about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

به گفته گروهی از محققان امنیت دیجیتال دانشگاه ویسکانسین-مدیسون، برخی از وب‌سایت‌های محبوب در برابر افزونه‌های مرورگر آسیب‌پذیر هستند.

به گفته گروهی از محققان امنیت دیجیتال دانشگاه ویسکانسین-مدیسون، برخی از وب‌سایت‌های محبوب در برابر افزونه‌های مرورگر آسیب‌پذیر هستند. درواقع برخی افزونه‌ها می‌توانند داده‌های کاربر مانند رمزهای عبور، اطلاعات کارت اعتباری و برخی داده‌های حساس دیگر را از کد HTML استخراج کنند.

«اسمیت نایاک»، دانشجوی دکترا، به همراه دو دانشجوی دیگر روی پروژه‌ای کار می‌کنند تا روش‌هایی را که افزونه‌های مرورگر می‌توانند رمز عبور و سایر داده‌های حساس را از وب‌سایت‌های محبوب استخراج کنند، مشخص نمایند.

کاربران انتظار دارند وقتی رمز عبور یا شماره کارت اعتباری خود را در یک وب‌سایت تایپ می‌کنند، این داده‌های حساس در امنیت کامل ذخیره شوند. حالا اسمیت نایاک به همراه دو دانشجوی دیگر می‌گویند بررسی‌های اولیه آن‌ها نشان می‌دهد افزونه‌های مرورگر می‌توانند گذرواژه‌ها و اطلاعات حساس را به‌صورت متن ساده ذخیره کنند.

محققان امنیت سایبری از آسیب‌پذیری افزونه‌های مرورگر خبر می‌دهند

محققان امنیت سایبری با بررسی صفحات ورود به وب‌سایت‌ها این باگ امنیتی را کشف کرده‌اند. اسمیت نایاک می‌گوید: «ما فقط صفحات ورود به سیستم را بررسی کردیم و در کد منبع HTML ‌توانستیم رمز عبور را به‌صورت متن ساده ببینیم. موضوع برای ما جالب شد و می‌خواستیم بدانیم چرا این اتفاق می‌افتد؟ آیا ممکن است وب‌سایت های دیگر نیز کاری مشابه انجام دهند؟ سپس برای یافتن پاسخ این سؤال، بررسی را آغاز کردیم.»

این تیم دانشجویی یک باگ و مسئله بزرگ را کشف کرده است. محققان دریافته‌اند که تعداد زیادی از وب‌سایت‌ها (حدود 15 درصد از بیش از هفتاد هزار وب‌سایت) اطلاعات حساس را به‌صورت متن ساده در کد منبع HTML خود ذخیره می‌کنند.

درواقع افزونه‌های مرورگر با استفاده از بیت‌های کوچک کد، به کاربران اجازه می‌دهند تا تجربه اینترنتی خود را سفارشی کنند؛ برای مثال، با مسدودکردن تبلیغات یا بهبود مدیریت زمان، افزونه‌ها خدماتی را ارائه می‌دهند. توسعه‌دهندگان مرورگر گاهی ویژگی‌های آزمایشی را از طریق برنامه‌های افزودنی معرفی می‌کنند. درعین‌حال، توسعه‌دهندگان شخص ثالث نیز می‌توانند برنامه‌های خود را در قالب افزونه‌ها برای تست‌کردن در اختیار کاربران قرار دهند.

این تیم تحقیقاتی می‌گوید افزونه‌های مرورگر می‌توانند از طریق کد نوشته‌شده در زبان برنامه‌نویسی، اطلاعات ورود به سیستم، رمز عبور و سایر داده‌های حساس را کپی کنند.

منبع:

تازه ترین ها
دیدگاه
1404/08/21 - 16:26- آسیا

دیدگاه شرکت ویتل درمورد امنیت سایبری فیلیپین

شرکت ویتل معتقد است که فیلیپین یک قطب امنیت سایبری جهانی به شمار می‌رود.

تأکید
1404/08/21 - 15:54- آفریقا

تأکید رهبران نظامی آفریقا بر کاهش شکاف دیجیتال

رهبران نظامی آفریقا در رواندا برای کاهش شکاف دیجیتال در آموزش دفاعی دیدار کردند.

همکاری
1404/08/21 - 15:19- آسیا

همکاری پارامونت و مرکز ملی امنیت سایبری بحرین

پارامونت و مرکز ملی امنیت سایبری در بحرین در حاشیه کنفرانس و نمایشگاه بین‌المللی امنیت سایبری عرب قرارداد همکاری امضا کردند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.