تور لحظه آخری
امروز : دوشنبه ، 2 مهر 1403    احادیث و روایات:  امام صادق (ع):برترین عبادت مداومت نمودن بر تفکر درباره خداوند و قدرت اوست.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

تریدینگ ویو

لمینت دندان

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

طراحی کاتالوگ فوری

Future Innovate Tech

پی جو مشاغل برتر شیراز

لوله بازکنی تهران

آراد برندینگ

وکیل کرج

خرید تیشرت مردانه

وام لوازم خانگی

نتایج انتخابات ریاست جمهوری

خرید ابزار دقیق

خرید ریبون

موسسه خیریه

خرید سی پی کالاف

واردات از چین

دستگاه تصفیه آب صنعتی

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

خرید نهال سیب سبز

قیمت پنجره دوجداره

بازسازی ساختمان

طراحی سایت تهران سایت

دیوار سبز

irspeedy

درج اگهی ویژه

ماشین سازان

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

شات آف ولو

تله بخار

شیر برقی گاز

شیر برقی گاز

خرید کتاب رمان انگلیسی

زانوبند زاپیامکس

بهترین کف کاذب چوبی

پاد یکبار مصرف

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

بلیط هواپیما

بلیط اتوبوس پایانه

 






آمار وبسایت

 تعداد کل بازدیدها : 1817783782




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

آسیب پذیری Yahoo, Hotmail, Gmail در مقابل تغییر رمزعبور -


واضح آرشیو وب فارسی:سایت ریسک: آسیب پذیری Yahoo, Hotmail, Gmail در مقابل تغییر رمزعبور PhonieX 23 مهر 1387, 19:42فرامینگهام- Yahoo Mail تنها سرویس پستی وابسته به وب نیست که می‌تواند از طریق راه‌های تقلبی رمز عبور اکانت فردی را افشا نماید، همان ترفندی که به اعتقاد عده‌ای به وسیله آن پست الکترونیکی سارا پیلین مورد تهاجم قرار گرفت. Computerworld با استفاده از آزمایشات سریعی به این نتیجه رسید که Gmail شرکت گوگل، Windows Live Hotmail شرکت مایکروسافت و Mail شرکت Yahoo همگی از طریق مکانیزمهای خودکار تنظیم مجدد رمز عبور عمل می‌کنند که با دانستن اسم کاربری مربوط به یک اکانت و دانستن جواب یکی از سوالهای اضطراری، می‌توان از این سرویس‌ها سوءاستفاده نمود. گزارشگران و ویراستاران Computerworld توانستند به طور غیر مجاز، وارد اکانتهای خود و همکارانشان بر روی هر سه سرویس شوند و تنها با داشتن اسم کاربری اکانت و پاسخ صحیح به یکی از سئوالات متداول امنیتی محدود ازجمله اسم پیش از ازدواج مادر، اسم حیوان خانگی مورد علاقه و یا اسم اولین ماشین ساخته شده، رمز عبور را تغییر دهند. برخی اطلاعات فردی که می‌تواند جواب سئوالات امنیتی باشد، به راحتی قابل پیدا کردن هستند؛ کافیست سایت‌های عمومی networking را بگردید، همان کاری که هکری با نام rubico ادعا می‌کند انجام داده و توانسته جوابهای لازم برای دسترسی به اکانت پیلین را از آنها استخراج کند. هکرهایی که اسم کاربری یک اکانت را بدانند- - که معمولاً همان قسمت پیش از @ در آدرس الکترونیکی می‌باشد- - و بتوانند واژه CAPTCHA (Completely Automated Public Turing Test to Tell Computers and Humans Apart -آزمایش Turing کاملاً خودکار برای تشخیص کامپیوتر از انسان) را که اسمی برای کاراکترهای درهم ریخته و به رمز شده بوده و برای ایجاد مانع بر سر راه botهای خودکار طراحی شده‌اند، به درستی تایپ نمایند، تنها باید به یک سئوال امنیتی جواب بدهند تا بتوانند رمز عبور اکانت را تغییر دهند. در هیچ کدام از سرویس‌های یادشده درخواستی مبتنی بر فرستادن رمز عبور جدید به یک آدرس الکترونیکی ثانی عنوان نشد – هرچند که یکی از امکانات انتخابی در هر سه سرویس بود – و در عوض یک روند کاملاً آن‌لاین ارائه شد. آدام اودانل، مدیر تکنولوژی‌های نوین در بخش فروش پیامهای امنیتی شرکت Cloudmark اظهار داشت که تغییر خودکار رمز عبور در سرویس‌های پستی وابسته به وب، صرفنظر از اینکه آن سرویس‌ها مانند Yahoo، Hotmail و Gmail رایگان بوده و یا به عنوان قسمتی از سرویس غیررایگان اشتراک دهنده ارائه شوند، مشمول این قانون می‌شوند. اودانل طی مصاحبه‌ای گفت: ارائه دهندگان خدمات اینترنیتی موقعیت حساسی دارند زیرا تنها یکبار مراجعه به قسمت پشتیبانی برای تعویض رمز عبور می‌تواند سود یک ماهه‌ای را که از کاربر مورد نظر عاید شان می‌شود، از بین ببرد. در زمانیکه عده‌ای از کارشناسان امنیتی با دیده شک به ادعاهای هکری که می‌گفت از طریق تعویض رمز عبور به اکانت پیلین دسترسی پیدا کرده بود، نگاه می‌کردند، اودانل گفته بود که گفته‌های فرد خاطی چندان دور از ذهن نیست. بنابه گفته های rubico که برخی معتقدند ممکن است پسر ۲۰ ساله‌ای از ایالت تنسی باشد، جستجوی آن‌لاین برای تعویض رمز عبور پیلین تنها ۴۵ دقیقه طول کشید. منبع ()




این صفحه را در گوگل محبوب کنید

[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 532]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن