روسيا اليوم - سوريا.. القبض على زوجة أب بتهمة تعذيب طفليه بالفلفل (فيديو) روسيا اليوم - المغربيات يقتحمن طقوسا كانت حكرا على الرجال (فيديو) Independent عربية - غارة على مدينة غزة فجرا تودي بـ8 فلسطينيين بينهم 5 من عائلة واحدة العربية نت - ترامب كشف لمساعديه شرط العودة إلى الحرب ضد إيران قناة التليفزيون العربي - عاجل | أول رد إسرائيلي على قرار وقف إطلاق النار الشامل في لبنان CNN بالعربية - خبيران يعلقان على دلالات تبادل أمريكا وإيران الضربات بواحدة من أكبر ليالي الهجمات منذ بدء وقف إطلاق النار التلفزيون العربي - تنامي الآمال بالتهدئة في الشرق الأوسط.. كيف تأثرت أسعار النفط والذهب؟ العربية نت - وزير الخارجية: مصر تستكمل خطط إصدار سندات الساموراي قناة التليفزيون العربي - عضو بالحزب الجمهوري: فوضى في البيت الأبيض.. ترمب مستاء من نتنياهو ولا يفهم هوسه بلبنان! Euronews عــربي - استغلال العمال الزراعيين يعود إلى الواجهة في إيطاليا.. مقتل أربعة عمال مهاجرين حرقا داخل سيارة
منوعات

ثغرة خطيرة تضرب «جيميل» و«جوجل درايف»: تحذير لـ3 مليارات مستخدم

الوئام | منوعات
الوئام | منوعات منذ 3 أسابيع
2

قال بليك بارنز، نائب رئيس قسم المنتجات لخدمة «جيميل» في شركة «جوجل»، إن «3 مليارات مستخدم يعتمدون على جيميل للتواصل وإنجاز المهام»، بينما يقدر عدد المستخدمين النشطين لخدمة «جوجل درايف» بنحو مليار مستخ...

ملخص مرصد
أكدت جوجل وجود ثغرة أمنية خطيرة في تكامل «جيميل» و«جوجل درايف» تسمح للمهاجمين بتوصيل برامج ضارة عبر مرفقات تحمل ختم «فُحص بواسطة جيميل». وقال بليك بارنز، نائب رئيس قسم المنتجات لخدمة «جيميل»، إن 3 مليارات مستخدم يعتمدون على «جيميل» و1 مليار على «جوجل درايف». وأشار الباحث بن إلكاشي إلى أن الثغرة تمنح المصداقية المطلقة للهجمات، فيما لم تحدد جوجل جدولاً زمنياً لإصلاحها.
  • ثغرة أمنية تسمح بتوصيل برامج ضارة عبر مرفقات تحمل ختم «فُحص بواسطة جيميل»
  • أفاد بليك بارنز أن 3 مليارات مستخدم يعتمدون على «جيميل» و1 مليار على «جوجل درايف»
  • لم تحدد جوجل جدولاً زمنياً لإصلاح الثغرة بعد الإبلاغ عنها في 14 ديسمبر 2025
من: بليك بارنز (جوجل)، بن إلكاشي (بنتيرا)، جوجل

قال بليك بارنز، نائب رئيس قسم المنتجات لخدمة «جيميل» في شركة «جوجل»، إن «3 مليارات مستخدم يعتمدون على جيميل للتواصل وإنجاز المهام»، بينما يقدر عدد المستخدمين النشطين لخدمة «جوجل درايف» بنحو مليار مستخدم.

وكشف تقريراً جديداً عن وجود خلل في عملية التكامل بين الخدمتين، مما يشكل تهديداً أمنياً كبيراً لـ «كل فرد يمتلك حساب جيميل تقريباً».

وأكد التقرير أن المهاجمين يمكنهم استغلال الخدمتين كبنية تحتية موثوقة لتوصيل البرامج الضارة، من خلال إرسال مرفقات خبيثة تحمل ختم الموافقة المضلل والخطير: «فُحص بواسطة جيميل».

وتمتلك خدمة البريد المجانية الأكثر شعبية في العالم، «جيميل»، الكثير من الإيجابيات الأمنية، وهي بحاجة ماسة إليها نظراً لتعرضها لهجمات مستمرة من القراصنة والمحتالين.

وكذلك، تمتلك «جيميل» و«جوجل درايف» أيضاً آليات لمنع استخدامهما في توزيع الملفات الضارة.

ومع ذلك، كشف الباحث الأمني في مختبرات «بنتيرا»، بن إلكاشي، أنه من الممكن للمهاجم استغلال هذه الآليات لإحداث تأثير مدمر.

ويتساءل إلكاشي: «ماذا لو أخبرتك أنه يمكنك خداع آلة لعرض المرفق الخبيث الخاص بك على أنه آمن تماماً؟ ماذا لو أخبرتك أنه يمكنك جعل جوجل نفسها تصادق على حمولة التصيد الاحتيالي الخاصة بك، وتحقق فعلياً الكأس المقدسة لهجمات التصيد؟ »، في إشارة إلى المصداقية المطلقة التي تمنحها هذه الثغرة للمهاجمين.

وسلط بحث إلكاشي الضوء على اختلال داخل إطار الأمان الموحد لشركة «جوجل»، مما يسمح للبرامج الضارة التي يتم «حظرها صراحة بواسطة ماسح المرفقات في جيميل» بالاستضافة على «درايف» وتسليمها للمستلمين مع علامة الثقة «فحص بواسطة جيميل».

وبعد الإبلاغ عن الثغرة لأول مرة عبر برنامج مكافآت ثغرات «جوجل» في 14 ديسمبر 2025، أكدت الشركة أنها نسخة مكررة من «مشكلة يتم تتبعها داخلياً»، وأشارت وحدة الثقة والأمان في 22 يناير إلى أنه «لا يتوفر جدول زمني للإصلاح».

كيف تعمل الثغرة المزدوجة؟ظهر هذا الخطأ الأمني الخطير عندما كان إلكاشي يبحث في الاستخدام الخبيث لملفات «SVG» كحمولة لحملات التصيد الاحتيالي.

وأوضح أنه أثناء اختباراته، واجه حظراً للمرفق في «جيميل» مع علامة «تم اكتشاف فيروس»، مما منع إرسال الحمولة.

كما تمتلك خدمة «جوجل درايف» آلية مسح تحدد الملفات الضارة كـ «تم الإبلاغ عن إساءة استخدام»، وتمنع أي شخص باستثناء المؤلف من تنزيلها، إلى جانب ظهور رسالة تحذيرية للمستخدمين.

لكن النبأ السيئ هو أن إلكاشي تمكن من إرسال عينة خبيثة من نوع «SVG»، كان قد تم تحديدها مسبقاً بواسطة «جيميل» على أنها فيروس ومنعت من الإرسال، وذلك باستخدام «جوجل درايف» كمنصة استضافة.

وأوضح إلكاشي: «على عكس اكتشاف جيميل، لم يُصنف جوجل درايف هذا الملف على أنه خبيث»، ولقد سمحت ميزة مرفقات «درايف» بتحميل الفيروس وتكوينه ليكون متاحاً لأي شخص يمتلك رابط المشاركة.

ويبدو أن المشكلة تكمن في أن «جيميل» يمنح ثقة ضمنية للملفات التي تنشأ من «درايف»، مفترضاً أنها تم فحصها مسبقاً داخل النظام البيئي الداخلي، وبالتالي يتجاوز خطوات التحقق القياسية الخاصة به.

ولم يتوقف الأمر عند هذا الحد، فقد اكتشف إلكاشي خللاً ثانياً يتعلق بالملفات التي يحظرها «جيميل» لأسباب أمنية دون تصنيفها كفيروس معروف.

وعند تحميل هذه الملفات إلى «درايف» دون أن تُصنف كـ «تم الإبلاغ عن إساءة استخدام»، واجه النظام مشكلة في المسح غير المكتمل.

ويظهر «درايف» تحذيراً حول المخاطر المحتملة، لكن عندما أرفق إلكاشي رابط المشاركة في بريد إلكتروني، قدم الملف كـ«مرفق» مصحوباً بعلامة «فحص بواسطة جيميل»، وغابت شاشة التحذير المتوقعة تماماً عند تنزيل الملف مباشرة من واجهة البريد الإلكتروني.

صرح متحدث باسم «جوجل» قائلاً: «حماية مستخدمي جوجل وورك سبيس هي أولويتنا القصوى.

يقوم جيميل وجوجل درايف تلقائياً بحظر الغالبية العظمى من الملفات الضارة قبل أن تصل إلى صندوق الوارد».

وأضافت الشركة أنها تعمل بنشاط على تحديث واجهة المستخدم لتوضيح كيفية عرض فحوصات الأمان عند مشاركة الملفات عبر روابط «درايف»، مشددة على أن الدفاعات المدمجة لا تزال تعمل بكفاءة.

ورغم ذلك، تؤكد مختبرات «بنتيرا» أن المشكلة تظل قابلة للاستغلال من قبل الخصوم المتحمسين، ناصحة جميع المستخدمين بالتعامل مع رسائل البريد التي تحتوي على روابط أو مرفقات من «جوجل درايف» على أنها خطيرة محتملة، بغض النظر عن أي علامة فحص من «جيميل».

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك