about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

حمله BAR MITZVAH به پروتکل SSL

حمله جدید به پروتکل رمزنگاری TSL که از الگوریتم Rivest Cipher 4 یا RC4 استفاده می‌کند، نقاط ضعف این پروتکل 13 ساله را بیشتر نمایان کرد. این حمله جدید Bar Mitzvah نام دارد که برای پیاده‌سازی نیازی به حمله مردمیانی نیز ندارد. مزیت این حمله به حمله‌های قبلی نیز عدم استفاده از حمله مردمیانی است.
محققان امنیتی در همایش هکرهای کلاه سیاه در سنگاپور این حمله را پیاده‌سازی کردند. حمله Bar Mitzvah می‌تواند داده‌های رمزنگاری شده توسط SSL/TLS را در شرایط خاص به دست آورد. این داده‌ها می‌توانند حساب‌کاربری، رمزعبور یا دیگر داده‌های مهم برای هکرها باشد.
حمله Bar Mitzvah اولین حمله بر اساس SSL است که نیازی به حمله مردمیانی یا Man-in-the-Middle ندارد. البته برای سرقت نشست کاربر می‌توان از آن استفاده کرد.
به منظور تامین امنیت لازم حتما موارد زیر انجام گیرد:
ادمین‌های وب حتما باید الگوریتم RC4 را در تنظیمات TLS خود غیرفعال کنند.
کاربران باید استفاده از RC4 را در مرورگرهای خود غیرفعال کنند.


در چند سال گذشته چندین حمله به الگوریتم رمزنگاری SSL صورت گرفته است که شامل BEAST، POODLE و CRIME می‌شود. متاسفانه بسیاری از وب‌سایت‌های موجود در اینترنت هنوز از این پروتکل پشتیبانی می‌کنند.

تازه ترین ها
کاهش
1404/08/29 - 11:37- آسیا

کاهش اعتماد به بازیابی سایبری در مشاغل سنگاپور

اعتماد کسب و کارهای سنگاپور به بازیابی سایبری به 20 درصد کاهش یافته است.

بازیابی
1404/08/29 - 11:18- سایرفناوری ها

بازیابی سرویس‌های وب توسط کلود فلر

سرویس‌های وب پس از به‌روزرسانی سیستم‌های شبکه توسط کلود فلر، بازیابی شدند.

طراحی
1404/08/29 - 10:51- هوش مصنوعي

طراحی پلتفرم داده‌های هوش مصنوعی توسط انویدیا

پلتفرم داده‌های هوش مصنوعی طراحی شده توسط انویدیا، رویکردی یکپارچه برای مدیریت داده‌های بدون ساختار ارائه می‌دهد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.