ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۵۰ مطلب با موضوع «security» ثبت شده است

تحلیل


"شاپرک" مجوز خرید نرم‌افزار آمریکایی ندارد

شنبه, ۱۱ ارديبهشت ۱۳۹۵، ۰۳:۱۸ ب.ظ | ۰ نظر

رئیس سازمان پدافند غیرعامل کشور گفت: «شرکت شاپرک مجوز خرید نرم‌افزار آمریکایی را ندارد و ما موضوع آن را دنبال می‌کنیم.»

به گزارش باشگاه خبرنگاران، سردار سرتیپ پاسدار غلامرضا جلالی رئیس سازمان پدافند غیرعامل کشور با اشاره به خرید نرم‌افزار آمریکایی نظارت بر تراکنش‌های مالی از سوی شرکت شاپرک عنوان داشت: «شرکت شاپرک مجوز خرید نرم‌افزار آمریکایی را از سازمان پدافند غیرعامل کشور ندارد و ما این موضوع را با جدیت دنبال می‌کنیم.»

وی سامانه‌های پولی و مالی کشور را دارای اهمیت حیاتی عنوان کرد و ادامه داد: «حدود ده سال است که سرمایه‌های پولی و مالی کشور از یک ماهیت کاغذی به یک ماهیت سایبری تغییر کرده، از این رو بیشترین حجم معاملات بانکی بر بستر فضای سایبر انجام می‌شود و چون ماهیت سرمایه‌های کشور به شکل صفر و یک درآمده بنابراین اهمیت آن بسیار بالا رفته به شکلی که هرگونه تهدیدی در رابطه با آن جنبه امنیت ملی پیدا می‌کند.»

سرتیپ جلالی به الزامات پدافندی در این حوزه اشاره کرد و افزود: «بر اساس ابلاغ سیاست‌های پدافند غیرعامل هرگونه استفاده از سامانه‌های خارجی در زیرساخت‌های حیاتی کشور در سطح اول ممنوع است لذا در صورتی که سامانه مشابه داخلی نباشد پس از آزمایش‌های دقیق از سوی سازمان پدافند غیرعامل اجازه استفاده از نمونه خارجی در کشور داده خواهد شد.»

رئیس سازمان پدافند غیرعامل کشور دشمنی صریح آمریکایی‌ها با ملت ایران زا دلیلی برای عقلانی نبودن استفاده از سامانه‌های این کشور در ایران دانست و گفت: «همان‌طور که مقام معظم رهبری اعلام فرمودند منظور از دشمن صراحتاً امریکا است. از سویی آمریکایی‌ها رسماً ما را تهدید می‌کنند که نمونه بارز آن اعتراف آشکار آن‌ها در کاشت ریزتراشه‌های آلوده به ویروس در سامانه‌های سایبری ما است؛ بنابراین به طور طبیعی استفاده از محصولات آمریکایی در زیرساخت‌های حیاتی کشور ما عقلانی نیست.»

سردار جلالی در پایان تصریح کرد: «در خرید نرم‌افزار گفته شده مجوزهای لازم از سازمان پدافند غیرعامل کشور گرفته نشده است و این سازمان با جدیت موضوع را پیگیری خواهد کرد.»

گفتنی است چندی پیش در رسانه‌های داخلی عنوان شد که شرکت شبکه الکترونیکی پرداخت کارت ((شاپرک)) از شرکت‌های وابسته به بانک مرکزی، برای کشف تخلفات در سیستم بانکداری الکترونیک با یک شرکت آمریکایی قراردادی برای خرید یک نرم‌افزار حیاتی را بسته است.

«سوئیفت» هک شد

سه شنبه, ۷ ارديبهشت ۱۳۹۵، ۰۲:۲۱ ب.ظ | ۰ نظر

سوئیفت اذعان کرد که بعد از اینکه ۸۱میلیون دلار از حساب بانک مرکزی بنگلادش به سرقت رفت ۱۱هزار مؤسسه مالی مجبور به به‌روزرسانی نرم‌افزارشان شده‌اند.

گروه «سوئیفت» اذعان کرد که هکرها این سیستم انتقال بانکی بین‌المللی را مورد حمله قرار داده و هک کرده‌اند.

بر اساس گزارش گاردین، این سیستم تبادل پول جهانی می‌گوید 11 هزار مؤسسه مالی این گروه، مجبور شدند سیستم نرم‌افزاری خودشان را به‌روزرسانی کنند.

این اتفاق بعد از آن رخ‌داد که 81 میلیون دلار آمریکا از بانک مرکزی بنگلادش به سرقت رفت.

«سوئیفت»، شبکه مالی جهانی بین‌بانکی است که بانک‌ها روزانه برای انتقال میلیاردها دلار از آن استفاده می‌کنند.

به گزارش تسنیم این گروه بین‌المللی ضمن هشدار به مشتریانش در رابطه با حملات سایبری اخیر که در آن مهاجمان با ارسال برخی پیام‌های جعلی روی سیستم کاربران اقدام به هک کردن سیستم آنها می‌کردند، اذعان کرد که از این حملات آگاه بوده است.

همچنین در روز دوشنبه، «سوئیفت» برای خنثی کردن حملات احتمالی هکرها، نرم‌افزار دسترسی بانک‌ها به یکدیگر را به‌روزرسانی کرد.

«جاستین هاروی»، افسر امنیت سایبری، در این رابطه گفت: "هکرهایی که در پی پول هستند ممکن است با تقلید از این حمله بار دیگر به مؤسسات بانکی حمله کنند بنابراین باید تدابیر لازم دراین‌باره اتخاذ شود".

چگونه هکرها را ناکام بگذاریم؟

يكشنبه, ۵ ارديبهشت ۱۳۹۵، ۰۳:۲۴ ب.ظ | ۰ نظر

 درسالهایی نه چندان دور هر فردی برای کسب اطلاعات مورد نیاز خود سری به کتابخانه های مرکزی شهر خود می زد تا با دستیابی به منابعی مناسب درخصوص موضوع تحقیقش مطالب خود را کامل کند، شاید ساعت ها طول  می کشید تا به کتابخانه مرکزی برسد؛ ولی با ورود وسایل ارتباطی و فناوری اطلاعات مانند اینترنت با یک جستجوی ساده و عرض چند دقیقه می توان به راحتی به منابع مورد نیاز و مطالب دلخواه خود دست یافت. اما در کنار این راحتی  و آسایش ناهنجاری ها و معضلاتی نیز وجود دارد؛ دردسرهایی که با حضور هکرها و دلالان اینترنتی به اوج خود می رسند.

 

کلاهبرداری از جنس رایانه ای 

با ظهور وسایل ارتباطی و فناوری اطلاعات پای موجوداتی شگفت انگیز و اعجوبه ای به نام هکرها و دلالان اینترنتی نیز به میان آمد به طوری که اگر پای این موجودات نامرئی در اینترنت درمیان نباشد جای سوال است و نبود آنها ساعت ها ذهن هر مخاطب را به خود جلب می کنند.

این درحالی است که حتی برخی مواقع به جای اینکه اطلاعاتی به دست آوریم به هکرها اطلاعاتی را ترزیق می کینم بدون آنکه متوجه انتقال داده های خود باشیم.

 

کلاهبرداری کلاسیک

سالیان سال است که جاعلان با ترفندهای خاص خود اقدام به جعل و کلاهبردای می کنند و با ورود وسایل ارتباطی و فناوری اطلاعات دامنه کلاهبرداری های آنها نیز گسترش یافته است ؛ به طوری که این روزها با استفاده از اینترنت اقدام به جعل رایانه ای و کلاهبرداری های رایانه ای و یا جاسوسی رایانه ای می کنند تا آنجایی که با توجه به نیاز خود ازابزارهای خاص رایانه ای استفاده می کنند.

این درحالی است که ماهیت جاعلان رایانه ای یا هکرها کمتر مشخص می شود و به صورت نامرئی و بدون آنکه مخاطب متوجه شود به راحتی اقدام به جعل و کلاهبرداری رایانه ای می کنند.

 

هرزه نگاری

هرزه نگاری روشی از کلاهبردای رایانه ای است که هکرها اقدام به اختلال در داده ها و سیستم های رایانه ای می کنند و در حقیقت جزء جرائم جدید محسوب می شود. در این بخش از کلاهبرداری رایانه ای هدف اصلی هکرها و کلاهبرداران رایانه ای دستیابی به اموال ، امنیت ، آسایش عمومی ،اخلاق عمومی و حیثیت افراد است.

به طور کلی در حوزه فناوری اطلاعات این جرائم هک محسوب می شوند و اولین گام برای شروع یک جرم رایانه ای دسترسی غیر مجازی به داده ها است که از نمونه های این جرائم می توان به اختلال و خرابکاری ، جاسوسی ، ورود ، تحصیل ؛ حذف ، درستکاری و... اشاره کرد.

 

لزوم تعیین قوانین ضربتی درجرائم رایانه ای

تنها راه مقابله با جرائم رایانه ای اعمال و تعیین قوانین ضربتی و برخورد قاطع است؛ به طوری که با ورود هر وسیله پیشرفته باید قوانین خاص و مرتبط با آن تعیین شود و برخورد قاطع تنها راه مقابله با جرائم رایانه ای است زیرا تنها با تعیین یک سری قوانین و ضوابط خاص می توان به طوری جدی از گسترش جرائم رایانه ای پیشگیری کرد؛ مانند تعیین آیین نامه رانندگی که با اعمال قانون تا حد زیادی از جرائم رانندگی پیشگیری شده است.


جرائم رایانه ای رابیشتر بشناسید

به گزارش الف سو استفاده از رایانه یا هرنوع رفتار غیر قانونی و غیر اخلاقی و غیر مجاز مربوط به ‍پردازش خودکار و انتقال داده ها جرم رایانه ای محسوب می شود و شامل کلاهبرداری اینترنتی و رایانه ای ، جعل رایانه ای ، ایجاد خسارت یا تغییر داده ها، دست یابی غیر مجاز به سیستم ها و خدمات رایانه ای و تکثیر غیر مجاز برنامه های رایانه ای است.

مهم ترین و عمده ترین تفاوت جرائم رایانه ای یا جرائم سنتی استفاده از وسایل پیشرفته رایانه ای و انجام جرم از راه ورود به صورت نامحسوس و انجام آن در کوتاهترین زمان ممکن است.

درحقیقت با پیشرفت تکنولوژی یک سری دغدغه ها و مشکلات خاص دارد زندگی ما می شود و برای مقابله با آن باید راهکارهای اساسی را به کار ببریم تا زندگی راحت و بدون دردسر داشته باشیم.

اسنودن: حمله بزرگی به کاربران آیفون در راه است

دوشنبه, ۳۰ فروردين ۱۳۹۵، ۰۶:۲۴ ب.ظ | ۰ نظر

در حالی که هنوز ماجرای دعوای حقوقی میان اپل و FBI بر سر ایجاد یک Backdoor در گوشی هوشمند آیفون تا حدی در جریان است و حاشیه‌های خاص خود را به دنبال داشته، ادوارد اسنودن به تازگی پیش بینی کرده که تا پایان سال جاری، حملات هکری و سایبری گسترده برای هک گوشی‌های آیفون در سطح جهانی صورت خواهد گرفت.
 روز گذشته ادوارد اسنودن، انتقاد شدیدی علیه FBI برای باز گذاشتن حفره امنیتی یافته شده در آیفون نموده و پیش بینی کرده که تا پایان سال جاری میلادی، هک گوشی‌های آیفون از این مسیر در سطح جهانی ممکن خواهد بود.
وی در حساب کاربری خود در توییتر دو پیام مبنی بر این موضوع منتشر کرده و در یکی از آن‌ها به صراحت گفته: شخصا فکر می‌کنم این حمله گسترده را تا پایان ماه آگوست شاهد باشیم.
در واقع ادوارد اسنودن با اشاره به هک آیفون متهم ماجرای سن برناردینو، اشاره کرده است که FBI از اعلام و بستن حفره امنیتی ـ که به واسطه آن قادر به هک این آیفون شده ـ راه را برای حملات گسترده به قصد هک دستگاه‌های آیفون باز گذاشته است.
ماجرای دعوای اپل و FBI از آنجایی آغاز شد که یک قاضی به اپل دستور داد، با FBI برای شکستن قفل آیفون ۵C یافته شده در ماجرای تروریستی سن برناردینو در دسامبر سال ۲۰۱۵ همکاری کند که اپل شدیدا از این موضوع استنکاف کرد.
آنچه FBI از اپل می‌خواست، نه در اختیار گذاشتن اطلاعات بلکه ایجاد یک حفره در سیستم عامل iOS بود تا متخصصان امنیتی FBI بتوانند به راحتی خود اقدام به شکستن قفل آیفون کنند؛ موضوعی که منجر به یک چالش بیش از یک ماهه بین این دو نهاد شد و پای بسیاری از شخصیت‌های بزرگ و نهاد‌های دیگر را نیز به میان کشید.
در ‌‌نهایت اما FBI موفق شد با همکاری یک شرکت ثالث ـ که گفته می‌شود شرکت یک اسرائیلی است ـ قفل آیفون سن برناردینو را بشکند. بعد از آن FBI اعلام کرد، هر یک از نهادهای دیگر در ایالات متحده نیاز به شکستن قفل آیفون داشته باشند، می‌تواند با آن‌ها در این موضوع همکاری کند.
از آن بد‌تر کمی بعد FBI اعلام کرد که چگونگی شکستن قفل آیفون توسط این شرکت ثالث را برای سناتور‌ها و در کمیته اطلاعات سنا تشریح خواهد کرد که از آن زمان این وحشت به وجود آمده که درز این اطلاعات به بیرون می‌تواند منجر به سوء استفاده دیگر هکر‌ها و حتی دولت‌های خارجی از این حفره امنیتی شود.
به گزارش تابناک هنوز مشخص نیست، FBI شرکت اپل را در خصوص جزئیات این هک در جریان گذاشته است یا نه؛ اما با توجه به اتفاقات رخ داده بین این دو نهاد، بسیار بعید به نظر می‌رسد که این امر صورت گرفته باشد. از همین روی است که ادوارد اسنودن با توجه به ‌شناختی که از ماهیت FBI دارد، پیش بینی کرده که طی ماه‌های آتی، حملات گسترده هکری علیه دستگاه‌های آیفون در سطح جهانی صورت خواهد گرفت.

کشف پرونده پیچیده مالی-جنایی در فضای مجازی

سه شنبه, ۲۴ فروردين ۱۳۹۵، ۰۲:۰۳ ب.ظ | ۰ نظر

رئیس پلیس فتا ناجا از دستگیری یک باند چهار نفره کلاهبرداری از شهروندان خبر داد و گفت: قتل و پولشویی دو میلیارد تومانی از جرایم ارتکابی صورت گرفته توسط بزهکاران بود.

سردار سید کمال هادیانفر در تشریح این خبر اظهار داشت: طرح شکایت ۱۴ شهروند یزدی در بهمن ماه سال گذشته مبنی بر برداشت غیر مجاز از حساب بانکی شان زمینه ساز کشف پرونده ای پیچیده و راز یک قتل شد.

وی ادامه داد: در بررسی های صورت گرفته از سوی کارشناسان پلیس فتا مشخص شد سه نفر که ساکن استان های همجوار استان یزد بودند اقدام به کرایه مغازه ای به منظور فروش میوه کردند که در واقع این حرکت پوششی برای اسکیمر (کپی برداری کردن از کارت عابربانک) بود.

رییس پلیس فضای تولید و تبادل اطلاعات نیروی انتظامی افزود: در همین رابطه طی فعالیت صورت گرفته در بازه زمانی؛  کرایه مغازه  از سوی این سه متهم؛ ۱۰۰ میلیون تومان از حساب بانکی ۱۴ تن از شهروندان برداشت شد؛ لذا از آنجا که پرونده دارای اولویت بالایی در زمینه شناسایی مجرمان و جلوگیری از دیگر اقدامات کلاهبردارانه بود متخصصان پلیس فتا با استفاده از روش هایی نوین توانستند  متهمان را که بعد از استان یزد به اصفهان و سپس به یکی از شهرستان های فارس نقل مکان کرده اند، شناسایی کنند؛ در این راستا با هماهنگی بازپرس پرونده و اخذ نیابت قضایی ماموران به استان محل اقامت متهمان اعزام شدند و با همکاری پلیس آن شهرستان، محل استقرار متهمان کشف و طی یک عملیات بعد از چندین ساعت نامبردگان دستگیر شدند .

سردار هادیانفر بیان داشت: در تجسس های صورت گرفته در محل اختفای این افراد ۳۰عدد کارت بانکی کشف و نهایتا متهمان به برداشت غیرمجاز از ۱۴ حساب از طریق اسکیمرکارت اعتراف کردند.

رپیس پلیس فتا ناجا گفت: در تحقیقات بعدی کارشناسان پلیس و با استناد به ادله دیجیتال به دست آمده از متهمان رد پای یک قتل در این پرونده باز شد؛ قتلی که در سال ۱۳۹۰ پس از رابطه پنهانی یکی از متهمان باز زنی ۴۰ ساله به وقوع پیوسته و تا این تاریخ قاتل از دست قانون فرار کرده بود.

سردار هادیانفر ادامه داد: این قتل در حالی به وقوع پیوسته بود که مقتوله، متهم را تهدید به برملاء کردن رابطه خود با وی کرده بود لذا برای ساکت کردن صدای وی تنها راهی که به ذهن متهمین رسیده بود قتل وی در منزل خود و به آتش کشیدن خودروی شخصی مقتوله در گوشه ای دیگر از شهر بود؛ اما پرونده این متهمان به همین جا ختم نشد بلکه در ادامه تحقیقات پلیسی پرونده بزرگ پولشویی به ارزش دو میلیارد و ۸۰۰ میلیون تومان در پیش روی ماموران پلیس باز شد.

به گزارش خبرگزاری مهر رییس پلیس فضای تولید و تبادل اطلاعات نا جا اظهار داشت: ماموران پلیس در ادامه تحقیقات خود به پرونده فروش باغ ۶ هزار متری دست یافتند که بر اساس استعلامات صورت گرفته از اداره مبارزه با جعل و کلاهبرداری مشخص شد این معامله با استفاده از اسناد جعلی به مبلغ دو میلیارد و هشتصد میلیون تومان صورت گرفته و این پول مستقیما به حساب خانمی واریز شده که وی نیز سریعا این پول را با خرید دلار و طلا به صورت کامل خرج کرده است.

وی ضمن بیان اینکه با توجه به حجم گسترده اقدامات جنایی و کلاهبرداری این افراد ماموران پلیس همچنان به دنبال کشف دیگر پرونده های پنهان شده از سوی این افراد هستند.

بودجه 3.1 میلیارد دلاری امنیت سایبری آمریکا

سه شنبه, ۲۴ فروردين ۱۳۹۵، ۰۱:۵۶ ب.ظ | ۰ نظر

کاخ سفید اعلام کرد به منظور تقویت امنیت سایبری در این کشور بودجه کلان 3.1 میلیارد دلاری در نظر گرفته؛ امری که نشانگر استفاده گسترده از سیستم ها و خدمات دیجیتال در این کشور و ضعف امنیت آنهاست.

به گزارش فارس به نقل از وی تری، دولت آمریکا بنیادی موسوم به صندوق مدرن سازی فناوری اطلاعات را به منظور اجرای طرح اقدام ملی در حوزه امنیت سایبری تاسیس کرده و قصد دارد از این طریق بر چالش های کوتاه مدت و بلند مدت در حوزه مذکور غلبه کند.

این بودجه صرف تقویت امنیت شبکه های رایانه ای، برطرف کردن آسیب پذیری های خطرناک نرم افزاری و سخت افزاری، تقویت سیستم های شناسایی و تصدیق هویت و محدود کردن افرادی خواهد شد که به سیستم های حساس دیجیتال دسترسی دارند.

بررسی های انجام شده نشان می دهد دولت فدرال آمریکا از سیستم های رایانه ای و نرم افزارها و برنامه ها و زیرساخت هایی استفاده می کند که بسیار هزینه بر هستند، اما استفاده از آنها برای مقابله با حملات هکری پیچیده دشوار است.

در حال حاضر نهادها و سازمان های مختلف دولتی در آمریکا 36 میلیارد دلار که برابر با 71 درصد از کل بودجه آنها در حوزه فناوری اطلاعات است را صرف نگهداری و تداوم استفاده از سیستم های قدیمی خود می کنند و این امر توان آن ها برای صرف بودجه برای ایمن سازی شبکه ها و رایانه هایشان را محدود می کند.

قرار است بخشی از این بودجه هم به استفاده از رایانه های جدید و افزایش کارآیی سیستم های فناوری اطلاعات اختصاص یابد. هیاتی مستقل و متشکل از متخصصان در آمریکا اولویت های این طرح مدرن سازی تجهیزات را مشخص خواهند کرد.

العربیه در گزارشی ایران را یکی از قدرت‌های سایبری جهان معرفی کرد.
بالعربیه در گزارشی به قلم دکتر " مجید رفیع‌زاده،" دانشمند و سیاستمدار آمریکایی، محقق، استاد دانشگاه هاروارد، نوشت: وقتی صحبت از حملات سایبری به میان می‌آید، نام کشورهای توسعه یافته جهان بیش از سایرین خودنمایی می‌کند. کشورهای آمریکا، چین و روسیه فعال‌ترین کشورها در زمینه حملات سایبری هستند.
در ادامه این گزارش ادعا شده است ایران به یکی از کشورهای پیشرو در حملات سایبری تبدیل شده و در ابزارهای مربوط به این بخش پیشرفت‌‎های چشمگیری کرد است. پیشرفت ایران در برنامه‌های سایبری بسیار سریع و چشمگیر بود، نکته جالب اینجاست که ایران در چند سال اخیر وارد این حوزه شد و در همین مدت کوتاه دستاوردهای آن قابل ملاحظه است. کارشناسان امور نرم‌افزاری در ایران مطالعه و نظارت دقیقی بر شبکه‌های اجتماعی و هرگونه فعالیت‌های اینترنتی در این کشور دارند.
کارشناسان ایرانی به طراحی و راه اندازی شبکه‌های اینترنتی داخلی در این کشور پرداختند و سایت‌ها و موتورهای جستجوگر موفقی را نیز به کاربران ارائه دادند. این گزارش در ادامه مدعی شد: ایران بیش از یک میلیارد دلار صرف زیرساخت‌های سایبری و فناوری مربوط به این بخش کرده است. حدود ۱۰۰ هزار نفر کارشناس نیز در این حوزه مشغول به فعالیت هستند. ایران در سال ۲۰۱۲ (۱۳۹۰) شورای سیاست‌های سایبری را راه‌اندازی کرد و سوال مهم اینجاست که این شورا نقش تدافعی دارد و یا برای امور تهاجمی تاسیس شده است.
شورای سیاست سایبری ایران در واقع برای امور دفاعی راه‌اندازی شده است. مقامات ایران به خوبی دریافته‌اند دانش سایبری به بخش جدایی نشدنی نبردهای نظامی تبدیل شده است. برخی کشورهای همسایه ایران با خرید پیشرفته‌ترین ادوات جنگی به تهدیدی جدی در منطقه تبدیل شده‌اند و ایران باید از دانش سایبری خود برای خنثی کردن تهدیدات نظامی آنها نیز بهره ببرد.
"عبدالله عراقی،" جانشین فرمانده نیروی زمینی سپاه پاسداران انقلاب اسلامی، پیشتر اعلام کرده بود: ما توان جنگی خود را با استفاده از ابزارهای جدید ارتقاء می‌دهیم. در دنیای امروز جنگ سایبری به مراتب از نبردهای تن به تن خطرناک‌تر شده است.
مقامات ایران قصد دارند با دنبال کردن برنامه‌ای زمان‌بندی شده در آینده‌ای نزدیک به چهارمین قدرت سایبری جهان تبدیل شود. حتی مرکز مطالعات امنیت ملی رژیم صهیونیستی نیز تبدیل شدن ایران به یک قدرت سایبری را تایید می‌کند. این مرکز در گزارشی اذعان کرد: حفاظت از زیرساخت‌های انرژی ، موسسات مالی، سامانه حمل و نقل و ... که برخی از آنها تجربه حملات هکرها را داشته است، مقامات ایران را بر آن داشت تا دانش سایبری کشور را تقویت کنند. در این میان برخی حملات سایبری به بانک‌ها و دیگر بخش‌های حیاتی آمریکا صورت گرفت که منشاء آن به ایران نسبت داده شده است. مقامات آمریکایی حتی ایران را مسئول انتشار ویروس"شامون" در سامانه رایانه‌ای شرکت نفتی آرامکو در عربستان می‌دانند. هفته گذشته نیز ۷ ایرانی به اتهام حمله سایبری به بخش مالی و سامانه بانکی آمریکا بازداشت شدند.
به گزارش باشگاه خبرنگاران، نگارنده این گزارش در پایان مدعی شد: دانش و توان سایبری ایران به سطح دانش کشورهای توسعه یافته مانند چین، آمریکا و یا روسیه نمی‌رسد؛ اما بدون شک به یکی از قدرت‌های فعال در این حوزه تبدیل خواهد شد. ایران با دانش سایبری خود می‌تواند علاوه بر بالا بردن توان دفاعی ، پیام آشکاری به کشورهای مهاجم ارسال کند و درباره انجام هرگونه برنامه تهاجمی به آنها هشدار دهد. این موضوع موجب افزایش قدرت نفوذ ایران در منطقه خواهد شد.

طراحی استاکس‌نت جدید علیه ایران و حزب الله

سه شنبه, ۱۰ فروردين ۱۳۹۵، ۰۶:۴۵ ب.ظ | ۰ نظر

سازمان امنیت ملی آمریکا در همکاری با سرویس های جاسوسی رژیم صهیونیستی پروژه ای در دست اقدام دارد که به گفته کارشناسان بسیاری خطرناک تر از استاکس نت خواهد بود.

به گزارش خبرگزاری مهر به نقل از اسپوتنیک، سازمان امنیت ملی آمریکا (NSA) در همکاری با واحدهای اطلاعاتی رژیم صهیونیستی در حال برنامه ریزی برای راه اندازی پروژه ای مشابه استاکس نت است.

طبق گزارش های منتشر شده در رسانه های آمریکایی سازمان امنیت آمریکا با همکاری واحد جاسوسی اسرائیلی موسوم به واحد۸۰۰ در سالهای ۲۰۰۸ تا ۲۰۱۱ مسئول ایجاد ویروس استاکس نت بود که موجب بروز مشکلاتی برای تاسیسات هسته ای ایران شد.

بر اساس این گزارش اخیراً سازمان امنیت ملی آمریکا پروژه ای جدید در کشورهای خاورمیانه راه اندازی کرده که هدف اصلی آن حزب الله لبنان و ایران است.

این سازمان در همکاری با سرویس های جاسوسی اسرائیل پروژه ای در دست اقدام دارد که به گفته کارشناسان بسیاری خطرناک تر از استاکس نت خواهد بود.

در حال حاضر فردی به نام «راجرز» از افسران ارشد این سازمان در سرزمین های اشغالی جلسات متعددی برای راه اندازی این پروژه داشته است.

گفته می شود پروژه جدید سازمان امنیت ملی آمریکا در خاورمیانه علاوه بر تقویت سیستم های جاسوسی رژیم صهیونیستی درصدد ایجاد حملات جدید سایبری علیه ایران و حزب الله است. 

ایالات متحده ابتدا باید توضیح دهد که حملاتش به تاسیسات هسته ای ایران چگونه با اصولی که جان کری، وزیر امور خارجه، از پایبندی به آن در فضای مجازی و رفتار مسئولانه در این حیطه، سخن به میان آورده، مطابق است.»
 مجله آمریکایی تایم (TIME) با انتشار یادداشتی به قلم "جک گلدسمیت" از مقامات دولت آمریکا در دوره جرج بوش، در صفحه اینترنتی خود، از دورویی آمریکا در محکوم کردن هکرهای ایرانی سخن به میان آورده است.
به گزارش یو اس نیوز، آمریکا هفت هکر ایرانی را به جرم نفوذ در سیستم بانکی این کشور مورد پیگرد قضایی قرار داد. بر همین اساس، احمد فتحی، حمید فیروزی، امین شکوهی، محمد صادق احمدزاده، امید غفاریان، سینا کیسر و نادر ساعدی به دلیل آنچه که مقامات آمریکایی حمله به ۴۶ نهاد مالی و سد نیویورک عنوان می‌کنند، مورد پیگرد از طریق FBI قرار گرفتند.
مقامات امنیتی اف بی آی مدعی هستند به احتمال فراوان این افراد در داخل ایران هستند و برای سازمان اطلاعات تهران کار می کنند. این هکرها به زیرساخت های آمریکا حمله و قصد انجام عملیات خرابکارانه در شهرهای بزرگ این کشور مانند نیویورک داشتند. یکی از مقامات ارشد اف بی آی مدعی شد این هفت هکر ایرانی از طرف سپاه پاسداران ایران مورد حمایت هستند. این هکرهای ایرانی از سال ۲۰۱۱ تا ۲۰۱۳ دهها حمله سایبری به نهادهای مالی آمریکا انجام دادند. با این وجود، مقامات امنیتی آمریکا اعلام کردند به احتمال فراوان آنها در بدست آوردن اطلاعات ناکام مانده اند. حملات هکرهای ایرانی میلیون های دلار به شرکت های مالی آمریکا برای بازسازی خود هزینه تحمیل کرد. 
در ادامه، این گزارش آمده است: حمید فیروزی، یکی از بهترین هکرهای ایرانی موفق شد به سیستم نگهداری سد "بومن اونیو" که در ۲۰ مایلی شهر نیویورک قرار دارد نفوذ کند. این نفوذ سایبری می توانست به فیروزی (به وسیله تغییر سطح آب) برای نابودی سد و ایجاد فاجعه انسانی کمک کند. 
بر طبق این ادعا این افراد برای سپاه پاسداران انقلاب اسلامی کار می‌کرده‌اند و موسسات مالی از جمله بانک مرکزی آمریکا، شرکت و بورس اوراق بهادار نیویورک، بورس نیویورک و نزدک، و همچنین AT & T و سد نیویورک را هک کرده‌اند
در  یادداشت مجله تایم آمده است: «وزارت دادگستری آمریکا روز پنج شنبه ۷ ایرانی را به جرم حمله به ۴۶ شرکت آمریکایی طی سال های ۲۰۱۱ تا ۲۰۱۳ محکوم کرد.
کارشناسان معتقدند که این حملات برای تلافی حمله سایبری آمریکا به تاسیسات غنی سازی اورانیوم اصلی ایران صورت گرفته است و آژانس امنیت ملی آمریکا سال ها شبکه های کامپیوتری ایران را برای نفوذ و خرابکاری احتمالی هدف قرار داده بوده است.
در صورتی که این اظهار نظر کارشناسان صحیح باشد، در واقع حمله ایران برای تلافی حملات سایبری آمریکا به زیرساخت های هسته ای این کشور بوده است و شناخته شدن هکرهای ایرانی هم به این علت است که آژانس امنیت ملی آمریکا پیش از این در شبکه های اینترنتی ایران نفوذ کرده بوده است. پس محکومیت هکرهای ایرانی توام با دورویی و مزورانه به نظر می رسد.»
"جک گلدسمیت" در ادامه عنوان می کند: «اساسا کیفرخواست های آمریکا می تواند قابل قبول باشد؟ در صورتی که ایران کیفرخواستی علیه افسران آژانس امنیت ملی آمریکا که بنابر گزارشات، در پشت پرده نفوذ و حمله به تاسیسات هسته ای ایران قرار داشته اند، صادر نماید، آمریکا چه پاسخی برای گفتن دارد؟ آمریکا چگونه می تواند بین حمله خود به تاسیسات هسته ای ایران و حملات سایبری ایران به زیرساخته های آمریکا که درجواب به آن ها بوده، تمییز قائل شود؟
ایالات متحده ابتدا باید توضیح دهد که حملاتش به تاسیسات هسته ای ایران چگونه با اصولی که جان کری، وزیر امور خارجه، از پایبندی به آن در فضای مجازی و رفتار مسئولانه در این حیطه، سخن به میان آورده، مطابق است.»
در همین راستا، خبرگزاری روسی اسپوتنیک نیوز (Sputnik) در گزارشی تحت عنوان "متجاوز واقعی در فضای سایبری کیست؟/ دورویی آمریکا در پرونده هکرهای ایرانی" موضعی مشابه در قبال این مطلب اتخاذ کرده است.
اسپوتنیک ضمن مصاحبه با "اریک درایتسر" تحلیلگر مسائل سیاسی، می نویسد: «موضوع محکومیت ۷ هکر ایرانی توسط وزارت دادگستری آمریکا به ایجاد تنش هایی در آمریکا انجامیده و برخی تلاش دارند از این طریق، توافق هسته ای را تضعیف نمایند.
روشن است که تمامی کشورها به خوبی می دانند که یکی از عناصر جدید در جنگ، جنگ امنیت سایبری است و روسیه، آمریکا، فرانسه، آلمان و همه کشورها مشغول توسعه توانایی های دفاع سایبری خود هستند. اما در این میان، واشنگتن با تلاش برای محکوم کردن ایران و برچسب "متجاوز در فضای سایبری" زدن به این کشور با ادعای فعالیت تیم های هکری که به صورت دائم برای نفوذ به امنیت سایبری ایالات متحده تلاش می کرده اند، دو رویی خود را به نمایش گذاشته است؛ چرا که این آمریکایی ها بودند که ابتدا ایران را مورد حمله سایبری قرار دادند.
به نظر می رسد حمله سایبری آمریکا با کمک اسرائیل که نزدیک ترین متحد ایالات متحده در مسئله جنگ سایبری است، طی سال های ۲۰۱۱ و ۲۰۱۲ به ایران، اولین استفاده از سلاح سایبری باشد؛ حمله ای که برای تخریب برنامه انرژی هسته ای ایران مورد استفاده قرار گرفته است. اگر بحث استفاده از سلاح سایبری باشد، باید گفت آمریکا و اسرائیل در خط اول آن قرار دارند.»(منبع:جام نیوز)

بانک مرکزی با تاکید بر اینکه بدافزارهای نفوذکننده به نرم‌افزارهای بانکی تلفن همراه تهدیدی جدی برای کاربران است، توصیه‌هایی به مشتریان بانک‌ها اعلام کرد.

 

بانک مرکزی در اطلاعیه‌ای که در این زمینه منتشر کرده، علاوه بر معرفی تهدیدهای مرسوم، توصیه‌هایی ایمنی به مشتریان بانک‌ها برای مقابله با آسیب‌ها ارائه کرده است.

تهدید

توصیه

یکی از بزرگترین تهدیدات تلفن همراه، بدافزارهایی است که ظاهرا شبیه برنامه‌های همراه بانک است؛ اما در حقیقت بدافزاری است که قادر به سرقت اطلاعات حساب کاربران است یا ممکن است شبه بدافزاری باشد که با فقدان سازوکارهای امنیتی لازم اطلاعات بانکی افراد را دچار مخاطره می‌کند.

نرم افزارهای همراه بانک را از وب سایت اصلی بانک‌ها و یا منابع قابل اعتماد و مورد تایید بانک دریافت  کنید.

استفاده از شبکه‌های بی سیم عمومی، این امکان را به هکرها می‌دهند که اطلاعات شما را از قبیل نام کاربری، رمز عبور و اطلاعات بانکی سرقت کنند.

حتی‌الامکان در هنگام اتصال به شبکه‌های بی سیم عمومی از نرم افزارهای همراه بانک استفاده نشود.

در حملات فیشینگ، فرد بدخواه با استفاده از تکنیک‌های مهندسی اجتماعی و از مسیرهای ارتباطی مختلف از قبیل ای‌میل، پیامک، و شبکه‌های اجتماعی، مانند وایبر و تلگرام، اقدام به ارسال پیام‌هایی می‌کند که کاربران را به سمت مقاصد جعلی (برای مثال صفحه اینترنت بانک جعلی) هدایت کرده و از این طریق اقدام به سرقت اطلاعات و یا آلوده کردن دستگاه کاربر کند.

از کلیک کردن روی لینک‌ها و یا دریافت فایل‌های ضمیمه پیام‌هایی که از طرف اشخاص ناشناس برای شما و یا در گروه‌های مختلف ارسال می‌شود بپرهیزید. برای این کار نیاز است حس کنجکاوی خود را کنترل کنید.

بدافزاهای جدید با روش‌ها و ساز و کارهای جدید همواره در حال توسعه هستند و از مسیرهای مختلف دریافت می‌شوند.

از نرم‌افزارهای ضد بدافزار تلفن همراه که به روز رسانی می‌شوند استفاده شود.

بسیاری از بدافزارها در قالب برنامه‌های کاربردی به ظاهر قانونی ارائه می‌شوند و برای افزایش حوزه نفوذ خود اقدام به دریافت مجوزهای بیش از اندازه می‌کند.

از نصب برنامه های کاربردی تلفن همراه که مجوزهای بیش از اندازه درخواست می‌کند پرهیز شود.

اغلب سیستم عامل‌های مدرن تلفن همراه، به طور پیش فرض، دارای مکانیزم‌های امنیت درونی برای کاهش مخاطره بدافزارها هستند. با فراهم‌سازی مجوز دسترسی ریشه (ROOt) در سیستم عامل اندروید یا قید آزاد کردن ios این سازوکارها دور زده خواهند شد.

از فراهم‌سازی مجوز دسترسی ریشه (Root) در سیستم عامل اندروید و یا قید آزاد کردن ios و دور زدن سازوکارهای امنیتی خودداری شود.

برخی از بد افزاها امکان بررسی فایل‌ها با هدف به دست آوردن اطلاعات محرمانه را فراهم می‌کنند.

اطلاعات حساس مربوط به حساب بانکی از قبیل رمز کارت تاریخ انقضای کارت بانکی و CVV۲ در تلفن همراه ذخیره نشود.

عموما مهاجمان به دنبال حساب‌هایی هستند که موجودی قابل توجهی داشته و از طریق خدمات بانکی غیر حضوری در دسترس باشند.

از اتصال حساب‌هایی که گردش مالی قابل توجه دارند به خدمات همراه بانک اجتناب کنید.

هفت گام هکرها در اجرای حمله موفق

سه شنبه, ۱۸ اسفند ۱۳۹۴، ۱۰:۴۹ ق.ظ | ۰ نظر

هر شبکه‌ای به فراوانی در برابر حملات سایبری آسیب‌پذیر است، اما مهاجمان نیز برای استفاده از این آسیب‌پذیری‌ها از کنش‌های خاصی پیروی می‌کنند.
پژوهش‌های صنعتی نشان داده است که حملات پیشرفته به سازمان‌ها به‌طور متوسط 200 روز مخفی می‌مانند. این مدت طولانی برای مهاجم کفایت می‌کند تا به‌صورت مخفیانه داده‌های خصوصی را جمع‌آوری، ارتباطات را پایشگری و نقشه‌ شبکه را تهیه کند.
اما همین که از منظر مهاجمان از گام‌های حمله‌ سایبری موفق شناخت داشته باشیم، دست‌کم می‌توانیم مدت لازم برای کشف حمله یا دفع کردن آن را کاهش دهیم.
هر حمله‌ سایبری موفق دارای هفت گام است که مهاجم باید رعایت کند.
1.شناسایی
شناسایی یعنی بررسی وضعیت قبل از دست به کار شدن. رخنه‌گران پیش از آنکه دست به حمله بزنند، ابتدا هدف آسیب‌پذیری را شناسایی و بهترین راه‌های استفاده از این آسیب‌پذیری را بررسی می‌کنند. ساختار سازمانی چیست؟ کدام کارمندان ضعیف‌ترین حلقه هستند؟
هدف نخست می‌تواند هر کسی در سازمان یا متصل به آن باشد؛ خواه مدیر باشد خواه تامین‌کننده‌ طرف ثالث. مهاجمان فقط در پی مدخلی برای ورود هستند.
ارسال رایانامه‌های هدفمند طعمه‌گذاری روشی معمول در شناسایی فعال است.
2.پویشگری
همین که هدف را شناسایی کردند، گام بعدی شناسایی نقطه‌ ضعفی است که بتوان از طریق آن دسترسی برقرار کرد. این کار معمولا با پویشگری شبکه‌ سازمان و به‌وسیله‌ ابزارهایی انجام می‌گیرد که در اینترنت در دسترس هستند و به کمک آنها می‌توان نقاط ورود را یافت. این گام از فرایند به‌طور معمول کند است و گاهی ماه‌ها طول می‌کشد تا مهاجمان بتوانند آسیب‌پذیری‌ها را شناسایی کنند.
3.دسترسی و گسترش
ضعف‌های شبکه‌ هدف را که شناسایی کردند، گام بعدی در حمله‌ سایبری، دسترسی یافتن و سپس گسترش مخفیانه در شبکه است. تقریبا در تمام چنین مواردی دسترسی ویژه لازم است؛ زیرا در این صورت است که مهاجمان می‌توانند آزادانه در محیط شبکه حرکت کنند. مزاحمان اینترنتی با استفاده از ابزارهایی مانند جدول رنگین‌کمان اطلاعات محرمانه را سرقت می‌کنند، امتیاز مدیریتی به‌دست می‌آورند و از طریق حساب مدیریتی وارد هر سامانه‌ای در شبکه می‌شوند.
مهاجمان همین که امتیازات بالای مدیریتی به دست آورند، عملا شبکه را در اختیار خواهند داشت و مالک شبکه می‌شوند.
4.برداشت کردن و حذف‌سازی
مهاجمان که بتوانند آزادانه در شبکه حرکت کنند به حساس‌ترین داده‌های سازمان دسترسی خواهند یافت و هر داده‌ای را بخواهند برداشت می‌کنند. اما مزاحمان فقط داده‌های خصوصی را به سرقت نمی‌برند بلکه داده‌ها را تغییر می‌دهند یا حذف هم می‌کنند.
5.جاخوش کردن
مهاجمان به سراسر شبکه‌ هدف دسترسی نامحدود پیدا کرده‌اند و گام بعدی جاخوش کردن است، یعنی بی‌سروصدا در شبکه ماندگار می‌شوند. رخنه‌گران برای این کار به نصب مخفیانه‌ برنامه‌های مخرب دست می‌زنند تا بتوانند هر بار که خواستند به‌طور مکرر به شبکه برگردند. وقتی مهاجم دارای امتیاز مدیریتی باشد دیگر به یک نقطه‌ دسترسی منفرد اتکا نخواهد داشت و به‌دلخواه در شبکه رفت‌وآمد خواهد کرد.
6.هجوم
خوشبختانه این گام در تمام حملات سایبری وجود ندارد؛ زیرا هجوم مرحله‌ای از حمله است که اوضاع به‌شدت خراب می‌شود. رخنه‌گران در این گام کارکرد سخت‌افزارهای قربانیان را تغییر می‌دهند یا سخت‌افزار را به‌کلی از کار می‌اندازند. حمله در مرحله‌ هجوم از حالت مخفی بیرون می‌آید؛ زیرا مهاجمان به‌طور موثر محیط را در اختیار گرفته‌اند و دفاع برای سازمان مورد حمله، دیر شده است.
7.رد گم کردن
مهاجمان معمولا دوست دارند رد گم کنند، اما همیشه این‌طور نیست، به‌خصوص در مواردی که مهاجم بخواهد امضایی به‌جا بگذارد و رجزخوانی کند.
هدف از ردگم‌کردن گمراه‌سازی، پرت کردن حواس و ایجاد اختلال در کار ماموران بررسی حمله است. ردگم‌کردن ابزارها و روش‌های متنوعی دارد که پاک‌کردن رویدادنامه‌ها، اطلاعات غلط دادن و غیره از جمله‌ آنها هستند.(منبع:عصرارتباط)

دستگیری باند فروش خط رند

يكشنبه, ۱۶ اسفند ۱۳۹۴، ۰۲:۱۵ ب.ظ | ۰ نظر

فردی که در فضای مجازی اقدام به انتشار تصاویر و فیلم های خصوصی یکی از نزدیک ترین اقوام خود کرده و باعث هتک حیثیت و آبروریزی وی شده بود توسط پلیس فتا استان اصفهان شناسایی و دستگیر شد.

به گزارش  پایگاه اطلاع رسانی پلیس فتا، سرهنگ غلامرضا شهریاری افزود: در پی شکایت خانمی جوان به پلیس فتا مبنی بر اینکه فیلم ها و تصاویر شخصی و خانوادگی او در یکی از شبکه های اجتماعی مجازی منتشر شده، بررسی موضوع در دستور کار کارشناسان این پلیس قرار گرفت.
وی ادامه داد: با شکایت این خانم بلافاصله پرونده تشکیل و کارشناسان با انجام اقدامات تخصصی در فضای مجازی عامل اصلی این عمل مجرمانه را شناسایی و دستگیر کردند.
شهریاری افزود: متهم که او نیز خانمی جوان از اقوام نزدیک شاکی بود در مواجه با مدارک و مستندات پلیس فتا صراحتا به بزه انتسابی اقرار و انگیزه خود را انتقام جویی و هتک حیثیت شاکی به علت اختلافات خانوادگی عنوان کرد.
وی در زمینه انتشار تصاویر خصوصی افراد در فضای مجازی هشدار داد و افزود: این جرم از جمله جرایمی است که قانون گذار برای آن مجازات ویژه ای را در نظر گرفته است.
شهریاری به شهروندان بویژه خانم های جوان که بیشترین قربانیان هتک حیثیت در فضای مجازی هستند، توصیه کرد، مراقب اطلاعات شخصی و محرمانه خود باشند و به هیچ عنوان فیلم و تصاویر خصوصی خود را در اختیار دیگران حتی نزدیکترین اقوام خود قرار ندهند و اجازه فیلم برداری و عکس برداری از میهمانی ها و مجالس خصوصی خود را نیز به دیگران ندهند.

** کلاهبرداری یک میلیارد ریالی به بهانه فروش خط رند
رئیس پلیس فتا فارس از دستگیری باند کلاهبرداری فروش خط رند در شیراز خبر داد.
سرهنگ سیدموسی حسینی گفت: در چند روز گذشته چندین پرونده به پلیس فتا ارجاء شده که همگی آن ها با موضوع فروش خط رند و کلاهبرداری با استفاده از این روش بود.
وی ادامه داد: کلاهبرداران با استفاده از روش های مختلف تبلیغاتی همچون طراحی سایت فروش، پیامک و سایت های تبلیغاتی اقدام به جذب مشتریان خود می کردند و پس از دریافت هزینه های کلان از این مالباختگان خط هایی را برای این افراد ارسال می کردند که در بازار هزینه بسیار پایینی دارد و به هیچ وجه جزء خطوط رند محسوب نمی شود.
رئیس پلیس فتا استان فارس افزود: کلاهبرداران پس از دریافت هزینه و ارسال خطوط معمولی از پاسخ دادن به تلفن های مشتریان امتناء می ورزیدند و گاها با بی احترامی نسبت به این افراد از آن ها می خواستند که دیگر با این شماره ها تماس نگیرند.
حسینی ادامه داد: با بررسی های فنی و تخصصی کارآگاهان پلیس فتا متهمان شناسایی و با هماهنگی مقام قضایی دستگیر و برای تکمیل پرونده به این پلیس انتقال یافتند.
وی گفت: این کلاهبرداران که سه نفر بودند حدود یکصد میلیون تومان از شهروندان کلاهبرداری کرده اند و به محض مواجهه با پلیس به جرم خود اقرار کردند و شروع به بازپرداخت مبالغ دریافتی از مالباختگان کردند.

**اخاذی تلگرامی از دختر شهریاری،با دخالت پلیس فتا پایان یافت
رئیس پلیس فتا غرب تهران از دستگیری فردی به جرم اخاذی تلگرامی از دختری در شهریار خبر داد.
سرهنگ اصغر باقریان گفت: با مراجعه خانمی و طرح شکایتی مبنی بر اخاذی تلگرامی، پرونده ای تشکیل و در دستور کار کارشناسان پلیس فتا قرار گرفت.
وی ادامه داد: شاکی در گفته های خود اشاره کرد با فردی در شبکه اجتماعی تلگرام آشنا شده و توسط این فرد اغفال شده و تصاویر خصوصی اش را برای او ارسال کرده است.
باقریان افزود: شاکی در ادامه اظهارات خود مدعی شد فرد ناشناس پس از گذشت مدتی،او را به انتشار تصاویر خصوصی اش تهدید و اقدام به اخاذی و باج خواهی از او کرده است.
رئیس پلیس فتا غرب استان تهران گفت: با تایید صحت اظهارات شاکی توسط پلیس،متهم در زمان کوتاهی شناسایی و به پلیس احضار شد.
باقریان ادامه داد: متهم زمانی که با اسناد پلیس روبه رو شد،ناگزیر به جرم خود اقرار کرده و انگیزه خود از تهدید شاکی را کسب منافع مالی عنوان کرد و در نهایت این پرونده به مرجع قضایی ارجاع شد.

** مراقب حساب کاربری اینستا گرام خود باشید
رئیس پلیس فتا ایلام در خصوص امنیت حساب کاربری اینستاگرام هشدار داد.
سرگرد علی عباسی کسانی اظهار داشت: امروزه شبکه های اجتماعی بیشترین مخاطبان در فضای سایبر را به خود اختصاص داده اندکه بیشترین طیف استفاده از این برنامه ها را در بین خانواده ها ، نوجوانان و جوانان است.
وی ادامه داد: یکی از مهمترین آسیب ها و چالش های شبکه های اجتماعی موبایل، آسیب پذیری هایی است که هر روزه در مورد آن بحث می شود.
عباسی با اشاره به اینکه شبکه های اجتماعی اینستاگرام ازمحبوبیت بالایی در بین کاربران ایرانی برخوردار است،گفت: کاربران به این شبکه ها به عنوان حریم خصوصی نگاه نداشته باشند چرا که دسترسی به آن ها برای افراد کلاهبردار آسان است.
این مقام انتظامی گفت: اخیرا صفحاتی تحت عنوان دنبال کنندگان یا Follower هایمان را افزایش دهیم؟ اقدام به ایجاد صفحات جعلی و فیشینگ می کنند.
وی گفت: کاربران اینستاگرام به خاطر افزایش Rank بازدید به اینگونه صفحات مراجعه می نمایند که با گرفتن نام کاربردی و رمز عبور افراد اقدام به سوء استفاده از حساب کاربری اینستاگرام افراد می کند.
رئیس پلیس فتا به کاربران فضای سایبر به خصوص شبکه های اجتماعی توصیه کرد، به تبلیغات در فضای سایبر توجه نکنند و در زمان مناسب نسبت به اعمال تنظیمات امنیتی حساب کاربری خود اقدام کنند.

تهدیدات امنیتی اصلی در سال 2016

چهارشنبه, ۵ اسفند ۱۳۹۴، ۰۲:۲۹ ب.ظ | ۰ نظر

گروه امنیتی پاندا پیش‌بینی‌های خود در مورد معضلات اصلی اثرگذار بر ایمنی فناوری اطلاعات در سال 2016 را اعلام کرد. سال 2016 سالی آکنده از تهدیدات اثرگذار بر کاربران خصوصی و شرکت‌های کوچک و بزرگ است.

این شرکت اعلام کرده است که ایجاد و اشاعه‌ بدافزارهای جدید معطوف به آلوده‌سازی کاربران همچنان رشد نمایی خواهد داشت؛ همانند سال 2015 که ثبت روزانه‌ شمار نمونه‌های جدید به 230 هزار رسید.

پیش‌بینی کرده‌اند که در سال 2016 آلوده‌سازی از طریق جاوااسکریپت افزایش یابد و شمار خلافکاران اینترنتی استفاده‌کننده از پاورشل افزایش یابد. پاورشل ابزاری در ویندوز 10 است که امکان می‌دهد بتوان زیربرنامه‌‌هایی دارای تمام انواع قابلیت‌های کارکردی را اجرا کرد.

 

حملات بزرگ و مبتنی بر تلفن همراه

خلافکاران اینترنتی در پی روش‌هایی هستند که بتوانند شمار هرچه بیشتری از کاربران و شرکت‌ها را مورد حمله قرار دهند تا به حداکثر منفعت برسند. به همین دلیل همچنان ابزارهایی چون ابزارگان سوء‌استفاده(Exploit Kit) را به‌کار می‌گیرند، زیرا بسیاری از راهکارهای کنونی از پس مقابله‌ موثر با این نوع حمله برنمی‌آیند و بنابراین آهنگ آلوده‌سازی بالایی دارد. به همین دلیل بدافزارهای مختص تلفن همراه نیز رو به افزایش است، به‌خصوص گوشی‌های تحت اندروید که محبوب‌ترین سامانه‌ عامل بازار است. جرمی ماتیوس، مدیر بخش آفریقای گروه پاندا می‌گوید: حملات اندرویدی در سال‌های اخیر معمول بوده است، اما در سال 2016 روش آلوده‌سازی تلفن‌های همراه تغییر می‌کند و حالت ریشه‌ای‌تری دارد. در نتیجه حذف این تهدیدات برای برنامه‌های ضدویروس چالش بزرگی خواهد بود، مگر آنکه به‌صورت کارخانه‌ای نصب شده باشند.

حملات مستقیم از طریق روش‌های ابزارگان ریشه‌ای هم افزایش می‌یابد؛ روش‌هایی که به رخنه‌گران امکان می‌دهد از چشم سامانه‌ عامل و راهکارهای ایمنی پنهان بمانند.

 

اینترنت چیزها و پرداخت همراه

سال 2016 سال شکوفایی اینترنت چیزها است و افزاره‌هایی بیش از گذشته به اینترنت وصل خواهند شد، در نتیجه دنیا به کام خلافکاران اینترنتی خواهد بود تا چنین افزاره‌هایی را در اختیار بگیرند. بنابراین پیش‌بینی کرده‌اند که خلافکاران اینترنتی به سراغ چنین افزاره‌هایی بروند، مانند سال 2015 که به سراغ خودروهای دارای نرم‌افزارهای متصل به اینترنت رفتند.

بن‌سازه‌های(platform) پرداخت با افزاره‌های همراه نیز زیر ذره‌بین خلاف‌کاران اینترنتی قرار دارد، زیرا اگر بتوانند از آنها سوء‌استفاده کنند به‌آسانی قادر خواهند بود مستقیما پول کاربران را به‌سرقت ببرند.

وقتی بن‌سازه‌ای معروف شود، بیشتر هدف مهاجمان می‌شود که به سراغ ضعف‌های آن می‌روند.

 

چالش‌های اصلی امنیت

در وضعیت کنونی که شمار تهدیدات دارای رشد نمایی است و حمله‌ها پیشرفته‌تر می‌شود، کاربران و شرکت‌ها باید اقدامات امنیتی بیشتری انجام دهند تا از خطرات اینترنتی ایمن بمانند.

افزون بر این، شرکت‌ها با تهدیدهایی هم مواجه هستند که به شهرت و وضعیت مالی آنها آسیب جدی می‌زند. خلافکاران برای سرقت اطلاعات محرمانه‌ شرکت‌ها و حتی اطلاعات مشتریان آنها هدف‌گذاری می‌کنند و همین که به چنین اطلاعاتی دست می‌یابند برای پس دادن اطلاعات تقاضای پول می‌کنند.

کاربران و شرکت‌ها برای مقابله با چنین حملات پیچیده‌ای باید ابزارها و راهکارهایی داشته باشند که رفتار تمام فایل‌های اجرایی را تحلیل و طبقه‌بندی کنند و برای جلوگیری از تهدیدات و مقابله با آنها حفاظت پیشرفته‌ای بیندیشند.(عصرارتباط)

مراقب هکرهای انتخاباتی باشید

شنبه, ۱ اسفند ۱۳۹۴، ۰۲:۲۱ ب.ظ | ۰ نظر

سرپرست اداره تشخیص جرائم سایبری پلیس فتا ناجا با اشاره به احتمال وقوع حمله‌ هکرها به سیستم‌های انتخاباتی گفت: هکرها همیشه برای حملات گسترده خود از سوژه‌های خاصی که موجب جلب توجه مردم می شوند استفاده می‌کنند.

به گزارش پایگاه اطلاع رسانی پلیس فتا سرگرد حمید کیانی سرپرست اداره تشخیص جرائم سایبری پلیس فتا ناجا در تشریح این خبر بیان داشت: با توجه به نزدیک شدن به ایام انتخابات این موضوع می تواند سوژه خوبی برای هکرها در فضای مجازی و به خصوص در شبکه های اجتماعی باشد تا بتوانند کاربران را فریب داده و با ایجاد صفحات اسپم آمار بازدید صفحاتی خاص را بالا ببرند یا با بارگذاری لینک ها و کلیپ های جذاب انتخاباتی مرتبط با کاندیدها که نیاز به دانلود دارد، دستگاه های کاربران را به ویروس های طراحی شده آلوده نمایند.

وی تاکید کرد: در روشی دیگر با راه اندازی سایت های نظر سنجی یا طراحی اپلیکیشن های مختلف با عنوان تبلیغات انتخابات از کابران می خواهند اطلاعات خود را وارد نموده و از این طریق اطلاعات شخصی شما را به سرقت برده و در موقع مناسب از آنها سوءاستفاده نمایند(به عنوان مثال نفوذ به سیستم کاربران و همچنین سوءاستفاده از هویت کاربران در شبکه های اجتماعی )  در واقع سیستم آنها به عنوان یک سیستم زامبی درنظر گرفته می شود و به وسیله آن حمله هایی به دیگر سیستم ها صورت می گیرد.

سرگرد کیانی در توصیه به کاربران فضای مجازی گفت: هموطنان تلاش نمایند تا در استفاده از اخبار و اطلاعات انتخاباتی در دام هکر ها گرفتار نشوند که این امر بسیار خطرناک است و ممکن است عواقب قانونی در پی داشته باشد.

وی تاکید کرد: دانلود فابل های مختلف از منابع نامعتبر سهم به سزایی در عملی شدن اهداف مجرمانه سودجویان فضای سایبر دارد؛ بنابراین کاربران عزیز نسبت به دریافت اطلاعات از منابع مختلف حساسیت بیشتری داشته باشند.

سرپرست اداره تشخیص جرائم سایبری پلیس فتا ناجا در جهت کاهش چنین اتفاقاتی به هموطنان توصیه کرد:

1-کاربران سعی کنند از رمزهای عبور قوی و پیچیده استفاده نمایند.

2-از آنتی ویروسهای به روز و معتبر استفاده نمایید.

3-کاربران در مواقع ضروری و نیاز کاری به اینترنت متصل شوند ودر سایر مواقع از اتصال به اینترنت خودداری نمایند.

وی در نهایت از هموطنان درخواست کرد: در صورت مواجهه با موارد مشکوک آن را از طریق سایت پلیس فتا به آدرس Cyberpolice.ir بخش ثبت گزارش مردمی گزارش کنند.

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا به شهروندان در خصوص کلاهبرداری ۲۰۰ میلیون تومانی با فروش ارز الکترونیکی در فضای مجازی هشدار داد.

به گزارش پایگاه اطلاع رسانی پلیس فتا ایجاد سایت های فروشگاهی در فضای مجازی چندی است که رشد چشمگیری داشته و با سرعت در حال گسترش است.

این سایتها علاوه بر کاهش هدر رفت زمان و هزینه، تنوع و مقایسه محصولات مختلف را در هنگام خرید فراهم می کند که با استقبال هموطنان همراه بوده است.

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا گفت: گسترش سایت های فروشگاهی به شکلی بوده است که امروز شاهد راه اندازی سایت های خرید و فروش ارز به صورت الکترونیکی هستیم و سایت های زیادی در این زمینه مشغول فعالیت بوده که اغلب فاقد مجوزهای لازم است.

سرهنگ علیرضا آذردرخش رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا با اشاره به یکی از جدیدترین پرونده های تشکیل شده در پلیس فتا افزود: برخی از افراد سودجو با راه اندازی سایت های خرید و فروش ارز اقدام به تبلیغ در فضای واقعی و جذب متقاضیان خرید ارز در سطح جامعه نموده اند.

وی ادامه داد: این افراد با جلب اعتماد مشتری مبنی بر بازدید از سایت خرید ارز الکترونیکی، بعد از پرداخت وجوه مورد درخواست دیگر پاسخگوی مشتری نبوده و هیچ گونه ارزی تحویل مشتری داده نمی شد.

سرهنگ آذردرخش گفت: متاسفانه این افراد با استفاده از این شگرد توانسته اند اخیراً در یک پرونده بیش از 200 میلیون تومان به سرقت ببرند.

این مقام مسئول با بیان اینکه مرکز توسعه تجارت الکترونیکی متولی اعطای نماد اعتماد الکترونیکی به سایت های فروشگاهی مجاز است، ادامه داد: بنابراین هموطنان دقت داشته باشند برای جلوگیری از سوءاستفاده سودجویان سایبری تا حد امکان از سایت های فروشگاهی که دارای نماد اعتماد الکترونیک(enamad) هستند خرید اینترنتی انجام دهند.

سرهنگ آذردرخش تاکید کرد: بر اساس تبصره ماده 28 دستورالعمل اجرایی تأسیس، فعالیت و نظارت بر صرافی ها، انجام هرگونه عملیات صرافی در فضای اینترنتی یا مجازی توسط صرافی ممنوع است.

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ادامه داد: کاربران فضای مجازی بدانند هرگونه مبادله ارزی فقط باید در صرافی صورت گیرد و این مبادله نمی‌تواند آنلاین باشد به این معنا که شما ارز را به حساب صراف واریز نمایید و صرافی به شما وجه درخواستی را تحویل دهد.

وی ادامه داد: برخی از صرافی‌های فضای مجازی که مجوزی نیز ندارند با تعیین شروط خاصی برای کاربران مثل ثبت‌نام در سایت و وارد نمودن اطلاعات کامل فرد به همراه شماره حساب به دنبال سرقت اطلاعات توریست ها هستند.

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا افزود: طبق ماده 33 دستور العمل اجرایی تاسیس، فعالیت و نظارت بر صرافی‌ها، صرافی ملزم به ارائه رسید و فاکتور معتبر با امضاء مجاز و ممهور به مهر صرافی و به نام و امضای مشتری است.

وی ادامه داد: صرافی‌های دارای مجوز از بانک مرکزی تخلف نمی‌کنند اما در صورت تخلف با مراجعه به بانک مرکزی و ارائه رسید و فاکتور خرید می‌توان از آنها شکایت نمود.

سرهنگ آذردرخش اظهار داشت: هموطنان در صورت مواجهه با موارد مشکوک می توانند آن را از طریق سایت پلیس فتا به آدرس www.cyberpolice.ir بخش ثبت گزارش مردمی با ما در میان بگذارند.

فیلم افشای طرح سایبری آمریکا علیه ایران

چهارشنبه, ۲۸ بهمن ۱۳۹۴، ۰۳:۲۴ ب.ظ | ۰ نظر

فیلم مستند جدیدی که قرار است به زودی پخش شود مدعی است دولت فعلی آمریکا طرحی برای انجام حملات سایبری علیه ایران، در صورت شکست مذاکرات هسته‌ای را در دستور کار قرار داده بود.
فیلم مستند تازه‌ای به نام «روزهای صفر»، ساخته «آلکس گیبنی»، کارگردان مشهور آمریکایی ادعا می‌کند دولت باراک اوباما، رئیس‌جمهوری آمریکا برای حالت فرضی شکست مذاکرات هسته‌ای با ایران و کشیده شدن درگیری‌ها با این کشور به تقابل نظامی، طرحی برای استفاده از حملات سایبری در دستور کار داشته است.
این فیلم که قرار است چهارشنبه هفته جاری در جشنواره فیلم برلین به نمایش در آید ظاهراً قرار است از واقعیت‌های جدیدی درباره برنامه‌های خرابکارانه کشورهای غربی و رژیم صهیونیستی علیه برنامه هسته‌ای ایران پرده بردارد.
رسانه‌های مختلف بین‌المللی تا کنون جنبه‌های مختلفی از اطلاعاتی که قرار است در این فیلم ارائه شود را مورد مداقه و بررسی قرار داده‌اند.  نیویورک‌تایمز، بامداد چهارشنبه محور حملات سایبری علیه ایران در صورت شکست مذاکرات هسته‌ای را مورد توجه قرار داده است.  
به نوشته این روزنامه آمریکایی، طرح مذکور با اسم رمز «نیترو زئوس» با هدف از کار انداختن پدافندهای هوایی، سیستم‌های مخابراتی و اجزای اصلی شبکه‌های برق ایران طراحی شده بود.
«نیترو رئوس»، بخشی از تلاشهای اوباما برای اطمینان از داشتن گزینه‌های جایگزین برای مقابله با ایران بوده است. منابع آگاه به نیویورک‌تایمز می‌گویند برنامه‌ریزی آن را هزاران نفر از پرسنل اطلاعاتی و نظامی آمریکا به عهده داشته‌اند.
طرح‌ریزی این برنامه که مستلزم کاشت قطعات الکترونیک در شبکه‌های کامپیوتری ایران بوده مستلزم صرف میلیون‌ها دلار هزینه بوده است.
به نوشته نیویورک‌تایمز، در زمانی که مقام‌های کاخ سفید احتمال حمله رژیم صهیونیستی به تأسیسات هسته‌ای ایران را مد نظر داشته‌اند، سازمان‌های اطلاعاتی آمریکا در مسیری جداگانه در حال تدوین برنامه‌های سایبری برای از کار انداختن سایت هسته‌ای فردو بوده‌اند.
مطابق برنامه‌ریزی‌های انجام‌شده قرار بوده سامانه‌های رایانه‌ای موجود در فردو، با جاگذاری بدافزار رایانه‌ای تخریب و توانایی غنی‌سازی اورانیوم ایران از بین رفته و یا در آن تعویق ایجاد شود.
فیلم «روزهای صفر» علاوه بر بیان ادعاهای دیگر، همچنین برای اولین بار از همکاری سازمان‌ جاسوسی انگلیس با رژیم صهیونیستی و آمریکا برای حمله به تأسیسات هسته‌ای ایران با ویروس استاکس‌نت در سال 2010 پرده برمی‌دارد.
«روزهای صفر»، مطابق گزارش‌هایی که رسانه‌های مختلف بین‌المللی تا کنون از آن ارائه کرده‌اند، آشکار می‌کند که پروژه خرابکارانه حمله به تأسیسات هسته‌ای ایران با «استاکس‌نت» در واقع تنها بخشی از عملیات سایبری گسترده‌تر مشترک اسرائیل و آمریکا برای انجام اقدامات خرابکارانه در زیرساخت‌های نظامی و غیرنظامی ایران بوده است.
گزارش‌ها از یافته‌هایی که «گیبینی» قرار است در این مستند ارائه کند حاکی است هدف واشنگتن از نفوذ به زیرساخت‌های نظامی و شهری در ایران از کار انداختن این کشور با انجام رشته‌ای از حملات سایبری غافلگیرانه بوده است.  
فیلم «روزهای صفر» نشان خواهد داد که این حملات هکری انجام شده‌اند نیروگاه‌های برق، زیرساخت‌های حمل و نقل و پدافندهای هوایی را هدف قرار داده‌اند.
فیلم «آلکس گیبینی»، کارگردان برنده جایزه اسکار قرار است روز چهارشنبه در جشنواره فیلم برلین به نمایش در آید.
به گزارش فارس «گیبینی» ادعا کرده بدافزار «استاکس‌نت» که موفق به تخریب یکی از 5 دستگاه سانتریفیوژ مورد استفاده در برنامه هسته‌ای شده تنها یکی از بخش‌های مجموعه‌ای بزرگ‌تر از عملیات‌ها بوده که علیه ایران سازمان‌دهی شده است.
کارگردان با استناد به دست‌کم 5 منبع نظامی یا اطلاعاتی آمریکا که درباره این برنامه‌های آگهی مستقیم داشته‌اند، ادعا می‌کند:
- هکرهای آمریکایی از «مرکز عملیات راه دور» در شهر «فورت مید»، ایالت «مریلند» توانسته‌اند در مجموعه‌ای وسیع از زیرساخت‌های حیاتی ایران نفوذ کنند و آماده راه‌اندازی حملاتی کارساز در کنار عملیات نظامی بوده‌اند.
- برخی در داخل وزارت خارجه و آژانس امنیت ملی آمریکا درباره قانونی و اخلاقی بودن برخی از این عملیات‌ها که با خطر ناتوان کردن زیرساخت‌های شهری و نظامی همراه بوده، ابراز نگرانی کرده‌اند.
- اسرائیل ویروس استاکس‌نت که برای حمله به تأسیسات هسته‌ای ایران طراحی شده بود را با هدف تهاجمی‌تر کردن اصلاح کرد و سپس به صورت یکجانبه، نسخه جدید آن را به کار گرفت. همین نسخه بود که پژوهشگران موفق به کشف آن شده و توانستند رد سازمان‌های اطلاعاتی واشنگتن و تل‌آویو را در آن کشف کنند.
- برای حملات استاکس‌نت علیه برنامه هسته‌ای ایران از اطلاعات سازمان جاسوسی انگلیس - «ستاد ارتباطات دولت انگلیس» - استفاده شده است.
استاکس‌نت، نام  بدافزاری است که محققان امنیتی آن را در سال 2010، بعد از حمله به تأسیسات هسته‌ای ایران کشف کردند.
این بدافزار، به طرز پی‌سابقه‌ای پیچیده بود و چهار  «حملهٔ روز صفر» را شامل می‌شد.
منظور از «حملهٔ روز صفر» نوعی حمله یا تهدید رایانه‌ای است که از یک آسیب‌پذیری در یک نرم‌افزار کاربردی که تا پیش از آن ناشناخته بوده است بهره‌جویی می‌کند. در واقع، «روز صفر» به معنای آن است که نویسندگان نرم‌افزار مورد حمله، برای شناسایی آن آسیب و رفع آن «صفر روز» فرصت داشته‌اند.

سرقت اطلاعات کاربران واتس‌اپ و فیس‌بوک

چهارشنبه, ۲۱ بهمن ۱۳۹۴، ۰۳:۲۰ ب.ظ | ۰ نظر

تیم تحقیقاتی آزمایشگاه کومودو حمله بدافزاری جدیدی که کاربران شبکه‌های اجتماعی فیسبوک و پیام رسان واتس‌اپ را هدف قرار داده بود شناسایی کردند.

به گزارش مرکز مدیریت رخدادهای رایانه ای ( ماهر)، در این حمله مجرمان سایبری با استفاده از تکنیک‌های فیشینگ، یک ایمیل جعلی را از طرف شرکت «واتس اپ» به کاربران ارسال می‌کردند. زمانی که کاربر روی فایل پیوست شده به ایمیل کلیک می‌کرد، بدافزار منتشر می‌شد. در همین حال این تیم تحقیقاتی، حمله‌ای بسیار شبیه به حمله قبل شناسایی کردند که این بار کاربران فیس‌بوک را مورد حمله قرار داده بودند.

ایمیل‌های ارسالی از یک آدرس ایمیل متفرقه ارسال شده بود اما در ابتدای آن نام واتس اپ و فیس بوک آورده شده بود. درواقع اگر کاربر به آدرس ایمیل دقت می‌کرد متوجه می‌شد که ایمیل از طرف شرکت ارسال نشده است.

از آنجایی که هردوی این بدافزارها از خانواده تروجان «Nivdort» بوده‌اند. این تروجان قادر به ضبط اطلاعاتی مانند آدرس IP و ایمیل، سایت‌هایی که بیشتر از آن‌ها بازدید شده و اطلاعات کارت اعتباری است. این اطلاعات می‌توانند به شخص دیگری ارسال شوند و از آن‌ها برای آلوده کردن سیستم به دیگر ویروس‌ها یا حتی دزدیدن پول از حساب بانکی استفاده شود. از این رو لازم است هرچه زودتر این تروجان از سیستم حذف شود. احتمال می‌رود این بدافزار توسط یک فرد طراحی و ایجاد شده باشد.

ایمیل‌های ارسالی از طرف مهاجم دارای عناوین مختلفی بود که برخی از آن‌ها به شرح زیر هستند:

•        You have obtained a voice notification xgod
•        An audio memo was missed. Ydkpda
•        A brief audio recording has been delivered! Jsvk
•        A short vocal recording was obtained npulf
•        A sound announcement has been received sqdw
•        You have a video announcement. Eom
•        A brief video note got delivered. Atjvqw
•        You’ve recently got a vocal message. Yop

همان‌طور که مشاهده می‌شود هر یک از عناوین با مجموعه‌ای تصادفی از کاراکترها، مانند «xgod» یا «ydkpda» پایان می‌پذیرند. احتمال می‌رود که از این کاراکترها برای کد کردن برخی داده‌ها مانند اطلاعاتی راجع به گیرنده پیام، استفاده شده باشد.

مقاله اوباما درباره حملات سایبری

چهارشنبه, ۲۱ بهمن ۱۳۹۴، ۰۹:۵۴ ق.ظ | ۰ نظر

رئیس‌جمهور آمریکا در یادداشتی در روزنامه وال‌استریت ژورنال، طرح ۴ بندی خود برای تقویت زیرساخت‌های امنیت سایبری آمریکا را تشریح کرده است.
باراک اوباما رئیس‌جمهور آمریکا روز سه‌شنبه از تصمیم خود برای تخصیص بودجه ۳ میلیارد دلاری به تغییر و تحول عمده در شبکه رایانه‌ای دولت فدرال خبر داد.
وی در یادداشتی در روزنامه وال‌استریت‌ژورنال، ابتدا با تعریف از قدرت آمریکا در حوزه سایبری، گفت دست بالای واشنگتن در این حوزه، از سوی «دولت‌های خارجی، تبهکاران و بازیگران مفرد» در معرض تهدید قرار گرفته است.
رئیس‌جمهور آمریکا نوشته است: «آن‌ها به دنبال نقاط آسیب پذیر در شبکه‌های کنترل زیرساخت‌های حیاتی نظیر شبکه برق‌رسانی و سامانه‌های مالی هستند. دولت فدرال هم بارها هدف تبهکاران سایبری قرار گرفته است.»
اوباما با برشمردن برخی از حملات ادعایی به زیرساخت‌ها و شبکه‌های رایانه‌ای در آمریکا، نوشته است: «این حملات سایبری جزو مهم‌ترین تهدیدات علیه امنیت اقتصادی و ملی آمریکا هستند.»
وی که در یادداشت خود از هکرهای فعال در روسیه، چین و کره شمالی به عنوان تهدیدات علیه آمریکا نام برده، نوشته است که برای مقابله با همین تهدیدات سایبری است که امروز «طرح اقدام ملی امنیت سایبری» را اعلام کرده که بر اساس آن بودجه امنیت سایبری فدرال یک سوم افزایش یافته و به ۱۹ میلیارد دلار می‌رسد.
به گفته اوباما، بر اساس این طرح، قرار است اولا ۳ میلیارد دلار برای تحول و ارتقا اساسی در شبکه رایانه‌ای دولت فدرال صورت گیرد. وی نوشته است: «همه می‌دانند که معمولا ساختار فناوری اطلاعات دولت مانند یک آتاری در دنیای ایکس باکس است. اداره امنیت اجتماعی هنوز از سیستم‌های متعلق به دهه ۱۹۶۰ استفاده می‌کنند.»
رئیس‌جمهور آمریکا در این یادداشت همچنین نوشته است که یک سمت جدید به دولت اضافه شده است. این سمت جدید که «مسئول ارشد امنیت اطلاعات» نام دارد که وظیفه وی نظارت بر انجام این تغییرات است.
جذب نیروهای مستعد در زمینه سایبر از دیگر مفاد این طرح است. به گفته اوباما، دولت قصد دارد نیروهای خلاق و با استعداد را از «سیلیکون ولی»، بورس فناوری اطلاعات آمریکا، جذب کند و در این راستا مزایایی چون اعطای بورس تحصیلی و بخشش وام دانشجویان مد نظر، در دستور کار قرار خواهد گرفت.
سومین بخش از این طرح هم نزدیک‌تر شدن دولت فدرال و بخش خصوصی در آمریکاست. به گفته اوباما، قرار است از این پس دولت فدرال همکاری نزدیک‌تری با شرکت‌های بخش خصوصی داشته باشد تا بتواند از «تهدیدات جلوگیری کرده، آن‌ها شناسایی و مختل» کند.
افزایش آگاهی عمومی در مورد تهدیدات سایبری و کمک به کاربران برای افزایش امنیت سیستم‌هایشان، چهارمین بند از طرح مد نظر دولت آمریکاست. قرار است در این راستا شرکت‌هایی چون گوگل،‌ فیسبوک، دراپ باکس و مایکروسافت در جهت ایمن‌سازی هرچه بیشتر سیستم‌های شهروندان آمریکایی فعال شوند. ویزا کارت، مستر کارت و پی پال هم تلاش خواهند کرد تا پرداخت‌های بر خط را بیش از پیش امن کنند.
به گزارش فارس، وی در پایان نوشته است که قرار است کمیسیون مشترکی بین دولت و کنگره تشکیل شود تا از سران شرکت‌های فناوری اطلاعات و فعالان در این زمینه دعوت کرده و نظرات آن‌ها را جویا شود.

حمله باج افزار «تسلا» به ایران

سه شنبه, ۲۰ بهمن ۱۳۹۴، ۰۲:۴۴ ب.ظ | ۰ نظر

علی اصلان شهلا - باج افزار جدیدی به سازمان ها و کاربران ایرانی حمله کرده و اطلاعات آنها را قفل می کند.
طی دو روز گذشته برخی از سازمان ها و کاربران ایرانی با اشکال در دسترسی به فایل هایشان روبرو شده اند. این اشکال از طریق باج افزار جدیدی پدید آمده که اطلاعات و فایل های کاربران را رمزگذاری کرده و در قبال ارایه کلید رمزگشا، درخواست بیت کوین می کند.
هنوز اطلاعات زیادی از این باج افزار جدید در دست نیست اما به نظر می رسد با توجه به عملکرد آن، نسخه سومی از خاواده باج افزارهای TeslaCrypt باشد.


 نسخه جدید تسلا کریپت؟
هرچند هنوز آزمایشگاه های ضد ویروس در دنیا نظر خود را در مورد این باج افزار جدید اعلام نکرده اند، اما نحوه عملکرد آن به گونه ای است که به نظر می رسد این باج افزار ورژن سوم از خانواده «تسلاکریپت» باشد.
نخستین نمونه از باج افزار تسلاکریپت در بهمن سال گذشته شناسایی شد. این باج افزار نه تنها فایل های معمول مانند عکس ها، ویدئوها و اسناد را مورد حمله قرار می داد، که فایل های مربوط به بازی را نیز شامل می شد و به همین دلیل در بسیاری از رسانه ها از آن به عنوان کابوس گیمرها یاد شد. 
البته نخستین ورژن تسلاکریپت بدافزار ضعیفی به شمار می رفت، به ویژه این که در طول فرایند رمز گذاری، این بدافزار کلید رمزگشایی را در کامپیوتر خود قربانی ذخیره می کرد به این ترتیب امکان دستیابی به کلید بدون پرداخت باج فراهم می شد.
در تابستانی که گذشت نسخه دوم این باج افزار یعنی TeslaCrypt2.0. در حالی شناسایی شد که این باج افزار از راهکار رمزگذاری بسیار پیشرفته تری نسبت به نسخه اول بهره می برد.  در درجه نخست تسلاکریپت 2 از الگوریتم باج افزار معروف دیگری به نام CTB-Locker بهره برد و از سوی دیگر متد ذخیره سازی فایل حاوی کلید رمزگشایی را تغییر داد و به جای استفاده از یک فایل روی دیسک، از System Registry استفاده کرد.
به نظر می رسد باج افزار جدیدی که سازمان های ایرانی را گرفتار خود کرده است را باید ورژن سوم خانواده یعنی TeslaCrypt3.0.  دانست چرا که از همان الگوریتم رمزگذاری نسخه دوم تسلاکریپت استفاده می کند.
در فایل ارسال شده از سوی یکی از سازمان های قربانی به روزنامه فناوران، این باج افزار جدید به قربانی این پیام را می دهد: «چه اتفاقی برای فایل های شما افتاده است؟ همه فایل های شما به وسیله یک رمزگذاری قدرتمند با RSA-4096 محافظت شده است... همه فایل های شما به وسیله یک فایل کلید، رمزگذاری شده و این فایل از طریق اینترنت به کامپیوتر شما ارسال می شود. تنها راه ممکن برای رمزگشایی از فایل هایتان استفاده از این فایل کلید مخصوص و نرم افزار رمزگشایی است که در سرورهای مخفی ما وجود دارد.
شما دو راه پیش رو دارید: یا منتظر یک معجزه بمانید و هزینه ای که باید پرداخت کنید دو برابر شود، یا بیت کوین به ما پرداخت نمایید. اگر واقعا اطلاعات و فایل های باارزشی روی سیستم دارید، بهتر است وقت را تلف نکنید چرا که راه دیگری برای دست یابی به فایل هایتان جز پرداخت به ما وجود ندارد.» در ادامه نیز نحوه پرداخت شرح داده شده است.


 باج افزار چیست؟
باج افزارها نوعی بدافزار هستند که به عنوان مکانیسمی دیجیتالی برای اخاذی مورد استفاده قرار می گیرند. این نوع نرم افزار، دسترسی به کامپیوتر و اطلاعات آن را تا زمانی که باج مورد نظر پرداخت شود، مسدود می کند.
 CryptoLocker، CryptoWall، CoinVault، TorLocker، CTB-Locker و TeslaCrypt  از معروف ترین باج افزارهای فعال در یکی دو سال گذشته بوده اند.
هم مصرف کنندگان عادی و هم کسب و کارهای کوچک و بزرگ از قربانیان باج افزارها به شمار می روند. مجرمان سایبری در استفاده از این نوع باج افزارها، تفاوتی بین قربانی قایل نشده و صرفا به دنبال بالا بردن تعداد کاربران آسیب دیده هستند تا بیشترین سود را به دست آورند.
باج افزار معمولا در قالب یک ایمیل به کاربر ارسال می شود و پیوست این ایمیل ممکن است فایل اجرایی، یک عکس یا یک فایل آرشیو باشد. زمانی که پیوست باز می شود، بدافزار به سیستم کاربر وارد شده و گسترش می یابد. باج افزارها همچنین ممکن است از طریق یک سایت به کامپیوتر کاربر راه یابد. زمانی که کاربر در یک سایت نادانسته یک سند را اجرا می کند (گاهی به وسیله کلیک روی یک لینک یا دانلود یک فایل)، بدافزار به سیستم وارد می شود.
زمانی که سیستم فرد آلوده شد، هیچ اتفاق پیدا و مشخصی بلافاصله نمی افتد. بدافزار به صورت مخفیانه در پس زمینه در حال کار است تا زمانی که به طور کامل اطلاعات مورد نظر را خود را قفل کند. 
مجرمان سایبری در توسعه و گسترش باج افزارها، هر روز مهارت بیشتری پیدا می کنند و در نتیجه این بدافزارها بدون آن که شناسایی شوند، کار خود را انجام می دهند. همچنین این مجرمان از تکنیک ها و ابزارهای زیادی استفاده می کنند تا قربانی متوجه باج افزار نشود. سپس پیغامی روی صفحه نمایش داده شده و به کاربر اطلاع می دهد که اطلاعاتش قفل شده و برای دسترسی مجدد به آنها باید باج بپردازد.
زمانی که کاربر این پیغام را دریافت کند، دیگر برای اقدام متقابل دیر شده است. مبلغ مورد تقاضای مجرمان سایبری در این گونه حملات متفاوت است و می تواند از صدها تا هزاران دلار را در بر گیرد.


 چه باید کرد؟
نخستین گام برای محافظت از داده ها در برابر باج افزارها، پشتیبان گیری از فایل های حساس و مهم است تا در صورت قفل شدن فایل ها، نیازی به پرداخت به باج افزارها نباشد. به روز رسانی نرم افزارها و به ویژه به روز رسانی مرورگرها و Pluginهای آن ضروری است. 
همچنین استفاده از آنتی ویروس معتبر و به روز رسانی شده نیز می تواند در این راه به کاربر کمک کند.
کاربران باید از باز کردن ایمیل های ناشناس بپرهیزند و هنگام بازدید از سایت ها هوشیارانه عمل کنند.(منبع:فناوران)

سرپرست اداره تشخیص جرائم پلیس فتا نیروی انتظامی با اشاره به افزایش خرید کاربران ایرانی از سایت های بین المللی به شهروندان هشدار داد تا در این خرید ها مراقب شرکت های کلاهبردار واسطه ای باشند.

به گزارش پایگاه اطلاع رسانی پلیس فتا، سرگرد حمید کیانی افزود: این موضوع شامل حال دانشجویان متقاضی خرید کتاب یا مقاله خارجی هم می شود.
وی اظهار کرد: با توجه با انتقال ارز برای این گونه خریدها، شرکت های واسطه ای فراوانی وجود دارند که به عنوان رابط برای انجام این خریدها فعالیت دارند که برخی از آن ها متاسفانه مجوز لازم را ندارند.
وی گفت: خریداران از این سایت ها دقت کنند که برای واریز انتقال به حساب فروشگاه های بین المللی، حتما از خدمات شرکت هائی استفاده کنند که نماد اعتماد الکترونیک دارند تا در صورت تخلف این شرکت ها، راحت تر بتوانند، موضوع را پیگیری و حق و حقوق خود را دریافت کنند.
کیانی افزود: برخی شرکت های واسطه ای که در فضای سایبر فعالیت می کنند با سوء استفاده از اینکه کالای خریداری شده از طریق پست جمهوری اسلامی به منزل خریداران ارسال می شود، کلاهبرداری می کنند.
این مقام انتظامی ادامه داد: در صورت اعتراض مشتریان از این سایت ها، آن ها (شرکت های واسطه ای ) ادعا دارند که محصول را تحویل شرکت پست داده اند و شرکت پست در این خصوص مقصر است؛ این در حالی که این گونه نیست و هیچ مرسوله ای تحویل شرکت پست نشده است.
سرپرست اداره تشخیص جرائم پلیس فتا نیروی انتظامی اضافه کرد: برخی از این شرکت های واسطه ای نیز کالای اصلی را به مشتری تحویل نمی دهند و درعوض، کالای مشابه یا تقلبی تحویل مشتری می دهند و ادعا دارند که کالای یاد شده را برند مورد نظر ارسال کرده است و آن ها مقصر نیستند.
کیانی گفت: در فروشگاه های مجازی که نماد اعتماد الکترونیک (ای نماد) دریافت کرده اند مشخصات گردانندگان آن ها ، همچون اسم و نشانی وجود دارد و در صورت بروز تخلف از جانب این شرکت ها، کاربران به راحتی با شکایت به حق و حقوق خود می رسند اما فروشگاه های مجازی که نماد اعتماد الکترونیک (ای نماد) ندارند، معلوم نیست در کجا فعالیت دارند.
وی افزود: شاید این شرکت ها خارج از مرزهای جغرافیائی کشور باشند که در آن صورت برای رسیدن به حق و حقوق ضایع شده خود باید زمان و هزینه بیشتری صرف کنید، ضمن اینکه مقرارت بین المللی را نیز باید در این خصوص در نظر گرفت تا بتوان مجرم را دستگیر کرد.
سرپرست اداره تشخیص جرائم پلیس فتا ناجا گفت: کاربران فضای سایبر برای آگاهی از فهرست کسب و کارهای دارای نماد اعتماد الکترونیکی می توانند به سایت enamad.ir بخش کسب و کارهای دارای نماد مراجعه کنند.
وی خاطرنشان کرد: هموطنان جهت کسب اطلاعات بیشتر می توانند به سایت پلیس فتا به نشانی www.cyberpolice.ir بخش آموزش مراجعه کنند همچنین در صورت مواجهه با موارد مشکوک می توانند آن را از طریق سایت پلیس فتا به نشانی Cyberpolice.ir بخش مرکز فوریت های سایبری، لینک ثبت گزارشات مردمی اعلام کنند.

کلاهبرداری اینترنتی به بهانه وام

چهارشنبه, ۳۰ دی ۱۳۹۴، ۱۰:۱۴ ق.ظ | ۰ نظر

سرپرست اداره تشخیص جرائم سایبری پلیس فتا نیروی انتظامی گفت: کلاهبرداران فضای مجازی از هر فرصت و زمانی برای عملی کردن اعمال و اهداف مجرمانه خود استفاده می کنند و همواره به دنبال شگردی هستند تا با استفاده از آن بتوانند از کم دقتی و حسن اعتماد هموطنان سوءاستفاده کنند.

به گزارش پایگاه اطلاع رسانی پلیس فتا ، سرگرد حمید کیانی با اشاره به اینکه یکی از مواردی که به تازگی در دنیای مجازی و به خصوص شبکه های اجتماعی رواج پیدا کرده است، ارسال پیامک های خرید و فروش انواع وام است، افزود: شهروندان مراقب باشند در دام این کلاهبرداران قرار نگیرند.
کیانی ادامه داد: این کلاهبرداران برای جلب حسن اعتماد کاربران، شرکت های قلابی و جعلی را تاسیس کرده اند که در هیچ جا ثبت نشده است یا اگر ثبت شده نیز واقعی نیست.
وی اضافه کرد: این شرکت ها معروف به شرکت های کاغذی است که وجود خارجی ندارند و اصلا تشکیل می شوند تا کلاهبرداران بتوانند با سوءاستفاده از آنها، جیب هایشان را پر از پول کرده و سر طعمه هایشان کلاه بگذارند.
کیانی افزود: این افراد با جلب حسن اعتماد شهروندان و دریافت مبلغی به عنوان حق امتیاز وام عملا کاری برای شهروندان انجام نمی دهند و از آنها کلاهبرداری می کنند.
وی ادامه داد: حتی برخی از این کلاهبرداران با دریافت مدارک مورد نیاز مثل اصل و کپی کارت ملی، شناسنامه از مدارک شهروندان نیز سوء استفاده کرده و برای این مشکل ایجاد می کنند.
سرپرست اداره تشخیص جرائم سایبری پلیس فتا ناجا تاکید کرد: به هیچ عنوان اصل یا کپی مدارک شناسایی خود را در اختیار این افراد قرار ندهید چه به صورت حضوری و چه از طریق ارسال ایمیل، چرا که تبعات قانونی هر گونه سوء استفاده از مدارک شما به عهده خود شما است.
کیانی ادامه داد: ثبت شرکت یا باز کردن حساب بانکی با مدارک دریافتی از متقاضیان وام از سوی این کلاهبرداران، یکی از شگردهای جدید کلاهبرداری بوده که در صورت وقوع، انگشت اتهام را به سمت شخصی که این حساب ها و یا این شرکت ها به نام او ثبت شده است نشانه می رود و این امر باعث ایجاد پیگردهای قانونی برای صاحبان مدارک خواهد شد.
وی با بیان اینکه خرید فروش وام ممنوعیت قانونی دارد، گفت: ارائه هرگونه خدمات بانکی صرفا از طریق سیستم بانکی که تنها مرجع رسمی این گونه خدمات می باشد صورت می گیرد و در این رابطه هر خدمتی که توسط سایرین در خارج از شبکه بانکی کشور تبلیغ گردد و ادعای انجام آن اعلام شود، معتبر نیست.
سرگرد کیانی افزود: بر این اساس از تمام هموطنان درخواست می شود، هنگام مواجهه با این قبیل پیامک ها وتبلیغات در فضای مجازی هوشیاری لازم را داشته باشند تا از مشکلات بعدی که در اثر رجوع به این اشخاص پدید می آید در امان بمانند.
سرپرست اداره تشخیص جرائم سایبری پلیس فتا ناجا تصریح کرد : شهروندان برای دریافت هر گونه وام، فقط از طریق مجاری رسمی آن بانک ها اقدام کنند تا در صورت لزوم از حمایت های قانونی لازم بهره مند گردند.
کیانی به کاربران پیشنهاد داد: برای دریافت اطلاعات و آموزش بیشتر، هشدارها و توصیه های پلیس فتا می توانند به سایت پلیس فتا به آدرس www.cyberpolice.ir مراجعه و در صورت مشاهده موارد مشکوک نیز گزارش خود را در بخش ثبت گزارش مردمی به ما اطلاع دهند.

سخنگوی ناجا از دستگیری کلاهبرداری که از طریق سایت «دیوار» طعمه‌های خود را به دام می‌انداخت، خبر داد.

سردار سعید منتظرالمهدی، در خصوص دستگیری کلاهبردار مجازی که از طریق آگهی در سایت «دیوار» اقدام به کلاهبرداری کرده بود، گفت: در اوایل سال جاری چندین نفر از شهروندان تهرانی با مراجعه به پلیس آگاهی تهران اعلام کردند که پس از درج آگهی فروش کالاهایشان در سایت‌های مجازی، فردی با آنها تماس گرفته و با معرفی خود به عنوان کارمند یکی از بانک‌های معتبر برای خرید کالا مذاکره کرده است. این فرد پس از توافق با فروشنده به بهانه اینکه نمی‌تواند حضور بیاید از صاحب کالا درخواست می‌کند آن را با پیک یا آژانس ارسال کند و شماره راننده را نیز برای اطمینان فروشنده و همچنین هماهنگی‌های لازم می‌گیرد.

وی افزود: اما در میانه‌های راه پس از چند بار تغییر آدرس به بهانه‌های مختلف، پیک را به منطقه موردنظر خود کشانده و از او می‌خواهد که در همان محل بماند، چند لحظه بعد تلفن راننده دوباره به صدا درآمده و متهم که از شماره دیگری با او تماس گرفته بوده، با تغییر صدا، خود را فروشنده معرفی کرده و اطمینان می‌دهد که پول را گرفته است و می‌تواند کالا را تحویل دهد.

منتظرالمهدی با اشاره به اینکه بعد از این تماس، خریدار سر قرار رسیده و کالا را تحویل می‌گیرد، گفت: بعد از تشکیل پرونده مقدماتی با موضوع کلاهبرداری مجازی، پرونده در اختیار پلیس آگاهی تهران بزرگ قرار گرفت.

سخنگوی ناجا تصریح کرد: براساس اظهارات شاکیان، این کلاهبردار بسیار با برنامه عمل کرده و در هر مورد کلاهبرداری با یک سیم کارت تماس گرفته و آن را غیر فعال کرده و تنها رد خود را نیز از بین می‌برد.

به گفته وی، کارآگاهان که با پرونده پیچیده‌ای روبرو شده بودند وارد عمل شده و با انجام اقدامات اطلاعاتی و مخابراتی توانستند مخفیگاه این کلاهبردار را که از مجرمان سابقه‌دار بود پیدا کرده و در نهایت در نوزدهم مهرماه سال جاری، متهم را بازداشت کنند؛ در بازرسی از خانه این فرد، بخش قابل توجهی از کالاهای سرقتی نیز کشف شد.

به گزارش تسنیم، این مقام ارشد انتظامی ادامه داد: علی 29 ساله که از مجرمان سابقه‌دار در کلاهبرداری بوده، در سال‌های 92 و 93 دو مرحله بازداشت شده و در حالی که اتهامات وی محرز و پرونده‌اش باز بوده، با قید کفالت جعلی آزاد و متواری شده بود؛ این متهم که مهندس سخت افزار کامپیوتر و بیکار است در اعترافات خود به 30 مورد کلاهبرداری اعتراف کرده و مدعی است در جریان کلاهبرداری‌ها، تنها 30، 40 میلیون تومان به دست آورده است.

منتظرالمهدی گفت: این کلاهبردار با گشت زنی در سایت‌های مجازی با پیدا کردن آگهی‌های لپ تاپ‌های نو و موبایل‌های گرانقیمت، لوازم خانگی و حتی خودروی سواری با فروشنده تماس گرفته و نقشه کلاهبرداری‌اش را اجرایی می‌کرده؛ براساس اعترافات این متهم 29 ساله بسیاری از کالاها را در همان سایت «دیوار» فروخته و با چند مالخر نیز در ارتباط بوده است.

سخنگوی ناجا در خصوص نظارت و عملکرد پلیس فتا در این مورد، گفت: در خصوص آگهی‌های جعلی با هدف کلاهبرداری در سایت دیوار، طی چندین مرحله از طریق پلیس فتا تعاملات لازم با مدیریت این سایت صورت گرفته، همچنین در تمام آگهی‌های مندرج در این سایت هشداری از سوی پلیس فتا مبنی بر اطمینان از انجام معامله و پرداخت وجه ارائه شده است.

وی افزود: همچنین سایت «دیوار» در پیامی آموزشی اعلام کرده که این سایت، هیچگونه منفعت و مسئولیتی در قبال معامله افراد ندارد، لذا علی رغم این هشدارهای امنیتی در صورتی که افرادی قربانی کلاهبرداران شوند باید شکایت فرد از طریق سیستم قضائی به پلیس فتا ارجاع داده شود، که در این صورت حتما مورد رسیدگی قرار می گیرد و بزهکاران از رصد و پیگری پلیس، در امان نیستند.

۱۳ راه دزدی از کارت بانکی

جمعه, ۲۵ دی ۱۳۹۴، ۰۴:۱۸ ب.ظ | ۰ نظر

با گسترش استفاده از کارت‌های بانکی، جرائم مربوط به کلاهبرداری و سرقت از طریق این کارت‌ها یا عابربانک‌ها رو به فزونی است. آگاهی از این روش های سرقت، در کم کردن آن‌ها موثر است.
استفاده از کارت‌های اعتباری به جای پول نقد مدت‌هاست که متداول شده و با گسترش استفاده از این کارت‌ها، روش‌های کلاهبرداری با آن هم رو به افزایش است. روش‌های عجیب‌وغریبی که اطلاع پیدا کردن مردم از آن‌ها می‌تواند تا حد زیادی این جرایم را کاهش دهد.

کلاهبرداری با اطلاعات کارت و حساب بانکی
ساده‌ترین راه کلاهبرداری از کارت شما، دسترسی به اطلاعات حساب شماست. پس به هیچ‌عنوان اطلاعات حساب، شماره و رمز کارت خود را در اختیار افراد غریبه قرار ندهید. همچنین به هیچ عنوان کارت خود را به این افراد نسپارید. از نگهداری رمز عبور به همراه کارت عابر خودداری کنید تا در صورت مفقودی یا ربوده شدن کارت با حساب خالی خود مواجه نشوید.

مراقب رسید بانکی خود باشید
هرگز قبض رسید خود را در خیابان رها نکنید. این کار علاوه بر اینکه چهره شهر را زشت می‌کند، باعث می‌شود اطلاعات حساب شما لو برود یا در اختیار سارقانِ در کمین بیفتد.

کپی برداری از اطلاعات مغناطیسی
به هیچ عنوان کارت بانکی خود را حتی بدون رمز در اختیار افراد ناشناس قرار ندهید؛ زیرا کپی برداری از اطلاعات مغناطیسی آن امکان پذیر است.

تعویض کارت؛ ترفند قدیمی سارقان
به گزارش مهر، یکی از ترفندهای قدیمی سارقان تعویض کارت شما با یک کارت تقلبی است. سرقت با این ترفند، اکثرا درباره افرادی که اشراف کامل به کار با دستگاه خودپرداز ندارند رخ می دهد؛ به این ترتیب که فرد سارق در صف می ایستد و پیشنهاد کمک به این افراد را می دهد و به محض دریافت کارت آن‌ها در یک لحظه آن را با کارت دیگری تعویض می کند و چندین بار رمز را می زند و بعد از آن کارت دیگری را به مشتری تحویل می‌دهد و می‌رود.

سواستفاده از شلوغی صف عابربانک‌ها
در برخی از ایام ماه و سال مثل اول ماه،هنگام پرداخت یارانه ها و یا سال نو صف های طویلی در پشت خود پرداز ها شکل می گیرد که بهشت کلاهبرداران است. آن‌ها از کلافگی و عجله افراد استفاده می کنند تا به بهانه کمک، سرعت بخشیدن به کار و ... شما را بفریبند. پس هنگام شلوغی صبر خود را حفظ کنید و به غریبه ها اعتماد نکنید.

سرقت به بهانه کمک کردن
دیده شده افرادی به بهانه کمک به سالمندانی که طرز استفاده از کارت بانک را به خوبی نمی دانند و یا به بهانه کمک گرفتن اطلاعات و رمز های شما را سرقت می کنند. پس نه اینکه به کسی کمک نکنید بلکه هنگام کمک کردن و کمک گرفتن جانب احتیاط را رعایت کنید.

حقه «شما برنده ما شدید»
یکی از شگردهای سارقان برای سواستفاده از حساب بانکی شما، پیامک‌ها یا تماس‌هایی هستند که به شما نوید برنده شدن در قرعه‌کشی را می‌دهند. چناچه کسانی با این عنوان از شما درخواست مراجعه به عابربانک یا ارسال اطلاعت کارتتان را کردند، هر گز به این افراد اعتماد نکنید.

خودتان کارت بکشید
حتی الامکان سعی کنید برای خرید با کارت بانکی، خودتان کارت بکشید. یکی از راه‌های کلاهبرداری از کارت‌های بانکی ممکن است در خریدهای شما اتفاق بیفتد. و آن کپی کردن کارت شما در زمانی است که کارت خود را به دیگران سپرده اید.

چسب قطره‌ای؛ شگردی برای ربودن کارت بانکی شما
هنگام استفاده از خود پرداز های بانکی دقت کنید قطعه ای مشکوک به آن نچسبیده باشد و همچنین اگر به هر دلیل کارت شما در دستگاه باقی ماند، ابتدا اطمینان حاصل کنید به داخل دستگاه رفته و جایی در بین مسیر در قسمت ورودی کارت خوان گیر نکرده باشد یکی از شگردهای کلاهبرداری از کارت بانکی، استفاده از چسب قطره‌ای و ضبط کارت افراد است.

مواظب عابربانک‌های مصنوعی باشید
نصب کردن دستگاه های کارتخوان تقلبی از دیگر مواردی بوده که در این سال ها از سوی پلیس گزارش شده است. در این نمونه، کلاهبرداران از روی دستگاه های کارتخوان شبیه سازی و آن را در محل های مخصوصی نصب می کردند. دارندگان کارت های بانکی با توجه به شباهت زیاد و دقیق این دستگاه ها با اصل آن‌ها نسبت به ساختگی و تقلبی بودن آنها شک نکرده، کارت اعتباری خود را به داخل دستگاه کارتخوان وارد کرده و با وارد کردن رمز عبور خود سعی می کردند تا وجوهی را از حساب خود برداشت کنند اما با پیام خطای دستگاه ساختگی مواجه شده و به تصور اختلال در شبکه، کارت اعتباری خود را از دستگاه بیرون می کشیدند اما خبر ندارند که رایانه نصب شده در داخل دستگاه مذکور، به طور خودکار مشخصات کارت و رمز عبور کارت فوق را ضبط کرده است.

کلاهبرداری با مغشوش کردن عابربانک‌ها
یکی دیگر از روش‌های این سارقان مخشوش کردن و دستکاری عابربانک‌هاست. دو مورد از معروف‌ترین این روش‌ها اینگونه است:
۱. نصب قطعاتی کوچک در محل ورودی دستگاه خود پرداز به نام اسکیمر جهت کپی برداری از کارت های بانکی کاربران.
۲. نصب قطعاتی سخت افزاری بر روی صفحه کلید دستگاه به نام کی لاگر یا نصب دوربینی کوچک بر روی دستگاه به منظور سرقت رمز عبور کاربران.


به کارتخوان‌های رایگان اعتماد نکنید
در موارد دیگر هم مشاهده شده افرادی با عنوان کارمند بانک به افراد و صاحبان مشاغل مراجعه کرده و تحت عنوان خوش‌حساب بودن، کارتخوان رایگان در اختیار آن‌ها قرار می‌دهند. در یکی از همین موارد سارقان به یک نمایشگاه اتومبیل مراجعه و خود را کارمند بانک معرفی کرده و با ارائه کارتخوان به این فرد، از او اخاذی کرده‌اند.

دستکاری در کارتخوان‌ها
یکی دیگر از راه‌های سارقان ایجاد اختلال در کارتخوان‌های مراکز خرید است، برای مثال در یکی از این کلاهبرداری‌ها، سارقان در فروشگاهی دستگاهی کارتخوان نصب و با اعمال تغییرات و دستکاری در سیستم کارتخوان، کاری کرده بودند تا اطلاعات روی کارت در حافظه دستگاه ذخیره و قابل انتقال به کارتی دیگر باشد. پس از کپی کردن اطلاعات کارت، کارتی مشابه عابر بانک مالباخته طراحی می‌کردند و برای دستیابی به رمز کارت این افراد، به بهانه کوتاه بودن سیم دستگاه کارتخوان یا به بهانه‌های دیگر از مشتری می‌خواستند رمزکارتش را اعلام کند تا خودشان نسبت به وارد کردن آن اقدام کنند.

به آگهی­ های استخدام LinkedIn به راحتی اعتماد نکنید، گروهی از هکرها با هدف جاسوسی و سرقت بردن اطلاعات شخصی شما، از پروفایل­های جعلی لینکدین استفاده می­کنند. در راستای افزایش محبوبیت شبکه­ اجتماعی لینکدین، هکرها با سواستفاده کردن از این محبوبیت در کمین کاربران اینترنتی نشسته­اند. این بار با ترفندهایی مثل آگهی­های استخدامی به صورت کاملاً مشابه با آگهی­های مورد اعتماد کاربران لینکدین سعی در هک کردن حساب کاربری شما دارند.

به گزارش روابط عمومی شرکت ایمن رایانه پندار، نماینده­ انحصاری ضدویروس پاندا در ایران، متن ­هایی که برای قربانی کردن کاربران استفاده می­شود معمولاً بسیار مشابه پروفابل­های واقعی و معتبر هستند. علاوه بر متون جعلی، هکرها از عکس پروفایل مناسبی نیز استفاده می­کنند. این هکرها به صورتی کاملاً حرفه­ای با انتخاب کلمات کلیدی معتبر، در موتورهای جست­و­جو ظاهر می­شوند.
 

واکنش LinkedIn به هکرها  

بر اساس اعلام نماینده ضدویروس پاندا در ایران، شبکه اجتماعی لینکدین که بیش از 400 میلیون کاربر در سراسر دنیا دارد، به عنوان واکنشی به این گروه از هکرها اعلام کرده است که "ما در صدد بررسی اشکالات نرم­افزاری موجود در سرویس­های خود هستیم و به محض شناسایی هرگونه باگ نرم­افزاری آن را برطرف خواهیم کرد. سخنگوی لینکدین افزود با گروهی از متخصصان سعی در فاش کردن هویت پروفایل­های جعلی و جلوگیری از فعالیت­ آن­ها داریم."

 

چگونه از خطر این پروفایل­های جعلی در امان باشیم .. ؟

به گفته مارتا لوپز، مدیر بازاریابی محتوایی شرکت پاندا، بعنوان اولین راهکار، انجام جست­وجوی معکوس تصاویر پروفایل­های­ مظنون در موتورجست­و­جوی گوگل می باشد. درپی این جست­وجوی معکوس نتیجه حاصله از گوگل را بررسی کرده و هویت واقعی پروفایل را شناسایی نمایید.

دومین راهکار، جست­وجوی اطلاعات شغلی موجود در پروفایل مظنون است. در پی این اقدام  اطمینان حاصل نمایید که این اطلاعات واقعی و معتبر بوده و از جایی کپی برداری نشده باشد.

نهایتاً قبل از اینکه هرگونه درخواست دوستی در شبکه­های اجتماعی را قبول کنید از صحت پروفایل درخواست‌کننده اطمینان حاصل نمایید.

بسیاری از ما هنگام انجام مکالمات تلفنی توجه زیادی به امنیت شخصی مان نمی­کنیم. به راحتی در مورد مسائل زندگی روزمره، موضوعات کاری و بسیاری از موارد مهم دیگر با مخاطبان مختلف به صورت تلفنی صحبت می­کنیم. اغلب اطلاعات مهم مانند شماره حساب، رمزهای بانکی و اطلاعاتی که به اصطلاح محرمانه محسوب می­شوند را تلفنی بازگو می­کنیم.

 اگر  صاحب دستگاه های تلفن همراه هوشمند گلکسی شرکت سامسونگ هستید، امنیت حریم خصوصی تان در خطر است، چرا که صحبت کردن تلفنی در مکانی به ظاهر امن، همراه با تن صدای پایین برای حفظ حریم خصوصی شما کفایت نمی کند.

بنابر اعلام کارشناسان حوزه امنیتی شرکت پاندا سکیوریتی، طی کنفرانس اخیری که در توکیو انجام گرفت، شنود و رهگیری از طریق مکالمات تلفنی در دستگاه های مشهور و قدرتمند سامسونگ یعنی Galaxy S6 و Galaxy S6 Edge و Galaxy Note 4 امکان­پذیر می باشد.

متخصصان، این تلفن­های همراه را با هدف انجام  ارتباطات رادیویی به  یک چیپست مجهز کرده­اند. فرد مجرم به کمک این Chipset، برای انجام رهگیری، از روش جاسوسیMan-in-the-middle Attack  استفاده می­کند.

این شیوه، یک تکنیک قدیمی است که تبهکاران سایبری را قادر به شنود، رهگیری، پایان دادن به مکالمه­ی تلفنی و همچنین خواندن غیر مجاز پیغام­های کاربر بدون اطلاع وی می­سازد. با استفاده از این تکنیک ساده، تبهکاران سایبری می­توانند مکالمات تلفنی را ضبط کرده و به این ترتیب عملیات جاسوسی خود را محقق سازند.

 

تکلیف نگرانی صاحبان گلکسی چیست؟

بر اساس گزارش منتشر شده از شرکت امنیتی پاندا، متخصصان امنیتی هنوز جزییات کاملی از این روش جاسوسی ارائه نکرده­اند. اما کارشناسان فنی شرکت سامسونگ با آگاهی از این اشکال بزرگ، می­توانند تا دیر نشده این نقص بزرگ را از دستگاه های خود برطرف کنند و طرفداران خود را از این نگرانی نجات دهند.

متاسفانه، این روش شنود نمونه­ای بسیار کوچک از روش­های متعدد جاسوسی موجود می باشد. برخی تبهکاران با استفاده از ژیروسکوپ قادرند با هدف جاسوسی در تماس­های تلفنی، حتی ارتعاشاتی که توسط صدای گوینده تولید می­شود را ضبط کنند.


توصیه ما به مشترکان تلفن های هوشمند سری گلکسی سامسونگ :

مسلماً جلوگیری از انجام مکالمات تلفنی کاری غیر ممکن است اما با این راهکارهای ساده می­توانید امنیت اطلاعات محرمانه­ی خود را تا حد قابل توجهی حفظ کنید.

توصیه می­شود از مطرح کردن هرگونه اطلاعات مرتبط با حساب­های بانکی و رمزهای محرمانه در مکالمات تلفنی جداً خودداری نمایید.

به گزارش روابط عمومی شرکت ایمن رایانه پندار، نماینده انحصاری ضدویروس پاندا در ایران،همچنین به‌عنوان دومین راهکار، از صحبت کردن در مکان­های شلوغ که احتمال شنود مکالمات شما توسط اطرافیان وجود دارد، اجتناب کنید.

بدافزارهای جاسوسی در کتب مذهبی

دوشنبه, ۷ دی ۱۳۹۴، ۰۴:۲۱ ب.ظ | ۰ نظر

محققان امنیتی بر این باورند که برنامه های کاربردی گوشی های هوشمند با ظاهری بی خطر توانایی مخفی سازی کدهای مخرب را دارند ازجمله این برنامه های کاربردی می توان به کتاب های مذهبی و مقدس مثل قرآن اشاره کرد.

به گزارش مرکز ماهر، براساس تحلیل های صورت گرفته بر روی 38000 برنامه کاربردی توسط شرکت Proofpoint که یک شرکت امنیت سایبری در آمریکا است، تعداد زیادی از این برنامه ها به دنبال سرقت داده افراد و دریافت اطلاعات موقعیت مکانی آن ها هستند و در برخی موارد اقدام به برقراری تماس های غیرمجاز از جانب افراد قربانی خود می کنند که در میان این برنامه های کاربردی، کتب مذهبی نیز وجود داشته اند.
از پنج هزار و 600 برنامه کاربردی کتاب مقدس 4154 مورد اندرویدی، 1500 مورد برای سیستم عامل iOS که مورد بررسی قرارگرفته شده است 3.7٪ حاوی بدافزارهایی بوده اند که هدفشان دسترسی به داده های اشخاص و سرویس های غیرمجاز است.
از چهار هزارو 500 برنامه کاربردی قرآن کریم 3804 مورد اندرویدی، 646 مورد برای سیستم عامل iOS، این نوع برنامه کاربردی در رتبه دوم پس از برنامه کاربردی Bible قرار می گیرد. هر دو این برنامه های کاربردی بیش از 10 میلیون بار دانلود شده اند و 13 نمونه از برنامه های کاربردی قرآن کریم بیش از 1 میلیون بار دانلود شده است که یک نمونه از این برنامه کاربردی به شدت پرخطر است (متأسفانه تا به امروز لیستی از این برنامه های کاربردی آلوده منتشر نشده است) به گونه ای که کارهای زیر را بر روی گوشی قربانی انجام می دهد:
**برقراری ارتباط با 31 سرور مختلف
**خواندن پیامک های متنی کاربر
**ارسال پیامک از جانب کاربر
**توانایی پیدا کردن موقعیت مکانی کاربر
**خواندن و ارسال پست های الکترونیکی کاربر
برنامه های کاربردی قرآن کریم به نسبت برنامه کاربردی کتاب Bible دارای درصد کمی از وجود بدافزارها بوده است و از این جامعه آماری موردبررسی قرارگرفته شده تنها 1% آن ها حاوی بدافزارهای خطرناک بوده اند. این نوع از بدافزارهای موجود در برنامه های مذهبی ازجمله کتاب های مقدس تلاش دارند تا به بخشهایی که اجازه دسترسی به آن ها از جانب سیستم عامل گوشی های هوشمند داده نشده است دست پیدا کنند. این گزارش نشان می دهد که کاربران گوشی های هوشمند بیشتر از قبل باید نسبت به امنیت اطلاعات خود نگرانی داشته باشند.
درواقع نمی توان به ظاهر برنامه های کاربردی اعتماد کرد و با چشمانی بسته اقدام به دانلود و نصب آن ها نمود. افراد سودجو با استفاده از مهندسی اجتماعی به دنبال محقق ساختن اهداف خود هستند، درواقع برخی برنامه های کاربردی آن چیزی که در ظاهر نشان می دهند را در عمل برای کاربران خود ارائه نمی دهند.

****راه های پیشگیری
با استفاده از ابزارهای داده محور که مشخص می کنند برنامه های کاربردی به چه نوع داده هایی دسترسی دارند و چه نوع داده ای را به کجا و چگونه انتقال می دهند به بررسی رفتارهای برنامه کاربردی نصب شده بر روی دستگاه خود بپردازید. برای نمونه برنامه Xposed Framework را می توان نام برد که به راحتی بر روی گوشی های هوشمند اندرویدی قابل نصب است.
انتخاب صحیح و درست در برگزیدن و نصب برنامه های کاربردی باید انجام گیرد. بهتر است قبل از نصب برنامه ها تحقیقات اندکی بر روی آن ها صورت گیرد و همچنین اجازه دسترسی های موردنیاز برنامه ها بررسی شود که اگر فراتر از حد موردنیاز بود آن برنامه نصب نگردد.
در حد امکان توصیه می گردد برنامه های موردنیاز خود را از فروشگاه رسمی اندروید گوگل(Google play) برای کاربران سیستم عامل اندروید و از (App Store) برای کاربران سیستم عامل iOS، تهیه و نصب نمایید.

****راه های تشخیص وجود یک بدافزار
اگر احساس کردید باتری گوشی شما به شکل غیرمعمول به سرعت خالی می شود این نقص می تواند نشانه وجود یک بدافزار جاسوسی بر روی گوشی شما باشد. البته نمی توان به طور قطع عنوان کرد که کم شدن میزان انرژی باتری شما نشانه وجود بدافزار بر روی آن است زیرا باتری ها به مرور زمان فرسوده می شوند و کاهش عملکرد آن ها به مرور زمان امری است طبیعی و بدافزارهای جاسوسی پیشرفته کمترین تأثیر را در مصرف انرژی دارند در صورت امکان باتری خود را روی گوشی دیگری امتحان کنید.
بدافزارهای جاسوسی معروف به مصرف پهنای باند هستند به همین علت هزینه های اینترنت شما افزایش می یابد که علت آن، انتقال اطلاعات شما به سرور مورد نظر بدافزار از طریق اینترنت است که با نصب برنامه های کاربردی مدیریت اینترنت و پهنای باند در گوشی هوشمند خود می توانید رفتار گوشی خود را بررسی کنید.

****راه مقابله
برای پاک کردن برنامه کاربردی به قسمت Setting گوشی واردشده و از بخش مدیریت برنامه ها (Manage) اقدام به حذف این برنامه با فشردن گزینه Uninstall نمایید. اگر تهدید بعد از آخرین پاک سازی برنامه از روی دستگاه دوباره ظاهر شد بدان معنی است که بدافزار موفق به نصب ماژول تداوم در مسیر سیستم شده است در این مورد دستگاه باید دوباره با یک ROM رسمی فلش شده و یا به تنظیمات اولیه کارخانه در صورت عدم تخریب آن توسط بدافزار، بازگردد.

تمام پدر و مادرها خواستار دیدن موفقیت و خوشحالی فرزندان خود در عین حفظ امنیت آنها هستند. در دنیای تکنولوژی امروز مراقبت از فرزندان در عین سهولت کمی غیرممکن به نظر می رسد..!

سرگرمی کودکان شما به چیزی فراتر از تماشای یک کارتون در کنار والدین تبدیل شده است. فرزندان امروز با دستگاه های تبلت، تلفن های همراه هوشمند و حتی کامپیوترهای شخصی در دنیای بی در و پیکر اینترنت و در میان برنامه های متنوع به دنبال سرگرمی هستند. چه بسا کنترل فرزندان با هدف حفظ امنیت جانی، مالی و گاهاً احساسی آن ها کمی غیر ممکن به نظر می رسد.

به گزارش روابط عمومی شرکت ایمن رایانه پندار نماینده انحصاری ضدویروس پاندا در ایران، امروزه کودکان در فضای غیر امن اینترنت به دنبال دانلود اپلیکیشن های متنوع، شبکه های ارتباطی و بعضاً غیر کاربردی هستند تا وقت خود را همانند دوستان خود در اینترنت بگذرانند.

تحقیقات اخیر محققان شرکت پاندا سکیوریتی نیز نشان می دهد که حدود 75درصد از کودکان زیر 8 سال از دستگاه های موبایل استفاده می کنند که 91درصد از آنها به اینترنت دسترسی دارند. آمار دیگر نشان می دهد که کودکان صاحب موبایل حداقل روزی 6بار به دستگاه خود سر می زنند و حداقل یک بار به اینترنت متصل می شوند.

مطابق گزارش GSMA، 85درصد از کودکان صاحب دستگاه های موبایل از شبکه های اجتماعی و برنامه های ارتباطی استفاده می کنند. همچنین 82درصد از جامعه کودکان، اینترنت را برای دانلود برنامه و بازی های مورد علاقه شان مورد استفاده قرار می دهند.

بخش نگران کننده این موضوع، فریب کودکان از طریق وب سایت های سودجو و اپلیکیشن های تبلیغاتی یا مشاهده محتوای نامناسب می باشد که متأسفانه تعداد بسیاری از کودکان با بی اطلاعی از موجودیت برنامه، در دام آنها می افتند.

گاهی با نصب یک برنامه به ظاهر مناسب، تمامی اطلاعات و حریم خصوصی مان در دست مجرمان اینترنتی قرار می گیرد، بدون اینکه خودمان متوجه این موضوع باشیم. در واقع دنیای اینترنت از دنیای واقعی نیز خطرناک تر است، چرا که در فضای مجازی روزانه با افراد بسیاری معاشرت می کنیم که به درستی از هویت آنها با خبر نیستیم.

به گفته لوئیز کرونز، کارشناس ارشد شرکت امنیتی پاندا: "کودکان می توانند به سادگی با قرار گیری بر تله های فیشینگ، خرید از فروشگاه های غیر معتبر و حتی گفتگو با افراد غریبه و سودجو در فضای مجازی، نه تنها اطلاعات شخصی، بلکه ناخواسته اطلاعات حساب بانکی والدین خود را تقدیم مجرمان سایبری کنند."

آیا تمامی برنامه های موجود در فروشگاه های اپلیکیشن موبایل برای محدوده سنی کودکان نیز مناسب است؟ آیا برنامه های موجود در یک فروشگاه همگی امن هستند؟ آیا کودکان ما توانایی تشخیص برنامه های مناسب از غیر مناسب را دارند...؟ و...

اینها سوالاتی است که امروزه والدین را به فکر فرو برده است؛ طبیعتاً کنترل کودکان در فضای مجازی از اهمیت بسیار بالایی برخورد است، اما چگونه باید کودکان را در خرید و نصب برنامه از فروشگاه ها و استفاده های غیر ضروری محدود ساخت...؟

تکنولوژی، والدین را در این وظیفه خطیر تنها نگذاشته؛ چرا که با ادامه این مقاله شما نیز از این فناوری بی نصیب نخواهید بود.

به گزارش شرکت امنیتی پاندا سکیوریتی، با ترفندهایی ساده که در ادامه به توضیح آنها می پردازیم شما قادر به کنترل نصب برنامه ها در تلفن همراه هوشمند فرزندتان خواهید بود.

+ اگر فرزند شما صاحب یک دستگاه مبتنی بر iOS است... مطالب زیر را دنبال نمایید:

ایجاد محدودیت در تنظیمات تلفن همراه

به کمک مسیر زیر در دستگاه های مبتنی بر سیستم عامل iOS و فعال کردن Restrictions شما قادر خواهید بود با وارد کردن یک پسورد محدودیت های لازم را اعمال نمایید:

Settings -> General -> Restrictions

در این قسمت شما نیز می توانید برنامه های مورد نظر را انتخاب کرده و محدودیت لازم را ایجاد نمایید.

محدود کردن انجام خرید به یک رمز عبور

با انتخاب و تنظیم یک رمز عبور قادر خواهید بود سیستم عامل را ملزم به درخواست پسورد قبل از انجام هرگونه خرید ازiTunes  و یا      AppStore نمایید. تنها فروشگاه های امن برای کاربران اپل، همین فروشگاه های نام برده می باشند. بنابراین در صورت مشاهده فروشگاه های متفرقه، پیشنهاد می شود تا حساسیت بیشتری نسبت به آنها داشته باشید و یا در صورت لزوم آنها را کلاً کنار بگذلرید.
 

نظارت کامل بر حساب کاربری اپل فرزند خود

اگر فرزند شما به طور منحصر دارای حساب کاربری اپل است، می توانید برای ایجاد محدودیت خرید که در فوق مطرح شد، از تنظیمات Ask To Buy که مربوط به سیستم اشتراک خانوادگی است استفاده کنید.
 

+ اگر فرزند شما صاحب یک دستگاه مبتنی بر اندروید است... مطالب زیر را دنبال نمایید:

 

استفاده از پروسه احراز هویت گوگل

سیستم احراز هویت گوگل پلی برای کودکان زیر 12 سال به گونه ای است که جهت خرید هر برنامه ای نیازمند مجوز خرید می باشند. این مجوز می تواند برای هر خرید بصورت جداگانه تعیین شود و یا اینکه یک مجوز را به مدت 30 دقیقه برای خرید کودک فعال نگه داشت.
اگرچه فروشگاه های دیگر نیز چنین محدودیتی را برای کودکان بوجود نمی آورند که توصیه می شود هرگز از آنها استفاده نشود. پیشنهاد می شود که با استفاده از تنظیمات User Control Area برای تحقق نصب هرگونه برنامه کاربردی، قابلیت انجام احراز هویت را فعال نمایید.

 

از محدودیت احراز هویت در تمام دستگاه ها استفاده کنید

توجه کنید که این قابلیت به کمک حساب کاربری گوگل فعال می شود، لذا می توانید با تنظیم کردن یک اکانت در تمام دستگاه های اندرویدی این محدودیت را نیز ایجاد نمایید. اگر از سیستم عامل اندروید 6 بهره مند هستید، می توانید یک حساب کاربری جدید برای فرزند خود ایجاد نموده و دسترسی های آن را در بخش تنظیمات و امنیت، به حداقل برسانید. بدین منظور به آدرس زیر مراجعه نمایید:

Settings -> General -> Security

سپس در این بخش تیک گزینه Unknown Sources را بردارید تا نصب برنامه از منابع ناشناس امکان پذیر نباشد. البته در حساب کاربری خود می توانید تیک این گزینه را فعال نگه دارید اما لازم است تا کنترل دقیقی روی دانلود برنامه ها از منابع ناشناس داشته باشید.

استفاده از این ترفندهای امنیتی که توسط شرکت پاندا سکیوریتی ارائه شده، می توانید با محدود سازی نصب برنامه های غیر مناسب و غیر امن و خریدهای اینترنتی جلوگیری به عمل آورید. به کمک تکنیک هایی که در فوق اشاره شد، در زمانی کمتر از 10 دقیقه کنترل تلفن همراه فرزندتان را در اختیار خواهید گرفت.

اگرچه این محدودیت ها تنها جهت کنترل نصب برنامه روی دستگاه های موبایل می باشد. جهت پیشگیری از خطراتی که شبکه های اجتماعی نیز بوجود می آورند، لازم است تا مستقیماً کنترل دقیقی روی کودکان خود داشته باشید.

البته در مجموعه آنتی ویروس های خانگی پیشرفته پاندا، قابلیت استفاده از سیستم کنترل والدین برای پدر و مادران نیز فراهم شده است. از طریق سیستم قدرتمند کنترل والدین پاندا می توانید کودک خود را در محیط ویندوز کاملاً تحت نظر داشته باشید و در جهت جلوگیری از مشاهده محتوای غیر مناسب، برای کلمات کلیدی مورد نظر خود فیلتر تعیین کنید تا به هیچ عنوان در مرورگرهای اینترنتی قابل جستجو نباشند.
===========================
نویسندگان :

مانی نجفی انفرادی
سپیده صانعی

نشت اطلاعات حجم عظیم طرفداران "Hello Kitty"!

چهارشنبه, ۲ دی ۱۳۹۴، ۰۵:۴۰ ب.ظ | ۰ نظر

تقریباً همه ما شخصیت محبوب Hello Kitty را می شناسیم. این نماد کارتونی تقریباً تمام اقلام از نوشت افزار تا پوشاک را در بر گرفته است. اما خبر بد این است که Hello Kitty این بار مجرمان سایبری را برای حیطه کاری خود انتخاب کرده است. این شخصیت به ظاهر مهربان، بیش از 3.3 میلیون کاربر را قربانی خود کرده و اطلاعات محرمانه آنها را در فاصله یک کلیک ساده در معرض نمایش قرار داده است!

به گزارش روابط عمومی شرکت ایمن رایانه پندار، نماینده انحصاری ضدویروس پاندا در ایران، Hello Kitty اطلاعات شخصی و محرمانه شمار زیادی از کاربران خود را توسط پایگاه اینترنتی SanrioTown.com به نمایش گذاشته است. این شخصیت محبوب برخلاف ظاهر خود که قلب بسیاری را تسخیر کرده، اطلاعات خصوصی افراد را بواسطه یک کلیک ساده در اینترنت منتشر کرده است.

بر اساس اعلام شرکت امنیتی پاندا سکیوریتی، پایگاه اینترنتی SanrioTown پلت فرمی است که برای طرفداران شخصیت های محبوب مثل Hello Kitty طراحی شده است. این پلت فرم به عنوان هاستینگ حساب کاربری بازی های آنلاین Hello Kitty مورد استفاده قرار می گیرد.

مطالعات اخیر نشان می دهد، اطلاعاتی که در این حساب های کاربری ثبت شده بود چیزی فراتر از نام کاربران را در بر داشت. این اکانت ها شامل نام، نام خانوادگی، تاریخ تولد، جنسیت و بسیاری اطلاعات محرمانه دیگر با هدف تشخیص هویت کاربران بود.

در روز گذشته، Sanrio به آسیب پذیر بودن اطلاعات در آن پایگاه اینترنتی اشاره داشت. وی افزود پس از این واقعه ناگوار در جهت رفع نقص امنیتی موجود اقدام شده است. این شرکت در بیانیه دیگری اعلام کرده است که هیچ گونه اطلاعات مهم و حیاتی از کاربران به سرقت نرفته و منتشر هم نشده است!

به نقل از Sanrio این اکانت ها متعلق به افراد بالای 18 بوده است. چرا که به افراد زیر 13 سال اکانتی تعلق نمی گیرد. این شرکت آمار مربوط به اطلاعات فاش شده را تصدیق نکرده و در ادامه پرسیده که آیا افراد زیر سن قانونی در میان قربانی ها قرار گرفته اند؟! این درحالی است که آمار و ارقام از نشت اطلاعات محرمانه افراد زیر 18 سال در سراسر جهان خبر می دهد و همچنان آمار دقیق تری در این باره بیان نشده است.

این نشان بر این است که این پایگاه اینترنتی از محققان ویژه امنیتی برای کشف آسیب پذیری های موجود استفاده نکرده است. این در حالی است که استفاده از هکرهای کلاه سفید در جهت رفع آسیب پذیری های موجود برای شرکت های متوسط تا بسیار بزرگ خیلی مهم تلقی می شود.

بر اساس آخرین گزارش های ارسالی به CNET، لیست بزرگی از نام کاربری، تاریخ تولد و رمز عبور کاربران در اینترنت منتشر شده است. هم چنین این آمار نشان می دهد که حتی پاسخ به سوالات امنیتی کاربران که برای احیای اکانت ها به کار می آید (مثل پاسخ به غذاهای محبوب) هم نیز کاملاً نشت پیدا کرده است.

با استناد به گزارش های محققان حوزه امنیت آی تی، در ماه سپتامبر این کمپانی بیش از یک میلیون اکانت مربوط به اطلاعات بیمه کاربران را نیز در شرایطی کاملاً نا امن نگهداری کرده است.

مشکل اصلی Sanrio این است که برای هک کردن اطلاعات و فاش سازی آنها نیازی به تخصص ویژه در زمینه امنیت سایبری نیست. فقط کافی است شخص در Shodan.io به سادگی انجام یک جستجو در گوگل، در آنجا برای بدست آوری اطلاعات، به جستجو بپردازد!

شرکت ضدویروس پاندا در این راستا از تمامی والدینی که کودکان خود را در آن پایگاه اینترنتی عضو نمودند، پیشنهاد می کند که حتماً اطلاعات حیاتی خود مانند "رمز عبور و پاسخ سوال امنیتی" را به سرعت تغییر دهند. البته که این اصل در جهت بهبود امنیت هر نوع حساب کاربری، توصیه می شود.

راهکار جدید مهار کریپتولاکرها

شنبه, ۲۸ آذر ۱۳۹۴، ۱۲:۵۶ ب.ظ | ۰ نظر

کریپتولاکر سودآورترین بدافزار مجرمان سایبری در سال 2015 رقم خورده  است. این بدافزار از نوع "باج افزار" هاست که با رمزگذاری روی اسناد و فایل های کاربران آنها را از دسترس خارج می سازد. باج افزارها با به دست آوری دسترسی ادمین در سیستم قربانی، باگ نرم افزاری ایجاد می کنند و همان طوری که از نامشان پیداست با وعده رمز گشایی و بازگشت فایل های از بین رفته، از قربانی درخواست باج می کنند!
اما... چگونه این بدافزار مجرمان سایبری را در سال 2015 ثروتمند ساخت...؟ آیا ابزارهای امنیتی دیگر توانایی مقابله با باجگیرها را ندارند؟!

به گزارش روابط عمومی شرکت ایمن رایانه پندار، نماینده­ انحصاری ضدویروس پاندا در ایران، مراحل به دام انداختن کاربران در این روش مشابه هم می باشد، مجرمان سایبری با موقعیت یابی قربانی به کمک آدرس آی پی، پیغامی مبنی بر واریز وجه تعیین شده به کمک دستورالعمل های مورد نظر را به قربانی نمایش می دهند. در واقع با این باج گیری، هکرها به پول و کاربر هم به امنیت خود باز می گردد.

دنیای تکنولوژی در سال 2015 شاهد روند چشمگیری در قوت روش کرپتولاکر بود به طوری که درصد بالایی از روش های دفاعی را مغلوب خود ساخت و از این طریق باج های کلانی از اشخاص و حتی شرکت های کوچک و بزرگ را به چنگ درآورد.

بنا بر اعلام شرکت پاندا سکیوریتی، کریپتولاکر بدلیل وجود شرایطی مکفی برای کلاهبرداری های سایبری، از سال گذشته تا کنون با پیشرفت های بسیاری مواجه شده است. البته خود کاربران اینترنت این شرایط را برای مجرمان محیا می سازند. در ادامه این شرکت به نکاتی در راستای کلاهبرداری های کریپتولاکر و شرایط بوجود آمده برای مجرمان اشاره می کند...

این روش عاری از اعلام هرگونه پیغام خطا در حین انجام رمزنگاری و رمزگشایی فایل ها می باشد.
بدین ترتیب راه برای کارشناسان امنیتی نسبت به قبل دشوارتر شده است.
با افزایش محبوبیت کریپتولاکر، انواع متنوعی از آنها توسط مجرمان سایبری منتشر گردیده و از طرفی، ابزارهای قدرتمند و وسیعی برای تولید این بدافزارها در شبکه سیاه هکرها نیز فراهم شده است.
تمام باج گیرها از روش بیت کوین (Bitcoin) برای واریز وجه درخواستی خود استفاده می کنند؛ اما با روش بیت کوین، ردیابی عملیات پرداخت و برداشت غیر ممکن خواهد بود.
توجه بی نظیر قربانیان نسبت به تهدیدات باجگیرها شاید دلیل اصلی تداوم و افزایش طول عمر باج افزارها بوده است. با دریافت باج های سنگین، مجرمان به هدف خود می رسند و برای قربانیان بعدی برنامه ریزی می کنند. این یک روش درآمد زایی برای مجرمان می باشد و طبیعی است که در این راستا خود را روز به روز قوی تر سازند. این درحالیست که بسیاری از مستندات نشان بر عدم بازگشت فایل های قفل شده در سیستم قربانی را دارد، بنابراین بسیاری از باج افزارها حتی با دریافت هزینه های هنگفت هم به قول خود وفا نمی کنند!
کریپتولاکر از دو روش ثابت اما بسیار کاربردی برای انتشار خود استفاده می کند:

از طریق انتشار اکسپلویت یا همان کدهای مخرب
از طریق ارسال ایمیل با یک پیوست مشخص
همچنان نسخه های جدیدی از باج افزارها مبتنی بر اسکریپت های PowerShell که بطور پیشفرض روی ویندوز 10 قابل اجراست، طراحی شده و درحال پیشروی است که با تداوم آن می توان موج جدیدی از باج افزارها را در آینده پیش بینی کرد.

اگرچه در دستگاه های تلفن همراه، مجرمان موفق به کدگذاری روی فایل ها نشده اند اما طی ماه های گذشته شاهد حملاتی روی سیستم های عامل موبایل بودیم که مجرمان موفق به ایجاد یا تغییر پین کد و رمز ورودی دستگاه کاربران شده اند و تنها با پرداخت باج تعیین شده، دستگاه به حالت قبل بازگشته است.
و .... باج افزارها همینطور درحال پیشروی هستند.

به گزارش دپارتمان امنیتی شرکت پاندا سکیوریتی، باج افزارها پس از رمزنگاری فایل های مورد نظر، دیگر نیازی به ماندن در سیستم قربانی ندارند به طوری که حتی برخی نسخه ها پس از اتمام مأموریت، به صورت خودکار خود را از بین می برند تا شناسایی نشوند.
به زبان دیگر اگر آنتی ویروس آنها را پیش از اعمال حمله کشف کند، موثر خواهد بود اما شناسایی باج افزار پس از عملیات رمزنگاری، فایده ای نخواهد داشت، چرا که فایل های از دست رفته به هیچ عنوان باز نخواهند گشت.

همانطوری که در فوق به آن اشاره شد، روش های متداول و رایج گذشته دیگر برای شناسایی و از بین بردن این باج افزارها موثر نخواهند بود. حتی ابزار های امنیتی که رفتارهای سیستم را نظارت و تحلیل می کنند هم در اغلب موارد ناکام هستند.

شرکت امنیتی پاندا با دستاورد جدید خود موسوم به  “Panda Adaptive Defense 360”به همگان اعلام می دارد که با استفاده از این ابزار دفاعی هوشمند، هرگز آلوده باج افزارها نخواهند شد.

به گفته لوئیس کرونز، مدیریت دپارتمان فنی شرکت امنیتی پاندا، تنها راه دفاعی در مقابل حملات خطرناک باج افزارها، استفاده از ابزار دفاعی قدرتمندی مثل Panda Adaptive Defense 360 می باشد که به صورتی بلادرنگ سیستم های متصل به شبکه های سازمانی را نظارت و تجزیه و تحلیل می نماید و به کمک ابتکار تلفیقی از دو روش "یادگیری ماشینی و کلان داده ها" در لحظه تمامی داده ها در ابعاد حجیم مورد بررسی قرار می گیرند و پیش از انجام حملات در سیستم، سد راه این باج افزار شده و اجازه رمزنگاری اسناد و فایل ها وجود نخواهد داشت.

همچنین به کمک ماژول امنیتی خود در حالت "انسداد تمدید یافته" و ابتکار تدافعی "لیست سفید"، تنها نرم افزارهای مورد نیاز برای اجرای سیستم عامل و نرم افزارهای مورد تأیید مدیر شبکه روی سیستم ها قابل اجرا خواهند بود و امکان تغییر روی اسناد و فایل های شخصی کاربران وجود نخواهد داشت.

به گفته کارشناس ارشد شرکت امنیتی پاندا، به موازات پیشرفت بدافزارهای باج گیر ما همیشه خود را چند قدم جلوتر از مجرمان می بینیم و تا حدی ماژول های امنیتی خود را پیشرفته می سازیم تا هیچ یک از کاربران و سازمان های تحت پشتیبانی، خود را مغلوب این باج افزارها نبیند. البته این هدف بزرگ تا هنگامی که کاربر خود را مقید به رعایت استاندارد های امنیتی نسازد، محقق نمی شود.

اخیراً تحقیقاتی بر روی بیش از 800 وب سایت تورنتی توسط Alliance و RiskIQ انجام شده است. بر اساس گزارش منتشر شده، حدود یک سوم از این وب سایت ها بین ماه های ژوئن و آگوست 2015 به جای فایل اصلی، بدافزار به سیستم کاربران منتقل کرده اند. به این ترتیب ماهانه بیش از 12 میلیون کاربر اینترنتی به واسطه دانلود فایل های مورد نظر خود از تورنت ها قربانی این بدافزارها می شود.

نسخه های کپی یک بازی کامپیوتری به نام Fallout 4 که اخیراً منتشر شده آلوده به کدهای مخرب بوده است. به واسطه این بازی کامپیوتری مبلغی معادل با 2000 دلار آمریکایی از کاربران به سرقت رفته است.

گزارشات حاکی از این است که تعداد زیادی از مالکین تورنت از طریق فروش تبلیغات به مجرمانی که تولید کننده کدهای مخرب هستند امرار معاش می کنند. کمپانی های مجرم به کمک این کدهای مخرب دیتای کاربران را با تجارتی سیاه به فروش می رسانند. این عملیات درآمدی بالغ بر 70 میلیون دلار را عاید این مجرمان کرده است!

 " فریب کاربران اینترنتی، سرقت اطلاعات و در دست گرفتن کنترل کامپیوترهای شخصی به تجارتی برزگ و درآمدزا تبدیل شده است. "

اغلب کامپیوترها توسط تبلیغات مخرب منتشر شده از طریق تورنت ها آلوده می شوند. در واقع این تبلیغات سیستم قربانی را به وب سایت های حاوی کدهای مخرب هدایت می کند.

بنا به گفته تام گالوین، مدیر اجرایی Digital Citizens Alliance: "هنگام بازدید از یک وب سایت مخرب بدون نیاز به کلیک از سمت کاربر تصاویر موجود دانلود شده و تبلیغات مورد نظر اعمال می شوند. تنها کاری که کاربر قادر به  انجام آن است تصمیم گیری در مورد مشاهده ادامه تصاویر و یا ویدئوهای موجود در سایت می باشد اما  در این موقعیت بدافزار مدنظر طعمه خود را دست گرفته است. "

به گزارش روابط عمومی شرکت ایمن رایانه پندار، نماینده انحصاری ضدویروس پاندا در ایران، گالوین افزود: "فیلم ها بهترین طعمه برای به دام انداختن قربانی ها است، کاربران هنگام مشاهده فیلم های محبوب خود به حالتی بی دفاع تبدیل می شوند." همان طوری که در نمودار زیر مشاهده می کنید 54 درصد از کدهای تخریبی که در فوق در مورد آنها توضیح داده شده، جزو دسته تروجانها و 29 درصد آنها از نوع بدافزاهای تبلیغاتی هستند.

به گزارش شرکت امنیتی پاندا سکیوریتی، محققان شمار زیادی از تروجان ها را معرفی کرده اند که امکان ربودن اطلاعات مالی، شناسه های ورود و به اصطلاح لاگین شدن به وب سایت های مختلف را فراهم می کنند. جالب است بدانید این تروجان ها  که (RAT – Remote Access Trojan ) نامیده می شوند قادر به در دست گرفتن کنترل دوربین لپ تاپ های شخصی هم نیز هستند. در شکل زیر 10 تروجان برتر را مشاهده می کنید.

این شرکت امنیتی نیز به عنوان آخرین توصیه به کاربران اینترنت اعلام کرده است که هنگام دریافت محتوا و فایل های مورد نظر خود از معتبر بودن لینک و وب سایت مقصد اطمینان حاصل نمایید.

ارتش زامبی‌ها را نادیده نگیرید

سه شنبه, ۱۷ آذر ۱۳۹۴، ۱۱:۵۹ ق.ظ | ۰ نظر

پویان افضلی - طی سال‌های اخیر حملات سایبری شکل جدیدی به خود گرفته و مانند سابق نیست. حملات به شکل هوشمند انجام می‌شود و بیشتر حالت نیابتی و غیرمستقیم دارد، به‌طوری که مهاجم خود را میان کاربران مخفی می‌کند. اغلب حملات سایبری امروز به‌صورتی انجام می‌شود که هویت مهاجم مخفی بماند تا شناسایی سخت‌تر شود.

در این میان حملات بات‌نت از جایگاه ویژه‌ای برخوردارند و شناخت آنها اهمیت بالایی در ارتقای امنیت دارد. بات‌نت‌ها در میان انواع مختلف بدافزار، به‌عنوان تهدیدی بسیار جدی علیه امنیت سایبری مطرح شده‌اند و برای اهداف مخربی چون انتشار هرزنامه، حملات انکار سرویس توزیع‌شده، سرقت اطلاعات محرمانه و سرقت هویت به کار می‌روند.

بات‌نت‌ها توسط مهاجمان و از راه دور هدایت می‌شوند و اعضای آنها در منازل، مدارس، شرکت‌ها و سازمان‌های سراسر جهان وجود دارند. ویژگی برجسته بات‌نت‌ها استفاده از کانال‌های فرماندهی و کنترل است که از طریق آنها به‌روز شده و هدایت می‌شوند. بررسی بات‌نت و حملات آن و نیز روش‌های مقابله و تشخیص آنها مربوط به پدافند غیرعامل در حوزه امنیت فناوری اطلاعات است و یکی از جنبه‌های اهمیت آن، حملات اخیر سایبری علیه کشورها است.

شناخت انواع و نوع عملکرد، عمق و شدت تاثیرپذیری و عوارض پس از وقوع حملات سایبری از اهمیت بسیار بالایی برخوردار است. شناخت انواع حملات سایبری از این رو اهمیت بالایی دارد که می‌توان از وقوع آنها پیشگیری و در صورت وقوع، اقدامات لازم را انجام داد. عموما حملات سایبری با اهداف خاصی صورت می‌گیرند که بیشتر نقش متوقف کردن موقتی یا کندکردن روند خدمات‌رسانی به کاربران هدف را دارند. حملات مبتنی به سرویس‌دهنده یا سرور یکی از شایع‌ترین انواع است که موجب از کار افتادن موقت خدمات‌رسانی سرویس‌دهنده به کاربران می‌شود. حملات بات‌نت نیز از این نوع بوده که توسط روش‌های خاصی موجب از کار افتادن سرور‌ها و در نتیجه‌down شدن سایت‌های هدف می‌شوند.

 

بات‌نت چیست؟

 واژه بات‌نت از کلمه ربات گرفته شده است، در حقیقت یک کد دودویی مخرب بوده که با استفاده از رخنه‌های امنیتی سیستم‌های کاربران وارد سیستم شده و توسط شخص حمله‌کننده (که اصطلاحا مستربات گفته می‌شود) از راه دور کنترل و برای اهداف مشخص بدون آگاهی و اجازه کاربر استفاده می‌شود. به عبارتی بات‌نت به مجموعه‌ای از میزبان‌های (سیستم‌های کاربران) آلوده‌شده به bot که همگی توسط مهاجم یا هکر از راه دور هدایت و کنترل می‌شوند گفته می‌شود. این به آن معنی است که شخص مهاجم کنترل سیستم‌های آلوده‌شده به بات را در دست داشته و می‌تواند از آنها برای مقاصد مخرب گوناگون استفاده کند که اغلب برای از کار انداختن یک سرویس‌دهنده (server) خاص است. از طرف دیگر می‌توان بات‌نت را ارتش زامبی نامید؛ چراکه وقتی تعداد سیستم‌های آلوده‌شده توسط بات بسیار زیاد شوند می‌توان آن را یک ارتش نامید.

- تولید: bot ‌اولین گام مهاجم، تولید یک بات است که بتواند توسط آن، سیستم قربانیان خود را آلوده و سپس از راه دور کنترل و هدایت کند. در واقع طراحی یک سیستم هدایت و کنترل از راه دور که این قابلیت را داشته باشد که سیستم‌های آلوده را به سمت یک هدف و مقصد خاص هدایت و مدیریت کند. برای مثال ارسال پکت‌های متعدد (درخواست) به یک سایت.

-  انتشار:bot   پس از اینکه مهاجم Bot خود را تولید کرد، باید آن را در محیط اینترنت منتشر کند. اینکه گروه آلوده‌شوندگان چه کسانی باشند و از چه ناحیه‌ای، به اهداف هکر بستگی دارد که می‌خواهد این حمله در مقیاس سراسری باشد یا ناحیه‌ای یا غیره.

 

روش‌های انتشار بات توسط هکر

1. ارسال ایمیل با ضمیمه‌های (attachment) آلوده 2. ارسال ایمیل‌های تبلیغاتی 3. قرار دادن برنامه‌های آلوده به ظاهر کاربردی 4. انتشار از طریق گفت‌وگوی اینترنتی 5. انتشار از طریق مرورگر‌ها: گاهی با استفاده از باگ‌های امنیتی مرورگرهای اینترنتی مهاجمان بات خود را در محیط نت منتشر می‌کنند. 6. انتشار توسط سیستم‌های اشتراک‌گذاری فایل.

بر اساس آماری که شرکت کسپرسکی بر مبنای اینکه چه میزان حمله بات‌نت علیه کشورها انجام شده ارایه کرده است، طی سه ماه نخست 2015،  بیش از 23 هزار حمله بات‌نت در فضای مجازی علیه 76 کشور انجام شده است. کشور چین بیشترین آمار حمله را با 8533 حمله بات‌نت داشته است. رتبه دوم مربوط به ایالات متحده آمریکا با 3486 حمله بات‌نت است. رتبه سوم کشور کانادا با 2496 حمله و کشورهای اروپایی با 1835 حمله در رتبه چهارم و روسیه با  1397 حمله در رتبه پنجم  قرار دارد.

بنابرین کشور چین بیشترین حملات بات‌نت را متحمل شده است.

در پایان باید گفت برای امنیت بیشتر در داخل باید بررسی و تحقیق مفصل و تخصصی روی بات‌نت‌ها و راه‌های مقابله با آنها انجام شود تا بتوانیم در مقابل این نوع حمله واکنش مناسبی انجام دهیم. (منبع:عصرارتباط)

شرکت گوگل با هدف حمایت از حریم خصوصی کاربران اینترنت و با توجه به شکایات صورت گرفته از سمت دادگاه عدالت اروپا، مجبور به حذف حدود 440 هزار لینک غیر مفید از سرورهای خود شد که از این تعداد لینک، بیش از 10 هزار مورد آن مربوط به فیس بوک می شد. این اقدام گوگل پس از تصویب قانون "کاربران حق فراموشی دارند" در دادگاه عدالت اروپا، عملی شد.

به گزارش روابط عمومی شرکت ایمن رایانه پندار، نماینده انحصاری ضدویروس پاندا در ایران، چندی پیش شخصی به نام Spaniard Mario Costeja Gonzalez شرکت گوگل را به جرم نگهداری اطلاعات حریم شخصی کاربران در اسپانیا راهی دادگاه کرد!

این شخص پس از اینکه متوجه شد نامش در گوگل به عنوان شخصی که به خاطر مشکلات مالی، دارایی­های خود را به حراج گذاشته است مطرح شده است اقدام به این شکایت کرد.

رای دادگاه به نفع  وی رقم خورد و شرکت گوگل محکوم شد. بر اساس رای دادگاه، از آن پس شرکت گوگل موظف است لینک­هایی که با نام اشخاص و وقایع نامربوط مرتبط است و همچنین منقضی شده­اند را حذف کند.

این قانون که تحت عنوان "حق فراموشی" شناخته می شود، شرکت گوگل را مجبور ساخت تا قریب به 1،235،473 تعداد لینک را بعد از دریافت 348,508 مورد درخواست، ارزیابی کرده و 441,032 مورد از این لینک­ها را از نتایج جستجو­ی خود حذف کند. تعداد لینک­های باقی مانده از این تعداد فعلاً در حال بررسی بیشتر می باشد.

به گزارش پاندا سکیوریتی، 10 لینک ابتدایی که درخواست حذف از نتایج موتورهای جست­وجو را داشته­اند حدود 10% از نرخ جستجو را به خود اختصاص داده­است.

مطابق اعلام پایگاه SC Magazine ، شرکت فیس­بوک با حدود 10,229مورد لینک حذف شده در ابتدای لیست قرار گرفت. همچنین لینک­هایی از Google Groups ، You Tube ، Google+ ، Badoo ، 192.com و twitter که حدوداً هزار لینک حذف شده در بر داشتند، پس از فیس بوک طبقه بندی شده اند.

هرچند شرکت گوگل حدود 23 نمونه از درخواست­هایی که منجر به حذف لینک شده­اند را منتشر کرده اما با این وجود معیارهای دقیق حذف لینک کاملاً واضخ مشخص نشده است.

کارشناسان امنیتی شرکت پاندا سکیوریتی به تمامی کاربران اینترنت توصیه می کنند که کاربران هرگز اطلاعات شخصی و محرمانه خود را در هیچ یک از شبکه های اجتماعی و وب سایت های فروشگاهی به اشتراک نگذارند، اگرچه "حق فراموشی" برای تمامی کاربران همچنان پابرجاست، اما به اشتراک گذاری شرایط خصوصی و اطلاعات محرمانه برای "در آینده فراموش شدن" کار عاقلانه ای به نظر نمی رسد.

شکست کنترل گسترده کاربران اینترنت در غرب

چهارشنبه, ۲۷ آبان ۱۳۹۴، ۰۲:۰۲ ب.ظ | ۰ نظر

با گذشت چند روز از حملات تروریستی پاریس نهادهای اطلاعاتی در اروپای غربی و آمریکا با دامن زدن به نگرانی‌های مردم رمزگذاری ارتباطات تلفن همراه و اینترنتی را عامل این مساله دانسته‌اند.

به گزارش تک کرانچ، در چند روز اخیر درخواست سازمان‌های جاسوسی غربی از شرکت‌های فناوری برای امکان پذیر کردن جاسوسی از تلفن‌های همراه  و نرم افزارهای گوناگون تشدید شده و آنان می گویند اگر امکان نفوذ آسان به محصولات پیشرفته ارتباطی مانند گوشی آیفون را داشته باشند به سادگی می توانند از وقوع رویدادهای تروریستی در آینده مطلع شوند.

این در حالی است که منتقدان می‌گویند اولا افشاگری‌های ادوارد اسنودن نشان می دهد کنترل انبوه ارتباطات اینترنتی و تلفن همراه کاربران توسط سازمان های اطلاعاتی غرب از مدتها پیش در جریان بوده و وقتی جاسوسی از میلیاردها کاربر به نتیجه نرسیده و باز هم این حملات تروریستی با موفقیت صورت گرفته می توان به این نتیجه رسید که اصولا روش های نظارت فله ای پاسخگوی دغدغه های امنیتی نیست.

نکته دیگری که این افراد مطرح می کنند امکان سوءاستفاده هکرها و جانیان آنلاین از آسیب پذیری های عمدی ایجاد شده در روش های کدگذاری اطلاعات است که می تواند خطرات تروریستی را تشدید کند.

با این حال نظام های سیاسی در غرب تصور می کنند بهانه مناسب برای حمله به رمزگذاری اطلاعات دیجیتال را به دست آورده اند و خبرهایی در دست است که نشان می دهد لابی های گسترده ای برای وضع قوانین جدید در مجالس قانون گذاری این کشورها برای نقض حریم شخصی میلیاردها کاربر اینترنت و مشترک تلفن همراه در جریان است.

در ایمیلی که رابرت اس لیت وکیل برجسته نهادهای اطلاعاتی آمریکا ارسال کرده و چندی قبل در روزنامه واشنگتن پست منتشر شد، تصریح شده که در صورت وقوع حملات تروریستی یا رویدادهای جنایت کارانه محیطی به شدت مخالف رمزگذاری اطلاعات در مجالش قانون گذاری به وجود می آید و این کار مانعی برای اعمال قانون دانسته خواهد شد.

مایکل مورل معاون سابق سازمان سیا به فاصله کوتاهی بعد از حملات پاریس در مصاحبه با شبکه سی بی اس گفت: من فکر می کنم این رویداد باعث شکل گیری مباحثات کاملا تازه ای در مورد امنیت در برابر حریم شخصی خواهد شد. ما در نتیجه فروش وسایلی که به خاطر شیوه ساخت توسط شرکت سازنده و از آن مهم تر توسط نیروهای انتظامی و حتی با حکم قضایی قابل دسترسی نیستند کور شده ایم.

روزنامه نیویورک تایمز هم با انتشار مقاله ای در روز شنبه که در حال حاضر از وب سایت آن حذف شده است مدعی شد مقامات اروپایی که در مورد این حملات تحقیق می کنند و مجاز به اظهارنظر علنی در این مورد نیستند، می گویند مهاجمان از فناوری رمزگذاری برای برقراری ارتباط استفاده کرده اند.

به نظر می رسد رسانه های شناخته شده در غرب در حال شستشوی اذهان افکار عمومی هستند تا آنها از حریم شخصی خود بگذرند و دسترسی به اطلاعات شخصی خود به بهانه حفظ امنیت را از سوی سازمان های جاسوسی و اطلاعاتی مجاز بدانند. این در حالی است که در دو سال اخیر و بعد از افشاگری های ادوارد اسنودن در مورد حجم جاسوسی های سایبری و مخابراتی آژانس امنیت ملی آمریکا مقاومت گسترده ای در این زمینه شکل گرفته و افکار عمومی در برابر چنین اقداماتی موضع گرفته بودند.

به گزارش فارس بسیاری از کارشناسان و از جمله مدیر برنامه تلگرام در واکنش به استفاده تروریست ها از این برنامه برای اطلاع رسانی گفته است: در نهایت داعش راهی برای برقراری ارتباط با دیگران می یابد و اگر پی ببرد که یک مجرای ارتباطی امنیت لازم را ندارد از روش دیگری استفاده می کند. من هنوز فکر می کنم ما با حفاظت از حریم شخصی کاربران کار درستی انجام می دهیم. دیگر صاحب نظران هم ممنوع کردن رمزگذاری اطلاعات یا مجبور کردن شرکت های فناوری به دستکاری عمدی خدمات رمزگذاری با هدف جاسوسی از آنها را روشی نادرست برای متوقف کردن تروریست ها می دانند. زیرا آنها با استفاده از دستاوردهای دنیای فناوری همیشه می توانند راهی برای برقراری ارتباط ایمن بیابند و با چنین اقداماتی تنها کاربران عادی دچار ضرر شده و اطلاعات خصوصیشان هک  می شود.

آنها می توانند از شیوه های نامتعارفی مانند کاربرد کنسول بازی پلی استیشن 4 بهره بگیرند و همین طور از ابزار رمزگذاری متداول در کشورهای ثالث که تابع قوانین رمزگذاری در سایر کشورها نیستند هم استفاده کنند. آنها حتی می توانند برنامه های رمزگذاری خاص خودشان را طراحی کرده و مورد استفاده قرار دهند. ملاقات های حضوری و استفاده از روش های قدیمی و فراموش شده ارتباطی هم می تواند به کمک تروریست ها بیاید.

بنابراین به نظر می رسد اروپا و امریکا در سطوح مدیریتی و تصمیم گیری از دو مشکل عمده برای مقابله با تروریست ها رنج می برند. یکی کمبود نیروهای متخصص و آشنا با تحولات فناوری و سیستم های رمزگذاری دیجیتال در سطوح بالای تصمیم گیری و مدیریتی و دیگری کمبود سرمایه گذاری در زمینه منابع فیزیکی قابل استفاده برای مقابله با تروریسم. به هر حال برخورد با تروریسم به نیروهای امنیتی آموزش دیده و روش های مناسب برخورد عملی نیاز دارد و مستلزم توانمدی در جمع آوری اطلاعات محیطی است.

البته به غیر از این موارد توجه به این نکته هم ضروری است که در دنیای جهانی شده ایجاد ثبات در جهان با بی ثابت کردن بخش های دیگری از جهان از طریق به راه انداختن جنگ های نیابتی یا فروش اسلحه به رژیم های تروریست پرور مانند عربستان سعودی ممکن نیست.

این احتمال به طور جدی وجود دارد که در ماه های آینده شاهد تصویب قوانین سخت گیرانه ای برای ساده تر شدن جاسوسی سایبری و مخابراتی از مردم، اختصاص بودجه های هنگفت به سازمان های اطلاعاتی و دیگر اقدامات تهدیدکننده حقوق و آزادی های مردم به بهانه مقابله با تروریسم در غرب باشیم.

رئیس پلیس سایبری کشور از برگزاری 6 دوره مانور عملیاتی سایبری خبر داد و گفت: 11 آزمایشگاه ادله دیجیتال در حوزه فارنزیک، شبکه و کامپیوتر راه‌اندازی شده که به علت برخورداری از تجهیزات فنی از نادرترین آزمایشگاه‌ها در کشور هستند.

به گزارش پایگاه خبری پلیس، سردار هادیان‌فر رئیس پلیس سایبری کشور در دومین دوره کوثر 1394 ویژه مدیران میانی پلیس فتای استان‌ها با اشاره به تدوین سند راهبردی دوم این پلیس اظهار داشت: پلیس فضای تولید و تبادل اطلاعات نیروی انتظامی در سال 89 به صورت رسمی کار خود را آغاز کرد و بعد از یک سال موفق شد در 34 استان و بعد از دو سال در بیش از 76 شهرستان با بیش از 200 هزار نفر جمعیت، مستقر شود.

وی در ادامه با اشاره به راه اندازی 11 آزمایشگاه ادله دیجیتال در حوزه فارنزیک، شبکه و کامپیوتر بیان کرد: این آزمایشگاه‌ها به علت برخورداری از تجهیزات فنی از نادرترین آزمایشگاه‌ها در کشور است.

این مقام ارشد انتظامی با اشاره به اینکه در فتا نیروهای علمی و متخصص مشغول به کار هستند، گفت: بیش از 82 درصد کارکنان پلیس سایبری کشور، کارشناسان حوزه الکترونیک هستند.

سردار هادیانفر تصریح کرد: پنج دوره برای این پلیس از زمان تأسیس تاکنون شامل ایجاد، طفولیت، رشد سریع، بلوغ و در دوران تکامل ثبات در نظر گرفته شده است که در حال حاضر پلیس فتا در دوران تکامل خودش به دنبال ثبات بیشتر است.

رئیس پلیس سایبری کشور با اشاره به اینکه روابط مطلوبی در راستای راهبردهای بین‌المللی کشور برای پی جویی جرائم سایبر فراملی با پلیس سایبر کشورهای دنیا برقرار شده است، تصریح کرد: در حوزه تشخیص و پیشگیری، مبارزه با جرائم سایبری ، استناد پذیری ادله، جنگ نرم و دیپلماسی سایبری اقدامات عملیاتی مثمر ثمری صورت گرفته است.

سردار هادیانفر ضمن تأکید بر حوزه دیپلماسی سایبری به نشست 2015 با عنوان «جرایم در دنیای به هم پیوسته» با حضور 46 کشور جهان در ایران اشاره کرد و افزود: در عملیات « پانجیا 8» جمهوری اسلامی ایران جایگاه دوم را از حیث توانمندی عملیاتی، کشفیات و دستگیری در بین کشورهای جهان به دست آورده و از طریق مرکز مقابله با جرائم سایبری سازمان اینترپل مورد تقدیر قرار گرفته است.

رئیس پلیس فتا ناجا آموزش و ارتقاء آگاهی را بسیار مهم برشمرد و گفت: در خصوص آموزش کارکنان پلیس فتا 89 دوره شامل 49 دوره تخصصی، 26 کارگاه آموزشی و 24 کارگاه اشتراک دانش برگزار شد و 7 مرحله آزمون نیز در خصوص چالش‌های سایبری بین پرسنل به عمل آمده است.

این مقام ارشد انتظامی از 6 دوره مانور عملیاتی سایبری که به صورت تخصصی توسط کارشناسان این پلیس برگزار شد خبر داد و در پایان به دستاوردهای پلیس سایبری کشور شامل ارتقاء امنیت، دشوار کردن نحوه ارتکاب جرم، افزایش قدرت کشف و اسنادپذیری ادله دیجیتال اشاره کرد.

کسپرسکی 2 باج‌افزار معروف را به دام انداخت

دوشنبه, ۱۱ آبان ۱۳۹۴، ۰۲:۰۶ ب.ظ | ۰ نظر

با انتشار بیش از 14 هزار کلید رمزگشایی، شرکت کسپرسکی و پلیس هلند کابوس باج‌افزارهای CoinVault و Bitcryptor را برای 10ها هزار کاربر در 108 کشور جهان از جمله ایران پایان دادند.

شرکت کسپرسکی 14 هزار و 31 کلید رمزگشایی را به مخزن مقابله با باج‌گیری به نشانی noransom.kaspersky.com افزوده است. اکنون این امکان برای تمام قربانیان باج‌افزارهای CoinVault و Bitcryptor فراهم آمده است تا اطلاعات رمزگذاری شده‌شان را بدون پرداخت دانه‌ای بیت‌کوین به مجرمان باج‌گیر، به دست آورند.

کلیدها و نرم‌افزار رمز گشایی، که به وسیله کسپرسکی آماده شده است، به رایگان در این نشانی در دسترس است: https://noransom.kaspersky.com/

از آوریل 2015، مجموع 14 هزار و 755 کلید برای قربانیان فراهم شده است تا آنها بتوانند فایل‌های خود را به وسیله نرم‌افزار رمزگشایی نوشته شده توسط متخصصان کسپرسکی، آزاد کنند. دفتر دادستانی هلند کلیدهای رمزگشایی را از سرورهای کنترل و فرمان  باج‌افزار CoinVault به دست آورده است. در ماه سپتامبر، پلیس هلند دو مرد را در این کشور به اتهام مشارکت در حملات باج‌افزارها دستگیر کرد. با این بازداشت‌ها، و درنظر گرفتن این واقعیت که آخرین بخش کلیدها از سرور به دست آمده است، زمان آن فرار سیده تا پرونده حملات CoinVault را بسته شده تلقی کنیم.

مجرمان سایبری CoinVault تلاش کردند 10ها هزار کامپیوتر در سراسر جهان را آلوده کنند. اکثر قربانیان در کشورهای هلند، آلمان، امریکا، فرانسه و انگلستان قرار داشتند با این حال کاربرانی از 108 کشور تحت تاثیر این حملات قرار گرفتند. مجرمان موفق شدند حداقل 1500 ماشین تحت ویندوز را قفل کرده و از کاربران آنها برای رمزگشایی فایل‌ها، طلب بیت‌کوین کنند.

شرکت کسپرسکی نخستین ورژن CoinVault را در ماه می 2014 کشف کرد و بعد از آن، در قالب تحقیقاتی که از سوی واحد تحقیقات جرایم با فناوری بالای پلیس هلند (NHTCU) و دادستانی هلند راه‌اندازی شده بود، به آنالیز نمونه‌های این بدافزار پرداخت. در طول این تحقیقات مشترک، دادستانی هلند و NHTCU پایگاه داده‌هایی را از سرورهای کنترل و فرمان CoinVault به دست آورد. این سرورها شامل  مقداردهی اولیه، کلیدها و بیت‌کوین بود و به کسپرسکی و NHTCU برای ساخت یک مخزن ویژه برای کلیدهای رمزگشایی کمک کرد: noransom.kaspersky.com.

به گزارش روابط عمومی گروه آتنا، ون‌در ویل، محقق امنیتی تیم آنالیز و تحقیق جهانی کسپرسکی می‌گوید: «داستان CoinVault به پایان رسیده و بقیه قربانیان می‌توانند به بازیابی فایل‌های خود بپردازند. همچنین با همکاری پلیس هلند، شرکت کسپرسکی و شرکت پاندا، مجرمان سایبری دستگیر شده‌اند. تحقیقات CoinVault از این نظر که همه کلیدها را توانستیم به دست بیاوریم، منحصر به فرد است. با کار زیاد ما موفق شدیم کل مدل تجاری این گروه مجرمان سایبری را مختل کنیم.»

آیا تمام دارندگان گوشی‌های هوشمند در کشورمان از سطح دسترسی‌های برنامه‌نویسان اندروید یا IOS به اطلاعات شخصی و حریم خصوصی خود آگاهی دارند و با علم به این نقض حریم خصوصی، اقدام به خرید و استفاده از این گوشی‌ها می‌کنند؟!

طی سالیان اخیر میزان استفاده از "گوشی‌های هوشمند" در سطح کشور به صورت فزاینده‌ای افزایش داشته به گونه‌ای که در حال حاضر و بر اساس آخرین آمار، حدود 30 میلیون ایرانی از گوشی‌های هوشمند استفاده می‌کنند.

در میان دارندگان گوشی‌های هوشمند در کشورمان، بخش عمده این گوشی‌ها مبتنی بر سیستم‌‌عامل "اندروید" متعلق به شرکت "گوگل" است که نخستین نسخه این سیستم‌عامل به نام "Alfa" در دسامبر سال 2008 ارائه شده است.

از نکات جالب توجه در خصوص اندروید، "اپن سورس" بودن این سیتم‌عامل آمریکایی است که قاعدتا بر این اساس، مسئله "حریم خصوصی" و "حفظ امنیت اطلاعات" کاربران گوشی‌های اندرویدی با چالش جدی مواجه است.

برای روشن شدن ابعاد این مسئله، کافیست که هر یک از دارندگان گوشی‌های اندرویدی به صورت مستقیم، نیم‌نگاهی به بخش "تنظیمات" و قسمت "برنامه‌های" گوشی خود داشته باشند؛ با مراجعه به قسمت "سیستم اندروید" در بخش "همه برنامه‌ها" در گوشی‌های اندرویدی، اطلاعات بسیار روشن و صریحی از حدود دسترسی‌های اندروید به اطلاعات خصوصی کاربران و دسترسی صاحبان اصلی این سیستم‌عامل به بخش‌های حتی سخت‌افزاری این دسته از گوشی‌های هوشمند ارائه شده است که در ادامه به بررسی اجمالی این دسترسی‌ها پرداخته‌ایم:

دست‌اندرکاران شرکت اندروید در قسمت‌ اجازه‌ دسترسی‌های بخش "سیستم اندروید" بدون کوچک‌ترین کتمان و مخفی‌کاری در توضیحات سطح دسترسی خود به بخش "گرفتن تصاویر و ویدئوها" دقیقا آورده‌اند: "به برنامه اجازه می‌دهد با دوربین عکس و فیلم بگیرد؛ این مجوز به برنامه اجازاه می‌دهد تا در هر زمان بدون تایید شما هم از دوربین استفاده کند."

در بخش "ضبط صدا" در توضیحات دسترسی‌های اندروید عینا آمده است: "به برنامه اجازه می‌دهد تا با میکروفن صدا ضبط کند؛ این مجوز به برنامه اجازه می‌دهد تا در هر زمان بدون تایید شما هم صدا ضبط کند.

توضیحات ارائه شده در بخش "اصلاح مخاطبین و مطالعه مخاطبین" در سیستم اندروید نیز جالب توجه است، در توضیحات این بخش آمده است: "به برنامه اجازه می‌دهد تا داده‌های نحوه ذخیره‌سازی مخاطبین در گوشی شامل فراوانی تماس، ایمیل یا مکالمه به هر روش با مخاطب خاص را اصلاح کند؛ این مجوز به برنامه اجازه می‌دهد تا اطلاعات مخاطب را حذف کند؛ به برنامه اجازاه می‌دهد تا داده‌های نحوه ذخیره‌سازی مخاطبین در گوشی شامل فراوانی تماس، ایمیل یا مکالمه به هر روش با مخاطب خاص را بخواند؛ این مجوز به برنامه اجازه می‌دهد تا اطلاعات مخاطب را ذخیره کند."

اما میزان و سطح دسترسی اندروید بر روی گوشی‌های هوشمند به بخش "پیام‌های متنی" شما نیز قابل‌تامل است چرا که در توضیحات این بخش آمده است: "به برنامه اجازه می‌دهد تا پیام‌های SMS ذخیره شده در گوشی یا سیم کارت را بخواند؛ به برنامه اجازاه می‌دهد تا همه پیام‌های SMS را صرف‌نظر از محتوا محرمانه بودن بخواند."

اطلاعات ارائه شده درباره سطح دسترسی اندروید به "مکان دقیق" شما به عنوان دارنده این دسته از گوشی‌های هوشمند نیز جالب است: "به برنامه اجازاه می‌دهد که مکان دقیق شما را با استفاده از سیستم موقعیت‌یاب جهانی(GPS) یا منابع مکان‌یابی شبکه نظیر برج‌های سلولی و Wifi دریافت کند؛ برنامه‌ها ممکن است از این گزینه برای تعیین مکان شما استفاده کنند."

همچنین در توضیحات بخش "مکان تقریبی" در سیستم اندروید آمده است: "به برنامه اجازاه می‌دهد که مکان تقریبی شما را به دست آورد؛ این مکان توسط سرویس‌های مکان‌یابی و با استفاده از منابع مکان‌یابی شبکه‌ای نظیر پایگاه‌های سلولی و Wifi به دست می‌آید؛ برنامه‌ها می‌توانند از این ویژگی برای تعیین مکان تقریبی شما استفاده کنند."

"خواندن رویدادهای تقویم به‌علاوه اطلاعات محرمانه" بنابر اعتراف صریح توضیحات بخش دسترس‌های اندروید نیز حکایت عجیب مشابهی دارد: "به برنامه اجازه می‌دهد تا همه رویداد‌های تقویم ذخیره شده در گوشی شامل رویدادهای مربوط به دوستان و همکاران را بخواند؛ به برنامه اجازه می‌دهد تا صرف‌نظر از محرمانه بودن یا حساسیت اطلاعات، داده‌های تقویم شما را به اشتراک بگذارد یا ذخیره کند."

از سوی دیگر در توضیحات سطح دسترسی به "اطلاعات تقویم" گوشی‌های اندرویدی نیز آمده است: "رویدادهای تقویمی را بیفزاید یا تغییر دهد و بدون آگاهی مالک به مهمانان ایمیل بفرستید، به برنامه اجازه می‌دهد تا رویدادهایی که می‌توانند گوشی را تغییر دهند شامل رویدادهای مربوط به دوستان و همکاران را اضافه کند، حذف کند یا تغییر دهد؛ این کار ممکن است به برنامه اجازه دهد تا پیام‌هایی ارسال کند که به نظر برسد از صاحبان تقویم ارسال شده‌اند یا رویدادها را بدون اطلاع صاحبان آن تغییر دهد."

با توضیحاتی که تا این بخش درباره سطح دسترسی به اطلاعات شخصی دارندگان گوشی‌های هوشمند اندرویدی بر اساس اعلام صریح و بی‌پرده بخش "سیستم اندروید" ارائه شد، دیگر از توضیحات ارائه شده در بخش "اطلاعات ذخیره شده بر کارت SD" گوشی اندرودی خود تعجب نخواهید کرد: "به برنامه اجازه خواندن محتویات کارت SD شما را می‌دهد."

در توضیحات بخش "یافتن اشتراک‌ها روی دستگاه" درگوشی‌های اندرویدی آمده است: "به برنامه اجازاه می‌دهد لیست حساب‌های شناخته شده توسط گوشی را بگیرد که می‌تواند شامل همه حساب‌های ایجاد شده توسط برنامه‌هایی که نصب کردید، شود."

سیستم‌عامل اندروید در توضیح سطح دسترسی خود به "خواندن نشانه‌گذاری‌ها و تاریخچه وب" در گوشی هوشمند شما به صراحت اعلام کرده است: "به برنامه اجازه می‌دهد تا تاریخچه همه URLهایی که مرورگر مراجعه کرده است و همه نشانه‌گذاری‌های مرورگر را بخواند."

اما در توضیحات بخش "مشاهده مخاطبین پیکربندی شده" آمده است: "به برنامه‌ها اجازه می‌دهد نام‌های کاربری (آدرس‌های ایمیل) حساب‌های Google که شما پیکربندی کرده‌اید را مشاهده کنند."

از آنجا که سیستم‌عامل دوست‌داشتنی اندروید با شما هیچ تعارفی برای کتمان کردن سطح دسترسی خود به حریم خصوصی شما ندارد، در توضیحات بخش "تماس مستقیم با شماره‌های تلفن" به صراحت اعلام کرده است: به برنامه اجازه می‌دهد بدون دخالت شما با شماره‌های تلفن تماس بگیرد این کار ممکن است باعث هزینه‌ها یا تماس های غیرمنتظره شود."

توضیحات "خواندن وضعیت تلفن"  نیز در بخش سطح دسترسی اندروید قابل‌تامل است: "به برنامه اجازاه می‌دهد به ویژگی‌های تلفن دستگاه دسترسی داشته باشد؛ این مجوز به برنامه اجازاه می‌دهد زمانی که تماس برقرار است و شماره خارجی توسط تماس متصل شده است شماره تلفن و شناسه دستگاه را تعیین کند."

در توضیحات بخش "ارسال SMS" آمده است: "به برنامه اجازاه می‌دهد پیام‌های SMS ارسال کند؛ برنامه‌های مضر ممکن است بدون اطلاع شما پیام‌هایی ارسال کرده و باعث شوند هزینه‌هایی اعمال شود."

اما صداقت اندروید در اعتراف به سطح دسترسی به اطلاعات شما به همین‌جا ختم نمی‌شود؛ در توضیحات بخش "مطالعه کارت تماس خود" آمده است: "به برنامه اجازه می‌دهد اطلاعات نمایه شخص ذخیره شده در دستگاه شما مانند اطلاعات نام و مخاطب را بخواند؛ این بدین معنی است که برنامه می‌تواند شما را شناسایی کرده و اطلاعات نمایه شما را برای دیگران ارسال کند."

در بخش "سیستم اندروید" تمام گوشی‌های هوشمند اندرویدی، اطلاعات و توضیحات مفصل دیگری نیز درباره سطح دسترسی به سایر اطلاعات صاحبان گوشی‌های اندرویدی آمده که ارائه تمام این توضیحات در این مجال نمی‌گنجد اما هر یک از دارندگان این نوع از گوشی‌ها به راحتی می‌توانند با مراجعه به بخش مربوطه، این توضیحات را بخوانند و از "صداقت" برنامه‌نویسان سیستم‌عامل آمریکایی اندروید در ورود و نقض "حریم خصوصی" خود آگاه شوند و از آن لذت ببرند!

حال سؤال اصلی اینجاست که کاربران ایرانی که به دلیل برخورداری از ریشه‌های عمیق فرهنگی و دینی نسبت به حفظ حریم خصوصی خود به‌شدت حساس و محتاط هستند، برچه اساس و با کدام دلیل و توجیه فنی، با این وسعت و گستردگی( استفاده 30 میلیون ایرانی از گوشی‌های هوشمند) به استفاده از سیستم‌عامل اندروید یا IOS بر روی گوشی‌های همراه خود روی آورده‌اند؛ آن هم سیستم‌عاملی که طراحان آن به صراحت هرچه تمام‌تر اعلام کرده‌اند که خود را به هیچ وجه ملزم به رعایت "حریم خصوصی و حفظ اطلاعات شخصی" کاربران خود نمی‌دانند!

آیا تمام دارندگان گوشی‌های اندرویدی در کشورمان از سطح دسترسی‌های برنامه‌نویسان اندروید به اطلاعات شخصی خود که به بخشی از آن در این گزارش اشاره شد، آگاهی دارند و با علم به این نقض حریم خصوصی خود، اقدام به خرید و استفاده از این گوشی‌ها می‌کنند؟!

به گزارش تسنیم پرسش مهم‌تر اینکه چند درصد از دارندگان گوشی‌های اندرویدی یا IOS را "مسئولان" کشورمان در سطوح مختلف اجرایی، تصیم‌گیری و تصمیم‌سازی تشکیل می‌دهند؟ به طور قطع، اطلاعات ذخیره شده بر روی این دسته از گوشی‌های هوشمند و مکالمات روزانه مسئولان کشورمان با این گوشی‌ها، بسیار بسیار مهم‌تر، حساس‌تر و حیاتی‌تر از سایر کاربران عادی گوشی‌های هوشمند است که متاسفانه باید بگوییم تمام این اطلاعات به اعتراف صریح برنامه‌نویسان سیستم‌عامل اندروید شامل تصاویر مخفی گرفته شده از طریق دوربین این گوشی‌ها، صداهای ضبط شده پنهانی بدون اطلاع مسئولان دارنده این گوشی‌ها، شماره‌های تلفن موجود در دفترچه تلفن، اطلاعات ذخیره شده در کارت SD و ... به صورت روزانه و با اولین اتصال به اینترنت در اختیار صاحبان این شرکت آمریکایی و شرکت گوگل قرار می‌گیرد!

آیا موضوع "نفوذ" که طی ماه‌های اخیر به کرات مورد تاکید و هشدار مقام معظم رهبری قرار داشته است، نمی‌تواند مسئله خطیر و جدی نقض حریم خصوصی، سرقت آشکار و روشن اطلاعات ذی‌قیمت مسئولان کشوری و عموم دارندگان ایرانی این دسته از گوشی‌های هوشمند را نیز شامل شود؟!

جابر سعادتی صدر

تروجانی که پژوهشگران را گمراه می‌کند

شنبه, ۹ آبان ۱۳۹۴، ۱۲:۲۹ ب.ظ | ۰ نظر

پویان افضلی - یکی از مسایل پیش رو در فضای مجازی، بحث بدافزارها بوده که موجب تحت تاثیر قرار گرفتن سیستم‌ها در سراسر جهان است. هر چند وقت یک‌بار یک بدافزار خطرناک منتشر می‌شود و فضای مجازی را درگیر مسایل مربوط به خود می‌کند. شرکت‌های امنیتی همواره با بررسی کدهای بدافزارها سعی می‌کنند از شدت آسیب جلوگیری کرده و پس از انتشار بدافزارها برای آنها راهکارهایی اجرایی ارایه دهند. در این مطلب قصد معرفی یک بد افزار را داریم که خطرناک بوده و کاربر باید متوجه خطرهای آن باشد.

یک تروجان برنامه ظاهرا بدون نویسنده یا به‌عبارتی با یک نویسنده غیرمشخص است که اعمال ناشناخته و حتی ناخواسته‌ای از طرف کاربر انجام دهد. برخی از برنامه‌ها ظاهر مطلوب پسندیده‌ای دارند و دارای یک عملکرد مفید هستند، در‌حالی‌که کدهای برنامه‌نویسی شده‌ای که به‌طور مخفی توسط برنامه‌نویس درون آنها قرار دارد و از نظر کاربر مخفی است، در آن موجود است. این کدها از دید کاربر دور بوده و در پشت پرده اعمال جاسوسی مورد نظر تعریف‌شده را برنامه‌نویس انجام می‌دهد. تروجان‌ها به دو قسمت تقسیم می‌شوند؛ قسمتی Client (خدمات‌گیرنده) و دیگری Server (خدمات‌دهنده). وقتی قربانی ندانسته قسمت Server را روی سیستم خودش اجرا می‌کند. حمله‌کننده به‌وسیله قسمت Client با Server که روی کامپیوتر قربانی است متصل می‌شود و از آن پس می‌تواند کنترل سیستم قربانی را در دست بگیرد. پروتکل TCP/IP که استاندارد معمول برای برقراری ارتباطات است به این تروجان آلوده می‌شود و تروجان از طریق آن کارش را انجام می‌دهد. البته شایان ذکر است که برخی تروجان‌ها نیز از پروتکل UDP استفاده می‌کنند. معمولا زمانی که Server  روی کامپیوتر قربانی اجرا می‌شود خود را در جایی از حافظه مخفی می‌کند تا پیدا کردن یا تشخیص آن مشکل شود و به برخی درگاه‌های خاص (Port) گوش می‌دهد تا ببیند درخواست ارتباطی به سیستم از طرف حمله‌کننده آمده است یا نه. از طرفی رجیستری را نیز به‌گونه‌ای ویرایش می‌کند که برخی از اعمال به‌طور خودکار روی سیستم شروع به کار کنند، به‌طوری‌که کدهای ناشناخته‌ای به آن اضافه شده و اعمال شناخته نشده‌ای را به‌طور ناخواسته از طرف کاربر انجام می‌دهند.

این تروجان در شبکه‌ داخلی یکی از مشتریان شرکت enSilo کشف شده و مشخص نیست چگونه به این شبکه راه پیدا کرده است.

انواع RAT به این دلیل شهرت دارند که در ماشین‌های ویندوزی اغلب شناسایی آنها سخت است،‌ اما Moker  قابلیت‌های دیگری هم دارد که شناسایی را سخت‌تر می‌کند. این تروجان می‌تواند محصولات ضدبدافزاری و سندباکس‌ها را دور بزند. همچنین زمانی که در یک ماشین مجازی اجرا می‌شود، رفتار خود را تغییر می‌دهد. به‌علاوه کد منبع این بدافزار به سازوکارهای جلوگیری از تحلیل مجهز است و حتی در صورتی که پژوهش‌گران موفق به شناسایی کد آن شوند، نمی‌توانند این کد را تحلیل کنند. حتی کد منبع این بدافزار شامل کدهای جعلی و دستورالعمل‌های اشتباه است که پژوهشگران را گمراه می‌کند.

در صورتی که تروجان Moker در سامانه‌ قربانی نصب شود، می‌تواند کنترل کامل دستگاه را به دست گیرد و علاوه بر ضبط فعالیت‌های کاربر، ضبط تصویر صفحه‌نمایش، ضبط کلیدهای فشرده‌شده و گذرواژه‌ها، این بدافزار می‌تواند یک حساب کاربری جدید ایجاد کرده و تنظمیات امنیتی دستگاه قربانی را تغییر دهد.

اگرچه کارگزار فرمان‌دهی و کنترل این بدافزار در کشور صربستان قرار دارد، اما پژوهشگران معتقدند که این مسئله فقط برای گمراهی آنهاست و توسعه‌دهندگان اصلی این بدافزار در کشور دیگری هستند.

نکته‌ جالب دیگری که در این بدافزار وجود دارد، این است که برای دریافت دستورات، لازم نیست این بدافزار حتما به کارگزار فرمان‌دهی و کنترل متصل شود؛ چراکه یک پنل کنترل مخفی در خود بدافزار وجود دارد که می‌تواند دستور ارسال کند. در نهایت مهاجم از راه یک شبکه‌ خصوصی مجازی یا VPN به ماشین‌های قربانیانی که برای وی جذابیت بیشتری دارند، ‌متصل شده و اطلاعات لازم را از این ماشین دریافت می‌کند.

به‌نظر می‌رسد فنون به‌کاررفته در این بدافزار به اندازه‌ای پیشرفته هستند که برای اهداف خاص به‌کار‌ گرفته شود و با توجه به سازوکارهای فرار از شناسایی در این تروجان، می‌توان آن را در دسته‌ بدافزارهایی با اهداف خاص یا‌APTها قرار داد.(منبع:عصرارتباط)

در پی انتشار گزارشی با عنوان نقض امنیت و حریم خصوصی کاربران در ۹ شبکه‌ اجتماعی داخلی پربازدید ایرانی و اعتراض متولیان این شبکه‌ها به انتشار این گزارش، مرکز ماهر علت و هدف از این پژوهش را تشریح کرد.

 معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران با همکاری مرکز راهکارهای اطلاعاتی هوشمند، پژوهش مشترکی را درباره امنیت در شبکه‌های اجتماعی ایرانی انجام داده‌اند.

در این پژوهش چالش‌ها، تهدیدها و راه‌کارها در حوزه امنیت و حریم خصوصی شبکه‌های اجتماعی بررسی شده است.

در این گزارش اعلام شده بود که 9 شبکه‌ اجتماعی پربازدید ایرانی که در این پژوهش بررسی شده‌اند، دارای نقض امنیت و حریم خصوصی هستند که معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران، تهیه الزامات امنیتی مورد نیاز شبکه‌های اجتماعی داخلی را در دستور کار دارد که به زودی به صاحبان این شبکه‌ها ابلاغ خواهد شد و پس از این آموزش‌های لازم برای توجیه مزایای این دستورالعمل در دستور کار قرار می‌گیرد. 

همچنین اعلام شده بود که 4 گام اساسی برای ایجاد فضای مجازی امن در شبکه‌های اجتماعی داخلی در دستور کار است که عبارتند از الزامات حاکمیتی، بستر ارزیابی، تولید موتور شبکه اجتماعی امن و آموزش اطلاع‌رسانی و ترویج که انتظار می رود این برنامه‌ها بتواند در امن‌سازی شبکه‌های اجتماعی بومی مؤثر باشد.

به گزارش فارس انتشار این گزارش‌، واکنش‌هایی از طرف متولیان این شبکه‌ها در پی داشت.

از این رو مرکز انجام دهنده این پژوهش در توضیحاتی علت و هدف این بررسی را اعلام کرد.

مرکز ماهر اعلام کرد: در راستای تحلیل ‏های منتشر شده از پژوهش‏‌های صورت گرفته درباره امنیت و حریم خصوصی در شبکه ‏های اجتماعی داخلی و همچنین کارگاه برگزارشده با این عنوان در غرفه سازمان فناوری اطلاعات ایران نمایشگاه تلکام 2015، مرکز ماهر مستقر در سازمان فناوری اطلاعات ایران با همکاری موسسات تحقیقاتی و فناوری برتر کشور در حال انجام اقداماتی جهت افزایش هرچه بیشتر امنیت و حفظ حریم خصوصی شبکه‌های اجتماعی در فضای مجازی و تسهیل ایجاد کسب و کارهای مبتنی بر شبکه‌های اجتماعی در این فضا است.

از مهم‌ترین اهداف این اقدامات کمک به رشد و فراگیری روزافزون شبکه‌های اجتماعی بومی و داخلی کشور بوده و اقدامات در دست انجام در این حوزه ضمن امن‌سازی هر چه بیشتر فضای مجازی برای کاربران عادی، قابلیت رقابت شبکه‌های داخلی را با شبکه‌های اجتماعی خارجی افزایش می‌‏دهد. در این راستا اقدامات کلان زیر در دست انجام است:

1- تدوین اسناد مرتبط با نیازمندی‌های امنیتی و حریم خصوصی حاکم بر شبکه‏ های اجتماعی ساخته‏ شده و در حال توسعه توسط سازمان‏ها و اقشار جامعه

2- ایجاد امکان مشاوره به شبکه‌های اجتماعی بومی جهت حفظ امنیت و حریم خصوصی کاربران در تمامی سطوح

3- ایجاد راه‏کار جامع رایگان توسعه‏ شبکه‏ های اجتماعی بر پایه‏ فناوری‏ های متن‏ باز جهت تسهیل هر چه بیشتر ایجاد و مدیریت شبکه‌های اجتماعی بومی حتی برای کوچکترین گروه‌های اجتماعی 

4- اطلاع‏ رسانی همگانی از آسیب‌ها و چالش‌های موجود در این حوزه و پشتیبانی دانشی از متخصصین حوزه با اطلاع‏ رسانی و برگزاری کارگاه‏های آموزشی و اقدامات ترویجی

مسلما انجام این پروژه در راستای اهداف عالی کشور کمک‏های ارزنده‏ای خواهد کرد: 

•    ایجاد زمینه‏ های لازم جهت ایجاد کسب و کارهای چابک مبتنی بر شبکه‏ های اجتماعی در فضای مجازی کشور و در نتیجه کمک در ایجاد اشتغال و بهبود وضعیت اقتصادی

•    امن‌سازی فضای مجازی برای کاربران شبکه‌های اجتماعی داخلی

•    حفظ حریم خصوصی کاربران در محیط مجازی کشور

•    تسهیل ایجاد شبکه‏ های اجتماعی توسط گروه‏های اجتماعی مختلف بدون دغدغه‏ های فنی و امنیتی و در نتیجه رشد و گسترش آن‏ها در فضای مجازی کشور

•    ایجاد زمینه‏ های لازم برای نشاط اجتماعی و فرهنگی در کشور 

•    گسترش فرهنگ ایرانی اسلامی در خارج از مرزهای کشور

•    ایجاد راه‏کارهای مناسب جهت حفظ اقوام، زبان‏ها و فرهنگ‏ها برای نسل‏های آینده

•    ایجاد زمینه‏ های لازم جهت تسهیل سیاست‏گذاری‏های کلان در فضای مجازی ایران

در همین راستا و در جهت اقدامات ترویجی سازمان فناوری اطلاعات به زودی از طریق پورتال مرکز ماهر مقالاتی به منظور آگاهی‌رسانی و آشنایی کاربران و متولیان شبکه‌های اجتماعی با دغدغه‌های امنیتی و حریم خصوصی و شیوه‌های مقابله و رفع آن‌ها منتشر می‌شود. 

هشدار پلیس فتا! موبایل حریم خصوصی نیست

پنجشنبه, ۷ آبان ۱۳۹۴، ۰۷:۵۱ ب.ظ | ۰ نظر

عاون امور بین الملل و حقوقی پلیس فتای ناجا درباره آسیب های غیرقابل جبران فضاهای مجازی و شبکه های اجتماعی هشدار داد و گفت: شهروندان گوشی تلفن همراه و تبلت و مانند آن را هرگز حریم شخصی ندانند.
سرهنگ رمضانی در گفت‌وگوی تلویزیونی با شبکه خبر افزود: فضای مجازی هم فرصت هایی ایجاد کرده است و هم تهدیدهایی دارد اما تهدیدهای آن بسیار بسیار زیاد است. وی گفت: شهروندان نباید اطلاعات شخصی خود را در گوشی تلفن همراه یا تبلت ذخیره کنند که در صورت از دست رفتن اطلاعات، دیگر نمی توان هزینه های اجتماعی و فردی آن را جبران کرد.
سرهنگ رمضانی افزود: پلیس فتا به دنبال ایجاد فضایی امن برای کاربران قانون مدار در فضای مجازی است و مانند شرایط واقعی در فضاهای مجازی گشت می زند و هر جا که با موارد جرمی برخورد کند به مراجع قضایی گزارش می کند و با دستور قضایی برخورد صورت خواهد گرفت. وی گفت: پلیس فتا هرگز به دنبال حضور و دسترسی به حریم خصوصی شهروندان نیست و وظایف آن طبق قانون مشخص شده و فقط به دنبال شناسایی موارد جرم و برخورد با مجرمان است که این هم طبق قانون صورت می گیرد.
معاون امور بین الملل و حقوقی پلیس فتای ناجا تصریح کرد: خوشبختانه به دلیل فرهنگ دینی و دیانت مردم برخی موارد جرم در فضاهای مجازی در کشور ما وجود ندارد اما این موارد که حتی کودکان را نیز هدف گذاری کرده است به شدت در کشورهای خارجی و به اصطلاح پیشرفته دیده می شود.
معاون امور بین الملل و حقوقی فتا همچنین از اجرای عملیات کشوری برای شناسایی هکرها خبر داد و گفت: ۷۰ نفر شناسایی و به دستگاه قضایی معرفی شدند.
سرهنگ حسین رمضانی در این باره گفت: برابر قانون مجازات اسلامی مستند به مواد ۷۲۵ و ۷۵۳ (بندهای الف، ب و ج)، هک، نفوذ و دسترسی غیرمجاز به داده‌ها و فروش نرم افزارهای آموزش هک جرم محسوب می شود و پلیس فتا نیز با هکرها ، گردانندگان تارنماهای آموزش هک ، ارائه دهندگان نرم افزارهای هک و نفوذ ، برخورد می کند.
وی افزود: در قوانین ملی اکثر کشورها، هک و مسائل مربوط به آن (آموزش ها و نرم افزارهای مربوطه) را جرم می دانند و امیدواریم همه پلیس های سایبری دنیا برای مقابله با این حوزه، واکنشی موثر داشته باشند.
معاون امور بین الملل و حقوقی فتا ناجا تصریح کرد: بر اساس این تکلیف قانونی، پلیس فتای ناجا با مشارکت پلیس های فتای استانی از ۱۹ مرداد تا ۳۱ شهریور ماه به منظور شناسایی و برخورد قانونی با هکرها ، گردانندگان تارنماهای آموزش هک ، نفوذ و ارائه دهندگان نرم افزار های هک و نفوذ، عملیاتی را به مرحله اجرا گذاشت.
سرهنگ رمضانی گفت: پلیس فتای ناجا بیش از ۱۵ هزار وب سایت را رصد کرد و در ۱۰۴ مورد که جرم آن ها محرز بود، پیگیری در دستور کار پلیس قرار گرفت. وی تصریح کرد : پلیس فتا تمام امکانات و منابع خود را جهت امن سازی فضای سایبری برای کاربران قانون مدار بکار گرفته است و همه کاربران باید همانند فضای واقعی، خود را مکلف به رعایت حفظ حریم خصوصی افراد بدانند و پلیس را در این مسیر یاری کنند.
رمضانی تصریح کرد: والدین باید نظارت بیشتری بر رفتار جوانان و نوجوانان خود در حوزه استفاده از فضای سایبر داشته باشند تا آن ها بر اساس کنجکاوی هایشان جذب وب سایت های مجرمانه مانند وب سایت های آموزش هک نشوند.

کشف ۹۰ درصد جرایم در فضای مجازی با همکاری دستگاه قضا
وی درباره نحوه نظارت پلیس بر تلگرام و فضای مجازی هم گفت: فضای مجازی هم فرصت و هم تهدید محسوب می شود اما تهدیدهای بسیاری دارد و بیش از ۹۰ درصد جرایم در فضای مجازی با همکاری دستگاه قضا و رصد به موقع ماموران پلیس فتا شناسایی و کشف می‌شود.
وی درباره فیلترینگ تلگرام و نظارت پلیس بر محتوای مطالب ارسال شده در فضای مجازی نیز گفت: شورای عالی فضای مجازی سیاست‌های کلی را بر اساس تدابیر رهبری مشخص می‌ کندو مصادیق موردنظر از طریق دستگاه قضا و گروهی که فیلترینگ را برعهده دارد، به اطلاع مردم می‌رسد و ما تابع قانون هستیم.
سرهنگ رمضانی افزود: ۸۱ درصد انگیزه مجرمان رایانه ای و فضای مجازی به بحث مالی مربوط است و بیشترین جرم را هم برداشت های مالی مانند برداشت از حساب های مالی تشکیل می دهد و حدود ۱۳ درصد جرم ها هم غیرمالی است. وی گفت: به همکاری رسانه ملی و همه رسانه ها نیاز داریم و مردم هم به پلیس فتا اعتماد کنند و ما می توانیم به افزایش آگاهی و دانش شهروندان برای استفاده مفید از فضای مجازی کمک کنیم.
سرهنگ رمضانی افزود: حتی اپلیکیشن های جاسوسی را در گوشی های تلفن همراه در قالب ویروس ها و هکرها ایجاد می کنند و باید همه مردم در این عرصه حساسیت لازم را داشته باشند. وی گفت: در جهان هم پلیس بین المللی یا اینترپل یک مجتمع جهانی در سنگاپور ایجاد کرده است که تمام پلیس های سایبری در این مجتمع متصل هستند و در زمینه مبارزه با جرایم اینترنتی همکاری می کنند.
معاون امور بین الملل و حقوقی پلیس فتای ناجا اظهار داشت: متأسفانه شکاف دیجیتالی میان والدین و فرزندان زیاد است و چون والدین علم استفاده از فضاهای مجازی را ندارند نمی توانند تهدیدهای آن را شناسایی و بر فرزندان نظارت داشته باشند.

نظارت والدین بر فعالیت فرزندانشان در فضای مجازی
آسیب شناس اجتماعی با بیان اینکه فضاهای مجازی و ماهواره ها به شدت برای تخریب مبانی اعتقادی، فرهنگی و اقتصادی و به ویژه بنیان خانواده های ایرانی برنامه ریزی کرده اند و تلاش می کنند، گفت: والدین باید از کاربری های مثبت و منفی فضاهای مجازی اطلاعات داشته باشند و با آگاهی بر رفتار فرزندان خود در حوزه های مجازی نظارت کنند.
به گزارش تسنیم مظفری افزود: متأسفانه این آموزش و آگاهی ها یا وجود ندارد یا اندک است که باعث می شود آسیب های ناشی از حضور فرزندان در فضاهای مجازی تشدید شود. وی گفت: شبکه های خارجی اعم از ماهواره و فضاهای اینترنتی و مجازی به دنبال تغییر الگو و سبک فردی و اجتماعی خانواده ها و مردم ایران اسلامی هستند و تلاش می کنند مسائل ضد ارزش خود را به عنوان هنجار تحمیل کنند و در مقابل هنجارها و ارزش های خانوادگی و انسانی ما را به ضد ارزش تغییر دهند.
مظفری تصریح کرد: آموزش و آگاهی داشتن به شدت مورد نیاز است و هیچ کس حاضر نیست فرزند خود را حتی اگر ۳۰ سال داشته باشد بدون یادگیری و شناخت وارد استخر ۴ متری کند و اگر شنا بلد نباشد حتماً غرق می شود. وی افزود: اما خانواده ها برای اینکه بتوانند فرزندان خود را از آسیب های فضاهای اجتماعی مصون نگه دارند باید این فضاها را بشناسند و آگاهانه نظارت کنند.
این آسیب شناس اجتماعی گفت: در شبکه های مجازی به دنبال تغییر دیدگاه اعضای خانواده نسبت به یکدیگر و درباره هنجارهای فردی و اجتماعی هستند که به تشدید آسیب طلاق هم منجر می شود.

رئیس پلیس فتا ناجا گفت: در سال 92، پنجاه و یک درصد جرائم مربوط به برداشت های غیر مجاز از حساب‌های افراد بوده است که با اطلاع رسانی به موقع و همیاری شهروندان موفق شدیم در سال 93، ده درصد برداشت های غیر مجاز را کاهش دهیم.

به گزارش پایگاه اطلاع رسانی پلیس فتا سردار هادیان‌فر رئیس پلیس سایبری کشور که در در اولین دوره کوثر با حضور معاون تربیت و آموزش ناجا، رئیس پلیس فتای استان ها و شهرستان ها در راستای اجرای دستورالعمل قرارگاه جهادی ارتقای تربیت و آموزش نیروی انتظامی شرکت کرده بود در سخنان خود بهترین نام برای فضای مجازی را فضای سایبری برشمرد و سایبر را به معنای ارتباط درونی افراد بوسیله ابزارهای اطلاعاتی و ارتباطی عنوان کرد و گفت: فضای سایبر به دلیل آنکه تحولات بسیاری را در زندگی ، سیاست، اقتصاد و حاکمیت بوجود آورده است در امتداد زندگی واقعی افراد قرار دارد.

رئیس پلیس سایبری کشور در ادامه با اشاره به اینکه تحولات فضای مجازی به سرعت اتفاق می افتد، از تغییر جرم و نوع مجرمان در عصر اینترنت خبر داد و گفت: فضای مجازی، فضای مجازی صرف نیست بلکه واقعیت مجازی است؛ امروز هر اتفاقی که در دنیای فیزیکال می افتد در دنیای سایبر نیز بوقوع می پیوندد ولیکن حجم بالای خسارت ناشی از جرایم سایبری تبعات به مراتب گسترده تری به دنبال دارد؛ به عنوان مثال یک سارق حرفه ای اگر بتواند مقداری پول از بانک به سرقت ببرد یک هکر می تواند در چشم به هم زدنی میلیاردها تومان را جابه جا کند.

سردار هادیانفر، نرخ کشف جرایم فضای مجازی در کشورهای توسعه یافته دنیا را بر اساس آمار مجامع بین المللی و پلیس اینترپل بین 15 تا 20 درصد اعلام کرد و گفت: در سال 2014 ، حدود 400 میلیارد دلار هزینه و خسارت به اقتصاد جهانی ناشی از جرایم سایبری تخمین زده می شود و در این خصوص شرکت ها، سازمان ها و کشورها بیش از یک و نیم ترلیون دلار به منظور افزایش سطح امنیت خود هزینه کرده اند.

رئیس پلیس فتا ناجا با اشاره به کشف 90 درصدی جرایم در کشور، اظهار داشت: در سال 92، پنجاه و یک درصد جرایم مربوط به برداشت های غیر مجاز بوده است که با اطلاع رسانی به موقع در خصوص پیشگیری از وقوع جرایم و همیاری شهروندان موفق شدیم در سال 93 ، ده درصد برداشت های غیر مجاز را کاهش دهیم.

این مقام مسئول در ادامه با اشاره به تدوین سند راهبردی دوم فتا، امنیت در فضای تولید و تبادل اطلاعات را یکی از موضوعات مهم مصوب شده در این سند برشمرد و اظهار داشت: پلیس فتا ناجا با عقلانیت، مطالعات راهبردی و خرد جمعی به ایجاد امنیت در فضای سایبری می پردازد ولیکن  فرایند ارتقاء امنیت یک کار گروهی است که باید با تعامل همه مردم، شرکت ها، دستگاه ها و سازمان ها صورت بپذیرد.

این مقام ارشد انتظامی افزود: رسیدگی و پی جویی جرایم سایبری در تمام مراحل، اقدامی بسیار فنی، تخصصی و دارای استانداردهای خاص است، مخصوصا زمانی که یک جرم سایبری بین المللی دو یا چند پلیس سایبری را در نقاط مختلف دنیا درگیر می کند و در این خصوص استناد پذیری ادله را اصلی ترین گام در کشف جرم برشمرد.

رئیس پلیس سایبری کشور از مجهز شدن آزمایشگاه های سایبری در پلیس فتا شهرستان ها، علاوه بر استان ها خبر داد و بر حفظ حقوق شهروندی، جلوگیری از تضییع حقوق آنها، جلب رضایت و مشارکت مردمی توسط پلیس جامعه مدار فتا و ارتقای دانش پلیسی تاکید کرد و گفت: تعالی یک سازمان در گرو رشد و تعالی فردی افراد است؛ بنابراین باید تلاش کنیم استعدادها و خلاقیت ها در یک پیشرفت دائمی شکوفا شود و نوآوری و ابتکار را در دستور کار خود قرار دهیم.