ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۸۵۷ مطلب با موضوع «others» ثبت شده است

تحلیل


نحوه استفاده موساد از جاسوس‌افزار پگاسوس

يكشنبه, ۲۴ بهمن ۱۴۰۰، ۰۲:۴۹ ب.ظ | ۰ نظر

به گفته کارشناسان، موساد از جاسوس‌افزار پگاسوس برای هک غیررسمی تلفن‌های همراه استفاده کرده است.
به گزارش سایبریان؛ چندین کارمند شرکت جاسوسی اسرائیلی «NSO Group» اعلام کردند که موساد از جاسوس‌افزار پگاسوس (Pegasus) متعلق به این شرکت برای هک کردن تلفن‌های همراه به‌طور غیررسمی تحت مدیریت یوسی کوهن (Yossi Cohen)، مدیر قبلی آژانس، استفاده کرده است.

کارمندانی که به دلیل قراردادهای محرمانه خود با این شرکت خواستند نامشان فاش نشود، گفتند که مقامات موساد در چندین نوبت از NSO خواسته‌اند تا تلفن‌های خاصی را برای آنها هک کند. کارمندان دلیل این هک‌ها را نمی‌دانستند.

به گفته این کارمندان ناشناس، مقامات موساد، گاهی اوقات برای اطلاع از جاسوس‌افزار و گاهی همراه با مقامات کشورهای خارجی برای فروش نرم‌افزار به آنها، اغلب از مقر شرکت در هرتزلیا (Herzliya) بازدید می‌کردند. در زمان کوهن، موساد و NSO روابط نزدیکی داشتند و آژانس درها را به روی شرکت باز و محصولات آن را در آفریقا و خاورمیانه به بازار عرضه کرد؛ در یک مورد، مقامات موساد مهمانانی را به دفاتر NSO آوردند تا جاسوس‌افزار پگاسوس را به سرویس‌های اطلاعاتی یک کشور عربی بفروشند، اما این تلاش شکست خورد.

کارشناسان معتقدند که مشخص نیست چرا موساد به پگاسوس برای هک کردن تلفن‌ها نیاز داشت، زیرا سازمان دفاعی ابزارهای هک خود را دارد. در واقع، نیروهای دفاعی اسرائیل، سرویس امنیتی شین‌بت (Shin Bet) و موساد این قابلیت را قبل از وجود NSO توسعه دادند و این شرکت از این ابزارهای موجود برای توسعه پگاسوس استفاده کرد که سپس در سراسر جهان فروخت.

یکی از احتمالات این است که موساد به دلایلی در هک کردن یک گوشی خاص با ابزارهای خود مشکل داشته باشد. دیگر اینکه به جمع‌آوری اطلاعات غیررسمی می‌پرداخت.

با توجه به روابط نزدیک بین موساد و NSO، مقامات موساد در جلسات اولیه شرکت اسرائیلی با مقامات سعودی و آنگولا برای بحث در مورد خرید پگاسوس به‌وسیله این کشورها حضور داشتند. موساد در ازای ژست‌های دیپلماتیک کشورهایی که اسرائیل به دنبال روابط نزدیک‌تر با آن‌ها بود، این نرم‌افزار جاسوسی را به عنوان یک «شیرین‌کننده» پیشنهاد کرد.

وبگاه اسرائیلی هاآرتص (haaretz) ادعا کرد که این واقعیت که اسرائیل جاسوس‌افزار را تحت فشار قرار می‌داد یکی از دلایلی است که NSO از تصمیم واشنگتن برای قرار دادن این شرکت در لیست سیاه سازمان‌هایی که منافع ملی آمریکا را تضعیف می‌کنند، خشمگین شد. NSO انتظار داشت که رژیم صهیونیستی این مشکل را برایش حل کند.

به گفته کارمندانی که با هاآرتص گفتگو کردند، خود کوهن هرگز در دفاتر NSO دیده نشده، اما زیردستان او علاقه زیادی به قابلیت‌های هک این شرکت نشان دادند.

منابع ناشناس اظهار داشتند از زمانی که دوره مدیریت کوهن پس از 5 سال و نیم در ماه ژوئن امسال به پایان رسید، علاقه موساد به فعالیت NSO کاهش یافته است. دیوید بارنیا (David Barnea)، مدیر فعلی موساد، آژانس را از شرکت دور و دخالت موساد در دسیسه‌های منطقه‌ای را محدود کرده است.

ماه گذشته، روزنامه مالی کالکالیست (Calcalist) گزارشی تحقیقاتی منتشر کرد مبنی بر اینکه پلیس بدون مجوز از پگاسوس برای هک کردن تلفن‌های اسرائیلی‌هایی که نه مجرم بودند و نه تحت تحقیقات جنایی بودند، استفاده کرده است. پلیس صهیونیستی ادعا کرد که در تحقیقات هیچ مدرکی مبنی بر استفاده آنها بدون حکم از این نرم‌افزارهای جاسوسی پیدا نشده، اما قبل از پایان دوره ریاست کوهن، آویچای مندلبلیت (Avichai Mendelblit)، دادستان کل سابق، تیمی را برای بررسی این اتهامات منصوب کرد.

کالکالیست هفته گذشته گزارش دیگری منتشر کرد که پلیس از این نرم‌افزارهای جاسوسی برای هک کردن تلفن‌های افراد زیادی از جمله مقامات منتخب، کارمندان ارشد دولتی، شاهدان یکی از پرونده‌ها علیه بنیامین نتانیاهو، نخست وزیر سابق، یائیر (Yair)، پسر نتانیاهو و تاجران برجسته، روزنامه‌نگاران و افراد اجتماعی استفاده کرده است. فعالان این روزنامه اظهار داشتند که همه این هک‌ها بدون حکم انجام شده و برخی اهداف به هیچ چیز مشکوک نبوده‌اند.

شورای ناشران اروپایی به دلیل کسب و کار تبلیغات دیجیتال از گوگل شکایت کرده است. این امر تحقیقات مارگرت وستاگر، کمیسیون آنتی تراست اتحادیه اروپا در مورد این موضوع  را تقویت می کند.

به گزارش خبرگزاری مهر به نقل از رویترز، گوگل در ۲۰۲۰ میلادی ۱۴۷ میلیارد دلار از تبلیغات آنلاین درآمد داشت که این مقدار بیش از درآمد هر شرکت دیگری در دنیا است. حدود ۱۶ درصد از این درآمد مربوط به کسب و کار نمایش یا شبکه است که در آن شبکه های اجتماعی دیگر از فناوری های گوگل برای فروش تبلیغات به وب سایت ها و اپ های دیگر استفاده می کنند.

کمیسیون اتحادیه اروپا در ماه ژوئن تحقیقاتی درباره آن آغاز کرد که آیا گوگل سرویس فناوری تبلیغات نمایش آنلاین خود را بر تبلیغ‌کنندگان و ناشران آنلاین دیگر ترجیح می دهد و به آنها ضرر می رساند یا خیر.

انجمن ناشران تجاری که اعضای آن از جمله آکسل اسپرینگر و نیوز یوکی، شکایت خود را به کمیسیون اتحادیه اروپا اعلام کرده و ادعا می کنند گوگل برای ناشران مطبوعاتی محدودیت تبلیغاتی ایجاد می کند.

کریستین ون تیلو مدیر این شورا در بیانیه ای اعلام کرد: اکنون زمان آن فرا رسیده تا کمیسیون اتحادیه اروپا اقداماتی علیه گوگل وضع کند که به جای به چالش کشیدن رفتار شرکت، آن را تغییر دهد. گوگل به کنترل سراسری زنجیره ارزش فناوری تبلیغات دست یافته و سهم اش از بازار به ۹۰ تا۱۰۰ درصد رسیده است.

وستاگر که طی سال های گذشته جریمه ای ۸ میلیارد یورویی (۹.۲ میلیارد دلار) برای گوگل تعیین کرده بود، سال گذشته تحقیقاتی درباره کسب و کار تبلیغات دیجیتال گوگل آغاز کرد.

این درحالی است که شرکت آمریکایی ادعا می کند ناشران از سرویس های فناوری تبلیغاتش سود می برند.

روسیه گوگل را جریمه می‌کند

يكشنبه, ۲۴ بهمن ۱۴۰۰، ۰۲:۲۹ ب.ظ | ۰ نظر

سرویس فدرال آنتی مونوپولی روسیه(FAS) اعلام کرد گوگل با قوانین غیر شفاف مسدود کردن حساب کاربری در یوتیوب، قانون آنتی تراست  این کشور را نقض کرده است.

به گزارش خبرگزاری مهر به نقل از اسپوتنیک، در بیانیه FAS آمده است: این سرویس قوانینی برای ایجاد، تعلیق و مسدود کردن حساب های کاربری و محتوا در یوتیوب وضع کرده که مبهم و غیرقابل پیش بینی هستند. چنین رفتاری برخلاف منافع کاربران است و همچنین رقابت در بازارهای دیگر را محدود کرده است.

میزان جریمه برای گوگل، طی فرایند تحقیقات اداری تعیین خواهد شد. این پرونده علیه گوگل که موقعیت شرکت در بازار اشتراک گذاری ویدئو را هدف گرفته از آوریل سال گذشته آغاز شده است.

در ماه دسامبر روسیه جریمه ای سنگین برای گوگل وضع کرد. دادگاه روسیه جریمه ای ۷.۲ میلیارد روبلی (۹۸ میلیون دلاری) برای تخلف مداوم درباره حذف محتوای ممنوع برای گوگل وضع کرد. چند ساعت پس از آن جریمه ای ۲ میلیارد دلاری برای تخلفی مشابه برای متا وضع شد.

مؤسسه امنیت سایبری تریت فابریک از شناسایی تروجان بانکی جدیدی به نام مدوسا خبر داده که از روش‌های قدیمی برای فریب کاربران استفاده می‌کند، ولی کم و بیش موفق بوده است.

به گزارش خبرگزاری مهر به نقل از زد دی نت، این مؤسسه در مجموع دو مجموعه بدافزار اندرویدی را شناسایی کرده که از روش‌های کم و بیش مشابهی برای آلوده کردن گوشی‌ها و سرقت اطلاعات بهره می‌گیرند.

یکی از این دو بدافزار فلوبات نام دارد که به کاباسوس نیز شهرت دارد و دیگری تروجانی بانکی به نام مدوسا است. فلوبات یکی از بدنام‌ترین بدافزارهای اندرویدی است که رمزهای عبور، اطلاعات بانکی و سایر اطلاعات حساس را از گوشی‌های هوشمند آلوده سرقت می‌کند.

فلوبات با دسترسی به فهرست تماس، آن را برای دیگر افراد نیز ارسال می‌کند و بدین منظور از خدمات پیامک استفاده می‌کند. پیام‌های یادشده به گونه‌ای تنظیم می‌شوند که کاربر تصور کند بسته مهمی را دریافت نکرده است.

مدوسا نیز عملکردی مشابه با فلوبات دارد و می‌تواند در زمان تایپ کردن کاربران کلمات عبور را سرقت کند. تهیه اسکرین شات از نمایشگر و جمع‌آوری اطلاعات در مورد نحوه استفاده افراد از گوشی شخصی از جمله دیگر توانمندی‌های این بدافزار است.

نکته جالب این است که مدوسا از آیکون‌ها و اسامی مشابه با فلوبات استفاده می‌کند و حتی در لینک‌های ارسالی خود مدعی می‌شود کاربر نتوانسته بسته پستی مهمی را از شرکت پست دی اچ ال تحویل بگیرد. هر دو بدافزار از سال ۲۰۲۰ در حال آزار کاربران هستند.

۶۰ کانال تلگرامی در آلمان مسدود شد

يكشنبه, ۲۴ بهمن ۱۴۰۰، ۰۲:۲۸ ب.ظ | ۰ نظر

به نوشته نشریه «سود دویچه زایتونگ» پیام رسان تلگرام که بین گروه های راست افراط گرا و مخالفان محدودیتهای مربوط به کووید۱۹ در آلمان محبوب است، ۶۴ کانال را در این کشور مسدود کرده است. 

به گزارش خبرگزاری مهر به نقل از رویترز، این اقدام در حالی انجام می‌شود که پلیس فدرال جنایی آلمان خواستار تعطیلی این پیام رسان شده بود.

آلمان تلگرام را عامل دامن زدن به خرده فرهنگ فزاینده نظریه پردازان توطئه ضد واکسن می‌داند که اخباری در مورد خطرات احتمالی رد و بدل می‌کنند و تظاهراتی را ترتیب می‌دهند که به خشونت کشیده شده است.

طبق نوشته این روزنامه، یکی از کانال‌های حذف شده در تلگرام به آتیلا هیلدمن، سرآشپز مشهوری تعلق دارد که تئوری‌های توطئه در مورد ویروس کرونا را منتشر می‌کند. بیش از ۱۰۰ هزار نفر در این کانال تلگرامی عضو بوده‌اند.

وزیر داخلی آلمان هفته گذشته اعلام کرد مذاکراتی با نمایندگان تلگرام ا نجام داده است.

هکرها روز به روز پولدارتر می‌شوند

شنبه, ۲۳ بهمن ۱۴۰۰، ۰۴:۳۷ ب.ظ | ۰ نظر

طبق گزارش جدید Chainalysis، این شرکت ردیابی ارزهای دیجیتال در تحلیلی اعلام کرد که مجرمان در دو سال گذشته ۱.۳ میلیارد دلار باج از قربانیان هک به دست آورده‌اند که نشان‌دهنده افزایش گسترده جرایم سایبری است.
به گزارش همشهری آنلاین و  به نقل از وب‌سایت بلومبرگ، این موضوع باعث به وجود آمدن یک تلاش جهانی برای متوقف کردن چنین چیزی شده است.

بر اساس این گزارش افزایش چشمگیری در پرداخت‌ها به باج‌افزارها مشاهده شده است: ۶۰۲ میلیون دلار در سال ۲۰۲۱ و ۶۹۲ میلیون دلار در سال ۲۰۲۰.

در مقایسه، این شرکت، ۱۵۲ میلیون دلار را در سال ۲۰۱۹ و ۳۹ میلیون دلار را در سال ۲۰۱۸ شناسایی کرد. قربانیان هک اغلب فاش نمی‌کنند که تخلفی را تجربه کرده‌اند یا برای باز کردن قفل سیستم خود با ارزهای دیجیتال پول پرداخت کرده‌اند.

کارشناسان می‌گویند این پنهان کاری یکی از دلایلی است که گروه‌های جنایی به طور متوسط به هدف قرار دادن مشاغل در ایالات متحده ادامه می‌دهند.

در این گزارش همچنین آمده است که میانگین پرداختی در مجموع بیش از ۱۱۸۰۰۰ دلار در سال ۲۰۲۱ بوده که نسبت به ۸۸۰۰۰ دلار در سال ۲۰۲۰ و ۲۵۰۰۰ دلار در سال ۲۰۱۹ افزایش داشته است. ایالات متحده، بریتانیا و استرالیا روز چهارشنبه هشدار مشترکی درباره افزایش تهدید جهانی از جانب باج‌افزارها صادر کردند. به گفته مقامات، هکرها از تکنیک‌های پیشرفته‌ای مانند مدل‌های کسب و کار حرفه‌ای و به اشتراک‌گذاری داده‌ها در مورد قربانیان احتمالی استفاده کرده‌اند.

در ماه اکتبر، کاخ سفید میزبان نمایندگانی از ۳۰ کشور بود تا راه‌هایی برای کاهش تعداد حملات بیابد. در همین حال، سازمان‌های مجری قانون با دستگیری اپراتورهای ادعایی باج‌افزار در سراسر اروپا، به دنبال جلوگیری از کار هکرها هستند.

بانک مرکزی اروپا از آماده سازی بانک‌های زیرمجموعه خود برای مقابله با حملات سایبری احتمالی از سوی هکرهای مورد حمایت روسیه خبر داده است.

به گزارش فارس به نقل از رویترز، مقامات آمریکایی و اروپایی بیم دارند که افزایش تنش‌های روسیه با اوکراین برای آنان پیامدهای مالی و درگیری‌های سایبری به همراه داشته باشد.

بن‌بست بین روسیه و اوکراین، رهبران سیاسی و تجاری اروپا و آمریکا را از تهاجمی که به کل منطقه آسیب وارد کند، نگران کرده است. اوایل این هفته، امانوئل ماکرون، رئیس‌جمهور فرانسه، پس از تجمع نیروهای روسیه در نزدیکی اوکراین، از مسکو به کیف رفت تا به عنوان میانجی عمل کند.

اکنون بانک مرکزی اروپا به ریاست کریستین لاگارد فرانسوی به علت نگرانی از وقوع حملات سایبری به بانک‌های اروپایی در وضعیت آماده‌باش قرار دارد.

متخصصان امنیت سایبری اروپا که تا به حال درگیر مقابله با کلاهبرداری‌های سایبری معمولی بودند، به علت تشدید بحران اوکراین بر روی حملات سایبری روسیه تمرکز کرده‌اند.

بانک‌های اروپایی بازی‌های جنگ سایبری را برای آزمایش توانایی خود در دفع حمله آغاز کرده‌اند. بانک مرکزی اروپا که رسیدگی به آسیب‌پذیری های ناشی از ضعف امنیت سایبری را یکی از اولویت‌های خود عنوان کرده است، از اظهار نظر رسمی در این زمینه خودداری کرده است.

دولت آمریکا هم در اواخر ژانویه هشداری خطاب به مؤسسات مالی صادر کرد و نسبت به حملات سایبری تلافی‌جویانه در صورت حمله روسیه به اوکراین و اعمال تحریم‌های ایالات متحده در قبال کرملین هشدار داد.

گروه هکری که پس از یک دهه شناسایی شد

شنبه, ۲۳ بهمن ۱۴۰۰، ۰۳:۱۷ ب.ظ | ۰ نظر

شرکت سنتینل لبز از شناسایی گروه هکری به نام ModifiedElephant خبر داد که 10 سال به صورت مخفیانه اهداف خود را مورد حمله قرار می داد.
به گزارش سایبربان؛ یک گروه هکری به نام ModifiedElephant (مودیفاید اِلِفِنت) بیش از یک دهه است با استفاده از تاکتیک های خود، در خفای کامل و بدون شناسایی شدن توسط شرکت های امنیت سایبری فعالیت می کند.

این گروه از سال 2012 با استفاده از تروجان های از پیش آماده و فیشینگ هدف دار، فعالین حقوق بشر، مدافعان آزادی بیان، اساتید دانشگاه و وکلای هند را مورد هدف قرار داده است. 

در این ایمیل های مخرب از کی لاگرها و تروجان های دسترسی راه دوری مانند نت وایر، دارک کامِت و بدافزارهای اندرویدی استفاده می شود.

محققین سنتینل لبز روز گذشته طی گزارشی جزئیات و روش های مربوط به مودیفاید الفنت را شرح دادند. 

مورد اطمینان ترین شواهد، هم پوشانی های یافت شده در چندین کمپین سایبری بین سال های 2013 تا 2019 است. 

این گروه بیش از یک دهه است بر روی ایمیل های فیشینگ هدف دار متکی می باشد اما حالا تکنیک های آن ها در طول زمان دستخوش تغییراتی شده است.

خط زمانی روش های بکار گرفته شده توسط گروه مودیفاید الفنت: 2013: مهاجمین با استفاده از ضمایم ایمیل و افزونه های دوتایی جعلی اقدام به رها سازی بدافزار می کردند.
2015: استفاده از ضمایم RAR محافظت شده و دارای اسناد مخرب که نشانه های اجرای بدافزار را پوشش می دهند. 
2019: این گروه میزبان سایت های رها کننده بدافزار شد و سرویس های میزبانی ابری را مورد سوء استفاده قرار داد. از سوی اسناد جعلی به سوی استفاده از لینک های مخرب حرکت کرد. 
2020: مهاجمین با استفاده از فایل های RAR بزرگ (300 مگابایت) و دور زدن اسکن ها امکان شناسایی را به حداقل می رسانند.
اسناد ضمیمه مورد استفاده مهاجمین در چندین مورد، برای اجرای بدافزار از کدهای مخرب شناخته شده ای مانند CVE-2012-0158، CVE-2013-3906، CVE-2014-1761 و CVE-2015-1641 استفاده کردند.

ظاهرا این گروه تا به حال از بدافزار اختصاصی استفاده نکرده بنابراین نمی توان گفت مودیفاید الفنت گروه هکری پیچیده ای است. 

هدف قرار دادن فعالین آزادی بیان و اساتید دانشگاهی بدین معناست که هکرها به دنبال به دست آوردن منافع مالی نیستند و بحث منافع سیاسی در میان است. 

گمان می شود این گروه در جهت منافع دولت هند عمل می کند.

شرکت مایکروسافت مدعی است باج افزاری به نام نایت اسکای (NightSky) شناسایی کرده که متعلق به هکرهای چینی است.
به گزارش سایبربان؛ در 4 ژانویه 2022 هکرها شروع به سوءاستفاده از آسیب‌پذیری Log4j در محصولات Horizon شرکت وی ام ور (VMware) کردند.

در همین راستا شرکت مایکروسافت به‌تازگی در گزارشی مدعی شد: مجرمان سایبری مستقر در چین در حال حاضر شرکت‌ها و افراد را برای نصب یک نوع باج افزار جدید که ماه گذشته ظاهر شد، هدف قرار می‌دهند.

تحقیقات ما نشان می‌دهد که نفوذهای موفقیت‌آمیز در این کمپین‌ها منجر به استقرار باج افزاری به نام نایت اسکای (NightSky) شده است. این حملات توسط یک اپراتور باج افزار مستقر در چین انجام می‌شود که ما از آن به‌عنوان DEV-0401 یاد می‌کنیم.

علاوه بر این مشاهده شده است که یک گروه هکری چینی به نام هافنیوم (HAFNIUM) از این آسیب‌پذیری برای حمله به زیرساخت‌های مجازی‌سازی برای گسترش حملات بعدی خود استفاده می‌کند. در این حملات مشاهده شد که سیستم‌های مرتبط با هافنیوم از یک سرویس دی ان اس (DNS) استفاده کرده است.

مایکروسافت در ادامه هشدار داد: مشاهده شده که دشمنان پیچیده و سایر هکرها به‌طور یکسان از این آسیب‌پذیری استفاده می‌کنند. پتانسیل بالایی برای استفاده گسترده از این نوع آسیب‌پذیری‌ها وجود دارد.

دستور سیسا: آیفون را به روز رسانی کنید

شنبه, ۲۳ بهمن ۱۴۰۰، ۰۳:۱۵ ب.ظ | ۰ نظر

آژانس امنیت سایبری و امنیت زیرساخت آمریکا از آژانس های فدرال خواسته که تا تاریخ 25 فوریه دستگاه های آیفون خود را به روز رسانی و آسیب پذیری CVE-2022-22620 را اصلاح کنند.
به گزارش سایبربان؛ آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نقص امنیتی جدیدی را به فهرست آسیب پذیری های مورد بهره برداری در حملات اضافه کرده است. این آسیب پذیری یک باگ اجرای از راه دور کد اپل وب کیت می باشد که برای هدف قرار دادن دستگاه های آیفون، آی پد و مک مورد استفاده قرار می گیرد.

سیسا گفت که تمامی آژانس های فدرال باید تا تاریخ 25 فوریه 2022 آسیب پذیری نام برده (CVE-2022-22620) را اصلاح کنند. 

این آژانس افزود: این نوع آسیب پذیری ها یکی از پر تکرار ترین محورهای حمله برای بازیگران مخرب سایبری محسوب می شوند و تهدیدی بزرگ برای سازمان های فدرال به حساب می آیند. 

سیسا از تمامی سازمان ها خواسته تا با اصلاح به موقع آسیب پذیری های افزوده شده به فهرست، مواجهات خود با حملات سایبری را کاهش دهند. 

سیسا از آژانس های فدرال خواسته تا به آسیب پذیری های اضافه شده دیگر فهرست نیز توجه داشته باشند. 

CVE-2022-22620 سومین آسیب پذیری روز صفری می باشد که اپل از آغاز سال 2022 اصلاح کرده است. مهاجمین می توانند در صورت بهره برداری موفق از این آسیب پذیری، از طریق باز کردن صفحات مخرب وب، کد دلخواه خود را بر روی آیفون ها، آی پدها و مک ها اجرا کنند. 

در صورت عدم استفاده از سافاری نیز این آسیب پذیری می تواند کاربران را تحت الشعاع قرار دهد. 

شرکت اپل این آسیب پذیری را در iOS 15.3.1، iPadOS 15.3.1 و macOS Monterey 12.2.1 اصلاح کرده است. 

این شرکت در ماه ژانویه نیز دو آسیب پذیری روز صفر بهره برداری شده را اصلاح کرد. (CVE-2022-22594 و CVE-2022-22587)

قوانین نظارت بر امنیت داده چین اصلاح شد

جمعه, ۲۲ بهمن ۱۴۰۰، ۰۵:۰۹ ب.ظ | ۰ نظر

وزارت صنعت چین اصلاحات انجام شده در پیش نویس قوانین مربوط به شیوه کنترل داده ها در شرکت ها را منتشر کرده و  نظارت بر داده های کشور را با دقت بیشتری بسط داده است.

به گزارش خبرگزاری مهر به نقل از رویترز، پیش نویس این قوانین که توسط وزرات صنعت و فناوری اطلاعات چین(MIIT)تهیه شده، نخستین بار در سپتامبر سال ۲۰۲۱ میلادی منتشر شد. در نسخه اصلاح شده اظهارات پیشین درباره عدم خروج داده های اصلی از کشور حذف شده است. در این لایحه داده های اصلی به عنوان اطلاعاتی تعریف شده اند که تهدید بزرگی برای امنیت و منافع اقتصادی چین به حساب می آیند.

علاوه بر آن در لایحه دستگاه های الکترو مغناطیسی به دسته گسترده ای اضافه شده اند که احتمالاً حاوی «داده های اصلی» یا «اطلاعات مهم» هستند.

همچنین طبق لایحه اصلاح شده، رگولاتورهای محلی مسئولیت مدیریت و نظارت داده ها در سه حوزه داده های صنعتی، داده های مخابراتی و داده های بی سیم را بر عهده دارند.

عموم مردم تا ۲۱ فوریه سال جاری میلادی می توانند نظرات خود درباره قانون اصلاح شده را اعلام کنند.

وزارت صنعت و فناوری اطلاعات چین پیش نویس این قانون را برای قدرتمندتر کردن امنیت داده کشور تنظیم کرده است.

کارشناسان حقوقی و فناوری معتقدند این قانون شامل تمام واحدهایی شود که داده ها را به طور وسیع جمع آوری می کنند.

این قانون شرکت های چینی و سازمان های محلی را ملزم به دسته بندی داده ها براساس ارتباط آنها با امنیت ملی و اقتصاد کشور می کند. همچنین طبق آن قوانین سختگیرانه تری برای انتقال داده از چین به کشورهای دیگر در نظر گرفته شده است.

ایمی کلوبوچار و سینتیا لویس سناتورهای آمریکایی لایحه ای با هدف کنترل اعتیاد به شبکه های اجتماعی مانند فیس بوک و توئیتر ارائه کرده اند.

به گزارش خبرگزاری مهر به نقل از رویترز، فرانسیس هوگن افشاگر فیس بوک سال گذشته اسنادی را نشان داد که اینستاگرام (زیر مجموعه فیس بوک) برای نوجوانان مخرب است. از سوی دیگر برخی کارشناسان ادعا کردند شبکه های اجتماعی علاوه بر مضرات دیگر، اخبار جعلی درباره ویروس کرونا و واکسن ها منتشر می کند و این روند باید متوقف شود.

تحت لایحه ای که این دوسناتور آمریکایی ارائه کرده اند بنیاد ملی علوم و آکادمی علوم، مهندسی و پزشکی آمریکا تحقیقی درباره اقداماتی انجام می دهند که فیس بوک یا شبکه های اجتماعی دیگر می توانند برای مقابله با اعتیاد به این پلتفرم ها انجام دهند.

کمیسیون فدرال تجارت آمریکا نیز باتوجه به یافته های این تحقیق قوانینی وضع می کند. در صورتیکه پلتفرم ها از آنها پیروی نکنند، مسئول تخلف شناخته خواهند شد.

کلوبوچار در بیانیه ای اعلام کرد: برای مدتی طولانی شبکه های اجتماعی ادعا می کردند: «به ما اعتماد کنید». اما اکنون می دانیم که این پلتفرم ها سودآوری را بر مردم ترجیح می دهند و با استفاده از الگوریتم ها محتوای خطرناکی را ترویج می کنند که کاربران را به دام می انداز و اخبار جعلی را گسترش می دهد. این لایحه برای مقابله با این اقدامات ارائه شده است.

تأیید اولیه مقررات ارزهای دیجیتال در روسیه

چهارشنبه, ۲۰ بهمن ۱۴۰۰، ۰۵:۴۸ ب.ظ | ۰ نظر

دولت روسیه پیشنهاد وزارت دارایی این کشور برای تنظیم و مقررات ارزهای دیجیتال را تأیید کرد. 
به گزارش سایبربان؛ در پی انتقادها و مخالفت‌های گسترده‌ای که با پیشنهاد بانک مرکزی روسیه برای ممنوعیت ماینینگ و تجارت ارزهای دیجیتال در روسیه صورت گرفت، دولت این کشور پیشنهاد وزارت دارایی را درمورد مقررات و تنظیم ارزهای دیجیتال تأیید کرد. این پیشنهاد ممنوعیتی برای ارزهای دیجیتال ندارد و بیشتر شناسایی مشتریان و کنترل اپراتورهای پرداخت را مد نظر قرار داده است. خریدوفروش ارزهای دیجیتال از سوی دولت با تعهدات سخت‌گیرانه برای همه فعالان بازار و با تأکید بر حمایت از حقوق سرمایه‌گذاران کنترل خواهد شد. وزارت دارایی و بانک مرکزی بایستی پیشنویس مقررات و پروژه مشترک را تا 18 فوریه 2022 آماده کنند. 

در سندی که به تأیید دولت رسیده، پیشنهادشده است سرمایه‌گذاران ارزهای دیجیتال به دو دسته واجد شرایط و غیر واجد شرایط تقسیم شوند و در تراکنش غیرواجد شرایط‌ها محدودیت‌هایی اعمال شود. شرایط لازم جهت صدور مجوز برای پلتفرم‌های ارزهای دیجیتال فراهم شود.

بر طبق این سند، صرافی‌های ارز دیجیتال خارجی باید دفتر نمایندگی در روسیه و ادغام فنی با سیستم ملی تبادل ارزهای دیجیتال داشته باشند. این بسترها نمی‌توانند وجوه مشتریان را به حساب‌های متمایز از حساب مشتری سازمان‌دهنده سیستم گردش ارزهای دیجیتال انتقال دهند. فقط یک شخص حقوقی روس می‌تواند ارزهای دیجیتال را به وجه نقد و بالعکس تبدیل کند. 

بانک‌های دارای مجوز و ثبت‌شده در لیست مربوطه و دارنده سامانه لازم برای کار بایستی سازماندهندگان سیستم تبادل باشند. خصوصا اینکه توصیه‌شده از سرویس «بلاک‌چین شفاف» استفاده کنند. آن‌ها بایستی کاربران عملیات‌های تبادل ارز دیجیتال با پول فیات را شناسایی کرده و روند معاملات را کنترل نمایند. داده‌های به دست آمده نیز به مدت پنج سال ذخیره خواهند شد.

سازمان‌دهنده برای شناسایی سرمایه‌گذاران واجد شرایط تست انجام داده، قانونی بودن عملیات را بررسی خواهد کرد و داده‌های لازم را به ارگان‌های دولتی و مالکان ارزهای دیجیتال ارائه خواهد داد. 

وزارت دادگستری آمریکا از شناسایی بزرگترین مورد سرقت و پول‌شویی با استفاده از ارز رمزها به ارزش ۴.۵ میلیارد دلار خبر داد.

به گزارش خبرگزاری مهر به نقل از رویترز، این سو استفاده در جریان یک حمله هکری در سال ۲۰۱۶ به صرافی ارز دیجیتال بیت فینکس رخ داده و عاملان اصلی این پول‌شویی یک زن و شوهر بوده اند.

بنا بر اعلام دادستانی، ایلیا لیختنشتاین، ۳۴ ساله و همسرش، هدر مورگان، ۳۱ ساله اهل نیویورک که صبح روز سه شنبه در منهتن دستگیر شدند، درآمدهای غیرقانونی خود را صرف خرید اقلامی مانند طلا و توکن های غیرقابل تعویض و نیز کارت هدیه ۵۰۰ دلاری والمارت کردند.

این زوج نمایه‌های عمومی فعالی در شبکه‌های اجتماعی داشتند و مورگان با نام مستعار «رازلخان» خواننده رپ شناخته می‌شد که برگرفته از عنوان چنگیز خان است.

لیزا موناکو، معاون دادستان کل آمریکا گفته که این بزرگترین مصادره مالی وزارت دادگستری تا به امروز محسوب می‌شود. وی در بیانیه‌ای افزود شناسایی این متخلفان نشان می‌دهد ارز دیجیتال منبع امنی برای استفاده مجرمان نیست. لیختن اشتاین و مورگان متهم به توطئه برای پول‌شویی و همچنین کلاهبرداری از ایالات متحده هستند. این پرونده در یک دادگاه فدرال در واشنگتن دی سی تشکیل شده و در جریان است.

این زوج متهم به توطئه برای پول‌شویی ۱۱۹۷۵۴ بیت کوین هستند که پس از نفوذ یک هکر به بیت فینکس و انجام بیش از ۲۰۰۰ تراکنش غیرمجاز به سرقت رفته بودند. وزارت دادگستری می‌گوید ارزش معاملات مذکور در آن زمان ۷۱ میلیون دلار بود، اما با افزایش ارزش این ارز رمز، رقم اکنون به بیش از ۴.۵ میلیارد دلار رسیده است.

متا از شکایت مشترک با همراهی یک شرکت بانکداری دیجیتال بر علیه دو فرد مستقر در نیجریه به جرم فریب مردم و تلاش برای حملات فیشینگ برای دسترسی به حساب‌های مالی آنلاین خبر داده است.

به گزارش خبرگزاری مهر به نقل از رویترز، متا که شرکت مالک فیس‌بوک محسوب می‌شود مدعی است دو فرد که در نیجریه زندگی می‌کنند برای فریب مردم و دسترسی به حساب‌های مالی آنلاین آنها در حملات فیشینگ شرکت داشته‌اند و این حملات از طریق اینستاگرام و فیس‌بوک انجام شده است.

در این شکایت که اولین شکایت مشترک بین متا و یک شرکت خدمات مالی است، ادعا شده که متهمان از حساب‌های فیس‌بوک و اینستاگرام برای جعل هویت شرکت بانکداری دیجیتال Chime ، فریب مردم و هدایت آنها به وب‌سایت‌های فیشینگ جعلی با هدف به دست آوردن اطلاعات ورود به حساب هر فرد و برداشت وجه استفاده کرده‌اند.

متا در این شکایت که در دادگاه منطقه‌ای ایالات متحده در ناحیه شمالی کالیفرنیا تنظیم شده، تصریح کرده که متهمان از شبکه ای از رایانه‌ها برای کنترل بیش از ۸۰۰ حساب کاربری جعل کننده هویت در اینستاگرام و پنج حساب فیس‌بوک استفاده کرده‌اند تا فعالیت خود را پنهان کرده و از شناسایی خود جلوگیری کنند.

جسیکا رومرو، مدیر اجرای پلت فرم متا در حوزه دادخواهی قضائی در یک پست وبلاگی نوشت: کلاهبرداری با هدف جعل هویت یک چالش جدی است و این اقدام نشان دهنده یک گام بزرگ رو به جلو در همکاری بین صنعتی در برابر این سوءاستفاده است. شرکت فین‌تک Chime توسط کریس بریت، مدیر سابق ویزا و رایان کینگ، فارغ‌التحصیل شرکت کام کست در سال ۲۰۱۲ راه‌اندازی شد.

فیس‌بوک خروج از اروپا را تکذیب کرد

چهارشنبه, ۲۰ بهمن ۱۴۰۰، ۰۵:۳۱ ب.ظ | ۰ نظر

شرکت متا با انتشار یک پست وبلاگی اعلام کرد هیچ تمایلی به قطع سرویس هایش در اروپا ندارد.

به گزارش خبرگزاری مهر به نقل از انگجت، این در حالی است که طی روزهای گذشته برخی رسانه ها گزارش هایی مبنی بر تهدید فیس بوک و اینستاگرام از این منطقه کرده بودند. در این گزارش ها دلیل این امر نیز مشخص نبودن توافقنامه میان آمریکا و اتحادیه اروپا برای جایگزین کردن توافقنامه پیشین حریم خصوصی میان شان بود.

تهدید متا به ترک اتحادیه اروپا در آخرین گزارش درآمد این شرکت رصد شده بود. در اسناد مذکور آمده بود اگر آمریکا و اتحادیه اروپا به توافقنامه جدیدی برای انتقال داده دست نیابند احتمالاً این شرکت نمی تواند برخی از مهم ترین محصولات و سرویس هایش مانند فیس بوک و اینستاگرام را در اروپا ارائه کند.

البته متا در پست وبلاگی جدید خود هشدار مشابهی را نیز منتشر کرده اما در آن نامی از فیس بوک و اینستاگرام وجود ندارد.

بیم های اصلی متا درباره آینده اش در قاره اروپا توافقنامه های بندرگاه امن(Safe Harbour) و حامی حریم خصوصی(Privacy Shield)است که هر دو آنها طی سال های اخیر توسط دیوان دادگستری اروپا لغو شده اند زیرا نگرانی هایی درباره وضعیت داده های شهروندان اروپایی در سرورهای آمریکایی وجود دارد. همانطور که متا اشاره کرده، این تنها شرکتی نیست که به دلایل گفته شده با عدم قطعیت روبرو است. همچنین این شرکت در بخشی از پست وبلاگی خود اظهار می کند حداقل ۷۰ شرکت دیگر نیز درباره این چالش اظهار نگرانی کرده اند.

در این پست آمده است: ما خواهان حفاظت از حقوق بنیادین کاربران اتحادیه اروپا هستیم و می خواهیم اینترنت همانند گذشت بدون هیچ اختلالی در زمینه همخوانی با قوانین به فعالیت خود ادامه دهد اما در مرزهای کشورها محدود نشود.

این در حالی است که به نظر می رسد قانونگذاران اروپایی از چشم انداز خروج متا از اتحادیه اروپا استقبال کرده اند. برونو لو ماری وزیر اقتصاد فرانسه در پاسخ به سوالی درباره امکان خروج فیس بوک و اینستاگرام از منطقه گفت: من تایید می کنم زندگی بدون فیس بوک خوب است و ما بدون آن خیلی خوب زندگی خواهیم کرد. شرکت های بزرگ دیجیتالی باید درک کنند قاره اروپا در برابر قدرت حاکمیت خود مقاومت کرده و بر آن تاکید دارد.

نحوه برخورد کشورها با محتوای خشن در فضای مجازی

چهارشنبه, ۲۰ بهمن ۱۴۰۰، ۰۵:۲۸ ب.ظ | ۰ نظر

کشورهای مختلف از چند سال قبل وضع قوانینی برای مقابله با نفرت پراکنی و محتوای خشن در فضای مجازی را آغاز کرده اند و سعی دارند شبکه های اجتماعی را وادار به قبول مسئولیت در حذف و کنترل آن کنند.

به گزارش خبرنگار مهر، در کشور ما در پی حادثه قتل یک زن در اهواز به دست همسرش در روزهای اخیر و همزمان انتشار تصاویر و ویدئوهای مربوط به آن در فضای مجازی، مجدداً موضوع قانونمند کردن محتوای آنلاین به میان آمده است. انتشار این تصاویر واکنش‌های مختلفی را در بر داشت و از سویی به جریحه دار شدن احساسات عمومی منجر شد.

اگرچه در پی این رویداد برخی مسئولان اظهار نظر کرده و انتشار این تصاویر و یا فیلم‌ها در مجازی و رسانه‌ها را ممنوع دانستند اما آنچه در این زمینه واضح است این است که محتوای فضای مجازی و نحوه انتشار آن در کشور ما قانونمند نیست و چارچوب مشخصی ندارد.

از سوی دیگر آنچه خلاء آن بیش از پیش احساس می‌شود، نحوه مواجهه و مقابله ما با پلتفرم‌ها در این زمینه است چراکه آنها به ویژه پلتفرم‌های خارجی از قوانین داخلی کشور پیروی نمی‌کند.

این درحالی است که کشورهای مختلف در سراسر جهان از چند سال قبل با وضع قوانینی در مقابل محتوای نفرت پراکنی و خشونت‌آمیز فضای مجازی، سعی دارند کاربران شان را محافظت کنند.

قوانین بازدارنده در این کشورها اجازه گسترش چنین محتوایی در فضای مجازی را نمی‌دهد و در صورت حذف نشدن آن جریمه‌ها و تنبیهاتی در انتظار شبکه‌های اجتماعی متخلف است.

برخی کشورها شرکت‌های فناوری را ملزم کرده‌اند خودشان در این باره قوانینی وضع کنند و بر اساس قوانین برخی دیگر، محتوای نفرت پراکنی و خشونت‌آمیز ظرف مدت زمانی محدود پس از انتشار حذف شود. در غیر این صورت پلتفرم متخلف جریمه می‌شود. به هر روی آنچه در زیر می‌خوانید مجموعه‌ای از قوانینی است که کشورهای مختلف طی سالیان اخیر برای مقابله با نفرت پراکنی و محتوای خشونت‌آمیز در فضای مجازی وضع کرده‌اند.

نحوه برخورد کشورها با محتوای خشونت آمیز در فضای مجازی

شرکت‌های فناوری مسئول حذف محتوای خشن در آمریکا

در آمریکا پلتفرم‌های فناوری مسئول قانونمند کردن خودشان هستند. شبکه‌های اجتماعی مختلف مانند توئیتر، فیس بوک و اینستاگرام قوانینی در خصوص محتوای خشونت‌آمیز دارند.

این پلتفرم‌های پرطرفدار سیاست‌های بازبینی محتوای مشابهی دارند به طوری که هرگونه پست و محتوایی که خشونت را ترویج یا تشویق کند، ممنوع کرده‌اند. پست‌های حاوی نفرت پراکنی نیز در آمریکا ممنوع شده‌است. پلتفرم‌های بزرگ همچنین برای محدود کردن چنین محتوایی اقداماتی نظیر راستی آزمایی محتوا را نیز در دستور کار خود قرار داده‌اند.

به عنوان مثال محتوای خشونت‌آمیز، قلدری و تهدید در فیس بوک ممنوع است. این شبکه اجتماعی گاهی اوقات در صورتی که محتوای مذکور به نفع عموم مردم باشد، آن را نگه می‌دارد و در غیر این صورت آن را حذف می‌کند.

توئیتر نیز سیاست مشابهی دارد. کاربران می‌توانند پروفایل‌ها، پست‌ها، تصاویر، ویدئوها، گروه‌هایی با محتوای خشونت‌آمیز را گزارش دهند. همچنین یوتیوب نیز این نوع محتوا را ممنوع کرده است.

این نوع محتوا در واتس اپ نیز ممنوع است. انتشار محتوای غیرقانونی، نامناسب، افتراآمیز، تهدید کننده، ترسناک، آزار دهنده، نفرت پراکنی، تبعیض‌آمیز در این پلتفرم ممنوع است.

نحوه برخورد کشورها با محتوای خشونت آمیز در فضای مجازی

نقطه عطف فرایند خود قانونمندسازی پلتفرم‌های اجتماعی در آمریکا حمله حامیان دونالد ترامپ، رییس جمهور پیشین آمریکا به کنگره در ۶ ژانویه ۲۰۲۱ بود. در نتیجه این رویداد، حساب کاربری دونالد ترامپ در فیس بوک ، توئیتر، اینستاگرام، پینترست، یوتیوب و غیره مسدود شد. از سوی دیگر توئیتر یک گروه خشن حامی نظریه‌های توطئه(QAnon) افراطی را نیز مسدود کرد. همچنین پارلر یک اپلیکیشن شبکه اجتماعی که مدعی گسترش آزادی بیان بود نیز از سرویس‌های میزبان وب آمازون(AWS) حذف شد. این وب سایت در نهایت یک ماه پس از این ماجرا آفلاین شد.

در همین راستا بحث و گمانه زنی‌هایی درباره بازبینی محتوای آنلاین در قانون آمریکا به وجود آمد.

 

تلاش انگلیس برای حذف محتوای نامناسب

این کشور در حال حاضر مشغول بررسی و اصلاح قانون ایمنی آنلاین است تا موارد و جرائم بیشتری را در بر گیرد. با اصلاح این قانون پلتفرم‌هایی که محتوای غیرقانونی را به نمایش بگذارند با جریمه‌های کلان و یا مسدود شدن روبرو می‌شوند.

در این قانون آزارهای آنلاین، غیرقانونی محسوب می‌شوند. نمونه‌های آن عبارتند از سوءاستفاده از کودکان، استفاده از اینترنت برای مقاصد تروریستی، جرائم مربوط به نفرت و همچنین نفرت پراکنی، آزار قلدری سایبری و سوءاستفاده آنلاین. در این میان پلتفرم‌های آنلاین اپ ها و نرم افزارها و غیره باید محتوای خود را مدیریت کنند. در حال حاضر هرکسی که پلتفرم‌های آنلاین را مدیریت می‌کند براساس قانون انگلیس موظف به حذف محتوای غیرقانونی آنلاین است.

برای این منظور، پلتفرم‌ها باید به شکل ایمن تری طراحی شوند. این بدان معنا است که ویژگی‌های بنیادین ایمنی باید در طراحی وب سایت، اپ یا نرم افزار لحاظ شوند. همچنین کاربران باید محتوای غیرقانونی را به نیروی‌های مجری قانون و پلیس اطلاع دهند.

البته این کشور در اکتبر ۲۰۲۱ میلادی قوانین جدیدی وضع کرد که هدف آن پلتفرم‌های اشتراک گذاری ویدئو بود. هدف این قانون حفاظت از کاربران و افراد زیر سن قانونی در مقابل نفرت پراکنی و ویدئوهای خشونت‌آمیز علیه گروه‌هایی خاص است. در همین راستا آفکام (رگولاتور انگلیس در بخش رسانه‌ها)، دستورالعمل جدید برای پلتفرم‌هایی مانند تیک تاک، اسنپ چت، ویمو و توییچ اعلام کرد. این پلتفرم‌ها باید اقدامات مناسب جهت محافظت کاربران در مقابل محتوای مخرب را اتخاذ کنند. محتوای تروریستی، نژاد پرستی و غیره بخشی از این محتوای خشن به حساب می‌آیند.

اما پیش از آن و در سال ۲۰۱۹ میلادی ساجد جاوید وزیر کشور وقت انگلیس و رییس کارگروه خشونت جدی انگلیس بودجه ۱.۳۸ میلیون پوندی برای این کارگروه تعیین کرد تا پایان ماه می همان سال اجرایی شود. تیم ۱۷ نفره شامل نیروی پلیس و افسرانی بود که وظیفه آنها حذف محتوای مربوط به گروه‌های جنایتکارانه در فضای آنلاین بود.

در این کارگروه مدیران ارشد گوگل و فیس بوک اقدامات خود را برای مقابله با محتوای خشن از جمله ویدئوهای مروج خشونت عرضه کردند.

کارگروه مشترک پلیس ملی انگلیس و شبکه‌های اجتماعی در پلیس متروپولیتن تاسیس شد. در این کارگروه تیم‌هایی مختص مقابله با محتوای آنلاین روی تحقیق، اختلال و اجرای قانون در مقابل گروه‌های مجرمانه فعالیت می‌کنند.

همچنین این کارگروه محتوای خطرناک در شبکه‌های اجتماعی را مشخص می‌کند تا آنها را به طور دائم حذف کنند. این مرکز بخشی از استراتژی خشونت جدی دولت انگلیس برای دورکردن جوانان از جرائم و همچنین قدرتمندتر کردن واکنش پلیس بود.

 

مهلت ۲۴ ساعته آلمان برای حذف محتوای نامناسب

آلمان نیز یکی از کشورهایی است که در این زمینه قوانینی وضع کرده است. قانون اجرایی شبکه یا NetzDG که به قانون فیس بوک نیز مشهور است برای مقابله با نفرت پراکنی و اخبار جعلی در شبکه‌های اجتماعی در این کشور وضع شده است.

این قانون شبکه‌های اجتماعی با بیش از ۲ میلیون کاربر را ملزم به حذف محتوای غیرقانونی واضح در ۲۴ ساعت و محتوای غیرقانونی ضمنی طی ۷ روز پس از پست آن، می‌کند. شبکه اجتماعی خاطی با جریمه‌ای تا ۵۰ میلیون یورو روبرو می‌شود. محتوای حذف شده باید حداقل تا ۱۰ هفته بعد نیز حذف شود و پلتفرم‌ها باید هر ۶ ماه یکبار گزارش‌های شفافیت درباره محتوای غیرقانونی را ارائه کنند.

این قانون در سال ۲۰۱۷ میلادی تصویب شد و از ۲۰۱۸ میلادی اجرایی شده است.

 

تلاش نافرجام فرانسه برای تصویب قانون مقابله با محتوای نامناسب

در این درحالی است که فرانسه نیز در سال ۲۰۱۹ میلادی قانونی مشابه NetDG وضع کرد. این قانون با پشتیبانی امانوئل مکرون و حزب او پلتفرم‌های آنلاین را ملزم می‌کرد تا محتوای خشن و نفرت پراکنی که توسط کاربران مشخص شده را تا ۲۴ ساعت حذف کنند. اگر پلتفرم این قانون را نقض می‌کرد، با جریمه‌ای ۱.۲۵ میلیون یورویی روبرو می‌شد.

اما در سال ۲۰۲۰ میلادی شورای قانون اساسی فرانسه، (دادگاهی که قوانین را بررسی می‌کند تا مطابق قانون اساسی کشور باشند) آن را لغو کرد. به گفته این دادگاه قانون مذکور سبب می‌شد پلتفرم‌ها برای اجتناب از جریمه و تنبیه شدن، هر گونه محتوای گزارش شده را بدون در نظر گرفتن آنکه نفرت پراکنی به حساب می‌آید یا خیر حذف کنند.

 

رویداد کریستی چرچ سرآغاز تلاش نیوزلند و استرالیا برای مقابله با محتوای خشن

نیوزلند نیز درباره حذف محتوای غیرقانونی قانون مشخصی دارد. پس از حمله تروریستی کریستی چرچ در این کشور ساز و کاری برای مقابله صریح‌تر با محتوای خشونت‌آمیز و نفرت پراکنی در نظر گرفته شد. در این حلمه یک فرد افراط گرا با حمله به مسجدی حدود ۵۰ نفر را به قتل رساند و کل این فرایند را به طور زنده در فیس بوک پخش کرد.

مقابله با چالش افراطی گری چالشی پیچیده و بلند مدت است بنابراین چند سازمان دولتی، آژانس مجری قانون، جوامع مدنی، کارشناسان نیوزلندی همه در این حوزه نقش دارند.

تیم ایمنی دیجیتال در وزارت امور داخلی مسئولیت ایمن نگه داشتن شهروندان این کشور نسبت به آزارهای آنلاین و همچنین اجتناب از گسترش محتوای مخربی را دارد که خشونت را ترویج می‌کند.

از مسئولیت‌های این تیم شناسایی محیطی است که محتوای خشونت‌آمیز ایجاد و در فضای آنلاین به اشتراک می‌گذارد. همچنین این تیم وظیفه اجتناب، دور کردن و در صورت لزوم تعقیب قانونی افرادی را برعهده دارد که محتوای مخرب را در فضای مجازی به اشتراک می‌گذارند.

دیگر اقدام این کشور تعهد دولت و شرکت‌های فناوری برای حذف محتوای تروریستی و خشونت‌آمیز در فضای آنلاین است.

همچنین طبق قانونی در ۲۰۲۰ میلادی به پارلمان این کشور ارائه شده، پخش زنده هرگونه محتوای غیرقانونی مانند رویداد تروریستی کریستی چرچ یک جرم قانونی است. دولت می‌تواند دستور حذف محتوای آنلاین را به پلتفرم اعلام کند.

استرالیا نیز یکی دیگر از کشورهایی است که قوانینی درزمینه محتوای خشونت‌آمیز و نفرت پراکنی در فضای آنلاین است. در این کشور پلتفرم‌ها ملزم به حذف محتوای منزجرکننده و خشن هستند و در غیر این صورت با جریمه‌های کلان روبرو می‌شوند. این قانون پس از حمله تروریستی کریستی چرچ در نیوزلند که به مسلمانان حاضر در مسجدی حمله و قتل آنان به طور زنده در فیس بوک پخش شد، وضع شده است.

 

تلاش گسترده هند برای مقابله با محتوای خشونت‌آمیز و نفرت پراکنی

هند با ۵۰۰ میلیون کاربر آنلاین و تاریخچه‌ای از گسترش اخبار جعلی در شبکه‌های اجتماعی و پیام‌رسان ها که گاهاً به خشونت منجر شده، یکی از کشورهایی است که بازبینی محتوا در آن اهمیت زیادی دارد. قانونمندسازی محتوا تحت قانونی به نام قانون فناوری اطلاعات(ITA) قرار دارد.

استفاده از اینترنت برای انتشار محتوای تروریستی تحت جرائم سایبری قانون فناوری اطلاعات قرار می‌گیرد.

با این قانون که در ۲۰۰۰ میلادی وضع و در ۲۰۰۵ میلادی اصلاح شده، چهارچوبی برای مقابله با تروریسم سایبری در هند به وجود آمده است. در سال ۲۰۱۵ میلادی دادگاه عالی هند رای داد شرکت‌های فناوری باید به طور فعال پلتفرم‌ها را برای وجود محتوای غیرقانونی رصد کنند.

هرچند قانون ITA به طور واضح محتوای تروریستی را توضیح نمی‌دهد اما در سال ۲۰۱۵ میلادی مشخص شد استفاده از دستگاه‌های ارتباطی برای به اشتراک گذاری اطلاعاتی که به شدت اهانت آمیز است یا ماهیت تهدیدآمیزی دارد در کنار اخبار جعلی که نفرت و دشمنی به وجود می‌آورد، ممنوع است. در همین راستا شرکت‌های فناوری ملزم هستند در صورت دریافت دستور از دادگاه یا دولت، محتوای مذکور را حذف کنند.

همچنین سازمان‌های دولتی و قضایی می‌توانند از پلتفرم‌های اینترنتی بخواهند محتوای غیرقانونی را حذف کنند.

نحوه برخورد کشورها با محتوای خشونت آمیز در فضای مجازی

قانون عملکرد اینترنت در سنگاپور

سنگاپور یکی از هاب های اصلی فناوری در آسیا است و در حقیقت جایگزین آسیایی سیلیکون ولی به حساب می‌آید. بسیاری از شرکت‌های فناوری بزرگ. از جمله فیس بوک، مایکروسافت، گوگل و یوتیوب مقری در سنگاپور دارند.

این کشور در اکتبر ۲۰۱۶ میلادی «قانون عملکرد اینترنت»(Internet Code of Practice) را تصویب کرد که مبنایی برای وظایف سرویس‌های اینترنتی و تهیه کنندگان محتوا در سنگاپور فراهم می‌کند. علاوه بر آن «چارچوب نظارتی اینترنت»(Internet Regulatory Framework) در این کشور وضع شده ، که نمای کلی از رویکرد سنگاپور به مقررات آنلاین را نشان می‌دهد و با «قانون عملکرد اینترنت» نیز مرتبط است. قانون «حفاظت در مقابل محتوای اشتباه و دستکاری آنلاین» (POFMA) نیز در اکتبر ۲۰۱۹ در سنگاپور تصویب شده که مربوط به کنترل گسترش اخبار جعلی به وسیله دستورات اصلاح و حذف محتوا است. در همین راستا سازمان IMDA بر اجرای این قوانین در کشور نظارت دارد.

چارچوب قانونگذاری این کشور به طور خاص محتوای تروریستی آنلاین را هدف می‌گیرد. البته در این خصوص، ممنوعیت محتوای آنلاینی که نفرت را ترویج می‌کند نیز مبنایی برای حذف محتوا به حساب می‌آید.

تمام محتوای اینترنت و تهیه کنندگان سرویس در سنگاپور باید از قانون عملکرد اینترنت پیروی کنند. در صورت نقض قانون IMDA قدرت وضع تحریم از جمله تصویب جریمه بر شرکت‌های فناوری را دارد.

آغاز آزمایشی محدودیت سنی محتوا در تیک تاک

چهارشنبه, ۲۰ بهمن ۱۴۰۰، ۰۵:۱۹ ب.ظ | ۰ نظر

شرکت تیک تاک با برگزاری یک نشست خبری تایید کرده که در تلاش برای ابداع روش‌هایی برای رتبه‌بندی و محدود کردن محتوا بر اساس سن کاربران است.

آغاز محدود کردن آزمایشی محتوا در تیک تاک بر اساس سن
به گزارش خبرنگار گروه علم و پیشرفت خبرگزاری فارس به نقل از رویترز، تیک تاک قصد دارد با محدودیت کردن دسترسی به محتوای خود بر مبنای سن کاربران از دسترسی به محتوای مناسب بزرگسالان توسط کاربران نوجوان در این برنامه نمایش ویدیوهای کوتاه جلوگیری کند.

در سال‌های اخیر محبوبیت تیک تاک در بین نوجوانان افزایش یافته و از همین رو این شبکه اجتماعی به اشتراک گذاری ویدئوهای کوتاه در حال اجرای یک آزمایش کوچک است تا دریابد چگونه می‌تواند محتوای مناسب بزرگسالان  را از حساب‌های متعلق به کاربران جوان‌تر حذف کند.

این شرکت که متعلق به غول فناوری چینی ByteDance است، افزوده که از انواع استانداردهای رتبه بندی محتوا که قبلاً برای رتبه بندی فیلم ها و بازی ها استفاده می شدند، استفاده می کند. گفته می‌شود تیک تاک روشی را آزمایش می‌کند تا سازندگان هر ویدئو در محیط برنامه مشخص کنند که آیا می‌خواهند محتوای آنها فقط توسط مخاطبان بزرگسال مشاهده شود یا خیر.

در سال های اخیر شبکه های اجتماعی به علت کم توجهی و رویکردهایشان در مورد حفظ ایمنی کاربران جوان‌تر مورد انتقاد قرار گرفته‌اند. متا شرکت مادر فیس بوک، اینستاگرام و واتس اپ، از سوی قانونگذاران ایالات متحده به همین دلیل مورد انتقاد و حتی پیگرد قضایی بوده اند.

هکرها ۳۲۰ میلیون دلار رمزارز سرقت کردند

سه شنبه, ۱۹ بهمن ۱۴۰۰، ۰۳:۲۴ ب.ظ | ۰ نظر

یکی از محبوب‌ترین پلتفرم‌هایی که بلاک چین‌های اتریوم و سولانا را به هم متصل می‌کند، اخیراً قربانی یک حمله هکری شد که در پی آن بیش از ۳۲۰ میلیون دلار رمزارز به سرقت رفت.
به گزارش تسنیم به نقل از راشاتودی، یکی از محبوب‌ترین پلتفرم‌هایی که بلاک چین‌های اتریوم و سولانا را به هم متصل می‌کند، اخیراً قربانی یک حمله هکری شد که در پی آن بیش از 320 میلیون دلار رمزارز به سرقت رفت.

توسعه‌دهندگان پلتفرمWormhole  این دزدی را در حساب توییتر خود تأیید و اعلام کردند که این شبکه در حال حاضر از کار افتاده و تیم این شرکت در حال بررسی یک سوء استفاده بالقوه است. وب سایت رسمی این شرکت نیز اعلام کرد که پورتال به طور موقت در دسترس نیست.

سایتWormhole  شبکه‌ای است که به کاربران اجازه می دهد تا توکن های غیر قابل تعویض خود را بین سولانا Solana و اتریوم جابجا کنند.

دارندگان رمزارزها به طور معمول فقط در یک بلاک چین فعالیت نمی کنند، بنابراین برخی پلتفرم‌ها پل‌های زنجیره‌ای بین رمزارزها ایجاد کرده‌اند تا به کاربران اجازه دهند دارایی های دیجیتال خود را از یک زنجیره به زنجیره دیگر منتقل کنند.

این دومین سوء استفاده بزرگ در بخش رمزارز محسوب می شود و تا کنون بزرگترین حمله به بازار سولانا است. این رمز ارز به طور فزاینده ای در بازار رمز ارز توکن‌های غیرقابل تعویض (NFT) و بخش مالی غیرمتمرکز (DeFi) مورد توجه قرار گرفته است.

شبکه خبری سی ان بی سی CNBC به نقل از یکی از بنیانگذاران شرکت امنیت سایبری سرتیک CertiK گفت: هک 320 میلیون دلاری در Wormhole Bridge روند رو به رشد حملات علیه پلتفرم‌های بلاک چین را برجسته می کند. این حمله زنگ خطر در مورد امنیت بلاک چین را به صدا در آورده است.

پلتفرم‌های ارزهای دیجیتال در سال‌های اخیر هدف چندین حمله هکری با ارزش بسیار بالا قرار گرفته‌اند. در ماه اوت، شبکه پلی Poly Network مورد حمله بزرگی قرار گرفت که در آن هکر بیش از 600 میلیون دلار توکن به سرقت برد.

مسکو و پکن طی بیانیه ای مشترک، بار دیگر بر آمادگی خود برای تعمیق همکاری در زمینه امنیت بین المللی اطلاعات تاکید کردند.

به گزارش خبرگزاری مهر به نقل از خبرگزاری تاس روسیه؛ کشورهای چین و روسیه، طی بیانیه‌ای مشترک اعلام کردند که در پی جهانی سازی فرایند حکمرانی اینترنت و حقوق برابر کشورها در تنظیم وب جهانی هستند. بر اساس این بیانیه مشترک دولت‌های فدراسیون روسیه و جمهوری خلق چین، معتقدند که روابط بین الملل در حال ورود به عصری جدید و مبتنی بر حکمرانی فضای مجازی است.

از همین روی و بر اساس بیانیه یاد شده، طرفین اعلام کردند که از جهانی‌سازی حکمرانی اینترنت و حقوق برابر برای تحقق این حکمرانی، حمایت می‌کنند و هرگونه تلاش برای محدود کردن حق حاکمیت خود برای تنظیم بخش‌های ملی اینترنت و تضمین امنیت آن را غیرقابل قبول می‌دانند. آنها همچنین تمایل خود برای مشارکت بیشتر در اتحادیه بین‌المللی مخابرات را نیز رسماً اعلام کردند.

مسکو و پکن همچنین اعلام کردند که قصد دارند، همکاری‌های دوجانبه در زمینه امنیت اطلاعات بین المللی را بر اساس توافقنامه دو جانبه سال ۲۰۱۵ خود، تعمیق کنند. برای این منظور، طرفین توافق کرده‌اند که در آینده نزدیک طرحی برای همکاری بین روسیه و چین در این زمینه تنظیم شود.

طرفین همچنین حمایت خود را از مذاکرات درباره تدوین کنوانسیون بین المللی مقابله با جرایم سایبری را نیز اعلام کردند.

تشکیل یک گروه کاری مشترک در سازمان ملل متحد برای بررسی مسائل امنیتی در زمینه فناوری اطلاعات نیز از دیگر پیشنهادات دو کشور به شمار می‌رود. آن‌ها همچنین تاکید کردند که جامعه بین المللی باید هنجارهایی را برای رفتار دولت‌ها در حوزه سایبری ایجاد کند.

انتشار رسمی این بیانیه مشترک به سفر روز جمعه ولادیمیر پوتین، رئیس جمهور روسیه به چین و دیدار وی با شی جین پینگ رئیس جمهور کشور چین، باز می‌گردد.

رژیم صهیونیستی روز دوشنبه پس از آنکه روزنامه ای از استفاده غیرقانونی پلیس از نرم افزار جاسوسی قدرتمند پگاسوس علیه معتمدان بنیامین نتانیاهو، نخست وزیر سابق و دیگر شخصیت های عمومی خبر داد، از آغاز تحقیق در این زمینه خبر داد.

به گزارش فارس به نقل از رویترز، پگاسوس ابزار هک تلفن همراه شرکت صهیونیستی ان اس او گروپ است که از آن برای جاسوسی و سرقت اطلاعات از افراد زیادی در نقاط مختلف جهان استفاده شده است.

روزنامه صهیونیستی Calcalist  در گزارشی بدون ذکر منبع در این مورد نوشت که از پگاسوس برای سرقت اطلاعات از گوشی های مختلف قبل از هر گونه تحقیقات رسمی و بدون مجوز قضایی استفاده شده است.

بر اساس گزارش روزنامه مذکور این اهداف در خاک سرزمین های اشغالی شامل یک پسر و دو دستیار نتانیاهو - که به اتهام فساد در حال محاکمه است - و همچنین یک متهم دیگر و چندین شاهد و نیز، دو مقام سابق مظنون به افشای اطلاعات به خبرنگاران هستند.

وکلای نتانیاهو - که اتهامات وی را رد می کند - خواستار تعلیق دادرسی علیه نتانیاهو شدند. سخنگوی دادگاه گفت که نمی‌داند آیا چنین درخواستی برای قاضی که دادگاه را روز دوشنبه طبق برنامه برگزار کرده، ارسال شده یا خیر. عمر بارلف، رئیس پلیس گفت که در حال تشکیل یک کمیسیون تحقیق در سطح کابینه است.

نفتالی بنت نخست وزیر رژیم صهیونیستی هم با صدور بیانیه‌ای در این مورد گفت: پگاسوس برای مبارزه با جرم و جنایت و تروریسم دارای اهمیت است، اما قرار نبود در کمپین‌های فیشینگ به منظور هدف قرار دادن مردم یا مقامات اسرائیلی مورد استفاده قرار گیرد، به همین دلیل است که ما باید دقیقاً بفهمیم چه اتفاقی افتاده است.

با افشای جاسوسی پگاسوس از صهیونیست ها، پلیس در حال انجام تحقیقات داخلی و پاسخ به سؤالات در برابر پارلمان است. پیش از این افشای جاسوسی پگاسوس از مقامات سیاسی ارشد دهها کشور جهان باعث شد دولت بنت دستور بازبینی در صادرات آن را بدهد. نیتزان هوروویتز، وزیر بهداشت رژیم صهیونیستی در این مورد گفت: کسانی که چشم خود را بر روی این فعالیت در خارج از کشور بستند، اکنون باید با آن برخورد کنند.

شرکت سوئدی پرایس رانر که خدمات مقایسه قیمت ارائه می‌دهد از تعقیب قضایی گوگل و درخواست غرامت 2.4 میلیارد دلاری به دلیل دستکاری نتایج جستجو در این سایت علیه خود خبر داد.

به گزارش فارس به نقل از رویترز، گوگل در نوامبر گذشته برای جلوگیری از طرح این شکایت تلاش کرده بود، اما به نتیجه نرسیده بود. گوگل متهم است که نتایج جستجوگر خود را به گونه ای دستکاری می کند که موجب می شود خدمات مقایسه قیمت مورد حمایت این شرکت در سطحی بالاتر در مقایسه با رقبای اروپایی ظاهر شوند.

میکائیل لیندال، مدیر اجرایی پرایس رانر در مصاحبه ای در این مورد گفت: گوگل هنوز هم به میزان بسیار زیادی از تسلط خود بر بازار دیجیتال سوء استفاده می کند و اساساً چیزی را تغییر نداده است.

پرایس رانر که به زودی توسط فین‌تک سوئدی Klarna خریداری می شود، شکایتی را در این مورد در سوئد تنظیم کرده و هدف آن دریافت غرامت بابت سودهایی است که از سال 2008 در بریتانیا و همچنین در سوئد و دانمارک از سال 2013 به علت انحصارطلبی گوگل از دست داده است. سخنگوی گوگل در واکنش گفت که این شرکت در دادگاه از خود در برابر این شکایت دفاع خواهد کرد.

کارشناسان معتقدند که در مالزی ظهور بانکداری دیجیتال نگرانی‌های امنیتی جدیدی را ایجاد کرده است.
به گزارش سایبریان؛ «MetricStream»، شرکت جهانی نرم‌افزار به عنوان سرویس مدیریت ریسک یکپارچه گفت که مالزی برای محافظت از امنیت بانکداری دیجیتال مالزیایی‌ها در برابر حملات بدافزاری و باج‌افزاری باید اقدامات احتیاطی را در فضای سایبری انجام دهد.

آراویند وارادهاراجان (Aravind Varadharajan)، معاون ارشد MetricStream و مدیر عامل شرکت در آسیا و اقیانوسیه اعلام کرد که بانکداری دیجیتال در اینجا پایه اصلی خواهد بود زیرا انتظار می‌رود بانک نگارا مالزی (Bank Negara Malaysia) 5 مجوز بانکداری دیجیتال را در 3 ماهه اول سال جاری صادر کند.

با این حال، وارادهاراجان اظهار داشت که ظهور بانکداری دیجیتال نگرانی‌های امنیتی جدیدی را برجسته می‌کند و مستلزم اقدامات خاصی در سطح سازمانی است.

وی در مصاحبه با وبگاه تخصصی «New Straits Times» خاطرنشان کرد : «مکنزی (McKinsey) اخیراً گزارش داده که حتی زمانی که شرکت‌ها اهمیت مدیریت ریسک را به درستی درک می‌کنند، تلاش‌های آنها اغلب فقط در سطح سطحی بوده است. سازمان‌ها باید راهبردهای عمیق مدیریت ریسک را برای غلبه بر چالش‌های امنیتی و حریم خصوصی در نظر بگیرند. به جای ریسک‌گریزی، رویکرد مثبت رونق در ریسک ارزش بیشتری به سازمان‌ها می‌دهد.»

علاوه بر این، او ادامه داد که با استقرار ابزارهای دیجیتالی مناسب، سازمان‌ها می‌توانند تهدیدهای بالقوه‌ای را که با آن مواجه می‌شوند کمیت و برجسته کنند، در حالیکه به طور همزمان عملکردهای حاکمیتی و انطباق را مدیریت می‌کنند و شرکت‌ها را ایمن و چابک‌تر می‌سازند.

وارادهاراجان توضیح داد که ورودهای جدید به فضای بانکداری دیجیتال باید یک راهبرد مدیریت ریسک یکپارچه (IRM) را برای پیشگیری، شناسایی و واکنش به ریسک‌های به سرعت در حال تحول اتخاذ کنند.

با توجه به اینکه کسب‌وکارها میلیون‌ها میلیون را از دست می‌دهند، روزهای کمی‌سازی سنتی ریسک در حال محو شدن است، زیرا نیاز فوری به بازنگری نگرانی‌های امنیت سایبری وجود دارد.

کارشناسان پیش‌بینی می‌کنند که هزینه جرایم سایبری جهانی طی 5 سال آینده 15 درصد در سال رشد کند و تا سال 2025 به 10.5 تریلیون دلار در سال برسد.

به گفته وارادهاراجان، بازیکنان در فضای بانکداری دیجیتال باید ارزیابی دقیق‌تری از چشم‌انداز ریسک خود ایجاد کنند تا در موقعیت بهتری برای اخذ و ارزیابی ریسک‌های نوظهور و در حال تحول قرار گیرند. کمی‌سازی ریسک سایبری این فرآیند را با کمی کردن ریسک‌ها به صورت پولی ساده می‌کند.

وی افزود : «تخصیص ارزش دلاری به ریسک‌های سایبری، مدیریت اجرایی را برای اولویت‌بندی ریسک‌ها و در عین حال همسویی قوی‌تر بین اولویت‌های کسب‌وکار و سرمایه‌گذاری‌های سایبری، مجهز می‌کند و در نهایت رهبران را قادر می‌سازد تا تصمیمات آگاهانه دقیقی از ریسک بگیرند. به‌جز ارائه نتایج مالی بهتر، کمی‌سازی ریسک سایبری به سازمان‌ها کمک می‌کند تا به بلوغ سایبری و انعطاف‌پذیری دست یابند که در نتیجه منجر به اعتماد عمیق‌تر مشتری و اعتبار بیشتر می‌شود.»

در همین حال، وارادهاراجان گفت که با تسریع تحول دیجیتال، همراه با افزایش جرایم سایبری و تأکید روزافزون بر امنیت محیطی، اجتماعی و حاکمیتی، نیاز بیشتری به سازمان‌ها برای اعمال شفافیت و اتخاذ فناوری نوآورانه برای تاب‌آوری وجود دارد؛ بانک‌های دیجیتال باید رویکردی جامع برای ریسک و انطباق به منظور تقویت تصمیم‌گیری اتخاذ و در عین حال پاسخ به ریسک، گزارش‌دهی و کاهش آن را نیز تسریع کنند.

بانک‌های دیجیتال ضمن در نظر گرفتن بهترین راه برای حل چالش‌های خاص صنعت خدمات بانکی و مالی، باید طیف گسترده‌ای از حاکمیت، ریسک و الزامات انطباق از جمله مدیریت ریسک عملیاتی، انطباق، حسابرسی، امنیت سایبری، مدیریت ریسک فروشنده، و برنامه‌ریزی تداوم کسب وکار را در نظر بگیرند.

وارادهاراجان اظهار داشت : «این روزها، پیمایش ریسک‌های فعلی و نوظهور در زمینه‌های ژئوپلیتیک، دیجیتال، راهبردی، شخص ثالث، امنیت سایبری و انطباق، تنها با مدیریت ریسک یکپارچه قابل دستیابی است. از آنجایی که آنها به رگولاتورها، سرمایه‌گذاران و مشتریان اعتماد می‌کنند، صنعت خدمات بانکی و مالی باید از رویکرد ریسک‌گریزی به رویکردی که بتواند با اطمینان ریسک را مدیریت و در آن رشد کند، حرکت نماید.»

افشای جاسوسی سایبری پلیس رژیم صهیونیستی

دوشنبه, ۱۸ بهمن ۱۴۰۰، ۰۴:۴۱ ب.ظ | ۰ نظر

یک گزارش جدید می‎گوید استفاده پلیس رژیم صهیونیستی از جاسوس افزار پگاسوس بسیار گسترده‌تر از آن چیزی است که پیشتر اعلام شده است.
به گزارش میزان یک گزارش فاش می‎کند که واحد سایبری عملیات ویژه پلیس رژیم صهیونیستی، سال‌ها بدون کسب مجوز دادگاه و برخلاف قانون، از جاسوس افزار «پگاسوس» علیه ساکنان اراضی اشغالی استفاده کرده است؛ این فناوری برای جمع آوری اطلاعات و نه برای جمع آوری شواهد استفاده شده است.

به گزارش «جروزالم پست»، تحلیلگران پلیس رژیم صهیونیستی داده‌های به‌ دست‌ آمده از تلفن‌ها را جست‌وجو کردند و به آن گوش دادند؛ سپس اطلاعات بدون ذکر منبع اطلاعات منتقل شده و معمولاً به عنوان یک «منبع یکبار مصرف» یا «اطلاعات اتفاقی» توضیح داده شده است.

دفتر «آویخای مندلبلیت»، دادستان کل رژیم صهیونیستی، اعلام کرده که تیمی را برای بررسی موضوع شنود، منصوب کرده است؛ این تیم یافته‌های خود را تا ماه جولای ارائه خواهد کرد.

«آیلت شاکد»، وزیر داخلی رژیم صهیونیستی در واکنش به این گزارش، می‎گوید «اگر این موضوع درست باشد، پس ما در مورد یک زلزله صحبت می‌کنیم؛ دخالت دسته جمعی به حریم خصوصی بسیاری از افراد بی قانونی است که باید امروز متوقف شود؛ یک کمیسیون تحقیق خارجی لازم است.»

این گزارش جدید فهرستی شامل سیاستمداران، سران اعتراضات، فعالان تجاری و روزنامه نگاران در اراضی اشغالی را به اهداف جاسوسی پلیس رژیم صهیونیستی می‌افزاید.
پیشتر «عومر بارلو»، وزیر امنیت داخلی رژیم صهیونیستی به استفاده غیرقانونی پلیس این رژیم از جاسوس افزار «پگاسوس» اذعان کرده بود.

به گزارش «الجزیره»، وزیر امنیت داخلی رژیم صهیونیستی، می‌گوید که پلیس این رژیم در چندین مورد از جاسوس افزار «پگاسوس»، ساخت شرکت صهیونیستی «ان اس او»، به طور غیر قانونی استفاده کرده است.

پیش از این نیز رسانه‌های رژیم صهیونیستی گزارش داده بودند که پلیس این رژیم از جاسوس افزار «پگاسوس» برای هک تلفن شهروندان اراضی اشغالی و کنترل و استخراج اطلاعات آن‎ها، استفاده می‌کند.

رگولاتوری استرالیا موفقیت بزرگی در برابر متا به دست آورده، زیرا دادگاه فدرال این کشور درخواست تجدیدنظرخواهی متا (فیس‌بوک سابق) در مورد پرونده کمبریج آنالیتیکا را رد کرده است.

به گزارش خبرگزاری مهر به نقل از زد دی نت، دادگاه فدرال استرالیا تقاضای استیناف فیس‌بوک در مورد پرونده کمبریج آنالیتیکا را رد کرده است. این شرکت مدعی شده بود از این طریق نه تجارتی انجام شده و نه اطلاعات شخصی کاربران در استرالیا جمع‌آوری شده است. اما دادگاه ادعاهای مذکور را رد کرد.

این بدان معنی است که شکایت دفتر کمیسر اطلاعات استرالیا (OAIC) علیه فیسبوک (متا)، پس از تقریباً دو سال کشمکش در دادگاه، سرانجام قابل رسیدگی قضائی است.

متا با طرح ادعاهایی مبنی بر اینکه در استرالیا تجارت نکرده و اطلاعات شخصی را جمع‌آوری نمی‌کند تلاش داشت از شکایت از خود بر طبق قوانین حفظ حریم خصوصی این کشور جلوگیری کند. اما دادگاه فدرال استدلال متا را مبنی بر اینکه پلتفرم فیس‌بوک صرفاً به عنوان یک وب‌سایت در خارج از این کشور عمل می‌کند و در صورت دریافت درخواست داده‌های کاربران را به دولت استرالیا ارائه می‌دهد، نپذیرفت.

از نظر دادگاه نصب کوکی‌های متا بر روی دستگاه‌های الکترونیکی کاربران استرالیایی یک اقدام تجاری برای گسترش کسب و کار و جمع‌آوری اطلاعات شخصی در استرالیا تلقی می‌شود.

رگولاتوری استرالیا هم اکنون متا را به نقض حریم خصوصی بیش از ۳۰۰۰۰۰ استرالیایی متهم کرده که داده‌های آنها در رسوایی کمبریج آنالیتیکا افشا شده بود. این رویداد منجر به جمع‌آوری داده‌های میلیون‌ها کاربر فیس بوک در سراسر جهان توسط شرکت مشاوره Cambridge Analytic بدون رضایت آنها از طریق یک اپلیکیشن شد.

رسوایی کمبریج آنالیتیکا از سال ۲۰۱۸ به دلیل استفاده از داده‌های جمع‌آوری شده برای بررسی احتمال پیروزی دونالد ترامپ در انتخابات ریاست جمهوری سال ۲۰۱۶ و کمپین برگزیت، پوشش رسانه‌ای گسترده‌ای داشته است. آنجلین فالک، کمیسر اطلاعات استرالیا و حریم خصوصی گفت که از نتیجه قضاوت دادگاه خرسند است و دفتر او به پیشبرد پرونده ادامه خواهد داد.

فیس‌بوک دوباره در انگلیس جریمه شد

دوشنبه, ۱۸ بهمن ۱۴۰۰، ۰۴:۰۶ ب.ظ | ۰ نظر

رگولاتوری انگلیس دوباره متا را به علت خریداری شرکت گیفی و نگرانی از تشدید انحصارطلبی تجاری آن جریمه کرد.

به گزارش فارس به نقل از زد دی نت، سازمان رقابت و بازار بریتانیا (CMA) متا را که قبلاً فیس‌بوک نامیده می‌شد به دلیل همکاری نکردن این شرکت در تحقیقات مربوط به خرید  شرکت گیفی جریمه کرد.

قرارداد 400 میلیون دلاری خرید گیفی توسط متا از ژوئن 2020، یعنی یک ماه پس از اعلام خبر این معامله، توسط رگولاتوری انگلیس در دست بررسی است.

 رگولاتوری انگلیس روز جمعه اعلام کرد متا را 1.5 میلیون پوند جریمه کرده، زیرا این شرکت خبر استعفای کارکنان کلیدی گیفی که یکی از الزامات تحقیقات مذکور است را منتشر نکرده است.

 بر اساس گزارش رگولاتوری انگلیس، متا در مورد استعفای سه کارمند کلیدی گیفی و اعطای مجدد پست به آنها پنهان کاری کرده است. جریمه 1.5 میلیون پوندی دومین جریمه ای است که در رابطه با قرارداد خرید گیفی از سوی رگولاتوری انگلیس علیه متا صادر می شود.متا به این علت قبلا هم 50 میلیون پوند جریمه شده بود.


کلاه‌برداران سایبری فناوری‌های جدید بانکی را برای نفوذ تست می‌کنند. 
به گزارش سایبربان؛ کلاه‌برداران سایبری اولین کسانی هستند که فناوری‌های جدید بانکی را تست می‌کنند و به‌سرعت با نوآوری‌ها سازگار می‌شوند و روش‌های جدیدی را برای فریب مشتریان مؤسسات اعتباری ابداع می کنند.

بر اساس نظرسنجی‌هایی که تاس از بانک‌های روسیه همچون گازپروم بانک، روس بانک و رایفایزنبانک انجام داده، کلاه‌برداران به‌سرعت به ظهور نوآوری‌ها واکنش نشان می‌دهند. آن‌ها اولین افرادی هستند که به شناسایی آسیب‌پذیری‌های فناوری‌های جدید بانکی می‌پردازند و برای تطبیق طرح‌های قدیمی و توسعه طرح‌های جدید برای فریب مشتریان بانکی اخبار و رویدادها را رصد می‌کنند. 

آلِکسِی پلیِشکوف، معاون دپارتمان حفاظت اطلاعات گازپروم بانک روسیه دراین‌باره می‌گوید تجربه نشان می‌دهد اصلی‌ترین و کنجکاوترین تست کنندگان فناوری‌های جدید مالی، اغلب خود کلاه‌برداران سایبری هستند. هنگامی‌که یک محصول وارد بازار می‌شود، این کلاه‌برداران هستند که به‌عنوان اولین نفر به سیستم‌ها/پورتال/اینترفیس وصل می‌شوند و سعی می‌کنند آسیب‌پذیری‌های روز صفر را در الگوریتم‌ها یا فناوری‌ها شناسایی کنند.

به باور وی، هر چه زودتر کلاه‌برداران این کار را انجام دهند، زودتر از اقدامات خود سود خواهند برد و تا زمانی که سازنده سیستم جدید خطاها را شناسایی و از بین نبرده، مدت بیشتری می‌توانند از این آسیب‌پذیری سوءاستفاده کنند.

میخائیل ایوانوف، مدیر دپارتمان امنیت اطلاعات روس بانک نیز در این خصوص معتقد است که مهاجمان بسیار سریع برنامه‌های موجود را تطبیق داده و برای کلاه‌برداری از شهروندان روش‌های جدیدی را ابداع می‌کنند. به‌عنوان‌مثال، قبل از تعطیلات سال نو یا در جمعه سیاه، با افزایش تراکنش‌های شهروندان، کلاه‌برداران از سناریوهای مختلفی استفاده می‌کنند و آن‌ها را با موقعیت وفق می‌دهند.

الکساندر ماتیچِف، رئیس بخش مقابله با کلاه‌برداری سایبری رایفایزنبانک نیز بر این باور است که با ظهور فناوری‌های جدید اغلب سناریوهای کلاه‌برداری جدید علیه افرادی به وجود می‌آیند که نمی‌دانند این فناوری‌ها چگونه عمل می‌کنند. بنابراین، بایستی از محتوای منابع رسمی استفاده کرد تا به درک درستی از ساختار هر فناوری جدید رسید و به پیشنهادهای نامفهوم اعتماد نکرد.

پلیس فدرال در ۲۰۲۰ میلادی طی تحقیقاتی درباره حادثه آتش سوزی در مقر اتحادیه پلیس در شهر سیاتل با استفاده از حکم دادگاه داده های موقعیت مکانی را از گوگل دریافت کرد.

به گزارش خبرگزاری مهر به نقل از انگجت، این آتش سوزی عمدی در ۲۴ آگوست و یک روز پس از شلیک پلیس به یک فرد سیاهپوست به نام جیکوب بلیک در ویسکانسن اتفاق افتاد. این تیراندازی اعتراضات گسترده ای در سراسر آمریکا در پی داشت. طی این اعتراضات و نافرمانی های مدنی در سیاتل و بخش هایی از آمریکا ۲ نفر بمب آتش زا در ورودی پشتی مقرهای پلیس سیاتل پرتاب کردند.

هرچند در این حمله ساختمان آسیب چندانی ندید اما با واکنش گسترده پلیس روبرو شد. پس از آن اف بی آی جایزه ای ۲۰ هزار دلاری برای هرگونه اطلاعات مرتبط با این آتش سوزی عمدی اعلام کرد.

اسناد دادگاه نشان می دهد اف بی آی برای دریافت اطلاعات درباره ۲ مظنون به گوگل فشار وارد کرده بود. این سازمان با استفاده از حکم دادگاه، داده های موقعیت مکانی دستگاه های اندرویدی که قبل و بعد از آتش سوزی در آن نزدیکی بودند را به دست آورد. گوگل یک روز پس از درخواست اف بی آی اطلاعات را در اختیار سازمان قرار داد.

سخنگوی گول در این باره می گوید: ما هنگام دریافت درخواست ها از سوی سازمان های مجری قانون فرایندهای دقیقی را اجرا می کنیم که برای محافظت از حریم خصوصی کاربران طراحی شده و هم زمان از فعالیت های مهم پلیس پشتیبانی می کند.

البته اف بی آی بعداً به طور عمومی از مردم درخواست کمک کرد. این روند نشان می دهد هرگونه اطلاعات موقعیت مکانی که از گوگل دریافت شده برای ردیابی دو مظنون به اف بی آی کمک نکرده است.

استفاده پلیس از داده های موقعیت مکانی موضوع جدیدی نیست و طی سال های اخیر حکم های دادگاه برای دسترسی به چنین داده هایی افزایش یافته است. در سال ۲۰۱۹ میلادی نیویورک تایمز در گزارشی فاش کرد گوگل هر هفته ۱۸۰ درخواست داده را بررسی می کند.

همچنین گوگل اعلام کرد در ۲۰۲۰ میلادی ۱۱۰۳۳ درخواست دسترسی به داده های مکانی دریافت کرده است.

طبق تخمین ها هزینه جایگزین کردن تجهیزات مخابراتی چینی در  شبکه آمریکا به میزان قابل توجهی افزایش یافته و حدود ۵.۶ میلیارد دلار است.

به گزارش خبرگزاری مهر به نقل از ورج، جسیکا روزنورسل رییس کمیسیون فدرال ارتباطات آمریکا(FCC) در جلسه ای به نمایندگان کنگره اعلام کرد تهیه کنندگان سرویس های مخابراتی خواهان باز پرداخت ۵.۶ میلیارد دلار هزینه برای حذف و جایگزین کردن تجهیزاتی هستند که دولت آمریکا آنها را بی اعتبار و بدون امنیت می داند.

کمیسیون فدرال ارتباطات در سپتامبر ۲۰۲۰ میلادی تخمین زده بود این اقدام حدود ۱.۸ میلیارد دلار هزینه دارد. در دسامبر ۲۰۲۰ نیز کنگره آمریکا ۱.۹ میلیارد دلار برای این امر اختصاص داد.

اما روزن ورسل روز گذشته در بیانیه ای اعلام کرد کمیسیون فدرال ارتباطات بیش از ۱۸۱ درخواست از اپراتورهایی دریافت کرده که قصد دارند تجهیزاتی از شبکه هایشان حذف کنند که خطر امنیت ملی به حساب می آیند. او در این باره گفت: مشتاق همکاری با کنگره هستم تا تضمین شود بودجه لازم برای انجام این برنامه وجود دارد. به این ترتیب اهداف کنگره برای پیشرو بودن آمریکا در حوزه امنیت ۵G تضمین می شود.

پس از افزایش نگرانی ها درباره آنکه اپراتورهای مخابراتی شبکه های ۵G خود را با تجهیزات چینی می سازند، «برنامه بازپرداخت زنجیره تامین» ارائه شد.

این برنامه برای بازپرداخت هزینه های حذف تجهیزات و سرویس شرکت های چینی از شبکه، به تهیه کنندگان سرویس های مخابراتی آمریکایی اجرا می شود.

مجلس نمایندگان آمریکا لایحه «آمریکا رقابت می کند۲۰۲۲» (America COMPETES Act ۲۰۲۲) را تصویب کرد که یکی از اقدامات این لایحه تخصیص کمک ۵۲ میلیارد دلاری به تولید کنندگان نیمه رسانا است.

به گزارش خبرگزاری مهر به نقل از انگجت، همچنین طی این لایحه ۲۹۰۰ صفحه ای ۳۰۰ میلیارد دلار برای تحقیق و توسعه اختصاص می یابد.

در صورتیکه این قانون اجرا شود، می توان آن را جامع ترین تلاش آمریکا برای رساندن خود به سطح فناوری ها و سلطه چین در بازار قلمداد کرد. اما نشریه نیویورک تایمز در گزارشی می نویسد تصویب نسخه فعلی این قانون در سنا بعید است.

دلیل عمده این امر نیز تفاوت عقاید احزاب دموکرات و جمهوریخواه درباره موضع آمریکا برای رقابت با چین است.

نمایندگان جمهوریخواه معتقدند این قانون بندهای زیادی دارد که به تغییرات آب وهوایی پرداخته است. به عنوان مثال در لایحه مذکور ۸ میلیارد دلار برای کمک به صندوق هوای سبز(Green Climate Fund ) در نظر گرفته شده است. این صندوق از سوی توافقنامه پاریس شکل گرفته تا به کشورهای در حال توسعه کمک کند با این چالش مقابله کنند. همچنین جمهوریخواهان معتقدند در این قانون به اندازه کافی به مسئولیت پذیر کردن چین پرداخته نشده است.

با این وجود نمایندگان هر دو حزب موافق هستند که دولت فدرال باید بودجه بیشتری صرف حمایت از تولید تراشه در داخل کشور کند. ماه گذشته اینتل اعلام کرد یک واحد تولید نیمه رسانا با بودجه ۲۰ میلیارد دلار در اوهایو می سازد و پس از آن خبر داد در صورتیکه کنگره پشتیبانی از این صنعت را تایید کند، طی دهه آینده تا ۱۰۰ میلیارد دلار صرف ساخت این واحد می کند.

طبق گزارش اخیر بلومبرگ، جوبایدن رییس جمهور آمریکا عدم تولید تراشه در داخل کشور را یک چالش امنیتی قلمداد می کند. در این میان کمبود جهانی تراشه نیز نقش مهمی دارد.

اکنون که مجلس نمایندگان لایحه را تصویب کرده باید درباره آن با سنا مذاکره کند. قبل از آنکه رییس جمهور لایحه را امضا و به قانون تبدیل کند باید هر دو مجلس نمایندگان و سنا آن را تصویب کرده باشند.

رییس جمهور آمریکا نیز از کنگره خواسته در این خصوص سریع تر اقدام کند. در بیانیه او آمده است: مشتاق آن هستیم که سنا و مجلس نمایندگان هرچه سریع تر به توافق نظر برسند و لایحه را در سریع ترین زمان ممکن برای امضا روی میزم ببینم.

احتمال ساخت آیفون ارزان قیمت

يكشنبه, ۱۷ بهمن ۱۴۰۰، ۰۳:۳۶ ب.ظ | ۰ نظر

گفته می شود اپل در تلاش برای عرضه محصولات جدیدی تا هشتم مارس است که از جمله آنها می توان به آیفون ارزان قیمت اشاره کرد.

به گزارش فارس به نقل از سی ان بی سی، منابع خبری می گویند اپل به دنبال عرضه یک مدل ارزان قیمت از آیفون سازگار با شبکه های نسل پنجم تلفن همراه است و احتمالا یک آی پد نیز با همین ویژگی ها عرضه می کند.

یکی دیگر از محصولات تازه ای که احتمالا توسط اپل عرضه می شود مدل جدیدی از آی مک خواهد بود. اپل از اکتبر سال 2021 تا به حال محصول تازه ای را روانه بازار نکرده است. در آن زمان چند مدل از لپ تاپ های مک بوک پرو تولید شد و به بازار آمد.

انتظار می رود مراسم رونمایی در قالب پخش زنده مجازی انجام شود. اپل از زمان شروع همه گیری ویروس کووید-19 در مارس 2020 همه برنامه های خود را در قالب رویدادهای مجازی برگزار کرده است.

اپل در حال حاضر یک آیفون ارزان قیمت به نام iPhone SE را به فروش می رساند که در بهار سال 2020 معرفی شد و قیمت آن 399 دلار است. این جدیدترین مدل آیفون با حسگر اثرانگشت تاچ آیدی اپل است. مدل به روز شده می تواند همان طراحی را داشته باشد، اما پردازنده ای سریعتر داشته و از شبکه های نسل پنجم پشتیبانی می کند.

بر اساس این گزارش، انتظار می‌رود آی‌پد جدید نسخه به‌روزرسانی‌شده آی‌پد ایر باشد. این دستگاه آخرین بار در اکتبر 2020 به روز شد و در حال حاضر با قیمت 599 دلار به فروش می رسد.

ردپای دوقلوی پگاسوس در گوشی‌های آیفون

شنبه, ۱۶ بهمن ۱۴۰۰، ۰۴:۲۷ ب.ظ | ۰ نظر

رویترز مدعی شد به غیر از پگاسوس یک جاسوس افزار اسرائیلی دیگر به نام REIGN نیز آسیب پذیری موجود در گوشی های آیفون را مورد بهره برداری قرار داده بود.
به گزارش سایبربان؛ آسیب پذیری امنیتی حالا اصلاح شده موجود در اپل آی او اس که مورد بهره برداری شرکت صهیونیستی NSO قرار گرفته بود، به صورت جداگانه مورد هدف یک شرکت اسرائیلی دیگر به نام QuaDream (کوآ دریم) نیز قرار داشته است. این شرکت نیز توانسته بود دستگاه های شرکت اپل را هک کند.

طبق گزارش رویترز، این دو شرکت رقیب تجاری اسرائیلی (NSO و کوآ دریم) هر دو، سال گذشته توانستند از راه دور به گوشی های آیفون نفوذ کنند و بدون نیاز به دخالت کاربر، گوشی های اپل را در معرض خطر قرار دهند. 

کد مخرب مورد بحث ما FORCEDENTRY (CVE-2021-30860)، یک نقص امنیتی در آی مسیج است که می تواند در جهت دور زدن حفاظت های امنیتی آی او اس، نصب جاسوس افزار و دسترسی به اطلاعات زیادی از جمله مخاطبین، ایمیل ها، فایل ها، پیام ها، تصاویر، دوربین گوشی و میکروفون مورد استفاده قرار بگیرد. 

جاسوس افزار شرکت کوآ دریم به نام REIGN (رِین) مشابه پگاسوس عمل می کند و کنترل کامل دستگاه هدف را در اختیار کاربران قرار می دهد.

افشاگری های متداوم حول محور برنامه های جاسوسی پیشرفته نشان از توسعه چشم گیر حملات پیچیده موبایلی است.

شرکت مادر فیس بوک پیش بینی کرد قابلیت "شفافیت ردیابی اپلیکیشن" اپل فروش این شرکت در سال ۲۰۲۲ را به میزان ۱۰ میلیارد دلار کاهش خواهد داد.

به گزارش ایسنا، شرکت مادر فیس بوک (مِتا پلتفرمز) اعلام کرد تغییر حریم خصوصی که اپل سال گذشته در سیستم عامل iOS انجام داد، فروش این شرکت شبکه اجتماعی را امسال حدود ۱۰ میلیارد دلار کاهش خواهد داد.

دیو وهنر، مدیر مالی شرکت مِتا پس از انتشار گزارش درآمدهای سه ماهه چهارم این شرکت در جلسه ای با تحلیلگران گفت: ما بر این باوریم که تاثیر این تغییر در iOS، مانعی در کسب و کار ما در سال ۲۰۲۲ است که به ۱۰ میلیارد دلار می رسد بنابراین مانع قابل توجهی برای کسب و کار ما محسوب می شود.

اذعان فیس بوک، ملموس‌ترین اطلاعاتی است که تاکنون درباره تاثیر قابلیت "شفافیت ردیابی اپلیکیشن" اپل بر صنعت تبلیغات علنی شده است. این قابلیت امکان دسترسی تبلیغات کنندگان هدفمند به کاربران آیفون را کمتر می کند.

پس از این که شرکت مِتا درباره چالشهای متعدد و عملکرد مالی ضعیفتر از حد مطلوب هشدار داد، با ریزش ۲۳ درصدی ارزش سهام خود روبرو شد. فیس بوک اعلام کرد درآمد سه ماهه نخست این شرکت ۲۷ تا ۲۹ میلیارد دلار خواهد بود در حالی که تحلیلگران این رقم را فراتر از ۳۰ میلیارد دلار پیش بینی کرده بودند.

وهنر گفت: کاهش ۱۰ میلیارد دلاری درآمد در سال ۲۰۲۲ بهترین حدس ماست. ما تنها تاثیر کلی که انتظار داریم تغییرات iOS بر پیش بینی درآمد ما داشته باشد را برآورد کردیم.

اپل برای نخستین بار قابلیت مذکور را در نسخه ۱۴.۵ سیستم عامل iOS معرفی کرد که سال گذشته منتشر شد. همچنین این قابلیت در نسخه ۱۵ iOS قرار دارد که در ۷۲ درصد از گوشیهای جدید آیفون کار می کند. این قابلیت از کاربران درباره تمایل به ردیابی شدن در زمان گشودن یک اپلیکیشن سوال می‌کند. اگر کاربر جواب منفی دهد، طراح برنامه دیگر نمی‌تواند به IDFA (ID دستگاه که برای هدف قرار دادن و سنجش تاثیر تبلیغات آنلاین استفاده می شود) دسترسی داشته باشد.

بررسی شرکت اپس فلایر در اکتبر نشان داد ۶۲ درصد از کاربران آیفون عدم اشتراک گذاری IDFA خود را انتخاب می‌کنند. این قابلیت حریم خصوصی، مکانیزم پشت صحنه بسیاری از تبلیغات موبایلی به خصوص تبلیغاتی که تایید می کنند خرید یا دانلودی انجام گرفته است را مختل می‌کند. اپلیکیشن‌های آیفون با تبلیغات هدفمند می‌توانند از ابزار اسکاد نت ورک اپل استفاده کنند که اپل می گویند محرمانه تر است.

شرکت‌های تبلیغات آنلاین نارضایتی خود را از این قابلیت از نخستین باری که در ژوئن سال ۲۰۲۰ معرفی شد، اعلام کردند اما فیس بوک شدیدترین انتقاد را داشت. این شرکت در دسامبر سال ۲۰۲۰ کمپین تبلیغاتی را اجرا کرد که شامل یک تبلیغات تمام صفحه در روزنامه‌های بزرگ بود و در آن به انتقاد از این قابلیت پرداخته و اعلام کرد این تغییرات ربطی به حریم خصوصی ندارد و تنها به سود مربوط می شود.

بر اساس گزارش شبکه سی ان بی سی، شریل سندبرگ، مدیر عملیاتی فیس بوک اظهار کرد: این قابلیت به کسب و کارهای کوچکی که به تبلیغات دیجیتال برای رشد وابسته هستند و به تبلیغات شخصی شده وابستگی بیشتری در مقایسه با شرکت‌های بزرگتر دارند، آسیب می زند.

افشای اقدامات شرکت جاسوس افزار رژیم صهیونیستی و همراهی آمریکا برای استفاده از آن با واکنش هایی همراه شده است.
شرکت نرم‌افزار جاسوسی رژیم صهیونیستی ، NSO Group در طول سال گذشته میلادی به ندرت از تیتر اخبار خارج شد.

به گزارش از میزان «میدل ایست آی»، ابزار جاسوسی این شرکت، یعنی پگاسوس به تلفن‌ها نفوذ و به داده‌ها دسترسی پیدا می‌کند و میکروفون و دوربین را روشن می‌کند تا به عنوان تجهیزات نظارتی شبانه‌روزی عمل کند.

طبق گزارش ها، برخی کشورها این سلاح سایبری را از NSO خریداری کرده و از آن برای استفاده‌های سیاسی استفاده کرده اند.

شاید بدنام‌ترین آن‌ها این باشد که نزدیکان جمال خاشقجی، روزنامه نگار منتقد دولت عربستان سعودی که در سال ۲۰۱۸ در سفارت عربستان در استانبول به قتل رسید، پس از این قتل دریافتند که پگاسوس از تلفن آن‌ها جاسوسی می‌کرده است؛ و ماه گذشته گزارش شد که این نرم افزار جاسوسی در تلفن کامل جندوبی در سال ۲۰۱۹، زمانی که وی به نمایندگی از سازمان ملل در حال بررسی جنایات جنگی احتمالی عربستان در یمن بود، استفاده شده است.

دولت جو بایدن، رئیس جمهور آمریکا NSO و Candiru، یکی دیگر از توسعه دهندگان نرم افزار‌های جاسوسی رژیم صهیونیستی را در ماه نوامبر در فهرست سیاه قرار داد و شرکت‌های آمریکایی را از ارائه فناوری به آن‌ها منع کرد.

واشنگتن گفت که ابزار‌های نرم افزاری درجه نظامی این شرکت‌ها برای سرکوب فراملی استفاده می‌شود و به منافع ملی آمریکا آسیب می‌رساند.

اما در حالی که خشم گزینشی بین المللی زیادی نسبت به NSO به دلیل سود بردن از سرکوب و نقض حقوق بشر وجود داشته است، مشکل واقعی تا حد زیادی پنهان شده است. این موضوع مجازات چند شرکت خصوصی نیست که از قوانین سرکشی کرده اند.

این نبردی است برای کنترل صنعت تسلیحات سایبری که به سرعت در حال توسعه است که نه تنها بسیار سودآور است، بلکه به کشور‌هایی که می‌توانند بر این صنعت نظارت کنند، نفوذ بسیار زیادی بر سایر کشور‌ها می‌دهد.

واقعیت این است که سلاح‌های سایبری، مانند سلاح‌های معمولی، از بین نمی‌روند؛ آن‌ها فقط پیچیده تر، تهاجمی‌تر و مخرب‌تر و سودآورتر هستند.

تا این لحظه رژیم صهیونیستی عمدتاً به این دلیل که صنایع تسلیحات متعارف و سایبری آن با کمک‌های نظامی آمریکا یارانه هنگفتی دریافت کرده اند، و به این دلیل که فلسطینی‌های تحت اشغال به عنوان یک آزمایشگاه آماده برای آزمایش فناوری‌های جدید مورد استفاده قرار گرفته اند، از این موضوع استفاده کرده است.

اما این امر ممکن است در حال تغییر باشد، زیرا واشنگتن شروع به سرکوب شرکت‌های پیشگام صهیونیستی مانند NSO و Candiru می‌کند و فروش را برای آن‌ها سخت‌تر می‌کند.

NSO ماه گذشته گزارش کرد که نزدیک به ورشکستگی است.

در حالی که دولت بایدن اقدامات خود را به عنوان راهی برای آنچه محافظت از حقوق بشر در برابر نرم افزار‌های توهین آمیز توصیف شده، نشان می‌دهد، به نظر می‌رسد انگیزه‌های آن بسیار کمتر به این موضوع ارتباط داشته باشد.

سهام فیس‌بوک ۲۵۱ میلیارد دلار سقوط کرد

شنبه, ۱۶ بهمن ۱۴۰۰، ۰۴:۰۴ ب.ظ | ۰ نظر

سقوط یک روزه ارزش سهام پلتفرم «متا» به عنوان بدترین سقوط ارزش سهام در تاریخ به ثبت رسید. ارزش سهام این پلتفرم که شرکت مادر فیسبوک است، در روز پنجشنبه به دلیل نتایج بسیار ضعیف در کسب سود مالی، ۲۶% سقوط کرد و ۲۵۱.۳ میلیارد دلار از ارزش سهام این پلتفرم در بازار کاسته شد.

به گزارش ایرنا از پایگاه خبری سی‌نت، این بزرگترین سقوط ارزش سهام در بین شرکت‌های آمریکایی محسوب می‌شود.
به اعتقاد تحلیلگران، علت سقوط ارزش این سهام، ورود رقبای جدی به بازار در کنار این واقعیت است که عملکرد متا در سوددهی بسیار پایین تر از حد انتظار بوده است.

ابعاد فروپاشی فیسبوک نشان می‌دهد که شرکت‌های فناوری تا چه میزان رشد کرده و به غول‌هایی با قدرت بی‌سابقه در بازار تبدیل شده‌اند و البته پیامدهای ناگوار ورشکستگی احتمالی این غول‌ها را خاطرنشان می‌کند.

البته این اولین بار نیست که سهام متا سقوط قابل توجهی دارد. در سال ۲۰۱۸ میلادی نیز در پی کاهش رشد کاربران فیسبوک، ارزش سهام آن به میزان ۱۹% کاهش یافت که حدود ۱۲۰ میلیارد دلار از دارایی سهامداران این شرکت را به باد داد. در آن زمان این رخداد، رکورد بزرگترین سقوط آزاد ارزش سهام یک شرکت در یک روز را به خود اختصاص داده بود.

پلتفرم متا که با نام تجاری متا شناخته می‌شود؛ یک هلدینگ فناوری آمریکایی است که تا قبل از سال ۲۰۰۴ میلادی با عنوان شرکت فیسبوک شناخته می‌شد و فعالیت می‌کرد. متا در حال حاضر برنامه های متعددی از جمله چهار پلتفرم پرطرفدار شامل اینستاگرام، واتس‌اپ، فیسبوک و پیام‌رسان فیسبوک را تحت مالکیت دارد و مجموع کاربران آن در جهان به بیش از ۲.۸ میلیارد نفر می‌رسد.

مطرح شدن برنامه های متعدد برای تدوین نظام قانونی کنترل و مهار انحصار شرکت های بزرگ فناوری در ایالات متحده آمریکا، سبب بروز نگرانی های امنیتی معدودی در میان متخصصان شده است.

به گزارش خبرنگار مهر به نقل از وبگاه «cyber scoop»؛ منتقدان تدوین قوانین ضد انحصار علیه شرکت‌های فناوری استدلال می‌کنند که لایحه‌ای که برای از بین بردن بزرگترین شرکت‌های فناوری آمریکا طراحی شده است، ممکن است با عوارض جانبی ناخواسته دیگری چون تضعیف حریم خصوصی و تهدید امنیت داده‌های شهروندان آمریکایی، همراه باشد.

به طور کلی، مخالفان «قانون نوآوری و انتخاب آنلاین آمریکا»، از جمله شرکت‌های بزرگ فناوری مثل اپل و گوگل، علیه این قانون مبارزه می‌کنند و ادعا دارند که این قانون نحوه محافظت شرکت‌ها از حریم خصوصی و امنیت کاربران را محدود می‌کند. کنت واکر، مدیر بخش امور جهانی گوگل، روز سه شنبه در یک پست وبلاگی نوشت: «این صورت‌حساب‌ها ممکن است ما را وادار کند که داده‌های حساسی را که ذخیره می‌کنید با شرکت‌های ناشناس به اشتراک بگذاریم و این امر می‌تواند حریم خصوصی شما را به خطر بیاندازد.»

تیموتی پودرلی، مدیر ارشد بخش تعاملات دولتی اپل در نامه‌ای به کمیته قضائی سنا نوشت: «اجازه دادن به کاربران برای دانلود مستقیم برنامه‌ها از اینترنت به این معنی است که میلیون‌ها آمریکایی احتمالاً با حملات بدافزاری به تلفن‌های خود مواجه می‌شوند.»

این انتقادات تنها بخش کوچکی از طوفان هجمه رسانه‌ای است که شرکت‌های بزرگ فناوری علیه قوانین محدود کننده ایالات متحده آمریکا برپا کرده‌اند. بر اساس مدعای مطرح شده، تصویب و اجرای این گونه مقررات، شکل صنعت فناوری در ایالات متحده را تغییر می‌دهد.

از سوی دیگر، طیفی از کارشناسان غیر وابسته به طرفین اعلام می‌کنند که اگرچه اثبات برخی از انتقادات سخت است، اما چالش‌های مطرح شده، کاملاً هم بی اساس نیستند.

یک گروه متمرکز متشکل از ۲۵ کارشناس از جامعه مدنی، دانشگاه، صنعت و دولت طی گزارشی در ماه می سال ۲۰۲۱، در مرکز غیرانتفاعی سیاست و قانون امنیت سایبری آمریکا، نسبت به سیاست‌های دولتی که می‌تواند به طور ناخواسته به امنیت صنعت تلفن همراه هوشمند و فناوری آسیب برساند، هشدار دادند.

آری شوارتز، از کارشناسان مرکز سیاست و قانون امنیت سایبری در این مورد گفت: «من فکر می‌کنم ادامه روند عرضه اپلیکیشن‌ها از طریق فروشگاه‌های برنامه و بررسی‌های امنیتی که این فروشگاه‌ها بر روی برنامه‌های عرضه شده بر روی پلتفرم خود انجام می‌دهند، محیط بازار تلفن‌های همراه را ایمن تر کرده است. در میان کارشناسانی با آنها صحبت کردیم، نگرانی عمیقی نسبت به بدتر شدن اوضاع امنیت برنامه‌های موبایلی وجود دارد.»

چالش اساسی شرکت اپل برای مقابله با تصویب و اجرای این دست قوانین محدود کننده، بیشتر بر موضوع امکان دریافت و نصب مستقیم نرم افزار توسط کاربران و از بستر اینترنت است. شرکت یاد شده اخیراً طی مقاله‌ای به مخاطرات وجود چنین شرایطی پرداخته و مدعی شد که علت وجود تعداد بیشتر شمار بدافزارهای اندرویدی، به دلیل امکان بارگذاری و درافت برنامه‌های این سیستم عامل به صورت مستقیم در اینترنت است.

علاوه بر این، منتقدان بخش دیگری از مفاد این لایحه نیز که در نظر دارد شرکت‌های فناوری را به خاطر ایجاد مانع و دشواری در زمینه اشتراک گذاری و دریافت داده‌های کاربران برای رقبایشان، جریمه نماید، زیر سوال برده‌اند. آنها معتقدند که این الزام به طور بالقوه می‌تواند داده‌ها را در دست اشخاص ثالث با استانداردهای امنیتی پایین‌تر یا حتی دشمنان خارجی بگذارد و خطراتی را بر مصرف کنندگان تحمیل کند.

براندون پاگ، مشاور حوزه سیاست امنیت سایبری و تهدیدات نوظهور در مؤسسه «R Street» طی اظهار نظری در این مورد گفت: «گسترش دسترسی به داده‌ها یک چالش است و دلیل چالش برانگیز بودن آن این است که شخصی که به آن دسترسی دارد ممکن است حفاظت کافی را نداشته باشد.»

حامیان این لایحه می‌گویند که بسیاری از این نگرانی‌ها در نسخه جدید و طی بازنگری لایحه، برطرف شده است و شرکت‌های فناوری در این میان، فقط به دنبال بهانه گیری هستند. جین مایر، سخنگوی سناتور امی کلوبوچار، در این مورد گفت که همه استدلال‌های اپل درباره بارگذاری جانبی برنامه‌ها واقعاً تلاشی ناامیدانه برای حفظ انحصار فروشگاه برنامه‌هایش است که از آن برای دریافت هزینه‌های هنگفت از مشاغلی که با آن‌ها رقابت می‌کنند، استفاده می‌کنند.

این در حالی است که تعداد زیادی از شرکت‌های فناوری کوچک و متوسط وجود دارند که از این قانون حمایت می‌کنند. ائتلافی متشکل از بیش از ۴۰ شرکت از جمله «Yelp» و مرورگر وب «DuckDuckGo» نامه‌ای به کمیته قضائی سنا ارسال کردند که این لایحه را تأیید کرد.

در حالی که نهادهای تنظیم گر اروپایی سال‌ها مجبور بودند تقاطع میان تنظیم حریم خصوصی داده‌ها و رفتار ضد رقابتی شرکت‌های فناوری را متعادل سازند، این علاقه به تازگی در میان سیاستداران و قانون گذاران آمریکایی نیز شکل گرفته است.

با این وجود، برخی متخصصان نیز اعتقاد دارند که تدبیر چندانی در مورد حفظ تعادل میان دو حوزه یاد شده صورت نپذیرفته است و در بسیاری از موارد، حریم خصوصی کاربران قربانی قوانین ضد انحصار شده است. عامل دیگری که بحث را در ایالات متحده پیچیده می‌کند، فقدان قانون فدرال حفظ حریم خصوصی است که بتواند برخی از مفاهیم مطرح شده در لایحه مذکور را روشن کند. این چالشی است که در میان کارشناسان و برخی اعضای کنگره مطرح شده و مورد بررسی قرار گرفته است. از سوی دیگر، ماده‌ای در این لایحه وجود دارد که اقدامات انجام شده برای «حفاظت از ایمنی، حریم خصوصی کاربر، امنیت داده‌های غیر عمومی یا امنیت پلت فرم تحت پوشش» را از تلقی فعالیت غیرقانونی معاف می‌کند.

بر اساس بررسی‌های صورت پذیرفته، نسخه جدید این لایحه اقداماتی را برای رفع برخی از انتقادات انجام می‌دهد. به عنوان مثال، نسخه اصلاح شده این لایحه تصریح می‌کند که در مورد انتقال داده‌ها به جمهوری خلق چین یا دولت‌ها یا دیگر شرکت‌های جهان، جریمه وضع و اعمال نمی‌شود.

شرکت‌های سازنده نیمه هادی و تراشه در جهان با شرکت‌های خودروسازی در مورد زمان پایان بحران کمبود تراشه اختلاف دارند.

به گزارش خبرگزاری مهر به نقل از رویترز، در شرایطی که خودروسازان در این زمینه خوش بین تر بوده و امیدوارند این بحران تا قبل از پایان سال ۲۰۲۲ به پایان برسد، شرکت‌های سخت افزاری بیم دارند که مشکل یادشده بیش از این مدت طول بکشد.

شرکت‌های خودروسازی مانند جنرال موتورز، فورد موتور و هیوندایی معتقدند بحران کمبود تراشه در نیمه دوم سال ۲۰۲۲ پایان خواهد یافت. اما شرکت‌های تراشه ساز معتقدند تثبیت و بهبود شرایط به مدت زمان بیشتری نیاز دارد.

در این میان خوش بینی برخی از خودروسازان جدی تر است و به عنوان مثال هیوندایی از بهبود شرایط در سه ماهه سوم سال ۲۰۲۲ خبر داده است.

در عین حال شرکت‌های سازنده انواع تراشه و نیمه هادی مانند ان ایکس پی و اینفینئون می‌گویند تا بازگشت تولید تراشه به میزان عادی باید بیشتر انتظار بکشیم.

تداوم همه‌گیری ویروس کرونا باعث شده شرکت‌های خودروسازی برای استفاده از تراشه‌های جدید و افزودن فناوری‌های تازه و مبتنی بر تراشه به تولیدات خود با مشکل مواجه شوند. از جمله این فناوری‌ها می‌توان به خودروهای برقی، قابلیت‌های جدید امنیتی و دستیارهای هوشمند رانندگی اشاره کرد. بر اساس برآوردهای مؤسسه آلیکس پارتنرز در شهریور ماه کمبود تراشه در سال ۲۰۲۱، ۲۱۰ میلیارد دلار از درآمد خودروسازان کاسته و و تولیدات آنها را نیز به میزان ۷.۷ میلیون دستگاه کمتر می‌کند.

اپل از جریمه ۱.۱ میلیارد دلاری جست

شنبه, ۱۶ بهمن ۱۴۰۰، ۰۳:۵۳ ب.ظ | ۰ نظر

یک دادگاه تجدیدنظر در آمریکا حکم قبلی یک دادگاه که اپل و برودکام را موظف به پرداخت غرامتی ۱.۱ میلیارد دلاری به دانشگاه کل تک کانادا می‌کرد، رد کرد.

به گزارش خبرگزاری مهر به نقل از رویترز، علت صدور این حکم بر ضد شرکت اپل و برودکام نقض حق اختراع طرف کانادایی در زمینه استفاده از فناوری وای فای بود.

این دادگاه خواستار برگزاری یک جلسه جدید بررسی موضوع شده است تا خسارات وارده به کل تک مجدداً بررسی و ارزیابی شود.

دادگاه استیناف ایالات متحده در این زمینه تصریح کرده که جریمه اعلام شده در ژانویه ۲۰۲۰ توسط هیئت منصفه فدرال در لس‌آنجلس در مورد یکی از بزرگترین پرونده‌های ثبت اختراع، "از نظر قانونی غیرقابل حمایت" است. در عین حال یافته‌های هیئت منصفه مبنی بر اینکه اپل و برودکام دو حق ثبت اختراع کل تک را نقض کرده‌اند تأیید شده است.

دادگاه استیناف به این موضوع هم رسیدگی می‌کند که آیا دو شرکت مذکور حق اختراع سومی را نقض کرده‌اند یا نه. کل تک در ماه می ۲۰۱۶ از اپل و برادکام شکایت کرده و مدعی شده بود که میلیون‌ها آیفون، آی‌پد، ساعت اپل و سایر دستگاه‌هایی که از تراشه‌های برودکام استفاده می‌کنند، حق ثبت اختراع آن در ارتباط با یک فناوری انتقال داده را نقض کرده‌اند.

هیئت منصفه در حکم اولیه اپل را به پرداخت ۸۳۷.۸ میلیون دلار و برودکام را به پرداخت ۲۷۰.۲ میلیون دلار دیگر محکوم کرده بود.

وزرای دادگستری کشورهای عضو اتحادیه اروپا و برخی شرکت‌های فناوری مانند گوگل و متا از همکاری برای مقابله با نفرت پراکنی در شبکه‌های اجتماعی خبر داده اند.

به گزارش فارس به نقل از رویترز، شرکت های بزرگ فناوری و کشورهای عضو اتحادیه اروپا روز جمعه بر سر طراحی یک چارچوب قانونی به توافق رسیده اند که برای همکاری به منظور مقابله با نفرت پراکنی اینترنتی ضروری دانسته شده است.

رسانه‌های اجتماعی و پلت‌فرم‌های آنلاین با انبوهی از پیشنهادات قانونی در هر دو سوی اقیانوس اطلس روبرو هستند که از آنها می‌خواهد برای مقابله با سخنان نفرت‌انگیز در فضای آنلاین ونشر اطلاعات نادرست، اقدامات بیشتری انجام دهند.

در اتحادیه اروپا، قانون خدمات دیجیتال، غول‌های فناوری را مجبور می‌کند تا برای مقابله با نشر محتوای غیرقانونی در پلتفرم‌های خود جدیت به خرج دهند، در غیر این صورت آنها با جریمه‌هایی معادل با حداکثر 6 درصد از گردش مالی سالیانه جهانی خود مواجه خواهند شد.

اریک دوپوند مورتی وزیر دادگستری فرانسه که میزبان این نشست در شهر لیل در شمال فرانسه بود، گفت: «زمان آن فرا رسیده که قوانینی را در اتحادیه اروپا تصویب کنیم که موجب شود پلتفرم‌ها حرف آخر را نزنند. ما به یک چارچوب روشن و دقیق نیاز داریم که موجب احترام به آزادی بیان احترام شود.

کنت واکر، مشاور حقوقی ارشد گوگل، که در این جلسه شرکت کرده بود در واکنش گفته که این شرکت از طرح های اتحادیه اروپا برای بهبود شرایط دنیای دیجیتال استقبال می. کند. وی افزوده: ما معتقدیم که مقررات مذکور یک سابقه بین المللی مثبت برای حمایت از اجرای قانون و در عین حال تضمین حریم خصوصی و روندهای قانونی برای کاربران ایجاد می کند.

محدودیت کلمات در توییتر حذف شد

شنبه, ۱۶ بهمن ۱۴۰۰، ۱۰:۲۶ ق.ظ | ۰ نظر

توئیتر به کاربران اجازه می‌دهد مقالات خود را کامل و طولانی بنویسند.
به گزارش باشگاه خبرنگاران جوان توئیتر همیشه به خاطر محدودیت کاراکتر در هر توئیت معروف است که در ابتدا ۱۴۰ کاراکتر بود و سپس به ۲۸۰ کاراکتر رسید. با این حال، به نظر می‌رسد، این شرکت در حال بررسی راه‌های جدیدی برای نوشتن متن‌های طولانی‌تر توسط کاربران  است.

به گزارش سایت 9to5mac؛ یکی از سخنگویان توئیتر به CNET گفت که توسعه دهندگان توئیتر به زودی قابلیت طولانی‌تر نوشتن مطالب در توئیت‌ها را به این شبکه اجتماعی اضافه می‌کنند. قابلیت جدید توئیتر برای اولین بار توسط  جین وانگ کشف شد که یک منوی مخفی را در وب سایت شبکه اجتماعی نشان داد. پیش بینی می‌شود با به روزرسانی این قابلیت، کاربران توئیتر می‌توانند مطالب خود را بدون محدودیت کاراکتری در شبکه اجتماعی بنویسند.

گزارش‌ها حاکی از آن است که توئیتر ، در سال ۲۰۲۰ روش جدیدی را برای اشتراک‌گذاری توئیت‌ها به عنوان رشته‌های پیوسته معرفی کرد تا کاربران بتوانند چندین توئیت را به یک مکالمه متصل کنند.

پیش از این توئیتر قابلیت دوستان صمیمی را به شبکه اجتماعی خود اضافه کرد. گفته شده، این ویژگی به کاربران امکان می‌دهد تا فقط به افراد مورد اعتمادشان اجازه مشاهده برخی توئیت‌ها را بدهند.