نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: حفره‌ی امنیتی مهم OAuth2 و ماژول OpenID مشابه با heartbleed

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    302
    تشکر تشکر کرده 
    146
    تشکر تشکر شده 
    829
    تشکر شده در
    387 پست

    22 حفره‌ی امنیتی مهم OAuth2 و ماژول OpenID مشابه با heartbleed

    هنوز زمان زیادی از مشکل امنیتی موجود در openssl -خونریزی قلبی- نمی‌گذرد و همچنان کاربران در حال بروز رسانی و رفع مشکلات ایجاد شده توسط این حفره هستند که شاهد بروز مشکل امنیتی دیگری بر روی پروتکل OAuth2 و ماژول OpenID هستیم. پروتکل OAuth در سایت‌هایی نظیر گوگل، فیس‌بوک، لینکداین، یاهو، و بسیاری از سایت‌های بزرگ دیگر استفاده شده‌است.







    لیست سایت‌هایی که از پروتکل OAuth استفاده می‌کنند را می‌توانید از لینک OAuth - Wikipedia, the free encyclopedia مشاهده نمایید.


    پروتکل OAuth: پروتکلی است که برای متصل کردن ۲ یا جند حساب کاربری در سایت‌های مختلف استفاده می‌شود. به‌عنوان مثال می‌توانید از سایتی مانند Linkedin.com بدون ساخت حساب کاربری، به‌وسیله‌ی حساب‌ کاربری سایر سایت‌ها مانند فیس‌بوک، گوگل و توئیتر که از OAuth2 و ماژول OpenID استفاده می‌کنند، استفاده نمایید.
    در این حالت ابتدا شما به سایتی که در آن حساب کاربری دارید Log in و پس از تعیین اعتبار به سایت لینکداین متصل خواهید شد.



    حفره‌ی امنیتی جدیدی به نفوذگران امکان می‌دهد که با استفاده از تکنیک‌های phishing در زمان درخواست نام کاربری و رمز عبور، اطلاعات کاربری شما را سرقت و از آن سوء استفاده نمایند.


    برای جلوگیری از سرقت اطلاعات و با توجه به عدم ارائه راه‌حل معتبر تا کنون، توصیه ما به شما این است که تا اطلاع ثانوی و رفع مشکل امنیتی از OpenID جهت ورود به سایت‌ها استفاده نکنید.


    منبع :
    http://blog.iranserver.com/oauth2-openid-bug-heartble2/

  2. تعداد تشکر ها ازzartosht به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : حفره‌ی امنیتی مهم OAuth2 و ماژول OpenID مشابه با heartbleed

    حالا من میگم اینا زیره سره آمریکاست میگید نه !

  5. تعداد تشکر ها ازmhiizadi به دلیل پست مفید


  6. #3
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2012
    نوشته ها
    36
    تشکر تشکر کرده 
    19
    تشکر تشکر شده 
    87
    تشکر شده در
    41 پست

    پیش فرض پاسخ : حفره‌ی امنیتی مهم OAuth2 و ماژول OpenID مشابه با heartbleed

    نحوه پیداکردن اون :
    http://www.webhostingtalk.ir/f10/113734/#post1081112

  7. تعداد تشکر ها از Cyb3r_Inj3ct0r به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 6
    آخرين نوشته: July 3rd, 2014, 04:27
  3. نرم افزار اسکن امنیتی heartbleed
    توسط Cyb3r_Inj3ct0r در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: May 20th, 2014, 02:24
  4. حفره امنیتی SSL Heartbleed و راه مقابله با آن
    توسط zartosht در انجمن مباحث و منابع آموزشی
    پاسخ ها: 2
    آخرين نوشته: May 7th, 2014, 00:36
  5. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •