الرئيسية » عالم العلوم والتكنولوجيا
غوغل كروم

واشنطن - المغرب اليوم

اكتشف باحثو أمن المعلومات ثغرة أمنية خطيرة في كروم والمتصفحات الأخرى بناءً على مشروع Chromium ، والذي يؤثر على حوالي 2.5 مليار مستخدم حول العالم.

قال باحثو Imperva إن خطورة الثغرة الأمنية تكمن في حقيقة أنها تسمح للمتسللين بسرقة ملفات المستخدم الحساسة ، بما في ذلك: محتويات محافظ العملة المشفرة وبيانات اعتماد تسجيل الدخول.

وفقًا للباحثين ، فإن الطريقة التي يتفاعل بها Chrome والمتصفحات القائمة على مشروع متصفح الويب مفتوح المصدر Chromium مع ما يسمى بالروابط الرمزية في أنظمة الملفات تعاني من خلل.

يوضح الباحثون أن الروابط الرمزية (Symlinks) هي ملفات تشير إلى ملف أو دليل آخر في أنظمة التشغيل ، وتسمح للنظام بمعالجة الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في نفس الموقع.

أوضح الباحثون في تدوينة على Imperva: “يمكن أن تكون هذه (الروابط الرمزية) مفيدة في إنشاء اختصارات أو إعادة توجيه مسارات الملفات أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إذا لم تتم إدارة هذه الملفات بشكل صحيح ، فقد تصبح ثغرة أمنية للمتسللين.

في إطار تحديد سيناريو هجوم محتمل ، قال الباحثون إن المتسلل يمكنه إنشاء محفظة عملات رقمية مزيفة وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة بهم.

في حالة قيام الضحية بتنزيل هذه الملفات ، فقد تكون روابط رمزية لملف أو مجلد حساس على جهاز كمبيوتر المستخدم ، وبسبب الخلل في معالجة المتصفح لهذه الملفات ، فقد يؤدي ذلك إلى سرقة محافظ وبيانات الاعتماد الخاصة بالعملات المشفرة. على الجهاز.

يقول الباحثون إن ما هو أسوأ من ذلك هو أن الضحية لن تكون على دراية تمامًا بأن بياناتها الحساسة قد تعرضت للاختراق ، خاصة وأن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تتطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: “في سيناريو الهجوم الموصوف أعلاه ، سيستغل المهاجم هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحتوي على رابط رمزي بدلاً من مفاتيح الاسترداد المادية”.

يتم الآن تتبع الثغرة الأمنية باستخدام المعرف (CVE-2022-3656) وتم إصلاحها بواسطة Google باستخدام متصفح Chrome الإصدار 108 ، لذلك يُنصح المستخدمون بتثبيت أحدث إصدار من المتصفح والمتصفحات بناءً على مشروع Chromium. قبل تنزيل أي مفتاح استرداد.

   قـــد يهمــــــــك أيضــــــاُ :

"جوجل كروم" يختبر ميزات جديدة لتسهيل تصفح الإنترنت

 

كروم يحصل على عدسات جوجل لتحسين البحث

View on Almaghribtoday.net

أخبار ذات صلة

انقطاع الإنترنت في إيران يدخل أسبوعه الحادي عشر وسط…
"ميتا" تطور مساعد ذكاء اصطناعي شخصي لمليارات المستخدمين حول…
ماسك يقترب من إطلاق X Money لتحويل إكس إلى…
"واتساب" يوقف دعمه للأجهزة القديمة لتعزيز الأمان والأداء
سبيس إكس تحذر من مخاطر تحقيقات صور الذكاء الاصطناعي…

اخر الاخبار

ترامب يعلن تأجيل هجوم مخطط له على إيران وسط…
الحرس الثوري الإيراني يتحدث عن مراقبة كابلات هرمز
إيران تكشف تفاصيل الحالة الصحية لمجتبى خامنئي بعد جدل…
جيش الاحتلال يبدأ عملية الاستيلاء على الأسطول المتجه إلى…

فن وموسيقى

سعد لمجرد يخرج عن صمته عقب إدانته في فرنسا…
سعد لمجرد يُحكم عليه بالسجن 5 سنوات في فرنسا…
عمرو دياب يتصدر عربياً ويقتحم قائمة أقوى الفنانين رقمياً…
أحلام تتألق في حفل دار الأوبرا المصرية وتحيي ليلة…

أخبار النجوم

محمد رمضان يروج لأحدث أعماله الغنائية ويثير التفاعل عبر…
نبيلة عبيد تعتبر تليفزيون مصر صاحب فضل على أي…
المهن التمثيلية تهنئ أشرف زكي بحصوله على تكريم «الصناعات…
حنان مطاوع توجه رسالة مؤثرة لـ السيدة انتصار السيسي…

رياضة

المسيّرات تربك المونديال والولايات المتحدة تستعد للمواجهة
سباق الهاتريك بين ميسي ورونالدو يكشف المتفوق بالأرقام
غاري نيفيل ينتقد تصريح صلاح ويصفه بأنه قنبلة داخل…
صن داونز يهزم الجيش الملكي بهدف في ذهاب نهائي…

صحة وتغذية

دراسة تكشف عن دواء يمنع انتشار السرطان
الاتحاد الأوروبي يتفق على قواعد لدعم إنتاج الأدوية الحيوية
شركة أدوية يابانية تحذّر من استخدام دواء للأمراض المناعية…
الذكاء الاصطناعي يتنبأ بخطر الإصابة بالسكتة الدماغية وأمراض القلب…

الأخبار الأكثر قراءة

مهمة أرتيميس 2 تبدأ رحلة تاريخية حول القمر وتحطم…
هجوم أميركي-إسرائيلي يستهدف البنية التحتية للذكاء الاصطناعي في إيران
أبل في عامها الخمسين بين الابتكار الذي غيّر العالم…
انطلاق مهمة “أرتميس 2” في أول رحلة مأهولة حول…
تحقيق جديد يلاحق مايكروسوفت في بريطانيا بسبب مخاوف تتعلق…