Fahim 9563 اشتراک گذاری ارسال شده در ۳۰ شهریور، ۱۳۹۰ هنوز مدت زیادی از اخبار پیرامون برای مشاهده این محتوا لطفاً ثبت نام کنید یا وارد شوید. ورود یا ثبت نام نگذشته است که گروهی از پژوهشگران امنیتی ادعا کردهاند که میتوانند در ۱۰ دقیقه رمزنگاری گواهینامههای SSL و TLS را بشکنند. بر طبق این ادعا، در کنفرانس امنیتی Ekoparty ابزاری به نمایش درآمده است که BEAST نام گذاری شده است و میتواند قفل گذاریهای انجام شده SSL و یا TLS بر روی پکتها را به متن روان بازگرداند. به گزارش برای مشاهده این محتوا لطفاً ثبت نام کنید یا وارد شوید. ورود یا ثبت نام و به نقل از The Register نفوذگران در گردهمایی اخیرشان با عنوان Ekoparty واقع در بوئنوس آیرس، آرژانتین ابزاری را معرفی کرده اند که قادر است رمزنگاری نسخه ۱ و پس از آن در لایه امنیت انتقال (Transport Layer Security) را رمزگشایی کند. بر طبق گفته کارشناسان این آسیب پذیری امنیتی فناوری Secure Socket Layer یا SSL را شامل میشود. شایان ذکر است که این فناوری بنیان امنیت سایتهای حساس مانند بانکها، شرکتهای بیمه، سازمانهای حقوقی و اطلاعات محرمانه است که رابط شبکهای میان مرورگر و سرویسدهنده را رمزنگاری میکند. بر طبق اطلاعات منتشر شده دو محقق کاشف این آسیب پذیری اعلام کردهاند که نسخههای ۱٫۱ و ۱.۲ این فناوری مستعد این سوء استفاده نیستند اما متاسفانه اغلب مرورگرهای وب این ویرایشها را پشتیبانی نمیکنند و در واقع همه سایتهای مهم از جمله PayPal و یا حتی Gmail میتوانند مورد سوء استفاده هکرهایی قرار بگیرند که کنترل ترافیک شبکهای کاربر به سایت هدف را در دست دارند. نامهای دو محقق مذکور Thai Duong و Juliano Rizzo میباشد. به گفته آنان این کد مخرب آنها بر مبنای Java Script است که مانند یک ویروس اسب تروا به نشست شبکهای میان کاربر و سایت شنود میکند تا در ۱۰ دقیقه فایل کوکی (Cookie) رمزنگاری شده را رمزگشایی کند و در نهایت برای نفوذگر راه حمله را تسریع بخشد. به گفته آنان این نقص امنیتی حتی فناوری HTTP Strict Transport Security را نیز آلوده کرده است که در واقع از ارسال صفحاتی که کاملاً رمزنگاری نشدهاند جلوگیری مینماید. در کنفرانس مذکور آنها به این روش به یک حساب کاربری PayPal نفوذ کردند و آنرا به نمایش گذاشتند. این حمله امنیتی در واقع بنیان طراحی HTTPS و SSL را به نقد گرفته است، اما این اولین بار نیست که کارشناسان از غیر قابل اعتماد بودن SSL صحبت میکنند بلکه در گذشته نیز ب برای مشاهده این محتوا لطفاً ثبت نام کنید یا وارد شوید. ورود یا ثبت نام مبانی این لایه شبکه را مورد نقد قرار دادهاند. اطلاعات بیشتر : برای مشاهده این محتوا لطفاً ثبت نام کنید یا وارد شوید. ورود یا ثبت نام برای مشاهده این محتوا لطفاً ثبت نام کنید یا وارد شوید. ورود یا ثبت نام 2 لینک به دیدگاه
ارسال های توصیه شده