صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 22

الموضوع: اكتشاف ثغرة في بريد Gmail تتيح للقراصنة السطو على أسماء النطاقات

  1. #1
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    246

    اكتشاف ثغرة في بريد Gmail تتيح للقراصنة السطو على أسماء النطاقات





    واشنطن - وكالات - احمد الصادق:
    حذر خبراء امن المعلومات في قسم الأمن والحماية التابع للموقع العالمي " cnet" كافة مستخدمي بريد Gmail من وجود ثغرة أمنية خطيرة من شأنها سيطرة القراصنة على أسماء النطاقات المسجلة عبر شركة GoDaddy ونقل ملكيتها إليهم , وأشار الخبراء إلى كيفية استخدام القراصنة لهذه الثغرة وذلك من خلال اثنان من المتغيرات , المتغير الأول "اسم المستخدم" والثاني " at" أو @.

    وأوضح أحد الخبراء ويدعى " براندون " أنه في حالة استخدم المتصفح الشهير فايرفوكس وبعض الإضافات التي تثبت عليه ومنها برنامج Live HTTP Headers سيتمكن القراصنة من مشاهدة كافة المتغيرات التي تم إرسالها من المتصفح إلى سيرفرات "غوغل" وبعد ذلك تبقى خطوة واحدة أمام للقراصنة وهي تحديد المتغير المكافئ لاسم المستخدم , وأضاف تعد مسألة امتلاك هذا المتغير أمرا مخادعاً لكنه ممكن وبطبيعة الحال لن أدلكم على طريقة استخدام هذه الطريقة ولكن إن أردتم الحصول عليها فيتوجب عليكم البحث قليلا عَبْر محركات البحث.

    وأكمل "براندون" حديثه قائلا : تكمن طريقة الحصول على المتغير "at" إذا قام المستخدم بزيارة موقعا على الشبكة العنكبوتية (غير موثوقاً به) كما اقترح على "غوغل" حلاً للتصدي لتلك الثغرة وهو أن تقوم بإنهاء صلاحية المتغير "at" بعد كل طلب يتم إرساله وليس بعد كل زيارة للبريد , ويمكن للمستخدمين حماية أنفسهم من تلك الثغرة عن طريق استخدام أداة Noscr ipt الموجودة على الموقع الإلكتروني الخاص بمتصفح فايرفوكس فهي كفيلة بتقليل وقوع البعض ضحية لتلك الثغرة.

    ووجه نصيحته لكافة مستخدمي بريد "غوغل" في نهاية حديثة قائلا عَلَى المستخدمين سرعة الخروج من ايميلاتهم في الوقت الذي لا يستخدمونه والابتعاد عن زيارة أي مواقع مشبوهة.

    وبالرغم من التحذيرات التي نشرها خبراء أمن المعلومات على الشبكة العنكبوتية وتصريحات خبير أمن المعلومات " براندون " إلا أن "غوغل" لم تعقب حتى الآن على تلك التصريحات سواء بالنفي أو الإيجاب.

    الخبر منقول من
    http://www.kabar.ws/news-action-show-id-3411.htm

    والله البلشه الهوت ميل اختراقات والجي ميل ثغرات







  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2007
    المشاركات
    597


    بس وش دخل gmail بنطاقاتنا ؟ اهو مسؤول عنها يعني ؟






  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    618


    بس وش دخل gmail بنطاقاتنا ؟ اهو مسؤول عنها يعني ؟
    Gmail Security Flaw Proof of Concept





    __________________
    حسن البلوي

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Sep 2007
    المشاركات
    184

  5. #5
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,310


    جوجل تنفي هذا الادعاء وتقول ان الاختراقات الأخيرة حصلت بسبب ال Pishing وليس بسبب "الثغرة" عن طريق ال filters.





    __________________
    مدونة رشيد
    عرب ووردبريس
    فوتوكينز للتصوير الرقمي
    سبحان الله, الحمد لله, لا اله إلا الله, الله أكبر
    لا تستوحش قلة السالكين ولا يغرنّك كثرة الهالكين

  6. #6


    شكرا لك على المعلومات





    __________________
    اذكر الله

    موقعك كامل + دعم فنى + حماية + دومين مجانا + المزيد ...
    كل هذا فقط بــ 180 جنيه مصرى فقط
    للطلب او الاستفسار :
    admin@agda3host.com

  7. #7
    عضو فعال
    تاريخ التسجيل
    Nov 2005
    المشاركات
    1,765


    ليس كل مايكتب تصدقه ، جوجل بريد غني عن التعريف وسبق الهوتميل بالفتره الاخيره بالحمايه





    __________________
    افضل مافي الايام الماضية انها مضت

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2008
    المشاركات
    312


    جوجل من المعصومين من الأخطاء يا اخي
    هذا الخبير لايفقه بشئ ..





    __________________
    BroKeN - The Blog

  9. #9
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    659


    جوجل من المعصومين من الأخطاء يا اخي
    هذا الخبير لايفقه بشئ ..
    ياخبير انت !!!







    الصور المرفقة الصور المرفقة  
    __________________
    مدونتي | تويتر


  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    552


    حلوة جوجل من المعصومين
    شكله نازل نبي جديد
    يا اخي اتقي الله في كلامك
    وجوجل ايش يعني ما يخطا وما يصير فيه مشاكل ولا اخطاء يعني
    فعلا ينظزر الانسان الى الامور حسب ما يعقل عقله





    __________________
    (لا اله الا الله عدد ما كان وعدد ما يكون وعذذ الحركات والسكون)
    موقع الاستضافة والخدمات والدعم
    http://www.arabsys.info
    http://www.arabsys.biz

    الماسنجر فقط
    info@arabsys.info

  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2004
    المشاركات
    461


    يوجد كتاب كامل لطرق اختراق بريد الـ Gmail والكتاب باللغه الانجليزيه طبعاً

    مسحته قبل فتره لاني مو محتاجه جداً لكن استفدت منه بالطبع

    ولايوجد نظام بالدنيا الا ويمكن تخطيه ,, و Google غير معصوم عن الخطأ

    ويعطيك العافيه





    __________________
    تعلم فلیس المرء يولد عالم ... ولیس أخو علم كمن ھو جاھل
    أقوم بما استطيع [بمساعدتك]
    عاشق الفوتوشوب
    شخص واحد يستخدم العضويه منذ سنـة 2004

  12. #12

    تاريخ التسجيل
    May 2007
    المشاركات
    2,403


    فى الحقيقة مهما كُتب عن جيميل , وسواء كان صدقا او مجرد اشاعات فسأظل اثق بة , السبب لان الاهتمام بنُظم الحماية من الاساسيات التى تعتمد عليها جوجل فى تقديم خدماتها والتى تجعلها فى نفس الوقت من اوائل مميزاتها بأختلافها عن نفس الخدمة المقدمة من شركات اخرى, ولذلك قد تجد الخطأ او الثغرة التى تُكتَشف وتُحَل فى جوجل بشهر .. تُكتَشف وتُحَل بباقى مقدمى نفس الخدمة فى سنة او اكثر .





    __________________
    "يجب ان تعمل في صمت؛ ولا يجب ان يكون الصمت عملك"

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    61


    فى الحقيقة مهما كُتب عن جيميل , وسواء كان صدقا او مجرد اشاعات فسأظل اثق بة , السبب لان الاهتمام بنُظم الحماية من الاساسيات التى تعتمد عليها جوجل فى تقديم خدماتها والتى تجعلها فى نفس الوقت من اوائل مميزاتها بأختلافها عن نفس الخدمة المقدمة من شركات اخرى, ولذلك قد تجد الخطأ او الثغرة التى تُكتَشف وتُحَل فى جوجل بشهر .. تُكتَشف وتُحَل بباقى مقدمى نفس الخدمة فى سنة او اكثر .
    أشد على يدك








  14. #14
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,235


    خرج له ثغره في بداية إصدار إيميل قوقل قويه
    عى العموم لو كان صدق ما اضن قوقل تنفي الخير مو راعيه حركات زي كذا






  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2008
    المشاركات
    312


    لم تفهمني


    حلوة جوجل من المعصومين
    شكله نازل نبي جديد
    يا اخي اتقي الله في كلامك
    وجوجل ايش يعني ما يخطا وما يصير فيه مشاكل ولا اخطاء يعني
    فعلا ينظزر الانسان الى الامور حسب ما يعقل عقله
    أستغفر الله العلي العظيم
    لم أقصد ماتطرقت إليه حضرتك



    إطلعوا أكثر على المواضيع المتعلقة بجوجل هنا وشاهدوا الردود





    __________________
    BroKeN - The Blog





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض