احاديث الحرب والخيانة.. محمد صديق وعقدة أولو!!    حكم الترحم على من اشتهر بالتشبه بالنساء وجاهر بذلك    وزارة الخارجية تنعي الجمهورية الإسلامية الإيرانية    (بي ياتو ناحية ؟؟)    كباشي يزور جوبا ويلتقي بالرئيس سلفاكير    عبر تسجيل صوتي.. شاهد عيان بالدعم السريع يكشف التفاصيل الكاملة للحظة مقتل الشهيد محمد صديق بمصفاة الجيلي ويؤكد: (هذا ما حدث للشهيد بعد ضربه بالكف على يد أحد الجنود)    شاهد بالفيديو.. لاعب سوداني يستعرض مهاراته العالية في كرة القدم أمام إحدى إشارات المرور بالقاهرة ويجذب أنظار المارة وأصحاب السيارات    بالصور.. الفريق أول ركن ياسر العطا يستقبل الأستاذ أبو عركي البخيت    اعلامي تونسي يرشح الترجي للتتويج بالأميرة السمراء    قال ديمقراطية قال!!!    بالفيديو.. شاهد الفرحة العارمة لسكان حي الحاج يوسف بمدينة بحري بعودة التيار الكهربائي بعد فترة طويلة من الانقطاع    سعر الدولار في السودان اليوم الإثنين 20 مايو 2024 .. السوق الموازي    سعر الجنيه المصري مقابل الجنيه السوداني ليوم الإثنين    والى ولاية الجزيرة يتفقد قسم شرطة الكريمت    علي باقري يتولى مهام وزير الخارجية في إيران    موعد تشييع الرئيس الإيراني إبراهيم رئيسي ومرافقيه    الحقيقة تُحزن    شاهد بالفيديو هدف الزمالك المصري "بطل الكونفدرالية" في مرمى نهضة بركان المغربي    إنطلاق العام الدراسي بغرب كردفان وإلتزام الوالي بدفع إستحقاقات المعلمين    مانشستر سيتي يدخل التاريخ بإحرازه لقب البريميرليغ للمرة الرابعة تواليا    الجنرال في ورطة    (باي .. باي… ياترجاوية والاهلي بطل متوج)    الإمام الطيب: الأزهر متضامن مع طهران.. وأدعو الله أن يحيط الرئيس الإيراني ومرافقيه بحفظه    "علامة استفهام".. تعليق مهم ل أديب على سقوط مروحية الرئيس الإيراني    إخضاع الملك سلمان ل"برنامج علاجي"    السودان ولبنان وسوريا.. صراعات وأزمات إنسانية مُهملة بسبب الحرب فى غزة    الطيب علي فرح يكتب: *كيف خاضت المليشيا حربها اسفيرياً*    عبد الواحد، سافر إلى نيروبي عشان يصرف شيك من مليشيا حميدتي    كباشي يكشف تفاصيل بشأن ورقة الحكومة للتفاوض    متغيرات جديدة تهدد ب"موجة كورونا صيفية"    مطالبة بتشديد الرقابة على المكملات الغذائية    السودان..الكشف عن أسباب انقلاب عربة قائد كتيبة البراء    مدير الإدارة العامة للمرور يشيد بنافذتي المتمة والقضارف لضبطهما إجراءات ترخيص عدد (2) مركبة مسروقة    شاهد بالصورة.. (سالي عثمان) قصة إعلامية ومذيعة سودانية حسناء أهلها من (مروي الباسا) وولدت في الجزيرة ودرست بمصر    آفاق الهجوم الروسي الجديد    كيف يتم تهريب محاصيل الجزيرة من تمبول إلي أسواق محلية حلفا الجديدة ؟!    شبكة إجرامية متخصصة في تزوير المستندات والمكاتبات الرسمية الخاصة بوزارة التجارة الخارجية    إنشاء "مصفاة جديدة للذهب"... هل يغير من الوضع السياسي والاقتصادي في السودان؟    شاهد بالصورة.. حسناء السوشيال ميديا "لوشي" تنعي جوان الخطيب بعبارات مؤثرة: (حمودي دا حته من قلبي وياريت لو بتعرفوه زي ما أنا بعرفه ولا بتشوفوه بعيوني.. البعملو في السر مازي الظاهر ليكم)    حتي لا يصبح جوان الخطيبي قدوة    5 طرق للتخلص من "إدمان" الخلوي في السرير    انعقاد ورشة عمل لتأهيل القطاع الصناعي في السودان بالقاهرة    أسامه عبدالماجد: هدية الى جبريل و(القحاتة)    "المايونيز" وراء التسمم الجماعي بأحد مطاعم الرياض    محمد وداعة يكتب: ميثاق السودان ..الاقتصاد و معاش الناس    تأهب في السعودية بسبب مرض خطير    باحث مصري: قصة موسى والبحر خاطئة والنبي إدريس هو أوزوريس    الفيلم السوداني وداعا جوليا يفتتح مهرجان مالمو للسينما في السويد    كيف يُسهم الشخير في فقدان الأسنان؟    هنيدي ومحمد رمضان ويوسف الشريف في عزاء والدة كريم عبد العزيز    تنكُر يوقع هارباً في قبضة الشرطة بفلوريدا – صورة    معتصم اقرع: حرمة الموت وحقوق الجسد الحي    يس علي يس يكتب: السودان في قلب الإمارات..!!    يسرقان مجوهرات امرأة في وضح النهار بالتنويم المغناطيسي    بعد عام من تهجير السكان.. كيف تبدو الخرطوم؟!    العقاد والمسيح والحب    جريمة مروّعة تهزّ السودانيين والمصريين    بالصور.. مباحث عطبرة تداهم منزل أحد أخطر معتادي الإجرام وتلقي عليه القبض بعد مقاومة وتضبط بحوزته مسروقات وكمية كبيرة من مخدر الآيس    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مستخدمو بريد Gmail يواجهون خطر التصيد الاحتيالى
نشر في النيلين يوم 08 - 03 - 2009

حذرت شركة Sophos مستخدمى بريد Gmail من ظاهرة التصيد الإحتيالى التى يتم نشرها عبر نظام المحادثة الخاص بجوجل .
فقد كشفت SophosLabs عن عينات تظهر أن مستخدمى Google Chat يتلقون رسائل فورية نصها مثل الرسالة الآتية "check out this video" والتى تطلب منهم الضغط على وصلة معينة عبر خدمة TinyURL .
وتقوم تلك الوصلة بتوجيه المستخدمين لموقع يسمى ViddyHo يطلب من المستخدمين ادخال اسم المستخدم وكلمة السر الخاصة به ليتم استغلال تلك المعلومات .
وقد أظهر بحث شركة Sophos أن 41 فى المائة من مستخدمى الحاسب يستخدمون نفس كلمة السر لعدد من المواقع المختلفة، وبالتالى فيجب عليهم تغيير كلمات السر.
كما يجب على المستخدمين دائما أخذ حذرهم عند الضغط على وصلات غير معروفة عبر البريد الإلكترونى أو برامج المحادثة الفورية، مع أخذ حذرهم أيضا عندما يطلب موقع معين من المستخدم ادخال الاسم وكلمة السر لموقع آخر .
وكان مجموعة من الخبراء المتخصصين في عالم الإنترنت قد حذروا من قبل من أن بريد ال "جي ميل" يعاني من ثغرة أمنية، تُمكّن القراصنة من إنشاء مرشحات على حساب الإيميلات الخاصة بالمستخدمين، دون معرفتهم.
وهو ما يُمكّنهم من استخدام البريد الإلكتروني للمستخدم دون علمه في إرسال واستقبال الرسائل البريدية كما يشاءون.
وقال أحد الخبراء إن تلك الثغرة الخطيرة تسبَّبت في فقدان بعض الأشخاص لأسماء نطاقاتهم المسجلة عبر موقع "GoDaddy.com ". وأضاف أن هؤلاء القراصنة يستغلون هذه الثغرة من خلال حصولهم على المتغيرات التي تُمثّل اسم المستخدم والمتغير "at ".
وأوضح أنه عندما يقوم المستخدم بتصميم مرشح على حسابه الخاص ببريد ال "جي ميل"، يتم وقتها إرسال أحد الطلبات على هيئة ال " url " مع العديد من المتغيرات إلى السيرفرات الخاصة بجوجل. ولأسباب أمنية، لا يقوم المتصفح الخاص بالمستخدم بعرض كل المتغيرات التي توجد بداخل ال "url ".
وقال هذا الخبير ويُدْعى براندون أنه في حالة استعانة المستخدم بمتصفح "الفايرفوكس" وبرنامج مساعد يطلق عليه " Live HTTP Headers "، سوف يتمكن من رؤية المتغيرات التي تَمّ إرسالها من متصفحه بالتحديد إلى السيرفرات الخاصة بجوجل. وبعد ذلك لا يحتاج القراصنة سوى لتحديد المتغير الذي يكون مكافئًا لاسم المستخدم.
وقال: "تُعدّ مسألة امتلاك هذا المتغير أمرًا مخادعًا لكنه ممكن، وبالتأكيد لن أخبركم كيف تتمكنون من فعل ذلك، فإذا بحثتم جيدًا على الإنترنت فستعثرون على تلك الطريقة".
وأشار براندون إلى أنه من الممكن الحصول علي مُتغيّر "at " عن طريق زيارة أحد المواقع الإلكترونية المشبوهة، واقترح بأن تقوم "جوجل" بإنهاء صلاحية المتغير "at " بعد كل طلب يتم إرساله وليس بعد كل زيارة للبريد.
ولتجنب الوقوع ضحية لهذه الثغرة، يتوجب على المستخدمين فَحص المرشحات باستمرار، حسبما قال براندون، كما يمكن لمستخدمي الفايرفوكس تحميل امتداد يطلق عليه "Noscr ipt " الذي يساعد على منع وقوع مثل هذه الهجمات.
وأشار الخبير إلى أن المواقع الإلكترونية التي تستخدم الكوكيز لتوثيق الطلبات يمكن استغلالها بالطريقة نفسها.
ولتجنُّب الوقوع كضحية لهذا النوع من الاستغلال، يتوجب على مستخدمي ال "جي ميل " الخروج من إيميلاتهم في الوقت الذي لا يستخدمونه– وبالتأكيد عدم زيارة أي مواقع غير موثوق بها. ولم يصدر من جوجل أي تعليقات على هذا الأمر حتى الآن.


انقر هنا لقراءة الخبر من مصدره.