برچسب: نفوذ

نفوذ به iPhone 5 و Galaxy S4 با استفاده از حفره های جدید

دو گروه نفوذگر چینی و ژاپنی توانستند با کشف نقاط ضعف جدید و تاکنون ناشناخته به گوشی های همراه iPhone 5 و Galaxy S4 نفوذ کرده و مقام اول مسابقات Pwn2Own را که در کشور ژاپن توسط شرکت HP برگزار می گردید، کسب کنند. شرکت HP، مجری مسابقات نفوذ به Pwn2Own، جزئیات نقاط ضعف کشف شده را به اطلاع شرکت های Apple و Samsung رسانده است.

مرورگر کروم

Chrome اجازه دریافت فایل های آلوده را نمی دهد

شرکت Google به زودی امکان امنیتی جدیدی به مرورگر Chrome اضافه خواهد کرد تا بطور خودکار مانع از دریافت (download) فایل های مخرب و آلوده توسط کاربر شود. هدف از این امکان امنیتی جدید، محافظت بیشتر کاربران در برابر بدافزارهایی است که با پنهان شدن در فایل های مفید و مورد علاقه کاربر، به کامپیوترها رخنه و نفوذ می کنند. این نوع بدافزارها معمولا پیش قراول هستند و پس از فعال شدن برروی کامپیوتر قربانی، اقدام به دریافت و نصب بدافزارهای اصلی و بیشتری می کنند.

دانشگاه شریف رتبه اول جشنواره هوش مصنوعی را کسب کرد

دبیر فنی مسابقات دومین جشنواره هوش مصنوعی گفت، دانشگاه صنعتی شریف و شرکت امن پرداز رتبه اول مسابقات دومین دوره جشنواره هوش مصنوعی را کسب کردند. احمد نیک آبادی افزود: امسال در 10 مسابقه این جشنواره دو تیم رتبه اول، چهار تیم رتبه دوم و 9 تیم رتبه سوم را کسب کرده اند. وی گفت: تیم های دانشگاه های امیرکبیر، واحد علوم تحقیقات دانشگاه آزاد اسلامی و شرکت امن پرداز رتبه دوم را به دست آورده اند.

تقلب

آغاز رقابت روبات‌های هوشمند برای شناسایی تقلبات و رفتار غیرطبیعی

دومین جشنواره بین المللی رباتیک و هوش مصنوعی امیرکبیر را در سه بخش مسابقات رباتیک، مسابقات هوش مصنوعی و فن بازار ایده و تقاضا از امروز آغاز به کار کرد. در بخش مسابقات هوش مصنوعی تیم‌های شرکت کننده در بخش های تشخیص رفتار غیر عادی در محیط های بسته، تشخیص نفوذ در شبکه‌های کامپیوتری، تشخیص تقلب در تراکنش‌های بانکی، تشخیص و تعیین نوع خودرو، حذف علایم اضافی از ویدئو، شناسایی متون تایپی فارسی، تصحیح هوشمند قرائت نماز، شناسایی فایل‌های ویروسی، سخت افزارهای هوشمند و شناسایی چهره انسان به رقابت با یکدیگر می‌پردازند.

روتر بی سیم

نقطه ضعف در روترهای Netgear

یک نقطه ضعف امنیتی در روترهای Netgear کشف و شناسایی شده که سوء استفاده از آن، دسترسی کامل به دستگاه را فراهم می آورد و به فرد نفوذگر حداکثر مجوز (Root Access) را می دهد. این نقطه ضعف از نوع Command-Injection است و هنگامی که با یک اشکال نرم افزاری در بخش تائید هویت (Authentication) ترکیب می شود، دسترسی کامل به دستگاه آسیب پذیر با حداکثر مجوز امکان پذیر می گردد.

رقابت برای کشف تقلب های تراکنش بانکی در دانشگاه امیرکبیر

دومین دوره مسابقات هوش مصنوعی با هدف رفع نیازهای بخش صنعت با حضور 70 تیم از 7 آبان ماه از سوی دانشگاه صنعتی امیرکبیر برگزار می‌شود. تشخیص رفتار غیر عادی در محیط های بسته، تشخیص نفوذ در شبکه‌های کامپیوتری، تشخیص تقلب در تراکنش‌های بانکی، تشخیص و تعیین نوع خودرو، حذف علایم اضافی از ویدئو، شناسایی متون تایپی فارسی، تصحیح هوشمند قرائت نماز، شناسایی فایل‌های ویروسی، سخت افزارهای هوشمند و شناسایی چهره انسان از جمله لیگ‌های این مسابقه هستند.

روتر

حفره امنیتی روتر ASUS رمز و تنظیمات دستگاه را افشا می کند

شرکت Asus اقدام به انتشار اصلاحیه و نسخه بروز شده ای برای روترهای RT-NIOE خود کرد تا یک حفره امنیتی را که سوء استفاده از آن می تواند تنظیمات و رمز عبور دستگاه را افشا کند، اصلاح و ترمیم نماید. این حفره امنیتی در تابستان امسال شناسایی شده و در روترهای سری RT-NIOE شرکت Asus وجود دارد. نفوذگر می تواند با سوء استفاده از این حفره امنیتی به روتر دسترسی غیرمجاز پیدا کند.

هکر

بررسی پرونده های کلاهبرداری از طریق ایمیل جعلی

رئیس پلیس فضای تبادل اطلاعات – فتا- از بررسی پرونده های کلاهبرداری از طریق ایمیل جعلی مربوط به تجار ایرانی که با شرکتهای خارجی داد و ستد دارند، خبر داد و گفت: پرونده هایی که برای این مورد کلاهبرداری در پلیس فتا تشکیل شده از طریق مقامات قضایی پلیس اینترپل در حال پیگیری است. با توجه به محدودیت مبادلات ارزی به ویژه از نوع الکترونیکی، خریدهای اینترنتی از سایتهای خارجی بسیار کم بوده و پرونده های مرتبط نیز طبیعتا اندک است اما از سال گذشته چندين فقره پرونده در خصوص کلاهبرداري از طريق ايميل جعلي به دست آمده که در تمامي اين پرونده ها مبالغ بسیار زیادی از شاکيان کلاهبرداري شده است.

هکر

شروع حملات گسترده DNS با یک ایمیل جعلی ساده

حملات سایبری که سایت روزنامه The New York Times و چند سایت مطرح دیگر را از دسترس مراجعه کنندگان خارج کرده و آنها را به یک سایت دیگر هدایت می نمود، با یک ایمیل ساده کلاهبرداری (Phishing) که به یک شرکت خدمات دهنده ثبت دامنه (Domain) ارسال شده بود، شروع شد. نفوذگران توانستند تنظیمات DNS چندین دامنه از جمله nytimes.com ،sharethis.com ،nuffingtonpost.co.uk و twitter.co.uk را تغییر دهند.

چرا کاربران Apple هم باید نگران امنیت باشند؟

اخیراً هر گزارش و آماری که درباره بدافزارها و تهدیدات امنیتی دستگاه های همراه (Mobile) منتشر می شود، از افزایش غیرقابل باور بدافزارها و تهدیداتی که سیستم عامل Android را هدف گرفته اند، خبر می دهد. ولی اغلب، ضعف های امنیتی سیستم عامل iOS که بر روی محبوب ترین دستگاه های همراه دنیا، Apple iPhone و Apple iPad نصب است، فراموش می شود. شرکت Apple دیواره های مقاوم و بلندی به دور سیستم عامل iOS کشیده است ولی رویدادهای یکی دو هفته اخیر نشان داد که این دیواره ها آنچنان هم که تصور می شد، نفوذناپذیر نیستند.

نفوذ به iPhone 5 و Galaxy S4 با استفاده از حفره های جدید

دو گروه نفوذگر چینی و ژاپنی توانستند با کشف نقاط ضعف جدید و تاکنون ناشناخته به گوشی های همراه iPhone 5 و Galaxy S4 نفوذ کرده و مقام اول مسابقات Pwn2Own را که در کشور ژاپن توسط شرکت HP برگزار می گردید، کسب کنند. شرکت HP، مجری مسابقات نفوذ به Pwn2Own، جزئیات نقاط ضعف کشف شده را به اطلاع شرکت های Apple و Samsung رسانده است.

مرورگر کروم

Chrome اجازه دریافت فایل های آلوده را نمی دهد

شرکت Google به زودی امکان امنیتی جدیدی به مرورگر Chrome اضافه خواهد کرد تا بطور خودکار مانع از دریافت (download) فایل های مخرب و آلوده توسط کاربر شود. هدف از این امکان امنیتی جدید، محافظت بیشتر کاربران در برابر بدافزارهایی است که با پنهان شدن در فایل های مفید و مورد علاقه کاربر، به کامپیوترها رخنه و نفوذ می کنند. این نوع بدافزارها معمولا پیش قراول هستند و پس از فعال شدن برروی کامپیوتر قربانی، اقدام به دریافت و نصب بدافزارهای اصلی و بیشتری می کنند.

دانشگاه شریف رتبه اول جشنواره هوش مصنوعی را کسب کرد

دبیر فنی مسابقات دومین جشنواره هوش مصنوعی گفت، دانشگاه صنعتی شریف و شرکت امن پرداز رتبه اول مسابقات دومین دوره جشنواره هوش مصنوعی را کسب کردند. احمد نیک آبادی افزود: امسال در 10 مسابقه این جشنواره دو تیم رتبه اول، چهار تیم رتبه دوم و 9 تیم رتبه سوم را کسب کرده اند. وی گفت: تیم های دانشگاه های امیرکبیر، واحد علوم تحقیقات دانشگاه آزاد اسلامی و شرکت امن پرداز رتبه دوم را به دست آورده اند.

تقلب

آغاز رقابت روبات‌های هوشمند برای شناسایی تقلبات و رفتار غیرطبیعی

دومین جشنواره بین المللی رباتیک و هوش مصنوعی امیرکبیر را در سه بخش مسابقات رباتیک، مسابقات هوش مصنوعی و فن بازار ایده و تقاضا از امروز آغاز به کار کرد. در بخش مسابقات هوش مصنوعی تیم‌های شرکت کننده در بخش های تشخیص رفتار غیر عادی در محیط های بسته، تشخیص نفوذ در شبکه‌های کامپیوتری، تشخیص تقلب در تراکنش‌های بانکی، تشخیص و تعیین نوع خودرو، حذف علایم اضافی از ویدئو، شناسایی متون تایپی فارسی، تصحیح هوشمند قرائت نماز، شناسایی فایل‌های ویروسی، سخت افزارهای هوشمند و شناسایی چهره انسان به رقابت با یکدیگر می‌پردازند.

روتر بی سیم

نقطه ضعف در روترهای Netgear

یک نقطه ضعف امنیتی در روترهای Netgear کشف و شناسایی شده که سوء استفاده از آن، دسترسی کامل به دستگاه را فراهم می آورد و به فرد نفوذگر حداکثر مجوز (Root Access) را می دهد. این نقطه ضعف از نوع Command-Injection است و هنگامی که با یک اشکال نرم افزاری در بخش تائید هویت (Authentication) ترکیب می شود، دسترسی کامل به دستگاه آسیب پذیر با حداکثر مجوز امکان پذیر می گردد.

رقابت برای کشف تقلب های تراکنش بانکی در دانشگاه امیرکبیر

دومین دوره مسابقات هوش مصنوعی با هدف رفع نیازهای بخش صنعت با حضور 70 تیم از 7 آبان ماه از سوی دانشگاه صنعتی امیرکبیر برگزار می‌شود. تشخیص رفتار غیر عادی در محیط های بسته، تشخیص نفوذ در شبکه‌های کامپیوتری، تشخیص تقلب در تراکنش‌های بانکی، تشخیص و تعیین نوع خودرو، حذف علایم اضافی از ویدئو، شناسایی متون تایپی فارسی، تصحیح هوشمند قرائت نماز، شناسایی فایل‌های ویروسی، سخت افزارهای هوشمند و شناسایی چهره انسان از جمله لیگ‌های این مسابقه هستند.

روتر

حفره امنیتی روتر ASUS رمز و تنظیمات دستگاه را افشا می کند

شرکت Asus اقدام به انتشار اصلاحیه و نسخه بروز شده ای برای روترهای RT-NIOE خود کرد تا یک حفره امنیتی را که سوء استفاده از آن می تواند تنظیمات و رمز عبور دستگاه را افشا کند، اصلاح و ترمیم نماید. این حفره امنیتی در تابستان امسال شناسایی شده و در روترهای سری RT-NIOE شرکت Asus وجود دارد. نفوذگر می تواند با سوء استفاده از این حفره امنیتی به روتر دسترسی غیرمجاز پیدا کند.

هکر

بررسی پرونده های کلاهبرداری از طریق ایمیل جعلی

رئیس پلیس فضای تبادل اطلاعات – فتا- از بررسی پرونده های کلاهبرداری از طریق ایمیل جعلی مربوط به تجار ایرانی که با شرکتهای خارجی داد و ستد دارند، خبر داد و گفت: پرونده هایی که برای این مورد کلاهبرداری در پلیس فتا تشکیل شده از طریق مقامات قضایی پلیس اینترپل در حال پیگیری است. با توجه به محدودیت مبادلات ارزی به ویژه از نوع الکترونیکی، خریدهای اینترنتی از سایتهای خارجی بسیار کم بوده و پرونده های مرتبط نیز طبیعتا اندک است اما از سال گذشته چندين فقره پرونده در خصوص کلاهبرداري از طريق ايميل جعلي به دست آمده که در تمامي اين پرونده ها مبالغ بسیار زیادی از شاکيان کلاهبرداري شده است.

هکر

شروع حملات گسترده DNS با یک ایمیل جعلی ساده

حملات سایبری که سایت روزنامه The New York Times و چند سایت مطرح دیگر را از دسترس مراجعه کنندگان خارج کرده و آنها را به یک سایت دیگر هدایت می نمود، با یک ایمیل ساده کلاهبرداری (Phishing) که به یک شرکت خدمات دهنده ثبت دامنه (Domain) ارسال شده بود، شروع شد. نفوذگران توانستند تنظیمات DNS چندین دامنه از جمله nytimes.com ،sharethis.com ،nuffingtonpost.co.uk و twitter.co.uk را تغییر دهند.

چرا کاربران Apple هم باید نگران امنیت باشند؟

اخیراً هر گزارش و آماری که درباره بدافزارها و تهدیدات امنیتی دستگاه های همراه (Mobile) منتشر می شود، از افزایش غیرقابل باور بدافزارها و تهدیداتی که سیستم عامل Android را هدف گرفته اند، خبر می دهد. ولی اغلب، ضعف های امنیتی سیستم عامل iOS که بر روی محبوب ترین دستگاه های همراه دنیا، Apple iPhone و Apple iPad نصب است، فراموش می شود. شرکت Apple دیواره های مقاوم و بلندی به دور سیستم عامل iOS کشیده است ولی رویدادهای یکی دو هفته اخیر نشان داد که این دیواره ها آنچنان هم که تصور می شد، نفوذناپذیر نیستند.