محافظة ابانات تحتفل بيوم الوطن    إنطلاق فعاليات الاحتفاء باليوم الوطني ال95 بمدارس تعليم جازان    رحيل المفتي العام السابق الشيخ عبدالعزيز آل الشي "إرث علمي وديني خالد "    أمير جازان ونائبه يشهدان العروض الجوية والعسكرية المقامة احتفاءً بيوم الوطن ال 95    "أخضر التايكوندو يهدي الوطن 11 ميدالية في يومه الوطني ال95"    "هيئة الأمر بالمعروف" تشارك في فعاليات اليوم الوطني 95    القبض على مواطن لترويجه الحشيش وأقراصا خاضعة لتنظيم التداول الطبي بجدة    (الهفتاء ) يتلقى تكريمًا واسعًا من إعلاميي السعودية والعالم العربي    السعودية.. مسيرة نجاح بقيادة حازمة ورؤية طموحة    مركز الملك سلمان للإغاثة يُنظم جلسة عن "النهج الترابطي بين العمل الإنساني والتنمية والسلام" بنيويورك    محافظ صبيا يرعى احتفال الأهالي باليوم الوطني ال95    القيادة تهنئ رئيس جمهورية غينيا بيساو بذكرى استقلال بلاده    احتفالا باليوم الوطني 95..أسواق العثيم تؤكد استمرار مساهماتها الداعمة للقطاعات الاقتصادية والاستثمار المحلي    أبناء وبنات مجمع الأمير سلطان للتأهيل يزورون مرضى مجمع الدمام الطبي    مشاركة واسعة من الأهالي والزوار في فعاليات المنطقة الشرقية في اليوم الوطني 95    «ناسا» تكشف عن فريقها ال24 من روّاد الفضاء 23 سبتمبر 2025    مؤتمر حل الدولتين انتصار تاريخي لصوت الحكمة والعدالة والقيم على آلة الحرب والدمار والصلف    الأمير سعود بن مشعل يشهد الحفل الذي أقامته إمارة المنطقة بمناسبة اليوم الوطني 95    وزارة الداخلية تختتم فعالية "عز الوطن"    تمكين السياحة.. إبراز الهوية وتعزيز المكانة العالمية    فقيد الأمة: رحيل الشيخ عبد العزيز آل الشيخ وعطاء لا يُنسى    وزير النقل يعلن تبرع خادم الحرمين بمليون دولار دعما لمنظمة الطيران المدني الدولي    الجبير يلتقي رئيسة وزراء جمهورية باربادوس    أوقفوا نزيف الهلال    الكرة في ملعب مسيري النادي أيها الفتحاويون    القيادة تتلقى تعازي قادة دول في مفتى عام المملكة    الملك سلمان: نحمد الله على ما تحقق من إنجازات في بلادنا الغالية    الصحة تحذر من تفاقم الأزمة الإنسانية.. مستشفيات غزة على وشك التوقف    47 منظمة إنسانية تحذر من المجاعة باليمن    وصفها ب«الثمينة» مع السعودية ودول الخليج.. ترمب: علاقات واشنطن والرياض دعامة أساسية للاستقرار العالمي    «كروز» ترسخ مكانة السعودية في السياحة البحرية    قصص شعرية    أحلام تتألق في الشرقية بليلة غنائية وطنية    علماء يبتكرون خاتماً لاحتواء القلق    ضبط 4 مقيمين مخالفين لنظام البيئة    التقي القيادات في منطقة نجران.. وزير الداخلية: الأمنيون والعسكريون يتفانون في صون استقرار الوطن    تغلب على الأهلي بثلاثية.. بيراميدز يتوج بكأس القارات الثلاث «إنتركونتنتال»    المشي يقلل خطر الإصابة بآلام الظهر المزمنة    اليوم الوطني.. الدبلوماسية السعودية باقتدار    «الأخضر الصغير» يتأهل لمربع الخليج    فيصل بن مشعل يرعى مسيرة اليوم الوطني واحتفال أهالي القصيم    القوات الخاصة للأمن والحماية تشارك في مسيرة احتفالات اليوم الوطني السعودي ال(95) بمحافظة الدرعية    المحائلي تبدع بالفن التشكيلي في اليوم الوطني ال95 رغم صغر سنها    الاتحاد يتأهل لثمن نهائي الكأس على حساب الوحدة    الدفاع المدني يشارك في فعالية وزارة الداخلية "عز الوطن" احتفاءً باليوم الوطني ال (95) للمملكة    محافظة طريب تحتفل باليوم الوطني ال95    رحيل مفتي المملكة.. إرث علمي ومسيرة خالدة    نمو أقوى في 2025 و2026 للاقتصاد الخليجي بقوة أداء القطاعات غير النفطية    ولي العهد يؤدي صلاة الميت على المفتي عبدالعزيز آل الشيخ    السعودية ترحب بالاعترافات الدولية بفلسطين خلال مؤتمر حل الدولتين    الهلال الأحمر بالقصيم يكمل جاهزيته للاحتفال باليوم الوطني ال95 ومبادرة غرسة وطن وزيارة المصابين    الأحساء تشهد نجاح أول عملية بالمملكة لاستئصال ورم كلوي باستخدام جراحة الروبوت    أمير جازان ونائبه يزوران معرض نموذج الرعاية الصحية السعودي    المشي المنتظم يقلل خطر الإصابة بآلام الظهر المزمنة    الأمن يحبط تهريب 145.7 كجم مخدرات    حفاظاً على جودة الحياة.. «البلديات»: 200 ألف ريال غرامة تقسيم الوحدات السكنية    القوات الأمنية تستعرض عرضًا دراميًا يحاكي الجاهزية الميدانية بعنوان (حنّا لها)    عزنا بطبعنا.. المبادئ السعودية ركيزة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية في «كروم» تخترق بيانات تسجيل الدخول ب«ويندوز»
نشر في تواصل يوم 28 - 05 - 2017

ذكرت مجلة "بي سي فيلت" أن القراصنة قد يتمكنون من اختراق بيانات تسجيل الدخول الخاصة بمستخدمي ويندوز، والذين يعتمدون على متصفح غوغل كروم، وذلك وفقا لتحذيرات الباحث في مجال أمان تكنولوجيا المعلومات بوسكو ستانكوفيتش.
وأوضح ستانكوفيتش أنه من الناحية النظرية يمكن للقراصنة اختراق البيانات بواسطة برامج التصفح الأخرى عن طريق مواقع الويب المزيفة، إلا أن عملية الاختراق تكون أسهل بواسطة متصفح جوجل كروم من حيث التعامل مع التنزيلات، علاوة على أن برنامج كروم يعتبر الأكثر استخداماً على أجهزة سطح المكتب، وبالتالي فهو أكثر عُرضة لهجمات القرصنة الإلكترونية.
وأضاف أن هذه المشكلة تتعلق بوجود ثغرة أمنية في ملفات .SCF، وهي صيغة الملفات، التي توجد في نظام تشغيل مايكروسوفت منذ نظام ويندوز 98، وتشتمل على أوامر يتم تنفيذها تلقائيا بواسطة متصفح ويندوز إكسبلورر، ومن الأمور الإشكالية أن نظام ويندوز لا يقوم بعرض امتداد الملفات للمستخدم، وبالتالي يقوم متصفح كروم بتنزيل الملفات في الإعدادات الافتراضية للمتصفح دون طلب.
ولكن للأسف يقوم نظام ويندوز ملفات .SCF عندما يقوم المستخدم بفتح المجلد في المستكشف، الذي يوجد به الملف، حتى أن الأمر لا يحتاج للنقر على الملف المضغوط، وعندئذ يمكن لملفات .SCF أن تقوم بإنشاء اتصال مع القراصنة عن طريق بروتوكول SMB، وهنا يمكن اختراق اسم المستخدم وكلمات المرور المشفرة الخاصة بالمستخدم.
وتمثل هذه الثغرة الأمنية إشكالية كبيرة لمستخدمي ويندوز 8 و10، الذين يعتمدون على حساب مايكروسوفت لتسجيل الدخول في خدمات الويب المختلفة مثل وان درايف أو Outlook.com أو أوفيس 365.
ولسد هذه الثغرة الأمنية، تنصح شركة مايكروسوفت المستخدم بتعطيل بروتوكول SMB في حال عدم استعماله، بالإضافة إلى أن ينبغي على مستخدمي متصفح كروم ضبط الإعدادات، بحيث يتم طلب موافقة المستخدم قبل تنزيل أي ملف عن طريق قائمة "الإعدادات/عرض الإعدادات الموسعة/التنزيلات" ثم تحديد الخيار "الاستفسار عن موضع تخزين الملفات قبل التنزيل".


انقر هنا لقراءة الخبر من مصدره.