هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



 
الرئيسيةالبوابةأرسل مقالالتسجيلدخول
 

 تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك

اذهب الى الأسفل 
كاتب الموضوعرسالة
Amer-H
صديق فيروزي متميز جدا
صديق فيروزي متميز جدا
Amer-H


علم الدولة : Syria
الجنس : ذكر
المشاركات : 9801
الإقامة : Sweden
العـمل : IT-computer
المزاج : Good
السٌّمعَة : 316
التسجيل : 09/02/2007

تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك Empty
مُساهمةموضوع: تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك   تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك Emptyالإثنين أبريل 14, 2014 11:00 pm

 تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية
 وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات،
 ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.

ما هي الثغرة؟
-قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة--ماثيو برنس-مدير شركة كلاودفلير ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح
 التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة.
وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات
التي تنتقل على شبكة الإنترنت.

- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL.
الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير
فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة
 على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه بـ https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة
 بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان
فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.

كيف تعمل؟
-لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
-ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل
يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى
لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته
وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
-كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور.
كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
-الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.

مجال تأثير الثغرة:
-أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة
مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم
مثل Apache  وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
-الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة.
وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك.
 ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.

-ما يمكن فعله:
-الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية.
 لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك
 إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع--فيليبو فالسوردا-خبير أمن الشبكات .

_________________
تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك 2-1410
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.fairouzehfriends.com/contact.forum
Amer-H
صديق فيروزي متميز جدا
صديق فيروزي متميز جدا
Amer-H


علم الدولة : Syria
الجنس : ذكر
المشاركات : 9801
الإقامة : Sweden
العـمل : IT-computer
المزاج : Good
السٌّمعَة : 316
التسجيل : 09/02/2007

تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك Empty
مُساهمةموضوع: رد: تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك   تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك Emptyالخميس أبريل 17, 2014 4:58 pm

قال خبير أمني إن الجهود التي تبذل حالياً لإصلاح الثغرة الأمنية التي اكتشف أخيراً والمعروفة
باسم " هارتبليد " تهدد بإحداث اضطرابات كبيرة في الإنترنت خلال الأسابيع القليلة القادمة.
ويعزو " جايسون هيلي " السبب في حدوث هذه الاضطرابات إلى الضغط الذي قد يحدث نتيجة قيام الكثير
من الشركات بإصلاح أنظمة التشفير لمئات الآلاف من المواقع على شبكة الإنترنت في نفس الوقت.
فمنذ الإعلان عن الثغرة الأمنية التي وصفت بأنها الأخطر في تاريخ الإنترنت الأسبوع الماضي، تصاعدت التقديرات
شبه اليومية لشدة الضرر الذي قد تحدثه الثغرة، وما بدا في البداية وكأن المشكلة قد تحل بتغيير
كلمات المرور الخاصة بالمستخدمين، تبين لاحقاً، وفقاً للخبراء، أنه أشد خطورة بكثير.
وقال هيلي، وهو باحث في مجلس الأمن السيبراني الأطلسي ومقره واشنطن، " تخيل لو وجدنا في
وقت واحد أن جميع الأبواب التي يستخدمها الجميع عرضة للخطر كلها، فسيتداعى المخترقون لاستغلالها ".
وبحسب بعض التقديرات، أثرت الثغرة في تقنية التشفير " أوبن إس إس إل " المستخدمة على نطاق واسع
من قبل خوادم الويب في حماية البيانات الحساسة، والتي كانت موجودة لمدة عامين دون أن تكتشف،
على ثلثي مواقع الويب.
هذا ويشير كشف جديد إلى أن القراصنة الإلكترونيين المهرة قادرين على استخدام " هارتبليد "
 لإنشاء مواقع ويب وهمية تحاكي تلك الحقيقة، وذلك بغية خداع المستهلكين وجَرِّهم إلى تقديم معلومات
 شخصية توصف بالقيمة.
ويمكن للمخترقين، بسبب الثغرة، سرقة شهادات الأمان الخاصة بالمواقع وإنشاء مواقع أخرى وهمية تستخدم
 نفس الشهادات، الأمر الذي قد يخدع متصفح الإنترنت، ويؤدي إلى وقوع المستخدمين ضحية لهذه المواقع.
ويقول الخبراء إنه ولإصلاح هذا المشكلة، يجب الآن على جميع مواقع المصابة القيام بإبطال شهادات الأمان
 الخاصة بها وإصدار أخرى جديدة.
ويوضح الخبراء أن متصفح الإنترنت يقوم، عندما يزور المستخدم موقعاً آمناً، بالتحقق من شهادة الأمان الخاصة
 بذاك الموقع، وذلك بالمقارنة مع قائمة من شهادات الأمان الملغية التي يجري تنزيلها من الإنترنت
إلى جهاز المستخدم، ولأن المواقع نادراً ما تقوم بتغيير شهاداتها فإن القائمة تعد قصيرة نسبياً.
ولكن الآن وبسبب " هارتبليد "، يجب على مئات الآلاف من المواقع إضافة شهادات الأمان الخاصة بهم
إلى القوائم الخاصة بالمتصفحات، ما يعني كميات هائلة من البيانات التي سيجري تنزيلها من الإنترنت،
وهو الأمر الذي سيشكل ضغطًا على الإنترنت.
وكان فريق من الباحثين الأمنيين بجامعة " ميشيغان " الأمريكية قد وجد باستخدام فاحص شبكات مفتوح
 المصدر يدعي " زد ماب "، أن هناك مئات الآلاف من خوادم الويب التي ما تزال عرضة للاختراق
 باستغلال ثغرة " هارتبليد ".

_________________
تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك 2-1410
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.fairouzehfriends.com/contact.forum
 
تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» مايكروسوفت تؤكد وجود ثغرة في “إنترنت إكسبلورر”
» غوغل تكشف مجددا عن ثغرة جديدة بنظام "ويندوز 10"
» سرقوا منه 16 ألف دولار عبر "ثغرة" في فيسبوك
» مايكروسوفت تعالج ثغرة حرجة
» "أدوبي" تحذر من ثغرة في مشغل الفلاش وتصلحها

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: 000{ قسم الكمبيوتر والأنتريت والجرافيكس }000 :: أصـدقاء الكمبيوتر والأنترنيت-
انتقل الى: