وزير الخارجية السابق لجمهورية البيرو يكتب: بنما تنضم إلى الرفض الدولي المتزايد ل"بوليساريو"    المعرض الدولي للبناء بالجديدة.. دعوة إلى التوفيق بين الاستدامة البيئية والمتطلبات الاقتصادية في إنتاج مواد البناء        اعتقال الكاتب بوعلام صنصال من طرف النظام العسكري الجزائري.. لا مكان لحرية التعبير في العالم الآخر    بوعشرين: أصحاب "كلنا إسرائيليون" مطالبون بالتبرؤ من نتنياهو والاعتذار للمغاربة    الدار البيضاء.. حفل تكريم لروح الفنان الراحل حسن ميكري    محمد خيي يتوج بجائزة أحسن ممثل في مهرجان القاهرة    الطيب حمضي: الأنفلونزا الموسمية ليست مرضا مرعبا إلا أن الإصابة بها قد تكون خطيرة للغاية    19 قتيلا في غارات وعمليات قصف إسرائيلية فجر السبت على قطاع غزة    مثير.. نائبة رئيس الفلبين تهدد علنا بقتل الرئيس وزوجته    ترامب يعين سكوت بيسنت وزيرا للخزانة في إدارته المقبلة    سبوتنيك الروسية تكشف عن شروط المغرب لعودة العلاقات مع إيران    كأس ديفيس لكرة المضرب.. هولندا تبلغ النهائي للمرة الأولى في تاريخها        الوزير برّادة يراجع منهجية ومعايير اختيار مؤسسات الريادة ال2500 في الابتدائي والإعدادي لسنة 2025    فولكر تورك: المغرب نموذج يحتذى به في مجال مكافحة التطرف    اختفاء غامض لشاب بلجيكي في المغرب        مرحلة استراتيجية جديدة في العلاقات المغربية-الصينية    فعالية فكرية بطنجة تسلط الضوء على كتاب يرصد مسارات الملكية بالمغرب    محامون يدعون لمراجعة مشروع قانون المسطرة المدنية وحذف الغرامات    تخليد الذكرى ال 60 لتشييد المسجد الكبير بدكار السنغالية    خبراء يكشفون دلالات زيارة الرئيس الصيني للمغرب ويؤكدون اقتراب بكين من الاعتراف بمغربية الصحراء    رئيس الاتحاد الإفريقي لكرة القدم: "فخور للغاية" بدور المغرب في تطور كرة القدم بإفريقيا    ضربة عنيفة في ضاحية بيروت الجنوبية    "السردية التاريخية الوطنية" توضع على طاولة تشريح أكاديميّين مغاربة    بعد سنوات من الحزن .. فرقة "لينكن بارك" تعود إلى الساحة بألبوم جديد    "كوب29" يمدد جلسات المفاوضات        الموت يفجع الفنانة المصرية مي عزالدين    وسيط المملكة يستضيف لأول مرة اجتماعات مجلس إدارة المعهد الدولي للأمبودسمان    عندما تتطاول الظلال على الأهرام: عبث تنظيم الصحافة الرياضية    طقس السبت.. بارد في المرتفعات وهبات ريال قوية بالجنوب وسوس    كيوسك السبت | تقرير يكشف تعرض 4535 امرأة للعنف خلال سنة واحدة فقط    كندا تؤكد رصد أول إصابة بالسلالة الفرعية 1 من جدري القردة    بنسعيد: المسرح قلب الثقافة النابض وأداة دبلوماسية لتصدير الثقافة المغربية    الصويرة تستضيف اليوم الوطني السادس لفائدة النزيلات    مهرجان "أجيال" بالدوحة يقرب الجمهور من أجواء أفلام "صنع في المغرب"    موتسيبي يتوقع نجاح "كان السيدات"    موكوينا: سيطرنا على "مباراة الديربي"        افتتاح أول مصنع لمجموعة MP Industry في طنجة المتوسط    المحكمة توزع 12 سنة سجنا على المتهمين في قضية التحرش بفتاة في طنجة    من العاصمة .. إخفاقات الحكومة وخطاياها        مجلس المنافسة يفرض غرامة ثقيلة على شركة الأدوية الأميركية العملاقة "فياتريس"    لتعزيز الخدمات الصحية للقرب لفائدة ساكنة المناطق المعرضة لآثار موجات البرد: انطلاق عملية 'رعاية 2024-2025'    مندوبية التخطيط :انخفاض الاسعار بالحسيمة خلال شهر اكتوبر الماضي    طبيب ينبه المغاربة لمخاطر الأنفلونزا الموسمية ويؤكد على أهمية التلقيح    الأنفلونزا الموسمية: خطورتها وسبل الوقاية في ضوء توجيهات د. الطيب حمضي    القانون المالي لا يحل جميع المشاكل المطروحة بالمغرب    مشروع قانون جديد لحماية التراث في المغرب: تعزيز التشريعات وصون الهوية الثقافية    لَنْ أقْتَلِعَ حُنْجُرَتِي وَلَوْ لِلْغِناءْ !    تناول الوجبات الثقيلة بعد الساعة الخامسة مساء له تأثيرات سلبية على الصحة (دراسة)    اليونسكو: المغرب يتصدر العالم في حفظ القرآن الكريم    بوغطاط المغربي | تصريحات خطيرة لحميد المهداوي تضعه في صدام مباشر مع الشعب المغربي والملك والدين.. في إساءة وتطاول غير مسبوقين !!!    في تنظيم العلاقة بين الأغنياء والفقراء    سطات تفقد العلامة أحمد كثير أحد مراجعها في العلوم القانونية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هذا ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك
نشر في نيوز24 يوم 12 - 04 - 2014

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
- قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه ب https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
- لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
- ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
- كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
- الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
- أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
- الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
ما يمكن فعله:
- الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ."


انقر هنا لقراءة الخبر من مصدره.