الصحة اللبنانية: 1094 قتيلًا و3119 جريحا منذ 2 مارس    نتنياهو يطلق "نافذة ال48 ساعة" لسحق القدرات التصنيعية العسكرية الإيرانية    الترسانة الصاروخية الإيرانية.. بين قوة السمعة وحدود التأثير    محافظ جنوب سيناء يكلف رؤساء المدن والأجهزة المعنية برفع درجة الاستعداد القصوى    محافظ الإسماعيلية يعقد اللقاء الأسبوعى لخدمة المواطنين    اقتراح برغبة لاستهداف أسواق سياحية بديلة لضمان استدامة الحركة الوافدة    إشادة بالسياسة الخارجية المصرية ومختلف التحركات التي يقودها الرئيس السيسي    ريهام العاصي: المرأة شريك أساسي في بناء الجمهورية الجديدة    النواب يصدر بيانًا بشأن اجتماعات رئيس المجلس مع ممثلي الهيئات البرلمانية للأحزاب    وزير الرى يُتابع الموقف الحالي للمنظومة المائية في ضوء أحوال الطقس    الأردن: سقوط بقايا جسم متفجر على الطريق بين عمان والعقبة    «شكرًا مو».. السفير البريطاني يودع محمد صلاح بالعامية المصرية    مصر تقود جهود التهدئة وترسل مساعدات ضخمة إلى لبنان    شبكة ESPN: اتحاد جدة مهتم بضم كاسيميرو.. والقرار مرتبط بمصير فابينيو    "كاس" تعلن قبول استئناف السنغال ضد قرار منح المغرب لقب أمم إفريقيا    زراعة المنيا تحذر من الري خلال ظاهرة التقلبات الجوية    الجنح تبرئ الطبيب المتهم بالتسبب في وفاة زوجة عبدالله رشدي    مؤلف فيلم «سفاح التجمع» يعلن عودته لدور العرض    «برشامة» يسجل أعلى افتتاحية في تاريخ السينما المصرية ب 800 ألف تذكرة في أسبوعه الأول    آخر تطورات الحالة الصحية للفنان هاني شاكر    عِشرة عمر.. معرض فني يحتفي بذكرى الفنان الراحل عصمت داوستاشي مع عائلته وتلاميذه    «سُبحان الذى يُسبّح الرعد بحمده».. الصيغة المستجابة لدعاء البرق والرعد    إستراتيجية وطنية موسعة لتدريب وتأهيل الكوادر الطبية بجميع التخصصات    وزيرا الصحة والتعليم العالي يبحثان الاستراتيجية الوطنية لتدريب وتأهيل الكوادر الطبية    القضية 14.. فيفا يعلن إيقاف قيد الزمالك بسبب مستحقات الجفالي    وادى دجلة يتقدم على طلائع الجيش بثنائية في الشوط الأول بكأس عاصمة مصر    فينيسيوس: نيمار قدوتي    هاني رمزي: علاقة مسؤولي الأهلي بلجنة الاسكاوتنج لم تكن جيدة    رئيس النواب يكشف تفاصيل اجتماعاته مع ممثلي الهيئات البرلمانية والمعارضة والمستقلين    المذيعة سالي عبد السلام تُرزق بمولدها الأول    الليلة.. البابا تواضروس يلقي عظته الأسبوعية من كنيسة الملاك ميخائيل بالعباسية    الاقتصادية تغرم مدونا 100 ألف جنيه بتهمة سب وقذف بدرية طلبة    أمطار غزيرة والحرارة تنخفض ل 13.. كيف واجهت الإسكندرية نوة «عوة»؟    الأردن يفتح باب استيراد العجل المبرد من مصر لتعزيز المعروض الغذائي    محافظة قنا تطلق مشروع تكويد الأشجار ضمن مبادرة 100 مليون شجرة    جلسة خاصة فى الأهلى لحسم موقف المُعارين.. اعرف التفاصيل    مهرجان العودة السينمائي يكرّم المخرج الراحل داوود عبد السيد    أستاذة اقتصاد: كشف غاز بجنوب كلابشة يعزز أمن الطاقة المصري    وزارة التضامن: فرق التدخل السريع تكثف تواجدها الميداني لمواجهة تداعيات المطر    تعرف على آخر تطورات الحالة الصحية للفنان هاني شاكر    هل تتغير مواعيد المواصلات يوم السبت مع تعديل وقت إغلاق المحال؟    إسعاف قنا: استقرار الأوضاع على الطرق الصحراوية والزراعية واستعدادات كاملة لمواجهة الطقس السيء    مصر تُرسل نحو 1000 طن من المساعدات الإغاثية العاجلة إلى لبنان الشقيق    تكريم 26 من حفظة القرآن فى احتفالية كبرى بقرية الخمايسة بسوهاج.. صور    الإدارية العليا: الأقدمية والكفاءة أساس الندب للوظائف القيادية    مجموعة كونتكت المالية تحقق 2.8 مليار جنيه إجمالي دخل تشغيلي خلال 2025    هيئة الدواء: كود ثنائى الأبعاد لكل عبوة دوائية يضمن تتبعها لحظيا داخل السوق    الصحة تحذر من تقلبات الطقس وتكشف استعداداتها لحماية المواطنين.. الوزارة: ضرورة الالتزام بالإجراءات الوقائية لتفادى المضاعفات.. رفع درجة الاستعداد القصوى بجميع المستشفيات ووحدات الطوارئ    شوربة العدس مش الاختيار الوحيد.. أفضل الأكلات لمواجهة التقلبات الجوية    ضبط مدير شركة توظيف بالبحيرة بتهمة النصب على راغبي السفر للخارج    "البحوث الزراعية" يفتتح يوم حقلي لحصاد وتقييم أصناف بنجر السكر بمحافظة كفر الشيخ    مجلس جامعة القاهرة يشيد بحكمة الرئيس ورؤيته الاستشرافية في قيادة الدولة المصرية    دعاء المطر الشديد.. ماذا تقول عند نزول أمطار غزيرة وخوف الضرر    قمة الحسم.. الأهلي والزمالك يتنافسان على لقب دوري السوبر الممتاز للطائرة    مندوب الإمارات في مجلس حقوق الإنسان يرفض التبريرات الإيرانية ويصفها بالجبانة    وزير العمل والمنظمة الدولية يبحثان تعزيز التعاون وإطلاق العمل اللائق في مصر    واشنطن: مطالب الحرس الثوري الخاصة بالتفاوض "غير واقعية"    صدمة تهز الوسط الفني.. الحكم بحبس شقيق شيرين عبد الوهاب بعد واقعة اعتداء داخل منزلها    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"القلب الدامى".. طعنة جديدة لمجتمع الإنترنت
نشر في الفجر يوم 25 - 04 - 2014

للتكنولوجيا ميزاتها وعيوبها، فكما أمكنك التواصل مع العالم بسهولة ويسر، وضمّ كل معلوماتك واهتماماتك على جهاز واحد بحجم الهاتف، فإنك – فى الوقت ذاته – أصبحت عرضةً للسرقة وانتهاك معلوماتك وبياناتك، وأصبح القراصنة والمتسللون يتوفرون على معرفة وقدرة وتقنيات أكبر تتيح لهم اختراق دوائرك الحصينة، ومؤخّرًا توفّر لهم سلاح جديد فى حربهم على مستخدمى الإنترنت، إنها ثغرة "القلب الدامى".

هى ليست مجرد ثغرة عادية فى عالم الحواسيب والإنترنت الملىء الثغرات، ولكنها قد تكون الأولى التى أصابت قلب مجتمع المعلومات والإنترنت، فلم يعد هناك أمان كاف وموثوق فيه فيما يخصّ المعاملات التجارية والمادية على الشبكة العنكبوتية.

* ما هى ثغرة القلب الدامى "heartbleed"

أصابت ثغرة القلب الدامىHeartbleed قلوب العاملين فى المجتمعات التقنية، والمهتمين بأمن المعلومات، وهى ضعف خطير فى OpenSSL، وOpenSSL، واللتان تمثلان واحدة من طرق تشفير البيانات.

ففى 7 أبريل 2014 اكتشفت شركة "كودنوميكون" Codenomicon - إلى جانب باحث ومهندس أمنى لدى شركة "جوجل" - الثغرة الجديدة، والتى وُصِفت بأنها إحدى أخطر الثغرات فى تاريخ شبكة المعلومات الدولية، وهى عبارة عن خلل فى مكتبة تشفير البيانات "أوبن إس إس إل 1.0.1″ OpenSSL 1.0.1، وقد أُطلِق على الثغرة اسم القلب الدامى " heartbleed".

فإذا كنت من مستخدمى الإنترنت فمن المؤكد أنك سمعت عن ثغرة القلب الدامى التى تُهدّد ما يقرب من 66 % من مواقع الإنترنت بالاختراق، وهذا ما قد يؤدى إلى سرقة جميع بياناتك على المواقع المختلفة، فهذه الثغرة ببساطة تتيح سرقة المعلومات المشفّرة فى ظل ظروف طبيعية - من خلال التشفير SSL / TLS المستخدم لتأمين الإنترنت - ما يعنى أنه عند إرسال بريد إليكترونى أو الدخول على موقعى التواصل الاجتماعى فيس بوك وتويتر أو أيّة تعاملات من خلال البطاقات الائتمانية يستطيع القراصنة "الهاكرز" اختراق والحصول على كل بياناتك وكلمات المرور الخاصة بحساباتك، من خلال تلك الثغرة، وذلك من شأنه أن يعطل التجارة الإليكترونية والتبادلات المالية الإليكترونية ويعرضها للخطر والسرقة.

* حساباتك فى خطر

بعد معرفة الثغرة، قامت بعض الشركات بالعمل على إصلاح المشكلة، ولكن الأمر لم يتم استدراكه بشكل كامل بعد، وجميع حساباتك قد تكون مهدّدة، ولذلك جمع خبراء الأمن السيبري فى "LWG للاستشارات" قائمة كبيرة بالمواقع التى تأثرت بثغرة Heartbleed، والتى يجب على المشتركين بها تغير كلمات المرور "الباسوورد" الخاصة بهم على: فيس بوك، إنستجرام، تويتر، يوتيوب، فليكر، Linkedin، Gmail ، Yahoo، Aol ، Hotmail ، AMazon ، Dropbox وSoundcloud .

* كيف تعرف أنك مصاب بالثغرة؟

إذا كنت تريد أن تستخدم الإنترنت بشكل آمن، فإن عليك تثبيت Chromebleed من خلال الدخول على ال extensions المتاحة على إعدادات "جوجل كروم"، وهى تخبرك إذا كان الموقع الذى تتصفّحه متأثر بالثغرة أم لا، كما أن شركة "فاير فوكس" قد قامت هى الأخرى بعمل بعض الإضافات لمعرفة هل جهازك مصاب بتلك الثغرة أم لا، كما قامت شركة جوجل بعمل تطبيق لهواتف "أندرويد" التى تنتجها، لأن تلك الثغرة تستطيع أن تطال هواتفها بسهولة، ولذلك فإن عليك التأكُّد من ذلك، لأن وجودها على هاتفك قد يسهل للمخترقين سرقة بيانات هاتفك، وفى إطار محاولات تقليل الآثار السلبية للثغرة، قامت إحدى شركات الأمن بإطلاق تطبيق جديد تحت اسم Heartbleed Detector، لاكتشاف ما إذا وصلت الثغرة لهاتفك أم لا، والتطبيق يقوم بفحص هاتفك ويخبرك بالنتيجة.

* ذعر فى شركات الهواتف الذكية

لم يتوقف الذعر عند هذا الحد، فقد أعلنت شركة "بلاك بيرى" الكندية عن خطّتها لإطلاق تحديثات أمنية للنسخة الخاصة بنظامى أندرويد وآى أو إس من تطبيق التراسل الفورى "بلاك بيرى ماسنجر"، وذلك بحلول يوم الجمعة المقبل، من أجل سدّ الثغرة.

ونقلت وكالة "رويترز" عن "سكوت توتزى"، نائب رئيس شركة "بلاك بيرى" قوله، إنه ومع عدم اعتماد معظم منتجات "بلاك بيرى" على البرنامج المعرّض للخطر، إلا أن الشركة تحتاج إلى تحديث منتجين يستخدمان على نطاق واسع، وهما: البريد الإليكترونى "سيكيور وورك سبيس"Secure Work Space، وتطبيق التراسل "بى بى إم" BBM للأجهزة العاملة بنظامى: "أندرويد و"آى أو إس".

وكشفت الشركة عن أن البرنامجين قد يكونان عرضة للهجمات من المتسلّلين - إذا تمكنوا من الوصول إليهما من خلال شبكات الإنترنت اللاسلكى "واى فاى"، أو شبكات الهاتف المحمول - وقال نائب رئيس الشركة أيضًا، إن مستوى الخطر هنا ضئيل للغاية - حسب وصفه - لأن تقنية تأمين "بلاك بيرى" تجعل الأمر صعبًا على المتسللين فى الحصول على البيانات عن طريق شنّ هجمات، ومع أن خبراء أمنيين كثيرين حذروا من أن تطبيقات أخرى للهواتف المحمولة قد تكون عرضة أيضًا للخطر، أكد "توتزى" أن الاستمرار فى استخدام التطبيقين آمن، حتى قبل إصدار تحديث لهما.

وكانت العديد من الشركات قد اكتشفت وجود الثغرة فى منتجاتها، وقامت بتحذير عملائها من إمكانية تعرضهم للخطر، مثل: سيسكو وإتش بى وآى بى إم وأوراكل، وفى الوقت نفسه أطلقت شركة جوجل تحديثًا للإصدار 4.4.2 من نظام أندرويد للهواتف الذكية، وذلك لسدّ تلك الثغرة، وأوضحت جوجل أن العديد من المواقع قد استغلت تلك الثغرة لتحويل المستخدم إلى مواقع خبيثة، من أجل سرقة بعض البيانات والحصول على معلومات حساسة تخص المستخدمين.


انقر هنا لقراءة الخبر من مصدره.