هک گوشی سامسونگ گلکسی اس ۷ ؛ با ملت داون سامسونگ هک می‌شود

مطلب هک گوشی سامسونگ گلکسی اس ۷ ؛ با ملت داون سامسونگ هک می‌شود برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

هک گوشی سامسونگ گلکسی اس ۷ تبدیل به خبری داغ در دنیای تکنولوژی شده است. هرچند به زعم مترجم بیش از این‌ها از حفره امنیتی ملت داون در ماه‌های اخیر خواهید شنید. دقیقا در زمانی که فکر می‌کردیم، ملت داون و اسپکتر به پایان راه خود رسیده‌اند، کشف آسیب پذیری سامسونگ برای مشتریان این کمپانی بسیار...

مطلب هک گوشی سامسونگ گلکسی اس ۷ ؛ با ملت داون سامسونگ هک می‌شود برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

مشکل امنیتی ویندوز ۱۰ راه را برای ورود هکرها باز کرد!

مطلب مشکل امنیتی ویندوز ۱۰ راه را برای ورود هکرها باز کرد! برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

مشکل امنیتی ویندوز ۱۰ به هکرها اجازه می دهد تا با استفاده از دستیار صوتی کورتانا وارد کامپیوترهای شخصی کاربران شوند. به گزارش تکراتو، مشکل امنیتی ویندوز ۱۰ به هکرها اجازه داده است تا بتوانند به راحتی به رایانه‌های شخصی کاربران دسترسی داشته باشند و وب سایت‌های مورد نظرشان را باز کنند. متخصصان امنیتی به...

مطلب مشکل امنیتی ویندوز ۱۰ راه را برای ورود هکرها باز کرد! برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

حفره امنیتی در شبکه های نسل چهارم خطرساز شد!

مطلب حفره امنیتی در شبکه های نسل چهارم خطرساز شد! برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

شناسایی حفره امنیتی در شبکه های نسل چهارم همراه خبرساز شد. این حفره باعث می شود تا پیام های هشدار اشتباه و ناخواسته ای نمایش داده شوند. به گزارش تکراتو، محققان دانشگاه آیووا از شناسایی آسیب پذیری ها و حفره امنیتی در شبکه های نسل چهارم مخابراتی ال تی ای خبر داده اند که باعث...

مطلب حفره امنیتی در شبکه های نسل چهارم خطرساز شد! برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

تلگرام هک شد! استخراج ارز دیجیتالی با سوءاستفاده از تلگرام

مطلب تلگرام هک شد! استخراج ارز دیجیتالی با سوءاستفاده از تلگرام برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

شرکت امنیتی کاسپراسکای از سوءاستفاده از تلگرام خبر داد. نسخه دسکتاپ این پیام رسان، برای نصب بدافزار و سرقت ارزهای دیجیتالی استفاده شده است. شرکت امنیتی کسپرسکی، خبر کشف یک حفره‌ی امنیتی در نسخه دسکتاپ پیام‌رسان تلگرام را منتشر نمود. این شرکت اعلام نمود که این نقص امکان سوءاستفاده از تلگرام را برای نفوذگران فراهم...

مطلب تلگرام هک شد! استخراج ارز دیجیتالی با سوءاستفاده از تلگرام برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

آسیب پذیری پروتکل WPA2 و هک وای فای ؛ مشکلی برای تمام سیستم عامل ها

آسیب پذیری پروتکل WPA2 و هک وای فای ؛ مشکلی برای تمام سیستم عامل هامرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای، از مشکلات و آسیب پذیری پروتکل WPA2 و هک وای فای خبر داد. این مرکز در این راستا راه‌هایی برای جلوگیری از هک وای فای را برای امنیت بهتر ارائه نمود.

محققان امنیتی موفق شدند آسیب پذیری پروتکل WPA2 را کشف کنند. این آسیب پذیری به هکرها اجازه می‌دهد تا بتوانند به راحتی شبکه‌ Wi-Fi را هک کنند و اتصالات اینترنت را بدزدند.

محققانی که وجود این نقاط ضعف را کشف کرده‌اند آن را فقط مربوط به یک پیاده‌سازی و یا یک محصول نمی‌دانند و به عقیده آنها این مشکل در خود این استاندارد وجود دارد.

بنابراین به عقیده آنها تمامی پیاده‌سازی‌های  WPA2 تحت‌تأثیر این کشف قرار می‌گیرند. تاثیرات استفاده از این آسیب‌پذیری‌ را می‌توان شامل رمزگشایی، بازپخش بسته، ربودن اتصال TCP و تزریق محتوای HTTP عنوان کرد. به گفته این محققان باید برای رفع این آسیب‌پذیری‌ها منتظر انتشار به‌روزرسانی برای دستگاه‌ها بود.

بررسی پروتکل احراز اصالت WPA2

پروتکل احراز اصالت WPA2، یک پروتکل ۱۳ ساله است و برای امنیت اتصالات WiFi استفاده می‌گردد. اما با کشفی که اخیرا توسط محققان به دست آمده، این استاندارد به خطر افتاده و باعث شده تا دستگاه‌های Wi-Fi نیز تحت تاثیر قرار گیرند.

حمله‌ای به نام  KRACK یا Key Reinstallation Attack وجود دارد که توسط تیمی از محققان شرح داده شده است. این حمله در واقع نشان دهنده آسیب پذیری پروتکل WPA2 است و علیه همه‌ شبکه‌های Wi-Fi محافظت شده قابل استفاده است. با این حمله سرقت اطلاعاتی حساس مانند، شماره‌ کارت اعتباری، رمز عبور، پیام‌های چت، ایمیل‌ها و عکس‌ها به سادگی امکان پذیر است.

محققان اعلام نموده‌اند که حملات تازه‌ کشف ‌شده علیه موارد زیر قابل استفاده هستند:

  • WPA1 و WPA2
  • شبکه‌های شخصی و سازمانی
  • رمزهای  WPA-TKIP، AES-CCMP و GCMP

به طور خلاصه باید گفت که اگر دستگاه شما از Wi-Fi پشتیبانی می‌کند، به‌ احتمال زیاد تحت تاثیر قرار خواهد گرفت. در تحقیقات انجام شده توسط محققان مشخص است که اندروید، لینوکس، اپل، ویندوز، OpenBSD، MediaTek و Linksys  همگی نسبت به حمله KRACK آسیب‌پذیر هستند.

بررسی حمله KRACK

حمله‌ KRACK عملی در جهت بازیابی رمز عبور WiFi انجام نمی‌دهد. یعنی در واقع به مهاجمان اجازه می‌دهد تا بتوانند داده‌های کاربران وای‌فای را بدون کرک و یا حتی دانستن رمز عبور واقعی آنها رمزگشایی کنند.

بنابراین در این حالت لازم نیست تا افراد نسبت به تغییر رمز وای فای خود اقدام کنند زیرا تغییر رمز از حمله KRACK جلوگیری نمی‌کند.

عملکرد حمله KRACK بر پروتکل WPA2

حمله‌ KRACK روش چهارگانه‌ پروتکل  WPA2 را که برای ایجاد یک کلید رمزگذاری ترافیک استفاده می‌شود، مد نظر قرار می‌دهد.

برای اینکه حمله‌ KRACK موفقیت‌آمیز باشد لازم است تا مهاجم، قربانی را برای بازنصب کلیدی که درحال استفاده از آن است، فریب دهد، که این کار هم با دستکاری و بازپخش پیام‌های رمزنگاری به راحتی امکان پذیر است.

وقتی قربانی دوباره کلید را نصب کند، پارامترهایی مانند تعداد بسته‌های ارسالی افزایشی، تعداد بسته‌های دریافتی، به مقدار اولیه‌شان مقداردهی می‌شوند.

در اینجا باید اشاره کرد که برای تضمین امنیت، کلید فقط باید یک بار نصب و استفاده گردد ولی متاسفانه پروتکل  WPA2 دارای این مشکل است و این امر نشان دهنده آسیب پذیری پروتکل WPA2 است.

این تیم تحقیقاتی موفق شدند تا حمله KRACK را روی یک گوشی هوشمند اندروید اجرا کنند. در این حالت مهاجم خواهد توانست تا تمام داده‌های قربانی را که روی یک وای‌فای محافظت‌شده در حال انتقال هستند، رمزگشایی و به دست آورد.

این محققان معتقدند که می‌توانند این حمله‌ را علیه لینوکس و اندروید ۶  و یا حتی بالاتر هم استفاده کنند. زیرا اندروید و لینوکس برای باز نصب کلید رمزنگاری به راحتی فریب داده می‌شوند.

باید گفت که فعلا در این زمینه نگرانی وجود ندارد زیرا برای اینکه مهاجم حمله‌ای موفق داشته باشد باید به صورت فیزیکی در نزدیکی شبکه‌ وای‌فای مورد نظر قرار گیرد.

محققان همچنین اعلام کردند که ارتباطات HTTPS امن هستند و با استفاده از حملات KRACK نیز قابل رمزگشایی نیستند. بنابراین آنها توصیه می‌کنند که هنگام استفاده از شبکه وای‌فای بهتر است از یک سرویس VPN امن برای رمزگذاری ترافیک اینترنت استفاده شود.

.

منبع: mehrnews

مطلب آسیب پذیری پروتکل WPA2 و هک وای فای ؛ مشکلی برای تمام سیستم عامل ها برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است.

نگرانی کاربران اینترنتی از امنیت اینترنت

از هر ۱۰ کاربر اینترنتی، ۶ نفر از امنیت اینترنت اظهار نگرانی کردند.

از هر ۱۰ کاربر اینترنتی، ۶ نفر از امنیت اینترنت اظهار نگرانی کردند.

در یک نظر سنجی که در ماه آوریل توسط مرکز International Govarnance Innovation منتشر شد، حدود ۵۷ درصد شرکت کنندگان در نظرسنجی اظهار کردند که “خیلی زیاد” و “تا حدود زیادی” نگران امنیت اینترنت هستند. این آمار، نتیجه ی نظر سنجی از حدود ۲۴۰۰۰ کاربر اینترنت که بین ۱۶ تا ۶۴ سال سن دارند و در ۲۴ کشور مختلف زندگی می کنند، بوده است.

تنها ۳۰ درصد از شرکت کنندگان ادعا کردند که بر این باورند که دولت به اندازه ی کافی برای ایمن نگه داشتن اطلاعات شخصی از شرکت های خصوصی اقدام کرده است. حدود ۸۰ درصد نگران بودند که اطلاعاتشان بر روی اینترنت خرید و فروش شود یا اینکه بر آنها نظارت شود.

نویسنده ی این گزارش اینگونه می نویسد: “شهروندان جهانی به طور فزاینده ای در مورد حفظ حریم شخصی آنلاین و امنیت خود در این فضا نگران هستند به ویژه هنگامی که به این موضوع فکر می کنند که اطلاعات شخصی آنها چگونه توسط شرکت های خصوصی و دولت به کار گرفته می شود. اینکه چگونه شهروندان جهانی می توانند به این محیط بی حد و حصر اعتماد کنند و دولت تاچه حد نسبت به این فضا مسئولیت دارد، از سوالاتی است که همچنان بی پاسخ باقی مانده است.”

شاید کاربران اینترنتی دلیلی برای این نگرانی ها دارند!

به عنوان مثال، محققان دانشگاه میشیگان به تازگی گزارشی منتشر کردند که در آن نقص و کاستی های امنیتی موجود در اسمارت تینگز (SmartThings) سامسونگ را افشا کرده اند. سیستم اسمارت تینگز از طیف وسیعی از دستگاه ها از جمله قفل های در، آلارم های آتش سوزی و سنسورهای حرکتی پشتیبانی می کند. این محققان به این موضوع پی برده اند که بیش از ۵۵ درصد از اپلیکیشن های اسمارت تینگز (اپلیکیشن هایی که نیاز به مدیریت دستگاه های متصل دارند) “بیش از حد خاص” هستند. این بدان معنی است که آنها دسترسی کامل به این دستگاه های متصل دارند، حتی اگر باید دسترسی محدود داشته باشند. بنا به این گزارش ها این اسمارت اپ ها (SmartApps) همانطور که از نامشان هم پیداست هوشمند هستند، از اتفاقاتی که حامل اطلاعات حساس هستند، مانند کدهای قفل کننده، نمی توانند جلوگیری کنند.

در طول این پژوهش که محققان حساسیت و آسیب پذیری اسمارت تینگز را مورد بررسی قرار دادند به سادگی توانستند قفل های پین کدها را بدزدند. علاوه بر این توانستند یک مد Vacation اسمارت اپ را غیر فعال کنند و بدون دسترسی فیزیکی به خانه، آلارم های آتش سوزی غیر واقعی ایجاد کنند.

این محققان گفتند که یافته های مربوط به اسمارت تینگز را در ۱۷ دسامبر سال ۲۰۱۵ تشخیص داده اند. سامسونگ گفته است که برای جلوگیری از رسیدن اپلیکیشن های مخرب به کاربر نهایی، آنها را بررسی می کند اما نویسندگان این تحقیق بر این باورند که این تلاش ها کافی نیست.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: techtimes


عصر تکنولوژی، تکرا

نوشته نگرانی کاربران اینترنتی از امنیت اینترنت اولین بار در عصر تکنولوژی - تکرا پدیدار شد.