رئیس پلیس فتای تهران: به دنبال اطلاعات همه کاربران سایت‌های فروش کالای دست‌دوم نیستیم

 
 
پلیس فتای تهران به منظور تسهیل رسیدگی به پرونده‌های شکایت از کاربران برخی از سایت‌های دست‌دوم فروشی، مدیران این سایت‌ها را ملزم به کنترل بیشتر و احراز هویت کاربران خود کرده است؛ اما آن گونه که رئیس پلیس فتای تهران به پیوست می‌گوید انتخاب نوع احراز هویت برعهده خود این سایت‌ها خواهد بود تا در صورت بروز تخلف، اطلاعات آنها در اختیار پلیس فتا گذاشته شود. 
 
تورج کاظمی، رئیس پلیس فتای تهران، در گفت‌وگو با پیوست اعلام می‌کند: «اگر خود سایت‌های دست‌دوم فروشی، بحث کنترل و شناسایی احراز هویت کاربران خود را بهبود نبخشند حتما برخورد جدی‌تری با آنها خواهد شد.»
 
 کاظمی در پاسخ به این سوال که آیا این نظارت به معنی اخذ اطلاعات کارت ملی همه کاربران به پلیس فتا خواهد بود، تاکید می‌کند: «به هیچ وجه منظورمان این نیست و به محرمانگی داده و حریم خصوصی افراد احترام می‌گذاریم. تاکیدی هم روی دریافت کد ملی، مشخصات شناسنامه‌ای، شماره تلفن یا آی‌پی (نشانی پروتکل اینترنت) کاربران نداریم. صرفا می‌خواهیم  این سایت‌ها کاربران خود را به هر طریقی شناسایی کنند و به آنها خدمات بدهند تا اگر بین این کاربران، مجرم یا متخلفی بود بتوانند به استعلام قضایی و پلیسی پاسخ داده و متخلف را به ما معرفی کنند.»
 
در حال حاضر سایت‌های دست‌دوم فروشی، آدرس آی‌پی (نشانی پروتکل اینترنت) کاربران خود را در اختیار دارند با این حال آن گونه که رئیس پلیس فتای تهران به پیوست می‌گوید اغلب افراد با آی‌پی‌های غیر رسمی یا همان VPN و آی‌پی‌هایی که قابل احراز هویت نیستند اقدام می‌کنند. بنابراین صرف داشتن آی‌پی (نشانی پروتکل اینترنت) کاربر، دلیلی بر امکان شناسایی او نیست.
 
کاظمی با تاکید بر اینکه همه سایت‌های دست دوم فروشی بدون استثنا مشمول این الزامات خواهند شد می‌افزاید: «الزام احراز هویت کاربران به صورت غیررسمی به این سایت‌ها ابلاغ شده است اما به دنبال شناسایی راهکارهای حقوقی هستیم تا به صورت رسمی نیز به آنها ابلاغ قانونی کنیم.»
 
در همین زمینه نیما اشرف‌زاده، مدیر اجرایی شیپور، با تاکید بر همکاری همیشگی این سایت فروش کالاهای دست‌دوم با پلیس فتا، در گفت‌وگو با پیوست در مورد الزام جدید پلیس فتای تهران برای احراز هویت کاربران، اعلام می‌کند: «هنوز جزئیاتی از این موضوع نمی‌دانیم و چیزی به ما ابلاغ نشده است. با این حال دوشنبه آینده در اتحادیه کسب‌وکارهای مجازی، جلسه‌ای برای بررسی بیشتر این موضوع با نمایندگان پلیس فتای تهران خواهیم داشت.»
 
مدیر اجرایی شیپور با تاکید بر متفاوت بودن سیستم نظارتی این سایت بر کاربران خود، می‌گوید: «شیپور دو کارشناس ارشد حقوقی دارد که پرونده‌ها را در داخل مجموعه بررسی می‌کند. از سوی دیگر تیم پشتیبانی مجموعه نیز به صورت ۲۴ ساعته پاسخگوی سوالات یا مشکلات احتمالی کاربران هستند. ضمن اینکه اطلاعات کامل آی‌پی (نشانی پروتکل اینترنت) این افراد و شماره تلفن تایید شده آنها در پایگاه داده شیپور موجود است و بدون تایید شماره تلفن فرد اجازه ثبت آگهی به او داده نمی‌شود.»
 
نیما اشرف‌زاده با اشاره به پیامد‌های احتمالی گرفتن اطلاعات کارت ملی از کاربران تاکید می‌کند: «ما مرجع تایید شده دولتی نیستیم که مردم به ما اطمینان کنند و اطلاعات کارت ملی خود را به ما بدهند. این کار باعث ریزش ثبت آگهی‌های ما خواهد شد. ضمن اینکه کاربران را به سمت کانالهای تلگرامی و اینستاگرامی سوق خواهد داد که اصلا قابل کنترل نیستند و هیچ نوع دسترسی به کاربران متخلف در آنها وجود نخواهد داشت.»
 
او با اعلام اینکه شیپور بانک اطلاعات آی‌پی کاربران خود را از روز اول نگهداری کرده است در مورد نحوه همکاری این مجموعه با پلیس فتا می‌گوید: «در خواست پلیس فتا برای اطلاعات کاربران همیشه به صورت موردی بوده است. یعنی بعد از ثبت شکایت در دادستانی جرایم رایانه‌ای، پلیس فتا در نامه‌ای از ما اطلاعات فرد آگهی‌دهنده را می‌خواهد. ما هم ملزم هستیم آی‌پی (نشانی پروتکل اینترنت) فرد را با ساعت و دقیقه ثبت آگهی در اختیار آنها بگذاریم.»
 
پیگیری های پیوست از روابط عمومی سایت دیوار نیز نشان‌ می‌دهد  که این پلتفرم فروش کالاهای دست دوم هنوز ابلاغیه‌ای در مورد این الزامات جدید پلیس فتا برای تشدید کنترل کاربران دریافت نکرده و در حال پیگیری جزئیات موضوع است. 

حمله بدافزاری به پتروشیمی‌های عربستان کار روسیه بود!؟

 
محققان و پژوهشگران امنیتی به تازگی دریافته و اعلام کرده‌اند که هکرهای روسی در پشت پرده حملات سایبری و بدافزاری TRITON به سیستم‌های صنایع پتروشیمی عربستان سعودی بوده‌اند.
 
به گزارش ایسنا، باتوجه به افزایش روزافزون حملات سایبری از سوی هکرها، کشورهای مختلف زیادی در سراسر جهان هدف این‌گونه حملات قرار گرفته‌اند و خسارات جبران‌ناپذیری را متحمل شده‌اند.
 
آمار حملات سایبری و هک در سال گذشته میلادی به اوج خود رسیده و برآوردها نیز حاکی از آن است که رکورد حملات سایبری در سال آینده میلادی ۲۰۱۸ شکسته خواهد شد. بدافزارها، باج‌افزارها و حملات DDOS از جمله تهدیدهای امنیتی بودند که از سال ۲۰۱۶ کاربران فضای مجازی را در معرض خطر حملات سایبری قرار داده‌اند و موجب لو رفتن اطلاعات شخصی و محرمانه آن‌ها شده است.
 
پژوهشگران فعال در موسسه امنیت سایبری FireEye به تازگی اعلام کرده‌اند که بدافزار TRITON که سال گذشته به بسیاری از سیستم‌های واقع در صنایع پتروشیمی در عربستان سعودی حمله کرده بود، توسط یک موسسه تحقیقاتی در روسیه توسعه داده و منتشر شده بوده است.
 
در گزارشی که هکرنیوز از این پژوهش‌ها نوشته است، می‌توان دریافت که این بدافزار خطرناک که سال گذشته به سیستم و سرورهای موجود در صنایع پتروشیمی عربستان سعودی حمله و نفوذ کرده بود، حالا بنابر نتایج تحقیقات این پژوهشگران مشخص شده است که کار هکرها و مجرمان سایبری تحت حمایت دولت روسیه بوده و آنها قصد داشتند با توسعه و انتشار این بدافزار خطرناک به اطلاعات موجود در سیستم‌های صنایع مرتبط با پتروشیمی عربستان سعودی دسترسی و نفوذ پیدا کرده و از برنامه‌های این کشور عضو اوپک خبردار شوند.
 
همانطور که در اخبار گذشته اشاره شده است، سالانه شرکت‌ها و سازمان‌های دولتی و خصوصی بزرگی در سراسر جهان متحمل خسارات و آسیب‌های جبران ناپذیری می‌شوند که از جمله مهم‌ترین آنها می توان به حمله سایبری به شرکت مالی اکوئیفاکس در آمریکا، سازمان بهداشت و سلامت در انگلستان، وزارت‌های دفاع و امور خارجه بسیاری از کشورها، شرکت حسابرسی دیلویت (Deloitte) در آمریکا اشاره کرد.

وب‌سایت کنفرانس سرمایه‌گذاری عربستان هک شد

گروهی از هکرهای ناشناس به وب‌سایت کنفرانس جذب سرمایه‌گذاری که از امروز در پایتخت عربستان سعودی برگزار می‌شود حمله کرده تا اعتراض خود را به مفقود و کشته شدن روزنامه‌نگار عربستانی نشان دهند.
 
با توجه به مفقود شدن جمال خاشقچی روزنامه نگار منتقد عربستانی در کنسولگری عربستان سعودی در ترکیه و همچنین احتمال سر به نیست کردن آن از سوی حکومت سعودی، بسیاری از شرکت‌های مختلفی که قرار بود در کنفرانس سرمایه‌گذاری Future Investment Initiative Summit ریاض که از تاریخ ۲۳ اکتبر (اول آبان) سال جاری میلادی آغاز بکار کند شرکت کنند، اعلام کردند که به منظور اعتراض به جنایات آل سعود و مسائل بوجود آمده اخیر، این کنفرانس را تحریم می کنند.
 
حالا در تازه‌ترین اخبار منتشر شده از سوی وب سایت the verge، هکرها و مجرمان سایبری با حمله به وب‌سایت رسمی کنفرانس سرمایه‌گذاری عربستان، با از دسترس خارج کردن این سایت از تمامی کاربران فضای مجازی و شرکت‌هایی که علاقمند به شرکت در این رویداد بودند، درخواست کرده‌اند که به منظور اعتراض به فعالیت‌های غیر انسانی و غیر اخلاقی رژیم عربستان سعودی علیه شهروندان این کشور، کنفرانس مربوطه را تحریم کرده و هیچ کدام به آن قدم نگذارند  و اخبار مرتبط با آن را نیز دنبال نکنند.
 
پیش از این نیز شرکت‌های بزرگ و بانک‌های بسیاری نظیر جی‌پی مورگان، فورد، اوبر، گوگل و غیره نیز به تحریم‌کنندگان این کنفرانس سرمایه‌گذاری پیوسته بودند تا عرصه را بر دولت عربستان سعودی تنگ کنند و اعتراض خود را به این موضوع نشان دهند.
 
با حمله سایبری هکرها به وب‌سایت این کنفرانس، بجای نمایش محتوای عادی و متداول در سایت، یک تصویر از محمد بن سلمان، ولیعهد عربستان سعودی و جمال خاشقجی نشان داده شده است تا دلیل و انگیزه اصلی خود را برای نفوذ به این وب سایت و حمله سایبری مذکور را بیان کنند.
 

اطلاعات محرمانه ۷۵ هزار آمریکایی فاش شد


با هک یکی از سیستم های رایانه ای دولت آمریکا، اطلاعات محرمانه ۷۵ هزار نفر فاش شده است. از این سیستم برای ثبت نام بیمه خدمات درمانی یارانه ای استفاده شده است.
به گزارش بلومبرگ، یکی از سیستم های رایانه ای دولت آمریکا که به وب سایت HealthCare.gov متصل بود، در اوایل ماه جاری هک شده است.

در همین راستا اطلاعات محرمانه حدود ۷۵ هزار نفر فاش شده است.

مرکز خدمات Medicare and Medicaid Services اواخر شب گذشته این خبر را منتشر کرد. به گفته مقامات سیستم هک شده، خاموش بوده و تکنسین ها مشغول آماده سازی آن برای فعالیت قبل از یکم نوامبر ( آغاز فصل ثبت نام برای پوشش خدمات درمانی تحت قانون خدمات درمانی قابل دسترس) هستند.

افرادی که برای پوشش بیمه یارانه ای ثبت نام می کنند باید اطلاعات خصوصی دقیق و زیادی را ارائه کنند. این اطلاعات عبارتند از شماره تامین اجتماعی، درآمد، وضعیت شهروندی یا مهاجرت.

ماموران شرکت های بیمه و دلالان از سیستم هک شده برای ثبت نام مستقیم افراد استفاده می کردند. به هر حال پلیس فدرال در جریان این هک قرار گرفته و به کاربرانی که اطلاعاتشان فاش شده، هشدار داده می شود.

توقف عملیات هکری حزب‌الله در جمهوری چک

سرویس اطلاعات و امنیت جمهوری چک / BIS با خاموش‌سازی و توقیف تجهیزات سروری گروهی در این کشور، مدعی شد جلوی عملیات سایبری حزب‌الله را گرفته است.
 
مایکل کودلکا مدیر BIS ضمن اعلام این مطلب افزود: جزییات عملیات را نمی‌توان شرح داد اما می‌توانم تائید کنم که یک سیستم هکری آلوده‌کننده سیستم‌ها از طریق بدافزار موبایلی کشف و ضبط‌شده است.{لینک}
 
وی تأکید کرد قربانیان شناسایی‌شده و از طریق سیستم آن‌ها حمله‌کنندگان شناسایی شدند و مطمئن است که کار حزب‌الله لبنان است.
 
به گفته وی کمپین آلوده سازی دستگاه‌های کاربران با بدافزار موبایلی از سال 2017 شروع‌شده بود و حمله‌کنندگان با ساخت صفحاتی در فیس‌بوک و درج تصاویری از زنان زیباروی، سعی می‌کردند قربانیان را به خود جذب کرده و سپس در محیط‌های چت خصوصی آن‌ها را وادار می‌کردند تا بدافزار را روی دستگاه‌هایشان نصب کنند. پس از نصب سیستم قربانیان در اختیار نیروهای سایبری قرارگرفته و آن‌ها محتوای موبایل قربانیان را تخلیه می‌کردند.
 
هاست سرور در جمهوری چک قرار داشت اما سرورهای پشتیبان در سایر کشورهای اروپایی قرار داده شده بود. مردان و زنان ساکن خاورمیانه هدف عمده آن‌ها بود اما قربانیانی از مرکز و شرق اروپا نیز در فهرست دیده می‌شود.
 

توقف عملیات هکری حزب‌الله در جمهوری چک

سرویس اطلاعات و امنیت جمهوری چک / BIS با خاموش‌سازی و توقیف تجهیزات سروری گروهی در این کشور، مدعی شد جلوی عملیات سایبری حزب‌الله را گرفته است.
 
مایکل کودلکا مدیر BIS ضمن اعلام این مطلب افزود: جزییات عملیات را نمی‌توان شرح داد اما می‌توانم تائید کنم که یک سیستم هکری آلوده‌کننده سیستم‌ها از طریق بدافزار موبایلی کشف و ضبط‌شده است.{لینک}
 
وی تأکید کرد قربانیان شناسایی‌شده و از طریق سیستم آن‌ها حمله‌کنندگان شناسایی شدند و مطمئن است که کار حزب‌الله لبنان است.
 
به گفته وی کمپین آلوده سازی دستگاه‌های کاربران با بدافزار موبایلی از سال 2017 شروع‌شده بود و حمله‌کنندگان با ساخت صفحاتی در فیس‌بوک و درج تصاویری از زنان زیباروی، سعی می‌کردند قربانیان را به خود جذب کرده و سپس در محیط‌های چت خصوصی آن‌ها را وادار می‌کردند تا بدافزار را روی دستگاه‌هایشان نصب کنند. پس از نصب سیستم قربانیان در اختیار نیروهای سایبری قرارگرفته و آن‌ها محتوای موبایل قربانیان را تخلیه می‌کردند.
 
هاست سرور در جمهوری چک قرار داشت اما سرورهای پشتیبان در سایر کشورهای اروپایی قرار داده شده بود. مردان و زنان ساکن خاورمیانه هدف عمده آن‌ها بود اما قربانیانی از مرکز و شرق اروپا نیز در فهرست دیده می‌شود.
 

توقف عملیات هکری حزب‌الله در جمهوری چک

سرویس اطلاعات و امنیت جمهوری چک / BIS با خاموش‌سازی و توقیف تجهیزات سروری گروهی در این کشور، مدعی شد جلوی عملیات سایبری حزب‌الله را گرفته است.
 
مایکل کودلکا مدیر BIS ضمن اعلام این مطلب افزود: جزییات عملیات را نمی‌توان شرح داد اما می‌توانم تائید کنم که یک سیستم هکری آلوده‌کننده سیستم‌ها از طریق بدافزار موبایلی کشف و ضبط‌شده است.{لینک}
 
وی تأکید کرد قربانیان شناسایی‌شده و از طریق سیستم آن‌ها حمله‌کنندگان شناسایی شدند و مطمئن است که کار حزب‌الله لبنان است.
 
به گفته وی کمپین آلوده سازی دستگاه‌های کاربران با بدافزار موبایلی از سال 2017 شروع‌شده بود و حمله‌کنندگان با ساخت صفحاتی در فیس‌بوک و درج تصاویری از زنان زیباروی، سعی می‌کردند قربانیان را به خود جذب کرده و سپس در محیط‌های چت خصوصی آن‌ها را وادار می‌کردند تا بدافزار را روی دستگاه‌هایشان نصب کنند. پس از نصب سیستم قربانیان در اختیار نیروهای سایبری قرارگرفته و آن‌ها محتوای موبایل قربانیان را تخلیه می‌کردند.
 
هاست سرور در جمهوری چک قرار داشت اما سرورهای پشتیبان در سایر کشورهای اروپایی قرار داده شده بود. مردان و زنان ساکن خاورمیانه هدف عمده آن‌ها بود اما قربانیانی از مرکز و شرق اروپا نیز در فهرست دیده می‌شود.
 

شما هم جزو قربانیان هک گسترده فیس‌بوک بوده‌اید؟

خیل عظیمی از کاربران فیس‌بوک بعد از حمله سایبری و هک ۳۰ میلیون نفری و سرقت اطلاعاتشان، از این شبکه اجتماعی درخواست کرده‌اند که به آن‌ها کمک کند و فیس‌بوک نیز در این باره بیانیه جدیدی صادر کرده است.
 
به گزارش هکرنیوز، با توجه به آنکه حدودا یک هفته پیش اخبار جدیدی منتشر شد که بار دیگر نشان‌دهنده حمله سایبری هکرها به حساب‌های کاربری بیش از ۳۰ میلیون نفر از کاربران فیس‌بوک بود، خیل عظیمی از کاربران این شبکه اجتماعی از این‌که مبادا خود نیز یکی از قربانیان این حمله سایبری و هک گسترده در فیس بوک بوده‌اند، ابراز نگرانی کردند.
 
تقریبا اوایل سال جاری ۲۰۱۸ میلادی بود که شبکه‌اجتماعی فیس‌بوک درگیر بزرگ‌ترین رسوایی در طول تاریخ خود شد، چراکه اخبار بسیاری مبنی بر همکاری فیس‌بوک با یک موسسه تحقیقاتی به نام کمبریج آنالتیکا و افشای اطلاعات خصوصی خیل عظیمی از کاربران فیس‌بوکی منتشر شد. گزارش‌های منتشره نشان می‌داد که اطلاعات بیش از ۸۷ میلیون نفر از کاربران فیس‌بوک در این همکاری به سرقت رفته و افشا شده است.
 
به نظر می‌رسد که کابوس ترسناک و سریال ادامه‌دار رسوایی‌های فیس‌بوک تمامی ندارد و باری دیگر در هفته‌های پیش گزارش‌هایی منتشر شد که این شرکت را وادار کرد به موضوع جدید دسترسی هکرها به اطلاعات بیش از ۳۰ میلیون نفر از کاربران فیس‌بوکی اقرار و اعتراف کند.
 
بعد از آن، گزارش‌های دیگری هم رسید که نشان می‌داد این حمله سایبری بسیار گسترده‌تر از آنچه که فیس‌بوک اعلام کرده، بوده است و هکرها به اطلاعات بیش از ۵۰ میلیون حساب کاربری دسترسی پیدا کرده‌اند.
 
فیس‌بوک در این بیانیه‌ای که بعد از آن صادر کرد، عنوان کرد که اطلاعات شخصی قربانیان این حمله سایبری از جمله محل سکونت، وضعیت تاهل، تاریخچه افراد جست‌وجوشده، آدرس پست الکترونیکی (ای‌میل) و هم‌چنین اطلاعات تماس و شماره تلفن آن‌ها در دسترس هکرها قرار گرفته بود و آن‌ها احتمالا از این اطلاعات موردنیاز خود سوءاستفاده کرده‌اند.
 
حالا در تازه‌ترین بیانیه خود، فیس‌بوک اعلام کرده است که اطلاعات به سرقت‌رفته کاربران فیس‌بوک توسط هکرها به سه دسته تقسیم می‌شود که به شرح زیر است: ۱۵ میلیون نفر از کاربران فیس‌بوک تنها اطلاعاتی نظیر شماره تماس، آدرس پست الکترونیکی (ای‌میل)، شماره تلفن همراه خود را از دست داده‌اند و هکرها تنها به این نوع داده‌های آن‌ها دسترسی پیدا کرده‌اند.
 
در ۱۴ میلیون نفر از کاربران دیگر نیز دسترسی بیش‌تری به هکرها داده شده است، به‌گونه‌ای که علاوه بر اطلاعات فوق، داده‌های خصوصی‌تری هم‌چون جنسیت، وضعیت تاهل، زبان، مذهب، محل سکونت، شغل و تحصیلات توسط هکرها به سرقت رفته است و در یک میلیون نفر از کاربران نیز هیچ‌گونه اطلاعاتی توسط هکرها به دست نیامده است.
 
فیس‌بوک در ادامه این بیانیه همچنین تاکید کرده است که کاربران سایر اپلیکیشن‌ها و برنامه‌های تحت مالکیت فیس‌بوک نظیر اینستاگرام، واتس‌اپ، فیس‌بوک مسنجر تحت تاثیر این حمله سایبری گسترده قرار نگرفته‌اند و خاطرنشان کرده است که این کاربران باید خیالشان بابت امنیت اطلاعات‌شان آسوده باشد.
 
در آخر نیز در پاسخ به آن دسته از کاربرانی که بارها در فضای مجازی پرسیده بودند که از کجا متوجه شوند آن‌ها نیز جزو قربانیان این حمله سایبری و هک گسترده بوده‌اند یا خیر، عنوان کرده است کاربران بدین منظور به قسمت help center فیس بوک مراجعه کنند و در این باره از آن‌ها سوال پرسیده و کمک بخواهند.
 

اسامی خودروهایی که به‌راحتی هک می‌شوند

این روزها سارقان، خودروهای بدون کلید/Keyless Cars را به‌راحتی پس از هک کردن می‌دزدند؛ بدون اینکه کلیدی در دست داشته باشند.
 
افزایش سرقت از این نوع به میزان 29 درصد از سال 2014 بدین سو بر اساس آمار اداره ملی آمار آمریکا نشان می‌دهد ضعف در فناوری امنیتی خودرو باعث شده است تا هکرها به‌راحتی به داخل خودرو دسترسی پیداکرده و آن را به سرقت ببرند.
 
از هر 5 قربانی این نوع سرقت خودرو سه نفرشان اعلام کردند که دیگر به‌سوی خودروی بدون کلید/ Keyless car نخواهند رفت.
گفته می‌شود 7 راه آسان برای هک چنین خودروهایی وجود دارد که به شرح زیر است:
 
1-     ورود از طریق هک رله خودرو، درحالی‌که سیگنال به داخل خانه نرسیده و جعبه رله برای تقویت سیگنال مورد سوءاستفاده هکرها قرار می‌گیرد و اجازه می‌دهد تا سارق به‌راحتی به داخل خودرو دسترسی پیدا کند.
 
2-     نرسیدن عمدی سیگنال به خودرو از طریق سیستم جمینگ و اختلال در سیگنال رسانی، روش بعدی هکرها برای دست یافتن به داخل خودروی بدون کلید است. زدن قفل فیزیکی به فرمان یا پدال می‌تواند مانع از سرقت خودرو شود.
 
3-     هک سیستم مانیتورینگ تایرهای خودرو و گول زدن سنسورهای تایر روش بعدی برای هک خودرو محسوب می‌شود.
 
4-     اتصال خودرو به اینترنت و اپلیکیشن‌های ردیابی در خودرو می‌تواند طعمه هکرها قرارگرفته و از این طریق خودرو را هک کنند.
 
5-     سیگنال DOS یا باگ روی وای فای شبکه متصل به خودرو برای شات دان کردن ایربگ، غیرفعال کردن ترمز خودرو هنگام سرقت و یا باز کردن درب‌های خودرو روش بعدی است که معمولاً با استفاده از پسورد پیش‌فرض موردحمله واقع می‌شود.
 
6-     پورت عیب‌یابی در خودرو که اجازه می‌دهد تا مکانیک‌ها در گاراژ بتوانند دست به عیب‌یابی بزنند نیز روش بعدی هکرها برای باز کردن خودروی بدون کلید است. کیت‌های 50 پوندی در این زمینه در بازار به فروش رسیده و هکرها کار خود را با همین کیت‌ها جلو می‌برند.
 
7-     ارسال لینک آلوده به داخل شبکه خودرو و کلیک توسط راننده باعث ارسال اطلاعات حیاتی ازجمله پسورد خودرو به‌سوی هکرها می‌شود.
 
 
 
اما خودروهایی که این روزها به‌راحتی هک می‌شوند به شرح زیر است:
 
آئودی: A3،A4 و A6
 
بی ام و: 730D
 
سیتروئن: DS4 Crossback
 
فورد: گالاکسی/ Eco sport
 
هوندا: HR-V
 
هیوندای: سانتافه CRDi
 
کیا: اپتیما
 
لکسوس: RX 450h
 
مزدا: CX-5
 
مینی: Clubman
 
میتسوبیشی: Outlander
 
نیسان: قشقایی و Leaf
 
واکسول(واکسال): Ampera
 
رنجرور: Evoque
 
رنو: Traffic
 
سِسانگ یانگ: تیوولی Xdi
 
سوبارو: levorg
 
تویوتا: Rav4
 
فولکس واگن: Golf GTD و Touran 5T
 

اطلاعات ۲۹ میلیون کاربر فیس بوک در حمله هکری سرقت شد

مهاجمان سایبری اطلاعات 29 میلیون حساب کاربری را در شبکه اجتماعی فیس بوک سرقت کردند. این کار با استفاده از یک برنامه خودکار صورت گرفته است.
 
به گزارش ای بی سی نیوز، برنامه خودکار یادشده بعد از هک کردن هر حساب کاربری به سراغ دوستان آن فرد رفته و با استفاده از آسیب پذیری های فیس بوک به حساب های این افراد نیز نفوذ می کرد.
 
فیس بوک می گوید افراد هک شده در کشورهای مختلفی زندگی میکنند و مشکل یادشده مربوط به یک یا دو کشور خاص نیست. حمله مذکور ابتدا در مقیاسی کوچک شروع شده، اما با توجه به گسترش آن از طریق شبکه دوستان ابعادی وسیع یافته است.
 
فیس بوک وب سایتی را راه اندازی کرده که افراد می توانند برای پی بردن به هک شدن یا نشدن به آن مراجعه کنند. نشانی این وب سایت https://www.facebook.com/help/securitynotice?ref=sec است.
 
این دومین رسوایی امنیتی برای فیس بوک در هفته های اخیر است. چندی قبل 50 میلیون حساب کاربری دیگر هم در این شبکه اجتماعی هک شده بودند که برخی منابع معتقد بودند رقم واقعی آنها 80 میلیون نفر است. فیس بوک می گوید برای افراد هک شده پیام‌هایی هم ارسال کرده تا اطلاعات فنی لازم را در اختیار آنها قرار دهد.