نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: حمله جدیدی که پروتکل ssl را بی‌اثر می‌کند

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2016
    نوشته ها
    103
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    94
    تشکر شده در
    51 پست

    13 حمله جدیدی که پروتکل ssl را بی‌اثر می‌کند

    به تازگی تکنیکی توسط کارشناسان دنیای امنیت شناسایی شده است که به هکرها اجازه می‌دهد با استفاده از این تکنیک حملاتی را پیرامون SSL/TLS و دیگر کانال‌های امن پیاده‌سازی کنند. جالب آن‌که این حمله صرفا در مرورگر انجام می‌شود. ماحصل این حمله به سرقت رفتن ایمیل‌های رمزنگاری شده، شماره‌های تامین اجتماعی و هرگونه داده‌های حساس است.






    سوء استفاده از اسکیمای رمزنگاری HTTPS به این شکل انجام می‌شود که محتوای مخرب در قالب یک فایل جاوااسکرپیت در پس‌زمینه تبلیغات اینترنتی یا به‌طور مستقیم درون یک صفحه وب پنهان‌ گشته و کاربران را فریب می‌دهد. متی ونهاف و تام ون گوتن دو دانشجوی مقطع دکترای دانشگاه لوون بلژیک، موفق شده‌اند این چنین حمله‌ای را شبیه‌سازی کرده و آن‌را HESIT نام‌گذاری کنند.


    این حمله به منظور بهره‌برداری از آسیب‌پذیری‌های موجود در پروتکل‌های شبکه بدون آن‌که یک ترافیک واقعی به شبکه وارد شود، به مرحله اجرا درآمده است. نتایج یافته‌های این دو کارشناس امنیتی در کنفرانس کلاه سیاه که هفته گذشته در ایالات متحده برگزار شد، در معرض دید همگان قرار گرفت.

    این تحقیق نشان داد، چگونه یک حمله‌ کانال جانبی (side channel) این قابلیت را دارد تا روی پاسخ‌هایی که در سطح پروتکل TCP فرستاده می‌شود، اثرگذار باشد. به‌طوری که به واسطه آن یک پیام متنی ساده دریافت شود. این دو پژوهش‌گر در این ارتباط گفته‌اند: «حملات مبتنی بر فشرده‌سازی (Compression-based) همچون CRIME و BREACH اکنون این پتانسیل را دارند تا از طریق هر سایت یا اسکرپیت آلوده‌ای تنها در یک مرورگر به مرحله اجرا درآیند، بی آن‌که هکر نیازی داشته باشد تا به ترافیک شبکه دست پیدا کند.» این تکنیک باعث می‌شود تا هکر بدون نیاز به پیاده‌سازی یک حمله Man in the middle کاربران را از طریق یک سایت آلوده قربانی ساخته و اطلاعات حساس را با نفوذ به سرویس‌ها و سایت‌ها از هدف‌های مشخصی ربایش کند.


  2. تعداد تشکر ها ازtegra به دلیل پست مفید


  3. # ADS




     

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: June 14th, 2017, 14:56
  2. ربات همکاری در فروش فروتل (+ ربات های جدید)
    توسط sito در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: November 10th, 2013, 16:10
  3. پروتکل ssl
    توسط index.mailbox در انجمن سوالات و مشکلات
    پاسخ ها: 33
    آخرين نوشته: August 4th, 2012, 17:41
  4. مشکل در میکروتک لطفا کمک کنید
    توسط shyton021 در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: December 13th, 2011, 17:27
  5. ساختن انواع اکانت ها در میکروتک
    توسط sinamsh در انجمن Proxy / Cache / Firewall
    پاسخ ها: 5
    آخرين نوشته: March 5th, 2011, 17:23

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •