رویدادها و وقایع امنیتی

سیم کارت

اپراتورها باید هویت مشترکان قدیمی را دوباره کنترل کنند

معاون نظات و اعمال مقررات سازمان تنظیم مقررات و ارتباطات رادیویی با بیان اینکه اپراتورهای تلفن همراه، اجازه فعال کردن هیچ سیم‌کارتی را بدون احراز هویت فرد درخواست کننده ندارند، افزود: برخی افراد برای انتفاع، سیم‌کارت‌های ثبت شده خود را در بازار غیررسمی به فروش می‌رسانند. هم‌اکنون، هیچ سیم‌کارت بدون هویتی در بازار وجود ندارد و اپراتورها ملزم شده‌اند، علاوه بر محدویت ثبت‌نام سیم‌کارت جدید، مباحث مربوط به هویت سیم‌کارت‌های قبلی را نیز اصلاح کنند.

الکامپ

جزئیات برگزاری نوزدهمین نمایشگاه الکامپ

دبیر شورای سیاستگذاری نوزدهمین نمایشگاه بین المللی الکترونیک کامپیوتر و تجارت الکترونیکی – ایران الکامپ 2013 – از برگزاری این نمایشگاه در روزهای 14 تا 17 آذرماه و با محوریت خدمات الکترونیکی و شعار “زندگی هوشمند” خبر داد. عطایی اعلام کرد امسال با سیاستگذاری سازمان فناوری اطلاعات ایران، شرکت سهامی نمایشگاهها، سازمان نظام صنفی رایانه ای و معاونت توسعه منابع انسانی ریاست جمهوری و وزارت صنعت معدن تجارت برگزار می شود

رمزگذاری

بدافزار Ransom Cryptolocker

این بدافزار گونه ای از ویروس Ransom است که در صورت اجرا بر روی یک دستگاه، سیستم کاربر را قفل نموده و همچنین بسیاری از انواع فایل ها را رمزنگاری می‌کند. سپس از کاربر خواسته می شود تا با پرداخت پول به ویروس نویس، کلید لازم برای رمزگشایی فایلها را دریافت نماید و سیستم را از حالت قفل شده خارج کند. این نوع بدافزار در مهر ماه سال جاری (1392) برای اولین بار مشاهده شده است.

Apple

اصلاح بیش از 100 نقطه ضعف در محصولات Apple

همزمان با معرفی و عرضه محصولات و سیستم عامل جدید شرکت Apple در هفته گذشته، این شرکت انبوهی از اصلاحیه های امنیتی برای محصولات فعلی خود نیز منتشر کرد. بیش از 100 نقطه ضعف در 8 محصول مختلف Apple اصلاح و ترمیم شده اند؛ از جمله در نرم افزار iTunes، مرورگر Safari و سیستم عامل iOS 7. همچنین نقاط ضعف مختلفی در محصولات Keynote 6.0، Apple Remote Desktop 3.7/3.5.4 و OS X Server 3.0 برطرف گردیده اند.

دزدی

هشدار پلیس فتا به کلاهبرداری های فروش اینترنتی کالا

رئیس پلیس فتا با بیان اینکه تجارت الکترونیکی از ساماندهی مناسبی در کشور برخوردار نیست، نسبت به کلاهبرداری های صورت گرفته در زمینه فروش اینترنتی کالا به کاربران اینترنت هشدار داد. با توجه به عمر کم و توسعه روزافزون تجارت الکترونیک در کشورمان، این بازار از ساماندهی مناسب برخوردار نیست؛ از این رو افراد می توانند با نام مستعار و حتی با جعل عنوان، فعالیت کنند که این فضا مخاطرات زیادی را به وجود آورده است.

تقاضای رسمی از دولت برای رفع محدودیت سرعت 128 اینترنت

عضو کمیسیون اینترنت سازمان نظام صنفی رایانه‌ای استان تهران گفت:‌ رفع محدودیت سرعت اینترنت 128 کیلوبایت بر ثانیه، رفع انحصار سیم مسی و رفع انحصار دولت در تامین پهنای باند، 3 تقاضای جدی بخش خصوصی از دولت جدید است. محمود رضا خادمی امروز در یک نشست خبری با موضوع مشکلات اینترنت در کشور، گفت: نظام صنفی رایانه‌ای به نمایندگی از بخش خصوصی سه خواسته از دولت جدید دارد.

روتر بی سیم

نقطه ضعف در روترهای Netgear

یک نقطه ضعف امنیتی در روترهای Netgear کشف و شناسایی شده که سوء استفاده از آن، دسترسی کامل به دستگاه را فراهم می آورد و به فرد نفوذگر حداکثر مجوز (Root Access) را می دهد. این نقطه ضعف از نوع Command-Injection است و هنگامی که با یک اشکال نرم افزاری در بخش تائید هویت (Authentication) ترکیب می شود، دسترسی کامل به دستگاه آسیب پذیر با حداکثر مجوز امکان پذیر می گردد.

پدافند غیرعامل

بکارگیری اسکادای بومی در تاسیسات حیاتی کشور

رئیس سازمان پدافند غیرعامل از دستیابی ایران به دانش تولید سیستم اسکادا با هدف بی نیازی کشور از این سیستم خارجی خبر داد و گفت: اسکادای بومی هم اکنون در تاسیسات حیاتی و حساس کشور به کار گرفته و جایگزین نمونه خارجی شده است. کنترل سرپرستی و گردآوری داده یا اسکادا (Supervisory Control And Data Acquisition) به سامانه‌های کنترل و اندازه ‌گیری در مقیاس بزرگ و سیستمهای مدیریت پایگاه داده اطلاق می‌شود که سامانه ای مرکزی است و نظارت و واپایی یک سایت یا سیستم گسترده در فواصل زیاد را برعهده دارد

رقابت برای کشف تقلب های تراکنش بانکی در دانشگاه امیرکبیر

دومین دوره مسابقات هوش مصنوعی با هدف رفع نیازهای بخش صنعت با حضور 70 تیم از 7 آبان ماه از سوی دانشگاه صنعتی امیرکبیر برگزار می‌شود. تشخیص رفتار غیر عادی در محیط های بسته، تشخیص نفوذ در شبکه‌های کامپیوتری، تشخیص تقلب در تراکنش‌های بانکی، تشخیص و تعیین نوع خودرو، حذف علایم اضافی از ویدئو، شناسایی متون تایپی فارسی، تصحیح هوشمند قرائت نماز، شناسایی فایل‌های ویروسی، سخت افزارهای هوشمند و شناسایی چهره انسان از جمله لیگ‌های این مسابقه هستند.

امنیت بیشتر Flash Player در سیستم عامل جدید Mac OS X

در نسخه جدید سیستم عامل Mac OS X نرم افزار Flash player تحت نظارت و کنترل بیشتری قرار گرفته و از فناوری Sandbox برای مهار و محدود ساختن صدمات ناشی از نقاط ضعف آن استفاده شده است. در نسخه جدید OS X Mavericks که هفته گذشته به بازار عرضه شد، نرم افزار Flash player توسط فناوری OS X App Sandbox محافظت می شود.

سیم کارت

اپراتورها باید هویت مشترکان قدیمی را دوباره کنترل کنند

معاون نظات و اعمال مقررات سازمان تنظیم مقررات و ارتباطات رادیویی با بیان اینکه اپراتورهای تلفن همراه، اجازه فعال کردن هیچ سیم‌کارتی را بدون احراز هویت فرد درخواست کننده ندارند، افزود: برخی افراد برای انتفاع، سیم‌کارت‌های ثبت شده خود را در بازار غیررسمی به فروش می‌رسانند. هم‌اکنون، هیچ سیم‌کارت بدون هویتی در بازار وجود ندارد و اپراتورها ملزم شده‌اند، علاوه بر محدویت ثبت‌نام سیم‌کارت جدید، مباحث مربوط به هویت سیم‌کارت‌های قبلی را نیز اصلاح کنند.

الکامپ

جزئیات برگزاری نوزدهمین نمایشگاه الکامپ

دبیر شورای سیاستگذاری نوزدهمین نمایشگاه بین المللی الکترونیک کامپیوتر و تجارت الکترونیکی – ایران الکامپ 2013 – از برگزاری این نمایشگاه در روزهای 14 تا 17 آذرماه و با محوریت خدمات الکترونیکی و شعار “زندگی هوشمند” خبر داد. عطایی اعلام کرد امسال با سیاستگذاری سازمان فناوری اطلاعات ایران، شرکت سهامی نمایشگاهها، سازمان نظام صنفی رایانه ای و معاونت توسعه منابع انسانی ریاست جمهوری و وزارت صنعت معدن تجارت برگزار می شود

رمزگذاری

بدافزار Ransom Cryptolocker

این بدافزار گونه ای از ویروس Ransom است که در صورت اجرا بر روی یک دستگاه، سیستم کاربر را قفل نموده و همچنین بسیاری از انواع فایل ها را رمزنگاری می‌کند. سپس از کاربر خواسته می شود تا با پرداخت پول به ویروس نویس، کلید لازم برای رمزگشایی فایلها را دریافت نماید و سیستم را از حالت قفل شده خارج کند. این نوع بدافزار در مهر ماه سال جاری (1392) برای اولین بار مشاهده شده است.

Apple

اصلاح بیش از 100 نقطه ضعف در محصولات Apple

همزمان با معرفی و عرضه محصولات و سیستم عامل جدید شرکت Apple در هفته گذشته، این شرکت انبوهی از اصلاحیه های امنیتی برای محصولات فعلی خود نیز منتشر کرد. بیش از 100 نقطه ضعف در 8 محصول مختلف Apple اصلاح و ترمیم شده اند؛ از جمله در نرم افزار iTunes، مرورگر Safari و سیستم عامل iOS 7. همچنین نقاط ضعف مختلفی در محصولات Keynote 6.0، Apple Remote Desktop 3.7/3.5.4 و OS X Server 3.0 برطرف گردیده اند.

دزدی

هشدار پلیس فتا به کلاهبرداری های فروش اینترنتی کالا

رئیس پلیس فتا با بیان اینکه تجارت الکترونیکی از ساماندهی مناسبی در کشور برخوردار نیست، نسبت به کلاهبرداری های صورت گرفته در زمینه فروش اینترنتی کالا به کاربران اینترنت هشدار داد. با توجه به عمر کم و توسعه روزافزون تجارت الکترونیک در کشورمان، این بازار از ساماندهی مناسب برخوردار نیست؛ از این رو افراد می توانند با نام مستعار و حتی با جعل عنوان، فعالیت کنند که این فضا مخاطرات زیادی را به وجود آورده است.

تقاضای رسمی از دولت برای رفع محدودیت سرعت 128 اینترنت

عضو کمیسیون اینترنت سازمان نظام صنفی رایانه‌ای استان تهران گفت:‌ رفع محدودیت سرعت اینترنت 128 کیلوبایت بر ثانیه، رفع انحصار سیم مسی و رفع انحصار دولت در تامین پهنای باند، 3 تقاضای جدی بخش خصوصی از دولت جدید است. محمود رضا خادمی امروز در یک نشست خبری با موضوع مشکلات اینترنت در کشور، گفت: نظام صنفی رایانه‌ای به نمایندگی از بخش خصوصی سه خواسته از دولت جدید دارد.

روتر بی سیم

نقطه ضعف در روترهای Netgear

یک نقطه ضعف امنیتی در روترهای Netgear کشف و شناسایی شده که سوء استفاده از آن، دسترسی کامل به دستگاه را فراهم می آورد و به فرد نفوذگر حداکثر مجوز (Root Access) را می دهد. این نقطه ضعف از نوع Command-Injection است و هنگامی که با یک اشکال نرم افزاری در بخش تائید هویت (Authentication) ترکیب می شود، دسترسی کامل به دستگاه آسیب پذیر با حداکثر مجوز امکان پذیر می گردد.

پدافند غیرعامل

بکارگیری اسکادای بومی در تاسیسات حیاتی کشور

رئیس سازمان پدافند غیرعامل از دستیابی ایران به دانش تولید سیستم اسکادا با هدف بی نیازی کشور از این سیستم خارجی خبر داد و گفت: اسکادای بومی هم اکنون در تاسیسات حیاتی و حساس کشور به کار گرفته و جایگزین نمونه خارجی شده است. کنترل سرپرستی و گردآوری داده یا اسکادا (Supervisory Control And Data Acquisition) به سامانه‌های کنترل و اندازه ‌گیری در مقیاس بزرگ و سیستمهای مدیریت پایگاه داده اطلاق می‌شود که سامانه ای مرکزی است و نظارت و واپایی یک سایت یا سیستم گسترده در فواصل زیاد را برعهده دارد

رقابت برای کشف تقلب های تراکنش بانکی در دانشگاه امیرکبیر

دومین دوره مسابقات هوش مصنوعی با هدف رفع نیازهای بخش صنعت با حضور 70 تیم از 7 آبان ماه از سوی دانشگاه صنعتی امیرکبیر برگزار می‌شود. تشخیص رفتار غیر عادی در محیط های بسته، تشخیص نفوذ در شبکه‌های کامپیوتری، تشخیص تقلب در تراکنش‌های بانکی، تشخیص و تعیین نوع خودرو، حذف علایم اضافی از ویدئو، شناسایی متون تایپی فارسی، تصحیح هوشمند قرائت نماز، شناسایی فایل‌های ویروسی، سخت افزارهای هوشمند و شناسایی چهره انسان از جمله لیگ‌های این مسابقه هستند.

امنیت بیشتر Flash Player در سیستم عامل جدید Mac OS X

در نسخه جدید سیستم عامل Mac OS X نرم افزار Flash player تحت نظارت و کنترل بیشتری قرار گرفته و از فناوری Sandbox برای مهار و محدود ساختن صدمات ناشی از نقاط ضعف آن استفاده شده است. در نسخه جدید OS X Mavericks که هفته گذشته به بازار عرضه شد، نرم افزار Flash player توسط فناوری OS X App Sandbox محافظت می شود.