8 شهداء و9 إصابات في قصف الاحتلال صيدا جنوب لبنان خاتم الأنبياء: الجنود الأميركيون أحرقوا "جيرالد فورد" عمداً بسبب خوفهم الاحتلال يدمّر جسر الزرارية فوق نهر الليطاني ويقصف في شرق لبنان اسرائيل: تم إجلاء 213 مصابا إلى المستشفيات خلال الـ 24 ساعة الماضية مع تصاعد أزمة مضيق هرمز.. دول أوروبية تفاوض إيران لتمرير سفنها بأمان رئيس الوزراء يتلقى اتصالا هاتفيا من وزير خارجية ألمانيا الاحتلال يستولي على 133 دونما من أراضي محافظتي جنين وسلفيت جيش الاحتلال يعزز حشوده على الجبهة الشمالية تحضيرا لحرب طويلة مع لبنان إصابة مبنى في الحي المالي بدبي بأضرار بعد هجوم إيراني هآرتس: أمطار من القنابل في قلب إسرائيل.. صواريخ عنقودية إيرانية تتجاوز الدفاعات وتضرب مناطق مأهولة بن يشاي: الجمهور الإسرائيلي يواجه إحباطا عميقا وسط شعارات فارغة وحرب مستمرة إسرائيل تفتح تحقيقًا شاملاً في سقوط صاروخ على "الزرازير" صاروخ إيراني يحمل قنابل عنقودية يستهدف إسرائيل ويشعل حريقا في حظيرة خيول بحولون الاحتلال يغلق طرقا ويشدد من إجراءاتها في محيط نابلس الاحتلال يصدر أوامر عسكرية للاستيلاء على عشرات الدونمات بالأغوار الشمالية نتنياهو يكلف ديرمر بمتابعة الملف اللبناني خلال الحرب وإدارة أي مفاوضات محتملة قوات الاحتلال تقتحم قرية أم صفا 6 شهداء في غارة للاحتلال على النبطية إصابات بالاختناق عقب اقتحام الاحتلال قرية المغير المستوطنون يواصلون اعتداءاتهم في بيت إكسا

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..