سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1788
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
هنر گفتگو

هنر گفتگو

اصول وسبک های گفتگو

نگرش های یادگرفتن زبان انگلیسی که موسسات و دانشگاه ها به شما نمی گویند

نگرش های یادگرفتن زبان انگلیسی که موسسات و دانشگاه ها به شما نمی گویند

نگرش های یادگرفتن زبان انگلیسی

Microsoft System Center 2019 / 2018 / Endpoint Protection 2016 Linux/Mac

Microsoft System Center 2019 / 2018 / Endpoint Protection 2016 Linux/Mac

مایکروسافت سیستم سنتر

Avast Offline Update 2025.12.28

Avast Offline Update 2025.12.28

آپدیت آفلاین اوست

The Revelation of the Pyramids

The Revelation of the Pyramids

مستند اهرام مصر

پنج سخنرانی استاد شهید آیت‌اللّه‌ مطهری

پنج سخنرانی استاد شهید آیت‌اللّه‌ مطهری

احیای تفکر اسلامی شهید مطهری

دورانِ سبز بلوغ

دورانِ سبز بلوغ

راه سبز: احکام ویژه پسران دوره دبیرستان

مجله تخصصی برای علاقه مندان به سیستم عامل اندروید

مجله تخصصی برای علاقه مندان به سیستم عامل اندروید

مجله Android Advisor شماره 80 ، 2020

یادگیری تهیه سس غذا

یادگیری تهیه سس غذا

آموزش تهیه سس

FIFA Manager 2013 +  Update 3

FIFA Manager 2013 + Update 3

مدیریت و مربیگری فوتبال 2013 - محصول شرکت Electronic Arts -

معماری کامپیوتر

معماری کامپیوتر

آشنایی با سیستم درونی و عملکرد داخلی کامپیوتر

Harry Potter and the Chamber of Secrets

Harry Potter and the Chamber of Secrets

هری پاتر

Stickman Cliff Diving 3.1 for Android +2.2

Stickman Cliff Diving 3.1 for Android +2.2

بازی آدمک غواص

سخنرانی حجت الاسلام ماندگاری با موضوع بندگی در مسیر زندگی - 3 جلسه

سخنرانی حجت الاسلام ماندگاری با موضوع بندگی در مسیر زندگی - 3 جلسه

حاج آقا ماندگاری با موضوع بندگی در مسیر زندگی

Kingston SSD Manager 1.5.6.0

Kingston SSD Manager 1.5.6.0

مدیریت درایوهای اس اس دی

گرافیک در برنامه نویسی

گرافیک در برنامه نویسی

آشنایی با برنامه نویسی گرافیکی به کمک OpenGL

دوره آموزش ویدئویی نرم‌افزار وُرد 2019 به زبان فارسی

دوره آموزش ویدئویی نرم‌افزار وُرد 2019 به زبان فارسی

آموزش ورد

آموزش مقابله با IIS Attack

آموزش مقابله با IIS Attack

آموزش مقابله با آی آی اس اتک

تاج الموالید :  قسمت مربوط به امام صادق علیه السلام

تاج الموالید : قسمت مربوط به امام صادق علیه السلام

تاج الموالید

آموزش نرم افزار معماری LUMION

آموزش نرم افزار معماری LUMION

لیمون

iFunBox 3.0 Win / Mac

iFunBox 3.0 Win / Mac

نرم افزار مدیریت کامل آیفون، آیپد و آیپاد

ACDSee Gemstone Photo Editor 15.0.0.1469

ACDSee Gemstone Photo Editor 15.0.0.1469

ویرایشگر عکس حرفه‌ای

Nero Multimedia 15.0.10200 Platinum HD + Burning ROM 15.0.05600 + Content Pack + Portable

Nero Multimedia 15.0.10200 Platinum HD + Burning ROM 15.0.05600 + Content Pack + Portable

نرو رایت و کپی دی وی دی

مجموعه‌ تمام گفتارها و مطالب رهبر انقلاب اسلامی درباره‌‌ وجود مقدس امام حسین

مجموعه‌ تمام گفتارها و مطالب رهبر انقلاب اسلامی درباره‌‌ وجود مقدس امام حسین "علیه‌السلام‌"

تحلیل وقایع قبل و بعد از عاشورای سال ۶۱ هجری قمری

گلچین بهترین مولودی های سید مجید بنی فاطمه

گلچین بهترین مولودی های سید مجید بنی فاطمه

مولودی سید مجید بنی فاطمه

PC Cleaner Pro 9.6.0.2

PC Cleaner Pro 9.6.0.2

پاک کردن فایل های اضافی ویندوز

Google Toolbar for Firefox 7.1.2011.0512b

Google Toolbar for Firefox 7.1.2011.0512b

جدیدترین نسخه نوار ابزار گوگل برای مرورگر فایرفاکس

TrackID 4.6.C.0.20 for Android +4.0

TrackID 4.6.C.0.20 for Android +4.0

شناسایی اطلاعات آهنگ

نوحه دلنشین رحلت امام از امیر عباسی

نوحه دلنشین رحلت امام از امیر عباسی

امیر عباسی مداحی رحلت امام

Sketch Me! Pro 1.83 for Android +2.3

Sketch Me! Pro 1.83 for Android +2.3

طراحی و نقاشی

Offworld Trading Company Conspicuous Consumption

Offworld Trading Company Conspicuous Consumption

شبیه ساز تجارت

Train Simulator 2015

Train Simulator 2015

شبیه‌ساز قطار 2015 - نسخه‌ی سالم و اصلاح‌شده

Ultra Off-Road Simulator 2019: Alaska

Ultra Off-Road Simulator 2019: Alaska

ماشین سواری برای کامپیوتر

آموزش nLite

آموزش nLite

آموزش ان لایت

AnTuTu Benchmark 9.4.2 / 3DBench 9.1.3 + Lite for Android +5.0

AnTuTu Benchmark 9.4.2 / 3DBench 9.1.3 + Lite for Android +5.0

آنتوتو بنچمارک

Windows Vista Ultimate SP2 x86 Integrated June 2013

Windows Vista Ultimate SP2 x86 Integrated June 2013

ویندوز ویستا سرویس پک 2 نسخه 32 بیتی به روز شده تا 20 دسامبر 2012

آموزش cmd

آموزش cmd

آموزش روان و مصور کار در محیط cmd ویندوز

Pluralsight - Useful jQuery Plugins

Pluralsight - Useful jQuery Plugins

فیلم آموزش پلاگین‌های مفید و کارآمد جی‌کوئری

Deluge 2.2.0

Deluge 2.2.0

دانلود از تورنت

نماهنگ شناخت ویژگی ها و خصوصیات بارز حضرت خدیجه سلام الله علیها از زبان استاد شجاعی

نماهنگ شناخت ویژگی ها و خصوصیات بارز حضرت خدیجه سلام الله علیها از زبان استاد شجاعی

آشنایی با حضرت خدیجه سلام الله علیها

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!