-->
Th3 Developers Th3 Developers
randomposts

آخر الأخبار

randomposts
randomposts
جاري التحميل ...
randomposts

ثغرة خطيرة تمكن حرفيا من اختراق أي بريد إلكتروني على ياهو



من الصعب تصنيف ياهو مايل كخدمة إيمايل آمنة، خصوصا بعد تعرض الشركة الأم ياهو إلى اختراق ضخم عرض 500 مليون حساب للاختراق سنة 2014 وسكوتها عن الأمر وإخفائه عن مستخدميها، حيث لم نكتشف الأمر إلا مؤخرا هذه السنة.
 ياهو فعلا سيئة جدا فيما يتعلق بالجانب الأمني كما تظهر التقارير سنة بعد أخرى.
قام الباحث Jouko Pynnonen باكتشاف ثغرة خطيرة من نوع (cross-site scripting (XSS في خدمة ياهو مايل حيث تمكن ببساطة وحرفيا من الوصول لأي حساب ياهو وقراءة علبة الرسائل الواردة بكل حرية.
ياهو هذه المرة وعلى غير المعتاد قامت بترقيع الثغرة الأسبوع المنصرم وقد منحت الباحث مبلغ 10 آلاف دولار، وفقا لبرنامج المكافآت الخاص بها.
لا حاجة لأي تحرك للمستخدم.
يشرح الباحث أنه كان من الممكن للمهاجم النفود (التسلل) لأي حسب فقط من خلال تجاوز مرشحات HTML لياهو باستعمال روابط تخفي أكواد جافا سكربت خبيثة.
الأسوء أن المستخدمين لم يكونوا قادرين على تجاوز الثغرة بأي شكل من الأشكال، فاحتياطات من قبيل عدم الضغط على روابط مفخخة ولا شيء آخر من هذا القبيل لم تكن لتنفع، الهاكر بحاجة فقط إلى إرسال رسالة بهيئة تبدو جذابة ليتم اختراق الضحية فقط بمجرد فتح الرسالة لقراءتها دون الضغط على أي شيء أو الرد عليها...
جدير بالذكر أنه تم إعلام ياهو بالثغرة في 12 من نوفمر ولم يتم ترقيعها إلا في يوم 29 من نفس الشهر، والغريب في الأمر أن نفس الباحث الأمني قد اكتشف ثغرة -لنقل أنها مماثلة في الخطورة - السنة الماضية من نفس النوع، أي XSS، هذا إن دل على شيء فإنما يدل على لا مبالات الشركة بالجانب الأمني كما صرحت بذلك الكثير من المواقع المختصة.
بقلم : المطور

بقلم : المطور

يوتيوبر جزائري و مدون عربي ناشئ يهتم بكل ما هو جديد في عالم التكنلوجيا و التقنية و هدفه الأول هو تصحيح الأفكار و الدروس الخاطئة التي تنشر في الويب .

التعليقات



إذا أعجبك محتوى مدونتنا نتمنى البقاء على تواصل دائم ، فقط قم بإدخال بريدك الإلكتروني للإشتراك في بريد المدونة السريع ليصلك جديد المدونة أولاً بأول ، كما يمكنك إرسال رساله بالضغط على الزر المجاور ...

إتصل بنا

عن الموقع

نقدم لكم : افضل الحلقات التقنية على اليوتيوب ، في سلسلة من الدروس الحصرية و مراجعة التطبيقات و الالعاب الخارقة و الفريدة ، مع تقديم كورسات ربحية من تقديم المطور .

على موقع المطورين نقدم لك جديد هواتف أندرويد ، و أفضل الهواتف في الاسواق العالمية بأسعار مغرية ، مع تقديم حلقات لافضل التطبيقات و الالعاب ، ولا ننسى حل المشاكل المعتصية لهاتف الاندرويد .

سنعرض عليك أفضل كورسات و دورات الربح عن موقع المطورين ، حيث نتطرق الى مواقع ربحية موثوقة مع تقديم إستراتيجيات من إبتكار المطور ، و نقدم لك أيضا أفضل خطط الربح من أدسنس .

هاته الخانة خاصة للناس التي تريد الإستعانة بخدماتنا الإحترافية ، سواء في إنشاء مواقع بلوجر إحترافية ، او تصميم شعارات و إنتروهات ، و كذا لمن يريد الإعلان على موقعنا او صفحتنا او قناتنا يوتيوب .

تابعنا على الفيسبوك

جميع الحقوق محفوظة

Th3 Developers

2017