about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

رمزنگاران بین‌المللی چهار آسیب‌پذیری جدید در ساختار رمزنگاری تلگرام کشف کردند.

به گزارش کارگروه tفناوری اطلاعات سایبربان؛ یک تیم بین‌المللی از دانشمندان رایانه‌ای به‌تازگی گزارش دادند که چهار آسیب‌پذیری رمزنگاری را در پیام‌رسان رمزگذاری شده تلگرام پیدا کردند.

کنی پترسون Kenny Paterson استاد دانشگاه ETH سوئیس که یکی از اعضای تیم کشف کننده آسیب‌پذیری‌ها بود گفت، طبق تجزیه‌وتحلیل‌های امنیتی این آسیب‌پذیری‌ها از سطح پیش‌پاافتاده تا سطح پیشرفته هستند.

این دانشمندان درنهایت ثابت کردند که این چهار آسیب‌پذیری قابل‌حل بود و می‌شد با یک رویکرد رمزگذاری استاندارد امنیت و اعتماد بیشتری ایجاد کرد.

مهم‌ترین آسیب‌پذیری کشف‌شده توسط محققان چیزی است که آن‌ها از آن به‌عنوان جرم - پیتزا crime-pizza یاد می‌کنند. از طریق این آسیب‌پذیری، یک هکر می‌تواند ترتیب پیام‌های ارسالی از یک مشتری به یک سرور ابری که برای تلگرام کار می‌کند را تغییر دهد.

به گفته محققان برای مثال اگر ترتیب جملات "من به آن بله می‌گویم" و "من به آن نه می‌گویم" در مواجه با کلمات پیتزا و جرم، جابجا شود، آنگاه ممکن است تصور شود مشتری برای ارتکاب جرم تمایل دارد.

دریکی دیگر از این آسیب‌پذیری‌های کشف‌شده مهاجم می‌تواند تشخیص دهد از دو پیام کدام‌یک توسط مشتری رمزگذاری شده و کدام توسط سرور، گرچه برای انجام این کار نیاز به شرایط خاصی است.

تلگرام به‌جای استفاده از ساختار رمزگذاری پرکاربرد Transport Layer Security از ساختار رمزگذاری خود، موسوم به MTProto استفاده می‌کند. رمزنگاران درگذشته نیز با شک به ساختار رمزنگاری تلگرام نگاه می‌کردند. این تحقیق نشان می‌دهد اگرچه برنامه‌های رمزگذاری شده از امنیت قابل‌توجهی برخوردارند؛ اما نمی‌توان گفت 100% غیرقابل نفوذ هستند.

رمزنگاران دانشگاه ETH سوئیس و دانشکده Royal Holloway دانشگاه لندن، در ماه آوریل این آسیب‌پذیری‌ها را به تلگرام اعلام کردند.

محققان در اطلاعیه‌ای گفتند، احتمال خطر فوری برای اکثر کاربران کم است؛ اما این آسیب‌پذیری‌ها نشان داد ساختار رمزنگاری تلگرام در مقایسه با برخی ساختارهای رمزنگاری که بسیار پرکاربرد هستند، از ضمانت کمتری برخوردار است.

تلگرام هم در واکنش به این افشاگری‌ها نوشت، تغییرات لازم را اعمال کرده است. این شرکت همچنین مدعی شد آسیب‌پذیری‌های کشف‌شده خیلی جدی نبودند بااین‌حال ما از هر تحقیقی که منجر به افزایش امنیت رمزنگاری‌مان شود استقبال می‌کنیم. این یافته‌های خاص به بهبود امنیت رمزنگاری ما کمک کرد.

منبع:

تازه ترین ها
ممنوعیت
1404/06/04 - 14:15- اروپا

ممنوعیت اپل‌واچ در آلمان

دادگاه آلمان اعلام کرد که اپل‌واچ، محصولی بدون دی‌اکسیدکربن نیست.

درخواست
1404/06/04 - 13:52- آمریکا

درخواست تحقیق درباره سرقت داده‌های قوه قضائیه فدرال

سناتور ران وایدن روز دوشنبه تأکید کرد که دیوان عالی باید یک بررسی مستقل را برای درک بهتر اثر حملات سایبری و سرقت داده‌های اخیر در شبکه‌های قوه قضائیه فدرال مجاز بداند.

آسیب
1404/06/04 - 13:46- جرم سایبری

آسیب 1 میلیون نفر در پی حمله سایبری به شرکت بیمه فارمرز

بیش از یک میلیون مشتری شرکت بیمه فارمرز و شرکت‌های وابسته آن در نتیجه یک حمله سایبری به یک پیمانکار ثالث آسیب دیده‌اند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.