تخطَّ إلى المحتوى الرئيسي

خلل تقني في حسابات «جوجل» يُبقي بعض الجلسات نشطة بعد تسجيل الخروج

في تحذير جديد لمستخدمي الحسابات الرقمية، كشف خبراء في الأمن السيبراني عن خلل تقني مرتبط بنظام إدارة الجلسات في حسابات «جوجل»، قد يؤدي إلى بقاء بعض الجلسات النشطة قائمة حتى بعد استخدام خيارات الأمان التقليدية، ما يرفع من احتمالات تعرّض الحسابات للاختراق دون علم أصحابها.

1 د قراءة
خلل تقني في حسابات «جوجل» يُبقي بعض الجلسات نشطة بعد تسجيل الخروج

في تحذير جديد لمستخدمي الحسابات الرقمية، كشف خبراء في الأمن السيبراني عن خلل تقني مرتبط بنظام إدارة الجلسات في حسابات «جوجل»، قد يؤدي إلى بقاء بعض الجلسات النشطة قائمة حتى بعد استخدام خيارات الأمان التقليدية، ما يرفع من احتمالات تعرّض الحسابات للاختراق دون علم أصحابها.

وتكمن المشكلة الأساسية في عدم فاعلية آليات تسجيل الخروج بشكل كامل من جميع الأجهزة. فوفقًا للتحليلات التقنية، قد يحاول المستخدم تأمين حسابه المشتبه في تعرّضه للاختراق عبر خيار «تسجيل الخروج من جميع الأجهزة»، إلا أن بعض الجلسات تظل نشطة نتيجة خلل في الخادم، ما يتيح استمرار الوصول إلى الحساب رغم تنفيذ إجراءات الحماية.

وتشير التقارير إلى أن تغيير كلمة المرور وحده لا يضمن إنهاء جميع الجلسات النشطة، إذ تظل رموز الجلسات (Session Tokens) صالحة حتى انتهاء صلاحيتها أو إلغائها مركزيًا. وتزداد خطورة هذا الخلل في حال فشل آلية الإلغاء نفسها، وهو ما يمنح المستخدم إحساسًا زائفًا بالأمان بينما يبقى الطرف غير المصرّح له متصلًا بالحساب.

ويرتبط الخلل في بعض الحالات بظهور رسائل خطأ تقنية، من بينها رسالة “400 Malformed Request”، أثناء محاولات تسجيل الخروج المتكررة، وهو ما يعكس ضعفًا في إدارة الحالة داخل الخادم أو قصورًا في قدرة النظام على معالجة الطلبات الأمنية المتتابعة بكفاءة.

ويؤكد خبراء الأمن السيبراني أن زر «تسجيل الخروج» لا يُعد مجرد أداة لتحسين تجربة المستخدم، بل يمثل عنصرًا محوريًا في منظومة الحماية الرقمية. وفشل هذه الآلية يعني عمليًا استمرار إمكانية الوصول إلى الحساب، حتى في حال تفعيل المصادقة الثنائية (MFA)، ما يضاعف المخاطر المرتبطة بسرقة البيانات أو السيطرة غير المشروعة على الحساب.

إجراءات وقائية للمستخدمين

يوصي الخبراء بعدد من الخطوات الاحترازية لتقليل المخاطر المحتملة، من بينها عدم الاكتفاء بتغيير كلمة المرور فقط، واستخدام خيار «تسجيل الخروج من جميع الجلسات» مع مراجعة الأجهزة المتصلة بالحساب، إلى جانب التأكد يدويًا من إغلاق أي جلسة مشبوهة أو غير معروفة، ومراقبة سجل النشاط الأخير بشكل دوري.

وفي المقابل، يشدد المتخصصون على أهمية تطوير الأنظمة البرمجية لضمان إلغاء جميع الجلسات النشطة بشكل مركزي ومؤكد، مع توفير رسائل خطأ واضحة في حال فشل أي إجراء أمني، لتفادي وقوع المستخدم في فخ الإحساس الزائف بالأمان.

ومع تصاعد وتيرة الهجمات الرقمية عالميًا، بات التحكم في الجلسات النشطة والتأكد من إنهائها الفوري لا يقل أهمية عن تحديث كلمات المرور أو تفعيل أدوات الحماية المتقدمة. ويُعد هذا الخلل مثالًا واضحًا على كيفية تحوّل إحدى ركائز الأمان الرقمي إلى نقطة ضعف حرجة إذا لم تُنفذ بصورة دقيقة وموثوقة.

الوسوم

مقالات ذات صلة