about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

یک پژوهشگر سایبری، شکاف امنیتی مخزنی حاوی ۲۶ میلیون پیامک را کشف کرده که دربرگیرنده اطلاعات بازیابی پسورد و کدهای احراز هویت است.

به گزارش کارگروه امنیت سایبربان؛ یک نشتی عظیم اطلاعات، میلیون ها پیامک را فاش کرده است.

این نشتی مربوط به یک مخزن اطلاعاتی حاوی ۲۶ میلیون پیام است که برخی از آنها حاوی اطلاعات محرمانه کاربران مانند اطلاعات بازیابی پسورد، نوتیفیکیشن های مربوط به بارگیری و کدهای احراز هویت دو مرحله ای است.

 Voxox یک شرکت مخابراتی در کالیفرنیا اپراتور این مخزن اطلاعات بوده است. این درحالی است که به گفته سباستین کائول یکی از محققان امنیتی در برلین که این شکاف را کشف کرده، مخزن مذکور حتی با پسورد نیز محافظت نمی شده است.

کائول به طور اتفاقی این مخزن را یافت و متوجه شد که این مخزن نه تنها با پسورد محافظت نمی شود بلکه با کمک نام و شماره تلفن می توان در آن جستجو کرد.

 شرکت Voxox به عنوان واسطه میان توسعه دهندگان اپلیکیشن و موبایل کاربران فعالیت می کند. به عنوان مثال هنگامیکه فردی خواستار تغییر پسورد خود است، اپلیکیشن احتمالا لینک یا کدی برای بازیابی به موبایل فرد ارسال می کند.

 این شرکت کدها را به پیام متنی تبدیل و سپس به موبایل کاربر ارسال می کند.

این مخزن اطلاعاتی شامل پیام های متنی است که از شرکت هایی مانند گوگل، آمازون و مایکروسافت برای کاربران ارسال می شود.

از سوی دیگر  کارشناسان هنوز دراین باره نگران هستند زیرا حتی پس از کشف شکاف امنیتی، مخزن قابل دسترسی است و هکرها هنوز می توانند به اطلاعات مذکور دسترسی یابند.

تازه ترین ها
اطلاعات
1404/07/18 - 08:22- سایرفناوری ها

اطلاعات در فضای ابری باید به‌صورت رمزنگاری‌شده، ذخیره شوند

استفاده از الگوریتم‌هایی چون AES-256، مدیریت مستقل کلیدها و مدل‌هایی چون «اعتماد صفر» نه‌تنها داده‌ها را ایمن می‌کند، بلکه انطباق با قوانین سخت‌گیرانه‌ای مانند GDPR را نیز تضمین می‌سازد.

انقلاب
1404/07/18 - 08:19- هوش مصنوعي

انقلاب پنهان هوش مصنوعی/ عامل‌های هوش مصنوعی چطور زندگی ما را دگرگون خواهند کرد؟

در سال ۲۰۲۵ مطالب زیادی درباره عامل‌های هوش مصنوعی (AI Agents) نوشته شد و حالا به نظر می‌رسد که استفاده از این فناوری نوظهور در زندگی روزمره به شکل گسترده‌تری آغاز شود.

حملات
1404/07/18 - 08:17- جنگ سایبری

حملات سایبری پایان ندارد؛ ضرورت حکمرانی قانونمند دیجیتال

رئیس مرکز ملی فضای مجازی گفت: در صورت نبود قوانین مشخص، پلتفرم‌ها می‌توانند به ابزاری علیه مردم، وحدت ملی و ارزش‌های فرهنگی کشور‌ها تبدیل شوند.