بررسی وضعیت امنیت سایبری ایران بر اساس شاخص GCI

مطلب بررسی وضعیت امنیت سایبری ایران بر اساس شاخص GCI برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

براساس شاخص GCI که از سوی اتحادیه بین المللی مخابرات منتشر شده است، وضعیت امنیت سایبری ایران در سطح متوسطی قرار گرفته است. به گزارش تکراتو، مهدی فقیهی در کارگاه بین‌المللی امنیت سایبری، بر محک زدن مهم‌ترین معیارهای سنجش جامعه اطلاعاتی اظهار کرد. در مورد شاخص GCI باید گفت که شاخصی است که ITU اتحادیه...

مطلب بررسی وضعیت امنیت سایبری ایران بر اساس شاخص GCI برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

بررسی مهمترین مشکلات امنیتی در سال ۲۰۱۷ ؛ در سال ۲۰۱۸ چه خواهد شد؟

مطلب بررسی مهمترین مشکلات امنیتی در سال ۲۰۱۷ ؛ در سال ۲۰۱۸ چه خواهد شد؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

حملات سایبری روز به روز در حال پیچیده‌تر شدن هستند و تعداد زیادی مشکلات امنیتی در سال ۲۰۱۷ به وجود آمد. اما در سال ۲۰۱۸ چه مشکلاتی اتفاق خواهد افتاد؟ به گزارش تکراتو و به نقل از دنیای اقتصاد، مشکلات امنیتی در سال ۲۰۱۷ کم نبودند. رخنه‌های امنیتی مختلفی در سال ۲۰۱۷ اتفاق افتادند. از […]

مطلب بررسی مهمترین مشکلات امنیتی در سال ۲۰۱۷ ؛ در سال ۲۰۱۸ چه خواهد شد؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

چه کسانی می توانند از هجوم باج افزارها در امان باشند؟

مطلب چه کسانی می توانند از هجوم باج افزارها در امان باشند؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

آیا شما با باج افزاها آشنایی دارید؟ آیا امنیت سیتم شما در حدی است که بتواند از هجوم باج افزارها در امان باشد؟ با راهکارهای امنیتی از هجوم باج افزارها در امان باشید! باج افزار چیست؟ باج‌افزار یکی از انواع نرم‌افزارهای مخرب یا همان بدافزار است که هدف آن رمزگذاری کردن تمام داده‌ها و اطلاعات […]

مطلب چه کسانی می توانند از هجوم باج افزارها در امان باشند؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

مهم ترین تهدید سایبری سال ۲۰۱۸ در جهان چیست؟

مطلب مهم ترین تهدید سایبری سال ۲۰۱۸ در جهان چیست؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

در سال ۲۰۱۷ تهدیدات باج افزارها از جمله تهدیدات فضای سایبر بودند اما به نظر می‌رسد که پول مجازی مهم ترین تهدید سایبری سال ۲۰۱۸ در جهان باشد. باج افزارها در سال ۲۰۱۷ تهدیداتی جدی برای کاربران فضای مجازی بودند. به نظر می‌رسید که در سال ۲۰۱۸ نیز چنین تهدیداتی در فضای مجازی کاربران را […]

مطلب مهم ترین تهدید سایبری سال ۲۰۱۸ در جهان چیست؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

با رایج‌ترین پسوردها در سال ۲۰۱۷ آشنا شوید!

شما هرگز در فضای اینترنت از امنیت فوق‌العاده‌ای برخوردار نخواهید بود؛ زیرا این موضوع به انتخاب یک پسورد قوی از جانب شما و فعال‌سازی لایه‌های امنیتی اضافی نظیر تایید هویت دوعامله برای کلیه حساب‌های کاربری بستگی دارد. علی‌رغم هشدارهای مکرر متخصصان امنیت سایبری، میزان حوادث مرتبط با افشای داده‌ها رو به افزایش است و با بی‌توجهی چشمگیر نسبت به این تفکر منطقی، هنوز بسیاری از افراد امنیت فضای آنلاین خود را با نخستین پسوردی که به ذهنشان خطور می‌کند، به مخاطره می‌اندازند. رایج‌ترین پسوردها در سال ۲۰۱۷ به هیچ وجه شما را شگفت‌زده نخواهند کرد. برای دومین سال پیاپی پسورد “۱۲۳۴۵۶” رایج‌ترین پسورد مورد استفاده کشف شده از داده‌های لو رفته در سال ۲۰۱۷ لقب گرفت.


چند حادثه مربوط به افشای اطلاعات طی سال جاری به وقوع پیوسته است و این پسورد پیش‌پا افتاده گزینه‌ای محبوب برای افرادی بوده که از این حوادث متاثر شده‌اند. بدتر از مورد قبلی، کلمه عبور “password” است که عنوان دومین کلمه عبور رایج در میان کاربران طی سال جاری را به خود اختصاص داده است. باعث تعجب نیست که افراد متعددی جهت حفاظت از حساب‌های کاربری آنلاین خود به استفاده از پسوردهای بسیار ساده روی می‌آورند.

تعدادی از واژه‌های دیگری که در فهرست ۱۰۰ پسورد بدتر سال ۲۰۱۷ قرار گرفته‌اند، شامل اصطلاحات ورزشی نظیر baseball و Lakers، برندهای خودرو نظیر Ferrari و Mercedes و حتی عبارات ابتدایی مانند iloveyou هستند. حتی یک هکر تازه کار با یک اسکریپت قدرتمند به‌سادگی و با بررسی تک‌تک گزینه‌های این فهرست و تطبیق آن‌ها می‌تواند پسورد حساب‌های کاربری مردم را یافته و به کلیه اطلاعات آن‌ها دسترسی پیدا کند.

این فهرست توسط کمپانی SplashData که به توسعه ابزارهای مدیریت پسورد می‌پردازد، ارائه شده است. این شرکت جهت ساخت فهرست مذکور به بررسی بیش از ۵ میلیون رکورد افشا شده کاربران در فضای آنلاین طی سال جاری پرداخته است.

نمی‌توان به حد کافی تاکید کرد که مردم همیشه بایستی از پسوردهایی قوی استفاده کنند که شکستن یا هک آن‌ها به وسیله حملات سایبری قدرتمند، دشوار باشد. در صورت امکان، احراز هویت دوعامله نیز بایستی مفید واقع شود.

نوشته با رایج‌ترین پسوردها در سال ۲۰۱۷ آشنا شوید! اولین بار در پدیدار شد.

مدرن ترین سلاح امنیتی جدید ارتش آمریکا از دل IBM بیرون می آید

آی بی ام، در بحبوحه امنیتی کاخ سفید، واتسون را به مدرن ترین سلاح برای تامین امنیت سایبری آمریکا تبدیل می کند.

گویا آی تی – شرکت آی بی ام توجه خود را مجددا به واتسون معطوف کرده است. این نرم افزارِ شناختی محبوبیت زیادی در بازار پیدا کرده است. تاکنون واتسون برای کمک به یافتن درمان سرطان به کار می رفت. اما این روزها شرکت آی بی ام تصمیم گرفته واتسون را وارد حوزه امنیت سایبری کند.
روز دوشنبه آی بی ام اعلام کرد قابلیت های اصلی نمونه ی امنیتی این نرم افزار، مشابه نمونه اولیه است. یعنی این نرم افزار جدید هم می تواند میلیون ها سند و چندین ترابایت اطلاعات را بخواند و بینشی به دست دهد که انسان نمی تواند به تنهایی به آن دست یابد. در نهایت، همه یافته ها به یک مرکز عملیات امنیتی مخابره می شوند. ماموران امنیتی در شرکت های بزرگ، گاهی چند صد هزار رویداد را که هر روز در شبکه های مختلف رخ می دهند، اسکن می کنند. شرکت آی بی ام اعلام کرده که قصد دارد یک خط دفاعی دیگر به این سیستم اضافه کند. نرم افزار واتسون امنیتی، به صورت فعالانه به شناسایی موارد نقض قوانین امنیت سایبری و تلاشهایی که برای هک کردن سایت های مهم صورت می گیرد کمک می کند و سپس بهترین پاسخ های ممکن را به کاربر پیشنهاد می دهد.

مارک ون زادلهوف، مدیر کل شرکت IBM Security می گوید “این نرم افزار، زمینه های جدیدی را به وجود می آورد. نمونه ای از نرم افزار واتسون که برای تامین امنیت سایبری تهیه شده، به مشتریان این نرم افزار اجازه می دهد خیلی سریع و دقیق رویدادهایی که در فضای سایبری جریان دارند را بررسی کنند”.
پیش از عرضه این نرم افزار به بازار، ۵۰ مشتری شرکت آی بی ام از آن استفاده کردند. نمونه آزمایشی آن در حال حاضر در فروشگاه اینترنتی آی بی ام موجود است و کاربران می توانند به صورت رایگان از آن استفاده کنند. پس از پایان دوره استفاده آزمایشی و رایگان، لازم است برای ادامه استفاده از آن مبلغی به عنوان حق عضویت پرداخت کنند. ون زادلهوف می گوید شرکت های بزرگ، هدف اصلی عرضه این نرم افزار هستند، اما این محصول برای شرکت های کوچکی که حداقل ۱۰۰ نفر را تحت پوشش دارند هم مفید خواهد بود. صنایعی که تاکنون برای دریافت این نرم افزار مراجعه کرده اند، شامل مراکز خدمات مالی و مراقبت های بهداشتی و پزشکی و همچنین خطوط هوایی و خودروسازان می شوند.

آی بی ام امیدوار است مسئله امنیت سایبری بتواند مشتریان زیادی برای این نمونه جدید نرم افزار واتسون پیدا کند. این شرکت قصد دارد در ادامه فعالیت های خود بیشتر روی فضای ابر (Cloud)، هوش مصنوعی و نرم افزارهای شناختی تمرکز کند و به این ترتیب جای خود را در میان مراکز مراقبت های بهداشتی و پزشکی باز کند. همچنین تصمیم دارد کمتر روی سخت افزارهای قدیمی و خدمت رسانی به کسب و کارها تمرکز کند. پروژه تولید نرم افزار واتسون، در مرکز “الزامات استراتژیک” این شرکت قرار دارد (و تحت نظر مستقیم مدیر عامل شرکت آی بی ام، یعنی جینی رومتی است). سهم فناوریهای حوزه ابر (Cloud)، موبایل و تحلیل ها، در درآمد سال ۲۰۱۶ این شرکت، ۳۲٫۸ میلیارد دلار بود.

نرم افزار واتسون، به عنوان بخش مرکزی گروه محصولات شناختی آی بی ام، به رشد خود ادامه می دهد. این گروه، در سه ماهه گذشته ۱٫۴ درصد به درآمد شرکت آی بی ام اضافه کرده است. اما تحلیل گران (و به احتمال زیاد مدیریت) این شرکت می خواهند نمونه جدید نرم افزار واتسون سهم بیشتری از درآمد کلی شرکت آی بی ام را به خود اختصاص دهد.
شرکت آی بی ام امیدوار است دولت ترامپ برای راه اندازی یک کسب و کار جدید به این شرکت کمک کند. رومتی، عضو شورای مشاوران کسب و کاری ترامپ بوده و پس از انتخاب او به عنوان رئیس جمهور آمریکا، یک نامه سرگشاده خطاب به وی نوشت. بیانیه عمومی شرکت آی بی ام در مورد فرمان اجرایی بحث برانگیز ترامپ در مورد مهاجران، با مخالفت عمومی مواجه نشده و بر خلاف هیچ یکی از سیاست های دولت ایالات متحده نبود. روز دوشنبه، رومتی به هزاران نفر از کارکنان شرکت آی بی ام ایمیلی ارسال کرد و از آنها خواست از عضویت وی در شورای مشاوران کسب و کاری ترامپ حمایت کنند. او در این ایمیل مدعی شد “شرکت آی بی ام به هیچ وجه از دیدگاه های سیاسی و حزبی حمایت نمی کند”.

امنیت سایبری، موضوعی است که در کانون توجه ترامپ و دولت او قرار گرفته است. ترامپ، شهردار سابق نیویورک، یعنی رادلف جولیانی، را به عنوان مشاور خود در امور امنیت سایبری انتخاب کرد. البته بسیاری از صاحب نظران منتظر این انتصاب از طرف او بودند.

DVR ها بلای جان کاربران در حملات سایبری

کارشناسان فناوری سالهاست هشدار می دهند میلیون ها دستگاه “هوشمند” متصل به اینترنتی که هر روزه استفاده می کنیم، دستگاههایی ضعیف هستند که به سادگی ربوده می شوند و علیه خودمان از آنها به کار می روند.

گویا آی تی – محاصره عظیمی که شرکت داین (Dyn) گرفتار آن شد، نشان می دهد این پیش بینی های شوم اکنون به واقعیت تبدیل شده اند شرکت داین در نیو همشایر واقع شده و بر ترافیک اینترنت نظارت دارد و آنها را ردیابی می کند.
روز جمعه برای مدت چند ساعت، یک مهاجم ناشناس بسیاری از وب سایت های مشهور را به حالت آفلاین در آورد؛ از سایت آمازون گرفته تا توئیتر و از نت فلیکس گرفته تا اتسی. پاسخ این سوال که این نقص چگونه رخ داد را باید عجله ای دانست که در “هوشمند سازی” دستگاههای گذشته صورت گرفت. در آن زمان هیچ کس متوجه نبود که رها کردن مسائل امنیتی بسیار مهم، می تواند پیامدهای جبران ناپذیری داشته باشد.
شرکت داین، ارائه دهنده خدمات مدیریت اینترنت به چندین شرکت ، مورد حمله منع از سرویس (DDoS) بزرگی قرار گرفت که در آن، سیلی از میلیون ها درخواست جعلی روانه سروررهای این شرکت شد. تعداد این درخواست های جعلی آنقدر زیاد بود که سرورها دیگر نتوانستند به درخواست واقعی پاسخ دهند و زیر بار این حجم از درخواست شکستند.
هنوز فردی که این حمله را هماهنگ کرده بود، شناسایی نشده است. اما شیوه انجام این حمله کاملا شناخته شده است. مهاجمان با ربودن دستگاههای الکترونیکی خانگی معمولی مانند DVR ها، روترها و دوربین های دیجیتال مدار بسته، این کار را انجام داده بودند.
این مهاجمان یک ارتش دیجیتال از شبکه های ربات هماهنگ ، یعنی یک “بات نت”، ساختند که میلیون ها پیام بی معنی را روانه سرورهای شرکت داین کرده بود. درست یک شلنگ آب، این حجم از پیام بی معنی را به هر جا که می خواستند هدایت می کردند و در نهایت ضربه ویران کننده ای به سرورها وارد شد. سپس فشار آب شلنگ را کم کردند و یک بار دیگر با تمام قوا حمله کردند.
آیا این بات نت یک سلاح ویژه است؟ میرای (Mirai) نرم افزار ساده ای است که برای ساخت بات نت به کار می رود و کار کردن با آن به تخصص فنی زیادی نیاز ندارد. در اوایل ماه جاری، یک شخص ناشناس آن را برای یک هکر زیرزمینی تهیه کرد و کارشناسان امنیتی همان موقع، بلافاصله هشدار دادند که ممکن است این برنامه مورد استفاده عمومی قرار بگیرد.
میرای، بدون اطلاع مالک دستگاههای خانگی، خود را وارد آنها می کند و از آنها به عنوان بستری برای ارسال پیامهای مسدود کننده سرور ها استفاده می نماید. در حین این کار، دستگاه به کار عادی خود برای مالک واقعی اش ادامه می دهد.
این نرم افزار از نرم افزارهای مخربی که از ایمیل های فیشینگ به دست می آیند، استفاده می کند تا اولین کامپیوتر یا شبکه خانگی را آلوده سازد، سپس در همه اجزای این شبکه گسترده می شود؛ DVR ها ، جعبه کابلهای قابل تنظیم (ست آپ باکس ها) ، روترها و حتی دوربین های متصل به اینترنت که توسط فروشگاه ها و کسب و کارها برای نظارت به کار می روند، را در بر می گیرد.
کایل یورک، مدیر ارشد بخش استراتژی شرکت داین، می گوید چنین “سطح حمله” گسترده ای باعث شده مبارزه با میرای بسیار دشوار شود. او معتقد است:
“پیچیدگی این حمله بدان دلیل است که بسیار گسترده است. این حمله با ده ها میلیون منبع با آدرس آی پی مختلف شکل می گیرد که در سراسر جهان توزیع شده اند. آنها در هر بار حمله در سراسر جهان منتقل می شوند”.

اینترنت اشیا (اشیای خطرناک) (IoT)
تا زمانی که شرکت ها با خوشحالی تمام دستگاههای متصل به اینترنت را می سازند و به فروش می رسانند ( که اصطلاحا IoT نامیده می شوند) ، کارشناسان امنیت کامپیوتر در مورد مسائل امنیتی از جمله اینکه این دستگاهها بسیار ضعیف هستند یا گاهی حتی هیچ گونه توانایی امنیتی ندارند، هشدار می دهند.
به گفته کیسی الیس، مدیر عامل شرکت باگ کرود (Bugcrowd) ، یک شرکت مستقر در سانفرانسیسکو و فعال در زمینه خدمات امنیت کامپیوتر، “امنیت IoT ها به طرز فجیعی تا کنون معیوب و ناقص بوده . این نقص تا حد زیادی به دلیل سرعت بالای عرضه محصولات جدید به بازار است. فروشندگان این دستگاهها معتقدند توجه به مسائل امنیتی در طراحی این وسایل، سرعت تولید محصولات جدیدتر را کاهش می دهد”.
این “بهمنی” که از دستگاههای هوشمند و متصل به اینترنت راه افتاده، محیطی ایجاد کرده که در آن نقص های نرم افزاری و اجرایی به خوبی دیده نمی شوند و در نتیجه مورد سوء استفاده قرار می گیرند و به گفته مایک احمدی، مدیر بخش امنیت سیستم های مهم شرکت امنیتی سیناپسیس (Synopsys)، “به شکل موثری به سلاح های اطلاعاتی که در سطح گسترده ای توزیع شده اند، تبدیل می گردند”.
این شمشیر، دو لبه است: یک فرد این دستگاهها را هک می کند و احتمالا وارد شبکه کامپیوتر خانگی مالک آن می شود، اطلاعات شخصی وی را در معرض خطر قرار دهند، یا به سادگی به شبکه دستگاههای هوشمند او دست می یابد و به عنوان یک گره در یک بات نت از آنها استفاده می کند.
در هر صورت، تجهیزات امنیتی قوی تری باید وجود داشته باشد که هم از مالکان دستگاهها و هم از فضای گسترده تر اینترنت محفاظت کنند. تجهیزات امنیتی و همچنین لزوم به روز رسانی آنها ، خیلی اوقات مورد غفلت قرار می گیرند.
با اینکه کاربران حداقل گاهی اوقات تمایل دارند آپدیت نرم افزارهای امنیتی را روی گوشی همراه یا کامپیوتر خود نصب کنند، ایده ی نصب نرم افزارها یا سیستم عامل های امنیتی به روز رسانی شده، روی ترموستات ها، باز کننده های درب گاراژ و حتی یخچال ها هنوز جایگاه خود را پیدا نکرده اند.
جف شیلینگ، رئیس بخش عملیات و امنیت شرکت امنیت کامپیوتری آرمور (Armor) می گوید “جامعه محققان باید راهی برای جلوگیری از مشارکت دستگاههای IoT در این حمله ها پیدا کند. آنها برای کنترل ارتش ربات ها بسیار ارزشمندند؛ چون معمولا همیشه روشن هستند و اتصالاتی با ظرفیت بالا ایجاد می کنند که قدرت فوق العاده زیادی برای بات نت ها تولید می کند”.

شوخی خنده‌داری به نام امنیت سایبری!

شوخی خنده‌داری به نام امنیت سایبری!

با توجه به مناظره‌های ریاست جمهوری در کشور آمریکا و افشاگری‌های عجیب‌وغریب و بی‌سابقه دو کاندید این انتخابات علیه یکدیگر، بار دیگر مسئله هک شدن ای‌میل هیلاری کلینتون به بحثی داغ در رسانه‌ها تبدیل‌شده است. در این میان بسیاری از ما نیز مانند خانم کلینتون با افشا شدن اطلاعات شخصی برای هکرها روبرو هستیم ولی به علت عدم اهمیت و ارزش مالی اطلاعات ما، هکرها چندان علاقه‌ای برای نشان دادن حضورشان در سیستم ما ندارند.

اگر به چند سال اخیر و سابقه هک شدن شرکت‌ها و افراد مختلف نگاهی بیندازیم، می‌توانیم درک کنیم که چرا امنیت در دنیای امروزی اینترنت را می‌توان یک شوخی خنده‌دار به‌حساب آورد. کافی است تا ماجرای هک شدن سرورهای کلاود شرکت اپل را به یاد بیاورید. در این رخداد عکس‌هایی نامناسب از حساب‌های شخصی بسیاری از هنرپیشه‌های هالیوودی به سرقت رفت و به رسانه‌ها راه یافت. نکته جالب این بود که اپل به‌سرعت عکس‌العمل نشان داده و در مدت‌زمانی کوتاه، بیانیه پیروزمندانه‌ای را منتشر ساخت که خبر از عرضه وصله امنیتی برای این مشکل می‌داد.

ولی نکته جالب این بود که تنها چند روز پس از عرضه این وصله، دوباره موجی جدید از افشای اطلاعات شروع شد که همه این اطلاعات، پس از عرضه و استفاده از این وصله امنیتی به سرقت رفته بودند. این مثال به‌سادگی نشان می‌دهد که هکرها در دنیای کامپیوتر و امنیت کامپیوتری، صدها گام از شرکت‌های بزرگ پیش هستند. درعین‌حال نیز اگر اطلاعات هنرپیشه‌های هالیوودی در اختیار هکرها بوده است، فکر می‌کنید که اطلاعات شخصی شما از دسترس آن‌ها خارج بوده‌اند؟

به‌این‌ترتیب باید بدانیم که اگر در دنیای اینترنت پرسه می‌زنیم، امنیت ما تنها بر عهده خود ما خواهد بود و باید بدانیم که ریسک این کار چگونه می‌تواند زندگی ما را به خطر بیندازد. هیچ‌کدام از ما در خانه خود را باز نمی‌گذاریم و درزمینه امنیت سایبری نیز باید به چنین مواردی توجه داشته باشیم. درست است که نرم‌افزارهای ضد هک و آنتی‌ویروس‌ها نمی‌توانند جلوی هکرهای بزرگ را بگیرند ولی شما به‌عنوان یک کاربر عمومی هیچ جذابیتی برای هکرهای بزرگ ندارید (مگر در مواقع خاص و هک‌های عمومی برای آسیب رساندن به مشتریان یک شرکت یا هدف خاص) ولی هکرهای کم‌تجربه و مبتدی به دنبال طعمه‌هایی مانند شما می‌گردند.

به‌خوبی به یاد دارم که در طول حضور در مراسم شکسته شدن رکورد بزرگ‌ترین هک قانونی قاره آسیا و ثبت آن در کتاب رکوردهای این قاره با تعداد زیادی از افراد جویای نام روبرو شدم که برای کسب تجربه حاضر بودند تا دستگاه‌های کاربران عادی را هک کنند. به همین دلیل نیز نخستین گام برای حفظ امنیت در برابر چنین افرادی را می‌توان نصب نرم‌افزارهای امنیتی بر روی تلفن همراه یا کامپیوتر دانست.

در ادامه نیز باز به سراغ یک مثال ساده از زندگی روزمره شما می‌رویم. شما هیچ‌وقت لوازم باارزش خود را در معرض دید قرار نمی‌دهید و در دنیای سایبری نیز همین مورد صادق است. اگر عکس‌ها و فایل‌هایی باارزش دارید، حتما آن‌ها را در هارددیسک‌های پشتیبان قرار بدهید؛ یا حتی از نرم‌افزارهای قفل‌کردن فایل استفاده کنید تا حداقل دسترسی به آن‌ها را برای هکرها دشوار سازید.

در پایان نیز به یاد داشته باشید که نگهداری از عکس‌های خیلی شخصی در دستگاهی که به کمک آن به اینترنت دسترسی دارید می‌تواند برای شما خطرناک باشد. بنابراین بهتر است آن‌ها را به‌سرعت به یک سیستم آفلاین انتقال بدهید. به یاد داشته باشید که سیستم امنیتی شما به‌هیچ‌عنوان در سطح ناسا یا شرکت سونی نیست؛ با این حساب اگر این دو مورد به‌راحتی هک شده‌اند، وضعیت شما کاملا مشخص به نظر می‌رسد.

نوشته شوخی خنده‌داری به نام امنیت سایبری! اولین بار در - آی‌تی‌رسان پدیدار شد.

سرقت ۳۰ ماشین جیپ و دوج با استفاده از لپ تاپ؟!

هکرهای سارق تنها با استفاده از یک لپ تاپ موفق به سرقت 30 ماشین جیپ و دوج شدند.

هکرهای سارق تنها با استفاده از یک لپ تاپ موفق به سرقت ۳۰ ماشین جیپ و دوج شدند.

در گذشته اگر کسی قصد داشت ماشینی را به سرقت ببرد تنها کافی بود یک آویز لباس یا یک پیچ گوشتی و دانش ابتدایی از سیم کشی داشته باشد. اما این روزها همه چیز پیچیده تر شده، با اینحال این سختی ها سد راه سارقان نمی شود؛ یا حداقل اینکه مشکلی برای دو مردی که ۳۰ ماشین جیب و دوج را تنها با استفاده از یک لپ تاپ به سرقت برده اند، نشده است.

پلیس هوستون به خبرگزاری محلی ABC13 گفته است که بعد از نظارت و بررسی فیلم هایی که پلیس حق برسی آنها را دارد، بالاخره موفق شدند که این دو سارق را دستگیر کنند. ماموران پلیس به ردیابی این دو مرد ادامه داده و در نهایت آنها را در حین ارتکاب به جرم دستگیر کردند. به اعتقاد ماموران پلیس، این دو نفر چندین ماشین را به سرقت برده و احتمالا عضوی از یک گروه بزرگ تر هستند.

در حال حاضر پلیس تلاش می کند که نحوه ی عملکرد آنها را دریابد؛ آنها می دانند که ابزار آنها یک لپ تاپ است. یکی از سخنگوهای فیات کرایسلر به خبرگزاری ABC13 گفته است که احتمالا سارقان از یک پایگاه داده مخصوص استفاده می کنند و لیست کدهایی که با کیفاب سوئیچ ماشین ها جفت می شود را در اختیار دارند. این احتمال وجود دارد که سارقان به این پایگاه داده دسترسی داشته و بعد از کشف شماره ی هویت وسیله ی نقلیه، کیفاب موثر را ایجاد می کنند.

زمانیکه کیفاب یا سوئیچ با وسیله ی نقلیه جفت شود، ماشین قادر به تشخیص تقبی بودن آن نیست. علاوه بر اینکه، این روزها همه به یک کامپیوتر دسترسی دارند. کمپانی فیات نیز تحقیقات خصوصی خود را راه اندازی کرده؛ چرا که این احتمال وجود دارد یکی از کارکنان داخلی دسترسی به پایگاه داده را منتشر کرده باشد. البته لازم به ذکر است که نحوه ی عملکرد آنها هنوز نامشخص باقی مانده است.

افسر جیم وودز از دپارتمان پلیس هوستون به خبرگزاری ABC13 گفته است: “مهم نیست که چه کاری انجام می دهید؛ اما باید بدانید که برخی دانش و توانایی سرقت ماشین های شما را دارند. آنها می توانند از این اطلاعات استفاده کنند و کار زیادی از دست شما برنمی آید.”

شرکت های خودروساز گام های بلندی را در راستای مقابله با مسائل امنیت سایبری انجام داده اند، اما همیشه یک راه فرار کوچک برای سودجویان کفایت می کند. در حقیقت، کمپانی فیات به منظور دریافت کمک از سایر مردم برنامه ی شکار باگ را با همکاری Bugcrowd راه اندازی کرده و برای کسانی که اشکال کار و نقاط ضعف را کشف کنند، جایزه در نظر گرفته است.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: cnet


عصر تکنولوژی، تکرا

نوشته سرقت ۳۰ ماشین جیپ و دوج با استفاده از لپ تاپ؟! اولین بار در تکرا - اخبار روز تکنولوژی پدیدار شد.

انگلستان در حال باختن جنگ سایبری به مجرمین است!

انگلستان در حال باختن جنگ سایبری به مجرمین است!

به تازگی گزارشی منتشر شده که البته پیش از این هم قابل پیش بینی بود. در این گزارش از سوی آژانس ملی جنایت بریتانیا (NCA) اعلام شده که اقدامات دستگاه‌های مجری قانون در مبارزه با مجرمین فضای سایبری در حال شکست است و نیاز به تقویت شراکت میان حکومت و کسب و کارهاست تا بتوان بهتر به جنگ این جنایتکاران آنلاین رفت.

آمارها نشان می‌دهند در سال ۲۰۱۵ حدود ۲.۴۶ میلیون جرم سایبری در بریتانیا اتفاق افتاده و ۲.۱۱ میلیون نفر قربانی این جرائم شده‌اند که ۷۰۰ هزار از این جرائم مربوط به کلاه‌برداری‌هاست.

اما در بخش دیگری از این گزارش اعلام شده که علی‌رغم این آمار، اکثر مجرمین سایبری به لحاظ مهارت‌های فنی در سطح ابتدایی قرار دارند و حملاتی که مرتکب می‌شوند با کیت‌های بدافزار ساده و با کاربرد آسان است که در بازارهای آنلاین و غیر قانونی به فروش می‌رسند.

NCA می‌گوید اگر انگلستان می‌خواهد بازی را به نفع خود تغییر دهد، باید همکاری‌هایی بین دستگاه‌های مجری قانون، دولت، صنعت‌گران و رهبران تجاری صورت بگیرد.

در این گزارش بیان شده که:

دولت، دستگاه‌های مجری قانون و باقی بخش‌ها تلاش برای از بین بردن جرایم سایبری را افزایش داده‌اند. اما، این تلاش‌ها به تنهایی نمی‌تواند و نخواهد توانست به طور کامل با چالش‌های ارایه شده توسط مجرمین مواجه شود.

این آژانس از کمپانی‌های بریتانیایی خواست تا در این راه مشارکت بیشتری داشته باشند و از کسب و کارها درخواست کرد تا تیم‌های امنیتی فناوری خود را به چالش با کوچکترین استانداردهای امنیت سایبری دعوت کنند تا بتوانند راه‌کارهای قوی‌تری را توسعه دهند.

به طور خلاصه، راه‌کار مناسب برای مقابله با جرائم آنلاین این است که تمامی کسب و کارها و سازمان‌ها سیستم‌های دفاعی خود را ارتقا داده و شانس دسترسی هکرها به اطلاعات را به حداقل برسانند، این مورد هم به نفع مشتریان و مردم عادی خواهد بود و هم بر اعتبار این شرکت‌ها و سازمان‌ها می‌افزاید.

نوشته انگلستان در حال باختن جنگ سایبری به مجرمین است! اولین بار در - آی‌تی‌رسان پدیدار شد.