دسته بندی: رویدادها و وقایع امنیتی

نقطه ضعف مرورگر Safari در حفظ اطلاعات کاربر

در مرورگر Safari مانند اغلب مرورگرهای دیگر، گزینه ای برای باز کران مجدد سایت های بازدید شده وجود دارد. ولی در این مرورگر، اطلاعات مربوط به بازگشایی سایت ها، از جمله سایت های امن HTTPS، بصورت متن ساده و در قالب فایل XML نگهداری می شود. نفوذگران همواره سعی دارند تا با سوءاستفاده از نقاط ضعف مرورگرها، صفحاتی را که کاربر باز کرده به گروگان گرفته و اطلاعات رد و بدل شده از طریق مرورگر را شنود و سرقت کنند.

شاپرک

انتقال واریزهای الکترونیکی 24 ساعت پس از واریز!

با وجود دستورات بانک مرکزی به بانک‌ها برای یکپارچه سازی پرداخت‌های اینترنتی از یکشنبه و اتصال سوئیچ آنها به شاپرک، برخی از بانکها در مقابل اجرای این طرح مقاومت کرده و برای فرار از جریمه سنگین بانک مرکزی جلوی تراکنش‌های اینترنتی شتاب خود را گرفته‌اند به طوری که مبالغ انتقالی از این طریق، 24 ساعت پس از انجام عملیات الکترونیکی، به حساب‌های مقصد واریز می‌شود.

شبکه اجتماعی

برنامه 137 شهرداری برروی شبکه‌های اجتماعی

مشاور رسانه اجتماعی شهرداری تهران با اشاره به فعالیت‌های این ارگان در شبکه‌های اجتماعی گفت: ما در حال کار برروی برنامه 137 شهرداری برای ارائه آن روی شبکه‌های اجتماعی هستیم، یعنی همان امکاناتی که برروی سایت خود ما و یا برنامه موبایل به کاربران ارائه می‌دهیم، روی بستربرخی شبکه‌های اجتماعی نیز ارائه خواهیم کرد.

مک آفی

به روز رسانی McAfee در ایام ویژه سال نو میلادی

به مناسب تعطیلات سال نو میلادی، روز کریسمس 25 دسامبر 2013 برابر با چهارشنبه 4 دیماه و روز اول سال نو میلادی 2014 برابر با روز چهارشنبه 11 دی ماه، فایل های به روز رسانی نرم افزارهای ضدویروس McAfee (فایل های DAT) منتشر نخواهند شد.
این فایل های به روز رسانی که در پایان هر روز به وقت ایران منتشر می شوند، معمولاً صبح روز بعد توسط کاربران ایرانی دریافت و مورد استفاده قرار می گیرند.

فروشگاه های target

دسترسی سارقان به مشخصات 40 میلیون کارت اعتباری

شرکت آمریکایی Target تایید کرد که مشخصات حدود 40 میلیون کارت اعتباری و نقدی که در فاصله 6 تا 24 آذر در فروشگاه های این شرکت استفاده شده اند، به سرقت رفته است. نفوذگران با دستکاری حدود 40 هزار دستگاه کارت خوان در فروشگاه های زنجیره ای Target در آمریکا، به روشی که اصطلاحاً Skimming گفته می شود، به داده های ذخیره شده بر روی نوار مغناطیسی پشت کارتهای اعتباری دست یافته اند.

گوگل

درخواست دولت ها از Google برای حذف اطلاعات

طبق آمار جدید ارائه شده از سوی شرکت Google، در شش ماهه ابتدای سال میلادی جاری، میزان درخواست های دولت های جهان از این شرکت برای حذف اطلاعات منتشر شده از سوی کاربران، رشد چشمگیری داشته است. اغلب این درخواست ها جنبه سیاسی داشته اند. در این دوره، 3800 درخواست برای حذف 25 هزار فقره اطلاعات و محتوای مختلف به شرکت Google رسیده است.

اسب تروا

بدافزار Vundo

بدافزاری با درجه خطر کم و از نوع “اسب تروا” (Trojan) است. این بدافزار پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه آلوده از راه دور استفاده گردد. اولین نمونه ی این ويروس در دی ماه سال 1387 مشاهده شد که اقدام به جمع آوری نتایج جستجوی کاربر در اینترنت می نمود و براساس این اطلاعات پیغام ها و تبلیغات خاصی را نمایش می داد. از آن زمان تاکنون، نگارش های بسیاری از این بدافزار منتشر شده است. آخرین نمونه های این اسب تروا در آذر ماه سال جاری (1392) مشاهده شده است.

Botnet

نفوذ کاربران آلوده به سایت هایی که بازدید می کنند

اخیرا یک شبکه مخرب (Botnet) جدیدی کشف شده که کامپیوترهای آلوده و تحت کنترل خود را وادار می کند تا با شناسایی سایت های آسیب پذیر، اقدام به سرقت اطلاعات از آنها نموده و یا آن سایت ها را آلوده نمایند. این شبکه مخرب که از سوی گردانندگان آن Advanced Power نامیده می شود، طی شش ماه گذشته بیش از 1800 سایت آسیب پذیر به حملات SQL Injection را شناسایی کرده است.

دلایل فیلتر شدن “وی‌چت” و اظهارنظرها درباره آن

وزیر ارتباطات معتقد است که راه‌اندازی فیلترینگ هوشمند، می‌تواند وی‌چت را به دوران گذشته بازگرداند و از فیلتر خارج کند. در حالیکه از چند روز گذشته سرویس وی‌چت برای بسیاری از کاربران ایرانی مسدود شده است. طبق گفته معاون وزیر ارتباطات، موضوع از این قرار است که گزارشی در کمیته فیلترینگ ارائه شده که دو کارشناس روی آن تحلیل فرهنگی _ اجتماعی ارائه کرده اند و بر اساس گزارش آنها، تصمیم بر مسدود شدن این سرویس گرفته شده است.

سایت های اجتماعی

پذیرش واقعیتي به نام “شبکه‌های اجتماعی”

شبکه‌های‌اجتماعی ‌و خصوصا فیس‌بوک، امروزه به جزیی از زندگی روزمره اغلب شهروندان در تمام دنیا تبدیل شده است. این شبکه‌ها در کنار تهدیدات بالقوه‌ای که برای کاربران دارد، مزایای زیادی را نیز در اختیار آنها قرار می‌دهد که به جرأت می توان گفت؛ این مزایا باعث عضویت میلیون‌ها نفر در این شبکه‌ها شده است. باتوجه به این نکته باید بپذیریم که نادیده انگاشتن این شبکه‌ها یا حتی انکار وجود آنها هیچ کمکی به فراگیر شدن فرهنگ استفاده صحیح از آنها نمی‌کند.

نقطه ضعف مرورگر Safari در حفظ اطلاعات کاربر

در مرورگر Safari مانند اغلب مرورگرهای دیگر، گزینه ای برای باز کران مجدد سایت های بازدید شده وجود دارد. ولی در این مرورگر، اطلاعات مربوط به بازگشایی سایت ها، از جمله سایت های امن HTTPS، بصورت متن ساده و در قالب فایل XML نگهداری می شود. نفوذگران همواره سعی دارند تا با سوءاستفاده از نقاط ضعف مرورگرها، صفحاتی را که کاربر باز کرده به گروگان گرفته و اطلاعات رد و بدل شده از طریق مرورگر را شنود و سرقت کنند.

شاپرک

انتقال واریزهای الکترونیکی 24 ساعت پس از واریز!

با وجود دستورات بانک مرکزی به بانک‌ها برای یکپارچه سازی پرداخت‌های اینترنتی از یکشنبه و اتصال سوئیچ آنها به شاپرک، برخی از بانکها در مقابل اجرای این طرح مقاومت کرده و برای فرار از جریمه سنگین بانک مرکزی جلوی تراکنش‌های اینترنتی شتاب خود را گرفته‌اند به طوری که مبالغ انتقالی از این طریق، 24 ساعت پس از انجام عملیات الکترونیکی، به حساب‌های مقصد واریز می‌شود.

شبکه اجتماعی

برنامه 137 شهرداری برروی شبکه‌های اجتماعی

مشاور رسانه اجتماعی شهرداری تهران با اشاره به فعالیت‌های این ارگان در شبکه‌های اجتماعی گفت: ما در حال کار برروی برنامه 137 شهرداری برای ارائه آن روی شبکه‌های اجتماعی هستیم، یعنی همان امکاناتی که برروی سایت خود ما و یا برنامه موبایل به کاربران ارائه می‌دهیم، روی بستربرخی شبکه‌های اجتماعی نیز ارائه خواهیم کرد.

مک آفی

به روز رسانی McAfee در ایام ویژه سال نو میلادی

به مناسب تعطیلات سال نو میلادی، روز کریسمس 25 دسامبر 2013 برابر با چهارشنبه 4 دیماه و روز اول سال نو میلادی 2014 برابر با روز چهارشنبه 11 دی ماه، فایل های به روز رسانی نرم افزارهای ضدویروس McAfee (فایل های DAT) منتشر نخواهند شد.
این فایل های به روز رسانی که در پایان هر روز به وقت ایران منتشر می شوند، معمولاً صبح روز بعد توسط کاربران ایرانی دریافت و مورد استفاده قرار می گیرند.

فروشگاه های target

دسترسی سارقان به مشخصات 40 میلیون کارت اعتباری

شرکت آمریکایی Target تایید کرد که مشخصات حدود 40 میلیون کارت اعتباری و نقدی که در فاصله 6 تا 24 آذر در فروشگاه های این شرکت استفاده شده اند، به سرقت رفته است. نفوذگران با دستکاری حدود 40 هزار دستگاه کارت خوان در فروشگاه های زنجیره ای Target در آمریکا، به روشی که اصطلاحاً Skimming گفته می شود، به داده های ذخیره شده بر روی نوار مغناطیسی پشت کارتهای اعتباری دست یافته اند.

گوگل

درخواست دولت ها از Google برای حذف اطلاعات

طبق آمار جدید ارائه شده از سوی شرکت Google، در شش ماهه ابتدای سال میلادی جاری، میزان درخواست های دولت های جهان از این شرکت برای حذف اطلاعات منتشر شده از سوی کاربران، رشد چشمگیری داشته است. اغلب این درخواست ها جنبه سیاسی داشته اند. در این دوره، 3800 درخواست برای حذف 25 هزار فقره اطلاعات و محتوای مختلف به شرکت Google رسیده است.

اسب تروا

بدافزار Vundo

بدافزاری با درجه خطر کم و از نوع “اسب تروا” (Trojan) است. این بدافزار پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه آلوده از راه دور استفاده گردد. اولین نمونه ی این ويروس در دی ماه سال 1387 مشاهده شد که اقدام به جمع آوری نتایج جستجوی کاربر در اینترنت می نمود و براساس این اطلاعات پیغام ها و تبلیغات خاصی را نمایش می داد. از آن زمان تاکنون، نگارش های بسیاری از این بدافزار منتشر شده است. آخرین نمونه های این اسب تروا در آذر ماه سال جاری (1392) مشاهده شده است.

Botnet

نفوذ کاربران آلوده به سایت هایی که بازدید می کنند

اخیرا یک شبکه مخرب (Botnet) جدیدی کشف شده که کامپیوترهای آلوده و تحت کنترل خود را وادار می کند تا با شناسایی سایت های آسیب پذیر، اقدام به سرقت اطلاعات از آنها نموده و یا آن سایت ها را آلوده نمایند. این شبکه مخرب که از سوی گردانندگان آن Advanced Power نامیده می شود، طی شش ماه گذشته بیش از 1800 سایت آسیب پذیر به حملات SQL Injection را شناسایی کرده است.

دلایل فیلتر شدن “وی‌چت” و اظهارنظرها درباره آن

وزیر ارتباطات معتقد است که راه‌اندازی فیلترینگ هوشمند، می‌تواند وی‌چت را به دوران گذشته بازگرداند و از فیلتر خارج کند. در حالیکه از چند روز گذشته سرویس وی‌چت برای بسیاری از کاربران ایرانی مسدود شده است. طبق گفته معاون وزیر ارتباطات، موضوع از این قرار است که گزارشی در کمیته فیلترینگ ارائه شده که دو کارشناس روی آن تحلیل فرهنگی _ اجتماعی ارائه کرده اند و بر اساس گزارش آنها، تصمیم بر مسدود شدن این سرویس گرفته شده است.

سایت های اجتماعی

پذیرش واقعیتي به نام “شبکه‌های اجتماعی”

شبکه‌های‌اجتماعی ‌و خصوصا فیس‌بوک، امروزه به جزیی از زندگی روزمره اغلب شهروندان در تمام دنیا تبدیل شده است. این شبکه‌ها در کنار تهدیدات بالقوه‌ای که برای کاربران دارد، مزایای زیادی را نیز در اختیار آنها قرار می‌دهد که به جرأت می توان گفت؛ این مزایا باعث عضویت میلیون‌ها نفر در این شبکه‌ها شده است. باتوجه به این نکته باید بپذیریم که نادیده انگاشتن این شبکه‌ها یا حتی انکار وجود آنها هیچ کمکی به فراگیر شدن فرهنگ استفاده صحیح از آنها نمی‌کند.