ثغرة في جي ميل .. وتحذير لملايين المستخدمين!
نون - يعتبر موقع جي ميل خدمة البريد الإلكتروني الأكثر شهرة وأمانا في العالم، لكن تحذيرا جديدا بشأن رمز المصادقة أثار قلقا كبيرا وسط المستخدمين.<br><br>وكشف الباحث الأمني يوسف صمودة، في منشور على مدونة تقنية، أن عيوبا في رمز المصادقة ، الذي يصدره Gmail ، مكنته من استغلال ثغرات أمنية في موقع فيسبوك للتواصل الاجتماعي، واختراق حسابات.<br><br>وأوضح صمودة أنه كان قادرا على استغلال عمليات إعادة التوجيه في Google OAuth وربطها بأنظمة حماية على فيسبوك لاختراق الحسابات.<br><br>ويعد Google OAuth من الأنظمة، التي تستخدمها أمازون وفيسبوك ومايكروسوفت وتويتر وغيرها، للسماح للمستخدمين بربط حساباتهم بمواقع خارجية.<br><br>وأبرز صمودة أنه كان من الممكن استغلال هذه الثغرة على نطاق واسع ، مؤكدا أنه حصل على نحو 45 ألف دولار كـ مكافأة من فيسبوك، مقابل الخلل الأمني الذي اكتشفه.<br><br>وتعليقا على الاكتشاف، أصدر موقع Malwarebytes Labs المتخصص في الأمن المعلوماتي، تحذيرا لأي شخص يستخدم الحسابات المرتبطة ببضعها، وقال: تم اختراع الحسابات المرتبطة لتسهيل عملية تسجيل الدخول.. لكننا لا نوصي بذلك، لأنه إذا حصل أي شخص على كلمة مرور واحدة فقط، فسيكون بمقدروه التحكم في كل الحسابات الأخرى .<br><br>وفي حال جعلك هذا التحذير غير مطمئن، فبإمكانك إلغاء ربط الحسابات، بما في ذلك Google OAuth.<br><br>وفي فيسبوك، مثلا، يمكن الانتقال إلى الإعدادات والخصوصية ، ثم الإعدادات ، وبعدها مركز الحسابات و الحسابات والملفات الشخصية ، حينها يمكنك اختيار إلغاء الربط .<br><br> <br><br>
