رویدادها و وقایع امنیتی

روترهای شبکه

کشف درب مخفی در روترهای D-Link

در چندین مدل از روترهای D-Link یک درب مخفی (Backdoor) شناسایی شده که از طریق آن می توان تنظیمات دستگاه را تغییر داد. این درب مخفی اخیرا توسط یک کارشناس از شرکت Tactical Network Solutionکشف و شناسایی شده است. طبق توضیحات این کارشناس، بر روی برخی روترهای D-Link دسترسی به صفحه رابط تحت وب امکان پذیر است؛ اگر در مرورگر، متغیر User Agent عبارت xmlset_roodkcableojz8840ybite تعریف شود.

بساط «شبنم» و «ایران کد» جمع شد

نعمت‌زاده، وزیر صنعت، معدن و تجارت درباره طرح شبنم گفت: طرح شبنم مجوز رسمی ‌برای قاچاق است و درواقع با برچسب‌های طرح شبنم به کالای قاچاق رسمیت می‌دهند. من معتقدم طرح شبنم طرح موفقی نبوده است و فقط بروکراسی ایجاد کرده است.وی درباره اینکه چه طرحی باید به جای طرح شبنم اجرا شود، گفت: لازم نیست هیچ طرحی اجرا شود.

عامل ساخت صفحات جعلی فیس بوک وزرا دستگیر شد

سخنگوی دستگاه قضا از دستگیری عامل ساخت صفحات فیس بوک جعلی و منتسب به نام دولتمردان خبر داد. حجت الاسلام غلامحسین محسنی اژه ای در نشست هفتگی خود با خبرنگاران با اشاره به موضوعات عضویت برخی دولتمردان در فیس بوک گفت: نام برخی افراد دولت یازدهم و یا مطالبی به نقل از آنها در فیس بوک منتشر شد که این مسئولان موضوع عضویت خود را تکذیب کردند.

ایمیل چاپار

ایمیل چاپار هدف حمله هکرهای خارجی قرار گرفت

با اعلام حملات سازمان یافته هکرهای خارجی علیه سرویس های چاپار، این شرکت از کاربران خود درخواست کرد که پیش از ورود به سرویس پست الکترونیکی چاپار، از آدرس معتبر https://www.chmail.ir اطمینان حاصل کنند. براساس گزارشات سیستم‌های امنیتی چاپار، یک گروه پس از تست انواع حملات بر روی سرویس‌دهنده‌های چاپار و ناامیدی از دست‌یابی مستقیم به اطلاعات، با ثبت دامنه همنام چاپار، طرح ریزی حمله فیشینگ را در دستور کار خود قرار دادند.

توقف فروش پهنای باند اینترنت به مخابرات به بهانه بدهی

اختلاف میان مخابرات با وزارت ارتباطات در سالهای پس از خصوصی سازی این شرکت بارها بروز پیدا کرده به نحوی که این وزارتخانه طی چند ماه اخیر در موارد مختلفی همچون نرخ مکالمات و تعرفه گذاری، بدهی مخابرات به دولت و واگذاری مخابرات به بخش خصوصی، بارها از عملکرد این شرکت انتقاد کرده و آن را غیرقانونی اعلام کرده اند. این بار معاون شرکت مخابرات از دستور شرکت ارتباطات زیرساخت برای توقف فروش پهنای باند اینترنت به مخابرات خبر داد.

يك چهارم فعاليت های اينترنتی در شبكه های اجتماعی صورت می گيرد

عضو هيات علمی دانشگاه تهران با بيان اينكه كاربران شبكه های اجتماعی در تمام دنيا درحال افزايش است، گفت: اكنون حدود يك چهارم فعاليت های اينترنتی جهان در اين شبكه ها صورت می گيرد. دكتر اسدپور در مراسم آغاز به كار همايش تخصصی بررسی شبكه های اجتماعی با بيان اينكه فناوری اطلاعات سبب كاهش فاصله بين انسان ها شده است، افزود: حدود يك چهارم كل فعاليت های اينترنتی در شبكه های اجتماعی صورت می پذيرد.

سیستم عامل زمین

“زمین” سیستم عامل ملی با طعم لینوکس خارجی

نامش را “زمین” گذاشتند؛ سیستم عاملی که لقب نخستین سیستم عامل ملی را به خود اختصاص داده بود، اما هسته‌ آن متعلق به سیستم عامل متن باز لینوکس است که طراحی آن بوسیله تیم‌های خارجی صورت گرفته است. هنگامی که نام این سیستم عامل را در اینترنت جست‌وجو می‌کنید، با نسخه‌های آزمایشی آن مواجه خواهید شد که تاکنون به نظر می‌رسد چندان هم نتوانسته کاربران داخلی را از خود راضی نگه دارد.

اطلاعات داخلی کشور به هیچ‌وجه از خارج مسیریابی نشود

طبق برنامه پنجم توسعه، شبکه ملی اطلاعات شبکه‌ای مبتنی بر قـرارداد اینترنت به ‌همراه سوئیچ‌، مسیریاب‌ و مراکز داده‌ است که اطلاعات داخلی به هیچ‌وجه از طریق خارج مسیریابی نشود و ایجاد شبکه اینترانت، خصوصی و امن در آن فراهم شود. به نیمه رسیدن برنامه پنجم توسعه کشور با آغاز به کار دولت یازدهم مصادف شده و یکی از تکالیف مهم این برنامه ایجاد «شبکه ملی اطلاعات» است.

شبکه‌های اجتماعی هیچ خطری برای نظام ندارد

فرمانده ناجا با اشاره به اینکه امروز فضای مجازی می‌تواند عامل پیوند مجرمان باشد، گفت: کارگاه‌های آشپزخانه‌ای و استخدام تروریست در بستر فضای مجازی انجام می‌شود به طوری که بمبی که در شیراز منفجر شد، از طریق فضای مجازی ساخته شده بود. سردار احمدی‌مقدم با حضور در همایش تخصصی بررسی ابعاد شبکه‌های اجتماعی نسبت به فرصت‌ها و تهدیدهای شبکه‌های اجتماعی مطالبی را بیان کرد.

Cisco نقاط ضعف فایروال، روتر و سوئیچ های خود را اصلاح کرد

روز چهارشنبه 17 مهرماه، شرکت cisco اصلاحیه هایی برای ترمیم نقاط ضعف مختلف در فایروال های ASA، روترهای 7600 و سوئیچ های Catalyst 6500 خود منتشر کرد. سوء استفاده از این نقاط ضعف در محصولات Cisco می تواند امکان دسترسی بدون تائید هویت (Authentication)، اجرای غیرمجاز فرامین و انجام حملات “از کار اندازی سرویس” (Denial of Services) را بر روی دستگاه های آسیب پذیر فراهم آورد.

روترهای شبکه

کشف درب مخفی در روترهای D-Link

در چندین مدل از روترهای D-Link یک درب مخفی (Backdoor) شناسایی شده که از طریق آن می توان تنظیمات دستگاه را تغییر داد. این درب مخفی اخیرا توسط یک کارشناس از شرکت Tactical Network Solutionکشف و شناسایی شده است. طبق توضیحات این کارشناس، بر روی برخی روترهای D-Link دسترسی به صفحه رابط تحت وب امکان پذیر است؛ اگر در مرورگر، متغیر User Agent عبارت xmlset_roodkcableojz8840ybite تعریف شود.

بساط «شبنم» و «ایران کد» جمع شد

نعمت‌زاده، وزیر صنعت، معدن و تجارت درباره طرح شبنم گفت: طرح شبنم مجوز رسمی ‌برای قاچاق است و درواقع با برچسب‌های طرح شبنم به کالای قاچاق رسمیت می‌دهند. من معتقدم طرح شبنم طرح موفقی نبوده است و فقط بروکراسی ایجاد کرده است.وی درباره اینکه چه طرحی باید به جای طرح شبنم اجرا شود، گفت: لازم نیست هیچ طرحی اجرا شود.

عامل ساخت صفحات جعلی فیس بوک وزرا دستگیر شد

سخنگوی دستگاه قضا از دستگیری عامل ساخت صفحات فیس بوک جعلی و منتسب به نام دولتمردان خبر داد. حجت الاسلام غلامحسین محسنی اژه ای در نشست هفتگی خود با خبرنگاران با اشاره به موضوعات عضویت برخی دولتمردان در فیس بوک گفت: نام برخی افراد دولت یازدهم و یا مطالبی به نقل از آنها در فیس بوک منتشر شد که این مسئولان موضوع عضویت خود را تکذیب کردند.

ایمیل چاپار

ایمیل چاپار هدف حمله هکرهای خارجی قرار گرفت

با اعلام حملات سازمان یافته هکرهای خارجی علیه سرویس های چاپار، این شرکت از کاربران خود درخواست کرد که پیش از ورود به سرویس پست الکترونیکی چاپار، از آدرس معتبر https://www.chmail.ir اطمینان حاصل کنند. براساس گزارشات سیستم‌های امنیتی چاپار، یک گروه پس از تست انواع حملات بر روی سرویس‌دهنده‌های چاپار و ناامیدی از دست‌یابی مستقیم به اطلاعات، با ثبت دامنه همنام چاپار، طرح ریزی حمله فیشینگ را در دستور کار خود قرار دادند.

توقف فروش پهنای باند اینترنت به مخابرات به بهانه بدهی

اختلاف میان مخابرات با وزارت ارتباطات در سالهای پس از خصوصی سازی این شرکت بارها بروز پیدا کرده به نحوی که این وزارتخانه طی چند ماه اخیر در موارد مختلفی همچون نرخ مکالمات و تعرفه گذاری، بدهی مخابرات به دولت و واگذاری مخابرات به بخش خصوصی، بارها از عملکرد این شرکت انتقاد کرده و آن را غیرقانونی اعلام کرده اند. این بار معاون شرکت مخابرات از دستور شرکت ارتباطات زیرساخت برای توقف فروش پهنای باند اینترنت به مخابرات خبر داد.

يك چهارم فعاليت های اينترنتی در شبكه های اجتماعی صورت می گيرد

عضو هيات علمی دانشگاه تهران با بيان اينكه كاربران شبكه های اجتماعی در تمام دنيا درحال افزايش است، گفت: اكنون حدود يك چهارم فعاليت های اينترنتی جهان در اين شبكه ها صورت می گيرد. دكتر اسدپور در مراسم آغاز به كار همايش تخصصی بررسی شبكه های اجتماعی با بيان اينكه فناوری اطلاعات سبب كاهش فاصله بين انسان ها شده است، افزود: حدود يك چهارم كل فعاليت های اينترنتی در شبكه های اجتماعی صورت می پذيرد.

سیستم عامل زمین

“زمین” سیستم عامل ملی با طعم لینوکس خارجی

نامش را “زمین” گذاشتند؛ سیستم عاملی که لقب نخستین سیستم عامل ملی را به خود اختصاص داده بود، اما هسته‌ آن متعلق به سیستم عامل متن باز لینوکس است که طراحی آن بوسیله تیم‌های خارجی صورت گرفته است. هنگامی که نام این سیستم عامل را در اینترنت جست‌وجو می‌کنید، با نسخه‌های آزمایشی آن مواجه خواهید شد که تاکنون به نظر می‌رسد چندان هم نتوانسته کاربران داخلی را از خود راضی نگه دارد.

اطلاعات داخلی کشور به هیچ‌وجه از خارج مسیریابی نشود

طبق برنامه پنجم توسعه، شبکه ملی اطلاعات شبکه‌ای مبتنی بر قـرارداد اینترنت به ‌همراه سوئیچ‌، مسیریاب‌ و مراکز داده‌ است که اطلاعات داخلی به هیچ‌وجه از طریق خارج مسیریابی نشود و ایجاد شبکه اینترانت، خصوصی و امن در آن فراهم شود. به نیمه رسیدن برنامه پنجم توسعه کشور با آغاز به کار دولت یازدهم مصادف شده و یکی از تکالیف مهم این برنامه ایجاد «شبکه ملی اطلاعات» است.

شبکه‌های اجتماعی هیچ خطری برای نظام ندارد

فرمانده ناجا با اشاره به اینکه امروز فضای مجازی می‌تواند عامل پیوند مجرمان باشد، گفت: کارگاه‌های آشپزخانه‌ای و استخدام تروریست در بستر فضای مجازی انجام می‌شود به طوری که بمبی که در شیراز منفجر شد، از طریق فضای مجازی ساخته شده بود. سردار احمدی‌مقدم با حضور در همایش تخصصی بررسی ابعاد شبکه‌های اجتماعی نسبت به فرصت‌ها و تهدیدهای شبکه‌های اجتماعی مطالبی را بیان کرد.

Cisco نقاط ضعف فایروال، روتر و سوئیچ های خود را اصلاح کرد

روز چهارشنبه 17 مهرماه، شرکت cisco اصلاحیه هایی برای ترمیم نقاط ضعف مختلف در فایروال های ASA، روترهای 7600 و سوئیچ های Catalyst 6500 خود منتشر کرد. سوء استفاده از این نقاط ضعف در محصولات Cisco می تواند امکان دسترسی بدون تائید هویت (Authentication)، اجرای غیرمجاز فرامین و انجام حملات “از کار اندازی سرویس” (Denial of Services) را بر روی دستگاه های آسیب پذیر فراهم آورد.