عاجل : اختراق شبكة حواسيب خاصة بالبيت الابيض الامريكي

اختراق حواسيب البيت الابيض


أفاد تقرير إخباري بأن شبكة حاسوبية بالبيت الأبيض تعرضت للاختراق من قبل قراصنة، وهي شبكة حاسوب غير سرية يستخدمها موظفو المكتب التنفيذي الخاص بالرئيس الأمريكي.

ونقلت صحيفة “واشنطن بوست” عن مصادرها أن السلطات الأمريكية تحقق في الاختراق الذي أبلغ المسؤولين به حليف من حلفاء الولايات المتحدة.

ويعتقد مسؤولو البيت الأبيض أن وراء الهجوم مجموعة مدعومة من قبل إحدى الدول، ولكنهم لم يكشفوا ما إذا جرت سرقة بيانات من شبكة البيت الأبيض أم لا.

وفي بيان إلى وكالة الأنباء الفرنسية، قال البيت الأبيض إن بعض العناصر من الشبكة المخترقة قد تأثرت بالهجوم، كما نقلت صحيفة “واشنطن بوست” عن مسؤول في البيت الأبيض قوله “في إطار تقييم التهديدات الأخيرة، رصدنا نشاطا مثيرا للقلق على شبكة موظفي المكتب التنفيذي للرئيس. نتعامل بمنتهى الجدية مع أي نشاط من هذا النوع. في هذه الحالة نتخذ إجراءات فورية لتقييم النشاط والحد منه.”

وذكر المصدر أن الهجوم يتسق مع مساع تقودها إحدى الدول، وتعتقد حكومة الولايات المتحدة أن روسيا هي أحد أكثر الجهات احتمالا في الوقوف وراء الهجوم.

ولم يتضح متى حدث ذلك النشاط. وقال المسؤول إن الاجراءات الفنية التي اتخذت للتعامل معه أدت لحجب جزئي لبعض خدمات شبكة موظفي المكتب التنفيذي للرئيس.

وقال المسؤول “أعمالنا مستمرة وبعض ما قمنا به أدى لتوقف مؤقت وفقدان التواصل مع بعض مستخدمي المكتب التنفيذي للرئيس.”

ووفقا لوكالة الأنباء “رويترز”، قال مسؤول إداري ثان إنه لا توجد مؤشرات في الوقت الراهن على تأثر الشبكات السرية. هذا ويواجه البيت الابيض – مثل الكثير من المؤسسات الحكومية في واشنطن- تهديدات الكترونية بشكل دائم.

قرصنة 7 ملايين حساب على خدمة Dropbox

قرصنة  خدمة Dropbox



أكدت وسائل إعلام مختلفة نقلا عن مجموعة من الهاكرز قيامهم بقرصنة ما لا يقل عن 7 ملايين حساب خاص بمستخدمي خدمة التخزين السحابي (Dropbox) حيث قامت بنشر مئات من من كلمات المرور و كلمات السر الخاصة بهذه الحسابات، و هو الشيء الذي نفته شركة Dropbox.
و كانت مجموعة من الهاكرز قد أعلنت عن اختراقها لقرابة 7 ملايين حساب خاص بمستخدمي خدمة التخزين السحابي Dropbox، ثم قامت بعد ذلك بنشر 400 من كلمات مرور و كلمات السر المتعلقة بهذه الحسابات على مواقع للقراصنة من أجل التأكيد على عملية الاختراق الذي استهدفت المستخدمين، لكن Dropbox من جهتها نفت أن تكون خوادمها قد تعرضت للقرصنة.

Dropbox أشارت إلى أنها ليست مسؤولة عن عملية الاختراق التي لم تستهدف خوادمها و إنما حدث ذلك عن طريق تطبيقات موازية يستعملها مستخدمو خدمة التخزين السحابي، و حسب الشركة فإن أغلبية كلمات السر المنشورة من قبل الهاكرز لم تعد قابلة للاستعمال، فيما قامت الشركة بتعطيل ما تبقى منها.

“كاسبرسكي لاب”: التهديدات الإلكترونية في الشرق الأوسط تواصل النمو

“كاسبرسكي لاب”: التهديدات الإلكترونية في الشرق الأوسط تواصل النمو

في إطار فعاليات أسبوع جيتكس للتقنية 2014 التي تعقد في الفترة من 12 ولغاية 16 من تشرين الأول/أكتوبر بدبي، تقدم “كاسبرسكي لاب” عرضا حول التغيرات والإحصاءات المتعلقة بالتهديدات الإلكترونية في الشرق الأوسط في الربع الثالث من العام 2014.

وانطلاقا من البيانات التي توفرها شبكة “كاسبرسكي” للأمان، يتعرض في كل ثانية تقريبا مستخدم واحد في الشرق الأوسط للتهديدات المحلية (البرمجيات الخبيثة في الشبكات المحلية (انتشار البرمجيات الخبيثة في الشبكات المحلية عبر وسائط التخزين النقالة، أقراص CD وDVD)، وفي كل يواجه مستخدم واحد من أصل أربعة مستخدمين تهديدات تتعلق بالإنترنت. مقارنة بالفترة من تموز/يوليو ولغاية أيلول/سبتمبر من العام الماضي، ارتفع عدد المستخدمين المتعرضين لتهديدات الشبكة والويب بعدة نقاط.

إجمالا عطلت منتجات “كاسبرسكي لاب” في الربع الثالث من 2014 أكثر من 59.2 مليون هجمة إلكترونية وإصابة بالبرمجيات الخبيثة على الحواسيب والأجهزة المحمولة وأظهرت ارتفاعا بنحو 13.6 بالمئة سنويا (الربع الثالث من عام 2013 كان عند مؤشر 51.1 مليون). وكان مصدر أكثر من 7.6 مليون منها الإنترنت، أما التهديدات المتبقية فقد تم تعطيها وقد أتت من مصادر محلية مثل وسائط التخزين النقالة، أقراص DVD وغيرها).

وقد سجلت الشركة ارتفاعا في عدد التهديدات والهجمات على الأجهزة النقالة الهادفة إلى سرقة بيانات المستخدمين المصرفية. وكان عدد الإصابات عبر الأجهزة المحمولة التي سجلت خلال الربع الثالث من عام 2014 أعلى بنحو 3.5 ضعف مقارنة بالفترة نفسها من عام 2013.

وتظهر إحصائيات شبكة “كاسبرسكي” للأمان للفترة من تموز/يوليو ولغاية أيلول/سبتمبر 2014 أن أعلى المؤشرات لحوادث الإصابة في الشبكات المحلية والويب سجلت في الإمارات والسعودية ومصر. ولا تزال مصر تتصدر الدول الأخرى من حيث مستوى التعرض للتهديدات المحلية – 49.6 بالمئة (47.8 بالمئة في العام الماضي).

ولا يزال المستخدمون في قطر هم الأكثر تعرضا لتهديدات الويب، حيث واجه 30.8 بالمئة من المستخدمين تهديدات في الإنترنت (29.3 بالمئة في العام الماضي). وأما المستخدمون في البحرين ولبنان فهم الأقل تعرضا للتهديدات الإلكترونية في الشرق الأوسط سواء كانت التهديدات ناشئة في الشبكات المحلية أو في الإنترنت.

وقال غريب سعد، كبير المحللين الأمنيين لدى ”كاسبرسكي لاب”: “إن النزعات في الفضاء الإلكتروني التي ذكرناها تواصل التطور في المنطقة: انتشار البرمجيات الخبيثة المخصصة لأغراض سياسية، وزيادة عدد وتعقيد الاحتيال المالي، البرمجيات التشفيرية الابتزازية، هجمات DDoS وغيرها من الهجمات المستهدفة الأخرى على الشركات. في حين أن التهديدات المتعلقة بالشبكات المحلية، الأجهزة النقالة والإنترنت أيضا تنتشر بشكل متزايد. جميع هذه الأنواع قد تؤدي إلى ضياع الوقت، البيانات والمال. لذلك على الشركات والأفراد أن يكونوا على علم بهذه التهديدات والاعتناء بحواسيبهم وأجهزتهم النقالة من خلال استخدام حلول أمنية شاملة واتباع إرشادات الأمن”.

وتحتاج الشركات لاعتماد حلول أمنية فعالة وسهلة الاستخدام مثل Kaspersky Endpoint Security for Business الذي يستثني جميع المخاطر المحتملة داخل نطاق تقنية المعلومات الخاص بها ويتمتع بسياسات أمنية جيدة في حال تم تفهمها واتباعها من قبل المستخدمين.

كما يفضل أن يقتني المستخدمون الأفراد حلا أمنيا شاملة على غرار Kaspersky Internet Security – multi-device. إن تثبيت حل أمني فعال وبخاصة في حال كان الجهاز يستخدم في الوصول إلى الإنترنت وإجراء معاملات الدفع، زيارة مواقع التواصل الاجتماعي وغيرها من النشاطات الأخرى التي تتضمن إدخال البيانات الشخصية يمنح المستخدم راحة البال والحماية التي يحتاجها لتفادي الإصابة بالتهديدات آنفة الذكر.

كما يفضل استخدام كلمات مرور منوعة ومعقدة لمختلف الحسابات والخدمات. حلول مثل Kaspersky Password Manager تجعل من السهل إنشاء كلمات مرور آمنة وتجعل عملية إدخال كلمات المرور في المواقع الإلكترونية مؤتمتة بالكامل؛ ويفضل تجنب النقر عل الروابط المريبة، تحميل وفتح المرفقات المستلمة من الموارد غير الموثوقة؛

ويفضل كذلك تفحص عنوان صفحة الويب URL قبل إدخال البيانات أو المعلومات السرية. إذ أن المواقع التصيدية صممت بعناية لتبدو كالأصلية؛ واستخدام اتصال https الآمن بشهادات SSL صالحة (بروتوكول https الذي يدعم التشفير – Hypertext Transfer Protocol Secure ) خلال إدخال البيانات؛ واستخدام برامج مرخصة وتحديث البرامج بانتظام – إن ذلك يضمن أداء مستقرا للحاسوب ويحفظ البيانات في أمان.

وبالإمكان لقاء خبراء “كاسبرسكي لاب” خلال فعاليات أسبوع جيتكس للتقنية في الجناح A1-11 القاعة 1 (Network & Security).

محكمة يابانية تأمر غوغل بحذف نتائج بحث لانتهاكه الخصوصية

محكمة يابانية تأمر غوغل بحذف نتائج بحث لانتهاكه الخصوصية

أجبرت محكمة يابانية في طوكيو شركة غوغل إزالة بعض نتائج البحث على شبكة الانترنت التي تظهر اسم رجل ياباني يزعم ن هذا يعد انتهاك لخصوصيته حيث أنها اشارت إلى تورطه في جريمة في الماضي.

قال القاضي نوبويوكي سيكي في وثيقة المحكمة إن بعض نتائج البحث تعد انتهاكاً للحقوق الشخصية وبما إن غوغل هي التي تدير محرك البحث، فإنها ملزمة بحذفها، بحسب وكالة أنباء "كيودو" اليابانية.

نتائج البحث


ونقلت "كيودو" عن محامي الرجل إنه من المرجح أن يكون هذا أول قرار قانوني في اليابان يأمر محرك بحث بإزالة نتائج البحث.
وعارضت غوغل القرار قائلة إنه لزاماً عليها إزالة النتائج.

ورفضت المحكمة الاعتراض قائلة إن الشركة الأمريكية لن تعاني من ضرر مجحف حتى لو كانت مضطراً لإزالة نتائج البحث. وقال المحامي إن غوغل حذفت بعض نتائج البحث بالفعل.

Tyupkin البرنامج الخبيث الذي يقرصن الصرافات الآلية

Tyupkin



كشف خبراء و باحثون في الأمن المعلوماتي عن برنامج خبيث يهدف إلى قرصنة صرافات النقود الآلية و إفراغها من محتوياتها و بالتالي التسبب بخسائر مادية تقدر بالملايين، البرنامج الخبيث المكتشف يحمل اسم Tyupkin و تم استعماله منذ مدة و استهدف عدد من الأجهزة في دول مختلفة.

البرنامج الخبيث الجديد Tyupkin تم اكتشافه من قبل خبراء (Kaspersky Lab) من خلال تقرير نشر مؤخرا، و أشار هؤلاء الخبراء إلى أن البرنامج الجديد يستهدف أجهزة الصرافات الآلية من خلال قرصنتها و بالتالي إفراغها من الأموال عبر خطة محكمة، حيث انتشرت هذه التقنية عبر العالم.

و حسب تقرير خبراء Kaspersky Lab فإن برنامج Tyupkin يتم تثبيته بطريقة مباشرة من طرف عصابات الهاكرز من خلال قرص CD داخل الصراف الآلي المصنع من قبل أحد كبار المصنعين في هذا الميدان و الذين لم يكشف التقرير عنه، و الذي يعمل بأحد أنظمة ويندوز 32 بيت، و هو ما يطرح علامات استفهام كثيرة عن قدرة الهاكرز على القيام بهذه العملية بشكل مباشر و ليس عن بعد كما هو متعارف عليه.

التقرير أشار إلى أن هذه التقنية تم استعمالها على 50 صرافا آليا من هذه النوعية في مختلف أنحاء العالم، حيث أصبحت هذه الصرافات تحت تحكم الهاكرز، لكنهم اتخذوا عدد من الإجراءات من أجل تعقيد عملية الكشف عنهم كمثال عدم استخدام هذه التقنية إلا في أيام الأحد و الإثنين مساءا، و يتم القيام بهذه العملية عن طريق توجه أحد المتعاونين مع الهاكرز إلى الصراف الآلي و قيامه بإدخال رمز سري خاص من أجل الدخول إلى واجهة Tyupkin و التي تخبره بحجم المبلغ المالي المتواجد في الصراف و بالتالي إمكانية سحب هذه الأموال.

و تعتبر Kaspersky Lab هذه التقنية الجديدة مختلفة و متطورة عن باقي التقنيات المكتشفة في الماضي و توضح مدى تطور تقنيات الهاكرز في عمليات اختراق الصرافات الآلية.

“ياهو” تؤكد عدم تعرض بيانات مستخدميها للخطر بعد اختراق خوادمها

“ياهو” تؤكد عدم تعرض بيانات مستخدميها للخطر بعد اختراق خوادمها

قالت شركة “ياهو” إن أيا من بيانات المستخدمين لم تنتهك عند اختراق المتسللين لخوادمها، وذلك بعد أن جرى تنبيهها للاختراق من قبل خبراء أمنيين يبحثون عن أجهزة الحواسيب المعرضة لخطر الاختراق بسبب ثغرة “شلشوك” Shellshock المكتشفة حديثا.

و”شلشوك” ثغرة في برنامج “باش” Bash الذي يستخدم للتحكم بـ “سطر الأوامر” على العديد من الحواسيب العاملة بنواة “يونيكس” Unix، بما في ذلك نظام “ماك أو إس إكس”Mac OS X التابع لشركة “آبل”، ونظام التشغيل مفتوح المصدر “لينوكس”.

وعلى الرغم من أن خوادم “ياهو” كانت عرضة للاختراق بسبب ثغرة “شلشوك”، قالت الشركة إن المهاجمين استغلوا نقطة ضعف مختلفة للسيطرة على خوادمها.

وفي بيان لها، قالت “ياهو” الإثنين إنها عزلت العديد من الخوادم التي جرى إبلاغها بأنها عرضة للاختراق عبر استغلال ثغرة “شلشوك”.

وتم التعرف على الخوادم المعرضة للخطر من قبل باحثين أمنيين قاموا بمسح جميع خوادم الشبكة بحثا عن تلك التي تشتغل بالبرنامج المعرضة للاختراق باستخدام “شلشوك”.

وقالت “ياهو” “بعد تحقيق شامل، لم نجد دليلا على أن معلومات المستخدمين قد تأثرت من جراء هذا الحادث.”

ويعتقد أن الملايين من الأجهزة عرضة للاختراق بسبب “شلشوك”، هذا وقد وجدت شركات أمنية بعض جماعات جرائم الإنترنت التي استغلتها للسيطرة على الأجهزة ثم قاموا بتنظيم شبكة واحدة يمكن استخدامها لإرسال البريد المزعج أو لتنفيذ هجمات أخرى.

“فيسبوك” أنفقت مليون دولار كجوائز لخبراء أمنين

“فيسبوك” أنفقت مليون دولار كجوائز لخبراء أمنين

أعلنت شبكة التواصل الاجتماعي “فيسبوك” الجمعة أنها قامت بإنفاق أكثر من مليون دولار أمريكي على حوالي 329 خبير أمني، وذلك كجزء من برنامج جوائز الكشف عن الثغرات الذي أطلقته قبل عامين.

وينتشر هؤلاء الخبراء الأمنين، بحسب الشركة، في أكثر من 51 بلد مختلف، حصل الأمريكيون منهم على ما نسبته 20% من مجموع الجوائز التي قُدمت خلال البرنامج.

هذا وقد حصلت كل من الولايات المتحدة الأمريكية، والهند، والمملكة المتحدة، وتركيا، وألمانيا على المراكز الخمس الأولى حيث استحوذ الخبراء الأمنيون الذين ينتمون إلى هذه الدول على أكبر نسبة من الجوائز، أما عن الدول الأسرع نموًا في هذا المضمار، فقد ضمت قائمة الدول العشر الأولى، كلًا من، الولايات المتحدة الأمريكية، والهند، وتركيا، وإسرائيل، وكندا، وألمانيا، وباكستان، ومصر، والبرازيل، والسويد.

وعن البرنامج، قالت “فيسبوك” إنه حقق نجاحًا غير متوقع، هذا بعد أن قامت الشركة باستئجار اثنين من الخبراء بدوام كامل ضمن فريقها الأمني.

ومن جهته، قال كولين جريني وهو مهندس أمني يعمل في الشركة في بيان له، إن هذه الخطوة المبكرة مشجعة حقًا، لإنه قد يكون لمثل هكذا برامج تأثيرًا مهمًا على قدرة “فيسبوك” على البقاء آمنًا.

وأضاف جريني، أنه ليس من المهم كم المقدار الذي تصرفه الشركة في الاستثمار على النواحي الأمنية، مع أنها تصرف الكثير، مشددًا على أن “فيسبوك” لن تتمكن من ضم كل الأشخاص الأذكياء في هذا المجال إلى فريقها الأمني، ولكنها بالمقابل، ستلجأ لكل الوسائل التي تجعل من نظامها معقدًا وعصيًا على الاختراق.

ويسمح برنامج الجوائز من “فيسبوك” للشركة بتسخير الأشخاص الموهوبين من جميع الخلفيات، ومن جميع الدول، حسبما قال جريني.

تجدر الإشارة إلى أن “فيسبوك” قامت نهاية شهر يونيو/حزيران الماضي بمنح باحثًا أمنيًا بريطانيًا مكافئة مالية قدرها 20,000 دولار أمريكي لقاء قيامه بالإبلاغ عن ثغرة تسمح باختراق حسابات المستخدمين عبر رسالة نصية.

كما أعلنت الشركة أمس الخميس في سبيل تعزيز قدراتها الأمنية عن إنجاز وإتاحة بروتوكول تصفح الإنترنت الآمن HTTPS لجميع المستخدمين.

التجسس الصيني يتسبب بخسائر لأميركا

  التجسس الصيني يتسبب بخسائر لأميركا

صرح مدير مكتب التحقيقات الفدرالي (إف بي آي) جيمس كومي الأحد أن الصين تشن حربا إلكترونية شرسة على الولايات المتحدة تكلف الشركات الأميركية مليارات الدولارات سنويا.


وقال قائد الشرطة الفدرالية الذي كان يتحدث في برنامج "60 دقيقة" على شبكة سي بي إس، إن معظم الشركات الأميركية الكبرى استهدفت.

وأضاف "هناك نوعان من الشركات الكبيرة في الولايات المتحدة. تلك التي تعرف أنها تعرضت للقرصنة من قبل الصينيين، وتلك التي لا تعرف أنها تعرضت للقرصنة من قبل الصينيين".

وتابع أن الخسائر السنوية الناجمة عن الهجمات الإلكترونية التي تنطلق من الصين "من المستحيل تحديدها" لكنها تبلغ "مليارات".

وردا على سؤال عن الدول التي تستهدف الولايات المتحدة، قال كومي "لا أستطيع تقديم لائحة كاملة، لكن يمكنني أن أقول أن الصينيين على رأس اللائحة".

وذكر مثالا اتهام خمسة ضباط في الجيش الصيني في مايو لأنهم سرقوا بين 2006 و2014 أسرارا تجارية لشركات أميركية متخصصة في قطاع الطاقة النووية أو الشمسية والصناعات المعدنية.

وأثارت هذه القضية توترا حادا مع بكين.

وقال مدير الإف بي آي إن القراصنة يستولون على هذه المعلومات لتستفيد منها الصناعة الصينية ولا تتحمل عناء "الابتكار".

لكنه أضاف "من السهل رصدهم".

احذر- قراصنة الإنترنت يدخلون غرفة نومك بسهولة

احذر- قراصنة الإنترنت يدخلون غرفة نومك بسهولة


هل تتخيل أن كل ما تفعله في غرفة نومك يمكن أن يراه الناس بسهولة، أو أن يدخل أحدهم إلى غرفة أطفالك ويقلق راحتهم ببث كل ما يفعلونه للعالم الخارجي" هذه تساؤالات بثها تقرير مصور لصحيفة "الديلي ميل" البريطانية حول قيام قراصنة الكمبيوتر بفتح كاميرا جهاز المنزل الشخصية ويبث كل ما يحدث خلال تسجيلها.
ووفقا للصحيفة البريطانية فإن البريطانيين يشترون أكثر من 350 ألف كاميرا مراقبة؛ بهدف تأمين المنازل من الداخل أو المحال والمكاتب؛ ولكن هذه الكاميرات تتحول إلى وسائل للتلصص على حياة الناس وكشف أدق خصوصياتهم".

وفي تقريرها قالت الصحيفة: "إنها خلال ساعتين وعلى أحد مواقع الإنترنت، شاهدت مئات الكاميرات تقوم ببث مباشر من بيوت البريطانيين، ومما شاهدت: أطفالا رضع في مهدهم، تلميذا يلعب على جواله في غرفة معيشة بشمال لندن، وصبيا نائما في فراشه، وسيدة عجوز مسترخية، ورجلين يتناولان الطعام في المطبخ، وغرفة تغيير الملابس بأحد الكنائس".

وفي تحقيق عملي، ذهب صحفي من الجريدة إلى أحد المحال التجارية، وكشف لصاحب المحل أن القراصنة يقومون بمتابعة كل أعماله، وبالفعل حين فتح له أحد المواقع، شاهد الرجل الكاميرات التي وضعها كي يؤمّن بها عمله تنقل كل ما يدور إلى الخارج.

ونصحت الصحيفة من يشتري كاميرات لمراقبة أطفاله أو منزله وأعماله، بتغيير كلمات السر التي يضعها المصنع، واختيار كلمات سر قوية، وتغيير كلمة السر كل فترة.

تعرف على الدولة الأكثر هجوما من الـ "هاكرز"

تعرف على الدولة الأكثر هجوما من الـ "هاكرز"

تعاني كل دول العالم إلى جانب مستخدمي شبكة الانترنت من القراصنة المعروفين بالهاكرز الذين يقومون بسرقة كل المعلومات الموجودة على أجهزة الكومبيوتر.

ولكن دراسة حديثة كشفت عن الدول الأكثر هجوما من قبل قراصنة الانترنت "الهاكرز". وتحتل الصين المركز الأول في تلك الدراسة حيث أن 43% من هجوم الهاكرز حول العالم يحدث في الصين.

ويأتي في المركز الثاني إندونسيا بنسبة 15% وفي المركز الثالث الولايات المتحدة الأمريكية بنسبة 14%.

وتقول الدراسة أن الطريقة المثلى لأن يحمي كل مستخدمي شبكة الانترنت أنفسهم من هجوم الهاكرز هو بتحديث برامجهم على الفور وباستمرار.

ما ينبغي أن تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك

ما ينبغي أن تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك


(th9link)-- اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟

-قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."

- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.

- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.

فعندما تدخلون موقعا ما يبدأ عنوانه بـ https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.

كيف تعمل؟

-لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .

-ذلك يعني أنّ هناك خطأ في تصميم بروتوكولOpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرةHeartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.

-كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.

-الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.

مجال تأثير الثغرة:

-أكثر من ثلثي خوادم الشبكة يستخدمون تقنيةOpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.

-الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.

-ما يمكن فعله:

-الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة. ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ."

ما ينبغي أن تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك

والآن.. القراصنة يسرقون معلوماتك الشخصية عبر المصباح الكهربائي

والآن.. القراصنة يسرقون معلوماتك الشخصية عبر المصباح الكهربائي

آخر صيحة في أساليب الاختراق المعلوماتي هي النفاذ للأجهزة الإلكترونية عبر المصباح الكهربائي. لكن الأمر يتعلق، إلى جانب الشركات والمؤسسات وكل مت يعتمد على نظام إدارة معلوماتي، بالأشخاص الذين لديهم هوش تكنولوجي لدرجة أنهم يشبكون أجهزتهم المنزلية بنظام معلوماتي.
ووفقا لشركة "ريد هات" فإنّ الثغرة المكتشفة تهمّ أي جهاز يستخدم نظام لينوكس المعتمد في الكثير من التجهيزات والوسائل بدءا من الآلات الحاسبة وانتهاء بالسيارات، لكنه يهم أيضا أجهزة آبل وبعض الأجهزة اللوحية. واعتبرت الشركة التهديد الذي تمثله الثغرة الجديدة "كارثيا."

ووفقا لخبير أمن المعلومات روبرت غراهام فإنّ المشكلة تنبع من خلل في برنامج ترجمة الأوامر التي يصدرها الشخص لنظام تشغيل الأجهزة، بما فيها أوامر "فتح" و"إغلاق" الأجهزة مثل الثلاجات وحتى مصابيح الإنارة.

وعادة فإنّ كل جهاز يتواصل عبر مثل هذا النظام يبحث عن معلومات إضافية مثل محرك الانترنت أو نوع الجهاز المستخدم، وهنا يقع المشكل بالضبط حيث أنه إذا قرر قرصان تمرير رمز "سيء" مع المعلومات الإضافية فإنه يمكنه التسلل لضمانات ومفاتيح سلامة الجهاز. ولذلك فإنّ مجرد مقبص مصباح كهربائي يمكنه أن يكون منطلقا لتداعيات كارثية.

وقال غراهام إنّ المشكلة ربما تكون "فرضت علينا لأن هناك أجهزة تعاملنا معها لعقود قبل أن تقتحم حياتنا ما نطلق عليه انترنت الأشياء ومن دون أن نوائم تلك الأجهزة مع مقتضيات المستقبل."

إتصل بنا

الاسم

بريد إلكتروني *

رسالة *