about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

کشف درپشتی جدید در دستگاه‌های Samsung Galaxy

موسسه خبری سایبربان: سامسونگ در محصولات خود یک درپشتی را به صورت پیش‌فرض نصب کرده است که امکان دسترسی به همه‌ داده‌های کاربر و حتی تغییر یا حذف آن‌ها را برای مهاجم فراهم می‌کند.

 


محقق امنیتی به نام پائول کوشیاکوفسکی که توسعه‌ دهنده‌ سیستم عامل مبتنی بر قوانینِ بنیاد نرم‌افزار‌های متن‌باز است، این موضوع را در وبلاگ خود گزارش داده و اعلام داشته است که تلفن‌های هوشمند غالباً با دو پردازنده ارائه می‌شوند که یکی از آن‌ها ویژه‌ی سیستم ‌عامل و  دیگری که به عنوان Modem هم شناخته می‌شود،‌ مسئول ارتباط با شبکه‌ی مخابراتی است.

اگرچه سیستم عامل تلفن‌همراه گوگل به نام اندروید، ظاهراً متن‌باز است،‌ اما نسخه‌های مختلف آن که در تلفن‌های همراه، تبلت‌ها و سایر دستگاه‌های هوشمند به کار گرفته می‌شوند،‌ دارای مولفه‌های اختصاصی و متن‌بسته می‌باشند.

سامسونگ نسخه‌‌ای انحصاری از سیستم عامل اندروید را به صورت پیش‌فرض در دستگاه‌های تلفن همراه خود نصب می‌کند و به علت ماهیت متن‌بسته‌ی این مولفه‌ها، غالباً کشف درهای پشتی این سامانه‌عامل سخت است.

اما این محقق کشف کرده است که پروتکل ارتباطیِ سامسونگ که در پشت‌صحنه در حال اجرا می‌باشد و تنها وظیفه دارد با شبکه‌ مخابرات ارتباط داشته باشد، به پردازنده‌ی Modem اجازه می‌دهد پرونده‌های ذخیره ‌شده در تلفن‌همراه را بخواند،‌ تغییر دهد و حتی حذف کند.

کوشیاکوفسکی این نقص فنی را این‌گونه تشریح می‌کند: " هنگامی که رابط کاربری سامسونگ مشغول فعالیت است، مودم دستگاه از راه دور قابل کنترل شدن است. و این مشکل نیز به هکرها اجازه می‌دهد به داده‌های موجود بر روی گوشی از راه دور دسترسی داشته باشند؛ حتی زمانی که مودم قادر به دسترسی مستقیم به حافظه را نداشته باشد."

 این پروتکل به نام Samsung IPC، دارای کلاسی از دستورات است که به عنوان RFS commands شناخته می‌شوند و به Modem این امکان را می‌دهد تا عملیات ورودی یا خروجی در بخش اطلاعات کاربر را انجام دهد.

اگرچه ممکن است وجود چنین درپشتی در این محصولات به صورت عمدی نباشد، اما امکان تغییرات داده‌های شخصی کاربر از  راه دور و بدون اطلاع وی، یک تهدید جدی محسوب می‌شود.

بر اساس این گزارش، گوشی‌های Nexus S، Galaxy S، Galaxy S2، Galaxy S3 و Galaxy Tab 2 10.1 در میان سایر دستگاه‌های سامسونگ نفوذپذیری بیشتری از خود نشان داده‌اند.

بسیاری از کارشناسان هم اکنون اقدام به مکاتبه با سامسونگ پیرامون این مشکل کرده‌اند، اما مقامات این کمپانی تا این زمان از ارائه پاسخ شفاف خودداری کرده‌اند.

تازه ترین ها

جریمه ۶۰۰ میلیون دلاری تیک‌تاک

نهاد ناظر بر حفظ حریم خصوصی داده‌ها در ایرلند اعلام کرد که تیک‌تاک را به دلیل نقض قوانین سخت‌گیرانه اتحادیه اروپا درباره نحوه انتقال داده‌های شخصی به خارج از این اتحادیه و عدم رعایت الزامات شفافیت، ۵۳۰ میلیون یورو (معادل ۶۰۰ میلیون دلار) جریمه کرده است.

تاثیر
1404/02/14 - 15:07- جرم سایبری

تاثیر نفوذ اطلاعاتی به اسنشن هلث بر بیش از 100 هزار نفر

شرکت اسنشن هلث این هفته از وقوع یک حادثه امنیتی دیگر خبر داد و به بیش از ۱۰۰ هزار نفر در ایالت‌های مختلف هشدار داد که اطلاعات آن‌ها احتمالاً در اواخر سال گذشته به دست هکرها افتاده است.

اتهام
1404/02/14 - 14:56- جرم سایبری

اتهام آمریکا علیه یک مرد یمنی در ارتباط با حملات باج‌افزاری

دادستان‌های فدرال ایالات متحده اعلام کردند که مردی ۳۶ ساله که گمان می‌رود ساکن یمن باشد، به مدت دو سال در عملیات باج‌افزاری بلک کینگدام یا همان پادشاهی سیاه مشارکت داشته است.