أول وكالة اخبارية خاصة انطلقت في الأردن

تواصل بلا حدود

أخر الأخبار
الأردن .. تعديلات صارمة في قانون الكهرباء 2024 لمكافحة سرقة الكهرباء طهران: إيران تجهز للرد على إسرائيل مصابو الرابية: مكاننا الميدان وحاضرون له كوب29": اتفاق على تخصيص 300 مليار دولار لمجابهة آثار التغيرات المناخية بالدول الأكثر فقرا بوريل: الحل الوحيد في لبنان وقف اطلاق النار وتطبيق القرار 1701 طقس الاثنين .. انخفاض ملحوظ على درجات الحرارة وأمطار غزيرة مستوطنون يهاجمون تجمع العراعرة البدوي شرق دوما وفاة ثلاثينية إثر تعرضها لإطلاق نار على يد عمها في منطقة كريمة تفويض مدراء التربية بتعطيل المدارس اذا اقتضت الحاجة أوكرانيا تكشف عن حطام تقول إنه للصاروخ البالستي الروسي الجديد قرض ياباني بـ 100 مليون دولار لدعم موازنة الاردن الجيش يعلن استقبال طلبات الحج لذوي الشهداء الاحتلال يعلن إصابة 11 عسكريا بغزة ولبنان صور - ماذا تقول لرجال الأمن في الميدان بهذه الأجواء؟؟ هيئة النقل : إعفاء المركبات المنتهي ترخيصها من الغرامات يشمل العمومي نتنياهو يهدد سكان غزة: عليكم الاختيار بين الحياة والموت مقتل ثلاثينة بالرصاص على يد عمها في البلقاء الهيئة الخيرية الهاشمية: وصول دفعة جديدة من المواد الإغاثية لغزة الأردن يحقق تقدما في مؤشر المعرفة العالمي مصابو حادثة الرابية يتحدثون عن إصاباتهم - فيديو
الصفحة الرئيسية علوم و تكنولوجيا طريقة تسمح باختراق حسابات غوغل دون كلمة مرور

طريقة تسمح باختراق حسابات غوغل دون كلمة مرور

طريقة تسمح باختراق حسابات غوغل دون كلمة مرور

10-01-2024 11:33 AM

زاد الاردن الاخباري -

اكتشف باحثون أمنيون اختراقا يسمح لقراصنة الإنترنت بالوصول إلى حسابات المستخدمين على غوغل دون الحاجة إلى كلمات المرور الخاصة بهم.

ووجد التحليل الذي أجرته شركة CloudSEK الأمنية أن شكلا خطيرا من البرامج الضارة يستخدم ملفات تعريف ارتباط الطرف الثالث للوصول غير المصرح به إلى البيانات الخاصة للأشخاص، ويتم اختباره بالفعل بشكل نشط من قبل مجموعات القرصنة.

وكشف عن هذا الخلل الأمني لأول مرة في أكتوبر 2023، في قناة على منصة المراسلة "تيلغرام".

وأشار المنشور إلى كيفية اختراق الحسابات من خلال ثغرة أمنية في ملفات تعريف الارتباط، والتي تستخدمها مواقع الويب والمتصفحات لتتبع المستخدمين.

وتسمح ملفات تعريف الارتباط بالوصول إلى الحسابات دون الاضطرار إلى إدخال تفاصيل تسجيل الدخول باستمرار.

ويجري متصفح الويب Google Chrome حاليا إجراءات صارمة ضد ملفات تعريف الارتباط الخاصة بالطرف الثالث.

وقالت غوغل في بيان: "نعمل بشكل روتيني على تحديث دفاعاتنا ضد مثل هذه التقنيات ولتأمين المستخدمين الذين يقعون ضحية للبرامج الضارة. وفي هذه الحالة، اتخذت غوغل إجراءات لتأمين أي حسابات مخترقة تم اكتشافها. ويجب على المستخدمين اتخاذ الخطوات باستمرار لإزالة أي برامج ضارة من أجهزة الكمبيوتر الخاصة بهم، ونوصي بتشغيل التصفح الآمن المحسن في Chrome للحماية من عمليات التصيد الاحتيالي وتنزيلات البرامج الضارة".

وقال الباحثون الذين اكتشفوا التهديد لأول مرة، إنه "يسلط الضوء على مدى تعقيد وخفية" الهجمات السيبرانية الحديثة.

وكتب بافان كارثيك إم، الباحث في استخبارات التهديدات في CloudSEK: "يتيح هذا الاستغلال الوصول المستمر إلى خدمات غوغل، حتى بعد إعادة تعيين كلمة مرور المستخدم. إنه يسلط الضوء على ضرورة المراقبة المستمرة لكل من نقاط الضعف التقنية ومصادر الاستخبارات البشرية للبقاء في صدارة التهديدات السيبرانية الناشئة".








تابعونا على صفحتنا على الفيسبوك , وكالة زاد الاردن الاخبارية

التعليقات حالياً متوقفة من الموقع