صلاح العائد يقود ليفربول إلى فوز عريض على توتنهام    وزير الداخلية المكلف يقف ميدانياً على إنجازات دائرة مكافحة التهريب بعطبرة بضبطها أسلحة وأدوية ومواد غذائية متنوعة ومخلفات تعدين    جبريل ومناوي واردول في القاهرة    وزيرالخارجية يقدم خطاب السودان امام مؤتمر القمة الإسلامية ببانجول    مشار وكباشي يبحثان قضايا الاستقرار والسلام    وزير الخارجية يبحث مع نظيره المصري سبل تمتين علاقات البلدين    (لا تُلوّح للمسافر .. المسافر راح)    (تاركو) تعلن استعدادها لخدمات المناولة الأرضية بمطار دنقلا والمشاركة في برنامج الإغاثة الإنسانية للبلاد    سعر الدولار مقابل الجنيه السوداني في بنك الخرطوم ليوم الأحد    سعر الريال السعودي مقابل الجنيه السوداني من بنك الخرطوم ليوم الأحد    سعر الدرهم الإماراتي مقابل الجنيه السوداني ليوم الأحد    انتفاضة الجامعات الأمريكية .. انتصار للإنسان أم معاداة للسامية؟    بوتين يحضر قداس عيد القيامة بموسكو    أول اعتراف إسرائيلي بشن "هجوم أصفهان"    برشلونة ينهار أمام جيرونا.. ويهدي الليجا لريال مدريد    وفاة بايدن وحرب نووية.. ما صحة تنبؤات منسوبة لمسلسل سيمبسون؟    الأمم المتحدة: آلاف اللاجئين السودانيين مازالو يعبرون الحدود يومياً    وداعاً «مهندس الكلمة»    النائب الأول لرئيس الاتحاد ورئيس لجنة المنتخبات يدلي بالمثيرأسامة عطا المنان: سنكون على قدر التحديات التي تنتظر جميع المنتخبات    الجنرال كباشي فرس رهان أم فريسة للكيزان؟    ريال مدريد يسحق قادش.. وينتظر تعثر برشلونة    الأمعاء ب2.5 مليون جنيه والرئة ب3″.. تفاصيل اعترافات المتهم بقتل طفل شبرا بمصر    شاهد.. حسناء السوشيال ميديا أمنية شهلي تنشر صورة لها مع زوجها وهما يتسامران في لحظة صفاء وساخرون: (دي محادثات جدة ولا شنو)    شاهد بالصور والفيديو.. رحلة سيدة سودانية من خبيرة تجميل في الخرطوم إلى صاحبة مقهى بلدي بالقاهرة والجمهور المصري يتعاطف معها    ريال مدريد ثالثا في تصنيف يويفا.. وبرشلونة خارج ال10 الأوائل    تمندل المليشيا بطلبة العلم    الربيع الامريكى .. الشعب العربى وين؟    الإتحاد السوداني لكرة القدم يشاطر رئيس مجلس السيادة القائد العام للقوات المسلحة الأحزان برحيل نجله محمد    ((كل تأخيرة فيها خير))    دراسة تكشف ما كان يأكله المغاربة قبل 15 ألف عام    مستشار سلفاكير يكشف تفاصيل بشأن زيارة" كباشي"    نانسي فكرت في المكسب المادي وإختارت تحقق أرباحها ولا يهمها الشعب السوداني    قائد السلام    بعد عام من تهجير السكان.. كيف تبدو الخرطوم؟!    شاهد.. حسناء السوشيال ميديا أمنية شهلي تنشر صورة حديثة تعلن بها تفويضها للجيش في إدارة شؤون البلاد: (سوف أسخر كل طاقتي وإمكانياتي وكل ما أملك في خدمة القوات المسلحة)    الأمن يُداهم أوكار تجار المخدرات في العصافرة بالإسكندرية    العقاد والمسيح والحب    الموارد المعدنية وحكومة سنار تبحثان استخراج المعادن بالولاية    بعد فضيحة وفيات لقاح أسترازينيكا الصادمة..الصحة المصرية تدخل على الخط بتصريحات رسمية    راشد عبد الرحيم: يا عابد الحرمين    تعلية خزان الرصيرص 2013م وإسقاط الإنقاذ 2019م وإخلاء وتهجير شعب الجزيرة 2024م    بيان جديد لشركة كهرباء السودان    أمس حبيت راسك!    دخول أول مركز لغسيل الكلي للخدمة بمحلية دلقو    شركة توزيع الكهرباء في السودان تصدر بيانا    تصريحات جديدة لمسؤول سوداني بشأن النفط    دخول الجنّة: بالعمل أم برحمة الله؟    الملك سلمان يغادر المستشفى    جريمة مروّعة تهزّ السودانيين والمصريين    عملية عسكرية ومقتل 30 عنصرًا من"الشباب" في"غلمدغ"    بالصور.. مباحث عطبرة تداهم منزل أحد أخطر معتادي الإجرام وتلقي عليه القبض بعد مقاومة وتضبط بحوزته مسروقات وكمية كبيرة من مخدر الآيس    مضي عام ياوطن الا يوجد صوت عقل!!!    إصابة 6 في إنقلاب ملاكي على طريق أسوان الصحراوي الغربي    الطيب عبد الماجد يكتب: عيد سعيد ..    بعد نجاحه.. هل يصبح مسلسل "الحشاشين" فيلمًا سينمائيًّا؟    السلطات في السودان تعلن القبض على متهم الكويت    «أطباء بلا حدود» تعلن نفاد اللقاحات من جنوب دارفور    دراسة: القهوة تقلل من عودة سرطان الأمعاء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مستخدمو بريد Gmail يواجهون خطر التصيد الاحتيالى
نشر في النيلين يوم 08 - 03 - 2009

حذرت شركة Sophos مستخدمى بريد Gmail من ظاهرة التصيد الإحتيالى التى يتم نشرها عبر نظام المحادثة الخاص بجوجل .
فقد كشفت SophosLabs عن عينات تظهر أن مستخدمى Google Chat يتلقون رسائل فورية نصها مثل الرسالة الآتية "check out this video" والتى تطلب منهم الضغط على وصلة معينة عبر خدمة TinyURL .
وتقوم تلك الوصلة بتوجيه المستخدمين لموقع يسمى ViddyHo يطلب من المستخدمين ادخال اسم المستخدم وكلمة السر الخاصة به ليتم استغلال تلك المعلومات .
وقد أظهر بحث شركة Sophos أن 41 فى المائة من مستخدمى الحاسب يستخدمون نفس كلمة السر لعدد من المواقع المختلفة، وبالتالى فيجب عليهم تغيير كلمات السر.
كما يجب على المستخدمين دائما أخذ حذرهم عند الضغط على وصلات غير معروفة عبر البريد الإلكترونى أو برامج المحادثة الفورية، مع أخذ حذرهم أيضا عندما يطلب موقع معين من المستخدم ادخال الاسم وكلمة السر لموقع آخر .
وكان مجموعة من الخبراء المتخصصين في عالم الإنترنت قد حذروا من قبل من أن بريد ال "جي ميل" يعاني من ثغرة أمنية، تُمكّن القراصنة من إنشاء مرشحات على حساب الإيميلات الخاصة بالمستخدمين، دون معرفتهم.
وهو ما يُمكّنهم من استخدام البريد الإلكتروني للمستخدم دون علمه في إرسال واستقبال الرسائل البريدية كما يشاءون.
وقال أحد الخبراء إن تلك الثغرة الخطيرة تسبَّبت في فقدان بعض الأشخاص لأسماء نطاقاتهم المسجلة عبر موقع "GoDaddy.com ". وأضاف أن هؤلاء القراصنة يستغلون هذه الثغرة من خلال حصولهم على المتغيرات التي تُمثّل اسم المستخدم والمتغير "at ".
وأوضح أنه عندما يقوم المستخدم بتصميم مرشح على حسابه الخاص ببريد ال "جي ميل"، يتم وقتها إرسال أحد الطلبات على هيئة ال " url " مع العديد من المتغيرات إلى السيرفرات الخاصة بجوجل. ولأسباب أمنية، لا يقوم المتصفح الخاص بالمستخدم بعرض كل المتغيرات التي توجد بداخل ال "url ".
وقال هذا الخبير ويُدْعى براندون أنه في حالة استعانة المستخدم بمتصفح "الفايرفوكس" وبرنامج مساعد يطلق عليه " Live HTTP Headers "، سوف يتمكن من رؤية المتغيرات التي تَمّ إرسالها من متصفحه بالتحديد إلى السيرفرات الخاصة بجوجل. وبعد ذلك لا يحتاج القراصنة سوى لتحديد المتغير الذي يكون مكافئًا لاسم المستخدم.
وقال: "تُعدّ مسألة امتلاك هذا المتغير أمرًا مخادعًا لكنه ممكن، وبالتأكيد لن أخبركم كيف تتمكنون من فعل ذلك، فإذا بحثتم جيدًا على الإنترنت فستعثرون على تلك الطريقة".
وأشار براندون إلى أنه من الممكن الحصول علي مُتغيّر "at " عن طريق زيارة أحد المواقع الإلكترونية المشبوهة، واقترح بأن تقوم "جوجل" بإنهاء صلاحية المتغير "at " بعد كل طلب يتم إرساله وليس بعد كل زيارة للبريد.
ولتجنب الوقوع ضحية لهذه الثغرة، يتوجب على المستخدمين فَحص المرشحات باستمرار، حسبما قال براندون، كما يمكن لمستخدمي الفايرفوكس تحميل امتداد يطلق عليه "Noscr ipt " الذي يساعد على منع وقوع مثل هذه الهجمات.
وأشار الخبير إلى أن المواقع الإلكترونية التي تستخدم الكوكيز لتوثيق الطلبات يمكن استغلالها بالطريقة نفسها.
ولتجنُّب الوقوع كضحية لهذا النوع من الاستغلال، يتوجب على مستخدمي ال "جي ميل " الخروج من إيميلاتهم في الوقت الذي لا يستخدمونه– وبالتأكيد عدم زيارة أي مواقع غير موثوق بها. ولم يصدر من جوجل أي تعليقات على هذا الأمر حتى الآن.


انقر هنا لقراءة الخبر من مصدره.