ابزار جديد سرقت اطلاعات Gmail
قدرت اين ابزار که توسط محقق يادشده طراحي گشته، به گونهاي است که حتي اگر کاربر از آدرسهاي رمزنگاري شده استفاده کند، کارايي خود را همچنان حفظ ميکند. منظور از آدرس رمزنگاري شده، استفاده از https:// به جاي http:// است.
هنگامي که کاربري وارد Gmail ميشود، سرورهاي گوگل سري هاي متني کوچکي به نام کوکي (Cookie)در رايانه کاربر قرار ميدهند. وجود کوکيها نشانه اين مطلب است که کاربر از نام کاربري (user name) و کلمه عبور (password) صحيحي استفاده کرده است. در اين صورت اگر کاربر شخصاً log out نکند، حساب وي ميتواند حداکثر تا دو هفته به صورت لاگينشده، باقي بماند.
مشکل از آنجا شروع ميشود که کوکيهاي Gmail ميتوانند هم در شبکههاي ايمن و هم در شبکههاي ناامن، نقل و انتقال داشته باشند. اگر کوکيها برچسب ايمن (secure) خورده باشند، به اين معناست که اين فايلها فقط در شبکه مورد استفاده کاربر و در جلسات رمزنگاري شده (https://)
امکان جابجايي دارند. در حالي که کوکيهاي فاقد اين مشخصه (با توجه به درخواست وبسايتهايي که اين درخواستها از ورودي وبسرورها ناشي ميشود)، در هر شبکهاي امکان تبادل و جابجايي دارند.
نتيجه آنکه اگر کاربري با استفاده از آدرسهاي رمزنگاري شده وارد حساب خود در Gmail شود، هکرها براي ردگيري ترافيک شبکه وي و در نتيجه هک کردن حساب Gmail او، تنها کاري که بايد انجام دهند اين است که کاربر را به مشاهده يا بارگذاري يک تصوير، لينک يا هر داده ديگري از http://mail.google.comوادار نمايند!
در اين صورت مرورگر کاربر، کوکيها را به Gmail فرستاده و هرکس که بتواند ترافيک شبکه او را رصد کند، به آساني ميتواند با بارگذاري آن کوکيها در رايانه خود، به اطلاعات inbox کاربر نگونبخت دست يابد.
گفتني است که ابزارهاي مختلفي در اينترنت وجود دارد که از آنها ميتوان به رايگان براي مشاهده ترافيک اينترنتي شبکههاي کابلي يا بيسيم و نيز تزريق تصاوير، لينکها و انواع دادهها به عمليات نقل و انتقال در ترافيک شبکههاي وب استفاده کرد.
از حفره امنيتي يادشده اغلب در شبکههاي بيسيم ميتوان استفاده کرد اما باگ معروف DNS که توسط دان کامينسکي شناسايي شده است، کاربرد بسيار بسيار گستردهتري در منحرف کردن ورودي شبکههاي ISP و نفوذ به رايانهها دارد.
برای جلوگیری از این روش شما میتوانید مرورگر خود را در حالت امن طراحی کنید
آموزش امن کردن مرورگر برای جلوگیری از دانلود کوکی ها