about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

ساده تر شدن هک SHA-1

به گزارش واحد متخصصین سایبربان، الگوریتم SHA-1 یکی از پراستفاده ترین الگوریتمهای هش است. قبلاً هم درباره هک این الگوریتم صحبت شده بود. اما این بار با روش جدید کرک SHA-1، این عمل از قبل هم کم‌هزینه‌تر خواهد بود.

الگوریتم SHA-1 در سال 1995 توسط سازمان امنیت ملی آمریکا به عنوان یکی از زیرمجموعه‌های استاندارد‌سازی اگوریتم‌های امضای دیجیتالی، طراحی شد.

این الگوریتم، هر متن ورودی را به یک رشته از اعداد و حروف با طول ثابت تبدیل می‌کند. این رشته به صورت تئوری منحصر به فرد است و در این صورت قابل استفاده است. اما اگر دو رشته مختلف ورودی یک خروجی را تولید کنند، در اینجا است که تصادم (Collision) پیش می‌آید و دری را برای نفوذ هکرها باز می‌کند.

پس از شناسایی ورودی‌هایی که خروجی یکسانی تولید می‌کنند، از آن ها در جعل امضاهای دیجتالی استفاده می‌شود. به عنوان مثال مایکروسافت برای دانلود ویندوز 10 یک الگوریتم SHA-1 معرفی می‌کند که امضای دیجیتالی آن است. حال اگر هکری بتواند رشته وردی را شناسایی کند که دقیقا خروجی SHA-1 مانند ویندوز 10 داشته باشد، می تواند نرم افزار مخرب خود را به صورت کاملا معتبر معرفی کند.

 

روش Freestart Collision که به تازگی در یک مقاله علمی معرفی شده، از تغییر بازه زمانی هک این الگوریتم به 10 روز با استفاده از محاسبات خوشه ای GPU، حکایت دارد. البته با قدرت گرفتن سخت‌افزارها این مدت زمان کوتاه‌تر هم خواهد شد.

در سال 2012 اعلام شد که SHA-1 دیگر قابل اطمینان نیست و بهتر است کاربران از نسخه های قوی‌تر آن از جمله SHA-2  و SHA-3 استفاده کنند.

تازه ترین ها
اقتصاد
1404/05/28 - 17:29- آسیا

اقتصاد عملیات‌های کلاهبرداری سایبری در جنوب شرقی آسیا

به گفته کارشناسان، عملیات‌های کلاهبرداری سایبری در جنوب شرقی آسیا بخشی از یک صنعت غیرقانونی گسترده و در حال تکامل است.

رونمایی
1404/05/28 - 17:13- هوش مصنوعي

رونمایی از اولین خانواده مجازی اماراتی به رهبری دختر هوش مصنوعی

سازمان دیجیتال دبی از اولین خانواده مجازی اماراتی به رهبری دختر هوش مصنوعی به نام «لطیفه» رونمایی کرد.

آموزش
1404/05/28 - 12:18- هوش مصنوعي

آموزش متخصصان محلی در مالزی توسط هواوی

هواوی متعهد شده است که تحت یک ابتکار جدید، 30 هزار متخصص محلی را در مالزی آموزش دهد.