about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

انتشار شده در تاریخ

آسیب‌پذیری در پروتکل CAN BUS

کارشناسان امنیتی پس از شناسایی آسیب‌پذیری در شبکه کنترل‌کننده CAN BUS به کاربران هشدار دادند.

به گزارش کارگروه امنیت سایبربان؛ گروه تحلیل سایبری سیستم‌های کنترل صنعتی (ICS-CERRT) در گزارشی اعلام کرد که شبکه کنترلی «CAN BUS» دارای آسیب‌پذیری است. آسیب‌پذیری نام‌برده با استفاده از دسترسی فیزیکی در شبکه مذکور به وجود می‌آید که باعث به وجود آمدن حمله اختلال سرویس در این سیستم می‌شود. با وجود این مهاجم با استفاده از معکوس کردن ترافیک عبوری در شبکه قادر به ایجاد اختلال در سرویس‌دهی سیستم می‌شود.
در گزارش ارائه‌شده توسط کارشناسان مشخص شد شناسایی حمله اختلال سرویس در پروتکل نام‌برده بسیار مشکل است و این به خاطر استفاده از این پروتکل در لایه‌های پایینی شبکه کنترل صنعتی عنوان ‌شد. این در حالی است که به مهاجم اجازه داده می‌شود تا برای انجام فعالیت‌های خود مانند غیرفعال کردن قابلیت‌های کیسه هوای خودرو اقدام کند. این حمله از ضعف در پروتکل نام‌برده بهره می‌برد که پیونددهنده لایه‌های فیزیکی با OSI خواهد بود. نحوه فعالیت این پروتکل به شکلی است که مهاجم نیازمند دریافت هیچ پیامی از طرف قربانی نیست.
باید توجه داشته باشیم در تحقیقات انجام‌شده مشخص شد که حمله نام‌برده روی شبکه CAN BUS انجام می‌شود، به این صورت که به‌طور گسترده‌ای در زیرساخت‌های تولید، خودرو، خودکارسازی، ساختمان و بیمارستان‌ها مورداستفاده قرارگرفته است.
در بررسی‌های صورت گرفته روی پروتکل CAN BUS توسط «Github» مشخص شد که این تجهیز با قرار گرفتن در لایه‌ای خنثی از شبکه خودرو نشان می‌دهد حمله Alfa Romeo Giulietta با استفاده از Arduino Uno Rev 3 ماژول حس‌گر پارکینگ خودرو را تحت تأثیر قرار می‌دهد.
به‌طور خلاصه این سوءاستفاده روی بیت‌های فشرده غلبه می‌کند که باعث ایجاد اختلال در گره‌های پروتکل نام‌برده می‌شود. این در حالی است که در حملات گزارش‌شده دیده‌شده است که می‌تواند توسط سیستم‌های IDS / IPS برخلاف این حمله شناسایی شود.
در بررسی‌های صورت گرفته کارشناسان بر این باورند که حمله اختلال سرویس موردنظر با استفاده از پورت ODB-ll قادر به ایجاد تغییرات موردنظر در سامانه نام‌برده خواهد بود.
درنهایت، با توجه به اینکه به‌طور گسترده‌ای CAN bus توسط صنایع خودروسازی، بهداشت و درمان و صنایع تولیدی استفاده می‌شود، این موارد بیشتر نشان می‌دهد که نقاط ضعف یکپارچه در محیط امن می‌توانند به‌طور کل شبکه را به خطر اندازند.

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.