about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

پژوهش‌گران امنیتی هشدار دادند که ابزار جدید لینکداین با نام «Intro» کابوس امنیتی تازه‌ای را به واقعیت تبدیل خواهد کرد.

موسسه خبری سایبربان:پژوهش‌گران امنیتی هشدار دادند که ابزار جدید لینکداین با نام «Intro» کابوس امنیتی تازه‌ای را به واقعیت تبدیل خواهد کرد.این ویژگی جدید بدین منظور طراحی شده که کاربران را با شرکا و دوستان رایانامه‌ای آن‌ها آشنا سازد اما متأسفانه مشکلات امنیتی را متوجه سازمان‌ها و اشخاصی می‌کند که از آن استفاده می‌نمایند.

 
LinkedIn Intro کاربران آی‌فون را قادر می‌سازد، پیش‌زمینه‌ای از ارسال‌کننده یا دریافت‌کننده‌ی رایانامه در اختیار داشته باشند. درواقع این ویژگی به کاربران کمک می‌کند با دوستان رایانامه‌ای خود بیشتر آشنا شوند چرا که نمایه‌ی لینکداین را در برنامه‌ی Mail آی‌فون به نمایش می‌گذارد. برای درک بیشتر این ویژگی تصویر زیر را ملاحظه کنید:
 
   
اما کارشناسان امنیتی بیان می‌دارند که این ویژگی جدید به شدت دچار مشکل بوده و برای حریم خصوصی کاربران خطرناک است؛ به ویژه در سازمان‌هایی که به کارمندانشان اجازه می‌دهند از طریق شبکه‌ی سازمان از لینکداین استفاده کنند.
 
به این ترتیب Intro دستگاه‌های iOS کاربر (مانند آی‌فون و آی‌پد) را طوری پیکربندی می‌کند که تمامی رایانامه‌ها اعم از موارد ارسالی یا دریافتی از طریق کارگزارهای لینکداین منتقل شود؛ از این رو لینکداین می‌تواند این رایانامه‌ها را مورد تجزیه و تحلیل قرار دهد.
 
به گفته‌ی شرکت امنیتی Bishop Fox این اتفاق شبیه به یک حمله‌ی مرد میانی است. البته سایر پژوهش‌گران امنیتی نیز این ویژگی امنیتی لینکداین را گونه‌ای آسیب‌پذیری امنیتی خواندند؛ چرا که بدین ترتیب لینکداین قادر است محتویات تقویم iOS کاربران را نیز بخواند که اطلاعات حساسی چون قرار جلسات محرمانه نیز در این دسته قرار می‌گیرند و به صورت متن شفاف، و نه رمزشده، انتقال پیدا می‌کنند.
 
به گفته‌ی Bishop Fox با این ویژگی مشکلاتی در رمزنگاری رایانامه‌ها ایجاد می‌شود و درواقع با این اتفاق رایانامه‌ها توسط لینکداین بازبینی می‌شوند و امضای این شرکت نیز در انتهای پیام افزوده می‌گردد؛ بنابراین امضای رمزنگاری شکسته می‌شود. البته این ویژگی مشکلات حقوقی را نیز برای کاربران ایجاد می‌کند چرا که محتوای رایانامه را تغییر می‌دهد که این امر با قوانین محرمانگی در تضاد است.
تازه ترین ها
اسکن
1404/05/22 - 20:44- سایرفناوری ها

اسکن هویت توسط یوتیوب

هوش مصنوعی یوتیوب، کاربران را برای اسکن هویت علامت‌گذاری می‌کند.

پیشنهاد
1404/05/22 - 19:28- سایرفناوری ها

پیشنهاد خرید گوگل کروم توسط شرکت پرپلکسیتی اِی آی

شرکت هوش مصنوعی پرپلکسیتی اِی آی، پیشنهاد ۳۴.۵ میلیارددلاری برای خرید گوگل کروم ارائه داد.

نقش
1404/05/22 - 10:00- جرم سایبری

نقش روسیه در هک سیستم دادگاه‌های فدرال آمریکا

محققان شواهدی یافته‌اند که روسیه را به یک حمله سایبری علیه سیستم دادگاه‌های فدرال آمریکا که اسناد محرمانه حقوقی را ذخیره می‌کند، مرتبط می‌سازد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.