امنیت BlackBerry ؛ از گوشی های هوشمند تا اینترنت اشیاء

امنیت BlackBerry

همه کاربران گوشی های هوشمند با برند BlackBerry آشنایی دارند؛ همه ما محصولات این شرکت سرشناس را به عنوان گجت هایی با حداکثر امنیت سایبری می شانسیم و اینطور که به نظر می رسد در آینده امنیت BlackBerry فقط به گوشی های هوشمند محدود نخواهد بود.اینترنت اشیاء یکی از داغ ترین مباحث روز دنیای فناوری است؛ پیشرفت در این حوزه به صورت روز به روز در جریان است و طبق گمانه زنی های انجام شده انتظار می رود تا سال ۲۰۲۱ تعداد وسایل مرتبط به شبکه اینترنت اشیاء به ۷۵ میلیارد عدد برسد؛ چیزی در حدود ده برابر تعداد انسان ها. بدیهی است که وجود حفره های امنیتی در این شبکه عظیم می تواند آسیب های بزرگی را به بار آورد و به نظر می رسد که BlackBerry یکی از شرکت هایی است که قصد دارد تا تمام انرژی و منابع خود را به ارتقاء امنیت شبکه اینترنت اشیاء اختصاص دهد.

آقای جان چن مدیر عامل شرکت BlackBerry در حاشیه اجلاسی در شهر لندن در این باره می گوید:

اینترنت اشیاء یک صنعت جدید و نوپاست که تمام انسان های روی کره زمین را در ابعادی پیچیده تر از شبکه اینترنت به یکدیگر متصل خواهد کرد؛ وجود تنها یک ضعف امنیتی در این شبکه پیچیده می تواند به از کار افتادگی کل شبکه منجر شود. تضمین قطعی امنیت شبکه ای به گستردگی شبکه اینترنت اشیاء هدفی جاه طلبانه و احتمالا دست نیافتنی خواهد بود اما ما قصد داریم تا تمام انرژی و منابع خود را به این هدف اختصاص دهیم.

همه کاربران برند BlackBerry را به عنوان یکی از تولید کنندگان گوشی های هوشمند می شناسند اما باید بدانید که این شرکت در سال های اخیر در حال تغییر حوزه کاری خود بوده است به طوری که امروزه BlackBerry بیشتر به عنوان یک شرکت نرم افزاری امنیتی شناخته می شود که در حوزه طراحی و تولید گوشی های هوشمند نیز فعالیت هایی دارد.

آقای چن هدف بعدی شرکت BlackBerry را ارتقاء امنیت هر کاربر متصل به شبکه های جهانی توصیف کرده است و می گوید:

ما قصد طراحی پلتفرمی گسترده و واحد را داریم تا بتوانیم با استفاده از آن امنیت سایبری را از سرور تا کاربر نهایی تضمین نماییم. ما هم اکنون ابزار و منابع لازم برای حرکت در مسیر این هدف را در اختیار داریم و در سال های پیش رو با قدرت تمام برای رسیدن به این هدف تلاش خواهیم نمود. گسترش کاربرد و استفاده مردم از دستگاه های موبایل و نیز کامپیوتر های قابل حمل تا همین جای کار نیز اهمیت امنیت سایبری را نشان داده است و با پیشرفت و گستردگی شبکه اینترنت اشیاء بیشتر از قبل نیازمند تضمین امنیت سایبری خواهیم بود.

فناوری های امنیتی شرکت BlackBerry هم اکنون در تعداد بسیار زیادی از حوزه های صنعتی به کار گرفته می شود که از جمله این حوزه ها می توان به گجت های هوشمند، اتومبیل های خودران و … اشاره کرد. BlackBerry به منظور یکپارچه سازی و تمرکز بیشتر در سرویس های امنیتی خود پلتفرم جامعی را با نام پلتفرم Spark طراحی و راه اندازی نموده است؛ پلتفرم Spark تمامی ابزار ها، روش ها و ساز و کار های امنیتی پیشین را به صورت یکجا به منظور ارتقاء امنیت شبکه های عظیمی مانند شبکه اینترنت اشیاء در خود جای داده است که از جمله آنها می توان از ابزار ها و نرم افزار های امنیتی، فناوری یادگیری ماشینی و قابلیت استفاده از موقعیت مکانی کاربر به منظور کسب اطمینان از هویت وی به هنگام ورود به حساب کاربری نام برد.

نکته جالب در مورد سیاست گذاری BlackBerry آن است که این شرکت هدف خود را بسیار بالاتر از ارائه سرویس های امنیتی به شرکت ها تعریف کرده و قصد دارد تا قابلیت های خود را در تضمین امنیت سایبری شهر ها به کار ببرد.

پلتفرم Spark در واقع یک نرم افزار یکپارچه سازی و هدف مند سازی برای مقابله با بحران هاست که در حال حاضر در برخی از شرکت های فعال در حوزه حمل و نقل شهری کشور آمریکا و نیز برخی از آژانس های امنیتی این کشور به کار گرفته می شود و قرار است تا در آینده ای نزدیک از آن در تضمین امنیت کلان شهر هایی مانند لندن نیز استفاده شود.

بیمارستان ها، سازمان های حقوقی و امنیتی، وزارت خانه های دولتی واقع در کلانشهر لندن در آینده از پلتفرم Spark برای مقابله با بحران های بزرگ استفاده خواهند نمود.

به گفته آقای چن، پلتفرم Spark با به کارگیری همزمان از فناوری های به روزی مانند یادگیری ماشینی و هوش مصنوعی سازمان های دولتی را قادر خواهد ساخت تا به هنگام مواجهه با بحران های بزرگ عملکردی بهینه و به موقع داشته باشند.

با همه گیر شدن و افزایش گستردگی به کارگیری این پلتفرم افق های جدیدی در بحث امنیت دیده می شود؛ فرض کنید تمام دپارتمان های بزرگ یک کلانشهر مانند پلیس، بیمارستان ها، آژانس های امنیتی و اطلاعاتی و .. با اتصال به پلتفرم Spark به هنگام وقوع بحران های طبیعی و غیر طبیعی به صورت هماهنگ با یکدیگر و به طور سازمان یافته عمل نمایند؛ پلتفرمی که نیازی به استفاده از تلفن و بی سیم باقی نمی گذارد و همه را های خروج از بحران را از پیش طراحی و مدل سازی کرده است.

 

 

 

 

نوشته امنیت BlackBerry ؛ از گوشی های هوشمند تا اینترنت اشیاء اولین بار در گويا آی‌ تی پدیدار شد.

جاسوسی سایبری رژیم صهیونیستی از فعالان حقوق بشر خبرساز شد

مطلب جاسوسی سایبری رژیم صهیونیستی از فعالان حقوق بشر خبرساز شد برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

جاسوسی سایبری رژیم صهیونیستی از فعالان حقوق بشر خبرساز شد. این نرم افزار فعالان حقوق بشر و برخی مقامات خاورمیانه را هدف قرار داده است. به گزارش تکراتو، یک نرم افزار جاسوسی متعلق به رژیم صهیونیستی فعالان حقوق بشر و برخی مقامات خاورمیانه را هدف گرفته است. سازمان عفو بین الملل اعلام کرده یکی از...

مطلب جاسوسی سایبری رژیم صهیونیستی از فعالان حقوق بشر خبرساز شد برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

بررسی وضعیت امنیت سایبری ایران بر اساس شاخص GCI

مطلب بررسی وضعیت امنیت سایبری ایران بر اساس شاخص GCI برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

براساس شاخص GCI که از سوی اتحادیه بین المللی مخابرات منتشر شده است، وضعیت امنیت سایبری ایران در سطح متوسطی قرار گرفته است. به گزارش تکراتو، مهدی فقیهی در کارگاه بین‌المللی امنیت سایبری، بر محک زدن مهم‌ترین معیارهای سنجش جامعه اطلاعاتی اظهار کرد. در مورد شاخص GCI باید گفت که شاخصی است که ITU اتحادیه...

مطلب بررسی وضعیت امنیت سایبری ایران بر اساس شاخص GCI برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

بررسی مهمترین مشکلات امنیتی در سال ۲۰۱۷ ؛ در سال ۲۰۱۸ چه خواهد شد؟

مطلب بررسی مهمترین مشکلات امنیتی در سال ۲۰۱۷ ؛ در سال ۲۰۱۸ چه خواهد شد؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

حملات سایبری روز به روز در حال پیچیده‌تر شدن هستند و تعداد زیادی مشکلات امنیتی در سال ۲۰۱۷ به وجود آمد. اما در سال ۲۰۱۸ چه مشکلاتی اتفاق خواهد افتاد؟ به گزارش تکراتو و به نقل از دنیای اقتصاد، مشکلات امنیتی در سال ۲۰۱۷ کم نبودند. رخنه‌های امنیتی مختلفی در سال ۲۰۱۷ اتفاق افتادند. از […]

مطلب بررسی مهمترین مشکلات امنیتی در سال ۲۰۱۷ ؛ در سال ۲۰۱۸ چه خواهد شد؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

چه کسانی می توانند از هجوم باج افزارها در امان باشند؟

مطلب چه کسانی می توانند از هجوم باج افزارها در امان باشند؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

آیا شما با باج افزاها آشنایی دارید؟ آیا امنیت سیتم شما در حدی است که بتواند از هجوم باج افزارها در امان باشد؟ با راهکارهای امنیتی از هجوم باج افزارها در امان باشید! باج افزار چیست؟ باج‌افزار یکی از انواع نرم‌افزارهای مخرب یا همان بدافزار است که هدف آن رمزگذاری کردن تمام داده‌ها و اطلاعات […]

مطلب چه کسانی می توانند از هجوم باج افزارها در امان باشند؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

مهم ترین تهدید سایبری سال ۲۰۱۸ در جهان چیست؟

مطلب مهم ترین تهدید سایبری سال ۲۰۱۸ در جهان چیست؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

در سال ۲۰۱۷ تهدیدات باج افزارها از جمله تهدیدات فضای سایبر بودند اما به نظر می‌رسد که پول مجازی مهم ترین تهدید سایبری سال ۲۰۱۸ در جهان باشد. باج افزارها در سال ۲۰۱۷ تهدیداتی جدی برای کاربران فضای مجازی بودند. به نظر می‌رسید که در سال ۲۰۱۸ نیز چنین تهدیداتی در فضای مجازی کاربران را […]

مطلب مهم ترین تهدید سایبری سال ۲۰۱۸ در جهان چیست؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

با رایج‌ترین پسوردها در سال ۲۰۱۷ آشنا شوید!

شما هرگز در فضای اینترنت از امنیت فوق‌العاده‌ای برخوردار نخواهید بود؛ زیرا این موضوع به انتخاب یک پسورد قوی از جانب شما و فعال‌سازی لایه‌های امنیتی اضافی نظیر تایید هویت دوعامله برای کلیه حساب‌های کاربری بستگی دارد. علی‌رغم هشدارهای مکرر متخصصان امنیت سایبری، میزان حوادث مرتبط با افشای داده‌ها رو به افزایش است و با بی‌توجهی چشمگیر نسبت به این تفکر منطقی، هنوز بسیاری از افراد امنیت فضای آنلاین خود را با نخستین پسوردی که به ذهنشان خطور می‌کند، به مخاطره می‌اندازند. رایج‌ترین پسوردها در سال ۲۰۱۷ به هیچ وجه شما را شگفت‌زده نخواهند کرد. برای دومین سال پیاپی پسورد “۱۲۳۴۵۶” رایج‌ترین پسورد مورد استفاده کشف شده از داده‌های لو رفته در سال ۲۰۱۷ لقب گرفت.


چند حادثه مربوط به افشای اطلاعات طی سال جاری به وقوع پیوسته است و این پسورد پیش‌پا افتاده گزینه‌ای محبوب برای افرادی بوده که از این حوادث متاثر شده‌اند. بدتر از مورد قبلی، کلمه عبور “password” است که عنوان دومین کلمه عبور رایج در میان کاربران طی سال جاری را به خود اختصاص داده است. باعث تعجب نیست که افراد متعددی جهت حفاظت از حساب‌های کاربری آنلاین خود به استفاده از پسوردهای بسیار ساده روی می‌آورند.

تعدادی از واژه‌های دیگری که در فهرست ۱۰۰ پسورد بدتر سال ۲۰۱۷ قرار گرفته‌اند، شامل اصطلاحات ورزشی نظیر baseball و Lakers، برندهای خودرو نظیر Ferrari و Mercedes و حتی عبارات ابتدایی مانند iloveyou هستند. حتی یک هکر تازه کار با یک اسکریپت قدرتمند به‌سادگی و با بررسی تک‌تک گزینه‌های این فهرست و تطبیق آن‌ها می‌تواند پسورد حساب‌های کاربری مردم را یافته و به کلیه اطلاعات آن‌ها دسترسی پیدا کند.

این فهرست توسط کمپانی SplashData که به توسعه ابزارهای مدیریت پسورد می‌پردازد، ارائه شده است. این شرکت جهت ساخت فهرست مذکور به بررسی بیش از ۵ میلیون رکورد افشا شده کاربران در فضای آنلاین طی سال جاری پرداخته است.

نمی‌توان به حد کافی تاکید کرد که مردم همیشه بایستی از پسوردهایی قوی استفاده کنند که شکستن یا هک آن‌ها به وسیله حملات سایبری قدرتمند، دشوار باشد. در صورت امکان، احراز هویت دوعامله نیز بایستی مفید واقع شود.

نوشته با رایج‌ترین پسوردها در سال ۲۰۱۷ آشنا شوید! اولین بار در پدیدار شد.

مدرن ترین سلاح امنیتی جدید ارتش آمریکا از دل IBM بیرون می آید

آی بی ام، در بحبوحه امنیتی کاخ سفید، واتسون را به مدرن ترین سلاح برای تامین امنیت سایبری آمریکا تبدیل می کند.

گویا آی تی – شرکت آی بی ام توجه خود را مجددا به واتسون معطوف کرده است. این نرم افزارِ شناختی محبوبیت زیادی در بازار پیدا کرده است. تاکنون واتسون برای کمک به یافتن درمان سرطان به کار می رفت. اما این روزها شرکت آی بی ام تصمیم گرفته واتسون را وارد حوزه امنیت سایبری کند.
روز دوشنبه آی بی ام اعلام کرد قابلیت های اصلی نمونه ی امنیتی این نرم افزار، مشابه نمونه اولیه است. یعنی این نرم افزار جدید هم می تواند میلیون ها سند و چندین ترابایت اطلاعات را بخواند و بینشی به دست دهد که انسان نمی تواند به تنهایی به آن دست یابد. در نهایت، همه یافته ها به یک مرکز عملیات امنیتی مخابره می شوند. ماموران امنیتی در شرکت های بزرگ، گاهی چند صد هزار رویداد را که هر روز در شبکه های مختلف رخ می دهند، اسکن می کنند. شرکت آی بی ام اعلام کرده که قصد دارد یک خط دفاعی دیگر به این سیستم اضافه کند. نرم افزار واتسون امنیتی، به صورت فعالانه به شناسایی موارد نقض قوانین امنیت سایبری و تلاشهایی که برای هک کردن سایت های مهم صورت می گیرد کمک می کند و سپس بهترین پاسخ های ممکن را به کاربر پیشنهاد می دهد.

مارک ون زادلهوف، مدیر کل شرکت IBM Security می گوید “این نرم افزار، زمینه های جدیدی را به وجود می آورد. نمونه ای از نرم افزار واتسون که برای تامین امنیت سایبری تهیه شده، به مشتریان این نرم افزار اجازه می دهد خیلی سریع و دقیق رویدادهایی که در فضای سایبری جریان دارند را بررسی کنند”.
پیش از عرضه این نرم افزار به بازار، ۵۰ مشتری شرکت آی بی ام از آن استفاده کردند. نمونه آزمایشی آن در حال حاضر در فروشگاه اینترنتی آی بی ام موجود است و کاربران می توانند به صورت رایگان از آن استفاده کنند. پس از پایان دوره استفاده آزمایشی و رایگان، لازم است برای ادامه استفاده از آن مبلغی به عنوان حق عضویت پرداخت کنند. ون زادلهوف می گوید شرکت های بزرگ، هدف اصلی عرضه این نرم افزار هستند، اما این محصول برای شرکت های کوچکی که حداقل ۱۰۰ نفر را تحت پوشش دارند هم مفید خواهد بود. صنایعی که تاکنون برای دریافت این نرم افزار مراجعه کرده اند، شامل مراکز خدمات مالی و مراقبت های بهداشتی و پزشکی و همچنین خطوط هوایی و خودروسازان می شوند.

آی بی ام امیدوار است مسئله امنیت سایبری بتواند مشتریان زیادی برای این نمونه جدید نرم افزار واتسون پیدا کند. این شرکت قصد دارد در ادامه فعالیت های خود بیشتر روی فضای ابر (Cloud)، هوش مصنوعی و نرم افزارهای شناختی تمرکز کند و به این ترتیب جای خود را در میان مراکز مراقبت های بهداشتی و پزشکی باز کند. همچنین تصمیم دارد کمتر روی سخت افزارهای قدیمی و خدمت رسانی به کسب و کارها تمرکز کند. پروژه تولید نرم افزار واتسون، در مرکز “الزامات استراتژیک” این شرکت قرار دارد (و تحت نظر مستقیم مدیر عامل شرکت آی بی ام، یعنی جینی رومتی است). سهم فناوریهای حوزه ابر (Cloud)، موبایل و تحلیل ها، در درآمد سال ۲۰۱۶ این شرکت، ۳۲٫۸ میلیارد دلار بود.

نرم افزار واتسون، به عنوان بخش مرکزی گروه محصولات شناختی آی بی ام، به رشد خود ادامه می دهد. این گروه، در سه ماهه گذشته ۱٫۴ درصد به درآمد شرکت آی بی ام اضافه کرده است. اما تحلیل گران (و به احتمال زیاد مدیریت) این شرکت می خواهند نمونه جدید نرم افزار واتسون سهم بیشتری از درآمد کلی شرکت آی بی ام را به خود اختصاص دهد.
شرکت آی بی ام امیدوار است دولت ترامپ برای راه اندازی یک کسب و کار جدید به این شرکت کمک کند. رومتی، عضو شورای مشاوران کسب و کاری ترامپ بوده و پس از انتخاب او به عنوان رئیس جمهور آمریکا، یک نامه سرگشاده خطاب به وی نوشت. بیانیه عمومی شرکت آی بی ام در مورد فرمان اجرایی بحث برانگیز ترامپ در مورد مهاجران، با مخالفت عمومی مواجه نشده و بر خلاف هیچ یکی از سیاست های دولت ایالات متحده نبود. روز دوشنبه، رومتی به هزاران نفر از کارکنان شرکت آی بی ام ایمیلی ارسال کرد و از آنها خواست از عضویت وی در شورای مشاوران کسب و کاری ترامپ حمایت کنند. او در این ایمیل مدعی شد “شرکت آی بی ام به هیچ وجه از دیدگاه های سیاسی و حزبی حمایت نمی کند”.

امنیت سایبری، موضوعی است که در کانون توجه ترامپ و دولت او قرار گرفته است. ترامپ، شهردار سابق نیویورک، یعنی رادلف جولیانی، را به عنوان مشاور خود در امور امنیت سایبری انتخاب کرد. البته بسیاری از صاحب نظران منتظر این انتصاب از طرف او بودند.

DVR ها بلای جان کاربران در حملات سایبری

کارشناسان فناوری سالهاست هشدار می دهند میلیون ها دستگاه “هوشمند” متصل به اینترنتی که هر روزه استفاده می کنیم، دستگاههایی ضعیف هستند که به سادگی ربوده می شوند و علیه خودمان از آنها به کار می روند.

گویا آی تی – محاصره عظیمی که شرکت داین (Dyn) گرفتار آن شد، نشان می دهد این پیش بینی های شوم اکنون به واقعیت تبدیل شده اند شرکت داین در نیو همشایر واقع شده و بر ترافیک اینترنت نظارت دارد و آنها را ردیابی می کند.
روز جمعه برای مدت چند ساعت، یک مهاجم ناشناس بسیاری از وب سایت های مشهور را به حالت آفلاین در آورد؛ از سایت آمازون گرفته تا توئیتر و از نت فلیکس گرفته تا اتسی. پاسخ این سوال که این نقص چگونه رخ داد را باید عجله ای دانست که در “هوشمند سازی” دستگاههای گذشته صورت گرفت. در آن زمان هیچ کس متوجه نبود که رها کردن مسائل امنیتی بسیار مهم، می تواند پیامدهای جبران ناپذیری داشته باشد.
شرکت داین، ارائه دهنده خدمات مدیریت اینترنت به چندین شرکت ، مورد حمله منع از سرویس (DDoS) بزرگی قرار گرفت که در آن، سیلی از میلیون ها درخواست جعلی روانه سروررهای این شرکت شد. تعداد این درخواست های جعلی آنقدر زیاد بود که سرورها دیگر نتوانستند به درخواست واقعی پاسخ دهند و زیر بار این حجم از درخواست شکستند.
هنوز فردی که این حمله را هماهنگ کرده بود، شناسایی نشده است. اما شیوه انجام این حمله کاملا شناخته شده است. مهاجمان با ربودن دستگاههای الکترونیکی خانگی معمولی مانند DVR ها، روترها و دوربین های دیجیتال مدار بسته، این کار را انجام داده بودند.
این مهاجمان یک ارتش دیجیتال از شبکه های ربات هماهنگ ، یعنی یک “بات نت”، ساختند که میلیون ها پیام بی معنی را روانه سرورهای شرکت داین کرده بود. درست یک شلنگ آب، این حجم از پیام بی معنی را به هر جا که می خواستند هدایت می کردند و در نهایت ضربه ویران کننده ای به سرورها وارد شد. سپس فشار آب شلنگ را کم کردند و یک بار دیگر با تمام قوا حمله کردند.
آیا این بات نت یک سلاح ویژه است؟ میرای (Mirai) نرم افزار ساده ای است که برای ساخت بات نت به کار می رود و کار کردن با آن به تخصص فنی زیادی نیاز ندارد. در اوایل ماه جاری، یک شخص ناشناس آن را برای یک هکر زیرزمینی تهیه کرد و کارشناسان امنیتی همان موقع، بلافاصله هشدار دادند که ممکن است این برنامه مورد استفاده عمومی قرار بگیرد.
میرای، بدون اطلاع مالک دستگاههای خانگی، خود را وارد آنها می کند و از آنها به عنوان بستری برای ارسال پیامهای مسدود کننده سرور ها استفاده می نماید. در حین این کار، دستگاه به کار عادی خود برای مالک واقعی اش ادامه می دهد.
این نرم افزار از نرم افزارهای مخربی که از ایمیل های فیشینگ به دست می آیند، استفاده می کند تا اولین کامپیوتر یا شبکه خانگی را آلوده سازد، سپس در همه اجزای این شبکه گسترده می شود؛ DVR ها ، جعبه کابلهای قابل تنظیم (ست آپ باکس ها) ، روترها و حتی دوربین های متصل به اینترنت که توسط فروشگاه ها و کسب و کارها برای نظارت به کار می روند، را در بر می گیرد.
کایل یورک، مدیر ارشد بخش استراتژی شرکت داین، می گوید چنین “سطح حمله” گسترده ای باعث شده مبارزه با میرای بسیار دشوار شود. او معتقد است:
“پیچیدگی این حمله بدان دلیل است که بسیار گسترده است. این حمله با ده ها میلیون منبع با آدرس آی پی مختلف شکل می گیرد که در سراسر جهان توزیع شده اند. آنها در هر بار حمله در سراسر جهان منتقل می شوند”.

اینترنت اشیا (اشیای خطرناک) (IoT)
تا زمانی که شرکت ها با خوشحالی تمام دستگاههای متصل به اینترنت را می سازند و به فروش می رسانند ( که اصطلاحا IoT نامیده می شوند) ، کارشناسان امنیت کامپیوتر در مورد مسائل امنیتی از جمله اینکه این دستگاهها بسیار ضعیف هستند یا گاهی حتی هیچ گونه توانایی امنیتی ندارند، هشدار می دهند.
به گفته کیسی الیس، مدیر عامل شرکت باگ کرود (Bugcrowd) ، یک شرکت مستقر در سانفرانسیسکو و فعال در زمینه خدمات امنیت کامپیوتر، “امنیت IoT ها به طرز فجیعی تا کنون معیوب و ناقص بوده . این نقص تا حد زیادی به دلیل سرعت بالای عرضه محصولات جدید به بازار است. فروشندگان این دستگاهها معتقدند توجه به مسائل امنیتی در طراحی این وسایل، سرعت تولید محصولات جدیدتر را کاهش می دهد”.
این “بهمنی” که از دستگاههای هوشمند و متصل به اینترنت راه افتاده، محیطی ایجاد کرده که در آن نقص های نرم افزاری و اجرایی به خوبی دیده نمی شوند و در نتیجه مورد سوء استفاده قرار می گیرند و به گفته مایک احمدی، مدیر بخش امنیت سیستم های مهم شرکت امنیتی سیناپسیس (Synopsys)، “به شکل موثری به سلاح های اطلاعاتی که در سطح گسترده ای توزیع شده اند، تبدیل می گردند”.
این شمشیر، دو لبه است: یک فرد این دستگاهها را هک می کند و احتمالا وارد شبکه کامپیوتر خانگی مالک آن می شود، اطلاعات شخصی وی را در معرض خطر قرار دهند، یا به سادگی به شبکه دستگاههای هوشمند او دست می یابد و به عنوان یک گره در یک بات نت از آنها استفاده می کند.
در هر صورت، تجهیزات امنیتی قوی تری باید وجود داشته باشد که هم از مالکان دستگاهها و هم از فضای گسترده تر اینترنت محفاظت کنند. تجهیزات امنیتی و همچنین لزوم به روز رسانی آنها ، خیلی اوقات مورد غفلت قرار می گیرند.
با اینکه کاربران حداقل گاهی اوقات تمایل دارند آپدیت نرم افزارهای امنیتی را روی گوشی همراه یا کامپیوتر خود نصب کنند، ایده ی نصب نرم افزارها یا سیستم عامل های امنیتی به روز رسانی شده، روی ترموستات ها، باز کننده های درب گاراژ و حتی یخچال ها هنوز جایگاه خود را پیدا نکرده اند.
جف شیلینگ، رئیس بخش عملیات و امنیت شرکت امنیت کامپیوتری آرمور (Armor) می گوید “جامعه محققان باید راهی برای جلوگیری از مشارکت دستگاههای IoT در این حمله ها پیدا کند. آنها برای کنترل ارتش ربات ها بسیار ارزشمندند؛ چون معمولا همیشه روشن هستند و اتصالاتی با ظرفیت بالا ایجاد می کنند که قدرت فوق العاده زیادی برای بات نت ها تولید می کند”.

شوخی خنده‌داری به نام امنیت سایبری!

شوخی خنده‌داری به نام امنیت سایبری!

با توجه به مناظره‌های ریاست جمهوری در کشور آمریکا و افشاگری‌های عجیب‌وغریب و بی‌سابقه دو کاندید این انتخابات علیه یکدیگر، بار دیگر مسئله هک شدن ای‌میل هیلاری کلینتون به بحثی داغ در رسانه‌ها تبدیل‌شده است. در این میان بسیاری از ما نیز مانند خانم کلینتون با افشا شدن اطلاعات شخصی برای هکرها روبرو هستیم ولی به علت عدم اهمیت و ارزش مالی اطلاعات ما، هکرها چندان علاقه‌ای برای نشان دادن حضورشان در سیستم ما ندارند.

اگر به چند سال اخیر و سابقه هک شدن شرکت‌ها و افراد مختلف نگاهی بیندازیم، می‌توانیم درک کنیم که چرا امنیت در دنیای امروزی اینترنت را می‌توان یک شوخی خنده‌دار به‌حساب آورد. کافی است تا ماجرای هک شدن سرورهای کلاود شرکت اپل را به یاد بیاورید. در این رخداد عکس‌هایی نامناسب از حساب‌های شخصی بسیاری از هنرپیشه‌های هالیوودی به سرقت رفت و به رسانه‌ها راه یافت. نکته جالب این بود که اپل به‌سرعت عکس‌العمل نشان داده و در مدت‌زمانی کوتاه، بیانیه پیروزمندانه‌ای را منتشر ساخت که خبر از عرضه وصله امنیتی برای این مشکل می‌داد.

ولی نکته جالب این بود که تنها چند روز پس از عرضه این وصله، دوباره موجی جدید از افشای اطلاعات شروع شد که همه این اطلاعات، پس از عرضه و استفاده از این وصله امنیتی به سرقت رفته بودند. این مثال به‌سادگی نشان می‌دهد که هکرها در دنیای کامپیوتر و امنیت کامپیوتری، صدها گام از شرکت‌های بزرگ پیش هستند. درعین‌حال نیز اگر اطلاعات هنرپیشه‌های هالیوودی در اختیار هکرها بوده است، فکر می‌کنید که اطلاعات شخصی شما از دسترس آن‌ها خارج بوده‌اند؟

به‌این‌ترتیب باید بدانیم که اگر در دنیای اینترنت پرسه می‌زنیم، امنیت ما تنها بر عهده خود ما خواهد بود و باید بدانیم که ریسک این کار چگونه می‌تواند زندگی ما را به خطر بیندازد. هیچ‌کدام از ما در خانه خود را باز نمی‌گذاریم و درزمینه امنیت سایبری نیز باید به چنین مواردی توجه داشته باشیم. درست است که نرم‌افزارهای ضد هک و آنتی‌ویروس‌ها نمی‌توانند جلوی هکرهای بزرگ را بگیرند ولی شما به‌عنوان یک کاربر عمومی هیچ جذابیتی برای هکرهای بزرگ ندارید (مگر در مواقع خاص و هک‌های عمومی برای آسیب رساندن به مشتریان یک شرکت یا هدف خاص) ولی هکرهای کم‌تجربه و مبتدی به دنبال طعمه‌هایی مانند شما می‌گردند.

به‌خوبی به یاد دارم که در طول حضور در مراسم شکسته شدن رکورد بزرگ‌ترین هک قانونی قاره آسیا و ثبت آن در کتاب رکوردهای این قاره با تعداد زیادی از افراد جویای نام روبرو شدم که برای کسب تجربه حاضر بودند تا دستگاه‌های کاربران عادی را هک کنند. به همین دلیل نیز نخستین گام برای حفظ امنیت در برابر چنین افرادی را می‌توان نصب نرم‌افزارهای امنیتی بر روی تلفن همراه یا کامپیوتر دانست.

در ادامه نیز باز به سراغ یک مثال ساده از زندگی روزمره شما می‌رویم. شما هیچ‌وقت لوازم باارزش خود را در معرض دید قرار نمی‌دهید و در دنیای سایبری نیز همین مورد صادق است. اگر عکس‌ها و فایل‌هایی باارزش دارید، حتما آن‌ها را در هارددیسک‌های پشتیبان قرار بدهید؛ یا حتی از نرم‌افزارهای قفل‌کردن فایل استفاده کنید تا حداقل دسترسی به آن‌ها را برای هکرها دشوار سازید.

در پایان نیز به یاد داشته باشید که نگهداری از عکس‌های خیلی شخصی در دستگاهی که به کمک آن به اینترنت دسترسی دارید می‌تواند برای شما خطرناک باشد. بنابراین بهتر است آن‌ها را به‌سرعت به یک سیستم آفلاین انتقال بدهید. به یاد داشته باشید که سیستم امنیتی شما به‌هیچ‌عنوان در سطح ناسا یا شرکت سونی نیست؛ با این حساب اگر این دو مورد به‌راحتی هک شده‌اند، وضعیت شما کاملا مشخص به نظر می‌رسد.

نوشته شوخی خنده‌داری به نام امنیت سایبری! اولین بار در - آی‌تی‌رسان پدیدار شد.