نصف مليون ناخبًا في السويس يختارون نوابهم.. غداً    النائب علي مهران: المشاركة بالانتخابات واجب وطني.. ودور الهيئة الوطنية أساس نزاهة العملية الديمقراطية    وزير الري الأسبق: إثيوبيا تحتفظ بكميات ضخمة من المياه.. وسد النهضة يهدد دولتي المصب    أزمة امتدت لأكثر من 10 سنوات.. حلول جذرية لطيِّ أزمة أرض الجمعيات بالإسماعيلية    ضبط 130 طن أغذية فاسدة.. وتحصين 131 ألف رأس ماشية بالقليوبية    وزارة النقل تناشد المواطنين دعم جهود التوعية بمخاطر رشق القطارات بالحجارة    إزاى تكسب 5000 جنيه دخل شهرى ثابت    أسعار الحديد في مصر تتراجع بشكل ملحوظ بسبب ركود سوق مواد البناء    محافظ أسوان: لجان حصر أماكن الإيجار القديم مستمرة.. وسيطبق القانون لصالح المواطن    أوربان يغيب عن القمة الطارئة للاتحاد الأوروبي في لواندا حول أوكرانيا    روسيا: دول غير صديقة قدمت عروضا للتعاون خلال قمة العشرين    إصابة قوية لدونجا في لقاء الزمالك وزيسكو    بقيادة رونالدو.. النصر يضرب الخليج برباعية ويبتعد بصدارة الدوري السعودي    خلال يومين.. مباحث الضرائب تكشف 520 قضية تهرب ضريبي    تموين القليوبية يضبط 354 عبوة من المستلزمات طبية منتهية الصلاحية بطوخ    نقابة الموسيقيين تقرر إيقاف المغني إسلام كابونجا 6 أشهر    أحمد شاكر عبد اللطيف: انزل وشارك فى الانتخابات واختر من يمثلك فى مجلس النواب    ثقافة الفيوم تنظم ورشة فنية لذوي الاحتياجات الخاصة    صندوق التنمية الحضرية يطرح محال ومقرات للحرفيين داخل درب اللبانة بالقاهرة    الإفتاء توضح حكم الشرع في الأخ الذي يحرم أخوته من الميراث    الوقاية من الإصابة بالإنفلونزا وطرق الحصول على التطعيم في محافظات الجمهورية    كتب له عمر جديد.. إنقاذ حياة طفل ببنها مصاب بقطع خطير فى الرقبة    واشنطن تستعد ل «عمليات عسكرية» ضد فنزويلا    لليوم ال23.. «البترول» تواصل قراءة عداد الغاز للمنازل لشهر نوفمبر 2025    «إعدام الأسرى الفلسطينيين».. لماذا الآن؟    هل يجوز جمع الصلاة مع أخرى بسبب الدروس؟.. أمين الفتوى يجيب    جامعة دمنهور تحصد 12 ميدالية في بارالمبياد الجامعات المصرية بالإسكندرية تحت شعار "أنت الحياة"    هل كان السبت الممتاز..حقًا؟    محافظ بورسعيد: عمليات على مدار الساعة خلال يومي الانتخابات    شيرين عبد الوهاب: لن أعتزل أنا قوية    نائب رئيس حزب المؤتمر: مشاركة المواطنين في انتخابات النواب 2025 واجب وطني    ضبط سائق ميكروباص خالف الحمولة القانونية بعد تداول فيديو بالفيوم    عودة النصر للسيارات.. انطلاقة صناعية جديدة تقودها الربحية والتطوير الشامل    وزير الصحة يبحث جهود توطين تكنولوجيا الأجهزة الطبية وتطوير الخدمات التشخيصية    الصحة العالمية تكرم الزميلة أمل علام لفوزها بجائزة AMR Media    تأجيل محاكمة 17 متهما بخلية العجوزة    "تصميم وتشييد وتقييم الفاعلية البيولوجية لمشتقات جديدة من البنزايميدازول" رسالة دكتوراه بجامعة بنى سويف    بأمر النائب العام.. متابعة حالة الطفلة حور ضحية التنمر    تشكيل إنتر ميلان ضد ميلان المتوقع في قمة الدوري الإيطالي    لفصل بعضهم.. زامير يستدعي ضباطا كانوا على رأس عملهم ب7 أكتوبر    مركز المناخ بالزراعة يحذر من أمطار تصل لحد السيول يومي الأحد والاثنين    "القاهرة الإخبارية": الغارة الإسرائيلية ببيروت أسفرت عن عدد كبير من الضحايا شهداء ومصابين    الإفتاء تكرم المفتين السابقين وأسر الراحلين في احتفالها بمرور 130 عامًا على إنشائها    الشروط والمستندات.. وظائف مشروع الضبعة النووي برواتب تصل ل45 ألف جنيه    تعرف على غيابات الزمالك في مواجهة زيسكو الزامبي بالكونفدرالية الليلة    أغنية إيطالية عن "توت عنخ آمون" تشعل المنصات وتعيد وهج الحضارة المصرية للعالم    وزير الخارجية يبحث مع رئيس وزراء قطر تطورات الأوضاع في قطاع غزة    موعد ميلاد هلال شهر رجب 1447 وأول أيامه فلكيا . تعرف عليه    ازدحام غير مسبوق للشاحنات الإنسانية عند معبر رفح وسط استمرار الأزمة بغزة    المستشار حامد شعبان سليم يكتب عن : فانصروا الوطن يرحمكم الله !؟    كلية التمريض بجامعة القاهرة الأهلية تنظم ندوة توعوية بعنوان "السكري والصحة | غدًا    نصر: قيمة رعاية الزمالك لا تصل للربع بالنسبة للأهلي    انتخابات مجلس النواب 2025.. "القومي للمرأة" يعلن تخصيص غرفة عمليات لمتابعة العملية الانتخابية    أسامة الأزهري: الإفتاء تستند لتاريخ عريق ممتد من زمن النبوة وتواصل دورها مرجعًا لمصر وسائر الأقطار    مواجهات مثيرة.. مواعيد مباريات اليوم الأحد والقنوات الناقلة    كمال أبو رية يكشف حقيقة خلافه مع حمادة هلال.. ويعلق: "السوشيال ميديا بتكبر الموضوع"    مركز المناخ يتوقع تقلبات جوية قوية يومى الإثنين والثلاثاء.. وسيول محتملة    تعرف على مواقيت الصلاة اليوم الاحد 23-11-2025 في محافظة قنا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء يحذرون من ثغرة أمنية في نظام "اسم النطاق"
نشر في محيط يوم 25 - 08 - 2008


بسبب برامج التجسس على الكمبيوتر
خبراء يحذرون من ثغرة أمنية في نظام "اسم النطاق"
واشنطن: جدد خبراء في الوكالة الاتحادية الألمانية لأمن تكنولوجيا المعلومات تحذيرهم لمستخدمي شبكة الإنترنت من أنّ ثغرة أمنية جديدة تستهدف مستخدمي الإنترنت حيث تتعلق "بنظام اسم النطاق" وبالتالي فإنها تؤثر على جميع متصفحي الشبكة الدولية.
و"نظام اسم النطاق" هي الأرقام التي يدونها المستخدم في خانة بروتوكول الإنترنت، وقد دأب قراصنة الكمبيوتر منذ فترة على استغلال "نظام اسم النطاق" لتضليل متصفحي الإنترنت وتوجيههم إلى مواقع مختلفة دون علمهم.
وأرجعت الوكالة الاتحادية هذه المشكلة إلى انتشار برامج التجسس على الكمبيوتر حيث أنها تسمح بتحويل متصفحي الإنترنت إلى وحدات خادم مزودة بأنظمة اسم نطاق مزيفة عندما يقومون بالتحديث التلقائي لبرامجهم حيث يجري تنزيل برنامج تجسس على الكمبيوتر بدلا من ملف التحديث مما يسمح لقراصنة الكمبيوتر بالسيطرة على جهاز المستخدم دون علمه.
وأكد "ماتياس جارتنر" المسؤول بالوكالة الاتحادية الألمانية أن هناك الآن برامج ضارة يمكنها استغلال هذه الثغرة في نظام اسم النطاق , وبالتالي فحتى لو أدخل المستخدم عنوان الموقع الصحيح في خانة المتصفح، فمن الممكن أن يجري تحويله إلى موقع آخر، وهكذا قد يظن المتصفح أنه يتسوق على أحد مواقع المتاجر العالمية أو يجري إحدى المعاملات المصرفية ويدخل بيانات شخصية يستغلها قراصنة الكمبيوتر في الاحتيال عليه وسرقة أمواله.
وكانت قد الوكالة قد نصحت شركات الإنترنت بسد الثغرات في عناوين المواقع قبل أن يتفشى هذا النوع الجديد من الجريمة الإلكترونية.
وأرجعت الشركات تخوفها من أن تصبح عناوين المواقع هي بداية طرف الخيط لعمليات أكبر وأوسع حيث يمكن لقراصنة الإنترنت استخدام الشفرة لتوجيه المستخدمين إلى مواقع مزورة وبالتالي فإن استغلال الثغرات الكامنة في العناوين قد تسري على الشبكة.
وتتسلل الشفرة عبر ما يبدو أنه إعلان مغر بالربح يبعث به محتالون، ويعيدون بواسطة تلك الشفرة توجيه مستخدمي الشبكة إلى مواقع مزورة لمؤسسات مصرفية بهدف سرقة معلومات الولوج.
وتوصل الخبراء إلى طريقتين اثنيتن مختلفتين لمحاولة سد الثغرات، فقد أضيفت الشفرة إلى أداة للاختبار واسعة الانتشار تدعى Metasploit يستخدمها قراصنة الإنترنت من كلا الجانبين للبحث عن الثغرات في منظومات الحاسبات.
وقد أعدت شفرة الهجوم بعد تسرب "الجرثومة" الإلكترونية التي اكتشفها كامنسكي، الذي كان ينوي أن يكشف عن معلوماته بشأنها شهر أكتوبر المقبل.
وفي عملية سرية استغرقت ما يقرب من 6 أشهر نجح خبراء التقنية فى معالجة ثغرة أمنية خطيرة ظهرت في الإنترنت وتتصل بالبينة الأساسية للشبكة والتى كانت من الممكن أن تتيح للقراصنة استبدال عناوين المواقع كيفما يحلو لهم.
فقد اكتشف الخبير فى أمن الشبكة دان كامينسكى منذ حوالى ستة أشهر خللاً متعلقاً بنظام اسم النطاق "دى إن إس" وهو النظام المركزى الذى يربط عناوين المواقع بالصفحات المخزنة على موزع خدمات عن طريق أرقام مشابهة لأرقام الهاتف.
ودعا كامينسكي المجموعات الكبرى فى العالم ومن بينها مايكروسوفت وصن مايكروسيستمز وسيسكو إلى اجتماع لسد هذه الثغرة، وبالفعل عملت هذه الشركات سرًا ولأشهر ستة من أجل حل هذه المشكلة، إلى أن نجحوا فى التوصل إلى برنامج تصحيحى يتيح معالجة أي خلل فني كبير يتم اكتشافه في نظام الإرسال عند استخدام الانترنت، وهو على شكل عملية تحديث أوتوماتيكية للأنظمة.
ويكمن الخطر خصوصا فى امكانية ان يقوم محتالون بتوجيه مستخدمى الشبكة بدون علمهم الى مواقع خاطئة لمصارف مثلا للحصول على ارقام بطاقاتهم المصرفية او غيرها من المعطيات الحساسة، وبالتالي سرقة البريد الإلكتروني أو أى نوع آخر من المعلومات.
وكان الخلل يسمح بتحويل المستخدمين إلى صفحات ويب زائفة مثل مواقع بنوك أو أعمال تبدو حقيقية وخداعهم بجعلهم يفصحون عن تفاصيل بطاقات الائتمان الخاصة بهم أو أي بيانات شخصية أخرى.
وقال خبير أمن أجهزة الكمبيوتر، دان كامينسكي إن القضية غير مسبوقة لكنه أضاف أن " من حق مستخدمي الإنترنت القلق لكن لا ينبغي أن يستولي الذعر عليهم".
وأضاف: "اكتشفت هذا الخلل مصادفة "... بينما كنت ابحث عن شىء لا علاقة له بأمن الإنترنت، موضحا ان "هذا الخلل لا يؤثر على مايكروسوفت وسيسكو وحدهما بل الجميع"، وتجنب ذكر اى تفاصيل تقنية خوفا من ان يستخدمها قراصنة.
وأطلق هذا الخبير موقعا بعنوان "دوكسبارا.كوم" ليسمح لمستخدمى الشبكة باختبار مدى ضعفهم امام هذا الخلل.
وكان كامينسكى و16 خبيرًا آخرين من جميع أنحاء العالم التقوا فى مارس فى مقر مايكروسوفت فى ريدموند فى شمال غرب الولايات المتحدة للعمل على حل هذه المشكلة، فى تعاون لا سابق له.


انقر هنا لقراءة الخبر من مصدره.