about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققی استرالیایی خبر از وجود یک باگ امنیتی در موزیلا فایرفاکس نسخه اندروید را داد که کاربران این سیستم عامل را در معرض خطر هکرها قرار می دهد.

به گزارش کارگروه فناوری اطلاعات سایبربان؛ موزیلا به تازگی باگی را از بین برده است که می تواند در جهت تحت کنترل در آوردن مرورگر فایرفاکس کاربران اندرویدی مورد سوء استفاده قرار بگیرد. کاربرانی مورد هدف این نوع اقدامات قرار می گیرند که از یک شبکه وای فای استفاده می کنند.
این باگ کاربران را مجبور میکند تا به سایت های مخربی مانند صفحات فیشینگ ورود کنند.
این باگ توسط Chris Moberlyمحقق امنیتی استرالیایی شناسایی شد که در شرکت نرم افزاری GitLabمشغول به کار است.
این قابلیت آسیب پذیری در واقع بر روی ترکیب پروتکل ساده سرویس شناسایی فایرفاکس موجود بود. مکانیسم آن به این صورت است که فایرفاکس برای تبادل محتوا با دیگر دستگاه های موجود بر روی شبکه وای فای، آن ها را ردیابی می کند و به آن ها متصل می شود.


برای فهم بهتر چگونگی عملکرد این باگ، سناریویی را تصور کنید که هکری به داخل یک فروشگاه یا فرودگاه وارد می شود و به شبکه وای فای آن جا متصل می شود.  
این هکر پس از وصل شدن به شبکه وای فای، متنی را با استفاده از زبان برنامه نویسی تولید می کند و آن را به لپ تاپ های دیگران می فرستد. این هرزنامه با شکلی نامناسب از SSDP  بر روی سیستم همه کاربران مرورگر فایرفاکس پخش خواهد شد.


گوشی همراه هر کاربر اندرویدی که زمان حمله در حال استفاده از مرورگر فایرفاکس باشد، تحت کنترل هکر ها قرار خواهد گرفت و به سوی سایت های مخرب هدایت خواهد شد. این حمله در برخی مواقع نیز کاربر را مجبور به نصب افزونه ای مخرب در فایرفاکس خواهد کرد.
دیگر‌ سناریو نیز می تواند حمله هکر‌ها به روتر های  وای فای آسیب پذیر باشد. مهاجمان می توانند کنترل روتر های منقضی شده را به دست بگیرند و پیام های کد گذاری شده ای را به شبکه داخلی شرکت ها ارسال کنند.
این پیام ها کارمندان شرکت را مجبور به تایید صفحات فیشینگ می کند.
Moberlyگفت:


«من چندی پیش در تابستان ، وجود این باگ را به مسئولین موزیلا گزارش داده بودم.»


این مشکل در موزیلا۷۹ برطرف شد. اگر چه بسیاری از کاربران، آخرین نسخه موزیلا را نصب نکرده آمد. لازم به ذکر است کاربران نسخه دسکتاپ موزیلا مورد این حملات قرار نگرفتند.
بهترین راهکار مقابله با این باگ ، دانلود آخرین نسخه اندروید موزیلا است.

منبع:

تازه ترین ها
نقشه‌برداری
1405/04/02 - 12:04- هوش مصنوعي

نقشه‌برداری از اثرات پنهان فشار خون بالا توسط هوش مصنوعی

محققان آکسفورد ابزاری مبتنی بر هوش مصنوعی برای نقشه‌برداری از اثرات پنهان فشار خون بالا توسعه دادند.

تغییر
1405/04/02 - 11:39- هوش مصنوعي

تغییر الگوهای اشتغال در ایالات متحده توسط هوش مصنوعی

شکاف فزاینده‌ای در رشد اشتغال بین مشاغل پرخطر و کم‌خطر، به‌ویژه پس از سال ۲۰۲۲، در بازار کار ایالات متحده وجود دارد.

هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.