تارخ انتشار: یکشنبه ۲۴ فروردین ۱۳۹۳ - ۱۸:۱۹
کد خبر : 33425
چاپ خبر
بازدیدها: 896

چطور در برابر رخنه امنیتی Heart Bleed ایمن بمانیم؟

حمله سایبری

کرج رسا: کشف یک حفره امنیتی به نام Heartbleed در یکی از بزرگترین استانداردهای کدگذاری اینترنتی باعث ایجاد وحشت بین مدیران و کاربران وب‌ سایت‌ ها شده‌ است.

به گزارش کرج رسا، این حفره امنیتی بیش از دو سال است که مورد سوء استفاده هکرها قرار گرفته و میلیاردها اکانت و نمایه کاربران در سراسر اینترنت را به خطر انداخته است.

گرچه شناسایی همه قربانیان کار دشواری است اما تخمین‌های اولیه نشان می‌دهد بیش از ۵۰۰ میلیون وب‌سایت در معرض سرقت اطلاعات از طریق این رخنه هستند.

رخنه Heartbleed همه چیز را برای امنیت وب پیچیده کرده‌است. از طرفی عاقلانه به نظر می‌رسد در چنین شرایطی کاربران کلمه عبور نمایه‌ های خود را تغییر دهند، و از طرفی بعضی متخصصان معتقدند این کار لازم نیست. بعضی هکرها هم از آب گلالود ماهی می‌گیرند و با ارسال ایمیل‌ های فیشینگ به کاربران، آن‌ها را برای افشای کلمات عبور قدیمی ترغیب می‌کنند. برای همین اولین توصیه به کاربران، توجه به ایمیل‌ هایی است که از مراجع امنیتی و وب‌ سایت‌ هایی است که در آن اکانت دارند.

کدام سایت‌ ها قربانی شده‌ اند؟

بیشترین آمار حملات به سرویس‌های شرکت گوگل نظیر جی‌میل و یوتیوب است. سرویس‌های شرکت یاهو از جمله ایمیل، تامبلر و فلیکر و وب‌سایت فیس‌بوک هم قربانی این رخنه شده‌اند. البته توییتر و لینکداین از این رخنه در امان هستند. بعضی سایت‌ها نظیر آمازون، هات‌میل و آت‌لوک، eBay، پی‌پل و اپل اعلام کرده‌اند که کاربرانشان از این رخنه محفوظ هستند. از طریق این لینک می‌توانید از سالم بودن وب‌سایت‌ها اطمینان حاصل کنید.

بعضی بانک‌ها و موسسات مالی آمریکا و اروپا به کاربرانشان اطمینان داده‌اند که اطلاعاتشان امن است و این رخنه تاثیری برروی امنیت سرویس‌هایشان نداشته‌است. البته ممکن است اطلاعات حساب کاربران از طریق سایت‌هایی که از آن‌ها خرید کرده‌اند و یا از طریق ایمیل مورد سرقت قرار گرفته باشد.

کلمه عبورمان را عوض کنیم یا نه؟

با توجه به سایت‌هایی که در بالا نام بردیم و گستردگی این رخنه امنیتی، تصمیم عاقلانه این است که کلمه عبور اکثر نمایه‌های خود را عوض کنید. بعضی متخصصان امنیت سایبر می‌گویند با توجه به اینکه خیلی از سایت‌ ها هنوز تمهیدات لازم برای رفع رخنه Heartbleed را اتخاذ نکرده‌ اند، عجله برای تغییر کلمه عبور کار اشتباهی است. سایت‌هایی که در بالا به آن‌ ها اشاره شد همگی جلوی نفوذ هکرها از این رخنه را گرفته‌اند.

اتفاقاتی از این قبیل علاوه بر تهدیداتی که برای امنیت اینترنت ایجاد می‌کنند، تلنگری به کاربران است برای اینکه بیشتر مراقب امنیت خود در فضای سایبر باشند. اگر قصد تغییر کلمه عبور خود را دارید در مورد نحوه حفظ کلمه عبور و انتخاب آن در همشهری آنلاین بخوانید.

 

 

همشهری

 

 

پاسخی بگذارید

Time limit is exhausted. Please reload CAPTCHA.

مجتمع فنی تهران شعبه البرز
آخرین اخبار
1
صوت؛ لحظه ای که خبر آزادی خرمشهر با بی سیم به مرکز مخابره شد
ضرب و شتم خواننده معروف در بندرعباس
ضرب و شتم خواننده معروف در بندرعباس
نمایشگاه عکس حماسه فتح خرمشهر در فردیس بر پاشد
نمایشگاه عکس حماسه فتح خرمشهر در فردیس بر پاشد
مرحله دوم طرح ملی واکسیناسیون تکمیلی فلج اطفال در فردیس اجراشد
اجرای مرحله دوم طرح واکسیناسیون تکمیلی فلج اطفال در فردیس
فرمانده نیروی دریایی ارتش در مجلس:
درصورت تهدید، ثابت می‌کنیم آزموده را آزمودن خطاست
احمد شارقی نام دارد که چند روزی است خودروی تیوولی‌اش
نخستین تعویض خودروی معیوب مشتری در ایران
46ef0adeb2153dc210
قابلیت‌های جدید تلگرام
دولت دوازدهم اولویت خود را اصلاح نظام بانکی قرار دهد
دولت دوازدهم اولویت خود را اصلاح نظام بانکی قرار دهد
vibfullap5ke-istock_79291693_large-660x440
فناوری جدید برای مکالمه محرمانه
به گزارش ایسنا، به نقل از سایت شبکه المیادین، یک مخالف بحرینی به این شبکه گفت: نظام آل خلیفه در راستای جعل روایت گمراه‌کننده‌ای درباره تعداد بازداشت‌شدگان در منزل آیت‌الله عیسی قاسم، رهبر معنوی شیعیان بحرین از طریق رسانه‌های رسمی خود اقدام کرده و هدفش محکوم کردن تحصن کنندگان به اتهامات "تررویستی" و مجرم خواندن عیسی قاسم به اتهام پناه دادن به "تروریست‌هاست".

این رهبر مخالفان بحرینی گفت: سرنوشت آیت‌الله عیسی قاسم همچنان نامشخص است و هیچ اطلاعاتی از او از زمان حمله نیروهای بحرینی به منزلش در دست نیست. نظام در صدد جعل واقعیت درباره تعداد بازداشت‌شدگان در منزل او برآمده است. آنها اتهاماتی درباره وجود سلاح، مواد منفجره، مقادیری بمب در رسانه‌های رسمی خود مطرح کرده‌اند و مدعی هستند که در منزل او و محل تحصن مخالفان سلاح یافته‌اند.

وی افزود: نظام آل خلیفه همچنین تصاویری از اعتراف‌های به زور گرفته شده از برخی بازداشت‌شدگان منتشر خواهد کرد که هدف از آن نقل داستانی ساختگی برای محکومیت تحصن کنندگان به اتهامات تروریستی و مجرم خواندن آیت‌الله عیسی قاسم است.

این در حالی است که وزارت کشور بحرین روز سه‌شنبه از پنج مورد فوتی در صفوف کسانی که آنها را "ناقض قانون" خواند خبر داد.

وزارت کشور بحرین در بیانیه‌ای از بازداشت ۵۰ مظنون امنیتی در جریان عملیات خود در روستای الدراز در نزدیکی منامه خبر داد.

این وزارتخانه مدعی شد، در بین افراد بازداشت شده فراری‌های زندان "جو" و محکومان تروریستی نیز هستند که برخی از آنها در منزل آیت‌الله عیسی قاسم مخفی شده بودند!

منابع به المیادین گفتند: در حالی تعداد کشته‌های روز گذشته به پنج تن رسیده هشت فرد زخمی وضعیت وخیمی دارند که مقابل منزل آیت‌الله عیسی قاسم در دراز زخمی شدند.

جواد فیروز، رئیس سازمان صلح برای دموکراسی و حقوق بشر بحرین نیز گفت: سرنوشت شیخ عیسی قاسم نامعلوم است و نظام بحرین در راستای اعمال فشار بر مخالفان برای بازگشتن از خواسته‌هایشان عمل می‌کند.

روز گذشته در جریان یورش نیروهای آل خلیفه به منطقه الدارز پنج تن کشته، ده‌ها تن زخمی و ۲۸۶ تن بازداشت شدند.

اهالی منطقه الدراز نیز درخواست فوری کمک کرده‌اند و شدیدا نگران سرنوشت آیت‌الله عیسی قاسم هستند و می‌گویند منطقه تبدیل به پادگان نظامی شده است.

انتهای پیام
سرنوشت نامعلوم آیت الله عیسی قاسم/ ۵ کشته در منطقه الدرّاز
headphones1.0
ایرپاد اپل در هواپیما آتش گرفت
810_1
هدفونی که خاطره ها را زنده می‌کند
2467991
تبدیل عکس به ویدئو ممکن می‌شود 
727671_171
مراقب شگرد جدید مجرمان سایبری باشید
727670_323
بازیگر نقش «جیمز باند» درگذشت
727672_496
توصیه‌های وزارت بهداشت در آستانه ماه رمضان
زوج‌های نابارور جهت "درمان" به این مراکز مراجعه کنند+ آدرس مراکز دولتی
زوج های نابارور جهت «درمان» به این مراکز مراجعه کنند + آدرس مراکز دولتی در کرج و دیگر شهرهای ایران
اولین خرید تابستانی رئال مادرید قطعی شد
اولین خرید تابستانی رئال مادرید قطعی شد
حکم اعدام یک زندانی در البرز به واسطه حفظ قرآن به حبس ابد تبدیل شد
حکم اعدام یک زندانی در البرز به جهت حفظ قرآن به حبس ابد تبدیل شد
پلیس انگلیس هویت عامل حمله‌کننده به کنسرت شهر منچستر را اعلام کرد
پلیس انگلیس هویت عامل حمله کننده به کنسرت شهر منچستر را اعلام کرد