سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

هشدار مایکروسافت در مورد هک کلمات عبور VPN ها

این شركت معتقد است كه این مساله یك آسیب پذیری امنیتی نیست تا نیاز به یك به روز رسانی امنیتی داشته باشد.
به گزارش سافت گذر به نقل از پلیس فتا؛ روز دوشنبه مایكروسافت در مورد حملات احتمالی man-in-the-middle به كاربران ویندوز هشدار داد كه قادر هستند كلمات عبور برخی شبكه‌های بی­سیم و VPN ها را سرقت نمایند. البته در هر صورت هیچگونه به روز رسانی امنیتی برای این مشكل عرضه نخواهد شد.
این راهنمایی امنیتی، عكس العمل مایكروسافت در برابر افشایی بود كه هفته‌ها پیش توسط یك محقق امنیتی به نام Moxie Marlinspike در كنفرانس Defcon انجام شده بود.
در همان زمان Marlinspike ابزاری به نام Chapcrack را منتشر كرد كه داده‌ها را برای پیدا كردن كلمات عبور رمز شده با MS-CHAP v2 (پروتكل مایكروسافت برای احراز هویت) مورد تجزیه قرار می­دهد و سپس آنها را با استفاده از سرویس شكستن كلمه عبور CloudCracker، رمزگشایی می­كند.
اكنون مایكروسافت در مورد این تهدید اطلاع رسانی كرده است. در راهنمایی امنیتی روز دوشنبه این شركت آمده است كه مهاجمی كه به طور موفقیت آمیز از این ضعف رمزنگاری سوء استفاده كرده است، قادر بوده است به اطلاعات كاربر دسترسی پیدا نماید. این اطلاعات می­تواند بعدا برای احراز هویت مهاجم در منابع شبكه مورد استفاده قرار گیرد و در نتیجه مهاجم قادر خواهد بود تمامی اعمالی را كه كاربر در منابع شبكه مجاز به انجام آنهاست، به انجام برساند.
MS-CHAP v2 برای احراز هویت كاربران در VPN های مبتنی بر PPTP (پروتكل تونل زدن نقطه به نقطه) مورد استفاده قرار می­گیرد. ویندوز دارای یك پیاده سازی پیش ساخته PPTP است.
مهاجم برای استفاده از Chapcrack نخست باید بسته‌های داده در حال انتقال بر روی یك VPN یا Wi-Fi را جمع آوری نماید. سناریوی احتمالی می­تواند به این ترتیب باشد: جعل یك hotspot بی­سیم معتبر برای شنود VPN یا سایر ترافیك­ها و سپس سرقت این ترافیك.
ولی مایكروسافت برای ترمیم این مساله هیچگونه به روز رسانی امنیتی عرضه نخواهد كرد. این شركت در راهنمایی امنیتی روز دوشنبه خود نوشت كه این یك آسیب پذیری امنیتی نیست تا نیاز به یك به روز رسانی امنیتی داشته باشد. بلكه این مساله به علت ضعف­های شناخته شده رمزنگاری در پروتكل MS-CHAP v2 ایجاد شده و از طریق پیاده سازی تغییراتی در پیكربندی، حل می­گردد.
مایكروسافت توصیه كرده است كه مدیران آی تی، پروتكل PEAP (پروتكل احراز هویت قابل توسعه محافظت شده) را برای امن سازی كلمات عبور در نشست­های VPN استفاده نمایند. این شركت نحوه پیكربندی سرورها و كلاینت­ها برای PEAP  را در یك مستند پشتیبانی توضیح داده است.
همانطور كه Marlinspike اشاره كرده است، امنیت MS-CHAP v2 سال­هاست كه زیر سوال قرار دارد، چراكه این پروتكل نسبت به حملات دیكشنری نیز آسیب پذیر است.
ویندوزهای 7، XP، ویستا، سرور 2003، سرور 2008، و سرور 2008 R2 از MS-CHAP v2 پشتیبانی می­نمایند. ابزارهای شكستن MS-CHAP v2 حداقل به سال 2007 و انتشار AsLEAP 2.1 باز می­گردند.
مایكروسافت اعلام كرده است كه تا كنون هیچگونه حمله‌ای با استفاده از Chapcrack مشاهده نشده است.
نظرتان را ثبت کنید کد خبر: 10702 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1391/06/02 تعداد مشاهده: 2016
اخبار مرتبط با این خبر
نظر های کاربران

ای بابا این همه پول VPN می‌دیم امنیت بره بالا نگو اینا از 2007 آمار مارو دارن پس ..

سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی حجت الاسلام انصاریان  با موضوع نگاه امام علی (علیه السلام) به دنیا- 2 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع نگاه امام علی (علیه السلام) به دنیا- 2 جلسه

حاج آقا انصاریان با موضوع نگاه امام علی (ع) به دنیا

Udemy – The Complete Digital Marketing Course – 12 Courses in 1

Udemy – The Complete Digital Marketing Course – 12 Courses in 1

آموزش دیجیتال مارکتینگ

ASP.Net Core برای بازار کار

ASP.Net Core برای بازار کار

ای اس پی دات نت برای بازار کار

Emergency Call 112

Emergency Call 112

شبیه ساز آتش نشانی

پروین اعتصامی نسخه 2.1 برای اندروید 2.3

پروین اعتصامی نسخه 2.1 برای اندروید 2.3

دیوان اشعار به همراه زندگینامه پروین اعتصامی

سخنرانی حجت الاسلام حاج علی اکبری با موضوع بندگی عاشقانه اصل اساسی زندگی فاطمی

سخنرانی حجت الاسلام حاج علی اکبری با موضوع بندگی عاشقانه اصل اساسی زندگی فاطمی

سخنرانی بندگی عاشقانه اصل اساسی زندگی فاطمی با حاج علی اکبری

فیلم های آموزش AutoCAD به فارسی

فیلم های آموزش AutoCAD به فارسی

آموزش اتوکد

در 15 مرحله یک ربات ساده بسازید

در 15 مرحله یک ربات ساده بسازید

آموزش ساخت یک ربات ساده بدون نیاز به برنامه نویسی

IQ Test 3.7.6 for Android

IQ Test 3.7.6 for Android

برنامه ای جهت سنجش و مقایسه آی کیو افراد

War Chess

War Chess

شطرنج جنگی

مداحی حاج سید مهدی میرداماد سال 96

مداحی حاج سید مهدی میرداماد سال 96

محرم شب اول تا شام غریبان میرداماد

مداحی آماده شده برای دهه اول محرم سال 96 - شب چهارم

مداحی آماده شده برای دهه اول محرم سال 96 - شب چهارم

مداحی برای چهارم محرم 96

Crazy Machines 2 Happy New Year Bundle Edition

Crazy Machines 2 Happy New Year Bundle Edition

ماشین‌های معیوب 2 - نسخه ارتقا یافته سال نو

Quickoffice Pro 6.5.1.12 for Android

Quickoffice Pro 6.5.1.12 for Android

برنامه کاربردی برای مشاهده و ویرایش و به اشتراک گذاشتن فایل های Office برای Android

Wise Program Uninstaller 3.1.9.263

Wise Program Uninstaller 3.1.9.263

حذف کامل نرم افزار ها وایز پروگرام آنیستالر

Bad Piggies Guide 1.0 for Android +2.1

Bad Piggies Guide 1.0 for Android +2.1

راهنمای بازی خوک های بد

R-Tools R-Drive Image 7.3 Build 7309 + WinPE

R-Tools R-Drive Image 7.3 Build 7309 + WinPE

پشتیبان‌گیری و بازیابی سریع

Total Recall 2.0.61 for Android +4.0

Total Recall 2.0.61 for Android +4.0

ضبط مکالمات

Kaspersky Rescue Disk 18.0.11.3 Update 2025.09.14

Kaspersky Rescue Disk 18.0.11.3 Update 2025.09.14

دیسک نجات کسپرسکی

K9 World Cup

K9 World Cup

جام جهانی حیوانات

Brave Browser 1.82.165 For Android +9.0

Brave Browser 1.82.165 For Android +9.0

مرورگر بریو

EBookDroid 2.7.3 for Android +4.0

EBookDroid 2.7.3 for Android +4.0

نمایش پی دی اف

Udemy - Adobe Photoshop CC – Essentials Training Course

Udemy - Adobe Photoshop CC – Essentials Training Course

آموزش فتوشاپ

Advanced Uninstaller PRO 13.27.0.69

Advanced Uninstaller PRO 13.27.0.69

حذف برنامه های ویندوز ادونس آنیستالر

Movie Collector 23.3.5 / macOS 20.1.1

Movie Collector 23.3.5 / macOS 20.1.1

آرشیو فیلم

Motoracing

Motoracing

موتورسواری در جاده

کلیدهای میانبر نرم افزارهای شرکت Adobe

کلیدهای میانبر نرم افزارهای شرکت Adobe

آموزش نرم افزارهای آدوب

Espier Launcher 3.4.0 for Android +2.2

Espier Launcher 3.4.0 for Android +2.2

لانچر شبیه سازی شده سیستم عامل iOS

سخنرانی دکتر ناصر رفیعی با موضوع معرفی شیعه و صفات شیعیان - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع معرفی شیعه و صفات شیعیان - 2 جلسه

سخنرانی معرفی شیعه و صفات شیعیان با ناصر رفیعی

Zapya 6.6 + VIP 6.5.9.6 / MiniShare / Go / WebShare

Zapya 6.6 + VIP 6.5.9.6 / MiniShare / Go / WebShare

زاپیا

OMEN Gaming Hub 1101.2302.3.0

OMEN Gaming Hub 1101.2302.3.0

برنامه افزایش کارایی بازی های کامپیوتری

علت آتش زدن کتاب هاریسون

علت آتش زدن کتاب هاریسون

امام خمینی رحمةالله و طب استعماری غرب

Fruit Ninja Puss in Boots 1.0.4 for Android

Fruit Ninja Puss in Boots 1.0.4 for Android

نسخه جدید بازی نینجا میوه ها

SeventhGate 0.3.4422.778 Beta

SeventhGate 0.3.4422.778 Beta

ایجاد شبکه وایرلس خصوصی و اشتراک اینترنت بین دستگاه‌ها در ویندوز 7

مداحی عربی الحاج محمد الحجیرات

مداحی عربی الحاج محمد الحجیرات

آلبوم جنتی و ناری

Infiniteskills - AutoCAD Civil 3D 2014 Training Video

Infiniteskills - AutoCAD Civil 3D 2014 Training Video

فیلم آموزش نرم افزار اتوکد سیویل تری‌دی 2014

Pavtube Video Converter Ultimate 4.9.3.0 / HD 4.9.0.0

Pavtube Video Converter Ultimate 4.9.3.0 / HD 4.9.0.0

مبدل فرمتهای گیرنده های دیجیتال پاوتوپ ویدیو کانورتر

فرایند مهندسی نرم افزار(RUP)

فرایند مهندسی نرم افزار(RUP)

فرایند مهندسی نرم افزار روپ

بررسی تخصصی مدارات سافت استارتر

بررسی تخصصی مدارات سافت استارتر

ATS48

بزرگ‌ترین کارآفرینان دنیای معاصر

بزرگ‌ترین کارآفرینان دنیای معاصر

9 مرد موفق 90 رمز موفقیت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!