در گفت و گو با فارس پروین: نمی دانم چرا از ریوالدو تقدیر می کنیم خبرگزاری فارس:بازیکن تیم فوتبال سایپا گفت: ریوالدو بهترین بازیکن جهان است؛ اما نمی دانم چرا باشگاه ما باید از این بازیکن تقدیر کند. |
به تازگی ابزاری در اینترنت ظهور یافته که میتواند زنگ خطری برای استفاده ایمن از سایتهای مهم بهشمار رود.
کارکرد این ابزار به گونه ای است که وبسایتهایی را که در آنها سرویسهای
حساس و مهمی همچون ایمیل، خدمات بانکی و تجارت الکترونیکی ارائه میشود،
در معرض خطر قرار میدهد؛ حتی اگر این سایتها از کانالهای ایمن عبور
کنند.
CookieMonster یا همان هیولای کلوچه نرمافزار تازه ساختی است که از آن
برای ارتباط یابیهای موسوم به man in the middle استفاده میشود.
در این حمله، شخص به هنگام مبادله کلید عمومی، با ترفندی کلید عمومی خود
را جایگزین میکند و آن را برای گیرنده میفرستد. بدینگونه وی میتواند
به پیامها دسترسی داشته باشد بدون اینکه فرستنده و گیرنده از این امر
مطلع باشند.
به گزارش The Register این حمله که شبیه به متد sidejacking است از وب
سایتهای آسیبپذیر بهره میگیرد و حتی اگر session وبگردی کاربر از ابتدا
تا انتها با استفاده از پروتکل SSL رمزنگاری شده باشد، باز هم کارایی خود
را از دست نمیدهد!
مایک پری خالق CookieMonster میگوید وب سایتهایی که به نظر میرسد در
برابر این حمله آسیبپذیر هستند، عبارتند از united.com،
bankofamerica.com، register.com، netflix.com و یک Host که میزبان تعدادی
از سایتهای سرشناس آنلاین است.
Rob Graham کارشناسی که حدود یک سال پیش ابزار Sidejacking را ارائه کرده
معتقد است که Gmail تا زمانی که از https بهره میگیرد، آسیبپذیر نیست
اما گوگل داکز، بلاگر گوگل و گوگل فایننس همچنان در معرض تهدید و خطر قرار
دارند.
یادآور میشود گوگل داکز اند سپریدشیتز (Google Docs & Spreadsheets)
برنامه واژهپرداز و صفحات گسترده به صورت بر خط گوگل است که از قابلیت
های مهم آن میتوان به ذخیره با پسوندهای xls و doc اشاره کرد.