خدمات سایت


متن کامل خبر

خونریزی قلبی شماره 2 کشف شد

آرشیو
حفره جدید کشف شده توسط کارشناسان امنیتی حکایت از خونریزی قلبی شماره 2 روی اینترنت دارد.
1393/02/16 05:45:56 ب.ظ

حفره کشف شده روی پروتکل امنیتی OAuth 2.0 و OpenID است که توسط دانشجوی دوره دکترا در دانشگاه سنگاپور یافت شده است. بر این اساس وانگ جینگ از دانشگاه تکنولوژی حفره ای را پیدا کرده که هکرها از طریق آن می توانند تکنیک های فیشینگ را پیاده سازی کرده و بدون اینکه کاربر متوجه شود، اطلاعات کاربر را سرقت کند.

مشکل واقعی اینجاست که این باگ نرم افزاری به جنایتکاران سایبری اجازه می دهد تا از سایتهای واقعی و قانونی پاپ آپ های فیشینگ را روی ماشین قربانی اجرا کند. همچنین با تکنیک های جعل دامنه fake domain هکرها می توانند اطلاعات ریز کاربران هنگام لاگین کردن را بدست آورده و با مهندسی معکوس دومین هایی مانند فیس بوک، گوگل، یاهو ، لینکداین، پی پال و مایکروسافت را ساخته و قربانی با رفتن روی این سایتهای جعلی اطلاعات کاربران را به سرقت برند.

طبق تحقیقات اولیه دانشجوی سنگاپوری ورود به فیس بوک آسان نبوده اما گوگل و مایکروسافت آسیب پذیر هستند.

خونریزی قلبی شماره 1 یا همان Heartbleed بزرگترین حفره امنیتی در اینترنت شناخته شده و اینک خونریزی قلبی شماره 2 می رود تا ضربه ای دیگر به اینترنت وارد سازد.

OAuth/ اُآذ یک قرارداد باز است که به کاربران خدمات اینترنتیِ بکارگیرندهٔ آن اجازه می‌دهد اطلاعات کاربری‌شان را بدون نیاز به دادن گذرواژه و نام کاربری، به صورت امن، با خدمات دیگر به اشتراک بگذارند.

OpenID/ اُپن‌آی‌دی یک سامانه single sign-on یا شناسایی یگانه است. با استفاده از وب‌گاه‌های پشتیبان از اُپن‌آی‌دی، کاربران وب نیازی به خاطر سپردن نشانه‌های رایج شناسایی مانند نام کاربری و گذرواژه نخواهند داشت. به جای آن، تنها به ثبت نام در یک وب‌گاهِ «ارائه هویت» نیاز خواهند داشت. از آنجایی که اپن‌آی‌دی نامتمرکز است، هر وب‌گاه دیگری می‌تواند از نرم‌افزارهای اپن‌آی‌دی به عنوان یک روش برای ورود کاربران خود استفاده کند؛ اپن‌آی‌دی مسئله را بدون این‌که به هیچ وب‌گاه مرکزی برای تایید هویت دیجیتالی اعتماد کند بر طرف کرده است.

منبع : خبر آنلاین
به این خبر امتیاز بدهید :
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




لپ‌تاپ‌های ۲۰۲۴ هواوی با پردازنده قدرتمند و نمایشگر اولد رونمایی شدند image لپ‌تاپ‌های ۲۰۲۴ هواوی با پردازنده قدرتمند و نمایشگر اولد رونمایی شدند 1403/02/19

لپ‌تاپ‌های جدید هواوی به پردازنده‌های قدرتمند اینتل مجهز هستند و از نمایشگرهای لمسی اولد بهره می‌برند.

امتیاز:
تعداد بازدید: 9

هواوی واچ فیت 3 با نمایشگر 1.82 اینچی امولد معرفی شد image هواوی واچ فیت 3 با نمایشگر 1.82 اینچی امولد معرفی شد 1403/02/19

واچ فیت 3 هواوی دارای بدنه آلیاژ آلومینیومی مربعی‌شکل و نمایشگر 1.82 اینچی AMOLED با لبه‌های خمیده در چهار طرف است.

امتیاز:
تعداد بازدید: 9

تیک‌تاک از دولت آمریکا به‌دلیل تصویب قانون ممنوعیت یا فروش، شکایت کرد image تیک‌تاک از دولت آمریکا به‌دلیل تصویب قانون ممنوعیت یا فروش، شکایت کرد 1403/02/19

تیک‌تاک که حالا با تهدید فیلترینگ در ایالات‌متحده روبه‌رو است، از دولت این کشور به‌دلیل تصویب این قانون شکایت کرد.

امتیاز:
تعداد بازدید: 10

مشخصات GPU پلی استیشن 5 پرو افشا شد؛ جهش عملکردی بزرگ image مشخصات GPU پلی استیشن 5 پرو افشا شد؛ جهش عملکردی بزرگ 1403/02/18

احتمالاً تنها چند ماه دیگر تا عرضه PS5 Pro فاصله داریم.

امتیاز:
تعداد بازدید: 17

دردسر تازه برای ایرانی ها؛ آپدیت جدید ویندوز VPN شما را از کار می‌اندازد! image دردسر تازه برای ایرانی ها؛ آپدیت جدید ویندوز VPN شما را از کار می‌اندازد! 1403/02/18

آپدیت جدید ویندوز می‌تواند VPN کاربران ایرانی را از کار بیندازد. پس شاید بهتر باشد با روش‌های مقابله با این مشکل آشنا باشید.

امتیاز:
تعداد بازدید: 16

ربات اپتیموس حالا می‌تواند در کارخانه تسلا کارهای واقعی انجام دهد image ربات اپتیموس حالا می‌تواند در کارخانه تسلا کارهای واقعی انجام دهد 1403/02/17

ربات انسان‌نمای اپتیموس تسلا مشغول انجام یک کار واقعی در کارخانه تسلا است.

امتیاز:
تعداد بازدید: 27

نقطه عطف جدید پادشاه رمزارزها: تعداد تراکنش‌های بیت کوین از مرز یک میلیارد عبور کرد image نقطه عطف جدید پادشاه رمزارزها: تعداد تراکنش‌های بیت کوین از مرز یک میلیارد عبور کرد 1403/02/17

شبکه بیت کوین بالاخره پس از 15 سال، آستانه یک میلیارد تراکنش را پشت‌سر گذاشت.

امتیاز:
تعداد بازدید: 19

حالا در شبکه اجتماعی تردز می‌توانید نقل‌قول پست‌های خود را محدود کنید image حالا در شبکه اجتماعی تردز می‌توانید نقل‌قول پست‌های خود را محدود کنید 1403/02/16

کاربران شبکه اجتماعی تردز اکنون می‌توانند مشخص کنند که چه کسانی قادر خواهند بود تا پست‌های آن‌ها را نقل‌قول (Quote) کنند.

امتیاز:
تعداد بازدید: 39

لایحه حفاظت از داده‌های شخصی در کمیسیون حقوقی دولت تصویب شد image لایحه حفاظت از داده‌های شخصی در کمیسیون حقوقی دولت تصویب شد 1403/02/16

«لایحه حفاظت از داده‌های شخصی» سرانجام در کمیسیون حقوقی دولت تصویب شد و حالا باید برای تصویب نهایی آن در مجلس انتظار کشید.

امتیاز:
تعداد بازدید: 24

تلویزیون پیشرفته ۲۰۲۴ توشیبا با نمایشگر بزرگ رونمایی شد image تلویزیون پیشرفته ۲۰۲۴ توشیبا با نمایشگر بزرگ رونمایی شد 1403/02/15

توشیبا تلویزیون جدیدی با اسپیکرهای قدرتمند، فناوری‌ پیشرفته و نمایشگر بزرگ رونمایی کرد.

امتیاز:
تعداد بازدید: 38