about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

D-Link در راه تحقق نفوذناپذیری

دیروز دی لینک خبر از راه‌حل‌های جدید برای رفع هرگونه نفوذ به مودم‌های وایرلس خود داد.

با توجه به اخبار منتشرشده از حملات اخیر، مبنی بر هک شدن با روش فارمینگ (Pharming)  و ارتباط مستقیم این نوع حملات به حفره‌های موجود در مودم‌های اینترنتی، شرکت‌های تولید کننده مودم در سراسر جهان، بر آن شدند تا یک به یک سعی در رفع این مشکلات داشته باشند. در این بین، شرکت دی لینک به عنوان پیش‌قدم در این عرصه شروع به اعمال تغییراتی در مودم‌های خود و ثابت افزارهای (Firmware) بارگزاری شده در سایت خود انجام داده است.

انجام این تغییرات در ساختار مودم‌های شرکت دی لینک را می‌توان وام دار فردی به نام پیتر ادکینز (Peter Adkins) دانست. این مهندس کامپیوتر با پی‌بردن به این موضوع اولین قدم بزرگ در این عرصه را برداشت، ادکینز دریافت که در این مودم‌ها می‌توان با نقض CSRF  و در ادامه با ورود دادن قربانی به یک صفحه وب اغواکننده و یا ارسال یک دسته درخواست‌هایی با ظاهری پویانمایی شده، نام کاربری و رمز عبوری قربانی را به دست آورد. البته پیترادکینز قبل از تهاجمات گسترده این روزها، موضوع را در ماه ژانویه به این شرکت هشدادر داده بود، ولی به دلیل این‌‌که نتوانسته بود با اولین تماس‌های خود با مسئولان این شرکت ارتباط برقرار کند، به همین دلیل شروع به اطلاع‌رسانی عمومی به کاربران در صفحات اینترنتی کرد.

CSRF نوعی از حملات اینترنتی است از خانواده حملات تزریق کد است که کاربر را مجبور به انجام کاری می‌کند که درنهایت به لو رفتن اطلاعات کاربری او منجر می‌شود. درنهایت نیز مهاجم کنترل کامل مودم را به دست گرفته و با تغییر در تنظیمات DNS (سیستم نام‌گذاری دامنه)، اهداف خود را تحقق می‌دهد این مهندس کانادایی در انتهای گزارش خود از عملکرد این نوع نفوذ می‌نویسد: اگر نفوذگر مدیریت از راه دور را توسط تغییرات در DNS  فعال کند علاوه بر دسترسی غیرمجاز به مودم قربانی آپلودها و دانلودهای او را می‌تواند رصد کند.

شرکت دی‌ لینک نیز در راستای حل این مشکل با غیرفعال کردن مدیریت از راه دور در نسل جدید مودم‌های خود قصد دارد این سبک از سوءاستفاده را عملاً ناکارآمد و یا در صورت نفوذ از راه دور مودم را به گونه‌ای تنظیم نماید که به طور خودکار خاموش گردد.

این تغییرات قرار است برای محصولات قدیمی این شرکت در دو هفته آتی از طریق به‌روزرسانی در ثابت افزار (Firmware) درسایت این شرکت قرار گیرد تاکاربران بتوانند با راه‌اندازی نسخه جدید ثابت افزار بر روی مودم خود از این آسیب مصون بمانند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد