امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
هکرهای ایرانی به گواهی دیجیتال یاهو و گوگل دست یافتند! - نفوذ به https
نویسنده پیام
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #1
هکرهای ایرانی به گواهی دیجیتال یاهو و گوگل دست یافتند! - نفوذ به https
یک شرکت فعال در زمینه امنیت اینترنت از دستیابی هکرهای مستقر در ایران به گواهی دیجیتال خدمات پست الکترونیکی یاهو و گوگل و دیگر نرم افزارهای ارتباطی مانند اسکایپ خبر داده است.

به گزارش سی.نت، هکرهای ایرانی در یک حمله سایبری هدایت شده از ایران که به دلیل پیچیدگی و ظرافت بالا به احتمال زیاد به صورت سازمانی اجرا شده است، به گواهینامه اتصال امن سایتهای بزرگ و معتبری نظیر گوگل، یاهو، مایکروسافت و اسکایپ دست یافته اند.

به گزارش بی.بی.سی، گواهی دیجیتال(Digital Certificate) سندی الکترونیک است که به کاربران اطمینان می دهد تبادل اطلاعات بین مرورگر آنها و سرور سایت مورد رجوع رمزگذاری شده است و شخص سومی به آن دسترسی ندارد.
چنین گواهینامه هایی به کسانی که آن را در اختیار دارند اجازه می دهد که تحت شرایطی با جعل نسخه امن این وب سایت ها، به اطلاعات رمزگذاری شده دسترسی پیدا کنند.
جعل گواهی دیجیتال سایت های اینترنتی به دولت ها اجازه می دهد با تغییر مسیر ترافیک آنلاین، به مکاتبات الکترونیک کاربران دسترسی پیدا کنند.

کومودو می گويد از آن جايی که اين شرکت ها فقط خدمات رايگان ارائه می دهند و خدمات ارتباط و انتقال مالی ندارند، می توان نتيجه گرفت که مهاجمان قصد داشتند فقط اطلاعات و مشخصات را به دست آورند و قصد سرقت مالی نداشته اند.

کمودو با اشاره به آدرس اینترنتی هکرها و نوع تمرکز حملات نتیجه گرفته است که این حملات برای به دست آوردن نام کاربری و کلمه عبور ایمیل ها و محتوای اطلاعات رد و بدل شده کاربران ایرانی انجام شده باشد.

حمله مورد اشاره کمودو در پانزدهم مارس انجام شده و این شرکت پس از کشف این موضوع، گواهی های جعل شده را باطل کرده است.

بنیاد موزیلا و گوگل از ارتقای مرورگرهای خود برای شناسایی گواهی های جعلی مورد نظر خبر داده اند.

وال استریت جورنال به نقل از «ميکو هيپونن» رئيس يک شرکت امنيت اينترنتی در فنلاند می گويد: «اين حمله مثل يک کابوس می ماند. شرکت های اينترنتی در مقابل سرويس هايی که ارائه می دهند بايد بتوانند امنيت کاربران را حفظ کنند. اگر اين کار را نتواند انجام دهند، تقريباً می توان گفت همه چيز از دست رفته است.»
آقای هايپونن اضافه کرده است که «اين اقدام، حمله ای از سوی يک هکر معمولی نيست. اين يک حمله با برنامه است که بايد از قبل طراحی شده و به دقت اجرا شده باشد.»
۰۸-فروردین-۱۳۹۰, ۱۵:۵۶:۰۴
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : koorosh.k, HoseinVig


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  سوال درمورد جلوگیری از نفوذ از طریق آی پی B.moradi 3 1,106 ۰۱-مرداد-۱۳۹۹, ۱۱:۴۱:۴۶
آخرین ارسال: lord_viper
  نفوذ به ويندوز سرور mahdi321 0 1,929 ۱۰-آذر-۱۳۹۴, ۱۸:۳۵:۵۳
آخرین ارسال: mahdi321
  نفوذ به مودم وایرلس fatemeh23 3 4,853 ۰۵-مرداد-۱۳۹۲, ۱۰:۰۱:۳۴
آخرین ارسال: lord_viper
  کسی می تونه یه راه 100 % بگه واسه پیدا کردن پسورد آیدی یاهو ؟؟؟؟ sadeh 25 64,739 ۲۰-مهر-۱۳۹۱, ۱۸:۵۴:۲۰
آخرین ارسال: Ghoghnus
  مدیر گوگل:ایران تهدیدی بزرگ برای فضای سایبری است son of wisdom 0 2,298 ۲۷-آذر-۱۳۹۰, ۱۱:۲۲:۵۳
آخرین ارسال: son of wisdom
  هک کردن یک سایت ایرانی کرک Mr.pRoGraMmer 8 9,856 ۲۴-شهریور-۱۳۹۰, ۲۰:۱۲:۴۴
آخرین ارسال: Mr.pRoGraMmer
  حمله هکران ایرانی به سایت رای گیری برای خیلج فارس!(بخوانید جالبه) son of wisdom 1 3,618 ۲۴-شهریور-۱۳۹۰, ۱۵:۵۶:۱۲
آخرین ارسال: joker
  نفوذ به سيستم از طريق ip و port parham2010 1 5,385 ۰۳-شهریور-۱۳۹۰, ۰۹:۲۲:۱۵
آخرین ارسال: IISecurity.C
  هک ID یاهو Historyman 40 60,546 ۱۶-اسفند-۱۳۸۹, ۲۳:۳۳:۴۴
آخرین ارسال: wander ghost
  یک یاهو بوتر ice_evil 4 8,429 ۳۱-تير-۱۳۸۹, ۱۱:۵۰:۳۵
آخرین ارسال: dreamvbfox

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS