بحران SSL در ایران؛ تغییر دامنه بانکها برای حفظ دسترسی کاربران
تحریم گواهیهای SSL باعث شده برخی بانکهای ایرانی برای حفظ دسترسی کاربران دامنههای خود را تغییر دهند؛ اقدامی که به گفته یادداشت خبرنگار، میتواند امنیت کاربران را با خطر مواجه کند.

بحران گواهیهای امنیتی SSL در ایران، برخی بانکهای ایرانی را به تغییر آدرس دامنههای خود واداشته است؛ اقدامی که بنا بر یادداشت خبرنگار، با هدف حفظ دسترسی کاربران انجام شده اما میتواند امنیت دارایی کاربران را به خطر بیندازد.
گواهی SSL نقش کارت شناسایی دیجیتال یک وبسایت را دارد و مرورگر از طریق آن هویت سایت را تأیید میکند. بر اساس این یادداشت، باطل شدن این گواهیها در نتیجه تحریمهای بینالمللی و فشار نهادهایی مانند Let’s Encrypt و سرتوم لهستان باعث میشود مرورگر نتواند هویت سایت را تأیید کند.
در واکنش به این وضعیت، برخی بانکها آدرس سایت خود را تغییر دادهاند. طبق یادداشت خبرنگار، بانک ملی این موضوع را به مشتریان خود اطلاعرسانی کرده، اما برخی بانکها بدون اطلاعرسانی دست به چنین اقدامی زدهاند. همچنین در این یادداشت آمده است که بانک ملت حتی آدرس قدیمی را به آدرس جدید ریدایرکت نکرده است.
این مشکل محدود به بانکها توصیف نشده و طبق یادداشت، در مقاطعی دامنههایی از بانک مرکزی، سازمان تنظیم مقررات و برخی سایتهای دولتی نیز با خطاهای مشابه مواجه شدهاند. با توجه به نقش SSL در تأیید هویت وبسایتها، عادیسازی خطاهای مرورگر میتواند اعتماد کاربران به ارتباط امن با خدمات آنلاین را تضعیف کند.
منبع: گزارش رسیده از یک منبع خبری
مطالب مرتبط
برای ادامه مطالعه
این یادداشتها بر اساس موضوع مشترک، همپوشانی برچسبها و تازگی انتشار انتخاب میشوند.

رونمایی از آیزا؛ دومین آنتیویروس ملی توسط شرکت فناوری اطلاعات رجاء
محصول جدید شرکت فناوری اطلاعات رجاء با نام آیزا (Ayyza) بهعنوان دومین آنتیویروس ملی، با حضور جمعی از مقامهای حوزه پدافند غیرعامل، فضای مجازی، افتا، نوآوری و بانک سپه رونمایی شد.

تمرکز بودجه امنیت سایبری دستگاههای دارای زیرساخت حیاتی در دستور کار مرکز افتا
معاون امنیت فناوریهای سایبری مرکز افتا از اجرای طرحی برای تمرکز بودجههای امنیت سایبری دستگاهها و سازمانهای دارای زیرساخت حیاتی خبر داد.

هشدار برت جانسون درباره نقش هوش مصنوعی در کاهش زمان حملات سایبری
برت جانسون، مجرم سایبری سابق و چهره شناختهشده جرایم اینترنتی، هشدار داده است که هوش مصنوعی با کاهش زمان تحقیق، شناسایی هدف و کشف ضعفها میتواند به سود مهاجمان سایبری عمل کند.
دیدگاهها
1 دیدگاه
فوق العاده بود