about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

انتشار شده در تاریخ

هک کردن حساب PayPal تنها با یک کلیک

 در حال حاضر گفته می شود بیش از 156 میلیون کاربر PayPal در معرض این آسیب پذیری قرار دارند.

 

روش هک پی پال (Paypal)

یاسر علی، محقق امنیتی مصری، سه آسیب پذیری بحرانی را در وب سایت پی پال از جمله CSRF، تایید دور زدن توکن و بازنشانی سوال امنیتی شناسایی کرده است که می توانند توسط مجرمان اینترنتی در حملات هدفمند مورد استفاده قرار گیرند.

درخواست کراس سایت جعلی (CSRF یا XSRF) یک روش حمله به وب سایت است که در آن مهاجم، قربانی را  متقاعد می کند تا بر روی HTML دستکاری شده کلیک کند و به همین طریق از وی کلاه برداری می کند.

یاسر آسیب پذیری های مذکور را بصورت گام به گام در یک فیلم ویدئویی به نمایش در آورده و نوع استفاده از هر سه آسیب پذیری را بصورت دقیق نشان داده است. با توجه به این نسخه نمایشی، با استفاده از بهره برداریCSRF ، یک مهاجم قادر به مخفیانه کردن یک ID ایمیل ثانویه جدید و همچنین تنظیم مجدد پاسخ به سوالات امنیتی از حساب هدف است.

پی پال از نشانه های تایید امنیتی برای تشخیص درخواست های مشروع از صاحب حساب استفاده می کند، اما یاسر به راحتی توانسته از آن سوء استفاده کند و ضعف امنیتی آن را به تصویر بکشد.

تیم امنیتی پی پال ادعا می کند که آسیب پذیری های مذکور را بلافاصله پس از گزارش این محقق وصله کرده است. سه ماه پیش، یاسر اشکال مشابهی را در وب سایت eBay که به هکرها اجازه می داد تا هر حساب این وب سایت را فقط در 1 دقیقه هک کنند، گزارش کرده بود.

تازه ترین ها
اتهام
1405/07/18 - 20:53- تروریسم سایبری

اتهام کلاهبرداری الکترونیکی علیه متخصص امنیت سایبری اسرائیلی

دادگاهی در نیویورک یک متخصص امنیت سایبری اسرائیلی-آمریکایی را به کلاهبرداری الکترونیکی و استفاده از شرکت امنیت سایبری برای پرداخت باج به هکرها متهم کرد.

تغییر
1405/07/18 - 17:37- اروپا

تغییر شیوه حفاظت از داده‌ها توسط توسعه‌دهندگان مدل هوش مصنوعی

دفتر کمیسر اطلاعات بریتانیا اعلام کرد که ده توسعه‌دهنده مدل هوش مصنوعی تغییراتی را در شیوه‌های حفاظت از داده‌های خود اعمال کرده‌اند.

سهم
1405/07/18 - 16:53- تروریسم سایبری

سهم استارت‌آپ‌های امنیت سایبری رژیم صهیونیستی از جذب سرمایه جهانی

بنابر ادعای کارشناسان، با جذب تقریباً نیمی از کل سرمایه جهانی توسط استارت‌آپ‌های اسرائیلی، بودجه سایبری به بالاترین حد خود در 4 سال گذشته رسید.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.