about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

ویژه‌نامه
1404/07/21 - 09:36- جنگ سایبری

ویژه‌نامه تحلیلی طوفان‌الاقصی سایبری؛ روایتی از نبرد میان حامیان غزه و رژیم صهیونیستی

ویژه‌نامه تحلیلی طوفان‌الاقصی سایبری که به مناسبت دومین سالگرد عملیات طوفان‌الاقصی‌ منتشر شده است؛ روایتی از نبرد سایبری میان حامیان‌غزه و رژیم صهیونیستی و هم‌پیمانانش است.

انتشار شده در تاریخ

حمله‌ی جست‌وجوی فراگیر

به گزارش واحد متخصصین سایبربان؛ یک محقق، مبلغ پنج هزار دلار جایزه از فیس‌بوک دریافت کرد، چراکه دو آسیب‌پذیری را یافته که به نفوذگران اجازه می‌داد حمله‌ی جست‌وجوی فراگیر علیه رمزهای عبور حساب اینستاگرام انجام دهند. 

آرن سوینن محقق شکارچی حفره متوجه شد که عوامل مخرب می‌توانند با استفاده از نرم‌افزار رسمی اندروید و صفحه ثبت‌نام instagram.com علیه حساب‌های اینستاگرام حمله‌ی جست‌وجوی فراگیر انجام دهند. 

اولین آسیب‌پذیری که سوینن به فیس‌بوک گزارش داد در اواخر ماه دسامبر بود و می‌توانست مورد بهره‌برداری قرار گیرد تا علیه دامنه‌های احراز هویت که به‌وسیله‌ی نرم‌افزار اندروید اینستاگرام استفاده می‌شوند، حملات جست‌وجوی فراگیر انجام شود. 

این محقق متوجه شد که سامانه احراز هویت، پیش از آنکه پیامی مبنی بر عدم وجود نام کاربری و رمز عبور نشان دهد، اجازه‌ی انجام ۱۰۰۰ حدس را به کاربر یا مهاجم می‌دهد. بااین‌حال، این پیام تنها زمانی نشان داده می‌شود که تلاش دوهزارم انجام می‌شود و تازه پس‌ازآن زمان است که روی آن سامانه، بررسی پاسخ صحیح به‌صورت اینکه رمز عبور صحیح نیست و یا کاربر شناخته نشد، انجام می‌شود. 

با توجه به گفته‌های سوینن، مهاجم می‌تواند یک اسکریپت بسازد که به‌سادگی پاسخ‌های تأیید نشده را تکرار کند تا زمانی که یک پاسخ صحیح به دست آورد. این کارشناس خود یک اسکریپت ساخته است که ۱۰۰۰۱ رمز عبور را علیه یک حساب کاربری آزمایشی انجام می‌دهد. 

علاوه بر این، این آزمون نشان می‌دهد که یک مهاجم می‌تواند از همان نشانی IP که برای حمله جست‌وجوی فراگیر استفاده‌شده، وارد حساب کاربری قربانی شود، امری که نشان‌دهنده این است که کنترل‌های امنیتی طراحی‌شده برای حفاظت از حساب‌ها علیه ورود غیرمجاز به‌درستی کار نمی‌کنند. 

دومین آسیب‌پذیری که به‌وسیله‌ی سوینن در ماه فوریه گزارش‌شده است، بر روی صفحه‌ی ثبت‌نام وب‌گاه اینستاگرام تأثیر می‌گذارد. این محقق یک حساب آزمایشی را ثبت کرد و درخواستی را که در حین ثبت‌نام به کارگزارهای اینستاگرام فرستاده می‌شود، نمونهبرداری کرد. هنگامی‌که او دقیقاً همان درخواست را با همان مشخصات تکرار کرد، یک پیام به این عنوان دریافت کرد: «این اعتبارنامه متعلق به یک حساب کاربری فعال است». 

ازآنجایی‌که هیچ محدودیتی در آنجا اعمال نشده است، یک مهاجم می‌تواند با ساخت یک اسکریپت درخواست‌هایی با رمزهای عبور مختلف برای یک نام کاربری ارسال کند. اگر این درخواست با پاسخ «ناموفق» بازگردد، رمز عبور نادرست بوده است ولی اگر این درخواست با پاسخی مبنی بر اینکه این حساب کاربری متعلق به یک حساب فعال است، پاسخ داده شود، رمز عبور صحیح بوده است. 

فیس‌بوک هر دو این مشکلات را با محدود کردن تعداد تلاش‌ها برای ورود وصله کرده است. این محقق گفته است که این شرکت علاوه بر این برخی بهبودها نیز در سیاست‌گذاری رمزهای عبور خود انجام داده است تا کاربران را از گذاشتن رمزهای عبور به شکل "password" و  ۱۲۳۴۵۶  منع کند. 

این غول رسانه‌های اجتماعی به خاطر گزارش این دو حفره به فیس‌بوک درمجموع ۵۰۰۰ دلار پاداش اهداء کرده است. 

سوینن اشاره‌کرده است که حملات جست‌وجوی فراگیر علیه حساب‌های اینستاگرام یک تهدید جدی برای خدماتی است که بیش از ۴۰۰ میلیون نفر عضو دارد و گفته که احراز هویت دو عامله تنها اقدام امنیتی صحیحی است که اکنون می‌تواند اعمال شود. سیاست‌گذاری به شکل رمزهای عبور نسبتاً ضعیف است و هیچ کنترل امنیتی در این میان وجود ندارد و نام‌های کاربری به‌راحتی می‌توانند شمرده شوند. 

سوینن تنها شکارچی حفره‌های امنیتی نیست که آسیب‌پذیری‌های جدی را در اینستاگرام یافته است. چند هفته قبل، یک پسر ده‌ساله از فنلاند به خاطر کشف یک حفره که به افراد اجازه می‌داد تا به‌راحتی نظرات را حذف کند، ده هزار دلار پاداش دریافت کرد.

تازه ترین ها
توسعه
1404/10/11 - 14:59- هوش مصنوعي

توسعه اپلیکیشن یادداشت‌برداری توسط هوش مصنوعی

اپلیکیشن یادداشت‌برداری هوش مصنوعی، حریم خصوصی را بدون نیاز به اشتراک تضمین می‌کند.

اعطا
1404/10/11 - 13:42- آمریکا

اعطا مجوز سالانه به شرکت تی‌اس‌ام‌سی توسط آمریکا

ایالات متحده به شرکت تایوانی تی‌اس‌ام‌سی مجوز سالانه واردات ابزارهای تراشه سازی آمریکایی به چین را اعطا کرد.

تایید
1404/10/11 - 13:07- جرم سایبری

تایید سرقت اطلاعات از سرورهای خارجی آژانس فضایی اروپا

آژانس فضایی اروپا اوایل این هفته هدف یک حمله سایبری قرار گرفت و ظاهراً در جریان این حمله، بخشی از داده‌های حساس خود را از دست داده است.