سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

چه کسی فیسبوک را هک کرد؟

چه کسی فیسبوک را هک کرد؟ آیا فیسبوک تاکنون هک شده است؟ یک هکر معروف اخیرا در پست وبلاگی خود عنوان کرده است که در خلال برنامه‌اش برای کشف باگ‌های امنیتی، متوجه این نکته شده که هکری از قبل به سیستم‌های فیسبوک نفوذ کرده است. این هک از نوع نفوذ به حساب‌های مدیریتی کارمندان بوده است.

به گزارش سافت گذر به نقل اززومیت؛فیسبوک به عنوان بزرگ‌ترین شبکه‌ی اجتماعی مجازی جهان، همیشه در معرض خطر نفوذ توسط هکرها بوده است. به همین دلیل، این شرکت در برنامه‌های مختلفی، جوایزی برای هکرهایی که بتوانند باگ‌های امنیتی سیستم‌هایش را کشف کنند، در نظر می‌گیرد. هکری به نام اورنج تسای (Orange Tsai) به تازگی خبری جالب و البته نگران‌کننده در مورد کشف حفره‌های امنیتی فیسبوک منتشر کرده که نشان می‌دهد حساب‌های کارمندان این شرکت در معرض نفوذ جدی قرار داشته است.

تسای در پست وبلاگی خود عنوان کرده که در خلال برنامه‌هایش برای کشف باگ‌های امنیتی و کسب جایزه‌ی فیسبوک به این نکته پی برده است که هکری دیگر در حدود ۸ ماه در سرورهای این شرکت نفوذ داشته و اطلاعات کاربری بسیاری از کارمندان این شرکت را جمع‌آوری کرده است.

تسای در ادامه توضیح می‌دهد که با استفاده از گوگل و اطلاعاتی که در اینترنت پیدا کرده است، توانسته یکی از دامنه‌های شبکه‌ی داخلی فیسبوک با آدرس tfbnw.net که مخفف The Facebook Network است را شناسایی کند. او از طریق این دامنه توانسته است ۵ سرور دیگر فیسبوک را شناسایی کند. یکی از این سرورها در دامنه‌ی files.fb.com قرار داشته که تسای مطمئن بوده مربوط به سرویس اشتراک امن فایل شرکت Accellion است. او با استفاده از روش هک ساده‌ی SQL injection هفت حفره‌ی امنیتی در این سرویس پیدا کرده و طبق وظیفه‌ی اخلاقی‌اش به فیسبوک و تیم پشتیبانی Accellion اطلاع داده است. تسای با استفاده از یکی از این حفره‌های امنیتی وارد این سرور شده و کنترل ماشین را در دست گرفته است. البته شرکت Accellion نیز پس از اطلاع از این حفره‌ها سریعا پچ امنیتی مورد نظر را برای رفع آنها در اختیار کاربران قرار داده است.

باگ فیسبوک

داشتن چنین حفره‌های امنیتی برای فیسبوک که سرورهایش مملو از اطلاعات شخصی افراد است، بسیار خطرناک است. اطلاعات موجود در سرورهای فیسبوک آن قدر گسترده هستند که می‌توان آنها را غیر قابل تصور نامید. اما این حفره‌های امنیت پایان کار نبودند. تسای در ادامه‌ی بررسی‌هایش برای گردآوری مدارک به منظور ارائه به فیسبوک، اصطلاحا یک Backdoor پیدا می‌کند و به این نکته پی‌ می‌برد که هکر دیگری از این قسمت به سرورها نفوذ کرده است. هکر مورد نظر پس از نفوذ به سرور، یک کی‌لاگر (Keylogger) بر روی آن نصب کرده است. کی‌لاگر نوعی برنامه‌ی مخرب است که دکمه‌های فشرده شده روی کیبورد کاربر را در فایلی ذخیره می‌کند. طبق گزارش تسای این هکر ناشناس تمامی این اطلاعات ذخیره شده را در مسیری در سرور ذخیره می‌کرده که فقط خودش به آنها دسترسی داشته است.

این هکر ناشناس در مدت زمان مشخصی کنترل کامل سرور را به دست داشته است. این قسمت از گزارش تسای باعث شده تا بسیاری از کارشناسان امنیت به این عبارت اشاره کنند که فیسبوک به طور کامل تحت کنترل هکر درآمده است.

فیسبوک

اما پاسخ فیسبوک چند روز بعد از انتشار پست تسای منتشر شد. زمانی که بحث‌ها در مورد مشکلی که تسای عنوان کرده بود زیاد شد، یکی از کارمندان بخش امنیت فیسبوک Reginaldo Silva در مطلبی عنوان کرد که این Backdoor کشف شده توسط تسای، توسط یکی دیگر از محققانی که مانند او به دنبال حفره‌های امنیتی برای دریافت جایزه بوده‌اند، باز گذاشته شده است. او در ادامه به این نکته اشاره می‌کند که این سرور به طور کاملا مجزا از سرورهای اصلی که حاوی اطلاعات کاربران هستند کار می‌کرده است. بعلاوه او از این اتفاق به عنوان یک پیروزی برای فیسبوک یاد می‌کند. طبق گفته‌ی سیلوا، این که دو محقق بتوانند یک حفره‌ی امنیتی را کشف کنند و هیچ‌کدام نتوانند فرآیند نفوذ را تشدید کنند، نکته‌ی مثبتی برای امنیت فیسبوک است.

امنیت فیسبوک

او در ادامه می‌گوید هکر دیگری توانسته به مدت حدود یک سال به اطلاعات کاربری بیش از ۳۰۰ کارمند فیسبوک دسترسی داشته باشد، اما نتوانسته حمله‌ی خود را تشدید کند. حتی اگر صحبت‌های سیلوا در مورد جدا بودن سرور مورد نظر از ساختار کلی فیسبوک صحیح باشد، این نکته که این هکر توانسته باشد با استفاده از رمزهای عبور کارمندان به اطلاعات بیشتری دسترسی پیدا کند، برای بسیاری نگران‌کننده است.

نکته‌ی دیگر این که جمع‌آوری اطلاعات ورود کاربران و کارمندان، جزو فعالیت‌هایی است که فیسبوک به شرکت‌کنندگان در برنامه‌ی جایزه‌ی امنیت اجازه‌ی آن را نمی‌دهد. این بدان معناست که هکر ناشناس به دنبال کشف باگ و گرفتن جایزه نبوده است. بعلاوه صحبت‌های سیلوا نیز به عنوان یک کارمند فیسبوک (طبق قوانین نیروی انسانی فیسبوک) قابل استناد نیست.

جایزه‌ی بی‌ارزش

نکته‌ی قابل توجه دیگر این است که جایزه‌ای که فیسبوک به تسای پرداخت کرد، تنها ۱۰ هزار دلار بود. بسیاری از کارشناسان که گزارش تسای در مورد این اتفاق را مطالعه کرده‌اند، بر این باورند که این مبلغ در برابر کشف بزرگ این هکر محقق بسیار ناچیز بوده است. فیسبوک برای هکری که توانسته بود باگ امنیتی ساده‌تری را کشف کند، جایزه‌ی بیشتری در نظر گرفته بود. آناند پراکاش (Anand Prakash) به این نکته پی برده بود که هر فردی می‌تواند با حملات مختلف و استفاده از بخش فراموشی رمز عبور در اپلیکیشن و وبسایت‌های تست اپلیکیشن فیسبوک، حساب‌های کاربری افراد را هک کند. او برای این کشف جایزه‌ی ۱۵ هزار دلاری دریافت کرده بود در حالی که تسای توانسته بود به یکی از سرورهای مهم نفوذ کند و حتی کنترل سرور را در دست بگیرد و نفوذ هکری دیگر را گزارش کند و تنها ۱۰ هزار دلار جایزه دریافت کرد.

هکر

این اولین بار نیست که جایزه‌ی نفوذ و کشف باگ، تیم امنیتی فیسبوک را به خطر می‌اندازد. البته این تیم همیشه بازخوردهای نسبتا نامناسبی نسبت به این گزارش‌ها داشته‌اند. سال گذشته هکری به نام وزلی واینبرگ (Wesley Wineberg) توانسته بود در خلال تحقیقاتش به این نکته پی ببرد که از طریق فیسبوک می‌تواند به ایسنتاگرام نیز نفوذ کند. او با ادامه دادن حملاتش توانست به بسیاری از اطلاعات حیاتی (حتی سورس‌کدها) دسترسی پیدا کند. اما تیم امنیتی فیسبوک تنها ۲۵۰۰ دلار به او جایزه داد و مدیر تیم امنیتی، به جای این که با واینبرگ ارتباط برقرار کند و در مورد نحوه‌ی نفوذ و سری باگ‌هایی که او پیدا کرده بود صحبت کند، تنها دستور شکایت‌های قانونی علیه وی را داده بود. این حرکت او دیدی بسیار بد از فیسبوک در بین هکرها ایجاد کرد و آنها امنیت خود را در خلال برنامه‌های جایزه‌ی امنیت فیسبوک، در خطر می‌بینند.

به هر حال اتفاقی که تسای گزارش کرده است، در دنیای هکرها اصلا اتفاق کوچکی نیست و نشان می‌دهد که تیم امنیتی فیسبوک اصلا درس‌های مناسبی از گزارش سال گذشته‌ی واینبرگ نگرفته است. به هر حال به نظر می‌رسد تیم امنیتی این شرکت بزرگ باید تغییرات اساسی در سیاست‌هایش و برخورد با محققانی که به آنها کمک می‌کنند داشته باشد.

نظرتان را ثبت کنید کد خبر: 31701 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1395/02/12 تعداد مشاهده: 2018
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Drag Racing: Club Wars 2.0.47 for Android +2.3

Drag Racing: Club Wars 2.0.47 for Android +2.3

مسابقات سرعت

الامامه عهد الهی، بحوث قرآنیه فی الامامه

الامامه عهد الهی، بحوث قرآنیه فی الامامه

تبیین ابعاد مختلف امامت

The Land of Pain

The Land of Pain

ماجرایی ترسنک

WARNO

WARNO

استراتژیک برای کامپیوتر

Citavi 6.3.0.0 / 5.7.1.0 / 5.4.0.2 / 5.0.0.11 / 4.5.0.11

Citavi 6.3.0.0 / 5.7.1.0 / 5.4.0.2 / 5.0.0.11 / 4.5.0.11

بهترین نرم افزار مدیریت رفرنس

Adobe Lightroom Classic 2025 14.0.1 / 13.3.1 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe Lightroom Classic 2025 14.0.1 / 13.3.1 / 2023 / 2022 / 2021 / 2020 / macOS

فوتوشاپ لایتروم کلاسیک

Amnesia A Machine For Pigs + Update 1-2

Amnesia A Machine For Pigs + Update 1-2

فراموشی - دستگاهی ویژه‌ی خوک‌ها

Runner3

Runner3

اکشن پلتفرمر

Cogs 1.1 for Android +2.2

Cogs 1.1 for Android +2.2

چرخ دنده ها

Ventoy 1.0.99 Final

Ventoy 1.0.99 Final

ونتوی

دایره المعارف جوملا

دایره المعارف جوملا

آموزش جوملا

Iperius Backup Full 8.3.3

Iperius Backup Full 8.3.3

بکاپ اطلاعات

Speed of Life Documentary

Speed of Life Documentary

مستند حیات وحش از دیسکاوری

معرفی تجهیزات آزمایشگاهی

معرفی تجهیزات آزمایشگاهی

تجهیزات ضروری آزمایشگاهی مدارس

VERO VISI 2020.1 / 2019 R1 x64

VERO VISI 2020.1 / 2019 R1 x64

مدل سازی و آنالیز انواع قالب های ریخته گری ورو ویزی

Hex Editor Neo Ultimate 7.41.00.8634

Hex Editor Neo Ultimate 7.41.00.8634

ویرایش فایل های باینری

ONLYOFFICE Desktop Editors v8.1.1

ONLYOFFICE Desktop Editors v8.1.1

آنلی آفیس

YAATA SMS Premium 1.47.3.22611 / Emoji Plugin v1.0 for Android +4.1

YAATA SMS Premium 1.47.3.22611 / Emoji Plugin v1.0 for Android +4.1

مدیریت اس ام اس

مجموعه فیلم‌های آموزش فارسی رویت آرشیتکچر Revit Architecture

مجموعه فیلم‌های آموزش فارسی رویت آرشیتکچر Revit Architecture

آموزش رویت آرشیتکچر

Lynda - Bootstrap Layouts - Responsive Single-Page Design

Lynda - Bootstrap Layouts - Responsive Single-Page Design

فیلم آموزش طرح‌بندی‌های بوت‌استرپ - طراحی سایت تک‌صفحه‌ای واکنش‌گرا

BBM 3.3.21.78 for Android +4.0

BBM 3.3.21.78 for Android +4.0

برنامه چت و تماس بی بی ام

Revhead

Revhead

ماشین مسابقه ای

فیلم مستند فروشنده کاری از گروه مستندسازی فانوس فردا

فیلم مستند فروشنده کاری از گروه مستندسازی فانوس فردا

فیلم مستند فروشنده

ABC for kids 3.2 for Android +2.3

ABC for kids 3.2 for Android +2.3

آموزش حروف انگلیسی برای بچه ها

Udemy - Mastering Thymeleaf with Spring Boot

Udemy - Mastering Thymeleaf with Spring Boot

آموزش استفاده از تایم‌لیف در اسپرینگ بوت

کمبود عزت نفس، ریشه‌ی بسیاری از مشکلات رفتاری و ذهنی

کمبود عزت نفس، ریشه‌ی بسیاری از مشکلات رفتاری و ذهنی

عزت نفس داروی معجزه آمیز برای رفع مشکلات

زیارت عاشورا اتحادی روحانی با امام حسین(ع)

زیارت عاشورا اتحادی روحانی با امام حسین(ع)

زیارت عاشورا امام حسین

آشنایی با سیستم عامل مکینتاش

آشنایی با سیستم عامل مکینتاش

آشنایی با مباحث مربوط به سیستم عامل مکینتاش

سخنرانی آیت الله مصباح یزدی درباره شرط بقای انقلاب اسلامی

سخنرانی آیت الله مصباح یزدی درباره شرط بقای انقلاب اسلامی

شرط بقای انقلاب اسلامی از زبان آیت الله مصباح یزدی

CSI Bridge 26.0.0.2899

CSI Bridge 26.0.0.2899

آنالیز اجزای دینامیک و استاتیک پل

Autodesk AutoCAD Electrical 2025 / 2024 / 2022.0.2 / 2021.0.1 / 2020.0.1

Autodesk AutoCAD Electrical 2025 / 2024 / 2022.0.2 / 2021.0.1 / 2020.0.1

اتوکد الکتریکال

Planescape Torment Enhanced Edition

Planescape Torment Enhanced Edition

نقش آفرینی

WhiteSmoke 2012 v1.0.6034.13130

WhiteSmoke 2012 v1.0.6034.13130

نرم افزاری حرفه ای برای تصحیح متون انگلیسی از نظر ساختار، گرامر، املا و ...

Paragon Partition Manager 15 Professional 10.1.25.779 x86/x64 + Boot Medias

Paragon Partition Manager 15 Professional 10.1.25.779 x86/x64 + Boot Medias

نرم افزار پارتیشن بندی قوی

Autodesk Maya 2015 x64 + SP6

Autodesk Maya 2015 x64 + SP6

پیشرفته ترین نرم افزار انیمیشن و مدل سازی سه بعدی

Fluent 6.3.26 + GAMBIT 2.4.6 + Exceed 2006 + Exceed 2008 v13.0 + Unlimited License

Fluent 6.3.26 + GAMBIT 2.4.6 + Exceed 2006 + Exceed 2008 v13.0 + Unlimited License

شبیه سازی و آنالیز به همراه ابزار طراحی هندسی CAD

Autodesk AutoCAD Mechanical 2025 / 2024 / 2022.0.1 / 2021.0.1 / 2020.0.1 / 2019.1

Autodesk AutoCAD Mechanical 2025 / 2024 / 2022.0.1 / 2021.0.1 / 2020.0.1 / 2019.1

اتوکد مکانیکال

تبیین راه های اثبات خدا

تبیین راه های اثبات خدا

اثبات وجود خدا وجود

آموزش ++C

آموزش ++C

آموزش ++C

Virtua Tennis Challenge 4.5.4 for Android

Virtua Tennis Challenge 4.5.4 for Android

بازی تنیس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!