العثور على ثغرة بنظام تسجيل دخول مايكروسوفت يعرض المستخدمين لخطر القرصنة

مايكروسوفت
مايكروسوفت
كتب مؤنس حواس

أصلحت شركة مايكروسوفت ثغرة أمنية في نظام تسجيل الدخول الخاص بها، والذي يقول باحثو الأمن إنه كان من الممكن استخدامه لخداع الضحايا من قبل الهاكرز ومنحهم حق الوصول الكامل إلى حساباتهم عبر الإنترنت.

وبحسب موقع techcrunch الأمريكى، فقد سمحت هذه الثغرة الأمنية للهاكرز بسرقة رموز الحسابات بهدوء، وهي الرموز التي تستخدمها المواقع والتطبيقات لمنح المستخدمين حق الوصول إلى حساباتهم دون الحاجة إلى إعادة إدخال كلمات المرور الخاصة بهم باستمرار.

وتنشئ هذه الرموز المميزة بواسطة تطبيق أو موقع ويب بدلًا من اسم المستخدم وكلمة المرور بعد تسجيل دخول المستخدم، ويحافظ ذلك على تسجيل المستخدم باستمرار في الموقع، إلا أنه يسمح أيضًا للمستخدمين بالوصول إلى تطبيقات ومواقع الطرف الثالث دون الحاجة إلى تسليمها مباشرة كلمات المرور الخاصة بهم.

وقد عثر باحثو الأمن الرقمي في شركة CyberArk، أن مايكروسوفت تركت ثغرة غير مقصودة مفتوحة، وهي الثغرة التي كان من الممكن استخدامها لسرقة رموز الحسابات المستخدمة للوصول إلى حساب الضحية، وكان من المرجح أن يحدث ذلك دون تنبيه المستخدم على الإطلاق.

وكشفت الشركة أنها عثرت على العشرات من النطاقات الفرعية غير المسجلة المتصلة بعدد قليل من التطبيقات التي صممتها مايكروسوفت، وتعد هذه التطبيقات الداخلية موثوق بها للغاية، وبالتالي، يمكن استخدام النطاقات الفرعية المرتبطة لإنشاء رموز الوصول تلقائيًا دون الحاجة إلى موافقة صريحة من المستخدم.

ولحسن الحظ، فقد سجل الباحثون أكبر عدد ممكن من النطاقات الفرعية التي يمكنهم العثور عليها من تطبيقات مايكروسوفت الضعيفة لمنع أي سوء استخدام ضار، لكنهم حذروا من أنه قد يكون هناك المزيد.

 

 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

ريبيرو مدرب الأهلي يتجول فى شارع المعز ويلتقط صورا مع الجماهير.. فيديو

السماء تمطر أموالا.. هليكوبتر تسقط دولارات على "روح" مواطن أمريكى.. فيديو

جيش الاحتلال يعلن مقتل رقيب في الكتيبة الهندسية 601 بمعارك شمال غزة

إخلاء سبيل أحمد السقا فى اتهامه بالتعدى على طليقته مها الصغير بكفالة 5 آلاف جنيه

كامل الوزير: إعداد خطة زمنية مضغوطة لإنهاء الطريق الإقليمي بالكامل


مصر تتقدم على ألمانيا 15-11 فى مباراة تحديد مراكز بطولة العالم لشباب اليد

حرائق ضخمة فى حيفا والجليل ومناطق واسعة بإسرائيل وإخلاء عدد من المنازل

الأهلي يُخطر وسام أبو علي بموقفه النهائي من عروض الرحيل

التشكيل المتوقع لمباراة باريس سان جيرمان وإنتر ميامي في مونديال الأندية

رئيس الوزراء يوجه بالالتزام بإجراء تحليل مخدرات لكل سائقي النقل بصورة مفاجئة


الأهلى لـ الخلود السعودي: أليو ديانج ليس للبيع ونرفض رحيله

تداعيات حادث المنوفية.. مجلس النواب يكتسي بالحزن على وفاة 19 فتاة.. بدء الجلسة العامة بدقيقة حدادا على أرواح الضحايا.. نواب يلقون بيانات عاجلة ومطالب بمحاسبة المقصرين.. والحكومة: لن نتهاون مع المهملين

حقن مضادة للشيخوخة ولعب اليوجا.. تعرف على سبب وفاة شيفالي جاريوالا

محمد صلاح يتفوق على مبابي ورافينيا فى سباق أفضل لاعبي العالم 2025

هشام جمال يحتفل بملك زاهر شقيقة زوجته على طريقته الخاصة

البندقية تنتفض ضد بيزوس.. مظاهرات ضد حفل زفافه بسبب التكاليف الباهظة.. فيديو

ترقبوا.. محافظ الجيزة يعتمد اليوم تنسيق الثانوى العام 2025

تنسيق الثانوى العام بالقاهرة 2025.. اعرف التوقعات بعد إعلان نتيجة الإعدادية

3 ملايين دولار سبب تمسك وسام أبو علي بالرحيل عن الأهلي

ملخص وأهداف مباراة بنفيكا ضد تشيلسي في ثمن نهائي كأس العالم للأندية

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى