about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

. گوگل تائید کرده است که این برنامه با بیش از 100 میلیون نصب فعال دارای آسیب‌پذیری است که منجر به شنود همه‌ی ترافیک کاربر می‌شود.

به گزارش کارگروه امنیت سایبربان ؛ برنامه SuperVPN Free VPN Client یک برنامه موفق اندرویدی رایگان است که از 4 سال پیش با 10.000 نصب شروع به فعالیت کرد و هم‌اکنون بیش از 100 میلیون نصب فعال دارد. گوگل تائید کرده است که این برنامه با بیش از 100 میلیون نصب فعال دارای آسیب‌پذیری است که منجر به شنود همه‌ی ترافیک کاربر می‌شود. در ادامه به بررسی این آسیب‌پذیری که توسط محققان امنیتی در VPNpro کشف‌شده است، می‌پردازیم.

با تحلیل بیشتر مشخص شد که این برنامه به هاست‌های متعدد متصل می‌شود و دریکی از این هاست‌ها payload مشکوکی بااتصال نا امن HTTP از برنامه به هاست ارسال می‌شود. این payload حاوی داده‌های رمزنگاری‌شده بود که در پاسخ، payload مشابه‌ی دریافت می‌کرد. این payload حاوی کلیدهای موردنیاز برای رمزگشایی داده بود که با رمزگشایی آن، اطلاعات حساس سرور شامل گواهینامه‌های سرور و اعتبارنامه‌ها که سرور VPN برای احراز هویت احتیاج داشت به دست آمد. محققان با جایگذاری اطلاعات سرور SuperVpn با سرور آزمون خود، به نتایج زیردست یافتند: اتصالاتی که از HTTP نا امن و آشکار استفاده می‌کنند ممنوع نیستند: ترافیک HTTP رمزنگاری نمی‌شوند درنتیجه هر فردی با رهگیری ترافیک قادر به شنود ارتباطات کاربر خواهد بود.

بسته‌های مخرب ارسالی مبهم سازی (obfuscated) شده‌اند: اطلاعات ارسالی از برنامه (کاربر) و سرور رمزنگاری‌شده است.

در برنامه کلیدهای رمزنگاری hardcode شده یافت شد: متأسفانه باوجود رمزنگاری payloadهای مذکور، کلیدهای موردنیاز برای رمزگشایی در خود برنامه موجود است.

Payload حاوی اعتبارنامه‌های EAP است: VPN از اعتبارنامه‌های EAP برای جلوگیری از اتصالات خارج از برنامه به سرور خود استفاده می‌کند. اما با ارسال اعتبارنامه‌های EAP در payload که رمزنگاری نشده‌اند یا رمزنگاری ضعیفی دارند استفاده از اعتبارنامه‌های EAP عملاً بی‌فایده خواهد بود.

با استفاده از این آسیب‌پذیری علاوه بر امکان حمله مردمیانی و شنود ترافیک، مهاجم می‌تواند با تغییر جزییات اتصال VPN، کاربر را به‌جای اتصال به سرور VPN اصلی ‌مجبور به اتصال به سرور مخرب خود کند.

همچنین برنامه Supervpn مطابق شکل شماره 1 پیش‌تر در سال 2016 در مقاله‌ای پژوهشی به‌عنوان برنامه مخرب شناخته‌شده بود.

Paragraphs

منبع:

تازه ترین ها
ترامپ
1405/04/08 - 19:05- آمریکا

ترامپ به اتهام فساد جنسی باید ۵ میلیون دلار پرداخت کند

دیوان عالی ایالات متحده درخواست تجدیدنظر ترامپ در پرونده جین کارول، ستون‌نویس سابق مجله آمریکایی را رد کرد.

ثروت
1405/04/08 - 18:25- سایرفناوری ها

ثروت بنیان‌گذار صرافی بایننس از ثروت بیل گیتس پیشی گرفت

ثروت خالص چانگ پنگ ژائو، بنیان‌گذار صرافی بایننس، از ثروت بیل گیتس پیشی گرفت.

اسپانیا
1405/04/08 - 17:41- هوش مصنوعي

اسپانیا خواستار قوانین قوی‌تر هوش مصنوعی در روابط کار شد

معاون دوم رئیس‌جمهور اسپانیا، خواستار تنظیم مقررات قوی‌تر در مورد هوش مصنوعی در محیط کار شد.