about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نتایج تحقیقات پژوهشی «ستیزن‌لب» وابسته به دانشگاه تورنتو، نشان می‌دهد تقریبا تمام برنامه‌های صفحه‌کلید پیش‌فرض چینی که در تلفن‌های هوشمند شیائومی، اوپو و آنر وجود دارد.

به گزارش کارگروه امنیت سایبربان ، نتایج تحقیقات صورت گرفته توسط سازمان «ستیزن‌لب» نشان می‌دهد تقریبا تمام برنامه‌های صفحه‌کلید مورد استفاده از سوی کاربران چینی دارای حفره‌ای امنیتی است که امکان جاسوسی از محتوای تایپ شده افراد را فراهم می‌کند.

آسیب‌پذیری‌های امنیتی کشف شده اجازه می‌دهند داده‌هایی که این صفحه‌کلیدها به سرورهای ابری خود ارسال می‌کنند توسط مجرمان سایبری قابل شنود باشد.

به گفته محققان، این نقض امنیتی برای سال‌ها در این برنامه‌ها وجود دارد و این موضوع ممکن است به‌طور بالقوه مورد سوءاستفاده مهاجمان قرار گرفته باشد.

سیتیزن‌لب که پژوهشگاهی فناوری و امنیتی وابسته به دانشگاه تورنتو است در گزارش خود تاکید کرده است سه صفحه‌کلید محبوب چینی که توسط شرکت‌های مشهور تنسنت، بایدو و آی‌فلای‌تک تولید شده، توسط بیشتر کاربران چینی مورد استفاده قرار می‌گیرد.

این برنامه‌ها به‌صورت صفحه‌کلید پیش‌فرض در تلفن‌های هوشمند فروخته شده از سوی برندهایی نظیر شیائومی، اوپو و آنر وجود دارند. از دلایل محبوبیت این صفحه‌کلیدها در چین، در بر گیری نویسه‌های چینی بیشتر در مقایسه با دیگر نمونه‌های موجود در بازار است.

محققان در بررسی‌های خود دریافته‌اند تقریبا هیچ یک از این صفحه‌کلیدها امکان رمزنگاری مناسب داده‌ها و محافظت از محتوای تایپ شده توسط کاربران خود را ندارند. در این بین، صفحه‌کلید مورد استفاده در گوشی‌های شرکت هوآوی تنها موردی است که در آن ایراد امنیتی یافت نشده است.

پژوهشگران پیش از این در تحقیقات مشابهی که در آگوست ۲۰۲۳ صورت گرفت دریافتند صفحه‌کلید محبوب چینی «سوگو» (Sogou) هنگام انتقال نویسه‌های تایپ شده به سرور خود از پروتکل رمزنگاری استفاده نمی‌کند. نتایج این پژوهش موجب شد آن‌ها دامنه تحقیقات خود را به موارد بیشتری گسترش دهند.

حالا یافته‌های جدید نشان می‌دهد آسیب‌پذیری صفحه‌کلیدهای چینی بسیار گسترده‌تر از تصورات پیشین است.

مونا وانگ، دانشجوی دکترای دانشگاه پرینستون و یکی از نویسندگان گزارش اخیر گفت مقیاس این موضوع برای تیم آن‌ها تکان‌دهنده بوده است. سیتیزن‌لب تخمین می‌زند تا یک میلیارد نفر تحت تاثیر آسیب‌پذیری‌های موجود در برنامه‌های اشاره شده قرار گرفته باشند.

از طرفی، سوءاستفاده از این آسیب‌پذیری‌ها چندان دشوار نیست و همین موضوع مقیاس خطر آن را افزایش می‌دهد.

پژوهشگران بر همین اساس باور دارند ایرادات امنیتی موجود در این صفحه‌کلیدها تاکنون توسط هکرها مورد بهره‌برداری قرار گرفته است. با این حال هنوز مدرکی دال بر اثبات این موضوع کشف نشده است.

منبع:

تازه ترین ها
نشت
1405/05/17 - 10:51- جرم سایبری

نشت داده‌های ۳.۸ میلیون نفر در شرکت نرم‌افزاری آمریکایی

نقض امنیتی در شرکت نرم‌افزاری مراقبت‌های بهداشتی «Unlimited Technology Systems»، ۳.۸ میلیون نفر را تحت تأثیر قرار داد.

گسترش
1405/05/17 - 09:30- آسیا

گسترش آموزش حفاظت از داده‌ها در قطر

آژانس ملی امنیت سایبری قطر از گسترش آموزش حفاظت از داده‌ها در این کشور خبر داد.

حمله
1405/05/17 - 09:16- جرم سایبری

حمله سایبری به باشگاه راگبی فرانسوی Stade Français

باشگاه راگبی فرانسوی «Stade Français Paris»، پس از حمله سایبری سیستم‌های خود را بازیابی و نشت داده‌ها را بررسی کرد.