• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » بیش از ۳ میلیون سرور ایمیل بدون رمزنگاری در معرض حملات شنود قرار دارند

بیش از ۳ میلیون سرور ایمیل بدون رمزنگاری در معرض حملات شنود قرار دارند

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنجشنبه 13 دی 1403 - 21:25
در امنیت سایبری, فناوری
بیش از ۳ میلیون سرور ایمیل بدون رمزنگاری در معرض حملات شنود قرار دارند
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. IMAP و POP3؛ دو پروتکل مهم برای دسترسی به ایمیل‌ها
  • 2. TLS و اهمیت آن در تأمین امنیت اطلاعات
  • 3. اهمیت فعال‌سازی TLS و پیشنهادها امنیتی
  • 4. راهنمایی NSA برای ارتقای امنیت پروتکل‌های TLS

بیش از ۳ میلیون سرور ایمیل بدون رمزنگاری شناسایی شده‌اند که در معرض حملات شنود قرار دارند. این ضعف امنیتی خطر نقض حریم خصوصی کاربران را افزایش می‌دهد.

به گزارش تک‌ناک، در‌حال‌حاضر بیش از ۳ میلیون سرور ایمیل از پروتکل‌های POP3 و IMAP که فاقد رمزنگاری TLS هستند، در اینترنت در معرض حملات شنود شبکه قرار دارند. این سرورهای ایمیل، به‌ویژه به‌دلیل فعال‌نبودن TLS، اطلاعات حساس کاربران از‌جمله نام‌ کاربری و رمزعبور را به‌طور آشکار ارسال می‌کنند و موجب ایجاد خطرات امنیتی جدی می‌شوند.

01
از 04
IMAP و POP3؛ دو پروتکل مهم برای دسترسی به ایمیل‌ها

بلیپینگ‌کامپیوتر می‌نویسد که IMAP و POP3 دو روش اصلی برای دسترسی به ایمیل‌ها از سرورهای ایمیل هستند. IMAP به کاربران امکان می‌دهد تا از چندین دستگاه مانند تلفن‌همراه و لپ‌تاپ به ایمیل‌های خود دسترسی داشته باشند؛ چراکه پیام‌ها را روی سرور ذخیره و بین دستگاه‌ها همگام‌سازی می‌کند. در مقابل، POP3 ایمیل‌ها را از سرور دانلود می‌کند و فقط از دستگاهی در دسترس قرار دارد که ایمیل‌ها از آن دانلود شده‌اند.

02
از 04
TLS و اهمیت آن در تأمین امنیت اطلاعات

پروتکل ارتباطی TLS (Transport Layer Security) برای تأمین امنیت داده‌های کاربران هنگام ارسال و دریافت ایمیل‌ها ازطریق اینترنت طراحی شده است. این پروتکل باعث می‌شود تا اطلاعات حساس، ازجمله پیام‌ها و اطلاعات ورود، به‌صورت رمزنگاری‌شده منتقل شوند و از شنود و دسترسی غیرمجاز محافظت شود. بااین‌حال، هنگامی که TLS فعال نباشد، محتوای پیام‌ها و اطلاعات ورود به‌صورت متنی واضح ارسال می‌شود و در معرض حملات شنود قرار می‌گیرد.

03
از 04
اهمیت فعال‌سازی TLS و پیشنهادها امنیتی

اپراتورهای سرور باید به‌سرعت TLS را برای IMAP فعال و بررسی کنند که آیا این سرویس‌ها واقعاً به فعال‌بودن نیاز دارند یا بهتر است پشت شبکه خصوصی مجازی (VPN) قرار گیرند تا از خطرات حملات شنود و نفوذ جلوگیری شود.

پروتکل‌های TLS 1.0 و TLS 1.1 که برای مدت نزدیک به دو دهه استفاده شده‌اند، از نظر امنیتی قدیمی و آسیب‌پذیر هستند. این پروتکل‌ها در سال ۱۹۹۹ و ۲۰۰۶ معرفی شدند و به‌تدریج جای خود را به نسخه‌های امن‌تر مانند TLS 1.2 و TLS 1.3 داده‌اند. در همین زمینه، مایکروسافت، گوگل، اپل و موزیلا اعلام کرده‌اند که از نیمه اول سال ۲۰۲۰ از پروتکل‌های TLS 1.0 و TLS 1.1 پشتیبانی نمی‌کنند و استفاده از TLS 1.3 را به‌طور پیش‌فرض در دستور کار قرار می‌دهند.

04
از 04
راهنمایی NSA برای ارتقای امنیت پروتکل‌های TLS

آژانس امنیت ملی ایالات متحده (NSA) نیز در ژانویه ۲۰۲۱ راهنمایی‌هایی برای شناسایی و جایگزینی نسخه‌های قدیمی TLS با نسخه‌های مدرن و امن‌تر ارائه داد. این آژانس هشدار داد که پیکربندی‌های منسوخ‌شده می‌توانند ازطریق تکنیک‌هایی مانند رمزگشایی غیرفعال یا حملات man-in-the-middle به داده‌های حساس دسترسی پیدا و امنیت اطلاعات را تهدید کنند.

در نهایت، کارشناسان امنیتی توصیه می‌کنند که سازمان‌ها و افراد به‌طور جدی به‌منظور فعال‌سازی TLS 1.3 برای سرور ایمیل خود اقدام کنند تا از حملات شنود و سایر تهدیدات امنیتی جلوگیری کنند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

طرح اولویت کارگران در دوران هوش مصنوعی
اخبار هوش مصنوعی

اتحادیه کارگری آمریکا خواستار پیوستن کارفرمایان به ابتکار هوش‌مصنوعی

نوشته شده توسط تارخ ترهنده
23 مهر 1404
کمبود حافظه به‌دلیل هوش مصنوعی
اخبار هوش مصنوعی

هشدار اِی‌دیتا درباره بحران جهانی حافظه در پی انفجار تقاضای هوش مصنوعی

نوشته شده توسط امیرحسین یونس
23 مهر 1404
سم آلتمن از افزودن محتوای بزرگسالانه به ChatGPT خبر داد
اخبار هوش مصنوعی

سم آلتمن از افزودن محتوای بزرگسالانه به ChatGPT خبر داد

نوشته شده توسط سید محمد برازنده
23 مهر 1404
هشدار دانشمندان آمریکایی: ماهواره‌ها به بزرگ‌ترین شکاف امنیتی جهان تبدیل شده‌اند
امنیت سایبری

هشدار دانشمندان آمریکایی: ماهواره‌ها به بزرگ‌ترین شکاف امنیتی جهان تبدیل شده‌اند

نوشته شده توسط نرگس چالوک
23 مهر 1404
پیشنهاد سردبیر

بالگرد خودران بدون کابین بلک هاوک رونمایی شد

نوشته شده توسط نرگس چالوک
23 مهر 1404
خبر بعدی
آیا نسخه بتای One UI 7 سامسونگ به دستگاه‌های گلکسی بیشتری می‌آید؟

آیا نسخه بتای One UI 7 سامسونگ به دستگاه‌های گلکسی بیشتری می‌آید؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ChatGPT has hit 800M weekly active users

سم آلتمن: تعداد کاربران هفتگی ChatGPT به ۸۰۰ میلیون نفر رسیده است

14 مهر 1404
این سلاح مایکروویو رکورد سرنگونی پهپاد با یک شلیک را شکست

این سلاح مایکروویو رکورد سرنگونی پهپاد با یک شلیک را شکست + ویدیو

7 مهر 1404

داغ‌ترین‌های روز

۱۰ موشک ویرانگر دنیا بر اساس بُرد و قدرت تخریب

۱۰ موشک ویرانگر دنیا بر اساس بُرد و قدرت تخریب

20 مهر 1404 - به‌روزشده در 21 مهر 1404
نیسان پاترول ۲۰۲۵؛ بازگشت لوکس ژاپنی با قیمت نجومی به ایران

نیسان پاترول ۲۰۲۵؛ بازگشت لوکس ژاپنی با قیمت نجومی به ایران

17 مهر 1404 - به‌روزشده در 19 مهر 1404
بررسی Xiaomi 15T

بررسی Xiaomi 15T ؛ بالارده جدید شیائومی با پردازنده پوکو ایکس ۷ پرو!

20 مهر 1404 - به‌روزشده در 21 مهر 1404
انتشار نسخه پایدار HyperOS 3 برای شش گوشی شیائومی آغاز شد

انتشار نسخه پایدار HyperOS 3 برای این گوشی های شیائومی آغاز شد

23 مهر 1404
VPN داخلی و رایگان فایرفاکس

فایرفاکس به VPN داخلی مجهز می‌شود

22 مهر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

آنر ایربادز ۴

آنر ایربادز ۴ رونمایی شد؛ دو درایور تیتانیومی، حذف نویز ۵۰ دسی‌بل و عمر باتری ۴۶ ساعته

23 مهر 1404
طرح اولویت کارگران در دوران هوش مصنوعی

اتحادیه کارگری آمریکا خواستار پیوستن کارفرمایان به ابتکار هوش‌مصنوعی

23 مهر 1404
عدم بازخرید ویژن پرو M2 اپل

با معرفی ویژن پرو M5، ویژن پرو M2 از چرخه تولید و پشتیبانی مالی خارج شد

23 مهر 1404
حذف شارژر مک‌بوک پرو ۱۴ اینچی

اپل شارژر را از جعبه مک‌بوک پرو M5 حذف کرد

23 مهر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir