تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • تفاهم‌نامه احداث ۵۰۰ مگاوات نیروگاه خورشیدی میان استانداري خراسان رضوي، موسسه اعتباری ملل و شرکت‌های برق خراسان امضا شد

  • مرحله اول تسهیلات قرض الحسنه بازنشستگان تامین اجتماعی واریز شد

  • سه پنل تخصصی با حضور چهره‌های برجسته دانشگاهی و اقتصادی در حاشیه اینوکس و ماينكس ۱۴۰۴؛ از هوش مصنوعی تا تأمین مالی با رتبه‌بندی اعتباری

  • امکان صدور اجراییه در ضمانت‌نامه‌های بانکی؛ دستاوردی از شرکت وابسته به بانک آینده

  • بانک آینده با هوش مصنوعی به استقبال آینده می‌رود

  • نحوه فعالیت شعب كشیك بانك صنعت و معدن در روزهای پنجشنبه تا پایان تابستان

  • آمار شكایات بیمه‌ای در فروردین‌ماه ۱۴۰۴ منتشر شد

  • رفع سو اثر چک با واریز مابه‌التفاوت مبلغ چک به حساب جاری

  • نمایش توانمندی های بانک شهر در نمایشگاه بورس، بانک، بیمه و فرصت‌های سرمایه‌گذاری در مشهد

  • پرداخت سود ۱۲۴۹۵ میلیارد ریالی صندوق گنجینه زرین شهر در اردیبهشت ۱۴۰۴

دانش و فناوری
صفحه اصلی›دانش و فناوری›بزرگ‌ترین نقض امنیتی وب سال

بزرگ‌ترین نقض امنیتی وب سال

توسط اپراتور خبر
۱۳۹۵-۱۲-۱۵

زمان آن فرارسیده است که مجدداً رمز عبور خود را تغییر دهید. یک اشکال امنیتی جدید تحت عنوان کلودبلید، می‌تواند امنیت داده‌های کاربر را در سایت‌ها به خطر بیندازد.
نام کاربری و رمزعبورهای میلیون‌ها وب‌سایت در معرض خطر است. به همین خاطر، توصیه اکید می‌شود که رمز عبورها را هر چه سریع‌تر تغییر دهید.
مطابق نظر کارشناسان امنیتی، اشکال امنیتی جدیدی به نام “کلودبلید”، ممکن است با استفاده از سرویس امنیتی کلودفلر، امنیت داده‌های کاربران را به خطر بیندازد.

این مشکل اخیراً توسط تیوس اورماندی، پژوهشگر امنیتی گوگل به عنوان بخشی از ابتکار “پروجکت زیرو” متعلق به این شرکت، کشف شده است.

این آسیب‌پذیری روی سرویس‌ها و امنیت وب شرکت کلودفلر تأثیر گذاشته و ارتباطات HTTPS را برای سرویس‌ها و سایت‌های محبوب مثل اوبر، فیت‌بیت و اکیوپید در طول چندماه آینده تغییر داده است.
گفته می‌شود داده‌هایی که در این اتفاق نشت شده، شامل داده‌های حساس شخصی کاربران نیز بوده است.

“اورماندی” در پستی در سایت پروجکت زیرو نوشت که بروز چنین اتفاقاتی تأسف‌بار است.
به عقیده وی زمانی که صحبت از درخواست کامل اچ.تی.تی.پی.اس، آدرس آی.پی کاربر، پاسخ کامل، کوکی‌ها، رمزهای عبور، کلیدها، و داده‌ها می‌شود، در حقیقت نشان از اطلاعات زیادی در مورد پیام‌های شخصی سایت‌های بزرگ دوست‌یابی، تمام پیام‌های سرویس چت معروف، اطلاعات مدیریت رمز عبور آنلاین، فریم‌های سایت‌های ویدیویی بزرگسالان، رزرو هتل و غیره است که به بیرون درز کرده است.

اورماندی طبق گزارش کلودفلر، به تازگی در مورد وجود این اشکال خبر داده است و به همین خاطر، اذعان کرده که سه قابلیت جزئی را که زمینه‌ساز نشت داده‌ها بودند را غیرفعال کرده است.
این شرکت در پستی راجع به این آسیب‌پذیری اعلام کرد که بیشترین زمان تأثیر این اشکال، از سیزده تا هجده فوریه بوده و از هر ۳۳۰۰۰۰۰ درخواست اچ.تی.تی.پی(حدود ۰.۰۰۰۰۳% کل درخواست‌ها)، یک درخواست را دچار نشت داده‌ها کرده بود.

اما علیرغم این نکته و طبق گفتۀ اورماندی، اعلام کلودفلر در حقیقت تلاش دارد ریسکی که “کلودبلید” برای مشتریان داشت را به شدت کم‌اهمیت جلوه دهد.
وی همچنین افزود: از دید ما اطلاعاتی که نشت پیدا کرده است، از آنچه انتظار می‌رفت، بسیار بیشتر و حساس‌تر است، و مشخص نیست که چه میزان از کاربران اینترنت، تا زمان وقوع این رویداد، از این آسیب‌پذیری دچار خسارت شده‌اند.

به همین سبب،‌کارشناسان، بر لزوم تغییر نام کاربری و نیز پسورد خود در این سایا‌ها تاکید فراوان دارند

لینک کوتاه مطلب: https://tritanews.ir/?p=4245

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    ۹ دلیل برای خریدن آیفون ۸ به جای آیفون ایکس هزار دلاری اپل

    ۱۳۹۶-۰۷-۰۵
    توسط اپراتور خبر
  • دانش و فناوری

    سلفی های جذاب و متفاوت Nova

    ۱۳۹۷-۰۱-۲۶
    توسط اپراتور خبر
  • دانش و فناوری

    لغو تولید انبوه سوخوی Su-57 پک فا ؛ روسیه شکست در رقابت جنگنده نسل ۵ را پذیرفت!

    ۱۳۹۷-۰۴-۲۵
    توسط اپراتور خبر
  • دانش و فناوری

    درآمد توئیتر در سال ۲۰۱۶ چقدر بود؟

    ۱۳۹۵-۱۱-۲۳
    توسط اپراتور خبر
  • دانش و فناوری

    تعداد مصرف‌کنندگان بازی‌های رایانه‌ای کشور به ۲۸ میلیون نفر رسید

    ۱۳۹۷-۰۴-۱۱
    توسط اپراتور خبر
  • دانش و فناوری

    کدام‌یک از آیفون‌ها و آیپدهای اپل با فریم ورک واقعیت افزوده ARKit سازگارند؟

    ۱۳۹۶-۰۷-۰۲
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • تفاهم‌نامه احداث ۵۰۰ مگاوات نیروگاه خورشیدی میان استانداري خراسان رضوي، موسسه اعتباری ملل و شرکت‌های ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۳-۰۲
  • مرحله اول تسهیلات قرض الحسنه بازنشستگان تامین اجتماعی واریز شد

    توسط مهناز خدادوست
    ۱۴۰۴-۰۳-۰۲
  • سه پنل تخصصی با حضور چهره‌های برجسته دانشگاهی و اقتصادی در حاشیه اینوکس و ماينكس ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۳-۰۲
  • امکان صدور اجراییه در ضمانت‌نامه‌های بانکی؛ دستاوردی از شرکت وابسته به بانک آینده

    توسط مهناز خدادوست
    ۱۴۰۴-۰۳-۰۱
  • بانک آینده با هوش مصنوعی به استقبال آینده می‌رود

    توسط مهناز خدادوست
    ۱۴۰۴-۰۳-۰۱
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است