سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

انتشار اطلاعات کاربران با تم های سفارشی سازی شده ویندوز 10

به گزارش سافت گذر، جیمی بین به عنوان یک محقق امنیتی در توییتر مدعی شده که در ویندوز 10 مشکل امنیتی وجود دارد که می تواند به هکرها اجازه دهد با ساخت یک تم سفارشی سازی شده، اطلاعات شخصی کاربران را به سرقت ببرند. فرصت ایجاد تم های متفرقه این امکان را به هکرها می دهد تا تم های مخربی ایجاد نمایند تا وقتی کاربران آنها را اجرا می کنند، آنها را به صفحات مختلف هدایت کرده و اطلاعات خصوصی شان را وارد کنند.

ویندوز ویندوز 10 سیستم عامل مایکروسافت سیستم عامل ویندوز

در ویندوز 10 می توان از قسمت Personalization و سپس Themes و کلیک راست کردن روی تم فعلی، با انتخاب گزینه Save theme for sharing آن را با دیگران به اشتراک گذاشت. این کار باعث خواهد شد تا یک فایل .deskthemepack ایجاد گردد تا از طریق ایمیل یا سایر روش ها با دیگران به اشتراک گذاشته شود و طرف مقابل بتواند آن را دانلود و نصب کند. هکرها هم می توانند با انجام کار مشابه، یک فایل .theme بسازند و از طریق آن کاربران را به یک سایت هدایت و آنها مجبور کنند که اطلاعات شخصی شان را وارد نمایند. وقتی فرد ناآگاه این کار را صورت داد، نوعی اطلاعات NTML به سایت مبدأ فرستاده می شود تا در ادامه و با نرم افزارهای به خصوص، پسوردهای ساده رمزگشایی گردند.

یکی از افراد در توییتر می نویسد:«« با استفاده از یک فایل .theme ویندوزی و از طریق یک تصویر پس زمینه می توان کاربران را به سایت های دارای پیشوند HTTP یا HTTPS هدایت کرد و وقتی تم فعال شد، اطلاعات شخصی او را به سرقت برد»».

یکی از راه هایی که جیمی بین پیشنهاد داده تا با آن از رخ دادن این اتفاقات جلوگیری شود، عدم استفاده از فایل هایی می باشد که پسوند .theme، .themepack و .desktopthemepackfile دارند. به علاوه، مؤسسه BleepingComputer چندین راهکار ارائه کرده که ارسال اطلاعات NTML را به سایت های مبدأ محدود می کند. با این وجود، این مؤسسه یادآور می شود که شاید انجام این کار نیازمند برخی اقدامات تخصصی باشد که می بایست برای آنها دسترسی های خاصی فعال گردد.

ویندوز ویندوز 10 سیستم عامل مایکروسافت سیستم عامل ویندوز

بین اضافه می کند که این یافته ها به مرکز امنیتی مایکروسافت گزارش شده اند ولی هنوز به خاطر اینکه به شیوه طراحی ویندوز مربوط می شود حل نشده است. مشخص نیست آیا مایکروسافت می خواهد این باگ را برطرف کند یا خیر و آیا تصمیم گرفته ساختار آن را تغییر دهد تا اطلاعات کاربران به دست افراد سوءاستفاده گر نیفتد یا خیر.

با توجه به اینکه اکثر اشخاص با استفاده از اکانت مایکروسافت وارد ویندوز 10 می شوند، سرقت داده های آنها می تواند سبب دزدیده شدن اطلاعات مربوط به ایمیل، وان درایو و . . . نیز بشود بنابراین بهتر است که همیشه سیستم تأیید دو مرحله ای فعال گردد.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47624 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/06/18 تعداد مشاهده: 2239
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
بیعَة السقیفة

بیعَة السقیفة

پس از پیامبر

Dead Age

Dead Age

عصر مردگان

آموزش نصب سیستم عامل Ubuntu 12.10

آموزش نصب سیستم عامل Ubuntu 12.10

آموزش نصب ابونتو

Glimmer Full 2.0.32 for Android +4.1

Glimmer Full 2.0.32 for Android +4.1

گلیمر

آسان پرداخت نسخه 7.6.0 برای اندروید

آسان پرداخت نسخه 7.6.0 برای اندروید

آسان پرداخت

قطعه های کوتاه سخنرانی درباره موضوعات مختلف با عنوان آموزه های بزرگان - بخش اول

قطعه های کوتاه سخنرانی درباره موضوعات مختلف با عنوان آموزه های بزرگان - بخش اول

سخنان کوتاه از اساتید بزرگ - بخش اول

IQ Test 3.7.6 for Android

IQ Test 3.7.6 for Android

برنامه ای جهت سنجش و مقایسه آی کیو افراد

آموزش  Photoshop CS

آموزش Photoshop CS

آموزش فتوشاپ سی اس

Photo Mechanic Plus 6.0.7285

Photo Mechanic Plus 6.0.7285

مدیریت و ویرایش عکس ها

تهران یاب Tehranyab 1.1

تهران یاب Tehranyab 1.1

نقشه تهران به همراه لیست اماکن این شهر

4 جلسه سخنرانی دکتر رفیعی با موضوع نصرت و یاری اهل بیت (ع)

4 جلسه سخنرانی دکتر رفیعی با موضوع نصرت و یاری اهل بیت (ع)

سخنرانی نصرت و یاری اهل بیت (ع) با ناصر رفیعی

Magic Crystal 1.2 for Android

Magic Crystal 1.2 for Android

الماسهای درخشان

Shadows on the Vatican - Act 1 - Greed

Shadows on the Vatican - Act 1 - Greed

سایه هایی بر واتیکان – کُنِش 1 - طمع

Quran Android 3.3.0 for Android +4.0

Quran Android 3.3.0 for Android +4.0

قرآن

PDF-XChange Pro 10.7.3.401.0 + Editor Plus + Portable

PDF-XChange Pro 10.7.3.401.0 + Editor Plus + Portable

پی دی اف ایکس چنج ادیتور پلاس

Spider-Man: Web of Shadows

Spider-Man: Web of Shadows

مرد عنکبوتی

GPT Everywhere - Desktop AI 2.2.9

GPT Everywhere - Desktop AI 2.2.9

هوش مصنوعی

Backgrounds HD (Wallpapers) 5.0.050 for Android +2.3

Backgrounds HD (Wallpapers) 5.0.050 for Android +2.3

تصاویر زمینه اچ دی

Polarity

Polarity

پولاریتی

آموزش تصویری نرم افزار WinRAR

آموزش تصویری نرم افزار WinRAR

آموزش نرم افزار وین رر

Adobe Shockwave Player 12.3.5.205 / macOS

Adobe Shockwave Player 12.3.5.205 / macOS

پخش فلش در ویندوز

Nibiru

Nibiru

نیبیرو

مجله تخصصی برای علاقه مندان به هوانوردی داخلی و نظامی و تمرینات

مجله تخصصی برای علاقه مندان به هوانوردی داخلی و نظامی و تمرینات

مجله Scramble Magazine دسامبر 2020

مدیریت حرفه ای وبلاگ

مدیریت حرفه ای وبلاگ

آشنایی با وبلاگی برتر از صدها وبسایت

نیاز به محبت

نیاز به محبت

نیاز دوست داشتن

Sleep Cycle: alarm clock 4.25.35 for Android +8.0

Sleep Cycle: alarm clock 4.25.35 for Android +8.0

آلارم‌ کارساز اسلیپ‌ سایکل

Frozen Synapse Collectors Edition

Frozen Synapse Collectors Edition

فروزن سیناپس - سیناپس منجمد

TurnOn

TurnOn

شهر را روشن کن

KLONK Image Measurement 2024.2.6.0

KLONK Image Measurement 2024.2.6.0

اندازه گیری اجسام موجود در عکس

Call of Duty Advanced Warfare + Update 3

Call of Duty Advanced Warfare + Update 3

کالاف دیوتی

Microsoft OneDrive 7.40.1 for Android +6.0

Microsoft OneDrive 7.40.1 for Android +6.0

وان درایو

هنر گفتگو

هنر گفتگو

اصول وسبک های گفتگو

ویژگی های جدید ورد 2019

ویژگی های جدید ورد 2019

گام به گام word 2019

النبوة شیخ صدوق

النبوة شیخ صدوق

النبوة شیخ صدوق

BeautyPlus 7.5.020 for Android +4.0

BeautyPlus 7.5.020 for Android +4.0

زیبا سازی عکس چهره

Pluralsight - SQL Server 2012 Querying (70-461) Part 1 / 2

Pluralsight - SQL Server 2012 Querying (70-461) Part 1 / 2

مجموعه‌ی 2 دوره آموزش تصویری مباحث اِس‌کیواِل سِـروِر 2012 کُـوِرینگ – آزمون 70-461 مایکروسافت

تکنیک های خرید لپ تاپ

تکنیک های خرید لپ تاپ

تکنیک هایی برای خرید لپ تاپ

سخنرانی حجت الاسلام فرحزاد با موضوع سنت های ایام نوروز

سخنرانی حجت الاسلام فرحزاد با موضوع سنت های ایام نوروز

سخنرانی سنت های ایام نوروز با حاج آقا فرحزاد

زندگی بزرگترین مردان جهان

زندگی بزرگترین مردان جهان

سقوط مپراتوری های دنیا

سخنرانی حجت الاسلام پناهیان درباره سبک زندگی در ماه مبارک رمضان

سخنرانی حجت الاسلام پناهیان درباره سبک زندگی در ماه مبارک رمضان

سبک زندگی در ماه مبارک رمضان از پناهیان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!