about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

انتشار شده در تاریخ

آسیب پذیری تجهیزات 1094B GPS

شرکت Arbiter Systems تولید کننده time clocks، اندازه گیرنده های قدرت و محصولات کالیبراسیون قدرت برای مصارف تولید و انتقال می باشد. این محصولات در ابتدا در ایلات متحده و سپس در آمریکای جنوبی و اروپا استفاده شده است. 

شرکت آمریکایی Arbiter Systems آسیب پذیری clock spoofing در GPS را در 1094B clock کشف کرده اند. شرکت Arbiter Systems محصول جدیدی را تولید کرده که به این آسیب پذیری، آسیب پذیر نمی باشد. این آسیب پذیری قابلیت بهره برداری از راه دور را نیز دارد.

مهاجمی که بتواند از این آسیب پذیری بهره برداری موفق داشته باشد، می تواند که دقت کلاک (clock) را تحت تاثیر قرار دهد. تاثیراتی که این آسیب پذیری برای سازمان ها ایجاد می کند، برای هر سازمان کاملا منحصر به فرد بوده و به صورت  case study باید مورد مطالعه قرار گیرد. بررسی تاثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.

تشریح آسیب پذیری به شرح زیر می باشد:

INSUFFICIENT VERIFICATION OF DATA AUTHENTICITY

یک مهاجم بوسیله تجهیزات تخصصی رادیویی و دانش کافی می تواند از طریق انتقال سیگنال موجب شود تا کلاک (clock) مختل شود. شناسه CVE-2014-9194 به این آسیب پذیری اختصاص یافته است.

این آسیب پذیری قابلیت بهره برداری از راه دور را داشته و یک مهاجم با دانش بالا می تواند از این آسیب پذیری بهره برداری موفق داشته باشد.

به منظور مقابله با این آسیب پذیری، شرکت Arbiter Systems خط تولیدی را اره اندازی کرده که محصول تولیدی آن به این آسیب پذیری، آسیب پذیر نباشد.

در ادامه به منظور برقراری امنیت بیشتر در شبکه، پیشنهاد می شود که اقدامات زیر انجام شود:

·        ایزوله کردن سیستم های کنترل صنعتی از اینترنت

·        شبکه سیستم های کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و  از شبکه اداری جدا کنیم

·        زمانی که اپراتور ها نیاز به دسترسی از راه دارند، از VPN استفاده کنند (لازم به ذکر است که VPNها ممکن است آسیب پذیر باشند و باید به صورت پیوسته بروز شوند)

محصولات آسیب پذیر به شرح زیر می باشد.

·        کلاک GPS پست مدل 1094B

تازه ترین ها
نگرانی
1405/07/01 - 11:40- آفریقا

نگرانی کسب و کارهای آفریقایی از ضررهای ناشی از جرایم سایبری

ضرر ۳ میلیارد دلاری جرایم سایبری، نگرانی‌های امنیتی کسب و کارها را در سراسر آفریقا افزایش داده است.

برگزاری
1405/07/01 - 11:28- بین الملل

برگزاری نخستین نشست کمیسیون بین‌سازمانی امنیت سایبری در بیشکِک

بیشکِک میزبان نخستین نشست کمیسیون بین‌سازمانی امنیت سایبری در چارچوب جشنواره ملی «CYBERNOMAD FEST 2026» بود.

آسیب‌پذیری
1405/07/01 - 11:22- آسیا

آسیب‌پذیری بالای سایبری در بخش دریایی آذربایجان

به گفته شرکت آمریکایی هانی‌وِل (Honeywell)، بخش دریایی با آسیب‌پذیری بالای سایبری فناوری عملیاتی مواجه است.