التخطي إلى المحتوى الرئيسي

"FREAK" ثغرة أمنية كارثية تهدد الملايين من الهواتف

تعود هذه الثغرة إلى الوقت الذي طالبت فيه الحكومة الأمريكية بخفض مستويات التشفير، الأمر الذي يجعل الملايين من المستخدمين الذين يزورون المواقع "الآمنة" معرضين لخطر هجمات محتملة. وأطلق الخبراء على الثغرة اسم FREAK، حيث أنها تسمح للمهاجمين من القراصنة بفك شفرة المفاتيح الخاصة بالمواقع على الانترنت وتصفح حركة المرور المشفرة، أو يمكن استخدامها في شن هجمات قرصنة.
و هذه الثغرة الكارثية التي تسمح للمهاجمين بفك تشفير حركة المرور الآمنة بين الملايين من المواقع في جميع أنحاء العالم ومستخدمي الأجهزة الذكية، بما في ذلك أجهزة آندرويد وأبل والحواسيب اللوحية. وقد وجد الباحثون أن حوالي 36% من المواقع التي تستخدم بروتوكولات SSL أو TLS، بما في ذلك الجهات الحكومية، تعتبر ضعيفة وعرضة لهذه الثغرة، ويمكن أن يتم الاحتيال عليها بإجراء اتصال بين أدوات التشفير الضعيفة.
وأعلنت شركة أبل بالفعل أنها تخطط الأسبوع المقبل لإصدار ملحق لمعالجة هذه الثغرة بالنسبة لنظامي التشغيل iOS و OS X، بينما قالت غوغل إنها أصدرت بالفعل ملحقا لشركائها العاملين في انتاج الأجهزة الذكية، ولا يُعتقد أن تكون أجهزة ويندوز و لينوكس قد تأثرت بهذه الثغرة الأمنية الخطيرة.
وتعد FREAK واحدة من العديد من الثغرات المتعلقة ببروتوكول SSL، وكشف عنها يوم الثلاثاء 3 مارس/آذار فريق بحث ضم خبراء من مركز INRIA Paris-Rocquencourt ومايكروسوفت، كما قام خبراء الأمن أيضا بعمل قائمة لعدد من المواقع التي قد تكون عرضة للاختراق من خلال هذه الثغرة كان من أهمها، AmericanExpress.com، NSA.gov، وFBI.gov.

تعليقات

المشاركات الشائعة من هذه المدونة

ِ اختبر شبكة Wifi# الخاصة بك باستعمال اداة @Aircrack-ng

Aircrack-ng هومجموعة أدوات لإختبار قوة وأمن شبكات ال Wifi  و يمكن من تحديد نقاط الضعف وتصحيح الاخفاقات التي تهدد خصوصية المعلومات,  يستعمل كثيرا لكسر المفتاح  Wep و  WPA-PSK . و هو برنامج مفتوح  المصدر متوفر على ويندوز , لينوكس و ماك اوس .  يتألف من مجموعة من التطبيقات صممت لرصد وتحليل نشاط نقطة الوصل والتواصل  (Access Point) مع الحاسب (الحواسيب) فهو يعترض حزم البيانات المرسلة ، و يحاول فك مفتاح التشفير.( هذا المقال فقط لاغراض تعليمية الموقع ليس مسئولا عن إساءة استعماله  ) تثبيت البرنامج: ويندوز : بعد تحميل البرنامج على الرابط ستحتاج  مكتبات إضافية : منها OpenSSL و  SQLite3 قم بتحميلها وتثبيتها  و فك محتويات الملف المضغوط Aircrack-ng في الجذر "C: \". و قبل استخدام البرنامج، تأكد من تثبيت سواقة بطاقة الوايرليس. لتشغيله اضغط  على C:\aircrack-ng ???\bin\aircrack-ng امكانية البرنامج محدودة على الويندوز واذا كنت لا ترغب بتجربه على توزيعة لينوكس مثبة يمكنك استخدام هذه الاخيرة على برنامج المحاكاة VmWare لينوكس : يمكنك تحويل كود المصدر مع المكتبات الاضافية Ope

الحد الاقصى لإرسال البريد الإلكتروني على Gmail

جمايل  هو وسيلة بريد الكتروني توفر العديد من المزايا للاستعمالاتنا اليومية لكن للاسف هناك حدود  قصوى للمجانية. على سبيل المثال، الحد الأقصى لحجم المرفقات في رسالة البريد الإلكتروني هو 25 ميغابايت، في حين أن الحد الاقصى  للتخزين مجانا هو 15 غيغابايت.  كذلك هناك حد اقصى للرسائل على Gmail فإذا كنت تخطط لإرسال رسالة بريد إلكتروني إلى مجموعة كبيرة من الأصدقاء باستخدام Gmail، عليك قراءة القواعد التالية لتجنب الاغلاق المؤقت ل Gmail الخاص بك: المادة 1: الحد الأقصى لإرسال رسائل البريد الإلكتروني هو 500 مستفيد يوميا. اي تجاوز لهذا  الحد  يتم تعطيل حساب Gmail مؤقتا مع رسالة  خطأ "Gmail Lockdown in Section 4" المادة 2: إذا كنت تستخدم Gmail عبر بروتوكول POP أو IMAP ، مثل Microsoft Outlook أو البريد أبل، يمكنك إرسال 100 رسالة بريد إلكتروني كحد أقصى . إذا  تجاوزت هذا الحد،  يتم تعطيل حسابك ليوم واحد مع الخطأ  "550 5.4.5 Daily sending quota exceeded." المادة 3 : تأكد دائما  من عناوين  المتلقين المزدوجة قبل الإرسال. المادة 4: يمكنك ربط عناوين البريد الإلكتروني المتعد

كيف تعرف ان هاتفك"جوالك" اصلي او مزور

IMEI هو رمز التعريف الدولي لجهاز الهاتف المحمول، و هو رمز خاص يتم إطلاقه من قبل الشركة المصنعة لتحديد أي GSM هاتف نقال، CDMA، وغيرها من الأجهزة النقالة . هذا الرمز يتكون من 15 رقم الموجودة على الجزء الخلفي من الجهاز، وتقع عادة وراء البطارية . يمكنك كذلك ايجاده بتركيب الكود التالي    #06#*  سيظهر لك 15 رقم على سبيل المثال:   123456.10.123456.7 IMEI: TAC: 123456 FAC: 10 SNR: 123456 CD: 7 TAC = نوع رمز الموافقة FAC = رمز التجميع النهائي SNR = الرقم التسلسلي CD = رقم التحقق الرقم 10= FAC يشكل الرقم السابع و الثامن. اذا كان الرقم السابع و الثامن( للاستئناس فقط ) : 01 (10) صنع بفنلندا 00  صنع من طرف الشركة الام 02 او 20  صنع في الصين 08 او 80 صنع في المانيا 03  صنع في فرنسا او كندا 04  صنع في كندا 05 او 50 فان بلد المنشا هو الولايات المتحدة الامريكية البرازيل او فنلندا  06 (60) صنع بالمكسيك  اذا كان  الرقم السابع و الثامن في  IMEI لاينتمي لهذه الارقام فربما هاتفك مزور. لتتاكد بشكل قطعي بان هاتفك اصلي يمكنك زيارة هاته  الموقع فهي تحتوي على قواعد بيانات متجددة باستمر