ريّح نفسك وأبعد المنبه عن سريرك    "الزكاة" تحدد معيار المنشآت المستهدفة بتطبيق الفوترة الإلكترونية    منتدى الجوف الزراعي يكرم 10 مزارعين    البرلمان العربي يدعو المجتمع الدولي لإنهاء معاناة الفلسطينيين    «إكس» تستعد لإطلاق تطبيق Grok للجوال    مركز الملك سلمان يواصل مساعداته في العالم.. وصول الطائرة الإغاثية السعودية ال 26 إلى لبنان    نيابةً عن سمو وزير الرياضة.. معالي النائب يتوّج الفائزين في سباق "سال جدة جي تي 2024"    التحكيم.. وما أدراك ما التحكيم!!    في إنجاز سعودي جديد.. الفيفا يعلن: ملف استضافة المملكة لمونديال 2034 الأفضل في تاريخ الحدث العالمي    "الجمارك" تحبط تهريب أكثر من 480 ألف حبة كبتاغون    ضبط أكثر من 19 ألف مخالف لأنظمة الإقامة والعمل وأمن الحدود خلال أسبوع    رصد ظاهرة الشفق الفلكي الفريدة في سماء منطقة الحدود الشمالية    ينفذها فنانون من 18 دولة.. 60 عملاً فنياً ضوئياً في «نور الرياض»    تأصيل الحرف اليدوية    صيني يأكل موزة ب 6 ملايين دولار    القصة القصيرة في القرآن    «الشؤون الاقتصادية» يناقش برامج الرؤية    طبيب ينصح بشرب القهوة يومياً    «مدني الزلفي» ينفذ التمرين الفرضي ل (كارثة سيول ) بحي العزيزية    أمطار أقل من المعدل .. الأرصاد يصدر التوقعات المناخية لشتاء 1446ه    محافظ النبهانية يرعى حملة التشجير    رؤية تستشرف المستقبل    الفتح يحافظ على صدارة الدوري المشترك للبلياردو في ختام التجمع الثالث    حسين فهمي يكشف اللحظات الأخيرة لوفاة شقيقه    التطورات الإقليمية تتصدر أولويات قمّة «التعاون الخليجي»    ابتداءً من ال6 صباحا..قطار الرياض ينطلق اليوم    أمر ملكي بالموافقة على النظام الأساس لمستشفى الملك خالد التخصصي للعيون    منارة سياحية    المرأة وحق الوظيفة في المدن الكبرى    نائب أمير الشرقية يطلع على خطط «تعاونية الظهران»    أمير القصيم يستقبل وزير العدل ويكرم الجهات المشاركة بيوم الوطن    قمة وحدة الواقع !    ضرورة ترشيد مسار «النظام العالمي» الجديد...؟!    الهلال يتجاوز الشباب بثنائية في ديربي الرياض    أرسنال يسحق وست هام بخماسية في الدوري ‬الإنجليزي    معرض المخطوطات.. ذاكرة التأريخ    «السدو».. عنوان للتراث الأصيل    السعودية تتألق وتعانق الحداثة والتطور    حزنت على رئيس الأهلي    احذر أمامك مرجف    سورية: «هيئة تحرير الشام» وفصائل حليفة تسيطران على غالبية حلب    وصول الطائرة الإغاثية السعودية ال26 إلى لبنان    اليوم العالمي للإيدز.. المملكة تنجح بالوقاية    شخصيات دينية إسلامية تثمن جهود المملكة    ضبط (5) يمنيين في جازان لتهريبهم (100) كيلوجرام من نبات القات المخدر    تركي بن محمد بن فهد يستقبل سفير قطر    "الشؤون الإسلامية" تودع أولى طلائع الدفعة الأولى من ضيوف برنامج خادم الحرمين الشريفين إلى بلدانهم    "بلاغات الأدوية" تتجاوز 32 ألفًا في شهر واحد    ديوانية الأطباء في اللقاء ال89 عن شبكية العين    مدني الزلفي ينفذ التمرين الفرضي ل كارثة سيول بحي العزيزية    تقدمهم عدد من الأمراء ونوابهم.. المصلون يؤدون صلاة الاستسقاء بالمناطق كافة    بالله نحسدك على ايش؟!    أمير تبوك يستقبل المواطن مطير الضيوفي الذي تنازل عن قاتل ابنه    إنسانية عبدالعزيز بن سلمان    رئيس مجلس الشيوخ في باكستان يصل المدينة المنورة    أمير تبوك يقف على المراحل النهائية لمشروع مبنى مجلس المنطقة    هيئة تطوير محمية الإمام تركي بن عبدالله الملكية ترصد ممارسات صيد جائر بالمحمية    هنآ رئيس الأوروغواي الشرقية.. خادم الحرمين الشريفين وولي العهد يعزيان القيادة الكويتية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة في برامج البريد تتيح للمتطفلين التجسس على الرسائل
مرة أخرى البريد الإلكتروني في قفص الاتهام
نشر في الجزيرة يوم 21 - 02 - 2001

كشف خبراء الكمبيوتر النقاب عن ثغرة أمنية خطيرة exploit في نظام البريد الالكتروني تتيح للمتطفلين ولصوص المعلومات امكانية قراءة الرسائل والاطلاع على محتوياتها دون علم المرسل أو المستقبل مما يشكل انتهاكا لخصوصية الافراد التي تكفلتها الأعراف والقوانين الدولية.
واكد ريتشارد سميث رئيس وكالة رقابة الخصوصية والسرية الامريكية ان هذه الثغرة موجودة في معظم برامج البريد الالكتروني المستخدمة حاليا وعلى رأسها برنامج اون لوك اكسبريس وتتيح للمتطفلين وقراصنة المعلومات امكانية وضع شفرات مكتوبة بلغة جافا سكريبت Java script بحيث يمكنهم الاطلاع على الرسائل e.mail ونسخها وقال سميث.. ان هذه الشفرات تعمل بطريقة اشرطة التسجيل وهذا يعني ان مستخدميها يستطيعون الاطلاع على مضمون الرسائل وربما استغلالها في أغراض مشبوهة وغير مشروعة من بينها التجسس خاصة من قبل بعض الشركات التي تسعى للتجسس على منافسيها او من قبل بعض شركات التسويق التي لا تلتزم بأي ضوابط أخلاقية وتقوم باستغلال العناوين البريدية في إزعاج المستخدمين واغراقهم بطوفان من الإعلانات.
وأشار ستيفن كينتج المدير التنفيذي للوكالة الى ان مستخدمي برنامجي «اوت لوك اكسبريس» out look و«وينتسكيب 6» netscape اكثر عرضة للاطلاع على رسائلهم ونسخها بسبب وجود ملفات وتطبيقات جافا سكريبت التي يمكن تحويلها بسهولة الى برنامج كامل للاستنساخ. وأوضح ان هذه الثغرة موجودة في معظم برامج البريد الالكتروني التي تستخدم تطبيقات جافا وتم اكتشافها بواسطة ريتشارد فوت وقام بإجراء تجربة عملية امام خبراء وكالة رقابة الخصوصية والسرية وكانت النتائج مفزعة.
ونوه «كيتنج» الى ان برنامج ايدورا «Eudora» الذي تنتجه شركة كوالكوم لا يعاني من هذه الثغرة بالاضافة الى الاصدار من برنامج امريكا اون لاين لأنهما يقومان باغلاق وظائف تطبيقات جافا سكريبت بشكل تلقائي كما ان انظمة البريد الالكتروني التي تعتمد على نظام الويب web مثل هوت ميل وياهو دبيح فوت Big. foot yahoo hotmail تعتبر آمنة تماما من هذه الثغرة لانها تقوم بحذف اي برامج جافا من الرسائل الواردة اليها ولا تسمح لها بالدخول.
وقال «كيتنج» ان الشفرة عبارة عن مجموعة خطوط مكتوبة بلغة جافا يتم ارفاقها بالرسالة وعندما يقوم المستقبل بفتحها تعمل الشفرة على برمجة البريد الالكتروني المستهدف بحيث يقوم بارسال كل الرسائل الواردة اليه الى صاحب الشفرة دون ان يشعر المستقبل او المرسل بذلك.
من ناحيته اعلن ريتشارد فوث مكتشف هذه الشفرة انه قام بابلاغ شركتي مايكروسوفت وينتسكيب بهذه المشكلة قبل عامين من الآن وتحديدا في عام 1999م لكن الشركتين اخفقتا في حلها واشار الى ان المستخدمين يمكنهم توفير بعض الحماية المؤقتة لرسائلهم من خلال ازالة لغة جافا سكريبت من برامج البريد الالكتروني التي يستخدمونها، لكن هذا الحل لن يكون عمليا وفعلا الا اذا قام كل من يتسلم الرسالة باتخاذ نفس الخطوة في برنامجه.
وفي اول رد فعل له حول هذه المشكلة اعلن مركز الطوارئ في شركة مايكروسوفت ان الثغرة التي تتحدث عنها وكالة رقابة الخصوصية والسرية لا تمثل عيبا في برنامج آوت لوك ولكنها في لغة HTML المستخدمة في تصميم البرنامج.
وقال المتحدث باسم المركز ان الاصدار الحديث من برنامج اوت لوك يوفر للمستخدمين امكانية اغلاق تطبيقات جافا سكريبت بشكل مؤقت الى حين قيام الشركة باصدار تحديد PATCH لعلاج الخلل الموجود.


انقر هنا لقراءة الخبر من مصدره.