كنوز ودفائن القدماء
كارثة تهدد جميع مستخدمي "الياهو" .. احذروها 613623
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
شكرا كارثة تهدد جميع مستخدمي "الياهو" .. احذروها 829894
ادارة المنتدي كارثة تهدد جميع مستخدمي "الياهو" .. احذروها 103798
كنوز ودفائن القدماء
كارثة تهدد جميع مستخدمي "الياهو" .. احذروها 613623
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
شكرا كارثة تهدد جميع مستخدمي "الياهو" .. احذروها 829894
ادارة المنتدي كارثة تهدد جميع مستخدمي "الياهو" .. احذروها 103798
كنوز ودفائن القدماء
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

كنوز ودفائن القدماء

الحضارات القديمة والتاريخ
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 كارثة تهدد جميع مستخدمي "الياهو" .. احذروها

اذهب الى الأسفل 
كاتب الموضوعرسالة
ابن الكنز
مشرف قسم تكنولوجيا المعلومات و الأنترنت
مشرف قسم تكنولوجيا المعلومات و الأنترنت
ابن الكنز


تاريخ التسجيل : 11/12/2012

كارثة تهدد جميع مستخدمي "الياهو" .. احذروها Empty
مُساهمةموضوع: كارثة تهدد جميع مستخدمي "الياهو" .. احذروها   كارثة تهدد جميع مستخدمي "الياهو" .. احذروها Emptyالثلاثاء 11 ديسمبر 2012 - 15:18

فجر الخبير الأمني، بريان كريبس، قنبلة من العيار الثقيل تُهدد موقع ياهو ومستخدمي البريد الإلكتروني التابع له، حيث إنه كشف عن وجود قرصان يُزعم أنه مصري الجنسية يُطلق على نفسه اسم"The Hell" يدعي امتلاك شفرة برمجية تُمكن أي شخص من اختراق حسابات البريد الإلكتروني الخاصة بمرتادي الموقع والسطو عليها بكل سهولة.


وقام الهاكر المصري بطرح هذه الشفرة البرمجية للبيع في منتدى الهاكرز "DarKode" لقاء حصوله على مبلغ مادي قدره 700 دولار أمريكي.


ويتمركز هذا الخلل حول الروابط الخبيثة التي تتضمنها رسائل البريد الإلكتروني، فبمجرد ضغط المستخدم على هذه الروابط بدون قصد، فإنه يسمح للمخترق أو المهاجم بالدخول إلى حسابه عن طريق استغلال ثغرة "XSS" وهي اختصار لـ"cross-site scripting" في بريد ياهو تُمكن المخترق من حقن أكواد برمجية خبيثة ضارة تأتي على شكل رسالة واردة في البريد الإلكتروني.


وحال نقر المستخدم عن طريق الخطأ على الرابط الضار المرسل ضمن "الإيميل" وتصفح الصفحة المصابة، يتم إعادة توجيه "الضحية" إلى صفحة البريد الإلكتروني الخاصة به مرة أخرى، وبالتالي يستطيع الهاكر سرقة الحسابات وتتبع ملفات تعريف الارتباط "كوكيز" الخاصة بالمستخدم وغيرها من المعلومات الحساسة الخاصة.


هذا معناه أنه عندما يضغط المستخدم على الرابط الموجود داخل رسالة "الإيميل" وتصفح الرابط هذا على المتصفح الذي يستخدمه في جهازه يستطيع الهاكرز تتبع ملفات التعريف الخاصة به والوصول إلى المعلومات الحساسة الخاصة به أيضاً.


يذكر أن كبار المواقع تعرض المال على من يبلغها بوجود أي خلل أمني فيها، فيدفع "فيسبوك" 500 دولار أمريكي للباحث الأمني، الذي يقوم بالإبلاغ عن ثغرات أمنية في الموقع من نوع "Cross Site Scripting-XSS" وقرابة الـ 1337 دولاراً لمن يجد ثغرة عالية الخطورة مثل "SQL Injection".


أما عملاقة البحث "جوجل" فتكافئ من يتواصل مع الفريق الأمني الخاص بها للإبلاغ عن تفاصيل ثغرات أمنية بمبلغ قدره 3000 دولار للثغرة المصنفة من النوع عالي الخطورة.


وكان مخترق مصري قد قام سابقاً بنشر بيان على الإنترنت يعلن فيه سرقة حسابات مدفوعة الأجر لأكثر من 150 ألف مستخدم في موقع مؤسسة "أدوبي"، موضحاً ضعف الشركة في تحديد ثغراتها الأمنية ومعالجتها. كما أن نفس الهاكر ذكر أنه سيقوم بنشر بيانات مسروقة من شركة "ياهو".


وقام قراصنة إنترنت في يوليو/تموز الماضي باقتحام موقع "ياهو"، مستغلين وجود ثغرات في أمن أنظمة الكمبيوتر الخاصة بالشركة وسرقوا أكثر من 400 ألف حساب شخصي كاشفين أسماء وكلمات مرور المستخدمين.

كارثة تهدد جميع مستخدمي "الياهو" .. احذروها 44c4a19f904327a4b3ba53fdd25ab687
الرجوع الى أعلى الصفحة اذهب الى الأسفل
زائر
زائر
Anonymous



كارثة تهدد جميع مستخدمي "الياهو" .. احذروها Empty
مُساهمةموضوع: رد: كارثة تهدد جميع مستخدمي "الياهو" .. احذروها   كارثة تهدد جميع مستخدمي "الياهو" .. احذروها Emptyالثلاثاء 11 ديسمبر 2012 - 16:38

و نعم الشبل انت
الى الامام يا ابنى
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
كارثة تهدد جميع مستخدمي "الياهو" .. احذروها
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
كنوز ودفائن القدماء :: قسم تكنولوجيا المعلومات و الأنترنت-
انتقل الى: