«إيكونوميكس»: 5.5% نمو اقتصاد السعودية «غير النفطي»    ميزانية إنفاق توسعي رغم العجز    مشروع "بلدي" لأنسنة طريق الشفا الدائري بالطائف ورفع كفاءته    الأخدود لخدمة نفسه والهلال    16 ألف موظف يتأهبون لاستقبال الحجاج بمطار "المؤسس"    احتجاجات داخل الاتحاد الأوروبي ضد العدوان الإسرائيلي على غزة    لبنان: العين على «جلسة المليار اليورو»    قوات سعودية تشارك في"إيفيس 2024″ بتركيا    سمو محافظ الخرج يستقبل رئيس مجلس إدارة شركة العثيم    ولي العهد يهنئ رئيس وزراء صربيا بتشكيل الحكومة    15 سنة سجناً لمواطن روّج وحاز «أمفيتامين» المخدر    35 موهبة سعودية تتأهب للمنافسة على "آيسف 2024"    «المؤتمر الدولي للقادة الدينيين» يستهل أعماله بوقفة تضامنية مع شهداء غزَّة    "الداخلية" تنفذ مبادرة طريق مكة ب 7 دول    وزير الشؤون الإسلامية يدشّن مشاريع ب 212 مليون ريال في جازان    أمير المدينة يرعى حفل تخريج طلاب الجامعة الإسلامية    المناهج في المملكة تأتي مواكبة للمعايير العالمية    أمير تبوك يشيد بالخدمات الصحية والمستشفيات العسكرية    «حِمى» أصداء في سماء المملكة    «إثراء» يسرد رحلة الأفلام السعودية في 16 عاماً عبر «متحف حكاية المهرجان»    وغاب البدر    طلاب «مصنع الكوميديا» يبدؤون المرحلة التعليمية    مشوار هلالي مشرف    القادسية يعود لمكانه بين الكبار بعد ثلاثة مواسم    «أسترازينيكا» تسحب لقاح كورونا لقلة الطلب    احذروا الاحتراق الوظيفي!    ولي العهد يهنئ رئيس وزراء صربيا بمناسبة تشكيل الحكومة الجديدة برئاسته    البدء في تنفيذ 12 مشروعاً مائياً وبيئياً بقيمة 1.5 مليار بالمنطقة الشرقية    المملكة تستضيف المؤتمر الدولي لمستقبل الطيران    9 مهام للهيئة السعودية للمياه    الفيضانات تغرق مدينة بالبرازيل    «سلمان للإغاثة» ينفذ 3 مشاريع طبية تطوعية في محافظة عدن    سعود بن مشعل يكرم متميزي مبادرة منافس    انطلاق المؤتمر الوطني السادس لكليات الحاسب بجامعة الإمام عبد الرحمن بن فيصل    ساعة HUAWEI WATCH FIT 3 أصبحت متوفّرة الآن للطلب المسبق    القبض على شخص لترويجه مادة الحشيش المخدر بالمنطقة الشرقية    محمد بن ناصر يقلّد اللواء الحواس رتبته الجديدة    مركز التحكيم التجاري الخليجي يطلق مبادرة "الأسبوع الخليجي الدولي للتحكيم والقانون"    فيصل بن نواف يدشّن حساب جمعية "رحمة" الأسرية على منصة X    «الشورى» يسأل «الأرصاد»: هل تتحمل البنى التحتية الهاطل المطري ؟    برعاية وزير الإعلام.. تكريم الفائزين في «ميدياثون الحج والعمرة»    مهما طلّ.. مالكوم «مالو حلّ»    محمد عبده اقتربت رحلة تعافيه من السرطان    4 أمور تجبرك على تجنب البطاطا المقلية    مستشفى الدكتور سليمان الحبيب بالسويدي يُجري جراحة تصحيحية معقدة لعمليات سمنة سابقة لإنقاذ ثلاثيني من تبعات خطيرة    اختتام دور المجموعات للدوري السعودي الممتاز لكرة قدم الصالات في "الخبر"    بدر الحروف    مؤتمر الحماية المدنية يناقش إدارة الحشود    الأمير خالد بن سلمان يرعى تخريج الدفعة «21 دفاع جوي»    المدح المذموم    البدر والأثر.. ومحبة الناس !    تغريدتك حصانك !    ولي العهد يعزي هاتفياً رئيس دولة الإمارات    انتهاك الإنسانية    وزير الخارجية ونظيره الأردني يبحثان هاتفياً التطورات الأخيرة في قطاع غزة ومدينة رفح الفلسطينية    القيادة تعزي رئيس مجلس السيادة السوداني    الأول بارك يحتضن مواجهة الأخضر أمام الأردن    وزير الدفاع يرعى تخريج طلبة الدفاع الجوي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة تهدد مستخدمي الانترنت
نشر في المدينة يوم 13 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
وقال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة". فالثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت. OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
وكانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية. وذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع. كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك. الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
الجدير بالذكر أن أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة. والكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.


انقر هنا لقراءة الخبر من مصدره.