واضح آرشیو وب فارسی:حيات نو: باگ عجيب و خطرناك Gmail
باگ جديدى در Gmail شناسايى شده است كه نفوذگران با استفاده از آن و در كنار بهرهگيرى از يك proof of concept، مىتوانند بدون اطلاع كاربر، بر account آنها فيلتر بگذارند و به گونهاى عمل كنند كه ايميلهاى ارسالى به inbox وى هرگز به دستش نرسد! گزارش CyberInsecure به نقل از geekcondition.com حاكى از آن است كه اين باگ تاكنون باعث شده تعدادى از كاربران، نامهاى domain ثبت شده بر GoDaddy.com را كه قبلا اقدام به ثبت آنها نمودهاند، از دست بدهند. يادآور مىشود GoDaddy يكى از شركتهاى معتبر و فعال در زمينه ثبت نام و دامنههاى اينترنتى است. روند اجراى اين بزهكارى سايبر قدرى پيچيده است: اين proof of concept زمانى فعال مىشود كه كاربر از يكسو در Gmail لاگين كرده و از سوى ديگر مشغول بازديد از يك سايت آلوده مىباشد. در اين حالت هكر، به اطلاعات هويتى وى در گوگل دست مىيابد. سپس اين سايت آلوده مىتواند با عملكرد خود، بدون اطلاع و جلب توجه كاربر دادههايى به Gmail ارسال كند كه پيامد آن ساخت يك فيلتر خودكار است. حال به اصل ماجرا مىرسيم و آن اينكه نقش و كارايى اين فيلتر چيست؟ پاسخ: فيلتر يادشده به گونهاى عمل مىكند كه آن دسته از ايميلهايى كه وارد Gmail كاربر مىشود (يعنى ايميلهاى incoming) را به يك account ايميل ديگر منتقل مىنمايد و در واقع نمىگذارد اين ايميلها به دست كاربر اصلى آن برسد. به گزارش CyberInsecure اين خرابكارى بالقوه مىتواند بر تمام mail serveهاى گوگل پياده شود و تنها راه شناسايى وقوع آن نيز بررسى كردن فيلترهاى account ايميل است. ضمنا اين كد بدانديش به گونهاى نوشته شده است كه وقتى به ايميلهاى شخصى كاربر دست مىيابد، مىتواند در آينده اين روند را براى تمام ايميلهاى وى تكرار كند. تا زمانى كه شركت گوگل اين ضعف امنيتى را ترميم نكرده است، كاربران بايد با استفاده از روشهايي، خود را در مقابل اين باگ وحشتناك محافظت كنند. در اين خصوص چند توصيه ارائه شده است. اول اينكه شما - به عنوان كسى كه از Gmail حساب گرفته - بايد فيلترهاى حساب خود را بازبينى كنيد. دوم اينكه وقتى كارتان با Gmail تمام شد و نيازى به استفاده از ايميل خود نداريد، با logout از آن خارج شويد. سوم اينكه از سر زدن به سايتهاى مشكوك و آلوده خوددارى نماييد. ضمناً افزونه NoScript فايرفاكس كه مىتواند مانعى در برابر اين رخنه باشد، براى كاربران اين مرورگر قابل استفاده است. گوگل تاكنون در اين خصوص اظهار نظرى نكرده است ولى طبق روال سابق به نظر مىرسد اين ضعف امنيتى طى چند روز آينده برطرف خواهد شد.
جمعه 8 آذر 1387
این صفحه را در گوگل محبوب کنید
[ارسال شده از: حيات نو]
[تعداد بازديد از اين مطلب: 216]