نائب أمير مكة يستقبل المعزين في وفاة أخيه    أمير الشرقية يطّلع على إنجازات جامعة حفر الباطن    مزارع الريف    الرياض.. طفلة تحت المطر    لحظة تأمل    46% من المشاريع للبناء والتشييد    تحالف خليجي لتوطين التحكيم التجاري    المملكة تدين استهداف المستشفى السعودي في الفاشر    سياسة مختلفة    أكذوبة محاربة الاحتكار الغربية    200 أسير فلسطيني مفرج عنهم ضمن اتفاق وقف النار    «صراع الصدارة» الاتحاد والهلال يواجهان ضمك والقادسية    ولي العهد ورئيسة وزراء إيطاليا يبحثان تعزيز العلاقات بين البلدين    الجمعان ومستقبل النصر    بعد اشتباكه مع قائد الفريق.. مدرب ميلان: اللاعبون كالأطفال بحاجة للتأديب أحياناً!    «بيدري» برشلونة يقترب من دوري روشن    مطالبة بإلزام المرافق الخدمية ب «المولدات الاحتياطية»    شرطة النعيرية تباشر واقعة شخص حاول إيذاء نفسه    "سلمان للإغاثة" يوزّع مواد إغاثية في مدينة حرستا بمحافظة ريف دمشق    طفاية الحريق في المركبة.. أمن وسلامة    الجوال السبب الأول لحوادث المرور في القريات    ليلة تكريم جميلة مطرَّزة بالوفاء والإخاء    مؤتمر «خير أُمّة»: محاربة الجماعات المنحرفة ومنعها من تحقيق أغراضها الباطلة    رضا الناس غاية لا تدرك    الزيارات العائلية    فعالية «مسيرة الأمم»    كيف يعشق الرجال المرأة.. وكيف تأسر المرأة الرجل؟    ضيوف برنامج خادم الحرمين يزورون معالم المدينة المنورة    دراسة: الإجهاد النفسي يسبب" الإكزيما"    النصر يؤكد بقاء الثنائي العقيدي وغريب :"عيالنا .. كفاية إشاعات"    أمير منطقة القصيم يعزي أسرة الزويد.. ويوجه بتسمية قاعة بالغرفة التجارية باسمه    السعودية باختصار    السعودية وسورية: الرهان على الشعب السوري!    «البرلمان العربي»: محاولات تهجير الفلسطينيين من غزة انتهاك صارخ للشرعية الدولية    "سلمان للإغاثة" يواصل تقديم المساعدات الإغاثية في بلدة جباليا شمال قطاع غزة    استئناف إصدار تأشيرات الدخول للسودانيين عبر سفارة المملكة في بورتسودان    المشكلة المستعصية في المطار !    السعودية نجم «دافوس»    اتفاقيات التعاون.. والتكاذب المؤسّسي    أسعار العقار بيننا وبين الصين!    ولاء بالمحبة والإيلاف!    شريف العلمي.. أشهر من طوّر وقدّم برامج المسابقات المُتَلفزَة    وجناح «هيئة الأدب» يجذب الزوار    هيئة المتاحف تشارك جامعة نجران لتعزيز التعاون الثقافي    نائب وزير الدفاع يرعى حفل تخريج الدفعة (105) من طلبة كلية الملك فيصل الجوية    نيمار حدد موعد ظهوره بشعار سانتوس    طلال بن محفوظ - جدة    عمل بعيد المدى لوزارة الشؤون الإسلامية    محافظ الخرج يستقبل الرشيدي    مستشفى دله النخيل بالرياض يفوز بجائزة أفضل خدمات طوارئ في المملكة 2024    ضيوف الملك.. خطوات روحية نحو السماء    تجمع الرياض الصحي الأول: نحو رعاية وأثر في ملتقى نموذج الرعاية الصحية 2025    الديوان الملكي: وفاة والدة الأمير فهد بن سعود بن محمد بن عبدالعزيز آل سعود بن فيصل آل سعود    رئاسة الحرمين.. إطلاق هوية جديدة تواكب رؤية 2030    بيان إمارة عسير بشأن انقطاع الخدمة الكهربائية في منطقة عسير    تمكين المرأة: بين استثمار الأنوثة والمهنية ذات المحتوى    إنجازات تكنولوجية.. استعادة النطق والبصر    الهروب إلى الأمام والرفاهية العقلية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هاكر يهدد حسابات مستخدمي ياهو
نشر في الرأي يوم 29 - 11 - 2012

فجر الخبير الأمني"بريان كريبس" قنبلة من العيار الثقيل تُهدد موقع ياهو ومستخدمي البريد الإلكتروني التابع له، حيث إنه كشف عن وجود قرصان يُزعم أنه مصري الجنسية يُطلق على نفسه اسم"TheHell" يدعي امتلاك شفرة برمجية تُمكن أي شخص من اختراق حسابات البريد الإلكتروني الخاصة بمرتادي الموقع والسطو عليها بكل سهولة.
وقام الهاكر بطرح هذه الشفرة البرمجية للبيع في منتدى الهاكرز "DarKode" لقاء حصوله على مبلغ مادي قدره (700) دولار أمريكي.
ويتمركز هذا الخلل حول الروابط الخبيثة التي تتضمنها رسائل البريد الإلكتروني، فبمجرد ضغط المستخدم على هذه الروابط بدون قصد، فإنه يسمح للمخترق أو المهاجم بالدخول إلى حسابه عن طريق استغلال ثغرة "XSS" وهي اختصار ل"cross-site scripting" في بريد ياهو تُمكن المخترق من حقن أكواد برمجية خبيثة ضارة تأتي على شكل رسالة واردة في البريد الإلكتروني.
وحال نقر المستخدم عن طريق الخطأ على الرابط الضار المرسل ضمن "الإيميل" وتصفح الصفحة المصابة، يتم إعادة توجيه "الضحية" إلى صفحة البريد الإلكتروني الخاصة به مرة أخرى، وبالتالي يستطيع الهاكر سرقة الحسابات وتتبع ملفات تعريف الارتباط "كوكيز" الخاصة بالمستخدم وغيرها من المعلومات الحساسة الخاصة.
هذا معناه أنه عندما يضغط المستخدم على الرابط الموجود داخل رسالة "الإيميل" وتصفح الرابط هذا على المتصفح الذي يستخدمه في جهازه يستطيع الهاكرز تتبع ملفات التعريف الخاصة به والوصول إلى المعلومات الحساسة الخاصة به أيضاً.
وكان مخترق قد قام سابقاً بنشر بيان على الإنترنت يعلن فيه سرقة حسابات مدفوعة الأجر لأكثر من (150) ألف مستخدم في موقع مؤسسة "أدوبي"، موضحاً ضعف الشركة في تحديد ثغراتها الأمنية ومعالجتها. كما أن نفس الهاكر ذكر أنه سيقوم بنشر بيانات مسروقة من شركة "ياهو".
وقام قراصنة إنترنت في يوليو/تموز الماضي باقتحام موقع "ياهو"، مستغلين وجود ثغرات في أمن أنظمة الكمبيوتر الخاصة بالشركة وسرقوا أكثر من (400) ألف حساب شخصي كاشفين أسماء وكلمات مرور المستخدمين.


انقر هنا لقراءة الخبر من مصدره.