رئيس مجلس الإدارة : د. خالد بن ثاني آل ثاني

Al-sharq

رئيس التحرير: جابر سالم الحرمي

الشرق

مساحة إعلانية

مساحة إعلانية

مساحة إعلانية

عربي ودولي

748

ثغرة أمنية في كروم تخترق بيانات تسجيل الدخول بويندوز.. احذرها

29 مايو 2017 , 09:45ص
alsharq
القاهرة - وكالات

قال الباحث في مجال أمان تكنولوجيا المعلومات بوسكو ستانكوفيتش، إن القراصنة قد يتمكنون من اختراق بيانات تسجيل الدخول الخاصة بمستخدمي ويندوز، والذين يعتمدون على متصفح جوجل كروم، وذلك وفقا لما ذكرت مجلة "بي سي فيلت".

وأوضح ستانكوفيتش، أنه من الناحية النظرية يمكن للقراصنة اختراق البيانات بواسطة برامج التصفح الأخرى عن طريق مواقع الويب المزيفة، إلا أن عملية الاختراق تكون أسهل بواسطة متصفح جوجل كروم من حيث التعامل مع التنزيلات، علاوة على أن برنامج كروم يعتبر الأكثر استخداماً على أجهزة سطح المكتب، وبالتالي فهو أكثر عُرضة لهجمات القرصنة الإلكترونية

وأضاف أن هذه المشكلة تتعلق بوجود ثغرة أمنية في ملفات .SCF، وهي صيغة الملفات، التي توجد في نظام تشغيل مايكروسوفت منذ نظام ويندوز 98، وتشتمل على أوامر يتم تنفيذها تلقائيا بواسطة متصفح ويندوز إكسبلورر، ومن الأمور الإشكالية أن نظام ويندوز لا يقوم بعرض امتداد الملفات للمستخدم، وبالتالي يقوم متصفح كروم بتنزيل الملفات في الإعدادات الافتراضية للمتصفح دون طلب.

ولكن للأسف يقوم نظام ويندوز ملفات .SCF عندما يقوم المستخدم بفتح المجلد في المستكشف، الذي يوجد به الملف، حتى أن الأمر لا يحتاج للنقر على الملف المضغوط، وعندئذ يمكن لملفات .SCF أن تقوم بإنشاء اتصال مع القراصنة عن طريق بروتوكول SMB، وهنا يمكن اختراق اسم المستخدم وكلمات المرور المشفرة الخاصة بالمستخدم.

وتمثل هذه الثغرة الأمنية إشكالية كبيرة لمستخدمي ويندوز 8 و10، الذين يعتمدون على حساب مايكروسوفت لتسجيل الدخول في خدمات الويب المختلفة مثل وان درايف أو Outlook.com أو أوفيس 365.

ولسد هذه الثغرة الأمنية، تنصح شركة مايكروسوفت المستخدم بتعطيل بروتوكول SMB في حال عدم استعماله، بالإضافة إلى أن ينبغي على مستخدمي متصفح كروم ضبط الإعدادات، بحيث يتم طلب موافقة المستخدم قبل تنزيل أي ملف عن طريق قائمة "الإعدادات/ عرض الإعدادات الموسعة/ التنزيلات" ثم تحديد الخيار "الاستفسار عن موضع تخزين الملفات قبل التنزيل".

اقرأ المزيد

alsharq سياسيون وأكاديميون لبنانيون لـ "الشرق": خطاب الأمير ترك أصداء واسعة لدى اللبنانيين

أشاد عدد من النواب والاكاديميين والاعلاميين بخطاب حضرة صاحب السمو الشيخ تميم بن حمد آل ثاني في الجمعية... اقرأ المزيد

44

| 25 سبتمبر 2025

alsharq ولي العهد الكويتي يؤكد تضامن بلاده المطلق مع دولة قطر ضد العدوان الإسرائيلي الغاشم

جدد الشيخ صباح خالد الحمد الصباح ولي العهد الكويتي، التأكيد على تضامن دولة الكويت المطلق مع دولة قطر... اقرأ المزيد

306

| 25 سبتمبر 2025

alsharq الأمين العام لمجلس التعاون: الاعتداء الإسرائيلي الغاشم على دولة قطر يعد انتهاكا صارخا للقانون الدولي

أكد السيد جاسم محمد البديوي، الأمين العام لمجلس التعاون لدول الخليج العربية إن الاعتداء الإسرائيلي الغاشم على دولة... اقرأ المزيد

74

| 25 سبتمبر 2025

مساحة إعلانية