• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » آموزش » امنیت سایبری » نقص امنیتی Google Workspace اطلاعات هزاران کاربر را افشا کرد

نقص امنیتی Google Workspace اطلاعات هزاران کاربر را افشا کرد

ساینا چمنی نوشته شده توسط ساینا چمنی
دوشنبه 8 مرداد 1403 - 10:55
در امنیت سایبری, اینترنت, نرم افزار
نقص امنیتی Google Workspace حساب هزاران کاربر را تهدید کرد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

یک نقص امنیتی در Google Workspace باعث افشای اطلاعات هزاران حساب کاربری توسط هکرها شده است.

به گزارش تک‌ناک، این نقص امکان دور زدن مراحل تأیید ایمیل، که برای ایجاد یک حساب کاربری Workspace ضروری است را به هکرها می‌دهد. گوکل اعلام کرده که این مشکل در مدت ۷۲ ساعت پس از کشف، برطرف و تدابیر اضافی برای جلوگیری از این نوع دسترسی‌های غیرمجاز به کار گرفته شده است.

Google Workspace به کسب‌وکارها اجازه می‌دهد تا با استفاده از نام دامنه شرکت خود، مانند alex@companydomain.com، آدرس‌های ایمیل حرفه‌ای ایجاد کنند. همچنین کسب‌وکارها می‌توانند از طریق حساب Google Workspace به Google Drive، تقویم‌های Gmail، Google Meet و موارد دیگر دسترسی داشته باشند.

گوگل به تازگی متوجه شده است که هکرها قادر به دور زدن سیستم تأیید ایمیل هستند، که برای ایجاد یک حساب Google Workspace لازم است. به عنوان مثال، اگر بخواهید یک حساب Google Workspace برای alex@microsoft.com ایجاد کنید، ابتدا باید آدرس ایمیل متعلق به خود را تأیید نمایید، اما هکرها این نیاز اساسی را دور زدند. حتی بدتر از آن، حساب Google Workspace ایجاد شده می‌تواند در سرویس‌های شخص ثالث استفاده شود، که با ورود به گوگل یا Sign in with Google به عنوان مکانیزم ورود اجازه می‌دهد.

نقص امنیتی Google Workspace حساب هزاران کاربر را در دسترس هکرها قرار داد.

گوگل بیانیه زیر را در ایمیلی برای کاربران آسیب‌دیده ارسال کرد:

«در چند هفته گذشته، یک کمپین سوء‌استفاده در مقیاس کوچک شناسایی کردیم که هکرها توانستند مرحله تأیید ایمیل را در جریان ایجاد حساب ما برای حساب‌های Google Workspace تأیید شده ایمیل (EV) با استفاده از یک درخواست خاص دور بزنند. می‌توان از این روش برای دسترسی به برنامه‌های شخص ثالث از طریق «ورود به سیستم با Google» استفاده کرد.»

گوگل اطلاع داد که این مشکل در اواخر ژوئن (از 12 خرداد تا 10 تیر) آغاز شد و روی چند هزار حساب Workspace تأثیر گذاشت و آنها این مشکل را در مدت 72 ساعت پس از کشف آن برطرف کردند. همچنین گوگل تأیید کرده است که یک مرحله تشخیصی اضافی را برای محافظت در برابر این نوع از دور زدن احراز هویت اضافه کرده است.

شیوه رد شدن تأیید ایمیل برای حساب‌های Google Workspace توسط هکرها شامل موارد زیر است:

  • گوگل یک حساب آزمایشی Workspace رایگان ارائه می‌دهد، که کاربران می‌توانند خدماتی مانند Google Docs را امتحان کنند.
  • با وجود این، برای ایجاد یک حساب Workspace که دارای Gmail و خدمات وابسته به دامنه باشد، تأیید ایمیل لازم است.
  • هکرها یک درخواست خاص برای دور زدن تأیید ایمیل در طول فرآیند ثبت‌نام ایجاد کردند.
  • هکرها از یک آدرس ایمیل برای ورود به سیستم و از یک آدرس ایمیل متفاوت برای تأیید یک توکن استفاده کردند.
  • پس از تأیید ایمیل آنها، در برخی موارد مشاهده شد که با استفاده از ورود به سیستم گوگل به خدمات شخص ثالث دسترسی پیدا کرده‌اند.

نظرات دارندگان حساب Google Workspace در Hacker News و Krebs در بخش نظرات Security، داستان کمی متفاوت را بیان می‌کند. به نظر می‌رسد مشکل دور زدن تأیید ایمیل بیش از یک ماه است که ادامه دارد.

یکی از کاربران در تاریخ 6 ژوئن تحت تأثیر این مشکل قرار گرفت، در حالی که گوگل ادعا می‌کند که این مشکل اواخر ژوئن رخ داده است. کاربری به نام دیوید کیتون ادعا می‌کند که در سال 2012 و بار دیگر در جولای 2023 با مشکل مشابهی روبه‌رو شده است. کاربر دیگری می‌گوید که او این مشکل را در 7 ژوئن به گوگل نیز گزارش کرده است. این شخص بیان کرد:

«آنچه گوگل می‌گوید درست نیست. حملات هکرها از اوایل ژوئن شروع شد.»

عدم شفافیت گوگل در مورد جدول زمانی و گستردگی کامل نقص امنیتی Workspace نگرانی‌هایی را ایجاد می‌کند. افشای شفاف و دقیق عمومی، از جمله اقدامات پیشگیرانه انجام شده برای جلوگیری از مشکلات آینده، رویکرد مسئولانه‌تری خواهد بود. علاوه بر این، تصدیق این موضوع با یک پست وبلاگ رسمی، تعهد به شفافیت و اعتماد کاربر را نشان می‌دهد.

ساینا چمنی

ساینا چمنی

دانش آموخته مترجمی زبان انگلیسی، مترجم و نویسنده فناوری ،سلامت و پزشکی

مطالب مرتبط

ابزارها و نکات ضروری برای دسترسی به اینترنت امن
آموزش

ابزارها و نکات ضروری برای دسترسی به اینترنت امن

نوشته شده توسط مانی
23 مهر 1404
آرایش مبتنی‌بر هوش مصنوعی در گوگل میت
نرم افزار

نگران ظاهر خود در جلسات نباشید؛ آرایش مبتنی‌بر هوش مصنوعی در تماس‌های گوگل میت

نوشته شده توسط امیرحسین یونس
22 مهر 1404
OCR Recognition Taking Photo Using Mobile Phone
آموزش

راهنمای جامع تبدیل عکس به متن با ابزارهای OCR؛ از موبایل تا کامپیوتر

نوشته شده توسط بشیری
12 مرداد 1404 - به‌روزشده در 13 مرداد 1404
آموزش فعال‌سازی مجدد uBlock Origin در مرورگر کروم
آموزش

آموزش فعال‌سازی مجدد uBlock Origin در مرورگر کروم

نوشته شده توسط نرگس چالوک
23 تیر 1404
تهدید ترامپ به وضع تعرفه ۲۵ درصدی بر آیفون
امنیت سایبری

تهدید ترامپ به وضع تعرفه ۲۵ درصدی بر آیفون

نوشته شده توسط اسما کلهر
2 خرداد 1404
خبر بعدی
پاکسازی HIV از مغز با یک داروی ضدسرطان

پاکسازی HIV از مغز با یک داروی ضدسرطان

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

رولزرویس با یک خودروی ویژه، صدمین سالگرد فانتوم را جشن گرفت

رولزرویس با یک خودروی ویژه، صدمین سالگرد فانتوم را جشن گرفت + تصویر

3 آبان 1404
بحران رجیستری در بازار موبایل؛اصناف و قوه قضائیه وارد عمل شدند

بحران رجیستری در بازار موبایل؛اصناف و قوه قضائیه وارد عمل شدند

10 مهر 1404 - به‌روزشده در 12 مهر 1404

داغ‌ترین‌های روز

Xiaomi 17 Pro most durable smartphone display

شیائومی بادوام‌ترین نمایشگر گوشی جهان را ساخت

30 مهر 1404 - به‌روزشده در 3 آبان 1404
شیائومی به‌روزرسانی امنیتی جدیدی را برای بیش از ۲۰ گوشی ردمی و پوکو منتشر کرد

به‌روزرسانی امنیتی جدید شیائومی برای بیش از ۲۰ گوشی ردمی و پوکو منتشر شد

29 مهر 1404
مقایسه گلکسی S25 FE با S24 FE

مقایسه گلکسی S25 FE با S24 FE؛ ارتقا واقعی یا تکرار هوشمندانه؟

27 مهر 1404 - به‌روزشده در 1 آبان 1404
تصفیه‌کننده آب Mijia Ice-Making شیائومی

دستگاه تصفیه آب شیائومی با فناوری گرمایش آب و یخ‌ساز معرفی شد

29 مهر 1404
جهش احتمالی قیمت ریپل (XRP)؛ نشانه‌های تکنیکال از صعودی قریب‌الوقوع خبر می‌دهند

جهش احتمالی قیمت ریپل (XRP)؛ نشانه‌های تکنیکال از صعودی قریب‌الوقوع خبر می‌دهند

3 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

Xiaomi 17 series sets 2 million activation

فروش شیائومی ۱۷ در کمتر از یک ماه از مرز ۲ میلیون دستگاه گذشت

3 آبان 1404
Microsoft-Copilot-Mico

تجهیز گلکسی بوکز به یک شخصیت هوش مصنوعی؛ با او صحبت کنید

3 آبان 1404
شیائومی P25 و P25A

شیائومی دو گوشی اقتصادی با تراشه‌ یونی‌ساک عرضه می‌کند

3 آبان 1404
مینی پی‌سی xFusion

مینی پی‌سی FusionX Spark با پردازنده GB10 انویدیا رونمایی شد

3 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir