احذر.. يمكن للمتسللين التحكم في حساب جوجل دون الحاجة إلى كلمة مرور
تاريخ النشر: 7th, January 2024 GMT
لقد وجد مجرمو الإنترنت طريقة للوصول إلى حسابات جوجل الخاصة بالأشخاص دون الحاجة إلى كلمة المرور الخاصة بهم، ويمنح الاستغلال الجديد المتسللين إمكانية الوصول المستمر إلى خدمات Google حتى بعد إعادة تعيين كلمة مرور المستخدم.
تم تحليل الثغرة الأمنية الجديدة من قبل شركة CloudSEK الأمنية وتم الإبلاغ عنها بواسطة The Independent.
وأشار التقرير المستقل إلى كيفية اختراق حسابات جوجل بسبب ثغرة أمنية في ملفات تعريف الارتباط التابعة لجهات خارجية، والتي تستخدمها مواقع الويب والمتصفحات لتتبع المستخدمين وزيادة كفاءتهم.
بالإضافة إلى ذلك، تساعد ملفات تعريف الارتباط الخاصة بمصادقة Google المستخدمين على حفظ تفاصيل تسجيل الدخول الخاصة بهم وتسجيل الدخول دون الحاجة إلى إعادة إدخالها. ومع ذلك، فقد وجد المتسللون الآن طريقة لتجاوز المصادقة الثنائية واسترداد ملفات تعريف الارتباط هذه.
أشارت مدونة CloudSEK إلى أن "هذا الاستغلال يتيح الوصول المستمر إلى خدمات Google، حتى بعد إعادة تعيين كلمة مرور المستخدم... وهو يسلط الضوء على ضرورة المراقبة المستمرة لكل من نقاط الضعف التقنية ومصادر الذكاء البشري للبقاء في صدارة التهديدات السيبرانية الناشئة."
وفي الوقت نفسه، أشار تقرير الإندبندنت إلى أن Google Chrome يقوم حاليًا بتحديث دفاعاته وتأمين المستخدمين من الوقوع ضحية للبرامج الضارة. وجاء في بيان جوجل الذي نقلته صحيفة الإندبندنت: "نعمل بشكل روتيني على ترقية دفاعاتنا ضد مثل هذه التقنيات ولتأمين المستخدمين الذين يقعون ضحية للبرامج الضارة. وقالت جوجل في بيان: "في هذه الحالة، اتخذت جوجل إجراءات لتأمين أي حسابات مخترقة تم اكتشافها".
"يجب على المستخدمين اتخاذ خطوات مستمرة لإزالة أي برامج ضارة من أجهزة الكمبيوتر الخاصة بهم، ونوصي بتشغيل التصفح الآمن المحسن في Chrome للحماية من عمليات التصيد الاحتيالي وتنزيلات البرامج الضارة."
المصدر: بوابة الوفد
كلمات دلالية: جوجل ملفات تعریف الارتباط
إقرأ أيضاً:
أمانة العاصمة المقدسة تسهل إجراءات إصدار القرار المساحي للعقار
مكة المكرمة
توفر أمانة العاصمة المقدسة خدمة التعرّف على تكلفة إصدار القرار المساحي للعقار الخاص بالمستفيدين دون حاجة لمراجعة الجهة من خلال حاسبة الرسوم البلدية عبر تطبيق بلدي.
وتعمل خدمة حاسبة الرسوم البلدية على تمكين العميل من حساب تكلفة الخدمات البلدية، وتسهيل معرفة رسوم الخدمات مثل الرخص التجارية، والإنشائية، والشهادات الصحية، ورخص الحفريات، ورخص أبراج الاتصالات، وذلك من خلال إجراء عمليات حسابية دقيقة.
وتواصل أمانة العاصمة المقدسة الاستفادة من هذه الخدمة وإتاحتها للعملاء عبر منصة “بلدي”، لتمكينهم من التعرف على تكاليف خدماتهم البلدية بطريقة صحيحة ومضمونة وسهلة، دون الحاجة إلى زيارة الأمانة لرفع نسبة رضا العملاء، بحصولهم على الخدمات في أقصر مدة مع إمكانية متابعة الإجراءات في أي وقت دون الحاجة إلى مساعدة مقدمي الخدمات، حيث إن الخدمة لا تقتصر على المستفيدين، بل إنها تُعد خدمة مرجعية لموظفي الأمانات والبلديات.