أنباء عن اغتيال ناظر في السودان    الصادق الرزيقي يكتب: الدعم السريع وشهية الحروب التي فُتحت في الإقليم    خسائر ضخمة ل"غانا"..تقرير خطير يكشف المثير    إسرائيل تستهدف القدرات العسكرية لإيران بدقة شديدة    "خطوة برقو" تفجّر الأوضاع في دارفور    الترجي يسقط أمام فلامنغو في مونديال الأندية    الحلقة رقم (3) من سلسلة إتصالاتي مع اللواء الركن متمرد مهدي الأمين كبة    افتتاح المرحلة النهائية للدوري التأهيلي للممتاز عصر اليوم باستاد الدامر.    فيكم من يحفظ (السر)؟    في السودان :كيف تتم حماية بلادنا من اختراق المخابرات الإسرائيلية للوسط الصحفي    من الجزيرة إلى كرب التوم..هل دخل الجنجويد مدينة أو قرية واستمرت فيها الحياة طبيعية؟    التقى بروفيسور مبارك محمد علي مجذوب.. كامل ادريس يثمن دور الخبراء الوطنيين في مختلف المجالات واسهاماتهم في القضايا الوطنية    هيمنة العليقي على ملفات الهلال    الحرب الايرانية – الاسرائيلية: بعيدا عن التكتيات العسكرية    نشاط مكثف لرئيس الوزراء قبل تشكيل الحكومة المرتقبة    نقل أسلحة إسرائيلية ومسيرات أوكرانية الى افريقيا بمساعدة دولة عربية    والي الخرطوم يصدر عدداً من الموجهات التنظيمية والادارية لمحاربة السكن العشوائي    أدوية يجب تجنب تناولها مع القهوة    شاهد بالصور والفيديو.. الفنان حسين الصادق ينزع "الطاقية" من رأس زميله "ود راوة" ويرتديها أثناء تقديم الأخير وصلة غنائية في حفل حاشد بالسعودية وساخرون: (إنصاف مدني النسخة الرجالية)    رئيس الوزراء يطلع على الوضع الصحي بالبلاد والموقف من وباء الكوليرا    إدارة مكافحة المخدرات بولاية البحر الأحمر تفكك شبكة إجرامية تهرب مخدر القات    شاهد بالصورة والفيديو.. وسط ضحكات المتابعين.. ناشط سوداني يوثق فشل نقل تجربة "الشربوت" السوداني للمواطن المصري    (يمكن نتلاقى ويمكن لا)    سمير العركي يكتب: رسالة خبيثة من إسرائيل إلى تركيا    عناوين الصحف الرياضية السودانية الصادرة اليوم الأثنين 16 يونيو 2025    شاهد بالفيديو.. الجامعة الأوروبية بجورجيا تختار الفنانة هدي عربي لتمثل السودان في حفل جماهيري ضخم للجاليات العربية    شاهد بالفيديو.. كشف عن معاناته وطلب المساعدة.. شاب سوداني بالقاهرة يعيش في الشارع بعد أن قامت زوجته بطرده من المنزل وحظر رقم هاتفه بسبب عدم مقدرته على دفع إيجار الشقة    رباعية نظيفة .. باريس يهين أتلتيكو مدريد في مونديال الأندية    بالصورة.."أتمنى لها حياة سعيدة".. الفنان مأمون سوار الدهب يفاجئ الجميع ويعلن إنفصاله رسمياً عن زوجته الحسناء ويكشف الحقائق كاملة: (زي ما كل الناس عارفه الطلاق ما بقع على"الحامل")    على طريقة البليهي.. "مشادة قوية" بين ياسر إبراهيم وميسي    المدير العام للشركة السودانية للموارد المعدنية يؤكد أهمية مضاعفة الإنتاج    المباحث الجنائية المركزية بولايةنهر النيل تنجح في فك طلاسم بلاغ قتيل حي الطراوة    من حق إيران وأي دولة أخري أن تحصل علي قنبلة نووية    أول دولة عربية تقرر إجلاء رعاياها من إيران    السودان..خطوة جديدة بشأن السفر    3 آلاف و820 شخصا"..حريق في مبنى بدبي والسلطات توضّح    ضربة إيرانية مباشرة في ريشون ليتسيون تثير صدمة في إسرائيل    بالصور.. زوجة الميرغني تقضي إجازتها الصيفية مع ابنتها وسط الحيوانات    معلومات جديدة عن الناجي الوحيد من طائرة الهند المنكوبة.. مكان مقعده ينقذه من الموت    بعد حالات تسمّم مخيفة..إغلاق مطعم مصري شهير وتوقيف مالكه    رئيس مجلس الوزراء يؤكد أهمية الكهرباء في نهضة وإعادة اعمار البلاد    إنهاء معاناة حي شهير في أمدرمان    وزارة الصحة وبالتعاون مع صحة الخرطوم تعلن تنفيذ حملة الاستجابة لوباء الكوليرا    فجرًا.. السلطات في السودان تلقيّ القبض على34 متّهمًا بينهم نظاميين    رئيس مجلس الوزراء يقدم تهاني عيد الاضحي المبارك لشرطة ولاية البحر الاحمر    وفاة حاجة من ولاية البحر الأحمر بمكة    اكتشاف مثير في صحراء بالسودان    رؤيا الحكيم غير ملزمة للجيش والشعب السوداني    محمد دفع الله.. (صُورة) تَتَحَدّث كُلّ اللُّغات    في سابقة تعد الأولى من نوعها.. دولة عربية تلغي شعيرة ذبح الأضاحي هذا العام لهذا السبب (….) وتحذيرات للسودانيين المقيمين فيها    شاهد بالفيديو.. داعية سوداني شهير يثير ضجة إسفيرية غير مسبوقة: (رأيت الرسول صلى الله عليه وسلم في المنام وأوصاني بدعوة الجيش والدعم السريع للتفاوض)    تراجع وفيات الكوليرا في الخرطوم    أثار محمد هاشم الحكيم عاصفة لم يكن بحاجة إلي آثارها الإرتدادية علي مصداقيته الكلامية والوجدانية    وزير المالية السوداني: المسيرات التي تضرب الكهرباء ومستودعات الوقود "إماراتية"    "الحرابة ولا حلو" لهاني عابدين.. نداء السلام والأمل في وجه التحديات    "عشبة الخلود".. ما سرّ النبتة القادمة من جبال وغابات آسيا؟    ما هي محظورات الحج للنساء؟    قُلْ: ليتني شمعةٌ في الظلامْ؟!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هاكرز مصري يُهدد حسابات مستخدمي ياهو ...طرح شفرة برمجية للبيع في منتدى للقراصنة لقاء 700 دولار أمريكي
نشر في النيلين يوم 28 - 11 - 2012

فجر الخبير الأمني، بريان كريبس، قنبلة من العيار الثقيل تُهدد موقع ياهو ومستخدمي البريد الإلكتروني التابع له، حيث إنه كشف عن وجود قرصان يُزعم أنه مصري الجنسية يُطلق على نفسه اسم"TheHell" يدعي امتلاك شفرة برمجية تُمكن أي شخص من اختراق حسابات البريد الإلكتروني الخاصة بمرتادي الموقع والسطو عليها بكل سهولة.
وقام الهاكر المصري بطرح هذه الشفرة البرمجية للبيع في منتدى الهاكرز "DarKode" لقاء حصوله على مبلغ مادي قدره 700 دولار أمريكي.
ويتمركز هذا الخلل حول الروابط الخبيثة التي تتضمنها رسائل البريد الإلكتروني، فبمجرد ضغط المستخدم على هذه الروابط بدون قصد، فإنه يسمح للمخترق أو المهاجم بالدخول إلى حسابه عن طريق استغلال ثغرة "XSS" وهي اختصار ل"cross-site scripting" في بريد ياهو تُمكن المخترق من حقن أكواد برمجية خبيثة ضارة تأتي على شكل رسالة واردة في البريد الإلكتروني.
وحال نقر المستخدم عن طريق الخطأ على الرابط الضار المرسل ضمن "الإيميل" وتصفح الصفحة المصابة، يتم إعادة توجيه "الضحية" إلى صفحة البريد الإلكتروني الخاصة به مرة أخرى، وبالتالي يستطيع الهاكر سرقة الحسابات وتتبع ملفات تعريف الارتباط "كوكيز" الخاصة بالمستخدم وغيرها من المعلومات الحساسة الخاصة.
هذا معناه أنه عندما يضغط المستخدم على الرابط الموجود داخل رسالة "الإيميل" وتصفح الرابط هذا على المتصفح الذي يستخدمه في جهازه يستطيع الهاكرز تتبع ملفات التعريف الخاصة به والوصول إلى المعلومات الحساسة الخاصة به أيضاً.
يذكر أن كبار المواقع تعرض المال على من يبلغها بوجود أي خلل أمني فيها، فيدفع "فيسبوك" 500 دولار أمريكي للباحث الأمني، الذي يقوم بالإبلاغ عن ثغرات أمنية في الموقع من نوع "Cross Site Scripting-XSS" وقرابة ال 1337 دولاراً لمن يجد ثغرة عالية الخطورة مثل "SQL Injection".
أما عملاقة البحث "جوجل" فتكافئ من يتواصل مع الفريق الأمني الخاص بها للإبلاغ عن تفاصيل ثغرات أمنية بمبلغ قدره 3000 دولار للثغرة المصنفة من النوع عالي الخطورة.
وكان مخترق مصري قد قام سابقاً بنشر بيان على الإنترنت يعلن فيه سرقة حسابات مدفوعة الأجر لأكثر من 150 ألف مستخدم في موقع مؤسسة "أدوبي"، موضحاً ضعف الشركة في تحديد ثغراتها الأمنية ومعالجتها. كما أن نفس الهاكر ذكر أنه سيقوم بنشر بيانات مسروقة من شركة "ياهو".
وقام قراصنة إنترنت في يوليو/تموز الماضي باقتحام موقع "ياهو"، مستغلين وجود ثغرات في أمن أنظمة الكمبيوتر الخاصة بالشركة وسرقوا أكثر من 400 ألف حساب شخصي كاشفين أسماء وكلمات مرور المستخدمين.


انقر هنا لقراءة الخبر من مصدره.