افشاي نقص بزرگ امنيتي در سايت هاي آمازون، موزيلا و سرويس ايميل گوگل
يك كارشناس برجسته امنيتي موفق به شناسايي يك نقص جدي امنيتي در پروتكل
امنيتي https شده كه توسط بسياري از سايت هاي بزرگ جهان براي تبادل ايمن
اطلاعات مورد استفاده قرار مي گيرد.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از خبرگزاری فارس، " مايك پري " يك هفته قبل اطلاعاتي را در مورد اين حفره خطرناك اعلام كرد و هشدار داد تبادل اطلاعات از طريق سايت هايي كه از پروتكل https براي رمزگذاري ديتا استفاده مي كنند چندان ايمن نيست.
پروتكل https از سوي بسياري از بانك هاي مهم نيز به جاي پروتكل عادي http براي تبادل اطلاعات مربوط به نقل و انتقالات مالي در حساب هاي بانكي آنلاين مورد استفاده قرار مي گيرد.
هكر ها و مهاجمان آنلاين با سوء استفاده از اين حفره به خصوص در زمان اتصال بي سيم كاربر به اينترنت، مي توانند به حساب افراد در جي ميل يا اطلاعات حساب بانكي آنان دسترسي پيدا كنند.
مايك پري قصد دارد ابزاري را براي هك كردن سايت ها از اين طريق عرضه كند و عليرغم اعتراضات شديد از اين اقدام خود دفاع مي كند.
وي مي گويد مخفي كاري در اين مورد مشكلي را حل نمي كند و با اقداماتي از اين دست مي توان سرويس دهندگان و مديران سايت هاي مشهور اينترنتي را وادار به حل چنين مشكلاتي كرد.
وي مدعي است يك سال قبل وجود چنين مشكلي را به گوگل اطلاع داده ولي اين شركت براي رفع آن هيچ اقدامي نكرده است. اما با تهديد جديد او گوگل نيز مشكل را جدي گرفته است.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از خبرگزاری فارس، " مايك پري " يك هفته قبل اطلاعاتي را در مورد اين حفره خطرناك اعلام كرد و هشدار داد تبادل اطلاعات از طريق سايت هايي كه از پروتكل https براي رمزگذاري ديتا استفاده مي كنند چندان ايمن نيست.
پروتكل https از سوي بسياري از بانك هاي مهم نيز به جاي پروتكل عادي http براي تبادل اطلاعات مربوط به نقل و انتقالات مالي در حساب هاي بانكي آنلاين مورد استفاده قرار مي گيرد.
هكر ها و مهاجمان آنلاين با سوء استفاده از اين حفره به خصوص در زمان اتصال بي سيم كاربر به اينترنت، مي توانند به حساب افراد در جي ميل يا اطلاعات حساب بانكي آنان دسترسي پيدا كنند.
مايك پري قصد دارد ابزاري را براي هك كردن سايت ها از اين طريق عرضه كند و عليرغم اعتراضات شديد از اين اقدام خود دفاع مي كند.
وي مي گويد مخفي كاري در اين مورد مشكلي را حل نمي كند و با اقداماتي از اين دست مي توان سرويس دهندگان و مديران سايت هاي مشهور اينترنتي را وادار به حل چنين مشكلاتي كرد.
وي مدعي است يك سال قبل وجود چنين مشكلي را به گوگل اطلاع داده ولي اين شركت براي رفع آن هيچ اقدامي نكرده است. اما با تهديد جديد او گوگل نيز مشكل را جدي گرفته است.
منبع: iritn.com
+ نوشته شده در دوشنبه چهارم شهریور ۱۳۸۷ ساعت 9:19 PM توسط علیرضا دولت شناس
|
وبلاگ فارغ التحصیلان IT 84 دانشگاه بیرجند