دسترسی به اطلاعات کاربران آزاد می‌شود!

به نظر می‌رسد که دولت ترامپ، ریاست جمهوری ایالات متحده آمریکا در نظر دارد رمزنگاری فوق پیشرفته موسوم به end-to-end encryption را ممنوع اعلام کند.
 
رمزنگاری فوق پیشرفته موسوم به end-to-end encryption سالهاست که از سوی غول‌های تکنولوژی و شرکت‌های توسعه دهنده اپلیکیشن‌های پیام رسان و سرویس‌های شبکه‌های اجتماعی به منظور افزایش حریم خصوصی و محافظت از اطلاعات شخصی کاربران در فضای مجازی مورد استفاده قرار گرفته است.
 
اما حالا به نظر می‌رسد که قرار است این روش محبوب برای حفظ حریم شخصی از سوی دولت دونالد ترامپ، ریاست جمهوری ایالات متحده آمریکا ممنوع و متوقف شود، چراکه الگوریتم‌های به کار رفته در رمزنگاری انتها به انتها این امکان را به دولت و سایر نهادهای نظارتی و امنیتی همچون پلیس، وزارت دادگستری و وزارت بازرگانی نمی‌دهد که در صورت نیاز اطلاعات افراد موردنظر را بازیابی کرده و به آن دسترسی داشته باشند.
 
بر اساس گزارشی که در اندروید پلیس آمده است، در جلسه‌ای که اخیراً در شورای امنیت ملی آمریکا برگزار شده است، در مورد احتمال ممنوعیت استفاده شرکت‌های توسعه دهنده اپلیکیشن و غول‌های تکنولوژی از فناوری مذکور مذاکراتی انجام شده و سخنانی گفته شده است اما هنوز تصمیم‌گیری نهایی در این خصوص صورت نگرفته است. طبق این گزارش، شورای امنیت ملی ایالات متحده با نهادهای امنیتی و بزرگ دخیل در این موضوع همچون پلیس، وزارت دادگستری و وزارت بازرگانی در حال رایزنی و مذاکره است.
 
این روش با استفاده از الگوریتم‌های رمزنگاری فوق پیشرفته علاوه بر نهادهای نظارتی و امنیتی حتی به خود شرکت‌های توسعه دهنده پیام رسان های مربوطه نیز اجازه دسترسی به مکالمات رد و بدل شده و اطلاعات شخصی کاربران را نمی‌دهد.
 
مقامات کاخ سفید بر این باورند که این الگوریتم‌ها امکان ردگیری و ردیابی سو استفاده کنندگان از فضای مجازی همچون افرادی که به انتشار اخبار کذب و دروغین، تصاویر و ویدئوهای مستهجن و غیراخلاقی، تصاویر خشونت‌آمیز و تروریستی، فروش مواد مخدر و سایر کار و فعالیت‌های غیرقانونی می‌پردازند، را در اختیار نهادهای مسئول و دولت‌ها نمی‌گذارد و باید جلوی آن را گرفت.
 

باج افزار، کامپیوترهای شهر لیک‌سیتی فلوریدا را از کار انداخت

مقامات شهر لیک‌ستی در فلوریدای ایالات متحده، با پرداخت 500 هزار دلار به باجگیران کامپیوتری موافقت کردند.
 
روز دهم ماه ژوئن، انتشار یک باج‌افزار موجب از کار افتادن کامپیوترهای دولتی شهر لیک‌سیتی در کالیفرنیا شد و باجگیران، درخواست 500 هزار دلار برای آزاد کردن فایل‌های کامپیوتری داشتند؛ خواسته‌ای که پس از نزدیک به سه هفته، مقامات شهری به آن تن دادند.
 
پیش از موافقت با پرداخت باج مذکور، دستگاه‌های دولتی در این شهر مجبور شدند به سیستم قدیمی کاغذی روی بیاورند. روز دهم ماه‌ ژوئن، شورای شهر لیک‌سیتی در بیانیه‌ای اعلام کرد که پرداخت‌ ‌هزینه‌های شهری مانند آب و برق و گاز هم‌چنان از طریق مراجعه حضوری شهروندان انجام می‌شود؛ ولی سیستم کارت اعتباری در دسترس نیست.
 
حمله به لیک‌سیتی، دومین مورد از حمله‌های باج‌افزاری در فلوریدا در چند هفته گذشته است که نشان می‌دهد شهرهای آمریکا در برابر حملات سایبری آسیب‌پذیرند. هفته گذشته نیز شهر ویویرا بیچ در فلوریدا نیز مورد حمله قرار گرفت و مقامات شهری مجبور به پرداخت 600 هزار دلار بیت‌کوین به باج‌گیرها شدند. در ماه مارس گذشته نیز شهر آتلانتا در ایالت جورجیا، مورد حمله باج افزاری قرار گرفت.
 
پیش‌تر، شرکت تحقیقاتی امنیت سایبری Recorded Future گزارشی درباره حملات باج‌افزاری به دولت‌های فدرال و محلی انجام داده بود که نشان می‌داد  از ماه آوریل سه شهر لین در ماساچوست، کارترزویل در جورجیا و بالتیمور در مریلند، هدف حملات مشابهی بوده‌اند. در این میان بالتیمور، حداقل دوبار با حمله باج افزاری مواجه بوده است.
 
بررسی این شرکت امنیتی بیان می‌دارد که این حملات در آینده نیز ادامه خواهد داشت.
 

دولت ترامپ به دنبال ممنوع کردن رمزگذاری در پیام رسان های اینترنتی

امروزه ارائه خدمات رمزگذاری پیام‌ها توسط نرم افزارهای پیام رسان به یک استاندارد مبدل شده اما دولت ترامپ با هدف تسهیل جاسوسی سایبری از کاربران به دنبال ممنوع کردن چنین خدماتی است.
 
به گزارش اندروید پلیس، رمزگذاری پیام‌ها در اینترنت، دسترسی به محتوای آنها را برای هکرها و نیز پلیس و نیروهای قضائی دشوار می‌سازد. اما کاخ سفید قصد دارد جلوی این کار را بگیرد.
 
منابع نزدیک به دولت آمریکا می‌گویند تعدادی از مقامات ارشد سیاسی در دولت ترامپ در حال بررسی این موضوع هستند که با ممنوع کردن رمزگذاری پیام‌ها در پیام رسان های اینترنتی، دسترسی به آنها را برای اف بی آی و قوه قضائیه ایالات متحده تسهیل کنند.
 
ممکن است به زودی کنگره آمریکا در این زمینه قانونی را به تصویب برساند یا دولت آمریکا برای به کرسی نشاندن نظرات خود در این زمینه به توافق‌هایی محرمانه با شرکت‌های فناوری دست یابد.
 
در سال گذشته دولت استرالیا قانونی را در مجلس این کشور به همین منظور به تصویب رساند تا رمزگذاری کامل پیام‌های اینترنتی در پیام رسان ها ممنوع شود. بر همین اساس شرکت‌های فناوری در صورت وقوع هرگونه مشکل در زمینه دسترسی به داده‌های کاربران باید اطلاعات مورد نظر را به پلیس استرالیا تحویل دهند.

دولت ترامپ به دنبال ممنوع کردن رمزگذاری در پیام رسان های اینترنتی

امروزه ارائه خدمات رمزگذاری پیام‌ها توسط نرم افزارهای پیام رسان به یک استاندارد مبدل شده اما دولت ترامپ با هدف تسهیل جاسوسی سایبری از کاربران به دنبال ممنوع کردن چنین خدماتی است.
 
به گزارش اندروید پلیس، رمزگذاری پیام‌ها در اینترنت، دسترسی به محتوای آنها را برای هکرها و نیز پلیس و نیروهای قضائی دشوار می‌سازد. اما کاخ سفید قصد دارد جلوی این کار را بگیرد.
 
منابع نزدیک به دولت آمریکا می‌گویند تعدادی از مقامات ارشد سیاسی در دولت ترامپ در حال بررسی این موضوع هستند که با ممنوع کردن رمزگذاری پیام‌ها در پیام رسان های اینترنتی، دسترسی به آنها را برای اف بی آی و قوه قضائیه ایالات متحده تسهیل کنند.
 
ممکن است به زودی کنگره آمریکا در این زمینه قانونی را به تصویب برساند یا دولت آمریکا برای به کرسی نشاندن نظرات خود در این زمینه به توافق‌هایی محرمانه با شرکت‌های فناوری دست یابد.
 
در سال گذشته دولت استرالیا قانونی را در مجلس این کشور به همین منظور به تصویب رساند تا رمزگذاری کامل پیام‌های اینترنتی در پیام رسان ها ممنوع شود. بر همین اساس شرکت‌های فناوری در صورت وقوع هرگونه مشکل در زمینه دسترسی به داده‌های کاربران باید اطلاعات مورد نظر را به پلیس استرالیا تحویل دهند.

چطور پسورد های ذخیره شده وای فای در ویندوز ۱۰ را پیدا کنم؟

پسورد وای فای در ویندوز

اگر تا به حال به شبکه های مختلفی وصل شده اید اما روزی بخواهید به دنبال پسورد های ذخیره شده وای فای در ویندوز ۱۰ باشید. در چنین حالتی یک خبر خوب وجود دارد و آن هم این که ویندوز این اجازه را به شما می دهد که این پسورد ها را واکاوی کنید و به راحتی آن ها را مشاهده کنید.

برای این منظور چند راه کار وجود دارد که کمک می کند پسورد های ذخیره شده وای فای در ویندوز ۱۰ را مشاهده کنید.

 چطور پسورد وای فای در ویندوز را ببینیم؟

 

دانلود نرم افزار WirelessKeyView برای مشاهده رمز وای فای در ویندوز

هر چند به کمک کامند پرامپت می توانید پسورد های مختلفی که تا کنون روی سیستم شما ذخیره شده را ببینید، اما من در ابتدا توصیه دارم که WirelessKeyView را دانلود ونصب کنید. به کمک این ابزار کم حجم است و برای استفاده حتی نیاز به نصب کردن ندارد. کافی است ابتدا آن را از اینجا دانلود کنید. آن چه که دانلود می کنید یک فایل زیپ است. پس فایل را باز کنید و روی فایل EXE آن، دابل کلیک کنید. ( البته اگر نوع فایل پنهان است باید نام فایل WirelessKeyView باشد )

با اجرای این برنامه با همین دابل کلیک، صفحه ای پیش روی شما قرار می گیرد که می توانید در آن نام شبکه ها و پسورد هایی که قبلا روی سیستم بوده اند را یکی یکی مشاهده کنید.

پسورد وای فای در ویندوز

اگر این نرم افزار پسورد وای فای ویندوز را نشان نداد چه کنیم؟

یک نکته مهم این که گاهی برخی از آنتی ویروس ها، نرم افزار WirelessKeyView را به عنوان یک بد افزار شناسایی می کنند. بنابراین طبیعی است که اجازه اجرا به این نرم افزار ها را ندهند.

برای چنین شرایطی می توانید موقتا آنتی ویروس خود را غیر فعال کنید، WirelessKeyView را اجرا کنید و بعد دوباره آن را فعال کنید.

 

پیدا کردن موقعیت پسورد وای فای در جدول در ویندوز

در صفحه ای که مشاهده می کنید چند ستون مشاهده می کنید.

ستون Network Name در حقیقت نام شبکه هایی که به آن متصل شده اید را مشخص می کند. در حقیقت این بخش شامل همان SSID است. بخش بعدی که باید پسورد ها را در ان بجویید ستون Key (Ascii) است.

دقیقا مقابل نام هر شبکه، به دنبال پسورد آن در ستون Key (Ascii) باشید.

 

چطور پسورد های شبکه وای فای در ویندوز ۱۰ را ذخیره کنیم؟

در این حالت شاید شما متوجه شوید که شمار زیادی از پسورد ها را روی سیستم ذخیره دارید. احتمالا نمی خواهید دوباره این نرم افزار را اجرا کنید. بلکه می خواهید فقط این اطلاعات را در دسترس داشته باشید.

برای این مورد به بالای نرم افزار نگاه کنید. یک نوار منو می بینید. به مسیر File > Save All Items بروید و این دیتاها را ذخیره کنید.

با این کار یک فایل متنی ذخیره می شود که برای باز کردن آن دیگر نیازی به نرم افزار ندارید.

پسورد وای فای در ویندوز

استفاده از خط فرمان کامند برای مشاهده پسورد های وای فای در ویندوز ۱۰

خوشبختانه به طور کاملا استاندارد، ابزار Control Panel در ویندوز به شما این اجازه را می دهد که پسورد های وای فای را به راحتی در ویندوز مشاهده کنید.

برای این کار می توانید به سمت کامند پرامپت بروید و دستوراتی را اجرا کنید.

برای این هدف:

  • می توانید وارد  Command Prompt شوید
  • می توانید از PowerShell استفاده کنید

ما در این مطلب ابتدا از طریق پاور شل اقدام می کنیم.

برای باز کردن پنجره پاورشل،  Windows+X را بزنید یا روی استارت راست کلیک کنید و گزینه PowerShell را انتخاب کنید.

بعد دستور زیر را وارد کنید تا بتوانید پسورد های شبکه های وای فای در ویندوز ۱۰ که ذخیره شده اند را مشاهده کنید:

netsh wlan show profiles

پسورد وای فای در ویندوز و پاورشل

در این قسمت باید ابتدا نام شبکه ای که به دنبال پسورد آن هستید را پیدا کنید. بعد، از دستور زیر استفاده کنید و نام این شبکه را جایگزین عبارت NETWORK کنید تا پسورد را بتوانید مشاهده کنید.

netsh wlan show profile name="NETWORK" key=clear

وقتی این دستور را اجرا کردید یک خروجی نمایش داده می شود.

در این خروجی به دنبال بخش Security Settings باشید.

در این بخش اطلاعات لازم شما را قرار داده اند. بخشی وجود دارد به نام Key Content که این گزینه پسورد شبکه شما را نمایان می کند.

پسورد وای فای در ویندوز و پاورشل

بدین ترتیب برای هر شبکه ای که مد نظر دارید می توانید این ترفند را دنبال کنید و یکی یکی پسورد ها را برای هر شبکه داشته باشید.

دیدگاه و تجربیات خود را برای مشاهده پسورد های شبکه ای ذخیره شده روی دیوایس های مختلف را به ما گزارش دهید.

منبع

نوشته چطور پسورد های ذخیره شده وای فای در ویندوز ۱۰ را پیدا کنم؟ اولین بار در گويا آی‌ تی پدیدار شد.

پلیس سایبری ایران به دنبال اجرای طرح سلامت اپلیکیشن‌ها، کانال‌ها و شبکه‌های اجتماعی است

معاون فنی پلیس فتای ناجا از پیگیری برای اجرای طرح سلامت سایبری اپلیکیشن‌ها، کانال‌ها و شبکه های اجتماعی خبر داد.
 
niknafs fata.jpg
 
سرهنگ علی نیک‌نفس در گفت‌وگو با ایسنا در مورد نحوه اصالت‌سنجی و تشخیص امنیت  اپلیکیشن‌های موجود در شبکه‌ها و سایت‌های ارائه دهنده نظیر کافه بازار و ...، گفت: با توجه به تعدد توسعه‌دهندگان و ارائه‌کنندگان اپلیکیشن‌ها، پلی فتا استانداردهای مربوط به ایمن سازی و امنیت اپلیکیشن ها را به سایت‌های انتشاردهنده ارائه کرد و آنها موظفند کنترل‌های لازم را در این خصوص انجام دهند.
 
وی با بیان اینکه این سایت ها باید از هویت توسعه دهنده تا دسترسی‌های اپلیکیشن ارائه شده و ... بررسی کنند، اظهار کرد: در این خصوص چک‌لیست‌هایی وجود دارد که تمامی موارد داخل آن باید بررسی شود.
 
سرهنگ نیک‌نفس درباره اینکه مردم چطور می‌توانند اپلیکیشن‌های مطمئن را شناسایی کنند، به ایسنا گفت: طرح «صلاحیت سایبری» در دست پیگیری است و در صورت اجرا، مشابه اتفاقی که در مورد نماد الکترونیک رخ داد، در این مورد نیز رخ می دهد.
 
معاون فنی پلیس فتای ناجا این را هم گفت: ما در حال بررسی این طرح هستیم و در صورت اجرا اپلیکیشن‌ها، گروه‌ها و کانال های کسب و کار و .. را شامل می شود. در مجموع می‌توان گفت طرح صلاحیت سایبری بیشتر حوزه‌های فنی و امنیت سایبری را پوشش می دهد.
 
 

نفوذ چندین ساله هکرهای چینی به غول‌های تکنولوژی

 
گزارش‌های جدیدی منتشر شده است که نشان می‌دهد هکرها با نفوذ به شرکت‌های معروف توسعه دهنده خدمات ابری در جهان به اطلاعات مشترکان آنها دسترسی پیدا کرده‌اند.
 
به گزارش ایسنا، با توجه به رشد روزافزون آمار حملات سایبری، بدافزاری و هک حساب‌های کاربری کاربران در سراسر جهان، بسیاری از کارشناسان فعال در حوزه امنیت سایبری در تلاشند که با کشف آسیب پذیری‌های موجود در سرویس‌های توسعه و ارائه شده توسط شرکت‌های مختلف فناوری، به آنها اطلاع و هشدار دهند که به برطرف کردن نواقص موجود اقدام کنند و از حریم شخصی و اطلاعات خصوصی کاربران و مشترکان خود محافظت به عمل بیاورند.
 
نتیجه تصویری برای ‪chinese hacker‬‏
 
حالا تازه‌ترین گزارش‌های منتشر شده در هکرنیوز و رویترز نشان می‌دهد که هکرها و مجرمان سایبری به مدت چند سال به اطلاعات مشتریان و کاربران شرکت‌های معروف و توسعه دهنده خدمات و سرویس‌های فضای ابری ( Cloud ) در جهان دسترسی داشته و از داده‌های آن به منظور رسیدن به خواسته‌های خود، سوء استفاده کرده‌اند.
 
شرکت امنیتی Cyberreason پیش‌تر در خصوص حمله هکرها به حساب‌های کاربری مشترکان حداقل ۱۰ اپراتور مخابراتی در جهان به مدت هفت سال اعلام کرده بود که رد پای گروهی از هکرها تحت عنوان APT۱۰ در این اتفاق دیده شده که آنها سابقه زیادی در این گونه حملات داشته و گفته می‌شود با حکومت چین نیز در ارتباط‌اند.
 
به نظر می‌رسد که نفوذ هکرها به کاربران و مشتریان شرکت‌های توسعه دهنده خدمات ابری برای سال‌ها ناشناس و ناشناخته باقی مانده بوده و آنها توانسته‌اند در طول این مدت طولانی، به اطلاعات و داده‌های ارزشمندی دست یابند تا به اقتصاد و تکنولوژی‌های چین کمک به‌سزایی کنند.
 
سالهاست که پشت پرده بسیاری از حملات سایبری و نفوذ به شرکت‌های خارجی و نهادهای دولتی و غیردولتی کشورهای مختلف، هکرهای تحت حمایت دولت چین، کره شمالی و روسیه حضور دارند و به نظر می‌رسد که تبدیل به نخستین مظنون در اتفاقات این چنینی شده‌اند.
 
بر اساس گزارشی که BGR در این خصوص ارائه داده است، هشت شرکت بزرگ توسعه دهنده سرویس‌های ابری و غول تکنولوژی در جهان که بیشتر آمریکایی بوده‌اند، هک شده است که از جمله مهم‌ترین آنها می‌توان به شرکت‌های هیولت پکارد انترپرایز (HPE)، آی بی ام، فوجیتسو، سرویس مشاوره تاتا، NTT دیتا، دایمنشن دیتا، کامپیوتر ساینسز کورپوریشن و DXE تکنولوژی اشاره کرد.
 
گفته می‌شود این حمله که به Cloud Hopper موسوم شده است، از سال ۲۰۱۰ میلادی تاکنون در جریان بوده و آنها مخفیانه توانسته‌اند به حجم بالایی از اطلاعات موردنظر خود دسترسی پیدا کنند.
 
دسامبر ۲۰۱۸ میلادی بود که ایالات متحده آمریکا دو هکر را به علت دست داشتن در حمله سایبری مذکور متهم کرده بود اما اشاره‌ای به گستردگی بالای آن نشده بود و شاید کمتر کسی فکر می‌کرد که هکرها سال‌ها به شرکت‌های بزرگ و متعددی نفوذ یافته و اطلاعاتشان را به سرقت برده باشند.

امکان نصب بدافزار در مک به‌دلیل آسیب‌‌پذیری Gatekeeper

امکان نصب بدافزار در مک به‌دلیل آسیب‌‌پذیری Gatekeeper

وجود اشکالی در قابلیت امنیتی گیپ‌کیپر (Gatekeeper) سیستم‌عامل MacOS موجب انتشار بدافزاری به‌نام OSX/Linker شده است. 

شناسایی هویت افراد از روی ضربان قلب با فناوری جدید لیزری

شناسایی هویت افراد از روی ضربان قلب با فناوری جدید لیزری

فناوری لیزر ارتعاشی جتسون قادر است هویت سوژه را از فاصله‌ی ۲۰۰ متری، بدون نیاز به تماس با سوژه و تنها ازطریق مانیتورینگ ضربان قلب، شناسایی کند. 

دارک‌وب این بار به مدارس رخنه می‌کند

آزمون‌های مدرسه طبق روال پیش نمی‌رود؟ خوب این برای هر کسی می‌تواند اتفاق بیافتد. خیلی از کسانی که در این آزمون‌ها موفق نمی‌شوند خودشان را جمع و جور می‌کنند و آزمون را دوباره می‌دهند و یا هدفشان را به طور کلی تغییر می‌دهند. اما در برخی موارد معدود، دانش‌آموزان ممکن است وسوسه شوند برای رسیدن به موفقیت راه‌های رایج را دور زده و یک‌جورهایی دست به تخلف بزنند. در طول سال‌ها، صنعتی زیرزمینی حول محور همین وسوسه شکل گرفته و همچنان در حال رشد است. در این صنعت، تالارهای گفت‌وگو و ویدیوهای آموزشی وجود دارد که در آن‌ها مطالب مختلفی آموزش داده می‌شود: از هک کردن سیستم مدرسه گرفته تا گواهی‌نامه‌های تقلبی و دیپلم‌های جعلی که در بازار سیاه به فروش گذاشته می‌شوند. در این خبر قصد داریم کمی بیشتر به این فضا بپردازیم و در نهایت، راهکاری برای مقابله با این اقدامات خدمتتان ارائه دهیم.
 
دسترسی به نمره‌ها
 
بسیاری از مدارس پلت‌فرم‌های اطلاعاتیِ مبتنی بر وب را در فرمت فعالیت‌های مدرسه‌ای، تکالیف، ارزیابی، روابط بین معلمین و اولیا و غیره معرفی کرده‌اند. به یک سری از این‌ها می‌شود در اینترنت دسترسی پیدا کرد و البته اگر به عقبه‌ی بسیاری از چنین پلت‌فرم‌ها -از جمله برخی از آن‌ها که به طور گسترده مورد استفاده قرار می‌گیرند- نگاه کنیم می‌بینیم بسیار آسیب‌پذیری بوده‌اند.
 
یکی از محبوب‌ترین پلت‌فرم‌های اطلاعاتی در مدرسه PowerSchool است. PowerSchool بیشتر به آسیب‌پذیری CVE-2007-1044 معروف است که به مهاجم اجازه می‌داد محتوای فولدر ادمین را از طریق یک یوآرالِ به شدت حرفه‌ای فهرست‌وار ثبت کند. تأثیر این آسیب‌پذیری به تنظیمات وب سرور و آنچه فولدر در خود دارد وابسته است.
 
با این حال، آسیب‌پذیری‌های گزارش‌شده و اکسپلویت‌هایی نظیر آن به مهاجم اجازه‌ی دور زدن احراز هویت برای دسترسی به اطلاعات را نمی‌دهند. برای همین مسیر ساده‌تری نیز وجود دارد: استفاده از اطلاعات محرمانه‌ی اکانت.
 
درگاه PowerSchool مثل خیلی از پلت‌فرم‌های دیگر تنها توسط نام کاربری و رمزعبور محافظت می‌شود. 
 
در ماه مارس 2019، دانش‌آموزان اظهار داشتند با هدف تغییر نمره‌ها و بهتر کردنِ روند حضور و غیابشان، PowerSchool را هک کرده‌اند. و به این دلیل که افراد روی چندین سایت از یک سری اطلاعات اکانت یکسان استفاده می‌کرده‌اند، این احتمال وجود داشته که چنین پورتال‌هایی با استفاده جزئیاتِ اکانت سرقت‌شده‌ یا مجدداً استفاده‌شده هک شوند. استفاده از روش‌های گوناگون این اکانت‌ها می‌توانند مورد دستبرد قرار گیرند- از کپی کردن از روی استیکی نوتِ کیبورد معلم گرفته تا یک هکِ واقعی و جمع کردن اطلاعات محرمانه روی شبکه‌ی اینترنتی مدرسه یا دانشکده. تازه خیلی از دانش‌آموزان نیز می‌توانند یک هکر زیرزمینی استخدام کنند تا آن‌ها این کار را برایشان انجام دهند.
 
سرویس‌های هک و مدارک جعلی در بازارهای سیاه
 
یک جست‌وجوی آنلاین در تاریخ 12 ژوئن در نهایت ما را با یک آفری مواجه کرد که پرده از خیلی رازها برداشت: هک کردن سرویس‌ها و صدور گواهی‌ها و مدارک جعلی با موضوع دلخواه متقاضی. این آفر، روند ساده و شفافی هم داشت، یک فرم سفارش و اطلاعات تماس. 
 
 
 
 
 
 
 
ارتقای سطح امنیت در حوزه‌ی آموزش و پرورش
 
با این تفاسیر مدارس، دانشکده‌ها و دانشگاه‌ها و حتی کارمندانی که در این بخش‌ها کار می‌کنند باید چه کار کنند تا در دام چنین نقشه‌های شومی نیافتند؟
 
تا حد امکان سعی کنید از احراز هویت دو عاملی استفاده کنید، خصوصاً وقتی پای دسترسی به نمرات و ارزیابی‌های مربوط به دانش‌آموزان وسط است. دسترسی به سایت را سخت کنید تا هر هکری نتواند براحتی وارد شاهراه‌های سایت شود.
داخل محوطه مدرسه دو شبکه‌ی جداگانه‌ی اینترنت بی‌سیم تعبیه کنید؛ یکی برای کارمندان و دیگری برای دانش‌اموزان. شاید بهتر باشد شبکه‌ی اینترنتی سومی نیز در کار باشد: مخصوص کسانی که به مدرسه سر می‌زنند.
یک خط مشی قوی برای رمزعبور کارمندان اعمال کنید و همه را به نگهداری از اطلاعات محرمانه‌ی خود ترغیب نمایید.
برای داشتن یک محافظت همه‌جانبه که طیف وسیعی از تهدیدها را پوشش دهد از راه‌حل امنیتی قوی مانند اندپوینت سکیوریتی کسپرسکی برای سازمان‌ها استفاده کنید.
 
 
 
 
 
 
منبع: کسپرسکی آنلاین