عرض مشاركة واحدة
قديم 22/11/2013, 13:45   المشاركة رقم: 1
المعلومات
الكاتب:
 ADMINISTRATOR  
اللقب:
عـضـــو كسول
الصورة الرمزية
 
الصورة الرمزية ADMINISTRATOR

البيانات
التسجيل : Nov 2010
العضوية : 787
الاهتمامات :
الإقامة :
المواضيع : 71418
الردود : -1
المجموع : 71,417
بمعدل : 12.66 يوميا
الاختراقات : []
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 13/11/2010/22:11
سبب الغياب :
معدل التقييم: 87
نقاط التقييم: 12
ADMINISTRATOR is on a distinguished road
شكراً: 0
تم شكره 79 مرة في 78 مشاركة



الإتصالات
الحالة:
ADMINISTRATOR غير متواجد حالياً
وسائل الإتصال:

Thumbs up ثغرة خطيرة على مستوى إعادة تعيين كلمة المرور في Gmail



إكتشف أحد الباحثين في ميدان الحماية المعلوماتية ثغرة أمنية خطيرة على مستوى خدمة البريد الخاصة بجوجل (Gmail) و التي تمكن من إعادة تعيين كلمة المرور, الثغرة التي كانت وصفتها جوجل بالخطأ (العالي الخطورة) قد يمكن الهاكرز من خداع المستخدمين و الحصول على كلمات المرور الخاصة بهم.



الثغرة الأمنية إكتشفها الهاكر (Oren Hafif) و وضع تفاصيل إستغلالها بالصور على مدونتة على الإنترنيت (orenh.com) كما قدم فيديو توضيحي عن الثغرة, قبل أن تنجح جوجل في إصلاحها أخيرا.

وفي تفاصيل الثغرة أن المعني بالأمر يتوصل برسالة إلكترونية تدعي أنها قادمة من جوجل, الرسالة التي تحتوي على رابط و الذي ينقله إلى موقع تحت سيطرة الهاكر, هذا الموقع المزور هو المنصة التي تنطلق منها هجمة إلكترونية من نوع (Cross-site request forgery) حيث يستعمل المعني بالأمر كطعم من حيث لا يدري, فتعتقد جوجل أن المستخدم قد طلب إعادة تعيين كلمة المرور الخاصة بحسابه على Gmail وهو ما يعني التحايل على نظم التوثيق الخاص بها, وبالتالي يصبح الهاكر قادرا على الحصول على المعلومات الخاصة بكلمة المرور الجديدة و كذالك المعلومات المتعلقة بالكوكيز في حساب الشخص المتحايل عليه.

وقد قام الهاكرز و الباحث الأمني Oren Hafif بإبلاغ جوجل عن هاته الثغرة و إمدادهم بكل المعلومات حولها, وقد قامت الشركة بإصلاحها في غضون 10 أيام و بالتالي لم يعد ممكنا إستغلال هاته الثغرة حاليا.

من جانبها أعلنت جوجل أن Oren Hafif سيحص على مكافأة مجزية نظيرا للخدمة التي قدمها بإكتشاف الثغرة, وأنه سيدخل نادي مشاهير الشركة.


























آخر مواضيع » ADMINISTRATOR

عرض البوم صور ADMINISTRATOR   رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115