about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

شناسایی حفره امنیتی خطرناک در اندروید

حفره امنیتی که در نسخه‌های لالی‌پاپ، مارشملو و نوقای سیستم‌عامل اندروید رصد شده این امکان را به نفوذگران می‌دهد تا محتویات صفحه‌نمایش و صدای خروجی از سیستم صوتی دستگاه‌های اندرویدی را ضبط کنند.

به گزارش کارگروه امنیت سایبربان؛ براساس بررسی‌های انجام شده، چیزی حدود ۷۷.۵ درصد از دستگاه‌های اندرویدی از این مشکل رنج می‌برند.

حفره امنیتی که در MediaProjection سیستم‌عامل اندروید رصد شده است طیف وسیعی از دستگاه‌های اندرویدی را در مقابل نفوذ هکرها، بی‌دفاع گذاشته است. MediaProjection سرویسی با توانایی ضبط محتویات صفحه‌نمایش و صدای سیستم صوتی دستگاه‌های اندرویدی به حساب می‌آید. این سرویس از آغاز در اندروید ادغام شده بوده اما برای استفاده از آن، اپلیکیشن‌ها به دسترسی روت نیاز داشتند و نیاز به هماهنگی با کدهای پایه دستگاه بود. همین امر، استفاده از MediaProjection را تنها به اپلیکیشن‌هایی با دسترسی سیستمی محدود کرده بود. اپلیکیشن‌هایی که توسط شرکت سازنده دستگاه‌ اندرویدی روی گوشی نصب می‌شدند.

این در حالی است که با انتشار اندروید لالی‌پاپ (۵.۰)، گوگل دسترسی به این سرویس را آزاد‌تر کرد. مشکل اینجاست که گوگل دسترسی به این سرویس را به دریافت مجوز از کاربر از طریق رابط کاربری اپلیکیشن‌ها منوط نکرده است. در عوض، کادر محاوره‌ای ساده‌ای روی صفحه‌نمایش پدیدار می‌شود که هشداری را مبنی بر ضبط محتویات صفحه‌نمایش و صدای سیستمی، در مقابل کاربر قرار می‌دهد. نفوذگران سایبری با پیش‌بینی زمان نمایش این پیغام موفق شده‌اند از تکنیک Tap-Jacking استفاده کرده و پیغام متفاوتی را برای دسترسی به المان‌های سیستمی، روی پیغام پیش‌فرض اندروید سوار کنند.

نکته قابل توجه اینکه گوگل این حفره امنیتی را تنها در اندروید ۸.۰ اوریو مرتفع کرده است. از همین رو، نسخه‌های قدیمی‌تر اندروید همچنان در مقابل نفوذهای احتمالی هکرها با استفاده از این روش، بی‌دفاع هستند. البته محققان امنیتی مدعی شده‌اند این حملات به طور صد‌درصد در خفا و بدون سروصدا انجام نشده و همزمان با پیاده‌سازی حملات، آیکون اسکرین‌شات در نوار هشدارهای دستگاه اندرویدی کاربر ظاهر می‌شود.

تازه ترین ها
تأثیر
1403/10/24 - 09:03- جرم سایبری

تأثیر سرقت داده از شرکت اسکولاستیک بر 4.2 میلیون نفر

یک هکر به شبکه ناشر آموزشی مشهور آمریکایی، اسکولاستیک، نفوذ کرده و اطلاعات تماس و آدرس بیش از 4.2 میلیون مشتری را سرقت کرده است.

ایتالیا
1403/10/24 - 08:47- سایرفناوری ها

ایتالیا به دنبال استفاده از استارلینک برای ارتباطات محرمانه دولتی

نخست‌وزیر ایتالیا، جورجیا ملونی، اعلام کرد که این کشور ممکن است از خدمات استارلینک برای ارتباطات ماهواره‌ای رمزنگاری‌شده جهت ارتباط نیروهای نظامی خود در سراسر جهان استفاده کند.

همکاری
1403/10/24 - 08:32- امنیت زیرساخت

همکاری ترند میکرو و اینتل برای مقابله با تهدیدات سایبری

شرکت ترند میکرو از همکاری جدید خود با اینتل خبر داد. این همکاری به‌منظور کمک به مشتریان سازمانی مشترک طراحی شده تا سیستم‌های حیاتی خود را در برابر تهدیدات مخفیانه مانند بدافزارهای بدون فایل و باج‌افزارهای پیشرفته محافظت کنند.