google.com, pub-2634797970815261, DIRECT, f08c47fec0942fa0 هاكر حصل على 5 آلاف دولار مقابل ثغرة في جوجل وفايرفوكس Verification: 5J3iIQpP3M7uTk_O2EncrQ3YGsudLweTnfzFqBwd

أقسام الوصول السريع (مربع البحث)

📁 آخر الأخبار

هاكر حصل على 5 آلاف دولار مقابل ثغرة في جوجل وفايرفوكس

تمكن الباحث الأمني الباكستاني “Rafay Baloch” من الحصول  على مكافأة مشتركة بقيمة 5 آلاف دولار أمريكي بعد  اكتشافه وشرحه لنقطة ضعف تعتبر بمثابة ثغرة موجودة في متصفح فايرفوكس وجوجل كروم تتعلق بكيفية قيام المتصفحان بتقديم عناوين مواقع الويب.
وتسمح الثغرة الموجودة في شريط عناوين المتصفح للمهاجمين بخداع المستخدم ودفعه لزيارة موقع ضار على شبكة الانترنت والذي يظهر على أنه موقع صحيح.
وأوضح الباحث في تدوينة نشرها اليوم على موقعه الشخصي بأنه يمكن استخدام الخلل لخداع المستخدمين ودفعهم إلى تزويد الموقع الضار بمعلومات حساسة، وذلك لأنه يظهر ضمن عنوان المتصفح وكأنه الموقع الصحيح المطلوب.
وتعمل الثغرة الموجودة في شريط العنوان ضمن المتصفح بسبب بعض اللغات التي تعرض اللغة من اليمين إلى اليسار مثل اللغة العربية، حيث يتم تقديم العناوين بشكل مختلف.
وأوضح الباحث أنه يمكن استعمال محرف محايد من اليمين إلى اليسار مثل محرف الشريطة المائلة “/” لقلب عنوان موقع الويب وليتم عرضه من اليمين إلى اليسار أيضاً.
وضرب الباحث مثالاً حيث يمكن عن سبيل المثال عرض العنوان التالي1 في شريط المتصفح بشكل  http://example.com/‭ا/127.0.0.1.
وتمكنك هذه الطريقة بخداع المستخدم الذي يقوم بالضبط على الرابط الملغوم والذي قد يكون على شكل بريد إلكتروني أو تغريدة، وسيظهر للمستخدم بانه يتوجه إلى موقع http://example.com إلا ان الموقع سيقوم بعرض المحتويات الموجودة في عنوان برتوكول الإنترنت IP.
وأضاف الباحث في تدوينته بان شركتي فايرفوكس وجوجل ستقومان بتصحيح المشكلة في النسخة 48 من متصفح فايرفوكس والنسخة  53 من متصفح جوجل  كروم 


غير معرف
غير معرف