رویدادها و وقایع امنیتی

اجبار FBI برای ساخت درب های مخفی بر روی اینترنت

بر اساس گزارشی که در روزنامه آمریکایی The Washington Post منتشر شده دولت آمریکا در تدارک طرحی جهت دسترسی زنده (Real Time) مقامات امنیتی به ارتباطات اینترنتی است. طبق این طرح، شرکت های اینترنتی نظیر Google و Facebook موظف خواهند بود تا درب های مخفی (back-door) در سرویس های خود جهت دسترسی مقامات امنیتی به اطلاعات رد و بدل شده به طور زنده، ایجاد کنند.

تخریب سایت وزارت کار آمریکا

چهارشنبه 11 اردیبهشت ماه بخشی از سایت وزارت کار آمریکا از دسترس خارج شد تا اثرات نفوذ و تخریب صفحات این سایت اصلاح و برطرف گردد.
نفوذگران توانسته بودند که یکی از صفحات اصلی سایت وزارت کار آمریکا را به نحوی تغییر دهند و دستکاری کنند که بازدید کنندگان را به صفحات دیگری از همین سایت هدایت نمایند که حاوی بدافزارهای مخرب بودند.

جبران تاخیر در اجرای پروژه شبکه ملی اطلاعات

وزیر ارتباطات و فناوری اطلاعات با اشاره به برنامه های این وزارتخانه در آخرین روزهای عمر دولت گفت: تعویق اجرای پروژه شبکه ملی اطلاعات را در مدت باقی مانده دولت دهم جبران خواهیم کرد. محمد حسن نامی، شبکه ملی اطلاعات را مهمترین پروژه ای عنوان کرد که پیش از این کلید خورده و حداقل باید بخش مهمی از آن تا پایان عمر دولت دهم به اتمام برسد.

ملحق شدن Google به اتحادیه FIDO برای حذف رمز

شرکت Google که طی سالهای اخیر کوشیده است روشهای مطمئن تری را جایگزین روش رایج وارد کردن رمز (password) کند به اتحادیه نوپای FIDO که همین هدف را دنبال می کند ملحق شده است.
اتحادیه FIDO یا Fast IDentity Online که سال گذشته تشکیل شد می کوشد تا هویت سنجی رایج فعلی را که بر اساس وارد کردن رمز می باشد با هویت سنجی دو مرحله ای قدرتمند و امن جایگزین کند.

انتشار اصلاحیه برای دوربین های آسیب پذیر D-Link

شرکت D-Link هفته گذشته اقدام به انتشار اصلاحیه های آزمایشی برای نقاط ضعف امنیتی موجود در نرم افزار دوربین های مدار بسته خود نمود. این شرکت در سایت پشتیبانی خود اعلام کرده است که نسخه نهایی این اصلاحیه ها نیز تا یک ماه دیگر منتشر خواهد شد. همچنین دستورالعملی نیز برای نصب اصلاحیه ها و به روز رسانی دستی بر روی این سایت قرار داده شده است.
انتشار این اصلاحیه ها در پی آن صورت گرفت که شرکت Core Security در نهم فروردین وجود 5 ضعف امنیتی در نرم افزارهای بکار رفته در 14 محصول D-Link را گزارش داد.

قطعی

زیرساخت: قطعی کابل های بین المللی در کانال سوئز

شرکت ارتباطات زیرساخت اعلام کرد: در پی قطع یکی از کابل های اصلی بین المللی کانال سوئز، اینترنت بسیاری از کشورهای منطقه و ایران با اختلال و کندی سرعت مواجه شده است.
به گزارش روابط عمومی و امور بین الملل شرکت ارتباطات زیر ساخت، قطعی و اختلال در سرعت اینترنت ناشی از قطعی کابل های بین المللی سوئز بوده است که به زودی با اتصال مجدد آن اختلال و کندی سرعت قطع خواهد شد.

حملات سایبری با استفاده از چاپگرها، دوربین ها و …

چاپگرها، روترها، دوربین های جدید دارای IP، … و همه دستگاه های متصل به اینترنت بطور روز افزونی در حملات “از کاراندازی سرویس” (DoS) مورد سوء استفاده قرار می گیرند.
حمله کنندگان سایبری و نفوذگران از نقاط ضعف ذاتی در پودمان های رایجی که این نوع دستگاه ها از آنها استفاده می کنند، سوء استفاده کرده و این دستگاه ها را به منابع مخربی برای انجام حملات DoS تبدیل می کنند.

Adobe آسیب پذیر

ردیابی با استفاده از فایل PDF

به تازگی شرکت McAfee خبر از کشف نقطه ضعف جدیدی در نرم افزار Adobe Reader داده است که با سوء استفاده از آن می توان متوجه شد که یک فایل PDF چه زمانی و در چه مکانی باز شده است. این نقطه ضعف در تمامی نگارش های این نرم افزار حتی نگارش آخر یعنی 11.0.2 نیز وجود دارد.
با توجه به اینکه این ضعف امنیتی اجازه اجرای فرامین و دستورات را از راه دور به نفودگر نمی دهد، نمی توان آنرا حیاتی تلقی نمود. با این حال McAfee جزییات کلیدی این ضعف امنیتی را برای عموم فاش نکرده و تنها به ارائه اطلاعات کلی بسنده نموده است.

دستورالعمل جدید اشتراک گذاری اطلاعات در دستگاههای دولتی

معاون سازمان فناوری اطلاعات از تدوین دستورالعمل اشتراک گذاری اطلاعات و خدمات دستگاههای دولتی در راستای انسجام اطلاعات در شبکه ملی خبر داد و گفت: با تصویب این دستورالعمل، کشور به اجرای دولت الکترونیک یک گام نزدیکتر می شود.
وی این دستورالعمل را از جمله مهمترین دستورالعمل هایی دانست که در حوزه دولت الکترونیک نیاز است و زیرساخت آن شبکه ملی اطلاعات و مراکز داده دستگاهی خواهد بود و گفت: در ماده 3 بند الف وزارت ارتباطات و فناوری اطلاعات موظف است دستورالعمل ها و ضوابط فنی بانکهای اطلاعاتی و تبادل و به اشتراک گذاری اطلاعات را تدوین و پس از تصویب به دستگاههای اجرایی ابلاغ کند.

iMessage

توطئه سیاسی یا اشکال برنامه نویسی !

اگر شما از جمله افرادی هستید که عاشق داستان های تبانی و توطئه های بین المللی و سیاسی می باشند، از خبر جدیدی که اخیراً درباره سرویس iMessage شرکت Apple بر سر زبان ها افتاده است، لذت وافر خواهید برد !
البته خبر این توطئه بزرگ یا مشکل، اولین بار حدود یکسال قبل در بین جامعه برنامه نویسان کامپیوتری مطرح شد ولی اکنون یکبار دیگر و اینبار بطور گسترده بر روی اینترنت منتشر گردیده است.

اجبار FBI برای ساخت درب های مخفی بر روی اینترنت

بر اساس گزارشی که در روزنامه آمریکایی The Washington Post منتشر شده دولت آمریکا در تدارک طرحی جهت دسترسی زنده (Real Time) مقامات امنیتی به ارتباطات اینترنتی است. طبق این طرح، شرکت های اینترنتی نظیر Google و Facebook موظف خواهند بود تا درب های مخفی (back-door) در سرویس های خود جهت دسترسی مقامات امنیتی به اطلاعات رد و بدل شده به طور زنده، ایجاد کنند.

تخریب سایت وزارت کار آمریکا

چهارشنبه 11 اردیبهشت ماه بخشی از سایت وزارت کار آمریکا از دسترس خارج شد تا اثرات نفوذ و تخریب صفحات این سایت اصلاح و برطرف گردد.
نفوذگران توانسته بودند که یکی از صفحات اصلی سایت وزارت کار آمریکا را به نحوی تغییر دهند و دستکاری کنند که بازدید کنندگان را به صفحات دیگری از همین سایت هدایت نمایند که حاوی بدافزارهای مخرب بودند.

جبران تاخیر در اجرای پروژه شبکه ملی اطلاعات

وزیر ارتباطات و فناوری اطلاعات با اشاره به برنامه های این وزارتخانه در آخرین روزهای عمر دولت گفت: تعویق اجرای پروژه شبکه ملی اطلاعات را در مدت باقی مانده دولت دهم جبران خواهیم کرد. محمد حسن نامی، شبکه ملی اطلاعات را مهمترین پروژه ای عنوان کرد که پیش از این کلید خورده و حداقل باید بخش مهمی از آن تا پایان عمر دولت دهم به اتمام برسد.

ملحق شدن Google به اتحادیه FIDO برای حذف رمز

شرکت Google که طی سالهای اخیر کوشیده است روشهای مطمئن تری را جایگزین روش رایج وارد کردن رمز (password) کند به اتحادیه نوپای FIDO که همین هدف را دنبال می کند ملحق شده است.
اتحادیه FIDO یا Fast IDentity Online که سال گذشته تشکیل شد می کوشد تا هویت سنجی رایج فعلی را که بر اساس وارد کردن رمز می باشد با هویت سنجی دو مرحله ای قدرتمند و امن جایگزین کند.

انتشار اصلاحیه برای دوربین های آسیب پذیر D-Link

شرکت D-Link هفته گذشته اقدام به انتشار اصلاحیه های آزمایشی برای نقاط ضعف امنیتی موجود در نرم افزار دوربین های مدار بسته خود نمود. این شرکت در سایت پشتیبانی خود اعلام کرده است که نسخه نهایی این اصلاحیه ها نیز تا یک ماه دیگر منتشر خواهد شد. همچنین دستورالعملی نیز برای نصب اصلاحیه ها و به روز رسانی دستی بر روی این سایت قرار داده شده است.
انتشار این اصلاحیه ها در پی آن صورت گرفت که شرکت Core Security در نهم فروردین وجود 5 ضعف امنیتی در نرم افزارهای بکار رفته در 14 محصول D-Link را گزارش داد.

قطعی

زیرساخت: قطعی کابل های بین المللی در کانال سوئز

شرکت ارتباطات زیرساخت اعلام کرد: در پی قطع یکی از کابل های اصلی بین المللی کانال سوئز، اینترنت بسیاری از کشورهای منطقه و ایران با اختلال و کندی سرعت مواجه شده است.
به گزارش روابط عمومی و امور بین الملل شرکت ارتباطات زیر ساخت، قطعی و اختلال در سرعت اینترنت ناشی از قطعی کابل های بین المللی سوئز بوده است که به زودی با اتصال مجدد آن اختلال و کندی سرعت قطع خواهد شد.

حملات سایبری با استفاده از چاپگرها، دوربین ها و …

چاپگرها، روترها، دوربین های جدید دارای IP، … و همه دستگاه های متصل به اینترنت بطور روز افزونی در حملات “از کاراندازی سرویس” (DoS) مورد سوء استفاده قرار می گیرند.
حمله کنندگان سایبری و نفوذگران از نقاط ضعف ذاتی در پودمان های رایجی که این نوع دستگاه ها از آنها استفاده می کنند، سوء استفاده کرده و این دستگاه ها را به منابع مخربی برای انجام حملات DoS تبدیل می کنند.

Adobe آسیب پذیر

ردیابی با استفاده از فایل PDF

به تازگی شرکت McAfee خبر از کشف نقطه ضعف جدیدی در نرم افزار Adobe Reader داده است که با سوء استفاده از آن می توان متوجه شد که یک فایل PDF چه زمانی و در چه مکانی باز شده است. این نقطه ضعف در تمامی نگارش های این نرم افزار حتی نگارش آخر یعنی 11.0.2 نیز وجود دارد.
با توجه به اینکه این ضعف امنیتی اجازه اجرای فرامین و دستورات را از راه دور به نفودگر نمی دهد، نمی توان آنرا حیاتی تلقی نمود. با این حال McAfee جزییات کلیدی این ضعف امنیتی را برای عموم فاش نکرده و تنها به ارائه اطلاعات کلی بسنده نموده است.

دستورالعمل جدید اشتراک گذاری اطلاعات در دستگاههای دولتی

معاون سازمان فناوری اطلاعات از تدوین دستورالعمل اشتراک گذاری اطلاعات و خدمات دستگاههای دولتی در راستای انسجام اطلاعات در شبکه ملی خبر داد و گفت: با تصویب این دستورالعمل، کشور به اجرای دولت الکترونیک یک گام نزدیکتر می شود.
وی این دستورالعمل را از جمله مهمترین دستورالعمل هایی دانست که در حوزه دولت الکترونیک نیاز است و زیرساخت آن شبکه ملی اطلاعات و مراکز داده دستگاهی خواهد بود و گفت: در ماده 3 بند الف وزارت ارتباطات و فناوری اطلاعات موظف است دستورالعمل ها و ضوابط فنی بانکهای اطلاعاتی و تبادل و به اشتراک گذاری اطلاعات را تدوین و پس از تصویب به دستگاههای اجرایی ابلاغ کند.

iMessage

توطئه سیاسی یا اشکال برنامه نویسی !

اگر شما از جمله افرادی هستید که عاشق داستان های تبانی و توطئه های بین المللی و سیاسی می باشند، از خبر جدیدی که اخیراً درباره سرویس iMessage شرکت Apple بر سر زبان ها افتاده است، لذت وافر خواهید برد !
البته خبر این توطئه بزرگ یا مشکل، اولین بار حدود یکسال قبل در بین جامعه برنامه نویسان کامپیوتری مطرح شد ولی اکنون یکبار دیگر و اینبار بطور گسترده بر روی اینترنت منتشر گردیده است.