عاقبت تهدیدهای اینترنتی!

ممکن است تصور کنید اتفاقاتی که در فضای مجازی رخ می‌دهد تنها منحصر به همان فضاست و مشکلاتی که برایتان پیش‌ می‌آید، قابل پیگیری نیست، در حالی که اگر کسی در شبکه‌های اجتماعی و فضای مجازی حتی شما را تهدید کند، می‌توانید این موضوع را از نظر قانونی پیگیری کنید.
 
جرایم رایانه‌ای، سوءاستفاده از رایانه‌ با هدف اقدامات غیرقانونی و غیراخلاقی را شامل می‌شود که برای هریک از آن‌ها در قوانین جرایم رایانه‌ای مجازاتی در نظر گرفته شده است. قانون جرایم رایانه‌ای نیز در سال ۱۳۸۸ برای تعیین مصادیق استفاده مجرمانه از سامانه‌های رایانه‌ای و مخابراتی به تصویب مجلس شورای اسلامی رسید. از طرفی قانون مجازات اسلامی هم مجازات‌هایی را برای موارد این‌چنینی در نظر گرفته است.
 
از این رو، تهدید به انجام عملی که ممکن است موجب ضرر آبرویی یا شرافتی یا افشای اسرار خانوادگی شود، خواه تهدیدکننده به این واسطه، تقاضای مال به قصد اخاذی کرده و یا نکرده باشد، جرم مستقلی است که بر اساس ماده ۶۶۹ قانون ‌مجازات ‌اسلامی تا ۷۴ ضربه ‌شلاق و یا تا دو سال حبس برای آن در نظرگرفته ‌شده ‌است.
 
بنابراین همین‌که کسی شما را تهدید به افشای اطلاعات خصوصی (شامل عکس‌ها، متن چت‌ها، صدای ضبط‌شده، فیلم و ...) کرده باشد، حتی اگر هرگز آن عمل را انجام ندهد (که در اکثریت مواقع این تهدیدات هرگز عملی نمی‌شوند)، ارتکاب جرم «تهدید» از سوی او قطعی و برای شما قابل شکایت و پیگیری است.
 
برخلاف تصور عموم که متن گفت‌وگو در شبکه‌های اجتماعی، ای‌میل، صدای‌ضبط‌شده و فیلم را جزو دلایل قابل استناد به‌شمار نمی‌آورند، قانون، «ادله الکترونیکی» را به ‌رسمیت شناخته است؛ بنابراین اگر کسی خانواده شما و فرزندانتان را در شبکه‌های اجتماعی یا تلفن‌همراه یا ای‌میل، تهدید کرده است، باید بدانید تمام این محتواها در دادگاه به عنوان دلیل از شما و علیه شخص تهدیدکننده پذیرفته خواهند شد.
 
دادگاه، با مکانیسم مشخصی که توسط کارشناسان حوزه فناوری اجرا خواهد شد، صحت مدارک شما را بررسی کرده و درصورت تائید، ملاک و مبنای صدور حکم قرار خواهد گرفت. پس اگر از جانب کسی با تهدیدی در شبکه های اجتماعی و فضای مجازی مواجه شدید، می‌توانید از طریق دادسرا اقدام کنید و یا از طریق سایت پلیس فتا موضوع را پیگیری کنید.
 

سرقت خودروهای برقی تسلا در ۲ثانیه!

به تازگی گروهی از متخصصان امنیتی دریافته و اعلام کرده‌اند که هکرها قادر خواهند بود با هک سیستم امنیتی خودروهای برقی تسلا، خودروهای موردنظر خود را به سرقت ببرند.
 
به گزارش هکرنیوز، با توجه به افزایش روزافزون حملات سایبری و هک سیستم‌های مختلف اعم از رایانه، گوشی هوشمند، سیستم‌های هوشمند خانگی و پایگاههای داده شرکت‌های بزرگ، متخصصان و کارشناسان فعال در حوزه امنیت سایبری این روزها بیش از پیش به‌دنبال یافتن آسیب‌پذیری و ضعف‌های امنیتی هستند که هکرها می‌توانند با سواستفاده از آن به حریم خصوصی کاربران نفوذ پیدا کرده و اطلاعات یا دستگاههای موردنظر خود را به سرقت ببرند.
 
به تازگی پژوهشگران امنیتی فعال در موسسه Computer Security and Industrial Cryptography  بلژیک، به صاحبان خودروهای برقی و الکتریکی تسلا اس ( Tesla's Model S ) ساخت شرکت خودروسازی تسلاموتورز آمریکا هشدار داده‌اند که مجرمان سایبری قادر خواهند بود با نفوذ از طریق یک آسیب پذیری، سیستم امنیتی فوق پیشرفته ‌نصب شده بر این خودروها را هک کرده و خودروی مذکور را تنها در عرض مدت ۲ ثانیه روشن کرده و به سرقت ببرند.
 
لنرت ووترز – یکی از این محققان امنیتی  - در این خصوص می گوید: این روزها هکرها و مجرمان سایبری چنان دانش پیشرفته‌ای دارند که می‌توانند حتی یکی از پیشرفته ترین سیستم های امنیتی خودروهای تسلا را نیز فریب داده و به آن دسترسی پیدا کنند.
 
به نظر می‌رسد که انتشار این خبر هم برای دارندگان این خودروها و هم برای شرکت تسلاموتورز بسیار ناخوشایند باشد و انتظار می‌رود که مقامات این خودروساز آمریکایی در روزهای آتی بیانیه ای منتشر کرده و به دنبال برطرف کردن این آسیب پذیری باشد.
 

هشدار در خصوص گسترش حملات باج افزاری GandCrab v4

براساس گزارشات رسیده، حملات نسخه چهارم باج افزار ‫GandCrab به کاربران در سراسر کشور در حال گسترش است و لازم است مدیران فناوری اطلاعات ادارات و شرکت‌ها آمادگی مقابله با آن را داشته باشند.
 
به گزارش مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای، آمار گزارش های رسیده و نتایج امدادهای انجام گرفته حاکی از گسترش حملات باج افزاری نسخه چهارم باج افزار خطرناک #‫GandCrab به کاربران در سراسر کشور است. این باج افزار روش های گوناگونی از نفوذ به سیستم از جمله ضعف در پیکربندی سرویس #‫RDP و پیوست هرزنامه ها و اکسپلویت کیت ها را در حملات خود استفاده می‌کند و لازم است مدیران فناوری اطلاعات ادارات و شرکت‌ها آمادگی پیشگیری و مقابله با این باج افزار را حفظ کنند. شایان ذکر است که این باج افزار از ابتدای پیدایش خود تا کنون 4 نسخه متفاوت داشته و در سطح جهانی نیز خسارت‌های بسیاری ایجاد کرده است.
 
تحلیل‌های انجام گرفته تاکنون در فضای سایبری کشور حاکی از آن است که بیشتر قربانیان از طریق ضعف در تنظیمات پروتکل RDP به این باج‌افزار مبتلا شده‌اند، این در حالی است که مواردی از آلوده‌شدن در اثر دیگر روش‌های نفوذ از جمله پیام‌های جعلی و اکسپلویت کیت موسوم به FallOut نیز مشاهده شده است.

روش‌هایی آسان برای جلوگیری از هک شدن: هرگز پیوست‌ها را باز نکنید!

اگرچه هر وسیله‌ای که به اینترنت متصل است، می‌تواند هک شود، اما موارد متعددی وجود دارد که می‌توانید برای محافظت از داده‌های خود انجام دهید.
 
اگرچه از لحاظ فنی، هرچه که به اینترنت متصل باشد قابلیت هک شدن دارد، اما نکاتی وجود دارد که ریسک سرقت اطلاعات شما را کاهش می‌دهد. از جمله اینکه به ای‌میل‌هایی که برایتان ارسال می‌شود، مشکوک باشید، آدرس لینک‌های ارسالی را چک کنید، تا زمانی که مطمئن نشدید فایل‌های پیوست را باز نکنید، رمزهای عبور قوی انتخاب کنید و اطلاعات شخصی‌تان را در وای‌فای‌های عمومی به اشتراک نگذارید.
 
به ایمیل‌ها مشکوک باشید
 
بسیاری از حملات سایبری از طریق ای‌میل‌های مخرب ساده راه‌اندازی می‌شوند. ای‌میل یک پلت‌فرم ارتباطی فوق‌العاده است، زیرا شما می‌توانید هر چیزی را برای هر کسی ارسال کنید، اما این بدان معناست که می‌تواند یک خطر امنیتی بزرگ هم باشد. برای مثال در حملات فیشینگ برای قربانیان، ای‌میل‌های بی‌خطری ارسال می‌شود که قربانیان را به وب‌سایت‌های جعلی هدایت کرده و از آن‌ها درخواست می‌شود اطلاعات شخصی خود را به‌روز کنند.
 
بهترین راه برای جلوگیری از کلاهبرداری (داده، پول و غیره ...) در ای‌میل‌های جعلی این است که مطمئن شوید فرستنده کیست. آدرس ای‌میل خود را بررسی کنید تا ببینید آیا با وب‌سایت مورد نظرتان مطابقت دارد یا خیر. برای اطمینان بیش‌تر، می‌توانید آدرس IP فرستنده را نیز بررسی کنید.
بر اساس اطلاعات سایت پلیس فتا، شما می‌توانید این کار را با یافتن منبع اطلاعات ای‌میل انجام دهید و به دنبال آدرس IP که تحت این فرمان است"Received: from."   باشید. سپس می‌توانید آی‌پی مورد نظر را در گوگل شناسایی کنید.
 
آدرس پیوند (لینک) را چک کنید
 
عموما پیام‌های ناشناخته حاوی لینک به سایت‌های ناشناخته هستند. گشت و گذار به یک وب‌سایت ناشناخته و مرموز می‌تواند پیامدهای ناخواسته‌ای را به بار آورد. برای مثال صفحات آن بگونه‌ای طراحی می‌شود که می‌تواند به راحتی شما را در دام فیشینگ بیندازد. ظاهری قابل اعتماد و سالم، ممکن است ناامن یا آلوده به نرم‌افزارهای مخرب باشد!
 
اگر وسوسه شدید روی یکی از این لینک‌ها کلیک کنید، بهتر است بدانید این دقیقا همان جایی است که شما را به دام می‌اندازند. بهترین راه این است که محل لینک را به یک مرورگر جدید کپی کرده و جایگذاری کنید تا سایت چهره خودش را آشکار کند. اگر این یک لینک کوتاه باشد، می‌توانید، قبل از آنکه روی آن کلیک کنید، از ابزارهایی مانند URL X-ray استفاده کنید تا مقصد واقعی آن را تشخیص دهید.
همچنین سایت‌های رمزگذاری‌شده یکی از امن‌ترین وب‌سایت‌ها هستند که می‌توانید از آن‌ها بازدید کنید. زمانی که علامتHTTPS   یا نماد قفل را در آدرس سایت و مرورگر خود مشاهده کردید، متوجه می‌شوید این سایت‌ها ایمن هستند.
 
هرگز پیوست‌ها را باز نکنید (مگر اینکه واقعا مطمئن باشید)
 
یک قانون خوب این است که هرگز فایل‌های پیوست (الصاق‌شده) را تا زمانی که کاملا از صحت آن مطمئن نشده‌اید، باز نکنید. چراکه یکی از ساده‌ترین ‌ایده‌ی هکرها برای بارگیری کدهای مخرب در رایانه‌های قربانی، ارسال ای‌میل با فایل‌های حاوی ویروس است.
 
یک راه که مکررا شرکت‌ها از آن طریق هک می‌شوند این است که کارمندان بدون هیچ ملاحظه‌ای فایل‌های مخرب را دریافت (دانلود) می‌کنند و کل شبکه را مورد نفوذ قرار می‌دهند، در حالی که خود خبر ندارند! خطرناک‌ترین نوع این فایل‌ها با پسوند PDFs، Word و .EXEs هستند.
 
از تایید هویت دومرحله‌ای استفاده کنید
 
همان‌طور که شرکت‌های بزرگ‌تر هک می‌شوند، احتمال این که رمز عبور شما لو برود نیز وجود دارد. هنگامی که هکرها رمزهای عبور را دریافت می‌کنند، سعی می‌کنند به حساب‌های شخصی و داده‌هایی که به سرقت برده‌اند دسترسی پیدا کنند.
 
با فعال کردن احراز هویت دوعاملی (تایید هویت دو مرحله‌ای)، کاربران نه تنها باید یک رمز عبور را وارد کنند، بلکه همچنین باید با یک مورد دیگر مانند کد ارسال‌شده به تلفن همراه هویت خود را تایید کنند. این روش راه خوبی برای جلوگیری از مهاجمانی است که رمزهای عبور را دزدیده‌اند. از این رو شرکت‌های زیادی از این روش و قابلیت فنی استفاده می‌کنند. 
 
برای مثال، در نرم‌افزار Slack، یک بار تأیید هویت دومرحله‌ای را ایجاد کرد و آن را تا زمانی که به نقض اطلاعات اخیر اختصاص داشت، ادامه داد. این بدان معناست که درصورتی که هکرها اطلاعات کاربرانSlack  را سرقت کنند، هکرها احتمالا همچنان قادر به ورود به حساب کاربری نخواهند بود، مگر اینکه بقیه موارد شخصی تایید هویت مانند شماره تلفن را نیز داشته باشند. اگر احراز هویت دوعاملی گزینه‌ای برای تنظیمات حریم خصوصی حساب‌هایتان باشد، عاقلانه است که آن را انتخاب کنید.
 
از کلمه عبور پیشرفته استفاده کنید
این موضوع در حالی نادیده گرفته شده که واضح‌ترین نکته است. از یک رمز عبور قوی شامل حروف بزرگ، حروف کوچک، اعداد، علائم نقطه‌گذاری و کلمات شکسته و نامفهوم استفاده کنید. رمز عبور را از اطلاعات شخصی خود مانند سال تولد، کد پرسنلی و غیره انتخاب نکنید و آن را در جایی ذخیره نکنید.
 
از همه مهم‌تر اینکه از رمز عبور یکسان برای چندین حساب استفاده نکنید. برخی از ابزارهای عالی مانند LastPass و 1Password  وجود دارند که گذرواژه‌ها را ایمن ذخیره می‌کنند. همچنین، تغییر رمزهای عبور به خصوص برای حساب‌های آسیب‌پذیر مانند ای‌میل و حساب بانکی ضروری است.
 
مراقب ابر باشید
 
در اینجا یک قاعده مطرح می‌شود. اگر شما می‌خواهید مردم به اطلاعات شما دسترسی نداشته باشند، پس آن را به اشتراک نگذارید. این موضوع شامل ذخیره‌سازی ابری هم می‌شود. مهم نیست که شرکت‌ها چقدر بگویند پلت‌فرم‌شان امن است، شما باید در نظر داشته باشید که اطلاعات‌تان را به شخص دیگری منتقل می‌کنید. بسیاری از کارشناسان حفظ حریم خصوصی معتقدند که هر چیزی که شما در اینترنت قرار می‌دهید، احتمال دارد که بصورت آنلاین منتشر شود.
 
آیا این بدان معنی است که شما نباید چیزی را در سرویس‌های ابری ذخیره کنید؟ نه لزوما، فقط به این معنی است که شما از فایل‌های خود مطلع باشید و بدانید که شیوه ارائه‌دهندگان در ذخیره‌سازی ابری شما چیست. علاوه بر این، مطمئن شوید که اگر فایل‌های خود را برروی کامپیوتر یا گوشی هوشمند خود حذف ‌می‌کنید، آن‌ها در هر پشتیبان‌گیری ابری شما نیز حذف ‌شوند.
 
اطلاعات شخصی را در وای‌فای عمومی به اشتراک نگذارید
 
درباره خرید بلیت هواپیما یا چک کردن حساب بانکی خود فکر می‌کنید، در حالی که در کافی‌شاپ نشسته‌اید؟ شاید بخواهید تجدیدنظری درباره این موضوع داشته باشید؛ زیرا هیچ خبری از امن بودن ارتباطات ندارید.
 
همین موضوع برای مکان‌هایی مانند هتل‌ها و مراکز کنفرانس نیز وجود دارد. محققان امنیتی یک آسیب‌پذیری را کشف کردند که ترافیک وای‌فای را در برخی از بزرگترین هتل‌های جهان که آسیب‌پذیر بودند، مورد حمله قرار داد. هیچ راهی برای یک فرد وجود ندارد که بداند این اتفاق رخ داده است یا نه، بنابراین بهتر است که دارای فکر سلیم باشید و بدانید کجا مشغول گشت و گذار در فضای مجازی هستید. اما در آخر پیشنهاد می‌شود که به این وای‌فای‌های محلی و باز که به آنها اطمینان ندارید، متصل نشوید یا اگر شدید از شبکه خصوصی مجازی یا تغییر آی‌پی استفاده کنید.

دادستانی: سایت های گردشگری و مسافرتی به دستور معاون وزیر راه فیلتر شدند

معاون دادستان کل کشور در واکنش به اظهارات برخی دولتی‌ها مبنی بر فیلترینگ ۱۸۰ سایت گردشگری و مسافرتی توسط دادستانی، گفت: فیلتر برخی از سایت‌های غیر مجاز فروش بلیط هواپیما به درخواست معاون وزیر راه و شهرسازی و رئیس سازمان هواپیمایی کشوری انجام شده است.
هم‌زمان با فیلتر حدود 180 سایت گردشگری و مسافرتی که در شبکه‌های اجتماعی و فضای مجازی این تصمیم از سوی دادستانی کشور اعلام شد، عبدالصمد خرم آبادی؛ معاون دادستان کل کشور در صفحه سروش خود بیانیه‌ای به شرح زیر منتشر کرد: «فیلتر برخی از سایت‌های غیر مجاز فروش بلیط هواپیما به درخواست معاون وزیر راه و شهرسازی و رئیس سازمان هواپیمایی کشوری انجام شده است.
 
سازمان هواپیمایی کشوری یکی از علل بالا رفتن قیمت بلیت هواپیما و برخی دیگر از نابسامانی‌های مربوط به حوزه فروش بلیط را فعالیت سایت‌های غیر مجاز مربوط به خدمات مسافرتی اعلام کرده و با ارائه فهرست برخی از این سایت‌ها از دستگاه قضایی درخواست کرده بمنظور جلوگیری از اجحاف به مسافران و ممانعت از اخلال در شبکه فروش بلیت از ادامه فعالیت آنها جلوگیری کند.
 
به موجب تبصره 1 ماده 7 قانون توسعه صنعت ایرانگردی و جهانگردی، وزارت راه مرجع صدور و تمدید مجوز دفاتر خدمات مسافرتی است و بموجب تبصره 2 ماده مذکور فعالیت دفاتر مسافرتی فاقد مجوز، جرم است و باید از ادامه فعالیت آنها جلوگیری شود؛ بنابراین درخواست فیلتر سایت‌های فاقد مجوز از ناحیه سازمان هواپیمایی کشوری در چارچوب وظایف قانونی‌ آن سازمان بعمل آمده است.
 
جای تعجب است که بخشی از دولت در اجرای تبصره‌های 1 و 2 قانون توسعه صنعت ایرانگردی و جهانگردی فعالیت سایت‌های غیرمجاز فروش بلیت هواپیما را اجحاف به مسافران و اخلال در شبکه توزیع بلیت تلقی کرده و مصرانه تقاضای فیلتر سایت‌های مذکور را می‌کند و بخش دیگر از دولت این اقدام را تقبیح کرده و در فضای مجازی علیه آن جوسازی می‌کند.
 
سایت‌های فیلتر شده به محض دریافت مجوز و اعلام سازمان هواپیمایی کشوری رفع فیلتر خواهند شد.»
 

امنیت BlackBerry ؛ از گوشی های هوشمند تا اینترنت اشیاء

امنیت BlackBerry

همه کاربران گوشی های هوشمند با برند BlackBerry آشنایی دارند؛ همه ما محصولات این شرکت سرشناس را به عنوان گجت هایی با حداکثر امنیت سایبری می شانسیم و اینطور که به نظر می رسد در آینده امنیت BlackBerry فقط به گوشی های هوشمند محدود نخواهد بود.اینترنت اشیاء یکی از داغ ترین مباحث روز دنیای فناوری است؛ پیشرفت در این حوزه به صورت روز به روز در جریان است و طبق گمانه زنی های انجام شده انتظار می رود تا سال ۲۰۲۱ تعداد وسایل مرتبط به شبکه اینترنت اشیاء به ۷۵ میلیارد عدد برسد؛ چیزی در حدود ده برابر تعداد انسان ها. بدیهی است که وجود حفره های امنیتی در این شبکه عظیم می تواند آسیب های بزرگی را به بار آورد و به نظر می رسد که BlackBerry یکی از شرکت هایی است که قصد دارد تا تمام انرژی و منابع خود را به ارتقاء امنیت شبکه اینترنت اشیاء اختصاص دهد.

آقای جان چن مدیر عامل شرکت BlackBerry در حاشیه اجلاسی در شهر لندن در این باره می گوید:

اینترنت اشیاء یک صنعت جدید و نوپاست که تمام انسان های روی کره زمین را در ابعادی پیچیده تر از شبکه اینترنت به یکدیگر متصل خواهد کرد؛ وجود تنها یک ضعف امنیتی در این شبکه پیچیده می تواند به از کار افتادگی کل شبکه منجر شود. تضمین قطعی امنیت شبکه ای به گستردگی شبکه اینترنت اشیاء هدفی جاه طلبانه و احتمالا دست نیافتنی خواهد بود اما ما قصد داریم تا تمام انرژی و منابع خود را به این هدف اختصاص دهیم.

همه کاربران برند BlackBerry را به عنوان یکی از تولید کنندگان گوشی های هوشمند می شناسند اما باید بدانید که این شرکت در سال های اخیر در حال تغییر حوزه کاری خود بوده است به طوری که امروزه BlackBerry بیشتر به عنوان یک شرکت نرم افزاری امنیتی شناخته می شود که در حوزه طراحی و تولید گوشی های هوشمند نیز فعالیت هایی دارد.

آقای چن هدف بعدی شرکت BlackBerry را ارتقاء امنیت هر کاربر متصل به شبکه های جهانی توصیف کرده است و می گوید:

ما قصد طراحی پلتفرمی گسترده و واحد را داریم تا بتوانیم با استفاده از آن امنیت سایبری را از سرور تا کاربر نهایی تضمین نماییم. ما هم اکنون ابزار و منابع لازم برای حرکت در مسیر این هدف را در اختیار داریم و در سال های پیش رو با قدرت تمام برای رسیدن به این هدف تلاش خواهیم نمود. گسترش کاربرد و استفاده مردم از دستگاه های موبایل و نیز کامپیوتر های قابل حمل تا همین جای کار نیز اهمیت امنیت سایبری را نشان داده است و با پیشرفت و گستردگی شبکه اینترنت اشیاء بیشتر از قبل نیازمند تضمین امنیت سایبری خواهیم بود.

فناوری های امنیتی شرکت BlackBerry هم اکنون در تعداد بسیار زیادی از حوزه های صنعتی به کار گرفته می شود که از جمله این حوزه ها می توان به گجت های هوشمند، اتومبیل های خودران و … اشاره کرد. BlackBerry به منظور یکپارچه سازی و تمرکز بیشتر در سرویس های امنیتی خود پلتفرم جامعی را با نام پلتفرم Spark طراحی و راه اندازی نموده است؛ پلتفرم Spark تمامی ابزار ها، روش ها و ساز و کار های امنیتی پیشین را به صورت یکجا به منظور ارتقاء امنیت شبکه های عظیمی مانند شبکه اینترنت اشیاء در خود جای داده است که از جمله آنها می توان از ابزار ها و نرم افزار های امنیتی، فناوری یادگیری ماشینی و قابلیت استفاده از موقعیت مکانی کاربر به منظور کسب اطمینان از هویت وی به هنگام ورود به حساب کاربری نام برد.

نکته جالب در مورد سیاست گذاری BlackBerry آن است که این شرکت هدف خود را بسیار بالاتر از ارائه سرویس های امنیتی به شرکت ها تعریف کرده و قصد دارد تا قابلیت های خود را در تضمین امنیت سایبری شهر ها به کار ببرد.

پلتفرم Spark در واقع یک نرم افزار یکپارچه سازی و هدف مند سازی برای مقابله با بحران هاست که در حال حاضر در برخی از شرکت های فعال در حوزه حمل و نقل شهری کشور آمریکا و نیز برخی از آژانس های امنیتی این کشور به کار گرفته می شود و قرار است تا در آینده ای نزدیک از آن در تضمین امنیت کلان شهر هایی مانند لندن نیز استفاده شود.

بیمارستان ها، سازمان های حقوقی و امنیتی، وزارت خانه های دولتی واقع در کلانشهر لندن در آینده از پلتفرم Spark برای مقابله با بحران های بزرگ استفاده خواهند نمود.

به گفته آقای چن، پلتفرم Spark با به کارگیری همزمان از فناوری های به روزی مانند یادگیری ماشینی و هوش مصنوعی سازمان های دولتی را قادر خواهد ساخت تا به هنگام مواجهه با بحران های بزرگ عملکردی بهینه و به موقع داشته باشند.

با همه گیر شدن و افزایش گستردگی به کارگیری این پلتفرم افق های جدیدی در بحث امنیت دیده می شود؛ فرض کنید تمام دپارتمان های بزرگ یک کلانشهر مانند پلیس، بیمارستان ها، آژانس های امنیتی و اطلاعاتی و .. با اتصال به پلتفرم Spark به هنگام وقوع بحران های طبیعی و غیر طبیعی به صورت هماهنگ با یکدیگر و به طور سازمان یافته عمل نمایند؛ پلتفرمی که نیازی به استفاده از تلفن و بی سیم باقی نمی گذارد و همه را های خروج از بحران را از پیش طراحی و مدل سازی کرده است.

 

 

 

 

نوشته امنیت BlackBerry ؛ از گوشی های هوشمند تا اینترنت اشیاء اولین بار در گويا آی‌ تی پدیدار شد.

امنیت BlackBerry ؛ از گوشی های هوشمند تا اینترنت اشیاء

امنیت BlackBerry

همه کاربران گوشی های هوشمند با برند BlackBerry آشنایی دارند؛ همه ما محصولات این شرکت سرشناس را به عنوان گجت هایی با حداکثر امنیت سایبری می شانسیم و اینطور که به نظر می رسد در آینده امنیت BlackBerry فقط به گوشی های هوشمند محدود نخواهد بود.اینترنت اشیاء یکی از داغ ترین مباحث روز دنیای فناوری است؛ پیشرفت در این حوزه به صورت روز به روز در جریان است و طبق گمانه زنی های انجام شده انتظار می رود تا سال ۲۰۲۱ تعداد وسایل مرتبط به شبکه اینترنت اشیاء به ۷۵ میلیارد عدد برسد؛ چیزی در حدود ده برابر تعداد انسان ها. بدیهی است که وجود حفره های امنیتی در این شبکه عظیم می تواند آسیب های بزرگی را به بار آورد و به نظر می رسد که BlackBerry یکی از شرکت هایی است که قصد دارد تا تمام انرژی و منابع خود را به ارتقاء امنیت شبکه اینترنت اشیاء اختصاص دهد.

آقای جان چن مدیر عامل شرکت BlackBerry در حاشیه اجلاسی در شهر لندن در این باره می گوید:

اینترنت اشیاء یک صنعت جدید و نوپاست که تمام انسان های روی کره زمین را در ابعادی پیچیده تر از شبکه اینترنت به یکدیگر متصل خواهد کرد؛ وجود تنها یک ضعف امنیتی در این شبکه پیچیده می تواند به از کار افتادگی کل شبکه منجر شود. تضمین قطعی امنیت شبکه ای به گستردگی شبکه اینترنت اشیاء هدفی جاه طلبانه و احتمالا دست نیافتنی خواهد بود اما ما قصد داریم تا تمام انرژی و منابع خود را به این هدف اختصاص دهیم.

همه کاربران برند BlackBerry را به عنوان یکی از تولید کنندگان گوشی های هوشمند می شناسند اما باید بدانید که این شرکت در سال های اخیر در حال تغییر حوزه کاری خود بوده است به طوری که امروزه BlackBerry بیشتر به عنوان یک شرکت نرم افزاری امنیتی شناخته می شود که در حوزه طراحی و تولید گوشی های هوشمند نیز فعالیت هایی دارد.

آقای چن هدف بعدی شرکت BlackBerry را ارتقاء امنیت هر کاربر متصل به شبکه های جهانی توصیف کرده است و می گوید:

ما قصد طراحی پلتفرمی گسترده و واحد را داریم تا بتوانیم با استفاده از آن امنیت سایبری را از سرور تا کاربر نهایی تضمین نماییم. ما هم اکنون ابزار و منابع لازم برای حرکت در مسیر این هدف را در اختیار داریم و در سال های پیش رو با قدرت تمام برای رسیدن به این هدف تلاش خواهیم نمود. گسترش کاربرد و استفاده مردم از دستگاه های موبایل و نیز کامپیوتر های قابل حمل تا همین جای کار نیز اهمیت امنیت سایبری را نشان داده است و با پیشرفت و گستردگی شبکه اینترنت اشیاء بیشتر از قبل نیازمند تضمین امنیت سایبری خواهیم بود.

فناوری های امنیتی شرکت BlackBerry هم اکنون در تعداد بسیار زیادی از حوزه های صنعتی به کار گرفته می شود که از جمله این حوزه ها می توان به گجت های هوشمند، اتومبیل های خودران و … اشاره کرد. BlackBerry به منظور یکپارچه سازی و تمرکز بیشتر در سرویس های امنیتی خود پلتفرم جامعی را با نام پلتفرم Spark طراحی و راه اندازی نموده است؛ پلتفرم Spark تمامی ابزار ها، روش ها و ساز و کار های امنیتی پیشین را به صورت یکجا به منظور ارتقاء امنیت شبکه های عظیمی مانند شبکه اینترنت اشیاء در خود جای داده است که از جمله آنها می توان از ابزار ها و نرم افزار های امنیتی، فناوری یادگیری ماشینی و قابلیت استفاده از موقعیت مکانی کاربر به منظور کسب اطمینان از هویت وی به هنگام ورود به حساب کاربری نام برد.

نکته جالب در مورد سیاست گذاری BlackBerry آن است که این شرکت هدف خود را بسیار بالاتر از ارائه سرویس های امنیتی به شرکت ها تعریف کرده و قصد دارد تا قابلیت های خود را در تضمین امنیت سایبری شهر ها به کار ببرد.

پلتفرم Spark در واقع یک نرم افزار یکپارچه سازی و هدف مند سازی برای مقابله با بحران هاست که در حال حاضر در برخی از شرکت های فعال در حوزه حمل و نقل شهری کشور آمریکا و نیز برخی از آژانس های امنیتی این کشور به کار گرفته می شود و قرار است تا در آینده ای نزدیک از آن در تضمین امنیت کلان شهر هایی مانند لندن نیز استفاده شود.

بیمارستان ها، سازمان های حقوقی و امنیتی، وزارت خانه های دولتی واقع در کلانشهر لندن در آینده از پلتفرم Spark برای مقابله با بحران های بزرگ استفاده خواهند نمود.

به گفته آقای چن، پلتفرم Spark با به کارگیری همزمان از فناوری های به روزی مانند یادگیری ماشینی و هوش مصنوعی سازمان های دولتی را قادر خواهد ساخت تا به هنگام مواجهه با بحران های بزرگ عملکردی بهینه و به موقع داشته باشند.

با همه گیر شدن و افزایش گستردگی به کارگیری این پلتفرم افق های جدیدی در بحث امنیت دیده می شود؛ فرض کنید تمام دپارتمان های بزرگ یک کلانشهر مانند پلیس، بیمارستان ها، آژانس های امنیتی و اطلاعاتی و .. با اتصال به پلتفرم Spark به هنگام وقوع بحران های طبیعی و غیر طبیعی به صورت هماهنگ با یکدیگر و به طور سازمان یافته عمل نمایند؛ پلتفرمی که نیازی به استفاده از تلفن و بی سیم باقی نمی گذارد و همه را های خروج از بحران را از پیش طراحی و مدل سازی کرده است.

 

 

 

 

نوشته امنیت BlackBerry ؛ از گوشی های هوشمند تا اینترنت اشیاء اولین بار در گويا آی‌ تی پدیدار شد.

هشدار ماهر در خصوص سوء استفاده از UPNP در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر)از سوء استفاده از سرویس UPNP در سطح کشور خبر داد .
 
به گزارش روابط عمومی و امور بین الملل سازمان فناوری اطلاعات ایران رصد فضای سایبری کشور و گزارش های حاصله نشان داده است که طی چند روز اخیر حملات اینترنتی بر روی پورت 5431 با افزایش شدیدی مواجه بوده است.
 
این پورت در اکثر مواقع بر روی سرویس Universal Plug and Play که به اختصار #‫UPnP نامیده می‌شود، مورد استفاده قرار می‌گیرد. بررسی آدرس‌های مهاجم نشان‌دهنده تنوع زیاد مهاجمین نسبت به حملات شناسایی شده است که بیانگر فراگیری آلودگی تجهیزات در سطح کشور می باشد.
 
بیشترین حملات شناسایی شده از شش کشور هند، چین، آمریکا، کلمبیا، ایران و برزیل هستند. این مسئله می‌تواند بیانگر در معرض حمله قرار گرفتن تجهیزات دارای سرویس UPnP در سطح کشور باشد که لازم است اقدامات پیشگیرانه در اسرع وقت بر روی آنها صورت پذیرد.

افزایش حملات اینترنتی در فضای سایبری و سوءاستفاده از پروتکل UPnP

مطلب افزایش حملات اینترنتی در فضای سایبری و سوءاستفاده از پروتکل UPnP برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

افزایش حملات اینترنتی و سوءاستفاده از پروتکل  UPnP باعث شد تا مرکز مدیریت امداد وهماهنگی عملیات رخدادهای رایانه‌ای نسبت به آن هشدار دهد. به گزارش تکراتو، مرکز ماهر با رصد فضای سایبری کشور در این چند روز، اعلام کرده که حملات اینترنتی روی پورت ۵۴۳۱ افزایش یافته است. این پورت در اکثر مواقع روی سرویس...

مطلب افزایش حملات اینترنتی در فضای سایبری و سوءاستفاده از پروتکل UPnP برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

روترهای میکروتیک اطلاعات کاربران را به مهاجمان ارسال می‌کنند

روترهای میکروتیک اطلاعات کاربران را به مهاجمان ارسال می‌کنند

متخصصان امنیت به‌تازگی دریافته‌اند که بسیاری از اطلاعات روترهای میکروتیک شنود می‌شوند. IPهای ایرانی نیز در میان لیست شنودشدگان قرار دارند. با ما همراه باشید تا از جزئیات بیشتر و روش‌های مقابله با این شنودها آگاه شوید.