Saturday, May 7, 2011

[IranPressNews] IranPressNews : ايران پرس نيوز - سوریه، جعل گواهی امنیتی فیس بوک برای به دام انداختن معترضان

سوریه، جعل گواهی امنیتی فیس بوک برای به دام انداختن معترضان

---------------------------------------------------------------------------

https://www.eff.org/deeplinks/2011/05/
syrian-man-middle-against-facebook

EFF خبر از جعل گواهی برای نسخه‌ی امن فیس‌بوک در سوریه داده است. چنین حمله‌ای علیه نسخه‌ی HTTPS وب‌سایت فیس‌بوک با کمک گواهی دیجیتال بی‌امضا یا جعلی و دسترسی به زیرساخت صورت می‌گیرد.
این حمله و رفتار در چندین ISP سوریه‌ای شناسایی و کشف شده است. هرچند استفاده از یک گواهی بی‌امضا، توسط مرورگرهای پیشرفته شناسایی شده و باعث ایجاد اخطار امنیتی می‌شود، اما متاسفانه بسیاری از کاربران به دلایل مختلف به چنین اخطارهای مهمی بی‌اعتنایی می‌کنند. نتیجه این رفتار از جانب کاربر در موارد بسیار مهم این چنینی باعث به اشتراک گذاشته شدن اطلاعات خصوصی‌اش، مانند کلمه عبور، برای مهاجمانی می‌شود که می‌خواهند به اطلاعات شخصی کاربر در فیس‌بوک دسترسی داشته باشند.
EFF نسخه‌ی کپی از گواهی بی‌امضا را به دست آورده و این موضوع را به همراه مستندات به اطلاع کاربران رسانده است.
در ابتدا وبلاگ‌نویسی سوریه‌ای این مطلب را در وبلاگش منتشر کرده بود. Ana Souri در یادداشت‌اش تصویری از گواهی جعلی را هم منتشر کرده است.

---------------------------------------------------------------------------

Link: http://www.iranpressnews.com/source/097860.htm


--

The webmaster!

--
-

برای لغو عضويت لطفا از همان ایمیلی که عضو خبرنامه شده اید به آدرس زير ايميل بفرستيد
و سپس لینکی که برای شما فرستاده میشود را تائید کنید
IranPressNews+UNsubscribe@googlegroups.com


هرزمان که بخواهید میتوانید با فرستادن یک ایمیل به آدرس زیر دوباره مشترک خبرنامه شوید
IranPressNews+subscribe@googlegroups.com

-

No comments: