تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    آية قرأنية داخل لعبة Marvel BLADE وصليب! هل تسيء لنا كمسلمين؟

    8 ديسمبر, 2023

    الكشف عن لعبة Marvel’s Blade أول حصرية من مارفل لأكس بوكس

    8 ديسمبر, 2023

    لعبة Hellblade 2 تحصل على عرض جديد وتأكيد إطلاقها العام القادم

    8 ديسمبر, 2023
    فيسبوك تويتر الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك تويتر الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » إذا كنت تستخدم مدير كلمات المرور المجاني هذا ، فقد تكون كلمات المرور الخاصة بك في خطر
    الأمن الإلكتروني

    إذا كنت تستخدم مدير كلمات المرور المجاني هذا ، فقد تكون كلمات المرور الخاصة بك في خطر

    فريق التحريركتب فريق التحرير10 مارس, 20230 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اكتشف الباحثون للتو ثغرة في Bitwarden ، مدير كلمات المرور الشهير. إذا تم استغلال الخطأ ، فقد يمنح المتسللين الوصول إلى بيانات اعتماد تسجيل الدخول ، مما يؤدي إلى اختراق حسابات مختلفة.

    تم اكتشاف الخلل داخل Bitwarden بواسطة Flashpoint ، شركة تحليل الأمان. على الرغم من أن المشكلة لم تتلق الكثير – أو أي تغطية – في الماضي ، يبدو أن Bitwarden كان على علم بها طوال الوقت. وإليك كيف يعمل.

    تكمن المخاطر الأمنية المحتملة في ميزة الملء التلقائي في Bitwarden. يسمح للإطارات المضمنة (iframes) بالوصول إلى تفاصيل تسجيل الدخول الخاصة بك ، وإذا تم اختراق إطارات iframe المذكورة ، فستكون بيانات اعتمادك كذلك. iframe هو عنصر HTML يسمح للمطورين بتضمين صفحة ويب مختلفة داخل الصفحة التي تتصفحها حاليًا. غالبًا ما يتم استخدامها لغرض تضمين الإعلانات أو مقاطع الفيديو أو تحليلات الويب.

    وفقًا لـ Flashpoint ، فإن استخدام Bitwarden مع تمكين الملء التلقائي على صفحة تحتوي على إطارات مضمنة قد يؤدي إلى سرقة كلمة المرور. هذا لأن الملء التلقائي يملأ تلقائيًا معلومات تسجيل الدخول وكلمة المرور الخاصة بك على كل من الصفحة التي تتصفحها وداخل إطار iframe – وهذا يعرضك لمخاطر معينة.

    قال Flashpoint في تقريره: “بينما لا يمتلك إطار iframe المضمن إمكانية الوصول إلى أي محتوى في الصفحة الرئيسية ، فإنه يمكنه انتظار الإدخال إلى نموذج تسجيل الدخول وإعادة توجيه بيانات الاعتماد المُدخلة إلى خادم بعيد دون مزيد من تفاعل المستخدم.”

    هناك طريقة أخرى يمكن للقراصنة من خلالها سرقة كلمات المرور الخاصة بك. يعمل الملء التلقائي لـ Bitwarden أيضًا على المجالات الفرعية للمجال الذي تحاول الوصول إليه ، طالما أن تسجيل الدخول متطابق. هذا يعني أنه إذا تعثرت في صفحة تصيد بنطاق فرعي يطابق المجال الأساسي الذي قمت بحفظ كلمة مرورك من أجله ، فقد يقوم Bitwarden بتوفيره تلقائيًا للمتسلل.

    “يسمح بعض موفري استضافة المحتوى باستضافة محتوى تعسفي ضمن نطاق فرعي لنطاقهم الرسمي ، والذي يخدم أيضًا صفحة تسجيل الدخول الخاصة بهم. كمثال ، إذا كان لدى الشركة صفحة تسجيل دخول على https: //logins.company.tld والسماح للمستخدمين بخدمة المحتوى ضمن https: // .company.tldوأوضح Flashpoint أن هؤلاء المستخدمين قادرون على سرقة بيانات الاعتماد من امتدادات Bitwarden.

    لن تظهر هذه المشكلة في مواقع الويب الكبيرة الشرعية ، لكن خدمات الاستضافة المجانية تسمح بإنشاء مثل هذه المجالات. ومع ذلك ، فإن كلا العيبين لديهما فرصة ضئيلة جدًا لحدوثهما ، وهذا هو السبب في عدم قيام Bitwarden بإصلاح المشكلة على الرغم من إدراكها لها. من أجل الاستمرار في العمل على مواقع الويب التي تستخدم إطارات iframe ، يتعين على Bitwarden ترك نافذة الفرصة مفتوحة لاحتمال سرقة التصيد الاحتيالي وكلمة المرور.

    تجدر الإشارة إلى أن الملء التلقائي معطل في Bitwarden افتراضيًا ، وتحذر الأداة المستخدمين من المخاطر المحتملة عند تشغيل الميزة. رداً على التقرير ، قالت Bitwarden إنها تخطط لتحديث من شأنه حظر الملء التلقائي على المجالات الفرعية.

    إذا كنت لا تستخدم أداة مثل Bitwarden حتى الآن ، فتأكد من مراجعة دليلنا لأفضل مديري كلمات المرور. Bitwarden موجود في تلك القائمة ، وعلى الرغم من هذا الخلل الأمني ​​، إلا أنه لا يزال يستحق مكانه – ولكن ربما يكون تعطيل الملء التلقائي فكرة جيدة في الوقت الحالي.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقيضيف Discord روبوت محادثة بالذكاء الاصطناعي ومشرف وفن
    التالي شاهد مواجهة Galaxy S23 Ultra و iPhone 14 Pro Max في اختبار السقوط الوحشي

    المقالات ذات الصلة

    الأمن الإلكتروني

    أبوظبي تطلق منظومة تقنية جديدة لدعم الشركات الناشئة في مجال التكنولوجيا المناخية 

    5 ديسمبر, 2023
    الأمن الإلكتروني

    كاسبرسكي: 36% من الشركات في الإمارات تخطط للاستعانة بمصادر خارجية لإدارة الأمن السيبراني

    30 نوفمبر, 2023
    الأمن الإلكتروني

    منتجات كاسبرسكي تثبت فعاليتها في مكافحة برمجيات الفدية عبر اجتيازها اختبارات AV-TEST 

    28 نوفمبر, 2023
    الأمن الإلكتروني

    كاسبرسكي: 86% من الشركات في الإمارات تتميز بمستوى عالٍ من الرقمنة

    25 نوفمبر, 2023
    الأمن الإلكتروني

    كاسبرسكي: الذكاء الاصطناعي والأتمتة يمثلان التهديد الأكبر للقطاع المالي في عام 2024

    22 نوفمبر, 2023
    الأمن الإلكتروني

    باحثون أمنيون يتجاوزون مصادقة مايكروسوفت Windows Hello

    22 نوفمبر, 2023
    الأمن الإلكتروني

    كاسبرسكي تكشف عن أهم توجهات التعلم الإلكتروني لمتخصصي أمن المعلومات في 2023

    21 نوفمبر, 2023
    الأمن الإلكتروني

    كاسبرسكي تطلق الإصدار المحدث من شبكتها الافتراضية الخاصة Kaspersky VPN

    19 نوفمبر, 2023
    الأمن الإلكتروني

    كاسبرسكي تطلق الإصدار المحدث من شبكتها الافتراضية الخاصة Kaspersky VPN .. عاجل

    19 نوفمبر, 2023
    اترك تعليقاً

    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    هل هاتفك قادر على تشغيل لعبة eFootball 2024 Mobile، اليك المتطلبات..

    11 سبتمبر, 20231٬776 زيارة

    تسريب جديد “محبط” حول كاميرا آيفون 15 برو ماكس

    28 مايو, 2023549 زيارة

    فيديو.. هذا ما سيبدو عليه سامسونج جالاكسي اس 24 ألترا

    21 أغسطس, 2023396 زيارة

    هل سيكون هناك موسم 4 من Ted Lasso؟

    1 يونيو, 2023317 زيارة

    أنمي ون بيس المدبلج باللغة الإنجليزية قادم إلى كرانشي رول

    4 يوليو, 2023276 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    هواتف ذكية

    ما هو Fanfix؟ كل ما تريد معرفته عن منافس Patreon

    فريق التحرير8 أبريل, 2023
    منوعات تقنية

    أفضل أدوات الذكاء الاصطناعي للتصميم الجرافيكي

    فريق التحرير2 ديسمبر, 2023
    هواتف ذكية

    سوني تكشف عن جهاز الألعاب المحمول “بلايستيشن بورتال”

    فريق التحرير25 أغسطس, 2023
    رائج الآن

    ما هو Fanfix؟ كل ما تريد معرفته عن منافس Patreon

    8 أبريل, 202376 زيارة

    أفضل أدوات الذكاء الاصطناعي للتصميم الجرافيكي

    2 ديسمبر, 202323 زيارة

    سوني تكشف عن جهاز الألعاب المحمول “بلايستيشن بورتال”

    25 أغسطس, 202321 زيارة
    اختيارات المحرر

    آية قرأنية داخل لعبة Marvel BLADE وصليب! هل تسيء لنا كمسلمين؟

    8 ديسمبر, 2023

    الكشف عن لعبة Marvel’s Blade أول حصرية من مارفل لأكس بوكس

    8 ديسمبر, 2023

    لعبة Hellblade 2 تحصل على عرض جديد وتأكيد إطلاقها العام القادم

    8 ديسمبر, 2023

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك تويتر الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2023 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter