تحقق شعار هر ایرانی یک فیلترشکن

نوید نیک پی- فناوران : روزی که بحث فیلتر سراسری تلگرام مطرح شد، قسمت اعظمی از کارشناسان امنیت سایبری کشور نسبت به استفاده بی رویه و بدون کنترل عموم مردم از فیلترشکن ها هشدار دادند. در آن روزها همه این هشدارها به عنوان مقاومت در برابر حفظ امنیت ملی کشور تلقی شد و حتی با پیگیری های توییتری با وزیر جوان هم کارساز نبود.
 
 
به طور کلی فیلتر کردن هر سرویس و یا ابزار عمومی‌ای، اثرات جانبی‌ای دارد که اکثرا توسط طراحان و مجریان آن نادیده گرفته می‌شود. اصولا استفاده از ابزارهاهای فیلترشکن کاملا به صورت مویرگی در جامعه پخش می‌شود و صرفا دورزدن فیلتر مورد توجه و حساسیت افراد عمومی جامعه است. پیداکردن یک فیلترشکن تنها با یک جستجوی ساده در گوگل و در ظرف کمتر از ۵ دقیقه انجام می‌گیرد. 
از دید عموم هر ابزار و یا برنامه‌ای که باعث دورزدن فیلتر شود محبوب است و آگاهی و دانش درستی در مورد استفاده از آنها هیچ‌گاه به جامعه استفاده‌کننده ارائه نشده است. در این مورد نمی‌توان تمامی تقصیرات را به گردن استفاده‌کننده انداخت و متولیان فضای سایبری، مسول مستقیم این تهدید امنیتی  هستند. 
 
در مورد مسوولان آنها را می‌توان به دو دسته تقسیم کرد، دسته‌ای که برای انجام فیلتر، ملاحظه‌ای نمی‌پذیرند و اصرار دارند نظرات کارشناسی بیشتر جنبه تدافعی داشته و در عمل اتفاق نمی‌افتد. دسته دوم مسوولانی هستند که به نظر می‌رسد کاملا به این خطرات واقفند ولی در قانع کردن مسوولان دسته اول موفق نبوده‌اند. البته نباید فراموش کرد که بارها اعلام شد مسوولان وزارت ارتباطات قول داده‌اند استفاده از فیلترشکن‌ها را کنترل کنند. 
 
سال‌هاست کارشناسان امنیتی از لزوم پیگیری دقیق و سریع درباره ارایه آگاهی سایبری از سمت حاکمیت فضای سایبری به عموم مردم اصرار دارند و پیشنهاداتی مانند نامگذاری و اعلام هفته آگاهی سایبری همانند سایر مناسبت‌ها تقویمی نیز ارایه شده است. در این برنامه از بالاترین مسوولان حاکمیتی کشور تا مسوولان شهر و شهرستان نسبت به استفاده از تمامی ابزارهای ارتباط جمعی برای افزایش آگاهی سایبری مردم متعهد می‌شوند. 
ولی انگار ما کماکان در دور تسلسلی خود هستیم و همگی در جهت تحقق شعار – هر ایرانی یک فیلتر شکن – موفقیت بی‌نظیری داشته‌ایم.  

هواوی چگونه به رازهای تجاری اپل دست پیدا می‌کند؟

هواوی چگونه به رازهای تجاری اپل دست پیدا می‌کند؟

در ماه‌های گذشته، هواوی با مشکلات متعددی درگیر بود. اخیرا آن‌ها به جاسوسی از رقیب مهم خود، یعنی اپل و استخراج رازهای تجاری آن‌ها نیز متهم شدند.

دادیار دادسرای تهران: عدم احراز هویت جرم‌انگاری شد

عدم احراز هویت در اصلاحیه قانون مبارزه با پولشویی جرم‌انگاری شد. این قانون که توسط مجمع تشخیص مصلحت نظام تصویب و در روزنامه رسمی هم به چاپ رسیده، برای اولین بار مجازات عدم دقت در احراز هویت را مشخص می‌کند. 
این قانون در میان لوایح چهارگانه FATF به مجلس رفت و براساس آن فردی که احراز هویت را به درستی انجام ندهد مجرم شناخته شده و با مجازات‌هایی مانند انفصال از خدمت، جزای نقدی و پرداخت خسارت روبرو خواهد شد.
 
تا کنون عدم احراز هویت دقیق در هیچ‌کدام از قوانین کشور نه به صورت مجازی و نه به صورت واقعی جرم‌انگاری نشده بود. این قانون می‌تواند به عدم احراز هویت در فضای مجازی را نیز کمک کند. 
 
طبق ماده ۷ اصلاحیه قانون مبارزه با پولشویی اشخاص، نهادها و دستگاههای مشمول این قانون برحسب نوع فعالیت و ساختار سازمانی خود مکلف به احراز هویت و شناسایی مراجعان، مالکان واقعی و در صورت اقدام توسط نماینده یا وکیل، احراز سمت و هویت نماینده، وکیل و اصیل هستند. 
 
محمدحسین دری، پژوهشگر و مدرس دانشگاه و دادیار دادسرای تهران درباره جزئیات بیشتر این خبر گفت: «دو هفته پیش قانونی تحت عنوان اصلاح قانون مبارزه با جرائم پولشویی در مجلس تصویب شد. در بند الف ماده ۷ این قانون گفته شده که کارمندان نهادهای دولتی و مرتبط با موضوع باید به نحو کافی و وافی احراز هویت را انجام دهند. در تبصره ماده ۷ گفته شده اگر کسی از کارمندان احراز هویت را انجام نداد به انفصال از خدمت و جزای نقدی و جبران خسارت‌های وارد شده خواهد بود.»
 
در تبصره این ماده آمده است: «هر یک از مدیران و کارکنان دستگاههای اجرائی قانون مدیریت خدمات کشوری عالماً و عامداً و به قصد تسهیل جرائم موضوع این قانون از انجام تکالیف مقرر خودداری کنند علاوه بر انفصال موقت درجه شش به جزای نقدی درجه شش محکوم می شود. درصورتی که عدم انجام تکالیف مقرر، ناشی از تقصیر باشد مرتکب به انفصال موقت درجه هفت محکوم خواهد شد. مدیران و کارکنان سایر دستگاههای حاکمیتی و بخشهای غیردولتی در صورت عدم انجام تکالیف مقرر در این ماده به جزای نقدی درجه شش محکوم می گردند.»
 
به گفته او این به معنی جرم انگاری خاص برای عدم احراز هویت است و این قانون نقطه عطفی برای اجرایی شدن احراز هویت از سوی بخش‌های مختلف اداری و دولتی کشور است. دری در ادامه درباره روند تصویب این قانون گفت: «این قانون یکی از لوایح چهارگانه‌ای بود که در راستای FATF بنا بود تصویب شود و سرانجام پس از کشمکش میان مجلس و شورای نگهبان، این قانون در مجمع تشخیص مصلحت تصویب شد و در روزنامه رسمی هم چاپ شده است. در حال حاضر بسیاری مطلع نیستند که این جرم انگاری خاص انجام شده است؛ اما متصدیان دولتی باید مراقب باشند.»
 
دری با اشاره به اینکه پیش از این یکی از مشکلات در زمینه احراز هویت بحث جرم‌انگاری آن بود گفت: «به عنوان مثال کسی اعلام می‌کرد حساب بانکی‌اش در یک شعبه بانکی جعل شده و توسط آن کلاهبرداری صورت گرفته‌است. ما به عنوان مرجع قضایی سراغ متصدی بانک که حساب را افتتاح کرده بود می‌رفتیم. از او می‌پرسیدیم احراز هویت و افتتاح حساب به چه شکل انجام شده است. او اعلام می‌کرد یادش نیست در حدی که می‌توانسته احراز هویت کرده است، این نهایت دفاع افراد است. کارمند بانک هم در سیستمی قرار گرفته که ابزارهای لازم برای احراز هویت را نداشته اما ما از او انتظار داریم به درستی این کار را انجام دهد و او هم تمام دفاعش از خودش همین است. این مساله به لحاظ قانونی مجازاتی نداشت.»

تشکیل ۱۰ هزار پرونده شکایت از سایت دیوار در ۱۰ ماه

رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا از ارجاع 10 هزار پرونده شکایت از سایت اینترنتی دیوار در 10 ماه گذشته به این مرکز خبر داد.
 
ایران هم‌پا با کشورهای دیگر در حوزه های مختلف تکنولوژی جدید مانند کسب‌وکارهای نوین و فین تک‌ها رشد کرده است و همین مساله باعث شده مسئولان به فکر ایجاد زیرساخت‌های مناسب برای این فضا باشند اما گمنامی و احراز نشدن هویت واقعی کاربران فضای مجازی، در این میان، مساله‌ساز شده است.
امروزه ما در جهانی زندگی می‌کنیم که ابعاد زندگی بشر در حوزه‌های مختلف سیاسی، اجتماعی، فرهنگی و آموزشی، بیش از گذشته به فضای مجازی وابسته شده است. تمام کسانی که در این جهان رو به تکنولوژی زندگی می‌کنند، سطح زیادی از نیازمندی‌ها و توقعات‌شان در حوزه‌های مختلف را با حضور در این فضا و استفاده از آن رفع می‌کنند.
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا، دوشنبه در گفت‌وگوی اختصاصی با خبرنگار گروه علمی ایرنا با تاکید بر این که پلیس فتا اعتقاد دارد باید از کسب‌وکارهای نوین و قانون‌مدار حمایت شود گفت: از نظر ما کسب و کارهایی قانون‌مدار هستند که مجوزهای رسمی را دارند، استانداردها و قوانین را رعایت می‌کنند و برای سیستم‌های قانونی و نظارتی کشور شناخته شده هستند. پلیس فتا از این دست کسب‌وکارها حمایت می‌کند.
سرهنگ «حسین رمضانی» افزود: اخیرا ما شاهد بودیم پلیس فتای تهران و کل کشور، نسبت به مشکلی که در خصوص وب‌سایت درج آگهی دیوار به وجود آمده، واکنش نشان داده‌اند. ما در حوزه وب سایت‌هایی مانند «دیوار» و «شیپور» دارای مشکلاتی هستیم چرا که افراد با روش‌های مختلف وارد این سایت‌ها می‌شوند، دست به کلاهبرداری می‌زنند و برخی از کاربران، قربانی آن‌ها می‌شوند.
وی تصریح کرد: حساسیت‌ها در خصوص سایت دیوار آن جا شدت گرفت که ما متوجه شدیم در طول 10 ماه، بیش از 10 هزار پرونده با موضوعیت سایت اینترنتی دیوار، به پلیس فتا ارجاع شده بود، به همین دلیل چندین جلسه با مسئولان سایت دیوار در پلیس فتا و دادستانی کل داشتیم.
رمضانی ادامه داد: در خلال این دیدارها پیشنهاداتی برای جلوگیری از کلاهبرداری را به مسئولان سایت ارائه کردیم، بعضی از مواردی که با آن‌ها در میان گذاشتیم انجام شده، اما یک تعدادی همچنان باقی مانده و متاسفانه شاهد رشد جرایم در این وب‌سایت درج آگهی هستیم.
وی با اشاره به این که پلیس فتا به دنبال آن است که وب‌سایتهای درج آگهی فروش، به محل امن کلاهبردارهای اینترنتی تبدیل نشود، گفت: مطمئن هستیم با اراده و تلاش مسئولان وب‌سایت‌ها و با حمایت پلیس فتا و مقامات قضایی می‌توانیم این کسب و کارها را امن کنیم، به شرط این که اراده و اقدام عملیاتی در مسئولان دیوار وجود داشته باشد.
به گزارش ایرنا، وب‌سایت درج آگهی دیوار از سال ۱۳۹۲ با هدف خرید و فروش بدون واسطه‌ آنلاین آغاز به کار کرده است. در این سایت کاربران مستقیماً و بدون هیچ واسطه‌ای با هم تماس می‌گیرند، سایت دیوار هیچ دخالتی در امر خرید و فروش ندارد و کاربران باید خودشان جنبه‌های مختلف امنیتی را در نظر بگیرند.
 
** ورود واژه «صلاحیت سایبری» به عرصه کسب‌وکارهای مجازی از سال آینده
سرهنگ رمضانی با تایید این که پلیس فتا قصد دارد در حوزه کسب‌وکارهای نوین نقش حمایت‌کننده را ایفا کند، گفت: به دنبال این هستیم که در سال آینده با کمک اتحادیه کشوری کسب‌وکارهای مجازی، واژه «صلاحیت سایبری» را وارد حوزه کسب‌وکارهای مجازی کنیم، صلاحیت سایبری مبتنی بر یکسری الزامات استاندارد است. 
به گفته وی اکنون الزامات استاندارد امنیت سایبری در پلیس فتا تهیه و به اتحادیه کشوری کسب‌وکارهای مجازی اعلام شده است و بر همین اساس باید این استانداردها در زیرساخت‌های کسب‌وکارهای نوین رعایت شود. 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا اظهار داشت: در همین راستا، پلیس فتا با همکاری اتحادیه کسب و کارهای اینترنتی در خصوص صلاحیت‌های سایبری امنیت مانند زیرساخت‌های کسب‌وکار، صلاحیت فنی افراد مشغول به کار در کسب‌وکارها، برای ارتقای امنیت مردم و کسب‌وکارهای نوین و مقابله موثر با مجرمان، اقدامات اساسی را اعمال خواهند کرد. 
او در خصوص سامانه «شاهکار» که سازمان فناوری اطلاعات آن را برای احراز هویت راه‌اندازی کرده است، توضیح داد: مهم‌ترین چالشی که در حوزه امنیت سایبری با آن مواجه هستیم، مساله نظام احراز هویت است، ما اکنون در حوزه اپراتورها در جرایم با هویت‌های جعلی مواجه هستیم و مجرمان با انگیزه ارتکاب جرم به وسیله ‌مدارک جعلی، سیم‌کارت تهیه کرده یا حساب بانکی افتتاح می‌کنند و همین مساله، مشکلاتی را در زمینه جرایم سایبری برای ما ایجاد کرده است.
وی مساله اصلی در کسب‌وکارهای نوین به ویژه در وب‌سایت‌های درج آگهی را احراز هویت دانست و گفت: مجرمان به دلیل این که می‌توانند با هویت‌های جعلی، رفتارهای خود را برنامه‌ریزی و مدیریت کنند از این فرصت استفاده کرده و کلاهبرداری‌هایشان را سازماندهی می‌کنند و متاسفانه با این ترفندها قربانیان زیادی داشتیم.
سرهنگ رمضانی ابراز امیدواری کرد پلیس فتا بتواند با حمایت وزیر ارتباطات، دادستانی کل، قوه قضاییه، مرکز ملی فضای مجازی و تمام سازمان‌هایی که در این زمینه نقش دارند، نظام احراز هویت را در فضای سایبر کشور ایجاد کند تا از گمنامی در این فضا جلوگیری شود زیرا این گمنامی مهم‌ترین امتیاز در دست مجرمان است که قدرت ارتکاب جرایم سایبری را به آن‌ها می‌دهد. 
وی در پایان گفت: امیدواریم به کمک مسئولان کسب‌وکارهای نوین، بتوانیم فضای امنی را برای کسب‌وکارها ایجاد کنیم و در سال 98 با برنامه‌ریزی و حمایت همه دستگاه‌ها از جمله سازمان فناوری، وزارت ارتباطات، مرکز ملی فضای مجازی، قوه قضاییه و مسئولان کسب‌وکارهای اینترنتی شاهد فضای امن باشیم.

تشکیل ۱۰ هزار پرونده شکایت از سایت دیوار در ۱۰ ماه

رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا از ارجاع 10 هزار پرونده شکایت از سایت اینترنتی دیوار در 10 ماه گذشته به این مرکز خبر داد.
 
ایران هم‌پا با کشورهای دیگر در حوزه های مختلف تکنولوژی جدید مانند کسب‌وکارهای نوین و فین تک‌ها رشد کرده است و همین مساله باعث شده مسئولان به فکر ایجاد زیرساخت‌های مناسب برای این فضا باشند اما گمنامی و احراز نشدن هویت واقعی کاربران فضای مجازی، در این میان، مساله‌ساز شده است.
امروزه ما در جهانی زندگی می‌کنیم که ابعاد زندگی بشر در حوزه‌های مختلف سیاسی، اجتماعی، فرهنگی و آموزشی، بیش از گذشته به فضای مجازی وابسته شده است. تمام کسانی که در این جهان رو به تکنولوژی زندگی می‌کنند، سطح زیادی از نیازمندی‌ها و توقعات‌شان در حوزه‌های مختلف را با حضور در این فضا و استفاده از آن رفع می‌کنند.
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا، دوشنبه در گفت‌وگوی اختصاصی با خبرنگار گروه علمی ایرنا با تاکید بر این که پلیس فتا اعتقاد دارد باید از کسب‌وکارهای نوین و قانون‌مدار حمایت شود گفت: از نظر ما کسب و کارهایی قانون‌مدار هستند که مجوزهای رسمی را دارند، استانداردها و قوانین را رعایت می‌کنند و برای سیستم‌های قانونی و نظارتی کشور شناخته شده هستند. پلیس فتا از این دست کسب‌وکارها حمایت می‌کند.
سرهنگ «حسین رمضانی» افزود: اخیرا ما شاهد بودیم پلیس فتای تهران و کل کشور، نسبت به مشکلی که در خصوص وب‌سایت درج آگهی دیوار به وجود آمده، واکنش نشان داده‌اند. ما در حوزه وب سایت‌هایی مانند «دیوار» و «شیپور» دارای مشکلاتی هستیم چرا که افراد با روش‌های مختلف وارد این سایت‌ها می‌شوند، دست به کلاهبرداری می‌زنند و برخی از کاربران، قربانی آن‌ها می‌شوند.
وی تصریح کرد: حساسیت‌ها در خصوص سایت دیوار آن جا شدت گرفت که ما متوجه شدیم در طول 10 ماه، بیش از 10 هزار پرونده با موضوعیت سایت اینترنتی دیوار، به پلیس فتا ارجاع شده بود، به همین دلیل چندین جلسه با مسئولان سایت دیوار در پلیس فتا و دادستانی کل داشتیم.
رمضانی ادامه داد: در خلال این دیدارها پیشنهاداتی برای جلوگیری از کلاهبرداری را به مسئولان سایت ارائه کردیم، بعضی از مواردی که با آن‌ها در میان گذاشتیم انجام شده، اما یک تعدادی همچنان باقی مانده و متاسفانه شاهد رشد جرایم در این وب‌سایت درج آگهی هستیم.
وی با اشاره به این که پلیس فتا به دنبال آن است که وب‌سایتهای درج آگهی فروش، به محل امن کلاهبردارهای اینترنتی تبدیل نشود، گفت: مطمئن هستیم با اراده و تلاش مسئولان وب‌سایت‌ها و با حمایت پلیس فتا و مقامات قضایی می‌توانیم این کسب و کارها را امن کنیم، به شرط این که اراده و اقدام عملیاتی در مسئولان دیوار وجود داشته باشد.
به گزارش ایرنا، وب‌سایت درج آگهی دیوار از سال ۱۳۹۲ با هدف خرید و فروش بدون واسطه‌ آنلاین آغاز به کار کرده است. در این سایت کاربران مستقیماً و بدون هیچ واسطه‌ای با هم تماس می‌گیرند، سایت دیوار هیچ دخالتی در امر خرید و فروش ندارد و کاربران باید خودشان جنبه‌های مختلف امنیتی را در نظر بگیرند.
 
** ورود واژه «صلاحیت سایبری» به عرصه کسب‌وکارهای مجازی از سال آینده
سرهنگ رمضانی با تایید این که پلیس فتا قصد دارد در حوزه کسب‌وکارهای نوین نقش حمایت‌کننده را ایفا کند، گفت: به دنبال این هستیم که در سال آینده با کمک اتحادیه کشوری کسب‌وکارهای مجازی، واژه «صلاحیت سایبری» را وارد حوزه کسب‌وکارهای مجازی کنیم، صلاحیت سایبری مبتنی بر یکسری الزامات استاندارد است. 
به گفته وی اکنون الزامات استاندارد امنیت سایبری در پلیس فتا تهیه و به اتحادیه کشوری کسب‌وکارهای مجازی اعلام شده است و بر همین اساس باید این استانداردها در زیرساخت‌های کسب‌وکارهای نوین رعایت شود. 
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا اظهار داشت: در همین راستا، پلیس فتا با همکاری اتحادیه کسب و کارهای اینترنتی در خصوص صلاحیت‌های سایبری امنیت مانند زیرساخت‌های کسب‌وکار، صلاحیت فنی افراد مشغول به کار در کسب‌وکارها، برای ارتقای امنیت مردم و کسب‌وکارهای نوین و مقابله موثر با مجرمان، اقدامات اساسی را اعمال خواهند کرد. 
او در خصوص سامانه «شاهکار» که سازمان فناوری اطلاعات آن را برای احراز هویت راه‌اندازی کرده است، توضیح داد: مهم‌ترین چالشی که در حوزه امنیت سایبری با آن مواجه هستیم، مساله نظام احراز هویت است، ما اکنون در حوزه اپراتورها در جرایم با هویت‌های جعلی مواجه هستیم و مجرمان با انگیزه ارتکاب جرم به وسیله ‌مدارک جعلی، سیم‌کارت تهیه کرده یا حساب بانکی افتتاح می‌کنند و همین مساله، مشکلاتی را در زمینه جرایم سایبری برای ما ایجاد کرده است.
وی مساله اصلی در کسب‌وکارهای نوین به ویژه در وب‌سایت‌های درج آگهی را احراز هویت دانست و گفت: مجرمان به دلیل این که می‌توانند با هویت‌های جعلی، رفتارهای خود را برنامه‌ریزی و مدیریت کنند از این فرصت استفاده کرده و کلاهبرداری‌هایشان را سازماندهی می‌کنند و متاسفانه با این ترفندها قربانیان زیادی داشتیم.
سرهنگ رمضانی ابراز امیدواری کرد پلیس فتا بتواند با حمایت وزیر ارتباطات، دادستانی کل، قوه قضاییه، مرکز ملی فضای مجازی و تمام سازمان‌هایی که در این زمینه نقش دارند، نظام احراز هویت را در فضای سایبر کشور ایجاد کند تا از گمنامی در این فضا جلوگیری شود زیرا این گمنامی مهم‌ترین امتیاز در دست مجرمان است که قدرت ارتکاب جرایم سایبری را به آن‌ها می‌دهد. 
وی در پایان گفت: امیدواریم به کمک مسئولان کسب‌وکارهای نوین، بتوانیم فضای امنی را برای کسب‌وکارها ایجاد کنیم و در سال 98 با برنامه‌ریزی و حمایت همه دستگاه‌ها از جمله سازمان فناوری، وزارت ارتباطات، مرکز ملی فضای مجازی، قوه قضاییه و مسئولان کسب‌وکارهای اینترنتی شاهد فضای امن باشیم.

هکرها می‌توانند به فریزرهای فروشگاهی نفوذ کنند

تحقیقات کارشناسان امنیتی نشان می‌دهد شکاف امنیتی در سیستم‌های کنترل دمای یک شرکت انگلیسی به راحتی به هکرها اجازه می‌دهد کنترل مانند فریزرهای فروشگاهی را به دست گیرند.
 
به گزارش انگجت، محققان  امنیتی در Safty Detective شکاف‌های امنیتی در سیستم‌های کنترل دمای فریزرهای فروشگاهی را کشف کرده اند.
 
این شکاف‌های امنیتی به حمله کنندگان اجازه می‌دهد تا کنترل دستگاه را به دست گیرند و محتوای سیستم را نابود کنند. این شکاف امنیتی که از پسوردهای ضعیف ناشی می‌شود، روی ترموستات‌های متصل به اینترنتی تاثیر می‌گذارد که در شرکت Resource Data Management ساخته شده اند.
 
محصولات این شرکت در سوپرمارکت‌ها و شرکت‌های دارویی مورد استفاده است.
 
محققان در این پژوهش  متوجه شدند بیش از ۷۴۱۹ محصول این شرکت دچار شکاف امنیتی هستند و بسیاری از آنها چند دستگاه را کنترل می‌کنند.
 
در بیشتر ترموستات‌ها هنوز هم  از پسوردهای پیش فرض استفاده می‌شود و به همین دلیل هکرها به راحتی می‌توانند آن را کنترل کنند. هنگامی که یک هکر کنترل دستگاه را به دست گیرد، می‌تواند دما و زنگ‌های هشدار را تغییر دهد.

هکرها می‌توانند به فریزرهای فروشگاهی نفوذ کنند

تحقیقات کارشناسان امنیتی نشان می‌دهد شکاف امنیتی در سیستم‌های کنترل دمای یک شرکت انگلیسی به راحتی به هکرها اجازه می‌دهد کنترل مانند فریزرهای فروشگاهی را به دست گیرند.
 
به گزارش انگجت، محققان  امنیتی در Safty Detective شکاف‌های امنیتی در سیستم‌های کنترل دمای فریزرهای فروشگاهی را کشف کرده اند.
 
این شکاف‌های امنیتی به حمله کنندگان اجازه می‌دهد تا کنترل دستگاه را به دست گیرند و محتوای سیستم را نابود کنند. این شکاف امنیتی که از پسوردهای ضعیف ناشی می‌شود، روی ترموستات‌های متصل به اینترنتی تاثیر می‌گذارد که در شرکت Resource Data Management ساخته شده اند.
 
محصولات این شرکت در سوپرمارکت‌ها و شرکت‌های دارویی مورد استفاده است.
 
محققان در این پژوهش  متوجه شدند بیش از ۷۴۱۹ محصول این شرکت دچار شکاف امنیتی هستند و بسیاری از آنها چند دستگاه را کنترل می‌کنند.
 
در بیشتر ترموستات‌ها هنوز هم  از پسوردهای پیش فرض استفاده می‌شود و به همین دلیل هکرها به راحتی می‌توانند آن را کنترل کنند. هنگامی که یک هکر کنترل دستگاه را به دست گیرد، می‌تواند دما و زنگ‌های هشدار را تغییر دهد.

دادسرای تهران: عدم احراز هویت جرم‌انگاری شد

عدم احراز هویت در اصلاحیه قانون مبارزه با پولشویی جرم‌انگاری شد. این قانون که توسط مجمع تشخیص مصلحت نظام تصویب و در روزنامه رسمی هم به چاپ رسیده، برای اولین بار مجازات عدم دقت در احراز هویت را مشخص می‌کند. 
 
به گزارش پیوست این قانون در میان لوایح چهارگانه FATF به مجلس رفت و براساس آن فردی که احراز هویت را به درستی انجام ندهد مجرم شناخته شده و با مجازات‌هایی مانند انفصال از خدمت، جزای نقدی و پرداخت خسارت روبرو خواهد شد.
 
تا کنون عدم احراز هویت دقیق در هیچ‌کدام از قوانین کشور نه به صورت مجازی و نه به صورت واقعی جرم‌انگاری نشده بود. این قانون می‌تواند به عدم احراز هویت در فضای مجازی را نیز کمک کند. 
 
طبق ماده ۷ اصلاحیه قانون مبارزه با پولشویی اشخاص، نهادها و دستگاههای مشمول این قانون برحسب نوع فعالیت و ساختار سازمانی خود مکلف به احراز هویت و شناسایی مراجعان، مالکان واقعی و در صورت اقدام توسط نماینده یا وکیل، احراز سمت و هویت نماینده، وکیل و اصیل هستند. 
 
محمدحسین دری، پژوهشگر و مدرس دانشگاه و دادیار دادسرای تهران درباره جزئیات بیشتر این خبر به پیوست گفت: «دو هفته پیش قانونی تحت عنوان اصلاح قانون مبارزه با جرائم پولشویی در مجلس تصویب شد. در بند الف ماده ۷ این قانون گفته شده که کارمندان نهادهای دولتی و مرتبط با موضوع باید به نحو کافی و وافی احراز هویت را انجام دهند. در تبصره ماده ۷ گفته شده اگر کسی از کارمندان احراز هویت را انجام نداد به انفصال از خدمت و جزای نقدی و جبران خسارت‌های وارد شده خواهد بود.»
 
در تبصره این ماده آمده است: «هر یک از مدیران و کارکنان دستگاههای اجرائی قانون مدیریت خدمات کشوری عالماً و عامداً و به قصد تسهیل جرائم موضوع این قانون از انجام تکالیف مقرر خودداری کنند علاوه بر انفصال موقت درجه شش به جزای نقدی درجه شش محکوم می شود. درصورتی که عدم انجام تکالیف مقرر، ناشی از تقصیر باشد مرتکب به انفصال موقت درجه هفت محکوم خواهد شد. مدیران و کارکنان سایر دستگاههای حاکمیتی و بخشهای غیردولتی در صورت عدم انجام تکالیف مقرر در این ماده به جزای نقدی درجه شش محکوم می گردند.»
 
به گفته او این به معنی جرم انگاری خاص برای عدم احراز هویت است و این قانون نقطه عطفی برای اجرایی شدن احراز هویت از سوی بخش‌های مختلف اداری و دولتی کشور است. دری در ادامه درباره روند تصویب این قانون گفت: «این قانون یکی از لوایح چهارگانه‌ای بود که در راستای FATF بنا بود تصویب شود و سرانجام پس از کشمکش میان مجلس و شورای نگهبان، این قانون در مجمع تشخیص مصلحت تصویب شد و در روزنامه رسمی هم چاپ شده است. در حال حاضر بسیاری مطلع نیستند که این جرم انگاری خاص انجام شده است؛ اما متصدیان دولتی باید مراقب باشند.»
 
دری با اشاره به اینکه پیش از این یکی از مشکلات در زمینه احراز هویت بحث جرم‌انگاری آن بود گفت: «به عنوان مثال کسی اعلام می‌کرد حساب بانکی‌اش در یک شعبه بانکی جعل شده و توسط آن کلاهبرداری صورت گرفته‌است. ما به عنوان مرجع قضایی سراغ متصدی بانک که حساب را افتتاح کرده بود می‌رفتیم. از او می‌پرسیدیم احراز هویت و افتتاح حساب به چه شکل انجام شده است. او اعلام می‌کرد یادش نیست در حدی که می‌توانسته احراز هویت کرده است، این نهایت دفاع افراد است. کارمند بانک هم در سیستمی قرار گرفته که ابزارهای لازم برای احراز هویت را نداشته اما ما از او انتظار داریم به درستی این کار را انجام دهد و او هم تمام دفاعش از خودش همین است. این مساله به لحاظ قانونی مجازاتی نداشت.»

تهدید و باج‌خواهی بیت‌کوینی از سایت‌های ایرانی

از چند هفته قبل، حمله‌های هکری به سایت‌های ایرانی با هدف اخاذی از کسب و کارها شکل گرفته و هدف هکرها از تهدید کسب‌وکارهای اینترنتی دریافت بیت‌کوین است، هر فردی هم به خواسته‌شان تن ندهد حملاتشان را شروع و دسترسی به سایت را مسدود می‌کنند.
 
 
این روزها چیزی که بیش از همه در دستگاه‌های ارتباطی ما نصب می‌شود، فیلترشکن‌هایی هستند که تمامی آنها بدون این که منبع انتشارشان مشخص باشند به دست ما می‌رسد. همین فیلترشکن‌های آلوده می‌توانند ابزار حمله‌های DDoS، تهدید و باج‌خواهی قرار بگیرند. هر چند به گفته «امیر ناظمی» رئیس سازمان فناوری ایران، این احتمال وجود دارد که فیلترشکن‌ها و پوسته‌های فارسی تلگرام این حملات را رقم زده باشند اما برای اطلاعات دقیق تر، مرکز ماهر در حال بررسی این مساله است.
احتمالا برایتان پیش آمده که قصد خرید اینترنتی از سایتی را داشته باشید، اما آن سایت برای شما باز نشود یا سرورش از کار بیفتد. دیداس DDoS مخفف Distributed Denial of Service دقیقا همین اتفاق است. زمانی حمله‌هایی از این دست اتفاق می‌افتد که حجم زیادی از تقاضای کاذب عمدا به‌سمت سرور مورد هدف روانه شود، تا آن سرور از کار بیفتد. 
 
«فرهاد فاطمی» کارشناس ارشد حوزه فناوری ابری، معتقد است احتمال این که نرم افزارها با منتشرکننده ناشناس دست به تخریب سیستم‌ها بزنند و دستگاه‌ها را آلوده کنند، بسیار زیاد است. نمی‌توان دسته‌بندی مشخصی از این بدافزارها ارائه داد و به طور حتم گفت آنها به استفاده از فیلترشکن‌ها مربوط هستند. هر نرم‌افزاری که به شکل ناشناس منتشر شود، می‌تواند این حفره امنیتی را رقم بزند و نمی‌توان در این خصوص نظر قطعی داد که چه نرم‌افزاری دقیقا این مشکل را موجب می‌شود. 
فاطمی، معاون فناوری آروان که طی هفته گذشته،20 حمله DDoS در مجموعه آنها خنثی شده است، روز دوشنبه در گفت‌وگوی اختصاصی با خبرنگار علمی ایرنا گفت: کار ما ارائه سیستم‌های ابری به بسیاری از شرکت‌های ایرانی است، در یک هفته گذشته به 20 شرکت سرشناس و معتبر ایرانی حمله هکری شده است. سرورهای این شرکت‌ها به سرویس امنیت ابری ما انتقال پیدا کرده‌اند و حملاتشان خنثی شده است. 
وی که احتمال می‌دهد تعداد حمله‌ها بیش از آنچه گزارش شده، باشد، افزود: البته این آمار مجموعه‌هایی است که به ما مراجعه کرده‌اند و ممکن است حمله‌ها بیش از این تعداد باشد. این حملات گسترده و بسیار زیاد بوده در لایه‌های سه و چهار، حجم حمله 50 گیگابیت بر ثانیه و در لایه هفت، چیزی حدود دو میلیون درخواست در دقیقه بوده است. 
 
حمله هکرها موضوع عجیبی نیست
فاطمی معتقد است که این حمله‌ها همیشه و به صورت مداوم وجود داشته و موضوع جدیدی نیست و می‌گوید: طی چهار سالی که در حال ارائه خدمات هستیم این حملات را در نقاط مختلف، به روش‌های مختلف و روی سرویس‌های مختلف مشاهده کرده‌ایم مانند حملاتی که از سال 94 روی سیستم خودمان انجام شد یا حمله‌هایی که شب یلدای سال 94 برای دیجی کالا و سایت‌های فروشگاهی دیگری مانند بامیلو، صورت گرفت. 
وی توضیح داد: این حمله‌ها بعد از مدت کوتاهی از سمت سایت‌های فروشگاهی به سوی بانک‌ها متمرکز شدند و شروع کردند به آلوده کردن سیستم‌های آنها به این ترتیب که حمله به بانک‌های ایرانی به سیستم بانک‌های پاسارگارد، آینده، سامان و توسعه تعاون آغاز شد که خوشبختانه توانستیم امنیت آنها را به سرعت تامین کنیم.
او در خصوص اهدافی که پشت چنین حملاتی وجود دارد، گفت: مدل اول این حملات به دلیل از بین بردن رقبا اتفاق می‌افتد، مثلا یک کسب و کار با استفاده از این نرم‌افزارها به رقیبش حمله می‌کند؛ نمونه‌ای که همین الان روی سرویس‌هایی که فالوئر اینستاگرام می‌فروشند وجود دارد و هدفشان بیشتر از بین بردن رقیب است.
 
ابزارک‌هایی (دیوایس‌هایی) که زامبی می‌شوند
فاطمی با بیان اینکه هدف بعدی از حمله‌های هکری که بسیار مهم است و باید بیشتر روی آن تمرکز کرد، حمله با هدف باج‌خواهی و تهدید کسب و کارهاست، گفت: شیوه کار این بدافزارها به این شکل است که یک یا چند اکانت جعلی (فیک) در تلگرام، شروع به تهدید یک کسب و کار می‌کنند و به آن‎ها می گویند اگر به ما بیت‌کوین ندهید به شما حمله می‌کنیم و معمولا هم ظرف مدت کوتاهی تهدیدشان را عملی می‌کنند و بعد از حمله‌های دیداس، سایت‌ها از دسترس خارج می‌شوند.
او در توضیح بیشتر عنوان «زامبی» که به این حمله‌ها اطلاق شده است، گفت: در این حملات، یک سری از دیوایس‌ها پس از هک شدن به زامبی تبدیل می‌شوند و به سایت‌های مورد نظر حمله می‌کنند. این حمله می‌تواند به دیوایس‌های موبایل و سایت یا به دوربین‌های مداربسته که با اینترنت اشیا به هم متصل شده‌اند، صورت بگیرد. در واقع در این ماجرا، هر آنچه به اینترنت وصل شود می‌تواند در صورتی که به آن حمله شود، نقش زامبی را بازی و کل سیستم را مختل کند. این فعال کسب و کارهای اینترنتی درباره جغرافیای حمله‌کنندگان نیز گفت: همچنان سورس اکثر حملاتی که ما با آنها مواجه شدیم از کشورهایی مانند آمریکا، روسیه و چین صورت می‌گیرد؛ البته ممکن است این کاربران ایرانی باشند و از آن جا که با «وی پی ان» به اینترنت متصل می‌شوند، لوکیشن‌شان محل دیگری را نشان دهد.
او در پایان گفت: کسب و کارها وقتی مورد حمله قرار می‌گیرند، تازه به فکر امنیتشان می‌افتد. در حالی که ایجاد امنیت باید یکی از اصول اولیه کسب‌وکارهای اینترنتی باشد. در اکثر کشورهای بزرگ، همواره از سرویس‌های امنیتی استفاده می‌شود و به همین دلیل است که سایت‌های بزرگ دنیا، به صورت روزانه از دسترس خارج نمی‌شوند در حالی که در ایران ما به علت دوراندیش نبودن، شاهد اتفاقات زیادی از این دست هستیم.

استرالیا یک دولت خارجی را عامل حمله هکری به پارلمان این کشور دانست

نخست وزیر استرالیا تصریح کرده که یک دولت خارجی با رفتاری پیچیده عامل حمله سایبری به شبکه رایانه‌ای پارلمان استرالیا بوده است.
 
 
به گزارش یاهونیوز، اسکات موریسون، نام دولت مظنون به حمله هکری به پارلمان استرالیا را اعلام نکرده است، اما مداخله آن را مخرب توصیف کرده است.
 
حمله یادشده در تاریخ 8 فوریه رخ داده و علاوه بر شبکه رایانه ای پارلمان استرالیا، شبکه رایانه ای چند حزب سیاسی این کشور نیز تحت تاثیر قرار گرفته و مختل شده است.
 
بر اساس بیانیه مشترکی که در این زمینه توسط مجلس نمایندگان و سنای استرالیا صادر شده، شواهدی وجود ندارد که در جریان این حمله هکری داده‌های حساسی به دست مهاجمان افتاده باشد، اما به نمایندگان هر دو مجلس توصیه شده تا کلمات عبور خود را تغییر دهند.
 
از جمله احزابی که شبکه های رایانه ای آنها در جریان حملات مذکور آسیب دیده، می توان به احزاب لیبرال، ملی گرا و کارگر اشاره کرد. نهادهای امنیتی و اطلاعاتی استرالیا در حال تحقیقات گسترده در این زمینه هستند.