about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

تأیید هویت دومرحله‌ای (بدون پیامک)

به گزارش واحد امنیت سایبربان؛ به دنبال افزایش سوءاستفاده‌های امنیتی، ارسال پیامکی رمز دوم برای کاربران به شیوه‌ای متداول برای ارتقای امنیت حساب‌های کاربری در اینترنت مبدل شد، اما ظاهراً این شیوه هم در حال منسوخ شدن است.

سیستم تأیید هویت دومرحله‌ای در سال‌های گذشته به‌شدت متداول شده بود و شرکت‌های تجاری هم در کنار افراد عادی به استفاده از آن می‌پرداختند؛ زیرا دسترسی هکرها به کد دوم پیامک شده به گوشی کاربر کار دشواری به نظر می‌رسید.

اما حالا موسسه ملی استاندارد و فناوری در آمریکا هشدار داده که نهادهای دولتی با شناسایی هویت کاربران تلفن همراه می‌توانند به این کدهای شخصی هم دسترسی داشته باشند. موسسه مذکور امنیت شیوه انتقال کد رمز با استفاده از پیامک را به علت امکان استراق سمع از آن زیر سؤال برده است.

موسسه مذکور کارایی این شیوه را هم زیر سؤال برده و معتقد است سازمان‌های استفاده‌کننده از این شیوه باید مطمئن شوند که شماره متصل به یک حساب کاربری عملاً شماره‌ای در یک شبکه تلفن همراه است و نه شماره‌ای تولیدشده با استفاده از نرم‌افزارهای مختلف تلفن اینترنتی؛ به‌بیان‌دیگر این شیوه تأیید هویت به دلایل مختلف کارآیی خود را ازدست‌داده و در کنار آن استفاده از ایمیل یا نرم‌افزارهای پیام‌رسان هم نمی‌تواند برای دریافت رمز دوم مناسب باشد؛ زیرا امکان دست‌کاری مالکیت آن‌ها وجود دارد.

یک نگرانی دیگر در مورد ارسال کدهای دوم به‌صورت پیامکی این است که متن این پیام‌ها بر روی صفحه قفل‌شده گوشی نمایش داده می‌شود و این کار ازنظر امنیتی درست نیست.

این موسسه حتی شیوه تأیید هویت بیومتریک را نیز خالی از اشکال ندانسته، زیرا در برخی موارد می‌توان سیستم‌های مذکور را با نمایش عکاس کاربر به‌جای چهره واقعی وی فریب داد. البته تمامی سیستم‌های تأیید هویت بیومتریک تا بدین حد دچار ضعف نیستند.

تازه ترین ها
رهگیری
1404/08/29 - 15:19- جرم سایبری

رهگیری ۵۵ میلیون دلار رمزارز مرتبط با سایت‌های دزدی دیجیتال

یوروپل روز چهارشنبه اعلام کرد که تحقیق‌کنندگان در یک عملیات بین‌المللی توانستند از طریق پرداخت هزینه خدمات پلتفرم‌ها با رمزارز، اطلاعاتی درباره شبکه‌های مجرمانه پشت سایت‌های استریم غیرقانونی به دست آورند.

تایید
1404/08/29 - 15:12- جرم سایبری

تایید سرقت اطلاعات از شرکت لاجیتک

شرکت تولیدکننده فناوری لاجیتک روز جمعه اسنادی را نزد کمیسیون بورس و اوراق بهادار آمریکا ثبت کرد که به یک حادثه اخیر امنیت سایبری مربوط می‌شود؛ حادثه‌ای که در آن از یک آسیب‌پذیری روز صفر سوءاستفاده شده بود.

شهادت
1404/08/29 - 15:03- آمریکا

شهادت رئیس دفتر بودجه کنگره مبنی بر اخراج هکرها از سیستم‌های ایمیلی

رئیس دفتر بودجه کنگره روز سه‌شنبه صبح به قانون‌گذاران اعلام کرد که این نهاد پس از حمله سایبری که دو هفته پیش افشا شد، هکرها را از سیستم‌های خود خارج کرده است.