سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفره امنیتی FREAK در کمین کاربران اندروید و iOS

تیمی حرفه‌ای از کریپتوگرافرها (متخصصان رمزنگاری) اخیراً متوجه شده‌اند که یک حفره امنیتی مربوط به دهه ۹۰ میلادی به نام FREAK حالا گوشی‌ها و تبلت‌های اندرویدی و iOS را به حملات سایبری آسیب‌پذیر کرده است. این مشکل سافاری بر روی مک یا iOS و یا مرورگر پیش‌فرض (قدیمی) اندروید را مورد هدف قرار می‌دهد.


Bank-Melli-hack

FREAK مخفف عبارت “Factoring attack on RSA-EXPORT Key”  یا حمله فاکتوری به کلید‌ RSA نامیده شده است و وقتی کاربر به یک سایت “ایمن” با پروتکل HTTPS مراجعه می‌کند او را در معرض خطر قرار خواهد داد. لیست سایت‌هایی که از RSA Export استفاده می‌کنند و احتمال بروز مشکل امنیتی در آن‌ها وجود دارد در وب‌سایتی به نام freakattack.com درج شده است که نام وب‌سایت‌های مشهوری مانند Sohu، BusinessInsider، American Express، بلومبرگ، ۴Shared و در سایت‌های ایرانی بانک ملی ایران، مشرق‌نیوز، افکارنیوز، تمین، انتخاب و شفاف نیز در آن به چشم می‌خورد. به این ترتیب اگر با سایت‌های ذکر شده سر و کار دارید توصیه می‌کنیم از مرورگر سافاری چه در iOS و چه OS X و همچنین مرورگر قدیمی پیش‌فرض اندروید استفاده نکنید. خوشبختانه تعداد سایت‌های آسیب‌پذیر اخیراً از ۱۲.۲ درصد کل یک میلیون دامنه برتر در الکسا اخیراً به ۹.۷ درصد کاهش پیدا کرده است.

به گزارش سافت گذر به نقل ازفارنت؛ اما مشکل از کجا آغاز شده است؟ ظاهراً دولت آمریکا مدتی پیش شرکت‌ها را الزام کرد تا برای بازدیدکنندگان خارجی از الگوریتم رمزگذاری ضعیف‌تر ۵۱۲ بیتی استفاده کند در حالی‌که بازدیدکنندگان آمریکایی از الگوریتم به مراتب ایمن‌تر ۱۰۲۴ بیتی بهره‌مند می‌شوند. برای سوییچ کردن و تشخیص خودکار کاربران توسعه‌دهندگان SSL یک مکانیسم طراحی کردند که بتواند این‌کار را انجام دهد. با وجود این‌که این محدودیت دولت آمریکا برداشته شد اما دیگر دیر شده بود. هکرها به سادگی می‌توانند برخی مرورگرها را وادار به استفاده از الگوریتم قدیمی‌تر کنند که می‌توان آن را طی ۷ ساعت توسط ۷۵ کامپیوتر رمزگشایی کرد در صورتی که الگوریتم ۱۰۲۴ بیتی برای شکستن نیاز به چندین میلیون کامپیوتر و یک‌سال زمان دارد! شاید بپرسید چرا سایت ایرانی حساسی مانند بانک ملی باید از SSLهای خارجی استفاده کند؟ جواب این‌جاست که تنها چند شرکت معتبر ارائه‌دهنده این گواهینامه‌ها وجود دارد و چیزی تحت عنوان SSL ایرانی نداریم.

به گفته “متیو گرین” پروفسور محقق امنیتی این تصمیم امنیتی برای آن گرفته شده بود که NSA یا همان آژانس امنیت ملی آمریکا بتواند به اطلاعات تبادل شده “دسترسی” داشته باشد درحالی‌که کماکان امنیت حداقل لازم برقرار است. اگر این حفره امنیتی قدیمی مربوط به دهه ۹۰ میلادی کماکان می‌تواند کاربران را در معرض خطر قرار دهد پس تعجبی ندارد که اخیراً خبرهای زیادی در مورد شنود مکالمات و اطلاعات کاربران توسط NSA به گوش می‌رسد.

محققان هنوز نمی‌توانند بگویند آیا کسی از این حفره امنیتی برای نفوذ استفاده کرده یا خیر اما امکان آن را اثبات کرده‌اند. یک نفوذگر ماهر با امکانات مناسب قادر خواهد بود اطلاعات بازدیدکنندگان این وب‌سایت‌ها را بدزدد و حتی به برخی اطلاعات خود سایت نیز دسترسی داشته باشد.

اپل و گوگل هر دو اعلام کرده‌اند که در تلاش برای رفع این مشکل هستند. درحالی‌که کاربران iOS و OS X می‌توانند تا هفته دیگر این آپدیت امنیتی را دریافت کنند اما ممکن است گوگل نتواند از طریق Google Play Services این آپدیت را عرضه کند؛ پس بهتر است فعلاً از مرورگرهایی مانند کروم و فایرفاکس در گوشی یا تبلت‌های اندرویدی خود استفاده کنید.

نظرتان را ثبت کنید کد خبر: 25461 گروه خبری: امنیت سایبری منبع خبر: farnet.ir تاریخ خبر: 1393/12/14 تعداد مشاهده: 1825
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Old Photo Effects 1.4 for Android

Old Photo Effects 1.4 for Android

براحتی عکس های خود را قدیمی کنید

SP1 for Win 7 and Win Server 2008 R2 + All Update December 2011

SP1 for Win 7 and Win Server 2008 R2 + All Update December 2011

نسخه نهایی سرویس پک 1 برای ویندوز 7 و سرور 2008 R2 به همراه کلیه آپدیتهای بعد از سرویس پک تا ابتدای سال 2012

AVP: Evolution 2.1 for Android  +4.0

AVP: Evolution 2.1 for Android +4.0

بازی آلین

Linelight 1.2.2 for Android +4.4

Linelight 1.2.2 for Android +4.4

بازی خط درخشان

تلاوت مجلسی استاد محمد رفعت سوره مبارکه آل عمران

تلاوت مجلسی استاد محمد رفعت سوره مبارکه آل عمران

تلاوت محمد رفعت سوره آل عمران

Audio Control 2.1.2 for Android

Audio Control 2.1.2 for Android

کنترل صوت اندروید

تلاوت مجلسی استاد عبد الباسط عبد الصمد سوره حجر، قیامه، نصر و تکویر

تلاوت مجلسی استاد عبد الباسط عبد الصمد سوره حجر، قیامه، نصر و تکویر

تلاوت عبد الباسط سوره حجر قیامه نصر و تکویر

ارتباط موثر و رفتار با کودک در شرایط مختلف به صورت کامل

ارتباط موثر و رفتار با کودک در شرایط مختلف به صورت کامل

ارتباط موثر و رفتار با کودک

کامل ترین مرجع آموزش Windows 8

کامل ترین مرجع آموزش Windows 8

مرجع آموزش ویندوز 8

Postman 8.0.6 Win/Linux/macOS

Postman 8.0.6 Win/Linux/macOS

پست من

Keil MDK 5.38

Keil MDK 5.38

یکی از برترین کامپایلر های پردازنده های ARM

سخنرانی حجت الاسلام پناهیان درباره شیطان

سخنرانی حجت الاسلام پناهیان درباره شیطان

سخنرانی حجت الاسلام پناهیان با موضوع شیطان

Siemens LMS Imagine.Lab Amesim R15 Win/Linux

Siemens LMS Imagine.Lab Amesim R15 Win/Linux

شبیه ساز زیمنس سیستم های مکاترونیک

CyberLink AudioDirector Ultra 2025 15.0.4506.9

CyberLink AudioDirector Ultra 2025 15.0.4506.9

ویرایش صوت

Windows Vista Ultimate SP2 x64 Integrated October 2013

Windows Vista Ultimate SP2 x64 Integrated October 2013

ویندوز ویستا سرویس پک 2 نسخه 64 بیتی به روز شده تا اکتبر 2013

Stargate SG-1 Unleashed Ep 1 1.0.8 for Android

Stargate SG-1 Unleashed Ep 1 1.0.8 for Android

بازی دروازه ستارگان

Ships 2017

Ships 2017

شبیه ساز کشتیرانی 2017

ESET SysRescue Live 1.0.22.0 [Rescue Disk]

ESET SysRescue Live 1.0.22.0 [Rescue Disk]

دیسک نجات نود 32

حکایات کوتاه و آموزنده در موضوعات مختلف از زبان بزرگان - بخش اول

حکایات کوتاه و آموزنده در موضوعات مختلف از زبان بزرگان - بخش اول

سخنرانی های کوتاه با محوریت حکایات آموزنده - بخش اول

ZW3D 2025 (x64)

ZW3D 2025 (x64)

طراحی مهندسی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!