ثورة 21 سبتمبر.. صرخة شعب وهويّة أمة    الرئيس الزُبيدي يهنئ القيادة السعودية باليوم الوطني ال95    لمن لايعرف بأن الإنتقالي الجنوبي هو الرقم الصعب    ثورة ال 21 من سبتمبر .. تحول مفصلي في واقع القطاع الزراعي    ريال مدريد لن يرسل وفدا إلى حفل الكرة الذهبية    منارة عدن المنسية.. إعادة ترميم الفندق واجب وطني    عرض شعبي لقوات التعبئة في حجة بمناسبة ذكرى ثورة 21 سبتمبر    جامعة 21 سبتمبر: "في ذكرى الثورة.. ثابتون مع غزة والأقصى    مشاركة الرئيس الزبيدي في الأروقة الدولية : دلالات ومعاني ترسم ملامح جديده لمستقبل الجنوب    رئيس انتقالي لحج يناقش مع مدير عام مديرية تبن تطوير المشاريع الخدمية    صحة بنجلادش : وفاة 12 شخصًا وإصابة 740 آخرين بحمى الضنك    نائب وزير الشباب والرياضة يهنئ قائد الثورة والرئيس المشاط بثورة 21 سبتمبر    التحويلات المالية للمغتربين ودورها في الاقتصاد    حزب الإصلاح يحمي قتلة "إفتهان المشهري" في تعز    أمن الأمانة يرفع الجاهزية تحسبا لاي طارئ    مباحث حجة تكشف غموض احد اخطر جرائم السرقات    11 عاما على «نكبة» اليمن.. هل بدأت رحلة انهيار الحوثيين؟    فريق التوجيه والرقابة الرئاسي يزور كلية المجتمع ونادي النصر الرياضي بالضالع    مصر تفوز بتنظيم كأس العالم للدارتس 2027 في شرم الشيخ    تعز..تكدس النفايات ينذر بكارثة ومكتب الصحة يسجل 86 إصابة بالكوليرا خلال 48 ساعة    من هي مي الرئيس التنفيذي في اللجنة المنظمة لكأس آسيا؟    وزارة الاقتصاد: توطين الصناعات حجر الزاوية لبناء الاقتصاد    القاتل الصامت يودي بحياة خمسة أطفال من أسرة واحدة في محافظة إب    قبيلة الخراشي بصعدة تقدم قافلة رمان للمنطقة العسكرية الخامسة    لقاء تشاوري بين النيابة العامة وهيئة الأراضي لمناقشة قضايا أملاك الدولة بالوادي والصحراء    اثنان من الحكام اليمنيين ضمن الطاقم التحكيمي لبطولة كأس الخليج للناشئين    المحافظ بن ماضي يستقبل نجوم شعب حضرموت أبطال ثلاثية الموسم السلوي ويشيد بإنجازهم التاريخي    انتقالي مديرية الضالع يكرم طلاب الثانوية المتفوقين للعام الدراسي 2024/2025    صحة البيئة بالمنصورة تشن حملة واسعة لسحب وإتلاف "شمة الحوت" من الأسواق    نائب وزير الإعلام والثقافة والسياحة ومدير صيرة يتفقدان أعمال تأهيل سينما أروى بصيرة    سوريا تستسلم.. ونحن وراءها؟    وفاة خمس نساء من أسرة واحدة غرقا في أبين    عدن.. البنك المركزي يكشف عن استخدامات المنحة السعودية ومستقبل أسعار الصرف خلال الفترة القادمة    خبير طقس: اضطراب مداري يتجه تاثيره خلال الساعات القادمة نحو خليج عدن    هبوط جماعي للأسهم الأوروبية!    "إنهم يقومون بكل الأعمال القذرة نيابة عنا"    اجتماع للجان الفنية لدمج وتحديث الهياكل التنظيمية لوحدات الخدمة برئاسة الحوالي    براءة العلويين من البيع والتنازل عن الجولان لإسرائيل    الراحلون دون وداع۔۔۔    ثورة 21 سبتمبر إنجازات عسكرية وسياسية استثنائية    برشلونة يواصل ملاحقة ريال مدريد    السعودية تسرق لحن زامل يمني شهير "ما نبالي" في عيدها الوطني    قاضي: جريمة اغتيال المشهري خطط لها باتقان ونفذها أكثر من شخص    أحتدام شراسة المنافسة في نهائي "بيسان " بين "ابناء المدينة"و"شباب اريافها".. !    قراءة في كتاب دليل السراة في الفن والأدب اليمني لمصطفى راجح    وزارة الإعلام تطلق مسابقة "أجمل صورة للعلم الوطني" للموسم الثاني    الوفد الحكومي برئاسة لملس يختتم زيارته إلى مدينة شنغهاي بالصين    عبد الملك في رحاب الملك    التعايش الإنساني.. خيار البقاء    على خلفية إضراب عمّال النظافة وهطول الأمطار.. شوارع تعز تتحول إلى مستنقعات ومخاوف من تفشّي الأوبئة    على خلفية إضراب عمّال النظافة وهطول الأمطار.. شوارع تعز تتحول إلى مستنقعات ومخاوف من تفشّي الأوبئة    الكوليرا تفتك ب2500 شخصًا في السودان    موت يا حمار    العرب أمة بلا روح العروبة: صناعة الحاكم الغريب    خواطر سرية..( الحبر الأحمر )    في محراب النفس المترعة..    بدء أعمال المؤتمر الدولي الثالث للرسول الأعظم في صنعاء    العليمي وشرعية الأعمى في بيت من لحم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كل ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في يمن فويس يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
- قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة".
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
- لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
- ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
- كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
- الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
- أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
- الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
ما يمكن فعله:
- الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع.


انقر هنا لقراءة الخبر من مصدره.