سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

کشف حفره‌های خطرناک در سامانه احراز هویت اینترنتی

شبکه اجتماعی 11

به ‌تازگی خطای امنیتی مهمی در هر دو سامانه‌ احراز هویت OpenID و OAuth کشف شده است که می‌تواند برای مهاجم امکان سرقت داده‌های کاربر را فراهم کند و قربانی را به وبگاه‌های ناامن هدایت کند.

به گزارش سافت گذر به نقل ازفارس نیوز، در ماه گذشته‌ میلادی مهم‌ترین خبر امنیتی مربوط به آسیب‌ پذیری‌‌ Heartbleed بود که روز‌ها در صدر اخبار قرار گرفته بود و اهمیت آن مربوط به گستره‌ی استفاده از نرم‌افزار رمز‌نگاری OpenSSL بوده است.

این‌بار، آسیب‌ پذیری مهمی در سامانه‌های احراز هویت OpenID و OAuth که وبگاه‌های بزرگی چون گوگل، فیس بوک، LinkedIn، مایکروسافت و غیره از آن استفاده می‌کنند بار دیگر دنیای امنیت را به لرزه درآورده است.

دانشجوی دکترای دانشگاه Nanyang Technological در کشور سنگاپور به نام Wang Jing، به تازگی آسیب‌ پذیری مهمی به نام «Covert Redirect» را در سامانه‌های احراز هویت مذکور کشف کرده است

نحوه‌ی کار این آسیب‌ پذیری به این شکل است که قربانی با کلیک بر یک پیوندِ فیشینگ که از طریق رایانامه دریافت کرده است، یک پنجره‌ی بالاپر۱ در مرورگر خواهد دید که از وی می‌خواهد به منظور احراز هویت اطلاعات کاربری خود را وارد کند، بسته به‌ این‌که پیوند مربوط به چه وبگاهی باشد، کاربر دقیقاً آدرس وبگاه‌ها مانند فیس بوک و گوگل را مشاهده خواهد کرد. به محض تایید اطلاعات کاربر، اطلاعاتی که وی در این پنجره وارد کرده است، به سمت مهاجم ارسال خواهد شد.

البته نکته مهم این است که حتی اگر کاربر دکمه‌ تایید اطلاعات را نزند، به سمت وبگاهی که مهاجم می‌خواهد هدایت می‌شود که می‌تواند به صورت بالقوه رایانه‌ی قربانی را آلوده کند.

Wang می‌گوید وی با شرکت فیس‌ بوک تماس گرفته و اطلاعات این آسیب‌ پذیری را گزارش داده است، اما فیس بوک در پاسخ این مشکل را مربوط به سامانه‌ی احراز هویت OAuth 2.0 دانسته و رفع خطاهای امنیتی آن را در کوتاه مدت غیرممکن گزارش داده است.

فیس بوک به وی پیشنهاد داده است تا برای تمام نرم‌افزار‌های موجود در سکوی مورد استفاده‌ خود از یک لیست سفید استفاده کند که امکان احراز هویت به نرم‌افزار‌های غیرمجاز از دسترس خارج شود.

Wang هم‌چنین این مشکل را به گوگل، LinkedIn، مایکروسافت نیز گزارش داده است و پاسخ‌های متعددی برای مقابله با این مشکل دریافت کرده است.

گوگل که از سامانه‌ OpenID استفاده می‌کند‌، در پاسخ عنوان کرده است که در حال پیگیری این مشکل است و سایر وبگاه‌ها نیز با وعده در مورد هشدار به کاربران و یا عدم قبول مسئولیت در مقابل این آسیب‌پذیری، مشکل را به سامانه‌های احراز هویت مربوط دانسته‌اند.

اگرچه این آسیب‌ پذیری زمانی خطرناک می‌شود که کمپین حملات هدفمند به سوءاستفاده از آن بپردازند، اما از آن‌جایی که هیچ وصله‌ای برای آن وجود ندارد، بسیار خطرناک خواهد بود و البته کافی ا‌ست به تعداد کاربرانی که هر روزه از سرویس‌های آسیب‌ پذیر استفاده می‌کنند نیز اشاره‌ای داشته باشیم که روشن شود این آسیب‌ پذیری می‌تواند دنیای اینترنت را با خطرات جدیِ سرقت اطلاعات مواجه کند.

نظرتان را ثبت کنید کد خبر: 20433 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/02/14 تعداد مشاهده: 1669
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
InShot Video Editor 2.175.1517 For Android +7.0

InShot Video Editor 2.175.1517 For Android +7.0

ویرایش گر عکس اینشات

POPUCOM

POPUCOM

اکشن و ماجراجویی برای کامپیوتر

Rifon Icon 18.6.1 for Adnroid +4.0

Rifon Icon 18.6.1 for Adnroid +4.0

آیکون

Golden Software Surfer30.1.218

Golden Software Surfer30.1.218

سورفر

Biker Garage Mechanic Simulator Anniversary Edition

Biker Garage Mechanic Simulator Anniversary Edition

شبیه ساز موتورسیکلت

نادر شاه نوشته لارنس لاکهارت

نادر شاه نوشته لارنس لاکهارت

نادر شاه، شاه ایران

Crystal Reports Developer 2008 v12 + SP4

Crystal Reports Developer 2008 v12 + SP4

نرم افزار کریستال ریپورت جهت طراحی آسان گزارش های تعاملی

مجموعه آهنگ‌های فرید الاطرش با کیفیت عالی

مجموعه آهنگ‌های فرید الاطرش با کیفیت عالی

آهنگ های فرید الاطرش

مولودی های زیبا از حاج حسین سیب سرخی

مولودی های زیبا از حاج حسین سیب سرخی

مولودی 9 ربیع الاول

10 جلسه اعتقادات و باورهای دینی و نوع نگاه انسان به زندگی از حجت الاسلام والمسلمین مسعود عالی

10 جلسه اعتقادات و باورهای دینی و نوع نگاه انسان به زندگی از حجت الاسلام والمسلمین مسعود عالی

حاج آقا مسعود عالی با موضوع اعتقادات و باورهای دینی و نوع نگاه انسان به زندگی

Magic Hour 1.4.5 for Android +2.3

Magic Hour 1.4.5 for Android +2.3

ویرایش تصاویر با بیش از صدها افکت

Farm Frenzy 3 Ice Age

Farm Frenzy 3 Ice Age

فارم فرنزی 3

Core FTP Pro 2.2 Build 1960 / LE 2.3 Build 1991

Core FTP Pro 2.2 Build 1960 / LE 2.3 Build 1991

انتقال فایل

عوامل سعادت از منظر امام سجاد (ع) از حجت الاسلام والمسلمین علی نظری منفرد

عوامل سعادت از منظر امام سجاد (ع) از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع عوامل سعادت از منظر امام سجاد (ع)

Lucky Luke - Transcontinental Railroad

Lucky Luke - Transcontinental Railroad

لوک خوش‌شانس - راه آهن قاره‌پیما

doPDF 11.9.512

doPDF 11.9.512

ساخت pdf

Cabela's Dangerous Hunts 2013

Cabela's Dangerous Hunts 2013

شکارهای خطرناک 2013

نرم افزار Maple

نرم افزار Maple

نرم افزار Maple یک ابزار کامپیوتری برای فهم و محاسبه مفاهیم مهم ریاضی

سخنرانی حجت الاسلام حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

سخنرانی حجت الاسلام حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

حاج آقا حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

اجوبة الاستفتائات آیت الله العظمی امام خامنه‌ای

اجوبة الاستفتائات آیت الله العظمی امام خامنه‌ای

پرسش و پاسخهای مسائل شرعی ویژه آندروید

انواع حملات به شبکه های کامپیوتری

انواع حملات به شبکه های کامپیوتری

ایمن سازی شبکه های کامپیوتری

Mini Metro

Mini Metro

مینی مترو | شبیه‌ساز طراحی خطوط مترو

علی از زبان علی

علی از زبان علی

کتاب زیبای علی از زبان علی

Android Programming Basics

Android Programming Basics

مبانی برنامه نویسی اندروید

Adobe Flash Player 32.00.465 for Internet Explorer

Adobe Flash Player 32.00.465 for Internet Explorer

فلش پلیر آی ای

کتاب صوتی مثنوی معنوی مولانا به تفکیک هر شش دفتر با فرمت MP3

کتاب صوتی مثنوی معنوی مولانا به تفکیک هر شش دفتر با فرمت MP3

کتاب صوتی مثنوی معنوی از مولوی

CPU-Z 1.50 / CPU-X 1.40.4 for Android +2.2

CPU-Z 1.50 / CPU-X 1.40.4 for Android +2.2

سی پی یو زد

تلاوت مجلسی استاد جواد فروغی سوره تکویر

تلاوت مجلسی استاد جواد فروغی سوره تکویر

تلاوت جواد فروغی سوره تکویر

TripMode 1.0.5.237 x86/x64 + Portable / 2.2.1 Mac

TripMode 1.0.5.237 x86/x64 + Portable / 2.2.1 Mac

نظارت بر ترافیک برنامه‌ها، بروزرسانی‌ها و پردازش‌ها

ویدئوی بازکردن بدنه کنسول بازی PS5 و آشنایی با قطعات داخلی آن

ویدئوی بازکردن بدنه کنسول بازی PS5 و آشنایی با قطعات داخلی آن

آشنایی با PS5

تلاوت مجلسی استاد شحات انور سوره مبارکه حمد

تلاوت مجلسی استاد شحات انور سوره مبارکه حمد

تلاوت شحات انور سوره حمد

اسلام و دموکراسی محمد قطب

اسلام و دموکراسی محمد قطب

معرفی دموکراسی و ریشه‌ و خواستگاه تفکرات دموکراتیک

سخنرانی محسن کازرونی با موضوع جایگاه امامت و توسل در کلام امام رضا (ع)

سخنرانی محسن کازرونی با موضوع جایگاه امامت و توسل در کلام امام رضا (ع)

سخنرانی جایگاه امامت و توسل در کلام امام رضا (ع) با محسن کازرونی

MIUI Deskclock 2.04 for Android

MIUI Deskclock 2.04 for Android

زنگ هشدار، تایمر معکوس، ساعت جهانی،.....

Udemy - Learn German Language: German Course - Upper Intermediate

Udemy - Learn German Language: German Course - Upper Intermediate

آموزش زبان آلمانی سطح پیشرفته

چگونگی اخذ مدرک مهندسی شبکه MCSE

چگونگی اخذ مدرک مهندسی شبکه MCSE

چگونگی اخذ مدرک ام سی اس ای

Auto PowerOn & ShutDown 2.84

Auto PowerOn & ShutDown 2.84

بهترین نرم افزار برای روشن و خاموش کردن خودکار سیستم

Tacoma

Tacoma

ماجرایی معمایی

آموزش‌های کوتاه و کلیدی اندروید به زبان فارسی

آموزش‌های کوتاه و کلیدی اندروید به زبان فارسی

آموزش برنامه نویسی اندروید

اصول کافی (4 جلد کامل) نسخه 2 برای اندروید 2.3+

اصول کافی (4 جلد کامل) نسخه 2 برای اندروید 2.3+

4 جلد کامل اصول کافی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!