about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

محققین، نقص های امنیتی متعددی را در راه حل پیشنهادی سیگنال به مردم ایران برای دور زدن فیلترینگ شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ اپلیکیشن سرتاسر رمز گذاری شده سیگنال اخیرا توسط دولت ایران فیلتر شده است.
این شرکت نیز برای کمک به فرآیند دور زدن فیلترینگ، به مردم ایران پیشنهاد کرد تا از یک پروکسی TLS (پروتکل لایه امنیت انتقال داده که داده های بین کاربر و سرور را رمزنگاری و امنیت داده های میان آن ها را تامین می کند) استفاده کنند.
اما حالا چندین محقق، توانسته اند نقص های امنیتی را در راه حل پیشنهادی سیگنال به مردم ایران شناسایی کنند.
آن ها به صورت بی اساسی مدعی شدند نقص های امنیتی موجود، این امکان را به مقامات دولتی و مسئولین اجرای فیلترینگ می دهد تا در این پروکسی ها تجسس کنند، سیستم های حفاظتی را از بین ببرند و مشکلاتی را برای کاربران ایرانی ایجاد کنند. 


محققانی که این نقص های امنیتی را در مخازن داده های GitHub گزارش کردند، توسط شرکت سیگنال مسدود شدند.


سیگنال به مردم ایران پیشنهاد کرده بود که با استفاده از یک کد در مخازن داده GitHub، یک پروکسی TLS را راه اندازی و مسیر اتصال خود را از طریق آن پیدا کنند.
محققین DuckSoft و Studentmain مشکلات و شکاف های مختلفی را در این کد شناسایی کردند که می توانند به راحتی امکان شناسایی پروکسی را برای آژانس های دولتی و مقامات مسئول فراهم کنند. مقامات می توانند ترافیک کاربر ردیابی و همه پروکسی ها را مسدود کنند.
دلیل این اتفاق می تواند به نحوه استفاده از تونل SSL/TLS با گواهی نامه ای برگردد که آدرس IP و متن آشکار( رمز نگاری نشده) را در فیلد نشانگر نام سرور مشخص می کند.
اتصال به پروکسی سیگنال تنها نیازمند نام دامنه سرور می باشد.


سیگنال یک شرکت فناوری محور است که محصولات ضد فیلترینگ را نیز طراحی می کند. بنابراین مسدود کردن محققان امنیتی توسط آن ها، اقدام عجیبی بود که محققین را متحیر کرد. 
البته این تازه شروع کار است و احتمالا باید منتظر شگفتی های بیشتری از آن ها باشیم...... .


آن ها مدعی هستند که با فیلترینگ مبارزه می کنند اما خود آن ها پایبند به این شعارشان نیستند و فعالیت دیگران را مسدود می کنند!

منبع:

تازه ترین ها
از
1404/05/16 - 10:18- آمریکا

از مهمانی تا قدرت سایبری دف کان

جف ماس، بنیان‌گذار دف کان، یکی از بزرگ‌ترین و مشهورترین گردهمایی‌های هکرهای جهان، در مصاحبه‌ای با پادکست "Click Here" از تاریخچه و تحول این رویداد می‌گوید.

آسیب‌پذیری‌های
1404/05/16 - 10:12- آسیب پذیری

آسیب‌پذیری‌های بحرانی در سطح میان‌افزار لپ‌تاپ‌های دِل

آسیب‌پذیری‌های بحرانی در سطح میان‌افزار در لپ‌تاپ‌های دِل یافت شد که معمولاً توسط متخصصان امنیتی استفاده می‌شوند.

ارسال
1404/05/16 - 09:45- جرم سایبری

ارسال احضاریه‌های جعلی برای هک بخش‌های دولتی اوکراین

به گفته کارشناسان، هکرها از احضاریه‌های جعلی در حملات سایبری علیه بخش دفاعی و دولتی اوکراین استفاده می‌کنند.