تحتوي أدوات التدقيق الإملائي المحسنة في Chrome وEdge، والمتصفحات من Google وMicrosoft على التوالي، على ثغرة أمنية. في الواقع، تقوم هذه الأخيرة بإرسال بياناتك الشخصية إلى خوادم عمالقة وادي السيليكون.
نعتقد أنه لتقديم وظائف مفيدة مثل المدقق الإملائي، فإن Microsoft وGoogle ملزمتان بجمع البيانات الإحصائية. وهذا لا يشكل أي مشكلة طالما أنهم مجهولون. ولكن وفقا لشركة أمن الكمبيوتر Otto-js، فإن المدقق الإملائي المحسن،التي يجب على المستخدمين تفعيلها طواعية، والذي يرسل المعلومات المدخلة في النماذج عبر الإنترنت إلى خوادم جوجل ومايكروسوفت، مما يعرض مستخدمي الإنترنت لسرقة البيانات الشخصية.
طرق الدفع، العناوين، الأسماء، تواريخ الميلاد، أرقام الضمان الاجتماعي أو جوازات السفر: كل يوم، يرسل ملايين المستخدمين معظم بياناتهم الشخصية إلى خوادم عمالقة وادي السيليكون. يمكننا أن نتخيل العواقب التي يمكن أن تترتب على سرقة كل هذه البيانات إذا تم إساءة استخدام الخلل الأمني الذي كشفه المدقق الإملائي المحسن. وحتى المقدسةكلمات المروريتعرضون. وفقًا لجوش سوميت، كبير مسؤولي التكنولوجيا في Otto-js، إذا تم تمكين إظهار كلمة المرور، فسيتم إرسال كلمة المرور الخاصة بك إلى خوادم الطرف الثالث. "ما يثير القلق هوسهولة تفعيل هذه الميزات. سيقوم المستخدمون بتنشيطها دون أن يدركوا ما يحدث.
أدوات التدقيق الإملائي المحسنة من Microsoft وGoogle تتغاضى عن عدم الشرعية
ويمكن للمتسللين الذين يعرفون كيفية استغلال هذه العيوب اعتراض الاتصالات بين المستخدم وخوادم Google أو Microsoft. وفقًا لـ Otto-js، من خلال تخزين كلمات المرور من استبياناتنا، فإن هاتين الشركتين مذنبتان بارتكاب جريمة "Spell Jacking" (اختلاس كلمة المرور) وترتكبان أعمالًا غير قانونية من خلال انتهاك أحد المبادئ الأساسية لأمن تكنولوجيا المعلومات والتي تسمى "الحاجة إلى المعرفة". إذا تأثرت جميع المواقع بهذا الخلل،ستكون خدمة Alibaba Cloud Service وOffice 365 وGoogle Cloud عرضة للخطر بشكل خاص. منطقيا، المنظمات العامة والشركات مثلمايكروسوفت هي الأهداف المفضلة لهذه الهجمات.
أظهر الباحثون خطورة المدقق الإملائي المحسن عن طريق تسجيل الدخول إلى حسابهم على Alibaba Cloud ثم إثبات أن كلمة المرور الخاصة بهم قد تم إرسالها بالفعل إلى خادم Google. في مقطع فيديو يستخدم لدعم استنتاجاتهم، يشرحون كيف تكشف الشركات بنيتها التحتية (الخوادم وقواعد البيانات وكلمات المرور وغيرها) من خلال هذه الوظيفة التي تبدو غير ضارة. إذا كانت مسؤولية تصحيح هذا الانتهاك تقع على عاتق Google وMicrosoft، فدعونا لا ننسى أن المستخدمين هم الضامنون الأساسيون لأمن بياناتهم الشخصية. ولذلك ينصح بشدة أنلا تقم بتمكين التدقيق الإملائي المحسنوقم دائمًا بتثبيت آخر تحديثات Chrome.
حول نفس الموضوع:أصبح Microsoft Defender أقل موثوقية من برامج مكافحة الفيروسات المجانية الأخرى، للمرة الأولى
مصدر:BleepingComputer
اسأل عن أحدث لدينا!
NordVPN: لم يتبق سوى ساعات قليلة للاستفادة من خصم بنسبة 74% و3 أشهر مجانية بسرعة!
تستفيد NordVPN من نسخة 2024 من الجمعة السوداء لخفض أسعارها! وتتيح الخدمة الشهيرة لعملائها الجدد الحصول على خصم 74% و3 أشهر مجانية على اشتراكهم. انقر هنا لرؤية العروض...
خطط بونس
تنشر Free تحديثًا على صناديقها، وتخضع سيارة R5 الكهربائية لاختبار التصادم، وهذه هي خلاصة الأسبوع
تستفيد مجموعة Freebox بأكملها من تحديث جديد للنظام، وحصل R5 e-Tech على تصنيف 4 نجوم فقط خلال اختبارات الأعطال Euro NCAP، كما قامت Google بتجديد تطبيق الرسائل، وإليك ملخص الأسبوع. خلال…
أخبار
عبقري العملات المشفرة أم محتال أم انتهازي بسيط؟ قصة هذا الطفل الذي حصل على 50 ألف دولار في دقائق معدودة بفضل عملته الافتراضية الخاصة، تثير الجدل حول تنظيمها. إذا قيل لك أنك…
إنترنت
هل تعتقد أن أحد أفراد أسرتك يشكل خطورة أثناء القيادة؟ استنكرها، فهي مشجعة من قبل السلامة على الطرق
تطلق السلامة على الطرق حملة إعلامية لتذكيرك بأنه يمكنك الإبلاغ عن شخص عزيز عليك، في رأيك، لا ينبغي السماح له بالقيادة. البعض يراها ضرورة والبعض الآخر يعتبرها إدانة. إذا كان لديك سيارة، فأنت…
سيارة
سيتيح لك تطبيق Google Chat قريبًا تثبيت الرسائل المهمة في محادثاتك
تستعد Google لتحديث خدمة المراسلة الاحترافية الخاصة بها. يكشف أحدث إصدار من Gmail (الإصدار 2024.11.24.702067492) عن الوصول المرتقب لميزة "لوحة" جديدة لـ Google Chat، مما يسمح للمستخدمين بتثبيت الرسائل والموارد المهمة. هذه الجدة والاكتشاف…
التطبيقات
فكرة هدية لموسيقى الروك أند رول: مكبر صوت Marshall Kilburn II بسعر منخفض في Fnac!
قم بتغيير تجربتك الموسيقية مع مكبر الصوت الشهير Marshall Kilburn II، في عرض ترويجي استثنائي في Fnac! صوت قوي وتصميم روك أند رول وعمر بطارية قياسي بسعر منخفض. لا تفوت هذه الفرصة المثالية لعيد الميلاد! يكتشف…
خطط بونس
هواوي: يبلغ هذا الرجل من العمر 82 عامًا، ويمتلك أكثر من 200 هاتف ذكي من الشركة المصنعة الصينية
قام Song Maoxin، وهو جامع أعمال يبلغ من العمر 82 عامًا، بإضافة هاتف Huawei Mate 70 الجديد تمامًا إلى مجموعته الرائعة التي تضم ما يقرب من 200 هاتف من العلامة التجارية. في الأصل من مدينة لويانغ القديمة، الصين، سرعان ما ...
هواوي
إليكم Blackbird، التاكسي الطائر الذي أحدث ثورة في التنقل الجوي
كشفت شركة CycloTech، وهي شركة نمساوية مقرها في لينز، للتو عن خطط لإنشاء سيارة أجرة طائرة مبتكرة تسمى "Blackbird". يمكن أن يمثل هذا التقدم التكنولوجي نقطة تحول في تاريخ التنقل الحضري بفضل نظام الدفع الثوري….
أخبار
One UI 7: تتمتع الأدوات الذكية الموجودة على هواتف Samsung Galaxy الذكية بمظهر جديد!
أطلقت شركة سامسونج إصلاحًا شاملاً لواجهتها باستخدام One UI 7.0، مما يضفي حياة جديدة على عناصر واجهة المستخدم الشهيرة. ويعد هذا التحديث، المتوقع في إصدار مستقر لعام 2025، بتغيير تجربة المستخدم لأجهزة Galaxy. مثل…
سامسونج
إصدارات Netflix الجديدة في ديسمبر 2024: مسلسلات وأفلام تستحق المشاهدة
ندعوك كل شهر لتقييم المسلسلات والأفلام التي تقدمها Netflix. الإصدارات الجديدة والأفلام الوثائقية، كما نقدم لك أفضل 3 مسلسلات وأفلام يجب متابعتها. مستعد؟ الشراهة!
نيتفليكس