سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1765
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Adobe Premiere Elements 2026 26.0 / 2025.25.2 / 2024.24.2 / 2023.1 / 2022.4 / macOS

Adobe Premiere Elements 2026 26.0 / 2025.25.2 / 2024.24.2 / 2023.1 / 2022.4 / macOS

ادوب پریمیر المنت

حکمرانی ج.ا.ا در فضای مجازی

حکمرانی ج.ا.ا در فضای مجازی

حکمرانی در فضای مجازی

دوره آموزش تصویری لینوکس LPIC-1 Exam 102 به زبان فارسی

دوره آموزش تصویری لینوکس LPIC-1 Exam 102 به زبان فارسی

آموزش لینوکس

Udemy – Ethereum and Solidity: The Complete Developer's Guide

Udemy – Ethereum and Solidity: The Complete Developer's Guide

آموزش اتریوم و سالیدیتی

سوال و جواب پیرامون امام زمان (عج) نسخه 32.8.9 برای اندروید 2.3+

سوال و جواب پیرامون امام زمان (عج) نسخه 32.8.9 برای اندروید 2.3+

97 پرسش و پاسخ پیرامون امام زمان (عج)

LEGO Worlds

LEGO Worlds

لگو ورلدز

نکته های طلایی Outlook 2010

نکته های طلایی Outlook 2010

آموزش outlook

Complete Internet Repair 11.1.3.6508

Complete Internet Repair 11.1.3.6508

رفع مشکلات اتصال به اینترنت کامپلیت اینترنت ریپیر

آموزش نصب سیستم عامل مک

آموزش نصب سیستم عامل مک

آشنایی با روش نصب سیستم عامل MAC

HiFont 7.7.7 for Android +2.3

HiFont 7.7.7 for Android +2.3

تغییر فونت اندروید

SignalR Programming in Microsoft ASP.NET

SignalR Programming in Microsoft ASP.NET

آموزش SignalR

طراحی آسان صفحات وب با دروپال

طراحی آسان صفحات وب با دروپال

آشنایی با برنامه مدیریت محتوای دروپال

کارگردانی فیلم اثر اریک شرمن

کارگردانی فیلم اثر اریک شرمن

سخنرانی هفتاد و پنج کارگردان بین المللی

MIUI Notes 2.10.26 for Android

MIUI Notes 2.10.26 for Android

دفترچه یادداشت با قابلیت هماهنگ سازی

SFV Checker v2.04

SFV Checker v2.04

تأیید صحت فایل ها

کدهای مخفی موبایل

کدهای مخفی موبایل

شگردها و ترفندهای موبایل

MSC Nastran 2020 SP2 + Documentation

MSC Nastran 2020 SP2 + Documentation

ام اس سی نسترن

بررسی احکام تلاوت

بررسی احکام تلاوت

تلاوت و جایگاه عظیم آن نزد معصومین (ع)

Lynda - Excel 2013 Macros in Depth

Lynda - Excel 2013 Macros in Depth

فیلم آموزش کار با ماکروها در نرم‌افزار اکسل 2013

آموزش نرم افزار Adobe Premiere Pro CS3

آموزش نرم افزار Adobe Premiere Pro CS3

آشنایی با نرم افزار پریمیر

مجموعه ویدئوهای آموزش فارسی سرمایه‌گذاری در بورس

مجموعه ویدئوهای آموزش فارسی سرمایه‌گذاری در بورس

آموزش بورس

Zapya 6.6 + VIP 6.5.9.6 / MiniShare / Go / WebShare

Zapya 6.6 + VIP 6.5.9.6 / MiniShare / Go / WebShare

زاپیا

Star Size Comparison

Star Size Comparison

مقایسه اندازه ستارگان

Microsoft Office Mobile 16.0.15726.20196 for Android +4.0

Microsoft Office Mobile 16.0.15726.20196 for Android +4.0

نمایش و ویرایش فایلهای آفیس

Puran Utilities 3.12

Puran Utilities 3.12

مجموعه ابزار برای بهینه‌سازی ویندوز

TY the Tasmanian Tiger 2

TY the Tasmanian Tiger 2

تای ببر تاسمانی

Fly'N

Fly'N

جوانه ها

قصه های ای کی یوسان

قصه های ای کی یوسان

ای کی‌یو، مرد کوچک

سخنرانی حجت الاسلام ناصر رفیعی با موضوع زندگی امام سجاد علیه السلام

سخنرانی حجت الاسلام ناصر رفیعی با موضوع زندگی امام سجاد علیه السلام

سخنرانی زندگی امام سجاد علیه السلام با ناصر رفیعی

آموزش بایوس انواع مادربردها

آموزش بایوس انواع مادربردها

آشنایی کامل با BIOS انواع مادربردها

آموزش تصویری  Xilisoft DVD Ripper Platinum

آموزش تصویری Xilisoft DVD Ripper Platinum

آموزش ایکسیلی سافت دی وی دی ریپر

یک میلیون ایده در یک دقیقه

یک میلیون ایده در یک دقیقه

استعداد و خلاقیت

معادلات انیشتین

معادلات انیشتین

پیش بینی انیشتین از عصر ما

LibreOffice 25.8.2

LibreOffice 25.8.2

مجموعه نرم افزاری مشابه آفیس

مباحث کلامی شیعه

مباحث کلامی شیعه

تلخیص الشافی شیخ طوسی

مجله الکترونیکی گیم - شماره 1 و 2 و 3 و  4 ، 5

مجله الکترونیکی گیم - شماره 1 و 2 و 3 و 4 ، 5

مجله الکترنیکی آموزشی اطلاع رسانی بازی رایانه ای شماره اول ، دوم ، سوم ، چهارم و پنجم

Truck Mechanic Simulator 2015

Truck Mechanic Simulator 2015

شبیه‌ساز تعمیر و مکانیک انواع کامیون - نسخه‌ی 2015

Worms World Party Remastered

Worms World Party Remastered

کرم‌ها مهمانی جهانی | نسخه‌ی بازسازی‌شده

Nova Flow

Nova Flow

اکشن و معمایی

مداحی روح الله بهمنی سال 98

مداحی روح الله بهمنی سال 98

محرم شب اول تا شام غریبان بهمنی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!