الرئيسية » أخبار التكنولوجيا

القاهرة ـ وكالات

فجر الخبير الأمني، بريان كريبس، قنبلة من العيار الثقيل تُهدد موقع ياهو ومستخدمي البريد الإلكتروني التابع له، حيث إنه كشف عن وجود قرصان يُزعم أنه مصري الجنسية يُطلق على نفسه اسم"TheHell" يدعي امتلاك شفرة برمجية تُمكن أي شخص من اختراق حسابات البريد الإلكتروني الخاصة بمرتادي الموقع والسطو عليها بكل سهولة. وقام الهاكر المصري بطرح هذه الشفرة البرمجية للبيع في منتدى الهاكرز "DarKode" لقاء حصوله على مبلغ مادي قدره 700 دولار أمريكي. ويتمركز هذا الخلل حول الروابط الخبيثة التي تتضمنها رسائل البريد الإلكتروني، فبمجرد ضغط المستخدم على هذه الروابط بدون قصد، فإنه يسمح للمخترق أو المهاجم بالدخول إلى حسابه عن طريق استغلال ثغرة "XSS" وهي اختصار لـ"cross-site scripting" في بريد ياهو تُمكن المخترق من حقن أكواد برمجية خبيثة ضارة تأتي على شكل رسالة واردة في البريد الإلكتروني. وحال نقر المستخدم عن طريق الخطأ على الرابط الضار المرسل ضمن "الإيميل" وتصفح الصفحة المصابة، يتم إعادة توجيه "الضحية" إلى صفحة البريد الإلكتروني الخاصة به مرة أخرى، وبالتالي يستطيع الهاكر سرقة الحسابات وتتبع ملفات تعريف الارتباط "كوكيز" الخاصة بالمستخدم وغيرها من المعلومات الحساسة الخاصة. هذا معناه أنه عندما يضغط المستخدم على الرابط الموجود داخل رسالة "الإيميل" وتصفح الرابط هذا على المتصفح الذي يستخدمه في جهازه يستطيع الهاكرز تتبع ملفات التعريف الخاصة به والوصول إلى المعلومات الحساسة الخاصة به أيضاً. يذكر أن كبار المواقع تعرض المال على من يبلغها بوجود أي خلل أمني فيها، فيدفع "فيسبوك" 500 دولار أمريكي للباحث الأمني، الذي يقوم بالإبلاغ عن ثغرات أمنية في الموقع من نوع "Cross Site Scripting-XSS" وقرابة الـ 1337 دولاراً لمن يجد ثغرة عالية الخطورة مثل "SQL Injection".  أما عملاقة البحث "غوغل" فتكافئ من يتواصل مع الفريق الأمني الخاص بها للإبلاغ عن تفاصيل ثغرات أمنية بمبلغ قدره 3000 دولار للثغرة المصنفة من النوع عالي الخطورة. وكان مخترق مصري قد قام سابقاً بنشر بيان على الإنترنت يعلن فيه سرقة حسابات مدفوعة الأجر لأكثر من 150 ألف مستخدم في موقع مؤسسة "أدوبي"، موضحاً ضعف الشركة في تحديد ثغراتها الأمنية ومعالجتها. كما أن نفس الهاكر ذكر أنه سيقوم بنشر بيانات مسروقة من شركة "ياهو". وقام قراصنة إنترنت في يوليو/تموز الماضي باقتحام موقع "ياهو"، مستغلين وجود ثغرات في أمن أنظمة الكمبيوتر الخاصة بالشركة وسرقوا أكثر من 400 ألف حساب شخصي كاشفين أسماء وكلمات مرور المستخدمين.

View on Almaghribtoday.net

أخبار ذات صلة

تصرف غريب من "شات جي بي تي" يثير قلق…
"غوغل" تُراهن على حوسبة الكم لتخطي حدود الذكاء الاصطناعي
تسريبات صادمة تكشف تعامل زوكربيرغ مع تهديد "إنستغرام"
رئيسة قسم البحث في "غوغل" تكشف خفايا الذكاء الاصطناعي
"ميتا" استجابت لـ94% من طلبات إسرائيل لحذف المحتوى الداعم…

اخر الاخبار

وزيرة الانتقال الطاقي المغربية تُجري بباريس مباحثات رفيعة المستوى…
الملك محمد السادس يتلقى برقيتين تهنئة من عاهل المملكة…
كتائب القسام تُحذر من تداعيات حصار مكان الأسير متان…
واشنطن وباريس تؤكدان التزامهما بمنع إيران من امتلاك سلاح…

فن وموسيقى

المطربة اللبنانية كارول سماحة و رسالة مؤثرة لزوجها الراحل…
رحيل سميحة أيوب "سيدة المسرح العربي" عن 93 عامًا…
الفنانة المغربية أسماء لمنور تتوج بجائزة أفضل مطربة عربية…
إليسا تنفي عودة إصابتها بالسرطان و تواصل مسيرتها رغم…

أخبار النجوم

محمد عبده يُعرب عن سعادته باللقاء المنتظر مع جمهوره…
محمد إمام يواجه أزمة جديدة في فيلم "صقر وكناريا"
شيرين عبد الوهاب تُحيي حفلاً في مهرجان موازين يوم…
أدلة جديدة تغيّر مسار قضية سعد لمجرد وتدفع المحكمة…

رياضة

رونالدو يكشف عن عمله مترجماً لميسي ولا يستبعد اللعب…
المغربي أشرف حكيمي ضمن التشكيلة المثالية لدوري أبطال أوروبا
المغربي أشرف حكيمي ثالث عربي يُحرز هدفاً في نهائي…
محمد صلاح يتوّج بجائزة أفضل لاعب في البريميرليغ للموسم…

صحة وتغذية

علماء يحذرون من تزايد سرطان الرئة بين غير المدخنين
موديرنا تعلن موافقة FDA على لقاح جديد للوقاية من…
تأثير القهوة على صحتك يعتمد على جيناتك وليس فقط…
وزير الصحة يُعلن مراجعة شاملة لأسعار الأدوية في المغرب

الأخبار الأكثر قراءة

تخوف بسبب افتقاد أحدث نماذج "غوغل" للذكاء الاصطناعي عوامل…
"أوبن أيه.آي" تشعل سباق نماذج الذكاء الاصطناعي الرخيصة
تصرف غريب من "شات جي بي تي" يثير قلق…
"غوغل" تُراهن على حوسبة الكم لتخطي حدود الذكاء الاصطناعي
تسريبات صادمة تكشف تعامل زوكربيرغ مع تهديد "إنستغرام"