موزيلا تطلق متصفح جديد لا يمكن التجسس عليك من خلاله
21 Nov 2016

قامت شركة موزيلا المالكة لمتصفح فايرفوكس أقوي منافس لجوجل كروم في الأيام الماضية عن إطلاقها لمتصفح جديد لنظام الiOs يحمل اسم Firefox Focus. ...

كيفية تغيير باقة الADSL مع شركة LTT
09 Nov 2016

منذ أيام أطلقت شركة ليبيا للاتصالات والتقنية باقات (واجد) لخدمة Libya Adsl وقمنا بالإعلان عنها في هذا الموضوع. (adsbygoogle = window.adsbyg...

تعرف علي باقات الADSL الجديدة من شركة LTT
07 Nov 2016

بعد انتظار طويل منذ أعلنت الشركة عن قرب قدوم هذه الباقات وعملت مسابقة قام فيها المستخدمون باختيار اسم الباقة الجديدة أخيرا قامت شركة ليبيا للاتصالات...

طريقة تجاوز روابط Adf.ly والدخول الي المواقع مباشرة
20 Aug 2016

يستاء أغلب المستخدمين من روابط Adf.ly المزعجة التي تجبرهم علي الانتظار 5 ثوان ثم الضغط علي تخطي الإعلان من أجل الولوج إلي الصفحة التي يريدونها ومما ...

طريقة معرفة الأجهزة المتصلة معك علي الشبكة باستخدام جهاز آندرويد
04 Jul 2016

كل عام وأنتم بخير بمناسبة عيد الفطر السعيد، أعاده الله علينا جميعا بالخير واليمن والبركات. في هذه التدوينة الجديدة سنتحدث عن طريقة معرفة الاجهزة الم...

شرح إعدادات جهاز ماي فاي بسكويت IMW-C910W
03 Apr 2016

من أحدث اجهزة الواي ماكس التي قدمتها شركة ليبيا للاتصالات والتقنية هو جهاز الماي فاي الشهير ب(البسكويته) وذلك لصغر حجمه، كما أنه يعتبر من أفضل ا...

متصفح Torch أفضل بديل لقوقل كروم
25 Sep 2015

متصفح Torch هو من أجدد برامج التصفح وأفضلها حيث إستطاع في مدة قصيرة أن ينافس الكبار مثل قوقل كروم وفايرفوكس لأنه يحتوي علي الكثير من المميز...

تطبيق جديد علي الهواتف الذكية لمتابعة الدوري السعودي (بث مباشر + نتائج واحصائيات)
23 Sep 2015

مباريات الجوري السعودي علي هاتفك الذكي كرة القدم هي الرياضة الأولي ولها ملايين العشاق في أنحاء العالم كما أنها الرياضة الأكثر شعبية عند العرب أي...

شاهد تدمير شاشة iMac باستخدام مدفع مضاد للدبابات
22 Sep 2015

أبل iMac وبشاشة Retina بدقة 5K هو قطعة فنية هندسية جميلة وشكلها جميل ولكن يبدو أنه هناك من لم يعجبهم هذا. حيث أن بعض الشباب من قناة FullMag ...

فيسبوك لن يقوم بحذف المنشورات التي تحصل علي عشرة "عدم إعجاب"
21 Sep 2015

منذ أن أعلن مارك زوكربيرغ بأنه سيتم إضافة زر "عدم الإعجاب" أو "Dislike" إنتشرت  في العديد من المواقع والمنتديات التقنية ش...

أخطر ثغرة فى تاريخ الانترنت .. Heart bleed ..!


 اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
-قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL وSSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layerالذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه بـ https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
-لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
-ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
-كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
-الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
-أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache  وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
-الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للمواقع التي تستخدم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
-ما يمكن فعله:
-الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة. ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ." 

شكرا لك على التعليق

Disqus for Libya Online