اكتشف باحثون أمنيون اختراقا يسمح لقراصنة الإنترنت بالوصول إلى حسابات المستخدمين على غوغل دون الحاجة إلى كلمات المرور الخاصة بهم.

ووجد التحليل الذي أجرته شركة CloudSEK الأمنية أن شكلا خطيرا من البرامج الضارة يستخدم ملفات تعريف ارتباط الطرف الثالث للوصول غير المصرح به إلى البيانات الخاصة للأشخاص، ويتم اختباره بالفعل بشكل نشط من قبل مجموعات القرصنة.

وكشف عن هذا الخلل الأمني لأول مرة في أكتوبر 2023، في قناة على منصة المراسلة "تيلغرام".

وأشار المنشور إلى كيفية اختراق الحسابات من خلال ثغرة أمنية في ملفات تعريف الارتباط، والتي تستخدمها مواقع الويب والمتصفحات لتتبع المستخدمين.

وتسمح ملفات تعريف الارتباط بالوصول إلى الحسابات دون الاضطرار إلى إدخال تفاصيل تسجيل الدخول باستمرار.

إقرأ المزيد علامات تحذيرية لاختراق حساباتك على مواقع التواصل الاجتماعي!

ويجري متصفح الويب Google Chrome حاليا إجراءات صارمة ضد ملفات تعريف الارتباط الخاصة بالطرف الثالث.

وقالت غوغل في بيان: "نعمل بشكل روتيني على تحديث دفاعاتنا ضد مثل هذه التقنيات ولتأمين المستخدمين الذين يقعون ضحية للبرامج الضارة. وفي هذه الحالة، اتخذت غوغل إجراءات لتأمين أي حسابات مخترقة تم اكتشافها. ويجب على المستخدمين اتخاذ الخطوات باستمرار لإزالة أي برامج ضارة من أجهزة الكمبيوتر الخاصة بهم، ونوصي بتشغيل التصفح الآمن المحسن في Chrome للحماية من عمليات التصيد الاحتيالي وتنزيلات البرامج الضارة".

وقال الباحثون الذين اكتشفوا التهديد لأول مرة، إنه "يسلط الضوء على مدى تعقيد وخفية" الهجمات السيبرانية الحديثة.

وكتب بافان كارثيك إم، الباحث في استخبارات التهديدات في CloudSEK: "يتيح هذا الاستغلال الوصول المستمر إلى خدمات غوغل، حتى بعد إعادة تعيين كلمة مرور المستخدم. إنه يسلط الضوء على ضرورة المراقبة المستمرة لكل من نقاط الضعف التقنية ومصادر الاستخبارات البشرية للبقاء في صدارة التهديدات السيبرانية الناشئة".

المصدر: إندبندنت

المصدر: RT Arabic

كلمات دلالية: أمن الانترنت انترنت غوغل Google هاكر ملفات تعریف

إقرأ أيضاً:

تحذير رسمي: “أبشر” تكشف عن رسائل مزيّفة تستهدف المستخدمين

المناطق_الرياض

 

أصدرت المنصة الإلكترونية لوزارة الداخلية “أبشر”، تحذيراً عاجلاً بشأن انتشار رسائل نصّية مزيّفة تدّعي ارتباطها بالمنصة، حيث تمَّ رصد محاولاتٍ احتيالية تستهدف عدداً من المستخدمين عبر روابط مشبوهة تحمل اسم “Absher”.

أخبار قد تهمك الجوازات تعلن أوقات العمل الرسمية في رمضان 1 مارس 2025 - 2:54 مساءً في 4 خطوات عبر “أبشر”.. مزاد اللوحات المميزة يبدأ اليوم 27 أكتوبر 2024 - 11:12 صباحًا

وأكَّدَتْ “أبشر” ضرورة تجاهل هذه الرسائل وعدم التفاعل معها؛ مشددةً على أهمية التحقّق من صحة أيّ رابطٍ عبر الموقع الرسمي Absher.sa قبل تنفيذ أيّ خدمة. كما أعلنت اتخاذ إجراءات صارمة للحد من انتشار هذه الرسائل المزيّفة؛ داعية المستخدمين إلى الاعتماد فقط على القنوات الرسمية للحصول على المعلومات والخدمات الموثوقة.

مقالات مشابهة

  • بعد محاولة قرصنة موقعها..اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي توضح
  • منصة إكس تتعطل مرة ثانية عند آلاف المستخدمين
  • بنكيران في جنازة الشيخ القباج : الظروف لم تسمح لترشيحه في انتخابات 2016 (فيديو)
  • طريقة سليمة لفطار صحي بدون حموضة وخمول
  • مرصد العراق الاخضر: غزارة الامطار اسهمت بتخفيف حدة اثار التلوث في الاجواء
  • تحذير رسمي: “أبشر” تكشف عن رسائل مزيّفة تستهدف المستخدمين
  • بعد سنوات من الحظر.. سلطنة عمان تسمح مجددًا باستيراد الحيوانات الحية من اليمن
  • قرار جديد للحكومة عن مدد الإعارات والإجازات الخاصة بدون أجر للعمل بالخارج
  • المؤتمر الوطني ليس من اصحاب اليوم التالي .. قضية فك الارتباط بين الجيش والإسلاميين
  • المؤتمر الوطني ليس من اصحاب اليوم التالي.. قضية فك الارتباط بين الجيش والإسلاميين