مراقب کافینتها باشید
امروز رفتم کافی نت عیدیاس الم رو شارژ کنم، مردک برداشته بود روی شبکهش سرتیفیکیت تقلبی گذاشته بود برای دزدی اطلاعات ملت. تا اومدم برم تو سایت بانک سامان خطای man in the middle و تقلبی بودن certificate داد. تعجب کردم چون چند وقت قبل که رفته بودم سرتیفیکیت سایت کاملا معتبر بود اما خطا میگفت که سال ۸۸ از اعتبار خارج شده. داشتم حطا رو نگاه میکردم که ناگهانی و بدون این که من ازش چیزی بخوام سریع پاشد اومد گفت بذار درستش کنم و خطای مورد نظر رو به exception ها (استثناها) اضافه کرد که دیگه دیده نشه و گفت درست شد. منم همونجا پنجره رو بستم و بدون یک کلمه اضافه خدافظی کردم.
الان از این پشیمونم که چرا همونجا ضایعش نکردم و جلوش نایستادم که دیگه ازین غلطها نکنه. اگر فایرفاکس این خطا رو به من نشون نداده بود ممکن بود اطلاعات بانکیم رو وارد کنم بدون اینکه متوجه بشم دست کی میافته.
من که دیگه کافینت نخواهم رفت، اما اگر کارتون به کافینت و اینجورجاها میخوره اقدامات امنیتی رو رعایت کنید. آدرس این کافینت هم موجوده اگر کسی خواست.

تا اونجا که من تجربه کردم، تمام بانکهای ایرانی certificate شون از طرف Sadad Informatics Corp که یک شرکت وابسته به دولته صادر شده و از نظر مراجع بینالمللی ناشناختست. برای همینم تمام بانکها موقعی که به ssl شون وصل میشی خطای نا معتبر بودن میدن.
دخدث
اوت 18, 2011 در 12:34 ق.ظ.
اگر به این صفحه برید میبینی که اعتبار بانک سامان از طرف شرکت equifax secure Global ebuisiness داده شده نه از سداد و اینترنت اکسپلورر هم میگه که کاملا معتبره.
https://acquirer.sb24.com/CustomerService/jsp/Login.jsp
miniwal
اوت 18, 2011 در 7:08 ب.ظ.
برای همینه که وقتی میرید کافی نت باید مرورگر مورد علاقه اتان رو /فایرفاکس یا کروم/ تو جیبتون داشته باشید. نسخه پرتابل آنها برای همین مواقعه. رو فلش دیسک !
پدرام
اوت 18, 2011 در 2:37 ق.ظ.
برای من که مدتی است چه در فایرفاکس چه کروم و چه آی ای هر https ای که می رم پیغام نامعتبر بودن سرتیفیکیت میده
دلیلش چیه؟
amir
اوت 19, 2011 در 6:55 ب.ظ.
ممکنه دلیلش این باشه
http://www.radiofarda.com/content/f5_iran_another_attempt_to_hack_to_gmail_and_google_docs/24312917.html
مهدی
اوت 30, 2011 در 11:12 ب.ظ.
همه کافی نتها دزد نیستند. این دلیل نمیشه یه نفر کار خلاف کرد پای همه بیفته.
h-f
اوت 20, 2011 در 10:00 ق.ظ.
من کافی نت دارم این مشکل مربوط به بروز نبودن تاریخ سیستم هست اگه تاریخ و ساعت سیستم بروز بشه مطمئن باشید که درست میشه و این به خاطر اینه که در بیشتر کافی نت ها از نرم افزار deep freaz استفاده می شه. اگه نکات فوق رعایت بشن به هیچ وجه خطای سرتیفیکت رو نمیده. به خاطر بی سوادی خود کافی نت رو متهم به دزدی نکنید!!!!!
ممتاز
اوت 20, 2011 در 10:03 ق.ظ.
من رفته بودم كافي نت براي خودم و چند تا از دوستام انتخاب واحد كنم موقع حساب كردن ميگه 6000 تومان ميگم واسه چي ميگه واسه اينكه 4 تا انتخاب واحد داشتي اين 6 تومن بابت انتخاب واحده
اين دزدي نيست؟؟؟؟؟؟
unknown
اوت 20, 2011 در 10:25 ق.ظ.
آقا مواظب باشید تو این مملکت دزد زیاده ، وقتی بالاترین مقام هاش دزد و خیانت کار و کثافتن و مردم رو گشنه نگه داشتن تا به جون هم بیافتن هیچ چیزی دور از انتظار نیست ، الان یکی تو خیابون بیاد بزنه بکشتتون هیچ کسی هیچ کاری نمیتونه بکنه و زرتی انگ ضد ولایت آشغال فقیه بهش میزنن و دشمن اسلام گوه محمدی و اینا … مرده شوره سرتا پاشونو ببرن که زندگی خیلی هارو از هم پاشوندن و خوده کثافتشون براحتی مردم رو خر میکنن و سر قدرت میمونن ، اگه مردم میدونستن که چه آدمهایی ، ببخشید چه حیواناتی ( صد رحمت به حیوان ، من از جامعه حیوانات پوزش میخوام) دارن باهاشون بازی میکنن اینقدر سرشونو مثل کبک تو برف نمیکردم ، این طرفدارای حکومت کثافت آخوندی رو میگم ، اون دنیا همتون باید جواب پس بدید به خاطر پوله مفتی که در ازای گرفتن آزادی مردم و بدبخت نگه داشتن مردم میگیرید ، واقعن درد و مرض دنیا رو برا شما و خانواده و پدر مادرتون آرزو می کنم ، تف به شرافتتون که اینقدر احمقید که نمیدونید پولی که مفت دارید بدست میارید حق خودتون و حق همه مردمه ولی اونقدر بهتون این پولو ندادن فکر میکنید که برای بدست آووردنش باید هر کثافت کاریی بکنید ، مرگ بر جمهوری اسلامی و طرفدارای بی عقلش
masod
اوت 20, 2011 در 10:32 ق.ظ.
سلام من 1 سال پیش 290 000 تومان به همین طریق ازم دزدیدن
پول شهریه دانشگاه هم بود – ممنون که اشاره کردی دوست عزیز
peyman
اوت 23, 2011 در 11:55 ب.ظ.
به این فکر میکنم که کسی که حمله mitm رو بشناسه و بتونه یک استراتژی حمله mitm رو به این خوبی پیاده کنه! باید ای این اطلاعاتش جای دیگه استفاده کنه نه اینکه پسورد دزدی کنه و …
این هم از مشکلات مملکت ما و آقایانی که سوار به کار هستند!
البته وقتی کدخدای ده دزد باشه (چه پسورد دزد و چه …۹ چه انتظاری از بقیه داریم!
مهدی
اوت 30, 2011 در 11:30 ب.ظ.