پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

حمله تداخل یو.اس.بی

شهریور ۶, ۱۳۹۶ نوشتهٔ tech2 tech2 بدون نظر

کمیته رکن چهارم – هکرها با پیاده‌سازی حمله تداخل یو.اس.بی (USB) و اتصال به سامانه هدف، می‌توانند پورت‌های همسایه را نیز شنود کنند.

براساس گزارش محققان امنیتی هر داده‌ای که به‌صورت آشکار (رمز نشده) از پورت‌های همسایه‌ای که در حال انتقال باشند، توسط فلش قابل شنود است؛ بدین ترتیب فلش می‌تواند این اطلاعات را مستقیماً به سرور مدیریت مرکزی (C&C) ارسال کند. نحوه شنود اطلاعات با استفاده از سیگنال‌های الکتریکی است. جریان الکتریکی، نوع داده انتقالی را نمایان می‌کنند که با شنود آن توسط فلش، جریان داده مشخص می‌شود.

در یک نمونه محققان امنیتی توانستند کلیدهای فشرده‌شده توسط صفحه‌کلید را شناسایی کنند و آن را با استفاده از ارتباط بلوتوث به سرور مرکزی منتقل نمایند.

وقتی فلش به سامانه متصل می‌شود، این معنی را می‌دهد که کاربر به آن اعتماد دارد، بدین ترتیب محدودیت‌های زیادی توسط سیستم‌عامل برای آن در نظر گرفته نمی‌شود؛ در این شرایط کدهای مخرب به‌راحتی می‌توانند اجرا شوند. به همین دلیل تنها تجهیزاتی باید به سامانه متصل شوند که کاربر به آن اعتماد کامل دارد.

محققان امنیتی اعلام کردند که حدود ۹۰ درصد تجهیزات یو.اس.بی آزمایش‌شده، نسبت به حمله تداخل یو.اس.بی آسیب‌پذیر هستند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.