الجامعة العربية تحذر من حصار القدس وإشعال إسرائيل لصراع ديني في المنطقة    المقاومة الإسلامية في العراق تعلن تنفيذ 23 عملية بطائرات مسيرة وصواريخ خلال 24 ساعة    ردا على الحرس الثوري.. المكتب الإعلامي لحكومة دبي ينفي استهداف مركز بيانات أوراكل    طقس اليوم الجمعة.. بدء تحسن الأحوال الجوية ولكن!    بعد توعده بإعادتها إلى العصر الحجري | ترامب يهدد إيران بضرب الجسور ومحطات توليد الكهرباء    بريطانيا تؤكد على «الضرورة الملحّة» لإعادة فتح مضيق هرمز    زراعة شمال سيناء.. متابعة تراخيص تشغيل بقرى مركز العريش    رئيسة أكاديمية الفنون تكلف الفنان حازم القاضي نائبًا لمدير مسرح نهاد صليحة    وزير البترول: خفضنا مستحقات الشركاء الأجانب من 6.1 إلى 1.3 مليار دولار    دياب يشعل الإشادات: مصطفى غريب مفاجأة "هي كيميا" وموهبته تخطف الأنظار بين الضحك والدراما    نقيب التشكيليين يهنئ اختيار الدكتور محمود حامد مقررا للجنة الفنون التشكيلية بالمجلس الأعلى للثقافة    يارا السكري تراهن على "صقر وكناريا": خطوة جريئة نحو بصمة فنية مختلفة    أستاذ قانون دولي: الإبادة والتهجير القسري جرائم دولية واضحة    بوتين يدعو إلى تكثيف الجهود لإنهاء الحرب في الشرق الأوسط    بإطلالة جريئة.. منة فضالي تلفت الأنظار في أحدث ظهور.. شاهد    دون إصابات.. إخماد حريق مصنعين بالمنطقة الصناعية في نجع حمادي    خطوات سريعة لمعرفة فاتورة الكهرباء لشهر أبريل 2026    ماهية الخوارزمية    الكهرباء والعمليات المستقلة تقود مستقبل قطاع الطاقة    المؤبد لسائق توك توك وعامل لاتجارهم في المواد المخدرة بشبرا الخيمة    انهيار بئر على شاب في قنا.. والدفاع المدني يكثف جهوده لانتشاله    محمد موسى يهاجم البلوجرز: تجاوزوا كل الخطوط الحمراء    حصاد وفير لبنجر السكر في الإسماعيلية.. إنتاجية مرتفعة وخطة للتوسع إلى 25 ألف فدان تعزز آمال الاكتفاء الذاتي    خبير أمن قومي: ترامب ورط نفسه وأصبح مطية لنتنياهو    "ماشي بالعصاية".. تعرض محمد محمود عبد العزيز لوعكة صحية    وزارة الصحة: بعض آلام المعدة تكون عرضا لجلطة في القلب    الموت يفجع إمام عاشور، وهذا ما كتبه على إنستجرام    إسبانيا تتصدر قائمة المرشحين للفوز بكأس العالم    فيفا يعلن زيادة أسعار تذاكر كأس العالم    مصدر مقرب من إبراهيم عادل يكشف ل في الجول القيمة الحقيقية للشرط الجزائي بعقده    مصرع وإصابة 7 أشخاص في انقلاب سيارة بأسوان    مكتبة الإسكندرية تحتفي بالأعمال المترجمة للشيخ محمد الحارثي    بعدما لوح السيسي بفقدان الاستقرار .. ما إمكانية تداول السلطة برغبة شعبية في مصر؟    اجتماع للجنة التنسيقية لهيئات منظومة التأمين الصحي الشامل بالأقصر    الصحة العالمية تطلب تمويلا 30.3 مليون دولار للاستجابة للأزمة الصحية المتفاقمة في الشرق الأوسط    إسكندر: نعيد تشكيل ملف العمالة المصرية عبر التأهيل والتشغيل المنظم لحماية الشباب من الهجرة غير الشرعية    تفاصيل الاجتماع الفني لبطولة كأس العالم للجمباز الفني القاهرة 2026    «الشيوخ» يبحث دمج ذوي الإعاقة في سوق العمل وتحويلهم إلى قوة إنتاجية    وكيل صحة الدقهلية يفتتح فعاليات المؤتمر الثالث لمستشفى صدر المنصورة    بدء غلق كوبري الدقي المعدني جزئيا لمدة 3 أيام    دونجا: الزمالك سيفوز على الأهلي وبيراميدز وقادر على التتويج بالدوري    فلسفة شاعر    حكام قمة الأهلي والزمالك في الكرة النسائية    ضبط كافيه ومطعم وبازار مخالفين لقرار الغلق في مرسى مطروح    سداسية نظيفة.. سيدات برشلونة يسحقن ريال مدريد في دورى أبطال أوروبا.. فيديو    لحسن العشرة والوفاء صور.. وفاة زوجة بعد ساعة من وفاته حزنا عليه في كفر الشيخ.. فيديو    الثلاثاء.. انطلاق المؤتمر السادس لقسم الأمراض الصدرية بطب الأزهر بأسيوط    هل تارك الصلاة إذا مات يوم الجمعة يدخل الجنة؟ أمين الفتوى يجيب    نائب محافظ سوهاج يشهد الحفل الختامي لمسابقة نقابة المهندسين للقرآن الكريم 2026    حبس 9 متهمين باستغلال الأطفال في أعمال التسول بشوارع القاهرة    المواعيد الجديدة لعقد اختبار TOFAS للبرمجة بالقاهرة    وزيرالتعليم: نركز على ترسيخ القيم الأخلاقية في المناهج المطورة    رئيس الوزراء يلتقي السفير علاء يوسف بعد تعيينه رئيسًا للهيئة العامة للاستعلامات    وزارة الري: استقرار حالة المناسيب والتصرفات والجسور بشبكة الترع والمصارف    كلية التربية النوعية جامعة طنطا تستضيف نقيب الممثلين لبحث سبل رعاية الطلاب ودعم مواهبهم    دعاء الرياح.. اللهم إنى أسألك خيرها وأعوذ بك من شرها وشر ما فيها    المستشار حامد شعبان سليم يكتب عن : "الوقت" !?    دعاء للمسافرين وقت العواصف الترابية وانعدام الرؤية.. الشيخ أحمد خليل يحذر ويُوجه المسلمين للحذر والدعاء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف يتمكن الهاكرز من السيطرة على حساباتك؟
نشر في المصريون يوم 13 - 08 - 2018

تمتلك شركات جوجل ومايكروسوفت وآبل وواتس آب نقطة ضعف مشتركة، وفي حال لم تكن حذراً، فبإمكان الهاكرز استخدام نقطة الضعف هذه للسيطرة على حساباتك عبر الإنترنت، وهو ما أشار إليه الخبير الأمني الإسباني العامل في مجال أمن الهواتف المحمولة، مارتن فيجو، الذي يتواجد هذا الأسبوع مع آلاف المتسللين الأخلاقيين والباحثين الأمنيين في لاس فيغاس ضمن مؤتمر أمن المعلومات المسمى القبعات السوداء.
أوضح فيجو كيف تمكن من إعادة تعيين كلمات المرور لمجموعة واسعة من الحسابات عبر الإنترنت من خلال الاستفادة من أضعف حلقة في سلسلة الأمان وهي البريد الصوتي، حيث واجهت أنظمة البريد الصوتي نقاط الضعف نفسها لعقود من الزمن، ويمكن للمتطفلين استخدامها لاقتحام حسابات PayPal وواتساب باستخدام برنامج نصي بسيط ورقم هاتف افتراضي.
كما شرح للحشد أنه عند طلب إعادة تعيين كلمة المرور لخدمات مثل واتساب فإن لديك خيار طلب تلقي مكالمة هاتفية للحصول على رمز إعادة التعيين، وفي حال لم ترد على المكالمة الهاتفية، فإن الخدمة المؤتمتة تترك رسالة تحتوي على الرمز، وتكمن المشكلة في حال لم تكن تحاول إعادة تعيين كلمة المرور، وكان الهاكر يحاول ذلك، مع حصوله على حق الوصول إلى بريدك الصوتي.
كذلك أوضح فيجو نقاط ضعف أنظمة البريد الصوتي الموثقة سابقاً، مشيراً إلى الطرق التي تتفاعل بها مع الأنظمة الأمنية عبر الويب، حيث كتب الخبير الأمني نصاً أوتوماتيكياً يسمح له بالحصول على معظم كلمات مرور البريد الصوتي دون معرفة مالك الهاتف من خلال هجوم القوة الغاشمة، مما يمكنه لاحقاً، باستخدام حق الوصول هذا، من الحصول على رمز إعادة تعيين كلمة مرور حساب على الإنترنت، وبالتالي التحكم في الحساب نفسه.
وتحاول بعض الشركات الحد من هذه الإمكانية، حيث تتيح شركة باي بال للمستخدمين إعادة تعيين كلمات المرور من خلال مكالمة هاتفية، لكنها تتطلب إدخال رمز مكون من أربعة أرقام في لوحة المفاتيح أثناء المكالمة، مما يمنع المهاجم من الاستماع إلى البريد الصوتي والحصول على إمكانية الوصول. إلا أن فيغو أظهر طريقة لتخطي تلك المشكلة عبر رسالة ترحيبية للبريد الصوتي تسجل صوت النقر على لوحة المفاتيح لتخدع نظام باي بال.
ولا تؤدي طريقة المصادقة الثنائية إلى منع المخترق من إعادة تعيين كلمة المرور، بحيث ينبغي على المستخدمين استخدام أطول رمز ممكن لرقم التعريف الشخصي PIN أو تعطيل ميزة البريد الصوتي في حالة عدم استخدامها.
وقال فيجو إن هناك عدد من الخدمات الضعيفة القابلة لإعادة تعيين كلمة المرور مثل باي بال وإنستعرام ونيتفليكس ولينكدإن وواتساب وغوغل فويس، إلى جانب eBay و Signal وTwilio ، داعياً الخدمات عبر الإنترنت إلى التوقف عن استخدام المكالمات التلقائية لأغراض أمنية.


انقر هنا لقراءة الخبر من مصدره.