الرئيسية » عالم العلوم والتكنولوجيا
موقع "جي ميل"

واشنطن - محمد صالح

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.
وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..

قد يهمك أيضــــــــــــــــًا :

تطبيق "جي ميل" يطور الرد الذكي على الرسائل الواردة

"غوغل" توفر إرسال وتلقي الأموال عن طريق "جي ميل"

View on Almaghribtoday.net

أخبار ذات صلة

شركة غوغل تطرح للشركات نموذجها الجديد لصنع الفيديوهات بالذكاء…
غوغل تعلن ابتكار أداة ذكاء اصطناعي توفر توقعات الطقس…
"ميتا" تلجأ للطاقة النووية لتشغيل مراكز بيانات الذكاء الاصطناعي
اندلاع حريق ضخم في موقع لتجارب إطلاق صواريخ فضائية…
"واتساب" يُعلن عن ميزة تحويل الرسائل الصوتية إلى نصوص

اخر الاخبار

دعم ثابت لمخطط الحكم الذاتي ولسيادة المغرب الراسخة على…
وفد مغربي يُشارك في فعاليات حدث رفيع المستوى حول…
2024 سنة تأكيد الطابع الاستراتيجي للعلاقات المغربية الإسبانية
ناصر بوريطة يؤكد أن العلاقات بين المملكة المغربية والعراق…

فن وموسيقى

سلاف فواخرجي تفوز بجائزة أفضل ممثلة بمهرجان أيام قرطاج…
كاظم الساهر يسّتعد للعودة للغناء في المغرب بعد غيابه…
المغربي حاتم عمور يستنكر عدم حصوله عن أي جائزة…
منى زكي تؤكد أنها تتأنى دائما في اختياراتها لأعمالها…

أخبار النجوم

أحمد السقا يكشف موقفه من تمثيل ابنته ومفاجأة عن…
زينة تستعد للمشاركة في الدراما التركية
محمد رمضان يُشعل مواقع التواصل بمسابقة وجائزة ضخمة
أزمات قانونية تنتظر عمرو دياب في العام الجديد

رياضة

المغربي حكيم زياش لا يمانع الانضمام لصفوف الوداد في…
محمد صلاح ينفي شائعات التجديد مع ليفربول ويؤكد أن…
المغربي أشرف حكيمي ضمن أفضل 100 لاعب لسنة 2024
نجم منتخب البرازيل وريال مدريد فينيسيوس جونيور يفوز بجائزة…

صحة وتغذية

المغرب تصنع أول دواء من القنب الهندي لعلاج الصرع
نصائح سهلة للتخلص من الدهون خلال فصل الشتاء
وزارة الصحة المغربية تكشف نتائج التحقيق في وفيات بالمركز…
اختبار عقاراً جديداً يُعيد نمو الأسنان المفقودة

الأخبار الأكثر قراءة

الاتحاد الأوروبي يُغرم شركة ميتا الأميركية بـ800 مليون دولار
الذكاء الاصطناعي يساهم في انبعاثات ضارة تؤثر سلباً على…
أستراليا تحظر السوشيال ميديا لمن دون 16 عاماً
غوغل تُطلق مبادرة بـ15 مليون دولار لتعزيز الذكاء الاصطناعي…
إكس" توقف حساب المرشد الإيراني خامنئي بعد منشور بالعبرية