Tagامنیتی کرد

گوگل مشکلات امنیتی مرورگرهای مایکروسافت را به شکل عمومی منتشر کرد

گوگل مشکلات امنیتی مرورگرهای مایکروسافت را به شکل عمومی منتشر کرد

تیم متخصصان امنیت سایبری گوگل موسوم به «پروژه صفر» روز گذشته جزییات آسیب پذیری مرورگرهای اینترنتی مایکروسافت،‌ یعنی Edge و اینترنت اکسپلورر ۱۱ را منتشر کردند و خبر دادند که این آسیب پذیری، در سطح جدی بوده به هکرها اجازه توسط کد مخرب، مرورگر را در دستگاه کاربر از کار اندازد.

اما چرا تیم امنیتی گوگل این مسئله را به شکل عمومی مطرح کرده؟ علت این است که بیش از ۹۰ روز پیش، در تاریخ ۲۵ نوامبر ۲۰۱۶، این تیم مایکروسافت را از وجود چنین باگی در مرورگرهایش آگاه می کند. پس از برطرف نشدن باگ، گوگل تصمیم می گیرد این مسئله را به شکل عمومی مطرح کند.

محقق گوگل، «ایوان فرتریک» در بیانیه خود که در همین رابطه منتشر شده، توضیح می دهد که هیچ تمایلی به فاش کردن آسیب پذیری،‌ پیش از برطرف سازی آن نداشته است. در اصل تیم «پروژه صفر» در گوگل همواره فرصتی ۹۰ روزه را در دستور کار خود قرار می دهد تا شرکت یا سازمان با نرم افزار آسیب پذیر، بتواند مشکل را حل کند. پروژه صفر پس از این فرصت ۹۰ روزه،‌ آسیب پذیری ها را در پایگاه داده ثبت می کند.

پایگاه داده ملی آسیب پذیری در آمریکا اکنون این مشکل مرورگرهای مایکروسافت را در لیست مشکلات با ریسک بالا قرار داده و می نویسد که این آسیب پذیری به هکر اجازه می دهد تا به شکل ریموت، کدهای مخرب را روی سیستم قربانی اجرا کند.

لازم به ذکر است که هنوز هیچ گزارشی مبنی بر استفاده گسترده از آسیب پذیری مورد بحث شنیده نشده است. با این حال مایکروسافت هنوز برای آسیب پذیری هایی که توسط گوگل کشف شده اند راهکاری ارائه نداده است. در همین رابطه، یکی از سخنگویان مایکروسافت چنین اظهار نظری دارد:

appeared first on .

گوگل مشکلات امنیتی مرورگرهای مایکروسافت را به شکل عمومی منتشر کرد

مایکروسافت بسته امنیتی مهمی را برای رفع آسیب پذیری کرنل ویندوز منتشر کرد

مایکروسافت بسته امنیتی مهمی را برای رفع آسیب پذیری کرنل ویندوز منتشر کرد

مایکروسافت به وعده خود عمل کرد و آسیب پذیری اساسی سیستم ویندوز که هفته قبل توسط تیم امنیتی گوگل به اطلاع عموم رسید را رفع کرد. همان طور که می دانید اهالی مانتن ویو چندی پیش علی رغم درخواست مایکروسافت، این نقص امنیتی را اعلام کرد و گفت هکرها در حال حاضر از این رخنه برای نفوذ به سیستم های مختلف بهره می گیرند.

مایکروسافت در بولتن امنیتی خود اعلام کرد مهاجمینی که کاربر را با نیرنگ وادار به اجرای «اپلیکیشنی خاص» می کردند، می توانستند از این آسیب پذیری استفاده کرده و توانایی «نصب برنامه، دیدن، تغییر دادن یا حذف کردن داده ها، یا ساخت حساب کاربری جدید با حق دسترسی کامل» را به دست آورند.

به عقیده ردموندی ها، گروه Strontium مرتبط با روسیه مسئول اصلی اجرای «حملات فیشینگ هدفمند» بوده که از این نقص بهره گرفته، و آسیب پذیری های موجود در ادوبی فلش و کرنل ویندوز را برای اجرای عملیات خود به کار بستند.

البته حتی قبل از عرضه پچ امنیتی امروز، مایکروسافت اعلام کرد سیستم حفاظتی پیشرفته در ویندوز دیفندر می توانست چنین حملاتی را تشخیص دهد، و افرادی که از مرورگر اِج در ویندوز 10 استفاده می کردند نیز از این تهدیدات مصون بودند.

با این حال «تری میرسن» معاون بخش ویندوز دلخوری شرکت متبوعش را از گوگل به خاطر فاش ساختن سریع این نقص اعلام کرد و گفت: «تصمیم گوگل برای افشای این آسیب پذیری پیش از ارائه پَچ امنیتی ما را ناامید کرد، و کاربران ما را در معرض خطرات بیشتری قرار داد.»

طبق گزارش ZDNet رفع آسیب پذیری از طریق پَچ های امنیتی ماهیانه که امروز منتشر شده، صورت می گیرد. پیشنهاد می شود شما نیز برای اطمینان از امنیت سیستم کامپیوتری خود، حتماً آخرین بسته امنیتی مایکروسافت را دریافت و نصب نمایید.

The post appeared first on .

مایکروسافت بسته امنیتی مهمی را برای رفع آسیب پذیری کرنل ویندوز منتشر کرد

مایکروسافت به وعده خود عمل کرد و آسیب پذیری اساسی سیستم ویندوز که هفته قبل توسط تیم امنیتی گوگل به اطلاع عموم رسید را رفع کرد. همان طور که می دانید اهالی مانتن ویو چندی پیش علی رغم درخواست مایکروسافت، این نقص امنیتی را اعلام کرد و گفت هکرها در حال حاضر از این رخنه برای نفوذ به سیستم های مختلف بهره می گیرند.

مایکروسافت در بولتن امنیتی خود اعلام کرد مهاجمینی که کاربر را با نیرنگ وادار به اجرای «اپلیکیشنی خاص» می کردند، می توانستند از این آسیب پذیری استفاده کرده و توانایی «نصب برنامه، دیدن، تغییر دادن یا حذف کردن داده ها، یا ساخت حساب کاربری جدید با حق دسترسی کامل» را به دست آورند.

به عقیده ردموندی ها، گروه Strontium مرتبط با روسیه مسئول اصلی اجرای «حملات فیشینگ هدفمند» بوده که از این نقص بهره گرفته، و آسیب پذیری های موجود در ادوبی فلش و کرنل ویندوز را برای اجرای عملیات خود به کار بستند.

البته حتی قبل از عرضه پچ امنیتی امروز، مایکروسافت اعلام کرد سیستم حفاظتی پیشرفته در ویندوز دیفندر می توانست چنین حملاتی را تشخیص دهد، و افرادی که از مرورگر اِج در ویندوز 10 استفاده می کردند نیز از این تهدیدات مصون بودند.

با این حال «تری میرسن» معاون بخش ویندوز دلخوری شرکت متبوعش را از گوگل به خاطر فاش ساختن سریع این نقص اعلام کرد و گفت: «تصمیم گوگل برای افشای این آسیب پذیری پیش از ارائه پَچ امنیتی ما را ناامید کرد، و کاربران ما را در معرض خطرات بیشتری قرار داد.»

طبق گزارش ZDNet رفع آسیب پذیری از طریق پَچ های امنیتی ماهیانه که امروز منتشر شده، صورت می گیرد. پیشنهاد می شود شما نیز برای اطمینان از امنیت سیستم کامپیوتری خود، حتماً آخرین بسته امنیتی مایکروسافت را دریافت و نصب نمایید.

The post appeared first on .

مایکروسافت بسته امنیتی مهمی را برای رفع آسیب پذیری کرنل ویندوز منتشر کرد

اپل ضعف امنیتی iOS 10 و فایل های پشتیبان رمزگذاری شده در آن را تایید کرد

اپل ضعف امنیتی iOS 10 و فایل های پشتیبان رمزگذاری شده در آن را تایید کرد

همانطور که روز گذشته در خبرها خواندید شرکتی روسی به نام Elcosoft چندی قبل فاش ساخت کرک کردن بکاپ های رمزگذاری شده آیتونز در iOS 10 به مراتب راحت تر از هر نسخه دیگری از این سیستم عامل موبایلی .

این تنزل در امنیت سیستم عامل موبایلی اپل ظاهرا به روش تازه ای از تایید پسورد مربوط می شود که در iOS 10 پیاده سازی شده است.

در مورد علت مطرح ساختن این نظریه هم باید بگوییم که شیوه بکاپ گیری مورد استفاده در جدیدترین نسخه از پلتفرم یاد شده فاقد برخی مراحل قبلی برای بررسی امنیت است و به همین خاطر امکانی را برای هکرها فراهم می کند که با سرعتی به مراتب بالاتر از گذشته، پسوردهای احتمالی را مورد آزمون و خطا قرار دهند.

نکته جالب در این باره آنکه روش پشتبان گیری جدید موازی با شیوه قبلی پیاده می شود؛ بدان معنا که برای آن دسته از فایل های بکاپی که قبل از به روز رسانی سیستم به iOS 10 گرفته شده اند از شیوه قدیمی بهره گرفته می شود. در بیانیه این شرکت پیرامون این موضوع آمده است:

وقتی که مشغول بررسی آپدیت تازه مربوط به iOS 10 بودیم متوجه شدیم که مکانیزم تایید پسورد تازه ای به بکاپ های این سیستم عامل اضافه شده. ما دریافتیم که این مکانیزم فاقد برخی مراحل امنیتی قبلی اش است و در نتیجه به ما امکان می داد که 2500 مرتبه سریع تر از دفعات قبل پسورهای جدید را تست کنیم.

گفتنی است که این شیوه جدید حمله مختص به بکاپ های لوکالی است که توسط دستگاه های بهره مند از iOS 10 تولید می شوند. در واقع خود حمله بروت فورس تنها برای بکاپ های iOS 10 رخ می دهد.

حال این خبر بدان معناست که دسترسی به بکاپ های iOS از هر زمان دیگری در گذشته ساده تر و سریع تر شده است. لازم است یادآور شویم که فایل های پشتیبان مربوط به این سیستم عامل موبایلی هرگونه داده ای از آیفون شامل پسوردهای قفل گشایی دستگاه، شماره موبایل و مواردی از این دست را شامل می شوند.

حالا اپل این مساله را تایید کرده و در مصاحبه ای که با فوربس انجام داده اعلام داشته که در تلاش برای رفع این مشکل است. این شرکت همچنین مدعی شده که مشکل به وجود آمده تاثیری روی بکاپ های iCloud ندارد. با این همه، تا زمانی که مشکل رفع شود، اپل از کاربرانش خواسته تا اطمینان لازم را از بابت قوی بودن پسوردهای انتخابی شان کسب نمایند.

در بیانیه شرکت ساکن کوپرتینو پیرامون این موضوع آمده است:

ما از مشکلی که رمزگذاری فایل های پشتیبان روی دستگاه های مبتنی بر iOS 10 را تحت تاثیر قرار می دهد اطلاع داریم و به زودی با ارائه یک آپدیت امنیتی آن را رفع خواهیم کرد. البته در نظر داشته باشید که مشکل، بکاپ های iCloud را تحت تاثیر قرار نمی دهد. به کاربران توصیه می کنیم که از بابت مناسب بودن پسوردهای انتخابی شان روی مک یا پی سی اطمینان حاصل نمایند و مطمئن شوند که تنها افراد دارای مجوز امکان دسترسی به آنها را دارند. برای بالا بردن امنیت هم می توانید از برنامه رمزگذاری دیسک FileVault استفاده نمایید.

The post appeared first on .

اپل ضعف امنیتی iOS 10 و فایل های پشتیبان رمزگذاری شده در آن را تایید کرد

همانطور که روز گذشته در خبرها خواندید شرکتی روسی به نام Elcosoft چندی قبل فاش ساخت کرک کردن بکاپ های رمزگذاری شده آیتونز در iOS 10 به مراتب راحت تر از هر نسخه دیگری از این سیستم عامل موبایلی .

این تنزل در امنیت سیستم عامل موبایلی اپل ظاهرا به روش تازه ای از تایید پسورد مربوط می شود که در iOS 10 پیاده سازی شده است.

در مورد علت مطرح ساختن این نظریه هم باید بگوییم که شیوه بکاپ گیری مورد استفاده در جدیدترین نسخه از پلتفرم یاد شده فاقد برخی مراحل قبلی برای بررسی امنیت است و به همین خاطر امکانی را برای هکرها فراهم می کند که با سرعتی به مراتب بالاتر از گذشته، پسوردهای احتمالی را مورد آزمون و خطا قرار دهند.

نکته جالب در این باره آنکه روش پشتبان گیری جدید موازی با شیوه قبلی پیاده می شود؛ بدان معنا که برای آن دسته از فایل های بکاپی که قبل از به روز رسانی سیستم به iOS 10 گرفته شده اند از شیوه قدیمی بهره گرفته می شود. در بیانیه این شرکت پیرامون این موضوع آمده است:

وقتی که مشغول بررسی آپدیت تازه مربوط به iOS 10 بودیم متوجه شدیم که مکانیزم تایید پسورد تازه ای به بکاپ های این سیستم عامل اضافه شده. ما دریافتیم که این مکانیزم فاقد برخی مراحل امنیتی قبلی اش است و در نتیجه به ما امکان می داد که 2500 مرتبه سریع تر از دفعات قبل پسورهای جدید را تست کنیم.

گفتنی است که این شیوه جدید حمله مختص به بکاپ های لوکالی است که توسط دستگاه های بهره مند از iOS 10 تولید می شوند. در واقع خود حمله بروت فورس تنها برای بکاپ های iOS 10 رخ می دهد.

حال این خبر بدان معناست که دسترسی به بکاپ های iOS از هر زمان دیگری در گذشته ساده تر و سریع تر شده است. لازم است یادآور شویم که فایل های پشتیبان مربوط به این سیستم عامل موبایلی هرگونه داده ای از آیفون شامل پسوردهای قفل گشایی دستگاه، شماره موبایل و مواردی از این دست را شامل می شوند.

حالا اپل این مساله را تایید کرده و در مصاحبه ای که با فوربس انجام داده اعلام داشته که در تلاش برای رفع این مشکل است. این شرکت همچنین مدعی شده که مشکل به وجود آمده تاثیری روی بکاپ های iCloud ندارد. با این همه، تا زمانی که مشکل رفع شود، اپل از کاربرانش خواسته تا اطمینان لازم را از بابت قوی بودن پسوردهای انتخابی شان کسب نمایند.

در بیانیه شرکت ساکن کوپرتینو پیرامون این موضوع آمده است:

ما از مشکلی که رمزگذاری فایل های پشتیبان روی دستگاه های مبتنی بر iOS 10 را تحت تاثیر قرار می دهد اطلاع داریم و به زودی با ارائه یک آپدیت امنیتی آن را رفع خواهیم کرد. البته در نظر داشته باشید که مشکل، بکاپ های iCloud را تحت تاثیر قرار نمی دهد. به کاربران توصیه می کنیم که از بابت مناسب بودن پسوردهای انتخابی شان روی مک یا پی سی اطمینان حاصل نمایند و مطمئن شوند که تنها افراد دارای مجوز امکان دسترسی به آنها را دارند. برای بالا بردن امنیت هم می توانید از برنامه رمزگذاری دیسک FileVault استفاده نمایید.

The post appeared first on .

اپل ضعف امنیتی iOS 10 و فایل های پشتیبان رمزگذاری شده در آن را تایید کرد