<?xml version="1.0" encoding="utf-8"?>
<!-- generator="استوديو خبر (سيستم جامع انتشار خبر و اتوماسيون هيئت تحريريه) نسخه 3.0" -->
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>ايتنا - پربيننده ترين عناوين امنيت :: نسخه کامل</title>
        <description><![CDATA[تهيه شده توسط سايت خبری فناوری اطلاعات (ايتنا)]]></description>
        <link>https://www.itna.ir/security</link>
        <lastBuildDate>Wed, 12 Aug 2026 23:43:56 GMT</lastBuildDate>
        <generator>استوديو خبر (سيستم جامع انتشار خبر و اتوماسيون هيئت تحريريه) نسخه 3.0</generator>
        <image>
            <url>https://www.itna.ir/skins/default/fa/normal/ch01_newsfeed_logo.gif</url>
            <title>ايتنا - پربيننده ترين عناوين امنيت :: نسخه کامل</title>
            <link>https://www.itna.ir/security</link>
            <width>100</width>
            <height>70</height>
            <description><![CDATA[تهيه شده توسط سايت خبری فناوری اطلاعات (ايتنا)]]></description>
        </image>
        <language>fa</language>
        <copyright>نقل و نشر مطالب با ذکر نام سايت خبری فناوری اطلاعات (ايتنا) آزاد است.</copyright>
        <pubDate>Wed, 12 Aug 2026 23:43:56 GMT</pubDate>
        <category>امنيت</category>
        <ttl>60</ttl>
        <atom:link href="https://www.itna.ir/rssew.smj6zj6ss1rhx2k4m..9ji9bn.jbgjzqg.xml" rel="self" type="application/rss+xml" />
        <item>
            <title>آسیب‌پذیری خطرناک زوم؛ هکرها می‌توانستند کنترل کامل دستگاه کاربران را در دست بگیرند</title>
            <link>https://www.itna.ir/news/90777/آسیب-پذیری-خطرناک-زوم-هکرها-می-توانستند-کنترل-کامل-دستگاه-کاربران-دست-بگیرند</link>
            <description><![CDATA[محققان امنیت سایبری یک آسیب&zwnj;پذیری جدی در قابلیت اشتراک&zwnj;گذاری صفحه&zwnj;نمایش زوم شناسایی کرده&zwnj;اند که می&zwnj;توانست به مهاجمان اجازه دهد کنترل دستگاه کاربر دیگری را به&zwnj;صورت کامل در اختیار بگیرند. این نقص امنیتی در برنامه Zoom Workplace برای ویندوز، مک، iOS، اندروید و لینوکس مشاهده شده است.

به گزاش ایتنا، این آسیب&zwnj;پذیری از نقص موجود در قابلیت اشتراک&zwnj;گذاری صفحه&zwnj;نمایش سوءاستفاده می&zwnj;کند و نکته نگران&zwnj;کننده آن این است که حمله می&zwnj;تواند بدون نیاز به انجام اقدامی از سوی قربانی انجام شود. همچنین، کاربر در زمان اجرای حمله لزوماً هشدار یا نشانه قابل مشاهده&zwnj;ای دریافت نمی&zwnj;کند.
&nbsp;
سوءاستفاده از قابلیت حاشیه&zwnj;نویسی زوم

بر اساس یافته&zwnj;های محققان، مهاجم می&zwnj;تواند از قابلیتی مرتبط با ابزار حاشیه&zwnj;نویسی هنگام اشتراک&zwnj;گذاری صفحه&zwnj;نمایش سوءاستفاده کند. در چنین شرایطی، آسیب&zwnj;پذیری امکان اجرای کد مخرب از راه دور را فراهم می&zwnj;کند و مهاجم می&zwnj;تواند به دستگاه هدف دسترسی پیدا کند.

با توجه به ماهیت این نقص، خطر آن تنها به نمایش محتوای ناخواسته روی صفحه محدود نمی&zwnj;شود و در سناریوی حمله می&zwnj;تواند به در اختیار گرفتن کنترل دستگاه منجر شود.

با این حال، هنوز مشخص نیست که آیا این آسیب&zwnj;پذیری پیش از شناسایی و رفع آن، در حملات واقعی و گسترده مورد سوءاستفاده قرار گرفته است یا خیر.
&nbsp;
هوش مصنوعی، ساخت سریع&zwnj;تر ابزارهای سوءاستفاده

یکی از جنبه&zwnj;های قابل توجه این کشف، سرعت توسعه بهره&zwnj;برداری از این آسیب&zwnj;پذیری است. محققانی که نقص امنیتی را شناسایی کردند، اعلام کرده&zwnj;اند که با استفاده از دستورات هوش مصنوعی توانسته&zwnj;اند در کمتر از ۲۴ ساعت یک روش بهره&zwnj;برداری از قابلیت اشتراک&zwnj;گذاری صفحه&zwnj;نمایش زوم ایجاد کنند.

این موضوع بار دیگر نگرانی&zwnj;ها درباره نقش هوش مصنوعی در افزایش توانایی مهاجمان سایبری را مطرح کرده است. به گفته شرکت امنیت سایبری مورد اشاره در این گزارش، برخی قابلیت&zwnj;هایی که در گذشته عمدتاً در اختیار گروه&zwnj;های تهدیدکننده وابسته به دولت&zwnj;ها بود، اکنون با کمک ابزارهای هوش مصنوعی می&zwnj;تواند با سرعت بسیار بیشتری در دسترس پژوهشگران یا مهاجمان قرار گیرد.

این شرکت در مطلبی در وبلاگ خود با اشاره به این تغییر اعلام کرده است که فرآیندی که در گذشته به تیم&zwnj;های متخصص، ماه&zwnj;ها زمان و منابع مالی قابل توجه نیاز داشت، اکنون می&zwnj;تواند در مدت بسیار کوتاه&zwnj;تری انجام شود. این شرکت همچنین تأکید کرده است که یک محقق توانسته در کمتر از یک روز، بهره&zwnj;برداری از یک آسیب&zwnj;پذیری در سطح تهدیدهای پیشرفته را توسعه دهد.
&nbsp;
زوم برای رفع آسیب&zwnj;پذیری دست به کار شد

بنا به گزارش Engadget، زوم پس از اطلاع از این آسیب&zwnj;پذیری، اصلاحات و اقدامات مختلفی را برای کاهش خطر آن اعمال کرده است. این شرکت از کاربران خواسته است برای افزایش امنیت، آخرین به&zwnj;روزرسانی&zwnj;های نرم&zwnj;افزاری را نصب کنند.

بر اساس اعلام زوم، این آسیب&zwnj;پذیری در نسخه&zwnj;های Zoom Workplace پیش از آخرین به&zwnj;روزرسانی&zwnj;ها وجود داشته است. بنابراین، کاربرانی که از نسخه&zwnj;های قدیمی این نرم&zwnj;افزار استفاده می&zwnj;کنند، باید در سریع&zwnj;ترین زمان ممکن برنامه خود را به آخرین نسخه موجود به&zwnj;روزرسانی کنند.]]></description>
            <category>امنيت</category>
            <pubDate>Wed, 12 Aug 2026 06:59:33 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/90777/آسیب-پذیری-خطرناک-زوم-هکرها-می-توانستند-کنترل-کامل-دستگاه-کاربران-دست-بگیرند</guid>
            <enclosure url="https://www.itna.ir/images/docs/000090/n00090777-b.jpg" length="45920" type="image/jpeg"/>
        </item>
        <item>
            <title>چگونه تماس‌های کلاهبرداری با هوش مصنوعی را در چند ثانیه تشخیص دهیم؟</title>
            <link>https://www.itna.ir/news/90784/چگونه-تماس-های-کلاهبرداری-هوش-مصنوعی-چند-ثانیه-تشخیص-دهیم</link>
            <description><![CDATA[با پیشرفت هوش مصنوعی، کلاهبرداری تلفنی با صدای جعلی و دیپ&zwnj;فیک زنده به تهدیدی جدی&zwnj;تر تبدیل شده است. مجرمان اکنون می&zwnj;توانند تنها با چند ثانیه صدای یک فرد، صدای او را شبیه&zwnj;سازی کنند و در تماس&zwnj;های ویدیویی نیز چهره جعلی ایجاد کنند. به همین دلیل، تشخیص تماس&zwnj;های کلاهبرداری دیگر فقط با توجه به صدای غیرطبیعی یا داستان&zwnj;های مشکوک امکان&zwnj;پذیر نیست.

به گزارش ایتنا به نقل از Techadvisor، یکی از روش&zwnj;های کاربردی برای شناسایی دیپ&zwnj;فیک و تماس&zwnj;های جعلی در تماس ویدیویی، ترفند سه انگشت است. از فرد تماس&zwnj;گیرنده بخواهید سه انگشت خود را جلوی صورتش قرار دهد یا سرش را به جهات مختلف حرکت دهد. برخی سیستم&zwnj;های دیپ&zwnj;فیک زنده هنگام پردازش هم&zwnj;زمان صورت، دست&zwnj;ها و پس&zwnj;زمینه ممکن است دچار اختلال شوند و تاری انگشتان، پرش تصویر یا تغییرات غیرطبیعی در چهره ایجاد کنند. البته این روش قطعی نیست و باید در کنار نشانه&zwnj;های دیگر استفاده شود.

در تماس&zwnj;های صوتی، بهتر است به جای تلاش برای تشخیص صدای هوش مصنوعی، سناریوی کلاهبردار را مختل کنید. پرسیدن سؤال&zwnj;هایی درباره خاطرات خصوصی که در شبکه&zwnj;های اجتماعی منتشر نشده&zwnj;اند، می&zwnj;تواند بسیار مؤثر باشد. برای مثال می&zwnj;توانید درباره یک خاطره مشترک، یک اسم مستعار خانوادگی یا یک اتفاقی که فقط اعضای خانواده از آن اطلاع دارند سؤال کنید.

&nbsp;




همچنین، قطع جریان مکالمه و تغییر ناگهانی موضوع می&zwnj;تواند کلاهبردار را مجبور به بداهه&zwnj;گویی کند. مهم&zwnj;تر از همه، اگر فردی ادعا کرد یکی از نزدیکان شماست، تماس را قطع کنید و خودتان با شماره&zwnj;ای که از قبل در اختیار دارید با او تماس بگیرید. کلاهبرداران معمولاً تلاش می&zwnj;کنند با ایجاد اضطرار مانع این کار شوند.

هرگز اطلاعات حساسی مانند رمز عبور، PIN، کدهای یک&zwnj;بارمصرف، اطلاعات بانکی، شماره کارت یا پاسخ سؤالات امنیتی را در تماس تلفنی در اختیار دیگران قرار ندهید. ایجاد یک کلمه یا عبارت رمز خانوادگی و کاهش اطلاعات شخصی منتشرشده در شبکه&zwnj;های اجتماعی نیز می&zwnj;تواند احتمال موفقیت کلاهبرداری&zwnj;های مبتنی بر هوش مصنوعی را کاهش دهد.]]></description>
            <category>فناوری</category>
            <pubDate>Wed, 12 Aug 2026 23:33:42 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/90784/چگونه-تماس-های-کلاهبرداری-هوش-مصنوعی-چند-ثانیه-تشخیص-دهیم</guid>
            <enclosure url="https://www.itna.ir/images/docs/000090/n00090784-b.jpg" length="18887" type="image/jpeg"/>
        </item>
    </channel>
</rss>
