منسوبو وطلاب مدارس تعليم جازان يؤدّون صلاة الاستسقاء    برعاية ولي العهد.. سدايا تنظم القمة العالمية للذكاء الاصطناعي في نسختها ال4 سبتمبر 2026م بالرياض    "محافظ محايل" يؤدي صلاة الاستسقاء مع جموع المصلين    ارتفاع الإنفاق على البحث والتطوير بنسبة 30.4% خلال عام 2024م    نجاح فصل التوأم الملتصق الجامايكي «أزاريا وأزورا» بالرياض    محافظ صبيا يؤدي صلاة الاستسقاء تأسياً بسنة النبي واستجابة لتوجيه خادم الحرمين الشريفين    أمير القصيم يؤدي مع جموع المصلين صلاة الاستسقاء في جامع الأمير عبدالإله بن عبدالعزيز ببريدة    التضخم في السعودية يبلغ 2.2% في شهر أكتوبر 2025    شراكة مجتمعية بين ابتدائية قبيبان وجمعية «زهرة» للتوعية بسرطان الثدي    هيئة التقييس الخليجية تشارك في أعمال الدورة ال48 لهيئة الدستور الغذائي (CODEX)    أول اجتماع لمكتب المتقاعدين بقوز الجعافرة    تعليم الطائف يناقش أداء المدارس    تقني الشرقية تختتم "راتك 2025"    مصرية حامل ب9 أجنة    أمير حائل يدشّن عددًا من الحدائق الجديدة بالمنطقة .    الثقوب الزرقاء ورأس حاطبة.. محميتان بحريّتان تجسّدان وعي المملكة البيئي وريادتها العالمية    محافظ محايل يزور مستشفى المداواة ويطّلع على مشاريع التطوير والتوسعة الجديدة    البرازيل تمدد محادثاتها بشأن قضايا خلافية في قمة المناخ    المنتخبات السعودية ترفع رصيدها إلى 22 ميدالية في دورة ألعاب التضامن الإسلامي    تحذير فلسطيني من تهجير قسري في قلنديا ينتهك القانون الدولي الإنساني واتفاقيات جنيف    المصلون يؤدون صلاة الاستسقاء في جميع مناطق المملكة    عقد شراكة بين فرع الهلال الأحمر السعودي وبيت الثقافة بمنطقة نجران    أمانة نجران تطلق حملة موسم التشجير لعام 1447    تراجع أسعار الذهب 0.1 %    ورشة استراتيجية مركز الملك سلمان لأبحاث الإعاقة 2026–2030    رئيس برشلونة ينفي تقارير عودة ميسي    كمبوديا وتايلاند تتبادلان الاتهامات بالتسبب بمواجهات حدودية جديدة    الرياض تحتفي بانطلاق البطولة العربية للجولف للرجال والرواد    ذاكرة الحرمين    الشلهوب: الرسائل المؤثرة.. لغة وزارة الداخلية التي تصل إلى وجدان العالم    كريستيانو رونالدو: المونديال القادم هو الأخير لي    ستة معايير سعودية تقود عملية تطوير مؤسسات التعليم العالي عربيًا    يجتاز اختبار القيادة النظري بعد 75 محاولة    شهدت تفاعلاً واسعاً منذ إطلاقها.. البلديات: 13 ألف مسجل في مبادرة «الراصد المعتمد»    النويحل يحتفل بزواج عمر    وسط مجاعة وألغام على الطرق.. مأساة إنسانية على طريق الفارين من الفاشر    وسط جدل سياسي واسع.. الرئيس الإسرائيلي يرفض العفو عن نتنياهو    وزير الخارجية يستعرض مع نظرائه الأمريكي والهندي والألماني المستجدات    تعزز مكانة السعودية في الإبداع والابتكار.. إطلاق أكاديمية آفاق للفنون والثقافة    «مغن ذكي» يتصدر مبيعات موسيقى الكانتري    160 ألف زائر للمعرض.. الربيعة: تعاقدات لمليون حاج قبل ستة أشهر من الموسم    في دور ال 32 لكأس العالم للناشئين.. مواجهات صعبة للمنتخبات العربية    في الميركاتو الشتوي المقبل.. الأهلي يخطط لضم الألماني«ساني»    أوروبا وكندا تدعوان لتنفيذ اتفاق غزة    الوكالة الذرية تفقد القدرة على التحقق من مخزون اليورانيوم الحساس    تجربة الأسلحة النووية مرة أخرى    وفد رفيع المستوى يزور نيودلهي.. السعودية والهند تعززان الشراكة الاستثمارية    القيادة تعزي رئيس تركيا في ضحايا تحطم طائرة عسكرية    القيادة تعزي الرئيس التركي    فيصل بن فرحان ووزيرة خارجية كندا يستعرضان العلاقات وسبل تعزيزها    فرحة الإنجاز التي لا تخبو    أمير جازان يشهد انطلاق أعمال ورشة الخطة التنفيذية لمنظومة الصحة 2026    جلسة حوارية حول "الاتصال الثقافي بين السعودية والصين" في قسم الإعلام بجامعة الملك سعود    تحسين متوسط العمر في ضوء رؤية 2030    «محمية الإمام» تطلق تجربة المنطاد    دراسة: فيروس شائع يحفز سرطان الجلد مباشرة    بدء التسجيل لجائزة سلامة المرضى    أمير نجران يستعرض تقرير "التجارة"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



دعوة لتغيير كلمات مرور الإنترنت بسبب خطر "القلب النازف"
نشر في أنباؤكم يوم 10 - 04 - 2014

طالب العديد من شركات التكنولوجيا المستخدمين بتغيير جميع كلمات المرور (الباسوورد) الخاصة بهم، عقب اكتشاف ثغرة أمنية كبيرة، طبقا لتقرير "بي بي سي عربي" التالي:
نصحت مدونة "تمبلر" التابعة لشركة ياهو، جمهور المستخدمين بتغيير كلمات المرور التي يستخدمونها على النت.
وقالت : "قوموا بتغيير كلمات المرور الخاصة بكم في كل مكان، خاصة في الخدمات التي تتطلب درجة تأمين عالية مثل البريد الإلكتروني، وتخزين الملفات والحسابات المصرفية".
وكان مستشارو أمن قد أصدروا تحذيرات مشابهة من قبل حول الثغرة الأمنية، التي أطلقوا عليها "جرثومة القلب النازف" أو هارتبليد بغ.
وجاء ذلك عقب الأخبار التي تحدثت عن وجود منتج يستخدم لحماية المعلومات، ربما يكون كشف عن السماح بالتصنت.
وتوجد تلك الثغرة في برنامج يسمى "أوبن إس إس إل" OpenSSL، وهو برنامج تشفير مشهور، يستخدم لتحويل البيانات الحساسة المختلطة إلى رقمية، عندما تمر من وإلى الخوادم.
لذلك فإن مزودي الخدمة ومستلمي البيانات هم فقط من يمكنهم الشعور بها.
وإذا كانت هناك مؤسسة تستخدم برنامج أوبن إس إس إل، فإن المستخدمين يرون أيقونة قفل على متصفح الويب الخاص بهم، على الرغم من أن هذا يمكن أن يحدث أيضا من خلال منتجات منافسة.
وكان لهذه الثغرة تداعيات على وكالة جمع الضرائب الكندية، التي أوقفت خدماتها عبر الانترنت، "حتى إجراء تأمين كامل لكل المعلومات الموجودة لديها."
نسخ المفاتيح
-------------
وكانت شركتي غوغل و كودينوميكون للأمن، قد كشفتا الإثنين الماضي عن أن الخلل موجود في برنامج أوبن إس إس إل منذ ما يزيد عن عامين.
وهو ما يمكن أن يكون قد استخدم في الكشف عن مفاتيح سرية يمكنها تعريف مزودي الخدمة التي توظف الشفرة.
وذكرت الشركتان :"إذا ما نسخ المهاجمون هذه المفاتيح، يمكنهم سرقة أسماء وكلمات مرور مستخدمي الخدمات، وكذلك نسخ بياناتهم وكذلك إنشاء مواقع خداعية، ستظهر بصورة شرعية، لأنهم يستخدمون نفس الوثائق المسروقة."
ومن غير المعروف حتى الآن إذا ما كان الاستخدام وقع قبل الكشف، وعند ذلك لن يترك أثرا، إلا إذا نشر القراصنة ما حصلوا عليه على الانترنت.
وقال آري تاكانين، رئيس قسم التكنولوجيا بشركة كودينوميكون :"إذا قام البعض بالدخول إلى خدمة خلال نافذة ضعيفة (قابلة للاختراق)، عندها توجد فرصة للحصول على كلمة المرور بالفعل."
لذلك فإنها فكرة جيدة "تغيير كلمة المرور في كل بوابات الويب المحدثة."
وأصيب خبراء أمن آخرين بصدمة، عند الكشف عن الخلل الأمني.
"كارثة هي الكلمة الصحيحة، أنها تتخطى مقياس من 1 إلى 10، لتحتل رقم 11"، كتب بروس شنير في مدونة.
وتتفهم بي بي سي أن غوغل حذرت عدد من المؤسسات من القضية قبل أن تتحدث عنها بشكل علني، لذلك يمكنهم تحديث أجهزتهم لنسخة جديدة من أوبن إس إس إل، سيتم إطلاقها بداية الأسبوع.
من ناحية أخرى، يبدو أن شركة ياهو لم تكن ضمن تلك القائمة، وذكر موقع "سي نت" للتكنولوجيا، أن بعض الأشخاص يمكنهم الحصول على كلمات أسماء المستخدمين وكلمات المرور من الشركة، قبل أن تقوم بإصلاح الخلل.
وقال متحدث باسم الشركة :"فريقنا نجح في إنجاز التصحيح الملائم فيما يخص ياهو، الصفحة الرئيسة لياهو، محرك بحث ياهو، بريد ياهو، صفحة ياهو للمال، ياهو للرياضة، ياهو للطعام، ياهو تك، وكذلك في فلكر وتمبلر، ونعمل على تنفيذ الإصلاحات عبر بقية مواقعنا الآن."
كلمات مرور جديدة
------------------
ووصفت مجموعة إن سي سي، لأمن الانترنت، التي تقدم استشارات للعديد من الشركات الأعضاء في مؤشر إف تي إس إي 250 الاقتصادي، الموقف بأنه خطير.
وأخبر أولي وايتهاوس، المدير المساعد للشركة، بي بي سي بأن مستوى المعرفة الآن لاستغلال هذه الثغرة الأمنية أقل بكثير مما كانت عليه الأوضاع قبل 36 ساعة.
وأضاف :"أي شخص لديه قدر متواضع من المهارات التكنولوجية، لديه جهاز راسبري بي، ربما يكون بإمكانه القيام بهجوم ناجح، والحصول على معلومات حساسة."
ونشر العديد من شركات الأمن ومطورين مستقلين، اختبارات على شبكة الانترنت لمساعدة الجمهور في اكتشاف إذا ما كانت الخدمات مازالت معرضة للخطر.
لكن لا يوجد أي طريقة بسيطة يمكن من خلالها معرفة إذا كان هناك ثغرة من قبل.
والمنظمات التي تستخدم خدمات معلومات الانترنت من مايكروسوفت، برامج خادم الويب ربما لم تتأثر.
لكن شركة كودينوميكون لاحظت أن أكثر من 66 في المائة من المواقع النشطة على الانترنت تعتمد على بدائل مفتوحة المصدر آباتشي ونجينكس، والتي تستخدم برنامج أوبن إس إس إل.
ومع هذا فإن بعض هذه المواقع يستخدم أيضا ميزة تسمى "السرية المتقدمة الكاملة"، والتي تساهم في الحد من اتصالاتهم التي يمكن أن تتعرض للقرصنة.
لا تتعجل
---------
ورغم كل هذه الضجة إلا أن أحد الباحثين في معمل الكمبيوتر بجامعة كامبريدج، أوضح أنه سيكون رد فعل مبالغ فيه إذا طالبنا كل شخص بأن يترك ما يفعله لتغيير كلمة المرور، لكن مع هذا يجب أن تظل المخاوف موجودة.
وأضاف الدكتور ستيفن مردوخ :"أعتقد أن خطر الكشف عن أي كلمة مرور منخفض أو متوسط."
ويبقى تغيير كلمة المرور أمر سهل جدا، لذلك فهو ليس فكرة سيئة،" لكن لا يجب أن تتعجل في عمل هذا، إلا إذا كان هناك توصية من الخدمة لفعله".


انقر هنا لقراءة الخبر من مصدره.