سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1798
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
BlueStacks 5.22.164.2005

BlueStacks 5.22.164.2005

بلواستکس

Dictionary.com Premium 9.11.1 Paid for Android +5.0

Dictionary.com Premium 9.11.1 Paid for Android +5.0

دیکشنری

Kaspersky Total Security Offline Update

Kaspersky Total Security Offline Update

آپدیت آفلاین کسپرسکی توتال سکیوریتی

Horror in the Asylum

Horror in the Asylum

وحشت در تیمارستان

ExplorerPatcher 26100.4946.69.6

ExplorerPatcher 26100.4946.69.6

بهینه سازی ویندوز

Nuclear Coffee Recover Keys Enterprise 12.0.6.311

Nuclear Coffee Recover Keys Enterprise 12.0.6.311

ریکاوری و نمایش شماره سریال فعالسازی نرم‌افزارها

سخنرانی حجت الاسلام انصاریان با موضوع نیاز و اضطرار مردم در داشتن حجت الهی

سخنرانی حجت الاسلام انصاریان با موضوع نیاز و اضطرار مردم در داشتن حجت الهی

حاج آقا انصاریان با موضوع نیاز و اضطرار مردم در داشتن حجت الهی

Musixmatch music & lyrics 7.9.3 for Android +4.0

Musixmatch music & lyrics 7.9.3 for Android +4.0

برنامه نمایش لیریک موسیقی

Udemy - 50 Popular Coding Interview Problems

Udemy - 50 Popular Coding Interview Problems

آموزش قبول شدن در مصاحبه شغلی برنامه نویسی

Cartoon Camera Pro 1.2.2 for Android

Cartoon Camera Pro 1.2.2 for Android

عکسبرداری با افکت کارتونی

فوریت‌های طب ایرانی (سنتی) 14 جلدی

فوریت‌های طب ایرانی (سنتی) 14 جلدی

پزشکی سنتی - پزشکی ایرانی

Gmail Mobile for Java

Gmail Mobile for Java

ابزاری برای چک کردن Gmail در موبایل

Oracle Database 12c Release 2 Build 12.2.0.1.0 x64

Oracle Database 12c Release 2 Build 12.2.0.1.0 x64

قوی ترین و عظیم ترین نرم افزار پایگاه داده (نسخه تحت ویندوز)

TortoiseSVN 1.12.2.28653

TortoiseSVN 1.12.2.28653

کلاینت کنترل ورژن

Fruit Slice 1.4.5 for Android

Fruit Slice 1.4.5 for Android

بازی بسیار جذاب با میوه ها

The Great Gatsby - Secret Treasure

The Great Gatsby - Secret Treasure

گتسبی بزرگ - گنجینه‌ی مخفی

The Martian

The Martian

مریخی

مداحی نریمان پناهی سال 97

مداحی نریمان پناهی سال 97

مداحی نریمان پناهی سال 97

راهنمای تغذیه و رژیم درمانی

راهنمای تغذیه و رژیم درمانی

آشنایی با اطلاعات رژیم درمانی و چاقی و لاغری

StarDrive 2

StarDrive 2

استار-درایو 2

کوه جادو شاهکاری منحصر به فرد از توماس مان رمان‌نویس آلمانی

کوه جادو شاهکاری منحصر به فرد از توماس مان رمان‌نویس آلمانی

کوه جادو

onOne Perfect Photo Suite 9.5.1.1646 Premium Win/Mac x64

onOne Perfect Photo Suite 9.5.1.1646 Premium Win/Mac x64

بهترین و کامل‌ترین مجموعه‌ی پلاگین‌های فتوشاپ

DU Cleaner & Clean Cache 1.5.0.1 for Android +2.3

DU Cleaner & Clean Cache 1.5.0.1 for Android +2.3

پاکسازی دو کلینر

خودآموز طراحی وب به صورت عملی

خودآموز طراحی وب به صورت عملی

خودآموزهای مرحله به مرحله جهت طراحی در فتوشاپ

Les Miserables - Cosette's Fate

Les Miserables - Cosette's Fate

بینوایان - سرنوشت کوزت

Shadow Gambit: The Cursed Crew – Complete Edition

Shadow Gambit: The Cursed Crew – Complete Edition

شَدو گمبیت

چربی سوزی و کاهش وزن

چربی سوزی و کاهش وزن

میوه های چربی سوز

They Need To Be Fed 2 v1.0.8 / 3 v1.0.4 for Android +2.3

They Need To Be Fed 2 v1.0.8 / 3 v1.0.4 for Android +2.3

بازی آدمک آهنربایی نسخه 2 و 3

Realtek High Definition Audio Drivers 6.0.9918.1 WHQL / R2.83

Realtek High Definition Audio Drivers 6.0.9918.1 WHQL / R2.83

درایور کارت صوتی ریلتک

Kazme Gheyz Killer

Kazme Gheyz Killer

از بین بردن نسخه 1و 2 ویروس کظم غیظ

آموزش Xara 3D

آموزش Xara 3D

آشنایی با برنامه Xara 3D

Beetle Bug 3

Beetle Bug 3

نجات کنه ها

آموزش متدولوژی و تکنولوژی طراحی وب CIW

آموزش متدولوژی و تکنولوژی طراحی وب CIW

آشنایی با تکنولوژی طراحی وب

Roadside Assistance Simulator

Roadside Assistance Simulator

شبیه‌ساز امداد جاده‌ای

نحوه استفاده از Virtual Box

نحوه استفاده از Virtual Box

آموزش روان و مصور استفاده از Virtual Box برای نصب مجازی سیستم عامل ها

InfiniteSkills – Learning Adobe InDesign CC Training Video

InfiniteSkills – Learning Adobe InDesign CC Training Video

فیلم آموزش نرم افزار ادوبی این‌دیزاین سی‌سی

آرایش و پوشش

آرایش و پوشش

آرایشگری

آموزش تصویری نرم افزار EasyRecovery Professional

آموزش تصویری نرم افزار EasyRecovery Professional

آموزش دراور جنیوس پروسنیال

مداحی آماده شده برای دهه اول محرم سال 96 - شب چهارم

مداحی آماده شده برای دهه اول محرم سال 96 - شب چهارم

مداحی برای چهارم محرم 96

StartAllBack 3.9.21.5360

StartAllBack 3.9.21.5360

منوی استارت برای ویندوز 11

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!