سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1711
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش پایه ای و مقدماتی زبان انگلیسی

آموزش پایه ای و مقدماتی زبان انگلیسی

آشنایی با زبان انگلیسی مقدماتی و گرامر آن در سطح پایه ای

Shadows on the Vatican - Act 1 - Greed

Shadows on the Vatican - Act 1 - Greed

سایه هایی بر واتیکان – کُنِش 1 - طمع

Elastic World 1.4.5 for Android

Elastic World 1.4.5 for Android

بازی دنیای فنری

سیستم عصبی مرکزی و مغز

سیستم عصبی مرکزی و مغز

بررسی اجمالی آناتومی و فیزیولوژی مغز انسان،

MOBILedit Enterprise 10.1.0.25985 / Forensic Express Pro 7.4.1.21502

MOBILedit Enterprise 10.1.0.25985 / Forensic Express Pro 7.4.1.21502

مدیریت گوشی با کامپیوتر

Network Signal Strength Premium 26.0.7 for Android +4.1

Network Signal Strength Premium 26.0.7 for Android +4.1

برنامه ای قدرتمند برای سنجش دقیق قدرت سیگنال های شبکه

AccessAgility WiFi Scanner 2.9.6.557

AccessAgility WiFi Scanner 2.9.6.557

اسکن و مدیریت شبکه های وای فای

Schrodinger's Cat And The Raiders Of The Lost Quark

Schrodinger's Cat And The Raiders Of The Lost Quark

گربه‌ی شرودینگر و مهاجمان کوارک گمشده

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

Stellar 2D

Stellar 2D

ستاره‌وار

Talkray 3.198 for Android +4.0

Talkray 3.198 for Android +4.0

مکالمه و پیام اینترنتی

Udemy - Blockchain A-Z™: Learn How To Build Your First Blockchain

Udemy - Blockchain A-Z™: Learn How To Build Your First Blockchain

آموزش بلاک چین

Acunetix Web Vulnerability Scanner 13.0.201126145

Acunetix Web Vulnerability Scanner 13.0.201126145

اکانتیکس اسکن امنیتی سایت

تصویر ذهنی

تصویر ذهنی

تحقق رویاها و آرزوها

TIBCO Statistica v13.5.0.17 / 12.5.192.7

TIBCO Statistica v13.5.0.17 / 12.5.192.7

نرم افزار آماری جهت کنترل کیفیت و انجام آنالیز پیشرفته آماری

Brigador Up-Armored Edition Deluxe 1.3 GOG

Brigador Up-Armored Edition Deluxe 1.3 GOG

اکشن جنگی

AK Notepad 2.4.6 for Android

AK Notepad 2.4.6 for Android

دفترچه یادداشت

اهمیت فضای مجازی از منظر رهبری

اهمیت فضای مجازی از منظر رهبری

Cyberspace from the perspective of the Supreme Leader of the Revolution

PCSX2 1.6.0 + Bios/Plugin/Memcard

PCSX2 1.6.0 + Bios/Plugin/Memcard

جدیدترین و قویترین نرم افزار برای اجرای بازی های PlayStation 2

مداحی حاج محمود کریمی سال 95

مداحی حاج محمود کریمی سال 95

مداحی کریمی سال 95

ظهور امام زمان عج

ظهور امام زمان عج

مهدویت

Winstep Nexus 24.4

Winstep Nexus 24.4

دسترسی سریع به برنامه ها

آموزش کدایگنایتر

آموزش کدایگنایتر

CodeIgniter

Turtle Odyssey II

Turtle Odyssey II

لاک پشت 2

Alexander the Great

Alexander the Great

اسکندر

Linux Predator-OS 3.5 (01-01-2025)

Linux Predator-OS 3.5 (01-01-2025)

پریدیتور توزیع لینوکس

Assetto Corsa Porsche

Assetto Corsa Porsche

استو کورسا پورشه

سخنرانی حجت الاسلام رفیعی درباره مهربانی مادر

سخنرانی حجت الاسلام رفیعی درباره مهربانی مادر

سخنرانی استاد رفیعی

My Alarm Clock  2.73.1 for Android +2.3

My Alarm Clock 2.73.1 for Android +2.3

آلارم و زنگ هشدار

مجموعه زنگ موبایل ویژه ماه مبارک رمضان

مجموعه زنگ موبایل ویژه ماه مبارک رمضان

زنگ خور موبایل برای ماه مبارک رمضان

Easypad 4.0.0 for Android +4.0

Easypad 4.0.0 for Android +4.0

ویجت یادداشت

کلیه اصول طراحی سایت

کلیه اصول طراحی سایت

آشنایی با اصول طراحی سایت به همراه معرفی سایت های مفید

3 جلسه شخصیت امام علی علیه السلام از حجت الاسلام والمسلمین رفیعی

3 جلسه شخصیت امام علی علیه السلام از حجت الاسلام والمسلمین رفیعی

حاج آقا رفیعی با موضوع شخصیت امام علی علیه السلام

DiskGenius Professional 5.6.1.1580

DiskGenius Professional 5.6.1.1580

بازیابی اطلاعات

سخنرانی حجت الاسلام محمدی گلپایگانی با موضوع آثار جاودانگی عاشورا و اربعین حسینی

سخنرانی حجت الاسلام محمدی گلپایگانی با موضوع آثار جاودانگی عاشورا و اربعین حسینی

سخنرانی آثار جاودانگی عاشورا و اربعین حسینی با حاج آقا گلپایگانی

Deer Hunter Classic 3.14.0 for Android

Deer Hunter Classic 3.14.0 for Android

بازی شکارچی گوزن

مستند «پرواز یک و بیست» با موضوع ناگفته‌هایی دربارهٔ شهید قاسم سلیمانی

مستند «پرواز یک و بیست» با موضوع ناگفته‌هایی دربارهٔ شهید قاسم سلیمانی

پرواز یک و بیست

Friendship between a young boy and a Phoenix

Friendship between a young boy and a Phoenix

دیوید و ققنوس

Apache Helicopter National Geographic Documentary

Apache Helicopter National Geographic Documentary

مستند هلیکوپتر آپاچی

اسرار غدیر تألیف محمد باقر انصاری

اسرار غدیر تألیف محمد باقر انصاری

واقعه غدیر خم

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!