ثغرات أمنية في البريد الإلكتروني لـ Microsoft 365 و Google Workspace تعرض البيانات للخطر
كشف تقرير حديث أن خدمات البريد الإلكتروني Microsoft 365 و Google Workspace بها عيوب خطيرة في التعامل مع فشل التشفير، مما يعرض البيانات الحساسة لخطر التسرب دون علم المستخدمين.
آخر تحديث
تحذير جديد يكشف أن Microsoft 365 و Google Workspace قد يعرضان البيانات الحساسة للخطر بسبب نقطة عمياء في سلوك البريد الإلكتروني الافتراضي. يحذر الخبراء من أن رسائل البريد الإلكتروني التي تحتوي على بيانات حساسة لا تزال تُرسل غير مشفرة، ولا يتم إخطار أحد بذلك.
ترسل Microsoft 365 رسائل البريد الإلكتروني بنص عادي عندما يفشل التشفير، دون تنبيه المستخدم على الإطلاق. بينما لا يزال Google Workspace يستخدم بروتوكولات TLS 1.0 و 1.1 غير الآمنة دون تحذير المرسلين أو رفض الرسائل.
يفترض معظم المستخدمين أن رسائل البريد الإلكتروني المرسلة عبر الخدمات السحابية مشفرة وآمنة بشكل افتراضي، ولكن هذا قد لا يكون هو الحال دائمًا، وفقًا لبحث جديد.
وجد تقرير صادر عن Paubox أن كل من Microsoft 365 و Google Workspace يتعاملان بشكل خاطئ مع هذه الإخفاقات بطرق تترك الرسائل مكشوفة، دون إخطار المرسل أو تسجيل الفشل.
صرحت Paubox: 'يؤدي استخدام التشفير القديم إلى إحساس زائف بالأمان لأنه يبدو وكأن البيانات الحساسة محمية، على الرغم من أنها ليست كذلك في الواقع'.
قد يعجبك
- X تسمح لروبوتات الذكاء الاصطناعي بالمساهمة في ميزة "ملاحظات المجتمع"
- جوجل تبسط التحكم في المنزل الذكي بأدوار مستخدم جديدة
- دراسة: توسع الطاقة الشمسية بنسبة 15% يمكن أن يخفض انبعاثات الكربون الأمريكية بأكثر من 8.5 مليون طن
- مايكروسوفت تغلق متجر الأفلام والتلفزيون على إكس بوكس وويندوز
- اكتشافات مروعة: تروفيات حرب من الغزاة في العصر الحجري الحديث
- المحكمة العليا تسمح لـ NIH بتخفيض ملياري دولار من منح البحث
- ميزة "متابعة" الجديدة في Google Discover تعزز التخصيص
- جوائز CES Picks 2026 تفتح باب الترشيحات لتكريم أفضل الابتكارات التكنولوجية