سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1705
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
نماهنگ «یا نبی سلام علیک»

نماهنگ «یا نبی سلام علیک»

نماهنگ ماهرزرین

BitTorrent 8.2.20 Pro for Android +4.0

BitTorrent 8.2.20 Pro for Android +4.0

بیت تورنت

F1 Chequered Flag

F1 Chequered Flag

فرمول یک - پرچم شطرنجی

FxCamera 3.5.3 for Android +2.3

FxCamera 3.5.3 for Android +2.3

عکس برداری تصاویر خلاقانه

Pluralsight - Fundamentals of Written Proposals

Pluralsight - Fundamentals of Written Proposals

فیلم آموزش اصول ایجاد و توسعه‌ی طرح‌های پیشنهادی کتبی

Windows PowerShell 7.4.1

Windows PowerShell 7.4.1

ویندوز پاورشل

گلچین بهترین مداحی حنیف طاهری

گلچین بهترین مداحی حنیف طاهری

مداحی حنیف طاهری

Adobe Acrobat Pro DC 2025.001.20428 / macOS

Adobe Acrobat Pro DC 2025.001.20428 / macOS

ادوبی اکروبات پرو

مجله الکترونیکی آفلاین شماره 1 تا 12

مجله الکترونیکی آفلاین شماره 1 تا 12

مجله اطلاع رسانی دنیای IT

سخنرانی شب نوزدهم ماه مبارک رمضان

سخنرانی شب نوزدهم ماه مبارک رمضان

سخنرانی شب نوزدهم از حجت الاسلام رفیعی

Personal Backup 6.3.27.0

Personal Backup 6.3.27.0

بکاپ گیری

بالا بردن توانایی در ماهی گیری

بالا بردن توانایی در ماهی گیری

آشنایی با ابزارهای صید ماهیگیری

Stickman Warriors Heroes 2 1.0.4 for Android +4.0.3

Stickman Warriors Heroes 2 1.0.4 for Android +4.0.3

جنگجویان استیک من

App Quarantine Pro ROOT/FREEZE 3.0 for Android

App Quarantine Pro ROOT/FREEZE 3.0 for Android

قرنطینه برنامه ها

آیاتی از قرآن کریم درباره حضرت علی (علیه السلام)

آیاتی از قرآن کریم درباره حضرت علی (علیه السلام)

فضایل قرآنی علی (علیه السلام)

آموزش گرامر زبان

آموزش گرامر زبان

آشنایی با English Grammar

Defense Technica 1.1.5 for Android

Defense Technica 1.1.5 for Android

بازی تکنیک دفاع

Aspen Technology aspenONE Engineering Suite 14.2 / 10 / 9.1 /9.0

Aspen Technology aspenONE Engineering Suite 14.2 / 10 / 9.1 /9.0

اسپن وان شبیه سازی و طراحی در مهندسی شیمی

12 Monkeys

12 Monkeys

۱۲ میمون

SAP Crystal Reports 2016 SP09 / 2013 SP6 / Developer 13.0.26 / Delphi

SAP Crystal Reports 2016 SP09 / 2013 SP6 / Developer 13.0.26 / Delphi

کریستال ریپورت

آثار اخلاقی علامه مجلسی

آثار اخلاقی علامه مجلسی

ربیع الاسابیع تالیف علامه مجلسی

Startup Manager 4.7 for Android

Startup Manager 4.7 for Android

استارتاپ

سوالات گردآوری و گلچین شده آزمونهای استخدامی

سوالات گردآوری و گلچین شده آزمونهای استخدامی

آشنایی با آزمون های استخدامی

آموزش طراحی دکوراسیون

آموزش طراحی دکوراسیون

کتاب طراحی و اجرای دکوراسیون داخلی

Kena Bridge of Spirits Anniversary

Kena Bridge of Spirits Anniversary

بازی برای کامپیوتر

Lynda - Balancing Work and Life

Lynda - Balancing Work and Life

فیلم آموزش ایجاد تعادل در شغل و زندگی

Crimsonland 1.9.9

Crimsonland 1.9.9

کریمسو لند

آموزش نصب ویندوز 7 به همراه تصویر

آموزش نصب ویندوز 7 به همراه تصویر

آموزش نصب Window 7

Iron Marines

Iron Marines

تفنگداران آهنین

آموزش بایوس انواع مادربردها

آموزش بایوس انواع مادربردها

آشنایی کامل با BIOS انواع مادربردها

مرجع کامل jQurey

مرجع کامل jQurey

مرجع کامل جی کوئری

Microsoft Lync Server 2013 x64 / 2013 SP1 Client x86/x64

Microsoft Lync Server 2013 x64 / 2013 SP1 Client x86/x64

نرم افزار برگزاری ویدیو کنفرانس با امکانات جانبی متعدد و پیشرفته

انیمیشن طنز دیرین دیرین این قسمت سایز گردن

انیمیشن طنز دیرین دیرین این قسمت سایز گردن

دیرین دیرین

The Terminator

The Terminator

ترمیناتور

آموزش زبان با استفاده از Rosetta Stone

آموزش زبان با استفاده از Rosetta Stone

آموزش روزتا استون

Accupedo-Pro Pedomete 9.1.0.5.G for Android +4.1

Accupedo-Pro Pedomete 9.1.0.5.G for Android +4.1

گام شمار

Portable CyberLink PowerDVD Ultra 11.0.2608.53

Portable CyberLink PowerDVD Ultra 11.0.2608.53

نسخه پرتابل نرم افزار Player قدرتمند PowerDVD

One Day For Ched

One Day For Ched

روزی برای چِـد

Dragonframe 5.2.7 (x64)

Dragonframe 5.2.7 (x64)

ساخت استاپ موشن

سـؤالات با اهمیـت پیـرامون حـجاب Hijab (Islamic clothing)

سـؤالات با اهمیـت پیـرامون حـجاب Hijab (Islamic clothing)

حـیاء چـیست؟

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!