كيف تحمي هاتف اندرويد من Heartbleed ؟

0

ماهي Heartbleed؟

 

عبارة عن ثغرة في برمجية OpenSSL تستغل ما تسمى بـ Heartbeat المسؤولة عن تأمين اتصالات الانترنت وتسمح (أي الثغرة) للمخترقين وصولاً إلى ذاكرة مخدمات البيانات حيث و وفقاً لـ Netcraft المتخصصة في أبحاث الانترنت أن أكثر من 500 ألف موقع حول العالم قد يكون تأثر بها وهذا يعني أن بيانات المستخدم الحساسة كاسم المستخدم، كلمة المرور، رقم الحساب البنكي أصبحت كلها في مرمى Heartbleed.

 

كما تعني الفجوة أن المهاجم قد يحصل على مفاتيح التشفير الرقمية المستخدمة في تشفير الاتصالات في هذه المخدمات أي بالتالي الوصول إلى المستندات السرية في الشركات.

 

من هو المستهدف؟

 

وفقاً لشركة Symantec الشهيرة فإن معظم المتصفحات لا تستخدم برمجية OpenSSL على عكس النظام اندرويد تماماً وهذا يعني أن جميع المعلومات الخاصة بالأجهزة العاملة عليه في خطر. يمكنك استخدام الأداة Symantec SSL instrument take a look at لمعرفة فينا إن كان موقعاً معيناً مصاباً بهذه الثغرة أم لا.

 

Heartbleed على النظام اندرويد

 

بشكل عام إن كنت في صفحة مجهولة تقوم فيها بإدخال معلومات مثل اسم مستخدم أو كلممة مرور و فجأة تفتح صفحة جديدة عندئذ تأكد أنك في خطر وقف عند هذا الحد فقط. طريقة أخرى يستخدمها المخترقون بحقن كود داخل متصفح الجهاز المصاب بهذه الثغرة وهذا ما يسمح لهم باصطياد معلومات هامة من ذاكرة الهاتف.

 

كيف تحمي الجهاز العامل بالنظام اندرويد من Heartbleed؟

 

يمكنك تحميل تطبيق Heartbleed security Scanner من أجل تفحص فيما إن كان هاتفك مصاب بهذه الثغرة أم لا دون تقديم أية أدوات للحماية منها لذا يتوجب عليك انتظار جوجل حتى تقوم بإطلاق تحديثات خاصة. لتحميل التطبيق من هنا.

 

بعض الملاحظات لحماية بياناتك

 

– بانتظام قم بتغيير كلمات المرور الخاصة بك في المواقع التي تستخدمها.

 

– لا تستخدم نفس كلمة المرور في مواقع عديدة.

 

– إن اكتشفت موقعاً مصاباً بهذه الثغرة بواسطة Symantec SSL tool تمهل ولاتقم بتغيير كلمة المرور.

 

– إن اكتشفت أن جهاز الاندرويد الذي تستخدمه مصاباً بـ Heartbleed قم فوراً بتحديث نظام التشغيل.

 

المشكلة الحقيقية وراء هذه الثغرة هي وجودها على شبكة الانترنت منذ أكثر من عامين وهذا ما يؤكد ضرورة تغيير كلمات المرور بشكل متكرر.

 

الجدير بالذكر أخيراً أن جوجل قبل يومين أعلنت أن جميع إصدارات اندرويد محصنة ضد Heartbleed ماعدا الإصدار اندرويد four.1.1 جيلي بين، هذا الإصدار يشغل حالياً أكثر من 50 مليون جهاز حول العالم وفق آخر إحصائية.

قد يعجبك ايضا اقرأ لنفس الكاتب

اترك تعليق

يرجي التسجيل لترك تعليقك

شكرا للتعليق