0

جدیدترین اخبار امنیت و ویروس ها

 
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

سرقت فلش مموری بلای جان زن سمنانی

سرقت فلش مموری بلای جان زن سمنانی

فردی که اقدام به سرقت فلش مموری شهروند سمنانی و انتشار تصاویر خصوصی وی در اینترنت کرده بود، دستگیر شد. 


به گزارش ایتنا از ایسنا، سرگرد میراحمدی با بیان اینکه پیرو شکایت زنی مبنی بر این که فرد یا افرادی با ایجاد صفحه جعلی در شبکه‌های اجتماعی اقدام به انتشار تصاویر خصوصی وی کرده‌اند، ماموران اقدامات‌شان را آغاز کردند، گفت: در تحقیقات اولیه مشخص شد که شاکیه تصاویر شخصی خود را روی فلش مموری ذخیره و مدتی پیش آن را گم کرده است. 
وی با بیان اینکه پس ازتحقیقات و بررسی‌های صورت گرفته متهم شناسایی و دستگیر شد گفت: وی علی‌رغم انکارهای اولیه به جرم خود اعتراف کرد و توصیه‌های پلیس فتا را مبنی بر دقت در نگهداری از حافظه‌های جانبی رعایت کرده و حتی‌الامکان اطلاعات خصوصی خود را در حافظه‌های جانبی که در اختیار خودتان است، ذخیره کنید.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

سه شنبه 17 بهمن 1391  7:29 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

جاسوسی روی دیتای کلود اروپایی‌ها توسط مقامات امریکایی

جاسوسی روی دیتای کلود اروپایی‌ها توسط مقامات امریکایی

به شهروندان و کمپانی‌های اروپایی در مورد خطر جاسوسی امریکایی‌ها روی اطلاعات شان روی محیط کلود هشدار داده شد.

بر این اساس مقامات فدرال امریکا و مقامات اطلاعاتی می‌توانند اطلاعات شخصی اروپایی‌ها را دیده و بخوانند. 
به گزارش ایتنا از خبرآنلاین، قوانین امریکا اجازه می‌دهد تا فایل‌های ذخیره شده روی سرورهای کلود (رایانش ابری) شامل هر نوع رکورد پزشکی و اقتصادی، اسرار تجاری و معاملات اقتصادی و حتی اسناد حکومتی علی رغم وجود قانون حمایت از اطلاعات در اتحادیه اروپایی قابل خواندن شوند. 
کسپر باودن مدیر سابق بخش privacy مایکروسافت که در یک سخنرانی در بروکسل بلژیک سخن می‌گفت تایید کرد که قوانین امریکا اجازه جاسوسی روی اطلاعات شهروندان غیر امریکایی را به دولت فدرال می‌دهد. 
به گفته وی هر شخص یا کمپانی بیرون از امریکا که از سرویس های کلود مانند کلود آمازون، اپل، مایکروسافت و گوگل استفاده می‌کند شامل این قانون می شوند. 
حتی کمپانی‌هایی که به خاطر کاهش هزینه از سرویس‌های کلود استفاده می کنند نیز در خطر جاسوسی و خوانده شدن اطلاعاتشان هستند. 
وی افزود کافی است یک دولت با دولت امریکا مشکل پیدا کند و یا مشکل داشته باشد؛ آن‌وقت دولت امریکا حق دارد دیتای آن دولت یا حکومت را بخواند. 
کسپر باودن هشدار داد قانون به ظاهر حمایتی از دیتا در اتحادیه اروپایی که قرار است اواخر ۲۰۱۳ به تصویب اعضای اتحادیه برسد، اجازه جاسوسی کردن روی دیتا خارجی را می دهد و کمپانی‌های بزرگ اینترنتی باید اطلاعات لازم در مورد شهروندان مظنون اروپایی را به حکومت‌های عضو بدهند. 
قرار است دادگاهی بنام دادگاه جهانی (world court) در لاهه تاسیس شود تا یک دولت بین‌المللی دولت دیگری را به پای میز محاکمه بکشاند. 
دولت‌ها از سوی دیگر آژانس هایی بنام MLA یا Mutual legal assistance دارند که در مواقع لازم اطلاعات خود را به اشتراک می‌گذارند. 
در حال حاضر بین سازمان‌های جاسوسی برخی دولتها مثل امریکا و انگلیس همکاری نزدیکی وجود دارد تا در مقابل به اصطلاح حملات تروریستی اطلاعات افراد کشور خود را با هم به اشتراک بگذارند. 
قانون ۱۹۷۸ امریکا بنام FISA و بعد تکمله آن بعد از حوادث ۱۱ سپتامبر اختیارات وسیعی را به دولت امریکا برای جاسوسی روی اطلاعات مردم و کمپانی‌ها می‌دهد.
در سال ۲۰۰۸ تکمله بعد تصویب شد که اجازه جاسوسی روی افراد بیرون از امریکا را نیز به دولت امریکا داد و به همین خاطر دست دولت برای جاسوسی روی محیط کلود را به آسانی فراهم کرد.(تحت عنوان بخش ۱۸۸۱a) 
به‌هرحال با قوانین جدید و قوانین آینده اتحادیه اروپایی نه تنها مردم جهان بلکه اروپایی‌ها نیز در امان نیستند. 
آی‌تیونز اپل، محیط کلود Dropbod، جیمیل گوگل، اطلاعات کمپانی‌ها روی آفیس ۳۶۵ و نیز اطلاعات پنهان فیس‌بوک و توئیتر در امان نخواهند بود.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

جمعه 20 بهمن 1391  3:08 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

آی بی ‌ام راهکار امنیتی جدیدی برای کسب و کار‌ها عرضه کرد

آی بی ‌ام راهکار امنیتی جدیدی برای کسب و کار‌ها عرضه کرد

شرکت آی.بی.‌ام راهکار امنیتی جدیدی برای محافظت از داده‌های شرکتی و سازمانی عرضه کرده است که به «هوشمندی امنیتی برای داده‌های کلان» مشهور شده است. 

به گزارش ایتنا از همکاران سیستم به نقل از وب سایت cio-today، راهکار امنیتی جدید شرکت آی بی ‌ام با هدف محافظت از داده‌های کلان کسب و کارهای تجاری طراحی و عرضه شده است. 
در این راهکار فناوری‌های مربوط به هوش مصنوعی با ابزارهای تحلیلی ترکیب شده است تا عملیات امنیتی در سطوح عمیق‌تری انجام گیرد. 
این راهکار از ترکیب قابلیت‌های برخی از دیگر محصولات آی بی ‌ام مانند پلت فرم هوشمندی امنیتی QRadar و ابزارهای تحلیلگر InfoSphere BigInsights ساخته شده است. 
محاسبه هم‌زمان همبستگی‌ها، کشف و ردیابی داده‌ها و اطلاعات امنیتی و شبکه‌ای، جستجوی پرشتاب در میان داده‌ها، تحلیل‌های انعطاف‌پذیر و غیره از جمله این قابلیت‌ها هستند. 
بر اساس این گزارش، کسب و کارهای کاربر از این راهکار می‌توانند برای ارتقای سطح امنیت در داده‌های غیر ساختمند و نامنظمی مثل محتوای ایمیل‌ها، شبکه‌های اجتماعی و تبادلات تجاری و نیز داده‌های ساختمند و منظمی مثل هشدارهای ابزارهای امنیتی، اشتراک‌های ایجاد شده برای ورود به محیط یک سیستم عامل و غیره استفاده کنند. 
این راهکار به کسب و کار‌ها کمک می‌کند فعالیت‌های مشکوکی را که در عمق داده‌های شرکتی و سازمانی انجام می‌گیرد، ردیابی کنند. 
راهکار امنیتی جدید شرکت آی بی ‌ام مورد استقبال برخی شرکت‌های بزرگ قرار گرفته است. 
شرکت DTCC یکی از این شرکت‌ها است که در ۱۲۲ کشور جهان به ارائه خدمات مشاوره‌ای و امنیتی در زمینه تبادلات مالی می‌پردازد و در یک بازار ۵. ۳۹ تریلیون دلاری فعالیت می‌کند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

جمعه 20 بهمن 1391  3:09 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

هشدار به شرکت‌ها: برای تامین امنیت خسّت به خرج ندهید

هشدار به شرکت‌ها: برای تامین امنیت خسّت به خرج ندهید

شرکت‌هایی که بخش اعظم بودجه امنیتی خود را صرف امور حاشیه‌ای می‌کنند، به طور قطع هدف سرقت‌های بزرگ سایبری قرار می‌گیرند. 

به گزارش ایتنا از فارس به نقل از وی تری، گروهی از مدیران برجسته چند موسسه امنیتی معتقدند شرکت های تجاری باید پول بیشتری برای حفظ امنیت خود در فضای مجازی هزینه کنند و مراقب وضعیت شبکه های رایانه ای خود هم باشند. 
برخی شرکت ها که تصور درستی در مورد نحوه حفظ امنیت خود ندارند، صرفا بر روی خرید فایروال و نرم افزارهای سنتی ضدویروس متمرکز می شوند و در عمل نمی‌توانند از داده های شخصی خود بر روی وب و در داخل شبکه های محلی به خوبی محافظت کنند. 
با توجه به تحول در شیوه های نفوذ به رایانه ها و استفاده گسترده هکرها از انواع بدافزارهای تحت شبکه که توسط ضدویروس های سنتی قابل تشخیص و نابودسازی نیستند، ضروری است شرکت های تجاری در رویگرد خود به امنیت تجدیدنظر کنند. 
به اعتقاد شرکت های DVLabs، ArcSight و Fortifyآنها باید با درک ویژگی های محیط وب و تهدیدات آن برای مقابله با خطرات فزاینده موجود برنامه ریزی کنند. 
در کنار مقابله با تهدیدات اینترنتی، شناخت تهدیدات داخلی و محلی و آموزش به کارکنان در این زمینه هم اهمیت دارد، زیرا در بسیاری از موارد کارکنان به علت بی اطلاعی و با باز کردن یک ضمیمه ایمیل آلوده خسارات سنگینی به شرکت محل کار خود وارد می کنند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

جمعه 20 بهمن 1391  3:10 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

به روز رسانی حیاتی اوراكل برای جاوا

به روز رسانی حیاتی اوراكل برای جاوا

روز جمعه اوراكل یك به‌روز رسانی حیاتی برای Java SE عرضه كرد كه یك اصلاحیه خارج از نوبت برای دفع سوء استفاده‌هایی كه Java Runtime Environment را در مرورگرهای دسكتاپ تحت تأثیر قرار می‌دهند می‌باشد. 
به گزارش ایتنا از مرکز ماهر، این اصلاحیه حیاتی كه قرار بود روز ۱۹ فوریه عرضه گردد، شامل ترمیم‌هایی برای ۵۰ آسیب‌پذیری است. 
جاوا اخیراً به دلیل مسائل امنیتی كه به‌طور خاص مرورگرها را تحت تأثیر قرار می‌دهند، هدف حمله قرار گرفته است. اوراكل روز جمعه در بولتن خود نوشت: «شهرت Java Runtime Environment در مرورگرهای دسكتاپ و این واقعیت كه جاوا در مرورگرها مستقل از سیستم عامل است، جاوا را به هدفی جذاب برای هكرهای خرابكار تبدیل می‌كند». 
۴۴ آسیب‌پذیری از این مجموعه، جاوا را در مرورگرهای اینترنتی تحت تأثیر قرار می‌دهند. 
به گفته اوراكل، به عبارت دیگر، این آسیب‌پذیری‌ها فقط در كامپیوترهای دسكتاپ و از طریق برنامه‌های Java Web Start یا اپلت‌های جاوا می‌توانند مورد سوء استفاده قرار گیرند. 
به‌علاوه، یك آسیب‌پذیری نیز پروسه نصب كلاینت جاوا (یعنی نصب Java Runtime Environment بر روی كامپیوتر دسكتاپ) را تحت تأثیر قرار می‌دهد. 
توجه داشته باشید كه این اصلاحیه حیاتی شامل ترمیم‌هایی كه پیش‌تر از طریق هشدار امنیتی CVE-2013-0422 منتشر شده بودند نیز می‌باشد. 
علاوه بر این‌ها، سه آسیب‌پذیری هر دو نسخه كلاینت و سرور جاوا را تحت تأثیر قرار می‌دهند. 
به این ترتیب این آسیب‌پذیری‌ها می‌توانند بر روی سیستم‌های دسكتاپ از طریق Java Web Start یا اپلت‌های جاوا و بر روی سرورها از طریق اعمال ورودی خرابكار به API ها در اجزای آسیب‌پذیر مورد سوء استفاده قرار گیرند. 
«در برخی موارد سناریوی سوء استفاده از این نوع نقایص امنیتی بر روی سرورها بسیار غیرمحتمل است. برای مثال، یكی از این آسیب‌پذیری‌ها فقط بر روی سروری مورد سوء استفاده قرار می‌گیرد كه مجوز پردازش فایل‌های تصویری از یك منبع نامطمئن را صادر نماید.» 
به گفته اوراكل، دو آسیب‌پذیری ترمیم شده در این به‌روز رسانی فقط بر روی نسخه سرور Java Secure Socket Extension اعمال می‌گردند، ولی اغلب آسیب‌پذیری‌های ترمیم شده در این اصلاحیه، نسخه‌های كلاینت جاوا و JavaFX را تحت تأثیر قرار می‌دهند. «این نشان دهنده این واقعیت است كه Java server environment امن‌تر از Java Runtime Environment در مرورگرها است، چرا كه سرورها در یك محیط امن‌تر و كنترل شده‌تر كار می‌كنند.»

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

جمعه 20 بهمن 1391  3:11 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

وزارت انرژی آمریکا هک شد

وزارت انرژی آمریکا هک شد

وزارت انرژی آمریکا اعلام کرد که وب‌سایت این وزارت در اواسط ماه ژانویه هک شده است. 

به گزارش ایتنا از ایسنا، پس از هک شبکه اجتماعی توئیتر و روزنامه‌های معروف نیویورک تایمز، وال استریت ژورنال و واشنگتن پست، اکنون نوبت به هک وزارت انرژی آمریکا رسیده است. 
این وزارت در نامه‌ای به کارکنان خود اعلام کرد که اطلاعات حساسی در معرض خطر هستند به طوریکه اطلاعات شخصی پیمانکار و کارکنان به صورت غیرمجاز افشا شده است. 
اطلاعاتی از شخص یا اشخاص مسوول این حمله هکری در دست نیست اما وزارت انرژی آمریکا، به صورت قانونی در حال بررسی حمله و دیگر اطلاعات در معرض خطر است. 
به گزار وب سایت فن‌آوری اسلش گیر، در حالی که این اطلاعات در نامه‌ای به کارکنان وزارت انرژی فرستاده شده، این وزارتخانه هنوز اعلامیه رسمی دراین باره صادر نکرده است.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

جمعه 20 بهمن 1391  3:12 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

نام Java 7 باز هم در لیست سیاه اپل

نام Java 7 باز هم در لیست سیاه اپل

شرکت اپل برای دومین بار در طول یک ماه نام ابزار Java ۷ را در لیست سیاه خود قرار داد و گفت که این برنامه تولید شده توسط اوراکل و ابزار به‌روزرسان آن مخصوص سیستم‌عامل Mac حفره امنیتی دارد و ایمن نیست. 

به گزارش ایتنا، این لیست سیاه جدید بر مبنای یازدهمین به‌روزرسانی نرم‌افزار Java ۷ یعنی آخرین نسخه از این ابزار تنظیم شده است و این دومین بار در طول یک ماه گذشته است که اپل نام این ابزار را در لیست سیاه خود قرار می‌دهد و با استفاده از ابزارهای ضدبدافزاری خود جلوی نصب این نرم‌افزار روی سیستم‌عامل OS X خود را می‌گیرد. 
هنوز به درستی مشخص نشده است که چرا اپل مجدد این برنامه را وارد لیست سیاه خود کرده است. اما بر اساس گزارشی که روز شنبه منتشر شد می‌توان دریافت که بر خلاف تلاش‌های اوراکل مبنی بر ایمن‌سازی Java، آخرین نسخه منتشر شده از این برنامه همچنان شامل نقاط آسیب‌پذیر می‌شود. 
زمانی که اپل برای نخستین بار منع استفاده از Java روی سیستم‌های خود را در ژانویه امسال اعلام کرد، این اقدام از سوی شرکت اپل اندکی غیرمعمول خوانده شد. 
در ماه ژانویه شرکت اپل اعلام کرد که دهمین به‌روزرسانی Java ۷ شامل نقاط آسیب‌پذیر فراوانی می‌شود که اگر روی رایانه‌های شخصی این شرکت نصب شود، مشکلات فراوانی را به همراه می‌آورد. 
اما هم‌اکنون با انتشار یازدهمین به‌روز رسانی این نرم‌افزار، اپل مجددا جلوی استفاده از این ابزار را گرفته است.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

جمعه 20 بهمن 1391  3:13 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

انتشار ابزار jailbreak برای آیفون 5

انتشار ابزار jailbreak برای آیفون 5

یك ابزار jailbreak برای iOS نسخه ۶.۱، آخرین نرم‌افزار دستگاه‌های لمسی آیفون، آیپد و آیپاد منتشر شده است. 

به گزارش ایتنا از مرکز ماهر، 'Jailbreaking' فرآیندی است كه قفل نرم‌افزار را برای عبور برنامه‌های كاربردی خارجی از دیوار حفاظتی پلت فرم و اجرای آنها باز می‌كند.
این ابزار به شركت‌های ثالث اجازه می‌هد تا دسترسی بیشتری به ویژگی های دستگاه بدست آورند. 
این برنامه های كاربردی از طریق فروشگاه های شركت های ثالث مانند Cydia در دسترس می باشند و اغلب عملكرد دستگاه را افزایش می‌دهند و خدماتی را ارائه می دهند كه معمولا در اكوسیستم برنامه‌های اپل مجاز نمی باشند. 
شركت اپل هفته گذشته iOS نسخه ۶.۱، آخرین نسخه سیستم عامل تلفن همراه خود را منتشر كرد. 
این نسخه سیستم عامل، مدل آی پد ۱۲۸ گیگا بایتی را پشتیبانی می كند و قابلیتی دارد كه به كاربران اجازه می دهد تا شناسه تبلیغاتی یكتای دستگاه را مجددا تنظیم نمایند. 
به روز رسانی این سیستم عامل نیز شبكه های 4G LTE را در محدوده اروپا و كشورهای خاورمیانه پشتیبانی می كند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

جمعه 20 بهمن 1391  3:14 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

سایمانتک: کارکنان به فکر محافظت از داده‌های کسب و کار خود نیستند

سایمانتک: کارکنان به فکر محافظت از داده‌های کسب و کار خود نیستند

برآورد‌ها و مطالعات شرکت سایمانتک نشان می‌دهد بخش زیادی از کارکنان کسب و کار‌ها چندان به فکر محافظت از داده‌ها و اطلاعات شرکت یا سازمان خود نیستند. 

به گزارش وب سایت zdnet، شرکت سایمانتک، یکی از عرضه کنندگان راهکارهای امنیت آی تی با مطالعه‌ای که در بین برخی کسب و کار‌ها در سراسر جهان انجام داده، دریافته است که بخش قابل توجهی از کارکنان این کسب و کار‌ها مراقبت لازم را برای محافظت از داده‌های شرکت یا سازمان خود به عمل نمی‌آورند. سایمانتک دریافته است ۵۰ درصد از کارکنانی که در یک سال گذشته محل کار خود را ترک کرده و یا آن را از دست داده‌اند، همچنان به داده‌های مهم شرکتی دسترسی دارند و ۴۰ درصد آنان نیز تصمیم دارند از این اطلاعات در کار جدید خود استفاده کنند. 
یکی دیگر از یافته‌های مطالعه سایمانتک این است که ۵۶ درصد از کارکنانی که در این پیمایش شرکت کرده‌اند، گفته‌اند استفاده از داده‌ها و اسرار تجاری شرکت‌های رقیب خود را فعالیت مجرمانه و نادرستی نمی‌دانند. ۴۴ درصد از کارکنان شرکت کننده در این مطالعه نیز بر این اعتقاد بوده‌اند که توسعه دهندگان نرم افزاری که کارشان توسعه کدهای منبع برای یک شرکت است، تا حد زیادی مالک کار و ابتکار خود هستند. ۴۲ درصد از آن‌ها نیز گفته‌اند استفاده مجدد از این کدهای منبع را برای شرکت‌های دیگر مجاز می‌شمارند و برای این کار نیازی به اجازه گرفتن نیز نمی‌بینند. 
پژوهشگران سایمانتک گفته‌اند عدم آگاهی یکی از مهم‌ترین دلایل این مشکلات است. مثلاً آن‌ها دریافته‌اند که ۶۲ درصد از کارکنان انتقال داده‌ها و اسناد شرکتی را به رایانه‌های شخصی خود کاری مجاز و قابل قبول می‌دانند. بخش زیادی از این افراد نیز عمدتاً برای حذف داده‌ها و اطلاعات شرکتی از روی رایانه‌ها و ابزارهای شخصی خود اقدامی نمی‌کنند، چون فکر می‌کنند این کار ضرورتی ندارد. 
سایمانتک به صاحبان کسب و کارهای تجاری توصیه کرده است برای محافظت از داده‌ها و اطلاعات مهم خود سیاست‌های امنیتی ویژه‌ای اتخاذ کنند، مثلاً آی پی رایانه‌های خود را کنترل کنند و یا کارکنان خود را به امضای قراردادهای عدم افشا ملزم کنند. 
گفتنی است شرکت سایمانتک این مطالعه را در بین ۳ هزار و ۳۱۷ نفر از کارکنان چندین کسب و کار در کشورهای آمریکا، چین، برزیل، فرانسه، بریتانیا و کره جنوبی انجام داده است.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

دوشنبه 23 بهمن 1391  10:41 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

مایکروسافت: گوگل تمام ایمیل‌های شما در جیمیل را اسکن می‌کند!

مایکروسافت: گوگل تمام ایمیل‌های شما در جیمیل را اسکن می‌کند!

فارنت به نقل از سی نت نوشت: مایکروسافت این بار باهدف قرار دادن جیمیل، سرویس پست الکترونیکی شرکت گوگل، حملات جدیدی را علیه گوگل آغاز کرده تا با اعلام نگرانی‌های خود از مشکلات حریم خصوصی، کاربران جیمیل را به سوی استفاده از آوت‌لوک سوق دهد.

مایکروسافت ادعا می‌کند گوگل با اسکن کردن ایمیل‌های کاربران، تبلیغات مرتبط را برای آنها منتشر می‌کند. این شرکت معتقد است براساس مطالعاتی که انجام داده ۷۰ درصد کاربران از طرح اسکن شدن ایمیل‌هایشان برای دریافت تبلیغات مرتبط بی‌خبرند و نزدیک ۹۰ درصد این کاربران مخالف انجام این روند هستند.
Stefan Weitz مدیر ارشد سرویس‌ها آنلاین مایکروسافت می‌گوید: “Outlook.com با این ایده که حریم شخصی شما نباید به حراج گذاشته شود، به وجود آمده است. ما معتقدیم، کاربران باید حق انتخاب داشته باشند و برروی پیام‌های خصوصی خود کنترل داشته باشند و آگاه باشند که آیا اطلاعات بانکی یا عکس‌های خانوادگی آنها در اختیار دیگران قرار می‌گیرد یاخیر.”
تلاش‌های ضد جی‌میل مایکروسافت جدیدترین حمله به شرکت گوگل است. کمیسیون ارتباطات اروپا در طول دو سال گذشته به تحقیق درباره فعالیت‌های گوگل پرداخته است. فعالیت‌هایی که به گفته رقبای گوگل از جمله مایکروسافت باعث می‌شود گوگل نتایج جستجو را به گونه‌ای برنامه‌ریزی ‌کند که محصولات و وب‌سایت‌هایش درصدر لیست نتایج جستجو قرار بگیرند.
اما کمیسیون ارتباطات فدرال ایالات متحده اخیرا در گزارشی اعلام کرده که نتایج جستجوها در موتور جستجوگر گوگل به نحوی نیست که تعادل در رقابت را از بین ببرد. گزارشی که به نوعی یک پیروزی برای این غول جستجوگر محسوب می‌شود.
سرویس جی‌میل که درسال ۲۰۰۴ راه اندازی شد، سریعا باعث به وجود آمدن انتقاداتی مبنی بر نقض حریم خصوصی کاربران شد. منتقدین معتقد بودند اسکن کردن متن ایمیل‌های کاربران برای سیستم تبلیغات باید غیرقانونی اعلام شود. هرچند گوگل بارها اعلام کرده که تکنولوژی اسکن خودکار این شرکت، هیچ تاثیری برحریم خصوصی کاربران ندارد.
گوگل دربیانیه  منتشره می‌گوید: ” سیستم تبلیغات باعث شده بیشتر خدمات و وب‌سایتهای مرتبط با گوگل رایگان باشند. ما نهایت تلاش خود را به کار می بریم تا تبلیغاتی امن، ساده و مرتبط را منتشر کنیم. هیچ انسانی حق خواندن ایمیل‌ها یا اطلاعات حساب کاربران را به منظور استفاده از آنها برای نمایش تبلیغات مرتبط ندارد .”
در آبان ماه سال گذشته، جی‌میل بعد از یاهو، با اختلاف اندکی توانسته بود ۶۹٫۱ میلیون کاربر را درمقابل ۷۶٫۷ میلیون کاربر یاهو در بازار سرویس دهنده‌های ایمیل در ایالات متحده آمریکا برای خود ثبت کند.
سرویس هات‌میل مایکروسافت هم با ۳۵٫۵ میلیون در مکان سوم قرار داشت. مایکروسافت سال گذشته اعلام کرد هات‌میل را برای جایگزینی با سرویس جدید Outlook.com از دور خارج می‌کند. درحالی که مایکروسافت هم از روش نمایش تبلیغات در آوت‌لوک استفاده می‌کنند متخصصین این شرکت معتقدند اسکن خودکار محتویات ایمیل‌های کاربران تنها برای جلوگیری از هرزنامه‌ها، نرم‌افزارهای مخرب و فعالیت‌های ناخواسته انجام می‌گیرد.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

دوشنبه 23 بهمن 1391  10:44 PM
تشکرات از این پست
onehamed
onehamed
کاربر طلایی1
تاریخ عضویت : تیر 1391 
تعداد پست ها : 6061
محل سکونت : اصفهان

دیگر هیچ کلمه عبوری امن نیست!

دیگر هیچ کلمه عبوری امن نیست!

هکرها معمولاً برای به دست آوردن کلمه عبور افراد از شیوه‌های مختلفی استفاده می‌کنند که حدس و گمان یکی از آنهاست. 
در این روش که ممکن است ساعت‌ها و حتی روزهای متمادی به طول انجامد، مهاجم با قرار دادن کاراکترهای اتفاقی، می‌کوشد در نهایت کلمه عبور کاربر را کشف کند. 
به گزارش ایتنا از شماران سیستم ، سایت ارز تکنیکا که به اخبار و موضوعات فناوری می‌پردازد، در خبری به رایانه تولید شرکت Stricture Consulting Group اشاره کرد و گفت این سیستم قادر است هر نوع کلمه عبوری را طی چند دقیقه و یا چند ساعت شناسایی نموده و به اصطلاح هک کند. 
این رایانه به ۵ سرور که در آنها ۲۵ پردازشگر گرافیکی AMD Radeon به کار رفته مجهز است و می‌تواند در هر ثانیه ۳۵۰ میلیارد کلمه عبور را حدس بزند. 
رایانه مزبور برای به دست آوردن کلمات عبور، از الگوریتم پیشرفته NTLM استفاده می‌کند. 
مایکروسافت از ویندوز سرور ۲۰۰۳ به بعد، این الگوریتم را در تمام نسخه‌های ویندوز به کار گرفته است. 
در یک آزمون، رایانه مورد بحث توانست یک کلمه عبور بسیار بزرگ ۹۵۸ کاراکتری را که شامل حروف بزرگ، حروف کوچک، اعداد و نماد بود، در پنج ساعت و نیم کشف کند. 
شکستن همین کلمه عبور اگر توسط الگوریتم LM مایکروسافت نوشته شود، فقط شش دقیقه زمان می‌برد!

پنج شنبه 26 بهمن 1391  4:30 PM
تشکرات از این پست
onehamed
onehamed
کاربر طلایی1
تاریخ عضویت : تیر 1391 
تعداد پست ها : 6061
محل سکونت : اصفهان

حمله هکرها به سرویس تماس‌های اضطراری دبی

لیس مرکزی دبی با انتشار گزارشی به عموم مردم ساکن این شهر هشدار داد هنگام کلیک کردن روی یک لینک اینترنتی آلوده که باعث ایجاد اختلال در خط تلفن اضطراری ۹۹۹ شده است احتیاط کنند.
به گزارش ایتنا بر اساس این بیانیه که به صورت همزمان روی صفحات مخصوص پلیس مرکز دبی در شبکه‌های اجتماعی منتشر شده است، از تمامی کاربران آنلاین درخواست شده روی لینکی که در آن تصویر نزدیک از خورشید وجود دارد و به این ویروس خطرناک آلوده است کلیک نکنند.
در این بیانیه به درستی توضیح داده نشده است که این لینک چگونه تبلیغ شده و بین کاربران منتشر شده است. 
سرتیپ "عمر الشمسی"(Omar Al Shamsi) مدیر مرکز کنترل و فرماندهی پلیس دبی در این خصوص توضیح داد: «ما تاکنون تماس‌های زیادی را در راستای مواجهه با این لینک داشته‌ایم. این لینک به صورت گسترده در حال انتشار است و هدف از فعالیت آن، از کار انداختن سرویس‌های ضروری بوده است. این نخستین باری نیست که با چنین ویروس‌هایی مواجه می‌شویم. معمولا شخص یا گروهی مسئولیت این قبیل ویروس‌ها را برعهده نمی‌گیرند. پیش از این موفق شدیم اشخاصی در راه‌اندازی و فعالیت ویروس‌های مشابه دست داشتند، دستگیر کنیم.»
الشمسی توضیح داد که در اکتبر ۲۰۱۲ یک مرد اماراتی لینک آلوده‌ای را به شبکه تلفن‌همراه Blackberry ارسال کرد و در آن نشان می‌داد که با شماره تلفن "شّما حمدان"(Shamma Hamdan) خواننده سرشناس عرب با کاربران تماس برقرار می‌کند.
این شماره تلفن تقلبی با خط اضطراری ۹۹۹ امارات مرتبط شده بود تا پس از تماس‌های مکرر مردم این خط از کار بیفتد.
پلیس دبی این مرد را پس از گذشت مدتی شناسایی و دستگیر کرد.

پنج شنبه 26 بهمن 1391  4:31 PM
تشکرات از این پست
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

مصادره دامنه‌های آلوده

ویروس Virut در طول دوره فعالیت خود، 300 هزار رایانه را آلوده کرده است.

مبارزه علیه یک شبکه مخرب اینترنتی که تا کنون به چندین دامنه متعلق به کشور لهستان حمله کرده، شدت یافته است.

شرکت NASK که ثبت دامنه‌های لهستانی (.pl)را بر عهده دارد، چندین زیردامنه را که توسط شبکه زامبی Virut مورد سوءاستفاده قرار می‌گرفته را مصادره کرده است.

این ویروس در طول دوره فعالیت خود، ۳۰۰ هزار رایانه را آلوده کرده است.

این ویروس همچنین ۲۳ دامنه را در معرض آلودگی و آسیب قرار داده ولی NASK کنترل این دامنه‌ها را در دست گرفته است.

شرکت امنیتی سیمانتک جزئیاتی در مورد بدافزار Virut منتشر کرده و گفته این بدافزار به نوبه خود فعال شدن بات نت دیگری به نام Waladec را در پی داشته است.

W۳۲.Virut یک در پشتی در رایانه‌های هدف باز می‌کند و مهاجمان از این طریق می‌توانند عملیات و دستورهای مورد نظر خود را بر رایانه‌های مورد حمله اجرا کنند.

طبق شواهد به نظر می‌رسد هزینه زیادی بابت طراحی و راه‌اندازی این ویروس هزینه شده است.

یک وبلاگ لهستانی به نام Niebezpiecznik این رقم را حدود یک میلیون دلار زلوته (واحد پول لهستان) تخمین زده است.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

یک شنبه 29 بهمن 1391  9:29 AM
تشکرات از این پست
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

موج جدید حملات سایبری به مراکز رسانه‌ای جهان

حملات سایبری رسانه‌ای از جمله حملاتی که به‌تازگی در مقابل روزنامه‌های The New York Times، Wall Street Journal و Washington Post صورت گرفته است بخشی از یک تهدید بزرگ جهانی محسوب می‌شود.

حملات سایبری به روزنامه‌نگاران و سازمان‌های رسانه‌ای در سراسر جهان روز به‌روز در حال افزایش است و به طوری که گزارش‌های جدید رسیده نشان می‌دهد، طی چند سال گذشته هکرها و سوءاستفاده‌گران اینترنتی سعی کرده‌اند با روش‌های ساده و ارزان جلوی دست به سانسور خبری در بسیاری از پایگاه‌های اینترنتی بزنند و اختلالات فراوانی در این زمینه ایجاد کنند.

"کمیته بین‌المللی حمایت از روزنامه‌نگاران" اعلام کرد که حملات سایبری رسانه‌ای از جمله حملاتی که به‌تازگی در مقابل روزنامه‌های The New York Times، Wall Street Journal و Washington Post صورت گرفته است بخشی از یک تهدید بزرگ جهانی محسوب می‌شود.

"رابرت ماهونی"(Robert Mahoney) مدیر این کمیته توضیح داد: «ما در سال‌های اخیر شامل گسترش هرچه بیشتر حملات اینترنتی به شخص روزنامه‌نگاران و سازمان‌های خبری بوده‌ایم که این اتفاق در برخی مواقع در پی انتشار یک خبر خاص صورت گرفته و در سال‌های اخیر تشدید شده است.»

در حملات سایبری رسانه‌ای هکرها سعی می‌کنند با بمباران اطلاعاتی سایت‌های مورد نظر خود خدمات این مراکز را از کار بیاندازند. دو روزنامه The New York Times و Wall Street Journal تایید کردند طی هفته گذشته مورد حملات سایبری گسترده قرار گرفته‌اند که این حملات از کشور چین هدایت می‌شده‌اند.

ماهونی در این خصوص گفت: «این حملات بسیار هدفمند و حساب‌شده صورت می‌گیرد. استخدام یک هکر این روزها با هزینه بسیار کم انجام می‌شود و در نهایت با سرمایه‌گذاری اندک می‌توان چنین اختلالات بزرگی را در مراکز رسانه‌ای جهان شاهد بود.»

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

دوشنبه 30 بهمن 1391  1:16 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

مجازات جعل سایت بانک‌ها و دستگاه‌های دولتی اعلام شد

مجازات جعل سایت بانک‌ها و دستگاه‌های دولتی اعلام شد

جعل پایگاه‌های اینترنتی بانک‌ها و نهادهای دولتی و عمومی به فهرست مصادیق محتوای مجرمانه افزوده شد.

جعل پایگاه‌های اینترنتی بانک‌ها و نهادهای دولتی و عمومی به مصادیق محتواهای مجرمانه افزوده شده و در ماده‌های 6 و 7 این قانون مورد پیگیری قرار گرفته است.
ماده‌های 6 و 7 قانون جرایم رایانه‌ای به بحث جعل رایانه‌ای مربوط می‌شود و زیر مجموعه فصل دوم این قانون است که جرائم علیه صحت و تمامیت داده‌ها و سیستم‌های رایانه‌ای و مخابراتی را در دستور کار دارد.
بر اساس ماده ششم این قانون:«هرکس به طور غیرمجاز مرتکب اعمال زیر شود، جاعل محسوب و به حبس از یک تا پنج سال یا جزای نقدی از 20 تا یکصد میلیون ریال یا هر دو مجازات محکوم خواهد شد:
الف) تغییر داده‌ای قابل استناد یا ایجاد یا وارد کردن متقلبانه داده‌ها
ب) تغییر داده‌ها یا علایم موجود در کارت‌های حافظه یا قابل پردازش در سیستم‌های رایانه‌ای یا مخابراتی یا تراشه‌ها یا ایجاد یا وارد کردن متقلبانه داده‌ها یا علایم به آنها.»
در ماده هفتم قانون جرایم رایانه ای هم آمده است:«هرکس با علم به مجعول بودن داده ها یا کارتها یا تراشه‌ها از آنها استفاده کند، به مجازات مندرج در ماده فوق محکوم خواهد شد.»

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

سه شنبه 1 اسفند 1391  7:35 PM
تشکرات از این پست
دسترسی سریع به انجمن ها