د. عبد اللطيف البوني يكتب: لا هذا ولا ذاك    الرئاسة السورية: القصف الإسرائيلي قرب القصر الرئاسي تصعيد خطير    وزير التربية والتعليم بالشمالية يقدم التهنئة للطالبة اسراء اول الشهادة السودانية بمنطقة تنقاسي    السجن لمتعاون مشترك في عدد من قروبات المليشيا المتمردة منها الإعلام الحربي ويأجوج ومأجوج    الدعم السريع يعلن السيطرة على النهود    المرِّيخ يَخسر (سُوء تَغذية).. الهِلال يَخسر (تَواطؤاً)!!    سقطت مدينة النهود .. استباحتها مليشيات وعصابات التمرد    الهلال يواجه اسنيم في لقاء مؤجل    تكوين روابط محبي ومشجعي هلال كوستي بالخارج    عثمان ميرغني يكتب: هل رئيس الوزراء "كوز"؟    كم تبلغ ثروة لامين جمال؟    شاهد بالصورة والفيديو.. حسناء الشاشة نورهان نجيب تحتفل بزفافها على أنغام الفنان عثمان بشة وتدخل في وصلة رقص مؤثرة مع والدها    حين يُجيد العازف التطبيل... ينكسر اللحن    شاهد بالفيديو.. في مشهد نال إعجاب الجمهور والمتابعون.. شباب سعوديون يقفون لحظة رفع العلم السوداني بإحدى الفعاليات    أبوعركي البخيت الفَنان الذي يَحتفظ بشبابه في (حنجرته)    من رئاسة المحلية.. الناطق الرسمي باسم قوات الدعم السريع يعلن تحرير النهود (فيديو)    شاهد بالصور والفيديو.. بوصلة رقص مثيرة.. الفنانة هدى عربي تشعل حفل غنائي بالدوحة    تتسلل إلى الكبد.. "الملاريا الحبشية" ترعب السودانيين    إعلان نتيجة الشهادة السودانية الدفعة المؤجلة 2023 بنسبة نجاح عامة 69%    والد لامين يامال: لم تشاهدوا 10% من قدراته    الحسم يتأجل.. 6 أهداف ترسم قمة مجنونة بين برشلونة وإنتر    استئناف العمل بمحطة مياه سوبا وتحسين إمدادات المياه في الخرطوم    هيئة مياه الخرطوم تعلن عن خطوة مهمة    هل أصبح أنشيلوتي قريباً من الهلال السعودي؟    جديد الإيجارات في مصر.. خبراء يكشفون مصير المستأجرين    باكستان تعلن إسقاط مسيَّرة هنديَّة خلال ليلة خامسة من المناوشات    إيقاف مدافع ريال مدريد روديغر 6 مباريات    تجدد شكاوى المواطنين من سحب مبالغ مالية من تطبيق (بنكك)    ما حكم الدعاء بعد القراءة وقبل الركوع في الصلاة؟    عركي وفرفور وطه سليمان.. فنانون سودانيون أمام محكمة السوشيال ميديا    تعاون بين الجزيرة والفاو لإصلاح القطاع الزراعي وإعادة الإعمار    قُلْ: ليتني شمعةٌ في الظلامْ؟!    الكشف عن بشريات بشأن التيار الكهربائي للولاية للشمالية    ترامب: يجب السماح للسفن الأمريكية بالمرور مجاناً عبر قناتي السويس وبنما    كهرباء السودان توضح بشأن قطوعات التيار في ولايتين    تبادل جديد لإطلاق النار بين الهند وباكستان    علي طريقة محمد رمضان طه سليمان يثير الجدل في اغنيته الجديده "سوداني كياني"    دراسة: البروتين النباتي سر الحياة الطويلة    خبير الزلازل الهولندي يعلّق على زلزال تركيا    في حضرة الجراح: إستعادة التوازن الممكن    التحقيقات تكشف تفاصيل صادمة في قضية الإعلامية سارة خليفة    الجيش يشن غارات جوية على «بارا» وسقوط عشرات الضحايا    وزير المالية يرأس وفد السودان المشارك في إجتماعات الربيع بواشنطن    حملة لمكافحة الجريمة وإزالة الظواهر السالبة في مدينة بورتسودان    ارتفاع التضخم في السودان    شندي تحتاج لعمل كبير… بطلوا ثرثرة فوق النيل!!!!!    انتشار مرض "الغدة الدرقية" في دارفور يثير المخاوف    مستشفى الكدرو بالخرطوم بحري يستعد لاستقبال المرضى قريبًا    "مثلث الموت".. عادة يومية بريئة قد تنتهي بك في المستشفى    وفاة اللاعب أرون بوبيندزا في حادثة مأساوية    5 وفيات و19 مصابا في حريق "برج النهدة" بالشارقة    عضو وفد الحكومة السودانية يكشف ل "المحقق" ما دار في الكواليس: بيان محكمة العدل الدولية لم يصدر    ضبط عربة بوكس مستوبيشي بالحاج يوسف وعدد 3 مركبات ZY مسروقة وتوقف متهمين    الدفاع المدني ولاية الجزيرة يسيطر علي حريق باحدي المخازن الملحقة بنادي الاتحاد والمباني المجاورة    حسين خوجلي يكتب: نتنياهو وترامب يفعلان هذا اتعرفون لماذا؟    من حكمته تعالي أن جعل اختلاف ألسنتهم وألوانهم آيةً من آياته الباهرة    بعد سؤال الفنان حمزة العليلي .. الإفتاء: المسافر من السعودية إلى مصر غدا لا يجب عليه الصيام    بيان مجمع الفقه الإسلامي حول القدر الواجب إخراجه في زكاة الفطر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



بالصور .. ثغرة في تطبيق جيميل على أندرويد تسمح باستخدام أي عنوان لإرسال الرسائل
نشر في النيلين يوم 17 - 11 - 2015

كشفت الباحثة الأمنية Yan Zhu عن ثغرة موجودة داخل تطبيق بريد جيميل الرسمي داخل نظام أندرويد تسمح باستخدام أي عنوان بريد إلكتروني لإرسال الرسائل للمُستخدمين.
وذكر موقع MotherBoard أن Yan قامت بالكشف عن الثغرة للعموم، كما قامت بتجربتها ونشر صور تستعرض طريقة استغلالها وإرسال رسائل بريدية من عناوين لا يمتلكها المُستخدم.
ويُمكن استغلال الثغرة من خلال فتح إعدادات تطبيق جيميل على أندرويد ثم تغيير الاسم Display Name، حيث يقوم المُستخدم بكتابة أي اسم يرغب به متبوعًا ب “عنوان بريد إلكتروني آخر” ليكون على الشكل Feras ” [email protected] ” وبالتالي تصل الرسالة إلى المُرسل إليه من العنوان المكتوب.
ولا يُمكن استلام الرسائل بعد إرسالها باستخدام العنوان الوهمي، إلا أن هذه الثغرة قد تسمح بإجبار المُستخدمين على التوجه إلى مواقع وهمية أو خبيثة وبالتالي قد تُعرّض حماية أجهزتهم للخطر.
وقامت Yan بمراسلة فريق عمل جيميل حول هذه الثغرة الأمنية، إلا أن جواب الفريق الأمني لشركة جوجل كان صادمًا، حيث نشرت على حسابها في تويتر أن جوجل ردّت بأن ما تقدمت به لا يُعتبر ثغرة أمنية.
وتعمل جوجل بشكل دائم على تحديث الخوارزميات المُتعلقة بالرسائل المُزعجة والخبيثة، حيث تمكّنت من تقليل نسبة الرسائل الخبيثة الواردة إلى نسبة تقل عن 0.5% فقط.
يُذكر أن جوجل أعلنت أنها تعمل حالياً على إضافة ميزة جديدة لبريدها الإلكتروني جيميل تقوم بتحذير المستخدمين على شكل تنبيه يطفو على السطح في حال تلقيهم لرسالة بريد إلكتروني من مصدر غير مشفر، وتأتي هذه الخطوة من شركة جوجل كرد على التهديدات الأمنية التي تصل لمستخدمي جيميل، وفي محاولة منها لمساعدة مستخدميها وأخذ مسألة حمايتهم على محمل الجد.


البوابة العربية للأخبار التقنية


انقر هنا لقراءة الخبر من مصدره.