عشرات القتلى والجرحى بقصف متبادل وباكستان تعلن إسقاط 5 مقاتلات هندية    الكشف عن الخسائر في مطار صنعاء الدولي    الإرياني: استسلام المليشيا فرصة تاريخية يجب عدم تفويتها والمضي نحو الحسم الشامل    النمسا.. اكتشاف مومياء محنطة بطريقة فريدة    دواء للسكري يظهر نتائج واعدة في علاج سرطان البروستات    إقالة بن مبارك تستوجب دستوريا تشكيل حكومة جديدة    57 عام من الشطحات الثورية.    إنتر ميلان يحبط "ريمونتادا" برشلونة    الحوثيين فرضوا أنفسهم كلاعب رئيسي يفاوض قوى كبرى    مكون التغيير والتحرير يعمل على تفعيل لجانه في حضرموت    الإمارات تكتب سطر الحقيقة الأخير    صرف النصف الاول من معاش شهر فبراير 2021    تتويج فريق الأهلي ببطولة الدوري السعودي للمحترفين الإلكتروني eSPL    في الدوري السعودي:"كلاسيكو" مفترق طرق يجمع النصر والاتحاد .. والرائد "يتربص" بالهلال    إنتر ميلان إلى نهائى دورى ابطال اوروبا على حساب برشلونة    وزير التعليم العالي يدشّن التطبيق المهني للدورات التدريبية لمشروع التمكين المهني في ساحل حضرموت    تحطم مقاتلة F-18 جديدة في البحر الأحمر    لماذا ارتكب نتنياهو خطيئة العُمر بإرسالِ طائراته لقصف اليمن؟ وكيف سيكون الرّد اليمنيّ الوشيك؟    الخارجية الأمريكية: قواتنا ستواصل عملياتها في اليمن حتى يتوقفوا عن مهاجمة السفن    طالبات هندسة بجامعة صنعاء يبتكرن آلة انتاج مذهلة ..(صورة)    بين البصر والبصيرة… مأساة وطن..!!    التكتل الوطني: القصف الإسرائيلي على اليمن انتهاك للسيادة والحوثي شريك في الخراب    محمد عبدالسلام يكشف حقيقة الاتفاق مع أمريكا    الرئيس المشاط: هذا ما ابلغنا به الامريكي؟ ما سيحدث ب «زيارة ترامب»!    بامحيمود: نؤيد المطالب المشروعة لأبناء حضرموت ونرفض أي مشاريع خارجة عن الثوابت    اليمنية تعلق رحلاتها من وإلى مطار صنعاء والمئات يعلقون في الاردن    تواصل فعاليات أسبوع المرور العربي في المحافظات المحررة لليوم الثالث    الوزير الزعوري: الحرب تسببت في انهيار العملة وتدهور الخدمات.. والحل يبدأ بفك الارتباط الاقتصادي بين صنعاء وعدن    النفط يرتفع أكثر من 1 بالمائة رغم المخاوف بشأن فائض المعروض    الكهرباء أول اختبار لرئيس الوزراء الجديد وصيف عدن يصب الزيت على النار    سحب سوداء تغطي سماء صنعاء وغارات تستهدف محطات الكهرباء    إنتر ميلان يحشد جماهيره ونجومه السابقين بمواجهة برشلونة    اسعار الذهب في صنعاء وعدن الثلاثاء 6 مايو/آيار2025    حكومة مودرن    أكاديميي جامعات جنوب يطالبون التحالف بالضغط لصرف رواتبهم وتحسين معيشتهم    تحديد موعد نهاية مدرب الريال    ماسك يعد المكفوفين باستعادة بصرهم خلال عام واحد!    ودافة يا بن بريك    لوحة بيتا اليمن للفنان الأمريكي براين كارلسون… محاولة زرع وخزة ضمير في صدر العالم    لوحة بيتا اليمن للفنان الأمريكي براين كارلسون… محاولة زرع وخزة ضمير في صدر العالم    انقطاع الكهرباء يتسبب بوفاة زوجين في عدن    برشلونة يواجه إنتر وسان جيرمان مع أرسنال والهدف نهائي أبطال أوروبا    رسالة من الظلام إلى رئيس الوزراء الجديد    الثقافة توقع اتفاقية تنفيذ مشروع ترميم مباني أثرية ومعالم تاريخية بصنعاء    من أسبرطة إلى صنعاء: درس لم نتعلمه بعد    وزير الصحة يدشن حملات الرش والتوعية لمكافحة حمى الضنك في عدن    مليون لكل لاعب.. مكافأة "خيالية" للأهلي السعودي بعد الفوز بأبطال آسيا    يادوب مرت علي 24 ساعة"... لكن بلا كهرباء!    صرخةُ البراءة.. المسار والمسير    متى نعثر على وطن لا نحلم بمغادرته؟    أمريكا بين صناعة الأساطير في هوليود وواقع الهشاشة    المصلحة الحقيقية    أول النصر صرخة    مرض الفشل الكلوي (3)    إلى متى سيظل العبر طريق الموت ؟!!    أطباء تعز يسرقون "كُعال" مرضاهم (وثيقة)    مقاومة الحوثي انتصار للحق و الحرية    مقاومة الحوثي انتصار للحق و الحرية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كل ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في يمن فويس يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
- قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة".
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
- لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
- ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
- كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
- الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
- أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
- الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
ما يمكن فعله:
- الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع.


انقر هنا لقراءة الخبر من مصدره.