ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۵۶۴ مطلب با موضوع «others» ثبت شده است

تحلیل


وزارت خزانه داری ایالات متحده آمریکا اعلام کرد چارچوبی را برای تعامل بین‌المللی و اتخاذ یک رویکرد بین سازمانی برای رسیدگی به خطرات و مزایای دارایی‌های دیجیتال تبیین کرده است.

به گزارش خبرگزاری مهر به نقل از رویترز، جزئیات مربوط به این چارچوب به جو بایدن، رئیس جمهور آمریکا ارائه شده است.

این چارچوب همچنین به دولت آمریکا کمک می‌کند تا توسعه دارایی‌های دیجیتال و فناوری‌های ارزهای دیجیتال بانک مرکزی را به سرانجام برساند.

بنا براعلام وزارت خزانه داری، ایالات متحده باید به همکاری با شرکای بین‌المللی برای تبیین استانداردها و توسعه معماری پرداخت دیجیتال و غیره ادامه دهد.

در آمریکا در مورد نحوه بهره برداری از ارزهای دیجیتال جمع بندی وجود ندارد و مخالفان و موافقان هر یک استدلال‌هایی را در این زمینه ارائه می‌دهند.

مدیران توئیتر مدعی شده‌اند که هر روز بیش از ۱ میلیون حساب هرزنامه را حذف می‌کنند، رقمی که در سال‌های اخیر بی سابقه بوده است.

به گزارش خبرگزاری مهر به نقل از رویترز، مدیران اجرایی توئیتر روز پنجشنبه به خبرنگاران گفتند تلاش برای حذف ربات‌های خودکار مضر را افزایش داده‌اند و این امر خواسته مدیریت ارشد این شرکت است.

این اقدام پس از آن صورت گرفت که خریدار جدید شرکت توئیتر تهدید کرد معامله ۴۴ میلیارد دلاری برای خرید توئیتر را متوقف می‌کند، مگر اینکه شرکت مدرکی نشان دهد که ثابت کند حساب‌های اسپم و ربات کمتر از ۵ درصد از کل کاربران آن را تشکیل می‌دهند.

مدیران جدید توئیتر می‌گویند یکی از بزرگترین اولویت‌های آنان از بین بردن ربات‌های هرزنامه است که برای کاربران مزاحمت ایجاد می‌کنند.

توئیتر افزوده که بازبینی‌کنندگان انسانی به‌طور دستی هزاران حساب توئیتر را به‌طور تصادفی بررسی می‌کنند و از ترکیبی از داده‌های عمومی و خصوصی استفاده می‌کنند تا نسبت حساب‌های هرزنامه و ربات در این سرویس را محاسبه و به سهامداران گزارش دهند.

رگولاتور فضای سایبری چین اعلام کرد که قوانین بررسی صادرات داده‌های کاربران از اول سپتامبر سال جاری اجرایی خواهد شد.

به گزارش فارس به نقل از رویترز، رگولاتور فضای سایبری چین روز پنجشنبه گفت قوانینی که صادرات داده ها را ملزم به بررسی های امنیتی می کند، از اول سپتامبر اجرایی خواهد شد.

اداره فضای سایبری چین (CAC) در بیانیه ای که در حساب وی چت خودش منتشر کرد، گفت: این قوانین بر نحوه درخواست شرکت ها و سایر نهادهایی که مقادیر زیادی از اطلاعات شخصی کاربران را مدیریت می کنند، اعمال خواهند شد. این شرکت ها و نهاد ها می توانند برای دریافت مجوز صدور داده ها به خارج از کشور درخواست دهند.

پوشش بیمه خطرات سایبری در هند

چهارشنبه, ۱۵ تیر ۱۴۰۱، ۰۴:۲۱ ب.ظ | ۰ نظر

بیمه عمومی بانک دولتی هند، پوششی در برابر خطرات سایبری ارائه می‌دهد.
به گزارش سایبربان؛ بیمه عمومی بانک دولتی هند (SBI)، بازوی بانک، پوشش «Cyber ​​VaultEdge» را راه‌اندازی کرده که از ضررهای ناشی از آسیب به شهرت، تراکنش‌های جعلی کارت و سرقت اطلاعات شخصی به دلیل فعالیت آنلاین محافظت مالی می‌کند. افراد اکنون می‌توانند محافظت در برابر خطرات سایبری را خریداری کنند، که تا حد زیادی فقط برای مشاغل در دسترس بود.

پوشش ریسک شهرت همچنین تأثیر مالی ترولینگ، آزار و اذیت و تعقیب در رسانه‌های اجتماعی را در نظر می‌گیرد. آناند پِژاوار (Anand Pejawar)، معاون کل بیمه عمومی بانک دولتی هند، گفت : «با توجه به اینکه تحول دیجیتال در مرکز توجه قرار گرفته است، افراد بیشتر در معرض خطرات نوظهور عصر جدید هستند. هدف ما با به حداقل رساندن خسارات مالی ناشی از خطرات مبتنی بر اینترنت/سایبری از طریق یک محصول جامع و مقرون به صرفه و ایمن‌سازی افراد است. ما به گسترش پیشنهادات خود برای افزودن ارزش به مشتریان خود و محافظت مالی از آنها برای آینده ادامه خواهیم داد. برای مطالبه طبق بیمه‌نامه، بیمه شده باید مدرکی مبنی بر متحمل شدن خسارت مالی ارائه دهد.»

این کار می‌تواند از طریق تشکیل فرم گزارش اطلاعات اولیه (FIR) با مقامات پلیس هند یا دریافت اخطار قانونی از شخص یا نهاد متأثر یا احضاریه از دادگاه باشد. بیمه‌شده همچنین می‌تواند فاکتورهایی را به منظور هزینه‌های انجام شده برای خدمات متخصص، روان‌شناس، روان‌پزشک یا مدرکی مبنی بر دستمزد پرداخت نشده ارائه کند. در صورتی که بیمه شده هر گونه فروش غیرتجاری (مانند فروش وسایل قدیمی) انجام دهد و وجهی دریافت نکند، مشمول این سیاست می‌شود.

ادعاهای رسانه‌های اجتماعی می‌توانند مسئولیت‌های مربوط به افترا، نقض حق نسخه‌برداری و حقوق حریم خصوصی را به همراه هزینه‌های پس از اخاذی سایبری یا حملات بدافزاری پوشش دهند.

به گفته بیمه عمومی بانک دولتی هند، پوشش جدیدی برای افراد طراحی شده، زیرا به دلیل پذیرش بسیاری از کارمندان دورکار از زمان شیوع بیماری همه‌گیر کووید-19، زیرساخت‌های دیجیتالی پذیرفته شده است. پژاور اظهار داشت : «اگرچه این یک پیشرفت خوشایند محسوب می‌شود، اما از نظر افزایش دیجیتالی شدن گسترده و نفوذ اینترنت، تهدیدات حملات سایبری در حال افزایش است.»

گروه مانیتورینگ مقابله با مداخلات خارجی در انتخابات روسیه در پارلمان این کشور آغاز به کار کرد. 
به گزارش سایبربان؛ کانال تلگرام کمیسیون دوما در امور رسیدگی به مداخلات کشورهای خارجی در امور داخلی روسیه گزارش داد گروه مانیتورینگ مقابله با مداخله خارجی در انتخابات روسیه فعالیت خود را در مجلس دوما آغاز کرد.  

واسیلی پیسکاریف، رئیس کمیسیون دوما در دیدار با نائب رئیس کمیسیون مرکزی انتخابات فدراسیون روسیه نیکولای بولایِف در این خصوص اظهار داشت در شرایط فشارهای خارجی بی‌سابقه علیه روسیه مانیتورینگ عملیاتی و تجزیه‌وتحلیل وقایع مداخله در انتخابات سطوح مختلف استانداری، منطقه‌ای و شهرداری حائز اهمیت است. 

به گفته این مقام دولتی، بر اساس ارزیابی‌های کارشناسان، پیش‌بینی می‌شود تلاش‌هایی برای تضعیف اعتماد مردم به رأی‌گیری الکترونیک از راه دور صورت گیرد و حملات سایبری‌ای که دیگر سنتی شده‌اند، به منابع کمیسیون مرکزی انتخابات و کمیته‌های انتخاباتی سازمان‌دهی شوند، تهاجمات مغرضانه از سوی شبه کارشناسان خارجی و بمباران رأی‌دهندگان با اخبار و محتوای جعلی و سایر اقدامات تحریک‌آمیز نیز دور از انتظار نیست. 

پیش از این اعلام شده بود گروه ویژه اتاق مدنی فدراسیون روسیه به صورت شبانه‌روزی اقدام به مانیتورینگ فعالیت‌های مشکوک از آدرس‌های آی‌پی خارجی در زمان برگزاری انتخابات روسیه کرده و آن‌ها را مسدود خواهد کرد.  

در روز واحد رأی‌گیری در 11 سپتامبر 2022، انتخابات 15 مقام ارشد منطقه‌ای، نمایندگان 6 مجلس قانون‌گذاری، 12 شورای نمایندگان مراکز اداری واحدهای فدرال، نمایندگان نهادهای خودمختار محلی برگزار خواهد شد.

جایزه 110 هزار دلاری برای هک پنتاگون

چهارشنبه, ۱۵ تیر ۱۴۰۱، ۰۴:۱۹ ب.ظ | ۰ نظر

وزارت دفاع آمریکا از هکرها خواست با نفوذ به شبکه‌های این سازمان آسیب‌پذیری‌ها را کشف و پاداش دریافت کنند.
به گزارش سایبربان؛ وزارت دفاع آمریکا برای هکرهای اخلاقی که آسیب‌پذیری‌های مهم یا حیاتی را در شبکه‌های این سازمان عظیم کشف ‌کنند، پاداش نقدی در نظر گرفته است.

افتتاحیه برنامه "آمریکا را هک کنید" "Hack U.S" وزارت دفاع آمریکا که با همکاری شرکت امنیت سایبری هکر وان HackerOne و تحت نظارت بخش افشای آسیب‌پذیری این وزارتخانه اجرا می‌شود روز دوشنبه برگزار شد.

پنتاگون برای شرکت‌کنندگان در این اقدام آزمایشی تا 110 هزار دلار پاداش اختصاص داده است. محققان برای هر نقصی که پیدا و گزارش کنند، 1 هزار دلار و برای هر نقطه‌ضعف بسیار شدیدی که کشف کنند، 500 دلار دریافت خواهند کرد. علاوه بر این هکرها با حضور در این رقابت‌ها می‌توانند 3 هزار دلار برای آنچه وزارت دفاع آمریکا آن را "دسته‌های تخصصی اضافی" می‌نامد و همچنین یک جایزه بزرگ 5 هزار دلاری به دست آورند.

این برنامه کشف آسیب‌پذیری جدیدترین تلاش پنتاگون برای استفاده از هکرهای کلاه‌سفید در برابر تقویت سیستم‌های گسترده خود در برابر تهدیدات دیجیتالی است.

وزارت دفاع آمریکا و شرکت هکر وان در ماه مه اعلام کردند که طی یک برنامه جایزه برای کشف آسیب‌پذیری یک‌ساله بیش از 400 آسیب‌پذیری معتبر را کشف کردند.

سال گذشته، سازمانی که قبلاً به‌عنوان سرویس دیجیتال دفاعی (وابسته به پنتاگون) شناخته می‌شد یک برنامه کشف آسیب‌پذیری را ترتیب داد تا به شرکت‌کنندگان اجازه دهد آسیب‌پذیری‌های Log4j را در هزاران وب‌سایت نظامی که در معرض دید عموم قرار دارند، شناسایی کنند.

این سازمان در اواخر سال گذشته زیر نظر یک دفتر جدیدالتأسیس به نام مدیریت ارشد هوش مصنوعی و دیجیتالی پنتاگون (CDAO) راه‌اندازی شد و اکنون به‌عنوان اداره خدمات دیجیتال این دفتر شناخته می‌شود.

دفتر یادشده به همراه مرکز جرائم سایبری وزارت دفاع و شرکت هکر وان برنامه آمریکا را هک کنید را مدیریت می‌کنند.

نگرانی ژاپن از وابستگی در حوزه امنیت سایبری

چهارشنبه, ۱۵ تیر ۱۴۰۱، ۰۴:۱۹ ب.ظ | ۰ نظر

شرکت‌های خارجی بیش از 50 درصد بازار امنیت سایبری ژاپن را در اختیار دارند.
به گزارش سایبربان؛ گزارش دولت ژاپن که روز سه‌شنبه منتشر شد، هشداری را در مورد وابستگی این کشور به نهادهای خارجی در حوزه امنیت سایبری به صدا درآورد.

گزارش 2022 وزارت امور داخلی و ارتباطات ژاپن که در حوزه اطلاعات و ارتباطات منتشر شده اشاره می‌کند که شرکت‌های خارجی درمجموع بیش از 50 درصد بازار محصولات و خدمات امنیت سایبری ژاپن را در اختیار دارند.

در این گزارش بر لزوم ایجاد طرحی برای تسریع در شکوفایی استعدادهای داخلی تأکید شده و نگرانی‌هایی در مورد وابستگی بیش‌ازحد به شرکت‌های خارجی مطرح شده است.

کارشناسان ژاپنی معتقدند با توجه به نقش فزاینده‌ فناوری اطلاعات و ارتباطات در جامعه و فعالیت‌های اقتصادی این کشور، اقدامات امنیت سایبری مانند جلوگیری از دسترسی غیرمجاز، اهمیت بیشتری پیدا کرده است.

بااین‌حال، بسیاری از کسب‌وکارها در ژاپن برای خدمات خود به محصولات امنیت سایبری خارجی متکی هستند، موضوعی که به‌تنهایی در جمع‌آوری اطلاعات در مورد حملات سایبری چالش‌هایی را ایجاد می‌کند.

متا در حال انجام اقدامات قانونی علیه دو فرد و شرکت منتقل کننده داده‌های اینستاگرام است که این کار را بدون اطلاع و رعایت نکات امنیتی انجام می‌دهند.

به گزارش خبرگزاری مهر به نقل از انگجت، روز سه شنبه، این شرکت شکایت‌های جداگانه ای علیه شرکتی به نام اختاپوس و فردی به نام اکرم آتس تنظیم کرد. به گفته متا، شرکت یادشده زیرمجموعه یک شرکت فناوری چند ملیتی چینی در ایالات متحده است که خدمات جمع‌آوری داده‌ها را به افراد و شرکت‌ها ارائه می‌دهد.

اختاپوس همچنین نرم‌افزاری را می‌فروشد که مردم می‌توانند از آن برای اجرای کمپین‌های جمع‌آوری داده‌های خود استفاده کنند. به گفته متا، این برنامه ابتدا حساب‌های فیس‌بوک و اینستاگرام کاربر را با ارائه اطلاعات احراز هویت در اختیار می‌گیرد، ولی تمام داده‌هایی که دسترسی به حساب‌های هر فرد را ممکن می‌کند، حذف نمی‌کند و بدین وسیله امنیت و حریم شخصی کاربران را به خطر می‌اندازد.

این نرم افزار همچنین می‌تواند شماره تلفن، تاریخ تولد و سایر اطلاعات شخصی در مورد تمام دوستان کاربر نرم افزار مذکور را از طریق فیس‌بوک و اینستاگرام متصل به یک مشتری خاص شرکت اختاپوس را به دست آورد. متا مدعی است که اختاپوس با ارائه یک سرویس جمع‌آوری خودکار داده و تلاش برای جلوگیری از شناسایی عملکرد آن، امنیت و حریم شخصی کاربران را نقض کرده است.

متا مدعی است اکرم آتس از برخی حساب‌های رباتیک اینستاگرام برای جمع‌آوری اطلاعات بیش از ۳۵۰۰۰۰ کاربر اینستاگرام استفاده کرده و بعداً این داده‌ها را در مجموعه‌ای از سایت‌های شبیه‌سازی منتشر کرده که در آن‌ها می‌توان اطلاعات آن افراد را بدون رضایت آنها مشاهده کرد. متا می‌گوید از آغاز سال ۲۰۲۱، اقدامات اجرایی متعددی را علیه چنین افرادی انجام داده است.

دود لجبازی آمریکا با چین در چشم شرکت فناوری

چهارشنبه, ۱۵ تیر ۱۴۰۱، ۰۳:۵۷ ب.ظ | ۰ نظر

سهام شرکت ای اس ام ال هولدینگ، تأمین کننده کلیدی تجهیزات مورد نیاز سازندگان نیمه هادی، روز سه شنبه به دنبال افشای تصمیم ضد چینی دولت آمریکا سقوط کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، بر اساس این تصمیم دولت ایالات متحده می‌خواهد محدودیت‌هایی برای این شرکت ایجاد کند تا فروش تجهیزات آن به چین دشوار شود. اعلام این خبر باعث شد ارزش سهام ای اس ام ال سقوط کند.

ASML قبلاً هم قادر به ارسال پیشرفته‌ترین ابزار تولیدی خود به چین نبوده است، اما واشنگتن قصد دارد حتی فروش ماشین آلات و تجهیزات کمی قدیمی‌تر این شرکت را هم به چین محدود کند. سخنگوی ای اس ام ال مدعی شده که این شرکت از هرگونه تغییر خط مشی دولت در مورد خود بی اطلاع است.

در پی انتشار این اخبار، ارزش سهام ASML در ایالات متحده ۷.۲ درصد سقوط کرد. سایر سازندگان ماشین آلات و تجهیزات تولید تراشه نیز به همین علت با زیان اقتصادی مواجه شده اند. لم ریسرچ با کاهش ۳.۶ درصدی و اپلاید متریالز با کاهش ۲.۴ درصدی ارزش سهام خود مواجه بوده‌اند.

چین بعد از تایوان و کره جنوبی سومین بازار بزرگ برای شرکت ای اس ام ال است و در سال ۲۰۲۱ حدود ۱۶ درصد از کل فروش این شرکت مربوط به چین بوده است. ارزش این تجارت برای ای اس ام ال به ۲.۱ میلیارد یورو می‌رسد.

ASML تقریباً انحصار تولید سیستم‌های لیتوگرافی را در اختیار دارد، ماشین آلاتی که وجود آنها برای سازندگان تراشه مانند اینتل تی اس ام سی و سامسونگ حیاتی است. سیستم‌های لیتوگرافی صدها میلیون دلار هزینه دارند و از پرتوهای متمرکز نور برای ایجاد مدار تراشه‌های رایانه‌ای استفاده می‌کنند.

فشار دوباره سناتورهای آمریکایی به تیک تاک

چهارشنبه, ۱۵ تیر ۱۴۰۱، ۰۳:۵۶ ب.ظ | ۰ نظر

فشار سناتورهای آمریکایی برای تحقیقات از تیک تاک در زمینه نحوه دسترسی آن به داده‌های کاربران آمریکایی و شیوه مدیریت این اطلاعات کماکان ادامه دارد.

به گزارش خبرگزاری مهر به نقل از رویترز، رئیس دموکرات کمیته اطلاعات سنای ایالات متحده و یکی از جمهوری خواهان ارشد سنا از کمیسیون تجارت فدرال آمریکا خواسته‌اند تا در مورد شبکه اجتماعی تیک تاک و مالک چینی آن بایت دنس به دلیل "تکرار اظهارات نادرست" در مورد نحوه مدیریت داده‌های کاربران ایالات متحده تحقیق کند.

درخواست روز سه‌شنبه سناتور مارک وارنر دموکرات و مارکو روبیو جمهوری‌خواه به دنبال گزارش سایت بازفید مطرح شد که در آن ادعا شده بود این اپلیکیشن انتشار ویدئوهای کوتاه به مهندسان و مدیران تیک تاک در چین اجازه می‌دهد به طور مکرر به داده‌های خصوصی کاربران آمریکایی دسترسی داشته باشند. سناتورها گفتند که چنین دسترسی سوالاتی را در مورد ادعاهای تیک تاک در برابر نگرانی قانونگذاران و کاربران مبنی بر تعهد آن برای محافظت از داده‌ها ایجاد کرده است.

لینا خان، رئیس کمیسیون تجارت فدرال آمریکا در واکنش تصریح کرده: «با توجه به اظهارات نادرست مکرر تیک تاک در مورد حفظ امنیت داده‌ها، پردازش داده‌ها و شیوه‌های اعمال حاکمیت این شرکت، ما از آن می‌خواهیم که به سرعت در این مورد اقدام کند.»

تیک تاک در واکنش به این اخبار دیروز اعلام کرد دسترسی به داده‌های کاربران منوط به اعمال مجموعه‌ای از سیاست‌های کنترلی قوی، رمزگذاری داده‌های خاص و رعایت پروتکل‌های تأیید مجوز است که توسط تیم رهبری / امنیتی مستقر در ایالات متحده بر آنها نظارت می‌شود.

این شرکت در پاسخ به نامه سناتورها تکرار کرد: «تیک تاک هرگز داده‌های کاربران ایالات متحده را با دولت چین به اشتراک نگذاشته است، همچنین اگر از ما خواسته شود هم این کار را نمی‌کنیم.»

جرایم عجیبی که در دارک‌ وب رخ می‌دهد

چهارشنبه, ۱۵ تیر ۱۴۰۱، ۰۳:۵۳ ب.ظ | ۰ نظر

روزانه جرایم بسیاری در دارک وب رخ می‌دهد که می توانند باعث کشته‌شدن انسان‌ها و به خطر افتادن اطلاعات کاربران خارج از این فضا شوند. ضروری است این فضا بهتر شناخته شود تا بتوان تدابیری برای این جرائم اندیشید.

به گزارش فارس، دارک وب مرکز حملات جنایی و جرایم ریز و درشت است. این بخش از اینترنت ناشناس بودن کاربران را فراهم می کند و همین موضوع نیز مجوزی برای ورود به دنیای جنایتکاران است. برخی از این جنایات می توانند زندگی افراد بیرون از دنیای دارک وب را نیز به خطر بیندازند،‌ مثلا سرقت اطلاعات هویتی یا جعل عنوان.

در ادامه این مطلب به برخی از شناخته شده ترین جنایات انجام شده در دارک وب پرداخته شده است:

 

قاچاق مواد مخدر

دارک وب بازاری غیرقانونی برای فروش مواد مخدر و خطرناک در ازای دریافت ارز دیجیتال است. بیت کوین، اتریوم و ریپل تنها چند نمونه از ارزهای قابل معامله در این دنیا هستند.

جاده ابریشم یک بازار شناخته شده برای داروهای بدون مجوز و غیرقانونی بود. اف بی آی این وب سایت را در سال ۲۰۱۳ از کار انداخت. آگورا، وب سایت دیگری از این نوع است که آن هم بسته شد. تعدادی از این گونه وب سایت ها وجود دارند که در حوزه فروش و توزیع مواد مخدر غیرقانونی فعالیت می کنند. از نظر شکلی، این سایت‌ها شبیه هر فروشگاه آنلاین دیگری هستند، با شرح مختصری از اقلام و یک عکس همراه با آنها،‌ اما کالایی که خرید و فروش می شود،‌ مواد مخدر است.

 

قاچاق انسان

قاچاق انسان در Black Death اتفاق می افتد. Black Death یک سازمان است که اغلب با تغییر URL ها کار می کند. «کلویی آیلینگ» مدل انگلیسی یکی از قربانیان قاچاق انسان در این فضا است. بر اساس یک نظرسنجی در سال 2017، اکثر بازماندگان این جنایت برای قاچاق جنسی و کار استخدام شدند. گزارش های دیگر نشان داده اند که دارک وب در پنهان سازی این جنایت نقش دارد.

 

نشت و سرقت اطلاعات

هکرها از دارک وب برای انتشار اطلاعات حساس استفاده می کنند. در این فضا، یک باند هکری یک بار حساب‌های کارت اعتباری و اطلاعات ورود به سیستم حدود 32 میلیون کاربر را سرقت و افشا کردند. این افراد حتی برای افشای اطلاعات شرکت ها و افراد حقوق می گیرند.

 

قتل و قاتلان قراردادی

وب سایت Assassination Market یک بازار پیش بینی است که در آن یک طرف می تواند برای تاریخ مرگ یک فرد دیگر قمار کند که اگر تاریخ به درستی حدس زده شود، مبلغی را دریافت می کند. این کار به نوعی تشویق به قتل و ترور است. زیرا قاتل، با دانستن زمان وقوع رویداد، می‌تواند با شرط‌بندی دقیق روی زمان مرگ سوژه سود ببرد.

حتی وب‌سایت‌هایی وجود دارند که می‌توان قاتلان حرفه‌ای را توسط آنها استخدام کرد. هکری معروف به نام "bRpsd" به وب سایت BesaMafia دسترسی پیدا کرد و اطلاعات آن را به صورت آنلاین افشا کرد. حساب‌های کاربری، مکالمه‌های شخصی و یک پوشه حاوی نزدیک به ۲۰۰ عکس قربانیان همگی در این اتفاق فاش شدند.

 

پورنوگرافی کودکان

طبق یک گزارش، پورنوگرافی کودکان بیشترین سهم از سایت های تور را در اختیار دارند. یافتن چنین سایت هایی برای کاربر معمولی دشوار است. این کار استثمار کودکان است که شامل تحریک جنسی و آزاز آنها در حین اعمال جنسی است. همچنین شامل عکس های جنسی پورنوگرافی بچه ها نیز می شود.

لولیتا سیتی، سایتی که بیش از ۱۵۰۰۰ عضو داشت و بیش از ۱۰۰ گیگابایت عکس و فیلم پورنوگرافی کودکان را ذخیره می کرد، رسما از دارک وب حذف شد. اف بی آی در سال ۲۰۱۵ سایت PLAYPEN را با بیش از ۲۰۰ هزار عضو تعطیل کرد. احتمال می رود این سایت بزرگترین سایت پورنوگرافی کودکان در دارک وب بوده باشد.

 

بهره برداری از بازارها

کدهای مخرب بدافزارهایی هستند که از نقص های نرم افزار قبل از رفع آنها بهره می برند. کدهای مخرب روز صفر آسیب‌پذیری‌هایی که فروشنده هنوز برای آن‌ها وصله رسمی منتشر نکرده را هدف قرار می‌دهند. اصطلاح "روز صفر" به این واقعیت اشاره دارد که برنامه نویس هیچ زمانی برای رفع آسیب پذیری نداشته است.

بازار این کدها، بازارهایی برای خرید و فروش کدهای روز صفر هستند و قیمت یک کد براساس محبوبیت نرم افزار هدف و همچنین سختی شکستن آن تعیین می شود.

 

کلاهبرداری از کاربران

کاربران پلتفرم‌های تور به دلیل ناشناس بودن در برابر حمله آسیب‌پذیر هستند. «HTTPS» معمولی در URL چنین سایتی که نشان دهنده ایمن بودن آن است ظاهر نمی شود. آنها باید صفحه تور را نشانه گذاری کنند تا مطمئن شوند که در سایت قانونی هستند.

هنگامی که یک کلاهبردار از پروکسی وب سایت استفاده می کند، کاربر فریب می خورد و تصور می کند که در صفحه اصلی است،‌ سپس کلاهبردار پیوند را دوباره ویرایش می کند تا کاربر را به URL کلاهبرداری خود بفرستد. هنگامی که کاربر ارز دیجیتال پرداخت می کند، پول به کلاهبردار منتقل می شود.

به منظور سرقت پول از کاربر، کلاهبردار یک کپی از سایت یا صفحه اصلی می سازد و لینک ها را تغییر می دهد تا کاربر را به سایت کلاهبرداری شده خودش ارجاع دهد.

 

قاچاق اسلحه

دارک وب به عنوان مجرای قاچاق غیرقانونی اسلحه عمل می کند. در این فضا اسلحه‌های گرم با قیمت‌هایی مشابه آنچه در خیابان‌های بازار سیاه دیده می‌شود،‌ وجود دارند. مشخص شده که اروپا تامین کننده اصلی سلاح گرم در این محیط است. دارک وب به انجمنی برای گروه های جنایتکار و تروریست ها تبدیل شده و آلمان با 5.31 درصد در رتبه سوم قرار دارد.

Euroarms وب سایتی است که انواع سلاح های گرم را می فروشد و کاربر می تواند در هر کشور اروپایی اسلحه را درب منزلش تحویل بگیرد. مهمات این سلاح ها به طور جداگانه فروخته می شوند.

 

دارک وب و بدافزار

این فضا مکانی است که می توان همه چیزهای غیرقانونی را در آن خرید و فروش کرد. دارک وب برای انواع نرم‌افزارها و سرویس‌های مخرب ساخته شده و بدافزار جزء حیاتی بسیاری از حملات سایبری که از این طریق رخ می‌دهند، است.

هکرها از بدافزارهای مختلفی برای انجام فعالیت‌های سایبری غیرقانونی خود استفاده می‌کنند که به برخی از رایج‌ترین آنها در ادامه اشاره شده است:

 

- تروجان های سرقت اطلاعات

می توانند رمزهای عبور را از کلیپ بورد جمع آوری کرده، ضربه های کلید را رهگیری کنند. نرم افزار آنتی ویروس را دور زده یا غیرفعال کنند و فایل ها را به آدرس ایمیل مهاجم بفرستند.

 

- باج افزار

باج‌افزار رایانه یا فایل‌های کاربر را رمزگذاری می‌کند و قبل از اینکه رمزگشایی شوند، درخواست باج می‌کند. این سیستم نوعی حمله مخرب است که کنترل سیستم کاربر را به دست می گیرد و از دسترسی دوباره شخص به آن جلوگیری می کند. روش های مختلفی وجود دارد که از طریق آن مجرمان باج افزار سازمان هایی را که به آنها حمله می کنند، انتخاب می کنند. برخی از مشاغل اهداف جذابی هستند زیرا به نظر می رسد تمایل بیشتری به پرداخت سریع باج دارند.

به عنوان مثال، مراکز پزشکی و نهادهای دولتی اغلب نیاز به دسترسی سریع به پرونده های خود دارند. شرکت‌های حقوقی و سایر سازمان‌های داده‌های حساس ممکن است آماده پرداخت هزینه برای پنهان نگه داشتن اخبار مربوط به هک باشند. این سازمان‌ها ممکن است در برابر حملات افشاگر نیز آسیب‌پذیر باشند.

 

- تروجان های دسترسی از راه دور (RAT)

این سیستم ها از راه دور به مهاجم اجازه می‌دهند تا بر فعالیت کاربر نظارت کند، از صفحه‌ نمایش عکس بگیرد، فایل‌ها و دستورات را اجرا کرده، وب‌کم و میکروفون را فعال و فایل‌ها را از اینترنت دانلود کند.

 

- بدافزار بات نت

بدافزاری چند منظوره است که نشان می دهد کلاهبرداران چگونه روش های حمله خود را گسترش می دهند. باج افزار، کی لاگر و قابلیت های بات نت همگی در این ویروس گنجانده شده اند. باج افزار Botnet نمونه ای از Virobot است. هنگامی که Virobot رایانه ای را آلوده می کند، به یک بات نت هرزنامه می پیوندد که بدافزار را بین افراد جدید پخش می کند. این باج افزار از رمزگذاری RSA برای رمزگذاری داده ها در سیستم مورد نظر استفاده می کند. در همین حال، کی لاگر بات نت داده های ثبت شده از قربانیان را گرفته و به سرور C2 ارسال می کند. عملکرد بات‌نت Virobot از Microsoft Outlook در یک دستگاه آلوده استفاده می‌کند تا ایمیل‌های هرزنامه را برای همه افراد موجود در لیست مخاطبین کاربر ارسال کند.

 

- بدافزار ATM

این تروجان ها برای سرقت پول از دستگاه های خودپرداز استفاده می شوند. هک خودپرداز سودآور است، زیرا یک دستگاه ممکن است تا ۱۰۰ هزار دلار پول نقد داشته باشد. این بدافزار، گران‌ترین نوع در بین همه بدافزارها است و می‌توان از آن برای حمله به چندین دستگاه خودپرداز استفاده کرد. کدهای مخرب به دنبال نقص در یک سیستم یا نرم افزار می گردند و از آنها بهره می برند. کدهای موجود در دارک وب برای کار روی پلتفرم های مختلف طراحی شده اند.

توئیتر در پی دستور دولت هند مبنی بر حذف توئیت ها و سانسور محتوا در این شبکه اجتماعی از این کشور شکایت کرد.

به گزارش فارس به نقل از انگجت، پس از گذشت بیش از یک سال از افزایش تنش ها بر سر قانون فراگیر IT هند در سال 2021، توئیتر از دولت این کشور شکایت کرد. نیویورک تایمز گزارش داد که این شرکت روز سه شنبه شکایتی را به دادگاه عالی کارناتاکا در بنگلور تسلیم کرد تا دستور اخیر برای سانسور محتوای داخل کشور را به چالش بکشد.

به گفته توئیتر، این شرکت تا روز دوشنبه فرصت داشت تا حدود دوازده حساب و پست را مسدود کند یا با اقدامات قانونی احتمالی روبرو شود. در حالی که این شرکت از این دستور پیروی کرد، اکنون به دنبال غرامت حقوقی است.

توئیتر تابستان گذشته به دولت هند اعلام کرد که با قوانین فناوری اطلاعات این کشور مطابقت دارد. به عنوان بخشی از قانون، این شبکه اجتماعی ملزم به استخدام یک افسر داخلی و یک رابط برای مقامات محلی بود.

قبل از این اتفاق، روابط توئیتر با هند در سال 2021 تیره شده بود. در ماه فوریه، دولت کارکنان این پلتفرم را تهدید کرد که اگر محتوای مربوط به اعتراضات کشاورزان در آن سال را حذف نکنند، به زندان خواهند افتاد. دو ماه بعد، هند به توئیتر دستور داد تا توئیت‌هایی را که از کنترل همه‌گیری کرونا انتقاد می‌کردند، حذف کند.

اخیراً، هند به توئیتر دستور داده تا توئیت‌های Freedom House را حذف کند. این سازمان غیرانتفاعی می‌گفت هند نمونه‌ کشوری است که آزادی مطبوعات در آن رو به افول است. این گروه گفت که سازمان ما درباره حذف توئیت ها و دستور دولت به این شبکه اجتماعی نگران است. ما فکر می کنیم که هم دولت ها و هم شرکت های فناوری باید از آزادی بیان، حریم خصوصی و دیگر آزادی های اساسی حمایت کنند.

دبی دفاتر دولتی را به متاورس می‌برد

چهارشنبه, ۱۵ تیر ۱۴۰۱، ۰۳:۴۶ ب.ظ | ۰ نظر

دولت دبی در حال انتقال بخشی از دفاتر خود در متاورس است. این شهر در حال حاضر به دنبال شرکت‌هایی است تا به آن کمک کنند بتوانند این دفاتر را به دنیای مجازی منتقل کنند.

به گزارش فارس به نقل از نیوز بیتکوین، دولت دبی در تلاش است با همکاری استارتاپ ها و شرکت ها بخشی از دفاتر خودش را به متاورس منتقل کند. دبی قصد دارد با در اختیار قرار دادن امکانات مختلف به کاربران،‌ این شهر را به قطب اصلی متاورس و رمز ارزها در جهان تبدیل کند.

شراد آگاروال، مدیر ارشد متاورس Cybergear در دبی در مورد این فرآیند گفت: ما درخواست‌های زیادی را از ادارات و وزارتخانه‌های دولتی دریافت کرده‌ایم تا آنها را به متاورس منتقل کنیم. البته ایجاد زیرساخت ها و اجرایی کردن این پروژه زمان زیادی خواهد برد.

پیش تر نیز دبی اعلام کرده بود در تلاش است تا در صنعت متاورس سرآمد باشد و برای تبدیل شدن به قطب صنعت ارزهای دیجیتال تلاش می کند. تلاش این شهر در این باره می تواند اشتغال زایی را تغییر دهد و تا سال ۲۰۳۰ حدود ۴۲ هزار شغل مجازی در ارتباط با همین موضوع ایجاد شود.

 

قانون‌ گذاران اتحادیه اروپا قوانین مهمی را برای مدیریت غول‌های فناوری تصویب کردند که شرکت‌ها در صورت نقض آنها با جریمه‌های هنگفت رو به رو خواهند شد.

به گزارش فارس به نقل از انگجت، پس از ماه‌ها مذاکره و وجو، اتحادیه اروپا یک لایحه مهم را تصویب کرد که برای مهار قدرت فناوری های بزرگ طراحی شده است.

قانون بازارهای دیجیتال (DMA) و قانون خدمات دیجیتال (DSA) به منظور ترویج رقابت عادلانه تر، بهبود حفاظت از حریم خصوصی و همچنین ممنوعیت استفاده از برخی از اشکال فاحش تبلیغات هدفمند و شیوه های گمراه کننده در نظر گرفته شده است.

به عنوان مثال، قانون خدمات دیجیتال، بر پلتفرم های آنلاین مانند فیس‌بوک، آمازون و گوگل تمرکز دارد. آنها وظیفه خواهند داشت که هم در زمینه تعدیل محتوا و هم برای جلوگیری از فروش کالاهای غیرقانونی یا ناایمن در این پلتفرم ها، فعال تر عمل کنند.

کاربران همچنین می‌توانند بفهمند که چگونه و چرا یک الگوریتم، محتوای خاصی را به آنها توصیه می‌کند و هرگونه تصمیم تعدیل محتوا که به صورت الگوریتمی گرفته شده به چالش بکشند. در نهایت، شرکت‌ها دیگر نمی‌توانند از داده‌های شخصی حساس کاربران برای هدف‌یابی تبلیغات، فروش تبلیغات به کودکان یا استفاده از الگوهای دیگر استفاده کنند.

این قوانین به صورت شناور عمل می کنند و غول های فناوری بیشترین تعهدات را برعهده خواهند داشت. پلتفرم‌هایی که 45 میلیون کاربر ماهانه یا بیشتر دارند، برای اطمینان از اینکه از اخبار جعلی و محتوای غیرقانونی جلوگیری می‌کنند، تحت بازرسی مستقل قرار خواهند گرفت. آنها همچنین باید الگوریتم‌ها و داده‌های خود را به محققان (مورد تایید) ارائه کرده تا آنها را قادر به مطالعه اثرات و آسیب‌های احتمالی سیستم‌ها کنند.

در همین حال، قانون بازارهای دیجیتال بیشتر بر جلوگیری از سواستفاده دارندگان پلتفرم های غالب مانند گوگل، مایکروسافت و اپل تمرکز دارد. این موضوع شامل ارائه قابلیت همکاری بهتر با سرویس های کوچکتر و رقیب و حصول اطمینان از ارسال فایل ها بین سیستم ها می شود.

همچنین فضای بزرگی برای ویترین فروشگاه های اپلیکیشن وجود دارد که توسعه دهندگان اکنون حق دارند بدون مراجعه به دارنده پلتفرم مورد نظر، در مورد معاملات با مشتریان خود تماس بگیرند.

شرکت ها در صورت نقض با جریمه تا 10 درصد از گردش مالی سالانه جهانی برای قانون بازارهای دیجیتال و  6 درصد برای قانون خدمات دیجیتال روبرو هستند. با این حال، اگر رگولاتورها متوجه نقض مکرر شوند، این رقم به 20 درصد گردش مالی جهانی خواهد رسید. این رقم به اندازه کافی بزرگ است و حتی اپل هم نمی تواند به طور منظم از دست دادن آن را تحمل کند.

گفتنی است که قانونگذاران و کشورهای اتحادیه اروپا در اوایل سال جاری به یک توافق سیاسی در مورد هر دو قانون دست یافتند و برخی از جزئیات را باقی گذاشتند. قانون خدمات دیجیتال تا اول ژانویه 2024 لازم الاجرا خواهد شد. قانون بازارهای دیجیتال به زودی اجرایی می شود و پلتفرم های اصلی، به نام «دروازه بانان» (Gatekeepers) شش ماه دیگر فرصت خواهند داشت تا قبل از اعمال قوانین جدید، سیستم های خودشان را مرتب کنند.

طبق اصلاحیه جدید لایحه «ایمنی آنلاین» انگلیس، پلتفرم های اجتماعی باید به به دنبال راه هایی برای جستجو و حذف اخبار جعلی عوامل دولت های خارجی باشند که هدفشان آسیب رساندن به این کشور است.
به گزارش مهر  به نقل از پرس اسوسیشن، طبق اصلاحیه جدید لایحه «ایمنی آنلاین» انگلیس، پلتفرم های اجتماعی باید به طور فعال به دنبال راه هایی برای جستجو و حذف اخبار جعلی عوامل دولت های خارجی باشند که هدفشان آسیب رساندن به انگلیس است.

قرار است دولت این کشور اصلاحیه مذکور را بررسی کند که طبق آن دخالت کشورهای خارجی یک جرم خطرناک محسوب می شود. در حقیقت این اقدام واکنشی به فعالیت های روسیه پس از حمله به اوکراین است.

براساس اصلاحیه مذکور شبکه های اجتماعی و پلتفرم های دیگر از لحاظ قانونی وظیفه دارند اخبار جعلی که در حمایت از دولت های خارجی منتشر می شوند یا محتوایی که با اخبار جعلی دولت های خارجی مرتبط است را حذف کنند.

این روند شامل حذف حساب های کاربری می شود که توسط فرد یا گروه هایی می شود که از سوی یک کشور خارجی اداره می شوند و برای تاثیرگذاری یا ایجاد اختلال در فرایندهای قانونی و دموکراتیک انجام می شود.

اصلاحیه مذکور همچنین پلتفرم های اینترنتی را ملزم می کند با گسترش داده های هک شده نیز مقابله کنند.

نادین دوریس وزیر فرهنگ انگلیس در این باره گفت: حمله روسیه به اوکراین به ما نشان داده روسیه قادر به انجام چه کارهایی است. این کشور در آینده از شبکه های اجتماعی برای اخبار جعلی و دروغ درباره اعمالش استفاده می کند.

به گفته دولت اصلاحیه مذکور بدان معنا است که شرکت های فناوری باید به طور مرتب ریسک محتوای غیرقانونی را ارزیابی و همزمان سیستم ها و فرایندهایی برای کاهش گسترش چنین محتوایی ایجاد کنند.

در کنار این موارد باید اشاره کرد اصلاحیه مذکور لایحه امنیت ملی را با لایحه ایمنی آنلاین مرتبط می کند و علاوه بر آن جرم جدید دخالت خارجی را ایجاد می کند که به فهرست جرائم اولویت دار لایحه ایمنی آنلاین افزوده می شود.

واتس‌اپ حساب ۲ میلیون هندی را بست

سه شنبه, ۱۴ تیر ۱۴۰۱، ۰۳:۱۷ ب.ظ | ۰ نظر

پیام رسان واتساپ گزارش داده که در ماه می، حساب کاربری ۱.۹ میلیون هندی را مسدود کرده است.
به گزارش باشگاه خبرنگاران پلتفرم واتساپ یکی از پرکاربردترین بستر‌های پیام رسان در دنیا است. میلیارد‌ها هندی از واتساپ برای پیام رسانی، پرداخت و حتی برقراری ارتباط با مشاغل استفاده می‌کنند. با این حال، اخیرا واتساپ کاربران هندی زیادی را مسدود کرد.

گزارش واتساپ نشان می‌دهند که در ماه می ۲۰۲۲، پلتفرم واتساپ ۱.۹ میلیون حساب کاربری را مسدود کرده است. طبق گفته این شرکت این کاربران از ابزار‌های تشخیص و ردیابی خاصی استفاده می‌کرده اند.

صاحبان حساب‌هایی که مسدود شده‌اند می‌توانند درخواست تجدیدنظر داشته باشند، اما واتساپ به ندرت درخواست آن‌ها را می‌پذیرد. به عنوان مثال از ۳۰۳ درخواست تجدیدنظر که در ماه مه ۲۰۲۲ ارائه شده، تنها ۲۳ حساب توسط واتساپ بازیابی شده است.

چگونه از مسدود کردن حساب کاربری واتساپ جلوگیری کنیم؟
برای مسدود نشدن و حفظ حساب واتساپ از برنامه‌های شخص ثالث مانند WhatsApp GB یا WhatsApp Plus استفاده نکنید. در واتساپ هرگز ویروس، بدافزار، هرزنامه یا اخبار جعلی ارسال نکنید. از انجام کار‌هایی که باعث بلاک شدن توسط دیگران می‌شود خودداری کنید و از واتساپ برای ارسال پیام به افراد موجود در مخاطبین خود استفاده کنید. با رعایت این چند مورد، حساب واتساپ شما حذف نخواهد شد. 

ثبت بیش از 2 میلیون حمله سایبری به موسم حج

سه شنبه, ۱۴ تیر ۱۴۰۱، ۰۳:۱۶ ب.ظ | ۰ نظر

مقامات سعودی از ثبت بیش از 2 میلیون حمله سایبری در ایام حج امسال خبر دادند.
به گزارش سایبربان؛ دکتر عبدالفتاح مشاط (Dr. Abdul Fattah Mashat)، معاون وزیر حج و عمره عربستان تأکید کرد: بیش از 2 میلیون حمله سایبری در طول یک ماه در موسم حج ثبت شده است.

دکتر مشاط این سخنان را در مصاحبه با شبکه السعودیه بیان کرد و اظهار داشت که حملات الکترونیکی در این سال به دلیل باز شدن حج به روی دنیا دو برابر شده است و این حملات از سراسر جهان وارد شده است.

وی با اشاره به این‌که وزارت حج و عمره عربستان در معرض بسیاری از حملات سایبری قرار گرفته توضیح داد: ثبت‌نام الکترونیکی حج تا حد زیادی کمپین‌های جعلی حج را از بین برده است، اما همچنان در معرض تلاش‌های ضعیفی برای ایجاد اختلال در سیستم‌های الکترونیکی و مسیرهای الکترونیکی حج هستیم.

او گفت بخش فناوری وزارت حج و عمره مهم‌ترین بخش است به همین دلیل این وزارتخانه هدف بیشترین حملات است. بیشتر حملات سایبری از طرف هکرهای غیرحرفه‌ای انجام می‌شود، اما برخی از آن‌ها حرفه‌ای هستند.

دکتر مشاط تأیید کرد: طرف‌هایی که این حملات سایبری را انجام می‌دهند برای این وزارتخانه شناخته‌شده هستند، زیرا سازمان امنیت سایبری ملی عربستان به‌طور گسترده و حرفه‌ای در این زمینه در همه سطوح کار می‌کند و تلاش می‌کند تا اطمینان حاصل کند که این حوزه امن است.

گفتنی است دکتر مشاط با اشاره به عدم اولویت‌بندی ثبت‌نام در حج امسال، یادآور شد: انتخاب به‌صورت قرعه‌کشی الکترونیکی و بدون دخالت نیروی انسانی انجام شده است.

یک کارشناس امنیت سایبری از توانایی روسیه و آسیب‌پذیری انگلیس در دنیای سایبری می‌گوید.
به گزارش سایبربان؛ کشورهای غربی سال‌هاست که روسیه را متهم به حملات سایبری می‌کنند، اتهاماتی که همواره از سوی مسکو رد شده است. در جدیدترین مورد مرکز ملی امنیت سایبری انگلیس مدعی شده حمله سایبری روسیه به انگلیس قریب‌الوقوع است، حمله‌ای که می‌تواند به‌طور بالقوه میلیون‌ها نفر را تحت تأثیر قرار دهد و منجر به از دست رفتن پول و اطلاعات حساس شود.

پروفسور آلن وودوارد (Alan Woodward) کارشناس امنیت سایبری دانشگاه سری (Surrey) در اظهاراتی توضیح داد:هکرها به‌طور فزاینده‌ای به دنبال نفوذ به نرم‌افزارهای مورداستفاده در سازمان‌های انگلستان هستند.

حملات سایبری زنجیره تأمین که نرم‌افزارها را هدف قرار می‌دهند، می‌توانند باعث هرج‌ومرج شده و با از دست رفتن میلیاردها پوند اقتصاد انگلستان را نابود کنند.

پروفسور وودوارد در مصاحبه خود به پایگاه اکسپرس (Express) گفت:شما یک نرم‌افزار در حال استفاده در یک سازمان را زیر و رو می‌کنید و برای مثال در به‌روزرسانی این نرم‌افزار با یک نرم‌افزار مخرب مواجه می‌شوید. این همان چیزی است که در اوکراین رخ داد. تمام شرکت‌هایی که با اوکراین کار می‌کردند مجبور شدند از یک نرم‌افزار حسابداری استفاده کنند که حاوی باج افزار بود و میلیاردها دلار خسارت به بار آورد.

به گفته مرکز ملی امنیت سایبری انگلیس، حملات سایبری زنجیره تأمین این قابلیت را دارند که به هکرها اجازه دهند کنترل سیستم‌هایی را که به آن‌ها دسترسی دارند، در دست بگیرند.

این می‌تواند به این معنا باشد که سایت‌های حاوی اطلاعات محرمانه، مانند سیستم‌های دولتی، ممکن است مورد حمله سایبری قرار بگیرند و توسط کشورهای متخاصم یا افرادی که از طرف آن‌ها عمل می‌کنند، تصرف شوند.

پروفسور وودوارد توضیح داد:بزرگ‌ترین مشکل حملات در فضای سایبری، پیدا کردن منشأ این حملات است. چه کسی این حملات را انجام می‌دهد؟ برای رسیدن به پاسخ، این سؤال واضح مطرح می‌شود که چه کسی از این حملات سود می‌برد؟

وی افزود:متأسفانه، اوضاع فضای سایبری به‌خوبی کنترل نشده است و تنش‌ها در این فضا می‌تواند به‌سرعت تشدید شود. ازاین‌رو، بسیاری حکمت حملات سایبری متقابل را زیر سؤال می‌برند.

این کارشناس امنیت سایبری خاطرنشان کرد:حملات سایبری از طریق خدمات جرم به‌عنوان سرویس (CaaS) در سال‌های اخیر روند رو به رشدی داشته است. هکرها در این حملات می‌توانند نرم‌افزار و زیرساخت مخربی برای اجرای آن داشته باشند. به‌این‌ترتیب حملات سایبری به هیچ نهاد دولتی نسبت داده نمی‌شود.

این بدان معناست که ممکن است روسیه یک حمله سایبری علیه انگلیس انجام دهد که هرگز به این کشور نسبت داده نشود و انگلیس هم نتواند تقصیر را به گردن کسی بیندازد.

سرقت داده‌های ۱ میلیارد چینی

سه شنبه, ۱۴ تیر ۱۴۰۱، ۰۲:۵۴ ب.ظ | ۰ نظر

یک هکر ادعا می کند مخزنی متعلق به پلیس شانگهای و حاوی اطلاعات خصوصی یک میلیارد شهروند را سرقت کرده است.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته کارشناسان اگر این امر صحت داشته باشد، یکی از بزرگترین نشتی های اطلاعات در تاریخ خواهد بود.

یک کاربر ناشناس اینترنت به نام «چاینا دن»(ChinaDan) در فروم هکری «Breach Forums» پیشنهاد فروش بیش از ۲۳ ترابایت داده ها به قیمت ۱۰ بیت کوین (معادل ۲۰۰ هزاردلار) را مطرح کرد.

در پست این کاربر آمده است: در سال ۲۰۲۲ میلادی مخزن داده پلیس شانگهای هک شد. این مخزن حاوی چند ترابایت داده و اطلاعات مربوط به چند میلیارد نفر از شهروندان چینی است. مخازن داده حاوی اطلاعات بیش از یک میلیارد شهروند چینی و سوابق چند میلیارد پرونده مانند نام، آدرس، محل تولد، شماره شناسایی ملی، شماره موبایل، تمام جزئیات پرونده یا جرم است.

البته خبرگزاری رویترز نتوانسته با این هکر ارتباط برقرار کند، اما پست وی به طور گسترده در پلتفرم های چینی ویبو و وی چت منتشر شده و نگرانی هایی را درباره واقعی بودن آن به وجود آورده است.

ادعای هک شهروندان چینی در حالی مطرح شده که این کشور مصمم است حفاظت از اطلاعات آنلاین کاربران خود را ارتقا دهد. در همین راستا پس از شکایت های مردم درباره سومدیریت و سواستفاده از داده هایشان، به شرکت های بزرگ فناوری دستور داده تا از امنیت ذخیره سازی اطلاعات اطمینان حاصل کنند.

سال گذشته چین قوانین جدیدی درباره شیوه کنترل داده های خصوصی و اطلاعاتی که داخل مرزهایش تولید می شود، وضع کرد.

انگلیس صاحبان رسانه‌های اجتماعی و موتورهای جست‌وجو را مجبور کرده اطلاعات نادرست مرتبط با دولت را محدود کنند، در غیر این صورت براساس قانون جدید ایمنی آنلاین، با جریمه سنگین مواجه خواهند شد.

به گزارش فارس به نقل از بلومبرگ، وزارت دیجیتال بریتانیا قانون جدیدی را برای شبکه‌های اجتماعی وضع کرد. در این قانون اعلام شده صاحبان پلتفرم‌هایی که افراد می‌توانند محتوای خود را در آنها به اشتراک بگذارند، وظیفه قانونی دارند که به طور فعالانه پست‌های خارجی که علیه بریتانیا منتشر می‌شوند را کاهش داده و حذف کنند. اگر پلتفرم‌ها این کار را انجام ندهند، رگولاتور این کشور(آفکام) این اختیار را خواهد داشت که آنها را به میزان 10درصد درآمد سالیانه‌شان جریمه کند.

«دامیان هیندز»، وزیر امنیت بریتانیا گفت: اطلاعات نادرست اغلب توسط حساب‌های جعلی با هدف جذب کاربران واقعی و به اشتراک گذاری اطلاعات نادرست،‌ ایجاد می‌شود. ما به همکاری پلتفرم های بزرگ برای شناسایی و از بین بردن این اطلاعات و حساب ها نیاز داریم.

کشف 42 هزار اپلیکیشن جعلی در چین

دوشنبه, ۱۳ تیر ۱۴۰۱، ۰۳:۲۹ ب.ظ | ۰ نظر

اداره فضای سایبری چین بالغ‌بر 42 هزار برنامه جعلی را کشف و منهدم کرد.
به گزارش سایبربان؛ رگلاتور فضای سایبری چین روز جمعه اعلام کرد که به‌عنوان بخشی از کمپین این کشور برای مبارزه با جرائم شبکه مخابراتی، پلتفرم‌های سرمایه‌گذاری تقلبی را منهدم کرده است.

اداره فضای سایبری چین (CAC) اعلام کرد که از ابتدای سال جاری تاکنون حدود 42 هزار اپلیکیشن تقلبی را بررسی و مسدود کرده و آن‌ها را در پایگاه داده ملی در دسته برنامه‌های کلاه‌برداری گنجانده است.

این رگلاتوری اضافه کرد: موارد متعددی را در مورد جعل وب‌سایت پیدا کرده ایم که کلاه‌برداران با تقلید از برخی شرکت‌های فناوری محبوب ازجمله JD Finance، بازوی غول تجارت الکترونیک JD.com، پلتفرم‌های سرمایه‌گذاری تقلبی ایجاد کردند.

نهاد یادشده خاطرنشان کرد: فروشگاه‌های برنامه‌ای و سایر پلتفرم‌ها نیز باید بررسی امنیتی دانلود برنامه را تقویت کنند تا از ماهیگیری اپلیکیشن‌های جعلی از آب‌ گل‌آلود و آسیب رساندن به کاربران اینترنت جلوگیری شود.

رسانه‌های دولتی چین در ماه آوریل گزارش دادند که تعداد موارد کلاه‌برداری از طریق مخابرات در این کشور از ژوئن 2021 به مدت 9 ماه متوالی کاهشی بوده است.

نهادهای متولی اقتصاد دیجیتال چین، در حال برنامه ریزی برای استفاده بهینه و کاربردی تر از داده‌ها در اقتصاد دیجیتال این کشور هستند.

به گزارش خبرگزاری مهر به نقل از «Eurasia review»، کمیسیون مرکزی اصلاحات بنیادی چین اخیراً طرح‌هایی گسترده با محوریت ارتقای صنعت و سیستم داده‌ها ارائه کرده، از جمله ایجاد یک دستورالعمل برای ساخت سیستم‌های پایه برای داده‌ها و استفاده‌ کاربردی‌تر از منابع داده. هدف این طرح علاوه بر ایجاد یک پایه‌ مستحکم برای سرعت گرفتن توسعه‌ دیجیتال، پیش بردن و توسعه‌ صنعت داده برای حصول منابع و نیروی محرکه است. تغییرات جدید در اقتصاد دیجیتال کشور چین حاکی از تدوین قوانین و بهبود آن‌ها در این حوزه است.

محتوای دستورالعمل‌ها و برنامه‌های جدید از دو جنبه قابل بررسی است، اول شفاف‌سازی مالکیت و طبقه‌بندی داده‌ها و دوم ایجاد مکانیزمی برای تجارت داده‌ها. شفافیت و مشخص شدن سازوکار مالکیت داده‌ها و حقوق و تکالیف مربوط به آن در ایجاد مبانی قانونی برای معاملات داده‌ها بسیار مهم است. البته طرح جدید هنوز این موضوع را روشن نکرده اما امیدواری را برای ایجاد سیستم مالکیت مشخص ایجاد می‌کند تا بتوان در آینده امکاناتی بهتر برای تراکنش داده‌ها فراهم کرد. اگرچه شهرهای بزرگی مانند شانگهای، پکن، هاینان و برخی جاهای دیگر تلاش برای تبادل و تراکنش داده را آغاز کرده‌اند، اما از نظر مقیاس و تداوم هنوز در مرحله‌ آزمایشات اولیه است. محققان اندیشکده «ANBOUND» معتقدند که مرکز و کانون توسعه منابع داده و کاربردهای دیجیتالی شدن از سمت مصرف کننده به سمت تولید کننده تغییر خواهد کرد.

در حالی که مفاهیم جدید، چارچوبی جدید برای پایه‌گذاری سیستم‌های داده فراهم می‌کند اما قرار نیست این اتفاق منافع کوتاه مدت حوزه‌ اقتصاد دیجیتال یا صنعت داده‌ را تأمین کند، چیزی که در آینده حائز اهمیت است بیش از کسب درآمد از داده‌ها، داشتن فناوری دیجیتال برای تولید آن‌هاست. با نگاه تحلیلی به روند توسعه‌ اقتصاد دیجیتال در چین می‌توان دریافت که پس از اصلاح پلتفرم‌های اینترنتی و دستیابی به فناوری شبکه‌ ۵G و محبوبیت آن در مقیاس گسترده، نیروی محرک همه جانبه برای توسعه‌ اقتصاد دیجیتال رو به تضعیف شدن می‌رود.

آمارها نشان می‌دهد که در سال ۲۰۲۰، گستردگی اقتصاد دیجیتال چین به ۵.۴ تریلیون دلار رسیده است که ۳۸.۶ درصد از تولید ناخالص داخلی (GDP) را تشکیل می‌دهد و نرخ رشد بالای ۹.۷ درصد را حفظ کرده و به نیروی محرکه‌ی اصلی برای رشد اقتصاد تبدیل شده است. با این حال نرخ رشد همچنان ۵.۹ درصد نسبت به سال قبل کاهش یافته‌است و این روند نزولی مسئله‌ای شایان توجه است. در سال ۲۰۲۱، رشد قابل انتظار اقتصاد دیجیتال ۴۲.۴ تریلیون یوان بود و با اختصاص دادن ۳۷.۰۶ درصد کل تولید ناخالص داخلی کاهشی جزئی نسبت به سال قبل داشت و در عین حال، نسبت اقتصاد دیجیتال نسبت به تولید ناخالص داخلی در کشور چین چیزی حدود ۲۱.۴ درصد کمتر از ایالات متحده، آلمان و بریتانیا و ۵.۱ درصد کمتر از میانگین جهانی بود.

محققان اندیشکده «ANBOUND»، معتقدند که مانع اصلی سر راه توسعه‌ اقتصاد دیجیتال چین، نبود چارچوبی مشخص در مالکیت منابع داده است. مناقشاتی که در کشور چین وجود دارد و به موجب آن برخی از پلتفرم‌های اینترنتی را محدود می‌کند اکثراً در مورد این است که صاحبان پلتفرم‌ها تا چه اندازه حق استفاده از داده‌های کاربران را دارند. در اقتصاد دیجیتال و اینترنتی، زمانی که گسترش و رشد بازار با مرزها مواجه می‌شود و هزینه‌های اکتساب داده‌ها بیشتر و بیشتر می‌شود، پلتفرم‌های اینترنتی که به داده‌های متراکم و کلان مشتری‌های خود متکی هستند به دنبال جبران این هزینه‌ها می‌روند که این روند تأثیرات منفی در اقتصاد دیجیتال چین داشته و به همین دلیل مقامات به دنبال اصلاح پلتفرم‌های اینترنتی و ایجاد چارچوب‌های مشخص مالکیت داده هستند. همانطور که «ABOUND» اشاره کرد، شفافیت مسئله‌ مالکیت داده در حال عملی شدن است.

به طور کلی، زمانی که پلتفرم‌های اینترنت محدود می‌شوند و جریان اقتصاد با تنگناهای فزاینده مواجه می‌شود، توسعه‌ صنعت دیجیتال تحت تأثیر مصرف دیجیتال، پس از گذراندن مرحله‌ رشد با مشکلاتی در زمینه تحول مواجه خواهد شد. با نگاه به صنعت داده، از یک سو، تقویت حکمرانی به این معنی است که منابع داده، عمدتاً داده‌های مصرف کنندگان با موانع سیستماتیک بسیاری برای توسعه روبرو می‌شوند و در بعضی مواقع این داده‌های با نظارت گسترده دچار انحراف از مسیر اصلی خود می‌شوند.

توسعه‌ صنعت دیجیتال در حال حاضر نیازمند این است که علاوه بر زدودن موانع ناشی از عدم وجود زیرساخت‌های مناسب دیجیتال، در حوزه‌های کلان صنعتی در مسیر پیشرفت‌های تکنولوژیک حرکت کند. از سویی دیگر تولیدکنندگان نیز حجم مناسبی از داده‌ها را در اختیار ندارند بنابراین در فضای طی کردن مراحل رشد دیجیتال، تقاضای داده از طرف تولید کنندگان، انگیزه‌ کلیدی برای ایجاد ساختار اساسی داده و پایه گذاری مکانیسم تراکنش داده است.

مناطق مرکزی و غربی چین در حال ساخت مراکز داده هستند تا نیازهای فعلی و آینده را برای ذخیره سازی مقادیر عظیم داده برآورده کنند. با این حال کاربردی شدن و توسعه منابع داده‌ها نه تنها با مشکلات اساسی سیستماتیک مواجه است، بلکه توسعه‌ زمینه‌های اساسی و کاربردی داده را نیز در پیش ندارد. برای استخراج منابع داده، علاوه بر استخراج و انباشت داده‌ها، نیاز به حمایت صنعت و فناوری دیجیتال هم وجود دارد. با این حال ضعف زیرساخت‌های اقتصادی و فقدان تمامی قابلیت‌های توسعه‌ داده نقص قابل توجهی است که با برطرف کردن آن، موانع تا حدی برطرف می‌شوند.اگر صنعت کلان داده قصد توسعه و ایفای نقش جدی در عرصه‌های مختلف داشته باشد، ارتقا و توسعه‌ یکپارچه‌ صنایع دیگر از ملزومات اساسی است.

کمیسیون مرکزی اصلاحات بنیادی چین، قصد حل کردن مشکلات و مسائل مبهم حوزه‌ زیرساخت‌های صنعت و مالکیت داده از یک سو و تجارت پذیر کردن و فهم بیشتر تبادل داده را دارد تا زیربنای تجاری برای توسعه‌ صنعت کلان‌داده‌ها را در مقیاس کلان فراهم کند.

چین از رسانه‌های غربی به‌عنوان سخنگوی سازمان‌های اطلاعاتی ایالات‌متحده و انگلیس یاد کرد.
به گزارش سایبربان؛ سفارت چین در انگلیس روز شنبه در واکنش به گزارشی مبنی بر متهم کردن یک گروه هکری چینی به فریب دادن فارغ‌التحصیلان دانشگاهی به سمت جاسوسی دیجیتال برای دولت چین گفت: گزارش فایننشال تایمز با هدف بدنام کردن دولت چین و تهمت زدن به دانشجویان چینی توسط رسانه‌های انگلیسی است.

فایننشال تایمز 30 ژوئن 2022 مقاله‌ای با عنوان «چین، فارغ‌التحصیلان جویای کار را به جاسوسی دیجیتال می‌کشاند» منتشر کرد و ادعا کرد که دانشجویان چینی برای کار در یک شرکت فناوری مخفی که ماهیت واقعی شغل‌ کارکنانش را پنهان می‌کند، فریفته شده‌اند. این رسانه انگلیسی مدعی شده بود تحقیق در مورد اهداف غربی و جاسوسی و ترجمه اسناد هک شده بخشی از رژیم اطلاعاتی صنعتی پکن است.

سخنگوی سفارت چین در بریتانیا گفت که این یک مزخرف محض است و این گزارش نقض آشکار هنجارهای حرفه‌ای انصاف، بی‌طرفی و عینیت روزنامه‌نگاری است.

این مقام سخنگو در ادامه تصریح کرد:برخی از نیروها در غرب، با انگیزه تعصب ایدئولوژیک و منافع محدود سیاسی، مدام اتهامات بی‌اساس را مطرح می‌کنند و به سایر کشورها حمله می‌کنند. بسیار غیرمنتظره است که فایننشال تایمز با دنبال کردن هیاهوها و ایراد اتهامات نادرست به سخنگوی سازمان‌های اطلاعاتی ایالات‌متحده و بریتانیا تبدیل شود که این موضوع مایه ناامیدی و تحقیر خوانندگان آن است.

باوجوداینکه آمریکا مدت‌هاست از مزیت‌های فناورانِ خود برای استراق سمع گسترده و بی‌رویه در جهان استفاده می‌کند؛ اما به بهانه حفظ امنیت ملی، با اتهامات نادرست شهرت دیگران را مخدوش کرده و سرکوب ناموجه را علیه کشورهای دیگر انجام می‌دهد.

این سخنگو خاطرنشان کرد:این اتهامات صرفاً مانند این است که یک دزد فریاد بزند دزد را بگیرید. خود فایننشال تایمز در 25 اکتبر 2021 گزارش داد که سه آژانس جاسوسی انگلیس طی قراردادی از آمازون خواستند با هدف افزایش استفاده از تجزیه‌وتحلیل داده‌ها و هوش مصنوعی برای جاسوسی و ایجاد امکان به اشتراک‌گذاری و تجزیه‌وتحلیل آسان‌تر حجم عظیمی از داده‌ها از مکان‌های میدانی در خارج از کشور، میزبان مطالب فوق محرمانه باشد.

وی همچنین اظهار داشت:چین مدافع سرسخت امنیت سایبری و همچنین قربانی اصلی سرقت و حملات سایبری است. در سال 2020، چین طرحی تحت عنوان ابتکار جهانی امنیت داده (Global Initiative on Data Security) را راه‌اندازی کرد که از همه کشورهای عضو می‌خواهد در برابر استفاده و سوءاستفاده از فناوری اطلاعات و ارتباطات برای تخریب زیرساخت‌های حیاتی یا سرقت داده‌های مهم دیگر کشورها بایستند.

این مقام سخنگو در انتها از فایننشال تایمز خواست تا رویکردی عینی، منطقی و مسئولانه اتخاذ کند، از اخلاق حرفه‌ای پیروی کند و از ساختن و انتشار شایعات ضد چینی دست بردارد.

محدودیت دسترسی به VPN در روسیه

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۵۶ ب.ظ | ۰ نظر

سازمان نظارت بر ارتباطات روسیه در نظر دارد برخی دیگر‌ از سرویس‌های وی‌پی‌ان را مسدود کند. 
به گزارش سایبربان؛ سازمان نظارت بر ارتباطات روسیه در نظر دارد فعالیت برخی دیگر از سرویس‌های وی‌پی‌ان در روسیه را محدود کند. 

بانک مرکزی روسیه با ارسال نامه‌ای به بانک‌های این کشور از آن‌ها خواسته تا 11 ژوئیه 2022 به روسکوم‌نادزور در مورد استفاده از این وی‌پی‌ان‌ها اطلاع دهند تا مشمول سیاست محدودیت دسترسی نشوند. 

وی‌پی‌هایی که قرار است دسترسی به آن‌ها محدود شود عبارت‌اند از:

  VPN Proxy Master;
    Browsec VPN;
    vpn-super unlimited proxy;
    Melon VPN;
    Windscribe VPN;
    VPN RedCat secure unlimited;
    Proton VPN.

روسکوم نادوزر از سال 2021 برخی از سرویس‌های وی‌پی‌‎ان همچون ExpressVPN ،Nord VPN ،Hola!VPN ،IPVanish VPN ،KeepSolid VPN Unlimited، Speedify VPN را مسدود کرده است. تنها شرکت‌هایی که در«لیست سفید» قرارگرفته‌اند و اعلام نموده‌اند در فعالیت‌های خود به این وی‌پی‌ان‌ها نیاز ضروری دارند، می‌توانند از آن‌ها استفاده کنند.  

روسکوم‌نادزور در سال 2017 پس از اعمال اصلاحات در قانون «اطلاعات، فناوری‌های اطلاعات و حفاظت از اطلاعات» مجوز فیلترینگ سرویس‌های وی‌پی‌ان را کسب کرد.  

از آن زمان، الزاماتی برای سرویس‌های وی‌پی‌ان برای محدود کردن دسترسی کاربران به سایت‌های ممنوعه در روسیه تعیین شد. اما این الزامات فقط برای آن دسته از سرویس‌هایی است که روسکوم‌نادزور به آنها اطلاع‌رسانی کرده و به سیستم اطلاعاتی دولتی فدرال متصل شده‌اند. سازمان نظارت بر ارتباطات سرویس‌های وی‌‌پی‌ان را به علت عدم رعایت این الزامات مسدود می‌کند.

هک حساب‌های تیک آبی توییتر

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۵۴ ب.ظ | ۰ نظر

بازیگران مخرب با ارسال پیغام های جعلی تعلیق حساب در دایرکت کاربران دارای تیک آبی، حساب های بسیاری از آن ها را هک کرده اند.
به گزارش سایبربان توئیتر تنها، حساب هایی را تایید می کند و تیک آبی می دهد که جزو اینفلوئنسرهای سرشناس، سلبریتی ها، سیاست مداران، خبرنگاران، فعالان و سازمان های دولتی و خصوصی باشند. 

از آن جایی که گرفتن تیک آبی کار آسانی نمی باشد تهدید به تعلیق این نوع حساب ها می تواند واکنش بدون تفکر کاربر را به همراه داشته باشد. این موضوع، حساب های دارای تیک آبی را به هدفی جذاب برای بازیگران مخرب تبدیل کرده است!

به عنوان مثال Sergiu Gatlan (سرجیو گاتلان)، گزارشگر بلیپینگ کامپیوتر پیامی را در دایرکت توئیتر خود دریافت کرد مبنی بر این که در صورت عدم احراز هویت طی 48 ساعت آینده، حساب شما به دلیل نفرت پراکنی تعلیق خواهد شد. 

گاتلان برای تست این کمپین فیشینگ، به نشانی ارسال شده در دایرکت رفت (tinyurl.com) که سپس به نشانی زیر هدایت شد:

 https://twitter-safeguard-protection[.]info/appeal/

گاتلان گفت: در این وبسایت ابتدا از من خواسته شد تا نام کاربری خود را وارد کنم. پس از آن، بازیگران مخرب با به نمایش گذاشتن عکس پروفایل حساب، سعی بر قانونی و عادی جلوه دادن پروسه کردند. این سایت فیشینگ بر خلاف بسیاری از کلاهبرداری های فیشینگ، پسورد های وارد شده نا درست را رد می کرد. پس از وارد اطلاعات درست و ایمیل خود، پیامی مبنی بر تکمیل بررسی احراز هویت به من ارسال شد. در این نقطه است که داده های احراز هویت حساب به سرقت می رود! 

بسیاری از کاربران از به سرقت رفتن داده های احراز هویت خود بی اطلاع هستند و پس ازچند روز قادر به ورود به حساب خود نخواهند بود. 

این پیام های کلاهبرداری از طریق حساب های تیک آبی به قربانیان ارسال می شود که قبلا توسط بازیگران مخرب هک شده اند. 

به دنبال فشارهای مکرر سناتورهای آمریکایی بر روی تیک تاک، این شرکت با ارسال یک نامه اعلام کرد در حال کار بر روی یک توافق نهایی با دولت بایدن است.

به گزارش خبرگزاری مهر به نقل از انگجت، نامه یادشده که در روز پنجشنبه تهیه شده، پاسخی به سوالات مطرح شده در نامه ۲۷ ژوئن توسط چند سناتور از جمله سناتورهای جمهوریخواه مارشا بلکبرن و تد کروز است. تیک تاک تصریح کرده این اقدام به محافظت کامل از داده‌های کاربران و تأمین امنیت ملی ایالات متحده منجر می‌شود.

تیک تاک، متعلق به شرکت فناوری چینی بایت دنس بوده و یکی از محبوب‌ترین برنامه‌های شبکه اجتماعی در جهان است که بیش از ۱ میلیارد کاربر فعال در سراسر جهان دارد. این کشور ایالات متحده را به عنوان بزرگترین بازار خود به حساب می‌آورد.

شو زی چو، مدیر اجرایی تیک تاک در نامه این شرکت‌ها به سناتورها تصریح کرده که تیک تاک در حال همکاری با اوراکل برای کنترل پیشرفته امنیتی داده‌های مختلف است و امید می‌رود نتایج این همکاری در آینده نزدیک نهایی شود.

ماه گذشته، تیک تاک اعلام کرد انتقال اطلاعات کاربران آمریکایی به سرورهای اوراکل را تکمیل کرده، اما همچنان از مراکز داده خود در ایالات متحده و سنگاپور برای تهیه نسخه پشتیبان از اطلاعات مختلف استفاده می‌کند.

جریمه انحصارگری شرکت‌های فناوری در چین

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۳۱ ب.ظ | ۰ نظر

نهاد رگولاتور جمهوری خلق چین به منظور بهبود حکمرانی دیجیتال ضد انحصار کشور، قوانین جدیدی را در دتسور کار خود قرار داده است.

به گزارش خبرنگار مهر و به نقل از رویترز؛ نهاد تنظیم‌گر کشور چین، اخیراً پیش نویس مجموعه قوانین و مقرراتی را به منظور بهبود توانایی این کشور در کنترل و مهار رفتارهای انحصاری در بازار دیجیتال این کشور، منتشر ساخت و اعلام کرد که در ماه آگوست، آماده اجرای قوانین اصلاح شده ضد انحصاری خواهد بود.

اداره دولتی تنظیم بازار چین (SAMR)، طی اظهار نظری در این مورد اعلام کرد که می‌خواهد نظر عمومی را در مورد پیشنهادات خود جویا شود و با در نظر گرفتن توضیحاتی در مورد اینکه چه معاملاتی می‌تواند به عنوان انحصاری تلقی شود، مقرراتی را برای محدودسازی انحصار، در بازار این کشور، وضع کند.

به عنوان مثال، اگر درآمد جهانی سالانه یکی از شرکت‌های فعال در بازار، به بیش از ۱۲ میلیارد یوان (۱.۷۹ میلیارد دلار) برسد، پرونده فعالیت کسب‌وکار یاد شده، باید از سوی نهادهای ضد انحصار، مورد بررسی قرار گیرد. علاوه بر این، کلیه ادغام‌ها و تملک رقبا از سوی یکدیگر نیز باید زیر نظر اداره دولتی تنظیم بازار چین، صورت پذیرد.

نهادهای تنظیم‌گر چین، از اواخر سال ۲۰۲۰، اعمال محدودیت و نظارت جدی ضد انحصاری بر صنایع مختلف این کشور را آغاز نموده‌اند و در این فرایند، توجه خاص خود را بر فعالان حوزه «اقتصاد پلتفرمی»، معطوف ساخته‌اند. در جریان تحقیقات یاد شده، شرکت‌های فناوری این کشور که رفتارشان انحصاری تلقی شود، جریمه خواهند شد. بنابراین، با تشدید این روند، شرکت‌های بزرگی مانند علی بابا، میلیاردها دلار جریمه می‌شوند.

تنظیم‌گران چین، سال گذشته، روند بازنگری در قوانین ضد انحصار مصوب سال ۲۰۰۸ این کشور را با تمرکز ویژه بر اقتصاد دیجیتال، آغاز نمودند. بر اساس گزارش خبرگزاری شینهوا، قواعد تازه، طی روزهای آینده، وارد فاز اجرایی خواهند شد.

مسئله رشد بی سابقه انحصار در میان پلتفرم‌های دیجیتال و شرکت‌های فناوری، موضوعی است که این روزها، ذهن بسیاری از قانونگذاران سراسر جهان را به خود مشغول کرده است. حال، پس از ورود کنگره آمریکا و اتحادیه اروپا به موضوع شکست انحصار شرکت‌های فناوری، تنظیم گران چین نیز به این حوزه وارد شده‌اند.

دزدی متاورس از «چشمان» کاربر

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۲۸ ب.ظ | ۰ نظر

متاورس پدیده جدید عصر ارتباطات است که با هیاهوی زیادی روبرو شده، اما این فضا ریسک های مختلفی از خستگی جسمی گرفته تا سواستفاده از اطلاعات و قلدری سایبری برای کودکان به همراه دارد.

به گزارش خبرنگار مهر، از سال گذشته متاورس با توجهات زیادی روبرو شده است و رسانه های مختلف ده ها مقاله درباره آن منتشر کرده اند. سرمایه گذاران چند صد میلیون دلار صرف توسعه آن شده و این فعالیت های ناگهانی در حالی شکل گرفته که حتی معنی متاورس نیز برای بسیاری از افراد مبهم است. تلاش برای تعریف متاورس مانند تلاش برای تعریف اینترنت است. ماتیو بال یک سرمایه گذار در این باره می نویسد: متاورس و اینترنت شامل دنیاهای دیجیتالی، دستگاه ها، سرویس ها و وب سایت ها هستند.

اینترنت مجموعه ای وسیع از پروتکل ها، فناوری ها، لایه ها و زبان ها و همچنین دسترسی به دستگاه ها و محتوای وارتباطات است. متاورس نیز همین موارد را شامل می شود. اگر متاورس به همان اندازه ای که سروصدا کرده جذاب باشد، در آینده جایگزین اینترنت خواهد شد.

از آنجا که متاورس به طور کامل عملیاتی نشده و وابسته به پیشرفت فناوری های نانو، زیرساختهای اینترنت، باتری، هدست ها و قطعات فنی است که توسعه آنها طی سالهای آتی انجام می شود، تحقیق درباره تاثیرات آن روی کودکان به فناوری های واقعیت مجازی و واقعیت افزوده فعلی محدود می شود.

اجزای متاورس به طور معمول توسط شرکت ها فعال می شود و شامل ارتباطات بین فردی از طریق گفتار، متن یا اعمال آواتارها است و می توان از طریق دستگاه های واقعیت مجازی- واقعیت افزوده یا نمایشگر رایانه ها به آنها دست یافت.

بیماری سایبری در کمین کاربران اینترنت آینده

یکی از ساده ترین تاثیرات منفی این فناوری «بیماری سایبری» یا در حقیقت احساس بیماری است که هنگام استفاده از واقعیت مجازی رخ می دهد. این بیماری به شکل حالت تهوع، سرگیجه، سردرگمی یا احساس است. محققان برای توضیح این تاثیر به طور معمول به تداخل احساس یا عدم تطابق حسی اشاره می کنند که در تئوری تفاوت میان اطلاعات ارسال شده به چشمان و گوش داخلی است.

دسترسی به متاورس از طریق هدست واقعیت مجازی می تواند به چشمان فرد آسیب برساند. نگاه کردن به سناریوهای مجازی یا هرگونه دستگاه دیجیتال برای مدت طولانی به چشمان فشار می آورد و خستگی ایجاد می کند.

البته هنوز مشخص نیست فشار به چشمان با استفاده از این فناوری به خسارتی دائم منجر می شود یا خیر. محققان هنوز رابطه واضح و روشنی بین استفاده از واقعیت مجازی و کاهش بینایی نیافته اند.

یکی از ریسک های فیزیولوژیکی مرتبط با واقعیت مجاز و متاورس شامل جراحت های به وجود آمده در نتیجه برخورد بین دنیای واقعی و مجازی است. این رویداد زمانی رخ می دهد که با استفاده از واقعیت های مجازی کاربران به ویژه کودکان به طور کامل در سناریوهای دیجیتال غرق می شوند و هیچ ارتباطی با محیط اطرافشان ندارند.

متاورس و افزایش سوء استفاده اطلاعاتی با ردیابی چشمان

یکی دیگر از حوزه های احتمالی آسیب به فرد مربوط به حریم خصوصی است. فناوری های واقعیت مجازی، واقعیت افزوده و متاورس تداخل بین دنیاهای آنلاین و آفلاین را بیشتر می کنند و همین امر نگرانی هایی درباره حریم خصوصی دیجیتال ایجاد می کند.

هدست ها توانایی فرد برای انتشار اطلاعات خصوصی در دنیای دیجیتال را بیشتر می کنند و از سوی دیگر متاورس نیز توانایی شرکت های فناوری برای به اشتراک گذاشتن اطلاعات در فضاهای مجازی را ارتقا می دهد (درآمدزایی و غیره).

در دنیای متاورس پلتفرم های بزرگ احتمالاً به جمع آوری داده های کاربران ادامه می دهند. آنها از همان روش هایی استفاده خواهند کرد که با کمک آنها از فضای دو بعدی اینترنت به سودآوری دست یافتند. به عنوان مثال متا (شرکت مادر فیس بوک) به طور واضح در مصاحبه ها و اطلاعات مشخص کرد تبلیغات در مدل کسب و کار متاورس آن نقش اصلی را دارد. حق امتیازهای اخیری که این شرکت ثبت کرده مربوط به فناوری های ردیابی چشمان با استفاده از حسگرهای هدست، انطباق محتوا براساس حالات صورت و اجازه دادن به طرف های ثالث در پشتیبانی از محصولات در فروشگاه های مجازی است.

متا با استفاده از آنچه گفته شد و همچنین سیستم های دیگر می تواند حرکات کاربر، رفتار و علایق او را با دقت خاصی در پلتفرم هایی مانند هورایزن وردز، بررسی کند که بیش از ۳۰۰ هزار کاربر دارند.

زنگ خطر اینترنت آینده برای کودکان/ دزدی «متاورس» از چشمان کاربر

مدیریت اطلاعات شخصی در شرکت های بزرگ فناوری همیشه عاملی نگران کننده بوده است، این امر به خصوص درباره اطلاعات کاربران جوان شدیدتر می شود. متاسفانه متاورس فضای گسترده ای برای ردیابی اطلاعات باز می کند. دستگاه های واقعیت مجاز حاوی دوربین ها و حسگرهایی هستند که به طور مداوم حرکات کاربران را ثبت می کنند. فناوری واقعیت مجازی تجاری می تواند حرکات بدن را ۹۰ بار در هر ثانیه ثبت کند. ردیاب های چشمی می توانند طیف وسیعی از جزئیات از جمله مدت زمان پلک زدن، خیره شدن، خشکی، گشاد شدن مردمک چشم و بافت عنبیه را رصد می کنند. به گفته جرمی بیلنسون ۲۰ دقیقه وقت گذرانی در یک محیط شبیه سازی شده واقعیت مجازی ۲ میلیون سوابق خاص از زبان بدن فرد به جای می گذارد.

محققان تاکنون نشان داده اند در کل میلیون ها نقطه داده جمع آوری شده از طریق فناوری واقعیت مجازی یک نوع امضای حرکتی به وجود می آورد که می توان از آن برای شناسایی فرد با سرعت و دقت بالا (بیش از ۹۵ درصد دقت در کمتر از چند دقیقه) استفاده کرد.

شرکت ها الگوریتم هایی خواهند ساخت تا از این داده های غیرکلامی برای نظارت بر افراد در سراسر محیط متاورس استفاده کنند. ممکن است دختر جوانی احتیاط کند تا از نام خود و اطلاعات شخصی اش را فاش نکند اما لبخند او اطلاعاتی را در پلتفرم فاش می کند که برای ردیابی او در متاورس و همچنین رصد واکنش احساسی او به محرک کافی است.

پلتفرم های متاورس همچنین می توانند از مزیتی بهره ببرند که بریتان هلر آن را «سایکوگرافی بیومتریک» می نامند. این امر در حقیقت ترکیب اطلاعاتی از بدن فرد، هویت و علایق او است. اکنون مشخص شده می توان از ردیابی حرکات چشمان و صورت نه تنها برای تشخیص هویت بلکه برای شناسایی تمایلات و خواسته های فرد استفاده کرد.

ردیابی چشمان احتمالاً نشان دهنده ویژگی های شخصیتی، وابستگی های فرهنگی، مهارت ها، ترجیحات و میزان آگاهی است. در برخی موارد فقط ۳ ثانیه ردیابی چشم کافی است تا بتوان پیش بینی دقیقی از تصمیمات انسان ها کرد.

شرکت ها علاوه بر ردیابی چشمان، می توانند ضربان قلب، تنش ماهیچه ای، حالات صورت، فعالیت مغز و… یا شیوه راه رفتن را رصد کنند که در کنار چرخش سر مانند اثر انگشت، مردمک یا شیوه حرف زدن یک ویژگی فردی قابل شناسایی است.

هلر معتقد است آگهی دهندگان به سیستم های پیش بینی رفتار روی می آورند تا مشتریان خود را هدف بگیرند. پلتفرم ها پروفایل های دقیقی از مصرف کنندگان را به آگهی دهندگان می فروشند.

او در این باره می گوید: کابوس من آن است که بازاریابی هدفمند براساس واکنش های بیولوژیکی غیر ارادی ما در فضای متاورس نمایان شود.

بیشتر مردم نمی دانند این اطلاعات چقدر ارزشمند هستند. اکنون هیچ مانع قانونی برای این امر وجود ندارد.در حقیقت متاورس بدون محدودیت های واضح درباره آنکه شرکت ها چگونه می توانند کاربران را ردیابی کنند و از داده های شخصی چه استفاده ای می کنند، مملو از موارد نقض حریم خصوصی خواهد بود.

علاوه برآن شرکت ها حتی با وجود رضایت کاربران ممکن است داده های حساس را به درستی کنترل نکنند، به خصوص آنکه آنها به دنبال یکپارچه سازی شرکا، سرویس ها و توسعه دهندگان در پلتفرم های خود هستند. این نگرانی ها به خصوص درباره کاربران جوان چند برابر می شود. درک این گروه از کاربران از متاورس و حقوق شان درباره حریم خصوص کمتر از کاربران بزرگسال است.

نوجوانان در متاورس نیز مانند تمام سرویس های دیجیتال دیگر در معرض ریسک اشتراک گذاری بیش از حد اطلاعات قرار دارند. آسیب های متاورس در حقیقت به گسترش اطلاعاتی مرتبط است که به وسیله فناوری های واقعیت مجازی یا افزوده به دست می آید.

شرکت ها با ردیابی حرکات چشم، حالات صورت و وضعیت بدن می توانند تمایلات شخصی کاربران جوان، سلامت ذهنی و چشم انداز بلند مدت سلامتی آنها را ردیابی کنند. آنها می توانند از لحظات خصوصی فرد به سود خود استفاده کنند و کودکان و نوجوانان که هنوز مغز آنها در حال رشد است در معرض چنین سواستفاده هایی قرار دارند.

کودکان نمی دانند که با حرکت دادن هدست به طور ناخودآگاه تبلیغات شرکت های بزرگ فناوری را قبول کرده اند و تحول روانشناختی آنها دچار آسیب می شود.

 

نظریه پردازان توطئه و افراطیون در کمین کاربران

شبکه های اجتماعی مملو از اخبار جعلی هستند. اخبار جعلی و نظریه های توطئه در پیام رسان ها و پلتفرم های بزرگ مانند فیس بوک، یوتیوب، تیک تاک به وفور یافت می شوند. برخی معتقدند واقعیت مجازی به گسترش اخبار جعلی کمک نمی کند زیرا از لحاظ طراحی گستره آن محدود است. به عنوان مثال واقعیت مجازی یک پلتفرم یک به یک یا یک به چند کاربر است. حال آنکه بخش اعظم شبکه های اجتماعی یک به چند ارتباطات را فعال می کنند. متاسفانه این چشم انداز هرگونه قابلیت ناشناس ماندن یا مزایای دیگر استفاده از آواتار در متاورس را نادیده می گیرد. همچنین نظریه پردازان توطئه و افراط گرایان می توانند در بسیاری از فضاهای خصوصی متاورس گردهم جمع شوند و اعضای جدیدی را بپذیرند.

استفاده از آواتار برای ناشناس ماندن افراد در فضاهای متاورس به رشد ترول ها منجر می شود. از سوی دیگر آواتارهای مجازی می توانند با کمپین هایی هماهنگ محبوبیت ایده ها و کالاها یا افراد خاص را جعل کنند.

 

ترول های مجازی در اتاق های واقعیت مجازی کمین می کنند

هرچند در حال حاضر این چالش چندان گسترده نیست اما ارتش های ترول مجازی را می توان به آرامی و راحتی در اتاق های واقعیت مجازی خصوصی هماهنگ کرد و جالب آنکه تهدید های آنان در حالت سه بعدی به ویژه برای کودکان و نوجوانان ترسناک تر نیز خواهد بود.

از سوی دیگر باید توجه داشت تجربیات واقعیت مجازی سریع تر با حافظه ۲ بعدی ویدئویی اتوبیوگرافیکال فردی یکپارچه می شوند و در نتیجه خاطراتی جعلی برای کودکان ایجاد می کنند. فراتر از خاطره سازی، تاثیر آواتار بر درک کاربران از خود و رفتار آفلاین نیز ثبت شده است.

علاوه بر آن به دلیل عدم وجود قوانین کافی در خصوص مالکیت تصویر (دیپ فیک ها) ممکن است در فضای سه بعدی واقعیت مجازی واقعی به نظر برسند و از آنها برای ترغیب افراد استفاده شود.

افراط گرایان از جمله تروریست ها و احزاب راستگرای افراطی به طور گسترده از شبکه های اجتماعی برای جذب نیرو و هماهنگی استفاده می کنند. گروه های تروریستی و افراط گرا با کمپین های هماهنگ شده، افراد را هدف می گیرند.

اما چه کسی تعیین می کند کدام عناصر واقعی نمایش داده و کدامیک حذف شوند؟ دستکاری از طریق واقعیت افزوده به راحتی می تواند در حوزه های مختلف ایجاد شود و در عقاید کاربران تأثیر بگذارد.

هر چند آزارهای مربوط به حریم خصوصی فیزیولوژی و اخبار جعلی کاملاً مشهود است، اما حوزه های دیگری از آسیب های احتمالی وجود دارد که قبل از ورود کودکان به فضا نیازمند بررسی و درک است.

 

متاورس از آزارهای آنلاین و محتوای خشن در امان نیست

آزار جنسی، قلدری و دیگر اشکال آزار در فضای آنلاین فراوان هستند. هدستهای واقعیت مجازی چشمان و گوش های فرد را در بر می گیرند و احساس های دیداری و شنیداری ما را تغییر می دهند. دستکش ها و جلیقه های لمسی که به وسیله ارتعاشات حس را منتقل می کنند، سبب می شوند لمس های واقعیت مجازی واقعی تر باشد. در نتیجه تجربه واقعیت مجازی بیشتر اوقات نه به عنوان یک تجربه رسانه ای بلکه به عنوان یک تجربه واقعی تلقی می شود و نتایج واضحی بر رفتار دارد.

از سوی دیگر قرار گرفتن در معرض محتوای خشونت بار یک عامل ریسک برای رفتاری های خشونت آمیز میان کودکان است. به طور مشابه بازی های رایانشی خشن که به کودکان اجازه می دهد خشونت را اجرا کنند ریسک رفتارهای خشن را در سنین بالاتر افزایش می دهد.

 

رسالت شرکت ها برای ایمن سازی محیط فناوری جدید

با توجه به آنچه گفته شد شرکت ها باید هنگام طراحی عامدانه گام هایی برای کاهش خطرات متوجه نسل جوان در مواجهه با متاورس بردارند. با توجه به سخت افزار، هدست هایی که برای استفاده کودکان به کار می رود باید با توجه به ویژگی های این گروه از مصرف کنندگان طراحی شود. عدم توازن جنسیتی درطراحی دستگاه های واقعیت مجاز از هم اکنون آشکار است.

همچنین به نظر می رسد توسعه دهندگان نرم افزار ویژگی های فیزیکی و نیازهای کودکان را در نظر نگرفته اند. به عنوان مثال در هدست ها بیشتر اوقات فاصله بین دو عدسی (IPD) برای سر افراد بزرگسال ثابت در نظر گرفته می شود. این طراحی به چشم ها فشار می آورد و برای کاربران نوجوان خستگی بیشتری ایجاد می کند. بنابراین توانایی انطباقIPD باید برای تمام افراد استاندارد ارائه شود.

از سوی دیگر فضاهای متاورس باید طوری طراحی شوند تا آسیب به کودکان را به حداقل برسانند.

یکی از موارد بسیار مهم، احراز هویت دقیق سن به شیوه ای است که حریم خصوصی فرد نقض نشود. علاوه برآن توسعه دهندگان باید نوع قابلیت های محافظتی پیش فرض از جمله توانایی مسدود یا خارج کردن عامل های خطرناک را ایجاد کنند و به طور آنی نسخه هایی از اتاق بدون عاملان بد سازند، حباب های صوتی و فضاهایی بسازند که به راحتی قابل استفاده باشند و مکانیسم های گزارش دهی نیز کارآمد باشند.

به طور ایده آل شرکتها باید از اجرای یک سیستم شناسایی غیرمتمرکز پشتیبانی کنند که از پروتکل هایی شفاف، کاربر محور و رضایت محور برای داده های کاربران پشتیبانی کند.

با فراهم کردن مالکیت و کنترل بر داده ها این سیستم ها به کاربران اجازه می دهند تصمیماتی با اطلاعات درست بگیرند و در عوض تاثیر منفی دستکاری و سواستفاده از داده های کاربران را کاهش دهند. پلتفرم ها باید قابلیت همکاری با یکدیگر را فعال کنند تا کاربران بتوانند داده ها را برحسب تمایل خود انتقال دهند. هنگامیکه مدیریت پلتفرم یا سیاست های داده تغییر می کند، باید از تمام کاربران خواسته شود تا دوباره درباره انتقال داده هایشان نظر بدهند.

 

وظایف سیاستمداران برای محافظت از کودکان

متاورس اکنون در حال توسعه است و سیاستگذاران اقصی نقاط جهان باید اقداماتی قطعی برای محافظت و سلامت کاربران جوانی در نظر بگیرند که وارد دنیاهای تودرتو و پیچیده می شوند.

هرگونه قانون دیجیتال فعلی یا آتی باید تحلیل و در صورت نیاز طوری اصلاح شود که متاورس را در بر گیرد.

اگرچه در برخی کشورهایی اروپایی قوانینی در این حوزه در حال شکل گیری است اما در آمریکا هنوز هیچ قانونی به طور مستقیم برای حوزه متاورس ارائه نشده و برخی از قوانین پیشین بر بسیاری یا تمام پلتفرم های فناوری حاکم هستند و می توانند برای کمک به حفاظت از کودکان یا افزایش شفافیت در متاورس کمک کنند.

احتمالاً تاثیرگذارترین گام قانونگذاران کمک به کاهش آسیب های متاورس و شناسایی آسیب های آتی است تا سرمایه گذاری برای تحقیق در تاثیرات آن بر جوانان انجام شود.

همزمان با افزایش فروش رایانه های مک در چین، دولت این کشور به دنبال جایگزینی یک سیستم عامل بومی به جای سیستم عامل های آمریکایی است.

به گزارش فارس به نقل از فایومک، مانند هر کشور دیگری در جهان، بازار رایانه‌های شخصی در چین تقریباً بین دو سیستم عامل ویندوز و مک تقسیم شده‌اند. اپل در سال های اخیر به طور پیوسته سهم خود را در این بازار افزایش داده و در حال حاضر حدود 15 درصد از بازار مذکور را در اختیار دارد، در حالی که ویندوز 85 درصد دیگر از این بازار را در اختیار دارد  و سیستم عامل های رقیب مانند لینوکس چندان موفق نیستند.

دولت چین سال‌هاست که به علت دغدغه های امنیتی از اتکا به فناوری های ایالات متحده ناراضی است و دانشگاه ملی فناوری های دفاعی ارتش آزادی‌بخش خلق چین را موظف به توسعه سیستم عاملی داخلی کرده است. این سیستم عامل موسوم به Kylin در سال 2001 شکل گرفت. اگر چه از کیلین بر روی سیستم‌های کامپیوتری نظامی و دولتی استفاده می‌شود، ولی در واقع نفوذ آن محدود به همین رایانه هاست.

این کشور برای تغییر این وضعیت با ایجاد یک نسخه منبع بازاز کیلین، موسوم به openKylin، تلاش های هماهنگ تری را برای افزایش استفاده از سیستم عامل مذکور آغاز کرده است. اولین نسخه های Kylin مبتنی بر سیستم عامل منبع باز FreeBSD بودند، در حالی که نسخه های فعلی مبتنی بر لینوکس هستند.

Kylinsoft، یکی از شرکت‌های تابعه شرکت دولتی چاینا الکترونیکس، هفته گذشته با بیش از 10 نهاد چینی، از جمله مرکز تحقیقات توسعه امنیت اطلاعات صنعتی ملی، متحد شد تا یک جامعه حامی کدهای منبع باز راه‌اندازی کند.

سیستم عامل اوپین کیلین به برنامه نویسان اجازه می دهد تا کدهای کامپیوتری مربوط به سیستم عامل کیلین را منتشر کرده و به اشتراک بگذارند. این تلاش در بحبوحه افزایش تنش بین ایالات متحده و چین انجام می شود. چین در تلاش است تا تولید محلی فناوری های کلیدی از نیمه هادی ها گرفته تا انواع نرم افزار را تقویت کند تا در صورت تشدید درگیری با آمریکا بتواند نیازهای خود را برطرف کند.

پیام‌رسان واتساپ در حال کار روی ویژگی است که به کاربران این اجازه را می‌دهد تا وضعیت آنلاین بودن خودشان را پنهان کنند.

به گزارش فارس به نقل از انگجت، واتساپ در حال توسعه قابلیتی است که به کاربران امکان می دهد وضعیت آنلاین خود را پنهان کنند.

تصویری از تنظیمات حریم خصوصی جدید واتساپ منتشر شده که به کاربران اجازه می‌دهد تصمیم بگیرند چه کسی می‌تواند آنها را هنگام استفاده از برنامه ببیند. این ویژگی تکمیل کننده ترفندهای اخیر واتساپ در قابلیت Last Seen این پیامرسان است.

پس از انتشار نسخه آزمایشی این قابلیت در ماه آوریل، این شرکت اکنون تنظیمات «مخاطبین من به جز» را اضافه کرد که به کنترل دقیق‌تر روی افرادی که می‌توانند آخرین زمان آنلاین بودن فرد را ببینند، اشاره دارد.

طبق تصویر به اشتراک گذاشته شده، ویژگی جدید وضعیت آنلاین به کاربران این امکان را می دهد افرادی را که نمی خواهند وضعیت آخرین بازدیدشان را ببینند، محدود کنند. زمان زیادی طول کشیده تا واتساپ روی چنین ویژگی کار کند.

گفتنی است که واتساپ در نظر دارد این ویژگی را در آپدیت بعدی نسخه بتا این پیامرسان برای اندروید، دسکتاپ و iOS  عرضه کند. این ویژگی هنوز در حال توسعه است و از زمان ارائه آن به کاربران اطلاعاتی در دست نیست.

کیف پول دیجیتال متا شکست خورد

يكشنبه, ۱۲ تیر ۱۴۰۱، ۰۴:۲۲ ب.ظ | ۰ نظر

متا در حال تعطیل کردن نووی، کیف پول دیجیتالی خود برای استفاده از ارزهای دیجیتال کوتاه مدت است که نشانگر شکستی تازه برای آن است.

به گزارش خبرگزاری مهر به نقل از بلومبرگ در اطلاعیه‌ای که توسط این شرکت منتشر شده اعلام شده این پلتفرم در اول سپتامبر تعطیل می‌شود و ۲۰ ژوئیه آخرین روز برای اضافه کردن مبالغ مورد نظر کاربران به آن است. متا به کاربران توصیه کرده که موجودی خود را «در اسرع وقت» برداشت کنند و خاطرنشان کرده که تلاش می‌کند پول‌های باقی‌مانده احتمالی را پس از آخرین روز فعالیت نووی به حساب‌های بانکی مشتریان و کارت‌های نقدی آنان منتقل کند.

در حال حاضر، این تعطیلی معنایی جز پایان جاه طلبی‌های متا در زمینه ارزهای دیجیتال ندارد. این شرکت در اکتبر گذشته نووی را در قالب یک طرح آزمایشی راه اندازی کرد. این کیف پول از دیم ارز دیجیتال داخلی متا، که قبلاً با نام لیبرا معروف بود پشتیبانی نمی‌کرد. یک ماه بعد از راه اندازی نووی دیوید مارکوس، رئیس رمزارز شرکت متا آن را ترک کرد. در آغاز سال ۲۰۲۲ هم با فروش دارایی‌های دیم، فعالیت‌های آن متوقف شد.

البته این تحول لزوماً به معنای کنار گذاشته شدن ایده استفاده از کیف پول دیجیتال توسط متا نیست. این شرکت قصد دارد از این ایده در حوزه‌های بلاک چین و معرفی محصولات جدید مانند کلکسیون‌های دیجیتال استفاده کند و آن را همزمان با همه گیر شدن وب ۳ بیشتر به کار بگیرد.

پیش از این مارک زاکربرگ تغییر نام فیس‌بوک پی به متا پی را «نخستین گام» به سمت ایجاد یک کیف پول دیجیتال برای متاورس خواند و افزود: آینده‌ای را متصور است که در آن متا پی به عنوان مکانی برای ذخیره تمام اقلام دیجیتالی که شما در دنیای مجازی می‌خرید یا ایجاد می‌کنید عمل می‌کند.

اقتصاد آنلاین – مهسا نجاتی - پلیس اف بی آی (FBI)، دکتر روژا ایگناتوا که لقب "ملکه کریپتو" به وی داده شده را به فهرست ده فراری تحت تعقیب خود اضافه کرد. این آژانس همچنین ۱۰۰ هزار دلار پاداش برای اطلاعاتی که منجر به دستگیری او شود در نظر گرفته است. ایگناتوا، بنیانگذار یک ارز دیجیتال به نام وان کوین OneCoin که در سال ۲۰۱۴ راه اندازی شد، ظاهراً بیش از ۴ میلیارد دلار از سرمایه گذاران طی سه سال قبل از ناپدید شدن کلاهبرداری کرده است.

اف‌بی‌آی دکتر روژا ایگناتوا را که خود را «ملکه کریپتو» معرفی می‌کند، به فهرست ده فراری تحت تعقیب خود اضافه کرد و برای اطلاعاتی که منجر به دستگیری او شود، ۱۰۰ هزار دلار جایزه تعیین کرد.

ایگناتوا، بنیانگذار یک رمزارز به نام وان کوین بوده که در سال ۲۰۱۴ راه‌اندازی شد. وی پیش از ناپدید شدن، بیش از ۴ میلیارد دلار در طول ۳ سال از سرمایه‌گذاران کلاهبرداری کرده است. یوروپل نیز ماه گذشته او را به فهرست افراد تحت تعقیب اروپا اضافه کرد.

 

محققین می گویند این پروژه مستقر در بلغارستان هیچ تراکنش ایمن سازی بلاک چین نداشته است. در مقابل، بیت کوین توسط یک شبکه جهانی از ماینرها که دفتر کل عمومی یا بلاک چین را نگهداری می کنند، محافظت می شود.

ناحیه جنوبی نیویورک صبح پنجشنبه یک کنفرانس مطبوعاتی برگزار کرد تا از اضافه شدن ایگناتوا به لیست بزرگترین فراریان خود خبر دهد.

مایک دریسکول، دستیار مدیر اف‌بی‌آی مسئول دفتر نیویورک گفت که او «اطمینان دارد» در نهایت ایگناتوا را پیدا خواهند کرد. همچنین دامیان ویلیامز، دادستان ناحیه جنوبی نیویورک، ایگناتوا را "یک فراری بین المللی که گفته می شود مغز متفکر یک کلاهبرداری در سراسر جهان است" نامیدند.

ملکه کلاهبرداری رمزارزی

ویلیامز همچنین خاطرنشان کرد که ایگناتوا اکنون "در فهرست ده فرد فراری در کنار رهبران کارتل، قاتلان و تروریست ها قرار دارد."

ایگناتوا حداقل برای نیم دهه در سیستم عدالت کیفری بوده است. او در اکتبر ۲۰۱۷ توسط یک هیئت منصفه فدرال متهم شد و منطقه جنوبی نیویورک متعاقبا حکم بازداشت وی را صادر کرد.

در مورد محل اختفای ایگناتوا، اف‌بی‌آی در یک بیانیه مطبوعاتی خاطرنشان کرد که بنیانگذار وان کوین در ۲۵ اکتبر ۲۰۱۷ از بلغارستان به یونان سفر کرد، اگرچه او می توانست در بلغارستان به فعالیت خود ادامه دهد.

اف بی آی گفت: "او ممکن است با گذرنامه آلمانی به امارات متحده عربی، بلغارستان، آلمان، روسیه، یونان و/یا اروپای شرقی سفر کند."

برادر ایگناتوا، کنستانتین، که همچنین در نقش مدیریتی با وان کوین همکاری می کرد، در سال ۲۰۱۹ دستگیر شد و متعاقباً در همان سال به جرایم متعددی اعتراف کرد. بازرسان این کلاهبرداری در مقیاس بزرگ را شبیه به یک طرح هرمی بین المللی توصیف می کنند.

در سال ۲۰۱۹، ویلیام سوینی جونیور، دستیار وقت اف‌بی‌آی، گفت که " وان کوین هیچ روشی برای ردیابی پول خود به سرمایه‌گذاران ارائه نمی‌دهد و نمی‌توان از آن برای خرید چیزی استفاده کرد. در واقع، تنها کسانی که از وجود آن بهره مند شدند، بنیانگذاران و همدستان آن بودند."

آمریکا 10 میلیون دلار پاداش برای اطلاعات در مورد عوامل خارجی و سایبری در نظر گرفته است.
به گزارش سایبربان؛ وزارت امور خارجه آمریکا اعلام کرد که برای اطلاعات در مورد مداخله خارجی در انتخابات این کشور، ازجمله فعالیت‌های سایبری خارجی تا سقف 10 میلیون دلار پاداش ارائه می‌دهد.

این پاداش نقدی که از طریق طرح پاداش برای عدالت وزارت امور خارجه آمریکا ارائه می‌شود، برای هرگونه اطلاعاتی است که به شناسایی یا مکان هر شخص یا نهاد خارجی که آگاهانه درگیر دخالت در انتخابات است می‌شود.

در اطلاعیه وزارت امور خارجه آمریکا آمده این اقدامات مداخله‌جویانه شامل موارد ذیل می‌شود:

اقدامات مخفی، تقلبی، فریبکارانه یا غیرقانونی و تلاش برای اعمال، یا استفاده آگاهانه از اطلاعات سرقت شده برای تأثیرگذاری بر رأی‌دهندگان، تضعیف اعتماد عمومی در برابر فرآیندها یا نهادهای انتخاباتی و یا تأثیرگذاری، تضعیف اعتماد، یا تغییر نتیجه انتخابات عمومی یا ایالتی و یا محلی و یا حتی تغییر نتایج گزارش‌شده. تخلف در رأی و نفوذ در پایگاه داده، نفوذ خاص، انتشار اطلاعات نادرست و کمپین‌های مزرعه ربات یا فعالیت‌های مخرب سایبری نیز جزء اقدامات مداخله‌جویانه دسته‌بندی می‌شوند.

این موضوع در حالی مطرح می‌شود که رهبران امنیت ملی و انتظامی ایالات‌متحده مدعی هستند برای محافظت از انتخابات میان‌دوره‌ای پیش رو در برابر مداخله دشمنان خارجی به‌ویژه روسیه آماده می‌شوند. این وزارتخانه قبل از انتخابات ریاست جمهوری 2020 نیز جایزه مشابه 10 میلیون دلاری را مطرح کرده بود.

ماه گذشته، راب جویس، رئیس اداره امنیت سایبری آژانس امنیت ملی آمریکا گفته بود که نگران است باج افزارها و بات نت ها برای حمله به انتخابات نوامبر مستقر شوند و اعتماد و اطمینان مردم نسبت به امنیت انتخابات از بین برود.

سرمایه گذاران آمریکایی از مایکروسافت خواستند تا شفافیت مالیاتی داشته باشد و گزارشات این حوزه را برای بررسی های بیشتر منتشر کند.
به گزارش فارس به نقل از گجتس نو، سرمایه‌گذارانی که بیش از ۳۵۰ میلیارد دلار دارایی دارند، از مایکروسافت خواسته‌اند که اطلاعات مالیاتی شفاف‌تری را منتشر کند. غول‌های فناوری در سراسر جهان با نظارت فزاینده‌ای بر امور مالیاتی خود مواجه هستند.

آن‌ها از مایکروسافت خواسته‌اند اطلاعات مالی و مالیاتی را به تفکیک هر کشور در خارج از آمریکا منتشر کند تا سرمایه‌گذاران بتوانند ارزیابی کنند آیا مالیات‌های عادلانه پرداخت می کنند یا خیر و همچنین خطرات ناشی از اصلاحات مالیاتی را شناسایی کنند.

 همچنین از مایکروسافت خواسته شده که گزارش شفافیت مالیاتی را مطابق با استاندارد مالیاتی Global Reporting Initiative، که یک سازمان استاندارد است، تهیه کند. درخواست مشابهی برای سیسکو نیز ثبت شده است.

وزارت دادگستری آمریکا در راهبرد جدید خود قصد دارد بیش‌ازپیش حملات سایبری را به سایر کشورها نسبت دهد.
به گزارش سایبربان؛ وزارت دادگستری آمریکا اعلام کرده که می‌خواهد تا سپتامبر ۲۰۲۳ میزان باج افزارهای گزارش‌شده را به ۶۵ درصد افزایش دهد.

این وزارتخانه در یک سند برنامه‌ریزی راهبردی که روز جمعه منتشر شد اعلام کرد که تا 30 سپتامبر 2023، متعهد می‌شود میزان حوادث باج افزاری گزارش‌شده را تا 65 درصد و میزان حوادث باج افزاری که در آن‌ها توقیف یا مصادره رخ می‌دهد را تا 10 درصد افزایش دهد.

نهاد فوق اهداف مشابهی را در سند برنامه راهبردی 2026- 2022 خود تعیین کرد و متعهد شد آسیب‌پذیری‌های زنجیره تأمین را رفع کند، از سایر سازمان‌های دولتی و بخش خصوصی حمایت کند و منابع جدید شواهد و اطلاعات را شناسایی کند.

عالی‌ترین نهاد قضایی آمریکا افزود:علاوه بر این، وزارت دادگستری به توسعه راه‌هایی برای نسبت دادن حملات سایبری، پاسخگویی و تعامل با قربانیان و نهادهای هدف قرارگرفته و ارائه اطلاعات برای کمک به قربانیان برای بازیابی و تقویت دفاعی خود ادامه خواهد داد. درنهایت، ما به توسعه تخصص سایبری خود با سرمایه‌گذاری در بخش‌های استخدام، آموزش و ظرفیت‌سازی ادامه خواهیم داد.

وزارت دادگستری آمریکا همچنین مدعی شد که می‌خواهد همکاری‌های بین سازمانی و بین‌المللی خود را برای کمک به نسبت دادن حملات، دفاع از شبکه‌ها، تحریم رفتار بد و بازدارندگی یا مختل کردن دشمنان سایبری در خارج از کشور تقویت کند.

سایر اهداف تعیین‌شده در این سند شامل همکاری‌های نزدیک‌تر بین بخش‌های دولتی و خصوصی به‌عنوان راهی برای تشویق گزارش رویدادها و اقدامات داخلی سخت‌تر برای بهبود امنیت سایبری در وزارتخانه ازجمله احراز هویت چندعاملی، رمزگذاری و موارد دیگر است.

مقامات قضایی آمریکا در ادامه توضیح دادند: این وزارتخانه به بخش خصوصی کمک خواهد کرد تا آسیب‌پذیری‌های خود را از طریق به اشتراک‌گذاری اطلاعات تهدید و اطلاع‌رسانی هدفمند شناسایی و برطرف کند. ما همچنین به حمایت از تلاش‌های سیاسی برای محافظت از زنجیره تأمین دیجیتال، سیستم‌های اطلاعات فدرال و زیرساخت‌های حیاتی در برابر آسیب‌پذیری‌ها ادامه خواهیم داد.

در این سند ذکر شده است که وزارت دادگستری قصد دارد از قانون ادعاهای نادرست (False Claims Act) به‌عنوان راهی برای مسئول ساختن هرکسی که با ارائه آگاهانه محصولات یا خدمات امنیت سایبری ناکارآمد، ارائه نادرست رویه‌ها یا پروتکل‌های امنیت سایبری و یا نقض تعهدات برای نظارت و گزارش حوادث و رخنه‌های امنیت سایبری، اطلاعات یا دارایی‌های دولت ایالات‌متحده را در معرض خطر قرار می‌دهد، استفاده کند.

وزارت دادگستری آمریکا اعلام کرد به‌عنوان راهی برای ارزیابی پیشرفت خود در این تعهدات روند استفاده عوامل مخرب سایبری از زیرساخت‌های آنلاین را از طریق عملیات‌های پیشگیرانه و ابزارهای قضایی و همکار با شرکای بخش خصوصی پیگیری خواهد کرد. مقامات وزارت دادگستری آمریکا همچنین قصد دارند تعداد حوادث سایبری تائید شده را در سیستم‌های این وزارتخانه ردیابی کنند.

خسارت ناشی از جرائم سایبری به اقتصاد دنیا تا سال 2025، 11 تریلیون دلار برآورد شد.
به گزارش سایبربان؛ معاون دپارتمان امنیت اطلاعات بین‌الملل وزارت امور خارجه روسیه دمیتری بوکین اعلام کرد تا سال 2025 خسارت جرائم سایبری به اقتصاد دنیا ممکن است به 11 تریلیون دلار برسد.  

این مقام دولتی در جلسه «مبارزه با جرائم اطلاعاتی: ابزارهای بین‌المللی حقوقی» در همایش حقوق بین‌الملل سنت پترزبورگ در این خصوص اظهار داشت بر طبق ارزیابی‌های کارشناسان، بسیاری از شرکت‌ها و کسب‌وکارها اطلاعات مربوط به خسارت‌های جرائم سایبری را پنهان می‌کنند. 

بوکین معتقد است که جرائم سایبری فرامرزی بوده و چالشی برای همه کشورهای جهان است. اما برای برخی‌ها 5 میلیون دلار هزینه‌ای به‌حساب نمی‌آید، برای برخی دیگر نیز می‌تواند شکاف بزرگی در بودجه باشد. 

ارتش سایبری، ناجی کره‌شمالی

شنبه, ۱۱ تیر ۱۴۰۱، ۰۵:۵۵ ب.ظ | ۰ نظر

هکرهای کره‌شمالی با سرقت رمزارز، بخشی از هزینه‌های این کشور را در دوره تحریم تامین می‌‌کنند.
تحریم‌های سازمان ملل و همه‌گیری کرونا اقتصاد کره‌شمالی را ویران کرده است. دولت کره‌شمالی نسبت به کمبود مواد غذایی هشدار داده و از ماه گذشته نوعی بیماری گوارشی ناشناخته در میان شهروندان کره‌ای شایع شده است. با وجود این، شکل فعالیت‌های حکومت کره‌شمالی هیچ نشانی از وجود بحران مالی در خود ندارند. این کشور در سال‌جاری بیش از سال گذشته آزمایش‌های موشکی انجام داده و دولت وعده توسعه فناوری برای زرادخانه‌های تسلیحاتی درحال رشد این کشور داده است. علاوه بر تمامی اینها، جهان هرلحظه در انتظار هفتمین آزمایش هسته‌ای کره‌شمالی است. معما اینجا است که بودجه تمامی این اقدامات از کجا تامین می‌شود؟ 

روزنامه نیویورک تایمز در گزارشی نوشته که دولت آمریکا طی ماه‌های گذشته، زمانی که هکرهای کره‌شمالی را به سرقت 620میلیون دلار ارزهای دیجیتال بازی ویدئویی به نام اکسی اینفینیتی (Axie Infinity) متهم کرد، توانست بخشی کلیدی از این معما را کشف کند. این سرقت که یکی از بزرگ‌ترین سرقت‌ها در نوع خود به شمار می‌رود، مدرک مهمی بود که نشان می‌داد سرقت رمزارزها برای کره‌شمالی به شیوه‌ بسیار پرسود و کم‌ریسک برای فرار از تحریم‌ها و درآمدزایی پیونگ‌یانگ تبدیل شده است.

کره‌شمالی که به واسطه تحریم‌های شدید اقتصادی به‌شدت فقیر شده، مدت‌هاست که از اینگونه فعالیت‌ها برای تامین بودجه مورد نیاز خود استفاده می‌کند. در گذشته رد پای هکرهای کره‌شمالی در سرقت از بانک‌ها و برخی شرکت‌ها دیده شده است. اکنون اما با تقویت سامانه‌های دفاع سایبری بانک‌های سنتی در برابر هکرها، سرقت ارزهای دیجیتال به منبع حیاتی تامین ارز خارجی در کره‌شمالی تبدیل شده است. هکرهای کره‌ای درحال حاضر متهمند در بازه زمانی ابتدای سال2017 تا پایان سال2018 مبلغ 571میلیون دلار و از سال2019 تا سال2020 مبلغ 316میلیون دلار از مبادلات رمزارز به سرقت برده‌اند. شرکت تحلیلگر داده‌های Chainanalysis تخمین زده که هکرهای کره‌شمالی در سال2021 درحدود 400میلیون دلار رمزارز به سرقت برده‌اند. رقم تخمینی برای درآمد سال‌جاری هکرها از سرقت رمزارزها هم کمی کمتر از یک‌میلیارد دلار برآورد شده است. این درحالی است که براساس گزارش مرکز آمار کره‌جنوبی، درآمد رسمی از محل صادرات کره‌شمالی در سال2020 برابر با 89میلیون دلار بوده است.

با این همه رمزارزها به ندرت منبع پایداری برای تامین مالی به شمار می‌روند، به‌ویژه طی چند ماه گذشته که بازار رمزارزها تا حد قابل توجهی سقوط کرده و در نتیجه آن صدها میلیارد دلار سرمایه‌گذاری در این حوزه نابود شده است. ارزش بیت‌کوین برای نخستین بار پس از سال2020 به کمتر از 20هزار دلار رسیده است. ارزش دارایی‌های رمزارز کره‌شمالی، وجوهی که به سرقت رفته بودند اما به پول نقد تبدیل نشده بودند در حدود 170میلیون دلار بوده است. بنابراین ارزش این دارایی در سال‌جاری به کمتر از 65میلیون دلار رسیده است.

نیویورک تایمز نوشته که باوجود اینکه بیشتر مردم در کره‌شمالی به کامپیوتر دسترسی ندارند، اما این کشور محل فعالیت باهوش‌ترین و خطرناک‌ترین هکرهای جهان است. تقریبا تمامی کره‌شمالی آفلاین و خارج از شبکه اینترنت است، از این‌رو دولت این کشور در زمان انجام حملات سایبری از سوی هکرهایش، به ندرت در مرکز اتهامات قرار می‌گیرد. رهبر کره‌شمالی در سال2013 هکرهای کره‌ای را «شمشیر» خود توصیف کرد که «با سلاح‌های اتمی کره‌شمالی برابری می‌کنند». برآوردهای سازمان‌های جاسوسی کره‌جنوبی نشان می‌دهند کره‌شمالی ارتشی متشکل از 6هزارو800سرباز سایبری دارد که از میان آنها 1700هکر و 5100پرسنل پشتیبانی فنی هستند. برای تامین این نیروها، دانش‌آموزان در کره‌شمالی از سنین پایین به دقت تحت نظر گرفته شده و آموزش داده می‌شوند و بهترین آنها به برنامه‌های آموزش هکری در دانشگاه «مورانبونگ» وابسته به سازمان جاسوسی کره‌شمالی یا کالج «میریم» می‌پیوندند. این دانشجوها پس از فارغ‌التحصیلی به عضویت دایره 121 ارتش سایبری کره‌شمالی در می‌آیند.

در کره‌شمالی تنها گروه کوچکی از افراد که وفاداری آنها به حکومت ثابت شده، اجازه کار در خارج از کشور را دارند و هکرها بخشی از این افراد هستند. هم‌اکنون هکرهای کره‌ای در چین، روسیه، بلاروس و کشورهای شمال شرق آسیا ازجمله سنگاپور، فیلیپین و مالزی در قالب مهندس‌ کامپیوتر به‌صورت فریلنس (شغل آزاد) مشغول به کارند. واحدهای هکری ابتدا با اهداف دفاعی ایجاد شدند اما کیم جونگ اون به سرعت دریافت می‌تواند از این قابلیت به‌عنوان سلاحی تهاجمی علیه دشمنان خود استفاده کند.

به گزارش الف هکرهای کره‌ای معمولا از طریق صفحات جعلی استخدام یا دیگر انواع طعمه‌ها به قربانیان نزدیک شده و با استفاده از حملات موسوم به «فیشینگ» کیف پول ارزهای دیجیتال آنها را خالی می‌کنند. سپس با استفاده از مجموعه‌ای پیچیده از ابزارهای مالی پول‌های مسروقه را به شیوه‌ای منتقل می‌کنند که ردیابی آن بسیار دشوار باشد. در نهایت این پول‌ها با استفاده از صرافی‌های فراساحلی به واحدهای پول رسمی تبدیل شده و نقد می‌شوند. هکرهای کره‌شمالی متهمند از بانک‌ها و شرکت‌های آمریکایی بیش از یک‌میلیاردو300میلیون دلار به‌صورت رمزارز به سرقت برده‌اند. هفته گذشته نیز از شرکتی فعال در حوزه رمزارز به‌نام هارمونی 100میلیون دلار رمزارز به سرقت رفت که به‌گفته شرکت تحلیلگر Chainanalysis ردپای هکرهای کره‌شمالی در این سرقت بسیار پررنگ است.

تضمین تیک‌تاک به سناتورهای آمریکایی

شنبه, ۱۱ تیر ۱۴۰۱، ۰۵:۲۸ ب.ظ | ۰ نظر

شبکه اجتماعی تیک تاک در نامه ای به سناتورهای آمریکایی اعلام کرد مشغول کار روی یک توافق نهایی با دولت بایدن است که به طور کامل از داده های کاربران و منافع امنیت ملی محافظت کند.

به گزارش خبرگزاری مهر به نقل از رویترز، نامه مذکور در پاسخ به سوالاتی نوشته شده که تعدادی از سناتورهای آمریکایی از جمله مارشا بلک برن و تد کروز در نامه ای به تاریخ ۲۷ ژوئن مطرح کرده بودند.

شو زی مدیر ارشد اجرایی تیک تاک در پاسخ به سناتورها نوشت که اپ مذکور مشغول همکاری با شرکت اورکل در خصوص قابلیت های امنیت داده پیشرفته ای است که احتمالاً در آینده نزدیک نهایی می شود.

ماه گذشته این شبکه اشتراک گذاری ویدئوهای کوتاه اعلام کرد انتقال داده های کاربران آمریکایی به شرکت اورکل را تکمیل کرده اما همچنان از مراکز داده آمریکا و سنگاپور برای پشتیبانی استفاده می کند.

در نامه تیک تاک اشاره شده کارمندان این شرکت در چین که به داده های کاربران آمریکایی تیک تاک دسترسی دارند با مجموعه ای از کنترل های امنیت سایبری قدرتمند و پروتکل های احراز هویتی روبرو می شوند که تحت نظر تیم امنیتی مستقر در آمریکا قرار دارد. همچنین پیش بینی می شود داده های حفاظت شده کاربران آمریکایی از تمام سیستم های آنها پاک و به طور کامل به سرورهای ابر اورکل در آمریکا منتقل شود.

تیک تاک که به شرکت چینی بایت دنس تعلق دارد، یکی از محبوب ترین شبکه های اجتماعی جهان است که بیش از یک میلیارد کاربر فعال در سراسر جهان تعلق دارد و البته آمریکا نیز بزرگترین بازار آن به حساب می آید.

کمیسیون فدرال ارتباطات آمریکا به شرکت اسپیس ایکس اجازه داد از شبکه اینترنت ماهواره ای استارلینک خود در وسایل نقلیه درحال حرکت استفاده کند.

به گزارش خبرگزاری مهر به نقل از رویترز، این مجوز در حقیقت چراغ سبزی به برنامه شرکت برای گسترش ارائه خدمات پهنای باند به شرکت های هواپیمایی، کشتی های باربری و کامیون ها است.

پروژه استارلینک در حقیقت یک مجموعه در حال گسترش از ماهواره های اینترنتی در مدار زمین است که از مدت ها قبل سعی دارد مشتریان و افراد ساکن در مناطق حومه ای و دورافتاده را به شرکت هایی در صنایع مختلف مانند خودروسازی، حمل ونقل و صنعت هوایی گسترش دهد.

در بیانیه کمیسیون فدرال ارتباطات آمریکا در این باره آمده است: اعطای مجوز به گروه جدیدی از سیستم های ماهواره ای اسپیس ایکس قابلیت های اینترنت پهنای باند ما را برای پاسخگویی به تقاضای کاربرانی گسترش می دهد که اکنون خواهان دسترسی به اینترنت در حال حرکت هستند.

اسپیس ایکس از سال ۲۰۱۹ میلادی حدود ۲۷۰۰ ماهواره استارلینک به مدار زمین فرستاده و صدهاهزار نفر کاربر دارد که از خدماتش استفاده می کنند.

بلومبرگ گزارش داد دانشمندان علوم اجتماعی در دانشگاه شیکاگو الگوریتمی را توسعه داده‌اند که می‌تواند جرم و جنایت در مناطق شهری را تا یک هفته قبل پیش‌بینی کند.

به گزارش فارس به نقل از آی‌ای، بلومبرگ گزارش داد دانشمندان علوم اجتماعی در دانشگاه شیکاگو الگوریتمی را توسعه داده اند که می تواند جرم و جنایت در مناطق شهری را تا یک هفته قبل پیش بینی کند.

طبق گزارش بلومبرگ، اداره پلیس شیکاگو پیش از این در سال 2012 با کمک برخی از محققان دانشگاهی مدل جرم و خطر قربانی شدن را اجرا کرد. این مدل از عواملی مانند سن و سابقه دستگیری برای تهیه لیستی از مهاجمان و قربانیان آنها استفاده می کرد. این طرح حتی امتیازی را به افراد فهرست شده اختصاص داد تا به آژانس‌های مجری قانون برای ردیابی عامل پیش‌بینی‌ شده و همچنین قربانی آن‌ها کمک کنند. همانطور که تحقیقات بعدا نشان داد، تقریبا نیمی از مجرمان مظنون در لیست هرگز به اتهام حمل غیرقانونی اسلحه یا جرایم جدی متهم نشده بودند.

این الگوریتم شهر را به کاشی های ۱۰۰۰ فوت مربعی تقسیم و از داده های تاریخی در مورد جنایات خشونت آمیز برای پیش بینی رویدادهای آینده استفاده می کند. محققان به بلومبرگ گفتند که مدل آنها با سایر پیش‌بینی‌های الگوریتمی متفاوت است.

با این حال، محققان می گویند چنین رویکردهایی، با نظارتی که توسط دولت برای اجرای قانون استفاده می شود، در تعارض است. در عوض، این الگوریتم گزارش‌های جرم قبلی را با در نظر گرفتن بسیاری از عوامل دیگر تجزیه و تحلیل و سپس احتمال وقوع جرم در شیکاگو را با دقت 90 درصد پیش‌بینی می‌کند. بلومبرگ در گزارش خود گفت که این مدل همچنین برای پیش‌بینی جنایات در هشت شهر مختلف ایالات متحده، که شامل لس آنجلس، آتلانتا و فیلادلفیا می‌شد، استفاده شد و به خوبی عمل کرد.