Close Menu
مصر 24 – EGY24مصر 24 – EGY24
  • الرئيسية
  • الأخبار
  • سياسة
  • اقتصاد
  • رياضة
    • رياضة عربية
    • رياضة عالمية
    • فيديو
  • علوم و تكنولوجيا
  • فن و ثقافة
  • مرأة و منوعات
  • أسعار الذهب والعملات
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام بينتيريست لينكدإن
آخر الأخبار
  • وزير الصحة يستعرض مستجدات مشروع مدينة اللقاحات والبيوتكنولوجي في اجتماع موسّع
  • مصر24 نيوز ترصد بالصور استعدادات حفل افتتاح كأس العرب في قطر
  • نيفين عبد الخالق تؤكد أهمية شراكات الجامعات والقطاع الخاص لتأهيل شباب مصر
  • رد حاسم من بايرن ميونخ على اهتمام ريال مدريد بضم أوباميكانو
  • وفاة المخرج علي سيد الأهل
  • الداخلية تصفي عنصر شديد الخطورة وتضبط 651 كجم مخدرات و41 سلاحًا ناريًا بسوهاج
  • غدا.. منتخب مصر بالزي الأحمر أمام الكويت في كأس العرب
  • بعد تأكيده وجود مؤامرة ضده.. تفويض مصطفى كامل لاتخاذ إجراءات قانونية ضد المخالفين بالموسيقيين
الإثنين, ديسمبر 1
فيسبوك X (Twitter) الانستغرام
مصر 24 – EGY24مصر 24 – EGY24
  • الرئيسية
  • الأخبار
  • سياسة
  • اقتصاد
  • رياضة
    • رياضة عربية
    • رياضة عالمية
    • فيديو
  • علوم و تكنولوجيا
  • فن و ثقافة
  • مرأة و منوعات
  • أسعار الذهب والعملات
  • اتصل بنا
مصر 24 – EGY24مصر 24 – EGY24
الرئيسية»علوم و تكنولوجيا»تعرف على "الكوكيز" التي تهدد الخصوصية والبيانات الشخصية
علوم و تكنولوجيا

تعرف على "الكوكيز" التي تهدد الخصوصية والبيانات الشخصية

بواسطة مصراوي7 سبتمبر، 2025
فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب البريد الإلكتروني
تعرف على "الكوكيز" التي تهدد الخصوصية والبيانات الشخصية
شاركها
فيسبوك تويتر لينكدإن واتساب بينتيريست البريد الإلكتروني



07:29 م


الأحد 07 سبتمبر 2025

(د ب أ)

كشف تقرير جديد من كاسبرسكي أن 87% من المواقع الإلكترونية، التي شملها الاستطلاع، تعرض إشعارات ملفات تعريف الارتباط للمتصفحين (Cookies)، غير أن معظم المستخدمين غير مدركين عن التهديدات الناجمة عن ملفات البيانات الصغيرة.

وتوصف ملفات تعريف الارتباط (الكوكيز) بأنها ملفات نصية تخزنها المتصفحات لتحسين عمل الموقع الإلكتروني ووظائفه وتتبع نشاط المستخدمين، وقد تستهدفها الهجمات السيبرانية في بعض الحالات.

سرقة “معرف الجلسة”

ولعل من أبرز تلك التهديدات سرقة “مُعرّف الجلسة”، التي تتيح للمهاجمين وصولا غير مصرح به إلى جلسات المستخدمين في المواقع الإلكترونية. ويستغل المجرمون هذا الاختراق للوصول إلى بيانات حساسة أو لاستخدام هوية الضحية لإجراء معاملات غير قانونية.

ونظرا لأن اللوائح العالمية، مثل اللائحة العامة لحماية البيانات (GDPR) وغيرها، تشترط الشفافية في جمع البيانات، ويؤكد هذا التقرير على الحاجة إلى إدارة صارمة لملفات تعريف الارتباط، منعا لاستغلال المعلومات الشخصية وبيانات الشركات.

وتقوم ملفات تعريف الارتباط، وفقا لإعدادات كل موقع إلكتروني، بتخزين مجموعة واسعة من البيانات، تشمل تفضيلات التصفح لدى المستخدم، والمعلومات الشخصية مثل أرقام الهواتف وبيانات الدفع، بالإضافة إلى بيانات تسجيل الدخول.

ويسرق المجرمون هذه الملفات ويستغلونها لسرقة جلسة تصفح المستخدم في أحد المواقع الإلكترونية؛ فعلى سبيل المثال يستخدم المهاجمون تقنية التجسس على الجلسات، فيعترضون معرف جلسة المستخدم عند اتصاله بشبكة واي فاي عامة، أو إذا استخدم الموقع بروتوكول HTTP بدلا من البروتوكول الآمن HTTPS.

ويستطيع المهاجمون باستخدام هجمات البرمجة النصية عبر المواقع (XSS) حقن برمجيات نصية خبيثة في موقع إلكتروني، على أن تستهدف متصفح المستخدم لسرقة معرفات الجلسة أو بيانات ملفات تعريف الارتباط الأخرى. كما يعتمد المهاجمون على تقنية تثبيت الجلسة (Session Fixation) لخداع الضحايا ودفعهم إلى استخدام معرف جلسة محدد مسبقا، ثم يستغلون ذلك للوصول إلى حسابات الضحايا الشخصية بعد المصادقة.

إذا افترضنا أن المهاجم اعترض معرّف جلسة أحد المستخدمين أثناء تسجيل دخوله إلى متجر إلكتروني، فقد يتمكن مثلا من معرفة عنوان الشحن، أو حتى الوصول إلى بيانات الدفع إذا كانت الجلسة تتيح له الوصول إلى إعدادات الدفع في الحساب.

من هذا المنطلق قد يؤدي اختطاف معرّف الجلسة إلى تبعات خطيرة، من بينها: انتهاكات الخصوصية والخسائر المالية واختراق الحساب وسرقة الهوية. وتتضرر سمعة الضحية أحيانا إذا استغل المهاجم حسابه لأغراض سيئة مثل إرسال رسائل احتيالية أو نشر منشورات مسيئة أو غير قانونية.

وتعلق على هذه المسألة «ناتاليا زاكوسكينا»، خبيرة تحليل محتوى الويب لدى كاسبرسكي: “تعد ملفات تعريف الارتباط ركيزة أساسية لتجارب الإنترنت السلسة، إذ تُتيح الوصول إلى الإعدادات الشخصية وعمليات تسجيل الدخول المُبسّطة، ولكنها تُشكّل أيضًا هدفًا للمُخترقين، إذا لم تُعامل بحذر.

من دون وجود ضماناتٍ مناسبة، يُمكن للمُهاجمين استغلال مُعرّفات الجلسات لاختراق حسابات المستخدمين، وسرقة بياناتٍ حساسة، أو حتى التلاعب بتفاعلات مواقع الويب، مما يُحتّم على المُطوّرين إعطاء الأولوية للتدابير الأمنية، وعلى المستخدمين التحلّي بالاستباقية في حماية بصمتهم الرقمية.”

تدابير للتصدي

وتوصي كاسبرسكي المستخدمين باتخاذ التدابير التالية للتصدي للتهديدات السابقة:

-الامتناع عن تصفح المواقع الإلكترونية التي تستخدم بروتوكول HTTP، والحرص على عدم إدخال أي بيانات مهمة وحساسة فيها لسهولة سرقتها. كذلك ينبغي للمستخدمين ألا يشاركوا المعلومات الحساسة أو السرية عند اتصالهم بشبكات الواي فاي العامة دون استخدام شبكة افتراضية خاصة (VPN).

-الموافقة على الحد الأدنى من ملفات تعريف الارتباط عند تصفح المواقع الإلكترونية، مع الحرص على الحذف الدوري والمنتظم لتلك الملفات، وحذف ذاكرة التخزين المؤقت للمتصفح.

– تفعيل خيار المصادقة الثنائية، وتجنّب النقر على الروابط المشبوهة، وحذف بيانات المتصفح بانتظام.

– ينبغي لمطوري المواقع الالتزام ببروتوكول HTTPS، وتفعيل علامات HTTP Only وSecure، وتطبيق رموز CSRF، وإنشاء معرفات الجلسات باستخدام تقنيات توليد تعتمد على خوارزميات تشفير قوية.

quotالكوكيزquot التي الخصوصية الشخصية الكوكيز المواقع الإلكترونية الهجمات السيبرانية تعرف تهدد على كاسبرسكي ملفات تعريف الارتباط والبيانات
شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب البريد الإلكتروني
السابقياسمين صبري تتألق بفستان قصير في أحدث ظهور لها
التالي جافي يثير مخاوف برشلونة وفحص طبي يحسم حالته

المقالات ذات الصلة

لماذا حظر جيش الاحتلال هواتف أندرويد بين الضباط وما علاقة حماس؟

لماذا حظر جيش الاحتلال هواتف أندرويد بين الضباط وما علاقة حماس؟

1 ديسمبر، 2025
دراسة تكشف.. كيف يتم اختراق متصفحات الذكاء الاصطناعي بـ"هاشتاج"؟

دراسة تكشف.. كيف يتم اختراق متصفحات الذكاء الاصطناعي بـ"هاشتاج"؟

1 ديسمبر، 2025
محمد رمضان: كنت أريد أن أجعل من كهربا عبرة.. وثنائي الأهلي وقع على بياض

محمد رمضان: كنت أريد أن أجعل من كهربا عبرة.. وثنائي الأهلي وقع على بياض

1 ديسمبر، 2025
خالد عبدالغفار: الإنفاق على الرعاية الصحية مرشح لتخطي 617 مليار جنيه في عام 2026

خالد عبدالغفار: الإنفاق على الرعاية الصحية مرشح لتخطي 617 مليار جنيه في عام 2026

1 ديسمبر، 2025
إطلاق شبكة الذكاء الاصطناعي اللامركزية الجديدة Cocoon

إطلاق شبكة الذكاء الاصطناعي اللامركزية الجديدة Cocoon

1 ديسمبر، 2025
مدحت العدل يعلق على انتقادات فيلم "الست".. ماذا قال؟

مدحت العدل يعلق على انتقادات فيلم "الست".. ماذا قال؟

1 ديسمبر، 2025
اترك تعليقاً
اترك تعليقاً إلغاء الرد

لا تنسي ان تتابع
وزير الصحة يستعرض مستجدات مشروع مدينة اللقاحات والبيوتكنولوجي في اجتماع موسّع

وزير الصحة يستعرض مستجدات مشروع مدينة اللقاحات والبيوتكنولوجي في اجتماع موسّع

بواسطة مصر241 ديسمبر، 2025

عقد الدكتور خالد عبدالغفار، نائب رئيس مجلس الوزراء ووزير الصحة والسكان، اجتماعًا…

مصر24 نيوز ترصد بالصور استعدادات حفل افتتاح كأس العرب في قطر

مصر24 نيوز ترصد بالصور استعدادات حفل افتتاح كأس العرب في قطر

1 ديسمبر، 2025
نيفين عبد الخالق تؤكد أهمية شراكات الجامعات والقطاع الخاص لتأهيل شباب مصر

نيفين عبد الخالق تؤكد أهمية شراكات الجامعات والقطاع الخاص لتأهيل شباب مصر

1 ديسمبر، 2025
رد حاسم من بايرن ميونخ على اهتمام ريال مدريد بضم أوباميكانو

رد حاسم من بايرن ميونخ على اهتمام ريال مدريد بضم أوباميكانو

1 ديسمبر، 2025
ابق على تواصل
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

اشترك كي تصلك آخر الأخبار

احصل على آخر الأخبار الحصرية من مصر24 كن اول العارفين.

مصر 24 – EGY24
فيسبوك X (Twitter) الانستغرام بينتيريست
© 2025 . Designed by Egy24.

اكتب كلمة البحث ثم اضغط على زر Enter