أمير نجران يطّلع على تقرير البرنامج التوعوي "لعلكم تتقون"    كييف تعلن إسقاط 99 طائرة مسيرة روسية خلال الليل    بعد "هاتريك" جديد مع الهلال.. كريم بنزيما حديث الصحف العالمية    مكتب التربية يعقد ملتقى «الصلابة النفسية للطلبة في أثناء الأزمات»    "نوفا" تتعاون مع الشركة السعودية الاستثمارية "سرك" لتعزيز الاستدامة ودعم مبادرات إعادة التدوير    حساب المواطن: 3 مليارات ريال لمستفيدي دفعة شهر أبريل    المياه الوطنية تنتهي من تنفيذ خطوط مياه رئيسية في الرياض بأكثر من 81 مليون ريال    الرؤية تعيد صياغة العلاقة بين السياق التاريخي والاجتماعي والاقتصادي السعودي    ارتفاع الرقم القياسي للإنتاج الصناعي بنسبة 8.9% خلال فبراير 2026م    ارتفاع أسعار البنزين في ألمانيا بوتيرة أسرع من الدول الأوروبية    أكثر من 4800 تصريح لتنظيم الأعمال على شبكة الطرق    جامعة "كاساو" تحتفل بتخريج الدفعة ال23 للعام الأكاديمي 2026    القاعات المجتمعية.. توجّه جديد من "أمانة الرياض"    يايسلة: المباراة سُلبت منا    بيزي: جيسوس سبب تألقي    «الإفتاء» و«العدل» توقّعان مذكرة للتكامل في المجالات المشتركة    طرق بلا أكتاف منها المسافر يخاف    خدمات التوصيل من الراحة إلى الإزعاج    ماذا كنا قبل تسع سنوات وما بعدها؟    قوات حفظ السلام بلبنان في مرمى النيران    طلاب وطالبات الأحساء يتنافسون في «نسمو»    جحيم الكمالية    الأقصى مغلق منذ 40 يوماً وتحذيرات من إعادة فتحه بشروط تُقيد دخول المصلين    عبق الرعيل الأول.. دروس من قلب «الأم»    بذل الوسع    هكذا تعلمت من معاليه    مستشار أسري: طبقوا أسلوبًا تربويًا موحّدًا مع الأبناء    من صدر رضيع استخراج مسمار بطول 5 سنتيمترات    مدينة خميس مشيط الصحية تحتفل باليوم العالمي لمتلازمة داون    بحضور أمراء ومسؤولين.. باشويعر والملا يحتفلان بعقد قران عبدالرحمن ورفال    تخفيفاً لمعاناة المحتاجين والمتضررين.. مركز الملك سلمان يوزع سلالاً غذائية بفلسطين واليمن    تلقى رسالة خطية من رئيس جنوب السودان.. ولي العهد ونظيره الكويتي يبحثان مستجدات أوضاع المنطقة    8.4 مليار تداولات الأسهم    نائب أمير الشرقية يرعى حفل خريجي الجامعة العربية المفتوحة    رئيس الوزراء البريطاني يصل إلى جدة    تحت رعاية خادم الحرمين الشريفين.. تكريم الفائزات بجائزة الأميرة نورة للتميز النسائي    «جسور الفن السعودي المصري».. معرض تشكيلي في جدة    «مغنو الذكاء الاصطناعي» يقتحمون موسيقى الكانتري    وزير الخارجية يتلقى اتصالًا هاتفيًا من وزير خارجية فنزويلا    في ذهاب ربع نهائي يوروبا ليغ.. نوتنغهام فوريست لمحاولة التتويج بأول لقب قاري منذ نصف قرن    حذاء رنالدو الجديد ينفد فور طرحه للبيع    إدراج جزر فرسان في قائمة «رامسار الدولية»    عروض وخصومات للحجاج والمعتمرين عبر «نسك»    رحبت بإعلان وقف إطلاق النار.. «الخارجية»: السعودية تدعم الوساطة للتوصل لاتفاق دائم يحقق الأمن والاستقرار    دعا للتفاوض ب«حسن نية».. نائب الرئيس الأمريكي: «هدنة هشة» ومساع لتثبيت اتفاق طويل الأمد    مكملات المغنيسيوم .. فائدة محتملة ومخاطر خفية    الزعيم ينفرد بالوصافة    لبنان خارج الحسابات أسبوعان يرسمان مصير الشرق الأوسط    إيقاف ديابي وأبو الشامات    "الإفتاء" و"العدل" توقّعان مذكرة تفاهم وتعاون لتعزيز التكامل في المجالات المشتركة    تواصل سعودي كويتي لبحث اتفاق وقف النار الأمريكي الإيراني    حرم خادم الحرمين تكرم الفائزات بجائزة الأميرة نورة    مستشفى قوى الأمن بالرياض يحصل على شهادة اعتماد برنامج زراعة الكلى من المركز السعودي لزراعة الأعضاء    أمير نجران يستعرض أعمال فرع الموارد البشرية بالمنطقة    في قطاعات العمل والتنمية والنقل والقطاع غير الربحي.. «الشورى» يقر حزمة اتفاقيات دولية لتعزيز التعاون    «حقن مونجارو».. ترند عرائس الهند    محافظ الطائف يستقبل الرئيس التنفيذي لتجمع الطائف الصحي المعيَّن حديثًا    فرسان تتزيّن بالأرجواني.. كرات الحريد الحية تحول البحر إلى لوحة ساحرة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الحكومة التركية تزور مواقع غوغل بالخطأ
نشر في الأصيل يوم 06 - 01 - 2013

قامت الحكومة التركية بتزوير تقنية التحقق لموقع وخدمات غوغل التي تمنح شهادات تحقق عن طريق الخطأ حسب بيان أصدرته عقب كشف شهادات رقمية مزورة لكل مواقع غوغل وتتيح بذلك انتحال مواقع مزورة لمواقع غوغل. وسمحت الإجراءات التركية بمنح أنقرة سلطات إضافية بحسب نشرة مايكروسوفت الأمنية التي حذرت من شهادات مزورة لكل نطاقات غوغل أصدرتها الحكومة التركية من سلطات أنقرة ويمكن أن تكون هذه الإجراءات المزورة قد استخدمت لاعتراض الرسائل البريدية المحمية بما يعرف بطبقة المقبس الآمن SSL ، لشن هجمات بين الاتصالات لتزوير شهادات تشفير غوغل التي تحميل الاتصال بخدمات غوغل مثل Gmail و Google Plus.
ويعتقد أن عمليات انتحال مواقع مزورة تستهدف مستخدمين من سوريا وإيران ممن يعانون من مقاطعة مالية عالمية عبر الإنترنت، وهي هجمات سبق أن اعتمدها ديكتاتور تونس وقام وقتها بعمل بريد جي ميل مزور، فضلا عن موقع يقلد فيسبوك لسحب كلمات المرور الحقيقية وتقديم خدمة مزورة في تونس.
وعقب انكشاف التزوير أصدرت السلطات التركية "تفسيرا"في بيان قالت فيه أنه تم عن طريق الخطأ عام 2011 إصدار شهادات رقمية لاختبار النظام المماثل لدى هيئة السلطة التركيةTurktrust المخولة بالاتصالات الآمنة ، وبدلا من تلقي الشهاداتالاعتيادية التي يفترض أن تستلمها تلك السلطة قامت هي بإصدار هذه الشهادات، وجرى تثبيت شهادة على خادم ويب IIS للبريد على نطاق EGO.GOV.TR، حتى 6 ديسمبر، ونقلت ميزة توليد هذه الشهادة لجدار ناري من نوع CheckPoint وهو نظام يتمتع بقدرات اعتراض الاتصالات المشفرة SSL interception بل يمكنه من خلال تقنية فحص الكتل العميقة deep packet inspection لكشف كل ما يقوم به مستخدمو الإنترنت وعرض كل ما يظهر على شاشاتهم وما يرسلونه وكل تحركاتهم الرقمية.
http://googleonlinesecurity.blogspot...-security.html
وكشفت شركة غوغل يوم 24 ديسمبر الماضي هذا التزوير من خلال متصفح كروم وسارعت غوغل بإرسال تحديث لمتصفح كروم للقيام بسحب صلاحيات توليد الشهادات الرقمية لمنع الجانب التركي من إصدار الشهادات، وعاجلت بإصدار تحديث مماثل لدى اكتشافها معاودة هيئة Turktrust التركية إصدار شهادة مزورة أخرى. وحذت مايكروسوفت حذو غوغل وأصدرت تحديثا يسحب صلاحيات الشهادات الرقمية رغم أن مستخدمي نظام التشغيل ويندوز إكس بي سيلزمهم القيام بذلك يدويا.
وقال مسؤولو ترك ترست أنه لا يوجد دليل على أن الشهادة استخدمت لأغراض غير نزيهة أو حدوث اختراق لنظامها نتيجة ذلك، فيما تشير بعض المصادر أنه بسبب المقاطعة المالية لكل من إيران وسوريا يعتمد أفراد وجهات عديدة في هاتين الدولتين على الاتصال عبر ترك ترست وهي الجهة التركية التي قامت بالتزوير "عن طريق الخطأ" حسب زعمها، مما يرجح أن الهدف من الشهادات المزورة هي مستخدمي الإنترنت في هاتين الدولتين.
http://blogs.technet.com/b/msrc/arch...t-updated.aspx
مواقع إخبارية قد كانت نشرت خبر تجسس السلطات التونسية على البريد الإلكتروني، والذي كان سليم أول من كشفه عند اختراق لحسابات بريد غوغل في تونس، في شهر يوليو 2010، حيث قامت هذه بالاحتيال على مستخدمي الإنترنت من خلال اصطيادهم بنسخة مزورة من بريد جي ميل لحصد كلمات المرور الخاصة بهم والتجسس عليهم. ووردت حينها شكاوى عديدة لمستخدمي بريد جي ميل وفيسبوك في تونس والتي تشير إلى وقوع اختراقات بالجملة لمعظم مستخدمي الخدمة هناك حيث تتمتع الخدمة الأصلية بتشفير قوي لكنها تبدأ بحروف https أي أنها تضم حرف s كناية عن كلمة سيكيور، بينما كانت نسخة بريد جي ميل الخاصة من "زين العابدين بن علي" غير مشفرة أي http. ساهم سليم مع عدد من المدونين في شهر مايو الماضي في حملة ضد مراقبة الإنترنت ونددوا بإغلاق مواقع الإنترنت في تونس.


انقر هنا لقراءة الخبر من مصدره.