یکی از حفره های برطرف شده در iOS 9.2.1 به مهاجمان امکان می دهد تا به آیفون و ای پد نفوذ کرده و اطلاعات شخصی کاربران را به سرقت ببرند. نود فناوری – اطلاعاتی که توسط موسسه امنیتی اسکای کیور منتشر شده نشان می دهد برطرف کردن آسیب پذیری یاد شده برای اپل حدود سه سال طول کشیده است. اولین بار در ژوئن سال ۲۰۱۳ اطلاعاتی در مورد این آسیب پذیری به شرکت اپل گزارش شده است.مشکل یاد شده در زمان مرتبط شدن کاربران آیفون و آی پد به شبکه های بی سیم موجب می شد تا اطلاعات رمزگذاری نشده کاربران از طریق شبکه های ناایمن در مرورگر سافاری ذخیره شود. سپس سرقت این اطلاعات رمزگذاری نشده در آیفون و آی پد برای کاربران مرورگر سافاری ممکن می شد.مشکل یاد شده که حملات بعدی به آیفون و آی پد را نیز ممکن می کرد در [...]
در حالیکه در ابتدا گفته می شد آسیب پذیری FREAK تنها سبب به مخاطره افتادن داده های کاربران مرورگر سافاری در محصولات اپل و همینطور کاربران مرورگر پیش فرض اندروید می گردد، اما اندکی بعد خود مایکروسافت نیز اعلام کرد که کامپیوترهای بهره مند از سیستم عامل ویندوز در مقابل این حفره امنیتی ایمن نیستند. نود آی سی تی – امروز کمپانی ساکن ردموند وصله تازه ای را منتشر نموده که به رفع این حفره به جا مانده از دهه نود می پردازد و ضعف سیستم عاملش در حین به کارگیری پروتکل های SSL و TSL را برطرف می کند.حفره FREAK به هکرها این امکان را می داد تا تبادل اطلاعات کاربران با سایت های امن بهره مند از پروتکل SSL، بر اساس یک نسخه ی ضعیف تر انکریپشن که رمزگشایی آن به سادگی امکان پذیر بود صورت گیرد و بدین [...]
شناسایی یک حفره امنیتی که از دهه ۹۰ میلادی تا به حال ناشناخته باقی مانده بود، باعث شده آسیبپذیری بسیاری از وبسایتها در برابر حملات هکری آشکار شود. نود آی سی تی – این مشکل ناشی از استانداردهای عمدا ضعیف رمزگذاری اینترنت در آمریکا در دهه ۱۹۹۰ است.آسیب پذیری مذکور که FREAK نام گرفته، هزاران وب سایت را دچار مشکل کرده و به گفته محققان فرانسوی و آمریکایی باید هر چه زودتر وصله ای برای حل این مشکل عرضه شود.حفره یاد شده اولین بار توسط گروهی از محققان به رهبری Karthikeyan Bhargavan در موسسه INRIA در پاریس شناسایی شد و سپس Matthew Green رمزنگار دانشگاه جان هاپکینز اطلاعات بیشتری در این مورد ارائه کرد.در یک مقاله تحقیقی که در این مورد منتشر شده تصریح گردیده که آسیب پذیری مذکور حاصل [...]