دانش جوین
یکشنبه, خرداد ۱۱, ۱۴۰۴
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • کنکور 1404
  • ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • کنکور 1404
بدون نتیجه
مشاهده همه نتیجه
دانش جوین
بدون نتیجه
مشاهده همه نتیجه
صفحه اصلی هک و امنیت سایبری

هک بی‌صدا از داخل مرورگر؛ این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند!

شهر سخت افزار توسط شهر سخت افزار
۲۱ اردیبهشت ۱۴۰۴
در هک و امنیت سایبری
زمان خواندن: زمان موردنیاز برای مطالعه: 5 دقیقه
0
هک بی‌صدا از داخل مرورگر؛ این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند!
3
بازدیدها
اشتراک گذاری در تلگراماشتراک گذاری در توییتر

اخبارجدیدترین

روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است

به نفعتان است که از این پسوردها استفاده نکنید!

جعل در لباس گوگل و فیسبوک؛ مراقب ایمیل‌های خطرناک باشید

به تازگی هکرها از روش جدیدی برای فریب کاربران استفاده می‌کنند، آن‌ها بدون ارسال لینک‌های مشکوک و بدون نیاز به دامنه‌های ناشناس، اطلاعات حساس کاربران از جمله اطلاعات حساب‌های بانکی را سرقت می‌کنند. هکرها برای این کار از قابلیتی به نام Blob URI در مرورگرها سواستفاده می‌کنندو صفحات جعلی را دقیقا در حافظه مرورگر کاربران قرار می‌دهند تا حتی آنتی‌ویروس و فایروال هم نتوانند این صفحات را شناسایی کنند. جزئیات بیشتر را در شهر سخت افزار دنبال کنید.

هکرها چطور این کار را انجام می‌دهند؟

به گزارش techradar، در این روش پیشرفته، همه چیز از یک ایمیل یا یک فایل کاملا بی خطر شروع می‎شود. یعنی هکرها دیگر نیازی به ارسال لینک‌های عجیب ندارند و به جای آن از یک ویژگی کمتر شناخته شده در مرورگرها به نام Blob URI استفاده می‌کنند. اما Blob URI اصلا چیست؟

Blob URI یک قابلیت در مرورگرهاست که اجازه می‌دهد داده‌ها به صورت موقت و محلی فقط روی حافظه مرورگر ایجاد شوند. اگر هنوز متوجه نشده‌اید، فرض کنید به جای اینکه یک فایل یا صفحه را از اینترنت دانلود کنید، مرورگرتان همان فایل یا صفحه را به کمک داده‌هایی که دارد برایتان بساز و به شما نمایش دهد. احتمالا بسیاری از وقت‌ها برایتان پیش آمده که یک فایل متنی را به کمک مرورگر و بدون نیاز به اینترنت باز می‌کنید، این قابلیت در اصل برای پردازش فایل‌های محلی و موقتی طراحی شده اما حالا هکرها از آن سواستفاده می‌کنند.

مشکل اینجاست که چون محتوایی که از طریق Blob URI درست می‌شود روی اینترنت نیست، هیچ سیستمی نمی‌تواند آن را پیش از نمایش بررسی کند و در نوار آدرس مرورگر هم چیز ساده‌ای نمایش داده می‌شود که به چشم کاربران کاملا بی‌ضرر و عادی است. بدتر اینکه این محتوا فقط در حافظه رم مرورگر وجود دارد و بعد از اینکه تب را ببندید عملا از بین می‌رود. یعنی هیچ ردپایی از این فایل باقی نمی‌ماند و ابزارهای امنیتی هم نمی‌توانند جلوی آن را بگیرند.

Blob URI استفاده هکرها از

در این روش کافی است یک فایل ساده HTML را باز کنید و روی لینکی که ظاهرا به یک صفحه معتبر مانند وان‌درایو منتهی می‌شود، کلیک کنید. در همین لحظه مرورگر شما بدون اطلاعتان یک صفحه جعلی و کاملا مشابه صفحه ورود به مایکروسافت یا گوگل در حافظه خود می‌سازد و شما هم اطلاعات خودتان را بدون هیچ شکی وارد می‌کنید.

از طرفی هم چون این صفحه روی هیچ سرور آنلاینی نیست و فقط در حافظه موقت مرورگرتان وجود دارد، هیچ ابزار امنیتی قادر به شناسایی یا مسدود کردن آن نیست. زمانی که اطلاعات ورود خود را در این صفحات وارد می‌کنید، داده‌ها بلافاصله به سرورهای هکر ارسال می‌شود.

در همین رابطه بخوانید:

– روش‌های هک شدن واتساپ و نحوه جلوگیری از آنها

چطور از این حملات پیشرفته جلوگیری کنیم؟

با وجود پیچیدگی‌های روش جدید هکرها همچنان راه‌هایی هست که بتوانید در برابر چنین کلاهبرداری‌هایی از اطلاعاتتان محافظت کنید. اولین قدم این است که به هیچ عنوان به ظاهر صفحات اعتماد نکنید، حتی اگر صفحه ورود دقیقا شبیه به سایت‌های رسمی باشد، آدرس مرورگر را بررسی کنید. آدرس‌هایی که با blob: شروع می‌شوند، مشکوک هستند و یعنی سرور واقعی نیستند.

در قدم بعد تا جای ممکن از باز کردن فایل‌های HTML ناشناس خودداری کنید، حتی اگر فایل از طرف همکارانتان ارسال شده باز هم احتیاط کنید. ضمن اینکه باید بدانید این حملات معمولا روی مرورگرهای قدیمی و سیستم‌های آسیب‌پذیر موفق‌تر عمل می‌کنند.

حتما از احراز هویت‌های چند مرحله‌ای استفاده کنید، در این صورت حتی اگر رمز عبورتان به سرقت برود، بدون کد تایید ثانویه، هکرها نمی‌توانند وارد حساب‌هایتان شوند. ابزارهای امنیتی پیشرفته مانند Firewall-as-a-Service (FWAAS) و Zero Trust Network Access (ZTNA) را فعال کنید و به هیچ عنوان اطلاعات حساس خود را هرجایی وارد نکنید.

پست قبلی

مبلغ سود سهام عدالت در سال ۱۴۰۴ | سهامداران بخوانند

پست بعدی

فرودگاه بین‌المللی آبادان در مسیر توسعه قرار دارد

مربوطه پست ها

روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است
هک و امنیت سایبری

روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است

۰۸ خرداد ۱۴۰۴
به نفعتان است که از این پسوردها استفاده نکنید!
هک و امنیت سایبری

به نفعتان است که از این پسوردها استفاده نکنید!

۰۸ خرداد ۱۴۰۴
جعل در لباس گوگل و فیسبوک؛ مراقب ایمیل‌های خطرناک باشید
هک و امنیت سایبری

جعل در لباس گوگل و فیسبوک؛ مراقب ایمیل‌های خطرناک باشید

۰۶ خرداد ۱۴۰۴
کشف آسیب‌پذیری جدید در پردازنده‌های اینتل توسط محقق ایرانی دانشگاه ETH زوریخ
هک و امنیت سایبری

کشف آسیب‌پذیری جدید در پردازنده‌های اینتل توسط محقق ایرانی دانشگاه ETH زوریخ

۰۵ خرداد ۱۴۰۴
پردازنده اینتل دارید؛ بازگشت قدرتمندانه آسیب‌پذیری Spectre را جدی بگیرید
هک و امنیت سایبری

پردازنده اینتل دارید؛ بازگشت قدرتمندانه آسیب‌پذیری Spectre را جدی بگیرید

۲۷ اردیبهشت ۱۴۰۴
گام جدید در امنیت دیجیتال؛ ورود به سیستم با یک تکه پلاستیک هوشمند
هک و امنیت سایبری

گام جدید در امنیت دیجیتال؛ ورود به سیستم با یک تکه پلاستیک هوشمند

۲۶ اردیبهشت ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

3 × یک =

دانلود اپلیکیشن دانش جوین

جدیدترین اخبار

  • سقوط معنادار قیمت طلا و سکه | زمان خرید رسیده است؟
  • همه چیز درباره وام ازدواج غیر نقدی | رویای جوانان خراب شد
  • وضعیت ارز پرداختی به واردات رسماً اعلام شد (۱۰ خرداد)
  • حال مبهم سهامداران در بورس ایران
  • وام ۱۰۰ میلیونی بازنشستگان برای خرید فرش و لوازم خانگی آماده شد (۱۱ خرداد)
  • پاسینیک
  • نهال گردو از رویال نهال
  • خرید سرور hp
  • تعمیر کامپیوتر در محل
  • خرید اکشن فیگور انیمه و بازی
  • هدایای تبلیغاتی
  • خرید سرور ایران و خارج
  • مانیتور ساینا کوییک
  • خرید یوسی
  • حوله استخری
  • خرید قهوه
  • تجارتخانه آراد برندینگ
  • خرید قسطی ایفون 16
  • ویرایش مقاله
  • دارالترجمه به زبان عربی در تهران
  • نرم افزار کنترل تردد
  • تابلو لایت باکس
  • خرید سرور مجازی
  • قیمت سرور استوک اچ پی hp
  • خرید سرور hp
  • کاغذ a4
  • قیمت هاست فروشگاهی
  • پرشین هتل
  • خرید لیفتراک دست دوم

تمام حقوق مادی و معنوی وب‌سایت دانش جوین محفوظ است و کپی بدون ذکر منبع قابل پیگرد قانونی خواهد بود.

خوش آمدید!

ورود به حساب کاربری خود در زیر

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای تنظیم مجدد رمز عبور خود وارد کنید.

ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • کنکور 1404

تمام حقوق مادی و معنوی وب‌سایت دانش جوین محفوظ است و کپی بدون ذکر منبع قابل پیگرد قانونی خواهد بود.