هیولای کلوچه، ابزاری خطرناک در اینترنت

کارکرد اين ابزار به گونه اي است که وب سايت هايي را که در آنها سرويس هاي حساس و مهمي همچون ايميل، خدمات بانکي و تجارت الکترونيکي ارائه مي شود، در معرض خطر قرار مي دهد؛ حتي اگر اين سايت ها از کانال هاي ايمن عبور کنند.....
شنبه، 23 شهريور 1387
تخمین زمان مطالعه:
موارد بیشتر برای شما
هیولای کلوچه، ابزاری خطرناک در اینترنت

به تازگي ابزاري در اينترنت ظهور يافته که مي تواند زنگ خطري براي استفاده ايمن از سايت هاي مهم به شمار رود.
کارکرد اين ابزار به گونه اي است که وب سايت هايي را که در آنها سرويس هاي حساس و مهمي همچون ايميل، خدمات بانکي و تجارت الکترونيکي ارائه مي شود، در معرض خطر قرار مي دهد؛ حتي اگر اين سايت ها از کانال هاي ايمن عبور کنند.
CookieMonster يا همان هيولاي کلوچه نرم افزار تازه ساختي است که از آن براي ارتباط يابي هاي موسوم به man in the middle استفاده مي شود. در اين حمله، شخص به هنگام مبادله كليد عمومي، با ترفندي كليد عمومي خود را جايگزين مي کند و آن را براي گيرنده مي‌فرستد. بدين‌گونه وي مي‌تواند به پيام‌ها دسترسي داشته باشد بدون اينكه فرستنده و گيرنده از اين امر مطلع باشند.
به گزارش The Register اين حمله که شبيه به متد sidejacking است از وب سايت هاي آسيب پذير بهره مي گيرد و حتي اگر session وبگردي کاربر از ابتدا تا انتها با استفاده از پروتکل SSL رمزنگاري شده باشد، باز هم کارايي خود را از دست نمي دهد!
مايک پري خالق CookieMonster مي گويد وب سايت هايي که به نظر مي رسد در برابر اين حمله آسيب پذير هستند، عبارتند از united.com، bankofamerica.com، register.com، netflix.com و يک Host که ميزبان تعدادي از سايت هاي سرشناس آنلاين است.
Rob Graham کارشناسي که حدود يک سال پيش ابزار Sidejacking را ارائه کرده معتقد است که Gmail تا زماني که از https بهره مي گيرد، آسيب پذير نيست اما گوگل داکز، بلاگر گوگل و گوگل فايننس همچنان در معرض تهديد و خطر قرار دارند.
يادآور مي شود گوگل داکز اند سپريدشيتز (Google Docs & Spreadsheets) برنامه واژه پرداز و صفحات گسترده به صورت بر خط گوگل است که از قابليت هاي مهم آن مي توان به ذخيره با پسوندهاي xls و doc اشاره کرد.


ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
موارد بیشتر برای شما
خشکسالی معنوی :بررسی عوامل بازدارنده نزول باران از منظر آیات و روایات
خشکسالی معنوی :بررسی عوامل بازدارنده نزول باران از منظر آیات و روایات
نحوه برخورد با شوهر درونگرا
نحوه برخورد با شوهر درونگرا
کتاب، سرچشمه‌ تمدن؛ بازخوانی و تحلیل توصیه‌های رهبر انقلاب درباره کتاب و کتابخوانی
کتاب، سرچشمه‌ تمدن؛ بازخوانی و تحلیل توصیه‌های رهبر انقلاب درباره کتاب و کتابخوانی
باید و نبایدهایی برای کسانی که قصد ازدواج فامیلی دارند
باید و نبایدهایی برای کسانی که قصد ازدواج فامیلی دارند
هر آنچه باید درباره سرزمین کنعان بدانید
هر آنچه باید درباره سرزمین کنعان بدانید
کاربردهای حالت پرواز در گوشی که شاید نمی دانستید
کاربردهای حالت پرواز در گوشی که شاید نمی دانستید
چرا بعضی بچه‌ ها نمی‌ توانند از حقشان دفاع کنند؟ + راه حل
چرا بعضی بچه‌ ها نمی‌ توانند از حقشان دفاع کنند؟ + راه حل
روایت دادستان تهران از اوج رذالت یک پزشک نمای متخلف
play_arrow
روایت دادستان تهران از اوج رذالت یک پزشک نمای متخلف
رونمایی از مجموعه آثار همایش ما و غرب
play_arrow
رونمایی از مجموعه آثار همایش ما و غرب
حضور پزشکیان در اردوی تیم‌های ملی فوتبال
play_arrow
حضور پزشکیان در اردوی تیم‌های ملی فوتبال
طعنه دبیر شعام به دخالت‌های غربی‌ها با استفاده از شعر سعدی
play_arrow
طعنه دبیر شعام به دخالت‌های غربی‌ها با استفاده از شعر سعدی
پیگیری آزادی یک تبعه ایرانی پس از ۲۰ سال در زندان‌های انگلیس
play_arrow
پیگیری آزادی یک تبعه ایرانی پس از ۲۰ سال در زندان‌های انگلیس
اژه‌ای: دادستان و سازمان بازرسی جلوی افزایش بی‌رویه قیمت‌ها را بگیرند
play_arrow
اژه‌ای: دادستان و سازمان بازرسی جلوی افزایش بی‌رویه قیمت‌ها را بگیرند
واکنش دبیر شعام به شعار جدید غربی‌ها
play_arrow
واکنش دبیر شعام به شعار جدید غربی‌ها
تجلیل از پیرغلام اهل بیت حاج اسماعیل یارمحمدی
play_arrow
تجلیل از پیرغلام اهل بیت حاج اسماعیل یارمحمدی