• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين اختاروا تسمية عشوائية وليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يُمنع منعًا باتًا الرد بلغة غير العربية، أو بردود عشوائية، أو بالاكتفاء باقتباس الموضوع فقط. مخالفة ذلك قد تؤدي إلى حظر العضوية.
  • 👋 أهلاً وسهلاً بك أخي الزائر، يشرفنا انضمامك إلى مجتمعنا! التسجيل من هنا

النوميدي

مؤسس تكاوزن
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
6,973
مستوى التفاعل
46,005
النقاط
6,070
الإقامة
أرض الله
الموقع الالكتروني
🔗
المشاهدات: 287 | الردود: 2
A8RJJHB.png

أعلنت شركة LastPass المطوّرة لتطبيق إدارة كلمات المرور الشهير، عن تعرّضها لخرق أمني
بالغ الخطورة من المحتمل أن يؤدي إلى كشف كلمات مرور المستخدمين المُخزّنة في الخدمة.


وقالت الشركة إن القرصان تمكن من اختراق الحاسوب المنزلي لأحد موظفيها،
مما أدى إلى سرقة الخزنة الرقمية للشركة بصيغة غير مُشفّرة،
وقد كانت متوفرة لعدد محدود من مطوري الشركة.

وأضافت الشركة أن المُخترِق سرق مفاتيح الدخول إلى مساحتها السحابية في خدمة Amazon S3
حيث تُخزِّن الشركة مفاتيح تشفير النسخ الاحتياطية من خزنات مستخدمي التطبيق
التي تحتوي على السجل الكامل لكلمات مرورهم.

وتمكّن مُنفذ الهجمة من الوصول إلى معلوماتٍ عالية الحساسية عبر استغلال ثغرة
في أحد تطبيقات تشغيل الوسائط الموجود على حاسوب المُهندس الذي تعرّض للاختراق.
ومن خلال تلك الثغرة، فعّل المُخترِق عن بعد شيفرةً برمجيةً أتاحت له زرع برنامجٍ لتسجيل ضربات لوحة المفاتيح،
مما مكّنه من سرقة كلمة المرور الرئيسية للموظف.

وبمجرد حصوله على الخزنة غير المشفّرة، استخرج القرصان كل البيانات الموجودة فيها
ومن ذلك مفاتيح فك التشفير اللازمة للوصول إلى خوادم LastPass
وأماكن تخزين النسخ الاحتياطية وقواعد البيانات.
ويأتي هذا الخرق بعد شهرين فقط من خرقٍ مُشابه كانت الشركة قد كشفت عنه سابقًا،
حصل من خلاله المخترقون على البيانات الشخصية لبعض مستخدمي LastPass.


وبالرغم من أن الشركة لم تؤكد تسرّب معلومات مستخدميها، فقد حثّت مستخدمي
تطبيقها على تغيير كلمة المرور الرئيسية للتطبيق، إضافةً إلى تغيير جميع كلمات المرور المخزنة فيه.

وأشارت الشركة إلى أنها فتحت تحقيقًا لمعرفة المزيد من التفاصيل
وبدأت اتخاذ الإجراءات المناسبة لتعطيل الهجمة وضمان عدم تكرارها في المُستقبل.

LastPass هي خدمة لإدارة كلمات المرور تسمح للمستخدمين بتخزين ومزامنة كلمات مرورهم
عبر أجهزة ومنصات مختلفة. كما توفر ميزات مثل توليد كلمات السر الآمنة
وملء النماذج. وتمتلك أكثر من 25 مليون مستخدم حول العالم.


المصدر / البوابة العربية للأخبار التقنية

 

الداعية أبوعبدالله

المراقب العام
عضوية موثوقة
نجـم تكـاوزن
إنضم
5 نوفمبر 2022
المشاركات
2,030
مستوى التفاعل
13,821
النقاط
4,170
الإقامة
CH
الموقع الالكتروني
🔗
مجموع اﻻوسمة
3
الجنس
ذكر
جزاك الله خير الجزاء لهذا التنبيه المهم
 

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

تكاوزن، منتدى عربي يجمع محترفي التقنية، البرمجيات، الأمن السيبراني، أنظمة التشغيل، ومجتمع النخبة في المحتوى الحصري والدعم الفني.

تابعنا على المواقع الاجتماعية


إتصل بنا

 

أعلى

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل