سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هک شبکه‌های اجتماعی فقط با یک شماره موبایل!

در حالی که شبکه اجتماعی فیس‌بوک این روزها توسط بسیاری از مردم مورد استفاده قرار می‌گیرد و فارغ از بحث‌های جانبی که پیرامون آن وجود دارد، حجم بسیار بالایی از کاربران را به سمت و سوی خود جذب کرده است، اما در طرف مقابل مجرمان سایبری و هکرها را نیز به سمت خود جذب کرده است. هر چند این شرکت تلاش می‌کند تا بهترین مکانیز‌م‌های امنیتی را در این خصوص ارائه کند، اما واقعیت این است که هکرها نیز بی‌کار ننشسته‌اند و همواره از روش‌های ابداعی و بعضا منحصر به‌فردی در جهت دستیابی به اطلاعات کاربران استفاده می‌کنند.

به گزارش سافت گذر به نقل از مجله شبکه؛ در میان هک‌های مختلفی که هر روز در سراسر جهان سایت‌های اینترنتی را تهدید می‌کند، شبکه‌های اجتماعی در اولویت هستند. در این میان دسترسی به اطلاعات حساب کاربری مردم در فیس‌بوک بیش از هر سایت دیگری در اولویت کاری هکرها قرار دارد. به تازگی خبری از سوی کارشناسان امنیتی منتشر شده است که نشان هکرها به راحتی و تنها با آگاهی از شماره تلفن افراد این توانایی را دارند تا حساب کاربری مردم در این شبکه اجتماعی را هک کرده و به آن دسترسی پیدا کنند. تنها پیش شرط موفقیت این روش داشتن مهارتی در زمینه هک است.

در پس پرده حملات لینکدین چه اتفاقی رخ داده است؟

این حرف بدان معنا است که حساب کاربری شما نه تنها با داشتن گذرواژه قدرتمند، بلکه با بهره‌مندی از ابزارهای نظارتی و امنیتی قدرتمند باز هم در معرض هک و نفوذ قرار دارد. هکرهایی که سطح دانش و مهارت آن‌ها به اندازه‌ای باشد که بتوانند به شبکه SS7 نفوذ کنند، این توانایی را دارند تا به راحتی حساب کاربری شما در فیس‌بوک را هک کنند. تنها چیزی که هکرها به آن نیاز دارند شماره تلفن شما است. نقاط ضعفی که در SS7 وجود دارد؛ به هکرها و مجرمان سازمان‌یافته این قابلیت را می‌دهد تا به راحتی توانایی شنود پیام‌های کوتاه افراد و تماس‌هایی که افراد با اسمارت‌فون خود برقرار می‌کنند را داشته باشند. جالب‌تر آن‌که حساب‌های کاربری افراد در شبکه‌های اجتماعی که شماره تماسی در آن‌ها قرار گرفته است نیز قابل کنترل خواهد بود. SS7 (سرنام  Signalling System Number 7) یک پروتکل سیگنال تلفنی است که امروزه چیزی بیش از 800 اپراتور مخابراتی در سراسر جهان از آن استفاده می‌کنند. این پروتکل به اپراتورهای جهانی اجازه می‌دهد تا داده‌های خود را با یکدیگر مبادله کرده و همچنین سرویس‌های جهانی نظیر رومینگ را به مشترکان خود ارائه کنند.

مشکل کار کجاست؟

مشکل موجود در شبکه SS7 که فرآیند ارسال پیام‌های کوتاه بر مبنای این پروتکل انجام می‌شود، این است که فرض را بر اعتمادسازی بر مبدا که پیام کوتاه را ارسال (و البته دریافت کرده) کرده است؛ می‌گذارد. در نتیجه هکرها این توانایی را دارند تا پروتکل SS7 را فریب داده تا پیام‌های کوتاه را برای دستگاه آن‌ها ارسال کند. در این روش تمامی آن چیزی که هکرها به آن نیاز دارند، شماره تلفن قربانی و جزییاتی در ارتباط با دستگاهی است که قربانی از آن استفاده می‌کند. سایت فوربس گزارش داده است که چندی پیش گروهی از پژوهش‌گران Positive Technologies نمونه‌ای مفهومی از این شیوه حمله را منتشر ساخته‌اند که نشان می‌دهد، هکرها چگونه موفق شده‌اند به حساب‌های کاربری مردم در تلگرام و واتس آپ نفوذ کنند. حال همین گروه ویدویی را منتشر ساخته‌اند که نشان می‌دهد هکرها با استفاده از این ترفند قادر هستند حساب کاربری فیس بوک مردم را نیز در معرض تهدید قرار دهند. در حالی که شبکه‌های سلولی از پیشرفته‌ترین تکنیک‌های رمزنگاری استفاده می‌کند، اما واقعیت این است که SS7 از مدت‌ها قبل آسیب‌پذیر بودن خود را نشان داده است. رخنه‌های موجود در طراحی SS7 اولین بار در سال 2014 خود را نشان دادند. زمانی که یک تیم از پژوهش‌گران German Security Research Labs هشدار‌های جهانی را در ارتباط با آسیب‌پذیر بودن SS7 منتشر ساختند.

مهاجم چگونه نفوذ می‌کند؟

در این شیوه حمله هکرها ابتدا روی گزینه فراموش کردن گذرواژه در صفحه اصلی فیس‌بوک کلیک می‌کنند. فیس بوک در ادامه از آن‌ها آدرس ایمیل یا شماره تلفنی که منتسب به حساب کاربری است را درخواست می‌کند. هکرها شماره تلفن حقیقی فردی که صاحب حساب کاربری است را وارد می‌کنند. اما در مرحله بعد هکر جهت پیام کوتاه یک‌بار مصرفی که توسط فیس بوک ارسال می‌شود را به سمت کامپیوتر یا تلفن همراه خود تغییر داده و به این شکل به راحتی قادر است به حساب کاربری قربانی وارد شود.

جالب آن‌که کارشناسان امنیتی اعلام کرده‌اند، این شیوه حمله تنها فیس بوک را تحت الشعاع خود قرار نمی‌دهد. هر سایت یا ارائه دهنده خدمات اینترنتی یا ایمیلی همچون جی‌میل که از پیام کوتاه برای احراز هویت کاربران خود استفاده می‌کند، در برابر این حمله آسیب‌پذیری است.

راه‌کارهای جلوگیری

واقعیت این است که اپراتورهای شبکه این توانایی را ندارند تا برای این آسیب‌پذیری در کوتاه مدت وصله لازم را ارائه کنند، اما کاربران خود می‌توانند چند اقدام احتیاطی را برای پیش‌گیری از بروز این‌گونه حملات انجام دهند:

1- هیچ‌گاه شماره تلفن خود را با شبکه‌های اجتماعی مرتبط نسازید. به جای این روش سعی کنید از تکنیک بازیابی رمزعبور بر مبنای ایمیل در ارتباط با حساب‌هایی که در شبکه‌های اجتماعی دارید، استفاده کنید.

2- سعی کنید از مکانیزم احراز هویت دو عاملی استفاده کنید که از پیام‌های کوتاه برای کدهای دریافتی استفاده نمی‌کند.

3- همواره سعی کنید از برنامه‌های ارتباطی که رمزنگاری نقطه به نقطه (end-to-end) را پشتیبانی می‌کنند، استفاده کنید. در این حالت داده‌های شما تا رسیدن به مقصد در حالت رمزنگاری قرار خواهند داشت.

در پایان ضروری است به این نکته توجه داشته باشید که این شگرد حمله هیچ‌گونه ارتباطی با شبکه‌های اجتماعی نداشته و یک آسیب‌پذیری در شبکه ارتباطی است. در همین ارتباط فیس بوک گفته است: «به دلیل این‌که سوء استفاده از آسیب‌پذیری SSL جزء موارد خاص بوده و به سطح بالایی از دانش فنی نیاز دارد، در نتیجه خطر جدی کاربران را تهدید نمی‌کند. با این وجود به همه کاربران خود توصیه می‌کنیم مکانیزم احراز هویت دو عاملی با نام Login Approvals را از بخش تنظیمات امنیتی فیس‌بوک فعال سازند. در چنین حالتی مکانیزم بازیابی از طریق پیام کوتاه غیر فعال خواهد شد و اگر هکری شماره تماس شما را به دست آورد، باز هم برای دسترسی به حساب کاربری‌تان به گذرواژه شما نیاز خواهد داشت.»

نظرتان را ثبت کنید کد خبر: 32659 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/04/04 تعداد مشاهده: 3104
اخبار مرتبط با این خبر
نظر های کاربران

میشه ما هم یاد بگیریم این نوع هک رو از کجا باید برای هکر شدن شروع کرد؟

تشکر از شما هایکه زحمت کشیدید

سرور آپدیت نود 32
پیشنهاد سافت گذر
PrinterShare Mobile Print Premium 12.14.10 for Android +5.0

PrinterShare Mobile Print Premium 12.14.10 for Android +5.0

پرینتر

WinSCP 6.5.1 + Portable

WinSCP 6.5.1 + Portable

مدیریت FTP

همراه بانک انصار نسخه 4.6.0 برای اندروید

همراه بانک انصار نسخه 4.6.0 برای اندروید

موبایل بانک انصار

The Wizards Pen TM

The Wizards Pen TM

پازل از نوع بگرد و پیدا کن

Symantec Endpoint Protection Small Business Edition 12.1.5337.5000 + Client 14.0.3929.1200 Win/Mac/Linux

Symantec Endpoint Protection Small Business Edition 12.1.5337.5000 + Client 14.0.3929.1200 Win/Mac/Linux

سیمانتک اندپوینت

FastStone Image Viewer 8.0 Corporate

FastStone Image Viewer 8.0 Corporate

ویرایش عکس

Nokia Suite 3.8.54 / PC Suite 7.1.180.94

Nokia Suite 3.8.54 / PC Suite 7.1.180.94

نسخه تغییر نام یافته نرم افزار Nokia Ovi Suite برای مدیریت گوشی های نوکیا

بیماری های دهان، دندان و لب

بیماری های دهان، دندان و لب

درمان بیماری های دهان، دندان و لب در طب اسلامی ایرانی

موجودات فراطبیعی در ادیان الهی

موجودات فراطبیعی در ادیان الهی

مطالب جالب درباره عجایب علوم غریبه

نماهنگ شمیم عشق

نماهنگ شمیم عشق

ولادت حضرت مهدی عج

OpenShot Video Editor 3.3.0

OpenShot Video Editor 3.3.0

ویرایش ویدئو

سخنرانی حجت الاسلام ناصر رفیعی با موضوع اقدامات مهم امام سجاد علیه السّلام

سخنرانی حجت الاسلام ناصر رفیعی با موضوع اقدامات مهم امام سجاد علیه السّلام

سخنرانی اقدامات مهم امام سجاد علیه السّلام با ناصر رفیعی

Empires of the Weak: The Real Story of European Expansion and the Creation of the New World Order

Empires of the Weak: The Real Story of European Expansion and the Creation of the New World Order

امپراتوری ضعیف: داستان واقعی گسترش اروپا و ایجاد نظم نوین جهانی

SFV Checker v2.04

SFV Checker v2.04

تأیید صحت فایل ها

پایگاه داده ها

پایگاه داده ها

آشنایی با سیستم پایگاه داده ها

Sora

Sora

سُرا

اِکْمالُ الدّین و اِتْمامُ النّعمَة

اِکْمالُ الدّین و اِتْمامُ النّعمَة

کمال الدین و تمام النعمة شیخ صدوق

Shield Antivirus Pro 5.3.9

Shield Antivirus Pro 5.3.9

آنتی ویروس شیلد

The Admin

The Admin

اکشن تیراندازی

مجله تخصصی در محوریت نجوم و ستاره شناسی

مجله تخصصی در محوریت نجوم و ستاره شناسی

مجله All About Space

دیوان ملا فتح الله متخلص به دیوان وفائی شوشتری

دیوان ملا فتح الله متخلص به دیوان وفائی شوشتری

دیوان ملا فتح الله

AMS Photo Collage Maker 9.35

AMS Photo Collage Maker 9.35

ساخت کلاژ

Norton Security and Antivirus 4.7.0.4460 for Android +2.3

Norton Security and Antivirus 4.7.0.4460 for Android +2.3

آنتی ویروس نورتون

Apple Final Cut Pro 10.6.3 / Motion 5.6.1 / Compressor 4.6.1 / motionVFX Pack / Effects & Plugins Collection

Apple Final Cut Pro 10.6.3 / Motion 5.6.1 / Compressor 4.6.1 / motionVFX Pack / Effects & Plugins Collection

فاینال کات

EaseUS CleanGenius 3.0.3

EaseUS CleanGenius 3.0.3

پاکسازی و بهینه سازی ویندوز

Virtua Tennis Challenge 4.5.4 for Android

Virtua Tennis Challenge 4.5.4 for Android

بازی تنیس

شبکه اجتماعی هورسا 2.0.6 برای اندروید 4.1+

شبکه اجتماعی هورسا 2.0.6 برای اندروید 4.1+

هورسا

عزیز زهرا ( سرود و آهنگ برای امام زمان ) - بخش دوم

عزیز زهرا ( سرود و آهنگ برای امام زمان ) - بخش دوم

نواهایی برای امام زمان

ترتیل کل قرآن کریم از استاد شحات محمد انور

ترتیل کل قرآن کریم از استاد شحات محمد انور

ترتیل قرآن کریم 30 جزء شحات محمد انور

Device Info HW+ 5.5.2 for Android 4.0.3

Device Info HW+ 5.5.2 for Android 4.0.3

اطلاعات کامل سخت افزار موبایل

Code VBA 11.0.0.18

Code VBA 11.0.0.18

ویرایشگر کدهای VBA

Learning spss sftware

Learning spss sftware

آموزش نرم افزار Spss

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

مجله تخصصی غذایی Vegan Food & Living ژانویه 2021

Tall Components PDF Collection for .NET - June 2016

Tall Components PDF Collection for .NET - June 2016

مجموعه کامپوننت های قدرتمند برنامه نویسی تحت زبان Net. برای کار با فایلهای PDF

Maplesoft Maple Flow 2022.2

Maplesoft Maple Flow 2022.2

محاسبات ریاضی

Massive Chalice

Massive Chalice

جام بزرگ

Crazy Birds

Crazy Birds

جوجه های بازیگوش

سخنرانی حجت الاسلام محمدهادی عبدخدایی با موضوع شهید سلیمانی الگوی مقاومت و جهاد و اخلاص

سخنرانی حجت الاسلام محمدهادی عبدخدایی با موضوع شهید سلیمانی الگوی مقاومت و جهاد و اخلاص

سخنرانی محمدهادی عبدخدایی با موضوع شهید سلیمانی الگوی مقاومت و جهاد و اخلاص

Doors And Rooms 3 v1.5.6 for Android +3.0

Doors And Rooms 3 v1.5.6 for Android +3.0

بازی درها و اتاق ها

مناجات با خدا - سرود و همخوانی ایرانی - بخش اول

مناجات با خدا - سرود و همخوانی ایرانی - بخش اول

مناجات - بخش اول

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!