تور لحظه آخری
امروز : چهارشنبه ، 16 آبان 1403    احادیث و روایات:  امام موسی کاظم (ع):بهترین عبادت بعد از شناختن خداوند،‌ انتظار فرج و گشایش است.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

لوله بازکنی تهران

آراد برندینگ

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

قیمت پنجره دوجداره

بازسازی ساختمان

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

زانوبند زاپیامکس

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

خرید بلیط هواپیما

بلیط اتوبوس پایانه

قیمت سرور dl380 g10

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

اوزمپیک چیست

خرید اکانت تریدینگ ویو

خرید از چین

خرید از چین

تجهیزات کافی شاپ

نگهداری از سالمند شبانه روزی در منزل

بی متال زیمنس

ساختمان پزشکان

ویزای چک

محصولات فوراور

خرید سرور اچ پی ماهان شبکه

دوربین سیمکارتی چرخشی

همکاری آی نو و گزینه دو

کاشت ابرو طبیعی و‌ سریع

الک آزمایشگاهی

الک آزمایشگاهی

 






آمار وبسایت

 تعداد کل بازدیدها : 1826592221




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

لایه امنیتی اس.اس.ال چگونه دور زده می‌شود


واضح آرشیو وب فارسی:خبر آنلاین: وبلاگ > خراسانی، علیرضا  - محققان امنیت شبکه و اطلاعات در کنفرانس دفکون 2010 در لاس وگاس چگونگی استراق سمع سیگنالهای به ظاهر ایمن شده را نشان دادند. شبکه های بانکی و فروشندگان آنلاین طعمه های اصلی هکرها در این زمینه محسوب می شوند.سازمانها و شرکتهای مذکور با ایجاد لایه امن در تبادل اطلاعات خود با مشتریان از پروتکل های به ظاهر امن و استانداردی مانند اس.اس.ال استفاده می کنند. این پروتکل لایه ای امن و رمز نویسی و کد گذاری شده در اختیار کاربران قرار می دهد تا با خیال راحت دست به مبادله دیتا بزنند غافل از اینکه همین لایه امن نیز به روشهای مخصوص شکسته می شود. این داستان دقیقا مانند امدن روی خط تلفن دیگران و استراق سمع و شنود تلفنی است اما در اینجا دیتا و سیکنال است که رد و بدل می شود. رابرت هانسن و جاش سوکول که در جمع صدها کارشناس امنیت اطلاعات و شبکه در کنفرانس دفکون سخنرانی می کردند ضمن بر شمردن اینکه مرورگرهای اینترنتی با همین لایه به کاربران سرویس می دهند مشکلات ومعایب این استاندارد را موشکافی کردند. رمز نویسی و کدگذاری توسط این استاندارد در واقع ایجاد نوعی تونل است بین سرور اصلی و مرور گر کاربر و دیتا به راحتی انچه که دیده یا تایپ می شود، نخواهد بود و اغلب روی مرورگر با علامت قفل نمایان می شود. البته اس.اس.ال و متد های حمله بارها و بارها مورد بررسی قرار گرفته است اما راهی که این دو محقق نشان می دهند بحث حمله نیست بلکه دور زدن آن و اسنیفینگ یا بو کشیدن روی خط است. هر مرورگری که از آن صحبت شود در این زمینه به نوعی رخنه پذیر است. حفره زمانی بیشتر خود را نشان می دهد که از تب های چندگانه روی یک مرورگر استفاده شود. به تعبیری چند صفحه مختلف روی یک مرورگر باز شود. نکته اصلی اینجاست که وجود یک ترافیک غیر امن روی یکی از صفحات ، روی سایر صفحات تاثیر گذاشته و سایر صفحات باز مانده را نیز تحت تاثیر خود قرار می دهد.هانسن مدیر اجرایی در شرکت SecTheory است و سوکول مدیر امنیتی در National Instruments Corp. جان میلر ضمن تشکر از این دو محقق که روی جنبه های متفاوت اس.اس.ال کار کرده اند می گوید این بدان معنا نیست که همین فردا همه کاربران مورد حمله یا اسنیفینگ قرار گیرند. حمله روی روترهای خانگی مورد بعدی که محقق دیگری بنام کرایگ هافنر درباره آن صحبت کرد حمله روی روترهای خانگی است.وی 30 مدل روتر خانگی از لینکسیس گرفته تا سیسکو را امتحان نمود و در بیش از نیمی از روترها حفره و آسیب پذیری را نشان داد. در اغلب موراد با انجام یک حقه دسترسی به صفحه راهبری روتر میسر شده و حمله کننده می توانست به سیستم مذکور حمله کرده و دسترسی به اینترنت را برای سایرین باز نماید. همچنین بدون اینکه صاحب روتر بفهمد می توان کنترل کامل اینترنت قربانی را تحت اختیار خود گرفت.




این صفحه را در گوگل محبوب کنید

[ارسال شده از: خبر آنلاین]
[مشاهده در: www.khabaronline.ir]
[تعداد بازديد از اين مطلب: 390]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن