خطأ برمجي في Cloudflareيسرب بيانات ملايين رواد الانترنت

تكنولوجيا
Typography
  • Smaller Small Medium Big Bigger
  • Default Helvetica Segoe Georgia Times

إذا كنت تملك موقعا إلكترونيا، أو تعمل على أحد المواقع المشتركة في خدمة "كلاود فلير" Cloudflare، اسرع بتغيير كلمات المرور الخاصة بك.

هذه النصيحة يبدو أنها تخص الملايين من المتواجدين على شبكة الانترنت والمواقع الاجتماعية لأن معظم تلك المواقع مشتركة فيCloudflare.

لأن Cloudflareخدمة تستخدمها ملايين المواقع الإلكترونية لحماية نفسها، وتؤدي دور الوسيط بين الموقع الإلكتروني والزائر الذي يرتاده، حتى تضمن أن يكون الموقع متاحا للزوار في أي وقت.

وقد تم العثور على ثغرة في Cloudflare، أدت إلى تسرب معلومات على درجة عالية من الحساسية مثل كلمات المرور والرسائل الخاصة.

وأطلق على هذا التسريب الكبير للمعلومات اسم "CloudBleed" أو "نزيف السحاب" في إشارة إلى خدمات التخزين على السحاب أي حفظ البيانات على الإنترنت.

ويوضح موقع "نيكست باكت" أن من الصعب قياس الضرر الناتج عن الثغرة، لأن عددا هائلا من المواقع الإلكترونية في العالم يستخدم خدمة "كلاود فلير"، من بينها منصات يرتادها عدد كبير من الزوار مثل "أوبر" لخدمات النقل.

المدير التقني في شركة "كلاود فلير" الأميركية، جون غراهام، يقول: معلومات حساسة، يفترض أن يجري حفظها بصورة مؤقتة، في خوادم المؤسسة، تم العثور عليها، بأمكنة أخرى على شبكة الإنترنت تستخدم أنظمة معلوماتية تمسح وتحتفظ بكل ما تصادفه.

وأضاف، بعض المعطيات التي تشمل كلمات مرورية، تم العثور عليها في محركات للبحث، وهو ما جعل الخبراء يدعون يوم الجمعة، على تويتر، مستخدمي الانترنت إلى تغيير كلماتهم المرورية تفاديا لما لأي قرصنة تستهدف معطياتهم.

إعلان ممول