• آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز
آبان دیلی
پنجشنبه, شهریور 6, 1404
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • سایر اخبار
    • اکسپرسنا
بدون نتیجه
مشاهده همه نتیجه
آبان دیلی
بدون نتیجه
مشاهده همه نتیجه

این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند

توسط خبرآنلاین
اردیبهشت 25, 1404
در علمی و تکنولوژی
زمان خواندن: 1 دقیقه خوانده شده
A A
0
صفحه نخست علمی و تکنولوژی

به گزارش خبرآنلاین، هکرها برای این کار از قابلیتی به نام Blob URI در مرورگرها سواستفاده می‌کنندو صفحات جعلی را دقیقا در حافظه مرورگر کاربران قرار می‌دهند تا حتی آنتی‌ویروس و فایروال هم نتوانند این صفحات را شناسایی کنند. جزئیات بیشتر را در شهر سخت افزار دنبال کنید.

هکرها چطور این کار را انجام می‌دهند؟

به نقل از شهرسخت‌افزار، در این روش پیشرفته، همه چیز از یک ایمیل یا یک فایل کاملا بی خطر شروع می‎شود. یعنی هکرها دیگر نیازی به ارسال لینک‌های عجیب ندارند و به جای آن از یک ویژگی کمتر شناخته شده در مرورگرها به نام Blob URI استفاده می‌کنند. اما Blob URI اصلا چیست؟

Blob URI یک قابلیت در مرورگرهاست که اجازه می‌دهد داده‌ها به صورت موقت و محلی فقط روی حافظه مرورگر ایجاد شوند. اگر هنوز متوجه نشده‌اید، فرض کنید به جای اینکه یک فایل یا صفحه را از اینترنت دانلود کنید، مرورگرتان همان فایل یا صفحه را به کمک داده‌هایی که دارد برایتان بساز و به شما نمایش دهد. احتمالا بسیاری از وقت‌ها برایتان پیش آمده که یک فایل متنی را به کمک مرورگر و بدون نیاز به اینترنت باز می‌کنید، این قابلیت در اصل برای پردازش فایل‌های محلی و موقتی طراحی شده اما حالا هکرها از آن سواستفاده می‌کنند.

مشکل اینجاست که چون محتوایی که از طریق Blob URI درست می‌شود روی اینترنت نیست، هیچ سیستمی نمی‌تواند آن را پیش از نمایش بررسی کند و در نوار آدرس مرورگر هم چیز ساده‌ای نمایش داده می‌شود که به چشم کاربران کاملا بی‌ضرر و عادی است. بدتر اینکه این محتوا فقط در حافظه رم مرورگر وجود دارد و بعد از اینکه تب را ببندید عملا از بین می‌رود. یعنی هیچ ردپایی از این فایل باقی نمی‌ماند و ابزارهای امنیتی هم نمی‌توانند جلوی آن را بگیرند.

در این روش کافی است یک فایل ساده HTML را باز کنید و روی لینکی که ظاهرا به یک صفحه معتبر مانند وان‌درایو منتهی می‌شود، کلیک کنید. در همین لحظه مرورگر شما بدون اطلاعتان یک صفحه جعلی و کاملا مشابه صفحه ورود به مایکروسافت یا گوگل در حافظه خود می‌سازد و شما هم اطلاعات خودتان را بدون هیچ شکی وارد می‌کنید.

از طرفی هم چون این صفحه روی هیچ سرور آنلاینی نیست و فقط در حافظه موقت مرورگرتان وجود دارد، هیچ ابزار امنیتی قادر به شناسایی یا مسدود کردن آن نیست. زمانی که اطلاعات ورود خود را در این صفحات وارد می‌کنید، داده‌ها بلافاصله به سرورهای هکر ارسال می‌شود.

چطور از این حملات پیشرفته جلوگیری کنیم؟

با وجود پیچیدگی‌های روش جدید هکرها همچنان راه‌هایی هست که بتوانید در برابر چنین کلاهبرداری‌هایی از اطلاعاتتان محافظت کنید. اولین قدم این است که به هیچ عنوان به ظاهر صفحات اعتماد نکنید، حتی اگر صفحه ورود دقیقا شبیه به سایت‌های رسمی باشد، آدرس مرورگر را بررسی کنید. آدرس‌هایی که با blob: شروع می‌شوند، مشکوک هستند و یعنی سرور واقعی نیستند.

در قدم بعد تا جای ممکن از باز کردن فایل‌های HTML ناشناس خودداری کنید، حتی اگر فایل از طرف همکارانتان ارسال شده باز هم احتیاط کنید. ضمن اینکه باید بدانید این حملات معمولا روی مرورگرهای قدیمی و سیستم‌های آسیب‌پذیر موفق‌تر عمل می‌کنند.

حتما از احراز هویت‌های چند مرحله‌ای استفاده کنید، در این صورت حتی اگر رمز عبورتان به سرقت برود، بدون کد تایید ثانویه، هکرها نمی‌توانند وارد حساب‌هایتان شوند. ابزارهای امنیتی پیشرفته مانند Firewall-as-a-Service (FWAAS) و Zero Trust Network Access (ZTNA) را فعال کنید و به هیچ عنوان اطلاعات حساس خود را هرجایی وارد نکنید.

۵۸۵۸

ShareTweetShare

مربوطهپست ها

مقایسه قیمت آیفون ۱۶ با آیفون ۱۶ پرو مکس
علمی و تکنولوژی

مقایسه قیمت آیفون ۱۶ با آیفون ۱۶ پرو مکس؛ کدام انتخاب به‌صرفه‌تر است؟

توسط کارشناس روابط عمومی دیجیتال
مرداد 29, 1404
فیلترینگ آبروی اینترنت ایران را برده است/ ما باید با آنگولا و کنگو مقایسه شویم؟
علمی و تکنولوژی

فیلترینگ آبروی اینترنت ایران را برده است/ ما باید با آنگولا و کنگو مقایسه شویم؟

توسط خبرآنلاین
مرداد 15, 1404
اینترنت آنگولایی در «ایران ای سرای امید»/ این فیلترینگ آبروبَر!
علمی و تکنولوژی

اینترنت آنگولایی در «ایران ای سرای امید»/ این فیلترینگ آبروبَر!

توسط خبرآنلاین
مرداد 14, 1404
ربات‌هایی با حس لامسه انسانی در راه‌اند
علمی و تکنولوژی

ربات‌هایی با حس لامسه انسانی در راه‌اند

توسط خبرآنلاین
مرداد 14, 1404
افزایش ۷۰۰ درصدی حملات سایبری ایران علیه اسرائیل / چرا تحول راهبرد سایبری ایران اهمیت دارد؟
علمی و تکنولوژی

افزایش ۷۰۰ درصدی حملات سایبری ایران علیه اسرائیل / چرا تحول راهبرد سایبری ایران اهمیت دارد؟

توسط خبرآنلاین
مرداد 14, 1404
بویینگ «۷۴۷SP»، ملکه عجیب آسمان / داستان تولد یک هواپیمای خاص با ۵ موتور جت
علمی و تکنولوژی

بویینگ «۷۴۷SP»، ملکه عجیب آسمان / داستان تولد یک هواپیمای خاص با ۵ موتور جت

توسط خبرآنلاین
مرداد 14, 1404

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

چهار × 2 =

جستجو

بدون نتیجه
مشاهده همه نتیجه
تلگرام اینستاگرام خبرخوان

همراه با آبان دیلی ❤️

  • آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز

تازه‌ترین‌های آبان دیلی

  • چه مدت عده در طلاق توافقی باید نگه داشت؟
  • ۷ اشتباه رایج که ممکن است شانس استخدام شما را از بین ببرد
  • گزارش جامع از هزینه نصب ایزوگام پشت بام
  • مقایسه قیمت آیفون ۱۶ با آیفون ۱۶ پرو مکس؛ کدام انتخاب به‌صرفه‌تر است؟
  • فدرال رزرو و بیت کوین: چگونه تصمیمات بانک مرکزی آمریکا بر بازار رمزارزها تأثیر می‌گذارد؟
  • راهنمای جامع قیمت و خرید انگشتر طلا زنانه از ای جی استایل

آخرین دیدگاه‌ها

  • کارشناس روابط عمومی دیجیتال در چه مدت عده در طلاق توافقی باید نگه داشت؟
  • علی در چه مدت عده در طلاق توافقی باید نگه داشت؟
  • کارشناس روابط عمومی دیجیتال در ۷ اشتباه رایج که ممکن است شانس استخدام شما را از بین ببرد
  • رضا در ۷ اشتباه رایج که ممکن است شانس استخدام شما را از بین ببرد
  • کارشناس روابط عمومی دیجیتال در گزارش جامع از هزینه نصب ایزوگام پشت بام

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️

بدون نتیجه
مشاهده همه نتیجه
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • سایر اخبار
    • اکسپرسنا

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️