about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

حمله BAR MITZVAH به پروتکل SSL

حمله جدید به پروتکل رمزنگاری TSL که از الگوریتم Rivest Cipher 4 یا RC4 استفاده می‌کند، نقاط ضعف این پروتکل 13 ساله را بیشتر نمایان کرد. این حمله جدید Bar Mitzvah نام دارد که برای پیاده‌سازی نیازی به حمله مردمیانی نیز ندارد. مزیت این حمله به حمله‌های قبلی نیز عدم استفاده از حمله مردمیانی است.
محققان امنیتی در همایش هکرهای کلاه سیاه در سنگاپور این حمله را پیاده‌سازی کردند. حمله Bar Mitzvah می‌تواند داده‌های رمزنگاری شده توسط SSL/TLS را در شرایط خاص به دست آورد. این داده‌ها می‌توانند حساب‌کاربری، رمزعبور یا دیگر داده‌های مهم برای هکرها باشد.
حمله Bar Mitzvah اولین حمله بر اساس SSL است که نیازی به حمله مردمیانی یا Man-in-the-Middle ندارد. البته برای سرقت نشست کاربر می‌توان از آن استفاده کرد.
به منظور تامین امنیت لازم حتما موارد زیر انجام گیرد:
ادمین‌های وب حتما باید الگوریتم RC4 را در تنظیمات TLS خود غیرفعال کنند.
کاربران باید استفاده از RC4 را در مرورگرهای خود غیرفعال کنند.


در چند سال گذشته چندین حمله به الگوریتم رمزنگاری SSL صورت گرفته است که شامل BEAST، POODLE و CRIME می‌شود. متاسفانه بسیاری از وب‌سایت‌های موجود در اینترنت هنوز از این پروتکل پشتیبانی می‌کنند.

تازه ترین ها
هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.

تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.