طراح نوین
  • خانه
  • رپورتاژ
  • دکتر تزریق چربی در تهران
22 اردیبهشت 1404 by tarahnovin

هک بی‌صدا از جایی که فکرش را نمی‌کنید/ این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند

هک بی‌صدا از جایی که فکرش را نمی‌کنید/ این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند
22 اردیبهشت 1404 by tarahnovin

به گزارش خبرآنلاین، هکرها برای این کار از قابلیتی به نام Blob URI در مرورگرها سواستفاده می‌کنندو صفحات جعلی را دقیقا در حافظه مرورگر کاربران قرار می‌دهند تا حتی آنتی‌ویروس و فایروال هم نتوانند این صفحات را شناسایی کنند. جزئیات بیشتر را در شهر سخت افزار دنبال کنید.

هکرها چطور این کار را انجام می‌دهند؟

به نقل از شهرسخت‌افزار، در این روش پیشرفته، همه چیز از یک ایمیل یا یک فایل کاملا بی خطر شروع می‎شود. یعنی هکرها دیگر نیازی به ارسال لینک‌های عجیب ندارند و به جای آن از یک ویژگی کمتر شناخته شده در مرورگرها به نام Blob URI استفاده می‌کنند. اما Blob URI اصلا چیست؟

Blob URI یک قابلیت در مرورگرهاست که اجازه می‌دهد داده‌ها به صورت موقت و محلی فقط روی حافظه مرورگر ایجاد شوند. اگر هنوز متوجه نشده‌اید، فرض کنید به جای اینکه یک فایل یا صفحه را از اینترنت دانلود کنید، مرورگرتان همان فایل یا صفحه را به کمک داده‌هایی که دارد برایتان بساز و به شما نمایش دهد. احتمالا بسیاری از وقت‌ها برایتان پیش آمده که یک فایل متنی را به کمک مرورگر و بدون نیاز به اینترنت باز می‌کنید، این قابلیت در اصل برای پردازش فایل‌های محلی و موقتی طراحی شده اما حالا هکرها از آن سواستفاده می‌کنند.

مشکل اینجاست که چون محتوایی که از طریق Blob URI درست می‌شود روی اینترنت نیست، هیچ سیستمی نمی‌تواند آن را پیش از نمایش بررسی کند و در نوار آدرس مرورگر هم چیز ساده‌ای نمایش داده می‌شود که به چشم کاربران کاملا بی‌ضرر و عادی است. بدتر اینکه این محتوا فقط در حافظه رم مرورگر وجود دارد و بعد از اینکه تب را ببندید عملا از بین می‌رود. یعنی هیچ ردپایی از این فایل باقی نمی‌ماند و ابزارهای امنیتی هم نمی‌توانند جلوی آن را بگیرند.

در این روش کافی است یک فایل ساده HTML را باز کنید و روی لینکی که ظاهرا به یک صفحه معتبر مانند وان‌درایو منتهی می‌شود، کلیک کنید. در همین لحظه مرورگر شما بدون اطلاعتان یک صفحه جعلی و کاملا مشابه صفحه ورود به مایکروسافت یا گوگل در حافظه خود می‌سازد و شما هم اطلاعات خودتان را بدون هیچ شکی وارد می‌کنید.

از طرفی هم چون این صفحه روی هیچ سرور آنلاینی نیست و فقط در حافظه موقت مرورگرتان وجود دارد، هیچ ابزار امنیتی قادر به شناسایی یا مسدود کردن آن نیست. زمانی که اطلاعات ورود خود را در این صفحات وارد می‌کنید، داده‌ها بلافاصله به سرورهای هکر ارسال می‌شود.

چطور از این حملات پیشرفته جلوگیری کنیم؟

با وجود پیچیدگی‌های روش جدید هکرها همچنان راه‌هایی هست که بتوانید در برابر چنین کلاهبرداری‌هایی از اطلاعاتتان محافظت کنید. اولین قدم این است که به هیچ عنوان به ظاهر صفحات اعتماد نکنید، حتی اگر صفحه ورود دقیقا شبیه به سایت‌های رسمی باشد، آدرس مرورگر را بررسی کنید. آدرس‌هایی که با blob: شروع می‌شوند، مشکوک هستند و یعنی سرور واقعی نیستند.

در قدم بعد تا جای ممکن از باز کردن فایل‌های HTML ناشناس خودداری کنید، حتی اگر فایل از طرف همکارانتان ارسال شده باز هم احتیاط کنید. ضمن اینکه باید بدانید این حملات معمولا روی مرورگرهای قدیمی و سیستم‌های آسیب‌پذیر موفق‌تر عمل می‌کنند.

حتما از احراز هویت‌های چند مرحله‌ای استفاده کنید، در این صورت حتی اگر رمز عبورتان به سرقت برود، بدون کد تایید ثانویه، هکرها نمی‌توانند وارد حساب‌هایتان شوند. ابزارهای امنیتی پیشرفته مانند Firewall-as-a-Service (FWAAS) و Zero Trust Network Access (ZTNA) را فعال کنید و به هیچ عنوان اطلاعات حساس خود را هرجایی وارد نکنید.

۵۸۵۸

Previous articleراز فرار از آلکاتراز: آیا زندانیان سال ۱۹۶۲ زنده ماندند؟

درباره طراح نوین

طراح نوین به هدف طراحی به سبک نوین و متفاوت پا به عرصه فعالیت حرفه ای خود گذاشته است امید است بتوانیم خدمات مطلوبی را به شما عزیزان ارائه بدهیم خیلی خوشحال میشویم نظرات خود را برای ما ارسال نمایید

پست های اخیر

هک بی‌صدا از جایی که فکرش را نمی‌کنید/ این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند22 اردیبهشت 1404
راز فرار از آلکاتراز: آیا زندانیان سال ۱۹۶۲ زنده ماندند؟21 اردیبهشت 1404
جوش آوردن ماشین: دلایل، اقدامات فوری و راه‌های پیشگیری20 اردیبهشت 1404

دسته‌ها

  • اخبار
  • پست
  • دسته‌بندی نشده
  • رپورتاژ
  • سئو
  • وردپرس

اطلاعات

  • ورود
  • خوراک ورودی‌ها
  • خوراک دیدگاه‌ها
  • وردپرس

برچسب‌ها

آموزش شیرپوینت باشگاه تاب آوری خرید بک لینک خرید رپورتاژ خرید رپورتاژ آگهی خرید رپورتاژ قوی خرید فلزیاب خرید فلزیاب ارزان رپورتاژ شیرپوینت شیرپوینت فارسی طراح سایت اصفهان طراحی سایت اصفهان طراحی سایت حرفه ای اصفهان طراحی سایت در اصفهان فارسی ساز شیرپوینت مایکروسافت شیرپوینت مددکاری اجتماعی کفسابی

بایگانی‌ها

  • اردیبهشت و خرداد 1404
  • فروردین و اردیبهشت 1404
  • اسفند و فروردین 1403
  • بهمن و اسفند 1403
  • دی و بهمن 1403
  • آذر و دی 1403
  • آبان و آذر 1403
  • مهر و آبان 1403
  • شهریور و مهر 1403
  • مرداد و شهریور 1403
  • تیر و مرداد 1403
  • خرداد و تیر 1403
  • اردیبهشت و خرداد 1403
  • فروردین و اردیبهشت 1403
  • اسفند و فروردین 1402
  • بهمن و اسفند 1402
  • دی و بهمن 1402
  • آذر و دی 1402
  • آبان و آذر 1402
  • مهر و آبان 1402
  • شهریور و مهر 1402
  • مرداد و شهریور 1402
  • تیر و مرداد 1402
  • خرداد و تیر 1402
  • اردیبهشت و خرداد 1402
  • فروردین و اردیبهشت 1402
  • اسفند و فروردین 1401
  • بهمن و اسفند 1401
  • دی و بهمن 1401
  • آذر و دی 1401
  • آبان و آذر 1401
  • مهر و آبان 1401
  • شهریور و مهر 1401
  • مرداد و شهریور 1401
  • تیر و مرداد 1401
  • خرداد و تیر 1401
  • اردیبهشت و خرداد 1401
  • فروردین و اردیبهشت 1401
  • اسفند و فروردین 1400
  • بهمن و اسفند 1400
  • دی و بهمن 1400
  • آذر و دی 1400
  • آبان و آذر 1400
  • مهر و آبان 1400
  • شهریور و مهر 1400

پست های اخیر

هک بی‌صدا از جایی که فکرش را نمی‌کنید/ این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند22 اردیبهشت 1404
راز فرار از آلکاتراز: آیا زندانیان سال ۱۹۶۲ زنده ماندند؟21 اردیبهشت 1404
جوش آوردن ماشین: دلایل، اقدامات فوری و راه‌های پیشگیری20 اردیبهشت 1404

تماس با ما

تهران - صادقیه - نبش بلوار فجر - خ دهم شمالی - پلاک 8
info@tarahnovin.ir
09193375082
02123456789
من - جمعه 8 صبح - 6 عصر

تبلیغات متنی

بهترین دبیرستان دخترانه منطقه 6 | دکتر لمینت و کامپوزیت در شرق تهران | سلفون opp | کلیپ انگیزشی | هایفو تراپی در تهران | ساب ووفر | پاسپورت دومینیکا | طلایاب| خرید بک لینک | خرید رپورتاژ  | خرید بلیط هواپیما | خرید رپورتاژ قوی  | بلیط هواپیما تهران ارومیه | بلیط هواپیما تهران بندرعباس | بلیط هواپیما تهران تبریز | بلیط هواپیما تهران چابهار | بلیط هواپیما تهران قشم | تور تفلیس باتومی | فلزیاب

تمامی حقوق محفوظ است.

درباره این نوار کناری

با حذف ابزارک ها از تنظیمات نوار کناری پنهان می توانید به سرعت این نوار کناری را مخفی کنید.

پست های اخیر

هک بی‌صدا از جایی که فکرش را نمی‌کنید/ این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند22 اردیبهشت 1404
راز فرار از آلکاتراز: آیا زندانیان سال ۱۹۶۲ زنده ماندند؟21 اردیبهشت 1404
جوش آوردن ماشین: دلایل، اقدامات فوری و راه‌های پیشگیری20 اردیبهشت 1404

دسته‌ها

  • اخبار
  • پست
  • دسته‌بندی نشده
  • رپورتاژ
  • سئو
  • وردپرس

اطلاعات

  • ورود
  • خوراک ورودی‌ها
  • خوراک دیدگاه‌ها
  • وردپرس
Download Free KMS pico in 2024!
Free KMSpico