التقارير

خلل خطير على خوادم الإنترنت يسمح بالتجسس على المستخدمين

1302 09:18:32 2014-04-14

قال باحثون إن خللا في أحد البرامج التي يستخدمها الملايين من خوادم الإنترنت لتشفير البيانات يمكن أن يعرض الشخص الذي يزور المواقع الموجودة على تلك الخوادم لخطر التجسس.

 ويوجد ذلك الخلل في أحد برامج التشفير، والذي يعرف باسم “أوبين إس إس إل” (OpenSSL)، والذي يستخدم في الخوادم الشبكية وأنظمة التشغيل، كما يستخدم أيضا في حماية أنظمة الرسائل القصيرة والبريد الإلكتروني التي تستضيفها تلك الخوادم.

ولم تتضح بعد الطريقة التي جرى من خلالها استغلال هذا البرنامج في شن تلك الهجمات الإلكترونية، وذلك لأن المهاجمين لا يتركون وراءهم أي أثر.

وقالت شركة “تور بروجيكت”، والتي تنتج برامج تساعد المستخدمين على تجنب متابعة عاداتهم في تصفح الإنترنت، في تدوينة نشرتها حول هذا الخلل: “إذا كنت ترغب في أن تتمتع بقدر كبير من الخصوصية، فمن الأفضل لك أن تبتعد تماما عن شبكة الإنترنت خلال الأيام القليلة المقبلة حتى تهدأ الأمور.”

مواطن ضعف خطيرة

ومن الممكن أن تكون مساحة كبيرة من الشبكة العنكبوتية عرضة لذلك الخلل، إذ يجري استخدام برنامج “أوبين إس إس إل” في برامج الخوادم الشبكية شائعة الاستخدام مثل برنامجي “أباتشي” و”ان جين اكس”.

وأظهرت الإحصائيات التي جمعتها شركة “نيت كرافت” لمراقبة الإنترنت أن ما يقرب من 500 ألف خادمٍ شبكي تأميني يعملون بنسخ مختلفة من هذا البرنامج غير المحصن.

وقال كين مونرو، أحد خبراء أمن المعلومات في شركة “بين تيست بارتنرز”: إن ذلك يعتبر أكبر خلل أمني رأيته منذ اكتشاف ما يعرف بنظام حقن لغة الاستعلامات البنائية (إس كيو إل).”

ويجري من خلال ذلك النظام استخلاص المعلومات من قواعد البيانات الموجودة خلف المواقع الشبكية والخدمات باستخدام استفسارات وضعت بشكل خاص لذلك الغرض.” وأضاف أن العديد من الشركات تسعى جاهدة لتطبيق بعض عمليات الإصلاح للبرامج المعرضة لذلك الخطر، وأن شركات أخرى أغلقت خدماتها في حين يجري العمل على إصلاح ذلك الخلل.

وأوقفت شركة موجانغ، أحد أكبر صانعي الألعاب، خدماتها على الإنترنت، بينما أدخلت شركة أمازون التي تستخدمها شركة موجانغ لاستضافة ألعابها، بعض الإصلاحات على أنظمتها.

واكتشف ذلك الخلل في برنامج “أوبين إس إس إل” عن طريق باحثين يعملون في شركة غوغل، وشركة كودنوميكون لأمن المعلومات.

“نزيف القلب”

وقال الباحثون في مدونة حول ذلك الإكتشاف إن مواطن ضعف خطيرة سمحت لأي شخص أن يقرأ محتويات الذاكرة المختزنة في الخوادم التي يفترض أنها محمية عن طريق تلك النسخة المعيبة من ذلك البرنامج. ووجد الخل في نسخ من البرنامج تستخدم منذ أكثر من عامين، لكن النسخة الحديثة التي صدرت من ذات البرنامج في السابع من إبريل/نيسان لم تعد معيبة.

وأطلق الباحثون على ذلك الخلل الذي اكتشفوه اسم “نزيف القلب”، وذلك لأنه يحدث في عمق الامتداد الخاص بذلك البرنامج.

وقال الباحثون إن استخدام النسخة الأحدث من برنامج “أوبين إس إس إل” لا يعني بالضرورة أن المستخدمين أصبحوا آمنين تماما، فلو أن المهاجمين استغلوا ذلك البرامج بالفعل، فربما سرقوا كلمات مرور مهمة، أو أسرارا أخرى تطلب عند الدخول إلى تلك الخوادم.

وقد تتطلب طرق الحماية الكاملة تحديث النظام باستخدام نسخة أحدث من ذلك البرنامج، بالإضافة إلى السعي للحصول على شهادات أمنية جديدة واستخدام رسائل مشفرة جديدة.

ومن أجل مساعدة المستخدمين في فحص أنظمة الشغيل لديهم، طرحت بعض الشركات أدوات جديدة للمساعدة في حل تلك المشكلة إذا كانوا يستخدمون نسخا ضعيفة من برنامج “أوبين إس إس إل”.

BBC

22/5/140414

اشترك في قناة وكالة انباء براثا على التلجرام
https://telegram.me/buratha
اضف تعليقك
الاسم والنص والتحقق من الروبوت ضروري
الاسعار الرسمية للعملات مقابل الدينار
دينار بحريني 0
يورو 0
الجنيه المصري 0
تومان ايراني 0
دينار اردني 0
دينار كويتي 0
ليرة لبنانية 0
ريال عماني 0
ريال قطري 0
ريال سعودي 0
ليرة سورية 0
دولار امريكي 0
ريال يمني 0
التعليقات
محمود الراشدي : نبارك لكم هذا العمل الجبار اللذي طال إنتظاره بتنظيف قلب بغداد منطقة البتاويين وشارع السعدون من عصابات ...
الموضوع :
باشراف الوزير ولأول مرة منذ 2003.. اعلان النتائج الاولية لـ"صولة البتاوين" بعد انطلاقها فجرًا
الانسان : لانه الوزارة ملك ابوه، لو حكومة بيها خير كان طردوه ، لكن الحكومة ما تحب تزعل الاكراد ...
الموضوع :
رغم الأحداث الدبلوماسية الكبيرة في العراق.. وزير الخارجية متخلف عن أداء مهامه منذ وفاة زوجته
عمر بلقاضي : يا عيب يا عيبُ من ملكٍ أضحى بلا شَرَفٍ قد أسلمَ القدسَ للصُّ،هيونِ وانبَطَحا بل قامَ يَدفعُ ...
الموضوع :
قصيدة حلَّ الأجل بمناسبة وفاة القرضاوي
ابراهيم الجليحاوي : لعن الله ارهابي داعش وكل من ساندهم ووقف معهم رحم الله شهدائنا الابرار ...
الموضوع :
مشعان الجبوري يكشف عن اسماء مرتكبي مجزرة قاعدة سبايكر بينهم ابن سبعاوي
مصطفى الهادي : كان يا ماكان في قديم العصر والزمان ، وسالف الدهر والأوان، عندما نخرج لزيارة الإمام الحسين عليه ...
الموضوع :
النائب مصطفى سند يكشف عن التعاقد مع شركة امريكية ادعت انها تعمل في مجال النفط والغاز واتضح تعمل في مجال التسليح ولها تعاون مع اسرائيل
ابو صادق : واخیرا طلع راس الجامعه العربيه امبارك للجميع اذا بقت على الجامعه العربيه هواى راح تتحرر غلسطين ...
الموضوع :
أول تعليق للجامعة العربية على قرار وقف إطلاق النار في غزة
ابو صادق : سلام عليكم بلله عليكم خبروني عن منظمة الجامعه العربيه أهي غافله ام نائمه ام ميته لم نكن ...
الموضوع :
استشهاد 3 صحفيين بقصف إسرائيلى على غزة ليرتفع العدد الى 136 صحفيا منذ بدء الحرب
ابو حسنين : في الدول المتقدمه الغربيه الاباحيه والحريه الجنسيه معروفه للجميع لاكن هنالك قانون شديد بحق المتحرش والمعتدي الجنسي ...
الموضوع :
وزير التعليم يعزل عميد كلية الحاسوب جامعة البصرة من الوظيفة
حسن الخفاجي : الحفيد يقول للجد سر على درب الحسين عليه السلام ممهداً للظهور الشريف وانا سأكمل المسير على نفس ...
الموضوع :
صورة لاسد المقاومة الاسلامية سماحة السيد حسن نصر الله مع حفيده الرضيع تثير مواقع التواصل
عادل العنبكي : رضوان الله تعالى على روح عزيز العراق سماحة حجة الإسلام والمسلمين العلامة المجاهد عبد العزيز الحكيم قدس ...
الموضوع :
بالصور ... احياء الذكرى الخامسة عشرة لرحيل عزيز العراق
فيسبوك