about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

ماهواره کوانتومی چین هک شد

پژوهشگران به تازگی اعلام کردند که برخلاف ادعاهای مطرح شده، سامانه‌های کوانتومی در برابر حملات سایبری آسیب‌پذیر هستند.

به گزارش کارگروه امنیت سایبربان؛ کشور چین حدود ۲ سال قبل اولین ماهواره‌ای کوانتومی را به منظور برقراری ارتباطات غیرقابل هک ایجاد کرد.

بسیاری از پژوهشگران معتقدند یکی از مزایایی که رایانش کوانتومی ارائه می‌دهد، دستیابی به رمزنگاری غیرقابل هک و ایجاد کلیدهای رمزنگاری کوانتومی توزیع شده است. با وجود این به نظر می‌رسد شبکه ارتباط کوانتومی چین هک شده است.

کلید کوانتومی توزیع شده‌ی (QKD)، روش ارتباطی ایمنی است که از مکانیزم‌های فیزیک کوانتوم بهره می‌گیرد. در این حالت دو فرد موجود در شبکه یک کلید مخفی تصادفی مشترک به دست می‌آورد که برای رمزگشایی پیام‌ها استفاده می‌شود. از طرفی به علت شکنندگی بالای ذرات به کار رفته، هرگونه دست‌کاری به از بین رفتن اطلاعات می‌انجامد.

متخصصان محاسبات کوانتومی دانشگاه کمبریج به تازگی توضیح داده‌اند، پیاده‌سازی‌های صورت گرفته توسط چین و روسیه برای کلید کوانتومی توزیع شده آسیب‌پذیر بوده و هک شده‌اند

محققان ذکر کردند با وجود این که از نظر تئوری شیوه‌ی رمزنگاری یاد شده غیرقابل هک است؛ اما پیاده‌سازی‌های آن به خوبی انجام نگرفته‌اند و این یک نبرد دائمی به منظور بهبود امنیت است.

در حملات هکری یاد شده مهاجم می‌تواند از آسیب‌پذیری و نقص‌های موجود در پروتکل کلید کوانتومی توزیع شده یا اجزا سخت‌افزار به کار رفته در سیستم‌های کوانتومی سو استفاده کند؛ بنابراین اگر تجهیزات مورد استفاده برای این‌گونه رمزنگاری قابل‌نفوذ و دست‌کاری باشند، امکان تغییر تولیدکننده اعداد تصادفی که به منظور ایجاد کلیدها از آن استفاده می‌شود، وجود دارد.

در شیوه‌ی دیگر حمله، مهاجم می‌تواند از تروجان‌ها بهره بگیرد. این روش می‌توان بدون داشتن دسترسی فیزیکی به نقاط پایانی به سیستم نفوذ کرد. برای مثال هکر به جای این که تلاش کند تک فوتون‌های تبادل شده میان آلیس و باب را مطالعه کند، یک پالس نوری بزرگ را در میان فوتون‌های ارسالی برای آلیس قرار می‌دهد. تجهیزات آلیس بخشی از این نور را بازتاب می‌دهند که موقعیت آلیس را فاش می‌سازد. البته این حمله از طریق به کارگیری ابزارهای شناسایی کلاسیک که وجود سیگنال‌های غیرقانونی را بررسی می‌کنند، قابل ردیابی است.

یکی دیگر از روش‌های هک کوانتومی، حمله و آسیب لیزری به ضعیف کننده‌های نوری کلید کوانتومی توزیع شده است. در حال حاضر بسیاری از این سامانه‌ها از لیزر و تضعیف کننده‌های نوری بهره می‌گیرند تا یک حالت همدوس (Coherent states) را در منبع ایجاد کنند.

به منظور تضمین امنیت کلیدها میانگین تعداد فوتون‌ها باید از قبل کالیبره شود. پژوهشگران نشان دادند که با یک حمله‌ی لیزری پرقدرت می‌توان این توازن را بر هم زد. آن‌ها 4 عدد از تضعیف‌کننده‌های به کار رفته در فیبر نوری را مورد آزمایش قرار دادند که در 2 مورد یک نقص دائمی به وجود می‌آید؛ بنابراین هکر می‌تواند با تغییر میزان فوتون‌ها امکان شنود ارتباطات را به دست آورد.

انواع دیگری از تهاجمات نیز مانند «حمله حالت دروغین» (faked-state attack)، «حمله بازخوانی فاز» (phase remapping attack) و «حمله تغییر زمان» (time-shift attacks) وجود دارند که روی که روی سامانه‌های کوانتومی تأثیر می‌گذارند. امکان‌پذیر بودن مورد آخر هم‌اکنون نیز روی سامانه‌های کوانتومی تجاری به نمایش گذاشته شده است.

از طرفی به تازگی روسیه، یک آزمایشگاه هک کوانتومی در مرکز کوانتومی این کشور راه‌اندازی کرده است. وظیفه‌ی این آزمایشگاه گردآوری مجموعه‌ای فیلم‌ها، مقالات و محتوایی است که پیرامون رمزنگاری و امنیت کوانتومی منتشر شده‌اند.

تازه ترین ها

جریمه ۶۰۰ میلیون دلاری تیک‌تاک

نهاد ناظر بر حفظ حریم خصوصی داده‌ها در ایرلند اعلام کرد که تیک‌تاک را به دلیل نقض قوانین سخت‌گیرانه اتحادیه اروپا درباره نحوه انتقال داده‌های شخصی به خارج از این اتحادیه و عدم رعایت الزامات شفافیت، ۵۳۰ میلیون یورو (معادل ۶۰۰ میلیون دلار) جریمه کرده است.

تاثیر
1404/02/14 - 15:07- جرم سایبری

تاثیر نفوذ اطلاعاتی به اسنشن هلث بر بیش از 100 هزار نفر

شرکت اسنشن هلث این هفته از وقوع یک حادثه امنیتی دیگر خبر داد و به بیش از ۱۰۰ هزار نفر در ایالت‌های مختلف هشدار داد که اطلاعات آن‌ها احتمالاً در اواخر سال گذشته به دست هکرها افتاده است.

اتهام
1404/02/14 - 14:56- جرم سایبری

اتهام آمریکا علیه یک مرد یمنی در ارتباط با حملات باج‌افزاری

دادستان‌های فدرال ایالات متحده اعلام کردند که مردی ۳۶ ساله که گمان می‌رود ساکن یمن باشد، به مدت دو سال در عملیات باج‌افزاری بلک کینگدام یا همان پادشاهی سیاه مشارکت داشته است.