Toggle menu
Toggle menu

الخميس، 17 أبريل 2014

تعرف على أخطر ثغرة في الأنترنت قد تؤدي الى تدمير حياتك ؟

في الأونة الأخيرة كثرت الثغرات والأختراقات على الأنترنت لذلك كن حذرا .. اهتز عالم الانترنت حيث كشف باحثين عن ثغرة أمنية خطرة في أكثر برنامج أمن استخدام الشبكة أهمية، وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed. وفي شرح حول ماهية هذه الثغرة، قال مدير شركة كلاودفلير، ماثيو برنس، “من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة”. والثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت، وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL، البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت. وتقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL-Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة. فعندما تدخلون موقعا ما يبدأ عنوانه بـ https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة. وتقوم طريقة عمل هذه الثغرة منذ عامين، بالسماح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية، وذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartbleed يرسل كل البيانات المخزنة في ذاكراته، وأيضا مفاتيح التشفير المستخدمة من قبل الموقع. كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك. الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة. وقد أثرت هذه الثغرة في أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSLللتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمئة من المواقع تستخدم برامج خوادم مثل Apache وNginxوكلاهما معرض للاستهداف من قبل الثغرة. كما انها أثرت في الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للمواقع التي تستخدم نظام التشفير المعني فيسبوك وبنترست وإنستغرام. ولتفادي ثغرة Heartbleed الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة. ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ الأمر قد يستغرق أعواما لإصلاح جميع المواقع.

ليست هناك تعليقات:

إرسال تعليق

اعلانات

تابعنا على شبكاتنا الاجتماعية

جميع الحقوق محفوظة لمدونة­The Games Names2014

notifikasi
close