0

جدیدترین اخبار امنیت و ویروس ها

 
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

برخورد با قمارخانه‌های مجازی و شرط بندی در اینترنت قانونی شد

برخورد با قمارخانه‌های مجازی و شرط بندی در اینترنت قانونی شد

کارگروه تعیین مصادیق محتوای مجرمانه اعلام کرد که از این پس به استناد قانون جرایم رایانه‌ای با قمار خانه‌های مجازی و شرط بندی‌های اینترنتی برخورد می‌کند.

کارگروه تعیین مصادیق محتوای مجرمانه در چهل و هشتمین جلسه خود، برخورد با قمارخانه‌های مجازی در اینترنت را به تصویب رساند و آن را به موارد محتوایی که برای ارتکاب جرایم رایانه‌ای به کار می‌رود (محتوا مرتبط با جرایم رایانه‌ای) اضافه کرد.
بر این اساس از مصادیق چنین جرمی، شرط بندی بر روی نتایج مسابقات ورزشی که عمده‌ترین آن مسابقه فوتبال، سوارکاری و غیره است، محسوب می‌شود.
محتوایی که برای ارتکاب جرایم رایانه‌ای به کار می‌رود (محتوا مرتبط با جرایم رایانه‌ای) عبارت است از:
 
1. انتشار یا توزیع و در دسترس قرار دادن یا معامله داده‌ها یا نرم افزارهایی که صرفا برای ارتکاب جرایم رایانه‌ای به کار می‌رود، (ماده 25 قانون ج.ر).
2. فروش انتشار یا در دسترس قرار دادن غیرمجاز گذرواژه‌ها و داده‌هایی که امکان دسترسی غیرمجاز به داده‌ها یا سامانه‌های رایانه‌ای یا مخابراتی دولتی یا عمومی را فراهم می‌کند (ماده 25 قانون ج.ر).
3. انتشار یا در دسترس قرار دادن محتویات آموزش دسترسی غیرمجاز، شنود غیرمجاز، جاسوسی رایانه‌ای، تحریف و اخلال در داده‌ها یا سیستم‌های رایانه‌ای و مخابراتی (ماده 25 قانون ج.ر).
4. آموزش و تسهیل سایر جرایم رایانه‌ای (ماده 21 قانون ج.ر).
5. انتشار فیلترشکن‌ها و آموزش روش‌های عبور از سامانه‌های فیلترینگ (بند ج ماده 25 قانون ج.ر).
6. انجام هرگونه فعالیت تجاری و اقتصادی رایانه‌ای مجرمانه مانند شرکت‌های هرمی (قانون اخلال در نظام اقتصادی کشور و سایر قوانین).
7. ایجاد مراکز قمار در فضای مجازی (مواد 705، 708 و 710 قانون مجازات اسلامی).
هم‌چنین فهرست مصادیق محتوای مجرمانه موضوع ماده 21 قانون جرایم رایانه‌ای دارای بخش‌هایی ذیل است:
الف) محتوا علیه عفت و اخلاق عمومی
ب) محتوا علیه مقدسات اسلامی
ج) محتوا علیه امنیت و آسایش عمومی
د) محتوا علیه مقامات و نهادهای دولتی و عمومی
ه) محتوایی که برای ارتکاب جرایم رایانه‌ای به کار می‌رود (محتوا مرتبط با جرایم رایانه‌ای)
و) محتوایی که تحریک، ترغیب یا دعوت به ارتکاب جرم می‌کند (محتوای مرتبط با سایر جرایم)
ز) محتوا مجرمانه مربوط به امور سمعی و بصری و مالکیت معنوی
ح) محتوای مجرمانه مرتبط با انتخابات مجلس شورای اسلامی
ط) محتوای مجرمانه مرتبط با انتخابات ریاست‌جمهوری

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

سه شنبه 1 اسفند 1391  7:38 PM
تشکرات از این پست
ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

حملات سایبری دولت چین به آمریکا تایید شد

عملیات‌های اخیر از داخل ساختمانی در نزدیکی شهر شانگهای که دفتر مرکزی "ارتش آزادی‌بخش چین" در آن واقع شده، صورت گرفته است.

به دنبال هک شدن مراکز رسانه‌ای آمریکایی از جمله New York Times، Washington Post و Wall Street Journal طی هفته‌های گذشته و همچنین شرکت‌های تجاری بزرگ و کوچک آمریکا طی یک سال قبل، احتمال می‌رود که این حملات از داخل کشور چین هدایت شوند.
اما هم‌اکنون با انجام بررسی‌های مختلف در این زمینه تایید شد که تمامی این حملات را چین پشتیبانی می‌کرده است.

به گزارش ایتنا روزنامه نیویورک‌تایمز در گزارشی توضیح داده است که شرکت امنیتی آمریکایی Mandiant به زودی گزارشی ۶۰ صفحه‌ای منتشر می‌کند که جزئیات بین گروه‌های هکری چینی و همچنین دولت چین در آن آورده شده است و نشان می‌دهد که دولت چین در اقدامات امنیت سایبری اخیر علیه آمریکا دست داشته است.

بر اساس این گزارش گفته شده است که عملیات‌های اخیر از داخل ساختمانی در نزدیکی شهر شانگهای که دفتر مرکزی "ارتشش آزادی‌بخش چین" در آن واقع شده، صورت گرفته است.
گفته می‌شود این حملات از داخل واحد ۶۱۳۹۸ این ساختمان انجام شده است.

دولت چین همچنان این اتهامات وارده را تکذیب می‌کند، اما "کوین ماندیا"(Kevin Mandia) موسس شرکت امنیتی Mandiant توضیح داده است که مستندات فراوانی برای حملات سایبری دولت چین وجود دارد.
او ادعا می‌کند که سندها و دلایل فراوانی دارد که نشان می‌دهد این حملات از داخل واحد ۶۱۳۹۸ انجام شده‌اند.

منابع آگاه گزارش داده‌اند که بسیاری از آژانس‌های امنیتی و سازمان امنیت اطلاعات آمریکا هم‌اکنون به این یقین رسیده‌اند که حملات سایبری و تخریب‌های اینترنتی اخیر در این کشور توسط گروه‌های هکری چینی صورت گرفته است که مرکز آنها واحد ۶۱۳۹۸ در ساختمان مرکزی "ارتش آزادی‌بخش چین" بوده است.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

چهارشنبه 2 اسفند 1391  9:28 AM
تشکرات از این پست
ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

اپل هک شد

هکرهای چینی که چندی پیش رایانه‌های کارکنان شرکت فیس‌بوک را نیز هک کرده بودند، این‌بار به سراغ اپل رفتند.

شرکت اپل اعلام کرد که رایانه‌های کارکنان این شرکت هدف حمله هکرهای چینی قرار گرفته‌اند.

این گروه هکری چینی هفته گذشته رایانه‌های کارکنان شبکه اجتماعی فیس‌بوک را نیز هک کرده بودند.

شرکت اپل در ایمیلی عنوان کرد که این شرکت بدافزاری که از طریق آسیب‌پذیری پلاگین جاوا در مرورگرهای تعداد محدودی از سیستم‌های مک عمل می‌کرد را کشف کرده و‌ آن‌ها را از شبکه اپل جدا کرده است.

اپل با کمک نیروهای قضایی به دنبال منبع این بدافزار است. شرکت اپل برای حفاظت از کاربران خود،‌ نسخه به‌روزرسانی جاوا را برای Mac OS X ۱۰.۷‌ و بعد از آن، عرضه کرده که کاربران با نصب آن می‌توانند سیستم‌های مک خود را چک کرده و در صورت وجود بدافزار، آن را از بین ببرند.

کاربران می‌توانند این نسخه به‌روزرسانی را از طریق Mac App Store دانلود کنند.

به گزارش پی سی ورلد، این نخستین بار است که سیستم‌های مک هدف حمله‌های هکری قرار گرفته‌اند.

اپل هک شد

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

چهارشنبه 2 اسفند 1391  4:32 PM
تشکرات از این پست
ali_kamali
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

بخشنامه پلیس فتا به کافی نت‌ها

 

پلیس فضای تولید و تبادل اطلاعات ناجا، با هدف تامین امنیت کاربران و استفاده کنندگان از سرویس های دفاتر خدمات اینترنت (کافی نت‌ها) و به منظور شفاف سازی عملکرد، ساماندهی دفاتر، کاهش مخاطرات و آسیب‌ها و حمایت از فعالیت قانونی مدیران و صاحبان کسب و کار این دفاتر، نکات ذیل را جهت آگاهی و اجرای سریع از سوی مدیران دفاتر، اعلام می‌دارد.
 
مدیران دفاترخدمات اینترنت (کافی نت‌ها) موظفندحداکثر ظرف مدت 15 روز از تاریخ ابلاغ این اطلاعیه نسبت به اجرای مفاد اعلام شده، اقدام نمایند.
 
پس از طی مدت قانونی اعلام شده، کارشناسان پلیس فتا نسبت به بازرسی تمامی دفاتر خدمات اینترنت در سرتاسر کشور اقدام کرده و در صورت مشاهده هر گونه تخلف و اجرا نشدن مفاد این اطلاعیه، طبق تبصره‌های 1 تا 3 ماده 7 آیین‌نامه‌ دفاتر خدمات اینترنت (کافی نت) و نیز سایر قوانین و دستور العمل‌های مرتبط در صورت مشاهده‌ی هرگونه تخلف دیگر، اقدامات لازم انتظامی و معرفی متخلفین به مراجع قضایی را صورت خواهد داد.
 
تذکر:
 
تنها دفاتری به عنوان دفاتر خدمات اینترنت شناخته می‌شوند که دارای مجوزهای لازم و تاییدیه‌های قانونی از مراکز ذیربط باشند. بنابراین تمامی مراکز و صنوفی که مجوز ارائه خدمات دسترسی ندارند (دفاتر فنی، بازی‌سراها و ....)، مجاز به ارائه خدمات اینترنت نیستند؛ در صورت مشاهده این گونه از مراکز و اصناف که به صورت غیر مجاز نسبت به ارائه‌ خدمات اقدام می‌کنند، برخورد انتظامی و قضایی با آنان صورت خواهد گرفت.
 
دفاتر خدمات اینترنت موظفند نکات ذیر را منطبق با آیین نامه دفاتر خدمات اینترنت (کافی‌نت)، ابلاغیه‌ها و بخشنامه‌های اتحادیه صنف رایانه، داده ورزی و ماشین‌های اداری را رعایت کنند:
 
1- مدرک مجوز در محل مناسب و در معرض دید مشتریان قرار گیرد؛ محل این دفاتر باید در معرض دید و نظارت عمومی باشد و تمامی ضوابط اماکن عمومی رعایت شود.
 
2- دفاتر خدمات اینترنت موظفند پهنای باند مورد نیاز خود را الزاماً از طریق شرکت‌های دارای پروانه‌ی ارائه کنندگان خدمات اینترنتی (ISP) تامین کنند بنابراین تامین پهنای باند از ارائه دهندگان غیر مجاز از طریق ماهواره مطابق قانون ممنوعیت استفاده از تجهیزات دریافت از ماهواره ، اکیدا" ممنوع است.
 
3- مدیران دفاتر و دارندگان مجوز فعالیت اینگونه از دفاتر ملزم به رعایت مفاد شرایط عمومی، موضوع ماده‌ 3 آیین نامه دفاتر خدمات اینترنت هستند.
 
4- مدیران دفاتر خدمات اینترنت موظفند مدارک لازم در خصوص تامین پهنای باند و رعایت شرایط عمومی را حسب مورد در اختیار بازرسان پلیس فتا قرار دهند.
 
5- ارائه هرگونه خدمات غیر حضوری از طریق دفاتر خدمات اینترنت ممنوع است.
 
6_ ارائه هر گونه خدمات، غیر از ارائه خدمات اینترنت به صورت حضوری، (فروش نرم افزار، تایپ و پرینت، راه اندازی سیستم‌های بازی رایانه‌ای و ...) ممنوع است.
 
7- صاحبان مجوز دفاتر خدمات اینترنت موظفند برای تصدی مسئولیت اجرایی از افرادی استفاده کنند که حائز شرایط ذیل باشند:
 
متعهد، مجرب
دارای حسن شهرت بوده و عدم دارابودن سوء سابقه کیفری و قضایی
متاهل با حداقل 25 سال سن
8- دفاتر خدمات اینترنت موظفند اطلاعات هویتی کاربران را با دریافت مدارک شناسایی معتبر (ترجیحا" کارت ملی) ثبت و از ارائه خدمات به مراجعه کنندگانی که مدارک شناسایی ارائه نمی‌کنند خودداری کنند.
 
9- اطلاعات هویتی که بایستی مورد ثبت دقیق قرار گیرند عبارتند از:
 
نام و نام خانوادگی
نام پدر
کد ملی
کد پستی
شماره تلفن تماس.
10- دفاتر خدمات اینترنت موظفند علاوه بر اطلاعات هویتی کاربران، سایر اطلاعات کاربری شامل روز و ساعت استفاده ،IP اختصاص یافته و فایل لاگ وب سایت‌ها و صفحات رویت شده را ثبت و حداقل تا 6 ماه نگهداری کنند.
 
11- صورت حساب چاپی زمان و هزینه‌ استفاده بایستی به کاربران تحویل داده شود.
 
12- استفاده و در اختیار گذاشتن هر گونه ابزار دسترسی به سایت‌های فیلتر شده، مثل انواع فیلتر شکن‌های قابل نصب روی رایانه، یا معرفی سایت‌های فیلتر شکن و خدمات گیرندگان و یا استفاده از هرگونهVPN روی سیستم‌های رایانه‌ای دفاتر خدمات اینترنت ممنوع است.
 
13- مدیران دفاتر خدمات دسترسی موظفند شرایطی را فراهم کنند که اطلاعات کاربر پیشین (شامل سایت‌ها ، صفحات دیده شده، فعالیت‌ها،ID ها ، آدرس‌های ایمیل و ......) به محض قطع استفاده کاربر، از بین رفته و برای کاربران بعدی که از آن رایانه استفاده می‌کنند قابل بازیابی نباشد.
 
14- رایانه‌های استفاده شده در مراکز خدمات اینترنت (کافی‌نت) بایستی الزاماً در حالت کاربر محدود ( Limited User) در اختیار کاربران قرار گرافته و درگاه‌های ورودی سیستم رایانه‌ای شامل درگاه‌های USB، کارت خوان‌ها و سایر درگاه‌هایی که امکان اتصال حافظه‌های جانبی به آن‌ها وجود دارد، به صورت نرم افزاری مسدود شود.
 
در صورت نیاز کاربر به استفاده یا ارسال فایل رایانه‌ای بایستی انتقال از طریق متصدی اجرایی دفتر خدمات اینترنت و از طریق شبکه‌ داخلی دفتر روی سیستم رایانه‌ای کاربر و پس از اطمینان از سلامت و آلوده‌نبودن فایل رایانه‌ای به بدافزارها ،تروجان‌ها و ویروس‌ها صورت بگیرد.
 
15- مدیران دفاتر خدمات اینترنت موظفند از نرم افزارهای امنیتی معتبر(آنتی ویروس‌ها، نرم افزارهای امنیت اینترنت و دیواره‌های آتش) استفاده کرده و مرتباً نسبت به بروز رسانی نرم افزار اقدام کنند.
 
16- مدیران دفاتر خدمات اینترنت موظفند هر روز در پایان ساعت کاری کافی‌نت نسبت به وارسی سیستم‌های رایانه‌ها از نظر نصب نشدن نرم افزارهای Keylogger، آلودگی به ویروس‌ها و بدافزارها و امحاء اطلاعات باقی مانده کاربران اقدام کنند.
 
17- نصب دوربین مدار بسته داخلی با قابلیت ضبط تمام وقت، نگهداری تصاویر و امکان بازبینی تا 6 ماه الزامی است.
 
18- مدیران دفاتر خدمات اینترنت باید نسبت به برقراری امکان فنی ارسال پیام روی سیستم‌های رایانه‌ای دفتر در خصوص اعلام زمان استفاده و هشدارهای کاربری اقدام کنند.
 
19- مدیران دفاتر خدمات اینترنت موظفند به نحو مقتضی نسبت به نصب و نمایش مفاد قانون جرایم رایانه‌ای و فهرست مصادیق محتوای مجرمانه در دید کاربران اقدام کنند.
 
20- مدیران و متصدیان اجرایی دفاتر موظفند از استفاده بیش از یک نفر از هر دستگاه رایانه‌ای متصل به اینترنت جزء در مواردی که کاربر نا آشنا قصد استفاده از خدمات عمومی را داشته باشد و از یکی از نزدیکان و آشنایان خود برای کمک و تسهیل امور خود استفاده کند ، جلوگیری کنند.
 
تذکر مهم:
 
آیین نامه دفاتر خدمات اینترنت و سایر قوانین و مقررات موجود در وب سایت‌های پلیس فتا (www.cyberpolice.ir) در اختیار مدیران دفاتر قرار گرفته است و مدیران این مراکز می‌توانند آخرین اطلاعیه‌ها و بخش‌نامه‌ها را از طریق این وب سایت دنبال کنند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

جمعه 4 اسفند 1391  6:51 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

دور زدن فیلترینگ ممنوع!

 

شاید بسیاری از کاربران اینترنت با VPN به عنوان راهکاری برای دور زدن فیلترینگ ناآشنا نباشند اما مدتی است بحث ارائه VPN قانونی هم مطرح شده و بر همین اساس به شرکتها و نهادهای حقوقی تا فردا - پنجم اسفند - فرصت داده شده تا برای ثبت‌نام به پایگاه vpn.ir مراجعه کنند.
 
مدتی است مرکز ملی فضای مجازی اعلام کرده است که در راستای ساماندهی خدمات VPN مورد نیاز سازمان‌ها و شرکت‌ها و حمایت از حقوق استفاده‌کنندگان و جلوگیری از ایجاد اختلال در خدمات کاربران قانونی، طرح ارائه VPN رسمی و قانونی برای کاربران داخلی اجرا می‌شود.
 
در این زمینه پایگاهی که با آدرس vpn.ir برای ثبت نام و کسب اطلاعات درباره وی پی ان‌های قانونی در نظر گرفته شده، اینگونه آورده است که «شبکه‌های اختصاصی و امن برای انتقال اطلاعات سازمان‌ها روی بستر شبکه عمومی اینترنت به عنوان بخشی از کسب و کار سازمان‌های بزرگ، موضوعی است که امروزه قابل صرف نظر کردن نیست و اخلال در سرویس‌های مبتنی بر این نوع شبکه‌ها، هزینه‌های زیادی را برای سازمان‌ها در پی خواهد داشت.
 
از سوی دیگر استفاده از سرویس دهنده‌های غیرمطمئن می‌تواند هزینه‌های سنگینی را بابت نشت اطلاعات به سازمان‌ها تحمیل کند. لذا مقرر شده است در راستای ساماندهی به سرویس VPN مورد نیاز سازمان‌ها و شرکت‌ها و حمایت از حقوق استفاده‌کنندگان و نیز جلوگیری از ایجاد اخلال در سرویس کاربران قانونی این تکنولوژی‌ها، طرح ارائه VPN رسمی و قانونی اجرایی شود.
 
در مرحله اول ثبت نام برای این خدمات کلیه متقاضیان حقوقی اعم از سازمان‌ها، موسسات، دانشگاه ها، نمایندگی‌های خارجی و شرکت‌ها باید درخواست خود را در این سایت ثبت کنند و بعد از بررسی و تایید درخواست متقاضیان و تعیین تکنولوژی‌های مختلف مورد نیاز این بخش‌ها، مجوز دریافت سرویس از تامین‌کنندگان تایید صلاحیت شده برای آنها صادر خواهد شد.»
 
بر این اساس در مرحله نخست کلیه اشخاص حقوقی متقاضی دریافت خدمات رسمی VPN تا تاریخ 5 اسفندماه سال جاری فرصت دارند تا برای ثبت نام به سایت www.VPN.ir مراجعه کنند و تاریخ ثبت نام اشخاص حقیقی متقاضی نیز متعاقبا اعلام خواهد شد.
 
VPN قانونی دور زدن فیلترینگ نیست
اما در این پایگاه برای علاقه‌مندان استفاده از این خدمات شرایطی در نظر گرفته شده که قبل از ثبت نام لازم است افراد نسبت به پذیرش این موارد متعهد شوند.
 
در شرایطی که برای استفاده از VPN قانونی در نظر گرفته شده آمده است:
 
- این ثبت نام صرفا برای ارتباط بین داخل و خارج از کشور می باشد و شامل VPN های داخلی نیست؛
 
- این VPN جهت دور زدن فیلترینگ نیست و در صورت استفاده برای این منظور، سوءاستفاده محسوب شده و پیگرد قانونی خواهد داشت. متقاضیان برای گذر از فیلترینگ می بایست با کمیته مصادیق مذاکره داشته باشند.
 
- در حال حاضر، این پیش ثبت نام تنها برای متقاضیان حقوقی اعم از سازمان‌ها، موسسات، دانشگاه‌ها، نمایندگی‌های خارجی و شرکت‌ها صورت می پذیرد.
 
- با توجه به اینکه ارتباطات بعدی با متقاضیان از طریق پست الکترونیک و پیام کوتاه خواهد بود، مسوولیت عدم تکمیل صحیح این موارد برعهده متقاضی خواهد بود.
 
- پس از تکمیل مراحل پیش ثبت­ نام و دریافت کد رهگیری، لازم است تا مدارک خواسته شده به آدرس دبیرخانه ارسال گردد و چنانچه تا دو هفته این امر صورت نگیرد، پیش ثبت نام صورت گرفته ملغی خواهد شد.
 
اما پس از پذیرش این شرایط داوطلبان می توانند به مرحله بعدی ثبت نام وارد شوند که در این بخش پرسش‌هایی مانند حقیقی یا حقوقی بودن فرد، استان و شهرستان محل سکونت او و همچنین دلیل نیاز و علاقه او به بهره‌مندی از VPN مطرح شده است و پس از پاسخگویی به این سوالات فرد می تواند با تکرار کد امنیتی ذکر شده به مرحله بعد راه پیدا کند.
 
اطلاعاتی که باید تکمیل شوند
در مرحله بعدی ثبت نام نیز اطلاعاتی از جمله نام سازمان، شناسه ملی سازمان، واحد استفاده کننده در سازمان، نام مقام مجاز سازمان، پست الکترونیکی سازمان، تلفن سازمان، نام نماینده تام الاختیار، سمت نماینده تام الاختیار، کد ملی، پست الکترونیکی و تلفن همراه نماینده تام الاختیارمورد پرسش قرار می‌گیرد.
 
تلفن ثابت و کد پستی نماینده تام الاختیار، آدرس، آی پی‌های معتبر سازمان (Valid IP) نیز برخی دیگر از مدارک مورد نیاز برای ثبت نام وی پی ان قانونی به شمار می‌روند.
 
در این میان متقاضیان لازم است ابتدا نسبت به پیش ثبت نام از طریق گزینه ثبت نام در سیستم اقدام نموده و اطلاعات اولیه سازمان متقاضی را وارد کنند. پس از طی مراحل پیش ثبت نام و دریافت فرم‌های ثبت نام، لازم است تا این فرم‌ها با مهر و امضای سازمان به آدرس دبیرخانه ارسال شود.
 
پس از دریافت فرم‌های ثبت نام توسط دبیرخانه و بررسی‌های اولیه، نحوه ارسال سایر مدارک و ثبت نام قطعی از طریق پست الکترونیک و پیام کوتاه به نماینده تام الاختیار سازمان اطلاع‌رسانی خواهد شد.
 
با توجه به اینکه ارتباطات بعدی با متقاضیان از طریق پست الکترونیک و پیام کوتاه خواهد بود، در تکمیل دقیق این موارد دقت لازم صورت گیرد.
 
نحوه ثبت نام اولیه اشخاص حقوقی
بنا بر اعلام سایت VPN نحوه ثبت نام اولیه اشخاص حقوقی در سه مرحله صورت خواهد گرفت و افراد پس از تایید تعهد اولیه باید نسبت به تعیین استان و شهرستان، علت نیاز به VPN و ثبت اطلاعات تکمیلی و در نهایت تایید و چاپ فرم تعهدنامه و فرم مشخصات اقدام کنند. پس از طی مراحل پیش ثبت نام و دریافت فرم های ثبت نام، این فرم‌ها با مهر و امضای سازمان به دبیرخانه شرکت ارتباطات زیرساخت تحویل شود.
 
پس از آن که دبیرخانه شرکت ارتباطات زیرساخت فرم‌های ثبت نام را دریافت کرد و بررسی‌های اولیه را انجام داد، نحوه ارسال دیگر مدارک و ثبت نام قطعی از طریق پست الکترونیک و پیام کوتاه به نماینده تام الاختیار سازمان اطلاع‌رسانی خواهد شد.
 
شرکت ارتباطات زیرساخت پس از صدور مجوز استفاده از VPN و تعیین فناوری‌های مختلف مورد نیاز، برای راه اندازی و ارائه این خدمات اقدام خواهد کرد.
 
VPN مخفف virtual private network به معنای شبکه خصوصی مجازی است.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

جمعه 4 اسفند 1391  6:52 PM
تشکرات از این پست
ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

وصله امنیتی فوری Abobe برای نرم‌افزارهای Reader و Acrobat

شرکت Adobe وصله‌های امنیتی اورژانسی خود را برای نرم‌افزارهای محبوب و کاربردی Adobe Reader و همچنین Acrobat ۹، ۱۰ و ۱۱ عرضه کرد

شرکت Adobe وصله‌های امنیتی اورژانسی خود را برای نرم‌افزارهای محبوب و کاربردی Adobe Reader و همچنین Acrobat ۹، ۱۰ و ۱۱ عرضه کرد و توضیح داد که نقاط آسیب‌پذیر موجود در این نفرم‌افزارها می‌تواند امکان حملات هکرها را افزایش دهد.

این حفره‌های امنیتی توسط محققان مرکز امنیتی FireEye کشف شده است.
کارشناسان این مرکز سه‌شنبه هفته گذشته حملات امنیتی به نرم‌افزارهای یاد شده را کشف کردند و یک روز پس از این جریان شرکت Adobe حملات یاد شده را تایید کرد.

این شرکت طی بیانیه امنیتی خود توضیح داد: «Adobe این برنامه‌های به‌روزرسان امنیتی را برای نرم‌افزارهای Adobe Reader و Acrobat XI(نسخه ۱۱.۰.۰۱ و نسخه‌های پیش از آن) برای سیستم‌های عامل ویندوز و مکینتاش عرضه کرده و از کاربران خواسته است هرچه سریع‌تر این وصله‌های امنیتی را روی ریانه‌های شخصی خود نصب کنند.

این آسیب‌پذیری‌ها می‌توانند مشکلات فراوانی را برای رایانه شما به همراه داشته باشد و به سوءاستفاده‌گران اینترنتی امکان دهد کنترل کامل سیستم آسیب‌دیده را در دست بگیرند.»
 

وصله امنیتی فوری Abobe برای نرم‌افزارهای Reader و Acrobat

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

شنبه 5 اسفند 1391  8:59 AM
تشکرات از این پست
ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

مایکروسافت هم هک شد

پس از این اتفاق،‌ مایکروسافت نیز به جمع شرکت‌های بزرگ از جمله اپل، ‌فیس‌بوک، ‌توئیتر و روزنامه‌های نیویورک تایمز و وال استریت ژورنال که قربانی حمله‌های سایبری شده‌اند، پیوست.


شرکت مایکروسافت اعلام کرد که هدف حمله سایبری قرار گرفته است.

مایکروسافت اعلام کرده که این حمله سایبری مشابه حمله هکری به شرکت اپل و شبکه اجتماعی فیس‌بوک بوده و از طریق آسیب‌پذیری بستر نرم‌افزاری اوراکل جاوا انجام شده است.


به گفته مقامات مایکروسافت، این شرکت طی تحقیقات خود متوجه آلودگی تعدادی از رایانه‌های کارکنان به نرم‌افزارهای مخرب شده است.
اما هنوز مدرکی مبنی بر آلودگی اطلاعات مشتریان در دست نیست.

پس از این اتفاق،‌ مایکروسافت نیز به جمع شرکت‌های بزرگ از جمله اپل، ‌فیس‌بوک، ‌توئیتر و روزنامه‌های نیویورک تایمز و وال استریت ژورنال که قربانی حمله‌های سایبری شده‌اند، پیوست.


به گزارش پی سی ورلد، در حالی که روزنامه‌های نیویورک تایمز و وال استریت ژورنال و شرکت اپل، چین را مسئول این حمله‌های سایبری می‌دانند، ‌این کشور هرگونه مشارکت در این حمله را تکذیب کرده است.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

شنبه 5 اسفند 1391  3:06 PM
تشکرات از این پست
ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

تلاش مایکروسافت برای حل مشکلات ناشی از حملات هکرها

آخرین ساعات روز جمعه شرکت مایکروسافت دریافت که سرویس جهانی Azure آن مبتنی بر فضای پردازش ابری به دلیل برخی حملات امنیتی غیرفعال شده است و کاربران امکان دسترسی به این شبکه را ندارند.

در حالی که هفته کاری در آمریکا روز جمعه به پایان می‌رسد و همه شرکت‌ها و کارمندان تعطیل می‌شوند، کارشناسان مایکروسافت روزهای پایانی این هفته را در محل کار خود گذراندند تا بتوانند هر چه سریع‌تر اثرات ناشی از حملات هکرها را از بین ببرند.

به گزارش ایتنا آخرین ساعات روز جمعه شرکت مایکروسافت دریافت که سرویس جهانی Azure آن مبتنی بر فضای پردازش ابری به دلیل برخی حملات امنیتی غیرفعال شده است و کاربران امکان دسترسی به این شبکه را ندارند.

در همین موقع شرکت مایکروسافت دریافت که بدافزارها به سیستم‌ داخلی رایانه‌های این شرکت هم نفوذ کرده‌اند تا پس از اپل، فیس‌بوک و توئیتر مایکروسافت هم به لیست بزرگترین شرکت‌های هک شده اضافه شود.

تمام مشکلاتی که مربوط به سرویس Azure مایکروسافت می‌شد، به دلیل از کار افتادن سیستم SSL آن بود و این شرکت روی سایت اینترنتی خود توضیح داد که به زودی مشکل را برطرف می‌کند.
این سرویس سرانجام در شنبه صبح به حالت اول خود بازگشت.

در کنار این اختلال شرکت مایکروسافت سیل عظیم بدافزارها در شبکه داخلی خود را کشف کرد و دریافت که به‌خصوص در بخش تولید نرم‌افزارهای ویژه سیستم‌عامل Mac این بدافزارها به صورت گسترده نفوذ کرده‌اند.

این بدافزارها از طریق حفره امنیتی زبان برنامه‌نویسی Java که توسط شرکت اوراکل پشتیبانی می‌شود گسترش یافتند.

لازم به ذکر است که طی یک ماه گذشته حملات مشابهی به شرکت‌های توئیتر، فیس‌بوک و اپل انجام شد.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

دوشنبه 7 اسفند 1391  8:27 AM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

ماجرای هک کارت‌های بنزین و سهمیه نامحدود

ماجرای هک کارت‌های بنزین و سهمیه نامحدود

روسای دو انجمن صنفی جایگاه‌داران سوخت با تشریح اقدامات برخی از افراد سود در فعال‌سازی کارت‌های سوخت بنزین از برداشت‌های گسترده و نامحدود بنزین ۴۰۰ تومانی از طریق این کارت‌های سوخت جعلی و جهش یافته خبر می‌دهند. با این وجود، شرکت ملی پخش فرآورده‌های نفتی وجود چنین کارت‌هایی را رد می کند.

 
به گزارش مهر، با گذشت بیش از هفت سال از اجرای طرح سهمیه بندی بنزین، عدم اجرای طرح های نوسازی و بازسازی سامانه هوشمند سوخت در جایگاه های بنزین به یک مشکل جدید برای توزیع و عرضه بنزین در سطح کشور تبدیل شده است.
 
بر این اساس خرابی "پز و سامانه هوشمند " نصب شده در تلمبه جایگاه های سوخت منجر به یکسری مشکلات فنی در عرضه بنزین شده است به طوری که روسای ۲ انجمن صنفی فعال در عرضه و توزیع بنزین از حک شدن برخی از کارت های هوشمند سوخت توسط افراد سودجو خبر داد و تاکید می کنند: افراد سودجو با اعمال یکسری فرآیندهای فنی و تکنیکی در کارت های سوخت قدیمی و سوخته اقدام به رمزگشایی کارتخوان‌های هوشمند در جایگاه‌های سوخت می کنند.
 
ماجرای کارت‌های بنزین با سهمیه نامحدود
 
بیژن حاج محمدرضا با اشاره به فرسودگی کارت خوان های هوشمند سوخت در اکثر جایگاه های بنزین کشور، گفت: پیش از اجرای سهمیه بندی بنزین قرار بود تعمیر، نگهداشت و تامکین قطعات یدکی این کارتخوان های هوشمند و تجهیزات مخابراتی ان توسط شرکت ملی پخش فرآورده های نفتی انجام شود.
 
رئیس انجمن جایگاه داران سوخت با اعلام اینکه اما شرکت ملی پخش فرآورده های نفتی تنها یکسال اقدام به اجرای تعهدات خود در قبال تعمیر و نگهداشت کارتخوان های هوشمند سوخت کرد و در ۶ سال گذشته هزینه های این اقدامات فنی توسط جایگاه داران انجام شده است.
 
این فعال صنفی در حوزه توزیع و عرضه بنزین با تاکید بر اینکه در سال های اخیر به دلیل افزایش هزینه های تعمیر و نگهدار سامانه و کارتخوان های هوشمند سوخت در جایگاه ها این دستگاه ها به شدت معیوب شده اند، بیان کرد: فرسودگی برخی از کارتخوان ها منجر به سو استفاده برخی از افراد سود جو شده است.
 
وی با یادآوری اینکه برخی از افراد سودجو با انجام فعل و انفعال در کارت های هوشمند سوخت و برخی از کارت های بنزین دولتی غیر فعال اقدام به برداشت های نامحدود بنزین ۴۰۰ تومانی در جایگاه های سوخت می کنند، تبیین کرد: بر این اساس با اعمال یکسری تغییرات نرم افزاری و با استفاده از رایانه ها، این افراد با استفاده از کارت های سوخت تغییر و جهش یافته اقدام به رمزگشایی از کارتخوان های جایگاه های سوخت می کنند.
 
حاج محمدرضا با بیان اینکه این موارد بارها به مسئولان شرکت ملی پخش فرآورده های نفتی اعلام شده است، گفت: کارشناسان هم ابتدا اظهار بی اطلاعی و انکار کرده و سپس با مراجعه به جایگاه های سوخت، این نقص سامانه هوشمند سوخت را از نزدیک می بینند.
 
به گفته رئیس انجمن جایگاه داران به نظر می رسد افراد سود با تغییر برنامه نرم افزاری در چیپس کارت های بنزین سوخته شده امکان برداشت غیر مجاز و نامحدود بنزین در جایگاه ها را فراهم می کنند.
 
ثبت تراکنش‌های برداشت نامحدود بنزین در شرکت پخش
 
ناصر رئیسی فرد رئیس انجمن کارفرمایی جایگاه داران سوخت هم با تائید این مشکل فنی در جایگاه های سوخت، اعلام کرد: وجود مشکلاتی در برنامه ریزی نرم افزاری، مشکلات سخت افزاری موجود در کارت خوان جایگاه ها و برخی از مشکلات فنی در سامانه هوشمند سوخت عامل این مشکلات است.
 
وی با تاکید بر اینکه بارها در برخی از جایگاه‌های سوخت کارگران شاغل در جایگاه نسبت به برداشت نامحدود بنزین ۴۰۰ تومانی به صاحبان مجاری عرضه گزارش داده اند، تصریح کرد: جایگاه داران هم این مشکلات را به شرکت ملی پخش فرآورده های نفتی گزارش می کنند.
 
رئیسی فرد با یادآوری اینکه ثبت برخی از تراکنش های نامرسوم و غیر عادی از برداشت بنزین ۴۰۰ تومانی توسط برخی از کارت های جعلی هم در سامانه هوشمند سوخت شرکت ملی پخش فرآورده های نفتی درج و ثبت شده است، تاکید کرد: مسئولان به جای بازدیدهای نوروزی و نمایشی فکری به حال مشکلات فنی موجود در جایگاه های سوخت کنند.
 
رئیس انجمن کارفرمایی جایگاه داران سوخت با بیان اینکه در چند هفته اخیر در برخی از جایگاه های سوخت در تهران و برخی از شهرها ده ها تراکنش غیر عادی ثبت شده است، بیان کرد: طرح جدید شرکت ملی پخش فرآورده های نفتی برای رفع این مشکلات گسترده فنی و الکترونیکی هنوز به طور کامل پیاده سازی نشده است.
 
شرکت پخش: تکذیب می‌کنیم
 
شهرام رضایی معاون فنی سامانه هوشمند سوخت شرکت ملی پخش فرآورده‌های نفتی وجود این مشکل فنی و برداشت‌های گسترده بنزین ۴۰۰ تومانی را تکذیب کرد و گفت: این موضوع را از طریق روابط عمومی شرکت ملی پخش فرآورده های نفتی پیگیری کنید و حاضر به پاسخگویی بیشتر نشد.
 
این مقام مسئول اخیرا با بیان اینکه تاکنون حدود یک میلیون کارت سوخت از نسل جدید این نوع کارتها تولید و توزیع شده است، یادآور شد: این تعداد کارت سوخت جدید برای خودروهای جدید و افرادی که درخواست المثنی داشته اند، صادر شده است.
 
در حال حاضر حدود ۱۹ میلیون کارت هوشمند برای عرضه بنزین و گازوئیل به خودروها و موتورسیکلت‌های فعال سازی شده است و به طور متوسط سالانه برای حدود ۲ میلیون دستگاه خودرو و موتورسیکلت جدید هم کارت هوشمند سوخت صادر می شود.
 
از سوی دیگر پاییز سالجاری شرکت ملی پخش فرآورده های نفتی از نسل جدید کارت های بنزین با ویژگی ضریب امنیتی بالاتر رونمایی کرده است.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

چهارشنبه 9 اسفند 1391  2:24 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

اپلیکیشن‌های خطرناک در فیس‌بوک

 

یک هکر مدعی شده که وجود یک ایراد باعث شده است تا او بتواند به هر حساب کاربری در فیس‌بوک دسترسی پیدا کند.
این هکر امنیتی این حفره امنیتی را به تازگی کشف کرده است و معتقد است که از طریق آن هکرها می‌توانند از طریق اجازه‌های دسترسی در اپلیکیشن‌های مختلف به حساب کاربری هر فردی در فیس‌بوک نفوذ پیدا کنند.
اگرچه فیس‌بوک تلاش کرده است تا مشکلات اینچنینی را برطرف کند اما نیر گلدشلاگر که در زمینه امنیت اپلیکیشن‌ها متخصص است و به طور حرفه‌ای به دنبال حفره‌های امنیتی فعالیت می‌کند، به تازگی حفره‌های دیگری نیز پیدا کرده است که به اعتقادش فیس‌بوک باید آن‌ها را برطرف کند.
وی در وبلاگ خود در این خصوص می‌نویسد: اجازه‌های دسترسی در اپلیکیشن‌های فیس‌بوکی برای دسترسی به اطلاعات کاربران می‌تواند به راحتی از سوی هکرها مورد استفاده قرار بگیرد.
وی عنوان کرده است که چندین ایراد اینچنینی پیدا کرده است و در صورت پیدا شدن راه حل در مورد آنها خواهد نوشت.
به گزارش سایت خبری Cnet، فیس‌بوک تاکنون در خصوص ایراداتی که این هکر به آنها اشاره کرده اظهار نظری نکرده است.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

چهارشنبه 9 اسفند 1391  2:27 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

دستگیری سارقان لپ‌تاپ از طریق ابزار هوشمند مسیریاب

 

ابزار ویژه جست‌وجوی موقعیت جغرافیایی که روی رایانه لوحی iPad اپل نصب شده بود به "پلیس حمل‌و‌نقل بریتانیا"(BTP) امکان داد تا پس از جست‌وجوی رایانه لوحی مفقود شده آن را کشف و دو سارق آن را دستگیر کنند.
 
 
به گزارش گروه اخبار خارجی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا)،‌ صاحب 29 ساله این رایانه لوحی زمانی که با قطار از پاریس وارد شهر لندن شد دریافت که iPad او سرقت شده است. او پیش از این اتفاق ابزاری را روی رایانه لوحی خود فعال کرده بود که نشان می‌داد در هر لحظه رایانه لوحی در چه موقعیت جغرافیایی قرار دارد. ماموران پلیس لندن با استفاده از این ابزار سرانجام موفق شدند موقعیت لپ‌تاپ که در چند مایلی شرق لندن واقع شده بود را پیدا کنند.
 
در این اقدام دو مرد 27 و 29 ساله توسط ماموران پلیس حمل‌ونقل بریتانیا دستگیر و روانه زندان شدند. پلیس در جست‌وجوهای بعدی دریافت که این دو فرد پیش‌تر هم سرقت‌هایی را انجام داده بودند.
 
"مایکل ریچمن"(Michael Richman) از ماموران پلیس حمل‌ونقل بریتانیا در این خصوص گفت:‌ «ما به خاطر ابزار جست‌وجو و مسیریابی که کاربر روی رایانه لوحی خود نصب کرده بود موفق شدیم محل اختفای سارقان را بیابیم و آن‌ها را دستگیر کنیم».

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

چهارشنبه 9 اسفند 1391  2:28 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

نامی در پاسخ به سوال نمایندگان: شنود الکترونیکی از سوی نیروهای مسلح برای خارج از مرزهای کشور است نه

نامی در پاسخ به سوال نمایندگان: شنود الکترونیکی از سوی نیروهای مسلح برای خارج از مرزهای کشور است نه داخل کشور

محمد حسن نامی وزیر پیشنهادی وزارت ارتباطات و فن آوری اطلاعات در پاسخ به سوال نمایندگان مجلس درباره جمع آوری اطلاعات از سوی نیروهای مسلح گفت: جمع آوری اطلاعات به وسیله تجهیزات مخابراتی و شنود الکترونیکی از سوی این نیروها تنها به خارج از مرزهای کشور مربوط است.

به گزاش مهر، محمد حسن نامی که به منظور تشریح راهکارهای و برنامه های خود  در وزارت ارتباطات در جلسه علنی مجلس حاضر شده بود، پس از آنکه برنامه های خود را به عنوان وزیر این وزارت خانه را در صحن علنی مجلس ارائه کرد، نمایندگان سوالی را به صورت مکتوب از وی پرسیدند که او نیز در تشریح این سوال گفت: جمع آوری اطلاعات از سوی نیروهای مسلح به بیرون از مرزهای کشور اختصاص دارد و این جمع آوری به صورت تکنیکی است یعنی به وسیله تجهیزات مخابراتی و شنود الکترونیکی در بیرون از مرزهای انجام می شود.
وی تاکید کرد: نیروهای مسلح هیچ کاری با جمع آوری اطلاعات در داخل ندارند و این کار وظیفه نیروهای مسلح نیست.
نامی در تشریح برنامه های خود از این موضوع سخن گفته بود.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

چهارشنبه 9 اسفند 1391  2:29 PM
تشکرات از این پست
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

نسخه بتای استاکس نت در سال ۲۰۰۵ تهیه شده بود

نسخه بتای استاکس نت دو سال قبل از نسخه اصلی تاسیسات هسته‌ای ایران را مورد حمله شناسایی قرار داده بود. 

بر اساس تحقیقات صورت گرفته توسط سیمانتک، استاکس نت نسخه ۰.۵ قدیمی‌ترین نسخه کرم کامپیوتری بود که به نوامبر ۲۰۰۵ بر می گردد. 

به گزارش ایتنا از خبرآنلاین، بعدا در عملیات فوق سری توسط امریکا و اسرائیل نسخه نهایی آماده می شود که به‌وسیله بوش رییس جمهور وقت ایالات متحده و بعدا اوباما برای حمله به تاسیسات ایرانی مورد تایید رسمی این مقامات واقع می شود. 

ایجاد کنندگان نسخه ۰.۵ همان کسانی هستند که بعدا ویروس flame را می سازند. فلیم بدافزار فوق جاسوسی است که برای تعداد خاصی از کامپیوترهای ایرانی تعریف عملیاتی شده است. 
کارشناسان کسپرسکی بعدا قسمتی از کدهای فلیم را در نسخه‌های جدید استاکس نت کشف می‌کنند و سیمانتک هم متوجه می‌شود کدهای هر دو پروژه به هم لینک دارند. 
لیام اومورخو مدیر عملیات‌های امنیتی در سیمانتک می گوید کدهای فلیم برای توسعه پروژه استاکس نت استفاده شده است و ایجاد کنندگان نسخه ۰.۵ به سورس کد فلیم دسترسی کامل داشته اند.
به گفته وی آنها نه تنها از ترکیبات مشترک استفاده کرده‌اند، بلکه کاملا از یک خط کامل برنامه نویسی تغذیه شده‌اند و توسعه استاکس نت و فلیم دو مسیر متفاوت را برگزیده‌اند. 
سیمانتک این کشف را امروز سه شنبه در کنفرانس RSA در سانفرانسیسکو آشکار ساخت. متن اصلی این تحقیق را می توانید از اینجا دانلود کنید. 
۶۰۰ کبلوبایت کد برنامه نویسی شده در نسخه ۰.۵ در سطح بالای ماژولی نوشته شده است و استاکس نت نسخه ۱.۰ حدود ۶۰۰ کیلوبایت می شود (بهینه سازی شده نسخه بتا ) 

الگوریتم رمز نویسی شده آبجکت‌های استرینگ و کارکرد های Logging راهنمای خوبی برای رسیدن به فلیم است. 

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

چهارشنبه 9 اسفند 1391  2:31 PM
تشکرات از این پست
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

جاوا را غیر فعال کنید / جاوا دوباره آسیب پذیر شد

جاوا هنوز از مخمصه ناامنی‌های قبلی رهایی نیافته، بازهم در گیر مشکلات امنیتی شده است و این امر کارشناسان را نسبت به آینده جاوا بدبین کرده است.

فیکس های اول و ۱۹ فوریه ظاهرا کارساز نبود و کشف حفره جدید در جاوا باعث شد تا کارشناسان به کاربران توصیه کنند تا اطلاع ثانوی و ارسال وصله امنیتی جدید، برنامه جاوا در کامپیوتر خود را غیر فعال سازند.

حفره از نوع zero-day بوسیله حمله کنندگان کشف شده و کاربران باید جاوا را غیر فعال کنند.

کاربرانی که تازه ترین وصله امنیتی را روی جاوای نسخه ۱.۶ با آپدیت ۴۱ و جاوا نسخه ۱.۷ با آپدیت ۱۵ نصب کرده اند در معرض خطر قرار گرفته اند.

کارشناسان امنیتی در موسسه فایرآی اعلام کردند گزارشهای جدید نشان می دهد برخی مشتریان این کمپانی مورد حمله قرار گرفته اند. به گفته این کارشناسان یا باید جاوا غیر فعال شده و یا سطح امنیتی آنرا تا high بالا ببرند تا وصله امنیتی نوشته شده و از طریق آپدیت جاوا ، روی سیستم ها نصب شود.

فرمان و کنترل McRAT را روی کامپیوتر قربانی دانلود کرده و قابل اجرا می کند و همچنین McRAT خود را به صورت DLL روی رجیستری ویندوز انداخته و مطمئن می شود که قابل دسترسی نخواهد بود.

برای اغلب کاربران خانگی این موضوع قابل فهم فنی نیست اما به هر حال باعث crash در جاوا ماشین JVM کامپیوتر آنها می شود.

حفره جدید تحت عنوان CVE-2013-1493 توسط اوراکل (مالک و مسوول جاوا) به ثبت رسید و در زمان انتشار خبر این کمپانی به مدیریت لری الیسون (در حال بیزینس در هاوایی و خرید شرکت هواپیمایی) جزییات بیشتری را برای رسانه ها منتشر نکرد.

حفره ای که اخیرا در جاوا باعث حمله با سرورهای اپل و مایکروسافت و فیس بوک و توئیتر و ... شده، همین مشکل است که علی رغم فیکس کردن مشکل و انتشار وصله جدید، دوباره و سه باره و ... مشکل عود کرده است، به همین خاطر کارشناسان نسبت به آینده جاوا بدبین شده اند.

این حفره موسوم به waterhole شده اما آپدیت اوراکل برای جاوا مانع از خروج آب نشده است!!

جاوا را غیر فعال کنید / جاوا دوباره آسیب پذیر شد

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

یک شنبه 13 اسفند 1391  8:59 AM
تشکرات از این پست
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

دوربین های ترافیکی مسکو آلوده به بدافزار شدند/ کسپرسکی کجاست؟

ماجرا از آن‌جا شروع شد که این‌ماه از 100میلیون روبل جریمه ماهانه رانندگان خبری نبود و سیستم در جریمه یابی دچار مشکل شده است.

شبکه مانیتورینگ پلیس و از جمله دوربین‌های کنترل ترافیک و جریمه نویس مسکو به بدافزاری ناشناخته آلوده شده‌اند.

ایزوستیا گزارش داد اداره ترافیک وابسته به پلیس مسکو گفته بوسیله بدافزار ناشناسی مورد حمله قرار گرفته است.

بدافزار ظاهرا توانسته سیستم کنترل بزرگراه‌ها با دوربین Arrow-ST System را تحت تاثیر قرار دهد. این سیستم با دوربینهای پیشرفته کار مانیتورینگ و کنترل جاده های اصلی ورودی به پایتخت را انجام می دهد.

همچنین کار پاک کردن سیستم و برپایی مجدد آن نیز گرفتار سیستم اداری از نوع روسی شده و کمپانی طرف قرارداد یعنی intechGeoTrans تحت فشار شدید در این رابطه قرار گرفته است.

دوربین‌های مسکو به طور متوسط ماهانه ۱۰۰ میلیون روبل جریمه معادل ۳.۲ میلیون قبض جریمه برای رانندگان متخلف پایتخت صادر می کنند اما شبکه از آنجایی که در دو هفته اخیر چنین پولی را به جیب پلیس نریخته مورد سوء ظن واقع شد.

برخی گزارشات محلی نیز تایید کرد که از اوایل فوریه سیستم دچار مشکل در جریمه یابی شده است. (خوش به حال رانندگان مسکو)

این موضوع دردسرهای سیاسی نیز در مسکو برانگیخته است.

برخی سیاسیون کمپانی intechGeoTrans را مسبب وضع موجود می دانند و آنرا تقبیح کرده اند که چرا نتوانسته مشکل را حل کند اما کمپانی نیز گفته کیت مانیتورینگ را از SK Region ناقص تحویل گرفته است و مشکلات اخیر را به ارث برده است.

برخی می گویند مشکل آلوده شدن به بدافزار مشکل دوم موجود در اداره ترافیک است و ۱۴۴ دوربین تحت این شبکه از قبل مشکل داشته اند که موضوع بدافزار آنرا حاد کرده است.

تحقیقات مستقل بر روی ۱۳ دوربین نشان می دهد ، هیچ کدام به برق وصل نبوده و برخی نیز لنزهای خراب داشته و روی آنها زنگار گرفته بوده است که عملا بلا استفاده شده اند.

بازرسان روی هارد دیسک متصل به دوربین ها نیز بدافزاری پیدا کردند که این بدافزار مانع از ارسال تصاویر به مرکز می شده است و این موضوع نشان می دهد تمیز کردن هارد کامپیوترهای شبکه توسط intechGeoTrans نیز خالی از اشکال نبوده و در واقع نتوانسته اند بدافزار را پاک کنند و بعد، این مشکل نیز به کسپرسکی برای بررسی بیشتر بعنوان طرف قرارداد ارجاع داده شده است.اداره تحقیقات کسپرسکی نیز بعد از ارجاع مجدد، تصمیم گرفته تا هارد دیسک را از کامپیوتر خارج کرده و برای شناسایی بدافزار روی آن تحقیقات مستقلی را انجام دهد. ظاهرا در بار اول ضد ویروس کسپرسکی نتوانسته بدافزار را از بین ببرد.

ایزوستیا می نویسد دلیل ورود بدافزار به دوربینها، آلوده شدن سیستم ها و شبکه پلیس مسکو است.

دوربین های ترافیکی مسکو آلوده به بدافزار شدند/ کسپرسکی کجاست؟

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

یک شنبه 13 اسفند 1391  9:05 AM
تشکرات از این پست
دسترسی سریع به انجمن ها