سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1786
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تفسیر سوره زخرف از دید استاد مطهری

تفسیر سوره زخرف از دید استاد مطهری

مطهری تفسیر زخرف

Luxion KeyShot Studio Pro / Enteprise / VR 2024.2 v13.1.1.4

Luxion KeyShot Studio Pro / Enteprise / VR 2024.2 v13.1.1.4

رندرینگ

Microsoft Visual Studio 2019 Enterprise 16.11.43

Microsoft Visual Studio 2019 Enterprise 16.11.43

ویژوال استودیو 2019

برنامه راهبردی رشد فردی

برنامه راهبردی رشد فردی

رشد فردی

Passper for Word 4.0.3.1

Passper for Word 4.0.3.1

باز کردن قفل فایل های ورد

شعرهای اخوان ثالث

شعرهای اخوان ثالث

آخر شاهنامه – اخوان ثالث

Symantec AntiVirus Corporate Edition 10.2.4.4000 x86/x64 for Vista,2008,7

Symantec AntiVirus Corporate Edition 10.2.4.4000 x86/x64 for Vista,2008,7

نسخه 32 بیتی آنتی ویروس سیمانتک برای ویندوز ویستا و 2008 سرور و سون

ویژگی های والای آمنه (س)

ویژگی های والای آمنه (س)

آمنه (س) در آینه مادری

PTC Creo 12.4.1.0 + Help Center + Manikin Libraries

PTC Creo 12.4.1.0 + Help Center + Manikin Libraries

طراحی سه بعدی تولید قطعات صنعتی پی تی سی کرئو 4

متن کامل ١٢٣ صفحه ای توافقنامه  برجام

متن کامل ١٢٣ صفحه ای توافقنامه برجام

توافق نامه برجام

سخنرانی حجت الاسلام اسماعیل مقری با موضوع امتیازات و ویژگی های رسول اکرم (ص)

سخنرانی حجت الاسلام اسماعیل مقری با موضوع امتیازات و ویژگی های رسول اکرم (ص)

حاج آقا اسماعیل مقری با موضوع امتیازات و ویژگی های رسول اکرم (ص)

SeoTools for Excel 10.0.2

SeoTools for Excel 10.0.2

بهینه‌سازی موتور جستجو

Adobe Acrobat Pro DC 2025.001.20997 / macOS

Adobe Acrobat Pro DC 2025.001.20997 / macOS

ادوبی اکروبات پرو

Google Keyboard ( Gboard ) 16.5.2.838613058 for Android +8.0

Google Keyboard ( Gboard ) 16.5.2.838613058 for Android +8.0

کیبورد گوگل

Udemy - Photography Masterclass A Complete Guide to Photography

Udemy - Photography Masterclass A Complete Guide to Photography

دوره آموزش کامل عکاسی

چگونه هارد دیسک خود را FDisk کنیم

چگونه هارد دیسک خود را FDisk کنیم

اف دیسک کردن هارددیسک

Attack of the Earthlings

Attack of the Earthlings

استراتژیک نوبتی

Passper for ZIP 4.0.3.1

Passper for ZIP 4.0.3.1

بازیابی رمزهای عبور فراموش‌ شده یا گمشده از آرشیوهای زیپ

Zero Install 2.28.1

Zero Install 2.28.1

اجرای برنامه ها بدون نیاز به نصب

Parcel

Parcel

بسته

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش هشتم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش هشتم

سخنرانی آیت الله مجتهدی تهرانی با موضوع ضرر و زیان

مجموعه زنگ موبایل ویژه ماه مبارک رمضان

مجموعه زنگ موبایل ویژه ماه مبارک رمضان

زنگ خور موبایل برای ماه مبارک رمضان

همراه بانک توسعه تعاون نسخه 12.5.1 برای اندروید

همراه بانک توسعه تعاون نسخه 12.5.1 برای اندروید

موبایل بانک توسعه تعاون

BattleRush: Ardennes Assault

BattleRush: Ardennes Assault

اکشن جنگ جهانی دوم برای کامپیوتر

معرفی شبیه ساز OPNET

معرفی شبیه ساز OPNET

معرفی شبیه ساز آپ نت

Lithium Music Player 3.03 for Android +4.1

Lithium Music Player 3.03 for Android +4.1

موزیک پلیر اندروید

تلاوت مجلسی استاد منصور قصری زاده سوره مبارکه بقره

تلاوت مجلسی استاد منصور قصری زاده سوره مبارکه بقره

تلاوت منصور قصری زاده سوره بقره

Pikuniku Collector's Edition

Pikuniku Collector's Edition

اکشن و معمایی برای کامپیوتر

تاثیر انقلاب اسلامی بر قوت و گسترش محور مقاومت در منطقه

تاثیر انقلاب اسلامی بر قوت و گسترش محور مقاومت در منطقه

گفتمان انقلاب اسلامی ایران

راه و رسم صحیح زندگى

راه و رسم صحیح زندگى

آشنایى با فرهنگ اسلامى

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

ماشین سواری بیچ باگی

آموزش IPV6

آموزش IPV6

آموزش جامع و کاربردی پروتکل IPV6

Collapse

Collapse

کولپس

Telerik Collection for .NET 2024 Q4 / 2022 R3 Retail / 2021 R3 SP1 / 2020 R1 / 2019 SP1 R2

Telerik Collection for .NET 2024 Q4 / 2022 R3 Retail / 2021 R3 SP1 / 2020 R1 / 2019 SP1 R2

مجموعه کامل کامپوننت های شرکت تلریک

alFayadh Books 1.0 for Android

alFayadh Books 1.0 for Android

مجموعه مؤلفات حضرت آیت الله العظمى فیاض مد ظله العالى

آشنایی با داعش

آشنایی با داعش

ISIS tragedy

Terragen Professional 4.7.19

Terragen Professional 4.7.19

طراحی و رندرینگ محیط های طبیعی زمین

Beepa Fraps 3.5.99

Beepa Fraps 3.5.99

نرم افزار عکس برداری و فیلم برداری از بازی

مولودی خوانی حاج محمود کریمی میلاد امام حسین امام سجاد حضرت اباالفضل علیهم السلام

مولودی خوانی حاج محمود کریمی میلاد امام حسین امام سجاد حضرت اباالفضل علیهم السلام

مداحی کریمی میلاد امام حسین امام سجاد حضرت اباالفضل

Super Mario RPG

Super Mario RPG

سوپر ماریو نقش آفرینی برای کامپیوتر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!