ثغرة امنية بجوجل كروم تهدد المتصفحين
AHC: 0.80(%)   AIB: 1.10(0.90%)   AIG: 0.16(%)   AMLAK: 5.00(%)   APC: 7.25(%)   APIC: 2.19(0.45%)   AQARIYA: 0.78(%)   ARAB: 0.95(%)   ARKAAN: 1.35(3.05%)   AZIZA: 2.87(%)   BJP: 2.80(%)   BOP: 1.50(%)   BPC: 4.35(%)   GMC: 0.79(%)   GUI: 1.99(%)   ISBK: 1.33(%)   ISH: 1.14(%)   JCC: 1.62(5.88%)   JPH: 3.83( %)   JREI: 0.28( %)   LADAEN: 2.50( %)   MIC: 2.47( %)   NAPCO: 1.03( %)   NCI: 1.80(%)   NIC: 2.97(%)   NSC: 3.05(%)   OOREDOO: 0.74(1.33%)   PADICO: 1.01(0.00%)   PALAQAR: 0.42(%)   PALTEL: 4.00(0.00%)   PEC: 2.84(%)   PIBC: 1.29(%)   PICO: 3.50(%)   PID: 1.91(%)   PIIC: 1.80(%)   PRICO: 0.28(%)   PSE: 3.00(%)   QUDS: 1.08(0.00%)   RSR: 4.30(%)   SAFABANK: 0.69(2.82%)   SANAD: 2.20(%)   TIC: 2.98(%)   TNB: 1.20(0.00%)   TPIC: 1.90(%)   TRUST: 2.85(%)   UCI: 0.38(%)   VOIC: 7.57(4.90%)   WASSEL: 1.00(0.00%)  
9:39 صباحاً 29 أيار 2017

ثغرة امنية بجوجل كروم تهدد المتصفحين

وكالات - الاقتصادي - ذكرت مجلة "بي سي فيلت" أن ‫القراصنة قد يتمكنون من اختراق بيانات تسجيل الدخول الخاصة بمستخدمي ‫ويندوز، والذين يعتمدون على متصفح غوغل كروم، وذلك وفقا لتحذيرات الباحث ‫في مجال أمان تكنولوجيا المعلومات بوسكو ستانكوفيتش.

‫وأوضح ستانكوفيتش أنه من الناحية النظرية يمكن للقراصنة اختراق البيانات ‫بواسطة برامج التصفح الأخرى عن طريق مواقع الويب المزيفة، إلا أن عملية ‫الاختراق تكون أسهل بواسطة متصفح غوغل كروم من حيث التعامل مع ‫التنزيلات، علاوة على أن برنامج كروم يعتبر الأكثر استخداما على أجهزة ‫سطح المكتب، وبالتالي فهو أكثر عُرضة لهجمات القرصنة الإلكترونية.

‫وأضاف أن هذه المشكلة تتعلق بوجود ثغرة أمنية في ملفات "أس سي أف ." (.SCF)، وهي صيغة ‫الملفات التي توجد في نظام تشغيل مايكروسوفت منذ نظام ويندوز 98، ‫وتشتمل على أوامر يتم تنفيذها تلقائيا بواسطة متصفح ويندوز إكسبلورر، ‫ومن الأمور الإشكالية أن نظام ويندوز لا يقوم بعرض امتداد الملفات ‫للمستخدم، وبالتالي يقوم متصفح كروم بتنزيل الملفات في الإعدادات ‫الافتراضية للمتصفح دون طلب.

ويمكن لملفات "أس سي أف ." أن تقوم بإنشاء اتصال مع ‫القراصنة عن طريق بروتوكول "أس أن بي" (SMB)، وهنا يمكن اختراق اسم المستخدم وكلمات ‫المرور المشفرة الخاصة بالمستخدم.

‫وتمثل هذه الثغرة الأمنية إشكالية كبيرة لمستخدمي ويندوز 8 و10، الذين يعتمدون على حساب مايكروسوفت لتسجيل الدخول في خدمات الويب المختلفة مثل "‫وان درايف" أو "أوتلوك.كوم" أو "أوفيس 365".

‫ولسد هذه الثغرة الأمنية، تنصح شركة مايكروسوفت المستخدم بتعطيل ‫بروتوكول "أس أم بي" في حال عدم استعماله، بالإضافة إلى أنه ينبغي على مستخدمي ‫متصفح كروم ضبط الإعدادات، بحيث يتم طلب موافقة المستخدم قبل تنزيل أي ‫ملف عن طريق قائمة "الإعدادات/عرض الإعدادات الموسعة/التنزيلات" ثم ‫تحديد الخيار "الاستفسار عن موضع تخزين الملفات قبل التنزيل".

Loading...