دوشنبه دوم بهمن ۱۳۹۱ ساعت 8:32 توسط موسسه ترسیم رایانه شرق | 
باتوجه به ازدیاد روز افزون سایت‌های مخرب با متد‌ها و ابزارهای جدید برای سرقت اطلاعات، مرورگرهای قدیمی دیگر قادر به شناسایی اینگونه سایت‌های مخرب نبوده و بلافاصله پس از ورود كاربر به این سایت‌های مخرب به طور خودكار كدهایی به درون سیستم تزریق می شود كه می‌تواند رمز عبور و سایر اطلاعات افراد را به خطر بیندازد.

سایت‌های معروف معتبر برای تامین امنیت خود از پروتكل امن SSL استفاده می‌كنند، اما این پروتكل نیز نفوذناپذیر نیست و در صورتی كه مجوز SSL شركت مربوط مورد سرقت قرار گرفته باشد، در حین ورود كاربران به این سرویس‌ها، رمز عبور تایپ شده در كادر پسورد مستقیما برای شخص یا اشخاص مهاجم ارسال می‌شود. این شیوه از جمله جدید‌ترین متدهای سرقت رمز عبور به صورت انبوه است، چندی پیش سرویس جی میل گوگل و مجوز SSL آن راتوسط شركت كومودو تامین می‌شود مورود حمله قرار داد. در این هنگام تنها كاربرانی كه از مرورگرهای بروز شده و مخصوصا كروم استفاده كرده بودند هنگام ورود به جی میل از حمله در امان مانده و مورد سوء استفاده قرار نگرفتند. جالب آنكه بلافاصله پس از تشخیص سرقت، تمامی شركت‌ها نسخه بروزرسانی مرورگر خود را برای جلوگیری از سرقت ارائه نمودند. بدین ترتیب بهترین راهكار برای مقابله با تهدیدهای امینیتی مرتبط با رمز عبور به روز نگه داشتن مرورگر است.

مشخصات
رسانه خبری امنیت اطلاعات موسسه نرم افزاری ترسیم رایانه شرق
ارائه دهنده محصولات امنیتی ( آنتی ویروس ، اینترنت سکیوریتی ، توتال سکیوریتی ،فایروال )
www.tarsiem.ir
09203094689
telegram.me/tarsiemrayaneh
telegram.me/itmsecurity
tarsiem@yahoo.com

دریافت کد آمارگیر سایت

B L O G F A . C O M