تسجيل جديد
اختر لونك المفضل
مجلس الكمبيوتــر والبرامـــج>حذير من أخطر طريقه في سرقة البريد الالكتروني
 خالد العلي
 01:34 PM
 27.01.09
هلا

انتشرت في الآونه الأخيره طريقه جديده .. في سرقة البريد الالكتروني ..
و التي تعتبر الأخطر .. لأن نتائجها موثوقه ..




1 - ما هي هذه الثغره .. ؟
هي ثغره قديمه .. و اول ظهور لها كان في عام 2004 .. و هي من اكتشاف اجنبي .. و قد كانت محتكره .. لمدى فعاليتها ..
و هي من نوع < XSS > .. حيث تقوم بسرقة الكوكيز .. و إدخال المخترق لـ صندوق البريد .. بطريقه غير مشروعه ..


2 - مدى خطورة هذه الثغره .. ؟
تعتبر أخطر ثغره في نظام الـ hotmail .. و لكن كونها من نوع < XSS > .. فهي في المرتبه الثانيه .. من بعد ثغرات الـ File Include ..
و تكمن خطورة الثغره في انها توصل المخترق الى صندوق بريد الضحيه .. بطريقه غير مشروعه ..
و كل ما على المخترق هو ان يرسل للضحيه رابط .. إن قام بالضغط عليه .. فقد فتح المجال للمخترق .. !


3 - كيفية استخدام الثغره .. ؟
استخدامها سهل .. و لا يتطلب الكثير .. و هذا ما يزيد من خطورة الموقف ..
تخيل معي ان الثغره انتشرت لدى كل العرب ..؟ لن تجد عريباً لديه بريد غير مسروق ..!


4 - كيفية تفادي الثغره .. ؟
علمياً .. لايمكن ذلك .. بسبب بعض الشباب .. الذين قاموا بتطوير الثغره .. لتعمل بمجرد فتح الرساله ..!
و لكنهم بالفعل يستحقون الشكر .. لأنهم قاموا باحتكار عملهم .. و لم يقوموا بنشر ما توصلوا اليه ..
و الثغره التي انتشرت هي على طبيعتها .. < رابط يتم الضغط عليه .. >

اعتقد ان معظم من قرأ الموضوع .. فهم الحل .. ؟

نعم ،، الحل هو ان لا نضغط على اي رابط .. مشكوك فيه .. ولو كان من اشخاصٍ نعرفهم ..


5 - هل سيظل الوضع هكذا .. ؟
لا يمكننا ان نحدد فتره زمنيه .. لحل هذه المشكله ..
و لكن املنا الوحيد .. هو ان تتدخل شركة Hotmail .. لتنقذ مستخدميها .. من هذه المشكله ..


تحياتي للجميع انشاللهتستفيدوووون من هالموضوع .................





 احمد العليوي
 04:53 PM
 27.01.09
قوووووواك الله ابو وليد

مووضوع مميز
 مخاوي الليل
 08:37 PM
 27.01.09
شكرا لك يا ابو وليد فقد أنسرق ايميلي بسبب رابط بعثوا ليا عمي (( تصور )) واحد بعثلي رابط عن طريق ايميل عمي وراح اليميل وضاع كل شي
حسبي الله ونعم الوكيل

 خالد العلي
 09:34 PM
 28.01.09
العفوووو يالغالي.................





بس اذا اتعرف الاميل القديم عشان ارده لك انشالله بعون الله




Up