@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48❤9
🚨مرورگر #اپرا (Opera) ویژگی امنیتی جدیدی به نام Paste Protect معرفی کرده است که هدف آن مسدود کردن حملات ClickFix است؛ حملاتی که با استفاده از مهندسی اجتماعی، کاربران را فریب میدهند تا دستورات مخرب را اجرا کنند.
🔍تکنیک ClickFix یک روش رایج و گسترده است که در آن کاربران فریب داده میشوند تا کدهای خطرناک یا دستوراتی را در کلیپبورد خود کپی کرده و سپس آنها را در رابط خط فرمان اجرا کنند. به طور معمول، این ترفند تحت عنوان یک «فرآیند تایید هویت» یا «دستورالعملهایی برای رفع یک مشکل فنی» به کاربر ارائه میشود. با این حال، هدف این اقدامات فریب دادن کاربر برای #نفوذ یا سرقت اطلاعات است.
📢این روش به قدری در میان مهاجمان محبوب شده است که شرکت اپل نیز اخیرا یک ویژگی امنیتی را بهطور خاص برای شناسایی جایگذاریهای (Paste) خطرناک در محیط ترمینال معرفی کرد تا پیش از هشدار به کاربر، آنها را مسدود کند.
📍این مکانیزم امنیتی جدید اپرا از قابلیت Hijack protection یا همان محافظت در برابر ربودن اطلاعات که در سال ۲۰۲۱ معرفی شد، بهره میبرد. این قابلیت میتواند تلاش برنامههای خارجی را برای جایگزینی محتوای کپیشده (مانند آدرسهای اینترنتی یا شماره حسابهای بانکی) با گزینههای مخرب شناسایی کند. علاوه بر این، ابزار جدید از مؤلفه دیگری به نام Injection protection (محافظت در برابر تزریق) نیز استفاده میکند. این قابلیت دستورات بالقوه خطرناک را قبل از رسیدن به کلیپبورد مسدود میکند؛ فرقی هم نمیکند که این اقدام توسط خود کاربر شروع شده باشد یا توسط وبسایتی که در حال بازدید از آن است.
🔻زمانی که Paste Protect محتوای مشکوکی را در حافظه موقت شناسایی کند، عملیات کپی را مسدود کرده، یک هشدار نشان میدهد و یک نشانگر امنیتی قرمزرنگ در نوار آدرس مرورگر نمایش میدهد.
🔖کاربران همچنین این امکان را خواهند داشت که یک لیست سفید از وبسایتهای مورد اعتماد خود ایجاد کنند تا از مسدودسازیهای مکرر توسط سیستم امنیتی جدید اپرا جلوگیری شود.
🕵ویژگی Paste Protect در آخرین نسخه مرورگر اپرا به صورت پیشفرض فعال است و کاربران میتوانند آن را از طریق مسیر زیر در مرورگر خود مدیریت یا غیرفعال کنند:
Settings → Privacy & Security → Paste Protect
🔦به عنوان یک توصیه کلی و همیشگی، از اجرای دستوراتی که به طور کامل از ماهیت آنها آگاه نیستند خودداری کنید و با هرگونه درخواستی از این دست، با دید تردید برخورد کنید.
@PaskoochehBot
@Paskoocheh
🔍تکنیک ClickFix یک روش رایج و گسترده است که در آن کاربران فریب داده میشوند تا کدهای خطرناک یا دستوراتی را در کلیپبورد خود کپی کرده و سپس آنها را در رابط خط فرمان اجرا کنند. به طور معمول، این ترفند تحت عنوان یک «فرآیند تایید هویت» یا «دستورالعملهایی برای رفع یک مشکل فنی» به کاربر ارائه میشود. با این حال، هدف این اقدامات فریب دادن کاربر برای #نفوذ یا سرقت اطلاعات است.
📢این روش به قدری در میان مهاجمان محبوب شده است که شرکت اپل نیز اخیرا یک ویژگی امنیتی را بهطور خاص برای شناسایی جایگذاریهای (Paste) خطرناک در محیط ترمینال معرفی کرد تا پیش از هشدار به کاربر، آنها را مسدود کند.
📍این مکانیزم امنیتی جدید اپرا از قابلیت Hijack protection یا همان محافظت در برابر ربودن اطلاعات که در سال ۲۰۲۱ معرفی شد، بهره میبرد. این قابلیت میتواند تلاش برنامههای خارجی را برای جایگزینی محتوای کپیشده (مانند آدرسهای اینترنتی یا شماره حسابهای بانکی) با گزینههای مخرب شناسایی کند. علاوه بر این، ابزار جدید از مؤلفه دیگری به نام Injection protection (محافظت در برابر تزریق) نیز استفاده میکند. این قابلیت دستورات بالقوه خطرناک را قبل از رسیدن به کلیپبورد مسدود میکند؛ فرقی هم نمیکند که این اقدام توسط خود کاربر شروع شده باشد یا توسط وبسایتی که در حال بازدید از آن است.
🔻زمانی که Paste Protect محتوای مشکوکی را در حافظه موقت شناسایی کند، عملیات کپی را مسدود کرده، یک هشدار نشان میدهد و یک نشانگر امنیتی قرمزرنگ در نوار آدرس مرورگر نمایش میدهد.
🔖کاربران همچنین این امکان را خواهند داشت که یک لیست سفید از وبسایتهای مورد اعتماد خود ایجاد کنند تا از مسدودسازیهای مکرر توسط سیستم امنیتی جدید اپرا جلوگیری شود.
🕵ویژگی Paste Protect در آخرین نسخه مرورگر اپرا به صورت پیشفرض فعال است و کاربران میتوانند آن را از طریق مسیر زیر در مرورگر خود مدیریت یا غیرفعال کنند:
Settings → Privacy & Security → Paste Protect
🔦به عنوان یک توصیه کلی و همیشگی، از اجرای دستوراتی که به طور کامل از ماهیت آنها آگاه نیستند خودداری کنید و با هرگونه درخواستی از این دست، با دید تردید برخورد کنید.
@PaskoochehBot
@Paskoocheh
❤60👍24👎3