Tagهکرهای کردند

هکرهای «شَدو بروکرز» مجموعه ابزار جاسوسی NSA برای نفوذ به ویندوز را منتشر کردند

هکرهای «شَدو بروکرز» مجموعه ابزار جاسوسی NSA برای نفوذ به ویندوز را منتشر کردند

اوایل سال جاری میلادی گروهی موسوم به «شَدو بروکرز» (The Shadow Brokers)  مدعی شدند ابزارهای جاسوسی NSA را در اختیار دارند و اقدام به فروش آنها کردند، اما اوضاع مطابق میل آنها پیش نرفت. این گروه هکری امروز پست جدیدی را منتشر ساخته و چندین اکسپلویت خطرناک و فعال را برای کامپیوترهای مبتنی بر ویندوز را بارگذاری کرده اند که نسخه های ویندوز اکس پی تا ویندوز 8 را در بر می گیرند.

از آنجا که مجموعه در اختیار «شَدو بروکرز» در سال 2013 و قبل از عرضه ویندوز 10 دزدیده شده، ظاهراً برخی از ابزارها در این نسخه از سیستم عامل مایکروسافت کار نمی کنند، اما هنوز به طور کامل نمی توان از امنیت ویندوز 10 مطمئن بود.

در همین رابطه مایکروسافت در بیانیه ای که دقایقی قبل منتشر شد، اعلام کرد هفت رخنه امنیتی که توسط ابزارهای جاسوسی استفاده می شده، کاملاً رفع شده و آسیب پذیری وجود ندارد. البته نکته جالب اینجاست که چهار مورد از این حفره های امنیتی طی ماه گذشته میلادی برطرف شده، به عبارت دیگر قبل از اینکه گروه هکرهای مورد بحث اقدام به انتشار این اطلاعات نمایند، مایکروسافت به نحوی توانسته از آنها اطلاع یابد و اقدامات مقتضی برای رفع آنها را به عمل آورد.

در میان اکسپلویت های روز صفر منتشر شده برای نسخه های مختلف ویندوز، پوشه ای تحت عنوان SWIFT نیز دیده می شود که درون آن، اسنادی مربوط به ساختار داخلی یکی از بانک های بزرگ دوبی نیز به چشم می خورد. این بانک بر اساس سیستم مالی سوئیفت در هر روز به جابجایی چندین تریلیون دلار وجه می پردازد و با توجه به صحت اطلاعات به دست آمده از تراکنش ها، ظاهراً NSA اشراف کاملی بر تبادلات مالی بانک های خاورمیانه داشته است.

با این حال، مقامات بانک مورد بحث و SWIFT بر امنیت سیستم های خود تأکید کرده و اعلام نمودند اطلاعات افشا شده امروز، کاملاً قدیمی و بلا استفاده بوده و از سرورهای بی اهمیت به دست آمده اند. گفتنیست در سال 2013 منابع خبری اعلام کردند NSA حملات هدفمندی را به سمت SWIFT و VISA نشانه رفته و پایگاه داده مالی اختصاصی را برای تسهیل عملیات جاسوسی خود تهیه کرده است.

The post appeared first on .

هکرهای «شَدو بروکرز» مجموعه ابزار جاسوسی NSA برای نفوذ به ویندوز را منتشر کردند

هکرهای چینی نکسوس 6P را در کمتر از 5 دقیقه هک کردند

هکرهای چینی نکسوس 6P را در کمتر از 5 دقیقه هک کردند

گروهی از هکرهای چینی با نام Tencent Keen Security Lab Team که به اختصار Keen Team نامیده می شوند، توانستند با هک موفقیت آمیز موبایل های نکسوس 6P و آیفون 6s مبلغ 215000 دلار به عنوان جایزه دریافت دارند.

این برنامه در رویداد MobilePwn2Own کمپانی ترند مایکرو به اجرا درآمد، جایی که تیم های مختلفی برای کسب جوایز ارزنده در ازای هک موبایل های نکسوس 6P گوگل، گلکسی S7 سامسونگ و آیفون 6s اپل با یکدیگر به رقابت پرداختند.

در جریان این مسابقه Keen Team توانست موبایل نکسوس 6P را با وجود برخورداری از آخرین آپدیت ها و پچ های امنیتی، فقط با یک بار تلاش و تنها طی 5 دقیقه به صورت کامل در اختیار بگیرد. آنها دو اکسپلویت قدیمی اندروید را با یکدیگر ترکیب کرده و از «ضعف های دیگر سیستم عامل» برای این کار استفاده نمودند.

هکرهای مورد بحث پس از نفوذ به نکسوس 6P توانستند اپلیکیشن بدافزار را بدون نیاز به تعامل با کاربر و به صورت مستقیم روی سیستم عامل اندروید نصب نمایند. این عملیات به تنهایی 100 هزار دلار جایزه را برایشان به ارمغان آورد.

پس از آن Keen Team به سراغ آیفون 6s رفته و توانستند اپلیکیشن مخربی را روی آن نصب نمایند، اما این بدافزار پس از ریبوت تلفن همراه از روی آن حذف شد. البته با وجود این وضعیت، هکرها موفق شدند به عکس های ذخیره شده روی تلفن همراه دسترسی یابند و به همین دلیل مبلغ جایزه دریافتی آنها از این عملیات به 115000 دلار رسید.

جالب است که در گزارش فوق، اطلاعاتی مبنی بر توانایی تیم های هکر در نفوذ به گلکسی S7 سامسونگ منتشر نشده. گفتنیست طبق سیاست همیشگی شرکت ترند مایکرو، تمامی باگ ها و آسیب پذیری های کشف شده در این مسابقه به کمپانی های گوگل و اپل اعلام شد، تا اقدامات لازم برای رفع آنها صورت گیرد.

The post appeared first on .

هکرهای چینی نکسوس 6P را در کمتر از 5 دقیقه هک کردند

گروهی از هکرهای چینی با نام Tencent Keen Security Lab Team که به اختصار Keen Team نامیده می شوند، توانستند با هک موفقیت آمیز موبایل های نکسوس 6P و آیفون 6s مبلغ 215000 دلار به عنوان جایزه دریافت دارند.

این برنامه در رویداد MobilePwn2Own کمپانی ترند مایکرو به اجرا درآمد، جایی که تیم های مختلفی برای کسب جوایز ارزنده در ازای هک موبایل های نکسوس 6P گوگل، گلکسی S7 سامسونگ و آیفون 6s اپل با یکدیگر به رقابت پرداختند.

در جریان این مسابقه Keen Team توانست موبایل نکسوس 6P را با وجود برخورداری از آخرین آپدیت ها و پچ های امنیتی، فقط با یک بار تلاش و تنها طی 5 دقیقه به صورت کامل در اختیار بگیرد. آنها دو اکسپلویت قدیمی اندروید را با یکدیگر ترکیب کرده و از «ضعف های دیگر سیستم عامل» برای این کار استفاده نمودند.

هکرهای مورد بحث پس از نفوذ به نکسوس 6P توانستند اپلیکیشن بدافزار را بدون نیاز به تعامل با کاربر و به صورت مستقیم روی سیستم عامل اندروید نصب نمایند. این عملیات به تنهایی 100 هزار دلار جایزه را برایشان به ارمغان آورد.

پس از آن Keen Team به سراغ آیفون 6s رفته و توانستند اپلیکیشن مخربی را روی آن نصب نمایند، اما این بدافزار پس از ریبوت تلفن همراه از روی آن حذف شد. البته با وجود این وضعیت، هکرها موفق شدند به عکس های ذخیره شده روی تلفن همراه دسترسی یابند و به همین دلیل مبلغ جایزه دریافتی آنها از این عملیات به 115000 دلار رسید.

جالب است که در گزارش فوق، اطلاعاتی مبنی بر توانایی تیم های هکر در نفوذ به گلکسی S7 سامسونگ منتشر نشده. گفتنیست طبق سیاست همیشگی شرکت ترند مایکرو، تمامی باگ ها و آسیب پذیری های کشف شده در این مسابقه به کمپانی های گوگل و اپل اعلام شد، تا اقدامات لازم برای رفع آنها صورت گیرد.

The post appeared first on .

هکرهای چینی نکسوس 6P را در کمتر از 5 دقیقه هک کردند