دانشگاه شهید بهشتی میزبان کنگره بین‌المللی “شهر هوشمند”

کنگره بین‌المللی شهر هوشمند با شرکت 10 کشور پیشگام در این حوزه و با هدف بررسی مدل‌های مختلف ایجاد یک شهر هوشمند مطابق با شهرهای هوشمند دنیا، 24 مرداد ماه امسال به همت دانشگاه شهید بهشتی برگزار می‌شود.
 
 
به گزارش ایسنا، دکتر پروانه مافی، رییس کمیته شوراها و شهرداری‌های مجلس شورای اسلامی از برگزاری کنگره بین المللی شهر هوشمند (ISC 2018)" با حمایت وزارت ارتباطات و فناوری اطلاعات، سازمان برنامه و بودجه کشور ، وزارت صنعت، معدن و تجارت، وزارت تعاون، کار و رفاه اجتماعی، وزارت ورزش و جوانان، وزارت جهاد کشاورزی و دانشگاه‌های معتبر کشور و با شرکت 10 کشور پیشگام در حوزه فناوری اطلاعات نظیر ایتالیا، اسپانیا، یونان، کره جنوبی... با هدف بررسی مدل‌های مختلف ایجاد یک شهر هوشمند مطابق با شهرهای هوشمند دنیا نظیر بارسلون، 24 مرداد ماه سال 97 به همت دانشگاه شهید بهشتی در مرکز همایش‌های بین المللی این دانشگاه خبر داد.
 
وی ادامه داد: بر پایی این کنگره که در آن نخبگان و متخصصان ملی و بین المللی این حوزه با سخنرانی و ارائه راهکارهای عملی حضور دارند و کارگاه‌های آموزشی، نشست‌های تخصصی و پنل‌هایی با موضوعاتی مانند مدیریت شهر هوشمند، آینده شهر و ارتباط آن با هوشمندسازی، بهداشت هوشمند و ... برگزار می‌شود، می‌تواند مردم و مسئولین را با ضرورت، دستاوردها و راهکارهای ایجاد شهر هوشمند آشنا کند و قدم بزرگی در نیل به این هدف باشد.
 
رییس شورای راهبردی کنگره فناوری هوشمند با اشاره به اینکه ساخت یک شهر هوشمند به عنوان استراتژی برای کاهش مشکلات ایجاد شده توسط رشد جمعیت شهری و شهرنشینی در حال ظهور است، اعلام کرد: نمایندگان مجلس با برنامه‌ریزی و تصویب قوانین جدید نقش مهمی در روند هوشمندسازی دارند و حضور مدیران ارشد کشور در این همایش و بهره‌مندی از تجربیات صاحبنظران از کشورهای پیشگام در حوزه ایجاد شهر هوشمند نظیر ایتالیا، اسپانیا، یونان، کره و ... می‌تواند کمک شایانی به تحقق این مهم کند.
 
وی بیان کرد: شهر هوشمند شهری است که با مدیریت بر ابزارها، داده‌ها و اطلاعات الکترونیکی شرایط بهینه مصرف را برای مردم آن شهر فراهم می‌کند.
 
نماینده مردم تهران از ضرورت‌های ایجاد اقتصاد پایدار و هوشمند را داشتن زیر ساخت و ارتباط هوشمند، حمل و نقل شهری هوشمند و دولت و شهروند هوشمند دانست و ادامه داد: مشکل عمده‌ای که داریم، اول نگاه سنتی مسئولین به شهر هوشمند است که تغییر در این حوزه را بسیار محدود و کم کرده و مشکل دوم مقاومت مردم در مقابل تغییراتی است که شهر هوشمند ایجاد می‌کند.
 
وی افزود: برای حل این مشکل باید اطلاعات مهم در اختیار مسئولین قرار گیرد و مفهوم شهر هوشمند و مزایای آن به خوبی برای ایشان تبیین شود که به نظر ارائه مدل‌های موفق شهر هوشمند که یکی از اهداف اصلی این کنگره است، می‌تواند کمک شایانی به این موضوع کند. در ارتباط با مردم نیز باید گفت که باید تدابیری اندیشیده شود تا ارگان‌های مرتبط با فرهنگ‌سازی نظیر آموزش و پرورش و صدا و سیما با آموزش درست و ارائه برنامه‌های مناسب، آگاهی و آمادگی لازم را در مردم برای پذیرش این تغییرات مهیا کنند.
 
رییس شورای راهبردی کنگره فناوری هوشمند تصریح کرد: یکی از برنامه‌های حائز اهمیت این رویداد تهیه بسته‌های سیاسی است که حاصل نظرات و راهکارهای کاربردی در زمینه تحقق شهر هوشمند توسط اساتید و متخصصین برجسته داخلی و خارجی است که جهت بهرمندی به دولت و مجلس ارسال خواهد شد.
 
وی گفت: از مهم‌ترین دستاوردهای یک شهر هوشمند کاهش مصرف انرژی، کاهش آلودگی و افزایش سرعت و دقت در خدمات‌رسانی است که شهرهای بزرگ کشور نیاز اساسی به آن دارند و این کنگره جهانی را می‌توان اتفاقی مثبت در رسیدن به این اهداف قلمداد کرد.
 
مافی تصریح کرد: در پایان این همایش گواهینامه‌های بین‌المللی از جمله گواهی‌نامه شهر هوشمند (2018 IC-Tech) از سوی "Miquel Estape" معاون دولت باز اسپانیا و گواهینامه 8 ساعته حضور به شرکت کنندگان اعطا می‌شود.
 
وی یادآور شد: علاقه‌مندان می‌توانند برای حضور و کسب اطلاعات بیشتر به پایگاه اینترنتی http://www.ictechi.com/ مراجعه کنند.

دوره امنیت اینترنت اشیا IoT SAFE

اولین دوره امنیت اینترنت اشیا توسط مرکز تحقیقات اینترت اشیا در حال برگزاری است.
حضور فناوری های نوین در هر کشوری با فرصت ها و مخاطرات ناشناخته همراه است. اینترنت اشیا یکی از فناوری های روز دنیا که با فاصله زمانی اندکی از کشورهای پیشرفته در حال حاضر در کشور عزیزمان ایران نیز نمود پیدا کرده است و محققان و سازمان ها و شرکت های زیادی برای پیاده سازی آن اقدام نموده اند.
با توجه به اینکه یکی از چالش های عمده ای که باید به منظور وارد کردن اینترنت اشیا به جهان واقعی بر طرف شود امنیت آن است و می توان گفت امنیت اینترنت اشیا که تاثیر مستقیم بر زندگی شهروندان دارد، از مهم ترین ابعاد این فناوری است.
 مرکز تحقیقات اینترنت اشیا با هدف انتقال دانش امنیت اینترنت اشیا به کارشناسان و متخصصان داخلی، به عنوان یک نهاد پیشرو در ارائه راهکارها و خدمات این فناوری نوین اقدام به برگزاری دوره های مهارت محور و تخصصی با سرفصل های زیر نموده است: 
مبانی امنیت اینترنت اشیا
برررسی انواع حملات در اینترنت اشیا
راه های نفوذپذیری و ایمن سازی اینترنت اشیا
امنیت لایه سخت افزار اینترنت اشیا
امنیت لایه ارتباطات و مخابرات اینترنت اشیا
امنیت لایه پلتفرم اینترنت اشیا
امنیت لایه اپلیکیشن اینترنت اشیا
استقبال خوب و غیر قابل پیش بینی از این دوره و حضور مدیران کشوری نشان از اهمیت این موضوع در کشور و همچنین میزان حساسیت امنیت را روشن می سازد.
دوره امنیت اینترنت اشیا طی روزهای 7، 8، 14و 15 تیرماه توسط مرکز تحقیقات اینترنت اشیا در حال برگزاری است.
امید است با همکاری و مشارکت نهادهای متولی این حوزه در کشور، زمینه فرصت برای پیاده سازی، آزمودن تجهیزات و محصولات داخلی و وارداتی فراهم شود.

شناسایی بدافزار حمله‌کننده به تجهیزات اینترنت اشیا

بات کاوشگر ارز دیجیتالی که برخی از دستگاه‌های اینترنت اشیا را هدف قرار می‌داد، کشف شد.
 
به گزارش مرکز مدیریت راهبردی افتای ریاست جمهوری، بدافزارهای کاوشگر از منابع سیستم کاربران، برای کاوش ارز دیجیتالی بدون اجازه کاربر استفاده می‌کنند و به کاوش ارزهایی از قبیل Monero و Ethereum  می‌پردازند.
 
این حمله کاوشگر ارز دیجیتالی در تمام دستگاه‌های متصل و سرورهای تحت سرویس SSH (فراهم کننده  اتصال امن برای دستگاه های IoT) رخ می‌دهد.
 
این بات به طور عمده به دنبال دستگاه‌هایی می گردد که روی آنها پروتکل  RDP (Remote Desktop Protocol) فعال باشد، سپس از آنها سوء استفاده کرده و اسکریپتی را اجرا  می کند تا بدافزار کاوشگر دانلود و نصب شود.
 
بات نت، فایل‌هایی را از آدرس hxxps://www[.]yiluzhuanqian[.]com/soft/Linux/yilu_۲_[.]tgz دانلود می‌کند و آنها را در پوشه temp قرار می دهد. سایتی که اسکریپت از آن دانلود می شود یک سایت مخرب در حوزه مالی است که مهاجم به کمک تکنیک‌های پیشرفته‌ای در صورت مسدود شدن لینک‌ها، دامنه آن را تغییر می دهد تا عملیات مخرب ادامه یابد.
 
پس از دانلود اسکریپت و اجرای آن، ابتدا اتصال سیستم به اینترنت و سایت Baindu.com  و سپس سیستم عامل آن بررسی می‌شود. اسکریپت پس از راه اندازی اولیه، کاوشگر را دانلود می کند و از مکانیزمی برای پایداری در سیستم استفاده می‌کند تا با راه‌اندازی سیستم بتواند به فعالیت خود ادامه دهد.
 
کارشناسان مرکز افتا توصیه می‌کنند برای در امان ماندن از این بات کاوشگر ارز دیجیتالی سیستم‌ها را همیشه و به صورت مناسب بروزرسانی، سرویس های غیر ضروری سیستم ها را غیرفعال و دسترسی به سرویس‌های فعال مانند RDP را محدود و همیشه مانیتور کنید.
 
بر اساس این توصیه‌ها، کاربران نباید نسبت به کند شدن یا هنگ کردن سیستم رایانه‌ای خود بی تفاوت باشند، بلکه باید دنبال علت آن باشند، زیرا ممکن است علت آن وجود کاوشگر ارز دیجیتالی در سیستم باشد.
 

شناسایی بدافزار حمله کننده به تجهیزات اینترنت اشیاء

بات کاوشگر ارز دیجیتالی که برخی از دستگاههای اینترنت اشیا را هدف قرار می‌داد، کشف شد.
 
به گزارش مرکز مدیریت راهبردی افتای ریاست جمهوری، بدافزارهای کاوشگر از منابع سیستم کاربران ، برای کاوش ارز دیجیتالی بدون اجازه کاربر استفاده می کنند و به کاوش ارزهایی از قبیل Monero و Ethereum  می پردازند.
 
این حمله کاوشگر ارز دیجیتالی در تمام دستگاه های متصل و سرورهای تحت سرویس SSH (فراهم کننده  اتصال امن برای دستگاه های IoT) رخ می دهد.
 
 این بات به طور عمده به دنبال دستگاه هایی می گردد که روی آنها پروتکل  RDP (Remote Desktop Protocol) فعال باشد، سپس از آنها سوء استفاده کرده و اسکریپتی را اجرا  می کند تا بدافزار کاوشگر دانلود و نصب شود.
 
بات نت،  فایل هایی را از آدرس hxxps://www[.]yiluzhuanqian[.]com/soft/Linux/yilu_۲_[.]tgz دانلود می‌کند و آنها را در پوشه temp قرار می دهد.
 
سایتی که اسکریپت از آن دانلود می شود یک سایت مخرب در حوزه مالی است که مهاجم به کمک تکنیک های پیشرفته ای در صورت مسدود شدن لینک ها، دامنه آن را تغییر می دهد تا عملیات مخرب ادامه یابد.
 
پس از دانلود اسکریپت و اجرای آن، ابتدا اتصال سیستم به اینترنت و سایت Baindu.com و سپس سیستم عامل آن بررسی می‌شود. اسکریپت پس از راه اندازی اولیه، کاوشگر را دانلود می کند و از مکانیزمی برای پایداری در سیستم استفاده می کند تا با راه اندازی سیستم بتواند به فعالیت خود ادامه دهد.
 
کارشناسان مرکز افتا توصیه می کنند برای در امان ماندن از این بات کاوشگر ارز دیجیتالی سیستم ها را همیشه و به صورت مناسب بروزرسانی ، سرویس های غیر ضروری سیستم ها را غیرفعال و دسترسی به سرویس های فعال مانند RDP را محدود و همیشه مانیتور کنید.
 
بر اساس این توصیه ها، کاربران نباید نسبت به کند شدن یا هنگ کردن سیستم رایانه ای خود بی تفاوت بوده و دنبال علت آن باشند، ممکن است علت آن وجود کاوشگر ارز دیجیتالی در سیستم باشد.

برنامه گوگل برای اندازه‌گیری اشیاء آمد

گوگل اعلام کرده که اپلیکیشن اندازه گیری خود را که مبتنی بر فناوری واقعیت افزوده (ARCore) است، برای کاربران منتشر کرده است.
 
به گزارش gsmarena، از آنجا که بسیاری از کاربران سر و کارشان با اندازه‌گیری و سنجش وسائل و ابزارهای مختلف پیرامونشان است، گوگل اعلام کرده که با بهره‌گیری از فناوری‌های نوین و روز جهان همچون واقعیت افزوده (ARCore) توانسته است یک اپلیکیشن و برنامه جدیدی را به منظور دسترسی و استفاده کاربران توسعه دهد.
 
این اپلیکیشن جدید و شگفت‌انگیز که مِژِر اپ (Measure app) نام دارد، هم‌اکنون در پلت‌فرم فروشگاه آنلاین و اینترنتی گوگل پلی استور موجود است، با استفاده از فناوری واقعیت افزوده می‌تواند اجسام و اشیای واقعی موجود در پیرامون کاربران را به طور دقیق اندازه‌گیری کند و به آن‌ها در درج اندازه، سایز و قد اجسام موردنظر خود کمک کند.
 
کاربران و علاقمندان به این اپلیکیشن کاربردی می‌توانند با مراجعه به پلی‌استور، آن را جست‌وجو و پیدا کرده و سپس به دانلود و نصب آن اقدام کنند.
 
این اپلیکیشن اندازه‌گیری از دوربین گوشی‌های هوشمند استفاده کرده و می‌تواند طول، عرض و اندازه اشیای موردنظر کاربران را اندازه بگیرد. البته برای عکاسی از اجسام موردنظر باید نور محیط به اندازه‌ای باشد که هوش مصنوعی بکار رفته در این برنامه بتواند به درستی اندازه‌گیری کند. شما بعد از اندازه‌گیری، می‌توانید عکس مربوطه با اندازه‌های دقیقش را برای دوستان و مخاطبان موردنظر خود ارسال کرده و آن را با آن‌ها به اشتراک بگذارید.

کره جنوبی در صدر فهرست کشورهای پیشگام در اینترنت اشیاء

بر اساس تازه‌ترین آمارها، کره جنوبی در صدر فهرست پیشرفته‌ترین کشورهای جهان از لحاظ اتصال و پیشروی به سمت اینترنت اشیاء قرار گرفته است.
 
به گزارش innovationiseverywhere، اینترنت اشیاء و شهر هوشمند دو واژه‌ای است که این روزها بیش‌تر به گوش می‌خورد، چراکه امروزه شرکت‌های فعال در زمینه علم و تکنولوژی با همکاری اپراتورهای مخابراتی با همکاری‌های خود می‌خواهند رویای شهر هوشمندی را که تمامی اشیاء و وسایل آن به اینترنت مجهزند و کارها با سرعت بسیاری  قابل انجام خواهد بود، محقق کنند.
 
 کره جنوبی با قرار گرفتن در صدر فهرست پیشرفته‌ترین و پیشگام‌ترین کشورهای جهان که در راستای توسعه اینترنت اشیاء (IoT) و شهرهای هوشمند تلاش و فعالیت‌های گسترده و قابل ملاحظه را انجام داده‌اند، از ایالات متحده آمریکا و چین نیز جلو زده و گوی رقابت را از آن‌ها ربوده است.
 
طبق تازه‌ترین فهرست منتشره از کشورهای پیشگام در حوزه اینترنت اشیاء از سوی وب سایت Statista، کره جنوبی در جایگاه نخست و دانمارک و سوئیس به ترتیب در رتبه‌های دوم و سوم این جدول جای گرفته‌اند.
 
آمارهای سال ۲۰۱۶ میلادی همچنین نشان می‌دهد که ۱۸ میلیون دستگاه الکترونیکی متصل به اینترنت اشیاء در کره جنوبی وجود دارد و بالغ بر ۵۸ درصد از شهروندان این کشور شرق آسیایی، از دست کم سه دستگاه الکترونیکی و گجت متصل به اینترنت استفاده می‌کنند.
 
طبق نمودار زیر، ایالات متحده آمریکا، هلند، آلمان، سوئد، اسپانیا، فرانسه، پرتغال، بلژیک و انگلستان به ترتیب در رتبه‌های  چهارم تا دوازدهم این فهرست جای گرفته‌اند.
 
 
دولت کره جنوبی به منظور توسعه و گسترش فناوری‌های نوین بویژه اینترنت اشیاء و شهرهای هوشمند ۳۵۰ میلیون دلار سرمایه‌گذاری کرده است تا ۳۰۰ شرکت فعال در حوزه تکنولوژی بتوانند با هم به رقابت پرداخته و زیرساخت‌های لازم برای توسعه و فراگیر شدن اینترنت اشیاء در این کشور را فراهم بیاورند.
 
شرکت مخابراتی اس کی تلکام (SK Telecom) و سامسونگ الکترونیکس نیز همکاری‌های گسترده‌ای در زمینه گسترش بسترهای لازم برای اینترنت اشیاء با دولت کره جنوبی انجام داده‌اند و پروژه‌هایی در زمینه توسعه اینترنت اشیاء برای انرژی‌های تجدیدپذیر، خدمات بهداشتی، درمانی و همچنین خودروهای هوشمند را به انجام رسانیده‌اند.
 
اس کی تلکام قبلا اعلام کرده بود که قصد دارد با سرمایه‌گذاری ۷۶ میلیون دلاری تا پایان سال ۲۰۱۶ میلادی یک شبکه بزرگ متصل به اینترنت اشیاء در این کشور را تست و اجرا کند. سامسونگ نیز به‌عنوان یکی از بزرگترین غول‌های تکنولوژی در جهان و کره جنوبی، همواره به طراحی، تولید و توسعه ابزار و گجت‌های هوشمندی که می‌توانند به شبکه اینترنت اشیاء متصل شوند، پرداخته و خواهد پرداخت.  
 
از دیگر کشورهای آسیایی که در عرصه پیشروی به سمت و سوی اینترنت اشیاء و شهرهای هوشمند حرکت کرده‌اند، می‌توان به هند و چین اشاره کرد. بعنوان مثال، هند در سند چشم انداز خود اعلام کرده است که قصد دارد ۱۰۰ شهر خود را به شهرهای هوشمندی تبدیل کند که در آن شهروندان تنها با استفاده از گجت‌های هوشمند خود می‌توانند از خدمات شهری و روزمره خود بهره‌مند شوند.
 
دولت چین نیز اعلام کرده که می‌خواهد بالغ بر ۲۰۰ شهر از این کشور را به طور آزمایشی هوشمند کند که شهرهای پکن، شانگهای، گوانگجو و هانگجو در صدر این شهرها قرار گرفتند. در واقع می‌توان گفت که بیش از ۹۰ درصد شهرها و استان‌های چین در فهرست توسعه اینترنت هوشمند قرار گرفته‌اند.
 
امروزه غول‌های تکنولوژی و اپراتورهای بزرگ همچون نوکیا، هواوی، ورایزن و سیسکو مدیریت و راهبری شهرهای هوشمند را هدف اصلی خود قرار داده‌اند، به گونه‌ای که موسسه  IDC برآورد کرده است این پیشگامان تا سال ۲۰۲۱ میلادی حدود ۱۳۵ میلیارد دلار در زمینه ساخت شهرهای هوشمند در جهان هزینه کنند.
 

ساخت نسل جدید سیستم عامل لینوکس برای امنیت اینترنت اشیاء

این اولین بار است که شرکت مایکروسافت سخت افزاری را برای اجرای لینوکس طراحی می‌کند که در آن سیستم عامل ویندوز دخالتی ندارد. رئیس شرکت مایکروسافت می‌گوید: ما یک شرکت ویندوزساز هستیم، متوجه شدیم که بهترین راه­ حل برای رایانه‌ای به این اندازه یک نسخه کامل از ویندوز نیست. در واقع راه حل آن لینوکس کرنل سفارشی شده است.
 
 شرکت مایکروسافت نسل جدید نسخه‌­ی لینوکس کرنل خود را برای قدرت بخشی به Azure Sphere که یک تکنولوژی جدید راه‌اندازی شده با هدف تامین امنیت بهتر وسایل مرتبط با اینترنت اشیاء است را طراحی کرده است؛ این عمل با ترکیب نسخه لینوکس کرنل با تراشه­‌ی جدید طراحی شده و پوشش سرویس امنیتی آن انجام می­‌شود.  
 
شرکت مایکروسافت در کنفرانسی با محوریت امنیت در شهر سانفرانسیسکو اعلام کرد: پروژه Azure Sphere بر حمایت ابزار آلات اینترنت اشیاء که بر پایه ریزکنترل‌گرها بنا شده است متمرکز است.
 
به گفته مایکروسافت  AzureSphere امنیتی را فراهم می­‌کند که از هارددیسک شروع و به فضای ابری کشیده می­‌شود و در نتیجه هاله­‌ای از امنیت ارائه می­­‌کند که در آن محافظت انجام شده، حملات شناسایی و به تهدیدات پاسخ مناسب داده می‌­شود. دستگاه‌هایی که مرتبط با اینترنت اشیاء هستند در برابر هکرهای از راه دور خیلی آسیب‌پذیرند، چون از لحاظ ساختاری برای ایجاد امنیت ساخته نشده‌­‌اند.
 
یک شکاف امنیتی در ابزار اینترنت اشیاء که متصل به شبکه امنیتی هستند، می‌تواند موجب بروز یک نامنی بزرگ در شبکه شود. برای مقابله با چنین موضوعاتی، پروژه Azure Sphere یک راه­ حل کامل ارائه می‌­دهد که در آینده امنیتی پایدار و همچنین محیط کاری امن برای اینترنت اشیاء تامین کرده و در این رابطه تعامل با این ابزار آلات را  آسان‌تر خواهد کرد.
 
MCUS که توسط تیم تحقیقاتی شرکت مایکروسافت طراحی شده، یک واحد پیشرفته از تراشه­‌های ریز کنترل­گر با عملکرد عالی است که در آن ساختار اتصالی، شبکه­‌ای و امنیتی برای اطمینان از امنیت آینده­‌ی ابزار آلات مرتبط با اینترنت اشیاء فراهم خواهد شد.
 
هر تراشه شامل تکنولوژی امنیت سیلیکونی(silicon)­ می‌­باشد که توسط شرکت مایکروسافت در آن تعبیه شده و حاصل 15 سال تجربه و یادگیری از xbox است. طبق گفته‌ی رئیس شرکت مایکروسافت، اولین تراشه Azure Sphere که نام آن MT3620 است، توسط شرکت مستقر در تایوان به نام مدیاتک ساخته خواهد شد و تا پایان سال  در دسترس کاربران تمام دنیا قرار خواهد گرفت.
 
تراشه نسل Azure Sphere بر اساس اطلاعات سایت پلیس فتا، با سایر سرویس‌های پوششی مانند گوگل - آمازون قابل رقابت خواهد بود. شرکت مایکروسافت می‌گوید: هر تراشه Azure Sphere شامل ریز سیستم­‌های امنیتی ما خواهد بود که سیستم عامل را راه‌اندازی خواهد کرد و به سرویس امنیتی Azure Sphere برای به‌روزرسانی­‌های امنیتی و ساده، عملیات اجرا شده و تایید­ها متصل خواهد شد.
 
مهم‌تر از همه، سرویس امنیتی Azure Sphere  یک سرویس ابری است و با امنیت و مدیریت تراشه­‌های ریز کنترل­گر سروکار دارد. این سرویس، ارتباطات دستگاه به دستگاه و دستگاه به فضای ابری را از طریق احراز هویت مبتنی بر گواهی به تامین کنندگان امنیت هر دستگاه Sphere Azure ارائه می‌­دهد. خطرات امنیتی تازه ظهور را در سراسر اکوسیستم Azure Sphere ردیابی می­‌کند و از به‌روزرسانی‌­های نرم‌افزاری مراقبت می­‌کند.
 

اینترنت چیزها در معرض خطر حمله سایبری

مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به تحت تاثیر قرار دادن میلیون‌ها دستگاه مرتبط با فناوری اینترنت چیزها (اشیاء) (IoT) با حمله به پروتکل ارتباطات بی سیم Z-Wave هشدار داد.
 
مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات اعلام کرد: پروتکل ارتباطات بی‌سیم Z-Wave که برای بعضی از دستگاه‌های اینترنت چیزها استفاده می‌شود، دارای آسیب‌پذیری بوده و موجب طراحی حمله‌ای می‌شود که امکان ردگیری و تغییر ترافیک بین دستگاه‌های هوشمند را برای مهاجم فراهم می‌کند.
 
Z-Wave یک پروتکل بی سیم است که توسط حدود ۲۴۰۰ فروشنده عرضه می‌شود. تراشه های بی‌سیم آن در حدود ۱۰۰ میلیون دستگاه هوشمند استفاده می شود که عمدتا توسط دستگاه‌های اتوماسیون خانگی برای ارتباط با یکدیگر تعبیه شده است.
 
Z-Wave از یک کلید شبکه مشترک برای رمز ترافیک استفاده می‌کند. این کلید بین کنترلر و دستگاه‌های مشتری هنگامی که دستگاه ها به یکدیگر متصل می‌شوند مبادله می‌شوند.
 
آخرین استاندارد امنیتی Z-Wave، به نام S۲، از یک پروتکل توافق کلید (Diffie-Hellman (ECDH برای به اشتراک گذاشتن کلیدهای شبکه منحصر به فرد بین کنترلر و دستگاه مشتری در طول فرایند جفت کردن استفاده می‌کند.
 
لحظه جفت شدن دو دستگاه، دستگاهی که از نسخه جدیدتر Z-wave s۲ استفاده نمی‌کند، دو دستگاه را مجبور به استفاده از استاندارد S۰ می‌کند. مشکل این است که در استاندارد S۰ تمام ترافیک به طور پیش فرض با کلید رمزنگاری "۰۰۰۰۰۰۰۰۰۰۰۰۰۰۰۰." رمز می‌شود.
 
یک مهاجم که می‌تواند یک دستگاه هوشمند را به جفت شدن با دستگاه دیگری، یک رایانه شخصی یا یک برنامه گوشی هوشمند از طریق استاندارد S۰ قدیمی‌تر فریب دهد، بعدا می‌تواند تمام ترافیک را رمزگشایی کند.
 

اصول حاکم بر توسعه IoT در شورایعالی فضای مجازی تصویب شد

 
اصول حاکم بر توسعه اینترنت اشیاء در کشور در جلسه عصر دوشنبه شورای عالی فضای مجازی به تصویب رسید.
 
در این جلسه شورای عالی فضای مجازی که به ریاست حجت‌الاسلام والمسلمین حسن روحانی رئیس جمهوری تشکیل شد، با توجه به ضرورت توسعه اینترنت اشیاء در کشور که موجب افزایش بهره‌وری اقتصادی و اشتغال‌زایی می‌شود، اصول حاکم بر توسعه آن مورد تصویب قرار گرفت.
 
براین اساس مقرر شد کلیه وزارتخانه‌ها نسبت به تهیه برنامه‌های خود در این حوزه ظرف 6 ماه اقدام کنند.

گوگل اولین محله اینترنتی دنیا را در تورنتو توسعه می‌دهد

«کوآیسید» (Quayside) منطقه‌ای سیل‌خیز به مساحت ۲/ ۰ کیلومتر در شرق آبشار تورنتو است؛ پر از پارک و فضای سبز، با ساختمان‌های نه چندان بلند و سیلوهای عظیم سویا و آثاری از خرابی‌های زمانی که یک بندر صنعتی بود. بسیاری آن را زشت و بدنما می‌دانند، اما برای Sidewalk Labs زیرمجموعه‌ای از آلفابت شرکت مادر گوگل و فعال در زمینه نوآوری‌های شهری، مکانی ایده‌آل برای توسعه اولین محله اینترنتی جهان است.
 
Sidewalk Labs در همکاری با آژانس مدیریت شهری فدرال Waterfront Toronto که مسوولیت توسعه این منطقه را به عهده دارد، روی پروژه ۵۰ میلیون دلاری بازسازی اساسی منطقه کوآیسید کار می‌کند. هدف این شرکت ایجاد پلت‌فرمی برای بررسی آن است که چطور تکنولوژی‌های نوظهور می‌توانند مشکلات شهری مانند آلودگی هوا، ترافیک و کمبود مسکن ارزان‌قیمت را برطرف کنند. نوآوری‌های Sidewalk Labs می‌تواند در ۷/ ۱کیلومتر فضای اطراف آبشار منطقه‌ای به وسعت شهر ونیز اجرا شود.  Sidewalk Labs تصمیم دارد در تابستان امسال پروژه‌های پایلوت را برای آزمایش بعضی از تکنولوژی‌هایی که امیدوار است در منطقه کوآیسید به‌کار بگیرد، اجرا کند. در واقع این کار تا حدودی برای ایجاد اطمینان بیشتر میان ساکنان منطقه است. اگر جزئیات طرح این شرکت تا پایان سال‌جاری میلادی از سوی آژانس Waterfront Toronto و بعضی نهادهای شهری دیگر به تایید برسد،
 
Sidewalk Labs می‌تواند کارش را در کوآیسید از سال ۲۰۲۰ آغاز کند. این طرح پیشنهادی شامل ایده‌های متنوعی از الگوهای مشابه تا الگوهای انقلابی و متفاوت است. در این طرح روبات‌هایی برای جابه‌جایی بسته‌ها و بردن زباله‌ها از طریق تونل‌های زیرزمینی، شبکه انرژی حرارتی که به سوخت‌های فسیلی متکی نیست، ساختمان‌های ماژولار که می‌توانند از کاربری مسکونی به کاربری تجاری و فروشگاهی تغییر ماهیت بدهند، چراغ‌های راهنمایی قابل تطبیق و پیاده‌روهایی با امکان ذوب کردن برف‌ها گنجانده شده‌اند. ورود خودروهای شخصی ممنوع است و در عوض ناوگان تاکسی‌های خودران و روبوتاکسی‌های رایگان در دسترس هستند. همه اینها از سوی دفتر گوگل در کانادا در این منطقه ایجاد خواهد شد.
 
منطقه مرطوب کوآیسید یک لایه دیجیتالی شامل حسگرهای ردیابی، نظارتی و ثبت‌کننده همه چیز از چگونگی استفاده از نیمکت‌های پارک‌ها گرفته تا میزان صدای ایجاد شده توسط آب مصرفی در توالت‌ها، خواهد داشت. مدیران Sidewalk Labs می‌گویند جمع‌آوری و تحلیل این حجم بزرگ از اطلاعات و داده‌ها، کوآیسید را قابل زندگی، پایدار و کارآمد خواهد کرد. اطلاعات همچنین روی یک پلت‌فرم عمومی هم قرار می‌گیرد تا به این ترتیب مثلا امکان تعمیر و نگهداری لوازم و تجهیزات خانه را به کارمندان در زمانی که سر کار هستند، بدهد.
 
«دلاند چان» کارشناس شهرهای هوشمند در دانشگاه استنفورد می‌گوید: «پروژه‌های مشابه شهر هوشمند مانند «مصدر» در امارات متحده عربی یا «سونگدو» در کره‌جنوبی، مزایا و امکانات زیادی را ایجاد کردند، اما موفقیت‌های بزرگی به حساب نیامدند. بسیاری از تاخیرهای تجربی آنها ناشی از تغییرات سیاسی و اقتصادی یا نظارت بر ساخت‌وسازها بود که آنها را از تمرکز بر طراحی جوامع بازداشت». «دان دوکتوروف» رئیس شرکت Sidewalk Labs که نماینده مایکل بلومبرگ در زمان تصدی سمت شهردار نیویورک بود، معتقد است که اغلب این پروژه‌ها شکست می‌خورند، چون نمی‌توانند با آنچه او «شکاف تکنولوژیک- شهری» می‌نامد، مواجه شوند.
 
این شکاف میان الگوهای تکنولوژی و متخصصان برنامه‌ریزی شهری، همچنین باید تا پیش از آنکه Sidewalk Labs بتواند کلنگ آغاز پروژه محله اینترنت خودش را در منطقه مرطوب کوآیسید بزند، از بین برود. منتقدان این پروژه نگران این هستند که این منطقه به یک مرکز تکنولوژی جهانی تبدیل شود، چون معتقدند که سیاستمداران تورنتو احتمالا آزادی عمل زیادی به آنها خواهند داد. طرح پیشنهادی Sidewalk Labs نشان می‌دهد که این پروژه به مزایای مهمی از قوانین و مقررات فعلی این شهر و منطقه نیاز دارد.
 
هنوز مشخص نیست Sidewalk Labs چه مدل تجاری برای کوآیسید در نظر گرفته است. «روهیت آگاروالا» رئیس سیستم‌های شهری این شرکت در یک کنفرانس عمومی در ماه مارس صراحتا گفته است که الگوی تجاری در نظر گرفته شده برای این منطقه هنوز کمی نامشخص است. دوکتوروف رئیس این شرکت هم می‌گوید که Sidewalk Labs ممکن است از راه صدور مجوز تولید محصولات و ارائه خدماتی که در تورنتو توسعه داده و فروش آنها به شهرهای دیگر، درآمدزایی کند. با این حال معلوم نیست که ساکنان تورنتو که در جمع‌آوری اطلاعات برای ارائه این خدمات همکاری کرده‌اند، بخواهند که درآمدشان را با شهرهای دیگر سهیم شوند.
 
این در حالی است که بی‌شک نگرانی‌های مربوط به حریم خصوصی درباره آنکه حسگرهای فعال در کوآیسید چه اطلاعاتی را نگه دارند، چه کسی مالک آنها باشد، آنها کجا قرار داده شوند و ...، ایجاد خواهد شد. شرکت Sidewalk Labs گفته است که از اطلاعات شخصی برای اهداف تبلیغاتی استفاده نخواهد کرد و آنها را برای استفاده در اختیار شرکت‌ها و آژانس‌های دیگر قرار نخواهد داد. در واقع به خاطر تمام این موارد است که Sidewalk Labs و آژانس Waterfront Toronto برای انجام این پروژه، دو عضو سابق هیات دولتی حفظ حریم خصوصی را به‌عنوان مشاور به خدمت گرفته‌اند.
 
با این حال متخصصان حریم خصوصی معتقدند که چنین تعهدات و ضمانت‌هایی کافی نیستند، چون کارگروه قانونی امنیت اطلاعات و حریم خصوصی کانادا از روند نوآوری‌های جدید ارائه شده از سوی شرکت‌های تکنولوژی عقب است. «کلسی فینچ» یکی از اعضای اتاق فکر انجمن آینده حریم خصوصی در این مورد می‌گوید: «شما همیشه می‌توانید انتخاب کنید که یک اپلیکیشن را روی موبایل‌تان دانلود کنید یا خیر. این در حالی است که به‌راحتی نمی‌توانید جامعه‌ای را که در آن زندگی می‌کنید، انتخاب کنید».