تبلیغات در ترفندستان
+ ارسال تاپیک جدید
نمایش نتایج: از 1 به 1 از 1

موضوع: گوگل, یاهو و مایکروسفت مشکل امنیتی سرویس ایمیل خود را تصحیح کردند.

  1. #1

    news گوگل, یاهو و مایکروسفت مشکل امنیتی سرویس ایمیل خود را تصحیح کردند.

    به نقل از لوموند انفورماتیک, گوگل, یاهو و مایکروسفت حفره امنیتی سرویس ایمیل خود را تصحیح کردند.

    United States Computer Emergency Readiness Team در مورد کلیدهای DKIM ضعیف که امکان جلوه دادن میلهای دروغین و کلاهبردارانه را به میلهای واقعی شرکتهای مهم میداد هشدار داده بود.

    مایکروسفت و گوگل و یاهو این مشکل را برطرف کردند.

    مشکل کریپتوگرافیک موجود در سیستم ایمیلهای یاهو و گوگل و مایکروسفت برای هکران امکان ساختن میل با هویت دروغین واقعی و در نتیجه دور زدن سیستم امنیتی را فراهم میکرد. این اسیب پذیری در DKIM یا DomainKeus Identified Mail بود که سیستم امنیتی برای اکثر ارسال کنندگان ایمیل است. DKIM امضائی کریپتوگرافیک دور ایمیل ایجاد میکند که نام دامین منشاء ایمیل را کنترل کرده و پیامهای کلاهبردارانه را فی*تر مینماید.

    چند روز پیش US-CERT در هشداری که منتشر کرد اعلام کرده بود که کلیدهای کمتر از 1024bit ضعیف هستند.

    این بررسی بعد از هشدار Zachary Harris, ریاضیدان مقیم فلوریدا در اینباره صورت گرفته بود. او موفق شده بود از این ضعف استفاده کرده و میلی با هویت Sergey Brin به Larry Page, موسسین گوگل ارسال نماید.

    Zachary Harris متوجه شد که این مشکل تنها شامل گوگل نشده و مایکروسفت و یاهو نیز این ضعف را در میلهای خود دارند.

    او کشف کرده بود که کلیدهای 512 و یا 768 bit که PayPal, Yahoo, Amazon, eBay, Apple, Dell, LinkedIn, ،Twi**er , SBCGlobal, US Bank, HP, Match.com و HSBC از انها استفاده میکنند این ضعف را دارند.

    ضعف این کلیدها موقعیتی فوق العاده برای استفاده انها توسط هکرها است و میتوانند کاربران را با ایمیلهائی که حاوی لینکی مخرب هستند نشانه رفته و سپس با نصب برنامه ای مخرب از برنامه های نصب شده روی کامپیوتر انها بهره برداری کنند. این نوع حمله Spear Phishing نامیده میشود. مسلما وقتی ایمیلی امضای DKIM صحیح را دارا است, مستقیما وارد اینباکس کاربر میشود.
+ ارسال تاپیک جدید

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. انسان در برابر خدا
    توسط battlefield 3 در انجمن اخبار، تریلر، نقد و بررسی، مقالات و بحث و تبادل نظر پیرامون‌ بازی‌‌ها و کنسول‌ها
    پاسخ: 0
    آخرين نوشته: May 27th, 2012, 16:24
  2. نقد God of War 3
    توسط ps4 در انجمن اخبار، تریلر، نقد و بررسی، مقالات و بحث و تبادل نظر پیرامون‌ بازی‌‌ها و کنسول‌ها
    پاسخ: 0
    آخرين نوشته: March 30th, 2012, 05:34
  3. بررسی تخصصی HTC ChaCha
    توسط 0916 در انجمن اخبار موبایل و مخابرات
    پاسخ: 0
    آخرين نوشته: September 12th, 2011, 12:17
  4. بررسی تخصصی HTC Salsa
    توسط 0916 در انجمن اخبار موبایل و مخابرات
    پاسخ: 0
    آخرين نوشته: September 11th, 2011, 17:33
  5. بررسی تخصصی سونی اریکسون Xperia Mini Pro
    توسط 0916 در انجمن اخبار موبایل و مخابرات
    پاسخ: 1
    آخرين نوشته: September 10th, 2011, 18:41

کاربرانی که این تاپیک را مشاهده کرده اند: 0

هیچ عضوی در لیست وجود ندارد.

کلمات کلیدی این موضوع

مجوز ‌های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست ‌های خود را ویرایش کنید
  •  

اکنون ساعت 20:42 برپایه‌ی ساعت جهانی (GMT +3.5) می‌باشد.

تبلیغات متنی

عضویت در خبرنامه

با عضویت در خبرنامه‌ی سایت، جدیدترین ترفندها، نقد و بررسی‌ها و مطالب مدرسه فناوری به طور خودکار به ایمیل شما ارسال می‌شود. بعد از کلیک بر روی دکمه‌ی «مشترک شوید»، بایستی کد داخل تصویر را وارد کرده، سپس به صندوق ایمیل خود مراجعه کنید و روی لینک تأیید کلیک کنید تا اشتراک شما نهایی شود.

کلیه حقوق مادی و معنوی متعلق به وب سایت ترفندستان است. برداشت مطالب و تصاویر تنها با ذکر نام ترفندستان مجاز است.