سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1653
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Ponydroid Download Manager 1.6.2 for Android +4.0

Ponydroid Download Manager 1.6.2 for Android +4.0

دانلود منیجر پونی دروید

همراه کارت بانک آینده نسخه 6.0.4 برای اندروید

همراه کارت بانک آینده نسخه 6.0.4 برای اندروید

همراه کارت بانک آینده

Lightbender

Lightbender

بازتاب‌دهنده‌ی نور

Aiseesoft Blu-ray Player 6.7.70

Aiseesoft Blu-ray Player 6.7.70

پخش کننده بلوری

آموزش Shell Programing

آموزش Shell Programing

آموزش برنامه نویسی شل

GO TouchHelper 1.5 for Android

GO TouchHelper 1.5 for Android

نرم افزار جدید تیم GO برای دسترسی آسان به برنامه ها و میانبرها

Microsoft Dynamics 365 / AX 2012 R3 / CRM 2015-2016 / NAV 2015-2016-2017 / GP 2015 R2-2016 / SL 2015

Microsoft Dynamics 365 / AX 2012 R3 / CRM 2015-2016 / NAV 2015-2016-2017 / GP 2015 R2-2016 / SL 2015

مایکروسافت داینامیکس

AIMP 5.30.2563 Final + Portable

AIMP 5.30.2563 Final + Portable

ای آی ام پی

Xenon Racer + Update 2 REPACK

Xenon Racer + Update 2 REPACK

بازی ماشین برای کامپیوتر

فیلم پدرخوانده 3 با دوبله فارسی

فیلم پدرخوانده 3 با دوبله فارسی

پدرخوانده 3

Wonder Boy The Dragons Trap

Wonder Boy The Dragons Trap

اکشن ماجرایی

آموزش سریع اتوکد برای ترسیم دوبعدی و سه بعدی قطعات صنعتی

آموزش سریع اتوکد برای ترسیم دوبعدی و سه بعدی قطعات صنعتی

آموزش گام به گام طراحی قطعات صنعتی در اتوکد

Heredis 2025 v25.1

Heredis 2025 v25.1

ساخت شجره‌نامه خانوادگی

حکمرانی در قلمرو ETABS

حکمرانی در قلمرو ETABS

آموزش ایتبس

آشنایی با تیپ های شخصیتی مختلف

آشنایی با تیپ های شخصیتی مختلف

ابزار شخصیت شناسی نه گانه

نحوه ثبت دامنه های .ir

نحوه ثبت دامنه های .ir

نحوه ثبت دامنه های دات آی آر

Real Widget 1.0.8 for Android +4.0

Real Widget 1.0.8 for Android +4.0

ویجت با شمایل ویندوز فون 7

Farming World

Farming World

دنیای کشاورزی

Graphic Tracer Professional 1.0.0.1 Release 13.2

Graphic Tracer Professional 1.0.0.1 Release 13.2

تبدیل تصاویر پیکسلی به وکتور

Tangled 1.1 for Android

Tangled 1.1 for Android

بازی پازل های پیچیده

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!