Logo
نصلك بمستقبل التكنولوجيا

اشترك الآن

لآخر التحديثات

آخر الأخبار

ثغرة أمنية جديدة في جوجل تسمح باختراق الحسابات رغم تغيير كلمات المرور

منذ سنة واحدة
سوالف تك

img

كشف تقرير جديد عن انتشار أسلوب اختراق جديد يستهدف حسابات جوجل الشخصية، حتى وإن تم تغيير كلمات مرورها. ويعتمد الهجوم الجديد على ثغرة صفرية في ميزة MultiLogin في Google OAuth، تسمح للمخترقين بالوصول إلى بيانات المستخدم، بما في ذلك كلمة المرور، حتى بعد تغييرها.

بحسب ما نشره موقع Bleeping Computer، فإن البرمجيات الخبيثة التي تستخدم هذا الأسلوب تستهدف سرقة البيانات من الحواسيب الشخصية، من خلال استغلال ميزة MultiLogin في Google OAuth. وتعمل هذه الميزة على مزامنة الحسابات المُسجل دخولها على متن خدمات جوجل المختلفة على جهاز المستخدم، وذلك من خلال قبول بيانات تعريف حسابات المستخدم وكذلك مفاتيح تعريف الهوية عند تسجيل الدخول.

وأوضح باحثون بشركة “كلاود سيك” الأمنية أن هذه البرمجيات الخبيثة تستهدف سرقة بيانات تعريفية GAIA ID، ومفتاح مُشفر Encrypted_Token. ويتم فك تشفير المفتاح المُشفر من خلال أداة برمجية مخزنة في ملف ضمن ملفات النظام في متصفح جوجل كروم، يحمل اسم Local State.

وبعد الاستيلاء على تلك البيانات، يُصبح بإمكان المخترق إعادة إنشاء ملفات الارتباط “كوكيز” الخاصة بخدمات جوجل، مما يتيح له وصولاً كاملاً إلى حسابات المُستخدم.

وفي حالة تغيير المستخدم كلمة المرور، سيتمكن المخترق عبر الأسلوب الجديد من إعادة إنشاء ملفات الارتباط مرة واحدة فقط، بينما في حال عدم تغيير كلمة المرور، يمكنه إعادة إنشاء ملفات الارتباط أكثر من مرة إلى ما لا نهاية، مما يضمن سيطرته على حساب المستخدم، حتى وإن سجّل خروجه من جميع أجهزته، وسجل الدخول من جهاز جديد كلياً.

وحتى الآن، لم تصدر جوجل أي تعليقات رسمية على وجود الثغرة أو استغلالها في هجمات تهدد خصوصية المستخدمين، وتنتهك سلامتهم الرقمية.

نصائح للمستخدمين:

  • تحديث متصفح جوجل كروم إلى أحدث إصدار.
  • تشغيل وضع الحماية المتقدمة في متصفح جوجل كروم.
  • استخدام كلمات مرور قوية ومعقدة، وتغييرها بشكل دوري.
  • تفعيل المصادقة الثنائية لحماية حساباتك.
  • توخي الحذر عند فتح المرفقات أو النقر على الروابط الواردة في رسائل البريد الإلكتروني أو الرسائل النصية غير المعروفة.
  • تنزيل البرامج من مصادر موثوقة فقط.


آخر الأخبار
img
«جي إس 1 الإمارات» تنظم ورشة لتسريع نظام الترميز التعريفي للأجهزة الطبية في الدولة 
منذ ١٠ ساعات
سوالف تك
img
أمازون ويب سيرفيسز ” و شركة “هيومين” تعلنان عن إنشاء “منطقة ذكاء اصطناعي” رائدة في المملكة بقيمة تتجاوز 5 مليار دولار أمريكي
منذ ١٠ ساعات
سوالف تك
img
كوالكوم وأرامكو الرقمية تقودان مسيرة التحول الصناعي من خلال الإطلاق التجاري لحلول إنترنت الأشياء الصناعية المتطورة والقائمة على الذكاء الاصطناعي
منذ ١١ ساعة
سوالف تك
img
كريت” من Viverse: مستقبل بناء العوالم الافتراضية بلمسة إبداعية مبسطة
منذ ١٦ ساعة
سوالف تك
img
تحالف استراتيجي بين “هواوي” و”يو بي تيك” لإطلاق جيل جديد من الروبوتات البشرية في المصانع والمنازل
منذ ١٦ ساعة
سوالف تك
img
تراجع طفيف في سعر البيتكوين رغم الأداء الأسبوعي القوي
منذ ١٦ ساعة
سوالف تك
img
جوجل تُحدث شعارها الأيقوني “G” لأول مرة منذ عقد من الزمن
منذ ١٦ ساعة
سوالف تك
img
انطلاق فعاليات منتدى مؤشرات الاتصالات والتقنية 2025 في الرياض
منذ ١٦ ساعة
سوالف تك
img
Bluetooth 6.1: خصوصية أقوى واستهلاك طاقة أقل
منذ ١٦ ساعة
سوالف تك
img
iQoo تدخل بقوة إلى سوق الأجهزة اللوحية المدمجة بالألعاب: كل ما نعرفه عن التابلت الجديد المنافس لـ iPad Mini
منذ ١٧ ساعة
سوالف تك
img
السعودية تطلق شركة “هيومين” للذكاء الاصطناعي تحت مظلة صندوق الاستثمارات العامة
منذ ١٧ ساعة
سوالف تك
img
Nvidia ترفع الأسعار لمواجهة العواصف الاقتصادية والتجارية
منذ ١٧ ساعة
سوالف تك
img
قرقاش للسيارات تطلق رسميًا علامتي “آيون” و”هايبتك” في الإمارات وتدخل عصر التنقل الكهربائي الذكي
منذ ١٧ ساعة
سوالف تك
img
إنتل تُعلن نهاية دعم Deep Link: فشلٌ صامت في مشروع الدمج الذكي بين CPU وGPU
منذ يوم واحد
سوالف تك
img
 Slate Auto المدعومة من جيف بيزوس تكشف عن شاحنة كهربائية بسعر أقل من 20 ألف دولار
منذ يوم واحد
سوالف تك
النشرة الإلكترونية

ابقى على اطلاع بآخر التحديثات في المواضيع التي تهمك

EmailIcon
2025 @ حقوق الملكية محفوظة لسوالف تِك
SawaliftechLogo