الرئيسية » تقارير وملفات
Cloudflare تتعرض لتسريب يكشف بيانات الملايين

الرباط ـ المغرب اليوم

أعلنت شركة خدمات الإنترنت Cloudflare التي توفر خدمات التشفير SSL لملايين المواقع عبر شبكة الإنترنت عن قيامها مؤخراً بتصحيح الخلل الذي قد يكشف مجموعة واسعة من بيانات العملاء مثل كلمات السر والدردشات النصية وغيرها من المعلومات المخزنة من قبل ملايين المواقع.

وتعرضت الشركة لخلل أدى إلى تسريب البيانات الشخصية الحساسة بما في ذلك ملفات تعريف الارتباط ومفاتيح الدوال البرمجية وكلمات السر لملايين المواقع، وقالت الشركة أنها لم تحدد بعد وجود أي استخدامات ضارة للمعلومات، لكنها نبهت إلى وجود مشكلة إضافية لأن بعض البيانات قد تم تخزينها مؤقتاً عن طريق محركات البحث.

واكتشف الباحث ترافيس أورماندي، العامل ضمن فريق غوغل الأمني Project Zero هذا الخلل في 18 فبراير(شباط)، والذي يسمح بتخزين البيانات الحساسة ضمن المواقع التي تعمل عبر خدمات شركة Cloudflare مؤقتاً من قبل محركات البحث بما في ذلك غوغل، إلا ان تأثيره قد يكون ممتداً منذ 22 سبتمبر(أيلول) من العام الماضي.

وأضاف ترافيس أنه وجد حجوزات فنادق وكلمات سر من تطبيقات إدارة كلمات السر ورسائل كاملة من مواقع التعارف ضمن البيانات المخزنة مؤقتاً، وتحدث عن وجود طلبات HTTPS كاملة وعناوين IP للعملاء وردود كاملة وكلمات سر ومفاتيح وبيانات وكل شيء.

وعمل مهندسي شركة Cloudflare على تعطيل ثلاث ميزات تستخدم التعليمات البرمجية الحاوية على الخلل، والتي تسببت في المشكلة، وانتقلت الشركة للعمل مع محركات البحث التي عملت على تخزين تلك البيانات مؤقتاً لديها من أجل مسحها.

وتعمل العددي من المواقع ذات الشعبية عبر خدمات Cloudflare بما في ذلك Uber وFitbit وOkCupid، إلا أن الشركة قللت من تأثير هذا الخلل على العملاء، وأوضحت في بيان لها بأنها لم تكتشف أي دليل على وجود استعمال سيء.

وبحسب بيان الشركة فإن "فترة التأثير الأكبر لهذا الخلل كانت بين 13 و18 فبراير(شباط) الحالي مع حوالي طلب واحد في كل 3.300.000 طلب HTTP من خلال Cloudflare يحتمل أن يكون قد أسفر عن تسرب في الذاكرة".

وطمأنت شركة 1Password لإدارة كلمات المرور العملية لدى شركة Cloudflare مستخدميها أن الخلل لم يعرض أي من بياناتها للخطر، وأضافت "نريد أن نؤكد في الوقت الراهن ونذكر الجميع أننا صممنا 1Password مع وجود توقع حول إمكانية فشل SSL/TLS".

وتسربت بعض رموز الجلسات الخاصة بشركة خدمات الركوب أوبر Uber، مما قد يعرض بعض حسابات أوبر للخطر، إلا أن الشركة قالت إن "هذه الرموز قد جرى تغييرها الآن ولا يوجد تسريب فيما يخص كلمات مرور المستخدمين"

View on Almaghribtoday.net

أخبار ذات صلة

تحذير من السلطات الأردنية بسبب "واتساب ذهبي"
رائد فضاء روسي يكسر الرقم القياسي لقضاء أطول مدة…
سامسونغ تواصل تعاونها مع Qualcomm للحصول على معالجات متطورة
هواوي تعلن عن سماعات لاسلكية متطورة
علامة تجارية شهيرة للهواتف المحمولة قد تختفي قريبا

اخر الاخبار

ارتفاع حصيلة الحرب في غزة إلى 34 ألفاً و943…
فرنسا تدعو إسرائيل إلى وقف عمليتها في رفح "بلا…
«حزب الله» يعلن استهداف جنود إسرائيليين في المطلّة بشمال…
مكتب الكهرباء المغربي وتحالف استدامة الطاقة الكهرومائية يٌوقعان مذكرة…

فن وموسيقى

إليسا تطرح ألبومها الجديد كاملاً بشكل مفاجئ وبدون دعاية
محمد عبده يكشف تفاصيل اصابته بمرض السرطان ورحلة علاجه…
الفنان المغربي ديستانكت يطرح جديده الفني بعنوان ''سلام''
إيمي سمير غانم تعود للسينما عقب تجاوز أحزان وفاة…

أخبار النجوم

عمرو دياب يعود إلى لبنان لإحياء حفل غنائي ضخم…
أحمد السقا قرر خوض موسم الشتاء السينمائي المٌقبل بفيلم…
الفنانة أصالة تٌواجه أزمة جديدة قبل حفلها في تركيا…
الموسيقار الشهير خالد حماد يكشف حالة عادل إمام الصحية

رياضة

تن هاغ يثني على جماهير يونايتد بعد خسارة بالاس
إصابة “طويلة” تُنهي موسم ماغواير مع مانشستر يونايتد
مدرب باريس يُهدّد بالكشف عن كافة تفاصيل قضية كيليان…
تشافي ينتقد حكم المباراة عقب الخسارة من باريس سان…

صحة وتغذية

علماء بريطانيون يٌعلنون عن اكتشاف خصائص في الخلايا المناعية…
مخاوف من سموم ومواد مسرطنة في القهوة منزوعة الكافيين
الكشف عن جهاز جديد لسحب عينات الدم على طريقة…
تعرفِ علي أعراض الاكتئاب الذهاني والعوامل التي تعّزز الحالة…

الأخبار الأكثر قراءة

تقرير يؤكد تشغيل Microsoft Copilot AI قريبًا على أجهزة…
تقرير يؤكد أنّ منشئى المحتوى على YouTube يكسبون الأموال…
أبل تدعم الشحن اللاسلكى الأسرع فى iPhone 12
8 ملايين وظيفة فى بريطانيا معرضة للخطر بسبب الذكاء…
آبل تنهى حساب مطورها الخاص بـ "إيبك" فى أوروبا