about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

بررسی‌های جدید نشان می‌دهد که Dropbox با میلیون‌ها کاربر در سراسر جهان، برخی پرونده‌های کاربران را بدون اجازه‌ی آن‌ها مشاهده می‌کند.

بررسی‌های جدید نشان می‌دهد که Dropbox با میلیون‌ها کاربر در سراسر جهان، برخی پرونده‌های کاربران را بدون اجازه‌ی آن‌ها مشاهده می‌کند. محققان برای اثبات این موضوع از سرویس برخط HoneyDocs کمک گرفتند؛ یک سرویس برخط جدید که امکان ردیابی پرونده‌ها را میسر کرده و همچنین مشخص می‌کند که این پرونده‌ها آخرین بار کی و کجا اجرا شده‌اند.

این سرویس به کاربر اجازه می‌دهد تا در زمان بازشدن پرونده‌ها یک «sting» یا اطلاعیه‌ی پیامکی هم در دریافت نماید. مکان جغرافیایی دسترسی به پرونده هم در یک نقشه نمایش داده می‌شود.

محققین به منظور این بررسی نخست یک پرونده‌ی ZIP حاوی یک پرونده‌ی DOC را در دراپ‌باکس بارگذاری کردند و در کمال شگفتی ۱۰ دقیقه‌ی بعد پیامی مبنی بر باز شدن پرونده‌ی مذکور دریافت کردند. در این پیام به یک IP در سیاتل آمریکا اشاره شده بود که متعلق به شرکت آمازون است. دراپ‌باکس برای خدمات خود از سرویس پردازش ابری آمازون استفاده می‌کند.

به گفته‌ی HoneyDocs هر پیغام یا به اصطلاح buzzی که ارسال می‌شود در‌واقع یک درخواست HTTP Get است که با شناسه‌هایی خاص متصل به sting ارسال می‌گردد. مشخصات مکان و زمان هم از طریق پورت ۴۳ SSL ارسال می‌شود. در این بررسی از میان پرونده‌های ارسالی، فقط پرونده‌های DOC از سوی دراپ‌باکس مورد بررسی قرار گرفته‌اند. همچنین بر اساس اعلام HoneyDocs برای باز کردن پرونده‌های DOC از برنامه‌ی LibreOffice استفاده شده است.

حال این سؤال پیش می‌آید که آیا این پرونده‌ها توسط ضدبدافزارها مورد دسترسی قرار می‌گیرند؟ اگر این‌چنین است چرا به غیر از پرونده‌های DOC هیچ پرونده‌ای بررسی نمی‌شود؟

دراپ‌باکس در توضیح این موضوع اعلام کرده است که این امر به صورت خودکار و به منظور ایجاد پیش‌نمایشی از پرونده‌ها ایجاد می‌شود. به گفته‌ی سخنگوی این شرکت، فقط عده‌ی معدودی از کارمندان دراپ‌باکس اجازه‌ی دسترسی به پرونده‌های کاربران را دارا هستند.

با وجود این چنین رفتاری سبب شده تا کاربران در مورد حریم خصوصی خود دچار نگرانی شوند. به گفته‌ی کارشناسان بهترین راه امن نگه داشتن اطلاعات ارسالی به سرویس‌های پردازش ابری این است که پیش از ارسال ان‌ها را با روش‌های مطمئن به صورت رمز درآوریم.

تازه ترین ها
اعتراض
1404/09/23 - 15:57- اروپا

اعتراض به ممنوعیت پلتفرم روبلاکس در روسیه

ممنوعیت پلتفرم بازی روبلاکس در روسیه، اعتراض کم‌سابقه‌ای را به دنبال داشت.

چرا
1404/09/23 - 15:48- هوش مصنوعي

چرا مغز شما در یادگیری از هوش مصنوعی بهتر است؟

دانشمندان دانشگاه پرینستون به تازگی کشف کرده‌اند که مغز انسان از “بلوک‌های شناختی قابل استفاده مجدد” برای ایجاد رفتارها و مهارت‌های جدید استفاده می‌کند.

ربات
1404/09/23 - 15:46- ابزارهای هوشمند

ربات انسان نما به یک یوتیوبر شلیک کرد!

ربات های انسان نما به سرعت وارد دفاتر اداری، محیط های خدمات درمانی و فضاهای عمومی می شوند که این موضوع نگرانی هایی درباره استفاده از آنها در دنیای واقعی را به دنبال دارد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.