برعاية رئيس مركز قوز الجعافرة.. تكريم المتميزين والمبدعين في "ليالي رمضان 2026"    خيارات فنية مفاجئة وموقف حاسم من "التجديد" في مؤتمر مدرب النصر    الدمام تستضيف منتدى الشرقية للاستثمار الصحي 2026    تشكيل الاتحاد المتوقع في مواجهة الحزم    تعليم الأحساء يحصد درع التميز للمسؤولية المجتمعية على مستوى المملكة    أمانة الشرقية و"الذوق العام" تطلقان حملة ميدانية لرصد المركبات التالفة    تجمع الأحساء الصحي يتصدر أداء نظام تذاكر المركز الوطني بنسبة 99.37%    هيرفي رينارد في الصورة.. رئيس الاتحاد الغاني يكشف معايير اختيار المدرب الجديد    أمير نجران يلتقي رئيس فرع النيابة العامة بالمنطقة    الذهب يتراجع مع تهديد أمريكي بشن المزيد من الهجمات على إيران    برعاية مدير تعليم جازان.. جمعية حرف تدشّن معسكر تدريب الذكاء الاصطناعي تزامنًا مع عام 2026    نادي الثقافة والفنون بصبيا يُنظّم قراءة نقدية لقصيدة "يمامة الخبت" للراحل محمد مجممي    الاحتلال الإسرائيلي يواصل إغلاق المسجد الأقصى لليوم ال34 على التوالي    بيئة مكة المكرمة تعقد اجتماعًا تنسيقيًا    انطلاق 4 رواد فضاء نحو القمر لأول مرة منذ نصف قرن    مبادرات إبداعية في حفل معايدة صحفيي مكة    تأسيس محفظة بقيمة 150 مليون ريال لدعم المشروعات والعمل الصحي    زلزال بقوة 7.4 درجات يضرب شرق إندونيسيا    إيران تواصل اعتداءاتها الآثمة على دول الخليج بالمسيّرات والصواريخ    وزير الداخلية: العدوان الإيراني لا يمكن تبريره    هل العالم على أعتاب ركود تضخمي؟    وزير الدفاع يستعرض مع نظيره اليوناني التعاون العسكري    فيصل بن مشعل يترأس اجتماع «أمناء جائزة القصيم للتميز»    تعليم الطائف يدعو الطلبة للمشاركة في مسابقة كانجارو    تجمع الباحة الصحي ينظّم «الغدد الصماء والسكري»    أمير الرياض يستقبل السلطان    150 جهة تستعرض ابتكارات خدمة ضيوف الرحمن في المدينة    القيادة تهنئ رئيس الكونغو بمناسبة إعادة انتخابه لولاية رئاسية جديدة    "مركزي القطيف" يطلق وحدة تبديل وترميم المفاصل    اعتماد مستشفى عيون الجواء "صديقاً للطفل"    تأمين ناقلات نفط دون خسائر بشرية.. اعتراض عشرات الصواريخ والمسيرات الإيرانية    اشترط فتح «هرمز» قبل الاستجابة لوقف النار.. ترمب: القصف مستمر حتى إعادة إيران للعصر الحجري    مختص: شهران على انتهاء موسم الأمطار في السعودية    «مرض المؤثرين» لغة عصرية لجني الإعانات    أسرة بقشان تحتفل بزواج وائل    الجميع أمام خطر امتداد الحرب.. أردوغان: تركيا تسعى لخفض التصعيد بالمنطقة    توسعة مطار المدينة لاستيعاب 12.5 مليون مسافر    وزير الدفاع ونظيره اليوناني يستعرضان التعاون العسكري    أمير الشرقية ونائبه يعزيان السهلي    لينا صوفيا تنضم لأسرة فيلم «ويك إند»    أمسية للمرشد عن «الأم في الأدب»    «أم القرى» تدعم المنظومة الرقمية لخدمة ضيوف الرحمن    نمو التمويل الصناعي عبر التقنية المالية    ارتفاع السوق    أمير المدينة يطلعه على مؤشرات القطاع.. الربيعة يطلع على بيانات إدارة مشاريع الحج    أكد تعزيز التكامل استعداداً للحج.. نائب أمير مكة: جهود الجهات العاملة أسهم في نجاح موسم العمرة    إثارة دوري روشن تعود بالجولة ال 27.. النصر والهلال يستضيفان النجمة والتعاون    السلطات الإسبانية تتوعد العنصريين في مباراة الفراعنة    الكرة الإيطالية.. إلى أين!    ملابس الأطفال الرخيصة «ملوثة بالرصاص»    وزير الصحة يقف على جودة الخدمات الصحية بجدة    قلعة رعوم التاريخية.. إطلالة بانورامية    المملكة توزع 641 سلة غذائية بولاية هلمند في أفغانستان    أدري شريان الإغاثة وممر الحرب في دارفور    «وادي عيوج».. لوحة جمالية    الضباب يكسو جبال الباحة    موسم رمضان بلا أوبئة وحوادث    السعودية تحصد شهادة «الريادة للأنواع المهاجرة»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هاكر يهدد حسابات مستخدمي ياهو
نشر في الرأي يوم 29 - 11 - 2012

فجر الخبير الأمني"بريان كريبس" قنبلة من العيار الثقيل تُهدد موقع ياهو ومستخدمي البريد الإلكتروني التابع له، حيث إنه كشف عن وجود قرصان يُزعم أنه مصري الجنسية يُطلق على نفسه اسم"TheHell" يدعي امتلاك شفرة برمجية تُمكن أي شخص من اختراق حسابات البريد الإلكتروني الخاصة بمرتادي الموقع والسطو عليها بكل سهولة.
وقام الهاكر بطرح هذه الشفرة البرمجية للبيع في منتدى الهاكرز "DarKode" لقاء حصوله على مبلغ مادي قدره (700) دولار أمريكي.
ويتمركز هذا الخلل حول الروابط الخبيثة التي تتضمنها رسائل البريد الإلكتروني، فبمجرد ضغط المستخدم على هذه الروابط بدون قصد، فإنه يسمح للمخترق أو المهاجم بالدخول إلى حسابه عن طريق استغلال ثغرة "XSS" وهي اختصار ل"cross-site scripting" في بريد ياهو تُمكن المخترق من حقن أكواد برمجية خبيثة ضارة تأتي على شكل رسالة واردة في البريد الإلكتروني.
وحال نقر المستخدم عن طريق الخطأ على الرابط الضار المرسل ضمن "الإيميل" وتصفح الصفحة المصابة، يتم إعادة توجيه "الضحية" إلى صفحة البريد الإلكتروني الخاصة به مرة أخرى، وبالتالي يستطيع الهاكر سرقة الحسابات وتتبع ملفات تعريف الارتباط "كوكيز" الخاصة بالمستخدم وغيرها من المعلومات الحساسة الخاصة.
هذا معناه أنه عندما يضغط المستخدم على الرابط الموجود داخل رسالة "الإيميل" وتصفح الرابط هذا على المتصفح الذي يستخدمه في جهازه يستطيع الهاكرز تتبع ملفات التعريف الخاصة به والوصول إلى المعلومات الحساسة الخاصة به أيضاً.
وكان مخترق قد قام سابقاً بنشر بيان على الإنترنت يعلن فيه سرقة حسابات مدفوعة الأجر لأكثر من (150) ألف مستخدم في موقع مؤسسة "أدوبي"، موضحاً ضعف الشركة في تحديد ثغراتها الأمنية ومعالجتها. كما أن نفس الهاكر ذكر أنه سيقوم بنشر بيانات مسروقة من شركة "ياهو".
وقام قراصنة إنترنت في يوليو/تموز الماضي باقتحام موقع "ياهو"، مستغلين وجود ثغرات في أمن أنظمة الكمبيوتر الخاصة بالشركة وسرقوا أكثر من (400) ألف حساب شخصي كاشفين أسماء وكلمات مرور المستخدمين.


انقر هنا لقراءة الخبر من مصدره.