23-06-2014، 12:09
عنوان اصلی : خونريزي قلبي همچنان ادامه دارد : بيش از 300 هزار سرور هنوز در مقابل حفره امنيتي Heartbleed آسيب پذير هستند
دو ماه پیش هنگامی که یکی از توسعه دهندگان گوگل خبر از یک مشکل امنیتی بزرگ در سرورهای اینترنتی موسوم به خونریزی قلبی داد بسیاری از کارشناسان امنیت و کاربران را وحشت زده کرد. در آن زمان عنوان شد که بیش از یک میلیون سرور در برابر این مشکل امنیتی آسیب پذیر هستند که رقم بسیار بالایی بود ولی به سرعت یک بسته امنیتی برای این آسیب پذیری خطرناک ارائه شد که با نصب آن این مشکل را برطرف می کرد. اکنون هفته هاست که دیگر از این باگ خبری به گوش نرسیده است ولی این دلیل نمی شود که بگوییم مشکل به کلی برطرف شده است.
یک پژوهشگر امنیتی پی برده است که بعد از گذشت دو ماه 309.197 سرور همچنان در معرض خطر حفره خونریزی قلبی قرار دارند. یک ماه پیش این پژوهشگر تعداد 318.239 سرور آسیب پذیر را پیدا کرده بود که از آن زمان تا کنون تنها 9.042 سرور در برابر حفره خونریزی قلبی بروزرسانی شده اند. این عامل موجب نگرانی بسیاری شده و نشان می دهد سایت های کوچک تلاشی برای رفع این عیب نکرده اند. با توجه به این آمار این احتمال وجود دارد که در گوشه کنارهای اینترنت سایت های اینترنتی بسیاری که استانداردهای امنیتی پایینی دارند برای سالها در برابر این حفره آسیب پذیر باقی بمانند و کاربرانشان را در معرض خطر قرار دهند.
خطر این حفره امنیتی که در پروتکل فراگیر OpenSSL وجود دارد از زمان اعلام آن بیشتر هم شده چون اکنون همه در مورد این آسیب پذیری و نحوه استفاده از آن مطلع شده اند و هکرها می توانند با استفاده از آن به رمزها و اطلاعات حساس کاربران دسترسی پیدا کنند.
منبع : دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
گجت نیوز
با تشکر از سایت گجت نیوز
دو ماه پیش هنگامی که یکی از توسعه دهندگان گوگل خبر از یک مشکل امنیتی بزرگ در سرورهای اینترنتی موسوم به خونریزی قلبی داد بسیاری از کارشناسان امنیت و کاربران را وحشت زده کرد. در آن زمان عنوان شد که بیش از یک میلیون سرور در برابر این مشکل امنیتی آسیب پذیر هستند که رقم بسیار بالایی بود ولی به سرعت یک بسته امنیتی برای این آسیب پذیری خطرناک ارائه شد که با نصب آن این مشکل را برطرف می کرد. اکنون هفته هاست که دیگر از این باگ خبری به گوش نرسیده است ولی این دلیل نمی شود که بگوییم مشکل به کلی برطرف شده است.
یک پژوهشگر امنیتی پی برده است که بعد از گذشت دو ماه 309.197 سرور همچنان در معرض خطر حفره خونریزی قلبی قرار دارند. یک ماه پیش این پژوهشگر تعداد 318.239 سرور آسیب پذیر را پیدا کرده بود که از آن زمان تا کنون تنها 9.042 سرور در برابر حفره خونریزی قلبی بروزرسانی شده اند. این عامل موجب نگرانی بسیاری شده و نشان می دهد سایت های کوچک تلاشی برای رفع این عیب نکرده اند. با توجه به این آمار این احتمال وجود دارد که در گوشه کنارهای اینترنت سایت های اینترنتی بسیاری که استانداردهای امنیتی پایینی دارند برای سالها در برابر این حفره آسیب پذیر باقی بمانند و کاربرانشان را در معرض خطر قرار دهند.
خطر این حفره امنیتی که در پروتکل فراگیر OpenSSL وجود دارد از زمان اعلام آن بیشتر هم شده چون اکنون همه در مورد این آسیب پذیری و نحوه استفاده از آن مطلع شده اند و هکرها می توانند با استفاده از آن به رمزها و اطلاعات حساس کاربران دسترسی پیدا کنند.
منبع : دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
گجت نیوز
با تشکر از سایت گجت نیوز