مصر تؤكد دعمها الكامل لـ"الأونروا" وترفض المساس بولايتها الأممية أو تهجير الشعب الفلسطيني السفير عرفة يطلع مسؤول السياسة الخارجية في كتلة الحزب الاشتراكي الديمقراطي الألماني على آخر التطورات في فلسطين بلدية الاحتلال تقتحم مطعماً بالقدس وتستولي على معداته قوات الاحتلال تعتقل مواطنًا من مخيم عايدة على حاجز الكونتينر جنوب شرق القدس الاحتلال يعتدي بالضرب المبرح على عدد من العمال ويعتقلهم عند حاجز العيسوية الوقائي يفتتح برنامج "التدخل الإيجابي للزملاء" لتعزيز مبادئ حقوق الإنسان في العمل الأمني قتيلان بجريمتي إطلاق نار في كفر قرع والمشيرفة بأراضي 48 24 شهيدًا و116 جريحًا بلبنان خلال الـ24 ساعة الماضية عون: لا أملك خياراً غير التفاوض.. ونعمل على اتفاق عدم اعتداء الاحتلال يستولي على نحو 393 دونماً ويصدر أوامر عسكرية واستملاكات جديدة خلال أيار الماضي قاليباف: إيران لا تثق بواشنطن وستواصل الدفاع عن حقوق شعبها الادعاء العام الإيطالي يفتح تحقيقاً بحق بن غفير على خلفية قضية "أسطول الصمود" الاحتلال يواصل عدوانه على لبنان: 24 شهيدا و116 مصابا خلال 24 ساعة البنك الوطني وسلطة النقد يوقعان اتفاقية إطارية للتمويل بقيمة 50 مليون دولار أمريكي دعماً للشركات الصغيرة والمتوسطة ومتناهية الصغر في فلسطين مليون مركبة عالمياً إلى صدارة السوق الفلسطيني : SAIC Motorتواصل مسيرة النجاح عبر MG وIM Motors حالة الطقس: أجواء حارة نسبياً إلى شديدة الحرارة مستوطنون يحرقون مركبة شمال غرب نابلس والاحتلال يعتقل أربعة مواطنين من المدينة الاحتلال يعتقل مواطناً ونجله من جنين المهندس الجعبري يبحث تمويل مشروع عين دير بحة مع هيئة الصناديق العربية والإسلامية قوات الاحتلال تعتقل شاباً شرق بيت لحم وتستولي على مركبته

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..