"القسام" تعلن عن عمليات "نوعية" ضد قوات العدو جنوب قطاع غزة    شركة النفط: الوضع التمويني مستقر    الدكتور عبدالله العليمي يعزي العميد عبده فرحان في استشهاد نجله بجبهات تعز    الرئيس المشاط يعزّي في وفاة الدكتور عبدالله محمد المجاهد    نصيحة لبن بريك سالم: لا تقترب من ملف الكهرباء ولا نصوص الدستور    مفتي عُمان يبارك "الانجاز الكبير" لليمن بضرب مطار بن غوريون    تحالف (أوبك+) يوافق على زيادة الإنتاج في يونيو القادم    ارتفاع حصيلة ضحايا العدوان الإسرائيلي على غزة إلى 52535 شهيدا و118491 مصابا    قيادي حوثي يفتتح صيدلية خاصة داخل حرم مستشفى العدين بإب    وزير الدفاع الإسرائيلي: من يضربنا سنضربه سبعة أضعاف    عدن: تحت وقع الظلام والظلم    ريال مدريد يتغلب على سيلتا فيغو في الدوري الاسباني    «كاك بنك» يدشن خدمة التحصيل والسداد الإلكتروني للإيرادات الضريبية عبر تطبيق "كاك بنكي"    هيئة رئاسة مجلس الشورى تشيد بوقفات قبائل اليمن واستعدادها مواجهة العدوان الأمريكي    بن بريك اعتمد رواتب لكل النازحين اليمنيين في عدن    أعضاء من مجلس الشورى يتفقدون أنشطة الدورات الصيفية في مديرية معين    وفاة طفلتين غرقا بعد أن جرفتهما سيول الأمطار في صنعاء    شركات طيران أوروبية تعلق رحلاتها إلى إسرائيل بعد استهداف مطار بن غوريون بصاروخ يمني    الدكتور أحمد المغربي .. من غزة إلى بلجيكا.. طبيب تشكّل وعيه في الانتفاضة، يروي قصة الحرب والمنفى    الخبجي : لا وحدة بالقوة.. ومشروعنا الوطني الجنوبي ماضٍ بثبات ولا تراجع عنه    اسعار الذهب في صنعاء وعدن الأحد 4 مايو/آيار2025    الوزير البكري يهنئ سالم بن بريك بمناسبة تعيينه رئيسًا للحكومة    أبو عبيدة:التصعيد اليمني على الكيان يتجاوز المنظومات الأكثر تطوراً بالعالم    وجّه ضربة إنتقامية: بن مبارك وضع الرئاسي أمام "أزمة دستورية"    أطباء تعز يسرقون "كُعال" مرضاهم (وثيقة)    92 ألف طالب وطالبة يتقدمون لاختبارات الثانوية العامة في المحافظات المحررة    بن بريك والملفات العاجلة    يفتقد لكل المرافق الخدمية ..السعودية تتعمد اذلال اليمنيين في الوديعة    هدف قاتل من لايبزيغ يؤجل احتفالات البايرن بلقب "البوندسليغا"    ترحيل 1343 مهاجرا أفريقيا من صعدة    لاعب في الدوري الإنجليزي يوقف المباراة بسبب إصابة الحكم    السعودية تستضيف كأس آسيا تحت 17 عاماً للنسخ الثلاث المقبلة 2026، 2027 و2028.    الأهلي السعودي يتوج بطلاً لكأس النخبة الآسيوية الأولى    التركيبة الخاطئة للرئاسي    وادي حضرموت على نار هادئة.. قريبا انفجاره    أين أنت يا أردوغان..؟؟    مع المعبقي وبن بريك.. عظم الله اجرك يا وطن    المعهد الثقافي الفرنسي في القاهرة حاضنة للإبداع    العدوان الأمريكي يشن 18 غارة على محافظات مأرب وصعدة والحديدة    اعتبرني مرتزق    رسائل حملتها استقالة ابن مبارك من رئاسة الحكومة    نقابة الصحفيين اليمنيين تطلق تقرير حول وضع الحريات الصحفية وتكشف حجم انتهاكات السلطات خلال 10 سنوات    - حكومة صنعاء تحذير من شراء الأراضي بمناطق معينة وإجراءات صارمة بحق المخالفين! اقرا ماهي المناطق ؟    مقاومة الحوثي انتصار للحق و الحرية    "ألغام غرفة الأخبار".. كتاب إعلامي "مثير" للصحفي آلجي حسين    مقاومة الحوثي انتصار للحق و الحرية    الحقيقة لا غير    مصر.. اكتشافات أثرية في سيناء تظهر أسرار حصون الشرق العسكرية    اليمن حاضرة في معرض مسقط للكتاب والبروفيسور الترب يؤكد: هيبة السلاح الأمريكي أصبحت من الماضي    القاعدة الأساسية للأكل الصحي    أسوأ الأطعمة لوجبة الفطور    الفرعون الصهيوأمريكي والفيتو على القرآن    مانشستر سيتي يقترب من حسم التأهل لدوري أبطال أوروبا    الكوليرا تدق ناقوس الخطر في عدن ومحافظات مجاورة    من يصلح فساد الملح!    الإصلاحيين أستغلوه: بائع الأسكريم آذى سكان قرية اللصب وتم منعه ولم يمتثل (خريطة)    عرض سعودي في الصورة.. أسباب انهيار صفقة تدريب أنشيلوتي لمنتخب البرازيل    القلة الصامدة و الكثرة الغثاء !    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كل ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
- قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
- لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
- ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
- كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
- الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
- أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
- الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
ما يمكن فعله:
- الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ."
البيان الاماراتية


انقر هنا لقراءة الخبر من مصدره.