القلب النازف |
وقالت: "قوموا بتغيير كلمات المرور الخاصة بكم في كل مكان، خاصة في
الخدمات التي تتطلب درجة تأمين عالية مثل البريد الإلكتروني، وتخزين الملفات
والحسابات المصرفية".وتوجد تلك الثغرة في
برنامج يسمى "أوبن إس إس إل" OpenSSL، وهو برنامج تشفير
مشهور يستخدم لتحويل البيانات الحساسة المختلطة إلى رقمية، عندما تمر من وإلى
الخوادم.لهذا السبب فإن مزودي الخدمة
ومستلمي البيانات هم فقط من يمكنهم الشعور بها.
القلب النازف |
وأكد موقع بريطاني يهتم بالأسرة والمواقع الإليكترونية لهيئة الضرائب الكندية أنهما تعرضا لسرقة بيانات على أيدي مجموعة من القراصنة الإليكترونيين استغلوا ما عرف بثغرة هارتبليد أو القلب النازف لاختراق المواقع.
وقال موقع مامسنت الإليكتروني الذي يؤكد أن لديه مليون ونصف مشترك مسجلين أنه يعتقد أن قراصنة إليكترونيين ربما يكونوا استولوا على كلمات المرور والرسائل الشخصية الخاصة بالأعضاء المسجلين على الموقع من خلال ثغرة القلب النازف قبل أن استعادة السيطرة على الموقع مرة ثانية.
وذكرت هيئة الضرائب الكندية أنه تم سرقت البيانات الخاصة لـ 900 رقم ضمان اجتماعي لأفراد وسيطرت عليها جماعة من قراصنة الإنترنت. وأكدت الوكالة أن هذا هو التقدير الأولي للخسائر الناجمة عن الهجوم الإليكتروني الذي تعرض له موقعها.
القلب النازف |
وكان
مستشارو أمن قد أصدروا تحذيرات مشابهة من قبل حول الثغرة الأمنية، التي أطلقوا
عليها ثغرة القلب النازف أو هارت بليدنج بج Heart Bleeding Bug.
واكتشفت شركتي جوجل و كودينوميكون للأمن الخلل
الموجود في برنامج أوبن إس إس إل منذ ما يزيد عن عامين.
وهو ما يمكن أن يكون قد استخدم في الكشف عن مفاتيح سرية يمكنها
تعريف مزودي الخدمة التي توظف الشفرة.
القلب النازف |
وذكرت الشركتان إذا ما نسخ المهاجمون هذه المفاتيح،
يمكنهم سرقة أسماء وكلمات مرور مستخدمي الخدمات، وكذلك نسخ بياناتهم وإنشاء مواقع
خداعية، ستظهر بصورة شرعية، لأنهم يستخدمون نفس الوثائق المسروقة.
ومن غير المعروف حتى الآن إذا ما كان الاستخدام وقع قبل الكشف عن القلب النازف ام لا، وعند ذلك لن يترك أثرا، إلا إذا نشر القراصنة ما حصلوا عليه على الانترنت.
وقال آري تاكانين، رئيس قسم التكنولوجيا بشركة كودينوميكون إذا قام البعض بالدخول إلى خدمة خلال نافذة ضعيفة (قابلة للاختراق)، عندها
توجد فرصة للحصول على كلمة المرور بالفعل.
لذلك فإنها فكرة تغيير كلمة المرور جيدة في كل
بوابات الويب المحدثة.
وأصيب خبراء أمن آخرين بصدمة، عند الكشف عن القلب النازف ذلك الخلل الأمني الكبير.
وأصيب خبراء أمن آخرين بصدمة، عند الكشف عن القلب النازف ذلك الخلل الأمني الكبير.
"كارثة هي الكلمة الصحيحة، أنها تتخطى مقياس من 1 إلى 10، لتحتل
رقم 11"، كتب بروس شنير في مدونة.
وأفاد متحدث باسم الشركة :"إن فريقنا نجح في إنجاز التصحيح
الملائم لمواجهة القلب النازف فيما يخص ياهو، الصفحة الرئيسة لياهو، محرك بحث ياهو، ياهو
للرياضة، بريد ياهو، صفحة ياهو للمال، ياهو للطعام، ياهو تك، وكذلك في تمبلر
وفليكر، ونعمل على تنفيذ الإصلاحات عبر بقية مواقعنا الآن."