• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک آموزش امنیت سایبری

نقص امنیتی Google Workspace اطلاعات هزاران کاربر را افشا کرد

ساینا چمنی نوشته شده توسط ساینا چمنی
دوشنبه 8 مرداد 1403 - 10:55
در امنیت سایبری, اینترنت, نرم افزار
نقص امنیتی Google Workspace حساب هزاران کاربر را تهدید کرد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

یک نقص امنیتی در Google Workspace باعث افشای اطلاعات هزاران حساب کاربری توسط هکرها شده است.

به گزارش تک‌ناک، این نقص امکان دور زدن مراحل تأیید ایمیل، که برای ایجاد یک حساب کاربری Workspace ضروری است را به هکرها می‌دهد. گوکل اعلام کرده که این مشکل در مدت ۷۲ ساعت پس از کشف، برطرف و تدابیر اضافی برای جلوگیری از این نوع دسترسی‌های غیرمجاز به کار گرفته شده است.

Google Workspace به کسب‌وکارها اجازه می‌دهد تا با استفاده از نام دامنه شرکت خود، مانند alex@companydomain.com، آدرس‌های ایمیل حرفه‌ای ایجاد کنند. همچنین کسب‌وکارها می‌توانند از طریق حساب Google Workspace به Google Drive، تقویم‌های Gmail، Google Meet و موارد دیگر دسترسی داشته باشند.

گوگل به تازگی متوجه شده است که هکرها قادر به دور زدن سیستم تأیید ایمیل هستند، که برای ایجاد یک حساب Google Workspace لازم است. به عنوان مثال، اگر بخواهید یک حساب Google Workspace برای alex@microsoft.com ایجاد کنید، ابتدا باید آدرس ایمیل متعلق به خود را تأیید نمایید، اما هکرها این نیاز اساسی را دور زدند. حتی بدتر از آن، حساب Google Workspace ایجاد شده می‌تواند در سرویس‌های شخص ثالث استفاده شود، که با ورود به گوگل یا Sign in with Google به عنوان مکانیزم ورود اجازه می‌دهد.

نقص امنیتی Google Workspace حساب هزاران کاربر را در دسترس هکرها قرار داد.

گوگل بیانیه زیر را در ایمیلی برای کاربران آسیب‌دیده ارسال کرد:

«در چند هفته گذشته، یک کمپین سوء‌استفاده در مقیاس کوچک شناسایی کردیم که هکرها توانستند مرحله تأیید ایمیل را در جریان ایجاد حساب ما برای حساب‌های Google Workspace تأیید شده ایمیل (EV) با استفاده از یک درخواست خاص دور بزنند. می‌توان از این روش برای دسترسی به برنامه‌های شخص ثالث از طریق «ورود به سیستم با Google» استفاده کرد.»

گوگل اطلاع داد که این مشکل در اواخر ژوئن (از 12 خرداد تا 10 تیر) آغاز شد و روی چند هزار حساب Workspace تأثیر گذاشت و آنها این مشکل را در مدت 72 ساعت پس از کشف آن برطرف کردند. همچنین گوگل تأیید کرده است که یک مرحله تشخیصی اضافی را برای محافظت در برابر این نوع از دور زدن احراز هویت اضافه کرده است.

شیوه رد شدن تأیید ایمیل برای حساب‌های Google Workspace توسط هکرها شامل موارد زیر است:

  • گوگل یک حساب آزمایشی Workspace رایگان ارائه می‌دهد، که کاربران می‌توانند خدماتی مانند Google Docs را امتحان کنند.
  • با وجود این، برای ایجاد یک حساب Workspace که دارای Gmail و خدمات وابسته به دامنه باشد، تأیید ایمیل لازم است.
  • هکرها یک درخواست خاص برای دور زدن تأیید ایمیل در طول فرآیند ثبت‌نام ایجاد کردند.
  • هکرها از یک آدرس ایمیل برای ورود به سیستم و از یک آدرس ایمیل متفاوت برای تأیید یک توکن استفاده کردند.
  • پس از تأیید ایمیل آنها، در برخی موارد مشاهده شد که با استفاده از ورود به سیستم گوگل به خدمات شخص ثالث دسترسی پیدا کرده‌اند.

نظرات دارندگان حساب Google Workspace در Hacker News و Krebs در بخش نظرات Security، داستان کمی متفاوت را بیان می‌کند. به نظر می‌رسد مشکل دور زدن تأیید ایمیل بیش از یک ماه است که ادامه دارد.

یکی از کاربران در تاریخ 6 ژوئن تحت تأثیر این مشکل قرار گرفت، در حالی که گوگل ادعا می‌کند که این مشکل اواخر ژوئن رخ داده است. کاربری به نام دیوید کیتون ادعا می‌کند که در سال 2012 و بار دیگر در جولای 2023 با مشکل مشابهی روبه‌رو شده است. کاربر دیگری می‌گوید که او این مشکل را در 7 ژوئن به گوگل نیز گزارش کرده است. این شخص بیان کرد:

«آنچه گوگل می‌گوید درست نیست. حملات هکرها از اوایل ژوئن شروع شد.»

عدم شفافیت گوگل در مورد جدول زمانی و گستردگی کامل نقص امنیتی Workspace نگرانی‌هایی را ایجاد می‌کند. افشای شفاف و دقیق عمومی، از جمله اقدامات پیشگیرانه انجام شده برای جلوگیری از مشکلات آینده، رویکرد مسئولانه‌تری خواهد بود. علاوه بر این، تصدیق این موضوع با یک پست وبلاگ رسمی، تعهد به شفافیت و اعتماد کاربر را نشان می‌دهد.

ساینا چمنی

ساینا چمنی

دانش آموخته مترجمی زبان انگلیسی، مترجم و نویسنده فناوری ،سلامت و پزشکی

مطالب مرتبط

راهنمای جامع تبدیل عکس به متن با ابزارهای OCR؛ از موبایل تا کامپیوتر
آموزش

راهنمای جامع تبدیل عکس به متن با ابزارهای OCR؛ از موبایل تا کامپیوتر

نوشته شده توسط بشیری
12 مرداد 1404
آموزش فعال‌سازی مجدد uBlock Origin در مرورگر کروم
آموزش

آموزش فعال‌سازی مجدد uBlock Origin در مرورگر کروم

نوشته شده توسط نرگس چالوک
23 تیر 1404
تهدید ترامپ به وضع تعرفه ۲۵ درصدی بر آیفون
امنیت سایبری

تهدید ترامپ به وضع تعرفه 25 درصدی بر آیفون

نوشته شده توسط اسما کلهر
2 خرداد 1404
Amazfit Balance 2 با نمایشگر AMOLED، باتری ۲۱ روزه و پشتیبانی از غواصی و گلف رونمایی شد
امنیت سایبری

ساعت هوشمند امیزفیت بالانس 2 با عمر باتری 21 روزه رونمایی شد

نوشته شده توسط امیرحسین یونس
24 اردیبهشت 1404
تلپورت کوانتومی از طریق اینترنت عمومی ممکن شد
اینترنت

تلپورت کوانتومی از طریق اینترنت عمومی ممکن شد

نوشته شده توسط ساینا چمنی
16 اردیبهشت 1404
خبر بعدی
پاکسازی HIV از مغز با یک داروی ضدسرطان

پاکسازی HIV از مغز با یک داروی ضدسرطان

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

پردرآمدترین زبان‌ برنامه‌نویسی در سال ۲۰۲۵؛ کدام زبان‌ها در صدر تقاضا قرار دارند؟

پردرآمدترین زبان‌ برنامه‌نویسی در سال ۲۰۲۵؛ کدامیک در صدر تقاضا قرار دارند؟

12 مرداد 1404
کلسترول تخم‌ مرغ به هیچ عنوان برای قلب مضر نیست

کلسترول تخم‌‌ مرغ برای قلب مضر نیست

31 تیر 1404

داغ‌ترین‌های روز

پیش‌بینی قیمت بیت‌کوین، اتریوم و ریپل برای ۷ روز آینده

پیش‌بینی قیمت بیت‌کوین، اتریوم و ریپل برای ۷ روز آینده

21 مرداد 1404
انقلاب در ذخیره‌سازی انرژی با ابرخازن بومی ساخت ایران

انقلاب در ذخیره‌سازی انرژی با ابرخازن بومی ساخت ایران

19 مرداد 1404
چطور مشکل کند شارژ شدن گوشی اندروید را حل کنیم؟

چطور مشکل کند شارژ شدن گوشی اندروید را حل کنیم؟

24 مرداد 1404
بهترین گوشی‌های گیمینگ سامسونگ [تابستان ۱۴۰۴]

بهترین گوشی‌های گیمینگ سامسونگ در تابستان 1404

23 مرداد 1404
گلکسی S25 FE با پردازنده اگزینوس 2400e و ارزان‌تر از نسخه پلاس عرضه می‌شود

گلکسی S25 FE با پردازنده اگزینوس 2400e و ارزان‌تر از نسخه پلاس عرضه می‌شود

20 مرداد 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

ارزش تراکنش‌های مبتنی‌بر استیبل‌کوین‌ها تا ۲۰۳۰ به ۱ تریلیون دلار می‌رسد

ارزش تراکنش‌های مبتنی‌بر استیبل‌کوین‌ها تا ۲۰۳۰ به یک تریلیون دلار می‌رسد

25 مرداد 1404
سقوط آزاد بیت‌کوین از محدوده ۱۲۳ هزار دلار و لیکویید شدن ۸۰۰ میلیون دلار موقعیت معاملاتی خرید استقراضی

سقوط آزاد بیت‌کوین از محدوده ۱۲۳ هزار دلار و لیکویید شدن ۸۰۰ میلیون دلار موقعیت معاملاتی خرید استقراضی

25 مرداد 1404
پیش‌بینی قیمت بیت‌کوین (BTC)، اتریوم (ETH) و ریپل (XRP): سطوح کلیدی هفته آینده

پیش‌بینی قیمت بیت‌کوین (BTC)، اتریوم (ETH) و ریپل (XRP)؛ سطوح کلیدی هفته آینده

25 مرداد 1404
افت دوج کوین

کاهش قیمت دوج‌کوین به زیر ۰.۲۳ دلار؛ آیا شکست نزولی در راه است؟

25 مرداد 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir