سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

چرا فیسبوک پسوردهای دزدی را می‌خرد؟

الکس استاموس(مدیر امنیتی فیسبوک) در نشست روز چهارشنبه در لیسبون گفت: فیسبوک به‌دنبال خریداری پسوردهای فروخته شده در بازار سیاه آنلاین است. با خرید این اطلاعات از کلاه‌برداران می‌توان پسوردهای سرقت شده که کاربرانش دوباره از آنها استفاده می‌کنند را از دسترس خارج کند.

بنا به گزارش‌ها، فیسبوک در حال بررسی متقابل پسوردهای خریداری شده و پسوردهای مختلف کاربران است که شاید از این طریق بتواند به نمونه مشابهی برخورد کند. استاموس گفت این کار از نظر محاسباتی بسیار سنگین است اما موجب هشدار به ده‌ها میلیون کاربر فیسبوک به منظور تقویت پسورد شان می‌گردد.

به گزارش سافت گذر و به نقل ازآی تی ایران؛ قبل از این می‌دانستیم که فیسبوک اطلاعات کاربر را در مقابل انباری از پسوردهای سرقت شده آنلاین بررسی می‌کند. این قضیه در سال 2013 و پس از رخنه در شرکت Adobe"" آشکار شد، زمانی که تیم امنیتی فیسبوک در حال بررسی اطلاعات لو رفته به منظور یافتن کاربری بود که مرتکب گناه کبیره امنیتی یعنی استفاده از پسورد یکسان برای ورود به "Adobe" و فیسبوک شده بود. فیسبوک به محض اینکه موارد مشابه را پیدا می‌کند، کاربران را مخفی می‌کند و اکانت‌ها را از دسترس عموم خارج می‌کند و تا زمانی که صاحبان اکانت پسوردشان را تغییر نمی‌دادند این کار را ادامه می‌داد.

در همین حال بسیاری در شگفت بودند که فیسبوک چگونه قادر است کسانی که از پسورد  مشابه در اکانت‌های مختلف استفاده می‌کنند را شناسایی کند آن هم بدون داشتن حروف و اعداد پسوردها یا شکل رمزگذاری شده‌(Hashing) آنها چگونه می‌تواند این موضوع را تشخیص دهد. دیگران هم ممکن است این سوال را در مورد پسوردهای خریداری شده از بازار سیاه داشته باشند.

آنچه را که درباره موضوع شرکت "Adobe" در سال 2013 گفتیم دوباره بازگو می‌کنیم: فیسبوک نیازی به بررسی اطلاعات به‌صورت محافظتی و نظارتی ندارد.

کریس لانگ(یکی از مدیران امنیتی فیسبوک) به این شکل توضیح داد: ما پسوردهای متنی که قبل از آن توسط محققین یافته شده بودند را مورد استفاده قرار دادیم. ما پسوردهای متنی بازیابی شده را درون همان کدی قرار دادیم که برای چک کردن پسورد  شما هنگام ورود استفاده می‌کنیم. به بیان واضح‌تر فیسبوک پسورد  کاربران را در اختیار ندارد. به‌جای این کار پسوردها را هنگام ثبت نام کاربران از درون "سیستم یک طرفه رمزگذاری"( one-way hashing function) پسوردها عبور می‌دهد و نتایج بدست آمده را نزد خود نگه می‌دارد. البته این سیستم یک طرفه است و پسوردهای رمزگذاری شده را نمی‌توان به شکل پسورد اولیه تبدیل کرد.

وقتی کاربر وارد فیسبوک می‌شود با پسورد ی که می‌زند وارد این سیستم می‌شود، اگر پسورد وارد شده با همان کد رمزدار شده که فیسبوک در اختیار دارد همخوانی داشته باشد، کاربر وارد اکانت خواهد شد.

فیسبوک از همین پروسه برای پسوردهای به‌دست آمده از اطلاعات شرکت "Adobe" استفاده کرد. برای پسوردهای خریداری شده از بازار سیاه هم به همین شکل عمل کرده است. اگر پسورد خریداری شده از بازار سیاه یا پسورد به دست آمده از شرکت "Adobe" بعد از عبور از سیستم رمزگذاری نتیجه‌ای مشابه با پسورد رمز شده کاربران در فیسبوک داشته باشد، فیسبوک متوجه استفاده مجدد از همان پسوردی می‌شود که از دزدان خریده است.

با اینکه می‌دانستیم فیسبوک از کاربرانش محافظت می‌کند، اما نمی‌دانستیم که به کلاه برداران پول پرداخت می‌کند تا این کار را برایش انجام دهند. بد نیست کمی در باره این فکر کنیم که به چه روش‌های دیگری فیسبوک می‌تواند به پسوردها دسترسی پیدا کند؟

همواره این سوال وجود دارد که آیا جلوگیری و محافظت از پسوردها این حق را به آنها می‌دهد که به کلاهبرداران سایبری پول پرداخت کنند؟

می‌توان این مسئله را با پرداخت به نرم‌افزارهای باج‌گیرنده مقایسه کرد که قانون قاطعانه در مورد آن برای نجات قربانیان از این سیستم صحبت کرده است. در حقیقت جولای امسال پلیس آلمان و اروپا پرتالی را با نام "باج گیری کافی است" را راه اندازی کردند، با این هدف که به قربانیان کمک کنند بدون پرداخت باج به کلاهبرداران، اطلاعات خود را بازیابی کنند. درحالی که کلاهبرداران پس از دریافت پول‌های هنگفت در چندین نوبت، فایل‌ها را بازگردانی می‌کردند.

نظر این مراجع قانونی در مورد پولی که فیسبوک در جیب این کلاهبرداران می‌ریزد چیست؟ با این عقیده که فیسبوک به منظور محافظت از کاربرانش در مقابل این تهدیدها این پول‌ها را پرداخت می‌کند چه فکری در این زمینه باید کرد؟

نظرتان را ثبت کنید کد خبر: 34465 گروه خبری: امنیت سایبری منبع خبر: آی تی ایران تاریخ خبر: 1395/08/24 تعداد مشاهده: 1990
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
قصه جذاب و شنیدنی برای بچه های خوب

قصه جذاب و شنیدنی برای بچه های خوب

داستان جذاب کودکان

امامت و فضائل ائمه اطهار(ع)

امامت و فضائل ائمه اطهار(ع)

حدیقة الشیعة مقدس اردبیلی

آموزش نرم افزار Proteus

آموزش نرم افزار Proteus

آموزش نرم افزار پروتئوس

Artemis Modal Pro v8.0.0.3 (x64)

Artemis Modal Pro v8.0.0.3 (x64)

آنالیز مودال

شبهات ولایت امام علی

شبهات ولایت امام علی

شهاب ثاقب نوشته مرحوم ملا مهدی نراقی

مداحی 29 صفر جواد مقدم سال 97

مداحی 29 صفر جواد مقدم سال 97

مداحی 97 جواد مقدم

حکمت الهی و آیین و مکتب رحمت اسلام از حجت الاسلام والمسلمین کاظم صدیقی

حکمت الهی و آیین و مکتب رحمت اسلام از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع حکمت الهی و آیین و مکتب رحمت اسلام

آموزش نرم افزار Quest3D

آموزش نرم افزار Quest3D

آموزش کیوست 3 دی

Against the Storm

Against the Storm

بازی استراتژیک و مدیریتی شهرسازی برای کامپیوتر

ESET NOD32 / Smart Security / Endpoint Offline Update 31502 (2025.07.10) for v3.x v4.x v5.x v6.x v7.x v8.x

ESET NOD32 / Smart Security / Endpoint Offline Update 31502 (2025.07.10) for v3.x v4.x v5.x v6.x v7.x v8.x

آپدیت آفلاین نود 32

NetSetMan 5.4.0

NetSetMan 5.4.0

مدیریت تنظیمات شبکه

خطبه فدکیه حضرت فاطمه زهرا سلام الله نسخه 1.0.2 برای اندروید 4.0+

خطبه فدکیه حضرت فاطمه زهرا سلام الله نسخه 1.0.2 برای اندروید 4.0+

خطبه فدکیه حضرت فاطمه زهراسلام الله

Professional Lumberjack 2015

Professional Lumberjack 2015

شبیه‌ساز چوب‌بُری حرفه‌ای 2015

Quran 1.0 Java Mobile

Quran 1.0 Java Mobile

متن کامل قرآن برای موبایل با فرمت جاوا

آموزش پایه ای و مقدماتی زبان انگلیسی

آموزش پایه ای و مقدماتی زبان انگلیسی

آشنایی با زبان انگلیسی مقدماتی و گرامر آن در سطح پایه ای

سوره کوثر Fatimah bint Muhammad

سوره کوثر Fatimah bint Muhammad

دلداده حق

oO

oO

دایره‌ها

بازاریابی و مدیریت بازار

بازاریابی و مدیریت بازار

آشنایی با بازاریابی و مدیریت بازار

سخنرانی آیت الله وحید خراسانی با موضوع عظمت عید غدیر خُم

سخنرانی آیت الله وحید خراسانی با موضوع عظمت عید غدیر خُم

سخنرانی آیت الله وحید خراسانی با موضوع عظمت عید غدیر خُم

Fallen Legion Plus + Updates

Fallen Legion Plus + Updates

اکشن نقش آفرینی

City Story 1.0.8 for Android

City Story 1.0.8 for Android

بازی شهر اینترنتی

Towtruck Simulator 2015

Towtruck Simulator 2015

شبیه‌ساز کامیون جرثقیل‌دار 2015

Keysight SystemVue 2020.1 x64

Keysight SystemVue 2020.1 x64

طراحی الکترونیکی

Kitaro - Silk Road Theme

Kitaro - Silk Road Theme

زیباترین آهنگ های کیتارو

مزایای استفاده از انژری هسته ای

مزایای استفاده از انژری هسته ای

نیروگاه هسته ای (Nuclear Power Station)

النبوة شیخ صدوق

النبوة شیخ صدوق

النبوة شیخ صدوق

نحوه انتخاب ائمه اطهار علیهم السلام، توسط خداوند چگونه است؟

نحوه انتخاب ائمه اطهار علیهم السلام، توسط خداوند چگونه است؟

سخنرانی حجت الاسلام محمدی

Agent Dash 5.4.1 for Android +4.0

Agent Dash 5.4.1 for Android +4.0

بازی کارآگاه داش

مستند اشو گوروی ثروتمندان

مستند اشو گوروی ثروتمندان

مستند اشو

A Tale of Momentum & Inertia

A Tale of Momentum & Inertia

انیمیشن کوتاه سه بعدی

Cross Fingers 1.0.5 for Android

Cross Fingers 1.0.5 for Android

بازی با اشیاء هندسی

آموزش تصویری حل مکعب روبیک

آموزش تصویری حل مکعب روبیک

حل مکعب روبیک

آموزش حسابداری در اکسل

آموزش حسابداری در اکسل

آشنایی با فوت و فن حسابداری در نرم افزار اکسل

Clipboard Master 4.10.6

Clipboard Master 4.10.6

کلیپبورد مستر

Explzh 10.00

Explzh 10.00

فشرده سازی فایل ها

Microsoft PowerToys 0.97.2

Microsoft PowerToys 0.97.2

ابزارهای کاربردی برای ویندوز 10

آشنایی با نحوه نگهداری اسب

آشنایی با نحوه نگهداری اسب

دانستنی های دنیای اسب

Restaurant Story 1.6.0.2 for Android

Restaurant Story 1.6.0.2 for Android

داستان رستوران

فیلم های آموزش رایگان نرم افزار Microsoft PowerPoint به فارسی

فیلم های آموزش رایگان نرم افزار Microsoft PowerPoint به فارسی

آموزش پاورپوینت

Stickman Soccer 2018 2.3.3 for Andrid +2.3

Stickman Soccer 2018 2.3.3 for Andrid +2.3

فوتبال آدمک ها

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!