مدیر بانکداری شخصی بانک ملت: روند بازیابی رمز عبور به صورت غیر حضوری خواهد شد

مدیر بانکداری شخصی بانک ملت ضمن پذیرش مشکلاتی که در آخرین آپدیت اپلیکیشن بانک ملت مشتریان را درگیر کرده اعلام کرد این موضوع به خاطر امنیت خود کاربران صورت گرفته و آنها قصد دارند به زودی راه‌حلی چون امکان بازیابی رمز عبور به صورت آنلاین را پیاده سازی کنند.
 
هفته گذشته بعد از آخرین آپدیت اپلیکیشن بانک ملت، مشتریان این بانک با مشکلاتی درباره رمز موبایل بانک خود مواجه شدند. در حقیقت مشتریانی که رمز موبایل بانکشان را فراموش کرده بودند امکان ورود به اپلیکیشن را با استفاده از اثر انگشت پیدا نکردند و اپلیکیشن هم آنها را برای دریافت رمز موبایل بانک به سایت بانک ملت راهنمایی نمی‌کرد.
 
این موضوع در حالی است که اپلیکیشن‌های بانکی اغلب در چنین شرایطی برای جلوگیری از حضور فیزیکی مشتریان در شعب بانک آنها را به سایت بانک راهنمایی کرده تا رمز موبایل بانک خود را دریافت کنند. مخاطبان دیجیاتو اما با بیان اینکه چنین امکانی برای آنها فراهم نشده، از حضورشان در شعب برای دریافت رمز موبایل بانک در روزهای شلوغ پایان هفته خبر دادند.
 
گسترش بیماری کرونا یکی از اصلی‌ترین دلایلی است، که مشتریان بانک‌ها به دلیل آن تلاش می‌کنند به طور فیزیکی در شعب بانک حاضر نشوند و از خدمات آنلاین استفاده کنند. علاوه بر آن مشتریانی که از امکانات و خدمات آنلاین بانکداری الکترونیکی استفاده می‌کنند، برنامه از پیش تعیین شده‌ای برای امکان حضور در شعب فیزیکی بانک‌ها را ندارند.
 
 از همین رو گاهی چنین موضوعاتی آنها را از امکانات بانکی‌شان به طور کلی محروم می‌کند. بعد از دریافت واکنش مخاطبان دیجیاتو نسبت به این موضوع در مصاحبه‌ای با «محمدحسین محمودی»، مدیر بانکداری شخصی بانک ملت دغدغه و مشکلاتی که مشتریان در چند روز گذشته با آن مواجه شدند را مطرح کردیم و محمودی، توضیحاتی در اینباره به دیجیاتو ارائه داد.
 
کانال‌های مهم بانکداری غیرحضوری کدام‌اند؟
مدیر بانکداری شخصی بانک ملت مراجعه حضوری مشتریان به بانک برای دریافت رمز بانکداری اینترنتی و همراه‌بانک را اقدامی در راستای حفظ امنیت حساب مشتریان عنوان کرد و به دیجیاتو گفت: «بانکداری اینترنتی و همراه بانک، دو کانال مهم غیر حضوری هستند. در حال حاضر هم احراز هویت برای این دو کانال چه برای دریافت رمز اولیه و چه با این عنوان که مشتری رمز را فراموش کرده در شعبه انجام می‌شود. این موضوع به دلیل رعایت امنیت حساب مشتریان بانک ملت است، که مهم‌ترین رکن در بانک ملت محسوب می‌شود.»
 
او در ادامه با ارائه این توضیح که به دلیل تعداد زیاد مشتریان فعال سامانه همراه‌بانک، حساسیت‌ها و بازتاب‌های خبری در خصوص تغییرات این سامانه زیاد است؛ توضیحاتی درباره چرایی اختلال در سرویس مشتریان بعد از آخرین آپدیت اپلیکیشن بانک ملت بیان کرد و گفت: «آخرین نسخه‌ای که بانک ملت منتشر کرده، نسخه ۱.۲.۷ سیستم عامل Android و ۱.۱.۷ سیستم عامل iOS است که از ابتدای مهرماه مشتریان بانک ملت باید از این نسخ جدید استفاده می‌کردند. این موضوع در شهریور ماه و از طریق رسانه‌ها، سایت بانک ملت و همچنین پیامک به مشتریان اعلام شده بود.»
 
او در ادامه گفت: «مشتریانی که از نسخه قبلی اپلیکیشن بانک ملت یعنی نسخه ۱.۲.۶ سیستم عامل Android و نسخه ۱.۱.۶ سیستم عامل iOS استفاده می‌کردند می‌توانند از طریق سایت بانک ملت و فروشگاه‌های نرم‌افزاری معتبر (که اسامی آن‌ها در سایت بانک درج شده است) نسخه جدید را دریافت و نصب کنند. این مشتریان بعد از نصب نسخه جدید با اشکالی در نصب همراه‌بانک خود مواجه نخواهند شد؛ به عبارتی نسخه جدید روی نسخه قبلی نصب شده و نیاز به پاک‌کردن نسخه قبلی نیست؛ اما مشکل اصلی مربوط به مشتریانی است که از نسخه‌ پیش از ورژن‌های ذکرشده استفاده می‌کردند.»
 
محمودی در این‌باره گفت: «با توجه به اینکه در این نسخه یک ملاحظه فنی‌امنیتی انجام شده بود، کاربران اجبار دارند که نسخه قدیمی را پاک کرده تا بتوانند از نسخه جدید استفاده کنند. البته طبیعتا اگر مشتری رمز قبلی خود را بداند هیچ نیازی به مراجعه به شعب بانک ملت نیست.»
 
اجبار به حضور در شعب بانکی
این موضوع اما در شرایطی است که تعداد قابل توجهی از کاربران همراه‌بانک‌ از اثرانگشت برای ورود به اپلیکیشن خود استفاده کرده و این احتمال وجود دارد رمز همراه‌بانک را به خاطر نیاورند. درباره این دسته از مشتریان، محمودی توضیح داد: «مشتریانی که با استفاده از اثر انگشت وارد اپلیکیشن می‌شدند و رمز خود را فراموش کردند در این مرحله دچار مشکلاتی شدند. دغدغه این مشتریان کاملا به جا و درست است. از همین رو بانک ملت پروژه ای را تعریف کرده که به صورت کاملا امن، امکان بازیابی رمز عبور کانال‌های غیر حضوری همراه‌بانک و بانکداری اینترنتی در آینده نزدیک فراهم خواهد شد.»
 
به گفته او حدود یک و نیم میلیون نفر از مشتریان بانک ملت آپدیت نسخه جدید همراه‌بانک را انجام داده‌اند و تعدادی از مشتریان باقی مانده‌اند که به نظر می‌رسد فرصت آپدیت را نداشته و این مشتریان با اختلال خدمت مواجه شده اند.
 
آیا فورس آپدیت دیگری در راه است
او با تاکید بر اینکه بانک ملت امیدوار است بعد از این آپدیت هم ناگزیر به فورس آپدیت نشود گفت: «بانک ملت در حال دریافت گواهی‌نامه امنیتی SSL به نحوی است که دو گواهی یک ساله یکدیگر را پوشش دهند و دیگر نیازی به فورس آپدیت نباشد. همچنین امیدواریم روند بازیابی رمز هم غیر حضوری شود.»
 
او در بخش دیگری از توضیحات خود با تاکید بر اینکه ملاحظات و مشکلات مشتریان را درک می‌کنیم و کاملا معتقدیم که در این باره حق با مشتریان است و ملاحظات آنها را می‌پذیریم، گفت: «همه تلاش ما این است که این موضوع هم در ارتباط با مشتری شنیده شود و به هیچ عنوان شاهد تکرار چنین مشکلاتی برای مشتریان بانک ملت نباشیم. از همین رو همه ملاحظات را می‌پذیریم و در دستور کار خود داریم. اما آنچه بیش از هر نکته دیگری برای ما در بانک ملت اهمیت دارد امنیت حساب مشتریان است.»
 
محمودی همچنین از امنیت بالای نسخه جدید خبر داد و گفت: «این نکته را باید مورد توجه قرار دهیم که با وجود انتشار نسخه جدید شاهد هیچ مورد از فیشینگ در سامانه همراه‌بانک نبوده‌ایم و این موضوع بیانگر تلاش ما و البته اهمیت موضوع امنیت حساب مشتریان برای ما است.»
 
بازیابی رمز عبور موبایل بانک آنلاین می‌شود
او در ادامه از برنامه‌های آینده بانک ملت در این سامانه خبر داد و گفت: «بازیابی رمز عبور سامانه‌ها، امضا الکترونیکی و همچنین صدور کارت به صورت غیر حضوری که در دستور کار بانک ملت قرار دارد و به زودی اجرایی خواهند شد.»
 
در ادامه، محمودی به سامانه وب‌اپلیکیشن همراه بانک ملت (https://mobileweb.bankmellat.ir) اشاره کرد و گفت: «در پی تحریم‌های ایجادشده بر کشور در سال‌های گذشته برای دارندگان تلفن‌‌همراه با سیستم عامل iOS که منجر به حذف اپلیکیشن‌های بانکی و غیربانکی می‌شد، بانک ملت وب‌اپلیکیشن همراه‌بانک را به مشتریان ارائه داد که با شباهت حداکثری به اپلیکیشن و بدون نیاز به پرداخت هزینه به بازارچه‌های اینترنتی در دسترس کاربران قرار گرفت.»
 
محمودی همچنین در ادامه گفت: «نکته دیگری که در خصوص نسخه iOS همراه‌بانک قابل ذکر است این است که در چند روز گذشته، نسخه ۱۵ سیستم‌عامل iOS توسط کمپانی مربوطه منتشر شده است که در صورت آپدیت تلفن همراه توسط توسط کاربران و به دلیل تغییرات زیرساختی در این نسخه، استفاده از اپلیکیشن همراه بانک ملت به مانند سایر اپلیکیشن‌های بانکی و غیربانکی با اشکال‌هایی روبرو می‌شود. در این خصوص کاربران می‌بایست نسبت به حذف اپلیکیشن و نصب مجدد اقدام کنند تا این مشکل حل شود. همچنین استفاده از وب‌اپلیکیشن همراه‌بانک نیز مانند گذشته در دسترس کاربران خواهد بود.»

آمریکا و اروپا درباره چالشهای قانونگذاری دیجیتال مذاکره می کنند

 
قرار است در نخستین جلسه شورای تجارت و فناوری آمریکا و اروپا درباره چالش های قانونگذاری و محدود کردن قدرت شرکت های فناوری بزرگ بحث و گفتگو شود.
 
 به نقل از رویترز، ایالات متحده آمریکا و اتحادیه اروپا تصمیم دارند در نخستین شورای تجارت و فناوری که هفته جاری برگزاری می‌شود، درباره کمبود تراشه، هوش مصنوعی و چالش‌های رقابت در حوزه فناوری گفتگو کنند.
 
هفته گذشته فاش شد آمریکا و اتحادیه اروپا تصمیم دارند در نخستین جلسه شورای تجارت و فناوری اقداماتی جدید مانند اجرای روشی هماهنگ‌تر برای محدود کردن قدرت شرکت‌های بزرگ در بازار را اعلام کنند.
 
در اوایل ماه جاری کاخ سفید اعلام کرد این شورا برای نخستین بار در ۲۹ سپتامبر در شهر پیتسبورگ برگزار می‌شود.
 
آنتونی بلینکن وزیر امورخارجه، جینا ریموندو وزیر بازرگانی و کاترین تای نماینده تجارت آمریکا در کنار والدیس دومبروفسکی معاون اجرایی کمیسیون اتحادیه اروپا در امور اقتصادی و مارگارت وستاگر رئیس کمیسیون رقابت اتحادیه اروپا شرکت می‌کنند.
 
روز یکشنبه مدیران تجارت و دیجیتال اتحادیه اروپا اعلام کردند این شورا به اروپا فرصت می‌دهد تا استانداردها و قوانین بهتری برای قرن بیست و یکم وضع کنند.
 
به گفته مقامات آمریکا تصمیم دارد در خصوص چالش‌های مربوط به «قانون بازارهای دیجیتال و سرویس‌های دیجیتال» با سران اتحادیه اروپا گفتگو کند. این لوایح پیشنهادی در اتحادیه اروپا چهارچوبی برای قانونمند کردن بخش فناوری ایجاد می‌کنند.
 
این درحالی است که برخی از گروه‌های بازرگانی در واشنگتن اعلام کردند صنعت فناوری تمایلی ندارد روش قانونگذاری دیجیتال اتحادیه اروپا در آمریکا نیز اجرا شود.

حقوق متخصصان امنیت سایبری در لوگزامبروگ بیشتر از همه شهرهای جهان است

گزارش جدید منتشر شده از سوی مرکز «تک‌شیلدر» چندین معیار را برای تعیین بهترین شهرها برای مشاغل مربوط به امنیت سایبری از جمله میانگین حقوق، در دسترس بودن شغل، هزینه‌های زندگی و همچنین مهارت‌های مورد نیاز برای سال 2021 میلادی را مورد تحلیل قرار داده است.
 
در این گزارش مشخص شد که از نظر تعداد فرصت‌های شغلی و به میانگین دستمزد تعیین شده واشنگتن دی‌.سی به عنوان بهترین شهر برای مشاغل مرتبط با امنیت سایبری محسوب می‌شود. در این میان سنگاپور بالاترین تعداد شغل برای متخصصان امنیت سایبری را در اختیار داشت و در بخش دیگر لوگزامبورگ بالاترین دستمزد را به متخصصان امنیت سایبری پرداخت کرد.
 
شاید چندان تعجب‌آور نباشد که واشنگتن دی.سی در رتبه نخست این لیست قرار گرفته است. این شهر که پایتخت آمریکا محسوب می‌شود مقر ادارات دولتی است که بسیاری از متخصصان امنیت سایبری را استخدام می‌کنند.
 
این شهر با کسب امتیاز 17.58 رتبه دوم را برای دسترسی به مشاغل برای افرادی که به دنبال کار در بخش امنیت سایبری هستند به خود اختصاص داده و میانگین حقوق پرداختی یک‌ساله برای متخصصان امنیت سایبری در این شهر 84 هزار و 628 پوند اعلام شده است. بنابراین یکی از بهترین گزینه‌ها برای افرادی محسوب می‌شود که در این بخش به دنبال کار می‌گردند.
 
سنگاپور در این لیست رتبه دوم را در اختیار دارد. این شهر که در جنوب شرق آسیا واقع شده بالاترین تعداد شغل در بین تمام شهرهای مورد بررسی را دارا است. با این حال متوسط حقوق پرداختی سالانه در سنگاپور 55 هزار و 577 پوند اعلام شده است. میانگین هزینه زندگی در این شهر بسیار زیاد است.

پلیس امریکا به دنبال اطلاعات جغرافیای کاربران

برای «زاکاری مک‌کوی» ساکن شهر گینزوایل در ایالت فلوریدای امریکا یک عصر زمستانی ساده سپری می‌شد و در نزدیکی منزل خود دوچرخه سواری می‌کرد البته غافل از آنکه درمعرض تحقیقات آنلاین پلیس قرار گرفته است.
نخستین روزهای سال 2021 میلادی یک پست الکترونیکی هشدار دهنده از طرف شرکت گوگل به صندوق ورودی «مک‌کوی» ارسال شد. در این ایمیل گفته شده بود که اداره پلیس، اطلاعات کاربری او را درخواست کرده است و او پیش از انتشار این اطلاعات توسط گوگل، تنها یک هفته فرصت دارد تا به دادگاه برود و همه داده‌های شخصی مورد نیاز را در اختیار مأموران پلیس بگذارد. مک‌کوی، بعداً متوجه شد که این درخواست بخشی از تحقیقات مربوط به سرقت منزل مجاور در همان زمانی بوده است که او در حال دوچرخه سواری بود.
شرکت گوگل این هفته برای نخستین بار اعلام کرد در سال 2020 میلادی، یازده هزار و 554 حکم مکان‌یابی جغرافیایی را از سوی سازمان‌های اجرای قانون دریافت کرده است تا براساس آن اطلاعات شخصی مربوط به کاربران خود را در اختیار مقامات قضایی و امنیتی بگذارد و به عبارت دیگر، به دستور پلیس ایالات متحده وارد حریم شخصی کاربران شود. گوگل در گزارش خود توضیح داد که در سال 2019 میلادی هشت هزار و 396 مورد و سال 2018 نیز 982 مورد از این گزارش‌ها دریافت کرده بود.
 
   نفوذ به حریم شخصی کاربران
گفتنی است مک‌کوی، یکی از صدها نفری بود که ناخواسته درگیر جست‌وجوهای آنلاین پلیس امریکا شد. شواهدی که او را به‌عنوان مظنون معرفی کرد محل سکونت و محل دوچرخه سواری وی بود و پلیس با ارسال حکم قضایی از گوگل درخواست کرده بود تمام موقعیت‌های جغرافیایی این فرد در بازه زمانی مشخص را ارائه دهد. مک‌کوی در زمان اشتباه و در یک مکان اشتباه قرار گرفته بود و همین مسأله باعث شد با دادخوست گوگل و پلیس فدرال امریکا مواجه شود تا در نهایت اطلاعات او در معرض خطر انتشار برای مأموران پلیس قرار بگیرد.
دستورهای قضایی برای دسترسی به اطلاعات جغرافیایی کاربران از طریق مراکز ارائه دهنده خدمات اینترنتی به‌طور فزاینده به یکی از ابزارهای تحقیقاتی برای مراکز اجرای قانون تبدیل شده است. کارشناسان و منتقدان این فرایند استدلال می‌کنند که این یک روند نگران کننده است و با توجه به اینکه هیچ قانون مشخصی در این زمینه وجود ندارد، این قبیل دستورهای قضایی می‌تواند حریم شخصی کاربران را نقض کند. آنها نگران هستند که افزایش به کارگیری این روش نشان دهنده آغاز یک دوره جدید است که در آن سازمان‌های اجرای قانون راه‌های خلاقانه‌تری را پیدا کرده‌اند تا اطلاعات شخصی کاربران را آسان‌تر از غول‌های فناوری دریافت کنند. به عقیده این دسته از کارشناسان، نهادها و حوزه‌های قضایی از این مکانیسم نه چندان کنترل شده در زمینه اجرای قوانین جدید و بحث برانگیز استفاده می‌کنند و به عبارت دیگر، هر زمان که پای یک قانون جدید و مخالفان آن به میان می‌آید، این فرایند را پیش می‌گیرند تا افراد مشکوک و مورد نظر خود را در کوتاه‌ترین زمان شناسایی کنند.
«کالب کنیون» وکیل مدافع مک‌کوی که به‌تازگی درگیر این مشکل شده است در این خصوص می‌گوید: «تا زمانی که داده‌ها وجود دارد، مأموران پلیس براحتی می‌توانند به آن دسترسی داشته باشند. در شرایط کنونی کافی است یک مأمور پلیس تصمیم بگیرد برای زیرمجموعه داده‌هایی که پیش‌تر جمع‌آوری شده است احضاریه دریافت اطلاعات شخصی بیشتر را درخواست کند و این حکم قضایی بسرعت در اختیار او قرار می‌گیرد. مأموران پلیس برای انجام وظایف خود دست به هر تلاشی می‌زنند و این اتفاق همان چیزی است که در جریان حکم بازرسی اطلاعات آنلاین می‌تواند تبعات فراوانی را هم به همراه داشته باشد».
 
   یک حکم قضایی آنلاین
وکلایی مانند کنیون و کارشناسان حریم شخصی بر این باورند که درخواست‌های قضایی تنها برای دسترسی به اطلاعات شخصی کاربران و مشخص شدن موقعیت جغرافیایی ختم نمی‌شود و مأموران پلیس پیش از این اقداماتی را برای شناسایی کلمات کلیدی جست‌وجو شده در فضای مجازی هم انجام دادند که این اتفاق در قالب یک حکم عمومی برای انبوهی از کاربران مجازی اعمال شده بود و هم اکنون در اصلاحیه چهارم قوانین حریم شخصی امریکا برای ردیابی کلمات جست‌وجو شده توسط کاربران آنلاین یک اقدام غیرقانونی محسوب می‌شود. با وجود این سازمان پلیس فدرال هم اکنون می‌تواند بدون آنکه شخص خاصی را در نظر بگیرد، اطلاعات مربوط به‌کلمات جست‌وجو شده توسط انبوه کاربران در فضای مجازی را به‌صورت قانونی در اختیار داشته باشد.
به‌عبارت دیگر می‌توان گفت پلیس فدرال امریکا با در دست داشتن حکم جست‌وجوی معکوس همچنان از طریق داده‌های مجازی به‌دنبال مظنون می‌گردد و با شرکت‌های بزرگ فناوری به یک تعامل رسیده است تا هر زمان که نیاز بود، فهرستی از افراد و اطلاعات آنها را برای تحقیق در اختیار داشته باشد. برای درخواست‌های قضایی مربوط به شناسایی موقعیت جغرافیایی، شرایط به این صورت بررسی می‌شود که هر کاربر در یک مکان خاص و در یک زمان خاص می‌تواند مظنون باشد و تحت تحقیقات بیشتر قرار بگیرد. این مسأله به معنی ارائه اطلاعات جزئی‌تر و دقیق‌تر کاربران از سوی شرکت‌های فناوری است. برای درخواست‌های قضایی مربوط به کلمات کلیدی جست‌وجو شده توسط کاربران نیز فرایند مشابهی دنبال می‌شود و در این مورد مجموعه کلماتی که در بازه زمانی مشخص توسط کاربران جست‌وجو شده است، توسط مأموران پلیس مورد بررسی قرار می‌گیرد.
کنیون که از وکلای سرشناس جرایم سایبری در امریکا محسوب می‌شود بر این باور است که تحقیقات مأموران پلیس در کلمات جست‌وجو شده آنلاین بسیار وسیع‌تر از بررسی موقعیت جغرافیایی کاربران در حال انجام است و این اتفاق بدون اطلاع کاربر صورت می‌گیرد. زیرا دستورهای مربوط به جست‌وجو در کلمات کلیدی مورد نظر کاربران لزوماً یک فرد خاص را زیر نظر نمی‌گیرد و با یک جنایت خاص مرتبط نیست. بنابراین پلیس می‌تواند به گروهی از افراد در سراسر جهان مظنون شود که در یک بازه زمانی مشخص اصطلاحات خاص را جست‌وجو کرده‌اند. او گفت: «من از این اتفاق به‌عنوان حکم‌های دیجیتالی واقعی یاد می‌کنم که بدون هیچ‌گونه پیوند با دنیای فیزیکی صادر می‌شود و در نهایت افراد واقعی در دنیای فیزیکی را زیر نظر می‌گیرد».
گروه‌های حامی حریم شخصی کاربران بر این باورند که شرکت‌های فناوری با توسعه ویژگی‌های جدید، اطلاعات کاربران را به گونه‌ای فهرست‌بندی می‌کنند که قابلیت جست‌وجو در آنها آسان می‌شود و به‌صورت موازی دسترسی مأموران پلیس به این اطلاعات دسته‌بندی شده هم افزایش می یابد. یکی از این ویژگی‌ها عملکرد تشخیص موارد سوءاستفاده جنسی از کودکان (CSAM) است که شرکت اپل برای آن سازوکار ویژه در نظر گرفته است و با تحلیل دقیق داده‌ها، تصاویر مربوط به سوءاستفاده جنسی از کودکان را شناسایی می‌کند.
«آلبرت فاکس کان» بنیانگذار پروژه نظارت بر فناوری هم توضیح داد: «تحقیق و تفحص در اطلاعات شخصی کاربران آسیب پذیری‌ها را در این زمینه بیشتر می‌کند و راه‌های بیشتری را برای سوءاستفاده از این اطلاعات ارائه می‌دهد. این سوءاستفاده می‌تواند توسط دولت‌های مستبد، مجریان قانون یا هکرها انجام شود، بنابراین هیچ فردی در مقابل دست درازی به اطلاعات ایمن نخواهد بود». به عقیده او عادی‌سازی این مکانیسم‌ها بسیار نگران کننده است و در نهایت می‌تواند راه را برای دسترسی غیرقانونی به اطلاعات شخصی کاربران و سوءاستفاده از آنها باز کند.
باید توجه داشت هر بار که یکی از این حکم‌های قضایی امضا می‌شود، قانون حمایت از حریم شخصی کاربران بیشتر نقض می‌شود.

فیشینگ سایت‌های داخلی رکورد زد

 
گزارشی از خدمات ارائه‌شده توسط مرکز ماهر در شهریورماه سال ۱۴۰۰ منتشر شده که نشان می دهد بیشترین فراوانی مربوط به فیشینگ سایت‌های داخلی بوده که بیشتر از ۳۵۰ مورد را شامل می‌شود.
 
گزارشی از ۵۵۵ مورد خدمت ارائه‌شده توسط مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) در شهریورماه سال ۱۴۰۰ در گراف‌های زیر قابل مشاهده است. خدمات ارائه‌شده شامل فراوانی و نوع رخدادهای رسیدگی‌شده توسط مرکز، بخش‌های دریافت‌کننده این خدمات و نحوه مطلع شدن مرکز از این رخدادها است.
 
طبق این اطلاعات، بیشترین فراوانی رخداد به ترتیب مربوط به فیشینگ سایت‌های داخلی، آلودگی به بدافزار و بات، فیشینگ سایت‌های خارجی، گزارش‌های خبری، شناسایی آسیب‌پذیری، افشای اطلاعات، دیفیس سایت، درخواست ارزیابی، درخواست مشاوره و باج‌افزار بوده است.
 
 
نحوه مطلع شدن مرکز ماهر از رخداد نیز در نمودار زیر آمده که نشان می‌دهد بیشترین آمار از طریق مراجع بین‌المللی به این مرکز رسیده است.
 
 
بیشترین اطلاع‌رسانی از طریق منابع داخلی به ترتیب از سامانه هوشیار، گزارش آپاها، سامانه بینا، کارشناسان مرکز ماهر، سامانه تله بدافزار، سامانه دانا، گزارش مردمی، گزارش نهادهای حاکمیتی و گزارش بخش خصوصی رسیده است.
 
 
همچنین بخش‌های دریافت‌کننده خدمات از مرکز ماهر شامل اپراتورها، بخش خصوصی، دستگاه‌های حاکمیتی و بانک‌ها و موسسات مالی می‌شود که تعداد دریافت این خدمات در نمودار زیر آمده است.
 
 
در نمودار بخش‌های حاکمیتی دریافت‌کننده خدمات از مرکز ماهر هم در ابتدا قوه قضائیه و به دنبال آن وزارت عتف، وزارت بهداشت، وزارت ارتباطات و فناوری اطلاعات، وزارت نفـت، ریاست جمهوری، وزارت کار، تعاون و رفاه اجتماعی، قوه مقننه، وزارت صمت، وزارت امور خارجه قرار دارد. 
 
 
با توجه به اهمیت پاسخگویی به رخدادهای فضای تبادل اطلاعات و ایجاد مراکز پاسخگویی به حوادث فضای مجازی که در اکثر کشورها تحت عنوان مراکز CERT انجام‌شده است، مرکز ماهر به‌عنوان CERT ملی ایران در سال ١٣٨٧ ایجاد و در سطح ملی فعالیت گسترده‌ای را برای پیشگیری و مقابله با حوادث فضای تبادل اطلاعات به عهده دارد.
 
این مرکز در حوزه فعالیت‌های امداد و واکنشی موظف به رسیدگی فوری به حوادث فضای مجازی بر اساس درخواست سازمان‌ها است. همچنین در حوزه فعالیت‌های پیشگیرانه نیز این مرکز وظیفه دارد تا به ارائه هشدارها، اعلانات، مخاطرات و ضعف‌های سامانه‌ها در سطح ملی و انتشار بسته‌های راهنما برای مقاوم‌سازی سامانه‌ها بپردازد.
 
به گزارش ایسنا، معنای فیشینگ ( معنی phishing ) یک اصطلاح برای تشریح دزدی از فرد یا گروهی از کاربران، با استفاده از فرستادن ایمیل یا ایجاد صفحات مسموم است.  این ایمیل‌ها و صفحات، برای جمع‌آوری اطلاعات شخصی کاربران مانند اطلاعات حساب بانکی، اطلاعات اکانت‌های ایمیل و دیگر اطلاعات کاربران ایجاد می‌شوند.

سیلیکون ولی هند بازی های شرط بندی را ممنوع می کند

سیلیکون ولی هند تصمیم دارد بازی های آنلاینی که افراد را به شرط بندی ترغیب می کنند، ممنوع کند. زیرا جوانان را به شرط بندی معتاد می کند.
 
 به نقل از رویترز، مقامات ایالت کارناتاکا در هند پیشنهاد کرده‌اند بازی‌های آنلاین حاوی شرط بندی ممنوع شوند. این امر نگرانی‌هایی به وجود آورده که قوانین ایالتی به صنعت در حال شکوفایی بازی‌های آنلاین در این کشور صدمه بزند.
 
قانون گذاران این ایالت که سیلیکون ولی هند نیز به شمار می‌رود، پشنهاد کرده‌اند اصلاحاتی در «قانون کارناتاکا پلیس» ایجاد شود تا مواردی مانند بازی‌های آنلاین را در برگیرد و هرگونه اقدام ریسک مالی ممنوع شود.
 
بسیاری از موارد نقض این قانون مجازات حبس در زندان را پی دارد. البته قانونگذاران پیشنهاد کرده‌اند مجازات‌ها افزایش یابند.
 
به گفته مقامات این ایالت چنین لایحه‌ای لازم است زیرا جوانان ساکن مناطق حومه‌ای که طی دوره همه گیری کووید ۱۹ بیکار هستند، به شرط بندی معتاد می‌شوند.
 
این در حالی است که پلتفرم‌های بازی‌های رایانه‌ای فانتزی در این کشور بسیار محبوب شده‌اند.
 
کارناتاکا چهارمین ایالت هند است که تصمیم دارد بازی‌های آنلاینی که پول جایزه می‌دهند را ممنوع کند. برخی از بزرگترین شرکت‌های فناوری جهان در این ایالت هند قرار دارند.

سیلیکون ولی هند بازی های شرط بندی را ممنوع می کند

سیلیکون ولی هند تصمیم دارد بازی های آنلاینی که افراد را به شرط بندی ترغیب می کنند، ممنوع کند. زیرا جوانان را به شرط بندی معتاد می کند.
 
 به نقل از رویترز، مقامات ایالت کارناتاکا در هند پیشنهاد کرده‌اند بازی‌های آنلاین حاوی شرط بندی ممنوع شوند. این امر نگرانی‌هایی به وجود آورده که قوانین ایالتی به صنعت در حال شکوفایی بازی‌های آنلاین در این کشور صدمه بزند.
 
قانون گذاران این ایالت که سیلیکون ولی هند نیز به شمار می‌رود، پشنهاد کرده‌اند اصلاحاتی در «قانون کارناتاکا پلیس» ایجاد شود تا مواردی مانند بازی‌های آنلاین را در برگیرد و هرگونه اقدام ریسک مالی ممنوع شود.
 
بسیاری از موارد نقض این قانون مجازات حبس در زندان را پی دارد. البته قانونگذاران پیشنهاد کرده‌اند مجازات‌ها افزایش یابند.
 
به گفته مقامات این ایالت چنین لایحه‌ای لازم است زیرا جوانان ساکن مناطق حومه‌ای که طی دوره همه گیری کووید ۱۹ بیکار هستند، به شرط بندی معتاد می‌شوند.
 
این در حالی است که پلتفرم‌های بازی‌های رایانه‌ای فانتزی در این کشور بسیار محبوب شده‌اند.
 
کارناتاکا چهارمین ایالت هند است که تصمیم دارد بازی‌های آنلاینی که پول جایزه می‌دهند را ممنوع کند. برخی از بزرگترین شرکت‌های فناوری جهان در این ایالت هند قرار دارند.

اکثر مردم هنوز از رمز عبور یکسان در چندین سایت مختلف استفاده می‌کنند

 
به‌تازگی نظرسنجی توسط PCMag انجام شده که نشان می‌دهد بسیاری از کاربران یک رمز عبور را برای ورود به چندین حساب مختلف به کار می‌برند.
 
در دنیای کنونی داشتن رمز عبور مناسب یکی از مهم‌ترین فاکتورهای امنیت مجازی است. اما آیا شما جزو آن دسته افرادی هستید که از یک گذرواژه برای ورود به چندین سایت مختلف استفاده می‌کنند؟ آیا از خطرات این کار مطلع هستید؟ مطمئنا این کار اصلا ایمن نبوده و باعث می‌شود کاربر به‌راحتی قربانی هکرها شود. به‌تازگی یک نظرسنجی انجام شده که نشان می‌دهد ۷۰ درصد بزرگسالان هنوز از رمز عبور یکسان برای ورود به چند حساب مختلف استفاده می‌کنند.
 
به گزارش تک اسپات، پس از نظرسنجی مذکور که از ۱۰۴۱ شهروند آمریکایی که سن قانونی (۱۸ سال به بالا) داشتند انجام شده بود، PCMag دریافت ۲۵ درصد این افراد اعتراف کرده‌اند گاهی اوقات از رمز عبور یکسان برای حساب‌های مختلف خود استفاده می‌کنند. تعداد مشابهی (۲۴ درصد) گفتند این کار را بیشتر اوقات انجام می‌دهند، درحالی‌که ۲۱ درصد اقرار کردند همیشه از یک رمز عبور برای تمام حساب‌های خود استفاده می‌کنند.

 
همان‌طور که خوانندگان این سایت می‌دانند، استفاده مجدد از رمزهای عبور چیزی است که هکرها به آن علاقه دارند، به‌ویژه اینکه بسیاری از وب‌سایت‌ها و خدمات از آدرس ایمیل به عنوان نام کاربری استفاده می‌کنند. اگر این اطلاعات فاش شود، هکرها می‌توانند از آن‌ها در چند مکان مختلف استفاده کرده و ببینند آیا می‌توانند با یک رمزعبور، به چند حساب مختلف برای یک فرد دسترسی پیدا کنند؟ سال ۲۰۱۶ اطلاعات حدود ۱۶۷ میلیون حساب کاربری لینکدین فاش و در دارک وب به فروش گذاشته شد؛ به همین دلیل اکنون مایکروسافت اجازه نمی‌دهد کاربری گذرواژه‌ آسان انتخاب کند.
 
در این نظرسنجی از نحوه ذخیره رمزهای عبور توسط افراد نیز پرسیده شد. متداول‌ترین راه، حفظ آن‌ها بود. بدیهی است که این روش بسیار ایمن است، اما این خطر نیز وجود دارد که رمز عبور را فراموش کنید. با کمال تعجب، دومین روش پرطرفدار، که توسط ۳۶ درصد مردم استفاده می‌شود، نوشتن آن‌ها (به‌ صورت فیزیکی) است که روش ایمنی به نظر نمی‌رسد. همچنین ۲۴ درصد گفته‌اند که آن‌ها را در تلفن یا سایر وسایل الکترونیکی یادداشت می‌کنند، که این راه نیز خطرناک به‌نظر می‌رسد.
 
در این میان، ۳۳ درصد شرکت‌کنندگان از روشی استفاده می‌کردند که توسط بسیاری از متخصصان امنیت پیشنهاد می‌شود؛ این افراد اپلیکیشن‌های مدیریت گذرواژه را برای ذخیره‌سازی اطلاعات حساب خود انتخاب کرده‌اند. درست است که این اپ‌ها نیز خطاهایی دارند، اما درحال‌حاضر به‌عنوان ایمن‌ترین روش برای نگه‌داری رمز عبور شناخته می‌شوند. همچنین می‌توان توسط آن‌ها رمزهای عبور بسیار قدرتمندی ساخت که کار هکرها را سخت‌تر می‌کنند. درضمن، می‌توان با این اپ، رمز عبور را به‌راحتی تغییر داد و این مسئله بسیار خوبی است، زیرا یک چهارم شرکت‌کنندگان در نظرسنجی اعلام کردند هیچ‌وقت گذرواژه خود را تغییر نمی‌دهند.

۵۴ درصد مردم گفتند قربانی جرایم سایبری شده‌اند که شایع‌ترین آن‌ها کلاهبرداری از کارت اعتباری (۲۷ درصد)، بدافزار (۱۸ درصد)، سرقت هویت (۱۷ درصد) و حملات فیشینگ (۱۶ درصد) است. افزون‌براین، این نظرسنجی نشان داد تنها ۵۳ درصد از آنتی ویروس استفاده می‌کنند؛ البته PCMag اشاره می‌کند که بعضی بدون آنکه بدانند از این نرم‌افزار بهره می‌برند.
 
مایکروسافت یکی از شرکت‌هایی است که همیشه از امنیت کاربران خود دفاع می‌کند. این شرکت اخیراً گفته کاربران می‌توانند رمز عبور را از حساب مایکروسافت خود حذف کرده و با استفاده از روش‌های موجود دیگر از جمله Windows Hello، وارد سیستم شوند. این سرویس می‌تواند اثر انگشت، چهره یا عنبیه چشم را برای تأیید مجوز ورود به ویندوز تشخیص دهد. Windows Hello به مراتب از رمز عبور ایمن‌تر است. امکان هک یا سرقت پسورد وجود دارد ولی ویندوز هِلو از حسگرهای اینفرارد استفاده می‌کند که نمی‌توان خواندن اطلاعات بیومتریک را با عکس‌های دیگر فریب داد. همچنین استفاده از دوربین‌های مادون قرمز امکان تشخیص چهره در شرایط نوری مختلف با چهره‌های متفاوت را دارد.

اکثر مردم هنوز از رمز عبور یکسان در چندین سایت مختلف استفاده می‌کنند

اکثر مردم هنوز از رمز عبور یکسان در چندین سایت مختلف استفاده می‌کنند

به‌تازگی نظرسنجی توسط PCMag انجام شده که نشان می‌دهد بسیاری از کاربران یک رمز عبور را برای ورود به چندین حساب مختلف به کار می‌برند.

شناسایی آسیب‌پذیری‌ در محصولات مایکروسافت؛ از پاورپوینت تا ورد

 
مایکروسافت به‌روزرسانی‌ چندین ‫آسیب‌پذیری امنیتی در محصولات خود شامل اکسل آفیس، پاورپوینت، ورد و اکسس را منتشر کرده است و کاربران باید هرچه سریع‌تر نسبت به به‌روزرسانی محصولات آسیب‌پذیر اقدام کنند.
 
شرکت مایکروسافت به‌روزرسانی‌هایی را به‌منظور وصله چندین مورد ‫آسیب‌پذیری امنیتی در ماه سپتامبر در محصولات خود منتشر کرده است؛ مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) به کاربران توصیه می‌کند هرچه سریع‌تر نسبت به به‌روزرسانی محصولات آسیب‌پذیر اقدام کنند. امکان دریافت به‌روزرسانی برای کاربران ویندوز با استفاده از بخش windows update در مسیر Start > Settings > Update & Security > Windows Update فراهم است.
 
برخی از محصولات آسیب‌پذیر شامل آژور اسفر، اکسل آفیس، پاورپوینت، ورد، اکسس، کرنل، ویژوال استودیو و بیت‌لاک می‌شوند. آسیب‌پذیری CVE-2021-40444 (آسیب‌پذیری اجرای کد از راه دور موجود در مؤلفه MSHTML اینترنت اکسپلورر) نیز در این به‌روزرسانی‌ها رفع شده است.
 
جزییات آسیب‌پذیری‌ها
 
در بین به‌روزرسانی‌های ارائه شده، برخی از موارد دارای اهمیت بیشتری هستند. آسیب‌پذیری CVE-2021-38647 با شدت بحرانی ۹.۸ از ۱۰ برنامه Open Management Infrastructure (OMI) را تحت تأثیر خود قرار داده و به مهاجم امکان می‌دهد بدون احراز هویت و تنها با ارسال پیام‌های HTTPS مخرب به پورت 5986 کد دلخواه خود را در سیستم آسیب‌پذیر اجرا کند. بهره‌برداری از آسیب‌پذیری CVE-2021-26435 با شدت ۸.۱ در Microsoft Windows scripting engine نیازمند تعامل کاربری است. آسیب‌پذیری CVE-2021-36967 با شدت ۸.۰ در Windows WLAN AutoConfig service می‌تواند جهت افزایش سطح دسترسی مورد استفاده قرار گیرد.