راه نفوذ به گوشی های آیفون با یک ترفند ساده!

راه نفوذ به گوشی های آیفون

در این مقاله قصد داریم تا راه نفوذ به گوشی های آیفون با یک ترفند ساده را برسی کنیم، پس در ادامه با ما همراه باشید.

اخیرا یک گوشی آیفون به هکرها اجازه داده است تا اطلاعات حساسی را از آن به بیرون بکشند. یک کانال یوتیوبی به نام iDeviceHelp اخیرا ویدئویی را منتشر کرده است که در این ویدیو نشان می دهد چگونه یک هکر به وسیله زمان بندی دقیق با دسترسی فیزیکی به یک گوشی آیفون توانسته است به راحتی قفل صفحه نمایش آن را باز کرده و به اطلاعات مهم و حساس آن آیفون نظیر مخاطبین، لیست پیام ها و عکس ها دسترسی پیدا کند.

بر اساس تحقیقات بیشتری که در این زمینه بر روی کاربران آیفون در سراسر جهان انجام شده است، مشخص شد که با زمانبندی دقیق، این روش می تواند بر روی تمامی گوشی های آیفونی که دارای نسخه IOS 8.2 و یا بالاتر هستند به درستی انجام شود. با این حال برای اینکه بتوان از این ترفند استفاده کرد باید حتما سیری بر روی قفل صفحه نمایش فعال باشد.

در این روش دستیار مجازی آیفون یکی از مهم ترین ابزارها برای نفوذ به این دستگاه است. همچنین هکرها باید به صورت فیزیکی به گوشی آیفونی که قصد نفوذ به آن را دارند دسترسی داشته باشند و هیچ راهی برای انجام این کار به صورت از راه دور وجود ندارد.

برای نفوذ به گوشی آیفون قربانی، یک هکر باید ابتدا باید به آیفون مورد نظر زنگ بزند، سپس یک پیام برای او ارسال کند و سپس با صدا از سیری بخواهد که روشن شود. مرحله بعدی که زمانبندی دقیق وارد می شود، هکر باید دو بار بر روی آیکون مربوط به اطلاعات مخاطب ضربه بزند و آن را نگه دارد و بعد از آن بلافاصله باید بر روی صفحه کلیدی که بر روی صفحه نمایش ظاهر می شود (اگر مراحل قبلی را به درستی انجام داده باشد این صفحه کلید ظاهر می شود) کلیک کند.

اگر عملیات به صورت موفقیت آمیز انجام بگیرد، مهاجم می تواند با تایپ کردن اول اسم مخاطب و سپس ضربه زدن بر روی اطلاعات آن به جزئیات مربوط به مخاطبین دسترسی پیدا کند. این یک ترفند ساده برای هک آیفون است.

اپل، وجود این رخنه امنیتی را تایید کرده است و اعلام کرده که به زودی با انتشار یک به روزرسانی این مشکل را برطرف خواهد کرد. اگر شما در مورد این موضوع نگران هستید و فکر می کنید که ممکن است تا قبل از آنکه به روزرسانی شرکت اپل برای گوشی های آیفون منتشر شود به گوشی شما نفوذ شود، می توانید با غیرفعال کردن دستیار مجازی آیفون خود یعنی سیری، هنگام قفل صفحه نمایش به کلی از این راه نفوذ در امان بمانید. برای انجام این کار باید در منوی تنظیمات به قسمت تاچ آیدی و پسورد بروید.

.

منبع : phoneArena

نوشته راه نفوذ به گوشی های آیفون با یک ترفند ساده! اولین بار در تکرا - اخبار روز تکنولوژی پدیدار شد.

راه نفوذ به گوشی های آیفون با یک ترفند ساده!

راه نفوذ به گوشی های آیفون

در این مقاله قصد داریم تا راه نفوذ به گوشی های آیفون با یک ترفند ساده را برسی کنیم، پس در ادامه با ما همراه باشید.

اخیرا یک گوشی آیفون به هکرها اجازه داده است تا اطلاعات حساسی را از آن به بیرون بکشند. یک کانال یوتیوبی به نام iDeviceHelp اخیرا ویدئویی را منتشر کرده است که در این ویدیو نشان می دهد چگونه یک هکر به وسیله زمان بندی دقیق با دسترسی فیزیکی به یک گوشی آیفون توانسته است به راحتی قفل صفحه نمایش آن را باز کرده و به اطلاعات مهم و حساس آن آیفون نظیر مخاطبین، لیست پیام ها و عکس ها دسترسی پیدا کند.

بر اساس تحقیقات بیشتری که در این زمینه بر روی کاربران آیفون در سراسر جهان انجام شده است، مشخص شد که با زمانبندی دقیق، این روش می تواند بر روی تمامی گوشی های آیفونی که دارای نسخه IOS 8.2 و یا بالاتر هستند به درستی انجام شود. با این حال برای اینکه بتوان از این ترفند استفاده کرد باید حتما سیری بر روی قفل صفحه نمایش فعال باشد.

در این روش دستیار مجازی آیفون یکی از مهم ترین ابزارها برای نفوذ به این دستگاه است. همچنین هکرها باید به صورت فیزیکی به گوشی آیفونی که قصد نفوذ به آن را دارند دسترسی داشته باشند و هیچ راهی برای انجام این کار به صورت از راه دور وجود ندارد.

برای نفوذ به گوشی آیفون قربانی، یک هکر باید ابتدا باید به آیفون مورد نظر زنگ بزند، سپس یک پیام برای او ارسال کند و سپس با صدا از سیری بخواهد که روشن شود. مرحله بعدی که زمانبندی دقیق وارد می شود، هکر باید دو بار بر روی آیکون مربوط به اطلاعات مخاطب ضربه بزند و آن را نگه دارد و بعد از آن بلافاصله باید بر روی صفحه کلیدی که بر روی صفحه نمایش ظاهر می شود (اگر مراحل قبلی را به درستی انجام داده باشد این صفحه کلید ظاهر می شود) کلیک کند.

اگر عملیات به صورت موفقیت آمیز انجام بگیرد، مهاجم می تواند با تایپ کردن اول اسم مخاطب و سپس ضربه زدن بر روی اطلاعات آن به جزئیات مربوط به مخاطبین دسترسی پیدا کند. این یک ترفند ساده برای هک آیفون است.

اپل، وجود این رخنه امنیتی را تایید کرده است و اعلام کرده که به زودی با انتشار یک به روزرسانی این مشکل را برطرف خواهد کرد. اگر شما در مورد این موضوع نگران هستید و فکر می کنید که ممکن است تا قبل از آنکه به روزرسانی شرکت اپل برای گوشی های آیفون منتشر شود به گوشی شما نفوذ شود، می توانید با غیرفعال کردن دستیار مجازی آیفون خود یعنی سیری، هنگام قفل صفحه نمایش به کلی از این راه نفوذ در امان بمانید. برای انجام این کار باید در منوی تنظیمات به قسمت تاچ آیدی و پسورد بروید.

.

منبع : phoneArena

نوشته راه نفوذ به گوشی های آیفون با یک ترفند ساده! اولین بار در تکرا - اخبار روز تکنولوژی پدیدار شد.

حتی لامپ ها هم از هکرها ایمن نیستند!

حتی لامپ ها هم از هکرها ایمن نیستند؛ هک لامپ هم موضوع جالبی است

چند هفته پیش، یک حمله سایبری گسترده به طور موقت برخی از محبوب ترین سایت های وب، از جمله، توییتر، ردیت و آمازون را مختل کرد. این حمله با اتکا به میلیون ها دستگاه خانه های هوشمند انجام شده بود. حال، محققان امنیتی نشان داده اند، به راحتی می توان از دستگاه های موسوم به اینترنت اشیا (IoT) برای تدارک دیدن چنین حملاتی بهره برد. محققان برای این منظور، به طور آزمایشی لامپ هوشمند پهپادی را از صدها متر دورتر هک کردند و موجب خاموش شدن هواپیمای بدون سرنشین شدند. هک لامپ می تواند موضوع جالبی باشد!

این آزمایش که از سوی محققان کانادایی و اسرائیلی انجام شد، نشان داد، دستگاه هایی با شبکه ای کوچک همچون وبکم ها، مانیتور های کودک و لوازم هوشمند تا چه حد در برابر حملات سایبری آسیب پذیر هستند. این نوع دستگاه ها هیچ حفاظ امنیتی و یا نرم افزار آنتی ویروسی هم مانند کامپیوترهای شخصی ندارند، و قابلیت های امنیتی روی بُرد این دستگاه ها هم، اغلب ضعیف است و یا با تاخیر به روزرسانی می شوند.

لامپ هک شده متعلق به برند موفق شرکت فیلیپس هو بود. این شرکت یکی از بهترین و محبوب ترین سیستم های روشنایی هوشمند موجود را عرضه می کند، محصولات این شرکت امکان کنترل از راه دور چیزهایی مانند روشنایی و رنگ لامپ از طریق اپلیکیشن های اسمارت فون را می دهند. اما به نظر می رسد، این سیستم با یک آسیب پذیری مهم در پروتکل های بی سیم خود، ZigBee مواجه است. این محققان در مقاله خود نوشته اند:”دستگاه های اینترنت اشیا یکدیگر را به نوعی کرم آلوده می کنند که همچون واکنش زنجیره ای هسته ای، در نواحی بزرگی گسترده می شود. “

محققان می گویند، در شهرهای متراکمی مانند پاریس که مساحتی (هسته اصلی شهر) حدود ۱۰۵ کیلومتر مربع (۴۱ مایل مربع) دارد، این نوع حملات قادر به آلوده کردن بیش از ۱۵ هزار دستگاه در مکان های حیاتی و مهم هستند.

در ادامه این مقاله می خوانیم: “این کرم ها با استفاده از اتصال بی سیم ZigBee و نزدیکی فیزیکی، مستقیما از یک لامپ به لامپ مجاور می پرند. این حمله می تواند با متصل شدن یک لامپ آلوده در هر جایی از شهر شروع شود و پس از آن، آلودگی فاجعه باری در عرض چند دقیقه به همه جا کشیده شده و مهاجمان را قادر به خاموش و روشن کردن لامپ های تمام شهر می کند. همچنین مهاجمان احتمالی می توانند از این لامپ ها برای یک حمله عظیم DDOS (حملات محروم‌ سازی از سرویس) هم بهره ببرند. “

اما راه حل چیست؟ پاسخ دادن به این سوال در مرحله فعلی دشوار است، چرا که میلیون ها دستگاه هوشمند متصل به اینترنت از تولید کنندگان مختلف، وجود دارند و امنیت آنها نیازمند همکاری های امنیتی مختلف بین شرکت ها و سازمان های مختلف است. از نقطه نظر محققان امنیتی، سازندگان سخت افزار و نرم افزار، باید به سرعت درصدد بر طرف کردن حفره های امنیتی خود باشند.

محققان در مقاله خود نوشته اند: “ما می توانیم از تاریخ در مورد اهمیت شیوه های خوب طراحی پروتکل های امنیتی و چگونگی پیاده سازی آنها بیاموزیم. ما باید با هم همکاری کنیم و از دانش خود برای محافظت از دستگاه های اینترنت اشیا بهره ببریم. در غیر این صورت، ممکن است در آینده ای نزدیک با حملاتی در مقیاس بزرگ مواجه شویم که قادر خواهند بود هر بخشی از زندگی ما را تحت تاثیر قرار دهند.”

.

منبع: sciencealert

 

نوشته حتی لامپ ها هم از هکرها ایمن نیستند! اولین بار در تکرا - اخبار روز تکنولوژی پدیدار شد.

هند به زودی قادر به هک آیفون ها و هر گوشی هوشمند دیگری خواهد بود

هند به زودی قادر به هک آیفون ها و هر گوشی هوشمند دیگری خواهد بود

هند به زودی قادر به هک آیفون ها و هر گوشی هوشمند دیگری خواهد بود.

امنیت آیفون را در حال حاضر تنها با عبارت افسانه‌ای می‌تواند توصیف شود. به خصوص پس از جدال حقوقی بین اف بی ای و اپل در ابتدای سال جاری بر سر باز کردن قفل دستگاه یک تروریست برای دولت، این موضوع بیش از پیش خودش را نشان داد. در طول چندین ماه که هم اف بی آی و هم آژانس امنیت ملی آمریکا پس از تلاش‌های بسیار در امر هک آیفون ناموفق بودند، این شرکت خصوصی اسرائیلی سلبرایت بود که به نجات آن‌ها برای اجرای قانون آمد.

تا جایی که ما می دانیم، این شرکت خصوصی تنها شرکتی است که به تکنولوژی هک که قادر به باز کردن تمامی گوشی‌های هوشمند جدید است دسترسی دارد؛ اما ممکن است به زودی شرایط تغییر کند. با توجه به گفته‌های اکونومیک تایمز، لابراتوری در هند در حال مذاکره با سلبرایت برای خرید ابزار و وسیله‌ای که این شرکت برای باز کردن آیفون آن تروریست از آن استفاده کرد. بخشی از صحبت‌های مقام ارشد FLS با اکونومیک تایمز در این باره، بدین شرح است.

” به احتمال زیاد ما در یک ماه آینده به این فناوری دست پیدا خواهیم کرد. […] به زودی هند را تبدیل به مرکزی جهانی برای کمک به مواردی که قانون قادر به باز کردن گوشی‌های هوشمند در آن ها نیست می‌کنیم.”

این مقام دولتی هند همچنین گفت که دستگاه‌هایی که دارای iOS 8 یا نسخه‌های جدیدتر از آن هستند، بدون این تکنولوژی، هک کردن آن‌ها غیرممکن می‌شود. یکی دیگر از کارکنان FSL اضافه کرد که آن ها پیش از این هم با شرکت سلبرایت کار کرده‌اند، اما این بار قصد دارند تمامی ابزار را خریداری کنند.

اگر همه چیز به خوبی پیش برود، تنها آزمایشگاه‌های قانونی در گندهیناگار، در غرب هند، دسترسی به این تکنولوژی را خواهند داشت. سایر سازمان‌های دولتی در صورت نیاز به این سرویس بایستی هزینه‌ای را به FSL پرداخت کنند.

.

منبع : phoneArena

نوشته هند به زودی قادر به هک آیفون ها و هر گوشی هوشمند دیگری خواهد بود اولین بار در تکرا - اخبار روز تکنولوژی پدیدار شد.

صدور دستور توقف حملات DDoS از جانب ویکی لیکس

تشکر بی تشکر! ویکی لیکس از طرفداران خود درخواست کرده حملات محروم سازی از دسترسی به اینترنت (DDoS) را متوقف کنند.

گویا آی تی – پس از یک حمله گسترده DDoS که در کل روز جمعه بی نظمی و آشفتگی زیادی در اینترنت ایجاد کرد، ویکی لیکس مانند کسی که در بیابان برهوتی گیر افتاده است، صدای گریه خود را به گوش کاربران اینترنت رساند. این سایت در پیامی که از طریق توئیتر ارسال کرد (یکی از چندین سایت اینترنتی که تحت تاثیر حمله به شرکت داین قرار گرفته بود)، به “طرفداران” خود التماس می کرد حمله گسترده به این سایت را متوقف کنند. “آقای آسانژ هنوز زنده است و ویکی لیکس هنوز منتشر می شود”. این جمله ای است که در توئیت این سایت نوشته شد. “ما از طرفداران خود می خواهیم خرابکاری در اینترنت آمریکا را پایان دهند. شما قدرت خود را به اثبات رساندید”.

آقای آسانژ هنوز زنده است و ویکیلیکس هنوز منتشر می شود. ما از طرفداران خود می خواهیم خرابکاری در اینترنت ایالات متحده را پایان دهند. شما قدرت خود را به اثبات رساندید.

این درخواست پس از آنکه طرفداران ویکی لیکس ادعا کردند در پشت پرده حملات سایبری به شرکت داین قرار داشته اند، اعلام شد. این حملات، تعدادی از سرویس های اینترنتی، از جمله ردیت، نت فلیکس، باکس و غیره را از کار انداخته بود. حمله به شرکت داین در آغازین ساعات صبح روز جمعه شروع شد و بعد از یک وقفه کوتاه، بار دیگر در بعد از ظهر همان روز ادامه یافت. به خاطر این حمله ها کاربران آمریکایی و اروپایی نمی توانستند به این سایت ها دسترسی پیدا کنند.
در فاصله کوتاهی پس از ارسال اولین توئیت، ویکی لیکس بار دیگر به توئیتر رفت، و این بار گفت “دولت اوباما نباید برای جلوگیری از انتقاد از نامزد حزب حاکم از ابزارهایی که در اختیار دارد سوء استفاده کند”.
تاکنون، مقامات آمریکا به طور دقیق مشخص نکرده اند که چه کسی پشت این حمله ها قرار داشته است. مدیر بخش استراتژی شرکت داین، کایل یورک، به رویترز گفت “پیچیدگی این ها، چالش های زیادی برای ما ایجاد کرده است”.
هیچ یک از احزاب آمریکا تمایلی به قبول مسئولیت این حملات ندارند. به گفته پولیتیکو، هم هکرهای ناشناس و هم هکرهای گروه New World (دنیای جدید) گفته اند اعضای آنها پشت این حملات بوده اند. در مجموعه ای از پیام های مستقیم در توئیتر، دو هکر که خودشان را “پیامبر” و “زین” نامیده اند، به آسوشیتدپرس گفته اند ” ما این کار را برای جلب توجه ماموران دولت فدرال انجام نداده ایم، فقط می خواستیم قدرت خود را آزمایش کنیم”. با این همه، به نظر می رسد کارشناسان امنیتی فکر نمی کنند ادعاهای آنها اعتباری داشته باشد و می گویند آنها برای انجام این هک ها می توانند هر هدفی داشته باشند.

بات نت های مخرب مسئول اختلال اینترنت در جمعه گذشته

بات نت های مخرب به عنوان مسئول اختلال اینترنت در جمعه گذشته شناخته شدند!

بات نت های مخرب به عنوان مسئول اختلال اینترنت در جمعه گذشته شناخته شدند!

جمعه گذشته حدود ساعت ۷ صبح، مردم متوجه شدند که قادر به دسترسی به سایت‌هایی نظیر توییتر، نت فلیکس ، اسپاتیفای ، ردیت و سایت‌های پر بازدید دیگر نیستند. دلیل این اختلال، حملات DDoS بود که کمپانی Dyn Inc را هدف قرار داده بود. Dyn Inc کمپانی قدرتمندی است که ترافیک اینترنت سایت‌های ذکر شده بالا را مدیریت می‌کند. موج اول حملات، شرق آمریکا را هدف قرار داده بود، اما حملات بعدی کل جهان را در برگرفت.

با اینکه سرویس‌ها تنها چند ساعت قطع بود و باعث سردرگمی و ناراحتی کاربران شد؛ اما افزایش قدرت این نوع حملات سایبری را نشان داد. سؤال اصلی این است که “چه کسانی پشت این حملات بودند؟”

به‌طور خلاصه باید بگوییم که هنوز کسی در این باره چیزی نمی‌داند. وزارت امنیت داخلی آمریکا، در حال حاضر در حال بررسی این مسئله است. اما می دانیم که این حملات توسط بات نت های مخرب طراحی و انجام شده است و همچنین بعضی از آن‌ها به بدافزار Mirai آلوده بوده اند. Mirai برنامه‌ای نسبتاً ساده است که حتی افرادی با تجربه کم نیز قادر به استفاده از آن و در اختیار گرفتن دستگاه‌های متصل به اینترنت و استفاده از آن ها برای راه اندازی حملات دیداس هستند.

به گفته شرکت Hangzhou Xiongmai Technology، شرکت چینی فروشنده دستگاه‌های DVR و دوربین‌های اینترنتی، محصولاتش در حملات روز جمعه نقش داشته‌اند و از آن‌ها استفاده شده است . بنا به گزارش‌ها ، هکرها به لطف ضعیف بودن پسوردهای پیش فرض دستگاه‌های این شرکت، به راحتی توانسته‌اند با اثر گذاری روی آن‌ها توسط Mirai حملات را راه اندازی کنند. این کمپانی توصیه می‌کند که مشتری‌ها، دستگاه‌های خودرا به روزرسانی کنند و اطلاعات شخصی خود را تغییر دهند.

مشکل اصلی اینجاست که سورس کدهای Mirai هم اکنون در دارک وب ( فروشگاهی برای تمام موارد غیرقانونی ) در دسترس است. کارشناسان امنیتی پیش‌ بینی کرده بودند که این برنامه می‌تواند توسط هکرها استفاده شود و ضررهای زیادی برساند ، که همینطور هم شد.

“با افزایش دستگاه‌های متصل به اینترنت و همچنین دسترسی گسترده به بدافزارهایی مانند Mirai که مزیت استفاده از این دستگاه ها را دارند، ممکن است حملات جمعه تازه شروع کار باشد.”

.

منبع : androidauthority

نوشته بات نت های مخرب مسئول اختلال اینترنت در جمعه گذشته اولین بار در تکرا - اخبار روز تکنولوژی پدیدار شد.

بات نت های مخرب مسئول اختلال اینترنت در جمعه گذشته

بات نت های مخرب به عنوان مسئول اختلال اینترنت در جمعه گذشته شناخته شدند!

بات نت های مخرب به عنوان مسئول اختلال اینترنت در جمعه گذشته شناخته شدند!

جمعه گذشته حدود ساعت ۷ صبح، مردم متوجه شدند که قادر به دسترسی به سایت‌هایی نظیر توییتر، نت فلیکس ، اسپاتیفای ، ردیت و سایت‌های پر بازدید دیگر نیستند. دلیل این اختلال، حملات DDoS بود که کمپانی Dyn Inc را هدف قرار داده بود. Dyn Inc کمپانی قدرتمندی است که ترافیک اینترنت سایت‌های ذکر شده بالا را مدیریت می‌کند. موج اول حملات، شرق آمریکا را هدف قرار داده بود، اما حملات بعدی کل جهان را در برگرفت.

با اینکه سرویس‌ها تنها چند ساعت قطع بود و باعث سردرگمی و ناراحتی کاربران شد؛ اما افزایش قدرت این نوع حملات سایبری را نشان داد. سؤال اصلی این است که “چه کسانی پشت این حملات بودند؟”

به‌طور خلاصه باید بگوییم که هنوز کسی در این باره چیزی نمی‌داند. وزارت امنیت داخلی آمریکا، در حال حاضر در حال بررسی این مسئله است. اما می دانیم که این حملات توسط بات نت های مخرب طراحی و انجام شده است و همچنین بعضی از آن‌ها به بدافزار Mirai آلوده بوده اند. Mirai برنامه‌ای نسبتاً ساده است که حتی افرادی با تجربه کم نیز قادر به استفاده از آن و در اختیار گرفتن دستگاه‌های متصل به اینترنت و استفاده از آن ها برای راه اندازی حملات دیداس هستند.

به گفته شرکت Hangzhou Xiongmai Technology، شرکت چینی فروشنده دستگاه‌های DVR و دوربین‌های اینترنتی، محصولاتش در حملات روز جمعه نقش داشته‌اند و از آن‌ها استفاده شده است . بنا به گزارش‌ها ، هکرها به لطف ضعیف بودن پسوردهای پیش فرض دستگاه‌های این شرکت، به راحتی توانسته‌اند با اثر گذاری روی آن‌ها توسط Mirai حملات را راه اندازی کنند. این کمپانی توصیه می‌کند که مشتری‌ها، دستگاه‌های خودرا به روزرسانی کنند و اطلاعات شخصی خود را تغییر دهند.

مشکل اصلی اینجاست که سورس کدهای Mirai هم اکنون در دارک وب ( فروشگاهی برای تمام موارد غیرقانونی ) در دسترس است. کارشناسان امنیتی پیش‌ بینی کرده بودند که این برنامه می‌تواند توسط هکرها استفاده شود و ضررهای زیادی برساند ، که همینطور هم شد.

“با افزایش دستگاه‌های متصل به اینترنت و همچنین دسترسی گسترده به بدافزارهایی مانند Mirai که مزیت استفاده از این دستگاه ها را دارند، ممکن است حملات جمعه تازه شروع کار باشد.”

.

منبع : androidauthority

نوشته بات نت های مخرب مسئول اختلال اینترنت در جمعه گذشته اولین بار در تکرا - اخبار روز تکنولوژی پدیدار شد.

شوخی خنده‌داری به نام امنیت سایبری!

شوخی خنده‌داری به نام امنیت سایبری!

با توجه به مناظره‌های ریاست جمهوری در کشور آمریکا و افشاگری‌های عجیب‌وغریب و بی‌سابقه دو کاندید این انتخابات علیه یکدیگر، بار دیگر مسئله هک شدن ای‌میل هیلاری کلینتون به بحثی داغ در رسانه‌ها تبدیل‌شده است. در این میان بسیاری از ما نیز مانند خانم کلینتون با افشا شدن اطلاعات شخصی برای هکرها روبرو هستیم ولی به علت عدم اهمیت و ارزش مالی اطلاعات ما، هکرها چندان علاقه‌ای برای نشان دادن حضورشان در سیستم ما ندارند.

اگر به چند سال اخیر و سابقه هک شدن شرکت‌ها و افراد مختلف نگاهی بیندازیم، می‌توانیم درک کنیم که چرا امنیت در دنیای امروزی اینترنت را می‌توان یک شوخی خنده‌دار به‌حساب آورد. کافی است تا ماجرای هک شدن سرورهای کلاود شرکت اپل را به یاد بیاورید. در این رخداد عکس‌هایی نامناسب از حساب‌های شخصی بسیاری از هنرپیشه‌های هالیوودی به سرقت رفت و به رسانه‌ها راه یافت. نکته جالب این بود که اپل به‌سرعت عکس‌العمل نشان داده و در مدت‌زمانی کوتاه، بیانیه پیروزمندانه‌ای را منتشر ساخت که خبر از عرضه وصله امنیتی برای این مشکل می‌داد.

ولی نکته جالب این بود که تنها چند روز پس از عرضه این وصله، دوباره موجی جدید از افشای اطلاعات شروع شد که همه این اطلاعات، پس از عرضه و استفاده از این وصله امنیتی به سرقت رفته بودند. این مثال به‌سادگی نشان می‌دهد که هکرها در دنیای کامپیوتر و امنیت کامپیوتری، صدها گام از شرکت‌های بزرگ پیش هستند. درعین‌حال نیز اگر اطلاعات هنرپیشه‌های هالیوودی در اختیار هکرها بوده است، فکر می‌کنید که اطلاعات شخصی شما از دسترس آن‌ها خارج بوده‌اند؟

به‌این‌ترتیب باید بدانیم که اگر در دنیای اینترنت پرسه می‌زنیم، امنیت ما تنها بر عهده خود ما خواهد بود و باید بدانیم که ریسک این کار چگونه می‌تواند زندگی ما را به خطر بیندازد. هیچ‌کدام از ما در خانه خود را باز نمی‌گذاریم و درزمینه امنیت سایبری نیز باید به چنین مواردی توجه داشته باشیم. درست است که نرم‌افزارهای ضد هک و آنتی‌ویروس‌ها نمی‌توانند جلوی هکرهای بزرگ را بگیرند ولی شما به‌عنوان یک کاربر عمومی هیچ جذابیتی برای هکرهای بزرگ ندارید (مگر در مواقع خاص و هک‌های عمومی برای آسیب رساندن به مشتریان یک شرکت یا هدف خاص) ولی هکرهای کم‌تجربه و مبتدی به دنبال طعمه‌هایی مانند شما می‌گردند.

به‌خوبی به یاد دارم که در طول حضور در مراسم شکسته شدن رکورد بزرگ‌ترین هک قانونی قاره آسیا و ثبت آن در کتاب رکوردهای این قاره با تعداد زیادی از افراد جویای نام روبرو شدم که برای کسب تجربه حاضر بودند تا دستگاه‌های کاربران عادی را هک کنند. به همین دلیل نیز نخستین گام برای حفظ امنیت در برابر چنین افرادی را می‌توان نصب نرم‌افزارهای امنیتی بر روی تلفن همراه یا کامپیوتر دانست.

در ادامه نیز باز به سراغ یک مثال ساده از زندگی روزمره شما می‌رویم. شما هیچ‌وقت لوازم باارزش خود را در معرض دید قرار نمی‌دهید و در دنیای سایبری نیز همین مورد صادق است. اگر عکس‌ها و فایل‌هایی باارزش دارید، حتما آن‌ها را در هارددیسک‌های پشتیبان قرار بدهید؛ یا حتی از نرم‌افزارهای قفل‌کردن فایل استفاده کنید تا حداقل دسترسی به آن‌ها را برای هکرها دشوار سازید.

در پایان نیز به یاد داشته باشید که نگهداری از عکس‌های خیلی شخصی در دستگاهی که به کمک آن به اینترنت دسترسی دارید می‌تواند برای شما خطرناک باشد. بنابراین بهتر است آن‌ها را به‌سرعت به یک سیستم آفلاین انتقال بدهید. به یاد داشته باشید که سیستم امنیتی شما به‌هیچ‌عنوان در سطح ناسا یا شرکت سونی نیست؛ با این حساب اگر این دو مورد به‌راحتی هک شده‌اند، وضعیت شما کاملا مشخص به نظر می‌رسد.

نوشته شوخی خنده‌داری به نام امنیت سایبری! اولین بار در - آی‌تی‌رسان پدیدار شد.

چگونه مانع هک شدن سایت های وردپرسی شویم؟

حدود سه الی ۴ سال پیش، بیش از ۷۰ درصد وب سایت هایی که از وردپرس استفاده می کردند، مورد حملات قرار گرفتند و موجب شد که امنیت این پلتفرم بیشتر مورد اهمیت قرار گیرد. در میان وب سایت هایی که مورد حمله قرار گرفته بودند فصل مشترک هایی وجود داشت که ما آن ها را جمع آوری کرده ایم تا با یاد آوری آن به وبمسترها، کمک کنیم که دچار چنین حادثه ای نشوند. با گویا آی تی همراه باشید تا با ۵ عامل مهم هک وردپرس آشنا شوید.

How to prevent being hacked WordPress sites

 اما این فصل مشترک ها چه بوده اند؟

به روز نبودن ورژن وردپرس

حتما دیده اید که هر چند مدت یکبار، هشدار بروز رسانی وردپرس را مشاهده می کنید اما همین عامل یعنی به روز نبودن وردپرس، عامل مهمی بوده که در وب سایت های قربانی دیده شده است. زمانی که هشدار بروز رسانی وردپرس را مشاهده می کنید، باید سریعا این کار را انجام دهید و کاری نداشته باشید که چه چیزی در پس جریان است.

 عدم بروز رسانی پلاگین ها و تم ها

پلاگین ها هم بخش مهمی از یک وب سایت هستند که باید برای بهینه تر شدن، دائما بروز رسانی شوند. گاهی به بروز رسانی خود وردپرس توجه می شود اما به افزونه ها خیر. هنگام بروز رسانی خود وردپرس، افزونه ها را تیک دار کنید تا بتوانید همزمان تمام اجزای قابل بروز رسانی را آپدیت کنید.

How to prevent being hacked WordPress sites

دانلود و نصب پلاگین از منابع نا شناس

اگر به یک افزونه احتیاج دارید، آن را از وب سایت های مطرح و حتی الامکان از خود وردپرس دانلود و نصب کنید. در میان وب سایت های قربانی شمار زیادی از پلاگین هایی مشاهده شده که آن ها را از وب سایت های نا مشخص نصب کرده بودند.

آدرس ورود مشهور wp-admin

هنگام نصب وردپرس به صورت پیشفرض آدرس ورود به صورت wp-admin ذخیره می شود که این آدرس برای هکر ها کاملا آشناست. حالا شما باید بتوانید این آدرس را تغییر دهید تا از دسترس شمار زیادی از هکر ها راحت شوید.

How to prevent being hacked WordPress sites

 محدود نبودن دسترسی کاربران

گاهی علت هک شدن سایت شما، چیزی نیست جز خود نویسندگان و افرادی که در سایت شما عضویت دارند. این افراد، باید به تناسب کاربری خود، دسترسی داشته باشند. حتی اگر از امنیت اطمینان ندارید، نیازی نیست وارد پروسه ی جذب کاربر شوید چرا که لطمات آن جبران نا پذیر است.

نظر شما در مورد امنیت وردپرس چیست؟ آیا شما نیز تا کنون به عنوان وبمستر، با مشکل هک شدن روبرو شده اید؟ اگر چنین بوده تجربه خود را با ما در میان بگذارید و این مطلب را برای کاربران وردپرس نیز ارسال کنید.

هک شدن سیستم انتخاباتی آمریکا توسط روسیه

هک شدن سیستم انتخاباتی آمریکا. روسیه سیستم انتخاباتی آمریکا را هک کرد

براساس گزارش منتشر شده در وب سایت گاردین، پایگاه داده‌های سیستم انتخاباتی در در دو ایالت آمریکا هک شده است. اف بی آی اسامی دو ایالت مورد هک قرار گرفته شده را اعلام نکرده اما گزارشات حاکی از آن است که هک شدن سیستم انتخاباتی آمریکا مربوط به سیستم ثبت نام رأی‌دهندگان ایالات آریزونا و ایلینوی بوده و این ایالات مورد هدف هکرها قرار گرفته است.

براساس رایزنی‌های محرمانه، بعد از آنکه مشخص شد هکرها دو پایگاه داده مربوط به انتخابات دو ایالت آمریکا را در هفته‌های اخیر مورد هدف قرار داده‌اند، اف بی آی از مسئولان انتخابات خواستار افزایش تدابیر امنیتی سایبری شد.

هشدار امنیتی مربوط به هک شدن سیستم انتخاباتی آمریکا در ۲۸ مرداد (۱۸ اوت) از بخش سایبری اف بی آی صادر شد.

ابتدا خبرگزاری یاهو این خبر را در روز دوشنبه اعلام کرد و به نقل از مقامات مجری قانون (که نامشان ذکر نشده) اشاره کرد که این هکرها خارجی بوده‌اند.

اگر چه اف بی آی هنوز نامی از این ایالات نبرده، اما منابع خبری یاهو ایالات آریزونا و ایلینوی را مورد هدف نفوذ سایبری می‌دانند.

خبرگزاری یاهو به نقل از یک مقام هیئت مدیره انتخابات یکی از ایالات اعلام کرد پس از آنکه هکرها موفق شدند اطلاعات شخصی ۲۰۰ هزار رأی دهنده را از سیستم ثبت نام رأی‌دهندگان ایلینوی به سرقت ببرند، این سیستم به مدت ۱۰ روز در اواخر ماه جولای بسته شد.

اما خبرگزاری یاهو به نقل از یک مقام دولتی اعلام می‌کند که این حمله در مورد آریزونا محدود‌تر و شامل ارسال نرم‌افزارهای مخرب به سیستم ثبت نام رأی‌دهندگان بوده است. همچنین این مقام دولتی اظهار کرد که هیچ گونه اطلاعاتی از این سیستم به سرقت نرفته است.

مقامات اطلاعاتی آمریکا همواره نگران این هستند که هکرها با حمایت مالی از سوی روسیه یا سایر کشورها دست به ایجاد اخلال در سیستم انتخابات ریاست جمهوری ماه نوامبر بزنند.

مقامات و کارشناسان امنیت سایبری می‌گویند نقض اخیر در کمیته ملی حزب دموکرات و یا هر جای دیگری در حزب دموکرات، به احتمال زیاد توسط افرادی در دولت روسیه انجام شده است. اما مقامات کرملین اتهامات وارده درباره دخالت مسکو را تکذیب کرده‌اند.

نگرانی‌ها درباره‌ی امنیت سایبری انتخابات موجب شده تا وزیر امنیت داخلی ایالات متحده آمریکا، جِه جانسون، یک کنفرانس تلفنی با مقامات ایالتی انتخابات در اوایل این ماه تشکیل دهد و در ساخت سیستم‌های انتخاباتی امن‌تر به آنها مشارکت کند.

.

منبع: theguardian

نوشته هک شدن سیستم انتخاباتی آمریکا توسط روسیه اولین بار در تکرا - اخبار روز تکنولوژی پدیدار شد.