about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

محققی استرالیایی خبر از وجود یک باگ امنیتی در موزیلا فایرفاکس نسخه اندروید را داد که کاربران این سیستم عامل را در معرض خطر هکرها قرار می دهد.

به گزارش کارگروه فناوری اطلاعات سایبربان؛ موزیلا به تازگی باگی را از بین برده است که می تواند در جهت تحت کنترل در آوردن مرورگر فایرفاکس کاربران اندرویدی مورد سوء استفاده قرار بگیرد. کاربرانی مورد هدف این نوع اقدامات قرار می گیرند که از یک شبکه وای فای استفاده می کنند.
این باگ کاربران را مجبور میکند تا به سایت های مخربی مانند صفحات فیشینگ ورود کنند.
این باگ توسط Chris Moberlyمحقق امنیتی استرالیایی شناسایی شد که در شرکت نرم افزاری GitLabمشغول به کار است.
این قابلیت آسیب پذیری در واقع بر روی ترکیب پروتکل ساده سرویس شناسایی فایرفاکس موجود بود. مکانیسم آن به این صورت است که فایرفاکس برای تبادل محتوا با دیگر دستگاه های موجود بر روی شبکه وای فای، آن ها را ردیابی می کند و به آن ها متصل می شود.


برای فهم بهتر چگونگی عملکرد این باگ، سناریویی را تصور کنید که هکری به داخل یک فروشگاه یا فرودگاه وارد می شود و به شبکه وای فای آن جا متصل می شود.  
این هکر پس از وصل شدن به شبکه وای فای، متنی را با استفاده از زبان برنامه نویسی تولید می کند و آن را به لپ تاپ های دیگران می فرستد. این هرزنامه با شکلی نامناسب از SSDP  بر روی سیستم همه کاربران مرورگر فایرفاکس پخش خواهد شد.


گوشی همراه هر کاربر اندرویدی که زمان حمله در حال استفاده از مرورگر فایرفاکس باشد، تحت کنترل هکر ها قرار خواهد گرفت و به سوی سایت های مخرب هدایت خواهد شد. این حمله در برخی مواقع نیز کاربر را مجبور به نصب افزونه ای مخرب در فایرفاکس خواهد کرد.
دیگر‌ سناریو نیز می تواند حمله هکر‌ها به روتر های  وای فای آسیب پذیر باشد. مهاجمان می توانند کنترل روتر های منقضی شده را به دست بگیرند و پیام های کد گذاری شده ای را به شبکه داخلی شرکت ها ارسال کنند.
این پیام ها کارمندان شرکت را مجبور به تایید صفحات فیشینگ می کند.
Moberlyگفت:


«من چندی پیش در تابستان ، وجود این باگ را به مسئولین موزیلا گزارش داده بودم.»


این مشکل در موزیلا۷۹ برطرف شد. اگر چه بسیاری از کاربران، آخرین نسخه موزیلا را نصب نکرده آمد. لازم به ذکر است کاربران نسخه دسکتاپ موزیلا مورد این حملات قرار نگرفتند.
بهترین راهکار مقابله با این باگ ، دانلود آخرین نسخه اندروید موزیلا است.

منبع:

تازه ترین ها
درگیری
1404/05/23 - 16:44- هوش مصنوعي

درگیری ماسک و آلتمن بالا گرفت

درگیری ماسک و آلتمن بر سر تعصب ادعایی اپل در زمینه هوش مصنوعی تشدید شد.

سیاست‌گذاری
1404/05/23 - 16:02- هوش مصنوعي

سیاست‌گذاری غلط متا در حوزه هوش مصنوعی

سیاست‌های مربوط به رفتار چت‌بات شرکت متا، کودکان را درگیر مسائل جنسی می‌کند.

راه‌اندازی
1404/05/23 - 15:21- سایرفناوری ها

راه‌اندازی ویژگی جدید توسط گوگل

گوگل منابع ترجیحی را برای نتایج جستجوی سفارشی ارائه می‌دهد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.