about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

ادعای
1403/12/28 - 16:00- جنگ سایبری

ادعای حمله سایبری به ۱۱۶کشتی متعلق به وزارت نفت و شرکت کشتیرانی ملی ایران

🔹از بامداد امروز خبر حمله سایبری به ۱۱۶ کشتی متعلق به وزارت نفت و شرکت کشتیرانی ملی ایران توسط گروه لب دوختگان در برخی از خبرگزاری‌های معاند منتشر شد

انتشار شده در تاریخ

دور زدن احراز هویت دومرحله‌ ای PayPal

این محقق امنیتی  که Zach Lanier نام دارد، در هفته گذشته این روش را شناسایی کرده است. این در حالیست که شرکت PayPal، روشی معرفی کرده که به کاربر این امکان را می دهد تا برای ورود به حساب کاربری خود، یک کلمه عبور یک‌ بار مصرف ایجاد کند. ایجاد این کلمه عبور از طریق یک دستگاه مخصوص یا کدی است که به دستگاه تلفن همراه کاربران ارسال می‌شود. اما نرم‌افزارهای PayPal موجود برای iOS و اندروید، هنوز از سازوکار احراز هویت دومرحله‌ای پشتیبانی نمی‌کنند.

اگر کاربری که امکان احراز هویت دومرحله‌ای را برای حساب‌کاربری خود ایجاد کرده، و از طریق تلفن همراهش یک درخواست ورود به حساب‌کاربری (با پرچمی که نشان دهنده سازو‌کار احراز هویت دومرحله‌ای فعال است) را ارسال کند، اتفاقات عجیبی رخ خواهد داد.

 در این حالت نرم‌افزار موجود در iOS و اندروید به صورت خودکار از حساب کاربری خارج می‌شوند و یک پیغام خطا را نمایش می‌دهند، اما اگر کاربر در زمان ارسال درخواست ورود به حساب‌کاربری، تلفن همراه خود را در حالت پرواز هواپیما قرار دهد و از ارسال برخی اطلاعات به PayPal جلوگیری کند، نرم‌افزار احراز هویت دومرحله‌ای را نادیده می‌گیرد و امکان ورود به حساب‌کاربری را بدون کد ارسال‌شده به تلفن همراه فراهم می آورد. بنابراین سازو‌کار احراز هویت دومرحله‌ای به همین راحتی دور زده می‌شود.

شاید این مسئله، نکته‌ ساده‌ای باشد که مهندسان امنیت PayPal آن را نادیده گرفته‌اند، اما مشکل اینجاست که خدمات این شرکت، با بسیاری از نرم‌افزار‌ها و وب سایت ها در ارتباط است که رفع این مشکل را تا حد زیادی بسیار سخت می‌کند.

تازه ترین ها
جاه‌طلبی‌های
1404/02/21 - 16:57- سایرفناوری ها

جاه‌طلبی‌های چین در جنگ با مایکروویوهای پرتوان

جمهوری خلق چین در سال گذشته پیشرفت‌های چشمگیری در زمینه فناوری سلاح‌های مایکروویو پرتوان داشته است.

افزایش
1404/02/21 - 14:31- آسیا

افزایش حملات وب در منطقه آسیا و اقیانوسیه و ژاپن

به گفته محققان، حملات وب از سال ۲۰۲۳ تا ۲۰۲۴ در منطقه آسیا و اقیانوسیه-ژاپن افزایش ۷۳ درصدی داشته است.

بازنشستگی
1404/02/21 - 14:10- آمریکا

بازنشستگی مقام ارشد سایبری اف بی آی

برایان وورن‌درن، یکی از مقامات ارشد اداره تحقیقات فدرال آمریکا (FBI) که نقش کلیدی در تقویت رویکرد تهاجمی این سازمان علیه هکرها و باندهای جرایم سایبری ایفا کرده، به‌زودی از این نهاد بازنشسته خواهد شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.