مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

68 خبر
  • هدنة وحصار المضيق
  • العملية العسكرية الروسية في أوكرانيا
  • نبض الملاعب
  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • نبض الملاعب

    نبض الملاعب

  • إسرائيل تواصل غاراتها على لبنان

    إسرائيل تواصل غاراتها على لبنان

  • فيديوهات

    فيديوهات

  • عيد الأضحى المبارك

    عيد الأضحى المبارك

  • الخارجية الروسية: نظام كييف متورط بتهريب أطفال أوكرانيين إلى الغرب للتبني من قبل أسر "مجتمع الميم"

    الخارجية الروسية: نظام كييف متورط بتهريب أطفال أوكرانيين إلى الغرب للتبني من قبل أسر "مجتمع الميم"

  • عيد الأضحى يجمع العرب في ساحات الصلاة.. وفلسطين حاضرة بين الركام والقيود (فيديو)

    عيد الأضحى يجمع العرب في ساحات الصلاة.. وفلسطين حاضرة بين الركام والقيود (فيديو)

طريقة خبيثة تسمح للقراصنة باختراق حسابات غوغل بدون كلمة مرور!

اكتشف باحثون أمنيون اختراقا يسمح لقراصنة الإنترنت بالوصول إلى حسابات المستخدمين على غوغل دون الحاجة إلى كلمات المرور الخاصة بهم.

طريقة خبيثة تسمح للقراصنة باختراق حسابات غوغل بدون كلمة مرور!
صورة تعبيرية / Gettyimages.ru

ووجد التحليل الذي أجرته شركة CloudSEK الأمنية أن شكلا خطيرا من البرامج الضارة يستخدم ملفات تعريف ارتباط الطرف الثالث للوصول غير المصرح به إلى البيانات الخاصة للأشخاص، ويتم اختباره بالفعل بشكل نشط من قبل مجموعات القرصنة.

وكشف عن هذا الخلل الأمني لأول مرة في أكتوبر 2023، في قناة على منصة المراسلة "تيلغرام".

وأشار المنشور إلى كيفية اختراق الحسابات من خلال ثغرة أمنية في ملفات تعريف الارتباط، والتي تستخدمها مواقع الويب والمتصفحات لتتبع المستخدمين.

وتسمح ملفات تعريف الارتباط بالوصول إلى الحسابات دون الاضطرار إلى إدخال تفاصيل تسجيل الدخول باستمرار.

ويجري متصفح الويب Google Chrome حاليا إجراءات صارمة ضد ملفات تعريف الارتباط الخاصة بالطرف الثالث.

وقالت غوغل في بيان: "نعمل بشكل روتيني على تحديث دفاعاتنا ضد مثل هذه التقنيات ولتأمين المستخدمين الذين يقعون ضحية للبرامج الضارة. وفي هذه الحالة، اتخذت غوغل إجراءات لتأمين أي حسابات مخترقة تم اكتشافها. ويجب على المستخدمين اتخاذ الخطوات باستمرار لإزالة أي برامج ضارة من أجهزة الكمبيوتر الخاصة بهم، ونوصي بتشغيل التصفح الآمن المحسن في Chrome للحماية من عمليات التصيد الاحتيالي وتنزيلات البرامج الضارة".

وقال الباحثون الذين اكتشفوا التهديد لأول مرة، إنه "يسلط الضوء على مدى تعقيد وخفية" الهجمات السيبرانية الحديثة.

وكتب بافان كارثيك إم، الباحث في استخبارات التهديدات في CloudSEK: "يتيح هذا الاستغلال الوصول المستمر إلى خدمات غوغل، حتى بعد إعادة تعيين كلمة مرور المستخدم. إنه يسلط الضوء على ضرورة المراقبة المستمرة لكل من نقاط الضعف التقنية ومصادر الاستخبارات البشرية للبقاء في صدارة التهديدات السيبرانية الناشئة".

المصدر: إندبندنت

التعليقات

حقائب "باليستية" تحيط بأحمد الشرع خلال صلاة العيد في حلب (فيديو)

الأمن الفيدرالي الروسي: اغتيال القيادة الإيرانية جرى باستخدام برمجيات خبيثة في أنظمة المراقبة

السفير البريطاني: "نحن من سلم الحكم للشيعة في العراق".. والصدر يرد (فيديو)

لبنان لحظة بلحظة.. عمق جديد للحرب الإسرائيلية على لبنان باتجاه الليطاني

الجيش الإسرائيلي يستهدف اجتماعا ضم قادة كبارا في كتائب القسام شمال قطاع غزة

الحرس الثوري: واشنطن تتوسل الاتفاق وفشلت في حماية حلفائها وبث الفتنة

إيران توجه تحذيرا لواشنطن بعد الضربة الأخيرة: ردنا سيتجاوز الإقليم

معارك ضارية مع الجيش الإسرائيلي في جنوب لبنان و"حزب الله" ينفذ 32 عملية عسكرية نوعية في يوم واحد فقط

غزة تشيع القيادي في "القسام" محمد عودة .. من هو وما دوره خلال "طوفان الأقصى"؟! (فيديو)

أردوغان: على يقين بأن نتنياهو سيتلقى الدرس الذي يستحقه أمام مسلمي العالم

غراهام: انضمام السعودية لاتفاقيات إبراهيم سيكون "أكبر تغيير في الشرق الأوسط منذ آلاف السنين"

"فارس": دوي 3 انفجارات شرق مدينة بندر عباس الإيرانية وتفعيل الدفاعات الجوية

هل يتحرر ترامب من "الأوهام الإبراهيمية"؟