about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

محققان امنیتی در برخی از اپلیکیشن‌های حوزه سلامت آسیب‌پذیری کشف کردند. 

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت امنیتی «Knight Ink» و شرکت حفاظت از رابط‌های API تلفن همراه «Approov» اعلام کردند اپلیکیشن‌های سلامت همراه در برابر حملات سایبری به رابط‌های برنامه‌نویسی کاربردی یا همان API آسیب‌پذیر هستند. مهاجمان می‌توانند با حمله به رابط‌های این برنامه‌ها به اطلاعات پزشکی و شخصی کاربران دسترسی پیدا کنند. 

محققان در تحقیقات خود 30 اپلیکیشن محبوب سلامت همراه با 772 هزار بار میانگین دانلود مورد تجزیه‌وتحلیل قرارداده و به این نتیجه رسیدند در این برنامه‌ها پین گواهینامه‌ها انجام نشده و کاربران در معرض حملات مردمیانی قرارگرفته‌اند. 

بر طبق گزارش شرکت‌های مذکور، 77 درصد از برنامه‌ها فاقد کلیدهای ای‌پی‌آی، توکن و اعتبارنامه هستند. یک‌چهارم برنامه‌ها در برابر مهندسی معکوس محافظت نشده‌اند. 

تمام نقاط پایانی ای‌پی‌آی برنامه‌ها در برابر حملات صدور مجوز شکسته «Broken object level authorization- BOLA» آسیب‌پذیر هستند و امکان دسترسی مهاجمان به اطلاعات کاربر همچون آدرس، تاریخ تولد، شماره بیمه، داروهای مصرفی و حساسیت‌های بیمار را فراهم می‌سازند. نیمی از رابط‌های تست‌شده دسترسی به اطلاعات پاتولوژی، اشعه ایکس و نتایج بالینی بیماران را نیز میسر می‌سازد. 

 در حملات مذکور هکرها با سرقت اطلاعات ورود به سیستم و اعتبارنامه‌های کاربران در پوشش کاربر مجاز عمل می‌کنند و صدور مجوز در رابطه با داده‌ها، آن‌طور که باید انجام نمی‌شود و دسترسی غیرمجاز به داده‌ها فراهم می‌گردد. 

منبع:

تازه ترین ها
آمادگی
1403/12/07 - 10:09- آمریکا

آمادگی کمتر از نیمی از شرکت‌های جهان در برابر حملات سایبری

کارشناسان اعلام کردند که با وجود افزایش حملات سایبری، کمتر از نیمی از تولیدکنندگان در جهان برای رویارویی با نقض‌های امنیتی آمادگی دارند.

عملکرد
1403/12/07 - 09:43- فناوری اطلاعات

عملکرد بهتر مغز انسان نسبت به هوش مصنوعی در پردازش متون طولانی

موسسه فناوری رژیم صهیونیستی ادعا کرد که مغز انسان در پردازش متن طولانی از هوش مصنوعی بهتر عمل می‌کند.

سرمایه‌گذاری
1403/12/07 - 09:35- آسیا

سرمایه‌گذاری پروف‌پوینت در امارات برای پیشبرد امنیت سایبری

شرکت امنیت سایبری پروف‌پوینت سرمایه‌گذاری در امارات متحده عربی را با هدف پاسخگویی به تقاضا برای خدمات امنیت سایبری مبتنی بر ابر تقویت کرد.