سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

کشف حفره‌های خطرناک در سامانه احراز هویت اینترنتی

شبکه اجتماعی 11

به ‌تازگی خطای امنیتی مهمی در هر دو سامانه‌ احراز هویت OpenID و OAuth کشف شده است که می‌تواند برای مهاجم امکان سرقت داده‌های کاربر را فراهم کند و قربانی را به وبگاه‌های ناامن هدایت کند.

به گزارش سافت گذر به نقل ازفارس نیوز، در ماه گذشته‌ میلادی مهم‌ترین خبر امنیتی مربوط به آسیب‌ پذیری‌‌ Heartbleed بود که روز‌ها در صدر اخبار قرار گرفته بود و اهمیت آن مربوط به گستره‌ی استفاده از نرم‌افزار رمز‌نگاری OpenSSL بوده است.

این‌بار، آسیب‌ پذیری مهمی در سامانه‌های احراز هویت OpenID و OAuth که وبگاه‌های بزرگی چون گوگل، فیس بوک، LinkedIn، مایکروسافت و غیره از آن استفاده می‌کنند بار دیگر دنیای امنیت را به لرزه درآورده است.

دانشجوی دکترای دانشگاه Nanyang Technological در کشور سنگاپور به نام Wang Jing، به تازگی آسیب‌ پذیری مهمی به نام «Covert Redirect» را در سامانه‌های احراز هویت مذکور کشف کرده است

نحوه‌ی کار این آسیب‌ پذیری به این شکل است که قربانی با کلیک بر یک پیوندِ فیشینگ که از طریق رایانامه دریافت کرده است، یک پنجره‌ی بالاپر۱ در مرورگر خواهد دید که از وی می‌خواهد به منظور احراز هویت اطلاعات کاربری خود را وارد کند، بسته به‌ این‌که پیوند مربوط به چه وبگاهی باشد، کاربر دقیقاً آدرس وبگاه‌ها مانند فیس بوک و گوگل را مشاهده خواهد کرد. به محض تایید اطلاعات کاربر، اطلاعاتی که وی در این پنجره وارد کرده است، به سمت مهاجم ارسال خواهد شد.

البته نکته مهم این است که حتی اگر کاربر دکمه‌ تایید اطلاعات را نزند، به سمت وبگاهی که مهاجم می‌خواهد هدایت می‌شود که می‌تواند به صورت بالقوه رایانه‌ی قربانی را آلوده کند.

Wang می‌گوید وی با شرکت فیس‌ بوک تماس گرفته و اطلاعات این آسیب‌ پذیری را گزارش داده است، اما فیس بوک در پاسخ این مشکل را مربوط به سامانه‌ی احراز هویت OAuth 2.0 دانسته و رفع خطاهای امنیتی آن را در کوتاه مدت غیرممکن گزارش داده است.

فیس بوک به وی پیشنهاد داده است تا برای تمام نرم‌افزار‌های موجود در سکوی مورد استفاده‌ خود از یک لیست سفید استفاده کند که امکان احراز هویت به نرم‌افزار‌های غیرمجاز از دسترس خارج شود.

Wang هم‌چنین این مشکل را به گوگل، LinkedIn، مایکروسافت نیز گزارش داده است و پاسخ‌های متعددی برای مقابله با این مشکل دریافت کرده است.

گوگل که از سامانه‌ OpenID استفاده می‌کند‌، در پاسخ عنوان کرده است که در حال پیگیری این مشکل است و سایر وبگاه‌ها نیز با وعده در مورد هشدار به کاربران و یا عدم قبول مسئولیت در مقابل این آسیب‌پذیری، مشکل را به سامانه‌های احراز هویت مربوط دانسته‌اند.

اگرچه این آسیب‌ پذیری زمانی خطرناک می‌شود که کمپین حملات هدفمند به سوءاستفاده از آن بپردازند، اما از آن‌جایی که هیچ وصله‌ای برای آن وجود ندارد، بسیار خطرناک خواهد بود و البته کافی ا‌ست به تعداد کاربرانی که هر روزه از سرویس‌های آسیب‌ پذیر استفاده می‌کنند نیز اشاره‌ای داشته باشیم که روشن شود این آسیب‌ پذیری می‌تواند دنیای اینترنت را با خطرات جدیِ سرقت اطلاعات مواجه کند.

نظرتان را ثبت کنید کد خبر: 20433 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/02/14 تعداد مشاهده: 1670
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
DirectChat Pro (ChatHeads) 1.7.8 For Android +3.0

DirectChat Pro (ChatHeads) 1.7.8 For Android +3.0

دایرکت چت

Internet Download Manager (IDM) 6.42 Build 61 Portable

Internet Download Manager (IDM) 6.42 Build 61 Portable

دانلود منیجر پرتابل

Success Guide

Success Guide

راهنمای موفقیت

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

ماشین سواری بیچ باگی

CloudPlayer by doubleTwist Full 1.5.4 for Android +4.1

CloudPlayer by doubleTwist Full 1.5.4 for Android +4.1

کلود پلیر

CBT Nuggets - CentOS System Administrator Prep

CBT Nuggets - CentOS System Administrator Prep

فیلم آموزش مدیریت سیستم سِنت‌اواِس

Advanced Download Manager Pro 14.0.39 for Android +5.0

Advanced Download Manager Pro 14.0.39 for Android +5.0

دانلود منیجر

PDF Extra Ultimate 9.70.57653

PDF Extra Ultimate 9.70.57653

خواندن، ویرایش و رمزگذاری پی‌دی‌اف

Asphalt 7: Heat 1.1.2h for Android

Asphalt 7: Heat 1.1.2h for Android

آسفالت 7

آشنایی با سری ترین سازمان های جاسوسی جهان

آشنایی با سری ترین سازمان های جاسوسی جهان

The Secret World of Spy Agencies

Merge VM Professional 23.12.26

Merge VM Professional 23.12.26

مجازی سازی

مداحی امیر کرمانشاهی سال 98

مداحی امیر کرمانشاهی سال 98

محرم شب اول تا شام غریبان کرمانشاهی

VectorStyler 1.3.004

VectorStyler 1.3.004

طراحی وکتور

آرایش و پوشش

آرایش و پوشش

آرایشگری

۲۱ درس برای قرن بیست و یک توسط نویسنده پرفروش یووال نوح هراری

۲۱ درس برای قرن بیست و یک توسط نویسنده پرفروش یووال نوح هراری

۲۱ درس بر زمان حال

Wayward Manor

Wayward Manor

روح سرکش

Guns 4 Hire 1.5 for Android +2.3

Guns 4 Hire 1.5 for Android +2.3

بازی گروه مسلح

سخنرانی حجت الاسلام ناصر رفیعی با موضوع روش های دفاع حضرت فاطمه زهرا (س) از ولایت - 2 جلسه

سخنرانی حجت الاسلام ناصر رفیعی با موضوع روش های دفاع حضرت فاطمه زهرا (س) از ولایت - 2 جلسه

سخنرانی روش های دفاع حضرت فاطمه زهرا (س) از ولایت با ناصر رفیعی

DSub 5.3.5 for Android +4.0

DSub 5.3.5 for Android +4.0

موزیک پلیر آنلاین

سخنرانی علیرضا پناهیان با موضوع جایگاه یاد امام زمان (عج) در میان اذکار - 5 جلسه

سخنرانی علیرضا پناهیان با موضوع جایگاه یاد امام زمان (عج) در میان اذکار - 5 جلسه

جایگاه یاد امام زمان (عج) در میان اذکار با علیرضا پناهیان

آموزش کاربردی CSS

آموزش کاربردی CSS

آموزش سی اس اس

Emergency 2016

Emergency 2016

شبیه‌ساز عملیات امداد و انواع موقعیت‌های بحرانی 2016

سیره امام هادی (ع) از زبان آیت الله حسین مظاهری

سیره امام هادی (ع) از زبان آیت الله حسین مظاهری

سیره امام هادی (ع) از زبان آیت الله حسین مظاهری

DipTrace 4.3.0.4 Full

DipTrace 4.3.0.4 Full

طراحی سه بعدی و شبیه سازی مدارات الکتریکی دیپ تریس

The Barbarian

The Barbarian

جنگجوی بربر

Deer Hunter Classic 3.14.0 for Android

Deer Hunter Classic 3.14.0 for Android

بازی شکارچی گوزن

طراحی فونت مورد علاقه

طراحی فونت مورد علاقه

راهنمای ساده برای ساخت انواع فونت

Real Heroes Firefighter HD v1.02

Real Heroes Firefighter HD v1.02

شبیه‌ساز آتش‌نشانی

Lynda - Lighting a Video Interview

Lynda - Lighting a Video Interview

فیلم آموزش نورپردازی صحیح برای تصویربرداری از مصاحبه‌‌ی ویدئویی

CyberLink PerfectCam Premium 2.3.7821.0

CyberLink PerfectCam Premium 2.3.7821.0

بهبود کیفیت وبکم در جلسات ویدئویی آنلاین

Diehard Dungeon v1.8.0

Diehard Dungeon v1.8.0

سیاه‌چال مرگ

Microsoft Windows and Office ISO Download Tool 8.46

Microsoft Windows and Office ISO Download Tool 8.46

ویندوز و آفیس

Lynda - Using Lightroom and Photoshop Elements Together

Lynda - Using Lightroom and Photoshop Elements Together

فیلم آموزش استفاده‌ی همزمان از نرم‌افزارهای لایت‌روم و فتوشاپ اِلِمِنتس

Nuance Dragon Professional Individual 15.61.200.010 / NaturallySpeaking 13.0 Premium

Nuance Dragon Professional Individual 15.61.200.010 / NaturallySpeaking 13.0 Premium

نرم افزار تبدیل گفتار به نوشتار

Polarity

Polarity

پولاریتی

احیای کسب و کارهای شکست خورده

احیای کسب و کارهای شکست خورده

درس هایی برای موفقیت تجاری

Dungeon of The Endless Complete Edition

Dungeon of The Endless Complete Edition

سیاهچال بی‌ پایان

HTC Gallery 10.20.931465 for Android +4.4

HTC Gallery 10.20.931465 for Android +4.4

گالری اچ تی سی

Asphalt Legends Unite

Asphalt Legends Unite

آسفالت

Aiseesoft HEIC Converter 1.0.32 / macOS

Aiseesoft HEIC Converter 1.0.32 / macOS

تبدیل فرمت HEIC به JPEG

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!