فيسبوك كشفت عن تفاصيل إضافية حول الثغرة الأمنية الأخيرة

في شهر أيلول الماضي، استخدمت مجموعة من القراصنة ثغرة أمنية خطيرة في ميزة View As الموجودة لدى كل حساب فيسبوك والتي تسمح لصاحب الحساب بمعاينة شكل حسابه الشخصي كما يراه أصدقائه.

حيث أعلنت شبكة فيسبوك Facebook عن هذا الخلل الأمني وقالت أن مجموعة القراصنة قد تمكّنت من الحصول على وصول غير مصرح به لبعض البيانات الشخصية لحسابات فيسبوك.

وفي يوم الأمس، أصدرت الشركة بياناً رسمياً للحديث بشكل موسع عن الثغرة، حيث وُصف البيان بأنه الأكثر شمولاً حتى الآن في محاولة لإظهار شفافية كاملة من قبل الشركة مع مستخدميها الذين بدأوا بفقدان الثقة بعد سلسلة من الفضائح.

ووفقاً لهذا البيان، فقد سرق القراصنة رموز الوصول الخاصة بحوالي 30 مليون حساب شخصي، حيث تبيّن أن عدد الحسابات المتأثرة فعلياً هو أقل من الرقم الذي تم توقعه سابقاً والذي كان حوالي 50 مليون حساب.

ومع استيلاء القراصنة على رموز الوصول، فقد تمكّنوا من الاطلاع على كامل الملفات الشخصية لأصحاب الحسابات المتأثرة، بما في ذلك معلومات الاتصال الأساسية.

مثل الاسم والبريد الإلكتروني أو رقم الهاتف، ومعلومات إضافية تشمل المعلومات الاجتماعية والموقع ومعلومات الجهاز وعمليات البحث الأخيرة.

وقال Guy Rosen نائب رئيس إدارة المنتجات في فيسبوك للصحفيين في مكالمة بعد إصدار البيان: إننا نتعامل مع هذه الحوادث بالفعل على محمل الجد.

كما وتعهدت فيسبوك في بيانها بإعلام جميع المستخدمين المتأثرين البالغ عددهم حوالي 30 مليون من خلال مركز المساعدة في الأيام القادمة، لذلك إذا كنت من الذين تعرضت معلوماتهم الشخصية للخطر في الثغرة الأخيرة فإنك ستتلقى رسالة من فيسبوك حول ذلك.

بشكل حاسم، قال بيان فيسبوك أنه لم يتم أخذ بيانات من تطبيقات الطرف الثالث المرتبطة بحسابات فيسبوك المتأثرة، بما في ذلك معلومات من حسابات إنستغرام و ماسنجر و واتساب.

كما يعطي البيان تفاصيل جديدة حول الجدول الزمني للهجوم، حيث تم تسجيل أول نشاط غير مصرح به في 14 أيلول، ولكن لم تكتشف فيسبوك ذلك النشاط إلا بعد 11 يوماً على أنه هجوم ضار.

تم إغلاق الثغرة الأمنية بعد ذلك بيومين وأبلغ المستخدمين والمسؤولين عن الخصوصية وفقاً لقانون حماية الخصوصية GDPR وغيره من قوانين الكشف عن المخالفات.

كما أكدت فيسبوك أن مكتب التحقيقات الفيدرالي (FBI) قام بالتحقيق بنشاط في الاختراق الأخير، لكنه رفض إعطاء مزيد من التفاصيل، وقالت فيسبوك أن المكتب طلب منا عدم مناقشة من قد يكون وراء هذا الهجوم.

الجدير بالذكر أنه من المحتمل أن تواجه إدارة فيسبوك غرامة مالية كبيرة من الاتحاد الأوروبي نتيجة تلك الثغرة الأخيرة التي تسببت بكل هذه الفوضى وسمحت بزيادة النشاط غير القانوي المتمثّل ببيع البيانات الشخصية على الشبكة المظلمة.

مقالات قد تعجبك:

نصائح لتحديد خصوصية وأمان حساب إنستغرام
ما هي إعدادات الخصوصية في فيس بوك و لمَ عليك أن تهتم ؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية منع ظهور منشوارت ميزة في هذا اليوم على فيسبوك
كيف تقوم بعملية النسخ الاحتياطي لبياناتك الشخصية

قراصنة باعوا بيانات تسجيل الدخول إلى فيسبوك مقابل 3 دولار

إلى أي درجة يمكن أن تكون بياناتنا ومعلوماتنا الشخصية محمية على الإنترنت؟
في الحقيقة فإن هذه الحماية تبدو ضعيفة جداً لدرجة أنه من الممكن أن يتم بيع بياناتك الشخصية مقابل 3 دولار فقط!

كشف تقرير جديد من شركة Money Guru البريطانية عن أن رموز تسجيل الدخول إلى شبكة فيسبوك Facebook لبعض الحسابات معروضة للبيع مقابل 3.9 دولار أمريكي فقط وذلك على الشبكة المظلمة أو ما يُعرف باسم الويب المظلم.

كما وكشف التقرير عن إمكانية بيع رموز دخول البريد الإلكتروني لبعض الحسابات بمبلغ لا يتجاوز 2.7 دولار من قبل القراصنة على الشبكة المظلمة.

والأسوأ من ذلك هو إمكانية الحصول على الحياة الكاملة لشخص ما على الإنترنت مقابل مبلغ 970 دولار، حيث تتضمن البيانات المباعة جميع حسابات المستخدم وبريده الإلكتروني وبيانات التسوق وبيانات المنصات الاجتماعية الخاصة به.

حيث يؤكد التقرير أنه لا توجد وسيلة فعالة بشكل كامل لحماية البيانات الخاصة بمستخدم ما على الإنترنت، ولكن يمكن لاستخدام المصادقة الثنائية أو ما يعرف باسم التحقق بخطوتين أن يساهم في حماية البيانات بأكبر شكل ممكن.

كما وذكر تقرير الشركة أن عمليات بيع البيانات قد تشمل بيع معلومات بطاقات الائتمان بمبلغ 14 دولار فقط، وبيع بطاقات الخصم المباشر بسعر أقل من 20 دولار.

أما عن الأشخاص الذين يشترون تلك البيانات، أوضح التقرير أن الشركات العالمية الكبرى غالباً ما تلجأ إلى شراء تلك البيانات لشريحة واسعة من المستخدمين.

حيث يكون الهدف هو تحقيق أفضل استهداف إعلاني لمنتجات الشركة، مما يفسر ظهور أحد الإعلانات الخاصة بمنتج ما بشكل مفاجئ لمستخدم مهتم به بالفعل.

وقد تم إجراء هذه الدراسة لسعر البيانات المباعة في الشبكة المظلمة ضمن أحد الأسواق الأكثر شهرةً لبيع البيانات والذي يسمى بسوق الأحلام Dream Market مع مقارنة السعر مع الأسواق الأخرى المنتشرة في هذا القسم المخيف من الشبكة.

وعرض التقرير سعر كلمة المرور لمستخدم ما على المنصات الاجتماعية المختلفة حيث يختلف السعر باختلاف الشبكة الاجتماعية.

على سبيل المثال يتم بيع كلمة المرور الخاصة بحساب Reddit مقابل 2 دولار أمريكي في حين يكلّف الحصول على كلمة مرور خاصة بحساب إنستغرام حوالي 6.3 دولار.

ويمكنك من خلال 3 دولار فقط شراء كلمة مرور تابعة لحساب البريد الإلكتروني Hotmail الخاص بشركة مايكروسوفت، في حين تكّلف كلمة مرور حساب تويتر مبلغاً مشابهاً.

وتأتي هذه الأخبار المخيفة بعد اكتشاف ثغرة أمنية في شبكة فيسبوك سمحت للقراصنة بوصول محتمل للبيانات إلى حوالي 50 مليون حساب شخصي، مما يضع شركة فيسبوك مجدداً في دائرة الفضائح وضعف الحماية الأمنية.

مقالات قد تعجبك:

نصائح لتحديد خصوصية وأمان حساب إنستغرام
ما هو قانون الخصوصية GDPR؟ وكيف يؤثر على الشركات والمستخدمين؟
ما هي إعدادات الخصوصية في فيس بوك و لمَ عليك أن تهتم ؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟

مراجعة برنامج IOTransfer أفضل مدير لملفات آيفون وآيباد من خلال الكمبيوتر

إذا كان لديك جهاز آيفون iPhone أو آيباد iPad أو آيبود iPod ، فستحتاج حقاً إلى برنامج إدارة ملفات.

بالطبع، يمكنك استخدام iTunes ، ولكن عندما يتعلق الأمر بسهولة الاستخدام، فإن iTunes ليس سهل الاستخدام.

هذا هو بالضبط السبب في أنك تحتاج إلى برامج إضافية. IOTransfer 3 هو أفضل خيار يمكنك اختياره. دعونا نرى مدى فعالية هذا البرنامج لإدارة الملفات.

نظرة عامة على برنامج IOTransfer:

IOTransfer 3 عبارة عن برنامج نقل سهل الاستخدام خاص لأجهزة آيفون iPhone يساعدك على إدارة ونقل الملفات بين جهاز iOS وجهاز الكمبيوتر.

بالمقارنة مع iTunes ، فإن IOTransfer أسهل للمستخدم فيما يتعلق بنقل الصور والموسيقى ومقاطع الفيديو وجهات الاتصال والكتب الإلكترونية والبودكاست.

بالإضافة إلى ذلك، تأتي هذه النسخة الجديدة من IOTransfer 3 مع بعض الميزات الجديدة التي يحبها مستخدمو آيفون iPhone.

فهو يسمح لك بمزامنة الملفات بين جهاز iOS وجهاز الكمبيوتر عبر واي فاي Wi-Fi دون توصيله.

بالإضافة إلى تنزيل مقاطع الفيديو عبر الإنترنت إلى جهاز آيفون iPhone ، يتيح لك IOTransfer الآن تحويل مقاطع الفيديو إلى تنسيقات ملفات متنوعة بما في ذلك تنسيقات الصوت.

الميزات الرئيسية:

  •  بنقرة واحدة تستطيع نقل جميع الملفات من آيفون iPhone إلى جهاز الكمبيوتر.
  •  نقل الملفات بين آيفون iPhone وجهاز الكمبيوتر.
  •  تنظيف آيفون iPhone للملفات غير المرغوب بها لتحرير مساحة التخزين.
  •  تنزيل مقاطع الفيديو من أكثر من 100 موقع ويب إلى آيفون iPhone.
  •  تحويل ملفات الفيديو إلى تنسيقات أخرى.

ميزات ممتازة تجعله أداة رائعة:

دعونا نلقي نظرة على بعض الميزات الرئيسية.

مدير الصور والفيديو:

يمكنك استخدام آيفون iPhone و آيباد iPad لالتقاط صور ومقاطع فيديو عالية الجودة، لذلك تحتاج إلى أداة إدارة صور جيدة لنقل الصور بكفاءة.

يحتوي IOTransfer 3 على أداة إدارة صور مدمجة تسمح لك بنقل الصور بين جهاز آيفون iPhone وجهاز الكمبيوتر.

إذا تم حفظ الصور كتنسيق Heic ، يمكن أن تساعدك IOTransfer على تحويل Heic إلى jpg عند نقل الصور إلى الكمبيوتر الشخصي، بحيث يمكنك بسهولة عرض الصور على جهاز الكمبيوتر.

بالإضافة إلى ذلك، يسمح لك بنقل ملفات متعددة في نفس الوقت. تأتي الأداة أيضاً مع ميزة حذف الكل.

منظم الموسيقى:

هل تحب الموسيقى؟ قد يكون لديك رغبة في جمع وتنزيل الكثير من الموسيقى من iTunes أو آبل ميوزك Apple Music.

يسمح لك IOTransfer بنقل ملفات الموسيقى بين جهاز الكمبيوتر الشخصي و آيفون iPhone ويمكنك نقل معلومات إضافية مثل كالبيانات الوصفية وتفاصيل أخرى.

تنزيل الفيديو وتحويله:

بالإضافة إلى نقل مقاطع الفيديو، هناك ميزة رائعة أخرى هي تنزيل الفيديو عبر الإنترنت. يمكنك استخدام IOTransfer لتنزيل مقاطع الفيديو من يوتيوب YouTube أو فيسبوك Facebook أو إنستاغرام Instagram أو مواقع مشاركة فيديو أخرى مماثلة (تدعم أكثر من 100 موقع).

لكي تكون مقاطع الفيديو متوافقة مع الأنظمة الأساسية الأخرى، يمكنك تحويل مقاطع الفيديو إلى تنسيق آخر.

يوفر IOTransfer هذه الميزة. وهو يدعم تقريباً جميع صيغ الفيديو والصوت الرئيسية بما في ذلك mp4، avi، wmv ، mkv ، mp3 ، ogg ، aac وما إلى ذلك.

علاوة على ذلك، يوفر كل من أداة تنزيل الفيديو والمحول خياراً لنقل الملف المستهدف مباشرةً إلى أجهزة iOS، وهو أمر مريح للغاية.

AirTrans: نقل الملفات عبر Wi-Fi:

مع هذه الميزة، لا تحتاج إلى جلب كابل عندما تريد نقل الملفات إلى جهاز الكمبيوتر.

لن تحتاج إلى كابل USB لإعداده. يوفر البرنامج كلا الطريقتين لتوصيل جهاز آيفون iPhone بجهاز الكمبيوتر.

  1. سيعمل البرنامج على فحص جميع أجهزة iOS التي تتصل بشبكة واي فاي Wi-Fi نفسها وإدراجها في قائمة، حتى تتمكن من اختيار جهاز واحد لإنشاء الاتصال.
  2. استخدم التطبيق IOTransfer AirTrans لمسح QR لإجراء اتصال على الفور.

بمجرد الإعداد، يمكنك بسهولة نقل الملفات من جهاز الكمبيوتر إلى iPhone لاسلكياً والعودة بدون iTunes.

إذا فشل الاتصال أثناء نقل الملفات، فيمكنك بدء النقل من حيث توقفت عند الاتصال بشكل جيد.

منظف آيفون:

هل تحتاج إلى تحرير مساحة في جهاز آيفون iPhone دون حذف أي تطبيقات؟ يجب أن يكون IOTransfer هو خيارك الأول.

تسمح لك خدمة التنظيف بنقرة واحدة مسح وحذف الملفات غير الضرورية، والرسائل غير المرغوب فيها، وذاكرة التخزين المؤقت، وما إلى ذلك.

عندما لا يكون لجهاز آيفون iPhone مساحة كافية، يؤدي IOTransfer مساعدة كبيرة في مسح تخزين نظام آيفون iPhone.

الأداء:

لقد اختبرتُ ذلك لبعض الوقت ولم أرَ أي تأخر أو أي مشكلة في الأداء. جميع الميزات المضمنة هي سهلة الاستخدام وموثوق بها.

الأسعار والخطط:

IOTransfer 3 هو برنامج ممتاز. يقدم لك الآن خطة واحدة مقابل 24.99 دولاراً أمريكياً لمدة عام. العرض متاح مع ضمان استرداد لمدة 60 يوماً. الشركة تبدو واثقة جداً من هذا المنتج.

إذا كنت ترغب في التجربة قبل الشراء، فهناك إصدار تجريبي لمدة 7 أيام.

كلمات أخيرة:

أنا معجب جدا بـ IOTransfer حتى الآن. أعتقد أنك ستشعر بنفس الشعور أيضاً إذا كان لديك ما يكفي من برامج iTunes.

إذا كنت تبحث عن بديل iTunes ، فيجب أن يكون هذا هو اختيارك الأول. يمكنك الحصول على النسخة التجريبية بدون بطاقة ائتمان أو البريد الإلكتروني.

إذا كنت قد جربت هذه الأداة بالفعل، فشاركنا تجربتك وآراءك في التعليقات.

مقالات قد تعجبك:

أفضل تطبيقات التصوير الاحترافي لهواتف آيفون
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟
أفضل برامج تشغيل الموسيقى على أجهزة أندرويد
كيفية استخدام ميزة 3D Touch في أجهزة آيفون
هل سيرن منبه آيفون إن كان في الوضع المغلق أو الصامت أو عدم الإزعاج؟

مراجعة لتصميم Gmail الجديد وكيفية تفعيله

بدأت جوجل Google تحديثها الخاص بخدمة البريد الإلكتروني Gmail حيث يُعتبر هذا التحديث واحداً من أكبر التحديثات التي جرت على تصميم الواجهة منذ وقت طويل.

يجلب التحديث العديد من ميزات الأمان مثل الوضع السري confidential mode، والذي يسمح لك بإضافة ميزة التحقق بخطوتين وتعيين تواريخ انتهاء الصلاحية لرسائل البريد الإلكتروني الفردية.

يتم أيضاً تمييز التنبيهات الآن بطريقة أكثر وضوحاً، مع مربعات حمراء غامقة يصعب التغاضي عنها، هناك أيضاً دمج مهام جديد لتسهيل إدارة قوائم المهام جنباً إلى جنب مع رسائلك الإلكترونية.

التصميم الجديد للواجهة

يقول Jacob Bank مدير المنتجات الرئيسية في Gmail : إن إعادة التصميم من جوجل تم إجراؤها مع التركيز على جعل الأشخاص أكثر أماناً وإنتاجية.

نستعرض في هذه المقالة شرحاً للميزات الجديدة المضافة:

 

الوضع السري Confidential Mode:

من أهم المزايا الجديدة في التحديث الأخير، حيث تسمح هذه الميزة للمستخدم بتحديد مدة محددة كتاريخ صلاحية للرسالة المرسلة إلى الطرف الآخر، وبعد انتهاء هذه المدة لن يتمكن الطرف الآخر من معاينة الرسالة التي وصلته.

 

الإدارة المتكاملة (Integrated rights management (IRM :

من المزايا التي تركّز على الأعمال التجارية، حيث تسمح هذه الميزة بتعطيل خيار إعادة توجيه الرسالة المرسلة، أو نسخها أو تنزيلها أو طباعتها، لكن بطبيعة الحال فلا يمكن منع الطرف الآخر من تصوير الرسالة أو أخذ لقطة شاشة لها.

 

التحقق بخطوتين (Two-factor authentication (2FA :

من أجل كل رسالة يتم إضافتها ضمن وضع السرية confidential mode يمكنك أن تطلب من المستلم المصادقة باستخدام رمز مرور يتم استلامه عبر رسالة نصية قبل أن يتمكن من فتح البريد الإلكتروني السري، وذلك لتقليل فرصة قيام شخص غير مصرح له بالاطلاع على محتوى الرسالة.

 

للأسف فإن الميزات السابقة ليس من الضروري أن تكون متاحة لكل شخص قام بالتحديث إلى التصميم الجديد، حيث يتم طرحها بشكل تدريجي، وبحسب جوجل فإن الوضع الآمن قد يكون متاحاً خلال الأسابيع القادمة.

 

تأجيل قراءة رسالة Email Snoozing:

أصبح بإمكان المستخدم تأجيل قراءة بعض الرسائل الواردة إليه إلى وقت آخر يتم اختياره، ويمكن الوصول إلى هذه الميزة من مجموعة الرموز الموجودة بجانب كل رسالة واردة، حيث يتواجد الرمز الخاص بالميزة في نهاية قائمة الرموز باسم تأجيل.

 

الرسائل الهامة Nudging :

أضافت جوجل هذه الميزة من أجل العمل على تخمين الرسائل التي تهم المستخدم ووضع إشارة أو تنبيه بجانبها للتشجيع على قراءتها أولاً، حيث تتوقع هذه الميزة أهمية الرسالة من خلال اسم المرسل ومحتوى الرسالة.

 

الردود الذكية Smart Reply :

يمكن لهذه الميزة توقع الرد المناسب على الرسالة الواردة، بحيث يمكن إضافة الرد وإرساله بكبسة واحدة بدلاً من كتابته من قبل المستخدم.

 

لوحة جانبية لتطبيقات جوجل:

أضافت جوجل في تصميمها الجديد لوحة جانبية جديدة قابلة للطي تحتوي على عدد من التطبيقات مثل تقويم Google و Google Keep ومهام Google الجديدة.

حيث ستتيح لك اللوحة الجانبية تنظيم الاجتماعات أو تخطيط يومك أو تدوين بعض الملاحظات دون ترك البريد الإلكتروني للانتقال إلى علامة تبويب أخرى أو تطبيق آخر.

 

العمل دون اتصال native offline mode:

يسمح هذا الوضع للمستخدمين المسافرين أو الذين يعملون ضمن مناطق لا تتوافر فيها شبكة اتصال بالإنترنت بالحصول على واجهة Gmail الكاملة دون اتصال، وهي كانت من الميزات المطلوبة بشدّة والتي احتاجت بعض الوقت حتى توفرها جوجل في التحديث الجديد.

 

سنعرض الآن طريقة تفعيل التصميم الجديد على حسابك الخاص:

حساب GMAIL الشخصي:

انتقل إلى حساب Gmail الخاص بك على الويب، وبعد الوصول إلى الواجهة الرئيسية انقر على رمز المسنن الخاص بالإعدادات في الركن العلوي الأيسر، إذا كان التحديث متاحاً على حسابك فسترى خياراً أعلى القائمة بعنوان تجربة الإصدار الجديد من Gmail.

لم تقدم Google هذا الإعداد الجديد من Gmail للجميع حتى الآن، فإذا لم تشاهد خيار الانتقال إلى التصميم الجديد فاستمر في التحقق منه مرة أخرى، حيث من المفترض أن يكون التحديث متاحاً لجميع مستخدمي Gmail لكن بالتدريج، فعددهم يبلغ 1.4 مليار مستخدم.

 

حساب G SUITE:

الطريقة الثانية للحصول على Gmail الجديد هي تمكين مسؤول النظام لديك على حساب G Suite في العمل أو المدرسة، يجب أن يتمكن المشرفون من الوصول إلى ذلك كجزء من برنامج Early Adopter من خلال الانتقال إلى وحدة تحكم المشرف Admin Console وتحديد السماح للمستخدمين بالوصول إلى Gmail الجديد.

بعد ذلك، ستتلقى الحسابات الفردية خيار تجربة الإصدار الجديد من Gmail على حساباتهم ضمن مسار الإعدادات.

من المهم الإشارة إلى أنه إذا حصلت في النهاية على التصميم الجديد ووجدت أنك تريد التبديل مرة أخرى إلى التصميم القديم، يمكنك الرجوع إلى الإعدادات للعودة إلى التصميم الكلاسيكي Classic Gmail.

 

مقالات قد تعجبك:
جوجل تخطط لاستبدال الرسائل القصيرة SMS ببرتوكول جديد
جوجل كشفت بالخطأ عن ميزة من آيفون X ربما تكون في أندرويد P
ماذا ستسمّي جوجل إصدار الأندرويد القادم؟
موظفون من جوجل سيحددون مقاطع الفيديو الظاهرة في تطبيق يوتيوب للأطفال
جوجل ستحظر تطبيقاتها على أجهزة الأندرويد الغير مصدقة

 

جوجل ستقدم تصميم جديد وميزات مهمة لـ Gmail

ستحصل خدمة البريد الإلكتروني Gmail على الويب على تحديث كبير في الأسابيع القادمة باستخدام تصميم وميزات جديدة.

حيث ستعمل جوجل Google أيضاً على إضافة وضع سري للخصوصية Confidential Mode.

الميزات الجديدة التي ستحصل عليها الخدمة هي الرد السريع على رسائل البريد الإلكتروني، والقدرة على تأجيل الرسائل الإلكترونية حتى وقت لاحق، وشريط جانبي جديد لوضع مواعيد التقويم جنباً إلى جنب مع الرسائل.

أما الميزة الأكثر انتظاراً هي الوضع السري والذي يتيح لمستخدمي Gmail إيقاف المستلمين من إعادة توجيه بعض رسائل البريد الإلكتروني، أو تقييد إمكانية نسخها أو تنزيلها أو طباعتها.

ستسمح جوجل أيضاً لمستخدمي Gmail بطلب رمز مرور لفتح رسائل البريد الإلكتروني التي سيتم إنشاؤها عبر الرسائل القصيرة، أو تعيين تاريخ انتهاء الصلاحية على رسائل البريد الإلكتروني المرسلة.

تتشابه الميزات إلى حد كبير مع بعضها في تطبيق Outlook الكامل من مايكروسوفت Microsoft، كما تضيف مايكروسوفت أيضاً القدرة على تقييد رسائل البريد الإلكتروني على خدمة Outlook.com.

ستجذب هذه الميزات إلى حد كبير الشركات التي تريد المزيد من التحكم في كيفية استخدام رسائل البريد الإلكتروني من قبل المستلمين، لكنها لن تمنع الأشخاص من التقاط صورة للشاشة أو صورة لرسالة بريد إلكتروني.

أكدت جوجل أن تحديث Gmail الخاص بها سيأتي قريباً، وكشفت بعض التقارير أنه سيكون متاحاً في الأسابيع القادمة.

الجدير بالذكر أن مؤتمر مطوري جوجل سيبدأ في الثامن من شهر أيار من هذا العام، ومن المحتمل أن يكون تصميم Gmail الجديد هذا جزءاً من العرض، إلى جانب بعض التحديثات على خدمات الويب الأخرى من جوجل.

 

مقالات قد تعجبك:
موظفون من جوجل سيحددون مقاطع الفيديو الظاهرة في تطبيق يوتيوب للأطفال
جوجل أضافت لعبة والدو الكلاسيكية إلى خرائطها
جوجل ستوقف خدمة اختصار الروابط goo.gl
جوجل ستحظر إعلانات العملات الرقمية
تطبيقات الكاميرا الخارجية ربما تصبح أفضل بفضل جوجل

 

خطأ في سيري يجعلها تقرأ الإشعارات المخفية والشاشة مقفلة

إذا كنت قد حصلت على جهاز iPhone أو iPad، فستقوم سيري Siri المساعد الصوتي من شركة آبل Apple بقراءة إشعارات شاشة القفل حتى عند إيقاف تشغيل معاينة المحتوى الموجود وذلك بدون التأكد من هويتك.

هذا الخطأ لن يحدث مع رسائل iMessages والنصوص النصية القصيرة، حيث تطلب سيري دائماً إلغاء قفل جهازك قبل قراءة إشعار ما بصوت عالٍ بالنسبة لهذه الرسائل.

ولكن بالنسبة إلى التطبيقات الأخرى مثل تطبيقات البريد الإلكتروني و Facebook Messenger و Slack وغير ذلك، ستقوم سيري بقراءة التفاصيل المتعلقة بالإشعار دون التحقق من هوية الشخص المناسب الذي يطلب سماعها.

لا تزال المشكلة موجودة في الإصدارات التجريبية من نظام iOS 11.3، ولم يتضح على الفور ما إذا كانت المشكلة هي خطأ أم مجرد عيب في التصميم أو قيود واجهة برمجة التطبيقات (API) التي تؤثر على تطبيقات الجهات الخارجية.

بصرف النظر عن ذلك، قد لا يكون هذا الأمر شيئاً يعرفه معظم المستخدمين، وقد يكون الاكتشاف مثيراً للاهتمام بشكل خاص لمالكي هاتف iPhone X.

افتراضياً، يتم تعيين الهاتف الذكي الرائد من Apple على إخفاء معاينات شاشة القفل، وتظهر هذه المعاينات فور إلغاء قفل الجهاز بواسطة قفل الوجهة FaceID .

ولا يتم عرضه لأشخاص آخرين يتعاملون مع الهاتف، إنها طريقة حماية جيدة للخصوصية، لكن مشكلة سيري الأخيرة ستؤثر على هذه الخصوصية.

الجدير بالذكر أن قول أشياء لسيري مثل طلب قراءة رسائل البريد الإلكتروني بعبارة Read my last email أو طلب قراءة الملاحظة بعبارة Read my last note، سيؤدي ذلك إلى مطالبة صاحب الأمر بإلغاء قفل الهاتف قبل أن تتمكن سيري من متابعة الطلب.

ولكن إذا كنت تستخدم تطبيقاً بديلاً للبريد الإلكتروني مثل Gmail، فستتمكن سيري من قراءة الإشعارات حتى مع عدم إلغاء قفل الهاتف، حيث يتم قراءة اسم المرسل والموضوع والخطوط الأولى من الرسالة.

وهذه ليست حالة تحتاج لأن تتعرّف فيها سيري على صوت المستخدم قبل تلبية طلب القراءة، أي بمعنى أنك لست بحاجة إلى قول Hey Siri لطلب الإشعارات، كل ما يتطلبه الأمر هو الضغط باستمرار على زر الرئيسية (أو زر جانبي في حالة جهاز iPhone X)، حيث تم استخدام صوت عام من أجل طلب قراءة الإشعارات واستجابت سيري لذلك.

وإلى أن تقوم شركة آبل بتصحيح الأمر، يمكنك تجنب أي تطفل محتمل للخصوصية عن طريق إيقاف تشغيل عرض إشعارات شاشة القفل للتطبيقات الحساسة، وبالتالي طالما أن هذه الإشعارات لم تظهر على شاشة القفل، فستستجيب سيري بعبارة ليس لديك أي إشعارات جديدة.

ويمكنك ترك الإشعارات ممكّنة في أي مكان آخر بحيث تستطيع مشاهدتها بعد إلغاء قفل الهاتف، أما إذا كنت تفضل الاحتفاظ بعرض إشعارات شاشة القفل، فهناك خياراً لتعطيل سيري فقط عندما يكون جهازك مقفولاً، لذلك لن تعمل سيري إلا بعد المصادقة باستخدام رمز مرور أو بصمة إصبع أو بصمة الوجه في آيفون إكس.

 

مقالات قد تعجبك:
مستخدمو آيفون وساعة آبل يفعّلون وضع الطوارئ بالخطأ
حساس لقياس نسبة البوتاسيوم في الدم في ساعة آبل الذكية
آبل ستطلق نسخة أرخص من MacBook Air لزيادة مبيعاته
آبل تخطط لافتتاح مراكز طبية خاصة بموظفيها
آبل ستستبدل لوحة مفاتيح حواسبها المحمولة MacBook بشاشة لمس

عدم تمكن مدير حملة ترمب من تحويل PDF إلى Word تسبب بمقاضاته

من غير الواضح حتى الآن لماذا تتواجد صعوبة كبيرة بالنسبة للكثيرين في استخدام برنامج Microsoft Word من أجل تعديل ملف PDF، وكيف يمكن إنجاز هذا التعديل دون استخدام البرامج الخارجية وعمليات إعادة الحفظ عدداً كبيراً من المرات!

لكن على الأغلب ستضطر لهذه العلميات المعقدة للتعديل في حال كنت تريد إرسال بعض المعلومات عبر الانترنت، أو تريد تقديم طلب لتأجير شقة، أو في حالة أعقد وأخطر كعملية تزوير بعض البيانات من أجل الحصول على قروض مالية، تماماً كما حصل مع Paul Manafort وهو المدير السابق لحملة الرئيس الامريكي دونالد ترامب الانتخابية والذي يواجه حالياً 32 تهمة من التهم الضريبة والمالية والبنكية في التحقيق الذي يتبناه Robert Mueller، والغريب في الأمر أن عمليات التحويل المعقدة بين ملفات PDF وملفات Word كانت سبباً لوقوع Paul Manafort في هذه المشاكل!

وفقاً للتحقيق الذي يقوم به Robert Mueller في الاتهامات الموجهة لـ Paul Manafort وشريكه التجاري Rick Gates، فإنه من ضمن الأدلة الأولية التي تم تقديمها ضد الثنائي المذكور مجموعة من رسائل البريد الإلكتروني المتبادلة بين الطرفين والتي تحتوي على تعليمات وطرق لتحويل ملف PDF إلى مستند Word حيث كان Paul Manafort بحاجة لهذه التعليمات من أجل القيام بعمليات تزوير على محتويات ملف محدد، وتتضمن عملية التزوير هذه القيام بتضخيم الدخل الخاص به بهدف الحصول على قرض مالي!

وكان Paul Manafort بحاجة إلى المال من أجل شراء منازل باهظة الثمن في نيويورك خلال الأزمة الأوكرانية الأخيرة، مما دفعه إلى تحويل الأموال من خلال الحسابات الخارجية وتزوير السجلات من أجل الحصول على قروض عقارية لمنازل تقدر بملايين الدولارات في مناطق SoHo و Hamptons.

عدم قدرة Paul Manafort على إجراء عمليات تحويل ملف PDF إلى مستند Word من أجل عمليات التزوير دفعته إلى الاستعانة بـ Rick Gates من خلال البريد الإلكتروني، لكن لسوء حظهما فإن هذه الرسائل كانت سبباً لوقوع الطرفين في مصيدة Robert Mueller والذي قام ببناء القضية ضد الثنائي.

 

مقالات قد تعجبك:
الرئيس ترامب يبيع النرويج طائرات حربية موجودة “فقط” في Call of Duty
فصل الموظف المسؤول عن حادثة إرسال التحذير الخاطئ في هاواي
الإدارة الأمريكية غير مهتمة ببناء شبكات الجيل الخامس حالياً
الأسباب وراء صياغة قانون جديد يحظر أجهزة Huawei و ZTE في الولايات المتحدة الأمريكية
هواتف آيفون في مركز الإصلاح اتصلت بخدمة الطوارئ أكثر من 1500 مرة

تطبيق صراحة يعاني من مشاكل أمنية خطيرة

تلبية لفضول البشر في معرفة ماذا يُقال عنهم بصراحة ، فقد حقق تطبيق صراحة Sarahah الشهير عبر فيس بوك Facebook انتشاراً واسعاً و خاصة في صفوف المراهقين .

و لطالماً ما أثار هذا التطبيق مخاوف أمنية من العديد من المختصين في مجال الأمن و الحماية حيث كان آخرهم الباحث سكوت هيلم Scott Helme .

و بحسب الباحث السابق فإن المخاوف الأمنية تركزت على نسخة الويب من تطبيق صراحة و ليس تطبيق الموبايل .

و وصف الباحث أن نظام الحماية CSRF الخاص بتطبيق صراحة تعتبر سهلة التجاوز . حيث يعتبر بحد ذاته شكل خطير من الهجوم و الذي يمكن أن يؤدي إلى تصرفات سيئة على حساب الفيس بوك Facebook للشخص الذي سجل من خلاله في خدمة صراحة ، حيث أشار الباحث إلى أن المهاجم يمكن أن يستغل هذا الأمر من أجل إجبار الحساب على تفضيل منشورات معينة .

كما أشار إلى أنه و في شهر آب المنصرم قام باحث آخر يدعى روني داس Rony Das من معهد Defencely باكتشاف ملفات XSS ( سكريبت عبر الموقع ) قابلة للإصابة و التي يمكن من خلالها القيام و بشكل عدائي برفع محتويات تكون بشكل خاص بصيغة أتش تي إم إل HTML و جافا  سكريبت JavaScript و التي يمكن أن يتم إستدعاؤها و تنفيذها ضمن المتصفح و بالتالي فإنه يمكن عبر هذا النوع من الهجوم القيام بإعادة تحويل المستخدم إلى مواقع أخرى و التي يمكن أن تحوي على برمجيات خبيثة مثل الفايروسات أو برامج التجسس .

الباحث هيلم Helme اكتشف أيضاً مشاكل خطرة مع نظام الحماية و الذي يمنع الموقع من استخدام بروتوكول إتش إس تي إس HSTS  و الذي يُستخدم بشكل متزايد من أجل حماية المستخدمين من اختراق الكوكيز و هجمات البروتوكول منخفض الحماية .

يملك تطبيق صراحة نظام تصفية ( فلترة ) و الذي يستطيع من خلاله استبعاد منشورات بالاعتماد على الكلمات المستخدمة .و بحسب هذا النظام فإن كلمة سكريبت “script” ضمن الكلمات المستبعدة و من المحتمل أن تكون هذه ” طريقة بلهاء ” من أجل تجنب هجمات XSS  كون هناك الكثير الكثير من الطرق من أجل إدخال الجافاسكريبت الخاص بالمهاجم دون استخدام وسم أو تاغ سكريبت script .

و اكتشف الباحث أيضاً افتقار تطبيق صراحة لأي نوع من التقييد سامحا للمستخدم بإمكانية إرسال الكثير من الرسائل سوية. و هي مشلكة تتعلق بقضايا الحماية و معايير المجتمع و ذلك بسبب أن هذا يسبب إزعاج الضحية بعدد لا نهائي من الرسائل المزعجة و ذلك فقط من خلال كتابة سكريبت  بسيط ..

كما يفتقر تطبيق صراحة إلى وظيفة حذف متعدد للرسائل و هو ما يجبر الضحية على قراءة الرسالة أو على الأقل إلقاء نظرة سريعة على كل الرسائل المزعجة التي تتلقاها .

كما عبر الباحث عن مخاوفه من الطريقة التي يتعامل فيها الموقع مع إعادة تعيين كلمة السر في حالة نسيانها و محاولات الدخول المعتمدة على التخمين . حيث يمكن أن يستخدم بطريقة مزعجة .

فمن أجل إعادة تعيين كلمة السر في تطبيق الصراحة فلا يطلب منك سوى عنوان البريد الإلكتروني المرتبط بالحساب ثم سيقوم الموقع بإنشاء ذاتي لكلمة سر جديدة يتم إرسالها إلى ذلك الإيميل و هذا أيضاً لا يقيد بعدد محدد و بالتالي يمكن كتابة سكريبت من أجل تغيير كلمة السر كل ثلاثين ثانية و هذا لن يؤدي إلى ملء صندوق الوارد للضحية فحسب إنما سيجعل من الصعب لهم الدخول إلى حسابهم

و نفس السكريبت السابق يمكن أن يستخدم من أجل منع المستخدم من الدخول إلى حسابهم بطريقة تسجيلات الدخول الخاطئة حيت يتم بعد عشر محاولات خاطئة قفل الحساب لفترة عشوائية من الزمن .

وقال الباحث أن مشكلته الأكبر مع التطبيق هي النقص الواضح في الاحترافية ، حيث قدم لهم ما وجده قبل أشهر من أجل تنبيههم على هذه القضايا الأمنية ، و بعد أشهر من المتابعة دون جدوى قام بكشف هذه القضايا عبر مدونته الشخصية .

اختراق حساب الفيسبوك من خلال ميزة الأصدقاء الموثوقين

عندما تتلقى رسالة من أحد اصدقاء الفيس بوك Facebook يطلب منك فيها مساعدة عاجلة من اجل استرجاع حسابه ، و يدعي أنك مضاف عنده كأحد جهات الاتصال الموثوقة Trusted Contacts فيجب ألا تثق به بشكل أعمى .

حيث اكتشف باحثون انتشار طريقة جديدة مؤخراً لاختراق حسابات الفيس بوك Facebook تعتمد على خداع المستخدم و يمكن أن تخدع حتى المستخدمين الخبراء ليصبحوا ضحايا عمليات الخداع هذه لمساعدة الهاكرز على اختراق حسابك على الفيس بوك Facebook .

و تعتمد هذه الخدعة على ميزة فيس بوك Facebook تدعى ” جهات الاتصال الموثوقة ” Trusted Contacts و التي يتم تعيينها من قبل المستخدم لتستخدم فيما بعد لاستعادة الحساب في حال نسيان كلمة السر أو إغلاقه ، و ذلك من خلال إرسال رمز سري إلى كل جهة من هذه الجهات .

و بحسب تقرير نشره موقع AccessNow فإن الهجوم يبدأ عن طريق قيام حساب مخترق لأحد أصدقائك على الفيس بوك Facebook بطلب مساعدة عاجلة منك من أجل استعادة حسابه .

و يوضح لك هذا ” الصديق ” أو المخترِق أنك ضمن قائمة جهات الاتصال الموثوقة عنده ، و يطلب منك تفقد صندوق البريد الإلكتروني الوارد إليك من أجل إيجاد الرسالة التي تحوي على كود الاسترجاع ، و تقوم أنت عن طيب قلب بإعطائه هذا الرمز دون أدنى ريبة ، و لكن الحقيقة أن المهاجم قد دخل إلى حسابك و قام بطلب : نسيت كلمة سر الحساب من أجل إرسال كود الاسترجاع إلى بريدك الإلكتروني، و حالما يحصل المخترق
على كود الاسترجاع فيستطيع عندها تعيين كلمة سر جديدة لحسابك و بالتالي يصبح الحساب ملكه .

و يجب الانتباه أيضاً إلى أنه ليس بالضرورة أن يكون الحساب مخترقاً لأحد الأصدقاء ، إنما يمكن أن يكون هذا ” الصديق ” بالفعل هو من قام بهذه الخدعة من أجل اختراق حسابك ، لذلك يجب عدم قبول أي طلب صداقة لا تثق بصاحبه .

و كما يقول الموقع : ” أن هذا الهجوم يعتمد على نقص المعرفة عندك حول آلية عمل جهات الاتصال الموثوقة ” . و يضيف الموقع : أن أغلبية تقارير الخداع هذه أتت من مناصري حقوق و نشاطات الإنسان في الشرق الأوسط و شمال إفريقيا …

و يتحتم عليك أن تعرف آلية عمل استعادة الحساب عن طريق جهات الاتصال الموثوقة و ذلك من خلال هذا الشرح من فيس بوك Facebook و التي تعمل بطريقة مغايرة تماماً عن الطريقة المخادعة السابقة .

 

 

ضحايا فايروس Petya لن يمكّنهم دفع الفدية من استعادة ملفاتهم

بعد أن تسبب فايروس Petya  بآلاف الإصابات (لمزيد من المعلومات عن الفايروس اقرأ المقالة من هنا ولكن لا تنسى العودة لقراءة باق الخبر) ، مشكلة جدية تواجه ضحايا فايروس الفدية Petya حيث قام مزود البريد الألماني Posteo بحظر البريد الإلكتروني الذي يستخدمه مصمموا الفايروس من أجل إتمام عملة دفع الفدية .

الخبراء نصحوا الضحايا بعدم دفع أي مبلغ من أجل فك التشفير وذلك لأنه من غير الواضح فيما إذا كان الهاكرز بإمكانهم أن يفكوا تشفير النظام عند هذه النقطة .

المشكلة تكمن في أن Petya تستخدم طريقة فريدة ومغايرة من أجل الحصول على أموال الفدية . حيث أن معظم برامج الفدية تستخدم محفظة مفردة لتلقي الأموال بعملة البيتكوين وذلك من أجل كل إصابة جاعلة من السهل معرفة من هو الضحية المسؤول عن كل عملية دفع .

الفايروس Petya يطلب من الضحايا دفع 300 دولار إلى نفس محفظة البيتكوين ثم يطلب من المستخدمين إرسال بريد إلكتروني إلى الإيميل wowsmith123456@posteo.net يحوي رقم الدفع والمعرف النوعي من أجل تأكيد عملية الدفع واستقبال رمز فك التشفير .

الشركة الألمانية Posteo أعلنت بعيد انتشار الهجمات  أنها حظرت البريد الإلكترني الخاص بالمبتزين مانعة إياهم من استقبال أو قراءة أي رسالة . كما قامت بحظر أي بريد إلكتروني مرسل إلى الإيميل السابق .

” نحن لن نتسامح مع سوء استخدام خدماتنا “ عقبت الشركة الألمانية وأضافت ” الحظر المباشر للحسابات البريدية التي تسيء استخدام الخدمة هو الإجراء الضروري في مثل هكذا حالات “.

الضحايا الآن في وضع صعب . بعض الضحايا نجحوا في في دفع الفدية من أجل فك تشفير ملفاتهم بطريقة أو بأخرى ولكن الانتشار الواسع للفايروس عبر العالم تجعل مثل هكذا دفع مستحيلا دون الاعتماد على البريد الالكتروني .

من غير الواضح إذا ما تم فك تشفير الأنظمة المصابة بعد الدفع وذلك قبل حظر البريد الإلكتروني الخاص بالمخترقين على الرغم أن حوالي 20 ضحية قد دفعوا الفدية .

الشركات مازال بإمكانها أن تدفع الأموال إلى عنوان البيتكوين الذي يظهر في شاشة طلب الفدية للحواسيب المصابة . ولكن مع حظر البريد الإلكتروني فإنه من الصعب لوجيستياً بالنسبة للمهاجمين أن يفوا بوعدهم ويقوموا بفك التشفير .