- ماجرای آشنایی مولانا و شمس / از عشق نافرجام کیمیا خاتون تا گوهر و کرا خاتون!
- دستور دادستان شرق گلستان برای تحقیقات پیرامون علت گم شدن دختر 4 ساله گلستانی که زنده پیدا شد / ظن ربوده شدن «یسنا» تقویت شد!
- فاضل لنکرانی: «امید» در میان اساتید حوزه در حال از بین رفتن است / تعداد شاگردان استادی که ۱۰۰ شاگرد داشت به ۱۰ نفر رسیده
- شاهکار بی نظیر هوش مصنوعی؛ ضرب المثلهای ایرانی به تصویر بدل شدند! (عکس)
- قطامِ سریال امام علی(ع) در 51 سالگی و در فرانسه / زندگینامه و کارنامه هنری ویشکا آسایش + تصاویر
- خاطره آقای همساده از «بده بزنیم» در گفتگو با پشه و ایرج طهماسب! (ویدئو)
- ثواب و فضیلت سوره یس ؛ بهترین سوره برای اموات و اهل قبور + متن و ترجمه سوره یاسین / یس ﴿١﴾ والقرآن الحکیم ﴿٢﴾ انک لمن المرسلین ﴿٣﴾
به تازگی حفره امنیتی تازهای در فضای مجازی شناسایی شده که میتواند کاربران سایتهای بزرگی همچون گوگل، مایکروسافت، فیس بوک، توییتر و ... را دچار دردسر کند.
به گزارش فارس به نقل از تامزگاید، این آسیب پذیری که فعلا Covert Redirect نام گرفته در دو پروتکل متن باز که برای تایید مجوز دسترسی در فضای مجازی به کار میروند و OAuth 2.0 و OpenID نام دارند شناسایی شده است.
این دو استاندارد در اینترنت برای لاگین کردن ایمن در وبسایتهای گوناگون مورد استفاده قرار میگیرند و در سایتهایی مانند فیس بوک و توییتر از آنها برای لاگین کردن در سایتهای ثالث نیز استفاده میشود.
امروزه بسیاری از سایتها به کاربران امکان میدهند بدون نیاز به ثبت نام و با استفاده از شناسه و کلمه عبور خود در فیس بوک، گوگل و ... عمل لاگین را انجام دهند. با توجه به استفاده اکثر این سایتها از استانداردهای OAuth 2.0 و OpenIDخطرات امنیتی فزایندهای میلیونها کاربر را تهدید می کند.
هکرها با سوءاستفاده از مشکل یاد شده میتوانند حملات متعدد فیشینگ را طراحی کرده و با طراحی وب سایتهای قلابی کاربران را وادار به وارد کردن اطلاعات شخصی خود در آنها کنند و سپس این اطلاعات را به سادگی به سرقت ببرند. وانگ جینگ دانشجوی دکترای دانشگاه فناوری نانیانگ در سنگاپور که این حفره را شناسایی کرده بعید می داند که این آسیب پذیری در آینده نزدیک برطرف شود. زیرا نه شرکت های بزرگ و نه سایت های ثالثی که از OAuth 2.0 و OpenID استفاده میکنند مسئولیت رفع آسیب پذیری مذکور را نمی پذیرند.
وی از کاربران خواست تا زمان حل این مشکل در زمان وارد کردن دادههای شخصی خود در سایتهای مختلف هوشیار باشند و اگر در مورد ماهیت و امنیت سایتی اطمینان ندارند، حتی الامکان از این کار خودداری کنند.
به گزارش فارس به نقل از تامزگاید، این آسیب پذیری که فعلا Covert Redirect نام گرفته در دو پروتکل متن باز که برای تایید مجوز دسترسی در فضای مجازی به کار میروند و OAuth 2.0 و OpenID نام دارند شناسایی شده است.
این دو استاندارد در اینترنت برای لاگین کردن ایمن در وبسایتهای گوناگون مورد استفاده قرار میگیرند و در سایتهایی مانند فیس بوک و توییتر از آنها برای لاگین کردن در سایتهای ثالث نیز استفاده میشود.
امروزه بسیاری از سایتها به کاربران امکان میدهند بدون نیاز به ثبت نام و با استفاده از شناسه و کلمه عبور خود در فیس بوک، گوگل و ... عمل لاگین را انجام دهند. با توجه به استفاده اکثر این سایتها از استانداردهای OAuth 2.0 و OpenIDخطرات امنیتی فزایندهای میلیونها کاربر را تهدید می کند.
هکرها با سوءاستفاده از مشکل یاد شده میتوانند حملات متعدد فیشینگ را طراحی کرده و با طراحی وب سایتهای قلابی کاربران را وادار به وارد کردن اطلاعات شخصی خود در آنها کنند و سپس این اطلاعات را به سادگی به سرقت ببرند. وانگ جینگ دانشجوی دکترای دانشگاه فناوری نانیانگ در سنگاپور که این حفره را شناسایی کرده بعید می داند که این آسیب پذیری در آینده نزدیک برطرف شود. زیرا نه شرکت های بزرگ و نه سایت های ثالثی که از OAuth 2.0 و OpenID استفاده میکنند مسئولیت رفع آسیب پذیری مذکور را نمی پذیرند.
وی از کاربران خواست تا زمان حل این مشکل در زمان وارد کردن دادههای شخصی خود در سایتهای مختلف هوشیار باشند و اگر در مورد ماهیت و امنیت سایتی اطمینان ندارند، حتی الامکان از این کار خودداری کنند.
لینک کپی شد
نظر شما