خطر ثاني من سرقة نطاقاتGoDaddy
- 27 - نوفمبر - 2008
- أضف تعليقك
السلام لكم
تم اكتشاف ثغرة في شركة google
و مستخدمي بريد قوقل Gmail و الثغرة تمكن الهاكر من الاستيلاء علة نطاقات شركة GoDaddy
عبر المتغير @ و اسم المستخدم او اليوزر نيم . حيث سيتمكن الهاكرز من مشاهدة كافة المتغيرات التي تم إرسالها من المتصفح إلى سيرفرات “google” وبعد ذلك تبقى خطوة واحدة أمام للقراصنة وهي تحديد المتغير المكافئ لاسم المستخدم , تعد مسألة امتلاك هذا المتغير أمرا مخادعاً لكنه ممكن وبطبيعة الحال لن أدلكم على طريقة استخدام هذه الطريقة ولكن إن أردتم الحصول عليها فيتوجب عليكم البحث قليلا عَبر محركات البحث
تكمن طريقة الحصول على المتغير “@” إذا قام المستخدم بزيارة موقعا على الشبكة العنكبوتية (غير موثوقاً به) كما اقترح على “google” حلاً للتصدي لتلك الثغرة وهو أن تقوم بإنهاء صلاحية المتغير “@” بعد كل طلب يتم إرساله وليس بعد كل زيارة للبريد , ويمكن للمستخدمين حماية أنفسهم من تلك الثغرة عن طريق استخدام أداة Noscr ipt الموجودة على الموقع الإلكتروني الخاص بمتصفح فايرفوكس فهي كفيلة بتقليل وقوع البعض ضحية لتلك الثغرة.
نصيحته لكافة مستخدمي بريد “google” سرعة الخروج من ايميلاتهم في الوقت الذي لا يستخدمونه والابتعاد عن زيارة أي مواقع مشبوهة.
وبالرغم من التحذيرات التي نشرها خبراء أمن المعلومات على الشبكة العنكبوتية وتصريحات خبير أمن المعلومات ” براندون ” إلا أن “google” لم تعقب حتى الآن على تلك التصريحات سواء بالنفي أو الإيجاب
كل ماذكر انفا كان على شركة “google” … اما علاقتها ب شركة GoDaddy
تصفح الموقع
http://geekcondition.com/2008/11/23/gmail-security-flaw-proof-of-concept/
موضوع بالغة الانكليزية مشابه
http://googleonlinesecurity.blogspot.com/2008/11/gmail-security-and-recent-phishing.html