پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

امن‌ترین سرویس رایانامه‌ی جهان با نام Nomx، آسیب‌پذیری‌های متعددی دارد

اردیبهشت ۲۰, ۱۳۹۶ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – یک محقق امنیتی می‌گوید بر روی سرویسی که از نظر همه، امن‌ترین سرویس جهان است، چندین آسیب‌پذیری حیاتی را کشف کرده است. Nomx سرویسی است که تلاش دارد نحوه‌ی استفاده‌ی ما از رایانامه‌ را با راه‌اندازی کارگزارهای خصوصی تغییر دهد. این سرویس، امنیت مطلق و حفظ کامل حریم خصوصی را تضمین می‌کند. هرچند ممکن است همه‌ی ما با شنیدن چنین توضیحاتی در خصوص یک محصول، خیلی اطمینان حاصل نکنیم چرا که برآورده کردن چنین ادعایی، کار سختی است.

به گزارش کمیته رکن چهارم،یک محقق امنیتی با نام اسکات همله، کشف کرد که در داخل جعبه‌های Nomx یک رسپبری پای با نرم‌افزارهای کاملاً قدیمی وجود دارد که اشکالات عمده و جدی در آن‌ها نیز پیدا شده است. او اضافه کرد، کد مورد استفاده به‌نحوی است که می‌توان گفت نمونه‌ی یک پیاده‌سازیِ بد است. این محقق اشکالات عمده‌ای را بر روی این محصول کشف کرد ولی می‌توان گفت یکی از مهم‌ترین آن‌ها یک آسیب‌پذیری بر روی سرویس وب آن بود که با بازدید از یک وب‌گاه مخرب، کنترل دستگاه به‌طور کامل و از راه دور در اختیار مهاجم قرار می‌گیرد. نتیجه این خواهد بود که مهاجم به‌راحتی می‌تواند رایانامه‌ها را خوانده، ارسال و حذف کند. مهاجم حتی می‌تواند رایانامه‌ای با آدرس جدید ایجاد کند.

یکی از مشکلات جدی در سرویس وبِ Nomx یک آسیب‌پذیری جعل درخواست بین‌-وب‌گاهی (CSRF) است که در وب‌گاه‌ها بسیار معمول است. اگر شما از یک وب‌گاه مخرب بازدید کنید، کنترل کامل حساب رایانامه‌ی خود را که بر روی Nomx در حال اجراست، در اختیار نفوذگران قرار می‌دهید. براساس گزارش مادربورد، مدیرعامل شرکت Nomx این ادعاها را رد کرده و اعلام کرد در نسخه‌های جدید این محصول از رسپبری پای استفاده نشده است. او همچنین اعلام کرد نسخه‌ای که همله مورد بررسی قرار داده، قدیمی و روت‌شده بوده است. او گفت برای اینکه این حمله عملیاتی شود، ضروری است تا قربانی، حساب رایانامه‌ی خود را باز کرده باشد.

براساس فهرستی که همله منتشر کرده، آخرین به‌روزرسانی نرم‌افزارهای این محصول، مربوط به سپتامبر سال ۲۰۱۶ میلادی است و قدیمی‌ترین نرم‌افزار نیز در سال ۲۰۱۲ به‌روزرسانی شده است. این محقق اشاره کرده بر روی به‌روزرسانی خودکار این محصول و نرم‌افزارهای آن نیز بررسی انجام داده و متوجه شده اصلاً چنین سازوکاری در این دستگاه وجود ندارد.

منبع:

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.