about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

انتشار شده در تاریخ

حملات گسترده علیه ریکپچاهای گوگل و فیس‌بوک

به گزارش واحد امنیت سایبربان؛ گروهی از پژوهش‌گران امنیتی، آسیب‌پذیری‌هایی را در سامانه‌های ریکپچا در فیس‌بوک و گوگل پیداکرده‌اند،‌و بر این اساس حمله‌ای را سازمان‌دهی کرده‌اند که با درصد بالایی از موفقیت به‌صورت خودکار سامانه حفاظت آن‌ها را دور می‌زند. این پژوهش در اجلاس بلک‌هت ۲۰۱۶ که هفته‌ی گذشته در سنگاپور برگزار شد ارائه‌شده است.

بر اساس گفته‌های این پژوهش‌گران، آن‌ها نقص‌هایی را یافته‌اند که به مهاجم اجازه می‌دهد تا به‌راحتی خطر را تحلیل کرده، از محدودیت‌ها بگذرد و حملاتی در مقیاس وسیع انجام دهد. علاوه بر این آن‌ها موفق شده‌اند تا حمله خود را بر اساس فناوری یادگیری عمیق برای «توضیح معنایی تصاویر» بنا کنند و می‌گویند که نه‌تنها مؤثر است بلکه حتی مؤثرتر از خدمات حل تصاویر امنیتی کپچاهای موجود است.

پژوهش‌گرانی دانشکده کامپیوتر دانشگاه کلمبیا، علاوه بر این مجموعه‌ای از تدابیر حفاظتی و تغییراتی را پیشنهاد کرده‌اند که تأثیر چنین حملاتی را کمتر کرده و آن‌ها را پرهزینه‌تر می‌کند.

این تحقیق بر سامانه ریکپچای  شرکت گوگل تمرکز کرده است که بر پایه «تجزیه‌وتحلیل پیشرفته خطر» بناشده است، به این معنا که درخواست‌ها برای تعیین سختی تصاویر امنیتی بازگردانده شده را ارزیابی می‌کند. هنگامی‌که در حالت برون‌خط (آفلاین) مورد آزمایش قرار گرفت، سامانه نفوذ به کپچا، ۴۱٫۵۷ درصد دقت را در ۲۰٫۹ ثانیه در هر چالش را از خود نشان داد.

 این حمله به ۲۲۳۵ مورد از تصاویر امنیتی گوگل قادر بود تا به‌طور خودکار ۷۰٫۷۸ درصد از چالش‌های ریکپچا را با نرخ ۱۹ ثانیه در هر چالش حل کند. اگرچه با تمرکز بر ریکپچا این حمله می‌توانست به سایر سامانه‌ها نیز به‌خوبی حمله کند و پژوهش‌گران آن را در برابر تصاویر امنیتی جدید فیس‌بوک نیز آزمایش کردند که در ۲۰۰ تصویر به‌دقت ۸۳٫۵ درصد دست یافتند.

دقت کمتر در هنگام مواجه به ریکپچاهای گوگل به این خاطر است که این غول اینترنتی از تصاویر باکیفیت کمتر استفاده می‌کند به‌طوری‌که برخی از آن‌ها حتی برای چشم‌های انسان نیز قابل‌تمایز و تشخیص نیستند؛ اما فیس‌بوک از طرف دیگر، از تصاویر باکیفیت بالا استفاده می‌کند که آسان‌تر قابل ارزیابی و شکستن هستند.

بعد از تعیین دقت سامانه، محققان شروع به مقایسه آن با سایر سامانه‌های نفوذ به تصاویر امنیتی کردند تا ارزیابی بهتری از بهره‌وری هزینه آن به عمل‌آورند.

این سامانه، در برابر Decaptcher که یک حل‌کننده تصاویر کپچا است و دو دلار در هر هزار کپچای حل‌شده هزینه دارد و دقتی برابر ۴۴٫۳ دارد، بهتر عمل می‌کند.

بر اساس گفته‌های محققان، آن‌ها یافته‌های خود را به گوگل اعلام کردند که مجموعه‌ای از اصلاحات را برای محافظت از سامانه ریکپچای خود و فرایند تجزیه‌وتحلیل آن انجام داده است. به فیس‌بوک نیز در مورد مشکلات کشف‌شده اطلاع‌رسانی صورت گرفته است، اما این شرکت هیچ‌گونه تغییری را در سامانه کپچای خود اعلام نکرده است.

تازه ترین ها
سوءاستفاده
1404/05/21 - 16:29- آسیب پذیری

سوءاستفاده از آسیب‌پذیری‌های WinRAR در کارزارهای جاسوسی سایبری

پژوهشگران دریافته‌اند که دو عامل تهدید متفاوت، از جمله یک گروه جاسوسی سایبری همسو با روسیه، تابستان امسال از آسیب‌پذیری‌های موجود در نرم‌افزار محبوب بایگانی فایل WinRAR بهره‌برداری کرده‌اند.

پیروزی
1404/05/21 - 15:57- اقیانوسیه

پیروزی نسبی برای اپیک گیمز در مقابل اپل و گوگل

دادگاه استرالیا در پرونده شکایت اپیک گیمز، تا حدودی علیه اپل و گوگل رأی داد.

دیدار
1404/05/21 - 12:20- آمریکا

دیدار ترامپ با مدیرعامل اینتل

ترامپ پس از درخواست استعفای مدیرعامل اینتل، جلسه‌ای مهم با او برگزار کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.