یکشنبه, ۳۱ تیر(۴) ۱۴۰۳ / Sun, 21 Jul(7) 2024 /
           
فرصت امروز
کیوسک

ضعف امنیتی در حوزه کودکان

8 سال پیش ( 1394/9/18 )
 

شرکت آمریکایی تولید اسباب‌بازی وی تک  (Vtech)  متهم شده است که رمز ورودی مشتریانش را در بانک اطلاعاتی‌اش ایمن‌سازی نکرده‌است. ماه گذشته هکرها به اطلاعات حساب بیش از 6 میلیون کودک از مشتریان این شرکت دسترسی پیدا‌کردند. محققان امنیتی بر این باور هستند که وی‌تک مراحل معمول حفاظت از رمز ورودی مشتریانش را در مواقعی که احتمال نفوذ وجود دارد، رعایت نکرده ‌است. یک متخصص امنیتی این غفلت وی‌تک را «نابخشودنی» خوانده‌است.

روز دوشنبه شرکت وی‌تک طی ایمیلی با مشتریانی که اطلاعات آنها حک شده بود تماس گرفت و به‌ آنها اعلام ‌کرد رمز ورودشان رمزگذاری شده است اما در عین حال گفت احتمال آنکه هکرها اطلاعات‌شان را رمزگشایی کرده‌باشند وجود دارد.

در همین حین ریک فرگوسن، از شرکت امنیت سایبری‌ترند میکرو  (Trend Micro) گفته است وی‌تک رمزهای ورودی مشتریان را در داده‌های اطلاعاتی‌اش جابه‌جا نکرده‌است و حتی سوالات امنیتی مشتریان و پاسخ‌های آنها را در صفحه‌های ساده نگهداری می‌کرده‌است.

چگونه وب‌سایت‌ها باید رمز ورودی شما را نگهداری کنند؟

وب‌سایت‌های مورد اطمینان هیچ‌گاه رمزهای انتخابی شما را به درحالی‌که قابل خواندن باشند نگهداری نمی‌کنند. به جای آن الگوریتم‌‌های ریاضیاتی رمز شما را به دسته‌ای از کدها تبدیل می‌کنند و تنها مخلوطی از رمز شما در آن وب‌سایت‌ها ذخیره‌می‌شود. با آنکه وی‌تک رمز مشتریان خودرا مخلوط کرده‌بود، اما با این حال این روش به‌تنهایی از دستیابی هکرها به رمزهای ذخیره شده جلوگیری نمی‌کند.

برای پیچیده‌تر کردن مراحل مخلوط ساختن رمزها، متن‌هایی به‌صورت تصادفی، به نام سالت  (Salt) ایجادشده و قبل از مخلوط شدن به رمزهای‌ورودی اضافه‌می‌شود. اضافه‌کردن این متن‌ها سبب می‌شود هر مخلوط رمزی با دیگر مخلوط‌ها متفاوت باشد، حتی اگر افراد مختلف از رمز‌های یکسان استفاده کنند. این امر باعث می‌شود تا دسترسی به رمزها برای هکرها بسیار وقت‌‌گیر و حتی غیرعملی‌باشد. وی‌تک با کوتاهی در امنیت‌سازی رمز‌های ورودی مشتریانش، این رمزها را در معرض هک شدن قرار داده‌است.

برچسب ها : فرصت آزاد کیوسک
لینک کوتاه صفحه : www.forsatnet.ir/u/jp20TRxQ
به اشتراک گذاری در شبکه های اجتماعی :
نظرات :
قیمت های روز
پیشنهاد سردبیر
آخرین مطالب
محبوب ترین ها
وبگردی
آزمایشگاه تجهیزات اعلام حریق آریاکخرید فالوورقیمت ورق گالوانیزهخرید از چیندوره مذاکره استاد احمد محمدیخرید فالوور فیکدوره رایگان Network+MEXCتبلیغات در گوگلآموزش آرایشگریقصه صوتیریل جرثقیلخرید لایک اینستاگرامواردات و صادرات تجارتگرامخرید آیفون 15 پرو مکستجارتخانه آراد برندینگواردات از چینتعمیر گیربکس اتوماتیکخرید سی پی کالاف دیوتی موبایلخرید قسطیاپن ورک پرمیت کاناداتعمیر گیربکس اتوماتیک در مازندرانورمی کمپوستچاپ فوری کاتالوگ حرفه ای و ارزانقیمت تیرآهن امروزمیز تلویزیونتعمیر گیربکس اتوماتیکتخت خواب دو نفرهخدمات پرداخت ارزی نوین پرداختدندانپزشکی سعادت آبادتور استانبولنرم‌افزار حسابداری رایگانتور استانبولتور اماراتکولر گازی جنرال گلدکولر گازی ایوولیچک صیادیخرید نهال گردوکمک به خیریهماشین ظرفشویی بوشخدمات خم و برش و لیزر فلزاتتعمیرگاه فیکس تکنیکصندلی پلاستیکیرمان عاشقانهگیفت کارت استیم اوکراینسریال ازازیلتور سنگاپورلوازم یدکی تویوتاقرص لاغری پلاتیندانلود رایگان از شاتراستوک
تبلیغات
  • واتساپ : 09031706847
  • ایمیل : ghadimi@gmail.com

كلیه حقوق مادی و معنوی این سایت محفوظ است و هرگونه بهره ‌برداری غیرتجاری از مطالب و تصاویر با ذكر نام و لینک منبع، آزاد است. © 1393/2014
بازگشت به بالای صفحه