about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

نتایج تحقیقات پژوهشی «ستیزن‌لب» وابسته به دانشگاه تورنتو، نشان می‌دهد تقریبا تمام برنامه‌های صفحه‌کلید پیش‌فرض چینی که در تلفن‌های هوشمند شیائومی، اوپو و آنر وجود دارد.

به گزارش کارگروه امنیت سایبربان ، نتایج تحقیقات صورت گرفته توسط سازمان «ستیزن‌لب» نشان می‌دهد تقریبا تمام برنامه‌های صفحه‌کلید مورد استفاده از سوی کاربران چینی دارای حفره‌ای امنیتی است که امکان جاسوسی از محتوای تایپ شده افراد را فراهم می‌کند.

آسیب‌پذیری‌های امنیتی کشف شده اجازه می‌دهند داده‌هایی که این صفحه‌کلیدها به سرورهای ابری خود ارسال می‌کنند توسط مجرمان سایبری قابل شنود باشد.

به گفته محققان، این نقض امنیتی برای سال‌ها در این برنامه‌ها وجود دارد و این موضوع ممکن است به‌طور بالقوه مورد سوءاستفاده مهاجمان قرار گرفته باشد.

سیتیزن‌لب که پژوهشگاهی فناوری و امنیتی وابسته به دانشگاه تورنتو است در گزارش خود تاکید کرده است سه صفحه‌کلید محبوب چینی که توسط شرکت‌های مشهور تنسنت، بایدو و آی‌فلای‌تک تولید شده، توسط بیشتر کاربران چینی مورد استفاده قرار می‌گیرد.

این برنامه‌ها به‌صورت صفحه‌کلید پیش‌فرض در تلفن‌های هوشمند فروخته شده از سوی برندهایی نظیر شیائومی، اوپو و آنر وجود دارند. از دلایل محبوبیت این صفحه‌کلیدها در چین، در بر گیری نویسه‌های چینی بیشتر در مقایسه با دیگر نمونه‌های موجود در بازار است.

محققان در بررسی‌های خود دریافته‌اند تقریبا هیچ یک از این صفحه‌کلیدها امکان رمزنگاری مناسب داده‌ها و محافظت از محتوای تایپ شده توسط کاربران خود را ندارند. در این بین، صفحه‌کلید مورد استفاده در گوشی‌های شرکت هوآوی تنها موردی است که در آن ایراد امنیتی یافت نشده است.

پژوهشگران پیش از این در تحقیقات مشابهی که در آگوست ۲۰۲۳ صورت گرفت دریافتند صفحه‌کلید محبوب چینی «سوگو» (Sogou) هنگام انتقال نویسه‌های تایپ شده به سرور خود از پروتکل رمزنگاری استفاده نمی‌کند. نتایج این پژوهش موجب شد آن‌ها دامنه تحقیقات خود را به موارد بیشتری گسترش دهند.

حالا یافته‌های جدید نشان می‌دهد آسیب‌پذیری صفحه‌کلیدهای چینی بسیار گسترده‌تر از تصورات پیشین است.

مونا وانگ، دانشجوی دکترای دانشگاه پرینستون و یکی از نویسندگان گزارش اخیر گفت مقیاس این موضوع برای تیم آن‌ها تکان‌دهنده بوده است. سیتیزن‌لب تخمین می‌زند تا یک میلیارد نفر تحت تاثیر آسیب‌پذیری‌های موجود در برنامه‌های اشاره شده قرار گرفته باشند.

از طرفی، سوءاستفاده از این آسیب‌پذیری‌ها چندان دشوار نیست و همین موضوع مقیاس خطر آن را افزایش می‌دهد.

پژوهشگران بر همین اساس باور دارند ایرادات امنیتی موجود در این صفحه‌کلیدها تاکنون توسط هکرها مورد بهره‌برداری قرار گرفته است. با این حال هنوز مدرکی دال بر اثبات این موضوع کشف نشده است.

منبع:

تازه ترین ها

جریمه ۶۰۰ میلیون دلاری تیک‌تاک

نهاد ناظر بر حفظ حریم خصوصی داده‌ها در ایرلند اعلام کرد که تیک‌تاک را به دلیل نقض قوانین سخت‌گیرانه اتحادیه اروپا درباره نحوه انتقال داده‌های شخصی به خارج از این اتحادیه و عدم رعایت الزامات شفافیت، ۵۳۰ میلیون یورو (معادل ۶۰۰ میلیون دلار) جریمه کرده است.

تاثیر
1404/02/14 - 15:07- جرم سایبری

تاثیر نفوذ اطلاعاتی به اسنشن هلث بر بیش از 100 هزار نفر

شرکت اسنشن هلث این هفته از وقوع یک حادثه امنیتی دیگر خبر داد و به بیش از ۱۰۰ هزار نفر در ایالت‌های مختلف هشدار داد که اطلاعات آن‌ها احتمالاً در اواخر سال گذشته به دست هکرها افتاده است.

اتهام
1404/02/14 - 14:56- جرم سایبری

اتهام آمریکا علیه یک مرد یمنی در ارتباط با حملات باج‌افزاری

دادستان‌های فدرال ایالات متحده اعلام کردند که مردی ۳۶ ساله که گمان می‌رود ساکن یمن باشد، به مدت دو سال در عملیات باج‌افزاری بلک کینگدام یا همان پادشاهی سیاه مشارکت داشته است.