about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

محققی استرالیایی خبر از وجود یک باگ امنیتی در موزیلا فایرفاکس نسخه اندروید را داد که کاربران این سیستم عامل را در معرض خطر هکرها قرار می دهد.

به گزارش کارگروه فناوری اطلاعات سایبربان؛ موزیلا به تازگی باگی را از بین برده است که می تواند در جهت تحت کنترل در آوردن مرورگر فایرفاکس کاربران اندرویدی مورد سوء استفاده قرار بگیرد. کاربرانی مورد هدف این نوع اقدامات قرار می گیرند که از یک شبکه وای فای استفاده می کنند.
این باگ کاربران را مجبور میکند تا به سایت های مخربی مانند صفحات فیشینگ ورود کنند.
این باگ توسط Chris Moberlyمحقق امنیتی استرالیایی شناسایی شد که در شرکت نرم افزاری GitLabمشغول به کار است.
این قابلیت آسیب پذیری در واقع بر روی ترکیب پروتکل ساده سرویس شناسایی فایرفاکس موجود بود. مکانیسم آن به این صورت است که فایرفاکس برای تبادل محتوا با دیگر دستگاه های موجود بر روی شبکه وای فای، آن ها را ردیابی می کند و به آن ها متصل می شود.


برای فهم بهتر چگونگی عملکرد این باگ، سناریویی را تصور کنید که هکری به داخل یک فروشگاه یا فرودگاه وارد می شود و به شبکه وای فای آن جا متصل می شود.  
این هکر پس از وصل شدن به شبکه وای فای، متنی را با استفاده از زبان برنامه نویسی تولید می کند و آن را به لپ تاپ های دیگران می فرستد. این هرزنامه با شکلی نامناسب از SSDP  بر روی سیستم همه کاربران مرورگر فایرفاکس پخش خواهد شد.


گوشی همراه هر کاربر اندرویدی که زمان حمله در حال استفاده از مرورگر فایرفاکس باشد، تحت کنترل هکر ها قرار خواهد گرفت و به سوی سایت های مخرب هدایت خواهد شد. این حمله در برخی مواقع نیز کاربر را مجبور به نصب افزونه ای مخرب در فایرفاکس خواهد کرد.
دیگر‌ سناریو نیز می تواند حمله هکر‌ها به روتر های  وای فای آسیب پذیر باشد. مهاجمان می توانند کنترل روتر های منقضی شده را به دست بگیرند و پیام های کد گذاری شده ای را به شبکه داخلی شرکت ها ارسال کنند.
این پیام ها کارمندان شرکت را مجبور به تایید صفحات فیشینگ می کند.
Moberlyگفت:


«من چندی پیش در تابستان ، وجود این باگ را به مسئولین موزیلا گزارش داده بودم.»


این مشکل در موزیلا۷۹ برطرف شد. اگر چه بسیاری از کاربران، آخرین نسخه موزیلا را نصب نکرده آمد. لازم به ذکر است کاربران نسخه دسکتاپ موزیلا مورد این حملات قرار نگرفتند.
بهترین راهکار مقابله با این باگ ، دانلود آخرین نسخه اندروید موزیلا است.

منبع:

تازه ترین ها
آمادگی
1403/12/07 - 10:09- آمریکا

آمادگی کمتر از نیمی از شرکت‌های جهان در برابر حملات سایبری

کارشناسان اعلام کردند که با وجود افزایش حملات سایبری، کمتر از نیمی از تولیدکنندگان در جهان برای رویارویی با نقض‌های امنیتی آمادگی دارند.

عملکرد
1403/12/07 - 09:43- فناوری اطلاعات

عملکرد بهتر مغز انسان نسبت به هوش مصنوعی در پردازش متون طولانی

موسسه فناوری رژیم صهیونیستی ادعا کرد که مغز انسان در پردازش متن طولانی از هوش مصنوعی بهتر عمل می‌کند.

سرمایه‌گذاری
1403/12/07 - 09:35- آسیا

سرمایه‌گذاری پروف‌پوینت در امارات برای پیشبرد امنیت سایبری

شرکت امنیت سایبری پروف‌پوینت سرمایه‌گذاری در امارات متحده عربی را با هدف پاسخگویی به تقاضا برای خدمات امنیت سایبری مبتنی بر ابر تقویت کرد.