about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

پژوهش‌گران امنیتی هشدار دادند که ابزار جدید لینکداین با نام «Intro» کابوس امنیتی تازه‌ای را به واقعیت تبدیل خواهد کرد.

موسسه خبری سایبربان:پژوهش‌گران امنیتی هشدار دادند که ابزار جدید لینکداین با نام «Intro» کابوس امنیتی تازه‌ای را به واقعیت تبدیل خواهد کرد.این ویژگی جدید بدین منظور طراحی شده که کاربران را با شرکا و دوستان رایانامه‌ای آن‌ها آشنا سازد اما متأسفانه مشکلات امنیتی را متوجه سازمان‌ها و اشخاصی می‌کند که از آن استفاده می‌نمایند.

 
LinkedIn Intro کاربران آی‌فون را قادر می‌سازد، پیش‌زمینه‌ای از ارسال‌کننده یا دریافت‌کننده‌ی رایانامه در اختیار داشته باشند. درواقع این ویژگی به کاربران کمک می‌کند با دوستان رایانامه‌ای خود بیشتر آشنا شوند چرا که نمایه‌ی لینکداین را در برنامه‌ی Mail آی‌فون به نمایش می‌گذارد. برای درک بیشتر این ویژگی تصویر زیر را ملاحظه کنید:
 
   
اما کارشناسان امنیتی بیان می‌دارند که این ویژگی جدید به شدت دچار مشکل بوده و برای حریم خصوصی کاربران خطرناک است؛ به ویژه در سازمان‌هایی که به کارمندانشان اجازه می‌دهند از طریق شبکه‌ی سازمان از لینکداین استفاده کنند.
 
به این ترتیب Intro دستگاه‌های iOS کاربر (مانند آی‌فون و آی‌پد) را طوری پیکربندی می‌کند که تمامی رایانامه‌ها اعم از موارد ارسالی یا دریافتی از طریق کارگزارهای لینکداین منتقل شود؛ از این رو لینکداین می‌تواند این رایانامه‌ها را مورد تجزیه و تحلیل قرار دهد.
 
به گفته‌ی شرکت امنیتی Bishop Fox این اتفاق شبیه به یک حمله‌ی مرد میانی است. البته سایر پژوهش‌گران امنیتی نیز این ویژگی امنیتی لینکداین را گونه‌ای آسیب‌پذیری امنیتی خواندند؛ چرا که بدین ترتیب لینکداین قادر است محتویات تقویم iOS کاربران را نیز بخواند که اطلاعات حساسی چون قرار جلسات محرمانه نیز در این دسته قرار می‌گیرند و به صورت متن شفاف، و نه رمزشده، انتقال پیدا می‌کنند.
 
به گفته‌ی Bishop Fox با این ویژگی مشکلاتی در رمزنگاری رایانامه‌ها ایجاد می‌شود و درواقع با این اتفاق رایانامه‌ها توسط لینکداین بازبینی می‌شوند و امضای این شرکت نیز در انتهای پیام افزوده می‌گردد؛ بنابراین امضای رمزنگاری شکسته می‌شود. البته این ویژگی مشکلات حقوقی را نیز برای کاربران ایجاد می‌کند چرا که محتوای رایانامه را تغییر می‌دهد که این امر با قوانین محرمانگی در تضاد است.
تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد