• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » آموزش » امنیت سایبری » نقص امنیتی Google Workspace اطلاعات هزاران کاربر را افشا کرد

نقص امنیتی Google Workspace اطلاعات هزاران کاربر را افشا کرد

ساینا چمنی نوشته شده توسط ساینا چمنی
دوشنبه 8 مرداد 1403 - 10:55
در امنیت سایبری, اینترنت, نرم افزار
نقص امنیتی Google Workspace حساب هزاران کاربر را تهدید کرد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

یک نقص امنیتی در Google Workspace باعث افشای اطلاعات هزاران حساب کاربری توسط هکرها شده است.

به گزارش تک‌ناک، این نقص امکان دور زدن مراحل تأیید ایمیل، که برای ایجاد یک حساب کاربری Workspace ضروری است را به هکرها می‌دهد. گوکل اعلام کرده که این مشکل در مدت ۷۲ ساعت پس از کشف، برطرف و تدابیر اضافی برای جلوگیری از این نوع دسترسی‌های غیرمجاز به کار گرفته شده است.

Google Workspace به کسب‌وکارها اجازه می‌دهد تا با استفاده از نام دامنه شرکت خود، مانند alex@companydomain.com، آدرس‌های ایمیل حرفه‌ای ایجاد کنند. همچنین کسب‌وکارها می‌توانند از طریق حساب Google Workspace به Google Drive، تقویم‌های Gmail، Google Meet و موارد دیگر دسترسی داشته باشند.

گوگل به تازگی متوجه شده است که هکرها قادر به دور زدن سیستم تأیید ایمیل هستند، که برای ایجاد یک حساب Google Workspace لازم است. به عنوان مثال، اگر بخواهید یک حساب Google Workspace برای alex@microsoft.com ایجاد کنید، ابتدا باید آدرس ایمیل متعلق به خود را تأیید نمایید، اما هکرها این نیاز اساسی را دور زدند. حتی بدتر از آن، حساب Google Workspace ایجاد شده می‌تواند در سرویس‌های شخص ثالث استفاده شود، که با ورود به گوگل یا Sign in with Google به عنوان مکانیزم ورود اجازه می‌دهد.

نقص امنیتی Google Workspace حساب هزاران کاربر را در دسترس هکرها قرار داد.

گوگل بیانیه زیر را در ایمیلی برای کاربران آسیب‌دیده ارسال کرد:

«در چند هفته گذشته، یک کمپین سوء‌استفاده در مقیاس کوچک شناسایی کردیم که هکرها توانستند مرحله تأیید ایمیل را در جریان ایجاد حساب ما برای حساب‌های Google Workspace تأیید شده ایمیل (EV) با استفاده از یک درخواست خاص دور بزنند. می‌توان از این روش برای دسترسی به برنامه‌های شخص ثالث از طریق «ورود به سیستم با Google» استفاده کرد.»

گوگل اطلاع داد که این مشکل در اواخر ژوئن (از 12 خرداد تا 10 تیر) آغاز شد و روی چند هزار حساب Workspace تأثیر گذاشت و آنها این مشکل را در مدت 72 ساعت پس از کشف آن برطرف کردند. همچنین گوگل تأیید کرده است که یک مرحله تشخیصی اضافی را برای محافظت در برابر این نوع از دور زدن احراز هویت اضافه کرده است.

شیوه رد شدن تأیید ایمیل برای حساب‌های Google Workspace توسط هکرها شامل موارد زیر است:

  • گوگل یک حساب آزمایشی Workspace رایگان ارائه می‌دهد، که کاربران می‌توانند خدماتی مانند Google Docs را امتحان کنند.
  • با وجود این، برای ایجاد یک حساب Workspace که دارای Gmail و خدمات وابسته به دامنه باشد، تأیید ایمیل لازم است.
  • هکرها یک درخواست خاص برای دور زدن تأیید ایمیل در طول فرآیند ثبت‌نام ایجاد کردند.
  • هکرها از یک آدرس ایمیل برای ورود به سیستم و از یک آدرس ایمیل متفاوت برای تأیید یک توکن استفاده کردند.
  • پس از تأیید ایمیل آنها، در برخی موارد مشاهده شد که با استفاده از ورود به سیستم گوگل به خدمات شخص ثالث دسترسی پیدا کرده‌اند.

نظرات دارندگان حساب Google Workspace در Hacker News و Krebs در بخش نظرات Security، داستان کمی متفاوت را بیان می‌کند. به نظر می‌رسد مشکل دور زدن تأیید ایمیل بیش از یک ماه است که ادامه دارد.

یکی از کاربران در تاریخ 6 ژوئن تحت تأثیر این مشکل قرار گرفت، در حالی که گوگل ادعا می‌کند که این مشکل اواخر ژوئن رخ داده است. کاربری به نام دیوید کیتون ادعا می‌کند که در سال 2012 و بار دیگر در جولای 2023 با مشکل مشابهی روبه‌رو شده است. کاربر دیگری می‌گوید که او این مشکل را در 7 ژوئن به گوگل نیز گزارش کرده است. این شخص بیان کرد:

«آنچه گوگل می‌گوید درست نیست. حملات هکرها از اوایل ژوئن شروع شد.»

عدم شفافیت گوگل در مورد جدول زمانی و گستردگی کامل نقص امنیتی Workspace نگرانی‌هایی را ایجاد می‌کند. افشای شفاف و دقیق عمومی، از جمله اقدامات پیشگیرانه انجام شده برای جلوگیری از مشکلات آینده، رویکرد مسئولانه‌تری خواهد بود. علاوه بر این، تصدیق این موضوع با یک پست وبلاگ رسمی، تعهد به شفافیت و اعتماد کاربر را نشان می‌دهد.

ساینا چمنی

ساینا چمنی

دانش آموخته مترجمی زبان انگلیسی، مترجم و نویسنده فناوری ،سلامت و پزشکی

مطالب مرتبط

وصل نشدن گوشی به اینترنت
آموزش

بررسی دلایل وصل نشدن گوشی به اینترنت و راهکارهای رفع آن

نوشته شده توسط مهدی کریمی صمدی
4 بهمن 1404 - به‌روزشده در 8 بهمن 1404
چطور از داده‌های مرورگرهای خود بکاپ بگیریم؟
آموزش

چطور از داده‌های مرورگرهای خود بکاپ بگیریم؟

نوشته شده توسط آرمین ثنایی سرشت
11 آبان 1404 - به‌روزشده در 12 آبان 1404
ابزارها و نکات ضروری برای دسترسی به اینترنت امن
آموزش

ابزارها و نکات ضروری برای دسترسی به اینترنت امن

نوشته شده توسط مانی
23 مهر 1404
آرایش مبتنی‌بر هوش مصنوعی در گوگل میت
نرم افزار

نگران ظاهر خود در جلسات نباشید؛ آرایش مبتنی‌بر هوش مصنوعی در تماس‌های گوگل میت

نوشته شده توسط امیرحسین یونس
22 مهر 1404
OCR Recognition Taking Photo Using Mobile Phone
آموزش

راهنمای جامع تبدیل عکس به متن با ابزارهای OCR؛ از موبایل تا کامپیوتر

نوشته شده توسط بشیری
12 مرداد 1404 - به‌روزشده در 13 مرداد 1404
خبر بعدی
پاکسازی HIV از مغز با یک داروی ضدسرطان

پاکسازی HIV از مغز با یک داروی ضدسرطان

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

نمای پشت یک گوشی آیفون به رنگ سبز روشن با دو لنز بزرگ دوربین که روی میز قرار دارد.

تاریخ عرضه مدل‌های استاندارد، پرچمدار و تاشو آیفون ۱۸ مشخص شد

11 بهمن 1404 - به‌روزشده در 12 بهمن 1404
چین قدرتمندترین سلاح مایکروویوی جهان را می‌ سازد

چین قدرتمندترین سلاح مایکروویوی جهان را می‌ سازد

18 بهمن 1404

داغ‌ترین‌های روز

بررسی Galaxy A07 5G

بررسی Galaxy A07 5G ؛ گوشی اقتصادی جذاب سامسونگ با پشتیبانی از 5G

19 بهمن 1404
بهترین گوشی های دکمه ای

بهترین گوشی های دکمه ای بازار از نوکیا، جی ال ایکس و آلکاتل

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
بهترین بازی‌های رایگان استیم که باید امتحان کنید

بهترین بازی‌های رایگان استیم که باید امتحان کنید

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
یک لپ‌تاپ ویندوزی در مقابل تپه‌ای از چاپگرهای قدیمی و مستهلک که نشان‌دهنده پایان پشتیبانی از درایورهای قدیمی است.

ویندوز ۱۱ در سال ۲۰۲۶ به پشتیبانی از درایورهای قدیمی چاپگر پایان می‌دهد؛ آماده‌باش برای کاربران!

18 بهمن 1404
پوستر تبلیغاتی One UI 8.5 روی پس‌زمینه بنفش با تصویر یک گوشی هوشمند.

لیست سیاه سامسونگ لو رفت؛ محرومیت میلیون‌ها کاربر از به‌روزرسانی One UI 8.5

20 بهمن 1404 - به‌روزشده در 21 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

مهمترین پیامدهای اقتصادی بسته شدن تنگه هرمز + اینفوگرافیک

مهمترین پیامدهای اقتصادی بسته شدن تنگه هرمز + اینفوگرافیک

21 بهمن 1404
ذخایر طلای تتر به ۲۳ میلیارد دلار رسید؛ قرار گرفتن در میان بزرگ‌ترین دارندگان جهانی

ذخایر طلای تتر به ۲۳ میلیارد دلار رسید؛ قرار گرفتن در میان بزرگ‌ترین دارندگان جهانی

21 بهمن 1404
اتریوم به‌ دنبال ارتقای بزرگ برای استفاده از اثبات‌ دانش صفر در اعتبارسنجی سریع‌تر بلاک‌ها

اتریوم به‌ دنبال ارتقای بزرگ برای استفاده از اثبات‌ دانش صفر در اعتبارسنجی سریع‌تر بلاک‌ها

21 بهمن 1404

آیا ریپل می‌تواند به رمزارز شماره یک بازار تبدیل شود؟

21 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir