وب سایت دیجیاتو - مریم موسوی: صبح امروز کارشناسان حوزه امنیت از کشف یک لینک ویدیویی مخرب خبر دادند که در صورت پخش در سافاری باعث کرش کردن دستگاه های مبتنی بر iOS می شود.
کانال یوتوب EverythingApplePro هم اخیرا دمویی از عملکرد این لینک مخرب را پخش کرده (البته نه ویدیوی اصلی را) و آسیب پذیری مورد بحث را در عمل به تصویر کشیده است.
این باگ ظاهرا قادر است بیلدهای مختلف iOS تا iOS 5 را تحت تاثیر قرار دهد، در حالی که طبق گفته ها آیفون های بهره مند از بتای سوم iOS 10.2 در صورت برخورد با این لینک خاموش می شوند و مرتبا همان دایره در حال چرخیدن را نشان می دهند.
همانطور که گفته شد در صورتی که سر و کارتان با این لینک مخرب بیافتد تنها راه برای نجات از آن ری بوت کردن دوباره هارد دستگاه است. براساس پستی که اخیرا توسط کاربری به نام Riddle منتشر شده، در حال حاضر این ویدیو صرفا در آدرس های vk.com و testtrial.site90.net میزبانی می شود اما در نظر داشته باشید که وبسایت های دیگر نیز می توانند به راحتی آن را داشته باشند و برخی حتی با کوتاه کردن URL آن قادرند آدرس حقیقی که شما به آن لینک شده اید را بپوشانند.
البته باید در نظر داشت که این نوع حقه چندان هم تازگی ندارد و سه سال پیش بود که نوعی دام متنی مشکلاتی را برای دستگاه های مک و iOS به وجود آورد.
سیستم دیجیتالی نه تنها رفتار پرداخت ما را تحت تاثیر قرار میدهد. بلکه سبب تفییر راه ما در برقراری ارتباط با مردم و شرکتها شده اسـت، تکامل فنآوری اطلاعات نشان دهنده تغییر زندگی انسان اسـت. بنابراین نمیتوان تکنولوژی تلفن همراه را در زمینه توسعه فنآوری اطلاعات نادیده گرفت. دستگاههای تلفن همراه تقریبا جایگرین رایانههای شخصی شدهاند.
همچنین امروزه تکنولوژی تلفن همراه جایگزین موارد دیگر هم شده اسـت به عنوان مثال جایگزین دوربین عکاسی برای عکس گرفتن و دستگاههای پخش فیلم برای پخش فیلم شده، در حال حاضر تلفن همراه در زندگی روزمره مردم نفوذ پیدا کرده اسـت، اولین چیزی که شما در صبح از آن استفاده میکنید تلفن همراه اسـت، تحلیلگران معتقدند تلفن همراه تاثیرات مثبت و منفی بر زندگی انسان دارد.
تاثیرات منفی تلفن همراه در زندگی انسان
اگر چه تکنولوژی تلفن همراه زندگی راحتتری برای انسان به ارمغان آورده اسـت اما سلامت جسمی و روانی کاربرانی که بیش از حد از فنآوری تلفن همراه استفاده میکنند را به خطر میاندازد.کاربرانی که بیش از حد از تلفن همراه استفاده میکنند دچار گرفتگی عضلات انگشت و درد در اثر تایپ پیام کوتاه، بازی کردن و شایعترین عارضه التهاب تاندونها میشوند، همچنین دچار گرفتگی گردن میشوند که گرفتگی گردن سبب آسیب وارد شدن به عضلات پشت بدن میشود، خیره شدن به اندازه کوچک متون سبب خستگی چشم، تاری دید،
گیجی و خشکی چشم میشود درد عضلات چشم به همراه گردن موجب سر درد میشود، و همچنین ممکن اسـت دچار سندروم توهم لرزش و زنگ تلفن همراه شوند که سبب ایجاد اضطراب در افراد میشود، کاربرانی که بیش ازحد در دنیای مجازی با دیگران ارتباط برقرار میکنند ارتباطات چهره به چهره رافراموش کردهاند و با جستجو کردن پاسخ هر سوال در اینترنت دچار طوفان مغزی میشوند.
از دیگر تاثیرات منفی تلفن همراه بر روی زندگی زناشویی می باشد. همسر شما دوست ندارد زمانی که کنارش هستید با تلفن تماس بگیرید و یا پیامک دهید بررسی ها نشان داده اند افرادی که در رابطه عاشقانه هستند دوست ندارند طرف مقابلشان هنگام گذراندن وقت با ان ها زمان زیادی را با تلفن همراه خود بگذراند .این رفتار می تواند عوارضی برای زندگی عشقی شما داشته باشد.محققان به این کار بی اعتنایی ناشی از موبایل می گویند و زمانی اسـت که افراد توسط تلفن های همراه خود از توجه به شریک خود منحرف می شوند.
زمانی که کسی می فهمد طرف مقابلش به تلفن اش بیش از حد توجه می کند ،معمولا درگیری ایجاد شده و سبب نا رضایتی از رابطه می شود.این کاهش رضایت از رابطه، به نوبه خود، منجر به کم شدن رضایت از زندگی و، در نهایت و در سطوح بالاتر منجر به افسردگی، می شود.مردم اغلب فرض می کنند که تلفن همراه خیلی کم حواس شان را پرت می کند و هیچ اتفاق بزرگی نمی افتد اما بررسی ها نشان می دهد که در اغلب موارد وقتی یک زن و شوهر در حال صرف وقت با هم هستند اگر این ارتباط توسط یک فرد مراجعه کننده یا تلفن همراه قطع شود کمتر احتمال دارد که فرد در رابطه راضی بماند .”
“هنگامی که صرف وقت با فرد دیگری از شما مهم تر شود دیگر ا شوقی برای ادامه گفتگو نداریم و بیشتر تمایل داریم بدانیم تلفن در مورد چه موضوعی و چه کسی بوده و این ممکن اسـت برای رابطه شما مضر باشد.مطالعات محققان نشان داده اسـت امروزه در تمامی روابط چیز مشترکی در این خصوص وجود دارد نقطه مشترک در مورد استفاده از تلفن همراه و تضعیف بنیاد شادی ما در رابطه.
تاثیرات تلفن همراه در زندگی انسان
تنها با استفاده درست از تلفن همراه زندگی ما به زندگی راحت و سودمند تبدیل خواهد شد
تاثیرات مثبت تلفن همراه در زندگی انسان
آیا امروزه زندگی بدون تلفن هوشمند را می توانید تصور کنید؟ آیا میتوانید در زمان تعطیلات به مقصد مورد نظرتان پنج تن کتاب همراه خود حمل کنید؟ آیا میتوانید برای ارسال تصاویر به جای آپلود کردن تصاویر، سی دی را از طریق پست ارسال کنید؟ حتی امروزه اجاره یک ویدیو آسانتر از قبل شده اسـت. تنها یک کلیک کردن جایگزین رفتن به فروشگاه دی وی دی شده اسـت. بنابراین تکنولوژی تلفن همراه سبب بهبود زندگی مردم از جهات مختلف شده اسـت، مردم از طریق پیام کوتاه، برنامههای شبکههای اجتماعی، تماس تصویری، تماس صوتی، هر گونه فعالیتهای اجتماعی به یکدیگربسیار نزدیک شدهاند، در نتیجه آن به حفظ سلامت جسمی و روانی زمانی که اعضای خانواده دور از خانه هستند کمک میکند. مردم میتوانند در اوقات فراغت خود از طریق تلفن همراه خود را سرگرم کنند، به عنوان مثال کتاب الکترونیکی بخوانند، بازی کنند دراینترنت گشت و گذار کنند.
تلفن همراه خدمات جدید، برنامههای کاربردی فرصتهای مناسبی برای کسب و درآمد ایجاد کرده، به عنوان مثال برنامه اینستا گرام برنامهای اسـت که اکثریت کاربران آن در ایران جهت تبلیغات شغلی از آن استفاده میکنند. ازطریق تلفن همراه میتوانید بیش از یک تماس تلفنی انجام دهید در صورتی که در محل کار خود حضور نداشته باشید میتوانید از طریق تلفن همراه دور کاری انجام دهید. بنابراین تکنولوژی تلفن همراه زندگی راحتتری برای انسان فراهم کرده اسـت. امروزه مردم از طریق تلفن همراه به جای روزنامه، رادیو و تلویزیون در هر زمان از وضعیت آب و هوا مطلع میشوند وهمچنین با استفاده از جی پی اس (GPS) از آب و هوا مطلع میشوند.
به طور خلاصه فنآوری تلفن همراه هم خوب و هم بد اسـت، مهمترین مسئله استفاده درست از تلفن همراه اسـت، تنها با استفاده درست از آن زندگی مردم به زندگی راحت و سودمند تبدیل خواهد شد.
خبرگزاری مهر: نرم افزار مخربی (باج افزار) که با استفاده از شکل مبدل، شبیه آپدیت سیستم عامل ویندوز عمل کرده و به سیستم های رایانه ای کاربران نفوذ می کند، شناسایی شد. به نقل از کسپرسکی آنلاین، Fantom باج افزاری اسـت که خود را به شکل آپدیت ویندوز نشان می دهد.
از نظر فنی، Fantom بسیار شبیه دیگر باج افزارها اسـت. این باج افزار در واقع بر پایه کد اپن سورس EDA۲، که توسط Utku Sen به عنوان بخشی از یک آزمایش شکست خورده توسعه داده شد، ایجاد شده اسـت. این نمونه یکی از چندین کریپتولاکرهای EDA۲ اسـت اما با این فرق که Fantom در فعالیت هایش تلاش می کند خود را به شکل مبدلی درآورد و شناسایی نشود.
این باج افزار با لباس مبدل به عنوان یک بهروزرسان مهم در ویندوز نمایان می شود و هنگامی که نرم افزار مخرب شروع به کار می کند، تنها یک فعالیت عملی نمی شود، بلکه دو برنامه اجرا می شود. به این معنی که هم رمزگذاری انجام می شود و هم برنامه کوچکی با اسم WindowsUpdate.exe را نشان می دهد.
آپدیت جعلی ویندوز
شیوه شیوع این باج افزار تاکنون شناسایی نشده اسـت اما مراکز تحقیقاتی امنیتی اعلام کرده اند که پس از آنکه این باج افزار به یک سیستم نفوذ کند، روال آن همانند دیگر باج افزارها خواهد بود. به این شیوه که یک کلید رمزنگاری ایجاد میکند، آن را رمزنگاری کرده و در سرور فرمان و کنترل به منظور استفاده بعدی، ذخیره می کند.
زمانی که تروجان کامپیوتر را اسکن کرد، به دنبال فایل هایی همچون فایل های اداری، صوتی و عکس می گردد که بتواند آن ها را رمزگذاری کند. پس از این مرحله اسم فایل ها به fantom تغییر می یابد و پس از آن به منظور واقعی بودن این شبیه سازی، صفحه نمایش به روزرسانی ویندوز واقعی نشان داده می شود؛ در حالی که fantom در حال رمزنگاری فایل های کاربر در پس زمینه اسـت.
این ترفند طوری طراحی شده که ذهن قربانیان از فعالیت های مشکوک بر روی کامپیوتر خود منحرف کند. آپدیت جعلی ویندوز در حالت فول اسکرین اجرا می شود که در عین حال دسترسی به دیگر برنامه های دیگر محدود می شود. اگر کاربران در این حین مشکوک شوند آنها می توانند با فشار دادن دکمه Ctrl+F۴ صفحه فول اسکرین را کوچک کنند اما حتی این کار هم کفایت نمی کند و رمزنگاری فایل ها متوقف نمی شود.
هنگامی که رمزنگاری تمام شد، fantom تمام رد خود را از بین می برد (فایل های اجرایی را حذف می کند)، یک یادداشت .html ransom ایجاد می کند، از آن کپی می گیرد و در هر پوشهای قرار میدهد و تصویر دسکتاپ را با یک نوتیفیکیشن جایگزین میکند. مجرم یک آدرس ایمیلی را آماده میکند تا قربانی بتواند آن را به اصطلاح تاچ کند که در آن ایمیل، اطلاعاتی در مورد شرایط پرداخت و دستورالعمل های بیشتر ذکر شده اسـت.
ارائه اطلاعات تماس معمولا برای هکرها به زبان روسی اسـت. به هرحال موارد دیگر هم نشان میدهد که بیشتر جرایم ریشه در روسیه دارد. آدرس ایمیل Yandex.ru اسـت و از نظر انگلیسی ها چنین چیزی بسیار بد اسـت.
چند پیشنهاد
در این نمونه هیچ راهی برای رمزگشایی فایل ها به غیر از پرداخت باج وجود ندارد بنابراین، بهترین روش در وهله اول این اسـت که از تبدیل شدن به یک قربانی جلوگیری شود.
پیشنهاد می شود از اطلاعات خود به طور منظم بک آپ گیری کنید، از فایل های بک آپ گیری شده یک نمونه کپی بگیرید و آن را در یک درایو خارجی که اتصال آن با اینترنت قطع اسـت ذخیره کنید. داشتن بک آپ به این معنی اسـت که شما قادر به بازگرداندن سیستم و فایل های خود می شوید، حتی اگر کامپیوتر شما آلوده شده باشد.
احتیاط کنید، هرگز پیوست ایمیل های مشکوک را باز نکنید. از وب سایت های مشکوک دوری کنید و بر روی تبلیغات آنلاین مشکوک کلیک نکنید، Fantom هم مانند هر بدافزار دیگری ممکن اسـت از هر راهی برای حمله به سیستم شما استفاده کند. از یک راهکار امنیتی قوی و آنتی ویروس استفاده کنید.
بررسی های جدید نشان می دهد از هر سه انگلیسی یک نفر دوست دارد با توقف استفاده از اینترنت به طور جزیی یا کلی از دنیای آفلاین بیشتر استفاده کند زیرا حس میکند حضور بیش از حد در فضای مجازی به زندگیش لطمه زده است.
به گزارش مشرق، به نقل از تک کرانچ، بسیاری از کاربران وب در انگلیس احساس می کنند تعادل
میان زندگی آفلاین و آنلاین آنها به هم خورده و بدشان نمی آید با توقف
استفاده از اینترنت، گوشی، تبلت و غیره نفسی تازه کنند.
یافته های
موسسه رگولاتوری Ofcom در انگلیس در یک سال گذشته نشان می دهد حدود 15
میلیون انگلیسی در سال 2016 معتقد بودهاند که بیش از حد زندگیشان را صرف
استفاده از فناوری کردهاند و برای پس گرفتن کنترل حیاتشان از وسایل
الکترونیک و اینترنت قصد دارند برای مدتی از ابزار مذکور فاصله بگیرند.
25
درصد از این افراد قصد دارند یک روز کامل از اینترنت به دور باشند. یک
پنجمشان معتقدند باید یک هفته از اینترنت دور باشند و 5 درصدشان موفق شده
اند تا یک ماه کاری به اینترنت نداشته باشند. بر طبق این گزارش از هر ده
انگلیسی یک نفر توانسته یک هفته خود را به دور از نمایشگر رایانه نگهدارد.
این
یافته ها حاصل پرسش از 2025 بزرگسال انگلیسی و 500 نوجوان است. 33 درصد از
شرکت کنندگان در این نظرسنجی گفته اند به علت دور شدن از اینترنت بهره وری
بیشتری داشته اند. 27 درصد هم گفته اند با این کار آزادی بیشتری به دست
آورده اند و یک چهارم پاسخ دهندگان هم اظهار داشتهاند با این کار از
زندگیشان بیشتر لذت بردهاند.
در مقابل 16 درصد گفتهاند
با این کار بیم داشتهاند که چیز مهمی را از دست بدهند، 15 درصد احساس گم
شدگی داشته اند و 14 درصد هم تصور می کرده اند رابطه شان با دنیا قطع شده
است.
بررسی ها نشان می دهد استفاده از اینترنت باعث کاهش 48 درصدی
دیگر فعالیت ها در منزل، کمتر شدن 47 درصدی خواب و استراحت و کاهش 31 درصدی
وقت گذاری انگلیسی ها با خانواده و دوستان می شود و لذا کاهش استفاده از
ان تعامل اجتماعی مردم این کشور را بیشتر می کند.
22
درصد شرکت کنندگان در این نظرسنجی گفته اند به علت شدت استفاده از اینترنت
به قرارهای خود با دوستان و اقوام دیر می رسند و 13 درصد هم همین مساله را
علت دیر رسیدن به سر کار خود دانسته اند. 26 درصد جوانان شرکت کننده گفته
اند به علت شدت استفاده از اینترنت دیر به منزل می رسند و 60 درصد هم گفته
اند تکالیف مدرسه را انجام نمی دهند تا در فضای آنلاین وقت گذرانی کنند.
این
وضعیت موجب مداخله والدین جوانان و نوجوانان شده، به گونه ای که 61 درصد
این افراد از مداخله والدین و محدودشدن استفاده از گوشی و تبلت و ... در
خانه خبر داده اند.
متوسط استفاده هفتگی انگلیسی ها در این گزارش 25
ساعت اعلام شده و 42 درصد پاسخ دهندگان گفته اند روزی ده بار برای وبگردی
یا چک کردن برنامه های مختلف تلفن همراه آنلاین می شوند. 11 درصد پاسخ
دهندگان تا بدان حد معتاد بودهاند که روزی بیش از 50 بار برای کنترل
اینترنت آنلاین می شدند.
نکته جالب این است که انگلیسی ها اعتیاد
خود به اینترنت را تکذیب نمی کنند. 59 درصد شرکت کنندگان در این نظرسنجی
خودشان را گرفتار گوشی ها و تبلت های خود توصیف کرده اند و 34 درصدشان گفته
اند قطع ارتباط با اینترنت برایشان دشوار است.
در گزارش Ofcom
افزایش استفاده از پیام رسان های موبایلی یکی از دلایل اصلی احساس اعتیاد
بیش از حد به استفاده از فناوری و اینترنت توصیف شده است. استفاده از واتس
اپ و مسنجر فیس بوک در این کشور از 28 درصد در هفته به 43 درصد در هفته
افزایش یافته و این appها مهم ترین ابزار ارتباطی جوانان 16 تا 24 ساله این
کشور هستند. به گونه ای که 36 درصد این جوانان آنها را مهم ترین ابزار
ارتباطی خود دانسته اند.
البته هنوز استفاده از پیامک و ایمیل
متداول ترین شیوه ارتباطی در انگلیس است و هر هفته به ترتیب 70 و 63 درصد
انگلیسی ها از ان استفاده می کنند،البته استفاده از این دو روش به ترتیب 7 و
8 درصد در مقایسه با سال 2014 کاهش نشان می دهد.
دیگر یافتههای
جالب این گزارش عبارتند از استفاده 86 درصد مردم انگلیس از اینترنت خانگی،
تبدیل گوشیهای هوشمند و لپ تاپ ها به ابزار اصلی اتصال به اینترنت با 36 و
29 درصد استفاده و تصادف 25 درصد مردم انگلیس با فردی در خیابان به علت
توجه بیش از حد وی به گوشیش.
امروزه استفاده از پستهای الکترونیکی در بین کاربران اینترنت بسیار متداول و به همین دلیل توجه بدخواهان زیادی را نیز به خود جلب کرده اسـت.
سازمانها باید سعی کنند با توجه به استفادهای که از پستهای الکترونیکی دارند، از روشهای مؤثری برای در امان ماندن از آثار مخرب آنها استفاده کنند.
امروزه پستهای الکترونیکی زیادی در بین کاربران اینترنت ردوبدل میشود. این پستها میتوانند حاوی فایلهای پیوست نیز باشند.
طی تحقیقاتی که توسط متخصصان حوزه امنیت انجام شده، تعداد زیادی پستهای الکترونیکی حاوی فایلهای پیوست یا لینکهای مخرب جاسازی شده شناسایی شده که در اغلب موارد هدفمند و علیه سازمانها بودهاند.
این گزارش توسط سازمان ASD و به منظور فراهم کردن راهکاری برای کاهش خطرهای امنیتی که توسط پستهای الکترونیکی مخرب ایجاد شدهاند، گردآوری شده اسـت.
البته هر راهکار ارایه شده در این گزارش از دید ماهر، لزوما برای تمامی سازمانها مناسب نیست و سازمانها باید با در نظر گرفتن نیازمندیهای کاری و محیط ریسک خود، راهحل کاهشی مناسبی را برای خود انتخاب کنند.
• فیلتر کردن پیوستها
پیوستها در پستهای الکترونیکی یکی از ریسکهای امنیتی قابل توجهاند. فیلتر کردن پیوستها، احتمال دریافت محتویات مخرب بر روی سیستم کاربر را تا حد خوبی کاهش میدهد.
1. اثربخشی امنیتی عالی در تبدیل قالب پیوستها
تبدیل قالب پیوستها به قالبی دیگر تاثیر بسزایی در حذف محتویات مخرب دارد. برای نمونه یکی از این تبدیلات، تبدیل فایلهای آفیس مایکروسافت به قالب پیدیاف اسـت.
2. لیست سفید پیوستها براساس نوع فایل
در این لیست برای تعیین نوع فایل، به جای در نظر گرفتن پسوند فایل، محتویات فایل بررسی میشود. انواعی از فایل که اهداف کسبوکار مجاز و مشخصات خطر قابل قبولی برای سازمان دارند، میتوانند در لیست سفید قرار گیرند. توصیه به لیست سفید بیشتر از لیست سیاه اسـت، زیرا در این لیست همه انواع قابل قبول که میتوانند از طریق پست الکترونیکی دریافت شوند، مشخص میشوند.
در صورتیکه نوع فایل تشخیص داده شده براساس محتویات آن، با پسوند آن مغایرت داشته باشد، این مورد به عنوان یک مورد مشکوک باید مورد توجه قرار گیرد.
3. مسدود کردن پیوستهای غیرقابل شناسایی یا رمزگذاری شده
پیوستهای غیرقابل شناسایی یا رمزگذاری شده قابل اعتماد نیستند چون که محتویات پست الکترونیکی نمیتوانند رمزگشایی و بررسی شوند. هر پیوست رمزنگاری شده تا زمانیکه بیخطر تلقی نشده اسـت، باید مسدود شود.
4. انجام تحلیل پویای خودکار برای پیوستها با اجرای آنها در یک جعبه شنی
تحلیل پویا، قابلیت شناسایی ویژگیهای رفتاری را دارد. بنابراین انجام یک تحلیل پویای خودکار در یک جعبه شنی میتواند رفتارهای مشکوک در ترافیک شبکه، فایلهای جدید یا تغییر یافته یا تغییرات در رجیستری ویندوز را شناسایی کند.
5. حذف پیوستهایی با محتویات فعال یا به طور بالقوه خطرناک
محتویات فعال مانند ماکروها در فایلهای آفیس مایکروسافت و جاوا اسکریپتها باید قبل از تحویل پیوستها به کاربر، از پستهای الکترونیکی حذف شوند. ابزارهای حذف محتویات فایل باید پیوستها را برای پیدا کردن محتویات فعال نامطلوب براساس کلمات کلیدی یا به صورت اکتشافی بررسی و با بازنویسی آنها اثر نامطلوبشان را خنثی کنند. هر چند که عملیات بررسی و حذف محتویات فعال در پیوستها، پردازشی دشوار اسـت.
6. کنترل یا غیرفعال کردن ماکروها در فایلهای آفیس مایکروسافت
استفاده از ماکروها در فایلهای آفیس مایکروسافت به شدت افزایش یافته اسـت. از این رو بهتر اسـت سازمانها برنامههای خود را برای غیرفعال کردن همهی ماکروها به صورت پیشفرض پیکربندی و فقط ماکروهای قابل اعتماد که معمولا توسط افراد با سطح دسترسی بالا نوشته میشوند را بررسی کنند.
• اثربخشی امنیتی خوب
1. بررسی کنترل شده فایلهای آرشیو
یک فایل مخرب میتواند در کنار فایلهای مجاز دیگر تشکیل یک فایل آرشیو داده و برای مقصدی ارسال شود. برای تشخیص این فایل مخرب، گیرنده باید فایلهای آرشیو را از حالت فشرده خارج کرده و تمامی فایلهای درون آن را از نظر مخرب یا مجاز بودن بررسی کند.
بررسی فایلهای آرشیو باید به صورت کنترل شده انجام شود تا بررسی کننده دچار پیمایشهای تو در تو یا حالت منع سرویس نشود.
برای نمونه بررسی محتویات پست الکترونیکی که حاوی یک فایل متنی یک گیگابایتی آرشیو شده و این فایل فقط از فضای خالی تشکیل شده، منابع پردازشی قابل توجهی را اشغال میکند. نمونه دیگر، فایلهای آرشیو تو در تو هستند.
اگر فایل آرشیوی از 16 فایل آرشیو دیگر تشکیل شده باشد و همچنین هر کدام از فایلهای آرشیو جدید نیز از 16 فایل آرشیو دیگر تشکیل شده باشند و این کار تا 6 سطح ادامه داشته باشد، بررسی کننده محتویات پست الکترونیکی باید در حدود یک میلیون فایل را بررسی کند.
در این مواقع تنظیم کردن زمان منقضی شدن برای پردازنده، حافظه و دیسک باعث میشود تا اگر کاری بیشتر از زمان تعیین شده ادامه پیدا کرد، آن کار لغو شده و منابع به سیستم بازگردند.
از حالت فشرده درآوردن فایلها از انتهای فایل آرشیو شروع شده و تا زمانیکه همه فایلها ایجاد شوند، ادامه پیدا میکند. یک فایل آرشیو مخرب میتواند به راحتی به انتهای یک فایل عکس مجاز اضافه شود و در سمت گیرنده با اسکن فایل مجاز عکس، دریافت شود. بنابراین نیاز اسـت تمامی پیوستها از حالت فشرده خارج شده و فایلهای ایجاد شده از آنها با دقت بررسی شود.
• اثربخشی امنیتی متوسط
1. لیست سفید فایلهای پیوست براساس پسوندشان
بررسی پیوستها براساس پسوندشان نسبت به بررسی محتویات فایل برای تشخیص نوع فایل، عملی ضعیفتر برای تشخیص بدخواهانه بودن آنهاست؛ زیرا به راحتی میتوان پسوند فایلها را تغییر داد بدون اینکه اصل فایلها عوض شود. برای نمونه میتوان فایل readme.exe را به readme.doc تغییر نام داد. در این بخش تمام فایلهایی که پسوند مجاز دارند در لیست سفید قرار میگیرند.
• اثربخشی امنیتی کم
1. لیست سیاه فایلهای پیوست براساس نوع خودشان
نگهداری یک لیست سفید از محتویات مجاز، چه براساس نوع فایل و چه براساس پسوند فایل، بهتر از نگهداری یک لیست سیاه از پیوستها بر اساس نوع آنهاست. همچنین تهیه و نگهداری لیست سیاهی از همه فایلهای بد، سربار بیشتری نسبت به لیست سفید دارد. به همین دلیل این دسته در بخش اثر بخشی کم قرار گرفته اسـت.
2. اسکن فایلهای پیوست با نرمافزار ضدویروس
پیوستها باید با ضدویروسهای به روزرسانی شده و با قابلیت خوب در تشخیص محتویات مخرب اسکن شوند. برای بیشتر شدن شانس تشخیص بهتر اسـت از ضدویروسهای مختلف در این زمینه استفاده شود.
3. لیست سیاه فایلهای پیوست براساس پسوندشان
استفاده از لیست سیاه برای پیوستها براساس پسوندشان تأثیر کمتری نسبت به لیست سفید پیوستها براساس پسوند یا نوع فایلها دارد. واضح اسـت که فایلها به راحتی قابل تغییر اسـت.
• فیلتر کردن محتوای پست الکترونیکی
اگرچه تعداد حملات ممکن از طریق پست الکترونیکی نسبت به پیوستهای آن کمتر اسـت، اما فیلتر کردن بدنه یک پست الکترونیکی کمک میکند که محتوای بدخواه در متن آن شناسایی و برای جلوگیری از آن حمله، راهحلی استفاده شود.
راهکارهای کاهش براساس فیلتر کردن بدنه پست الکترونیکی در ادامه آورده شدهاند. این راهکارها در دو دسته با سطح امنیتی متفاوت قرار میگیرند.
1. اثربخشی امنیتی خوب (جایگزینی آدرسهای وب فعال در بدنه پست الکترونیکی با نسخههای غیرفعال)
آدرسهای وب فعال به صورت Hyperlink در بدنه پست الکترونیکی ظاهر میشود و کاربر با کلیک بر روی آنها به یک سایت برده میشود. این آدرسها میتواند در ظاهر ایمن نشان داده شوند اما کاربر را به یک آدرس مخرب منتقل کنند.
تمامی آدرسهای وب فعال که در بدنه پست الکترونیکی قرار دارند باید به صورت غیرفعال درآیند تا کاربر برای رسیدن به سایت مورد نظر، آدرس را به صورت دستی در مرورگر خود کپی کند. در این حالت کاربر متوجه بدخواهانه بودن آدرس میشود.
2. اثربخشی امنیتی متوسط (حذف محتویات فعال در بدنه پست الکترونیکی)
در سازمانی که مرورگر کاربر قابلیت اجرای محتویات فعال را داشته باشد، محتویات فعال بدنه پستهای الکترونیکی مانند VB Script و جاوا اسکریپتها، ریسک امنیتی محسوب میشود.
بنابراین بدنه پستهای الکترونیکی که دارای محتویات فعال هستند یا باید دقیق بررسی شوند یا اینکه برای کاهش ریسکهای امنیتی مسدود شود. بعد از بررسی بدنه پست الکترونیکی، محتویات فعال میتواند بازنویسی شود تا اثر مخربش از بین رود.
• تصدیق فرستنده (اثربخشی امنیتی خوب)
بررسی صحت و جامعیت یک پست الکترونیکی میتواند یک سازمان را از دریافت برخی از پستهای الکترونیکی مخرب محافظت کند. استراتژیهای کاهش در حیطه تصدیق فرستنده در ادامه سطوح امنیتی متفاوت بررسی شدهاند.
1. پیادهسازی DMARC برای ارتقای چارچوب سیاستهای فرستنده و شناسایی کلیدهای دامنه پستهای الکترونیکی: DMARC، پستهای الکترونیکی را از نظر چارچوب سیاستهای فرستنده و کلیدهای شناسایی بررسی میکند و مشخص میکند که پست الکترونیکی دریافت شده باید رد شود، به عنوان هرزنامه در نظر گرفته شود یا هیچکدام. همچنین DMARC گزارشهایی را درباره اقدامات انجام داده در مورد کارگزارهایی که از آنها پست الکترونیکی دریافت کرده اسـت، ثبت میکند تا صاحب دامنه بتواند آنها را مشاهده و ردگیری کند.
2. اثربخشی امنیتی متوسط (مسدود کردن پستهای الکترونیکی براساس ID فرستنده)
با بررسی ID فرستنده مشخص میشود که آیا پست الکترونیکی دریافت شده واقعا از سازمانی که ادعا میکند ارسال شده اسـت یا خیر. در صورتیکه این بررسی با شکست مواجه شود یا به عبارت دیگر شکست سخت رخ دهد، پست الکترونیکی مورد نظر مسدود میشود.
مسدود کردن پستهای الکترونیکی براساس شناسایی کلیدهای دامنه پستهای الکترونیکی: شناسایی کلیدهای دامنه پستهای الکترونیکی، یک روش برای تأیید دامنه فرستنده یک پست الکترونیکی اسـت که با استفاده از امضاهایی که توسط فرستنده تهیه شده اسـت، انجام میشود.
پست الکترونیکی که در شناسایی کلیدهای دامنه شکست خورده اسـت باید مسدود و بررسی شود. همچنین باید به سازمان مربوط به آن گزارش داده شود که این پست الکترونیکی ادها دارد از طرف شما فرستاده شده اسـت.
• اثربخشی امنیتی کم (ترکیب لیستهای سیاه هرزنامه)
فرستندههایی که پستهای الکترونیکی آنها به عنوان هرزنامه شناسایی شدهاند و آدرسهای آنها باید بدون بررسی مسدود شوند.
1. قرنطینه کردن پستهای الکترونیکی براساس ID فرستنده
با بررسی آیدی فرستنده، مشخص میشود که آیا پست الکترونیکی دریافت شده واقعا از سازمانی که ادعا میکند ارسال شده اسـت یا خیر. گاهی اوقات این بررسی نمیتواند نظر قطعی را در مورد پستهای الکترونیکی دریافت شده اعلام کند یا به عبارت دیگر شکست نرم اتفاق افتاده اسـت. در چنین شرایطی پست الکترونیکی به جای مسدود شدن قرنطینه شده و به کاربران اجازه داده میشود که در صورتیکه پست الکترونیکی را مجاز در نظر گرفتهاند، آن را بازیابی کنند.
• اثربخشی امنیتی ضعیف (برچسب زدن پستهای الکترونیکی براساس ID فرستنده)
با بررسی آیدی فرستنده، مشخص میشود که آیا پست الکترونیکی دریافت شده واقعا از سازمانی که ادعا میکند ارسال شده اسـت یا خیر. گاهی اوقات این بررسی نمیتواند نظر قطعی را در مورد پستهای الکترونیکی دریافت شده اعلام شده اعلام کند یا به عبارت دیگر شکست نرم اتفاق افتاده اسـت. در این شرایط به جای مسدود یا قرنطینه کردن پستهای الکترونیکی قبل از ارسال به کاربران برچسب بالقوه مخرب میخورند و این گونه به کاربران اطلاعی از احتمال خطر داده میشود و به آنها اجازه میدهد که تصمیماتی برای رد یا پذیرفتن پستهای الکترونیکی بگیرد.
1. مشخص کردن پستهای الکترونیکی خارجی
بهتر اسـت که پستهای الکترونیکی که از سازمانهای خارجی دریافت میشوند با یک سرآیند اضافه مشخص شوند. این سرآیند به کاربران هشدار میدهد که در موقع کار کردن با لینکها و پیوستهای درون پست الکترونیکی احتیاط کنند.
به گزارش تسنیم، در نهایت امروزه استفاده از پست الکترونیکی در بین کاربران اینترنت و سازمانها افزایش یافته اسـت. به طبع آن بدافزارهای این حوزه نیز رشد زیادی داشتهاند. به این ترتیب آشنایی با راهکارهایی جهت افزایش امنیت پست الکترونیکی اهمیت زیادی دارد.
کد مطلب: 414728
هشدار پلیس فتا درباره بدافزارهای مخرب در ادارات
تاریخ انتشار : چهارشنبه ۲۶ آبان ۱۳۹۵ ساعت ۱۹:۴۱
به گزارش مهر، سرهنگ علی نیکنفس افزود: مدیران فنی در این ادارات باید همواره آنتی ویروسهای سیستمهای تحت نظارت را به روز و فعال کنند، ضمن آن که استفاده از دیواره آتش برای این مراکز بسیار مهم و حیاتی است.
وی به مدیران فنی ادارات پیشنهاد کرد: برای جلوگیری از ورود بدافزارهای مخرب و جاسوسی به سیستمهای اداری یکی از راهکارها محدودسازی دانلود کاربران است، این امر میتواند ورود بدافزارهای مخرب و جاسوسی را به سیستمهای اداری محدودتر کند. حتی محدودیت دسترسی به اینترنت میتواند برای کاربران اداری که نیازی به اینترنت ندارند سیستمهای اداری را از حملات بدافزاری و جاسوسی ایمن کند.
سرهنگ نیکنفس با اشاره به حافظههای جانبی مورد استفاده کارکنان ادارات گفت: برخی از کارکنان اداری حافظههای جانبی مثل فلش مموری دارند که برای انتقال اطلاعات از آنها استفاده میکنند و این جابجایی اطلاعات که بخشی از آن از طریق سیستمهای اداری صورت میگیرد میتواند با توجه به آلوده بودن فلش مموری آلوده شود.
بستن پورتهای حافظههای جانبی نیز در سیستمهای اداری میتواند مفید باشد یا حافظههای جانبی مشخص برای این پورتها تعریف شود، تا سیستمهای اداری از طریق حافظههای جانبی آلوده نشود.
کلمات کلیدی : فتا ، جاسوسی ، نرم افزار
نظراتی که به تعمیق و گسترش بحث کمک کنند، پس از مدت کوتاهی در معرض ملاحظه و قضاوت دیگر بینندگان قرار می گیرد. نظرات حاوی توهین، افترا، تهمت و نیش به دیگران منتشر نمی شود.
در این مقاله به ۹ عادت مخرب که به مرور زمان آسیبهای جبرانناپذیری به کلیهها میزنند و درنهایت حتی این عضو حیاتی را بهطورکلی از کار میاندازند، اشاره شده که باید بهطور جدی از این عادات غلط پرهیز کنید:
ننوشیدن آب کافی
مهمترین عملکرد کلیهها تصفیهخون و زدودن مواد سمی و زاید از خون است. وقتی آب کافی نوشیده نشود، مواد سمی و زاید در خون شروع به تجمع کرده و میتوانند به بدن آسیبهای جدی بزنند.
مصرف نمک زیاد در رژیم غذایی
بدن برای عملکرد صحیح خود نیاز به سدیم یا نمک دارد. اما بسیاری از مردم نمک زیادی مصرف میکنند که این مسأله سبب بالا رفتن فشارخون و افزایش بار زیاد بر کلیهها میشود. بنابراین بهترین میزان مصرف روزانه نمک کمتر از ٥ گرم توصیه میشود.
تأخیر در دفع ادرار
بسیاری از ما به دلیل مشغله زیاد یا عدم رغبت برای استفاده از توالتهای عمومی، دفع ادرار را به تأخیر میاندازیم. تأخیر انداختن دفع ادرار به صورت مکرر سبب افزایش فشار ادرار شده و منجر به مشکلات کلیوی، سنگکلیه و بیاختیاری ادراری میشود. پس هر وقت احساس کردید ادرار دارید به هشدار کلیهها گوش دهید.
مصرف زیاد قند و شیرینی
مطالعات نشان میدهد، افرادی که روزانه بیش از ٢ وعده نوشابه قندی مصرف میکنند، احتمال مشاهده پروتیین در ادرار آنها بیشتر است. وجود پروتیین در ادرار، نخستین علامتی است که نشان میدهد کلیهها کار خود را آنطور که باید به خوبی انجام نمیدهند.
کمبود ویتامین و مواد معدنی
مصرف غذاهای سالم و داشتن یک رژیم غذایی کامل و سرشار از سبزیجات تازه و میوه برای سلامت کلی بدن و عملکرد خوب کلیهها ضروری است. بسیاری از کمبودهای ویتامینی و موادمعدنی خطر ابتلا به سنگکلیه یا نارسایی کلیوی را افزایش میدهند. به عنوان مثال، ویتامین B٦ و منیزیم در کاهش خطر ابتلا به سنگکلیه اهمیت فوقالعادهای دارند. بنابر آمار حدود ٧٠ الی ٨٠ درصد از مردم آمریکا منیزیم کافی مصرف نمیکنند و در این موارد ابتلا به این نارساییهای کلیوی امری شایع محسوب میشود و ممکن است حتی این خطر شما را نیز تهدید کند.
مصرف بیش از اندازه پروتئین حیوانی
مصرف بیش از اندازه پروتئین حیوانی بهویژه گوشت قرمز، باعث افزایش بار متابولیک بر کلیهها میشود. بنابراین مصرف پروتیین بیشتر به این معنی است که کلیهها باید سختتر فعالیت کنند و این مسأله به مرور زمان به آسیب کلیهها و اختلال آنها میانجامد.
کمخوابی
همه ما بارها این جمله را شنیدهایم که خواب کافی شبانه بسیار مهم است. بیخوابی مزمن عامل بروز بسیاری از بیماریهاست که در این بین بیماریهای کلیوی نیز به چشم میخورند. بدن در طول شب بافتهای آسیبدیده کلیه را ترمیم میکند. پس به بدن خود زمان کافی را برای درمان و ترمیم بدهید.
عادت به نوشیدن قهوه
کافیین نیز مانند نمک فشارخون را افزایش داده و فشار زایدی را بر کلیهها تحمیل میکند. پس مصرف مکرر قهوه و جذب طولانیمدت کافیین سبب آسیبدیدگی کلیهها میشود.
سوءمصرف مسکنها
معلوم نیست چرا با وجود در دسترس بودن مسکنهای بیخطر و طبیعی هنوز هم بسیاری از مردم به محض احساس کوچکترین دردی رو به مصرف مسکنهای شیمیایی میآورند. به گفته پزشکان، سوء مصرف مسکنهای شیمیایی سبب آسیب جدی به کبد و کلیهها میشود.