about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

شناسایی آسیب پذیری تورمیل در مرورگر تور

به تازگی یک آسیب‌پذیری خطرناک در مرورگر تور ایجاد شده است که آی‌پی واقعی افراد را شناسایی و فاش می‌کند.

به گزارش کارگروه امنیت سایبربان؛ مرورگر تور (Tor) امکان دسترسی به دارک وب را فراهم می‌کند و یکی از ویژگی‌های اصلی آن مخفی نگاه‌داشتن آدرس آی‌پی واقعی کاربران است. همین موضوع باعث شد بسیاری از افراد برای محافظت از حریم خصوصی خود از آن استفاده بکنند تا در زمان وبگردی ناشناس باقی بمانند. با وجود این به تازگی یک آسیب‌پذیری در نسخه‌ی لینوکس و مک آن کشف گردید که ویژگی یاد شده را نقض می‌کند.
فیلیپو کاوالارین (Filippo Cavallarin)، مدیرعامل شرکت امنیتی سگمنت (Segment) اعلام کرد آسیب‌پذیری مذکور «تورمیل» (TorMoil) نام داشته و باعث می‌شود آدرس آی‌پی واقعی افراد فاش شود.
با توجه به گزارش منتشر شده یک باگ فایرفاکس (Firefox Bug)، که مدیریت «1file:// URLs» را بر عهده دارد باعث به وجود آمدن آسیب‌پذیری تورمیل در مک و لینوکس شده است؛ اما روی کاربران ویندوزی تأثیری ندارد. زمانی که کاربر روی فایل یاد شده کلیک می‌کند، به سمت صفحه‌ی وبی منتقل خواهد شد که ارتباطی مستقیم بین وی و میزبان از راه دور ایجاد می‌کند. این موضوع باعث خواهد شد پروتکل‌های امنیتی تور فریب خورده و آدرس واقعی مصرف کننده منتشر گردد.
تور پروجکت (Tor Project)، گروه توسعه‌دهنده‌ی مرورگر تور در تاریخ 26 اکتبر توسط کاوالارین از وجود آسیب‌پذیری تورمیل مطلع شد و سعی کرد با همکاری مهندسان موزیلا یک راه‌حل موقت برای برطرف کردن آن ایجاد کند. محققان در تاریخ 31 اکتبر ادعا کردند تمام حفره‌های امنیتی موجود برطرف شده است؛ اما هنوز مشخص نیست آیا از این حفره سو استفاده شده است یا خیر.
از آنجایی که هنوز مشخص نیست تاکنون از تورمیل استفاده شده است یا خیر، مأموران خصوصی یا دولتی مختلف نیز ممکن است از آن بهره گرفته باشند. به علاوه هم‌اکنون که اطلاعات این آسیب‌پذیری منتشر شده است، مجرمان سایبری ممکن است تمام تلاش خود را برای سو استفاده از آن به کار بگیرند.
مقامات تور به کاربران لینوکس و مک توصیه کردند هر چه سریع‌تر مرورگر تور خود را به نسخه‌ی 7.0.9 بروزرسانی کنند. البته آن‌ها هشدار دادند وصله‌ی آسیب‌پذیری یاد شده روی نسخه‌ی آلفای آن تأثیری ایجاد نمی‌کند؛ اما به زودی مشکل مذکور در این نسخه نیز برطرف خواهد شد.

____________________________________

1- فایل نشانی آدرس وب (URL file)، آدرس کوتاه شده‌ای از صفحات وبی است که در گذشته به در گذشته باز شده‌اند. اگر این فایل با یک ویرایشگر متن‌باز شود می‌توان آدرس مورد نظر را در آن مشاهده کرد. همچنین اطلاعات دیگری مانند آیکون، آدرس آیکون و داده‌های اصلاح شده در آن وجود دارد.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد