تبلیغات
تبلیغات متنی
محبوبترینها
قیمت انواع دستگاه تصفیه آب خانگی در ایران
نمایش جنگ دینامیت شو در تهران [از بیوگرافی میلاد صالح پور تا خرید بلیط]
9 روش جرم گیری ماشین لباسشویی سامسونگ برای از بین بردن بوی بد
ساندویچ پانل: بهترین گزینه برای ساخت و ساز سریع
خرید بیمه، استعلام و مقایسه انواع بیمه درمان ✅?
پروازهای مشهد به دبی چه زمانی ارزان میشوند؟
تجربه غذاهای فرانسوی در قلب پاریس بهترین رستورانها و کافهها
دلایل زنگ زدن فلزات و روش های جلوگیری از آن
خرید بلیط چارتر هواپیمایی ماهان _ ماهان گشت
سیگنال در ترید چیست؟ بررسی انواع سیگنال در ترید
بهترین هدیه تولد برای متولدین زمستان: هدیههای کاربردی برای روزهای سرد
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1833191703
سه بدافزار و حفره امنیتی کشف شده فضای مجازی
واضح آرشیو وب فارسی:ایرنا:
سه بدافزار و حفره امنیتی کشف شده فضای مجازی تهران- ایرنا- از ابتدای سال جاری میلادی تاکنون سه حفره امنیتی کشف شده است که یکی از آن ها به نام خونریزی قلبی به نوعی بزرگترین حفره امنیتی در سال های اخیر محسوب می شود.
به گزارش ایرنا از منابع خبری این سه حفره امنیتی عبارت است از :
1- خونریزی قلبی:
تاثیرپذیری دو سرور از سه سرور موجود در فضای اینترنت اهمیت این حفره امنیتی (باگ) را بالا برده است.
براساس اعلام منابع خبری آژانس امنیت ملی آمریکا (NSA) از دو سال گذشته از این حفره امنیتی آگاه بوده است اما از افشای آن جلوگیری کرده است.
این رخنه توسط سه محقق از شرکت امنیتی Codenomicon و Neel Mehta از شرکت گوگل کشف شده است.
این آسیب پذیری بخشی از یک نرم افزار را با نام OpenSSL تحت تاثیر قرار می دهد که به عنوان یک راهکار در موارد امنیتی در وب سرورها استفاده می شود.
با استفاده از OpenSSL وب سایت ها می توانند اطلاعات خود را به صورت رمزنگاری شده در اختیار کاربران قرار دهند. این به این معناست که سایر افراد توانایی دسترسی و استفاده از داده های تبادل شده را ندارند. این داده ها شامل شامل نام های کاربری، رمز عبور و دیگر اطلاعات کاربران است.
OpenSSL یک پروژه ی متن باز است به این معنا که این پروژه توسط مجموعه ای از افراد متخصص توسعه داده شده است که در قبال سرویس توسعه داده شده هزینه ای را دریافت نکرده اند. هدف این افراد کمک به توسعه ی وب و یاری جامعه ی اینترنت بوده است.
ˈخونریزی قلبیˈ ناشی از یک اشتباه برنامه نویسی در نخستین نسخه ارایه شده در نرم افزار OpenSSL است. این اشتباه باعث می شود تا این نرافزار به هر فرد یا نرم افزار مخرب بدون ثبت اثر اجازه کپی برداری از اطلاعات موجود را بدهد.
این مشکل پس از اضافه شدن یک ویژگی جدید ایجاد شده که توسط برنامه نویسی آلمانی با نام دکتر رابین سِگِلمَن روی OpenSSL اضافه شده است.
- چرا خونریزی قلبی
با دسترسی رایانه یک کاربر به یک وب سایت، وب سایت مورد نظر پاسخی را به مرورگر کاربر ارسال می کند تا رایانه او را از فعالیت خود و همچنین قابلیت پاسخگویی به درخواست های بعدی آگاه کند. این تبادل اطلاعات را ضربان قلب می گویند. ارسال درخواست و پاسخ به آن با رد و بدل شدن داده ها همراه است.
در حالت عادی زمانی که رایانه کاربر درخواستی را از سرور دارد ضربان قلب میزان اطلاعات مجاز درخواست شده از طرف کاربر را ارسال می کند. اما در سرورهایی که دارای حفره امنیتی در ساختار خود هستند یک هکر قادر است تا درخواستی را مبنی بر گرفتن داده ها ی بیشتر از حافظه سرور ارائه کند که میزان آن حداکثر 65,536 بایت است.
دراین روش خطر اینجاست که اطلاعات درخواست شده شاید دربردارنده اطلاعاتی از سایر بخش های OpenSSL نیز باشد.
با اتصال رایانه های بیشتر به سرور اطلاعات موجود در حافظه از بین می رود و اطلاعات جدید جایگزین می شود. در نتیجه صدور درخواست های جدید توسط هکرها منجر به دریافت اطلاعات جدیدتری مانند اطلاعات کاربری و دیگر اطلاعاتی که می توان از آن ها سوء استفاد کرد می شود.
این بدافزار تقریبا به هر کس که به اینترنت دسترسی دارد، اجازه می دهد که اطلاعاتی از سرورهای آسیب پذیر را سرقت کند.
براساس گزارش وب سایت ˈNetCraftˈ در سال2014 بیش از66 درصد سایت ها از سرورهایی استفاده می کنند که بالقوه دارای این آسیب پذیری هستند.
اما این تهدید آخرین تهدید در طول سه ماهه نخست سال 2014 است.
2- ناامنی در شبکه اجتماعی واتس آپ در سیستم عامل تلفن همراه اندروید
اما در 24 اسفند سال جاری یک حفره امنیتی در نحوه ذخیره سازی پیام ها و رمز گذاری آنها در نسخه اندوریدی واتس آپ مشخص شد.این حفره به هکرها اجازه می دهد تا با استفاده از یک نرم افزار دیگر به پیام های کاربران دسترسی پیدا کنند.
این حفره امنیتی از سوی یکی از متخصصان امنیت و مدیر فناوری های شرکت دابل تینک (DoubleThink ) کشف شد و با وجود یک به روز رسانی به نسخه 2.11.86 برای این نرم افزار ارایه شد رفع نشده است.
واتس آپ پیام های کاربران را روی یک کارت حافظه میکرو در تلفن همراه ذخیره می کند.
در صورتی که کاربران به دیگر نرم افزارهای برخط نیزاجازه دسترسی به این کارت حافظه را ارایه کرده باشد این پیام ها توسط نرم افزارهای دیگر هم قابل دسترس خواهند بود.
با وجود رمزگذاری واتس آپ برای پیام ها، باز هم با این حال هکرهای حرفه ای می توانند به پیام های کاربران دست یابند.
این مشکل فقط به واتس اپ اختصاص ندارد و بسیاری از نرم افزارهای اندرویدی دیگر هم این مشکل امنیتی را دارند.
3- بدافزارجدید سیستم عامل تلفن همراه اندرویدی
اما در هفتم اسفند ماه جاری آزمایشگاه تشخیص بدافزار کسپرسکی از کشف بدافزارهای جدیدی بر روی سیستم عامل های اندروید خبر داد. این بدافزار برای شبکه ˈTORˈ کار می کند.
TOR، که مخفف The Onion Router است نرم افزاری است که به کاربران خدمات بهتری از حریم خصوصی را هنگام جستجو در اینترنت پیشنهاد می دهد. این خدمات شامل رمزگذاری ترافیک بین کاربر و وب سایت از طریق شبکه ای از سرورهای سراسر جهان می باشد.هم چنینTOR می تواند برای میزبانی وب سایت ها بر روی یک شبکه پنهان استفاده گردد.
به گفته متخصصان آزمایشگاه بدافزار کسپرسکی این بدافزار اندروید از یک وب سایت TOR به عنوان یک سرور کنترل و فرمان استفاده می کند.
آخرین یافته ها نشان می دهد که هکرها به طور فزاینده ای دستگاه های تلفن همراه را مورد هدف قرار داده اند.
این بدافزار می تواند از ارسال پیام های کوتاه متنی جلوگیری کند و داده های دیگری مانند شماره تلفن کاربر، کشوری که دستگاه در آن قرار دارد و همچنین درخواست های GPS را جمع آوری کند.
کارشناسان توصیه می کنند تا هر گونه استفاده بیش از حد از داده های روی تلفن همراه، مصرف بالای باطری و یا هر رفتار مشکوک دیگری را بر روی تلفن همراه خود جدی بگیرید.
این اخبار حاکی از آن است که تهدیدهای تحت وب از رایانه های رومیزی به سمت تلفن های همراه و تبلت ها و دیگر ابزارهای همراه کشانده شده است. تهدیدهای تحت وب موبایل نیز همانند انواع تحت پی سی خود برای قربانی کردن کاربر از اجزای مختلفی استفاده و از روش های ارتباطی محبوب استفاده می کنند.
علمی(2)**9190**1599
انتهای پیام /*
Contact the editor:
[email protected]
25/01/1393
این صفحه را در گوگل محبوب کنید
[ارسال شده از: ایرنا]
[مشاهده در: www.irna.ir]
[تعداد بازديد از اين مطلب: 47]
صفحات پیشنهادی
کشف حفره امنیتی ٢ ساله در اینترنت/ همه کاربران کلمه عبور ایمیل خود را تغییر دهند/ آنتن موبایل ضرری ندارند
مروری بر اخبار فناوری اطلاعات ٢٠ فروردین کشف حفره امنیتی ٢ ساله در اینترنت همه کاربران کلمه عبور ایمیل خود را تغییر دهند آنتن موبایل ضرری ندارند ۳۰ هزار واحد پست ثابت و سیار مسئول ثبتنام یارانه شدند گوشیهای وارداتی باید از فیلتر رگولاتوری بگذرد بازار آرام موبایل و کامپیوتراخبار امنیت اطلاعات کشف حفره امنیتی 2 ساله در اینترنت/ همه کاربران کلمه عبور ایمیل خود را تغییر دهند
اخبار امنیت اطلاعاتکشف حفره امنیتی 2 ساله در اینترنت همه کاربران کلمه عبور ایمیل خود را تغییر دهندبه تازگی محققان گوگل و یک شرکت فنلاندی حفره امنیتی جدیدی را در اینترنت کشف کردهاند که کلمه عبور بسیاری از حساب های کاربری ایمیل کاربران را در سراسر جهان تهدید می کند به گزارش خبرنکشف حفره امنیتی کنسول بازی مایکروسافت توسط کودک ۵ ساله
یک کودک آمریکایی که توانسته است با کشف و استفاده از ضعف امنیتی دستگاه ایکس باکس وان به حساب کاربری والدین خود نفوذ کند بعنوان یکی از محققان امنیتی کایکروسافت در سال ۲۰۱۴ معرفی شد یک کودک آمریکایی که توانسته است با کشف و استفاده از ضعف امنیتی دستگاه ایکس باکس وان بهاخبار امنیت اطلاعات کشف حفره امنیتی کنسول بازی مایکروسافت توسط کودک ۵ ساله
اخبار امنیت اطلاعاتکشف حفره امنیتی کنسول بازی مایکروسافت توسط کودک ۵ سالهیک کودک آمریکایی که توانسته است با کشف و استفاده از ضعف امنیتی دستگاه ایکس باکس وان به حساب کاربری والدین خود نفوذ کند بعنوان یکی از محققان امنیتی کایکروسافت در سال ۲۰۱۴ معرفی شد به گزارش خبرنگار فناوری اطلکشف حفره امنیتی 2 ساله در اینترنت
کشف حفره امنیتی 2 ساله در اینترنت این حفره خطرناک به تازگی کشف شده و مشخص شده است که امنیت کلمه عبور بسیاری از کاربران را به خطر انداخته است آفتاب به تازگی محققان گوگل و یک شرکت فنلاندی حفره امنیتی جدیدی را در اینترنت کشف کردهاند که کلمه عبور بسیاری از حساب های کاربری ایمیل کااخبار امنیت اطلاعات حفره امنیتی اینترنت در کمین دستگاههای اندرویدی
اخبار امنیت اطلاعاتحفره امنیتی اینترنت در کمین دستگاههای اندرویدیحفره امنیتی هارتبلید ممکن است میلیونها دستگاه موبایل و تبلت مبتنی بر سیستمعامل اندروید را در معرض خطر قرار دهد به گزارش خبرگزاری فارس به نقل از فایننشالپست کشف حرفه امنیتی خطرناک و فراگیر اینترنت با عنوان هارانتشار تصویر جعلی در فضای مجازی درباره یکی از مرزبانان ربوده شده ایرانی + عکس
انتشار تصویر جعلی در فضای مجازی درباره یکی از مرزبانان ربوده شده ایرانی عکسیک تصویر جعلی در اینترنت منتشر و ادعا شده است که متعلق به جمشید داناییفر پس از شهادت توسط تروریستها است در حالی است که این تصویر یک سرباز عراقی است که در مقابله با تروریستها در استان الانبار کشته شده ااخبار امنیت اطلاعات هراس آمریکا از بازگشت جاسوسان چینی به فضای مجازی
اخبار امنیت اطلاعاتهراس آمریکا از بازگشت جاسوسان چینی به فضای مجازیدو گروه از هکرهای چینی که پیشتر در حمله به بنگاه های اقتصادی در بسیاری از نقاط جهان و همچنین برخی مراکز آمریکا دست داشته اند به عرصه حملات سایبری بازگشتند به گزارش خبرنگار فناوری اطلاعات خبرگزاری فارس به نقل از هاحساس تنهایی پیامد وابستگی زیاد به فضای مجازی
احساس تنهایی پیامد وابستگی زیاد به فضای مجازی کد خبر ۳۹۰۴۵۰ تاریخ انتشار ۱۶ فروردين ۱۳۹۳ - ۱۱ ۴۶ - 05 April 2014 یک جامعه شناس گفت وابستگی زیاد به فضای مجازی و شبکههای اجتماعی در طولانی مدت موجب کاهش شبکه تعاملات جمعی و حضوری میشود بنابراین افراد دچار احساس تنهایی میشوندهشدار واشنگتن درباره حمله هکرها با استفاده از حفره امنیتی «خونریزی قلبی»
هشدار واشنگتن درباره حمله هکرها با استفاده از حفره امنیتی خونریزی قلبیدولت آمریکا درباره حمله هکرها با استفاده از حفره امنیتی موسوم به خونریزی قلبی که در روزهای گذشته جنجالهای زیادی به پا کرده هشدار داد به گزارش خبرگزاری فارس دولت آمریکا درباره هر گونه حمله با حفره امنیتی خونهتک حرمت در فضای مجازی با انتشار عکسهای خصوصی شاکی
هتک حرمت در فضای مجازی با انتشار عکسهای خصوصی شاکی رئیس پلیس فضای تولید و تبادل اطلاعات استان خراسان رضوی از شناسایی و دستگیری عامل هتک حرمت و نشر اکاذیب در مشهد خبر داد به گزارش نامه نیوز سرهنگ سید محسن عرفانی در تشریح این خبر گفت در پی ارجاع یک فقره دادخواست قضایی از خانمیهمایشی با عنوان تربیت اسلامی، فضای مجازی، چالش و راهکارها در قم
همایشی با عنوان تربیت اسلامی فضای مجازی چالش و راهکارها در قم خبرگزاری پانا کارشناس کمیته همکاریهای حوزه علمیه و آموزش و پرورش استان زنجان گفت از همایشی با عنوان تربیت اسلامی فضای مجازی چالش و راهکارها در قم خبر داد ۱۳۹۳ سه شنبه ۱۹ فروردين ساعت 13 08 به گزارش سرویس خببا موضوع «تربیت اسلامی، فضای مجازی» برگزار میشود نشست کارگروه آموزش و پرورش کشور در گیلان
با موضوع تربیت اسلامی فضای مجازی برگزار میشودنشست کارگروه آموزش و پرورش کشور در گیلانمعاون پرورشی و فرهنگی آموزش و پرورش گیلان از برگزاری نشست کارگروه آموزش و پرورش کشور با موضوع تربیت اسلامی فضای مجازی 19 و 20 فروردین ماه جاری در این استان خبر داد به گزارش خبرگزاری فارس از رکابران فضای مجازی علیه انصراف از دریافت یارانه ها/ یارانه حق چه کسانی است؟
کابران فضای مجازی علیه انصراف از دریافت یارانه ها یارانه حق چه کسانی است اقتصاد > اقتصاد سیاسی - واکنش های کاربران فضای مجازی نشان می دهد که مجادلات بسیاری میان موافقان و مخالفان انصراف از دریافت یارانه نقدی وجود دارد بهاره چراغی فعالیت ها کاربران امراکز آپا همان آتش نشانی حوزه فضای مجازی است
استاد دانشگاه مراکز آپا همان آتش نشانی حوزه فضای مجازی است تهران-ایرنا- استاد دانشگاه صنعتی شریف گفت آپا مخفف آگاهی رسانی پشتیبانی و امداد در حوزه امنیت فضای تبادل اطلاعات است و مراکزی با این نام به ارایه خدماتی مانند نیروهای آتش نشانی در فضای واقعی می پردازند دکتر مرتضی امینکشف کد مغزی مشترک برای تعیین فواصل زمانی، فضایی و اجتماعی
جمعه ۱۵ فروردین ۱۳۹۳ - ۰۹ ۱۴ مطالعات دانشمندان دانشگاه دارتموث نخستین شواهد دال بر استفاده افراد از یک چرخه مغزی یکسان برای تعیین فواصل فضایی زمانی و اجتماعی را ارائه داده است به گزارش سرویس علمی خبرگزاری دانشجویان ایران ایسنا این یافتهها به آشکارسازی چگونگی سازماندهیکردنحضور بیش از 10 میلیون دانش آموز در فضای مجازی
حضور بیش از 10 میلیون دانش آموز در فضای مجازی قم - ایرنا - دبیر ستاد همکاری های حوزه و آموزش و پرورش گفت بیش از 10 میلیون دانش آموز در فضای مجازی حضور دارند به گزارش ایرنا از مرکز خبر حوزه حجت الاسلام والمسلمین مجتبی ملکی روز یکشنبه در دیدار با آیت الله نوری همدانی از مراجع-
گوناگون
پربازدیدترینها