“أسرة آمنة”.. مبادرة توعوية بالخليل تسلط الضوء على مخاطر العنف الأسري الرقمي حجاج بيت الله الحرام يرمون الجمرات الثلاث في ثاني أيام التشريق 3 شهداء بعد قصف الاحتلال تجمعا لمواطنين شرق مدينة غزة هل سينخفض إلى ما دون 2.80؟ الدولار يواصل الانهيار الصحة العالمية: شفاء أول إصابة بفيروس إيبولا بالكونغو قوات الاحتلال تقتحم مخيم الفوار جنوب الخليل ترمب يعلن رفع الحصار البحري عن إيران ويطالبها بفتح مضيق هرمز الاحتلال يمضي في توسيع الاستيطان: خطة لبناء 18 مستوطنة جديدة في الضفة الأمم المتحدة: 77 طفلاً بين شهيد وجريح في لبنان خلال أسبوع معظمهم في الجنوب نتنياهو: قواتنا عبرت الليطاني؛ زامير: سنواصل التوغل في لبنان حريق قرب معبر الشيخ حسين يلتهم نحو 70 مركبة "الفاو" تحذر من النقص الفوري في الغذاء بسبب الحرب على إيران ترمب: سأجتمع الآن في غرفة العمليات لاتخاذ القرار النهائي حوّل ايران تقرير: مجلس السلام يواجه أزمة مالية وقانونية متفاقمة رضائي: تكتيكات إيران ومرونتها القتالية قد تكشف عن "بُعد ثالث" للصراع وزارة الأوقاف تعلن مواعيد عودة حجاج فلسطين الشرطة تقبض على مطلوب هارب من العدالة منذ 2015 في الخليل شهيد ومصابون غرب مدينة غزة الخارجية الإيرانية: نركز على إنهاء الحرب ويجب أن نرى مصداقية رفع الحصار الاحتلال يحاصر منزلا في ميثلون جنوب جنين

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..