به سایت ما خوش آمدید . امیدوارم لحظات خوشی را درسایت ما سپری نمایید .

خوش آمدید

هر گونه نظر و پیشنهاد و انتقادی داشتید، در قسمت نظرات اعلام کنید.

دریچه فناوری اطلاعات باشگاه خبرنگاران؛ از زمان كشف آسیب پذیری Heartbleed در OpenSSL، بیش از 30000 گواهینامه TLS/SSL لغو شده و مجددا با همان كلیدهای قبلی صادر شده است. این گزارشات توسط Netcraft، پروژه ای كه در حال مطالعه سایت های TLS/SSL بر روی اینترنت می باشد، منتشر شده است.
نقص Heartbleed به مهاجم اجازه می دهد تا به كلیدهای خصوصی سرورهایی كه مبتنی بر OpenSSL هستند دسترسی یابند و با رمزگشایی داده ها به آن ها دسترسی یابند. در نتیجه این آسیب پذیری، می بایست گواهینامه های قدیمی سایت ها لغو شده و گواهینامه های جدید برای آن ها صادر شود.

با توجه به مطالعات Netcraft، برای 43 درصد از سایت های آُسیب پذیر مجددا گواهینامه صادر شده است. اما گواهینامه 7 درصد از این سایت ها با همان كلید خصوصی قدیمی صادر شده است. تنها 14 درصد از سایت ها توانسته اند تا گواهینامه های خود را با كلیدهای خصوصی جدید صادر كنند و بدین ترتیب توانسته اند تا جلوی حملات احتمالی را بگیرند.  

در مجموع 20 درصد گواهینامه های خود را لغو كرده اند و تعداد بسیار كمی از سایت ها پس از لغو، گواهینامه جدیدی را صادر نكرده اند. در نهایت، در حال حاضر 5 درصد از سایت ها با وجود صدور مجدد گواهینامه، به دلیل صدور گواهینامه با همان كلیدهای خصوصی قبلی آسیب پذیر می باشند.

منبع: مرکز ماهر
 
ادامه مطلب
دوشنبه 29 اردیبهشت 1393  - 11:20 PM

جستجو

آمار سایت

کل بازدید : 5825370
تعداد کل پست ها : 30564
تعداد کل نظرات : 1029
تاریخ ایجاد بلاگ : پنج شنبه 19 شهریور 1388 
آخرین بروز رسانی : دوشنبه 19 آذر 1397 

نویسندگان

ابوالفضل اقایی