کاربران در انتظار عرضه وصله امنیتی برای رفع خونریزی اینترنت، گوگل تهدیدی برای آینده جهان، کسب درآمد دولت انگلیس از فروش اطلاعات شهروندان، ابزار موبایلی برای تنظیم خواب مسافران راه دور و ۳ میلیون آمریکایی، قربانی سوءاستفاده از کارتهای خرید از مهمترین رویدادهای امروز حوزه فناوری اطلاعات است.
در شرایطی که دو سوم اینترنت به علت شناسایی یک حفره امنیتی در استاندارد OpenSSL ناامن تلقی میشود، یک افزونه و یک برنامه تحت اندروید برای مقابله با این مشکل عرضه شدهاند.
متخصصان امنیتی دیروز افشا کردند که تنها ۲۴ ساعت بعد از افشای آسیبپذیری موسوم به خونریزی اینترنت، یک مهاجم سایبری با سوءاستفاده از آن به داخل شرکتی بزرگ نفوذ کرد.
بر اساس گزارشهای خبری سیستم عامل اندروید گوگل نیز در برابر حفره امنیتی موسوم به خونریزی قلبی اینترنت آسیبپذیر است و این امر به نگرانیهای موجود دامن زده است.
رئیس مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای گفت: در پی بروز رخنه امنیتی "خونریزی قلبی" تاکنون آسیبی به شبکه های دستگاههای اجرایی و حساس کشور گزارش نشده است.
حفره "خونریزی قلبی" کشف شده روی نرم افزار OpenSSL سایت ها و سرویس هایی مثل مایکروسافت را تحت تاثیر قرار نداده اما کاربران برخی سایتها را مجبور به تعویض پسورد خود ساخته است.
در حالی که بسیاری از پایگاه های اینترنتی در حال بازسازی و اصلاح ساختار خود در مقابله با حفره امنیتی هارت بلید هستند، کارشناسان از احتمال کاهش چشمگیر سرعت اینترنت طی هفتههای آینده خبر دادند.
گوگل در حال طراحی وصله نرمافزاری اصلاح حفره امنیتی هارت بلید در اندروید است، در حال حاضر میلیونها کاربر اندروید در معرض تهدید هک شدن از طریق این حفره امنیتی قرار دارند.
اكثر سرویس های بلك بری از OpenSSL استفاده نمی كنند در نتیجه نسبت به رخنه HeartBleed تاثیرناپذیر می باشند اما در صورتی كه مجرمان سایبری از طریق وای فای یا شبكه های حامل به سرویس های Secure Work Space و BBM دسترسی یابند، این برنامه ها آسیب پذیر می باشند.
معاون فناوری اطلاعات و ارتباطات سازمان پدافند غیرعامل از ارسال نامه ای به دستگاه های متولی زیرساخت های حیاتی و حساس درباره هشدار خطرات اینترنتی خبر داد و گفت: دستگاه های متولی این زیرساخت ها باید تمهیدات پدافندی و سایبری را رعایت کنند و شبکه های حساس خود را از اینترنت جدا کنند.
دو شرکت سیسکو و جونیپر که جزء بزرگترین عرضهکنندگان راهکارهای شبکهای هستند اعلام کردهاند بعضی از محصولاتشان از حفره اینترنتی موسوم به خونریزی قلبی (heartbleed) تاثیر پذیرفته است.
یک کارشناس در رابطه با رخنه جدیدی که در سیستم کدنگاری Open SSL پیدا شده گفت: درحال حاضر بسیاری از بانکهای ما از این سیستم کدنگاری استفاده میکنند و درمعرض خطر بزرگی قرار گرفتهاند.
با کشف حفره امنیتی موجود در OpenSSL، بسیاری از کاربران در سراسر جهان نسبت به تغییر کلمههای عبور حسابهای کاربری خود اقدام کردهاند، همچنین این کاربران باید پسوردهای خود را به صورت منظم تغییر دهند.
بزرگترین آسیب پذیری فراگیر تاریخ اینترنت که به "خونریزی قلبی" شهرت یافته و منجر به افشای اطلاعات مهمی از سایت های سرتاسر جهان شده بر برنامه های کاربردی تلفن همراه نیز تاثیر داشته است.
بدون شک حالا Heartbleed را میتوان بزرگترین، مهمترین و خطرناکترین حفره امنیتی در اینترنت دانست؛ یک نقص فاحش امنیتی که بیش از دو سوم وسعت اینترنت را در معرض افشای اطلاعات محرمانه قرار داده است. حالا هر کسی در هر گوشه از جهان می تواند یک قربانی بالقوه باشد؛ یک "مرده مجازی" که تمام اطلاعات وی توسط هکرها یا تبهکاران سایبری به سرقت رفته است.
اگر شما هم مدتی از وقت روزانه خود را به گشت و گذار در دنیای اینترنت اختصاص بدهید، حتما تا امروز متوجه شدهاید که خطرناکترین باگ امنیتی اینترنت کشف شده است، نام این باگ خونریزی قلبی است. تعداد زیادی از سایتهای معتبر که از این باگ در خطر بودند پروتکلهای خود را بهروزرسانی کردهاند.