مرکز تماس: 42922-021
صدای مشتری: 88844430-021
پست الکترونیک: info‌@‌mef‌tah‌.c‌om
اخبار/مقالات

عبور هکرها از سد مکانیزم احراز هویت

امروزه فناوری‌های امنیتی متنوعی مورد استفاده قرار می‌گیرند. همه این فناوری‌ها در نظر دارند به بهترین شکل ممکن از حریم خصوصی کاربران محافظت به عمل آورند. از جمله این فناوری‌ها می‌توان به مکانیزم احراز هویت دو عاملی two-factor authentication اشاره کرد. فناوری قدرتمندی که برای پیش‌گیری از دسترسی هکرها به حساب‌های کاربری مورد استفاده قرار می‌گیرد. اما سوال اصلی این است. آیا این فناوری شکننده است؟

بامفتاح همراه باشید…

احراز هویت دو عاملی

اگر به شما بگوییم تنها یک پیام کوتاه ممکن است این قابلیت را داشته باشد تا دسترسی شما به حساب کاربری‌تان (در گوگل) را در معرض تهدید قرار داده و بدتر از آن دسترسی شما به حساب کاربری‌تان را مسدود سازد، با خود چه خواهید گفت؟

هک‌های اخیر سایت‌هایی همچون لینکدین، توییتر و مای‌‌اسپیس بسیار تکان دهنده بودند. این هک‌ها به اندازه‌ای جدی و قابل تعمل بوده‌اند که کارشناسان امنیتی به کاربران هشدار داده‌اند از به اشتراک‌گذاری اعتبارنامه‌های لاگین خود روی سایت‌های مختلف خودداری کرده و اگر سایتی از مکانیزم احراز هویت دو عاملی پشتیبانی می‌کند، آن‌را فعال سازند.

 مکانیزم احراز هویت دو عاملی

آیا مکانیزم احراز هویت دو عاملی راه‌حلی جامع برای هر نوع حمله هکری ارائه می‌کند؟
بدون تردید، این‌گونه نیست. لازم است به این نکته توجه داشته باشید، بهترین مکانیزم امنیتی برای مقابله با حملات هکری هوشیاری است. کاربران لازم است به این نکته توجه داشته باشند که مکانیزم احراز هویت دو عاملی با استفاده از روش‌های متنوعی قابل دور زدن است. به‌کارگیری بدافزارها یا حملات مهندسی اجتماعی از جمله این روش‌ها به شمار می‌رود. امروزه مکانیزم احراز هویت دو عاملی به شدت محبوب شده و باعث افزایش امنیت کاربران شده است. حتا زمانی که هکرها اقدام به سرقت گذرواژه کاربران می‌کنند، باز هم برای تکمیل فرآیند حمله خود و به دست آوردن احراز هویت کاربر باید از سد مکانیزم احراز هویت عبور کنند. در حالی که این فناوری به لحاظ طبیعی قدرتمند و نفوذناپذیر است، اما به تازگی گزارش‌های متعددی منتشر شده است که نشان می‌دهد، هکرها با فریب کاربران آن‌ها را اغفال می‌کنند که عامل دوم را در اختیار آن‌ها قرار دهد.

شرکت Clearbit

 

الکس مک کاو، کارشناس امنیتی و بنیان‌گذار شرکت Clearbit در مورد این حملات گفته است:
«من این چنین حملاتی را در دنیای واقعی مشاهده کرده‌ام. شگردهای خاصی که باعث اغفال کاربران شده و آن‌ها را مجبور ساخته است که احراز هویت دو عاملی مرتبط با حساب کاربری گوگلی خود را منتشر سازند. »

تصویر زیر نمونه‌ای از این مدل حملات که توسط الکس منتشر شده است را نشان می‌دهد: تکنیک به کار رفته در این ترفند به این شرح است که:
ابتدا هکر پیام کوتاهی را برای کاربر ارسال کرده و وانمود می‌کند که این پیام از سوی گوگل ارسال شده است. این شگرد محدودیتی نداشته و در ارتباط با دیگر سرویس‌دهندگان خدمات ایمیلی یا شبکه‌های اجتماعی نیز می‌تواند مورد استفاده قرار گیرد.
پیام به کاربر اعلام می‌دارد که گوگل این پیام را ارسال کرده و فعالیت‌های مشکوکی در ارتباط با حساب کاربری را شناسایی کرده است. اکنون گوگل از کاربر انتظار دارد تا کد احراز هویت دو عاملی خود را برای آن‌که حساب کاربری او قفل نشود برای این شرکت ارسال کند. کاربر با دیدن این پیام مضطرب شده و برای پیش‌گیری از بروز این چنین اتفاقی اقدام به ارسال کد می‌کند.
در این مرحله هکر هر آن چیزی که برای هک حساب کاربری به آن نیاز داشته است را در اختیار دارد. هکرها از مشخصات احراز هویت کاربر و همچنین کدی که در این مرحله به دست آورده‌اند به راحتی برای دسترسی به حساب کاربر استفاده می‌کنند. شاید با خود این‌گونه تصور کنید که هکرها به اعتبارنامه‌های کاربران نیاز دارند، اما واقعیت این است که آن‌ها همه این موارد را از مدت‌ها قبل به دست آورده‌اند، با توجه به هک‌ها و نفوذهایی که انجام شده است، دنیای تاریک وب مملو از این‌گونه اطلاعات شده است.
حتی در بعضی موارد انتشار غیر هوشمندانه شماره تلفن کاربران، به آسانی آن‌ها را تبدیل به قربانی هکرها می‌کند. در حالی که این روش حمله قدمتی طولانی دارد و بازیگران تهدید بارها از آن استفاده کرده‌اند، اما واقعیت این است که در موارد جدی‌تر هکرها ممکن است اقدام به جعل هویت کرده تا ارسال پیام‌ها برای قربانیان خود را واقعی‌تر نشان دهند.

برچسب ها:
۴٣
اخبار فناوری اطلاعات
٢۵
هک
۶١
امنیت
١٨
هکر
١٠
احراز هویت
۵
مهندسی اجتماعی
۵
هکرها
١١
راهکارهای افزایش امنیت شبکه
۴۴
حمله هکری
٣
اهداف هکرها
٢
هدف جذاب برای هکرها
١
2FA
١
two-factor authentication
٣
مقابله با هک
١
حریم خصوصی کاربران
٢
مکانیزم احراز هویت دو عاملی
١
احراز هویت دو عاملی
١
پیام کوتاه
٣
دسترسی به حساب کاربری‌
١
هک لینکدین
١
هک توییتر
١
هک مای‌‌اسپیس
۵
کارشناسان امنیتی
١
اشتراک‌گذاری اعتبارنامه‌های لاگین
١
اعتبارنامه‌های لاگین
١
اعتبارنامه‌های ورود
٢
مکانیزم امنیتی
٢
مقابله با حملات هکری
٢
بدافزارها
١
بدافزا
٢
حملات مهندسی اجتماعی
١
نفوذناپذیر
۵
افزایش امنیت کاربران
۴٨
افزایش امنیت سایبری
١
افزایش امنیت کاربران سایت
٢
سرقت گذرواژه کاربران
٢
سرقت گذرواژه
٣
فرآیند حمله سایبری
١
فرآیند حمله اینتنتی
١
فرآیند حمله رایانه‌ای
١
فناوری نفوذناپذیر
١
الکس مک کاو
١
بنیان‌گذار شرکت Clearbit
١
شرکت Clearbit
١
Clearbit
١
اغفال کاربران سایبری
١
اغفال کاربران رایانه‌ای
١
اغفال کاربران اینترنتی
١
حساب کاربری گوگل
٢
هک حساب کاربری گوگل
٢
مقابله با هک حساب کاربری گوگل
١
پیام کوتاه جعلی
١
پیام کوتاه جعلی احراز هویت
١
سرویس‌دهندگان خدمات ایمیلی
۴
شبکه‌های اجتماعی
١
پیام کوتاه ارسالی گوگل
١
فرمت پیام کوتاه ارسالی گوگل
١
فعالیت‌های مشکوک در ارتباط با حساب کاربری
١
فعالیت‌های مشکوک در حساب کاربری
١
کد احراز هویت دو عاملی
٣
قفل حساب کاربری
١
قفل حساب کاربری گوگل
١
امنیت حساب کاربری گوگل
٣
هک حساب کاربری
٢
مشخصات احراز هویت کاربران
١
اعتبارنامه‌های کاربران
١
اعتبارنامه‌ کاربران
١
دنیای تاریک وب
١
شماره تلفن کاربران
١
انتشار شماره تلفن کاربران
١
یافتن شماره تلفن کاربران
٢
قربانی هکرها
١
بازیگران تهدید
١
جعل هویت
۳ اردیبهشت ۱۳۹۷     بازدید: ٢٨٣     دسته بندی: اخبار عمومی
درج دیدگاه
- برای درج دیدگاه میتوانید بصورت مهمان نظر بگذارید یا عضو شوید یا وارد شوید.
نام: *
آدرس ایمیل:
متن دیدگاه: *
ارسال
از نو
۶٩
فروش سرور
۵۶
خرید سرور
۵٣
قیمت سرور
۵١
افزایش امنیت شبکه
۵٠
آموزش امنیت شبکه
۴٩
حمله سایبری
۴٨
افزایش امنیت سایبری
۴٨
امنیت سیستم
۴٧
الزامات امنیت سایبری
۴٧
رخنه‌های امنیت سایبری
۴٧
رخنه‌های امنیتی
۴٧
حفره‌های امنیتی
۴۶
خرید تجهیزات شبکه
۴۶
حفره‌های امنیت سایبری
۴۵
دوره های امنیت شبکه
۴۵
شناسایی حملات امنیتی
۴۵
مشکلات امنیت سایبری
۴۵
دفاع در برابر مخاطرات امنیتی
۴۴
دفع حملات امنیتی
۴۴
حمله‌های سایبری
۴۴
بهینه‌سازی امنیت سایبری
۴۴
الگوهای امنیتی
۴۴
حفره‌ امنیتی
۴۴
حمله هکری
۴۴
آزمون امنیتی
۴۴
قطع خدمات ناشی از حمله سایبری
۴٣
شناسایی زمان حمله سایبری
۴٣
تست امنیت
۴٣
امنیت وب
۴٣
اخبار فناوری اطلاعات
تمامی حقوق برای شرکت مفتاح رایانه افزار (سهامی خاص) محفوظ میباشد.
کاربر مهمان
پشتیبان آفلاین
ثبت نام
ورود
ایمیل/موبایل:
رمز عبور:
قبلاً در سایت عضو نشده اید؟
رمز عبور خود را فراموش کردید؟

برقراری ارتباط با پشتیبان آنلاین، در ساعات کاری مهیاست. اما اکنون میتوانید تیکت ایجاد کنید یا جهت ارسال ایمیل به مفتاح فرم زیر را پر کنید؛ ما در اسرع وقت پاسخ میدهیم.

نام کامل:
آدرس ایمیل:
متن پیام:
5 پیام جدید!
خانه خدمات مرکز دانش دوره های آموزشی سامانه پرسش و پاسخ فرهنگ واژگان تخصصی اخبار و مقالات چندرسانه‌ای ویدئو ها دانلود ها درباره ما همکاری با ما فرصت های شغلی تماس با ما ناحیه کاربری تیکت های پشتیبانی ایجاد تیکت تنظیمات کاربری
رسانه مفتاح
مرکز دانش