ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۵۶۴ مطلب با موضوع «others» ثبت شده است

تحلیل


اروپا تیک‌تاک را ممنوع کرد

دوشنبه, ۸ اسفند ۱۴۰۱، ۰۲:۵۷ ب.ظ | ۰ نظر

اتحادیه اروپا برنامه تیک‌تاک را به دلایل امنیت سایبری ممنوع کرد.
به گزارش سایبربان؛ به گفته کارشناسان، اگرچه برنامه تیک‌تاک (TikTok) در میان بخشی از کاربران محبوب است، اما پیامدهای امنیتی سایبری زیادی دارد و به همین دلیل است که در بین سیاست‌گذاران محبوبیت چندانی ندارد. پیش از این، دولت هند برنامه چینی را به دلیل مسائل امنیتی ملی ممنوع کرده بود و اکنون اتحادیه اروپا به شدت این برنامه را مورد انتقاد قرار داده است. دلیل اتحادیه اروپا برای این ممنوعیت، تهدید برنامه چینی برای امنیت سایبری ذکر شده است.

این تصمیم افراد زیادی را شوکه نکرد، زیرا اتحادیه اروپا تنها نهادی نیست که برنامه چینی را ممنوع کرده است. تیک‌تاک در حال حاضر حتی در کشورهایی مانند هند، پاکستان، بنگلادش و آذربایجان ممنوع شده است. اگرچه ایالات متحده آن را ممنوع نکرده، اما نزدیک به 20 ایالت این برنامه را به دلایلی ممنوع کرده‌اند.

البته نیروهای دفاعی آمریکا تیک‌تاک را به دلایل امنیتی ممنوع کرده است. کنگره ایالات متحده دستوری صادر کرد که تیک‌تاک نباید از سوی دستگاه‌های دولتی استفاده شود. اکنون، کارشناسان معتقدند که تصمیم اتحادیه اروپا چشم‌انداز رشد اپلیکیشن چینی را تحت تأثیر قرار داده است.

 

  • امنیت سایبری، دلیل اصلی ممنوعیت تیک‌تاک

اگرچه چندین اشکال در برنامه چینی تیک‌تاک وجود دارد که می‌تواند مبنایی برای ممنوعیت باشد، اما اتحادیه اروپا گفته است که این ممنوعیت به دلیل مسائل امنیتی سایبری است. با این وجود، پس از ممنوعیت، استفاده از برنامه اشتراک‌گذاری ویدیوی کوتاه چینی تیک‌تاک در تلفن‌های شرکت‌ها جرم محسوب می‌شود.

 

  • اتحادیه اروپا خواستار تحریم‌های شدیدتر علیه روسیه

کمیسیون اروپایی ادعا کرد که این ممنوعیت برای نجات کاربران از حملات سایبری است. بیانیه رسمی اتحادیه اروپا نشان می‌دهد که هدف از این اقدام محافظت از کمیسیون در برابر تهدیدات و اقدامات امنیت سایبری است. کمیسیون همچنین مدعی شد که تیک‌تاک می‌تواند برای حملات سایبری علیه محیط شرکت خود مورد سوءاستفاده قرار گیرد.

 

  • آیا آمریکا فشار آورد؟

فشار زیادی بر چین پس از بالون گیت (BalloonGate) وجود دارد، زیرا بنابر ادعای محققان غربی، پکن تلاش می‌کند از تأسیسات آمریکایی جاسوسی کند. این واکنش از سوی ایالات متحده و اتحادیه اروپا صورت گرفته که به عنوان یک متحد می‌توانستند به درخواست دولت بایدن اقدامی برای ممنوع کردن تیک‌تاک انجام دهند. با این حال اتحادیه اروپا هرگونه گمانه‌زنی را رد کرده است.

اتحادیه اروپا تأیید کرد که این اقدام براساس قوانین و مقرراتی که برای افراد خود و شرکت‌های تحت قانون خدمات دیجیتال (DSA) وضع کرده، انجام شده است. این قانون به‌طور مشخص نشان می‌دهد که شرکت‌هایی با بیش از ۴۵ میلیون کاربر، ملزم به انجام مدیریت ریسک و انجام حسابرسی خارجی و مستقل هستند که در مورد تیک‌تاک اتفاق نیفتاد.

نیروهای دفاعی چین اقدامات متقابل تهاجمی را علیه سرویس اینترنت ماهواره‌ای استارلینک اسپیس ایکس پیشنهاد کرده‌اند.
به گزارش سایبربان؛ مقاله‌ای در نسخه فوریه مجله چینی شبیه‌سازی فرمان و کنترل (Command and Control Simulation) با عنوان "تأثیر صورت فلکی استارلینک بر آگاهی از موقعیت فضایی و اقدامات متقابل" توسط محققان دانشگاه مهندسی فضایی ارتش آزادی‌بخش خلق در پکن نوشته شده است.

هدف مقاله ساده است: مجموعه عظیم ماهواره‌های استارلینک به این معنی است که منابع مداری و طیفی زیادی را بدون توضیح دقیق در مورد وضعیت ناوگان خود اشغال کرده است و چین نیز اگر می‌خواهد از آن مدارها استفاده کند، باید در اسرع وقت ماهواره‌های خود را به آنجا برساند. مزایای راهبردی ایالات‌متحده از داشتن اسپیس ایکس بر اساس خاک خود به دست می‌آید.

این مقاله همچنین ابراز نگرانی می‌کند که ماهواره‌های استارلینک می‌توانند اهداف دوگانه داشته باشند، مانند حمل سیستم‌های شناسایی برای ارتش ایالات‌متحده، به این معنی که چین به کاهش توانایی‌های آن‌ها نیاز دارد.

این مقاله خاطرنشان می‌کند که از بین بردن ماهواره‌های استارلینک، زباله‌های زیادی ایجاد خواهد کرد که دسترسی به فضا و کارکرد ماهواره‌ها را ممکن است دشوار سازد.

بنابراین، نویسندگان لیزرها و "ماکروویوهای پرقدرت" را به‌عنوان ابزاری برای غیرفعال کردن ماهواره‌های خاص موردبررسی قرار می‌دهند.

اقدام متقابل دیگری که این مقاله متصور است، پرتاب سریع صورت فلکی پهنای باند خود در مدار پایین زمین و قرار دادن آن در مدارهای مفید است.

همان‌طور که قبلاً اتفاق افتاد، پکن در سال 2021 اسنادی را به اتحادیه بین‌المللی ارتباطات از راه دور برای چنین مجموعه‌ و طرح‌هایی برای یک ناوگان 13 هزار نفری از هواپیماها، ارسال کرد. این مقاله پیشنهاد می‌کند که این پرندگان باید در مدارهایی قرار بگیرند که استارلینک قبلاً آن‌ها را اشغال نکرده باشد تا چین بتواند قبل از پرتاب 30 هزار ماهواره دیگر توسط اسپیس اکس، مدارهایی را در دسترس داشته باشد.

این روزنامه مشخص نمی‌کند که چین چگونه این کار را انجام خواهد داد. برنامه فضایی پادشاهی میانه با مأموریت‌های پیچیده‌تر مانند ساخت ایستگاه فضایی، مأموریت‌های مریخ و سفر به ماه با موفقیت به دست خواهند آمد، اما چین در حال حاضر نمی‌تواند با برنامه پرتاب اسپیس ایکس مطابقت داشته باشد. تنها در فوریه 2023 هفت مأموریت برای نگرانی در مورد آمریکا انجام شده است که چهار مورد از آن‌ها به پرتاب ماهواره‌های استارلینک اختصاص داشته است.

چین همچنین نمی‌تواند از موشک‌ها استفاده مجدد کند، چراکه کل مجموعه اسپیس ایکس، خانواده بزرگی را تشکیل داده است.

این روزنامه با تمرکز بر تهدید اسپیس ایکس، به طرح آمازون برای صورت فلکی کویپر(Kuiper) خود با بیش از 3 هزار ماهواره یا دیگر طرح‌های مشابه اشاره‌ای نمی‌کند.

تلگرام پاتوق مجرمان شد

دوشنبه, ۸ اسفند ۱۴۰۱، ۰۸:۳۰ ق.ظ | ۰ نظر

سمیه مهدوی پیام – اسکات ایکدا، خبرنگار ارشد مجله CPO، آینده‌پژوه و نویسنده فناوری با 15 سال سابقه است. او به‌طور گسترده در سراسر آسیا سفر می‌کند و درباره تاثیر فناوری بر جوامعی که بازدید می‌کند، می‌نویسد.

تارنمای پولیتیکو به نقل از کارشناسان تهدیدات سایبری نوشت: هکرهای روسیه بار دیگر به دنبال افزایش حملات خود هستند و کی‌یف خود را برای مقابله با تهدیدهای جدید در سال پیش رو آماده می‌کند.
به گزارش ایرنا، پولیتیکو نوشت: در هفته های اخیر دو شرکت امنیت سایبری آمریکا هشدار دادند که روسیه قصد دارد حملات سایبری خود به اوکراین را افزایش دهد.

گروه تحلیل تهدیدهای گوگل مدعی است، مسکو «حملات مخرب» سایبری خود را در سال ۲۰۲۳ افزایش خواهد داد به ویژه اگر جنگ به نفع اوکراین تغییر یابد. شرکت امنیتی تهدیدات سایبری رکوردد فیچر (Recorded Future) نیز در این ماه پیش بینی کرد که مجرمان سایبری روسیه مطمئنا از فشار نظامی بزرگ بعدی روسیه علیه اوکراین حمایت خواهند کرد.

پولیتیکو مدعی شد حملات جدید سایبری روسیه حتی می تواند به مناطقی از اوکراین گسترش یابد که مسکو نتوانسته به صورت فیزیکی آنها را به تصرف در آورد و این امر درگیری در اوکراین را با توجه به تقویت نظامی کی یف با سلاح های متحدان ناتو تشدید خواهد کرد. حملات گسترده سایبری همچنین می تواند به کشورهای عضو ناتو گسترش یابد.

در بخشی از این گزارش آمده است: در حالی که دولت روسیه و گروه‌های سایبری در سال ۲۰۲۲ پی درپی به اوکراین حمله کردند، کی یف بسیاری از این حملات را خنثی کرد و این نگرانی که روسیه شبکه انرژی اوکراین را از بین ببرد یا در ارتباطات نظامی وقفه ایجاد کند، محقق نشد. اما با طولانی شدن جنگ، روسیه اکنون فرصت دارد تا در راهبرد خود تجدیدنظر و آمادگی بیشتری کسب کند.

مارک مونتگومری کارشناس ارشد نوآوری سایبری و فناوری در بنیاد دفاع از دموکراسی ها، گفت: در فوریه ۲۰۲۲، نیروهای سایبری روسیه زمان زیادی برای انجام حملات پیچیده نداشتند. مسکو می‌تواند این کاستی‌ها را با «حملات سایبری شدید جبران کند».

کریستوفر آلبرگ مدیر عامل شرکت امنیت سایبری رکوردد فیوچر گفت: روسیه در سال ۲۰۱۷ یاد گرفت حملاتی که اوکراین را هدف قرار می داد می تواند به کشورهای دیگر سرایت کند. این تجربه با گسترش باج افزار نوت پتیا به سامانه های رایانه ای جهان بدست آمد و روسیه را تشویق کرد دفاع دیجیتالی خود را در اولین سال جنگ بشدت تحت کنترل در آورد.

به نوشته پولیتیکو، با طولانی تر شدن جنگ، روسیه می تواند حملات پیچیده تری را برنامه ریزی کند. با منزوی شدن روسیه، این کشور ممکن است نگرانی کمتری درباره گسترش حملات سایبری به خارج از اوکراین و واداشتن دیگر کشورها به حمایت نظامی از کی یف داشته باشد.

این گزارش با اشاره به کمک های نظامی گسترده غرب به کی‌یف به نقل از یک مقام امنیتی هلندی فاش کرد که حملات سایبری بیشتری علیه ناتو و اوکراین علنی شده است.

مقام های آمریکایی و اوکراینی هشدار می دهند با وجودی که کی یف توانسته برخی از این حملات را خنثی کند نباید آن را به منزله رفع کامل تهدیدها در این حوزه قلمداد کرد.

یک کارشناس امنیتی شرکت مایکروسافت هشدار داده که حملات سایبری – از جانب روسیه یا غیره- می‌تواند تاثیری در تغییر بازی در درگیری‌های آینده داشته باشد.

نگرانی آلمان از حملات سایبری روسیه

يكشنبه, ۷ اسفند ۱۴۰۱، ۰۵:۴۰ ب.ظ | ۰ نظر

وزیر کشور آلمان با توجه به تداوم جنگ اوکراین درباره اقدامات خرابکارانه سرویس‌های اطلاعاتی روسیه در کشورش هشدار داده و در این باره ابراز نگرانی کرد.
به گزارش تسنیم به نقل از "ان تی وی" آلمان، با توجه به تهاجم مسکو به اوکراین، نانسی فایزر، وزیر کشور فدرال آلمان درباره اقدامات خرابکارانه سرویس های اطلاعاتی روسیه در آلمان ابراز نگرانی کرد.

وی تاکید کرد که این شامل حملات سایبری و همچنین عملیات های جاسوسی و خرابکاری می شود. این مقام آلمانی گفت: ما در مسابقه‌ای با روش‌های جدید حمله و فناوری‌ها هستیم.

به این ترتیب فایزر با توجه به ادامه جنگ روسیه در اوکراین، نسبت به خطر بالای اطلاعات نادرست، جاسوسی و خرابکاری روسیه هشدار داده است. وی در مصاحبه ای با روزنامه های گروه رسانه ای فونکه گفت: وضعیت امنیت سایبری در نتیجه جنگ ( اوکراین) بدتر شده است. حملات هکرهای طرفدار روسیه افزایش یافته است. خطر فعالیت های جاسوسی و خرابکاری تحت کنترل دولت روسیه نیز همچنان بالاست.

وی در بخش دیگری از سخنانش اعلام کرد که دولت های فدرال و ایالتی باید با هم با تهدیدات سایبری مبارزه کنند و به طور مداوم مهارت های خود را توسعه دهند. وی تاکید کرد: ما در رقابتی با انواع حملات و فناوری‌های جدید هستیم و به همین دلیل ابزار جدیدی ایجاد می‌کنیم که مقامات امنیتی می‌توانند با استفاده از آن حملات سایبری را متوقف کرده و آنها را بهتر بررسی کنند . وزیر کشور آلمان گسترش اداره فدرال امنیت اطلاعات (BSI) را به عنوان نمونه ذکر کرد.

فایزر با اشاره به وضعیت امنیتی آلمان و اروپا گفت: جنگ پوتین علیه اوکراین به طرز بسیار تلخی نشان می دهد که ما برای مدت طولانی در اروپا احساس امنیت بیش از حد کرده ایم، امروز امنیت داخلی و خارجی به طور جدایی ناپذیری به هم مرتبط هستند . با این وجود، ولادیمیر پوتین، رئیس جمهور روسیه، موفق نشده است از طریق تبلیغات جنگی خود، درگیری را به جامعه ما وارد کند و مردم با ریشه های روسی یا اوکراینی را علیه یکدیگر قرار دهد.

وی همچنین گفت: حتی اگر برخی از صداها و رای های برجسته روایات روسی را پخش کنند، پس از یک سال می توان گفت: دروغ های پوتین به جایی نمی رسد. اما این نیز مستلزم اقدام مداوم در برابر اطلاعات نادرست است.

متا رقیب «چت جی پی تی» را معرفی کرد

يكشنبه, ۷ اسفند ۱۴۰۱، ۰۵:۲۵ ب.ظ | ۰ نظر

تیم تحقیقات بنیادین هوش مصنوعی در شرکت متا، یک مدل زبانی هوش مصنوعی نوین با نام اختصاری LLaMA را معرفی کرده است.
به گزارش خبرگزاری صدا و سیما، به گفته مارک زاکربرگ مدیر ارشد اجرایی متا این مدل برای محققان قابل دسترسی است و پیش‌بینی می‌شود به محققان و مهندسان در تحقیقات درباره هوش مصنوعی کمک کند.

او در صفحه شخصی اش در فضای مجازی نوشت: ما یک مدل زبان هوش مصنوعی به نام LLaMA را برای کمک به پیشرفت فعالیت‌های محققان عرضه می‌کنیم. مدل‌های بزرگ زبانی در حوزه تولید متن، ایجاد گفتگو، خلاصه متون نوشتاری و فعالیت‌های پیچیده‌تر مانند قضیه‌های ریاضی یا پیش‌بینی ساختارهای پروتئینی کارآمد هستند.

به گفته متا اندازه LLaMA از ۷ میلیارد پارامتر تا ۶۵ میلیارد پارامتر است.

با وجود این حقیقت که مدل‌های بزرگ در گسترش قابلیت‌های فناوری موفق بوده اند اما فعالیت آنها پرهزینه است.

پس از عرضه چت بات «جی پی تی چت» و استفاده از آن توسط مایکروسافت، پیشرفت‌های هوش مصنوعی به مرکز توجه شرکت‌های بزرگ فناوری و استارت‌آپ‌ها تبدیل شده است.

سکوت گوگل درباره یک کلاهبرداری جدید

يكشنبه, ۷ اسفند ۱۴۰۱، ۰۵:۱۴ ب.ظ | ۰ نظر

به گزارش خبرگزاری مهر به نقل از گیزموچاینا، یک روش جدید کلاهبرداری از سایت های جعلی که خود را کسب و کارهای واقعی نشان می دهند و با سواستفاده از حساب های کاربری جعلی مربوط به کسب و کارها در موسسه مالی آمریکن اکسپرس از کاربران سرقت می کنند توسط یک فعال حوزه فناوری فاش شده است. 
به گزارش خبرگزاری مهر به نقل از گیزموچاینا، یک روش جدید کلاهبرداری از سایت های جعلی که خود را کسب و کارهای واقعی نشان می دهند و با سواستفاده از حساب های کاربری جعلی مربوط به کسب و کارها در موسسه مالی آمریکن اکسپرس از کاربران سرقت می کنند توسط یک فعال حوزه فناوری فاش شده است.

کوری دکتورو در توییتر اعلام کرد هنگامیکه سعی کرده از یک وب سایت به نام Kiinthaila.com غذا بخرد از او کلاهبرداری شده است. او متوجه شده بود وب سایت مذکور در حقیقت جعلی است و توسط کلاهبرداران با استفاده از پلتفرم Wix ساخته شده است. Wix به افراد اجازه می دهد خیلی ساده هر وب سایتی را بسازند.

کلاهبرداران اینترنتی حساب های تجاری جعلی آمریکن اکسپرس را برای کسب و کارهای واقعی می سازند و از آنها برای دریافت پول از مشتریانی استفاده می کنند که به وب سایت های جعلی سفارش داده اند.

دکتورو با شرکت آمریکن اکسپرس تماس گرفت تا کلاهبرداری را گزارش دهد. اما از پاسخ آنها ناامید شد. به گفته او شرکت تمایلی به تحقیق درباره این روش کلاهبرداری یا بستن حساب های جعلی نداشت. او اعلام کرده بود که گوگل با نشان دادن تبلیغات کلاهبرداران در صفحه نخست از نتایج جستجوی خود به جای وب سایت های رسمی، به گسترش فعالیت کلاهبرداران کمک می کند.

این روش کلاهبرداری نه تنها به سرقت مالی و از بین رفتن اعتماد کاربران منجر می شود، بلکه به نام و شهرت کسب و کارهای قانونی نیز آسیب می رساند. نکته هشدار دهنده آن است که گوگل اجازه می دهد این کلاهبرداران نتایج جستجویش را دستکاری کنند و کاربران را در معرض خطر قرار می دهد.

ویکی پدیا تغییر می‌کند

يكشنبه, ۷ اسفند ۱۴۰۱، ۰۵:۱۱ ب.ظ | ۰ نظر

برای اولین بار در بیش از ۱۰ سال، ویکی‌پدیا در حال تغییر طراحی است.
برنا- برای اولین بار در بیش از ۱۰ سال، ویکی‌پدیا در حال تغییر طراحی است. تغییراتی که از این هفته در نسخه دسکتاپ سایت منتشر می‌شوند، تجربه خواندن ساده‌تر و راحت‌تری را ایجاد می‌کنند. برای این که خودتان این تغییرات را مشاهده کنید، ویکی‌پدیا توصیه می‌کند به صفحه Galaxy در لپ‌تاپ بروید.

از زمان راه‌اندازی در سال ۲۰۰۱، ویکی‌پدیا به عنوان دایره‌المعارف اینترنتی ویرایش باز، به یکی از پربازدیدترین سایت‌ها در جهان تبدیل شده است.

نسخه انگلیسی زبان در سال گذشته بیش از ۱۱۵ میلیارد بازدید صفحه داشته و توسط حدود ۴۰۰۰۰ ویرایشگر فعال نگهداری می‌شود. در دهه ۲۰۰۰، ویکی‌پدیا و ماموریت آن برای دموکراتیک کردن دسترسی به دانش به دلیل غیرواقعی بودن به طور مکرر مورد انتقاد قرار گرفت.

شورای شهر اسکس انگلستان از دسترسی رایگان خانواده‌های کم‌درآمد به پهنای باند خبر داد.
به گزارش ایمنا، شورای شهر اسکس اعلام کرد ساکنان شهر می‌توانند با تخفیف یا به‌صورت رایگان از پهنای باند بهره‌مند شوند.

شورا از خانوارهای کم‌درآمد شهر خواست با ارائه‌دهندگان پهنای باند منطقه محل سکونت خود تماس بگیرند و اطمینان حاصل کنند که آیا واجد شرایط تعرفه پهنای باند هستند یا خیر.

شورای شهر خاطرنشان کرد که پس از یک زمستان سخت با هزینه‌های زندگی بی‌سابقه، تعرفه‌های اجتماعی ارائه‌شده توسط چندین ارائه‌دهنده پهنای باند می‌تواند به خانواده‌های کم‌درآمد کمک کند تا تبادلات و ارتباطات دیجیتالی و آنلاین خود را حفظ کنند.

شورای شهر اطمینان داد که تیم دیجیتال اسکس در رویدادهای اجتماعی در سراسر شهر شرکت خواهد کرد تا با ساکنانی از شهر در تعامل باشد که می‌توانند واجد شرایط معاملات پهنای باند دارای تخفیف یا رایگان باشند.

شورای شهر اسکس تأکید کرد ساکنانی که اعتبار جهانی یا سایر مزایای طرح حاضر را دریافت می‌کنند، سالانه ۱۴۴ پوند در صورت‌حساب‌های پهنای باند خود صرفه‌جویی خواهند کرد.

شورا از ثابت بودن این مبلغ خبر داد و اعلام کرد که خانوارهای واجد شرایط با افزایش قیمت در اواسط قرارداد و هزینه‌های غیرمنتظره مواجه نخواهند شد.

معاون رئیس شورای شهر و عضو کابینه برابری، مشارکت و عملکرد جامعه اسکس در این رابطه اظهار کرد: "شورای شهر اسکس در نظر دارد به افراد بیشتری کمک کند تا آنلاین شوند و عمومی کردن معاملات پهنای باند در راستای تشویق افرادی صورت گرفته است که می‌توانند در فعالیت‌های دیجیتالی و آنلاین برای جامعه سودمند باشند."

عضو کابینه مسکن و جوامع شورای شهر تأکید کرد که وظیفه شورا حمایت از ساکنان و راهنمایی آن‌ها به سمت طرح‌هایی است که می‌تواند به کاهش صورت حساب آنها کمک کند.

وی با اشاره به این‌که داشتن یک اتصال پهن باند سریع و قابل اعتماد در عصر حاضر ضروری است، تأکید کرد که ضروری است ساکنانی که با بیشترین مشکلات زندگی دست‌وپنجه نرم می‌کنند، از فرصت معاملات مفیدی که می‌تواند به‌واسطه آنلاین بودن در دسترس آن‌ها قرار بگیرند، بهره‌مند شوند و شورای شهر اسکس با ارائه پهنای باند رایگان یا با تخفیف این امکان را فراهم می‌آورد.

یک تبعه روس در ایالات‌متحده متهم به قاچاق وسایل مورداستفاده در عملیات ضد جاسوسی به خارج از ایالات‌متحده و روسیه شده است.
به گزارش سایبربان؛ ایلیا بالاکایف، 47 ساله، ظاهراً تجهیزات ایالات‌متحده را در اختیار سرویس امنیت فدرال روسیه (FSB) و دولت کره شمالی قرار داده و تحریم‌های ایالات‌متحده علیه این کشورها را دور زده است.

وزارت دادگستری آمریکا می‌گوید که بالاکایف در حال حاضر فراری است. کیفرخواست علیه او روز جمعه در دادگاه فدرال نیویورک اعلام شد. اگر وی دستگیر و مجرم شناخته شود، با 75 سال زندان مواجه خواهد شد.

به گفته دادستان، بالاکایف با واحد نظامی 43753 مرکز 8 سرویس امنیت فدرال روسیه، بخشی از آژانس اطلاعاتی روسیه که مسئول امنیت ارتباطات و رمزنگاری است، کار می‌کرده است. شرکت او به نام رادیو تستر (Radiotester)، دستگاه‌هایی مانند دستگاه‌هایی را که برای یافتن باگ‌های نظارتی یا ارسال پیام‌های مخفی طراحی شده بودند، تعمیر می‌کرده است.

دادستان‌ها می‌گویند، ازآنجایی‌که دستگاه‌های خاصی در روسیه به‌راحتی در دسترس نبوده‌اند، شرکت بالاکایف افرادی را در ایالات‌متحده استخدام می‌کرده است تا به او در خرید تجهیزات در آنجا کمک کنند. در کیفرخواست آمده است که بالاکایف همچنین از سال 2017 حدود 14 بار به ایالات‌متحده سفرکرده و حدود 43 دستگاه برای سرویس امنیت فدرال روسیه خریداری کرده است.

ایالات‌متحده همچنین مدعی شده است که او با سفارت کره شمالی در مسکو قراردادی برای خرید آشکارسازها و نرم‌افزارهای گاز خطرناک در ایالات‌متحده و ارائه آن کالاها به دولت کره شمالی انجام داده است.

بریون پیس، دادستان ایالات‌متحده در بیانیه‌ای مدعی شد که این کیفرخواست، تعهد ایالات‌متحده را به محاکمه شدید کسانی که از تحریم‌ها برای کسب سود هم برای جیب خود و هم برای روسیه فرار می‌کنند نشان می‌دهد.

روز جمعه، وزارت خزانه‌داری آمریکا به مناسبت سالگرد تهاجم روسیه به اوکراین، تحریم‌ها علیه روسیه را تشدید کرده بود. در میان افرادی که به لیست اضافه شده‌اند، تعداد انگشت‌شماری از نهادهای مرتبط با امنیت سایبری و عملیات اطلاعات نادرست بودند.

از فوریه 2022، وزارت خزانه‌داری آمریکا بیش از 2500 تحریم در پاسخ به جنگ کرملین اعمال کرده است. هدف این تحریم‌ها نیز این است که روسیه را از اقتصاد بین‌الملل منزوی کند و مانع از توانایی این کشور برای به دست آوردن سرمایه، مواد، فناوری و حمایتی شود که جنگش علیه اوکراین را حفظ خواهد کرد.

آمریکا چند شرکت سایبری روسیه را تحریم کرد

يكشنبه, ۷ اسفند ۱۴۰۱، ۰۳:۴۴ ب.ظ | ۰ نظر

وزارت خزانه‌داری آمریکا روز جمعه تحریم‌هایی را علیه شرکت‌ها و افراد روسی ازجمله تعدادی از نهادهای امنیت سایبری و عملیات سایبری مرتبط با سرویس‌های اطلاعاتی روسیه اعمال کرد.
به گزارش سایبربان؛ این اقدام دفتر کنترل دارایی‌های خارجی به‌ویژه بخش معدن و مواد معدنی روسیه را مورد هدف قرار خواهد داد، اما طیفی از شرکت‌های فناوری و مدیران اجرایی را نیز دنبال خواهد کرد که بنا به ادعای آمریکا برخی از آن‌ها ارتباط مستقیمی با انواع عملیات اطلاعات نادرست دارند که انتخابات ایالات‌متحده را هدف قرار داده است.

دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری آمریکا می‌گوید که این تحریم‌ها شامل شرکت فناوری‌های روز صفر (0Day Technologies) که یک بات نت و داشبورد قدرتمند برای اجرای کمپین‌های اطلاعات نادرست رسانه‌های اجتماعی برای سرویس امنیت فدرال روسیه (FSB) ایجاد می‌کنند و شرکت‌های لاوینا پالس (Lavina Puls) و اینفوروس (Inforus) که هر دو پشتیبانی فنی برای عملیات نفوذ مخرب انجام‌شده توسط اداره اصلی اطلاعات (GRU)، ازجمله مدیریت پرسونای شبکه‌های اجتماعی دروغین را فراهم کرده بودند، خواهد شد.

جانت یلن، وزیر خزانه‌داری آمریکا در بیانیه‌ای گفته است: در طول یک سال گذشته، ما با ائتلاف تاریخی از شرکای بین‌المللی اقداماتی را برای تخریب مجتمع نظامی-صنعتی روسیه و کاهش درآمدهایی که برای تأمین مالی جنگ استفاده می‌کند، انجام داده‌ایم.

این نهادهای فناوری در پی فرمان اجرایی امضاشده توسط بایدن در آوریل 2021 که به دنبال مجازات روسیه به دلیل دخالت در سیاست داخلی و انجام حملات سایبری بود، تحریم شده‌اند.

این تحریم‌ها، شرکت‌ها و افراد داخل ایالات‌متحده را از تجارت با نهادهای مذکور منع خواهد کرد و دسترسی آن‌ها به اموال خود در خاک ایالات‌متحده را مسدود خواهد کرد. در بسیاری از موارد، با توجه به اینکه شرکت‌های مرتبط با دولت روسیه بعید است در ایالات‌متحده تجارت کنند، تحریم‌ها تا حد زیادی نمادین هستند.

 

  • شرکت‌های لاوینا پالس و اینفوروس

شاید برجسته‌ترین نامی که در فضای امنیت سایبری در این لیست قرار گرفته است، آندری ایگوروویچ ماسالوویچ، مدیرعامل لاوینا پالس و اینفوروس باشد. ماسالوویچ یک سرهنگ سابق در آژانس فدرال ارتباطات و اطلاعات دولتی روسیه (FAPSI) است و شرکت‌های او با طراحی ابزارهای نفوذ برای آژانس اطلاعات خارجی روسیه و اداره اصلی اطلاعات، اعتبار دارند.

بر اساس گزارش‌های متعدد توسط شرکت اطلاعات آنلاین (Intelligence Online)، ماسالوویچ فناوری (Avalanche) شرکت لاوینا پالس که برای جمع‌آوری و تجزیه‌وتحلیل داده‌ها در سراسر آسیا، ازجمله در ویتنام، اندونزی و میانمار استفاده می‌شود را خریداری کرده است. به گزارش شرکت اطلاعات آنلاین قبلاً از فناوری (Avalanche) در آذربایجان و تاجیکستان استفاده شده است.

دفتر کنترل دارایی‌های خارجی در اعلام تحریم‌ها علیه ماسالوویچ چنین می‌نویسد: ایالات‌متحده و متحدانش به اقدامات خود ادامه خواهند داد تا اطمینان حاصل کنند که کسانی که به دنبال صدور اقتدارگرایی دولت روسیه هستند، نتوانند این کار را بدون مجازات انجام دهند.

 

  • شرکت فناوری‌های روز صفر و سایر اپراتورهای سایبری

شرکت اطلاعات امنیت سایبری نیسوس (Nisos) گزارش می‌دهد که شرکت فناوری‌های روز صفر که توسط وزارت خزانه‌داری آمریکا به‌عنوان یک شرکت مشاوره امنیت سایبری مستقر در مسکو توصیف می‌شود، پس از افشاگری یک گروه هکری در سال 2020، موردتوجه گسترده قرار گرفت و فاش کرد که به‌عنوان یک پیمانکار فرعی با دولت روسیه، یک بات نت ایجاد کرده است که برای انجام رفتارهای نامعتبر هماهنگ شده در مقیاس وسیع استفاده می‌شود. شرکت فناوری‌های روز صفر دارای فناوری به نام سانا (SANA) است که می‌توان از آن برای ایجاد حساب‌های رسانه‌های اجتماعی غیر معتبر و هماهنگ کردن عملیات نفوذ استفاده کرد.

در بیانیه دفتر کنترل دارایی‌های خارجی آمریکا، این شرکت متهم به قرار دادن پایگاه‌های اطلاعاتی از اطلاعات هویتی شهروندان کشورهای غربی در اختیار اطلاعات روسیه شده است.

یکی دیگر از شرکت‌های تحریم‌شده، ایترانت (Iteranet) که به ادعای آمریکایی‌ها پیوندهایی با دنیای اطلاعات نادرست دارد و بنا بر گزارش‌ها، در سال 2012 سه قرارداد از سرویس اطلاعات خارجی برای نظارت و تأثیرگذاری بر «بلاگُسفر» و «انتشار انبوه پیام‌های اطلاعاتی به‌منظور تشویش و جهت‌دهی به افکار عمومی» به دست آورده است. این شرکت متعاقباً مشارکت خود در این پروژه‌ها را تکذیب کرده است.

دفتر کنترل دارایی‌های خارجی آمریکا به چنین عملیات نفوذی اشاره‌ای نمی‌کند و در عوض می‌گوید که ایترانت به دولت روسیه کمک کرده است تا تحریم‌های ایالات‌متحده را با خرید تجهیزاتی با منشأ ایالات‌متحده به نمایندگی از کاربران نهایی تحریم شده دور بزند.

شرکت دیگری به نام دی سی اند آر (R&DC)، سیستم‌های روبه‌جلو مبتنی بر مسکو، متهم به توسعه نرم‌افزار و الگوریتم‌های تخصصی برای شاخه‌ای از اداره اصلی اطلاعات است که در عملیات سایبری تهاجمی دخالت داشته‌اند. در همین حال، شرکت سنت پترزبورگ زد ای او آکوتا (ZAO Akuta) نیز ظاهراً از یک سیستم مخابراتی برای یک مرکز جدید اداره اصلی اطلاعات پشتیبانی خواهد کرد.

درمجموع، وزارت امور خارجه، بازرگانی و خزانه‌داری آمریکا روز جمعه هم‌زمان با سالگرد تهاجم به اوکراین، بیش از 200 نهاد روسی را تحریم کرده‌اند.

حتی قبل از حمله روسیه به اوکراین در سال گذشته، دولت ایالات‌متحده تحریم‌هایی را در واکنش به فعالیت‌های سایبری روسیه اعمال کرده بود. در آوریل 2021، بایدن دولت روسیه را متهم کرد که هک سولارویندز (SolarWinds) را انجام داده است، درحالی‌که تحریم‌هایی را علیه 32 فرد و نهاد مرتبط با مداخله در انتخابات ایالات‌متحده اعلام کرد.

تک و پاتک کرملین و VPNها

يكشنبه, ۷ اسفند ۱۴۰۱، ۰۱:۰۶ ب.ظ | ۰ نظر

آسیه فروردین – شرکت‌های ارایه‌دهنده خدمات دسترسی به اینترنت، در حال مبارزه سخت برای آنلاین باقی‌‌ماندن در روسیه هستند. همچنین پس از زلزله مخرب ترکیه، انتقاد از نحوه خدمات‌رسانی و واکنش اضطراری این کشور موجب شد رجب طیب‌ اردوغان،

رگولاتورهای ایالات متحده و فدرال رزرو هشدار مشترکی در مورد خطرات نقدینگی مرتبط با دارایی های کریپتو صادر کرده اند. با این حال، آنها تصریح کردند که بانک‌ها می توانند به ارائه خدمات بانکی به مشتریان کریپتویی از هر طبقه یا نوع خاصی که توسط قانون مجاز است، ادامه دهند.
اقتصاد آنلاین - شورای حکام فدرال رزرو، شرکت بیمه سپرده فدرال (FDIC) و دفتر کنترل کننده ارز (OCC) به طور مشترک بیانیه ای را در مورد ارزهای دیجیتال در روز پنجشنبه منتشر کردند.

فدرال رزرو، FDIC و OCC توضیح دادند که سازمان های بانکی باید از ریسک های نقدینگی مرتبط با دارایی های کریپتو آگاه باشند.

آنها هشدار دادند: به طور خاص، برخی منابع مالی از نهادهای مرتبط با دارایی‌های رمزنگاری شده ممکن است به دلیل غیرقابل پیش‌بینی بودن مقیاس و زمان ورود و خروج سپرده‌ها، خطرات نقدینگی بیشتری را برای سازمان‌های بانکی ایجاد کند.

برای مثال، ثبات سپرده‌های موجود رمزارزی به نفع مشتریانشان ممکن است ناشی از رفتار مشتری نهایی یا پویایی بخش دارایی‌های رمزنگاری باشد.

 زمانی که مشتریان نهایی به رویدادهای بازار مربوط به بخش دارایی‌های رمزنگاری، گزارش‌های رسانه‌ها و عدم اطمینان واکنش نشان می‌دهند، چنین سپرده‌هایی می‌توانند مستعد جریان‌های بزرگ و سریع و همچنین جریان‌های خروجی باشند.

رگولاتورها توضیح دادند که ریسک دیگری که برای سازمان های بانکی وجود دارد سپرده‌هایی است که ذخایر مربوط به استیبل کوین را تشکیل می‌دهند که ممکن است مستعد جریان‌های خروجی بزرگ و سریع از جمله بازخریدهای استیبل کوین یا جابه‌جایی پیش‌بینی‌نشده در بازارهای دارایی‌های دیجیتال باشند.

فدرال رزرو، FDIC و OCC توصیه می کنند، سازمان های بانکی که از منابع مالی نهادهای رمزارزی استفاده می کنند، باید به طور فعال ریسک های نقدینگی را رصد کرده و مدیریت و کنترل ریسک موثری را ایجاد کنند.

 رگولاتورها ضمن تاکید بر اینکه سازمان های بانکی باید اصول مدیریت ریسک موجود را برای ارزهای دیجیتال اعمال کنند، تصریح کردند: سازمان‌های بانکی از ارائه خدمات بانکی به مشتریان از هر طبقه یا نوع خاصی که در قانون مجاز است، منع نمی‌شوند.

فدرال رزرو، FDIC و OCC نیز در ژانویه هشدار مشترکی در مورد خطرات کریپتو صادر کردند.

 رگولاتورها به کلاهبرداری، عدم قطعیت های قانونی، اظهارات نادرست یا گمراه کننده توسط شرکت های رمزنگاری، نوسانات قابل توجه در بازارهای رمزنگاری، ریسک ها و خطرات آن اشاره کردند.

صندوق بین‌المللی پول (IMF) در بیانیه‌ای هشدار داد که ارزهای دیجیتال نباید به ارز رسمی یا قانونی کشورها تبدیل شوند.
به گزارش خبرگزاری تسنیم به نقل از راشاتودی، صندوق بین‌المللی پول (IMF) در بیانیه‌ای که روز پنجشنبه منتشر کرد، هشدار داد که ارزهای دیجیتال نباید به ارز رسمی یا قانونی کشورها تبدیل شوند.

در این بیانیه خلاصه‌ای از مذاکرات صورت گرفته درباره برنامه عملیاتی 9 ماده‌ای این صندوق برای نحوه برخورد کشورها با دارایی‌های رمز ارز، که عنوان آن "عناصر سیاست‌های مؤثر برای دارایی‌های رمزارز" نام دارد و پیش از این در ماه جاری میلادی برگزار شد، آمده است.

این بیانیه همچنین "راهنمایی‌هایی را برای کشورهای عضو صندوق بین المللی پول در مورد عناصر کلیدی یک واکنش مناسب سیاستی به دارایی های رمزارز" ارائه کرد.

بر اساس این سند، توصیه اصلی صندوق بین المللی پول این است که "با تقویت چارچوب‌های سیاست پولی و عدم اعطای وضعیت ارز رسمی یا وضعیت پول قانونی به دارایی‌های رمزارز، از حاکمیت و ثبات پولی حفاظت شود."

هیئت مدیره این صندوق خاطرنشان کردند که پذیرش گسترده دارایی های ارز دیجیتال "می تواند اثربخشی سیاست پولی را تضعیف کند، اقدامات مدیریت جریان سرمایه را دور بزند و خطرات مالی را تشدید کند.

در این بیانیه آمده است که صندوق بین‌المللی پول از کشورها می‌خواهد تا بر روی اتخاذ قوانین مالیاتی و تنظیم مقررات دارایی‌های رمز ارز تمرکز کنند.

این صندوق در ادامه تأکید کرد که با توجه به انحلال اخیر چندین صرافی رمز ارز، عدم انجام این کار اکنون "غیرقابل دفاع" است.

بیانیه صندوق بین المللی پول می‌افزاید: مدیران توافق کردند که (اعمال) ممنوعیت‌های سخت‌گیرانه اولین گزینه نیست اما (به منظور محدود کردن خطرات رمزارز) محدودیت‌های هدفمند می‌تواند اعمال شود. با این حال، تعدادی از مدیران معتقد بودند که احتمال ایجاد ممنوعیت‌های مستقیم نباید رد شود... پذیرش فزاینده دارایی‌های رمز ارز در برخی کشورها، ماهیت فراسرزمینی این دارایی‌ها و ارائه‌دهندگان آن، و همچنین افزایش ارتباطات متقابل با سیستم مالی، پاسخی جامع، پایدار و هماهنگ را می‌طلبد.

بر اساس این گزارش، سال گذشته میلادی، نزدیک به 1.4 تریلیون دلار از بازار رمز ارز با ورشکستگی شرکت‌های فعال در این بخش از بین رفت.

این بحران با فروپاشی صرافی  FTX، دومین صرافی بزرگ ارز رمزنگاری شده جهان در زمان ورشکستگی آن، شروع شد.

به گفته یک مقام ارشد آمریکا، این کشور احتمالا میزان نیمه رساناهای پیشرفته کره ای که در چین تولید می شوند را محدود خواهد کرد.
به گزارش خبرگزاری مهر به نقل از رویترز،در اکتبر ۲۰۲۲ میلادی SK Hynix و یک شرکت کره ای دیگر مهلتی یک ساله از محدودیت های صادرات تراشه آمریکا به چین دریافت کردند. این محدودیت ها با هدف خنثی سازی جاه طلبی های فناورانه چین و جلوگیری از پیشرفت های نظامی این کشور انجام شد.

آلن استیوز، معاون وزیر بازرگانی آمریکا در امور صنعت و امنیت در پاسخ به این سوال که پس از پایان معافیت شرکت ها برای صادرات به چین چه اتفاقی خواهد افتاد، گفت: احتمالا سطح گسترش فعالیت آنها در چین محدود می شود.

استیوز که بر محدودیت های صادرات فناوری به چین نظارت می کند، در یک گردهمایی به میزبانی مرکز مطالعات استراتژیک و بین المللی این اظهارات را بیان کرد.

به گفته او دولت آمریکا مذاکرات وسیعی با تراشه سازان کره جنوبی انجام داده است. استیوز در این باره افزود: ما با آنها همکاری می کنیم تا از عدم آسیب به شرکت های مستقر در کشور متحدمان مطمئن شویم. همزمان توانایی چین برای توسعه قابلیت هایی که ما را تهدید می کند را محدود می کنیم.

وزیر صنعت کره جنوبی اعلام کرد هیچ مذاکرات خاصی بین کره جنوبی و آمریکا برای تعیین سقف فناوری انجام نشده است.

وی در بیانیه ای اعلام کرد: کره جنوبی و آمریکا به توافق رسیده اند که عملیات فعلی و سرمایه گذاری آتی تراشه سازان کره جنوبی نباید مختل شود.

به گفته وی دولت کره جنوبی تصمیم دارد درباره ادامه واردات تجهیزات تراشه سازی به چین مذاکراتی انجام دهد.

پیش از این نیز یک مقام آمریکایی فاش کرده بود معامله ای با ژاپن و هلند انجام شده تا این کشورها محدودیت های جدیدی بر صادرات ابزارهای تراشه سازی به چین وضع کنند.

نرخ اینترنت ماهواره‌ای گران شد

شنبه, ۶ اسفند ۱۴۰۱، ۰۳:۳۳ ب.ظ | ۰ نظر

شرکت اسپیس ایکس، هزینه اشتراک ماهانه اینترنت ماهواره‌ای استارلینک برای بعضی از کاربران خانگی را افزایش داد و مشتریان این سرویس نگران هستند که قیمت آن دوباره افزایش پیدا کند.

استارلینک، اینترنت ماهواره‌ای با سرعت ۱۰۰ تا ۲۰۰ مگابیت بر ثانیه را برای مشترکان در مناطق روستانی و ارتفاعات بالاتر فراهم می‌کند. اسپیس ایکس در دسامبر اعلام کرده بود شمار مشترکان این سرویس در سراسر جهان، از مرز یک میلیون نفر عبور کرده است.

به گزارش ایسنا،این شرکت هفته گذشته ایمیلی به مشتریان ارسال و اعلام کرد اشتراک خانگی استارلینک، برای افراد در مناطق دارای ظرفیت محدود، از ۲۴ آوریل، ۱۰ دلار گران‌تر شده و از ۱۱۰ دلار، به ۱۲۰ دلار در ماه خواهد رسید. در این بین، قیمت برای مشتریان در مناطق دارای ظرفیت بالا، به میزان ۲۰ دلار کاهش پیدا می‌کند و آنها ماهانه ۹۰ دلار پرداخت خواهند کرد.

برای دومین بار در سال است که اسپیس ایکس، قیمت خدمات استارلینک را افزایش می‌دهد. این شرکت در مارس سال ۲۰۲۲ اعلام کرد به دلیل افزایش تورم، قیمت اشتراک ماهانه استارلینک را ۱۱ دلار بالا برده و از ۹۹ دلار، به ۱۱۰ دلار می‌رساند. همزمان، هزینه کیت استارلینک برای مشتریان جدید، از ۵۰۰ دلار، به ۶۰۰ دلار افزایش یافت.

بر اساس گزارش بیزنس اینسایدر، مشتریان متعدد استارلینک که از این افزایش قیمت مطلع شدند، گفتند از این که پول بیشتری بابت این سرویس پرداخت می‌کنند، ابراز نارضایتی کردند.

کوبا: متا سانسور می‌کند

شنبه, ۶ اسفند ۱۴۰۱، ۰۳:۲۶ ب.ظ | ۰ نظر

کوبا شرکت متا را به سانسور و استاندارد‌های دوگانه متهم کرد.
به گزارش خبرگزاری صداوسیما، به نقل از خبرگزاری فرانسه، کوبا روز جمعه به شدت از متا، شرکت مادر فیس بوک، انتقاد و این شرکت را به "استاندارد دوگانه" با "سانسور" حساب‌های کوبایی از یک سو و در عین حال اجازه دادن به "عملیات اطلاعات نادرست و بی ثبات سازی" از سوی دیگر متهم کرد.
یک روز قبل، متا اعلام کرده بود حساب‌های جعلی طرفدار دولت در کوبا و بولیوی را غیرفعال کرده است که به گفته این گروه، برای بی‌اعتبار کردن مخالفان و «لایک کردن» محتوای طرفدار دولت استفاده می‌شدند.
میگل دیاز کانل، رئیس جمهور کوبا در حساب کاربری خود در توییتر به این موضوع واکنش نشان داد و اعلام کرد: ما ریاکاری جدید و همدستی این شرکت‌ها با سابقه شناخته شده اطلاعات نادرست و عملیات بی‌ثبات‌سازی در پلتفرم‌های دیجیتال علیه کوبا را رد می‌کنیم.
بن نیمو، یکی از مدیران امنیتی این شرکت مستقر در کالیفرنیا، روز پنجشنبه در کنفرانس ویدئویی با خبرگزاری فرانسه توضیح داد که تلاشی برای "پنهان کردن عامل همه این اقدامات وجود داشت". وی افزود: تحقیقات ما ارتباطی با دولت کوبا پیدا کرد.
برونو رودریگز، وزیر خارجه کوبا، «دستکاری و استاندارد‌های دوگانه‌ای را که کنسرسیوم‌های فراملی (غیراطلاعاتی) علیه کوبا عمل می‌کنند، محکوم کرد و افزود که یکی از مقامات متا «مدیر سابق کمپین یک سناتور جمهوری خواه ضد کوبایی» بوده است.
در کوبا، متا ۳۶۳ حساب فیس بوک و همچنین ۲۷۰ صفحه و ۲۲۹ گروه و ۷۲ حساب اینستاگرام را غیرفعال کرد.
رودریگز افزود: شرکت آمریکایی " زمانی که اجازه می‌دهد کمپین‌های نفرت از فلوریدا علیه کشور ما را تحقیرو تحریک کنند، باید رفتار غیرصادقانه و مغرضانه خود را توضیح دهد. "
وی تصریح کرد کوبا به دفاع از انقلاب، از جمله در "زمینه دیجیتال در برابر آزار و اذیت و عملیات بی ثبات کننده" ادامه خواهد داد.
اینترنت موبایل در کوبا با ۱۱.۱ میلیون نفر جمعیت از سال ۲۰۱۸ در دسترس بوده است.
در پی تظاهرات تاریخی ۱۱ ژوئیه ۲۰۲۱ که هزاران کوبایی با فریاد "آزادی" و "ما گرسنه ایم! " به خیابان‌ها ریختند. هاوانا واشنگتن را به دامن زدن به این اعتراضات از طریق شبکه‌های اجتماعی متهم کرده بود.

اداره سایبری ملی اسرائیل در حال تدوین لایحه جدید و فراگیر سایبری است.
به گزارش سایبربان؛ اداره سایبری ملی اسرائیل (INCD) به مناسبت یک سال از روی کار آمدن گابی پورتنوی (Gabi Portnoy) به عنوان مدیر، جلسه‌ای با خبرنگاران فناوری برگزار و درباره کارهای انجام شده در این بازه زمانی بحث کرد.

به گفته پورتنوی، اقدامات این سازمان صهیونیستی از طریق همکاری با همه طرف‌های درگیر انجام می‌شود. حدود 97 درصد از شرکت‌هایی که سازمان به آنها نزدیک شده، بدون نیاز به قانون، با درخواست‌های آن موافقت کرده‌اند.

اداره سایبری ملی اسرائیل همچنین به منظور تعمیق همکاری‌های مرتبط با سایبری در اقتصاد اسرائیل، انجمن‌های مختلفی را راه‌اندازی کرده و همچنین از رونق قراردادهای همکاری در سطوح مختلف با 90 کشور در سراسر جهان برخوردار بوده که شامل حمایت سازمان صهیونیستی از کشورهایی مانند آلبانی و کاستاریکا، که به شدت تحت تأثیر حملات سایبری قرار گرفته‌اند، ایجاد روابط با غول‌های شرکت‌های جهانی و ابتکار بین‌المللی مقابله با باج‌افزار به رهبری ایالات متحده است.

در خصوص قوانین و مقررات، نمایندگان اداره سایبری ملی اسرائیل در این جلسه توضیح دادند که لایحه قبلی، که علنی نشد، از روی میز خارج شده است. اما این سازمان مدعی شد که قانونگذاری ضروری است. نمایندگان صهیونیستی توضیح دادند : «بدون قانونی که امکان نظارت، اجرا و مجازات را فراهم کند، ارتقای دفاع سایبری ملی تقریبا غیرممکن خواهد بود.»

پورتنوی قوانین سایبری را در کشورهای دموکراتیک مانند بریتانیا، استرالیا و آلمان بررسی کرد و گفت که اکثر قوانین آنها براساس چارچوب امنیت سایبری «NIST 2.0» آمریکایی، با سازگاری های محلی لازم است. این همان چیزی است که اداره سایبری ملی اسرائیل امیدوار است در سرزمین‌های اشغالی نیز انجام دهد.

اداره سایبری ملی اسرائیل ادعا کرد که قصد ندارد شرکت‌های امنیت اطلاعات تجاری را با خدماتی که کمک دولتی دریافت می‌کنند جایگزین کند. کارشناسان انتظار دارند که «گنبد سایبری» ملی پورتالی برای مشاغل و غیرنظامیان با هدف افزایش آگاهی دفاع سایبری باشد که به آنها در درک خطرات کمک می‌کند.

یکی از اهدافی که پورتنوی برای اداره سایبری ملی رژیم صهیونیستی در سال آینده در نظر گرفته، انتشار یک راهبرد سایبری است که تا سال 2025 مرتبط خواهد بود. وی اظهار داشت : «در حوزه سایبر، 2 سال زمان زیادی است. ببینید که این اتفاق با «ChatGPT» افتاد. بیش از یک دهه است که درباره هوش مصنوعی صحبت می‌کنیم. ناگهان یک اپلیکیشن بیرون آمد و کل بازار را در اختیار گرفت. کل واقعیت حوزه سایبری با معرفی چنین ابزارهایی تغییر کرده است. آیا کسی حتی یک سال پیش این را تصور می‌کرد؟»

یکی از تغییرات رئیس اداره سایبری ملی اسرائیل از زمان تصدی مسئولیت، تأکید بر شناسایی قابل اعتماد آنلاین شامل استفاده از بیومتریک برای تأیید هویت در صورت امکان قانونی است. علاوه بر این، پورتنوی به زیرساخت ابری (در مرحله اولیه) برای دفاع سایبری اعتقاد دارد. وی مدعی شد : «دولت باید تا جایی که می‌تواند به سمت نیمبوس (Nimbus)، پروژه محاسبات ابری ارتش و دولت، حرکت کند.»

وزارت دفاع آمریکا از طرح به‌روزرسانی صلاحیت‌های شغلی نیروی کار سایبری خود رونمایی کرد.
به گزارش سایبربان؛ جان شرمن، افسر ارشد اطلاعات وزارت دفاع آمریکا، به تازگی برنامه نیروی کار سایبری خود را به‌عنوان بخشی از اقدامات مداوم برای مدرن سازی مدیریت استعداد پنتاگون به‌روزرسانی کرده است.

شرمن راهنمای وزارت دفاع آمریکا به شماره 8140.03، برنامه صلاحیت نیروی کار و مدیریت فضای سایبری - سومین شماره از این مجموعه سیاست‌گذاری که آخرین بار در دسامبر 2021 به‌روزشده بود- را برای ارائه رویکرد هدفمندتر و انعطاف‌پذیرتر در چرخه عمر نیروی کار سایبری منتشر کرده است.

به‌طور خاص، برنامه صلاحیت و مدیریت نیروی کار فضای سایبری وزارت دفاع یک سری الزامات پایه را بر اساس نقش و سطح مهارت ایجاد می‌کند تا آمادگی مأموریت فضای سایبری را در سراسر وزارت دفاع افزایش دهد. در این راهنما اشاره‌شده است که استانداردها و الزامات باید در ارتباط با استانداردهای صلاحیت دفتر مدیریت کارکنان استفاده شود. علاوه بر این، کلیه آموزش‌هایی که الزامات نیروهای عملیات فضای سایبری وزارت دفاع آمریکا را برآورده کنند، پذیرفته خواهند شد.

علاوه بر این، این برنامه با هدف توسعه نیروی کار فضای سایبری با درک مشترک از مفاهیم، اصول و کاربردهای توابع فضای سایبری برای افزایش قابلیت همکاری در بین سازمان‌ها و مجموعه مأموریت‌ها می‌باشد.

کتابچه راهنمای 8140 جایگزین دفترچه راهنمای وزارت دفاع 8570، برنامه بهبود نیروی کار تضمین اطلاعات که آخرین بار در سال 2015 به‌روزشده بود و بر واجد شرایط بودن بخشی از نیروی کار امنیت سایبری در زمینه تضمین اطلاعات و متخصصان دفاع از شبکه کامپیوتری تمرکز داشت، شده است. تکرار قبلی طرح، یعنی 8140.02 نقش‌های کاری دقیق و چارچوب نیروی کار فضای سایبری وزارت دفاع آمریکا را تشریح می‌کرده است. بر اساس این اعلامیه، کتابچه راهنمای جدید 8140.03 مجموعه وسیعی از گزینه‌ها را برای اجزای وزارت دفاع برای مدیریت و دستیابی به نیروی کار واجد شرایط در زمینه فناوری اطلاعات، امنیت سایبری، اثرات سایبری، هوش سایبری و فعال‌کننده‌های سایبری فراهم خواهد کرد.

در یک کمیته شهادت نیروهای مسلح سنا در آوریل 2021، شرمن خاطرنشان می‌کند که مجموعه سیاست‌ها بیشتر نقش ویژه‌ای برای مهارت‌ها و توسعه حرفه‌ای دارند.

شرمن می‌گوید: راهنمای 8140 وزارت دفاع، یک رویکرد هدفمند و مبتنی بر نقش برای شناسایی، توسعه و واجد شرایط بودن کارکنان سایبری با استفاده از چارچوب نیروی کار سایبری وزارت دفاع ارائه خواهد کرد. این سری خط‌مشی از اعضای نیروی کار می‌خواهد که درک اساسی را در سطح نقش کاری نشان دهند و درعین‌حال به توانایی کارکنان و توسعه حرفه‌ای مستمر در سطح نقش کاری نیز توجه کنند. از طریق این مکانیسم‌ها، ما قادر خواهیم بود قابلیت‌های نیروی کار سایبری را در سراسر وزارت دفاع ردیابی و مدیریت کنیم.

پاتریک جانسون، مدیر اداره نوآوری نیروی کار، می‌گوید: سری خط‌مشی 8140 اقدامات توسعه نیروی کار سایبری را تحت یک اقدام مشترک، یکپارچه می‌کند و تحرک بیشتر در بین انواع جمعیت را تسهیل خواهد کرد. این کتابچه راهنما، توانایی راهنمایی برای تأیید و پیشبرد قابلیت‌ها برای همه 225 هزار غیرنظامی، کارکنان نظامی و پیمانکاران نیروی کار سایبری وزارت دفاع آمریکا را شامل می‌شود. استراتژی نیروی کار سایبری وزارت دفاع آینده و وزارت دفاع 8140 با هم وزارت دفاع آمریکا را قادر خواهد ساخت تا یک نیروی سایبری چابک، توانمند و آماده را توسعه داده و مستقر کند.

بر اساس این طرح، دانش، مهارت‌ها و توانایی‌های امنیت سایبری در الزامات صلاحیت برای هر نقش نیروی کار سایبری ادغام خواهد شد. این برنامه دارای سه حوزه صلاحیتی است: توسعه حرفه‌ای پایه، محلی و مستمر. کارکنان باید صلاحیت‌های پایه و محلی را برای سطح مهارت مورد نیاز هر نقش که می‌تواند به‌عنوان پایه، متوسط یا پیشرفته طبقه‌بندی شود و الزامات جزئیات آژانس برای هر سطح را دارا باشند.

با توجه به این طرح، صلاحیت‌های حین کار و همچنین شرایط تحصیل، آموزش، گواهینامه یا تجربه نیز باید برآورده شوند. بااین‌حال، تجربه می‌تواند به‌عنوان جایگزینی برای زمینه‌های پایه آموزش و گواهینامه‌های کارکنان باشد. علاوه بر این، الزامات توسعه حرفه‌ای مستمر پس از تکمیل الزامات صلاحیت پایه و محلی آغاز خواهد شد.

علاوه بر این، طرح به‌روز شده الزامات مدیریت اطلاعات کارکنان فضای سایبری را نیز تشریح خواهد کرد.

این طرح به‌روز شده در حالی ارائه می‌شود که آژانس قرار است استراتژی جدید نیروی کار سایبری خود را برای هدایت کلی اقدامات کارکنان و استخدام در آینده نزدیک منتشر کند.

شرکت سامسونگ الکترونیکس اعلام کرد که فناوری مودم استاندارد شده شبکه‌های غیرزمینی (NTN) به صورت 5G را برای ارتباط مستقیم بین گوشی‌های هوشمند و ماهواره‌ها، به ویژه در مناطق دورافتاده، در نظر گرفته است.
به گزارش همشهری آنلاین و به نقل از سایت این شرکت، سامسونگ قصد دارد این فناوری را در راه‌حل‌های مودم اگزینوس این شرکت ادغام کند و به تجاری‌سازی ارتباطات ماهواره‌ای 5G سرعت بخشد و راه را برای عصر اینترنت همه چیز مبتنی بر 6G (IoE) هموار کند.

نکته قابل توجه اینجاست که این فناوری نیازی به دکل‌های مخابراتی ندارد و ظاهراً به‌زودی قرار است همراه با تراشه‌های اگزینوس، اینترنت ماهواره‌ای را در دسترس کاربران موبایل قرار دهد.

NTN یک فناوری ارتباطی است که از ماهواره‌ها و سایر وسایل نقلیه غیرزمینی برای اتصال به مناطقی استفاده می‌کند که قبلاً توسط شبکه‌های زمینی غیرقابل دسترسی بودند؛ چه بر فراز کوه‌ها، چه در میان بیابان‌ها یا در وسط اقیانوس.

همچنین برای اطمینان از عملکرد در مناطق فاجعه‌زده و تقویت تحرک هوایی شهری آینده (UAM) مانند هواپیماهای بدون سرنشین و ماشین‌های پرنده حیاتی خواهد بود.

کاربران به لطف این ویژگی نه‌تنها می‌توانند از خدمات آنلاین سود ببرند، بلکه به تماس و پیامک هم دسترسی خواهند داشت. بدیهی است که چنین قابلیتی در شرایط بحرانی هم می‌تواند به کمک افراد بشتابد.

به منظور بهره‌مندی از شبکه فوق به مودم‌های اختصاصی نیاز است که در نتیجه بسیار بعید خواهد بود که شاهد فعال شدن آن بر روی محصولات قدیمی‌تر این شرکت باشیم.

«تیک‌تاک» برای کارمندان اروپا ممنوع شد

جمعه, ۵ اسفند ۱۴۰۱، ۰۴:۵۵ ب.ظ | ۰ نظر

کمیسیون اروپا به کارکنان خود دستور داده تا حدود سه هفته دیگر برنامه تیک‌تاک را از دستگاه‌های خود پاک کنند.
به گزارش فارس، کمیسیون اروپا استفاده کارکنان این نهاد اروپایی از «تیک‌تاک» را به دلیل آنچه مسائل «امنیت سایبری» خوانده شده ممنوع کرده است.

وبگاه شبکه خبری سی. ان. ان گزارش داد کمیسیون اروپا استفاده از تیک‌تاک در رایانه‌ها و گوشی‌های رسمی را به دلیل نگرانی‌های امنیت سایبری ممنوع کرده است.

طبق این گزارش، کارکنان کمیسیون اروپا تا ۱۵ مارس فرصت دارند این برنامه را از دستگاه‌های محل کار خود و همچنین از تمامی دستگاه‌های شخصی که از برنامه‌ها و خدمات کمیسیون اروپا استفاده می‌کند پاک کنند.

کمیسیون اروپا که مقرش در بروکسل قرار دارد بازوی اجرایی اتحادیه اروپا است. این کمیسیون وظیفه پیشنهاد و اجرای قوانین و اجرای برنامه بودجه اتحادیه اروپا را به عهده دارد. کمیسیون اروپا حدود ۳۲۰۰۰ کارمند دائم و پیمانی دارد.

این کمیسیون در بیانیه‌ای اعلام کرد: «هدف از این اقدام محافظت از کمیسیون در برابر تهدید‌های امنیت سایبری و اقداماتی است که ممکن است از آن برای حملات سایبری علیه ما استفاده شود.

سخنگوی کمیسیون اروپا گفته که این ممنوعیت «موقتی» و «تحت بررسی‌های مستمر» است و امکان تجدیدنظر در آن وجود دارد.

دی‌ماه سال گذشته هم کنگره آمریکا طرحی برای ممنوعیت استفاده از تیک‌تاک در دستگاه‌های دولتی تصویب کرده بود.

منابع خبری گزارش داده بودند آن قانون در پی نگرانی‌های فزاینده از این شبکه اجتماعی متعلق به چین تصویب شده بود. در آن زمان گزارش شد این ممنوعیت به نفع شبکه‌های اجتماعی رقیب مثل اسنپ، اینستاگرام و فیس بوک خواهد بود.

رایج‌ترین توجیه ارائه شده برای این موضوع این است که حضور تیک تاک در ایالات متحده به چین قدرت می‌دهد تا آمریکایی‌ها را کنترل کند، نگرانی که همراه با استقبال گسترده این پلتفرم در بین آمریکایی‌ها تشدید شد.

نگرانی‌ها درباره توانایی چین برای دستکاری افکار عمومی آمریکایی‌ها براساس این ادعا که چین محتوایی را در تیک تاک ممنوع می‌کند که مغایر با منافع پکن است، وجود داشت. رسانه‌های غربی به طور خاص ادعا می‌کردند که خود دولت چین نیز تیک تاک را سانسور و هر محتوایی را که حزب کمونیست چین آن را تهدید کننده امنیت ملی و نظم داخلی خود می‌داند ممنوع کند.

تیک تاک که نمی‌خواهد کاربران آمریکایی خودش را از دست بدهد، مجموعه‌ای از امتیازات مهم را برای راضی کردن پنتاگون، سیا و اف‌بی‌آی، آژانس‌هایی که بیشترین مخالفت را با ماندن این شبکه اجتماعی در ایالات متحده داشتند، داده است. از جمله این امتیازات این است که تیک تاک اکنون آنچه را که دولت ایالات متحده آن را تعدیل محتوا می‌نامد، به گروه‌های تحت کنترل دولت آمریکا برون سپاری می‌کند.

تیک تاک پیش‌تر از چندین اقدام با هدف جلب رضایت دولت آمریکا رونمایی کرده است. از جمله توافقی برای ذخیره داده‌های کاربران این برنامه در این کشور و ایجاد یک بخش امنیت داده (USDS) برای نظارت بر تصمیم‌گیری‌های حفاظت از داده‌ها و تعدیل محتوا. به گفته یک منبع آگاه، این کشور ۱.۵ میلیارد دلار برای هزینه‌های استخدام و سازماندهی مجدد برای ساخت این واحد هزینه کرده است.

شاید بتوان نگرانی‌های ایالات متحده مبنی بر اینکه چین می‌تواند تیک تاک را برای کنترل آمریکایی‌ها و بی ثبات کردن ایم کشور از طریق قدرت خود در سانسور این پلتفرم به سلاح تبدیل کند، منطقی به حساب آورد. با این حال، باید توجه داشت که این دقیقا همان نگرانی که کشور‌هایی مانند چین، ایران و روسیه همگی برای توجیه پیروی از سانسور به عنوان شرطی برای فعال ماندن شرکت‌های اینترنتی ایالات متحده در کشورشان به آن اشاره می‌کنند، است.

این کشور‌ها می‌ترسند که شرکت‌های فناوری آمریکایی که همکاری نزدیک آن‌ها با آژانس‌های امنیتی ایالات متحده مدت هاست ثابت شده، برای تبلیغات و بی ثبات کردن مردم و کشور‌ها دقیقاً همان کاری را که دولت امنیتی آمریکا نگران است چین می‌تواند از طریق تیک تاک با آن‌ها انجام دهد، مورد استفاده قرار گیرد..

چندی پیش، گلن گرینوالد روزنامه‌نگار مشهور آمریکایی فاش کرد دولت آمریکا «تیک تاک» را مجبور کرده گزارشی انتقادی درباره نحوه انعکاس اخبار مربوط به زلنسکی در رسانه‌های آمریکا را از این پلتفرم حذف کند.

وزارت دادگستری آمریکا با احیای رشته تحقیقات ضدانحصارطلبی خود، سرگرم تحقیق درباره نفوذ گوگل در خدمات نقشه است.
 به گزارش ایسنا بلومبرگ به نقل از سه منبع آگاه نوشت: وکلای وزارت دادگستری آمریکا به دنبال دریافت اطلاعات و مصاحبه با شاهدان احتمالی هستند. این تحقیقات بر این تمرکز یافته که گوگل چگونه خدمات خود را با یکدیگر دسته می کند و ممکن است به شکایت ضد انحصار طلبی جدیدی منتهی شود.
  این تحولات نشان می دهد که وزارت دادگستری آمریکا، حتی پس از تنظیم دو شکایت ضد انحصار طلبی بزرگ علیه گوگل، به تفحص در خصوص محصولات محبوب این غول اینترنتی ادامه می دهد.
 شرایط استفاده از سرویس گوگل، طراحان را ملزم می کند محصولات نقشه (Google Maps) و جستجوی (ُ Search) این شرکت را با هم استفاده کنند. این محدودیت مانع از آن می شود که شرکت‌ها، از آمار "مکانهای گوگل" (Google Places) که اطلاعات مفصل، تصاویر و بررسی ساختمان های خاصی را فراهم می کند، در خدمات نقشه رقیب استفاده کنند.
 وادار کردن شرکت ها به استفاده از یک محصول برای دسترسی یافتن به محصول دیگر که به باندلینگ یا دسته کردن معروف است، می تواند قانون ضد انحصار طلبی را نقض کند.
 گوگل اعلام کرده که این محدودیت‌ها، تجربه کاربری خوب را تضمین می کنند. ضمن این که، بعضی از شرکتهای شخص ثالث که این شرکت از آنها مجوز گرفته است، در خصوص نحوه استفاده از اطلاعات مکانی، محدودیت‌هایی تعیین کرده اند.   رقیبان گوگل شکایت دارند که این محدودیت‌ها به نوآوری در شماری از حوزه های نوظهور مانند پهپادها، تحویل و لجستیک و همچنین خودروهای برقی و خودران لطمه می زند. در جلسه فوریه ۲۰۲۱ کنگره، شرکت شرکت های گارمین و مپ باکس، نگرانی های خود را نسبت به محدودیت‌های اعمال شده از سوی گوگل برای نقشه ها ابراز کردند.
 وزارت دادگستری آمریکا تحقیقات درباره گوگل را در سال ۲۰۱۹ آغاز کرد و دو شکایت ضد انحصارطلبی علیه این شرکت تنظیم کرده که یکی به جستجو و دیگری به کسب و کار فناوری تبلیغات گوگل متمرکز است. این نهاد، در راستای پرونده جستجوی آنلاین، به دنبال اطلاعاتی از این شرکت در خصوص نقشه بود اما نهایتا ترجیح داد شکایت ضد انحصارطلبی محدودتری را تنظیم کند که به قراردادهای گوگل با سازندگان مرورگر و تلفن هوشمند متمرکز است که آنها را ملزم می کند این موتور جستجو را به عنوان موتور جستجوی پیش فرض قرار دهند.
 دادستان های کل ایالتی، تحقیقات خود را انجام داده و شکایت جداگانه علیه گوگل در ارتباط با جستجو، فناوری تبلیغات و کنترل این شرکت بر اپلیکیشن های دانلود شده در تلفن های هوشمند و دستگاه های اندرویدی، تنظیم کرده اند. پرونده ایالتی مربوط به جستجوی آنلاین که توسط ایالت های کلرادو و نبراسکا هدایت می‌شود، گسترده تر از پرونده ای است که توسط وزارت دادگستری آمریکا تنظیم شده و شامل ادعاهای مربوط به نقشه و دسته کردن محصولات گوگل برای خودروسازان است. 
بر اساس گزارش بلومبرگ، نهاد ضد انحصارطلبی آلمان هم سال گذشته تحقیقاتی را درباره محدودیت‌های نقشه گوگل آغاز کرد.

این مرکز داده برای بخش‌های امنیت سایبری، میزبانی ابری و پشتیبان‌گیری خدمات نسل بعدی ارائه خواهد کرد.
به گزارش خبرگزاری صدا و سیما؛ امارات بزرگ‌ترین دیتاسنتر «سبز» جهان با مساحت بیش از ۱۶ هزار متر مربع، در یک پارک خورشیدی که از آن به‌عنوان بزرگ‌ترین پارک خورشیدی تک سایتی جهان یاد می‌شود، راه‌اندازی کرده و توانسته رکورد گینس را بشکند.
مدیرعامل و رئیس اداره برق و آب دبی (DEWA) توضیح داد که این مرکز داده در بخش‌های امنیت سایبری، میزبانی ابری و پشتیبان‌گیری و همچنین سیستم چت زنده مبتنی بر ChatGPT شرکت Moro، خدمات «نسل بعدی» را ارائه خواهد کرد.
برای دستیابی به این هدف، مرکز داده پایدار از فناوری شرکای Moro Hub استفاده خواهد کرد که شامل بانک ملی امارات د‌بی (Emirates NBD)، هیئت دیجیتال دبی (Digital Dubai Authority) و بانک اسلامی دبی می‌شود تا قابلیت‌های هوش مصنوعی، بازیابی داده‌ها و اینترنت اشیا (loT) خود را تقویت کند.
این مرکز جدید، شهرت امارات متحده عربی را به‌عنوان یک بازیگر پیشرو جهانی در زمینه اقتصاد سبز و پیشبرد پایداری افزایش می‌دهد.
مدیرعامل و رئیس اداره برق و آب دبی همچنین خاطرنشان کرد؛ زیرساخت‌های دارای کربن کم این مرکز و همچنین وابستگی ۱۰۰ درصدی به انرژی تجدیدپذیر برای تولید ظرفیت بیش از ۱۰۰ مگاوات (MW) در این مرکز، از استراتژی انرژی پاک و انتشار خالص صفر د‌بی حمایت می‌کند که این کشور امیدوار است تا سال ۲۰۵۰ تمام ظرفیت تولیدی انرژی خود را از طریق انرژی پاک تولید کند.

دانشمندان دانشگاه لیورپول در تحقیقات خود پیرامون توانایی‌های ChatGPT به نتایج جالبی در این باره دست یافتند.
به گزارش باشگاه خبرنگاران محققان دانشگاه لیورپول آزمایش کرده‌اند که آیا چت ربات مبتنی بر هوش مصنوعی ChatGPT می‌تواند برای تصمیم گیری در مورد تجویز آنتی بیوتیک برای بیماران استفاده شود یا خیر.

در نامه‌ای که در The Lancet Infectious Diseases منتشر شده است، بیان شده اگرچه هوش مصنوعی هنوز نمی‌تواند جایگزین پزشک خانواده شود، اما پتانسیل روشنی برای نقش فناوری در عملکرد بالینی وجود دارد.

محققان ChatGPT را با هشت سناریو عفونت فرضی ارائه کردند که افراد معمولا در مورد آن‌ها با پزشک خود مشورت می‌کردند (مانند عفونت قفسه سینه)، آن‌ها سپس توصیه‌های ارائه شده توسط این فناوری را از نظر مناسب بودن، سازگاری و تاثیر آن بر ایمنی بیمار ارزیابی کردند.

ارزیابی نشان داد که ChatGPT سناریو‌ها را درک می‌کند و پاسخ‌های منسجمی از جمله سلب مسئولیت و نشانه‌گذاری بیماران به منابع مشاوره ارائه می‌دهد؛ همچنین به نظر می‌رسد نیاز به تجویز آنتی‌بیوتیک تنها زمانی را که شواهدی از عفونت باکتریایی وجود داشته باشد، درک می‌کند؛ با این حال ChatGPT در سناریو‌های پیچیده و در مواردی که اطلاعات مهم به صراحت ارائه نشده بود، توصیه‌های ناامن ارائه می‌کرد.

جالب توجه است که هوش مصنوعی به جای سایر عوامل، روی نوع آنتی بیوتیک تجویز شده در هر سناریو تمرکز می‌کند که منعکس کننده مفروضاتی است که اغلب در ابتدا توسط پزشکان در طول مشاوره مطرح می‌شد. پس از این آزمایش، محققان اکنون چک لیستی را برای استاندارد‌هایی که هوش مصنوعی باید رعایت کند تا برای استفاده در عمل بالینی در آینده در نظر گرفته شود، تهیه کردند.

دکتر الکس هاوارد، یکی از نویسندگان این نامه، گفت: «مشاهده پتانسیل هوش مصنوعی در مراقبت‌های بهداشتی که از طریق آزمایش توانایی ChatGPT در ارائه توصیه‌های درمانی آنتی بیوتیکی نشان داده شد، شگفت انگیز بود. با افزایش مقاومت آنتی بیوتیکی که تهدیدی قابل توجه برای سلامت جهانی است، توانایی هوش مصنوعی برای ارائه توصیه‌های درمانی دقیق و ایمن می‌تواند روشی را که ما به مراقبت از بیمار برخورد می‌کنیم، متحول کند. ما مشتاقانه منتظر اکتشاف بیشتر این فناوری و پیامد‌های آن برای آینده هستیم».

الگوریتم توییتر منبع باز می‌شود

جمعه, ۵ اسفند ۱۴۰۱، ۰۴:۰۴ ب.ظ | ۰ نظر

ایلان ماسک خبر داد که الگوریتم توییتر در هفته آینده منبع باز خواهد شد.
به گزارش فارس به نقل از اینسایدر، ایلان ماسک طی توییتی در جواب به کاربری که گفته بود «اگر توییتر متن باز شود تحت تاثیر قرار خواهند گرفت» اعلام کرد که اینکار را خواهد کرد.

متن باز معمولاً به نرم افزار یا کد منبعی اطلاق می شود که برای مشاهده، تغییر و توزیع مجدد توسط هر کسی به صورت عمومی قابل دسترسی است و افراد می توانند راحت به آن دسترسی پیدا کرده و تغییرش دهند. الگوریتم منبع باز توییتر همچنین می‌تواند به دور نگه داشتن قانون‌گذاران از پلت‌فرم‌های اجتماعی کمک کند. علاوه بر این ایلان ماسک با اینکار می‌تواند تمرکز ها را از خود در مورد موضوع دستکاری توییتر توسط مهندسان برای بالا بردن دیده شدن توییت های او تغییر دهد.

ماسک که بارها ادعای آزادی بیان داشته است در گذشته گفته که از ایده ایجاد الگوریتم منبع باز این پلتفرم حمایت می‌کند اما تاکنون تاریخ دقیقی برای اینکار اعلام نکرده بود. او در مارس 2022، از کاربران در مورد دیدگاه های آنها برای ایجاد الگوریتم منبع باز نظرسنجی کرد. وی در توییتی نوشت: «نگران هستم که بالفعل سوگیری در الگوریتم توییتر تأثیر عمده‌ای بر گفتمان عمومی داشته باشد.»

توماس دیویدسون، استاد جامعه‌شناسی دانشگاه راتگرز و کارشناس رسانه‌های اجتماعی، قبلاً به اینسایدر گفته بود که قرار دادن الگوریتم توییتر منبع باز در دسترس محققان می‌تواند به مقابله با سخنان افراطی و شناسایی نحوه انتشار آن کمک کند.

پیش از این ماسک با جک دورسی، بنیانگذار و مدیر عامل سابق توییتر، بر سر الگوریتم این پلتفرم دعوا کردند. ماسک در ماه می گذشته در مورد فید پیش فرض توییتر گفت: «شما توسط الگوریتم به گونه‌ای دستکاری می‌شوید که متوجه نشوید. الگوریتم سعی می‌کند حدس بزند چه چیزی را می‌خواهید و ناخواسته دیدگاه‌های شما را دستکاری و تقویت می‌کند.»

دورسی پاسخ داد که فید پیش‌فرض، که توییت‌ها را بر اساس محبوبیت و علایق کاربر نشان می‌دهد؛ به‌منظور صرفه‌جویی در وقت شما در زمانی که برای مدتی از برنامه دور هستید، طراحی شده است».

دورسی اکنون در حال ساخت چشم انداز منبع باز با Bluesky است، پروژه ای متن باز که از توییتر بیرون آمده و در حال توسعه یک پروتکل شبکه اجتماعی غیرمتمرکز به نام ADX است. اگرچه Bluesky هنوز برنامه خود را به طور عمومی راه اندازی نکرده اما برخی از افرادی که در لیست انتظار ثبت نام کرده بودند، هفته گذشته ایمیل نظرسنجی را  دریافت کردند. در این ایمیل اشاره شد که Bluesky در حال نزدیک شدن به قابلیت استفاده است و خاطرنشان کرد که لیست انتظار بیش از 1 میلیون نفر شده و از مردم دعوت می شود تا برنامه Bluesky را در هفته های آینده آزمایش کنند.

با این حال، ماسک از مدت ها پیش  ایده  این که الگوریتم  توییتر باید منبع باز باشد، را توصیه کرده بود و  بارها این مساله را حتی قبل از اینکه سکان هدایت شبکه اجتماعی را به دست بگیرد بیان کرد. او در هنگام اعلام قصد خود در زمان خریداری توییتر در آوریل 2022  اعلام کرد در آن زمان او برای خرید این پلتفرم اجتماعی جنجال های زیادی به پا کرد و نهایتا بعد از برگزار شدن جلسات دادگاه ناگهان به خرید توییتر رضایت داد.

محدودیت چت هوش مصنوعی بینگ حذف شد

جمعه, ۵ اسفند ۱۴۰۱، ۰۴:۰۳ ب.ظ | ۰ نظر

مایکروسافت در ابتدا به سرعت ابزار چت هوش مصنوعی بینگ را محدود کرد تا از تنظیم پاسخ‌های نامناسب توسط آن جلوگیری کند، اما پس از چند روز تصمیم خود را تغییر داد.
به گزارش مهر به نقل از انگجت، مایکروسافت می‌گوید چت‌های طولانی‌تر را ممکن می‌کند و این کار را با گسترش چت‌ها به شش نوبت در هر جلسه (از پنج نوبت) و ۶۰ چت در روز (از ۵۰ چت) شروع می‌کند.

این شرکت افزوده سقف روزانه تعداد چت ها به زودی به ۱۰۰ چت افزایش می‌یابد و جستجوهای منظم دیگر در این مجموعه منظور نمی‌شوند. مایکروسافت امیدوار است بدین شیوه با ممکن شدن مکالمات طولانی مشکلات زیادی ایجاد نشود. در واقع این شرکت در تلاش است بازگشت "مسئولانه" به گپ‌های طولانی با هوش مصنوعی را ممکن کند.

این غول فناوری همچنین در حال رفع این نگرانی است که هوش مصنوعی بینگ ممکن است در پاسخ‌ها بیش از حد پر حرفی کند. یک آزمون آتی در بینگ به شما امکان می‌دهد لحنی را انتخاب کنید که "دقیق" (یعنی پاسخ‌های کوتاه‌تر و دقیق‌تر)، "خلاقانه" (طولانی‌تر) یا "متعادل" باشد. بنابراین اگر فقط به حقایق علاقه مند هستید، لازم نیست برای دریافت آنها متن زیادی را مرور کنید.

مایکروسافت قبلاً گفته بود پیش‌بینی نمی‌کرد کاربران از چت‌های طولانی‌تر Bing AI به عنوان سرگرمی و ابزاری برای شیطنت استفاده کنند و برخی محدودیت‌ها تلاشی برای ایجاد تعادل و مفید کردن گفتگو با هوش مصنوعی است.

رقیب چینی"چت جی پی تی" آمد

جمعه, ۵ اسفند ۱۴۰۱، ۰۳:۵۸ ب.ظ | ۰ نظر

چین به‌تازگی یک چت‌بات هوش مصنوعی با نام MOSS را برای آزمایش عمومی راه‌اندازی کرده است.
به گزارش خبرگزاری صدا و سیما چت‌بات هوش مصنوعی MOSS که به‌عنوان رقیب بالقوه ChatGPT معرفی شده، اکنون برای آزمایش عمومی در دسترس کاربران کشور چین قرار گرفته و البته ظاهراً در همین ابتدا با مشکلاتی روبه‌رو شده است.

MOSS توسط آزمایشگاه پردازش زبان طبیعی دانشگاه فودان شهر شانگ‌های توسعه داده شده؛ درست مانند ChatGPT، این سیستم نیز یک بات گفت‌وگومحور یا مدل زبانی مشابه است که می‌تواند عملکرد‌های مختلفی مانند پاسخ به یک سؤال، ایجاد دیالوگ، نوشتن کد و موارد دیگری را انجام دهد. هرچند بات چینی به‌اندازه ChatGPT هوشمند یا پیشرفته نیست، اما همچنان می‌تواند وظایف مبتنی بر زبان را انجام دهد.
دکتر «زیپنگ کیو»، استاد علوم کامپیوتر دانشگاه فودان گفت: MOSS را می‌توان به‌عنوان نسخه پایین‌رده ChatGPT در نظر گرفت. هر دوی آن‌ها در انجام چندین وظیفه مبتنی بر زبان مهارت دارند، اما تعداد پارامتر‌های MOSS به‌طور قابل‌توجهی کمتر است.

وی در ادامه افزود: هرچند هنوز فضای زیادی برای پیشرفت وجود دارد، اما ظهور MOSS ثابت می‌کند که تیم‌های تحقیقاتی چینی توانایی غلبه بر چالش‌های فنی در توسعه محصولات مشابه ChatGPT را دارند.

MOSS توسط دانشگاه فودان از طریق یک لینک برای آزمایش عمومی ارائه شده است. کاربران زیادی دعوت شده‌اند تا برنامه را با استفاده از یک کد دعوت خاص آزمایش کنند و اگر کاربر کد دعوت نداشته باشد، با ارسال شماره خود می‌تواند در لیست انتظار قرار بگیرد. همچنین باید اشاره کرد که MOSS برای برقراری ارتباط به زبان انگلیسی و نه چینی طراحی شده و دارای پایگاه داده‌ای با بیش از ۳۰۰ میلیارد کلمه انگلیسی است؛ اما تنها ۳۰ میلیارد کلمه چینی می‌داند.

بااین‌حال، همان‌طور که رویترز در گزارشی توضیح می‌دهد، دانشمندان چینی پس از اینکه MOSS به‌دلیل افزایش ناگهانی ترافیک، ساعاتی پس از راه‌اندازی عمومی از کار افتاد، از کاربران عذرخواهی کردند.

در بیانیه آن‌ها آمده است: «MOSS هنوز یک مدل بسیار نابالغ است و تا رسیدن به ChatGPT راه زیادی در پیش دارد. یک آزمایشگاه تحقیقاتی دانشگاهی مانند ما قادر به تولید مدلی نیست که توانایی آن شبیه به ChatGPT باشد. منابع محاسباتی ما برای پشتیبانی از چنین ترافیک زیادی کافی نبود و به‌عنوان یک گروه دانشگاهی تجربه مهندسی کافی نداریم و بدین‌وسیله از همه به‌دلیل تجربه بسیار بدی که ایجاد کرده‌ایم، عذرخواهی می‌کنیم.»

 

 

  • مقایسه ChatGPT و MOSS
    مراحل اساسی توسعه ChatGPT و MOSS مشابه با هم هستند. هر دو سیستم در پردازش زبان طبیعی و درک نیت انسان آموزش دیده‌اند، اما روش آموزش آن‌ها متفاوت است.

برای آموزش ChatGPT، توسعه‌دهندگان OpenAI ابتدا پایگاه داده‌ای از هزاران سؤال را جمع‌آوری کردند که برای کارشناسان ارسال شد. این کارشناسان سپس به سؤالاتی که توسط چت‌بات برای درک پیام‌های مختلف انسان استفاده می‌شود، پاسخ‌هایی ارائه می‌کنند.

بااین‌حال، تیم دانشگاه فودان از رویکرد مستقیم‌تری استفاده کردند و به MOSS اجازه دادند تا از همان روز اول با انسان‌ها و سایر مدل‌های هوش مصنوعی در تعامل باشد. این تعاملات سپس یک پایگاه داده قدرتمند برای آن ایجاد کرد. روش تعامل مستقیم به MOSS کمک کرد تا آموزش زبان طبیعی خود را در زمان بسیار کمتری نسبت به ChatGPT انجام دهد.

پنتاگون و مایکروسافت در حال بررسی نشت 1 ترابایت از ایمیل‌های نظامی وزارت دفاع آمریکا هستند.
به گزارش سایبربان به نقل از بلومبرگ؛ افراد آشنا به این موضوع گفتند که وزارت دفاع ایالات‌متحده و مایکروسافت در حال بررسی خطایی هستند که حداقل یک ترابایت ایمیل نظامی ازجمله اطلاعات شخصی و مکالمات بین مقامات را فاش کرده است، خبری که خطر امنیتی انتقال داده‌های حساس پنتاگون به فضای ابری را برجسته می‌کند.

فرماندهی سایبری پنتاگون به همراه مایکروسافت که سرویس محاسبات ابری Azure را که این داده‌ها را ذخیره می‌کند در حال بررسی این نشت فاجعه‌بار هستند.

به گفته این افراد، اطلاعات سرور فرماندهی عملیات ویژه ایالات‌متحده بدون رمز عبور قابل‌دسترس است.

به گفته این افراد مطلع، بازرسان هنوز هیچ نشانه‌ای مبنی بر دسترسی به داده‌های افشاشده ندارند، اما همچنان برای ارزیابی پیامدهای این نشت تلاش می‌کنند.

سخنگوی فرماندهی سایبری ایالات‌متحده از اظهارنظر دراین‌باره خودداری کرد اما گفت که اپراتورهای سایبری دفاعی شبکه‌های تحت مدیریت خود را بررسی و تهدیدات را کاهش می‌دهند.

خانم سابرینا سینگ، سخنگوی وزارت دفاع آمریکا به خبرنگاران در پنتاگون گفت: وزارت دفاع در مراحل اولیه ارزیابی ایمیل‌های افشاشده است و ما نمی‌توانیم در مورد امنیت سیستم‌های خود اظهارنظر کنیم.

طبق تصاویری از ایمیل‌های به اشتراک‌گذاشته‌شده توسط آنوراگ سن، محقق مستقل امنیتی این ایمیل‌ها حاوی مکالمات بین مقامات پنتاگون و همچنین فرم‌های تکمیل‌شده SF-86 بود، فرمی که کارمندان دولت باید آن‌ها را برای دریافت مجوزهای امنیتی پر کنند.

دو نفر از این افراد مطلع گفتند که این نشت اطلاعاتی می‌تواند ناشی از یک خطای پیکربندی در سرور مایکروسافت باشد که باعث دسترسی عمومی به آن شده است. آن‌ها ارزیابی‌های متفاوتی در مورد مقصر بودن این افراد داشتند، یکی می‌گفت مقصر یکی از کارمندان پنتاگون است و دیگری می‌گفت مایکروسافت مقصر است.

این نشت، بررسی‌های جدیدی را به تلاش پنتاگون برای انتقال بیشتر داده‌هایش به محاسبات ابری تجاری جلب خواهد کرد. در 15 فوریه، بازرس کل پنتاگون گزارشی را منتشر کرد که می‌گفت کارکنان این نهاد ممکن است از آسیب‌پذیری‌ها و خطرات امنیت سایبری مرتبط با ذخیره داده‌ها در فضای ابری بی‌اطلاع باشند.

این نشت همچنین ممکن است پیشنهاد‌های مایکروسافت برای قراردادهای دولتی آینده را پیچیده کند. مایکروسافت یکی از چهار شرکتی است که به همراه آلفابت، اوراکل و آمازون برای رقابت برای سفارش‌ها تحت یک قرارداد محاسبات ابری 9 میلیارد دلاری انتخاب شده است. مایکروسافت در ابتدا قراردادی به ارزش 10 میلیارد دلار دریافت کرد اما این قرارداد پس از یک چالش قانونی از سوی آمازون لغو شد.

مایکروسافت ماه گذشته پس از رد درخواست ارتش آمریکا برای 400 میلیون دلار برای خرید 6900 عینک رزمی مایکروسافت که منجر به سردرد، خستگی چشم و حالت تهوع شد، دچار چالش جدیدی شد.

آزاده کیاپور – بخش فناوری در امنیت سایبری شکست خورده است. هزینه‌های جهانی برای این موضوع، 190 میلیارد دلار در سال است که یک چهارم بودجه دفاعی ایالات متحده محسوب می‌شود.

روش آمریکا در دفاع سایبری

جمعه, ۵ اسفند ۱۴۰۱، ۰۲:۱۵ ب.ظ | ۰ نظر

دانیال رمضانی – مدیر اجرایی موسسه امنیت ملی دانشکده حقوق دانشگاه جورج میسون (در ایالت ویرجینیا)، درباره نقاط قوت و ضعف دستگاه امنیت سایبری آمریکا گفت‌و‌گویی با با فاکس‌نیوز دیجیتال انجام داده که حاوی نکات جالبی است.

چراغ سبز پکن به هاب رمزارز هنگ‌کنگ

سه شنبه, ۲ اسفند ۱۴۰۱، ۰۴:۱۵ ب.ظ | ۰ نظر

هنگ‌کنگ در ماه اکتبر، فرش قرمز را برای کسب و کارهای رمزارز پهن کرد تا به تقویت این هاب مالی کمک کند و سیگنال‌های جدید نشان می‌دهد که این اقدام، مورد حمایت پکن قرار گرفته است.
به گزارش ایسنا، بلومبرگ به نقل از منابع آگاه نوشت: نمایندگان دفتر نمایندگی چین و سایر مقامات این کشور، در چند ماه گذشته جزو مهمانان پای ثابت گردهمایی‌های رمزارز در هنگ‌کنگ بوده‌اند. این رفت و آمدها دوستانه بوده و مقامات تحولات را بررسی کرده و خواستار دریافت گزارش شده و در بعضی مواقع، تماس گرفته‌اند.

اپراتورهای رمزارز محلی می‌گویند حضور آنها هرگونه تردید درباره نگرش پکن در قبال تلاش‌های هنگ‌کنگ برای تبدیل شدن به یک هاب رمزارز را برطرف کرده است. حمایت بی سروصدا نشان می‌دهد که مقامات چینی همزمان با کنترل فعالیت‌های رمزارز در سرزمین اصلی چین، تمایل دارند از هنگ‌کنگ به عنوان یک محل آزمایشی برای دارایی‌های دیجیتالی استفاده کنند.

شرکت‌های سرزمین اصلی چین و خارجی‌ها این سیگنال را گرفته و به دنبال ثبت کسب و کار خوده و برنامه‌ریزی برای بازگشت به این شهر پس از گذشت ۱۵ ماه از اعلام ممنوعیت فعالیت صنعت رمزارز از سوی چین و کوچ اجباری آن به خارج، هستند.

نیک چان، عضو کنگره خلق ملی و وکیل مشاوره دهده در امور امنیت سایبری و دارایی‌های دیجیتالی می‌گوید: تا زمانی که کسی پا را از خط قرمز فراتر نگذارد و امنیت مالی در چین تهدید نشود، هنگ‌کنگ آزاد است برنامه یک کشور، دو سیستم را دنبال کند.

این شهر روز دوشنبه گشایش بیشتر برای رمزارز را اعلام و طرحی را منتشر کرد که به سرمایه گذاران خرده فروش، اجازه می‌دهد توکن‌های دیجیتالی مانند بیت کوین و اتر را مبادله کنند. سرمایه گذاران اجازه خواهند یافت سکه‌های بزرگتر را در بورسهای مورد تائید کمیسیون بورس و معاملات آتی، معامله کنند.

سهام چینی مرتبط با رمزارز و بلاک‌چین روز سه شنبه صعود کرد. شرکت دارایی دیجیتالی "او کی جی تکنولوژی هولدینگ" در هنگ‌کنگ، ۲۲ درصد صعود کرد و اپراتور پلتفرم رمزارز "نیو هوئو تکنولوژی هولدینگز" حداکثر ۱۴ درصد صعود کرد. در سرزمین اصلی چین، شرکت متخصص نرم افزاری "شنزن فورمز سینترون اینفورمیشن" هم در یک مقطع، تا ۱۰ درصد صعود کرد.

چین مقابله با فعالیت رمزارز را در سال ۲۰۱۷ آغاز کرد و در سال ۲۰۲۱ معاملات رمزارز را ممنوع کرد. این اقدام به مهاجرت بعضی از بزرگترین نام‌ها مانند بایننس و ترون از این کشور منتهی شد. اما این اواخر چین که دومین اقتصاد بزرگ جهان است، توسعه فناوری بلاک‌چین را تسهیل کرد و با توسعه بعضی از توکنهای دیجیتالی قابل معاوضه (NFT)، موافقت کرد.

فعلا، نشانه چندانی از این که پکن ممنوعیت اعلام شده برای معاملات رمزارز را تسهیل خواهد کرد، وجود ندارد و همچنان نگرانی‌هایی در خصوص حفاظت از مصرف کننده، استفاده از رمزارز برای فرار از کنترل‌های سرمایه و آسیبهای محیط زیستی مربوط به انرژی مصرف شده در فرآیند استخراج بیت کوین، به قوت خود باقی است.

بر اساس گزارش بلومبرگ، به گفته مقامات آگاه، نمایندگان سرزمین اصلی چین، یافته‌های خود در هنگ‌کنگ را به مقامات ارشد خود گزارش می‌دهند اما هدف این گزارش‌ها هنوز مشخص نیست.

مایکروسافت فرصت یافته تا در دفاع از خرید یکی از شرکت‌های بزرگ سازنده بازی‌های ویدئویی و رد اتهام انحصارطلبی تجاری در مقابل مقامات اتحادیه اروپا از خود دفاع کند.
به گزارش مهر مایکروسافت "آخرین تلاش" را برای دفاع از خرید خود در جلسه استماع غیرعلنی که امروز در بروکسل برگزار می‌شود، انجام خواهد داد. این شرکت با بیانیه اعتراضی کمیسیون اروپا که در مورد ضد رقابتی بودن خرید اکتیویژن هشدار داده، مقابله خواهد کرد.
انتظار می‌رود مدیران ارشد مایکروسافت، اکتیویژن بلیزارد و سونی و همچنین نمایندگانی از گوگل، انویدیا، الکترونیک آرتز و والو در جلسه استماع غیرعلنی شرکت کنند.
سال گذشته، مایکروسافت قراردادی به ارزش ۶۸.۷ میلیارد دلار را برای خرید سازنده بازی‌هایی مانند Call of Duty، World of Warcraft، Overwatch و بازی موبایل Candy Crush منعقد کرد تا بتواند بهتر با ناشران بزرگی مانند تنسنت و سونی رقابت کند.
با این حال، نهایی شدن خرید اکتیویژن توجه مقامات ضد انحصار را در سراسر جهان به خود جلب کرد، زیرا این یک معامله ساده نبود و انحصار مایکروسافت بر صنعت بازی‌های ویدئویی را تحکیم می‌کرد تا بازی‌های انحصاری بیشتری را به کنسول Xbox خود اختصاص دهد.
در حالی که کمیسیون تجارت فدرال ایالات متحده برای جلوگیری از تکمیل این خرید شکایت کرده و بریتانیا نیز از آن ابراز نگرانی کرده، به نظر می‌رسد رگولاتورهای اتحادیه اروپا در بررسی دقیق این معامله پیشتاز بوده‌اند.

متا هم پولی می‌شود

سه شنبه, ۲ اسفند ۱۴۰۱، ۰۲:۴۰ ب.ظ | ۰ نظر

شرکت متا مالک فیس‌بوک روز یکشنبه اعلام کرد در حال آزمایش یک سرویس اشتراک ماهانه به نام متا وریفاید با هزینه ۱۱.۹۹ دلار است.
به گزارش مهر به نقل از رویترز، خدمات یادشده به کاربران امکان می‌دهد حساب‌های خود را با استفاده از شناسه دولتی تأیید کرده و نشان آبی دریافت کنند، زیرا به نظر می‌رسد این کار به تولیدکنندگان محتوا در ارتقای فعالیت هایشان کمک کند.

بسته اشتراک اینستاگرام و فیس‌بوک که اواخر این هفته راه‌اندازی می‌شود، شامل خدماتی همچون محافظت اضافی در برابر جعل هویت است و هزینه آن از ۱۱.۹۹ دلار در ماه در وب یا ۱۴.۹۹ دلار در ماه در سیستم عامل iOS و اندروید اپل آغاز می‌شود.

خدمات Meta Verified این هفته در استرالیا و نیوزلند عرضه شده و به تدریج در کشورهای دیگر نیز راه اندازی خواهد شد. توجه متا به خدمات اشتراک به دنبال آن روی داد که توئیتر ماه گذشته اعلام کرد خدمات تیک آبی توئیتر ۱۱ دلار در ماه قیمت خواهد داشت.

مارک زاکربرگ، مدیرعامل متا، پیشتر گفته بود قصد دارد چندین محصول جدید را راه‌اندازی کند که «تولیدکنندگان محتوا را قادر می‌سازد تا بهره‌ورتر و خلاق‌تر باشند» ولی در مورد هزینه بر بودن این خدمات چیزی نگفته بود.

حمله ناموفق به صرافی کوین بیس

سه شنبه, ۲ اسفند ۱۴۰۱، ۰۲:۳۹ ب.ظ | ۰ نظر

صرافی ارزهای دیجیتال کوین بیس هدف حمله سایبری قرار گرفت.
به گزارش سایبربان؛ صرافی ارز دیجیتال کوین بیس (Coinbase) قربانی یک حمله سایبری پیچیده شده است و کارشناسان معتقدند که این حمله توسط هکرهای حمله‌کننده به توییلیو (Twilio) صورت گرفته است.

به گفته این شرکت، در 5 فوریه 2023، برخی از کارمندان آن پیام‌های متنی دریافت کرده‌اند که از آن‌ها درخواست می‌کرده است تا فوراً با استفاده از یک پیوند تعبیه‌شده وارد حساب‌های خود شوند.

اکثر کارمندان این پیام را نادیده گرفته‌اند، اما شرکت فاش کرده است که یکی از کارمندان روی لینک کلیک کرده و با ارائه مدارک خود وارد شده است. پس از ورود به سیستم، از کارمند خواسته می‌شود که پیام را نادیده بگیرد.

ازآنجایی‌که کوین بیس برای محافظت از حساب کارمندان خود از احراز هویت دومرحله‌ای پشتیبانی می‌کند، عامل تهدید قادر به دسترسی به حساب این کارمند نبوده است. بااین‌حال، پس از 20 دقیقه، هکرها با کارمندی که وانمود می‌کرده است از بخش فناوری اطلاعات شرکت است تماس گرفته و از او مس خواهند که به بخش کاربری خود وارد شود.

کارمند دستورالعمل‌های ارائه‌شده توسط مهاجمان را دنبال کرده و به بخش کاربری خود وارد می‌شود. خبر خوب این است که تیم امنیتی کوین بیس فعالیت مشکوکی را شناسایی کرده و بلافاصله به کارمند مورد نظر هشدار داده است که هکر را قفل کند.

تیم واکنش اضطراری کامپیوتری شرکت بلافاصله تمام دسترسی‌های کارمند مورد نظر را به حالت تعلیق درآورد و تحقیقاتی را در مورد این حمله آغاز می‌کند.

در بیانیه منتشرشده توسط صرافی ارزهای دیجیتال آمده است:

خوشبختانه هیچ‌وجهی برداشت نشده و هیچ اطلاعات مشتری در دسترس یا قابل‌رؤیت قرار نگرفته است، اما برخی از اطلاعات تماس محدود برای کارمندان ما، به‌ویژه نام کارمندان، آدرس‌های ایمیل و برخی از شماره‌های تلفن گرفته شده است.

کوین بیس خاطرنشان می‌کند که عوامل تهدید به داده‌های مشتری دسترسی داشته و قادر به سرقت هیچ وجهی نبوده‌اند.

شواهد جمع‌آوری‌شده توسط کوین بیس نشان می‌دهد که این حمله احتمالاً توسط عامل تهدید (0ktapus) انجام شده است که در پشت حملات علیه حداقل 130 سازمان دیگر ازجمله توییلیو و کلود فلیر (Cloudflare) بوده است.

راه‌اندازی شبکه 6G کره جنوبی تا سال ۲۰۲۸

سه شنبه, ۲ اسفند ۱۴۰۱، ۰۲:۳۸ ب.ظ | ۰ نظر

کره جنوبی در نظر دارد در سال 2028 اولین کشوری باشد که سرویس شبکه 6G را راه‌اندازی می‌کند.
به گزارش سایبربان؛ کره جنوبی گفت که شبکه 6G خود را با استفاده از فناوری کلاس جهانی، شبکه‌های موبایل نسل بعدی مبتنی بر نرم‌افزار پیشرفته و با تقویت زنجیره تأمین شبکه خود راه‌اندازی خواهد کرد. این خبر را وزارت علوم و فناوری اطلاعات کره اعلام کرد.

دولت کره جنوبی شرکت‌های محلی را به منظور تولید مواد، قطعات و تجهیزات برای توسعه شبکه 6G خود تشویق خواهد کرد. همچنین قصد دارد زنجیره تأمین خود را برای پشتیبانی از شبکه مذکور تقویت کند. یک مطالعه امکان‌سنجی نیز که در حال تحقیق در مورد فناوری هسته 6G است، در حال انجام است. ارزش این پروژه 625.3 میلیارد وون (تقریباً 482.1 میلیون دلار) است.

با این ابتکار، کره جنوبی قصد دارد با فناوری 6G بقیه دنیا را شکست دهد. کره جنوبی چهارمین اقتصاد بزرگ آسیا محسوب می‌شود و 25.9 درصد از پتنت‌های 5G را در سال 2022 به خود اختصاص داده، در حالیکه چین 26.8 درصد را به خود اختصاص داده است. دولت کره جنوبی امیدوار است بتواند از 30 درصد یا بیشتر در پتنت‌های 6G در میان رقابت‌ها عبور کند.

به گفته ژانگ یونگتائو (Zhang Yongtao)، معاون بخش فناوری اریکسون در چین، 6G واقعیت مجازی و واقعیت افزوده را متحد خواهد کرد. یونگتائو توضیح داد که 6G ارتباطات هولوگرافیک را از داستان‌های علمی تخیلی خارج و به واقعیت تبدیل می‌کند.

مهمترین جرایم سایبری رو به افزایش در دنیا

سه شنبه, ۲ اسفند ۱۴۰۱، ۰۲:۳۷ ب.ظ | ۰ نظر

جرائم سایبری همچنان به تیتر اخبار تبدیل می‌شود، اما هنوز همه جرائم سایبری خبرساز نیستند. این بدان معناست که حقیقت در مورد آنچه واقعاً اتفاق می‌افتد، درواقع یک مشکل بسیار بزرگ‌تر است.
به گزارش کارگروه حملات سایبری سایبربان؛ اگر فکر می‌کنید جرائم سایبری فقط مخصوص کسب‌وکارها است، باید تجدیدنظر کنید. شما و شرکتی که در آن کار می‌کنید نیز هر دو می‌توانید از اهداف جرائم سایبری باشید.

با توجه به وضعیت امنیت ایمیل مایم کست (Mimecast)، 92٪ از مشاغل آفریقای جنوبی در طول سال گذشته نوعی از تقلب در جعل هویت یا سازش ایمیل تجاری را تجربه کرده‌اند. آرتور گلداستاک از شرکت ورلد واید ورکس (World Wide Worx) می‌گوید که تنها 40 درصد از کسب‌وکارهای بزرگ راه‌حل‌های امنیتی متعددی را برای محافظت، پشتیبان گیری و بازیابی داده‌ها اجرا می‌کنند.

چهار مورد از جرائم سایبری که در حال حاضر در حال گسترش هستند عبارت‌اند از:

مسافران: مهم نیست که برای کار یا تفریح (محلی یا خارج از کشور) در حال انجام سفر هستید؛ باید محتاط باشید. مجرمان سایبری مسافران را هدف قرار می‌دهند زیرا متوجه می‌شوند که این افراد با موقعیت مکانی خود آشنا نیستند و باید اطلاعات و اسناد شخصی زیادی را با خود حمل کنند. برنامه‌ریزی خود را به‌درستی انجام دهید و هرگز هیچ سند هویتی از خود را بدون مراقبت رها نکنید.
تلفن همراه: تلفن‌های همراه و دستگاه‌های دیگر فقط برای اهداف ارتباطی نیستند. ما از آن‌ها برای مدیریت زندگی، ایجاد و ارسال فایل‌های کاری، خریدهای آنلاین و انجام امور بانکی استفاده می‌کنیم. استفاده از کیف پول موبایل بسیار رایج شده است و مردم از تلفن‌های خود برای ذخیره اسناد و داده‌های مهم استفاده می‌کنند و درنتیجه همین موضوعات، این دستگاه را به یک هدف جذاب تبدیل می‌کند. برای محافظت از خود، رمزهای عبور قوی با احراز هویت دومرحله‌ای ایجاد کنید.
رسانه‌های اجتماعی: آنچه در رسانه‌های اجتماعی به اشتراک می‌گذارید می‌تواند به مجرمان سایبری کمک کند تا حملات شخصی خود را علیه شما بهتر انجام دهند. به‌طور منظم تنظیمات حریم خصوصی خود را در تمام پلتفرم‌های اجتماعی خود بررسی و تنظیم مجدد کنید و در مورد آنچه به‌طورکلی به اشتراک می‌گذارید محدودیت به خرج دهید.
استفاده از فناوری دیپ‌فیک: این فناوری که از هوش مصنوعی برای دست‌کاری تصاویر، ویدئو و صدا استفاده می‌کند تا به نظر برسد که فردی در حال انجام یا گفتن چیزی است که عملاً وجود خارجی ندارد، به مجرمان سایبری کمک می‌کند تا حملات فیشینگ (حملات ایمیل) خود را به سطح بعدی ارتقا دهند. آن‌ها همچنین از این فناوری برای شبیه‌سازی وب‌سایت‌ها، انجام حملات ویشینگ (vishing) یا همان حملات تماس صوتی و ایجاد اخبار جعلی استفاده می‌کنند.
فناوری دیپ فیک، اگرچه در آفریقای جنوبی کاملاً جدید است، تهدیدی باورنکردنی هم برای مشاغل و هم برای مصرف‌کنندگان به شمار می‌آید. عبارات مربوط به تماس‌های مشکوک، ایمیل‌های بعدی و تماس‌ها را به چالش بکشید و اگر اتفاقی غیرعادی افتاد، همه‌چیز را دوباره بررسی کنید.

اوکراین سپر سایبری غرب شد

سه شنبه, ۲ اسفند ۱۴۰۱، ۰۲:۳۶ ب.ظ | ۰ نظر

رئیس بخش امنیت سایبری اوکراین از گسیل حملات سایبری روسیه علیه این کشور خبر داد.
به گزارش سایبربان؛ ایلیا ویتیوک، رئیس بخش امنیت سایبری سرویس امنیتی اوکراین، در طول یک برنامه تلویزیونی ملی توضیح می‌دهد که اکثریت قریب به‌اتفاق حملات سایبری روسیه در حال حاضر بر روی کشور اوکراین متمرکز شده است. در سال 2023 سرویس امنیتی اوکراین تاکنون بیش از 550 تهدید از این قبیل را خنثی کرده است.

ایلیا ویتیوک خاطرنشان می‌کند که شرکای غربی درک می‌کنند که اگر دفاع سایبری اوکراین شکست بخورد، پتانسیل دشمن متوجه آن‌ها خواهد شد.

رئیس بخش امنیت سایبری تأکید می‌کند: درحالی‌که سال گذشته بیش از 4500 حمله سایبری و حوادث سایبری مهم را دفع کرده‌ایم، در یک ماه و نیم اول سال جاری 550 حمله ازاین‌دست داشته‌ایم. این نشان می‌دهد که روسیه به‌سرعت و در مقیاس بیشتر به حملات خود ادامه خواهد داد. بااین‌حال، ما در مراحل اولیه توانستیم بیشتر حملات سایبری را متوقف کنیم.

اهداف اصلی این حملات سایبری، تجهیزات لجستیکی، حمل‌ونقل و نظامی اوکراین، بخش انرژی و همچنین منابع اطلاعاتی و ثبت دولتی است.

به گفته ایلیا ویتیوک، روسیه از سال 2014 تاکنون به اوکراین حمله می‌کند. بااین‌حال به عقیده‌ی او، خدمات اوکراین بسیار بیشتر از روس‌ها تکامل یافته است. نماینده سرویس امنیتی اوکراین توضیح می‌دهد که این واقعیت که اکثر سیستم‌های اوکراینی به‌طور عادی کار می‌کنند، گواه روشنی است که نشان می‌دهد آن‌ها با چالش‌ها، حتی در شرایط روانی بسیار دشوار و کمبود انرژی، با موفقیت روبرو می‌شوند.

لازم به ذکر است که حمایت شرکای بین‌المللی به اوکراین کمک خواهد کرد تا به‌طور مؤثر با دشمن مبارزه کند.

ایلیا ویتیوک در انتها می‌گوید: در این جنگ، ما نه‌تنها حملات روسیه را دفع می‌کنیم، بلکه به‌طور مؤثر به سود خودمان نیز حملاتی را ترتیب می‌دهیم. یک هدف مهم به دست آوردن اطلاعات برای نیروهای مسلح ما است؛ اما گاهی اوقات ما نیز به‌سادگی اقدام متقابل انجام می‌دهیم و به تهاجم سایبری آن‌ها به‌طور متقارن و حتی قدرتمندتر پاسخ می‌دهیم

۸ توصیه‌ برای بررسی اکانت فرزندان

سه شنبه, ۲ اسفند ۱۴۰۱، ۱۰:۲۶ ق.ظ | ۰ نظر

آسیه فروردین – این روزها به ندرت می‌توان کسی را پیدا کرد که در رسانه‌های اجتماعی حضور نداشته باشد. البته بین ارسال چند عکس برای خانواده و دوستان با ایجاد فعالانه محتوای رسانه‌های اجتماعی به عنوان بخشی از زندگی روزانه‌، تفاوت قابل توجهی وجود دارد.

ChatGPT در برابر گوگل

سه شنبه, ۲ اسفند ۱۴۰۱، ۱۰:۲۱ ق.ظ | ۰ نظر

عباس پورخصالیان – انقلاب در انقلاب، رویدادی غیر معمولی و نامتظره در جوامع بشری ولی اتفاقی دوره ای و قابل انتظار در فضای سایبری است.

جاسوسی گسترده آمازون و اپل از کاربران

دوشنبه, ۱ اسفند ۱۴۰۱، ۰۳:۴۷ ب.ظ | ۰ نظر

آمازون و اپل با شعار حفظ امنیت داده های کاربران سعی در جلب اعتماد آنها دارند، اما در نهان با روش ها و ابزارهای مختلف داده ها را به سود خود و دولت ها استفاده می کنند.

به گزارش مهر داده‌های کاربران گنجینه مخفی شرکت‌های بزرگی هستند که با تکیه بر آنها به ثروت‌های کلان و جنجالی شأن دست می‌یابند. تقریباً می‌توان ادعا کرد بدون داده‌های کاربران، گسترش این شرکت‌ها غیر ممکن بوده است. در همین راستا طی مجموعه گزارش‌هایی به فرایند استفاده شرکت‌ها از داده‌های کاربران برای دستیابی به سود و همچنین راضی نگه داشتن دولت‌های مختلف پرداختیم. در گزارش قبلی تحت عنوان «سلطان اطلاعات» از چه راهی پول در می‌آورد، نحوه جمع آوری داده و انواع استفاده و سوءاستفاده از آن توسط شرکتهای گوگل و فیس بوک بررسی شد.

در گزارش پیش رو فرایندهای استفاده از داده‌های کاربران در آمازون و اپل بررسی شده است. هرچند این دو شرکت در حوزه‌های مختلفی فعالیت می‌کنند اما وجه اشتراک آنها داده‌هایی است که از کاربران جمع آوری می‌کنند تا از این طریق به سودهای کلان دست یابند. در این میان عملکردهای آنها در سواستفاده از داده‌های کاربران و فروشندگان خرد از دید قانونگذاران پنهان نمانده است.

 

  • هزارتوی جمع آوری اطلاعات در آمازون

آمازون شرکتی است که خیلی ساده و با گاراژ خانگی جف بزوس پا گرفت و اکنون به یکی از غول‌های فناوری تبدیل شده که نه تنها سیاست‌های آن درحوزه حقوق کارگری بلکه در انحصار بازار و جمع آوری اطلاعات کاربران نیز جنجالی است. این شرکت بزرگترین وب سایت خرید آنلاین آمریکا و اکنون یکی از بزرگترین کسب و کارهای جهان به حساب می‌آید.

البته این شرکت فقط محصول و سرویس نمی‌فروشد، بلکه اطلاعات کاربران را جمع آوری و به شرکت‌های طرف ثالث مانند استارباکس، آفیس مکس، ورایزون و غیره می‌فروشد.

آمازون اطلاعاتی مانند محصولی که کاربر در اینترنت آن را جستجو می‌کند و سفارش می‌دهد، ویدئوهایی که تماشا می‌کند، فهرست کالاهایی که تمایل دارد بخرد، نقد محصولات، شماره موبایل، آدرس و غیره را جمع آوری می‌کند. این خرده فروش آنلاین همچنین IP Adress کاربران، نوع مرورگر مورد استفاده و دیگر اطلاعات خودکار را نیز ردیابی می‌کند. اگر کاربر از موبایلش استفاده کند، آمازون به راحتی می‌تواند موقعیت مکانی وی را ردیابی و همچنین داده‌های مربوط به اپراتور موبایل وی و طرف‌های ثالث را نیز ثبت کند.

آمازون مدعی است با استفاده از این اطلاعات نتایج جستجوی محصولات برای هر کاربر را شخصی سازی می‌کند.

به طور دقیق‌تر آمازون نام، نام کاربری، پسورد، شماره موبایل، اطلاعات پرداخت، آدرس، شماره تأمین اجتماعی، شماره گواهینامه، آدرس ایمیل را نیز در اختیار دارد.

البته تمام این اطلاعات برای استفاده از سرویس‌های آمازون لازم است اما جمع آوری شماره تأمین اجتماعی و شماره گواهینامه فرد توسط این شرکت کمی عجیب به نظر می‌رسد!

علاوه بر تمام این موارد آمازون تمام کلید واژه‌هایی که کاربر جستجو می‌کند، ویدئوهایی که او در سرویس پرایم (سرویس پخش ویدئو آمازون) تماشا می‌کند، خریدهای وی، هر نقدی که برای کالایی می‌نویسد و تاریخچه مرورگر جستجوی وی را نیز رصد می‌کند.

از آنجا که آمازون یک سایت تجارت الکترونیک است و نه یک موتورجستجو یا شبکه اجتماعی، این وب سایت به درآمد تبلیغاتی وابسته نیست و به دنبال جمع آوری اطلاعات اینچنین نیست اما مثلاً موقعیت مکانی کاربر به وسیله جی پی اس و دیگر حسگرهایی که در دستگاه کاربر موجود است برایش جالب است و این درسته از اطلاعات را جمع آوری می‌کند.

کارگران در آمازون مشغول جاسوسی اند/ اپل اطلاعات شما را می فروشد

در کنار این موارد باید اشاره کرد آمازون داده‌های پلتفرم‌های طرف ثالث، آگهی دهندگان و حتی تاریخچه اعتبار فرد را جمع آوری می‌کند.

این شرکت مدعی است روش درآمدزایی آن با شبکه‌های اجتماعی مانند فیس بوک و توئیتر یا حتی موتور جستجوی گوگل متفاوت است. دلیل سودآوری آمازون خرید الکترونیکی است که در پلتفرم انجام می‌شود و بخش اعظم درآمد شرکت را تشکیل می‌دهد. به همین دلیل مدیران ادعا می‌کنند دلیل جمع آوری داده‌های کاربران «ارتقای سرویس‌ها و جلوگیری از کلاهبرداری» است!

سیاست حریم خصوصی آمازون در مقایسه با همتایانش بسیار کوتاه‌تر وساده تر است و بنابراین تعجبی ندارد دستگاه‌های ساخت این شرکت مانند بلندگوهای هوشمند به صحبت‌های کاربران گوش می‌کنند.

از آنجا که آمازون با میلیون‌ها فروشنده در سراسر جهان همکاری می‌کند، اطلاعات کاربران با شرکت‌های طرف ثالث متعدد از تهیه کنندگان سرویس مانند مأموران تحویل مرسوله قرار می‌گیرد و همین شرکت‌هایی مانند AT&T ، اسپرینت و غیره از داده‌های آن استفاده می‌کنند.

هرچند ممکن است آمازون پیشنهادات تبلیغاتی از جانب کسب وکارهای دیگر برای کاربرانش ارسال کند، اما نام و شماره آدرس آنها را فاش نمی‌کند.

 

  • با ابزارهای جاسوسی آمازون آشنا شوید

یکی از منابع اطلاعاتی که آمازون در اختیار دارد، بلندگوی هوشمند و نمایشگر هوشمند Echoو Echo Show است. این ابزارها به دستیار مجازی آلکسا مجهز شده اند و کاربران از این ابزارها برای بررسی پیش بینی وضعیت آب وهوا، اخبار روزانه یا سفارش شامپو با دستور صوتی استفاده می‌کنند.

کارگران در آمازون مشغول جاسوسی اند/ اپل اطلاعات شما را می فروشد

اما آنچه کاربران نمی‌دانند آن است که صدای آنها در سرورهای آمازون آپلود می‌شود. این شرکت مدعی است با کمک فایل‌های صوتی سعی دارد کیفیت الکسا (دستیار مجازی آمازون) را ارتقا دهد. این اقدام به شناسایی بهتر حرف زدن کاربران از گروه وسیعی از مشتریان کمک می‌کند. با این وجود نگرانی‌هایی درباره حریم خصوصی افراد وجود دارد.

یکی دیگر از روش‌های آمازون برای جمع آوری اطلاعات کاربران مدل انتظار برای تحویل محموله مجاز است که از اطلاعات وسیعی برای مدت زمان انتظار تحویل کالاهایی که احتمالاً مشتری قصد خرید آنها را دارد و همچنین مکان تحویل کالا، استفاده می‌کند. کالاهایی که به یک محله بارگیری می‌شوند را می‌توان در یک اتاق ذخیره کرد تا براساس درخواست مشتری یکباره برای آنها حمل شود.

به نوشته روزنامه گاردین بسیاری از افراد از این میزان نظارت رضایت ندارند. در همین راستا عملکرد آمازون در خصوص جمع آوری اطلاعات کاربران نیز مانند گوگل و فیس بوک تحت بررسی رگولاتورها قرار گرفت و در این راستا در سال ۲۰۲۱ میلادی آمازون به دلیل فراوری داده‌های کاربران برخلاف قانون اتحادیه اروپا جریمه شد.

دستگاه کتابخوان الکترونیکی این شرکت به نام «کیندل» داده‌هایی مانند آنکه فرد چه می‌خواند، چه زمانی می‌خواند، سرعت خوانش او چقدر است، چه مطالبی را هایلایت کرده و چه ژانری را می‌پسندد جمع آوری می‌کند. این موارد اطلاعات زیادی درباره افکار احساسات، تمایلات و اعتقادات فرد را نشان می‌دهد.

این شرکت داده‌های جمع آوری شده را در سرویس‌های مختلف خود به کار می‌گیرد.

ولفی کریستل یک محقق که در صنعت داده فعالیت می‌کند، در این باره می‌گوید: آمازون به شرکت‌های دیگر اجازه می‌دهد کاربران را ردیابی کنند و ببینند آنها از چه وب سایت‌هایی بازدید می‌کنند. آمازون به شرکت‌هایی مانند گوگل و فیس بوک اجازه می‌دهد افراد را برچسب بزنند و شناسه‌هایی که به آنها ارجاع داده می‌شود را با یکدیگر مطابقت دهند.

این شرکت‌ها می‌توانند در مرحله بعد افراد را بهتر در وب ردیابی کنند و داده‌ها درباره آنها را به اشتراک بگذارند.

آمازون مدعی است اطلاعات را به شرکت‌های طرف ثالث نمی‌فروشد یا به طور خصوصی از آنها استفاده نمی‌کند.

 

  • سواستفاده آمازون از داده‌های به بهانه ارتقای سرویس!

اما این فقط ظاهر ماجراست. آمازون نیز مانند فیس بوک و گوگل پرونده‌های مختلفی در خصوص سواستفاده از داده‌های کاربران در نقاط مختلف جهان دارد.

در سال ۲۰۲۲ میلاد کمیسیون اتحادیه اروپا اعلام کرد در خصوص ۲ پرونده تحقیقات آنتی تراست مربوط به آمازون به توافقی با این شرکت دست یافته است. تحقیق اصلی در سال ۲۰۱۸ میلادی آغاز شد و موضوع آن استفاده از داده‌های غیرعمومی از فروشندگان طرف ثالث در پلتفرم آمازون بود که این شرکت به نفع خود و برای رقابت به عنوان یک خرده فروش از آن سواستفاده می‌کرد.

محور نگرانی‌ها آن بود که آمازون با دسترسی به مزیتی که از طریق این داده‌ها به دست می‌آورد، می‌تواند قیمت گذاری‌های خود را بهبود دهد یا درباره زمان و نوع عرضه محصولات جدید تصمیم گیری کند.

این تحقیقات یک سال بعد شکل رسمی‌تری یافت و کمیسیون اتحادیه اروپا یک بیانیه اعتراضی مستقیم به آمازون در سال ۲۰۲۰ صادر کرد.

مارگارت وستاگر کمیسیونر رقابت اتحادیه اروپا در آن زمان اعلام کرد احتمالاً آمازون از قدرت برتر خود در بزرگترین بازارهای اروپایی یعنی فرانسه و آلمان سواستفاده کرده و به طور غیرقانونی و با استفاده از داده‌های فروشندگان قوانین رقابت را زیر پا گذاشته است.

همزمان اتحادیه اروپا تحقیقات دیگری درباره اینکه آمازون کسب وکار خودش را بر فروشندگان دیگر ترجیح می‌دهد نیز آغاز شد.

در ماه‌های پس از آن آمازون پیشنهاداتی برای راضی کردن رگولاتورها اعلام کرد تا تحقیقات پایان یابد. از جمله توقف استفاده از داده‌های غیر عمومی در پلتفرم فروشندگانش، رفتار عادلانه با فروشندگان محصولات و غیره. با این وجود NGOهای مختلف، اتحادیه‌های تجاری و گروه‌های حقوق دیجیتال به اتحادیه فشار می‌آوردند تا پیشنهادات ضعیف این غول تجاری را نپذیرد.

در نهایت کمیسیون اتحادیه اروپا در دسامبر ۲۰۲۲ میلادی اعلام کرد آمازون اصلاحاتی در پیشنهادات اولیه خود ارائه کرده است و قرار است شفافیت و حفاظت از داده برای بازرگانان طرف ثالث را در پلتفرم خود حفظ کند.

 

  • اطلاعات کاربران «آمازون پی» در اختیار پلیس هند

هرچند این شرکت ادعا می‌کند اطلاعات کاربران را در اختیار دولت‌ها نمی‌گذارد اما مواردی درباره نقض آن وجود دارد. نشریه تایمز آو ایندیا در سال ۲۰۱۸ میلادی در گزارشی نوشت احتمالاً آمازون داده‌های پرداخت کاربران را با مقامات دولت هند و سازمان‌های مجری قانون به اشتراک می‌گذارد. این درحالی است که آمازون در بخش سیاست حریم خصوصی خود نیز به این مورد اشاره کرده است.

«آمازون پی» فناوری اصلی کیف پول الکترونیک وکسب و کار پرداخت در هند را اداره می‌کند.

در بخش سیاست حریم خصوصی آمازون در پلتفرم آن در هند آمده است: ممکن است از ما خواسته شود برای مقاصد احراز هویت یا جلوگیری، ردیابی، تحقیق ازجمله رویدادهای سایبری، قضاوت و مجازات جرایم، اطلاعات مورد نظر را با مقامات دولتی، رگولاتورها یا سازمان‌ها به اشتراک بگذاریم. هنگامیکه کاربران با APIPL( شرکتی که کسب وکار پرداخت را انجام می‌دهد) توافق می‌کنند و به فعالیت‌های آن رضایت می‌دهند، شرکت می‌تواند اطلاعات مذکور را افشا کند.

این موارد شامل اطلاعات پرداخت کاربر از جمله اطلاعات خصوصی و داده‌های حساسی است که در صورتیکه کاربری با avail سرویس پرداخت‌های داخلی موافقت کند، در اختیار دولت قرار می‌گیرد.

این برخلاف عملکرد آمازون در آمریکا است. این شرکت در آمریکا گزارش شفافیت منتشر می‌کند و تعداد درخواست‌های دریافتی از سوی دولت برای انتشار اطلاعات کاربران را فاش می‌کند و اشاره می‌کند به چه تعداد از آنها به طور کامل یا جزئی پاسخ داده است.

 

  • داده‌های دوربین‌های زنگ درب هوشمند در اختیار پلیس

همچنین نشریه پولیتیکو در جولای ۲۰۲۲ میلادی نوشت آمازون اعتراف کرده اطلاعاتی که دوربین‌های رینگ (زنگ در هوشمند این شرکت) جمع آوری کرده بدون اجازه کاربران در اختیار پلیس قرار داده است.

این شرکت در سال ۲۰۲۲ میلادی حداقل ۱۱ بار بدون اجازه کاربران ویدئوها را در اختیار پلیس قرار داده است. این رقم نشان دهنده اعطای دسترسی آسان شرکت به نیروهای پلیس کشور آمریکا است.

این خبر در نامه‌ای که آمازون به سناتور اد مارکی فرستاده بود، فاش شده است. مارکی یک ماه قبل درباره عملکرد نظارتی این زنگ در هوشمند از آمازون سوال پرسیده بود و پاسخ آمازون را به طور عمومی منتشر کرد.

آمازون در سال ۲۰۱۸ میلادی شرکت رینگ را خرید و به طور مرتب اعلام می‌کرد پلیس نمی‌تواند ویدئوهای ثبت شده توسط آن را ببیند مگر آنکه درخواست قضائی داشته باشد.

 

  • کارمندان آمازون شریک جرم افشای اطلاعات کاربران

اما جنجال‌های افشای اطلاعات آمازون به آنچه گفته شد ختم نمی‌شود. این شرکت در سال ۱۳۹۸ شمسی تعدادی از کارمندانش را به دلیل فاش کردن اطلاعات مشتریان برای شرکت‌های پیمانکار اخراج کرد. این در حالی است که کمتر از ۶ ماه قبل نیز به همین دلیل تعدادی از کارمندانش را اخراج کرده بود.

سخنگوی این شرکت اخبار در این باره را تأیید کرد. از سوی دیگر نشریات خبری مختلف نیز گزارش کرده اند برخی مشتریان آمازون پیام هشداری از شرکت دریافت کرده اند. در این پیام به کاربران هشدار داده شده بود آدرس ایمیل و شماره تماس آنها برخلاف سیاست‌های آمازون به یک شرکت طرف سوم فاش شده است. در ادامه ایمیل هشدار، آمازون به مشتریانش اطلاع داده کارمند مسئول این امر را شناسایی و اخراج کرده است. با این وجود بیانیه‌ای که این شرکت بعداً منتشر کرد، نشان می‌دهد چند کارمند این شرکت در فرایند افشای اطلاعات مشتریان نقش داشته اند. اما مانند گذشته، هنوز به طور دقیق شمار کارمندان متخلف یا مشتریانی که اطلاعاتشان فاش شده، هنوز اعلام نشده است.

این تنها مورد افشای اطلاعات کاربران آمازون توسط کارمندان این شرکت نیست. در یک مورد دیگر روزنامه وال استریت ژورنال افشا کرد شواهدی در اختیار دارد که نشان می‌دهد چند کارمند آمازون اطلاعات مشتریان را در قبال رشوه در اختیار فروشندگان قرار می‌دهند.

 

  • حفظ حریم خصوصی؛ شعار توخالی اپل

اپل یکی از ثروتمندترین کشورهای جهان است که حفظ حریم خصوصی کاربران را به عنوان شعار خود انتخاب کرده است. هرچند کار با دستگاه‌های این شرکت بسیار ساده است اما آنها بسیار گرانقیمت هستند. این شرکت که مدعی است محصولاتش را در حلقه بسته‌ای ارائه می‌کند که از فاش شدن اطلاعات کاربران تا حد ممکن جلوگیری کند، اطلاعات خصوصی زیادی از جمله نام، آدرس ایمیل، آدرس IP، موقعیت مکانی و اطلاعات پرداخت کاربران را ذخیره می‌کند. همچنین این شرکت زبان، کد شهر یا کشور، جستجو های فرد در اینترنت و شیوه استفاده از دستگاه‌ها و اپ هایش را به دقت رصد می‌کند.

علاوه بر آن داده‌های ایمیلی هایی که فرد با استفاده از دستگاه‌های اپل می‌نویسد یا دریافت می‌کند نیز جمع آوری می‌شوند. در کنار این موارد اطلاعات مربوط به مدت زمان استفاده از دستگاه‌های اپل، تعداد دفعات و زمان استفاده از آنها نیز توسط شرکت ذخیره می‌شود. موقعیت زمانی و داده‌های جی پی اس نیز از جمله اطلاعات جمع آوری شده هستند.

این شرکت مدعی است هدفش از جمع آوری اطلاعات کاربران ارتقای محصولات، سرویس‌ها، محتوا و تبلیغات است تا حساب‌های کاربران را ایمن نگه دارد و از کلاهبرداری جلوگیری کند. همچنین اپل تاکید دارد اطلاعات خصوصی کاربران را برای مقاصد بازاریابی با کاربران طرف ثالث به اشتراک نمی‌گذارد. با این وجود شرکت آمریکایی داده‌های کاربران را با سرویس‌های مخصوص مشتریان، شرکت‌های تحویل کالا یا در صورت لزوم نیروی‌های مجری قانون در میان می‌گذارد.

به نوشته نشریه ویرد این شرکت آمریکایی سال‌ها با فروش سخت افزارهای گرانقیمت خود به درآمد زایی دست یافته بود و اخیراً نیز با ارائه سرویس‌های اشتراکی مانند اپل موزیک، آی کلود و اپل تی وی سعی کرده راه‌های درآمد زایی خود را بیشتر کند. از سوی دیگر کسب وکار تبلیغاتی اپل نیز در حال گسترش است.

طبق سیاست اپل این شرکت داده‌های کاربران درباره چگونگی استفاده از دستگاه‌هایش را جمع آوری می‌کند که شامل اپ های مورد استفاده، جستجوهای کاربر در اپ های اپل مانند اپ استور و همین طور داده‌های تحلیلی است. اطلاعات دیگری که اپل از کاربر جمع آوری می‌کند شامل موقعیت مکانی و سلامت است.

اپل در بسیاری از موارد ادعا می‌کند سیستم‌هایش طوری طراحی شده اند تا داده‌های کاربران روی آی پد یا آیفون را فراوری کنند و آنها را به سرورهای شرکت ارسال نمی‌کند.

اما از سال ۲۰۱۶ میلادی فروش اطلاعات مربوط به اپ استور را آغاز کرد و از آن زمان تبلیغات در اپل نیوز نیز گسترده شد.

نشریه یو اس ای تودی در گزارشی در سال ۲۰۱۸ درباره جمع آوری اطلاعات اپل می‌نویسد هرچند مدل کسب و کار آن با فیس بوک و گوگل تفاوت دارد و شرکت مدعی است که قلعه‌ای مستحکم در برابر داده‌های کاربر می‌سازد، اما این تمام داستان نیست.

این شرکت اعتراف می‌کند آزادانه اطلاعات مربوط به موسیقی که کاربر به آن گوش می‌کند، فیلم‌هایی که تماشا می‌کند و کتاب‌هایی و اپ هایی که دانلود می‌کند را گردهم می‌آورد و از آن برای تقویت توصیه‌ها به کاربرانش بهره می‌گیرد!

 

  • وزارت بازرگانی آمریکا هر هفته از اپل اطلاعات کاربران را می‌خواهد

با وجود ادعاهای اپل، به نظر می‌رسد اپل اطلاعات کاربران خود را در اختیار دولت‌ها نیز قرار می‌دهد. طبق گزارش نشریه نیویورک تایمز، اپل داده‌های حریم خصوصی زیادی را در اختیار دولت آمریکا قرار داده است. ظاهراً اطلاعات دو عضو از کنگره آمریکا به دولت این کشور نیز داده شده است.

در ۶ فوریه سال ٢٠١٨، اپل احضاریه‌ای را از وزارت دادگستری آمریکا دریافت کرد. در ادامه، مطابق با مقررات این کشور، اپل حدود ١٠٩ شماره تلفن و ایمیل را در اختیار دولت آمریکا قرار داد. این مورد یکی از ٢۵٠ درخواستی است که اپل هر هفته از سوی این وزارت دریافت می‌کرده است!

کارگران در آمازون مشغول جاسوسی اند/ اپل اطلاعات شما را می فروشد

اپل در ادامه اظهارات خود، بیان کرد که بدون اطلاع از هویت اشخاص مورد اشاره مانند اعضای کنگره آمریکا، اطلاعات آن‌ها را به دولت آمریکا تحویل داده است.

 

  • اپل و متا احتمالاً اطلاعات شخصی کاربران را به هکرها نیز داده اند

در اوایل ۲۰۲۲ میلادی بلومبرگ در گزارشی جدید فاش کرد که اپل به همراه متا، شرکت مالک فیس بوک در سال گذشته میلادی اطلاعات خصوصی مشتریان خود از جمله آدرس، شماره تلفن و آدرس IP را به هکرهایی تحویل داده‌اند که اسناد قانونی جعلی در اختیار داشته‌اند.

در اوایل ۲۰۲۲ میلادی بلومبرگ در گزارشی جدید فاش کرد که اپل به همراه متا، شرکت مالک فیس بوک در سال گذشته میلادی اطلاعات خصوصی مشتریان خود از جمله آدرس، شماره تلفن و آدرس IP را به هکرهایی تحویل داده‌اند که اسناد قانونی جعلی در اختیار داشته‌اند

این منبع خبری به نقل از ۳ منبع ناشناس در گزارش خود توضیح می‌دهد که این داده‌ها به هکرهایی ارائه شده که وانمود می‌کردند مجری قانون هستند و در اواسط سال ۲۰۲۱ از درخواست‌های جعلی داده‌های اضطراری استفاده می‌کردند. اپل و متا هرچند در بیانیه‌های خود به طور دقیق به ارائه داده‌های کاربران اشاره‌ای نکرده‌اند، اما به فرآیندهای خود برای رسیدگی به درخواست‌های اضطراری دولت اشاره داشته‌اند.

 

  • داده‌های کاربران چینی اپل تحت نظارت دولت

اما افشای اطلاعات کاربران اپل برای هکرها یا ارسال آنها برای سناتورهای آمریکایی تنها موارد سواستفاده از داده‌های کاربران نیست. اپل تولید بسیاری از محصولات خود را به کارخانه‌های Foxconn در کشور چین می‌سپارد و در سال ۱۴۰۰ شمسی فاش شد دیتاسنتری برای ذخیره اطلاعات کاربران چینی در این منطقه تأسیس کرده است.

طبق گزارش‌های منتشر شده دیتاسنتر مزبور تحت کنترل دولت چین است.

جالب اینجاست کامپیوترهای موجود در این دیتاسنتر به صورت فیزیکی توسط کارمندان دولت چین مدیریت می‌شود و افزون بر این، اپل فناوری رمزگذاری همیشگی خود را نیز در این محل کنار گذاشته است؛ چون در غیر این صرورت چین اجازه ساخت این دیتاسنتر را صادر نمی‌کند. اما قضیه به اینجا هم ختم نمی‌شود و کلیدهای دیجیتالی که برای دسترسی به این اطلاعات لازم است نیز در همین دیتاسنتر نگهداری می‌شوند.

نشریه نیویورک تایمز تحقیقات گسترده‌ای در این مورد صورت داده که از بررسی مدارک داخلی اپل گرفته تا مصاحبه با ۱۷ تن از کارکنان حال و سابق این شرکت، گفتگو با چندین متخصص امنیت و بازرسی اظهارنامه‌های یکی از دادگاه‌های اخیر اپل ادامه یافته است.

 

  • اپل درباره ردیابی کاربرانش دروغ می‌گوید

گروهی از محققان ادعای اپل برای ناشناس ماندن شیوه مصرف دیتا در دستگاه‌های این شرکت را نقض کرده اند زیرا آنها متوجه شدند یک شناسه دیجیتال مخصوص فعالیت در دستگاه را به اپل آی دی مرتبط می‌کند. در همین راستا حساب توئیتری گروه محققان Mysk ادعای اپل درباره تمرکز بر حفظ حریم خصوصی را به چالش کشیده اند.

توسعه دهندگان نرم افزار ادعا می‌کنند قابلیت استفاده از داده ناشناس اپل برای برخی اپلیکیشن‌ها شامل یک شناسه خدمات فهرست(DSID) است که به طور انحصاری به اپل آی دی و داده‌های آی کلود فرد مرتبط می‌شود. طبق اطلاعات Mysk اپل می‌تواند با کمکDSID عادت‌های جستجوی شما در اپ استور را ردیابی کند. این امر با ادعای اپل مبنی بر اینکه «هیچ‌کدام» از داده‌های شناسایی شخصی نیست، در تضاد است و به نظر می‌رسد که در iOS ۱۶ نیز فعال است.

محققان قبلاً یافته‌هایی را منتشر کرده بودند که نشان می‌داد در iOS۱۴.۶ حتی اگر قابلیت تحلیل دستگاه غیر فعال یا جمع آوری داده محدود شده باشد، انبوهی از داده‌های مربوط به فعالیت‌های اپلیکیشن‌های طرف اول به اپل فرستاده می‌شود.

این اطلاعات شامل مدل آیفون، زبان کیبورد و دیگر جزئیاتی می‌شود که به طور فرضی برای ردیابی فرد به کار می‌رود. نشریه گیزمودو نیز اشاره کرده پس از انتشار آن گزارش، کاربران یک شکایت دسته جمعی علیه اپل ثبت کردند.

پاسخ مثبت اپل به ۸۵ درصد درخواست اطلاعات دولت‌های جهان

همچنین به نوشته گاردین در نیمه نخست ۲۰۲۱ میلادی اپل ۷۱۲۲ درخواست از سوی دولت آمریکا برای دسترسی به حساب کاربری ۲۲ هزار و ۴۲۷ نفر دریافت کرد. طبق گزارش شفافیت این شرکت اپل به ۹۰ درصد این درخواست‌ها پاسخ داده و سطحی از اطلاعات را در اختیار پلیس قرار داده است و از میان این تعداد درخواست فقط ۲۶۱ مورد را رد کرده است.

طبق این گزارش در کل در نیمه نخست ۲۰۲۱ میلادی (ژانویه تا ژوئن) اپل ۱۲ هزار و ۵۸۹ درخواست دولتی برای دسترسی به حساب‌های کاربران دریافت کرد که به ۳۷ هزار و ۱۱۰ مورد آنها پاسخ مثبت داده و ۷۱۱ مورد را رد کرده است. در کل نیز اپل به ۸۵ درصد درخواست‌های دولتی برای دسترسی به اطلاعات در سراسر جهان پاسخ مثبت داده است.

پاسخ مثبت اپل به درخواست برای دریافت اطلاعات اندکی بیشتر از همتایانش مانند فیس بوک و گوگل است. علاوه بر آن شکاف‌های اصلی امنیت داده همچنان پابرجاست. آی مسیج در دستگاه‌های اپل به صورت سر به سر رمزگذاری می‌شود و کسی نمی‌تواند به آنها دسترسی یابد اما نسخه پشتیبان آن در آی کلود وجود دارد و محتوای آی کلود را شرکت می‌تواند در اختیار پلیس قرار دهد.

فشار مردم و دولت‌ها برای تغییر رویه

وسعت اطلاعاتی که شرکت‌های آمازون و اپل از کاربران جمع آوری می‌کنند، حیرت آور به نظر می‌رسد. شاید قبلاً کسی باور نمی‌کرد حتی صحبت‌های عادی او در خانه اش ضبط و ثبت شود یا آنکه کتاب‌ها و فیلم‌های مورد علاقه اش منبع درآمد برای شرکتی باشد. اما اکنون پس از فروکش کردن هیجان عموم مردم درباره توسعه سرویس‌ها و کالاهایی که این شرکت‌ها عرضه می‌کنند، وقت آن رسیده که با دقت بیشتری عملیات‌های آنها رصد شود و کاربران با احتیاط بیشتری دسترسی شرکت‌ها به داده‌هایشان را مجاز کنند. اکنون با توجه به سختگیری‌های اتحادیه اروپا، هندوستان و آمریکا درباره انتقال اطلاعات باید منتظر ماند و دید این شرکت‌ها تحت فشاردولت ها و کاربران چه اقداماتی انجام می‌دهند.