about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

سامانه‌ای برای مقابله با سرقت رمزهای عبور

یک گروه تحقیقی سامانه‌ای جدید طراحی کردند که دستیابی به رمزهای عبور را برای هکرها دشوار می‌کند. این سامانه در کنفرانس برنامه‌های امنیتی رایانه سال 2015 که در لس‌آنجلس برگزار شد، ارائه گردید. این کنفرانس سالیانه یک‌بار در نقاط مختلف جهان برگزار می‌شود که در آن کارشناسان و محققان امنیتی و رایانه‌ای گرد هم می‌آیند.
یکی از دانشجویان مقطع دکترای دانشگاه پوردو هند، محمد المشکاه (Mohammed Almeshekah)، بیان کرد که هدف از ساخت این سامانه مقاومت در برابر هکرهایی است که رمزهای عبور را سرقت می‌کنند. این سامانه به نام ارستزپسوردز (ErsatzPasswords) شناخته می‌شود.
طرز کار این سامانه به این صورت است که رمزهای عبور جعلی در اختیار هکرها می‌گذارد و از سرقت هویت اصلی جلوگیری می‌کند.


محمد المشکاه گفت: «باوجوداینکه سامانه مذکور، رمزهای عبور جعلی و طعمه در اختیار هکرها قرار می‌دهد، آنها می‌توانند با روش‌های دیگر اطلاعات را سرقت کنند.»
رمزهای عبوری که توسط سازمان‌ها و نهادها نگهداری می‌شوند، معمولاً به‌وسیله یک الگوریتم خاص رمزنگاری می‌شوند که این‌گونه رمزنگاری به هش (hash) معروف است.
رمزنگاری به‌صورت هش بسیار امن‌تر از رمزهای عبور به‌صورت متنی است و کشف آنها برای هکرها بسیار سخت است اما غیرممکن نیست.


هکرها برای کشف این‌گونه رمزنگاری، فهرستی از کلماتی که ممکن است به‌عنوان رمز عبور استفاده شوند را تهیه و از روی آن رمزهای احتمالی را امتحان می‌کنند تا به رمز موردنظر برسند.
این کار به‌شدت وقت‌گیر و ازنظر محاسباتی بسیار سخت است. هکرها برای از دست ندادن وقت، از نرم‌افزار جان‌ریپر (John the Ripper) استفاده می‌کنند. این نرم‌افزار لیست رمزهای عبور احتمالی را سریع امتحان می‌کند تا به رمز عبور اصلی برسد.
اما سامانه ارستزپسوردز از روش دیگری استفاده می‌کند. به این صورت که قبل از اینکه رمز عبور، رمزنگاری شود، از یک تابع وابسته به سخت‌افزار عبور می‌کند. عبور از این تابع موجب می‌شود که رمز عبور دارای قابلیتی شود که بازگرداندن آن به‌صورت متن ساده، غیرممکن شود.
این سامانه بر روی رمز عبور و اضافه یا کم شدن کلمات آن کنترل کامل دارد، به‌گونه‌ای که سخت‌افزار امنیتی یک رمز جعلی اما شبیه به رمز اصلی از خود خارج کند. درنتیجه اگر یک هکر، شروع به جور کردن رمز عبور موردنظر با لیست هش‌ها کند، هیچ‌یک از آنها به کار نمی‌آیند و درنهایت یک پسورد جعلی در اختیار او قرار می‌دهد که درنتیجه شخص هکر از آن برای ورود به سامانه استفاده می‌کند.
پس‌ازاینکه هکر برای ورود به سامانه از آن رمز عبور جعلی استفاده کرد، این سامانه به‌طور خودکار برای او یک صفحه کاربری ایجاد می‌کند که مدیر اصلی آن می‌تواند شخص هکر را مشاهده و از سرقت او جلوگیری کند.

 

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد