رخنه

فروشگاه اينترنتي

جمعه ۱۴ اردیبهشت ۰۳

رخنه جديد امنيتي اندرويد چيست؟

۱۸ بازديد
به‌تازگي رخنه جديد امنيتي در سيستم‌هاي اندرويدي مشاهده شده است كه موجب شده است تا ميليون‌ها دستگاه به خطر بيفتند ولي اين رخنه كه Rowhammer نام دارد، در حقيقت يك حمله سخت‌افزاري است كه از ضعف پياده‌سازي نرم‌افزار بهره گرفته است.به گزارش ايتنا از رايورز به نقل از وب‌سايت خبري تحليلي theinquirer، امروزه امنيت تلفن‌هاي همراه بيش از امنيت كامپيوترهاي خانگي هدف هكرها قرار مي‌گيرد كه با توجه به محبوبيت بالاي اين دستگاه‌ها نمي‌توان اين امر را چندان غيرمعقول دانست.رخنه امنيتي جديد سيستم‌ عامل اندرويد كه Rowhammer نام دارد، در طول چند روز آينده بسياري كاربران را نگران ساخته است ولي در عمل اين حمله چگونه عمل مي‌كند و چرا نبايد چندان نگران آن بود؟اين عيب امنيتي در حقيقت يك رخنه بر روي تراشه پردازنده است كه موجب مي‌شود تا دستگاه فرد قرباني به‌صورت ناخودآگاه، به‌واسطه آن روت شود. در حال حاضر اعمال اين حمله براي تمامي دستگاه‌ها ممكن نيست زيرا انجام آن به سخت‌افزار و تراشه‌هاي حافظه به‌كاررفته در دستگاه بستگي دارد.تيم امنيتي كاشف اين رخنه تائيد كرده‌اند كه تا به امروز دستگاه‌هاي زير با اين مشكل روبرو شده‌اند:- نكسوس ۵- گلكسي اس ۵- گلكسي اس ۴- گلكسي اس ۶- ال‌جي جي ۴- موتورولا موتو جيو ...با اين‌ وجود اين رخنه چندان نگران‌كننده نيست زيرا كاشفان آن يك تيم امنيتي هستند و هكرها هنوز از نحوه انجام آن آگاه نيستند و به همين دليل نيز نيازي به نگراني نيست و به‌زودي وصله مناسب براي رفع اين مشكل عرضه خواهد شد. 

خروج كاربران از خدمات ياهو در پي افشاي رخنه امنيتي

۹ بازديد
بسياري از كاربران ياهو در پي هشدار كارشناسان نسبت به گسترده بودن پيامدهاي رخنه امنيتي به ياهو، روز جمعه به بستن اكانت‌هاي ياهو و تغيير رمز عبور اقدام كردند.به گزارش ايتنا از ايسنا، پس از اينكه ياهو پنج شنبه گذشته افشا كرد هكرها كلمات عبور رمزنگاري شده و اطلاعات شخصي بيش از ۵۰۰ ميليون حساب را در سال ۲۰۱۴ به سرقت برده اند، هزاران كاربر در شبكه‌هاي اجتماعي از اينكه اين شركت اينترنتي پس از دو سال اين رخنه امنيتي را فاش كرده است، خشمشان را ابراز كردند.كاربران متعددي اعلام كردند اكانت‌هاي ياهو را مي‌بندند و حتي بعضي عنوان كردند استفاده از خدمات ياهو را براي هميشه كنار مي‌گذارند.به دليل گستردگي ابعاد رخنه امنيتي در ياهو و به دليل اينكه كاربران اغلب كلمات عبور و پاسخهاي امنيتي را در خدمات متعدد استفاده مي كنند، كارشناسان امنيت سايبري هشدار دادند پيامدهاي اين هك ممكن است در سراسر اينترنت منعكس شود.در همين راستا كاربران متعدد اعلام كردند تلاش مي كنند علاوه بر ياهو، اطلاعات ورود به اكانتهاي اينترنتي متعدد را كه كلمه عبور مشابهي داشتند، تغيير دهند. حساب‌ها در بانك‌ها، خرده فروشي‌ها و بخش‌هاي ديگر آسيب‌پذير هستند.نگراني نسبت به اين حمله هكري در واشنگتن هم انعكاس يافت و مارك وارنر، سناتور دموكرات اظهار كرد رخنه امنيتي در ياهو مسئله بسيار جدي بوده و قرار است ياهو هفته آينده درباره جزييات اين حمله به وي توضيح دهد.ياهو اعلام كرده است معتقد است اين رخنه از سوي هكرهاي تحت حمايت يك دولت انجام شده است.اف.بي.آي به كارمندانش درباره حساب‌هاي شخصي ياهو توصيه‌اي نكرده است اما شركت‌هاي انگليسي بريتيش تلكام (گروه بي تي) و اسكاي كه از ياهو براي ميزباني ايميل براي بعضي از مشتركان پهناي باندشان استفاده مي كنند، اعلام كردند با كاربرانشان در اين باره مكاتبه كرده‌اند.ياهو از كاربرانش خواست كلمه عبور و پرسش‌هاي امنيتي را تغيير دهند اما بعضي از كاربران گفته‌اند ترجيح مي‌دهند اكانت‌هايشان را رها كنند زيرا به ندرت از آنها استفاده مي‌كنند.بر اساس گزارش رويترز، اين شركت در سال‌هاي اخير كاربر، ترافيك و درآمدش را از دست داده و تابستان امسال موافقت كرد فعاليت اصلي خود را به مبلغ ۴.۸ ميليارد دلار به شركت وريزون واگذار كند.حمله هك عظيمي كه به ياهو صورت گرفته است، يكي از بزرگ‌ترين سرقت‌هاي اطلاعات شخصي كاربران اينترنت در تاريخ به شمار مي‌رود.