امنیت

فناوری اطلاعات

August 9, 2015
13:03 یکشنبه، 18ام مردادماه 1394
کد خبر: 72514

خدمات ابری گوگل، مایکروسافت و Dropbox بدون رمزعبور هک می‌شوند

شرکت Imperva از بزرگترین مراکز فعال در حوزه امنیت سایبری نوع جدیدی از حملات را با عنوان «انسان در فضای ابری» (MITC) معرفی کرد و توضیح داد که این نوع حمله به هکرها امکان می‌دهد تا بدون رمز عبور به اطلاعات ذخیره شده در سیستم‌های پردازش ابری دسترسی داشته باشند.
 
نتایج بررسی‌های این مرکز در کنفرانس امنیتیBlack Hat در لاس‌وگاس منتشر شد و نشان داد که چگونه این نوع حمله به هکرها امکان می‌دهد تا بدون اطلاع کاربر داده‌های او در سرویس‌هایی مانند Box، Dropbox، Google Drive و OneDrive مایکروسافت سرقت شود.
 
مرکز Imperva اعلام کرد که یک هکر می‌تواند با سرقت رمز ساده‌ای که هنگام نخستین ورود به فضای ابری برای سازگاری کاربر روی رایانه شخصی ایجاد شده است، تائید اصلی را در این فضا دریافت کند و بدون آنکه شناسه کاربری یا رمز عبور را داشته باشد، وارد صفحه شخصی کاربر شود.
 
در این فرآیند هکر می‌تواند به تمام اطلاعات ذخیره شده در فضای ابری دسترسی داشته باشد، آنها را سرقت کند، یک بدافزار یا میان‌افزار منتشر کند و در نهایت مدیریت کل فولدرهای موجود در این فضا را در دست بگیرد.
این مرکز امنیتی همچنین گزارش داد که در برخی موارد بازیابی اطلاعاتی که از این طریق سرقت شده‌اند عملی نخواهد بود و کاربر نمی‌تواند به داده‌های سرقت شده دسترسی پیدا کند.
 
«آمیچای شولمن» مدیر فناوری مرکز Imperva اظهار داشت که این نوع حمله با هدف قرار دادن کاربر می‌تواند مشکلات جدی برای سازمان‌ها به وجود آورد و آن دسته از کسب و کارهایی که از خدمات مبتنی بر فضای ابری استفاده می‌کنند را دچار مشکل کند.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.