ثغرة خطيرة في أجهزة آبل ترمي بنظام التشفير SSL عرض الحائط - وكالة التحول الرقمي
ما هو بروتوكول SSL؟
بروتوكول SSL هو البروتوكول المسؤول عن التأكد من موثوقية و حماية البيانات المرسلة على شبكة الإنترنت، حتى لا يتمكن طرف خارجي من معرفة البيانات المتبادلة أو التلاعب بها. هذا البروتوكول يتم دمجه مع بروتوكولات أخرى أحياناً مثل بروتوكول HTTPS المسؤول عن تصفح الويب بشكل آمن.
الثغرة موجودة في المكتبة البرمجية الخاصة بآبل المسؤولة عن هذا البرتوكول، في كلا نظامي iOS و OS X. و تحديداً في عملية التحقق من هيئة التوثيق. و هذه الثغرة تمكن المخترق من شن هجوم رجل-في-الوسط على الضحية، بمعنى أنه في حال تمكن من الوقوف بين الضحية و الخادم الذي يتصل به يمكنه خرق حماية البروتوكول. و ليتمكن من هذا يجب أن يكون على نفس الشبكة مع الضحية (كشبكات الوايرلس) أو على مستوى أعلى (كمزود خدمة الإنترنت).
كم هي خطيرة؟
كدليل على مدى خطورة هذه الثغرة، الكثير من المطورين رفضوا شرحها بالتفصيل لسهولة تنفيذها و تأثيرها الكبير. باختصار الثغرة تؤثر على جميع البرامج التي تستعمل مكتبة تشفير آبل و منها متصفح سفاري، تطبيق البريد، تطبيقات المفكرة و جهات الإتصال.
لذلك ينصح لكل من يمتلك أي جهاز يعمل على نظام آي أو إس بالتحديث إلى آخر إصدار بأسرع وقت. أما بخصوص نظام أو إس إكس فلا يوجد أي طريقة لسد هذه الثغرة حتى الآن، سنوافيكم بالتحديثات حال ورودها. ينصح في الوقت الحالي بعدم الاتصال بالشبكات غير الموثوقة و استخدام متصفح فايربوكس أو كروم للتصفح الآمن.
المصدر : http://aitnews.com/2014/02/24/%D8%AB%D8%BA%D8%B1%D8%A9-%D8%AE%D8%B7%D9%8A%D8%B1%D8%A9-%D9%81%D9%8A-%D8%A3%D8%AC%D9%87%D8%B2%D8%A9-%D8%A2%D8%A8%D9%84-%D8%AA%D8%B1%D9%85%D9%8A-%D8%A8%D9%86%D8%B8%D8%A7%D9%85-%D8%A7%D9%84%D8%AA%D8%B9/