ربيقة يشارك في تنصيب قائد جيش نيكاراغوا    القانون الأساسي لموظفي التربية    نثمن الانجازات التي تجسدت في مسار الجزائر الجديدة    جائزة التميّز للجزائر    شبكة وطنية لمنتجي قطع غيار السيارات    تعديل في نظام تعويض أسعار القهوة الخضراء المستوردة    اقتناء "فيات دوبلو بانوراما" يكون عبر الموقع الإلكتروني    اجتماعٌ تنسيقي بين وزير السكن ووزير الفلاحة والتنمية الريفية    رهينة إسرائيلي يقبل رأس مقاتلين من كتائب القسام    معركة فوغالة كانت بمثابة القيامة على جنود العجوز فرنسا    بوغالي يلتقي اليماحي    جنازة نصر الله.. اليوم    كل خطوة تخطوها الجزائر اليوم تقربها من ساحة البلدان الناشئة    اتحاد التجار يطلق مبادرة لتخفيض أسعار المنتجات الغذائية    باتنة: الدرك الوطني بوادي الشعبة توقيف عصابة تنقيب عن الآثار    هناك جرائد ستختفي قريبا ..؟!    هذا جديد مشروع فيلم الأمير    سايحي يتوقع تقليص حالات العلاج بالخارج    السيدة بهجة العمالي تشارك بجنوب إفريقيا في الاجتماع المشترك لمكتب البرلمان الإفريقي    تعزيز المطارات بأنظمة رقابة رقمية    الإجراءات الجمركية مطبّقة على جميع الرحلات    تكنولوجيا جديدة لتقريب الطلبة من المحيط الاقتصادي    استفادة 4910 امرأة ريفية من تكوين في الصناعة التقليدية    عشرات الأسرى من ذوي المحكوميات العالية يرون النّور    رئيس مجلس الشيوخ المكسيكي يجدّد دعمه للجمهورية الصحراوية    احتجاجات تعمّ عدة مدن مغربية    اعتماد 4 سماسرة للتأمين    المجاهد قوجيل يحاضر بكلية الحقوق    وفد من المجلس الشعبي الوطني يزور صربيا    دراجات/الجائزة الدولية الكبرى لمدينة الجزائر: ياسين حمزة (مدار برو سيكيلنغ) يفوز بنسخة-2025    مستفيدون يُجرون تعديلات على سكنات تسلَّموها حديثاً    مبادرات مشتركة لوقف إرهاب الطرق    مدرب مرسيليا الفرنسي يوجه رسالة قوية لأمين غويري    نادي ليل يراهن على بن طالب    استعمال الذكاء الاصطناعي في التربية والتعليم    تراث مطرَّز بالذهب وسرديات مصوَّرة من الفنون والتقاليد    رضاونة يجدّد دعوة ترسيم "الأيام العربية للمسرح"    مولودية الجزائر تطعن في قرار لجنة الانضباط    المؤتمر السابع للبرلمان العربي ورؤساء المجالس والبرلمانات العربية يؤكد رفضه التام والكامل لكل أشكال التهجير للشعب الفلسطيني    العاب القوى/الملتقى الدولي داخل القاعة في أركنساس - 400 متر: رقم قياسي وطني جديد للجزائري معتز سيكو    الأولمبياد الوطني للحساب الذهني بأولاد جلال: تتويج زينب عايش من ولاية المسيلة بالمرتبة الأولى في فئة الأكابر    رئيس الجمهورية يدشن بتيبازة مصنع تحلية مياه البحر "فوكة 2"    كرة القدم/رابطة 1 موبيليس (الجولة 17): نادي بارادو - مولودية الجزائر: "العميد" لتعميق الفارق في الصدارة    عرض النسخة الأولى من المرجع الوطني لحوكمة البيانات    صِدام جزائري في كأس الكاف    هلاك 4 أشخاص وإصابة 228 آخرين في حوادث المرور خلال 24 ساعة    صحة: المجهودات التي تبذلها الدولة تسمح بتقليص الحالات التي يتم نقلها للعلاج بالخارج    أنشطة فنية وفكرية ومعارض بالعاصمة في فبراير احتفاء باليوم الوطني للقصبة    ترسيم مهرجان "إيمدغاسن" السينمائي الدولي بباتنة بموجب قرار وزاري    تسخير مراكز للتكوين و التدريب لفائدة المواطنين المعنيين بموسم حج 2025    اختيار الجزائر كنقطة اتصال في مجال تسجيل المنتجات الصيدلانية على مستوى منطقة شمال إفريقيا    مبارتان للخضر في مارس    حج 2025: إطلاق عملية فتح الحسابات الإلكترونية على البوابة الجزائرية للحج وتطبيق ركب الحجيج    هكذا تدرّب نفسك على الصبر وكظم الغيظ وكف الأذى    الاستغفار أمر إلهي وأصل أسباب المغفرة    هكذا يمكنك استغلال ما تبقى من شعبان    أدعية شهر شعبان المأثورة    الاجتهاد في شعبان.. سبيل الفوز في رمضان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ما ينبغي أن تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في البلاد أون لاين يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
-قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفةTSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكولSSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
-لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
-ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
-كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
-الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
-أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
-الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
-ما يمكن فعله:
-الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة. ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع-."


انقر هنا لقراءة الخبر من مصدره.