نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: وب‌سایت بانک ملی امن نیست

  1. #1
    عضو انجمن
    تاریخ عضویت
    Jun 2010
    نوشته ها
    112
    تشکر تشکر کرده 
    88
    تشکر تشکر شده 
    213
    تشکر شده در
    140 پست

    پیش فرض وب‌سایت بانک ملی امن نیست

    وب‌سایت بانک ملی امن نیست؛ حفره امنیتی FREAK در کمین کاربران اندروید و iOS
    تیمی حرفه‌ای از کریپتوگرافرها (متخصصان رمزنگاری) اخیراً متوجه شده‌اند که یک حفره امنیتی مربوط به دهه ۹۰ میلادی به نام FREAK حالا گوشی‌ها و تبلت‌های اندرویدی و iOS را به حملات سایبری آسیب‌پذیر کرده است. این مشکل سافاری بر روی مک یا iOS و یا مرورگر پیش‌فرض (قدیمی) اندروید را مورد هدف قرار می‌دهد.


    FREAK مخفف عبارت “Factoring attack on RSA-EXPORT Key” یا حمله فاکتوری به کلید‌ RSA نامیده شده است و وقتی کاربر به یک سایت “ایمن” با پروتکل HTTPS مراجعه می‌کند او را در معرض خطر قرار خواهد داد. لیست سایت‌هایی که از RSA Export استفاده می‌کنند و احتمال بروز مشکل امنیتی در آن‌ها وجود دارد در وب‌سایتی به نام freakattack.com درج شده است که نام وب‌سایت‌های مشهوری مانند Sohu، BusinessInsider، American Express، بلومبرگ، ۴Shared و در سایت‌های ایرانی بانک ملی ایران، مشرق‌نیوز، افکارنیوز، تمین، انتخاب و شفاف نیز در آن به چشم می‌خورد. به این ترتیب اگر با سایت‌های ذکر شده سر و کار دارید توصیه می‌کنیم از مرورگر سافاری چه در iOS و چه OS X و همچنین مرورگر قدیمی پیش‌فرض اندروید استفاده نکنید. خوشبختانه تعداد سایت‌های آسیب‌پذیر اخیراً از ۱۲.۲ درصد کل یک میلیون دامنه برتر در الکسا اخیراً به ۹.۷ درصد کاهش پیدا کرده است.اما مشکل از کجا آغاز شده است؟ ظاهراً دولت آمریکا مدتی پیش شرکت‌ها را الزام کرد تا برای بازدیدکنندگان خارجی از الگوریتم رمزگذاری ضعیف‌تر ۵۱۲ بیتی استفاده کند در حالی‌که بازدیدکنندگان آمریکایی از الگوریتم به مراتب ایمن‌تر ۱۰۲۴ بیتی بهره‌مند می‌شوند. برای سوییچ کردن و تشخیص خودکار کاربران توسعه‌دهندگان SSL یک مکانیسم طراحی کردند که بتواند این‌کار را انجام دهد. با وجود این‌که این محدودیت دولت آمریکا برداشته شد اما دیگر دیر شده بود. هکرها به سادگی می‌توانند برخی مرورگرها را وادار به استفاده از الگوریتم قدیمی‌تر کنند که می‌توان آن را طی ۷ ساعت توسط ۷۵ کامپیوتر رمزگشایی کرد در صورتی که الگوریتم ۱۰۲۴ بیتی برای شکستن نیاز به چندین میلیون کامپیوتر و یک‌سال زمان دارد! شاید بپرسید چرا سایت ایرانی حساسی مانند بانک ملی باید از SSLهای خارجی استفاده کند؟ جواب این‌جاست که تنها چند شرکت معتبر ارائه‌دهنده این گواهینامه‌ها وجود دارد و چیزی تحت عنوان SSL ایرانی نداریم.به گفته “متیو گرین” پروفسور محقق امنیتی این تصمیم امنیتی برای آن گرفته شده بود که NSA یا همان آژانس امنیت ملی آمریکا بتواند به اطلاعات تبادل شده “دسترسی” داشته باشد درحالی‌که کماکان امنیت حداقل لازم برقرار است. اگر این حفره امنیتی قدیمی مربوط به دهه ۹۰ میلادی کماکان می‌تواند کاربران را در معرض خطر قرار دهد پس تعجبی ندارد که اخیراً خبرهای زیادی در مورد شنود مکالمات و اطلاعات کاربران توسط NSA به گوش می‌رسد.محققان هنوز نمی‌توانند بگویند آیا کسی از این حفره امنیتی برای نفوذ استفاده کرده یا خیر اما امکان آن را اثبات کرده‌اند. یک نفوذگر ماهر با امکانات مناسب قادر خواهد بود اطلاعات بازدیدکنندگان این وب‌سایت‌ها را ب***د و حتی به برخی اطلاعات خود سایت نیز دسترسی داشته باشد.اپل و گوگل هر دو اعلام کرده‌اند که در تلاش برای رفع این مشکل هستند. درحالی‌که کاربران iOS و OS X می‌توانند تا هفته دیگر این آپدیت امنیتی را دریافت کنند اما ممکن است گوگل نتواند از طریق Google Play Services این آپدیت را عرضه کند؛ پس بهتر است فعلاً از مرورگرهایی مانند کروم و فایرفاکس در گوشی یا تبلت‌های اندرویدی خود استفاده کنید.

  2. تعداد تشکر ها از__coma__ به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن saeed1988m آواتار ها
    تاریخ عضویت
    Aug 2014
    نوشته ها
    198
    تشکر تشکر کرده 
    445
    تشکر تشکر شده 
    741
    تشکر شده در
    515 پست

    پیش فرض پاسخ : وب‌سایت بانک ملی امن نیست

    خیلی قابل اعتماد و استناد نیست این رتبه بندی و گزارش به نظر بنده
    ویرایش توسط saeed1988m : March 10th, 2015 در ساعت 04:21

  5. #3
    عضو جدید alireza12186 آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    13
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    3
    تشکر شده در
    3 پست

    پیش فرض پاسخ : وب‌سایت بانک ملی امن نیست

    منبع ؟‌



  6. #4
    عضو انجمن
    تاریخ عضویت
    Jun 2010
    نوشته ها
    112
    تشکر تشکر کرده 
    88
    تشکر تشکر شده 
    213
    تشکر شده در
    140 پست

    پیش فرض پاسخ : وب‌سایت بانک ملی امن نیست

    نقل قول نوشته اصلی توسط alireza12186 نمایش پست ها
    منبع ؟‌
    من هم از فارنت زدم
    http://farnet.ir

    اگر به سایت هم بریم رکورد شماره: 1585 برای bmi.ir هست

  7. #5
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2014
    محل سکونت
    ساوجبلاغ
    نوشته ها
    44
    تشکر تشکر کرده 
    124
    تشکر تشکر شده 
    139
    تشکر شده در
    115 پست

    پیش فرض پاسخ : وب‌سایت بانک ملی امن نیست

    با سلام
    لطفا منبع را ذکر کنید
    فکر نمیکنم این مورد صحت داشته باشد

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. 15 وب‌سایت جالبی که تا به حال نامشان را نشنیده‌اید !
    توسط Mr.Te0 در انجمن اخبار دنیای فناوری
    پاسخ ها: 0
    آخرين نوشته: July 13th, 2016, 03:39
  2. نخستین وب‌سایت جهان چه شکلی داشت؟
    توسط Mr.Te0 در انجمن مباحث دیگر
    پاسخ ها: 8
    آخرين نوشته: June 28th, 2014, 10:01
  3. وب‌سایت درآمدزا + پرداخت مبلغ به Liberty Reserve
    توسط jmosawy در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: January 4th, 2013, 22:44
  4. وب‌سایت مکدونالد متهم شد
    توسط s.beigi در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: August 28th, 2012, 10:53
  5. بهترین میزبان برای وب ‌سایت
    توسط shahmoradi در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: July 13th, 2011, 12:27

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •