سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند

زمان انتشار: 12 می 2025 ساعت 11:50

دسته بندی: علم و دانش

شناسه خبر: 920349

زمان مطالعه: 7 دقیقه

این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند

این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند

به گزارش بیکینگ، هکرها برای این کار از قابلیتی به نام Blob URI در مرورگرها سواستفاده می‌کنندو صفحات جعلی را دقیقا در حافظه مرورگر کاربران قرار می‌دهند تا حتی آنتی‌ویروس و فایروال هم نتوانند این صفحات را شناسایی کنند. جزئیات بیشتر را در شهر سخت افزار دنبال کنید.

هکرها چطور این کار را انجام می‌دهند؟

به نقل از شهرسخت‌افزار، در این روش پیشرفته، همه چیز از یک ایمیل یا یک فایل کاملا بی خطر شروع می‎شود. یعنی هکرها دیگر نیازی به ارسال لینک‌های عجیب ندارند و به جای آن از یک ویژگی کمتر شناخته شده در مرورگرها به نام Blob URI استفاده می‌کنند. اما Blob URI اصلا چیست؟

Blob URI یک قابلیت در مرورگرهاست که اجازه می‌دهد داده‌ها به صورت موقت و محلی فقط روی حافظه مرورگر ایجاد شوند. اگر هنوز متوجه نشده‌اید، فرض کنید به جای اینکه یک فایل یا صفحه را از اینترنت دانلود کنید، مرورگرتان همان فایل یا صفحه را به کمک داده‌هایی که دارد برایتان بساز و به شما نمایش دهد. احتمالا بسیاری از وقت‌ها برایتان پیش آمده که یک فایل متنی را به کمک مرورگر و بدون نیاز به اینترنت باز می‌کنید، این قابلیت در اصل برای پردازش فایل‌های محلی و موقتی طراحی شده اما حالا هکرها از آن سواستفاده می‌کنند.

مشکل اینجاست که چون محتوایی که از طریق Blob URI درست می‌شود روی اینترنت نیست، هیچ سیستمی نمی‌تواند آن را پیش از نمایش بررسی کند و در نوار آدرس مرورگر هم چیز ساده‌ای نمایش داده می‌شود که به چشم کاربران کاملا بی‌ضرر و عادی است. بدتر اینکه این محتوا فقط در حافظه رم مرورگر وجود دارد و بعد از اینکه تب را ببندید عملا از بین می‌رود. یعنی هیچ ردپایی از این فایل باقی نمی‌ماند و ابزارهای امنیتی هم نمی‌توانند جلوی آن را بگیرند.

در این روش کافی است یک فایل ساده HTML را باز کنید و روی لینکی که ظاهرا به یک صفحه معتبر مانند وان‌درایو منتهی می‌شود، کلیک کنید. در همین لحظه مرورگر شما بدون اطلاعتان یک صفحه جعلی و کاملا مشابه صفحه ورود به مایکروسافت یا گوگل در حافظه خود می‌سازد و شما هم اطلاعات خودتان را بدون هیچ شکی وارد می‌کنید.

از طرفی هم چون این صفحه روی هیچ سرور آنلاینی نیست و فقط در حافظه موقت مرورگرتان وجود دارد، هیچ ابزار امنیتی قادر به شناسایی یا مسدود کردن آن نیست. زمانی که اطلاعات ورود خود را در این صفحات وارد می‌کنید، داده‌ها بلافاصله به سرورهای هکر ارسال می‌شود.

چطور از این حملات پیشرفته جلوگیری کنیم؟

با وجود پیچیدگی‌های روش جدید هکرها همچنان راه‌هایی هست که بتوانید در برابر چنین کلاهبرداری‌هایی از اطلاعاتتان محافظت کنید. اولین قدم این است که به هیچ عنوان به ظاهر صفحات اعتماد نکنید، حتی اگر صفحه ورود دقیقا شبیه به سایت‌های رسمی باشد، آدرس مرورگر را بررسی کنید. آدرس‌هایی که با blob: شروع می‌شوند، مشکوک هستند و یعنی سرور واقعی نیستند.

در قدم بعد تا جای ممکن از باز کردن فایل‌های HTML ناشناس خودداری کنید، حتی اگر فایل از طرف همکارانتان ارسال شده باز هم احتیاط کنید. ضمن اینکه باید بدانید این حملات معمولا روی مرورگرهای قدیمی و سیستم‌های آسیب‌پذیر موفق‌تر عمل می‌کنند.

حتما از احراز هویت‌های چند مرحله‌ای استفاده کنید، در این صورت حتی اگر رمز عبورتان به سرقت برود، بدون کد تایید ثانویه، هکرها نمی‌توانند وارد حساب‌هایتان شوند. ابزارهای امنیتی پیشرفته مانند Firewall-as-a-Service (FWAAS) و Zero Trust Network Access (ZTNA) را فعال کنید و به هیچ عنوان اطلاعات حساس خود را هرجایی وارد نکنید.

۵۸۵۸

حتما بخوانید : عکس | ماشین جدید امانوئل مکرون، رییس‌جمهور فرانسه

مجله خبری بیکینگ

برچسب ها
هکرها
اشتراک گذاری

اخبار مرتبط

  • چرا قطار کمربند ایمنی ندارد؟
    چرا قطار کمربند ایمنی ندارد؟ 2 ماه پیش
  • آب رادیواکتیو؛ معجزه دروغینی که به جای شفا، استخوان‌ها را می‌خورد
    آب رادیواکتیو؛ معجزه دروغینی که به جای شفا، استخوان‌ها را می‌خورد 2 ماه پیش
  • چهره جدید ماشینی که قرار بود جایگزین پراید شود / عکس
    چهره جدید ماشینی که قرار بود جایگزین پراید شود / عکس 2 ماه پیش
  • راز جابه‌جایی ماهواره نظامی / چه کسی «اسکای‌نت-1A» را دزدید؟
    راز جابه‌جایی ماهواره نظامی / چه کسی «اسکای‌نت-1A» را دزدید؟ 2 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 13 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 13 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 13 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 13 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 13 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور