سایت خبری
famaserver
  • صفحه اصلی
  • اخبار ورزشی
  • بین الملل
  • اقتصادی
  • اخبار استانها
  • اخبار روز
  • سیاسی
  • علمی و فناوری
سایت خبری

سرتیتر خبرها

زمان برگزاری آزمون‌های استخدامی آموزش‌وپرورش و سایر دستگاه‌ها مشخص شد

زمان برگزاری آزمون‌های استخدامی آموزش‌وپرورش و سایر دستگاه‌ها مشخص شد

15 ساعت پیش
تصادف زنجیره‌ای در این جاده مرگبار شد/ جزئیات

تصادف زنجیره‌ای در این جاده مرگبار شد/ جزئیات

15 ساعت پیش
جزییات استخدام در یک سازمان محبوب

جزییات استخدام در یک سازمان محبوب

15 ساعت پیش
واکنش محسن برهانی به فیلم اصایت موشک؛ «آب و صابون از کجا بیاوریم»

واکنش محسن برهانی به فیلم اصایت موشک؛ «آب و صابون از کجا بیاوریم»

15 ساعت پیش
توصیه رئیس سازمان بحران شهر تهران، در پارکینگ‌ها پناه بگیرید؟

توصیه رئیس سازمان بحران شهر تهران، در پارکینگ‌ها پناه بگیرید؟

15 ساعت پیش
مردی پس از تصادف رانندگی، دامادی را که یک هفته از ازدواجش گذشته بود، کشت

مردی پس از تصادف رانندگی، دامادی را که یک هفته از ازدواجش گذشته بود، کشت

15 ساعت پیش
تیرگان، و دیگر مناسبت‌های ایرانی، عامل همبستگیِ ملی

تیرگان، و دیگر مناسبت‌های ایرانی، عامل همبستگیِ ملی

15 ساعت پیش
از کرونا تا جنگ؛ پرستاران، ستون سلامت جامعه/ از قبول شیفت‌های اضافی تا ایثار در سایه ناملایمات شغلی

از کرونا تا جنگ؛ پرستاران، ستون سلامت جامعه/ از قبول شیفت‌های اضافی تا ایثار در سایه ناملایمات شغلی

15 ساعت پیش
جزئیات حریق گسترده انبار کالا در خیابان فداییان اسلام

جزئیات حریق گسترده انبار کالا در خیابان فداییان اسلام

15 ساعت پیش
قابل توجه مسافران؛ پیش‌بینی هواشناسی از وضعیت آب‌وهوا طی روزهای آینده

قابل توجه مسافران؛ پیش‌بینی هواشناسی از وضعیت آب‌وهوا طی روزهای آینده

15 ساعت پیش

Home » این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند

این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند

زمان انتشار: 12 می 2025 ساعت 13:25

دسته بندی: علمی و فناوری

شناسه خبر: 560880

زمان مطالعه: 7 دقیقه

این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند

این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند

به گزارش یولن، هکرها برای این کار از قابلیتی به نام Blob URI در مرورگرها سواستفاده می‌کنندو صفحات جعلی را دقیقا در حافظه مرورگر کاربران قرار می‌دهند تا حتی آنتی‌ویروس و فایروال هم نتوانند این صفحات را شناسایی کنند. جزئیات بیشتر را در شهر سخت افزار دنبال کنید.

هکرها چطور این کار را انجام می‌دهند؟

به نقل از شهرسخت‌افزار، در این روش پیشرفته، همه چیز از یک ایمیل یا یک فایل کاملا بی خطر شروع می‎شود. یعنی هکرها دیگر نیازی به ارسال لینک‌های عجیب ندارند و به جای آن از یک ویژگی کمتر شناخته شده در مرورگرها به نام Blob URI استفاده می‌کنند. اما Blob URI اصلا چیست؟

Blob URI یک قابلیت در مرورگرهاست که اجازه می‌دهد داده‌ها به صورت موقت و محلی فقط روی حافظه مرورگر ایجاد شوند. اگر هنوز متوجه نشده‌اید، فرض کنید به جای اینکه یک فایل یا صفحه را از اینترنت دانلود کنید، مرورگرتان همان فایل یا صفحه را به کمک داده‌هایی که دارد برایتان بساز و به شما نمایش دهد. احتمالا بسیاری از وقت‌ها برایتان پیش آمده که یک فایل متنی را به کمک مرورگر و بدون نیاز به اینترنت باز می‌کنید، این قابلیت در اصل برای پردازش فایل‌های محلی و موقتی طراحی شده اما حالا هکرها از آن سواستفاده می‌کنند.

مشکل اینجاست که چون محتوایی که از طریق Blob URI درست می‌شود روی اینترنت نیست، هیچ سیستمی نمی‌تواند آن را پیش از نمایش بررسی کند و در نوار آدرس مرورگر هم چیز ساده‌ای نمایش داده می‌شود که به چشم کاربران کاملا بی‌ضرر و عادی است. بدتر اینکه این محتوا فقط در حافظه رم مرورگر وجود دارد و بعد از اینکه تب را ببندید عملا از بین می‌رود. یعنی هیچ ردپایی از این فایل باقی نمی‌ماند و ابزارهای امنیتی هم نمی‌توانند جلوی آن را بگیرند.

در این روش کافی است یک فایل ساده HTML را باز کنید و روی لینکی که ظاهرا به یک صفحه معتبر مانند وان‌درایو منتهی می‌شود، کلیک کنید. در همین لحظه مرورگر شما بدون اطلاعتان یک صفحه جعلی و کاملا مشابه صفحه ورود به مایکروسافت یا گوگل در حافظه خود می‌سازد و شما هم اطلاعات خودتان را بدون هیچ شکی وارد می‌کنید.

از طرفی هم چون این صفحه روی هیچ سرور آنلاینی نیست و فقط در حافظه موقت مرورگرتان وجود دارد، هیچ ابزار امنیتی قادر به شناسایی یا مسدود کردن آن نیست. زمانی که اطلاعات ورود خود را در این صفحات وارد می‌کنید، داده‌ها بلافاصله به سرورهای هکر ارسال می‌شود.

چطور از این حملات پیشرفته جلوگیری کنیم؟

با وجود پیچیدگی‌های روش جدید هکرها همچنان راه‌هایی هست که بتوانید در برابر چنین کلاهبرداری‌هایی از اطلاعاتتان محافظت کنید. اولین قدم این است که به هیچ عنوان به ظاهر صفحات اعتماد نکنید، حتی اگر صفحه ورود دقیقا شبیه به سایت‌های رسمی باشد، آدرس مرورگر را بررسی کنید. آدرس‌هایی که با blob: شروع می‌شوند، مشکوک هستند و یعنی سرور واقعی نیستند.

در قدم بعد تا جای ممکن از باز کردن فایل‌های HTML ناشناس خودداری کنید، حتی اگر فایل از طرف همکارانتان ارسال شده باز هم احتیاط کنید. ضمن اینکه باید بدانید این حملات معمولا روی مرورگرهای قدیمی و سیستم‌های آسیب‌پذیر موفق‌تر عمل می‌کنند.

حتما از احراز هویت‌های چند مرحله‌ای استفاده کنید، در این صورت حتی اگر رمز عبورتان به سرقت برود، بدون کد تایید ثانویه، هکرها نمی‌توانند وارد حساب‌هایتان شوند. ابزارهای امنیتی پیشرفته مانند Firewall-as-a-Service (FWAAS) و Zero Trust Network Access (ZTNA) را فعال کنید و به هیچ عنوان اطلاعات حساس خود را هرجایی وارد نکنید.

۵۸۵۸

حتما بخوانید : اسم رمز «کومودو» و «بورنئو»؛ سلاح‌های مخفی اپل فاش شدند
برچسب ها
هکرها
اشتراک گذاری

اخبار مرتبط

  • ساخت پهپادهای الهام‌گرفته از زنبورها در آمریکا
    ساخت پهپادهای الهام‌گرفته از زنبورها در آمریکا 16 ساعت پیش
  • حقیقتی پنهان پشت اینترنت استارلینک که کمتر کسی می‌داند
    حقیقتی پنهان پشت اینترنت استارلینک که کمتر کسی می‌داند 16 ساعت پیش
  • پایان یک نماد ۴۰ ساله؛ «صفحه آبی مرگ» ویندوز بازنشسته شد
    پایان یک نماد ۴۰ ساله؛ «صفحه آبی مرگ» ویندوز بازنشسته شد 16 ساعت پیش
  • جایگزین جنگنده J-۲۰، در راه ناوگان نیروی هوایی است؟
    جایگزین جنگنده J-۲۰، در راه ناوگان نیروی هوایی است؟ 16 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 577
  • آذربایجان غربی 484
  • اجتماعی 6205
  • اخبار استانها 35
  • اخبار بورس 276
  • اخبار تکنولوژی 120
  • اخبار روز 42
  • اخبار ورزشی 8625
  • اردبیل 359
  • اصفهان 603
  • اقتصادی 5483
  • البرز 1631
  • ایلام 246
  • بازار کار 388
  • بوشهر 165
  • بین الملل 16601
  • تبلیغات 18
  • تهران 342
  • چند رسانه ای 0
  • چهارمحال و بختیاری 761
  • خراسان جنوبی 309
  • خراسان رضوی 668
  • خراسان شمالی 166
  • خوزستان 384
  • زنجان 310
  • سبک زندگی 315
  • سلامت 2017
  • سمنان 2082
  • سیاسی 6579
  • سیستان و بلوچستان 5
  • عکس 79
  • علمی و فناوری 3869
  • فارس 404
  • فرهنگ و هنر 5101
  • قزوین 547
  • قم 330
  • کاریکاتور 78
  • کردستان 538
  • کرمان 2091
  • کرمانشاه 478
  • کهگیلویه و بویراحمد 444
  • گلستان 315
  • گیلان 335
  • لرستان 18
  • مازندران 84
  • مرکزی 5
  • هرمزگان 398
  • همدان 603
  • یزد 160
famaserver

جدیدترین مقالات

  • عکس| اولین تبریک به هاشمیان از طرف رقیب!
    عکس| اولین تبریک به هاشمیان از طرف رقیب! 16 ساعت پیش
  • واکنش باشگاه استقلال به یک خبر جنجالی؛ با کاریله قراردادی نبستیم
    واکنش باشگاه استقلال به یک خبر جنجالی؛ با کاریله قراردادی نبستیم 17 ساعت پیش
  • عکس | واکنش سرمربی استقلال به درگذشت دیوگو ژوتا
    عکس | واکنش سرمربی استقلال به درگذشت دیوگو ژوتا 17 ساعت پیش
  • جانشین رحمتی از لیگ ۲ آمد!
    جانشین رحمتی از لیگ ۲ آمد! 17 ساعت پیش
  • دلیل سرعت بالا و تصادف ژوتا مشخص شد
    دلیل سرعت بالا و تصادف ژوتا مشخص شد 17 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار

میزبانی در هاست لینوکس فاماسرور