تور لحظه آخری
امروز : چهارشنبه ، 11 مهر 1403    احادیث و روایات:  امام صادق (ع):پيامبر خدا صلى‏الله‏عليه‏و‏آله مردى را ديدند كه موهاى ژوليده و جامه‏اى چركين و سر و ...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها




آمار وبسایت

 تعداد کل بازدیدها : 1819793631




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

نفوذ به شبكه پليس آمريكا در كمتر از شش ساعت امكان‌پذير است


واضح آرشیو وب فارسی:برنا نيوز: نفوذ به شبكه پليس آمريكا در كمتر از شش ساعت امكان‌پذير است
هيچ چيز بدتر از آن نيست كه شما مي توانيد در كمتر از شش ساعت به دليل ضعف هاي متعدد در زيرساخت شبكه پليس اف‌بي‌آي به آن نفوذ كنيد!


به گزارش باشگاه جواني برنا، مدت زيادي است كه كريس گجانس به عنوان يك نفوذگر امنيتي در اف‌بي‌آي ( FBI) مشغول به كار است و تنها وظيفه اش نفوذ به شبكه هاي مختلف اين سازمان مي باشد. اما او مي گويد هيچ چيز بدتر از آن نيست كه شما مي توانيد در كمتر از شش ساعت به دليل ضعف هاي متعدد در زيرساخت شبكه پليس اف‌بي‌آي به آن نفوذ كنيد!

گجانس كه در حال حاضر به عنوان مشاور امنيتي شركت PatchAdvisor مشغول به كار است، در اين باره توضيح مي دهد: هنگامي‌كه من طبق روال عادي شروع كردم به پويش شبكه اف‌بي‌آي متوجه شدم روي يكي از وب سرورها، حفره اي وجود دارد كه هنوز اصلاح نشده است. متعجبانه سرورهاي ديگر را نيز بررسي كردم و متوجه شدم باقي سرورها نيز وضعيت مشابه اي دارند.

وي با استفاده از اين حفره توانسته بود يك حساب كاربري در سيستم آسيب پذير ايجاد كند و اين سيستم را براي اهداف بعدي در اختيار گيرد. او حساب هاي كاربري بيشتري به دست آورد كه توانست توسط آنها حساب كاربري مدير شبكه را به دست آورد.

در اين دسترسي، او مي توانست به كليه سيستم هاي ويندوزي شبكه اف‌بي‌آي از جمله سيستم هايي كه به اطلاعات اصلي متصل بودند، دسترسي كامل داشته باشد.

او تاكيد مي كند: مانند اغلب حفره هاي امنيتي، اين مورد نيز مي توانست با مقداري سياست هاي امنيتي بهبود پيدا كند از جمله آنكه شبكه اصلي پليس بايد توسط فايروال از شبكه بزرگتر مجموعه دامين جدا شود. همچنين كليه مديران بايد ياد بگيرند كه از يك پسورد براي سيستم هاي مختلف استفاده نكنند.

او همچنين به آژانس امنيتي اف‌بي‌آي توصيه مي كند كه بايد سيستم هاي كه به مين فريم اصلي متصل هستند از شبكه در دامين اصلي جدا شوند تا امكان امنيتي بهتري براي آنها فراهم شود.

لازم به ذكر است كه وجود اينگونه مشكلات امنيتي، لزوم استفاده از نفوذگران قانوني را بيشتر مي كند و توصيه بسياري از كارشناسان امنيت استفاده مداوم از نفوذگران امنيتي براي تست نفوذپذيري شبكه هاي بزرگ است.

اصل خبر را اينجا بخوانيد.

***

در باشگاه جواني برنا ثبت‌نام كنيد: [email protected]

انتهاي خبر // شبكه خبري برنا//89 - 89 - 55//www.BornaNews.ir
 چهارشنبه 12 تير 1387     





این صفحه را در گوگل محبوب کنید

[ارسال شده از: برنا نيوز]
[مشاهده در: www.bornanews.ir]
[تعداد بازديد از اين مطلب: 214]

bt

اضافه شدن مطلب/حذف مطلب




-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن