about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

مشکل امنیتی 20 ساله در «IPsec» 

آسیب‌ پذیری و مشکل امنیتی «IPsec» از 20 ساله گذشته تا امروز وجود داشته و هنوز هم برطرف نشده است.

به گزارش کارگروه امنیت سایبربان؛ آسیب‌ پذیری «IPsec» توسط دانشگاه‌های «Ruhr»، «Bochum»، «Germany» و... یافت شدهاست. این مشکل امنیتی از 20 ساله گذشته تا امروز وجود داشته و هنوز هم وصله نشده است.

پروتکل «IPsec» یا همان «Internet Protocol security» عبارت است از مجموعه چندین پروتکل که برای ایمن‌سازی از طریق احراز هویت و رمزگذاری در یک سیر داده، به کار می‌رود. این پروتکل محصول مشترک مایکروسافت و سیسکو است.

یک ضعف امنیتی ۲۰ ساله در پروتکل تبادل کلید (IKE) به هکرهای مخرب امکان حمله مرد میانی در ارتباط VPN را می‌دهد. حمله بر روی IKE استفاده شده در اتصال VPN مبتنی بر IPSec انجام شده است. مهاجمان می‌توانند از کلیدهای IKEv1 (نسخه ۱ IKE) برای رمزگشایی ارتباط استفاده کنند.

این ضعف امنیتی توسط گروهی از محققان دانشگاهی پیدا شده است. این تکنیک شامل استفاده مجدد از جفت کلید نسخه‌ ۱ IKE است که منجر به دور زدن پروتکل احراز هویت می‌شود و در نتیجه خرابکار می‌تواند نقطه پایانی IPSec را فریب دهد و مکانیزم رمزگذاری را دور بزنند.

چندی پیش  Huawei و Cisco وصله های این آسیب‌پذیری را منتشر کردند. این نقص امنیتی در نرم‌افزار  IOS سیسکو یافت شده است که بیشتر روترها و سوییچ ‌های سیستم عامل‌ های مبتنی بر لینوکس را تامین می ‌کند.

تازه ترین ها
تنظیم
1404/08/22 - 15:37- جرم سایبری

تنظیم شکایت قضایی توسط گوگل برای مقابله با کلاهبرداری لایت هاوس

شرکت گوگل در دادگاه ناحیه جنوبی نیویورک شکایتی را علیه یک سازمان مجرمانه سایبری مستقر در چین مطرح کرد تا فعالیت‌های آن را که در قالب یک عملیات گسترده فیشینگ، میلیون‌ها نفر در سراسر جهان را هدف قرار داده، مختل کند.

موافقت
1404/08/22 - 15:30- آمریکا

موافقت دلال داده «کوچاوا» با تغییر در شیوه‌های کاری

کاربران دستگاه‌های همراه که از دلال داده کوچاوا شکایت کرده بودند، از یک قاضی فدرال خواستند تا با توافقی موافقت نهایی کند که بر اساس آن این شرکت دیگر حق اشتراک‌گذاری یا فروش داده‌های مکانی حساس را نخواهد داشت.

شناسایی
1404/08/22 - 15:25- آسیب پذیری

شناسایی هکر سیسکو و سیتریکس

آمازون اعلام کرد که کارزار سایبری پیشرفته‌ای را شناسایی کرده که آسیب‌پذیری‌های ناشناخته‌ای را در محصولات شرکت‌های سیسکو و سیتریکس هدف گرفته است.