مدير تعليم الإسكندرية يشيد بانتظام الطلاب في بداية الفصل الدراسي الثاني    تدوير المخلفات الإلكترونية.. حملة توعوية بتجارة عين شمس    مبادرة «الخير».. «التضامن» تواصل دعم الأسر الأولى بالرعاية في الإسماعيلية    محافظ الدقهلية يغلق مخبزا بالمنصورة لهذا السبب    «البطران»: القطاع الزراعي يساهم في الناتج المحلي ب15% بقيمة 105 مليارات جنيه    أزمة ضعف شبكات المحمول وخدمات الإنترنت تصل مجلس النواب    معبر رفح يستقبل أولى حالات الدفعة الخامسة من مصابى غزة    وليد سليمان يوجه رسالة نارية لنجم الأهلي: لازم يراجع نفسه لأنه لعيب مهم    محاضرة فنية من معتمد جمال للاعبي الزمالك قبل مواجهة زيسكو    رياضة الوادى الجديد: بدء فعاليات اختبارات الموسم الرابع من برنامج كابيتانو مصر    سيطرة مصرية على جوائز الاتحاد الدولي للخماسي الحديث فى 2025 والوزير يهنئ    منع تداول وتخزين الألعاب النارية وضبط وإعدام 200 عبوة محظور تداولها بالمنوفية    العثور على جثة شاب خلف مول تجاري في الإسكندرية    السيطرة على حريق محدود بمطار القاهرة    ضبط شخص بتهمة التحرش بسيدة أثناء استقلالها ميكروباص في عين شمس    مفتي الجمهورية يفتتح دَورة التعريف بالقضية الفلسطينية    هيئة الدواء تحذر من حقن التخسيس.. تفاصيل خطيرة يكشفها مساعد رئيس الهيئة    وزير الخارجية: نصيب الفرد المصرى من المياه أقل من نصف حد الفقر المائي    محمود فوزي: الحكومة حريصة على التعاون مع النواب لمنع الاصطياد بالمياه العكرة    وزير «النقل» يتفقد الخط الأول من شبكة القطار الكهربائي السريع    ضمن الموجة 28 .. محافظ الفيوم يتابع حملات إزالة التعديات على أراضي أملاك الدولة    رابطة الأندية: لا للذكاء الاصطناعى فى قرعة الدورى وستكون علنية وبحضور الأندية    سلامة الغذاء: إصدار 2492 إذن تصدير لحاصلات زراعية لصالح 1378 شركة    وزير الزراعة و3 محافظين يتفقدون مهرجان التمور والزيتون بالمتحف الزراعىي    نظر الطعن بتنفيذ حكم الإدارية العليا بشأن العلاوات الخاصة لأصحاب المعاشات| 5 مارس    انطلاق الانتخابات البرلمانية في تايلاند وسط رهانات على الإقبال الشعبي    بدء استقبال أوراق التقدم لامتحانات الثانوية العامة 2025/2026 في المدارس    تأجيل استئناف المتهم بقتل مالك مقهى أسوان بالكوربة على حكم إعدامه ل17 فبراير    أعلى من المعدلات ب10 درجات.. الأرصاد: ارتفاع جديد في الحرارة اليوم    النيابة تأمر بعرض السيدة المعتدي عليها من ابنتها بالشرقية على الطب الشرعي    ليوناردو ومارتا عواصف تضرب أوروبا.. إعلان طوارئ وإجلاء الآلاف..فيديو    ريهام عبد الغفور وأمينة خليل وفراج يحصدون جوائز الأفضل بالدراما بالمركز الكاثوليكي    تفاصيل رحلة شتوية 48 ساعة قضتها تيفانى ترامب وزوجها بين معابد الأقصر.. صور    حملة كبرى لمواجهة الدجل.. متحدث الأوقاف: رصدنا إنفاق 10 مليارات جنيه على الخرافة    صدامات مع الشرطة وغاز مسيل للدموع فى احتجاجات ميلانو بسبب الأولمبياد.. فيديو    الصحة: التبرع بالجلد بعد الوفاة لا يسبب تشوهات.. وإصابات الحروق بين الأطفال بمصر مرتفعة    نائب وزير الصحة يحصد جائزة نيلسون مانديلا العالمية لتعزيز الصحة 2026    تحذير علمي: الجدري القاتل قد يشعل جائحة جديدة عبر فيروسات مشابهة    السويد تحظر أغنية مولدة آليًا.. رغم نجاحها    مشاعر إنسانية وصراعات عاطفية.. تفاصيل مسلسل نيللي كريم الجديد «على قد الحب»    «أبناء النيل» .. مصر تتبنى رؤية جديدة للتعاون مع إفريقيا.. والسيسي يتعامل بذكاء سياسى    الاحتلال يواصل خروقاته: شهيدان وغارات جوية وقصف مدفعي مستمر على القطاع    الوفد لن يكون ديكورًا سياسيًا.. وسنستعيده من أحضان «الشللية»    الصحة: الدولة لم تشهد أي حالة تبرع أو نقل عضو والإشكالية هي "القبول المجتمعي"    رئيس الحسين إربد: عرض بيراميدز أقل بقليل من الأهلي لضم فاخوري    نيويورك تايمز: إيران تعيد بناء منشآتها الصاروخية بوتيرة متسارعة مقابل تعثر إصلاح المواقع النووية    الأوقاف: لا صحة لمنع إذاعة الفجر والمغرب والتراويح بمكبرات الصوت في رمضان 2026    بحثًا عن التأهل الزمالك يواجه زيسكو اليوم بالكونفدرالية.. شاهد بث مباشر الآن دون تقطيع    مصر تدين الهجمات على قوافل المساعدات الإنسانية والمنشآت الطبية والنازحين في السودان    أستاذ أمراض جلدية: صلاحية الأنسجة من 6 ل 12 ساعة.. ونقلها يتطلب هليكوبتر ومهابط بالمستشفيات    بمشاركة مصطفى محمد.. نانت يواصل نزيف النقاط بهزيمة أمام ليون في الدوري الفرنسي    برعاية الإمام الأكبر.. إعلان الفائزين في الموسم الخامس من مسابقة «مئذنة الأزهر للشعر» المخصص لدعم القضية الفلسطينية    هجوم صاروخي أوكراني يضرب بريانسك ويخلف جرحى وأضرارًا بالبنية التحتية    وفد أزهري يخطب الجمعة في ثلاثة مراكز بإيطاليا ويعقد لقاءات علمية مع الجاليات العربية في ميلانو    هل يجوز تأخير الدورة الشهرية بالأدوية لصيام رمضان كاملًا؟.. أمينة الفتوى تجيب    أزمة الأخلاق وخطر التدين الشكلى!    بعد مقترح برلماني.. عالم أزهري يضع 7 ضوابط شرعية للتبرع بالجلد بعد الوفاة    أول تحرك برلماني بشأن ضوابط استخدام مكبرات الصوت بالمساجد في شهر رمضان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"القلب الدامى".. طعنة جديدة لمجتمع الإنترنت
نشر في الفجر يوم 25 - 04 - 2014

للتكنولوجيا ميزاتها وعيوبها، فكما أمكنك التواصل مع العالم بسهولة ويسر، وضمّ كل معلوماتك واهتماماتك على جهاز واحد بحجم الهاتف، فإنك – فى الوقت ذاته – أصبحت عرضةً للسرقة وانتهاك معلوماتك وبياناتك، وأصبح القراصنة والمتسللون يتوفرون على معرفة وقدرة وتقنيات أكبر تتيح لهم اختراق دوائرك الحصينة، ومؤخّرًا توفّر لهم سلاح جديد فى حربهم على مستخدمى الإنترنت، إنها ثغرة "القلب الدامى".

هى ليست مجرد ثغرة عادية فى عالم الحواسيب والإنترنت الملىء الثغرات، ولكنها قد تكون الأولى التى أصابت قلب مجتمع المعلومات والإنترنت، فلم يعد هناك أمان كاف وموثوق فيه فيما يخصّ المعاملات التجارية والمادية على الشبكة العنكبوتية.

* ما هى ثغرة القلب الدامى "heartbleed"

أصابت ثغرة القلب الدامىHeartbleed قلوب العاملين فى المجتمعات التقنية، والمهتمين بأمن المعلومات، وهى ضعف خطير فى OpenSSL، وOpenSSL، واللتان تمثلان واحدة من طرق تشفير البيانات.

ففى 7 أبريل 2014 اكتشفت شركة "كودنوميكون" Codenomicon - إلى جانب باحث ومهندس أمنى لدى شركة "جوجل" - الثغرة الجديدة، والتى وُصِفت بأنها إحدى أخطر الثغرات فى تاريخ شبكة المعلومات الدولية، وهى عبارة عن خلل فى مكتبة تشفير البيانات "أوبن إس إس إل 1.0.1″ OpenSSL 1.0.1، وقد أُطلِق على الثغرة اسم القلب الدامى " heartbleed".

فإذا كنت من مستخدمى الإنترنت فمن المؤكد أنك سمعت عن ثغرة القلب الدامى التى تُهدّد ما يقرب من 66 % من مواقع الإنترنت بالاختراق، وهذا ما قد يؤدى إلى سرقة جميع بياناتك على المواقع المختلفة، فهذه الثغرة ببساطة تتيح سرقة المعلومات المشفّرة فى ظل ظروف طبيعية - من خلال التشفير SSL / TLS المستخدم لتأمين الإنترنت - ما يعنى أنه عند إرسال بريد إليكترونى أو الدخول على موقعى التواصل الاجتماعى فيس بوك وتويتر أو أيّة تعاملات من خلال البطاقات الائتمانية يستطيع القراصنة "الهاكرز" اختراق والحصول على كل بياناتك وكلمات المرور الخاصة بحساباتك، من خلال تلك الثغرة، وذلك من شأنه أن يعطل التجارة الإليكترونية والتبادلات المالية الإليكترونية ويعرضها للخطر والسرقة.

* حساباتك فى خطر

بعد معرفة الثغرة، قامت بعض الشركات بالعمل على إصلاح المشكلة، ولكن الأمر لم يتم استدراكه بشكل كامل بعد، وجميع حساباتك قد تكون مهدّدة، ولذلك جمع خبراء الأمن السيبري فى "LWG للاستشارات" قائمة كبيرة بالمواقع التى تأثرت بثغرة Heartbleed، والتى يجب على المشتركين بها تغير كلمات المرور "الباسوورد" الخاصة بهم على: فيس بوك، إنستجرام، تويتر، يوتيوب، فليكر، Linkedin، Gmail ، Yahoo، Aol ، Hotmail ، AMazon ، Dropbox وSoundcloud .

* كيف تعرف أنك مصاب بالثغرة؟

إذا كنت تريد أن تستخدم الإنترنت بشكل آمن، فإن عليك تثبيت Chromebleed من خلال الدخول على ال extensions المتاحة على إعدادات "جوجل كروم"، وهى تخبرك إذا كان الموقع الذى تتصفّحه متأثر بالثغرة أم لا، كما أن شركة "فاير فوكس" قد قامت هى الأخرى بعمل بعض الإضافات لمعرفة هل جهازك مصاب بتلك الثغرة أم لا، كما قامت شركة جوجل بعمل تطبيق لهواتف "أندرويد" التى تنتجها، لأن تلك الثغرة تستطيع أن تطال هواتفها بسهولة، ولذلك فإن عليك التأكُّد من ذلك، لأن وجودها على هاتفك قد يسهل للمخترقين سرقة بيانات هاتفك، وفى إطار محاولات تقليل الآثار السلبية للثغرة، قامت إحدى شركات الأمن بإطلاق تطبيق جديد تحت اسم Heartbleed Detector، لاكتشاف ما إذا وصلت الثغرة لهاتفك أم لا، والتطبيق يقوم بفحص هاتفك ويخبرك بالنتيجة.

* ذعر فى شركات الهواتف الذكية

لم يتوقف الذعر عند هذا الحد، فقد أعلنت شركة "بلاك بيرى" الكندية عن خطّتها لإطلاق تحديثات أمنية للنسخة الخاصة بنظامى أندرويد وآى أو إس من تطبيق التراسل الفورى "بلاك بيرى ماسنجر"، وذلك بحلول يوم الجمعة المقبل، من أجل سدّ الثغرة.

ونقلت وكالة "رويترز" عن "سكوت توتزى"، نائب رئيس شركة "بلاك بيرى" قوله، إنه ومع عدم اعتماد معظم منتجات "بلاك بيرى" على البرنامج المعرّض للخطر، إلا أن الشركة تحتاج إلى تحديث منتجين يستخدمان على نطاق واسع، وهما: البريد الإليكترونى "سيكيور وورك سبيس"Secure Work Space، وتطبيق التراسل "بى بى إم" BBM للأجهزة العاملة بنظامى: "أندرويد و"آى أو إس".

وكشفت الشركة عن أن البرنامجين قد يكونان عرضة للهجمات من المتسلّلين - إذا تمكنوا من الوصول إليهما من خلال شبكات الإنترنت اللاسلكى "واى فاى"، أو شبكات الهاتف المحمول - وقال نائب رئيس الشركة أيضًا، إن مستوى الخطر هنا ضئيل للغاية - حسب وصفه - لأن تقنية تأمين "بلاك بيرى" تجعل الأمر صعبًا على المتسللين فى الحصول على البيانات عن طريق شنّ هجمات، ومع أن خبراء أمنيين كثيرين حذروا من أن تطبيقات أخرى للهواتف المحمولة قد تكون عرضة أيضًا للخطر، أكد "توتزى" أن الاستمرار فى استخدام التطبيقين آمن، حتى قبل إصدار تحديث لهما.

وكانت العديد من الشركات قد اكتشفت وجود الثغرة فى منتجاتها، وقامت بتحذير عملائها من إمكانية تعرضهم للخطر، مثل: سيسكو وإتش بى وآى بى إم وأوراكل، وفى الوقت نفسه أطلقت شركة جوجل تحديثًا للإصدار 4.4.2 من نظام أندرويد للهواتف الذكية، وذلك لسدّ تلك الثغرة، وأوضحت جوجل أن العديد من المواقع قد استغلت تلك الثغرة لتحويل المستخدم إلى مواقع خبيثة، من أجل سرقة بعض البيانات والحصول على معلومات حساسة تخص المستخدمين.


انقر هنا لقراءة الخبر من مصدره.