about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

رخنه ای امنیتی در پایگاه داده های DNA

مسؤلین سایت GED match خبر از یک نقص امنیتی در پایگاه داده های این سایت دادند.

به گزارش کارگروه امنیت سایبربان ؛ در طی هفته جاری، وجود یک نقص امنیتی در GED match باعث ایجاد تغییراتی در تنظیمات دسترسی  میلیون ها پروفایل دراین سایت شد. این سایت ، پایگاه داده ای از DNAهای مورد استفاده نسب شناسان است.
پروفایل های ،DNA به مدت سه ساعت برای همه اعضا از جمله آژانس های اجرایی قانون ، قابل مشاهده بود. این آژانس، گاهی اوقات از DNAهای موجود در سایت به منظور تطبیق آن ها با صحنه های جرم، استفاده میکند. 
معمولا کاربران سایت آمریکایی GED match  ، این امکان را دارند تا بر سر اشتراک گذاری  پروفایل DNA خود با پلیس، تصمیم گیری کنند.
اما در هنگام حمله به این سایت ، اطلاعات کاربران به طور موقت برای آژانس اجرایی قانون  قابل مشاهده بود. و مشخص نیست ، آژانس در این زمان ، پایگاه داده ها را رصد کرده است یا خیر.
طبق ادعای شرکت Verogen ،مالک GED match ، هیچ گونه اطلاعاتی از کاربران ، دانلود یا در معرض خطر قرار نگرفت. اما دو روز بعد، وب‌ سایت نسب شناسی My Heritage به کاربران خود در مورد یک طرح فیشینگ هشدار داد. این طرح، آن دسته از کاربرانی را مورد هدف قرار داد ، که از هر دو سایت GED matchو My Heritage استفاده می کردند.
این شرکت در طی بیانیه ای به صورت آنلاین اعلام کرد که ممکن است مهاجمان، ایمیل های مربوط به کاربران GED match را جمع آوری کرده باشند.
Verogenدر حال حاضر، GED match را از دسترس خارج کرده است.
این شرکت اعلام کرد در حال همکاری با یک شرکت امنیت سایبری ، به منظور بررسی قانونی و امنیتی  در سایت می باشد. اما به عقیده آن ها، این اقدام برای جلب اعتماد دوباره کاربران کافی نمی باشد.
برخی نیز ‌دسترسی آژانس اجرایی قانون ، به پروفایل های DNA را اقدامی بحث برانگیز می دانند.
براساس گزارشات این اتفاق ، می تواند باعث محدودیت هر دو طرف درگیر، در این قضیه شود.
اگر GED matchنتواند امنیت اطلاعات را حفظ کند، کاربران کم تری اقدام به ساخت پروفایل در این سایت خواهند کرد. این اتفاق، کار پلیس را برای استفاده از این داده ها در جهت حل معماهای جنایی، مشکل تر خواهد کرد. 
از سوی دیگر، در صورتی که GED matchنتواند دسترسی پلیس به سایت را محدود کند،  کاربران مخالف با دسترسی آژانس اجرایی قانون به پروفایل، به هیچ وجهی اقدام به ساخت پروفایل نخواهند کرد. و این به معنای داده های کمتر برای نسب شناسان خواهد بود.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد