تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

کشف آسیب‌پذیری در سرویس ذخیره آنلاین Avira توسط هکر ۱۶ ساله

amal این اسیب پذیری را در ۲۱ اوت به اطلاع گروه امنیتی اویرا رسانده و انها به او پاسخ مثبت داده و این باگ CSRF را روی سایت خود اصلاح کرده اند.

برنامه انتی ویروس معروف اویرا به رایگان سرویس ذخیره انلاین ایمن در اختیار کاربران خود میگذارد. اما این سرویس آسیب پذیر بوده و هکر میتواند به اکانت های کاربران دست یافته و داده های ارزشمند آنان را برباید.

تکنــــــــــــــازدانلود: آنتی ویروس رایگان اویرا بسیار محبوبیت داشته و ماژولی برای حفاظت در زمان واقعی برای مقابله با برنامه های مخرب و سرویس ذخیره ایمن دارد.

اویرا ششمین ناشر بزرگ انتی ویروس در سال ۲۰۱۲ بوده و صد میلیون کاربر در جهان از ان استفاده میکرده اند.

Mazen Gamal, محقق امنیت مصری که فقط ۱۶ سال دارد, اسیب پذیری ای روی سایت اویرا کشف کرده است.

اسیب پذیری این فضا میتواند برای حملاتی از نوع CSRF یا Cross-Site Request Forgery استفاده شود. در حملات CSRF, از خود کاربر قربانی ولی بدون اطلاع او برای اجرای حمله و دسترسی به اکانت و فایلهای ذخیره شده در کلود ایمن استفاده میشود.

CSRF یا XSRF روش حمله ای به سایتها است که رخنه گری خود را بجای کاربر مشروع جلوه میدهد. اساسا در این نوع حمله, هکر, قربانی خود را توسط یو ار الی مخرب که ای دی هکر را جایگزین ای دی قربانی میکند استفاده مینماید.به گزارش ترفندستان از اندرنیوز, هکر میتواند به اسانی رمز عبور کاربر را با قابلیت “رمز عبور فراموش شده” تغییر دهد چون ادرس ایمیل را در درخواستهای اچ تی تی پی تغییر میدهد.

Mazen Gamal کشف آسیب‌پذیری در سرویس ذخیره آنلاین Avira توسط هکر 16 ساله

Mazen Gamal میگوید که با این روش هکر دسترسی کامل به حساب کاربر پیدا میکند. او خود توانسته به همه داده های کاربری و شماره های سریالهای لیسانس نرم افزارها دست یابد و ویدیوئی نیز منتشر کرده (در فایل پیوست) که در ان این را نشان داده و به اثبات رسانده است.

Gamal این اسیب پذیری را در ۲۱ اوت به اطلاع گروه امنیتی اویرا رسانده و انها به او پاسخ مثبت داده و این باگ CSRF را روی سایت خود اصلاح کرده اند.

Mazen Gamal بخاطر گزارشهای امنیتی بسیار خود در نزد بسیاری از شرکتهای مهم هایتک که شامل گوگل و فیسبوک و توئیتر نیز شده چهره ای شناخته شده است .

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.