شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 51 رأی - میانگین امتیازات: 2.94
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
رمزگذاری در وب یک کشف امنیتی سایت ساختارهای حفره

کشف یک حفره امنیتی در ساختارهای رمزگذاری وب سایت
#1
یک حمله امنیتی به نام Logjam موجب شده است تا وب سایت هایی که از ساختار امنیتی HTTPS برای حفاظت از داده های خود استفاده می کنند، با خطر هک شدن روبرو شوند.

به گزارش ایتنا از رایورز از macnn، متخصصان امنیتی موفق به کشف یک حفره امنیتی بسیار خطرناک در پروتکل امنیتی HTTPS شده اند که می تواند امنیت وب سایت میزبان را در سطح بسیار پایینی قرار بدهد.

این مشکل امنیتی که Logjam نام دارد، موجب می شود تا وب سایت های استفاده کننده از ساختار HTTPS، به صورت اجبارا از سختار کدنویسی بسیار ضعیفی استفاده کنند که در نهایت به راحت تر شدن شکسته شدن رمزنگاری داده ها منتهی می شود و به همین دلیل نیز بسیاری از سایت هایی که به واسطه ساختار HTTPS از امنیتی بالایی برخوردار بوده اند، عملا با بزرگ ترین خطر امنیتی تاریخ این نوع سایت ها دست به گریبان هستند.


البته Logjam در سطحی بسیار گسترده عمل خواهد کرد و تمامی وب سایت هایی که دارای ساختار رمزنگاری از قبیل HTTPS، SSH، SMTPSو یا سایر ساختارهای مشابه هستند، با خطر ناشی از Logjam روبرو خواهند بود.

این ساختار به هکر اجازه می دهد تا در میان رابطه کاربر و وب سایت قرار گرفته و با توجه به امکان شکستن رمز قرارداده شده بر روی داده ها، به سادگی امنیت سایت را مختل کرده و داده های جابجا شده را شنود کند.
به این ترتیب مواردی مانند استفاده از کارت های اعتباری و خرید آنلاین در ساختارهای HTTPS، دیگر امن نخواهد بود.

شایان ذکر است که درحال حاضر ۸.۴ درصد از کل وب سایت های سطح اولی که از HTTPS استفاده می کنند، دربرابر Logjam آسیب پذیر هستند.
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  سرقت از دستگاه های خودپرداز و امکان تست امنیتی elshan 1 1,379 ۹۹/۸/۲۸، ۰۳:۴۶ عصر
آخرین ارسال: norinex
  تلگرام مشکی مشکل امنیتی دارد saberi 1 1,770 ۹۷/۲/۲۵، ۱۲:۲۶ عصر
آخرین ارسال: مهمان
  فاش شدن باگ امنیتی ویندوز 10 مایکروسافت توسط گوگل سحر 0 1,327 ۹۶/۱۲/۵، ۰۷:۳۱ عصر
آخرین ارسال: سحر
  همه محصولات شرکت اپل حفره امنیتی دارند و‌ قابل هک‌ هستند hoboot 0 1,398 ۹۶/۱۰/۳۰، ۰۴:۱۱ عصر
آخرین ارسال: hoboot
  گیت‌هاب، نقص‎های امنیتی موجود در پروژه شما را مشخص می‌کند hoboot 0 1,138 ۹۶/۱۰/۸، ۰۵:۳۲ صبح
آخرین ارسال: hoboot
  واژه های پرکاربرد امنیتی و برنامه‌های ضد ویروس نگار 0 1,077 ۹۶/۸/۲۴، ۰۹:۴۵ عصر
آخرین ارسال: نگار
  همکاری احتمالی اپل با سازمان‌های امنیتی دولتی sara67 0 1,592 ۹۶/۳/۱۸، ۰۲:۰۹ عصر
آخرین ارسال: sara67
  به خطر افتادن امنیت کاربران به واسطه حفره امنیتی برنامه آفیس مایک mesterweb 0 1,778 ۹۶/۲/۵، ۰۳:۱۸ صبح
آخرین ارسال: mesterweb
  افشای اطلاعات شخصی مالکان 280 هزار سایت بر اثر حفره گوگل hoboot 0 1,844 ۹۵/۱۲/۱۲، ۰۷:۲۸ صبح
آخرین ارسال: hoboot
  ریزش اطلاعات محرمانه کاربران ۵.۵ میلیون سایت ناشی از ضعف امنیتی در mesterweb 0 1,988 ۹۵/۱۲/۱۱، ۰۵:۱۶ صبح
آخرین ارسال: mesterweb

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان