ترامب: "داعش" في سوريا يواجه ردا انتقاميا قاسياً جداً    الفضة عند ذروة قياسية والذهب يحقق مكاسب أسبوعية    قفز السعودية .. جان فير ميرين بطلاً للشوط المؤهل لكأس العالم 2026    جمعية الإعاقة السمعية في جازان تشارك في مبادرة «في الإعاقة طاقة وتميز» بمحافظة بيش    الهلال يعلن غياب مالكوم عن التدريبات قبل مواجهة الشارقة    خادم الحرمين وولي العهد يهنئان ملك المغرب بمناسبة فوز منتخب بلاده بكأس العرب 2025    الرئيس السوري يشكر ترمب على رفع العقوبات عن سوريا    ضبط شخصين في عسير لترويجهما (4) كجم "قات"    ابتدائية منشبة بالدرب تحتفي باليوم العالمي للغة العربية    البرلمان العربي يشارك في الاحتفال باليوم العالمي للغة العربية    ختام اللقاء العلمي ال21..تاريخ وحضارة الخرج عبر العصور    ارتفاع أسعار النفط بنحو 1%    جوارديولا يرفض التكهنات حول مستقبله    ضبط وافد يمني أثناء محاولته دخول المملكة بطريقة غير مشروعة    كتاب جدة يقيم ورشة لمهارات المقالة النقدية    الأمير سعود بن مشعل يزور «ونتر وندرلاند جدة»    تفاصيل رغبة مانشستر يونايتد في ضم روبن نيفيز    محترف الهلال خارج حسابات انزاغي    مُحافظ الطائف يستقبل وفدًا من أعضاء مجلس الشورى    «زاتكا» تُحبط تهريب 187 ألف حبة كبتاجون بمطار الملك عبدالعزيز    المعيقلي: ولاية الله أساس الطمأنينة والإيمان    الحذيفي: التقوى وحسن الخلق ميزان الكرامة عند الله    عسير في صدارة الوجهات السياحية الأسرع نموًا في الخليج العربي 2025    الين يتراجع بعد قرار المركزي الياباني برفع الفائدة    جامعة تبوك تحتفل بحصول جميع برامج البكالوريوس على ⁧‫الاعتماد البرامجي‬⁩ بنسبة 100%    لولا يؤكد أنه سيستخدم حق النقض ضد قانون يخفض فترة سجن بولسونارو    «دوائر النور»    قطرات للأنف لعلاج سرطان المخ    انتشار فيروس جدري القرود عالميًا    فيفا يصدر قراره في نتيجة مباراة المنتخبين السعودي والإماراتي بكأس العرب 2025        مهرجان الرياض للمسرح يتألق في ثالث أيامه بعروض مسرحية وحفل غنائي    مزادات الأراضي تشتعل بصراع كبار التجار    نابولي يثأر من ميلان ويتأهل لنهائي كأس السوبر الإيطالي بالسعودية    إستراتيجية واشنطن في لبنان وسوريا بين الضغط على إسرائيل وسلاح حزب الله    تخريج 335 كفاءة وطنية ضمن برامج التدريب بمدينة الملك سعود الطبية    "القوات الخاصة للأمن والحماية" نموذجٌ متكامل لحفظ الأمن وحماية مكتسبات التنمية    أمير منطقة جازان يستقبل القنصل الهندي    أمير جازان يستقبل الفائز بالمركز الأول في مهرجان الأفلام السينمائية الطلابية    جمعية أرفى تحصد فضية جائزة "نواة 2025" للتميز الصحي بالمنطقة الشرقية    أمير تبوك يستقبل رئيس المحكمة الإدارية بالمنطقة    محمية الأمير محمد بن سلمان الملكية تعيد توطين طائر الجمل بعد غياب 100 عام    أمير الشرقية يكرّم داعمي جمعية «أفق» لتنمية وتأهيل الفتيات    أمير القصيم يواسي خالد بن صالح الدباسي في وفاة زوجته وابنتيه    نعمة الذرية    تصعيد عسكري في كردفان.. الجيش السوداني يستهدف مواقع ل«الدعم السريع»    سمو ولي العهد يعزّي ولي عهد دولة الكويت في وفاة الشيخ جابر مبارك صباح الناصر الصباح    أكد أنه امتداد لدعم القطاع الصناعي من ولي العهد.. الخريف: القرار يعزز التنمية الصناعية ويطور القدرات الوطنية    تصاعد الاستيطان الإسرائيلي يثير إدانات دولية.. واشنطن تؤكد رفض ضم الضفة الغربية    ضبط أحزمة ناسفة وصواريخ.. تفكيك خلية تابعة ل«داعش» في إدلب    في ذمة الله    البيطار يحتفل بزفاف مؤيد    حرقة القدم مؤشر على التهاب الأعصاب    علماء روس يطورون طريقة جديدة لتنقية المياه    تصعيد ميداني ومواقف دولية تحذر من الضم والاستيطان    أمير تبوك يطلع على نسب الإنجاز في المشروعات التي تنفذها أمانة المنطقة    الهيئة العامة للنقل وجمعية الذوق العام تطلقان مبادرة "مشوارك صح"    «المطوف الرقمي».. خدمات ذكية لتيسير أداء المناسك    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة في برامج البريد تتيح للمتطفلين التجسس على الرسائل
مرة أخرى البريد الإلكتروني في قفص الاتهام
نشر في الجزيرة يوم 21 - 02 - 2001

كشف خبراء الكمبيوتر النقاب عن ثغرة أمنية خطيرة exploit في نظام البريد الالكتروني تتيح للمتطفلين ولصوص المعلومات امكانية قراءة الرسائل والاطلاع على محتوياتها دون علم المرسل أو المستقبل مما يشكل انتهاكا لخصوصية الافراد التي تكفلتها الأعراف والقوانين الدولية.
واكد ريتشارد سميث رئيس وكالة رقابة الخصوصية والسرية الامريكية ان هذه الثغرة موجودة في معظم برامج البريد الالكتروني المستخدمة حاليا وعلى رأسها برنامج اون لوك اكسبريس وتتيح للمتطفلين وقراصنة المعلومات امكانية وضع شفرات مكتوبة بلغة جافا سكريبت Java script بحيث يمكنهم الاطلاع على الرسائل e.mail ونسخها وقال سميث.. ان هذه الشفرات تعمل بطريقة اشرطة التسجيل وهذا يعني ان مستخدميها يستطيعون الاطلاع على مضمون الرسائل وربما استغلالها في أغراض مشبوهة وغير مشروعة من بينها التجسس خاصة من قبل بعض الشركات التي تسعى للتجسس على منافسيها او من قبل بعض شركات التسويق التي لا تلتزم بأي ضوابط أخلاقية وتقوم باستغلال العناوين البريدية في إزعاج المستخدمين واغراقهم بطوفان من الإعلانات.
وأشار ستيفن كينتج المدير التنفيذي للوكالة الى ان مستخدمي برنامجي «اوت لوك اكسبريس» out look و«وينتسكيب 6» netscape اكثر عرضة للاطلاع على رسائلهم ونسخها بسبب وجود ملفات وتطبيقات جافا سكريبت التي يمكن تحويلها بسهولة الى برنامج كامل للاستنساخ. وأوضح ان هذه الثغرة موجودة في معظم برامج البريد الالكتروني التي تستخدم تطبيقات جافا وتم اكتشافها بواسطة ريتشارد فوت وقام بإجراء تجربة عملية امام خبراء وكالة رقابة الخصوصية والسرية وكانت النتائج مفزعة.
ونوه «كيتنج» الى ان برنامج ايدورا «Eudora» الذي تنتجه شركة كوالكوم لا يعاني من هذه الثغرة بالاضافة الى الاصدار من برنامج امريكا اون لاين لأنهما يقومان باغلاق وظائف تطبيقات جافا سكريبت بشكل تلقائي كما ان انظمة البريد الالكتروني التي تعتمد على نظام الويب web مثل هوت ميل وياهو دبيح فوت Big. foot yahoo hotmail تعتبر آمنة تماما من هذه الثغرة لانها تقوم بحذف اي برامج جافا من الرسائل الواردة اليها ولا تسمح لها بالدخول.
وقال «كيتنج» ان الشفرة عبارة عن مجموعة خطوط مكتوبة بلغة جافا يتم ارفاقها بالرسالة وعندما يقوم المستقبل بفتحها تعمل الشفرة على برمجة البريد الالكتروني المستهدف بحيث يقوم بارسال كل الرسائل الواردة اليه الى صاحب الشفرة دون ان يشعر المستقبل او المرسل بذلك.
من ناحيته اعلن ريتشارد فوث مكتشف هذه الشفرة انه قام بابلاغ شركتي مايكروسوفت وينتسكيب بهذه المشكلة قبل عامين من الآن وتحديدا في عام 1999م لكن الشركتين اخفقتا في حلها واشار الى ان المستخدمين يمكنهم توفير بعض الحماية المؤقتة لرسائلهم من خلال ازالة لغة جافا سكريبت من برامج البريد الالكتروني التي يستخدمونها، لكن هذا الحل لن يكون عمليا وفعلا الا اذا قام كل من يتسلم الرسالة باتخاذ نفس الخطوة في برنامجه.
وفي اول رد فعل له حول هذه المشكلة اعلن مركز الطوارئ في شركة مايكروسوفت ان الثغرة التي تتحدث عنها وكالة رقابة الخصوصية والسرية لا تمثل عيبا في برنامج آوت لوك ولكنها في لغة HTML المستخدمة في تصميم البرنامج.
وقال المتحدث باسم المركز ان الاصدار الحديث من برنامج اوت لوك يوفر للمستخدمين امكانية اغلاق تطبيقات جافا سكريبت بشكل مؤقت الى حين قيام الشركة باصدار تحديد PATCH لعلاج الخلل الموجود.


انقر هنا لقراءة الخبر من مصدره.