ابزار LinkedIn Intro هدف حمله مهاجمان
شركت امنیتی Bishop Fox در یک پست وبلاگی نوشت: انتقال
ایمیلهای ارسالی و دریافتی از طریق سرور LinkedIn می تواند منجر به حملات
""man-in-the-middle شود. معرفی منابع داده جدید به یک محیط مملو از مسائل
امنیتی مانند ایمیل برای مهاجمان یک آرزو است.
پایگاه اطلاعرسانی پلیس فتا: اوایل هفته، ابزار LinkedIn Intro برای برنامههای كاربردی ایمیل آیفون منتشر شد. این پلاگین اطلاعات پروفایل LinkedIn افراد را به ایمیل آنها الصاق میكند.
استفاده از ابزار Intro، سایت LinkedIn
را به یک هدف شیرین برای مهاجمان آنلاین تبدیل میكند. این سایت خط مشی
امنیتی خود را با رمزگذاری نگهداری میكند و هر تكه داده با كلیدی رمزگذاری
میشود كه برای كاربر و دستگاه آن یكتا است. خود سرورها امن شده و به
منظور جلوگیری از دسترسی غیرمجاز به صورت 24 ساعته مانیتورینگ میشوند.
Livitt اظهار داشت: مشكلی كه وجود دارد آن است كه LinkedIn به منظور تغییر دادن و الصاق اطلاعات پروفایل كاربر به ایمیلآن، ایمیلها را رمزگشایی میكند.
Bruce Schneier متخصص امنیت گفت: برخی از ناظران معتقدند كه ابزار Intro مسائل امنیتی جدیدی را به وجود نمیآورد. آنها معتقدند كه عملكرد LinkedIn مانند بسیاری از ارائه دهندگان خدمات ابر مانند گوگل، یاهو، AOL میباشد. آنها بر این باورند كه باید به این ارائه دهندگان اعتماد كرد.
سال گذشته شركت LinkedIn
متحمل یک نشت داده عمده در پایگاه داه رمزهای عبور خود شد و میلیونها رمز
عبور درهم سازی شده به صورت آنلاین بر روی یک فروم روسی قرار گرفت.Livitt گفت: استفاده از ابزار Intro را به هیچ یک از كلاینتها توصیه نمیكنم.
+ نوشته شده در Sat 1 Feb 2014 ساعت ۷:۵۹ ق.ظ توسط dj afra
|