سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1770
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Textbook on Digital Image Processing

Textbook on Digital Image Processing

پردازش تصاویر دیجیتال

تلاوت مجلسی استاد حامد شاکرنژاد سوره مبارکه آل عمران - جمعه - بلد

تلاوت مجلسی استاد حامد شاکرنژاد سوره مبارکه آل عمران - جمعه - بلد

تلاوت حامد شاکرنژاد سوره جمعه

سخنرانی های آیت الله شهید مطهری بخش هفتم

سخنرانی های آیت الله شهید مطهری بخش هفتم

Morteza Motahari

Ember + Updates

Ember + Updates

اخگر امبر

Ultimate Adobe Photoshop Plug-ins Bundle 2016.03

Ultimate Adobe Photoshop Plug-ins Bundle 2016.03

مجموعه کامل و بی نظیر پلاگین های برنامه فتوشاپ

ESET Smart Security 6.0.316.0 x86/x64 (Update 12000) 2015-07-27

ESET Smart Security 6.0.316.0 x86/x64 (Update 12000) 2015-07-27

نود 32 اسمارت سکوریتی 6

الگوریتم های ژنتیک

الگوریتم های ژنتیک

الگوریتم های فرااکتشافی جستجو

Abelssoft FileCryptor 2025 v6.0.57197

Abelssoft FileCryptor 2025 v6.0.57197

رمزگذاری فایل‌ها و پوشه‌ها

Battery Calibration 2.5.3 for Android +2.1

Battery Calibration 2.5.3 for Android +2.1

کالیبره کردن باتری

Pinta 3.0.5

Pinta 3.0.5

ویرایش عکس

LC Technology RescuePRO Deluxe 7.0.3.0

LC Technology RescuePRO Deluxe 7.0.3.0

ریکاوری

آموزش حسابداری در اکسل

آموزش حسابداری در اکسل

آشنایی با فوت و فن حسابداری در نرم افزار اکسل

سخنرانی استاد رفیعی با موضوع صفت رضایت و رضوان خدا

سخنرانی استاد رفیعی با موضوع صفت رضایت و رضوان خدا

سخنرانی استاد رفیعی با موضوع خداوند

Fusion Pro 3.0.8 for Android +2.3

Fusion Pro 3.0.8 for Android +2.3

هنر ترکیب عکس ها

The Tenth Line +  Update v1.0.3 + v1.0.5

The Tenth Line + Update v1.0.3 + v1.0.5

نقش آفرینی

Wondershare MobileGo 8.5.0.109

Wondershare MobileGo 8.5.0.109

بهترین نرم‌افزار مدیریت گوشی اندروید

Explzh 9.93

Explzh 9.93

فشرده سازی فایل ها

سخنرانی حجت الاسلام مرتضی دهشت با موضوع شخصیت شناسی امام رضا (ع)

سخنرانی حجت الاسلام مرتضی دهشت با موضوع شخصیت شناسی امام رضا (ع)

سخنرانی مرتضی دهشت با موضوع شخصیت شناسی امام رضا (ع)

خودشناسی و خودسازی از حجت الاسلام والمسلمین حبیب الله فرحزاد - 5 جلسه

خودشناسی و خودسازی از حجت الاسلام والمسلمین حبیب الله فرحزاد - 5 جلسه

حاج آقا حبیب الله فرحزاد با موضوع خودشناسی و خودسازی

CBT Nuggets - Microsoft System Center 2012 Private Cloud 70-246

CBT Nuggets - Microsoft System Center 2012 Private Cloud 70-246

فیلم آموزش مایکروسافت سیستم سنتر 2012 با رویکرد ایجاد Private Cloud – آزمون 246-70

Sound & Voice Recorder - ASR Premium 87 for Android +2.3

Sound & Voice Recorder - ASR Premium 87 for Android +2.3

ضبط صدا

Simple Kitchen Life Hacks

Simple Kitchen Life Hacks

ترفندهای آشپزخانه

ImageGlass 9.3.1.518 (x64)

ImageGlass 9.3.1.518 (x64)

مشاهده عکس

آموزش Node.js in Action

آموزش Node.js in Action

نود جی اس

همراه بانک پارسیان 5.3.4 برای اندروید

همراه بانک پارسیان 5.3.4 برای اندروید

موبایل بانک پارسیان

Tutsplus - ASP .NET 102: MVC Tutorial

Tutsplus - ASP .NET 102: MVC Tutorial

فیلم آموزش ساختار لایه‌ای طراحی وب شامل الگو، نمایش‌گر و کنترل‌کننده از طریق پلتفرم ASP .NET

Balx 162.0 for Android +4.0

Balx 162.0 for Android +4.0

پک آیکون بالکس

VSO ConvertXtoDVD 7.5.0.137

VSO ConvertXtoDVD 7.5.0.137

تبدیل فرمت فیلم به DVD

Bad Piggies Guide 1.0 for Android +2.1

Bad Piggies Guide 1.0 for Android +2.1

راهنمای بازی خوک های بد

PAC-MAN 10.2.1 For Android +4.1

PAC-MAN 10.2.1 For Android +4.1

جدیدترین نسخه بازی مهیج پکمن(نقطه خور)

AudioGuru - Audio Manager 1.38 for Android +2.1

AudioGuru - Audio Manager 1.38 for Android +2.1

مدیریت و ایجاد پروفایلهای صوتی

انقلاب اسلامی ایران، حرکت بزرگ مردم به رهبری امام خمینی

انقلاب اسلامی ایران، حرکت بزرگ مردم به رهبری امام خمینی

سئوالات درس انقلاب اسلامی ایران

طراحی مدارهای واسط کامپیوتری

طراحی مدارهای واسط کامپیوتری

آشنایی با طراحی مدارهای کامپیوتر

همراه بانک ملل نسخه 6.32.1 برای اندروید

همراه بانک ملل نسخه 6.32.1 برای اندروید

موبایل بانک عسکریه

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع سبک زندگی

Windows Server 2012 R2 October 2025 / MSDN RTM VL

Windows Server 2012 R2 October 2025 / MSDN RTM VL

ویندوز سرور 2012

سخنرانی های حجت الاسلام دهنوی راجع به عقد و دوران عقد

سخنرانی های حجت الاسلام دهنوی راجع به عقد و دوران عقد

آسیب شناسی ازدواج

Aspen Technology aspenONE Engineering Suite 15.0

Aspen Technology aspenONE Engineering Suite 15.0

اسپن وان شبیه سازی و طراحی در مهندسی شیمی

Udemy - Adobe Photoshop Masterclass with Photoshop 2025 + AI Updates

Udemy - Adobe Photoshop Masterclass with Photoshop 2025 + AI Updates

آموزش فتوشاپ

Microsoft Windows XP Professional SP3 / SP2 x86 Volume MSDN + SATA/AHCI 2012

Microsoft Windows XP Professional SP3 / SP2 x86 Volume MSDN + SATA/AHCI 2012

ویندوز xp ایکس پی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!