سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هک شبکه‌های اجتماعی فقط با یک شماره موبایل!

در حالی که شبکه اجتماعی فیس‌بوک این روزها توسط بسیاری از مردم مورد استفاده قرار می‌گیرد و فارغ از بحث‌های جانبی که پیرامون آن وجود دارد، حجم بسیار بالایی از کاربران را به سمت و سوی خود جذب کرده است، اما در طرف مقابل مجرمان سایبری و هکرها را نیز به سمت خود جذب کرده است. هر چند این شرکت تلاش می‌کند تا بهترین مکانیز‌م‌های امنیتی را در این خصوص ارائه کند، اما واقعیت این است که هکرها نیز بی‌کار ننشسته‌اند و همواره از روش‌های ابداعی و بعضا منحصر به‌فردی در جهت دستیابی به اطلاعات کاربران استفاده می‌کنند.

به گزارش سافت گذر به نقل از مجله شبکه؛ در میان هک‌های مختلفی که هر روز در سراسر جهان سایت‌های اینترنتی را تهدید می‌کند، شبکه‌های اجتماعی در اولویت هستند. در این میان دسترسی به اطلاعات حساب کاربری مردم در فیس‌بوک بیش از هر سایت دیگری در اولویت کاری هکرها قرار دارد. به تازگی خبری از سوی کارشناسان امنیتی منتشر شده است که نشان هکرها به راحتی و تنها با آگاهی از شماره تلفن افراد این توانایی را دارند تا حساب کاربری مردم در این شبکه اجتماعی را هک کرده و به آن دسترسی پیدا کنند. تنها پیش شرط موفقیت این روش داشتن مهارتی در زمینه هک است.

در پس پرده حملات لینکدین چه اتفاقی رخ داده است؟

این حرف بدان معنا است که حساب کاربری شما نه تنها با داشتن گذرواژه قدرتمند، بلکه با بهره‌مندی از ابزارهای نظارتی و امنیتی قدرتمند باز هم در معرض هک و نفوذ قرار دارد. هکرهایی که سطح دانش و مهارت آن‌ها به اندازه‌ای باشد که بتوانند به شبکه SS7 نفوذ کنند، این توانایی را دارند تا به راحتی حساب کاربری شما در فیس‌بوک را هک کنند. تنها چیزی که هکرها به آن نیاز دارند شماره تلفن شما است. نقاط ضعفی که در SS7 وجود دارد؛ به هکرها و مجرمان سازمان‌یافته این قابلیت را می‌دهد تا به راحتی توانایی شنود پیام‌های کوتاه افراد و تماس‌هایی که افراد با اسمارت‌فون خود برقرار می‌کنند را داشته باشند. جالب‌تر آن‌که حساب‌های کاربری افراد در شبکه‌های اجتماعی که شماره تماسی در آن‌ها قرار گرفته است نیز قابل کنترل خواهد بود. SS7 (سرنام  Signalling System Number 7) یک پروتکل سیگنال تلفنی است که امروزه چیزی بیش از 800 اپراتور مخابراتی در سراسر جهان از آن استفاده می‌کنند. این پروتکل به اپراتورهای جهانی اجازه می‌دهد تا داده‌های خود را با یکدیگر مبادله کرده و همچنین سرویس‌های جهانی نظیر رومینگ را به مشترکان خود ارائه کنند.

مشکل کار کجاست؟

مشکل موجود در شبکه SS7 که فرآیند ارسال پیام‌های کوتاه بر مبنای این پروتکل انجام می‌شود، این است که فرض را بر اعتمادسازی بر مبدا که پیام کوتاه را ارسال (و البته دریافت کرده) کرده است؛ می‌گذارد. در نتیجه هکرها این توانایی را دارند تا پروتکل SS7 را فریب داده تا پیام‌های کوتاه را برای دستگاه آن‌ها ارسال کند. در این روش تمامی آن چیزی که هکرها به آن نیاز دارند، شماره تلفن قربانی و جزییاتی در ارتباط با دستگاهی است که قربانی از آن استفاده می‌کند. سایت فوربس گزارش داده است که چندی پیش گروهی از پژوهش‌گران Positive Technologies نمونه‌ای مفهومی از این شیوه حمله را منتشر ساخته‌اند که نشان می‌دهد، هکرها چگونه موفق شده‌اند به حساب‌های کاربری مردم در تلگرام و واتس آپ نفوذ کنند. حال همین گروه ویدویی را منتشر ساخته‌اند که نشان می‌دهد هکرها با استفاده از این ترفند قادر هستند حساب کاربری فیس بوک مردم را نیز در معرض تهدید قرار دهند. در حالی که شبکه‌های سلولی از پیشرفته‌ترین تکنیک‌های رمزنگاری استفاده می‌کند، اما واقعیت این است که SS7 از مدت‌ها قبل آسیب‌پذیر بودن خود را نشان داده است. رخنه‌های موجود در طراحی SS7 اولین بار در سال 2014 خود را نشان دادند. زمانی که یک تیم از پژوهش‌گران German Security Research Labs هشدار‌های جهانی را در ارتباط با آسیب‌پذیر بودن SS7 منتشر ساختند.

مهاجم چگونه نفوذ می‌کند؟

در این شیوه حمله هکرها ابتدا روی گزینه فراموش کردن گذرواژه در صفحه اصلی فیس‌بوک کلیک می‌کنند. فیس بوک در ادامه از آن‌ها آدرس ایمیل یا شماره تلفنی که منتسب به حساب کاربری است را درخواست می‌کند. هکرها شماره تلفن حقیقی فردی که صاحب حساب کاربری است را وارد می‌کنند. اما در مرحله بعد هکر جهت پیام کوتاه یک‌بار مصرفی که توسط فیس بوک ارسال می‌شود را به سمت کامپیوتر یا تلفن همراه خود تغییر داده و به این شکل به راحتی قادر است به حساب کاربری قربانی وارد شود.

جالب آن‌که کارشناسان امنیتی اعلام کرده‌اند، این شیوه حمله تنها فیس بوک را تحت الشعاع خود قرار نمی‌دهد. هر سایت یا ارائه دهنده خدمات اینترنتی یا ایمیلی همچون جی‌میل که از پیام کوتاه برای احراز هویت کاربران خود استفاده می‌کند، در برابر این حمله آسیب‌پذیری است.

راه‌کارهای جلوگیری

واقعیت این است که اپراتورهای شبکه این توانایی را ندارند تا برای این آسیب‌پذیری در کوتاه مدت وصله لازم را ارائه کنند، اما کاربران خود می‌توانند چند اقدام احتیاطی را برای پیش‌گیری از بروز این‌گونه حملات انجام دهند:

1- هیچ‌گاه شماره تلفن خود را با شبکه‌های اجتماعی مرتبط نسازید. به جای این روش سعی کنید از تکنیک بازیابی رمزعبور بر مبنای ایمیل در ارتباط با حساب‌هایی که در شبکه‌های اجتماعی دارید، استفاده کنید.

2- سعی کنید از مکانیزم احراز هویت دو عاملی استفاده کنید که از پیام‌های کوتاه برای کدهای دریافتی استفاده نمی‌کند.

3- همواره سعی کنید از برنامه‌های ارتباطی که رمزنگاری نقطه به نقطه (end-to-end) را پشتیبانی می‌کنند، استفاده کنید. در این حالت داده‌های شما تا رسیدن به مقصد در حالت رمزنگاری قرار خواهند داشت.

در پایان ضروری است به این نکته توجه داشته باشید که این شگرد حمله هیچ‌گونه ارتباطی با شبکه‌های اجتماعی نداشته و یک آسیب‌پذیری در شبکه ارتباطی است. در همین ارتباط فیس بوک گفته است: «به دلیل این‌که سوء استفاده از آسیب‌پذیری SSL جزء موارد خاص بوده و به سطح بالایی از دانش فنی نیاز دارد، در نتیجه خطر جدی کاربران را تهدید نمی‌کند. با این وجود به همه کاربران خود توصیه می‌کنیم مکانیزم احراز هویت دو عاملی با نام Login Approvals را از بخش تنظیمات امنیتی فیس‌بوک فعال سازند. در چنین حالتی مکانیزم بازیابی از طریق پیام کوتاه غیر فعال خواهد شد و اگر هکری شماره تماس شما را به دست آورد، باز هم برای دسترسی به حساب کاربری‌تان به گذرواژه شما نیاز خواهد داشت.»

نظرتان را ثبت کنید کد خبر: 32659 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/04/04 تعداد مشاهده: 2992
اخبار مرتبط با این خبر
نظر های کاربران

میشه ما هم یاد بگیریم این نوع هک رو از کجا باید برای هکر شدن شروع کرد؟

تشکر از شما هایکه زحمت کشیدید

سرور آپدیت نود 32
پیشنهاد سافت گذر
Anti WannaCry v1.1

Anti WannaCry v1.1

ضد باج افزار وانا کرای

Google Maps 11.155.0102 for Android +8.0

Google Maps 11.155.0102 for Android +8.0

گوگل مپس

PowerGREP 5.3.3

PowerGREP 5.3.3

جستجوی پیشرفته

گلچین بهترین مدیحه سرایی حاج محمود کریمی

گلچین بهترین مدیحه سرایی حاج محمود کریمی

مولودی حاج محمود کریمی

BenchMark چیست؟

BenchMark چیست؟

درباره BenchMarking

MouseCraft

MouseCraft

نجات موش‌ها

Simufact Welding 6.0 / MSC Simufact Forming 16.0

Simufact Welding 6.0 / MSC Simufact Forming 16.0

شبیه ساز قدرتمند جوش کاری

تاریخ پانصد ساله تبریز: از آغاز دوره مغولان تا پایان دوره صفویان

تاریخ پانصد ساله تبریز: از آغاز دوره مغولان تا پایان دوره صفویان

شهر تبریز در سده ‏های سیزدهم تا هفدهم

Deep Sea

Deep Sea

مستند اعماق دریا

ضرورت تلاش برای کسب معرفت دینی و ترویج آن در جامعه از حجت الاسلام والمسلمین کاظم صدیقی

ضرورت تلاش برای کسب معرفت دینی و ترویج آن در جامعه از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع ضرورت تلاش برای کسب معرفت دینی و ترویج آن در جامعه

سوالات قرآنی

سوالات قرآنی

سوالاتی که با یسئلونک آغاز می شود

لحیم کاری ساده

لحیم کاری ساده

لحیم کاری ساده: راهنمای مبتدی برای ساخت جواهرات

WRC 4 - FIA World Rally Championship + Update 1

WRC 4 - FIA World Rally Championship + Update 1

مسابقات رالی قهرمانی جهان 4

Hamsterball 3.6

Hamsterball 3.6

گرفتاری موش بزرگ در توپ شیشه ای ( نسخه 3.6 )

InPixio Eclipse HDR PRO 1.3.700.620

InPixio Eclipse HDR PRO 1.3.700.620

ساخت تصاویر اچ دی آر با کیفیت بالا

فیلم مستند فروشنده کاری از گروه مستندسازی فانوس فردا

فیلم مستند فروشنده کاری از گروه مستندسازی فانوس فردا

فیلم مستند فروشنده

Son of Nor

Son of Nor

فرزند هیچکس

Dragon Story 2.5.0.3 for Android

Dragon Story 2.5.0.3 for Android

داستان هیولا

قرآن کریم با ترجمه فارسی آقای ابو الحسن شعرانی

قرآن کریم با ترجمه فارسی آقای ابو الحسن شعرانی

قرآن کریم

آشنایی با عملکرد قفلهای CD

آشنایی با عملکرد قفلهای CD

آشنایی با عملکرد قفلهای سی دی

PrinterShare Mobile Print Premium 12.14.10 for Android +5.0

PrinterShare Mobile Print Premium 12.14.10 for Android +5.0

پرینتر

Satisfactory + Update v366202

Satisfactory + Update v366202

ساخت و ساز برای کامپیوتر

Villagers

Villagers

روستاییان | شبیه‌ساز ساخت روستا و شهر

Markdown Monster 3.5.2

Markdown Monster 3.5.2

ویرایشگر و مشاهده‌کننده مارک‌داون

آموزش زبان لیسپ

آموزش زبان لیسپ

آشنایی با زبان برنامه نویسی LISP

CBT Nuggets - Microsoft System Center 2012 Private Cloud 70-246

CBT Nuggets - Microsoft System Center 2012 Private Cloud 70-246

فیلم آموزش مایکروسافت سیستم سنتر 2012 با رویکرد ایجاد Private Cloud – آزمون 246-70

اصول عکاسی دیجیتال

اصول عکاسی دیجیتال

آموزش اصول عکس با دوربین دیجیتال

National Geographic Killer Dragons

National Geographic Killer Dragons

مستند اژدهاهای مرگبار

GRAPHISOFT ArchiCAD 27.2.1 Build 5030 / macOS

GRAPHISOFT ArchiCAD 27.2.1 Build 5030 / macOS

گرافیسافت آرشیکد

4 جلسه نسبت اهلبیت علیهم السلام با خدای متعال از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

4 جلسه نسبت اهلبیت علیهم السلام با خدای متعال از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع نسبت اهلبیت علیهم السلام با خدای متعال

زکات نسخه 5.0 برای اندروید 2.2+

زکات نسخه 5.0 برای اندروید 2.2+

برنامه ای جامع در زمینه ی زکات برای اندروید

Birthdays the Beginning

Birthdays the Beginning

شبیه ساز

طب سنتی میوه درمانی

طب سنتی میوه درمانی

طب سنتی میوه درمانی

Bubsy The Woolies Strike Back + Crackfix

Bubsy The Woolies Strike Back + Crackfix

اکشن سکویی دوبعدی

آموزش نصب و استفاده از نرم افزار Deep Freeze

آموزش نصب و استفاده از نرم افزار Deep Freeze

آموزش نرم افزار دیپ فیریز

Pro Rugby Manager 2015

Pro Rugby Manager 2015

شبیه‌ساز مدیریت راگبی حرفه‌ای 2015

Xodo PDF Reader & Editor Pro 9.8 For Android +5.0

Xodo PDF Reader & Editor Pro 9.8 For Android +5.0

نمایش فایلهای PDF

Display Driver Uninstaller 18.0.8.8

Display Driver Uninstaller 18.0.8.8

آنیستالر و حذف درایور کارت گرافیک

Plant Firefighter Simulator 2014

Plant Firefighter Simulator 2014

شبیه ساز آتش نشانی 2014

تلاوت مجلسی استاد عبدالباسط سوره مبارکه حمد

تلاوت مجلسی استاد عبدالباسط سوره مبارکه حمد

تلاوت عبدالباسط سوره حمد

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!