سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1654
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
فیلم‌های آموزش فارسی بهینه‌سازی موتور جستجو SEO

فیلم‌های آموزش فارسی بهینه‌سازی موتور جستجو SEO

آموزش سئو SEO

Net Logo 1.02 for Symbian

Net Logo 1.02 for Symbian

برنامه ای برای تغییر نام لوگوی اپراتور گوشی براي سيمبين

سخنرانی های آیت الله شهید مطهری بخش پنجم

سخنرانی های آیت الله شهید مطهری بخش پنجم

Motahari

ZWCAD Professional 2025 SP0 build 05.09.2024 (x64)

ZWCAD Professional 2025 SP0 build 05.09.2024 (x64)

طراحی دوبعدی و سه‌بعدی

My Scans PRO 3.5.3 for Android +4.0

My Scans PRO 3.5.3 for Android +4.0

اسکن و ساخت آرشیو

Driver Easy Professional 6.1.1 Build 29776

Driver Easy Professional 6.1.1 Build 29776

آپدیت اتوماتیک درایورها

Adobe InDesign CC 2018 v13.1.0.76 x64 + 13.0.1 x86 + 2017 v12 + Mac

Adobe InDesign CC 2018 v13.1.0.76 x64 + 13.0.1 x86 + 2017 v12 + Mac

ادوب ایندیزاین

Doom 3 BFG Edition + Update 1

Doom 3 BFG Edition + Update 1

دوم

معجزات علمی و تاریخی قرآن

معجزات علمی و تاریخی قرآن

آشنایی با معجزات کتاب قرآن کریم

PhraseExpress 17.0.99

PhraseExpress 17.0.99

تایپ خودکار متن‌

Professor Teaches Windows 11 v3.0

Professor Teaches Windows 11 v3.0

آموزش استفاده از ویندوز

AVG Internet Security 24.11.9615 + AntiVirus Free / AVG Offline Update 2024.11.27

AVG Internet Security 24.11.9615 + AntiVirus Free / AVG Offline Update 2024.11.27

آنتی ویروس ای وی جی

CM Browser 5.22.21.0051 for Android +4.0

CM Browser 5.22.21.0051 for Android +4.0

مرورگر سی ام

SpeedTree Modeler 10.0 (x64)

SpeedTree Modeler 10.0 (x64)

مدل‌سازی سه‌بعدی گیاهان و درختان

آشنایی با تاریخ اسلام

آشنایی با تاریخ اسلام

سیر مطالعاتی تاریخ اسلام

RC Racing Off Road 2.0

RC Racing Off Road 2.0

رالی بیرون جاده 2

تلاوت مجلسی استاد جواد فروغی سوره زلزال

تلاوت مجلسی استاد جواد فروغی سوره زلزال

تلاوت جواد فروغی سوره زلزال

Neutron Music Player 2.13.4 for Android +2.1

Neutron Music Player 2.13.4 for Android +2.1

موزیک پلیر با کیفیت

AirDroid 4.3.4.0 + Windows Client 3.6.3 for Android +4.0

AirDroid 4.3.4.0 + Windows Client 3.6.3 for Android +4.0

مدیریت موبایل ایردروید

Pluralsight - C# Fundamentals with Visual Studio 2015

Pluralsight - C# Fundamentals with Visual Studio 2015

فیلم آموزش مبانی سی‌شارپ با ویژوال استودیو 2015

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!