به علیرضا وب خوش آمدید!
06:52 جمعه 29 ارديبهشت ماه ، 1391
مطالب سایت
آموزش
ترفند
گرافیک
کدهای جاوا اسکریپت
مسنجر و خبر رسان
اسکریپت وسایت ساز
سورس
دانلود کتاب و مقاله
معرفی سایت
ارسال دعوت نامه
اخبار و ضمیمه‌ها
دانلود برنامه
سرگرمی
ایمیل - Email
طراحی سایت
آموزش لینوکس
مرورگرهای اینترنتی
Firefox add-ons

هشدار امنیتی گوگل به کاربران ایرانی - SSL

چند روز پیش گوگل در وبلاگ رسمی خود خبر از وقوع یک مشکل امنیتی جدی برای کاربران ایترنتی داخل ایران داده است . (+)

بنا به گفته گوگل ظاهرا بعضی از کاربران اینترنتی در ایران در زمان ورود به جیمیل در مرورگر خود با اخطار امنیتی روبرو شدند.

www.alirezaweb.com    google hacking attack - SSL

این اخطار امنیتی بدین معنی است که کسی در تلاش برای دسترسی به ایمیل آنها است!

گوگل امروز در وب سایت خود با اعلام حمله‌ای با نام  SSL man-in-the-middle (MITM) attacks بر روی کاربران اینترنتی مقیم کشور ایران ؛ اعلام کرد که شخص یا گروهی از ایران سعی دارند تا بین گوگل و سرویس های امنیتی این شرکت قرار گیرند و با جعل گواهی امنیتی DigiNotar بتوانند صفحه ای قلابی را بسازند و بدین طریق به اطلاعات ایمیل افراد دسترسی پیدا کند.



طبق گفته گوگل برای این کار در داخل کشور ایران از یک SSL Certificate جعلی برای جیمیل استفاده شده است.

اگر از گوگل کروم استفاده میکنید، گوگل کروم به شما اخطار امنیتی خواهد داد و بنا به گفته گوگل ، کاربران مرورگر کروم از این حمله در امان هستند.

اگر از فایرفاکس استفاده میکنید هرچه زودتر آنرا بروز کنید.

به طور مثال این اخطار امنیتی در مرورگر فایرفاکس چیزی شبیه تصویر زیر است :

error page     www.alirezaweb.com

فایرفاکس نسخه‏ی جدیدی در همین مورد به بیرون عرضه کرده است که این گواهی را جعلی می داند.

در صورتی که مرورگر شما در زمان دسترسی به جیمیل چنین اخطاری میدهد، از ورود به جیمیل خودداری کنید و چند دقیقه بعد مجددابرای ورود به جیمیل تلاش کنید . همچنین توصیه می‌شود پس از آپدیت مرورگر خود اقدام به تغییر کلمه عبور خود در .جیمیل کنید

همچنین کاربرانی که برای وبگردی از N‏P‏‏V‏ و کاربرانی که از ابزارهایی که برای مرور سایتها به صورت غیرمعمول! استفاده می‌شوند ، استفاده می‌کنند ، از این حمله در امان هستند.

گواهی دیجیتال(Digital Certificate) سندی الکترونیک است که به کاربران اطمینان می دهد تبادل اطلاعات بین مرورگر آنها و سرور سایت مورد رجوع رمزگذاری شده است و شخص سومی به آن دسترسی ندارد.

جعل گواهی دیجیتال سایت های اینترنتی به هکرها اجازه می دهد با تغییر مسیر ترافیک آنلاین، به مکاتبات الکترونیک آنها دسترسی پیدا کنند و در فعالیت آنلاین آنان جاسوسی کنند.

 

به نقل از شاهوار



کلمات کليدي : حمله به گواهی نامه دیجیتال گوگل جیمیل اس اس ال
ارسال شده در مورخه : چهارشنبه، 16 شهريور ماه ، 1390 توسط aapalireza  چاپ مطلب

مرتبط با موضوع :

 روزنامه گاردین:ترک تحصیل رهبران کامپیوتر  [سه شنبه، 19 مهر ماه ، 1390]
 stevejobs  [جمعه، 15 مهر ماه ، 1390]
 زنی که جایزه 10,000 دلاری اپل را رد کرد  [جمعه، 8 بهمن ماه ، 1389]
 برنامه نویسی اندروید چگونه است؟  [سه شنبه، 2 آذر ماه ، 1389]
 کسب درآمد از کپچا  [پنجشنبه، 13 آبان ماه ، 1389]
 بحث و بررسی سرویس جدید edge شرکت ایرانسل  [سه شنبه، 27 مهر ماه ، 1389]
 تولد سایت 21 شهریور  [جمعه، 19 شهريور ماه ، 1389]

نام شما: [ کاربر جدید ]

عنوان:
 
نظر:


:) ;) |) :- :( :0 :# *) ^) +)) :} |(( @: (:) :? :**

کد امنيتي : woz27geb
تايپ کد امنيتي : [ بازگشت ]

متین (امتیاز : 0)
توسط کاربر غیر عضو در مورخه : پنجشنبه، 17 شهريور ماه ، 1390
ممنون مفید بود


[ ارسال جوابیه ]

امتیاز دهی به مطلب
امتیاز متوسط : 4
تعداد آراء: 1


لطفا رای مورد نظرتان را در مورد این مطلب ارائه نمائید :

عالی
خیلی خوب
خوب
متوسط
بد

اشتراک گذاري مطلب