زيارة البابا ليون الرابع عشر تعزز مكانة الجزائر كمنبر عالمي للسلام والحوار    سوناطراك تبحث مع وفد كوري جنوبي سبل تعزيز الشراكة في قطاع المحروقات    دراسة مشروع أول مدينة استثمارية صناعية متكاملة ببوغزول    تعزيز التعاون الجزائري-الأوكراني في الصناعات الغذائية محور لقاء بالجزائر    مشاركة برلمانية جزائرية في اجتماع المجموعة الجيوسياسية الإفريقية بتركيا    بودن يدعو إلى مشاركة قوية في تشريعيات 2 يوليو    متربصو المدرسة العليا العسكرية للإعلام والاتصال في زيارة إلى المجلس الشعبي الوطني    زيارة البابا إلى عنابة: رسائل سلام وتعايش تعزز صورة الجزائر دوليًا    رئيس الجمهورية يودّع بابا الفاتيكان عقب زيارته الرسمية إلى الجزائر    تعميم مشروع جامعة الجيل الرابع في آفاق 2030    بلوغ السيادة الغذائية بامتلاك أدوات الإنتاج وتكنولوجياته    أوروبا في حاجة إلى توطيد شراكتها مع الجزائر    754 شهيد و2100 جريح في 2400 خرق صهيوني    سانشيز يرافع عن موقفه الرافض للانتهاكات الصهيونية    توزيع 7786 مسكن في عيد الاستقلال وذكرى اندلاع الثورة    تأكيد دور الجزائر في تعزيز العمل الإفريقي المشترك    التعاون لخدمة الشأن الديني للجالية الوطنية بالخارج    تجند واسع لاحتواء الوضع    تخصيص 13 مليارا لتهيئة الشواطئ ببجاية    من حلم بسيط الى تهديد صامت للقيم    إعادة فتح المنصّة الرقمية لاستيراد مدخلات الإنتاج    الحجّاج مدعوون لحضور فعاليات التكوين والتدريب    جمعية وهران تقترب كثيرا من "البلاي أوف"    محرز يُسقط بلماضي وبولبينة ويعد الأهلي بلقب جديد    كيليا نمور تتصدر الترتيب العالمي    "مامو" بشعار "تراثنا... حضارتنا"    تعبئة ميدانية واسعة لمواجهة آثار التقلبات الجوية وضمان سلامة الطرقات    البابا ليون الرابع عشر يزور الموقع الأثري لهيبون بعنابة ويغرس رمزًا للسلام    نشرية خاصة: أمطار رعدية مرتقبة بشرق البلاد مع تساقط للبرد    الشعب الجزائري لم تهزمه المحن    طفل حفظ 23 حزبا من القرآن في ظرف وجيز    مراجعة آليات توزيع الأدوية ودعم نظام اليقظة    وزيرة التجارة الداخلية تبحث انشغالات أصحاب المقاهي والحماصين وتعزيز استقرار النشاط التجاري    الأدوية الجنيسة خيار استراتيجي لتقليص الاستيراد    الاستفادة من الرواية الشفوية في التأريخ والفنون والآداب    مسرح النعامة يحتضن ملتقى وطنياً حول "إيديولوجيات الاستعلاء والمسرح"    وزير الصحة يؤكد تعزيز الحوار مع مهنيي القطاع وتطوير خدمات النقل والرعاية الصحية    تنظيم محكم وتحضيرات مبكرة لضمان موسم حج ناجح للجزائريين 2026    "لن يختبئ".. رسالة دعم لحيماد عبدلي بعد أزمته الأخيرة    كأس العالم للجمباز : كيليا نمور تهدي الجزائر ميدالية ذهبية جديدة    دورة اتحاد شمال إفريقيا لأقل من 17 سنة:المنتخب الجزائري يفوز على مصر ويتأهل للمرحلة النهائية    زروقي يترأس اجتماعاً "حاسماً" مع الشركاء الاجتماعيين    ضبط أزيد من 86 كلغ من الكيف المعالج    03 وفيات و 195 جرحا    نقل التجربة الجزائرية في تسيير مراكز "المقاولاتية" إلى النيجر    الدولة تراجع المنظومة القانونية تلبية لتطلعات المواطنين    أسرى فلسطين بين سيف الإعدام وصمت العالم    الخط المنجمي الشرقي يدخل مرحلة الإنجاز المكثف    الكنيست يمرر قانون إعدام الأسرى..؟!    وزير المجاهدين رفقة الوالي وثلة من المجاهدين يعيدون الأمجاد    زكاة الفطر من الألف إلى الياء..    هكذا نستقيم على الطاعة بعد رمضان..    أول ألقاب آيت نوري مع السيتي    التجربة الإسلامية التاريخية بنيت على المفهوم القرآني للعدل    كم يربح رونالدو من تهنئة العيد؟    هكذا نستقيم على الطاعة بعد رمضان..    هكذا كان صحابة رسول الله يحتفون بليلة العمر    ما شعورك وأنت تودع رمضان الكرم؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة تهدد مستخدمي الإنترنت!
نشر في أخبار اليوم يوم 13 - 04 - 2014

اهتز عالم الإنترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
قال مدير شركة كلاودفلير ماثيو برنس (من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة). فالثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبّب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL، البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت. OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL وSSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثّرت فيه الثغرة المخيفة.
كيف تعمل؟
لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية. وذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع. كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك. الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
-أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة. والكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للمواقع التي تستخدم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
-ما يمكن فعله:
-الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي، حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيّرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة. ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ (الأمر قد يستغرق أعواما لإصلاح جميع المواقع).


انقر هنا لقراءة الخبر من مصدره.