حساسیت نسبت به وجود این پروتکل امنیتی در سایت اپراتورها بعد از جلسه شورای عالی فضای مجازی و تأکید بر صیانت از اطلاعات و حریم خصوصی مشترکان اپراتورهای تلفن همراه و برخورد قانونی با هرگونه سوء استفاده در این حوزه، بیش از پیش شد.
اعضای شورای مذکور بر اتخاذ تدابیر ویژهای در حوزه حفاظت از حریم خصوصی برای جلوگیری از هرگونه دسترسی غیرمجاز تاکید داشتند.
یکی از متداولترین روشهای حفاظت از اطلاعات در سطوح فردی یا سطوح بالای ملی، رمز کردن اطلاعات است بطوریکه دستیابی به اطلاعات رمز شده برای افراد غیرمجاز امکانپذیر نبوده و تنها افرادیکه دارای کلید رمز باشند بتوانند محتوای رمز را بازگشایی کنند.
برای امنسازی این ارتباطات به پروتکل SSL نیاز است که به بیان ساده یک پروتکل استاندارد امنیتی برپایه رمزنگاری اطلاعات به حساب میآید.
در این پروتکل دادههای تبادل شده بین سرویسدهنده (Server) و سرویسگیرنده (Client) توسط کلیدهای خصوصی و عمومی رمزنگاری (Encrypt) شده و در سمت دیگر رمزگشایی (Decrypt) میشود، امنیت در این پروتکل دو طرفه است یعنی در هر دو طرف، فرایند رمزنگاری و رمزگشایی انجام میگیرد.
با این حال همراه اول و ایرانسل بعد از کشف این ضعف امنیتی در سایت خود و مخصوصا در بخش ترابرد مشترکان، که با اطلاعات هویتی سر و کار دارد سریعا به سمت رفع این چالش رفتند و گواهیهای خود را برای این بخش مستقر و بروزرسانی کردند.
اما گواهی امنیتی اپراتور سوم همچنان در مرورگرهای پر کاربردی نظیر کروم منقضی هست و هیچ تضمینی بر حفاظت از اطلاعات وارد شده توسط مشترکان در بخش ترابرد نمیدهد.
اپراتورهای اول و دوم ارتباطی بالاترین سطح گواهیهای امنیتی را روی درگاههای خود نصب و نماد سبز رنگ به نشانه تأیید را به ترتیب از شرکتهای تُرکتراست و یونیزتو دریافت کردهاند.
اعتبار گواهیهای امنیت همراه اول و ایرانسل به ترتیب تا 23 دسامبر 2016 و 6 سپتامبر 2017 است.
رایتل هم علیرغم داشتن گواهی SSL از KEYNECTIS تا ژوئن 2017 توسط مرورگر کروم ایمن شناخته نمیشود.
کروم در حالیکه در بخش دیدگاه امنیتی سایت این اپراتور به صراحت میگوید broken HTTPS و نماد قرمز رنگی را به نشانه هشدار نمایش میدهد، همچنین میگوید:
This site uses a weak security configuration (SHA-1 Signatures), so your connection may not be private.
احتمال میرود این گواهی به دلیل غیر مجاز بودن یا داشتن ایراد فنی در شیوه نصب مورد تأیید مرورگر مذکور قرار نگرفته است.
امید میرود این اپراتور هم در رقابت با دیگران، هرچه سریعتر با بهرهمندی از گواهی امنیت دیجیتال معتبر خیال مشترکان خود و کسانیکه متقاضی ورود به این اپراتور هستند را راحت کند.
منبع : تسنیم
در ثبتنام ترابردپذیری، اطلاعات شخصی شامل شماره تلفن، کد ملی، شماره شناسنامه و آدرس پستی از مشترک دریافت میشود و برای امنیت اطلاعات مشترکان، سایت اپراتورها باید از پروتکل امنیتی برخوردار باشد؛ اما امنیت چندان جدی گرفته نشده اسـت.
با این طرح مشترکان موبایل میتوانند با حفظ شماره موبایل اپراتور خود را تغییر دهند. برای این منظور دیتابیسی از اطلاعات مشترکان 3 اپراتور بین اپراتورها و حاکمیت به اشتراک گذاشته شده اسـت.
این طرح 31 مردادماه در حالی آغاز شد که کمی قبلتر بازار تلفنهمراه با انتشار اطلاعات مشترکان یکی از اپراتورهای موبایل خبرساز شده بود. در این جریان اطلاعات 20 میلیون مشترک که 3 سال پیش درز کرده بود، این بار در اختیار یک سازنده ربات تلگرامی قرار گرفت و از طریق ربات دسترسی به اطلاعات مشترکان فراهم شد.
این اتفاق حساسیت حفاظت از اطلاعات مشترکان تلفن همراه به ویژه با اجرای ترابردپذیری و اشتراک اطلاعات مشترکان بین تمام اپراتورها را بیشتر کرد.
همچنان که وزیر ارتباطات در واکنش به این پرسش که پس از اجرای ترابرد پذیری و به اشتراک گذاری اطلاعات مشترکان بین سه اپراتور موبایل چه نهادی مسئولیت حفظ اطلاعات مشترکان را میپذیرد، تاکید کرد: «اپراتورهای تلفن همراه تحت نظارت حاکمیت هستند و علاوه بر این برای حفظ اطلاعات مشترکان تضمین دادهاند. هر یک از اپراتورهای تلفن همراه چندین میلیون مشترک دارند و میلیاردها تومان سرمایهگذاری کردهاند و از این رو حاضر نخواهند شد که اطلاعات یکی از مشترکان حتی مشترک اپراتور دیگر خدشهدار شود. بنابراین خود اپراتورها همواره بر این موضوع جدیت داشتند و علاوه بر این حاکمیت بر آنها نظارت کامل دارد.»
اما در حالی که دوره آزمایشی ترابردپذیری پشت سر گذاشته شده و با آغاز رسمی طرح از یک ماه پیش رقابت اپراتورها برای موفقیت در طرح ترابردپذیری جدی شده اسـت، به نظر میرسد حفظ اطلاعات مشترکان موبایل چندان جدی گرفته نشده اسـت و تا حدی سهل انگاری در این موضوع نیز دیده میشود.
بررسیهای خبرنگار فارس نشان میدهد صفحات ترابرد برخی اپراتورها، استاندارد امنیتی لازم را ندارند و هماکنون انجام ترابرد از طریق فرمهای ناامن در سایتهای اپراتورها در حال انجام اسـت.
این در حالی اسـت که برای ارسال درخواست ترابرد هر سه اپراتور تلفن همراه در سایت های خود فرمهایی را برای دریافت اطلاعات شخصی مشترکان قرار دادهاند که اطلاعات شخصی و حساس افراد از جمله ایمیل، آدرس دقیق پستی، شماره شناسنامه، کد ملی، شماره تلفن ثابت و همراه را از مشترکان دریافت می کنند.
صفحاتی که اطلاعات مهم امنیتی را دریافت میکنند باید از پروتکل SSL پشتیبانی کنند و به پروتکل امنیتی SSL-TLS مجهز باشند.
پروتکل SSL-TLSهنگام ورود به یک صفحه وب در بخش آدرس صفحه قابل تشخیص اسـت. اگر آدرس با عبارت https با رنگ سبز آغاز شده بود صفحه مجهز به SSL-TLS اسـت و اگر آدرس تنها با عبارت http شروع شده بود صفحه از این پروتکل امنیتی پشتیبانی نمیکند.
همچنان که سایت دهها اپراتور تلفن همراه در سایر کشورها و سایت حتی اپراتورهای آفریقایی نیز به SSL مجهز هستند.
این پروتکل امنیتی امکان شنود و درز اطلاعات را بین کامپیوتر مشترک و سرور اپراتور به حداقل میرساند و در نبود این پروتکل احتمال رصد اطلاعاتی که مشترکان در فرمهای ترابرد یا سایر فرمهای موجود در سایت اپراتورها وارد می کنند از سوی هکرها افزایش مییابد.
با توجه به اینکه این ضعف امنیتی میتواند یک خطر بالقوه برای دهها میلیون مشترک تلفن همراه باشد، الزام اپراتورها به رعایت این استاندارد امنیتی الزامی به نظر میرسد.
در سالهای اخیر بسیاری از سایت های دستگاههای دولتی از جمله وزارت ارتباطات و برخی سایتهای کوچک خصوصی به پروتکل امنیتی SSL مجهز شدهاند. اینکه این موضوع از دید برخی اپراتورها و سازمان تنظیم مقررات و ارتباطات رادیویی به عنوان حاکمیت و متولی تامین امنیت این طرح دور مانده جای تعجب دارد./ فارس
محققان امنیت سایبری اعلام کردهاند که امنیت فایلهای پشتیبانی iOS 10 به قدری ضعیف اسـت که با استفاده از حملات جستجوی فراگیر میتوان آنها را هک کرد.
اصولا هرچه نسخه جدیدتری از iOS عرضه میشود امنیت آن نیز بالاتر میرود و این روندی بوده که کاربران به آن عادت کردهاند اما به نظر میرسد که در مورد iOS 10 شرایط کمی فرق میکند.
طبق گزارش شرکت امنیت سایبری روسی به نام الکامسافت، کمپانی اپل در فایلهای پشتیبانی آی او اس 10 مکانیزم تایید رمز عبور جدیدی را به کار برده که از نظر امنیتی ضعیف اسـت و هکرها میتوانند با استفاده از حملات جستجوی فراگیر در حدود ۲۵۰۰ برابر سریعتر اقدام به کشف رمز کرده و به اطلاعات فایلها دست پیدا کنند.
به نظر میرسد مکانیزم جدید فاقد چند عدد از چکهای امنیتی استفاده شده در iOS 9 اسـت و همین موضوع باعث میشود تا هکرها راحتتر بتوانند اقدام به هک فایلهای پشتیبانی کنند.
یک محقق امنیت دیگر به نام پر تورشیم توضیح داده اسـت که اپل الگوریتم هشینگ را در iOS 10 دانگرید کرده و از SHA1 که دارای ده هزار تکرار بود را به SHA256 با تنها یک بار تکرار رسانده اسـت.
اگر میخواهید بدانید این اقدام چه عواقبی را در پی دارد باید بگوییم که هکرها میتوانند با استفاده از یک کامپیوتر دسکتاپ معمولی اقدام به حملات جستجوی فراگیر کرده و رمز فایلهای پشتیبانی iOS 10 را به دست آورند.
الکامسافت گفته اسـت که توانسته با استفاده از یک کامپیوتر دسکتاپ مجهز به پردازنده اینتل Core i5 به آزمایش شش میلیون رمز در هر ثانیه برسد. با وجود این ضعفی که در امنیت iOS 10 مشاهده شده اسـت حملات جستجوی فراگیر چیزی در حدود ۴۰ برابر سریعتر از حملاتی هستند که برای یافتن رمز فایلهای پشتیبانی iOS 9 استفاده میشدند.
رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا با اشاره به اینکه کاربران باید مراقب هک شدن وای فای خانگی یا محل کار خود توسط سارقان سایبری باشند، گفت: اولین اصل در استفاده از اینترنت وای فای تغییر نام کاربری و گذرواژه (پسورد) وای فای از حالت پیش فرض اسـت و برای این تغییر حتما نام کاربری و گذرواژه مورد نظر به صورت استاندارد یعنی ترکیبی از حروف بزرگ و کوچک، اعداد و علائم و حداقل 8 کاراکتر باشد. ضمن آنکه به صورت ماهانه نیز گذرواژه را تغییر دهیم.
سرهنگ دوم علی نیکنفس تصریحکرد: هکرها به راحتی میتوانند با نرم افزارهای موجود در بازار نام کاربری و گذرواژههای پیش فرض یا گذر واژههایی که استاندارد نباشد را به راحتی هک نمایند، لذا ضرورت دارد که کاربران اقدام به تغییر نام کاربری و گذره واژه خود به صورت ترکیبی از اعداد، حروف و علائم به عنوان یکی از راهکاری موثر برای ناکام گذاردن هکرها اقدام نماید.
وی با اشاره به اینکه آسانترین روش برای ایجاد امنیت در یک شبکه اینترنت وای فای به کارگیری استانداردهای رمزگذاری اسـت، افزود: WPA2 یکی از استانداردهای رمزگذری شبکههای بیسیم اسـت که شکستن کلید رمز به راحتی امکانپذیر نیست. نکته مثبت در خصوص این استانداردها پیادهسازی و پیکربندی ساده آنها اسـت که در حالت کلی با توجه به نوع ابزاری که استفاده میکنید از پیچیدگی چندانی برخوردار نیستند.
وی در ادامه با بیان اینکه برخی از افراد نیز به راحتی پسورد اینترنت وایفای خود را در اختیار میهمانان میگذارند، افزود: این امر اشتباه اسـت و اگر پسورد اینترنت خود را به میهمان اعلام کردید سریعا بعد از پایان میهمانی پسورد اینترنت وایفای خود را تغییر دهید.
رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا تصریحکرد: بخشی از جرائم فضای سایبر که در پلیس فتا پرونده شده اسـت در پی اعتماد به دوستان و آشنایان اسـت که در پی آن شاهد سوءاستفاده از آنها هستیم.
وی با بیان اینکه استفاده از اینترنت وای فای کاربر علاوه بر زیانهای مادی برای کاربر میتواند مشکلات و تبعات قانونی داشته باشد، گفت: اگر از اینترنت شما جرمی بر علیه شخص حقیقی یا حقوقی صورت گیرد در گام اول شما باید در محاکم قضایی پاسخگو باشید.
سرهنگ نیک نفس ادامه داد: لذا کاربرانی که از اینترنت وای فای و وایرلس استفاده میکنند همواره مراقب باشند تا از خط یا خطوط اینترنتی این افراد سوءاستفاده نگردد.
وی در ادامه به کاربران توصیه کرد: تغییر دادن گذرواژه خود در بازه زمانی کوتاه، استفاده از گذرواژهای استاندارد، تغییر حساب کاربری پیش فرض مودم، فعال کردن قابلیت محدود کردن دسترسی افراد، استفاده از استاندارد WPA2مودم، محدود کردن تعداد دستگاه استفاده کننده از مودم و همچنین معرفی دستگاههای استفاده کننده به مودم، مخفی کردن نام مودم خود (ssid) از دید دیگر دستگاهها با تغییر در تنظیمات مودم و خاموش کردن مودم در زمان عدم استفاده از ضروریات اسـت که کاربران نباید فراموش کنند.
سرهنگ نیکنفس با اشاره به تنوع اپراتورهای اینترنتی و مودمهای موجود در بازار گفت: کاربران برای تنظیم مودم خود با استفاده از دفترچه راهنمای مودم و یا سایت اپراتور اینترنتی یا شرکت سازنده مورد نظر میتوانند تنظیمات مودم خود را انجام دهند تا نکات حفاظتی را در بالاترین سطح نگهدارند.
رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا در ادامه در خصوص استفاده کاربران از اینترنتهای رایگان که در برخی امکان ارائه میگردد نیز به کاربران هشدار داد و گفت: کاربران مراقب باشند تا در دام هکرها و مجرمان سایبری نیفتند، چراکه اتصال به اینترنت باز و رایگان بدون رمز عبور در امکان عمومی، به راحتی اطلاعات شما را در معرض رویت کسانی قرار میدهد که به همان منبع اینترنت متصل هستند. بنابراین مشاهده سایتهای بازدید شده و هک کردن دستگاه شما بسیار آسانتر از حالت حفاظت شده اسـت.
سرهنگ نیکنفس ادامه داد: استفاده از اینترنت عمومی با رمز عبور نیز چندان به ارتقای امنیت کمک نمیکند تا وقتی که همه کاربران از یک رمز عبور مشترک استفاده میکنند، امکان هرگونه فعالیت مجرمانه وجود دارد.
وی با بیان اینکه منبع ارسال کننده اینترنتهای باز و رایگان مشخص نیست، گفت: کاربران بسیار مراقب باشند تا در دام هکرها و مجرمان سایبری نیفتند و برای اطمینان بیشتر دیوار آتش (فایروال) دستگاه خود را فعال نمایند. ضمنا همواره سعی نمایند که اطلاعات مهم و خصوصی خود را نه بر روی سیستم ها که بر روی حافظه های جانبی به صورت رمز گذاری شده ذخیره سازی نمایند.
این مقام آگاه در ادامه تصریحکرد: اتصال به هر شبکه اینترنت بدون شناخت منبع آن و فقط به علت رایگان بودن میتواند کاربران را در معرض سوءاستفادههای احتمالی و سرقت اطلاعات مهم و شخصی این کاربران گردد.
به گفته سرهنگ نیکنفس در برخی از موارد حتی هدف از ارائه چنین خدماتی نه فراهمآوردن اینترنت رایگان برای دیگران، بلکه دسترسی به تمامی فعالیتهای اینترنتی آنها٬ سایتهای مقصد٬ متن چتها، ایمیلها، گفتوگوهای اینترنتی غیر امن و نرم افزارهای پیام رسان و رمزهای عبورشان اسـت.
وی از کاربران خواست در صورت نیاز به اینترنت به جای اتصال به اینترنتهای رایگان و ناآشنا، برای تامین امنیت و دچار مشکل نشدن حتما از اینترنت شخصی وای فای خود استفاده نمایند تا ضریب امنیت خود را افزایش دهند.
سرهنگ نیکنفس همچنین به هتلها، رستورانها و اماکنی که برای جذب مشتری، اینترنت رایگان ارائه میدهند، توصیه کرد: این کار حتما به صورتی باشد که فردی که به آن مکان مراجعه نمود و از اینترنت آنجا استفاده کرد قابل شناسایی باشد تا در صورت وقوع جرمی بر علیه شخص حقیقی یا حقوقی، بتوانند کاربری که از اینترنت آنها سوءاستفاده نموده اسـت را به محاکم قضایی معرفی نمود.
وی ادامه داد: در صورتی که مسئولان این اماکن نتوانند کاربر مورد نظر را به محاکم قضایی معرفی نمایند خود باید پاسخگو باشند و ضرر و زیان افراد را جبران نمایند.
سرهنگ نیک نفس در ادامه تاکید کرد: لذا ضرورت دارد اماکنی که اینترنت رایگان برای جذب مشتری یا... در اختیار کاربران میگذارند راهکارهای برای شناسایی مخاطبان خود داشته باشند.
وی با اشاره به ماده32 قانون جرائم رایانهای گفت: ارائهدهندگان خدمات دسترسی موظفند دادههای ترافیک را حداقل تا شش ماه پس از ایجاد و اطلاعات کاربران را حداقل تا شش ماه پس از خاتمه اشتراک نگهداری کنند. تا در زنجیره ارتباطات رایانهای و مخابراتی امکان ردیابی آنها از مبدأ تا مقصد وجود داشته باشد. این دادهها شامل اطلاعاتی از قبیل مبدأ، مسیر، تاریخ، زمان، مدت و حجم ارتباط و نوع خدمات مربوطه میشود.
رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا در پایان در توصیه به کاربران و شهروندان گفت: در صورت مواجه با موارد مشکوک میتوانند آن را از طریق سایت پلیس فتا به آدرسCyberpolice.ir بخش مرکز فوریتهای سایبری، لینک ثبت گزارشات مردمی به پلیس فتا اعلام نمایند.
منبع: پایگاه اطلاع رسانی پلیس فتا
کارکنان آگاه به تنهایی میتوانند شما را از آسیبپذیری در مقابل حملات فیشینگ که با مهندسی اجتماعی آغاز میشود، نجات دهند.
درصد بدافزارهایی که این حملات را انجام میدهند، شامل تروجان ۳۳%، نرمافزارهای جاسوسی ۲۵%، بدافزارهایی که در وبسایتهای ناامن در کمین نشستهاند ۳۹% ، برنامههای آلوده دانلود ۲۳% و نرمافزارهای مخرب پیوست ایمیل ۱۹% بودهاند.
از ایمن رایانه پندار نماینده انحصاری ضدویروس پاندا، تخصیص منابع مالی برای امنیت و اتخاذ سیاستهای امنیتی ضروری به نظر میرسد وگرنه ضرر و زیان میتواند قابل توجه باشد.
در اینجا به اساسیترین اقدامات در زمینه امنیت سایبری برای شرکتهای کوچک و متوسط اشاره میشود:
- کلمات عبور امن انتخاب کنید
در زمره سیاستگذاری امنیتی این قاعده کلی باید گنجانده شود. تمام کارکنان خود را ملزم کنید برای رمز عبور خود از ترکیب حروف بزرگ و کوچک، اعداد و نمادها استفاده کنند و از بکار بردن اطلاعات شخصی خودداری کنند. همچنین مهم است که آنها حداقل شش ماه یکبار کلمات عبور خود را تغییر دهند.
- حفاظت فیزیکی از دفتر کار
البته سادهترین راه برای خرابکاری در شبکه رایانهای یک شرکت، داشتن دسترسی فیزیکی به تجهیزات شبکه است. طبعا باید شرکتها تمهیداتی از جمله ورود با نوعی کارت شناسایی، بکارگیری سیستم نظارت تصویری و... بیندیشند. علیالخصوص برای میهمانان و پرسنل خدماتی مانند نظافتچیها و تعمیرکاران آسانسور و... که از شرکتهای دیگر مراجعه میکنند.
- نرمافزارهای خود را بهروز نگه دارید
یکی دیگر از آیتمهای سیاست امنیتی شما میتواند این باشد که بطور کلی صرفا نرمافزارهایی در محیط شبکه شما نصب شوند که به آن نیاز دارید. اگر به نرمافزاری نیاز ندارید آن را حذف نمایید و آنچه را نگه میدارید همواره بهروز نمایید. این قانون ساده شما را از بسیاری دردسرها نجات میدهد.
- اجازه دانلود نرمافزارهای کرک و غیرمجاز را به کارمندانتان ندهید
نرمافزارهای کرک شده، سرقتی و غیرمجاز، غالبا آلوده به Hacking Tools, Backdoor, Sniffer هستند. دانلود اینگونه نرمافزارها راه را برای ورود هکرها به شبکه بازمیگذارد. بهتر آنست که دسترسی کاربران را نسبت به نصب نرمافزارها محدود نمایید.
- مراقب USBها باشید
آیتم بعدی در سیاست امنیتی شما باید این باشد که کنترل مناسبی روی هرگونه سختافزار خارجی که به شبکه شما متصل میشود داشته باشید. از کار را میتوانید از طریق ماژول مدیریت دستگاهها یا Device Control که در اکثر ضدویروسها وجود دارد انجام دهید. همچنین راهکار مطمئن دیگر استفاده کاربران از Secure USB Drive است که قابلیت رمزنگاری اطلاعات و تعریف پسورد ورودی را دارند. از این طریق شما خیالتان راحت خواهد بود که امکان سرقت اطلاعات حساس شما وجود نخواهد داشت. ضمنا مطمئن شوید فایلهای ورودی و خروجی از طریق این دستگاهها به شبکه با ضدویروستان اسکن میشوند.
- تهیه نسخه پشتیبان
آسیبهای بدافزارها از جمله Ransomwareها به اطلاعات بعضا غیرقابل جبران است. همواره در اختیار داشتن Backup از اطلاعات حساس در مکانی امن، خیالتان را آسوده نگه میدارد. توصیه میشود که شما دو نسخه پشتیبان داشته باشید. یک نسخه را در فضای ابری و یک نسخه را روی یک دیسک سخت خارجی و جدای از شبکه نگه دارید.
- سرمایهگذاری در سختافزار
سختافزارهای ارزان قیمتی وجود دارد که به بهبود امنیت در سیستمها کمک شایانی میکند. بطور مثال: کابلهای امنیتی برای لپتاپها، کلید U2F، لوازم جانبی برای شارژ ایمن تلفنهای همراه، و... برای خرید اینگونه سختافزارهای هزینه کنید چرا که در میانمدت هزینه پرداختی را به شما برمیگرداند و جلوی هزینههای هنگفت را میگیرد.
- آموزش کارکنان شما
ظریفترین حلقه در زنجیره امنیتی شرکت شما کارکنان شما هستند. آموزش و آموزش نیروی کار خود را باید یک اولویت بدانید. کارکنان آگاه به تنهایی میتوانند شما را از آسیبپذیری در مقابل حملات فیشینگ که با مهندسی اجتماعی آغاز میشود، نجات دهند.
- نصب یک ضدویروس
یک ضدویروس خوب و مطمئن و اوریجینال تهیه کنید، نصب کنید و همواره بهروز نگه دارید. این نرمافزار یکی از شاهمهرههای زنجیره امنیتی هر سازمانیست. در هر شرایطی که قرار گیرید ضدویروس مطمئن از اطلاعات شما محافظت میکند، خواه کارکنانی آموزش دیده داشته باشید خواه بیدقت.
اصولا هر سیستمی که به نوعی با اینترنت سروکار دارد لزوما باید ضدویروس داشته باشد.
مجله دیجی کالا - امیرحسین میرزایی: آیا وقتی در خیابان راه میروید، به زمین هم نگاه میکنید؟ اگر در نیویورک مستقر هستید و در خیابان، به جای نگاه کردن به جلویتان، زمین را دید میزنید، ممکن است تصویری از یک دوچرخه را ببینید که روی زمین عقب و جلو میرود. اگر به چنین پدیدهای برخوردید، زیاد نگران نباشید، ذهنتان هنوز سالم است؛ فقط باید منتظر باشید تا یک دوچرخهی جدید شرکت Citi Bike از مقابلتان عبور کند. این شرکت جدیدا دوچرخههایاش را با چراغ لیزری مجهز کرده است که به ماشینها و افراد پیاده، هشدار میدهد.
این لیزرهای جدید توسط شرکتی انگلیسی به اسم Blaze ساخته شده است. براساس مطالعاتی که روی این سیستم انجام شده، دوچرخهها با لیزرها ۳۰ درصد بیشتر دیده شده بودند.
میتوانید در ادامه، ویدیویی از این سیستم لیزری دوچرخههای Citi Bike ببینید.
در صورت پخش نشدن ویدئو بر روی تصویر زیر کلیک کنید:
وب سایت زوم تک - علی عیسی زاده: امروزه همه شبکههای اجتماعی پر شده است از عکسهای سلفی اشخاص و هیچ بعید نیست که خود شما هم یکی از علاقمندان به تصاویر سلفی باشید و حسابهای کاربریتان در شبکههای اجتماعی پر از چنین تصاویری باشد. اما شاید جالب باشد که بدانید این تصاویر ممکن است که امنیت سایبری شما را به خطر بیندازند. در ادامه این مقاله با وبسایت زومتک همراه باشید تا در این باره بیشتر بدانید.
آقای ایسائو اچیزن، استاد محتوای دیجیتال و علوم رسانه در مرکز پژوهشهای موسسه ملی انفورماتیک کشور ژاپن، در مصاحبهای که به تازگی با یکی از روزنامههای این کشور داشته است، گفته است که به سادگی موفق شده تا در برخی تصاویر، اثر انگشت افرادی که با فاصله حداکثر سه متری از خود عکس گرفتهاند و انگشت خود را به نوعی در معرض دید دوربین قرار دادهاند شناسایی کند. وی به طور مشخصی در رابطه عکسهای سلفی با علامت صلح و دوستی (علامت V با دو انگشت)، که امروزه در بسیاری از تصاویر سلفی شاهد آن هستیم، هشدار داده است.
دانستن چنین چیزی به ویژه هنگامی ترسناک میشود که به رشد روزافزون اهمیت اطلاعات بیومتریک در تایید هویت کاربران توجه کنیم. محبوبیت تایید هویت کاربران در دنیای دیجیتال با استفاده از اطلاعات بیومتریک آنقدر زیاد شده که به تدریج شاهد بکارگیری آنها در لپ تاپ ها و تقریبا همه گوشیهای هوشمند هستیم.
البته آقای اچیزن اعلام کرد که وی و همکارانش مشغول توسعه فناوری هستند که سرقت اثر انگشت از طریق تصاویر را غیر ممکن میسازد. این فناوری تصاویر اثر انگشت افراد را پوشانده و یا حتی یک اثر انگشت جعلی تولید کرده و به جای اثر انگشت فرد قرار میدهد.
شما می توانید جذاب ترین اخبار و مقالات دنیای تکنولوژی را در کانال تلگرام زوم تک دنبال کنید. برای عضویت در این کانال، اینجا کلیک کنید.
خبرگزاری آریا - رودی جولیانی قرار است تیم امنیت سایبری رئیس جمهور منتخب آمریکا، دونالد ترامپ را تشکیل دهد. تیم ترامپ به سابقه 16 ساله شهردار سابق نیویورک در ارائه راهکارهای امنیتی برای بخش های خصوصی نیز اشاره کرده اند.
با این حال، به نظر می رسد که جولیانی هیچگاه نسبت به امنیت وبسایت شرکت خود، giulianisecurity.com اهمیتی نداده. متخصصین می گویند ایمنی وبسایت مشاور «امنیت سایبری» دونالد ترامپ مثل یک کابوس است.
صاحب نظران این حوزه پس از بررسی وبسایت جولیانی، آن را یک فاجعه خوانده اند که بر مبنای یک ورژن فوق العاده قدیمی و رایگان جوملا اجرا می شود. تقریبا چهار سال پس از آنکه این ورژن از جوملا عرضه شد، چندین و چند آسیب پذیری بزرگ در آن به چشم خورد.
اما متاسفانه این بدترین بخش ماجرا نیست. مبتدی ترین دانش آموختگان حوزه امنیت سایبری هم پس از بررسی این سایت متوجه می شوند که یک سری اصول بسیار ساده و ابتدایی رعایت نشده اند و صفحه لاگین CMS و سیستم لاگین ریموت سرور هم در دسترس عموم است. این یعنی به راحتی می تواند به آن حمله کرد و دسترسی یافت.
همچنین، یک ورژن کاملا از رده خارج شده زبان برنامه نویسی PHP هم در آن به کار گرفته شده که تمام آسیب پذیری های قدیمی را مثل روز روشن در اختیار قرار می دهد تا هر شخصی با اندک معلومات بتواند ایجاد مشکل کند.
حتی لازم نیست اقدام به هک سایت کنید تا متوجه عمق فاجعه شوید. یک بازدید ساده از سایت همه ضعف ها را نشان تان خواهد داد. حتی به سبب داشتن گواهی SSL نامعتبر، بازدیدکننده نمی تواند به اعتبار قانونی شخص صاحب وبسایت نیز اعتماد کند.
و البته، این سایت از ادوبی فلش هم استفاده می کند که در دنیای برنامه نویس ها یک فاجعه امنیتی به حساب می آید. قطعا این وبسایت توسط جولیانی طراحی نشده اما اگر قرار باشد وبسایت یک شرکت را به عنوان بیانگر هویت آن سازمان یا فرد مرکزی اش در نظر بگیریم، خب، گویا امنیت سایبری آمریکا در خطر بزرگی قرار گرفته.
به هر حال، تا به اینجا که هیچ چیز از ترامپ بعید نبوده و نیست. به کار گرفتن افرادی که شاید چندان توانایی های بالایی هم در کارهای خود ندارند شاید جدیدترین برگ دستاوردهای ترامپ به عنوان رئیس جمهور منتخب آمریکا باشد.
بیرجند - ایرنا - دبیر همایش جغرافیا، محیط زیست ، امنیت و گردشگری شهرستان قاینات گفت: تاکنون 630مقاله به دبیرخانه گردهمایی ارسال شد که روزهای 29و 30دیماه 95 در شهر قاین برگزار می شود.
خبرگزاری آریا -
گاهی اوقات جامعه مجازی برایمان دنیای مخربی را می سازد که آگاهانه و با خواست خودمان در آن گرفتار می شویم .
دنیای مجازی، اینترنت
امروزه دنیای مجازی در مواردی مانع حضور فیزیکی انسانها در محیط های مختلف می شود و به نوعی در وقت و هزینه صرفه جویی می کند، اما متاسفانه در کنار فواید و مزیت های زیاد این فناوری که مهمترین آن دسترسی سریع و آسان به داده ها است ، تخریب ونابودی آهسته و بدون سر و صدای فضای اینترنت اثرات جبران ناپذیری را به همراه می آورد که تا سالها جامعه و خانواده را تحت الشعاع خود قرار می دهد.
تشخیص ضرر و زیان های دنیای مجازی در محیط خانواده و به تبع آن اثرات مخرب آن در جامعه که خانواده ها مهمترین عناصر تشکیل دهنده آن هستند به راحتی امکان پذیر نیست.
اگر کمی به گذشته برگردیم خواهیم دید که اینترنت تقریبا در ده سال گذشته آنچنان مورد توجه نبوده است، اما پس از گذشت مدتی کوتاه ،جامعه بشریت با پیشرفت و تنوع روز افزون ابزارهای ارتباط جمعی مخصوصا رایانه روبرو شده است ، این در حالی است که تمایل و خواسته مردم نسبت به تهیه و استفاده از این ابزار چندین برابر شده است .
در گذشته استفاده از رایانه در انحصار متخصصین این رشته و گاها افرادی بود که نیاز به این ابزار در راستای حرفه و شغل خود داشتند ،اما امروزه تنوع و جذابیت بازی های رایانه ای به همراه فضای جذاب و گسترده اینترنت کودکان ونوجوانان را نیز مشتاق به استفاده از آن ساخته است .
مسئله مهم و خطر ساز آن است که بهره مندی تمامی قشرهای جامعه از اطلاعات وداده های اینترنت است، به کوتاه سخن هر شخصی در هر جایگاه وموقعیت اجتماعی در کمتر از لحظه ای می تواند به این داده ها دست پیدا کند .نگرانی راجع به فساد فضای مجازی زمانی شکل می گیرد که در بسیاری از موارد کاربران به صورت ناخواسته مطالب ،تصاویر وپیام هایی را دریافت می کنند که در ابتدای امر در پذیرش آن قصد و تمایلی ندارند .
در حقیقت تنها با اتصال یک سیم کوچک به این دستگاه، رایانه، شما را به دنیای بزرگترها کوچکترها ،زشتی ها زیبایی ها وخلاصه هر آنچه تا قبل از ابداع این موجود آهنی دارای حریم وچارچوب مذهبی ،ملی وعرفی بود می کشاند.
اگر پیشرفت سرطان وبیماری های مختلف به دلیل آلودگی محیطی وشیوه غلط در زندگی نوع انسان ها به وجود آمده است پیشرفت رفتارهای ناشایست وترویج فحشا ونگاه های غلط به زندگی همانند سرطان به روح انسان ها رخنه کرده است.
متاسفانه اعتیاد به استفاده از این ابزار در شیوه ناصحیح بنیان خانواده را متزلزل ساخته ونگاه زوجین ،حتی فرزندان را به زندگی تغییر داده است .
افزایش آمار طلاق ، توقعات غیر منطقی در زندگی زناشویی ،اعتیاد،خودکشی وفرار از خانه جوانان از جمله تخریب های پیشرفت فناوری است.
آیا تنها راه مبارزه با این هجمه شدید رفتارهای غیر اخلاقی دوری از فضای اینترنت است؟ آیا بهتر نیست سعی کنیم تا با کتاب و مجله وروزنامه خود را سرگرم کنیم ،شاید هم باید با دلی شیر و روحیه ای پولادین وارد عرصه خطر در این دنیا شویم تانگذاریم ذره ای ازاین میکروب های فاسد در روح وجانمان نفوذ کنند؟!
منبع: تبیان