سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ولادت با سعادت امام محمد باقر (ع)، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

چرا فیسبوک پسوردهای دزدی را می‌خرد؟

الکس استاموس(مدیر امنیتی فیسبوک) در نشست روز چهارشنبه در لیسبون گفت: فیسبوک به‌دنبال خریداری پسوردهای فروخته شده در بازار سیاه آنلاین است. با خرید این اطلاعات از کلاه‌برداران می‌توان پسوردهای سرقت شده که کاربرانش دوباره از آنها استفاده می‌کنند را از دسترس خارج کند.

بنا به گزارش‌ها، فیسبوک در حال بررسی متقابل پسوردهای خریداری شده و پسوردهای مختلف کاربران است که شاید از این طریق بتواند به نمونه مشابهی برخورد کند. استاموس گفت این کار از نظر محاسباتی بسیار سنگین است اما موجب هشدار به ده‌ها میلیون کاربر فیسبوک به منظور تقویت پسورد شان می‌گردد.

به گزارش سافت گذر و به نقل ازآی تی ایران؛ قبل از این می‌دانستیم که فیسبوک اطلاعات کاربر را در مقابل انباری از پسوردهای سرقت شده آنلاین بررسی می‌کند. این قضیه در سال 2013 و پس از رخنه در شرکت Adobe"" آشکار شد، زمانی که تیم امنیتی فیسبوک در حال بررسی اطلاعات لو رفته به منظور یافتن کاربری بود که مرتکب گناه کبیره امنیتی یعنی استفاده از پسورد یکسان برای ورود به "Adobe" و فیسبوک شده بود. فیسبوک به محض اینکه موارد مشابه را پیدا می‌کند، کاربران را مخفی می‌کند و اکانت‌ها را از دسترس عموم خارج می‌کند و تا زمانی که صاحبان اکانت پسوردشان را تغییر نمی‌دادند این کار را ادامه می‌داد.

در همین حال بسیاری در شگفت بودند که فیسبوک چگونه قادر است کسانی که از پسورد  مشابه در اکانت‌های مختلف استفاده می‌کنند را شناسایی کند آن هم بدون داشتن حروف و اعداد پسوردها یا شکل رمزگذاری شده‌(Hashing) آنها چگونه می‌تواند این موضوع را تشخیص دهد. دیگران هم ممکن است این سوال را در مورد پسوردهای خریداری شده از بازار سیاه داشته باشند.

آنچه را که درباره موضوع شرکت "Adobe" در سال 2013 گفتیم دوباره بازگو می‌کنیم: فیسبوک نیازی به بررسی اطلاعات به‌صورت محافظتی و نظارتی ندارد.

کریس لانگ(یکی از مدیران امنیتی فیسبوک) به این شکل توضیح داد: ما پسوردهای متنی که قبل از آن توسط محققین یافته شده بودند را مورد استفاده قرار دادیم. ما پسوردهای متنی بازیابی شده را درون همان کدی قرار دادیم که برای چک کردن پسورد  شما هنگام ورود استفاده می‌کنیم. به بیان واضح‌تر فیسبوک پسورد  کاربران را در اختیار ندارد. به‌جای این کار پسوردها را هنگام ثبت نام کاربران از درون "سیستم یک طرفه رمزگذاری"( one-way hashing function) پسوردها عبور می‌دهد و نتایج بدست آمده را نزد خود نگه می‌دارد. البته این سیستم یک طرفه است و پسوردهای رمزگذاری شده را نمی‌توان به شکل پسورد اولیه تبدیل کرد.

وقتی کاربر وارد فیسبوک می‌شود با پسورد ی که می‌زند وارد این سیستم می‌شود، اگر پسورد وارد شده با همان کد رمزدار شده که فیسبوک در اختیار دارد همخوانی داشته باشد، کاربر وارد اکانت خواهد شد.

فیسبوک از همین پروسه برای پسوردهای به‌دست آمده از اطلاعات شرکت "Adobe" استفاده کرد. برای پسوردهای خریداری شده از بازار سیاه هم به همین شکل عمل کرده است. اگر پسورد خریداری شده از بازار سیاه یا پسورد به دست آمده از شرکت "Adobe" بعد از عبور از سیستم رمزگذاری نتیجه‌ای مشابه با پسورد رمز شده کاربران در فیسبوک داشته باشد، فیسبوک متوجه استفاده مجدد از همان پسوردی می‌شود که از دزدان خریده است.

با اینکه می‌دانستیم فیسبوک از کاربرانش محافظت می‌کند، اما نمی‌دانستیم که به کلاه برداران پول پرداخت می‌کند تا این کار را برایش انجام دهند. بد نیست کمی در باره این فکر کنیم که به چه روش‌های دیگری فیسبوک می‌تواند به پسوردها دسترسی پیدا کند؟

همواره این سوال وجود دارد که آیا جلوگیری و محافظت از پسوردها این حق را به آنها می‌دهد که به کلاهبرداران سایبری پول پرداخت کنند؟

می‌توان این مسئله را با پرداخت به نرم‌افزارهای باج‌گیرنده مقایسه کرد که قانون قاطعانه در مورد آن برای نجات قربانیان از این سیستم صحبت کرده است. در حقیقت جولای امسال پلیس آلمان و اروپا پرتالی را با نام "باج گیری کافی است" را راه اندازی کردند، با این هدف که به قربانیان کمک کنند بدون پرداخت باج به کلاهبرداران، اطلاعات خود را بازیابی کنند. درحالی که کلاهبرداران پس از دریافت پول‌های هنگفت در چندین نوبت، فایل‌ها را بازگردانی می‌کردند.

نظر این مراجع قانونی در مورد پولی که فیسبوک در جیب این کلاهبرداران می‌ریزد چیست؟ با این عقیده که فیسبوک به منظور محافظت از کاربرانش در مقابل این تهدیدها این پول‌ها را پرداخت می‌کند چه فکری در این زمینه باید کرد؟

نظرتان را ثبت کنید کد خبر: 34465 گروه خبری: امنیت سایبری منبع خبر: آی تی ایران تاریخ خبر: 1395/08/24 تعداد مشاهده: 1975
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
مداحی حاج محمود کریمی سال 94

مداحی حاج محمود کریمی سال 94

مداحی کریمی سال 94

دورهٔ آموزش ویدئویی نرم‌افزار سالیدورک به زبان فارسی

دورهٔ آموزش ویدئویی نرم‌افزار سالیدورک به زبان فارسی

آموزش سالیدورک

Autodesk Pixlr 3.0.3 for Android +4.0

Autodesk Pixlr 3.0.3 for Android +4.0

نرم افزار قدرتمند شرکت Autodesk برای ویرایش تصاویر

گوگل فراتر از زمان

گوگل فراتر از زمان

آشنایی با تاریخچه Google

Turkey Season 1.5 for Android

Turkey Season 1.5 for Android

شکار بوقلمون

Rage of the Gladiator 1.11 for Android

Rage of the Gladiator 1.11 for Android

بازی خشم گلادیاتورها

The 10 Super Smart Ideas vs Life Hacks

The 10 Super Smart Ideas vs Life Hacks

آموزش لایف هک و کاردستی

سخنرانی حجت الاسلام راشد یزدی با موضوع کونُوا لَنا زَیْناً وَ لا تَکونُوا عَلَیْنا شَیْناً

سخنرانی حجت الاسلام راشد یزدی با موضوع کونُوا لَنا زَیْناً وَ لا تَکونُوا عَلَیْنا شَیْناً

حاج آقا راشد یزدی با موضوع کونُوا لَنا زَیْناً وَ لا تَکونُوا عَلَیْنا شَیْناً

Fire Ball Galaxy Impact

Fire Ball Galaxy Impact

بازی هواپیمایی Fire Ball Galaxy Impact

آشنایی با معارف اسلامی

آشنایی با معارف اسلامی

کلیات علوم اسلامی 2

EssentialPIM Pro 5.7.3for Android +4.0.3

EssentialPIM Pro 5.7.3for Android +4.0.3

مدیریت اطلاعات شخصی

Native Instruments Guitar Rig 7 Pro v7.0.2

Native Instruments Guitar Rig 7 Pro v7.0.2

افکت و آمپ گیتار

Three Billboards Outside Ebbing, Missouri

Three Billboards Outside Ebbing, Missouri

برنده جایزه اسکار

The Amazing Spider-Man 2

The Amazing Spider-Man 2

مرد عنکبوتی شگفت انگیز 2

Guacamelee 2

Guacamelee 2

اکشن

Step by Step Microsoft Office Word 2010

Step by Step Microsoft Office Word 2010

آموزش وورد 2010 به زبان انگلیسی

Futuremark 3DMark 2.32.8743 Enterprise + Advanced Professional

Futuremark 3DMark 2.32.8743 Enterprise + Advanced Professional

تست کارت گرافیک

امام حسین علیه السلام

امام حسین علیه السلام

نرم افزار امام حسین عله السلام

WinRAR 7.13 Final / macOS / Farsi / Theme Pack

WinRAR 7.13 Final / macOS / Farsi / Theme Pack

وین رار

Adobe Acrobat Pro DC 2025.001.20997 / macOS

Adobe Acrobat Pro DC 2025.001.20997 / macOS

ادوبی اکروبات پرو

سخنرانی حجت ااسلام ناصر رفیعی

سخنرانی حجت ااسلام ناصر رفیعی

وفات حضرت خدیجه

تلاوت مجلسی استاد جواد فروغی سوره تکویر

تلاوت مجلسی استاد جواد فروغی سوره تکویر

تلاوت جواد فروغی سوره تکویر

Trend Micro Cleaner One Pro 6.8.0.333

Trend Micro Cleaner One Pro 6.8.0.333

بهینه سازی ویندوز

Red Gate .NET Reflector 11.1.0.2167

Red Gate .NET Reflector 11.1.0.2167

مشاهده سورس برنامه ها

شرح خطبه‌ متقین نوشته علامه مجلسی

شرح خطبه‌ متقین نوشته علامه مجلسی

شرح حدیث همام

سخنرانی حجت الاسلام پناهیان درمورد نقش عبادت در سبک زندگی

سخنرانی حجت الاسلام پناهیان درمورد نقش عبادت در سبک زندگی

سخنرانی حجت الاسلام پناهیان با موضوع نقش عبادت در سبک زندگی

Greenify 4.7.5 for Android +4.1

Greenify 4.7.5 for Android +4.1

گرینیفی

Ghostrunner Project HEL

Ghostrunner Project HEL

گوست رانر

Dodol Phone 3.0.71 for Android +4.1

Dodol Phone 3.0.71 for Android +4.1

آنالیز اطلاعات پیام، تماس ، اینترنت

حمله حیدری

حمله حیدری

افتخارنامه حیدری

موضوعات امنیت ملى معاصر

موضوعات امنیت ملى معاصر

نیم نگاهى به مفهوم امنیت

انسان تنها موجود دارای اختیار و حق انتخاب

انسان تنها موجود دارای اختیار و حق انتخاب

قدرت حق انتخاب را یکبار برای همیشه یاد بگیرید

Circulets 1.7 for Android +3.0

Circulets 1.7 for Android +3.0

بازی دایره های رنگی

BitDefender Rescue CD 2019.06.03

BitDefender Rescue CD 2019.06.03

دیسک نجات بیت دیفندر

Try Hard Parking

Try Hard Parking

پارک کردن خودرو

Valentina Studio Pro 16.5.0

Valentina Studio Pro 16.5.0

مدیریت پایگاه داده

Udemy - IELTS Band 7+ Complete Prep Course

Udemy - IELTS Band 7+ Complete Prep Course

دوره آموزش کامل آیلتس

Offworld Trading Company Conspicuous Consumption

Offworld Trading Company Conspicuous Consumption

شبیه ساز تجارت

Farm Machines Championships 2014 v1.016

Farm Machines Championships 2014 v1.016

مسابقات ماشین‌آلات کشاورزی 2014

Contra Anniversary Collection + Update v1.1.0

Contra Anniversary Collection + Update v1.1.0

کنترا

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!