المشاركات

عرض المشاركات من أكتوبر, ٢٠١٨

خطأ كبير في متصفح غوغل كروم يجعلك تتصل بأي شبكة WIFI قريبة منك وسرقة كلمة السر الخاص بها ! فيديو شرح الطريقة

صورة
تأثر غوغل  كروم، الذي  أطلق أمس إصداره الجديد من Chrome 69  بإعادة التصميم وإدارة كلمات المرور بمناسبة الاحتفال بالذكرى السنوية العاشرة  لإطلاقه   بمشكلة ضعف خطيرة للغاية  والتي تتيح الوصول إلى كلمات مرور WiFi بنص عادي للوصول إلى شبكتنا. اكتشف الباحثون من SureCloud وجود ثغرة في  غوغل كروم وأوبرا طريقة إدارة كل من كلمات المرور المحفوظة للوصول إلى لوحة تحكم  الراوت بشكل افتراضي ، حيث  يحفظ  كروم كلمات المرور التي نستخدمها للدخول إلى لوحة إدارة جهاز التوجيه الراوتر ، ويضعها تلقائيًا عندما  نريد الوصول إليه.   ومع ذلك ، فإن النموذج 192.168.1.1 هو عنوان HTTP ، وبالتالي فإن المعلومات الموجودة فيه  غير مشفرة. لذلك  يمكن للمهاجم الاستفادة من هذا الإدخال التلقائي لكلمة المرور لدخول إلى  الراوتر لسرقة البيانات   وكلمات  المرور بنقرة بسيطة ، وهو ما يجب على المستخدم أن يكون حذرا منه. وقد أصبح هذا أسهل مع حقيقة أن العديد من أجهزة التوجيه الحالية تستخدم كلمة مرور WiFi للوصول إلى جهاز التوجيه. لذلك  إذا قمنا بتخزينها في كلمات المرور في غوغل كروم ، يمكن للمهاجم معرفة كلمة المرور مباشرة دون الحاجة