«عزنا بطبعنا».. فخر الانتماء ومسيرة البناء    شيخ شمل قبيلة السادة الخلاوية وتوابعها يهنئ القيادة الرشيدة بمناسبة اليوم الوطني ال95    نيابةً عن ولي العهد وبالشراكة مع الرئيس الفرنسي.. وزير الخارجية يترأس مؤتمر تنفيذ حل الدولتين    الهلال يعبر العدالة.. والشباب يهزم أبها بتسعة لاعبين    يايسله: نتطلع لتكرار فرحة النخبة    الهلال يتأهل إلى دور ال16 من كأس خادم الحرمين الشريفين    يومنا الوطني المجيد    رسمة طفل قالت ما عجزت عنه الخطب    غارات ونسف مبانٍ وشهداء ودمار في غزة    السعودية وباكستان.. تحالف التاريخ ورهانات المستقبل    المسعري: يوم الوطن مناسبة تاريخية نعتز بها    الذهب يسجّل مستويات غير مسبوقة مع رهانات خفض "الفائدة"    قطار القدية.. رحلة المستقبل    القوات الأمنية تستعرض عرضًا دراميًا يحاكي الجاهزية الميدانية بعنوان (حنّا لها)    الأحوال المدنية تشارك في فعالية وزارة الداخلية "عز الوطن" احتفاءً باليوم الوطني ال (95) للمملكة    اليوم الوطني ال 95.. استقرار وتنوع اقتصادي    ملحمة الفتح ومجد النهضة.. قصة وطن يتجدد مجده    اليوم هذا غير الأيام بالذات    "إثراء".. منارة سعودية تضيء العالم    جمعية "أوج" تنظم أمسية شعرية    الوطن واحة الأمان    عزنا بطبعنا.. المبادئ السعودية ركيزة    اليوم الوطني ال95: السعودية مجدٌ يتجدد وصعودٌ لا يتوقف    تسعون وخمس.. الرَّقم الذي يُشبهنا    من توطين البداية إلى توطين الذكاء الاصطناعي    في اليوم الوطني السعودي 95 الواقع يسبق الحلم    إنها السعودية يا سادة    عثمان ديمبيلي يتفوق على لامين يامال ويتوج بالكرة الذهبية 2025    مصر تسطر التاريخ وتتوج ببطولة كأس العالم لكرة القدم المصغرة للسيدات في أربيل    ماذا تعني كلمة الوطن    المسجد النبوي.. إرث العناية ومسيرة الإعمار    العسيري تبرز فن "البوب آرت" في أعمالها    عظيم أيها الوطن    الخليج يتفوق على الطائي بخماسية في كأس الملك    محافظ محايل يهنئ القيادة الرشيدة باليوم الوطني95    الربيعة: السعودية قدمت 500 مليون دولار للمبادرة العالمية لاستئصال شلل الأطفال    القيادة تتلقى التهاني من الدول بمناسبة اليوم الوطني ال 95 للمملكة    الثانية عالميا.. موسم استثنائي للمنتخبات السعودية العلمية    إسرائيل تأمر بإخلاء مستشفى في غزة وسط تصاعد الاعترافات الدولية    تعليم جازان ينهي استعداداته للاحتفاء باليوم الوطني ال95 تحت شعار «عزنا بطبعنا»    استخدام الهاتف المحمول أبرز مسببات الحوادث المرورية بمنطقة مكة    جمعية نبض العطاء تطلق برنامج "كسوة الأسر المتعففة" بالتعاون مع مؤسسة حمد المحيسن الخيرية    هيئة عسير تفعّل المصلى المتنقل في عدد من المتنزهات والحدائق العامة    تبوك تتوشح ب8000 آلاف علم وتحتفي بالوطن بأكثر من 50 فعالية متنوعة    المملكة تعزز مسيرة التعافي الصحي في سوريا عبر الطب العابر للحدود    المرور: 3 مسببات ل«الحوادث بالطرق»    وفاة الفنان حمد المزيني    دمشق تنفي اتهامات قسد بشأن «أم تينة».. الرئيس السوري يشارك في الجمعية العامة للأمم المتحدة    استثمارات طبية فرنسية في سدير.. «مدن» تنشئ مركز التميز للذكاء الاصطناعي    وزير الداخلية ونظيره الغاني يبحثان تعزيز التعاون الأمني    جهود حثيثة لتفادي تفعيل «آلية الزناد».. إيران بين سباق الدبلوماسية وشبح العقوبات    القبض على شخصين لترويجهما «الشبو» بالشرقية    أكد دعم القيادة للقطاع.. الصمعاني: التطورات العدلية أسهمت في تعزيز حقوق الإنسان    فاحص ذكي يكشف أمراض العيون    وزير الشؤون الإسلامية يوجّه بفرش 23 جامعاً ومسجداً بالمدينة    روبوت علاجي يدخل الجسم    الجلوس الطويل يبطئ الأيض    مخاطر الألياف البلاستيكية الدقيقة على العظام    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الحكومة التركية تزور مواقع غوغل بالخطأ
نشر في الأصيل يوم 06 - 01 - 2013

قامت الحكومة التركية بتزوير تقنية التحقق لموقع وخدمات غوغل التي تمنح شهادات تحقق عن طريق الخطأ حسب بيان أصدرته عقب كشف شهادات رقمية مزورة لكل مواقع غوغل وتتيح بذلك انتحال مواقع مزورة لمواقع غوغل. وسمحت الإجراءات التركية بمنح أنقرة سلطات إضافية بحسب نشرة مايكروسوفت الأمنية التي حذرت من شهادات مزورة لكل نطاقات غوغل أصدرتها الحكومة التركية من سلطات أنقرة ويمكن أن تكون هذه الإجراءات المزورة قد استخدمت لاعتراض الرسائل البريدية المحمية بما يعرف بطبقة المقبس الآمن SSL ، لشن هجمات بين الاتصالات لتزوير شهادات تشفير غوغل التي تحميل الاتصال بخدمات غوغل مثل Gmail و Google Plus.
ويعتقد أن عمليات انتحال مواقع مزورة تستهدف مستخدمين من سوريا وإيران ممن يعانون من مقاطعة مالية عالمية عبر الإنترنت، وهي هجمات سبق أن اعتمدها ديكتاتور تونس وقام وقتها بعمل بريد جي ميل مزور، فضلا عن موقع يقلد فيسبوك لسحب كلمات المرور الحقيقية وتقديم خدمة مزورة في تونس.
وعقب انكشاف التزوير أصدرت السلطات التركية "تفسيرا"في بيان قالت فيه أنه تم عن طريق الخطأ عام 2011 إصدار شهادات رقمية لاختبار النظام المماثل لدى هيئة السلطة التركيةTurktrust المخولة بالاتصالات الآمنة ، وبدلا من تلقي الشهاداتالاعتيادية التي يفترض أن تستلمها تلك السلطة قامت هي بإصدار هذه الشهادات، وجرى تثبيت شهادة على خادم ويب IIS للبريد على نطاق EGO.GOV.TR، حتى 6 ديسمبر، ونقلت ميزة توليد هذه الشهادة لجدار ناري من نوع CheckPoint وهو نظام يتمتع بقدرات اعتراض الاتصالات المشفرة SSL interception بل يمكنه من خلال تقنية فحص الكتل العميقة deep packet inspection لكشف كل ما يقوم به مستخدمو الإنترنت وعرض كل ما يظهر على شاشاتهم وما يرسلونه وكل تحركاتهم الرقمية.
http://googleonlinesecurity.blogspot...-security.html
وكشفت شركة غوغل يوم 24 ديسمبر الماضي هذا التزوير من خلال متصفح كروم وسارعت غوغل بإرسال تحديث لمتصفح كروم للقيام بسحب صلاحيات توليد الشهادات الرقمية لمنع الجانب التركي من إصدار الشهادات، وعاجلت بإصدار تحديث مماثل لدى اكتشافها معاودة هيئة Turktrust التركية إصدار شهادة مزورة أخرى. وحذت مايكروسوفت حذو غوغل وأصدرت تحديثا يسحب صلاحيات الشهادات الرقمية رغم أن مستخدمي نظام التشغيل ويندوز إكس بي سيلزمهم القيام بذلك يدويا.
وقال مسؤولو ترك ترست أنه لا يوجد دليل على أن الشهادة استخدمت لأغراض غير نزيهة أو حدوث اختراق لنظامها نتيجة ذلك، فيما تشير بعض المصادر أنه بسبب المقاطعة المالية لكل من إيران وسوريا يعتمد أفراد وجهات عديدة في هاتين الدولتين على الاتصال عبر ترك ترست وهي الجهة التركية التي قامت بالتزوير "عن طريق الخطأ" حسب زعمها، مما يرجح أن الهدف من الشهادات المزورة هي مستخدمي الإنترنت في هاتين الدولتين.
http://blogs.technet.com/b/msrc/arch...t-updated.aspx
مواقع إخبارية قد كانت نشرت خبر تجسس السلطات التونسية على البريد الإلكتروني، والذي كان سليم أول من كشفه عند اختراق لحسابات بريد غوغل في تونس، في شهر يوليو 2010، حيث قامت هذه بالاحتيال على مستخدمي الإنترنت من خلال اصطيادهم بنسخة مزورة من بريد جي ميل لحصد كلمات المرور الخاصة بهم والتجسس عليهم. ووردت حينها شكاوى عديدة لمستخدمي بريد جي ميل وفيسبوك في تونس والتي تشير إلى وقوع اختراقات بالجملة لمعظم مستخدمي الخدمة هناك حيث تتمتع الخدمة الأصلية بتشفير قوي لكنها تبدأ بحروف https أي أنها تضم حرف s كناية عن كلمة سيكيور، بينما كانت نسخة بريد جي ميل الخاصة من "زين العابدين بن علي" غير مشفرة أي http. ساهم سليم مع عدد من المدونين في شهر مايو الماضي في حملة ضد مراقبة الإنترنت ونددوا بإغلاق مواقع الإنترنت في تونس.


انقر هنا لقراءة الخبر من مصدره.