احذر.. يمكن للمتسللين التحكم في حساب جوجل دون الحاجة إلى كلمة مرور
تاريخ النشر: 7th, January 2024 GMT
لقد وجد مجرمو الإنترنت طريقة للوصول إلى حسابات جوجل الخاصة بالأشخاص دون الحاجة إلى كلمة المرور الخاصة بهم، ويمنح الاستغلال الجديد المتسللين إمكانية الوصول المستمر إلى خدمات Google حتى بعد إعادة تعيين كلمة مرور المستخدم.
تم تحليل الثغرة الأمنية الجديدة من قبل شركة CloudSEK الأمنية وتم الإبلاغ عنها بواسطة The Independent.
وأشار التقرير المستقل إلى كيفية اختراق حسابات جوجل بسبب ثغرة أمنية في ملفات تعريف الارتباط التابعة لجهات خارجية، والتي تستخدمها مواقع الويب والمتصفحات لتتبع المستخدمين وزيادة كفاءتهم.
بالإضافة إلى ذلك، تساعد ملفات تعريف الارتباط الخاصة بمصادقة Google المستخدمين على حفظ تفاصيل تسجيل الدخول الخاصة بهم وتسجيل الدخول دون الحاجة إلى إعادة إدخالها. ومع ذلك، فقد وجد المتسللون الآن طريقة لتجاوز المصادقة الثنائية واسترداد ملفات تعريف الارتباط هذه.
أشارت مدونة CloudSEK إلى أن "هذا الاستغلال يتيح الوصول المستمر إلى خدمات Google، حتى بعد إعادة تعيين كلمة مرور المستخدم... وهو يسلط الضوء على ضرورة المراقبة المستمرة لكل من نقاط الضعف التقنية ومصادر الذكاء البشري للبقاء في صدارة التهديدات السيبرانية الناشئة."
وفي الوقت نفسه، أشار تقرير الإندبندنت إلى أن Google Chrome يقوم حاليًا بتحديث دفاعاته وتأمين المستخدمين من الوقوع ضحية للبرامج الضارة. وجاء في بيان جوجل الذي نقلته صحيفة الإندبندنت: "نعمل بشكل روتيني على ترقية دفاعاتنا ضد مثل هذه التقنيات ولتأمين المستخدمين الذين يقعون ضحية للبرامج الضارة. وقالت جوجل في بيان: "في هذه الحالة، اتخذت جوجل إجراءات لتأمين أي حسابات مخترقة تم اكتشافها".
"يجب على المستخدمين اتخاذ خطوات مستمرة لإزالة أي برامج ضارة من أجهزة الكمبيوتر الخاصة بهم، ونوصي بتشغيل التصفح الآمن المحسن في Chrome للحماية من عمليات التصيد الاحتيالي وتنزيلات البرامج الضارة."
المصدر: بوابة الوفد
كلمات دلالية: جوجل ملفات تعریف الارتباط
إقرأ أيضاً:
خطأ صغير قد يكلفك حسابك إلى الأبد: واتساب يُطلق تحذيرا عاجلا لملايين المستخدمين
صورة تعبيرية (مواقع)
في تحذير رسمي مثير للقلق، أعلنت منصة واتساب – التابعة لشركة "ميتا" – عن تغييرات جديدة قد تتسبب في فقدان دائم لحسابك إذا لم تنتبه لبعض التفاصيل المهمة، خاصة إذا كنت من مستخدمي آيفون قديم أو نسخ غير رسمية من التطبيق.
وبحسب البيان، فإن واتساب سيتوقف عن دعم أنظمة iOS الأقدم من 15.1 بدءًا من 5 مايو 2025، ما يعني أن مستخدمي أجهزة مثل iPhone 5s و6 و6s قد يجدون أنفسهم خارج الخدمة تمامًا، ما لم يقوموا بالترقية إلى جهاز أحدث.
اقرأ أيضاً اختفِ من على الخريطة: خدعة بسيطة على واتساب تمنع تتبع موقعك أثناء المكالمات 23 مايو، 2025 احذر الإشارات الصامتة: أعراض في ساقيك قد تكشف إصابتك بأمراض الكلى دون أن تدري 23 مايو، 2025
أما التحذير الأخطر؟:
استخدام نسخ واتساب المقلدة أو غير الرسمية قد يعرضك للحظر المؤقت، بل وحتى الدائم.
واتساب شددت على أن هذه التطبيقات، التي تطورها جهات غير موثوقة، تنتهك شروط الاستخدام وقد تفتقر لمعايير الأمان. أي استخدام لها قد يؤدي إلى منعك نهائيًا من الوصول إلى حسابك.
والاسم قد يدمّرك أيضًا:
الغريب أن واتساب بدأ مؤخرًا بفرض حظر على حسابات بسبب "أسماء دردشات غير لائقة"، حتى لو كانت هذه الأسماء عبثية أو دعابية. عدد من المستخدمين أبدوا استياءهم بعد تعرضهم للحظر بسبب تسميات مجموعات وصفوها بأنها "بريئة"، لكن النظام الآلي للمنصة صنّفها كمخالفة!
الخلاصة:
إذا كنت تستخدم هاتفًا قديمًا، تحقق من نظام التشغيل فورًا.
لا تعتمد على نسخ مقلدة أو تطبيقات بديلة.
فكّر مرتين قبل تسمية مجموعتك بـ"اسم مضحك"... فقد يُضحكك اليوم ويُغلق حسابك غدًا.