رویدادها و وقایع امنیتی

تذکر وزیر ارتباطات به نمایندگی سامسونگ

وزیر ارتباطات ضمن انتقاد از عدم دسترسی کاربران ایرانی به برنامه‌های سامسونگ، به نماینده این شرکت در ایران مهلت داد تا برای حل این مشکل اقدام کند. شرکت سامسونگ پیش از این در اردیبهشت ماه سال جاری اعلام کرده بود که فروشگاه آنلاین برنامه‌های موبایل را در ایران می‌بندد.

مرکز داده

چه کسی بر سایت‌های دولتی نظارت می‌کند؟

هفته گذشته دبیر شورای عالی فضای مجازی از میزبانی 40 درصد سایتهای دولتی در خارج از کشور خبر داد این در حالی است که پیش از این و در دولت قبل اعلام شده بود بالغ بر 95 درصد این سایت‌ها در داخل کشور میزبانی می‌شوند. در سالهای قبل این گونه اعلام شده بود که همه شرکت ها، چه دولتی و چه خصوصی، میزبانی سایتهای خود را به داخل کشور انتقال دهند.

گواهینامه SSL

HTTPS هم آسیب پذیر است

به باور متخصصان رمزنگاری با استفاده از پودمان SSL، یکی از مؤثرترین راه های حفاظت از داده های رد و بدل شده بر روی اینترنت محسوب می شود. به همین خاطر متخصصان امنیت و مدافعان حریم خصوصی همواره به مدیران سایت ها، بخصوص سرویس دهندگان ایمیل و شبکه های اجتماعی، توصیه می کنند پودمان HTTPS را بصورت پیش فرض بر روی صفحات خود فعال کنند. اما در مقاله ای که بتازگی توسط چند محقق دانشگاه Berkeley آمریکا ارائه شده است، حملات جدیدی معرفی شده اند که در آنها ترافیک های رمز شده با دقت بالایی تجزیه و تحلیل می گردد.

مار

بدافزار Uroburos

بدافزاری از نوع Rootkit و با درجه خطر کم (Low) که می تواند کاملا کنترل سیستم آلوده را در دست بگیرد. این بدافزار توجه رسانه ها را به شدت به خود جلب کرده است و شرکت ضدویروس Gdata، روسیه را منبع انتشار این بدافزار دانسته و دولت روسیه را متهم به دست داشتن در انتشار این بدافزار می داند. پیچیدگی این بدافزار، وجود برخی واژه گان در برنامه بدافزار، کلیدهای رمزنگاری و رفتار این بدافزار همگی باعث شده اند تا روسیه منبع اصلی این بدافزار شناخته شود.

شاهکاری دیگر از بدافزار Uroburos

شرکت آلمانی G-Data که پیشتر در گزارشی بدافزار Uroburos را مرتبط با دولت روسیه اعلام کرده بود در هفته گذشته پرده از یکی دیگر از توانایی های این بدافزار فوق پیشرفته برداشت. هدف از ایجاد بدافزار Uroburos جاسوسی از سازمانها و نهادها و سرقت اطلاعات حساس آنها بوده است. به نظر می رسد بدافزار Uroburos با بدافزار روسی Agent.BTZ که در سال 2008 در حملات سایبری بر ضد وزارت دفاع آمریکا استفاده شده بود، کاملاً مرتبط می باشد.

کمیته امداد

صندوق الکترونیکی صدقات آمد

سرپرست کمیته امداد امام خمینی (ره) از آغاز نصب صندوق های صدقات الکترونیکی درکشور خبرداد. انواری افزود: این نوع صندوق ها که از ضریب امنیتی بالایی برخوردار هستند، در درب منازل، مکانهای تجاری و اداری نصب می شود.

اصلاحیه مایکروسافت

اصلاحیه های امنیتی مایکروسافت منتشر شد (March 2014)

روز سه شنبه 20 اسفند ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی مارس را منتشر کرد. این ماه پنج اصلاحیه منتشر شده که در مجموع 23 نقطه ضعف را در محصولات مختلف مایکروسافت برطرف می کنند. از جمله نقاط ضعفی که ترمیم و اصلاح شده است، نقطه ضعف مرورگر IE است که نزدیک به یک ماه قبل شناسایی شد و در این مدت در موارد متعددی مورد سوءاستفاده نفوذگران قرار گرفته است.

سازمان تنظیم مقررات

قوانین حوزه فاوا به نفع کدام بازیگران تغییر می‌یابد؟

با تغییر دولت این تنها وزرا و مدیران نبودند که دستخوش جابجایی شدند، حالا قواعد و قوانین حاکم بر برخی ساختارها نیز در حال تغییر است. سازمان تنظیم مقررات و ارتباطات رادیویی بعد از حذف رقیب خود یعنی شورای رقابت که با تغییر مدیر آن تقریبا رو به فراموشی می‌رود، حالا با فراغ بال بیشتری می‌تواند به بازنگری قوانین و مقررات عرضه‌کنندگان خدمات ارتباطی در کشور بپردازد.

کسب افتخار با خرید لوح تقدیر از میدان فردوسی!

در حوزه فناوری اطلاعات و ارتباطات همچون دیگر بخش‌های کشور فروش جایزه و لوح تقدیر امری مرسوم است. یعنی هر شرکتی می‌تواند به هر تعداد که خواست جایزه خریداری کند. اگرچه همه جشنواره‌های کشور این‌گونه نیستند اما واقعیت این است که تعداد جشنواره‌های فروش جایزه بسیار زیاد است. فارغ از این موضوع حرکت عجیب برخی شرکت‌ها است که از این جشنواره‌ها لوح می‌خرند.

اصلاح Joomla برای ترمیم نقاط ضعف جدید

نسخه اصلاح و به روز شده نرم افزار Joomla یک نقطه ضعف حیاتی از نوع SQL Injection را ترمیم می کند. سوءاستفاده از این نقطه ضعف حیاتی امکان دسترسی غیرمجاز و سرقت اطلاعات از بانک اطلاعاتی سایت هایی که تحت Joomla طراحی و ساخته شده اند، را فراهم می کند. Joomla یک بستر مدیریت محتوا (Contact Management System) و از نوع متن باز (Open Source) می باشد.

تذکر وزیر ارتباطات به نمایندگی سامسونگ

وزیر ارتباطات ضمن انتقاد از عدم دسترسی کاربران ایرانی به برنامه‌های سامسونگ، به نماینده این شرکت در ایران مهلت داد تا برای حل این مشکل اقدام کند. شرکت سامسونگ پیش از این در اردیبهشت ماه سال جاری اعلام کرده بود که فروشگاه آنلاین برنامه‌های موبایل را در ایران می‌بندد.

مرکز داده

چه کسی بر سایت‌های دولتی نظارت می‌کند؟

هفته گذشته دبیر شورای عالی فضای مجازی از میزبانی 40 درصد سایتهای دولتی در خارج از کشور خبر داد این در حالی است که پیش از این و در دولت قبل اعلام شده بود بالغ بر 95 درصد این سایت‌ها در داخل کشور میزبانی می‌شوند. در سالهای قبل این گونه اعلام شده بود که همه شرکت ها، چه دولتی و چه خصوصی، میزبانی سایتهای خود را به داخل کشور انتقال دهند.

گواهینامه SSL

HTTPS هم آسیب پذیر است

به باور متخصصان رمزنگاری با استفاده از پودمان SSL، یکی از مؤثرترین راه های حفاظت از داده های رد و بدل شده بر روی اینترنت محسوب می شود. به همین خاطر متخصصان امنیت و مدافعان حریم خصوصی همواره به مدیران سایت ها، بخصوص سرویس دهندگان ایمیل و شبکه های اجتماعی، توصیه می کنند پودمان HTTPS را بصورت پیش فرض بر روی صفحات خود فعال کنند. اما در مقاله ای که بتازگی توسط چند محقق دانشگاه Berkeley آمریکا ارائه شده است، حملات جدیدی معرفی شده اند که در آنها ترافیک های رمز شده با دقت بالایی تجزیه و تحلیل می گردد.

مار

بدافزار Uroburos

بدافزاری از نوع Rootkit و با درجه خطر کم (Low) که می تواند کاملا کنترل سیستم آلوده را در دست بگیرد. این بدافزار توجه رسانه ها را به شدت به خود جلب کرده است و شرکت ضدویروس Gdata، روسیه را منبع انتشار این بدافزار دانسته و دولت روسیه را متهم به دست داشتن در انتشار این بدافزار می داند. پیچیدگی این بدافزار، وجود برخی واژه گان در برنامه بدافزار، کلیدهای رمزنگاری و رفتار این بدافزار همگی باعث شده اند تا روسیه منبع اصلی این بدافزار شناخته شود.

شاهکاری دیگر از بدافزار Uroburos

شرکت آلمانی G-Data که پیشتر در گزارشی بدافزار Uroburos را مرتبط با دولت روسیه اعلام کرده بود در هفته گذشته پرده از یکی دیگر از توانایی های این بدافزار فوق پیشرفته برداشت. هدف از ایجاد بدافزار Uroburos جاسوسی از سازمانها و نهادها و سرقت اطلاعات حساس آنها بوده است. به نظر می رسد بدافزار Uroburos با بدافزار روسی Agent.BTZ که در سال 2008 در حملات سایبری بر ضد وزارت دفاع آمریکا استفاده شده بود، کاملاً مرتبط می باشد.

کمیته امداد

صندوق الکترونیکی صدقات آمد

سرپرست کمیته امداد امام خمینی (ره) از آغاز نصب صندوق های صدقات الکترونیکی درکشور خبرداد. انواری افزود: این نوع صندوق ها که از ضریب امنیتی بالایی برخوردار هستند، در درب منازل، مکانهای تجاری و اداری نصب می شود.

اصلاحیه مایکروسافت

اصلاحیه های امنیتی مایکروسافت منتشر شد (March 2014)

روز سه شنبه 20 اسفند ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی جدید برای ماه میلادی مارس را منتشر کرد. این ماه پنج اصلاحیه منتشر شده که در مجموع 23 نقطه ضعف را در محصولات مختلف مایکروسافت برطرف می کنند. از جمله نقاط ضعفی که ترمیم و اصلاح شده است، نقطه ضعف مرورگر IE است که نزدیک به یک ماه قبل شناسایی شد و در این مدت در موارد متعددی مورد سوءاستفاده نفوذگران قرار گرفته است.

سازمان تنظیم مقررات

قوانین حوزه فاوا به نفع کدام بازیگران تغییر می‌یابد؟

با تغییر دولت این تنها وزرا و مدیران نبودند که دستخوش جابجایی شدند، حالا قواعد و قوانین حاکم بر برخی ساختارها نیز در حال تغییر است. سازمان تنظیم مقررات و ارتباطات رادیویی بعد از حذف رقیب خود یعنی شورای رقابت که با تغییر مدیر آن تقریبا رو به فراموشی می‌رود، حالا با فراغ بال بیشتری می‌تواند به بازنگری قوانین و مقررات عرضه‌کنندگان خدمات ارتباطی در کشور بپردازد.

کسب افتخار با خرید لوح تقدیر از میدان فردوسی!

در حوزه فناوری اطلاعات و ارتباطات همچون دیگر بخش‌های کشور فروش جایزه و لوح تقدیر امری مرسوم است. یعنی هر شرکتی می‌تواند به هر تعداد که خواست جایزه خریداری کند. اگرچه همه جشنواره‌های کشور این‌گونه نیستند اما واقعیت این است که تعداد جشنواره‌های فروش جایزه بسیار زیاد است. فارغ از این موضوع حرکت عجیب برخی شرکت‌ها است که از این جشنواره‌ها لوح می‌خرند.

اصلاح Joomla برای ترمیم نقاط ضعف جدید

نسخه اصلاح و به روز شده نرم افزار Joomla یک نقطه ضعف حیاتی از نوع SQL Injection را ترمیم می کند. سوءاستفاده از این نقطه ضعف حیاتی امکان دسترسی غیرمجاز و سرقت اطلاعات از بانک اطلاعاتی سایت هایی که تحت Joomla طراحی و ساخته شده اند، را فراهم می کند. Joomla یک بستر مدیریت محتوا (Contact Management System) و از نوع متن باز (Open Source) می باشد.