منتديات مدينة الاحلام

فيس بوك مدينة الاحلام twitter RSS 

 
 

 

 

معجبو مدينة الاحلام علي الفيس بوك

  #1  
قديم 08 - 12 - 2008, 02:02
الصورة الرمزية ابن حماس
ابن حماس غير متصل
..:: مشرف قسم المنقولات الادبيه .
 



ابن حماس is on a distinguished road
افتراضي القراصنة يهاجمون بريد "جي ميل" بسبب ثغرات أمنية








القراصنة يهاجمون بريد "جي ميل" بسبب ثغرات أمنية

القراصنة يهاجمون بريد "جي ميل" بسبب ثغرات أمنية

محيط: حذّرت مجموعة من الخبراء المتخصصين في عالم الإنترنت من أن حساب بريد الـ "جي ميل" الخاص بشركة "جوجل" الأمريكية يعاني من ثغرة أمنية، تُمكّن القراصنة من إنشاء مرشحات على حساب الإيميلات الخاصة بالمستخدمين، دون معرفتهم.

وهو ما يُمكّنهم من استخدام البريد الإلكتروني للمستخدم دون علمه في إرسال واستقبال الرسائل البريدية كما يشاءون.

وقال أحد الخبراء إن تلك الثغرة الخطيرة تسبَّبت في فقدان بعض الأشخاص لأسماء نطاقاتهم المسجلة عبر موقع "GoDaddy.com ". وأضاف أن هؤلاء القراصنة يستغلون هذه الثغرة من خلال حصولهم على المتغيرات التي تُمثّل اسم المستخدم والمتغير "at ".

وأوضح أنه عندما يقوم المستخدم بتصميم مرشح على حسابه الخاص ببريد الـ "جي ميل"، يتم وقتها إرسال أحد الطلبات على هيئة الـ " url " مع العديد من المتغيرات إلى السيرفرات الخاصة بجوجل. ولأسباب أمنية، لا يقوم المتصفح الخاص بالمستخدم بعرض كل المتغيرات التي توجد بداخل الـ "url ".

وقال هذا الخبير ويُدْعى براندون أنه في حالة استعانة المستخدم بمتصفح "الفايرفوكس" وبرنامج مساعد يطلق عليه " Live HTTP Headers "، سوف يتمكن من رؤية المتغيرات التي تَمّ إرسالها من متصفحه بالتحديد إلى السيرفرات الخاصة بجوجل. وبعد ذلك لا يحتاج القراصنة سوى لتحديد المتغير الذي يكون مكافئًا لاسم المستخدم.

القراصنة يهاجمون بريد "جي ميل" بسبب ثغرات أمنية


وقال: "تُعدّ مسألة امتلاك هذا المتغير أمرًا مخادعًا لكنه ممكن، وبالتأكيد لن أخبركم كيف تتمكنون من فعل ذلك، فإذا بحثتم جيدًا على الإنترنت فستعثرون على تلك الطريقة".

وأشار براندون إلى أنه من الممكن الحصول علي مُتغيّر "at " عن طريق زيارة أحد المواقع الإلكترونية المشبوهة، واقترح بأن تقوم "جوجل" بإنهاء صلاحية المتغير "at " بعد كل طلب يتم إرساله وليس بعد كل زيارة للبريد.

ولتجنب الوقوع ضحية لهذه الثغرة، يتوجب على المستخدمين فَحص المرشحات باستمرار، حسبما قال براندون، كما يمكن لمستخدمي الفايرفوكس تحميل امتداد يطلق عليه "NoScript " الذي يساعد على منع وقوع مثل هذه الهجمات.

وأشار الخبير إلى أن المواقع الإلكترونية التي تستخدم الكوكيز لتوثيق الطلبات يمكن استغلالها بالطريقة نفسها.

ولتجنُّب الوقوع كضحية لهذا النوع من الاستغلال، يتوجب على مستخدمي الـ "جي ميل " الخروج من إيميلاتهم في الوقت الذي لا يستخدمونه– وبالتأكيد عدم زيارة أي مواقع غير موثوق بها. ولم يصدر من جوجل أي تعليقات على هذا الأمر حتى الآن.

يأتي ذلك بعد أن أعلنت جوجل عن إضافة خاصية الردود المسبقة Labs لبريدها "جي ميل"، التي توفر على المستخدم الرد على رسائل البريد الإلكتروني بنفس الردود مرة تلو الأخرى.

القراصنة يهاجمون بريد "جي ميل" بسبب ثغرات أمنية


ويمكن لمستخدمي "جي ميل" تجهيز مجموعة من الردود الأوتوماتيكية عبر خاصية "فيلتر" تقوم على عدد من الكلمات الرئيسية أو المرسل أو المرسل إليه أو الرسائل الواردة .

ويمكن للمستخدم تفعيل الميزة الجديدة عبر اختيار خاصية Labs ، و من ثم الموافقة على اختيار قسم الردود المعدة مسبقا، كما يمكن حفظ النص كمجموعة من الردود المختلفة ليتم إدراجها في الرسائل التي سيتم إرسالها عن طريق القائمة المخصصة ، وبمقدور المستخدم ضبط خاصية الفيلتر لإرسال ردود على رسائل البريد الإلكتروني أوتوماتيكيا للأشخاص الذين يختارهم .


hgrvhwkm dih[l,k fvd] "[d ldg" fsff eyvhj Hlkdm

 
 
 
 
 





رد مع اقتباس
قديم 09 - 10 - 2009, 12:22   رقم المشاركة : [2]
..:: من سكان المدينة ::..
 

احلى فادي is on a distinguished road
افتراضي

مشكووووووووووووووور اخي العزيز للموضوع الشيق


احلى فادي غير متصل   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
أسرار لعبة GTA San Andreass ابن حماس قسم الألعاب الإلكترونية 2 16 - 04 - 2009 10:03
فيديو ثور هائج يطارد مواطنين في الشارع الزعيم.999 قسم الألعاب الإلكترونية 5 10 - 12 - 2007 10:31


الساعة الآن 16:53.


Powered by vBulletin Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd
ترقية وتطوير: مجموعة الدعم العربى
جميع الحقوق محفوظه لمدينة الاحلام ©

SEO by vBSEO