محافظ الزلفي يلتقي مدير عام فرع هيئة الأمر بالمعروف بالرياض    طلاب وطالبات السعودية يحصدون 9 جوائز خاصة في «آيسف 2024»    حرس الحدود يحبط تهريب 360 كيلوجرامًا من نبات القات المخدر    ضيوف بيت الله الحرام المغادرون من مطار أديسومارمو    النفط يتجه لتحقيق مكاسب أسبوعية معتدلة وسط آمال تحسن الطلب    أسباب تمنع الأهلي المصري من ضم أحمد حجازي    استشاري ل«عكاظ»: قمة «الهلال والنصر» صراع جماهيري يتجدد في الديربي    387 مليون يورو في «ديربي الرياض»    تشافي: برشلونة يمتلك فريقاً محترفاً وملتزماً للغاية    «عكاظ» تكشف تفاصيل تمكين المرأة السعودية في التحول الوطني    الفرصة ماتزال مهيأة لهطول أمطار على معظم مناطق المملكة    1.6 ألف ترخيص ترفيهي بالربع الأول    الكليجا والتمر تجذب زوار "آيسف 2024"    الطاقة النظيفة مجال جديد للتعاون مع أمريكا    جامعة الملك خالد تدفع 11 ألف خريج لسوق العمل    السعودية والأمريكية    العيسى والحسني يحتفلان بزواج أدهم    «الأقنعة السوداء»    5 مخاطر صحية لمكملات البروتين    تقنية تخترق أفكار الناس وتكشفها بدقة عالية !    حلول سعودية في قمة التحديات    فتياتنا من ذهب    تضخم البروستات.. من أهم أسباب كثرة التبول    بريد القراء    الرائد يتغلب على الوحدة في الوقت القاتل ويبتعد عن شبح الهبوط    الاستشارة النفسية عن بعد لا تناسب جميع الحالات    الإطاحة بوافد مصري بتأشيرة زيارة لترويجه حملة حج وهمية وادعاء توفير سكن    حراك شامل    الدراسة في زمن الحرب    الشريك الأدبي وتعزيز الهوية    التعليم في المملكة.. اختصار الزمن    صالح بن غصون.. العِلم والتواضع        76 مليون نازح في نهاية 2023    فصّل ملابسك وأنت في بيتك    ولي العهد يلتقي الأمين العام للأمم المتحدة وملك الأردن والرئيس السوري    WhatsApp يحصل على مظهر مشرق    رئيس موريتانيا يزور المسجد النبوي    ابنة الأحساء.. حولت الرفض إلى فرص عالمية    فوائد صحية للفلفل الأسود    أثقل الناس    العام والخاص.. ذَنْبَك على جنبك    كلنا مستهدفون    لماذا يجب تجريم خطاب كراهية النساء ؟    ايش هذه «اللكاعه» ؟!    خطر الوجود الغربي    حق الدول في استخدام الفضاء الخارجي    البنيان يشارك طلاب ثانوية الفيصل يومًا دراسيًا    أمير القصيم يرفع «عقاله» للخريجين ويسلم «بشت» التخرج لذوي طالب متوفى    النفط يرتفع والذهب يلمع    أمير تبوك يرعى حفل جامعة فهد بن سلطان    بمشاركة السعودية.. «الحياد الصفري للمنتجين»: ملتزمون بالتحول العادل في الطاقة    أمير تبوك يطلع على نسب إنجاز مبنى مجلس المنطقة    أمين العسيري يحتفل بزفاف نجله عبد المجيد    خادم الحرمين الشريفين يصدر عدداً من الأوامر الملكية.. إعفاءات وتعيينات جديدة في عدد من القطاعات    السفير الإيراني يزور «الرياض»    رحالة فرنسي يقطع ثمانية آلاف كلم مشياً على الأقدام لأداء مناسك الحج    رعاية ضيوف الرحمن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية في «كروم» تخترق بيانات تسجيل الدخول في ويندوز
الأكثر عُرضة لهجمات القرصنة الإلكترونية
نشر في الوئام يوم 29 - 05 - 2017

ذكرت مجلة "بي سي فيلت" أن القراصنة قد يتمكنون من اختراق بيانات تسجيل الدخول الخاصة بمستخدمي ويندوز، والذين يعتمدون على متصفح غوغل كروم، وذلك وفقا لتحذيرات الباحث في مجال أمان تكنولوجيا المعلومات بوسكو ستانكوفيتش.
وأوضح ستانكوفيتش أنه من الناحية النظرية يمكن للقراصنة اختراق البيانات بواسطة برامج التصفح الأخرى عن طريق مواقع الويب المزيفة، إلا أن عملية الاختراق تكون أسهل بواسطة متصفح جوجل كروم من حيث التعامل مع التنزيلات، علاوة على أن برنامج كروم يعتبر الأكثر استخداماً على أجهزة سطح المكتب، وبالتالي فهو أكثر عُرضة لهجمات القرصنة الإلكترونية.
وأضاف أن هذه المشكلة تتعلق بوجود ثغرة أمنية في ملفات .SCF، وهي صيغة الملفات، التي توجد في نظام تشغيل مايكروسوفت منذ نظام ويندوز 98، وتشتمل على أوامر يتم تنفيذها تلقائيا بواسطة متصفح ويندوز إكسبلورر، ومن الأمور الإشكالية أن نظام ويندوز لا يقوم بعرض امتداد الملفات للمستخدم، وبالتالي يقوم متصفح كروم بتنزيل الملفات في الإعدادات الافتراضية للمتصفح دون طلب.
ولكن للأسف يقوم نظام ويندوز ملفات .SCF عندما يقوم المستخدم بفتح المجلد في المستكشف، الذي يوجد به الملف، حتى أن الأمر لا يحتاج للنقر على الملف المضغوط، وعندئذ يمكن لملفات .SCF أن تقوم بإنشاء اتصال مع القراصنة عن طريق بروتوكول SMB، وهنا يمكن اختراق اسم المستخدم وكلمات المرور المشفرة الخاصة بالمستخدم.
وتمثل هذه الثغرة الأمنية إشكالية كبيرة لمستخدمي ويندوز 8 و10، الذين يعتمدون على حساب مايكروسوفت لتسجيل الدخول في خدمات الويب المختلفة مثل وان درايف أو Outlook.com أو أوفيس 365.
ولسد هذه الثغرة الأمنية، تنصح شركة مايكروسوفت المستخدم بتعطيل بروتوكول SMB في حال عدم استعماله، بالإضافة إلى أن ينبغي على مستخدمي متصفح كروم ضبط الإعدادات، بحيث يتم طلب موافقة المستخدم قبل تنزيل أي ملف عن طريق قائمة "الإعدادات/عرض الإعدادات الموسعة/التنزيلات" ثم تحديد الخيار "الاستفسار عن موضع تخزين الملفات قبل التنزيل".


انقر هنا لقراءة الخبر من مصدره.