about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

آسیب‌پذیری در رمزنگاری کلید وسایل نقلیه

بر اساس گزارش کارشناسان، خودروهای تولید شرکت‌های تویوتا، هیوندا و کیا در سیستم رمزنگاری کلید محصولات خود دارای آسیب‌پذیری هستند.

به گزارش کارگروه امنیت سایبربان؛ پژوهشگران به تازگی یک آسیب‌پذیری در نحوه رمزنگاری کلیدهای مکانیکی تراشه‌های خودروهای تویوتا، هیوندا و کیا شناسایی کرده‌اند که امکان سرقت آن‌ها را فراهم می‌کند.

بر اساس گزارش منتشر شده از سوی دانشگاه‌های کاتولیک لون بلژیک و بیرمنگام انگلستان، به کارگیری ناکارآمد رمزنگاری «DST80»، امکان کپی کردن کلیدها را برای هکر فراهم می‌کند. محققان شرح دادند که کلیدهایی که به این روش رمزنگاری می‌شوند را می‌توان به کمک مهندسی معکوس فریم ویری (Firmware) که از آن پشتیبانی می‌کند، به سرقت برد.

با وجود این که در رمزنگاری DST80 از 80 بیت پشتیبانی می‌شود؛ اما تعدادی از خودروهای کیا و هیوندا تنها از 24 بیت بهره می‌برند که امکان هک آن در چند ثانیه وجود دارد. از طرفی خودروهای تویوتا دارای یک آسیب‌پذیری هستند که امکان پیش‌بینی کلیدهای رمزنگاری را روی کد انتقال‌یافته از طریق سیگنال‌های ارسالی از طریق کلید فراهم می‌کند.

آسیب‌پذیری یاد شده به هکرها اجازه می‌دهد با نزدیک شدن به خودرو و به کارگیری اسکنرهای RFID، کاری کنند که خودرو فکر کند در حال پاسخ به کلیدهای اصلی است. حتی داده‌های جمع‌آوری شده از طریق ساده‌ترین انواع RFID، امکان کپی کردن اطلاعات رمزنگاری شده و کنترل بخشی از عملکرد بی‌حرکت کننده خودرو (Immobilizers) را به مهاجم می‌دهد.

بی‌حرکت کننده، بخشی از خودرو است که تا پیش از قرار گرفته کلید اصلی در برد مورد نظر، اجازه حرکت را به وسیله نقلیه  نمی‌دهد. پس از آن مهاجم تنها نیاز دارد با به کارگیری روش‌های شناخته شده‌ای مانند استفاده از پیچ‌گوشتی یا زدن سیم‌ها به هم خودرو را روشن کند.

بر اساس فهرست منتشر شده از خودروهای آسیب‌پذیر طیف گسترده‌ای از محصولات تولید شده از 2009 تا 2017 آسیب‌پذیر هستند. از طرفی وسایل نقلیه دیگر که در لیست ذکر نشده‌اند نیز ممکن است دچار این نقص باشند.

منبع:

تازه ترین ها
رهگیری
1404/08/29 - 15:19- جرم سایبری

رهگیری ۵۵ میلیون دلار رمزارز مرتبط با سایت‌های دزدی دیجیتال

یوروپل روز چهارشنبه اعلام کرد که تحقیق‌کنندگان در یک عملیات بین‌المللی توانستند از طریق پرداخت هزینه خدمات پلتفرم‌ها با رمزارز، اطلاعاتی درباره شبکه‌های مجرمانه پشت سایت‌های استریم غیرقانونی به دست آورند.

تایید
1404/08/29 - 15:12- جرم سایبری

تایید سرقت اطلاعات از شرکت لاجیتک

شرکت تولیدکننده فناوری لاجیتک روز جمعه اسنادی را نزد کمیسیون بورس و اوراق بهادار آمریکا ثبت کرد که به یک حادثه اخیر امنیت سایبری مربوط می‌شود؛ حادثه‌ای که در آن از یک آسیب‌پذیری روز صفر سوءاستفاده شده بود.

شهادت
1404/08/29 - 15:03- آمریکا

شهادت رئیس دفتر بودجه کنگره مبنی بر اخراج هکرها از سیستم‌های ایمیلی

رئیس دفتر بودجه کنگره روز سه‌شنبه صبح به قانون‌گذاران اعلام کرد که این نهاد پس از حمله سایبری که دو هفته پیش افشا شد، هکرها را از سیستم‌های خود خارج کرده است.