ثغرة أمنية في بريد الـ «جي ميل» تضع غوغل في مأزق..!
حذرت مجموعة من الخبراء المتخصصين في عالم الإنترنت وبرامج السوفت وير من أن حساب البريد الإلكتروني الخاص بمؤسسة “غوغل” الأمريكية العملاقة وهو بريد الـ “جي ميل “ يعاني من ثغرة أمنية، تمكن القراصنة من إنشاء مرشحات على حساب الايميلات الخاصة بالمستخدمين، دون معرفتهم. وهو ما يمكنهم من استخدام البريد الإلكتروني للمستخدم دون علمه في إرسال واستقبال الرسائل البريدية كما يشاؤون.
وقال أحد الخبراء بحسب ما أفاد موقع “ cnet “ الإلكتروني ، أن تلك الثغرة الخطرة تسببت في فقدان بعض الأشخاص لأسماء نطاقاتهم المسجلة عبر موقع “GoDaddy.com “. وأضاف هذا الخبير أن هؤلاء القراصنة يستغلون هذه الثغرة من خلال حصولهم على المتغيرات التي تمثل اسم المستخدم والمتغير “at”.
وأوضح أنه عندما يقوم المستخدم بتصميم مرشح على حسابه الخاص ببريد الـ “ جي ميل “، يتم وقتها إرسال أحد الطلبات على هيئة الـ “ url “ مع العديد من المتغيرات إلى السيرفرات الخاصة بغوغل. ولأسباب أمنية، لا يقوم المتصفح الخاص بالمستخدم بعرض كل المتغيرات التي توجد بداخل الـ “ url “.
وقال هذا الخبير ويدعي براندون أنه في حالة استعانة المستخدم بمتصفح “الفايرفوكس” وبرنامج مساعد يطلق عليه “ Live HTTP Headers “، سوف يتمكن من رؤية المتغيرات التي تم إرسالها من متصفحه بالتحديد إلى السيرفرات الخاصة بغوغل. وبعد ذلك لا يحتاج القراصنة سوى لتحديد المتغير الذي يكون مكافئًا لاسم المستخدم.
وقال :” تعد مسألة امتلاك هذا المتغير أمرًا مخادعًا لكنه ممكن، وبالتأكيد لن أخبركم كيف تتمكنون من فعل ذلك، فإذا بحثتم جيدًا على الانترنت فستعثرون على تلك الطريقة”.
وأشار براندون إلي أنه من الممكن الحصول علي متغير “ at” عن طريق زيارة أحد المواقع الإلكترونية المشبوهة، واقترح بان تقوم “غوغل” بإنهاء صلاحية المتغير “at” بعد كل طلب يتم إرساله وليس بعد كل زيارة للبريد.
ولتجنب الوقوع ضحية لهذه الثغرة، يتوجب على المستخدمين فحص المرشحات باستمرار، حسبما قال براندون. كما يمكن لمستخدمي الفايرفوكس تحميل امتداد يطلق عليه “ Noscr ipt “ الذي يساعد على منع وقوع مثل هذه الهجمات.
وأشار الموقع إلى أن المواقع الالكترونية التي تستخدم الكوكيز لتوثيق الطلبات يمكن استغلالها بالطريقة نفسها.
ولتجنب الوقوع كضحية لهذا النوع من الاستغلال، يتوجب على مستخدمي الـ “جي ميل “ الخروج من ايميلاتهم في الوقت الذي لا يستخدمونه – وبالتأكيد عدم زيارة أي مواقع غير موثوق بها. هذا ولم تصدر من غوغل أي تعليقات على هذا الأمر حتى الآن.
مواضيع مماثلة
الساعة
المواضيع الأخيرة
بحـث
المتواجدون الآن ؟
ككل هناك 27 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 27 زائر
لا أحد
أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 317 بتاريخ 11/3/2012, 10:31 pm
أفضل 10 أعضاء في هذا المنتدى
المواضيع الأكثر شعبية
أفضل 10 فاتحي مواضيع
المواضيع الأكثر نشاطاً
أفضل 10 أعضاء في هذا الشهر
لا يوجد مستخدم |
أفضل 10 أعضاء في هذا الأسبوع
لا يوجد مستخدم |
ثغرة أمنية في بريد الـ «جي ميل» تضع غوغل في مأزق..!
THE KILLER- مرشح للاشراف
- عدد الرسائل : 372
العمر : 34
المزاج : رايق
تاريخ التسجيل : 03/09/2008
الله يسترنا ....
حتى غوغل غضروا يقتحموه ...
حتى غوغل غضروا يقتحموه ...
من بعد أذنك يا أخ Killer هاي تتمة المقال من محل ما وقفت:
يأتي ذلك بعد أن أعلنت جوجل عن إضافة خاصية الردود المسبقة Labs لبريدها "جي ميل"، التي توفر على المستخدم الرد على رسائل البريد الإلكتروني بنفس الردود مرة تلو الأخرى.
ويمكن لمستخدمي "جي ميل" تجهيز مجموعة من الردود الأوتوماتيكية عبر خاصية "فيلتر" تقوم على عدد من الكلمات الرئيسية أو المرسل أو المرسل إليه أو الرسائل الواردة.
ويمكن للمستخدم تفعيل الميزة الجديدة عبر اختيار خاصية Labs ، و من ثم الموافقة على اختيار قسم الردود المعدة مسبقا، كما يمكن حفظ النص كمجموعة من الردود المختلفة ليتم إدراجها في الرسائل التي سيتم إرسالها عن طريق القائمة المخصصة، وبمقدور المستخدم ضبط خاصية الفيلتر لإرسال ردود على رسائل البريد الإلكتروني أوتوماتيكيا للأشخاص الذين يختارهم.
وشكراً
يأتي ذلك بعد أن أعلنت جوجل عن إضافة خاصية الردود المسبقة Labs لبريدها "جي ميل"، التي توفر على المستخدم الرد على رسائل البريد الإلكتروني بنفس الردود مرة تلو الأخرى.
ويمكن لمستخدمي "جي ميل" تجهيز مجموعة من الردود الأوتوماتيكية عبر خاصية "فيلتر" تقوم على عدد من الكلمات الرئيسية أو المرسل أو المرسل إليه أو الرسائل الواردة.
ويمكن للمستخدم تفعيل الميزة الجديدة عبر اختيار خاصية Labs ، و من ثم الموافقة على اختيار قسم الردود المعدة مسبقا، كما يمكن حفظ النص كمجموعة من الردود المختلفة ليتم إدراجها في الرسائل التي سيتم إرسالها عن طريق القائمة المخصصة، وبمقدور المستخدم ضبط خاصية الفيلتر لإرسال ردود على رسائل البريد الإلكتروني أوتوماتيكيا للأشخاص الذين يختارهم.
وشكراً
6/14/2015, 7:53 pm من طرف faiez algiousef
» من اجل قطع الشك باليقين
7/17/2014, 10:54 am من طرف asaad affour
» حوار الفاتنات
7/17/2014, 8:24 am من طرف asaad affour
» قصة حب
7/14/2014, 2:52 pm من طرف asaad affour
» حلقة بحث
5/2/2014, 7:49 pm من طرف asaad affour
» الصبي و الكرسونة
1/28/2014, 7:51 pm من طرف asaad affour
» مرض العصر..............السرطان
1/25/2014, 1:41 am من طرف asaad affour
» مشروع بحث علمي محرداوي حصرا
1/25/2014, 12:18 am من طرف asaad affour
» سجل حضورك في بيت عتابا
1/24/2014, 11:56 pm من طرف asaad affour
» أفكارنا هي السبب الرئيسي لأمراضنا
1/24/2014, 9:50 pm من طرف asaad affour
» للأذكياء فقط
1/24/2014, 3:00 am من طرف asaad affour
» حوار الفاتنات
1/24/2014, 2:51 am من طرف asaad affour
» الصيدليات المناوبة لشهر كانون الثاني وشباط 2014
1/19/2014, 10:01 am من طرف TIGER-1
» المجموعة الاولى من البومات صور محردة
1/2/2014, 6:08 pm من طرف TIGER-1
» المجموعة الاولى من فيديوهات محردة
1/2/2014, 5:54 pm من طرف TIGER-1
» من محردة الى عرش انطاكية
11/16/2013, 7:03 am من طرف TIGER-1
» جديد جديد مش عم تظبط معي
11/15/2013, 1:39 pm من طرف TIGER-1
» كيف بتقنع أهلك أنك بتدرس؟؟
11/13/2013, 10:20 pm من طرف FARES SH
» لعبة حرب الشاطئ Beachhead 2000
9/3/2013, 4:46 pm من طرف FARES SH
» طريقة فك قفل الحماية لموبايلات النوكيا !!!
8/17/2013, 6:54 pm من طرف FARES SH
» قصة الأربعين شهيدا
3/14/2013, 4:10 pm من طرف TIGER-1
» الله يرحم جميع الشهداء
3/14/2013, 4:08 pm من طرف TIGER-1
» المزرعة السعيدة
1/14/2013, 9:05 am من طرف mohammed drear
» الياذة العرب (10) الثانيه
12/31/2012, 2:15 pm من طرف انطون سابا
» الياذة العرب (10)
12/30/2012, 3:00 pm من طرف انطون سابا