0

جدیدترین اخبار امنیت و ویروس ها

 
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پیشنهاد امنیتی برای کسانی که از وب کم استفاده می‌کنند

متهم، باایجاد صفحه جعلی در یکی از شبکه‌های اجتماعی از شاکی که خانمی جوان است، موجب هتک حرمت وی شده است.

 
پیشنهاد امنیتی برای کسانی که از وب کم استفاده می‌کنند


رییس پلیس فضای تولید و تبادل اطلاعات خراسان رضوی به کاربرانی که از وب کم استفاده می کنند هشدار داد و گفت: کارشناسان ما برای جلوگیری از خطرات احتمالی نرم افزار camBlocker را به شما پیشنهاد می دهند.



به گزارش ایتنا از ایسنا، سرهنگ عرفانی با بیان اینکه پیرو شکایت خانم جوانی مبنی بر اینکه فرد یا افرادی با ایجاد صفحه ای جعلی با عنوان او در یکی از شبکه های اجتماعی و درج مطالبی کذب موجب هتک حرمت وی شده اند، رسیدگی به این پرونده دردستور کار ماموران قرار گرفت، افزود: پس از انجام تحقیقات فنی و تخصصی توسط کارشناسان این پلیس ، متهم شناسایی و دستگیر شد.



رییس پلیس فتا خراسان رضوی گفت: متهم با دیدن شواهد، علت بزه خود را سوءاستفاده از سهل انگاری شاکیه هنگام کار با وب کم دانست.

و در پایان ضمن هشدار به تمامی افرادی که به هر نحو اقدام به هتک حیثیت افراد در فضای مجازی می کنند، اعلام کرد: بر اساس قانون جرایم رایانه ای هر فردی که در فضای مجازی موجبات هتک حیثیت شهروندان را فراهم کند افزون بر اعاده حیثیت به حبس و جزای نقدی محکوم می شود.


عرفانی همچنین به شهروندان توصیه کرد: زمانی که کاربران کار با وب کم خود را به پایان رساندند آنرا خاموش کرده و زمینه را برای نفوذ هکرها به رایانه شخصی خود فراهم نکنند، همچنین برای جلوگیری از بروز اینگونه اتفاق ها لازم است کاربران به مسایل امنیتی موجود در این حوزه توجه بیشتری داشته باشند.


وی افزود: کارشناسان پلیس فتا برای برخی کاربران وب کم، نرم‌افزار camBlocker را معرفی می کنند و یکی از برنامه هایی است که می تواند در این زمینه مفید باشد، این برنامه پس از خاتمه کار شما با وب کم آنرا قفل یا در اصطلاح بلاک می‌کند تا امکان بروز هرگونه اتفاق ناگوار و یا خرابکاری از بین برود.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

سه شنبه 3 اردیبهشت 1392  9:16 AM
تشکرات از این پست
ali_kamali
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

جرم‌های رایانه‌ای کدامند؟

جرم‌های رایانه‌ای کدامند؟

طبق قوانین کشور مواردی چون تحقیر و توهین به جنس زن، انتشار غیرمجاز اسناد، دستورها و مسایل محرمانه، افترا به مقامات، نهادها و سازمانهای حکومتی، انتشار فیلترشکن، طرح مسائل نژادی و قومی، عرضه تجاری آثار سمعی و بصری بدون مجوز وزارت ارشاد، تبلیغ و ترویج مصرف سیگار، ترویج اسراف و تبذیر، شنود غیرمجاز، جاسوسی رایانه‌یی از مصادیق جرایم رایانه‌یی است.

 
مصادیق مختلفی برای محتواهای مجرمانه در فضای مجازی تعریف شده که این موارد در هشت گروه کلی طبقه‌بندی شده‌اند.
 
محتوا علیه عفت و اخلاق
 
اولین مورد از این گروه‌بندی هشت گانه به محتواهای علیه عفت و اخلاق عمومی مربوط می‌شود و مواردی چون اشاعه فحشاء و منکرات، تحریک، تشویق، ترغیب، تهدید یا دعوت به فساد و فحشاء و ارتکاب جرایم منافی عفت یا انحرافات جنسی، انتشار، توزیع و معامله محتوای خلاف عفت عمومی ( مبتذل و مستهجن )، تحریک ، تشویق، ترغیب، تهدید یا تطمیع افراد به دستیابی به محتویات مستهجن و مبتذل و استفاده ابزاری از افراد در تصاویر و محتوا و تحقیر و توهین به جنس زن، تبلیغ تشریفات و تجملات نامشروع و غیرقانونی به عنوان مصادیقی از جرایم رایانه‌یی معرفی شده‌اند و تمامی افرادی که نسبت به انتشار چنین مواردی اقدام کرده باشند طبق قوانین مورد مجازات و پیگرد قرار خواهند گرفت.
 
محتوا علیه مقدسات اسلامی
 
در گروه دوم جرایم رایانه‌یی که به محتوا علیه مقدسات اسلامی مربوط می‌شود، ارائه محتوای الحادی و مخالف موازین اسلامی، اهانت به دین مبین اسلام و مقدسات آن، اهانت به هر یک از انبیاء عظام یا ائمه طاهرین (ع)، تبلیغ به نفع حزب گروه یا فرقه منحرف و مخالف اسلام، نقل مطالب از نشریات و رسانه‌ها و احزاب و گروه‌های داخلی و خارجی منحرف و مخالف اسلام به نحوی که تبلیغ از آن‌ها باشد، اهانت به امام خمینی ( ره ) و تحریف آثار ایشان، اهانت به مقام معظم رهبری و سایر مراجع تقلید در زمره جرم‌های رایانه‌یی به شمار می روند.
 
محتوا علیه امنیت و آسایش عمومی
 
اما دسته سوم جرایم رایانه‌یی به محتواهای علیه امنیت و آسایش عمومی برمی گردد و مواردی چون تشکیل جمعیت، دسته، گروه در فضای مجازی ( سایبر) با هدف برهم زدن امنیت کشور، هرگونه تهدید به بمب گذاری، انتشار محتوایی که به اساس جمهوری اسلامی ایران لطمه وارد کند، انتشار محتوا علیه اصول قانون اسلامی، تبلیغ علیه نظام جمهوری اسلامی ایران، اخلال در وحدت ملی و ایجاد اختلاف مابین اقشار جامعه به ویژه از طریق طرح مسائل نژادی و قومی، تحریک یا اغوای مردم به جنگ و کشتار یکدیگر، تحریک نیروهای رزمنده یا اشخاصی که به نحوی از انحا در خدمت نیروهای مسلح هستند به عصیان، فرار، تسلم یا عدم اجرای وظایف نظامی، تحریص و تشویق افراد و گروه ها به ارتکاب اعمالی علیه امنیت، حیثیت و منافع جمهوری اسلامی ایران در داخل یا خارج از کشور، تبلیع به نفع گروه‌ها و سازمان‌های مخالف نظام جمهوری اسلامی ایران، فاش کردن و انتشار غیرمجاز اسناد و دستورها و مسایل محرمانه و سری دولتی و عمومی یا اسرار نیروهای مسلح، فاش کردن و انتشار غیرمجاز نقشه و استحکامات نظامی،انتشار غیرمجاز مذاکرات غیرعلنی مجلس شورای اسلامی،انتشار بدون مجوز مذاکرات محاکم غیرعلنی دادگستری و تحقیقات مراجع قضایی و انتشار محتوایی که از سوی شورای عالی امنیت ملی منع شده باشد را شامل می‌شود.
 
محتوا علیه مقامات و نهادهای دولتی
 
اما در گروه چهارم که به محتوا علیه مقامات و نهادهای دولتی و عمومی برمی گردد: اهانت و هجو نسبت به مقامات، نهادها و سازمانهای حکومتی و عمومی، افترا به مقامات، نهادها و سازمانهای حکومتی و عمومی، نشر اکاذیب و تشویش اذهان عمومی علیه مقامات، نهادها و سازمانهای حکومتی، جعل پایگاه‌های اینترنتی بانک ها، سازمانها و نهادهای دولتی و عمومی جرم محسوب می‌شود.
 
محتوا برای ارتکاب جرایم رایانه‌یی
 
به گزارش ایسنا، در گروه پنجم که به محتواهایی که برای ارتکاب جرایم رایانه‌یی به کار می‌روند مربوط می‌شود، مواردی از قبیل انتشار یا توزیع و در دسترس قرار دادن یا معامله داده‌ها یا نرم افزارهایی که صرفاً برای ارتکاب جرایم رایانه‌یی به کار می رود، فروش انتشار یا در دسترس قرار دادن غیرمجاز گذرواژه ها و داده هایی که امکان دسترسی غیرمجاز به داده‌ها یا سامانه‌های رایانه‌یی یا مخابراتی دولتی یا عمومی را فراهم می کند، انتشار یا در دسترس قرار دادن محتویات آموزش دسترسی غیرمجاز، افترا به مقامات، نهادها و سازمان های حکومتی، شنود غیرمجاز، جاسوسی رایانه‌یی، تحریف و اخلال در داده‌ها یا سیستم های رایانه‌یی و مخابراتی، آموزش و تسهیل سایر جرایم رایانه‌یی، انتشار فیلترشکنها و آموزش روشهای عبور از سامانه‌های فیلترینگ، انجام هرگونه فعالیت تجاری و اقتصادی رایانه‌یی مجرمانه مانند شرکتهای هرمی، ایجاد مراکز قمار در فضای مجازی جزو جرایم رایانه‌یی تعریف می شوند.
 
امور سمعی و بصری و مالکیت معنوی
 
بخشی دیگر از محتواهای مجرمانه فضای مجازی به امور سمعی و بصری و مالکیت معنوی مربوط می شود و بر همین اساس انتشار و سرویس دهی بازیهای رایانه‌یی دارای محتوای مجرمانه، معرفی آثار سمعی و بصری غیرمجاز به جای آثار مجاز، عرضه تجاری آثار سمعی و بصری بدون مجوز وزارت فرهنگ و ارشاد اسلامی و تشویق و ترغیب به نقض حقوق مالکیت معنوی برخی از این موارد جرم محسوب می‌شوند.
 
محتوای دعوت کننده به جرم
 
اما در گروه دیگر محتواهایی که تحریک، ترغیب، یا دعوت به ارتکاب جرم می‌کنند از جمله انتشار محتوای حاوی تحریک ، ترغیب، یا دعوت به اعمال خشونت آمیز و خودکشی، تبلیغ و ترویج مصرف مواد مخدر، مواد روان گردان و سیگار، باز انتشار و ارتباط ( لینک ) به محتوای مجرمانه تارنماها و نشانی‌های اینترنتی مسدود شده، نشریات توقیف شده و رسانه‌های وابسته به گروه‌ها و جریانات منحرف و غیر قانونی، تشویق تحریک و تسهیل ارتکاب جرائمی که دارای جنبه عمومی هستند از قبیل اخلال در نظم،‌ تخریب اموال عمومی، ارتشاء، اختلاس، کلاهبرداری، قاچاق مواد مخدر، قاچاق مشروبات الکلی و غیره، تبلیغ و ترویج اسراف و تبذیر،فروش، تبلیغ، توزیع و آموزش استفاده از تجهیزات دریافت از ماهواره جزو نمونه‌های این دسته از جرایم رایانه‌ییبه شمار می روند.
 
انتخابات مجلس شورای اسلامی
 
گروهی دیگر از جرایم رایانه‌یی نیز به انتخابات مجلس شورای اسلامی مربوط می‌شود و در قالب آن انتشار هرگونه محتوا با هدف ترغیب و تشویق مردم به تحریم و یا کاهش مشارکت در انتخابات، انتشار هرگونه ادعای غیرواقع مبنی بر توقف انتخابات و یا دعوت به تجمع اعتراض‌آمیز‌، اعتصاب‌، تحصن و هر اقدامی که به نحوی موجب اخلال در امر انتخابات شود، انتشار و تبلیغ علائم تحریم انتخابات گروه‌های ضد‌انقلاب و معاند، انتشار هجو یا هجویه و یا هرگونه محتوای توهین‌آمیز در فضای مجازی علیه انتخابات، انتشار هرگونه مطلب خلاف واقع مبنی بر انصراف گروه‌های قانونی از انتخابات، استفاده از سایت‌ها و وبلاگ‌های رسمی نهادها و دستگاه‌های دولتی جهت بهره‌برداری در تبلیغات نامزدهای انتخاباتی به عنوان مصادیق جرایم رایانه ای معرفی شده اند.
 
به گزارش ایسنا، همچنین درج محتوای تبلیغاتی نامزدهای انتخاباتی خارج از مدت زمان مقرر شده برای فعالیت انتخاباتی، انتشار هرگونه محتوا در جهت تحریک‌، ترغیب‌، تطمیع و یا تهدید افراد به خرید و فروش آراء‌، رای دادن با شناسنامه جعلی و شناسنامه دیگری‌، جعل اوراق تعرفه‌، رای دادن بیش از یک‌بار و سایر روش‌های تقلب در رای‌گیری و شمارش آراء، انتشار هرگونه محتوا جهت ایجاد رعب و وحشت برای رای‌دهندگان یا اعضاء شعب، استفاده ابزاری از تصاویر زنان برای تبلیغات انتخاباتی و یا عدم رعایت شئونات اسلامی در انتشار تصاویر مربوط به زنانی که نامزد انتخاباتی هستند، انتشار هرگونه محتوا در جهت توهین‌، افترا و نشر اکاذیب با هدف تخریب نظام‌، قوای سه‌گانه‌، سازمان‌های حکومتی و نهادهای اجرایی و نظارتی انتخابات به منظور بهره‌برداری انتخاباتی، انتشار هرگونه محتوا و مکاتبات دارای طبقه‌بندی (محرمانه و سری) مرتبط با انتخابات‌، انتشار اخبار کذب از نتایج بررسی صلاحیت‌ها‌، شمارش آراء‌، ادعاهای بی‌اساس پیرامون تقلب در انتخابات یا مخدوش بودن انتخابات بدون دلیل و مدرک از دیگر مصادیق این جرم‌ها محسوب می‌شوند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 5 اردیبهشت 1392  8:23 AM
تشکرات از این پست
ali_kamali
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

ابزارهای پیام‌رسان اندرویدی حفره‌های خطرناک دارند

ابزارهای پیام‌رسان اندرویدی حفره‌های خطرناک دارند

این طور که محققان مرکز Davis وابسته به دانشگاه کالیفرنیا اعلام کرده‌اند، ابزارهای مخصوص تایپ، ارسال پیام و به‌روزرسانی میکروبلاگ‌ها که مخصوص گوشی‌های هوشمند اندرویدی ساخته می‌شوند نقاط آسیب‌‌پذیری را در خود جا داده‌اند که از طریق آن‌ها اطلاعات شخصی شما منتشر می‌شود یا به‌جای آن اطلاعات نادرست و تقلبی از جانب شما انتشار میابد.

 
به گزارش گروه اخبار خارجی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا)، "ژندونگ سو"(Zhendong Su) پروفسور علوم رایانه‌ای در این دانشگاه اعلام کرد که گروه تحقیقاتی او مشکلات امنیتی فراوانی را در ابزارهای پیام‌رسان اندرویدی پیدا کرده‌اند که البته مراکز تولیدکننده این نرم‌افزارها هنوز پاسخی در این زمینه نداده‌اند.
 
این حفره‌های امنیتی نخستین بار توسط یکی از دانشجویان مرکز Davis به نام "دنیس زو"(Dennis Xu) شناسایی شد. او در این راستا 120 هزار ابزار رایگان مخصوص گوشی‌های هوشمند اندرویدی را مورد بررسی قرار داد. در این اقدام محققانی که با وی همکاری می کردند به‌طور خاص روی پلتفورم اندروید که این روزها حدود نیم‌ میلیارد نفر در جهان از آن استفاده می‌کنند، تمرکز داشتند. باید توجه داشت که اندروید به طور کامل با سیستم‌عامل iOS اپل متفاوت است، اما به گفته زو مشکلات مشابه ابزارهای آیفون را دارد.
 
قربانیان این مشکلات امنیتی در مرحله نخست مجبور به بارگذاری یک برنامه آلوده روی تلفن‌همراه خود هستند. این اتفاق می‌تواند با بارگذاری ابزارهای معمول و کاربردی رخ دهد و یا به واسطه بارگذاری یک فایل آلوده از طریق پست الکترونیکی یا سایت اینترنتی آلوده شده صورت گیرد. پس از این جریان کدهای آلوده وارد گوشی هوشمند می‌شوند و به برنامه‌های آسیب‌پذیر حمله می‌کنند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 5 اردیبهشت 1392  8:24 AM
تشکرات از این پست
ali_kamali
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

عرضه 128 اصلاحیه امنیتی توسط اوراکل

عرضه 128 اصلاحیه امنیتی توسط اوراکل

هفته گذشته اوراکل 128 ترمیم برای آسیب‌پذیری‌های امنیتی عرضه کرد که صدها محصول را تحت تأثیر قرار می‌دهند.

این تولیدکننده نرم‌افزار و سازنده جاوا در آگهی خود اظهار کرده که چهار اصلاحیه این مجموعه شامل ترمیم‌هایی برای محصولات پایگاه داده اوراکل می‌شود که می‌تواند از راه دور و بدون نیاز به نام کاربری و کلمه عبور مورد سوء استفاده قرار گیرد.
29 ترمیم امنیتی نیز برای Oracle Fusion Middleware عرضه شده که 22 اصلاحیه آن از حملات بدون نیاز به احراز هویت جلوگیری می‌کنند.
همچنین شش ترمیم امنیتی برای Oracle E-Business Suite، سه ترمیم امنیتی برای Oracle Supply Chain Products Suite و 11 ترمیم امنیتی نیز برای Oracle PeopleSoft Products عرضه شده است.
ده‌ها ترمیم دیگر نیز برای محصولات مختلف Sun و نرم‌افزار تجاری اوراکل به‌طور جداگانه عرضه شد.
این به‌روزرسانی حیاتی شامل ترمیم‌هایی بیش از ترمیم‌های عرضه شده در اصلاحیه ماه ژانویه است که شامل 86 ترمیم بود.
پلاگین وب جاوا که توسط اوراکل توسعه داده شده است نیز به‌روز رسانی‌هایی شامل 42 اصلاحیه امنیتی دریافت کرد.
بنا بر اعلام مرکز ماهر، از این مجموعه، فقط سه آسیب‌پذیری از نوعی هستند که از راه دور قابل سوء استفاده نیستند، به این معنا که این نرم‌افزار می‌تواند بر روی یک شبکه بدون نیاز به نام کاربری و کلمه عبور هدف حمله قرار گیرد.
نسخه‌های نرم‌افزار جاوای تحت تأثیر این به‌روز رسانی شامل جاوا 5 (به‌روز رسانی 41) و نسخه‌های پیش از آن، جاوا 6 (به‌روز رسانی 43) و نسخه‌های پیش از آن و جاوا 7 (به‌روز رسانی 17) و نسخه‌های پیش از آن است.
جاوا FX 2.2.7 و نسخه‌های پیش از آن نیز تحت تأثیر این آسیب‌پذیری‌ها قرار دارند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 5 اردیبهشت 1392  8:24 AM
تشکرات از این پست
ali_kamali
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

مجلس نمایندگان آمریکا لایحه امنیت سایبری را تصویب کرد

مجلس نمایندگان آمریکا لایحه امنیت سایبری را تصویب کرد

مجلس نمایندگان آمریکا روز پنجشنبه لایحه‌ای را تصویب کرد که برای کمک به شرکت‌ها و دولت به منظور به اشتراک گذاشتن اطلاعات درباره تهدیدهای سایبری طراحی شده است.

این در حالی است که همچنان نگرانی‌هایی درباره میزان حفاظت این لایحه از اطلاعات خصوصی وجود دارد. این دومین تلاش مجلس نمایندگان آمریکا برای تصویب قانوین به منظور به اشتراک گذاردن اطلاعات سایبری و قانون حفاظت است.
مجلس نمایندگان آمریکا سال گذشته قانونی مشابه را تصویب کرد اما پس از آن که باراک اوباما رئیس جمهور آمریکا تهدید کرد آن را به سبب نگرانی‌های حریم خصوصی وتو خواهد کرد این لایحه در سنا باقی ماند.
این لایحه از حمایت دموکرات‌ها برخوردار است و با 288 رأ ی موافق در مقابل 127 رأی مخالف تصویب شد، هر چند که کاخ سفید روز پنجشنبه بار دیگر اعلام کرد اگر حفاظت از آزادی‌های مدنی بیشتری در این لایحه گنجانده نشود آن را وتو خواهد کرد.
برخی قانونگذاران و فعالان حفاظت از حریم خصوصی نگرانند این قانون به دولت اجازه نظارت بر اطلاعات خصوصی شهروندان و شرکت‌ها را برای سوء استفاده از آن می‌دهد.
مقامات آمریکایی اخیرا قرار گرفتن در معرض حملات هکرهای اینترنتی و سرقت اطلاعات دیجیتال را در فهرست تهدیدهایی قرار دادند که امنیت ملی و اقتصاد آمریکا را تهدید می‌کند.
اما هزاران شرکت با حمله هکرها در چین و دیگر کشورهای جهان اطلاعات خود را از دست دادند. شماری از شرکت‌ها آشکارا اذعان می‌کنند از دست دادن اطلاعاتشان در نتیجه حمله هکرها در حال افزایش است.
حامیان این لایحه می‌گویند قانون جدید لازم است زیرا بر اساس آن به دولت اجازه داده می‌شود بتواند اطلاعات را با نهادهایی که صلاحیت امنیتی ندارند به اشتراک بگذارد.
مایک راجرز جمهوری‌خواه و از تهیه کنندگان این لایحه و همچنین رئیس کمیته اطلاعاتی مجلس نمایندگان آمریکا می‌گوید: «اگر می‌خواهید با هکرهای چینی مقابله کنید این راهکار موثر است.»
در حالی که گروه‌هایی نظیر اتحادیه آزادی‌های مدنی آمریکا از این لایحه خشنود نیستند.
ویپ استینی هویر نماینده دمکرات مجلس نمایندگان آمریکا نوع جدید این لایحه را «پیشرفت جدی از آن چه که سال گذشته تصویب شد» نامید.
سناتور جی راکفلر نماینده دمکرات از ایالت ویرجینیای غربی که رئیس کمیته بازرگانی سنا تست اعلام کرد با سناتور جان‌تون نماینده جمهوری‌خواه ار ایالت داکوتای جنوبی و رهبران دیگر کمیته‌ها برای به رأی گذاشتن این لایحه در سنا هر چه سریع‌تر همکاری خواهد کرد.
راکفلر در بیانیه‌ای اعلام کرد: «اقدام امروز در مجلس نمایندگان از اهمیت ویژه‌ای برخوردار است، حتی اگر حفاظت از حریم خصوصی کافی نباشد.»
او گفت: «خطرات زیادی اقتصاد و امنیت ملی ما را تهدید می‌کند.»
به گزارش رویترز، رهبران کمیته اطلاعاتی مجلس نمایندگان آمریکا چندین اصلاحیه به این لایحه اضافه کردند تا بتوانند دیگر نگرانی‌ها را در زمینه امنیتی تحت پوشش قرار دهند.
نانسی لوسی رئیس مجلس نمایندگان آمریکا با کاخ سفید و گروه‌های فعال در زمینه آزادی‌های مدنی موافق است و می‌گوید این لایحه ضمانت کافی مبنی بر این که شرکت‌ها- در به اشتراک گذاردن اطلاعات سایبری با دولت و دیگر نهادها - در معرض انتشار اطلاعات شخصی شهروندان قرار دارند.
بدین ترتیب آینده قانون امنیت سایبری در سنا همچنان نامعلوم است و تهدید وتو از سوی اوباما نیز همچنان پا بر جاست. پنجشنبه گذشته دولت اوباما بار دیگر تأکید کرد امنیت سایبری از اولویت‌های مهم دولت است. کاخ سفید همچنین اعلام کرد با هر دو حزب برای طراحی لایحه در مجلس نمایندگان و تصویب آن در سنا همکاری خواهد کرد.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 5 اردیبهشت 1392  8:26 AM
تشکرات از این پست
ali_kamali
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

نحوه شناسایی ویروس ارسال پیامک‌های کاذب

نحوه شناسایی ویروس ارسال پیامک‌های کاذب

در راستای انجام پروژه تحقیقاتی تحت عنوان شناسایی ویروس ارسال پیامک‌های کاذب در شبکه و نحوه برطرف کردن آن لینک‌های مربوط به چهار نوع آنتی‌ویروس که برای اکثر سیستم‌های عامل با نسخه‌های مختلف کارایی دارند، در این مطلب معرفی شده‌اند.

 
به گزارش ایسنا علاقه‌مندان می توانند به آدرس‌های زیر مراجعه و ضمن نصب آنتی ویروس مورد نیاز از حملات احتمالی ویروسها جلوگیری کنند.
 
1) www.eset.com/home/mobile-antivirus
 
2) http://www.kaspersky.com/kaspersky_mobile_security
 
3) www.symantec.com/norton/smartphone-security
 
4) www.netqin.com

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 5 اردیبهشت 1392  8:27 AM
تشکرات از این پست
Ali_kamali
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

مایکروسافت محصولات خود را به فناوری احراز هویت دو عاملی مجهز می‌کند

مایکروسافت محصولات خود را به فناوری احراز هویت دو عاملی مجهز می‌کند

شرکت مایکروسافت قصد دارد بزودی برای تمام محصولات خود از شیوه احراز هویت دو عاملی استفاده کند. 

به گزارش وب سایت itworld، شرکت مایکروسافت قصد دارد در تمام محصولات خود که استفاده از آن‌ها مستلزم داشتن حساب کاربری و گذرواژه است، از شیوه احراز هویت دو عاملی استفاده کند. در این شیوه، کاربر برای استفاده از یک محصول یا خدمات خاص می‌بایست علاوه بر انتخاب گذرواژه، قطعه‌ای از اطلاعات خود را نیز به عنوان رمز ورود استفاده کند. اپل، گوگل و فیس بوک از جمله شرکت‌هایی هستند که چندی است به سوی فناوری احراز هویت دو عاملی رو آورده‌اند. 
اریک دوئِر، مدیر بخش حساب‌های کاربری شرکت مایکروسافت این خبر را در وبلاگ خود منتشر کرده و نوشته است: صرف نظر از اینکه شما از کدام خدمات یا ابزارهای مایکروسافت استفاده می‌کنید، می‌توانید با شیوه احراز هویت دو عاملی از حساب کاربری خود بیشتر پشتیبانی کنید. وی اعلام کرده است استفاده از شیوه احراز هویت دو عاملی برای کاربران اختیاری است. 
بر اساس این گزارش، مایکروسافت قصد دارد تمام محصولات و خدمات خود را رفته رفته به فناوری احراز هویت دو عاملی مجهز کند. خدمات ایمیل اوت لوک، خدمات تماس تصویری اسکایپ، خدمات پردازش ابری اسکای درایو و حتی دستگاه‌هایی مثل رایانه‌های تحت ویندوز و ایکس باس‌ها و یا نرم افزارهایی مثل آفیس از جمله محصولاتی هستند که مایکروسافت آن‌ها را به این فناوری مجهز خواهد کرد. در روزهای آینده کاربران اوت لوک، اسکایپ و اسکای درایو خواهند توانست از قابلیت احراز هویت دو عاملی استفاده کنند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 5 اردیبهشت 1392  8:27 AM
تشکرات از این پست
Ali_kamali
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

افزایش 8 برابری حملات DDoS در سال 2013

افزایش 8 برابری حملات DDoS در سال 2013

بر اساس تحقیقات صورت گرفته، متوسط پهنای باند حملات DDoS در سه ماهه اول سال 2013 نسبت به سه ماهه چهارم سال 2012 هشت برابر افزایش داشته است.

 
با توجه به گزارش منتشر شده Prolexic، در سه ماهه اول سال 2013، حجم، طول مدت و فرکانس حملات انکار سرویس توزیع شده به سمت وب سایتها و سیستم‌های دیگر به طور قابل توجهی افزایش یافته است.
 
همچنین متوسط پهنای باند حملات در سه ماهه اول سال 2013 حدود Gbps 48.25 بوده که نسبت به سه ماهه چهارم سال 2012 هشت برابر افزایش داشته است.
 
بنا بر اعلام مرکز ماهر، این شرکت اعلام کرد که در سه ماهه اول سال 2013، حدود 25 درصد از حملات صورت گرفته علیه مشتریان Prolexic نسبتا کم بوده است و متوسط پهنای باند آن Gbps 1 است. با این حال حدود 11 درصد دارای متوسط پهنای باند Gbps 60 بوده‌اند و نشان می‌دهد که حملات مهاجمان سازمان یافته‌تر شده و برای راه‌اندازی بهتر حملات در مقیاس بزرگ مجهز شده‌اند.
 
این شرکت اعلام کرده که نه تنها پهنای باند حملات افزایش یافته بلکه نرخ ارسال بسته‌ها در ثانیه (pps) نیز افزایش را نشان می‌دهد. در حالی که حملات گسترده علیه پهنای باند ممکن است بار زیادی را بر روی لینک ارسال اینترنت تحمیل کند، نرخ بالای pps می‌تواند برای مسیریابی و دیگر تجهیزات شبکه مشکلاتی را به وجود آورد.
 
تعداد حملات DDoS در سه ماهه اول سال 2013 در مقایسه با سه ماهه چهارم سال 2012، 1.75 درصد و در مقایسه با سه ماهه اول سال 2012، 21.75 درصد افزایش داشته است.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 5 اردیبهشت 1392  8:29 AM
تشکرات از این پست
Ali_kamali
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

رشد 163 درصدی بدافزارهای موبایل در سال 2012

رشد 163 درصدی بدافزارهای موبایل در سال 2012

طی گزارش منتشر شده از سوی NQ Mobile بدافزارهای ویژه تلفن همراه در سال 2012 نسبت به زمان مشابه آن در سال گذشته 163 درصد رشد داشته است.

 
به گزارش آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) از شرکت ایمن رایانه پندار نماینده رسمی و انحصاری شرکت پاندا سکیوریتی در ایران، براساس یافته های جدید NQ Mobile نزدیک به 95 درصد از همه بدافزارهای کشف شده در سال 2012، سیستم عامل Android OS را هدف قرار داده اند.
 
براساس این گزارش سه روشی که بدافزارها بیشتر از همه برای نفوذ به دستگاه تلفن همراه از آن استفاده می کنند، بسته بندی مجدد appها،URLهای مخرب و حملات فیشینگ از طریق SMS بوده است.
 
تخمین NQ Mobile نشان می دهد که این روش ها در نهایت منجر به آلودگی بیش از 33 میلیون دستگاه موبایل در سال 2012 شده است. اگرچه این تعداد همچنان تعداد کمی از کاربران اندورید در سراسر جهان را دربر می گیرد اما این رقم از آلودگی، 200 برابر سال گذشته عنوان شده است.
 
در این میان چین با 25 درصد، هند با 19 درصد، روسیه با 17 درصد، امریکا و عربستان هرکدام با 9 درصد کشورهایی هستند که در صدر جدول کشورهای آلوده قرار گرفته اند.
 
از میان بدافزارهای کشف شده ویژه موبایل در سال 2012، 65 درصد در گروه گسترده تری از برنامه های ناخواسته نظیر جاسوس افزارها، ابزارهای تبلیغاتی و تروجان ها قرار می گیرند. 28 درصد دیگر برنامه های ویژه ای هستند که تنها به منظور جمع آوری و دستیابی به داده های شخصی کاربران طراحی شده است و 7 درصد دیگر از این برنامه های مخرب نیز بسیار ساده و تنها برای توقف کار دستگاه تلفن همراه کاربر طراحی شده اند. اما به یاد داشته باشید هکرها همواره به دنبال یافتن راه های جدید برای شکستن سد ورود به دستگاه های موبایل شما هستند.
 
طی سال های اخیر سیستم عامل اندروید با انتقادات زیادی مواجه بوده است. از زمانیکه گوگل اقدام به انتشار نسخه جدیدی از سیستم عامل اندروید کرد از سوی تولیدکنندگان گوشی موبایل مورد انتقاد قرار گرفت. چراکه آنها معتقدند چنانچه کاربر نهایی گوشی را چند ماه پس از آخرین بروز رسانی دریافت کند، نسبت به حملات خاص آسیب پذیر خواهد بود.
 
در چنین شرایطی به کاربران توصیه می شود از کلیک بر روی لینک های مشکوک در ایمیل و همچنین وب سایت های ناآشنا خودداری کنند.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 5 اردیبهشت 1392  8:29 AM
تشکرات از این پست
ali_kamali
nodestan
nodestan
کاربر تازه وارد
تاریخ عضویت : مرداد 1391 
تعداد پست ها : 356
محل سکونت : اصفهان

ایجاد مراکز گوهر در دستگاهای اجرایی تا پایان سال جاری

ایجاد مراکز گوهر در دستگاهای اجرایی تا پایان سال جاری

تا کنون اقدام های لازم در خصوص ایجاد مراکز گوهر عملیاتی شده و تا پایان سال جاری، مراکز گوهر در دستگاهای اجرایی راه اندازی می شود.

 
به گزارش آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) از وزارت ارتباطات و فناوری اطلاعات،‌مهندس سعید مهدیون، عضو هیات عامل سازمان و رئیس کمیته پدافند غیرعامل وزارت ارتباطات در همایش تخصصی حوادث امنیتی و روال های رسیدگی به حوادث در حوزه صنعت ضمن بیان این مطلب اظهار داشت: سال گذشته خدمات مختلف در قالب وظایف تعریف شده در مرکز ماهر به متقاضیان ارائه شد.
 
وی با اشاره به سابقه تلاش های برای ایجاد مرکز ماهر، افزود: مرکز ماهر به عنوان یکی از وظایف کشوری سازمان فناوری اطلاعات ایران ایجاد و سه وظیفه اصلی برای آن تعریف شد.
وی خاطر نشان کرد: اقدام های لازم در حوزه آموزش و مشاوره، اقدام های پیشگیرانه نظیر هشدارها و رخدادها و اقدام های واکنشی نظیر مدیریت امداد و هماهنگی در خصوص رفتارهای واکنشی از جمله وظایف تعریف شده برای مرکز ماهر است.
رئیس کمیته پدافند غیرعامل وزارت ارتباطات با بیان این مطلب که امنیت در کنار هماهنگی محقق می شود تصریح کرد: نمی توان با فعالیت های جزیره ای و حتی دستوری امنیت را در فضای تبادل اطلاعات ایجاد کنیم و در همین راستا نیز اقدام های مرکز ماهر تا کنون بیشتر بر مبنای تعامل بوده است.
وی ادامه داد: با توجه به وظایف مرکز ماهر و با در نظر گرفتن روابط تعاملی که این مرکز می بایست با گیرندگان خدمات،‌متخصصان و مرکز مشابه در دیگر کشورها بر قرار میکرد،‌ساختار آن طراحی و برنامه های خور را عملیاتی کرد.
سعید مهدیون با اشاره به دستاوردهای مرکز ماهر در سال 91 در حوزه ارائه خدمات اظهار داشت: خدمات این مرکز به سه دسته تقسیم می شود که انجام تکالیف حاکمیتی و ارائه خدمات آموزشی و ترویجی از جمله آن ها محسوب می شود.
وی تا کید کرد: ارائه خدمات خاص به متقاضیان به منظور بالا بردن سطوح امنیت در بخش های مختلف از دیگر خدمات مرکز ماهر است که بر اساس تعرفه ابلاغ شده از سوی سازمان تنظیم مقررات، ارائه این دسته از خدمات بر اساس این تعرفه ها انجام می شود.
بر اساس این گزارش،‌ همایش تخصصی یک روزه با عنوان"تحلیل حوادث امنیتی و روال های رسیدگی به حوادث در حوزه صنعت" توسط مرکز ماهر برای سازمانها و دستگاههای اجرایی عضو سامانه جامع تعاملی این مرکز برگزار شد.

سعادتمند کسی است که به مشکلات و مصایب زندگی لبخند زند. ویلیام شکسپیر

پنج شنبه 5 اردیبهشت 1392  8:30 AM
تشکرات از این پست
Ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

رخنه اصلاح شده جاوا هم چنان هدف حملات سایبری

آسیب پذیری اجرای كد از راه دور جاوا كه اخیرا اصلاح شده بود، در حال حاضر هدف حملات مجرمان سایبری قرار گرفته است تا رایانه ها را به بدافزار آلوده نمایند.

 
رخنه اصلاح شده جاوا هم چنان هدف حملات سایبری


آسیب پذیری اجرای كد از راه دور جاوا كه اخیرا اصلاح شده بود، در حال حاضر هدف حملات مجرمان سایبری قرار گرفته است تا رایانه ها را به بدافزار آلوده نمایند.


این آسیب پذیری كه با عنوان CVE-۲۰۱۳-۲۴۲۳ شناخته شده است، یكی از ۴۲ مسئله امنیتی برطرف شده در جاوا ۷ به روز رسانی ۲۱ می باشد كه هفته گذشته توسط اوراكل منتشر شد.


با توجه به راهنمایی امنیتی اوراكل، این آسیب پذیری تنها كلاینت ها را تحت تاثیر قرار می دهد. در راهنمایی امنیتی این شركت آمده است كه این رخنه تنها از طریق برنامه های كاربردی Java Web Start نامعتبر و اپلت های نامعتبر جاوا مورد سوء استفاده قرار می گیرد.

تنها یك روز پس از آن كه اصلاحیه این آسیب پذیری به چارچوب كاری Metasploit افزوده شد، این آسیب پذیری توسط مهاجمان مورد سوء استفاده قرار گرفت.

به كاربرانی كه باید بر روی رایانه های خود به خصوص مرورگزها از جاوا استفاده نمایند توصیه می شود كه در اسرع وقت برنامه جاوای خود را به آخرین نسخه به روز رسانی نمایند. كاربران باید تنها اپلت های جاوا را از منابع معتبر اجرا نمایند.

مرورگرهایی مانند كروم و موزیلا نیز دارای قابلیت click-to-play می باشند كه می تواند محتوی مبتنی بر پلاگین را مسدود نماید.

 

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

شنبه 7 اردیبهشت 1392  1:46 PM
تشکرات از این پست
ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

حمله سایبری به 50 میلیون مشترک سایت معاملات LivingSocial

این حملات سایبری بیش از ۵۰ میلیون مشتری سایت LivingSocial را تحت تاثیر قرار داد و آن را مجبور کرد رمز عبور تمام مشترکان خود را تغییر دهد.

 
حمله سایبری به 50 میلیون مشترک سایت معاملات LivingSocial


سایت معاملات روزانه LivingSocial که مدیریت آن را شرکت آمازون برعهده دارد در سیستم رایانه‌ای خود مورد حملات شدید سایبری قرار گرفت.


به گزارش ایتنا، این حملات سایبری بیش از ۵۰ میلیون مشتری این سایت را که دفتر مرکزی آن در شهر واشنگتن واقع شده است، تحت تاثیر قرار داد و آن را مجبور کرد رمز عبور تمام مشترکان خود را تغییر دهد.

این طور ک منابع آگاه گزارش داده‌اند، تمام شرکت‌هایی که با فروشگاه اینترنتی LivingSocial کار می‌کنند آلوده شده‌اند و در این فرآیند فقط تایلند، کره، اندونزی و فیلیپن از حملات یاد شده آسیب ندیده‌اند.

این شرکت از بعد از ظهر روز جمعه شروع به ارسال پست الکترونیکی به تمام مشترکان خود کرد و به آنها توضیح داد که باید هرچه سریع‌تر رمز عبور خود را تغییر دهند.

"تیم اوشواگنسی"(Tim O'Shaughnessy) مدیرعامل شرکت LivingSocial در یکی از این پست‌های الکترونیکی توضیح داد: «ما به تازگی یک حمله شدید سایبری روی سیستم‌های رایانه‌ای خود را تجربه کرده‌ایم و این جریان باعث شده است تا برخی کاربران به سرویس‌های ما دسترسی نداشته باشند. ما با مقامات قضایی وارد مذاکره شده‌ایم تا به کمک آن‌ها بتوانیم منبع این حملات را هرچه سریع‌تر پیدا کنیم».

این مرکز توضیح داد که اطلاعات مربوط به کارت‌های اعتباری کاربران سرقت نشده است و این اطلاعات در یک سرور مجزا ذخیره شده‌اند.
در حالی که گفته می‌شود هکرها رمز عبور تمام کاربران را سرقت کرده‌اند، باید توجه داشت که تمام آنها رمزگذاری شده‌اند و به صورت درهم نگهداری شده‌اند و به همین خاطر استفاده هکرها از آنها به سادگی انجام نمی‌شود.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

سه شنبه 10 اردیبهشت 1392  8:28 AM
تشکرات از این پست
Ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

62 درصد کاربران نگران امنیت سایبری اطلاعات خود هستند

 ۶۲ درصد کاربران در مورد امنیت سایبری اطلاعات خود نگرانی شدید دارند که این رقم برای سال ۲۰۱۱ میلادی ۵۸ درصد گزارش شده بود.

 
62 درصد کاربران نگران امنیت سایبری اطلاعات خود هستند


نتایج حاصل از یک مطالعه جدید در نیوزیلند نشان داد، مردم این روزها بسیار از دسترسی هکرها به اطلاعات شخصی‌شان واهمه دارند و این نگرانی‌ها نسبت به قبل بسیار افزایش یافته است.


مرکز تحقیقاتی Roy Morgan Research در این اقدام مطالعه گسترده‌ای را روی ۱۲ هزار نفر انجام داد و در پایان مشخص شد که ۶۲ درصد این افراد در مورد امنیت سایبری اطلاعات خود نگرانی شدید دارند که این رقم برای سال ۲۰۱۱ میلادی ۵۸ درصد گزارش شده بود.

"پیپ الیوت"(Pip Elliott) مدیر این مرکز تحقیقاتی اعلام کرد که در طول سال ۲۰۱۱ میلادی ۱۲ درصد مردم نیوزیلند که بالای ۱۴ سال سن داشتند صاحب گوشی هوشمند بودند که این رقم در سال ۲۰۱۲ به ۳۶ درصد رسید.

او توضیح داد که میزان مالکیت رایانه‌های لوحی هم بین مردم این کشور بیشتر شد و در حالی که طی سال ۲۰۱۱ میلادی تنها ۵ درصد افراد یاد شده رایانه لوحی داشتند، این رقم در سال بعد به ۲۵ درصد رسید.

این کارشناس امنیتی معتقد است که افزایش دسترسی کاربران به دستگاه‌های الکترونیکی همراه باعث شده است تا اطلاعات شخصی آن‌ها نسبت به گذشته بیشتر در فضای مجازی ذخیره شود و همین امر نگرانی آن‌ها را نسبت به قبل افزایش داده است.

 

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

چهارشنبه 11 اردیبهشت 1392  4:45 PM
تشکرات از این پست
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

حملات شدید سایبری به وب سایت‌های بسیج

پایگاه اطلاع رسانی بسیج نوشت:
 
معاونت فناوري اطلاعات و ارتباطات سازمان بسيج مستضعفين اعلام كرد: عوامل استكبار اين بار از لهستان اقدام به حملات سايبري به وب سايت هاي بسيج و در راس آنها، پايگاه اينترنتي بسيج نموده اند.
 
با آغاز دور جديد فعاليت هاي بسيج از ابتداي سال جديد در زمينه خلق حماسه سياسي و حماسه اقتصادي در كشور و حضور گسترده بسيجيان در عرصه نبرد سايبري، معاونت فناوري اطلاعات و ارتباطات سازمان بسيج مستضعفين اعلام كرد: با توجه به نزديك شدن ايام انتخابات، عوامل استكبار جهاني دور جديدي از حملات سايبري را به وب سايت هاي بسيج و در راس آنها پايگاه اينترنتي بسيج Basij.ir شروع نموده اند.
 
طبق اين گزارش، حملات سايبري فوق در قالب يك حمله اينترنتي توزيع شده از آي پي هاي (IP) متعدد مربوط به كشور لهستان مي باشد كه از ابتداي رصد اين حملات، اقدامات دفاعي از سوي معاونت فاواي بسيج انجام شده است.
 
اين حملات كه همچنان ادامه دارد با مانيتورينگ لحظه اي، تشكيل تيم هاي اجرايي ويژه و اقدام براي خنثي سازي و مقابله با حملات توسط نيروهاي سايبري بسيج كنترل و دفع مي شود.
لازم به ذكر است طبق پيگيري بعمل آمده از مبادي مربوطه، عاملان حملات سايبري از كشور لهستان به چندين جاي مختلف كشور در حال حمله هستند كه تاكنون به موفقيت چشمگيري دست نيافته اند.
 
از ابتداي سال جاري تا كنون، سازمان بسيج مستضعفين و در راس آن سردار نقدي رياست اين سازمان با بررسي دقيق و تبيين فرمايشات مقام معظم ولايت براي ايجاد و خلق حماسه سياسي و حماسه اقتصادي اقدام نموده اند.
 
بسيج مستضعفين اين حملات و واكنش ها را نشاني از عملكرد صحيح رسانه اي در راستاي اجراي فرامين مقام معظم ولايت حضرت امام خامنه اي عزيز مي داند و اميدوار است بتواند در زمينه خلق حماسه سياسي و حماسه اقتصادي همانطور كه در ترويج اقتصاد مقاومتي موفق بوده است، پيشتاز باشد.
 
گفتني است اين نخستين باري است كه اين حملات سايبري رسانه اي مي شود. آنگونه كه اسماعيل احمدي – مدير پايگاه اينترنتي بسيج – مي گويد: طي سه سال اخير حملات بي شماري صورت گرفته كه دشمن با رصد برنامه هاي خاص و بويژه سخنراني هاي مهم رييس سازمان بسيج مستضعفين در ايام و مناسبت هاي ويژه و در مجامع خاص از آنجايي كه اين سايت مرجع اصلي اخبار سردار نقدي مي باشد، حملات را تشديد مي كرد كه نياز نمي ديديم اين موضوع را رسانه اي كنيم.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

پنج شنبه 12 اردیبهشت 1392  9:25 AM
تشکرات از این پست
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

کاربران اینترنت به گذرواژه‌ها اعتماد ندارند

این بی‌اعتمادی تا بدان حد است که برخی کاربران از مراجعه و استفاده از سایت‌هایی که امنیتشان فقط متکی به یک پسورد است، امتناع می‌کنند.

 
کاربران اینترنت به گذرواژه‌ها اعتماد ندارند


مطالعات و برآوردهای پژوهشگران امنیتی نشان می‌دهد بخش زیادی از مصرف کنندگان و کاربران اینترنت اعتماد چندانی به گذرواژه‌ها و امنیت آن‌ها ندارند.


به نقل از وب سایت eweek، نتایج پژوهش‌های شرکت نوک نوک (Nok Nok) که یکی از عرضه کنندگان نوپای فناوری‌های احراز هویت در آمریکا است، نشان می‌دهد که حدود دوسوم از مصرف کنندگان آمریکایی استفاده از گذرواژه‌ها را خسته کننده می‌دانند و در عین حال معتقدند استفاده از آن‌ها امنیت بالایی را به همراه نمی‌آورد.

در این مطالعه که در میان دو هزار نفر از شهروندان آمریکا انجام شده است، دو‌سوم از پاسخگویان از مراجعه به وب سایت‌هایی که امنیت آن‌ها متکی به گذرواژه‌ها است، ابراز نارضایتی کرده‌اند و نیمی از آن‌ها نیز گفته‌اند به این وب سایت‌ها اعتماد ندارند. حدود یک‌سوم از پاسخگویان نیز گفته‌اند از مراجعه به وب سایت‌هایی که فقط متکی به گذواژه هستند، خودداری می‌کنند.

استفاده از گذواژه‌ها یکی از رایج‌ترین راهکار‌ها برای تامین امنیت در محیط اینترنت است، اما در عین حال بسیار دردسرساز است. بسیاری از افراد از گذرواژه‌های ضعیف استفاده می‌کنند و کسانی هم که از گذواژه‌های قوی استفاده می‌کنند، پیوسته نگران فراموش کردن آن هستند و به همین خاطر در جاهای مختلف از یک گذواژه استفاده می‌کنند.

مطالعه جداگانه‌ای که چندی قبل بر روی گذرواژه‌های لورفته کاربران پایگاه‌های Sony Picture و Yahoo Voice انجام شد نشان داد که ۶۰ درصد از این کاربران برای ورود به این دو پایگاه از یک گذواژه استفاده کرده بودند.

مطالعه دیگری نیز نشان داده است که اکثر مصرف کنندگان آمریکایی هر کدام حداقل پنج گذواژه دارند و حدود یک‌سوم از مصرف کنندگان نیز بیش از ۱۰ گذواژه دارند.
مطالعه شرکت پونمون نیز نشان داده است که علاقه کاربران به راهکارهای احراز هویت چند عاملی در حال افزایش است.

این شرکت با انجام مطالعه‌ای در کشورهای آلمان، بریتانیا و آمریکا دریافت که نیمی از پاسخگویان آمریکایی علاقمندند از اعتبار نامه‌های هویتی چندکاره استفاده کنند تا با امنیت بیشتری وارد برخی پایگاه‌ها و وب سایت‌های اینترنتی شوند.

۶۲ درصد بریتانیایی‌ها و ۴۵ درصد آلمانی‌ها نیز نسبت به استفاده از این روش ابراز علاقه کرده بودند. اعتبارنامه‌های هویتی به فناوری‌هایی مثل کارت‌های هوشمند و یا نرم افزارهای همراهی گفته می‌شود که هویت کاربران را تایید می‌کنند.

این اعتبار نامه‌ها چیزی را که کاربران دارند (مثل کارت هوشمند یا نرم افزار‌ها همراه و یا هر وسیله دیگری) با چیزی که آن‌ها می‌دانند (مثل یک گذواژه یا پاسخ یک سوال) ترکیب کرده و بدین وسیله هویت آن‌ها را تایید می‌کنند.

 

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

پنج شنبه 12 اردیبهشت 1392  10:01 AM
تشکرات از این پست
دسترسی سریع به انجمن ها