مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

29 خبر
  • فيديوهات
  • رياضة
  • العملية العسكرية الروسية في أوكرانيا
  • فيديوهات

    فيديوهات

  • رياضة

    رياضة

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • حرب الخليج

    حرب الخليج

  • المسار الدبلوماسي لحل الأزمة الأوكرانية

    المسار الدبلوماسي لحل الأزمة الأوكرانية

  • الجزائر تقرر قطع علاقاتها الدبلوماسية مع الإمارات

    الجزائر تقرر قطع علاقاتها الدبلوماسية مع الإمارات

طريقة خبيثة تسمح للقراصنة باختراق حسابات غوغل بدون كلمة مرور!

اكتشف باحثون أمنيون اختراقا يسمح لقراصنة الإنترنت بالوصول إلى حسابات المستخدمين على غوغل دون الحاجة إلى كلمات المرور الخاصة بهم.

طريقة خبيثة تسمح للقراصنة باختراق حسابات غوغل بدون كلمة مرور!
صورة تعبيرية / Gettyimages.ru

ووجد التحليل الذي أجرته شركة CloudSEK الأمنية أن شكلا خطيرا من البرامج الضارة يستخدم ملفات تعريف ارتباط الطرف الثالث للوصول غير المصرح به إلى البيانات الخاصة للأشخاص، ويتم اختباره بالفعل بشكل نشط من قبل مجموعات القرصنة.

وكشف عن هذا الخلل الأمني لأول مرة في أكتوبر 2023، في قناة على منصة المراسلة "تيلغرام".

وأشار المنشور إلى كيفية اختراق الحسابات من خلال ثغرة أمنية في ملفات تعريف الارتباط، والتي تستخدمها مواقع الويب والمتصفحات لتتبع المستخدمين.

وتسمح ملفات تعريف الارتباط بالوصول إلى الحسابات دون الاضطرار إلى إدخال تفاصيل تسجيل الدخول باستمرار.

ويجري متصفح الويب Google Chrome حاليا إجراءات صارمة ضد ملفات تعريف الارتباط الخاصة بالطرف الثالث.

وقالت غوغل في بيان: "نعمل بشكل روتيني على تحديث دفاعاتنا ضد مثل هذه التقنيات ولتأمين المستخدمين الذين يقعون ضحية للبرامج الضارة. وفي هذه الحالة، اتخذت غوغل إجراءات لتأمين أي حسابات مخترقة تم اكتشافها. ويجب على المستخدمين اتخاذ الخطوات باستمرار لإزالة أي برامج ضارة من أجهزة الكمبيوتر الخاصة بهم، ونوصي بتشغيل التصفح الآمن المحسن في Chrome للحماية من عمليات التصيد الاحتيالي وتنزيلات البرامج الضارة".

وقال الباحثون الذين اكتشفوا التهديد لأول مرة، إنه "يسلط الضوء على مدى تعقيد وخفية" الهجمات السيبرانية الحديثة.

وكتب بافان كارثيك إم، الباحث في استخبارات التهديدات في CloudSEK: "يتيح هذا الاستغلال الوصول المستمر إلى خدمات غوغل، حتى بعد إعادة تعيين كلمة مرور المستخدم. إنه يسلط الضوء على ضرورة المراقبة المستمرة لكل من نقاط الضعف التقنية ومصادر الاستخبارات البشرية للبقاء في صدارة التهديدات السيبرانية الناشئة".

المصدر: إندبندنت

التعليقات

كاتس يوجه رسالة "تهديد غير مسبوق" للشرع من أعلى قمة جبل الشيخ المطلة على دمشق وقصر الرئاسة السورية

تحذير روسي من خطر "داهم" يواجه السودان بسبب خطة بولس ويكشف سبب غضب مصر والسعودية من مبعوث ترامب

"أولي البأس".. تقرير عبري عن جماعة سورية غامضة تضرب إسرائيل وتتبع للإخوان المسلمين وحزب الله

هل يتدخل الناتو ويكرر "سيناريو غزو العراق" مع إيران بعد إحالة ملفها النووي إلى مجلس الأمن؟

"تصعيد نووي خطير".. الغرب يحيل الملف الإيراني لمجلس الأمن ومفاجأة بشأن المسؤول عن فشل الضمانات

روسيا والصين وإيران ترفض قرار الوكالة الذرية بشأن النووي الإيراني وتعتبره "مسيسا" و"فاقدا للشرعية"

مفاجآت مدوية في قائمة المرشحين للكرة الذهبية 2026

بوتين يقبل خطة واشنطن دون تعديل.. هل تملك كييف "الحصانة" لرفض التسوية الأمريكية؟

ترامب يهدد بضرب موقع "جبل الفأس" النووي في إيران ويحذر طهران من "التذاكي"

ترامب: بوتين يرغب في إبرام صفقة لتسوية الأزمة الأوكرانية

سيكورسكي: الناتو تأسس "لإبقاء الروس خارجه" والألمان خاضعين.. وزاخاروفا ترد: هل فقد قواه العقلية؟

الحرس الثوري الإيراني يعرض مشاهد للغواصة الأمريكية التي تم "اصطيادها" في مضيق هرمز

"فارس": سماع دوي انفجارات متعددة في قشم وسيريك

"حوتكم الذكي أصبح بحوزتنا".. فيديو ساخر يستهزئ بالغواصة الأمريكية التي تم "اصطيادها" في مضيق هرمز