فیشینگ از مانع احراز هویت دومرحلهای هم گذشت، راهحل بعدی چیست؟
تاریخ انتشار: ۳ تیر ۱۳۹۸ | کد خبر: ۲۴۱۷۰۹۵۸
ایتنا - Muraena به عنوان یک واسطه بین فرد هدف و وبسایتی که آنها برای دسترسی به آن تلاش میکنند عمل میکند. این مکانیسم فعالانه جریان ترافیک را میرباید، و کاربر را به یک صفحه لاگین جعلی مشابه با صفحه اصلی هدایت میکند. فورچون بر اساس یک ویدئوی منتظر شده در یوتیوب از «کنفرانس امنیتی Hack in the Box» گزارش داد که پژوهشگران امنیتی یک حمله فیشینگ را شناسایی کردند که قادر به دور زدن احرازهویت دومرحلهای (2FA) است.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
به گزارش ایتنا از رایورز به نقل از سیودایو، این حملات با استفاده از ترکیبی از Muraena و NecroBrowser اتوماتسازی شدهاند. Muraena به عنوان یک واسطه (پراکسی) بین فرد هدف و وبسایتی که آنها برای دسترسی به آن تلاش میکنند عمل میکند. این مکانیسم فعالانه جریان ترافیک را میرباید، و کاربر را به یک صفحه لاگین جعلی مشابه با صفحه اصلی هدایت میکند.
از این نقطه به بعد، Muraena زمام کار را به دست NecroBrowser میسپارد تا حسابهای خصوصی قربانیانش را ردگیری کند.
از دیدگاه فورچون، علنی شدن این حمله سبب آسانتر شدن انجام حملات توسط هکرهای سطح پایین خواهد شد.
احرازهویت دومرحلهای مدتهاست به عنوان یک مانع ضروری برای مقابله با هکرها مطرح بوده و تبلیغ میشده است. با این وجود، همچنان احرازهویت چندمرحلهای به عنوان راهکار امنیتی بهتری نسبت به صرفا قوی کردن نام کاربری و گذرواژه باقی مانده است.
راهکارهای احرازهویت 2FA و چندمرحلهای حدود دو دهه است که به طور جدی مطرح بودهاند، به طوری که شرکتهایی مانند سیسکو به آن رو آوردهاند.
سیسکو طرحهای خود برای به تملک در آوردن Duo Security را اعلام کرده بود، هرچند که قابلیتهای آن تا حدود زیادی در حوزه کلیدهای فیزکی، گوشیهای هوشمند و دیگر اپلیکیشنهای اساسی برای احرازهویت باقی مانده است.
پارسال مایکروسافت یک سرویس امنیتی را برای Azure Sphere اعلام کرد، که یک راهکار IoT انتها به انتها برای امنیت سایبری است. این سرویس از دستگاههایی که دارای احراز هویت مبتنی بر گواهی هستند دفاع میکند، و به طور اتوماتیک به تهدیدات شناسایی شده در یک سیستم پاسخ میدهد. این سرویس همچنین یک امتیاز امنیتی به کاربران میدهد که از طریق حملات شبیهسازی فیشینگ تولید شده است.
گوگل از کلیدهای امنیتی فیزیکی در داخل سازمان خود برای کارکنانش، به منظور جلوگیری از توطئههای فیشینگ، استفاده میکند.
این کلیدها دستگاههای USB به جای 2FA هستند و این شرکت از زمان معرفی این قابلیت در سال 2017 هیچ موردی از لو رفتن اکانت را تجربه نکرده است.
کلیدهای امنیتی گوگل به گوگلرها امکان لاگین در اپلیکیشنها و پورتالها بدون نیاز به یک گذرواژه را میدهند، که این راهکار مانع از کارا واقع شدن فاکتوری میشود که امکان حمله Muraena/NecroBrowser را فراهم میآورد.
سرمایهگذاری کردن روی ابزارهای امنیت فیزیکی یک راهکار واقعگرایانه برای همه شرکتها نیست، هرچند که بینشهای رفتاری و بیومتریک در حال تبدیل شدن به یک ابزار مطلوب قابل افزودن به پروتکلهای امنیتی هستند.
منبع: ايتنا
کلیدواژه: مایکروسافت گوگل احراز هویت
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.itna.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۴۱۷۰۹۵۸ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
۵ راهکار که علائم آلرژی فصلی را کاهش میدهد
به گزارش همشهری آنلاین به نقل از خبرآنلاین، عطسه، آبریزش بینی، آبریزش و خارش چشمها و دیگر عوارض ناشی از آلرژیهای بهار ممکن است این فصل را به کامتان تلخ کند و مانع از این شود که از سرسبزی و هوای مطبوع بهاری لذت کامل ببرید.
حساسیت به وضعیتی گفته میشود که سیستم ایمنی نسبت به یک ماده حساسیتزا یا «آلرژن» بیش از اندازه واکنش نشان دهد. در این شرایط بدن فرد دچار حساسیت فصلی به طور مداوم آنتیبادیهایی را تولید میکند که وارد سلولها شده و باعث آزاد شدن هیستامین و سایر مواد شیمیایی میشوند. هیستامین موجب گشاد شدن رگها میشود و با ایجاد تورم در ناحیه بینی و چشم از وارد شدن آلرژی به بدن جلوگیری میکند.
اگر شما هم سابقه ابتلا به آلرژیهای بهاری را دارید، برای تسکین حساسیت خود این ۵ روش را امتحان کنید:
۱. برای ساعات طولانی بیرون از منزل نمانید
بهار، فصل گردهافشانی گیاهان است و این ذرات دائماً در هوا آزاد هستند. هنگامی که در محیط باز هستید، با هر تنفس، بینی و ریههای خود را از این گردهها پر میکنید؛ که همین مسئله میتواند باعث بروز یک واکنش آلرژیک شود. سعی کنید اگر کار ضروری ندارید، بیشتر در منزل بمانید یا حداقل ساعات بیرون ماندن از خانه را محدود کنید. ماندن در خانه روشی مؤثر برای پیشگیری از ایجاد حساسیتهای بهاری است؛ به خصوص در روزهای بادخیز و در ساعات اولیه صبح که میزان گردههای موجود در هوا در بالاترین سطح خود است.
بیرون از منزل از عینک استفاده کنید تا صدمات ناشی از این گردهها را به حداقل برسانید. همچنین استفاده از ماسک نیز بهعنوان یک فیلتر مانع از ورود ذرات به دستگاه تنفسی شما میشود.
پزشکان توصیه میکنند در بدو ورود به خانه، همیشه دوش بگیرید، موهایتان را کامل بشویید و لباسهایتان را عوض کنید تا ذرات و غبار نشسته بر تن خود را از بین ببرید.
۲. داروهای ضدحساسیت مصرف کنید
آنتیهیستامینها داروهایی هستند که میتوانند علائم حساسیت فصلی را کاهش دهند. «لوراتادین»، «سیتیریزین» و «فکسوفنادین» نمونههایی از داروهایی هستند که میتوانید بدون نسخه از داروخانه تهیه کنید و با مصرف آن عطسه، خارش، آبریزش بینی و چشم را رفع کنید. همچنین مصرف «سودافدرین» نیز گرفتگی بینی را کاهش میدهد.
در صورتی که مصرف دارو نتواند علائم آلرژی را تسکین دهد، پزشک ممکن است واکسن ضد آلرژی تجویز کند. این واکسنها حاوی مقدار کمی گرده هستند و به بدن در ایجاد مقاومت در برابر آلرژنها کمک میکنند.
کسانی که پوست حساس دارند فقط با این روش از ویتامین C استفاده کنند۳. پیشگیری کنید
اگر سابقه طولانی در خصوص ابتلا به حساسیتهای بهاری دارید، توصیه میشود حداقل یک هفته قبل از شروع فصل، پیش از اینکه چشمهایتان آبریزش پیدا کند و بیوقفه عطسه کنید، مصرف دارو را شروع کنید. به این ترتیب، اثر دارو در زمان عود حساسیت، در سیستم ایمنی بدن شما خواهد بود و به کاهش علائم کمک خواهد کرد.
۴. درمانهای سنتی را دستکم نگیرید
درمانهای طبیعی و سنتی بهعنوان روشهای ساده و در دسترس میتوانند علائم آلرژیک را به حداقل برسانند. به طور مثال، نمک در طب سنتی به عنوان یک گندزدای قوی شناخته میشود. در صورت ابتلا به حساسیت فصلی، توصیه میشود روزانه دو مرتبه آبنمک رقیق قرقره کنید؛ تا گرد و غبار و ذرات حساسیتزا از دهان خارج شوند.
همچنین برخی از داروهای گیاهی نیز به جلوگیری یا کاهش علائم آلرژی کمک میکنند. مثلاً استفاده از روغن بنفشه نیز حساسیت فصلی را تسکین میدهد. برای زدودن ذرات واردشده به بدن، میتوانید روزانه دو قطره روغن بنفشه را داخل بینی بریزید یا روغن بنفشه را روی شقیقهها بمالید و چند دقیقه ماساژ دهید. این کار در درمان عسطههای بیوقفه مفید است.
۵. این عادات سالم را اتخاذ کنید
در فصل بهار ترجیحاً پنجرهها را ببندید تا از ورود گردهها به محیط داخل جلوگیری شود.
به جای پنکه که هوا را از بیرون به داخل میکشد، از کولر برای خنک کردن محیط استفاده کنید.
برای پیشگیری از گسترش و انتقال ذرات حساسیتزا، کفشهای خود را پشت درب منزل در بیاورید تا آلرژنها در محیط خانه انتشار پیدا نکنند.
لباسها یا ملحفهها را در هوای آزاد خشک نکنید، زیرا امکان جذب غبار و گرده گیاهان در الیاف آنها وجود دارد.
همچنین برای کاهش علائم و عوارض حساسیتهای فصلی توصیه میشود سیگار نکشید، زیرا استعمال دخانیات میتواند علائم آلرژی را تشدید کند.
کد خبر 846367 منبع: خبرآنلاین برچسبها سلامت خبر مهم بیماری آلرژی