گروهی از آنالیزگران و متخصصان کامپیوتر از فیسبوک و دانشگاه  Carnegie Mellon گزارشی منتشر کرده اند که تعدادی اندک اما قابل ملاحظه ای از اتصالات اینترنت با مجوز های ساختگی طراحی شده اند که سعی بر فریب امنیتی که توسط HTTPS ایجاد شده است را دارد.  
اتصالات HTTPS

اتصالات HTTPS

HTTPS بهترین فناوری برای رمزگذاری استاندارد بروی اتصالات بین کاربر و سرور در فضای باز وب است و تبدیل به قسمت مهمی از یک پازل است که برای فراهم کردن امنیت ما در محیط آنلاین لازم است. وقتی درخواست های اتصال به فیسبوک به طور متوسط روزانه به ۳٫۴۵ میلیون اتصال می رسد و تیمی که این گزارش را تهیه کرده است نتیجه می گیرد که ۶۸۴۵ یا ۰٫۲ درصد از آنها از مجوز های (credentials) تقلبی برای فریب سیستم دفاعی کاربران استفاده می کنند . اما اجازه ندید این تعداد افراد شما را هم فریب دهند ، با وجود آمار کم اما این مسئله دارای اهمیت است ، تنها چیزی که مهم است این است که بدانید ۰٫۲ درصد از این کاربران که فعالانه سعی در فریب مجوزات را دارند کم نیست. این مسئله شاید حتی جای نگرانی بیشتری نسبت به حفره ای باشد که در فیسبوک وجود داشت. برنامه های تشخیص دهنده تبلیغات و بدافزار های فریبنده که به تایید محتویات منابع نا مشهور می پردازند که پایه ای محتویات اعتبارات و مجوزات تقلبی است . نرم افزار هایی که راه حل های پسندیده ای را برای حل این مشکل ارائه کرده اند ESET و Norton و BitDefender هستند  و این نرم افزار ها عملکرد مثبت و موفقی در پیشگیری از فعالیت اعتبارات تقلبی انجام داده اند. یکی از تامین کنندگان  ویژه اعتبارات(certificates) TLSوSSL  بنام IopFailZeroAccessCreate ظاهرا برای گزارشات مختلف ضعف های موجود در چندین پلتفورم است پاسخگوست  که شامل تیم Chromium  می شود که اعلام کرد که پروتکل دفاعی آن عملکرد موثری که برای آن طراحی شده را ندارد. اما هیچ مشکلی بدون راه حل نیست این تیم همچنین ابزاری برای وبسمتر ها و اپراتور های سرور طراحی کرده است تا اتصالات TLS که درخواست متصل شدن به سرور آنها را دارد بررسی کند . ظاهرا این مشکل فعلا  برای کاربران دسکتاپ و لپ تاپ است و هنوز تایید نشده که تلفن های هوشمند هم به چنین مشکلی گرفتار شده باشند.
خرید vpn خرید کریو خرید وی پی ان خرید فیلترشکن