۰۶ مرداد ۱۴۰۳
به روز شده در: ۰۶ مرداد ۱۴۰۳ - ۰۱:۳۴
فیلم بیشتر »»
کد خبر ۳۳۴۳۰۳
تاریخ انتشار: ۰۷:۲۳ - ۱۶-۰۲-۱۳۹۳
کد ۳۳۴۳۰۳
انتشار: ۰۷:۲۳ - ۱۶-۰۲-۱۳۹۳

خونریزی قلبی شماره 2 کشف شد

OAuth/ اُآذ یک قرارداد باز است که به کاربران خدمات اینترنتیِ بکارگیرندهٔ آن اجازه می‌دهد اطلاعات کاربری‌شان را بدون نیاز به دادن گذرواژه و نام کاربری، به صورت امن، با خدمات دیگر به اشتراک بگذارند.
حفره جدید کشف شده توسط کارشناسان امنیتی حکایت از خونریزی قلبی شماره ۲ روی اینترنت دارد.

به گزارش خبرآنلاین، حفره کشف شده روی پروتکل امنیتی OAuth ۲.۰ و OpenID است که توسط دانشجوی دوره دکترا در دانشگاه سنگاپور یافت شده است.

بر این اساس وانگ جینگ از دانشگاه تکنولوژی حفره ای را پیدا کرده که هکرها از طریق آن می توانند تکنیک های فیشینگ را پیاده سازی کرده و بدون اینکه کاربر متوجه شود، اطلاعات کاربر را سرقت کند.

مشکل واقعی اینجاست که این باگ نرم افزاری به جنایتکاران سایبری اجازه می دهد تا از سایتهای واقعی و قانونی پاپ آپ های فیشینگ را روی ماشین قربانی اجرا کند.

همچنین با تکنیک های جعل دامنه fake domain هکرها می توانند اطلاعات ریز کاربران هنگام لاگین کردن را بدست آورده و با مهندسی معکوس دومین هایی مانند فیس بوک، گوگل، یاهو ، لینکداین، پی پال و مایکروسافت را ساخته و قربانی با رفتن روی این سایتهای جعلی اطلاعات کاربران را به سرقت برند.

طبق تحقیقات اولیه دانشجوی سنگاپوری ورود به فیس بوک آسان نبوده اما گوگل و مایکروسافت آسیب پذیر هستند.

خونریزی قلبی شماره ۱ یا همان Heartbleed بزرگترین حفره امنیتی در اینترنت شناخته شده و اینک خونریزی قلبی شماره ۲ می رود تا ضربه ای دیگر به اینترنت وارد سازد.

OAuth/ اُآذ یک قرارداد باز است که به کاربران خدمات اینترنتیِ بکارگیرندهٔ آن اجازه می‌دهد اطلاعات کاربری‌شان را بدون نیاز به دادن گذرواژه و نام کاربری، به صورت امن، با خدمات دیگر به اشتراک بگذارند.

OpenID/ اُپن‌آی‌دی یک سامانه single sign-on یا شناسایی یگانه است. با استفاده از وب‌گاه‌های پشتیبان از اُپن‌آی‌دی، کاربران وب نیازی به خاطر سپردن نشانه‌های رایج شناسایی مانند نام کاربری و گذرواژه نخواهند داشت. به جای آن، تنها به ثبت نام در یک وب‌گاهِ «ارائه هویت» نیاز خواهند داشت.

از آنجایی که اپن‌آی‌دی نامتمرکز است، هر وب‌گاه دیگری می‌تواند از نرم‌افزارهای اپن‌آی‌دی به عنوان یک روش برای ورود کاربران خود استفاده کند؛ اپن‌آی‌دی مسئله را بدون این‌که به هیچ وب‌گاه مرکزی برای تایید هویت دیجیتالی اعتماد کند بر طرف کرده است.

برچسب ها: خونریزی قلبی
ارسال به دوستان
چطور جلوی فراموشکاری را بگیریم؟/ ۵ ترفند برای تقویت حافظه استرس و اضطراب چه تفاوتی با هم دارند؟ + بررسی علائم و راهکارهای درمانی «کالاش‌ها»؛ ساکنان حیرت‌انگیز یک دره در پاکستان که آریایی اصیل هستند، بز پروش می‌دهند و عجیب طلاق می‌گیرند!(+عکس) معماری منحصربه‌فرد خانۀ مکزیکی که با طبیعت یکی شده است (+عکس) برای چند روز می توانیم بدون غذا زنده بمانیم؟ اشکانیان ۲ هزار سال پیش باتری ساخته بودند!/ راز شاهکارهای جهان باستان(+ عکس) سامسونگ برای تبلیغ گوشی‌های جدیدش، یک اتوبوس را از وسط تا کرد! (+عکس) آیفون ۱۸ احتمالاً وابستگی اپل به سامسونگ را افزایش می‌دهد آیفون تاشدنی اپل تا دو سال آینده از راه می‌رسد؛ اما نه برای رقابت با زد فولد این زخم‌ها در کودکی تا بزرگسالی ادامه دارند! نگاهی به تنوع ادیان در کشورهای جنوب شرقی آسیا (+ نقشه) کشف «قدیمی‌ترین» رسید فروش جهان؛ لوحی ۳۵۰۰ ساله به خط میخی (+عکس) ۱۰ تفاوت کودکان مبتلا به اوتیسم با کودکان عادی؛ از ارتباطات کلامی تا علایق و فعالیت ‌ها چهار «شهر گمشده» آفریقا؛ شگفتی‌هایی که زیر آب و شن پنهان شدند(+عکس) ۱۱ نقاب شخصیتی که برای پنهان کردن خود واقعی‌مان به چهره می‌زنیم