سخن روز:

۱۳۸۷ مهر ۲۳, سه‌شنبه

اگر شما يک اينترنت باز حرفه اي هستيد احتمالاً به تازگي کلمه clickjacking زياد به گوش تان مي خورد. درست است؟

يک کارشناس امنيتي از اسرائيل نوعي بازي جاوا اسکريپت طراحي کرده که با استفاده از آن مي توان يک حمله clickjacking به راه انداخت و در نهايت مرورگر رايانه را به يک زامبي تبديل کرد.اين بازي proof-of-concept با استفاده از وب کم و ميکروفون رايانه، از فعاليت هاي کاربر جاسوسي مي کند!
اين در حالي است که چندي پيش خبري به نقل از کارشناسان امنيتي عنوان شده بود که در آن ضمن بيان خطر حملات clickjacking، توانايي آن در ريسک پذير کردن اکثر مرورگرهاي مشهور گوشزد شده بود.
همکاران سيستم در هفتم مهر سال جاري خبري در همين موضوع با عنوان «Clickjacking، شيوه جديد حملات اينترنتي » منتشر کرده است که خواندن آن را به همه کاربران توصيه مي نماييم. جهت مطالعه اين خبر، اينجا را کليک کنيد. به گزارش CyberInsecure در اين بازي ساده، کاربر بايد با سرعت بالا بر يک سري اهداف متحرک کليک کند. البته پشت اين ماجرا چيزهاي ديگري رخ مي دهد که واقعاً هشداردهنده است. در واقع با ترکيب حمله clickjacking با يک ضعف تکنولوژي Adobe Flash، استفاده هايي که کاربر از وب کم و ميکروفون رايانه خود مي کند، ضبط و ذخيره مي گردد. بعضي از کليک هاي کاربر واقعاً به بازي مربوط مي شود اما بعضي ديگر از کليک ها، خير. هروقت نياز شود که کليک هاي کاربر در خدمت clickjacking درآيد، متن ساده اي پشت يک iframe که از z-index استفاده مي کند، به حرکت در مي آيد. گفتني است Aviv Raff کارشناس مشهور امنيتي نيز با ساخت يک کد proof-of-concept، و با استفاده از يک iFrame مخفي، توانست با hijack کردن کليک ها، کاربران Twitter را به دام اندازد.
منبع: http://cyberinsecure.com



دوستان این سایت به امتحانش می ارزه:

رنکینگ در اینترنت چیست؟

در شرایطی که میلیون ها سایت و وبلاگ در اینترنت بر سر تصاحب جایگاه بالاتر در بین نتایج جست و جوگرها رقابت و مبارزه می کنند ، کسب رتبه در موتورهای جست و جو کار سخت و دشواری است و کسانی در این میان توفیق به دست می آورند که بر نحوه عملکرد موتورهای جست و جو آگاه باشند و خود را با اصول مورد نظر جست و جو گرها سازگار کنند . معیار موتورهای جستجو برای این ارزیابی یا «رنکینگ»، لینک ها، اسم ها و اعتبار شما نزد دیگر صفحات اینترنت می باشد و بر اساس نمره یا رنک(RANK) مخاطبانتان و تعداد آنان، اهمیت شما را مشخص می کند. این ارزیابی ثابت نمی باشد، در واقع گوگل هر چند ماه یک بار در اینترنت جستجو (SURF) می کند و رنک صفحات را کم و زیاد می کند. سایت ها و وبلاگ ها پیج رنک های مختلفی دارند. معتبرترین سایت‌های اینترنتی اعم از گوگل، یاهو، بی بی سی، W3.ORG، نیویورک تایمز، MSN، بلاگر و چندین و چند سایت دولتی و غیر دولتی دیگر دارای نمره 9 یا 10 می باشند که دارنده بیشترین رنک پیج در اینترنت می باشند.

چک کردن page rank سایت تو از اینجا انجام بده:

Check Page Rank of any web site pages instantly:
This free page rank checking tool is powered by Page Rank Checker service

ببين وخريد كن: