نماد سایت اتاق خبر شبکه گستر

سرقت گواهینامه های SSL | امنیت گوشی های همراه فراموش شده

اگر با گوشی همراه خود از اینترنت استفاده می‎کنید و یا با آن ایمیل ارسال و دریافت می‏کنید، خطر سرقت رمزهای عبور و اطلاعات شخصی شما با سوءاستفاده از گواهینامه‎های غیر مجاز SSL وجود دارد.

هیچ یک از شرکت‎های Apple و Google تا این لحظه اقدامی برای به روز رسانی سیستم عامل Apple iOS و Google Android نکرده‎اند و گواهینامه‎های شرکت DigiNotar بر روی این سیستم‎های عامل همچنان معتبر و قابل استفاده هستند. شرکت Google برای به روز کردن سیستم عامل Android، وابسته به اپراتورهای تلفن همراه است و خود به تنهایی و مستقیماً قادر به به روز رسانی سیستم عامل Android نیست. اپراتورها هم معمولاً با احتیاط و تأخیر بیشتر اقدام می‎کنند.

شرکت Apple گوشی‎های iPhone و تبلت iPad خود را مستقیماً به روز می‎کند. ولی متاسفانه در این حادثه، تاکنون این شرکت سکوت کرده و واکنشی نشان نداده است.

متاسفانه در اغلب موارد، کاربران ایرانی این دستگاه های هوشمند بطور مستقیم و صحیح به امکانات به روز رسانی دسترسی ندارند و لذا باید به طور دستی اقدام کنند.

گوشی‎های هوشمند با سیستم عامل Windows Phone از خطرات ناشی از گواهینامه‎های غیرمجاز در امان هستند. نام شرکت DigiNotar در فهرست شرکت‎های مجاز در این سیستم عامل وجود ندارد و لذا هیچ یک از گواهینامه‎های این شرکت بر روی گوشی‎های Windows مجاز و معتبر نیست. این حالت برای گوشی‎های BlakBerry نیز صدق می‏کند.

توضیح درباره شرکت Diginotar و سرقت گواهینامه های دیجیتالی SSL :  شرکت DigiNotar یک شرکت Certificate Authority) CA) است و مجوز صدور گواهینامه‎های دیجیتالی Secure Socket Layer) SSL) را دارد. شرکت Diginotar یکی از 500 شرکت صادرکننده گواهینامه‎های دیجیتال SSL در دنیا است. اخیراً شبکه این شرکت مورد حمله و نفوذ قرار گرفت و صد‎ها گواهینامه (اصل ولی غیرمجاز) توسط نفوذگرها صادر و سرقت شد. این گواهینامه‎ها برای اثبات اصالت سایت‎های اینترنتی به کار می‎روند. با استفاده از گواهینامه‎های سرقت شده، می‎توان کاربران را به سایت‎های جعلی که در ظاهر، کاملاً شبیه سایت‎های اصلی و واقعی هستند، هدایت کرد و اطلاعات شخصی آنان، مانند رمزهای عبور به سایت را به دست آورد. چون از این گواهینامه‎های سرقت شده برای نشان دادن اصالت سایت جعلی استفاده می‎شود، هیچ یک از ابزارها و امکانات امنیتی مرورگرها واکنشی از خود نشان نمی‎دهند و هشداری نیز به کاربر نمی‎دهند. البته برای چنین عملیاتی، سرورهای محلی DNS هم باید دستکاری شوند تا نام سایت‎های اصلی و واقعی به IP سایت‎های جعلی انتقال یابند.

خروج از نسخه موبایل