about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققین امنیتی نوع جدیدی از حملات مبتنی بر آسیب پذیری Spectre را شناسایی کرده اند که می تواند میلیاردها رایانه و دستگاه را تحت الشعاع قرار دهد.

به گزارش کارگروه امنیت سایبربان؛ محققین امنیتی دانشگاه ویرجینا و کالیفرنیا آمریکا اخیرا حملات Spectre مانند جدیدی را به سخت افزار کامپیوتر شناسایی کرده اند.

طبق گزارش محققین، این حمله می تواند به هنگام تبادل دستورالعمل های میان پردازنده و میکرو opcatch آن، امکان سرقت داده را برای مهاجمان مهیا کند. 

این آسیب پذیری می تواند به صورت جهانی، میلیاردها کامپیوتر و دستگاه را تحت الشعاع قرار دهد. گفتنی است اصلاح و از بین بردن این آسیب پذیری جدی، کار بسیار مشکلی است زیرا که این روش جدید، تمامی روش های نوین حمله را دربر می گیرد. 

این متد حمله، سیستم های مبتنی بر اینتل و AMD منتشر شده در سال 2011 را تحت تاثیر خود قرار می دهد. سیستم های مبتنی بر Intel Skylake و سری زن AMD نیز مستثنی از این قضیه نیستند. 

آسیب پذیری Spectre تقریبا در تمامی دستگاه های تولید شده طی 20 سال اخیر موجود می باشد. این آسیب پذیری به مهاجمان اجازه می دهد با سوءاستفاده از عملیات پردازش موازی، به حافظه محرمانه پردازنده دسترسی پیدا کند و هر گونه اطلاعات موجود بر روی سیستم را به سرقت ببرد. طبق گزارشات، این نقص امنیتی تمام دستگاه های مبتنی بر اندروید و کروم او اس را نیز آسیب پذیر کرده است. 

مایکروسافت و اینتل اقدامات محافظتی را بدین منظور صورت داده اند اما حفاظت کامل از تراشه ها کار بسیار مشکلی است. 

همانطور که گفته شد Spectre یکی از پچیده ترین آسیب پذیری هایی است که غیرفعالسازی آن کار بسیار مشکلی می باشد. اما سخت ترین قسمت این موضوع، پیش بینی دستورالعمل های تبادل شده در پردازنده و تراشه ها می باشد. به همین دلیل است که معمولا تلاش ها برای اصلاح و از بین بردن این آسیب پذیری بی نتیجه می ماند. 

عملا در حال حاضر حفاظت از سیستم ها در مقابل نوع جدید این آسیب پذیری، ممکن نیست.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد