ثغرة "نزيف القلب" تسرق كلمات المرور في جميع المواقع

ثغرة "نزيف القلب"

واشنطن/  نشر الموقع الالكتروني "أوباماكير" تحذيره للمسجلين به على تغيير كلمات السر الخاصة بدخول الموقع، وذلك  للحماية من ثغرة  "نزيف القلب"، كما أكدت الرسالة التحذيرية أنه لا توجد أي دلائل على تعرض أية معلومات شخصية للخطر، وإن هذا من باب الاحتراز.
 
واستطاع باحثون اكتشاف ثغرة "نزيف القلب"، التي يمكنها أن تؤثر على خصوصية المستخدمين لأشهر الخدمات، على غرار "يوتيوب" و "جيميل" و "فيسبوك" و "دروب بوكس".
 
ويذكر أن ثغرة نزيف القلب في تطبيق “OpenSSL” تتيح سرقة معلومات حساسة للمستخدمين، حيث اكتشف مجموعة من الباحثين في شركة “Codenomicon” الأمنية، بالتعاون مع الباحث الأمني لدى جوجل “نيل مهتا”، ثغرة أمنية جديدة في بروتوكول الانترنت مفتوح المصدر “OpenSSL” والمعني بتشفير وتأمين مواقع الانترنت حول العالم، وقد أطلقوا على تلك الثغرة بـ “نزيف القلب” أو Heartbleed.

كما تكمن خطورة ثغرة نزيف القلب أو Heartbleed بأنها تتيح للقراصنة الوصول إلى معلومات حساسة للغاية لمستخدمي مواقع الانترنت المختلفة، إلا أن ثقافة أمن المعلومات ما زالت بعيدة كل البعد عن أغلب مستخدمي الانترنت، وبذلك تكون عملية استغلال ثغرة “نزيف القلب” أمر جد خطير، وخاصة أن تطبيق “OpenSSL” مستخدم بشكل كبير عبر مواقع الإنترنت، حيث تشير التقديرات أنه موجود على نحو 66% من أجهزة الخوادم “السيرفر” العامة على شبكة الإنترنت.