صوامع الشرقية تستقبل 558 ألف طن قمح حتى الآن    محافظ المنيا يتابع أعمال الرصف الجارية في شارع التنظيم والإدارة بحي الجنوب    وزير الخارجية ونظيره الأردني يؤكدان ضرورة وقف إسرائيل لعملياتها العسكرية في رفح    الخطيب رئيسًا لبعثة الأهلي في تونس    الشيبي يظهر في بلو كاست للرد على أزمة الشحات    تظليل دائرة الإجابة كاملة.. ما هي أبرز تعليمات التعليم للإجابة في البابل شيت؟    الحكم على 3 مُدانين بقتل شاب في بورسعيد    وزير التعليم: مبادرة وطنية لتعليم الكبار للوصول ل الصفر الافتراضي بأعداد الأميين بحلول 2030    بيان حكومي بشأن تفاصيل التشغيل التجريبي لمحطات الخط الثالث لمترو الأنفاق    خبر في الجول - انفراجة في أزمة دعوات نهائي الكونفدرالية بين الزمالك وكاف    مؤتمر تين هاج - عن مستقبل برونو وعودة ليساندرو وأهمية هويلوند    زراعة الأرز في مصر.. تقليد قديم وإرث حضاري    وزير الأوقاف: لا ينكر مكانة سنة نبينا محمد إلا جاحد أو معاند    مشيرة عيسى وطلابها فى أمسية موسيقية بالأوبرا، الجمعة المقبلة    ما الفرق بين الحج والعمرة؟.. أمين الفتوى يوضح    بعد أزمة مضاعفات اللقاحات.. وزير الصحة يجتمع مع مدير "أسترازينيكا"    وزير الصحة يبحث مع أسترازينيكا التعاون في تطوير التطعيمات    صحة النواب توافق على تخصيص مبلغ 50 مليون جنيه لموازنة المستشفيات النفسية    بسبب اجتياح رفح.. محكمة العدل الدولية تناقش إجراءات طوارئ إضافية ضد إسرائيل.. وتزايد التضامن مع دعوى جنوب إفريقيا.. ومصر تطالب بوقف إطلاق النار    «النواب» يوافق على موازنة «القومي لحقوق الإنسان»    رئيس «القنوات الإخبارية»: الملفات المطروحة في القمة العربية تلامس أمن مصر القومي    مبادئ كتابة السيناريو في ورشة ابدأ حلمك بالإسكندرية    طرح فيلم «بنقدر ظروفك» بجميع السينمات خارج مصر يوم 23 مايو    شولتس: ألمانيا لن تعود إلى جيش الخدمة العسكرية الإلزامية    يعلمون أنهم على الباطل.. عبدالله رشدي يعلق على تهديد يوسف زيدان بشأن مناظرة "تكوين"    اليوم.. التعليم تنشر فيديو توضيحي لطريقة الإجابة على البابل شيت    الخارجية السعودية: عدوان إسرائيل أضعف النظام الدولي    الخميس.. انطلاق فعاليات مهرجان إيزيس الدولي لمسرح المرأة في دورته الثالثة على مسرح الهناجر    قائمة الأهلي في نهائي أفريقيا أمام الترجي.. كولر يستبعد 13 لاعبًا    قرار حاسم من «التعليم» ضد 5 طلاب بعد تسريبهم الامتحان على «السوشيال ميديا»    ضبط متهم بإدارة كيان تعليمي وهمي في الإسكندرية    ضبط المتهمين بترويج العقاقير المخدرة عبر «الفيس بوك»    "جهينه" تخفض ديونها بنسبة 71% في نهاية الربع الرابع من 2023    "مقصود والزمالك كان مشارك".. ميدو يوجه تحية للخطيب بعد تحركه لحماية الأهلي    كوريا الجنوبية تعزز جاهزية الجيش للرد على جميع التهديدات    تنطلق الأربعاء 15 مايو.. جدول امتحانات الصف الثالث الإعدادي الأزهرية 2024 بالمنيا    بمناسبة يومها العالمي، وزارة الثقافة تفتح أبواب المتاحف مجانا عدة أيام    نموذج RIBASIM لإدارة المياه.. سويلم: خطوة مهمة لتطوير منظومة توزيع المياه -تفاصيل    مجلس الدولة: على الدولة توفير الرعاية للأمومة والطفولة والمرأة المعيلة    السيد عبد الباري: من يحج لأجل الوجاهة الاجتماعية نيته فاسدة.. فيديو    محافظ كفر الشيخ: اعتماد المخططات الاستراتيجية ل 23 قرية مستحدثة    درجة الحرارة الآن.. الأرصاد تكشف حالة الطقس اليوم الثلاثاء 14-5-2024 (تفاصيل)    خلال 24 ساعة.. ضبط 14028 مخالفة مرورية متنوعة على الطرق والمحاور    طريقة عمل وافل الشيكولاتة، لذيذة وسهلة التحضير    الأحد المقبل.. بدء تسليم الأراضي السكنية بمشروع 263 فدانًا بمدينة حدائق أكتوبر    توقف إدخال المساعدات الإنسانية إلى غزة يدخل أسبوعه الثاني    مصر تدين الهجوم الإرهابي الذي وقع في محافظة صلاح الدين بالعراق    مفتي الجمهورية يتوجَّه إلى البرتغال للمشاركة في منتدى «كايسيد» للحوار العالمي    جيسوس يحسم مستقبله مع الهلال السعودي    الغرفة التجارية: توافر السكر بكميات كبيرة في الأسواق    5 أبراج تتميز بالجمال والجاذبية.. هل برجك من بينها؟    تعرف على إرشادات الاستخدام الآمن ل «بخاخ الربو»    المندوه يتحدث عن التحكيم قبل نهائي الكونفدرالية أمام نهضة بركان    ما مواقيت الحج الزمانية؟.. «البحوث الإسلامية» يوضح    ما حكم عدم الوفاء بالنذر؟.. دار الإفتاء تجيب    وزارة العمل توضح أبرز نتائج الجلسة الأولى لمناقشة مشروع القانون    لطفي لبيب: عادل إمام لن يتكرر مرة أخرى    طارق الشناوي: بكاء شيرين في حفل الكويت أقل خروج عن النص فعلته    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هاكر مصري يهدد حسابات مستخدمي «ياهو»
نشر في الفجر يوم 29 - 11 - 2012

فجر الخبير الأمني، بريان كريبس، قنبلة من العيار الثقيل تهدد موقع ياهو ومستخدمي البريد الإلكتروني التابع له، حيث إنه كشف عن وجود قرصان يزعم أنه مصري الجنسية يطلق على نفسه اسم «TheHell» يدعي امتلاك شفرة برمجية تمكن أي شخص من اختراق حسابات البريد الإلكتروني الخاصة بمرتادي الموقع والسطو عليها بكل سهولة.
وقام الهاكر المصري بطرح هذه الشفرة البرمجية للبيع في منتدى الهاكر «DarKode» لقاء حصوله على مبلغ مادي قدره 700 دولار أميركي.

ويتمركز هذا الخلل حول الروابط الخبيثة التي تتضمنها رسائل البريد الإلكتروني، فبمجرد ضغط المستخدم على هذه الروابط بدون قصد، فإنه يسمح للمخترق أو المهاجم بالدخول إلى حسابه عن طريق استغلال ثغرة «XSS» وهي اختصار ل «cross-site scripting» في بريد ياهو تمكن المخترق من حقن أكواد برمجية خبيثة ضارة تأتي على شكل رسالة واردة في البريد الإلكتروني.

وحال نقر المستخدم عن طريق الخطأ على الرابط الضار المرسل ضمن «الإيميل» وتصفح الصفحة المصابة، يتم إعادة توجيه «الضحية» إلى صفحة البريد الإلكتروني الخاصة به مرة أخرى، وبالتالي يستطيع الهاكر سرقة الحسابات وتتبع ملفات تعريف الارتباط «كوكيز» الخاصة بالمستخدم وغيرها من المعلومات الحساسة الخاصة.

هذا معناه أنه عندما يضغط المستخدم على الرابط الموجود داخل رسالة «الإيميل» وتصفح الرابط هذا على المتصفح الذي يستخدمه في جهازه يستطيع الهاكر تتبع ملفات التعريف الخاصة به والوصول إلى المعلومات الحساسة الخاصة به أيضا.

يذكر أن كبار المواقع تعرض المال على من يبلغها بوجود أي خلل أمني فيها، فيدفع «فيسبوك» 500 دولار أميركي للباحث الأمني، الذي يقوم بالإبلاغ عن ثغرات أمنية في الموقع من نوع «Cross Site Scripting-XSS» وقرابة ال 1337 دولارا لمن يجد ثغرة عالية الخطورة مثل «SQL Injection».

أما عملاقة البحث «غوغل» فتكافئ من يتواصل مع الفريق الأمني الخاص بها للإبلاغ عن تفاصيل ثغرات أمنية بمبلغ قدره 3000 دولار للثغرة المصنفة من النوع عالي الخطورة.

وكان مخترق مصري قد قام سابقا بنشر بيان على الإنترنت يعلن فيه سرقة حسابات مدفوعة الأجر لأكثر من 150 ألف مستخدم في موقع مؤسسة «أدوبي»، موضحا ضعف الشركة في تحديد ثغراتها الأمنية ومعالجتها، كما أن نفس الهاكر ذكر أنه سيقوم بنشر بيانات مسروقة من شركة «ياهو».

وقام قراصنة إنترنت في يوليو الماضي باقتحام موقع «ياهو»، مستغلين وجود ثغرات في أمن أنظمة الكمبيوتر الخاصة بالشركة وسرقوا أكثر من 400 ألف حساب شخصي كاشفين أسماء وكلمات مرور المستخدمين.


انقر هنا لقراءة الخبر من مصدره.