چندی پیش از حفره های کشف شده درآی ایی نسخه5/5و6 برایتان گفتیم و خاطرنشان کردیم که این حفره های باز به هکرهااجازه نفوذ به رایانه و دزدیدن اطلاعات شخصی از جمله شماره رمز کارتهای اعتباری را میدهد
کد خبر: ۲۴۳۱
حالا مایکروسافت با قبول این حفره ها، سعی کرده تا با یک پس دستور که روی وب سایت خود گذاشته است ، با این نفوذ مبارزه کند و حفره کشف شده را ببندد.شرکت فنلاندی درهفته گذشته خبرسوراخ بودن آی ایی از طریق کوکی های این مرورگر را با مایکروسافت داد. این حفره ، یک پیام از طرف وب سرور به حافظه سخت رایانه می فرستد و هویت اصلی خود را از آن طلب می کند که بلافاصله این کار انجام می شود.یک هکر می تواند با نوشتن یک یوارال به صورت ناقص ، به اطلاعات شخصی روی وب سرورها که از کوکی های کاربر گرفته می شود، دسترسی پیدا کند.حال اگر وب سایتی تجاری باشد و اطلاعات اقتصادی کاربران روی آن باشد، صاحب کوکی می تواند اطلاعات ذی قیمتی را به دست بیاورد.راه نوشتن این برنامه ، بسیار ساده است : شما یک وب سرور دارید و در کنار آن یک سرویس دهنده پست الکترونیکی . کاری که باید انجام دهید این است که یک پیام الکترونیکی به شخصی بفرستید و در پیام از وی بخواهید که روی آدرس نادرست شما کلیک کند و مثلا فلان عکس زیبا را تماشا کند و یا با کلیلک کردن روی آدرس شما، برنده مثلا هزار دلار شود وقتی کاربر روی آدرس مورد نظر کلیک می کند، دقیقا اطلاعات روی کوکی وی برای وب سرور مذکور تقسیم می شود و فرد حمله کننده با خواندن کوکی ارسالی شما، به اسم و هویت و اطلاعات ذی قیمت شما پی خواهد برد
newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها