"الاستقلال" يشكو أوزين إلى العلمي    لقجع: الطلب العمومي الأخضر محور أساسي في استراتيجية التنمية المستدامة بالمملكة    نقل عاملات استنشقن غازا ساما إلى المستعجلات بالقنيطرة وحالة أربعة منهن خطيرة    المغرب وموريتانيا يدفعان بعجلة التنمية المحلية عبر توطيد التعاون اللامركزي    المديرية العامة لأمن نظم المعلومات تصدر تحذيرا من برمجية خبيثة تستهدف أجهزة أندرويد    الأحزاب الوطنية تؤكد انخراطها القوي وراء جلالة الملك في معركة الدفاع عن الوحدة الترابية للمملكة    ارتفاع حالات الإصابة بالحصبة في أوروبا خلال شهر مارس الماضي    كوبونات الخصم: مزاياها وكيفية استخدامها عند التسوق اونلاين    طعنات تنهي حياة شاب بباب تازة    من جنسية مغربية.. توقيف آخر المتورطين في مقتل عنصرين من الحرس المدني بإسبانيا    شركة Baleària تُطلق خطًا بحريًا جديدًا يربط طريفة بطنجة المدينة ابتداءً من 8 ماي    "الأشبال" يستعدون لتونس بالإسماعيلية    حادثة سير مميتة بطنجة.. مصرع سائق دراجة نارية إثر اصطدام عنيف    احتفالية نزاهة الملحون بمكناس تعرف مشاركة من مدينة العرائش    الغزيون في مواجهة سلاحي الجوع والعطش    الموسم الفلاحي .. توقع تسجيل زيادة بنسبة 41 في المائة من محصول الحبوب الرئيسية    صاحبة السمو الملكي الأميرة للا حسناء تزور بباكو ممر الشرف وممر الشهداء    وزارة الداخلية تشدد شروط الحصول على الجنسية الفرنسية    بورصة الدار البيضاء تنهي تداولاتها على وقع الانخفاض    احجيرة: 8 آلاف سيارة مغربية بمصر    شركة صينية تُحوّل استثمارها من إسبانيا إلى طنجة    العروي.. الشرطة القضائية توقف "الصيد الثمين" في حملة أمنية ضد مروجي المخدرات    المغرب يحصد 43 ميدالية منها ثلاث ميداليات ذهبية في بطولة إفريقيا للمصارعة    مدارس السياقة ترفض الصيغة الجديدة للامتحان وتطالب برخصة خاصة "بالأوتوماتيك"    جهة الشرق تسجل أعلى معدل بطالة في المغرب    الحسيمة تحتفي بالسينما الفرنسية ضمن فعاليات الدورة الرابعة للمهرجان الدولي للفيلم    الدريوش توضح حيثيات تصريح الداخلة: دعم مشاريع الأحياء المائية موجه للمبادرات وليس للأفراد وعدد المستفيدين بلغ 592 مستفيدا    مدير المستشفى الجهوي بني ملال يستنفر كل الأطقم لتجفيف كل الظواهر المشينة بالمشفى ومحيطه    الحقيقة والخيال في لوحة التشكيلية المغربية ليلى الشرقاوي    المحمدية تحتفي بالمسرح الاحترافي في دورته الثالثة    مزاعم اختطاف أطفال في طنجة غير صحيحة    "تعزيز الدفاع" يؤخر محاكمة حامي الدين    ألباريس: المغرب ساعدنا في أزمة الكهرباء.. وعلاقتنا تشهد "تقدما كبيرا"    عضة كلب تنهي حياة شاب بعد أسابيع من الإهمال    توقعات أحوال الطقس ليوم غد الثلاثاء    عودة ليفاندوفسكي تزين قائمة برشلونة قبل موقعة إنتر ميلان في دوري الأبطال    استقبال أعضاء البعثة الصحية لموسم الحج    كيف تُنقذ حياة شخص من أزمة قلبية؟.. أخصائي يوضّح    تتويج مثير لكلوب بروج بكأس بلجيكا وشمس الدين الطالبي يرفع العلم المغربي احتفالاً    أوقفها ثم أعادها.. مصطفى أوراش يتراجع عن التجميد ويُعلن استئناف البطولة    جدل يرافق دعما يفوق مليار سنتيم في قطاع الصيد .. والدريوش: التمويل دولي    كلمة وزير الصحة في حفل استقبال أعضاء البعثة الصحية    أسعار الذهب ترتفع مدعومة بتراجع الدولار    مفاوضات متواصلة تؤجل الكشف عن الأسماء المغربية في موازين    الكوكب يواصل نزيف النقاط واتحاد يعقوب المنصور يعزز موقعه في المركز الثالث    باريس.. الوجه الآخر    أسود الأطلس يواصلون التألق بالدوريات الأوروبية    فرنسا والاتحاد الأوروبي يقودان جهودا لجذب العلماء الأميركيين المستائين من سياسات ترامب    رسميًا.. ألكسندر أرنولد يعلن رحيله عن ليفربول    أكاديمية المملكة تحتفي بآلة القانون    إسرائيل توافق على توزيع المساعدات    تفاصيل إحباط تفجير حفلة ليدي غاغا    العثور على جثث 13 عاملا بالبيرو    بريطانيا تطلق رسمياً لقاح جديد واعد ضد السرطان    التدين المزيف: حين يتحول الإيمان إلى سلعة    مصل يقتل ب40 طعنة على يد آخر قبيل صلاة الجمعة بفرنسا    كردية أشجع من دول عربية 3من3    وداعًا الأستاذ محمد الأشرافي إلى الأبد    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هذا ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في نيوز24 يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
- قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
- لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
- ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
- كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
- الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
- أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
- الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
ما يمكن فعله:
- الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ."


انقر هنا لقراءة الخبر من مصدره.