دسترسی شرکتهای تبلیغاتی به اطلاعات لاگین
امروزه تقریبا هر مرورگر وبی دارای یک سیستم مدیریت اطلاعات لاگین است که میتواند اسم حساب و رمز عبور شما را ذخیره کند. افزونههای معتددی مانند «لست پس» نیز وجود دارند که میتوانند این امکانات را در اختیار شما بگذارند. اما اطلاعات جدیدی که درتحقیقات مرکز فناوری اطلاعات پرینستون بدست آمده، نشان میدهد بعضی از شرکتهای […]
اوضاع آشفته احراز هویت دو مرحلهای

برای چندین سال، احراز هویت دو مرحلهای به عنوان مهمترین توصیه در امنیت فضای مجازی اشخاص به شمار میرفت، ابزاری که شرکتهای فناوری اطلاعات دیر به اهمیت آن پی بردند. البته بعد از هک شدن حسابهای توییتر، آمازون و اپل «مت هونان» در سال2012 [1]، جنبشی برای استفاده از این شیوهی احراز هویت شکل گرفت. در آن زمان تعداد […]
آسیبپذیری در پروتکل WPA2

طبق آخرین گزارشهای منتشر شده بوسیله محققین امنیت سایبری، اکسپلویت (کد مخرب)جدیدی بنام کراک (KRACK) این توانایی را دارد تا با استفاده از آسیبپذیریهای موجود در پروتکل امنیت وای فای، ترافیک بین کامپیوتر و اکسس پوینتها را شنود کند. این اکسپلویت که ابتدا توسط سایت آرستکنیکا [1] افشا شد، از آسیبپذیریهای موجود در مدیریت کلید پروتکل امنیتی WPA2، که از […]
شرکت پیشگامان گسترش متنباز در زمره ۱۰تیم برتر هک و امنیت مسابقه ASIS
ASIS نام معتبرترین مسابفه هک و امنیت سایبری در ایران است که به صورت بین المللی برگزار میشود. این مسابقات به دو صورت jeopardy و Attack & Defense برگزار میشود. نوع اول که عموما در مرحله اول مسابقات و برای تعیین نفرات راهیافته به مرحله نهایی استفاده میشود شامل طرح تعدای پیکار (challenge) و پیدا […]