برچسب: امنیت

گواهینامه SSL

HTTPS هم آسیب پذیر است

به باور متخصصان رمزنگاری با استفاده از پودمان SSL، یکی از مؤثرترین راه های حفاظت از داده های رد و بدل شده بر روی اینترنت محسوب می شود. به همین خاطر متخصصان امنیت و مدافعان حریم خصوصی همواره به مدیران سایت ها، بخصوص سرویس دهندگان ایمیل و شبکه های اجتماعی، توصیه می کنند پودمان HTTPS را بصورت پیش فرض بر روی صفحات خود فعال کنند. اما در مقاله ای که بتازگی توسط چند محقق دانشگاه Berkeley آمریکا ارائه شده است، حملات جدیدی معرفی شده اند که در آنها ترافیک های رمز شده با دقت بالایی تجزیه و تحلیل می گردد.

مار

بدافزار Uroburos

بدافزاری از نوع Rootkit و با درجه خطر کم (Low) که می تواند کاملا کنترل سیستم آلوده را در دست بگیرد. این بدافزار توجه رسانه ها را به شدت به خود جلب کرده است و شرکت ضدویروس Gdata، روسیه را منبع انتشار این بدافزار دانسته و دولت روسیه را متهم به دست داشتن در انتشار این بدافزار می داند. پیچیدگی این بدافزار، وجود برخی واژه گان در برنامه بدافزار، کلیدهای رمزنگاری و رفتار این بدافزار همگی باعث شده اند تا روسیه منبع اصلی این بدافزار شناخته شود.

آسیب پذیر

96 درصد نرم افزارها آسیب پذیرند

بنا به گزارش جدید Cenzic، شرکت توسعه دهنده ابزارهای ارزیابی امنیت برنامه، 96 درصد برنامه های بررسی شده توسط این شرکت در سال 2013 دارای حداقل یک ایراد امنیتی بوده اند. این شرکت در سال گذشته نیز گزارش مشابه ای را منتشر کرد که بر اساس آن در سال 2012، 99 درصد برنامه ها دارای ضعف امنیتی بوده اند.

76 درصد ضعف های امنیتی در نرم افزارهای غیرمایکروسافتی

ضعف های امنیتی فراوان در نگارش های نخستین سیستم های عامل Windows، برای سالها شرکت مایکروسافت را هدف انتقادات شدید شرکتهای امنیتی قرار داده بود. تصور آسیب پذیری بیشتر محصولات مایکروسافت در مقایسه با نرم افزارهای ساخت شرکتهای دیگر همچنان در میان بسیاری از کاربران رایج می باشد. اما نتایج یک مطالعه نشان می دهد در سال 2013 حدود سه چهارم ضعف های امنیتی در نرم افزارهای ساخت شرکتهایی به غیر از مایکروسافت بوده است.

بیت دیفندر

افتخارات جدید برای محصولات Bitdefender

شرکت Bitdefender، ارائه کننده راهکارهای ضدبدافزار، در ماه میلادی ژانویه سال جاری (2014)، همانند سالهای گذشته به روند موفقیت های خود در آزمون های موسسات ارزیابی مستقل بین المللی ادامه داده و با دریافت تائیدیه ها و گواهینامه های جدید، جایگاه خود را در بین محصولات صدبدافزار جهان مستحکم تر کرد.

چقدر می‌توان به بستر اینترنتی بانک‌ها اعتماد کرد؟

مدیر کل فن‌آوری اطلاعات بانک مرکزی معتقد است به هیچ عنوان نمی‌توان معیار خاصی برای این که چقدر احتمال حمله به شبکه اینترنتی بانکی وجود دارد در نظر گرفت اما با این وجود طی یک سال گذشته هیچ موردی مبنی بر هک حساب‌های بانکی وجود نداشته است. حکیمی گفت: تا آنجا که می‌توان گفت به لحاظ زیرساختی و سرویس مشکل امنیتی خاصی در ارتباط با حساب‌های بانکی و سیستم بانکی وجود ندارد.

مک آفی

راهکار جدید McAfee برای شناسایی آنی تهدیدات پیچیده امروزی

شرکت McAfee اخیرا راهکار جدیدی به نام Threat Intelligence Exchange برای شناسایی هرچه سریعتر تهدیدات جدید و ناشناخته معرفی کرد. این راهکار جدید McAfee پاسخی است به تهدیدات پیچیده، قوی و فراگیر امروزی که تغییر شیوه های دفاعی و امنیتی را ضروری کرده است. در زمانی که دولت ها خود عامل انتشار بدافزار هستند و بخش های دفاعی بسیاری از کشورها شروع به طراحی و ساخت مخوف ترین بدافزارها کرده اند، تنها راه واکنش و مقابله، از طریق اقدامات مشترک و همکاری های بین المللی است.

دفاع سایبری

راه اندازی پلیس افتخاری جرایم سایبری

رئیس پلیس جرایم سایبری از راه اندازی پلیس افتخاری در این پلیس خبر داد. سردار کمال هادیانفر در این باره اظهار داشت: سوءاستفاده مجرمان و باندهاي جرايم سازمان يافته موجب شده تا آنها همواره جلوتر از پليس حرکت کنند به گونه اي که اين پديده امروز به يک معضل بسيار بزرگ براي کشورها تبديل شده است. ارتقاء سطح مشارکت اجتماعي پليس با جامعه در پيشگيري از بروز جرايم يکي از شاخصه هاي اصلي جوامع پيشرفته محسوب مي شود.

اینترنت ملی

تکذیب خبر “فعالیت کاربران ایرانی رصد می‌شود”

روز چهارشنبه هفته گذشته مصاحبه علی حکیم جوادی رییس سابق سازمان فناوری اطلاعات با خبرگزاری دانا منتشر شد که در بخشی از آن به امکان رصد فعالیت کاربران اینترنت پرداخته شده بود. این بخش از اظهارات ایشان این برداشت را ایجاد کرد که شاید فعالیت کاربران ایرانی نیز مشمول رصد می‌شود و به همین جهت تیتر “فعالیت اینترنتی همه کاربران ایرانی رصد می‌شود” برای آن انتخاب شد. اکنون ایشان بیان جمله ” فعالیت همه کاربران ایرانی رصد می شود” را تکذیب می کند.

خشم کاربران علیه پرندگان خشمگین

پس از افشا شدن دسترسی غیرمجاز سازمان های امنیتی به اطلاعات شخصی کاربران بازی “پرندگان خشمگین” (Angry Birds)، سایت رسمی این بازی مورد حمله و نفوذ قرار گرفت و برای مدتی، صفحه اصلی آن تغییر داده شد. سایت واقعی angrybirds.com برای مدت کوتاهی قابل دسترسی نبود و مراجعه کنندگان به این سایت با تصویری روبرو می شدند که در آن، بجای کلمه خشمگین از کلمه جاسوس استفاده شده بود و همچنین علامت سازمان امنیت ملی (NSA) آمریکا بر روی پیشانی پرندگان به چشم می خورد.

گواهینامه SSL

HTTPS هم آسیب پذیر است

به باور متخصصان رمزنگاری با استفاده از پودمان SSL، یکی از مؤثرترین راه های حفاظت از داده های رد و بدل شده بر روی اینترنت محسوب می شود. به همین خاطر متخصصان امنیت و مدافعان حریم خصوصی همواره به مدیران سایت ها، بخصوص سرویس دهندگان ایمیل و شبکه های اجتماعی، توصیه می کنند پودمان HTTPS را بصورت پیش فرض بر روی صفحات خود فعال کنند. اما در مقاله ای که بتازگی توسط چند محقق دانشگاه Berkeley آمریکا ارائه شده است، حملات جدیدی معرفی شده اند که در آنها ترافیک های رمز شده با دقت بالایی تجزیه و تحلیل می گردد.

مار

بدافزار Uroburos

بدافزاری از نوع Rootkit و با درجه خطر کم (Low) که می تواند کاملا کنترل سیستم آلوده را در دست بگیرد. این بدافزار توجه رسانه ها را به شدت به خود جلب کرده است و شرکت ضدویروس Gdata، روسیه را منبع انتشار این بدافزار دانسته و دولت روسیه را متهم به دست داشتن در انتشار این بدافزار می داند. پیچیدگی این بدافزار، وجود برخی واژه گان در برنامه بدافزار، کلیدهای رمزنگاری و رفتار این بدافزار همگی باعث شده اند تا روسیه منبع اصلی این بدافزار شناخته شود.

آسیب پذیر

96 درصد نرم افزارها آسیب پذیرند

بنا به گزارش جدید Cenzic، شرکت توسعه دهنده ابزارهای ارزیابی امنیت برنامه، 96 درصد برنامه های بررسی شده توسط این شرکت در سال 2013 دارای حداقل یک ایراد امنیتی بوده اند. این شرکت در سال گذشته نیز گزارش مشابه ای را منتشر کرد که بر اساس آن در سال 2012، 99 درصد برنامه ها دارای ضعف امنیتی بوده اند.

76 درصد ضعف های امنیتی در نرم افزارهای غیرمایکروسافتی

ضعف های امنیتی فراوان در نگارش های نخستین سیستم های عامل Windows، برای سالها شرکت مایکروسافت را هدف انتقادات شدید شرکتهای امنیتی قرار داده بود. تصور آسیب پذیری بیشتر محصولات مایکروسافت در مقایسه با نرم افزارهای ساخت شرکتهای دیگر همچنان در میان بسیاری از کاربران رایج می باشد. اما نتایج یک مطالعه نشان می دهد در سال 2013 حدود سه چهارم ضعف های امنیتی در نرم افزارهای ساخت شرکتهایی به غیر از مایکروسافت بوده است.

بیت دیفندر

افتخارات جدید برای محصولات Bitdefender

شرکت Bitdefender، ارائه کننده راهکارهای ضدبدافزار، در ماه میلادی ژانویه سال جاری (2014)، همانند سالهای گذشته به روند موفقیت های خود در آزمون های موسسات ارزیابی مستقل بین المللی ادامه داده و با دریافت تائیدیه ها و گواهینامه های جدید، جایگاه خود را در بین محصولات صدبدافزار جهان مستحکم تر کرد.

چقدر می‌توان به بستر اینترنتی بانک‌ها اعتماد کرد؟

مدیر کل فن‌آوری اطلاعات بانک مرکزی معتقد است به هیچ عنوان نمی‌توان معیار خاصی برای این که چقدر احتمال حمله به شبکه اینترنتی بانکی وجود دارد در نظر گرفت اما با این وجود طی یک سال گذشته هیچ موردی مبنی بر هک حساب‌های بانکی وجود نداشته است. حکیمی گفت: تا آنجا که می‌توان گفت به لحاظ زیرساختی و سرویس مشکل امنیتی خاصی در ارتباط با حساب‌های بانکی و سیستم بانکی وجود ندارد.

مک آفی

راهکار جدید McAfee برای شناسایی آنی تهدیدات پیچیده امروزی

شرکت McAfee اخیرا راهکار جدیدی به نام Threat Intelligence Exchange برای شناسایی هرچه سریعتر تهدیدات جدید و ناشناخته معرفی کرد. این راهکار جدید McAfee پاسخی است به تهدیدات پیچیده، قوی و فراگیر امروزی که تغییر شیوه های دفاعی و امنیتی را ضروری کرده است. در زمانی که دولت ها خود عامل انتشار بدافزار هستند و بخش های دفاعی بسیاری از کشورها شروع به طراحی و ساخت مخوف ترین بدافزارها کرده اند، تنها راه واکنش و مقابله، از طریق اقدامات مشترک و همکاری های بین المللی است.

دفاع سایبری

راه اندازی پلیس افتخاری جرایم سایبری

رئیس پلیس جرایم سایبری از راه اندازی پلیس افتخاری در این پلیس خبر داد. سردار کمال هادیانفر در این باره اظهار داشت: سوءاستفاده مجرمان و باندهاي جرايم سازمان يافته موجب شده تا آنها همواره جلوتر از پليس حرکت کنند به گونه اي که اين پديده امروز به يک معضل بسيار بزرگ براي کشورها تبديل شده است. ارتقاء سطح مشارکت اجتماعي پليس با جامعه در پيشگيري از بروز جرايم يکي از شاخصه هاي اصلي جوامع پيشرفته محسوب مي شود.

اینترنت ملی

تکذیب خبر “فعالیت کاربران ایرانی رصد می‌شود”

روز چهارشنبه هفته گذشته مصاحبه علی حکیم جوادی رییس سابق سازمان فناوری اطلاعات با خبرگزاری دانا منتشر شد که در بخشی از آن به امکان رصد فعالیت کاربران اینترنت پرداخته شده بود. این بخش از اظهارات ایشان این برداشت را ایجاد کرد که شاید فعالیت کاربران ایرانی نیز مشمول رصد می‌شود و به همین جهت تیتر “فعالیت اینترنتی همه کاربران ایرانی رصد می‌شود” برای آن انتخاب شد. اکنون ایشان بیان جمله ” فعالیت همه کاربران ایرانی رصد می شود” را تکذیب می کند.

خشم کاربران علیه پرندگان خشمگین

پس از افشا شدن دسترسی غیرمجاز سازمان های امنیتی به اطلاعات شخصی کاربران بازی “پرندگان خشمگین” (Angry Birds)، سایت رسمی این بازی مورد حمله و نفوذ قرار گرفت و برای مدتی، صفحه اصلی آن تغییر داده شد. سایت واقعی angrybirds.com برای مدت کوتاهی قابل دسترسی نبود و مراجعه کنندگان به این سایت با تصویری روبرو می شدند که در آن، بجای کلمه خشمگین از کلمه جاسوس استفاده شده بود و همچنین علامت سازمان امنیت ملی (NSA) آمریکا بر روی پیشانی پرندگان به چشم می خورد.