سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هک شبکه‌های اجتماعی فقط با یک شماره موبایل!

در حالی که شبکه اجتماعی فیس‌بوک این روزها توسط بسیاری از مردم مورد استفاده قرار می‌گیرد و فارغ از بحث‌های جانبی که پیرامون آن وجود دارد، حجم بسیار بالایی از کاربران را به سمت و سوی خود جذب کرده است، اما در طرف مقابل مجرمان سایبری و هکرها را نیز به سمت خود جذب کرده است. هر چند این شرکت تلاش می‌کند تا بهترین مکانیز‌م‌های امنیتی را در این خصوص ارائه کند، اما واقعیت این است که هکرها نیز بی‌کار ننشسته‌اند و همواره از روش‌های ابداعی و بعضا منحصر به‌فردی در جهت دستیابی به اطلاعات کاربران استفاده می‌کنند.

به گزارش سافت گذر به نقل از مجله شبکه؛ در میان هک‌های مختلفی که هر روز در سراسر جهان سایت‌های اینترنتی را تهدید می‌کند، شبکه‌های اجتماعی در اولویت هستند. در این میان دسترسی به اطلاعات حساب کاربری مردم در فیس‌بوک بیش از هر سایت دیگری در اولویت کاری هکرها قرار دارد. به تازگی خبری از سوی کارشناسان امنیتی منتشر شده است که نشان هکرها به راحتی و تنها با آگاهی از شماره تلفن افراد این توانایی را دارند تا حساب کاربری مردم در این شبکه اجتماعی را هک کرده و به آن دسترسی پیدا کنند. تنها پیش شرط موفقیت این روش داشتن مهارتی در زمینه هک است.

در پس پرده حملات لینکدین چه اتفاقی رخ داده است؟

این حرف بدان معنا است که حساب کاربری شما نه تنها با داشتن گذرواژه قدرتمند، بلکه با بهره‌مندی از ابزارهای نظارتی و امنیتی قدرتمند باز هم در معرض هک و نفوذ قرار دارد. هکرهایی که سطح دانش و مهارت آن‌ها به اندازه‌ای باشد که بتوانند به شبکه SS7 نفوذ کنند، این توانایی را دارند تا به راحتی حساب کاربری شما در فیس‌بوک را هک کنند. تنها چیزی که هکرها به آن نیاز دارند شماره تلفن شما است. نقاط ضعفی که در SS7 وجود دارد؛ به هکرها و مجرمان سازمان‌یافته این قابلیت را می‌دهد تا به راحتی توانایی شنود پیام‌های کوتاه افراد و تماس‌هایی که افراد با اسمارت‌فون خود برقرار می‌کنند را داشته باشند. جالب‌تر آن‌که حساب‌های کاربری افراد در شبکه‌های اجتماعی که شماره تماسی در آن‌ها قرار گرفته است نیز قابل کنترل خواهد بود. SS7 (سرنام  Signalling System Number 7) یک پروتکل سیگنال تلفنی است که امروزه چیزی بیش از 800 اپراتور مخابراتی در سراسر جهان از آن استفاده می‌کنند. این پروتکل به اپراتورهای جهانی اجازه می‌دهد تا داده‌های خود را با یکدیگر مبادله کرده و همچنین سرویس‌های جهانی نظیر رومینگ را به مشترکان خود ارائه کنند.

مشکل کار کجاست؟

مشکل موجود در شبکه SS7 که فرآیند ارسال پیام‌های کوتاه بر مبنای این پروتکل انجام می‌شود، این است که فرض را بر اعتمادسازی بر مبدا که پیام کوتاه را ارسال (و البته دریافت کرده) کرده است؛ می‌گذارد. در نتیجه هکرها این توانایی را دارند تا پروتکل SS7 را فریب داده تا پیام‌های کوتاه را برای دستگاه آن‌ها ارسال کند. در این روش تمامی آن چیزی که هکرها به آن نیاز دارند، شماره تلفن قربانی و جزییاتی در ارتباط با دستگاهی است که قربانی از آن استفاده می‌کند. سایت فوربس گزارش داده است که چندی پیش گروهی از پژوهش‌گران Positive Technologies نمونه‌ای مفهومی از این شیوه حمله را منتشر ساخته‌اند که نشان می‌دهد، هکرها چگونه موفق شده‌اند به حساب‌های کاربری مردم در تلگرام و واتس آپ نفوذ کنند. حال همین گروه ویدویی را منتشر ساخته‌اند که نشان می‌دهد هکرها با استفاده از این ترفند قادر هستند حساب کاربری فیس بوک مردم را نیز در معرض تهدید قرار دهند. در حالی که شبکه‌های سلولی از پیشرفته‌ترین تکنیک‌های رمزنگاری استفاده می‌کند، اما واقعیت این است که SS7 از مدت‌ها قبل آسیب‌پذیر بودن خود را نشان داده است. رخنه‌های موجود در طراحی SS7 اولین بار در سال 2014 خود را نشان دادند. زمانی که یک تیم از پژوهش‌گران German Security Research Labs هشدار‌های جهانی را در ارتباط با آسیب‌پذیر بودن SS7 منتشر ساختند.

مهاجم چگونه نفوذ می‌کند؟

در این شیوه حمله هکرها ابتدا روی گزینه فراموش کردن گذرواژه در صفحه اصلی فیس‌بوک کلیک می‌کنند. فیس بوک در ادامه از آن‌ها آدرس ایمیل یا شماره تلفنی که منتسب به حساب کاربری است را درخواست می‌کند. هکرها شماره تلفن حقیقی فردی که صاحب حساب کاربری است را وارد می‌کنند. اما در مرحله بعد هکر جهت پیام کوتاه یک‌بار مصرفی که توسط فیس بوک ارسال می‌شود را به سمت کامپیوتر یا تلفن همراه خود تغییر داده و به این شکل به راحتی قادر است به حساب کاربری قربانی وارد شود.

جالب آن‌که کارشناسان امنیتی اعلام کرده‌اند، این شیوه حمله تنها فیس بوک را تحت الشعاع خود قرار نمی‌دهد. هر سایت یا ارائه دهنده خدمات اینترنتی یا ایمیلی همچون جی‌میل که از پیام کوتاه برای احراز هویت کاربران خود استفاده می‌کند، در برابر این حمله آسیب‌پذیری است.

راه‌کارهای جلوگیری

واقعیت این است که اپراتورهای شبکه این توانایی را ندارند تا برای این آسیب‌پذیری در کوتاه مدت وصله لازم را ارائه کنند، اما کاربران خود می‌توانند چند اقدام احتیاطی را برای پیش‌گیری از بروز این‌گونه حملات انجام دهند:

1- هیچ‌گاه شماره تلفن خود را با شبکه‌های اجتماعی مرتبط نسازید. به جای این روش سعی کنید از تکنیک بازیابی رمزعبور بر مبنای ایمیل در ارتباط با حساب‌هایی که در شبکه‌های اجتماعی دارید، استفاده کنید.

2- سعی کنید از مکانیزم احراز هویت دو عاملی استفاده کنید که از پیام‌های کوتاه برای کدهای دریافتی استفاده نمی‌کند.

3- همواره سعی کنید از برنامه‌های ارتباطی که رمزنگاری نقطه به نقطه (end-to-end) را پشتیبانی می‌کنند، استفاده کنید. در این حالت داده‌های شما تا رسیدن به مقصد در حالت رمزنگاری قرار خواهند داشت.

در پایان ضروری است به این نکته توجه داشته باشید که این شگرد حمله هیچ‌گونه ارتباطی با شبکه‌های اجتماعی نداشته و یک آسیب‌پذیری در شبکه ارتباطی است. در همین ارتباط فیس بوک گفته است: «به دلیل این‌که سوء استفاده از آسیب‌پذیری SSL جزء موارد خاص بوده و به سطح بالایی از دانش فنی نیاز دارد، در نتیجه خطر جدی کاربران را تهدید نمی‌کند. با این وجود به همه کاربران خود توصیه می‌کنیم مکانیزم احراز هویت دو عاملی با نام Login Approvals را از بخش تنظیمات امنیتی فیس‌بوک فعال سازند. در چنین حالتی مکانیزم بازیابی از طریق پیام کوتاه غیر فعال خواهد شد و اگر هکری شماره تماس شما را به دست آورد، باز هم برای دسترسی به حساب کاربری‌تان به گذرواژه شما نیاز خواهد داشت.»

نظرتان را ثبت کنید کد خبر: 32659 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/04/04 تعداد مشاهده: 3273
اخبار مرتبط با این خبر
نظر های کاربران

میشه ما هم یاد بگیریم این نوع هک رو از کجا باید برای هکر شدن شروع کرد؟

تشکر از شما هایکه زحمت کشیدید

سرور آپدیت نود 32
پیشنهاد سافت گذر
NS Wallet 2.2.3 for Android +4.0.3

NS Wallet 2.2.3 for Android +4.0.3

مدیریت رمزها و شماره حساب ها

Skater Boy 1.8 for Android +2.3

Skater Boy 1.8 for Android +2.3

پسر اسکیت باز

Tank-O-Box 1.2a

Tank-O-Box 1.2a

جنگ تانکها

Chicken Invaders 5 Christmas Edition v5.05

Chicken Invaders 5 Christmas Edition v5.05

مرغ های مهاجم

تکنولوژی نانو در سخت افزار

تکنولوژی نانو در سخت افزار

آشنایی با تکنولوژی نانو در سخت افزار

دانستنی هاى تکلیف پسران

دانستنی هاى تکلیف پسران

مراسم جشن تکلیف

زندگی نامه حسین پناهی

زندگی نامه حسین پناهی

آشنایی با حسین پناهی

Luxor 2 HD

Luxor 2 HD

لاکسور 2 با کیفیت اچ‌دی

Macrorit Data Wiper 8.3.0 Technician

Macrorit Data Wiper 8.3.0 Technician

پاک کردن اطلاعات هارد

Lynda/LinkedIn - Premiere Pro 2020 Essential Training

Lynda/LinkedIn - Premiere Pro 2020 Essential Training

آموزش پریمیر

سخنرانی حجت الاسلام پناهیان درباره ذکر

سخنرانی حجت الاسلام پناهیان درباره ذکر

سخنرانی حجت الاسلام پناهیان با موضوع یاد خدا

Think of the Children

Think of the Children

اکشن معمایی

Draw Rider 9.3 for Android +2.3

Draw Rider 9.3 for Android +2.3

بازی دوچرخه سواری

سخنرانی حجت الاسلام فرحزاد با موضوع اهمیت امامت و ولایت و تکمیل دین با ولایت

سخنرانی حجت الاسلام فرحزاد با موضوع اهمیت امامت و ولایت و تکمیل دین با ولایت

سخنرانی اهمیت امامت و ولایت و تکمیل دین با ولایت با حاج آقا فرحزاد

YoWindow Weather 2.56.10 Final For Android +6.0

YoWindow Weather 2.56.10 Final For Android +6.0

پیش بینی آب و هوای یو ویندو

مداحی مهدی مختاری سال 98

مداحی مهدی مختاری سال 98

محرم شب اول تا شام غریبان مختاری

آشنایی با تاریخچه روان‌شناسی

آشنایی با تاریخچه روان‌شناسی

تعبیر خواب و بیماری های روانی

OriginLab OriginPro 2025b v10.2.5.212 (x64)

OriginLab OriginPro 2025b v10.2.5.212 (x64)

تحلیل عددی داده‌ها و ترسیم نمودارهای علمی دوبعدی و سه‌بعدی

سخنرانی حجت الاسلام سید محمد ضیاء آبادی با موضوع ولایت امیرمؤمنان علی (ع)

سخنرانی حجت الاسلام سید محمد ضیاء آبادی با موضوع ولایت امیرمؤمنان علی (ع)

سخنرانی ولایت امیرمؤمنان علی (ع) با سید محمد ضیاء آبادی

Microsoft Edge Preview 144.0.3719.103 For Android +4.4

Microsoft Edge Preview 144.0.3719.103 For Android +4.4

مایکروسافت اج

Wars Across the World Congo 1964

Wars Across the World Congo 1964

جنگ در سراسر جهان

Piktures Gallery Photo & Video 2.9 for Android +4.1

Piktures Gallery Photo & Video 2.9 for Android +4.1

گالری اندروید

Panorama 360 Camera + VR Video 7.3.1 for android +2.3.0

Panorama 360 Camera + VR Video 7.3.1 for android +2.3.0

پانوراما ۳۶۰

Persepolis Download Manager 5.2.0.0

Persepolis Download Manager 5.2.0.0

پرسپولیس دانلود منیجر

Valentina Studio Pro 17.0

Valentina Studio Pro 17.0

مدیریت پایگاه داده

تفاوت بین تکنیک های دفاع بین زنان و مردان

تفاوت بین تکنیک های دفاع بین زنان و مردان

آموزش دفاع شخصی

Need For Speed Rivals + Update v1.4

Need For Speed Rivals + Update v1.4

نید فور اسپید ریوالز

پرتاب توپ به داخل حلقه

پرتاب توپ به داخل حلقه

مهارت‌هایی فردی در بسکتبال

سلسله مباحث استاد شجاعی قسمت سوم

سلسله مباحث استاد شجاعی قسمت سوم

سخنرانی شجاعی

اهمیت فضای مجازی از منظر رهبری

اهمیت فضای مجازی از منظر رهبری

Cyberspace from the perspective of the Supreme Leader of the Revolution

Act 1 Video Player 4.0.3 for Android +2.1

Act 1 Video Player 4.0.3 for Android +2.1

پلیر تصویری با محیط کاربری ساده

Shelter

Shelter

پناهگاه

سخنرانی حجت الاسلام پناهیان درمورد مشکلات دینداری

سخنرانی حجت الاسلام پناهیان درمورد مشکلات دینداری

سخنرانی حجت الاسلام پناهیان با موضوع مشکلات دینداری

Adobe Premiere Pro CS6 v6.0.0 + Update 6.0.3

Adobe Premiere Pro CS6 v6.0.0 + Update 6.0.3

نسخه CS6 حرفه ای ترین نرم افزار ویرایش فیلم

PDF-XChange Pro 10.8.4.409 + Editor Plus + Portable

PDF-XChange Pro 10.8.4.409 + Editor Plus + Portable

پی دی اف ایکس چنج ادیتور پلاس

تاریخ سلطانى

تاریخ سلطانى

تاریخ صفویه

Lynda - Captivate 8 Essential Training

Lynda - Captivate 8 Essential Training

فیلم آموزش کار با نرم‌افزار کپتیویت 8

ساخت نرم افزار اندروید به زبان ساده

ساخت نرم افزار اندروید به زبان ساده

آشنایی با برنامه نویسی اندروید

9 جلسه علل بلا در زندگی دنیا از حجت الاسلام والمسلمین اویسی

9 جلسه علل بلا در زندگی دنیا از حجت الاسلام والمسلمین اویسی

حاج آقا اویسی با موضوع علل سختی در زندگی دنیا

Pluralsight - VMware vSphere Data Protection

Pluralsight - VMware vSphere Data Protection

فیلم آموزش محافظت، پشتیبان‌گیری و بازیابی داده‌های vSphere

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!