۲۵ مرداد ۱۴۰۴
به روز شده در: ۲۵ مرداد ۱۴۰۴ - ۲۳:۰۸
فیلم بیشتر »»
کد خبر ۴۸۵۷۵۷
تاریخ انتشار: ۰۸:۱۷ - ۲۱-۰۵-۱۳۹۵
کد ۴۸۵۷۵۷
انتشار: ۰۸:۱۷ - ۲۱-۰۵-۱۳۹۵
SSL می‌تواند فعالیت‌های مجرمانه را پنهان سازد

پروتکل رمزنگاری معروفی که خیانت می‌کند!

در حالی که امروزه بسیاری از سازمان‌ها و کاربران از مکانیزم رمزنگاری برای افزایش امنیت داده‌های شخصی و تجاری خود استفاده می‌کنند، اما در مقابل مجرمان سایبری و هکرها نیز می‌توانند از این فناوری در جهت آسیب رساندن به کاربران استفاده کنند.

در دنیای امنیت هر ابزاری می‌تواند کاربرد دوگانه‌ای داشته باشد. در حالی که یک فناوری ممکن است ضامن بقا یک سازمان یا یک شرکت باشد، به همان نسبت ممکن است به عاملی تبدیل شوند که خود زمینه‌ساز بروز مشکلات امنیتی جدی شود. رمزنگاری از جمله فناوری‌هایی است که این روزها کاربرد دوگانه‌ای پیدا کرده است.

پروتکل رمزنگاری معروفی که خیانت می‌کند!

در حالی که امروزه بسیاری از سازمان‌ها و کاربران از مکانیزم رمزنگاری برای افزایش امنیت داده‌های شخصی و تجاری خود استفاده می‌کنند، اما در مقابل مجرمان سایبری و هکرها نیز می‌توانند از این فناوری در جهت آسیب رساندن به کاربران استفاده کنند.

پروتکل رمزنگاری معروفی که خیانت می‌کند!

در ساده‌ترین حالت این‌کار در قالب باج‌افزارها انجام می‌شود و در ظریف‌ترین حالت به عنوان یک پنهان کننده فعالیت‌های مجرمانه مورد استفاده قرار می‌گیرد. یک گزارش تحقیقاتی که به تازگی منتشر شده، آمارهای وحشتناکی در اختیار ما قرار می‌دهد. این گزارش به ما نشان می‌دهد، سرورهای کنترل و فرماندهی (C&C) که از پروتکل SSL برای پنهان‌سازی بدافزارها استفاده می‌کنند، در سال گذشته یک رشد 200 برابری را تجربه کرده‌اند. در کنار این رشد غیر قابل تصور، ترافیک SSL سرورهای کنترل و فرماندهی به میزان 58 برابر افزایش رشد داشته‌اند.

پروتکل رمزنگاری معروفی که خیانت می‌کند!

Blue Coat Systems از شرکت‌های فعال در زمینه ارائه راه حل‌های امنیت سازمانی که در پشت این پژوهش قرار داشته، گفته است: «تحلیل‌های ما نشان می‌دهد، SSL/TLS در آینده نزدیک به شکل مفرطی برای پنهان‌سازی حملات هکری مورد استفاده قرار خواهد گرفت.»

پروتکل رمزنگاری معروفی که خیانت می‌کند!

مایکل فی، مدیرعامل Blue Coat systems در رابطه با این تکنیک پنها‌ن‌سازی عنوان داشت: «ما از مدت‌ها قبل به ترافیک SSL مشکوک بودیم. اکنون این شک ما به یقین تبدیل شده و آگاه شده‌ایم، ترافیک SSL به عنوان یک کانال اصلی برای ورود بدافزارها و خروج داده‌ها یک روند صعودی را تجربه کرده است. بسیاری از سازمان‌ها به این حقیقت آگاه شده‌اند که پیاده‌سازی تعادل میان کارکرد شبکه و نظارت درست بر SSL بر خلاف آن چیزی که تعدادی از ارائه دهندگان امنیت شبکه به آن اشاره می‌کنند؛ به هیچ عنوان یک فرآیند سهل‌الصول نیست.»

منبع: شبکه

پربیننده ترین پست همین یک ساعت اخیر
برچسب ها: رمزنگاری ، هکر ، امنیت
ارسال به دوستان
سردار آزمون، گران‌ترین بازیکن لیگ امارات؛ ستاره ایرانی در آستانه فصل جدید رکورد زد کشف ۲ مرکز استخراج رمزارز غیرمجاز با ۶۴ ماینر در البرز کامبک دیدنی نوشاد عالمیان در سوئد؛ صعود ملی‌پوش پینگ‌پنگ ایران به جدول اصلی بازگشت پروازهای «قطر ایرویز» به ایران پس از ۲ ماه وقفه تکلیف عارف غلامی در استقلال مشخص می‌شود؛ تصمیم نهایی ظرف ۲۴ ساعت آینده عارف: نباید قانون برای مچ‌گیری نوشته شود/ نباید مردم برای یک خدمت دولتی سرگردان باشند آغاز توفانی منچسترسیتی در لیگ برتر؛ پیروزی پرگل با درخشش هالند اعلام زمان آیین پایانی پویش «وطن به روایت من»؛ برگزیدگان چهارشنبه معرفی می‌شوند نخست وزیر سابق اسرائیل: نتانیاهو مثل نفس کشیدن دروغ می‌گوید مقام صهیونیست: در برابر هر اسرائیلی کشته‌شده در ۷ اکتبر، باید ۵۰ فلسطینی کشته شوند هشدار سطح نارنجی ورود گرد و غبار از عراق به خوزستان رحمان عموزاد، مدعی اصلی طلا در وزن ۶۵ کیلوگرم؛ پیش‌بینی سایت آمریکایی برای قهرمان جهان ایران افشاگری سرمربی تراکتور؛ اسکوچیچ دخالت نهادهای بیرونی در پرونده بیرانوند را تأیید کرد تظاهرات در تل‌آویو بر لزوم توافق با حماس انفجار مهیب در دمشق