الرباط تهتز من جديد... الآلاف يجددون العهد لفلسطين في الذكرى الثانية لطوفان الأقصى                الملكية ركيزة الإستمرارية ومنارة الإصلاح لمغرب يتجدد بإرادة شبابه.    أب بمراكش يُسلم ابنه القاصر للدرك بعد تورطه في الشغب    النقابات القطاعية للصناعة التقليدية تعلن عن تنسيق مشترك وتتوعد بالتصعيد ضد "سياسة التجاهل"    المنتخب المغربي يضع نظيره المصري في موقف لا يحسد عليه    سربة عبد الغني بنخدة جهة بني ملال – خنيفرة تُتوج بجائزة الملك محمد السادس للتبوريدة    طقس الأحد.. جو حار نسبيا بجل مناطق المملكة    بنسعيد: "مستعد نمشي لعند الشباب فين ما بغاو ونتناقش معهم علنيا"    ترامب يأمر بنشر 300 جندي بشيكاغو    حصيلة ضحايا انهيار مدرسة في إندونيسيا تصل إلى 37 قتيلا    احتجاجات "جيل Z".. إحالة العشرات على القضاء بين القصر الكبير والعرائش وتحركات أمنية بالعوامرة    مظاهرات "جيل زد" خلال اليومين الماضيين جرت دون تسجيل أي تجاوزات    ارتفاع قيمة "البتكوين" لمستوى قياسي    ناشطو "أسطول الصمود" يشكون معاملتهم "كالحيوانات" من طرف إسرائيل    بنسعيد: حاولت اللقاء بشباب "جيل Z" ولم أتلق أي جواب منهم    إحباط تهريب 33 كيلوغراما من الكوكايين الخام بميناء طنجة المتوسط قادمة من أمريكا الجنوبية    أمن أكادير يوقف متورطين في تخريب سيارات بتيكيوين بعد خلاف مع حارس ليلي    هجوم مجهولين على سد أمني بإمزورن يخلّف خسائر مادية    إسبانيا تمنع مظاهرات حاشدة مساندة لفلسطين وتستخدم العنف لتفريقها    مصرع 9 أشخاص ينحدرون من إقليم الحسيمة في حادثة سير مروعة    الفيفا تصادق على تغيير جنسية احتارين لتمثيل المغرب    الفخامة المصرية على الأراضي المغربية.. «صن رايز» تستعد لافتتاح فندق جديد    المديرية العامة تصنع الحدث في معرض الفرس برواقها المديري وعروض شرطة الخيالة (ربورطاج)    مباراة شكلية .. منتخب "الأشبال" ينهزم أمام المكسيك في "المونديال"    الجامعة السنوية لحزب "الكتاب" توجه انتقادات لاذعة إلى تدبير الحكومة    طنجة.. الدرك الملكي بكزناية يطيح بأربعة أشخاص متورطين في تخزين وترويج مواد غذائية فاسدة    إحباط محاولة لتهريب الذهب بميناء طنجة المتوسط    تشكيلة "الأشبال" لمواجهة المكسيك    محمد الريفي يعود بديو مع "أورتيجا"                نادي "بيتيس" يعلن إصابة أمرابط        القضاء الأمريكي يحكم بحبس نجم الهيب هوب ديدي    لجان التحكيم بالمهرجان الوطني للفيلم    العلماء يدرسون "التطبيب الذاتي" عند الحيوانات        أين اختفى هؤلاء "المؤثرون" في خضمّ الأحداث الشبابية المتسارعة بالمغرب؟    الاتفاق الفلاحي الجديد... أوروبا تعترف عمليًا بالسيادة المغربية على الصحراء    إلَى جِيل Z/ زِيدْ أُهْدِي هَذا القَصِيدْ !    انخفاض سعر صرف الدرهم مقابل الدولار والأورو    الكاتب عبد اللطيف اللعبي يوجّه رسالة تضامن إلى شباب الاحتجاجات في المغرب        فقدان حاسة الشم بعد التعافي من كورونا قد يستمر مدى الحياة (دراسة أمريكية)    علماء يجددون توصيتهم بالتقليل من اللحوم في النظام الغذائي    حمية الفواكه والخضراوات والمكسرات "قد تمنع" ملايين الوفيات عالميا    وزارة الأوقاف تخصص خطبة الجمعة المقبلة: عدم القيام بالمسؤوليات على وجهها الصحيح يٌلقي بالنفس والغير في التهلكة    عندما يتحول القانون رقم 272 إلى سيفٍ مُسلَّط على رقاب المرضى المزمنين        بوريطة: تخليد ذكرى 15 قرنا على ميلاد الرسول الأكرم في العالم الإسلامي له وقع خاص بالنسبة للمملكة المغربية        الجدل حول الإرث في المغرب: بين مطالب المجتمع المدني بالمساواة وتمسك المؤسسة الدينية ب"الثوابت"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هذا ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في نيوز24 يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
- قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
- لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
- ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
- كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
- الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
- أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
- الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
ما يمكن فعله:
- الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ."


انقر هنا لقراءة الخبر من مصدره.