وای نه. هرگز دلخوش خواندن سرقت های ورود به هر شکلی نشوید و جای تعجب نیست که یک امنیت شخصی هنگام کشف مشکلی با Chrome خبرساز شد. بار دیگر ، قیمت راحتی به یک مبحث تبدیل می شود ، این بار در پیشنهاد صرفه جویی در اعتبار Wi-Fi و ورود مجدد آنها به صورت خودکار برای راحتی شما.

 

 

در اوایل ماه جاری یک موضوع مرورگر Chrome شرح داده شد که می توانست درهای را برای هکرها باز کند. خبر خوب این است که مشکل امنیتی در مرورگر محبوب برطرف شده است. Google این آسیب پذیری را برطرف کرد.

 

این مشکل شامل اعتبارنامه هایی است که به طور خودکار در صفحات HTTP بدون رمزگذاری شده پر شده اند. SureCloud اخبار بعدی را ارائه داد مبنی بر اینکه آخرین به روزرسانی Chrome (تست شده در برابر نسخه 69.0.3497.81) به این مسئله پرداخته است. آخرین نسخه از مرورگر کروم ، نسخه 69 ، منتشر شده است و این پچ را به همراه دارد.

 

گزارشگر امنیتی ZDNet ، كاتالین سیمپانو گفت كه این " مسئله طراحی " بوده است كه مهاجمان می توانند از آنها برای سرقت ورود به سیستم WiFi ، چه از خانه و چه از طریق شبكه های شركت سوءاستفاده كنند.

 

BetaNews به نقل از لوک پاتر ، مدیر عملی امنیت سایبری SureCloud. وی گفت: "همیشه امنیت و راحتی برقرار است ، اما تحقیقات ما به وضوح نشان می دهد که این ویژگی در مرورگرهای وب برای ذخیره اطلاعات ورود به سیستم ، میلیون ها شبکه خانگی و تجاری را برای حمله به آنجا باز گذاشته است ، اگر ظاهراً این شبکه ها با یک امنیت برقرار شده اند. رمز عبور قوی."

 

چیمپانو گفت ، الیوت تامپسون ، یک محقق با شرکت امنیت سایبری انگلیس SureCloud ، تکنیکی را برای سوء استفاده از طرح طراحی جمع کرده بود. "Wi-Jacking" تامپسون با Chrome در ویندوز کار کرد.

 

Thompson's پست SureCloud در تاریخ 4 سپتامبر گفت: "در طی یک مشغله اخیر ، تعامل جالبی از رفتار مرورگر و ضعف قابل قبول در تقریباً در هر روتر خانگی مشاهده کردیم که می تواند برای دستیابی به تعداد زیادی از شبکه های WiFi استفاده شود."

 

رفتار مرورگر مربوط به اعتبارنامه ذخیره شده است. اعتبارنامه های ذخیره شده در یک مرورگر ، گره خورده به یک URL ، هنگام مشاهده مجدد به طور خودکار در همان قسمت ها قرار می گیرند. ضعف روتر در استفاده از اتصالات HTTP بدون رمز به رابط های مدیریت بود. اما تامپسون گفت ، راه حلی برای این مسیر برای سرقت اعتبار وجود دارد و وی در پست 4 سپتامبر در مورد این موضوع بحث کرد.

 

"اساساً این فقط یک نقص در نحوه به اشتراک گذاشتن و اعتماد بین ریشه ها در شبکه ها است. در مورد روترهای خانگی ، آنها به اندازه کافی قابل پیش بینی هستند تا یک هدف عملی باشند. ساده ترین راه حل برای این است که مرورگرها از پرهیز خودکار از زمینه های ورودی در ناامن خودداری کنند. صفحات HTTP. قابل درک است که این امر قابلیت استفاده را کاهش می دهد ، اما مانع سرقت اعتبار را تا حد زیادی افزایش می دهد. "

 

در آن زمان ، تامپسون توصیه کرد " گذرواژه‌های ذخیره شده مرورگر خود را پاک کنید و اعتبار صفحات ناامن HTTP را ذخیره نکنید."

 

چمپانو گفت: "تامپسون می گوید كه او این مسئله را در مارس ، امسال به گوگل ، مایکروسافت و ایسوس گزارش داد." "Google با اجازه دادن Chrome به پر کردن خودکار گذرواژه ها در زمینه های HTTP ، گزارش خود را تنظیم کرد."

 

علاوه بر Chrome ، مرورگرهای دیگر آسیب پذیر هستند؟ تامپسون در تاریخ 4 سپتامبر گفت: "Firefox ، IE / Edge و Safari نیاز به تعامل قابل توجهی با کاربر دارند ، بنابراین حمله کار می کند اما بیشتر مبتنی بر مهندسی اجتماعی است."

 

توصیه معمول اعمال می شود: به روز کنید. Cimpanu نوشت: "به روزرسانی در Chrome 69.0.3497.81 یا بالاتر ، کاربران باید از حملات Wi-Jacking در امان باشند."

 

تامپسون در مورد پرداختن به این مسئله در مورد Google ، گفت: "این یک پاسخ مثبت از طرف گوگل است و دیدن آن بسیار عالی است."

http://bookmark-template.com/story6997058/قیمت-آکومولاتور


novin ، ,  ,یک ,مرورگر ,تامپسون ,های ,این مسئله ,در مورد ,است که ,کرد   ,شده استمنبع

رباط با استفاده از صدا برای حرکت و نقشه برداری از یک محیط جدید

آیا روبات های هوش مصنوعی به تنهایی می توانند تعصب ایجاد کنند؟

فکر کردن ماشین از جعبه سیاه است

یک سوسک سایبورگ می تواند روزی جان شما را نجات دهد

ابزارهای محلی سازی و نقشه برداری جدید در زمان واقعی برای رباتیک ، VR و AR

گوگل آسیب پذیری مرورگر را برطرف می کند ، پاسخ مثبت برنده ستایش است

یک ربات مستقل برای گرده افشانی گیاهان برمبل

مشخصات

آخرین جستجو ها

عکس های زیبا | عکس طبیعت |عکس ایرانی بازیگران خرید پوستر سه بعدی پشت تلویزیون سه سوته خرید کن تحویل بگیر بارانی ها دانلود رمان جدید | رمان بوک | رمان عاشقانه قطعات موبایل - تاچ ال سی دی - باتری موبایل و فلت گوشی تابستون وُیاه دانلود | دانلود فیلم و سریال جدید تخفیف دونی سریال,اهنگ,خبر,فیلم