• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » آموزش » امنیت سایبری » نقص امنیتی Google Workspace اطلاعات هزاران کاربر را افشا کرد

نقص امنیتی Google Workspace اطلاعات هزاران کاربر را افشا کرد

ساینا چمنی نوشته شده توسط ساینا چمنی
دوشنبه 8 مرداد 1403 - 10:55
در امنیت سایبری, اینترنت, نرم افزار
نقص امنیتی Google Workspace حساب هزاران کاربر را تهدید کرد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

یک نقص امنیتی در Google Workspace باعث افشای اطلاعات هزاران حساب کاربری توسط هکرها شده است.

به گزارش تک‌ناک، این نقص امکان دور زدن مراحل تأیید ایمیل، که برای ایجاد یک حساب کاربری Workspace ضروری است را به هکرها می‌دهد. گوکل اعلام کرده که این مشکل در مدت ۷۲ ساعت پس از کشف، برطرف و تدابیر اضافی برای جلوگیری از این نوع دسترسی‌های غیرمجاز به کار گرفته شده است.

Google Workspace به کسب‌وکارها اجازه می‌دهد تا با استفاده از نام دامنه شرکت خود، مانند alex@companydomain.com، آدرس‌های ایمیل حرفه‌ای ایجاد کنند. همچنین کسب‌وکارها می‌توانند از طریق حساب Google Workspace به Google Drive، تقویم‌های Gmail، Google Meet و موارد دیگر دسترسی داشته باشند.

گوگل به تازگی متوجه شده است که هکرها قادر به دور زدن سیستم تأیید ایمیل هستند، که برای ایجاد یک حساب Google Workspace لازم است. به عنوان مثال، اگر بخواهید یک حساب Google Workspace برای alex@microsoft.com ایجاد کنید، ابتدا باید آدرس ایمیل متعلق به خود را تأیید نمایید، اما هکرها این نیاز اساسی را دور زدند. حتی بدتر از آن، حساب Google Workspace ایجاد شده می‌تواند در سرویس‌های شخص ثالث استفاده شود، که با ورود به گوگل یا Sign in with Google به عنوان مکانیزم ورود اجازه می‌دهد.

نقص امنیتی Google Workspace حساب هزاران کاربر را در دسترس هکرها قرار داد.

گوگل بیانیه زیر را در ایمیلی برای کاربران آسیب‌دیده ارسال کرد:

«در چند هفته گذشته، یک کمپین سوء‌استفاده در مقیاس کوچک شناسایی کردیم که هکرها توانستند مرحله تأیید ایمیل را در جریان ایجاد حساب ما برای حساب‌های Google Workspace تأیید شده ایمیل (EV) با استفاده از یک درخواست خاص دور بزنند. می‌توان از این روش برای دسترسی به برنامه‌های شخص ثالث از طریق «ورود به سیستم با Google» استفاده کرد.»

گوگل اطلاع داد که این مشکل در اواخر ژوئن (از 12 خرداد تا 10 تیر) آغاز شد و روی چند هزار حساب Workspace تأثیر گذاشت و آنها این مشکل را در مدت 72 ساعت پس از کشف آن برطرف کردند. همچنین گوگل تأیید کرده است که یک مرحله تشخیصی اضافی را برای محافظت در برابر این نوع از دور زدن احراز هویت اضافه کرده است.

شیوه رد شدن تأیید ایمیل برای حساب‌های Google Workspace توسط هکرها شامل موارد زیر است:

  • گوگل یک حساب آزمایشی Workspace رایگان ارائه می‌دهد، که کاربران می‌توانند خدماتی مانند Google Docs را امتحان کنند.
  • با وجود این، برای ایجاد یک حساب Workspace که دارای Gmail و خدمات وابسته به دامنه باشد، تأیید ایمیل لازم است.
  • هکرها یک درخواست خاص برای دور زدن تأیید ایمیل در طول فرآیند ثبت‌نام ایجاد کردند.
  • هکرها از یک آدرس ایمیل برای ورود به سیستم و از یک آدرس ایمیل متفاوت برای تأیید یک توکن استفاده کردند.
  • پس از تأیید ایمیل آنها، در برخی موارد مشاهده شد که با استفاده از ورود به سیستم گوگل به خدمات شخص ثالث دسترسی پیدا کرده‌اند.

نظرات دارندگان حساب Google Workspace در Hacker News و Krebs در بخش نظرات Security، داستان کمی متفاوت را بیان می‌کند. به نظر می‌رسد مشکل دور زدن تأیید ایمیل بیش از یک ماه است که ادامه دارد.

یکی از کاربران در تاریخ 6 ژوئن تحت تأثیر این مشکل قرار گرفت، در حالی که گوگل ادعا می‌کند که این مشکل اواخر ژوئن رخ داده است. کاربری به نام دیوید کیتون ادعا می‌کند که در سال 2012 و بار دیگر در جولای 2023 با مشکل مشابهی روبه‌رو شده است. کاربر دیگری می‌گوید که او این مشکل را در 7 ژوئن به گوگل نیز گزارش کرده است. این شخص بیان کرد:

«آنچه گوگل می‌گوید درست نیست. حملات هکرها از اوایل ژوئن شروع شد.»

عدم شفافیت گوگل در مورد جدول زمانی و گستردگی کامل نقص امنیتی Workspace نگرانی‌هایی را ایجاد می‌کند. افشای شفاف و دقیق عمومی، از جمله اقدامات پیشگیرانه انجام شده برای جلوگیری از مشکلات آینده، رویکرد مسئولانه‌تری خواهد بود. علاوه بر این، تصدیق این موضوع با یک پست وبلاگ رسمی، تعهد به شفافیت و اعتماد کاربر را نشان می‌دهد.

ساینا چمنی

ساینا چمنی

دانش آموخته مترجمی زبان انگلیسی، مترجم و نویسنده فناوری ،سلامت و پزشکی

مطالب مرتبط

چطور از داده‌های مرورگرهای خود بکاپ بگیریم؟
آموزش

چطور از داده‌های مرورگرهای خود بکاپ بگیریم؟

نوشته شده توسط آرمین ثنایی سرشت
11 آبان 1404 - به‌روزشده در 12 آبان 1404
ابزارها و نکات ضروری برای دسترسی به اینترنت امن
آموزش

ابزارها و نکات ضروری برای دسترسی به اینترنت امن

نوشته شده توسط مانی
23 مهر 1404
آرایش مبتنی‌بر هوش مصنوعی در گوگل میت
نرم افزار

نگران ظاهر خود در جلسات نباشید؛ آرایش مبتنی‌بر هوش مصنوعی در تماس‌های گوگل میت

نوشته شده توسط امیرحسین یونس
22 مهر 1404
OCR Recognition Taking Photo Using Mobile Phone
آموزش

راهنمای جامع تبدیل عکس به متن با ابزارهای OCR؛ از موبایل تا کامپیوتر

نوشته شده توسط بشیری
12 مرداد 1404 - به‌روزشده در 13 مرداد 1404
آموزش فعال‌سازی مجدد uBlock Origin در مرورگر کروم
آموزش

آموزش فعال‌سازی مجدد uBlock Origin در مرورگر کروم

نوشته شده توسط نرگس چالوک
23 تیر 1404
خبر بعدی
پاکسازی HIV از مغز با یک داروی ضدسرطان

پاکسازی HIV از مغز با یک داروی ضدسرطان

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ابرکامپیوتر DGX  Spark

انویدیا کوچک‌ترین ابرکامپیوتر جهان را به ایلان ماسک هدیه داد

22 مهر 1404 - به‌روزشده در 26 مهر 1404
چراغ سبز مجلس به تشکیل سازمان ملی هوش مصنوعی

چراغ سبز مجلس به تشکیل سازمان ملی هوش مصنوعی

4 آبان 1404

داغ‌ترین‌های روز

مایکروسافت نسخه ویژه ویندوز ۱۱ را با نام 26H1 معرفی کرد

مایکروسافت نسخه ویژه ویندوز ۱۱ را با نام 26H1 معرفی کرد

17 آبان 1404
شیائومی ۹ باگ مهم را در به‌روزرسانی HyperOS برطرف کرد

شیائومی ۹ باگ مهم را در به‌روزرسانی HyperOS برطرف کرد

12 آبان 1404 - به‌روزشده در 13 آبان 1404
پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود

پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود + تصویر

15 آبان 1404 - به‌روزشده در 17 آبان 1404
Motorola Edge 70

موتورولا از گوشی فوق باریک اج ۷۰ رونمایی کرد

14 آبان 1404 - به‌روزشده در 17 آبان 1404
آپدیت HyperOS 3.1

کدام گوشی‌ها آپدیت HyperOS 3.1 شیائومی را دریافت نمی‌کنند؟

12 آبان 1404 - به‌روزشده در 13 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

هوش مصنوعی تأیید سن یوتیوب

هوش مصنوعی تأیید سن یوتیوب بار دیگر خبرساز شد

17 آبان 1404
نمایشگر آیفون ۱۸ پرو به‌جای بریدگی، حفره کوچک‌تر خواهد داشت

دوربین سلفی و فیس آیدی آیفون ۱۸ پرو حفره کوچک‌تری خواهد داشت

17 آبان 1404
پایان اکوسیستم بسته واتساپ با قابلیت چت بین‌پلتفرمی

ازاین‌پس می‌توانید از واتساپ به برنامه‌های دیگر پیام دهید

17 آبان 1404
با به‌روزرسانی اتصال سریع، پیام‌رسانی از عینک هوشمند متا ساده‌تر می‌شود

عینک‌ متا با میان‌بر لمسی اتصال سریع تماس و ارسال پیام را بی‌صدا می‌کنند

17 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir