about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

حفره امنیتی EFI مک‌بوک

محققان امنیتی در تحقیق خود بر روی EFI اپل توانسته‌اند روشی را ابداع کنند که با استفاده از پورت Thunderbolt بتوان آن را آلوده کرد. البته محققان اعلام کرده‌اند که برای پیاده‌سازی این حمله باید مک‌بوک راه‌اندازی مجدد شود.

روش جدید هک ارائه‌شده از مدل حمله‌های evil maid است. هکر با استفاده از این حمله می‌تواند کدهای بوت را در سیستم جایگزین کند. ROMهای EFI معمولاً با استفاده از کلیدهای رمزنگاری چک می‌شوند. اما با استفاده از پورت Thunderbolt می‌توان آن را دور زد.

در این روش حمله، کدهای تزریق‌شده، مک‌بوک را از همان دستورهای ابتدایی اجرا، کنترل می‌کنند. این کدها در شرایطی قرار دارند که مخفی ماندن را تضمین می‌کند. روش‌های مختلفی برای مخفی ماندن استفاده‌شده است که حتی با نصب دوباره سیستم‌عامل OS X یا حتی تغییر درایو نیز کدها پابرجا هستند.

از ویژگی‌های دیگری که این روش حمله دارد، پخش کدهای مخرب بدون استفاده از ارتباط شبکه و با استفاده از پورت‌ Thunderbolt است.

حمله evil mail یکی از روش‌هایی است که سامانه‌هایی خاموش را هدف خود قرار می‌دهد. این حمله نیازمند دسترسی مستقیم به دستگاه بدون آگاهی صاحب آن است.

EFI یا Extensible Firmware Interface استاندارد جدید BIOS است که توسط اینتل توسعه داده‌شده است. ویژگی‌های جدیدی ازجمله استفاده نکردن از boot loader و عدم  امکان مهندسی معکوس بر روی درایورها است.

تازه ترین ها
هوش
1404/09/02 - 16:46- هوش مصنوعي

هوش مصنوعی ارزان چینی، غول‌های میلیاردی آمریکا را به زانو درآورد

هوش مصنوعی Kimi K۲ Thinking یک مدل ترکیب متخصصان (Mixture-of-Experts) یا MoE است که قادر است تا برنامه‌ریزی بلندمدت، استدلال انطباقی و استفاده از ابزارهای آنلاین را در هم ترکیب کند

شرکت
1404/09/02 - 16:42- هوش مصنوعي

شرکت OpenAI نسخه رایگان ChatGPT را برای معلمان منتشر کرد

شرکت OpenAI، سازنده هوش مصنوعی، نسخه رایگان ChatGPT را به‌طور ویژه برای معلمان عرضه کرد. این ابزار به ارتقای تجربه آموزشی و تسهیل فعالیت‌های کلاسی کمک می‌کند.

متا تحقیقات درمورد آسیب‌های شبکه‌های اجتماعی را متوقف کرد

شرکت متا تحقیقاتی داخلی خود درمورد تاثیر فیس‌بوک و اینستاگرام بر سلامت روان کاربران را پس مشخص شدن مدارکی مبنی بر آسیب این محصولات بر سلامت ذهن کاربران، متوقف کرده و نتایج آن را نیز مخفی کرده است.