الطماطم ولعت.. أسعار الخضار اليوم تشعل الأسواق    فاديفول يدعو إلى استعادة الثقة في السياسة الدولية وسط مخاوف بشأن سباق نووي جديد    أردوغان يهدي الرئيس السيسي سيارة كهربائية    12 قتيلًا في قصف مدفعي إسرائيلي استهدف مناطق متفرقة من قطاع غزة    شريف عبد الفضيل: غياب إمام عاشور وراء تراجع نتائج الأهلي    جريمة بين القبور.. عامل يقتل صديقه ويدفن الجثة لإخفاء الجريمة بالقليوبية    نهاية مسيرة إجرامية.. المشدد 6 سنوات لعامل حاز سلاحًا واتجر في المخدرات    «الشيماء» الفائزة في الرواية غير المنشورة: الجائزة شهادة إنصاف لروايتي الأولى    حكم زينة رمضان.. حرام بأمر الإفتاء في هذه الحالة    طقس اليوم الخميس.. بداية تغير جذري في الحالة الجوية    بجرعة شهرية واحدة، بشرى سارة من "فايزر" بشأن الدواء الجديد للسمنة    الصين ترفض الانضمام إلى مفاوضات الحد من التسلح مع الولايات المتحدة وروسيا    الهدية.. العطاء الذي قبله النبي للتقارب والمحبة بين المسلمين    منى عشماوي تكتب: لماذا يقتلون العندليب؟!    الناقدة منال رضوان تكتب: من "أمير البيان" إلى اليوم.. مصر وتركيا لقاء صاغه التاريخ وتجدده الرؤى الحديثة    مقتل شخص وإصابة آخرين بانفجار سيارة قرب حيفا في إسرائيل    زيلينسكي يكشف عدد قتلى أوكرانيا خلال الحرب مع روسيا    أمين عام منظمة التعاون الرقمي: الذكاء الاصطناعي يعيد تشكيل القطاعات الاقتصادية    اليوم، قطع المياه عن مدينة إدفو بأسوان لمدة 10 ساعات    أسعار ومواصفات سيارات BYD الكهربائية داخل السوق المصري    ياسمين الخطيب تطل ببرنامج ورا الشمس في رمضان 2026    «كارثة في كل بيت».. «الشيوخ» يدق ناقوس الخطر حول هواتف الأطفال    بان على حقيقته، تصعيد خطير بين إمام عاشور والأهلي والإدارة تمنحه الضوء الأخضر (فيديو)    تراجع الأسهم الأمريكية في تعاملات الظهيرة بسبب انخفاض أسهم شركات التكنولوجيا    «الصاحب سند».. لقطة عفوية تجمع رضوى الشربيني وآن الرفاعي في ختام «هي وبس» (فيديو)    دعاء أمير المؤمنين عمر بن الخطاب في شعبان    نملة تُوقظ نبيًّا.. قصة بدأت بنملة وانتهت بحكمة إلهية    معهد التغذية يدق ناقوس الخطر: المشروبات الغازية تعرض الأطفال ل 3 أمراض    تفشي الحصبة في الأمريكتين يدفع «باهو» لإطلاق إنذار وبائي... والمكسيك تسجل أعلى الإصابات    علماء وخبراء في ملتقى علمي بالإسكندرية: الاستزراع المائي مفتاح الأمن الغذائي.. والبحث العلمي بوابة الاستدامة    رفضت العودة فقتلها.. جنايات مطروح تحيل أوراق قاتل طليقته شنقًا إلى المفتي    السيطرة على حريق منزل بحي المناخ في بورسعيد    عمر مرموش: كنت أحلم بتسجيل الهاتريك.. وهدفنا تحقيق لقب كأس الرابطة    مصرع سيدة أثناء عبورها شريط السكة الحديد فى طلخا بالدقهلية    "سقط فوقهم جدار منزل".. وفاة سيدة وإصابة 3 آخرين أثناء تقديم واجب عزاء في البحيرة    ريال سوسيداد يحقق ريمونتادا أمام ألافيس ويتأهل لنصف نهائي كأس ملك إسبانيا    وزيرة التنمية المحلية ووزير التموين ومحافظ الدقهلية يفتتحون اليوم معرض "أهلا رمضان" بالمنصورة    مدرب كامويش السابق: لاعب رائع لكنه بحاجة لزيادة قدراته التهديفية    صبحي يهنئ منتخب مصر لكرة السلة على الكراسي المتحركة بفضية البطولة العربية    الخطر الحقيقي يبدأ، أمير كرارة يروج لمسلسل رأس الأفعى    مصدر من الأهلي ل في الجول: مهاجم كاميروني تحت السن يخوض معايشة مع الفريق    مصرع شاب وإصابة آخر فى حادث انقلاب موتوسيكل على طريق الرحمانية بالبحيرة    غرفة السياحة: 7 فبراير آخر موعد لاستخراج شهادة الاستطاعة الصحية للحجاج    النيابة الإدارية تُحدد موعد حلف اليمين القانونية لمعاوني النيابة الجدد    نيبينزيا: يجب حرمان داعش من تقنيات الاتصالات الفضائية والطائرات المسيرة    كأس الرابطة الإنجليزية - موعد نهائي أرسنال ضد مانشستر سيتي والقناة الناقلة    الصحة: تكثيف الرقابة على المنشآت الطبية وبخاصة التي تتعامل مع الصحة النفسية    طريقة عمل البسكويت بالجبنة، وجبة خفيفة سريعة التحضير    دعاء إبراهيم ل «البوابة نيوز»: وصول روايتي للقائمة القصيرة للجائزة العالمية فوز حقيقي أهديه لصغاري    مدير أوقاف شمال سيناء يكرم حفظة القرآن الكريم بمسجد السيدة حليمة السعدية بالعريش    حزب الشعب الجمهوري يفتتح ورش عمل آليات العمل البرلماني والميداني    خبير تربوي يضع روشتة ل التعليم للسيطرة على فوضي الإدمان الرقمي    وكيل تعليم كفر الشيخ يعلن إجراء المقابلات مع المتقدمين للوظائف الإشرافية    عبد السند يمامة: مستمر في رئاسة الهيئة البرلمانية للوفد بمجلس الشيوخ    تعليم الشرقية: جاهزية المدارس للفصل الدراسي الثاني على رأس الأولويات    احتفالية الأزهر باليوم العالمي للأخوة الإنسانية تؤكد مركزية القيم الأخلاقية في بناء السلم المجتمعي    إنتر ميلان يواجه تورينو في ربع نهائي كأس إيطاليا.. متابعة حصرية للبث المباشر والتشكيل المتوقع    رحيل والدة نورهان شعيب.. رسالة وداع مؤثرة تطلب فيها الدعاء وتكتفي بالعزاء هاتفيًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"القلب الدامى".. طعنة جديدة لمجتمع الإنترنت
نشر في الفجر يوم 25 - 04 - 2014

للتكنولوجيا ميزاتها وعيوبها، فكما أمكنك التواصل مع العالم بسهولة ويسر، وضمّ كل معلوماتك واهتماماتك على جهاز واحد بحجم الهاتف، فإنك – فى الوقت ذاته – أصبحت عرضةً للسرقة وانتهاك معلوماتك وبياناتك، وأصبح القراصنة والمتسللون يتوفرون على معرفة وقدرة وتقنيات أكبر تتيح لهم اختراق دوائرك الحصينة، ومؤخّرًا توفّر لهم سلاح جديد فى حربهم على مستخدمى الإنترنت، إنها ثغرة "القلب الدامى".

هى ليست مجرد ثغرة عادية فى عالم الحواسيب والإنترنت الملىء الثغرات، ولكنها قد تكون الأولى التى أصابت قلب مجتمع المعلومات والإنترنت، فلم يعد هناك أمان كاف وموثوق فيه فيما يخصّ المعاملات التجارية والمادية على الشبكة العنكبوتية.

* ما هى ثغرة القلب الدامى "heartbleed"

أصابت ثغرة القلب الدامىHeartbleed قلوب العاملين فى المجتمعات التقنية، والمهتمين بأمن المعلومات، وهى ضعف خطير فى OpenSSL، وOpenSSL، واللتان تمثلان واحدة من طرق تشفير البيانات.

ففى 7 أبريل 2014 اكتشفت شركة "كودنوميكون" Codenomicon - إلى جانب باحث ومهندس أمنى لدى شركة "جوجل" - الثغرة الجديدة، والتى وُصِفت بأنها إحدى أخطر الثغرات فى تاريخ شبكة المعلومات الدولية، وهى عبارة عن خلل فى مكتبة تشفير البيانات "أوبن إس إس إل 1.0.1″ OpenSSL 1.0.1، وقد أُطلِق على الثغرة اسم القلب الدامى " heartbleed".

فإذا كنت من مستخدمى الإنترنت فمن المؤكد أنك سمعت عن ثغرة القلب الدامى التى تُهدّد ما يقرب من 66 % من مواقع الإنترنت بالاختراق، وهذا ما قد يؤدى إلى سرقة جميع بياناتك على المواقع المختلفة، فهذه الثغرة ببساطة تتيح سرقة المعلومات المشفّرة فى ظل ظروف طبيعية - من خلال التشفير SSL / TLS المستخدم لتأمين الإنترنت - ما يعنى أنه عند إرسال بريد إليكترونى أو الدخول على موقعى التواصل الاجتماعى فيس بوك وتويتر أو أيّة تعاملات من خلال البطاقات الائتمانية يستطيع القراصنة "الهاكرز" اختراق والحصول على كل بياناتك وكلمات المرور الخاصة بحساباتك، من خلال تلك الثغرة، وذلك من شأنه أن يعطل التجارة الإليكترونية والتبادلات المالية الإليكترونية ويعرضها للخطر والسرقة.

* حساباتك فى خطر

بعد معرفة الثغرة، قامت بعض الشركات بالعمل على إصلاح المشكلة، ولكن الأمر لم يتم استدراكه بشكل كامل بعد، وجميع حساباتك قد تكون مهدّدة، ولذلك جمع خبراء الأمن السيبري فى "LWG للاستشارات" قائمة كبيرة بالمواقع التى تأثرت بثغرة Heartbleed، والتى يجب على المشتركين بها تغير كلمات المرور "الباسوورد" الخاصة بهم على: فيس بوك، إنستجرام، تويتر، يوتيوب، فليكر، Linkedin، Gmail ، Yahoo، Aol ، Hotmail ، AMazon ، Dropbox وSoundcloud .

* كيف تعرف أنك مصاب بالثغرة؟

إذا كنت تريد أن تستخدم الإنترنت بشكل آمن، فإن عليك تثبيت Chromebleed من خلال الدخول على ال extensions المتاحة على إعدادات "جوجل كروم"، وهى تخبرك إذا كان الموقع الذى تتصفّحه متأثر بالثغرة أم لا، كما أن شركة "فاير فوكس" قد قامت هى الأخرى بعمل بعض الإضافات لمعرفة هل جهازك مصاب بتلك الثغرة أم لا، كما قامت شركة جوجل بعمل تطبيق لهواتف "أندرويد" التى تنتجها، لأن تلك الثغرة تستطيع أن تطال هواتفها بسهولة، ولذلك فإن عليك التأكُّد من ذلك، لأن وجودها على هاتفك قد يسهل للمخترقين سرقة بيانات هاتفك، وفى إطار محاولات تقليل الآثار السلبية للثغرة، قامت إحدى شركات الأمن بإطلاق تطبيق جديد تحت اسم Heartbleed Detector، لاكتشاف ما إذا وصلت الثغرة لهاتفك أم لا، والتطبيق يقوم بفحص هاتفك ويخبرك بالنتيجة.

* ذعر فى شركات الهواتف الذكية

لم يتوقف الذعر عند هذا الحد، فقد أعلنت شركة "بلاك بيرى" الكندية عن خطّتها لإطلاق تحديثات أمنية للنسخة الخاصة بنظامى أندرويد وآى أو إس من تطبيق التراسل الفورى "بلاك بيرى ماسنجر"، وذلك بحلول يوم الجمعة المقبل، من أجل سدّ الثغرة.

ونقلت وكالة "رويترز" عن "سكوت توتزى"، نائب رئيس شركة "بلاك بيرى" قوله، إنه ومع عدم اعتماد معظم منتجات "بلاك بيرى" على البرنامج المعرّض للخطر، إلا أن الشركة تحتاج إلى تحديث منتجين يستخدمان على نطاق واسع، وهما: البريد الإليكترونى "سيكيور وورك سبيس"Secure Work Space، وتطبيق التراسل "بى بى إم" BBM للأجهزة العاملة بنظامى: "أندرويد و"آى أو إس".

وكشفت الشركة عن أن البرنامجين قد يكونان عرضة للهجمات من المتسلّلين - إذا تمكنوا من الوصول إليهما من خلال شبكات الإنترنت اللاسلكى "واى فاى"، أو شبكات الهاتف المحمول - وقال نائب رئيس الشركة أيضًا، إن مستوى الخطر هنا ضئيل للغاية - حسب وصفه - لأن تقنية تأمين "بلاك بيرى" تجعل الأمر صعبًا على المتسللين فى الحصول على البيانات عن طريق شنّ هجمات، ومع أن خبراء أمنيين كثيرين حذروا من أن تطبيقات أخرى للهواتف المحمولة قد تكون عرضة أيضًا للخطر، أكد "توتزى" أن الاستمرار فى استخدام التطبيقين آمن، حتى قبل إصدار تحديث لهما.

وكانت العديد من الشركات قد اكتشفت وجود الثغرة فى منتجاتها، وقامت بتحذير عملائها من إمكانية تعرضهم للخطر، مثل: سيسكو وإتش بى وآى بى إم وأوراكل، وفى الوقت نفسه أطلقت شركة جوجل تحديثًا للإصدار 4.4.2 من نظام أندرويد للهواتف الذكية، وذلك لسدّ تلك الثغرة، وأوضحت جوجل أن العديد من المواقع قد استغلت تلك الثغرة لتحويل المستخدم إلى مواقع خبيثة، من أجل سرقة بعض البيانات والحصول على معلومات حساسة تخص المستخدمين.


انقر هنا لقراءة الخبر من مصدره.