Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    جوجل تدرس عرض الإعلانات في مساعدها الذكي Gemini

    30 أبريل, 2026

    القيادة الذكية في دبي: دليل شامل لاختيار السيارة المناسبة للتأجير

    29 أبريل, 2026

    بيكسار تستكشف أفكارًا إضافية لسلسلة “قصة لعبة” إلى جانب الجزء الخامس.

    28 أبريل, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » مديري كلمات المرور عرضة للخطر: 40 مليون مستخدم معرضون لخطر البيانات المسروقة
    اخر الاخبار

    مديري كلمات المرور عرضة للخطر: 40 مليون مستخدم معرضون لخطر البيانات المسروقة

    فريق التحريربواسطة فريق التحرير28 أغسطس, 20251 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    لقد أوصت خبراء تكنولوجيا المعلومات والأمان منذ فترة طويلة باستخدام مديري كلمة المرور للحفاظ على بيانات تسجيل الدخول الخاصة بك آمنة وفي مكان واحد. تعتبر عمومًا موثوقة وآمنة ، ولكن تم الآن اكتشاف ضعف شائع في 11 مقدمًا يمكن للمتسللين استغلالهم. (راجع توصياتنا الخاصة لمديري كلمات المرور الأكثر جدارة بالثقة.)

    اكتشف الباحثون الأمنيون هذا الضعف من قبل باحثين الأمن من أخبار المتسلل. لقد أثر مديرو كلمة المرور التالية على ملحقات المتصفح التي تعتمد على DOM (نموذج كائن المستند):

    • 1Password
    • Bitwarden
    • Dashlane
    • expass
    • كلمات مرور icloud
    • حارس
    • LastPass
    • logmeonce
    • Nordpass
    • protonpass
    • roboform

    تتضمن هذه القائمة بعضًا من مديري كلمات المرور الأكثر شهرة والأكثر استخدامًا ، مما يؤثر على ما يقدر بنحو 40 مليون مستخدم في جميع أنحاء العالم. لذلك ينصح الحذر الشديد. لم يتم تصحيح عيب الأمان بعد من قبل معظم هؤلاء مقدمي الخدمات ، لذلك لا يزال من الممكن أن تحدث سرقة البيانات حتى كتابة هذه السطور.

    كيف يحصل المتسللون على كلمات المرور الخاصة بك

    تُعرف الضعف المعروف باسم ClickJacking. يمكن للمهاجمين إغراء المستخدمين المطمئنين إلى مواقع الويب المزيفة التي تقليد مواقع الويب الحقيقية وتبدو حقيقية بشكل خادع ، باستثناء المزيفين يحتوي على عناصر غير مرئية.

    في بعض الحالات ، يمكن للمستخدمين تشغيل مدير كلمة المرور عن غير قصد بنقرة خاطئة واحدة ، والتي تحاول بعد ذلك إدخال بيانات الوصول تلقائيًا. يراقب المتسللون هذه الإدخالات المحاولات والتداخل ، والوصول إلى مدير كلمة المرور وتولي كلمات المرور المحفوظة. عادةً ما يمر الهجوم دون أن يلاحظه أحد حيث يغلق المستخدمون ببساطة الصفحة المتأثرة ولا يتلقون أي تحذير من إمكانية الوصول إلى شخص ما إلى مدير كلمة المرور.

    فلماذا يتعرض مديرو كلمة المرور الآن لخطر أن يصبحوا بوابة للهجمات باستخدام هذه الطريقة؟ يرجع ذلك إلى DOM ، الذي يحتوي على ضعف يسمح لهذا النوع من الهجوم.

    بالمناسبة ، لا يمكن اعتراض كلمات المرور ليس فقط ولكن أيضًا أنواع أخرى من البيانات الحساسة بهذه الطريقة ، بما في ذلك تفاصيل بطاقة الائتمان المخزنة والأسماء والعناوين وأرقام الهواتف والمزيد ، والتي يمكن استخدامها بعد ذلك في هجمات التصيد.

    على الرغم من أن الضعف تم الإبلاغ عن مقدمي الخدمات المتأثرين في أبريل 2025 ، إلا أن أقل من نصفهم استجابوا للتحذير. قدمت Bitwarden إصدارًا جديدًا من البرنامج المساعد الذي يعالج المشكلة.

    كيف تحمي نفسك

    لا يوجد حل واحد يناسب الجميع لحماية نفسك من النقر. كما هو الحال دائمًا ، من المهم ألا تنقر أبدًا على روابط غير معروفة أو غير متوقعة ، حتى لو أدت إلى مواقع الويب المفترضة. من الأكثر أمانًا أن تفتح علامة تبويب جديدة يدويًا في متصفحك والانتقال مباشرة إلى الموقع ، أو استخدام الإشارات المرجعية الموثوقة الخاصة بك للوصول السريع.

    إذا كنت تستخدم متصفحًا قائمًا على الكروم (وهو معظم المتصفحات هذه الأيام) ومدير كلمة المرور ، فمن المستحسن أن تقوم بتبديل إعدادات ملء إدارة كلمة المرور الخاصة بك إلى “النقر فوق”. هذه خطوة مهمة تساعد على منع إدخال كلمات المرور أو إكمالها تلقائيًا دون تأكيد النية أولاً.

    بدلاً من ذلك ، قد ترغب في إلغاء تنشيط الإكمال التلقائي لعناوين البريد الإلكتروني (والبيانات الأخرى) في إعدادات المتصفح ضمن قسم “المطل التلقائي وكلمات المرور”.

    ظهرت هذه المقالة في الأصل على PC-WELT Sister Publication وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقResident Evil Requiem اتاحت منظور الشخص الثالث لأن المنظور الأول بالجزء السابع كان أرعب من اللازم!
    التالي تعلن Samsung عن قاتل iPad Pro الجديد في IFA الأسبوع المقبل

    المقالات ذات الصلة

    اخر الاخبار

    بيكسار تستكشف أفكارًا إضافية لسلسلة “قصة لعبة” إلى جانب الجزء الخامس.

    28 أبريل, 2026
    اخر الاخبار

    كيف يصلح البحارة الرومان السفن أثناء الإبحار بعيدًا عن الميناء.

    24 أبريل, 2026
    اخر الاخبار

    أصبح استبدال باقة التلفزيون باهظة الثمن بهوائي أمرًا أسهل.

    23 أبريل, 2026
    اخر الاخبار

    يستهدف تحديث ويندوز 11 القادم من مايكروسوفت الاستقرار والسرعة.

    21 أبريل, 2026
    اخر الاخبار

    يتخذ صانعو القرار بشأن المخزون قرارات مستنيرة بأداة جديدة، بتخفيض 85%.

    21 أبريل, 2026
    اخر الاخبار

    حاسوب “رايزن برو” صغير بسعر 360 دولارًا يدعم “Oculink” لتشغيل وحدات معالجة الرسوميات الخارجية.

    20 أبريل, 2026
    اخر الاخبار

    تستبدل صفقة مايكروسوفت أوفيس الحالية اشتراكًا سنويًا بقيمة 100 دولار.

    19 أبريل, 2026
    اخر الاخبار

    يصدر نائب رئيس مايكروسوفت أداة (Windows) مجانية مستوحاة من خاصية (macOS).

    15 أبريل, 2026
    اخر الاخبار

    يستخدم بعض السكان المحليين الذكاء الاصطناعي للاحتجاج على مراكز البيانات.

    15 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬186 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025856 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024829 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024784 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024727 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    فريق التحرير29 يوليو, 2024
    الذكاء الإصطناعي

    أفضل مواقع الربح من الإنترنت بدون رأس مال 2026 (دليل علمي مجرب)

    Hend Ali16 أبريل, 2026
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    رائج الآن

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    29 يوليو, 202430 زيارة

    أفضل مواقع الربح من الإنترنت بدون رأس مال 2026 (دليل علمي مجرب)

    16 أبريل, 202620 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202517 زيارة
    اختيارات المحرر

    جوجل تدرس عرض الإعلانات في مساعدها الذكي Gemini

    30 أبريل, 2026

    القيادة الذكية في دبي: دليل شامل لاختيار السيارة المناسبة للتأجير

    29 أبريل, 2026

    بيكسار تستكشف أفكارًا إضافية لسلسلة “قصة لعبة” إلى جانب الجزء الخامس.

    28 أبريل, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter