حفره امنیتی به نام "خونریزی قلبی"
Friday, April 11, 2014
موضوع را بدین صورت شروع می کنم که خطر در کمین است لذا مراقب باشید اما بدین صورت تکمیل می کنم که اوضاع همواره در کنترل میزبان پایتخت است.
در این مقاله سعی نمودم موضوعات کلیدی و مفید در رابطه با این مشکل را برای شما روشن نمایم که با مطالعه آن کمی بیشتر از شبکه اینترنت لذت ببریم.
در چند روز گذشته ممکن است تعداد زیادی ایمیل از مراکز مختلف در این رابطه دریافت نموده باشید که من هم دریافت نمودم و تمامی آن ها را مطالعه کردم اما نکته ای که نظر من را جلب کرد این بود که تمامی شرکت ها از این موضوع به عنوان یک بازی تبلیغاتی استفاده کردند ! که به کاربران خودشان نشان دهند ما تیم امنیتی در اختیار داریم اما نوع نگارش مقالات و ایمیل ها به گونه ای بود که به نظر شخصی من اصلا متوجه جریان نشده اند !
حدود 1 ماه گذشته میزبان پایتخت در صفحه فیسبوک خود مطلبی را منتشر کرد که در رابطه با سخت افزارهای Router بود که از OpenSSL استفاده می کردند و در آن نشان داده شده بود که شرکت های تولید کننده این Router ها با قصد خاصی یک مشکل امنیتی را در Router های خودشان قرار می دهند و به عموم می فروشند ! موضوع خیلی جالب بود که چرا باید یک شرکتی این عملیات را انجام دهد و طبق موضوعات و نظراتی که رد و بدل شد به سر نخ جالبی در رابطه با NSA (National Security Agency) رسیدیم که این ارگان از این موضوع آگاهی دارد و می تواند خیلی ساده اطلاعات ایمن کاربران اینترنت را به سرقت ببرد !
این مورد برای امروز، دیروز و این هفته نیست، این همان راهکاری است که برخی ارگان های امنیتی دنیا از آن اطلاع داشتند، همان موضوعی بود که برخی کاربران چند ماه پیش شاهد آن شدند که پروتکل ایمن خودشان برای پروکسی ها، تونل های VPN , ... باز می شود و به نظر می رسد اطلاعات داخلی آن قابل کنترل است. شما نیز به طور حتم متوجه آن شدید و حتما سیستم تونل خودتان را تغییر دادید که به برخی سایت ها بتوانید دسترسی داشته باشید.
در نهایت سعی می کنم زیاد سخن نگویم و مابقی ماجرا و تفکر در این رابطه را به شما می سپارم که کابوس خیلی شیرین و جالبی می باشد، اما در این رابطه سعی می کنم متفاوت عمل کنم و سوالات شما را پاسخ دهم.
https://github.com/musalbas/heartbleed-masstest/blob/master/top10000.txt
چگونه بررسی کنم که این مورد برروی سرور من وجود دارد یا نه ؟