about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

كشف یك رخنه در ویژگی weblogin اندروید

یژگی"web login" اندروید برای از كار انداختن برنامه های كاربردی استفاده می شود.

به گزارش رصدبان موسسه سایبربان: ویژگی"web login" اندروید برای از كار انداختن برنامه های كاربردی استفاده می شود.یك محقق امنیتی اظهار داشت كه این ویژگی در اندروید می تواند برای از كار انداختن مجموعه ای از برنامه های كاربردی مورد استفاده قرار گرفته و تأیید هویت دو مرحله ای را به طور كامل نادیده بگیرد.
در كنفرانس هك Defcon، یك محقق امنیتی با نام Craig YoungازTripwire  گفت كه قادر است با استفاده از یك ویژگی برنامه های كاربردی گوگل را به طور كامل به مخاطره بیاندازد. او اشاره كرد كه این ضعف در توكن"weblogin"  وجود دارد. این توكن به كاربران اندروید اجازه می دهد تا برای استفاده از تمامی خدمات مبتنی بر گوگل تنها یكبار ثبت نام نمایند.
در واقع این ویژگی به جای استفاده از رمز عبور، از كوكی ها استفاده می كند اما اگر مهاجمی به پنل كنترل دامنه دسترسی یابد می تواند باعث ایجاد خرابی شود در اینصورت مهاجم می تواند رمز عبور را مجددا تنظیم كند، فایل ها را از درایو دانلود نماید، تأیید هویت دو مرحله ای را غیرفعال كند و نقش های كاربر را تغییر دهد.
این محقق اظهار داشت كه بهترین راه برای حفاظت خود و شركت های بزرگ در برابر چنین تهدیدهایی آن است كه هنگام دریافت درخواست های توكن هوشیار باشید، به منظور یافتن كدهای سوء استفاده از نرم افزار آنتی ویروس استفاده كنید و برنامه های كاربردی را تنها از منابع معتبر دانلود كرده و یا خریداری نمایید.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد