اخبار هک و هکرها + آپدیت روزانه
نفوذ هکرها به موساد و دستیابی به اطلاعات ۳۰ هزار مقام اسرائیلی
گروه هکرهای موسوم به «ناشناس» اعلام کرده است که به وبسایت سازمان جاسوسی رژیم اسرائیل، موساد نفوذ کرده و به اسناد و مدارک فوق محرمانه دسترسی یافته است.
هکرهای عزالدین قسام امریکن اکسپرس را دو ساعت از کار انداختند
وب سایت امریکن اکسپرس با حملات هکرهای موسوم به عزالدین قسام بمدت دو ساعت از کار افتاد.
هکرهای کره جنوبی چهار خواسته برای توقف حمله به سایتهای کره شمالی مطرح کردهاند.
همزمان با بالا گرفتن تنش در شبه جزیره کره، گروهی از هکرهای کره جنوبی با صدور بیانیهای، شروطی را برای متوقف نمودن حمله به سایتهای دولتی کره شمالی عنوان کردند.
در ۳۰ مارس (۱۰ فروردین ۱۳۹۲) هکرهایی که خود را «آنانیموس کره» نام نهاده بودند، به برخی سایتهای متعلق به کره شمالی حملهور شدند.
این حمله در پاسخ به اعلان جنگ «کیم جونگ اون» علیه کره جنوبی و آمریکا و نیز تهدیدات وی مبنی بر انجام حملات هستهای علیه دشمنان این کشور صورت گرفت.
در بخشی از این بیانیه که در حساب رسمی هکرها در توییتر منتشر شده، آمده است: ما در پاسخ به سیاستهای غیرصلحآمیز کره شمالی و تهدیدات دائمی این کشور به استفاده از سلاحهای اتمی، علیه وبسایتهای دولتی کره شمالی اعلان جنگ میکنیم.
در این بیانیه تاکید شده است: ما طرفدار ایالات متحده آمریکا نیستیم بلکه با این کشور نیز سر دشمنی داریم چرا که این کشور هم تهدیدی برای صلح جهانی به شمار میرود.
هکرهای کره جنوبی چهار خواسته برای توقف حمله به سایتهای کره شمالی اعلام کردهاند که بارزترین آنها کنارهگیری «کیم جونگ اون» رهبر جوان این کشور از قدرت است.
درخواستی که به احتمال زیاد مورد پذیرش این رهبر ۲۸ ساله خودکامه قرار نخواهد گرفت.
سخنگوی گوگل: هیچ هکری نتوانسته کروم را هک کند.
پیشتر شرکت گوگل وعده داده بود به هکر برنده، در مجموع بیش از ۳ میلیون دلار جایزه پرداخت میکند.
هر چند برخی نفوذگرها کوشیدند به اندرون کروم راه یابند ولی سخنگوی گوگل از ناموفق بودن این تلاشها سخن گفته و اعلام کرد هیچ هکری نتوانسته این سیستم عامل را هک کند.
گفتنی است Pwn۲2Own یک مسابقه سالانه هکری است که در آن هکرها میکوشند راهی برای نفوذ به نرمافزارهای مختلف پیدا کرده و از این طریق جوایز تعیین شده را به دست آورند.
در این رقابتها تا کنون نرمافزارهای مختلفی از شرکتهای سرشناسی همچون مایکروسافت، موزیلا، گوگل و اپل در معرض کنجکاوی هکرها قرار گرفته است.
یکی از اهداف این رقابت، شناسایی باگها و آسیبپذیریهای نهفته در نرمافزارهاست.
اسکریبد، همان پایگاه هک شده، چندی پیش توسط مجله تایمز به عنوان یکی از شرکتهایی که زندگی بشر را تغییر خواهد داد، معرفی شده بود!
وب سایت اسکریبد (Scribd) که بزرگترین پایگاه اشتراک گذاری فایلها و اسناد متنی محسوب میشود، هفته گذشته هک شد.
به نقل از وب سایت zdnet، بنا بر اعلام پایگاه اسکریبد هکرها موفق شدهاند گذرواژههای یک درصد از ۱۰۰ میلیون کاربر این پایگاه را به سرقت برند.
اسکریبد اعلام کرده است که هکرها بدین دلیل موفق شدهاند که این گذرواژهها با استفاده از یک الگوریتم قدیمی و ضعیف ذخیره شدهاند. بر اساس این گزارش، اسکرایبد از طریق ایمیل به حدود یک میلیون نفر از کابران خود توصیه کرده است گذرواژههای خود را تغییر دهند.
این پایگاه همچنین تاکید کرده است که هکرها به حساب کاربری هیچ یک از کاربران اسکریبد نفوذ نکردهاند و فقط گذرواژههایی را که با استفاده از الگوریتم SHA1 ذخیره شدهاند، آسیب پذیر کردهاند.
اسکریبد که بزرگترین پایگاه اشتراک گذاری فایلهای متنی محسوب میشود، در سال ۲۰۰۶ تاسیس شد. این وب سایت فایلهای کاربران را به فرمت iPaper تبدیل و آنها را با دیگران به اشتراک میگذارد.
در سالهای اخیر بسیاری از نشریات و وب سایتهای مطرحی مثل فورچون و بیزینس ویک از اسکریبد به عنوان یکی از موفقترین شرکتهای نوپا یاد کرده بودند.
مجله تایمز نیز در سال ۲۰۱۰ اسکریبد را یکی از برترین شرکتهای نوپایی دانسته بود که زندگی بشر را تغییر خواهد داد.
رژیم صهیونیستی زیر حملات شدید سایبری
یک گروه بینالمللی از فعالان اینترنتی در اعتراض به بیتوجهی مقامهای رژیم صهیونیستی به قوانینبینالمللی و برای اعلام همبستگی با مردم فلسطین سایتهای
هر چند مقامهای رژیم صهیونیستی مدعی شدهاند که این حمله گسترده خسارت جدی به آنها وارد نکرده است اما گزارشها نشان میدهد که از صبح روز گذشته چندین سایت این رژیم از دسترس خارج شدهاند. شبکه تلویزیونی الجزیره گزارش داده که سایتهای وزارتخانههای دفاع و آموزش و پرورش و همچنین سایت چندین بانک هدف حمله قرار گرفتهاند. سایت اداره آمار و بورس رژیم صهیونیستی هم از دسترس خارج شدهاند و روزنامه هاآرتص هم از هک شدن ۱۹ هزار حساب کاربری اسرائیلی خبر داده است.
یک نماینده حماس از حمله هکرها ابراز خوشحالی کرد و بر صفحه فیسبوک خود نوشت: «خداوند جان سربازان جنگ الکترونیک را حفظ کند!»
سازمان حماس از این بابت ابراز خوشحالی کرد.
هنوز ابعاد خسارتهای به بار آمده روشن نیست.
هکرهای اسرائيلی حملهای متقابل را شروع کردهاند.
به گزارش ایتنا از دویچه وله به نقل از "اشپیگل آنلاین"، هکرهای "انانیمس" حملهای وسیع به وبسایتهای دولت و بانکهای اسرائيل را آغاز کردهاند.
پیش از این گروهی از هکرها که میگویند طرفدار فلسطینیان و وابسته به گروه بینالمللی "انانیمس" هستند، اعلام کرده بودند که دست به حملهای وسیع خواهند زد.
به گزارش رسانههای اسرائيلی، حملههای سایبری هکرها تا این زمان هنوز اختلال بزرگی را ایجاد نکرده است.
اسحاق بن اسرائيل، سخنگوی دولت اسرائيل در زمینه امور جنایی مربوط به اینترنت، گفت: «خسارت چندانی وارد نشده است.» وی افزود که "انانیمس" توان نابود کردن زیرساختهای اسرائيل را ندارد.
به عقیده این مقام اسرائيلی، این گروه با عملیات خود تنها میخواهد توجه رسانهها را به موضوعهایی جلب کند که برایش مهم است.
روز جمعه (۵ آوریل / ۱۶ فروردین) روزنامه "تایمز آو اسرائيل" نوشت که یک گروه هکر وابسته به هکرهای بینالمللی "انانیمس" در ویدئویی اعلام کرده است که به وبسایتهای دولتی اسرائيلی در ساعت ۸ بعدازظهر روز یکشنبه (به وقت محلی اسرائيل) حمله خواهد کرد و بدین ترتیب اسرائيل از اینترنت محو خواهد گشت.
بعدازظهر یکشنبه مراسم گرامیداشت یاد قربانیان هولوکاست در اسرائیل برگزار میشود.
بدین مناسبت مغازهها، رستورانها و بارها در این کشور بستهاند و برنامههای تفریحی نیز از تلویزیون پخش نمیشود.
پیامهای ضداسرائيلی
از روز شنبه فهرست وبسایتهایی که قرار است به آنها حمله شود یا پیش از این به آنها حمله شده است، در فضای اینترنت در گردش است.
در آن میان سایت نخستوزیر اسرائيل، بنیامین نتانیاهو، نیز وجود دارد. رسانههای اسرائيلی از حمله کوتاهمدت هکرها به وبسایتهای بورس و وزارت دارایی اسرائيل خبر دادهاند.
اما هر دوی این نهادها این گزارشها را تکذیب کردند.
یک نماینده حماس از حمله هکرها ابراز خوشحالی کرد و بر صفحه فیسبوک خود نوشت: «خداوند جان سربازان جنگ الکترونیک را حفظ کند!»
تجربه اسرائيل با حملههای سایبری
هکرهای اسرائيلی در برابر حملههای سایبری گروه وابسته به "انانیمس" واکنش نشان دادهاند: به گزارش "جروزالم پست"، هکری به نام "EhIsR" توانسته است به سرور سایت opisrael.com که حمله به سایتهای اسرائيلی در آنجا هماهنگ میشود، داخل شود.
به گزارش این روزنامه اسرائيلی، "EhIsR" بر روی سایت opisrael.com پیامی را با عنوان "چند واقعیت فراموش شده" به جای گذاشته است.
این پیام با این جملهها آغاز میشود: «اسرائيل ۱۳۱۲ سال پیش از شروع گاهشماری ما و ۲۰۰۰ سال پیش از ظهور اسلام یک ملت بود.»
هکرهای اسرائيلی همراه این پیام، ویدئویی از یک شهروند سوری منتقد اسلام را روی سایت opisrael.com پست کردهاند.
به گزارش "اشپیگل آنلاین" به نقل از "جروزالم پست"، هکرهای اسرائيلی پیش از آن به سایتهای پاکستانی حمله کرده و عکسهایی از سربازان اسرائيلی و پرچم اسرائيل را در آنها منتشر کرده بودند.
اسرائيل برای مقابله با حمله هکرها یک تلفن اضطراری برای کاربران در نظر گرفته است تا شهروندان اسرائيلی بتوانند حمله به وبسایتها را گزارش دهند.
همچنین از مردم خواسته شده که تا جایی که ممکن است برای ورود به ایمیلهای خود یا شبکههای اجتماعی و سایتهای بانکها از پسوردهای پیچیده استفاده کنند.
این نخستین حمله وسیع به سایتهای اینترنتی اسرائيل نیست.
در ژانویه ۲۰۱۲ یک گروه هکر سایت بورس اسرائيل را از کار انداخت.
این گروه اعلام کرده بود که از عربستان سعودی میآید.
در ماه نوامبر ۲۰۱۲ یک حمله سایبری وسیع در جریان حملههای اسرائيل به نوار غزه صورت گرفت، اما خسارت زیادی به بار نیاورد.
طبق اعلام منابع اسرائيلی، در آن دوره ۶۰ میلیون حمله سایبری به سایتهای اینترنتی اسرائيل ثبت شدند.
هکرهای تونسی معتقدند طرح اخیر دولت این کشور، دسیسهای علیه اینترنت آزاد است.
هکرهای ناشناس تونس موسوم به آنانیموس تونس، با ابراز نگرانی از بازگشت سانسور به فضای اینترنت، به دولت این کشور هشدار دادند.
به گزارش ایتنا به نقل از شبکه الحره، چندی پیش «لطفی بن جدو» وزیر کشور تونس، از راهاندازی یک تشکل دولتی برای مقابله با جرایم الکترونیکی خبر داد.
هکرهای تونسی معتقدند این کار مقدمهای برای دولتی کردن اینترنت است.
این گروه با انتشار بیانیهای در یوتیوب، خطاب به ملت تونس گفت: دولت به رهبری جنبش اسلامگرای النهضه قصد دارد فعالیتهای الکترونیکی ما را کنترل کند تا با هدف محبوس کردن آن دسته از افکار مردم که با ایدئولوژی النهضه در تعارض است، مجدداً بساط سانسور را در اینترنت بگستراند.
در بخش دیگری از این بیانیه آمده است: این بار دولت میخواهد همه چیز را تحت کنترل خود در آورد. از اینترنت شروع میکنند، سپس به سراغ روزنامهها میروند و فردا دهان شهروندان را میبندند.
به گزارش ایتنا هکرهای مزبور از تونسیها خواستهاند علیه این قانون دست به تظاهرات بزنند و در خیابان حبیب بورقیبه در مرکز پایتخت که دفتر وزارت کشور در آن قرار دارد، تجمع کنند.
گفتنی است «زینالعابدین بن علی» حاکم سابق تونس، با اعمال فشار و خفقان بسیار، اینترنت را به شدت تحت کنترل خود داشت و تونسیها نمیتوانستند از فضای وب که شدیداً زیر تیغ سانسور بود، به راحتی استفاده کنند.
فکرتان را که نمیشود هک کرد؟ بعید است هکرها بتوانند به راحتی به فکر شما نفوذ کنند و رمزعبور شما را بیابند.
به زودی استفاده از "کلمه عبور" در رایانهها، قدیمی میشود و جای خود را به "فکر عبور" می دهد تا کاربران فقط با استفاده از فکر و امواج مغزی خود اجازه دسترسی به رایانه را بیابند.
به گزارش ایتنا از مهر، دانشمندان در دانشگاه کالیفرنیا برکلی میگویند در حال مطالعه امکان استفاده از امواج مغزی به جای رمز عبور برای ورود به رایانهها هستند.
وسایل بیومتریک مانند اسکن اثرانگشت، اسکن قرنیه یا تشخیص صدا یا چهره، مدتهاست که به عنوان شیوههای ایمنتری برای ورود به رایانهها نسبت به کلمه عبور شناخته می شوند، شیوه هایی که امکان فراموشی یا دزدیدن آن وجود ندارد اما چنین سیستمهایی کند، گران و مزاحم هستند.
مهندسان دانشگاه کالیفرنیا می گویند پیشرفتهای جدید در فناوریهای زیست - حسگر می تواند استفاده از اندازه گیری امواج مغزی (EEG ) را به عنوان "فکر عبور" برای رایانه ها امکان پذیر کند.
محققان سربند- هدست- هایی ساختهاند که یک حسگر تماس خشک را در جلوی پیشانی کاربر قرار میدهد که امکان تهیه امواج مغزی را از لوب چپ پیشانی فراهم میکند.
این سربند شبیه هدستهای معمولی بلوتوث تلفن های همراه و پخش کنندههای موسیقی است.
محققان آزمایش هایی را برای تعیین اینکه آیا این سیگنال می تواند کیفیت کافی را برای احراز هویت دقیق داشته باشد یا خیر انجام داده اند چرا که یک رایانه باید بتواند به دقت بین الگو های امواج مغزی یک کاربر و فرد دیگری تمایز قایل شود.
هنوز تا ارائه رایانه ای که کاربری را از طریق امواج مغزی شناسایی می کند راه طولانی مانده است اما آزمایش ها نشان می دهند این اصل شدنی است.
این پژوهشگران که تحقیقات خود را در هفدهمین کنفرانس بین المللی رمز نگاری مالی و امنیت داده در اکیناوا ژاپن ارائه کرده اند، می گویند:"دریافته ایم که سیگنال های امواج مغزی حتی آنهایی که با استفاده از حسگرهای EEG غیرمزاحم و کم هزینه جمع آوری شده اند، می توانند برای احراز هویت کاربران با دقت بسیار بالایی، مورد استفاده قرار گیرند."
هکر سازمان سیا به قید ضمانت آزاد شد
یک هکر رایانهای که در حملات سایبری علیه سازمان سیا و پلیس انگلستان دخالت داشته قبل از طی کردن دوره محکومیت به قید ضمانت آزاد شد.
به گزارش ایتنا از فارس به نقل از شتلند تایمز، این هکر از اتاق خواب خود در شتلند انگلیس توانسته بود اطلاعات محرمانه این دو سازمان اطلاعاتی و امنیتی را سرقت کند.
جک دیویس ۲۰ ساله یکی از اعضای گروه هکری Lulzsec بوده که با نفوذ به رایانههای شخصی مختلف از آنها به صورت شبکهای گسترده برای از کار انداختن شبکه های داده نهادهای حساس بهره میبرد.
از جمله سرورهایی که به همین طریق مورد حمله قرار گرفته اند میتوان به شرکت سونی، News International ناشر روزنامه های مختلف و سازمان جرائم سازمان یافته و جدی در انگلیس اشاره کرد.
وی همچنین حملات dos را نیز بر علیه سایتهای این موسسات انجام داده و با ایجاد ترافیک بالا بر روی این سایت ها مانع از دسترسی عموم به آنها می شد.
این هکر که با نام مستعار topiary فعالیت می کرد در آگوست سال ۲۰۱۱ دستگیر شد و از آن زمان تحت نظر بوده است. با این حال قرار شده که وی تا روز محاکمه اش در دادگاه به قید ضمانت آزاد باشد.
دو نفر از همکاران این هکر به نام های البسام ۱۸ ساله و رایان کلیری ۲۱ ساله که در لندن دستگیر شده اند نیز در انتظار رسیدگی به اتهامات خود هستند.
حمله هکرهای ناشناس به وبسایتهای مهم اسرائیل همچنان ادامه دارد.
هکرهای آنانیموس از به دست آوردن غنیمتهای جدیدی در جنگ الکترونیکی با اسرائیل خبر دادند.
به گزارش ایتنا به نقل از خبرگزاری ریانووستی، هکرهای ناشناس در ادامه عملیات گسترده خود علیه سایتها و نهادهای وابسته به اسرائیل، مشخصات ۱۷ هزار نفر را که با موساد همکاری دارند، به دست آوردهاند.
روزنامه اسرائیلی معاریو به نقل از منابع فلسطینی نوشت این افراد، کارکنان موساد و یا کسانی هستند که با این سازمان همکاری دارند.
با توجه به ماهیت بسیار بسته موساد، تایید صحت این ادعا تقریباً ناممکن است.
این روزنامه همچنین فهرستی از سایتهایی که تا کنون توسط گروه آنانیموس هک شده منتشر نمود که از آن جمله میتوان به سایت بورس اسرائیل، سایت نخستوزیر و وزارت دفاع این کشور، سایت وزارت آموزش و پرورش اسرائیل و سازمان اطلاعات و امنیت داخلی رژیم صهیونیستی موسوم به شاباک و همچنین دهها وبسایت مهم دیگر اشاره کرد.
بر اساس این گزارش، هکرهای مزبور همچنین صدها حساب مشترکین اسرائیلی در فیسبوک و توییتر را نیز هک کردهاند و توانستهاند اطلاعات ۲۳۰ هزار مشتری بانکهای اسرائیلی را نیز برملا سازند.
این هکرها در عملیات ضداسرائیلی خود موسوم به OpIsrael، پیامهایی در برخی سایتهای هک شده از خود بر جای میگذارند که هدف آنها از این کار را مشخص میسازد.
در برخی سایتهای هدف قرار گرفته آمده است: هنگامی که از غزه فریادی میشنویم...ما از منطقه خود به دفاع برمیخیزیم. تا پیش از این، جنگها به وسیله هواپیماها و تانکها انجام میشد ولی اکنون ما به طور الکترونیکی بر شما پیروز میشویم و در فضای مجازی شما را شکست میدهیم.
با همان سبز کوچک دوستداشتنی میتوانید یک هواپیما را هک کنید!
یک کارشناس امنیتی در آزمایشی یک گوشی هوشمند اندرویدی را در اختیار گرفت و نشان داد که چگونه از طریق آن میتوان مقصد، ارتفاع و سرعت هواپیمای مجازی را با ارسال اطلاعات نادرست تغییر دهد.
سیستمهای خودکار هوانوردی که این روزها در برخی از هواپیماهای تجاری مورد استفاده قرار میگیرند، نقاط آسیبپذیری را شامل میشوند که به سوءاستفادهگران اینترنتی امکان میدهد کنترل سیستمهای هدایتگر هواپیما را در اختیار بگیرند و اطلاعات نادرست و دروغین را در نمایشگر مقابل خلبان منتشر کنند و در نهایت دستور به انجام فعالیتهای غیرضروری از جمله باز شدن ماسکهای اکسیژن برای مسافران بدهند.
به گزارش ایتنا از فارس به نقل از اینفورمیشنویک، این آسیبپذیری را نخستین بار "هوگو تزو"(Hugo Teso) یکی از محققان مرکز مشاوران امنیتی N.Runs در آلمان کشف کرد که البته او خلبان یکی از هواپیماهای تجاری نیز است. او این آسیبپذیری را در کنفرانس Hack In The Box که در آمستردام برگزار شده بود، مطرح کرد.
وی برای این کار ابزاری را مبتنی بر سیستمعامل اندروید ساخته است که PlaneSploit نام دارد. تزو در این آزمایش یکی از گوشیهای Galaxy سامسونگ که روی آن سیستمعامل اندروید نصب شده است را در اختیار گرفت و نشان داد که چگونه از طریق آن میتوان مقصد، ارتفاع و سرعت هواپیمای مجازی را با ارسال اطلاعات نادرست تغییر دهد.
تزو در این باره توضیح داد: «شما میتوانید از این سیستم برای اصلاح تقریبا هرچیزی که با سیستم ناوبری هواپیما در ارتباط است، استفاده کنید. این جریان میتواند فجایع زیادی به دنبال داشته باشد».
با این وجود این کارشناس توضیح داد که اگر یک هواپیما اطلاعات ناوبری نادرست دریافت کند، خلبان بازهم میتواند کنترل سیستمها را در دست بگیرد و هواپیما را در مسیر درست هدایت کند.
ادعای هک کردن سیستم کنترلی هواپیما با اندروید
یک کارشناس امنیتی در آزمایشی یک گوشی هوشمند اندرویدی را در اختیار گرفت و نشان داد که چگونه از طریق آن میتوان مقصد، ارتفاع و سرعت هواپیمای مجازی را با ارسال اطلاعات نادرست تغییر دهد.
حمله بیسابقه هکرها به سرورهای وردپرس