الخنبشي يعلن السيطرة على مدينة في وادي حضرموت وإخلاء مطار في الساحل    الانتقالي يتهم السعودية بالعدوان على الجنوب ويحملها مسؤولية التداعيات ويصف الحرب ب"الشمالية"    غباء ونفاق ودواب    رئاسة الجمهورية: الرئيس يتابع مسار استعادة المعسكرات في حضرموت ويشدد على حماية المدنيين    بيان المجلس الانتقالي الجنوبي: تلجم من يقولون إنهم مع الحق الجنوبي    645 وقفة شعبية في صعدة رفضاً للمؤامرة الصهيونية على الصومال    تدشين حصاد محصول الذرة الشامية في الحديدة    3 زلازل متوسطة تضرب سقطرى    دراسة تحذر: ملوثات الهواء تؤثر في نمو دماغ المراهقين    جدران اليمن.. "منصات صمود" تؤرشف الحرب باللون والريشة    تقرير أممي يرصد نزوح 1,228 أسرة من حضرموت إلى مأرب    اليمن يكتب رغم كل شيء    تونس تواجه مالي والسودان يلاقي السنغال في ثمن نهائي أمم أفريقيا    المواجهة بين السعودية والامارات تبلغ ذروتها (تقرير عن احداث حضرموت)    الصين تفرض ضرائب على أدوات منع الحمل لتحفيز معدل المواليد    الفريق السامعي يدين تهديدات ترامب ضد إيران ويعتبرها انتهاكًا صارخًا للسيادة    وقفات في البيضاء رفضا لمؤامرات العدو الصهيوني للمنطقة    صنعاء: بدء صرف حافز متطوعي التربية في 11 محافظة    متحدث التحالف يكشف عن انتشار بحري للقوات السعودية    الذهب يفتتح 2026 بارتفاع بعد تسجيله أفضل أداء سنوي منذ 46 عاماً    أرسنال يخطط لضم "جوهرة" ريال مدريد أردا جولر في يناير    الخبجي: إغلاق الأجواء والموانئ عن محافظات الجنوب جريمة إرهابية وحصار إنساني شامل    اللواء فرج البحسني يوجه نداءً للقوات الجنوبية وأبناء حضرموت لمواجهة أي تقدم أو تهديد    السفير السعودي لدى اليمن: عيدروس الزبيدي رفض إنهاء التصعيد ويتحمل المسؤولية    مكافآت خيالية في السوبر الإسباني بالسعودية!    اب: مقتل مواطن أثناء أدائه صلاة الفجر في المسجد وضبط الجناة    أحمد ناشر العريقي: المثقف والرأسمالي الثائر المنسي في الكتابة التاريخية    صرخة الحياة وهي تنهار أمام عيوننا    الصحفي والاعلامي المتألق وضاح الاحمدي    عاجل: قوات دفاع شبوة تقضي على إرهابي بعد تفجيره طقم اللواء الرابع مشاة في الروضة    شباب البيضاء يعتلي صدارة المجموعة الأولى بعد فوزه على وحدة المكلا    الحكومة تنفي إغلاق مطار عدن وتحمل الانتقالي المسؤولية الكاملة    البنك المركزي يوقف التعامل مع خمس كيانات مصرفية    السعودية توقف الرحلات الداخلية والخارجية من وإلى مطار عدن الدولي    تنفيذا لتوجهات الحكومة..تدشين عرض السيارات الكهربائية بصنعاء    عدن.. وزارة النقل تكشف عن الإجراءات التي فرضتها السعودية على الرحلات الجوية الخارجية    الأوقاف تعلن تسهيلات استثنائية للحجاج المتعثرين في استخراج الجوازات    تقرير يوثق 108 انتهاكا ضد الحريات الإعلامية في اليمن خلال عام 2025    عدن.. البنك المركزي يوقف ويسحب تراخيص ويغلق كيانات مصرفية    الحديدة: انطلاق حملة رش ضبابي لمكافحة الضنك والملاريا بدعم دولي    مدغشقر تعلن تسجيل إصابات بجدري الماء وتطلق خطة طوارئ صحية    صنعاء.. شاب يسقط خمسة من أفراد أسرته بين قتيل وجريح بسلاح ناري    اليمن.. ميثاق النجاة    مهرجان للموروث الشعبي في ميناء بن عباس التاريخي بالحديدة    لجنة تنظيم الواردات تتلقى قرابة 13 ألف طلب ب2.5 مليار دولار وتقر إجراءات بحق المخالفين    وزارة الشباب والرياضة تُحيي ذكرى جمعة رجب بفعالية ثقافية    الذهب يتجه لتحقيق أفضل أداء سنوي منذ نصف قرن    همم القارات و همم الحارات !    اتحاد حضرموت يتأهل رسميًا إلى دوري الدرجة الأولى وفتح ذمار يخسر أمام خنفر أبين    وزارة الاقتصاد والصناعة تحيي ذكرى جمعة رجب بفعالية خطابية وثقافية    خلال 8 أشهر.. تسجيل أكثر من 7300 حالة إصابة بالكوليرا في القاعدة جنوب إب    نائب وزير الثقافة يزور الفنان محمد مقبل والمنشد محمد الحلبي    فريق السد مأرب يفلت من شبح الهبوط وأهلي تعز يزاحم على صدارة تجمع أبين    تكريم البروفيسور محمد الشرجبي في ختام المؤتمر العالمي الرابع عشر لجراحة التجميل بموسكو    محمد صلاح يواصل تحطيم الأرقام القياسية في «كأس أمم إفريقيا»    ضربة بداية منافسات بطولة كأس العالم للشطرنج السريع والخاطف قطر 2025    الكتابُ.. ذلكَ المجهول    لملس والعاقل يدشنان مهرجان عدن الدولي للشعوب والتراث    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كل ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في يمن فويس يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
- قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة".
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
- لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
- ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
- كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
- الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
- أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
- الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
ما يمكن فعله:
- الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع.


انقر هنا لقراءة الخبر من مصدره.