تور لحظه آخری
امروز : جمعه ، 23 شهریور 1403    احادیث و روایات:  پیامبر اکرم (ص):خير دنيا و آخرت با دانش است و شرّ دنيا و آخرت با نادانى.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها




آمار وبسایت

 تعداد کل بازدیدها : 1815271501




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

چگونه قربانی خونریزی اینترنتی نباشیم؟!


واضح آرشیو وب فارسی:افتانا: بدون شک حالا Heartbleed را می‌توان بزرگترین،‌ مهمترین و خطرناک‌ترین حفره امنیتی در اینترنت دانست؛ یک نقص فاحش امنیتی که بیش از دو سوم وسعت اینترنت را در معرض افشای اطلاعات محرمانه قرار داده است. حالا هر کسی در هر گوشه از جهان می تواند یک قربانی بالقوه باشد؛ یک "مرده مجازی" که تمام اطلاعات وی توسط هکرها یا تبهکاران سایبری به سرقت رفته است.




چگونه قربانی خونریزی اینترنتی نباشیم؟!


 


 

بدون شک حالا Heartbleed را می‌توان بزرگترین،‌ مهمترین و خطرناک‌ترین حفره امنیتی در اینترنت دانست؛ یک نقص فاحش امنیتی که بیش از دو سوم وسعت اینترنت را در معرض افشای اطلاعات محرمانه قرار داده است. حالا هر کسی در هر گوشه از جهان می تواند یک قربانی بالقوه باشد؛ یک "مرده مجازی" که تمام اطلاعات وی توسط هکرها یا تبهکاران سایبری به سرقت رفته است. 

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، برای این که به ابعاد قدرت و وسعت این حفره امنیتی نزدیک شویم، کافیست به فهرست بلندبالایی از نامهای بزرگ و برندهای برتر فن‌آوری اطلاعات توجه کنیم، شرکت‌هایی مثل یاهو، سیسکو، جونیپر نتورکز، مایکروسافت، گوگل، فیس بوک، دراپ باکس، سی ان ان، بلاگر و صدها هزار وب سایت ریز و درشت دیگر به همراه برخی از مهمترین پایگاه های اطلاعاتی جهان،‌ تنها بخشی از قربانیان heartbleed را تشکیل می‌دهند. این یعنی میلیاردها کاربر و حساب کاربری در معرض خطر افشای اطلاعات محرمانه قرار گرفتند.

اما متآسفانه مشکل از این هم فراتراست!!

بنا به گزارش شرکت امنیتی پاندا سکیوریتی، شرکت‌ها، سازمانها و اداراتی که از سخت افزارها و نرم افزارهای آسیب پذیر استفاده می کنند یا در یکی از پایگاه‌های اطلاعاتی آلوده دارای حساب کاربری هستند،‌ وضعیت امنیت اینترنت را به مراتب وخیم تر کرده‌اند. به اینها البته می توانید سیل عظیم مشتریان هر نوع خدمات آنلاین را اضافه کنید که با استفاده از رایانه‌های سازمانی، به سرورهای آلوده متصل می شوند.

در مورد حفره امنیتی Heartbleed،‌ خبر تلخ و ناامید کننده بسیار است. اما خوشبختانه اخبار امیدوارکننده هم هست که ثابت می کنند هر کدام از ما می توانیم تحت تأثیر این نقص وسیع قرار نداشته باشیم.

ماریا لوپز، یکی از کارشناسان امنیتی شرکت پاندا، می گوید این حفره امنیتی فقط در نسخه های خاصی از ابزار رمزنگاری معروف به openSSL کشف شده و نمی تواند به مجموع روش‌های رمزگذاری در پروتکل SSL، TSL تعمیم پیدا کند. بیشتر سازمانهای حساس و استراتژیک مانند شرکتهای امنیت اینترنت، بانک‌ها و موسسات مالی معتبر، به هیچ عنوان از پروتکل openSSL استفاده نمی کنند،‌ بنابراین کاربران این مراکز در امنیت و مصونیت کامل هستند. شرکتهای دیگر نیز تنها در بخشهایی از خدمات اینترنتی خود از openSSL استفاده می کنند.

خبر خوب دیگر این که حالا تقریباً تمام شرکت های جهانی ارائه دهنده خدمات مبتنی بر اینترنت و سازمان های تولید کننده نرم افزار و سخت افزار،‌ اصلاحیه‌های لازم را برای رفع این مشکل امنیتی نصب کرده‌اند و تنها مشتریانی در معرض خطر هستند که به نحوی نرم افزار یا سخت افزارهای مورد استفاد خود را به روز نکرده باشند و حالا چند راهکار ساده برای این که قربانی Heartbleed‌ نباشیم ؟!

۱- قبل از هر چیز باید بدانیم که بیشتر سرویس‌های اینترنتی آلوده به این نقص امنیتی، اصلاحیه مهم و جدید openSSL‌ را نصب کرده اند و از این به بعد نگرانی خاصی وجود ندارد. اما با این حال، مهمترین کاری که باید انجام دهید "تغییر تمام رمزهای عبور اینترنتی در وب سایت‌ها و پایگاه‌های اینترنتی مورد استفاده شماست".

۲- می توانید عنوان وب سایت های مورد نظرتان را در یکی از این صفحات زیر وارد کنید و از آلودگی یا عدم آلودگی آن ها به Heartbleed مطلع شوید؛ در این صورت قبل از ورود به بخش کاربری هر وب سایت، از نبود آسیب پذیری در آن مطمئن می شوید.

https://www.ssllabs.com/ssltest

https://lastpass.com/heartbleed

۳- صورت وضعیت مالی خود را به طور مرتب تحت کنترل داشته باشید و حتی در صورت لزوم با مؤسسه ای که از آن خدمات مالی آنلاین دریافت می کنید تماس بگیرید و از امنیت کامل حسابهای بانکی تان مطمئن شوید. علاوه بر این تمام رمزهای مربوط به خدمات بانکی تان مانند رمز کارت اعتباری، رمز اینترنت بانک، تلفن بانک و سایر اطلاعات محرمانه مالی خود را تغییر دهید.

۴- با تمام شرکتهایی که از آن ها نرم افزار و سخت افزار خریده اید، تماس بگیرید و از عدم آسیب پذیری و یا اصلاح نقص امنیتی Heartbleed در محصول مورد استفاده خود مطمئن شوید.

۵- با استفاده از نسخه رسمی یک ضدویروس و فایروال قدرتمند مانند Panda Cloud Protection و یا سایر ابزارهای امنیتی و حفاظتی، ‌ قدرت دفاعی رایانه یا شبکه خود را افزایش دهید. در مورد شبکه‌های سازمانی می توانید با تعریف قوانین جدید در فایروال اصلی شبکه، از نشت اطلاعات و یا دسترسی‌های غیرمجازجلوگیری کنید.


مرجع : روابط عمومی ایمن رایانه پندار

تاریخ انتشار : يکشنبه ۲۴ فروردين ۱۳۹۳ ساعت ۱۳:۳۰





این صفحه را در گوگل محبوب کنید

[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 99]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن