loading...

dedicatedserver

بازدید : 145
دوشنبه 10 آذر 1399 زمان : 14:14

شرکت هلندی DigiNotar که گواهینامه‎های دیجیتال SSL صادر می‎کنه، اعلام کرده که با نفوذ به شبکه اصلی این شرکت، ده‎ها گواهینامه SSL توسط نفوذگرها صادر و یا سرقت شدن. گواهینامه‎های SSL برای اثبات اصالت سایت‎های اینترنتی به کار می‎رن.

تحقیقات نشون می‎ده که این گواهینامه‎های غیر مجاز بیشتر بر علیه کاربران ایرانی سایت‎هایی مانند جیمیل و یاهو استفاده شدن. به همین دلیل به کاربران توصیه می‎شه که برای احتیاط و اطمینان رمز عبور شخصی خود در سایت‎های مشهوری مانند یاهو و جیمیل رو تغییر دهند.

شرکت DigiNotar دیجی نوتار یک شرکت Certificate Authority) CA) دارای مجوز صدور گواهینامه‎های SSL است و مجوز صدور گواهینامه‎های دیجیتالی Secure Socket Layer) SSL) مختلف را داشته است. گواهینامه‎های SSL برای اثبات اصالت سایت‎های اینترنتی و مخفی کردن اطلاعات ردوبدل شده در ارتباط بین کامپیوتر کاربر و وب سایت مورد بازدید به کار می‎روند. با استفاده از گواهینامه‎های سرقت شده، می‎توان کاربران رو به سایت‎های جعلی که در ظاهر، کاملاً شبیه سایت‎های اصلی و واقعی هستن، هدایت کرد و اطلاعات شخصی اون ها، مانند رمزهای عبور به سایت رو به دست آورد. چون از این گواهینامه‎های سرقت شده برای نشون دادن اصالت سایت جعلی استفاده می‎شه، هیچ یک از ابزارها و امکانات امنیتی مرورگرها واکنشی از خودشون نشون نمیدن و هشداری نیز به کابر نمیدن. البته برای انجام همین عملیات، سرورهای محلی DNS هم باید دستکاری بشه تا نام سایت‎های اصلی و واقعی به IP سایت‎های جعلی انتقال پیدا کنه. (سرورهای دی.ان.اس ISP شما بطور مثال)

بررسی‎های صورت گرفته نشون می‎ده که شرکت دیجی نوتار پس از گذشت یک هفته متوجه نفود به شبکه‎ شده و پس از اون نیز تصور می‎کرده که تمام گواهینامه‎های صادر شده غیر مجاز رو ابطال کرده، در صورتی که یک گواهینامه غیر مجاز برای Google.com تا همین چند روز قبل فعال بوده و اخیراً ابطال شده.

آمارهای سرقت گواهینامه غیرمجاز SSL

بررسی‎های دقیق‎ طی روزهای اخیر، تعداد گواهینامه‎های غیر مجاز به سرقت رفته رو خیلی بیشتر از اونچه که در ابتدا تصور می‎شه و از طرف شرکت دیجی نوتار اعلام شده بود، نشان می‎ده. اگر چه هنوز تعداد دقیق مشخص نیست ولی احتمال سرقت بیش از ۲۰۰ گواهینامه وجود داره. در ابتدای سال جاری نیز حادثه مشابهی برای شرکت Comodo که اون هم یک شرکت Certificate Authority) CA) دارای مجوز صدور گواهینامه‎های SSL هستش اتفاق افتاد و نفوذگران توانستن ۹ گواهینامه دیجیتالی غیرمجاز برای سایت های مشهوری مانند Google، Gmail، Skype و Yahoo صادر کرده و به سرقت ببرند.

متاسفانه در هر دو حادثه، نام ایران در نفوذ به این شرکت‎ها مطرح شده. همچنین تحقیقات نشان می‎دهد که این گواهینامه‎های غیر مجاز بیشتر بر علیه کاربران ایرانی سایت‎هایی مانند جی میل و یاهو میل استفاده شدن. به همین دلیل به کاربران هموطن توصیه می‎شه که برای احتیاط و اطمینان رمز عبور شخصی خود رو سایت‎های مشهوری

مانند یاهو میل و جیمیل را تغییربدن.

طی روزهای اخیر، شرکت‎هایی مانند گوگل ، موزیلا و مایکروسافت همه با انتشار اطلاعیه ها‎یی اقدامات خود را برای مقابله با سوءاستفاده‌های ناشی از این گواهینامه‎های غیرمجاز اعلام کردن. پس بسیار مراقب باشید و از اطمینان امنیت SSL خودتون دقت زیادی بکنید.

شرکت هلندی DigiNotar که گواهینامه‎های دیجیتال SSL صادر می‎کنه، اعلام کرده که با نفوذ به شبکه اصلی این شرکت، ده‎ها گواهینامه SSL توسط نفوذگرها صادر و یا سرقت شدن. گواهینامه‎های SSL برای اثبات اصالت سایت‎های اینترنتی به کار می‎رن.

تحقیقات نشون می‎ده که این گواهینامه‎های غیر مجاز بیشتر بر علیه کاربران ایرانی سایت‎هایی مانند جیمیل و یاهو استفاده شدن. به همین دلیل به کاربران توصیه می‎شه که برای احتیاط و اطمینان رمز عبور شخصی خود در سایت‎های مشهوری مانند یاهو و جیمیل رو تغییر دهند.

شرکت DigiNotar دیجی نوتار یک شرکت Certificate Authority) CA) دارای مجوز صدور گواهینامه‎های SSL است و مجوز صدور گواهینامه‎های دیجیتالی Secure Socket Layer) SSL) مختلف را داشته است. گواهینامه‎های SSL برای اثبات اصالت سایت‎های اینترنتی و مخفی کردن اطلاعات ردوبدل شده در ارتباط بین کامپیوتر کاربر و وب سایت مورد بازدید به کار می‎روند. با استفاده از گواهینامه‎های سرقت شده، می‎توان کاربران رو به سایت‎های جعلی که در ظاهر، کاملاً شبیه سایت‎های اصلی و واقعی هستن، هدایت کرد و اطلاعات شخصی اون ها، مانند رمزهای عبور به سایت رو به دست آورد. چون از این گواهینامه‎های سرقت شده برای نشون دادن اصالت سایت جعلی استفاده می‎شه، هیچ یک از ابزارها و امکانات امنیتی مرورگرها واکنشی از خودشون نشون نمیدن و هشداری نیز به کابر نمیدن. البته برای انجام همین عملیات، سرورهای محلی DNS هم باید دستکاری بشه تا نام سایت‎های اصلی و واقعی به IP سایت‎های جعلی انتقال پیدا کنه. (سرورهای دی.ان.اس ISP شما بطور مثال)

بررسی‎های صورت گرفته نشون می‎ده که شرکت دیجی نوتار پس از گذشت یک هفته متوجه نفود به شبکه‎ شده و پس از اون نیز تصور می‎کرده که تمام گواهینامه‎های صادر شده غیر مجاز رو ابطال کرده، در صورتی که یک گواهینامه غیر مجاز برای Google.com تا همین چند روز قبل فعال بوده و اخیراً ابطال شده.

آمارهای سرقت گواهینامه غیرمجاز SSL

بررسی‎های دقیق‎ طی روزهای اخیر، تعداد گواهینامه‎های غیر مجاز به سرقت رفته رو خیلی بیشتر از اونچه که در ابتدا تصور می‎شه و از طرف شرکت دیجی نوتار اعلام شده بود، نشان می‎ده. اگر چه هنوز تعداد دقیق مشخص نیست ولی احتمال سرقت بیش از ۲۰۰ گواهینامه وجود داره. در ابتدای سال جاری نیز حادثه مشابهی برای شرکت Comodo که اون هم یک شرکت Certificate Authority) CA) دارای مجوز صدور گواهینامه‎های SSL هستش اتفاق افتاد و نفوذگران توانستن ۹ گواهینامه دیجیتالی غیرمجاز برای سایت های مشهوری مانند Google، Gmail، Skype و Yahoo صادر کرده و به سرقت ببرند.

متاسفانه در هر دو حادثه، نام ایران در نفوذ به این شرکت‎ها مطرح شده. همچنین تحقیقات نشان می‎دهد که این گواهینامه‎های غیر مجاز بیشتر بر علیه کاربران ایرانی سایت‎هایی مانند جی میل و یاهو میل استفاده شدن. به همین دلیل به کاربران هموطن توصیه می‎شه که برای احتیاط و اطمینان رمز عبور شخصی خود رو سایت‎های مشهوری

مانند یاهو میل و جیمیل را تغییربدن.

طی روزهای اخیر، شرکت‎هایی مانند گوگل ، موزیلا و مایکروسافت همه با انتشار اطلاعیه ها‎یی اقدامات خود را برای مقابله با سوءاستفاده‌های ناشی از این گواهینامه‎های غیرمجاز اعلام کردن. پس بسیار مراقب باشید و از اطمینان امنیت SSL خودتون دقت زیادی بکنید.

نظرات این مطلب

تعداد صفحات : 0

درباره ما
موضوعات
آمار سایت
  • کل مطالب : 18
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • بازدید امروز : 20
  • بازدید کننده امروز : 1
  • باردید دیروز : 1
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 25
  • بازدید ماه : 23
  • بازدید سال : 111
  • بازدید کلی : 3506
  • <
    پیوندهای روزانه
    آرشیو
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    کدهای اختصاصی