افشای ۱۷۹ گیگابایت اطلاعات حساس نظامیان آمریکایی

 
نقص امنیتی یک پایگاه داده وابسته به سیستم مدیریت رزرو هتل اتوکلرک منجر به افشای اطلاعات شخصی و مسافرتی هزاران کارمند دولت آمریکا و همین طور نظامیان این کشور شده است.
 
به نقل از تریت پست، اتوکلرک که در مالکیت مجموعه هتل های بست وسترن است، مجهز به نرم افزاری برای مدیریت رزرو اتاق های هتل ها، برنامه ریزی سفر آژانس های مسافرتی و غیره است و بررسی های گروه امنیتی vpnMentor نشان می دهد در پایگاه داده اتوکلرک مشکلاتی وجود دارد که اطلاعات رزرو و برنامه ریزی مسافرت بیش از صدهزار نفر را در معرض افشا قرار داده است.
 
پایگاه داده مذکور توسط شرکت آمازون در آمریکا میزبانی  شده و حاوی بیش از ۱۷۹ گیگابایت داده است. بخش عمده اطلاعات نشست کرده مربوط به سفرهای خارجی نظامیان و کارمندان دولت آمریکاست.
 
از جمله داده های در معرض خطر قرار گرفته می توان به اطلاعات لاگین، نام و نام خانوادگی، تاریخ تولد، آدرس منزل، شماره تلفن، تاریخ و هزینه سفرها و برخی اطلاعات کارت های اعتباری اشاره کرد.
 
در مورد برخی اشخاص زمان ورود به هر هتل و حتی شماره اتاق آنها هم قابل مشاهده است.
 
استفاده گسترده از نرم افزار آتوکلرک توسط آژانس های مسافرتی ثالث باعث گسترده بودن دامنه نشت اطلاعات شده است. داده های افشا شده جزئیات سفر نظامیان آمریکایی و کارمندان دولت این کشور به روسیه، رژیم صهیونیستی و دهها مقصد دیگر را افشا کرده است. هنوز مشخص نیست هکر یا هکرهای احتمالی تا چه حد به این اطلاعات دست یافته و از آنها سوءاستفاده کرده اند.

تیم هکر ایرانی سایت فدراسیون فوتبال بحرین را هک کردند

 
تیم هکر ایرانی موسوم به آلفا سایت فدارسیون فوتبال بحرین را در راستای اقدام توهین آمیز تیم فوتبال بحرین در بازی هفته گذشته هک کرده است.
 
 
هفته گذشته بود که در بازی مقدماتی فوتبال جام جهانی بین ایران و بحرین در حین پخش سرود ملی کشورمان، تماشاگران و هواداران این تیم شروع به سوت و هو کردن تیم ایران کرده بودند. در این دیدار که در ورزشگاه ملی منامه برگزار شد، شاگردان سوسا موفق شدند به پیروزی یک بر صفر برسند اما پیش از آغاز بازی و در زمان اجرای مراسم اولیه اتفاقی رخ داد که سبب شد فدراسیون فوتبال ایران به فیفا و AFC شکایت کند.
 
پس از این اتفاق وزارت ورزش و جوانان و فدارسیون واکنش تندی نشان دادند و برخی دیگر از رجل سیاسی نیز نسبت به آن واکنشاتی نشان دادند؛ از جمله توییت وزیر ارتباطات که در آن تیم بحرین را یک تیم دوزاری خطاب کرده بود.
 
این تیم هکر با درج نگاره‌ای از نماد فروهر منقش به سه رنگ پرچم کشورمان، متنی در زیر آن خطاب به تیم فوتبال بحرین به دو زبان انگلیسی و فارسی نوشته است: «هرگونه بی احترامی به ایران را بی پاسخ نمیگذاریم نشد تو ورزشگاه به سرود ملی ایران گوش کنید ، میتونین الان گوش کنید.» گفتنیست هنگام باز شدن این سایت، سرود ملی ایران پخش خواهد شد.

تیم هکر ایرانی سایت فدراسیون فوتبال بحرین را هک کردند

 
تیم هکر ایرانی موسوم به آلفا سایت فدارسیون فوتبال بحرین را در راستای اقدام توهین آمیز تیم فوتبال بحرین در بازی هفته گذشته هک کرده است.
 
 
هفته گذشته بود که در بازی مقدماتی فوتبال جام جهانی بین ایران و بحرین در حین پخش سرود ملی کشورمان، تماشاگران و هواداران این تیم شروع به سوت و هو کردن تیم ایران کرده بودند. در این دیدار که در ورزشگاه ملی منامه برگزار شد، شاگردان سوسا موفق شدند به پیروزی یک بر صفر برسند اما پیش از آغاز بازی و در زمان اجرای مراسم اولیه اتفاقی رخ داد که سبب شد فدراسیون فوتبال ایران به فیفا و AFC شکایت کند.
 
پس از این اتفاق وزارت ورزش و جوانان و فدارسیون واکنش تندی نشان دادند و برخی دیگر از رجل سیاسی نیز نسبت به آن واکنشاتی نشان دادند؛ از جمله توییت وزیر ارتباطات که در آن تیم بحرین را یک تیم دوزاری خطاب کرده بود.
 
این تیم هکر با درج نگاره‌ای از نماد فروهر منقش به سه رنگ پرچم کشورمان، متنی در زیر آن خطاب به تیم فوتبال بحرین به دو زبان انگلیسی و فارسی نوشته است: «هرگونه بی احترامی به ایران را بی پاسخ نمیگذاریم نشد تو ورزشگاه به سرود ملی ایران گوش کنید ، میتونین الان گوش کنید.» گفتنیست هنگام باز شدن این سایت، سرود ملی ایران پخش خواهد شد.

آسیب پذیری امنیتی بلوتوث حملات هکری را ممکن می کند

 
محققان امنیتی از شناسایی یک آسیب پذیری تازه در استاندارد بلوتوث خبر داده اند که حملات هکری به دستگاه هایی که با این استاندارد سازگاری دارند را ممکن می کند.
 
 به نقل از آسین ایج، سازمان Bluetooth SIG که وظیفه نظارت بر استانداردهای مورد استفاده در این حوزه را بر عهده دارد، با انتشار گزارشی هشدار داده که آسیب پذیری بلوتوث اجرای حمله ای موسوم به KNOB را ممکن می سازد.
 
حمله KNOB به هکرها امکان می دهد تا در زمان جفت شدن دو دستگاه با یکدیگر از طریق بلوتوث در این ارتباط مداخله کرده و داده های در حال تبادل را سرقت کنند. اجرای حمله یادشده تنها در زمانی ممکن است که هر دو دستگاه از طریق بلوتوث به هم متصل شوند.
 
این حمله از طریق سواستفاده از تمامی استانداردهای بلوتوث شامل بلوتوث بی آر، ای دی آر یا بلوتوث کلاسیک ممکن است و وصله های امنیتی برای به روزرسانی استانداردهای یادشده و جلوگیری از سواستفاده از آنها عرضه شده اند.