تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 4 از 4 اولاول 1234
نمايش نتايج 31 به 34 از 34

نام تاپيک: مشکل وحشتناک امنیتی در یاهو مسنجر!!!

  1. #31
    داره خودمونی میشه Street.Boy's Avatar
    تاريخ عضويت
    Jul 2007
    پست ها
    158

    پيش فرض

    سلام.
    دوست خوب ، جریانی که تعریف کردین میتونه دلیل بر نا امن بودن سرویس میل شرکت یاهو باشه ولی دلالت بر امن بودن دیگر سرویسها مثل سرویس گوگل نمیکنه .
    گوگل سرویس بسیار خوبی داره ولی حملات خیلی گسترده ای میتونه از طریق مشکلاتی که توی سرویسهای مختلف سایت گوگل وجود داره به سمت کاربران هدایت بشه .
    مثلاً حملات Cross site scripting موسوم به xss و حملات redirect موجود توی گوگل همچین تعداد کمی نداشته ، جالب اینکه حملات کاملاً روی خود سایت Google بوده و خبری از sub domain یا سرویس های دیگه نبوده که خوب این خودش میتونه خبر از نا امن بودن رو برسونه .
    این هم از لینک اثبات حرفم :
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    از طرف دیگه الان با گسترشی که حملات bot ها ، malware ها و ... پیدا کردن و هر روزه بیشتر میشه و از طرفی که سرویسهای امنیتی شرکتی مثل HackerSafe ، scanalert.com ، ریسک پذیر هستن و الان خبرهای زیادی توی رسانه ها دلالت بر این داره که دیگه HackerSafe وجود نداره و تبدیل شده به HackerUnsafe و با وجود اینکه سرویس hacker safe مربوط به شرکت آنتی ویروس MacAfee هست و کلیه کارکنان hacker safe از بچه های MacAfee هستن شما انتظار دارین سرویسی مثل یاهو امنیت کاملی داشته باشه ؟
    تیم hacker safe از معدود تیمهایی توی دنیا هست که واقعا توی pen-testing حرف برای گفتن دارن ولی الان ثابت شده که خود سایت این تیم به آدرس scanalert.com و همچنین سایت MacAfee که یک سایت آنتی ویروس هست آسیب پذیریهای زیادی نسبت به حملات xss و redirect دارن .
    متاسفانه فکری که باعث میشه بیشتر فکر کنیم مشکل از یک سرویس هست تا خود ما اینه که تمام وظیفه را بر روی دوش شرکت ارائه کننده سرویس میذاریم (به فرض مثال سرویس میل) . در صورتی که اطلاعات خوب کاربران ، استفاده از platform مناسب ، استفاده از نرم افزار IM مناسب و همچنین بهره گیری از برنامه های Third party software برای افزایش امنیت بیشترین تاثیر رو داره که خیلی از کاربران از این مسئله غافل هستن .
    با اینکه خود سرویس میل گوگل از سرویس میل یاهو امنیت بیشتری داره ولی شرکت گوگل به حریم خصوصی کاربران تجاوز میکنه و تمام event هائی که صورت میگیره را به صورت کامل monitor میکنن که شما کجا میرین ، چی کار میکنین و ...
    به هر صورت من فکر میکنم افزایش سطح اطلاعات خیلی مهم باشه ،
    جدای مسائل فوق من فکر میکنم با توضیحی که دوستمون دادن مبنی بر اینکه هیچ گونه فایلی دریافت نکردن و ... من فکر میکنم دوست نفوذگرمون با یک تکنیک Xss که گمان هم میره 0day بوده باشه Cookie های دوستمون را دزدیدن و با اون دارن مانور میدن چون با داشتن Cookie کارای زیادی میشه کرد .
    احتملاً دوست ما که آیدیشون از دست رفته روی یک لینک آلوده کلیک کردن و با این کار Cookie هاشون ارسال شده .
    اگه موردی نباشه بقیه پاسخ ها رو عصری میدم چون الان کاری دارم که باید انجام بدم .
    پیوست : برای نشون دادن نوع حمله اگه عزیزی دوست داشته باشه میتونم به صورت Online نوعی از این حملات را براش شبیه سازی کنم به این صورت که یک آیدی یاهو براش میسازم و بهش میدم (که مال خودش نباشه که ضرر ببینه) و با هم چت میکنیم ، من از سیستمش دسترسی میگیرم و باقی قضایا ... (کش رفتن Cookie و به دست آوردن پسورد سیستم و آیدی و ....)
    موفق باشید .
    مرسی از توضیحات خوبت! خوب من برای اینکه بفهمم چه لینکهایی می تونه آلوده باشه چیکار کنم؟ در ضمن برای اینکه حالا بر فرض اشتباها روی لینک آلوده کلیک کردم برای اینکه ضرر نکنم و کوکی هام نره واسه هکر باید چیکار کرد؟ کلا راه مقابله با این چیزا چیه از نظر شما؟

  2. #32
    آخر فروم باز alizshah's Avatar
    تاريخ عضويت
    Oct 2007
    محل سكونت
    فعلا هیچ کجا
    پست ها
    5,618

    پيش فرض

    عجب تاپیک مفیدی بود
    میشه یک صفحه کلی به صروت pdf بدین بیرون ؟
    خواهاشا ؟
    یا منبعی که چنینی چیزایی توضیح بده

  3. #33
    در آغاز فعالیت errooor's Avatar
    تاريخ عضويت
    Nov 2007
    پست ها
    7

    پيش فرض

    چه جالب. من فکر میکردم این تازه چتر ها دیگه همه مردن نگو یکی شون هنوز زندست و با برنامه مردم دیگرونرو هک میکنه . این طرف چقدر بد بخت و فرومایه هست

  4. #34
    Banned
    تاريخ عضويت
    May 2008
    پست ها
    172

    پيش فرض

    چه جالب. من فکر میکردم این تازه چتر ها دیگه همه مردن نگو یکی شون هنوز زندست و با برنامه مردم دیگرونرو هک میکنه . این طرف چقدر بد بخت و فرومایه هست
    جوجه چتر ها همیشه حضور سبز دارن , تا زمانی که بچه های دوره راهنمایی رو توی نت راه بدن , جوجه چتر ها هم هستن

صفحه 4 از 4 اولاول 1234

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •