پایگاه خبری بادیجی | اخبار فناوری اطلاعات و ارتباطات

گزارش عملکرد ایرانسل در سال 1400 منتشر شد: ثبت درآمد عملیاتی 22 هزار میلیارد تومانی در یک سال

نوآم چامسکی: ChatGPT نمونه‌ای شگفت‌انگیز از یادگیری ماشینی اما مصداقی از ابتذال شر است

مدیرعامل بقراط: توسعه زیرساخت اینترنت، ضرورت توسعه سلامت دیجیتال است

سامسونگ احتمالاً برای گوشی‌های گلکسی و لپ‌تاپ‌های گلکسی بوک هسته CPU اختصاصی می‌سازد

وزارت رفاه: اجرای طرح کالابرگ الکترونیک در سراسر کشور آغاز شد

افزایش فعالیت سامسونگ در حوزه گجت‌های پوشیدنی: ثبت‌نام‌های تجاری «گلکسی گلس» و «گلکسی رینگ»

هجوم کتاب‌های نوشته‌شده با ChatGPT به فروشگاه آمازون؛ نویسندگان نگران هوش مصنوعی هستند

وزیر ارتباطات: از ممنوعیت واردات آیفون استقبال نمی‌کنیم، اما باید به‌سمت گوشی‌های تولید داخل برویم

OpenAI با پلتفرم Foundry منابع اختصاصی برای اجرای مدل‌های هوش مصنوعی را فراهم می‌کند

صرافی والکس چطور امنیت کاربران خود را تامین می‌کند؟

در پنل موبایل و صنعت VOD مطرح شد: صداوسیما طبق قانون اساسی حق تنظیم‌گری ندارد

رقیب چینی ChatGPT از راه رسید؛ شروع آزمایش عمومی چت‌بات MOSS

ثبت‌نام در دوازدهمین دوره نمایشگاه اینوتکس آغاز شد / فرصتی برای هم‌افزایی اکوسیستم استارتاپی در شرایط محدودیت‌های اینترنتی

گوگل رسماً از رقیب ChatGPT رونمایی کرد: Bard از راه رسید

پنتاگون درباره استفاده فزاینده از هوش مصنوعی در جنگ‌افزارهای آینده هشدار داد

معرفی ایران به عنوان دومین کشور دارای بیشترین محدودیت اینترنت

سریع‌ترین قطار سوخت هیدروژنی جهان با سرعت 160 کیلومتر بر ساعت در چین شروع به کار کرد

پنج پیش‌بینی در مورد بانکداری و فین‌تک برای سال 2023 به قلم ران شولین

پرجزئیات‌ترین تصاویر ماه از روی زمین با راداری ضعیف‌تر از یک مایکروویو ثبت شد

مایکروسافت می‌خواهد فناوری هوش مصنوعی OpenAI را به آفیس اضافه کند

سامسونگ نگران کاهش تقاضای جهانی برای محصولات خود است

انجمن تجارت الکترونیک با ارائه اینترنت طبقاتی مخالفت کرد

تأمین مالی فیلیمو از بورس، بدون حضور در تابلوی بورسی / دستی بر آتش بورس، اما با فاصله و بدون استرس

ماجرای پول نقد ندادن دستگاه‌های خودپرداز چیست؟ / مقاومت بانک‌ها یا بالارفتن تقاضا برای پول نقد؟

عصر تراکنش به پله شصت‌وپنجم رسید / بدون نوآوری واقعی محکوم به شکستیم

اپل واچ می‌تواند سطح استرس را به‌طور دقیق اندازه‌گیری کند

گردشی در استارتاپ دکتر دکتر: مطبی به وسعت اینترنت

فردابانک؛ یک نئوبانک غیربانکی

قابلیت ‏های اینترنت اشیا و کلان‏ داده برای کشف تقلب و کلاهبرداری در بانکداری دیجیتال

در مراسم رونمایی از سالنامه مهاجرت مطرح شد: نیمی از مدیران میانی در مسیر مهاجرت هستند

مینگ-چی کو: اپل آیفون SE 4 را تولید نمی‌کند یا آن را تا 2024 به تعویق می‌اندازد

جورج هاتز، هکر مشهور آیفون پس از حدود پنج هفته از سمت خود در توییتر استعفا کرد

۱۱۴ شعبه اچ‌اس‌بی‌سی در بریتانیا تعطیل می‌شود / آیا مردم بانکداری آنلاین را بیشتر دوست دارند؟

بررسی کیف‌ پول سخت‌افزاری؛ ابزار نگهداری ارزهای دیجیتال

تسلا سرویس گیمینگ استیم را برای خودروهای جدید مدل X و S منتشر کرد

واکنش وزیر ارتباطات به افزایش قیمت قبوض تلفن ثابت: مخابرات برای نوسازی و توسعه نیاز به منابع دارد

احتمال خروج رایتل از بازار / از دست رفتن بیش از ۳۰۰ میلیارد ریال از درآمد اپراتور سوم کشور

دیپ‌مایند هوش مصنوعی Dramatron را معرفی کرد؛ ابزاری برای نوشتن فیلمنامه

اپل و اریکسون بر سر پتنت‌های شبکه‌های سلولی به توافق رسیدند

مرکز توسعه تجارت الکترونیکی: مهمتر از اینماد، توجه به رتبه اعتماد کسب و کارها است

حمایت استارتاپ‌ها از کسب‌وکارهای کوچک و خانگی به یاد کیان پیرفلک: «قایقی باید ساخت»

نمایشگاه تلکام از تقویم نمایشگاهی حذف شد

اپل احتمالاً مشغول توسعه متاورس مخصوص به خودش است

رکورد ترافیک داخلی با شش ترابیت بر ثانیه شکسته شد/ کاربران فعال پلتفرم‌های داخلی افزایش یافت

انتقاد نمایندگان مجلس از افزایش هزینه آبونمان قبوض تلفن ثابت / رئیس مجلس دستور پیگیری داد

افشای مشخصات کامل شیائومی 13 و 13 پرو پیش از معرفی رسمی

آیفون 15 پرو احتمالاً از USB-C با تاندربولت 3 پشتیبانی خواهد کرد

دامنه ابر آروان از دسترس خارج شد

شورای عالی فضای مجازی خبر داد / حضور ۶۰درصدی کسب‌و‌کارها در پلتفرم‌های داخلی

درخواست فوری کارگروه اقتصاد دیجیتال در هیات دولت از شاپرک: دستور الزام ای‌نماد را لغو کنید

عضو کمیسیون اینترنت نصر تهران / مردم با دستور به پیام‌رسان داخلی کوچ نمی‌کنند

گفت‌و‌گو با آزاد معروفی، مدیرعامل لاوان‌ارتباط / به حال اقتصاد دیجیتال باید گریست

انتقاد معاون فناوری اطلاعات شرکت مخابرات از پروژه پوشش ۲۰ میلیون فیبر نوری وزارت ارتباطات / وزیر وعده غیرممکن داده است + به‌روزرسانی

افزایش سقف تراکنش درگاه‌های پرداخت اینترنتی و کارت‌خوان‌های تاپ به ۱۰۰ میلیون تومان

نماینده مجلس مدعی شد: پهنای باند روبیکا سه برابر استارلینک خواهد شد

عضو کمیسیون اقتصادی مجلس: قطع اینترنت جواب نمی‌دهد و فقط به تعداد بیکاران افزوده است

همکاری جدید اپل‌پی با شرکت گلدمن‌ساکس / اپل روزبه‌روز بیشتر شبیه یک بانک می‌شود

سامسونگ از سریع‌ترین DRAM LPDDR5X دنیا با سرعت 8.5 گیگابیت بر ثانیه رونمایی کرد

کارزار تبلیغاتی متا علیه iMessage اپل؛ مارک زاکربرگ: واتس‌اپ خیلی بهتر و ایمن‌تر است

وزیر ارتباطات: خسارت کسب‌وکارهای مجازی برعهده کسانی است که اغتشاش و آشوب به وجود آورده‌اند

گوشی اقتصادی آنر پلی 6C با نمایشگر 90 هرتزی و اسنپدراگون 480 معرفی شد

کوالکام احتمالا تامین‌کننده مودم 5G سری آیفون 15 و آیفون 16 باقی می‌ماند

ملی‌شدن اینترنت چه تأثیری بر شبکه پرداخت کشور دارد؟

عضو کمیته فیلترینگ: با پذیرش قوانین جمهوری اسلامی ایران فعالیت اینستاگرام و واتس‌اپ منعی ندارد

گزارش «راه پرداخت» از وضعیت کسب‌وکارهای فعال در اینستاگرام / ناامیدی و آینده نامعلوم؛ دغدغه امروز فعالان کسب‌وکارهای خرد

آیفون 14 پرو در بررسی DxOMark بالاترین امتیاز دوربین سلفی و فیلمبرداری را کسب کرد

هوش مصنوعی یک مسئله کوانتومی 100 هزار معادله‌‎ای را در 4 معادله خلاصه کرد

ریال یا ارز دیجیتال بانک مرکزی ایران، جهش ژنتیکی پرداخت ایران است

سامانه مدیریت هوشمند ناوگان ایرانسل، راهی برای نظارت بر ناوگان‌های پیچیده

شماره ۶۶ هفته‌نامه کارنگ و رمزارز شماره ۳۶ منتشر شد

رد توسعه‌دهندگان را چطور بزنیم؟

خدمات پیامک انبوه جیرینگ چه مزایایی برای مشتریان دارد؟

اپل ظاهرا در لحظه آخر تصمیم به استفاده از «جزیره پویا» در آیفون 14 پرو گرفته است

استفاده از API چه مزایایی برای شرکت‌های فین‌تک دارد؟

بنچمارک آنتوتو از افزایش 28 درصدی عملکرد گرافیکی تراشه A16 Bionic حکایت دارد

اینستاگرام ابزار جدید «Gifts» را برای کسب درآمد اینفلوئنسرها آزمایش می‌کند

طرح‌های مفهومی آیپد پرو با طراحی «جزیره پویا» آیفون 14 پرو را ببینید

بازگشت آنی وجه به حساب مشتری با سرویس استرداد وجه زیبال

چرا اپل از تولید آیفون 14 مینی منصرف شد؟

مدیر حوزه‌های علمیه: در تدوین سندهای راهبردی با موضوع هوش مصنوعی باید حضوری موثر داشته باشیم

هوش مصنوعی DALL-E حالا می‌تواند تصاویر را فراتر از کادر آن‌ها گسترش دهد [تماشا کنید]

خدمات فناورانه به زوار اربعین اعلام شد / وای‌فای رایگان در ۲۰ نقطه از مسیر نجف تا کربلا

جیرینگ در پنج عنوان شغلی استخدام می‌کند

افشای جزئیات جدیدی از سری آیفون 14؛ تراشه، رنگ‌بندی، رم و سرعت شارژ

اپل در تولید اولیه سری آیفون 14، روی مدل‌های پرو تمرکز کرده است

مجمع عمومی سالیانه رایتل برگزار شد؛ تداوم روند سودآوری

مدیر تیم بلاکچین نوبیتکس در رویداد CWS مکانیزم نگهداری دارایی کاربران این صرافی را تشریح کرد

دیوار: با سیستم تایید هویت در عرض ۶ ماه، آمار کاربران کلاهبردار را به طرز چشمگیری کاهش خواهیم داد

ساترا: تولیدات ویدیویی در فضای مجازی باید متناسب با فرهنگ اسلامی و قابل پخش در انواع رسانه‌ها باشد

سامسونگ ظاهرا روی نسل بعدی تراشه‌های تنسور گوگل کار می‌کند

مدیرعامل لندو از چشم‌انداز این شرکت در ارائه وام‌های خرد آنلاین می‌گوید / هدف؛ اولین‌شدن

لزوم رعایت نکات امنیتی در استفاده از خدمات بانکداری الکترونیک

سوپر اپلیکیشن ایرانسل من، پلی‌استیشن ۵ جایزه می‌دهد

بلومبرگ: اپل از سال آینده میلادی شروع به نمایش تبلیغات در اپ مپس می‌کند

تفاهم‌نامه‌ ایرانسل و اتحادیه تاکسیرانی‌های شهری کشور با تمرکز بر سیستم ارتباطی بی‌سیم تاکسی

اپلیکیشن‌های شیپور، شیپور پلاس و آلونک از گوگل‌پلی حذف شدند

اپل ظاهرا تولید نسل دهم آیپد را با تغییرات عمده در طراحی شروع کرده است

گزارش سالانه تریبون: رمزارز بیشترین تبلیغات در رسانه‌ها را به خود اختصاص داد

دانشمندان چینی رکورد قوی‌ترین میدان مغناطیسی یکنواخت جهان را شکستند

فناوری‌ها و پیشرفت‌های مهم شکل‌دهنده آینده فین‌تک

پروژکتور شیائومی می 2S با امکان نمایش تصویر 120 اینچی معرفی شد

مرحله جدید رگولاتوری سلامت دیجیتال: دانشگاه علوم پزشکی از استارتاپ هومکا شکایت کرد

مهندس سابق گوگل: هوش مصنوعی لمدا سوگیری‌های نژادی و مذهبی دارد

شماره شصتم هفته‌نامه کارنگ به همراه دو ضمیمه منتشر شد

طرح قانون یکپارچه‌سازی داده‌ها و اطلاعات ملی اصلاح شد / مرکز ملی تبادل اطلاعات وزارت ارتباطات عهده‌دار تبادل اطلاعات شد

این ابزار هوش مصنوعی رایگان عکس‌های قدیمی را احیا می‌کند

رونمایی از پلتفرم مارکت پلیس آرتانیوم؛ همراهی هنر و تکنولوژی در حوزه NFT

امکان دریافت درگاه پرداخت اینترنتی تجارت الکترونیک پارسیان همزمان با اینماد

مارک زاکربرگ: متا و اپل در یک رقابت عمیق فلسفی برای ساخت متاورس قرار دارند

آی‌تی‌ساز در نمایشگاه بورس،بانک و بیمه از محصولات جدید خود رونمایی می‌کند / از همکاری با بانک مسکن تا ایجاد نئوبانک

نگاهی به بیشترین عبارات جستجو شده در گوگل طی تیر ماه: کاربران به دنبال لغو محدودیت Safe Search

کالبدشکافی مک بوک ایر جدید، تراشه قدرتمند M2 را به تصویر می‌کشد

سامسونگ با انتشار یک پازل، تاریخ رویداد آنپکد بعدی خود را اعلام کرد

پیشنهاد سرمایه‌گذاری ۲۷ میلیارد تومانی در آی‌تی هاب

نگاهی به برترین پلتفرم‌های آموزش آنلاین کشور

در مسیر اینترنت کوانتومی؛ درهم‌تنیدگی دو اتم در فاصله 33 کیلومتری رکوردشکنی کرد

همین حالا مرورگر کروم خود را آپدیت کنید تا از یک آسیب‌‌‌‌پذیری خطرناک در امان بمانید

دیجی‌پی و بانک ملت برای ارائه اعتبار خرید اقساطی تفاهم‎نامه همکاری امضا کردند / اعطای تسهیلات خرد تا سقف ۳۰ میلیون تومان برای خرید اقساطی از دیجی‌کالا

مینگ-چی کو شایعات را رد کرد: اپل سفارشات تولید آیفون 14 را کاهش نمی‌دهد

پردازشگر گرافیکی Immortalis معرفی شد؛ اولین GPU آرم با رهگیری پرتو سخت‌افزاری

مدیر اپل سامسونگ را به کپی‌کاری متهم کرد: گلکسی‌ها همان آیفون با نمایشگر بزرگتر بودند

ضعف امنیت سایت‌های بانک‌های ایرانی عامل قطع دسترسی از خارج

اعلام شرایط ثبت گوشی تلفن همراه در فرودگاه امام خمینی

گزارش عملکرد سالانه نصر کشور: از رشد 66درصدی درآمد عملیاتی تا افزایش 6 درصدی اعضا

iOS 16 و مک او اس ونتورا برخی کپچاها را به‌طور خودکار رد می‌کنند

قطعی کلاودفلر بسیاری از سرویس‌های محبوب اینترنتی را از دسترس خارج کرد

سامسونگ احتمالا به‌زودی گوشی‌های اقتصادی گلکسی A04 و A04s را معرفی می‌کند

اولین پهپاد دنیا با قابلیت پرتاب از زیردریایی معرفی شد [تماشا کنید]

اعلام بخشی از مشخصات پوکو F4 5G: اسنپدراگون 870 و سیستم خنک‌کننده پیشرفته

اپل برای تسخیر صنعت خودروسازی در تلاش است

سامانه دفاعی چین ظاهرا می‌تواند مسیر موشک‌های هایپرسونیک را پیش‌بینی کند

با «ویپاد» آنلاین در بانک پاسارگاد، افتتاح حساب کنید و کارت بگیرید

مشخصات کامل گلکسی زد فلیپ 4 سامسونگ افشا شد

مشخصات کامل گوشی تاشو گلکسی زد فولد 4 افشا شد

احتمال معرفی هدست اپل در WWDC 2022 با ثبت علامت تجاری RealityOS

تلاش‌ها برای ممنوعیت واردات آیفون منجر به افزایش دو برابری واردات مسافری شد

سونی احتمالا از سال 2025 عرضه بازی‌های جدید برای پلی‌استیشن 4 را متوقف می‌کند

سامسونگ عملکرد سنسور دوربین 200 مگاپیکسلی خود را به رخ رقبا کشید [تماشا کنید]

سرویس Starlink for RVs معرفی شد؛ دسترسی به اینترنت در سفر با هزینه 135 دلار

مجله تایم فهرست 100 فرد تاثیرگذار سال 2022 را منتشر کرد

نحوه دریافت بیمه اقساطی در ازکی‌وام با سفته آنلاین چگونه است؟

ربات آلفا در غرفه انتشارات گرایش تازه در نمایشگاه کتاب چه می‌کند؟ / غرفه‌داری با هوش مصنوعی

آپدیت iOS 15.5 و iPadOS 15.5 منتشر شد؛ بررسی تغییرات

استقبال کاربران از اپلیکیشن پاس در نمایشگاه کتاب

نسخه 2022 تبلت گلکسی تب S6 لایت سامسونگ در سکوت خبری معرفی شد

هوش مصنوعی از صدا برای تشخیص افسردگی و اضطراب استفاده می‌کند

گزارش سالانه آی تی بازار از تحولات سال 1400

شکایت 1.28 میلیون دلاری روسیه از اپل به دلیل تعلیق خدمات Apple Pay

گام نهایی گرانی اینترنت کلید خورد / اینترنت سیم‌کارت چقدر گران می‌شود؟

پوکو F4 GT با اسنپدراگون 8 نسل یک و فناوری شارژ فوق سریع 120 واتی معرفی شد

سال 1401؛ زمان کلیدی برای توسعه زیرساخت‌های فناوری اطلاعات

گفت‌و‌گویی صریح و بی‌پرده با پویا پیرحسینلو، هم‌بنیان‌گذار و مدیرعامل ابرآروان / چرا سیبل شدیم؟

میرسلیم: افزایش غیرمنطقی قیمت اینترنت در مجلس پیگیری می‌شود

انجام فرآیندهای مربوط به چک‌های جدید از طریق پیامک

صنعت بیمه به دی‌ان‌ای نوآوری خاص خودش نیاز دارد / آفت کپی‌برداری از موفقیت دیگران

اندروید 13 زمان بارگذاری بازی‌ها را تا حد زیادی کاهش می‌دهد

ثبت نام و پرداخت آزمون‌های خارجی در سایت اول‌پرداخت

ببینید| پرداخت با رمز ارز‌ها خط قرمز قوانین پولی و بانکی کشور است

دیجی‌کالا پلتفرم محتوایی «مگنت» را معرفی کرد

سامسونگ احتمالا بتای عمومی اندروید 13 و One UI 5.0 را اواسط تابستان منتشر می‌کند

مکالمه نامحدود با 5 مشترک در طرح رمضان همراه اول

هدایای ایرانسل برای ماه رمضان اعلام شد

نگاهی به گزارش عملکرد سالانه آی‌قصه؛ بیش از 150 نیروی انسانی در خدمت قصه‌گویی برای بچه‌ها

عملکرد ضعیف نمایشگر گلکسی S22 در تست سقوط [تماشا کنید]

آرپا؛ رسانه پرداخت الکترونیک ایران راه‌اندازی شد

سامانه هوشمند رسیدگی به شکایات از کسب‌وکارهای اینترنتی رونمایی شد / امکان داوری جمعی برخط به وقوع پیوست

مدیرعامل مخابرات افزایش حق‌السهم اپراتورها به دولت را خطایی راهبردی عنوان کرد

Airbnb تمامی فعالیت‌های خود را در روسیه و بلاروس به حالت تعلیق درآورد

رگولاتوری: درآمد اپراتورهای همراه ۵۰ هزار میلیارد تومان نیست

تأکید دولت بر ارائه اینترنت با کیفیت و پرسرعت به مردم / افزایش ۳۰۰ گیگابایت پهنای باند به ظرفیت شرکت مخابرات

مذاکرات و رایزنی‌های ۱۰۰ سرمایه‌گذار خارجی با شرکت‌های دانش بنیان‌ ایرانی

اپلیکیشن شبکه اجتماعی Truth Social ترامپ در اپ استور منتشر شد

نتیجه یک مطالعه: اپل واچ افراد را تا 35 درصد فعال‌تر کرده است

ورود اولین مجموعه استارت‌آپی به بورس در چه مرحله‌ای است: آیا تپسی تا سه ماه دیگر عرضه اولیه خواهد شد؟

قدردانی سخنگوی دولت از همراه اول برای توسعه پلتفرم‌های دیجیتال

موج جدید هک عمومی با استفاده از شبکه وای‌فای هتل‌ها

رابط کاربری اسکایپ با حذف Hightlights ساده شد

رجیستری ۱۴ هزار گوشی را غیر فعال کرد | گوشیهای دست دوم هم رجیستر می‌شوند

راه‌اندازی سرویس پیک غذا توسط آبر در شهرهای آمریکا

0

استفاده از جیمیل خطرناک شد

تصویر پیدا نشد !
بازدید 162

تصمیم به استفاده از روش‌های احراز هویت چندگانه را همین الان عملی کنید.هکر‌ها با استفاده از حملات جدید فیشینگ موفق به اضافه کردن اسکریپت‌هایی آلوده به آدرس سرویس جی‌میل شده‌اند.

به گزارش بادیجی به نقل از گویا آی تی ، تصور کنید یک روز صبح بعد از بیدار شدن از خواب متوجه می‌شوید که آدرس ایمیل‌ و رمز عبورتان روی یک بیلبورد تبلیغاتی بزرگ در یکی از بزرگراه‌های اصلی شهر نصب شده باشد. بعید به نظر می‌رسد اما عجله نکنید، شاید این اتفاق آن قدرها هم که فکر می‌کنید دور از ذهن نباشد.
رخ دادن چنین اتفاقی برای بعضی‌ها به منزله‌ی مرگ قطعی است! هر کسی قادر به بررسی تمام ایمیل‌هایشان خواهد بود، اطلاعات شناسایی‌شان به سرقت خواهد رفت، رمزعبورهایشان در دیگر وب‌سایت‌ها تغییر خواهد کرد و خلاصه سناریوهای وحشتناک دیگری پیش خواهد آمد.

اما در مقابل چنین اتفاقی برای بعضی دیگر هیچ دردسری ایجاد نخواهد کرد. آنها رمزعبور جدیدی انتخاب خواهند کرد و به انجام کارهای روزمره‌شان مشغول خواهند شد. هیچ کس وارد حساب کاربری آنها نخواهد شد، تمام اطلاعات‌شان در امنیت کامل خواهند بود و انگار نه انگار که اتفاقی افتاده باشد.
تفاوت این دو سناریو در چیست؟ چرا بعضی از مردم در زمان افشا شدن آدرس ایمیل و رمزعبورشان زندگی خود را خواهند باخت و چرا بعضی دیگر به راحتی از کنار این مساله می‌گذرند؟
احراز هویت چند گانه. این عبارت چند واژه‌ای را دست کم نگیرید. این تکنیک یک استراتژی دفاعی فوق‌العاده قدرتمند است. اما در احراز هویت چند گانه چه اتفاقی می‌افتد: ورود به سرویس‌ها علاوه بر چیزی که آن را به خاطر سپرده‌اید (آدرس ایمیل و رمزعبور)، نیازمند چیزی خواهد بود که آن را در اختیار دارید، یا چیزی که هستید. معمولا یک رمز احراز هویت که توسط تلفن‌همراه‌تان تولید می‌شود یا اثر انگشت‌ شما.
زمانی که از احراز هویت چند گانه استفاده می‌کنید، به چیزی فراتر از نام کاربری و رمزعبور برای استفاده از خدمات سرویس‌ها نیازمندید.
این‌ها را به خاطر داشته باشید تا در ادامه شما را با شیوه‌ی جدیدی که هکرها برای سرقت اطلاعات احراز هویت کشف کرده‌اند آشنا کنیم. این افراد شرور برای فریب مردم از نام کاربری و رمزعبور خود کاربر استفاده می‌کنند. و در بسیاری از موارد در عملی کردن نیات خود موفق هم می‌شوند. تکنیک آنها بسیار دقیق و ماهرانه طراحی شده است و از این رو حتی باهوش‌ترین کاربران هم ممکن است فریب بخورند.

سرقت بزرگ
مارک مائوندر، از طراحان پلاگین امنیتی Wordfence برای وردپرس به طور مفصل درباره این روش خاص هک صحبت کرده است. او در ابتدا توسط تیم رافلز که در وب‌سایت گیت‌هاب به این مساله اشاره کرده بود از این مساله مطلع می‌شود.
این روش مشخصا برای هک جی‌میل طراحی شده است. پروسه با دریافت ایمیل از طرف یکی از دوستان که قبلا هک شده و حال حساب وی بخشی از زنجیره‌ی قربانی‌ها شده آغاز می‌شود. چنین ایمیلی کاملا بی‌خطر به نظر می‌رسد و حتی دارای ضمیمه‌ای است که ارسال آن از طرف فرستنده کاملا عادی به نظر می‌رسد.
برای مثال، در انتهای شاید یک فایل Word ضمیمه شود که که قبلا آن را برای بررسی برای همکارتان ارسال کرده‌اید. شاید فایل PDFای ضمیمه شود که بحث و گفتگوهایی در مورد آن با یکی از دوستان داشته‌اید. شاید هم یک تصویر زیبا ضمیمه شود.
مساله این است که ضمیمه شدن فایل به آن ایمیل کاملا عادی به نظر می‌رسد. علت این امر هم این است که هکرها حساب ایمیل فرستنده را کاملا زیر و رو کرده‌اند، پیامی کاملا مرتبط برای گیرنده نوشته، و در این مورد که چسباندن چه ضمیمه‌ای همه چیز را عادی جلوه خواهد داد، به خوبی فکر کرده‌اند؛ مهندسی اجتماعی در سطحی کاملا پیشرفته.
کلیک روی ضمیمه‌ی مذکور سبب باز شدن یک صفحه ورود (Sig-in) گوگل خواهد شد، چون ظاهرا قبل از مشاهده‌ی ضمیمه نیازمند ثابت کردن هویت خودتان هستید.
حتما چنین کاری را قبلا انجام داده‌اید و از این رو شیوه‌ی مذکور بسیار زیرکانه طراحی شده است. گاهی اوقات برای مشاهده‌ی فایلی از یک پروژه‌ی مشترک روی سرویس گوگل درایو قرار گرفته (یا هر فایل دیگری که از طریق این سرویس به اشتراک گذاشته می‌شود) مجبور به ورود به حساب کاربری هستیم و هکرها دقیقا این قسمت از پروسه را در نظر گرفته و کاربران را فریب می‌دهند. اما چگونه؟

قربانی به صفحه‌ای هدایت می‌شود که کاملا شبیه به صفحه ورود به خدمات گوگل است. اما اگر حرفه‌ای باشید نوار آدرس مرورگر را بررسی می‌کنید تا مطمئن شوید که URL قانونی است و متعلق به خود گوگل است. اما دقیقا همین جاست که به دام می‌افتید.
همان گونه که در تصویر زیر مشاهده می‌کنید در نوار آدرس مرورگر نشانی account.google.com تایپ شده است.
به عبارت “data:” که قبل از آدرس accounts.google.com قرار گرفته دقت کردید؟ وجود این رشته کد، لینک مورد نظر را تبدیل به یک الگوی داده‌ای یوآرآی (Data URI) می‌کند. الگوی داده‌‌ی یوآرآی شیوه‌ای استاندارد برای درج محتویات یک فایل درون یک آدرس URL است. الگوی یوآرآی بخشی از استاندارد RFC 2397 تعریف شده توسط کارگروه مهندسی اینترنت در سال ۱۹۹۰ میلادی است.
بله، درست متوجه شدید. این عمل در حقیقت فریب شما نیست. در این روش از یک توانایی کاملا مجاز مرورگرها استفاده می‌کند که بهتر بود مدت‌ها قبل غیرفعال می‌شد.

چرا کاربران گرفتار این تله می‌شوند؟
مائوندر در وبلاگ خود به طور مفصل در این باره که چرا مردم فریب این دام هکرها می‌شوند توضیح می‌دهد. اگر چه آدرس account.google.com در نوار آدرس مرورگر وجود دارد اما عبارت “data:text/html,” قابل مشاهده نیست؛ شاید در بعضی مواقع کاربران قادر به دیدن آن باشند.

وی ادعا می‌کند که چشمان ما به دیدن تصویر سبز رنگ پروتکل https عادت کرده‌اند.و همین طور علامت قرمز رنگ X که نشان دهنده ناامن بودن صفحه‌ی مورد نظر است.
فرضیه‌ی او بر این پایه استوار است که این فریب یک منطقه URL کاملا عادی ایجاد می‌کند که در آن خبری از رنگ سبز و قرمز نیست. به همین خاطر کاربران خیلی ساده از کنار آن عبور کرده و به انجام کارهای بعدی مشغول شده و هیچ دقتی نسبت به عبارت‌های قرار گرفته قبل در آدرس صفحه اصلی که اطلاعات ورود را باید در آن درج کرد، نمی‌کنند.
فکر می‌کنم حق با اوست. ما برده‌ی عادت‌ها هستیم و زمانی که صحبت از وب‌گردی می‌شود هم نمی‌توان منکر عادت‌های بد و خطرناکی شد که به سادگی از کنار آنها عبور می‌کنیم. روزانه میان صدها سایت می‌چرخیم و به ندرت پیش می‌آید وضعیت ایمنی تک‌تک آنها را بررسی کنیم. اگر چه ماهیچه‌های حافظه‌مان در زمینه تشخیص تغییر رنگ‌ها عملکرد خوبی دارند (سبز نشان امنیت و قرمز حاکی از وجود خطر) اما بدون وجود این نشانه‌ها، به کارمان ادامه خواهیم داد و احتمالا اطلاعات را در صفحه‌‌ای که هکرها برایمان تدارک دیده‌اند، درج خواهیم کرد.
در این زمینه مائوندر در وبلاگ خود به دو بحث بسیار جالب اشاره می‌کند که توصیه می‌کنیم حتما آنها را مطالعه کنید؛ اینجا و اینجا.

سخن پایانی: برنده‌ها از احراز هویت چند گانه استفاده می‌کنند
چه درس مهمی باید از این مطلب گرفت؟ خب، اول از همه این که فعلا پایانی برای وجود هکرها نمی‌توان متصور شد. خوشبختانه افراد توانمند و خوبی مثل مائوندر و رافلز هم همواره سعی در محافظت از ما دارند.
اما سخن آخر این که شما باید، باید، باید از احراز هویت چندگانه استفاده کنید. می‌دانیم که دردسرش زیاد است. شخصا در طول روز گاهی اوقات مجبورم ۲۰ بار یا حتی بیشتر از آن استفاده کنم زیرا اکثر وب‌سایت‌هایی که با آنها سر و کار دارم از SAML پشتیبانی نمی‌کنند. اما کمترین مزیتی که احراز هویت چند گانه دارد حفظ شما از فریب‌های این چنین هکرهاست. پس بهتر است تا جایی که در توان‌تان هست، مراقب باشید.

برچسب‌ها:,

نظرات کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مشاهده بیشتر