چرا افشاکننده‌ی رمز عبور کارت‌های بانکی ایران مجرم است؟

جادی در مطلبی عالی در مورد ماجرای انتشار رمز عبور حدود سه میلیون کارت بانکی در ایران صحبت کرده که خواندن کامل این مطلب را شدیدا توصیه می‌کنم. جادی در قسمتی از این مطلب گفته است:

اینکار برای من شبیه انتقام گیریه و بدون شک جرم. درخواست‌هایی مثل «درخواست از سازمان‌های جهانی و حقوق بشر برای حفاظت از من» یا حتی درخواست مسخره‌تر از مردم برای کمک مالی فقط و فقط معنی همون توهمی رو می‌ده که وقتی کسی یک قاضی رو ترور کرد فکر کرد بعدش باید بره خارج خودش رو به سفارت آمریکا معرفی کنه تا اونها بهش پناهندگی سیاسی بدن. قتل جرمه و مجرم به کشوری که توش جرم انجام داده تحویل می شه. اینکار هم جرمه و هیچ ربطی به حقوق بشر نداره. به اون سناریو فکر کنین که بانک ها به اون پیشنهاد آقای زارع مبنی بر اینکه در مقابل هر پسوردی که نشون بده بهش پول بدن عمل می کردن تا بدونین چقدر خیرخواهی توی اینکار هست. (منبع)

مجرم دانستن آقای خسرو زارع با واکنش‌های زیادی مواجه شد و بسیاری این حرف جادی را رد کرده‌اند و آقای زارع را مجرم ندانستند. ادعایی که از مبنا غلط است و آقای زارع بدون هیچ شکی مجرم است، چه براساس قوانین بین‌المللی و چه براساس قوانین ایران زیرا وی به صورت کاملا مشخصی حریم خصوصی هزاران شهروند ایرانی را نقض کرده است.

به عنوان مثال اگر آقای زارع در بریتانیا دست به انتشار رمزهای عبور کارت‌های بانکی شهروندان این کشور می‌زد، بدون شک دستگیر و برای محاکمه به دادگاه می‌رفت و محکوم به چندین سال زندان می‌شد. علاوه بر آن آقای زارع در ایران نیز براساس قوانین جرائم رایانه‌ای مجرم است زیرا اطلاعات خصوصی مردم را منتشر کرده است:

فروش انتشار یا در دسترس قرار دادن غیرمجاز گذرواژه‌ها و داده‌هایی که امکان دسترسی غیرمجاز به داده‌ها یا سامانه‌های رایانه‌ای یا مخابراتی دولتی یا عمومی را فراهم می‌کند. (منبع)

به همین دلیل و براساس قوانین بین‌المللی و کشوری، آقای خسرو زارع مجرم است و باید در یک دادگاه عادلانه محاکمه شود. گفتن این نکته نیز بد نیست که این کار آقای زارع می‌تواند باعث شود که از فردا روز هر شرکتی که به اطلاعات مردم دسترسی دارد (مثلا شرکتی که مسابقه‌ی اس‌ام‌اسی برنامه‌ی نود را برگزار می‌کند)، نیز به راحتی اطلاعات خصوصی مردم را بر روی اینترنت منتشر کند!

همواره یادمان باشد که حفظ حریم خصوصی مردم یکی از مهمترین اصول یک جامعه است که باید در حفظ آن فارغ از هر دیدگاه و دلیلی کوشا باشیم. این حریم خصوصی می‌تواند خانه‌ی یک زوج جوان که گیرنده‌ی ماهواره‌ای دارند باشد و یا اطلاعاتی مانند رمز عبور کاربران یک سرویس.

چرا باید از دوستی با افراد ناشناس در شبکه‌های اجتماعی دوری کرد؟

شاید شما هم جز کاربران شبکه‌های اجتماعی‌ای مانند فیس‌بوک باشید و با افراد مختلف بدون آنکه شناختی از آنها داشته باشید دوست شده باشید. اگر شما جز این دسته از افراد هستید که بدون هیچ شناختی افراد مختلف را به عنوان دوست خود انتخاب می‌کنید باید از این پس از دوست شدن با افرادی که آنها را دقیقا نمی‌شناسید دوری کنید.

براساس تحقیقی که توسط سابینا داتکو (Sabina Datcu) محقق آزمایشگاه Bitdefender رومانی انجام شده است، هیچ فرقی نمی‌کند که شما یک متخصص امنیت آی‌تی باشید و یا یک هکر، در هر حالتی دوستی با افراد ناشناس می‌تواند باعث لو رفتن اطلاعات حیاتی برای دسترسی به حساب‌های مختلف شما مانند ایمیل و یا حساب بانکی‌تان شود! مثلا ۸۱ درصد از هکرها و متخصصان امنیت آی‌تی به دوستان ناشناس خود در شبکه‌های اجتماعی اسم مادر (که در بسیاری موارد به عنوان سوال تعویض و دسترسی به پسورد استفاده می‌شود) را داده‌اند و حتی ۷ درصد از هکرهای پسورد خود را به دوستان ناشناس خود داده‌اند!

به همین اگر شما در یکی از شبکه‌های اجتماعی عضو هستید، در انتخاب دوست و برقراری رابطه با دیگران دقت کنید و از دوستی با افرادی که آنها را نمی‌شناسید شدیدا خودداری کنید، زیرا این کار باعث افزایش امنیت شما خواهد شد.

«خوب است بدانیم»، پروژه‌ای جذاب از گوگل

امنیت در اینترنت یکی از مواردی است که همواره به آن توجه داشته‌ام و خوانندگان وبلاگ و دنبال‌کنندگان حساب توییترم را تشویق کرده‌ام که در جهت امنیت خود در فضای سایبر قدم بردارند.

مدتی قبل با پوسترهایی تبلیغاتی از سوی گوگل در متروی لندن مواجه شدم به صورتی که در آن نکته‌ای امنیتی را یادآوری می‌کرد و سپس از خوانندگان آگهی درخواست می‌کرد به وب‌سایتی با عنوان Good to Know (خوب است بدانیم) مراجعه کنند.

در این وب‌سایت، گوگل نکات کلیدی و اساسی در جهت امنیت اطلاعات و حساب‌های مختلف مانند ایمیل را گوشزد می‌کند که به کمک آن کاربران می‌توانند به مقدار بسیار زیادی امنیت خود را بالا ببرند. جذابیت این وب‌سایت برای من آنچنان زیاد بود که باعث شد تا این مطلب را در وبلاگ بنویسم و از تمامی خوانندگان وبلاگ دعوت کنم که به این وب‌سایت مراجعه کنند و مطالب جذاب آن را در جهت افزایش امنیت خود در فضای سایبری بخوانند.

به عنوان مثال می‌توان به امکان تایید اعتبار ۲ مرحله‌ای حساب گوگل اشاره کرد که هم اکنون برای کاربران ایرانی نیز فعال شده است و فعال کردن این امکان را به تمامی کاربران ایرانی توصیه می‌کنم زیرا با فعال کردن این امکان اگر کلمه‌ی عبور حساب گوگل و یا جیمیل شما لو برود، امکان دسترسی به آن بدون داشتن کد دوم که به کمک گوشی تلفن همراه شما قابل مشاهده است، وجود ندارد!

برای همین گشت و گذار در بخش «خوب است بدانیم» گوگل را از دست ندهید که اطلاعات گرانبهایی برای افزایش امنیت سایبری شما در آنجا وجود دارد.

یک اخطار در مورد استفاده از وی‌پی‌ان

وی‌پی‌ان (VPN) یکی از ابزارهایی است که با گسترش دامنه‌ی فیلترینگ در ایران هر روز بیش از پیش مورد توجه و استفاده‌ی کاربران ایرانی قرار می‌گیرد و بر همین اساس در طی دو سال اخیر ده‌ها شرکت فروشنده‌ی وی‌پی‌ان در فضای وب فارسی مشغول به فعالیت شده‌اند.

اما در این بین نکته‌ای که مدتی است توجه‌ی من را به خود جلب کرده است، ارائه‌ی گسترده‌ی وی‌پی‌ان به صورت رایگان است که با استقبال خوبی از سوی کاربران اینترنت در ایران مواجه شده است. به عنوان نمونه می‌توان با جستجوی کلمه‌ی «VPN رایگان» به بیش از دو میلیون نتیجه در گوگل رسید!

به همین دلیل دیدم بد نیست که این نکته را مطرح کنم که اگر به امنیت خود در فضای مجازی اهمیت می‌دهید و دوست ندارید که تمام رفتار آنلاین شما توسط فرد سومی مورد رصد قرار بگیرد، بهتر است که به هیچ عنوان از وی‌پی‌ان‌های رایگان استفاده نکنید و علاوه بر آن از وب‌سایت‌هایی که مشغول فروش وی‌پی‌ان هستند اما شما نمی‌دانید که چه کسی آنها را مدیریت می‌کند نیز خودداری کنید.

به عنوان مثال بعد از ماجرای اخیر جعل گواهی امنیتی گوگل توسط هکرهای ناشناس، یکی از پیشنهاداتی که به کاربران شده است، استفاده از وی‌پی‌ان امن است، حال اگر شما از یک وب‌سایت ناشناس که گرداننده‌ی آن مشخص نیست، وی‌پی‌ان خریداری کنید باید بدانید که آن فرد می‌تواند به راحتی آب خوردن تمامی حرکات شما در فضای مجازی را رصد و مشاهده کند. پس لطفا به هیچ عنوان از وی‌پی‌ان‌های رایگان و ناشناس استفاده نکنید.

پی‌نوشت:
- دویچه‌وله فارسی: نگاهی به ۱۰ سرویس‌دهنده امن و مطمئن وی‌پی‌ان

هر آنچه که باید در مورد استاکس‌نت بدانید

«استاکس‌نت» یکی از معدود کرم‌های رایانه‌ای بود که تاکنون سازنده‌ی آن به صورت شفاف روشن نشده است و براساس برخی از اخبار پیچیدگی آن ۲۰ برابر دیگر کرم‌هایی بوده است که تاکنون در فضای اینترنت منتشر شده‌ است. شبکه‌ی ABC1 استرالیا در یکی از برنامه‌های خود به صورت تصویری به کارکرد و روش عملکرد و هر آنچه که باید در مورد این کرم بدانید پرداخته است. به همین دلیل و با توجه به اینکه یکی از اهداف اصلی این کرم ایران بوده است، دیدن این ویدئو خالی از لطف نیست:

لینک مستقیم ویدئو