0

در معرض خطر قرار گرفتن ارتباطات رمزگذاری شده توسط رخنه "Heartbleed" در OpenSSL

 
samsam
samsam
کاربر طلایی1
تاریخ عضویت : بهمن 1387 
تعداد پست ها : 50672
محل سکونت : یزد

در معرض خطر قرار گرفتن ارتباطات رمزگذاری شده توسط رخنه "Heartbleed" در OpenSSL

 باشگاه خبرنگاران؛ به نقل از مرکز ماهر، این رخنه با نام مستعار "Heartbleed" در چندین نسخه از OpenSSL وجود دارد. OpenSSL یك كتابخانه رمزگذاری است كه رمزگذاری های SSL و TLS را ارائه می دهد. اكثر وب سایت ها برای رمزگذاری از SSL و TLS استفاده می كنند كه در مرورگرها با علامت قفل نشان داده می شود.

این رخنه كه برای اولین بار در دسامبر سال 2011 معرفی شد در OpenSSL نسخه 1.0.1g اصلاح شده است. نسخه های آسیب پذیر OpenSSL، نسخه های 1.0.1 تا 1.0.1f می باشد البته در این میان نسخه های 1.0.0 و 0.9.8 تحت تاثیر این رخنه قرار ندارند.

در صورت سوء استفاده موفقیت آمیز از این آسیب پذیری، مهاجمان می توانند تمامی اطلاعات ردو بدل شده بین كاربر و یك ارائه دهنده خدمات وب را مشاهده نمایند و یا حتی می توانند ترافیك های جمع آوری شده را رمزگشایی كنند. هم چنین مهاجمان می توانند ارتباطات را استراق سمع كنند، داده ها را به طور مستقیم از كاربران و وب سایت ها به سرقت ببرند و یا حتی هویت كاربر و سرویس را جعل كنند.

این رخنه توسط سه محقق از شركت امنیتی Codenomicon و Neel Mehta از شركت گوگل كشف شده است. دامنه این مشكل وسیع است و تمامی سیستم عامل های امروزی ممكن است نسخه ای آسیب پذیر از OpenSSL را داشته باشند. سیستم عامل هایی كه ممكن است تحت تاثیر یك نسخه آسیب پذیر از OpenSSL قرار داشته باشند عبارتند از: Debian Wheezy، Ubuntu 12.04.4 LTS، CentOS 6.5، Fedora 18، OpenBSD 5.3، FreeBSD 8.4، NetBSD 5.0.2 و OpenSUSE 12.2.

این كتابخانه در دو وب سرور معروف آپاچی و nginx مورد استفاده قرار می گیرد. هم چنین برای حفاظت از سرورهای پست الكترونیكی، سرورهای چت، شبكه های خصوصی مجازی و سایر لوازم شبكه از این كتابخانه استفاده می شود.

به مدیران شبكه توصیه می شود تا آخرین نسخه SSL را اعمال کنند، كلیدهایی كه ممكن است با مشكل مواجه شده باشند را لغو نموده و كلیدهای جدیدی ایجاد کنند.
پنج شنبه 21 فروردین 1393  6:25 PM
تشکرات از این پست
ahmad0 siryahya
ahmad0
ahmad0
کاربر نقره ای
تاریخ عضویت : آذر 1392 
تعداد پست ها : 739
محل سکونت : آذربایجان شرقی

پاسخ به:در معرض خطر قرار گرفتن ارتباطات رمزگذاری شده توسط رخنه "Heartbleed" در OpenSSL

میشه یکمی توضیح بدین؟؟؟؟

نکنه وقتی از کارت عابر در اینترنت استفاده کنیم هک بشیم؟؟؟

یک شنبه 24 فروردین 1393  1:38 PM
تشکرات از این پست
samsam
samsam
samsam
کاربر طلایی1
تاریخ عضویت : بهمن 1387 
تعداد پست ها : 50672
محل سکونت : یزد

همین حالا پسوردتان را در این سایت‌ها عوض کنید!

یک مشکل امنیتی بزرگ در OpenSSL به نام Heartbleed اخیراً جنجال زیادی به پا کرده و نگرانی‌های زیادی را به وجود آورده است. برای آن‌که مطمئن شوید حساب‌های کاربریتان ایمن هستند بهتر است پسورد این سایت‌ها را این هفته تغییر دهید.

مشکل خونریزی قلبی یا Heartbleed یکی از بزرگ‌ترین مشکلات امنیتی تاریخ اینترنت است که بسیاری سرویس‌های بزرگ مانند گوگل و فیس‌بوک را نیز تحت تأثیر قرار داد. بسیاری از این وب‌سایت‌ها به تازگی با انتشار آپدیت‌ها و پچ‌های امنیتی این مشکل را برطرف کردند اما خوب است برای امنیت خاطر پسورد حساب‌های کاربریتان را هر چه سریع‌تر تغییر دهید.


وب‌سایت Mashable با بسیاری سایت‌های بزرگ ارتباط برقرار کرده و وضعیت امنیتی آن‌ها را در مورد این باگ بزرگ جویا شده است. به این ترتیب بهتر است پسورد سایت‌هایی را که در لیست زیر ذکر شده است تغییر دهید. همچنین واضح است که اگر از یک پسورد برای چندین وب‌سایت مختلف استفاده می‌کرده‌اید (که به هیچ‌وجه توصیه نمی‌شود) و یکی از آن‌ها در لیست قرار دارد بهتر است پسورد تمامی این چند سایت را تغییر دهید.

شبکه‌های اجتماعی:




شرکت‌های بزرگ دیگر:



سرویس‌های ایمیل:



فروشگاه‌ها و حساب‌های آنلاین:



دیگر وب‌سایت‌ها:



سرویس‌های مدیریت پسورد:



*گوگل اعلام کرده است که کاربران نیازی به تغییر پسورد خود ندارند اما برای امنیت بیشتر بهتر است این کار را انجام دهید. به این ترتیب هر چه زودتر دست به کار شوید و برای امنیت بیشتر پسورد خود را تغییر دهید.

 

چهار راه برای رسیدن به آرامش:
1.نگاه کردن به عقب و تشکر از خدا  2.نگاه کردن به جلو و اعتماد به خدا  3.نگاه کردن به اطراف و خدمت به خدا  4.نگاه کردن به درون و پیدا کردن خدا

پل ارتباطی : samsamdragon@gmail.com

تالارهای تحت مدیریت :

مطالب عمومی کامپیوتراخبار و تکنولوژی های جدیدسیستم های عاملنرم افزارسخت افزارشبکه

 

یک شنبه 24 فروردین 1393  3:56 PM
تشکرات از این پست
دسترسی سریع به انجمن ها