هيئة مقاومة الجدار والاستيطان: 25 شهيداً على يد مستوطنين منذ مطلع 2026 و87 شهيداً منذ 2019 57 عاماً على إحراق الأقصى ألبانيز: الجيش الإسرائيلي يواصل حصار قصرة بالضفة والمجازر بغزة الأمم المتحدة: 94% من سكان غزة بحاجة إلى مأوى ومستلزمات أساسية تشييع جثمان الشهيد الفتى كريم شلالدة في سعير شمال شرق الخليل الشرطة تعلن تفاصيل القبض على المشتبه به الرئيسي بقتل مواطنة في جنين تركيا تطلب من "الإنتربول" إصدار نشرة حمراء بحق نتنياهو بشأن قضية أسطول الصمود العالمي في ذكرى إحراق الأقصى: التعاون الإسلامي تؤكد المكانة المركزية للقدس لدى الأمة الإسلامية استشهاد شاب برصاص الاحتلال في خان يونس الرئاسة: المسجد الأقصى المبارك سيبقى عنوانا للهوية العربية والإسلامية للقدس بريطانيا وأستراليا وكندا: إغلاق الاحتلال التحقيق في استهداف قافلة المطبخ المركزي العالمي أمر مشين مجلس الأمن يبدأ مشاورات اختيار أمين عام جديد للأمم المتحدة خلفا لغوتيريش الإمارات والسعودية وقطر والأردن وإندونيسيا وباكستان وتركيا ومصر يرفضون مخطط "E1" اللجنة المركزية لفتح تنعى القائد والمناضل الشهيد فتحي خازم وتؤكد: نودع رجلا من رجال الحركة إيران: العقوبات الأميركية المتعاقبة فشلت.. والرهان على الاستسلام غير المشروط لم ينجح محافظة القدس: استهداف الأقصى يتواصل والقدس تواجه مخاطر متصاعدة تقرير: الجيش الإسرائيلي حذر من اشتعال الوضع بالضفة فلسطين تسجل حضورها في بطولة كأس رئيس الاتحاد الدولي للتايكواندو G3 الصحة اللبنانية: نحو 9 آلاف شهيد في عدوان الاحتلال المستمر منذ أكتوبر 2023 منصور يطالب باتخاذ إجراءات عاجلة لوقف مخطط "إي 1" ومواجهة أجندة إسرائيل للضم

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..