هشدار امنیتی گوگل به کاربران ایرانی در باره «مردی در میان میدان»

تاریخ درج خبر -1390:06:08
گزارش‌هایی از تلاش برای دسترسی به اطلاعات برخی از کاربران ایرانی گوگل منتشر شده است. برخی از این کاربران در ایران در زمان ورود به سرویس ایمیل این شرکت (جی‌میل) با اخطار امنیتی روبرو شده‌اند.

بنابر اعلام «وبلاگ امنیتی شرکت گوگل» شخص یا گروهی در ایران تلاش کرده‌اند تا میان گوگل و سرویس‌های امنیتی این شرکت قرار گیرند و با جعل گواهی امنیتی DigiNotar، به اطلاعات ایمیل کاربران دسترسی پیدا کنند.

طبق گفته‌ی گوگل برای این کار در داخل کشور ایران از یک گواهینامه‌ی SSL جعلی برای جی‌میل استفاده شده است. این حمله که به اسم man-in-the-midle (مردی در میان میدان) شناخته می‌شود با استفاده از سرقت گواهینامه‌های SLL امکان‌پذیر است.

در حملات «مرد در میانه» نفوذگران تلاش می‌کنند تا با در دست داشتن یک گواهی‌نامه جعلی و قرار دادن آن بر سر راه ارتباطی مرورگر کاربران با سرورهای گوگل (یا هر سرویس‌دهنده دیگری) ابتدا به رمز عبور و سپس به اطلاعات خصوصی کاربران که در اکانت ایمیل آنها وجود دارد دست پیدا کنند.

در صورتی که کاربر در دام چنین حملاتی گرفتار شود، نفوذگران این امکان را می‌یابند که همه اطلاعات خصوصی مرتبط با همه سرویس‌های گوگل مورد استفاده کاربران را در کنترل خود بگیرند.

کارشناسان معتقدند با توجه به اینکه در اینگونه سرقت‌ها باید به زیرساخت DNS کشور دسترسی داشت، این احتمال تقویت می‌شود که حکومت ایران در انجام این حملات دست داشته باشد.

توصیه ایمنی برای کاربران ایرانی

گوگل به کاربران ایرانی توصیه می‌کند برای جلوگیری از دسترسی هکر‌ها به اطلاعاتشان، مروگرهای خود را به روز نگاه دارند و به هشدارهای امنیتی مرورگر‌ها توجه کامل کنند.

این شرکت به کاربران ایرانی که از مرورگر گوگل کروم استفاده می‌کنند اطمینان داده که از این حمله در امان هستند. کروم در مواجهه با این حمله به کاربران خود اخطار امنیتی می‌دهد.

همچنین متخصصان گوگل به کاربرانی که از فایرفاکس استفاده می کنند توصیه کرده‌اند که مرورگر خود را به روز کنند. فایرفاکس نسخه‏‌ی جدیدی منتشر کرده که گواهی را به‌عنوان گواهی جعلی شناسایی کرده و از به دام افتادن کاربران جلوگیری می‌کند.
ارسال به فیس بوک
  Aftabkaran. All rights reserved