کلمات کلیدی
|
|
|
هک ویندوز از طریق بازدید از یک سایت
|
[align=justify]شرکت مایکروسافت بهتازگی در وصلههای امنیتی ماه آوریل خود، چندین آسیبپذیری حیاتی را در سیستمعامل ویندوز و دیگر محصولات خود وصله کرده است.
آسیبپذیریهای وصله شده جدید مایکروسافت دارای درجه حیاتی بوده و ۵ مورد از آن به مهاجم اجازه میدهد، تنها با بازدید کاربر از وبسایت مشخصی، سیستم او را هک کند. این ۵ آسیبپذیری در مؤلفههای گرافیکی ویندوز قرار داشته و تمام نسخههای سیستمعامل ویندوز از جمله Window 10/8.1/RT 8.1/7 را تحت تأثیر قرار داده است.
گفتنی است یک مهاجم با بهرهبرد
|
نویسنده: hoboot - پاسخها: 0 - بازدیدها: 2203
گسترش بدافزار بانکی اندروید از طریق ربودن DNS مودم
|
هکرها تنظیمات DNS را در روترهای آسیب پذیر و روترهایی که امنیت پایینی دارند می ربایند.
[align=justify]محققان امنیتی به تازگی درمورد کمیپین بدافزاری هشدار داده اند که روترهای اینترنتی را برای گسترش بدافزار بانکی اندروید ربوده و قادر است اطلاعات حساس کاربران، اعتبار لوگین و رمز پنهان آنها برای احراز هویت دومرحله ای به سرقت ببرند. به منظور فریب دادن قربانیان برای نصب بدافزار اندرویدی که Roaming Mantis نام دارد، هکرها تنظیمات DNS را در روترهای آسیب پذیر
|
نویسنده: saberi - پاسخها: 0 - بازدیدها: 1806
معرفی آسیب پذیری های تحت وب
|
در این مقاله قصد داریم به آسیب پذیری های موجود در وب و سیستم های تحت وب که ممکن هست خیلی از سایت ها سیستم های تحت وب دچار آن شوند، اشاره کنیم.
1) Injection :
حملات تزریق یا اینجکشن زمانی رخ میدهد که برنامه های کاربردی تحت وب بدون اعتبار سنجی و انجام آنالیز رویquery ها یا داده های ورودی ، اقدام به پردازش داده های وارد شده میکنند ، بسیاری از حملات رایج تزریق رو در زیر لیست شده اند:
[align=justify]
|
نویسنده: سحر - پاسخها: 0 - بازدیدها: 1527
هک درب های هوشمند اتاق های هتل
|
دربهای هوشمند اتاق های هتلها آنطور که به نظر میرسد امن نیستند و راهی برای ساخت کلید مرجع و هک کردن آنها کشف شده است.
[align=justify]شاید هنوز بتوان قفلهای قدیمی و روش سنتی بستن زنجیر پشت درب اتاقها را بهترین راه برای جلوگیری از ورود دزدها در نظر گرفت. دلیل این ادعا، هک شدن سیستم هوشمند دربهای الکترونیکی هتل توسط تیم امنیتی F-Secure است. اعضای این تیم با تحقیقات بسیار، روشی کشف کردهاند که م
|
نویسنده: saberi - پاسخها: 0 - بازدیدها: 1502
آمادهباش سازمانهای امنیتی برای حملات سایبری روسیه به زیرساخت
|
سازمانهای امنیتی شاخص جهان، در مورد افزایش حملات سایبری دولت روسیه به زیرساختهای حیاتی غرب در ماههای آینده، هشدار دادند.
[align=justify]سازمانهای امنیتی شاخص جهان، در مورد امکان افزایش حملات سایبری دولت روسیه به زیرساختهای حیاتی دیگر کشورها در ماههای آینده، هشدار دادند. به عقیده کارشناسان، اختلال و تخریب سامانههای انتقال برق و زیرساختهای مخابراتی در تقابل جدید روسیه و آمریکا، از مهمترین اهداف طرفین خواهند بود.
در این میان، مالکوم ترنبول (Malcolm Turnbull)، ن
|
نویسنده: saberi - پاسخها: 0 - بازدیدها: 1669
دور زدن احراز هویت دو مرحله ای
|
هکرها روشی تازه فرا گرفته اند که به وسیله آن، احراز هویت دو مرحله ای را تحت الشعاع قرار می دهند.
تاکنون بارها در اخبار و رسانه ها به واکاوی و بررسی وضعیت امنیت احراز هویت دو مرحله ای پرداخته شده و در برخی مواقع، غیرقابل نفوذ بودن این احراز هویتها در بعضی سرویسها مطرح شده است. البته در همهی موارد، با فرض این مسئله که کاربران از دستگاه تلفن همراه خود، به خوبی مراقبت میکنند، امنیت احراز هویت دو مرحلهای تأیید شده است.
[align=justify]
بیشتر برنا
|
نویسنده: saberi - پاسخها: 0 - بازدیدها: 1665
امکان نفوذ به گوشی از طریق شبکه های اجتماعی
|
[align=justify]خیلی از دوستان همواره سوال دارند که آیا از طریق شبکه های اجتماعی امکان هک گوشی و سرقت اطلاعات موبایل وجود دارد یا خیر؟ یا آیا ربات های تلگرام امکان هک دارند یا خیر؟ و هزاران سوال در این موضوع!
اما جواب :
ماهیت شبکه های اجتماعی امکان هک از طریق آن را نمی دهد. یعنی صرفا به دلیل عضویت در یک شبکه اجتماعی مانند وایبر، لاین، تلگرام و ... هیچ شخصی نمی تواند به گوشی شما نفوذ کند.
ربات ها و کانال ها و گروه های این شبکه ها هم امکان نفوذ را ندارند و در حقیقت به عنوان یک عضو خودکا
|
نویسنده: saberi - پاسخها: 0 - بازدیدها: 4541
هک جدید از طریق واتس اپ به روش فیشینگ و هایجک
|
[align=justify]حمله جدید فیشینگ از طریق واتس اپ
دوستان گرامی امروز متوجه شدیم که حمله جدید فیشینگ (Phishing) و هایجک(هک گوشی از طریق لینک) (Highjack) توسط گروهی از طریق پیام رسان واتساپ شکل گرفته و در حال توزیع گسترده در شبکه های مجازی است.
در این حمله نفوذگر با ارسال پیامی مبنی بر اهدای 75 خودرو BMW به خاطر تولد 75 سالگی این شرکت برای کسانی که در نظرسنجی آنها شرکت کنند، سعی در ترغیب کاربران به کلیک بر روی لینک ارسالی را دارند.
سایت مورد نظر یک سایت جعلی با دامنه شبیه به سایت BMW
|
نویسنده: سحر - پاسخها: 0 - بازدیدها: 2350
اینستاگرام در حال ساخت احراز هویت دو مرحلهای غیر مبتنی بر پیام ک
|
احراز هویت مبتنی بر پیام کوتاه روشی غیر ایمن برای محافظت از حسابهای کاربری اینترنتی است و اینستاگرام به همین دلیل مشغول ساخت سیستم احراز هویت تازهای است.
[align=justify]هکرها میتوانند با دزدیدن شمارهی تلفن افراد و اختصاص مجدد آن به سیم کارتی دیگر، نسبت به تغییر گذرواژهها اقدام کنند و اینستاگرام کاربران و دیگر حسابهای آنها را از این طریق بهسرقت ببرند. همانطور که وبسایت Motherboard در مقاله
|
نویسنده: hoboot - پاسخها: 0 - بازدیدها: 2434
آشنایی با رات اندروید و جلوگیری از هک گوشی
|
یکی از شیوه های هک گوشی های اندروید، ساخت رات اندروید و استفاده از این برنامه ها می باشد. هکر با استفاده از برنامه هایی که اقدام به ساخت فایل های رات (RAT) می کنند، یک فایل رات ساخته و سپس روی گوشی قربانی نصب می نماید. سپس هکر با استفاده از برنامه ساخته شده، اقدام به هک و سرقت اطلاعات فرد هک شده می نماید. در ادامه مقاله با ما همراه باشید.
[align=justify] رات اندروید چیست؟
[b]رات
|