about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

حمله BAR MITZVAH به پروتکل SSL

حمله جدید به پروتکل رمزنگاری TSL که از الگوریتم Rivest Cipher 4 یا RC4 استفاده می‌کند، نقاط ضعف این پروتکل 13 ساله را بیشتر نمایان کرد. این حمله جدید Bar Mitzvah نام دارد که برای پیاده‌سازی نیازی به حمله مردمیانی نیز ندارد. مزیت این حمله به حمله‌های قبلی نیز عدم استفاده از حمله مردمیانی است.
محققان امنیتی در همایش هکرهای کلاه سیاه در سنگاپور این حمله را پیاده‌سازی کردند. حمله Bar Mitzvah می‌تواند داده‌های رمزنگاری شده توسط SSL/TLS را در شرایط خاص به دست آورد. این داده‌ها می‌توانند حساب‌کاربری، رمزعبور یا دیگر داده‌های مهم برای هکرها باشد.
حمله Bar Mitzvah اولین حمله بر اساس SSL است که نیازی به حمله مردمیانی یا Man-in-the-Middle ندارد. البته برای سرقت نشست کاربر می‌توان از آن استفاده کرد.
به منظور تامین امنیت لازم حتما موارد زیر انجام گیرد:
ادمین‌های وب حتما باید الگوریتم RC4 را در تنظیمات TLS خود غیرفعال کنند.
کاربران باید استفاده از RC4 را در مرورگرهای خود غیرفعال کنند.


در چند سال گذشته چندین حمله به الگوریتم رمزنگاری SSL صورت گرفته است که شامل BEAST، POODLE و CRIME می‌شود. متاسفانه بسیاری از وب‌سایت‌های موجود در اینترنت هنوز از این پروتکل پشتیبانی می‌کنند.

تازه ترین ها
تحریم
1403/12/07 - 18:22- اروپا

تحریم یک شهروند کره شمالی مرتبط با گروه لازاروس توسط اتحادیه اروپا

اتحادیه اروپا روز دوشنبه بسته جدیدی از تحریم‌ها را علیه روسیه تصویب کرد که افراد دخیل در جنگ سایبری و عملیات اطلاعاتی علیه اوکراین را هدف قرار می‌دهد.

محدودیت‌های
1403/12/07 - 18:17- آمریکا

محدودیت‌های صادراتی جدید آمریکا علیه چین

تیم ترامپ به دنبال محدودیت‌های صادراتی در زمینه تراشه‌های نیمه‌رسانا به چین است.

بدافزار
1403/12/07 - 18:09- جرم سایبری

بدافزار بات‌نت به دنبال نفوذ در محیط‌های مایکروسافت 365

محققان امنیت سایبری هشدار داده‌اند که یک کمپین گسترده مبتنی بر بات‌نت، تهدیدی جدی برای محیط‌های مایکروسافت 365 محسوب می‌شود، به‌ویژه آن‌هایی که همچنان از فرآیند احراز هویتی که مایکروسافت در سال‌های اخیر در حال حذف آن بوده است، استفاده می‌کنند.