about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

تنظیم وای فای برای ردیابی تلفن همراه

 

به گزارش واحد امنیت سایبربان؛ ابزار جاسوسی تلفن همراه بحث‌برانگیز IMSI catchers  برنامه‌ای است که در برخی کشورها جهت ردیابی و نظارت کاربران موبایل از طریق شبیه‌سازی یک دکل تلفن همراه و فریب دادن دستگاه‌ها که به آن متصل شوند، استفاده می‌شود. بعضی موارد حتی تماس‌ها و ترافیک اینترنت را دنبال می‌کنند، متون جعلی ارسال کرده و نرم‌افزارهای جاسوسی بر روی تلفن یک قربانی نیز نصب می‌کند.

تنظیم کردن چنین دستگاه‌های نظارتی، پرهزینه است و به یک مجموعه‌ای از اعمال نیاز دارد ولی امروزه راه جدید و کم‌هزینه‌ای پیداشده که همان کار را با کمک یک وای فای هات اسپات، انجام دهند.
شبکه وای فای می‌تواند شماره  IMSI گوشی‌های نزدیک را بگیرد و امکان ردیابی و نظارت اشخاص را فراهم کند . IMSI یا شناسه مشتری موبایلی بین‌المللی، یک شماره منحصربه‌فرد ۰۱ رقمی هست که برای تأیید هویت اشخاص، وقتی از یک شبکه به شبکه دیگر منتقل می‌شوند، بکار می‌رود. این شماره در بخش فقط خواندنی کارت اس دی و با اپراتور همراه، ذخیره می‌شود. البته باید توجه شود که این عدد با  IMEI اشتباه نشود.

 سرقت اثرانگشت خود برای ردیابی خود در هرکجا 
براساس اطلاعات سایت مرکز ماهر که این گزارش از آن برگرفته‌شده، در نشست کلاه قرمزان اروپا، یک نوع جدید از حمله مذکور  ارائه‌شده که بر روی وای فای عمل می‌کند و این امکان را فراهم می‌کند که هر شخصی، درحالی‌که کاربر دور زده می‌شود، شماره IMEI گوشی را در مدت چند ثانیه به دست آورد.
آن شماره، IMSIسپس جهت جاسوسی حرکت‌های کاربر استفاده می‌شود و آن چیزی که لازم است، نحوه اتصال دستگاه‌های جدید مانند اندروید و ای او اس، به شبکه‌های وای فای است.
دو پروتکل متداول بعدی برای اتصال به وای فای پیاده‌سازی شده است، این پروتکل‌ها امکان اتصال گوشی به وای فای عمومی را فراهم می‌کنند. گوشی‌های هوشمند جدید طوری برنامه‌نویسی شده‌اند که به‌طور خودکار به شبکه‌های وای فای مشهور، با کمک شماره IMSI برای لاگین به شبکه و بدون تعامل با کاربر، وصل می‌شوند. بنابراین هکرها با استفاده از پروتکل‌های تأیید هویت وای فای، می‌توانند امکان برقراری یک نقطه دسترسی نادرست، که شبکه وای فای را پوشش می‌دهد و گوشی‌ها در محدوده‌اش را نیز فریب می‌دهد تا به آن متصل شوند.
یک‌بار که به نقطه دسترسی جعلی متصل شدند، شماره IMSI  آن‌ها ربوده خواهد شد. این شماره منحصربه‌فرد گوشی ربوده‌شده، این امکان را فراهم می‌کند که هکر حرکت دارنده گوشی را ردیابی کند.
همچنین محققان نوع دیگری از حمله را توصیف کردند که هکرها قادرند فراخوانی وای فای که به‌وسیله اپراتورهای موبایل فراهم‌شده است را بربایند، این فناوری از فراخوانی صوتی که به‌وسیله واتس اپ یا اسکایپ از طریق ویپ انجام می‌شود، متفاوت است. درحالی‌که فراخوانی وای فای که بر روی دستگاه‌های آی او اس و اندروید پشتیبانی می‌شود، امکان آن را فراهم می‌کند که کاربران فراخوانی صوتی از طریق وای فای به‌وسیله ارتباط با Edge Packet Data Gateway (EPDG)  اپراتوری که پروتکل رمز شده IPSec را استفاده می‌کند، انجام دهند.
البته اخبار خوبی هم هست که شما قادرید ویژگی فراخوانی وای فای بر روی گوشی خود را غیرفعال کنید ولی اتصال خودکار وای فای فقط وقتی غیرفعال می‌شود که چنین شبکه‌ای در محدوده باشد.   محققین این موضوع را به شرکت‌های سیستم‌عامل موبایل مانند اپل، گوگل، مایکروسافت و بلک بری گزارش کردند و در حال همکاری با آن‌ها هستند تا از محافظت شماره IMSI اطمینان حاصل کنند.
همچنین اپل به‌عنوان نتیجه مباحثات با محققین یک فناوری جدید در iOS10 پیاده‌سازی کرد که اجازه مبادله شبه نام‌ها به‌جای شناسه را می‌دهد، که باعث کاهش آن تهدید می‌شود.

 

تازه ترین ها
لغو
1404/09/01 - 16:51- آمریکا

لغو مقررات سایبری دوره بایدن پس از افشای نفوذ چین به شرکت‌های مخابراتی

کمیسیون ارتباطات فدرال ارتباطات با رأی اکثریت جمهوری‌خواهان، مقررات سایبری وضع‌شده پس از حملات گسترده هکرهای چینی به شرکت‌های مخابراتی آمریکا را لغو کرد؛ اقدامی که با انتقاد شدید مقام‌های دموکرات و کارشناسان امنیتی روبه‌رو شده است.

تکذیب
1404/09/01 - 16:44- آمریکا

تکذیب خرید داده‌های موقعیت‌یابی لحظه‌ای توسط اف‌بی‌آی

یک نهاد مستقل نظارتی در قوه مجریه گزارشی منتشر کرد که نشان می‌دهد اف‌بی‌آی هیچ‌گونه داده موقعیت‌یابی پیوسته یا فوری را از ارائه‌دهندگان خدمات تلفن، اینترنت یا دیگر سرویس‌های الکترونیکی برای استفاده در تحقیقات ضدتروریسم خریداری نمی‌کند.

دادگاه
1404/09/01 - 16:40- هوش مصنوعي

دادگاه آمریکا به‌دنبال راه‌حل فوری برای انحصارطلبی گوگل در بازار تبلیغات خواهد بود

قاضی می‌داند که اگر حکم دادگاه به‌سرعت قابل اجرا نباشد، شرایط پرونده می‌تواند در فرایند تجدیدنظر تغییر کند.