about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

کشف نقض امنیتی در نسخه‌های مختلف اندروید

به‌طورمعمول تمام افرادی که قصد دارند تلفن همراه خود را به فروش برسانند، آن را به تنظیمات کارخانه‌ای برمی‌گردانند تا تمامی اطلاعات ذخیره‌شده در گوشی همراهشان به‌طور کامل پاک شود و ردی از فایل‌های چندرسانه‌ای و اطلاعات کاربری حساسشان باقی نماند. این کار که به عقیده بسیاری بهترین روش تلقی می‌شود اکنون به یک هشدار تبدیل شده زیرا امروزه کارشناسان امنیتی طبق تحقیقات و آزمایشاتی اثبات کرده‌اند این روش ایمن نیست، به‌طوری‌که طبق نتایج بدست‌آمده این روش دارای نقاط ضعف امنیتی بسیار زیادی است.

این محققان چندی پیش آزمایشات امنیتی را بر روی 21 تلفن همراه که نسخه‌های 2.3 تا 4.3 اندروید بر روی آنان نصب بود انجام دادند. نتیجه این آزمایش‌ها بیانگر این موضوع بود که حتی پس از بازگردانی این تلفن‌های همراه به تنظیمات کارخانه‌ای، علیرغم باور کاربران کماکان امکان دسترسی به ایمیل‌ها، پیام‌های متنی و به‌طورکلی اطلاعات حساس کاربران وجود دارد.

شایان‌ذکر است این مطالعات در دانشگاه کمبریج انگلستان و زیر نظر دو محقق امنیتی، لارنت سیامون (Larent Saimon) و اندرسون راس (Anderson Ras) صورت پذیرفت و در طی این آزمایشات از برندهایی نظیر اچ‌تی‌سی، سامسونگ، ال‌جی و موتورولا استفاده شد.

این ناامنی تنها منوط به رمز عبور جیمیل و ایمیل نبود بلکه شامل اطلاعاتی نظیر حساب‌های کاربری و گذرواژه‌هایی برای اتصال به روترهای اینترنت بی‌سیم بود. در برخی موارد دامنه این نا‌امنی‌ها گسترده‌تر بود و بعضاً حساب‌های کاربری در شبکه‌های اجتماعی و پیام‌رسان‌ها را نیز شامل می‌شد.

جالب است بدانید این گوشی‌های دست‌دوم تماماً از سایت eBay خریداری‌شده بودند و امکان ناامنی و سوءاستفاده برای تمام خریداران در گستره تحت پوشش فروش این گوشی‌های اندرویدی توسط این سایت و سایت‌های مشابه وجود دارد.

در پایان محققان به کاربران گوشی‌های اندرویدی توصیه کردند حدالمقدور از نرم‌افزارهای رمزنگاری‌شده استفاده کنند و برای برنامه‌هایی که توسط آنان به حساب‌های کاربری خود متصل می‌شوند پسوردهایی بیش از 4 کاراکتر را اختصاص دهند.

همچنین طبق آماری که توسط این گروه تحقیقاتی ارائه شد، تخمین زده ‌‌می‌شود بیش از 500 میلیون دستگاه به‌درستی اطلاعات ذخیره‌شده در ‌آن‌ها پاک نشده است و بیش از 630 میلیون دستگاه قادر نیستند به‌درستی اطلاعاتی نظیر عکس، فیلم و صوت را از روی حافظه جانبی تلفن‌های همراه پاک کنند.

در تحقیقی جداگانه و طبق تجزیه‌وتحلیل‌هایی که صورت گرفته مشخص شد آن‌طور که بایدوشاید، نرم‌افزارهای ضد سرقتی در امر حفظ اطلاعات شخصی کاربران موفق نبودند زیرا این نرم‌افزارها با سیستم‌عامل‌های خود به‌خوبی ارتباط برقرار نکرده‌اند و در ساختمان آن‌ها و نحوه هماهنگی میان دستگاه و نرم‌افزارهای ضد سرقت نقص‌هایی وجود دارد که منجر به محدودیت سطح دسترسی این نرم‌افزارها به اطلاعات کاربران بوده است.

در انتها می‌بایست منتظر بود که تولیدکنندگان و طراحان گوشی‌های تلفن همراه یا برنامه نویسان سیستم‌عامل‌ اندروید تمهیداتی را برای رفع این نقص بی‌اندیشند.

لازم به ذکر است پس از انتشار این گزارش و تحقیقات توسط دانشگاه کمبریج، شرکت گوگل به‌عنوان سازنده اصلی سیستم‌عامل اندروید هنوز هیچ پاسخی به این ناامنی‌های موجود بر روی نسخه‌های مختلف اندروید ارائه نکرده است.

تازه ترین ها
کلنگ‌زنی
1404/05/29 - 09:25- آمریکا

کلنگ‌زنی مرکز فناوری و امنیت سایبری میسیسیپی

میسیسیپی گامی بزرگ در مقابله با تهدیدهای سایبری برداشته است؛ روز سه‌شنبه رهبران ایالت، کلنگ آغاز ساخت مرکزی را به زمین زدند که می‌تواند به یکی از مهم‌ترین مراکز امنیت سایبری کشور تبدیل شود.

افشا
1404/05/29 - 09:19- جرم سایبری

افشا اطلاعات نزدیک به ۵۰ هزار نفر در حمله سایبری فوریه

یک حمله سایبری به شورای بازرگانی ایالت نیویورک موجب دسترسی هکرها به اطلاعات حساس بیش از ۴۷ هزار نفر شد.

حمله
1404/05/29 - 09:10- جرم سایبری

حمله باج‌افزاری به شرکت داروسازی اینوتیو

یک شرکت تحقیقاتی دارو مستقر در ایندیانا اعلام کرد که حمله اخیر باج‌افزاری موجب اختلال در فعالیت‌های تجاری آن شده و این شرکت را وادار به خاموشی سیستم‌های حیاتی کرده است.