![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
| [ منتدى اخبــــار الشبكـــة] خاص باخر اخبار الشبكات وتكنولوجيا المعلومات |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||
شكراً: 0
تم شكره 79 مرة في 78 مشاركة
|
اكتشف الباحث الأمني Oren Hafif ثغرة أمنية خطيرة في نظام إعادة تعيين كلمة المرور في حسابات قوقل تسمح للقراصنة بإختراق الحسابات بسهولة عبر صفحة و روابط ملغمة. و ليثبت الباحث ثغرته قام بإختبارها مصوراً إياها حيث يرسل رسالة إلى بريد الضحية يقول فيها أنه لم يغير كلمة مرور حسابه منذ مدة طويلة، وحتى تتأكد الشركة أنه يملك الحساب يطلب منه في الرسالة الضغط على رابط ملغم. وبعد الضغط على الرابط يتوجه المستخدم إلى صفحة مشفرة بعنوان رابط يعود إلى موقع قوقل هذا ما يبدو عليه الظاهر، لكن الواقع الفعلي أن الصفحة موجودة على موقع الضحية مع تزوير رابطها أي ما يعرف بـ cross site request forgery و اختصاراً CSRF ولاحظ أنه قبل الإنتقال إلى الصفحة من موقع قوقل يتم الإنتقال على صفحة من موقع وسيط آخر وهنا تتم عملية السرقة, وفي الصفحة يطلب من المستخدم كتابة آخر كلمة مرور يتذكرها وهناك زر للمتابعة، وبعد كتابة كلمة المرور والضغط على زر المتابعة يفاجئ المستخدم برسالة تفيد بأن كلمة مروره و بيانات ملف الكوكيز قد تمت سرقتها. لكن لا تحاول أن تجرب هذه الثغرة الآن لأن Hafif أخبر مهندسي الأمن في قوقل عنها و قد تم سدها و حصل على مكافأة مالية ضمن برنامج مكافآت الثغرات بقيمة 5100 دولار. [] ****ً [] [] [][] [] هذه التدوينة [] ظهرت في البداية في موقع []. [] [] [] [] []
|
||||||||||||||||
|
|
||||||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
(أظهر الكل)
الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 1
|
|
| Igor000rogI |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| ثغرة خطيرة على مستوى إعادة تعيين كلمة المرور في Gmail | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 22/11/2013 13:45 |
| آبل تؤكد ثغرة إعادة تعيين كلمات المرور وتعمل على حلها | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 23/03/2013 13:04 |
| ثغرة أمنية تسمح إعادة تعيين كلمات المرور في حسابات آبل | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 22/03/2013 20:45 |
| خفض نسبة اختراق حسابات جي مايل بـ 99,7% | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 21/02/2013 15:20 |
| آبل توقف إعادة تعيين كلمة مرور iCloud عبر الهاتف | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 09/08/2012 00:49 |
![]() |
![]() |
![]() |