أخبار » التكنولوجيا و التقنية

خلل التشفير ينعش موسم قراصنة الانترنت

12 أيلول / أبريل 2014 07:51

باتت بيانات العديد من مواقع الإنترنت الرئيسية في العالم عرضة لسرقة المتسللين بسبب خلل اكتشف في الآونة الأخيرة في تكنولوجيا التشفير المستخدمة بكثرة على الشبكة الدولية، فيما يقول خبراء إن هذا أحد أخطر العيوب الأمنية المكتشفة في السنوات الأخيرة.

ودفع اكتشاف خلل "هارتبليد" - الذي توصل إليه باحثون من شركة غوغل وشركة كودينوميكون للأمن - وزارة الأمن الداخلي الأميركية إلى توصية الشركات بمراجعة خوادمها لمعرفة إذا كانت تستخدم نسخا ضعيفة لنوع من البرامج يسمى أوبن.إس.إس.ال.

وقالت الوزارة إن التحديثات متاحة بالفعل لمواجهة ضعف برنامج أوبن.إس.إس.ال الذي قد يتيح لمهاجمين عن بعد الوصول إلى بيانات حساسة بما في ذلك كلمات السر والمفاتيح السرية التي تفك شفرة المرور عبر الإنترنت.

وشرح موقع (هارت بليد) تفاصيل الثغرة الأمنية التي تعد أخطر من ثغرة "سي سي ال" التي اكتشفتها آبل وسدتها لاحقاً في نظام التشغيل حيث كانت تسمح بإتباع استراتيجية هجمات الرجل في المنتصف الشهيرة.

وأوضح الموقع أن الثغرة المكتشفة تسمح بتسريب مفاتيح التشفير بالتالي يمكن استخدامها في اختراقات اخرى وبالتالي قد تؤثر على 66% من مواقع الإنترنت.

والجدير بالذكر أن الثغرة اكتشفتها شركة الأمن والحماية "كود نوميكون" و مهندس حماية في شركة غوغل.

وقبل الكشف علناً عن الثغرة تم إعلام عدد من مقدمي خدمات بروتوكول "اوبن سي سي ال" بشكل سري قبل وقت كافي لسد الثغرة قبل أن يعلن عنها.

وحذر خبراء أمن الكمبيوتر من أن هذا يعني أن الضحايا لا يمكنهم الإبلاغ عما إذا كانت بياناتهم تعرضت للسرقة وهذا أمر مثير للقلق لأن الخلل موجود منذ عامين تقريبا.

متعلقات
انشر عبر
إستطلاع للرأي
جاري التصويت ...
ما مدى رضاك عن أداء المؤسسات الحكومية بشكل عام؟