المكتبة الوطنية الفلسطينية وجامعة دار الكلمة توقّعان اتفاقية تعاون إصابة الأسير القائد عبد الله البرغوثي خلال قمع الأسرى في سجن "جلبوع" مصرع مواطن بحادث سير في قلقيلية الاحتلال يقتحم منزل رئيس المعهد الوطني للموسيقى في القدس المحتلة الاحتلال يعتقل مواطنين في مسافر يطا جنوب الخليل ترامب يؤكّد: سننشر حاملة طائرات ثانية في الشرق الأوسط الأونروا: 90% من المدارس بين دمار وتحوّل إلى مراكز إيواء طولكرم: تكريم حفظة القرآن الكريم 2025 بينها تعيين نائب عام ووزير استثمار جديدين.. صدور أوامر ملكية في السعودية إصابة مسنّة واعتقال مواطنين خلال هجوم للمستوطنين على خربة غوين بمسافر يطا قاض أميركي يرفض طلب "بي بي سي" وقف استقبال الأدلة في دعوى ترامب ضدها اليابان تلغي نتيجة التعادل في كرة القدم نتنياهو قبل مغادرته إلى إسرائيل: أُشكك بالتوصل لاتفاق مع إيران دار الإفتاء المصرية تختتم دورة "التعريف بالقضية الفلسطينية" وزارة السياحة والآثار تعلن عن اكتشاف موقع أثري في جفنا شمال رام الله استشهاد المعتقل حاتم ريان من غزة في سجون الاحتلال شهيد وإصابات برصاص الاحتلال شرق مدينة غزة حصر السلاح شمال الليطاني على طاولة مجلس الوزراء اللبناني الاثنين ترامب يكشف عن خطة "سخية" لإعمار غزة ويعلن تشكيل قوة استقرار دولية هيئة سوق رأس المال تحذر من انتشار عمليات احتيال مالية

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..