الرئيسية » عالم العلوم والتكنولوجيا
موقع "جي ميل"

واشنطن - محمد صالح

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.
وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..

قد يهمك أيضــــــــــــــــًا :

تطبيق "جي ميل" يطور الرد الذكي على الرسائل الواردة

"غوغل" توفر إرسال وتلقي الأموال عن طريق "جي ميل"

View on Almaghribtoday.net

أخبار ذات صلة

تأجيل إطلاق مركبة "دراجون" الأميركية إلى المحطة الفضائية الدولية…
نجاح التحام مركبة الشحن الصينية "تيانتشو-10" بمحطة "تيانقونغ" الفضائية
آبل وميتا تحذران من قانون كندي قد يجبرهما على…
انقطاع الإنترنت في إيران يدخل أسبوعه الحادي عشر وسط…
"ميتا" تطور مساعد ذكاء اصطناعي شخصي لمليارات المستخدمين حول…

اخر الاخبار

وزير الخارجية المصري يؤكد أن الحلول الدبلوماسية السبيل الوحيد…
بن فرحان يؤكد أن السعودية ترحّب بتمديد أميركا المفاوضات…
العراق يؤكد رفضه استخدام أراضيه لشنّ هجمات على دول…
ترامب ونتنياهو يبحثان اتفاقاً مع إيران وسط خلافات

فن وموسيقى

سعد لمجرد يخرج عن صمته عقب إدانته في فرنسا…
سعد لمجرد يُحكم عليه بالسجن 5 سنوات في فرنسا…
عمرو دياب يتصدر عربياً ويقتحم قائمة أقوى الفنانين رقمياً…
أحلام تتألق في حفل دار الأوبرا المصرية وتحيي ليلة…

أخبار النجوم

ماجد الكدواني يجذب الأنظار إلى دور الوالي في فيلم…
سوزان نجم الدين تكشف عن الدور الذي تتمنى تقديمه…
أحمد العوضي يُعبر عن سعادته بتكريمه بجائزة أفضل ممثل…
محمد رمضان يرد على شائعات خلافه مع المخرج محمد…

رياضة

كريستيانو رونالدو يعلق بعد الإعلان عن قائمة البرتغال لكأس…
المسيّرات تربك المونديال والولايات المتحدة تستعد للمواجهة
سباق الهاتريك بين ميسي ورونالدو يكشف المتفوق بالأرقام
غاري نيفيل ينتقد تصريح صلاح ويصفه بأنه قنبلة داخل…

صحة وتغذية

وفاة مصاب بفيروس "هانتا" في ولاية كولورادو الأميركية
دراسة تكشف عن دواء يمنع انتشار السرطان
الاتحاد الأوروبي يتفق على قواعد لدعم إنتاج الأدوية الحيوية
شركة أدوية يابانية تحذّر من استخدام دواء للأمراض المناعية…

الأخبار الأكثر قراءة

دراسة تكشف تزايد إشراق الأرض ليلاً واختلال توزيع النشاط…
روسيا تعلن خطط تشغيل محطة طاقة نووية على القمر…
اليونان تتجه لإقرار قانون لحظر استخدام الأطفال دون 15…
مهمة أرتيميس 2 تبدأ رحلة تاريخية حول القمر وتحطم…
هجوم أميركي-إسرائيلي يستهدف البنية التحتية للذكاء الاصطناعي في إيران