توصیههایی برای شناسایی FREAK
تعداد بسیار بالایی از سایتها در دنیا و در ایران دارای آسیب پذیری FREAK هستند بنابراین لازم است هرچه سریع تر نسبت به رفع آن اقدام شود.
آسیب پذیری جدید SSL/TLS موسوم به حمله FREAK (CVE ۲۰۱۵-۰۲۰۴) در سوم مارس 2015 شناسایی شد که به مهاجم امکان میدهد بین ارتباط HTTPS کاربران و سرورهای آسیب پذیر قرار گیرد و آنها را مجبور به استفاده از رمزنگاری ضعیفتر کند که درنتیجه این اتفاق اطلاعات حساس دستکاری یا دزدیده خواهد شد.
+ نوشته شده در چهارشنبه ۱۳۹۳/۱۲/۲۰ ساعت 0:18 توسط پدافند غیر عامل
|