آخرین اخبار
facebook Telegram RSS ارسال به دوستان نسخه چاپی
کد خبر : 203607
تاریخ انتشار : 9 اسفند 1395 11:31
تعداد بازدید : 757

شناسایی حفره امنیتی خطرناک در کلودفلیر

گوگل: کاربران گذرواژهای شان را عوض کنند

محققان گوگل موفق به شناسایی بی سابقه ترین مورد نشت اطلاعات در وب در سال ۲۰۱۷ شده اند که نتیجه آن ضرورت تغییر تمامی گذرواژه های مورد استفاده کاربران سایت های اینترنتی است.

مهر- مشکل یادشده تا بدان حد جدی است که باعث افشای بسیاری از گذرواژه های مورد استفاده کاربران، پیام های خصوصی آنها و دیگر اطلاعات حساس ارسالی کاربران در بسیاری از وب سایت های اینترنتی می شود.
ازجمله سایت هایی که اطلاعات خصوصی کاربرانش به همین علت در معرض خطر قرار گرفته، می توان به اوبر، فیت بیت و OKCupid پرداخت.
مشکل یادشده که توسط برخی محققان امنیتی کلودبلید نام گرفته ناشی از یک آسیب پذیری در کدهای مورد استفاده شرکت وب مشهور کلودفلیر است و البته بی شباهت به آسیب پذیری مشهور هارت بلید یا خون ریزی قلب در سال ۲۰۱۵ نیست. البته این بار تعداد سرورهایی که اطلاعات کاربران از آنها سرقت شده، بسیار بیشتر است.
آسیب پذیری یادشده باعث شده سرورهایی که وظیفه میزبانی بیش از دو میلیون وب سایت را بر عهده دارند، اطلاعاتی را به طور تصادفی در فضای مجازی نشت دهند. مشکل مذکور زمانی تشدید می شود که بدانیم برخی موتور جست وجوهایی که این نوع اطلاعات را در cache خود ذخیره می کنند هم می توانند عامل نشت این اطلاعات باشند.
به عنوان مثال اگر کاربری با بازدید از سایت اوبر یک تاکسی گرفته باشد، ممکن است اطلاعات رد و بدل شده توسط وی به علت استفاده اوبر از خدمات کلودفلیر به اینترنت نشت کرده باشد. برای سرقت این اطلاعات نیازی به حمله هکری نیست و این افراد بدون مشکل خاصی می توانند داده های مذکور را سرقت کنند.
مشکل مذکور حدود 10 روز قبل شناسایی شده است، اما از شهریور ماه وجود داشته و به احتمال زیاد کاربران سایت های HTTPS هم به همین علت آسیب دیده اند؛ لذا همه کاربران باید کلمات عبور خود را در سایت های مختلف عوض کنند، هرچند کلودفلیر با همکاری سایت های طرف قرارداد خود در تلاش است تا ابعاد این مشکل را به حداقل برساند و به همین منظور وصله ای امنیتی را نیز ارایه کرده است.


نظر شما



نمایش غیر عمومی
تصویر امنیتی :