الجزيرة نت - عميد الأسرى المحررين في حماس: هكذا أثرنا في القرارات السياسية والتنظيمية خارج المعتقلات قناة الجزيرة مباشر - Medical source: 9 martyrs in Israeli raids on residential apartments in Gaza وكالة شينخوا الصينية - التجارة الصينية: استخدام الولايات المتحدة السيء لضوابط التصدير يعطل سلاسل الصناعة والإمداد العالمية لأشباه الموصلات إعلام العرب - بعد قرار الرئيس حسن شيخ محمود تمديد ولايته.. اشتباكات ومعارك في مقديشو إيلاف - شبح "أكوام أموال" أوباما يطارد ترمب: الأموال المجمدة عقبة في إتفاق إيران CNN بالعربية - تكلفته 850 مليون دولار.. نظرة أولى على "مركز أوباما الرئاسي" الذي استغرق بناؤه أكثر من عقد يني شفق العربية - تركيا تخفض ضريبة الشركات إلى 12.5% للقطاعات الصناعية والزراعية قناة القاهرة الإخبارية - جحيم في الجنوب.. غارات إسرائيلية تضرب النبطية وحزب الله يسحق قوة بمحيط "الشقيف" إيلاف - أخطر رجل عصابات اسكوتلندي يطعن بقرار ترحيله روسيا اليوم - الدفاع التركية: مفاوضات إسرائيل ولبنان يجب أن تقود إلى سلام دائم
عامة

ثغرة خطيرة في ميزة «جيميناي» بمتصفح كروم قد تتيح للقراصنة الوصول إلى ملفات المستخدمين

مبتدا
مبتدا منذ شهرين
2

ووفقا للشركة المتخصصة في الأمن السيبراني، فإن هذه الثغرة قد تمكن إضافات خبيثة في المتصفح – حتى تلك التي لا تمتلك سوى صلاحيات محدودة – من السيطرة على لوحة «جيميناي لايف» داخل متصفح كروم.ويعني ذلك أن ...

ملخص مرصد
كشفت شركة بالو ألتو نتوركس عن ثغرة أمنية خطيرة في ميزة «جيميناي» بمتصفح كروم قد تتيح للقراصنة الوصول إلى ملفات المستخدمين والتحكم في كاميراتهم وميكروفوناتهم. وتمكن هذه الثغرة الإضافات الخبيثة من رفع مستوى صلاحياتها داخل النظام. وقد أبلغت الشركة جوجل بالثغرة وساهمت في معالجتها، حيث أصدرت غوغل تحديثا أمنيا في يناير الماضي.
  • ثغرة في ميزة «جيميناي» تسمح للإضافات الخبيثة بالوصول إلى ملفات المستخدمين
  • يمكن للقراصنة التحكم في الكاميرا والميكروفون والتقاط صور للشاشة
  • جوجل أصدرت تحديثا أمنيا في يناير بعد إبلاغها بالثغرة
من: شركة بالو ألتو نتوركس

ووفقا للشركة المتخصصة في الأمن السيبراني، فإن هذه الثغرة قد تمكن إضافات خبيثة في المتصفح – حتى تلك التي لا تمتلك سوى صلاحيات محدودة – من السيطرة على لوحة «جيميناي لايف» داخل متصفح كروم.

ويعني ذلك أن المهاجمين قد يتمكنون من تنفيذ هجمات تهدف إلى رفع مستوى الصلاحيات داخل النظام، ما يفتح الباب أمام مجموعة من الأنشطة الخطيرة.

مخاطر محتملة على خصوصية المستخدمومن بين الإجراءات التي قد يتمكن القراصنة من تنفيذها عبر هذه الثغرة:الوصول إلى الكاميرا والميكروفون الخاصين بالمستخدم دون علمه.

التقاط صور شاشة للمواقع التي يتصفحها الضحية.

الوصول إلى الملفات والمجلدات المخزنة على الجهاز المحلي.

إخطار جوجل ومعالجة المشكلةوأوضحت «بالو ألتو نتوركس» أنها أبلغت شركة جوجل بهذه الثغرة وفق مبدأ الإفصاح المسؤول عن الثغرات الأمنية، كما ساهمت في جهود تحليلها ومعالجتها.

وبحسب التقرير، أصدرت غوغل بالفعل تحديثا أمنيا لإصلاح المشكلة في بداية شهر يناير، وذلك قبل الإعلان العلني عن تفاصيل الثغرة.

وأشار التقرير إلى أن عملاء الشركة يحصلون على مستوى أعلى من الحماية بفضل مجموعة من الأدوات والخدمات الأمنية، من بينها متصفح بريزما، المصمم خصيصا للتصدي للهجمات التي تستغل إضافات المتصفح، بما في ذلك النوع الذي كشفت عنه الشركة في هذه الحادثة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك