فيسبوك اعترفت بحفظ كلمات مرور المستخدمين بشكل غير مشفر

قامت شبكة ومنصة فيسبوك Facebook للتواصل الاجتماعي بتخزين كلمات المرور الخاصة بمئات الملايين من المستخدمين على شكل نص غير مشفّر نتيجة حدوث خلل برمجي.

حيث عادةً ما يتم تخزين كلمات المرور والمعلومات الحساسة بطريقة تشفير تدعى Hashing ولكن سلسلة من الأخطاء البرمجية في تطبيقات فيسبوك تركت مئات ملايين كلمات المرور غير مشفّرة.

لحسن الحظ فإن كلمات المرور هذه كانت غير قابلة للوصول من خارج الشركة، ولكن في نفس الوقت كانت متاحة لآلاف الموظفين المتواجدين في فيسبوك، الأمر الذي عرّضها لخطر التسريب.

ويُعتقد أن ما بين 200 مليون و 600 مليون مستخدم على فيسبوك قد تأثروا بالخلل الأخير، حيث اعترفت فيسبوك بوجود المشكلة في منشور على مدونتها بعنوان الحفاظ على كلمات المرور آمنة.

وقالت الشركة أن إدارة فيسبوك استطاعت كشف المشكلة في شهر كانون الثاني الماضي أثناء قيامها بمراجعة أمنية، كما أكّدت فيسبوك أن المشكلة تم إصلاحها وسيتم إعلام المستخدمين المتأثرين.

وفقاً لفيسبوك، لا يوجد دليل على أن كلمات مرور المخزّنة دون تشفير قد تم كشفها خارج الشركة أو أنها تعرضت لإساءة الاستخدام داخلياً.

ونتيجةً لذلك، لن يُطلب من المستخدمين إعادة تعيين كلمات المرور الخاصة بهم، حيث أثرت المشكلة على مئات الملايين من مستخدمي تطبيق Facebook Lite، وعشرات الملايين من مستخدمي تطبيق فيسبوك الأساسي، وعشرات الآلاف من مستخدمي تطبيق إنستغرام.

وللأسف فإن الخلل الجديد يأتي ليضيف حلقة جديدة من مسلسل الأخطاء والثغرات الأمنية والتسريبات الخطيرة التي بدأت تعاني منها المنصة منذ فترة من الزمن، الأمر الذي عرّضها للكثير من الانتقاد.

مقالات قد تعجبك:

كيفية التحكم بالإعدادات المختلفة في كاميرات كانون Canon
كيفية تصفير عداد استخدام البيانات في ويندوز 10
كيفية استخدام أداة لقطة الشاشة في مايكروسوفت وورد
كيفية ترقيم الصفحات في مايكروسوفت وورد
كيفية تفعيل خطة الأداء الأمثل في ويندوز 10

شركة Dell تعرّضت لمحاولة اختراق وسرقة بيانات العملاء

أصدرت شركة Dell بياناً على موقعها على الويب أقرت فيه بحدوث محاولة اختراق وسرقة بيانات العملاء في التاسع من شهر تشرين الثاني الماضي.

وقالت الشركة أنها لاحظت مؤخراً وجود نشاط غير مصرح به على موقعها ووصفته بمحاولة اختراق من قبل مجموعة من القراصنة غير المعروفين، حيث اتخذت الشركة جميع الاحتياطات والإجراءات اللازمة.

حاول المخترقون استخراج أسماء العملاء وعناوين البريد الإلكتروني وكلمات المرور المشفرة، لكن ليس من الواضح فيما إذا نجحت هذه الجهود بشكل جزئي أو فشلت تماماً.

وتؤكد الشركة أن المعلومات الأكثر حساسية مثل بيانات بطاقات الائتمان لم تتأثر بالاختراق الأخير، كما تؤكد الشركة على أنها لم تجد أي دليلاً على استخدام بيانات العملاء أو على نجاح سرقتها.

بعد ملاحظة هذا النشاط، استأجرت Dell شركة لجمع الأدلة الجنائية الرقمية، واتخذت الإجراء الوقائي لإعادة تعيين جميع كلمات مرور عملاء Dell.com.

وتوصي الشركة أيضاً جميع المستخدمين الذين يستعملون كلمة مرور موقع Dell في حسابات أو شبكات أخرى أن يقوموا بتغييرها كإجراء احتياطي.

لم تكشف الشركة عن عدد الحسابات التي يمكن أن تكون متأثرة بالاختراق أو التي تعرضت بياناتها للكشف غير المصرح به.

لكن بجميع الأحوال فإنه من المستبعد أن تقدّم الشركة مثل هذه البيانات التفصيلية طالما أن محاولة الاختراق لم يثبت نجاحها ولا توجد أدلة على إساءة استخدام بيانات العملاء.

الجدير بالذكر أن الهجمات الإلكترونية ومحاولات الاختراق وسرقة بيانات الحسابات كانت قد سجّلت نمواً ملحوظاً هذا العام، حيث كانت أخطر تلك الهجمات ما تعرّضت له فيسبوك مؤخراً مع ملايين الحسابات المتأثرة.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس
هل ستجعل مايكروسوفت نظام ويندوز 10 خدمة اشتراك مدفوعة؟
ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟

قراصنة باعوا بيانات تسجيل الدخول إلى فيسبوك مقابل 3 دولار

إلى أي درجة يمكن أن تكون بياناتنا ومعلوماتنا الشخصية محمية على الإنترنت؟
في الحقيقة فإن هذه الحماية تبدو ضعيفة جداً لدرجة أنه من الممكن أن يتم بيع بياناتك الشخصية مقابل 3 دولار فقط!

كشف تقرير جديد من شركة Money Guru البريطانية عن أن رموز تسجيل الدخول إلى شبكة فيسبوك Facebook لبعض الحسابات معروضة للبيع مقابل 3.9 دولار أمريكي فقط وذلك على الشبكة المظلمة أو ما يُعرف باسم الويب المظلم.

كما وكشف التقرير عن إمكانية بيع رموز دخول البريد الإلكتروني لبعض الحسابات بمبلغ لا يتجاوز 2.7 دولار من قبل القراصنة على الشبكة المظلمة.

والأسوأ من ذلك هو إمكانية الحصول على الحياة الكاملة لشخص ما على الإنترنت مقابل مبلغ 970 دولار، حيث تتضمن البيانات المباعة جميع حسابات المستخدم وبريده الإلكتروني وبيانات التسوق وبيانات المنصات الاجتماعية الخاصة به.

حيث يؤكد التقرير أنه لا توجد وسيلة فعالة بشكل كامل لحماية البيانات الخاصة بمستخدم ما على الإنترنت، ولكن يمكن لاستخدام المصادقة الثنائية أو ما يعرف باسم التحقق بخطوتين أن يساهم في حماية البيانات بأكبر شكل ممكن.

كما وذكر تقرير الشركة أن عمليات بيع البيانات قد تشمل بيع معلومات بطاقات الائتمان بمبلغ 14 دولار فقط، وبيع بطاقات الخصم المباشر بسعر أقل من 20 دولار.

أما عن الأشخاص الذين يشترون تلك البيانات، أوضح التقرير أن الشركات العالمية الكبرى غالباً ما تلجأ إلى شراء تلك البيانات لشريحة واسعة من المستخدمين.

حيث يكون الهدف هو تحقيق أفضل استهداف إعلاني لمنتجات الشركة، مما يفسر ظهور أحد الإعلانات الخاصة بمنتج ما بشكل مفاجئ لمستخدم مهتم به بالفعل.

وقد تم إجراء هذه الدراسة لسعر البيانات المباعة في الشبكة المظلمة ضمن أحد الأسواق الأكثر شهرةً لبيع البيانات والذي يسمى بسوق الأحلام Dream Market مع مقارنة السعر مع الأسواق الأخرى المنتشرة في هذا القسم المخيف من الشبكة.

وعرض التقرير سعر كلمة المرور لمستخدم ما على المنصات الاجتماعية المختلفة حيث يختلف السعر باختلاف الشبكة الاجتماعية.

على سبيل المثال يتم بيع كلمة المرور الخاصة بحساب Reddit مقابل 2 دولار أمريكي في حين يكلّف الحصول على كلمة مرور خاصة بحساب إنستغرام حوالي 6.3 دولار.

ويمكنك من خلال 3 دولار فقط شراء كلمة مرور تابعة لحساب البريد الإلكتروني Hotmail الخاص بشركة مايكروسوفت، في حين تكّلف كلمة مرور حساب تويتر مبلغاً مشابهاً.

وتأتي هذه الأخبار المخيفة بعد اكتشاف ثغرة أمنية في شبكة فيسبوك سمحت للقراصنة بوصول محتمل للبيانات إلى حوالي 50 مليون حساب شخصي، مما يضع شركة فيسبوك مجدداً في دائرة الفضائح وضعف الحماية الأمنية.

مقالات قد تعجبك:

نصائح لتحديد خصوصية وأمان حساب إنستغرام
ما هو قانون الخصوصية GDPR؟ وكيف يؤثر على الشركات والمستخدمين؟
ما هي إعدادات الخصوصية في فيس بوك و لمَ عليك أن تهتم ؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟

كيفية استعادة كلمة مرور حساب LinkedIn المنسية

إذا كنت لا تستخدم مديراً لكلمات المرور، فمن الصعب تذكر كلمات المرور المعقدة خصوصة مع تعددها بتعدد الحسابات والمهام.

نصيحة: لدينا دليل جيد لاختيار كلمة المرور المناسبة، صعبة الكشف وبنفس الوقت سهلة التذكر، ادخل إلى هذا الرابط إذا أردت الاطلاع لكن لا تنسَ إكمال هذه المقالة…

إذا كنت قد نسيت كلمة المرور، فلا داع للقلق، فلا يمكنك استرداد كلمة المرور هذه، ولكن يمكنك استرداد حسابك عن طريق إعادة تعيين كلمة المرور إلى كلمة أخرى. ولا يستغرق الأمر سوى بضع دقائق.

دعنا ننتقل إلى موقع LinkedIn على الوي، ثم ننقر فوق الارتباط نسيت كلمة المرور الموجود بجوار الزر تسجيل الدخول.

بعد ذلك، أدخل أو أرسل حسابك عبر البريد الإلكتروني.

سيقوم LinkedIn بإرسال رسالة بريد إلكتروني E-mail إليك يحتوي على ارتباط بكلمة المرور. إذا كنت ستتلقى ذلك عبر رقم الهاتف، فستتلقى رسالة SMS تحتوي على رقم التعريف الشخصي الذي ستحتاج إلى إدخاله قبل إعادة تعيين كلمة المرور في الصفحة التالية.

في البريد الإلكتروني المرسل إليك، انقر فوق الرابط المقدم. إذا لم يعمل الرابط، فانسخ عنوان URL والصقه في شريط عنوان المتصفح.

يؤدي النقر على الرابط إلى تحميل صفحة جديدة في المتصفح تتيح لك إنشاء كلمة مرور جديدة لحسابك. بعد كتابة كلمة المرور الجديدة وتأكيدها، انقر فوق إرسال للانتهاء.

إذا كنت تغيّر كلمة مرورك نظراً لأنك تعرضت للاختراق، فافحص المربع طلب جميع الأجهزة لتسجيل الدخول باستخدام كلمة مرور جديدة ضمن حقول كلمة المرور.

يقوم هذا الخيار بتسجيل الخروج من LinkedIn على جميع الأجهزة الأخرى، ويتطلب منك إدخال كلمة المرور الجديدة لتسجيل الدخول مرة أخرى.

يمكن الآن الانتقال إلى الصفحة الرئيسية، إذا لم تكن قد قمت بذلك بالفعل، أو إذا قمت بتسجيل الدخول حالياً.

مقالات قد تعجبك:

كيف تربح قنوات اليوتيوب المال؟
ما هو التورنت؟ وكيف يعمل؟ وكيفية استخدامه؟ وكيفية التعامل معه؟
موقع LinkedIn تجاهل باحث فلسطيني قد اكتشف ثغرة في الموقع
كيفية مشاهدة فيديوهات يوتيوب بالتزامن مع أصدقائك
كيفية تشغيل فيديو من يوتيوب في الخلفية