ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۸۵۷ مطلب با موضوع «others» ثبت شده است

تحلیل


۵ نشانه از به دردسر افتادن فیس‌بوک

دوشنبه, ۲ اسفند ۱۴۰۰، ۰۳:۳۵ ب.ظ | ۰ نظر

متا، شرکتی که تا چندی پیش فیس‌بوک نام داشت، در اوایل فوریه بیشترین سقوط سهامش را شاهد بود و ارزش بازار آن بیش از ۲۳۰ میلیارد دلار کم شد. این سقوط به دنبال گزارشی از درآمد ناامیدکننده شرکت بود که خیلی‌ها آن را ناشی از تبدیل نیرنگ‌آمیز یک شرکت شبکه‌سازی اجتماعی به دنیای مجازی متاورس می‌دانند. در اینجا پنج دلیلی را که می‌گویند متا در دردسر بدی افتاده عنوان می‌کنیم:
۱- رشد کاربران به سقف رسیده است. به نظر می‌رسد دوران جوانی فیس‌بوک که با رشد شدید تعداد کاربران همراه بود، به سر رسیده است. با اینکه این شرکت اخیرا از دستاوردهای نسبی در کاربران جدید خانواده اپلیکیشن‌های خود - شامل اینستاگرام، مسنجر و واتس‌اپ - خبر داده بود، اما اپلیکیشن اصلی‌ شبکه‌سازی اجتماعی فیس‌بوک، در سه ماه چهارم سال نسبت به سه ماه قبلی، حدود نیم میلیون کاربر خود را از دست داد.  این اتفاق در تاریخ ۱۸ساله فیس‌بوک، برای نخستین بار رخ داد؛ سال‌هایی که این شرکت عملا با توانایی اضافه کردن هر چه بیشتر کاربرانش تعریف می‌شد. کاهش تعداد کاربران این سیگنال را می‌فرستد که اپلیکیشن اصلی به پیک رسیده است. نرخ رشد فصلی کاربران متا هم حداقل در سه سال گذشته، به کندترین حالت خود رسیده است.  مدیران متا به فرصت‌های رشد دیگر مثل درآمدزایی از واتس‌اپ که هنوز پتانسیل درآمدی قابل توجهی دارد، اشاره کرده‌اند. اما این تلاش‌ها نوظهور هستند. سرمایه‌گذاران احتمالا موشکافی خواهند کرد تا ببینند آیا اپلیکیشن‌های دیگر متا مثل اینستاگرام هم به سرنوشت فیس‌بوک دچار می‌شوند و رشد کاربران‌شان به سقف می‌رسد یا نه.

۲- تحولات اپل، متا را محدود می‌کنند. بهار گذشته، اپل قابلیت «شفافیت ردیابی اپلیکیشن» (App Tracking Transparency) را به سیستم‌عامل موبایل خود اضافه کرد و به دارندگان آی‌فون این امکان را داد که اختیار اجازه دادن به اپلیکیشن‌هایی مثل فیس‌بوک برای نظارت بر فعالیت‌های آنلاین آنها در دست خودشان باشد. این اقدامات در جهت حفظ حریم شخصی، حالا به کسب‌وکار متا ضربه زده‌ و ادامه خواهد داشت. حالا فیس‌بوک و اپلیکیشن‌های دیگر مجبورند از افراد برای ردیابی رفتارشان اجازه بگیرند‌ و مسلما خیلی از کاربران این اجازه را نمی‌دهند. این یعنی داده‌های کمتر برای فیس‌بوک و در نتیجه سخت‌تر شدن تبلیغات هدفمند که در واقع یکی از اصلی‌ترین روش‌های شرکت برای درآمدزایی است.

نکته دردناک‌تر این است که برای آگهی‌دهندگان در فیس‌بوک، کاربران آی‌فون بازار سودمندتری محسوب می‌شوند. افرادی که برای دسترسی به اینترنت از آی‌فون استفاده می‌کنند، برای محصولات و اپلیکیشن‌هایی که از طریق تبلیغات موبایلی به آنها خدمات می‌دهند، بیشتر پول خرج می‌کنند.

متا اعلام کرده بود که تحولات اپل، در سال آینده به درآمد این شرکت ۱۰ میلیارد دلار آسیب می‌زند. متا به این تحولات انتقاد کرده و گفته برای کسب‌وکارهای کوچک که برای جذب مشتری روی تبلیغات در شبکه‌های اجتماعی حساب می‌کنند، بد خواهد شد. اما بعید است که اپل از تغییراتی که برای حفظ حریم شخصی کاربران ایجاد کرده صرف‌نظر کند و سهامداران متا این موضوع را خوب می‌دانند.

۳- گوگل سهم تبلیغات آنلاین را می‌دزدد. یکی از دردسرهای بزرگ متا، شانس خوب رقبای آن است. چند هفته پیش، دیوید ونر، مدیر ارشد مالی متا، اشاره کرد از آنجا‌ که تحولات اپل باعث شده دست آگهی‌دهندگان از اطلاعات رفتارهای کاربران کوتاه شود، خیلی از آنها بودجه‌های تبلیغاتی خود را به سمت پلتفرم‌های دیگر برده‌اند؛ مثلا گوگل.  

گوگل در یکی از گزارش‌های درآمدی اخیر خود، از رکورد فروش خبر داد؛ به‌ویژه در تبلیغات جست‌وجوی تجارت الکترونیک. این همان بخشی است که در سه ماه پایانی ۲۰۲۱ باعث سقوط متا شد. برخلاف متا، گوگل برای به دست آوردن داده‌های کاربران به اپل وابستگی زیادی ندارد. ونر می‌گوید گوگل نسبت به پلتفرم تبلیغات متا، احتمالا داده‌های شخص سوم خیلی بیشتری برای اهداف سنجش و بهینه‌سازی دارد.  

آقای ونر همچنین به تقابل گوگل با اپل برای اینکه موتور جست‌وجوی اصلی مرورگر سافاری اپل باشد، اشاره کرده است. این یعنی تبلیغات جست‌وجوی گوگل در جاهای بیشتری دیده می‌شوند و داده‌های مفید بیشتری برای آگهی‌دهندگان جمع می‌شود. این موضوع در بلندمدت برای متا یک مشکل بزرگ ایجاد می‌کند؛ به‌ویژه اگر تعداد بیشتری از آگهی‌دهندگان به تبلیغات جست‌وجوی گوگل روی بیاورند.

۴- تیک‌تاک و ریلز شرایط را پیچیده می‌کنند. زاکربرگ بیش از یک سال است که گفته تیک‌‌تاک به عنوان دشمن فیس‌بوک چقدر برای آنها دردسر درست کرده است. این اپلیکیشن تحت پشتیبانی چینی‌ها، با کمک پست‌های ویدئویی کوتاه که در حجم بسیار بالایی به اشتراک گذاشته می‌شوند و با استقبال بی‌نظیری مواجه شده‌اند، توانست بیش از یک میلیارد کاربر جمع کند و از نظر دیده شدن محتوا، رقابت شدیدی با اینستاگرام متا دارد.  

متا در واکنش به این رقابت، یک ویژگی تصویری جدید به نام «اینستاگرام ریلز» معرفی کرد. زاکربرگ اعلام کرده ریلز در حال حاضر به محرک اصلی استفاده کاربران از اینستاگرام تبدیل شده است. اما مشکل این است که با اینکه ریلز کاربران را جذب می‌کند، به اندازه دیگر ویژگی‌های اینستاگرام مثل استوری درآمدزا نیست و هر چقدر بیشتر مردم را به سمت استفاده از ریلز سوق دهد، درآمدزایی کمتری خواهد داشت. البته زاکربرگ می‌گوید چند سال پیش هم که استوری برای نخستین بار معرفی شد و در واکنش به رقابت با اسنپ‌چت بود، در ابتدا درآمدزایی نداشت، اما بعدا دلارها سرازیر شدند.

۵- هزینه کردن در متاورس احمقانه است. زاکربرگ عمیقا اعتقاد دارد که متاورس همان نسل بعدی اینترنت است  - مفهومی که هنوز مبهم و تئوریک است و افرادی را دربرمی‌گیرد که بین دنیاهای مختلف واقعیت مجازی و واقعیت افزوده در حرکت هستند. او می‌خواهد سرمایه‌گذاری هنگفتی در این زمینه داشته باشد؛ آن‌قدر زیاد که هزینه آن سال گذشته به بیش از ۱۰ میلیارد دلار رسید. زاکربرگ انتظار دارد این سرمایه‌گذاری را در آینده بیشتر کند. اما هیچ شواهدی مبنی بر اینکه این سرمایه‌گذاری پرریسک نتیجه‌ دهد وجود ندارد. استفاده از واقعیت مجازی هنوز عمومیت پیدا نکرده و به یک جریان اصلی تبدیل نشده است.

در اصل، زاکربرگ از کارکنان، کاربران و سرمایه‌گذاران می‌خواهد به او و چشم‌انداز متاورسش ایمان داشته باشند. برای چیزی که سال‌های آینده میلیاردها دلار هزینه روی دست شرکت خواهد گذاشت و هنوز هم مشخص نیست که نتیجه‌بخش باشد یا نه، این خواسته بسیار زیادی است.

مترجم: مریم رضایی
منبع: New York Times
(منبع:دنیای اقتصاد)

فعالیت گسترده هکرها در فضای سایبری

دوشنبه, ۲ اسفند ۱۴۰۰، ۰۳:۱۶ ب.ظ | ۰ نظر

فضای سایبری به‌طور فعال توسط تروریست‌های بین‌المللی و مجرمان سازمان‌یافته به کار گرفته می‌شود. 
به گزارش سایبربان؛ نایب‌رئیس شورای امنیت فدراسیون روسیه دمیتری مدودِف در نشست ایجاد مکانیسم‌های بین‌المللی برای مبارزه با جرائم سایبری و تضمین ثبات در حوزه اطلاعات اعلام کرد فضای سایبری به‌طور فعال توسط تروریست‌های بین‌المللی و مجرمان سازمان‌یافته استفاده می‌شود و شکل‌گیری گروه‌های هکری بین‌المللی نیز رو به افزایش است. علاوه‌براین، اعضای گروه‌ها در قاره‌های مختلف مستقر هستند که مشکلات جدی در رسیدگی به جرائم آن‌ها به وجود می‌آورد.

مدودف اظهار داشت: علیرغم این گفته رایج که در محیط دیجیتال هیچ‌چیز از بین نمی‌رود، قابلیت‌های زیادی وجود دارد تا این ردپای دیجیتال را درهم کرد و به‌گونه‌ای درهم پیچید که بعداً پیدا کردن آن دشوار باشد.

به گفته نایب‌رئیس شورای امنیت فدراسیون روسیه، روسیه همواره از جامعه جهانی می‌خواهد تا تلاش‌های خود را برای مبارزه با جرائم سایبری با توجه به ماهیت فرامرزی آن به کارگیرد. مدودف معتقد است شناسایی و مقابله با جرائم سایبری پیچیده بوده و نیازمند ارتقاء سازوکارهای حقوقی بین‌الملل است. 

بنا به‌ اظهارات این مقام دولتی، در سال 2019، با حمایت سازمان ملل متحد و ابتکار عمل فدراسیون روسیه، یک کمیته میان دولتی ویژه از کارشناسان ایجاد شد که اقدام به تدوین کنوانسیون بین‌المللی مبارزه با استفاده از فناوری‌های اطلاعات و مخابرات برای مقاصد مجرمانه کرد. سال گذشته نیز روسیه پیش‌نویس این سند را ارائه کرد و تعدادی از کشورها از آن حمایت نمودند.

فیش لبز امروز در گزارشی مدعی شد میزان حملات سایبری به شبکه های اجتماعی در سال 2021 با رشد 103 درصدی همراه بوده است.
به گزارش سایبربان؛ حملات سایبری به شبکه های اجتماعی در سال 2021 افزایشی دو برابری را نسبت به سال گذشته اش به ثبت رساند. این گزارش از سوی PhishLabs (فیش لبز) منتشر شد. 

فیش لبز در سال 2021 صدها هزار فیشینگ و حملات صورت گرفته علیه شبکه های اجتماعی را مورد بررسی قرار داد. طبق این یافته ها از ژانویه 2021 شمار حملات سایبری به شبکه های اجتماعی به ازای هر هدف 103 درصد افزایش داشته است. ( به طور میانگین روزانه یک تهدید) اما در ماه دسامبر این عدد به بیش از دو تهدید در روز رسید. 

بازیگران مخرب با استفاده از شبکه های اجتماعی اقدام به کلاهبرداری، جعل برند و اجرای تهدیدات متنوع سایبری کنند. 

طبق بررسی های صورت گرفته، موسسات مالی بیشترین سرویسی هستند که به صورت فعال مورد هدف بازیگران مخرب قرار گرفته اند.

از دیگر یافته ها می توان به موارد زیر اشاره کرد: حملات فیشینگ صوتی صورت گرفته از طریق ایمیل از سه ماهه اول سال تا سه ماهه چهارم آن با افزایشی 554 درصدی همراه بود. 
حجم حملات فیشینگ سالانه 28 درصد افزایش پیدا کرده است. 
بدافزارهای انتقال داده شده از طریق ایمیل در سه ماهه چهارم سال تقریبا سه برابر شده اند. 
70 درصد تبلیغات انجام شده سه ماهه آخر سال برای داده های سرقتی در سرویس های مبتنی بر چت انجام شده است. 
درصد حملات به موسسات مالی از 33.8 (در سه ماهه اول سال) به 61.3 (سه ماهه آخر سال) رسیده است. 
بازیگران مخرب در کنار هدف قرار دادن صنایع با ارزش، سازمان های نا آماده را نیز از طریق پلتفرم هایی مانند شبکه اجتماعی مورد حمله قرار می دهند. 

کسب و کارهای مختلف بایستی در سال 2022 خطوط دفاعی خود را گسترده تر کنند و روابط خود را با ارائه دهندگان فناوری توسعه ببخشند. 

زلزله در اداره امنیت سایبری رژیم صهیونیستی

دوشنبه, ۲ اسفند ۱۴۰۰، ۰۳:۱۰ ب.ظ | ۰ نظر

رژیم صهیونیستی در مقابل حملات سایبری روزافزون به زانو درآمده است.
به گزارش میزان کابینه رژیم صهیونیستی در ماه‌های اخیر دست به تغییر و تحولات گسترده‌ای در ساختار‌های مختلف این رژیم زده است که جدیدترین مورد آن تغییر رئیس اداره داخلی امنیت سایبری است.
 «نفتالی بنت» در میانه بحران‌ها و چالش‌های متعدد داخلی و خارجی با چالش عدم امنیت سایبری نیز مواجه است. 
رژیم صهیونیستی در یک سال گذشته شاهد رشد بی سابقه حملات سایبری بوده که آسیب پذیری این رژیم را آشکار کرده و هزینه‌های سنگین مالی و حیثیتی برای این رژیم به دنبال داشته است. 
به گزارش «کالکالیست و یدیعوت آحرونوت»، کابینه «نفتالی بنت»، «گابی پورتنوی»، افسر بازنشسته اطلاعات نظامی رژیم صهیونیستی را یک ماه پس ازبرکناری «یگال اونا»، رئیس اداره داخلی امنیت سایبری به ریاست این سازمان گماشت.
اداره داخلی امنیت سایبری رژیم صهیونیستی در یک ماه گذشته و در میانه تشدید بی سابقه حملات سایبری به نهاد‌ها و سازمان‌های مختلف این رژیم و بدون رئیس گذران کرد.
«پورتنوی»، مقام ارشد سابق نیرو‌های دفاعی رژیم صهیونیستی که سمت‌های مختلفی در ارتش این رژیم داشته، پس از بازنشستگی معاون مدیرعامل یک شرکت پزشکی شد. این نظامی سابق ۵۲ ساله تاکنون سابقه کار در بخش سایبری ندارد.
همین موضوع سبب شده تا نگرانی داخلی در مورد عدم کارآیی اش در این سمت آن هم در شرایطی که رژیم صهیونیستی با موج فزاینده حملات سایبری مواجه است، افزایش یابد؛ چراکه «اونا» با سابقه کار در سرویس‌های امنیت عمومی در برابر حملات سایبری ویرانگر عملکردی ناموفق داشت.
چالش‌های پیش روی «پورتنوی» در سمت جدیدش را می‌توان این گونه فهرست کرد:

- عدم آمادگی قابل ملاحظه بخش اقتصادی رژیم صهیونیستی برای مواجهه و مقابله با حملات سایبری مانند حمله سایبری ماه گذشته به شبکه رایانه‌ای شرکت کشتیرانی «گلد بند» در بندر «اشدود»
- گرفتار ماندن قانون امنیت سایبری در راهرو‌های کنست
- ناکارآمد بودن تلاش‌های رژیم صهیونیستی برای تطبیق قابلیت‌های سایبری داخلی با شرایط قرن بیست و یکمی
- ناکامی زیرساخت‌های حیاتی رژیم صهیونیستی در مقابله با حملات سایبری مانند آن چه برای شبکه رایانه‌ای بیمارستان «هیلل یافه» رخ داد.
- کمبود متخصصان امنیت اطلاعات و حفاظت سایبری
- تردید در مورد اثربخشی دفاع سایبری رژیم صهیونیستی 
رشد حملات سایبری علیه رژیم صهیونیستی در حالی به معضلی جدی برای این رژیم تبدیل شده است که ۴۰ درصد بودجه خصوصی امنیت سایبری جهان در اراضی اشغالی سرمایه گذاری شده است.
با وجود این، حتی گروه‌های نوپای هکری نیز موفق شده‎اند بحران‌های جدی را برای امنیت سایبری این رژیم ایجاد کنند.

اپل اجازه دانلود شبکه اجتماعی ترامپ را داد

دوشنبه, ۲ اسفند ۱۴۰۰، ۰۲:۲۷ ب.ظ | ۰ نظر

اپ «تروث سوشال» دونالد ترامپ در اپ استور اپل عرضه شد. برخی کاربران برای ثبت حساب کاربری در این شبکه اجتماعی با چالش روبرو بودند.

به گزارش خبرگزاری مهر به نقل از رویترز، «تروث سوشال»، شبکه اجتماعی دونالد ترامپ، در اپ استور اپل ارائه شده است. این امر نشان دهنده بازگشت رییس جمهور سابق آمریکا به شبکه های ا جتماعی پس از مسدود شدن حساب کاربری اش در چند پلتفرم از جمله توئیتر و اینستاگرام است.

اپلیکیشن این شبکه اجتماعی اندکی قبل از نیمه شب یک شنبه ( به وقت آمریکا) در اپ استور برای دانلود عرضه شد. برخی از کاربران اعلام کردند برای ثبت حساب کاربری در این اپ با مشکلاتی روبرو یا به فهرست انتظار اضافه شدند و این پیام برایشان نمایش داده شد: به دلیل تقاضای زیاد، شما را در فهرست انتظار قرار دادیم.

این اپلیکیشن توسط شرکت «گروه رسانه و فناوری ترامپ» به رهبری دوین نونز ( نماینده سابق جمهوری خواه) راه اندازی شده و به گروهی از شبکه های اجتماعی پیوسته که خود را از حامیان آزادی بیان معرفی کرده اند و امیدوارند کاربرانی را جذب کنند که معتقدند دیدگاه هایشان در پلتفرم های اجتماعی وسیع، سرکوب می شود.

افرادی که طی مرحله آزمایشی دعوتنامه استفاده از اپ را دریافت کرده بودند، اکنون می توانند از آن استفاده کنند.

پس از حمله حامیان ترامپ به کنگره در ۶ ژانویه ۲۰۲۱ میلادی و در پی شکست او در انتخابات ریاست جمهوری، فیس بوک، یوتیوب و توئیتر حساب کاربری وی را مسدود کردند.

ثبت ۲ شکایت جدید از فیس‌بوک در آمریکا

دوشنبه, ۲ اسفند ۱۴۰۰، ۰۲:۲۷ ب.ظ | ۰ نظر

فیس بوک با دو شکایت جدید در کمیسیون بورس و اوراق بهادار آمریکا روبرو است که توسط فرانسیس هوگن، افشاگر فایل های این شرکت ثبت شده اند.

به گزارش خبرگزاری مهر به نقل از ورجاین، این شکایات فیس بوک را به گمراه کردن سرمایه گذاران درباره تلاش ها برای مقابله با اخبار جعلی مربوط به تغییرات آب و هوایی و کووید ۱۹ متهم کرده است.

در شکایت نخست که توسط واشنگتن پست فاش شد، ادعا شده اخبار جعلی درباره تغییرات آب وهوایی موجود در فیس بوک از قبل وجود داشته اند، در نتیجه ادعای فیس بوک درباره مقابله با این نوع اخبار غیر واقعی است. همچنین در شکایت مذکور اسناد داخلی از تجربیات کارمندان در خصوص اخبار جعلی مربوط به تغییرات آب و هوایی در پلتفرم نیز ضمیمه شده است.

به عنوان مثال یکی از کارمندان فیس بوک گزارش می دهد پس از جستجو برای تغییرات آب وهوایی در پلتفرم، در دومین نتیجه جستجو ویدئویی را مشاهده کرده که اخبار جعلی در این زمینه را ترویج می کرده است. این ویدئو ۶.۶ میلیون بازدید داشته است. کارمند دیگری از شرکت خواسته بود اخبار جعلی تغییرات آب وهوایی را به جای برچسب زدن، حذف کند.

همچنین در شکایت ذکر شده مرکز اطلاعات علوم هواشناسی فیس بوک که مکانی برای انتشار داده های معتبر هواشناسی است، در سال ۲۰۲۰ میلادی راه اندازی شده است. طبق شکایت سوابق داخلی نشان می دهد میزان آگاهی کاربران از این مرکز بسیار اندک بوده است. این امر نشان می دهد مرکز مذکور به اندازه کافی فراگیر نشده است.

در شکایت دوم ذکر شده تعهد فیس بوک برای مقابله با اخبار جعلی کووید ۱۹ با اقداماتی که در این زمینه انجام داده، همخوانی ندارد. طبق اسناد داخلی اخبار جعلی در این باره در آوریل ۲۰۲۰ میلادی ۲۰ درصد رشد کردند و سطح آن در ماه می ۲۰۲۰ رکورد زد. در همین راستا کارمندان فیس بوک از حضور صدها گروه ضد قرنطینه در این شبکه اجتماعی گزارش داده بودند.

گوگل مشغول توسعه برخی اقدامات برای حفظ حریم خصوصی است که اشتراک گذاری داده ها در موبایل های اندرویدی را محدود می کند. این روند روی جمع آوری داده برای تبلیغات هدفمند تاثیر می گذارد.

به گزارش خبرگزاری مهر به نقل از نیویورک تایمز، البته این شرکت ادعا می کند تغییرات مذکور مانند اصلاحاتی که اپل سال گذشته انجام داد، اختلال برانگیز نیست.

سال گذشته اپل تغییراتی در نرم افزار iOS آیفون ها انجام داد تا قبل از آنکه تبلیغ کنندگان داده های کاربران را جمع آوری کنند، از آنها اجازه دریافت کنند. قابلیت دریافت اجازه از کاربر و در نهایت تصمیم گیری کاربران برای مسدود سازی ردیابی فعالیت های تبلیغ کنندگان، تاثیر عمیقی بر شرکت هایی داشت که کسب و کارشان را مبتنی بر تبلیغات هدفمند ساخته بودند.

گوگل بازه زمانی دقیقی برای اجرای تغییرات اعلام نکرد، اما گفته تا حداقل ۲ سال دیگر از فناوری فعلی پشتیبانی می کند.

در ماه جاری، متا( شرکت مادر فیس بوک) اعلام کرد تغییرات حریم خصوصی اپل در سال جاری ۱۰ میلیارد دلار به درآمد تبلیغات شرکت خسارت می زند. این خبر روی ارزش سهام متا تاثیر گذاشت و نگرانی هایی درباره شرکت های دیگری به وجود آورد که به تبلیغات دیجیتال متکی هستند.

آنتونی چاوز نائب رییس بخش اندروید گوگل در مصاحبه ای قبل از اعلام این خبر گفته بود: هنوز برای اندازه گیری تاثیر تغییرات گوگل زود است. این تغییرات برای محدودیت اشتراک گذاری اطلاعات در اپ های مختلف و طرف ثالث انجام می شوند.

البته چاوز تاکید کرد هدف شرکت یافتن یک گزینه برای حفظ بیشتر حریم خصوصی کاربران و از سوی دیگر اجازه دادن به توسعه دهندگان اپ برای درآمدزایی از طریق تبلیغات است.

تغییرات اپل و گوگل در این زمینه اهمیت زیادی دارد زیرا تبلیغات دیجیتال براساس جمع آوری داده های کاربران انجام می شود. اما با توجه به آنکه کاربران نسبت به جمع آوری وسیع داده ها مشکوک و به شرکت های بزرگ فناوری بی اعتماد شده اند، این مدل کسب و کار با چالش هایی روبرو شده است.

از سوی دیگر باید توجه داشت تفاوت روش های گوگل و اپل در این حوزه نشان دهنده روش عمده درآمدزایی شرکت ها است. بیشتر درآمد اپل از فروش دستگاه حاصل می شود، اما گوگل در کل با فروش تبلیغات درآمد زایی می کند و به همین دلیل نسبت به درنظر گرفتن نیاز تبلیغ کنندگان انعطاف بیشتری نشان می دهد.

نفت هدف شماره یک حملات سایبری شد

يكشنبه, ۱ اسفند ۱۴۰۰، ۰۴:۱۶ ب.ظ | ۰ نظر

آمار گردآوری شده توسط پلاتس نشان می دهد داراییهای نفتی و زیرساخت به بزرگترین اهداف هکرها و حملات سایبری از سال ۲۰۱۷ تبدیل شده اند و یک سوم از کل وقایع سایبری در مدت پنج سال گذشته مربوط به آنها بوده است.

به گزارش ایسنا، جدیدترین به روزرسانی پروژه تحقیقاتی "اویل سکیوریتی سنتینل" پایگاه خبری اس اند پی گلوبال پلاتس حاکی از آن است که حملات سایبری به زیرساخت انرژی و کالا رو به افزایش است و ۳۵ حادثه بزرگ در پنج سال گذشته ثبت شده است.

نفت و زیرساخت از سال ۲۰۱۷ به بزرگترین هدف هکرها و حملات سایبری تبدیل شده اند و شبکه های برق با بیشترین آسیب پذیری و سهم یک چهارمی از کل وقایع سایبری، در رتبه دوم قرار گرفته اند.

سال میلادی گذشته وقایع سایبری شامل حمله باج افزاری هکرها به شرکت آرامکوی سعودی بزرگترین صادرکننده نفت جهان بودکه در جریان آن تلاش کردند ۵۰ میلیون دلار از این تولیدکننده نفت دولتی اخاذی کنند.

امنیت سایبری به تهدید بزرگی برای صنایع کالایی و بازارها در یک دهه گذشته تبدیل شده است و هکرها به دنبال سرقت اطلاعات و فلج کردن جریان منابع بوده اند. سال میلادی گذشته قیمت فرآورده های نفتی در آمریکا پس از حمله باج افزاری به شرکت کلونیال پایپ لاین و مسدود شدن شبکه خط لوله سوخت رسانی این شرکت، جهش پیدا کرد.

بخش فرآورده های نفتی اروپا اوایل فوریه با حمله سایبری به تاسیسات بارگیری سوخت در آلمان مواجه شد که به پایانه های مهم در آمستردام-روتردام-آنتورپ گسترش یافت. مجموعا ۱۷ پایانه (۱۱ پایانه در آلمان و شش پایانه در آمستردام-روتردام-آنتورپ) با اختلال فعالیت روبرو شدند.

طبق گزارش اویل سکیوریتی سانتینل، داراییهای انرژی، کالا و منابع در آمریکا بیش از هر کشور دیگری هدف حمله سایبری قرار گرفته اند و یک سوم از حملات سایبری از سال ۲۰۱۷ علیه اهداف آمریکایی بوده است. پس از آن انگلیس و عربستان سعودی با چهار و سه حمله سایبری قرار گرفتند.

بر اساس گزارش پلاتس، سازمان بین المللی دریانوردی که بر کشتیرانی جهانی نظارت می کند در سال ۲۰۲۰ با حمله سایبری به وب سایتش مواجه شد. این سازمان مسئول تنظیم مقررات دریانوردی مانند مقررات جدید برای کاهش آلایندگی و وادار کردن کشتیرانان به استفاده از سوختهای پاکتر است.

محققان حوزه رایانه با کمک نرم افزار ماشین یادگیری توانسته اند هویت بنیانگذاران احتمالی جنبش افراطی راستگرایQAnon را شناسایی کنند.
به گزارش مهر به نقل از دیلی میل، ۲ تیم جداگانه از زبانشناسان پزشکی قانونی پژوهش هایی جداگانه انجام دادند و با استفاده از روش های مختلف به این نتیجه رسیدند که رهبر گروه راست افراط گرای QAnonاحتمالا دو نفر است. یکی از آنها پل فاربر یک خبرنگار ۵۵ ساله حوزه فناوری اهل آفریقای جنوبی و دیگری ران واتکینز ۳۴ ساله یک کارآفرین است.

به نوشته نیویورک تایمز، تحلیل های این زبانشناسان پزشکی قانونی , تحلیل محتوای این گروه افراطی نشان می دهد فاربر یکی از نخستین نویسندگانی بود که توجهات به پیام های این گروه را جلب کرد و در حقیقت در نوشتن محتوا نقش اصلی را داشت.

از سوی دیگر کارآگاهانی که در جستجوی نویسنده محتوای این گروه بودند به فاربر توجهی نداشتند و روی گزینه دیگری به عنوان رهبر گروه تمرکز کرده بودند که ران واتکینز نام دارد. واتکینز وب سایتی را فعال کرد که پیام های QAnon در سال ۲۰۱۸ در آن نمایان شدند. او هم اکنون قصد دارد به عنوان نماینده آریزونا در انتخابات کنگره آمریکا شرکت کند.

محققان معتقدند شواهد و مدارکی یافته اند که نشان می دهد واتکینز از اوایل ۲۰۱۸ میلادی محتوای این گروه افراطی را بعد از فاربر مدیریت می کند. هرچند هر دو این افراد نوشتن محتوای QAnonرا تکذیب کرده اند.

۲ تحقیق مذکور نخستین شواهد تجربی از پدیدآورنده نظریه های توطئه QAnon را فراهم کردند. پژوهشگران امیدوارند با فاش کردن هویت بنیانگذاران گروه، قدرت این گروه بر پیروانش را کاهش دهند. برخی نظرسنجی ها نشان می دهد میلیون ها نفر هنوز معتقدند نویسنده محتوای این گروه یک نفوذی نظامی است که پیام هایش نشان داد دونالد ترامپ جهان را نجات داده است.

این گروه افراطی با رویدادهای خشونت آمیز مرتبط شده و بسیاری از حمله کنندگان به کنگره آمریکا در ۶ ژانویه ۲۰۲۱ نیز از اعضای این گروه بودند.

به نوشته انگجت، یکی از تحلیل ها توسط کلود آلن روتن لیونل پوساز در استارت آپ سوییسیOrphAnalytics و دیگری توسط فلوریان کافیرو و ژان بپتیست کمپز زبانشناسان رایانشی فرانسوی انجام شده است. این دو تیم از روش های مختلفی استفاده کردند و به یک نتیجه دست یافتند.

محققان سوییسی با استفاده از یک نرم افزار پیام نوشتاری گروه را به الگوهایی از توالی ۳ کاراکتر تبدیل کردند. در مرحله بعد آنها شیوه تکرار این توالی را بررسی کردند.

از سوی دیگر محققان فرانسوی به یک سیستم هوش مصنوعی آموزش دادند تا الگوهای خاصی را در نوشتار محتوای این گروه جستجو کنند.

هر دو تکنیک به طور گسترده زیر مجموعه ای از روش سبک سنجی( بررسی کمی سبک نوشتاری) هستند. در این روش نوشتار به شیوه قابل اندازه گیری، هماهنگ و قابل تکثیر تحلیل می شود. دو گروه برای اجتناب از سردرگمی در برنامه هایشان تحلیل های خود را به پست های موجود در شبکه های اجتماعی محدود کردند.

آنها نویسندگان مختلفی را با این روش آزمایش کردند و ادعا می کنند شیوه نوشتار فاربر و واتکینز بیش از بقیه به نوشتار محتوای گروه QAnon شبیه است.

آنها به تشخیص خود اطمینان دارند. گروه فرانسوی ادعا می کند نرم افزار مورد استفاده آنها در آزمایش ها با دقت ۹۸ درصد فاربر و با دقت ۹۹ درصد واتکینز را به عنوان نویسنده محتوای این گروه افراطی تشخیص داده است. به گفته این گروه در مراحل اولیه بیشتر متون توسط فاربر نوشته شده است. سپس در ماه های اولیه نشانه های نوشتار واتکینز در متون QAnon بیشتر و نشانه های سبک نوشتار فاربر کمتر شد و بعد به طور کامل از بین رفت.

مایکروسافت در شرایطی برای خرید شرکت اکتیویژن در تلاش بود که مشخص شده بود کارکنان این شرکت به علت آزار و اذیت غیراخلاقی تحت پیگرد قضائی قرار خواهد گرفت.
به گزارش مهر به نقل از انگجت، زمانی که مایکروسافت اعلام کرد برای تقویت بخش بازی‌های ایکس باکس خود ۶۸.۷ میلیارد دلار هزینه می‌کند تا اکتیویژن بلیزارد را خریداری کند، بسیاری متعجب شدند.

تلاش مایکروسافت در این زمینه سه روز بعد از افشای عمومی تخلفات اخلاقی برخی کارکنان مرد اکتیویژن صورت گرفت. برای ماه‌ها، مدیر این شرکت هدف دادخواست رسیدگی به پرونده آزار جنسی در محل کار بود که توسط آژانس کار کالیفرنیا و به نمایندگی از شاکیان در ماه ژوئیه ارائه شده بود.

در ۱۶ نوامبر نشریه وال استریت ژورنال گزارشی منتشر کرد مبنی بر اینکه مدیر عامل اکتیویژن، بابی کوتیک، نه تنها از بسیاری از آزار و اذیت‌های جنسی که در این شرکت رخ داده بود اطلاع داشته، بلکه برای محافظت از کسانی که در این رویدادها دخیل بوده و مسئول سوء استفاده بودند دخالت کرده است.

چند روز پس از انتشار آن مقاله، فیل اسپنسر، رئیس ایکس‌باکس، به کارمندانش گفت که «از وقایع و اقدامات وحشتناکی که ظاهراً در اکتیویژن بلیزارد رخ داده، بسیار ناراحت است و مایکروسافت رابطه‌اش با این شرکت را دوباره ارزیابی خواهد کرد.»

اما این ظاهر ماجرا بود و یک روز پس از آن وی با ارسال یک ایمیل روندی را آغاز کرد که به خرید اکتیویژن بلیزارد توسط مایکروسافت منجر شد. بر اساس اسنادی که در این زمینه منتشر شده، مایکروسافت تصریح کرده که علاقه مند به بحث در مورد فرصت‌های استراتژیک دو شرکت است و ساتیا نادلا مدیر عامل مایکروسافت نیز شخصاً در این زمینه دخالت کرده است. افشای این رویه منافقانه مایکروسافت موجب انتقادهای گسترده از این شرکت در شبکه‌های اجتماعی شده است.

حملات باج افزاری ۲برابر شد

يكشنبه, ۱ اسفند ۱۴۰۰، ۰۳:۱۳ ب.ظ | ۰ نظر

نتایج یک بررسی علمی نشان می‌دهد تعداد حملات باج افزاری در سال ۲۰۲۱ نسبت به سال قبل از آن دو برابر شده است.

به گزارش خبرگزاری مهر به نقل از زد دی نت، حملات باج افزاری به روشی ساده و کم هزینه برای بسیاری از هکرها به کسب درآمد مبدل شده و فروش کیت‌های نرم افزاری برای حملات مذکور نیز رو به افزایش است.

بر اساس تجزیه و تحلیل محققان امنیت سایبری در مؤسسه SonicWall، حجم حملات باج‌افزاری که کاربران مختلف حقیقی و حقوقی را هدف قرار می‌دهند در سال ۲۰۲۱ نسبت به سال قبل از آن بیش از ۱۰۵ درصد افزایش یافته است و در مجموع به ۶۲۳.۳ میلیون مورد اقدام در طول همین سال رسیده است. نکته نگران کننده این است که رقم مذکور نسبت به سال ۲۰۱۹ بیش از سه برابر شده است.

بزرگترین میزان افزایش حملات باج افزاری بین ماه‌های ژوئن و سپتامبر ۲۰۲۱ رخ داد و در این دوره شاهد حمله باج افزاری به خط لوله کولونیال پایپ لاین، حمله باج افزاری JBS و حمله باج افزاری Kaseya بودیم. دو قربانی اول این حملات باج افزاری تصمیم گرفتند میلیون‌ها دلار باج به مجرمان سایبری بپردازند تا یک کلید رمزگشایی برای بازیابی شبکه‌های خود به دست آورند.

ارائه‌دهندگان خدمات امنیت سایبری و پلیس توصیه می‌کنند در برابر درخواست‌های باج‌گیری تسلیم نشوید، زیرا این کار به مجرمان نشان می‌دهد حملات باج‌افزاری مؤثر هستند و علاوه بر این تضمینی برای احیای اطلاعات حتی در صورت اعطای باج به این افراد وجود ندارد. علیرغم این توصیه، قربانیان این کار را کارآمدترین راه برای بازیابی اطلاعات خود می‌دانند و کمتر به ایمن سازی شبکه‌های رایانه‌ای خود اهمیت می‌دهند.

دو سناتور آمریکایی از احزاب دموکرات و جمهوریخواه لایحه ای ارائه کرده اند که پلتفرم های آنلاین را موظف می کند به والدین برای کنترل بهتر فعالیت های آنلاین فرزندان شان کمک کنند.

به گزارش خبرگزاری مهر به نقل از نیویورک تایمز، چند ماه پس از انتشار گزارش های خبری مختلف و برگزاری جلسات استماع در کنگره درباره تاثیر شبکه های اجتماعی بر ایمنی و سلامت ذهنی کودکان، لایحه ایمنی آنلاین کودکان ارائه شده و در حقیقت جدیدترین تلاش قانونگذاران آمریکایی برای محدود کردن قدرت شرکت های بزرگ اینترنتی است.

سناتور ریچارد بلومنتال نماینده دموکرات کانکتیکت و یکی از مولفان این لایحه می گوید: شرکت های فناوری بزرگ بی پروا شده اند.

این لایحه با همکاری بلومنتال و مارشا بلک برن سناتور جمهوریخواه تنسی پس از آن نوشته شد که فرانسیس هوگن افشاگر فیس بوک اسناد داخلی را فاش کرد که نشان می داد اینستاگرام برای سلامت ذهنی نوجوانان خطرناک است و در پی این رویداد آدام موسری مدیر اینستاگرام برای شهادت به کنگره احضار شد.

لایحه مذکور پلتفرم های آنلاین را ملزم می کند از ترویج رفتارهای مخرب از جمله خودکشی، آسیب به خود، اختلالات غذا خوردن و قلدری اجتناب کنند. همچنین ابزارهایی در اختیار والدین کودکان زیر ۱۶ سال قرار می گیرد تا از آنها محافظت شود از جمله توانایی اصلاح توصیه محتوا براساس الگوریتم ها، ممنوع کردن نوع خاصی از محتوا، جلوگیری از دسترسی طرف های ثالث به داده های افراد زیر سن قانونی و محدود کردن مدت زمانی که کودکان صرف فضای مجازی می کنند.

در کنار این موارد لایحه مذکور پلتفرم های اینترنتی را ملزم می کند گزارش های سالانه درباره ریسک های احتمالی برای افراد زیر سن قانونی منتشر کنند.

این درحالی است که بسیاری از شرکت های فناوری ادعا می کنند هم اکنون از الزاماتی که دولت فدرال تعییه کرده برای محافظت از کودکان استفاده می کنند و در واکنش به نگرانی های عمومی و قوانین کشورهای دیگر، تغییراتی ایجاد کرده اند. در ماه های اخیر اینستاگرام و تیک تاک از ویژگی های جدید و قوانینی برای محافظت از کاربران زیر سن قانونی رونمایی کرده اند.

البته این لایحه علاوه بر شرکت های فناوری بزرگ شامل هر سرویس آنلاینی می شود که کاربران کمتر از ۱۶ سال از آن استفاده می کنند. بازی های ویدئویی و سرویس های پخش محتوا نمونه هایی از چنین سرویس هایی هستند.

فشار بر شرکت های فناوری ممکن است بیشتر شود زیرا قانونگذاران و همچنین دولت های خارجی هر روز محدودیت های بیشتری پیشنهاد می کنند.

فشار به اپل برای حفظ حقوق کارگران

يكشنبه, ۱ اسفند ۱۴۰۰، ۰۲:۵۵ ب.ظ | ۰ نظر

شرکت مشاوره آی اس اس که مشورت‌هایی به سهام‌داران اپل ارائه می‌کند، از سرمایه‌گذاران آن خواسته تا با فشار بر این شرکت، آن را وادار به شفافیت بیشتر در زمینه رویه‌های حفاظت از کارگران کند.

به گزارش فارس به نقل از رویترز، اپل مدعی است اقدامات متنوعی را برای حفاظت از حقوق کارمندان و کارگران خود انجام می دهد، اما آی اس اس می گوید شفافیت اپل در این زمینه کافی نیست و این شرکت برای محافظت از کارگران زنجیره تامین محصولات خود در برابر کار اجباری باید اقدامات بیشتری انجام دهد.

اپل جلسه سالانه سهامداران خود را دو هفته دیگر در تاریخ 4 مارس برگزار خواهد کرد.  اپل گزارش هایی حاوی اطلاعاتی در مورد نحوه حفاظت از کارگران زنجیره تامین خود منتشر می کند، اما بازرسان مستقل حقوق بشر گزارش داده اند که برخی از تامین کنندگان سخت افزارهای مورد نیاز اپل در چین در برنامه های کار اجباری مشارکت کرده و حقوقشان حفظ نمی شود و لذا کارآمدی سیاست ها و رویه ها اپل زیر سوال رفته است.

منتقدان اپل می گویند این شرکت باید مجموعه بسیار محکم تری از خط مشی ها و رویه ها را اعمال کند، کار اجباری را از زنجیره تامین خود حذف کند و بر اساس آیین نامه رفتاری خود عمل کند که بر اساس آن کار اجباری مجاز نیست. اپل فعلا در این زمینه اظهارنظر صریحی نداشته است.

سقوط امپراطوری فیسبوک ظرف 6 ماه

يكشنبه, ۱ اسفند ۱۴۰۰، ۰۲:۵۳ ب.ظ | ۰ نظر

طی 6 ماه گذشته ارزش کل بازار شرکت فیسبوک که به تازگی به «متا» تغییر نام داده تقریبا نصف شده است.

به گزارش فارس به نقل از بلومبرگ، همین 6 ماه پیش بود که ارزش شرکت فیسبوک از یک تریلیون دلار عبور کرد و این شرکت در جمع چند شرکت گران‌قیمت جهان قرار گرفت. اما حالا خبر می‌رسد  طی چند ماه گذشته ارزش بازار این شرکت آمریکایی به 565 میلیارد دلار کاهش یافته و تقریبا نصف شده است.

شرکت فیسبوک به تازگی نام خود را‌‌‌‌‌‌‌‌ به متا تغییر داده و به خاطر سقوط ارزش سهامش طی هفته‌های گذشته و ثبت بدترین عملکرد ماهانه از فهرست 10 شرکت بزرگ جهان از نظر ارزش بازار خارج شده است.

حالا متا یا همان فیسبوک یازدهمین شرکت گرانقیمت جهان بوده و پس از شرکت تنسنت چین قرار دارد.

شرکت تولید تراشه‌های الکترونیکی TSMC تایوان هم هم‌اکنون جایگاه نهمین شرکت ارزشمند جهان را‌‌‌‌‌‌‌‌ در اختیار دارد.

در صدر این فهرست هم شرکت‌های اپل، مایکروسافت، شرکت نفت آرامکوی عربستان، آلفابت مالک گوگل، آمازون، تسلا، برکشایر و ان‌ویدیا قرار دارند.

ارزش از دست رفته شرکت فیسبوک ناشی از سقوط سهام این شرکت برابر با کل ارزش بازار همه شرکت‌های حاضر در شاخص S&P500 آمریکا به جز 8 عدد بوده است.

به طور کلی از ابتدای سال جاری تاکنون و پس از آنکه دو هفته پیش متا گزارش داد که یک میلیون نفر از کاربرانش را‌‌‌‌‌‌‌‌ در سه ماهه پایانی سال 2021 از دست داده، سهام متا 40 درصد سقوط کرده است.

این نخستین سقوط بزرگ ارزش سهام فیسبوک در 18 سال فعالیت آن بوده است.

متا هم اکنون در کنار فیسبوک مالک نرم افزارهای واتس‌آپ و اینستاگرام نیز است.

کارشناسان 10 کشور برتر با بیشترین تراکم جرایم سایبری را مشخص کردند که بریتانیا در این لیست در رتبه اول قرار دارد.
به گزارش سایبریان؛ شرکت امنیت سایبری «Surfshark» مطالعه‌ای را در مورد 10 کشور برتر با بیشترین جرایم سایبری انجام داده است. براساس این مطالعه، بریتانیا در صدر فهرست قرار دارد و پس از آن ایالات متحده، کانادا و بلژیک قرار دارند. بریتانیا به ازای هر یک میلیون کاربر اینترنت، 3409 قربانی داشت که تقریباً 2 برابر ایالات متحده (1724 در هر یک میلیون کاربر) است. تعداد قربانیان در بریتانیا 130 درصد نسبت به سال 2019 افزایش یافته که دومین رشد سالانه در سراسر جهان پس از آفریقای جنوبی است که با شدیدترین افزایش 277 درصدی مواجه شد.

ویتاوتاس کازیوکونیس (Vytautas Kaziukonis)، مدیر عامل Surfshark توضیح داد که با دیجیتال شدن بیشتر زندگی ما، هر سال احتمال قربانی شدن در جرایم آنلاین افزایش می‌یابد. از سال 2001، تعداد قربانیان جرایم آنلاین 15 برابر افزایش یافته و خسارات مالی بیش از 200 برابر، از 2000 دلار به 480 هزار دلار در ساعت، افزایش یافته است. به ناچار، چشم‌انداز حریم خصوصی و امنیت سایبری طی چند سال آینده به سرعت تغییر خواهد کرد. درنتیجه، اکنون زمان خوبی برای تمرکز بر بهداشت امنیت سایبری شخصی برای ایمن‌تر ماندن آنلاین است.

طبق این تحقیق، ایالات متحده و کانادا از سال 2019 شاهد افزایش حدود 50 درصدی قربانیان جرایم سایبری بوده اند.

هند با 4 قربانی به ازای هر یک میلیون کاربر و افزایش یک درصدی نسبت به سال 2019 در انتهای فهرست قرار گرفت. این کشور همراه با بلژیک جزو کشورهایی با کمترین رشد سالانه قربانیان جرایم سایبری بودند. با این حال، بلژیک با 94 قربانی در هر یک میلیون کاربر در سال 2020 در رتبه چهارم فهرست تراکم قرار دارد.

جدا از دو استثناء بلژیک و هند، تعداد کلی جرایم سایبری در سال 2020 بیش از 30 درصد افزایش یافته است.

 

محبوب‌ترین جرایم سایبری

طبق مطالعه Surfshark، فیشینگ برای دومین سال متوالی همچنان رایج‌ترین جرم سایبری است. در سال 2020، در مجموع 241343 قربانی فیشینگ وجود داشت. با این حال، به طور متوسط، قربانیان فیشینگ کمترین مقدار پول را از دست دادند (225 دلار به ازای هر قربانی)، در حالیکه افرادی که قربانی کلاهبرداری سرمایه‌گذاری شدند، با بیشترین ضرر (38287 دلار به ازای هر قربانی) مواجه شدند.

در عین حال، کلاهبرداری احساسی و اعتماد به نفس بیشترین تأثیر مالی را روی قربانیان خود داشت. مردم بیش از 600 میلیون دلار از این طریق در سال 2020 از دست دادند. در آن سال کمترین تأثیرگذاری جرایم آنلاین، حملات انکار سرویس (DoS)، تنها حدود 2000 قربانی با میانگین ضرر 254 دلار، گزارش شد.

الکساندر والنتیج (Aleksandr Valentij)، مدیر ارشد امنیتی در Surfshark اظهار داشت: «با افزایش تنش‌های ژئوپلیتیکی، ممکن است شاهد جنگ‌های سایبری و جاسوس‌افزارهای مشابه جاسوس‌افزار اسرائیلی پگاسوس (Pegasus) باشیم.»

به گفته کارشناسان، در مجموع جرایم سایبری حداقل 5,654,947 قربانی و 19 میلیارد و 216 میلیون دلار خسارت در طول دوره 20 ساله داشته است.

با مشاهده این مشکل، Surfshark یک دماسنج آسیب‌پذیری داده ایجاد کرد که اطلاعات منبع باز اف‌بی‌آی (FBI) و الگوریتم‌های تحقیقاتی را ترکیب می‌کند؛ این ابزار آنلاین به کاربران امتیاز ریسک شخصی، جرایم سایبری خاص احتمالی و تاکتیک‌های پیشگیری را بسته به نقاط داده انتخابی می‌دهد.

دماسنج آسیب‌پذیری داده همچنین حاوی توضیحات، گونه‌شناسی، نکات و آمار 20 جرم مختلف اینترنتی با هدف کاربران فردی است. این دایره‌المعارف همچنین دارای پوشش گسترده آماری از روندها و الگوهای موجود در زمینه جرایم سایبری است.

اتحادیه اروپا در 21 فوریه رزمایش سایبری برگزار می‌کند. 
به گزارش سایبربان؛ وزرای خارجه 27 کشور در 21 فوریه در بروکسل در مانور امنیت سایبری اتحادیه اروپا شرکت خواهند کرد. 

بر طبق گزارش تاس، یک نماینده عالی‌رتبه اتحادیه اروپا در آستانه نشست وزیران خارجه در بروکسل اعلام کرده است نشست شورای اتحادیه اروپا با برگزاری مانورهای امنیت سایبری که توسط جوزپ بورل، مسئول سیاست خارجی اتحادیه با همراهی فرانسه، ریاست شورای اتحادیه اروپا سازمان‌دهی می‌شوند به پایان خواهد رسید.

به گفته این نماینده، هدف از رزمایش‌ها تست پاسخ اتحادیه اروپا به حملات سایبری احتمالی است. مانورها درباره این نیست که چه کسی حملات سایبری را انجام می‌دهد، هدف آن‌ها، این است که اعضای اتحادیه اروپا بایستی آماده پاسخگویی به حملات سایبری باشند. 

پیش‌تر اعلام‌شده بود هدف از رزمایش‌ آزمایش تاب‌آوری اروپا در برابر نفوذ خارجی، تقویت آمادگی و همکاری بین دولت‌ها و بهبود اثربخشی واکنش مشترک است.

وزارت امنیت داخلی آمریکا برای اولین بار یک هیئت 15 نفره نظارت بر ایمنی سایبری راه‌اندازی کرد.
به گزارش سایبربان؛ در اوایل هفته گذشته، وزارت امنیت داخلی ایالات‌متحده تأسیس هیئت بررسی ایمنی سایبری (CSRB) را بر اساس دستور اجرایی 14028 بایدن در خصوص بهبود امنیت سایبری آمریکا اعلام کرد.

این هیئت یک ابتکار دولتی خصوصی است که رهبران دولتی و بخش خصوصی را برای ارتقای امنیت سایبری ایالات‌متحده گرد هم می‌آورد.

این هیئت نظارت بر ایمنی سایبری رویدادهای مهم امنیت سایبری را بررسی و ارزیابی خواهد کرد تا دولت، بخش خصوصی و جامعه امنیتی بتوانند بهتر از شبکه‌ها و زیرساخت‌های آمریکا محافظت کنند.

اولین بررسی این هیئت بر آسیب‌پذیری‌های کشف‌شده در اواخر سال 2021 در کتابخانه نرم‌افزاری log4j متمرکز خواهد بود. این آسیب‌پذیری‌ها که توسط مجموعه فزاینده‌ای از هکرها مورد سوءاستفاده قرار می‌گیرند، چالشی فوری برای مدافعان شبکه ایجاد می‌کنند.

به‌عنوان یکی از جدی‌ترین آسیب‌پذیری‌های کشف‌شده در سال‌های اخیر، بررسی آن درس‌های زیادی را برای جامعه امنیت سایبری به همراه خواهد داشت. کاخ سفید و وزارت امنیت داخلی تشخیص دادند که تمرکز بر این آسیب‌پذیری و فرآیند اصلاح مرتبط با آن مهم‌ترین اولویت استفاده از تخصص این هیئت نظارتی است.

هیئت نظارت بر ایمنی سایبری متشکل از 15 رهبر امنیت سایبری دولتی و بخش خصوصی است. رابرت سیلورز (Robert Silvers)، معاون وزیر امنیت داخلی در بخش سیاست، به‌عنوان رئیس و هیثر ادکینز (Heather Adkins)، مدیر ارشد مهندسی امنیت گوگل، به‌عنوان معاون در هیئت یادشده خدمت خواهند کرد.

آژانس امنیت سایبری و امنیت زیرساختِ وزارت امنیت داخلی آمریکا موسوم به سیسا این هیئت را مدیریت، پشتیبانی و تأمین مالی خواهد کرد. جن ایسترلی مدیر سیسا مسئولیت دارد با مشورت راب سیلورز اعضای هیئت نظارت بر ایمنی سایبری را انتصاب کند و همچنین پس از رویدادهای مهم امنیت سایبری هیئت مذکور را تشکیل دهد.

سایر اعضای این هیئت عبارت‌اند از:

دیمیتری آلپروویچ (Dmitri Alperovitch)، یکی از بنیان‌گذاران و رئیس شرکت سیلورادو (Silverado Policy Accelerator) همچنین یکی از بنیان‌گذاران و مدیر ارشد فناوری سابق در شرکت امنیت سایبری کرود استرایک (CrowdStrike).
جان کارلین (John Carlin)، معاون دادستان کل در وزارت دادگستری
کریس دروشا(Chris DeRusha) ، افسر ارشد امنیت اطلاعات فدرال در دفتر مدیریت و بودجه
کریس اینگلیس (Chris Inglis)، مدیر ملی سایبری در دفتر مدیریت ملی سایبری
راب جویس (Rob Joyce)، مدیر امنیت سایبری در آژانس امنیت ملی
کیتی موسوریس (Katie Moussouris)، بنیان‌گذار و مدیرعامل شرکت لوتا سکیوریتی(Luta Security)
دیوید ماسینگتون (David Mussington)، دستیار اجرایی بخش امنیت زیرساخت سیسا
کریس نواک (Chris Novak)، یکی از بنیان‌گذاران و مدیرعامل مرکز مشاوره تحقیقاتی تهدید ورایزن (Verizon)
تونی ساگر (Tony Sager)، معاون ارشد و مبشر ارشد مرکز امنیت اینترنت
جان شرمن (John Sherman)، افسر ارشد اطلاعات وزارت دفاع
برایان وورندران (Bryan Vorndran)، دستیار مدیر بخش سایبری پلیس فدرال
کمبا والدن (Kemba Walden)، دستیار مشاور کل، واحد جرائم دیجیتال در شرکت مایکروسافت
وندی ویتمور (Wendi Whitmore)، معاون ارشد، واحد 42 شرکت امنیت سایبری پالو آلتو نت وورکس (Palo Alto Networks)
اولین گزارش هیئت نظارت بر ایمنی سایبری که قرار است تابستان امسال ارائه شود، شامل موارد زیر خواهد بود:

بررسی و ارزیابی آسیب‌پذیری‌های مرتبط با نرم‌افزار Log4j، فعالیت‌های هکری مرتبط و اثرات شناخته‌شده آن، همچنین بررسی اقدامات انجام‌شده توسط دولت و بخش خصوصی برای کاهش تأثیر این آسیب‌پذیری‌ها
ارائه توصیه‌هایی برای رسیدگی به هرگونه آسیب‌پذیری و فعالیت هکری جاری
توصیه‌هایی برای بهبود امنیت سایبری، شیوه‌ها و سیاست‌های واکنش به حادثه بر اساس درس‌های آموخته‌شده از آسیب‌پذیری Log4j

مقامات آمریکا همزمان با افزایش تنش‌ها میان واشنگتن و مسکو بر سر اوکراین از حملات احتمالی سایبری به بانک‎های آمریکایی در هراس هستند.

به گزارش ایرنا از شبکه خبری سی ان ان، مقامات آمریکایی از سازمان های مختلف با روسای بانک های این کشور دیدار کرده اند تا چگونگی پاسخ به تهدیدهای ناشی از حملات احتمالی سایبری روسیه را بررسی کنند.

این دیدار نحوه دفاع در برابر تلاش های احتمالی سایبری مورد حمایت روسیه علیه موسسات مالی آمریکا را در صورتی تحریم شدن نهادهای روسی از سوی واشنگتن پوشش و نشان می دهد که مقامات آمریکایی همچنان فضای سایبری را به عنوان یک حوزه خطر در نظر می‌گیرند.

این دیدار در حالی برگزار می شود که مقامات دولت جو بایدن در چند روز گذشته در مورد احتمال حمله روسیه به اوکراین هشدار داده اند.

این هشدارها همزمان با تلاش ها برای معرفی تحریم‌های مختلف آمریکا و متحدان آن علیه روسیه در صورت حمله مسکو به اوکراین منتشر می شود.

افراد مطلع گفتند که مقامات کاخ سفید، وزارت خزانه داری، اف بی آی و آژانس امنیت سایبری و زیرساخت آمریکا روز پنجشنبه در جلسه امنیت سایبری شرکت کردند.

مدیران  بانک های جی پی مورگان چیس و سیتی گروپ، که تنها بانک آمریکایی  فعال در اوکراین است در این دیدار حضور داشتند.

سازمان‌های دولتی اوکراین ۲۷ بهمن ماه اعلام کردند که تارنمای رسمی وزارت دفاع اوکراین و یکی از بزرگ‌ترین بانک‌های این کشور هدف حمله سایبری قرار گرفته است.

مقام های آمریکایی از شرکت‌های آمریکایی خواسته اند برای مقابله با تهدیدهای هکری احتمالی آماده باشند.

شرکت مایکروسافت در ماه ژانویه اعلام کرد، ده‌ها سیستم رایانه مرتبط با دولت، آژانس‌ها و سازمان‌های اوکراین به بدافزار آلوده شده‌اند.

به گزارش تارنمای خبری- تحلیلی هیل، مایکروسافت در بیانیه‌ای افزود؛ این بدافزار به عنوان باج‌افزار پنهان شده بود، اما در صورت فعال شدن توسط مهاجم می‌تواند به رایانه‌ها نفوذ کرده و آن‌ها را غیرقابل فعال کند.

بیانیه مایکروسافت در حالی منتشر شد که «سرهی دمدیوک» معاون دبیر شورای امنیت ملی و دفاعی اوکراین ادعا کرد؛ حملاتی که در این کشور اتفاق افتاد و منجر به از کار افتادن وب سایت‌های دولتی با پیام‌های تهدیدآمیز شد، به گروهی موسوم به UNC۱۱۵۱ مربوط است که پوششی برای اقدامات تخریبی بیشتر پشت صحنه بوده است.

گروهی از نمایندگان ناشران اخبار مانند «نیوز کورپ» و «نشنال پابلیک رادیو» در نامه ای به کمیته قضایی سنا از دو لایحه علیه شرکت های بزرگ فناوری پشتیبانی کرده اند.

به گزارش خبرگزاری مهر به نقل از رویترز، یکی از این لایحه ها سبب می شود فروشگاه های اپلیکیشن موبایل رقابتی تر شود.

گروه «دیجیتال کانتنت نکست» که نیویورک تایمز، آسوشیتدپرس عضو آن هستند، در نامه ای به «دیک دوربین » رئیس کمیته قضایی و چاک گراسلی یک نماینده ارشد جمهوریخواه، از لایحه ای پشتیبانی کرده اند که هدف آن کنترل قدرت فروشگاه های اپلیکیشن گوگل و اپل است.

این گروه از سوی دیگر از لایحه دیگری پشتیبانی کرده که اجازه نمی دهد پلتفرم های بزرگ مانند آمازون، هنگام جستجوی کاربران، محصولات خودشان را بر بقیه ارجحیت دهند. هر دو لایحه در هفته های اخیر از سوی کمیته قضایی سنا رد شده بود.

جیسون نیت و کریس پدیگو مدیران ارشد اجرایی گروه «دیجیتال کانتنت نکست» در نامه خود نوشته اند: پلتفرم ها باید برای حفاظت از مشتریان، جلوگیری از سرقت هویت و نشت های امنیتی، سرویس هایشان را مدیریت کنند. با این وجود برخی از پلتفرم های بزرگ از وضعیت برتر خود در بازار سواستفاده کرده اند.

ناشران که اکنون به دلیل کاهش تبلیغات با کاهش بودجه روبرو شده اند، درباره درآمد مربوط به آگهی ها با گوگل مقابله می کنند.

نمایندگان دولت بایدن، اخیرا، از آغاز طرحی موسوم به «اتحاد برای آینده اینترنت»، در آینده ای نزدیک خبر داده اند. امری که نظرات متفاوت و بعضا متناقضی را در میان کارشناسان بر انگیخته است.

به گزارش خبرنگار مهر؛ مدت کوتاهی از طرح مسئله رویکرد دولت آمریکا در زمینه ایجاد «اتحاد برای آینده اینترنت» می‌گذرد. رویکرد یاد شده در مقاطع ابتدایی مطرح شدن، با استقبال کارشناسان و متخصصان حوزه فناوری و فضای مجازی مواجه شد. این در حالی است که با گذشت زمان، نظرات مخالف و منتقدی نیز نسبت به این سیاست شکل گرفت.

وبگاه «Internet Governance Project»، یکی از پایگاه‌های مطالعاتی فعال در حوزه حکمرانی اینترنت، متعلق به دانشکده سیاستگذاری عمومی دانشگاه «Georgia Tech»، اخیراً طی مقاله‌ای به بررسی دقیق‌تر این سیاست کلان دولت آمریکا پرداخته است.

این تحلیل، بر اساس اسنادی است که از سوی وبگاه «Politico» در مورد «اتحاد برای آینده اینترنت»، منتشر شده است. طبق متن منتشر شده از سوی «Politico»، اصول و تعهدات اصلی در این طرح، عبارتند از:

• تعهد جمعی برای توسعه و اجرای استانداردهای بالا جهت حفظ حریم خصوصی، امنیت داده‌ها و امنیت سایبری
• تعهد به همکاری در زمینه مقررات پلتفرم‌های فناوری و یکپارچگی اطلاعات
• تعهد به تضمین دسترسی باز و تعاملی برای نرم افزارها و برنامه‌ها، عدم تبعیض در مقررات داخلی و تعهدات مشترک در مورد محلی سازی داده‌ها
• تعهد به ایجاد یک انجمن برای همکاری فنی در مورد استانداردهای امنیت سایبری و واکنش به حوادث

بر اساس مقاله وبگاه «Internet Governance Project»، اتحاد یاد شده، سه عامل اساسی ناقض ایجاد اجماع را در دل خود دارد.

۱. این یک ابتکار چندجانبه بین دولتی است و ماهیتی چند ذیربطی ندارد.
۲. اتخاذ این تصمیم عمدتاً ناشی از نگرانی‌های امنیت ملی ایالات متحده در مورد فعالیت‌های چین است و ارتباط چندانی با ارزش‌های اساسی لیبرالیسم آمریکا نسبت به اینترنت ندارد.
۳. با توجه به فقدان ضمانت اجرایی برای این توافق، به نظر می‌رسد که در نهایت چنین اتحادی سبب ایجاد انشعاب در اینترنت می‌شود.

 

ماهیت بین دولتی اتحاد

در این مبحث، منظور از واژه «اتحاد»، عبارت است از مجموعه‌ای از دولت‌ها که می‌توانند به عضویت اتحاد در آمده و به واسطه ورود، پایبندی به برخی استانداردهای حداقلی را تضمین نمایند. در این برنامه، مشارکت دیگر ذیربطان مانند شرکت‌ها، جامعه مدنی و سازمان‌های غیردولتی، چندان مورد توجه قرار نگرفته است. این در حالی است که بی شک بسیاری از تعهدات تعریف شده برای دولت‌ها، می‌توانند مستقیماً توسط ذیربطان یاد شده پذیرفته و محقق شود.

 

تمرکز بر امنیت ملی

اتحاد یاد شده، خواستار ایجاد تعهد به توسعه و اجرای استانداردهای بالا در زمینه حریم خصوصی، امنیت داده‌ها و امنیت سایبری است. با این حال، تنها عنصر عملی این امر، مسئله تعهد به استفاده از ارائه دهندگان قابل اعتماد برای زیرساخت شبکه‌های فناوری اطلاعات و ارتباطات محسوب می‌شود.

بی شک می‌توان در فرایند نظری تدوین این طرح، شباهات بیشماری با طرح «شبکه پاک» دولت ترامپ یافت با این تفاوت که طرح اخیر، ماهیتی چندجانبه و فراملی یافته است. رویکرد «شبکه های پاک»، به گونه‌ای طراحی شده بود که برای برخی از شرکت‌ها و ارائه دهندگان خدمات، موانع جدی ایجاد کند و مسائلی چون تحریم هوآوی از سوی آمریکا و کنار رفتن این شرکت از بازار این کشور، از همین رویکرد ناشی شده است.

با پذیرش پیشفرض یاد شده، پرسش‌های بیشماری در مورد سرنوشت بسیاری از ارائه دهندگان خدمات و کشورهایی که از آنها استفاده می‌کنند، مطرح می‌شود. در این شرایط، آیا ایالات متحده کشورهایی را که با هوآوی همکاری کنند، از اتحادیه خارج می‌کند؟ آیا مفهوم «غیرقابل اعتماد» به همه تولیدکنندگان چینی تعمیم می‌یابد؟

این در حالی است که همکاری در زمینه تنظیم و اجرای مقررات پلتفرم‌های فناوری نیز بخش دیگری از تعهداتی است که می‌تواند مشکلات بسیاری برای شرکت‌های فناوری غیرآمریکایی ایجاد کند.

تعهد دیگر، تضمین دسترسی باز و تعاملی برای نرم افزارها و برنامه‌ها در میان کشورهای عضو و عدم تبعیض در مقررات داخلی و تعهدات مشترک در مورد بومی سازی داده‌ها است. این تعهد به نظر دارای مزایای بسیاری برای طرف آمریکایی است. اما نکته این است که با وجود پذیرفتن چنین تعهدی نیز، همواره استثناهایی مانند مسدود کردن محتوای غیرقانونی برای دولت‌ها یا تعیین اولویت‌های امنیت ملی مقتضی، امکان پذیر است. بنابراین، هیچ تضمینی در مورد تعهد کشورهای غیر همسو با آمریکا مانند چین و روسیه برای پذیرش کامل توافق یاد شده، وجود ندارد. زیرا تمام محتوایی که دولتی چون چین مسدود می‌کند، طبق استانداردهای حزب کمونیست، غیرقانونی یا علیه امنیت ملی این کشور است

 

«اتحاد برای آینده اینترنت»: مجوزی برای تکه تکه شدن اینترنت؟

نگران‌کننده‌ترین جنبه ائتلاف برای کارشناسان غربی، عدم ضمانت اجرایی آن است. در متن به صراحت اشاره شده است که ارزش‌های دموکراتیک و حاکمیت قانون، مهم‌ترین اصول این اتحاد خواهد بود. اما وجود موارد متعدد استثنا و ملاحظات موجود برای تحت شمول قرار دادن کشورهایی چون چین و روسیه، از کارآمدی موارد ذکر شده در متن کاسته است و همین امر، گمانه زنی‌های موجود در مورد احتمال از بین رفتن اینترنت یکپارچه جهانی در آینده نزدیک را بسیار قوی‌تر از گذشته ساخته است.

نسل جدید تبلیغات اینترنتی سه بعدی است

شنبه, ۳۰ بهمن ۱۴۰۰، ۰۲:۵۳ ب.ظ | ۰ نظر

ادغام محیط های واقعی و مجازی و از راه رسیدن اینترنت سه بعدی موجب پوست اندازی دنیای تبلیغات شده و نسل جدیدی از این پدیده را طی سال های آینده به وجود می آورد.

به گزارش فارس به نقل از رویترز، به زودی متاورس یا اینترنت سه بعدی از راه می رسد که مبتنی بر ادغام جهان های حقیقی و مجازی است. متا قصد دارد از قابلیت های این فضا استفاده کند و لذا به شرکت های تبلیغاتی اعلام کرده که در آینده می توانند پیام های بازرگانی سه بعدی طراحی و منتشر کنند.

فناوری واقعیت ترکیبی به فردی که هدست مناسب را به سر دارد، اجازه می دهد تا از یک شی در دنیای واقعی برای ایجاد یک واکنش در دنیای مجازی استفاده کند. به عنوان مثال می توان به ضربه زدن به یک شخصیت در بازی ویدیویی با چوب بیسبال موجود در دنیای واقعی اشاره کرد.

اگر چه در حال حاضر بازی های ویدئویی مبتنی بر واقعیت افزوده وجود دارند، اما در آنها ادغام جهان واقعی و مجازی پیش بینی نشده است. اما هدست های واقعیت ترکیبی تعامل این دو دنیا را ممکن می کنند.

متا قصد دارد از طریق نرم افزار زوم نشستی را در این زمینه با برخی شرکت های تبلیغاتی برگزار کند تا آنها درک بهتری است از قابلیت های این فضای جدید به دست آورند. در حال حاضر هدست هایی به همین منظور طراحی شده اند اما عرضه آنها محدود بوده و گران قیمت نیز هستند. به عنوان مثال می توان به هدست هولولنز 2 مایکروسافت اشاره کرد که در سال 2019 به قیمت 3500 دلار عرضه شد.

متا خود به دنبال عرضه هدست واقعیت ترکیبی تازه ای است که قابلیت ردگیری حرکات صورت و چشم را دارد و انتظار می رود نمونه اولیه آن امسال عرضه شود.

هند به قانون دیجیتال جدید نیاز دارد

جمعه, ۲۹ بهمن ۱۴۰۰، ۰۵:۱۷ ب.ظ | ۰ نظر

وزیر الکترونیک و فناوری اطلاعات هند معتقد است که این کشور به یک قانون دیجیتال جدید نیاز دارد.
به گزارش سایبریان؛ راجیو چاندراسخار (Rajeev Chandrasekhar)، وزیر الکترونیک و فناوری اطلاعات هند گفت که این کشور به قانون دیجیتال جدید نیاز دارد، زیرا قانون فعلی، قانون فناوری اطلاعات، 20 ساله است. وی افزود که هند به یک قانون برای اینترنت نیاز دارد و باید قانون بعدی را از نظر توانایی آن برای انعطاف‌پذیری و تکاملی بودن به درستی دریافت کرد.

چاندراسخار اظهار داشت که قانون حفاظت از داده‌ها به مسائل مربوط به حقوق شهروندان برای حفظ حریم خصوصی می‌پردازد و قوانینی را برای همه واسطه‌ها وضع می‌کند. وی خاطرنشان کرد :«گفتمان پیرامون حفاظت از داده‌ها مهم است؛ اما ما می‌خواهیم مطمئن شویم که اگر دولت به درجه بالاتری از هزینه انطباق و بوروکراسی تطابق اشاره کند، حرکت اکوسیستم استارت‌آپی ما حتی 1 درصد کاهش نمی‌یابد.»

بی ان شیریکیشنا (B N Srikrishna)، قاضی و یکی از معماران لایحه حفاظت از داده‌های شخصی، اعتقاد دارد که دولت هند باید بین داده‌های شخصی و غیرشخصی تمایز قائل شود.

به گفته چاندراسخار، با نارندرا مودی (Narendra Modi)، نخست وزیر هند، به این وزارتخانه توصیه کرده تا حد امکان رایزنی داشته باشد و این لایحه در حال ارجاع به وزارتخانه الکترونیک و فناوری اطلاعات هند است. وی در این خصوص افزود :«به نظر من ما این گفتگو را برای مدتی بیشتر ادامه خواهیم داد. من نمی‌خواهم در مورد چیزی عجله کنم و سپس با اصلاحات بیشتر به عقب برگردم. جهان باید سیگنالی دریافت کند مبنی بر اینکه فضای سایبری هند امن، قابل اعتماد، باز و پاسخگو است و مهم‌تر از همه از نظر حقوقی بسیار قابل پیش‌بینی است.»

وزیر الکترونیک و فناوری اطلاعات هند مدعی شد که این کشور بزرگ‌ترین بازار متصل در جهان است و حتی اگر بخواهید چین را نیز در بر بگیرد، هند همچنان یکی از بزرگ‌ترین بازارها و دموکراسی‌های متصل در جهان به شمار می‌رود. چاندراسخار گفت :«ما چیزهای زیادی برای آموزش به دنیا از نظر نحوه مدیریت دیجیتالی کردن، افزایش پذیرش دیجیتال، شمول و دسترسی به همه و در عین حال اطمینان از ایمن، قابل اعتماد، باز و پاسخگو بودن اینترنت به دنیا داریم.»

سوءاستفاده کلاهبرداران از کدهای QR

جمعه, ۲۹ بهمن ۱۴۰۰، ۰۵:۱۷ ب.ظ | ۰ نظر

به گفته کارشناسان، کلاهبرداران سایبری کدهای «QR» را برای سرقت اطلاعات شخصی و مالی هدف قرار می‌دهند.
به گزارش سایبریان؛ به گفته وبگاه تخصصی «Pew Stateline»، کارشناسان امنیت سایبری اعلام کردند که کدهای «QR»، که در طول همه‌گیری کرونا برای دسترسی به مواردی مانند منوی رستوران یا پرداخت صورت حساب‌ها به طور فزاینده‌ای محبوب شده‌اند، فرصت‌های جدیدی را برای دستکاری از سوی کلاهبرداران و هدایت قربانیان به سمت وب‌سایت‌های مخرب ایجاد کرده تا اطلاعات شخصی و مالی آنها را به سرقت ببرند. کدهای QR ساختگی در کلاهبرداری‌های پارکینگ در مکان‌هایی مانند آتلانتا و چندین بخش تگزاس مشاهده شده‌اند؛ در این مکان‌ها رانندگان در کیوسک‌های پرداخت برای پارک با کدهای QR جعلی یا بلیط‌های جعلی پارکینگ مورد هدف قرار می‌گیرند. تبلیغات آنلاین و ایمیل‌های فیشینگ، که برای فریب دادن افراد به افشای اطلاعات شخصی طراحی شده‌اند، روی بیلبوردها ظاهر می‌شوند.

طبق هشدار اخیر اف‌بی‌آی (FBI)، این کدها نه تنها می‌توانند باعث تغییر مسیر پرداخت با استفاده از پیوندهای ساختگی شوند، بلکه می‌توانند حاوی بدافزار جاسازی شده باشند که به مجرمان اجازه می‌دهد به دستگاه تلفن همراه قربانی و اطلاعات مالی و شخصی دسترسی پیدا کنند. سال گذشته کارشناسان شاهد افزایش گزارش‌های مربوط به این نوع کلاهبرداری بودند و «Better Business Bureau» نیز هشدار خود را در ماه ژوئیه 2021 صادر کرد مبنی بر اینکه مردم شاید یک ایمیل، یک پیام مستقیم در رسانه‌های اجتماعی، یک پیام متنی یا یک قطعه نامه را دریافت کنند؛ یک کد QR جعلی که می‌تواند آنها را به یک وب‌سایت جعلی سوق دهد یا به طور خودکار یک برنامه پرداخت راه‌اندازی کند. کلاهبرداران همچنین افرادی را که با وام‌های دانشجویی و ارزهای رمزنگاری شده سر و کار دارند، هدف قرار داده‌اند.

سایت های تجارت الکترونیکی که توسط شرکت های چینی تنسنت و علی بابا مدیریت می شوند، در فهرست «بازارهای بدنام» دفتر نماینده تجاری  آمریکا قرار گرفته اند.

به گزارش خبرگزاری مهر به نقل از رویترز، این فهرست شامل ۴۲ بازار آنلاین و ۳۵ بازار فیزیکی است که ادعا می شود به جعل برندها یا نقض قوانین کپی رایت کمک می کنند.

دفتر نماینده تجاری آمریکا در بیانیه ای اعلام کرد: برای نخستین بار AliExpress و اکوسیستم وی چت، دو بازار آنلاین برجسته چینی به عنوان بازارهایی شناسایی شدند که به جعل علامت های تجاری کمک می کنند. نام این دو شرکت در فهرست بازارهای بدنام است.

بازارهای چینی آنلاین بایدو وانگپن، DHGate، Pinduodud و تائو بائو نیز در این فهرست قرار دارند. علاوه برآنها ۹ بازار فیزیکی در چین به دلیل تولید، توزیع و فروش کالاهای جعلی در این فهرست قرار گرفته اند.

علی بابا اعلام کرد به همکاری با آژانس های دولتی برای برطرف کردن نگرانی های حفاظت از مالکیت معنوی در پلتفرم اش ادامه می دهد.

تنسنت نیز بیانیه ای مشابه صادر کرد. این شرکت در بیانیه خود به شدت با تصمیم مذکور مخالفت و اعلام کرد برای برطرف کردن این چالش همکاری های لازم را انجام می دهد.

قرار گرفتن در این فهرست به نام شرکت ها آسیب می زند اما هیچ جریمه مستقیمی دربر ندارد.

رشوه شرکت مخابراتی اریکسون به داعش

جمعه, ۲۹ بهمن ۱۴۰۰، ۰۵:۰۱ ب.ظ | ۰ نظر

شرکت ارتباطاتی سوئدی «اریکسون» اعتراف کرد که کارکنانش به گروه تروریستی داعش در عراق رشوه پرداخت کرده‌اند.

به گزارش خبرگزاری مهر به نقل از الجزیره، شرکت ارتباطاتی سوئدی «اریکسون» اعتراف کرد که کارکنانش به گروه تروریستی داعش در عراق رشوه پرداخت کرده‌اند.

بر اساس این گزارش، «بوره اکهولم» مدیر اجرایی شرکت سوئدی اریکسون، تأکید کرد که این شرکت موارد هزینه‌های نامعمولی را در سال ۲۰۱۸ کشف کرده که دریافت‌کننده آنها مشخص نیست و بررسی‌ها نشان می‌دهد که کارکنان این شرکت برای دسترسی به برخی مسیرها که در آن زمان در کنترل تروریست‌های داعش بود به آنان رشوه پرداخت کرده‌اند.

پیش از اظهارات این مقام، شرکت اریکسون با انتشار بیانیه‌ای اذعان کرد که موارد «نقض صریح قوانین و منشور اخلاقی شرکت را میان سال‌های ۲۰۱۱-۲۰۱۹ در عراق کشف کرده است».

این شرکت اعلام کرد که تحقیقات داخلی‌اش نشان می‌دهد که کارکنان اریکسون کمک‌های بلاعوض نقدی و تأمین مالی غیر قانونی برای برخی سفرها و استفاده نادرست از درآمدها و کارکنان و نمایندگان شرکت داشته‌اند.

شرکت اریکسون افزوده است که در پی این گزارش، شماری از کارکنانش را اخراج کرده و درباره شماری دیگر اقدامات تنبیهی انجام داده است.

داده های شخصی ده ها هزار عضو سازمان بین المللی جامعه اینترنت (ISOC) نشت پیدا کرده است.
به گزارش سایبربان؛ اطلاعات شخصی ده ها هزار عضو سازمان جامعه اینترنت (ISOC) طی یک نشت داده امنیتی در معرض خطر قرار گرفت.

سازمان غیر انتفاعی و بین المللی جامعه اینترنت در سال 1992 با هدف راهبری استانداردها، آموزش و سیاست‌های مرتبط با اینترنت در دنیا تأسیس گردید.

محققین شرکت Clario (کِلَریو) در 8 دسامبر 2021 متوجه داده های نا ایمن موجود در یک مخزن محافظت نشده در سرویس ذخیره ساز blob مایکروسافت آژور شدند. این مخزن شامل میلیون ها فایل بود. 

داده های نشت عبارتند از:

* نام کامل و نشانی خانه اعضای جامعه اینترنت
* نشانی ایمیل
* جنسیت
جزئیات مربوط به لاگین و هشینگ پسورد
 این اطلاعات در فایل های json بایگانی شده بود.  

جامعه اینترنت این رخنه امنیتی را به یک خطای پیکربندی در ارائه دهنده سیستم مدیریتی خود ارتباط داد. ISOC همچنین مدعی شد نشت داده های اعضای آن می تواند وجهه این سازمان را در سطح دنیا خراب کند و آن را در معرض حملات سایبری قرار دهد.

آغاز آزمایش روبل دیجیتال در 3 بانک روسیه

چهارشنبه, ۲۷ بهمن ۱۴۰۰، ۰۴:۵۳ ب.ظ | ۰ نظر

بانک مرکزی روسیه از آزمایش روبل دیجیتال در 3 بانک این کشور خبر داد. 
به گزارش سایبربان؛ اواسط اکتبر 2020 بانک مرکزی فدراسیون روسیه ضمن معرفی روبل دیجیتال آن را نوعی کد دیجیتال منحصربه‌فرد خواند که در کیف الکترونیک ویژه ذخیره خواهد شد و انتقال روبل دیجیتال از یک کاربربه‌کاربر دیگر از طریق انتقال کد دیجیتال از کیف الکترونیک به کیف دیگر انجام می‌شود.  

قرار بود روس‌ها در ماه دسامبر 2021  نمونه اولیه پلتفرم روبل دیجیتال را ارائه و در سه‌ماهه اول سال 2022 - اولین آزمایشات نمونه اولیه پلتفرم را آغاز نمایند. آن‌ها بر این تصور هستند که استفاده از ارز ملی الکترونیک امنیت تراکنش‌های پولی را در این کشور به میزان قابل‌توجهی افزایش خواهد داد.

مقامات بانک مرکزی و وزارت دارایی روسیه در نظر دارند تا سال 2030 از روبل دیجیتال به همراه وجوه نقد و غیر نقد به‌طور فعال استفاده کنند. به باور آن‌ها، ابزار جدید پرداخت، دسترسی به خدمات مالی را افزایش داده و هزینه این خدمات را برای شهروندان و کسب‌وکار کاهش خواهد داد.  

قرار است تست به چندین مرحله تقسیم‌شده و عملیات مختلی را در برگیرد. سپس بر اساس نتایج تجزیه‌وتحلیل، یک نقشه راه برای به‌کارگیری ارز دیجیتال در روسیه و همچنین اصلاحات قانونی تدوین گردد.

بر اساس تازه‌ترین گزارش‌های بانک مرکزی روسیه، سه بانک این کشور آزمایش پلتفرم روبل دیجیتال را آغاز کرده‌اند که دو تای آن‌ها چرخه کامل عملیات‌های انتقال ارز الکترونیک را با موفقیت به پایان رسانده‌اند: مشتریان نه‌تنها از طریق یک اپلیکیشن موبایل کیف پول‌های دیجیتال در پلتفرم روبل دیجیتال افتتاح کردند، بلکه روبل‌های غیر نقد حساب‌های خود را با روبل‌های دیجیتال مبادله کردند و سپس عملیات انتقال روبل دیجیتال را بین خود انجام دادند.

بانک مرکزی نگفته کدام بانک‌ها اقدام به آزمایش پلتفرم کرده‌اند، اما پیش‌ازاین گزارش داده بود که گروه آزمایشی شامل 12 موسسه مالی ازجمله اسبربانک (Sberbank)، تینکوف بانک (Tinkoff Bank)، گازپروم بانک (Gazprombank) و آلفا بانک (Alfa-Bank) است.

مرحله دوم آزمایش، عملیات پرداخت کالاها و خدمات و همچنین پرداخت خدمات دولتی را در برمی‌گیرد. در آینده، بانک مرکزی قصد دارد بدون استفاده از اینترنت، پرداخت‌ها را به روبل دیجیتال انجام دهد. نسخه نهایی نقشه راه استفاده از روبل دیجیتال نیز بر اساس نتایج آزمایش‌ها ارائه خواهد شد. 

نقش عوامل درون‌سازمانی در هک سیستم‌های بانکی

چهارشنبه, ۲۷ بهمن ۱۴۰۰، ۰۴:۵۲ ب.ظ | ۰ نظر

کارکنان بانک‌ها در هک سیستم‌های اطلاعاتی بانکی روسیه نقش گسترده‌ای دارند. 
به گزارش سایبربان؛ یافته‌های محققان شرکت ارائه‌دهنده خدمات امنیت سایبری آرتی‌ام گروپ (RTM Group) نشان می‌دهد در سال 2021 کارکنان بانک‌ها و عوامل درون‌سازمانی حدود یک‌سوم هک سیستم‌های اطلاعاتی مؤسسات اعتباری را رقم‌زده‌اند و در سال 2022 شمار نفوذهای داخلی در بانک‌ها به 50% افزایش خواهد یافت.

بر طبق گزارش این شرکت روس، سرقت‌هایی که امسال با مشارکت مهاجمان خارجی انجام‌شده از 15% به 3% کاهش‌یافته است. این در حالی است که شمار رخدادهایی که عامل ایجاد آن‌ها کارکنان داخلی بانک‌ها هستند، همچون نشت داخلی اطلاعات، سهل‌انگاری‌ها و مشارکت در طرح‌های کلاه‌برداری رو به افزایش است. بر اساس پیش‌بینی کارشناسان آرتی‌ام گروپ، سهم کل کلاه‌برداری‌های داخلی در بانک‌ها از 30% در سال 2021 به 50% در سال 2022 خواهد رسید.

آرتی‌ام گروپ گزارش می‌دهد قبلاً مشارکت اینسایدرها و عوامل درون‌سازمانی در رخدادهای سایبری به این اندازه نبوده و این مسئله با پیچیده‌تر شدن هک‌های خارجی و رشد فزاینده قیمت داده‌های داخلی مرتبط است. در این میان، هدف اصلی مهاجمان، حساب‌های شرکت‌ها، مشتریان و هرگونه اطلاعات مربوط به آن‌ها و اسناد و مکاتبات داخلی است. 

محققان شرکت اینفوواچ نیز معتقدند دورکاری کارکنان در دوره پاندمی کرونا ویروس در نشت اطلاعات مشتریان شرکت‌ها بی‌تأثیر نبوده است، چراکه کارکنان از سیستم‌های امنیتی قدرتمندی برخوردار نبودند. در زمان دورکاری، کارمندان شرکت‌ها از رایانه‌های شخصی و مسیریاب‌های ناامن استفاده کرده‌اند که منجر به لو رفتن اطلاعات شده است. 

استوری‌های اینستاگرام لایک خور شدند

چهارشنبه, ۲۷ بهمن ۱۴۰۰، ۰۴:۳۸ ب.ظ | ۰ نظر

اینستاگرام قابلیت جدیدی به نام پسندهای خصوصی استوری (Private Story Likes) را معرفی کرد که به شما امکان می دهد استوری کاربران دیگر را لایک کنید.

به گزارش ایسنا، کاربرانی که به روزرسانی اینستاگرام را دریافت کنند، قادر خواهند بود استوریهای دیگران را بدون ارسال پیام مستقیم، لایک کنند.

این خبر از سوی آدام موسری، مدیر اینستاگرام در توییتر اعلام شد. در حال حاضر تعامل از طریق "استوریهای اینستاگرام" به صورت پیام مستقیم به بخش "اینباکس" حساب کاربر ارسال می شوند اما سیستم جدید پسندها (لایکها)، به صورت مستقل عمل خواهد کرد.

آن طور که در ویدیوی به اشتراک گذاشته شده از سوی موسری نمایش داده شده است، رابط کاربری جدید یک آیکن قلب را در زمان مشاهده استوریها در اپلیکیشن اینستاگرام نشان خواهد داد. هنگامی که روی این آیکن بزنید، فرد به جای پیام خصوصی، اعلانی (نوتیفیکیشن) دریافت خواهد کرد. به گفته مدیر اینستاگرام، این سیستم کاملا خصوصی ساخته شده و شمارشگر لایک نخواهد داشت.

این وضعیت استوریها را از پستهای اینستاگرام که شمارشگر عمومی برای پسندها دارند، متمایز می کند. این قابلیت، نشان دادن حمایت و تحسین کاربران برای محتوای به اشتراک گذاشته شده در استوریهای اینستاگرام را راحت تر می کند. هدف از این قابلیت فراهم کردن امکان ابراز حمایت کاربران از همدیگر و خلوت نگه داشتن بخش پیامهای خصوصی عنوان شده است.

بر اساس گزارش وب سایت 9to5mac، اینستاگرام اخیرا قابلیتهای جدیدی شامل آواتارهای سه بعدی و منوی چکاپ سکیوریتی و همچنین گزینه مرتب کردن فیدها را معرفی کرده است

احتمال شکایت گروهی از اپل و گوگل در هلند

چهارشنبه, ۲۷ بهمن ۱۴۰۰، ۰۴:۱۲ ب.ظ | ۰ نظر

احتمال دارد اپل و گوگل به دلیل کمیسیونی که فروشگاه های اپ شان دریافت می کنند، با شکایت دسته جمعی در هلند روبرو شوند.

به گزارش خبرگزاری مهر به نقل از رویترز، در همین راستا یک بنیاد متعلق به الکساندر کلوپینگ، کارآفرین هلندی جمع آوری شکایات در این زمینه را آغاز کرده است.

هرچند ثبت چنین شکایتی از لحاظ قانونی با چالش هایی روبرو است، اما در کل نشان دهنده افزایش انتقادات درباره کمیسیونی است که هر دو شرکت از توسعه دهندگان برنامه برای استفاده از پلتفرم هایشان دریافت می کنند. از سوی دیگر باید توجه داشت هلند یکی از کشورهایی است که شکایات علیه شرکت های چند ملیتی را دنبال می کند.

کلوپینگ یکی از بنیانگذاران پلتفرم Blendle است که در سال ۲۰۲۰ میلادی آن را فروخت. کاربران در این پلتفرم دیجیتال می توانند هر گزارش خبری را به طور جداگانه بخرند. او دلیل اقدام خود را ناشی از تجربیاتش در Blendle عنوان کرده است.

او در این باره می گوید: دلیل توجهات زیاد به این امر آن است که همه احساس می کنند در خصوص شرکت های بزرگ فناوری نوعی بی توازنی قدرت وجود دارد.

این درحالی است که اپل به دلیل عملکرد خود درباره اپ استور از سوی مقامات هلند با جریمه هایی روبرو شده است. در ماه دسامبر مرجع مصرف کنندگان و بازارهای هلند به اپل دستور داد تا به توسعه دهندگان اپ های دوست یابی اجازه دهد از روش های پرداخت جایگزین استفاده کنند.

البته اپل خواستار تجدید نظر در این دستور شده است. اما به دلیل عدم پیروی از دستور ۴ جریمه ۵.۷ میلیون دلاری برای شرکت اپل وضع شده است. چهارمین جریمه ۵.۷ میلیون دلاری اپل روز دوشنبه هفته جاری وضع شده است.

فرانسه گروهی از کارشناسان برجسته امنیت سایبری را در منطقه تجاری پاریس به نام «لا دفنس»(La Defence) گردهم آورده و یک پردیس برای مقابله با حملات سایبری افتتاح کرده است.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته برونو لو میر وزیر اقتصاد فرانسه، در حقیقت این طرحی برای گردهم آوردن استارت آپ ها و برندهای مشهور جهت مقابله با عملیات هک است.

طبق تحقیق موسسه PwC، حملات سایبری به مهم ترین نگرانی مدیران ارشد شرکت های بزرگ جهان تبدیل شده اند. از سوی دیگر افزایش تعداد این حملات و پیچیده تر شدن آنها ممکن است به حاکمیت کشور آسیب وارد کند.

لو میر در مراسم افتتاح پردیس مذکور گفت: فرانسه نمی خواهد به خارجی ها وابسته باشد. می خواهیم در فناوری های پیشرفته مستقل باشیم.

این پردیس مقری برای استارت آپ های سایبری و کارشناسانی از بزرگترین شرکت های فرانسوی مانندLVMH و بانک های بزرگ فراهم می کند.

پردیس سایبری فرانسه گنجایش ۱۸۰۰ نفر را دارد و به وسیله شرکتی اداره می شود که ۴۴ درصد آن به دولت تعلق دارد. بقیه بودجه مورد نیاز این پردیس توسط ۹۰ سازمان از جمله شرکت های برتر حوزه سایبری از جمله «اورنج»، شرکت دفاعی «تالز»، سوپرا استریا (تولید کننده نرم افزار) و آتوس (شرکت مشاوره فناوری اطلاعات) تامین می شود.

قانونگذاران و کشورهای عضو اتحادیه اروپا احتمالا در ماه آوریل درباره قوانین مهمی برای محدود کردن قدرت غول های فناوری آمریکایی به توافق برسند.

به گزارش خبرگزاری مهر به نقل از رویترز، به گفته یکی از قانونگذاران ارشد پیش بینی می شود موارد اختلاف نظر در هفته های آینده حذف شوند.

مارگارت وستاگر کمیسیونر آنتی تراست اتحادیه اروپا حدود یک سال قبل مجموعه ای از باید ها و نبایدها برای شرکت های بزرگ آنلاینی که داده ها را کنترل می کنند، وضع کرد که به «قانون بازارهای دیجیتال»(DMA) مشهور شده است. طبق این قوانین جریمه ای تا ۱۰ درصد درآمد جهانی شرکت برای نقض کنندگان قوانین وضع می شود.

قانون بازارهای دیجیتال اپل، گوگل، فیس بوک، آمازون، مایکروسافت را به طور خاص هدف گرفته است. البته نخست قانونگذاران اتحادیه اروپا و کشورهای عضو باید قانون را تایید کنند تا اجرایی شود.

آندراس شواب یکی از قانونگذارانی است که تاکنون با کشورهای عضو اتحادیه ۲ جلسه در این باره برگزار کرده است. او نسبت به دستیابی به توافق درباره قانون خوشبین است و می گوید: ما هنوز می خواهیم قانون را تا پایان مارس یا اوایل آوریل نهایی کنیم.

با این وجود به گفته او هر دو طرف در مورد نقش کمیسیون اروپا اختلاف نظر دارند. قانونگذاران اصرار دارند به عنوان تنها مجری قانون عمل کنند و حق وتو داشته باشند، حال آنکه کشورهای عضو اتحادیه می خواهند ناظران ملی اختیار عمل بیشتری در این زمینه داشته باشند و حق وتوی کمیسیون اتحادیه اروپا نیز حذف شود.

دبیرکل سازمان ملل گفت: بی قانونی و لزوم حکمرانی در فضای مجازی در زمره اساسی‌ترین چالش‌های حال حاضر جهان، قرار گرفته است.

به گزارش خبرنگار مهر؛ آنتونیو گوترش، دبیرکل سازمان ملل متحد، اخیراً، در یک سخنرانی که اولویت‌های دبیر کل سازمان ملل متحد را برای سال میلادی جدید نشان می‌داد، به طور رسمی زنگ خطر پنج چالش جهانی را به صدا درآورد و اعلام کرد که برای رسیدگی به آن‌ها بسیج کامل همه کشورها نیاز است. این ۵ حوزه عبارتند از کووید -۱۹، اقتصاد و امور مالی جهانی، مسائل اقلیمی، بی قانونی در فضای مجازی و صلح و امنیت.

بی شک ۵ حوزه برشمرده شده، بخش‌هایی بسیار حیاتی از چالش‌های جهانی هستند. اما چهارمین چالش مطرح شده، یعنی بی قانونی در فضای مجازی، در شرایط امروز جهان، بیش از دیگر موارد برجسته شده است.

گوترش در اظهارات خود، خاطرنشان کرده است: «در حالی که چارچوب‌های منسوخ و چندجانبه و حکمرانی ناکارآمد جهانی تقریباً مانع پیشرفت همه اهداف مشترک جامعه بین‌المللی می‌شوند، اصولاً در فضای سایبری حکمرانی جهانی وجود ندارد. در این بستر سازه‌ها و هنجارها نیازی به نوسازی ندارند، بلکه باید از ابتدا ساخته شوند. جامعه بین المللی باید ابزار و تکنیک‌های جدیدی را برای این حیطه کاملاً ناشناخته بیابد. بنابراین، در فهرست طولانی از بحران‌های فوری، ایجاد ساختاری برای حکمرانی فضای سایبری می‌تواند از همه موارد ضروری‌تر باشد.»

 

بی‌قانونی در فضای مجازی خسارات زیادی به همراه داشته است

وی در ادامه افزود: «بی‌قانونی در فضای مجازی در حال حاضر خسارات زیادی را به همراه داشته است و به طور غیرقابل جبرانی به زندگی متولدین و بزرگ‌شده‌های عصر اینترنت شکل داده است. اکنون نیاز مبرمی به تنظیم «مدل های تجاری شرکت‌های رسانه‌های اجتماعی» وجود دارد که «اعتیاد، خشم و اضطراب» را به عنوان منبع سود در اولویت قرار می‌دهند. همه کاربران و به ویژه جوانان در برابر این استراتژی آسیب پذیر هستند.»

بر اساس تحقیقات مارک گریفیث و داریا کوس، محققان واحد بین الملل تحقیقات بازی در دانشگاه ناتینگهام ترنت، شبکه‌های اجتماعی اساساً برای متولدین دهه ۱۹۹۰ به «شیوه‌ای برای بودن» تبدیل شده اند. ترس از دست دادن، جوانان را به سپری کردن زمان بیشتر و بیشتر در فضای مجازی سوق می‌دهد و این انگیزه بیش از پیش توسط الگوریتم‌های هوشمند متعلق به رسانه‌های اجتماعی، تشدید می‌شود. نتیجه نهایی تداوم این روند، اعتیاد به شبکه‌های اجتماعی است که تنها به نفع شرکت‌های رسانه‌های اجتماعی است.

 

ارتباط قوی بین استفاده از شبکه های اجتماعی و ضعف در سلامت روان جوانان

همچنین، یافته‌ها حاکی از آن است که ارتباط قوی بین استفاده از رسانه‌های اجتماعی و ضعف در سلامت روان میان جوانان وجود دارد. بر اساس طیف وسیعی از مطالعات آکادمیک، سو استفاده از کاربر در فضای آنلاین، فقدان تعامل انسانی و مقایسه اجتماعی تنها برخی از آسیب‌های شبکه های اجتماعی است که به شیوع بیشتر مشکلات مربوط به سلامت روان در بین نوجوانان، دامن زده است.

این در حالی است که به نظر می‌رسد با پیشرفت تکنولوژی، خطرات جدید و پیش بینی نشده جدیدی ظهور خواهد کرد.

 

هشدار درباره متاورس

بر اساس پیش بینی بسیاری از متخصصان حوزه فضای مجازی، فناوری متاورس که اخیراً توسط مایکروسافت و شرکت مادر فیس بوک، متا راه اندازی شده است، یک تراژدی محتمل برای آینده محسوب می‌شود. از آنجایی که متاورس برای همه افراد ۱۳ ساله یا بالاتر قابل دسترسی است و امکان تعامل بدون نظارت بین بزرگسالان و کودکان را فراهم می‌کند، بسیاری از کارشناسان پیش بینی می‌کنند که بستر ماورس به بهشتی برای افرادی که در پی سو استفاده از کودکان و نوجوانان هستند، بدل شود.

به نظر می‌رسد که تا به امروز، تلاش‌ها برای رسیدگی به بی‌قانونی فضای مجازی تا حد زیادی بی‌اثر بوده است. به عنوان مثال، در ماه آوریل، وزارت آموزش چین به شرکت‌های آنلاین دستور داد تا کودکان زیر سن قانونی را از انجام بازی‌های آنلاین بعد از ساعت ۱۰ شب منع کنند. به منظور جلوگیری از اعتیاد به بازی محدودیت‌ها بعداً تشدید شد تا کودکان از بازی‌های آنلاین در هر زمانی در طول هفته منع شوند و دسترسی آن‌ها به تعطیلات آخر هفته و عصر تعطیلات محدود شود. با این وجود، اجرای این طرح تغییر چندانی در شرایط موجود ایجاد نکرده است.

این قبیل اقدامات اغلب با انتقادهای فزاینده ای مواجه می‌شوند و از سوی دیگر، بر اساس گزارش وبگاه «Wired»، کودکان چینی نواقصی را در سیستم‌های ثبت شناسه که شرکت‌ها برای شناسایی و محدود کردن زمان بازی کودکان زیر سن قانونی استفاده می‌کنند، پیدا کرده‌اند و از آن‌ها دور زدن قانون بهره می‌برند. برخی دیگر این محدودیت‌ها را به عنوان تلاش دیگری از سوی دولت چین برای نظارت و کنترل شهروندان جوان محکوم کرده اند.

با این حال، شاید به جرئت بتوان بزرگ‌ترین تهدید برای آینده اینترنت را غفلت از ظرفیت‌های بی نظیر آن به بهانه برخی خطرات آن برای نسل‌های جدید دانست. گوترش با اشاره به این موضوع، در سخنرانی خود افزود: «در کشورهایی که اتصال پهنای باند پایینی دارند، اتصال ساده مدارس به اینترنت می‌تواند تولید ناخالص داخلی را ۲۰ درصد افزایش دهد. جهشی مانند آن تفاوت باورنکردنی در تلاش‌ها برای کاهش نابرابری جهانی ایجاد می‌کند و اتصال فقط شروع است.»

علاوه بر این، رسانه‌های دیجیتال نیز، با وجود برخی مخاطرات، ابزاری ارزشمند برای مشارکت مدنی کاربران و خصوصاً جوانان به شمار می‌رود. وب‌سایت‌های رسانه‌های اجتماعی بدون شک به بستری کارآمد و قدرتمند برای جنبش‌های جهانی بدل شده اند. علاوه بر این، کودکان و نوجوانان نیز از اینترنت برای دانش افزایی استفاده می‌کنند. براساس گزارش یونیسف در سال ۲۰۲۰ که حاصل تجمیع داده‌های جمع آوری شده از ۱۱ کشور جهان است، تقریباً نیمی از کودکان ۹ تا ۱۷ ساله در فضای مجازی به دنبال اخبار می‌گردند، این در حالی است که ۲۵ درصد از این طیف کاربران جوان، درباره مشکلات سیاسی به صورت آنلاین بحث و تبادل نظر نیز می‌کنند.

در مجموع، اگر چه در فضای بحث تئوریک، اینترنت بستری بی نظیر برای افزایش تعامل اجتماعی و حفظ دموکراسی است، اما در حال حاضر، به نظر می‌رسد فناوری بیشتر برای تضعیف دموکراسی نمرد استفاده قرار می‌گیرد. بر اساس مطالعه‌ای که توسط مرکز تحقیقاتی پیو، صورت گرفته است، تقریباً نیمی از کارشناسان فناوری که مورد بررسی قرار گرفتند، معتقدند که فناوری، بیشتر جنبه‌های اصلی دموکراسی و فرایندهای دموکراتیک را تضعیف می‌کند.

 

افزایش هرج و مرج دیجیتال به نفع نیروهای مخرب است

گوترش نیز در اظهارات خود، در این مورد گفت: «افزایش هرج و مرج دیجیتال به نفع مخرب‌ترین نیروها است و فرصت‌ها را از مردم عادی سلب می‌کند. بنابراین غیرقابل انکار است که فضای مجازی نیاز مبرمی به حکمرانی و مقررات بهتر دارد.

گوترش در ادامه پیشنهاد داد که سازمان ملل متحد یک پیمان دیجیتال جهانی راه‌اندازی کند. پیمانی که توسط دولت‌ها، بازیگران بخش خصوصی و گروه‌های جامعه مدنی برای دستیابی به اهداف مشترک از جمله گسترش دسترسی به اینترنت، حفاظت از داده‌های کاربران و تنظیم هوش مصنوعی ایجاد شده باشد.

همانطور که گوترش اخیراً و در مجمع عمومی سازمان ملل متحد گفت: «تکنولوژی نباید از ما استفاده کند. ما باید از فناوری، برای ایجاد تغییر، استفاده کنیم. ما باید آماده کار در کشورها و بخش‌ها باشیم و باید از نقشه راه ارائه شده در برنامه مشترک استفاده کنیم.»

فیس بوک با پرداخت 90 میلیون دلار برای حل و فصل یک دعوای حقوقی خصوصی که آن را متهم به ردیابی فعالیت های اینترنتی کاربران حتی پس از خروج از وب سایت این شبکه اجتماعی می کرد، موافقت کرد.

به گزارش فارس به نقل از رویترز، یک توافق اولیه پیشنهادی دوشنبه شب در دادگاه منطقه ای ایالات متحده در سن خوزه، کالیفرنیا ثبت شد که هنوز نیاز به تایید قاضی دارد.

بر اساس این توافق فیس بوک باید غرامتی 90 میلیون دلاری پرداخت کرده و همچنین ملزم می شود داده هایی را که به طور نادرست  از کاربران جمع آوری کرده را حذف کند. کاربران فیس بوک را متهم کرده اند که با استفاده از افزونه‌های ذخیره سازی کوکی‌هایی که هنگام بازدید از وب‌سایت‌های خارجی اطلاعات «لایک زدن» فیس‌بوک را ردیابی می‌کنند، قوانین حریم خصوصی و شنود فدرال و ایالتی را نقض کرده است.

فیس‌بوک سپس تاریخچه وبگردی کاربران را در قالب نمایه‌هایی جمع‌آوری کرده و به تبلیغ‌کنندگان و آگهی دهندگان فروخت. این پرونده در ژوئن 2017 رد شده بود، اما در آوریل 2020 توسط یک دادگاه تجدید نظر فدرال احیا شد و اعلام شد کاربران می توانند ثابت کنند که فیس بوک، از این اقدامات به شکلی ناعادلانه سود برده و حریم خصوصی آنها را نقض کرده است.

گزارشات حاکی از آن است که یک گروه هکری با هدف باجگیری توانسته است به بسیاری از زیرساخت‌های مهم اقتصادی و مالی آمریکا حمله کند.

به گزارش فارس به نقل از اویل پرایس، اداره تحقیقات فدرال آمریکا موسوم به اف بی آی هشدار داد یک گروه هکری با هدف باج‌گیری به زیرساخت‌های مالی و اقتصادی این کشور حمله کرده است.

این حمله توسط گروه موسوم به «بلک بایت» انجام شده و در قالب آن به تاسیسات دولتی و زیرساخت های مالی و همچنین زیرساخت‌های حیاتی در حوزه تامین مواد غذایی و محصولات کشاورزی آمریکا حمله شده است.

اف بی آی اعلام کرده که گروه بلک وایت به هر جایی که نفوذ کرده با به جا گذاشتن یک یادداشت و لینک پرداخت قربانیان را به سمت پرداخت باج هدایت می‌کرده است.

گفته می‌شود این گروه با استفاده از یک حفره امنیتی در سرور اکسچنج مایکروسافت برای نفوذ به شبکه ها استفاده کرده‌اند.

موسسه تک کرانچ اعلام کرده که کارشناسان حوزه سایبری می‌گویند گروه براک بلک بایت تا پیش از این خیلی در حوزه حملات سایبری فعال نبوده اما طی ماه‌های گذشته شاهد افزایش حملات از سوی این گروه هکری هستیم.

آمارهای ارائه شده حاکی از آن است که اتفاقاً بسیاری از نهادهای آمریکا در ماه‌های گذشته مورد حمله این گروه هکرها قرار گرفته و حتی به آنها باج هم پرداخت کرده‌اند تا اطلاعاتشان لو رود.

طی سال گذشته زیرساخت های حوزه انرژی در آمریکا یکی از اهداف اصلی حملات سایبری بودند به گونه که فقط در یک مورد هکرها به خط لوله کلونیال که سوخت ایالت های شرقی آمریکا را توزیع می‌کند حمله کردند و برای مدتی بنزین و گازوئیل در تعداد زیادی از ایالت‌های این کشور کمیاب شد.

در همین حمله هکرها ۵ میلیون دلار باج گرفتن که گفته می‌شود افرادی که توانسته بخشی از آن را باز پس گیرند.

استفاده از شبکه‌های موبایل در جنگ ترکیبی

دوشنبه, ۲۵ بهمن ۱۴۰۰، ۰۳:۳۴ ب.ظ | ۰ نظر

بر اساس یافته‌های یک شرکت امنیت ارتباطات استفاده از شبکه‌های تلفن همراه برای حملات سایبری به‌عنوان بخشی از استراتژی جنگ ترکیبی تبدیل شده است.
به گزارش سایبربان؛ شرکت اداپتیو موبایل سکیوریتی (AdaptiveMobile Security) پیشرو در حوزه امنیت ارتباطات تحقیقی را منتشر کرده که نشان می‌دهد چگونه آسیب‌پذیری‌های موجود در زیرساخت‌های شبکه تلفن همراه می‌توانند در عملیات‌های نظامی تهاجمی مورد سوءاستفاده قرار گیرند.

این گزارش برای تعیین اینکه چگونه ترکیبی از قابلیت‌های نظامی و شبکه‌های تلفن همراه می‌تواند مزیت میدان جنگ ایجاد کند، چنین مدلی را با مفهوم جنگ هیبریدی نشان می‌دهد.

مشاهده شد که یک عامل تهدید شبکه تلفن همراه با نام هیدن آرت (HiddenArt) به‌طور فعال و مدام به دستگاه‌های شخصی افراد موردنظر در سراسر جهان دسترسی از راه دور دارد. از زمان شناسایی این عامل تهدید، عملیات شناسایی دوره‌ای در حداقل 7 شبکه تلفن همراه هدف در سراسر جهان انجام شد و با توجه به پراکندگی جغرافیایی گسترده این اپراتورهای تلفن همراه، این احتمال وجود دارد که عامل تهدید در مقیاس جهانی فعال باشد.

کثال مک دید (Cathal McDaid) کارشناس ارشد فناوری در شرکت اداپتیو معتقد است: حملات سیگنال دهی مخرب به شبکه‌های تلفن همراه باید برای کشورها و جوامع امنیتی به‌عنوان یک تهدید سایبری دولتی و جزء جدایی‌ناپذیر جنگ ترکیبی شناخته شوند.

وی افزود: با توجه به اینکه شبکه‌های تلفن همراه بخشی از زیرساخت‌های حیاتی یک کشور هستند، هدف ما این است که پیامدهای عمیق آسیب‌پذیری در زیرساخت‌های شبکه مخابراتی را برای امنیت و ثبات جوامع، اقتصادها و دولت‌ها برجسته کنیم.

این مقاله نشان می‌دهد که حملات سیگنال دهی مخرب شبکه تلفن همراه، پتانسیل ایجاد یک تهدید امنیت ملی مهم را برای هر کشوری که شهروندان آن از طریق شبکه‌های تلفن همراه هدف قرار ‌گیرند، دارند. به‌خصوص اگر آن عامل تهدید قابلیت، تداوم و قدرت تهاجمی در سطح هیدن آرت داشته باشد.

این حملات زمانی که به‌عنوان بخشی از استراتژی جنگ ترکیبی مورد استفاده قرار می‌گیرند، می‌توانند بسیار تأثیرگذار بوده و در طیف وسیعی از سناریوها، ازجمله هدف قرار دادن پرسنل نظامی، رهگیری ارتباطات غیرنظامی و اختلال در شبکه‌های تلفن همراه، استفاده شوند.

رولند کور (Rowland Corr)، مدیر اطلاعات امنیت ملی در شرکت اداپتیو گفت: در دنیای امنیت سایبری، اطمینان به مهار یک مهاجم بالقوه یک گزینه نیست. ما این مقاله را منتشر می‌کنیم و این خطرات امنیتی را با هدف جلب‌توجه جامعه بین‌المللی و جلوگیری از حملات احتمالی، مطرح می‌کنیم. همه کشورهایی که در مورد امنیت ملی خود جدی هستند، باید آماده باشند و از حملات مشابه به زیرساخت‌های ارتباطی حیاتی خود محافظت کنند.

آی بِیسیس هک شد

دوشنبه, ۲۵ بهمن ۱۴۰۰، ۰۳:۳۳ ب.ظ | ۰ نظر

در پی حمله سایبری به یک شرکت مخابرات آمریکایی، داده‌های مشتریان سه شرکت سوئیسی فاش شد.
به گزارش سایبربان؛ شرکت آمریکایی آی بِیسیس (iBasis) که به صدها اپراتور مخابراتی در سراسر جهان خدمات ارائه می‌دهد، اخیراً هدف حمله سایبری قرار گرفت. در اثر این حمله داده‌های مشتریان دو شرکت مخابراتی سوئیس کام (Swisscom) و سانرایز (Sunrise) که در سوئیس مستقر هستند تحت تأثیر قرار گرفت.

روز یکشنبه، مقامات سخنگوی این دو شرکت سوئیسی تأیید کردند که از این حمله باج افزاری که داده‌ها را رمزگذاری می‌کند و در ازای کلید رمزگشایی باج می‌خواهد، آگاه بودند. آن‌ها گفتند که در حال بررسی هستند تا ببینند آیا اطلاعات مشتریانشان تحت تأثیر قرار گرفته است یا خیر.

به گفته روزنامه سوئیسی لی تمپس (Le Temps)، این حمله سایبری در آمریکا به‌سرعت شرکت‌های مخابراتی سوئیس کام، سانرایز و سالت (Salt) را نگران کرد. این روزنامه نوشت حمله یادشده منجر به انتشار اطلاعاتی در مورد ارتباطات انجام‌شده توسط مشتریان این اپراتورها در وب تاریک شد.

شرکت آمریکاییآی بِیسیس به بیش از هزار اپراتور مخابراتی در بیش از 100 کشور خدمات بین‌المللی ارائه می‌دهد.

در همین راستا سابرینا هوباچر (Sabrina Hubacher)، سخنگوی سوئیس‌کام گفت:سوئیس‌کام هیچ رابطه تجاری مستقیمی با آی بِیسیس ندارد، جز ارتباطات رومینگ یا تماس‌های بین‌المللی از طریق اپراتورهایی که می‌توانند از آی بِیسیس به‌عنوان حامل برای انتقال داده‌ استفاده کنند.

در مورد شرکت سانرایز هم کم‌وبیش همین صحبت‌ها مطرح است. این شرکت به‌طور خاص در حوزه MMS با شرکت آمریکایی آی بِیسیس همکاری دارد و رولف زیبولد (Rolf Ziebold) سخنگوی سانرایز هم گفت، ما هنوز در حال بررسی هستیم تا ببینیم آیا داده‌های مشتریانمان تحت تأثیر قرار گرفته است یا خیر.

در تماسی که آژانس خبری کی استون (Keystone-ATS) با شرکت مخابرات سالت داشته، مقامات این شرکت در این رابطه اظهارنظر نکردند.

علاوه بر این شرکت‌های سوئیسی شرکت‌های مخابراتی جهانی مانند Skype، Telecom Italia، Vodafone، Verizon و China Mobile نیز جزء مشتریان این شرکت آمریکایی هستند.

مرکز هماهنگی ملی رخدادهای رایانه‌ای روسیه نسبت به تهدیدات بدافزاری هشدار داد. 
به گزارش سایبربان؛ مرکز هماهنگی ملی رخدادهای رایانه‌ای روسیه نسبت به تهدیدات بدافزاری تحت پوشش به‌روزرسانی‌های سیستم‌عامل هشدار داد. 

این مرکز گزارش داد: با این هدف مهاجمان وب‌سایت‌های جعلی توسعه‌دهندگان محبوب نرم‌افزار را می‌سازند. تحت پوشش به‌روزرسانی‌ها در این سایت‌ها بدافزارهایی مستقر می‌شوند که برای سرقت اطلاعات کاربر طراحی‌شده‌اند: رمزهای عبور، مشخصات کارت‌های ‌بانکی، کوکی‌های مرورگر و ...

هکرها با استفاده از نصب کننده‌های مخرب به‌روزرسانی‌های سیستم‌عامل ویندوز 11، بدافزار ردلاین (RedLine) را بارگذاری می‌کنند که داده‌های کاربران را سرقت می‌کند.  

نام منبع وبی که بسته به‌روزرسانی‌های مخرب از آن توزیع می‌شود، به وب‌سایت رسمی شرکت مایکروسافت شبیه‌سازی می‌شود و دارای نام دامنه windows-upgraded.com است. در این سایت دکمه «دانلود» قرار دارد که با کلیک بر روی آن، آرشیو زیپ ویندوز 11 InstallationAssistant.zip در رایانه بارگیری می‌شود. به‌محض اینکه کاربر فایل اجرایی را از آرشیو موردنظر راه‌اندازی می‌کند، در سیستم‌عاملش به‌جای به‌روزرسانی، یک برنامه مخرب مستقر می‌شود.

مرکز به کاربران توصیه کرده فقط از نرم‌افزارهای دارای مجوز استفاده کنند و پس از بررسی صحت نام دامنه سایت، به‌روزرسانی‌ها را از وب‌سایت‌های رسمی سازندگان نصب نمایند.

شکایت شورای یک شهر انگلیس از «تیم کوک»

دوشنبه, ۲۵ بهمن ۱۴۰۰، ۰۳:۱۰ ب.ظ | ۰ نظر

قاضی دادگاهی در کالیفرنیا تقاضای شورای شهر نورفک برای شکایت دسته جمعی از اپل به دلیل مخفی کردن تقاضای اندک برای آیفون را تایید کرده است.

به گزارش خبرگزاری مهر به نقل از تلگراف، این قاضی پس از کارزار حقوقی طولانی درباره قابل قبول بودن شکایت مذکور، اجازه داد پرونده شورای شهر نورفک علیه اپل به شکایتی دسته جمعی تبدیل شود. به این ترتیب احتمالا موضع شاکی قدرتمندتر می شود و در صورتی که اپل در دادگاه محکوم شود، باید غرامت سنگین تری بپردازد.

شورای شهر نورفک از تیم کوک مدیر ارشداجرایی و لوکا مائستری مدیر ارشد مالی اپل شکایت کرده و ادعا می کند این دو مدیر ارشد درباره تقاضای اندک آیفون در چین در سال ۲۰۱۸ میلادی، سهامداران را گمراه کرده اند.

کوک در نوامبر ۲۰۱۸ میلادی به سهامداران گفته بود هرچند اپل در بازارهای نوظهور با فشارهایی روبرو است اما چین در زمره این بازار نمی گنجد.

این گفته باعث راحتی خیال سهامداران شد زیرا چین یکی از بازارهای مهم اپل است. با این وجود در ژانویه ۲۰۱۹ میلادی ( دو ماه بعد) ، اپل هشداری درباره سودآوری شرکت منتشر کرد و دلیل کاهش آن را ضعف تقاضا در چین اعلام کرد. این نخستین بار پس از ۲۰۰۲ میلادی تاکنون است که اپل پیش بینی فروش خود را کاهش داد. در نتیجه این پیش بینی و هشدار ارزش سهام شرکت ۸ درصد کاهش یافت.

شورای شهر نورفک که یک صندوق بازنشستگی ای با ارزش چند میلیارد پوند را اداره می کند، مدعی است ادعاهای پیشین کوک سهامداران را گمراه کرده و اپل در تمام مدت از کاهش فروش در چین مطلع بوده است.

این شورا در سال ۲۰۲۰ از اپل شکایت و ادعا کرد اظهارات تیم کوک خسارتی نزدیک به یک میلیون دلار به این صندوق بازنشستگی وارد کرده است.

اکنون که وضعیت این شکایت به دسته جمعی تغییر کرده، سهامداران دیگر اپل نیز می توانند به آن بپیوندند.

این درحالی است که اپل هرگونه خطایی را انکار می کند.

برخی نمایندگان کنگره آمریکا لایحه قانونی موسوم به «EARN IT» را برای دومین بار وارد دستور کار این نهاد قانونگذار کرده‌اند که در صورت اجرا محدودیت‌هایی برای پلتفرم‌ها ایجاد می‌شود.

به گزارش خبرنگار مهر، سناتورها ریچارد بلومنتال و لیندسی گراهام، نمایندگان کنگره ایالات متحده آمریکا، اخیراً لایحه قانونی موسوم به «EARN IT» را برای دومین بار در کنگره مطرح و معرفی کردند.

بر اساس گزارش‌های منتشر شده در مورد این طرح، لایحه یاد شده می‌تواند جایگزینی برای بند ۲۳۰ از قانون «نجابت ارتباطات» (Communications Decency Act) شود. قانون «نجابت ارتباطات»، مصوب سال ۱۹۹۶، نخستین تلاش مشهور و قابل ملاحظه کنگره آمریکا برای تنظیم و کنترل نشر محتوای مستهجن در اینترنت محسوب می‌شود.

مدافعین تصویب و اجرای این طرح آن را انگیزه‌ای برای پلتفرم‌های اجتماعی در جهت سرکوب مؤثرتر موارد سو استفاده جنسی از کودکان، به صورت آنلاین توصیف می‌کنند. این تعاریف در حالی مطرح می‌شوند که متن آن با تأخیر منتشر شده و خلاصه ارائه شده از آن نشان می‌دهد که طرح نسخه مشابه پیشنهادی است که سال گذشته نیز در کمیته قضائی مطرح و تصویب شده بود.

 

انجمن ملی دادستان‌های ایالات متحده آمریکا: از بین رفتن مصونیت پلتفرم‌ها در قبال محتوا

انجمن ملی دادستان‌های ایالات متحده آمریکا (NDAA)، یکی از سازمان‌های غیر انتفاعی شاخصی محسوب می‌شود که در زمره مدافعین تصویب و اجرای این طرح، قرار دارد.

انجمن یاد شده به صف حامیان این لایحه پیوسته و خواستار از بین رفتن مصونیت پلتفرم‌ها در قبال محتوای انتشار یافته از سوی کاربران در بستر آن‌ها، شده است. این انجمن در واکنش به مطرح شدن مجدد لایحه «EARN IT»، طی بیانیه‌ای اعلام کرد: «انجمن ملی دادستان‌های ایالات متحده آمریکا بار دیگر از قانون «EARN IT» حمایت می‌کنند. لایحه‌ای که صنعت فناوری را مسئول استثمار کودکان در پلتفرم‌ها می‌داند. ما مشتاقانه منتظر همکاری در کنار سناتور لیندسی گراهام و سناتور ریچارد بلومنتال برای حفاظت از کودکان در فضای مجازی (#ProtectKidsOnline) هستیم.»

 

شرکت‌های فناوری: اینترنت محدود می‌شود

این در حالی است که اکثر شرکت‌های فناوری صراحتاً مخالفت خود را با این لایحه اعلام کرده و مدعی شده‌اند که گرچه هدف مثبتی در پس تلاش برای تصویب آن وجود دارد، اما در نهایت سبب محدودیت در اینترنت باز می‌شود.

 

تسریع شناسایی موارد آزار آنلاین کودکان

بر اساس پیش بینی موافقان لایحه «EARN IT» با بررسی و اسکن اطلاعات فضای مجازی، می‌توان به راحتی موارد آزار جنسی کودکان را شناسایی و به مراجع قانونی گزارش داد. این در حالی است که شرکت‌ها و پلتفرم‌ها نیز در حال حاضر ملزم به گزارش موارد مشابه به مراجع قضائی هستند. با این وجود این گزارشات در مقیاس کلان با اشتباهات و خطای بسیاری همراه است. حتی سیستم ارزیابی اطلاعات شرکت‌هایی چون فیس بوک نیز که قانون گذاران، اغلب آنها را به عنوان موارد موفق «خود تنظیم‌گری» ارزیابی می‌کنند، دارای خطای بسیار زیادی در موارد انبوه اعلامی به عنوان کودک آزاری آنلاین هستند.

از سوی دیگر منتقدان لایحه استدلال می‌کنند که اتخاذ چنین روشی می‌تواند از سوی برخی جوامع و دولت‌ها، در راستای شناسایی طیف‌های دیگری از اطلاعات مورد استفاده قرار گرفته و در راستای سرکوب و خفقان به کار گرفته شود. علاوه بر این، کارشناسان مخالف اجرای این قانون، مدعی هستند که «EARN IT»، جایی برای هیچ شرکتی، کوچک یا بزرگ برای استفاده از رمزگذاری بی خطر و محافظت از حریم خصوصی کاربر باقی نمی‌گذارد.

این در حالی است که لیندسی گراهام، یکی از نویسندگان طرح یاد شده، در جلسه استماع کمیته قضائی سنا با نمایندگان اپل و فیس بوک در سال ۲۰۱۹، با اشاره به اینکه رمزگذاری مانع از دسترسی آنها به اطلاعات نمی‌شود، گفت: «شما راهی برای این کار پیدا خواهید کرد. این کار را انجام دهید وگرنه ما قصد داریم آن را برای شما انجام دهیم.»

حامیان اصلی این طرح به گزارش مراکزی چون مرکز ملی کودکان گمشده و مورد استثمار آمریکا و برخی گروه‌های دیگر استناد کرده و معتقدند، یکی از دلایل وجود این دست مشکلات در زمینه کودکان، افزایش محتوای آنلاین سوءاستفاده جنسی از کودکان است. با این وجود، بسیاری از گروه‌های فعال مدنی در زمینه ارتباطات و اینترنت، بر این عقیده اند که اجرای چنین لایحه‌ای، شرکت‌ها را تشویق می‌کند که از رمزگذاری قوی محتوا و حفاظت از حریم خصوصی، خودداری کنند.

 

تحول در نظام حکمرانی فضای مجازی آمریکا

قانون «EARN IT» یکی از چندین طرحی است که طیف گسترده‌ای از نمایندگان کنگره به منظور ایجاد تحولی در نظام حکمرانی فضای مجازی آمریکا پیگیری می‌کنند. لایحه یاد شده بی شک تا به امروز یکی از جنجالی‌ترین و پر کشش ترین لوایح در این زمینه بوده است و اجرای آن می‌تواند علاوه بر فضای اینترنت، بر برخی از چالش‌های اجتماعی این کشور، مانند رشد بی سابقه فساد و سو استفاده جنسی از کودکان نیز اثرگذار باشد.

پیشنهاد جنجال برانگیز نمایندگان یاد شده، طی روزهای اخیر، فضای سیاسی ایالات متحده آمریکا را به عرصه‌ای برای نبرد میان هواداران رمزگذاری محتوا و طرفداران کنترل بیشتر بر اطلاعات آنلاین بدل کرده است. بسیاری از وبگاه های خبری و تحلیلی، طی مقالاتی به این موضوع پرداخته و مواضع طرفین را در تبیین دیدگاه‌های خود مورد بررسی قرار داده‌اند.

به عقیده بسیاری از متخصصان، تصویب این قانون، حریم خصوصی کاربران را با مخاطرات بیشماری مواجه کرده است. مخالفان این طرح معتقدند قانون «EARN IT»، امنیت و آزادی بیان را برای همه کاربران اینترنت، به خطر می‌اندازد. با اجرای این لایحه، برای کسب و کارهایی که میزبانی محتوا، مانند پیام، عکس، ویدئو و … را در اختیار دارند و از ابزار اسکن اطلاعات مورد تأیید دولت استفاده نمی‌کنند، با مشکلات قانونی متعددی مواجه خواهند شد.

 

اسکن اطلاعات کاربران؛ آنچه در آیفون شما اتفاق می‌افتد تنها در آیفون شما نمی‌ماند!

در طول سال‌های اخیر، بسیاری از فعالان حوزه فناوری، طرح‌هایی مشابه را در مقیاس پلتفرمی مطرح ساخته‌اند. به عنوان مثال، شرکت اپل که همواره حفظ حریم خصوصی کاربران را یکی از شعارهای اساسی خود در نظر گرفته و عبارت «آنچه در آیفون شما اتفاق می‌افتد، در آیفون شما می‌ماند.»، یکی از شعارهای اصلی این غول فناوری بود، طی سال گذشته، اعلام کرد که قصد دارد در همه تجهیزات متعلق به این شرکت، به صورت پیش فرض یک نرم افزار اسکن عکس نصب کند. طرحی که اجرای آن، در اثر فشار جهانی منتقدان متوقف شد.

حال کنگره با طرح «EARN IT» و اجباری ساختن اسکن اطلاعات کاربران برای همه پلتفرم‌ها و شرکت‌ها، قصد اجرای برنامه‌ای مشابه در مقیاس ملی را دارد. بنابراین، اگر طرح یاد شده به قانون تبدیل شود، اطلاعات و رویدادهای تلفن همراه کاربران اینترنت به صورت اطلاعات شخصی باقی نمی‌ماند و توسط یک ابزار مورد تأیید دولت اسکن می‌شود.

 

ایجاد کمیسیون تنظیم کننده مقررات در مقابل پلتفرم‌ها

همچنین طبق برنامه ریزی های صورت گرفته، این لایحه برای اجرا یک کمیسیون فدرال غیر منتخب به ریاست دادستان کل و وزیر امنیت داخلی ایجاد خواهد کرد. این کمیسیون مسئول تنظیم بهترین شیوه‌ها برای الزام شرکت‌های فناوری جهت پیروی از قوانین خواهد بود. متخصصان بر این باورند که تصویب و اجرای این قانون در مقیاس فدرال، می‌تواند مقدمه تصویب قوانین مشابهی در برخی از ایالات این کشور نیز باشد.

سمیر جین، مدیر بخش سیاسی در مرکز مطالعاتی دموکراسی و فناوری، در این مورد گفت: «این یک عامل بازدارنده واقعاً قابل توجه برای ارائه خدمات رمزگذاری شده سرتاسر خواهد بود.»

این در حالی است که پویش یاد شده تنها به سنای ایالات متحده آمریکا محدود نشده و سیلویا گارسیا، نماینده ایالت تگزاس در مجلس نمایندگان نیز، اخیراً لایحه‌ای مکمل و همسو با «EARN IT» را مطرح ساخته است که تا کنون در دستور بررسی قرار نگرفته است.