الأحزاب تثمن المصادققة على قانون تجريم الاستعمار الفرنسي : خطوة سيادية وتاريخية للجزائر    عبد العالي حساني شريف : تجريم الاستعمار "منعطف تاريخي وخطوة نحو التصالح مع الذاكرة"    البروفيسور إلياس زرهوني: الجزائر تخطو خطوات عملاقة في تطوير البحث العلمي    وهران تتوج بالجائزة الذهبية كأفضل وجهة سياحية إفريقية صاعدة لسنة 2025    وزارة التعليم العالي تموّل 89 مشروعًا رياديًا لطلبة الجامعات عبر الوطن    تُعزز تموقع الجزائر على المستوى القاري..مؤشرات إيجابية للاقتصاد الوطني في سنة 2025    مقتل إسرائيلييْن في عملية طعن ودهس نفذها فلسطيني..غزة تستقبل العام الجديد بأوضاع كارثية وأزمة إنسانية كبيرة    سوريا : 8 قتلى جراء انفجار داخل مسجد بمدينة حمص    اليمن : المجلس الانتقالي يعلن تعرّض مواقعه لغارات سعودية    مشروع قانون جديد للعقار الفلاحي قريبا على طاولة الحكومة لتوحيد الإجراءات ورفع العراقيل عن الفلاحين    قفطان القاضي القسنطيني... من رداء السلطة إلى أيقونة الأناقة والتراث الجزائري    قسنطينة.. يوم دراسي حول الوقاية من المخدرات والمؤثرات العقلية    رأس السنة الأمازيغية : برنامج غني للإحتفالات الوطنية في بني عباس    الطبعة ال 14للمهرجان الثقافي لموسيقى الحوزي : التركيز على التكوين لضمان استمرارية "الإرث الفني"    باتنة: أيام تحسيسية واسعة لمكافحة تعاطي وترويج المخدرات في الوسط المدرسي    رئيس الجمهورية يوشح العلامة المجاهد محمد صالح الصديق بوسام "عهيد" تقديراً لمسيرته العلمية والدعوية    أسئلة النصر والهزيمة    الشروع في إنجاز آلاف السكنات بعدة ولايات غرب الوطن    عجائز في أرذل العمر يحترفن السّرقة عبر المحلاّت    إطلاق خدمة دفع حقوق الطابع عبر البطاقة البنكية والذهبية    المصادقة على مشروع قانون التنظيم الإقليمي    ليبيا تحت الصدمة..    نص قانون المرور يعكس الالتزام بتوفير متطلبات ومستلزمات الأمن    نسعى بالدرجة الأولى إلى تعزيز مواكبة ديناميكية التطور التكنولوجي    المجلس الشعبي الوطني يفتتح أشغال جلسة علنية    تواصل تساقط الأمطار والثلوج على عدة ولايات    "ضرورة ترسيخ الفعل الثقافي الحي داخل المؤسسة المسرحية"    افتتاح الطبعة ال17 للمهرجان الوطني للأهليل    الخط السككي المنجمي الغربي خطوة عملاقة في التنمية الاقتصادية    آلاف المنتجات المستوردة أصبحت تنتج محليا منذ 2020    عندما يستخدم البرد سلاحا للتعذيب    نزوح 2615 شخص من ولايتي جنوب وشمال كردفان    خرق فاضح لأحكام محكمة العدل الأوروبية    رهان على الفلاحة والصناعة للدفع بالتنمية    مركز بحث في الرياضيات التطبيقية لدعم اتخاذ القرار الحكومي    العدالة القوية حامية المجتمع من كل التهديدات    قانون الجنسية كفيل بإحباط المخططات العدائية ضد الجزائر    الذكاء الاصطناعي صالح لخدمة الإسلام والمرجعية الجامعة    زكري يتحدث عن إمكانية تدريبه منتخبَ السعودية    بيتكوفيتش يحدد أهدافه مع "الخضر" في "كان 2025"    عرض خليجي مغرٍ للجزائري عبد الرحيم دغموم    بوعمامة في جامع الجزائر    معنى اسم الله "الفتاح"    .. قُوا أَنفُسَكُمْ وَأَهْلِيكُمْ نَارًا    الخضر يستهدفون دخول كأس إفريقيا بقوة    مستعدون لتقديم كل ما لدينا من أجل الفوز    محرز الأعلى أجراً    تمديد آجال الترشح لجائزة الرئيس    الرابطة الأولى موبيليس : الكشف عن برنامج الجولة ال14    تغلب ضيفه مستقبل الرويسات بثنائية نظيفة..اتحاد العاصمة يرتقي إلى الوصافة    التقوى وحسن الخلق بينهما رباط وثيق    الجزائر ماضية في ترسيخ المرجعية الدينية الوطنية    اتفاقيات لتصنيع أدوية لفائدة شركات إفريقية قريبا    التكفل بمخلفات المستحقات المالية للصيادلة الخواص المتعاقدين    الجزائر مستعدة لتصدير منتجاتها الصيدلانية لكازاخستان    صحيح البخاري بمساجد الجزائر    صناعة صيدلانية: تسهيلات جديدة للمتعاملين    انطلاق المرحلة الثانية للأيام الوطنية للتلقيح ضد شلل الأطفال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ما ينبغي أن تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في البلاد أون لاين يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
-قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفةTSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكولSSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
-لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
-ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
-كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
-الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
-أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
-الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
-ما يمكن فعله:
-الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة. ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع-."


انقر هنا لقراءة الخبر من مصدره.