مؤشرات الأسهم الأمريكية تغلق على تراجع    الاتفاق يواجه القادسية الكويتي في دوري أبطال الخليج للأندية    تركيا: نستهدف رفع حجم التجارة مع السعودية إلى 30 مليار دولار    اتحاد الغرف يطلق مبادرة قانونية للتوعية بأنظمة الاستثمار في المملكة والبرتغال    الاحتلال لا يعترف ب (الأونروا)    «الكونغرس» يختار الرئيس حال تعادل هاريس وترمب    المملكة تستحوذ على المركز الأول عالمياً في تصدير وإنتاج التمور    النصر لا يخشى «العين»    الهلال يمزق شباك الاستقلال الإيراني بثلاثية في نخبة آسيا    المملكة ومولدوفا تعززان التعاون الثنائي    «التعليم»: 5 حالات تتيح للطلاب التغيب عن أداء الاختبارات    الأسمري ل«عكاظ»: 720 مصلحاً ومصلحة أصدروا 372 ألف وثيقة    الاختبارات.. ضوابط وتسهيلات    «جاهز للعرض» يستقطب فناني الشرقية    «حديقة السويدي» من ثقافة باكستان إلى الأسبوع اليمني    شتاء طنطورة يعود للعُلا    «الأسبوع العربي في اليونسكو».. ترسيخ المكانة الثقافية في المملكة    12 تخصصاً عصبياً يناقشه نخبة من العلماء والمتخصصين بالخبر.. الخميس    برعاية الأميرعبدالعزيز بن سعود.. انطلاق المؤتمر والمعرض الدولي الرابع لعمليات الإطفاء    ليلة الحسم    المحميات وأهمية الهوية السياحية المتفردة لكل محمية    سلوكيات خاطئة في السينما    إعادة نشر !    «DNA» آخر في الأهلي    العلاج في الخارج.. حاجة أم عادة؟    1800 شهيد فلسطيني في العملية البرية الإسرائيلية بغزة    ربط الرحلات بالذكاء الاصطناعي في «خرائط جوجل»    رئيس الشورى يستقبل السفير الأمريكي    مسلسل حفريات الشوارع    للتميُّز..عنوان    لماذا رسوم المدارس العالمية تفوق المدارس المحلية؟    تنوع تراثي    منظومة رقمية متطورة للقدية    الأمير عبدالعزيز بن سعود يتابع سير العمل في قيادة القوات الخاصة للأمن والحماية    الأمير تركي بن طلال يستقبل أمير منطقة الجوف    زرًعِية الشبحة القمح العضوي    غيبوبة توقف ذاكرة ستيني عند عام 1980    نحتاج هيئة لمكافحة الفوضى    في شهر ديسمبر المقبل.. مهرجان شتاء طنطورة يعود للعلا    كلمات تُعيد الروح    قصص من العُمرة    " المعاناة التي تنتظر الهلال"    في الجولة الرابعة من دوري أبطال أوروبا.. قمة بين ريال مدريد وميلان.. وألونسو يعود إلى ليفربول    الاستقلالية المطلقة    تشخيص حالات نقص افراز الغدة الدرقيه خلال الحمل    النظام الغذائي المحاكي للصيام يحسن صحة الكلى    سعود بن بندر يهنئ مدير فرع التجارة بالشرقية    ترمب وهاريس في مهمة حصاد جمع الأصوات    أمير تبوك يستقبل قنصل بنغلاديش    «تطوير المدينة» تستعرض التنمية المستدامة في القاهرة    الدفاع المدني: استمرار هطول الأمطار الرعدية على مناطق المملكة حتى السبت المقبل    وزير الدفاع يستقبل نظيره العراقي ويوقّعان مذكرة تفاهم للتعاون العسكري    السعودية تؤكد دعمها لجهود التنوع الأحيائي وتدعو لمؤتمر مكافحة التصحر بالرياض    قائد القوات المشتركة يستقبل الشيخ السديس    الأمين العام للتحالف الإسلامي يستقبل وزير الدفاع العراقي        حرس الحدود بعسير يحبط تهريب 150 كلجم من القات    مقال ذو نوافذ مُطِلَّة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة تهدد مستخدمي الانترنت
نشر في المدينة يوم 13 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
وقال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة". فالثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت. OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
وكانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية. وذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع. كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك. الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
الجدير بالذكر أن أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة. والكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.


انقر هنا لقراءة الخبر من مصدره.