سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

LogJam: باگ 20 ساله موجود در لایه TSL

LogJam نام آسیب‌ پذیری است که لایه انتقال امن داده یا TSL را تحت تاثیر قرار داده است. بسیاری از مرورگرها نسبت به این باگ آسیب‌ پذیر بوده و به مهاجمان اجازه می‌دهند که از راه دور، کدهای مخرب خود را اجرا کرده و موجب هک شدن سیستم شوند.

به گزارش سافت گذر به نقل اززومیت؛ اخیرا یک باگ ۲۰ ساله کشف شده که لایه‌ی امنیتی شبکه را دربر گرفته است. این باگ که LogJam نام گرفته، لایه‌ی انتقال داده‌ی امن یا TSL را هدف گرفته است؛ TSL یک پروتکل رمزنگاری است که به منظور احراز هویت سرورها و پنهان نگه داشتن محتوای آن‌ها به صورت امن، به کار برده می‌شود.

این باگ اجازه می‌دهد تا هکر حمله‌ی man-in-the-middle را در مرورگر و در سرور اجرا کرده و از این آسیب پذیری رمزنگاری برای اجرای حملات بروت‌فورس بهره‌برداری کند. این باگ به آسیب پذیری FREAK که در اوایل سال جاری برطرف شد، مرتبط است. این نوع باگ‌ و مشکل امنیتی همانند آسیب پذیری‌های Heartbleed و ShellShock خطرناک است. پس از منتشر شدن باگ LogJam، برخی مرورگرها در حال برطرف کردن این آسیب پذیری هستند؛ اما تا برطرف سازی کامل آن،  بسیاری از سرورها نسبت به این باگ خطرناک، آسیب پذیر می‌مانند.

باگ LogJam از کجا ناشی می‌شود؟

navycyberwarfare-1

برخلاف بسیاری از آسیب پذیری‌ها که در نتیجه‌ی خطای برنامه نویس‌ها رخ می‌دهد، این آسیب پذیری تقریبا به صورت عمدی ایجاد شده است. در اوایل سال ۱۹۹۰، زمانی که انقلابی در صنعت کامپیوتر رخ داد، دولت فدرال از این موضوع نگران بود که تکنولوژی‌هایی رمزنگاری که این قابلیت را خواهند داشت که در کشورهای دیگر جاسوسی کنند. در همان زمان هم، تکنولوژی رمزنگاری قوی از نظر قانونی نوعی سلاح تلقی می‌شد؛ این موضوع باعث شد تا دولت فدرال محدودیت‌هایی را برای توزیع آن در نظر بگیرد.

در نهایت، زمانی که SSL توسعه یافت، تصمیم بر این شد تا دو نسخه از آن ارائه شود؛ نسخه‌ی‌ آمریکایی که از طول کامل کلید ۱۰۲۴ بیتی و بیشتر از آن پشتیبانی می‌کرد، و نسخه‌ی بین المللی که تنها از کلید ۵۱۲ بیتی که کمی نسبت به کلید ۱۰۲۴ بیتی ضعیف‌تر است، پشتیبانی می‌کرد. پس از توسعه این دو نسخه، نسخه‌ی ضعیف‌تر که از کلید ۵۱۲ بیتی پشتیبانی می‌کرد، مورد هدف واقع شد. سپس برخی قوانین به دلیل حقوق مدنی در این تکنولوژی تغییر داده شد اما نسخه‌های مدرنِ TSL و SSL هم هنوز از کلید ۵۱۲ بیتی پیشتیبانی می‌کرد. متاسفانه یک باگ در پروتکل TSL به وجود آمده که نسخه‌ی و نوع کلید به کار رفته در آن را شناسایی می‌کند. این باگ یعنی LogJam، به هکر اجازه می‌دهد تا قربانی یا سیستم هدف را به گونه‌ای فریب دهد که گویی با یک سرور امنی که قصد استفاده از یک کلید کوتاه را دارد، در ارتباط است؛ این عمل باعث تضعیف ارتباط و تسریع در فرآیند رمزگشایی ارتباط می‌شود. حدود ۲۰ سال است که باگ LogJam در پروتکل TSL پنهان مانده و به تازگی کشف شده است.

چه کسانی نسبت به این باگ آسیب پذیر هستند؟

954px-Internet1-640x311

این باگ حدود ۸ درصد از تمامی وب‌سایت‌هایی که در آن‌ها پروتکل HTTPS فعال شده و بسیاری از ایمیل سرورها که کدهای قدیمی را اجرا می‌کنند، وجود دارد. تمامی مرورگرهای رایج و مهم به غیر از اینترنت اکسپلورر، در مقابل این باگ آسیب پذیر هستند. حتی مرورگرها، وب‌سایت‌هایی که در مقابل این باگ  آسیب پذیری باشند، در ظاهر بازهم قفل سبز رنگ مربوط به ارتباط SSL را در کنار نوار آدرس مرورگر نشان می‌دهند. سازندگان مرورگرها توافق کرده‌اند که قوی‌ترین راه‌حل برای برطرف کردن این مشکل، حذف کردن پشتیبانی از کلید ۵۱۲ بیتی RSA است.متاسفانه این مساله بخشی از اینترنت همانند ایمیل سرورها را تحت تاثیر قرار می‌دهد؛ با حذف کردن پشتیبانی از این کلید، بسیاری از ایمیل سرورها تا زمانی که فرمور خود را بروزرسانی نکنند، در دسترس قرار نخواهند گرفت. برای چک کردن آسیب پذیر بودن مرورگرتان، می‌توانید به وب‌سایت weakdh.org که توسط محققان امنیتی راه اندازی شده، مراجعه کنید.

حمله بر اساس این آسیب پذیری چگونه اجرا می‌شود؟

640px-Backlit keyboard-1

اما این باگ چگونه کلید ۵۱۲ بیتی را آسیب پذیر می‌کند؟ برای فهمیدن این موضوع، ابتدا باید سیستمی که هک می‌شود را بررسی کنیم. برای استفاده از این آسیب‌پذیری لازم است تا سرور از تبادل کلید Diffie-Hellman پشتیبانی کند. این کلید توسط پروتکل‌های HTTPS، SSH، SMTPS، و IPsec استفاده می‌شود تا ارتباط امن شکل بگیرد. الگوریتم Diffie-Hellman توسط هزاران سایت که HTTPs، Secure Shell و VPN پیاده‌سازی می‌کنند، استفاده می‌شود. پس‌ازآنکه هکر توانست ارتباط امن میان کاربر و سرور را به کلید ۵۱۲ بیتی کاهش دهد، به‌راحتی می‌تواند کلید را شناسایی کند؛ Diffie-Hellman یک الگوریتم روش نامتقارن است. محققان در طول یک هفته توسط این باگ، توانستند چندین ارتباط را به کلیدهایی ضعیف کاهش دهند، این کار باعث شد تا بتوانند ۸ درصد از ترافیک کل اینترنت را رمزگشایی کنند.

این حملات حتی در قالب حملات کلاسیک کافی‌شاپ نیز قابل اجرا هستند. این حمله در بحث‌های امنیتی یک شیوه نفوذ قدیمی و رایج به حساب می‌آید که در آن هکر از شبکه‌ی وایرلس عمومی و روش بروت‌فورس برای هک کردن استفاده می‌کند. آسیب‌پذیری‌های این‌چنین بسیار موردعلاقه NSA هستند، زیرا می‌توانند با استفاده از آن ارتباط‌ها را شنود کنند. محققان امنیتی اعلام کرده‌اند، NSA با استفاده از آسیب‌پذیری LogJam هدف‌های مختلف خود که داری ارتباط VPN هستند را شنود می‌کند. هم‌اکنون ۸.۴ درصد از یک‌میلیون سایت برتر از نگاه Alexa دارای آسیب‌پذیری LogJam هستند. هم‌چنین ۳.۴ درصد از سایت‌های Trusted در مرورگرها آسیب‌پذیر هستند. این آسیب پذیری بسیار خطرناک است و به خصوص افرادی مانند ادوارد اسنودن باید از به کار بردن شبکه‌ی وای‌فای ناامن دقت بیشتری را به خرج دهند. بیشترین مسئله‌ای که باعث نگرانی می‌شود این است که محققان اعلام کرده‌اند الگوریتم‌های نامتقارنی مانند Diffie-Hellman از نوع ۱۰۲۴ بیتی، به حملات بروت‌فورس قابل اجرا توسط مراکز دولتی آسیب پذیر است؛ این محققان برای جلوگیری از چنین مشکلاتی، مهاجرت به کلیدهای بزرگ‌تر را پیشنهاد می‌دهند.

چگونه از امن بودن اطلاعاتمان اطمینان حاصل کنیم؟

640px-Nsa sign

باگ LogJam می‌تواند جزو موارد ناخوشایندی جهت اجرای حملات رمزگشایی با هدف به خطر انداختن امنیت ملی، به شمار آید. تلاش برای تضعیف دشمنان ایالت متحده آمریکا توسط این روش، می‌تواند زنگ خطری برای همه باشد. اف‌بی‌آی اصرار دارد به کمپانی‌های فناوری بزرگ جهت ایجاد درب‌پشتی در نرم افزار رمزنگاری خود، فشار وارد کند، و این یعنی امنیت همه‌ی کاربران به خطر می‌افتد. اما به هر حال محققان امنیتی استفاده از کلیدهای ۲۰۴۸ بیتی را پیشنهاد داده و برای کاهش دادن تعداد بیت‌های رمزنگاری، فعال کردن قابلیت export-grade را توصیه می‌کنند.

نظرتان را ثبت کنید کد خبر: 26530 گروه خبری: اخبار نرم افزار منبع خبر: zoomit.ir تاریخ خبر: 1394/03/03 تعداد مشاهده: 1673
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
RAID World War II + Updates

RAID World War II + Updates

اکشن جنگ جهانی دوم

تاریخ امپراتوری عثمانی از ابتدای تاسیس تا انقراض

تاریخ امپراتوری عثمانی از ابتدای تاسیس تا انقراض

دولت عثمانی اوج تا افول

گلچین مولودی ولادت امام زمان (عج)

گلچین مولودی ولادت امام زمان (عج)

ولادت حضرت مهدی (عج)

Simple Sticky Notes 6.7.5

Simple Sticky Notes 6.7.5

سیمبل استیک نوت

سخنرانی حجت الاسلام ماندگاری با موضوع توضیح و تفسیر دعای تحویل سال

سخنرانی حجت الاسلام ماندگاری با موضوع توضیح و تفسیر دعای تحویل سال

سخنرانی توضیح و تفسیر دعای تحویل سال ماندگاری

AviDemux 2.8.1 Win/Mac/Linux + Portable

AviDemux 2.8.1 Win/Mac/Linux + Portable

ویرایش ویدئو

Link2SD Plus 4.3.4 for Android +2.1

Link2SD Plus 4.3.4 for Android +2.1

انتقال برنامه به کارت حافظه و مدیریت آنها

قدیمی ترین سرودهای آریایی هند

قدیمی ترین سرودهای آریایی هند

ریگ ودا سرودهایی است در مدح و جلال خدایان و موجودات گوناگون اساطیری

MEGA 15.6 for Android +8.0

MEGA 15.6 for Android +8.0

مگا آپلود

Full Metal Furies

Full Metal Furies

اکشن برای کامپیوتر

EquationsPro v10.8

EquationsPro v10.8

مهندسی

مغز انسان: راهنمای تصویری برای ساختار، عملکرد و اختلالات آن

مغز انسان: راهنمای تصویری برای ساختار، عملکرد و اختلالات آن

مغز انسان

Udemy - Mastering Thymeleaf with Spring Boot

Udemy - Mastering Thymeleaf with Spring Boot

آموزش استفاده از تایم‌لیف در اسپرینگ بوت

The Hunt

The Hunt

مستند شکار در حیات وحش

Hi-Q MP3 Voice Recorder Pro 2.9.0 for Android +4.0

Hi-Q MP3 Voice Recorder Pro 2.9.0 for Android +4.0

ضبط حرفه ای صوت

شیطان شناسی

شیطان شناسی

دشمن شناسی

راهنمای امنیت فناوری اطلاعات

راهنمای امنیت فناوری اطلاعات

کتاب امنیت فناوری اطلاعات

Counter Strike 1.8

Counter Strike 1.8

کانتر

مجله تخصصی در زمینه گرافیک و آموزش های مرتبط با آن ( آموزش های عملی فوتوشاپ )

مجله تخصصی در زمینه گرافیک و آموزش های مرتبط با آن ( آموزش های عملی فوتوشاپ )

مجله Practical Photoshop فوریه 2021

خروج دابةالارض

خروج دابةالارض

دابّة الارض یا پدیده‌ای از رخداد انرژی

سخنرانی‌های شیخ جعفر شوشتری

سخنرانی‌های شیخ جعفر شوشتری

مصائب اباعبدالله الحسین

Temple Run 1.25.0 for Android +2.3

Temple Run 1.25.0 for Android +2.3

بازی فرار از معبد

8 جلسه تقابل اسلام علوی و اسلام اموی از حجت الاسلام والمسلمین کاشانی

8 جلسه تقابل اسلام علوی و اسلام اموی از حجت الاسلام والمسلمین کاشانی

حاج آقا کاشانی با موضوع تقابل اسلام علوی و اسلام اموی

Microsoft Windows Server 2012

Microsoft Windows Server 2012

سرور 2012

Urban Empire

Urban Empire

شبیه ساز شهرسازی

Windows Server 2003 Enterprise SP2 x64 October 2012 - SATA / x86 SP1-2 Vol

Windows Server 2003 Enterprise SP2 x64 October 2012 - SATA / x86 SP1-2 Vol

نسخه 64 بیتی ویندوز سرور 2003 سرویس پک 2 و تمامی آپدیتها تا اکتبر 2012 و درایورهای جدید ساتا

Planets Pack 2.5 for Android +2.1

Planets Pack 2.5 for Android +2.1

نمایش سیاره ها

Janes Zoo

Janes Zoo

نگهداری باغ وحش

French Visual Vocabulary Builder 1.2.8

French Visual Vocabulary Builder 1.2.8

آموزش لغات فرانسوی همراه با تصویر و تلفظ

آموزش نرم افزار Swish MAX

آموزش نرم افزار Swish MAX

آموزش سوویش مکس

آموزش تدوین فیلم و صدا

آموزش تدوین فیلم و صدا

تدوین صدا

Accupedo-Pro Pedomete 9.1.0.5.G for Android +4.1

Accupedo-Pro Pedomete 9.1.0.5.G for Android +4.1

گام شمار

ACDSee Photo Studio Ultimate 2025 18.1.0.4072 / macOS

ACDSee Photo Studio Ultimate 2025 18.1.0.4072 / macOS

مدیریت تصاویر

Udemy - React - The Complete Guide (incl Hooks, React Router, Redux) - Update 2020/12

Udemy - React - The Complete Guide (incl Hooks, React Router, Redux) - Update 2020/12

آموزش ری‌اکت React

Hamsterball 3.6

Hamsterball 3.6

گرفتاری موش بزرگ در توپ شیشه ای ( نسخه 3.6 )

Corruption 2029 + Updates

Corruption 2029 + Updates

اکشن تاکتیکی

آلبوم موسیقی La Aventura de Las Plantas از ژوئل فاژرمن (آهنگ تیتراژ برنامهٔ قدیمی دیدنی‌ها)

آلبوم موسیقی La Aventura de Las Plantas از ژوئل فاژرمن (آهنگ تیتراژ برنامهٔ قدیمی دیدنی‌ها)

آهنگ تیتراژ برنامه قدیمی دیدنیها

سخنرانی حجت الاسلام رفیعی درباره ویژگی های ماه رمضان

سخنرانی حجت الاسلام رفیعی درباره ویژگی های ماه رمضان

ویژگی ماه رمضان از زبان حجت الاسلام رفیعی

مداحی 30 صفر جواد مقدم سال 97

مداحی 30 صفر جواد مقدم سال 97

مداحی 97 حاج سید مجید بنی فاطمه

20XX + Update v1.2.0 Hotfix

20XX + Update v1.2.0 Hotfix

اکشن

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!