about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

حمله مخرب وای فای روی آیفون موجب از کار افتادن اتصالات بی‌سیم شده و هیچ ردی از خود در گزارش‌های شبکه‌ای و فورنسیک به جای نمی‌گذارد.

به گزارش کارگروه امنیت سایبربان ، یک محقق امنیتی به نام کارل شو، پیش‌تر اعلام کرد که اتصال آیفون به یک هات اسپات وای فای با نام "%p%s%s%s%s%n" موجب از کار افتادن وای فای گوشی می‌شود. تغییر نام هات اسپات نیز کمکی نمی‌کند. البته این مشکل نیز راه‌حل خاص خود را دارد و آن، بازنشانی تنظیمات شبکه است.

طبق تحقیقات شو، مهاجمین می‌توانند خسارت واردشده از طریق این هک را تا جایی افزایش دهند که فعال‌سازی و اجرای مجدد وای فای مستلزم بازنشانی سفارشی کارخانه بوده و در عین حال، حذف عوامل مشکل‌ساز از فایل پشتیبان آیفون تنها با ویرایش دستی امکان‌پذیر باشد.

شو نگران است که این هک با نام شناخته‌شده نقص format string  بتواند موجب آسیب‌های جدی‌تری شود. در واقع هدف مهاجمین، استفاده از این حمله برای جاسازی کدهای مخرب در گوشی‌های همراه و حتی شبکه‌ها است.

در ابتدای کار، کاربران آیفون چندان نگرانی بابت این هک جدید نداشتند، چون تنها کافی بود به شبکه‌ای با یک نام عجیب وصل نشوند. اما همان‌طور که قبلا گفته شد، حتی تغییر نام هات اسپات نیز حل‌کننده این مشکل نیست. بنابراین نام عجیب شبکه وای فای می‌تواند به یک نام معمولی تغییر یابد و به همین راحتی، کاربران آیفون را به دام خود بیندازد.

اگر مهاجمین بتوانند هات اسپات های مورداستفاده در سطح جهانی را جعل کنند، آنگاه کاربران آیفون به هیچ‌وجه قادر به تشخیص شبکه سالم از شبکه مخرب نیستند و ممکن است با گرفتاری در این تله و همگام‌سازی با یک شبکه وای فای خطرناک، ارتباطات خود را از دست بدهند.

ترافیک مخرب از طریق کانال‌هایی انتقال می‌یابد که مورداستفاده شبکه سازمانی قرار نمی‌گیرند. بنابراین راه‌حل‌های امنیتی، فایروال‌ها، NACها و WLANهای امنیتی قادر به تشخیص آن نیستند. این ترافیک مخرب، هیچ ردی از خود در گزارش‌های شبکه‌ای و فورنسیک باقی نمی‌گذارد.

طبق تحلیل‌های اخیر، نه تنها مک بوک های اپل، بلکه دستگاه‌های مجهز به سیستم عامل‌های اندروید، ویندوز و لینوکس نیز در برابر نقص format string آسیب‌پذیر هستند. حملات بی‌سیم و هوایی جزء تهدیدات جدیدی به حساب می‌آیند که هنوز به طور کامل شناسایی و رفع نشده‌اند. با توجه به ماهیت مخفی آن‌ها، در آینده قطعا شاهد حملات بیشتری از این دسته خواهیم بود.

پچ امنیتی در راه است
تنها راه فعلی مقابله با هک جدید وای فای آیفون، عرضه یک پچ امنیتی توسط اپل است. این کمپانی در حال حاضر مشغول آزمایش نسخه بتای iOS 14.7 بوده و می‌تواند با اضافه کردن پچ امنیتی مؤثر در برابر این حمله، نسخه نهایی iOS 14.7 را منتشر کند.

فراموش نکنید که تمام آیفون‌های مجهز به iOS 14 در برابر حمله مخرب وای فای آسیب‌پذیر هستند. اگر کاربر آیفون‌های جدید هستید، بهتر است پیش از اتصال به هر شبکه‌ای، ابتدا از امنیت آن مطمئن شوید.

منبع:

تازه ترین ها
افتتاح
1404/09/12 - 07:15- هوش مصنوعي

افتتاح مرکز عالی هوش مصنوعی در امارات

امارات متحده عربی مرکز عالی هوش مصنوعی را برای تسریع نوآوری هوش مصنوعی دولتی و صادرات جهانی افتتاح کرد.

جذب
1404/09/12 - 06:59- تروریسم سایبری

جذب سرمایه 60 میلیون دلاری در استارت‌آپ سایبری اسرائیلی

استارت‌آپ امنیت سایبری اسرائیلی «Zafran Security» مبلغ ۶۰ میلیون دلار برای مبارزه با تهدیدات هوش مصنوعی جمع‌آوری کرد.

تأیید
1404/09/11 - 17:03- جرم سایبری

تأیید سرقت داده پس از حمله سایبری به شورای غرب لندن

یکی از سه شورای لندن که هفته گذشته هدف حمله سایبری قرار گرفتند اعلام کرده است که جزئیات مربوط به برخی ساکنان در جریان نقض امنیتی سامانه‌های مشترک، کپی و خارج شده است.