• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » سوءاستفاده فیشینگ از زیرساخت گوگل: حمله‌ای هوشمندانه با عبور از تأیید DKIM

سوءاستفاده فیشینگ از زیرساخت گوگل: حمله‌ای هوشمندانه با عبور از تأیید DKIM

اسما کلهر نوشته شده توسط اسما کلهر
سه شنبه 2 اردیبهشت 1404 - 07:33
در امنیت سایبری, فناوری
سوءاستفاده فیشینگ از زیرساخت Google: حمله‌ای هوشمندانه با عبور از تأیید DKIM
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. شناسایی توسط توسعه‌دهنده ENS
  • 2. حیله فنی: حمله بازپخش DKIM
  • 3. مشابه این حمله در PayPal نیز گزارش شده است
  • 4. واکنش گوگل و عدم پاسخ پی‌پل
  • 5. جمع‌بندی

هکرها با سوءاستفاده از پروتکل احراز هویت google OAuth، حملات جعل هویت (spoofing) پیشرفته‌ای را ترتیب داده‌اند که در آن از بازپخش امضای دیجیتال DKIM استفاده می‌شود تا ایمیل‌های مخرب به‌گونه‌ای ظاهر شوند که گویی از طرف گوگل ارسال شده‌اند.

به گزارش تکناک، هکرها اخیراً حمله‌ای پیشرفته را اجرا کرده‌اند که در آن از زیرساخت‌های گوگل برای ارسال ایمیلی جعلی استفاده کرده‌اند؛ ایمیلی که از لحاظ فنی معتبر به نظر می‌رسد، اما در واقع کاربران را به صفحه‌ای جعلی هدایت می‌کند تا اطلاعات ورود آن‌ها را جمع‌آوری کند.

در این حمله، ایمیل مخرب از آدرس «no-reply@google.com» ارسال شده و موفق به عبور از تأیید هویت ایمیل با روش DomainKeys Identified Mail یا همان DKIM شده است. با وجود این، فرستنده واقعی پیام چیز دیگری بوده و هدف نهایی، فریب کاربر برای ورود به پورتالی جعلی جهت سرقت اطلاعات حساب Google او بوده است.

01
از 05
شناسایی توسط توسعه‌دهنده ENS

به نقل از بلیپینگ‌کامپیوتر، نیک جانسون، توسعه‌دهنده ارشد پروژه Ethereum Name Service (ENS)، یکی از دریافت‌کنندگان این ایمیل فیشینگ بوده است. او پیامی با مضمون هشدار امنیتی از سوی گوگل دریافت کرد که به ظاهر ادعا می‌کرد حکم قضایی برای دسترسی به محتوای حساب او صادر شده است. محتوای ایمیل بسیار متقاعدکننده و حرفه‌ای بود و حتی در کنار سایر هشدارهای امنیتی واقعی در اینباکس نمایش داده شده بود.

با این حال، جانسون متوجه شد که لینک ارائه‌شده در پیام به آدرسی در «sites.google.com» ختم می‌شود نه «accounts.google.com». این موضوع شک او را برانگیخت، چراکه «sites.google.com» یک سرویس ساخت وب‌سایت رایگان است که هر کسی می‌تواند از آن استفاده کند.

02
از 05
حیله فنی: حمله بازپخش DKIM

جانسون پس از بررسی دقیق‌تر، فهمید که این حمله بر پایه ضعف در سیستم DKIM استوار بوده است. در روش DKIM، تنها محتوا و هدر ایمیل بررسی می‌شود، نه پاکت واقعی آن. در نتیجه، هکرها با استفاده از روش بازپخش DKIM (DKIM Replay) موفق به جعل ایمیلی شدند که از نظر سیستم‌های امنیتی کاملاً معتبر به نظر می‌رسید.

حیله فنی: حمله بازپخش DKIM

مهاجم ابتدا یک دامنه جدید ثبت کرده و حساب Google با ایمیل me@domain ایجاد کرده است. سپس یک اپلیکیشن OAuth ساخته و نام آن را به شکل کامل متن فیشینگ تنظیم کرده است. با دادن دسترسی این اپلیکیشن به حساب کاربری، Google به طور خودکار یک ایمیل هشدار امنیتی ارسال می‌کند. این ایمیل به دلیل آنکه توسط زیرساخت Google تولید شده، دارای امضای معتبر DKIM بوده و تمام فیلترهای امنیتی را پشت سر می‌گذارد.

در نهایت، هکر این پیام امنیتی را برای قربانیان فوروارد می‌کند، و از آنجا که ایمیل به نظر می‌رسد مستقیماً از Google آمده، اعتماد کاربران را جلب می‌کند.

03
از 05
مشابه این حمله در PayPal نیز گزارش شده است

بر اساس گزارشی از وب‌سایت BleepingComputer، مشابه این حمله در ماه مارس علیه کاربران PayPal نیز انجام شده است. در آن مورد، مهاجمان با استفاده از گزینه «gift address» در PayPal، ایمیلی جعلی ثبت کرده و متن فیشینگ را در یکی از فیلدهای آدرس وارد کرده‌اند. سپس تأییدیه‌ای که از سوی PayPal ارسال شده، به گروهی از کاربران هدف فوروارد شده است.

مشابه این حمله در PayPal نیز گزارش شده است

04
از 05
واکنش گوگل و عدم پاسخ پی‌پل

در ابتدا، گوگل اعلام کرد که فرآیند به‌درستی کار می‌کند و مشکل امنیتی‌ای وجود ندارد. اما پس از گزارش جانسون و بررسی‌های بیشتر، این شرکت اعلام کرد که این مورد می‌تواند تهدیدی برای کاربران باشد و در حال حاضر در حال کار بر روی اصلاح ضعف موجود در فرآیند OAuth است.

واکنش گوگل و عدم پاسخ پی‌پل

از سوی دیگر، پی‌پل هنوز پاسخی رسمی به این موضوع نداده است.

05
از 05
جمع‌بندی

این حمله نشان می‌دهد که حتی زیرساخت‌های معتبر مانند Google و PayPal نیز می‌توانند توسط مهاجمان مورد سوءاستفاده قرار گیرند. اعتماد صرف به آدرس ایمیل یا عبور از بررسی‌های DKIM کافی نیست و کاربران باید همواره به آدرس لینک‌ها و جزئیات بیشتر در پیام‌ها توجه ویژه‌ای داشته باشند.

اسما کلهر

اسما کلهر

دانش آموخته مترجمی زبان انگلیسی ،نویسنده حوزه تکنولوژی

مطالب مرتبط

نمای مفهومی از گوشی هوشمند Xiaomi در حال اجرای ویژگی‌های AI در HyperOS، با هاله‌ای گرافیکی شبیه به کهکشان یا گردباد انرژی در نمایشگر دستگاه و تایپوگرافی برجسته «AI» در مرکز تصویر که به توان محاسباتی هوش مصنوعی اشاره دارد.
اخبار هوش مصنوعی

پردازش هوش مصنوعی بدون اینترنت به گوشی‌های شیائومی می‌آید

نوشته شده توسط تارخ ترهنده
21 بهمن 1404
لوگوی موشکی تلگرام روی پس‌زمینه‌ای با طرح‌های گرافیکی قرمز و مشکی.
پیشنهاد سردبیر

تلگرام در روسیه با محدودیت‌های شدید و کندی سرعت مواجه شد

نوشته شده توسط اسما کلهر
21 بهمن 1404
محیط چت ChatGPT که یک تبلیغ اسپانسر شده برای خرید خواروبار از "Heirloom Groceries" را نشان می‌دهد.
اخبار هوش مصنوعی

شرکت OpenAI آزمایش تبلیغات در ChatGPT را آغاز کرد

نوشته شده توسط اسما کلهر
21 بهمن 1404
نمای نزدیک از فرمان و نمایشگرهای دیجیتال داشبورد یک خودروی ریویان.
پیشنهاد سردبیر

این اپلیکیشن جدید مچ دست شما را به مرکز کنترل خودروی برقی تبدیل می‌کند

نوشته شده توسط اسما کلهر
21 بهمن 1404
رندر مفهومی از یک دستگاه سخت‌افزاری هوش مصنوعی با طراحی مینیمالیستی؛ بدنه سفید مات، فرم بیضی عمودی، یک پنل دایره‌ای مشکی در بخش بالایی (احتمالاً نمایشگر یا سنسور) و یک دکمه فیزیکی در قسمت پایین، با پس‌زمینه خنثی و نور نرم.
اخبار هوش مصنوعی

عرضه سخت‌افزار مرموز OpenAI جانی آیو به سال ۲۰۲۷ موکول شد

نوشته شده توسط تارخ ترهنده
21 بهمن 1404
خبر بعدی
سامسونگ خدمات هشدار هوشمند برای لوازم خانگی را گسترش می‌دهد

سامسونگ خدمات هشدار هوشمند برای لوازم خانگی را گسترش می‌دهد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

پهپاد زیرسطحی Lamprey؛ سلاحی پنهان که به کشتی‌ها متصل می‌ شود

پهپاد زیرسطحی Lamprey؛ سلاحی پنهان که به کشتی‌ها متصل می‌ شود + تصویر

21 بهمن 1404
مای سه‌رخ جلوی FKP Hommage با ترکیب رنگ قرمز و مشکی و طراحی الهام‌گرفته از ویرون

ابرخودروی ۱۶۰۰ اسب‌بخاری بوگاتی به مناسبت ۲۰ سالگی ویرون رونمایی شد

19 بهمن 1404

داغ‌ترین‌های روز

پوستر تبلیغاتی One UI 8.5 روی پس‌زمینه بنفش با تصویر یک گوشی هوشمند.

لیست سیاه سامسونگ لو رفت؛ محرومیت میلیون‌ها کاربر از به‌روزرسانی One UI 8.5

20 بهمن 1404 - به‌روزشده در 21 بهمن 1404
لوگوی درخشان ایکس‌باکس روی یک مکعب سیاه شناور بالای دریا در غروب سبز.

پایان عصر کنسول‌های سنتی؛ نسل بعدی ایکس‌باکس PC تمام‌عیار خواهد بود!

20 بهمن 1404
ناو هواپیمابر فضایی لوان‌نیائو؛ ابرسلاح یا نمایش تبلیغاتی چین؟

ناو هواپیمابر فضایی لوان‌نیائو؛ ابرسلاح یا نمایش تبلیغاتی چین؟ + ویدیو

20 بهمن 1404
بهترین بازی‌های رایگان استیم که باید امتحان کنید

بهترین بازی‌های رایگان استیم که باید امتحان کنید

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
بررسی Galaxy A07 5G

بررسی Galaxy A07 5G ؛ گوشی اقتصادی جذاب سامسونگ با پشتیبانی از 5G

19 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

نمای مفهومی از گوشی هوشمند Xiaomi در حال اجرای ویژگی‌های AI در HyperOS، با هاله‌ای گرافیکی شبیه به کهکشان یا گردباد انرژی در نمایشگر دستگاه و تایپوگرافی برجسته «AI» در مرکز تصویر که به توان محاسباتی هوش مصنوعی اشاره دارد.

پردازش هوش مصنوعی بدون اینترنت به گوشی‌های شیائومی می‌آید

21 بهمن 1404
یک گوشی آیفون نارنجی که کابل شارژ کوچک ChargeKey برند نوماد با همان رنگ روی آن قرار گرفته است.

شرکت Nomad کابل شارژ کوچک ChargeKey را با قابلیت تطبیق رنگ آیفون ۱۷ پرو معرفی کرد

21 بهمن 1404
نمای پشت سه گوشی اینفینیکس نوت ۶۰ پرو در رنگ‌های سبز، نارنجی و آبی با نمایشگر ماتریکسی کوچک در کنار دوربین.

این گوشی خاص و جدید تلفیقی از طراحی آیفون ۱۷ پرو و ناتینگ فون ۳ است

21 بهمن 1404
لوگوی موشکی تلگرام روی پس‌زمینه‌ای با طرح‌های گرافیکی قرمز و مشکی.

تلگرام در روسیه با محدودیت‌های شدید و کندی سرعت مواجه شد

21 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir