الرئيسية » أخبار التكنولوجيا

القاهرة ـ وكالات

فجر الخبير الأمني، بريان كريبس، قنبلة من العيار الثقيل تُهدد موقع ياهو ومستخدمي البريد الإلكتروني التابع له، حيث إنه كشف عن وجود قرصان يُزعم أنه مصري الجنسية يُطلق على نفسه اسم"TheHell" يدعي امتلاك شفرة برمجية تُمكن أي شخص من اختراق حسابات البريد الإلكتروني الخاصة بمرتادي الموقع والسطو عليها بكل سهولة. وقام الهاكر المصري بطرح هذه الشفرة البرمجية للبيع في منتدى الهاكرز "DarKode" لقاء حصوله على مبلغ مادي قدره 700 دولار أمريكي. ويتمركز هذا الخلل حول الروابط الخبيثة التي تتضمنها رسائل البريد الإلكتروني، فبمجرد ضغط المستخدم على هذه الروابط بدون قصد، فإنه يسمح للمخترق أو المهاجم بالدخول إلى حسابه عن طريق استغلال ثغرة "XSS" وهي اختصار لـ"cross-site scripting" في بريد ياهو تُمكن المخترق من حقن أكواد برمجية خبيثة ضارة تأتي على شكل رسالة واردة في البريد الإلكتروني. وحال نقر المستخدم عن طريق الخطأ على الرابط الضار المرسل ضمن "الإيميل" وتصفح الصفحة المصابة، يتم إعادة توجيه "الضحية" إلى صفحة البريد الإلكتروني الخاصة به مرة أخرى، وبالتالي يستطيع الهاكر سرقة الحسابات وتتبع ملفات تعريف الارتباط "كوكيز" الخاصة بالمستخدم وغيرها من المعلومات الحساسة الخاصة. هذا معناه أنه عندما يضغط المستخدم على الرابط الموجود داخل رسالة "الإيميل" وتصفح الرابط هذا على المتصفح الذي يستخدمه في جهازه يستطيع الهاكرز تتبع ملفات التعريف الخاصة به والوصول إلى المعلومات الحساسة الخاصة به أيضاً. يذكر أن كبار المواقع تعرض المال على من يبلغها بوجود أي خلل أمني فيها، فيدفع "فيسبوك" 500 دولار أمريكي للباحث الأمني، الذي يقوم بالإبلاغ عن ثغرات أمنية في الموقع من نوع "Cross Site Scripting-XSS" وقرابة الـ 1337 دولاراً لمن يجد ثغرة عالية الخطورة مثل "SQL Injection".  أما عملاقة البحث "غوغل" فتكافئ من يتواصل مع الفريق الأمني الخاص بها للإبلاغ عن تفاصيل ثغرات أمنية بمبلغ قدره 3000 دولار للثغرة المصنفة من النوع عالي الخطورة. وكان مخترق مصري قد قام سابقاً بنشر بيان على الإنترنت يعلن فيه سرقة حسابات مدفوعة الأجر لأكثر من 150 ألف مستخدم في موقع مؤسسة "أدوبي"، موضحاً ضعف الشركة في تحديد ثغراتها الأمنية ومعالجتها. كما أن نفس الهاكر ذكر أنه سيقوم بنشر بيانات مسروقة من شركة "ياهو". وقام قراصنة إنترنت في يوليو/تموز الماضي باقتحام موقع "ياهو"، مستغلين وجود ثغرات في أمن أنظمة الكمبيوتر الخاصة بالشركة وسرقوا أكثر من 400 ألف حساب شخصي كاشفين أسماء وكلمات مرور المستخدمين.

View on Almaghribtoday.net

أخبار ذات صلة

ماليزيا تخطط لإرسال رائد فضاء جديد بدعم روسي
مركبة ناسا المتنقلة تكتشف مزيدا من لبنات الحياة على…
5 أسباب تدفعك لعدم شراء هاتف سامسونغ
غوغل تعمل على تصميم نظارات ذكية مدعومة بالذكاء الاصطناعى
إطلاق صاروخ "سويوز-2.1ب" الفضائي حاملا مركبات فضائية لوزارة الدفاع…

اخر الاخبار

إيران تستبعد الملف النووي من ردها على المقترح الأميركي
الكويت تعلن رصد مسيرات معادية داخل مجالها الجوي وتؤكد…
البحرين تندد بالتدخلات الإيرانية وتؤكد رفضها تهديد أمن الخليج
عبد اللطيف حموشي يجري مباحثات أمنية بتركيا لتعزيز التعاون…

فن وموسيقى

أحلام تتألق في حفل دار الأوبرا المصرية وتحيي ليلة…
إياد نصار يكشف تأثير أدواره الفنية على حياته الأسرية…
تامر حسني يختتم مهرجان موازين في المغرب بحفل ضخم
أحمد زاهر محطات فنية صنعت نجوميته في الدراما والسينما

أخبار النجوم

سلمى أبو ضيف تكشف تفاصيل شخصيتها في فيلم إذما…
تأبين هاني شاكر بالأوبرا المصرية تكريماً لمسيرته الكبيرة
سميرة سعيد تكشف حقيقة ديو جمعها بهانى شاكر
شمس الكويتية تكشف تفاصيل صادمة عن رؤيتها للموت وترد…

رياضة

جالاتا سراي بطلا للدوري التركي للمرة الرابعة على التوالي…
رونالدو يواصل تحطيم الأرقام القياسية بهدفه الـ100 في دوري…
كريستيانو رونالدو يتحدى الزمن بجسد شاب ولياقة خارقة وطموح…
12 هدفًا صنعت بريق محمد صلاح مع المقاولون العرب…

صحة وتغذية

7 مشاكل صحية شائعة بعد الولادة يجب على الأمهات…
تقرير إسباني يكشف عدم وجود لقاح متقدم أو معتمد…
علامات خلال النوم تكشف وجود مشاكل في القلب
دواء جديد يمنح أملاً في الوقاية من سرطان الثدي

الأخبار الأكثر قراءة

رواد ناسا يقتربون من أول مهمة مأهولة إلى القمر…
أبل تستعد لتطويرات كبيرة في الذكاء الاصطناعي لمساعدها سيري
آبل تطلق تحديثا أمنيا خفيا لأجهزة آيفون لإغلاق ثغرة…
مركبة فضائية لناسا تسقط فى المحيط الهادئ بعد 14…
آبل تقترب من بدء الإنتاج الضخم لأول آيفون قابل…