پنج شنبه,20 مرداد 1387 (تعداد دفعات خوانده شده:3536)
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از infoworld.com، تحقیقی که در کنفراس امنیت Black Hat ارائه شد، نشان می دهد که VPN های SSL می توانند از این طریق هک شوند که به مهاجمان اجازه می دهند کامپیوتر های کابران راه دور (Remote) را تصرف کنند. و از این طریق باعث ایجاد شرارت مهاجمان در شبکه ای که به آن حمله کرده اند بشوند.
به گفته Michael Zusman سرمشاور گروه Intrepidus، مشکل می تواند در وب کلاینت هایی که خودشان را در شروع یک جلسه SSL VPN بر روی ماشین های راه دور نصب می کنند، وجود داشته باشد. (Dan Kaminsky همچنین در کنفرانس Black Hat در مورد این که گواهینامه های SSL که برای تایید اعتبار وب سایتها استفاده می شدند، چگونه با یک حمله DNS ای می توانستند هک شوند.)
Zusman گفت تحقیق او شامل SSL VPN کلاینت هایی که به طور دائمی بر روی ماشینها به عنوان بخشی از نرم افزاهای استاندارد کامپیوتر نصب شده اند، نمی شود.
نقل اخبار/اطلاعات ساير
سايتها/پايگاهها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب
ارسالي به عهده پايگاههاي مربوطه ميباشد نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All
rights reserved. Copyright 2003-2010 by KEYANA IT Co. Computed in 0.18
seconds
(Best Viewed With IE 6.0 or higher (1024x768