about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

حمله BAR MITZVAH به پروتکل SSL

حمله جدید به پروتکل رمزنگاری TSL که از الگوریتم Rivest Cipher 4 یا RC4 استفاده می‌کند، نقاط ضعف این پروتکل 13 ساله را بیشتر نمایان کرد. این حمله جدید Bar Mitzvah نام دارد که برای پیاده‌سازی نیازی به حمله مردمیانی نیز ندارد. مزیت این حمله به حمله‌های قبلی نیز عدم استفاده از حمله مردمیانی است.
محققان امنیتی در همایش هکرهای کلاه سیاه در سنگاپور این حمله را پیاده‌سازی کردند. حمله Bar Mitzvah می‌تواند داده‌های رمزنگاری شده توسط SSL/TLS را در شرایط خاص به دست آورد. این داده‌ها می‌توانند حساب‌کاربری، رمزعبور یا دیگر داده‌های مهم برای هکرها باشد.
حمله Bar Mitzvah اولین حمله بر اساس SSL است که نیازی به حمله مردمیانی یا Man-in-the-Middle ندارد. البته برای سرقت نشست کاربر می‌توان از آن استفاده کرد.
به منظور تامین امنیت لازم حتما موارد زیر انجام گیرد:
ادمین‌های وب حتما باید الگوریتم RC4 را در تنظیمات TLS خود غیرفعال کنند.
کاربران باید استفاده از RC4 را در مرورگرهای خود غیرفعال کنند.


در چند سال گذشته چندین حمله به الگوریتم رمزنگاری SSL صورت گرفته است که شامل BEAST، POODLE و CRIME می‌شود. متاسفانه بسیاری از وب‌سایت‌های موجود در اینترنت هنوز از این پروتکل پشتیبانی می‌کنند.

تازه ترین ها
وضع
1404/07/03 - 16:22- هوش مصنوعي

وضع قوانین هوش مصنوعی در جهت منفعت بشریت

سازمان ملل متحد خواستار وضع قوانین جهانی برای تضمین منفعت هوش مصنوعی برای بشریت شد.

تأسیس
1404/07/03 - 15:07- اروپا

تأسیس شرکت اروپایی جهت عرضه استیبل‌کوین یورو

بانک‌های بزرگ اروپایی، شرکتی برای عرضه استیبل‌کوین یورو تأسیس کردند.

هشدار
1404/07/03 - 14:11- آمریکا

هشدار آژانس امنیت سایبری آمریکا درباره کرم شای-هولود

آژانس امنیت سایبری و امنیت زیرساخت آمریکا، این هفته نسبت به حمله‌ای هشدار داد که طی آن صدها بسته نرم‌افزاری مورد استفاده توسعه‌دهندگان آلوده شده‌اند.