about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

انتشار شده در تاریخ

شناسایی آسیب پذیری روز صفرم در اندروید

اخیراً آسیب‌پذیری اندرویدی جدیدی کشف شده که می‌تواند تلفن‌های هوشمند پیکسل و گلکسی را تحت کنترل خود درآورد.

به گزارش کارگروه امنیت سایبربان، به نقل از «کلیک»؛ پژوهشگران امنیتی در تیم پروژه زیرو گوگل، یک آسیب‌پذیری اندرویدی جدید را شناسایی کرده‌اند که ظاهراً در دنیای واقعی از آن سوءاستفاده می‌شود. این آسیب‌پذیری، تلفن‌های هوشمند متعلق به شرکت‌های سامسونگ (گلکسی سری 7، 8 و 9)، هواوی (P20) و همین‌طور گوگل (پیکسل 1 و پیکسل 2) را آلوده ساخته است. کاربر قربانی با نصب غیرآگاهانه یک اپلیکیشن مخرب و یا استفاده از یک برنامه مخاطره‌آمیز نظیر مرورگر وب، به مهاجم اجازه می‌دهد تا از آسیب‌پذیری اندرویدی سوءاستفاده کرده و کنترل کامل دستگاه را در دست گیرد.

گروه تحلیل تهدید شرکت گوگل توانسته موارد متعدد سوءاستفاده از این نقطه ضعف را شناسایی کند. احتمال می‌رود که NSO در فروش یا سوءاستفاده از این آسیب‌پذیری نقش داشته باشد. شرکت NSO یک گروه اسراییلی بوده که اخیراً جاسوس‌افزاری را با یک تماس واتس‌اپ، به تلفن‌های همراه تزریق کرده است. البته سخنگوی NSO هرگونه دخالت در این آسیب‌پذیری را منکر شده و گفته که هرگز چنین کاری را مرتکب نشده و نخواهد شد! وی ادامه داده که هدف اصلی NSO، توسعه و ساخت محصولات مختلف به منظور کمک به آژانس‌های مجاز و مجریان قانون جهت حفظ جان انسان‌ها است.

از آنجا که آسیب‌پذیری اندرویدی در دنیای واقعی تحت سوءاستفاده قرار گرفته است، محققین امنیتی گوگل تنها هفت روز به تیم اندروید فرصت دادند تا پیش از عمومی‌سازی این موضوع، مشکل را حل کنند. این مشکل در 27 سپتامبر شناسایی شده و امروز به اطلاع عموم رسید. جالب اینکه ظاهراً یک مشکل مشابه در دسامبر 2017 گزارش شده و یک پچ اصلاحی برای رفع آن انتشار یافت. با این حال این آسیب‌پذیری مجدداً در نسخه‌های بعدی کرنل اندروید بازگشته است.

پروژه زیرو، فهرستی از دستگاه‌های آلوده را معرفی کرده که از جمله آن‌ها می‌توان به تلفن‌های هوشمند زیر اشاره کرد:

  • گوگل پیکسل 1
  • گوگل پیکسل 1 XL
  • گوگل پیکسل 2
  • گوگل پیکسل 2 XL
  • هواوی P20
  • شیائومی ردمی 5A
  • شیائومی ردمی نوت 5
  • شیائومی A1
  • اوپو A3
  • موتو Z3
  • تلفن‌های ال‌جی با سیستم‌عامل اندروید اوریو
  • سامسونگ گلکسی سری 7 و 8 و 9

تیم اندرویدی گوگل، یک پچ اصلاحی را برای رفع این مشکل منتشر کرده است. ظاهراً دستگاه‌های پیکسل 1 و پیکسل 2 در بروزرسانی ماه اکتبر، می‌توانند این پچ را دریافت کنند. باید خاطرنشان کرد که تلفن های‌هوشمند پیکسل 3 و 3a به این آسیب‌پذیری گرفتار نیستند.

تازه ترین ها
راه‌اندازی
1404/05/26 - 07:32- آسیا

راه‌اندازی کمپین جدید باج‌افزاری توسط هکرهای کره شمالی

هکرهای کره شمالی در یک کمپین بزرگ سایبری به باج‌افزار روی آورده‌اند.

بازداشت
1404/05/26 - 07:30- تروریسم سایبری

بازداشت مقام صهیونیستی در لاس‌وگاس به اتهام کودک‌آزاری در فضای آنلاین

یک مقام دولتی رژیم صهیونیستی در لاس‌وگاس به جرم فریب و انجام جرایم اینترنتی علیه کودکان دستگیر شد.

هشدار
1404/05/26 - 07:26- آسیا

هشدار امارات نسبت به مهندسی اجتماعی و کلاهبرداری آنلاین

شورای امنیت سایبری امارات نسبت به مهندسی اجتماعی و کلاهبرداری‌های آنلاین برای فریب قربانیان هشدار داد.