الرئيسية » أخبار التكنولوجيا

القاهرة ـ وكالات

فجر الخبير الأمني، بريان كريبس، قنبلة من العيار الثقيل تُهدد موقع ياهو ومستخدمي البريد الإلكتروني التابع له، حيث إنه كشف عن وجود قرصان يُزعم أنه مصري الجنسية يُطلق على نفسه اسم"TheHell" يدعي امتلاك شفرة برمجية تُمكن أي شخص من اختراق حسابات البريد الإلكتروني الخاصة بمرتادي الموقع والسطو عليها بكل سهولة. وقام الهاكر المصري بطرح هذه الشفرة البرمجية للبيع في منتدى الهاكرز "DarKode" لقاء حصوله على مبلغ مادي قدره 700 دولار أمريكي. ويتمركز هذا الخلل حول الروابط الخبيثة التي تتضمنها رسائل البريد الإلكتروني، فبمجرد ضغط المستخدم على هذه الروابط بدون قصد، فإنه يسمح للمخترق أو المهاجم بالدخول إلى حسابه عن طريق استغلال ثغرة "XSS" وهي اختصار لـ"cross-site scripting" في بريد ياهو تُمكن المخترق من حقن أكواد برمجية خبيثة ضارة تأتي على شكل رسالة واردة في البريد الإلكتروني. وحال نقر المستخدم عن طريق الخطأ على الرابط الضار المرسل ضمن "الإيميل" وتصفح الصفحة المصابة، يتم إعادة توجيه "الضحية" إلى صفحة البريد الإلكتروني الخاصة به مرة أخرى، وبالتالي يستطيع الهاكر سرقة الحسابات وتتبع ملفات تعريف الارتباط "كوكيز" الخاصة بالمستخدم وغيرها من المعلومات الحساسة الخاصة. هذا معناه أنه عندما يضغط المستخدم على الرابط الموجود داخل رسالة "الإيميل" وتصفح الرابط هذا على المتصفح الذي يستخدمه في جهازه يستطيع الهاكرز تتبع ملفات التعريف الخاصة به والوصول إلى المعلومات الحساسة الخاصة به أيضاً. يذكر أن كبار المواقع تعرض المال على من يبلغها بوجود أي خلل أمني فيها، فيدفع "فيسبوك" 500 دولار أمريكي للباحث الأمني، الذي يقوم بالإبلاغ عن ثغرات أمنية في الموقع من نوع "Cross Site Scripting-XSS" وقرابة الـ 1337 دولاراً لمن يجد ثغرة عالية الخطورة مثل "SQL Injection".  أما عملاقة البحث "غوغل" فتكافئ من يتواصل مع الفريق الأمني الخاص بها للإبلاغ عن تفاصيل ثغرات أمنية بمبلغ قدره 3000 دولار للثغرة المصنفة من النوع عالي الخطورة. وكان مخترق مصري قد قام سابقاً بنشر بيان على الإنترنت يعلن فيه سرقة حسابات مدفوعة الأجر لأكثر من 150 ألف مستخدم في موقع مؤسسة "أدوبي"، موضحاً ضعف الشركة في تحديد ثغراتها الأمنية ومعالجتها. كما أن نفس الهاكر ذكر أنه سيقوم بنشر بيانات مسروقة من شركة "ياهو". وقام قراصنة إنترنت في يوليو/تموز الماضي باقتحام موقع "ياهو"، مستغلين وجود ثغرات في أمن أنظمة الكمبيوتر الخاصة بالشركة وسرقوا أكثر من 400 ألف حساب شخصي كاشفين أسماء وكلمات مرور المستخدمين.

View on Almaghribtoday.net

أخبار ذات صلة

مايكروسوفت تنهي دعم مهندسيها في الصين للمشاريع العسكرية الأميركية…
"إنفيديا" تتوقع استلام التراخيص الأميركية قريبا لاستئناف صادرات رقائق…
تسارع دوران الأرض يثير مخاوف العلماء من كوارث محتملة
الذكاء الاصطناعي يقلب المعادلة في فوضى «الحميات الغذائية»
11 أمراً لا تسأل عنها «تشات جي بي تي»

اخر الاخبار

أكسيوس ترمب شجع نتنياهو على اتخاذ موقف أكثر صرامة…
لبنان ينفي تلقّيه مقترحات غربية بمناطق عازلة في الجنوب
فشل محادثات إيران وأوروبا في إسطنبول والضغوط تتصاعد لإحياء…
سقوط قتلى وجرحى في هجوم استهدف مبنى محكمة في…

فن وموسيقى

محمد فراج يعود بمسلسل كتالوج في تجربة إنسانية عميقة…
أنغام تنفي إصابتها بسرطان الثدي وتطمئن جمهورها قبل طرح…
لطيفة تؤكد أن ألبوم "قلبي ارتاح" يعكس روحها وأعادت…
جيهان الشماشرجي سعيدة بتجسيد دور مركب ومعقد في فيلم…

أخبار النجوم

نجوم الفن يدعمون أنغام برسائل مؤثرة بعد أزمتها الصحية
احتفال جينيفر لوبيز بعيد ميلادها الـ56 وتألق لافت بإطلالة…
فيروز تنعي ابنها زياد الرحباني بكلمات مؤثرة
أنغام تخضع لجراحة استئصال ورم من البنكرياس وفحوصات لتحديد…

رياضة

ريال مدريد يستعد لجني أرباح ضخمة بعد إعلان مبابي…
ليفربول يضم موهبة مصرية جديدة كريم أحمد يوقع عقده…
قطر مرشحة لاستضافة النسخة الثانية من مونديال الأندية
والد لامين يامال يعلق على أزمة احتفال "عيد الميلاد"

صحة وتغذية

معدل مشي يومي جديد يساعد في الوقاية من الأمراض…
وزير الصحة المغربي يكشف تفاصيل مرسوم جديد لخفض أسعار…
ابتكار طبي يستخدم الذكاء الاصطناعي لتشخيص أمراض القلب بشكل…
التمارين الرياضية تفتح باب الأمل للتخلص من الأرق وتحسين…

الأخبار الأكثر قراءة

شركة ميتا تُتيح إرسال الرسائل الفورية عبر منصة ثردز
يوتيوب تبرز تأثير المنصة في الاقتصاد الأميركي في عام…
آبل تؤجل إطلاق مزايا سيري الذكية الجديدة إلى ربيع…
غوغل تطلق تحديثًا كبيرًا لتطبيق تحرير الصور Snapseed لهواتف…
أمازون تطلق أداة جديدة لإنشاء إعلانات فيديو بالذكاء الاصطناعي