Tarashe Telegram
سر خط خبرها

Heartbleed 2 کشف شد ! 0

نویسنده : آرش یزدانیان تاریخ : ۱۶ ارديبهشت ۱۳۹۳ - 15:55 بازدید : 624 بار
Heartbleed 2 کشف شد !

پس از کشف حفره امنیتی موسوم به خونریزی قلبی و زیر سوال رفتن پروتکل امن https این بار حفره امنیتی خونریزی قلبی ورژن 2 کشف گردیده است و فضای امن تبادل اطلاعات مهم را بیش از پیش زیر سوال برده است !

به گزارش تراشه از خبرآنلاین، حفره کشف شده روی پروتکل امنیتی OAuth 2.0 و OpenID است که توسط دانشجوی دوره دکترا در دانشگاه سنگاپور یافت شده است. بر این اساس وانگ جینگ از دانشگاه تکنولوژی حفره ای را پیدا کرده که هکرها از طریق آن می توانند تکنیک های فیشینگ را پیاده سازی کرده و بدون اینکه کاربر متوجه شود، اطلاعات کاربر را سرقت کند.

مشکل واقعی اینجاست که این باگ نرم افزاری به جنایتکاران سایبری اجازه می دهد تا از سایتهای واقعی و قانونی پاپ آپ های فیشینگ را روی ماشین قربانی اجرا کند. همچنین با تکنیک های جعل دامنه fake domain هکرها می توانند اطلاعات ریز کاربران هنگام لاگین کردن را بدست آورده و با مهندسی معکوس دومین هایی مانند فیس بوک، گوگل، یاهو ، لینکداین، پی پال و مایکروسافت را ساخته و قربانی با رفتن روی این سایتهای جعلی اطلاعات کاربران را به سرقت برند.

طبق تحقیقات اولیه دانشجوی سنگاپوری ورود به فیس بوک آسان نبوده اما گوگل و مایکروسافت آسیب پذیر هستند.

خونریزی قلبی شماره 1 یا همان Heartbleed بزرگترین حفره امنیتی در اینترنت شناخته شده و اینک خونریزی قلبی شماره 2 می رود تا ضربه ای دیگر به اینترنت وارد سازد.

OAuth/ اُآذ یک قرارداد باز است که به کاربران خدمات اینترنتیِ بکارگیرندهٔ آن اجازه می‌دهد اطلاعات کاربری‌شان را بدون نیاز به دادن گذرواژه و نام کاربری، به صورت امن، با خدمات دیگر به اشتراک بگذارند.

OpenID/ اُپن‌آی‌دی یک سامانه single sign-on یا شناسایی یگانه است. با استفاده از وب‌گاه‌های پشتیبان از اُپن‌آی‌دی، کاربران وب نیازی به خاطر سپردن نشانه‌های رایج شناسایی مانند نام کاربری و گذرواژه نخواهند داشت. به جای آن، تنها به ثبت نام در یک وب‌گاهِ «ارائه هویت» نیاز خواهند داشت. از آنجایی که اپن‌آی‌دی نامتمرکز است، هر وب‌گاه دیگری می‌تواند از نرم‌افزارهای اپن‌آی‌دی به عنوان یک روش برای ورود کاربران خود استفاده کند؛ اپن‌آی‌دی مسئله را بدون این‌که به هیچ وب‌گاه مرکزی برای تایید هویت دیجیتالی اعتماد کند بر طرف کرده است.

منبع KhabarOnline
نویسنده
تصویر Arash

آرش یزدانیان هستم. دانشجوی کارشناسی ارشد تجارت الکترونیک و عاشق هر آنچه که به نوعی با دنیای کامپیوتر و اینترنت در ارتباط هست ! تخصص اصلیم کدنویسی و طراحی وب می باشد و بیشتر مطالعاتم در همین زمینه متمرکز هست و در نهایت یک طرفدار دو آتیشه سیستم عامل ها و نرم افزار های متن باز !

نظرات
اطلاعات من را به خاطر داشته باش !
قوانین و مقررات ارسال نظر
  • شناسه اینترنتی شما در هنگام ثبت نظر ثبت می گردد.
  • جواب سوال حاصل جمع را به انگلیسی (5) وارد کنید !
  • از ارسال نظرات غیر مرتبط با موضوع مطلب خودداری کنید.
  • نظرات خود را به زبان فارسی ارسال فرمایید؛ نظرات فینگلیش تایید نخواهند شد.
  • هرگونه توهین به سایرین، استفاده از الفاظ نامناسب و همچنین ارسال نظرات سیاسی و مغایر با قوانین کشور ممنوع می باشد.
  • وارد کردن فیلد ایمیل الزامی می باشد.
  • برای انتخاب عکس کاربری برای ایمیل خود در سایت گرآواتار ثبت نام کنید.