about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

انتشار شده در تاریخ

سامانه‌های صنعتی، هدف بعدی BadUSB

در همایش Security Analyst Summit امسال، توسط Michael Toecker مطلبی در مورد ارتقاء حمله BadUSB ارائه شد که نشان می‌داد، این حمله می‌تواند سامانه‌های کنترل صنعتی یا Industrial Control Systems را هدف حمله خود قرار دهد.

حمله BadUSB یکی از داغ‌ترین انواع هک سال، شناخته شد. این حمله می‌تواند تنظیمات فرم‌ویر چیپ کنترلر بسیاری از تجهیزات یواس‌بی را تغییر دهد. بدین ترتیب بسیاری از تجهیزات دوربین، کیبوردهای یواس‌بی، صفحه‌های لمسی و ... می‌توانند توسط آن آلوده شوند. پس‌ازآنکه این تجهیزات توسط کدهای مخرب آلوده شدند، عملاً دیگر روشی وجود ندارد تا این کدهای مخرب را پاک کرد.

حال چنین حمله خطرناکی ارتقاء نیز پیداکرده و می‌تواند به سامانه‌های کنترل صنعتی یا ICS نیز حمله کند. چگونگی حمله به ICSها توسط Michael Toecker نمایش داده شد. البته این حمله هنوز در مرحله نظری است، اما هنوز هیچ مانع قوی در برابر عدم اجرا ندارد. او بیان کرد، مبدل‌های یواس‌بی به سریال که در صنعت برای اتصال به سامانه‌های قدیمی ولی بسیار حساس استفاده می‌شوند، می‌توانند برای تغییر فرم‌ویر تجهیزات ICS استفاده شوند.

مهندسان سامانه‌های صنعتی از اتصال سریال بیشتر از اترنت استفاده می‌کنند و اگر برای اتصال به تجهیزات نوع سریالی و اترنتی وجود داشته باشد، آن‌ها نوع سریالی را انتخاب می‌کنند. اتصال سریال امکان برنامه‌نویسی مخرب را به هکرها می‌دهد.

Michael Toecker نظریه خود را بر روی 20 نوع مختلف مبدل یواس‌بی به سریال آزمایش کرد. از این 20 مورد 15 عدد غیرقابل برنامه‌نویسی دوباره بود. این مبدل‌ها شامل چیپ‌های شرکت ATMEGA، FTDI، WCH، Prolific و SiLabs می‌شدند.

اما چیپ‌های دیگر ازجمله TUSB 3410 می‌توانند دوباره برنامه‌نویسی شوند. درایورهایی که بر روی هاست نصب‌شده‌اند، فرم‌ویر دستگاه را مشخص می‌کنند و پس از اجرا، هر دستوری که به دستگاه داده شود، اجرا می‌شود.

تازه ترین ها
مقابله
1404/04/19 - 11:41- آسیب پذیری

مقابله آذربایجان با نقض سایبری دوربین‌های نظارتی

سرویس امنیت دولتی آذربایجان با نقض سایبری دوربین‌های نظارتی مقابله می‌کند.

هشدار
1404/04/19 - 11:24- اروپا

هشدار رئیس اطلاعات فرانسه درمورد تهدید روسیه برای اروپا

رئیس اطلاعات فرانسه نسبت به عملیات‌های ترکیبی در حال تکامل روسیه به عنوان تهدیدی وجودی برای اروپا هشدار داد.

سرقت
1404/04/19 - 06:13- جرم سایبری

سرقت بیش از ۴۰ میلیون دلار از پلتفرم رمزنگاری جی‌ام‌ایکس

صرافی غیرمتمرکز جی‌ام‌ایکس از سرقت بیش از ۴۰ میلیون دلار از پلتفرم رمزنگاری خود خبر داد.