ثغرات أمنية في البريد الإلكتروني لـ Microsoft 365 و Google Workspace تعرض البيانات للخطر
كشف تقرير حديث أن خدمات البريد الإلكتروني Microsoft 365 و Google Workspace بها عيوب خطيرة في التعامل مع فشل التشفير، مما يعرض البيانات الحساسة لخطر التسرب دون علم المستخدمين.
آخر تحديث
تحذير جديد يكشف أن Microsoft 365 و Google Workspace قد يعرضان البيانات الحساسة للخطر بسبب نقطة عمياء في سلوك البريد الإلكتروني الافتراضي. يحذر الخبراء من أن رسائل البريد الإلكتروني التي تحتوي على بيانات حساسة لا تزال تُرسل غير مشفرة، ولا يتم إخطار أحد بذلك.
ترسل Microsoft 365 رسائل البريد الإلكتروني بنص عادي عندما يفشل التشفير، دون تنبيه المستخدم على الإطلاق. بينما لا يزال Google Workspace يستخدم بروتوكولات TLS 1.0 و 1.1 غير الآمنة دون تحذير المرسلين أو رفض الرسائل.
يفترض معظم المستخدمين أن رسائل البريد الإلكتروني المرسلة عبر الخدمات السحابية مشفرة وآمنة بشكل افتراضي، ولكن هذا قد لا يكون هو الحال دائمًا، وفقًا لبحث جديد.
وجد تقرير صادر عن Paubox أن كل من Microsoft 365 و Google Workspace يتعاملان بشكل خاطئ مع هذه الإخفاقات بطرق تترك الرسائل مكشوفة، دون إخطار المرسل أو تسجيل الفشل.
صرحت Paubox: 'يؤدي استخدام التشفير القديم إلى إحساس زائف بالأمان لأنه يبدو وكأن البيانات الحساسة محمية، على الرغم من أنها ليست كذلك في الواقع'.
قد يعجبك
- X تسمح لروبوتات الذكاء الاصطناعي بالمساهمة في ميزة "ملاحظات المجتمع"
- جوجل تبسط التحكم في المنزل الذكي بأدوار مستخدم جديدة
- نتفليكس توسع شراكتها مع AMC، وتقدم المزيد من العروض الناجحة عالميًا
- نشر DNSSEC يتأخر، ويُوصف بأنه 'أسوأ تقنيات الإنترنت أداءً'
- الرئيس التنفيذي لـ OpenAI: Sora 2 سيحتوي على ضوابط حقوق طبع ونشر أكثر صرامة وخيارات تحقيق الدخل
- مايكروسوفت تكشف عن ثغرة أمنية في Apple Intelligence قد تؤدي إلى سرقة البيانات
- ويز تطلق كاميرا Pan & Tilt بدقة 4K مع تتبع الحيوانات الأليفة
- أبل تعزز إنتاج AirPods في الهند، وفوكسكون تضاعف الإنتاج والقوى العاملة