about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

محققان امنیتی از شناسایی حفره خطرناکی در شبکه تحویل محتوای شرکت کلودفلیر خبر داده‌اند که باعث افشای موقعیت مکانی بسیاری از کاربران نرم‌افزارهای گپ مانند سیگنال و دیسکورد می‌شود.

به گزارش کارگروه امنیت سایبربان به نقل از بلیپینگ کامپیوتر، برای سوءاستفاده از حفره امنیتی کلودفلیر و شناسایی موقعیت مکانی افراد تنها کافی است از طریق شبکه‌های اجتماعی مذکور یک عکس برای فرد موردنظر ارسال شود. اگر چه این آسیب‌پذیری موجب افشای دقیق موقعیت مکانی افراد در حد خیابان محل حضور آنها نمی‌شود، اما داده‌های کافی برای تخمین محل حضور افراد و زیر نظر گرفتن آنها را در اختیار هکرها قرار می‌دهد. این امر به‌خصوص امنیت و حریم شخصی افرادی مانند روزنامه‌نگاران، فعالان سیاسی و غیره را به خطر می‌اندازد.حفره امنیتی مذکور اولین‌بار سه ماه قبل توسط یک محقق امنیتی به نام دانیل شناسایی شد. به گفته وی قبلاً افرادی از این آسیب‌پذیری سوءاستفاده کرده و موفق به شناسایی موقعیت مکانی تقریبی افرادی در فاصله چهارصد کیلومتری خود شده بودند.برای این کار کافی است هکر عکسی را برای فرد هدف بفرستد و در عرض چند ثانیه از موقعیت مکانی تقریبی وی مطلع شود. تنها کافی است عکس یادشده بر روی شبکه تحویل محتوای کلودفلیر میزبانی شده باشد. باتوجه‌به اینکه در بسیاری از برنامه‌های پیام‌رسان یا شبکه‌های اجتماعی، عکس‌ها به طور پیش فرض بارگذاری می‌شوند، مهاجم بدون نیاز به تعامل با کاربر هدف تنها با ارسال عکس برای او به هدف خود می‌رسد. دقت این روش هک در مورد شهرهای بزرگ به حدود 80 کیلومتر و در مورد روستاها و شهرهای کوچک‌تر به حداکثر 400 کیلومتر می‌رسد.

کلودفلیر اخیرا برای حل مشکل مذکور یک وصله امنیتی عرضه کرده است. اما کارشناسان امنیتی می گویند مکان یابی کاربران از این طریق هنوز با استفاده از وی پی ان و با استفاده از دانش حرفه ای ممکن است. 

منبع:

تازه ترین ها

تعلیق ثبت تیک‌تاک در اندونزی

وزارت کشور اندونزی اعلام کرد که ثبت تیک‌تاک به دلیل عدم اشتراک‌گذاری داده‌ها به حالت تعلیق درآمده است.

استقرار
1404/07/12 - 12:19- سایرفناوری ها

استقرار مراکز داده در فضا

جف بزوس اعلام کرد که استقرار مراکز داده در فضا امکان‌پذیر است.

جایگزین‌های
1404/07/12 - 11:13- آسیا

جایگزین‌های داخلی برای گوگل و مایکروسافت در هند

وزرای هندی در بحبوحه روابط تیره با آمریکا، جایگزین‌های داخلی برای برنامه‌های گوگل و مایکروسافت را پیشنهاد می‌دهند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.