about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

دسترسی به کلیدهای RSA با آسیب‌پذیری ROCA

آسیب‌پذیری ROCA به مهاجمان اجازه می‌دهد تا کلیدهای خصوصی RSA کاربران را بازیابی کند باوجوداین آسیب‌پذیری بسیاری از دستگاه‌ها تحت تأثیر قرارگرفته‌اند.


به گزارش کارگروه امنیت سایبربان؛ ای روزها باوجود حمله بدافزار KRACK به شبکه‌های Wi-Fi، شرکت‌های بزرگ ارائه‌دهنده فناوری مانند فوجیتسو، گوگل، HP، لنوو و مایکروسافت کاربران خود را از آسیب‌پذیری بزرگ موجود در کتابخانه رمزنگاری RSA هشیار کرده‌اند.
شناسه CVE-2017-15361 به آسیب‌پذیری نام‌برده اختصاص داده‌شده است این در حالی است که دسترسی به RSA توسط Infineon Trusted Platform Module (TPM) امکان‌پذیر است.
Infineon TPM یک میکروکنترلر اختصاصی است که برای تأمین سخت‌افزاری از طریق ادغام کلید رمزنگاری در دستگاه‌ها و کمک به محافظت در مقابل دسترسی غیرمجاز به اطلاعات ذخیره‌شده به بهبود یکپارچگی سیستم کمک می‌کند.
کارشناسان برای جلوگیری از فعالیت مهاجمان با انتشار آسیب‌پذیری نام‌برده در یک وبلاگ به کاربران توصیه می‌کنند که با انجام اقدامات امنیتی در برابر خطرات این آسیب‌پذیری مصون بمانند.
 

 

Paragraphs
آسیب‌پذیری
آسیب‌پذیری ROCA

به گفته کارشناسان، حمله ROCA به‌طور بالقوه به مهاجم اجازه می‌دهد که از راه دور و به‌صورت معکوس با استفاده از یک کلید عمومی کلیدهای خصوصی را رمزنگاری کند.
در صورت بهره‌برداری صحیح مهاجم از آسیب‌پذیری نام‌برده پس از دسترسی مهاجم به کلید خصوصی و جعل آن برای مقاصد مختلف استفاده می‌کند؛ که با استفاده از این قابلیت می‌توان رمزگشایی پیام‌های حساس و جعل امضاء کاربران را از مقاصد مخرب مهاجم برشمرد.
حمله نام‌برده در برابر کلیدهای متفاوتی با طول 1024 و 2048 بیتی کار می‌کند که از این قابلیت‌ها به‌طور گسترده‌ای برای برنامه‌های کاربردی مختلف، ازجمله کارت شناسایی ملی و حفاظت از پیام مانند PGP استفاده می‌شود.
این در حالی است که کارشناسان امنیتی پس از بررسی و تحلیل آسیب‌پذیری نام‌برده جزییات آن را دوم نوامبر در کنفرانس ACM که بر مبنی کامپیوتر و امنیت ارتباطات است ارائه می‌کنند. در ادامه کارشناسان امنیتی توصیه می‌کنند در صورت امکان کلیدهای تحت تأثیر خود را تغییر دهید.
در این میان شرکت‌های ارائه‌دهنده فناوری مانند مایکروسافت، گوگل، HP، Lenovo و Fujitsu پس از اطلاع از این آسیب‌پذیری به‌روزرسانی محصولات خود را شروع کرده‌اند.

تازه ترین ها
تقدیر
1405/04/04 - 12:09- هوش مصنوعي

تقدیر سازمان ملل از خدمات عمومی دیجیتال

سازمان ملل متحد از نوآوری‌های خدمات عمومی دیجیتال و مبتنی بر هوش مصنوعی تقدیر خواهد کرد.

پایان
1405/04/04 - 12:01- تروریسم سایبری

پایان کار سایبربیت در سرزمین‌های اشغالی

شرکت امنیت سایبری اسرائیلی سایبربیت فعالیت‌های خود را در سرزمین‌های اشغالی تعطیل و نیروی کار محلی را اخراج کرد.

پیشنهاد
1405/04/03 - 15:21- اروپا

پیشنهاد یوروی دیجیتال در کمیته پارلمان اروپا مطرح شد

تلاش‌ها برای مدرن‌سازی یورو برای عصر دیجیتال و در عین حال حفظ اعتماد عمومی به سیستم مالی در اروپا در حال افزایش است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.