about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

. گوگل تائید کرده است که این برنامه با بیش از 100 میلیون نصب فعال دارای آسیب‌پذیری است که منجر به شنود همه‌ی ترافیک کاربر می‌شود.

به گزارش کارگروه امنیت سایبربان ؛ برنامه SuperVPN Free VPN Client یک برنامه موفق اندرویدی رایگان است که از 4 سال پیش با 10.000 نصب شروع به فعالیت کرد و هم‌اکنون بیش از 100 میلیون نصب فعال دارد. گوگل تائید کرده است که این برنامه با بیش از 100 میلیون نصب فعال دارای آسیب‌پذیری است که منجر به شنود همه‌ی ترافیک کاربر می‌شود. در ادامه به بررسی این آسیب‌پذیری که توسط محققان امنیتی در VPNpro کشف‌شده است، می‌پردازیم.

با تحلیل بیشتر مشخص شد که این برنامه به هاست‌های متعدد متصل می‌شود و دریکی از این هاست‌ها payload مشکوکی بااتصال نا امن HTTP از برنامه به هاست ارسال می‌شود. این payload حاوی داده‌های رمزنگاری‌شده بود که در پاسخ، payload مشابه‌ی دریافت می‌کرد. این payload حاوی کلیدهای موردنیاز برای رمزگشایی داده بود که با رمزگشایی آن، اطلاعات حساس سرور شامل گواهینامه‌های سرور و اعتبارنامه‌ها که سرور VPN برای احراز هویت احتیاج داشت به دست آمد. محققان با جایگذاری اطلاعات سرور SuperVpn با سرور آزمون خود، به نتایج زیردست یافتند: اتصالاتی که از HTTP نا امن و آشکار استفاده می‌کنند ممنوع نیستند: ترافیک HTTP رمزنگاری نمی‌شوند درنتیجه هر فردی با رهگیری ترافیک قادر به شنود ارتباطات کاربر خواهد بود.

بسته‌های مخرب ارسالی مبهم سازی (obfuscated) شده‌اند: اطلاعات ارسالی از برنامه (کاربر) و سرور رمزنگاری‌شده است.

در برنامه کلیدهای رمزنگاری hardcode شده یافت شد: متأسفانه باوجود رمزنگاری payloadهای مذکور، کلیدهای موردنیاز برای رمزگشایی در خود برنامه موجود است.

Payload حاوی اعتبارنامه‌های EAP است: VPN از اعتبارنامه‌های EAP برای جلوگیری از اتصالات خارج از برنامه به سرور خود استفاده می‌کند. اما با ارسال اعتبارنامه‌های EAP در payload که رمزنگاری نشده‌اند یا رمزنگاری ضعیفی دارند استفاده از اعتبارنامه‌های EAP عملاً بی‌فایده خواهد بود.

با استفاده از این آسیب‌پذیری علاوه بر امکان حمله مردمیانی و شنود ترافیک، مهاجم می‌تواند با تغییر جزییات اتصال VPN، کاربر را به‌جای اتصال به سرور VPN اصلی ‌مجبور به اتصال به سرور مخرب خود کند.

همچنین برنامه Supervpn مطابق شکل شماره 1 پیش‌تر در سال 2016 در مقاله‌ای پژوهشی به‌عنوان برنامه مخرب شناخته‌شده بود.

Paragraphs

منبع:

تازه ترین ها
تغییر
1405/05/17 - 18:07- هوش مصنوعي

تغییر شکل شهرها و مشاغل در هند توسط زیرساخت‌های هوش مصنوعی

پروژه‌های جدید مرکز داده هند، اشتغال‌زایی را افزایش می‌دهد و درعین‌حال بر تقاضای مسکن و توسعه شهری تأثیر می‌گذارد.

راه‌اندازی
1405/05/17 - 16:58- آمریکا

راه‌اندازی مرکز نظارت آب برای مقابله با حملات سایبری علیه تأسیسات آب آمریکا

انجمن ملی آب روستایی آمریکا با همکاری دفکان فرانکلین برنامه‌ای جدید برای ارائه خدمات اطلاعات تهدید و امنیت سایبری به تأسیسات آب و فاضلاب کم‌بودجه در سراسر آمریکا راه‌اندازی کرده است.

حمله
1405/05/17 - 16:50- جرم سایبری

حمله فیشینگ به شرکت سازنده تجهیزات نظامی آمریکا

شرکت آی ایی اچ، تولیدکننده تجهیزات تخصصی مورد استفاده در ماهواره‌های نظامی، موشک‌ها و جنگنده‌ها، از وقوع یک حمله سایبری و دسترسی مهاجمان به حساب ایمیل یکی از کارکنان خود خبر داد.