پیام ویژه

آخرين مطالب

کلیه کاربران فعال جیمیل در معرض یک تهدید امنیتی جدی قرار دارند خواندنی ها

کلیه کاربران فعال جیمیل در معرض یک تهدید امنیتی جدی قرار دارند
  بزرگنمايي:

پیام ویژه - آی تی رسان / بر اساس گزارش نشریه فوربس، یک مهندس حوزه امنیت سایبری با نام کریس پلامر از طریق انتشار یک توییت به کاربران اپلیکیشن یا وبسایت سرویس ایمیل گوگل موسوم به جیمیل هشدار داده است.
همه چیز به سیستم چک‌مارک گوگل که طی ماه میلادی گذشته به‌طور رسمی معرفی شد؛ مربوط می‌شود. این سیستم به منظور تائید ایمیل‌هایی که ظاهرا توسط شرکت‌ها و سازمان‌های قانونی ارسال شده‌اند؛ طراحی شده است. در این‌حالت در اینباکس جیمیل، ایمیلی با علامت آبی نشان داده می‌شود و کاربران با خیال راحت و بدون نگرانی از هرگونه کلاهبرداری، ارسال هرزنامه و هک شدن می‌توانند ایمیل مورد اشاره را باز کنند.
کلاهبرداران به لطف وجود یک باگ برای تائید ایمیل جعلی خود می‌توانند علامت صوری آبی‌رنگ را از جیمیل دریافت نمایند. آقای پلامر موفق به شناسایی راهکاری شده که به افراد خرابکار امکان می‌دهد تا علامت آبی‌رنگ را دریافت نموده و جیمیل فیش شده خود را تائید کنند.
آقای پلامر پس از مشاهده یک کلاهبردار که با جعل هویت در حال ارسال یک ایمیل تائید شده بود؛ گزارش مربوط به باگ را برای گوگل ارسال کرد. این ایمیل حتی آیکون نمادین UPS shield را نیز در خود جای داده بود. گوگل در ابتدا پیشنهاد آقای پلامر را رد و اعلام کرد که چنین باگی را برطرف نمی‌کند؛ چرا که چنین رفتاری تحت نظر قرار دارد. آقای پلامر با انتشار یک توییت این پرسش را مطرح کرد که یک کلاهبردار چگونه با چنین روش متقاعدکننده‌ای موفق به جعل هویت UPS شده است؟
جیمیل زیر علیرغم وجود چک‌مارک آبی و آیکون نمادین UPS shield با هدف کلاهبرداری ارسال شده و از جانب UPS فرستاده نشده است.

پیام ویژه

اما تیم امنیتی گوگل بلافاصله چنین تشابهی را مورد بررسی قرار داد و با ارسال پیامی برای کریس پلامر اعلام کرد: “ما پس از بررسی دقیق موضوع متوجه شدیم که این مسئله حقیقتا به یک حفره آسیب‌پذیری SPF عمومی شباهت ندارد. بنابراین ما در حال بررسی دوباره موضوع هستیم و تیم مربوطه نیز کلیه اتفاقات روی داده را به شکلی دقیق‌تر بررسی می‌کند. ما بایت سردرگمی ایجاد شده مجددا عذرخواهی نموده و اعتراف می‌کنیم که پاسخ اولیه ما احتمالا ناامیدکننده بوده است. از شما بابت اینکه ما را برای بررسی دقیق‌تر موضوع تحت فشار قرار دادید؛ صمیمانه سپاسگزاریم. ما شما را در جریان ارزیابی خود و روند پیشرفت بررسی‌های صورت گرفته قرار خواهیم داد.”
گوگل اکنون این نقص را در رده P1 طبقه‌بندی کرده است؛ بدان معنا که اصلاح آن جزو اولویت‌های کمپانی محسوب می‌شود. اما تا زمان رفع این مشکل، کاربران بایستی مراقب جیمیل‌های تائید شده‌ای باشند که ظاهرا و برخلاف واقع متعلق به یک شرکت هستند. این‌بار نیز توصیه می‌شود تا کاربران روی هیچ لینکی کلیک نکرده و اطلاعاتی مانند شماره تامین اجتماعی، شماره کارت‌های اعتباری، تاریخ انقضاء و کد امنیتی مربوط به آنها را در اختیار سایرین قرار ندهند.

پیام ویژه

 رفع باگ جدید جیمیل به یکی از اولویت‌های اصلی گوگل تبدیل شده است.
کارشناسان امیدوارند که اولویت بالای رفع این مشکل برای گوگل مانع کلاهبرداری افراد سودجو از کاربران جیمیل شود. امسال تعداد کاربران فعال جیمیل به بیش از 1.8 میلیارد نفر رسیده است. بدین‌ترتیب یک فرد خرابکار با استفاده از این باگ قادر به خالی کردن حساب بانکی قربانی خود خواهد بود.
به‌عنوان مثال فرد قربانی می‌تواند یک ایمیل UPS جعلی با علامت آبی مبنی بر تحویل یک مرسوله را دریافت نماید. این ایمیل به منظور تائید هویت کاربر احتمالا اطلاعاتی را از وی دریافت خواهد کرد. وجود علامت تائید موجب اطمینان خاطر کاربر شده و وی اطلاعاتی نظیر شماره تامین اجتماعی، تاریخ تولد، اطلاعات حساب بانکی یا کارت اعتباری خود را ارائه می‌دهد. بدین‌ترتیب شخص با نیت مخرب می‌تواند از این اطلاعات سوء استفاده کند.
امروزه اکثر شرکت‌ها اقدام به ارسال ایمیل یا پیام حاوی لینک برای کاربران نکرده و اطلاعاتی نظیر موارد اشاره شده را از کاربران درخواست نمی‌کنند. حتی با رفع این باگ توسط گوگل نیز کاربران صرفا با مشاهده علامت آبی‌رنگ نبایستی اطلاعات شخصی خود را ارائه نمایند. سرعت عمل یک کلاهبردار در زمینه دریافت اطلاعات شخصی و تخلیه موجودی حساب بانکی کاربران به شکلی باورنکردنی سریع است. بهترین پیشنهاد به کاربران جیمیل این است که رویکرد بسیار محتاطانه‌ای را در پیش بگیرند.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1367922/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

رالی بیت کوین به اوج؛ هدف بعدی 105 هزار دلار؟

رویترز: آمریکا و اروپا در حال نهایی‌سازی پیشنهاد آتش‌بس 30 روزه بین اوکراین و روسیه هستند

آلمان، اوکراین را نا اُُمید کرد

این لوازم آرایشی غیرمجاز اعلام شد

عضو سابق راکستار: GTA 6 در مقایسه با دیگر عناوین ارزش 80 دلار را دارد

اکونومیست: پوتین چه می‌خواهد؟

پوتین: مصر شریک کلیدی ما در آفریقا است

فرمانده مقاومت در حمله اسرائیل به شهادت رسید

جانباز 70درصد «حاج حسن خیری» به مقام والای شهادت نائل آمد

طراحی دایره‌ای گلکسی واچ سامسونگ اصلاح می‌شود

احتمال حذف اسرائیل از معادله توافق هسته‌ای واشنگتن-ریاض

آماده‌باش تمام نیروهای امدادی برای برگزاری اجتماع امام رضایی‌ها

وزیر صمت: صنعت و تولید در اولویت تامین انرژی و برق است

ارتش پاکستان: پاسخ به هند قطعی و در زمان مشخص از سمت ما خواهد بود

حمله به نظامیان پاکستان در وزیرستان 9 کشته برجای گذاشت

سفیر روسیه تحریم‌های جدید لندن را «بی‌اثر» خواند

چراغ سبز ترامپ به خزانه‌داری آمریکا برای کاهش تعرفه چین

ترافیک سنگین در محور کندوان؛ یک طرفه‌شدن جاده چالوس از ساعت 18

صدا، دوربین، سیگار، حرکت!

ارتش یمن: به فرودگاه بن‌گوریون حمله موشکی کردیم

تشدید مراقبت از بیماری‌های حاد تنفسی با تاکید بر کرونا و آنفلوانزا

20 هزار موتور فرسوده در تهران با موتور برقی جایگزین می‌شوند

جدیدترین تصاویر تبلیغاتی گلکسی S25 اج از عمر باتری 1 روزه خبر می‌دهند

انتقاد رئیس‌جمهوری برزیل از ترامپ در دیدار با پوتین

دستیار پوتین: روسیه دنبال ازسرگیری صادرات گاز به اروپا است

تمدید تعلیق پروازهای سوئیس، آلمان و هند به سرزمین‌های اشغالی

یک مقام آگاه از قوه قضاییه: حکم قطعی برای تتلو صادر نشده است

الاغ هم‌ قیمت پراید شد

واکنش صهیونیست‌ها به حمله موشکی انصارالله یمن

مایک هاکبی: به زودی کمک‌های انسانی به غزه وارد خواهد شد

تغییر ساعت آغاز به کار متروی تهران از فردا

ویجت نوار جستجو گوگل در اندروید بازطراحی خواهد شد

تصاویری از فرار دسته جمعی شهرک نشینان صهیونیست در پی شلیک موشک یمن

پیش‌ بینی بورس شنبه 20 اردیبهشت 1404

انگلیس: تنش‌ها میان هند و پاکستان نگران‌کننده است

حماس: حقوق ابتدایی ملت فلسطین قابل مذاکره نیست

پایه‌گذار مفهوم "قدرت نرم"، در 88 سالگی درگذشت

6 میلیون ایرانی به آسم مبتلا هستند

حمله موشکی یمن به فلسطین اشغالی؛ پروازهای فرودگاه تل‌آویو متوقف شد

نرخ بهره در کشورهای مختلف جهان در سال 2025 چقدر است؟

دولت دوم ترامپ به دنبال تغییر بنیادین در سیاست خارجی آمریکاست

ترامپ: چین بازارهایش را به روی آمریکا بگشاید

کره شمالی رزمایش موشکی ضدهسته‌ای برگزار کرد

سخنگوی پیشین وزارت بهداشت: گارداسیل واکسن روسپی‌ها نیست

نینتندو به پشتیبانی از کنسول سوییچ ادامه می‌دهد

آمریکا به اسرائیل: آتش‌بس در غزه را به عملیات نظامی ترجیح می‌دهیم

خطر ابتلای کودکان به سرطان از اجاق گاز تقریبا دو برابر بزرگسالان است!

پیش بینی قیمت دلار 20 اردیبهشت 1404

اسلام‌آباد: هند منبع تأمین مالی ترورها در پاکستان است

شمار شهدای نوار غزه به 52 هزار و 787 نفر رسید