أكاديمية يلو تفتح أبوابها نحو طريقك لمستقبلك    نائب وزير البلديات والإسكان يفتتح النسخة ال 34 من معرض البناء السعودي    السعودية ومولدوفا توقعان اتفاقية لتعزيز التنسيق الثنائي    موعد مباراة النصر والعين..والقنوات الناقلة    تحديد موقف رونالدو من مواجهة العين    37 ميدالية للتايكوندو السعودي    لليوم الثاني على التوالي.. «انسجام عالمي» تفجر فرحة شعبية سعودية - يمنية    رئيس الوزراء المصري والأمير فيصل بن عياف يتفقدان الجناح السعودي في المنتدى الحضري العالمي الثاني عشر    أمير تبوك يستقبل القنصل البنجلاديشي لدى المملكة    جازان: القبض على 7 مخالفين لنظام الحدود لتهريبهم 108 كيلوغرامات من القات    الميزانية السعودية تُسجل 309 مليارات ريال إيرادات في الربع الثالث    أمير القصيم يوجّه بتأسيس مركزا علميا شاملاً لأبحاث الإبل    تركيا: نستهدف رفع حجم التجارة مع السعودية إلى 30 مليار دولار    22732 قرارا إداريا بحق مخالفين للأنظمة    الأمين العام للتحالف الإسلامي يستقبل وزير الدفاع العراقي    قائد القوات المشتركة يستقبل الشيخ السديس    ترمب: أنا متقدم بفارق كبير.. والخسارة واردة    «الأونروا»: كارثة في غزة    نائب أمير الشرقية يستقبل مدير عام فرع وزارة التجارة بمناسبة تعيينه    إثراء يعلن عن 3 مشاريع فائزة بتحدي تنوين الكبير لإثراء تجربة الحاج    تجمع القصيم الصحي يختتم حملة التوعية بسرطان الثدي بأكثر من مليون مستفيد    موعد مباراة الهلال والإتحاد في ربع نهائي كأس الملك        بمبادرة من السعودية.. انطلاق الأسبوع العربي في اليونسكو بباريس    رئيس مجلس الشورى يستقبل السفير الصيني لدى المملكة    أمير الشرقية يرأس الأجتماع الثامن لهيئة تطوير المنطقة    " سعود الطبية " تُجري أولى عمليات التردد الحراري لتسكين آلام الركبة    استمرار التوقعات بهطول الأمطار على معظم مناطق المملكة    حضور لافت للتعرف على الثقافة اليمنية في حديقة السويدي    أسعار النفط ترتفع بأكثر من دولار    لمن سيصوت عرب أميركا؟!بعد ان غيرت غزة مواقفهم    انطلاق مؤتمر استدامة الطرق    بدء تسجيل 87,318 قطعة عقارية في الدمام والخبر    الغربان لاتنسى الإساءة وتنقلها إلى أقاربها    «واتساب» يتيح خاصية البحث داخل القنوات    انتهاكات حقوق المستهلكين في قطاع التوصيل    دعم المواهب الفنية    خالد سعود الزيد.. عاش حياته متدثراً بالكتب والمخطوطات والتأريخ    أنتِ جميلة    فهد بن سلطان يتابع اختبارات طلاب تبوك    مقال ذو نوافذ مُطِلَّة    مسؤول عسكري يمني ل«عكاظ»: عضو مجلس القيادة طارق صالح بخير.. وإصابته طفيفة    هواتف ذكية تكشف سرطان الحلق    5 أسباب متوقعة لألم الرقبة    أحدثهم القملاس.. مشاهير أنهى مرض السكري حياتهم    لا تحرق معدتك .. كل أولاً ثم اشرب قهوتك    الكبار يتعلمون من الصغار    ما يحدث في الأنصار عبث بتاريخه !    بشرى الأمير عبدالعزيز بالسعودية النووية    في دوري يلو .. الصفا يتغلب على الباطن بثلاثية    القلعة تغرق في «ديربي البحر»    لمسة وفاء.. اللواء الدكتور عويد بن مهدي العنزي    مشائخ القبائل و درء سلبيات التعصب    مليونا اتصال للطوارئ الموحد    أمير منطقة تبوك يراس اجتماع لجنة الدفاع المدني الرئيسية بالمنطقة    المملكة تشارك في المنتدى الحضري العالمي    اكتشاف فريد من نوعه لقرية أثرية من العصر البرونزي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الحكومة التركية تزور مواقع غوغل بالخطأ
نشر في الأصيل يوم 06 - 01 - 2013

قامت الحكومة التركية بتزوير تقنية التحقق لموقع وخدمات غوغل التي تمنح شهادات تحقق عن طريق الخطأ حسب بيان أصدرته عقب كشف شهادات رقمية مزورة لكل مواقع غوغل وتتيح بذلك انتحال مواقع مزورة لمواقع غوغل. وسمحت الإجراءات التركية بمنح أنقرة سلطات إضافية بحسب نشرة مايكروسوفت الأمنية التي حذرت من شهادات مزورة لكل نطاقات غوغل أصدرتها الحكومة التركية من سلطات أنقرة ويمكن أن تكون هذه الإجراءات المزورة قد استخدمت لاعتراض الرسائل البريدية المحمية بما يعرف بطبقة المقبس الآمن SSL ، لشن هجمات بين الاتصالات لتزوير شهادات تشفير غوغل التي تحميل الاتصال بخدمات غوغل مثل Gmail و Google Plus.
ويعتقد أن عمليات انتحال مواقع مزورة تستهدف مستخدمين من سوريا وإيران ممن يعانون من مقاطعة مالية عالمية عبر الإنترنت، وهي هجمات سبق أن اعتمدها ديكتاتور تونس وقام وقتها بعمل بريد جي ميل مزور، فضلا عن موقع يقلد فيسبوك لسحب كلمات المرور الحقيقية وتقديم خدمة مزورة في تونس.
وعقب انكشاف التزوير أصدرت السلطات التركية "تفسيرا"في بيان قالت فيه أنه تم عن طريق الخطأ عام 2011 إصدار شهادات رقمية لاختبار النظام المماثل لدى هيئة السلطة التركيةTurktrust المخولة بالاتصالات الآمنة ، وبدلا من تلقي الشهاداتالاعتيادية التي يفترض أن تستلمها تلك السلطة قامت هي بإصدار هذه الشهادات، وجرى تثبيت شهادة على خادم ويب IIS للبريد على نطاق EGO.GOV.TR، حتى 6 ديسمبر، ونقلت ميزة توليد هذه الشهادة لجدار ناري من نوع CheckPoint وهو نظام يتمتع بقدرات اعتراض الاتصالات المشفرة SSL interception بل يمكنه من خلال تقنية فحص الكتل العميقة deep packet inspection لكشف كل ما يقوم به مستخدمو الإنترنت وعرض كل ما يظهر على شاشاتهم وما يرسلونه وكل تحركاتهم الرقمية.
http://googleonlinesecurity.blogspot...-security.html
وكشفت شركة غوغل يوم 24 ديسمبر الماضي هذا التزوير من خلال متصفح كروم وسارعت غوغل بإرسال تحديث لمتصفح كروم للقيام بسحب صلاحيات توليد الشهادات الرقمية لمنع الجانب التركي من إصدار الشهادات، وعاجلت بإصدار تحديث مماثل لدى اكتشافها معاودة هيئة Turktrust التركية إصدار شهادة مزورة أخرى. وحذت مايكروسوفت حذو غوغل وأصدرت تحديثا يسحب صلاحيات الشهادات الرقمية رغم أن مستخدمي نظام التشغيل ويندوز إكس بي سيلزمهم القيام بذلك يدويا.
وقال مسؤولو ترك ترست أنه لا يوجد دليل على أن الشهادة استخدمت لأغراض غير نزيهة أو حدوث اختراق لنظامها نتيجة ذلك، فيما تشير بعض المصادر أنه بسبب المقاطعة المالية لكل من إيران وسوريا يعتمد أفراد وجهات عديدة في هاتين الدولتين على الاتصال عبر ترك ترست وهي الجهة التركية التي قامت بالتزوير "عن طريق الخطأ" حسب زعمها، مما يرجح أن الهدف من الشهادات المزورة هي مستخدمي الإنترنت في هاتين الدولتين.
http://blogs.technet.com/b/msrc/arch...t-updated.aspx
مواقع إخبارية قد كانت نشرت خبر تجسس السلطات التونسية على البريد الإلكتروني، والذي كان سليم أول من كشفه عند اختراق لحسابات بريد غوغل في تونس، في شهر يوليو 2010، حيث قامت هذه بالاحتيال على مستخدمي الإنترنت من خلال اصطيادهم بنسخة مزورة من بريد جي ميل لحصد كلمات المرور الخاصة بهم والتجسس عليهم. ووردت حينها شكاوى عديدة لمستخدمي بريد جي ميل وفيسبوك في تونس والتي تشير إلى وقوع اختراقات بالجملة لمعظم مستخدمي الخدمة هناك حيث تتمتع الخدمة الأصلية بتشفير قوي لكنها تبدأ بحروف https أي أنها تضم حرف s كناية عن كلمة سيكيور، بينما كانت نسخة بريد جي ميل الخاصة من "زين العابدين بن علي" غير مشفرة أي http. ساهم سليم مع عدد من المدونين في شهر مايو الماضي في حملة ضد مراقبة الإنترنت ونددوا بإغلاق مواقع الإنترنت في تونس.


انقر هنا لقراءة الخبر من مصدره.