about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

یک تیم بین‌المللی از پژوهشگران کشف کرده‌اند که فیسبوک از سپتامبر گذشته به‌طور مخفیانه فعالیت وب‌گردی کاربران اندروید، ازجمله کاربران گوشی‌های گلکسی را زیر نظر گرفته است.

به گزارش کارگروه شبکه های احتماعی سایبربان , یک تیم بین‌المللی از پژوهشگران کشف کرده‌اند که فیسبوک از سپتامبر گذشته به‌طور مخفیانه فعالیت وب‌گردی کاربران اندروید، ازجمله کاربران گوشی‌های گلکسی را زیر نظر گرفته است. جاسوسی فیسبوک تنها زمانی متوقف شد که پژوهشگران یافته‌های خود را به‌طور عمومی اعلام کردند.

موضوع نگران‌کننده این است که روش مخفیانه توانسته اقدامات حفاظتی معمول کاربران، مانند مرور در حالت ناشناس (Incognito Mode) یا پاک‌کردن کوکی‌ها را دور بزند. همچنین، این روش راه را برای برنامه‌های مخرب باز گذاشته بود تا به طور مشابه فعالیت‌های وب‌گردی کاربران را رصد کنند.

متا پس از افشای جاسوسی فیسبوک، سیستم را متوقف کرد

تا زمانی که کاربران در برنامه‌های فیسبوک یا اینستاگرام بودند، تمام تاریخچه مرور وب می‌توانست به حساب کاربری آن‌ها مرتبط شود. این امر به شرکت متا، شرکت مادر فیسبوک، اجازه می‌داد تبلیغات هدفمندتری نمایش دهد.

این کار از طریق استفاده ماهرانه از Meta Pixel، یک ابزار ردیابی خارجی که روی بیش از 5.8 میلیون وب‌سایت نصب شده است، انجام می‌شد. این پیکسل روی وب‌سایت‌ها نصب می‌شود تا تبلیغات هدفمند را از طریق برنامه‌های متا ارائه دهد. برای مثال، اگر کاربری در یک وب‌سایت برند به دنبال خرید کفش باشد، ممکن است تبلیغات مرتبط را در برنامه‌های فیسبوک یا اینستاگرام مشاهده کند.

متا سیستمی طراحی کرده بود که به برنامه‌های اندروید خود اجازه می‌داد تا داده‌ها، کوکی‌ها و دستورات مرورگرها را از طریق پیکسل‌های جاسازی شده در وب‌سایت‌ها جمع‌آوری کند. این سیستم از ویژگی‌ جدیدی که به برنامه‌های اندروید اجازه می‌دهد سروری برای تبادل فایل راه‌اندازی کنند، سوءاستفاده می‌کرد. اسکریپت‌ها روی مرورگر کاربران بارگذاری شده و به طور مخفیانه از طریق سوکت‌های localhost با برنامه‌های متا در دستگاه ارتباط برقرار می‌کردند.

این روش به متا اجازه می‌داد جلسات وب‌گردی و کوکی‌های وب را به هویت کاربران متصل کند، زیرا کاربران به برنامه‌های آن وارد می‌شدند. به این ترتیب، ناشناس‌بودن کاربران هنگام بازدید از سایت‌های دارای پیکسل متا از بین می‌رفت. گونش آکار، یکی از پژوهشگران این تیم، تأکید کرد که متا هرگز این موضوع را نه به کاربران و نه به صاحبان وب‌سایت‌هایی که از این برنامه ردیابی استفاده می‌کنند، اعلام نکرده است.

واکنش گوگل به این نقض سیاست

گوگل به‌طور قابل‌درکی ناراضی است و می‌گوید: این نقض آشکار سیاست امنیت و حریم خصوصی ما است. گوگل همچنین اعلام کرده که آپدیتی برای مرورگر کروم در راه است تا جلوی این روش را بگیرد. توسعه‌دهندگان برنامه‌ها برای داشتن برنامه‌های خود در فروشگاه پلی استور ملزم به رعایت سیاست‌های گوگل هستند. متا نیز باید از این قوانین پیروی کند و گفته که در حال مذاکره با گوگل برای رفع «سوءتفاهم در اعمال سیاست گوگل» است.

پژوهشگران دریافته‌اند که متا تقریباً تمام کدهایی را که برای این جاسوسی استفاده می‌شد، حذف کرده است؛ اما تنها پس از آنکه یافته‌های آن‌ها عمومی شد. این موضوع نشان‌دهنده این است که برخی شرکت‌ها ترجیح می‌دهند ابتدا تخلف کرده و سپس عذرخواهی کنند. همچنین، یادآوری آشکاری است که شرکت‌هایی که درآمدشان از تبلیغات آنلاین است، از هیچ روشی برای ردیابی کاربران دریغ نمی‌کنند.

موضوع:

تازه ترین ها
بازداشت
1404/09/29 - 09:01- جرم سایبری

بازداشت توسعه‌دهنده کیت فیشینگ RaccoonO365 در نیجریه

پلیس نیجریه این هفته یکی از توسعه‌دهندگان ادعایی کیت فیشینگ اشتراکی RaccoonO365 را بازداشت کرد.

احضار
1404/09/29 - 08:55- اروپا

احضار سفیر روسیه در دانمارک به‌دلیل ادعای حملات سایبری

دانمارک پس از متهم کردن مسکو به انجام دو حمله سایبری که زیرساخت‌های آب این کشور و احزاب سیاسی را در آستانه انتخابات محلی هدف قرار داده‌اند، سفیر روسیه را احضار کرد.

تأیید
1404/09/29 - 08:48- آمریکا

تأیید رئیس جدید فناوری اطلاعات پنتاگون توسط سنا

سنای ایالات متحده روز پنج‌شنبه گزینه معرفی‌شده از سوی دونالد ترامپ، رئیس‌جمهور آمریکا، را برای تصدی سمت رئیس ارشد اطلاعات پنتاگون تأیید کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.