هلا
انتشرت في الآونه الأخيره طريقه جديده .. في سرقة البريد الالكتروني ..
و التي تعتبر الأخطر .. لأن نتائجها موثوقه ..
1 - ما هي هذه الثغره .. ؟
هي ثغره قديمه .. و اول ظهور لها كان في عام 2004 .. و هي من اكتشاف اجنبي .. و قد كانت محتكره .. لمدى فعاليتها ..
و هي من نوع < XSS > .. حيث تقوم بسرقة الكوكيز .. و إدخال المخترق لـ صندوق البريد .. بطريقه غير مشروعه ..
2 - مدى خطورة هذه الثغره .. ؟
تعتبر أخطر ثغره في نظام الـ hotmail .. و لكن كونها من نوع < XSS > .. فهي في المرتبه الثانيه .. من بعد ثغرات الـ File Include ..
و تكمن خطورة الثغره في انها توصل المخترق الى صندوق بريد الضحيه .. بطريقه غير مشروعه ..
و كل ما على المخترق هو ان يرسل للضحيه رابط .. إن قام بالضغط عليه .. فقد فتح المجال للمخترق .. !
3 - كيفية استخدام الثغره .. ؟
استخدامها سهل .. و لا يتطلب الكثير .. و هذا ما يزيد من خطورة الموقف ..
تخيل معي ان الثغره انتشرت لدى كل العرب ..؟ لن تجد عريباً لديه بريد غير مسروق ..!
4 - كيفية تفادي الثغره .. ؟
علمياً .. لايمكن ذلك .. بسبب بعض الشباب .. الذين قاموا بتطوير الثغره .. لتعمل بمجرد فتح الرساله ..!
و لكنهم بالفعل يستحقون الشكر .. لأنهم قاموا باحتكار عملهم .. و لم يقوموا بنشر ما توصلوا اليه ..
و الثغره التي انتشرت هي على طبيعتها .. < رابط يتم الضغط عليه .. >
اعتقد ان معظم من قرأ الموضوع .. فهم الحل .. ؟
نعم ،، الحل هو ان لا نضغط على اي رابط .. مشكوك فيه .. ولو كان من اشخاصٍ نعرفهم ..
5 - هل سيظل الوضع هكذا .. ؟
لا يمكننا ان نحدد فتره زمنيه .. لحل هذه المشكله ..
و لكن املنا الوحيد .. هو ان تتدخل شركة Hotmail .. لتنقذ مستخدميها .. من هذه المشكله ..
تحياتي للجميع انشاللهتستفيدوووون من هالموضوع .................





