سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

دروغ روز اول آوریل گوگل مشکل جدی را به وجود آورده است

همان طور که پیش‌تر در زومیت خواندید گوگل همانند دیگر کمپانی‌ها برای روز اول آوریل امسال دروغ‌های متنوعی را در نظر گرفته بود که نسخه‌ی برعکس سایت گوگل یکی از آن‌ها بود؛ اما به تازگی این شوخی و دروغ، نقص امنیتی جدی را برای این کمپانی به وجود آورده است.

به گزارش سافت گذر به نقل اززومیت؛ گوگل در روز اول آوریل نسخه‌ی برعکس سایت خود را راه اندازی کرده بود. این سایت آدرس com.google را داشته و زمانی که کاربران به آن رجوع می‌کردند با نوشته‌های برعکس شده‌ مواجه می‌شدند. حال به نظر می‌رسد این شوخی مشکلی جدی را برای گوگل به همراه دارد. دامنه com.google موجب ایجاد نقص امنیتی و حملات click-jacking شده است.

کلیک دزدی یا حملات Click jacking روش هوشمندانه‌ای است که هکرها برای ترغیب کاربران به کلیک کردن روی آیکن یا فایلی ویروسی به کار می‌گیرند. در این روش کاربر بدون این که بداند ممکن است با یک کلیک کردن ساده چه اتفاقات ناگواری برای سیستمش رخ بدهد، در دام هکرها می‌افتد. این تکنیک به شکل‌های مختلفی ظاهر می‌شود؛ به عنوان مثال آگهی‌های تبلیغاتی و یا جملاتی مانند «هرگز روی این فایل کلیک نکنید» که می‌تواند هر کاربری از مبتدی گرفته تا پیشرفته را دچار وسوسه برای کلیک کردن کند. این حملات زمانی اتفاق می‌افتد که قربانی تصور می‌کند درحال کلیک بر روی موضوع خاصی است در حالی‌ که در واقع روی لینک دیگری کلیک می‌کند.

آسیب‌پذیری‌های موجود هکرها را قادر می‌کند تا تنظیمات جستجوی کاربر مانند فیلتر SafeSearch یا جستجوی ایمن را تغییر دهند. در صفحه اصلی گوگل یعنی google.com، تنظیمات کد X-Frame در این صفحه طوری تنظیم شده که مانع از نمایش این صفحه در سایر وب‌سایت‌ها با کد iframe می‌شود؛ از طرفی گوگل در روز اول آوریل برای نمایش دادن نسخه‌ی برعکس این سایت از پارامتر igu=2 استفاده کرده است. این پارامتر  باعث شده که امکان نمایش برعکس سایت فراهم شود، اما یک مشکل دیگر را هم ایجاد کرده که آن هم باعث شده بود تا سرور تنظیمات هدر X-Frame را نادیده بگیرد. به همین دلیل هکرها به راحتی می‌توانستند با استفاده از کد iframe در یک دامنه خارجی کاربران را برای تغییر تنظیمات جستجو فریب دهند.

در کدهای زیر می‌توانید بک جستجوی گوگل را به همراه کد X-Frame مشاهده کنید:

HTTP/2.0 200 OK
Alternate-Protocol: 443:quic,p=0.5
Cache-Control: private
Content-Encoding: gzip
Content-Length: 35486
Content-Type: text/html; charset=UTF-8
Date: Wed, 01 Apr 2015 09:54:14 GMT
Expires: Wed, 01 Apr 2015 09:54:14 GMT
Server: gws
[Set-Cookie: [redacted
X-Frame-Options: SAMEORIGIN
X-XSS-Protection: 1; mode=block
X-Firefox-Spdy: h2-15

حال همانند کدهای زیر اگر از پارامتر igu=2 استفاده کنیم، پارامتر X-Frame-Options حذف شده و هکر به راحتی می‌تواند از آن سوءاستفاده کند:

HTTP/2.0 200 OK
Alternate-Protocol: 443:quic,p=0.5
Cache-Control: private
Content-Encoding: gzip
Content-Length: 33936
Content-Type: text/html; charset=UTF-8
Date: Wed, 01 Apr 2015 09:58:30 GMT
Expires: Wed, 01 Apr 2015 09:58:30 GMT
Server: gws
[Set-Cookie: [redacted
X-XSS-Protection: 1; mode=block
X-Firefox-Spdy: h2-15

هکر با استفاده از کدهایی که اشاره شد قادر است نتایج جستجوی گوگل را در قالب کد iframe در وب‌سایت خود قرار داد؛ در نهایت می‌تواند با دستکاری کدهای صفحه‌ی اول گوگل و قرار دادن کدهای دلخواه هود نتایج جستجوی نامطلوبی را برای کاربر به نمایش درآورد. گوگل پس از مطلع شدن از این نقص امنیتی سریعا آن را برطرف کرد.

نظرتان را ثبت کنید کد خبر: 26107 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1394/01/31 تعداد مشاهده: 1980
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ESET HOME Security Ultimate 19.0.11.0

ESET HOME Security Ultimate 19.0.11.0

ایسِت هوم سکیوریتی آلتیمیت

آموزش نرم افزار Arena

آموزش نرم افزار Arena

آموزش آرنا

Batman v Superman Dawn of Justice

Batman v Superman Dawn of Justice

بتمن در برابر سوپرمن: طلوع عدالت

Folder Protect 2.1.0

Folder Protect 2.1.0

محافظت از پوشه ها و برنامه ها فولدر پروتکت

S.T.A.L.K.E.R.: Clear Sky

S.T.A.L.K.E.R.: Clear Sky

استالکر آسمان پاک

بیعَة السقیفة

بیعَة السقیفة

پس از پیامبر

نقد و بررسی آثار و افکار پائولو کوئلیو

نقد و بررسی آثار و افکار پائولو کوئلیو

ویژه نامه رسان

آموزش ساخت ویندوز XP بدون نیاز به نصب

آموزش ساخت ویندوز XP بدون نیاز به نصب

آموزش ساخت ویندوز ایکس پی

ایجاد کسب و کار الکترونیکی

ایجاد کسب و کار الکترونیکی

ایده پردازی در منابع مالی

آموزش تصویری رفع بلاک سایت بروزرسانی آنتی‌ویروس نود32، در آنتی‌ویروس ESET NOD32 ورژن‌های 9 و بالاتر

آموزش تصویری رفع بلاک سایت بروزرسانی آنتی‌ویروس نود32، در آنتی‌ویروس ESET NOD32 ورژن‌های 9 و بالاتر

آموزش رفع بلاک سایت در آنتی ویروس نود 32

Autumn Tree 1.4 for Android +2.2

Autumn Tree 1.4 for Android +2.2

برگهای پاییزی

Heavy Weapon

Heavy Weapon

تانک اتمی

Sportbikes Unlimited

Sportbikes Unlimited

بازی مهیج و لذت بخش سه بعدی موتورسواری

Brahms The Essentials

Brahms The Essentials

آلبوم بهترین آهنگ های برامس

مجله تخصصی برای علاقه مندان به اخبار اجتماعی، سیاسی و اقتصادی

مجله تخصصی برای علاقه مندان به اخبار اجتماعی، سیاسی و اقتصادی

مجله The Week USA 8 فوریه 2021

Footej Camera Premium 2021.5.3 For Android +5.0

Footej Camera Premium 2021.5.3 For Android +5.0

فوتج

سخنرانی حجت الاسلام انصاریان  با موضوع توصیف امام حسین علیه السلام از مردم زمان خود - 3 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع توصیف امام حسین علیه السلام از مردم زمان خود - 3 جلسه

حاج آقا انصاریان با موضوع توصیف امام حسین علیه السلام از علت قیام عاشورا

Anvsoft SynciOS Professional 6.7.4 / Mobile Manager 7.0.7 / Data Recovery 3.2.2 / Data Transfer 3.4.1 / WhatsApp Transfer 2.4.8 / iOS Eraser Pro 1.1.2

Anvsoft SynciOS Professional 6.7.4 / Mobile Manager 7.0.7 / Data Recovery 3.2.2 / Data Transfer 3.4.1 / WhatsApp Transfer 2.4.8 / iOS Eraser Pro 1.1.2

سینک ای او اس

GoldMiner Vegas - Full Version

GoldMiner Vegas - Full Version

معدنچی معادن طلا

Starlaxis Supernova Edition

Starlaxis Supernova Edition

استارلکسیس نسخه‌ی سوپرنُوا

زندگانی ابومخنف

زندگانی ابومخنف

ابومِخنَف تاریخ‌نگار شیعه

Last Days of Old Earth

Last Days of Old Earth

آخرین روزهای زمین پیر

Three Billboards Outside Ebbing, Missouri

Three Billboards Outside Ebbing, Missouri

برنده جایزه اسکار

Strike Suit Zero

Strike Suit Zero

شبیه ساز جنگنده‌های فضایی Strike Suit Zero

Strike Team Hydra

Strike Team Hydra

اکشن استراتژیک جنگی

Airport Firefighters

Airport Firefighters

آتش‌نشانان فرودگاه

طولانی ترین دوره حکومت ایرانی در ایران

طولانی ترین دوره حکومت ایرانی در ایران

اشکانیان در ایران

همراه بانک تجارت 5.0.8.2 برای اندروید

همراه بانک تجارت 5.0.8.2 برای اندروید

همراه بانک تجارت

سخنرانی علیرضا پناهیان با موضوع اصلی ترین عوامل دین گریزی - 2 جلسه

سخنرانی علیرضا پناهیان با موضوع اصلی ترین عوامل دین گریزی - 2 جلسه

سخنرانی اصلی ترین عوامل دین گریزی با علیرضا پناهیان

سخنرانی حجت الاسلام حاج علی اکبری با موضوع انقلاب اسلامی لبیک به ندای حضرت زهرا(س)

سخنرانی حجت الاسلام حاج علی اکبری با موضوع انقلاب اسلامی لبیک به ندای حضرت زهرا(س)

سخنرانی انقلاب اسلامی لبیک به حضرت زهرا(س) با حاج علی اکبری

Fernbus Simulator

Fernbus Simulator

شبیه ساز اتوبوس

آینده جهان در کلام الهی

آینده جهان در کلام الهی

سلسله مباحث امامت و مهدویت

ONE Launcher 25.1.1590.20160317 for Android +2.3

ONE Launcher 25.1.1590.20160317 for Android +2.3

لانچر جدید اندروید

Data Monitor Premium 1.13.1377 for Android +4.1

Data Monitor Premium 1.13.1377 for Android +4.1

نمایش سرعت و مانیتور دیتای شبکه

Harry Potter 7 Part 2

Harry Potter 7 Part 2

هری پاتر برای کامپیوتر

Giant Machines 2017

Giant Machines 2017

ماشین های غول پیکر 2017

دایره‌المعارف دارویی خانواده

دایره‌المعارف دارویی خانواده

دایره‌المعارف

Pico Brothers Sound Buttons 1.00 for Symbian

Pico Brothers Sound Buttons 1.00 for Symbian

نرم افزار 101 صدای خاص با فشردن 101 دکمه با تصاویر مختلف برای سیمبین

Pocket Radio Player 250414

Pocket Radio Player 250414

رادیو اینترنتی

Cut the Rope Experiments 1.9.0 / HD 1.7.3 for Android +2.3

Cut the Rope Experiments 1.9.0 / HD 1.7.3 for Android +2.3

نسخه جدید بازی طناب را ببر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!