فیلم بیشتر »»
کد خبر ۳۲۹۹۹۳
تاریخ انتشار: ۱۱:۳۱ - ۲۱-۰۱-۱۳۹۳
کد ۳۲۹۹۹۳
انتشار: ۱۱:۳۱ - ۲۱-۰۱-۱۳۹۳

آیا HTTPS واقعاً امن است؟

عصر ایران
محققان پاندا بر این باورند که گواهی SSL برای نوعی از آدرس های محلی که نشان دهنده کامپیوترهای محلی است استفاده نشود. اما آیا واقعاً این اتفاق می‌افتد؟ و فراتر از این موضوع این گواهینامه‌ها بدون بررسی این موضوع و دریافت صحت و سقم آنها صادر شده است.

این یک فرضیه است که اکثر کاربران قبول دارند: پروتکل HTTPS با استفاده از SSL یک محیط امن را برای کاربر فراهم می کند و از همین طریق کاربر می تواند به یک وب سایت معتبر متصل شود. اما آیا این قضیه صد درصد درست است یا اینکه در عمل SSL کارهای دیگری انجام می دهد؟

به گزارش ایسنا، محققان آزمایشگاه پاندا سکیوریتی بر این باورند که برخلاف تصور عمومی کاربران، مطالعات نشان داده است همیشه هم گواهینامه‌ها برای دریافت تاییدیه، مراحل سختی را طی نکرده‌اند و شاید با کمترین پیگیری ها به ثبت رسیده اند.

مثلاً محققان پاندا بر این باورند که گواهی SSL برای نوعی از آدرس های محلی که نشان دهنده کامپیوترهای محلی است استفاده نشود. اما آیا واقعاً این اتفاق می‌افتد؟ و فراتر از این موضوع این گواهینامه‌ها بدون بررسی این موضوع و دریافت صحت و سقم آنها صادر شده است.

شاید یکی از این گواهینامه‌ها برای وب سایتی دریافت شده باشد که در عمل به سرقت اطلاعات کاربران می پردازد. نکته دیگر اینکه مراکز و مراجع زیادی در سراسر دنیا هستند که به کار صدور گواهینامه مشغول‌اند و هر کدام از آنها میتوانند برای هر سایتی گواهی صادر کنند.

به گزارش ایسنا، به نقل از نماینده رسمی و انحصاری ضدویروس پاندا در ایران، این شرایط امکان صدور گواهینامه‌های جعلی را بسیار افزایش می دهد.

محققان امنیتی آزمایشگاه پاندا سکیوریتی اگرچه اعلام می کنند با اعلام چنین نتایجی قصد ندارند باعث ترس و واهمه کاربران از حضور در فضای مجازی شوند اما از سوی دیگر معتقدند، هر ساله روشها و متدهای مورد استفاده هکرها افزایش می یابد. پس کاربران به هیچ چیز و هیچ کس نباید اعتماد کنند و فقط و فقط همیشه از یک آنتی ویروس قوی و البته کاملاً به‌روز بر روی سیستم خود استفاده کنند.

برچسب ها: https ، سرقت اطلاعات ، پاندا
ارسال به دوستان
تصادف مرگبار دو پژو/ ۳ کشته و ۳ مصدوم کلاهبرداری از طریق دریافت کد فعالسازی و هک پیام‌رسان‌های داخلی آغاز فروش فوری ۳ محصول ایران خودرو بدون قرعه کشی -فروردین ۱۴۰۵ (+زمان، قیمت، شرایط و نام خودروها) نیسان جوک برقی ۲۰۲۷ با طراحی عجیب و غریب رونمایی شد (+عکس) طنین صدای پای کودکان غزه در قلب آمستردام (عکس) مرکز تجارت دریایی انگلیس: هیچ کشتی جدیدی در منطقه هدف قرار نگرفته است تیم مذاکره‌کنندهٔ ایرانی به جای این همه خدم و حشم یکی دو روانکاو ماهر ببرد قیمت لوکانو L۷ و L۸ اعلام شد؛ افزایش نجومی ۱.۸ تا ۲.۷ میلیارد تومانی توسط مونتاژ کار داخلی یکی شب ها به ترامپ ملاتونین بدهد: ۱۲ توئیت تا ساعت ۴ صبح! کشف ۱۱ کیلوگرم ماده مخدر شیشه و دستگیری باند توزیع مواد مخدر «دسترسی کنترل‌شده» یا بازگشت محدود اینترنت؟ عبور ممنوع: سد آتش 11 هزار گلوله در دقیقه با «سپر طلایی» ارتش چین / عملکرد سامانه تسلیحاتی دفاعی تایپ 1130 را ببینید رفع محدودیت اینترنت فقط برای سایت های تخصصی و دانشگاهی/ فعلا تصمیمی برای دسترسی عموم نیست توصیه‌های پلیس برای جلوگیری از سرقت منازل تعطیلی موقت دو ایستگاه خط ۷ متروی تهران
نظرسنجی
فرجام آتش بس 14 روزه؟