عطاف يلتقي لامولا    الجيش بالمِرصاد لبارونات السموم    ندوة حول دور القيم في ترشيد السلوك وتعزيز المواطنة    400 مشروع بحثي جاهز للتجسيد    الإصلاحات والإنجازات وفاء لعهد الشهداء    صفحة جديدة في نضال الشعب الصحراوي    الجزائر في المستوى الرابع    قتلى في حوادث مرور    محطّتان جديدتان لتحلية المياه    سونلغاز تتأهّب لرمضان    المجمع الجزائري للغة العربية يطلق مشاريع رقمية    ارتفاع حصيلة الشهداء في قطاع غزة    الحكومة تدرس مشروعاً استراتيجياً رائدا لتعزيز السيادة الرقمية    بيان مجلس الوزراء يعكس أولويات كبرى للسلطات العليا في البلاد    الأهمية الكبيرة التي توليها الحكومة لعصرنة القطاع الفلاحي    النفط يستقر بارتفاع العقود الآجلة للخام    هبوب رياح وزوابع رملية    السيد بوغالي يستقبل سفير أوكرانيا لدى الجزائر    تأتي تجسيدا لإستراتيجية الدولة في النهوض بالفن السابع    تؤكد على وجود "علاقة قوية جدا بين البلدين والشعبين الشقيقين"    15 مليون مشترك وارتفاع ب 13% في إيرادات "أوريدو الجزائر"    توطيد التعاون القنصلي مع إسبانيا    التفجيرات النّووية الفرنسية برقان جريمة لا تسقط بالتقادم    اجتماع اللجنة الوطنية لتحضير موسم الاصطياف 2026    حملة وطنية لغرس 5 ملايين شجيرة هذا السبت    تدابير لضمان بيئة معيشية عالية الجودة للمواطنين    إشادة واسعة بالتزام الرئيس تبون مع المواطن    تخفيض خاص بتذكرة "ذهاب وإياب"عبر القطار    أوان وأكسسوارات تزين موائد الجزائريين    طهران ترحّب دائما بالدبلوماسية    تعزيز العمل التضامني وتأكيد على الوفرة والنوعية    قبال يفتح أبواب الرحيل عن باريس هذا الصيف    مازة يعود إلى الملاعب بعد شفائه من الإصابة    عوار يعلق على رحيل بن زيمة ويريح بيكوفيتش    ملتقى دولي بين الذاكرة والإبداع    فيلسوف الظلّ الذي صاغ وعي الثورة الجزائرية    إبراز دور الرواية في توثيق الذاكرة والتاريخ    النظر في إمكانيات تعزيز قدرات الجزائر وتوفير علاج آمن و متقدم    الكأس وسط الجزائريين    مجزرة الساقية.. محطة مفصلية    كلينسمان يُثني على مركز سيدي موسى    وزيرة الثقافة تقدم عرضا شاملا عن القطاع    غيبرييسوس يثمّن جهود تبّون    573 شهيد و1553 جريح في 1620 خرق صهيوني    فيضانات واسعة في سوريا    بوعمامة يشارك في ندوة تاريخية    الدعاء عبادة وسرّ القرب من الله وللاستجابة أسباب وآداب    حكم الصيام في النصف الثاني من شهر شعبان    السفير الجديد لحاضرة الفاتيكان يبرز أهمية الزيارة المرتقبة للبابا ليون الرابع عشر إلى الجزائر    ورشة عمل للتقييم الذاتي للنظام الوطني    الاستغفار.. كنز من السماء    دار الأرقم بن أبي الأرقم.. البيت المباركة    هذه حقوق المسلم على أخيه..    اختتام الصالون الدولي للصيدلة    وضع سياسة موحدة لاقتناء العتاد الطبي وصيانته    ارتقاء بالخدمة الصحية ندعم كل المبادرات الرامية إلى تثمين مهامها    الجولة 18 من الرابطة المحترفة الأولى: مواجهات قوية وحسابات متباينة في سباق الترتيب    بطولة الرابطة المحترفة: «النسر» السطايفي واتحاد خنشلة يواصلان التراجع    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ما ينبغي أن تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في البلاد أون لاين يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
-قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفةTSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكولSSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
-لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
-ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
-كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
-الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
-أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
-الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
-ما يمكن فعله:
-الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة. ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع-."


انقر هنا لقراءة الخبر من مصدره.