سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1797
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Easy Learning English v6.0

Easy Learning English v6.0

آموزش انگلیسی

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت محمود عبدالحکم سوره احزاب

خلاصه المکاسب

خلاصه المکاسب

کتاب المکاسب

Microsoft Windows Embedded Compact 2013 February 2017

Microsoft Windows Embedded Compact 2013 February 2017

ویندوز CE

Rogue Stormers

Rogue Stormers

طوفان گر سرکش

Sonic Adventure 2

Sonic Adventure 2

سونیک ماجراجو 2

ویدئوی حقایق تکان‌دهنده در مورد انانیموس، بزرگترین و خطرناک‌ترین گروه هکری تاریخ بشریت

ویدئوی حقایق تکان‌دهنده در مورد انانیموس، بزرگترین و خطرناک‌ترین گروه هکری تاریخ بشریت

درباره گروه هکری انانیموس

Drive SnapShot 1.51.0.107

Drive SnapShot 1.51.0.107

تهیه نسخه پشتیبان از اطلاعات کامپیوتر

Learning Cisco 2.1 for Android +2.2

Learning Cisco 2.1 for Android +2.2

آشنایی و آموزش مقدماتی cisco برای اندروید

Subway Surfers

Subway Surfers

تعقیب و گریز در ایستگاه قطار

Windows Server 2016 Build 14393.8519 October 2025 / MSDN RTM VL

Windows Server 2016 Build 14393.8519 October 2025 / MSDN RTM VL

ویندوز سرور 2016

3 جلسه دعا و نیایش  از حجت الاسلام والمسلمین رفیعی

3 جلسه دعا و نیایش از حجت الاسلام والمسلمین رفیعی

حاج آقا رفیعی با موضوع دعا و نیایش

Charlie and the Chocolate Factory

Charlie and the Chocolate Factory

چارلی و کارخانه شکلات سازی

مجموعه آهنگ‌های فرید الاطرش با کیفیت عالی

مجموعه آهنگ‌های فرید الاطرش با کیفیت عالی

آهنگ های فرید الاطرش

PUBG: BATTLEGROUNDS - Updated

PUBG: BATTLEGROUNDS - Updated

پابجی

رویاپردازی با یک دوربین

رویاپردازی با یک دوربین

تصویربرداری حرفه ای خیابانی

Between Me and The Night

Between Me and The Night

میان من و شب

مجموعه درس‌ گفتارهای محسن رضایی

مجموعه درس‌ گفتارهای محسن رضایی

دوره‌های آموزشی روایت دفاع مقدس در سازمان بسیج دانشجویی

Lynda - WordPress Developing Secure Sites

Lynda - WordPress Developing Secure Sites

فیلم آموزش ایمن‌سازی وبسایت‌ وردپرس

MouseCraft

MouseCraft

نجات موش‌ها

BlackList PRO 4.91 for Android +2.0

BlackList PRO 4.91 for Android +2.0

بلاک لیست قدرتمند اندروید

Kdenlive 25.12.0

Kdenlive 25.12.0

ویرایش فیلم

All Video Downloader Pro 10.1

All Video Downloader Pro 10.1

دانلود ویدیو

سخنرانی های آیت الله شهید مطهری بخش دهم

سخنرانی های آیت الله شهید مطهری بخش دهم

زن و مسائل قضائی

سخنرانی حجت الاسلام ناصر رفیعی با موضوع روش های دفاع حضرت فاطمه زهرا (س) از ولایت - 2 جلسه

سخنرانی حجت الاسلام ناصر رفیعی با موضوع روش های دفاع حضرت فاطمه زهرا (س) از ولایت - 2 جلسه

سخنرانی روش های دفاع حضرت فاطمه زهرا (س) از ولایت با ناصر رفیعی

10 جلسه گناه چیست؟ توبه چگونه است؟ از حجت الاسلام والمسلمین پناهیان

10 جلسه گناه چیست؟ توبه چگونه است؟ از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع گناه چیست؟ توبه چگونه است؟

Weather Timeline 12.4.15 for Android +4.0

Weather Timeline 12.4.15 for Android +4.0

تایم لاین آب و هوا

MyStream 1.2.1.6

MyStream 1.2.1.6

دانلود همه نوع ویدئو از همه سایت ها

Ayat - Al Quran 2.9.1 for Android +2.2

Ayat - Al Quran 2.9.1 for Android +2.2

قرآن با خط زیبای عثمان طه

FileVoyager 25.2.4 Full

FileVoyager 25.2.4 Full

مدیریت فایل‌ها و پوشه‌ها در ویندوز

Private Gallery 2.8.340 for Android +2.3

Private Gallery 2.8.340 for Android +2.3

مخفی کردن تصاویر و ویدئوها

Full HD Wallpapers 1.1.7 For Android +4.4

Full HD Wallpapers 1.1.7 For Android +4.4

فول اچ دی والپیپر

آموزش رمزگذاری بر روی فلش مموری

آموزش رمزگذاری بر روی فلش مموری

آشنایی رمز گذاری فلش مموری و هارد اکسترنال بدون نرم افزار

سخنرانی حجت الاسلام ناصر رفیعی با موضوع اهمیت غدیر (ویژه ی روز عید)

سخنرانی حجت الاسلام ناصر رفیعی با موضوع اهمیت غدیر (ویژه ی روز عید)

سخنرانی اهمیت غدیر (ویژه ی روز عید) با ناصر رفیعی

101 نکته کاربردی در تکنولوژی اطلاعات (IT)

101 نکته کاربردی در تکنولوژی اطلاعات (IT)

نکته هایی پرکاربرد در فناوری اطلاعات

Tricky Towers

Tricky Towers

خانه سازی

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش ششم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش ششم

سخنرانی آیت الله مجتهدی تهرانی با موضوع انواع مستی

Sniffnet 1.4.2

Sniffnet 1.4.2

نظارت بر شبکه

All-In-One Toolbox Pro 8.3.0 for Android +2.0

All-In-One Toolbox Pro 8.3.0 for Android +2.0

جعبه ابزار

Wise Force Deleter 1.5.7.59

Wise Force Deleter 1.5.7.59

حذف فایلهای غیر قابل حذف

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!