آخرین اخبار و مقالات و مطالب پیرامون سوال امنیتی در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
... برای یافتن پسورد هنگام پرکردن فرم ثبت نام در یاهو، اطلاعات اضافی از شما گرفته شده است (مانند ایمیل دوم و یا سوال امنیتی) ...
... در واقع این نوع ایمیل ها به مکانیسم password-reset اتکا دارند و اگر کسی، از username یک کاربر مطلع باشد، می تواند با استفاده از همین مکانیسم (البته در کنار پاسخگویی به سوال امنیتی) به کلمه عبور کاربر دست یابد ... آدام ادانول (adam o'donnell) مدیر شرکت امنیتی cloudmark در این خصوص می گوید rest شدن کلمه عبور به طور خودکار، یکی از قوانین مورد استفاده در web mail های رایگان و پولی است ... معمولا با استفاده از جستجوی شبکه های اجتماعی و دیگر وب سایت ها می توان به اطلاعات شخصی کاربر که احتمالا بتواند پاسخ سوال امنیتی ایمیل را فراهم کند، دست یافت ... rubico از طریق تغییر پاسخ سوال امنیتی ایمیل یاهو، توانسته بود کلمه عبور ایمیل را تغییر دهد و آن را از کنترل خانم سارا پی لین خارج سازد ...
... افراد سودجو تاکنون در هر یک از حوزه های یادشده موفقیت هایی را کسب کرده اند و بر اساس، بسیاری از کارشناسانی که در زمینه توسعه کد امنیتی captcha کار می کنند، بر این باورند که کلیه عرضه کنندگان خدمات پست الکترونیکی در شرایطی به سر می برند که هرزنامه ها به راحتی می توانند به آن ها نفوذ کنند ... در حوزه بازیابی پست های الکترونیکی، افراد فراوانی وجود دارند که ادعا می کنند به شناسه های کاربری امنیتی دسترسی پیدا کرده اند ... ماجرای "سارا پالین" پس از هک شدن پست الکترونیکی به طور گسترده منتشر شد و بر این اساس، مشخص شد بخش اعظم مشکلات مربوط به عدم انتخاب سوال امنیتی در هنگام ایجاد پست الکترونیکی می شود ... در زمینه پرسیدن سوالات امنیتی به هنگام ایجاد یک پست الکترونیکی، گوگل پیش تر به این نکته اشاره کرده بود که در این زمینه با مشکلاتی مواجه بوده و هم اکنون آن ها را حل کرده است ...
... پیدا کردن برخی اطلاعات شخصی و پاسخ به این سوالات امنیتی می تواند از طریق جست وجو در اینترنت و یا شبکه های اجتماعی، به راحتی صورت گیرد ... بر اساس آزمایش های مرکز computerworld در آمریکا، سرویس پست الکترونیکی گوگل با نام gmail، سرویس windows live hotmail مایکروسافت و سرویس mail یاهو به یک مکانیسم خودکار برای تغییر رمزهای عبور مجهز شده اند که در صورت دانستن شناسه کاربری و پرسیدن یک سوال امنیتی، این مکانیسم می تواند مورد سوءاستفاده قرار گیرد ... طبق گزارش های منتشر شده از سوی computerworld us، کلیه سردبیران و همکاران در این سایت خبری در این آزمایش توانستند از طریق روش گفته شده وارد پست های الکترونیکی در سه سرویس یاهو، گوگل و مایکروسافت شوند و با دانستن شناسه کاربری و پاسخ دادن به یک سوال امنیتی ساده، به رمز عبور دسترسی پیدا کنند ... سوالات امنیتی که در این بخش پرسیده می شود بسیار ساده است و شامل مواردی نظیر دانستن نام مادر، دانستن نام حیوان خانگی مورد علاقه کاربر و یا زمان خرید نخستین خودرو می شود ... پیدا کردن برخی اطلاعات شخصی و پاسخ به این سوالات امنیتی می تواند از طریق جست وجو در اینترنت و یا شبکه های اجتماعی، به راحتی صورت گیرد ... هکرهایی که از شناسه کاربری یک پست الکترونیکی(که آدرس اصلی پست الکترونیکی است و پیش از علامت @ نوشته می شود) مطلع هستند، و به طور صحیح کد captcha را تایپ می کنند، برای تغییر رمز عبور فقط با یک سوال امنیتی مواجه می شوند ...
... گفتنی است وی از طریق تغییر پاسخ سوال امنیتی ایمیل یاهو، توانسته بود کلمه عبور ایمیل را تغییر دهد و آن را از کنترل خانم سارا پی لین خارج سازد ...
... این هکر زیرک به جای اینکه خود را به دردسر بیندازد، سوال امنیتی ایمیل پالین را از طریق گوگل پیدا کرده و به این ترتیب رمز عبور ایمیل او را تغییر داده است ... سوال امنیتی او این بود که «با همسر خود کجا آشنا شدید؟» پس از کمی جست وجو به نظر رسید پالین پس از اتمام دوره دانشگاه همسرش را ملاقات کرده است، اما بعدا متوجه شدم که آنها در واقع از دوره دبیرستان همدیگر را می شناخته اند ... این هک ابتدایی به ما می آموزد که نباید اطلاعات واقعی و قابل حدس زندگی خود را در پاسخ تنظیمات امنیتی ایمیل به کار ببریم، به خصوص اگر فرد مشهوری باشیم ...
... کلا سایت های ارایه دهنده ایمیل موقع ثبت نام معمولا یه سوال امنیتی می پرسند (برای این که اگه پسوردتون یادتون رفت بتونید اون رو برگردونید) مثلا نام حیوان دست آموزتان یا نام اولین مدرسه ای که رفتید یا ... gifدر این قسمت سوال امنیتی که موقع ثبت نام وارد کرده ایم را از ما می پرسد ... پس از درست جواب دادن به این سوال دیگر کار تمام است و پسورد جدید را به ما می دهد :لینک عکس : http://www ...
|
صفحه 1
|
|