about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

مروری بر آسیب‌پذیری فراگیر BIAS

محققان جزییات آسیب‌پذیری جدیدی در پودمان Bluetooth، معروف به BIAS را منتشر کردند.

به گزارش کارگروه امنیت سایبربان ، به نقل از پایگاه اینترنتی ZDNet، آسیب‌پذیری BIAS که نام آن برگرفته از Bluetooth Impersonation AttackS است نسخه سنتی پودمان Bluetooth را که با عناوینی همچون Basic Rate / Enhanced Data Rate، Bluetooth BR/EDR و Bluetooth Classic نیز شناخته می‌شود تحت تأثیر قرار می‌دهد.

این ضعف امنیتی از مدیریت ناصحیح ارتباط کلید موسوم به Long-term ناشی می‌شود.

این کلید در اولین باری که دو دستگاه Bluetooth به یکدیگر وصل (Pair) می‌شوند ساخته می‌شود. در جریان نخستین ارتباط، هر دو دستگاه بر سر یک کلید Long-term توافق کرده و در ادامه از آن برای استخراج کلیدهای نشست (Session Key) در ارتباطات آتی استفاده می‌کنند؛ بدون آنکه نیاز به آن باشد که صاحبان دستگاه در هر بار برقراری ارتباط، مجدداً درگیر پروسه مفصل Pairing شوند.

این محققان، باگ را در پروسه اصالت‌سنجی پس از اتصال (Post-bonding) کشف کرده‌اند. باگ مذکور مهاجم را قادر می‌کند تا با جعل (Spoof) دستگاهی که قبلاً به دستگاه دوم متصل شده، بدون نیاز به دانستن کلید Long-term که پیش‌تر بین دو دستگاه برقرارشده بود به دستگاه دوم اصالت‌سنجی شود.

به‌محض موفقیت در اجرای حمله BIAS مهاجم می‌تواند به دستگاه با نسخه سنتی پودمان Bluetooth دسترسی یافته یا کنترل کامل آن را در اختیار بگیرد.

گروه تحقیقاتی، اجرای این حمله‌بر ضد دامنه گسترده‌ای از دستگاه‌ها، شامل گوشی‌های هوشمند (iPhone، Samsung، Google، Nokia، LG و Motorola)، تبلت‌ها (iPad)، لپ‌تاپ‌ها (MacBook و HP Lenovo)، هدفون‌ها (Philips و Sennheiser) و سیستم‌های برون‌تراشه‌ای (Raspberry Pi و Cypress) را قابل انجام دانسته است.

ازآنجاکه تمامی دستگاه‌هایی که به زبان Bluetooth گفتگو می‌کنند از BIAS تأثیر می‌پذیرند این محققان نیز در دسامبر سال میلادی گذشته وجود آسیب‌پذیری را به سازمان استانداردسازی Bluetooth Special Interest Group – به‌اختصار Bluetooth SIG – که توسعه استانداردهای Bluetooth زیر نظر آن انجام می‌شود گزارش کردند.

در بیانیه‌ای که Bluetooth SIG آن را منتشر کرده این سازمان گفته که با به‌روزرسانی Bluetooth Core Specification امکان تنزل پودمان Bluetooth Classic از روش اصالت‌سنجی "امن" به روش "سنتی" در جریان حمله BIAS سلب شده است.

انتظار می‌رود که فروشندگان Bluetooth نیز در ماه‌های آتی اقدام به ارتقای ثابت‌افزار (Firmware) خود برای ترمیم این آسیب‌پذیری کنند. بااین‌حال، تاریخ انتشار این به‌روزرسانی‌ها حتی برای گروه تحقیقاتی کاشف BIAS روشن نیست.
این محققان در تابستان سال گذشته هم ضعفی معروف به KNOB – برگرفته از Key Negotiation of Bluetooth – را کشف کرده بودند. اطلاعات بیشتر در مورد KNOB در لینک زیر قابل‌مطالعه است:

https://knobattack.com/

آن‌ها معتقدند که ترکیب BIAS و KNOB می‌تواند منجر به هک فرایند احراز هویت حتی درزمانی که دستگاه‌های Bluetooth Classic در وضعیت امن اصالت‌سنجی می‌گردند شود.

لذا ترمیم هردوی آسیب‌پذیری‌های BIAS – با شناسه CVE-۲۰۲۰-۱۰۱۳۵ – و KNOB – با شناسه CVE-۲۰۱۹-۹۵۰۶ – موجب ایمن شدن دستگاه می‌شود.

جزییات بیشتر در خصوص BIAS در لینک زیر قابل دریافت است:

https://francozappa.github.io/about-bias/publication/antonioli-۲۰-bias/antonioli-۲۰-bias.pdf

Paragraphs

منبع:

تازه ترین ها
یو
1405/05/31 - 22:03- جرم سایبری

یو اس بنکورپ، هدف ادعایی حمله لاکبیت

یو اس بنکورپ اعلام کرد ادعاهای اخیر یک گروه باج‌افزاری درباره سرقت اطلاعات، به یک رخنه امنیتی مربوط به پیمانکار یکی از طرف‌های تجاری این بانک ارتباط دارد و سامانه‌ها یا شبکه خود بانک تحت تأثیر قرار نگرفته‌اند.

ابتکار
1405/05/31 - 15:29- آمریکا

ابتکار جدید برای رسیدگی به آسیب‌های آنلاین علیه قربانیان تروریسم

سازمان ملل ابتکاری را برای رسیدگی به آسیب‌های آنلاین علیه بازماندگان و قربانیان تروریسم آغاز کرد.

ساخت
1405/05/31 - 14:45- آسیا

ساخت کارخانه تراشه حافظه در ژاپن توسط اس‌کی هاینیکس

شرکت نیمه‌رسانا کره جنوبی اس‌کی هاینیکس در حال بررسی ساخت یک کارخانه تراشه حافظه در ژاپن است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.