یکشنبه‌ها با امنیت دیجیتال (۱۲)

دوازدهمین شماره <a href="https://aminsabeti.net/tag/%DB%8C%DA%A9%D8%B4%D9%86%D8%A8%D9%87%E2%80%8C%D9%87%D8%A7-%D8%A8%D8%A7-%D8%A7%D9%85%D9%86%DB%8C%D8%AA-%D8%AF%DB%8C%D8%AC%DB%8C%D8%AA%D8%A7%D9%84/">یکشنبه‌ها با امنیت دیجیتال</a> را در حالی منتشر می‌کنم که <a href="https://aminsabeti.net/1393/12/sending-of-bikhof-invitation-emails/">دسترسی به دانشنامه امنیت دیجیتال یا همان بی‌خوف</a> به تمام کسانی که ثبت‌نام کرده بودند ارسال شده است.

این هفته کمتر وقت کردم اخبار مختلف مانند خبر <a href="http://www.kaspersky.com/about/news/virus/2015/equation-group-the-crown-creator-of-cyber-espionage">کشف یک بدافزار توسط کسپرسکی</a> را دنبال کنم، به همین دلیل این شماره کمی کوتاه است.

با این مقدمه بگذارید به سراغ دوازدهمین شماره یکشنبه‌ها با امنیت دیجیتال بروم.

<hr />

<strong>- سهم ۶ درصدی حمله فیشینگ به حساب‌های بانکی: </strong> براساس اعلام رئیس پلیس فتای استان گیلان، از ابتدای سال ۱۳۹۳ تا پایان آذر ماه، حمله فیشینگ عامل ۶ درصد برداشت‌های غیرمجاز از حساب‌های بانکی افراد مختلف بوده است.

هر چند که این رقم نسبت به روش‌های دیگر مانند ارسال پیامک بسیار کم است، اما برای اینکه شما جز قربانیان حملات <a href="https://aminsabeti.net/tag/%D9%81%DB%8C%D8%B4%DB%8C%D9%86%DA%AF/">فیشینگ</a> نباشید، دو نکته را همواره باید رعایت کنید:
<ul>
<li>اول آنکه اگر حساب شما از ورود دو مرحله‌ای پشتیبانی می‌کند (مانند گوگل، دراپ باکس و…)، حتما آن را فعال کنید.</li>
<li>دوم آنکه همواره قبل از وارد کردن اطلاعات مهم خود مانند شماره کارت و رمز دوم، حتما آدرس وب‌سایت را چک کنید که معتبر باشد و همچنین به صورت https باشد. به عنوان مثال <a href="https://epayment4.bmi.ir/">درگاه پرداخت بانک ملی</a> همواره به صورت bmi.ir است و این آدرس به هیچ عنوان تغییر نمی‌کند و اگر دقت کنید آدرس آن به صورت https نیز است. <a href="http://www.irna.ir/fa/News/81455435/">اطلاعات بیشتر…</a></li>
</ul>
<img class="aligncenter size-full wp-image-5600" src="https://aminsabeti.net/wp-content/uploads/2015/02/ePayment-of-Bank-Melli-Iran.png" alt="درگاه پرداخت بانک ملی ایران" width="1052" height="552" />

<strong>- نصب آگهی‌افزار Superfish بر روی لپ‌تاپ‌های لنوا:</strong> یکی از خبرهایی که سروصدای بسیار زیادی در چند روز گذشته ایجاد کرده است، کشف آگهی‌افزار (Adware) سوپرفیش (Superfish) بود که توسط شرکت لنوا بر روی لپ‌تاپ‌ها و پی‌سی‌های این شرکت به صورت پیش فرض نصب شده بود.

براساس آنچه منتشر شده است، این آگهی‌افزار امکان شنود ارتباط امن از طریق https را داشته و همچنین به راحتی می‌توانسته <a href="https://aminsabeti.net/tag/%D9%81%DB%8C%D8%B4%DB%8C%D9%86%DA%AF/">حمله مردمیانی</a> را بر علیه دارنده لپ‌تاپ انجام دهد!

با انتشار این خبر مایکروسافت و دیگر شرکت‌ها به سرعت یک به روزرسانی در آنتی ویروس‌های خود انجام دادند که به کمک آن و به راحتی می‌توان این بدافزار خطرناک را حذف کند.

<strong>اگر شما جز دارندگان لپ‌تاپ‌های لنوا هستید، حتما باید آنتی‌ویروس خود را به روز و رایانه خود را اسکن کنید. </strong><a href="http://www.neowin.net/news/lenovo-pre-installs-adware-on-its-systems-which-could-also-steal-your-private-data">اطلاعات بیشتر…</a>

<strong>- هک شدن پایگاه داده‌های میلیاردها سیم</strong> <strong>کارت:</strong> اگر از خوانندگان قدیمی این وبلاگ هستید یا من را از مدت‌ها قبل در <a title="@AminSabeti" href="https://twitter.com/AminSabeti">توییتر</a> دنبال می‌کنید، به طور قطع در مورد داستان شنود سازمان امنیت ملی آمریکا (NSA) و ستاد ارتباطات دولت انگلیس (GCHQ) می‌دانید.

حال آنکه در آخرین سری مدارک افشا شده توسط ادوارد اسنودن، مشخص شده است که این دو سازمان جاسوسی توانسته بودند که پایگاه داده‌های شرکت هلندی Gemalto را هک کنند و کلید مورد نیاز برای رمزگشایی ارتباطات رمزنگاری شده توسط سیم کارت‌های این شرکت را بدست بیاورند.

اهمیت دستیابی به این کلید در آن است که Gemalto یکی از بزرگترین شرکت‌های تولیدکننده سیم کارت است که سالانه بیش از یک میلیارد سیم کارت تولید می‌کند. با داشتن این کلید به راحتی و بدون آنکه افراد استفاده کننده از سیم کارت‌ها متوجه شوند، این دو سازمان جاسوسی به راحتی می‌توانند به مکالمات و وبگردی توسط تک تک سیم کارت‌ها دست پیدا کنند. این یعنی شنود میلیاردها سیم کارت بدون هیچ دردسر و ایجاد شکی! <a href="https://firstlook.org/theintercept/2015/02/19/great-sim-heist/">اطلاعات بیشتر…</a>

<img class="aligncenter size-full wp-image-5601" src="https://aminsabeti.net/wp-content/uploads/2015/02/Gemalto-SIM-Card-Hacking.png" alt="اهمیت هک شدن پایگاه داده شرکت Gemalto" width="540" height="351" />

<strong>- OnionCity، موتور جستجویی برای گشت و گذار در وب تاریک:</strong> در <a href="https://aminsabeti.net/1393/10/sundays-with-security-digital-5/">یکشنبه‌ها با امنیت دیجیتال شماره ۵</a> در مورد وب تاریک صحبت کرده بودم و اینکه این بخش وب به دلیل ساختاری که دارد از چشم موتورهای جستجو پنهان است و تنها توسط ابزارهایی مانند <a href="https://aminsabeti.net/?s=%D8%AA%D9%8F%D8%B1">تُر (Tor)</a> امکان پیدا و مشاهده کردن آنها وجود دارد.

حالا خبر جالب آن است که موتور جستجویی به نام <a href="http://onion.city/">OnionCity</a> اخیرا کار خود را آغاز کرده است که تنها به جستجو در وب تاریک می‌پردازد. <strong>دقت کنید که اگر شما از طریق این موتور جستجو چیزی را جستجو کنید، امکان مشاهده نتایج جستجو برای آی‌اس‌پی، نهادهای نظارتی و… وجود دارد. برای همین مسئولیت هر گونه جستجو از طریق این OnionCity بر عهده شماست.</strong>

نوشتن دیدگاه

یکشنبه‌ها با امنیت دیجیتال (۱۱)

به یازدهمین شماره یکشنبه‌ها با امنیت دیجیتال خود آمدید 🙂

این هفته شماره نسبتا کوتاهی خواهیم داشت هر چند که هفته‌ای پرکاری در وبلاگم بوده است چون دو مطلب بسیار مهم را منتشر کردم:

در مطلب اول در مورد محبوب‌ترین رمزهای عبور استفاده شده در میان کاربران ایرانی صحبت کرده‌ام که محبوب‌ترین آن ۱۲۳۴۵۶ است و در مطلب دوم در مورد واقعیت پروژه عنکبوت سپاه پاسداران که دو هفته پیش سروصدای زیادی به پا کرده نظرم را بیان کرده‌ام.

با این مقدمه و اینکه ۵ روز دیگر تا ارسال دعوتنامه‌های اولین دانشنامه امنیت دیجیتال به زبان فارسی مانده است، به سراغ یکشنبه‌ها با امنیت دیجیتال این هفته می‌روم.


– نگرانی سازمان امنیت ملی آمریکا از هکرهای ایرانی: براساس یکی از اسنادی که ادوارد اسنودن افشا کرده است، سازمان امنیت ملی آمریکا (NSA) از احتمال یادگیری هکرهای ایرانی از حملات سایبری غرب بر علیه ایران ابزار نگرانی کرده است و این احتمال را داده است که هکرهای ایرانی با یادگیری و مهندسی معکوس بدافزارهای مختلف مانند استاکس‌نت و فلیم، بتوانند حملات پیچیده و مخربی را بر علیه غرب و به خصوص آمریکا انجام بدهند. اطلاعات بیشتر…

سند منتشر شده از نگرانی سازمان امنیت ملی آمریکا در مورد هکرهای ایرانی
سند منتشر شده از نگرانی سازمان امنیت ملی آمریکا در مورد هکرهای ایرانی

– هک شدن حساب توییتر هفته‌نامه Newsweek: در شماره ۷ یکشنبه‌ها با امنیت دیجیتال در مورد هک شدن حساب توییتر و فیس‌بوک مرکز فرماندهی ارتش آمریکا توسط هکرهای حامی داعش نوشته بودم. حال آنکه در هفته گذشته همین هکرها موفق شدند که حساب توییتر هفته‌نامه Newsweek را هک کنند و کنترل آن را به دست بگیرند. هر چند که از چگونگی هک شدن این حساب خبری منتشر نشده است، اما براساس حوادث مشابه که در گذشته اتفاق افتاده است، حمله فیشینگ را می‌توان روش احتمالی برای هک کردن آن دانست.

حساب توییتر هفته‌نامه Newsweek پس از هک شدن توسط هکرهای حامی داعش
حساب توییتر هفته‌نامه Newsweek پس از هک شدن توسط هکرهای حامی داعش

– پیدا و حل شدن یک حفره امنیتی مخرب در فیس‌بوک: یک محقق امنیت دیجیتال به نام لکسمن موثیاه (Laxman Muthiyah) مدتی قبل یک حفره امنیتی در فیس‌بوک را کشف کرده بود که به کمک آن می‌توانست تمام عکس‌های بارگزاری شده بر روی فیس‌بوک (حتی عکس‌های شما را!) پاک کند.

این محقق به محض کشف کردن این حفره امنیتی، آن را به فیس‌بوک گزارش کرد و فیس‌بوک هم این حفره را در مدت ۲ ساعت رفع و مبلغ ۱۲۵۰۰ دلار را به عنوان جایزه به وی داد 🙂 اطلاعات بیشتر…

نوشتن دیدگاه

یکشنبه‌ها با امنیت دیجیتال (۱۰)

به دهمین شماره یکشنبه‌های با امنیت دیجیتال خوش آمدید!

این شماره کمی هیجان‌انگیز است و سعی کرده‌ام که مهمترین اخبار دنیای امنیت دیجیتال را در هفته گذشته جمع‌آوری کنم. اما قبل از آنکه به سراغ این خبرنامه بروم، حتما از به روز بودن فلش پلیر (Flash Player) ویندوز، مک یا لینوکس مطمئن شوید که در هفته گذشته یک حفره امنیتی روز صفر (Zero day) دیگر در آن پیدا شد.

علاوه بر این فراموش نکنید که مطلب روز جمعه‌ام که در مورد اولین دانشنامه امنیت دیجیتال به زبان فارسی است را حتما بخوانید و اگر تا کنون برای دسترسی زودتر به این دانشنامه درخواست نفرستاده‌اید، این کار را انجام دهید 🙂


– دو مشکل امنیتی در نسخه وب واتس‌اپ (WhatsApp): اخیرا واتس‌اپ امکان گفتگو از طریق وب را فعال کرده است که با استقبال خوبی از سوی کاربران مواجه شد اما یک وبلاگ‌نویس ۱۷ ساله که در زمینه امنیت دیجیتال مطلب منتشر می‌کند، از وجود دو مشکل امنیتی حیرت‌آور در نسخه وب واتس‌اپ خبر داده است.

براساس آنچه این وبلاگ‌نویس ۱۷ ساله اعلام کرده است، اولین مشکل نسخه وب واتس‌اپ آن است که اگر شما عکسی را از طریق اپلیکیشن موبایل خود برای فردی بفرستید و سپس آن را پاک کنید، امکان دسترسی به آن عکس از طریق نسخه وب واتس‌اپ همچنان باقی خواهد بود در حالی که واتس‌اپ یکی از ویژگی‌های مهم نسخه وبش را هماهنگ بودن کامل (Synchronisation) با نسخه موبایل اعلام کرده است.

ذومین مشکل نسحه وب واتس‌اپ آن است که اگر شما امکان دیدن تصویر پروفایل واتس‌اپ‌تان را تنها به دوستان‌تان محدود کرده باشید، از طریق نسخه وب می‌توان این محدودیت را دور زد و تصویر پروفایل شما را مشاهده کرد.

در مورد راه حل این مشکل هم واقعیتش را بخواهید تا زمانی که واتس‌اپ دست به کار نشود و آن را حل نکند، راه حل آنچنانی را نمی‌توان پیشنهاد داد. اطلاعات بیشتر…

نسخه وب واتس‌اپ

– مراقب لینک‌های مشکوک در فیس‌بوک باشید: در یکشنبه‌ها با امنیت دیجیتال هفته گذشته (شماره ۹) در مورد انتشار لینکی که کارش کلیک‌دزدی بود صحبت کردم. حال آنکه در هفته گذشته لینکی بر روی فیس‌بوک در حال انتشار بود که کاربران را تشویق به دانلود نسخه‌ای جعلی از فلش پلیر می‌کرد تا بتوانند فیلم پورن جذابی را مشاهده کنند!

این فلش پلیر جعلی که حاوی تروجان بوده است، سعی در دزدیدن اطلاعات حساس کاربران مانند نام کاربری و رمز عبور آنها می‌کرد/ می‌کند و تنها در ۲ روز، بیش از ۱۱۰ هزار نفر قربانی آن شدند.

از همین رو همواره به یاد داشته باشید که از دانلود و کلیک کردن بر روی لینک‌های مشکوک در فیس‌بوک و دیگر شبکه‌های اجتماعی شدیدا خودداری کنید و اگر زمانی به فکر دیدن فیلم پورن افتادید، بی‌خیال فیس‌بوک، توییتر و… شوید (چون انتشار مطالب پورن در آنها ممنوع است) و به سراغ میلیون‌ها وب‌سایت پورنوگرافی بروید! اطلاعات بیشتر…

نمونه‌ای از انتشار فلش پلیر جعلی در فیس‌بوک

– هک شدن مخالفان بشار اسد توسط روش‌های کلاسیک ساده: شرکت FireEye که در زمینه امنیت دیجیتال فعالیت می‌کند، یک سری حملات سایبری بر علیه مخالفین بشار اسد را کشف کرده است که در آن قربانیان از طریق روش‌های کلاسیک و بسیار ساده‌ای هک می‌شده‌اند. به عنوان مثال در یکی از حملات، هکرهای حامی بشار اسد خودشان را به جای یک زن ۲۰ خورده‌ای ساله جا زده‌اند و سپس در زمان گفتگو با فرد قربانی، یک عکس حاوی بدافزار برای وی ارسال کرده‌اند که بدافزار حاوی آن عکس، کلیه اطلاعات داخل رایانه فرد قربانی را کپی و به یک سرور ارسال می‌کرده است. پیشنهاد من این است که گزارش کامل نیویورک تایمز را در این زمینه را حتما بخوانید. اطلاعات بیشتر…

– خودکشی یک دانش‌آموز بریتانیایی پس از دریافت باج‌افزار: قبلا در مورد باج‌افزار صحبت کرده‌ام و بر روی این نکته تاکید کرده‌ام که در زمان نصب اپلیکیشن‌های ناشناس یا دانلود فایل‌های مختلف از وب‌سایت‌های نامعتبر دقت لازم را بکنید. حال آنکه در هفته گذشته خبری منتشر شد که براساس آن یک دانش‌آموز بریتانیا به دلیل آنکه رایانه‌اش به باج‌افزار آلوده شده بوده اما فکر کرده بود که آن باج‌افزار واقعی و از سوی پلیس است، خودش را کشته است 🙁 اطلاعات بیشتر…

– دریافت پول توسط Adblock Plus پرای نشان دادن برخی آگهی‌ها: افزونه Adblock Plus که ماهیانه ۵۰ میلیون کاربر فعال دارد و کارش مسدود کردن نمایش آگهی‌های نمایش داده شده در صفحه‌های مختلف وب است، از شرکت‌های مایکروسافت، آمازون و گوگل پول دریافت کرده تا در برخی موارد آگهی‌های آنها را مسدود نکند. اهمیت این موضوع از آن جهت است که بسیاری از کاربران اینترنت به دلیل نمایش آگهی‌های بی‌ربط و همچنین حفاظت از حریم خصوصی خود، این آگهی‌ها را مسدود می‌کرده‌آند. در ضمن بد نیست به این موضوع نیز اشاره کنم که بین افزونه Adblock Plus و Adblock تفاوت وجود دارد و هر چند که هر دو افزونه یک کار را انجام می‌دهند، اما متعلق به دو شرکت متفاوت هستتد. اطلاعات بیشتر…

نوشتن دیدگاه

یکشنبه‌ها با امنیت دیجیتال (۹)

به نهمین شماره یکشنبه‌ها با امنیت دیجیتال خوش آمدید 🙂

این شماره مانند شماره ۶ کوتاه است و دلیلش نیز شلوغ بودن سرم در روزهای گذشته بود که باعث شد کمتر بتوانم اخبار امنیت در دنیای دیجیتال را دنبال کنم. به همین دلیل دیدم بد نیست یک آدرس هیجان‌انگیز را به کسانی که از مرورگر فایرفاکس استفاده می‌کنند معرفی کنم که به کمک آن می‌توانند امنیت وبگردی و حریم خصوصی خود را افزایش دهند: افزونه‌هایی برای Privacy & Security.

با معرفی این آدرس که سر زدن به آن را شدیدا پیشنهاد می‌کنم، بگذارید به سراغ نهمین شماره یکشنبه‌ها با امنیت دیجیتال بروم 🙂


– مراقب کلیک‌دزدی در فیس‌بوک باشید: در طی روزهای گذشته لینکی با تصویری مانند آنچه در زیر مشاهده می‌کنید در بین کاربران ایرانی در حال رد و بدل شدن است که مصداق بارز کلیک‌دزدی یا Clickjacking است. در این روش کاربران به دلیل کنجکاوی یا… بر روی یک لینک کلیک می‌کنند و بدون آنکه متوجه شوند، آن لینک از طرف آنها به دیگر دوستان‌شان ارسال می‌شود و یا صدها صفحه فیس‌بوک بدون اطلاع فرد قربانی لایک می‌شود.

از همین رو همواره در مورد کلیک‌دزدی دقت کنید و از کلیک کردن بر روی لینک‌های مشکوک یا آنهایی که کنجکاوی شما را هدف قرار داده‌اند با دقت بیشتری کلیک کنید.

کلیک‌دزدی در فیس‌بوک

– هک شدن توییتر و اینستاگرام تیلور سوئیفت: تیلور سوئیفت (Taylor Swift) یکی از محبوب‌ترین خواننده‌هایی آمریکایی است که بیش از ۵۰ میلیون دنبال‌کننده در توییتر دارد. در هفته گذشته حساب وی برای ساعاتی توسط هکر یا هکرهایی هک شد. در مدت زمانی که حساب‌های سوئیفت در اختیار هکرها بود، آنها توییت‌ها و تصاویری مختلفی مانند یک تصویر پورن را منتشر کردند. هر چند روش نفوذ به حساب‌های این خواننده معروف اعلام نشده است، اما حدس من استفاده از روش همیشگی فیشینگ است. اطلاعات بیشتر…

واکنش تیلور سوییفت بعد از هک شدن حساب توییترش
واکنش تیلور سوییفت بعد از هک شدن حساب توییترش

 

– ادعای پایین کشیدن فیس‌بوک و اینستاگرام توسط Lizard Squad: گروه هکری Lizard Squad که در ماه‌های اخیر سروصدای زیادی به پا کرده است و در زمان تعطیلات کریسمس شبکه بازی پلی‌استیشن و اکس‌باکس را با حملات DDoS از کار انداخته بودند، در صبح ۷ بهمن ماه ادعا کردند که فیس‌بوک و اینستاگرام با حملات DDoS از کار انداخته‌اند؛ ادعایی که توسط فیس‌بوک به صورت کامل رد شد و عامل این مشکل را وجود یک ایراد فنی ساده اعلام کرد.

اگر بخواهید در مورد درستی این ادعای گروه Lizard Squad از من سوال کنید، باید بگویم که نظر من به ادعای فیس‌بوک نزدیک‌تر است و به شخصه بعید می‌دانم که این گروه هکری توانسته باشد فیس‌بوک و اینستاگرام را برای مدتی از کار بیاندازد. اطلاعات بیشتر…

نوشتن دیدگاه

یکشنبه‌ها با امنیت دیجیتال (۸)

یکشنبه‌ها با امنیت دیجیتال به هشتمین شماره‌اش رسیده است و می‌توان گفت که دو ماه از انتشار این سری مطالب گذشته است هر چند که به مدت دو هفته یکشنبه‌ها با امنیت دیجیتال منتشر نشده است.

برخلاف هفته‌های گذشته که در مقدمه یکشنبه‌ها با امنیت دیجیتال در مورد کلیات خبرنامه حرف می‌زدم، این هفته به دلیل اهمیت موضوع و قبل از شروع هشتمین شماره یکشنبه‌ها با امنیت دیجیتال، از شما می‌خواهم که اگر از Adobe Flash Player استفاده می‌کنید، همین الان آن را به روز کنید. برای این کار تنها کافی است به اینجا بروید و آخرین نسخه را دانلود و نصب کنید. علت این تاکید هم به این نکته باز می‌گردد که در هفته گذشته یک مشکل امنیت خطرناک روز صفر (Zero-day) در فلش پلیر پیدا شد که باعث شد ادوبی به سرعت نسخه‌ای جدید برای رفع این مشکل منتشر کند.

با این مقدمه بگذارید به سراغ هشتمین یکشنبه‌ها با امنیت دیجیتال برویم 🙂


– مشخص شدن دلیل تاکید آمریکا بر روی کره شمالی به عنوان عامل هک شرکت سونی: در ۴ شماره یکشنبه‌ها با امنیت دیجیتال (شماره ۳، ۴، ۶ و ۷) در مورد داستان هک شدن شرکت سونی و حاشیه‌های آن صحبت کرده‌ام و یکی از سوالاتی که در این مدت همواره مطرح بوده، دلیل تاکید دولت آمریکا بر روی کره شمالی به عنوان عامل هک بوده است.

در هفته گذشته نیویورک تایمز در گزارشی اعلام کرد که سازمان امنیت ملی آمریکا یا همان NSA در سال‌های اخیر توانسته است به سیستم رایانه‌ای کره شمالی نفوذ و کلیه فعالیت‌های صورت گرفته از طرف کره شمالی را رصد کند که یکی از آنها فعالیت هکرهای کره شمالی بوده است. براساس آن چیزی که نیویورک تایمز منتشر کرده، مقامات آمریکایی تا حدودی از نفوذ به سرورهای شرکت سونی با خبر بوده‌اند اما خسارت ناشی از آن را آنقدرها مهم و قابل توجه نمی‌دانسته‌اند.

خلاصه کلام آنکه آمریکا به دلیل رصد هکرهای کره شمالی، به سرعت عامل هک شدن سرورهای سونی را این کشور اعلام کرده است. اطلاعات بیشتر…

– مصرف ۲۳۰ ساعت در هفته برای پاکسازی رایانه‌های آلوده به بدافزار: براساس نظرسنجی‌ای که Ponemon Institute در بین بیش از ۶۰۰ متخصص آی‌تی در آمریکا انجام داده است، مشخص شده که شرکت‌های آمریکایی به صورت متوسط زمانی حدود ۲۳۰ ساعت در هفته را صرف پاکسازی رایانه‌های آلوده به بدافزار می‌کنند در حالی که ۳۹۵ ساعت در هفته را به دنبال مشکلاتی امنیتی می‌روند که به اشتباه گزارش شده‌اند. حالا اهمیت این تحقیق برای شمایی که در ایران زندگی می‌کنید چیست؟

اهمیت این تحقیق برای شما آن است که اگر می‌خواهید در وقت و انرژی‌ای که صرف پیدا کردن و رفع رایانه‌های آلوده به بدافزار می‌کنید صرفه‌جویی کنید، بهترین راه آن است که کارمندان و همکاران خود را در زمینه امنیت دیجیتال و نکات پایه‌ای مانند انتخاب رمز عبور مناسب آموزش دهید. اطلاعات بیشتر…

بخشی از نتایج نظرسنجی Ponemon Institute

– انتشار جزییات دقیق از مرورگر ملی کره شمالی: در سال‌های اخیر در ایران انواع و اقسام نرم‌افزارها و ابزارهای ملی از سوی دولت با نام‌های مختلف ارائه شده است که می‌توان به مرورگر ملی ساینا اشاره کرده. وب‌سایت WhiteHat Security در مطلبی بلند و بالا که اخیرا آن را منتشر کرده است، به جزییات مرورگر ملی کره شمالی با نام Naenara پرداخته است که خواندن آن خالی از لطف نیست. یکی از نکات جالب این مرورگر آن است که به محض اجرای آن، Naenara سعی می‌کند به شبکه داخلی اینترنت در کره شمالی یا همان اینترنت ملی متصل شود. این را هم بد نیست بگویم که این مرورگر نسخه سفارشی‌ای از فایرفاکس است. اطلاعات بیشتر…

مرورگر Naenara در زمان اجرا

– مگاچت (MegaChat)، پیام‌رسان جدید رمزنگاری شده: اگر اخبار دنیای تکنولوژی را در سال‌های گذشته دنبال کرده باشید، به طور قطع نام کیم دات کام را شنیده‌اید؛ بنیانگذار وب‌سایت Megaupload که ۲۹ دی ۱۳۹۰ به دلیل نقض کپی رایت توسط اف‌بی‌ای تعطیل شد. از آن زمان تا کنون کیم دات کام در زمینه آزادی دسترسی به اطلاعات و همچنین افزایش حریم خصوصی کاربران اینترنت فعالیت می‌کند. در هفته گذشته کیم دات کام از سرویس جدید مگاچت پرده برداری کرد که تمامی مکالمات از طریق آن به صورت End-to-end رمزنگاری می‌شود و امکان شنود را از بین می‌برد.

برای استفاده از این سرویس چت که هم اکنون تنها بر روی بستر وب و از طریق مرورگر کار می‌کند، می‌توانید به وب‌سایت Mega بروید و پس از ثبت‌نام، از امکان پیام‌رسان آن استفاده کنید. اطلاعات بیشتر…

راه‌اندازی MegaChat توسط کیم دات کام

نوشتن دیدگاه