كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور

فروشگاه سايت

تبليغات

آخرين ارسالي‌هاي اخبار هک

در کنفرانس Defcon معرفی شد: ابزار جدید سرقت اطلاعات Gmail

اين يك بخش از موضوع در کنفرانس Defcon معرفی شد: ابزار جدید سرقت اطلاعات Gmail است كه در انجمن اخبار هک مطرح گرديده و اين انجمن نيز زير مجموعه‌ي تالار هاي امنيتي است: به گزارش آژانس خبری پرشین هک از مشورت،یک محقق امنیتی، در کنفرانس Defcon که در لاس­وگاس ایالات متحده برگزار می­شود، ابزاری را به نمایش گذاشت که مهاجمان با استفاده از آن می­توانند به inbox کاربران Gmail حمله کنند. قدرت این ابزار که توسط محقق یادشده طراحی گشته، به گونه­ای است ...

 

بازگشت   انجمن های آموزشی پارس > تالار هاي امنيتي > اخبار هک


اخبار هک سایت هایی رو که هک می کنید رو می تونید در این بخش معرفی کنید

اطلاعيه‌هاي سايت

 

لطفاً پيش از فعاليت در سايت، قوانين سايت را مطالعه نماييد

كليه‌ي كاربراني كه توانايي مديريت هر يك از بخش‌هاي سايت را دارند، با كليك روي اين لينك به مديريت سايت اطلاع دهند


پاسخ

 

LinkBack ابزارهای موضوع
قدیمی Wednesday 13 August 2008, 02:15 AM   #1
عضو جديد
 
پرشین هک آواتار ها
 

تاریخ عضویت: November 21st, 2007
نوشته ها: 115

سطح دانش: 9 [♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 218
قابليت: 38 / 1037
ميزان تجربه: 75%

Thanks: 0
Thanked 103 Times in 63 Posts
قدرت اعتبار: 2 پرشین هک is on a distinguished road
Post در کنفرانس Defcon معرفی شد: ابزار جدید سرقت اطلاعات Gmail

به گزارش آژانس خبری پرشین هک از مشورت،یک محقق امنیتی، در کنفرانس Defcon که در لاس­وگاس ایالات متحده برگزار می­شود، ابزاری را به نمایش گذاشت که مهاجمان با استفاده از آن می­توانند به inbox کاربران Gmail حمله کنند. قدرت این ابزار که توسط محقق یادشده طراحی گشته، به گونه­ای است که حتی اگر کاربر از آدرس*هاي رمزنگاری شده استفاده کند، کارایی خود را همچنان حفظ می­کند. منظور از آدرس رمزنگاری شده، استفاده از https:// به جای http:// است.  




هنگامی که کاربری وارد Gmail می­شود، سرورهای گوگل سری های متنی کوچکي به نام کوکی  (Cookie)در رایانه کاربر قرار می­دهند. وجود کوکی­ها نشانه این مطلب است که کاربر از نام کاربری (user name) و کلمه عبور (password) صحيحی استفاده کرده است. در این صورت اگر کاربر شخصاً log out نکند، حساب وي می­تواند حداکثر تا دو هفته به صورت لاگین­شده، باقی بماند.  




مشکل از آنجا شروع می­شود که کوکی­های Gmail می­توانند هم در شبکه­های ایمن و هم در شبکه­های ناامن، نقل و انتقال داشته باشند. اگر کوکی­ها برچسب ایمن (secure) خورده باشند، به این معناست که این فایل­ها فقط در شبکه مورد استفاده کاربر و در جلسات رمزنگاری شده (https://) امکان جابجایی دارند. در حالی که کوکی­های فاقد این مشخصه (با توجه به درخواست وب­سایت­هایی که این درخواست­ها از ورودی وب­سرورها ناشی می­شود)، در هر شبکه­ای امکان تبادل و جابجایی دارند. 




نتیجه آنکه اگر کاربری با استفاده از آدرس*هاي رمزنگاری شده وارد حساب خود در Gmail شود، هکرها برای ردگیری ترافیک شبکه وی و در نتیجه هک کردن حساب Gmail او، تنها کاری که باید انجام دهند این است که کاربر را به مشاهده یا بارگذاری یک تصویر، لینک یا هر داده دیگری از http://mail.google.com وادار نمایند!  




در این صورت مرورگر کاربر، کوکی­ها را به Gmail فرستاده و هرکس که بتواند ترافیک شبکه او را رصد کند، به آسانی می­تواند با بارگذاري آن کوکی­ها در رایانه خود، به اطلاعات inbox کاربر نگون­بخت دست یابد. 




گفتنی است که ابزارهای مختلفی در اینترنت وجود دارد که از آن*ها می­توان به رایگان برای مشاهده ترافیک اینترنتی شبکه­های کابلی یا بیسیم و نیز تزریق تصاویر، لینک­ها و انواع داده­ها به عملیات نقل و انتقال در ترافیک ­شبکه­های وب استفاده کرد.  




از حفره امنیتی یادشده اغلب در شبکه­های بیسیم می­توان استفاده کرد اما باگ معروف DNS که توسط دان کامینسکی شناسایی شده است، کاربرد بسیار بسیار گسترده*تری در منحرف کردن ورودی شبکه­های ISP و نفوذ به رایانه­ها دارد.  

View پرشین هک's Photo Album پرشین هک آفلاين است   پاسخ با نقل قول
پاسخ

برچسب ها
defcon , gmail , معرفی , کنفرانس , ابزار , اطلاعات , جدید , در , سرقت , شد

ابزارهای موضوع

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال


موضوعات مشابه

موضوع نویسنده موضوع انجمن پاسخ ها آخرين نوشته
حقیقت وحی الهی Ako25 بخش قرآن 0 Friday 18 July 2008 10:33 PM
مردان بزرگ ایران ghasem بخش بحث آزاد 1 Monday 17 September 2007 09:12 PM
نحوه راه اندازي Isp قسمت سوم Kamran1358 سخت افزار 0 Sunday 11 March 2007 04:30 PM
معرفی مهندسی فناوری اطلاعات و ارتباطات sassanp3006 فناوری اطلاعات (IT) 0 Saturday 3 March 2007 10:58 AM
پشتیبان*گیری از اطلاعات در لینوکس atn_1366 مباحث لینوکس (Linux) 0 Wednesday 23 August 2006 02:25 AM


اکنون ساعت 10:16 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

Skin developed by: ParsDVB


نقل مطالب سايت با ذکر منبع (http://drdvb.com) و نام نويسنده مجاز است. مسئوليت پستها بر عهده نويسنده آن است و سايت parsdvb به هيچ عنوان در قبال نوشته‌های ديگران مسئوليتی ندارد.
 

تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد

website monitoring service check web page

    

100
Search 2

parsdvb satdw skynet skynet جدید skystar3 tps.bin vplug vplug جدید vpnمجانی zeeaflam آموزش لب گرفتن استارست اموزش لب گرفتن انتخاب رشته مجازي ترانه ی مادری ثبت نام فيات ثبت نام فیات حسین استیری دانلود نرم افزار ویروس ساز دانلود ويروس ساز رضایا ساسي مانكن ساسی مانکن سریال ترانه ی مادری عکس دختر عکس لب عکس لب گرفتن فركانس شبكه هاي استاني فركانس ماهواره فرکانس فرکانس شبکه های استانی فرکانس ماهواره فرکانسهای ماهواره فيات فيات سينا فیات فیات سینا لب لب گرفتن مجله تپش منصور حیدری مولتی ویژن همسر خسرو شكيبايي همسر خسرو شکیبایی پخش افتتاحیه المپیک پخش المپیک پخش زنده ماهواره پوریا شکیبایی کانالهای پخش المپیک یاسر محمودی ... powered by Search 2
Google
جستجو در گوگل جستجو درانجمنهای آموزشی پارس