سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1709
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Monster Truck Nitro 2.1.0

Monster Truck Nitro 2.1.0

ماشین های غول پیکر مجهز به نیتروژن

Malwarebytes Premium 5.2.7.167 / 2.2.1.1043

Malwarebytes Premium 5.2.7.167 / 2.2.1.1043

مالوربایتس آنتی مالور

اساس عقیده به مهدویت

اساس عقیده به مهدویت

چهل حدیث پیرامون باورداشت مهدویت

Photo Mate R3 3.6.1 for Android +4.0

Photo Mate R3 3.6.1 for Android +4.0

عکاسی

انواع پوست

انواع پوست

آناتومی اسلامی

Sygic Premium - GPS Navigation 25.1.3 For Android +8.0

Sygic Premium - GPS Navigation 25.1.3 For Android +8.0

مسیریاب

زندگی‌نامه حضرت فاطمه سلام الله علیها

زندگی‌نامه حضرت فاطمه سلام الله علیها

جنه العاصمه : در تاریخ ولادت و حالات حضرت فاطمه سلام الله علیها

Candy Crush Jelly Saga 3.16.1 For Android +2.3.2

Candy Crush Jelly Saga 3.16.1 For Android +2.3.2

کندی کراش آب نبات

Ultimate Adobe Photoshop Plug-ins Bundle 2016.03

Ultimate Adobe Photoshop Plug-ins Bundle 2016.03

مجموعه کامل و بی نظیر پلاگین های برنامه فتوشاپ

Learning 3D Studio MAX

Learning 3D Studio MAX

آموزش 3دی استادیو مکس

Tank-O-Box 1.2a

Tank-O-Box 1.2a

جنگ تانکها

PicPick Professional 7.3.4

PicPick Professional 7.3.4

ویرایش عکس

Max - The Curse of Brotherhood

Max - The Curse of Brotherhood

مکس - نفرین برادری

Empty Folder Cleaner 2.1.7 For Android +4.0

Empty Folder Cleaner 2.1.7 For Android +4.0

حذف فولدرهای خالی

آموزش شبکه Usenet

آموزش شبکه Usenet

آموزش شبکه یوسینت

پیام رسان آی گپ 7.4.0.0 ویندوز / مک / لینوکس

پیام رسان آی گپ 7.4.0.0 ویندوز / مک / لینوکس

آی گپ

DW Contacts & Phone & Dialer 3.1.7.5 pro for Android +2.1

DW Contacts & Phone & Dialer 3.1.7.5 pro for Android +2.1

دفترچه تلفن و شماره گیر

ClearEdits 3.1

ClearEdits 3.1

نرم افزاری قوی جهت ویراستاری پیشرفته متون انگلیسی و تمرین مهارت Writing

Ghost of a Tale

Ghost of a Tale

اکشن و ماجرایی

Adobe Audition CC 2018 v11.1.1.3 x64 + 2017 x64 + Mac

Adobe Audition CC 2018 v11.1.1.3 x64 + 2017 x64 + Mac

ویرایش و میکس موزیک ادوب ادیشن

VMware vCenter Converter Standalone 6.2.0 Build 8466193

VMware vCenter Converter Standalone 6.2.0 Build 8466193

وی سنتر کانورتر

Autodesk Moldflow 2018 + SP2 x64 / Simulation 2018.2.0 x64 / Utility Design 2017 x64 / Moldflow Synergy 2017.3.

Autodesk Moldflow 2018 + SP2 x64 / Simulation 2018.2.0 x64 / Utility Design 2017 x64 / Moldflow Synergy 2017.3.

شبیه ساز اتودسک مولد فلو و سیمولیشن

Firefox 137.0 / Nightly 139.0a1 for Android +5.0

Firefox 137.0 / Nightly 139.0a1 for Android +5.0

فایرفاکس

روز غدیر

روز غدیر

مبانی قرآنی زیارت حضرت امیر المومنین علیه السلام

5 جلسه سخنرانی دکتر رفیعی با موضوع آموزه های اخلاقی عاشورا

5 جلسه سخنرانی دکتر رفیعی با موضوع آموزه های اخلاقی عاشورا

سخنرانی آموزه های اخلاقی عاشورا با ناصر رفیعی

زندگینامه امام حسن(ع)

زندگینامه امام حسن(ع)

صحیفه امام حسن علیه السلام

نماهنگ زیبای روزهای دفاع با صدای حاج محمود کریمی

نماهنگ زیبای روزهای دفاع با صدای حاج محمود کریمی

روزهای دفاع از محمود کریمی

Root Uninstaller Pro 8.3 for Android +2.3

Root Uninstaller Pro 8.3 for Android +2.3

حذف گروهی تمامی نرم افزارها

DigitalVolcano Duplicate Cleaner Pro 5.21.2

DigitalVolcano Duplicate Cleaner Pro 5.21.2

حذف فایل های تکراری در ویندوز

Stick Stunt Biker 1 v5.1 / Stick Stunt Biker 2 v2.3 for Android +2.2

Stick Stunt Biker 1 v5.1 / Stick Stunt Biker 2 v2.3 for Android +2.2

موتور سواری و کنترل آن با سنسور

Olympia Graphic Design 1.7.7.50

Olympia Graphic Design 1.7.7.50

طراحی گرافیک

Microsoft .NET Framework 4.8.1 Build 9037 / Desktop Runtime 9.0.2

Microsoft .NET Framework 4.8.1 Build 9037 / Desktop Runtime 9.0.2

دات نت فریم ورک

الغوث  0.9.6

الغوث 0.9.6

مجموعه بهترین دعاها به همراه صوت بر روی موبایل با فرمت جاوا

Giana Sisters - Twisted Dreams 1.1

Giana Sisters - Twisted Dreams 1.1

خواهران جیانا - رویاهای در هم پیچیده

Facejjang 2.68 for Android +4.0.3

Facejjang 2.68 for Android +4.0.3

عکاسی فیس ژنگ

عرفان 2.6 برای اندروید 2.2+

عرفان 2.6 برای اندروید 2.2+

کلیات مفاتیح الجنان به همراه ترجمه حاج شیخ حسین انصاریان

BLACKHOLE

BLACKHOLE

سیاه‌چاله

سخنرانی علیرضا پناهیان با موضوع معنای ایمان و دشوارترین سطح ایمان

سخنرانی علیرضا پناهیان با موضوع معنای ایمان و دشوارترین سطح ایمان

سخنرانی دشوارترین سطح ایمان با علیرضا پناهیان

مجله تخصصی برای علاقه مندان به آشپزی

مجله تخصصی برای علاقه مندان به آشپزی

مجله BBC Easy Cook فوریه 2021

مولودی امامت حضرت مهدی (عج)

مولودی امامت حضرت مهدی (عج)

مولودی حضرت مهدی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!