سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هک شبکه‌های اجتماعی فقط با یک شماره موبایل!

در حالی که شبکه اجتماعی فیس‌بوک این روزها توسط بسیاری از مردم مورد استفاده قرار می‌گیرد و فارغ از بحث‌های جانبی که پیرامون آن وجود دارد، حجم بسیار بالایی از کاربران را به سمت و سوی خود جذب کرده است، اما در طرف مقابل مجرمان سایبری و هکرها را نیز به سمت خود جذب کرده است. هر چند این شرکت تلاش می‌کند تا بهترین مکانیز‌م‌های امنیتی را در این خصوص ارائه کند، اما واقعیت این است که هکرها نیز بی‌کار ننشسته‌اند و همواره از روش‌های ابداعی و بعضا منحصر به‌فردی در جهت دستیابی به اطلاعات کاربران استفاده می‌کنند.

به گزارش سافت گذر به نقل از مجله شبکه؛ در میان هک‌های مختلفی که هر روز در سراسر جهان سایت‌های اینترنتی را تهدید می‌کند، شبکه‌های اجتماعی در اولویت هستند. در این میان دسترسی به اطلاعات حساب کاربری مردم در فیس‌بوک بیش از هر سایت دیگری در اولویت کاری هکرها قرار دارد. به تازگی خبری از سوی کارشناسان امنیتی منتشر شده است که نشان هکرها به راحتی و تنها با آگاهی از شماره تلفن افراد این توانایی را دارند تا حساب کاربری مردم در این شبکه اجتماعی را هک کرده و به آن دسترسی پیدا کنند. تنها پیش شرط موفقیت این روش داشتن مهارتی در زمینه هک است.

در پس پرده حملات لینکدین چه اتفاقی رخ داده است؟

این حرف بدان معنا است که حساب کاربری شما نه تنها با داشتن گذرواژه قدرتمند، بلکه با بهره‌مندی از ابزارهای نظارتی و امنیتی قدرتمند باز هم در معرض هک و نفوذ قرار دارد. هکرهایی که سطح دانش و مهارت آن‌ها به اندازه‌ای باشد که بتوانند به شبکه SS7 نفوذ کنند، این توانایی را دارند تا به راحتی حساب کاربری شما در فیس‌بوک را هک کنند. تنها چیزی که هکرها به آن نیاز دارند شماره تلفن شما است. نقاط ضعفی که در SS7 وجود دارد؛ به هکرها و مجرمان سازمان‌یافته این قابلیت را می‌دهد تا به راحتی توانایی شنود پیام‌های کوتاه افراد و تماس‌هایی که افراد با اسمارت‌فون خود برقرار می‌کنند را داشته باشند. جالب‌تر آن‌که حساب‌های کاربری افراد در شبکه‌های اجتماعی که شماره تماسی در آن‌ها قرار گرفته است نیز قابل کنترل خواهد بود. SS7 (سرنام  Signalling System Number 7) یک پروتکل سیگنال تلفنی است که امروزه چیزی بیش از 800 اپراتور مخابراتی در سراسر جهان از آن استفاده می‌کنند. این پروتکل به اپراتورهای جهانی اجازه می‌دهد تا داده‌های خود را با یکدیگر مبادله کرده و همچنین سرویس‌های جهانی نظیر رومینگ را به مشترکان خود ارائه کنند.

مشکل کار کجاست؟

مشکل موجود در شبکه SS7 که فرآیند ارسال پیام‌های کوتاه بر مبنای این پروتکل انجام می‌شود، این است که فرض را بر اعتمادسازی بر مبدا که پیام کوتاه را ارسال (و البته دریافت کرده) کرده است؛ می‌گذارد. در نتیجه هکرها این توانایی را دارند تا پروتکل SS7 را فریب داده تا پیام‌های کوتاه را برای دستگاه آن‌ها ارسال کند. در این روش تمامی آن چیزی که هکرها به آن نیاز دارند، شماره تلفن قربانی و جزییاتی در ارتباط با دستگاهی است که قربانی از آن استفاده می‌کند. سایت فوربس گزارش داده است که چندی پیش گروهی از پژوهش‌گران Positive Technologies نمونه‌ای مفهومی از این شیوه حمله را منتشر ساخته‌اند که نشان می‌دهد، هکرها چگونه موفق شده‌اند به حساب‌های کاربری مردم در تلگرام و واتس آپ نفوذ کنند. حال همین گروه ویدویی را منتشر ساخته‌اند که نشان می‌دهد هکرها با استفاده از این ترفند قادر هستند حساب کاربری فیس بوک مردم را نیز در معرض تهدید قرار دهند. در حالی که شبکه‌های سلولی از پیشرفته‌ترین تکنیک‌های رمزنگاری استفاده می‌کند، اما واقعیت این است که SS7 از مدت‌ها قبل آسیب‌پذیر بودن خود را نشان داده است. رخنه‌های موجود در طراحی SS7 اولین بار در سال 2014 خود را نشان دادند. زمانی که یک تیم از پژوهش‌گران German Security Research Labs هشدار‌های جهانی را در ارتباط با آسیب‌پذیر بودن SS7 منتشر ساختند.

مهاجم چگونه نفوذ می‌کند؟

در این شیوه حمله هکرها ابتدا روی گزینه فراموش کردن گذرواژه در صفحه اصلی فیس‌بوک کلیک می‌کنند. فیس بوک در ادامه از آن‌ها آدرس ایمیل یا شماره تلفنی که منتسب به حساب کاربری است را درخواست می‌کند. هکرها شماره تلفن حقیقی فردی که صاحب حساب کاربری است را وارد می‌کنند. اما در مرحله بعد هکر جهت پیام کوتاه یک‌بار مصرفی که توسط فیس بوک ارسال می‌شود را به سمت کامپیوتر یا تلفن همراه خود تغییر داده و به این شکل به راحتی قادر است به حساب کاربری قربانی وارد شود.

جالب آن‌که کارشناسان امنیتی اعلام کرده‌اند، این شیوه حمله تنها فیس بوک را تحت الشعاع خود قرار نمی‌دهد. هر سایت یا ارائه دهنده خدمات اینترنتی یا ایمیلی همچون جی‌میل که از پیام کوتاه برای احراز هویت کاربران خود استفاده می‌کند، در برابر این حمله آسیب‌پذیری است.

راه‌کارهای جلوگیری

واقعیت این است که اپراتورهای شبکه این توانایی را ندارند تا برای این آسیب‌پذیری در کوتاه مدت وصله لازم را ارائه کنند، اما کاربران خود می‌توانند چند اقدام احتیاطی را برای پیش‌گیری از بروز این‌گونه حملات انجام دهند:

1- هیچ‌گاه شماره تلفن خود را با شبکه‌های اجتماعی مرتبط نسازید. به جای این روش سعی کنید از تکنیک بازیابی رمزعبور بر مبنای ایمیل در ارتباط با حساب‌هایی که در شبکه‌های اجتماعی دارید، استفاده کنید.

2- سعی کنید از مکانیزم احراز هویت دو عاملی استفاده کنید که از پیام‌های کوتاه برای کدهای دریافتی استفاده نمی‌کند.

3- همواره سعی کنید از برنامه‌های ارتباطی که رمزنگاری نقطه به نقطه (end-to-end) را پشتیبانی می‌کنند، استفاده کنید. در این حالت داده‌های شما تا رسیدن به مقصد در حالت رمزنگاری قرار خواهند داشت.

در پایان ضروری است به این نکته توجه داشته باشید که این شگرد حمله هیچ‌گونه ارتباطی با شبکه‌های اجتماعی نداشته و یک آسیب‌پذیری در شبکه ارتباطی است. در همین ارتباط فیس بوک گفته است: «به دلیل این‌که سوء استفاده از آسیب‌پذیری SSL جزء موارد خاص بوده و به سطح بالایی از دانش فنی نیاز دارد، در نتیجه خطر جدی کاربران را تهدید نمی‌کند. با این وجود به همه کاربران خود توصیه می‌کنیم مکانیزم احراز هویت دو عاملی با نام Login Approvals را از بخش تنظیمات امنیتی فیس‌بوک فعال سازند. در چنین حالتی مکانیزم بازیابی از طریق پیام کوتاه غیر فعال خواهد شد و اگر هکری شماره تماس شما را به دست آورد، باز هم برای دسترسی به حساب کاربری‌تان به گذرواژه شما نیاز خواهد داشت.»

نظرتان را ثبت کنید کد خبر: 32659 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/04/04 تعداد مشاهده: 2991
اخبار مرتبط با این خبر
نظر های کاربران

میشه ما هم یاد بگیریم این نوع هک رو از کجا باید برای هکر شدن شروع کرد؟

تشکر از شما هایکه زحمت کشیدید

سرور آپدیت نود 32
پیشنهاد سافت گذر
TreeSize Professional 9.1.3.1877

TreeSize Professional 9.1.3.1877

مدیریت فضای هارد کامپیوتر

نام ستاره ها از کجا آمده است

نام ستاره ها از کجا آمده است

نحوه نامگذاری ستارگان

Lynda - PowerPoint - Builds Transitions Animations and Effects

Lynda - PowerPoint - Builds Transitions Animations and Effects

فیلم آموزش نرم‌افزار پاورپوینت - ایجاد، انتقال، انیمیشن و افکت

CamScanner Premium 6.63.0.2404140000 for Android +5.0

CamScanner Premium 6.63.0.2404140000 for Android +5.0

اسکنر موبایل

Batch Document Converter Pro 1.18

Batch Document Converter Pro 1.18

تبدیل فرمت اسناد به پی‌دی‌اف

Snow Moto Racing Freedom

Snow Moto Racing Freedom

شبیه ساز موتور برفی

PDF Shaper Professional + Premium 13.9.0

PDF Shaper Professional + Premium 13.9.0

مدیریت فایل های پی دی اف

بیانیه راهبردی رهبر معظم انقلاب در چهلمین سالروز پیروزی انقلاب اسلامی

بیانیه راهبردی رهبر معظم انقلاب در چهلمین سالروز پیروزی انقلاب اسلامی

چهلمین سالروز پیروزی انقلاب اسلامی

Lynda - Android 4.1 SDK Jelly Bean New Features

Lynda - Android 4.1 SDK Jelly Bean New Features

مجموع فیلمهای آموزشی شرکت لیندا در مورد روش تولید نرم افزارهای اندروید 4.1

CBT Nuggets - Microsoft System Center 2012 Private Cloud 70-246

CBT Nuggets - Microsoft System Center 2012 Private Cloud 70-246

فیلم آموزش مایکروسافت سیستم سنتر 2012 با رویکرد ایجاد Private Cloud – آزمون 246-70

Drift86

Drift86

دریفت برای کامپیوتر

Startup Manager 2.4.2 + Portable

Startup Manager 2.4.2 + Portable

مدیریت برنامه های Startup و افزایش سرعت سیستم

بررسی خواص و کاربردهای گیاه چای ترش

بررسی خواص و کاربردهای گیاه چای ترش

“چای سرخ”، “چای ترش” یا “چای روسل”

قرآن صوتی حبل المتین نسخه 5.0.5 برای اندروید 2.2+

قرآن صوتی حبل المتین نسخه 5.0.5 برای اندروید 2.2+

نرم افزار قرآنی حبل المتین اندروید

Pixel Music Player 5.8.1 for Android +4.1

Pixel Music Player 5.8.1 for Android +4.1

پلیر پیکسل

Ben-Hur 1959

Ben-Hur 1959

بن هور

Citadel: Forged with Fire + Update

Citadel: Forged with Fire + Update

اکشن نقش آفرینی برای کامپیوتر

Modern Combat 5 - Blackout 4.0.0g for Android +4.0

Modern Combat 5 - Blackout 4.0.0g for Android +4.0

بازی Modern Combat نسخه 5

ساخت نرم افزار اندروید به زبان ساده

ساخت نرم افزار اندروید به زبان ساده

آشنایی با برنامه نویسی اندروید

Youropa + Update 1 incl Hotfix

Youropa + Update 1 incl Hotfix

اکشن و پازلی

3.5 / Radmin 3.4

3.5 / Radmin 3.4

یک نرم افزار قوی برای ارتباط با کامپیوتر راه دور

دعای هر روز ماه مبارک رجب با نوای میثم مطیعی

دعای هر روز ماه مبارک رجب با نوای میثم مطیعی

دعای ماه مبارک رجب - میثم مطیعی

طب سنتی در ایران

طب سنتی در ایران

طب سنتی و طب نوین

مکیال المکارم فی فوائد الدعاء للقائم

مکیال المکارم فی فوائد الدعاء للقائم

عقیده مهدویت و موضوع امام زمان (عج)

آینده جهان در کلام الهی

آینده جهان در کلام الهی

سلسله مباحث امامت و مهدویت

Adobe InDesign 2025 20.0 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe InDesign 2025 20.0 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

ادوب ایندیزاین

Battle on the planet Mars

Battle on the planet Mars

شاهزاده مریخ

PESEdit 2013 Patch 6.0

PESEdit 2013 Patch 6.0

پچ فوتبال حرفه ای 2013

SQLite Expert Professional 5.5.28.639

SQLite Expert Professional 5.5.28.639

دیتابیس و پایگاه داده

Rayman Legends

Rayman Legends

اسطوره‌های رِیمَن

آشنایی با تعاریف سیستم های نرم افزاری و شبکه

آشنایی با تعاریف سیستم های نرم افزاری و شبکه

آشنایی با اینترنت و شبکه

Cake Mania Back to the Bakery

Cake Mania Back to the Bakery

مدیریت فروشگاه کیک پزی نسخه بازگشت به کیک پزی

Bar Launcher 1.7.2 for Android +4.0

Bar Launcher 1.7.2 for Android +4.0

لانچر نوار اطلاع رسانی

مدار منطقی

مدار منطقی

آشنایی با مدار و منطقی برای دانشجویان کامپیوتر

Bondware Poser Pro 13.3.895

Bondware Poser Pro 13.3.895

طراحی سه‌بعدی

Fusion Pro 3.0.8 for Android +2.3

Fusion Pro 3.0.8 for Android +2.3

هنر ترکیب عکس ها

Send Anywhere PRO 22.4.1 for Android +4.0

Send Anywhere PRO 22.4.1 for Android +4.0

ارسال سریع فایل

Udemy - Complete Python Web Course Build 5 Python Web Apps

Udemy - Complete Python Web Course Build 5 Python Web Apps

دوره آموزش کامل پایتون

اصول کافی (4 جلد کامل) نسخه 2 برای اندروید 2.3+

اصول کافی (4 جلد کامل) نسخه 2 برای اندروید 2.3+

4 جلد کامل اصول کافی

تحلیل حرکت تاریخ و عوامل محرک تاریخ

تحلیل حرکت تاریخ و عوامل محرک تاریخ

مقدمه‌ای بر جهان‌ بینی اسلامی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!