محافظ القاهرة يعتمد جدول امتحانات الفصل الدراسي الثاني| صور    رئيس الوزراء يترأس اجتماع المجموعة الوزارية الاقتصادية    خطة إسرائيلية للهيمنة على مساعدات غزة بمساعدة شركات أمريكية: تتعارض مع المبادئ الإنسانية    ديمبلي يشارك في تدريبات باريس سان جيرمان قبل مواجهة أرسنال    قبل مواجهة الأهلي.. بوسكيتس: إنتر ميامي ليس مؤهلا للمنافسة في مونديال الأندية    بالصور والفيديو | الحماية المدنية بالجيزة تسيطر على حريق بالمهندسين    نائب وزير الخارجية التايلاندي في جولة بالمتحف اليوناني بالإسكندرية    وصلت لحد تضليل الناخبين الأمريكيين باسم مكتب التحقيقات الفيدرالي.. «التصدي للشائعات» تناقش مراجعة وتنفيذ خطط الرصد    جانتس: التأخير في تشكيل لجنة تحقيق رسمية بأحداث 7 أكتوبر يضر بأمن الدولة    رئيس جامعة المنوفية يعقد اجتماع لجنة البحوث العلمية «أون لاين»    "المصري الديمقراطي" يعقد جلسة نقاشية بعنوان "الإصلاح الاجتماعي من منظور الديمقراطية الاجتماعية"    سيخضع لفحص طبي جديد.. يوفنتوس يعلن إصابة كامبياسو    مصر تحصد 62 ميدالية بالبطولة الأفريقية للمصارعة بالمغرب وتتصدر كؤوس المركز الأول    «دور الشباب في تحقيق رؤية مصر 2030» فعاليات المؤتمر الطلابي الأول بسوهاج    الأرصاد: طقس غداً الثلاثاء حار نهاراً معتدل ليلاً على أغلب الأنحاء    جنايات بورسعيد تؤيد سجن متهم ثلاث سنوات لتهديد سيدة بصورها الخاصة وابتزازها ماليًا    سفيرة الاتحاد الأوروبي ومدير مكتب الأمم المتحدة للسكان يشيدا باستراتيجية مصر لدعم الصحة والسكان    تعرف على مكان وموعد عزاء الفنان نعيم عيسى    الغرف السياحية: التأشيرة الإلكترونية ستؤدى إلى زيادة كبيرة في أعداد السائحين    حظك اليوم.. تعرف على توقعات الأبراج اليوم 5 مايو    مهرجان مسرح الجنوب يُكرم الكاتب محمد ناصف    ما حكم الاقتراض لتأدية فريضة الحج؟.. عضو مركز الأزهر تُوضح    هل يجوز التحدث أو المزاح مع الغير أثناء الطواف؟.. عضو مركز الأزهر تجيب    محافظ الدقهلية يتفقد مستشفى المنصورة التخصصي: يثني على أداء المستشفى والاطقم الطبية والتمريض    تقارير تكشف موعد سحب قرعة بطولتي كأس العرب ومونديال الناشئين    حقيقة تعثر مفاوضات الزمالك مع كريم البركاوي (خاص)    بعد جنازته بمصر.. كارول سماحة تقيم عزاء زوجها في لبنان الخميس    الرئاسة الروسية: سننظر إلى أفعال المستشار الألماني الجديد    أسعار الأسماك اليوم الإثنين 5 مايو 2025 .. البلطي ب 100 جنيه    «المركزي» يطرح سندات خزانة ب3 مليارات جنيه    لمدة 20 يوما.. علق كلي لمنزل كوبرى الأباجية إتجاه صلاح سالم بالقاهرة    رئيس الاتحاد الدولي للترايثلون: مصر تستحق تنظيم دورة الألعاب الأولمبية    مستقبل الذكاء الاصطناعي ضمن مناقشات قصور الثقافة بالغربية    شام الذهبي: الغُناء بالنسبة لي طاقة وليس احتراف أو توجه مهني    وزير التعليم العالي يُكرّم سامح حسين: الفن الهادف يصنع جيلًا واعيًا    "قومي حقوق الإنسان" ينظّم دورتين تدريبيتين للجهاز الإداري في كفر الشيخ    وزير الاتصالات يغادر إلى طوكيو للمشاركة في فعاليات مؤتمر "سوشي تك"    محافظ الجيزة يوجه بصيانة مصعد فرع التأمين الصحي ب6 أكتوبر    محافظ المنوفية يلتقى وفد الهيئة العامة لاختبارات القطن    الهند تحبط مخططا إرهابيا بإقليم جامو وكشمير    ترامب يرسل منظومتي باتريوت لأوكرانيا.. ونيويورك تايمز: أحدهما من إسرائيل    وزارة الصحة تعلن نجاح جراحة دقيقة لإزالة ورم من فك مريضة بمستشفى زايد التخصصي    قطاع الرعاية الأساسية يتابع جودة الخدمات الصحية بوحدات طب الأسرة فى أسوان    "وُلدتا سويا وماتتا معا".. مصرع طفلتين شقيقتين وقع عليهما جدار في قنا    الدكتور أحمد الرخ: الحج استدعاء إلهي ورحلة قلبية إلى بيت الله    فيديو.. ترامب يكشف عن نيته بناء قاعة رقص عالمية في البيت الأبيض    شيخ الأزهر يستقبل والدة الطالب الأزهري محمد أحمد حسن    جوري بكر في بلاغها ضد طليقها: "نشب بيننا خلاف على مصروفات ابننا"    هيئة الرعاية الصحية: نهتم بمرضى الأورام ونمنحهم أحدث البروتوكولات العلاجية    جدول امتحانات الترم الثاني للصف الثاني الثانوى في القليوبية    الكرملين: بوتين لا يخطط لزيارة الشرق الأوسط في منتصف مايو    مصرع طالبة صعقًا بالكهرباء أثناء غسل الملابس بمنزلها في بسوهاج    صدمة لجماهير الأهلي.. صفقة واعدة تبتعد    مقتل شاب على يد آخر في مشاجرة بالتبين    نتنياهو: خطة غزة الجديدة تشمل الانتقال من أسلوب الاقتحامات لاحتلال الأراضى    تعرف علي آخر تحديث لسعر الدولار اليوم الإثنين 5 مايو 2025 بالبنوك المصرية    بكام الشعير والأبيض؟.. أسعار الأرز اليوم الإثنين 5 مايو 2025 في أسواق الشرقية    محظورات على النساء تجنبها أثناء الحج.. تعرف عليها    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"القلب الدامى".. طعنة جديدة لمجتمع الإنترنت
نشر في الفجر يوم 25 - 04 - 2014

للتكنولوجيا ميزاتها وعيوبها، فكما أمكنك التواصل مع العالم بسهولة ويسر، وضمّ كل معلوماتك واهتماماتك على جهاز واحد بحجم الهاتف، فإنك – فى الوقت ذاته – أصبحت عرضةً للسرقة وانتهاك معلوماتك وبياناتك، وأصبح القراصنة والمتسللون يتوفرون على معرفة وقدرة وتقنيات أكبر تتيح لهم اختراق دوائرك الحصينة، ومؤخّرًا توفّر لهم سلاح جديد فى حربهم على مستخدمى الإنترنت، إنها ثغرة "القلب الدامى".

هى ليست مجرد ثغرة عادية فى عالم الحواسيب والإنترنت الملىء الثغرات، ولكنها قد تكون الأولى التى أصابت قلب مجتمع المعلومات والإنترنت، فلم يعد هناك أمان كاف وموثوق فيه فيما يخصّ المعاملات التجارية والمادية على الشبكة العنكبوتية.

* ما هى ثغرة القلب الدامى "heartbleed"

أصابت ثغرة القلب الدامىHeartbleed قلوب العاملين فى المجتمعات التقنية، والمهتمين بأمن المعلومات، وهى ضعف خطير فى OpenSSL، وOpenSSL، واللتان تمثلان واحدة من طرق تشفير البيانات.

ففى 7 أبريل 2014 اكتشفت شركة "كودنوميكون" Codenomicon - إلى جانب باحث ومهندس أمنى لدى شركة "جوجل" - الثغرة الجديدة، والتى وُصِفت بأنها إحدى أخطر الثغرات فى تاريخ شبكة المعلومات الدولية، وهى عبارة عن خلل فى مكتبة تشفير البيانات "أوبن إس إس إل 1.0.1″ OpenSSL 1.0.1، وقد أُطلِق على الثغرة اسم القلب الدامى " heartbleed".

فإذا كنت من مستخدمى الإنترنت فمن المؤكد أنك سمعت عن ثغرة القلب الدامى التى تُهدّد ما يقرب من 66 % من مواقع الإنترنت بالاختراق، وهذا ما قد يؤدى إلى سرقة جميع بياناتك على المواقع المختلفة، فهذه الثغرة ببساطة تتيح سرقة المعلومات المشفّرة فى ظل ظروف طبيعية - من خلال التشفير SSL / TLS المستخدم لتأمين الإنترنت - ما يعنى أنه عند إرسال بريد إليكترونى أو الدخول على موقعى التواصل الاجتماعى فيس بوك وتويتر أو أيّة تعاملات من خلال البطاقات الائتمانية يستطيع القراصنة "الهاكرز" اختراق والحصول على كل بياناتك وكلمات المرور الخاصة بحساباتك، من خلال تلك الثغرة، وذلك من شأنه أن يعطل التجارة الإليكترونية والتبادلات المالية الإليكترونية ويعرضها للخطر والسرقة.

* حساباتك فى خطر

بعد معرفة الثغرة، قامت بعض الشركات بالعمل على إصلاح المشكلة، ولكن الأمر لم يتم استدراكه بشكل كامل بعد، وجميع حساباتك قد تكون مهدّدة، ولذلك جمع خبراء الأمن السيبري فى "LWG للاستشارات" قائمة كبيرة بالمواقع التى تأثرت بثغرة Heartbleed، والتى يجب على المشتركين بها تغير كلمات المرور "الباسوورد" الخاصة بهم على: فيس بوك، إنستجرام، تويتر، يوتيوب، فليكر، Linkedin، Gmail ، Yahoo، Aol ، Hotmail ، AMazon ، Dropbox وSoundcloud .

* كيف تعرف أنك مصاب بالثغرة؟

إذا كنت تريد أن تستخدم الإنترنت بشكل آمن، فإن عليك تثبيت Chromebleed من خلال الدخول على ال extensions المتاحة على إعدادات "جوجل كروم"، وهى تخبرك إذا كان الموقع الذى تتصفّحه متأثر بالثغرة أم لا، كما أن شركة "فاير فوكس" قد قامت هى الأخرى بعمل بعض الإضافات لمعرفة هل جهازك مصاب بتلك الثغرة أم لا، كما قامت شركة جوجل بعمل تطبيق لهواتف "أندرويد" التى تنتجها، لأن تلك الثغرة تستطيع أن تطال هواتفها بسهولة، ولذلك فإن عليك التأكُّد من ذلك، لأن وجودها على هاتفك قد يسهل للمخترقين سرقة بيانات هاتفك، وفى إطار محاولات تقليل الآثار السلبية للثغرة، قامت إحدى شركات الأمن بإطلاق تطبيق جديد تحت اسم Heartbleed Detector، لاكتشاف ما إذا وصلت الثغرة لهاتفك أم لا، والتطبيق يقوم بفحص هاتفك ويخبرك بالنتيجة.

* ذعر فى شركات الهواتف الذكية

لم يتوقف الذعر عند هذا الحد، فقد أعلنت شركة "بلاك بيرى" الكندية عن خطّتها لإطلاق تحديثات أمنية للنسخة الخاصة بنظامى أندرويد وآى أو إس من تطبيق التراسل الفورى "بلاك بيرى ماسنجر"، وذلك بحلول يوم الجمعة المقبل، من أجل سدّ الثغرة.

ونقلت وكالة "رويترز" عن "سكوت توتزى"، نائب رئيس شركة "بلاك بيرى" قوله، إنه ومع عدم اعتماد معظم منتجات "بلاك بيرى" على البرنامج المعرّض للخطر، إلا أن الشركة تحتاج إلى تحديث منتجين يستخدمان على نطاق واسع، وهما: البريد الإليكترونى "سيكيور وورك سبيس"Secure Work Space، وتطبيق التراسل "بى بى إم" BBM للأجهزة العاملة بنظامى: "أندرويد و"آى أو إس".

وكشفت الشركة عن أن البرنامجين قد يكونان عرضة للهجمات من المتسلّلين - إذا تمكنوا من الوصول إليهما من خلال شبكات الإنترنت اللاسلكى "واى فاى"، أو شبكات الهاتف المحمول - وقال نائب رئيس الشركة أيضًا، إن مستوى الخطر هنا ضئيل للغاية - حسب وصفه - لأن تقنية تأمين "بلاك بيرى" تجعل الأمر صعبًا على المتسللين فى الحصول على البيانات عن طريق شنّ هجمات، ومع أن خبراء أمنيين كثيرين حذروا من أن تطبيقات أخرى للهواتف المحمولة قد تكون عرضة أيضًا للخطر، أكد "توتزى" أن الاستمرار فى استخدام التطبيقين آمن، حتى قبل إصدار تحديث لهما.

وكانت العديد من الشركات قد اكتشفت وجود الثغرة فى منتجاتها، وقامت بتحذير عملائها من إمكانية تعرضهم للخطر، مثل: سيسكو وإتش بى وآى بى إم وأوراكل، وفى الوقت نفسه أطلقت شركة جوجل تحديثًا للإصدار 4.4.2 من نظام أندرويد للهواتف الذكية، وذلك لسدّ تلك الثغرة، وأوضحت جوجل أن العديد من المواقع قد استغلت تلك الثغرة لتحويل المستخدم إلى مواقع خبيثة، من أجل سرقة بعض البيانات والحصول على معلومات حساسة تخص المستخدمين.


انقر هنا لقراءة الخبر من مصدره.