رئيس مركز قوز الجعافرة يتفقد احتياجات القرى ويرعى إفطار الأيتام ويترأس جلسة لإصلاح ذات البين    استقرار الشرق الأوسط    مؤشر سوق الأسهم يغلق على ارتفاع ب126.95 نقطة    أمريكا تواصل ضرب إيران وطهران تنفي السعي لمحادثات إنهاء الحرب    ولي العهد يبحث هاتفيًا مع رئيس تشاد التصعيد العسكري الذي تشهده المنطقة    دوري يلو 25.. الفيصلي ينتصر وأبها يتعثر    الدراسة في رمضان والحضور الشكلي    إبستمولوجيا الفنون البصرية.. من المحاكاة إلى البنية المعرفية    عبدالرحمن الزاحم.. يصنع كرة أرضية تنبض بالحياة    مسلسل شارع الأعشى    مسجد أبي بكر الصديق.. قصة أول الخلفاء    دم لا يعرف طريقه    حماة الوطن    بين تعليم عسير والتعليم حين يلتقي القرار بصوت الميدان    شيخ الإذاعيين    يجمعنا ونحن نستسلم للحياة التي تفرقنا    سحر البيان والإقناع القسري    جمعية عطاء بخميس مشيط تحتفي بيوم اليتيم العربي وتكرّم أبناءها    البحرين تعلن تدمير 74 صاروخًا و117 طائرة مسيرة إيرانية منذ بدء الاعتداء الغاشم    «واتساب» تتيح الاختيار بين إرسال وجدولة الرسائل    الأمن والأمان    أمير نجران يستعرض تقريري مؤتمر التقنيات الذكية ومنتدى تعليم المهن الصحية    في الجولة ال 25 من دوري روشن.. ديربي جدة يخطف الأنظار.. والنصر يواجه نيوم    وزير الخارجية يبحث التطورات مع نظرائه ب 4 دول    نيابة عن خادم الحرمين وولي العهد.. أمير الرياض يستقبل عميد السلك الدبلوماسي و«رؤساء المجموعات»    اتحاد القدم يفتح التسجيل لدورة الحكام المستجدين في مختلف المناطق    دعم استثمارات القطاعات الحيوية.. 3.3 تريليون ريال ائتماناً مصرفياً    استعراض «موارد القصيم» أمام فهد بن سعد    مؤسسة مبادرة مستقبل الاستثمار: الاستثمار والتكنولوجيا يتصدران «قمة الأولوية» في ميامي    مجلس القضاء يقر تسمية رؤساء ومساعدي محاكم «المظالم»    تعزيز قطاع الأعمال في جدة    أمير جازان يشهد توقيع مذكرة تعاون بين «السجون» و«ثمرة»    «الخدمات الأرضية» بجدة تقيم مأدبة إفطار    اجتماع خليجي – أوروبي طارئ لبحث تداعيات الاعتداءات الإيرانية    نجا من الهجوم على والده.. مجتبى خامنئي.. الخليفة المحتمل    بابل وآشور    مسلسلات النصف الثاني من رمضان    «الحكواتي» يحيي ذاكرة السرد الشعبي في ليالي حراء    الذكاء الاصطناعي الرخيص    بيان أن محمدًا صلى الله عليه وسلم لم يأخذ القرآن عن معلِّم    فرق ما بين صيامنا وصيام من قبلنا    «ليلة أثر» ..شراكات مثمرة وأثر يمتد    تنفيذ برنامج خادم الحرمين لتفطير الصائمين في بنجلاديش    مشروعية السواك للصائم    عملية جراحية بمستشفى الدكتور سليمان الحبيب بالحمراء تنهي معاناة سيدة مع هبوط الحوض وسلس البول    الصوديوم المختبئ يهدد مرضى الضغط    إستراتيجية لعلاج السكري من النوع الأول    صيني يربح 23 ألف دولار بإطعام القطط    في أجواء رمضانية مفعمة بالود.. "نماء جازان" تقيم إفطارها السنوي الثاني لعام ١٤٤٧ه    الأمين العام لجمعية الكشافة يزور المعسكر الكشفي الرمضاني بالمدينة المنورة ويشيد بجهود المتطوعين في خدمة زوار المسجد النبوي    نجاح العملية الجراحية لركبة لاعب الهلال حمد اليامي    الهلال يعلن مشاركة كريم بنزيما في التدريبات الجماعية    برنامج زكاة الفطر الموحد.. عشر سنوات من التطوير المؤسسي وتعظيم الأثر    دله الصحية تسجل أعلى إيرادات سنوية وربعية في تاريخها مع نحو مليون زيارة إضافية خلال 2025م وصافي الربح السنوي يقفز 14.2% إلى 538 مليون ريال سعودي    شراكة إستراتيجية لتعزيز جهود صون النمر العربي    السعودية.. صوت الحكمة والاتزان    مجلس الوزراء برئاسة ولي العهد: السعودية ستتخذ الإجراءات اللازمة للذود عن أمنها وأراضيها    النفط أمام سيناريو تخطي حاجز 150 دولارا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة في برامج البريد تتيح للمتطفلين التجسس على الرسائل
مرة أخرى البريد الإلكتروني في قفص الاتهام
نشر في الجزيرة يوم 21 - 02 - 2001

كشف خبراء الكمبيوتر النقاب عن ثغرة أمنية خطيرة exploit في نظام البريد الالكتروني تتيح للمتطفلين ولصوص المعلومات امكانية قراءة الرسائل والاطلاع على محتوياتها دون علم المرسل أو المستقبل مما يشكل انتهاكا لخصوصية الافراد التي تكفلتها الأعراف والقوانين الدولية.
واكد ريتشارد سميث رئيس وكالة رقابة الخصوصية والسرية الامريكية ان هذه الثغرة موجودة في معظم برامج البريد الالكتروني المستخدمة حاليا وعلى رأسها برنامج اون لوك اكسبريس وتتيح للمتطفلين وقراصنة المعلومات امكانية وضع شفرات مكتوبة بلغة جافا سكريبت Java script بحيث يمكنهم الاطلاع على الرسائل e.mail ونسخها وقال سميث.. ان هذه الشفرات تعمل بطريقة اشرطة التسجيل وهذا يعني ان مستخدميها يستطيعون الاطلاع على مضمون الرسائل وربما استغلالها في أغراض مشبوهة وغير مشروعة من بينها التجسس خاصة من قبل بعض الشركات التي تسعى للتجسس على منافسيها او من قبل بعض شركات التسويق التي لا تلتزم بأي ضوابط أخلاقية وتقوم باستغلال العناوين البريدية في إزعاج المستخدمين واغراقهم بطوفان من الإعلانات.
وأشار ستيفن كينتج المدير التنفيذي للوكالة الى ان مستخدمي برنامجي «اوت لوك اكسبريس» out look و«وينتسكيب 6» netscape اكثر عرضة للاطلاع على رسائلهم ونسخها بسبب وجود ملفات وتطبيقات جافا سكريبت التي يمكن تحويلها بسهولة الى برنامج كامل للاستنساخ. وأوضح ان هذه الثغرة موجودة في معظم برامج البريد الالكتروني التي تستخدم تطبيقات جافا وتم اكتشافها بواسطة ريتشارد فوت وقام بإجراء تجربة عملية امام خبراء وكالة رقابة الخصوصية والسرية وكانت النتائج مفزعة.
ونوه «كيتنج» الى ان برنامج ايدورا «Eudora» الذي تنتجه شركة كوالكوم لا يعاني من هذه الثغرة بالاضافة الى الاصدار من برنامج امريكا اون لاين لأنهما يقومان باغلاق وظائف تطبيقات جافا سكريبت بشكل تلقائي كما ان انظمة البريد الالكتروني التي تعتمد على نظام الويب web مثل هوت ميل وياهو دبيح فوت Big. foot yahoo hotmail تعتبر آمنة تماما من هذه الثغرة لانها تقوم بحذف اي برامج جافا من الرسائل الواردة اليها ولا تسمح لها بالدخول.
وقال «كيتنج» ان الشفرة عبارة عن مجموعة خطوط مكتوبة بلغة جافا يتم ارفاقها بالرسالة وعندما يقوم المستقبل بفتحها تعمل الشفرة على برمجة البريد الالكتروني المستهدف بحيث يقوم بارسال كل الرسائل الواردة اليه الى صاحب الشفرة دون ان يشعر المستقبل او المرسل بذلك.
من ناحيته اعلن ريتشارد فوث مكتشف هذه الشفرة انه قام بابلاغ شركتي مايكروسوفت وينتسكيب بهذه المشكلة قبل عامين من الآن وتحديدا في عام 1999م لكن الشركتين اخفقتا في حلها واشار الى ان المستخدمين يمكنهم توفير بعض الحماية المؤقتة لرسائلهم من خلال ازالة لغة جافا سكريبت من برامج البريد الالكتروني التي يستخدمونها، لكن هذا الحل لن يكون عمليا وفعلا الا اذا قام كل من يتسلم الرسالة باتخاذ نفس الخطوة في برنامجه.
وفي اول رد فعل له حول هذه المشكلة اعلن مركز الطوارئ في شركة مايكروسوفت ان الثغرة التي تتحدث عنها وكالة رقابة الخصوصية والسرية لا تمثل عيبا في برنامج آوت لوك ولكنها في لغة HTML المستخدمة في تصميم البرنامج.
وقال المتحدث باسم المركز ان الاصدار الحديث من برنامج اوت لوك يوفر للمستخدمين امكانية اغلاق تطبيقات جافا سكريبت بشكل مؤقت الى حين قيام الشركة باصدار تحديد PATCH لعلاج الخلل الموجود.


انقر هنا لقراءة الخبر من مصدره.