تور لحظه آخری
امروز : سه شنبه ، 2 بهمن 1403    احادیث و روایات:  امام علی (ع):خدا را خالصانه ياد كنيد تا بهترين زندگى را داشته باشيد و با آن راه نجات و رستگارى را ...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

armanekasbokar

armanetejarat

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

خرید از چین

خرید از چین

تجهیزات کافی شاپ

خرید سرور اچ پی ماهان شبکه

کاشت ابرو طبیعی و‌ سریع

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

دوره آموزش باریستا

مهاجرت به آلمان

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

کلینیک زخم تهران

کاشت ابرو طبیعی

پارتیشن شیشه ای اداری

رزرو هتل خارجی

تولید کننده تخت زیبایی

مشاوره تخصصی تولید محتوا

سی پی کالاف

دوره باریستا فنی حرفه ای

چاکرا

استند تسلیت

تور بالی نوروز 1404

سوالات لو رفته آیین نامه اصلی

کلینیک دندانپزشکی سعادت آباد

پی ال سی زیمنس

دکتر علی پرند فوق تخصص جراحی پلاستیک

تجهیزات و دستگاه های کلینیک زیبایی

تعمیر سرووموتور

تحصیل پزشکی در چین

مجله سلامت و پزشکی

تریلی چادری

خرید یوسی

ساندویچ پانل

ویزای ایتالیا

مهاجرت به استرالیا

میز کنفرانس

تعمیرگاه هیوندای

تعمیرگاه هیوندای

تعمیرگاه هیوندای

اوزمپیک چیست

قیمت ورق سیاه

چاپ جزوه ارزان قیمت

 






آمار وبسایت

 تعداد کل بازدیدها : 1855607856




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

در كنفرانس Defcon معرفي شد: ابزار جديد سرقت اطلاعات Gmail


واضح آرشیو وب فارسی:همکاران سیستم: در كنفرانس Defcon معرفي شد: ابزار جديد سرقت اطلاعات Gmail


از نظر اهل فن رخنه به Gmail كاري ساده است و حتي تمهيدات امنيتي معمولي نيز نمي­تواند مانع مهمي براي نيل به اين هدف شيطنت­آميز تلقي شود.

يك محقق امنيتي، در كنفرانس Defcon كه در لاس­وگاس ايالات متحده برگزار مي­شود، ابزاري را به نمايش گذاشت كه مهاجمان با استفاده از آن مي­توانند به inbox كاربران Gmail حمله كنند. قدرت اين ابزار كه توسط محقق يادشده طراحي گشته، به گونه­اي است كه حتي اگر كاربر از آدرس‌هاي رمزنگاري شده استفاده كند، كارايي خود را همچنان حفظ مي­كند. منظور از آدرس رمزنگاري شده، استفاده از https:// به جاي http:// است.

هنگامي كه كاربري وارد Gmail مي­شود، سرورهاي گوگل سري­هاي متني كوچكي به نام كوكي (Cookie)در رايانه كاربر قرار مي­دهند. وجود كوكي­ها نشانه اين مطلب است كه كاربر از نام كاربري (user name) و كلمه عبور (password) صحيحي استفاده كرده است. در اين صورت اگر كاربر شخصاً log out نكند، حساب وي مي­تواند حداكثر تا دو هفته به صورت لاگين­شده، باقي بماند.

مشكل از آنجا شروع مي­شود كه كوكي­هاي Gmail مي­توانند هم در شبكه­هاي ايمن و هم در شبكه­هاي ناامن، نقل و انتقال داشته باشند. اگر كوكي­ها برچسب ايمن (secure) خورده باشند، به اين معناست كه اين فايل­ها فقط در شبكه مورد استفاده كاربر و در جلسات رمزنگاري شده (https://) امكان جابجايي دارند. در حالي كه كوكي­هاي فاقد اين مشخصه (با توجه به درخواست وب­سايت­هايي كه اين درخواست­ها از ورودي وب­سرورها ناشي مي­شود)، در هر شبكه­اي امكان تبادل و جابجايي دارند.

نتيجه آنكه اگر كاربري با استفاده از آدرس‌هاي رمزنگاري شده وارد حساب خود در Gmail شود، هكرها براي ردگيري ترافيك شبكه وي و در نتيجه هك كردن حساب Gmail او، تنها كاري كه بايد انجام دهند اين است كه كاربر را به مشاهده يا بارگذاري يك تصوير، لينك يا هر داده ديگري از http://mail.google.com وادار نمايند!

در اين صورت مرورگر كاربر، كوكي­ها را به Gmail فرستاده و هركس كه بتواند ترافيك شبكه او را رصد كند، به آساني مي­تواند با بارگذاري آن كوكي­ها در رايانه خود، به اطلاعات inbox كاربر نگون­بخت دست يابد.

گفتني است كه ابزارهاي مختلفي در اينترنت وجود دارد كه از آن‌ها مي­توان به رايگان براي مشاهده ترافيك اينترنتي شبكه­هاي كابلي يا بيسيم و نيز تزريق تصاوير، لينك­ها و انواع داده­ها به عمليات نقل و انتقال در ترافيك ­شبكه­هاي وب استفاده كرد.

از حفره امنيتي يادشده اغلب در شبكه­هاي بيسيم مي­توان استفاده كرد اما باگ معروف DNS كه توسط دان كامينسكي شناسايي شده است، كاربرد بسيار بسيار گسترده‌تري در منحرف كردن ورودي شبكه­هاي ISP و نفوذ به رايانه­ها دارد.

متذكر مي­شود قبلاً خبر باگ DNS را مشروحاً تقديم خوانندگان نموده­ايم.
 دوشنبه 21 مرداد 1387     





این صفحه را در گوگل محبوب کنید

[ارسال شده از: همکاران سیستم]
[مشاهده در: www.systemgroup.net]
[تعداد بازديد از اين مطلب: 218]

bt

اضافه شدن مطلب/حذف مطلب




-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن