ثغرة امنية بجوجل كروم تهدد المتصفحين
ABRAJ: 2.08(%)   AHC: 0.80(%)   AIB: 1.13(%)   AIG: 0.16(5.88%)   AMLAK: 5.00(%)   APC: 7.25(%)   APIC: 2.30(0.00%)   AQARIYA: 0.82(%)   ARAB: 0.80(%)   ARKAAN: 1.33(0.75%)   AZIZA: 2.57(%)   BJP: 2.85(1.79%)   BOP: 1.49(%)   BPC: 3.85(%)   GMC: 0.76(%)   GUI: 2.08(%)   ISBK: 1.14(%)   ISH: 1.00( %)   JCC: 1.71(%)   JPH: 3.60( %)   JREI: 0.28(%)   LADAEN: 2.50( %)   MIC: 2.49(4.23%)   NAPCO: 0.99( %)   NCI: 1.70( %)   NIC: 2.98(2.30%)   NSC: 2.95( %)   OOREDOO: 0.75( %)   PADICO: 1.03(0.00%)   PALAQAR: 0.42(%)   PALTEL: 4.00(0.50%)   PEC: 2.84(7.49%)   PIBC: 1.04(3.70%)   PICO: 3.39( %)   PID: 1.90( %)   PIIC: 1.80( %)   PRICO: 0.30( %)   PSE: 3.00(%)   QUDS: 1.10( %)   RSR: 4.50( %)   SAFABANK: 0.80( %)   SANAD: 2.20( %)   TIC: 2.95( %)   TNB: 1.20(0.00%)   TPIC: 2.00( %)   TRUST: 2.99( %)   UCI: 0.43( %)   VOIC: 6.15(4.50%)   WASSEL: 1.07(0.00%)  
9:39 صباحاً 29 أيار 2017

ثغرة امنية بجوجل كروم تهدد المتصفحين

وكالات - الاقتصادي - ذكرت مجلة "بي سي فيلت" أن ‫القراصنة قد يتمكنون من اختراق بيانات تسجيل الدخول الخاصة بمستخدمي ‫ويندوز، والذين يعتمدون على متصفح غوغل كروم، وذلك وفقا لتحذيرات الباحث ‫في مجال أمان تكنولوجيا المعلومات بوسكو ستانكوفيتش.

‫وأوضح ستانكوفيتش أنه من الناحية النظرية يمكن للقراصنة اختراق البيانات ‫بواسطة برامج التصفح الأخرى عن طريق مواقع الويب المزيفة، إلا أن عملية ‫الاختراق تكون أسهل بواسطة متصفح غوغل كروم من حيث التعامل مع ‫التنزيلات، علاوة على أن برنامج كروم يعتبر الأكثر استخداما على أجهزة ‫سطح المكتب، وبالتالي فهو أكثر عُرضة لهجمات القرصنة الإلكترونية.

‫وأضاف أن هذه المشكلة تتعلق بوجود ثغرة أمنية في ملفات "أس سي أف ." (.SCF)، وهي صيغة ‫الملفات التي توجد في نظام تشغيل مايكروسوفت منذ نظام ويندوز 98، ‫وتشتمل على أوامر يتم تنفيذها تلقائيا بواسطة متصفح ويندوز إكسبلورر، ‫ومن الأمور الإشكالية أن نظام ويندوز لا يقوم بعرض امتداد الملفات ‫للمستخدم، وبالتالي يقوم متصفح كروم بتنزيل الملفات في الإعدادات ‫الافتراضية للمتصفح دون طلب.

ويمكن لملفات "أس سي أف ." أن تقوم بإنشاء اتصال مع ‫القراصنة عن طريق بروتوكول "أس أن بي" (SMB)، وهنا يمكن اختراق اسم المستخدم وكلمات ‫المرور المشفرة الخاصة بالمستخدم.

‫وتمثل هذه الثغرة الأمنية إشكالية كبيرة لمستخدمي ويندوز 8 و10، الذين يعتمدون على حساب مايكروسوفت لتسجيل الدخول في خدمات الويب المختلفة مثل "‫وان درايف" أو "أوتلوك.كوم" أو "أوفيس 365".

‫ولسد هذه الثغرة الأمنية، تنصح شركة مايكروسوفت المستخدم بتعطيل ‫بروتوكول "أس أم بي" في حال عدم استعماله، بالإضافة إلى أنه ينبغي على مستخدمي ‫متصفح كروم ضبط الإعدادات، بحيث يتم طلب موافقة المستخدم قبل تنزيل أي ‫ملف عن طريق قائمة "الإعدادات/عرض الإعدادات الموسعة/التنزيلات" ثم ‫تحديد الخيار "الاستفسار عن موضع تخزين الملفات قبل التنزيل".

Loading...