سعر الدرهم يرتفع أمام الدولار الأمريكي    ترامب يعلن لقاء بوتين في ولاية ألاسكا    المقاتل المغربي الرشيدي يرفع التحدي في بطولة PFL إفريقيا            أربع أولويات كبرى ضمن مشروع قانون المالية 2026    مراكش.. توقيف ضابط أمن عن العمل بعد اتهامه بتلقي رشوة من سائق سيارة ارتكب مخالفة    رئيس جنوب إفريقيا الأسبق يدافع عن زيارته للمغرب    الشان يؤخر صافرة بداية البطولة الوطنية في قسميها الأول والثاني        حرائق كاليفورنيا .. 2000 هكتار في ساعات وأوامر إخلاء عاجلة للسكان    فتح تحقيق مع ضابط أمن للاشتباه في تورطه في طلب رشوة من سائق سيارة    تيزنيت : شبهات تواطؤ بين مسؤولين ولوبي العقار في قضية الواد المدفون    الولايات المتحدة.. ترامب يعين مستشاره الاقتصادي عضوا في مجلس البنك المركزي    مشروع قانون مالية 2026.. 60% من الاستثمارات للمناطق القروية والجبلية وبرامج اجتماعية لتعزيز العدالة المجالية    أوغندا تكتسح غينيا بثلاثية في "الشان"    قانون مالية 2026.. مواصلة تنزيل الإصلاحات الهيكلية والحفاظ على التوازنات المالية    فرنسا تندد ب"شدة" بخطة الحكومة الإسرائيلية لاحتلال غزة بالكامل    أسود البطولة يرفعون التحدي قبل مواجهة كينيا    شيخ الطريقة القادرية البودشيشية في ذمة الله    الحضري: بونو يستحق الأفضل في العالم    موجة حر مع درجات حرارة تصل الى 48 بعدد من مناطق المغرب    تداولات بورصة البيضاء تنتهي بالأخضر    واشنطن توضح سياسة "رسوم الذهب"    وقفات مغربية تواصل مناصرة غزة    "أولمبياد تيفيناغ" .. احتفاء بالهوية عبر منافسات تربوية في الحرف واللغة    بطاقة «نسك» لمطاردة الحجاج غير الشرعيين وتنظيم الزيارات .. طريق الله الإلكترونية    المغرب يحتفي بأبنائه في المهجر ببرامج صيفية تعزز الانتماء للوطن وتواكب ورش الرقمنة (صور)    المعرض الوطني للطوابع والمسكوكات يتوج نسخته الثانية في مدينة خنيفرة بندوة علمية حول تاريخ النقود والبريد    عيطة الحال ... صرخة فنية من قلب البرنوصي ضد الاستبداد والعبث    الرباط تحتضن النسخة الأولى من «سهرة الجالية» بمناسبة اليوم الوطني للمهاجر    قادة دول ورجال أعمال يلتمسون ود ترامب بالذهب والهدايا والمديح    الجمارك المغربية تجدد إجراءات الرقابة على المعدات العسكرية والأمنية    المغرب في قائمة الوجهات الأكثر تفضيلا لدى الإسبان في 2025    بطولة إسبانيا.. مهاجم برشلونة ليفاندوفسكي يتعرض للإصابة    مدافع برشلونة إينيغو مارتينيز في طريقه إلى النصر السعودي    الشرطة توقف طبيبا متلبسا بتلقي رشوة 3000 درهم مقابل تسريع خبرة طبية    بطولة أمم إفريقيا للمحليين.. بوابة اللاعبين المحليين صوب العالمية    مقاييس الأمطار المسجَّلة بطنجة ومناطق أخرى خلال ال24 ساعة الماضية    وفاة الفنان المصري سيد صادق    المغرب يصدّر أول شحنة من القنب الهندي الطبي نحو أستراليا    لطيفة رأفت تعلق على "إلغاء حفلين"    النجم الحساني سعيد الشرادي يغرد بمغربية الصحراء في مهرجان "راب افريكا"        العربيّ المسّاري فى ذكرىَ رحيله العاشرة    واشنطن تعلن عن جائزة 50 مليون دولار مقابل معلومات للقبض على الرئيس الفنزويلي    توقعات أحوال الطقس اليوم الجمعة    مسؤول أممي يرفض "احتلال غزة"    استخدام الذكاء الاصطناعي للتحقق من الصور يؤدي إلى توليد أجوبة خاطئة    هنا جبل أحد.. لولا هؤلاء المدفونون هنا في مقبرة مغبرة، لما كان هذا الدين    المغرب يواجه ضغوطا لتعقيم الكلاب الضالة بدل قتلها    تسجيل 4 وفيات بداء السعار في المغرب خلال أشهر قليلة    "دراسة": تعرض الأطفال طويلا للشاشات يزيد من خطر الإصابة بأمراض القلب    من هم الأكثر عرضة للنقص في "فيتامين B"؟        الملك محمد السادس... حين تُختَتم الخُطب بآياتٍ تصفع الخونة وتُحيي الضمائر    المغاربة والمدينة المنورة في التاريخ وفي الحاضر… ولهم حيهم فيها كما في القدس ..    من الزاويت إلى الطائف .. مسار علمي فريد للفقيه الراحل لحسن وكاك    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"لاست باس" تطلب من المستخدمين توخي الحذر
نشر في أخبارنا يوم 31 - 03 - 2017

نصحت خدمة إدارة كلمات المرور LastPass "لاست باس"، المملوكة لشركة LogMeIn المطورة لتطبيقات الاتصال بالحواسب عن بعد، المستخدمين لديها بتوخي الحذر وتجنب استعمال الإضافات التابعة لها على المتصفحات أثناء قيامها بتحديد وإصلاح ثغرة أمنية كبيرة في معماريتها، والتي يمكن أن تسمح للمهاجمين بسرقة كلمات السر أو تنفيذ تعليمات برمجية.
وجرى اكتشاف الثغرة من خلال الباحث الأمني تافيس أورماندي العامل لدى فريق غوغل، والذي عمد إلى نشر تغريدات عن المشكلة خلال عطلة نهاية الأسبوع، مع تحفظه عن النشر علناً حول كيفية استغلال الخلل، وأبلغ شركة إدارة كلمات المرور سحابياً عن الخلل.
وكتبت الشركة ضمن تحذيرها للمستخدمين "نحن نعمل الآن بنشاط كبير لمعالجة المشكلة، ويعتبر هذا الهجوم فريد ومتطور للغاية، ولا نريد أن نكشف عن أي شيء محدد يخص الضعف أو طريقة إصلاحنا بحيث يمكن أن تكشف عن أي شيء للأطراف المسيئة، لذلك يمكن للمستخدمين توقع نشرنا لتفاصيل أكثر بعد الانتهاء من العمل".
وعمدت الشركة إلى نشر ثلاث خطوات تفصيلية يمكن للمستخدمين استعمالها للحفاظ على أمنهم، وهي تشغيل المواقع بشكل مباشر من خلال غرفة التخزين LastPass Vault واستعمال عامل التوثيق الثنائي والحذر من هجمات التصيد الاحتيالية.
وعمل أورماندي على تركيز جهوده البحثية فيما يخص LastPass كجزء من عمله ضمن فريق غوغل الأمني المكرس لإيجاد والإبلاغ عن العيوب والثغرات الأمنية في منتجات الشركات الأخرى Project Zero، وكانت لاست باس قد أصدرت قبل أسبوع إصلاحاً لاثنتين من المشاكل الأمنية التي ذكرها الباحث الأمني.
وأوضحت الشركة حينذاك أنها "تقدر العمل الذي يقوم به الباحث تافيس ومشروع Project Zero وغيره من الباحثين الأمنيين ذوي القبعات البيض، وأننا جميعاً نستفيد عندما يعمل مثل هذا النموذج الأمني من أجل الكشف عن الاخطاء بشكل مسؤول، ونحن واثقون من أن LastPass تحظى باهتمام كبير".
ويوصي معظم خبراء أمن المعلومات باستعمال مدير لكلمات السر، وذلك على الرغم من إمكانية وجود بعض الأخطاء في مثل هذه المنتجات، حيث تعتبر قضية إعادة استعمال كلمة المرور قضية أمنية أكثر إلحاحاً من الاختراق الذي يستهدف برنامج مدير كلمات المرور.
وتحدث الخروقات الأمنية الخاصة ببيانات المستخدمين بشكل منتظم لعدم وجود ما يمنع من انتشار الضرر خارج الموقع المتضرر، وذلك لأن الغالبية العظمة من المستخدمين غير قادرين على تذكر ما يكفي من كلمات السر الفريدة من نوعها والقوية والتي يمكنها تغطية جميع المواقع والخدمات المستخدمة.


انقر هنا لقراءة الخبر من مصدره.