موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

مطالب گوناگون

آیا احراز هویت دو مرحله‌ای واقعاً یک روش امن است؟

Avatarتوسط سیمین نوربخش ·6 دی 13986 دی 1398· 0

احراز هویت دو مرحله‌ای ممکن است یک روش واقعاً امن برای محافظت از کاربر در برابر خطرات نباشد. براساس گزارش جدیدی که توسط محققان Fox-IT منتشر شده است، ظاهراً یک گروه هکر چینی با نام APT20 موفق شده‌اند این سیستم را دور بزنند. این گروه از طریق روشی که Fox-IT آن را Operation Wocao نامیده است، راهی برای دور زدن اقدامات امنیتی متداول بدون خاموش کردن هر هشداری پیدا کرده‌اند.

این گروه در ابتدا وب سرورها را هک می‌کرد، اما موضع تمرکز آنها تغییر کرد. آنها با استفاده از نرم‌افزار تولید توکن RSA SecurID از یک سیستم هک شده توانستند راهی برای کشف رمز دوم احراز هویت پیدا کنند. در واقع این گروه قادر بود با استفاده از سیستم، توکن‌هایی تولید کند که به نتیجه مطلوب برسد. سپس از این نتیجه برای گول زدن سیستم‌های دیگر جهت دسترسی استفاده می‌کردند. این به آنها اجازه می‌داد تا با دور زدن سیستم، نیازی به رمز اصلی پیدا نکنند.

کاربران چینی در معرض تهدیدی جدی‌تر

روش مورد استفاده هکرها ممکن است فقط با سیستم‌های خاصی کار کند اما می‌تواند در مقیاس گسترده‌تری نیز مورد استفاده قرار گیرد و این نگران‌کننده است. به‌طورکلی هکرها برای پیدا کردن راه نفوذ به روش‌های پیچیده یا کلیدهای خاص سیستمی نیاز دارند، اما روش جدید یک فرایند آسان به نظر می‌رسد. این برای کاربران چینی بزرگترین تهدید است، چراکه نه تنها APT20 یک گروه هک چینی است، بلکه ظاهراً همکاری نزدیک و مستقیمی هم با دولت چین دارد. آنها با روش مذکور می‌توانند تمرکز خود را بر روی سیستم‌های امنی که در VPNها در چین استفاده می‌شود بگذارند.

چین از آن دسته از کشورهایی است که دسترسی بسیاری از وبسایت‌ها را محدود کرده، از همین رو شهروندان این کشور برای دسترسی آزاد به اینترنت از سرویس‌های VPN استفاده می‌کنند که دولت ترجیح می‌دهد مردم به آنها دسترسی نداشته باشند. این روش ممکن است در اختیار دولت‌های دیگر نیز قرار بگیرد. اما در نهایت می‌تواند باعث ایجاد تغییرات در شیوه احراز هویت دو مرحله‌ای شود که در آن اطلاعات کاربران ایمن نگه داشته شود.

آیا راهی برای امن شدن احراز هویت دو مرحله‌ای وجود دارد؟

حالا با حقیقت تلخی روبه‌رو شدیم که حتی احراز هویت دو مرحله‌ای هم نمی‌تواند ما را امن نگه دارد. به نظر می‌رسد که هنوز هیچ راه‌حلی برای مشکل جدید کشف شده باشد وحتی محققان نیز راهکاری ارائه نداده‌اند. اما این بدان معنی نیست که مشکل احراز هویت دو مرحله‌ای غیرقابل حل شدن است. به‌عنوان یک راه‌حل سیستم احراز هویت می‌تواند منحصر به‌فردتر باشد و توکن‌های تولیدشده بین سیستم‌ها خاص‌تر باشد. به‌غیر از این شاید به روش‌های جدید دیگری برای محافظت از کاربران نیاز باشد، چرا که هنوز وسعت دقیق این مشکل مشخص نشده است، اما طبق گزارشات APT20 موفق به هک کردن سیستم‌های مختلف در حدود 10 کشور شده است.

برچسب‌ها: امنیت, تبلت چینی, هک شدن, هکر

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. اینتل روی ساخت تراشه گرافیکی Arc B380 Panther Lake کار می‌کند
  2. تحول گرافیکی بازی Horizon Zero Dawn با کارت گرافیک RTX 5090
  3. دسته بازی Backbone Pro با طرح Xbox روانه بازار شد
  4. راهنمای جامع خرید عمده لوازم جانبی
  5. گزارش اسپیدتست ماه اکتبر 2025؛ تزریق اکسیژن به اینترنت موبایل ایران

مطالب مرتبط ...

  • 44

    آیا کامپیوتر شما در مقابل Spectre و Meltdown مقاوم است؟ (تست کنید و نتیجه را به ما بگویید)

    Avatarتوسط وب سایت سخت افزار · 25 اسفند 1396 · 25 اسفند 1396

  • 0

    خطر ردیابی و یافتن موقعیت؛ آسیب‌پذیری دستگاه‌های اندرویدی با اندروید پایین‌تر از Pie

    Avatarتوسط سیمین نوربخش · 12 شهریور 1397 · 22 اسفند 1398

  • 2

    هشدار: نرم افزار VLC با یک آسیب پذیری جدی، میلیون ها کاربر را در خطر قرار داد!

    Avatarتوسط مهتا مجدی · 2 مرداد 1398 · 2 مرداد 1398

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • قدرتمندترین سیستم کامپیوتر با چهار کارت گرافیک RTX 5090 12

    قدرتمندترین سیستم کامپیوتر با چهار کارت گرافیک RTX 5090

  • فریب تبلیغاتی: تلویزیون های QLED جعلی TCL و Hisense در برابر Quantum Dot واقعی 3

    فریب تبلیغاتی در بازار تلویزیون: QLEDهای جعلی TCL و Hisense در برابر Quantum Dotهای واقعی

  • 3

    بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

  • عملکرد بازی بتلفیلد 6 روی پردازنده قدیمی 2

    عملکرد شگفت‌انگیز بازی بتلفیلد 6 روی پردازنده‌ای 12 ساله!

آخرین بررسی‌ها

9.1

بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

9

تماشا کنید: S25 FE ارزش خرید دارد؟ بررسی تغییرات، قیمت و جایگاه آن در بازار

8.9

بررسی اس‌اس‌دی 1TB نتاک مدل NV7000-Q

9.1

تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

آخرین مطالب دینو

باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

بسیاری از افراد همیشه نگران‌اند که نخوردن صبحانه ممکن…

  • چرا بروز اختلالات روان‌ پریشی مشابه در زوج‌ ها بیشتر است؟

  • مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

  • راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

  • چطور فرورفتگی یخچال را بدون آسیب به بدنه برطرف کنیم؟

  • مطلب بعدی 74 ماه صدرنشینی جدول فروش بازی‌ها در ایالات متحده متعلق به کدام بازیست؟
  • مطلب قبلی ام‌اس‌آی نمایشگر گیمینگ Optix MAG272QR را با رزولوشن 1440p و سرعت بالا معرفی کرد
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • اینتل روی ساخت تراشه گرافیکی Arc B380 Panther Lake کار می‌کند

  • بازی Horizon Zero Dawn با RTX 5090

    تحول گرافیکی بازی Horizon Zero Dawn با کارت گرافیک RTX 5090

  • دسته بازی Backbone Pro: Xbox Edition

    دسته بازی Backbone Pro با طرح Xbox روانه بازار شد

  • راهنمای جامع خرید عمده لوازم جانبی موبایل

    راهنمای جامع خرید عمده لوازم جانبی

  • گزارش اسپیدتست ماه اکتبر 2025

    گزارش اسپیدتست ماه اکتبر 2025؛ تزریق اکسیژن به اینترنت موبایل ایران

  • قدرتمندترین سیستم کامپیوتر با چهار کارت گرافیک RTX 5090 12

    قدرتمندترین سیستم کامپیوتر با چهار کارت گرافیک RTX 5090

  • فریب تبلیغاتی: تلویزیون های QLED جعلی TCL و Hisense در برابر Quantum Dot واقعی 3

    فریب تبلیغاتی در بازار تلویزیون: QLEDهای جعلی TCL و Hisense در برابر Quantum Dotهای واقعی

  • 3

    بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

  • شکست GTA VI برای صنعت گیمینگ پیامد خواهد داشت 2

    شکست GTA VI برای صنعت گیمینگ پیامد خواهد داشت

  • مخالفت امام جمعه مشهد با تولید محتوای آزاد 2

    امام جمعه مشهد: تولید محتوا در فضای مجازی نباید آزاد گذاشته شود

آخرین دیدگاه‌ها

  • Avatar
    حسن گفته است:
    از کجا میشه تهیه کرد
  • Avatar
    حمید گفته است:
    بررسی عالی بود مهندس. مرسی از توضیحات کاملتون
  • Avatar
    نیما عبادی (Nima Ebadi) گفته است:
    (برادر با آیفون در ناف آمریکا قدم می‌زند!)
  • Avatar
    سید مرتضی گفته است:
    آقا آرمین بعد از مدتها عجب بررسی گذاشتین تو سایت واقعا...
  • Avatar
    Masoud گفته است:
    بله دایرکس توانایی های سخت افزاری رو بهبود میده و دایرکس...
  • Avatar
    یب گفته است:
    حرف درستیه ولی فقط وقتی به ایران میرسه میشه حرف غلط...
  • Avatar
    یب گفته است:
    حرف درستیه ولی فقط وقتی به ایران میرسه میشه حرف غلط...
  • Avatar
    کورش گفته است:
    حسود
  • Avatar
    سمیه کیانی گفته است:
    بدترین همراه بانک. فقط از سرشون وا کردن که بگن ماهم...
  • Avatar
    HA55AN گفته است:
    حجم ش چرا اینقدر بالاست؟! دو برابر نسخه های قبلیه
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آبان 1404)
10 آبان 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (آبان 1404)
9 آبان 1404
راهنمای خرید مانیتور آبان 1404 69
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)
6 آبان 1404
راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)
4 آبان 1404
راهنمای خرید گوشی موبایل آبان 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)
2 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » مطالب گوناگون » آیا احراز هویت دو مرحله‌ای واقعاً یک روش امن است؟

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود