كشفت أبحاث جديدة أجراها خبراء الأمن السيبراني أن أكثر من 3 ملايين خادم بريد إلكتروني لا تزال تستخدم بروتوكولاً قديمًا بدون تمكين التشفير، مما يجعل ملايين أسماء المستخدمين وكلمات المرور عرضة لهجمات القراصنة. 

وبحسب ما ذكره موقع “tomsguide”، أعلنت مؤسسة Shadowserver Foundation، وهي منظمة غير ربحية متخصصة في الأمن السيبراني، عبر صفحتها على منصة إكس (تويتر سابقا)، عن اكتشافها لوجود 3.

3 مليون خادم يستخدم بروتوكولات POP3 وIMAP بدون تمكين تشفير طبقة النقل (TLS)، حيث يعتبر تشفير TLS بروتوكول مخصص لتأمين الاتصالات، يهدف إلى تشفير البيانات والمصادقة على الجلسات.

دراسة جديدة.. آيفون أكثر عرضة لهجمات التصيد من أندرويدتحذير عاجل لمستخدمي أندرويد.. احذف هذا التطبيق فورا

يستخدم بروتوكول POP3 (بروتوكول مكتب البريد الإصدار 3) بشكل شائع لاستعراض رسائل البريد الإلكتروني، وغالبا ما يستخدم بجانب IMAP (بروتوكول الوصول إلى الرسائل عبر الإنترنت) الذي يعد أحدث منه، في غياب تشفير TLS، ترسل محتويات الرسائل وبيانات تسجيل الدخول مثل أسماء المستخدمين وكلمات المرور بشكل غير مشفر، مما يعرض تلك المعلومات للاعتراض من قبل القراصنة على الشبكات غير الآمنة.

من ناحية أخرى، يعد تشفير TLS بروتوكولا يشفر الاتصال بين تطبيقات الويب والخوادم، مما يمنع القراصنة من اعتراض المعلومات الحساسة المحتملة أثناء الدردشة أو التحقق من بريدك الإلكتروني، وبدون تمكين تشفير TLS أثناء الإرسال، يتم إرسال كل من محتويات رسائلك وبيانات تسجيل الدخول الخاصة بك مثل اسم المستخدم وكلمة المرور في نص عادي، مما يترك هذه المعلومات هناك لأي جهة سيئة يمكن أن تصادفها باستخدام شبكات التنصت.

وقالت مؤسسة ShadowServer: "لقد بدأنا في إرسال إشعارات حول المضيفين الذين يقومون بتشغيل خدمات POP3/IMAP دون تمكين TLS، مما يعني أن أسماء المستخدمين/كلمات المرور لا يتم تشفيرها عند إرسالها".

ووجدت المؤسسة أن ما يقرب من 900000 من هذه المواقع مقرها في الولايات المتحدة، مع 560000 و380000 موقع آخر في ألمانيا وبولندا على التوالي، مضيفة: “نرى حوالي 3.3 مليون حالة من هذا القبيل مع POP3 وعدد مماثل مع IMAP”.

تهديد جديد يكشف 3.3 مليون كلمة مرور بريد إلكترونيتهديد جديد يكشف 3.3 مليون كلمة مرور بريد إلكتروني


استخدم مزودو خدمات البريد الإلكتروني بروتوكول TLS لتشفير الرسائل لعقود من الزمن، وبدأت شركة مايكروسوفت في تمكين أحدث إصدار TLS 1.3، افتراضيًا مع ويندوز 11، على الرغم من أن مؤسسة Shadowserver حذرت من أنه "بغض النظر عما إذا كان بروتوكول TLS ممكنا أم لا، فإن كشف الخدمة قد يمكن هجمات تخمين كلمة المرور ضد الخادم".

ونصحت المنظمة جميع مستخدمي البريد الإلكتروني بالتحقق مع مزود خدمة البريد الإلكتروني الخاص بهم للتأكد من تمكين بروتوكول TLS واستخدام أحدث إصدار من البروتوكول، لحسن الحظ، فإن أحدث إصدارات منصات البريد الإلكتروني من آبل وجوجل ومايكروسوفت وموزيلا، تعمل على تمكين بروتوكول TLS، لذلك يمكن للمستخدمين هناك الاطمئنان إلى أن معلوماتهم محمية بالفعل.

نصائح الأمان العامة عبر الإنترنت:

- تأكد من أنك تستخدم أفضل برامج مكافحة الفيروسات لحماية جهاز الكمبيوتر الخاص بك.

- استخدم أفضل برامج مكافحة فيروسات مخصص لأجهزة ماك لحماية جهاز الكمبيوتر الخاص بك.

- أما بالنسبة لأجهزة أندرويد استخدام أفضل تطبيقات مكافحة الفيروسات لحماية هاتفك.

المصدر: صدى البلد

كلمات دلالية: تشفير البيانات كلمة مرور كلمات المرور بريد إلكتروني خدمات البريد الإلكتروني المزيد البرید الإلکترونی

إقرأ أيضاً:

شغف تنجح في تمكين ذوي الإعاقة بمجالات الثقافة والفنون

أكرم المعولي:منصات لعرض الإبداعات الفنية والمهارية وتوسيع عدد المستفيدين

نجحت مبادرة "شغف" لإدماج الأشخاص ذوي الإعاقة في سلطنة عمان، التي أطلقتها وزارة الثقافة والرياضة والشباب في عام 2024م، في توفير منصات متعددة للأشخاص ذوي الإعاقة في مجالات الأدب والفن التشكيلي والمسرح والفنون الأخرى من خلال برامج مبتكرة وأحداث ثقافية تعزز مشاركتهم على المستويين المحلي والدولي.

وأوضح أكرم بن سيف المعولي مؤسس المبادرة، أن "شغف الثقافية" تهدف إلى تعزيز التكافؤ الاجتماعي والثقافي، وجاءت بعد سنوات من الجهود الفردية التي أثمرت في توفير منصات متنوعة لتمكين الأشخاص ذوي الإعاقة في مجالات مختلفة مثل الفن، والأدب، والمسرح، ونجحت المبادرة في تمكين هذه الفئة فنيًا وتطوير مهاراتهم.

وقال المعولي: "مبادرة شغف" تستهدف الأشخاص ذوي الإعاقة بتقديم برامج ثقافية وفنية تتفاعل مع محيطهم، وتهدف إلى تعزيز مشاركتهم في الأنشطة الثقافية والفنية، مع التأكيد على مبدأ المساواة في المشاركة، وتضم المبادرة مجموعة من الفعاليات التي تسعى لتمكين الأشخاص ذوي الإعاقة من الاستفادة من الفرص المتاحة في المجتمع.

برامج نوعية

أشار المعولي إلى أن المبادرة تضم عدة برامج نوعية تم تنظيمها وفق معايير عالية الجودة بما يتماشى مع رؤية سلطنة عمان في مختلف المجالات، ويتم تنظيم هذه البرامج من قبل فريق المبادرة بالتعاون مع الأشخاص ذوي الإعاقة لتعزيز مفهوم العمل الجماعي والتطوعي، ومن بين هذه البرامج، برز برنامج "سافر نحو الآفاق" الذي يتيح للأشخاص ذوي الإعاقة فرصة السفر والمشاركة في المعارض والمؤتمرات الثقافية والفنية الدولية، وتم تنظيم أول رحلة إلى قطر بالتعاون مع وزارة الثقافة والرياضة والشباب، حيث زار المشاركون أماكن ثقافية وفنية مثل مكتبة قطر الوطنية والمعارض الفنية.

"خلا نقرأ"

يعد برنامج "خلا نقرأ" من أبرز المبادرات الثقافية التي تعزز ثقافة القراءة بين الأشخاص ذوي الإعاقة، ويهدف البرنامج إلى توفير كتب متنوعة لهم مجانًا، ويتم توزيعها في المعارض الثقافية مثل "معرض مسقط الدولي للكتاب"، وفي عام 2024، تم توزيع أكثر من 1300 كتاب على 300 شخص من الأشخاص ذوي الإعاقة، بالإضافة إلى تنظيم فعاليات مصاحبة تحدثت فيها شخصيات ملهمة من هذه الفئة.

برامج تدريبية

تم تنظيم سلسلة من البرامج التدريبية التي تهدف إلى تطوير مهارات الأشخاص ذوي الإعاقة في مجالات متنوعة مثل الذكاء الاصطناعي والتواصل مع الشخصيات المختلفة، وفي النصف الثاني من عام 2024، نظمت المبادرة 3 حلقات تدريبية استفاد منها أكثر من 75 شخصًا من الأشخاص ذوي الإعاقة.

معرض فنون

من ضمن البرامج المهمة، ينظم المعرض السنوي للفنون التشكيلية للأشخاص ذوي الإعاقة، حيث يتم عرض أعمالهم الفنية في منصات داخل سلطنة عمان وخارجها، وفي "فن مسقط"، تم تخصيص منصات لعدد من الفنانين من الأشخاص ذوي الإعاقة لعرض أعمالهم، مما يسهم في تعزيز التفاعل بين هؤلاء الفنانين والفنانين المحليين والدوليين.

تأثيرات ونتائج

أكد المعولي أن "مبادرة شغف" استطاعت أن تغير الصورة النمطية للأشخاص ذوي الإعاقة من خلال دعم ثقافة القراءة وتعزيز الفن، وستواصل المبادرة تنظيم مزيد من الفعاليات الثقافية والفنية، وتوسيع شراكاتها مع مؤسسات محلية ودولية، إضافة إلى توفير منصات جديدة لعرض مواهب الأشخاص ذوي الإعاقة في مجالات متنوعة.

مقالات مشابهة

  • مراكشيون يشكون تدهور خدمات بنك البريد
  • تقنية صينية مبتكرة تفك تشفير الكلام باستخدام إشارات الدماغ
  • رابط الاستعلام عن موعد امتحانات وظائف البريد
  • تعرف على مواعيد الامتحان الإلكتروني لمتقدمي وظائف البريد بالقاهرة والجيزة
  • رابط الاستعلام عن مواعيد الامتحان الإلكتروني لوظائف البريد
  • أخبار التكنولوجيا | اكتشاف تهديد جديد يعرّض 3.3 مليون بريد إلكتروني للخطر .. كل ما تريد معرفته عن هاتف سامسونج جالاكسي S25 ألترا
  • اكتشاف 5 مجرات قزمة "قريبة من الأرض".. على بعد 117 مليون سنة ضوئية فقط!
  • خلال 24 ساعة.. المرور يضبط 1374 مخالفة لعدم تركيب الملصق الإلكتروني
  • شغف تنجح في تمكين ذوي الإعاقة بمجالات الثقافة والفنون