about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

کشف باگ امنیتی در تراشه‌های اینتل

کلیه تراشه‌های اینتل که طی پنج سال اخیر به بازار عرضه شده اند دارای نوعی رخنه امنیتی غیرقابل وصله هستند.

به گزارش کارگروه امنیت سایبربان؛ کلیه تراشه‌های اینتل که طی پنج سال اخیر به بازار عرضه شده‌اند دارای نوعی رخنه امنیتی غیرقابل پچ هستند که امکان از کار انداختن بسیاری قابلیت‌های امنیتی سیستم‌های رایانه‌ای را برای هکرها فراهم می‌کند. البته اینتل وصله‌هایی را برای تخفیف آسیب‌های ناشی از این رخنه و دشوارتر نمودن حمله برای هکرها ارائه کرده اما طبق گزارش شرکت امنیتی Positive Technologies این اقدامات نمی‌توانند امنیتی سیستم‌های رایانه‌ای را به طول کامل تامین کنند.

شرکت امنیتی Positive Technology در گزارشی پیرامون همین رخنه امنیتی آورده است خطایی در حافظه فقط خواندنی این تراشه‌ها وجود دارد که به هکرها امکان می‌دهد کلیدهای رمزگذاری سیستم‌های رایانه‌ای را تضعیف کرده و دیتای کاربران را به سرقت ببرند. همان‌طور که گفته شد اغلب تراشه‌های اینتل که طی پنج سال اخیر تولید شده‌اند ظاهراً به این رخنه امنیتی دچار هستند و آن‌طور که در گزارش Positive Technology  آمده رفع این باگ غیرممکن است و اگر نفوذی از طریق آن به سیستم‌های رایانه‌ای رخ دهد قابل تشخیص نخواهد بود. لذا تنها راهکار فعلی تعویض این تراشه‌ها خواهد بود.

در بخشی از این گزارش آمده است:

هکرها با دسترسی به کلیدهای چیپست می‌توانند دیتای ذخیره شده روی رایانه هدف را رمزگشایی کرده و حتی الگوریتم EPID که اینتل برای تصدیق سیستم‌های قابل اعتماد به کار می‌برد را جعل کنند یا به بیان دیگر از هویت رایانه قربانی برای معرفی کامپیوتر خود استفاده نمایند.

اینتل برای رفع این آسیب‌پذیری بروزرسانی‌هایی را منتشر کرد؛ اما Positive Technology به کاربران توصیه کرده که برای در امان ماندن از خطر هک هرچه سریع‌تر رایانه خود را به تراشه‌های نسل دهم یا بعد اینتل ارتقاء دهند. البته کارشناسان این شرکت خاطرنشان کرده‌اند که بهره‌برداری از این آسیب‌پذیری صرفاً از دست هکرهای بسیار حرفه‌ای برمی‌آید.

Paragraphs

اما در مورد خود آسیب‌پذیری هم باید بگوییم که درون انجین مدیریت و امنیت همگرای تراشه‌های مورد اشاره قرار دارد؛ نوعی زیرسیستم درون پردازنده‌های مرکزی و تراشه‌های اینتل که حدوداً شبیه به پردازنده امنیت پلتفرم AMD عمل می‌کند. این زیرسیستم که به‌اختصار CSME خوانده می‌شود استاندارد موسوم به TPM (یا ماژول پلتفرم معتبر) را پیاده‌سازی می‌کند که به فریمور متکی است و برای رمزگذاری‌های مبتنی بر سیلیکون، احراز هویت فریمور UEFI BIOS،  مایکروسافت سیستم گارد و بیتلاکر به کار می‌رود.

باگ کشف شده اما از نوعی ایراد در واحد مدیریت حافظه ورودی-خروجی نشات می‌گیرد که مانع از هرگونه تغییرات مخرب در حافظه دسترسی تصادفی ایستا می‌شود. این رخنه امنیتی نوعی پنجره فرصت را برای دیگر قطعات چیپ نظیر هاب سنسور یکپارچه (Integrated Sensor Hub) فراهم می‌کند تا کدهای مخربی را در مراحل اولیه فرایند بوت شدن سیستم با سطح دسترسی بسیار بالا اجرا نمایند.

یکی از سخنگویان اینتل در واکنش به این خبر اعلام کرده که با نصب بروزرسان‌های CSME و BIOS که توسط شرکت‌های سازنده سیستم‌های رایانه‌ای منتشر شده می‌توانید احتمال حملات محلی را تا حدودی پایین بیاورید.

منبع:

تازه ترین ها
جریمه
1405/05/31 - 13:41- اروپا

جریمه شرکت اوبِر به دلیل تعلیق خودکار رانندگان

رگولاتور هلندی، شرکت اوبِر را به دلیل تعلیق خودکار رانندگان ۹۶۶ میلیون دلار جریمه کرد.

توافق
1405/05/31 - 12:48- آمریکا

توافق ۴۰۰ میلیون‌دلاری تیک‌تاک با وزارت دادگستری ایالات متحده

تیک‌تاک با وزارت دادگستری ایالات متحده بر سر حفظ حریم خصوصی کودکان به توافقی بالغ بر ۴۰۰ میلیون دلار رسید.

برنامه
1405/05/31 - 12:21- هوش مصنوعي

برنامه دانشگاهی ژاپن در زمینه هوش مصنوعی، ریاضیات و علوم داده

ژاپن در حال تدارک یک برنامه پشتیبانی پنج‌ساله است که دانشکده‌ها را ملزم به معرفی دوره‌های هوش مصنوعی، ریاضیات و علوم داده می‌کند.