about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققی استرالیایی خبر از وجود یک باگ امنیتی در موزیلا فایرفاکس نسخه اندروید را داد که کاربران این سیستم عامل را در معرض خطر هکرها قرار می دهد.

به گزارش کارگروه فناوری اطلاعات سایبربان؛ موزیلا به تازگی باگی را از بین برده است که می تواند در جهت تحت کنترل در آوردن مرورگر فایرفاکس کاربران اندرویدی مورد سوء استفاده قرار بگیرد. کاربرانی مورد هدف این نوع اقدامات قرار می گیرند که از یک شبکه وای فای استفاده می کنند.
این باگ کاربران را مجبور میکند تا به سایت های مخربی مانند صفحات فیشینگ ورود کنند.
این باگ توسط Chris Moberlyمحقق امنیتی استرالیایی شناسایی شد که در شرکت نرم افزاری GitLabمشغول به کار است.
این قابلیت آسیب پذیری در واقع بر روی ترکیب پروتکل ساده سرویس شناسایی فایرفاکس موجود بود. مکانیسم آن به این صورت است که فایرفاکس برای تبادل محتوا با دیگر دستگاه های موجود بر روی شبکه وای فای، آن ها را ردیابی می کند و به آن ها متصل می شود.


برای فهم بهتر چگونگی عملکرد این باگ، سناریویی را تصور کنید که هکری به داخل یک فروشگاه یا فرودگاه وارد می شود و به شبکه وای فای آن جا متصل می شود.  
این هکر پس از وصل شدن به شبکه وای فای، متنی را با استفاده از زبان برنامه نویسی تولید می کند و آن را به لپ تاپ های دیگران می فرستد. این هرزنامه با شکلی نامناسب از SSDP  بر روی سیستم همه کاربران مرورگر فایرفاکس پخش خواهد شد.


گوشی همراه هر کاربر اندرویدی که زمان حمله در حال استفاده از مرورگر فایرفاکس باشد، تحت کنترل هکر ها قرار خواهد گرفت و به سوی سایت های مخرب هدایت خواهد شد. این حمله در برخی مواقع نیز کاربر را مجبور به نصب افزونه ای مخرب در فایرفاکس خواهد کرد.
دیگر‌ سناریو نیز می تواند حمله هکر‌ها به روتر های  وای فای آسیب پذیر باشد. مهاجمان می توانند کنترل روتر های منقضی شده را به دست بگیرند و پیام های کد گذاری شده ای را به شبکه داخلی شرکت ها ارسال کنند.
این پیام ها کارمندان شرکت را مجبور به تایید صفحات فیشینگ می کند.
Moberlyگفت:


«من چندی پیش در تابستان ، وجود این باگ را به مسئولین موزیلا گزارش داده بودم.»


این مشکل در موزیلا۷۹ برطرف شد. اگر چه بسیاری از کاربران، آخرین نسخه موزیلا را نصب نکرده آمد. لازم به ذکر است کاربران نسخه دسکتاپ موزیلا مورد این حملات قرار نگرفتند.
بهترین راهکار مقابله با این باگ ، دانلود آخرین نسخه اندروید موزیلا است.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد