زفاف العائلات الكبيرة.. زواج ابنة أخنوش من نجل الملياردير الصفريوي    سامسونغ تزيح آبل عن عرش صناعة الهواتف و شاومي تتقدم إلى المركز الثالث    هجوم روسي استهدف السكك بأوكرانيا لتعطيل الإمدادات د مريكان    حريق كبير قرب مستودع لقارورات غاز البوتان يستنفر سلطات طنجة    تطوير مبادرة "المثمر" ل6 نماذج تجريبية يَضمن مَكننة مستدامة لأنشطة فلاحين    حكيم زياش يتألق في مباريات غلطة سراي    احتجاج تيار ولد الرشيد يربك مؤتمر الاستقلال    زلزال بقوة 6 درجات يضرب دولة جديدة    الأكاديمية تغوص في الهندسة العمرانية المغربية الإسبانية عبر "قصر الحمراء"    حالة "البلوكاج" مستمرة في أشغال مؤتمر حزب الاستقلال والمؤتمرون يرفضون مناقشة التقريرين الأدبي والمالي    بوزنيقة : انطلاق المؤتمر 18 لحزب الاستقلال بحضور 3600 مؤتمر(فيديو)    ممثل تركي مشهور شرا مدرسة وريبها.. نتاقم من المعلمين لي كانو كيضربوه ملي كان صغير    الرابطة الرياضية البيضاوية يؤكد ان الوحدة الترابية قضيتنا الاولى    طقس السبت: أمطار وطقس بارد بهذه المناطق!    جمارك الجزائر تجهل قانون الجمارك    رئيس بركان يشيد بسلوك الجمهور المغربي    المدير العام للوكالة المغربية لتنمية الاستثمارات والصادرات : المغرب مركز أعمال من الطراز العالمي    فضّ الاحتجاجات الطلابية في الجامعات الأمريكية: ماذا تقول قوانين البلاد؟    الصحراء تغري الشركات الفرنسية.. العلوي: قصة مشتركة تجمع الرباط وباريس    على هامش المعرض الدولي للفلاحة.. إطلاق هاكاثون الذكاء الاصطناعي للفلاحة القادرة على الصمود أمام التغير المناخي    بركة يتهم النظام الجزائري بافتعال المؤامرات وخيانة تطلعات الشعوب المغاربية    شبكة جديدة طاحت فالشمال كتبيراطي شبكات الاتصالات الوطنية وها المحجوزات    اكتشف أضرار الإفراط في تناول البطيخ    "طوطو" يشرب الخمر أمام الجمهور في سهرة غنائية    أكبر صيد أمني منذ عشر سنوات.. 25 طنا من الحشيش المغربي تدخل أوروبا    كورونا يظهر مجدداً في جهة الشرق.. هذا عدد الاصابات لهذا الأسبوع    رئيس اتحاد العاصمة صدم الكابرانات: المغاربة استقبلونا مزيان وكنشكروهم وغانلعبو الماتش مع بركان    البطولة الوطنية الاحترافية "إنوي" للقسم الأول (الدورة ال27).. الشباب السالمي يتعادل مع ضيفه مولودية وجدة 0-0    تتويج 9 صحفيين في النسخة الثامنة للجائزة الكبرى للصحافة الفلاحية والقروية    الأمثال العامية بتطوان... (583)    تفريغ 84 طنا من منتجات الصيد البحري بميناء مرتيل خلال الأشهر الثلاثة الأولى لسنة 2024    السعودية تحذر من حملات الحج الوهمية عبر مواقع التواصل الاجتماعي    قميص بركان يهزم الجزائر في الإستئناف    عطلة مدرسية.. الشركة الوطنية للطرق السيارة تحذر السائقين    للجمعة 29.. آلاف المغاربة يجددون المطالبة بوقف الحرب على غزة    مقتل 51 شخصا في قطاع غزة خلال 24 ساعة    الأميرة للا مريم تترأس اجتماعا بالرباط    مندوبية السجون تغلق "سات فيلاج" بطنجة    بيدرو روشا رئيساً للاتحاد الإسباني لكرة القدم    دراسة: التمارين منخفضة إلى متوسطة الشدة تحارب الاكتئاب    الأمير مولاي رشيد يترأس بمكناس مأدبة عشاء أقامها جلالة الملك على شرف المدعوين والمشاركين في المعرض الدولي للفلاحة بالمغرب    ‬غراسياس ‬بيدرو‮!‬    بايتاس : الحكومة لا تعتزم الزيادة في أسعار قنينات الغاز في الوقت الراهن    "شيخ الخمارين ..الروبيو ، نديم شكري" كتاب جديد لأسامة العوامي التيوى    سعر الذهب يتجه نحو تسجيل أول خسارة أسبوعية في 6 أسابيع    احتجاجا على حرب غزة.. استقالة مسؤولة بالخارجية الأمريكية    الشرقاوي يسلط الضوءَ على جوانب الاختلاف والتفرد في جلسات الحصيلة المرحلية    تطوان .. احتفالية خاصة تخليدا لشهر التراث 2024    محمد عشاتي: سيرة فنان مغربي نسج لوحات مفعمة بالحلم وعطر الطفولة..    بروفيسور عبد العزيز عيشان ل"رسالة24″: هناك علاج المناعي يخلص المريض من حساسية الربيع نهائيا    السعودية قد تمثل للمرة الأولى في مسابقة ملكة جمال الكون    عرض فيلم "أفضل" بالمعهد الفرنسي بتطوان    مؤسسة (البيت العربي) بإسبانيا تفوز بجائزة الشيخ زايد للكتاب في دورتها ال18    الأمثال العامية بتطوان... (582)    جراحون أميركيون يزرعون للمرة الثانية كلية خنزير لمريض حي    لأول مرة في التاريخ سيرى ساكنة الناظور ومليلية هذا الحدث أوضح من العالم    في شأن الجدل القائم حول مدونة الأسرة بالمغرب: الجزء الأول    "نسب الطفل بين أسباب التخلي وهشاشة التبني"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هذا ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في نيوز24 يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
- قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
- لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
- ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
- كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
- الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
- أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
- الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
ما يمكن فعله:
- الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ."


انقر هنا لقراءة الخبر من مصدره.