ARC
یک شنبه 09 آبان 1389, 10:06 صبح
به تازگی افزونهای برای فایرفاکس منتشر شده است که به کاربران اجازه میدهد حساب کاربری سایر افرادی که از آن شبکه برای اتصال استفاده میکنند را سرقت کنند. این افزونه، کوکیهای کاربران دیگر را که جلسات آنها را نگهداری میکند سرقت و یک فهرست به همراه تصاویر آنها به کاربر خود نشان میدهد. کاربر میتواند با کلیک روی آنها، وارد حساب قربانی شود. وب سایتهایی که تاکنون آسیبپذیر هستند شامل فیسبوک، توییتر، فلیکر، آمازون، ویندوز لایو و گوگل میشود. اما کاربران میتوانند اسکریپتهایی برای وب سایتهای دیگر هم بنویسند. بعضی از وب سایتهای ذکرشده در حال حاضر خدمات خود را روی HTTPS نیز ارايه میکنند که به شدت توصیه میشود برای جلوگیری از سرقت هویت مجازی، از این خدمت استفاده شود. بعضی از وب سایتها، بیست دقیقه یا بیشتر از بعد از آخرین فعالیت کاربر، جلسه کاری او را فعال نگه میدارند. بنابراین توصیه میشود بعد از اتمام کار با وب سایتی که وارد (sign in) آن شدهايد از آن خارج(sign out) و در صورت امکان بعد از اتمام کار، تمام کوکیهای خود را(مخصوصا در مکانهای عمومی مانند کافینتها) پاک کنید و سایر موارد امنیتی را نيز جدی بگیرید.
منبع: هفته نامه عصر ارتباط (http://www.asreertebat.com/1389/8/8/AsreErtebat_weekly/380/Page/30/)
منبع: هفته نامه عصر ارتباط (http://www.asreertebat.com/1389/8/8/AsreErtebat_weekly/380/Page/30/)