آریا جوان

آخرين مطالب

سوءاستفاده‌ سایت‌های آلوده از باگ یازده ساله‌ فایرفاکس فناوری

  بزرگنمايي:

آریا جوان - طبق گزارش‌ها، باگ یازده‌ساله‌ای در مرورگر فایرفاکس وجود دارد که زمینه‌ی سوءاستفاده‌ کلاه‌برداران اینترنتی از کاربران را فراهم کرده است.

کلاه‌برداران اینترنتی و تبلیغ‌دهندگان غیرقانونی و سازندگان برنامه‌های مخرب مشغول سوء‌استفاده از باگ موجود در مرورگر فایرفاکس هستند که کاربران را در سایت‌های آلوده به‌دام می‌اندازد. البته این مشکل را نمی‌توان چندان بزرگ دانست؛ چراکه که فضای اینترنت سرشار از چنین آلودگی‌هایی است. نکته‌ی مهم و عجیب این است که این سایت‌ها از حقه‌ی جدید و نوظهوری استفاده نمی‌کنند؛ بلکه از باگی در فایرفاکس بهره‌می‌برند که مهندسان موزیلا در یازده سال گذشته از حل آن عاجز بوده‌اند. این باگ برای اولین‌بار در آوریل2007 گزارش شده است. این باگ کاربر را به وب‌سایتی آلوده هدایت می‌کند که درون کدهای منبع آن آی‌فِریمی وجود دارد که تگی برای نمایش محتوای وب‌سایت دیگری در وب‌سایت میزبان است. این آی‌فِریم درخواست احرازهویتی مبتنی بر HTTP برای دامنه‌ی دیگری ایجاد می‌کند. درنتیجه، داخل این آی‌فریم صفحه‌ی هویت‌سنجی مانند شکل زیر در وب‌سایت آلوده به‌نمایش در‌می‌آید.
در چند سال گذشته، کلاه‌برداران اینترنتی و سازندگان برنامه‌های مخرب از این باگ بهره برده‌اند تا کاربران را به ورود به وب‌سایت‌های آلوده‌‌ی مختلف مجبور کنند. از جمله‌ی این وب‌سایت‌ها، می‌توان به صفحات کلاه‌برداری اینترنتی، صفحات تبلیغاتی چرخه‌ای خودکار، صفحات خرید کارت‌های هدیه‌ی تقلبی یا دانلود بدافزار‌های آلوده اشاره کرد. هرگاه قربانی سعی کند از این وب‌سایت‌ها خارج شود، صاحبان آن‌ها صفحه‌ی هویت‌سنجی را به‌صورت چرخه‌وار روی دستگاه کاربر به‌نمایش می‌گذارند. درنتیجه‌، هربار که کاربر از آن خارج شود، دوباره صفحه‌ی هویت‌سنجی جدیدی به‌نمایش در‌می‌آید که عملا او را تا زمان بستن کامل مرورگر در دام خود نگه می‌دارد. تنها راه خلاصی از این مشکل، بستن کامل مرورگر و بازکردن مجدد آن است. بااین‌حال علی‌رغم گزارش‌شدن این مشکل در زمان‌های مختلف، به‌دلایل نامعلومی هنوز از برطرف‌شدن آن خبری نیست و کلاه‌برداران مدت‌ها است که از آن سوء‌استفاده می‌کنند. آخرین‌باری که این مشکل گزارش‌ شده، به روزهای گذشته مربوط است که کاربری اعلام کرده پس از ورود به وب‌سایتی آلوده، مرورگر او را وادار می‌کرده تا افزونه‌ی مشکوک فایرفاکس را نصب کند.
مسلما موزیلا پروژه‌ای متن‌باز است و آن‌قدر منابع ندارد که بتواند تمامی مشکلات گزارش‌شده را برطرف کند. باوجوداین، به‌نظر می‌رسد پس از یازده سال دیگر وقت آن است مهندسان توسعه‌دهنده‌ی فایرفاکس کمی برای این مسئله وقت بگذارند و حلش کنند. طبق بازخوردهایی که از کاربران درباره‌ی این مشکل دریافت شده، شاید تیم توسعه‌دهنده‌ی فایرفاکس بتوانند با الهام‌گیری از مرورگر اِج و کروم در نحوه‌ی کنارآمدن با این مشکل برایش تدبیری بیندیشند. در مرورگر Edge ، زمان بین ورود به وب‌سایت تا نمایش صفحه‌ی هویت‌سنجی آن‌قدر هست که به کاربر اجازه دهد پیش از فعال‌شدن آن، تب یا مرورگر را ببندد. همچنین در کروم ، صفحه‌ی هویت‌سنجی در تب مجزایی به‌نمایش در‌می‌آید و درنتیجه، این صفحه‌ی آلوده فقط می‌تواند یک تب را اشغال کند که کاربر می‌تواند به‌راحتی آن را ببندد.

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/84026/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

فریدون مشیری؛ شاعر زندگی/ ویدئو

تشکیل کمیته های تخصصی شورای سلامت کیش / تشکیل اولین کمیته تخصصی دندانپزشکان در راستای اجرای طرح سلامت پایدار هم زمان با روز دندانپزشک

سفر سرپرست اداره کل بنیاد شهید و امور ایثارگران استان ایلام به شهرستان ایوان

ثبت گزارش جامعه هدف بنیاد شهید و مردم با مراجعه به سامانه سوت زنی

رمضی: «شب‌ آواز ایرانی» به حوزه هنری بازگشت/ رونمایی دو آلبوم در هر ماه

جشنواره نان و شیرینی کیش به دلیل شرایط نامناسب جوی از 30 فروردین آغاز می شود

مدیرکل بنیاد استان آذربایجان شرقی به مشکلات 50 نفر از مراجعا رسیدگی کرد

تجلیل استاندار یزد از خانواده شهدای ارتش

برای کاهش وزن دویدن بهتر است یا پیاده روی؟

فناوری روز دنیا در خدمت بهداشت کیشوندان/ از جدیدترین دستگاه ماموگرافی کشور در بیمارستان کیش بهره‌برداری شد

توسعه تجهیزات و ارتقای خدمات بیمارستان؛ راهبرد اصلی سازمان‌ منطقه آزاد کیش در حوزه سلامت

دیدار تشکل‌های شاهد و ایثارگر با معاون امور بین الملل دفتر مقام معظم رهبری

تصاویری باورنکردنی از یک خرچنگ در حال وزنه برداری/ ویدئو

باران رحمت در کیش؛ شب پرتلاش نیروهای شرکت عمران، آب و خدمات برای جلوگیری از آب‌گرفتگی معابر جزیره

پیام تسلیت دکتر رئیسی در پی درگذشت پدر شهیدان «دهنوی»

خوابیدن روی شکم چه ضررهایی برای سلامتی دارد؟

انتصاب جدید در سازمان منطقه آزاد کیش

مدیرکل بنیاد شهید کرمانشاه بر شناساندن سبک و سیره عملی شهدا به جوانان تآکید کرد

افزایش تعامل بنیاد شهید و امور ایثارگران با آموزش و پرورش برای توسعه فعالیت های فرهنگی

اقدامات سازمان اقتصادی کوثر منجر به خودکفایی‌های بزرگ در حوزه اقتصادی شد

صبر و ایثار خانواده‌های معظم شاهد و ایثارگر درس آموز است

کدام مواد غذایی برای سلامت مو مفیدند؟

وقتی دونالد ترامپ دی‌جی می‌شود!

این گیاه حافظه را زیاد و افکار منفی را از شما دور می‌کند

فال روزانه سه‌شنبه 28 فروردین 1403

فال حافظ سه‌شنبه 28 فروردین 1403

مدارس کیش فردا 28 فروردین غیر حضوری شد

برگزاری جلسه شورای معاونان و اطلاع رسانی بنیاد استان سمنان

تجمع مردم یزد در گلزار شهدا و قدردانی از پاسخ مقتدرانه سپاه

حل مشکلات جامعه ایثارگری نیازمند مشارکت دستگاه هاست

شکستن در و پنجره ورودی سالن کنسرت معین در وان!/ ویدئو

سال 1401 ؛ سال «تولید؛ دانش‌بنیان، اشتغال‌آفرین»

وضعیت ورودی سالن کنسرت معین در وان!/ ویدئو

زندگی «اعراب بادیه‌نشین» از دریچۀ عکس‌های 120 ساله

جلسه شورای سیاستگذاری ستاد کنگره شهدای استان البرز برگزار شد

«حفظ نظم و انضباط اداری» و «پاسخگویی حداکثری به جامعۀ هدف» پایه و اساس خدمت است

مادر شهیدان والامقام «انصاری رامندی» به لقاءالله پیوست

یک تکنیک ساده برای کنترل عصبانیت و خشم

فواید استراتژی «تقلب» در رژیم غذایی

پلمپ یک واحد پذیرایی گرانفروش در جزیره کیش

پنج توصیه مهم برای مراقبت از کودکان در برابر اخبار ناخوشایند

تاریخچۀ عجیب و باورنکردنی «مالیاتِ ریش»!

تکریم مدیرکل بنیاد کرمانشاه از ایثارگران شهرستان جوانرود

عکسی از دیدار ابی و پسرخوانده اش با همایون شجریان و انوشیروان روحانی

دیدار مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با خانواده‌های معظم شهدا و ایثارگران

یادواره شهدای معلم حوادث تروریستی آموزش و پرورش استان سیستان و بلوچستان

مادر گرامی شهیدان «فرشیدفر» به فرزندان شهیدش پیوست

عملیات عمرانی طرح جامع گلزار شهدای قزوین آغاز می‌شود

رئیس جمهور در پیامی درگذشت پدر شهیدان «خرسندیان» را تسلیت گفت

همه فرزندان شهدا و جانبازان 70 درصد آذربایجان شرقی استخدام می‌شوند