مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

61 خبر
  • رياضة
  • منتدى الشرق الاقتصادي في فلاديفوستوك
  • العملية العسكرية الروسية في أوكرانيا
  • رياضة

    رياضة

  • منتدى الشرق الاقتصادي في فلاديفوستوك

    منتدى الشرق الاقتصادي في فلاديفوستوك

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • حرب الخليج

    حرب الخليج

  • فيديوهات

    فيديوهات

  • قمة شنغهاي في بيشكيك

    قمة شنغهاي في بيشكيك

  • قائد الجيش الإيراني: أي تحرك للعدو سيواجه بقوة وبشكل مضاعف والعالم أدرك القوة الحقيقية لطهران

    قائد الجيش الإيراني: أي تحرك للعدو سيواجه بقوة وبشكل مضاعف والعالم أدرك القوة الحقيقية لطهران

طريقة خبيثة تسمح للقراصنة باختراق حسابات غوغل بدون كلمة مرور!

اكتشف باحثون أمنيون اختراقا يسمح لقراصنة الإنترنت بالوصول إلى حسابات المستخدمين على غوغل دون الحاجة إلى كلمات المرور الخاصة بهم.

طريقة خبيثة تسمح للقراصنة باختراق حسابات غوغل بدون كلمة مرور!
صورة تعبيرية / Gettyimages.ru

ووجد التحليل الذي أجرته شركة CloudSEK الأمنية أن شكلا خطيرا من البرامج الضارة يستخدم ملفات تعريف ارتباط الطرف الثالث للوصول غير المصرح به إلى البيانات الخاصة للأشخاص، ويتم اختباره بالفعل بشكل نشط من قبل مجموعات القرصنة.

وكشف عن هذا الخلل الأمني لأول مرة في أكتوبر 2023، في قناة على منصة المراسلة "تيلغرام".

وأشار المنشور إلى كيفية اختراق الحسابات من خلال ثغرة أمنية في ملفات تعريف الارتباط، والتي تستخدمها مواقع الويب والمتصفحات لتتبع المستخدمين.

وتسمح ملفات تعريف الارتباط بالوصول إلى الحسابات دون الاضطرار إلى إدخال تفاصيل تسجيل الدخول باستمرار.

ويجري متصفح الويب Google Chrome حاليا إجراءات صارمة ضد ملفات تعريف الارتباط الخاصة بالطرف الثالث.

وقالت غوغل في بيان: "نعمل بشكل روتيني على تحديث دفاعاتنا ضد مثل هذه التقنيات ولتأمين المستخدمين الذين يقعون ضحية للبرامج الضارة. وفي هذه الحالة، اتخذت غوغل إجراءات لتأمين أي حسابات مخترقة تم اكتشافها. ويجب على المستخدمين اتخاذ الخطوات باستمرار لإزالة أي برامج ضارة من أجهزة الكمبيوتر الخاصة بهم، ونوصي بتشغيل التصفح الآمن المحسن في Chrome للحماية من عمليات التصيد الاحتيالي وتنزيلات البرامج الضارة".

وقال الباحثون الذين اكتشفوا التهديد لأول مرة، إنه "يسلط الضوء على مدى تعقيد وخفية" الهجمات السيبرانية الحديثة.

وكتب بافان كارثيك إم، الباحث في استخبارات التهديدات في CloudSEK: "يتيح هذا الاستغلال الوصول المستمر إلى خدمات غوغل، حتى بعد إعادة تعيين كلمة مرور المستخدم. إنه يسلط الضوء على ضرورة المراقبة المستمرة لكل من نقاط الضعف التقنية ومصادر الاستخبارات البشرية للبقاء في صدارة التهديدات السيبرانية الناشئة".

المصدر: إندبندنت

التعليقات

بقايا "صاروخ أمريكي" تفضح مجزرة في إيران وقاليباف يصف واشنطن بـ"الشيطان الأكبر" (صور)

الوكالة الدولية للطاقة الذرية: إيران قادرة على إنتاج عدة أسلحة نووية وترفض التعاون مع المفتشين

إيران تكشف الأهداف التي قصفتها في دول عربية

المرحلة الفعلية بدأت.. وزارة الدفاع السعودية تصدر بيانا بخصوص "التحالف البحري الدفاعي"

نتنياهو من داخل غزة: لن ننسحب ونسيطر على 60% من القطاع

إيران: ترامب لم يعد راغبا في ضرب إيران والمواجهة طويلة حتى رحيله من منصبه

وكالة "مهر": تم اختبار منظومة الدفاع الجوي الجديدة لأول مرة بنجاح وتمكنت من إسقاط مسيرة أمريكية

بوتين: الجيش الروسي تلقى أوامر بشن ضربات انتقامية واسعة النطاق ضد البنية التحتية للطاقة الأوكرانية

الحرس الثوري: نفذنا هجوما صاروخيا ومسيّرا على القواعد الأمريكية في أربيل وقتلنا عددا من المعتدين

ترامب يفضل الوضع الحالي مع إيران ويتساءل عن موعد نهوض الإيرانيين لقتال حكومتهم

الحرس الثوري الإيراني: استهدفنا قاعدة لمشاة البحرية الأمريكية في الأردن ومقتل عدد كبير منهم بالهجوم

اصطدام ناقلتي نفط بالألغام حاولتا عبور الجانب العماني من مضيق هرمز

وزارة الصحة الإيرانية تعلن عدد القتلى والجرحى في القصف الأمريكي الأخير

مصادر أمريكية: الولايات المتحدة تستهدف ناقلتين إيرانيتين ضمن سياسة "ناقلة مقابل ناقلة"

الولايات المتحدة تصدر تنبيها أمنيا لرعاياها في الشرق الأوسط: "احتمال حدوث تصعيد غير متوقع"

دوي انفجارات في مواقع عسكرية والقنصلية الأمريكية في أربيل

روبيو: واشنطن بحاجة للتواصل مع موسكو باعتبارها ثاني قوة نووية في العالم

السفير الروسي: ألمانيا لا تملك أدلة مادية على تورطنا في حادثة لايبزيغ

بيان عسكري إيراني: ستوجه القوات المسلحة ضربات ساحقة ومُدمّرة إلى العدو الأمريكي ردا على عدوانه

تقرير أممي يذكر بضحايا التواجد العسكري الغربي في أفغانستان من 2009 إلى عام 2021