Logo
نصلك بمستقبل التكنولوجيا

اشترك الآن

لآخر التحديثات

آخر الأخبار

ثغرة أمنية جديدة في جوجل تسمح باختراق الحسابات رغم تغيير كلمات المرور

منذ سنة واحدة
سوالف تك

img

كشف تقرير جديد عن انتشار أسلوب اختراق جديد يستهدف حسابات جوجل الشخصية، حتى وإن تم تغيير كلمات مرورها. ويعتمد الهجوم الجديد على ثغرة صفرية في ميزة MultiLogin في Google OAuth، تسمح للمخترقين بالوصول إلى بيانات المستخدم، بما في ذلك كلمة المرور، حتى بعد تغييرها.

بحسب ما نشره موقع Bleeping Computer، فإن البرمجيات الخبيثة التي تستخدم هذا الأسلوب تستهدف سرقة البيانات من الحواسيب الشخصية، من خلال استغلال ميزة MultiLogin في Google OAuth. وتعمل هذه الميزة على مزامنة الحسابات المُسجل دخولها على متن خدمات جوجل المختلفة على جهاز المستخدم، وذلك من خلال قبول بيانات تعريف حسابات المستخدم وكذلك مفاتيح تعريف الهوية عند تسجيل الدخول.

وأوضح باحثون بشركة “كلاود سيك” الأمنية أن هذه البرمجيات الخبيثة تستهدف سرقة بيانات تعريفية GAIA ID، ومفتاح مُشفر Encrypted_Token. ويتم فك تشفير المفتاح المُشفر من خلال أداة برمجية مخزنة في ملف ضمن ملفات النظام في متصفح جوجل كروم، يحمل اسم Local State.

وبعد الاستيلاء على تلك البيانات، يُصبح بإمكان المخترق إعادة إنشاء ملفات الارتباط “كوكيز” الخاصة بخدمات جوجل، مما يتيح له وصولاً كاملاً إلى حسابات المُستخدم.

وفي حالة تغيير المستخدم كلمة المرور، سيتمكن المخترق عبر الأسلوب الجديد من إعادة إنشاء ملفات الارتباط مرة واحدة فقط، بينما في حال عدم تغيير كلمة المرور، يمكنه إعادة إنشاء ملفات الارتباط أكثر من مرة إلى ما لا نهاية، مما يضمن سيطرته على حساب المستخدم، حتى وإن سجّل خروجه من جميع أجهزته، وسجل الدخول من جهاز جديد كلياً.

وحتى الآن، لم تصدر جوجل أي تعليقات رسمية على وجود الثغرة أو استغلالها في هجمات تهدد خصوصية المستخدمين، وتنتهك سلامتهم الرقمية.

نصائح للمستخدمين:

  • تحديث متصفح جوجل كروم إلى أحدث إصدار.
  • تشغيل وضع الحماية المتقدمة في متصفح جوجل كروم.
  • استخدام كلمات مرور قوية ومعقدة، وتغييرها بشكل دوري.
  • تفعيل المصادقة الثنائية لحماية حساباتك.
  • توخي الحذر عند فتح المرفقات أو النقر على الروابط الواردة في رسائل البريد الإلكتروني أو الرسائل النصية غير المعروفة.
  • تنزيل البرامج من مصادر موثوقة فقط.


آخر الأخبار
img
سامسونغ تحطم الرقم القياسي مع Galaxy Z Fold 7 في الطلبات المسبقة
منذ ساعتين
سوالف تك
img
مدير OpenAI: أنا خائف من GPT-5
منذ ساعتين
سوالف تك
img
دبي تختبر بنجاح أول تاكسي طائر وتدخل التاريخ
منذ يوم واحد
سوالف تك
img
تعرفة ترامب الجمركية على التكنولوجيا: فوضى تؤثر على الجميع
منذ يوم واحد
سوالف تك
img
“وضع الدراسة” من ChatGPT: معلّم ذكي يساعدك على التعلّم بذكاء
منذ يوم واحد
سوالف تك
img
هواتف Pixel 6a معرضة لخطر احتراق البطارية أثناء الشحن
منذ يوم واحد
سوالف تك
img
WHX Tech 2025 في دبي: أول منصة رقمية صحية تجمع القيادات من 8–10 سبتمبر
منذ يوم واحد
سوالف تك
img
OPPO تطلق سلسلة هواتف Reno14 Series في الإمارات العربية المتحدة المزودة بمزايا الذكاء الاصطناعي الجديدة بالتعاون مع Google Gemini
منذ ٤ أيام
سوالف تك
img
تحذير: لا تستخدم هذه التطبيقات المعدّلة من واتساب على هاتفك!
منذ ٤ أيام
سوالف تك
img
صفقة ضخمة: Tesla وSamsung توقعان عقد توريد رقائق بـ1.65 مليار دولار!
منذ ٤ أيام
سوالف تك
img
Google تخطط لإطلاق خطة ذكاء اصطناعي منخفضة التكلفة لمنافسة ChatGPT!
منذ ٤ أيام
سوالف تك
img
Bitchat – تطبيق مراسلة بلا إنترنت ولا أرقام!
منذ ٤ أيام
سوالف تك
img
اكسب المال أثناء السفر مع تطبيق CarryOn | توصيل آمن وسريع
منذ ٥ أيام
سوالف تك
img
OpenAI تعقد صفقة غير مسبوقة مع Google رغم التنافس في الذكاء الاصطناعي!
منذ ٥ أيام
سوالف تك
img
Abi: روبوت ذكي لمساعدة كبار السن في المنزل والرعاية
منذ ٥ أيام
سوالف تك
النشرة الإلكترونية

ابقى على اطلاع بآخر التحديثات في المواضيع التي تهمك

EmailIcon
2025 @ حقوق الملكية محفوظة لسوالف تِك
SawaliftechLogo