PDA

نسخه کامل مشاهده نسخه کامل : اخطار امنیتی گوگل برای کاربران ایرانی - از Update بودن مرورگر خود اطمینان حاصل کنید



The Dreadnaught
31-08-2011, 03:49
Google با انتشار مطلبی در وبلاگ امنیتی خود ، به کاربرانی که از سرویس های این شرکت استفاده میکنند اخطار داد.

بر اساس مطلب منتشر شده توسط Google ، گروهی سعی کرده اند تا با استفاده از روش man in the middle - MITM به اطلاعات کاربران سرویس های گوگل که اکثرا کاربران ایرانی را شامل میشود دسترسی پیدا کنند.

ترجمه متن منتشر شده توسط Google :



An update on attempted man-in-the-middle attacks
Monday, August 29, 2011 8:59 PM
Posted by Heather Adkins, Information Security Manager


امروز ما گزارش هایی از تلاش برای حملاتی از نوع man-in-the-middle نسبت به کاربران Google دریافت کردیم ، که در آن افرادی سعی کردند که خود را مابین کاربران و سرویس های (SSL) رمزگذاری شده Google قرار دهند. کاربران مورد حمله اکثرا کاربران ایرانی بوده اند. شخص حمله کننده از یک گواهی تقلبی SSL که توسط شرکت DigiNotar صادر شده بود استفاده کرده است ، DigiNotar یک شرکت صادر کننده گواهینامه های امنیتی است که نباید برای Google گواهینامه ای صادر کند. - و در نتیجه آن را باطل کرده است.

کاربران مرورگر Google Chrome نسبت به این حمله در امان بوده اند زیرا Chrome قابلیت تشخیص این گواهی تقلبی را داشته است.

برای فراهم کردن امنیت بیشتر و حفظ حریم شخصی کاربرانمان ، ما تصمیم داریم در حالیکه تحقیقات ادامه دارند ، گواهینامه های شرکت DigiNotar را در Chrome به حالت تعلیق در آوریم. Mozilla نیز برای محافظت از کاربران خود به سرعت واکنش نشان داد. این بدین معنی است که کاربران Chrome و Firefox در هنگام مراجعه با وبسایت هایی که از گواهینامه های DigiNotar استفاده میکنند ، با اخطار مواجه خواهند شد. مایکروسافت نیز به این موضوع واکنش سریع نشان داده است.

برای کمک به جلوگیری از جاسوسی ، با به کاربرانمان به ویژه آنهایی که در ایران هستند ، توصیه میکنیم که مرورگرها و سیستم عامل خود را به روز نگه داشته و به اخطارهای امنیتی مرورگر خود توجه کنند.

منبع :

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

The Dreadnaught
31-08-2011, 04:04
واکنش Mozilla :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

واکنش Microsoft :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

دوستان پیشنهاد میشه ویندوز و Browser های خودشون رو در اسرع وقت Update کنند و در ضمن پسورد سرویس های Google خودشون از جمله Email و غیره رو تغییر بدن.

دوستانی که از V--P--N و ... برای سرویس های Google در این چند روز استفاده کرده اند مشکلی نخواهند داشت ، اما با توجه با اینکه در این چند روزه V--P--N ها با اختلال مواجه بوده و در نتیجه بدون استفاده از اونها وارد اکانت های خودشون شدن ، و در ضمن خیلی از اونها که در ایران فروخته میشه قابل اعتماد نیستند ، پیشنهاد میشه به این توصیه ها عمل کنید.

در ضمن بهتره تا اطلاع ثانوی برای دسترسی به سرویس های Google ، از Chrome و Firefox استفاده کنید.

peaceful1
31-08-2011, 05:28
من با این مشکل مواجه شده بودم البته دو روز پیش که کروم اجازه ورود به جیمیل نمیداد.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
انگار این مسئله مال 5 هفته اخیر هست عجب!!
برام سواله این شرکتهای معظم مثل ORACLE ,MICROSOFT , GOOGLE, .... و حتی شرکتهای امنیتی مشهورتر نمیتونند راه حل دائمی برای این مشکل پیدا کنند؟
--------------------------------------------------
دوستان برای امنیت بیشتر میتونید از DNS های شرکت کمودو هم استفاده کنید:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

mehran_286
05-09-2011, 14:01
دوستان با پاک کردن گواهینامه diginator در بخش certificate مرور گرتون با خیال راحت کار کنید

The Dreadnaught
08-09-2011, 04:33
دوستان پیشنهاد میشه برای استفاده از سرویس های Google از Chrome استفاده کنید ، به مصاحبه ای که با مدیر شرکت Fox-IT شده بود رو نگاه میکردم ، میگفت در این زمینه Chrome بهتر عمل میکنه از لحاظ امنیتی.

میتونید به این ویدئو هم نگاهی بندازید :

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

shahin_mp3
08-09-2011, 05:26
اين GooGle Chrome عاليه :21: