about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

انتشار شده در تاریخ

چهارچوب سی.آی.اِی برای هک شبکه‌های بی‌سیم

به گزارش واحد متخصصین سایبربان، ویکی‌لیکس سند جدیدی را ارائه کرده است که نشان می‌دهد سازمان جاسوسی سی.آی.اِی (CIA)، چهارچوب (Framework) نرم‌افزاری به نام چری بلاسِم (Cherry Blossom) را توسعه داده است تا به شبکه‌های بی‌سیم نفوذ کرده و از آن‌ها جاسوسی کند.

این چهارچوب با همکاری محققان استنفورد (SRI International) به‌منظور نفوذ به شبکه‌های بی‌سیم توسعه یافته است و تحت نام "بمب چری" (Cherry Bomb) پیش می‌رود. این چهارچوب در سطح سفت‌افزار (Firemware) تجهیزات شبکه بی‌سیم کار می‌کند و به این روش می‌توان از راه دور این تجهیزات را کنترل کرد. نحوه نفوذ به سطح سفت‌افزار توسط آسیب‌پذیری‌های موجود در تجهیزات شبکه بی‌سیم است. پس از نفوذ با استفاده از ارتباط بی‌سیم فرم ویر آلوده بر روی دستگاه نصب می‌شود. برای نصب سفت‌افزار دسترسی فیزیکی به تجهیزات لزومی ندارد.

 

 

از قابلیت‌های چری بلاسِم می‌توان به رصد ترافیک شبکه اشاره کرد که هنگام مواجه با داده مهم، آن را به سرور مدیریت مرکزی (C&C) ارسال می‌کند. این قابلیت با استفاده از سفت‌افزار مخرب نصب شده به دست می‌آید. سی.آی.اِی این سفت‌افزار را FlyTrap نامیده است. این عمل با استفاده از پیاده‌سازی حمله مردمیانی (Man in the Middle) انجام می‌شود. با قرار گرفتن در شبکه قربانی می‌توان حمله‌های خطرناکی مانند ارسال بدافزار به شبکه، هدایت کاربر به وب‌گاه‌های آلوده و شنود مکالمه را پیاده‌سازی کرد.

 

 

چهارچوب چری بلاسِم شامل بخش‌های ذیل می‌شود:

بخش FlyTrap: سفت‌افزار آلوده

بخش CherryTree: سرور مدیریت مرکزی

بخش CherryWeb: پنل مدیریت مبتنی بر وب

بخش Mission: دستورهای ارسال از سرور مدیریت مرکزی به تجهیز آلوده

چهارچوب چری بلاسِم می‌تواند تجهیزات شرکت‌های مطرح صنعت بی‌سیم مانند دی لینک، لینک سیس، سیسکو و بسیاری از دیگر شرکت‌ها را آلوده کند.

تازه ترین ها
اتهام
1405/07/18 - 20:53- تروریسم سایبری

اتهام کلاهبرداری الکترونیکی علیه متخصص امنیت سایبری اسرائیلی

دادگاهی در نیویورک یک متخصص امنیت سایبری اسرائیلی-آمریکایی را به کلاهبرداری الکترونیکی و استفاده از شرکت امنیت سایبری برای پرداخت باج به هکرها متهم کرد.

تغییر
1405/07/18 - 17:37- اروپا

تغییر شیوه حفاظت از داده‌ها توسط توسعه‌دهندگان مدل هوش مصنوعی

دفتر کمیسر اطلاعات بریتانیا اعلام کرد که ده توسعه‌دهنده مدل هوش مصنوعی تغییراتی را در شیوه‌های حفاظت از داده‌های خود اعمال کرده‌اند.

سهم
1405/07/18 - 16:53- تروریسم سایبری

سهم استارت‌آپ‌های امنیت سایبری رژیم صهیونیستی از جذب سرمایه جهانی

بنابر ادعای کارشناسان، با جذب تقریباً نیمی از کل سرمایه جهانی توسط استارت‌آپ‌های اسرائیلی، بودجه سایبری به بالاترین حد خود در 4 سال گذشته رسید.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.