پیشتر با عنوان «افشای دادههای حساس» شناخته میشد، به ضعفهایی اشاره دارد که در آن فرآیندهای رمزنگاری، ذخیرهسازی یا انتقال دادهها به درستی پیادهسازی نشدهاند و منجر به افشای اطلاعات محرمانه کاربران (مانند رمز عبور، شماره کارتهای بانکی یا اطلاعات هویتی) میشوند. این آسیبپذیری معمولاً زمانی رخ میدهد که سیستمها از الگوریتمهای رمزنگاری ضعیف یا منسوخ استفاده میکنند، کلیدهای رمزنگاری را بهطور ناامن مدیریت میکنند، یا دادههای حساس را بهصورت متن ساده (Plaintext) و بدون هیچگونه رمزنگاری در پایگاه داده یا هنگام انتقال در شبکه ذخیره میکنند؛ در نتیجه، مهاجمان میتوانند با بهرهبرداری از این خلأها، به دادههای رمزنشده دسترسی پیدا کرده یا با استفاده از تکنیکهای رمزگشایی، اطلاعات محرمانه را به سرقت ببرند.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.
۴۴
۸:۵۷
آسیبپذیری تزریق (Injection) زمانی رخ میدهد که یک اپلیکیشن، دادههای غیرقابل اعتماد و مخرب ارسال شده از سوی کاربر را بدون بررسی و فیلتر کردن، به عنوان بخشی از یک فرمان یا پرسوجو (Query) به یک مفسر (Interpreter) ارسال کند. این نقص امنیتی که شامل موارد معروفی چون SQL Injection، Command Injection و LDAP Injection است، به مهاجم اجازه میدهد تا دستورات دلخواه خود را در پایگاه داده یا سیستمعامل اجرا کرده، به اطلاعات حساس دسترسی پیدا کند، دادهها را تغییر دهد یا حتی کنترل کامل سرور را به دست بگیرد. در واقع، در این حالت برنامه نمیتواند مرز بین «داده» و «کد» را تشخیص دهد و ورودی مخربِ کاربر را به اشتباه به عنوان بخشی از دستورات اجرایی سیستم قلمداد میکند.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.
۴۰
۱۸:۳۹
به دستهای از آسیبپذیریها اشاره دارد که نه ناشی از اشتباه در کدنویسی، بلکه ناشی از ضعف در معماری و برنامهریزی اولیه سیستم است. در این حالت، حتی اگر کدها بدون خطا و کاملاً دقیق نوشته شده باشند، به دلیل عدم پیشبینی تهدیدات در مراحل اولیه طراحی (Security by Design)، سیستم همچنان در برابر حملات آسیبپذیر باقی میماند. برای مثال، نبود مکانیزمهای کنترلی برای جلوگیری از حملات Brute-force، عدم استفاده از احراز هویت چندعاملی برای بخشهای حساس، یا طراحی فرآیندهای تجاری که اجازه سوءاستفاده از منطق برنامه را به کاربر میدهند، همگی نمونههایی از طراحی ناامن هستند که نشان میدهند امنیت باید از همان ابتدای چرخه تولید نرمافزار به عنوان یک رکن اصلی در نظر گرفته شود.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.
۳۸
۰:۵۸
زمانی رخ میدهد که تنظیمات امنیتی یک سیستم، اپلیکیشن یا شبکه بهدرستی تعریف نشده یا به حالتی ناامن رها شده باشند. این نقص که یکی از رایجترین آسیبپذیریهاست، معمولاً ناشی از استفاده از تنظیمات پیشفرض (مانند نام کاربری و رمز عبور پیشفرض)، فعال بودن ویژگیها و سرویسهای غیرضروری، پیکربندی نادرستِ ذخیرهسازی ابری، یا نمایش پیامهای خطای بسیار دقیق است که جزئیات فنی حساس را برای مهاجمان فاش میکند. برخلاف بسیاری از باگهای نرمافزاری، این مسئله مستقیماً به مدیریت ضعیف زیرساخت و عدم «سختسازی» (Hardening) سیستم مربوط میشود و به مهاجمان اجازه میدهد تا با کمترین تلاش، مسیرهای نفوذ به لایههای عمیقتر شبکه یا پایگاه داده را پیدا کنند.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.
۴۰
۲۰:۰۴
بمبهای ساعتی در دستگاههای شما پس از رفع محدودیت اینترنت
بعد از حدود سه ماه محدودیت و قطعی، اتصال مجدد به اینترنت نباید با وبگردی، تست سرعت یا چک کردن شبکههای اجتماعی آغاز شود. دستگاههای ما اکنون به دو دلیل عمده بهشدت آسیبپذیرند: تلنبار شدن آپدیتهای امنیتی و نصب اجباری ابزارهای ناشناس برای دور زدن فیلترینگ.
پیش از هر کاری، این چند اقدام حیاتی را انجام دهید:
۱- پاکسازی مسیرهای نفوذ (VPN و Certificateها)فیلترشکنهای متفرقه، کانفیگهای تلگرامی، فایلهای APK ناشناس، DNSهای کاستوم و بهویژه گواهیهای امنیتی (Certificates) که در این مدت نصب کردهاید را فوراً حذف کنید. این موارد اصلیترین بستر برای حملات «مرد میانی» (MitM) و سرقت اطلاعات هستند.
۲- دیوایسهای خانگی را حتما آپدیت کنید.
۳- مودم و روترهای خانگی حتما آپدیت گردد.
۴- اعمال وصلههای امنیتیِ تلنبار شدهطی این چند ماه، دهها آسیبپذیری حیاتی (Zero-Day) در دنیا کشف شده است. پیش از ورود به اکانتهای حساس، سیستمعامل، آنتیویروس و مخصوصاً مرورگرهای خود را بهروزرسانی کنید.
۵- چرخش رمزهای عبوراگر در این مدت با ابزارهای ناشناس به اینترنت وصل شدهاید، فرض را بر نشت اطلاعات بگذارید. رمز عبور ایمیلها، شبکههای اجتماعی و پلتفرمهای مالی را تغییر دهید و احراز هویت دو مرحلهای (2FA) را چک کنید.
۶- مراقبت در برابر موج جدید فیشینگمنتظر سیل پیامهای فریبنده با عناوین جذاب (مانند “دانلود فیلترشکن دائمی” یا “اینترنت هدیه جبرانی”) باشید. روی هیچ لینک ناشناسی کلیک نکنید.
بهای قطعی اینترنت، نباید با به سرقت رفتن هویت دیجیتال و داراییهای شما پرداخت شود. هیجانِ اتصال مجدد را فدای امنیت خود نکنید.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.
۲۲۹
۳:۵۰
در ادامه، توصیههای فنی و استراتژیک در سطوح مختلف برای ایمنسازی داراییهای دیجیتال ارائه میشود:
۱. مدیریت وصلهها و آسیبپذیریهای معوقدر طول دوره قطعی، تعداد کثیری از آسیبپذیریهای روز صفر (Zero-day) به آسیبپذیریهای روز - اِن (N-day) تبدیل شدهاند.اولویتبندی بروزرسانیها: بلافاصله پس از اتصال، تمامی سیستمهای عامل، کتابخانههای هسته و نرمافزارهای کاربردی باید بر اساس لیست CVEهای منتشر شده در ماههای اخیر بروزرسانی شوند.بروزرسانی میانافزارها: تجهیزات لبه شبکه مانند روترها و فایروالها در اولویت اول قرار دارند.
۲. بازنگری در مدیریت دسترسی و هویت (IAM)قطع ارتباط طولانیمدت میتواند منجر به نادیده گرفته شدن پروتکلهای احراز هویت شده باشد.چرخش کلیدها و رمزهای عبور: توصیه اکید میشود که تمامی رمزهای عبور مدیریتی، کلیدهای API و گواهیهای SSL/TLS بازنشانی یا تمدید شوند.تغییر وضعیت به Zero Trust: پیادهسازی معماری «اعتماد صفر» بیش از هر زمان دیگری حیاتی است. فرض را بر این بگذارید که شبکه داخلی ممکن است در طول دوره قطعی (از طریق بردارهای فیزیکی یا آفلاین) آلوده شده باشد.
۳. تحلیل رفتار شبکه و شناسایی ناهنجاریهاپس از اتصال مجدد، حجم ترافیک به شدت افزایش مییابد. مهاجمان معمولاً از این «نویز» برای پنهان کردن فعالیتهای خود استفاده میکنند.تحلیل ترافیک خروجی: به شدت مراقب اتصالات خروجی به مقاصد ناشناخته باشید. این ترافیک میتواند نشاندهنده فعالیت بدافزارهای خفته باشد که اکنون سعی در ارتباط با سرورهای فرماندهی و کنترل (C2) دارند.بررسی ترافیک DNS: نظارت بر درخواستهای DNS برای شناسایی تکنیکهای DNS Tunneling یا DGA (الگوریتمهای تولید دامنه) ضروری است.
۴. بررسی یکپارچگی سیستمها اسکن بدافزارهای آفلاین: پیش از برقراری تبادل داده گسترده، سیستمها باید با استفاده از پایگاه دادههای بروز شده آنتیویروس و ابزارهای EDR اسکن شوند تا بدافزارهایی که در زمان قطعی به صورت جانبی (Lateral Movement) منتشر شدهاند، شناسایی گردند.بررسی فایلهای سیستم:استفاده از ابزارهای HIDS (سیستم تشخیص نفوذ مبتنی بر میزبان) برای اطمینان از عدم تغییر فایلهای حیاتی سیستم عامل.
۵. ممیزی گزارشها گزارشهای ثبت شده در زمان آفلاین بودن شبکه باید به دقت بررسی شوند.تلاشهای ناموفق برای ورود: هرگونه تلاش برای دسترسی فیزیکی یا محلی به سرورها در زمان قطعی باید به عنوان یک رخداد امنیتی تلقی شود.ارزیابی Shadow IT: اطمینان حاصل کنید که در زمان قطعی، کاربران برای دور زدن محدودیتها از تجهیزات یا نرمافزارهای غیرمجاز استفاده نکرده باشند.
۶. امنیت زنجیره تأمیندر زمان اتصال مجدد، دریافت پکیجهای نرمافزاری و وابستگیها افزایش مییابد.کنترل مخازن:از صحت و سلامت مخازن نرمافزاری (مانند npm، PyPI یا مخازن توزیعهای لینوکس) اطمینان حاصل کنید و از Mirrorهای محلی معتبر استفاده نمایید.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.
۵۳
۰:۲۱
۳۶
۱۸:۴۸
به وضعیتی گفته میشود که در آن یک نرمافزار از کتابخانهها، فریمورکها، پلاگینها یا سایر وابستگیهایی استفاده میکند که نسخههای قدیمی دارند یا دارای آسیبپذیریهای شناختهشده هستند. در این شرایط، مهاجمان میتوانند با بهرهبرداری از حفرههای امنیتی ثبتشده (CVEs) در همان مؤلفهها، بدون نیاز به کشف باگ جدید، به سیستم نفوذ کنند، اطلاعات را سرقت کنند یا اجرای کد از راه دور (RCE) انجام دهند. این مشکل معمولاً به دلیل نبود مدیریت وصلهها (Patch Management)، عدم پایش وابستگیها، یا استفاده از کامپوننتهای بدون پشتیبانی و End-of-Life به وجود میآید؛ بنابراین بهروزرسانی منظم، حذف وابستگیهای غیرضروری و بررسی مداوم امنیت زنجیره تأمین نرمافزار از اقدامات کلیدی برای پیشگیری از آن است.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.
۳۵
۱۲:۴۵
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.
ble.ir/join/FKLb8zihzB
https://aa0.ir
۲۹
۱۱:۵۶