رغم الاستيراد المكثف .. أسعار اللحوم تواصل الضغط على القدرة الشرائية للمغاربة    كيف تناول الإعلام الفرنسي تتويج أشرف حكيمي بالكرة الذهبية الإفريقية 2025؟    المنتخب المغربي يرتقي للمركز الحادي عشر عالميا    "السنبلة" يناقش مذكرة الحكم الذاتي    بوانو يتمسك باتهامه لوزير الصحة حول صفقة أدوية ويعرض أرقاما داعمة    المغرب يهيمن على جوائز الكاف 2025 بعد عام استثنائي للاعبيه ومنتخباته    حرمان وهبي من جائزة يغضب مغاربة    حزب التقدم والاشتراكية يستعد بتطوان لتنظيم لقاء سياسي تواصلي موسع بحضور بنعبد الله    مبابي و بونو يشيدون بإنجاز حكيمي بعد تتويجه بالكرة الذهبية الإفريقية    مؤسسة محمد السادس لإعادة إدماج السجناء تسعى لتحقيق التمكين الاقتصادي للنزلاء السابقين    معمار النص... نص المعمار    سقط القناعُ عن القناعِ    امينة بوعياش : العدالة المجالية قضية مركزية في مسار حماية حقوق الإنسان    نتانياهو يتفقد القوات الإسرائيلية المتمركزة في جنوب سوريا ودمشق تندد بزيارة "غير شرعية"    الحسيمة.. تراجع في مفرغات الصيد الساحلي وسط انهيار حاد في أصناف الأسماك السطحية        ترخيص استثنائي لكل دواء مفقود .. الوكالة تشرح القواعد وتقرّ بالصعوبات    الإبادة مستمرة... 11 شهيدا في غارات إسرائيلية على غزة    الأداء السلبي ينهي تداولات بورصة الدار البيضاء        برادة يواجه تصعيدا جديدا يقوده المتطرفون التربويون        صحيفة "أس" الإسبانية: المغرب يواصل صعوده "المذهل" في مونديال قطر لأقل من 17 سنة    الأرصاد: استقرار الطقس نهاية الأسبوع    لقجع: كأس إفريقيا 2025 بداية مسار رياضي سيمتد عبر التاريخ    بركة: المغرب يدخل مرحلة جديدة من ترسيخ الوحدة وبناء الاستقلال الثاني    وسائل الإعلام الهولندية .. تشيد بتألق صيباري مع المغرب    المهرجان الدولي للفيلم بمراكش يعلن عن تشكيلة لجنة التحكيم    لوحة لغوستاف كليمت تصبح ثاني أغلى عمل فني يباع في مزاد على الإطلاق    التنسيق النقابي بقطاع الصحة يقاطع اجتماعات الوزارة..    توقيف افراد شبكة تستغل القاصرين في الدعارة وترويج الكوكايين داخل شقة بإمزورن    شركة ميكروسوفت تعلن عن إعادة صياغة مستقبل ويندوز القائم على الذكاء الاصطناعي    نقل جوي عاجل لإنقاذ رضيع من العيون إلى الرباط    "صوت هند رجب" يفتتح مهرجان الدوحة السينمائي2025    بدء العمل بمركز المراقبة الأمنية بأكادير    كوراساو.. أصغر دولة تصل إلى كأس العالم    النيابة العامة تكذب "تزويج قاصر"    مهرجان الناظور للسينما والذاكرة المشتركة يخلد اسم نور الدين الصايل    من الرباط إلى مراكش.. سفيرة الصين تزور مركز اللغة الصينية "ماندارين" لتعزيز آفاق التعاون التعليمي    فتيحة خورتال: السياسة المينائية من الرافعات القوية لتعزيز الموقع الاستراتيجي للمغرب    المجلس ‬الاقتصادي ‬والاجتماعي ‬والبيئي ‬يكشف:‬ 15 ‬ألفا ‬و658 ‬حالة ‬تعثر ‬سجلتها ‬المقاولات ‬الصغيرة ‬جدا ‬والصغرى ‬بالمغرب    أسعار صرف أهم العملات الأجنبية اليوم الأربعاء    روسيا تعلن محاصرة قوات أوكرانية    بن سلمان يقدم رونالدو إلى ترامب    جمعية منار العنق للفنون تنظم مهرجان العالم العربي للفيلم التربوي القصير في دورته العاشرة    رياض السلطان يستضيف جاك فينييه-زونز في لقاء فكري حول ذاكرة المثقف    الأكاديمية الفرنسية تمنح جائزة أفضل سيرة أدبية لعام 2025 إلى الباحث المغربي مهدي أغويركات لكتابه عن ابن خلدون    ميناء طنجة المتوسط : إحباط محاولة لتهريب كمية من الذهب    القصر الكبير تاريخ مجيد وواقع بئيس    الوصايا العشر في سورة الأنعام: قراءة فقهيّة تأمليّة في ضوء منهج القرآن التحويلي    ارتفاع معدلات الإصابة بارتفاع ضغط الدم لدى الأطفال والمراهقين بواقع الضعف خلال العقدين الماضيين    أطباء يوصون بتقليل "شد الجلد" بعد الجراحة    باحث ياباني يطور تقنية تحول الصور الذهنية إلى نصوص بالاستعانة بالذكاء الاصطناعي    دراسة أمريكية: الشيخوخة قد توفر للجسم حماية غير متوقعة ضد السرطان    الإنعاش الميداني يجمع أطباء عسكريين‬    المسلم والإسلامي..    وفاة زغلول النجار الباحث المصري في الإعجاز العلمي بالقرآن عن عمر 92 عاما    بينهم مغاربة.. منصة "نسك" تخدم 40 مليون مستخدم ومبادرة "طريق مكة" تسهّل رحلة أكثر من 300 ألف من الحجاج    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هذا ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في نيوز24 يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
- قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
- لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
- ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
- كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
- الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
- أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
- الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
ما يمكن فعله:
- الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ."


انقر هنا لقراءة الخبر من مصدره.