اغبرة تغطي معظم مناطق المملكة    أمانة تبوك تنهي المرحلة الأولى من تطوير طريق الملك فيصل    أمير المنطقة الشرقية يؤدي صلاة الميت على والدة سعود العطيشان    نجما الملاكمة كانيلو وكروفورد يصلان العاصمة الرياض    تغير خطط سفر السعوديين أزمات العالم    الكونجرس : تحديث أسلحة أمريكا النووية الأكثر تكلفة في التاريخ    438 مليون دولار إيرادات تقويم الأسنان في المملكة    1200 كائن فطريّ في الطبيعة    الأردن: إصابة طفلين وأضرار مادية جراء سقوط طائرة مسيّرة    الاحتلال يسابق الزمن لابتلاع «سبسطية» الأثرية..    أمير الشرقية: تسجيل مدينة الخُبر قفزة عالمية في مؤشر قابلية العيش تجسيد لدعم القيادة    مونديال الأندية ..إنتر ميامي يتغلب على بورتو بثنائية    الرياض على موعد مع انطلاق كأس العالم للرياضات الإلكترونية "2025"    المنافسة القوية صنعت أجيالاً من النجوم    مونديال الأندية .. الأهلي المصري يخسر أمام بالميراس بثنائية    ما بعد الجينوم.. سيادة البيانات الحيوية    هل ستدافع عن موظفيك؟    تجريد المساحة وإعادة تركيب الذاكرة البصرية    خدمة الحجيج.. ثقافة وطن وهوية شعب    سجين العقل    مشاعر الحج    عشرة آلاف خطوة تقي من السرطان    زرع مثانة في سابقة عالمية    أمانة تبوك تنهي المرحلة الأولى من تطوير طريق الملك فيصل    حرس الحدود بمكة يحبط تهريب 6 كجم "حشيش"    أمير منطقة جازان ونائبه يزوران شيخ شمل محافظة جزر فرسان    أمير منطقة جازان يتفقد مكتب الضمان الاجتماعي بمحافظة جزر فرسان    خدمات متكاملة لخدمة جموع المصلين في المسجد النبوي    صندوق الاستثمارات يطلق شركة إكسبو 2030 الرياض    الولايات المتحدة تقرر فحص حسابات التواصل الاجتماعي لجميع المتقدمين للحصول على تأشيرة طالب    وكيل وزارة الحج والعمرة يدشّن جائزة "إكرام للتميّز" لتحفيز مراكز الضيافة خلال موسم حج 1446ه    أكثر من 3 آلاف عامل يواصلون أعمال النظافة في المسجد النبوي.    الهلال الأحمر وتجمع نجران الصحي "بمنطقة نجران يدشّنان حملة للتبرّع بالدم    الجامعة الإسلامية أطلقت مبادرة لتحفيز المبتعثين لديها على النشر في المجلات العلمية الدولية    استشهاد 16 فلسطينيًا وسط غزة    الهوية الرقمية والسجل لا يخولان الأطفال لعبور"الجسر"    مغربي يكرم كشافة شباب مكة بدرع و"مانجو"    تسمية إحدى حدائق الرياض باسم عبدالله النعيم    لن نستسلم وسنعاقب تل أبيب.. خامنئي: أي هجوم أمريكي عواقبه لا يمكن إصلاحها    اليوم.. بمشاركة 4 أندية.. سحب قرعة كأس السوبر السعودي    وزير الداخلية وسفير إسبانيا يبحثان الموضوعات المشتركة    جامعة الملك فيصل ضمن" التصنيف العالمي"    " مركز الدرعية" يطلق برنامج تقنيات السرد البصري    حققت حلمها بعد 38 عاما.. إلهام أبو طالب تفتتح معرضها الشخصي    دول «التعاون»: اعتداءات تل أبيب «انتهاك صارخ».. روسيا تحذر أمريكا من دعم إسرائيل    أكد أهمية دورها في حفظ الاستقرار الإقليمي.. لبنان يجدد تمسكه بقوة «يونيفيل» في الجنوب    وزارة الصناعة تشارك في معرض باريس.. السعودية تستعرض فرص الاستثمار في صناعة الطيران    2.7 مليار تمويلات زراعية    76.61 دولار لخام برنت    عريجة يزف نجله محمد    يوليو المقبل.. إلزام المنشآت الغذائية بالكشف عن مكونات الوجبات    انتظام مغادرة رحلات الحجاج من «مطار المدينة»    العلاقات الأسرية تساعد الأطفال على النوم الهادئ    لماذا تركت اللغة وحيدة يا أبي    تعادل تاريخي للهلال أمام ريال مدريد في مونديال الأندية    ميكروبات المطاعم تقاوم العلاج بالمضادات الحيوية    أمير الرياض يوجه بتسمية إحدى حدائق العاصمة باسم "عبدالله النعيم"    أمير تبوك يزور الشيخ أحمد الحريصي في منزله    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية في «كروم» تخترق بيانات تسجيل الدخول ب«ويندوز»
نشر في تواصل يوم 28 - 05 - 2017

ذكرت مجلة "بي سي فيلت" أن القراصنة قد يتمكنون من اختراق بيانات تسجيل الدخول الخاصة بمستخدمي ويندوز، والذين يعتمدون على متصفح غوغل كروم، وذلك وفقا لتحذيرات الباحث في مجال أمان تكنولوجيا المعلومات بوسكو ستانكوفيتش.
وأوضح ستانكوفيتش أنه من الناحية النظرية يمكن للقراصنة اختراق البيانات بواسطة برامج التصفح الأخرى عن طريق مواقع الويب المزيفة، إلا أن عملية الاختراق تكون أسهل بواسطة متصفح جوجل كروم من حيث التعامل مع التنزيلات، علاوة على أن برنامج كروم يعتبر الأكثر استخداماً على أجهزة سطح المكتب، وبالتالي فهو أكثر عُرضة لهجمات القرصنة الإلكترونية.
وأضاف أن هذه المشكلة تتعلق بوجود ثغرة أمنية في ملفات .SCF، وهي صيغة الملفات، التي توجد في نظام تشغيل مايكروسوفت منذ نظام ويندوز 98، وتشتمل على أوامر يتم تنفيذها تلقائيا بواسطة متصفح ويندوز إكسبلورر، ومن الأمور الإشكالية أن نظام ويندوز لا يقوم بعرض امتداد الملفات للمستخدم، وبالتالي يقوم متصفح كروم بتنزيل الملفات في الإعدادات الافتراضية للمتصفح دون طلب.
ولكن للأسف يقوم نظام ويندوز ملفات .SCF عندما يقوم المستخدم بفتح المجلد في المستكشف، الذي يوجد به الملف، حتى أن الأمر لا يحتاج للنقر على الملف المضغوط، وعندئذ يمكن لملفات .SCF أن تقوم بإنشاء اتصال مع القراصنة عن طريق بروتوكول SMB، وهنا يمكن اختراق اسم المستخدم وكلمات المرور المشفرة الخاصة بالمستخدم.
وتمثل هذه الثغرة الأمنية إشكالية كبيرة لمستخدمي ويندوز 8 و10، الذين يعتمدون على حساب مايكروسوفت لتسجيل الدخول في خدمات الويب المختلفة مثل وان درايف أو Outlook.com أو أوفيس 365.
ولسد هذه الثغرة الأمنية، تنصح شركة مايكروسوفت المستخدم بتعطيل بروتوكول SMB في حال عدم استعماله، بالإضافة إلى أن ينبغي على مستخدمي متصفح كروم ضبط الإعدادات، بحيث يتم طلب موافقة المستخدم قبل تنزيل أي ملف عن طريق قائمة "الإعدادات/عرض الإعدادات الموسعة/التنزيلات" ثم تحديد الخيار "الاستفسار عن موضع تخزين الملفات قبل التنزيل".


انقر هنا لقراءة الخبر من مصدره.