مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

44 خبر
  • 90 دقيقة
  • العملية العسكرية الروسية في أوكرانيا
  • كأس أمم إفريقيا 2025
  • 90 دقيقة

    90 دقيقة

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • كأس أمم إفريقيا 2025

    كأس أمم إفريقيا 2025

  • فيديوهات

    فيديوهات

  • ترامب والناتو وامتحان غرينلاند

    ترامب والناتو وامتحان غرينلاند

  • الجيش السوري و"قسد" وجها لوجه

    الجيش السوري و"قسد" وجها لوجه

  • احتجاجات إيران

    احتجاجات إيران

  • شاهد.. تصدي ياسين بونو لركة ترجيحية حاسمة ببراعة

    شاهد.. تصدي ياسين بونو لركة ترجيحية حاسمة ببراعة

طريقة خبيثة تسمح للقراصنة باختراق حسابات غوغل بدون كلمة مرور!

اكتشف باحثون أمنيون اختراقا يسمح لقراصنة الإنترنت بالوصول إلى حسابات المستخدمين على غوغل دون الحاجة إلى كلمات المرور الخاصة بهم.

طريقة خبيثة تسمح للقراصنة باختراق حسابات غوغل بدون كلمة مرور!
صورة تعبيرية / Gettyimages.ru

ووجد التحليل الذي أجرته شركة CloudSEK الأمنية أن شكلا خطيرا من البرامج الضارة يستخدم ملفات تعريف ارتباط الطرف الثالث للوصول غير المصرح به إلى البيانات الخاصة للأشخاص، ويتم اختباره بالفعل بشكل نشط من قبل مجموعات القرصنة.

وكشف عن هذا الخلل الأمني لأول مرة في أكتوبر 2023، في قناة على منصة المراسلة "تيلغرام".

وأشار المنشور إلى كيفية اختراق الحسابات من خلال ثغرة أمنية في ملفات تعريف الارتباط، والتي تستخدمها مواقع الويب والمتصفحات لتتبع المستخدمين.

وتسمح ملفات تعريف الارتباط بالوصول إلى الحسابات دون الاضطرار إلى إدخال تفاصيل تسجيل الدخول باستمرار.

ويجري متصفح الويب Google Chrome حاليا إجراءات صارمة ضد ملفات تعريف الارتباط الخاصة بالطرف الثالث.

وقالت غوغل في بيان: "نعمل بشكل روتيني على تحديث دفاعاتنا ضد مثل هذه التقنيات ولتأمين المستخدمين الذين يقعون ضحية للبرامج الضارة. وفي هذه الحالة، اتخذت غوغل إجراءات لتأمين أي حسابات مخترقة تم اكتشافها. ويجب على المستخدمين اتخاذ الخطوات باستمرار لإزالة أي برامج ضارة من أجهزة الكمبيوتر الخاصة بهم، ونوصي بتشغيل التصفح الآمن المحسن في Chrome للحماية من عمليات التصيد الاحتيالي وتنزيلات البرامج الضارة".

وقال الباحثون الذين اكتشفوا التهديد لأول مرة، إنه "يسلط الضوء على مدى تعقيد وخفية" الهجمات السيبرانية الحديثة.

وكتب بافان كارثيك إم، الباحث في استخبارات التهديدات في CloudSEK: "يتيح هذا الاستغلال الوصول المستمر إلى خدمات غوغل، حتى بعد إعادة تعيين كلمة مرور المستخدم. إنه يسلط الضوء على ضرورة المراقبة المستمرة لكل من نقاط الضعف التقنية ومصادر الاستخبارات البشرية للبقاء في صدارة التهديدات السيبرانية الناشئة".

المصدر: إندبندنت

التعليقات

وزير الخارجية الإيراني: الاضطرابات انتهت وطهران تحت السيطرة الكاملة

الشرع في مقابلة مع قناة "شمس": التحرير هو أول رد حقيقي على المظالم التي تعرض لها الأكراد سابقا

وسائل إعلام: 6 طائرات تزويد بالوقود أقلعت من قاعدة العديد الجوية في قطر (صور)

"معاريف": تفعيل التشويش على نظام تحديد المواقع العالمي (GPS) في أجزاء من العراق وإيران

"القناة 12" العبرية: الولايات المتحدة ستبلغ إسرائيل بموعد العملية قبل تنفيذها بساعات

الإعلام السورية: لا نرى سببا مبررا لحجب لقاء الشرع المصور وسنبثه عبر منصاتنا

"وول ستريت جورنال" تكشف تفاصيل السيناريو المحتمل لأي ضربة عسكرية أمريكية ضد إيران

تاريخ أمريكي حافل في ضم أراضي الغير.. ومشروع "ضم غرينلاند" الأول منذ 128 عاما

إيران.. استخبارات "الحرس الثوري" تنشر جزءا من عمليات الجهاز في الأيام الماضية

سيناتور جمهوري يحدد ما يجب تقديمه للمحتجين في إيران ويوجه عبارات قاسية للسلطات في طهران

متى تهاجم الولايات المتحدة إيران؟