أمير المدينة المنورة يفتتح معرض «الهجرة على خطى الرسول»    تعزيز مكانة المملكة كمرجع عالمي موثوق لصناعة الحلال    ارتفاع أسعار الغاز الطبيعي العالمية للنشاط الشرائي وتوقعات الطلب    استقرار سلاسل الإمداد يلبي الاحتياجات المتزايدة للمتسوقين قبيل رمضان    ثلاثة دروس قوية ينقلها الاقتصاد السعودي للعالم    «المظالم» ينقض حكماً ويقضي بقبول الاعتراض    الذكاء الاصطناعي يدير حركة المرور في بريدة    محمية الأمير محمد بن سلمان الملكية تعيد توطين الأرنب العربي    ساحة العدل تجسد أمجاد التأسيس بعروض ملهمة    مدير الأمن العام يرأس اجتماع قادة قوات أمن العمرة    رئيس البرلمان العربي: قرار تحويل أراضي الضفة إلى "أملاك دولة" إعلان ضمّ عدواني وانقلاب سافر على الشرعية الدولية    المملكة التي نحب    العليمي يدعو لتعزيز الشراكة اليمنية - الخليجية    أعلنت استعدادها لكل السيناريوهات.. إيران تؤكد استمرار المفاوضات النووية    توترات أوروبية جديدة على خلفية قضية نافالني.. زيلينسكي يتهم موسكو بتكثيف ضربات الطاقة    بعد تنسيق مع واشنطن.. دمشق تتسلم قاعدة الشدادي العسكرية    إنزاغي: نتطلع لتحقيق الفوز    يايسله: متفائل بمواصلة التألق    مدرب لانس: عبدالحميد يجسد روح الفريق    في الجولة الأخيرة لدوري أبطال آسيا للنخبة.. الهلال والأهلي يستضيفان الوحدة وشباب الأهلي الإماراتيين    عابدي يكمل جاهزيته لمنافسات التزلج المتعرج    برشلونة يواجه جيرونا لاستعادة صدارة الليغا    التأسيس والعودة بالذاكرة    أكد تحقيق تطلعات القيادة.. راكان بن سلمان: نهتم بدعم مسيرة التنمية الشاملة    «سلمان للإغاثة» يوزع 410 سلال غذائية بمدينة نوائي بأوزبكستان    دعم مراكز الأبحاث والتطوير    مجرة «دولاب الهواء» تزين سماء جنوب رفحاء    «حملات رقابية» في مكة استعداداً لرمضان    مؤتمر صحفي لوزيري البلديات والإعلام ورئيس «سدايا» اليوم    ملتقى أبها يناقش فرص الاستثمار العقاري    إطلاق مبادرة «سجّل» لدعم صناع البودكاست الأدبي    الصنعاوي يكرم الحرفيين المشاركين في «جدارية القعايد»    رايات الامتنان    نور النبوي ينهي تصوير«كان يا ما كان»    الكلمة الجميلة… حين تلامس الروح وترتقي بالنفس    الاتحاد يبدأ المرحلة التفصيلية لمشروع قريته الرياضية    روبوتات تغزو كهوف القمر    الفيصل يعتمد تسمية جولات دوري روشن والدرجتين الأولى والثانية باسم جولة يوم التأسيس    الشمس يتوَّج بطلاً لدوري الدرجة الثانية للسيدات وصعوده للدرجة الأولى    ترويج الست موناليزا يثير الجدل والسخرية    تضمّن 4 أوراق عمل صحية.. تعليم جازان ينظم ملتقى «مدرستي آمنة»    نظام نباتي يحمي القلب    الأمير فواز بن سلطان يستقبل المهنئين بمناسبة تعيينه محافظًا للطائف    القصبي يفتتح فرع المركز التشاركي بمكة    رمضان وتجلي الروحانيات    تنظيم مبادرة اليوم العالمي للنمر العربي    مستشفى أبو راكة ينقذ رؤية مريضة بعد انسداد شرياني شبكي    العناية بالحرمين تعلن جاهزية خطتها التشغيلية المتكاملة لموسم رمضان 1447    الأمير راكان بن سلمان بن عبدالعزيز يشكر القيادة ويستقبل المهنئين بمناسبة تعيينه محافظًا للدرعية    الأولى عالمياً ب "قوقعة ذكية".. جامعي الخبر يعيد السمع لطفل    المحكمة العليا تدعو إلى تحري رؤية هلال شهر رمضان مساء يوم الثلاثاء 29 شعبان لهذا العام 1447ه    الحملة على احتجاجات ستانفورد ضد إسرائيل باطلة.. قاضٍ أمريكي ينصف الحركة المؤيدة للفلسطينيين    الخبرة الإدارية    تحت رعاية الملك.. انطلاق تصفيات المسابقة المحلية على جائزة الملك سلمان لحفظ القرآن الكريم    خطيب المسجد الحرام: "الإخلاص لله" أعظم معاني الصيام    «الاستحمام في الظلام» أفضل طريقة لجودة النوم    الرياضة في رمضان    فكر لسياسي عظيم يعكس دبلوماسية السعودية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية في «كروم» تخترق بيانات تسجيل الدخول ب«ويندوز»
نشر في تواصل يوم 28 - 05 - 2017

ذكرت مجلة "بي سي فيلت" أن القراصنة قد يتمكنون من اختراق بيانات تسجيل الدخول الخاصة بمستخدمي ويندوز، والذين يعتمدون على متصفح غوغل كروم، وذلك وفقا لتحذيرات الباحث في مجال أمان تكنولوجيا المعلومات بوسكو ستانكوفيتش.
وأوضح ستانكوفيتش أنه من الناحية النظرية يمكن للقراصنة اختراق البيانات بواسطة برامج التصفح الأخرى عن طريق مواقع الويب المزيفة، إلا أن عملية الاختراق تكون أسهل بواسطة متصفح جوجل كروم من حيث التعامل مع التنزيلات، علاوة على أن برنامج كروم يعتبر الأكثر استخداماً على أجهزة سطح المكتب، وبالتالي فهو أكثر عُرضة لهجمات القرصنة الإلكترونية.
وأضاف أن هذه المشكلة تتعلق بوجود ثغرة أمنية في ملفات .SCF، وهي صيغة الملفات، التي توجد في نظام تشغيل مايكروسوفت منذ نظام ويندوز 98، وتشتمل على أوامر يتم تنفيذها تلقائيا بواسطة متصفح ويندوز إكسبلورر، ومن الأمور الإشكالية أن نظام ويندوز لا يقوم بعرض امتداد الملفات للمستخدم، وبالتالي يقوم متصفح كروم بتنزيل الملفات في الإعدادات الافتراضية للمتصفح دون طلب.
ولكن للأسف يقوم نظام ويندوز ملفات .SCF عندما يقوم المستخدم بفتح المجلد في المستكشف، الذي يوجد به الملف، حتى أن الأمر لا يحتاج للنقر على الملف المضغوط، وعندئذ يمكن لملفات .SCF أن تقوم بإنشاء اتصال مع القراصنة عن طريق بروتوكول SMB، وهنا يمكن اختراق اسم المستخدم وكلمات المرور المشفرة الخاصة بالمستخدم.
وتمثل هذه الثغرة الأمنية إشكالية كبيرة لمستخدمي ويندوز 8 و10، الذين يعتمدون على حساب مايكروسوفت لتسجيل الدخول في خدمات الويب المختلفة مثل وان درايف أو Outlook.com أو أوفيس 365.
ولسد هذه الثغرة الأمنية، تنصح شركة مايكروسوفت المستخدم بتعطيل بروتوكول SMB في حال عدم استعماله، بالإضافة إلى أن ينبغي على مستخدمي متصفح كروم ضبط الإعدادات، بحيث يتم طلب موافقة المستخدم قبل تنزيل أي ملف عن طريق قائمة "الإعدادات/عرض الإعدادات الموسعة/التنزيلات" ثم تحديد الخيار "الاستفسار عن موضع تخزين الملفات قبل التنزيل".


انقر هنا لقراءة الخبر من مصدره.