هاكرز يكتشفون طريقة اختراق حسابات غوغل دون كلمة مرور

08/01/2024 07:42AM

اكتشف باحثون أمنيون ثغرة تسمح لمجرمي الإنترنت بالوصول إلى حسابات المستخدمين على غوغل، دون الحاجة إلى كلمات المرور الخاصة بهم.

ووجد التحليل الذي أجرته شركة CloudSEK الأمنية أن شكلاً خطيراً من البرامج الضارة يستخدم ملفات تعريف ارتباط الطرف الثالث للوصول غير المصرح به إلى البيانات الخاصة للمستخدمين، ويتم اختباره بالفعل بشكل نشط من قبل مجموعات القرصنة.


وتم الكشف عن الثغرة لأول مرة في تشرين الأول 2023، عندما نشر أحد المتسللين عنه في قناة على منصة المراسلة تلغرام.

وأشار المنشور إلى كيفية اختراق الحسابات من خلال ثغرة أمنية في ملفات تعريف الارتباط، والتي تستخدمها مواقع الويب والمتصفحات لتتبع المستخدمين وزيادة كفاءتهم وسهولة الاستخدام.

وتسمح ملفات تعريف الارتباط لمصادقة غوغل للمستخدمين بالوصول إلى حساباتهم دون الاضطرار إلى إدخال تفاصيل تسجيل الدخول الخاصة بهم باستمرار، ومع ذلك وجد المتسللون طريقة لاسترداد ملفات تعريف الارتباط هذه لتجاوز المصادقة الثنائية، بحسب صحيفة الإندبندنت البريطانية.


ويقوم متصفح الويب غوغل كروم والذي يعد الأكثر شعبية في العالم بحصة سوقية تزيد عن 60 بالمائة في العام الماضي، يقوم حالياً باتخاذ إجراءات صارمة ضد ملفات تعريف الارتباط الخاصة بالطرف الثالث. وقالت غوغل في بيان: "نعمل بشكل روتيني على ترقية دفاعاتنا ضد مثل هذه التقنيات ولتأمين المستخدمين الذين يقعون ضحية للبرامج الضارة. في هذه الحالة، اتخذت غوغل إجراءات لتأمين أي حسابات مخترقة تم اكتشافها".

وأضاف البيان "يجب على المستخدمين اتخاذ خطوات باستمرار لإزالة أي برامج ضارة من أجهزة الكمبيوتر الخاصة بهم، ونوصي بتشغيل التصفح الآمن المحسن في كروم للحماية من عمليات التصيد الاحتيالي وتنزيلات البرامج الضارة".

وقال الباحثون الذين اكتشفوا التهديد لأول مرة، إنه "يسلط الضوء على مدى تعقيد وخفية" الهجمات السيبرانية الحديثة. وكتب بافان كارثيك إم، الباحث في استخبارات التهديدات في CloudSEK في منشور مدونة يوضح بالتفصيل المشكلة، "يتيح هذا الاستغلال الوصول المستمر إلى خدمات غوغل حتى بعد إعادة تعيين كلمة مرور المستخدم. وهو يسلط الضوء على ضرورة المراقبة المستمرة لكل من نقاط الضعف التقنية لمواجهة التهديدات السيبرانية الناشئة".



شارك هذا الخبر

آخر الأخبار

08:34PM

مذكرة تفاهم بين مكتب وزير الدولة لشؤون التكنولوجيا وجامعة LAU لتعزيز الجمهورية الرقمية

07:48PM

وزير الدفاع ميشال منسى يستقبل السفير الموريتاني ورئيس ديوان المحاسبة

07:31PM

رئيس الحكومة نواف سلام يعلن مشروع قانون الانتظام المالي واسترداد الودائع: نحو استعادة حقوق 85 في المئة من المودعين

07:31PM

رئيس الحكومة نواف سلام يعلن مشروع قانون الانتظام المالي واسترداد الودائع: نحو استعادة حقوق 85% من المودعين

07:20PM

سلام: الدولة ملتزمة بموجب هذا المشروع بدورها كاملاً في رسملة مصرف لبنان سنداً للمادة 113 من قانون النقد والتسليف ولن ندعي الكمال في المشروع لكننا نؤكد اننا عملنا ليأتي في أفضل صورة ممكنة من ضمن الموارد المتوافرة

07:19PM

سلام: هذا المشروع ليس مجرد تشريع مالي بل هو ايضاَ خيار سياسي وأخلاقي: خياره الإنصاف خياره حماية الناس بدل الامتيازات خياره الاعتراف بالواقع بدل إنكاره وتفعيل المساءلة والمحاسبة بغياب أي قانون يحمي الناس، تذوب الودائع حتى تختفي كلّياً

07:19PM

سلام: المشروع يضع خارطة طريق واضحة للخروج من هذه الازمة التي طال امدها كثيراً وقد حان الوقت لوضع حدٍ لها ولبدء استعادة الناس لحقوقهم ولاقتصادنا ان ينمو ويزدهر

07:18PM

سلام: قد لا يكون مشروع القانون هذا مثالياً وقد لا يحقق تطلعات الجميع لكنّه خطوة واقعية ومنصفة على طريق استعادة الحقوق ووقف الانهيار وإعادة العافية الى القطاع المصرفي وتحفيذ النموّ

تواصل إجتماعي

آخر الأخبار

إشترك بنشرة الـ"سياسة"

أهم الأخبار و الفيديوهات في بريدك الالكتروني

إشتراك

تحميل تطبيق الـ"سياسة"

Playstore button icon Appstore button icon

تواصل إجتماعي

Contact us on [email protected] | +96176111721
Copyright 2023 © - Elsiyasa