about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

دسترسی به کلیدهای RSA با آسیب‌پذیری ROCA

آسیب‌پذیری ROCA به مهاجمان اجازه می‌دهد تا کلیدهای خصوصی RSA کاربران را بازیابی کند باوجوداین آسیب‌پذیری بسیاری از دستگاه‌ها تحت تأثیر قرارگرفته‌اند.


به گزارش کارگروه امنیت سایبربان؛ ای روزها باوجود حمله بدافزار KRACK به شبکه‌های Wi-Fi، شرکت‌های بزرگ ارائه‌دهنده فناوری مانند فوجیتسو، گوگل، HP، لنوو و مایکروسافت کاربران خود را از آسیب‌پذیری بزرگ موجود در کتابخانه رمزنگاری RSA هشیار کرده‌اند.
شناسه CVE-2017-15361 به آسیب‌پذیری نام‌برده اختصاص داده‌شده است این در حالی است که دسترسی به RSA توسط Infineon Trusted Platform Module (TPM) امکان‌پذیر است.
Infineon TPM یک میکروکنترلر اختصاصی است که برای تأمین سخت‌افزاری از طریق ادغام کلید رمزنگاری در دستگاه‌ها و کمک به محافظت در مقابل دسترسی غیرمجاز به اطلاعات ذخیره‌شده به بهبود یکپارچگی سیستم کمک می‌کند.
کارشناسان برای جلوگیری از فعالیت مهاجمان با انتشار آسیب‌پذیری نام‌برده در یک وبلاگ به کاربران توصیه می‌کنند که با انجام اقدامات امنیتی در برابر خطرات این آسیب‌پذیری مصون بمانند.
 

 

Paragraphs
آسیب‌پذیری
آسیب‌پذیری ROCA

به گفته کارشناسان، حمله ROCA به‌طور بالقوه به مهاجم اجازه می‌دهد که از راه دور و به‌صورت معکوس با استفاده از یک کلید عمومی کلیدهای خصوصی را رمزنگاری کند.
در صورت بهره‌برداری صحیح مهاجم از آسیب‌پذیری نام‌برده پس از دسترسی مهاجم به کلید خصوصی و جعل آن برای مقاصد مختلف استفاده می‌کند؛ که با استفاده از این قابلیت می‌توان رمزگشایی پیام‌های حساس و جعل امضاء کاربران را از مقاصد مخرب مهاجم برشمرد.
حمله نام‌برده در برابر کلیدهای متفاوتی با طول 1024 و 2048 بیتی کار می‌کند که از این قابلیت‌ها به‌طور گسترده‌ای برای برنامه‌های کاربردی مختلف، ازجمله کارت شناسایی ملی و حفاظت از پیام مانند PGP استفاده می‌شود.
این در حالی است که کارشناسان امنیتی پس از بررسی و تحلیل آسیب‌پذیری نام‌برده جزییات آن را دوم نوامبر در کنفرانس ACM که بر مبنی کامپیوتر و امنیت ارتباطات است ارائه می‌کنند. در ادامه کارشناسان امنیتی توصیه می‌کنند در صورت امکان کلیدهای تحت تأثیر خود را تغییر دهید.
در این میان شرکت‌های ارائه‌دهنده فناوری مانند مایکروسافت، گوگل، HP، Lenovo و Fujitsu پس از اطلاع از این آسیب‌پذیری به‌روزرسانی محصولات خود را شروع کرده‌اند.

تازه ترین ها
پیوستن
1405/05/19 - 09:01- هوش مصنوعي

پیوستن متخصصان جنگ اطلاعات و سایبری به ارتش زمینی هند

به گفته کارشناسان، متخصصان هوش مصنوعی، جنگ اطلاعاتی و سایبری هندی می‌توانند به زودی به ارتش زمینی بپیوندند.

حضور
1405/05/19 - 08:50- آسیا

حضور اولین شرکت امنیت سایبری بحرینی در نمایشگاه بلک هت آمریکا

شرکت «Beyon Cyber»، اولین شرکت امنیت سایبری بحرینی بود که در نمایشگاه «Black Hat USA» حضور داشت.

تجهیز
1405/05/19 - 08:36- آسیا

تجهیز سامانه‌های راداری ژاپن به نرم‌افزار دفاع سایبری

ژاپن از سال ۲۰۲۷ نرم‌افزار دفاع سایبری را مستقیماً در جت‌های جنگنده و سیستم‌های راداری جاسازی خواهد کرد.