نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: پروتکل امن https ناامن شد

  1. #1
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پروتکل امن https ناامن شد



    شرکت دِل در تحقیقاتی دریافته که در برخی از حملات سایبری برای پنهان کردن بدافزار و عدم تشخیص آن توسط فایروال از پروتکل امنیتی HTTPS استفاده می‌شود.
    این شرکت در ارزیابی ترافیک زیرساخت SonicWALL دریافته که تعداد ارتباطات وِبی HTTPS از ۱۸۲ بیلیون ترافیک در ژانویه ۲۰۱۴ به ۴۳۷ بیلیون ترافیک در مارس ۲۰۱۵ رسیده است که افزایش چشمگیری را نشان می‌دهد.
    این بدان معناست که اکثر ارتباطات وبی از طریق HTTPS صورت گرفته و در یکسال حدود ۶۰ درصد رشد یافته است.
    اگرچه این آمار تنها مربوط به داده‌های یک شرکت است اما واضح است که تایید SSL/TLS توسط بسیاری از شرکت‌های بزرگ نشان می‌دهد که رمزگذاری ترافیک عبوری تقریبا جزء الزامات پیش فرض اغلب سایت‌ها شده است.
    متاسفانه مجرمان سایبری نیز از این ایده استفاده کرده‌اند و برای راه‌اندازی بسیاری از حملات خود از این شیوه بهره می‌برند.
    شرکت Dell نیز به رخداد اخیر فوربِس اشاره میکند که در آن هکرهای چینی بدافزاری را بر روی یک صفحه خبری میزبانی می‌کنند تا برخی از بازدیدکنندگان این صفحه را با سوء استفاده از یک آسیب‌پذیری اصلاح نشده فلش هدف حمله قرار دهند.
    مدیر اجرایی دل اظهار داشت که مدیریت تهدیداتی که از ترافیک HTTPS و ترافیک رمزگذاری شده استفاده می‌کنند دشوار و پیچیده است.
    همانطور که رمزگذاری می‌تواند از اطلاعات شخصی و مالی حساس افراد محافظت کند، متاسفانه می‌تواند توسط هکرها به کار گرفته شود تا از بدافزارها حفاظت نماید.
    همه اطلاع دارند که تهدیدات واقعی هستند و پیامدهای آن می‌تواند وخیم باشد. نمی‌توان در برخی از موارد عدم آگاهی را مقصر دانست.
    هک شدن‌ها و حملات همچنان به وقوع می‌پیوندند نه به دلیل عدم به کار بردن اقدامات امنیتی در سازمان‌ها بلکه به این دلیل که همیشه راه‌ها و آسیب‌پذیری‌هایی وجود دارند که برای ما ناشناخته است.
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  2. تعداد تشکر ها ازnginxweb به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن mohammadali3517 آواتار ها
    تاریخ عضویت
    May 2013
    محل سکونت
    was crashed
    نوشته ها
    266
    تشکر تشکر کرده 
    80
    تشکر تشکر شده 
    208
    تشکر شده در
    172 پست

    پیش فرض پاسخ : پروتکل امن https ناامن شد

    مطلب جالبی بود

  5. #3
    عضو جدید geniune آواتار ها
    تاریخ عضویت
    Nov 2013
    محل سکونت
    NET
    نوشته ها
    20
    تشکر تشکر کرده 
    691
    تشکر تشکر شده 
    462
    تشکر شده در
    329 پست

    پیش فرض پاسخ : پروتکل امن https ناامن شد

    جالبه

    https بیشتر برای بحث های امنیتی مورد استفاده قرار میگیره و هدف خوبی برای هک و دریافت اطلاعات امنیتیه

    (البته برا اهلش)
    اگر دائما خود را با نقابهایی که برای دیگران به چهره میزنی بشناسانی
    آن لحظه که فرا می رسد و باید نقاب از چهره برداری
    پشت نقاب دیگر هیچ چیز نیست

  6. #4
    عضو انجمن hamid.soltani92 آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    930
    تشکر تشکر کرده 
    1,059
    تشکر تشکر شده 
    4,464
    تشکر شده در
    1,721 پست

    پیش فرض پاسخ : پروتکل امن https ناامن شد

    سلام و عرض ادب.
    به نظرم در انتخاب عنوان مغلطه شده! لایه امن برای انتقال اطلاعات به صورت کدگذاری طراحی شده. بدین ترتیب اعمال فيلترینگ در این لایه تقریبا غیرممکن هست و به همین دلیل فایروال‌های لایه هفتم در مقابل حملات sqlinjection و ... در لایه امن کارامد نیستند.
    حالا با استفاده از این نکته و ضعف امنیتی بعضی نرم‌افزار‌ها مانند فلش و یا اینترنت‌اکسپلورر میشه بدافزار و کدهای مخرب روی کامپیوتر کاربر اجرا کرد.
    منبع خبر این لینک هست:
    http://www.techworld.com/news/securi...finds-3607661/
    ترجمه حدودی عنوان:
    مجرمان برای پنهان کردن حملات، از لایه امن استفاده می‌کنند.
    با توجه به ماهیت https باید به سلامت عقلی و دانش مترجم مطلب ( فکر می‌کنم خبرگزاری تسنیم باشه) شک کرد! همچنین ترجمه و انتقال مفهوم در بعضی نقاط اشتباه بوده!
    به استارتر محترم هم پیشنهاد می‌کنم قبل از بازنشر خبر از صحت و سلامت اون اطمینان حاصل بفرمایند.
    ارادتمند.

  7. تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید


  8. #5
    عضو دائم mohsen1 آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    ایران - تهران ...
    نوشته ها
    1,143
    تشکر تشکر کرده 
    1,225
    تشکر تشکر شده 
    2,398
    تشکر شده در
    1,163 پست

    پیش فرض پاسخ : پروتکل امن https ناامن شد

    البته خود https هم ظاهرا قابل دور زدن هست ولی این خبر ضعف اس اس ال رو نمیگه درواقع میگه که از این بستر برای انتقال دیتا استفاده می کنند که دیتا براحتی قابل تشخیص و روئت نباشه.
    فروش دامنه های رند و با ارزش - بسیار ارزان
    برای خرید کلیک کنید

  9. تعداد تشکر ها از mohsen1 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مفهوم پروتکل https یا SSL
    توسط alimoein در انجمن مباحث و منایع آموزشی
    پاسخ ها: 0
    آخرين نوشته: December 31st, 2015, 01:27
  2. پروتکل https برای کاربران یاهو میل فعال شد
    توسط shazo در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: January 13th, 2014, 11:05
  3. مشکل با پروتکل https
    توسط TARIMEHR در انجمن مباحث دیگر
    پاسخ ها: 11
    آخرين نوشته: February 8th, 2013, 01:21
  4. پروتکل https بسته شده؟
    توسط shahmoradi در انجمن مباحث دیگر
    پاسخ ها: 4
    آخرين نوشته: December 10th, 2012, 21:10
  5. پروتکل https
    توسط langarneshin در انجمن دامین
    پاسخ ها: 12
    آخرين نوشته: August 12th, 2011, 12:59

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •