وزارة الدفاع الوطني :حجز 41 كلغ من الكوكايين بأدرار    غزة: ارتفاع حصيلة الضحايا إلى 50523 شهيدا و114776 مصابا    كرة القدم/ترتيب الفيفا: المنتخب الجزائري يتقدم إلى المركز ال36 عالميا    الاحتلال الصهيوني يواصل عدوانه على مدينة طولكرم لليوم ال67 على التوالي    أدرار: مشاريع لإنجاز منشآت التبريد بسعة إجمالية تقارب 20 ألف متر مكعب    الصندوق الجزائري للاستثمار يتوسع عبر الوطن    الجزائر فرنسا.. صفحة جديدة    الحسني: الجزائر شامخة وعزيزة    نواب فرنسيون يستنكرون فضيحة الخريطة    في الأيام الأخيرة للانتصار في غزّة    المصادقة على قرار يدعو لإنهاء الاحتلال الصهيوني غير الشرعي للأراضي الفلسطينية    الرئيس ونظيره التونسي يتبادلان التهاني    المولودية تنهزم    48 لاعباً أجنبياً في الدوري الجزائري    ثامن هدف لحاج موسى    تحديد شروط عرض الفواكه والخضر الطازجة    التزام مهني ضمانا لاستمرارية الخدمة العمومية    جمعيات تصنع لحظات من الفرح للأطفال المرضى    قِطاف من بساتين الشعر العربي    سجلنا قرابة 13 ألف مشروع استثماري إلى غاية مارس الجاري    أشاد " عاليا" بأداء إطارات و مستخدمي كافة مكونات القوات المسلحة    استشهاد 408 عاملين في المجال الإنساني بغزة    سعي ترامب للاستيلاء على بلدنا ومعادننا غير مقبول    فتح معظم المكاتب البريدية    القنزير " … اللباس التقليدي المفضل لدى الشاب في الأعياد الدينية    الكسكسي, جذور وألوان الجزائر"    سونلغاز" يهدف ربط 10 آلاف محيط فلاحي خلال السنة الجارية"    مراجعة استيراتجيات قطاع الثقافة والفنون    الجزائر تودع ملف تسجيل "فن تزيين بالحلي الفضي المينائي اللباس النسوي لمنطقة القبائل" لدى اليونسكو    كأس الكونفدرالية الإفريقية: تعادل شباب قسنطينة واتحاد الجزائر (1-1)    ترحيب واسع من أحزاب سياسية وشخصيات فرنسية    حشيشي يتفقّد الميناء النّفطي بالعاصمة    مرصد المجتمع المدني يخصص يومين للاستقبال    مشروع وطني لتحسين الأداء الإعلامي    عرض تجربة الجزائر في التمكين للشباب بقمّة أديس أبابا    برنامج خاص لتزويد 14 ألف زبون بالكهرباء في غرداية    تنافس كبير بين حفظة كتاب الله    تضامن وتكافل يجمع العائلات الشاوية    شتوتغارت الألماني يصرّ على ضم إبراهيم مازة    بلومي يستأنف العمل مع نادي هال سيتي الإنجليزي    الجزائري ولد علي مرشح لتدريب منتخب العراق    حضور عالمي وفنزويلا ضيف شرف    "تاجماعت" والاغنية الثورية في الشبكة الرمضانية    فتح باب المشاركة    الجمعية الوطنية للتجار تدعو إلى استئناف النشاط بعد عطلة العيد    المؤسسات الصغيرة والمتوسطة: الصندوق الجزائري للاستثمار يسعى للتعريف برأس المال الاستثماري عبر البنوك وغرف التجارة    "الكسكسي, جذور وألوان الجزائر", إصدار جديد لياسمينة سلام    مسجد الأمير عبد القادر بقسنطينة .. منارة إيمانية و علمية تزداد إشعاعا في ليالي رمضان    اللهم نسألك الثبات بعد رمضان    فتاوى : الجمع بين نية القضاء وصيام ست من شوال    توجيهات وزير الصحة لمدراء القطاع : ضمان الجاهزية القصوى للمرافق الصحية خلال أيام عيد الفطر    لقد كان وما زال لكل زمان عادُها..    6288 سرير جديد تعزّز قطاع الصحة هذا العام    أعيادنا بين العادة والعبادة    عيد الفطر: ليلة ترقب هلال شهر شوال غدا السبت (وزارة)    صحة : السيد سايحي يترأس اجتماعا لضمان استمرارية الخدمات الصحية خلال أيام عيد الفطر    قطاع الصحة يتعزز بأزيد من 6000 سرير خلال السداسي الأول من السنة الجارية    رفع مستوى التنسيق لخدمة الحجّاج والمعتمرين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية خطيرة تهدد مستخدمي الإنترنت!
نشر في أخبار اليوم يوم 13 - 04 - 2014

اهتز عالم الإنترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
قال مدير شركة كلاودفلير ماثيو برنس (من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة). فالثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبّب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL، البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت. OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL وSSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثّرت فيه الثغرة المخيفة.
كيف تعمل؟
لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية. وذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع. كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك. الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
-أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة. والكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للمواقع التي تستخدم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
-ما يمكن فعله:
-الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي، حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيّرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة. ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ (الأمر قد يستغرق أعواما لإصلاح جميع المواقع).


انقر هنا لقراءة الخبر من مصدره.