لندن-سانا
قال باحثو تكنولوجيا دوليون إن خللا وقع في أحد البرامج التي يستخدمها الملايين من خوادم الانترنت لتشفير البيانات ما قد يعرض الشخص الذي يزور المواقع الموجودة على تلك الخوادم لخطر التجسس.
ونقل موقع هيئة الإذاعة البريطانية بي بي سي عن الباحثين قولهم إن ذلك الخلل يوجد في أحد برامج التشفير والذي يعرف باسم "أوبين إس إس إل" والذي يستخدم في الخوادم الشبكية وأنظمة التشغيل كما يستخدم أيضا في حماية أنظمة الرسائل القصيرة والبريد الإلكتروني التي تستضيفها تلك الخوادم.
ولم تتضح بعد الطريقة التي جرى من خلالها استغلال هذا البرنامج في شن تلك الهجمات الالكترونية وذلك لأن المهاجمين لا يتركون وراءهم أي أثر.
بدورها قالت شركة تور بروجيكت التي تنتج برامج تساعد المستخدمين على تجنب مراقبة عاداتهم في تصفح الإنترنت في تدوينة نشرتها حول هذا الخلل "إذا كنت ترغب في أن تتمتع بقدر كبير من الخصوصية فمن الأفضل لك أن تبتعد تماما عن شبكة الإنترنت خلال الأيام القليلة المقبلة حتى تهدأ الأمور".
ومن الممكن أن تكون مساحة كبيرة من الشبكة العنكبوتية قد أصبحت عرضة لذلك الخلل إذ يجري استخدام برنامج أوبين إس إس إل في برامج الخوادم الشبكية شائعة الاستخدام مثل برنامجي أباتشي وان جين اكس.
وأظهرت الإحصائيات التي جمعتها شركة نيت كرافت لمراقبة الانترنت أن ما يقرب من 500 ألف خادم شبكي تأميني يعملون بنسخ مختلفة من هذا البرنامج غير المحصن.
وأطلق الباحثون على ذلك الخلل الذي اكتشفوه اسم نزيف القلب وذلك لأنه يحدث في عمق الامتداد الخاص بذلك البرنامج.
وقال الباحثون إن استخدام النسخة الأحدث من برنامج أوبين إس إس إل لا يعني بالضرورة أن المستخدمين أصبحوا آمنين تماما فلو أن المهاجمين استغلوا ذلك البرنامج بالفعل قد يكونون سرقوا كلمات مرور مهمة أو أسرارا أخرى تطلب عند الدخول إلى تلك الخوادم.
وقد تتطلب طرق الحماية الكاملة تحديث النظام باستخدام نسخة أحدث من ذلك البرنامج بالإضافة إلى السعي للحصول على شهادات أمنية جديدة واستخدام رسائل مشفرة جديدة.