فنتيك جيت :وكالات
في تحذير جديد لمستخدمي الحسابات الرقمية، كشف خبراء الأمن السيبراني عن ثغرة خطيرة في نظام إدارة الجلسات في حسابات “جوجل”، قد تجعل حسابات المستخدمين معرضة للاختراق حتى بعد استخدام خيارات الأمان التقليدية.
وتتمثل المشكلة في فشل آليات تسجيل الخروج بشكل كامل من جميع الأجهزة. فعند محاولة المستخدم تأمين حسابه المشكوك في اختراقه من خلال الضغط على خيار “تسجيل الخروج من جميع الأجهزة”، قد تستمر بعض الجلسات النشطة بالعمل نتيجة خلل في الخادم، ما يترك الباب مفتوحًا أمام القراصنة للوصول إلى الحساب دون علم المستخدم.
وتشير التحليلات التقنية إلى أن تغيير كلمة المرور وحده لا يضمن إنهاء الجلسات النشطة، حيث تبقى رموز الجلسات (Session Tokens) صالحة حتى تنتهي صلاحيتها أو يتم إلغاؤها يدويًا.
وهذا الخلل يصبح أكثر خطورة عندما تفشل آلية الإلغاء نفسها، مما يمنح المستخدم شعورًا زائفًا بالأمان بينما يظل المخترق متصلاً بالحساب.
ويظهر الخلل غالبًا عند ظهور رسائل خطأ مثل “400 Malformed Request” أثناء محاولة تسجيل الخروج المتكرر، وهو ما يشير إلى ضعف إدارة الحالة داخل الخادم أو عدم قدرة النظام على معالجة الطلبات المتكررة بكفاءة.
ويؤكد خبراء الأمن على أن زر “تسجيل الخروج” ليس مجرد ميزة لتحسين تجربة المستخدم. بل أداة أمنية حرجة. ففشلها يعني عمليًا تمكين القراصنة من الوصول إلى الحساب والسيطرة عليه. حتى مع استخدام المصادقة الثنائية (MFA).
خطوات وقائية للمستخدمين:
*عدم الاكتفاء بتغيير كلمة المرور فقط.
*استخدام خيار “تسجيل الخروج من جميع الجلسات” ومراجعة الأجهزة المتصلة.
التأكد يدويًا من إغلاق أي جلسة مشبوهة أو غير معروفة.
*مراقبة النشاط الأخير على الحساب بشكل دوري.
كما يشدد الخبراء على أهلية تحسين الأنظمة البرمجية للتأكد من إلغاء جميع الجلسات بشكل مركزي ومؤكد. وتقديم رسائل خطأ واضحة عند فشل أي عملية حماية، لتفادي إحساس المستخدم بأمان وهمي قد يعرض حسابه للخطر.
في عالم تتصاعد فيه الهجمات الرقمية. أصبح التحكم بالجلسات النشطة والتأكد من إنهائها بشكل فوري أهم من مجرد تغيير كلمة المرور. ويعد هذا الخلل مثالًا حقيقيًا على كيفية تحول ميزة أمان أساسية إلى نقطة ضعف حرجة إذا لم يتم تنفيذها بشكل صحيح.
روابط ذات صلة:
«بريطانيا» تجبر «أبل» و«جوجل» على تعديل سياسات المتاجر لتعزيز العدالة والشفافية
«جوجل» تحذر: مليار مستخدم «أندرويد» في خطر بسبب الهواتف القديمة






