about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

ادعای بزرگان فناوری

به گزارش واحد امنیت سایبربان؛ اگرچه بیش از دو دهه است که میلیون‌ها نفر در سراسر جهان از ایمیل استفاده می‌کنند، اما فناوری مورداستفاده برای تبادل ایمیل موسوم به SMTP کهنه، قدیمی و آسیب‌پذیر است.

هنوز هم اکثر پیام‌های پست الکترونیک به‌صورت ساده و رمزگذاری نشده و با استفاده از استاندارد SMTP ارسال می‌شوند و لذا احتمال سرقت داده‌های کاربران وجود دارد.

اگرچه استاندارد SMTP STARTTLS سال‌ها قبل برای حل این مشکل ابداع شد، اما هنوز هم نتوانسته مؤثر باشد، زیرا اولاً بسیاری از شرکت‌های ارائه‌دهنده خدمات پست الکترونیک از SMTP STARTTLS استفاده نمی‌کنند و در ضمن این استاندارد هم آسیب‌پذیری‌های فراوانی دارد.

با توجه به این مشکلات و امکان سرقت داده‌های کاربران خدمات ایمیل حتی در صورت رمزگذاری خدمات ایمیل، گروهی از شرکت‌های فناوری برای افزایش ایمنی خدمات پست الکترونیک با یکدیگر متحده شده‌اند. ازجمله این شرکت‌ها می‌توان به گوگل، یاهو، کام کست، مایکروسافت، لینکداین و ... اشاره کرد.

بر اساس طرح این شرکت‌ها برای مقابله با هکرها سرورهای مورداستفاده آن‌ها شناسایی و مسدود می‌شود. همچنین در صورت ارسال ایمیل به سروری که از SMTP STS پشتیبانی می‌کند، بهره‌مندی آن از نظام رمزگذاری به‌طور خودکار کنترل خواهد شد و اگر گواهی رمزگذاری مقصد معتبر باشد ارسال نهایی ایمیل صورت خواهد گرفت.

در غیر این صورت ایمیل ارسال نشده و دلیل آن نیز به ارسال‌کننده اعلام می‌شود. در این پیشنهاد به جزییات فنی فراوانی برای انجام و اجرای عملی طرح مذکور اشاره‌شده است. به نظر می‌رسد عملی شدن طرح مذکور منوط به حمایت گسترده شرکت‌های فناوری باشد.

تازه ترین ها
سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.

هشدار
1405/04/02 - 17:07- هوش مصنوعي

هشدار سازمان ملل متحد در زمینه تعصب جنسیتی توسط هوش مصنوعی

نهاد زنان سازمان ملل متحد هشدار داد که تعصب جنسیتی گسترده‌ای در مدل‌های هوش مصنوعی وجود دارد.