فشل تسجيل الخروج من جوجل كيف تؤمن حسابك في جوجل يدوياً

تكنولوجيا

استمع الي المقالة
0:00

فشل تسجيل الخروج من جوجل كيف تؤمن حسابك في جوجل يدوياً

تواجه أمن المعلومات تحديات مستمرة تتجاوز مجرد سرقة كلمات المرور إذ كشفت تقارير حديثة عن خلل يمس جوهر الخصوصية في حسابات “جوجل”.

تكمن المشكلة في ميزة إنهاء الجلسات (Logout) التي قد تفشل أحيانا في تنفيذ أمر الخروج الفعلي من جميع الأجهزة، مما يترك الحساب مفتوحا وعرضة للإختراق حتى بعد ظن المستخدم أنه قام بتأمينه.

طبيعة الثغرة وكيفية حدوث الإختراق

وفقا لتقرير نشره موقع “undercodetesting“، فإن جذور الأزمة تعود إلى كيفية تعامل الأنظمة مع “رموز الجلسات” (Session Tokens).

ومن المعروف تقنيآ أن تغيير كلمة المرور لا يؤدي بالضرورة إلى إنهاء الجلسات النشطة تلقائيا وذلك لرغبة الشركات في تجنب إزعاج المستخدم بإخراجه من كافة أجهزته فجأة.

ومع ذلك فإن هذا التصميم يخلق نافذة زمنية شديدة الخطورة حيث تبقى الرموز المسروقة صالحة للإستخدام ويصبح الحساب هدفا سهلآ للقراصنة خاصة إذا فشلت آلية الإلغاء اليدوية في إبطال مفعول تلك الجلسات.

خلل تقني قابل للإختبار

فشل تسجيل الخروج من جوجل وعلاوة على ما سبق أشار الخبراء إلى أن هذا الخلل ليس مجرد إفتراض نظري بل هو خلل تقني يمكن إختباره وإثباته.

فعندما لا تستجيب الخوادم لطلب تسجيل الخروج بشكل قطعي يظل المهاجم محتفظآ بصلاحية الوصول إلى البريد الإلكتروني والملفات الشخصية دون الحاجة إلى معرفة كلمة المرور الجديدة مما يجعل تدابير الأمان التقليدية تبدو غير كافية في مواجهة هذا النوع من الهجمات.

خطوات عملية لحماية حسابك

بناء على هذه المعطيات لا يجب عليكِ الإكتفاء بتغيير كلمة المرور عند الشعور بوجود نشاط مريب.

ومن الناحية العملية يُنصح دائما بإستخدام خيار “تسجيل الخروج من جميع الجلسات” بشكل يدوي مع ضرورة الدخول إلى إعدادات الأمان ومراجعة قائمة الأجهزة المتصلة جهازآ تلو الآخر.

إضافة إلى ذلك يجب إنهاء أي جلسة مشبوهة فورا إذ إنه حتى مع تفعيل خاصية المصادقة الثنائية يظل التحكم الصارم في الجلسات النشطة هو الدرع الأساسي والخط الدفاعي الأول ضد عمليات إختطاف الجلسات.

توصيات تقنية للمطورين

ختامآ تضع هذه الحادثة مسؤولية كبرى على عاتق المطورين في “جوجل” وغيرها من المنصات الكبرى. ويتوجب على الفرق البرمجية تحديث بروتوكولات إدارة الجلسات لضمان الفتك الفوري بجميع الرموز (Tokens) المرتبطة بالحساب بمجرد طلب المستخدم ذلك أو عند تغيير بيانات الإعتماد الأساسية.

إن سد هذه الثغرات التقنية هو السبيل الوحيد لإستعادة ثقة المستخدمين وضمان سلامة بياناتهم من المتسللين.