ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۵۶۱ مطلب با موضوع «others» ثبت شده است

تحلیل


جاسوسی FBI از داده‌های یک شرکت مسافرتی

يكشنبه, ۲۹ تیر ۱۳۹۹، ۰۱:۵۶ ب.ظ | ۰ نظر

پلیس فدرال آمریکا از داده های یک شرکت مسافرتی برای جاسوسی در سطح جهان و جمع آوری داده های دیجیتال کاربران سواستفاده می کند.

به گزارش خبرنگار گروه علمی و دانشگاهی خبرگزاری فارس به نقل از انگجت، اف بی آی برای جاسوسی از مردم دنیا تنها از پایگاه های داده یا سوابق تماس تلفنی استفاده نمی کند و بررسی های نشریه فوربس نشان می دهد پلیس فدرال آمریکا از اطلاعات شرکت مسافرتی Sabre هم برای جاسوسی سایبری سواستفاده می کند.

Sabre بزرگترین مالک داده های مسافرتی در سراسر جهان است و اف بی آی از این حجم از اطلاعات برای جاسوسی در سراسر جهان بهره می گیرد. این جاسوسی در حین، قبل و بعد از مسافرت افراد صورت می گیرد.

در دسامبر سال ۲۰۱۹ اف بی آی از Sabre خواست تا به مدت شش ماه اطلاعات مربوط به یک پناهنده هندی به نام Deepanshu Kher را به طور هفتگی ارائه دهد. این شرکت اطلاعات منجر به دستگیری برخی هکرها و کلاهبرداران اینترنتی را نیز در اختیار اف بی آی گذاشته است. Sabre هنوز در این زمینه واکنشی از خود نشان نداده است.

جریمه ۲۶ میلیارد دلاری در انتظار اپل

يكشنبه, ۲۹ تیر ۱۳۹۹، ۱۲:۲۶ ب.ظ | ۰ نظر

کمیسیون رقابت اتحادیه اروپا تحقیقاتی درباره دستیارهای صوتی اپل، آمازون و گوگل آغاز کرده است. در صورت اثبات نقض قوانین، شرکت اپل با جریمه ۲۶ میلیارد دلاری روبرو خواهد بود.

به گزارش خبرگزاری مهر به نقل از گیزموچاینا، در اوایل هفته گذشته دادگاهی در اتحادیه اروپا در خصوص پرداخت ۱۳.۹ میلیارد دلار مالیات اپل به دولت ایرلند، به نفع این شرکت فناوری رای داد.

اما اکنون به نظر می‌رسد اپل هنوز با چالش‌هایی در این اتحادیه روبرو است و احتمالاً به دلیل تحقیقات درباره دستیار صوتی خود مجبور شود ۲۶ میلیارد دلار غرامت پرداخت کند.

مارگرت وستاگر رییس کمیسیون رقابت اتحادیه اروپا که تحقیقات درباره پرونده مالیات‌های پرداخت نشده اپل به دولت ایرلند را انجام داده بود، اکنون مشغول بررسی اطلاعات ۴۰۰ شرکت است تا هرگونه اختلال و اشتباهی درخصوص دستیارهای صوتی از جمله سیری، گوگل اسیستنت و آلکسا (متعلق به آمازون) را بررسی کند. در صورت رصد هرگونه مشکلی در این دستیارهای صوتی، شرکت‌های توسعه دهنده آنها با اتهامات آنتی تراست (ضد انحصار) روبرو می‌شوند.

در گذشته چنین تحقیقاتی در حوزه آنتی تراست به وضع جریمه‌های چند میلیارد دلاری در صنایع مختلف از جمله انرژی، امور مالی و حتی داروسازی منجر شده است.

به بیان دیگر اتحادیه اروپا سعی دارد با دسترسی به اطلاعات ۴۰۰ شرکت، به شرکت‌های بزرگ فناوری مانند اپل، آمازون و گوگل نشان دهد آنها تحت نظر هستند.

شرکت‌هایی که قوانین مربوط به رقابت در حوزه دستیارهای صوتی را نقض کنند با جریمه‌ای معادل ۱۰ درصد درآمد جهانی شان روبرو می‌شوند.

با توجه به درآمد ۲۶۰ میلیارد دلاری اپل در سال گذشته، این شرکت احتمالاً با جریمه‌ای ۲۶ میلیون دلاری روبرو خواهد شد.

تحقیقات اتحادیه اروپا از دستیارهای صوتی با توجه به انبوه اطلاعات مربوط به اینترنت اشیا و عرضه کالاهای هوشمند به بازار انجام می‌شود.

کودکان عاشق اینند که ویدیوها را به صورت آنلاین تماشا کنند که هیچ ایرادی هم ندارد و تازه، یوتیوب کلی گزینه‌های مفید دارد که در اختیارشان قرار دهد. با این حال، علاوه بر جنبه‌های سرگرم‌کننده و در عین حال آموزنده، برخی ویدیوها نیز در این سرویس وجود دارد که پیامدهای مخربی دارند. نوجوانان کنجکاو اغلب هرآنچه را پاپ‌آپ شود تماشا می‌کنند (از موزیک ویدیو گرفته تا مستند یا ماجراجویی‌های بلاگرها). حال ممکن است در این میان آن‌ها وسوسه شوند این ویدیوها را کپی کنند. در تحقیقی که انجام دادیم، 14 درصد والدین اظهار داشتند که کودکانشان محتواهای آنلاین نامناسب دیده بودند و همین ترغیبشان کرده بوده تا اقداماتی نامناسب نیز در پی آن انجام دهند.


یوتیوب چطور محتوای نامناسب را مدیریت می‌کند؟
به لحاظ تئوری، یوتیوب به شما اجازه می‌دهد از فرزندان خود در مقابل برخی انواع ویدیو (دست کم تا حدی) محافظت کنید. بعنوان مثال، این پلت‌فرم به نسخه‌ی کودکان موسوم به YouTube Kids مجهز است. با این حال، هدف این نسخه بیشتر پوشش‌دهی خردسالان می‌باشد و شاید چندان نتواند رضایت یک نوجوان را جلب کند. در حقیقت این فقط آن‌ها را ترغیب می‌کند تا با اکانت شما ویدیو تماشا کنند و یا وقتی دارند اکانت خود را می‌سازند سنشان را دروغ بگویند و این دقیقاً یعنی «خداحافظ محیط امن!».
شما می‌توانید با استفاده از حالت محدود (Restricted Mode) محتوا را در سرویس اصل یوتیوب فیلتر کنید. با این حال، گوگل تأیید می‌کند که استفاده از این حالت چندان تضمینی هم نمی‌دهد که ویدیوهای غیرمناسب برای کودکان بلاک می‌شود.  


امنیت کودکان کسپرسکی[1] و Safe Search in YouTube
برای اینکه کودکانتان آزادانه بیشترین بهره را از سرویس یوتیوب ببرند، ما قابلیت Safe Search in YouTube را به امنیت کودکان کسپرسکی اضافه کردیم. هر دو نسخه‌ی رایگان و پولی برای این محصول موجود می‌باشد. این قابلیت به طور خودکار جستجوهای کودک در یوتیوب را روی مرورگرهای ویندوزی، اندرویدی و iOS یا در اپ اندرویدی کنترل می‌کند. اگر جستجوی مورد نظر در شش دسته‌بندی (الکل، تنباکو، مواد مخدر، فحاشی، نژادپرستی و محتوای بزرگسالان) قرار گیرد، آنگاه کودک به جای ویدیوها پوششی با یک هشدار مشاهده خواهد کرد که می‌گوید محتوا ناامن است.
علاوه بر این، نسخه پولی امنیت کودکان کسپرسکی می‌تواند در صورتی که فرزندتان به دنبال چیز نامناسبی در یوتیوب گشت، برای شما نوتیفیکیشن ارسال کند. علاوه بر این، شما می‌توانید در صورت تمایل تاریخچه جستجوی آن‌ها را نیز مشاهده کنید (دیگر نیازی نیست یواشکی جایی بایستید و ببینید دارند به چه محتواهایی سر می‌زنند). البته اینکه قرار است با نوتیفیکیشن‌هایی که برایتان ارسال می‌شود چه کار کنید تماماً به خودتان بستگی دارد.


محافظت آنلاین از کودکانتان
اینترنت منبع غیرقابل‌توصیف دانش است و خصوصاً در این برهه زمانی حساس که مدرسه‌ها تعطیل است بیشترین کارایی را دارد. اصلی‌ترین چیز، تضمین امنیت فرزندتان از تهدیدهای اینترنتی است. Safe Search in YouTube کمک می‌کند تا این سرویس ویدیویی به محیطی امن‌تر تبدیل شود و قابلیت‌های بی‌نظیر آموزشی خود را همچنان حفظ کند. امنیت کودکان کسپرسکی اخیراً در دو لابراتوار مستقل و پیشرو تست شد. AV-Comparatives برای امنیت کودکان کسپرسکی ویژه ویندوز، جایزه 2020 کنترل والدین مورد تأیید AV-Comparatives را اعطا کرد. همچنین امنیت کودکان کسپرسکی ویندوزی، iOS و اندرویدی نیز توسط AV-TEST به عنوان نرم‌افزار کنترل والدین تأییدشده شناخته شد.
 
[1] Kaspersky Safe Kids
منبع: کسپرسکی آنلاین

تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)

شکنندگی ساختار امنیتی سامانه آبرسانی رژیم صهیونیستی یا قدرت و توانمندی هکرها در جنگ سایبری هرچه باشد دو مرکز دیگر از سامانه آبرسانی اشغالگران در معرض حمله سایبری قرار گرفته است.
به گزارش تسنیم، رسانه‌های رژیم صهیونیستی خبر دادند دست‌کم 2 مرکز متعلق به تأسیسات آبرسانی در سرزمین‌های اشغالی مورد تهاجم سایبری قرار گرفته است.

روزنامه عبری‌زبان یدیعوت آحارانوت با اعتراف به این حمله سایبری به‌نقل از منابع اختصاصی خود خبر داد این سومین تهاجم سایبری است که این تأسیسات طی چند ماه گذشته متحمل می‌شوند.

به‌اعتراف این روزنامه عبری‌زبان، یک مرکز آبرسانی در منطقه الجلیل در شمال فلسطین اشغالی و یکی دیگر در مرکز فلسطین اشغالی در معرض حمله سایبری قرار گرفت تا سومین تهاجم طی سه ماه گذشته علیه این مرکز به ثبت برسد.

آحارانوت با متهم کردن ایران به دست داشتن در این حملات سایبری مدعی شد حملات آوریل گذشته نیز ساخته و پرداخته هکرهای ایرانی و جنگ سایبری ایران بوده است.

گفتنی است در حمله سایبری آوریل گذشته به تأسیسات آبرسانی رژیم صهیونیستی اختلال شدیدی در فعالیت این تأسیسات به وجود آمد و آن را تا آستانه تعطیلی پیش برد.

حساب توییتری برخی از چهره های سرشناس عالم سیاست، سرگرمی و فناوری از جمله باراک اوباما و بیل گیتس هک شده است.

همچنین حساب های کاربری جو بایدن، نامزد انتخابات ریاست جمهوری آمریکا، کانیه وست خواننده، ایلان ماسک، بنیانگذار تسلا و اسپیس اکس، و جف بزوس، موسس آمازون، هک شد و در آنها پیام هایی در ارتباط با رمزارز ظاهر شده است.

در بیشتر این پیام ها قول داده می شود که هرکسی که پولی به یک حساب خاص رمزارز بیت کوین واریز کند دو برابر آن را دریافت خواهد کرد.

گفته می شود چندصد نفر فریب این هک را خورده اند و بیش از ۱۰۰ هزار دلار به این حساب ریخته شده است.

بسیاری از توییت های هک شده به سرعت پاک شد.

در توییتی که در حساب آقای گیتس ظاهر شد آمده بود: "همه از من می خواهند درآمدهایم را ببخشم و حالا وقتش رسیده. شما هزار دلار بفرستید، من برایتان دو هزار دلار می فرستم."

در حساب رسمی ایلان ماسک هم پیام مشابهی ظاهر شد که می گفت هر مقدار بیت کوین که "ظرف یک ساعت آینده" به حساب واریز شود دو برابر خواهد شد.

در ادامه این توییت علاوه بر لینک یک حساب بیت کوین آمده بود: "امروز به خاطر کووید-۱۹ احساس بخشندگی می کنم."

هر کدام از کسانی که حساب آنها هک شده میلیون ها دنبال کننده دارد.

توییتر بعدا گفت که درحال بررسی این حادثه است و به زودی بیانیه ای صادر می کند.

 

توییتر پاسخ داد

توییتر در اولین توضیح درباره هک بی‌سابقه حساب‌های افراد مشهور گفته هکرها با یک "حمله هماهنگ‌شده مهندسی اجتماعی" برای فریب چند نفر از کارکنان توییتر موفق به این کار شده‌اند.

شب چهارشنبه از چندین حساب کاربری تاییده‌شده چهره‌های سرشناسی چون باراک اوباما، جو بایدن، بیل گیتس و ایلان ماسک، توییتی منتشر شد که وعده می‌داد در ازای پرداخت هر هزار دلار بیت‌کوین، دو هزار دلار به پردازنده برمی‌گرداند.

میلیون‌ها نفر هر یک از حساب‌های هک‌شده را دنبال می‌کنند.


درباره هکرها چه می‌دانیم؟
هکر یا هکرها در حساب ایلان ماسک توییتی همرسانی کردند که می‌گفت: "حس سپاسگزاری دارم. همه پرداخت‌های بیت‌کوین به خودم را دو برابر می‌کنم. ۱۰۰۰ دلار بفرستید و من ۲۰۰۰ دلار پس می‌فرستم. تنها تا ۳۰ دقیقه دیگر این کار را می‌کنم".

زیر این جملات آدرسی برای ارسال بیت‌کوین قرار داشت.

پس از پاک شدن توییت ایلان ماسک توییت‌های دیگری با همین مضمون در حساب او ظاهر شد.

به جز او از حساب چهره‌های دیگری چون بیل گیتس، باراک اوباما، جو بایدن، مایک بلومبرگ، کانیه وست و کیم کارداشیان هم توییتی با همین مضمون همرسانی شد.

مطابق اطلاعات بیت‌کوین که به طور عمومی در دسترس است قربانیان کلاهبرداری معادل بیش از صد هزار دلار بیت‌کوین برای هکرها فرستاده‌اند.

بی‌بی‌سی از طریق یک منبع امنیتی دریافته وبسایتی که در برخی توییت‌های هکرها به آن لینک داده شده بود، با آدرس ایمیلی در جیمیل ثبت شده بود. ترجمه آدرس این وبسایت "رمزارز برای سلامتی" است.

با همین عنوان یک حساب کاربری در اینستاگرام وجود دارد، که به نظر می‌رسد به حمله سایبری مرتبط است.

در شرح حال دارنده حساب نوشته شده: "کار ما بود" و یک شکلک لبخند هم کنار آن قرار گرفته است.

این حساب همچنین مطلبی را همرسانی کرده و گفته: "این یک حمله خیریه بود. پول شما در مسیر خوبی می‌رود."

 

واکنش توییتر چه بود؟
جک دورسی، مدیر توییتر، گفت: "این روز سختی برای ما در توییتر بود".

توییتر پس از اطلاع از این رخنه توییت‌های کلاهبردارانه را پاک و فعالیت حساب‌های مربوط را معلق کرد.

علاوه بر این امکان فعالیت همه حساب‌های تاییدشده با تیک آبی برای مدتی متوقف شد.

به مدت چند ساعت این حساب‌ها امکان همرسانی توییتی را نداشتند.

توییتر می‌گوید هنوز تحقیقاتش به پایان نرسیده، اما کارکنانی که هدف "مهندسی اجتماعی" قرار گرفتند به سیستم‌های داخلی توییتر دسترسی داشته‌اند و آنها سرگرم تحقیق در این باره هستند که هکرها به جز ارسال توییت کلاهبردارانه به چه اطلاعاتی دسترسی یافته‌اند.

 

'مهندسی اجتماعی' چیست؟
این روشی است که توییتر می‌گوید برای هک اخیر استفاده شده است.

روش "مهندسی اجتماعی" اصطلاحی برای توصیف استفاده هکرها از فریب، تطمیع و خطای انسانی برای رخنه است.

در این روش هکر با جا زدن خود به جای فردی قابل اعتماد، یا هر شیوه دیگری که بر مبنای رفتار کاربر انسانی طراحی شده، تلاش می‌کند تا دسترسی‌های مورد نظرش را بگیرد.

این روش می‌تواند به عنوان مکمل دیگر روش‌های رخنه و حمله سایبری انجام شود، مانند نصب بدافزار برای سرقت اطلاعات و یا استفاده از نقطه ضعفی در نرم‌افزار کاربردی برای رخنه به آن.

 

بیت‌کوین چیست؟
بیت‌کوین اولین و پراستفاده‌ترین رمزارز ( cryptocurrency) در بازار پول‌های مجازی است.
اسکناس یا سکه بیت‌کوین وجود ندارد و بیت‌کوین یک روش پرداخت دیجیتال است که بر مبنای رمزنگاری و با شبکه‌ای از کامپیوترها ممکن می‌شود.

بیت‌کوین یک مالک، بانک مرکزی یا هیچ مرکز دیگری مانند یک کامپیوتر و سِرور اصلی ندارد و نقل و انتقال‌ها با تایید در سراسر شبکه انجام می‌شود.

هر بیت‌کوین زنجیره‌ای دیجیتال از سوابق تراکنش دارد (blockchain) که به صورت توزیع‌شده و غیرمتمرکز روی شبکه ذخیره‌سازی و به روزرسانی می‌شود.

افراد می‌توانند با داشتن آدرس "کیف پول" یک نفر برای او بیت‌کوین بفرستند.

تراکنش‌های بیت‌کوین می‌تواند به طور ناشناس انجام ‌شود. (منبع:بی‌بی‌سی)

فرماندهی سایبری ارتش آمریکا اذعان کرد، شبکه‌های کامپیوتری آمریکا شامل ارتباطات پنتاگون در مقابل حملات سایبری آسیب‌پذیر هستند.

به گزارش ایسنا، به نقل از خبرگزاری اسپوتنیک، استفن فوگارتی، فرماندهی سایبری ارتش آمریکا همچنین گفت، زیرساخت‌های منسوخ شبکه‌های کامپیوتری دستگاه‌های اجرایی کشور در تامین و ارائه گزینه‌های کنترل ناکام هستند. شبکه‌های ما در معرض حملات سایبری قرار دارند. برخی از دشمنان به صورت موفقیت‌آمیزی در این زمینه عمل کرده‌اند.

وی افزود: ما باید امنیت سایبری خود را ارتقا دهیم و بسیار سریعتر عمل کنیم تا بتوانیم از شبکه‌ها، داده‌ها و پلتفورم‌های تسلیحاتی خود دفاع کنیم.

این مقام آمریکایی همچنین بخشی از مشکل را در زیرساخت شبکه‌های کنونی دانست که سیستم‌هایش از سوی هفت میلیون کارمند پنتاگون مورد استفاده قرار می‌گیرد.

وی ادامه داد: ما نباید فقط خودمان را در نظر بگیریم. سیستم‌های ما امروز ناکارآمد هستند و در معرض ریسکی ناپایدار قرار دارند. فرماندهان ما بایستی بتوانند دشمن را ببینند و بتوانند در فضای مجازی با همان سطحی از اعتماد که در فضای واقعی دارند، عمل کنند.

ابهامات قانون امنیت سایبری در چین

چهارشنبه, ۲۵ تیر ۱۳۹۹، ۰۶:۴۵ ب.ظ | ۰ نظر

در ژوئن 2017، چین قانون جدید امنیت سایبری را اجرایی ساخت که در حال حاضر به‌عنوان مبنای دستورالعمل جاری این کشور به شمار می‌رود. قانون یادشده ابتدا در سال 2016، تصویب شد تا دستورالعملی برای حفظ امنیت شبکه فراهم ساخته، حقوق و منافع مشتریان و سازمان‌ها حفظ‌شده و فناوری را گسترش دهد.

لورن مارانتو در مطلبی که مرکز مطالعات راهبردی و بین‌المللی آمریکا آن را منتشر ساخت، نوشت: بلندپروازی چین برای تبدیل‌شدن به قدرت پیشرو در توسعه فناوری همراه با وابستگی فزاینده به امور دیجیتالی در زندگی روزمره به این معنا است که تمرکز خاص بر امنیت داده‌ها برای حفاظت از اطلاعات شهروندان حیاتی و مهم است. بااین‌حال مقررات چین درزمینهٔ داده برای حفاظت از حریم خصوصی شهروندان موفق نبوده است.

گزارش‌های عمومی در زمینه درز داده‌ها و نظارت دولت بر شهروندان چینی نشان می‌دهد که این کشور تأکید زیادی بر دسترسی دولت به داده‌ها دارد. دسترسی چین به داده‌ها موجب کنترل بیشتر این کشور بر جامعه خواهد شد، ضمن اینکه حریم خصوصی و امنیت شهروندان و سرمایه‌گذاران خارجی را مستعد بهره‌برداری می‌سازد.

سیاست‌گذاران چین بر اتخاذ سیاست‌های تعریف‌شده برای حرکت همگام با تلاش این کشور برای نوآوری فناورانه تأکید دارند. وقتی این قوانین با مقررات عمومی حفاظت از داده اتحادیه اروپا مقایسه می‌شود، مقررات امنیت داده چین مبهم‌تر می‌باشد و به‌گونه‌ای استفاده و بهره‌گیری قابل‌قبول از داده را تعریف می‌کند که به‌طور روشن مشخص نمی‌سازد چگونه شرکت‌ها به‌درستی می‌توانند از داده مربوط به مشتریان خود استفاده نمایند. این دستورالعمل‌های نامشخص، شرکت‌ها را در تشخیص استفاده قانونی و مناسب داده‌های مشتریان از بهره‌برداری غیرقانونی از این اطلاعات سردرگم می‌سازد. این وضعیت خطر بیشتری را متوجه شرکت‌ها ساخته و آن‌ها را برای نقض ناخواسته حقوق مشتریان در معرض جریمه قرار خواهد داد. این در حالی است که دیگران ممکن است از روزنه‌های موجود برای اغراض شخصی بهره گیرند. فقدان دستورالعمل‌های مشخص درزمینه امنیت داده خطر درز، بهره‌برداری یا استفاده غیرقانونی اطلاعات را افزایش می‌دهد. لحن ابهام‌آمیز مورداستفاده در قانون امنیت سایبری چین، شرکت‌ها و افراد را برای حفاظت از اطلاعات خود بی‌دفاع می‌سازد.

در ژوئن 2017، چین قانون جدید امنیت سایبری را اجرایی ساخت که در حال حاضر به‌عنوان مبنای دستورالعمل جاری این کشور به شمار می‌رود. قانون یادشده ابتدا در سال 2016، تصویب شد تا دستورالعمل‌هایی برای حفظ امنیت شبکه فراهم ساخته، حقوق و منافع مشتریان و سازمان‌ها حفظ شده و توسعه فناوری را گسترش دهد. این قانون ملزم می‌سازد که اطلاعات و داده‌های ضبط‌شده در داخل خاک چین در اختیار دولت برای راستی آزمایی قرار گیرد.

منتقدین قانون مذکور بر این نظرند که ملزم ساختن شرکت‌ها برای ارائه اطلاعات برای راستی آزمایی خطر نقض امنیت یا خسارت به اطلاعات را افزایش خواهد داد. ماهیت ابهام‌آمیز قانون یادشده به دولت اجازه می‌دهد از فضای بیشتری برای درخواست اطلاعات و کنترل آن برخوردار شود، ضمن اینکه سوءتفاهم در میان تجار و کارآفرینان ایجاد می‌کند که استفاده درست از داده چیست.

اگرچه چین اضافاتی به قانون امنیت سایبری و حفاظت از اطلاعات وضع نمود، ولی هر گام جدید قدرت بیشتری به دولت این کشور می‌دهد. قانون دیگری در می‌2018 تحت عنوان مشخصات امنیت اطلاعات شخصی برای ارائه دستورالعمل در زمینه چگونگی ثبت و ضبط اطلاعات شخصی و استفاده از آن تصویب شد.

تأکید پکن بر دسترسی کامل به اطلاعات شهروندان منجر به اضطراب اجتماعی خواهد شد، وقتی که با جمع‌آوری و استفاده از اطلاعات شخصی همراه شود. در سال 2018، موسسه مشورتی دلویت کاربران موبایل در چین را موردبررسی قرار داد و سؤال کرد که کاربران موبایل چه احساسی درباره استفاده غیرقانونی از اطلاعات شخصی آن‌ها دارند. بر اساس نتایج نظرسنجی یادشده، کاربران چینی موبایل بیش از کاربران جهانی نسبت به استفاده و ذخیره اطلاعات توسط شرکت‌ها یا طرف ثالث نگران هستند. این امر همچنین نشان داد که خرید آنلاین و اطلاعات سلامت کاربران در چین به‌طورجدی بیشتر از میانگین جهان درز می‌کند.

مشتریان در چین به‌طور فزاینده آگاه هستند که اطلاعات آن‌ها توسط بنگاه‌ها و دولت برای اهداف اقتصادی و کنترل سیاسی جمع‌آوری می‌شود. شرکت‌ها تلاش می‌کنند تا از اطلاعات حفاظت کنند و مانع از به سرقت رفتن آن برای کلاه‌برداری یا فروش به‌طرف ثالث شوند. مادامی‌که مقررات روشن در زمینه اطلاعات شهروندان وضع نشود، افراد کنترل اندکی بر اطلاعات شخصی‌شان خواهند داشت.

تعداد بی‌شماری از رسانه‌های اجتماعی درز اطلاعات را گزارش داده‌اند. در اوایل سال 2020، رسانه دولتی گزارش داد که 468 فقره اطلاعات مربوط به داده شخصی به مؤسسات مالی فروخته‌شده و این موجب تشدید نگرانی در میان مشتریان و کاربران چینی شده است. با توجه به ناکافی بودن حفاظت از مشتریان و کاربران و ظرفیت‌های ضعیف در بخش امنیت سایبری شرکت‌ها را مستعد درز اطلاعات و نقض حریم خصوصی می‌سازد. بدون تردید این امر موجب بی‌اعتمادی مشتریان و کاربران و سرمایه‌گذاران خارجی می‌شود.

تلاش اخیر چین برای بهره‌گیری از اطلاعات بیومتریک، به‌ویژه نصب 626 میلیون دستگاه دوربین‌های نظارتی مجهز به سامانه تشخیص چهره اضطراب اجتماعی گسترده‌ای ایجاد کرده است. حامیان دوربین‌های یادشده بر این نظر هستند که نصب چنین سامانه‌هایی مزایای امنیتی داشته و جرم و جنایات را کاهش خواهد داد. منتقدین سامانه‌های یادشده می‌گویند نصب این قبیل دوربین‌ها برای کنترل و شناسایی اقلیت اویغور در استان سین کیانگ است. (منبع:شورای راهبردی روابط خارجی)

جاسوسی گوگل از کاربران اپلیکیشن‌ها

چهارشنبه, ۲۵ تیر ۱۳۹۹، ۰۵:۵۱ ب.ظ | ۰ نظر

طبق گزارشی جدید شکایتی گروهی علیه گوگل ثبت شده و این شرکت را متهم می کند بدون اجازه کاربران فعالیت های آنان را در اپلیکیشن های مختلف رصد می کند.

به گزارش خبرگزاری مهر به نقل از دیجیتال ترندز،  روز گذشته شکایتی گروهی علیه گوگل ثبت شد. این شکایت گوگل را متهم می کند حتی در صورتیکه کاربران گزینه عدم اشتراک گذاری اطلاعات را در تنظیمات فعال کنند، اما این شرکت به وسیله اپلیکیشن های مختلف موبایل فعالیت های آنان را رصد می کند.

طبق این شکایت گروهی که در ایالت کالیفرنیا ثبت شده، گوگل حتی پس از  خاموش کردن گزینه  جمع آوری اطلاعات در تنظیمات،  داده های کاربران در اپلیکیشن های خبری، تاکسی آنلاین و غیره  ر ا ادامه می دهد.

در متن این شکایت نامه آمده است: حتی هنگامیکه کاربران دستورات گوگل را اجرا و گزینه ردیابی فعالیت های وب و اپلیکیشن را در بخش  تنظیمات خاموش می کنند، این شرکت میزان استفاده کاربران از اپلیکیشن ها و اطلاعات مرورگر را جمع آوری می کنند.

این دومین شکایتی است که درباره ردیابی اطلاعات کاربران علیه گوگل ثبت می شود. در ماه ژوئن با ثبت شکایتی، گوگل متهم شد فعالیت های کاربران را در مرورگر کروم حتی در وضعیت ناشناس ردیابی می کند.

ارایه اینترنت ماهواره‌ای اسپیس ایکس آغاز شد

چهارشنبه, ۲۵ تیر ۱۳۹۹، ۰۵:۴۳ ب.ظ | ۰ نظر

شرکت خصوصی اسپیس ایکس یک گام به ارائه خدمات خصوصی اینترنت ماهواره ای خود نزدیک تر شده است. این خدمات به طور آزمایشی به برخی علاقمندان ارائه می شود.

به گزارش فارس به نقل از انگجت، اسپیس ایکس به زودی عده ای از کاربران علاقمند را برای دسترسی به خدمات اینترنت ماهواره ای خود انتخاب کرده و این خدمات را به آنها ارائه می دهد.

این شرکت برای برخی از افرادی که قبلا درخواست دسترسی به این خدمات را ارائه کرده بودند، ایمیل هایی ارسال کرده و در این ایمیل ها خواستار دسترسی به آدرس کامل این داوطلبان شده است. همچنین این افراد باید کدهای پستی خود را اعلام کنند.

اسپیس ایکس همچنین اعلام کرده که تابستان امسال ارائه این خدمات را به صورت آزمایشی برای عده اندکی از کاربران و سپس برای عموم آنها آغاز خواهد کرد.

خدمات اینترنت ماهواره ای اسپیس ایکس از طریق پرتاب ۶۰۰ ماهواره به فضا ارائه می شود و این شرکت فضایی خصوصی وعده داده از این طریق کل کره زمین را تحت پوشش قرار می دهد. قرار است تعداد این ماهواره ها به ۱۵۰۰ واحد افزایش یابد.

خشم چین از اقدام انگلیس علیه هوآوی

چهارشنبه, ۲۵ تیر ۱۳۹۹، ۰۵:۳۰ ب.ظ | ۰ نظر

سفیر چین در انگلیس در واکنش به تصمیم نخست‌وزیر انگلیس برای کنار گذاشتن هوآوی از توسعه شبکه مخابرات نسل پنجم این کشور گفت: این اقدام لندن ناامید کننده و اشتباه است.

به گزارش فارس به نقل از رویترز، لیو شیائومینگ، سفیر چین در انگلیس، سفیر چین در انگلیس گفت تصمیم لندن برای ممنوع کردن استفاده از تجهیزات هوآوی در توسعه شبکه نسل پنجم تلفن همراه انگلیس اقدامی ناامید کننده و اشتباه بوده است.

وی گفت: این اقدام ماهیت باز بودن بازار انگلیس برای سرمایه گذاری خارجی را زیر سؤال می‌برد.

سفیر چین در انگلیس در توئیتر نوشت این اقدام باعث می‌شود این سؤال مطرح شود که آیا انگلیس می‌تواند برای شرکت‌های خارجی بازاری آزاد، عادلانه و غیرتبعیض آمیز را فراهم کند یا خیر.

بر اساس تصمیم بوریس جانسون، نخست‌وزیر انگلیس، تا پایان سال جاری استفاده از تجهیزات هوآوی در توسعه شبکه 5G این کشور باید متوقف شود و تا سال 2027 هم تمام تجهیزاتی که تاکنون استفاده شده باید حذف شود.

این در حالی است که در ماه ژانویه دولت انگلیس مجوز داده بود تا سقف 35 درصد از تجهیزات هوآوی در بخش‌های غیر هسته در شبکه مخابرات انگلیس استفاده شود.

 

استقبال آمریکا از ممنوعیت «هوآوی» در انگلیس| ترامپ: کار من بود
رئیس‌جمهور آمریکا اعلام کرد که اقدام انگلیس در ممنوع کردن حضور شرکت «هوآوی» چین در پروژه‌های زیرساخت نسل پنجم شبکه تلفن همراه کار شخص او و دولتش بوده است.

به گزارش فارس، رئیس‌جمهور آمریکا و وزیر خارجه این کشور در دو اظهارنظر جداگانه از اقدام انگلیس علیه مشارکت شرکت هوآوی در برنامه نسل پنجم شبکه تلفن همراه استقبال کردند.

«دونالد ترامپ» رئیس‌جمهور آمریکا اعلام کرد که در رایزنی با بوریس جانسون نخست‌وزیر انگلیس او و دولتش را به ممنوع کردن مشارکت شرکت هوآوی در پروژه‌های زیرساخت نسل پنجم تلفن همراه قانع کرد.

وی به خبرنگاران گفت: «ما کشورهای بسیاری را قانع کرده‌ایم و من شخصا بخش اعظم این کارها را انجام دادم و (گفتم) که از هوآوی استفاده نکنند چرا که از نظر ما این یک ریسک امنیتی دارد و نا ایمن است، یک خطر بزرگ امنیتی دارد.

«مایک پامپئو» وزیر خارجه آمریکا هم با صدور یک بیانیه از اقدام ضد چینی دولت انگلیس در رابطه با مشارکت «هوآوی» در برنامه نسل پنجم شبکه تلفن همراه استقبال و بار دیگر به این شرکت بزرگ چینی اتهام‌زنی کرد.

او در این بیانیه نوشت: «ما از این خبر که پادشاهی متحد (بریتانیا) تصمیم دارد هوآوی را از (مشارکت در پروژه‌های) آینده شبکه‌های نسل پنجم تلفن همراه (5G) منع کند و تجهیزات غیرقابل اعتماد هوآوی را از شبکه‌های موجود خارج سازد، استقبال می‌کنیم».

پامپئو ادامه داد: «پادشاهی متحد با این تصمیم به فهرستی از کشورهای سراسر جهان پیوسته که در دفاع از امنیت ملی‌شان ایستاده و استفاده از فروشندگان غیرقابل اعتماد و دارای ریسک بالا را منع کرده‌اند. ما به همکاری با دوستان بریتانیایی‌مان برای تولید یک اکوسیستم ایمن و پویای نسل پنجم تلفن همراه ادامه خواهیم داد چرا که این موضوعی کلیدی در امنیت و رفاه فراآتلانتیک است».

به گفته وزیر خارجه آمریکا، تا قبل از اعلام تصمیم روز سه شنبه (دیروز) انگلیس، جمهوری چک، دانمارک، استونی، لتونی، لهستان، رومانی و سوئد هوآوی را از مشارکت در پروژههای زیر ساخت نسل پنجم تلفن همراه منع کردند.

پامپئو همچنین خبر داد، پیش از این شرکت‌های مخابراتی «جیو» در هند، «تلسترا» در استرالیا، «اس‌کِی» کِی‌تی» در کره جنوبی و «ان‌تی‌تی» ژاپن هم استفاده از تجهیزات هوآوی در شبکه‌های خودشان را منع کردند.

وی در پایان بیانیه خود ادعا کرد: «کشورها باید قادر باشند که به تجهیزات نسل پنجم تلفن همراه و اینکه نرم افزار آن امنیت ملی، امنیت اقتصادی، حوزه خصوصی و مالکیت فکری یا حقوق بشر را  تهدید نخواهد کرد، اعتماد کنند».

روز گذشته «اولیور دودن» وزیر ارتباطات انگلیس در پارلمان اعلام کرد که این کشور به ممنوعیت مشارکت شرکت هوآوی در پروژه‌های آینده نسل پنجم تلفن همراه تصمیم گرفته است.

طبق اعلام دودن، قرار شده تمام تجهیزات اینترنت نسل پنجم این شرکت چینی تا هفت سال دیگر (۲۰۲۷) از شبکه‌های تلفن همراه بریتانیا کنار گذاشته شود.

این تصمیم پس از فشارهای واشنگتن به لندن و تحریم‌های آمریکا علیه شرکت هوآوی اتخاذ شد.

مقام‌های آمریکایی همواره مدعی شده‌اند که این شرکت  تهدیدی علیه منافع ملی آمریکا است و واشنگتن کشورهایی که در آنها هوآوی در پروژه نسل پنجم شبکه تلفن همراه مشارکت داشته باشند را تهدید کرده‌ است.

بلژیک گوگل را 600 هزار یورو جریمه کرد

چهارشنبه, ۲۵ تیر ۱۳۹۹، ۰۵:۲۲ ب.ظ | ۰ نظر

سازمان حفاظت از اطلاعات شخصی بلژیک شرکت گوگل را به دلیل نقض قوانین شهروندی در اینترنت 600 هزار یورو جریمه کرد.

جریمه 600 هزار یورویی شرکت گوگل در بلژیک
به گزارش خبرنگار اقتصاد بین‌الملل خبرگزاری فارس به نقل از رویترز، سازمان حفاظت از اطلاعات شخصی بلژیک، به دلیل عدم رعایت قوانین اتحادیه اروپا در شبکه اینترنت از طرف شرکت گوگل این شرکت آمریکایی را 600 هزار یورو جریمه کرد.

این بزرگترین جریمه‌ای است که تاکنون از سوی سازمان حفاظت از اطلاعات شخصی بلژیک اعمال شده و 10 برابر بیشترین جریمه‌ای است که بیشتر از سوی این سازمان اعمال شده بود.

این جریمه به خاطر عدم رعایت قانون «حق  فراموش شدن» افراد از سوی گوگل بوده است.

گوگل از نتایج جستجوی خود لینک‌های مربوط به مقاله‌هایی که برای افراد مشهور جنبه منفی داشته است را حذف نکرده است.

در بیانیه سازمان بلژیکی آمده است گوگل در عدم حذف لینک اخباری که برای اعتبار افراد مشهور مخرب بوده، و تاریخ آنها گذشته بوده است و یا محتواهای موجود در آنها ربطی به اشخاص نداشته است غفلت و بی‌توجهی کرده است.

گوگل گفته به این حکم در دادگاه اعتراض خواهد کرد و تلاش کرده توازن خوبی بین حق مردم برای دسترسی به اطلاعات و همچنین اطلاعات شخصی دیگران ایجاد کند.

انگلیس به سمت ارز دیجیتال رفت

چهارشنبه, ۲۵ تیر ۱۳۹۹، ۰۵:۲۱ ب.ظ | ۰ نظر

رئیس کل بانک مرکزی انگلیس اعلام کرد که این بانک در حال ایجاد یک ارز دیجیتال با پشتوانه منابع مالی خود است.

به گزارش خبرنگار اقتصاد بین‌الملل خبرگزاری فارس به نقل از بلومبرگ، اندرو بیلی، رئیس کل بانک مرکزی انگلیس، اعلام کرد که این بانک در حال توسعه یک ارز مجازی با پشتوانه منابع مالی خود است.

بانک مرکزی انگلیس در ماه ژانویه گفته بود که در حال کمک به گروهی از بانک‌های مرکزی کشورهای جهان است تا آنها بتوانند ارز دیجیتال عرضه کنند.

بیلی گفت: ما در حال حاضر در این فکر هستیم که آیا بانک مرکزی انگلیس باید ارز مجازی عرضه کند یا خیر.

ما به این روند ادامه خواهیم داد. این مسئله می‌تواند تاثیراتی بر طبیعت پرداخت‌ها و تعاملات اجتماعی داشته باشد.

دیلی با رد هر گونه تعیین زمانبندی برای به نتیجه رساندن عرضه ارز مجازی در انگلیس گفت طی چند سال آینده بانک مرکزی این کشور به سمت عرضه نوعی ارز دیجیتال خواهد رفت.

در ماه ژانویه بانک مرکزی انگلیس از همکاری خود با بانک‌های مرکزی کانادا، ژاپن، اتحادیه اروپا، سوئیس به همراه بانک مصالحه بین‌المللی برای مطالعه موضوع انتشار ارز دیجیتال خبر داده بود.

بنا به آنچه در بیانیه این بانک آمده است این همکاری روی موضوع جنبه‌های اقتصادی و عملی، طراحی فنی متمرکز است.

تقریباً برای هر کسب و کاری، «اطلاعات» اهمیت دارد: اسناد و مدارک، تماس‌ها، قراردادها، مکاتبات، حساب‌ها و غیره. فناوری‌های مدرن نه تنها به مدیریت داده‌های سازمانی مهم و حیاتی کمک می‌کنند که همچنین این قابلیت را دارند تا به چشم بر هم زدنی اطلاعات‌مان را نیست و نابود کنند. از دست دادن داده‌ها برای اکثر شرکت‌ها به معنای تعلیق فرآیندهای کسب و کار است که ناگزیر به کاهش سود، خدشه‌دار شدن اعتبار و هزینه‌های مربوط به ریکاوری می‌انجامد. این را هم بگوییم که تعداد سناریوهای از بین رفتن داده یکی دو تا نیست. تقریباً هیچیک از این سناریوها نیز ربطی به کیفیت تجهیزات ندارند. در ادامه با ما همراه شوید تا چند نمونه از سناریوها را برایتان شرح دهیم.


باج‌افزار
کارمندی ممکن است روی فایل مخربی دانلودشده از اینترنت یا پیوستی در یک ایمیل ارسالی از سوی مجرمان سایبری کلیک کند. این کار نه تنها باعث می‌شود اطلاعات روی دستگاه لوکال رمزگذاری شود بلکه باج‌افزار این عادت زشت را دارد که هر چیزی را که کامپیوتر قربانی با آن تعامل است نیز فاسد می‌کند (درایوهای شبکه‌ای بهم متصل، رسانه‌های خارجی و غیره). در تئوری، باج دادن باعث می‌شود اطلاعات‌تان بازگردانده شود اما در عمل، هیچ تضمینی برای برگشت داده‌هایتان وجود ندارد. سال گذشته، یک آلودگی ساده‌ی باج‌افزار سیستم‌های آی‌تیِ دولت محلی بالتیمور، مریلند را فلج کرد و تصمیم به باج ندادن، خود 18 میلیون دلار خسارت وارد کرد.


سرقت دستگاه
کسب و کارهای کوچک، اغلب (برخی‌اوقات همه‌ی) اطلاعات سازمانی مهم را روی هارددرایو مدیرعامل اجرایی ذخیره می‌کنند. و اگر این یک دسکتاپ اداری باشد مورد نادر و خوش‌شانسی است. با این حال، کسب و کار مدرن تماماً بر موبایل بودن متکی است؛ از این رو بیشتر احتمال دارد این درایو داخل لپ‌تاپی چیزی جا خشک کرده باشد و با مدیرعامل اجرایی از این نشست به نشستی دیگر رفته و در سفرهای کاری او را تمام‌وقت همراهی کند. این یعنی برحتی می‌تواند در معرض دستبرد و سرقت قرار گیرد (از هتل، اتاق، تاکسی یا هر طور دیگری که بشود فکرش را کرد).


حرارت بیش از حد
در هوای گرم، بار سنگین‌تری روی دوش سخت‌افزار می‌افتد و اغلب در این شرایط فشار زیادی به سیستم‌های خنک‌کننده وارد می‌آید. همه‌ تولیدکننده‌ها هم برای هارد درایوها تهویه جداگانه‌ای ارائه نمی‌دهند و برخی حتی لپ‌تاپ‌ها را طوری طراح می‌کنند که جریانات هوا از پدهای سرمایشیِ خارجی به فضای رسانه نرسد. بدین‌ترتیب حرارت بیش از حد می‌تواند هارد درایو را از کار بیاندازد. صاحبان حیوانات خانگی که خز و مو دارند در گروه‌بندی ویژه خطر قرار دارند. کسانی که فرضاً سگ یا گربه دارند باید دست‌کم یکبار در سال فن لپ‌تاپ خود را تمیز کنند؛ در غیر این صورت حتی در زمستان هم لپ‌تاپ حرارتی بیش از حد را تجربه خواهد کرد.


انتقام در محل کار
درگیری در محل کار بسیار پیش می‌آید. همکاری که با نظر مدیریت موافق نیست ممکن است اطلاعات مهم را حذف کند و هر قدر هم که بک‌آپ‌های کمتری ار داده‌ها گرفته شود بیشتر احتمال دارد حملات مخرب در پروژه‌ها موفق شوند.


نحوه ذخیره اطلاعات مهم کسب و کار
طبق گفته همکاران ما، متوسط هزینه یک حادثه خسران مالی برای کسب و کارهای بزرگ 1.23 میلیون دلار و برای کسب و کارهای کوچک 120 هزار دلار خواهد بود. بنابراین توصیه ما به شما این است:
•    دست‌کم بک‌آپ گرفتن از مهمترین داده‌هایتان و در حالت ایده‌آل بک‌آپ گرفتن از همه اطلاعات‌تان.
•    مرتباً بک‌آپ بگیرید (بهتر آن است که این کار به صورت اتوماتیک انجام گیرد) در غیر این صورت خیلی راحت می‌شود در امور روتین گیر کرد و بک‌آپ‌ها را از خاطر برد.
•    دست‌کم دو تا بک‌آپ بگیرید- ترجیحاً یکی ذخیره‌شده روی مدیوم فیزیکی در شرکت و یکی دیگر هم در کلودی قابل‌اطمینان.
راه‌حل ما (Kaspersky Small Office Security) برای حفاظت از کسب و کارهای کوچک می‌توان بک‌آپ گرفتن از مهمترین داده‌ها -هم در ذخیره کلود و هم ذخیره لوکال- باشد. همچنین این راه‌حل به شما اجازه می‌دهد بک‌آپ‌های خودکار را تنظیم کنید.
 
منبع: کسپرسکی آنلاین

تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)

شیوع کرونا در یگان جاسوسی سایبری اسراییل

سه شنبه, ۲۴ تیر ۱۳۹۹، ۰۵:۳۲ ب.ظ | ۰ نظر

رسانه‌های اسرائیلی از شیوع کروناویروس در یگان "۸۲۰۰ " وابسته به نیروی اطلاعات نظامی ارتش اسرائیل که تخصص آن جاسوسی سایبری است، خبر داده و اعلام کردند که ۱۰۰ سرباز و فرمانده این یگان به کرونا مبتلا شده‌اند.

به گزارش ایسنا، کانال ۱۳ تلویریون اسرائیل در گزارشی اعلام کرد که بیش از ۱۰۰ سرباز و فرمانده در یگان اطلاعاتی ۸۲۰۰ به کرونا مبتلا شده و صدها تن دیگر نیز قرنطینه شده‌اند.

خبرنگار نظامی کانال ۱۳ اظهار داشت: یگان ۸۲۰۰ از مهم‌ترین یگان‌های ارتش اسرائیل است که اکثریت مطلق داده‌های اطلاعاتی را در اختیار تل‌آویو قرار می‌دهد و تخصص آن جاسوسی سایبری است.

این یگان مهم و بزرگ که ماموریت‌های بسیاری برعهده دارد، این روزها با شیوع کرونا دست به گریبان است و بیش از یکصد سرباز و فرمانده این یگان به این ویروس مبتلا شده‌اند، این امر منجر به قرنطینه و بیماری بسیاری از نیروهای یگان ۸۲۰۰ نه فقط در پایگاه مرکزی این نیروها در غلیلوت بلکه در دیگر پایگاه‌ متعلق به این یگان اطلاعاتی شده است.

خبرنگار کانال ۱۳ اسرائیل افزود: تقریبا ۲۰ درصد از مبتلایان از ارتش هستند و بیش از ۱۲ هزار سرباز و دستکم ۹۰ فرمانده با درجه سرهنگی و بالاتر در قرنطینه قرار دارند. ارتش اسرائیل اکنون تاثیر کرونا را احساس کرده و فهمیده است که باید مجددا درمانگاهی را که در موج نخست این ویروس ایجاد کرده بود، دایر کند، در روزهای آتی مشاهده خواهیم کرد که این درمانگاه در اولغا یا عسقلان خواهد بود.

رسانه‌های رژیم صهیونیستی هفته گذشته بعد از ثبت ۱۲۳۱ مورد جدید ابتلا به کرونا در یک روز، از ابتلای ۳۵۰ نفر دیگر به این ویروس در ارتش اسرائیل و قرارگیری ۱۰ هزار سرباز در قرنطینه خبر دادند و افزودند که دو هزار نفر تا پایان ماه جاری به عنوان نیروی ذخیره به ارتش فراخوانده شده‌اند.

طبق اطلاعات موجود، علیرغم افزایش موارد ابتلا به کرونا، ارتش اسرائیل همانند موج نخست شیوع ویروس، پایگاه‌های نظامی را نبسته و به جای آن به سربازان خود دستور داد تا در حفظ فاصله‌گذاری اجتماعی احتیاط و دقت بیشتری کنند.

همچنین «آوی کوخاوی»،  رئیس ستاد ارتش اسرائیل برای بار دوم بعد از تماس نزدیک با شخص مبتلا به کرونا در قرنطینه قرار گرفت.

ارتش اسرائیل پیشتر از لغو رزمایش نظامی که قرار بود در ماه سپتامبر آتی برگزار شود، خبر داده وگفته بود منابع مالی کافی برای برگزاری این رزمایش بزرگ را در اختیار نداشته است، این در حالی است که منابع سیاسی، فرماندهان ارتش را متهم می‌کنند که از این اقدام، انگیزه‌های پنهانی دارند و با این کار می‌خواهند وزارت دارایی را بر سر بودجه سالانه ارتش تحت فشار بگذارند.

گوگل به منظور جلوگیری از اعمال جریمه‌های اتحادیه اروپا قول داده تا از داده‌های شرکت فیت بیت سوء استفاده نکند اتحادیه اروپا نیز در این زمینه تحقیقات به عمل می آورد.

به گزارش خبرگزاری مهر به نقل از انگجت، گوگل در نوامبر سال ۲۰۱۹ از خریداری شرکت فیت بیت با پرداخت ۲.۱ میلیارد دلار خبر داد. از همان زمان نگرانی‌هایی در مورد سوءاستفاده گوگل از داده‌های خصوصی مشتریان شرکت فیت بیت ایجاد شد. منتقدان گوگل اعلام کردند این شرکت به طور قطع از این داده‌ها برای نمایش آگهی‌های هدفمند و متناسب با سلایق کاربران استفاده خواهد کرد.

همین مساله موجب شد تا کمیسیون اروپا وابسته به اتحادیه اروپا با نهایی شدن این خرید مخالفت کند. این کمیسیون به گوگل تا ۱۳ جولای مهلت داد تا راه‌حلی برای رفع دغدغه‌های کشورهای اروپایی پیدا کند. از همین رو گوگل وعده داد تا از داده‌های خصوصی کاربران فیت بیت برای مقاصد تبلیغاتی سوءاستفاده نکند.

قرار است رگولاتوری های اروپا در مورد وعده‌های گوگل تحقیقات مفصلی را به عمل آورند تا مشخص شود آیا این شرکت به وعده‌های خود وفادار بوده است یا خیر.

گوگل نیز از این تحقیق استقبال کرده و افزوده که از محصولات و داده‌های کاربران آنها استفاده تبلیغاتی نخواهد کرد. جمع بندی نهایی در این زمینه که موجب نهایی شدن خرید فیت بیت توسط گوگل می‌شود ظرف هفته‌های آینده صورت می‌گیرد.

فروش پایین انواع گوشی آیفون باعث شد تا اپل سفارشات خرید صفحات او ال ای دی را از سامسونگ لغو کرده و مجبور به پرداخت یک میلیارد دلار غرامت به این شرکت شود.

به گزارش خبرگزاری مهر به نقل از فایومک، اپل به علت نقض مفاد قرارداد خود با سامسونگ در زمینه خرید نمایشگرهای OLED به منظور نصب بر روی گوشی های آیفون مجبور به پرداخت غرامت بیش از ۹۵۰ میلیون دلاری به این شرکت کره ای شده است.

سامسونگ خود در گزارش عملکرد سه ماهه دوم سال ۲۰۲۰ این شرکت به طور سربسته به موضوع کسب سود عملیاتی از بابت کسب و کار نمایشگر اشاره کرده، اما توضیحات بیشتری در این زمینه ارائه نکرده بود. اما برخی منابع مطلع نحوه کسب این درآمد بادآورده را توسط سامسونگ افشا کرده اند.

پیش از این ادعا شده بود اپل بابت عدم خرید نمایشگرهای مذکور ۷۴۵ میلیون دلار غرامت به سامسونگ پرداخت کرده، اما حالا مشخص شده این رقم ۲۰۵ میلیون دلار بیشتر از رقم اولیه اعلام شده بوده است.

اپل در سال ۲۰۱۹ هم به علت فروش کمتر از حد انتظار انواع گوشی های آیفون مجبور به پرداخت غرامت به سامسونگ شده بود. در سال ۲۰۱۹ اپل به جای پرداخت غرامت سفارش تولید نمایشگرهای OLED بیشتری را به سامسونگ داده بود و مشخص نیست امسال طلب سامسونگ توسط اپل به صورت نقدی پرداخت شده یا خیر.

افزایش فروش گوشی‌های 5G در چین

سه شنبه, ۲۴ تیر ۱۳۹۹، ۰۲:۰۷ ب.ظ | ۰ نظر

ماه گذشته میلادی 17.51 میلیون دستگاه گوشی 5G در بازار چین عرضه شده که نشان می‌دهد سهم گوشی‌های 5G از بازار مخابراتی این کشور در حال افزایش است.

به گزارش فارس به نقل از راشاتودی، داده‌های آکادمی اطلاعات و فناوری ارتباطات چین نشان می‌دهد ماه گذشته میلادی 17.51 میلیون دستگاه گوشی 5G در بازار این کشور عرضه شده است.

این آمار حاکی از آن است که سهم گوشی‌های 5G از کل گوشی‌های موبایل در چین از 46.3 درصد در ماه می به 61.2 درصد افزایش یافته است.

آمار آکادمی فناوری ارتباطات چین نشان می‌دهد که 105 نوع گوشی 5G در بازار چین عرضه می‌شود و در نیمه نخست سال 2020 معادل 63.6 میلیون گوشی 5G در این کشور به فروش رفته است.

مؤسسه مشاوره‌ای‌ بین‌المللی دیلویت، در گزارش ماه ژوئن خود اعلام کرد که عرضه گوشی‌های 5G در بازار چین به شکلی انفجاری رو به افزایش است و ساخت ایستگاه‌های مخابراتی در این کشور هم رو به گسترش گذاشته است.

این گزارش نشان می‌دهد که انتظار می‌رود چین شاهد شکل گرفتن موج نخست گسترش شبکه نسل پنجم باشد به گونه‌ای که پوشش این شبکه به طور مداوم در حال بالا رفتن بوده و قیمت گوشی‌های نسل پنجم نیز در حال کاهش هستند.

وزارت صنعت و فناوری اطلاعات چین پیشتر گفته بود که این کشور توسعه شبکه نسل پنجم  مخابرات را سرعت بخشیده و تا پایان سال جاری 600 هزار ایستگه مخابراتی 5G در این کشور ساخته خواهد شد.

علی‌بابا و چهل تهدید سایبری

سه شنبه, ۲۴ تیر ۱۳۹۹، ۱۰:۲۱ ق.ظ | ۰ نظر

مثل همیشه از اینکه بگوییم قصه‌های پریان در خود لایه‌ی پنهانی از امنیت فناوری دارند خسته نمی‌شویم. پیشتر داستان‌هایی از قبیل سفیدبرفی، بزبز قندی، شنل ‌قرمزی، گربه چکمه‌پوش، ملکه برفی و سه خوک کوچک را از چشم‌انداز امنیت سایبری مورد بررسی قرار دادیم و حالا نوبت به قصه‌ی علی‌بابا و چهل دزد بغداد رسیده است؛ یکی از داستان‌های جذاب در دل داستان هزار و یک شب. فقط قصه‌گویان اروپایی نبودند که سعی داشتند تهدیدهای سایبری را گوشزد کنند بلکه اینطرف، کفه‌ی شرقی‌ها نیز سنگین است. در ادامه همراه‌مان باشید تا قصه‌ی علی‌بابا و چهل تهدید سایبری را برایتان تعریف کنیم.
بعنوان مثال، شهرزاد قهرمان زن «هزار و یک شب» این داستان کلاسیک آنچه را که تنها می‌شود در قالب یک بلاگ امنیت اطلاعات روزانه به همراه پادکست‌های ویدیویی توصیفش کرد نگاه می‌داشت. در این مقاله به طور خاص قصد داریم روی یکی از قصه‌هایی که شهرزاد تعریف می‌کند تمرکز کنیم: علی‌بابا و چهل دزد بغداد. حتی کسانی که اصلاً این قصه را بلد نیستند هم باز تا حدی با ورد اجی مجی لاترجی آشنایی دارید!
کل ایده این قصه بر پایه‌ی استفاده از رمزعبور برای محافظت در برابر دسترسی‌های غیرقانونی بنا نهاده شده است. اما بعید می‌دانیم این فقط قرار بوده یک توصیه امنیت اطلاعاتی ساده نهفته در قصه‌ی پریان باشد.


انتقال رمزعبور از طریق کانالی ناامن
بگذارید مروری کوتاه بر قصه داشته باشیم: یک دسته دزد، گنجی را در غاری که تنها با استفاده از رمزعبور اجی مجی لاترجی باز می‌شود پنهان کرده‌اند. مکانیزم محافظتی ایرادات زیادی دارد. ابتدای داستان، رهبر دزدها در قسمت ورودی غار می‌ایستد و با صدای بلند می‌گوید: «اجی مجی لاترجی!». چندین مشکل همین اول کار به چشم می‌خورد: یک اینکه رمزعبور ساده و دم دستی است. دو اینکه خبری از احراز هویت دو عاملی (یا حتی یک نام کاربری ساده!) نیست. حتی بدتر اینکه، رمزعبور تنها از طریق کانالی باز انتقال یافته است. علی‌بابا –که در همین حوالی در حال جمع کردن هیزم است- ناخواسته صدای دزد را می‌شنود. در حقیقت، فقط از روی کنجکاوی و نه نیت شرورانه علی‌بابا هم رمزعبور را امتحان می‌کند. با این حال، وقتی غار باز می‌شود او وارد شده و بخشی از گنج را برای خود برمی‌دارد.


ماژول جاسوس‌افزار
علی‌بابا در راه بازگشت به خانه، سکه‌های طلا را به زنش می‌دهد تا بشمارد. زنش سعی می‌کند این کار را به صورت دستی انجام دهد اما شمارش خیلی از سکه‌ها از دستش در رفت و به همین خاطر از جاری‌اش (زنِ برادر علی‌بابا که قاسم نام داشت) ابزاری برای شمارش قرض می‌گیرد. در برخی ترجمه‌ها ذکر شده این وسیله ترازوی آشپزخانه بوده و برخی نیز می‌گویند یک‌جور گلدان بوده اما جزئیات دقیقی در این مورد در دست نیست. آنچه مهم است این است که زن قاسم که حالا شاخک‌هایش تکان خورده بود ته آن وسیله را به عسل آغشته می‌کند (در برخی ترجمه‌ها می‌گویند پیه گوسفند بوده است) تا بفهمد چرا اقوامش به شدت به این وسیله نیاز پیدا کردند. و وقتی آن وسیله برگردانده می‌شود به تهش یک سکه چسبیده است و این یعنی زن علی‌بابا داشته با آن سکه می‌شمارده است!

حتی کم‌هوش‌ترین فرد در حوزه سایبری هم می‌تواند بفهمد که نویسنده دارد ماژول جاسوس‌افزاری را توصیف می‌کند که درون یک محصول قانونی جاسازی شده است. همسر قاسم دستگاهی را ارائه می‌دهد (تحت مدل سرویس خدماتی) و بعد با استفاده از همان دستگاه شروع می‌کند به جاسوسی کردنِ فعالیت کلاینت. نکته آموزنده این داستان: از ابزارهایی استفاده کنید که از منابع قابل‌اطمینانی بیرون آمده‌اند. همینطور آسیب‌پذیری‌های احتمالی‌ و ایمپلنت‌های آلوده‌شان را مورد بررسی قرار دهید.


رمزعبورهای فراموش‌شده
آنچه بعدش اتفاق می‌افتد کمی دور از ذهن به نظر می‌رسد. علی‌بابا همه‌چیز را پیش قاسم اعتراف می‌کند و به او رمزعبور را هم می‌گوید. قاسم وارد غار می‌شود. درست وقتی توی غار است رمزعبور فراموشش می‌شود (این رمزعبور برای خروج از غار هم لازم بود). حالا او در غار گیر افتاده و دزدها که برگردند آنجا سرش را گوش تا گوش خواهند برید. پیام بازاریابی روشن است: «سر یک رمزعبور فراموش‌شده سرت را به باد نده». البته می‌گویند شاید از مدام تکرار کردنش، ورد خاصیت خود را از دست داد. به هر حال آن زمان مدیر کلمه‌ی عبوری در کار نبوده اما بعد از گذشت اندی سال سعی می‌کنیم آن را با Kaspersky Password Manager خود جبران کنیم. این محصول در کمال امنیت رمزعبورها و سایر اطلاعات محرمانه را ذخیره می‌کند.


رمزعبور ثابت
بگذارید برگردیم به داستان. بعد از اینکه قاسم نتوانست برگردد به خانه، اقوامش شروع می‌کنند به دنبال او گشتن. علی‌بابا برمی‌گردد به غار و جسد برادرش را آنجا پیدا می‌کند. او را می‌برد خانه تا مراسم تدفینش را برگزار کند. در طول این فرآیند، به خواننده نمونه دیگری از خط‌مشی رقت‌انگیز رمزعبور نشان داده شد: دزدان بعد از این حادثه رمز را عوض نکردند. دلیلش هم هیچ معلوم نیست. شاید یک سهل‌انگاری ساده و یا تصور غلط از مختصات سیستم احراز هویت. در آن واحد این امکان نیز وجود دارد که آن‌ها اصلاً خودشان هم حقوق ادمین نداشتند. اگر خودشان هم به غار دستبرد زده باشند (که خوب از اول اسم دزد رویشان بود) پس حتماً فقط و فقط یک رمزعبور بیشتر نداشتند.


حمله از طریق یک کنتراکتور
از آنجایی که علی‌بابا می‌خواهد ماجرا مخفی بماند نمی‌تواند جسد بی‌سر را خاک کند. برای همین او و همسر بیوه‌ی قاسم و خدمتکارش مرجانه این کار را بر عهده می‌گیرند تا به اصطلاح مبهم‌سازی کد کنند. مرجانه چندین بار برای دارو به داروخانه می‌رود تا بلکه بشود قاسم جان گیرد اما رفته‌رفته او نفسش قطع می‌شود. در همین اثنا مرجانه پینه‌دوزی را هم با خود آورده بود تا شاید بشود سر قاسم را به تنش وصله کرد.

علاوه بر اینها چشم پینه‌دوز هم بسته بودند تا او نفهمد دارد کجا می‌رود و مسیر را یاد نگیرد. دزدان که در تلاش بودند منبع نشتی اطلاعات را پیدا کنند سعی می‌کنند به پینه‌دوز نزدیک شوند. آن‌ها به او وعده طلا می‌دهند و مجبورش می‌کنند ردپایش را به آن مسیر ثبت کند. این نمونه نشان می‌دهد حتی اگر از طریق کانالی رمزگذاری‌شده و امن هم با کنتراکتور کار کنید همچنان اطلاعات حساس می‌تواند به دست مهاجمین درز پیدا کند. شاید مرجانه باید با پینه‌دوز در قراردادی عدم افشای اطلاعات را از قبل طی می‌کرد.


هانی‌نت
یکی از اعضای گروه دزدها دروازه خانه قاسم را –جایی که علی‌بابا اکنون در آن زندگی می‌کند- علامت‌گذاری می‌کند و با همدستان خود آن شب برمی‌گردد تا هر که آنجاست را قلع و قمع کند. با این حال، مرجانه که زیرک بود علامت را می‌فهمد و روی همه‌ی خانه‌های اطراف همین علامت را می‌کشد. در اصل مرجانه، از خیابان به عنوان نوعی شبکه هانی‌پات استفاده کرده تا دزدان را به دام بیاندازد. در تئوری، عملکرد چنین خواهد بود: مهاجمین در شبکه یکی از هانی‌پات‌ها را با هدف اشتباه می‌گیرند، شروع به حمله می‌کنند و بنابراین مقاصد و متودهای خود را رو می‌کنند. تا بخواهند متوجه خطاشان شوند، متخصصین واحد پاسخگویی به بخش سایبری دولت آمدند و حمله را خنثی کردند. تنها چیزی که مبهم می‌ماند این است که استفاده از خانه مردمان بی‌گناه به عنوان هانی‌پات تا چه اندازه می‌تواند کار اخلاقی باشد. به هر روی، به کسی آسیبی وارد نشد.


کانتینرسازی[1]
سرکرده‌ی دزدها تصمیم می‌گیرد خود به تنهایی مسئولیت حمله را بر عهده گیرد. او 40 کوزه بزرگ برمی‌دارد (ارجاعی احتمالی به  .JAR همان فرمت فایل Java ARchive)، دو تا پر از روغن و بقیه خالی. کوزه‌های پرشده از روغن قرار است اسکن سطحی را دور بزنند و کوزه‌های خالی نیز با دزدها پر می‌شوند. او با این محموله در خانه علی‌بابا می‌رود. سرکرده دزدها خودش را فروشنده روغن جا می‌زند. خودش به عنوان مهمان به خانه راه‌ پیدا می‌کند و قصد دارد با این کار بقیه دزدها را وقتی همه خوابند داخل کند. به طور کلی این توصیفی بود از حمله زیرساختی با استفاده از بدافزاری پنهان در کانتینرها (به این روش کانتینرسازی می‌گویند).

از آنجایی که اسکنرهای درب ورودی داخل کانتینرها را وارسی نمی‌کنند، این تهدید به داخل زیرساخت راه پیدا می‌کند. حالا رئیس دزدها که نقش نفوذی را ایفا کرد بدافزار را به جریان می‌اندازد. اما مرجانه باری دیگر علی‌بابا را نجات می‌دهد و صدای یکی از دزدها را داخل کوزه می‌شنود. یک به یک کوزه‌ها را وارسی می‌کند تا ببیند داخل کدامیک راهزن قایم شده است. بعد هم روغن داغ را می‌ریزد توی کوزه و تهدید از بین می‌رود.

به بیانی دیگر، حتی آن زمان هم مرجانه ابزاری برای اسکن محتوای داخل کوزه‌ها داشت. راهکار Kaspersky Hybrid Cloud Security ما نیز به همین فناوری مجهز است با این تفاوت که 1500 سال به‌روزتر شده است.

در نهایت، عدالت پابرجا می‌ماند. سرکرده‌ی دزدها کشته می‌شود، مرجانه با پسر علی‌بابا ازدواج می‌کند (پسری که تا ته قصه نفهمیدیم کجا بود و چه کار می‌کرد) و علی‌بابا هم تنها کسی بود که ورد باز شدن غار پر از گنج را می‌دانست.


نتیجه اخلاقی قصه
•    وقتی در حال طراحی سیستم احراز هویت هستید امنیت را مد نظر قرار دهید. استفاده از رمزعبوری هاردکدشده که از طریق کانالی رمزگذاری‌نشده انتقال داده می‌شود آن هم بدون احراز هویت چند عاملی تنها به مخمصه افتادن است.
•    تأمین‌کنندگان و کنتراکتورهای زیرمجموعه را به دقت انتخاب کنید. در صورت امکان ابزارها و سرویس‌های آن‌ها را بررسی کنید تا ببینید آیا آسیب‌پذیری یا ایمپلنت‌های آلوده‌ای پیدا می‌شود یا خیر. یادتان نرود همه طرفین باید پیمان‌نامه عدم افشا را امضا کنند.
•    از راهکار امنیتی استفاده کنید که کارش اسکن محتوای کانتینرها است وقتی که دارند بارگیری می‌شوند تا نگذارند کد آلوده از سوی منبعی دستکاری‌شده به پروژه راه پیدا کند.  
 
[1] Containerization
منبع: کسپرسکی آنلاین 

تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)

کامپیوترهای کوانتومی قادرند پیچیده‌ترین مشکلات را به سرعت حل کنند؛ طوری که حتی ابرکامپیوترها هم سالهاست قادر به انجام آن نیستند. بله درست است؛ بیشتر این مشکلات در حال حاضر از زندگی واقعی محو شده‌اند و سیستم‌های کوانتومی تا حد زیادی با محدودیت دست و پنجه نرم می‌کنند. با این حال، این روند قرار نیست همینطور کُند باقی بماند. بالاخره روزی کامپیوترهای کوانتومی جهان را تسخیر خواهند کرد. در ادامه با ما همراه شوید تا توضیح دهیم آیا کامپیوترهای کوانتومی تهدیدی برای رمزگذاری اطلاعاتی محسوب می‌شوند یا خیر.


رمزگذاری داده در قلب امنیت اینترنتی
در قلب محافظت از اطلاعاتِ کامپیوترها و داده‌های فضای آنلاین، رمزگذاری قرار دارد. رمزگذاری یعنی استفاده از برخی قوانین و تنظیم کاراکتری شناخته‌شده بعنوان کلیدی برای تبدیل اطلاعاتی که فرد می‌خواهد ارسال کند به یک ترکیب ظاهراً بی‌معنی و درهم‌آمیخته. برای درک منظور فرستنده این ترکیب بی‌معنی را باید رمزگشایی کرد (همچنین با استفاده از یک کلید). یکی از ساده‌ترین نمونه‌های رمزگذاری، رمزنگاری جانشینی[1] است؛ جایی که هر حرفی با عدد جایگزین شده است (برای مثال 1 جایگزین A، 2جایگزین B، و غیره).

در این مثال، واژه‌ی «baobab» به «2 1 15 2 1 2 » ترکیب می‌شود؛ کلید هم الفبایی است که هر حرفش با عدد جاگزین شده است. در عمل، قوانین به مراتب پیچیده‌تری به کار گرفته می‌شوند اما ایده‌ی کلی کمابیش بر طبق همین روال است.
در مثال ما، اگر یک کلید (یا رمز) بین همه‌ی طرف‌ها مشترک باشد، می‌گویند رمزگذاری متقارن است. پیش از اینکه ارتباط بتواند شروع شود، هر کسی باید کلید را در اختیار داشته باشد تا بتواند پیام‌های خود و پیام‌های بقیه را رمزگشایی کند. علاوه بر این، این کلید باید در قالبی رمزگذاری‌نشده انتقال داده شود (طرف‌های گیرنده هنوز چیزی ندارند تا با آن رمزگشایی‌اش کنند).

و اگر چنین چیزی در فضای اینترنت رخ دهد، مجرمان سایبری ممکن است بتوانند مسیر آن را قطع کنند و بعد پیام‌هایی را که روزی قرار بود محرمانه باشند بخوانند (چیز خوبی نیست نه؟). برای فایق آمدن بر این مشکل، برخی الگوریتم‌های رمزگذاری از دو کلید استفاده می‌کنند: یک کلید خصوصی برای رمزگشایی و یک کلید عمومی برای رمزگذاری پیام‌ها. گیرنده هر دو را درست می‌کند. کلید خصوصی با هیچکس به اشتراک گذاشته نمی‌شود پس نمی‌توان مسیر آن را قطع کرد.

دومی، یعنی همان کلید عمومی طوری طراحی شده است که هرکسی بتواند از آن برای رمزگذاری اطلاعات استفاده کند. اما بعد از آن، رمزگشایی داده نیازمند کلید خصوصی مربوطه است. به همین دلیل، هیچ ترسی در مورد ارسال کلید عمومی در قالب رمزگذاری‌نشده یا حتی اشتراک‌گذاری آن برای هرکسی در فضای اینترنت وجود ندارد. این نوع رمزگذاری را رمزگذاریِ نامتقارن می‌گویند. در سیستم‌های مدرن رمزگذاری، کلیدها معمولاً سری اعداد بسیار زیادی هستند و خود الگوریتم‌ها نیز بر مبنای عملکردهای ریاضیِ پیچیده (شامل همین اعداد) ساخته می‌شوند. افزون بر این، این عملیات‌ها طوری هستند که محال است بتوان معکوسشان کرد. بنابراین، کلید عمومی در کرک کردن رمز هیچ کاربردی نخواهد داشت.


کرک کوانتومی
با این حال معایبی هم وجود دارد. بگذارید دقیق بگوییم که الگوریتم‌های کریپتوگرافیک طوری طراحی شده‌اند که کرک کردن رمز را در مدت‌زمانی معقول، غیرممکن سازند. درست همینجاست که کامپیوترهای کوانتومی وارد میدان می‌شوند. آن‌ها می‌توانند در مقایسه با کامپیوترهای سنتی، اعداد را به مراتب سریعتر پردازش کنند. از این رو، مدت‌زمان غیرمنظقی‌ای که یک کامپیوتر سنتی برای کرک رمز نیاز دارد می‌تواند برای یک کامپیوتر کوانتومی مدت‌زمانی بسیار منطقی باشد. و اگر رمزی در برابر کرک کوانتومی آسیب‌پذیر باشد این کل نکته‌ی استفاده از رمز را نقض می‌کند.


محافظت در برابر کرک کوانتومی
اگر فکر رمزگشایی و سرقت داده‌ها توسط مجرمان مجهز به کامپیوتر کوانتومی لرزه به اندامتان می‌اندازد باید بگوییم جای هیچ نگرانی نیست: متخصصین امنیت اطلاعات از همین الان دارند پرونده‌ها را مورد نظر و بررسی قرار می‌دهند. این روزها، چندین مکانیزم پایه‌ای وجود دارند که بشود با استفاده از آن‌ها از اطلاعات کاربری در مقابل مهاجمین محافظت کرد.
•    الگوریتم‌های سنتی رمزگذاری مقاوم در برابر حملات کوانتومی. شاید باورش سخت باشد اما ما همین الانش هم از متودهای رمزگذاری‌ای استفاده می‌کنیم که می‌توانند در برابر کامپیوترهای کوانتومی از خود مقاومت نشان دهند. برای مثال، الگوریتم همه‌گیر AES–که از آن در مسنجرهای فوری مانند واتس‌اپ و سیگنال استفاده می‌شد- بسیار قوی است؛ کامپیوترهای کوانتومی شاید فرآیند کرک را تسریع بخشند اما در نهایت قدرت این الگوریتم بر آن می‌چربد. آن‌ها همچنین تهدید مرگباری هم برای بسیاری از رمزهای متقارن نیستند (یعنی مجهز به یک کلید مشترک.
•    الگوریتم‌های ساخته‌شده برای محافظت در برابر حملات کوانتومی. ریاضیدانان همین الانش هم در حال ساخت الگوریتم‌های رمزگذاری هستند که حتی قوی‌ترین فناوری‌های کوانتومی هم یارای کرک آن‌ها را ندارند. تا وقتی مجرمان سایبری بخواهند خود را به کامپیوترهای کوانتومی مجهز کنند، ابزارهای حافظت از داده هم خود را به جدیدترین تکنیک‌ها مجهز خواهند کرد.
•    رمزگذاری با چند متود در آن واحد. راه‌‌حل مناسبی که هم‌اکنون موجود است، رمزگذاری چند باره‌ی داده با استفاده از الگوریتم‌های مختلف است. حتی اگر مهاجمین یک کدام را کرک کنند، بعید است قادر باشند در کرک بقیه موفق شوند.
•    فناوری‌های کوانتومی که از خود بر علیه خود استفاده می‌شوند. استفاده از رمزهای متقارن –که کمتر در مقابل کرک کوانتومی آسیب‌پذیرند- می‌توانند با سیستم‌های توزیع کلید کوانتومی امن‌تر نیز گردند. چنین سیستم‌هایی محافظت در برابر هکرها را تضمین نمی‌دهند؛ اما اگر اطلاعات‌تان مسدود شد یا در آن دستکاری‌هایی صورت گرفت به شما خبر خواهند داد. بنابراین اگر کلید رمزگذاری در حین انتقال سرقت شود می‌شود می‌توان آن را دور انداخت و یکی دیگر را فرستاد. بله درست است، این نیازمند تجهیزات ویژه است اما چنین تجهیزاتی همین الانش هم موجود است و برخی سازمان‌های دولتی و شرکت‌های خصوصی دارند از آن استفاده می‌کنند.


آخر قصه‌ی امنیت نیست
گرچه کامپیوترهای کوانتومی به نظر می‌آید قادر به کرک کردن رمزهایی باشند که کامپیوترهای سنتی در کرک کردنشان عاجزند اما دیگر قادر مطلق هم نیستند. همچنین، فناوری‌های امنیتی نیز دارند به طور چشمگیری پیشرفت می‌کنند و حالا حالاها به مهاجمین میدان نخواهند داد. رمزگذاری به عنوان یک مفهوم هرگز به شکست محکوم نخواهد شد؛ در عوض برخی الگوریتم‌ها رفته‌رفته جایگزین الگوریتم‌های دیگر خواهند شد که بسیار هم خبر خوبی است. در حقیقت، این روند گذار همین الان نیز در حال رخ دادن است زیرا همانطور که پیشتر گفتیم روند رشد نمی‌تواند در جا بزند.
در نتیجه، ضرری ندارد اگر هر از چندگاهی چک کنیم ببینیم سرویسی خاص از چه الگوریتم رمزگذاری استفاده می‌کند و آیا الگوریتم منسوخ شده  (یعنی به کرک آسیب‌پذیری نشان می‌دهد) یا نه. در مورد داده‌های بسیار ارزشمند که برای ذخیره‌سازی بلندمدت در نظر گرفته شده‌اند، شاید عاقلانه‌تر این باشد که همین الان رمزگذاری را شروع کنید، طوریکه انگار عصر کامپیوترهای کوانتومی از خیلی وقت پیش شروع شده است.
 [1] substitution cipher
منبع: کسپرسکی آنلاین  
تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛

وزارت اطلاعات آلمان به مصرف کنندگان محصولات فناورانه هشدار داده که به علت نگرانی‌های امنیتی از خدمات و محصولات شرکت‌های فناوری چین استفاده نکنند.

به گزارش خبرگزاری مهر به نقل از آسوشیتدپرس، پس از آنکه دولت آمریکا و برخی کشورهای اروپایی به بهانه نگرانی‌های امنیتی همکاری با شرکت‌های فناوری چینی را محدود کردند حالا آلمان نیز به جمع آنها پیوسته است. این در حالی است که کارشناسان مستقل تصریح کرده‌اند هدف اصلی از اعمال این محدودیت‌ها جلوگیری از موفقیت چین جهت حضور در بازارهای جهانی است.

وزارت اطلاعات آلمان در گزارش امنیتی سالانه خود که تازه منتشر شده مدعی شده انتشار اطلاعات شخصی در نرم افزارهای شرکت‌های پرداخت آنلاین چینی و نیز در خدمات سایر شرکت‌های فناوری چینی موجب خواهد شد که این اطلاعات به دست دولت این کشور بیفتد. این در حالی است که بر اساس افشاگری‌های ادوارد اسنودن پیمانکار سابق کاخ سفید دولت آمریکا هم اطلاعات کاربران گوگل، اپل، مایکروسافت، فیس‌بوک و غیره را سرقت می‌کند.

در این گزارش شرکت‌های فناوری مشهور چین مانند نتسنت، علی بابا و اپلیکیشن‌ها و نرم افزارهای مختلف عرضه شده توسط آنها و زیرمجموعه‌های آنها متهم به سرقت اطلاعات کاربران آلمانی شده‌اند.

توماس هالدنوانگ رئیس وزارت اطلاعات آلمان هم در این مورد گفته است: آلمانی‌ها نباید داده‌های خود را در اختیار شرکت‌های چینی قرار دهند، زیرا این اطلاعات بر اساس قوانین چین تحویل دولت این کشور می‌شود. لذا مشتریان آلمانی خدمات شرکت‌های فناوری چینی در صورت سو استفاده پکن از داده‌های یادشده نباید شگفت زده شوند.

طبق گزارشی جدید نسخه پایه آیفون ۱۲ با قیمت ۷۴۹ دلار به بازار عرضه می شود. این رقم نسبت به بهای پایه سری های قبلی آیفون ۵۰ دلار بیشتر است.

به گزارش خبرگزاری مهر به نقل از گیزموچاینا، پیش بینی می شود اپل سری آیفون ۱۲ را چندماه دیگر رونمایی کند. این درحالی است که به گفته تحلیلگران بازار فناوری آیفون های جدید بدون شارژر و ایرپاد برای مشتریان بارگیری می شوند.

 اکنون نیز گزارشی جدید حاکی از آن است که قیمت پایه آیفون جدید، ۵۰ دلار بیشتر از نسل های قبلی است. «جف پو» یکی از تحلیلگران این حوزه طی گزارشی در وب سایت «مک رومرز» اشاره می کند  مدل پایه آیفون ۱۲ با قیمت  ۷۴۹ دلار عرضه می شود. این درحالی است که سال گذشته آیفون ۱۱ با قیمت ۶۹۹ دلار عرضه شده بود.

تخمین زده می شود مدل پایه آیفون ۱۲،  نمایشگر ۵.۴ اینچی او ال ای دی، تراشه A14، فناوری ۵G و تنظیمات ۲ دوربین پشتی خواهد داشت.

پو معتقد است از آنجا که آیفون ۱۲ با فناوری ۵G عرضه می شود، چنین افزایش قیمتی برای مشتریان اهمیت زیادی ندارد و در نتیجه به تقاضا برای این دستگاه خسارتی وارد نمی شود. اما نبود شارژر و ایرپاد احتمالا جنجالی میان مشتریان اپل به وجود بیاورد.

البته باید در نظر داشت حتی با وجود ۵۰ دلار افزایش بها،  قیمت پایه آیفون ۱۲ از گلکسی S۲۰ کمتر خواهد بود. قیمت پایه موبایل سامسونگ در آمریکا  ۹۹۹ دلار است. 

شرکت های مخابراتی در انگلیس نسبت به حذف سریع و باعجله تجهیزات هواوی از شبکه موبایل هشدار داده و اعلا م کرده اند چنین اقدامی به قطعی یک تا دو روزه سرویس ها برای مشتریان منجر می شود.

به گزارش خبرگزاری مهر به نقل از دیلی میل، شرکت های مخابراتی در انگلیس هشدار داده اند اگر تجهیزات هواوی  با عجله از شبکه اینترنت موبایل حذف شوند، کاربران موبایل با حداقل دو روز قطعی سرویس ها روبرو خواهند شد.

این مدیران به نمایندگان پارلمان انگلیس اعلام کرده اند؛ هرگونه تشدید محدودیت فعالیت های این شرکت چینی به افزایش قیمت سرویس ها برای مشتریان و تاخیر در ارائه خدمات ۵G منجر می شود.

پس از فشارهای آمریکا برای قطع همکاری انگلیس با هواوی و همچنین گزارش هایی درباره ریسک امنیتی بالای استفاده از تجهیزات شرکت چینی در زیربنای شبکه ۵G، پارلمان این کشور مشغول بررسی ادامه حضور هواوی  است.همچنین پیش بینی می شود بوریس جانسون، نخست وزیر انگلیس تصمیم خود درباره همکاری با هواوی در توسعه زیر بنای شبکه ۵G را تغییر دهد.

 با این وجود شرکت های مخابراتی «ودا فون» و «بی تی» (BT) هشدار داده اند در صورت اجبار به حذف تجهیزات هواوی طی ۳ سال آینده با اختلالاتی زیادی در پوشش شبکه های موبایل روبرو می شوند.

«هوارد واتسون» مدیر ارشد فناوری و اطلاعات در شرکت «بی تی» به کمیته علوم و فناوری  پارلمان انگیس اعلام کرد انجام چنین اقدامی طی ۳ سال از لحاظ لوجستیکی غیر ممکن است.

 او در این باره افزود: این امر به قطعی سرویس ۴Gو ۲G و همچنین ۵G برای مشتریان سراسر کشور منجر می شود. ما با یقین توصیه می کنیم از انجام این اقدام صرف نظر شود.

 به گفته واتسون برای حذف تجهیزات هواوی، مهندسان باید کل شبکه را بررسی کنند. برای انجام چنین اقدامی باید چند ایستگاه همزمان وبه طور کامل به مدت یک یا دو روز خاموش شوند.

 او در این باره می گوید: به عنوان مثال در لندن به طور کلی تجهیزات روی سقف ساختمان ها نصب شده است. برای جایگزین کردن تجهیزات زیربنایی باید خیابان هابسته شوند. انجام این اقدامات طی ۳ سال اجرایی نخواهد بود و حداقل به ۵ سال زمان نیاز است.

 از سوی دیگر «آندریا دونا» مدیر بخش شبکه های ودا فون نیز در این باره می گوید: اگر قرار باشد قوانین سختگیرانه تر شود، باید میلیاردها دلار صرف تغییر زیربنای فعلی کنیم. همچنین تغییر سریع شبکه، به مقاومت آن آسیب می زند. 

او در این باره افزود: «ودا فون» به یک بازه زمانی واقع گرایانه نیاز دارد تا تاثیرهای  برنامه چالش برانگیز جایگزین کردن تجهیزات را به حداقل برساند.

«ویکتور ژانگ» نماینده شرکت هواوی در این انگلیس می گوید:  شرکت ما تاکنون در انگلیس ۲۶ هزار شغل ایجاد کرده و همکاری هواوی برای توسعه شبکه ۵G انگلیس نقشی اساسی در بهبود اقتصاد کشور دارد.

با شیوع کووید 19، سازمان‌های سراسر جهان دورکاری را در دستور کار خود قرار دادند. دورکاری مستقیماً روی امنیت سایبری و چشم‌انداز تهدید تأثیر گذاشته است. در کنار حجم بالایی از ترافیک سازمانی، استفاده از سرویس‌های طرف‌سوم برای تبادل داده و کارمندانی که با کامپیوترهای شخصی‌شان (که به طور بالقوه به شبکه‌های وای‌فای ضعیفی نیز متصل می‌شوند) برای مقاصد کاری استفاده می‌کنند، دردسر دیگر برای تیم‌های امنیت اطلاعات، تعداد فزاینده‌ی افرادی است که از ابزارهای دسترسی ریموت استفاده می‌کنند.
یکی از محبوب‌ترین پروتکل‌ها برای دسترسی به ایستگاه‌های کار یا سرورهای ویندوز (در سطح اپلیکیشن) RDP[1] است (پروتکل اختصاصی مایکروسافت). در دوران قرنطینه انواع و اقسام کامپیوترها و سرورها توانستند به صورت ریموت متصل شوند و اکنون شاهد افزایش فعالیت‌های مجرمان سایبری هستیم (که خوب با توجه به حقیقتی که بدان اشاره کردیم دیگر شاید این خبر تعجبی نداشته باشد)؛ مجرمان سایبری همیشه دوست دارند از آب گل‌آلود ماهی بگیرند و حالا با همه‌گیری ویروس کرونا هیچ‌چیز برایشان لذت‌بخش‌تر از سوءاستفاده کردن از چنین شرایطی نیست. آن‌ها می‌توانند دورکاریِ عالم‌گیر را دستاویزی کنند برای حمله به منابع سازمانی و طعمه قرار دادنِ کارمندان ریموت (که بعضاً یا بی‌حواسند یا عجله دارند).
از اوایل مارس سال جاری، تعداد حملات Bruteforce.Generic.RDP تقریباً در سراسر کره زمین رشد نجومی داشته است:
 
حملاتی از این دست اقداماتی هستند برای حمله‌ی فراگیر به نام کاربری و رمزعبور RDP آن هم با امتحان کردن تمامی گزینه‌های ممکن (به صورت نظام‌مند) تا وقتی گزینه درست پیدا شود. این جستجو می‌تواند بر ترکیبی از کاراکترهای تصادفی یا مجموعه‌ای از رمزعبورهای محبوب یا دستکاری‌شده مبتنی باشد. یک حمله موفق به مجرم سایبری دسترسی ریموت به کامپیوتر هدف را در شبکه می‌دهد.

مهاجمین جستجوی فراگیر چندان هم در رویکرد خود دقیق نیستند اما اصولاً عملکردهایی مشابه دارند. در حقیقت می‌توان چنین نتیجه گرفت که در پی گذارِ عظیم از ادارات به خانه، تعداد سرورهای RDP–که پیکربندی ضعیفی دارند- افزایش یافت و از این رو تعداد حملات نیز اکنون رو به فزونی است.
حملات به زیرساخت‌های دسترسی ریموت (و نیز ابزارهای مشارکتی) را بعید می‌دانیم بشود به این زودی‌ها متوقف کرد. بنابراین، اگر در محل کار خود از RDP استفاده می‌کنید مطمئن شوید تمامی اقدامات محافظتی لازمه را انجام داده‌اید:
•    دست‌کم، از رمزعبورهای قوی استفاده کنید.
•    RDP تنها از طریق وی‌پی‌ان سازمانی ممکن شود.
•    از NLA[2] استفاده کنید.
•    در صورت امکان، احراز هویت دوعاملی را فعالسازی کنید.
•    اگر از RDP استفاده نمی‌کنید، آن را غیرفعال کرده و پورت 3389 را ببندید.
•    از راهکار امنیتی مطمئنی استفاده کنید.
اگر از پروتکل دسترسی ریموت مختلفی استفاده می‌کنید، همچنان در امان نیستید:
اواخر سال گذشته، متخصصین کسپرسکی 37 آسیب‌پذیری در کلاینت‌های مختلف پیدا کردند؛ کلاینت‌هایی که از طریق پروتکل VNC (مانند RDP برای دسترسی ریموت به کار گرفته می‌شود) متصل شده بودند.
شرکت‌ها باید به دقت برنامه‌های به کار گرفته‌شده را تحت نظارت قرار داده و آن‌ها را روی تمامی دستگاه‌های سازمانی (مرتباً) آپدیت کنند. این برای بسیاری از شرکت‌های کنونی کار سختی است زیرا گذاری شتاب‌زده به دورکاری خیلی از سازمان‌ها را مجبور کرده به کارمندان خود اجازه دهند در خانه و با کامپیوترهای شخصی‌شان امور اداری را انجام داده و به شبکه‌های اینترنتی خودشان وصل شوند- این کار اغلب فاقد استانداردهای امنیت سایبری در سطح سازمانی است. از این رو توصیه می‌کنیم:
•    اصول اولیه‌ی امنیت دیجیتال را به کارمندان خود آموزش دهید.
•    از رمزعبورهای قوی مختلفی برای دسترسی به منابع مختلف سازمانی استفاده کنید.
•    تمامی نرم‌افزارهای روی دستگاه‌های کارمندان را به آخرین نسخه‌شان آپدیت کنید.
•    در صورت امکان، آن تعداد دستگاه‌هایی را که برای مقاصد کاری از آن‌ها استفاده می‌کنید رمزگذاری کنید.
•    از داده‌های مهم خود بک‌آپ بگیرید.
•    راهکارهای امنیتی را روی تمامی دستگاه‌‌های کارمندان خود نصب کنید؛ همینطور راهکارهای مخصوص ردیابی تجهیزات (در صورت وارد آمدن خسارت به آن‌ها).
 
[1] پروتکل دسترسی از راه دور به دسکتاپ
[2] Network Level Authentication
 
منبع: کسپرسکی آنلاین 
تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)

ترامپ برای اولین بار پذیرفت که در سال ۲۰۱۸ مجوز حمله سایبری به آژانس تحقیقات اینترنتی روسیه را داده است.

به گزارش صداوسیما ، دونالد ترامپ رئیس جمهور آمریکا در مصاحبه با مارک تیسن مفسر روزنامه واشنگتن پست برای اولین بار پذیرفت که در سال ۲۰۱۸ مجوز حمله سایبری به آژانس تحقیقات اینترنتی روسیه را داده است، موسسه‌ای که مقر آن در سن پترزبورگ قرار دارد و پیشگام دخالت روسیه در انتخابات ریاست جمهوری سال ۲۰۱۶ و انتخابات میان دوره‌ای سال ۲۰۱۸ بود.
ترامپ در پاسخ به این سوال که آیا وی این حمله را آغاز کرده است گفت صحیح است.
ترامپ گفت، در سال ۲۰۱۶ رئیس جمهور باراک اوباما از قبل از انتخابات می‌دانست که روسیه در حال نقش آفرینی است با این حال چیزی در این باره نگفت؛ و علت این که چیزی نگفت این بود که تصور می‌کرد هیلاری کلینتون در انتخابات برنده می‌شود.
 
بر خلاف اوباما به روسیه پاسخ دادم

او فکر می‌کرد کلینتون برنده می‌شود با این حال ما اکثریت ساکتی داشتیم که گفتند نه ما ترامپ را دوست داریم!
ترامپ گفت وی برخلاف اوباما، به اطلاعاتی که درباره دخالت روسیه در انتخابات داده شد با حمله سایبری پاسخ داد. وی گفت، نگاه کنید ما این (دخالت ها) را متوقف کردیم.

در این مصاحبه ترامپ گفت حمله سایبری بخشی از سیاست گسترده‌تر برای مقابله با روسیه در سراسر جهان بود. وی گفت هیچ کس بیش از من در برابر روسیه سر سخت نبوده است.
 
اقدامات دیگر آمریکا علیه روسیه
 
من می‌توانم ۳۰ اقدام مختلف را در این زمینه نام ببرم. من تسلیحات ضد تانک به اوکراین فرستادم. من تجهیزات نظامی برای آن‌ها فرستادم و اوباما چیزی در اختیار آن‌ها قرار نداده بود. این اقدام ضد روسیه است. من آمریکا را به اولین کشور تولید کننده نفت در جهان تبدیل کردم. (قبل از این) آمریکا حتی به این موقعیت نزدیک هم نبود. من این کشور را به مقام اول رساندم و این برای روسیه بد است.
 
افزایش فشار به اروپا

رئیس جمهور همچنین به فشار‌های وی به آلمان برای لغو خط لوله انتقال گاز از روسیه موسوم به نورد استریم ۲ اشاره کرد و گفت، آلمان‌ها میلیارد‌ها دلار به روسیه می‌پردازند و آن وقت قرار است ما از آن‌ها در برابر روسیه حفاظت کنیم؟ چطور چنین چیزی ممکن است.
با این حال به گفته ترامپ بزرگترین اقدام وی علیه روسیه نوسازی ارتش آمریکا بوده است. من ارتش را نوسازی کردم. ما اکنون نوین‌ترین ارتش جهان را داریم این برای روسیه خوب نیست.
رئیس جمهوری آمریکا همچنین گفت، من سهم ۱۴۰ میلیارد دلاری اعضای ناتو را به ۴۰۰ میلیارد دلار (ظرف سه سال) افزایش دادم و هدف ناتو چیست؟ روسیه.
ترامپ گفت به دلیل تلاش‌های وی، هشت کشور عضو ناتو اکنون به تعهد خود مبنی بر اختصاص ۲ درصد از تولید ناخالص داخلی به هزینه‌های دفاعی، رسیده اند. اگرچه ۲ درصد خیلی کم است. برخی از کشور‌ها بودند که تقریبا هیچ چیز پرداخت نمی‌کردند و اکنون پرداخت می‌کنند؛ و آن‌ها سوال بزرگی از من می‌پرسیدند: آیا (ناتو) را ترک خواهی کرد اگر.. و من گفتم بله خارج خواهم شد؛ و اگر چنین پاسخی نمی‌دادم آن‌ها هیچ چیز نمی‌پرداختند.
از ناتو خارج نمی شوم
اما آیا رئیس جمهوری قصد داشت از ناتو خارج شود؟ ترامپ گفت که چنین قصدی ندارد، اما می‌خواهم آن‌ها سهم عادلانه خود را پرداخت کنند.
ترامپ اخیرا اعلام کرد که نزدیک به ۱۰ هزار نیروی آمریکایی را از آلمان خارج می‌کند. وی به من گفت که برخی از این نیرو‌ها به لهستان خواهند رفت.
 
حملات سایبری چین علیه آمریکا 

در ارتباط با چین، ترامپ گفت حملات سایبری چین علیه آمریکا از روس‌ها بیشتر است، اما توجه کمتری به آن می‌شد، چون دموکرات‌ها و حامیان مالی آنها، پیش از ورود من، پول زیادی از چین در می‌آوردند. تا این که آنفلوآنزای چینی آمد، ویروس چینی آمد و این اتفاق افتاد، ما به سختی آن‌ها را هدف قرار می‌دادیم. به همین علت است که مردم می‌پرسند آیا این اتفاقی بود؟ این که بی کفایتی بوده یا اتفاقی روی داده، اما آن‌ها یک کار را انجام دادند. اجازه دادند (ویروس) از کشور قرار کند. این کاری است که آن‌ها انجام دادند؛ و این تفاوتی بزرگ بود از جمله در مسائل سیاسی.
رئیس جمهور گفت چاک شومر رهبر اقلیت دموکرات در سنا و نانسی پلوسی رئیس دموکرات مجلس نمایندگان مقابله وی با چین را دشوارتر کرده اند. اگر من به توافقی چشمگیر با چین دست یابم، شومر و پلوسی خواهند گفت این توافقی وحشتناک است. آن‌ها حتی به توافق نگاه هم نخواهند کرد. اگر من بگویم نه شما درک نمی‌کنید. چین همه چیز به ما می‌دهد و ما می‌توانیم پکن را در ازای یک دلار بخریم، آن‌ها خواهند گفت این توافقی وحشتناک است هر کاری که تو بکنی توافقی وحشتناک است.
 
آنها فکر می کنند شانسی دارند

آیا ترامپ فکر می‌کند در دور دوم ریاست جمهوری تغییر خواهد کرد؟ آیا اگر رای دهندگان برای بار دوم او را انتخاب کنند، دموکرات‌ها ناچار به همکاری خواهند شد؟ ترامپ گفت، من باید به برنده شدن ادامه دهم. این شروع به تغییر بود تا این که با ویروس چینی روبرو شدیم. این آغاز تغییر بود. آن‌ها در حال رسیدن به خط پایان بودند؛ و آن وقت این اتفاق افتاد. این اتفاق سیر تحولات را تغییر داد؛ و اکنون آن‌ها فکر می‌کنند شانسی دارند.

نتایج یک بررسی که توسط کارشناسان امنیتی آلمانی صورت گرفته نشان می دهد که تقریبا همه روترهای خانگی مورد استفاده برای اتصال به اینترنت دارای نقص های امنیتی هستند.

به گزارش فارس به نقل از زد دی نت، محققان آلمانی هشدار می دهند که روترهای خانگی اکثرا دارای نقص های امنیتی مشهور و شناخته شده هستند ولی برای برطرف کردن آنها تلاشی صورت نمی گیرد.

در جریان این بررسی ۱۲۷ نوع روتر خانگی مختلف که توسط هفت شرکت تولید شده اند، مورد بررسی قرار گرفته اند. بر اساس همین بررسی ۴۶ روتر خانگی ظرف یک سال اخیر هیچ به روزرسانی امنیتی دریافت نکرده اند. برخی از روترها نیز ظرف ۵ سال گذشته هیچ به روزرسانی نداشته اند و این مساله بر آسیب پذیری آنها می افزاید.

نکته نگران کننده دیگر وجود صدها آسیب پذیری شناخته شده در اکثر روترهای مورد بررسی بود. عرضه میان افزارهای جدید برای روترها توسط شرکت ها بدون برطرف کردن آسیب پذیری های امنیتی صورت می گیرد. لذا با این کار نگرانی های امنیتی برطرف نمی شود.

پیش از این بررسی مشابهی توسط کارشناسان امنیتی آلمانی صورت گرفته بود که نشان می داد هر روتر به طور متوسط دارای ۱۷۲ آسیب پذیری امنیتی است.

بازار جهانی ارزهای دیجیتالی رونق گرفت

شنبه, ۲۱ تیر ۱۳۹۹، ۰۴:۵۷ ب.ظ | ۰ نظر

آمارها نشان می‌دهد جذابیت بیت‌کوین و سایر ارزهای دیجیتال در نیمه نخست سال جاری میلادی تحت تاثیر شیوع کرونا، گوی سبقت را از فلزات گرانبها چون طلا، نقره و پلاتین ربوده است.

با شیوع  بیماری مرگبار کرونا و رکود اقتصاد جهانی، به‌نظر می‌رسید تشدید نگرانی‌ها که سایر فعالیت‌های اقتصادی را به حال تعلیق درآوده بود، سبب بروز رکود در معاملات روزمره ارزهای دیجیتال شود، ولی بالعکس این نگرانی‌ها سبب شد بازار این ارزها هر روز داغ‌تر شود.

گزارش‌ها نشان می‌دهد در نیمه نخست سال جاری میلادی یعنی در بحبوحه کرونا بهای ارز دیجیتال با افزایش ۲۷ درصدی روبرو شده است.

پیش از این پیش‌بینی می‌شد به سبب شیوع اولیه این ویروس در چین، بازار ارزهای دیجیتال در این کشور که ۶۵ درصدی از استخراج  ارز دیجیتال جهان را به خود اختصاص داده است، با افت شدید روبرو شود، اما رکود بازارهای بورس آسیایی و تشدید نگرانی در خصوص تبعات اقتصادی ویروس کرونا سبب افزایش قیمت بیت کوین شد.

تاثیر کرونا بر بازارهای ارزهای دیجتال به نحوی بود که مراکز استخراج این ارزهای پرطرفدار حتی در زمانی که که تمام فعالیت‌های اقتصادی این کشور به سبب کرونا متوقف شده بودند، همچنان به فعالیت خود ادامه دادند.

به باور کارشناسان، هنگامی که بازارهای جهانی متلاطم می‌شود، خرید بیت کوین به عنوان عاملی موثر می‌تواند نوسانات بازارهای جهانی سهام را خنثی کند.

کارشناسان بر این باورند سرمایه‌گذاران ترجیح می‌دهند در زمان بحران‌های اقتصادی مانند شرایط فعلی جهان که به سبب بروز ابهام در خصوص آینده اقتصاد جهانی هر روز شدیدتر می‌شود؛ به سراغ سرمایه‌گذاری کلان نروند و تولید کنندگان ارزهای دیجیتال از این فرصت استفاده کرده و از آب گل آلود ماهی می‌گیرند.

به گزارش ایرنا بیت کوین اولین پول دیجیتال و غیرمتمرکز جهان  به شمار می‌آید که در سال ۲۰۰۹ توسط شخص اسرارآمیزی با نام مستعار ساتوشی ناکاماتو (Satoshi Nakamato) خلق شد، که  تا امروز همچنان هویت واقعی‌اش ناشناخته مانده است.  

 استخراج ارزهای مجازی با توجه به پایین بودن نرخ برق در کشورمان جذابیت زیادی برای استخراج‌کنندگان داشته به گونه‌ای که حتی پای خارجی‌ها را نیز به ایران باز کرده است.

مصرف بالای برق توسط دستگاه‌های استخراج ارزهای دیجیتال و مجازی، همواره تهدیدی برای صنعت برق به شمار می‌رفته است؛ برآورد شده که برای تولید هر واحد ارز مجازی «بیت کوین» نیاز به مصرف ۷۲ هزار کیلووات برق است، یعنی برای تولید هر واحد از این نوع ارز مجازی، به اندازه مصرف ۲۸ مشترک، برق استفاده می‌شود.

در این میان، قیمت ارزان برق در مقایسه با سایر کشورها باعث شده بود که سرمایه‌گذاری گسترده‌ای توسط داخلی و خارجی‌ها در این صنعت نوپا، پرمصرف و پرابهام در کشورمان انجام شده و هزاران دستگاه ماینر (استخراج) به صورت قاچاق و غیرقانونی روانه کشورمان شود.

 رییس اداره اجتماعی پلیس آگاهی ناجا درباره پیامک‌های ناشناس واریز پول هشدار داد و از هم‌وطنان خواست قبل از انجام هرگونه عملیات بانکی، مشخصات طرف مقابل را به دقت بررسی کنند.

به گزارش پایگاه خبری پلیس، سرهنگ "شهاب امینی" با اشاره به گزارش برخی موارد سوءاستفاده از طریق ارسال پیامک های ناشناس، اظهار داشت: کلاهبرداران در این روش متقلبانه، اقدام به ارسال پیامک هایی با مضامینی همچون: "بزن به این کارت و..."، کرده و در این بین، افرادی که منتظر اعلام شماره کارت از سوی طلبکاران، دوستان و آشنایان هستند، وجه درخواستی را بدون بررسی های لازم انتقال می دهند.

وی افزود: با تحقیقات صورت گرفته مشخص شده است تمامی افراد مال باخته فقط با دیدن پیامک و همزمانی آن با پرداخت بدهی و...، دست به این اقدام زده که اگر قبل از هرگونه انتقال وجه و مشاهده سرشماره ناشناس، دقت لازم را به عمل می آوردند، قطعا مورد ضرر و زیان قرار نمی گرفتند.  

این مقام انتظامی با بیان اینکه یکی از راه‌های اطمینان از واقعی بودن پیامک، تماس با فرد ارسال کننده است، خاطر نشان کرد: شهروندان لازم است در این گونه موارد عجله ای برای واریز وجه نداشته و قبل از هرگونه اقدامی، مشخصات دریافت کننده پول را به دقت بررسی کنند.  

رئیس اداره اجتماعی پلیس آگاهی ناجا از مردم خواست: مراقب پیامک های فریبنده‌ای که سعی دارند اطلاعات بانکی افراد را به دست آورده یا از طریق روش های مجرمانه، مبالغی را به حساب های مورد نظر خود انتقال دهند، باشند و هرگونه موارد مشکوک را با مرکز فوریت های پلیسی ۱۱۰ درمیان بگذارند.

 

در همین رابطه: اخطار پلیس آگاهی ناجا به گردانندگان شرکت های هرمی
معاون مبارزه با جعل و کلاهبرداری پلیس آگاهی نیروی انتظامی در خصوص فعالیت و فریب جوانان به گردانندگان شرکت های هرمی هشدار داد.

به گزارش پایگاه خبری پلیس،  سرهنگ محمدرضا اکبری با اشاره به کلاهبرداری های صورت گرفته توسط شرکت های هرمی، افزود: پلیس آگاهی ناجا فعالیت این گونه شرکت ها را در سطح شهرها و فضای مجازی به دقت زیر نظر دارد.

وی ادامه داد: پلیس هرگز اجازه نخواهد داد عده ای شیاد و فرصت طلب، جوانان و افراد نیازمند کار و فعالیت اقتصادی را فریب داده و دارایی آنان را چپاول کنند.

 این مقام انتظامی با بیان اینکه با اشراف اطلاعاتی و همکاری مناسب مردمی سرنخ های خوبی از فعالیت مخفی و زیر زمینی مجرمان دریافت شده است، گفت: کارآگاهان پلیس آگاهی در حال بررسی گزارش های مردمی بوده و نسبت به شناسایی و دستگیری به موقع اعضا و سرشاخه های شرکت های هرمی اقدام خواهند کرد.

معاون مبارزه با جعل و کلاهبرداری پلیس آگاهی ناجا در پایان از هموطنان خواست به وعده های دروغین کلاهبرداران مبنی بر یک شبه پول دار شدن توجه نکرده و موارد مشکوک را در اسرع وقت با مرکز فوریت های پلیسی ۱۱۰ درمیان بگذارند.

گوگل قوانین خود را آپدیت کرده و از ۲۱ مرداد ماه جاری تبلیغات جاسوس افزار و بدافزارهای مخصوص ردیابی کاربران دیگر را در سراسر جهان ممنوع می کند.

به گزارش خبرگزاری مهر به نقل از رویترز، گوگل اعلام کرد در ماه آگوست قوانین مربوط به تبلیغات جاسوس افزار و بدافزارهای مخصوص ردیابی پیامک ها، تماس یا تاریخچه جستجوی افراد را تغییر خواهد داد.

پیش بینی می شود قوانین پس از آپدیت در ۱۱ آگوست(۲۱ مرداد سال جاری) در سراسر جهان اجرایی شود. طبق پستی که شرکت آلفابت (شرکت مادر گوگل)در وب سایت خود منتشر کرده، براساس قوانین جدید تبلیغ کنندگان نمی توانند محصولاتی را ترویج کنند که هدف آنها ردیابی فعالیت های کاربران دیگر بدون اجازه آنها است.

همچنین گوگل از کاربران خواسته تا قانون مذکور را بررسی کنند و همچنین به آنها هشدار داده ماهیت هایی که قوانین آپدیت شده را نادیده بگیرند، تعلیق خواهند شد.

مایکروسافت به افراد دورکار در مورد باج گیری از طریق حملات فیشینگ مبتنی بر اپلیکیشن‌های پرطرفدار هشدار داد.

به گزارش خبرگزاری مهر به نقل از تک رادار، حملات فیشینگ سنتی، مبتنی بر سرقت اسامی کاربری و کلمات عبور افراد از طریق ارسال ایمیل‌های فریبنده است. اما در حملات فیشینگ جدید مهاجمان اپلیکیشن‌های آلوده شده‌ای را در اختیار افراد دورکار قرار می‌دهند که پس از نصب آنها زمینه دسترسی به داده‌های حساس یا دیگر منابع کارمندان فراهم می‌شود.

به عنوان مثال در صورت نصب نسخه‌ای آلوده از اپلیکیشن آفیس ۳۶۵، یک هکر می‌تواند به اطلاعات ایمیل، فایل‌ها، فهرست تماس، یادداشت‌ها و دیگر اطلاعات حساس و منابع ذخیره شده در حساب‌های وان درایو و شیرپوینت یک کاربر نیز دسترسی یابد.

بررسی‌های مایکروسافت نشان می‌دهد افزایش استفاده از اپلیکیشن‌های مختلف به خصوص بعد از افزایش دورکاری به علت شیوع ویروس کرونا و امکان دسترسی به منابع شرکت‌ها و سازمان‌های دولتی از این طریق باعث شده تا هکرها نفوذ به این اپلیکیشن‌ها را به هر نحو ممکن در دستور کار خود قرار دهند.

انتظار می‌رود با تداوم شیوع ویروس کرونا، انجام حملات فیشینگ از این دست و نیز حمله به اپلیکیشن‌های برگزاری جلسات آنلاین ویدئویی مانند زوم، تیمز و غیره افزایش یابد.

ایران نوشت: اپل به‌طور کلی تلاش دارد تا در سیستم عامل خود به توسعه دهنده‌های اپ‌ها، کمک کند تا در طراحی هایشان راحت‌تر با کاربرانشان ارتباط بگیرند اما در تازه‌ترین به‌روزرسانی نسخه بتا ios14 این کمپانی، یک مشکل امنیتی بزرگ لو رفت و پای بسیاری از اپلیکیشن‌های محبوب و پرطرفدار جهان را به یک بازی سایبری باز کرد.

پس از آپدیت ios14، به محض اینکه اپلیکیشن‌ها به کلیپ بورد کاربر دسترسی پیدا کنند یک پیام هشداری برای کاربر ارسال می‌شود که نشان از کپی شدن اطلاعات آنها دارد. کلیپ بورد ios، حافظه کوتاه مدت گوشی‌های هوشمند است که اطلاعات کپی شده توسط کاربر اعم از متن، عکس و غیره را نگهداری می‌کند.

درواقع کلیپ بورد یک ابزار داخلی محسوب می‌شود که به‌کاربر اجازه می‌دهد به‌طور موقت متنی را کپی کند و آن را سپس در محلی دیگر بچسباند. این متن کوتاه می‌تواند بخشی از اطلاعات حساس شما همچون متن‌های خصوصی، یک شماره تلفن خاص، جزئیات کارت بانکی یا رمزهای عبورتان باشد که دسترسی برنامه‌های ثالث به آن، بی‌شک دردسرساز شده و حریم خصوصی‌تان را به‌خطر می‌اندازد. ازسوی دیگر اطلاعات و دیتای کلیپ بورد گوشی‌ها و سایر محصولات ارتباطی اپل می‌توانند همگام‌سازی شوند که این موضوع مشکل را چند برابر می‌کند به‌همین دلیل هم این آسیب‌پذیری بسیار مورد توجه محققان قرار گرفته است. البته این نسخه سیستم عامل تا پایان سال در دسترس عموم قرار نخواهد گرفت ولی توسعه دهندگان اپ به نسخه آزمایشی(بتا) آن دست یافته و این آسیب‌پذیری را برملا کرده‌اند.

اپل البته عنوان کرده است که هرگونه باگ و حفره امنیتی را در به‌روزرسانی‌های بعدی برطرف خواهد کرد تا کاربران بتوانند بدون دغدغه امنیتی از نسخه نهایی ios14 استفاده کنند.البته این، اولین دردسر اپل نیست و سال گذشته نیزموضوع جاسوسی«سیری»،دستیار صوتی این کمپانی از کاربران به گوش رسید و مشکلاتی برای این غول دنیای فناوری ایجاد کرد.هرچند هنوزهیچ خبری مبنی بر چنین جاسوسی توسط اپ‌ها از دستگاه‌های اندرویدی به گوش نرسیده ولی برخی محققان معتقدند باید اندروید هم منتظر پس لرزه‌های چنین خبری باشد چراکه احتمالاً چنین مشکلاتی در سیستم‌های اندرویدی نیز کم و بیش دیده می‌شود حال باید منتظر ماند و دید کدام یک از این دو سیستم عامل رقیب اثبات می‌کنند که امنیت بیشتری دارند.

 

نگرانی توسعه دهنده‌های اپ
در سال‌های اخیر موضوع حریم خصوصی از اهمیت ویژه‌ای برخوردار شده است و تاکنون هم لینکدین و هم ردیت تلاش هایشان را برای محافظت از حریم خصوصی کاربران چه در بخش اخلاقی و چه در بخش‌های سیاسی افزایش داده‌اند. حتی گوگل و اینستاگرام با ابزارهای کنترلی دقیق، از کاربران خود حفاظت کرده‌اند اما ماجرای کپی شدن اطلاعات کلیپ بورد کاربران ios رسوایی بزرگی بود و بار دیگر تردیدها درباره امنیت کاربران برای حضور در این پلتفرم‌ها را افزایش داد. وقتی ابتدا این موضوع برای تیک تاک مطرح شد موضوع چندان عجیب نبود چراکه بسیاری معتقدند تیک تاک یک اپلیکیشن چینی است و با توجه به سیاست‌های چین، این عمل چندان دور از انتظار نیست اما وقتی پای ردیت و لینکدین(اپلیکیشن مایکروسافت) نیز به این رسوایی باز شد موضوع، ابعاد گسترده تری پیدا کرد و بتدریج نام تعداد بیشتری از اپ‌ها به میان کشیده شد.
این موضوع نگرانی بسیاری از توسعه دهنده‌ها را به‌دنبال داشت و بسیاری از آنها در پیام‌های توئیتری و... یادآور شدند که حتی اگر پلتفرم‌های معروف جهان در زمینه نقض حریم خصوصی کاربران خلافی انجام نداده باشند بازهم جای نگرانی وجود دارد چراکه به‌طور کلی اپ‌های فیشینگ می‌توانند از این ضعف ios14 بیشترین سوء‌استفاده را داشته باشند.
یکی از این توسعه دهنده‌ها «مارک نورتون» است که هفته گذشته در توئیتر نوشت: اپلیکیشن‌هایی که از ضعف ios14استفاده کرده‌اند دایره گسترده‌ای دارند و در میان آنها از اپ‌های محبوب بازی و شبکه‌های اجتماعی پرطرفدار گرفته تا اپلیکیشن‌های آژانس‌های بزرگ‌ خبری دیده می‌شود. وی ادامه داد: اپلیکیشن هایios یا iPadOS دسترسی نامحدود به کلیپ بوردها دارند و بدون اجازه کاربر اطلاعات متنی آنها را در اختیار می‌گیرند. ازسوی دیگر اپ‌های فیشینگ زیادی وجود دارند که می‌توانند اطلاعات کلیپ بوردهای دیتا را به سرقت ببرند.
وی همچنین در یک پست اینستاگرامی به اپلیکیشن‌هایی که اطلاعات کلیپ بورد را ذخیره می‌کنند اشاره کرد و یادآور شد نام محبوب‌ترین اپلیکیشن‌های اپ استور ازجمله لینکدین، ردیت، گوگل نیوز، Call of Duty, Fruit Ninja و... در میان آنها دیده می‌شود. برخی از این اپ‌ها با هر کلیک کاربر اطلاعات را کپی می‌کنند و برخی هم به محض بازشدن اپلیکیشن، کلیپ بورد مورد بررسی قرار می‌گیرد. گفتنی است در تازه‌ترین گزارش عنوان شده است بیش از 50 اپلیکیشن ازجمله تیک تاک، PUBG Mobile, Weibo، Philips Sonicare، وایبر و همچنین نیویوک تایمز همین مشکل را برای کاربران سیستم‌های ios ایجاد کرده‌اند؛ مشکلی که حریم خصوصی کاربران را به‌خطر می‌اندازد. همچنین خبرهایی مبنی بر وجود این مشکل در اپلیکیشن‌های مایکروسافت تیمز، گوگل کروم و slack نیز به‌گوش می‌رسد.

 

تلاش اپ‌ها برای به‌روزرسانی

با اینکه این اپ‌ها مدعی هستند اطلاعات کاربران جابه جا نمی‌شود ولی گزارش‌ها نشان می‌دهد این پلتفرم‌ها می‌توانند با استفاده از چنین باگی به اطلاعات مهم کاربران دسترسی پیدا کنند. حتی اگر این اپلیکیشن‌ها تاکنون به قوانین خود وفادار مانده و این کار را انجام نداده باشند، مهم این است که اپ‌های دیگر توانایی انجام چنین کاری را دارند.با این حال باید گفت که برای حفاظت از کلیپ بورد ios راه‌هایی وجود دارد تا از اطلاعات کاربران محافظت شود. برخی اپلیکیشن‌های مدیریت پسورد وجود دارند که به طور اتوماتیک کلیپ بورد شما را پس از دفعات مشخص استفاده، پاک می‌کند. به‌عنوان مثال اپلیکیشن 1Password یک ویژگی خاص دارد و می‌تواند هر 90ثانیه اطلاعاتی که در کلیپ بورد ذخیره شده است را پاک کند به همین دلیل هم مانع فعالیت اپلیکیشن‌هایی می‌شود که احتمالاً از کاربران ios جاسوسی می‌کنند. ولی درکل یک گروه از توسعه دهندگان و کاربران از اپل خواسته‌اند که دسترسی به کلیپ بوردهای ios را محدود کند تا هیچ اپلیکیشنی نتواند از این محدودیت‌ها سوء‌استفاده احتمالی داشته باشد. آنها معتقدند اگر هم اپل می‌خواهد چنین ویژگی را اجرا کند باید ابتدا از کاربر اجازه بگیرد.

رئیس پلیس فدرال آمریکا چین را به سرقت از ایالات متحده به صورت حملات سایبری و جاسوسی متهم نمود.

به گزارش اسپوتنیک به نقل از CNBC، کریستوفر ری، رئیس پلیس فدرال آمریکا (اف‌بی‌آی) چین را به سرقت از ایالات متحده متهم نمود؛ رئیس اف‌بی‌آی این موضوع را به صورت حملات سایبری و جاسوسی توسط مقامات چینی و شرکت‌ها توصیف نمود.
به گفته رئیس پلیس فدرال آمریکا، اقدامات چین منجر به "یکی از بزرگترین انتقال‌های ثروت در تاریخ بشریت [از ایالات متحده آمریکا به چین] می‌گردد". وی افزود: نمی‌توان خسارت وارده به تجارت و اقتصاد آمریکا را محاسبه کرد.

ری تصریح کرد: شرکت‌های چینی در تلاش برای رقابت با رقبای خارجی از جمله شرکت‌های آمریکایی هستند، اما قادر نیستند این کار را در شرایط معمول انجام دهند. برای از بین بردن مشکل تاخیر در فن‌آوریشان، آنها به جاسوسی صنعتی و حملات سایبری متوسل می‌شوند و سپس بخشی از بازار را از همان شرکت هایی که قربانی آنها شده‌اند، می‌گیرند.

در عین حال، این مقام ایالات متحده افزود که این ادعاها علیه پکن نباید منجر به امتناع از همکاری با این کشور در عرصه پذیرش دانشجویان چینی و همزیستی با چین در صحنه جهانی شود.

اغلب نگاه ظاهری غرب به‌خصوص آمریکا مبتنی بر تعاملات آزاد حوزه رسانه و ارتباطات بوده‌ است، چرا که بستر برقراری این ارتباطات را در دست داشته‌اند و حالا که این بستر در اختیار مواضع آنها نیست به فیلترینگ به عنوان گزینه نخستِ مقابله می‌اندیشند.
به گزارش تسنیم؛ ساده لوحانه است اگر گمان کنیم فراهم آمدن بسترهای اجتماعی بر مجرای شبکه های مجازی بدون هیچگونه هزینه ‌ای، صرفا برای کمک به مردم جهان شکل گرفته و انگیزه به وجود آورندگانش در ابتدا انگیزه های انسانی بوده است.

وقتی به راحتی میتوان از این شبکه های اجتماعی بدون پرداخت هیچ هزینه‌ای استفاده کرد باید دید چه اهداف دیگری به دنبال دارند.

برخی از این شبکه های اجتماعی منجر به اصلاح سبک زندگی می شوند و برخی دیگر وظیفه بازخورد‌سنجیِ تصمیمات کلان سیاسی و اجتماعی را به عهده دارند.

وقتی بستر اینستاگرام برای استفاده عمومی فراهم می شود کافی است یکسری نماد به عنوان الگوهای شاخصِ رفتاری در اجتماع، کانالیزه کنید تا همان نمادها، رهبریِ رفتارهای اجتماعی را به عهده بگیرند؛ حالا کافی است رفتارهای لازم برای اصلاح عوام را از طریق همین نمادها ارائه کنید تا افکار عمومی به سمت همان کنشهای مورد نظر پیش برود.

به عنوان مثال سالهاست محتواسازی برای ترویج مصرف گرایی در شبکه مجازی اینستاگرام برنامه ریزی شده است و این حرکت از طرف شرکتهای فعال در حوزه مدلینگ مدیریت می‌شود که به جز منافع اقتصادی، بهره‌های فرهنگی برای کنشگران غربی به همراه دارد و حالا هم فرهنگ ولنگاری و تهی مغزی در پیش گرفته شده، فرهنگی که لزوم تفکر را برای نسل جوان بی‌معنا می‌کند و به دنبال همین فرهنگِ القایی تصمیمات مستبدانه و استثماری را برای کشورهای استعمارگر آسانتر می کند.

یا شبکه اجتماعی توئیتر برای بازخوردگیری برخی تصمیمات پیش از اجرای آن استفاده می‌شود و نوعی جنگ رسانه‌ای سیاسی در آنجا صورت می گیرد که در میان توئیتها می توان به تصمیماتِ تحلیلی جالبی رسید.

حال فعالیت در بستر تمام این شبکه های مجازی نماد وجود آزادی بیان در جهان پیشرفته غربی بود و استفاده‌کنندگان از آن، کابرانِ آگاهِ دنیای معاصر اما این شبکه ها برای کشورهای هدف که به قول غربی ها در حوزه کشورهای جهان سوم قرار می گرفتند دستاویزی برای کنشهای اجتماعی و سیاسی هم شده بود و با تغییر رویکرد همان نمادهای الگو که قبلا بیان شد سعی در نمایش تغییرات اجتماعی کشورهایی داشتند که با سیاستهای کلان غربیها همراهی نمیکردند.

اما چطور شد که حالا آمریکا به عنوان یکی از مدعیان بزرگ آزادی بیان از "فیلترینگ" به عنوان یکی از بزرگترین راهکارهای مقابله با کنشهای اجتماعی و تغییر رفتار کاربران شبکه های اجتماعی استفاده می‌کند؟!

از زمان شکلگیری اعتراضات به نژادپرستی و بی‌عدالتی در آمریکا، انگار چاقوی شبکه های مجازی در حال بریدن دسته خودش است! البته قبول این موضوع کار دشواری بود.

قوانین مبتنی بر فیلترینگ در آمریکا سابقه ای طولانی با توجیهی منطقی داشت به عنوان مثال تصویب زنجیره ای از قوانین محدود کننده استفاده از اینترنت در ایالات متحده در سال 1996 با پیشنهاد بیل کلینتون رئیس جمهور وقت این کشور آغاز شد. در قانون یاد شده که به نام «قانون صلاحیت ارتباطات» (CAD) مشهور است، هرگونه اطلاع رسانی مستهجن و غیراخلاقی برای نوجوانان کمتر از 18 سال منع شده است.

در سال 1998، قانون دیگری با نام COPPA به تصویب رسید که مطابق آن متصدیان صفحات اینترنتی از قرار دادن اطلاعات مربوط به کودکان زیر 13 سال به روی اینترنت یا استفاده از این قبیل اطلاعات بدون داشتن مجوز از پدر و مادر آنها منع و موظف شدند در صفحات خود نحوه جمع آوری اطلاعات مربوط به کودکان را به طور مشخص اعلام کنند.

همزمان با این قانون، قانون دیگری به نام COPA طرح شد که سایت هایی را که در آنها مطالب آشکار جنسی و یا عکس های مستهجن قرار داشت، محدود میکرد.

 

روشهای نوین رسانه‌ای مبتنی بر فیلترینگ هوشمند

اما فیلترینگِ مطالب، از زمان آغاز اعتراضات در آمریکا رنگ دیگری به خود گرفته است و با سیاستهای شعارزده دولت نسبت به آزادی بیان در تضاد بوده است.

روشهای رسانه‌ای برای مقابله با تظاهرات توسط شبکه های معتبر آمریکایی اجرا شد. شاید این شیوه‌های رسانه ای را بتوان به نوعی فیلترینگ هوشمند تشبیه کرد.

در ابتدا تمرکز روایت رسانه‌های آمریکایی، ارائه تصویر پلیس در مقام مقابله کننده با تخریب اموال عمومی بود و اعتراض کنندگان را تخریبگر خطاب می‌کردند. بعد از حضور گسترده‌تر مردم در خیابانها این تخریبها به پوشش صلح آمیز اعتراضات تبدیل شد.

 

آمریکا نگران تغییر الگوهای رفتاری مردم است

اما برخوردهای اینچنینی رژیم حاکم بر آمریکا با محتوا و اخبار صرفا به اعتراضات اخیر مربوط نمی‌شود و حالا این کشور نگران تغییر الگوهای رفتاری مردم است.

مردمی که سالها عادت کرده اند از همان نمادهای مشهوری الگو بگیرند که در ابتدای بحث به آنها اشاره شد؛ انگار برای مردم معترض آمریکا نوعی تغییر نماد در حال رخ دادن است و بخشی از این موضوع در شبکه های اجتماعی رخ می‌دهد.

با همین رویکرد خبر می رسد که آمریکا قصد دارد رسانه های اجتماعی چینی را فیلتر کند. چرا مدعیان آزادی بیان باید دست به چنین کاری بزنند، واضح است که دیگر این شبکه های مجازی زمین بازی آمریکایی‌ها نخواهد بود. آنها در اعتراضات اخیر در زمین بازی خود هم دچار مشکل شده بودند چه برسد به اینکه وارد بازی جدید در شبکه های اجتماعی چینی بشوند.

فشار افکار عمومی در اعتراضات آمریکا باعث شد تا توئیتر برای توئیتهای رئیس جمهور آمریکا محدودیت اعمال کند و حتی برخی از آنها را حذف کند؛ اگر یک شبکه اجتماعی مانند فیس‌بوک هم با این نگاه افکار عمومی همراهی نمیکند با تحریم مردم و تحریم تبلیغاتی شرکتهای بزرگ تجاری همراه می‌شود.

با همین نگاه، دولت آمریکا به بهانه اینکه شبکه اجتماعی "تیک‌تاک" چین، اطلاعات کاربران را در ختیار این کشور قرار می دهد قصد فیلتر کردن آن را دارند البته آمریکا از کشورهای دیگر هم برای ورود به این جنگ نیابتی استفاده خواهد کرد و کافی است عملکرد هند نسبت به شبکه های مجازی چینی را بررسی کنید.

ایرنا - بالن‌های اینترنت شرکت آلفابت برای اولین بار در یک پروژه تجاری در کنیا مورد استفاده قرار می‌گیرند. این بالن‌ها با پرواز در ارتفاع بالا، امکان دسترسی بسیاری از ساکنین کنیا را به نوع جدیدی از اینترنت فراهم کرده‌اند.

به گزارش پایگاه خبری سی‌نت، لابراتوار مخفی شرکت گوگل در جریان پروژه موسوم Project Loon این بالن‌ها را به امید برقرار کردن ارتباط بین جوامع مختلف ساکن در بخش‌های وسیعی از جهان، که در حال حاضر به اینترنت دسترسی ندارند، طراحی و تولید کرده است.
این بالن‌ها که توان موردنیاز خود را از نور خورشید دریافت می‌کنند، مجهز به ابزارهای ارتباطی پیشرفته هستند و پس از قرار گرفتن در استراتوسفر زمین، با استفاده از الگوریتم‌های یادگیری ماشین، شبکه‌های منسجمی را برای ایجاد دسترسی به اینترنت تشکیل می‌دهند.
این بالن‌ها در نیوزلند و برزیل مورد آزمایش قرار گرفته‌اند و در عملیات امدادرسانی پس از وقوع یک زلزله در پرو و همچنین پس از وقوع طوفان در پورتوریکو مورد استفاده قرار گرفتند. اکنون شرکت آلفابت همکاری جدیدی را با شرکت مخابراتی کنیا موسوم به Telkom آغاز کرده است که هدف از آن ایجاد دسترسی عمومی به اینترنت در این کشور است.
این خدمات نه تنها اولین پروژه تجاری بالن‌های آلفابت محسوب می‌شود، بلکه اولین بار است که یک فناوری با چنین ویژگی‌هایی در آفریقا مورد استفاده قرار می‌گیرد.

منطقه مورد توافق برای خدمت‌رسانی با استفاده از این بالن‌ها حدود ۵۰ هزار کیلومتر مربع وسعت دارد که شامل مناطق مرکزی و غربی کنیا می‌شود و تاکنون بیش از ۳۵ هزار کاربر منحصر به فرد به این شبکه متصل شده‌اند.
آزمایش‌های اخیر نشان می‌دهد سرعت بارگذاری اطلاعات در این شبکه به ۴.۷۴ مگابیت در ثانیه و سرعت دریافت اطلاعات به ۱۸.۹ مگابیت در ثانیه می‌رسد. متخصصان انتظار دارند با افزایش تعداد بالن‌های مورد استفاده، قابلیت اطمینان به شبکه نیز افزایش یابد.

تدوین دستورالعمل امنیت سایبری صنعت خودرو/ ژاپن به دنبال تعامل
صنعت خودروی ژاپن گام بعدی خود را همکاری در امنیت سایبری می داند. حمله سایبری به صنعت خودرو ژاپن سابقه ای چند ساله دارد. در سال 2017، کارخانه نیسان در بریتانیا مورد حمله هکرها با نام واناکرای [در زبان انگلیسی به معنی: می خواهی گریه کنی!] قرار گرفت، در سال 2019، اطلاعات 3.1 میلیون مشتری تویوتا از بخش فروش به سرقت رفت و در سال 2020، به طور دقیق تر در ماه ژوئن، عملیات تولید هوندا در کشورهای ایتالیا، ژاپن، آمریکای شمالی، ترکیه و بریتانیا به حالت تعلیق درآمد.

این موارد حملات موفق بودند که وقفه در کار خودروسازان ژاپنی به وجود آوردند، آمار دقیقی از حملات ناموفق وجود ندارد و این موضوع اهمیت امنیت سایبری در صنعت خودرو را نشان می دهد.

هدف حمله کنندگان به صنعت خودرو، بیشتر سرقت اطلاعات و دارایی های معنوی و اطلاعات شخصی مشتریان است اما اهداف دیگری هم وجود دارد مثل وقفه در تولید،‌ بدنامی برند و تضعیف یک کسب و کار.

امنیت سایبری در صنعت خودرو خیلی پیچیده تر از سایر بخش ها است چون حداقل سه لایه دارد: خودِ خودرو، زنجیره تأمین قطعه و مجموعه و ارائه دهندگان خدمات به مشتری مثل نمایندگی های فروش و خدمات پس از فروش.

به گزارش سایپانیوز،با پیشرفت فناوری های کامپیوتر، الکترونیک، اینترنت و موبایل، بخش های مکانیکی خودرو جای خود را به تراشه ها و پردازنده های جدید می دهند و درصد بیشتری از قطعات به اینترنت متصل شده و کار حفاظت از آنها را دشوارتر می کند. هرچند ارائه خدمات به این قطعات به ویژه از راه دور آسان تر شده است. امروزه اکثر خودروها از مقادیر عظیمی از فناوری اطلاعات «آی تی» بهره می برند. همین موضوع باعث می شوند سازندگان قطعات و مونتاژ کنندگان و ارائه دهندگان خدمات مجبور به اشتراک گذاری اطلاعات شوند که همین به اشتراک گذاری آنها را در معرض حملات سودجویان و هکرها قرار می دهد. برای همین حفظ امنیت اطلاعات و دارایی های معنوی نیاز به همکاری چندجانبه همه بخش هایی دارد که با هم همکاری می کنند و اطلاعات به اشتراک می گذارند.

این موضوع زمانی پیچیدگی خود را نشان میدهد که یک خودرو از 15 تا 40 هزار قطعه تشکیل شده است. ضمن آن که هر روز دامنه نرم افزارها و اپلیکیشن ها در قطعات و مجموعه های خودرو بیشتر می شود.

با گسترش مفهوم خودروهای متصل به شبکه های کامپیوتری و اینترنتی، وظیفه امنیت سایبری هم خطیرتر می شود. مخصوصاً که نمایندگی های فروش و خدمات پس از فروش دسترسی به اطلاعات شخصی مشتریان خود دارند از جمله نام، آدرس، مسیرهای طی شده که جی پی اس نشان میدهد و اکثر این نمایندگی ها اطلاعات بانکی و اعتباری این مشتریان را در بانک های اطلاعاتی خود ذخیره کرده اند.

در حال حاضر یک استاندارد یکپارچه در بین خودروسازان وجود ندارد. برخی از ایزو IEC 27001‌ استفاده می کنند. در آمریکا قوانین و مقررات در این زمینه را NIST‌ یا مؤسسه ملی استانداردها و فناوری تعیین می کند و اسناد منتشر شده آن مثل SP800-161‌ و SP800-171‌ مورد استفاده خودروسازان قرار می گیرد.

سازمان ملل در کمیسیون اقتصادی خود یک نیروی واکنش سریع تشکیل داده به نام WP.29 که رئیس آن در حال حاضر یک ژاپنی است و این نیروی واکنش سریع 54 کشور را گرد هم آورده تا قوانین،‌ مقررات واستانداردها در این زمینه را تهیه و تدوین کنند. مقررات تدوین شده از سال 2021 اجرایی می شوند.

انجمن خودروسازان ژاپن از آوریل 2019 یک گروه کاری امنیت سایبری تشکیل داده که زیر نظر کمیته تبادل اطلاعات الکترونیک این کشور کار می کند و هدف آن تعامل ذی نفعان از صنایع مختلف است و با WP.29‌ هم همکاری می کند. این گروه کاری جلسات متعددی تاکنون برگزار کرده است. همه خودروسازان ژاپنی عضو انجمن خودروسازی ژاپن هستند و با این گروه مشارکت و تعامل دارند و هدف اصلی آنها بهبود امنیت سایبری در کل صنعت خودرو است. چند ماه بعد از انجمن خودروسازی ژاپن، انجمن قطعه سازی این کشور هم گروه کاری امنیت سایبری تشکیل داد. حالا این دو انجمن تعامل با یکدیگر را آغاز کرده اند.

دستورالعمل هایی که از تعامل این کارگروه ها به دست می آید هم در شرکای داخلی و هم بین المللی به اشتراک گذاشته می شود. خودروسازان، قطعه سازان و نمایندگی های فروش و خدمات پس ازفروش خودرو از نتایج و سیاست گذاری های این کارگروه ها بهره مند می شوند.

کارگروه امنیت سایبری چهار گام را تاکنون مشخص کرده است. گام اول، همکاری و مشاوره با وزارت اقتصاد و تجارت برای مدیریت ریسک زنجیره تأمین در قالب امنیت فیزیکی سایبری Cyber Physical Security Framework‌

گام دوم، به اشتراک گذاری سیاست های کمپانی های عضو در این کارگروه ها.

گام سوم، دو انجمن خودروسازی و قطعه سازی به توافق رسیده اند که 50 مورد از 129 ایتم پایه ای چارچوب امنیت فیزیکی سایبری را مورد استفاده قرار دهند واز آن استانداردهای پایه ای را به رشته تحریر درآورند که بنیان اصلی امنیت سایبری است. حداقل این استانداردها داشتن سیاست و متولی در حوزه امنیت سایبری در شرکت ها و پیمانکاران است.

چهارم، دستورالعمل امنیت سایبری مدیریت ریسک زنجیره تأمین در ماه مه امسال (2020) انتشار یافت که ترجمه انگلیسی آن هنوز به اتمام نرسیده است. این دستورالعمل به طور دائمی مورد بازنگری قرار خواهد گرفت.

خودروسازان ژاپنی که در بازار خودروی آمریکا فعالیت می کنند، در مرکز تحلیل و اشتراک اطلاعات خودروی آمریکا موسوم به Auto-ISAC‌ عضو هستند و دستاوردهای خود را با این مرکز به اشتراک می گذارند. این مرکز از سال 2015 شکل گرفته که اعضای آن را خودروسازان و شرکت های آی تی و مخابراتی تشکیل می دهند. هوندا و تویوتا در گردهمایی و کنفرانس این مرکز در سال 2019 سخنرانی داشته اند.

از آن جایی که یک دست صدا ندارد، اگر خودروسازان ژاپنی بخواهند در امن و امان به سر ببرند باید دستاوردهای خود را در بازارهای خود به اشتراک بگذارند.

بریتانیا،‌ آلمان و ایالات متحده به طور جداگانه روی دستورالعمل های امنیت سایبری خود کار می کنند اما شاید لازم باشد بین کشورها تعاملی شکل بگیرد تا دستورالعمل های به دست آمده کارایی بیشتری داشته باشند.

منبع: Law Fare

مدیران ارشد اجرایی ۴ شرکت فناوری گوگل، فیس بوک، آمازون و اپل در ۶ مرداد در مقابل کمیته ای از نمایندگان مجلس آمریکایی حاضر می شوند.

به گزارش خبرگزاری مهر به نقل از رویترز، مدیران ارشد اجرایی آمازون، اپل، آلفابت و فیس بوک روز ۲۷ جولای (۶ مردادماه) در مقابل پنلی از نمایندگان آمریکایی شهادت می دهند.

جف بزوس، مارک زاکربرگر، ساندار پیچای و تیم کوک در مقابل کمیته قضایی آنتی تراست حاضر می شوند. این امر بخشی از فرایند تحقیقات درباره شرکت های مذکور است. مدیران ارشد اجرایی این شرکت ها می توانند به طور مجازی نیز در این جلسه شرکت کنند.

جرولد نادلر مدیر کمیته قضایی مجلس آمریکا و دیوید سیسیلین مدیر کمیته زیر مجموعه ای آنتی تراست (ضدانحصار) کنگره در بیانیه ای در این باره می گویند: همانطور که از ابتدا گفتیم، شهادت این مدیران برای تکمیل تحقیقات ضروری است.

در اوایل ماه جاری اعلام شد ۴ شرکت فناوری قرار است در برابر قانونگذاران کنگره آمریکا شهادت دهند.

این در حالی است که وزارت دادگستری آمریکا مشغول تحقیق از این شرکت ها است. علاوه بر آن، فیس بوک و آمازون با تحقیقات کمیسیون فدرال تجارت نیز روبرو هستند و دادستان های کل ایالت های آمریکا تحقیقاتی درباره فیس بوک و گوگل انجام می دهند.

گوگل و فیس بوک درآمد زیادی از تبلیغات دیجیتال در سراسر جهان دارند. این شرکت ها به وسیله ابزارهای خود اطلاعات کاربران را جمع آوری می کنند و برای تبلیغات هدفمند می فروشند.

اپل و آمازون نیز به دلیل زیرپا گذاشتن قوانین آنتی تراست و تسلط بر بازار تحت تحقیق هستند.

سقوط سنگین سود شرکت ال‌جی

سه شنبه, ۱۷ تیر ۱۳۹۹، ۰۲:۱۷ ب.ظ | ۰ نظر

انتشار گسترده ویروس کرونا باعث شد تا سود شرکت ال جی در سه ماهه دوم سال 2020 با کاهشی 24 درصدی سقوط قابل توجهی داشته باشد.

به گزارش فارس به نقل از زد دی نت، عامل اصلی کاهش ۲۴ درصدی سود شرکت ال جی شیوع ویروس کرونا اعلام شده که میزان خرید تلویزیون و دیگر انواع لوازم الکترونیک و برقی را توسط مردم عادی کاهش داده است.

سود ال جی در سه ماهه دوم سال ۲۰۲۰ برابر با ۴۹۳ میلیارد وون و درآمد آن معادل ۱۲.۸ تریلیون وون اعلام شده است. در کنار کاهش ۲۴.۴ درصدی سود ال جی درآمد آن هم نسبت به سه ماهه دوم سال ۲۰۱۹ برابر با ۱۸ درصد کاهش نشان می دهد. این کاهش ها نسبت به سه ماهه اول سال ۲۰۲۰ به ترتیب برابر با ۵۴.۸ و ۱۳ درصد است.

ال جی هشدار داده که اگر شیوع ویروس کرونا کماکان ادامه یابد، روند کاهش درآمد و سود شرکت ال جی باز هم ادامه می یابد. این مشکل جهانی به تعطیلی بسیاری از فروشگاه های شرکت ال جی در آمریکا، اروپا و آسیا منجر شد. بسیاری از شرکت های دیگر فناوری نیز به همین علت شاهد کاهش قابل توجه سود و درآمد خود بوده اند.

فیس‌بوک کاربران هنگ‌کنگ را تعلیق کرد

سه شنبه, ۱۷ تیر ۱۳۹۹، ۰۲:۰۱ ب.ظ | ۰ نظر

واتس‌اپ با صدور بیانیه‌ای اعلام کرد: این تعلیق تا زمانیکه ارزیابی‌های بیشتری نسبت به قانون جدید امنیت ملی هنگ‌کنگ انجام شود، باقی خواهد ماند.

به گزارش فارس به نقل از ,وال استریت ژورنال، امروز دوشنبه ۶ جولای (۱۶ تیر) فیس‌بوک و واتس‌اَپ  اعلام کردند درخواست‌های دولت هنگ‌کنگ برای گرفتن اطلاعات درباره کاربران را به حالت تعلیق درمی آورند. پیام رسان رمزگذاری شده تلگرام همچنین همکاری با مجری قانون را متوقف کرده است.

واتس‌اَپ با صدور بیانیه‌ای اعلام کرد: این تعلیق تا زمانیکه ارزیابی‌های بیشتری نسبت به قانون جدید امنیت ملی هنگ‌کنگ انجام شود، باقی خواهد ماند. این موضوع اجازه می‌دهد تا ارزیابی دقیق و رایزنی با کارشناسان حقوق بشر درباره وضعیت این منطقه عملی شود.

فیس بوک، کمپانی مادر واتس اَپ نیز بلافاصله پس از موضع گیری و اقدام واتس اَپ، درخواست‌های دولت هنگ‌کنگ برای گرفتن اطلاعات درباره کاربران را به حالت تعلیق درآورد.

سخنگوی فیس بوک در این مورد گفت: ما معتقدیم که آزادی بیان یک حق اساسی انسان است و از حق مردم حمایت می کند تا بدون ترس از امنیت و یا پیامدهای دیگر ایده شان را ابراز کنند.

امکان دسترسی نامحدود به اینترنت در هنگ‌کنگ تاکنون فراهم بوده است.

قانون امنیت ملی هنگ‌کنگ که پیش‌تر به تصویب کنگره ملی خلق چین رسیده بود پس از تایید در کمیته عالی پارلمان از سه شنبه شب به اجرا گذاشته شد.

در پی تصویب این قانون، ۲۷ عضو از مجموع ۴۷ کشور عضو شورای حقوق بشر سازمان ملل طی بیانیه ای تصمیم چین برای تصویب و اجرای قانون امنیت ملی برای هنگ کنگ را محکوم کردند.

در قانون جدید اتهام‌هایی نظیر براندازی و جدایی طلبی، اقدام تروریستی و تبانی با نیروهای خارجی تعریف شده است.

تلگرام هم در مورد هنگ کنگ موضع خود را اینچنین اعلام کرد که تا زمان دستیابی به اجماع بین المللی در رابطه با تغییرات سیاسی مداوم در شهر، هیچ درخواست داده ای مربوط به کاربران آن در هنگ کنگ را پردازش نمی کند.

فرانسه هم بر ضد هواوی وارد عمل شد

سه شنبه, ۱۷ تیر ۱۳۹۹، ۰۱:۵۹ ب.ظ | ۰ نظر

مقامات فرانسوی دوباره محدودیت های تازه ای را وضع کرده اند تا از دسترسی شرکت چینی هواوی به شبکه نسل پنجم این کشور جلوگیری کنند.

به گزارش فارس به نقل از آسین ایج، اگر چه مشارکت هواوی در راه اندازی شبکه نسل پنجم تلفن همراه فرانسه لغو نشده، اما اپراتورهای فرانسوی که با این شرکت چینی همکاری کنند تنها مجوزهای موقت ۳ تا ۸ ساله دریافت می کنند.

اعطای این مجوز موقت باعث می شود تا بسیاری از شرکت های مخابراتی و فناوری فرانسه تمایلی به همکاری با هواوی نداشته باشند. فرانسه علت این سختگیری ها را نگرانی ها و دغدغه های امنیتی عنوان کرده است.

برخی کشورهای غربی و اروپایی به علت فشارهای کاخ سفید همکاری با هواوی را کاهش داده یا به طور کامل متوقف کرده اند. در عین حال برخی از این کشورها نیز توجهی به فشارهای آمریکا نداشته اند.

هواوی میلیاردها دلار بر روی خدمات نسل پنجم تلفن همراه سرمایه گذاری کرده و در کنار اریکسون سوئد و نوکیای فنلاند از جمله مهم ترین ارائه دهندگان خدمات نسل پنجم تلفن همراه در جهان است.

وضعیت تهدیدهای سایبری در دوران قرنطینه

سه شنبه, ۱۷ تیر ۱۳۹۹، ۱۰:۵۵ ق.ظ | ۰ نظر

هر ساله، تیم تحقیقاتی ضد بدافزار ما مجموعه گزارشاتی در باب تهدیدهای مختلف سایبری منتشر می‌کند: بدافزارهای مالی، حملات وبی، اکسپلویت‌ها و غیره. ما همچنان که میزان کاهش یا افزایش تعداد برخی حملات خاص را تحت نظارت خود قرار می‌دهیم، معمولاً این تغییرات را مرتبط با همزمانیِ رویدادهای جهان نمی‌بینیم مگر آنکه این رویدادها ارتباط مستقیمی با تهدیدهای سایبری داشته باشند: به عنوان مثال، بسته شدن بات‌نتی بزرگ و دستگیریِ صاحبانش منجر به کاهش حملات وبی می‌شود.
با این حال، همه‌گیریِ کووید 19 همه‌ی ما را در سراسر دنیا به نوعی درگیر کرده است پس شاید تعجب‌برانگیز باشد اگر بگوییم در این میان، مجرمان سایبری استثنا بودند. اسپمرها و فیشرها اولین گروه‌هایی هستند که از آب گل‌آلود ماهی می‌گیرند اما چشم‌انداز جرایم سایبری در طول چند ماه اخیر تغییر کرده است. پیش از اینکه به این موضوع بپردازیم بگذارید ابتدا به نکته‌ای اشاره کنیم:
از منطق به دور است اگر تمامی تغییرات پیشامد کرده در ذیل را به پاندمی ویروس کرونا نسبت دهیم. با این حال، در برخی از این وقایع رد پای کرونا کاملا مشهود است.


دورکاری
اولین چیزی که نظر ما را به خود جلب کرد، دورکاری بود. از نقطه‌نظر امنیت اطلاعات اینکه کارمندی از شبکه اینترنتی اداره استفاده کند و کارمند دیگر به همان شبکه وصل باشد اما از خانه دو مقوله‌ی کاملاً متفاوت است. اینطور به نظر می‌رسد که مجرمان سایبری این دیدگاه را به اشتراک گذاشته‌اند زیرا حملات روی سرورها و ابزارهای دسترسی ریموت همزمان با افزایش میزان کاربردشان تعدادشان نیز بیشتر شده است. به طور خاص، میانگین تعداد حملات جستجوی فراگیر در روز آن هم روی سرورهای پایگاه‌های اطلاعاتی در ماه آوریل 2020 از ژانویه 23 درصد افزایش پیدا کرده است.
  
مجرمان سایبری از حمله جستجوی فراگیر برای نفوذ به شبکه اینترنتی شرکت و در ادامه اجرای بدافزاری داخل زیرساختش استفاده می‌کنند. ما در حال نظارت بر روی چندین گروه جرم سایبری هستیم که درست همین نقشه را دارند پیش می‌برند. پی‌لود معمولاً باج‌افزار است که اکثراً از سمت خانواده Trojan-Ransom.Win32.Crusis، Trojan-Ransom.Win32.Phobos و Trojan-Ransom.Win32.Cryakl می‌آید.
حملات RDP و روش‌های مقابله با آن‌ها همین اواخر به تفصیل توسط دمیتری گالوو در وبلاگش تحت عنوان «بهار ریموت: افزایش تعداد حملات جستوجوی فراگیر RDP » پوشش داده شده است.


تفریح و سرگرمی ریموت
با گذار زندگی مردم از حالت عادی به حالت ریموت، تفریح و سرگرمی به صورت آنلاین نیز افزایش یافت. این افزایش به قدری بود که برخی سرویس‌های پخش ویدیو همچون یوتیوب اعلام کردند دارند کیفیت پیش‌فرض ویدیویی خود را برای کمک به کاهش ترافیک اینترنت تغییر می‌دهند. جهان مجرمان سایبری نیز با پیش بردن تهدیدات وبی خود به این تصمیم، واکنش نشان دادند: میانگین تعداد حملات روزانه‌ی بلاک‌شده توسط آنتی‌ویروس وبی کسپرسکی از ژانویه 2020 رشد 25درصدی داشته است.
 
 
 
سخت می‌توان گفت فقط یک تهدید وبی خاص، محرک بوده است؛ تمامی تهدیدها کمابیش به تناسب رشد کرده‌اند. اکثر حملات وبی‌ای که بلاک شدند نشأت‌گرفته از منابعی بودند که کاربران را به همه نوع وبسایت آلوده‌ای هدایت می‌کردند. همچنین متوجه افزایش دستکاری‌های اسکریپت مرورگر توسط Trojan-PSW شدیم که می‌شد آن را روی سایت‌های آلوده‌ی مختلفی پیدا کرد. کار اصلی‌شان دریافت اطلاعات محرمانه‌ی کارت‌های بانکی بود که کاربر موقع خرید آنلاین وارد کرده بودند (این اطلاعات دو دستی تقدیم مجرمان سایبری می‌شده است). وبسایت‌هایی که قادر بودند بی‌سر و صدا فایل‌های کوکی را روی کامپیوتر کاربران نصب کنند و منابعی که اسکریپت‌های تبلیغاتی به ترافیک کاربران تزریق کردند در کنار هم سهم قابل‌توجهی از تهدیدهای وبی را به خود اختصاص داده‌اند.
 
منبع: کسپرسکی آنلاین
تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)

شرط توییتر برای ویرایش توییت‌ها اعلام شد

دوشنبه, ۱۶ تیر ۱۳۹۹، ۰۲:۵۳ ب.ظ | ۰ نظر

شبکه اجتماعی توئیتر برای افزودن دکمه ویرایش به توئیت‌ها یک شرط را در نظر گرفته است.

به گزارش مشرق، توئیتر در خصوص شرط کرونایی برای افزودن قابلیت ویرایش به توئیت‌های نوشت: دکمه ویرایش (edit) یکی از درخواست‌های 14 ساله کاربران توییتر ازاین پلتفرم بوده است و این شبکه اجتماعی گاه و بی‌گاه ادعا می‌کند هنوز زمان ارائه این قابلیت فرا نرسیده است.

اما اکنون توییتر برای افزودن دکمه ویرایش به توییت‌ها یک شرط را برای کاربران درنظر گرفته است. این شرط چیزی نیست جز زدن ماسک برای پیشگیری از کرونا.

این شبکه اجتماعی اخبرا در توییتی اعلام کرده شما می‌توانید دکمه ویرایش را داشته باشید اما زمانی که همه از ماسک استفاده کنند. بنابراین به زودی انتظار دکمه ویرایش را نداشته باشید.

جک دورسب تاکید کرده اگر توییتر در نهایت تصمیم بگیرد دکمه ویرایش را بیفزاید، امکان ویرایش توییت‌های قبلی وجود نخواهد داشت و احتمالا امکان 5 تا 30 ثانیه تأخیر در ارسال را ایجاد خواهد کرد.