ثغرات أمنية في البريد الإلكتروني لـ Microsoft 365 و Google Workspace تعرض البيانات للخطر
كشف تقرير حديث أن خدمات البريد الإلكتروني Microsoft 365 و Google Workspace بها عيوب خطيرة في التعامل مع فشل التشفير، مما يعرض البيانات الحساسة لخطر التسرب دون علم المستخدمين.
آخر تحديث
تحذير جديد يكشف أن Microsoft 365 و Google Workspace قد يعرضان البيانات الحساسة للخطر بسبب نقطة عمياء في سلوك البريد الإلكتروني الافتراضي. يحذر الخبراء من أن رسائل البريد الإلكتروني التي تحتوي على بيانات حساسة لا تزال تُرسل غير مشفرة، ولا يتم إخطار أحد بذلك.
ترسل Microsoft 365 رسائل البريد الإلكتروني بنص عادي عندما يفشل التشفير، دون تنبيه المستخدم على الإطلاق. بينما لا يزال Google Workspace يستخدم بروتوكولات TLS 1.0 و 1.1 غير الآمنة دون تحذير المرسلين أو رفض الرسائل.
يفترض معظم المستخدمين أن رسائل البريد الإلكتروني المرسلة عبر الخدمات السحابية مشفرة وآمنة بشكل افتراضي، ولكن هذا قد لا يكون هو الحال دائمًا، وفقًا لبحث جديد.
وجد تقرير صادر عن Paubox أن كل من Microsoft 365 و Google Workspace يتعاملان بشكل خاطئ مع هذه الإخفاقات بطرق تترك الرسائل مكشوفة، دون إخطار المرسل أو تسجيل الفشل.
صرحت Paubox: 'يؤدي استخدام التشفير القديم إلى إحساس زائف بالأمان لأنه يبدو وكأن البيانات الحساسة محمية، على الرغم من أنها ليست كذلك في الواقع'.
قد يعجبك
- X تسمح لروبوتات الذكاء الاصطناعي بالمساهمة في ميزة "ملاحظات المجتمع"
- جوجل تبسط التحكم في المنزل الذكي بأدوار مستخدم جديدة
- دراسة: أدوات الذكاء الاصطناعي تبطئ مطوري المصادر المفتوحة
- إصلاح ثغرتين في Sudo بعد سنوات من عدم اكتشافهما
- صخرة قمرية عمرها ملياري عام تكشف أسرار القمر
- زوكربيرج يطلق مختبر "الذكاء الفائق" لتعزيز جهود ميتا في الذكاء الاصطناعي
- إعلان آبل الجديد يسلط الضوء على ميزة 'التنظيف' في الصور
- إشاعة: آيفون 17 برو ماكس سيأتي ببطارية ضخمة بسعة 5,000 مللي أمبير