إعلان أدسنس

blogger. Fourni par Blogger.

Wikipedia

Résultats de recherche

Text Widget

إتصل بنا

Nom

E-mail *

Message *

Membres

Powered By Blogger

Archives du blog

Rechercher dans ce blog

Archives du blog

Translate

تابعونا علي

عن الموقع

موقع أمني للمعلوميات مختص في مجال التكنلوجيا و التقنيات و كل ما يخص الهواتف الذكية و الحواسيب ، و هدفنا هو تصحيح االأفكار و الدروس الخاطئة في المحتوى العربي عن طريق دروس و حلقات في قناتنا على اليوتيوب ، كما يسهر على إشراف و سير الموقع الشاب الجزائري ذو 24 ربيع ' مولاي أمين ' الذي يحييكم و يشجعكم على الزيارة الدائمة و الإشتراك في موقعنا للتوصل بكل جديد منا .

أخر المواضيع

samedi 23 novembre 2013

اختراق حسابات جي مايل عبر ثغرة إعادة تعيين كلمة المرور

اختراق حسابات جي مايل عبر ثغرة إعادة تعيين كلمة المرور

 
Hacking Gmail account 11 اختراق حسابات جي مايل عبر ثغرة إعادة تعيين كلمة المرور
اكتشف الباحث الأمني Oren Hafif ثغرة أمنية خطيرة في نظام إعادة تعيين كلمة المرور في حسابات قوقل تسمح للقراصنة بإختراق الحسابات بسهولة عبر صفحة و روابط ملغمة.
و ليثبت الباحث ثغرته قام بإختبارها مصوراً إياها حيث يرسل رسالة إلى بريد الضحية يقول فيها أنه لم يغير كلمة مرور حسابه منذ مدة طويلة، وحتى تتأكد الشركة أنه يملك الحساب يطلب منه في الرسالة الضغط على رابط ملغم.
وبعد الضغط على الرابط يتوجه المستخدم إلى صفحة مشفرة بعنوان رابط يعود إلى موقع قوقل هذا ما يبدو عليه الظاهر، لكن الواقع الفعلي أن الصفحة موجودة على موقع الضحية مع تزوير رابطها أي ما يعرف بـ cross site request forgery و اختصاراً CSRF ولاحظ أنه قبل الإنتقال إلى الصفحة من موقع قوقل يتم الإنتقال على صفحة من موقع وسيط آخر وهنا تتم عملية السرقة, وفي الصفحة يطلب من المستخدم كتابة آخر كلمة مرور يتذكرها وهناك زر للمتابعة، وبعد كتابة كلمة المرور والضغط على زر المتابعة يفاجئ المستخدم برسالة تفيد بأن كلمة مروره و بيانات ملف الكوكيز قد تمت سرقتها.
لكن لا تحاول أن تجرب هذه الثغرة الآن لأن Hafif أخبر مهندسي الأمن في قوقل عنها و قد تم سدها و حصل على مكافأة مالية ضمن برنامج مكافآت الثغرات بقيمة 5100 دولار.
المصدر
شكراً يمان
Hacking Gmail account اختراق حسابات جي مايل عبر ثغرة إعادة تعيين كلمة المرور


google xss attack اختراق حسابات جي مايل عبر ثغرة إعادة تعيين كلمة المرور
Hacking Gmail account 1 اختراق حسابات جي مايل عبر ثغرة إعادة تعيين كلمة المرور


Aucun commentaire:

اضافة تعليق

جميع الحقوق محفوظة © 2013 عالم التقنية Rokaya
تصميم : يعقوب رضا