0

رخنه امنیتی خطرناک Heartbleed

 
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران

رخنه امنیتی خطرناک Heartbleed

در تاریخ 7 آوریل 2014 یک آسیب پذیری خطرناک در بسته نرم افزاری OpenSSL شناسایی شد.

OpenSSL یک مجموعه ابزار و کتابخانه از توابع رمزنگاری است که مورد استفاده غالب محصولات متن باز به ویژه سیستم عامل های خانواده لینوکس می باشد. این آسیب پذیری توسط شرکت امنیتی codenomicon شناسایی و تحت عنوان Heartbleed‌ نامگذاری شده است.

این آسیب پذیری که در نسخه های متعددی از OpenSSL وجود دارد به مهاجمین این امکان را می دهد که به قسمت هایی از حافظه سیستم دست یابند و از این طریق اطلاعات حساسی نظیر کلید های خصوصی و رمز عبور بدست آورند.

این مشکل در پیاده سازی پروتکل TLS کشف شده است، و باعث می‌شود سرورهایی که از هر نوع ارتباط امن استفاده می‌کنند، آسیب پذیر باشند.

نرم افزار های متعددی که وابسته به OpenSSL هستند از جمله سرویس هایی نظیر imap،smtp،http و pop3 می توانند در معرض خطر قرار داشته باشند.  این خطر ارتباط امن بانک‌های اینترنتی را نیز تهدید می‌کند.

 

فسا-پسا

.تفکر از تخصص مهمتر است📌

چهارشنبه 28 مرداد 1394  11:03 AM
تشکرات از این پست
1332214
دسترسی سریع به انجمن ها