إصابة شاب باعتداء مستوطنين عليه في تياسير شرق طوباس نتنياهو يأمر الجيش بتدمير صناعة الأسلحة الإيرانية في غضون 48 ساعة تصريحات مثيرة لأبراهام بورغ: خمس محاولات لتفجير المسجد الأقصى منذ 1967 شهيد وإصابات جراء إطلاق الاحتلال النار وملاحقة مركبات جنوب الخليل البيت الأبيض: الحرب مع إيران ستنتهي خلال 4 إلى 6 أسابيع استئناف العمل في معبر رفح البري غدًا الخميس عراقجي: إيران تدرس مقترح واشنطن ولا نجري محادثات معها قصف متواصل لمستوطنات الشمال.. إصابة جندي بجروح خطيرة جراء صواريخ من لبنان قاليباف يحذّر إحدى دول المنطقة من دعم مخطط احتلال جزيرة إيرانية سفراء ودبلوماسيون إسرائيليون سابقون يطالبون بالوقف الفوري لعنف المستعمرين حالة الطقس: أجواء شديدة البرودة وأمطار مستوطنون ينصبون خياما في أراضي بيت امرين شمال غرب نابلس وأخرى قرب طوباس الاحتلال يعتقل 10 فلسطينيين من الضفة الغربية .. بينهم سيدة وطفل جيش الاحتلال يعلن إصابة ضابط و3 جنود جنوبي لبنان مستوطنون ينصبون خيمة في خلايل اللوز جنوب شرق بيت لحم تحذيرات من شلل اقتصادي مع تفاقم أزمة نقص المحروقات في فلسطين بطلب من باكستان.. إسرائيل حذفت "عراقجي" و"قاليباف" من قائمة الاغتيال استقرار أسعار الذهب وارتفاع النفط عالميا أبو زهري: إدراج مواقع وحرف فلسطينية على قائمة "الإيسيسكو" يعزز حماية التراث إسرائيل تزعم اغتيال قائد بحرية الحرس الثوري "المسؤول عن إغلاق مضيق هرمز"

بعد اكتشاف ثغرة في "جي ميل".. تحذير لملايين المستخدمين

يعد موقع "جي ميل" خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن "رمز المصادقة" أثار قلقا كبيرا وسط المستخدمين.

 

 

وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في "رمز المصادقة"، الذي يصدره "Gmail"، مكنته من استغلال ثغرات أمنية في موقع "فيسبوك" للتواصل الاجتماعي، واختراق حسابات.

 

وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.

 

ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.

وأبرز صمودة أنه "كان من الممكن استغلال هذه الثغرة على نطاق واسع"، مؤكدا أنه حصل على نحو 45 ألف دولار كـ"مكافأة" من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.

 

وتعليقا على الاكتشاف، أصدر موقع "Malwarebytes Labs" المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: "تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى".

 

وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.

 

وفي فيسبوك، مثلا، يمكن الانتقال إلى "الإعدادات والخصوصية"، ثم "الإعدادات"، وبعدها "مركز الحسابات" و"الحسابات والملفات الشخصية"، حينها يمكنك اختيار "إلغاء الربط".

 

ويمكنك القيام بنفس الأمر مع المواقع الأخرى، مثل تويتر وأمازون ومايكروسوفت..