المبيضين يرعى إطلاق برنامج لقناة cnbc في الأردن "صناعة عمان" تنظم المؤتمر الدولى الرابع لصناعة المنظفات الصفدي يجري اتصالا هاتفيا مع القائم بأعمال وزير الخارجية الإيراني 17 شهيدا جراء العدوان الإسرائيلي على قطاع غزة الفايز يترأس أجتماعاً مع دائرة الجمارك العامة لمتابعة سير العمل وتذليل جميع العقبات المتعلقة التي تواجه المستثمرين الفايز يؤكد أهمية الدور الحيوي والإستراتيجي لشركة مياه العقبة مطار الملكة علياء الدولي يستقبل 669 ألف مسافر الشهر الماضي علان : (سياسية بامتياز ) أسباب الارتفاع السريع والمتزايد بالذهب وزير الداخلية يلتقي سفيرة رواندا لدى المملكة "نون للكتاب" تناقش رواية "بينوكيا لا تكذب" لسلمى الأشهب الفريق الوزاري يطلع على إنجازات محافظة العاصمة خلال الـ25 عاما الخوالدة يكتب: التحول الكامل للتعيين بعقود سنوية منذ ٢٠١٤ وليس بالأمر الجديد! مدقق الحسابات صالح حسونة يحاضر في دورة لاعداد المدقق الضريبي معرض الرياض للسفر ينطلق في العاصمة السعودية 27 مايو الحالي برؤيا لدعم التنمية والاستدامة بقطاع السياحة نشامى الأمن العام في جاهزية عالية لتأمين مباراة الحسين والفيصلي الأمير رعد يفتتح بطولة الأولمبياد الخاص رئيس اتحاد نقابات العمال يلتقي وفدا مصريا الاحتلال يرتكب 10 مجازر في غزة خلال الساعات الــ 24 الماضية الخارجية تتابع أوضاع الأطباء والممرضين الأردنيين العالقين في غزة إلقاء القبض على ثلاثة أشقّاء اعتدوا على شخص بالأدوات الحادة في منطقة أبو نصير
تكنولوجيا

تؤثّر على 2.5 مليار مستخدم.. ثغرة أمنيّة خطرة في "كروم"!

{clean_title}
الأنباط -
عثر باحثون في مجال أمن المعلومات على ثغرة أمنية خطرة في متصفح "كروم” والمتصفحات الأخرى المستندة إلى مشروع كروميوم (Chromium)، تؤثر في نحو 2.5 مليار مستخدم في جميع أنحاء العالم.

وقال باحثو شركة (Imperva) إن خطورة الثغرة تكمن في أنها تسمح للقراصنة بسرقة الملفات الحساسة للمستخدمين، ومن ذلك: محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.
ووفقًا للباحثين، فإن الطريقة التي يتفاعل بها متصفح كروم والمتصفحات المستندة إلى مشروع متصفح الويب المفتوح المصدر كروميوم مع ما يُسمى بالروابط الرمزية في أنظمة الملفات، تعاني من خلل.

ويوضح الباحثون أن الروابط الرمزية (Symlinks) هي الملفات التي تشير إلى ملف أو دليل آخر في أنظمة التشغيل، وهي تسمح للنظام بالتعامل مع الملف أو الدليل المرتبط بالملفات الأصلية كما لو كانت في الموقع ذاته.

وأوضح الباحثون في منشور على مدونة (Imperva) أنّه "يمكن أن تكون (الروابط الرمزية) هذه مفيدةً لإنشاء اختصارات، أو إعادة توجيه مسارات الملفات، أو تنظيم الملفات بطريقة أكثر مرونة”. ولكن إن لم يُتعامَل مع هذه الملفات على النحو الصحيح، فيمكن أن تتحول إلى نقطة ضعف يستغلها القراصنة.

وفي وصف سيناريو هجوم محتمل، قال الباحثون إنه يمكن لأي قرصان إنشاء محفظة عملات مشفرة مزيفة، وموقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به.

وفي حال نزّل الضحية تلك الملفات، فإنها قد تكون روابط رمزية لملف أو مجلد حساس على حاسوب المستخدم، وبسبب الخلل في تعامل المتصفح مع تلك الملفات، فقد يؤدي الأمر إلى سرقة محافظ العملات المشفرة وبيانات الاعتماد على الجهاز.

وأسوأ ما في الأمر – وفقًا للباحثين – هو أن الضحية سيكون غافلًا تمامًا عن حقيقة أن بياناته الحساسة قد اختُرقت، خاصةً أن العديد من محافظ العملات المشفرة وغيرها من الخدمات عبر الإنترنت تطلب من المستخدمين تنزيل مفاتيح الاسترداد للوصول إلى حساباتهم.

وقال الباحثون: "في سيناريو الهجوم الموضح أعلاه، سيستفيد المهاجم من هذه الممارسة الشائعة من خلال تزويد المستخدم بملف مضغوط يحوي رابطًا رمزيًا بدلًا من مفاتيح الاسترداد الفعلية”.

ويجري الآن تعقب الثغرة الأمنية تحت المعرف (CVE-2022-3656)، وقد عالجتها غوغل مع الإصدار 108 من متصفح كروم، لذا يُنصح المستخدمون بتثبيت الإصدار الأحدث من المتصفح والمتصفحات المستندة إلى مشروع كروميوم، وذلك قبل تنزيل أي مفاتيح استرداد.