about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

آسیب پذیری جدید در بخش VPN آندروید

گروهی از محققان امنیتی نوعی دیگر از آسیب پذیری‌های مهم امنیتی در آندروید را کشف کرده اند.

گروهی از محققان امنیتی نوعی دیگر از آسیب پذیری‌های مهم امنیتی در آندروید را کشف کرده اند. آنها راه حلی را نیز برای گذرگاه فرعی (bypass) تنظیمات VPN  فعال و رهگیری ارتباطات امن ارائه کردند.

با استفاده از این آسیب پذیری، یک مهاجم به دسترسی‌های اصلی برای به تصرف درآوردن انتقال داده‌ها نیازی ندارد. بدترین قسمت آسیب پذیری اینست که قربانیان به هیچ وجه متوجه حمله ای که آنها را تحت تاثیر خود قرار داده نمی‌شوند.

یکی از محققان اشاره کرد که: ارتباطات صورت گرفته بدون رمزنگاری در قسمتی به نام  TEXT CLEAR  جمع آوری می‌شوند و این اطلاعات جمع آوری شده به کاربر نمایش داده نمی‌شوند. این تغییر مسیر انجام می‌شود در حالی که کاربر کاملا از آن غافل است و بر این باور است که داده‌ها رمزگذاری شده و امن می‌باشند.

کارشناسان امنیتی، این آسیب پذیری را در دستگاه‌های مختلف آندرویدی مورد آزمایش قرار داده اند. در یک فایل ویدئویی انتشار یافته نشان داده شد که آنها از دستگاه Samsung Galaxy S4 در این آزمایش استفاده کرده اند.

ترافیک SSL / TLS نیز می‌تواند با استفاده از این روش حمله قطع شود، اما محتوا رمزگذاری شده باقی می‌ماند. این آزمایش‌ها با استفاده از اتصالات Wi-Fi و VPN و یک کامپیوتر متصل در این شبکه به همراه یک دستگاه تلفن همراه مورد هدف انجام شده است.

این آسیب پذیری به گوگل نیز گزارش شده و حال باید منتظر ماند و دید که آیا این غول جستجوگر این موضوع را به عنوان یک حفره امنیتی آندروید طبقه بندی می‌کند یا خیر./

تازه ترین ها
تأکید
1404/09/05 - 10:51- آفریقا

تأکید کنیا بر محافظت از مدارس در برابر تهدیدات دیجیتال

کنیا خواستار محافظت از مدارس در برابر تهدیدات دیجیتالی و فیزیکی شد.

برگزاری
1404/09/05 - 10:39- آسیا

برگزاری کارگاه آموزشی سوءاستفاده از رسانه اجتماعی برای تبلیغ مواد مخدر در امارات

پلیس دبی کارگاه آموزشی پیشگیری از سوءاستفاده از رسانه‌های اجتماعی برای تبلیغ مواد مخدر را برگزار کرد.

پلیس
1404/09/05 - 10:35- آسیا

پلیس سنگاپور به شرکت‌های اپل و گوگل هشدار داد

پلیس سنگاپور به شرکت‌های اپل و گوگل دستور داد تا از جعل هویت سازمان‌های دولتی در پلتفرم‌های پیام‌رسان خود جلوگیری کنند.