تور لحظه آخری
امروز : دوشنبه ، 2 مهر 1403    احادیث و روایات:  امام حسین (ع):روزه رجب و شعبان توبه ‏اى از جانب خداى عزيز است.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

تریدینگ ویو

لمینت دندان

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

طراحی کاتالوگ فوری

Future Innovate Tech

پی جو مشاغل برتر شیراز

لوله بازکنی تهران

آراد برندینگ

وکیل کرج

خرید تیشرت مردانه

وام لوازم خانگی

نتایج انتخابات ریاست جمهوری

خرید ابزار دقیق

خرید ریبون

موسسه خیریه

خرید سی پی کالاف

واردات از چین

دستگاه تصفیه آب صنعتی

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

خرید نهال سیب سبز

قیمت پنجره دوجداره

بازسازی ساختمان

طراحی سایت تهران سایت

دیوار سبز

irspeedy

درج اگهی ویژه

ماشین سازان

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

شات آف ولو

تله بخار

شیر برقی گاز

شیر برقی گاز

خرید کتاب رمان انگلیسی

زانوبند زاپیامکس

بهترین کف کاذب چوبی

پاد یکبار مصرف

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

بلیط هواپیما

 






آمار وبسایت

 تعداد کل بازدیدها : 1817745743




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

افشای همدستی سیسکو و سازمان‌های اطلاعاتی آمریکا چگونه آژانس امنیت ملی آمریکا ۱۰ سال از ترافیک اینترنت جاسوسی کرد


واضح آرشیو وب فارسی:فارس: افشای همدستی سیسکو و سازمان‌های اطلاعاتی آمریکاچگونه آژانس امنیت ملی آمریکا ۱۰ سال از ترافیک اینترنت جاسوسی کرد
خبرگزاری فارس: چگونه آژانس امنیت ملی آمریکا ۱۰ سال از ترافیک اینترنت جاسوسی کرد
اسناد تازه افشا شده در مورد جاسوسی های سایبری آژانس امنیت ملی آمریکا نشانگر تخلفات نظام مند این سازمان دولتی برای سرقت اطلاعات کاربران با سواستفاده از سخت افزارهای آمریکایی است.

به گزارش خبرنگار فناوری اطلاعات خبرگزاری فارس به نقل از آرس تکنیکا، شرکت سیسکو به علت ساخت انواع روتر وسوییچ و دیگر تجهیزات مورد استفاده برای هدایت و تقسیم ترافیک اینترنت شهرت جهانی دارد. محققان می گویند از یک دهه قبل آژانس امنیت ملی آمریکا با نفوذ به تولیدات این شرکت داده های رد و بدل شده در اینترنت را رمزگشایی کرده و با شکستن قفل آنها به فایروال های سری PIX سیسکو حمله می کرده است. حملات مذکور موسوم به BenignCertain بر روی فایروال های PIX سیسکو که در سال 2002 عرضه شدند موثر بوده و تا سال 2009 با موفقیت ادامه داشته است. بعد از توقف عرضه PIX توسط سیسکو، این شرکت از جولای سال 2009 عرضه وصله های به روزرسان برای آن خودداری کرد. اما خدمات پشتیبانی از آن تا چهار سال بعد به طور محدود برای موسسات درخواست کننده ادامه یافت و طی این مدت تمامی افراد و سازمان های کاربر PIX در برابر حملات آژانس امنیت ملی آمریکا آسیب پذیر بوده اند. این آژانس علاوه بر سرقت ترافیک رمزگذاری شده اینترنت، از راه دور دسترسی کاملی به شبکه های آسیب پذیر به علت استفاده از تجهیزات سیسکو داشته است. علاقمندان برای کسب اطلاعات دقیق فنی در این زمینه می توانند به آدرس https://musalbas.com/2016/08/18/equation-group-benigncertain.html  مراجعه کنند. افشاگری های اخیر توسط محققان مستقل امنیتی نیز تایید شده، اما سیسکو به بهانه توقف تولید فایروال های PIX ابتدا اعلام کرد قصد انجام هیچ تحقیق و بررسی را در این زمینه ندارد. اما بعد از مدتی به علت فشارهای وارده قول داد در مورد موضوع تحقیق کند. در نتیجه این بررسی ها مشخص شد که نسخه جدید این فایروال آسیب پذیر نیست، اما نسخه 6.x‌به پایین آن آسیب پذیر بوده و مشکل یاد شده برای نسخه های 7.0 به بالا رخ نداده است. افشاگری های جدید مکمل افشاگری‌های ادوارد اسنودن در سال 2014 محسوب شده وتوضیح می دهد که آژانس چگونه در هر ساعت قادر به رمزگشایی از بیش از هزار ارتباط وی پی ان در اینترنت بوده است. این موضوع اولین بار با استفاده از اسناد خارج شده از آژانس امنیت ملی آمریکا و توسط ادوارد اسنودن در مقاله ای در نشریه اشپیگل افشا شد. مصطفی البسام محقق امنیتی در شرکت Secure Trading در این مورد می‌گوید: این امر نشان می دهد که آژانس امنیت ملی آمریکا از یک دهه قبل قادر به رمزگشایی از کلیدهای محرمانه وی پی ان های سیسکو بوده است. لذا می توان پی برد چگونه آنها در هر دقیقه هزاران ارتباط وی پی ان را رمزگشایی می کردند. اطلاعات موجود نشان می دهد هنوز بیش از 15 هزار شبکه در جهان از فایروال های PIX استفاده می کنند. کشورهای روسیه، آمریکا و استرالیا، چین و هلند بیش از بقیه کشورها کاربر PIX هستند و هکرهای دارای حداقل مهارت هم با استفاده از اسناد تازه افشا شده در مورد حملات BenignCertain می توانند خسارات جدی وارد کنند. با مراجعه به آدرس https://www.shodan.io/search?query=cisco+4608  مشخص می شود که 418 شبکه در ایران هم کاربر فایروال آسیب پذیر و مستعد جاسوسی PIX هستند. حملات BenignCertain به فایروال های PIXاز نسخه 5.3(9) تا 6.3(4) صورت گرفته و البته نسخه 6.3(5) هم در برابر این حملات آسیب پذیر است. آسیب پذیری مذکور تنها یکی از موارد افشا شده توسط هکرهایی است که اخیرا موفق به سرقت اطلاعات و ابزار هکری مورد استفاده گروه Equation Group  وابسته به آژانس امنیت ملی آمریکا شده اند. یکی دیگر از این ابزار به نام FalseMorel برای دست یافتن به کلمه عبور مورد نیاز برای دسترسی administrative‌ به فایروال های PIX قابل استفاده است. ترکیب دو ابزار BenignCertain و  FalseMorelقدرت فراوانی برای سرقت اطلاعات خصوصی کاربران اینترنت در اختیار جاسوسان آژآنس امنیت ملی آمریکا قرار می دهد. انتهای پیام/آ

1395/06/01 :: 09:34





این صفحه را در گوگل محبوب کنید

[ارسال شده از: فارس]
[مشاهده در: www.farsnews.com]
[تعداد بازديد از اين مطلب: 66]

bt

اضافه شدن مطلب/حذف مطلب







-


اقتصادی

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن