ثغرة امنية بجوجل كروم تهدد المتصفحين
AHC: 0.80(%)   AIB: 1.09(3.54%)   AIG: 0.16(5.88%)   AMLAK: 5.00(%)   APC: 7.25(%)   APIC: 2.58(1.18%)   AQARIYA: 0.78(%)   ARAB: 0.95(1.06%)   ARKAAN: 1.31(0.76%)   AZIZA: 2.85(%)   BJP: 2.80(%)   BOP: 1.55(1.97%)   BPC: 4.35(6.88%)   GMC: 0.79(%)   GUI: 1.99(%)   ISBK: 1.43(0.69%)   ISH: 1.10(%)   JCC: 1.52(1.30%)   JPH: 3.83( %)   JREI: 0.28( %)   LADAEN: 2.50( %)   MIC: 2.47( %)   NAPCO: 1.03( %)   NCI: 1.76(%)   NIC: 3.00(%)   NSC: 3.05(3.39%)   OOREDOO: 0.75(3.85%)   PADICO: 1.00(0.99%)   PALAQAR: 0.42(%)   PALTEL: 3.97(0.75%)   PEC: 2.84(%)   PIBC: 1.29(7.50%)   PICO: 3.50(%)   PID: 1.90(%)   PIIC: 1.80(0.00%)   PRICO: 0.28(0.00%)   PSE: 3.00(%)   QUDS: 1.12(0.90%)   RSR: 4.31(%)   SAFABANK: 0.70(%)   SANAD: 2.20(%)   TIC: 2.98(%)   TNB: 1.20(%)   TPIC: 1.90(%)   TRUST: 2.85(%)   UCI: 0.37(%)   VOIC: 8.40(%)   WASSEL: 1.00(0.00%)  
9:39 صباحاً 29 أيار 2017

ثغرة امنية بجوجل كروم تهدد المتصفحين

وكالات - الاقتصادي - ذكرت مجلة "بي سي فيلت" أن ‫القراصنة قد يتمكنون من اختراق بيانات تسجيل الدخول الخاصة بمستخدمي ‫ويندوز، والذين يعتمدون على متصفح غوغل كروم، وذلك وفقا لتحذيرات الباحث ‫في مجال أمان تكنولوجيا المعلومات بوسكو ستانكوفيتش.

‫وأوضح ستانكوفيتش أنه من الناحية النظرية يمكن للقراصنة اختراق البيانات ‫بواسطة برامج التصفح الأخرى عن طريق مواقع الويب المزيفة، إلا أن عملية ‫الاختراق تكون أسهل بواسطة متصفح غوغل كروم من حيث التعامل مع ‫التنزيلات، علاوة على أن برنامج كروم يعتبر الأكثر استخداما على أجهزة ‫سطح المكتب، وبالتالي فهو أكثر عُرضة لهجمات القرصنة الإلكترونية.

‫وأضاف أن هذه المشكلة تتعلق بوجود ثغرة أمنية في ملفات "أس سي أف ." (.SCF)، وهي صيغة ‫الملفات التي توجد في نظام تشغيل مايكروسوفت منذ نظام ويندوز 98، ‫وتشتمل على أوامر يتم تنفيذها تلقائيا بواسطة متصفح ويندوز إكسبلورر، ‫ومن الأمور الإشكالية أن نظام ويندوز لا يقوم بعرض امتداد الملفات ‫للمستخدم، وبالتالي يقوم متصفح كروم بتنزيل الملفات في الإعدادات ‫الافتراضية للمتصفح دون طلب.

ويمكن لملفات "أس سي أف ." أن تقوم بإنشاء اتصال مع ‫القراصنة عن طريق بروتوكول "أس أن بي" (SMB)، وهنا يمكن اختراق اسم المستخدم وكلمات ‫المرور المشفرة الخاصة بالمستخدم.

‫وتمثل هذه الثغرة الأمنية إشكالية كبيرة لمستخدمي ويندوز 8 و10، الذين يعتمدون على حساب مايكروسوفت لتسجيل الدخول في خدمات الويب المختلفة مثل "‫وان درايف" أو "أوتلوك.كوم" أو "أوفيس 365".

‫ولسد هذه الثغرة الأمنية، تنصح شركة مايكروسوفت المستخدم بتعطيل ‫بروتوكول "أس أم بي" في حال عدم استعماله، بالإضافة إلى أنه ينبغي على مستخدمي ‫متصفح كروم ضبط الإعدادات، بحيث يتم طلب موافقة المستخدم قبل تنزيل أي ‫ملف عن طريق قائمة "الإعدادات/عرض الإعدادات الموسعة/التنزيلات" ثم ‫تحديد الخيار "الاستفسار عن موضع تخزين الملفات قبل التنزيل".

Loading...