about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

انتشار شده در تاریخ

ابزار LinkedIn Intro هدف حمله مهاجمان

انتقال ایمیل‌های ارسالی و دریافتی از طریق سرور LinkedIn می‌تواند منجر به حملات man-in-the-middle شود.

موسسه خبری سایبربان: ابزار LinkedIn Intro هدف حمله مهاجمان شرکت امنیتی Bishop Fox در یک پست وبلاگی نوشت: انتقال ایمیل‌های ارسالی و دریافتی از طریق سرور LinkedIn می‌تواند منجر به حملات man-in-the-middle شود.معرفی منابع داده جدید به یک محیط مملو از مسائل امنیتی مانند ایمیل برای مهاجمان یک آرزو است.

استفاده از ابزار Intro، سایت LinkedIn را به یک هدف شیرین برای مهاجمان آنلاین تبدیل می‌کند. این سایت خط مشی امنیتی خود را با رمزگذاری نگهداری می‌کند و هر تکه داده با کلیدی رمزگذاری می‌شود که برای کاربر و دستگاه آن یکتا است.

خود سرورها امن شده و به منظور جلوگیری از دسترسی غیرمجاز به صورت ۲۴ ساعته مانیتورینگ می‌شوند.

Livitt اظهار داشت: مشکلی که وجود دارد آن است که LinkedIn به منظور تغییر دادن و الصاق اطلاعات پروفایل کاربر به ایمیلآن، ایمیل‌ها را رمزگشایی می‌کند.

Bruce Schneier متخصص امنیت گفت: برخی از ناظران معتقدند که ابزار Intro مسائل امنیتی جدیدی را به وجود نمی‌آورد.
 
آن‌ها معتقدند که عملکرد LinkedIn مانند بسیاری از ارائه دهندگان خدمات ابر مانند گوگل، یاهو، AOL می‌باشد. آن‌ها بر این باورند که باید به این ارائه دهندگان اعتماد کرد.

سال گذشته شرکت LinkedIn متحمل یک نشت داده عمده در پایگاه داه رمزهای عبور خود شد و میلیون‌ها رمز عبور درهم سازی شده به صورت آنلاین بر روی یک فروم روسی قرار گرفت.Livitt گفت: استفاده از ابزار Intro را به هیچ یک از کلاینت‌ها توصیه نمی‌کنم.

تازه ترین ها
اسکن
1404/05/22 - 20:44- سایرفناوری ها

اسکن هویت توسط یوتیوب

هوش مصنوعی یوتیوب، کاربران را برای اسکن هویت علامت‌گذاری می‌کند.

پیشنهاد
1404/05/22 - 19:28- سایرفناوری ها

پیشنهاد خرید گوگل کروم توسط شرکت پرپلکسیتی اِی آی

شرکت هوش مصنوعی پرپلکسیتی اِی آی، پیشنهاد ۳۴.۵ میلیارددلاری برای خرید گوگل کروم ارائه داد.

نقش
1404/05/22 - 10:00- جرم سایبری

نقش روسیه در هک سیستم دادگاه‌های فدرال آمریکا

محققان شواهدی یافته‌اند که روسیه را به یک حمله سایبری علیه سیستم دادگاه‌های فدرال آمریکا که اسناد محرمانه حقوقی را ذخیره می‌کند، مرتبط می‌سازد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.