about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

نقص امنیتی حیاتی در پورت تاندربولت

یک محقق امنیتی هلندی موفق به شناسایی یک آسیب‌پذیری در پورت تاندربولت شده است که میلیون‌ها رایانه در سراسر جهان را تهدید می‌کند.

به گزارش کارگروه امنیت سایبربان؛ بیورن روتنبرگ (Björn Ruytenberg)، محقق امنیتی و دانشجوی دانشگاه فناوری آیندهوون هلند به تازگی اعلام کرد همه رایانه‌هایی که قبل از سال 2019 ساخته شده‌اند، به علت وجود درگاه تاندربولت (Thunderbolt) آسیب‌پذیر هستند. این نقص امنیتی به واسطه دسترسی فیزیکی به سیستم قابل سو استفاده است.

روتنبرگ آسیب‌پذیری مذکور را «تاندراسپای» (Thunderspy) نامید و توضیح داد یک هکر به واسطه آن می‌تواند همه داده‌های موجود روی سیستم را سرقت کند، حتی اگر در حالت قفل یا اسلیپ (sleep) قرار داشته باشد. به علاوه با سو استفاده از این نقص می‌توان اطلاعات رایانه‌های رمزنگاری شده را نیز سرقت کرد.

گروهی از پژوهشگران نیز به طور مشابه در سال 2019 مجموعه‌ای از آسیب‌پذیری‌ها با نام «تاندرکلاپ» (Thunderclap) را در درگاه تاندربولت اینتل شناسایی کرده بودند. هکرها به کمک این نقص و یک ابزار مناسب می‌توانند به سیستم متصل شده و اطلاعات را به سرقت ببرند.

پژوهشگران برای مقابله با نقص سخت‌افزاری یاد شده به کاربران توصیه کرده‌اند از ویژگی «security levels» استفاده کنند. این ویژگی درگاه تاندربولت را به یک پورت USB یا Display port تبدیل کرده، جلوی اتصال سخت‌افزارهای غیرقابل اعتماد به سیستم را می‌گیرد.

با وجود راهکار ارائه شده در سال گذشته روتنبرگ روش جدیدی را شناسایی کرد که امکان تغییر فریمویر (firmware) داخلی تراشه را فراهم می‌کند. در این روش دیگر security levels به طور کامل ناکارآمد خواهد شد. پس از شناسایی تاندرکلاپ و راه‌کار security levels، اینتل نیز مکانیزم امنیتی دیگری را به نام « Kernel Direct Memory Access Protection» معرفی کرده بود که می‌تواند حملات تاندراسپای را نیز بی‌اثر کند.

با وجود این بررسی‌ها نشان می‌دهد که تنها تعداد کمی از رایانه‌های تولید شده پس از سال 2019 از استاندارد جدید اینتل پیروی می‌کنند. برای مثال هیچ‌ یک از تولیدات شرکت دل از این استاندارد پیروی نکرده و تنها تعداد کمی از محصولات HP و لنوو که در سال 2019 به وجود آمده‌اند به Kernel DMA مجهز هستند.

روتنبرگ برای اثبات آسیب‌پذیری مذکور از یک ابزار برنامه‌ریزی «SPI» به همراه یک تراشه «SOP8» استفاده کرد که امکان بازنویسی فریمویر را فراهم می‌آورد. در این روش هکر برای غیرفعال کردن تنظیمات امنیتی و دسترسی به اطلاعات تنها به دو دقیقه زمان نیاز دارد. با وجود این که حمله تاندراسپای خطرناک است؛ اما هکر برای انجام آن به دسترسی فیزیکی نیاز دارد که همین موضوع باعث می‌شود احتمال رخ دادن آن برای عموم مردم کاهش پیدا کند. از طرفی باید توجه داشت که فرد قربانی هرگز متوجه سرقت اطلاعات از سیستم خود نخواهد شد.

در حال حاضر میلیون‌ها رایانه ویندوزی در سراسر جهان نسبت به تاندراسپای آسیب‌پذیر هستند و هیچ روش مناسبی برای برطرف سازی آن وجود ندارد. به علاوه این آسیب‌پذیری یک نقض سخت‌افزاری بوده و بیش از هر چیز تولیدکنندگان قطعات باید راهکاری برای رفع آن در محصولات آینده خود پیدا کنند.

منبع:

تازه ترین ها
یو
1405/05/31 - 22:03- جرم سایبری

یو اس بنکورپ، هدف ادعایی حمله لاکبیت

یو اس بنکورپ اعلام کرد ادعاهای اخیر یک گروه باج‌افزاری درباره سرقت اطلاعات، به یک رخنه امنیتی مربوط به پیمانکار یکی از طرف‌های تجاری این بانک ارتباط دارد و سامانه‌ها یا شبکه خود بانک تحت تأثیر قرار نگرفته‌اند.

ابتکار
1405/05/31 - 15:29- آمریکا

ابتکار جدید برای رسیدگی به آسیب‌های آنلاین علیه قربانیان تروریسم

سازمان ملل ابتکاری را برای رسیدگی به آسیب‌های آنلاین علیه بازماندگان و قربانیان تروریسم آغاز کرد.

ساخت
1405/05/31 - 14:45- آسیا

ساخت کارخانه تراشه حافظه در ژاپن توسط اس‌کی هاینیکس

شرکت نیمه‌رسانا کره جنوبی اس‌کی هاینیکس در حال بررسی ساخت یک کارخانه تراشه حافظه در ژاپن است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.