این مقاله نوشتهی حامد صفا از وبلاگ شاهوار میباشد و اینجانب فقط نقش بازتاب خبر را دارم.
حامد صفا در ۸ شهریور, ۱۳۹۰ ساعت ۱۲:۱۰ :
امروز گوگل در وبلاگ رسمی خود خبر از وقوع یک مشکل امنیتی جدی برای کاربران ایترنتی داخل ایران داده است . (+)
بنا به گفته گوگل ظاهرا بعضی از کاربران اینترنتی در ایران در زمان ورود به جیمیل در مرورگر خود با اخطار امنیتی روبرو شدند.
این اخطار امنیتی بدین معنی است که کسی در تلاش برای دسترسی به ایمیل آنها است!
گوگل امروز در وب سایت خود با اعلام حملهای با نام SSL man-in-the-middle (MITM) attacks بر روی کاربران اینترنتی مقیم کشور ایران ؛ اعلام کرد که شخص یا گروهی از ایران سعی دارند تا بین گوگل و سرویس های امنیتی این شرکت قرار گیرند و با جعل گواهی امنیتی DigiNotar بتوانند صفحه ای قلابی را بسازند و بدین طریق به اطلاعات ایمیل افراد دسترسی پیدا کند.
طبق گفته گوگل برای این کار در داخل کشور ایران از یک SSL Certificate جعلی برای جیمیل استفاده شده است.
اگر از گوگل کروم استفاده میکنید، گوگل کروم به شما اخطار امنیتی خواهد داد و بنا به گفته گوگل ، کاربران مرورگر کروم از این حمله در امان هستند.
اگر از فایرفاکس استفاده میکنید هرچه زودتر آنرا بروز کنید.
به طور مثال این اخطار امنیتی در مرورگر فایرفاکس چیزی شبیه تصویر زیر است :

فایرفاکس نسخهی جدیدی در همین مورد به بیرون عرضه کرده است که این گواهی را جعلی می داند.
در صورتی که مرورگر شما در زمان دسترسی به جیمیل چنین اخطاری میدهد، از ورود به جیمیل خودداری کنید و چند دقیقه بعد مجددابرای ورود به جیمیل تلاش کنید . همچنین توصیه میشود پس از آپدیت مرورگر خود اقدام به تغییر کلمه عبور خود در .جیمیل کنید
همچنین کاربرانی که برای وبگردی از NPV و کاربرانی که از ابزارهایی که برای مرور سایتها به صورت غیرمعمول! استفاده میشوند ، استفاده میکنند ، از این حمله در امان هستند.
گواهی دیجیتال(Digital Certificate) سندی الکترونیک است که به کاربران اطمینان می دهد تبادل اطلاعات بین مرورگر آنها و سرور سایت مورد رجوع رمزگذاری شده است و شخص سومی به آن دسترسی ندارد.
جعل گواهی دیجیتال سایت های اینترنتی به هکرها اجازه می دهد با تغییر مسیر ترافیک آنلاین، به مکاتبات الکترونیک آنها دسترسی پیدا کنند و در فعالیت آنلاین آنان جاسوسی کنند.















البته بخشی از مقاله آشنا میاد و شبیه نگهبان هست ، خوب بود یه یاد و خاطره ای ازش می کردیدد!!!
ممنون از خبر
من این مطلبو بطور کامل از شاهوار کپی کردم و بنابراین منبع من شاهواره. حالا آقای صفا خودش نوشته یا از جای دیگه برداشته رو من نمیدونم (البته لازم به ذکر است که ایشون همیشه مطالبشون از خودشون هست). از مطلب نگهبان خبر نداشتم!
دیگه بدتر شد که خود حداقل یه یاد و خاطره ای ازش می کردی بد نبود !!!
گناه دارن بیچاره ، دونفرم که دارن تولید محتوا می کنن بقیه ازشون کپی محتوا می کنن و منبع ذکر نمی کنن !!
KOعزیز چون عادت کردیم منابع رو آخر مطالب ذکر میکنیم به اول مطلب دقت نمیکنیم
آقای رضوی توی رعایت کپی رایت همیشه دقت میکنند.
KO جان به دو خط اول مطلب نگاه کنی متوجه میشی که ۲ بار نام نویسنده اصلی و یک بار نام شاهوار همراه با لینک مطلب اصلی ذکر شده!!! به دلیل مهم بودن خبر من خبر رو با با ذکر منبع بازتاب دادم! خودت بالارو نگاه کن …
بیا منو بزن !!! حالا چرا عصبی میشید ، قالب ذکر منبعتون عوض شد ما اشتباه کردیم دیگه !!!
نه بابا شوخی داشتم می کردم !!!
مطالب خوبی را ذکر کردید.استفاده کردم ! تشکر
خیلی استفاده کردم برایه من که به شخصه مفید بود مرسی