152 حديقة ومرفقا رياضيا وثقافيا بجازان    اتفاقيتان لدعم سلاسل الإمداد وتوطين التقنيات    أوكرانيا خارج حسابات قمة الناتو    يوفنتوس يطيح بالوداد من مونديال الأندية    الأحساء تستعرض تجاربها في الحرف والفنون ضمن مؤتمر المدن المبدعة بفرنسا    أكثر من 19 ألف جولة رقابية على جوامع ومساجد مكة    البديوي: الدبلوماسية سبيل فعال لتسوية النزاعات    الحل السياسي يحقق الأمن والاستقرار للمنطقة    أمير قطر يبحث هاتفيًّا مع رئيسة وزراء إيطاليا آخر المستجدات الإقليمية والدولية    1 محرم بيع المواشي الحية بالوزن في أسواق النفع العام    السوق السعودي يغلق منخفضًا 36 نقطة    أمير حائل يستعرض خطط مشاريع المياه    أمير حائل يكرّم 73 طالبًا وطالبة حققوا مراكز متقدمة في مجالات علمية وثقافية    وزير الداخلية يودع السفير البريطاني    أمين القصيم يوقع عقد مشروع لصيانة شوارع غرب بريدة ب 17 مليون ريال    استشهاد 29 فلسطينيًا في قصف الاحتلال الإسرائيلي على قطاع غزة    الأمانة العامة لمجلس التعاون تؤكد عدم رصد أي مؤشرات إشعاعية غير طبيعية نتيجة الأحداث التي شهدتها المنطقة    رينارد يتوقع مستقبل مميز للمنتخب السعودي    العلا تعزز الاقتصاد بموسم الفواكه الصيفية    الشؤون الإسلامية توزع هدية خادم الحرمين من المصحف الشريف على الحجاج المغادرين عبر منفذ عرعر    إثراء يشارك في مهرجان للعمارة والتصميم في إسبانيا بمشاركات زراعية سعودية    «صندوق شفاء» يواصل ويتوسع في تقديم المساعدات والخدمات الإنسانية للمرضى    الزعيم يواجه ريد بول سالزبورج في ثاني مبارياته بكأس العالم للأندية    "القنبلة الخارقة" تقصف قلب البرنامج النووي الإيراني    الأرصاد: رياح مغبرة تؤثر على عدة مناطق وأمطار رعدية متوقعة على جازان وعسير    كأس العالم للأندية.. ريفر بليت الأرجنتيني يتعادل سلبيًا مع مونتيري المكسيكي    أستراليا: دراسة تحذّر من تأثير ضربات الرأس في كرة القدم على كيمياء الدماغ    مملوكة بالكامل لصندوق الاستثمارات.. شركة لبناء وتشغيل مرافق إكسبو الرياض 2030    تحت رعاية خادم الحرمين الشريفين.. تكريم المنشآت الفائزة بجائزة الملك عبدالعزيز للجودة    الإطاحة بمروج مواد مخدرة بمنطقة الجوف    المرور: ترك المركبة في وضع التشغيل عند مغادرتها يعد مخالفة    10 أيام تفصلنا عن بدء تطبيق "تصريح التوصيل المنزلي"    "جوجل" تطلق ميزة البحث الصوتي التفاعلي    وفد يلتقي أعضاء لجنة الصداقة البرلمانية الفرنسية – الخليجية.. رئيس الشورى ومسؤول إيطالي يناقشان التعاون البرلماني    البرازيل تطلب استضافة مونديال الأندية 2029    سوق البحر الأحمر يمدد فترة التقديم للمشاريع السينمائية    «التراث»: إطلاق حملة «عادت» لتعزيز الوعي بأهمية الآثار    "جالينو" يقترب من مغادرة الأهلي    وزير الخارجية يبحث مع نظيريه الباكستاني والمصري المستجدات    6 رحلات يومية لنقل الحجاج الإيرانيين من جدة إلى عرعر    شاشات ذكية ب 23 لغة لإرشاد الزوار في المدينة المنورة    أمراء ومسؤولون يؤدون صلاة الميت على مشعل بن عبدالله    "التخصصي" يستعرض ريادته في مؤتمر دولي.. الفياض: السعودية رائدة في قطاع التقنية الحيوية والطب الدقيق عالمياً    عصام جنيد: الحجاز مهد الغناء العربي    "100 براند سعودي" يجذب الأنظار في لندن    جازان تودع الشاعر والأديب موسى بن يحيى محرق    %99 استقرار أسر مستفيدي زواج جمعية رعاية    عواقب التخلي عن الدهون الحيوانية    اختبار منزلي يقيّم صحتك    ما يسعدك قد لا يسعد غيرك.. أبحاث جديدة تدحض وصفة السعادة العامة    أمير جازان يبحث المشروعات التنموية والسياحية في فرسان    نائب أمير الشرقية يعزي العطيشان    الجبهة الداخلية    نائب أمير الرياض يؤدي صلاة الميت على صاحب السمو الأمير مشعل بن عبدالله بن فهد بن فيصل بن فرحان آل سعود    دبلوماسية الطاولة العائلية    احتفل دون إيذاء    أمير منطقة جازان ونائبه يزوران شيخ شمل محافظة جزر فرسان    تسمية إحدى حدائق الرياض باسم عبدالله النعيم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الحكومة التركية تزور مواقع غوغل بالخطأ
نشر في الأصيل يوم 06 - 01 - 2013

قامت الحكومة التركية بتزوير تقنية التحقق لموقع وخدمات غوغل التي تمنح شهادات تحقق عن طريق الخطأ حسب بيان أصدرته عقب كشف شهادات رقمية مزورة لكل مواقع غوغل وتتيح بذلك انتحال مواقع مزورة لمواقع غوغل. وسمحت الإجراءات التركية بمنح أنقرة سلطات إضافية بحسب نشرة مايكروسوفت الأمنية التي حذرت من شهادات مزورة لكل نطاقات غوغل أصدرتها الحكومة التركية من سلطات أنقرة ويمكن أن تكون هذه الإجراءات المزورة قد استخدمت لاعتراض الرسائل البريدية المحمية بما يعرف بطبقة المقبس الآمن SSL ، لشن هجمات بين الاتصالات لتزوير شهادات تشفير غوغل التي تحميل الاتصال بخدمات غوغل مثل Gmail و Google Plus.
ويعتقد أن عمليات انتحال مواقع مزورة تستهدف مستخدمين من سوريا وإيران ممن يعانون من مقاطعة مالية عالمية عبر الإنترنت، وهي هجمات سبق أن اعتمدها ديكتاتور تونس وقام وقتها بعمل بريد جي ميل مزور، فضلا عن موقع يقلد فيسبوك لسحب كلمات المرور الحقيقية وتقديم خدمة مزورة في تونس.
وعقب انكشاف التزوير أصدرت السلطات التركية "تفسيرا"في بيان قالت فيه أنه تم عن طريق الخطأ عام 2011 إصدار شهادات رقمية لاختبار النظام المماثل لدى هيئة السلطة التركيةTurktrust المخولة بالاتصالات الآمنة ، وبدلا من تلقي الشهاداتالاعتيادية التي يفترض أن تستلمها تلك السلطة قامت هي بإصدار هذه الشهادات، وجرى تثبيت شهادة على خادم ويب IIS للبريد على نطاق EGO.GOV.TR، حتى 6 ديسمبر، ونقلت ميزة توليد هذه الشهادة لجدار ناري من نوع CheckPoint وهو نظام يتمتع بقدرات اعتراض الاتصالات المشفرة SSL interception بل يمكنه من خلال تقنية فحص الكتل العميقة deep packet inspection لكشف كل ما يقوم به مستخدمو الإنترنت وعرض كل ما يظهر على شاشاتهم وما يرسلونه وكل تحركاتهم الرقمية.
http://googleonlinesecurity.blogspot...-security.html
وكشفت شركة غوغل يوم 24 ديسمبر الماضي هذا التزوير من خلال متصفح كروم وسارعت غوغل بإرسال تحديث لمتصفح كروم للقيام بسحب صلاحيات توليد الشهادات الرقمية لمنع الجانب التركي من إصدار الشهادات، وعاجلت بإصدار تحديث مماثل لدى اكتشافها معاودة هيئة Turktrust التركية إصدار شهادة مزورة أخرى. وحذت مايكروسوفت حذو غوغل وأصدرت تحديثا يسحب صلاحيات الشهادات الرقمية رغم أن مستخدمي نظام التشغيل ويندوز إكس بي سيلزمهم القيام بذلك يدويا.
وقال مسؤولو ترك ترست أنه لا يوجد دليل على أن الشهادة استخدمت لأغراض غير نزيهة أو حدوث اختراق لنظامها نتيجة ذلك، فيما تشير بعض المصادر أنه بسبب المقاطعة المالية لكل من إيران وسوريا يعتمد أفراد وجهات عديدة في هاتين الدولتين على الاتصال عبر ترك ترست وهي الجهة التركية التي قامت بالتزوير "عن طريق الخطأ" حسب زعمها، مما يرجح أن الهدف من الشهادات المزورة هي مستخدمي الإنترنت في هاتين الدولتين.
http://blogs.technet.com/b/msrc/arch...t-updated.aspx
مواقع إخبارية قد كانت نشرت خبر تجسس السلطات التونسية على البريد الإلكتروني، والذي كان سليم أول من كشفه عند اختراق لحسابات بريد غوغل في تونس، في شهر يوليو 2010، حيث قامت هذه بالاحتيال على مستخدمي الإنترنت من خلال اصطيادهم بنسخة مزورة من بريد جي ميل لحصد كلمات المرور الخاصة بهم والتجسس عليهم. ووردت حينها شكاوى عديدة لمستخدمي بريد جي ميل وفيسبوك في تونس والتي تشير إلى وقوع اختراقات بالجملة لمعظم مستخدمي الخدمة هناك حيث تتمتع الخدمة الأصلية بتشفير قوي لكنها تبدأ بحروف https أي أنها تضم حرف s كناية عن كلمة سيكيور، بينما كانت نسخة بريد جي ميل الخاصة من "زين العابدين بن علي" غير مشفرة أي http. ساهم سليم مع عدد من المدونين في شهر مايو الماضي في حملة ضد مراقبة الإنترنت ونددوا بإغلاق مواقع الإنترنت في تونس.


انقر هنا لقراءة الخبر من مصدره.