ثغرة أمنية باتصالات HTTPS المشفرة
تكنولوجيا
10 مارس 2015 , 02:28م
د.ب.أ
قالت بوابة Heise Security الألمانية إن تصفح مواقع الويب عن طريق اتصالات HTTPS المشفرة من المفترض أن يكون آمناً، غير أن باحثين اكتشفوا مؤخراً ثغرة أمنية تحمل الاسم «FREAK»، والتي تتيح للقراصنة إمكانية اختراق اتصال الإنترنت الذي من المفترض أن يكون محمياً وآمناً.
وأوضحت البوابة أن مدى استغلال هذه الثغرة الأمنية يتوقف على عدة أمور، منها نظام التشغيل والمتصفح الذي يتم استعماله؛ وقد قامت جامعة ميشيغان بنشر اختبار بسيط عبر الرابط https://freakattack.com/clienttest يوضح للمستخدم ما إذا كانت هذه الثغرة الأمنية توجد في نظام تشغيل والمتصفح الذي يعتمد عليه.
ويكون المستخدم في مأمن من هذه الثغرة الأمنية إذا كان يعتمد مثلاً على متصفح كروم مع أنظمة التشغيل "آي أو إس" ولينوكس ويندوز، وكذلك فايرفوكس مع أنظمة التشغيل أندرويد ولينوكس وماك "أو إس إكس" ويندوز، أو متصفح أوبرا مع نظام تشغيل ويندوز.
وحتى إذا قام المستخدم باستعمال نظام تشغيل أو متصفح من البرامج، التي تم تصنيفها بأنها غير آمنة مثل متصفح سفاري مع أنظمة تشغيل "آي أو إس" وماك "أو إس إكس" وويندوز أو متصفح إنترنت إكسبلورر، فليس هناك داعٍ للقلق على الإطلاق؛ نظراً لأن الاختراق المحتمل يجب أن يكون عملية مستهدفة، بحيث يتعين على القراصنة الوصول إلى جهاز الراوتر أولاً.
ولكن في المقابل قد تشكل هذه الثغرة الأمنية تهديداً حقيقياً في الشبكات اللاسلكية العامة المنتشرة في المقاهي والمطاعم.
وأضاف الخبراء الألمان أنه يمكن لهيئات الاستخبارات استغلال هذه الثغرة الأمنية في ظل ظروف معينة لاختراق تبادل البيانات وفك تشفير الاتصال بالإنترنت.
ومن المتوقع أن يتم إطلاق تحديثات أمان لمعظم برامج التصفح المعنية عاجلاً أو آجلاً، ولكن المتصفح مفتوح المصدر بهواتف أندرويد قبل الإصدار 4.4 "كيت كات" سيظل عُرضةً لخطر الاختراق؛ نظراً لأن شركة جوجل لم تعد تطلق تحديثات جديدة للإصدارات القديمة من نظام تشغيل الأجهزة الجوالة، ويمتاز هذا المتصفح بأيقونة الكرة الأرضية.