به گزارش گروه اجتماعی مشرق، شنیده ها حاکی از تبادل و فروش ابزار هک حفره جدید OpenSSL، در انجمن هکرهای زیرزمینی با قیمت های کلان می باشند. در این بازار، سازمان های جاسوسی و اطلاعاتی به دنبال رهگیری مهاجمان توانمند در استفاده از این ابزار می باشند.
این در حالیست که هنوز بسیاری از سایت های داخلی و خارجی این حفره امنیتی را جدی نگرفته اند و اقدامی جهت رفع این آسیب پذیری در سرورهای خود نکرده اند.
یک کارشناس امنیت فضای مجازی که خواست نامش فاش نشود، در یکی از انجمن های امنیت فضای مجازی اعلام داشت که این حفره بسیار خطرناک تر از حفره قبلی OpenSSLموسوم به Heartbleed (خونریزی قلبی اینترنت) می باشد. این آسیب پذیری که با نام CCS injection در جهان شناخته می شود، در اکثر سایت هایی که بر پایه سیستم Unix بنا شده اند قابل مشاهده است.
این کارشناس در ادامه اذعان داشت یقیناً سازمان های اطلاعاتی و جاسوسی در حال استفاده از این حفره برای رسیدن به اهداف خود می باشند. این آسیب پذیری به مهاجم اجازه می دهد تا بدون ماندن رد پای خود بتواند اطلاعات تبادل شده بین کاربر و سایت را مشاهده کند. حمله از طریق این آسیب پذیری کاملا پیچیده است. در پی این آسیب پذیری، حمله " man-in-the-middle " یا مرد میانی اتفاق می افتد.
شایان ذکر است که علیرغم اطلاع رسانی سایت سایبربان در این حوزه و ساخت ابزار تست امنیتی سایت نسبت به این حفره(تست حفره جدید Open SSL )، اکثر سایت های بزرگ کشور هنوز هم به CCS injection آسیب پذیر هستند. این نکته حائز اهمیت است که CCS injection در جهان بصورت خاموش در حال قربانی گرفتن است و این روزها موضوع اصلی انجمن های هکرهای زیرزمینی است.
مخاطبان محترم گروه اجتماعی مشرق می توانند اخبار، مقالات و تصاویر اجتماعی خود را به آدرس shoma@mashreghnews.irارسال کنند تا در سریع ترین زمان ممکن به نام خودشان و به عنوان یکی از مطالب ویژه مشرق منتشر شود. در ضمن گروه اجتماعی مشرق در صدد است با پیگیری مشکلات ارسالی شما از طریق کارشناسان و مشاوران مجرب پاسخی برای ابهامات مخاطبان عزیز بیابد.
منبع: سایبربان
این در حالیست که هنوز بسیاری از سایت های داخلی و خارجی این حفره امنیتی را جدی نگرفته اند و اقدامی جهت رفع این آسیب پذیری در سرورهای خود نکرده اند.
یک کارشناس امنیت فضای مجازی که خواست نامش فاش نشود، در یکی از انجمن های امنیت فضای مجازی اعلام داشت که این حفره بسیار خطرناک تر از حفره قبلی OpenSSLموسوم به Heartbleed (خونریزی قلبی اینترنت) می باشد. این آسیب پذیری که با نام CCS injection در جهان شناخته می شود، در اکثر سایت هایی که بر پایه سیستم Unix بنا شده اند قابل مشاهده است.
این کارشناس در ادامه اذعان داشت یقیناً سازمان های اطلاعاتی و جاسوسی در حال استفاده از این حفره برای رسیدن به اهداف خود می باشند. این آسیب پذیری به مهاجم اجازه می دهد تا بدون ماندن رد پای خود بتواند اطلاعات تبادل شده بین کاربر و سایت را مشاهده کند. حمله از طریق این آسیب پذیری کاملا پیچیده است. در پی این آسیب پذیری، حمله " man-in-the-middle " یا مرد میانی اتفاق می افتد.
شایان ذکر است که علیرغم اطلاع رسانی سایت سایبربان در این حوزه و ساخت ابزار تست امنیتی سایت نسبت به این حفره(تست حفره جدید Open SSL )، اکثر سایت های بزرگ کشور هنوز هم به CCS injection آسیب پذیر هستند. این نکته حائز اهمیت است که CCS injection در جهان بصورت خاموش در حال قربانی گرفتن است و این روزها موضوع اصلی انجمن های هکرهای زیرزمینی است.
مخاطبان محترم گروه اجتماعی مشرق می توانند اخبار، مقالات و تصاویر اجتماعی خود را به آدرس shoma@mashreghnews.irارسال کنند تا در سریع ترین زمان ممکن به نام خودشان و به عنوان یکی از مطالب ویژه مشرق منتشر شود. در ضمن گروه اجتماعی مشرق در صدد است با پیگیری مشکلات ارسالی شما از طریق کارشناسان و مشاوران مجرب پاسخی برای ابهامات مخاطبان عزیز بیابد.
منبع: سایبربان