شماره خبر:  18057    تاريخ انتشار خبر:        ام شهریور ماه سال هجری شمسي  تعداد دفعات مشاهده خبر: 8483 مرتبه تا کنون

 جزئیات جدید از اقدام هکر 21 ساله ایرانی

fiogf49gjkf0d
هکر 21 ساله ایرانی موفق به رمزگشایی الگوریتم گواهینامه های SSL شد.

به گزارش خبرنگار بولتن نیوز، این هکر که پس از رمزگشایی در نامه ای بلند به جهان نوشته که بدون کمک فرد یا سازمانی است و به تنهایی این کار را انجام داده است ذکر کرده من هکری هستم با تجربیات هزاران هکر ، و برنامه نویسی هستم با تجربیات هزاران برنامه نویس، این هکر همچنین خود را مستقل از ارتش سایبری ایران دانسته و نوشته که من هیچ ارتباطی با این گروه نداشته و فعالیت خود را به صورت مستقل انجام می دهم.

در قسمتی دیگر از این نامه ذکر شده است زمانی که امریکا و اسراییل ویروس استاکس نت را ایجاد کرد ، هیچ شخصی در باره این موضوع حرفی نزد ، هیچ مقصری پیدا نشد ، و هیچ اتفاقی رخ نداد ولی زمانی که من اینکار را انجام دادم باید چیزی رخ دهد ؟ زمانی که من اینکار را کردم هیچ اتفاقی رخ نداد و این یک معامله ساده بود.

همچنین در قسمتی از نامه سن خود را 21 سال ذکر کرده است .
از نکات قابل توجه در این نامه این بود که در پایان نامه به فینگلیش ذکر کرده است : Janam Fadaye Rahbar ( جانم فدای رهبر )
شرکت های مسئول که سخت در شگفت این عملیات هوشمندانه بوده اند سعی بر سطحی نشان دادن موضوع نمودند ، این شرکت ها پس از 7 روز متوجه رمزنگاری شدند و پس از آن سریع اقدام به تغییر الگوریتم های رمز نگاری کردند .

اس اس ال چیست ؟
از این پرتکول برای امن کردن پرتکول های غیرامن مانند HTTP ، LDAP ، IMAP و … استفاده می شود. در حقیقت SSL بر این اساس یکسری الگوریتم های رمزنگاری بر روی داده های خام قرار می دهد که قرار است یک کانال ارتباطی غیرامن بگذرد تا محرمانه ماندن داده ها تضمین شود. به بیان دیگر شرکتی که صلاحیت صدور و اعطاء گوهینامه دیجیتال SSL را دارد برای هر کدام از دو طرفی که قرار است ارتباطات بین شبکه ای را امن کنند. این مدارک باید احراز هویت کاربران را تایید کنند و از هر طرف گواهینامه تایید شود. اگر اطلاعات حین انتقال به سرقت رفت برای رباینده قابل درک نیست که این کار به صورت الگوریتم های رمزنگاری و کلیدهای رمزنگاری نامتقاران و متقاران انجام می دهد.
برای داشتن ارتباطات امن مبتنی بر SSL ، عموما به دو نوع گواهی دیجیتال SSL ، یکی برای سرویس دهنده و دیگری برای سرویس گیرنده و هم چنین یک مرکز صدور و اعطای گواهینامه دیجیتال (Certificate authorities) که به اختصار CA نامیده می شود، نیاز است. وظیفه CA این است که هویت طرفین ارتباط نشانی ها، حساب های بانکی و تاریخ انقضای گواهینامه را بداند و بر اساس آن ها هویت ها را تعیین نماید.

رمزنگاری
رمزنگاری (Cryptography) ، علم به رمز در آوردن (Encryption) اطلاعات است. البته بدیهی است که توضیح روش های پیچیده ای که امروزه برای رمزنگاری استفاده می شود از حوصله و این مطلب خارج است. برای مثال زدن در ادامه به یکی از ساده ترین روش های رمزنگاری می پردازیم:
می دانیم هر حرف الفبا جایگاهی دارد مثلا حرف «B قبل از A» و حرف «M بعد از N» قرار دارد. حالا برای مثال یک جمله مثل My Site را می خواهیم رمز نگاری کنیم. حالا هر حرف را به حرف قبلی برمیگردانیم. جمله ما می شود: Nx Rhsd به نظر شما معنی دارد؟ این جمله طوری کد گذاری شده که شما می دانید! اما هکر های حرفه ای باهوش تر از این حرف ها هستند! به راحتی می توانند الگوریتم ساده ی شما را شناسایی و هک کنند!

SSL چگونه کار می کند؟
SSL در واقع پروتکلی است که در آن ارتباطات به وسیله یک کلید ، رمز گذاری (Encryption) می شوند. لازم به ذکر است زمانی که قرار است یکسری اطلاعات به صورت SSL به یک سایت که سرور آن گواهینامه SSL را دارد (ابتدای آدرس سایت https باشد) ازسال شود ، ابتدا باید از یک کلید به عنوان قالبی برای به رمز درآوردن اطلاعات بین خدمات گیرنده (Client) و خدمات دهنده (Server) استفاده شود. برای ساخت این کلید نیاز به چند مرحله هماهنگی به شرح زیر است.
• وقتی سرور بخواهد پروتکل SSL را فعال کند ابتدا یک کلید عمومی (Public Key) می سازد.
• سپس کلید عمومی را همراه با یک درخواست گواهینامه SSL به یکی از صادرکنندگان این گواهینامه مثل وریساین (Verisign) ارسال می کند.
• وریساین نیز ابتدا مشخصات و میزان قابل اعتماد بودن و امنیت سرور را ارزیابی کرده و کلید عمومی را دوباره رمزگذاری می کند و برای سرور می فرستد تا در انتقال اطلاعات خود از آن استفاده کند. به این کلید جدید کلید خصوصی یا امنیتی (Private Key) می گویند.
• حال هر زمان که کاربر بخواهد از طریق پرتکول SSL به این سایت دست یابد ، ابتدا کامپیوتر کاربر یک کلید عمومی برای سرور می فرستد (هر کامپیوتر کلید مخصوص به خود را دارد).
• سرور نیز این کلید عمومی را با کلید امنیتی خود مخلوط کرده و از آن کلید جدیدی می سازد سپس آن را به کامپیوتر کاربر می فرستد.
• از این به بعد تمامی اطلاعاتی که رد و بدل می شوند با این کلید جدید رمزنگاری می شوند.
البته واضح است که نیازی به دانستن تمام این جزییات نیست و ما جهت رفع کنجکاوی آن ها را توضیح دادیم. فقط این را بدانید که با استفاده از این سرویس اطلاعات کاملا رمزنگاری شده و بازکردن آن ها تقریبا غیرممکن است. ضمن این که تنها وظیفه شما این است که از این امکانات استفاده کنید و پرتکول SSL را در مرورگر برای ایمیل و دیگر حساب های خود که سرور به شما این امکان را می دهد فعال کنید. اگر شما هم مدیر یک سرور هستید سعی کنید گواهینامه پرتکول SSL را از صادرکنندگان آن مثل Verisign و Thawte خریداری و در اختیار کاربران و خدمت گیرندگان خود بگذارید.

چه طور می توانیم مطمئن شویم یک سایت از SSL استفاده می کند؟
این بخش خیلی ساده در عین حال حیاتی و مهم است. برای این کار به وب سایت موردنظر وارد شوید سپس زمانی که سایت کاملا بارگذاری شد به ابتدای آدرس آن نگاه کنید اکنون می بایست به جای http عبارت https را ببینید (منظور از حرف s در پایان http، عبارت Secure است).



 
اخبار مرتبط

هکرها چگونه به سادگی از شما فیلم میگیرند؟
منتشر شده در تاريخ: 15/06/1393

افشای یکی از پیچیده ترین و بزرگ ترین حملات سایبری تاریخ
منتشر شده در تاريخ: 11/04/1393

شناسایی یک بدافزار ایرانی با نام "مارمولک"/ سرقت اطلاعات با ثبت ضربات صفحه کلید
منتشر شده در تاريخ: 05/03/1393

اعلام ایمیل های ایرانی هک شده
منتشر شده در تاريخ: 19/01/1393

توصیه‌های پلیس فتا به دارندگان لپ‌تاپ
منتشر شده در تاريخ: 13/09/1392

هوش سیاه دستگیر شد
منتشر شده در تاريخ: 08/07/1392

درآمد 50 هزار دلاری جوان 19 ساله از اتاق خوابش
منتشر شده در تاريخ: 23/06/1392

اخطار! از" تلفنبانک"ها استفاده نکنید
منتشر شده در تاريخ: 13/02/1392

دستگیری دکتری که برای پرداخت مهریه همسرش، هکر شد!
منتشر شده در تاريخ: 06/02/1392

دستگیری هكرهای 20 میلیارد ریالی
منتشر شده در تاريخ: 13/12/1391

مراقب هکرهای زن‌نما باشید!
منتشر شده در تاريخ: 28/11/1391

هکرها با این دستگاه شما را هک میکنند!
منتشر شده در تاريخ: 18/09/1391

هكرها هميار پليس مي‌شوند
منتشر شده در تاريخ: 13/06/1391

شناسایی "IP" هکرهای وزارت نفت
منتشر شده در تاريخ: 22/03/1391

نابغه روستایی هکر میلیونی شد
منتشر شده در تاريخ: 02/02/1391

دستگیری هکر سایتهای دانشگاهی مشهد
منتشر شده در تاريخ: 26/01/1391

مهم‌ترین هک‌های سال 90
منتشر شده در تاريخ: 20/12/1390

كارت های الكترونیكی تبریك سال نو را باز نكنید
منتشر شده در تاريخ: 16/12/1390

خطرناکترین هکرهای دنیا کجا زندگی می کنند؟
منتشر شده در تاريخ: 11/10/1390

دستگيری هكر يك بانك‌ دولتی
منتشر شده در تاريخ: 26/07/1390

دستگیری هک کننده سايت دانشگاه كردستان
منتشر شده در تاريخ: 13/07/1390

نيويورك تايمز: ايميل هكر 21 ساله ايراني را دريافت كرديم
منتشر شده در تاريخ: 26/06/1390

طعمه جديد هكرها
منتشر شده در تاريخ: 24/02/1390

اولین کلاهبرداری اینترنتی سال 90
منتشر شده در تاريخ: 21/01/1390

من سایت های آمریکایی را هک کردم
منتشر شده در تاريخ: 10/01/1390

معرفی بزرگترین حملات سایبری جهان
منتشر شده در تاريخ: 17/09/1389

30 سال زندان، مجازات هكرهاي سايت راهنمايي و رانندگي
منتشر شده در تاريخ: 26/03/1389

10 هدف روزانه هکرها را بشناسید
منتشر شده در تاريخ: 25/03/1389

آمریکا درمانده از امپراتوري هكرهاي روسي
منتشر شده در تاريخ: 15/01/1389

تله‌گذاري هكرها در وبلاگ، ايميل و وب‌سايت‌ها
منتشر شده در تاريخ: 17/11/1388

10 نکته عجیب درباره هکرها
منتشر شده در تاريخ: 03/11/1388

كلمات عبور نامناسب؛ شاه‌كليد موفقيت هكرها در سرقت اطلاعات
منتشر شده در تاريخ: 27/05/1388

هكرها به جان توييتر افتادند
منتشر شده در تاريخ: 27/04/1388

بدانيد در مورد "هك " و "هكر "
منتشر شده در تاريخ: 11/04/1388

هفته‌اي پركار براي هكرها
منتشر شده در تاريخ: 10/11/1387

داستان دستگيري هكري كه جريمه هاي رانندگي را حذف ميكرد
منتشر شده در تاريخ: 16/10/1387

نفوذ به سايت مخابرات توسط دو دانش‌آموز!
منتشر شده در تاريخ: 02/08/1387

استفاده از يوتيوب براي ارسال ويروس
منتشر شده در تاريخ: 20/07/1387

هکری در لباس پلیس
منتشر شده در تاريخ: 29/04/1387

بلاخره هكر ايرانسل هك شد...!
منتشر شده در تاريخ: 09/04/1387

نفوذ به سایت ICANN توسط هکرهای ترک
منتشر شده در تاريخ: 09/04/1387

يك هكر پايگاه اينترنتي ماموريت كاوشگر مريخ را تغيير داد
منتشر شده در تاريخ: 13/03/1387

فشار هكرها بر سيستم اينترنتي وزارت كشور
منتشر شده در تاريخ: 26/12/1386

هكرها سايت آنتي‌ويروس را به منبع انتشار ويروس تبديل كردند
منتشر شده در تاريخ: 30/11/1386

نرم‌افزار جديد بازكردن قفل آيفون از سوي هكرها عرضه شد
منتشر شده در تاريخ: 21/08/1386

هكر رايانه‌يي يكي از بانكها در اصفهان دستگير شد
منتشر شده در تاريخ: 03/06/1386

حمله هکرها به سایت سازمان ملل
منتشر شده در تاريخ: 22/05/1386