كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور

فروشگاه سايت

تبليغات

آخرين ارسالي‌هاي اخبار امنيتي

هشدارمهم:جی میل شمادرخطرهک است.همین حالا اقدام کنید

اين يك بخش از موضوع هشدارمهم:جی میل شمادرخطرهک است.همین حالا اقدام کنید است كه در انجمن اخبار امنيتي مطرح گرديده و اين انجمن نيز زير مجموعه‌ي بخش Internet است: جی*میل شما در خطر هک است،* همین الان اقدام کنید! -- کاملاجدی است، لطفا جدی بگیرید! در کنفرانس Defcon Hackers که اخیرا در لاس*وگاس برگزار شد، ابزاری برای سرقت خودکار شناسه*های (ID) رمزگذاری نشدهٔ (non-encrypted) نشست*ها (Sessions) و ورود مخفیانه به حساب*های میل گوگل (جی*میل) معرفی شد. هفتهٔ پیش گوگل ...

 

بازگشت   انجمن های آموزشی پارس > بخش کامپيوتر > بخش Internet > اخبار امنيتي


اطلاعيه‌هاي سايت

 

لطفاً پيش از فعاليت در سايت، قوانين سايت را مطالعه نماييد

كليه‌ي كاربراني كه توانايي مديريت هر يك از بخش‌هاي سايت را دارند، با كليك روي اين لينك به مديريت سايت اطلاع دهند


پاسخ

 

LinkBack ابزارهای موضوع
قدیمی Wednesday 27 August 2008, 09:02 PM   #1
مدير ميکس و مونتاژو بخش اخبار
 
Safi آواتار ها
 

تاریخ عضویت: April 20th, 2006
نوشته ها: 723

سطح دانش: 24 [♥ Bé-Yêu ♥]
سابقه در سایت: 58 / 584
قابليت: 241 / 5476
ميزان تجربه: 37%

Thanks: 2,857
Thanked 1,295 Times in 537 Posts
قدرت اعتبار: 4 Safi is on a distinguished road
Attention هشدارمهم:جی میل شمادرخطرهک است.همین حالا اقدام کنید

جی*میل شما در خطر هک است،* همین الان اقدام کنید! -- کاملاجدی است، لطفا جدی بگیرید!

در کنفرانس Defcon Hackers که اخیرا در لاس*وگاس برگزار شد، ابزاری برای سرقت خودکار شناسه*های (ID) رمزگذاری نشدهٔ (non-encrypted) نشست*ها (Sessions) و ورود مخفیانه به حساب*های میل گوگل (جی*میل) معرفی شد.

هفتهٔ پیش گوگل یک امکان جدید را در جی*میل معرفی کرد که به کاربران اجازه می*دهد که به صورت کامل از SSL در همهٔ اعمال، از جمله جی*میل استفاده کنند (نه فقط برای شناسایی و ورود). کابرانی که این امکان را هنوز روشن نکرده*اند، حالا یک دلیل جدی دارند که هر چه زودتر، از این ابزار جدید گوگل استفاده کنند. مایک پری، یک مهندس معکوس از سان فرانسیسکو که ابزار سرقت خودکار شناسه*های رمزگذاری نشدهٔ نشست*های گوگل را نوشته، در نظر دارد تا در ۲ هفته این ابزار را منتشر کند.

وقتی که شما وارد جی*میل می*شوید (Login)، وب*سایت جی*میل یک کوکی (یک پروندهٔ متنی) شامل شناسهٔ نشست شما را به مرورگر ارسال می*کند. این پرونده (File) به وب*سایت این امکان را می*دهد که شما را به عنوان یک کاربر «تایید هویت شده» و وارد شده، برای دو هفته بشناسد (مگر اینکه خودتان از جی*میل خارج -Sign Out- شوید). یعنی هنگامی که شما Sign out را می*زنید، کوکی پاک می*شود.

حتی اگر ازبرای وارد شدن به جی*میل از «تایید هویت از طریق SSL» استفاده می*کنید. کافی نیست، اصلا امن نیست! چون بعد از مرحلهٔ تایید هویت (Authentication)، به حالت اتصال معمولی رمزگذاری نشده برمی*گردد. بنا به گفتهٔ گوگل، این رفتار جی*میل به خاطر اینترنت کم*سرعت کاربران انتخاب شده است چون اتصالات SSL ای (SSL Connections) کند هستند.

مشکل اصلی اینجاست که وقتی شما به هر قسمتی از جی*میل وارد می*شوید و کاری انجام می*دهید، حتی یک تصویر می*بینید، مرورگر شما، کوکی شما را به وب*سایت ارسال می*کند. این کار یک فدر نفوذگر را قادر می*سازد تا در بین راه شبکهٔ شما گوش بایستد و یک تصویر به http://mail.google.com درج کند و مرورگر شما را مجبور کند که پروندهٔ کوکی شما را همراه شناسهٔ نشست شما به او ارسال کند. هنگامی که این اتفاق افتاد، فرد نفوذگر این اجازه را می*یابد که بدون پسورد، وارد حساب جی*میل شما شود. کاربرانی که از شبکه*های سازمانی یا شبکه*های بی*سیم (مثل مجتمع پایتخت و دانشگاه*ها) استفاده می*کنند، نسبت که کسانی که از شبکه*های سیمی امن استفاده می*کنند، بیشتر مورد تهدید هستند.
همچنین آقای پری ذکر کرد که خود او، گوگل را حدود یک سال پیش از این ماجرا مطلع کرده است. با این حال، ناراحتی او از کمبود اطلاع*رسانی است. او می*گوید، «گوگل پس از معرفی امکان جدید خود، دلیل استفاده از آنرا به کاربران اطلاع نداده است.» همچنین او اشاره کرد که کسانی که از نشست*های https:// برای ورود به جی*میل استفاده می*کنند نیز در خطر حمله هستند، و تنها راه جلوگیری از هک شدن، فعال*کردن امکان جدید جی*میل است.

پس اگر برای ورود به حساب جی*میل خود از مکان*های مختلفی استفاده می*کنید، هیچ وقت فکر نکنید که اگر با آدرس https://mail.google.com وارد جی*میل شوید، می*توانید از هک شدن جلوگیری کنید.


تنها روش جلوگیری از نفوذپذیری و هک جی*میل:
۱- ابتدا با اطلاعات حساب کاربری خود وارد جی*میل شوید.
۲- در قسمت راست، بالای صفحه، گزینهٔ Settings را انتخاب کنید.
۳- در قسمت Browser Connection در قسمت پایینی صفحه، گزینهٔ Always use https را انتخاب کنید.
۴- دکمهٔ Save Changes را انتخاب کنید.

راهنمای تصویری





در آخر باید بگم که این خبر کاملا جدی است و شوخی بردار نیست! اگر امنیت خود و اطلاعاتتون واستون مهمه! حتما این کار را باید انجام بدید و به تمام دوستان و آشنایان این مهم را اطلاع دهید.


منبع: سیستم ایران

پی*نوشت نویسنده: چون در ایران، شبکه*های ما از امنیت بالایی برخودار نیستند و ISP های ما می*توانند به عنوان نفوذگر با این روش عمل کنند، با اینکه با فعال کردن امکان جدید جی*میل، سرعت جی*میل کند می*شود، باید از آن استفاده کنید (اگر نمی*خواهید هک شوید)!!! در ادامه باید به عنوان یک مدیر شبکه و یک کاربر حرفه*ای بگم که حتی اگر فقط از شرکت یا سازمان خود وارد جی*میل می*شوید، حتما این امکان را فعال کنید، چون هیچ فردی جز خود شما مورد اعتماد نیست.



لینک منبع اینجا
View Safi's Photo Album Safi آفلاين است   پاسخ با نقل قول
The Following 4 Users Say Thank You to Safi For This Useful Post:
akk (Wednesday 27 August 2008), Ako25 (Wednesday 27 August 2008), amir66 (Wednesday 27 August 2008), ناظم ارشد (Thursday 28 August 2008)
پاسخ

برچسب ها
میل , هشدارمهمجی , کنید , اقدام , استهمین , حالا , شمادرخطرهک

ابزارهای موضوع

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال


موضوعات مشابه

موضوع نویسنده موضوع انجمن پاسخ ها آخرين نوشته
تجهیزات مورد نیاز برای کپی سیم کارت jamshid ترفندهاي موبايل (Mobile) 0 Tuesday 12 June 2007 02:52 PM
ترفندهای کامل ویندوز اکس پی abi58 ترفندهاي كامپيوتر 0 Wednesday 31 January 2007 09:06 PM
راه حل استفاده از Gbox برای مودم ADSL با پورت LAN atn_1366 GBox 1 Friday 27 October 2006 12:23 AM
آموزش Babylon (قسمت اول), دوم ....... 007 معرفي نرم افزارهاي كاربردي 3 Friday 1 September 2006 04:05 PM


اکنون ساعت 01:10 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

Skin developed by: ParsDVB


نقل مطالب سايت با ذکر منبع (http://drdvb.com) و نام نويسنده مجاز است. مسئوليت پستها بر عهده نويسنده آن است و سايت parsdvb به هيچ عنوان در قبال نوشته‌های ديگران مسئوليتی ندارد.
 

تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد

website monitoring service check web page

    

100
Search 2

parsdvb satdw skynet skynet جدید skystar3 tps.bin vplug vplug جدید vpnمجانی zeeaflam آموزش لب گرفتن استارست اموزش لب گرفتن انتخاب رشته مجازي ترانه ی مادری ثبت نام فيات ثبت نام فیات حسین استیری دانلود نرم افزار ویروس ساز دانلود ويروس ساز رضایا ساسي مانكن ساسی مانکن سریال ترانه ی مادری عکس دختر عکس لب عکس لب گرفتن فركانس شبكه هاي استاني فركانس ماهواره فرکانس فرکانس شبکه های استانی فرکانس ماهواره فرکانسهای ماهواره فيات فيات سينا فیات فیات سینا لب لب گرفتن مجله تپش منصور حیدری مولتی ویژن همسر خسرو شكيبايي همسر خسرو شکیبایی پخش افتتاحیه المپیک پخش المپیک پخش زنده ماهواره پوریا شکیبایی کانالهای پخش المپیک یاسر محمودی ... powered by Search 2
Google
جستجو در گوگل جستجو درانجمنهای آموزشی پارس