about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

دستورالعمل توسعه تلفن‌های هوشمند ENISA

به گزارش واحد فناوری اطلاعات سایبربان؛ به تازگی دستورالعملی از سوی «آژانس امنیت اطلاعات و شبکه‌ی اتحادیه‌ی اروپا» (ENISA1) برای توسعه‌ی تلفن‌های هوشمند منتشر شده است. این سند نوعی راهنما برای توسعه‌دهندگان نرم‌افزارهای تلفن‌های هوشمند به حساب می‌آید تا بتوانند برنامه‌های امن‌تری را ایجاد کرده و در برابر حملات سایبری به تلفن‌ها از خود دفاع کنند.
هر روزه برنامه‌های بیشتری برای انواع مختلف تلفن‌ها ایجاد می‌شود که همراه با خود حملات جدیدی را نیز به وجود می‌آورند؛ بنابراین ایجاد برنامه‌ای ضعیف می‌تواند باعث سرقت داده‌ها و سرمایه مالی کاربران بشوند. امنیت برنامه‌های موبایل یکی از اولویت‌های کلیدی توسعه‌دهندگان این برنامه‌ها در تأمین امنیت کاربران نهایی و حصول اطمینان از ارتباطات امن به شمار می‌رود.
پس از موفقیت به دست آمده از روی نسخه‌ی اول دستورالعمل توسعه‌ی تلفن‌های هوشمند، آژانس امنیت اطلاعات و شبکه‌ی اتحادیه‌ی اروپا با انتشار یک بروزرسانی بخش‌های جدیدی را به آن اضافه کرده است. این بخش‌های جدید شامل موارد استفاده از حسگرهای بیومتریک، صداقت نرم‌افزار و تزریق سمت مشتری می‌شود. هدف این دستورالعمل‌ها پوشش کامل طیف حملاتی است که به برنامه‌ها انجام شده و توسعه‌دهندگان در زمان ساخت باید آن را مدنظر قرار بدهند. موارد بروزرسانی شده شامل:
•    شناسایی و حفاظت از اطلاعات حساس
•    احراز هویت کاربر، مجوز و مدیریت نشست‌ها
•    اجرای ایمن عوامل احراز هویت و اعتبارسنجی بر روی دستگاه
•    اطمینان از امنیت داده‌های حساس در زمان انتقال
•    ارائه خدمات بک‌اند2 (backend service)، بستر سرورها و رابط برنامه‌نویسی نرم‌افزار (API3) امن
•    یکپارچه‌سازی داده‌های امن با برنامه‌ی شخص ثالث
•    رضایت و حفاظت از حریم خصوصی
•    حافظت از منابع پرداخت
•    توزیع نرم‌افزارهای امن
•    تفسیر کدهای در زمان اجرا
علاوه بر موارد بالا، بخش‌های تازه نیز برای پوشش حملات جدید، سو استفاده از حسگرهای بیومتریک و مشتریان ایجاد شده است.
•    تفسیر کدهای در زمان اجرا
•    درستی و صداقت دستگاه و نرم‌افزار
•    حفاظت از سمت سرویس‌گیرنده در برابر تزریق کد4
•    استفاده‌ی درست از حسگرهای بیومتریک

_______________________________________

1- European Network and Information Security Agency
2- بک‌اند، به دستگاه‌های ذخیره‌سازی، سرورها و سخت‌افزارهای ارائه‌دهنده خدمات ابری گفته می‌شود. خدمات بک‌اند بیان می‌کنند که نرم‌افزارهای متفاوت را می‌توان از طریق خدمات ابری از طریق چندین سیستم مختلف اجرا کرده و به کار با آن‌ها پرداخت.
3- Application Programming Interface
4- تزریق کد به معنی سو استفاده از باگ‌های یک سامانه برای اجرای کدهای مخرب یا ناخواسته روی آن است.

 

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.