• :3,875
  • :12,731,913
هشدار کسپرسکی: کوکی‌ها ابزاری پنهان برای هکرها

هشدار کسپرسکی: کوکی‌ها ابزاری پنهان برای هکرها

کوکی‌ها اگرچه تجربه آنلاین را ساده‌تر می‌کنند، اما می‌توانند به ابزاری برای نفوذ هکرها تبدیل شوند. گزارش تازه کسپرسکی نشان می‌دهد سرقت داده‌های حساس از طریق کوکی‌ها، یکی از بزرگ‌ترین تهدیدهای امنیت سایبری امروز است.

به گزارش خبرگزاری آلمان، بررسی اخیر شرکت امنیت سایبری کسپرسکی لب نشان می‌دهد حدود ۸۷ درصد از وب‌سایت‌ها اعلان کوکی را نمایش می‌دهند، اما بیشتر کاربران از خطرات ناشی از این فایل‌های کوچک بی‌اطلاع هستند.

کوکی‌ها فایل‌های متنی هستند که مرورگر برای بهبود عملکرد وب‌سایت و شخصی‌سازی تجربه کاربر ذخیره می‌کند. با این حال، همین فایل‌ها می‌توانند هدف حملات سایبری قرار گیرند و اطلاعات شخصی مانند شماره تلفن، داده‌های پرداخت و تنظیمات ورود را در معرض سرقت قرار دهند.
 

سرقت شناسه جلسه؛ خطر جدی برای کاربران


یکی از مهم‌ترین تهدیدها، سرقت «شناسه جلسه» است. مهاجمان با ربودن این شناسه می‌توانند به حساب‌های کاربری دسترسی غیرمجاز پیدا کنند، داده‌های حساس را سرقت کنند و حتی از هویت قربانی برای تراکنش‌های غیرقانونی بهره ببرند. این حمله به‌ویژه در شبکه‌های وای‌فای عمومی یا وب‌سایت‌هایی که به‌جای HTTPS از HTTP استفاده می‌کنند، شایع‌تر است.

به گفته ناتالیا زاکوسکینا، کارشناس کسپرسکی، کوکی‌ها اگرچه تجربه آنلاین را ساده‌تر می‌کنند، اما در صورت مدیریت نادرست می‌توانند به ابزاری برای نفوذ هکرها بدل شوند.
 

توصیه‌های امنیتی


کسپرسکی برای کاهش تهدیدات کوکی‌ها توصیه می‌کند:

•  از ورود اطلاعات حساس در وب‌سایت‌های فاقد پروتکل HTTPS خودداری کنید.
•  هنگام استفاده از وای‌فای عمومی بدون VPN، اطلاعات محرمانه وارد نکنید.
•  کوکی‌ها و حافظه مرورگر را به‌طور منظم پاک‌سازی کنید.
•  احراز هویت دومرحله‌ای را فعال کنید و روی لینک‌های مشکوک کلیک نکنید.
•  توسعه‌دهندگان وب نیز باید با به‌کارگیری HTTPS، فعال‌سازی تگ‌های امنیتی و استفاده از الگوریتم‌های رمزنگاری، سطح ایمنی وب‌سایت‌ها را افزایش دهند.

کوکی‌ها اگرچه بخشی ضروری از تجربه آنلاین محسوب می‌شوند، اما بی‌توجهی به مدیریت و امنیت آن‌ها می‌تواند زمینه‌ساز نقض حریم خصوصی، خسارت مالی و حتی سرقت هویت شود.

    *

    • اشتباه انسانی در OpenAI، عامل حمله هوش مصنوعی به Hugging Face شد

      OpenAI جزئیات تازه‌ای از حمله کم‌سابقه مدل‌های هوش مصنوعی خود به پلتفرم Hugging Face منتشر کرده و اعلام کرده است که این رخداد در پی یک اشتباه انسانی در پیکربندی محیط آزمایشی رخ داده است. به ...

    • اتحادیه اروپا تیک‌تاک را به نقض حریم خصوصی کودکان متهم کرد

      کمیسیون اروپا در نتایج اولیه تحقیقات خود اعلام کرد تیک‌تاک با رعایت نکردن الزامات قانون خدمات دیجیتال (DSA)، نتوانسته از حریم خصوصی و امنیت کاربران خردسال به‌طور کافی محافظت کند. این پلتفرم ...

    • افشاگر سایبری که هرگز دستگیر نشد؛ راز هکر مرموز «فینیاس فیشر»

      در دنیای امنیت سایبری، نام فینیاس فیشر (Phineas Fisher) با برخی از بزرگ‌ترین حملات هکری علیه شرکت‌های تولیدکننده ابزارهای جاسوسی گره خورده است. این هکر ناشناس با نفوذ به شرکت‌هایی مانند Gamm...

    • امنیت سایبری ایران زیر ذره‌بین؛ چرا نشت اطلاعات کاربران پایان ندارد؟

      اقتصاد دیجیتال ایران با سرعتی چشمگیر در حال گسترش است؛ از بانکداری و تجارت الکترونیکی گرفته تا حمل‌ونقل هوشمند، خدمات سلامت و دولت الکترونیکی. اما همزمان با این تحول، تهدیدی خاموش نیز رشد کر...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    چهارشنبه، 14 مرداد 1405