|
سرقة كلمات السر عبر الإنترنت!!!!!.
|
الـي أهـــل الخــبـرة والـتخـصـصـات فـي عـلم الكـمـبيوتر،كـيف ويـمكنني حـمايـة رقـمـي الســري بطـرق الكترونيـة وبصـــورة أكــيــدة? ،وكـيف اعـرف ان رقـمي لـم يخـــرج للعلن وانة في الـحـفـظ والأمــــان مابيـــني وصـــاحـب المــوقــع?. ومـاهـــي أنجــع الســـبل الأكـــيـدة والـمضــــمـونة لـحـماية الــرقــم?. ولــو إفترضـنا جــــدلآ ، إنـني قمت بتســـليم جـهاز كـمبيـــوتري الخـاص للتصـــليح لـخـبيـــر فــنــي ذي معـرفةوخـبيـــر بأجـهــزةالكـمبيـــوتر، هــل يمكنة ومــــن خــلال الفـحـص والتصــليــح مـعرفـــة رقـــمي الســــري?. " عــلــمــونـا!!!!، وأكـســـبوا فينـــا ثـواب!. ---------------------------------------------------------------------------------------------------------------- إيلاف>>كومبيوتر وإنترنت
سرقة كلمات السر عبر الإنترنت
GMT 10:15:00 2006 السبت 25 نوفمبر
طلال سلامة
تتعرض متصفحات الويب (Browsers)، التابعة للشركات العملاقة كما "مايكروسوفت" و"موزيللا" لفجوات أمنية، تشتد خطورتها يوماً تلو الآخر. وما يحصل في الحقيقة هو أن كلمات السر (Passwords) المخزنة في تلك المتصفحات، على كافة أنواعها، يمكن نسخها الى خادمات كمبيوتر خارجية من دون أن ينتبه المستعمل على ماذا يحصل، في هذه الأثناء. فالمعلومة تنتقل من الكمبيوتر الشخصي سراً.
هكذا، تضعف دفاعاتنا بصورة تدريجية تجاه القرصنة التي تقف ورائها المنظمات الإجرامية. وهناك برمجة صغيرة تتفشى بصورة ملحوظة على الشبكة العنكبوتية، قادرة على سرقة أسماء المرور (Usernames) وكلمات السر الخاصة بالمستعملين الذين يزورون بانتظام بعض مواقع الويب ويدخلون محتوياتها عبر الاكتتاب في خدماتها. علماً بأن آلية الدخول هذه معروفة باسم (RCSR)، أو (Reverse Cross-Site Request).
وبانتظار طرح النسخ الأحدث من متصفحات الويب هذه، بالأحرى "فايرفوكس" و"إنترنت اكسبلورير"، كل ما يمكننا فعله هو تعطيل الخيار (password manager) الذي نجده في قائمة خيارات المتصفح، أو (options).
|
|
|
|
|
|