اختراق الحساب مسبقًا
هجمات الاختطاف المسبق للحسابات هي نوع من الثغرات الأمنية المتعلقة بالخدمات الإلكترونية . تتضمن هذه الهجمات توقع قيام المستخدم بالتسجيل في خدمة إلكترونية، ثم التسجيل باسمه، والاستيلاء على حسابه عندما يحاول المستخدم التسجيل بنفسه. [ 1 ] [ 2 ] [ 3 ] يعتمد هذا الهجوم على الخلط بين الحسابات التي أنشأتها خدمات الهوية الموحدة والحسابات التي تم إنشاؤها باستخدام عناوين البريد الإلكتروني وكلمات المرور، وعجز الخدمات عن حل هذا الخلط بشكل صحيح. [ 1 ]
تم تحديد الاختراق المسبق لأول مرة كفئة من الثغرات الأمنية في عام 2022، استنادًا إلى بحث ممول من مركز الاستجابة الأمنية التابع لشركة مايكروسوفت . [ 4 ] [ 5 ]
من بين 75 خدمة إلكترونية شملها المسح، تبيّن أن 35 خدمة منها عرضة لأنواع مختلفة من الثغرات الأمنية. وشملت هذه الخدمات Dropbox و Instagram و LinkedIn و WordPress و Zoom . وقد تم إبلاغ جميع مزودي الخدمات بوجود هذه الثغرة قبل نشر البحث. [ 5 ]
انظر أيضاً
مراجع
- 1 2 كوفاكس، إدوارد (24 مايو 2022). "بإمكان المخترقين 'السيطرة المسبقة' على الحسابات الإلكترونية قبل إنشائها من قبل المستخدمين" . أسبوع الأمن . تم الاسترجاع في 31 مايو 2022 .
- ↑ برينكمان، مارتن (24 مايو 2022). "هجمات ما قبل الاختراق على حسابات المستخدمين في ازدياد" . أخبار جي هاكس التقنية . تم الاطلاع عليه بتاريخ 31 مايو 2022 .
- ↑ أندرو بافرد (23 مايو 2022). "ورقة بحثية جديدة: هجمات ما قبل الاختراق على حسابات مستخدمي الويب" . مركز استجابة أمن مايكروسوفت . تم الاطلاع بتاريخ 31 مايو 2022 .
- ↑ ديكسون، بن (30 مايو 2022). "دراسة تكشف أن عشرات المواقع الإلكترونية ذات الزيارات العالية عرضة لـ"اختراق الحسابات مسبقًا" . صحيفة ذا ديلي سويغ . تاريخ الاسترجاع: 31 مايو 2022 .
- 1 2 سودودانان، أفيناش؛ بافرد، أندرو (2022-05-20). "الحسابات المخترقة مسبقًا: دراسة تجريبية للإخفاقات الأمنية في إنشاء حسابات المستخدمين على الويب". arXiv : 2205.10174 [ cs.CR ].
- ثغرات أمنية في الحاسوب
- العقد الثالث من القرن الحادي والعشرين في مجال القرصنة
- الهوية الموحدة
- إيصالات أمن الحاسوب
