تور لحظه آخری
امروز : چهارشنبه ، 27 تیر 1403    احادیث و روایات:  پیامبر اکرم (ص):ايمان مؤمن كامل نمى شود، مگر آن كه 103 صفت در او باشد:... باطل را از دوستش نمى ...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

خرید ووچر پرفکت مانی

تریدینگ ویو

کاشت ابرو

لمینت دندان

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دانلود سریال سووشون

دانلود فیلم

ناب مووی

رسانه حرف تو - مقایسه و اشتراک تجربه خرید

سرور اختصاصی ایران

تور دبی

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

طراحی کاتالوگ فوری

دانلود کتاب صوتی

تعمیرات مک بوک

Future Innovate Tech

آموزشگاه آرایشگری مردانه شفیع رسالت

پی جو مشاغل برتر شیراز

قیمت فرش

آموزش کیک پزی در تهران

لوله بازکنی تهران

میز جلو مبلی

آراد برندینگ

سایبان ماشین

مبل استیل

بهترین وکیل تهران

کی شاپ

خرید دانه قهوه

دانلود رمان

وکیل کرج

آمپول بیوتین بپانتین

پرس برک

بهترین پکیج کنکور

خرید تیشرت مردانه

خرید نشادر

خرید یخچال خارجی

وکیل تبریز

اجاره سند

وام لوازم خانگی

نتایج انتخابات ریاست جمهوری

خرید ووچر پرفکت مانی

خرید سی پی ارزان

خرید ابزار دقیق

بهترین جراح بینی خانم

تاثیر رنگ لباس بر تعاملات انسانی

خرید ریبون

ثبت نام کلاسینو

خرید نهال سیب سبز

خرید اقساطی خودرو

امداد خودرو ارومیه

 






آمار وبسایت

 تعداد کل بازدیدها : 1806728513




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

اخبار امنیت اطلاعات کشف حفره‌های خطرناک در سامانه احراز هویت اینترنتی


واضح آرشیو وب فارسی:فارس: اخبار امنیت اطلاعات
کشف حفره‌های خطرناک در سامانه احراز هویت اینترنتی
به‌تازگی خطای امنیتی مهمی در هر دو سامانه‌ی احراز هویت OpenID و OAuth کشف شده است که می‌تواند برای مهاجم امکان سرقت داده‌های کاربر را فراهم کند و قربانی را به وب‌گاه‌های ناامن هدایت کند.

خبرگزاری فارس: کشف حفره‌های خطرناک در سامانه احراز هویت اینترنتی


به گزارش خبرگزاری فارس، در ماه گذشته‌ میلادی مهم‌ترین خبر امنیتی مربوط به آسیب‌پذیری‌‌ِ Heartbleed بود که روز‌ها در صدر اخبار قرار گرفته بود و اهمیت آن مربوط به گستره‌ی استفاده از نرم‌افزار رمز‌نگاری OpenSSL بوده است. این‌بار، آسیب‌پذیری مهمی در سامانه‌های احراز هویت OpenID و OAuth که وب‌گاه‌های بزرگی چون گوگل، فیسبوک، LinkedIn، مایکروسافت و غیره از آن استفاده می‌کنند بار دیگر دنیای امنیت را به لرزه درآورده است. دانشجوی دکترای دانشگاه Nanyang Technological در کشور سنگاپور به نام Wang Jing، به تازگی آسیب‌پذیری مهمی به نام «Covert Redirect» را در سامانه‌های احراز هویت مذکور کشف کرده است نحوه‌ی کار این آسیب‌پذیری به این شکل است که قربانی با کلیک بر یک پیوندِ فیشینگ که از طریق رایانامه دریافت کرده است، یک پنجره‌ی بالاپر1 در مرورگر خواهد دید که از وی می‌خواد به منظور احراز هویت اطلاعات کاربری خود را وارد کند، بسته به‌ این‌که پیوند مربوط به چه وب‌گاهی باشد، کاربر دقیقاً آدرس وب‌گاه‌ها مانند فیسبوک و گوگل را مشاهده خواهد کرد. به محض تایید اطلاعات کاربر، اطلاعاتی که وی در این پنجره وارد کرده است، به سمت مهاجم ارسال خواهد شد. البته نکته مهم این است که حتی اگر کاربر دکمه‌ تایید اطلاعات را نزند، به سمت وب‌گاهی که مهاجم می‌خواهد هدایت می‌شود که می‌تواند به صورت بالقوه رایانه‌ی قربانی را آلوده کند. Wang می‌گوید وی با شرکت فیس‌بوک تماس گرفته و اطلاعات این آسیب‌پذیری را گزارش داده است، اما فیسبوک در پاسخ این مشکل را مربوط به سامانه‌ی احراز هویت OAuth 2.0 دانسته و رفع خطاهای امنیتی آن را در کوتاه مدت غیرممکن گزارش داده است. فیسبوک به وی پیشنهاد داده است تا برای تمام نرم‌افزار‌های موجود در سکوی مورد استفاده‌ خود از یک لیست سفید استفاده کند که امکان احراز هویت به نرم‌افزار‌های غیرمجاز از دسترس خارج شود. Wang هم‌چنین این مشکل را به گوگل، LinkedIn، مایکروسافت نیز گزارش داده است و پاسخ‌های متعددی برای مقابله با این مشکل دریافت کرده است. در تصویر زیر فهرست تمام وب‌گاه‌ها و سرویس‌هایی که از OAuth و OpenID برای احراز هویت استفاده می‌کنند و در مقابل این آسیب‌پذیری مصون نیستند را مشاهده می‌کنید:  

  گوگل که از سامانه‌ OpenID استفاده می‌کند‌، در پاسخ عنوان کرده است که در حال پیگیری این مشکل  است  و سایر وب‌گاه‌ها نیز با وعده در مورد هشدار به کاربران و یا عدم قبول مسئولیت در مقابل این آسیب‌پذیری، مشکل را به سامانه‌های احراز هویت مربوط دانسته‌اند. اگرچه این آسیب‌پذیری زمانی خطرناک می‌شود که کمپین حملات هدف‌مند به سوء‌استفاده از آن بپردازند، اما از آن‌جایی که هیچ وصله‌ای برای آن وجود ندارد، بسیار خطرناک خواهد بود و البته کافی ا‌ست به تعداد کاربرانی که هر روزه از سرویس‌های آسیب‌پذیر استفاده می‌کنند نیز اشاره‌ای داشته باشیم که روشن شود این آسیب‌پذیری می‌تواند دنیای اینترنت را با خطرات جدیِ سرقت اطلاعات مواجه کند. منبع انتهای پیام/آ

93/02/13 - 09:39





این صفحه را در گوگل محبوب کنید

[ارسال شده از: فارس]
[مشاهده در: www.farsnews.com]
[تعداد بازديد از اين مطلب: 95]

bt

اضافه شدن مطلب/حذف مطلب







-


اقتصادی

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن