about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

مشکل امنیتی 20 ساله در «IPsec» 

آسیب‌ پذیری و مشکل امنیتی «IPsec» از 20 ساله گذشته تا امروز وجود داشته و هنوز هم برطرف نشده است.

به گزارش کارگروه امنیت سایبربان؛ آسیب‌ پذیری «IPsec» توسط دانشگاه‌های «Ruhr»، «Bochum»، «Germany» و... یافت شدهاست. این مشکل امنیتی از 20 ساله گذشته تا امروز وجود داشته و هنوز هم وصله نشده است.

پروتکل «IPsec» یا همان «Internet Protocol security» عبارت است از مجموعه چندین پروتکل که برای ایمن‌سازی از طریق احراز هویت و رمزگذاری در یک سیر داده، به کار می‌رود. این پروتکل محصول مشترک مایکروسافت و سیسکو است.

یک ضعف امنیتی ۲۰ ساله در پروتکل تبادل کلید (IKE) به هکرهای مخرب امکان حمله مرد میانی در ارتباط VPN را می‌دهد. حمله بر روی IKE استفاده شده در اتصال VPN مبتنی بر IPSec انجام شده است. مهاجمان می‌توانند از کلیدهای IKEv1 (نسخه ۱ IKE) برای رمزگشایی ارتباط استفاده کنند.

این ضعف امنیتی توسط گروهی از محققان دانشگاهی پیدا شده است. این تکنیک شامل استفاده مجدد از جفت کلید نسخه‌ ۱ IKE است که منجر به دور زدن پروتکل احراز هویت می‌شود و در نتیجه خرابکار می‌تواند نقطه پایانی IPSec را فریب دهد و مکانیزم رمزگذاری را دور بزنند.

چندی پیش  Huawei و Cisco وصله های این آسیب‌پذیری را منتشر کردند. این نقص امنیتی در نرم‌افزار  IOS سیسکو یافت شده است که بیشتر روترها و سوییچ ‌های سیستم عامل‌ های مبتنی بر لینوکس را تامین می ‌کند.

تازه ترین ها
درخواست
1404/07/07 - 11:32- تلگرام

درخواست فرانسه از پاول دوروف جهت حذف کانال‌های تلگرام

دوروف اعلام کرد که فرانسه می‌خواست برخی کانال‌های مولداویایی از تلگرام حذف شوند.

راه‌اندازی
1404/07/07 - 10:55- آفریقا

راه‌اندازی شبکه شرکت‌های اینترنتی چینی فعال در آفریقا

چین طرح همکاری سایبری را در مجمع اینترنتی چین و آفریقا پیشنهاد داد.

امنیت
1404/07/07 - 10:43- آسیا

امنیت سایبری به عنوان ستون فقرات تحول عربستان سعودی

کارشناسان معتقدند که امنیت سایبری امروزه یک ستون استراتژیک قدرت ملی و تحول است که باید در زیرساخت‌های مهم در نظر گرفته شود.