about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

فعال شدن پیش فرض HTTPS در یاهو

همانطور که در نوامبر سال گذشته اعلام شده بود, رمزنگاری اس اس ال ۲۰۱۴ بیت در یاهومیل بطور پیشفرض و برای تمام کانکشنها به این سرویس فعال شد.

موسسه خبری سایبربان: همانطور که در نوامبر سال گذشته اعلام شده بود, رمزنگاری اس اس ال ۲۰۱۴ بیت در یاهومیل بطور پیشفرض و برای تمام کانکشنها به این سرویس فعال شد. در یک یادداشت کوتاه یاهو گزارش داد که بالاخره  رمزنگاری تمامی ارتباطات بین کاربران و رایانامه‌ی یاهو را آغاز  کرده است.

در این صورت، هرگاه که از طریق مرورگر اینترنت، برنامه‌های کاربردی تلفن‌همراه و یا از طریق پروتکل‌های SMTP ،POP و IMAP با رایانامه‌ی یاهو ارتباطی برقرار شود، تمامی اطلاعات به صورت رمز‌شده در این ارتباط جابه‌جا خواهد شد، منظور از تمامی اطلاعات، محتویات رایانامه، پرونده‌های پیوست، مخاطبان، تقویم و پیام‌رسان برخط می‌باشد.

البته Ivan Ristic بنیان‌گذار آزمایشگاه‌های SSL می‌گوید تعدادی از کارگزاران را بررسی کرده است و پیکربندی HTTPS پیاده‌سازی‌شده نمی‌تواند تمامی محتویاتی که یاهو ادعا کرده است را رمز‌نگاری کند. پس از گذشت سال‌های زیاد که رقبای یاهو یعنی گو گل و مایکروسافت از فناوری رمزنگاری در سرویس رایانامه‌ی خود استفاده می‌کنند، باید امیدوار بود که بالاخره یاهو نیز قدمی در این زمینه برداشته است.

محقق امنیتی Tod Beardsley، مدیر Metasploit در شرکت Rapid7 نیز عنوان داشته است که این نحوه‌ی رمزنگاری رایانامه در یاهو نه تنها بسیار دیر است، بلکه بیش‌تر شبیه به خیانت به کاربرانش به نظر می‌رسد.  اگر یاهو از روش Forward Secrecy استفاده نکند، در صورتی که جلسات کاری کاربر توسط یک مهاجم (بخوانید NSA) ضبط شود، و این مهاجم بعداً به کلید خصوصی یاهو دست‌رسی پیدا کند(که فرض ما این است که NSA این کلید را بدون درد‌سر دارد!) می‌تواند تمامی این جلسات را رمزگشایی کند.

در روش Forward Secrecy، قبل از اینکه جلسات HTTPS شروع شود، یک جلسه‌ی رمز‌شده‌ی دیگر باز می‌شود و این جلسه‌ی جدید از کلید‌های موقتی استفاده می‌کند که قبلاً در هیچ جای دیگر استفاده نشده است و اگر در بدترین حالت مهاجم به کلید‌های موقتی دست‌رسی پیدا کند، این کلید‌ها فقط برای رمزگشایی همان جلسه است و ارزش دیگری ندارد. استفاده از روش‌های منحنی‌های بیضوی و الگوریتم DiffieHelman  در پیاده‌سازی Forward Secrecy و تولید کلید‌های یک‌بار مصرف پرکاربرد است. به نظر می‌رسد یاهو زمان زیادی نیاز دارد تا پروتکل‌های رمزنگاری را به درستی پیاده‌سازی کند و البته باید در مورد برنامه‌های خود در این زمینه کمی شفا‌ف‌تر باشد.

تازه ترین ها
اتحادیه
1404/08/28 - 19:23- هوش مصنوعي

اتحادیه اروپا می‌خواهد قوانین هوش مصنوعی و حریم خصوصی خود را تعدیل کند

اتحادیه اروپا تحت فشار آمریکا و شرکت‌‎های بزرگ، برخی قوانین سخت‌گیرانه خود درباره هوش مصنوعی و حریم خصوصی را تعدیل خواهد کرد.

رونمایی
1404/08/28 - 19:20- ابزارهای هوشمند

رونمایی از اولین اسکلت رباتیک غواصی جهان

اولین اسکلت خارجی رباتیک غواصی جهان، غواصی را آسان‌تر و فشار عضلانی را از بدن غواص کاهش می‌دهد.

به لطف امنیت بالای واتس‌اپ شماره تلفن و عکس پروفایل 3.5 میلیارد کاربر در دسترس قرار گرفت!

گزارشی تازه از سوی پژوهشگران دانشگاه وین، یکی از جدی‌ترین ضعف‌های امنیتی واتس‌اپ در سال‌های اخیر را آشکار کرده ا.