۶۵۸ حمله سایبری به انگلیس در یک سال اخیر

 
مرکز ملی امنیت سایبری دولت انگلیس از دفع ۶۵۸ حمله سایبری از اول سپتامبر سال ۲۰۱۸ تا ۳۱ اگوست سال ۲۰۱۹ خبر داده است.
 
 به نقل از یاهونیوز، این مرکز همچنین بیش از یک میلیون تلاش برای کلاهبرداری از اطلاعات کارت های اعتباری را در فضای مجازی شناسایی کرده و با آنها مقابله کرده  است.
 
اطلاعات منتشر شده توسط این مرکز نشان می دهد هزاران نفر از مردم انگلیس به دنبال مداخله مرکز ملی امنیت سایبری دولت توانسته اند، جلوی خالی شدن حساب های بانکی خود را بگیرند.
 
این مرکز مدعی است بخش عمده ای از حملات سایبری بر علیه انگلیس توسط دولت های متخاصم انجام می شود. مرکز ملی امنیت سایبری دولت انگلیس اسامی این کشورها را اعلام نکرده است.
 
سیاران مارتین مدیر اجرایی این مرکز گفته است: برای مقابله با کلاهبرداری های سایبری هنوز باید اقدامات بیشتری انجام شود و ضروری است مردم عادی آموزش های گسترده تری دریافت کنند.

ائتلاف آمریکا، انگلیس و استرالیا برای تضعیف رمزنگاری سرتاسری اطلاعات

پیمانکار سابق آژانس امنیت ملی آمریکا از برنامه واشنگتن، لندن و کانبرا برای تضعیف رمزنگاری سرتاسری ارتباطات خصوصی کاربران به واسطه فیس‌بوک پرده برداشت.  
 
 
ادوارد اسنودن در ادامه افشای اسناد طبقه‌بندی شده برنامه نظارتی دولت آمریکا، در یادداشت خود در روزنامه انگلیسی گاردین، می‌نویسد: در هر کشور جهان امنیت رایانه‌ها ضامن روشن نگه داشتن چراغ‌ها، بسته نگه داشتن سدها و در جریان بودن سیستم حمل و نقل است. بیش از نیم دهه است که آسیب‌پذیری رایانه‌ها و شبکه‌های کامپیوتری در صدر فهرست ارزیابی تهدیدات جهانی نهادهای اطلاعاتی آمریکا قرار دارد، یعنی بالاتر از تروریسم، بالاتر از جنگ. تراز بانکی افراد، تجهیزات بیمارستان‌های محلی و انتخابات ریاست جمهوری ۲۰۲۰ آمریکا تنها چندین نمونه از موارد متعددی هستند که که به امنیت رایانه‌ای وابسته‌اند. 
 
حال در بحبوحه یکی از بزرگ‌ترین بحران‌های تاریخ در زمینه امنیت رایانه‌ای، دولت آمریکا در کنار دولت‌های انگلستان و استرالیا در تلاش برای تضعیف تنها روش موجود برای حفاظت مطمئن از اطلاعات جهان یعنی رمزگذاری داده‌ها (encryption) هستند.
 
رمزنگاری یا رمزگذاری (Encryption) فرآیند تبدیل و ذخیره اطلاعات با استفاده از یک الگوریتم خاص برای محافظت از آنهاست. در هر رمزگذاری یک کلید الگوریتم وجود دارد که تنها در اختیار خود رمزگذار است.
 
اگر این دولت‌ها به هدف خود برسند، زیرساخت‌های عمومی و زندگی خصوصی ما برای همیشه ناامن خواهد شد.
 
به زبان ساده، رمزنگاری یک روش حفاظت از اطلاعات و راه اصلی برای تضمین امنیت ارتباطات دیجیتال است. هر ایمیلی که می‌نویسید و هر واژه‌ای که جستجو می‌کنید در فضای مسموم اینترنت منتقل می‌شود. اوایل همین ماه، آمریکا در کنار انگلستان و استرالیا از فیس‌بوک خواستند تا یک «در پشتی» یا حفره‌ای جدی در پیام‌رسان‌های رمزنگاری شده خود ایجاد کند که به هر کس که کلید این در پشتی را داشته باشد اجازه دسترسی را به ارتباطات خصوصی کاربران دهد. فیس‌بوک تاکنون در برابر این درخواست مقاومت کرده است.  
 
اگر رمزنگاری از روی ترافیک اینترنتی برداشته شود، هر دولت، شرکت یا مجرمی می‌تواند رونوشتی از آن را بدزدد و به طور مخفیانه اطلاعات شما را برای همیشه ثبت و ضبط کند. با این وجود اگر این ترافیک را رمزنگاری کنید، اطلاعات شما قابل خواندن نخواهد بود و تنها افرادی که کلید رمزگشایی ویژه را دارند می‌توانند قفل آن را باز کنند.
 
سیستم‌های ارتباطی مبتنی بر رمزگذاری سرتاسری طراحی شده‌اند تا پیام‌های ارسالی تنها توسط فرستنده و گیرنده موردنظر قابل خواندن باشد، حتی اگر این پیام‌های قفل و رمزنگاری شده به دست یک نفر سوم غیرمعتمد مثل یک شبکه اجتماعی چون فیس‌بوک بیفتد.  
 
جالب است که چطور زمانی که یک کمپانی به خطرناکی فیس‌بوک دست‌کم ظاهرا خواستار اجرای یک فناوری‌ است که با محدود کردن قدرت خود امنیت کاربران را بالا می‌برد، دولت آمریکا نسبت به آن انتقاد دارد. این انتقادات ریشه در آن دارد که در این صورت دولت واشنگتن دیگر نمی‌تواند از فیس‌بوک به عنوان گنجینه در دسترس زندگی خصوصی افراد استفاده کند.
 
به نوشته اسنودن، توضیح صحیح در مورد این که چرا آمریکا، انگلیس و استرالیا به دنبال خلاص شدن از شر رمزنگاری سرتاسری هستند، بیش از آن که در مورد امنیت عمومی باشد، در مورد قدرت است.

ائتلاف آمریکا، انگلیس و استرالیا برای تضعیف رمزنگاری سرتاسری اطلاعات

پیمانکار سابق آژانس امنیت ملی آمریکا از برنامه واشنگتن، لندن و کانبرا برای تضعیف رمزنگاری سرتاسری ارتباطات خصوصی کاربران به واسطه فیس‌بوک پرده برداشت.  
 
 
ادوارد اسنودن در ادامه افشای اسناد طبقه‌بندی شده برنامه نظارتی دولت آمریکا، در یادداشت خود در روزنامه انگلیسی گاردین، می‌نویسد: در هر کشور جهان امنیت رایانه‌ها ضامن روشن نگه داشتن چراغ‌ها، بسته نگه داشتن سدها و در جریان بودن سیستم حمل و نقل است. بیش از نیم دهه است که آسیب‌پذیری رایانه‌ها و شبکه‌های کامپیوتری در صدر فهرست ارزیابی تهدیدات جهانی نهادهای اطلاعاتی آمریکا قرار دارد، یعنی بالاتر از تروریسم، بالاتر از جنگ. تراز بانکی افراد، تجهیزات بیمارستان‌های محلی و انتخابات ریاست جمهوری ۲۰۲۰ آمریکا تنها چندین نمونه از موارد متعددی هستند که که به امنیت رایانه‌ای وابسته‌اند. 
 
حال در بحبوحه یکی از بزرگ‌ترین بحران‌های تاریخ در زمینه امنیت رایانه‌ای، دولت آمریکا در کنار دولت‌های انگلستان و استرالیا در تلاش برای تضعیف تنها روش موجود برای حفاظت مطمئن از اطلاعات جهان یعنی رمزگذاری داده‌ها (encryption) هستند.
 
رمزنگاری یا رمزگذاری (Encryption) فرآیند تبدیل و ذخیره اطلاعات با استفاده از یک الگوریتم خاص برای محافظت از آنهاست. در هر رمزگذاری یک کلید الگوریتم وجود دارد که تنها در اختیار خود رمزگذار است.
 
اگر این دولت‌ها به هدف خود برسند، زیرساخت‌های عمومی و زندگی خصوصی ما برای همیشه ناامن خواهد شد.
 
به زبان ساده، رمزنگاری یک روش حفاظت از اطلاعات و راه اصلی برای تضمین امنیت ارتباطات دیجیتال است. هر ایمیلی که می‌نویسید و هر واژه‌ای که جستجو می‌کنید در فضای مسموم اینترنت منتقل می‌شود. اوایل همین ماه، آمریکا در کنار انگلستان و استرالیا از فیس‌بوک خواستند تا یک «در پشتی» یا حفره‌ای جدی در پیام‌رسان‌های رمزنگاری شده خود ایجاد کند که به هر کس که کلید این در پشتی را داشته باشد اجازه دسترسی را به ارتباطات خصوصی کاربران دهد. فیس‌بوک تاکنون در برابر این درخواست مقاومت کرده است.  
 
اگر رمزنگاری از روی ترافیک اینترنتی برداشته شود، هر دولت، شرکت یا مجرمی می‌تواند رونوشتی از آن را بدزدد و به طور مخفیانه اطلاعات شما را برای همیشه ثبت و ضبط کند. با این وجود اگر این ترافیک را رمزنگاری کنید، اطلاعات شما قابل خواندن نخواهد بود و تنها افرادی که کلید رمزگشایی ویژه را دارند می‌توانند قفل آن را باز کنند.
 
سیستم‌های ارتباطی مبتنی بر رمزگذاری سرتاسری طراحی شده‌اند تا پیام‌های ارسالی تنها توسط فرستنده و گیرنده موردنظر قابل خواندن باشد، حتی اگر این پیام‌های قفل و رمزنگاری شده به دست یک نفر سوم غیرمعتمد مثل یک شبکه اجتماعی چون فیس‌بوک بیفتد.  
 
جالب است که چطور زمانی که یک کمپانی به خطرناکی فیس‌بوک دست‌کم ظاهرا خواستار اجرای یک فناوری‌ است که با محدود کردن قدرت خود امنیت کاربران را بالا می‌برد، دولت آمریکا نسبت به آن انتقاد دارد. این انتقادات ریشه در آن دارد که در این صورت دولت واشنگتن دیگر نمی‌تواند از فیس‌بوک به عنوان گنجینه در دسترس زندگی خصوصی افراد استفاده کند.
 
به نوشته اسنودن، توضیح صحیح در مورد این که چرا آمریکا، انگلیس و استرالیا به دنبال خلاص شدن از شر رمزنگاری سرتاسری هستند، بیش از آن که در مورد امنیت عمومی باشد، در مورد قدرت است.

فناوری انسان‌ها را بی حوصله می‌کند

نتایج یک مطالعه علمی نشان می‌دهد استفاده بیش از حد از دستاوردهای فناورانه و ابزار ارتباطی مدرن انسان ها را نابردبار و بی حوصله می‌کند.
 
 
 
 به نقل از زددی نت، تحقیقات دانشمندان حاکی است استفاده بیش از حد از دستاوردهای فناورانه و ابزار ارتباطی مدرن انسان ها را نابردبار و بی حوصله می کند.
 
 
این پژوهش حاکی است استفاده بیش از حد از گوشی، تبلت، رایانه و غیره برای قرار گرفتن در جریان امور مختلف و پیشبرد فعالیت های شخصی و حرفه ای اگر چه مزایایی هم دارد، ولی بی حوصلگی و عدم صبر و حوصله را نیز در افراد تشدید می کند.
 
بررسی که در این زمینه با مشارکت ۲ هزار نفر در انگلیس صورت گرفته نشان می‌دهد که بیشتر این افراد به دنبال استفاده طولانی از گوشی و تبلت و رایانه در طول روز بی حوصله تر و عصبی‌تر می شوند. از همین رو متخصصان به مردم توصیه می کنند برای استفاده از این نوع ابزار محدودیت هایی در نظر بگیرند و خود را بیش از حد به آنها وابسته نکنند.
 
به گفته محققان استفاده شدید از گوشی و رایانه این تصور را در افراد ایجاد می کند که همه چیز باید سریع تر انجام شده و زودتر به نتیجه برسد. این در حالی است که فرایند طبیعی امور بدین گونه نیست و این تضاد تاثیرات روحی و روانی منفی بر افراد برجای می گذارد.

تجهیز فرودگاه‌ها به اسکنر تشخیص‌چهره هوشمند

نخست وزیر انگلستان، روز گذشته دستور داد تا همه فرودگاه‌های این کشور تا دسامبر ۲۰۲۲ میلادی مهلت دارند تا تجهیزات خود را به جدیدترین اسکنر بیومتریک تشخیص چهره ارتقا دهند.
 
بوریس جانسون، نخست وزیر انگلستان، روز گذشته هم زمان با سایر اظهارات خود دستور داد تا تمامی فرودگاه‌های انگلستان تا پایان ۲۰۲۲ میلادی فرصت خواهند داشت تجهیزات شناسایی مسافران خود را به جدیدترین اسکنرهای سه بعدی تشخیص چهره ارتقا دهند.
 
بر اساس گزارش رویترز، اسکنرهای تشخیص چهره و هویت مسافران در فرودگاه به متولیان فرودگاه‌های بین‌المللی که میزبان حجم زیادی از مسافران در روز هستند، اجازه می‌دهد تا با کمترین سرعت ممکن و بدون نیاز به چک و بازرسی کردن گذرنامه مسافران و چهره آنان توسط ماموران فرودگاهی، هویت آن‌ها را شناسایی کنند. این امر از ایجاد خطای انسانی و احتمال بروز مشکلات و خطرات پس از آن پیشگیری خواهد کرد.
 
فناوری مذکور از سیستم ورود و خروج بیومتریک پشتیبانی می‌کند و از طریق دوربین‌های فوق پیشرفته و هوشمندی که در فواصل مختلف و در گیت ورودی فرودگاه نصب شده‌اند، به احراز هویت مسافران اقدام می‌کند. کشورهای بسیاری هم اکنون در حال نصب و تجهیز فرودگاه‌های بین‌المللی خود به فناوری تشخیص هویت مسافران و اسکنرهای هوشمند هستند.

عکاسی غیر مجاز از زیر لباس مردم در انگلستان جرم‌انگاری شد

پس از مدت‌ها کشمکش، بالاخره طرح ممنوعیت عکس گرفتن بی اجازه از زیر دامن یا لباس که به آن Upskirting می‌گویند، در انگلیس ممنوع و جرم انگاری شد.
 
این قانون از ماه آوریل آینده اجرایی می‌شود و از آن پس، کسانی که بدون اجازه و با هدف تحقیر جنسی، تمسخر، ایجاد ترس یا هشدار از زیرلباس افراد عکس بگیرند به تحمل زندان تا دو سال محکوم می‌شوند؛ ضمن اینکه نام محکومان ممکن است در فهرست خلافکاران جنسی نیز درج شود. حکم معمول در این زمینه یک سال زندان، جریمه، یا هر دو تعیین شده است. قربانیان نیز تحت حمایت قانون قرار می‌گیرند و از افشای نام‌شان به رسانه‌ها جلوگیری خواهد شد. نام قانونی که به موجب آن تصاویر Upskirt جرم انگاری شد، قانون نگاه شهوانی (Voyeurism Act) است.
 
به عمل تصویر برداری بدون اجازه از اندام‌های زیرلباس آقایان یا خانم‌ها Upskirting  می‌گویند.
 
البته پیش از این نیز گرفتن عکس‌های Upskirt یا عکسای از زیر لباس و دامن، تحت عنوان رفتار نامناسب اجتماعی قابل پیگیری بود و در اسکاتلند نیز چنین عنوان مجرمانه‌ای وجود داشت و البته مواردی هم دیده شده بود که دادگاه، عمل Upskirtingرا جرم تشخیص نداده بود. اما با قانون نگاه شهوانی، ضمن ایجاد وحدت رویه قضایی، این پیام به خلافکاران داده می‌شود که ازاین پس حتما در قبال عمل‌شان مسوول خواهند بود و مجازات خواهند شد.
 

عکاسی غیر مجاز از زیر لباس مردم در انگلستان جرم‌انگاری شد

پس از مدت‌ها کشمکش، بالاخره طرح ممنوعیت عکس گرفتن بی اجازه از زیر دامن یا لباس که به آن Upskirting می‌گویند، در انگلیس ممنوع و جرم انگاری شد.
 
این قانون از ماه آوریل آینده اجرایی می‌شود و از آن پس، کسانی که بدون اجازه و با هدف تحقیر جنسی، تمسخر، ایجاد ترس یا هشدار از زیرلباس افراد عکس بگیرند به تحمل زندان تا دو سال محکوم می‌شوند؛ ضمن اینکه نام محکومان ممکن است در فهرست خلافکاران جنسی نیز درج شود. حکم معمول در این زمینه یک سال زندان، جریمه، یا هر دو تعیین شده است. قربانیان نیز تحت حمایت قانون قرار می‌گیرند و از افشای نام‌شان به رسانه‌ها جلوگیری خواهد شد. نام قانونی که به موجب آن تصاویر Upskirt جرم انگاری شد، قانون نگاه شهوانی (Voyeurism Act) است.
 
به عمل تصویر برداری بدون اجازه از اندام‌های زیرلباس آقایان یا خانم‌ها Upskirting  می‌گویند.
 
البته پیش از این نیز گرفتن عکس‌های Upskirt یا عکسای از زیر لباس و دامن، تحت عنوان رفتار نامناسب اجتماعی قابل پیگیری بود و در اسکاتلند نیز چنین عنوان مجرمانه‌ای وجود داشت و البته مواردی هم دیده شده بود که دادگاه، عمل Upskirtingرا جرم تشخیص نداده بود. اما با قانون نگاه شهوانی، ضمن ایجاد وحدت رویه قضایی، این پیام به خلافکاران داده می‌شود که ازاین پس حتما در قبال عمل‌شان مسوول خواهند بود و مجازات خواهند شد.
 

انگلستان نقشی در حمله هکری نداشت

ضعف امنیتی مورد سوءاستفاده قرار گرفته در حمله هکری به سایت‌های خبری، در لایه کاربردی وب و سامانه مدیریت محتوا بوده و آسیب‌پذیری و نقص امنیتی در مراکز داده‌ی میزبان سایت‌های آسیب‌دیده مشاهده نشده و انگلستان نیز به اشتباه به عنوان یکی از مهاجمین ذکر شده بود.

پیرو گزارش منتشر شده از نتایج بررسی‌های فنی مرکز ماهر درخصوص حمله سایبری به وب‌سایت‌ها و پورتال‌های خبری کشور، این مرکز اطلاعیه‌ای دیگر منتشر کرد.

ضعف امنیتی مورد سوءاستفاده قرار گرفته توسط مهاجم به این سایت‌ها در لایه کاربردی وب و سامانه مدیریت محتوا (CMS) بوده و هیچ‌گونه آسیب‌پذیری و نقص امنیتی در مراکز داده‌ی میزبان سایت‌های آسیب‌دیده مشاهده نشده است. همچنین مورد ذکرشده درخصوص عدم همکاری مرکز داده تبیان، ناشی از ضعف در همکاری و تعامل بموقع برای حل مشکل بوده و ادعای نادرست بعضی از رسانه‌ها در  این خصوص تکذیب می‌شود، که با برقراری ارتباط مناسب، این نقیصه نیز مرتفع شده است.
در گزارش منتشرشده، یکی از پنج آدرس IP‌ مهاجم متعلق به کشور بلغارستان بوده که به اشتباه به نام انگلستان ذکر شده است. این مورد در نسخه جدید گزارش نیز اصلاح شده است. در گزارش این مرکز صرفا به آدرس‌های IP مهاجم و کشورهای مالک آنها اشاره شده و هیچ‌گونه اظهارنظری نسبت به هویت و ملیت فرد یا افراد بهره‌بردار از این آدرس‌ها جهت نفوذ به وب‌سایت‌ها صورت نگرفته است.
در برخی از رسانه‌ها نام برخی از شرکت‌های تولید کننده CMS داخلی مطرح شده که فاقد صحت است. با بررسی‌های انجام شده آسیب‌پذیری مورد سوءاستفاده شناسایی و مرتفع شده است.

وجود آسیب‌پذیری و نقص امنیتی در محصولات نرم‌افزاری و سخت‌افزاری موضوعی اجتناب ناپذیر است، اما لازم است که تولیدکنندگان نرم‌افزار و مدیران راهبر سیستم‌ها حساسیت و سرمایه‌گذاری مناسبی در مقوله امنیت سایبری در نظر گیرند.

برخی از افراد مدعی شدند فایل pdf گزارش مرکز ماهر آلوده به بدافزار بوده که این گونه ادعاها از اساس کذب بود و با توجه به انتشار عمومی این فایل، بررسی و صحت‌سنجی این ادعای بی‌اساس توسط کارشناسان داخلی و خارجی به سادگی قابل انجام است.