مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

63 خبر
  • كأس العالم لكرة القدم
  • اتفاق وقف إطلاق النار بين إسرائيل ولبنان
  • هدنة وحصار المضيق
  • كأس العالم لكرة القدم

    كأس العالم لكرة القدم

  • اتفاق وقف إطلاق النار بين إسرائيل ولبنان

    اتفاق وقف إطلاق النار بين إسرائيل ولبنان

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • مونديال 2026

    مونديال 2026

  • منتدى بطرسبورغ الاقتصادي الدولي

    منتدى بطرسبورغ الاقتصادي الدولي

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

  • عملاق إيطالي يدخل خط المنافسة ويتحرك لضم محمد صلاح

    عملاق إيطالي يدخل خط المنافسة ويتحرك لضم محمد صلاح

طريقة خبيثة تسمح للقراصنة باختراق حسابات غوغل بدون كلمة مرور!

اكتشف باحثون أمنيون اختراقا يسمح لقراصنة الإنترنت بالوصول إلى حسابات المستخدمين على غوغل دون الحاجة إلى كلمات المرور الخاصة بهم.

طريقة خبيثة تسمح للقراصنة باختراق حسابات غوغل بدون كلمة مرور!
صورة تعبيرية / Gettyimages.ru

ووجد التحليل الذي أجرته شركة CloudSEK الأمنية أن شكلا خطيرا من البرامج الضارة يستخدم ملفات تعريف ارتباط الطرف الثالث للوصول غير المصرح به إلى البيانات الخاصة للأشخاص، ويتم اختباره بالفعل بشكل نشط من قبل مجموعات القرصنة.

وكشف عن هذا الخلل الأمني لأول مرة في أكتوبر 2023، في قناة على منصة المراسلة "تيلغرام".

وأشار المنشور إلى كيفية اختراق الحسابات من خلال ثغرة أمنية في ملفات تعريف الارتباط، والتي تستخدمها مواقع الويب والمتصفحات لتتبع المستخدمين.

وتسمح ملفات تعريف الارتباط بالوصول إلى الحسابات دون الاضطرار إلى إدخال تفاصيل تسجيل الدخول باستمرار.

ويجري متصفح الويب Google Chrome حاليا إجراءات صارمة ضد ملفات تعريف الارتباط الخاصة بالطرف الثالث.

وقالت غوغل في بيان: "نعمل بشكل روتيني على تحديث دفاعاتنا ضد مثل هذه التقنيات ولتأمين المستخدمين الذين يقعون ضحية للبرامج الضارة. وفي هذه الحالة، اتخذت غوغل إجراءات لتأمين أي حسابات مخترقة تم اكتشافها. ويجب على المستخدمين اتخاذ الخطوات باستمرار لإزالة أي برامج ضارة من أجهزة الكمبيوتر الخاصة بهم، ونوصي بتشغيل التصفح الآمن المحسن في Chrome للحماية من عمليات التصيد الاحتيالي وتنزيلات البرامج الضارة".

وقال الباحثون الذين اكتشفوا التهديد لأول مرة، إنه "يسلط الضوء على مدى تعقيد وخفية" الهجمات السيبرانية الحديثة.

وكتب بافان كارثيك إم، الباحث في استخبارات التهديدات في CloudSEK: "يتيح هذا الاستغلال الوصول المستمر إلى خدمات غوغل، حتى بعد إعادة تعيين كلمة مرور المستخدم. إنه يسلط الضوء على ضرورة المراقبة المستمرة لكل من نقاط الضعف التقنية ومصادر الاستخبارات البشرية للبقاء في صدارة التهديدات السيبرانية الناشئة".

المصدر: إندبندنت

التعليقات

مجلة عسكرية: خروج مركز العمليات الجوية الأمريكية في قاعدة العديد بقطر عن الخدمة

عراقجي يرد بعنف على هجوم عون غير المسبوق على إيران و"حزب الله"

صحيفة إسرائيلية تكشف عن أسماء قد تكون عطلت عملية ضخمة للموساد وأمريكا لإسقاط النظام في إيران

لأول مرة إسرائيل تنشر أسرار الزيارة التي غيرت التاريخ وخوفها من هبوط "طائرة السادات" في بن غوريون

بوتين يصف رسالة زيلينسكي بـ"الوقحة" ويوجه الجيش الروسي: "اعملوا أيها الإخوة"

إنذارات بهجمات صاروخية ومسيرات معادية في الكويت والبحرين (فيديوهات)

إيران تهدد ترامب بحرب تمتد من هرمز إلى المحيط الهندي ومضيق باب المندب والبحرين الأحمر والمتوسط

استخبارات البنتاغون ترفع مستوى خطر التجسس الإسرائيلي على الولايات المتحدة إلى أعلى درجة

ترامب يستخدم الذكاء الاصطناعي لتوثيق حال السفن الحربية الإيرانية في قاع البحر (فيديو)

الكرملين: واشنطن تحاول الانسحاب من مفاوضات أوكرانيا بعد إدراكها حتمية انتصار روسيا

الظلال هي الدليل.. قنصلية إيرانية تحاول بـ"صورة" تفكيك "لغز" ضربات مطار الكويت

لحظة بلحظة.. استمرار القصف المتبادل بين "حزب الله" وإسرائيل رغم وقف إطلاق النار

نتنياهو يلغي التصويت على قرار وقف إطلاق النار بعد بيان أمين عام "حزب الله"

بوتين يرد على إشارة زيلينسكي لعمره: الكفاءة أهم من العمر