Πέμπτη, 9 Απριλίου, 11:38
Αρχική security Επίθεση σε Ιρανούς χρήστες μέσω Google certificate

Επίθεση σε Ιρανούς χρήστες μέσω Google certificate

Ανακαλύφθηκαν πρόσφατα προσπάθειες επίθεσης τύπου SSL man-in-the-middle εναντίον χρηστών της Google, κυρίως εναντίον χρηστών του διαδικτύου στο Ιράν. Η επίθεση πραγματοποιήθηκε εξαιτίας της υποκλοπής ψηφιακών πιστοποιητικών (SSL certificate) που είχαν εκδοθεί για όλα τα domain *.google.com από την εταιρεία DigiNotar.

Το χειρότερο είναι ότι αυτός που έκανε την επίθεση man-in-the-middle εναντίον των Ιρανών χρηστών, μπορούσε κρυφά να επεμβαίνει και να διαβάζει τα e-mails, τα αποτελέσματα αναζήτησης και πολλά άλλα που <…>

σχετίζονται με λογαριασμούς στη Google, βάζοντας σε κίνδυνο πολλούς χρήστες. Η επίθεση αυτή διήρκησε περίπου 2 μήνες.

Όσο το περιστατικό αυτό ξεκαθαρίζει, ειδικοί ασφάλειας αναζητούν λύσεις για τη μετρίαση του προβλήματος και την αντιμετώπιση τέτοιων επιθέσεων. Πολλές αλλαγές γίνονται στις ρυθμίσεις ασφάλειας των web browsers, παρέχοντας ακόμη και άμεση επικοινωνία στους χρήστες μέσω μηνυμάτων προειδοποίησης.

Τέλος η Mozilla ανακοίνωσε την διάθεση νέων εκδόσεων για τον περιηγητή αλλά και την σουίτα e-mail, όπου όλα τα πιστοποιητικά της DigiNotar θα ανακληθούν.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

LIVE NEWS

Windows 10: Δοκιμή ενσωμάτωσης του WSL Linux στο File Explorer

Τα Windows 10 βελτιώνουν την ενοποίηση μεταξύ του Windows Subsystem for Linux (WSL) και του File Explorer,...

XHelper malware: επανεγκαθίσταται μετά την επαναφορά εργοστασιακών ρυθμίσεων

Το κακόβουλο λογισμικό XHelper, το οποίο επηρεάζει συσκευές που χρησιμοποιούν το λειτουργικό σύστημα Android, ανακαλύφθηκε για πρώτη...

Η πτώση του Zoom: Η Google απαγορεύει στους υπαλλήλους της να το χρησιμοποιούν

Πριν από λίγες εβδομάδες, το Zoom αποτελούσε μια από τις κορυφαίες λύσεις τηλεδιασκέψεων. Πολλοί άνθρωποι που εργάζονται...

OTEAcademy: Πρόγραμμα τηλεκατάρτισης για Επιστήμονες & Ελεύθερους Επαγγελματίες, που πλήττονται από τον COVID-19

Στο ειδικό πρόγραμμα τηλεκατάρτισης µε πιστοποίηση για επιστήμονες και ελεύθερους επαγγελματίες που πλήττονται από τον COVID-19, συµµετέχει η OTEAcademy.

Το Facebook ήθελε να αγοράσει το Pegasus Spyware για να παρακολουθεί τους χρήστες Apple

Σύμφωνα με τα όσα δήλωσε ο Διευθύνων Σύμβουλος της NSO, Shalev Hulio, το Facebook προσπάθησε να αγοράσει...

7 εφαρμογές για να δείτε ταινίες online ταυτόχρονα με τους φίλους σας

Σύμφωνα με τις συστάσεις που έχουν γίνει από τις κυβερνήσεις και τους οργανισμούς υγείας ανά τον κόσμο,...

Μοντέλο της Tesla χρησιμοποιεί ηλιακή ενέργεια για να κινείται

Το σχέδια για ένα Tesla Roadster, με κινητήρα που χρησιμοποιεί ηλιακή ενέργεια κυκλοφόρησαν πρόσφατα στο διαδίκτυο και...

Ο George Soros πιέζει για ταχυδρομική ψηφοφορία λόγω COVID-19

Ο George Soros πιέζει για ταχυδρομική ψηφοφορία λόγω COVID-19: Για τις ανάγκες της ψηφοφορίας, το χρηματοδοτούμενο από τον George Soros, Brennan Center...

Sony: Αποκάλυψε το νέο χειριστήριο DualSense για το PS5!

Μαζί με το πέμπτο κατά σειρά μοντέλο Playstation, PS5, η Sony αποκάλυψε το νέο διαστημικό χειριστήριο DualSense, το οποίο διατηρεί ορισμένα από...

Κορωνοϊός: Απατεώνες πωλούν στο Dark Web αίμα και σάλιο από κάποιον επιζώντα

Η διαφήμιση στο Own Shop, ένα κατάστημα στο Dark Web, ισχυρίζεται ότι ο κάποιος έχει μολυνθεί από κορωνοϊό και τώρα πουλάει το...