• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » دسته‌بندی نشده » اطلاعات ۶۰ میلیون کاربر در خطر؛ پژوهشگران ضعف جدی در خزانه‌های گذرواژه و امنیت حساب‌های کاربری یافتند

اطلاعات ۶۰ میلیون کاربر در خطر؛ پژوهشگران ضعف جدی در خزانه‌های گذرواژه و امنیت حساب‌های کاربری یافتند

تارخ ترهنده نوشته شده توسط تارخ ترهنده
جمعه 1 اسفند 1404 - 20:35
در امنیت سایبری, اینترنت و شبکه, فناوری
تصویر مفهومی از زنجیر و قفل شکسته در کنار نمادهای رمز عبور، نشان‌دهنده ریسک‌های امنیتی مدیران پسورد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

پژوهشگران توانستند با سوءاستفاده از آسیب‌پذیری مدیران گذرواژه، گذرواژه‌های اصلی کاربران را مستقیماً از داخل سیستم بازیابی کنند.

به گزارش سرویس امنیت و سایبری تک‌ناک، ایده داشتن محلی امن برای ذخیره همه گذرواژه‌ها و حتی اطلاعات بیشتر برای تمام حساب‌های کاربری و با امکان دسترسی از دستگاه‌های مختلف، پیشنهادی بود که به‌سختی می‌شد از آن چشم‌پوشی کرد. با‌این‌حال، حتی در چنین شرایطی، بسیاری ترجیح می‌دادند که گذرواژه‌های اصلی و حساس را به مدیران گذرواژه نسپارند و آن‌ها را به‌شکل دیگری نگه دارند.

با وجود این تردیدها، مدیران گذرواژه همواره به‌عنوان ابزاری برای افزایش امنیت داده‌ها توصیه می‌شدند؛ چرا‌که در‌غیر‌این‌صورت، داشتن گذرواژه‌های امن و منحصربه‌فرد برای همه حساب‌ها عملاً ناممکن به نظر می‌رسید.

براساس پژوهش جدید محققان امنیتی از مؤسسه ETH زوریخ و دانشگاه Università della Svizzera Italiana، مدیران گذرواژه ممکن است به‌اندازه‌ای که تصور می‌شد امن نباشند؛ مخصوصاً با وجود بزرگ‌ترین نشت داده‌های امنیتی که اخیرا رخ داده است.

نمای نزدیک از هارد دیسک با لوگوی LastPass روی دیسک داخلی

به گفته نویسندگان این پژوهش، این حملات حتی زمانی که از رمزنگاری احراز هویت‌شده به‌درستی استفاده شده باشد، باز هم موفق هستند. دلیل امکان‌پذیربودن این حملات، جداسازی ناکافی کلیدها در خزانه‌هایی با ساختار پیچیده یا نبود پیوند رمزنگاری‌شده میان داده و فراداده عنوان شده است. محبوب‌ترین مدیران گذرواژه مانند Bitwarden و LastPass و Dashlane که مجموعاً بیش از ۶۰ میلیون کاربر دارند، همگی رویکردی موسوم به «رمزنگاری دانش صفر» را به کار گرفته‌اند.

این اصطلاح بیش از آنکه مبتنی‌بر جزئیات فنی باشد، با هدف ایجاد آرامش خاطر برای کاربران استفاده می‌شود و این پیام را منتقل می‌کند که داده‌های ذخیره‌شده روی سرورهای مدیران گذرواژه برای خود شرکت‌ها خواندنی نیست. منطق این رویکرد آن است که اگر شرکت میزبان نتواند به گذرواژه‌های رمزنگاری‌شده دسترسی داشته باشد، نفوذگران نیز نمی‌توانند آن‌ها را بخوانند. با‌این‌حال، یافته‌های پژوهشگران نشان می‌دهد این فرض نادرست است.

نمای نزدیک از کلید امنیتی سخت‌افزاری USB متصل به لپ‌تاپ

محققان امنیتی پس‌از آزمایش این سرویس‌ها با مجموعه‌ای گسترده از حملات عملی، چندین آسیب‌پذیری را شناسایی کرده‌اند. به گفته آن‌ها، این حملات امکان کاهش سطح تضمین‌های امنیتی و نقض انتظارات امنیتی و حتی به‌خطر‌افتادن کامل حساب‌های کاربری را فراهم می‌کند.

در یکی از نمونه‌ها، پژوهشگران توانستند با سوءاستفاده از آسیب‌پذیری در قابلیت‌های اشتراک‌گذاری حساب و سازوکارهای امانت‌داری کلید، کنترل کامل حساب کاربری را به دست بگیرند. در نمونه‌ای دیگر، نبود یکپارچگی در متن رمزنگاری‌شده باعث شد تا کلیدها جایگزین شوند و امکان حمله به خزانه‌های گذرواژه فراهم شود. موضوع نگران‌کننده‌تر اینکه نتیجه نهایی بیشتر این حملات، بازیابی مستقیم گذرواژه‌ها بوده است؛ موضوعی که مدیران گذرواژه به‌طور مشخص ادعا می‌کنند از وقوع آن جلوگیری می‌کنند.

به نوشته ویندوز سنترال، پژوهشگران اعلام کرده‌اند یافته‌های خود را در اختیار شرکت‌های ارائه‌دهنده مدیران گذرواژه آسیب‌پذیر قرار داده‌اند و طبق اطلاعات منتشرشده، فرایند رفع این مشکلات امنیتی درحال انجام است.

تارخ ترهنده

تارخ ترهنده

The burning heart never knows surrender.

مطالب مرتبط

حرکت موفقیت آمیز نخستین سگ رباتیک جهان روی یخ‌های قطب شمال
رباتیک

حرکت موفقیت آمیز نخستین سگ رباتیک جهان روی یخ‌های قطب شمال + ویدیو

نوشته شده توسط نرگس چالوک
24 خرداد 1405
مدل GLM-5
اخبار هوش مصنوعی

رونمایی استارتاپ چینی از مدل زبانی پیشرفته GLM-5

نوشته شده توسط مانی
24 خرداد 1405
استارتاپ پرومتئوس
اخبار هوش مصنوعی

استارتاپ ۱۲ میلیارد دلاری بزوس؛ پرومتئوس بالاخره معرفی شد

نوشته شده توسط مانی
24 خرداد 1405
تحقیقات امنیتی آمازون باعث محدودیت دسترسی به مدل‌های آنتروپیک شد
اخبار هوش مصنوعی

تحقیقات امنیتی آمازون باعث محدودیت دسترسی به مدل‌های آنتروپیک شد

نوشته شده توسط مانی
24 خرداد 1405
توقف پروژه لاین عربستان تا سال ۲۰۳۰
پیشنهاد سردبیر

توقف پروژه لاین عربستان تا سال ۲۰۳۰

نوشته شده توسط نرگس چالوک
24 خرداد 1405
خبر بعدی
نمای نزدیک از کیبورد یک لپ‌تاپ که یک پردازنده اینتل در مرکز آن قرار گرفته و نورپردازی آبی و بنفش دارد.

اینتل با «هوش مصنوعی عامل‌گرا» و کوپایلت مایکروسافت به جنگ مشکلات کامپیوتر می‌رود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

نروژ مرفه‌ترین کشور جهان در سال ۲۰۲۶ شد

27 اردیبهشت 1405 - به‌روزشده در 28 اردیبهشت 1405
گوشی Oppo Find X10 Ultra تنها پرچم‌دار با زوم ۱۰ برابری می شود

گوشی Oppo Find X10 Ultra تنها پرچم‌دار با زوم ۱۰ برابری می شود

17 خرداد 1405 - به‌روزشده در 18 خرداد 1405

داغ‌ترین‌های روز

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
انواع تیپ های سورن پلاس

معرفی انواع تیپ های سورن پلاس ؛ کدام مدل خودرو ارزش خرید بالاتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
پهپاد رهگیر Cobra 600 آلمان معرفی شد

پهپاد رهگیر Cobra 600 آلمان معرفی شد + تصویر

23 خرداد 1405 - به‌روزشده در 24 خرداد 1405
نصب موتور Pratt & Whitney F135 روی نخستین جنگنده رادارگریز F-35A آلمان در خط مونتاژ نهایی شرکت Lockheed Martin

نخستین جنگنده F-35A آلمان وارد مرحله نهایی تولید شد

16 خرداد 1405 - به‌روزشده در 17 خرداد 1405
نخستین جنگنده دوکابینه Gripen F جهان رونمایی شد

نخستین جنگنده دوکابینه Gripen F جهان رونمایی شد

19 خرداد 1405 - به‌روزشده در 20 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

نمودار عملکرد پردازنده در ویندوز ۱۱

افزایش سرعت پردازنده در ویندوز ۱۱ آسیبی به سخت‌افزار نمی‌زند

24 خرداد 1405
پرواز موفق نخستین هواپیمای برقی سرنشین‌دار مجهز به باتری

پرواز موفق نخستین هواپیمای برقی سرنشین‌دار مجهز به باتری + تصویر

24 خرداد 1405
حرکت موفقیت آمیز نخستین سگ رباتیک جهان روی یخ‌های قطب شمال

حرکت موفقیت آمیز نخستین سگ رباتیک جهان روی یخ‌های قطب شمال + ویدیو

24 خرداد 1405
اعتراف بیل گیتس در دادگاه و ماجرای تلاش جفری اپستین برای اخاذی از او

اعتراف بیل گیتس در دادگاه و ماجرای تلاش جفری اپستین برای اخاذی از او

24 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir