تور لحظه آخری
امروز : جمعه ، 23 شهریور 1403    احادیث و روایات:  امام علی (ع):در حقيقت خداوند جهاد را واجب گردانيد و آن را بزرگداشت و مايه پيروزى و ياور خود قرارش ...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها




آمار وبسایت

 تعداد کل بازدیدها : 1815272611




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

بانک‌ها در معرض خطر حمله خونریزی قلبی


واضح آرشیو وب فارسی:افتانا: یک کارشناس در رابطه با رخنه جدیدی که در سیستم کدنگاری Open SSL پیدا شده گفت: درحال حاضر بسیاری از بانک‌های ما از این سیستم کدنگاری استفاده می‌کنند و درمعرض خطر بزرگی قرار گرفته‌اند.




بانک‌ها در معرض خطر حمله


 


 

یک کارشناس در رابطه با رخنه جدیدی که در سیستم کدنگاری Open SSL پیدا شده گفت: درحال حاضر بسیاری از بانک‌های ما از این سیستم کدنگاری استفاده می‌کنند و درمعرض خطر بزرگی قرار گرفته‌اند، البته روز گذشته برای رخنه "خونریزی قلبی" یک به روزرسانی منتشر شد که تا حد بسیاری جلوی نفوذ هکرها را می‌گیرد و تعدادی از بانک ایرانی نیز این به روزرسانی را انجام دادند.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، پویان افضلی اظهار کرد: SSL یک شیوه کدنگاری بین کاربر و سایت پذیرنده است که با اعمال الگوریتم‌هایی خاص باعث می‌شود هکر نتواند به این اطلاعات مهم دسترسی داشته باشد. Open SSL نیز یکی از شاخه‌های این شیوه کدنگاری محسوب می‌شود که بسیاری از سایت‌های ایرانی از جمله بانک‌ها از آن استفاده می‌کنند.

وی درباره اینکه این رخنه چه اطلاعاتی را در اختیار هکرها قرار می‌دهد گفت: هکر با استفاده از این باگ می‌تواند تمامی اطلاعات کد شده اعم از کد کارت بانکی، رمز اصلی کارت، روز دوم و تاریخ انقضا را مشاهده کند، درحقیقت این رخنه وضعیت بسیار خطرناکی را بوجود آورده که باید سریعا با نصب بسته امنیتی ارائه شده در اینترنت آن را برطرف کرد. اگرچه هفت یا هشت بانک تا به این لحظه این بسته امنیتی را اعمال کردند اما برخی از بانک‌ها و سایر سازمان‌ها از این موضوع بی‌خبرند.

این کارشناس مسائل امنیتی افزود: تنها بانک‌ها نیستند که در معرض خطر قرار گرفته‌اند، بلکه سازمان‌های دولتی بسیاری داریم که اطلاعات مهمی را در خود جای داده‌اند و از این سیستم کدنگاری استفاده می‌کنند. باید به سرعت بسته امنیتی مورد نظر را اعمال کرد تا اطلاعات به دست افراد سودجو نیفتد.

افضلی درباره اینکه معمولا سازمان‌ها و بانک‌های ایرانی به دلیل تحریم‌ها مجبورند مجوز SSL خود را از شرکت‌های دست سوم بگیرند و درصورت ایجاد مشکل، آیا این شرکت‌ها پاسخگو هستند یا خیر، گفت: به دلیل اعمال تحریم‌ها معمولا این مجوز از سمت شرکت‌های دست سوم ترکی به شرکت‌های ایرانی داده می‌شود، حال باید دید که شرکت ترک مورد نظر تعهدی در رابطه با ایجاد مشکل داده است یا نه، معمولا بسیاری از این شرکت‌ها چنین تعهدی را نداده‌اند اما بعضی از آن‌ها نیز متقبل شده‌اند در صورت ایجاد مشکل هزینه‌ای را به عنوان خسارت پرداخت کنند.


مرجع : خبرگزاری ايسنا

تاریخ انتشار : دوشنبه ۲۵ فروردين ۱۳۹۳ ساعت ۱۰:۰۰





این صفحه را در گوگل محبوب کنید

[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 164]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن