شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

مهمان گرامی، خوش‌آمدید!
شما قبل از این که بتوانید در این انجمن مطلبی ارسال کنید باید ثبت نام کنید.

نام کاربری
  

گذرواژه‌
  





جستجوی انجمن‌ها

(جستجوی پیشرفته)

آمار انجمن
» اعضا: 3,556
» آخرین عضو: Knomid
» موضوعات انجمن: 10,403
» ارسال‌های انجمن: 14,587

آمار کامل

کاربران آنلاین
در حال حاضر 517 کاربر آنلاین وجود دارد.
» 0 عضو | 517 مهمان
،

آخرین موضوع‌ها
Find Casual Dates in Your...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: alimahammadian
۰۴/۱۱/۱۱، ۱۲:۰۱ عصر
» پاسخ: 1
» بازدید: 681
Spice Up Your Night: Meet...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: imatinrezaei
۰۴/۱۱/۱۱، ۰۴:۵۶ صبح
» پاسخ: 2
» بازدید: 825
verified women seeking ad...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: asadj
۰۴/۱۱/۱۰، ۱۲:۴۷ صبح
» پاسخ: 2
» بازدید: 548
فروش لوله و اتصالات پلیمر...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: farzaneh
۰۴/۱۰/۱۷، ۰۲:۲۱ صبح
» پاسخ: 0
» بازدید: 108
هامون ابزار؛ انتخاب حرفه‌...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: ngeekgirl
۰۴/۱۰/۱۴، ۱۱:۴۱ عصر
» پاسخ: 0
» بازدید: 126
Womens In Your Town - No ...
انجمن: پزشکی
آخرین ارسال توسط: hichkas62
۰۴/۱۰/۱۰، ۰۱:۴۲ صبح
» پاسخ: 0
» بازدید: 111
Girls In Your City - No S...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: mohsen.h
۰۴/۱۰/۶، ۰۷:۱۹ عصر
» پاسخ: 0
» بازدید: 124
Local Ladies Looking for ...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: sima12
۰۴/۱۰/۵، ۰۳:۲۹ عصر
» پاسخ: 3
» بازدید: 1,277
Meet Fun Women Tonight in...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: black13
۰۴/۹/۳۰، ۰۶:۰۱ عصر
» پاسخ: 1
» بازدید: 628
verified profiles for adu...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: Amfh
۰۴/۹/۲۸، ۰۶:۵۶ صبح
» پاسخ: 1
» بازدید: 333
Womens In Your City - Ano...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: ofoghit
۰۴/۹/۲۷، ۰۱:۲۲ صبح
» پاسخ: 0
» بازدید: 144
Girls From Your Town - An...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: ofoghit
۰۴/۹/۲۵، ۰۳:۳۷ عصر
» پاسخ: 0
» بازدید: 156
JAILBAIT YOUNG VIDEO ДАРН...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: golabybahbah
۰۴/۹/۲۴، ۰۵:۴۴ عصر
» پاسخ: 3
» بازدید: 881
Womens From Your Town - A...
انجمن: معرفی سایت، وبلاگ و خدمات
آخرین ارسال توسط: moji13688@gmail.com
۰۴/۹/۲۳، ۱۰:۵۷ عصر
» پاسخ: 0
» بازدید: 155
Girls In Your Town - Anon...
انجمن: ویندوزفون
آخرین ارسال توسط: asadj
۰۴/۹/۲۲، ۱۱:۲۷ عصر
» پاسخ: 0
» بازدید: 174

 
  قوانين اينترنتي
ارسال کننده: ahmad20 - ۹۴/۶/۱۱، ۰۱:۱۰ صبح - انجمن: هک و امنیت - بدون پاسخ

مخالفان و موافقان اعمال قانون در اينترنت
 
اينترنت از زماني كه شروع به كار كرده تا كنون يك شبكه آزاد بوده است و ماهيت آن از گذشته تا كنون يك شبكه آزاد و بي طرف بوده است. به هر حال اينترنت هم مانند هر رسانه بزرگ ديگري بايد داراي قوانين و محدوديت هايي باشد و اين مساله هميشه موضوع بحث هاي جنجال برانگيزي بوده است. در حال حاضر قوانيني درباره توقيف يا توقف فعاليت هايي مانند سوء استفاده جنسي از كودكان قرار دارد. ولي بسياري اعتقاد دارند قوانين موجود كافي نيست و بايد يك سري قوانين كامل و جامع براي شبكه جهاني اينترنت وضع شود. براي اين استدلال دو تفكر متقابل وجود دارد. كه شامل موافقان و مخالفان مي شود در اين مقاله سعي داريم مروري بر نظريات موافقان و مخالفان داشته باشيم.
 
موافقان تنظيم قوانين جديد در اينترنت
قوانين محكم و قاطع مي تواند به توقف فعاليت هاي بي شمار غير قانوني كه در اينترنت انجام مي شود كمك كنند. اين قوانين همچنين مي تواند از فعاليت هايي مانند: كلاهبرداري به نام سرمايه گذاري،  پيشينگ (دزدي اطلاعات و رموز بانكي از طريق صفحات وب جعلي)، خود را به جاي كس ديگر جا زدن، استفاده از كارت اعتباري ديگران و بسياري كار هاي غير قانوني ديگر جلوگيري كرد كه به علت نبود قانون و محدوديت هاي لازم اين كار انجام نمي شود. و حتي در زمينه هايي مانند سوء استفاده جنسي از كودكان هم كه قوانين سخت گيرانه وجود دارد اعمال خلاف زيادي پنهان از چشم ما و شما در حال انجام است. قوانين اينترنتي همچنين بايد به گونه اي تنظيم شود كه براي جلوگيري از فضاي تهمت و افترا راهكار مناسب داشته باشد. و كسي كه جرمش اثبات نشده تحت تعقيب و بازداشت نباشد. يا به عبارت ديگر نبايد آنقدر سفت و سخت باشد كه مانع از گسترش و رشد علمي و فرهنگي اينترنت شود و ميداني مهيا شود براي شركت هاي بزرگ كه سرمايه زياد، روابط و وكلاي قوي دارند. و نه چنان آزاد و بي بند و بار باشد كه براي كودكان حريم امني نباشد.
 
مخالفان قوانين اينترنتي
اگر اينترنت كاملاً در اختيار دولت ها يا قول هاي دنياي ارتباطات قرار گيرد. و آنها كنترل همه چيز آن را داشته باشند، طبيعت آزاد اينترنت لطمه مي خورد و اثر گذاري اين رسانه قوي به شدت كاهش مي يابد. و در اين صورت فقط تعداد محدودي وب سايت خاص قادر به فعاليت خواهند بود كه نتيجه آن كاهش رقابت و كاهش محتواي مفيد خواهد بود. و البته خلافكاران هم به همان اندازه پيشرفته تر مي شوند. در نهايت اينترنت به سمتي خواهد رفت كه كاربران براي بدست آوردن اطلاعات آنهم به صورت قطره چكاني بايد هزينه نسبتاً زيادي پرداخت كنند. قوانين اينترنتي مي تواند باعث محدوديت آزادي بيان شوند كه موثر ترين عامل موفقيت و رواج اين رسانه جهاني شده است. سال هاست كه اينترنت بهترين جا براي پيدا كردن اطلاعات رايگان است. قوانين سخت و دست و پا گير به معناي محدوديت دسترسي به منبع پهناور اطلاعات است.
به هر حال وجود قوانين در اينترنت خوب است يا بد جاي بحث فراوان دارد. اما آنچه ما به عنوان كاربر مي توانيم انجام دهيم اين است كه از اينترنت درست استفاده كنيم. به عبارت اگر كاربران احساس مسئوليت بيشتري كنند و با چشم باز از اينترنت استفاده كنند و در عين حال اگر دولت ها قبل از اعمال محدوديت هاي مختلف به فرهنگ سازي و آگاه سازي كاربران اقدام كنند، مبارزه موثرتري با اعمال خلاف قانون در اينترنت انجام شده است. در نهايت بايد بگويم كه اگر هر كسي كه با اينترنت كار مي كند اصول اخلاقي را رعايت كند و رسالت اينترنت را درك كند به رشد آن كمك كرده است.

چاپ این مطلب

  امنيت در اينترنت
ارسال کننده: ahmad20 - ۹۴/۶/۱۱، ۰۱:۰۸ صبح - انجمن: هک و امنیت - بدون پاسخ

امنيت در اينترنت:
امنيت در اينترنت مهم است بخصوص براي كودكان اگر شما صاحب فرزنداني هستيد كه نگران گشت گذار آنها در اينترنت هستيد كه ممكن است از سايتهاي غير اخلاقي سر در بياورند. ممكن است بخواهيد از نرم افزارهاي فيلترينگ استفاده كنيد. نرم افزارهاي فيلترينگ مي توانند بيشتر سايتهاي ناشايست را مسدود كنند و معولاً مي توان آنها را بوسيله يك password غير فعال كرد. يك مشكل نرم افزارهاي فيلترينگ اين است كه تعدادي از سايتهاي بدون مشكل را هم مسدود مي كنند مثلاً زمانيكه اطلاعاتي در مورد سرطان سينه بخواهيد ممكن است اين نرم افزار لغت سينه را به عنوان يك لغت ناشايست منظور كند. در اينجا چند نكته ديگر براي امنيت در اينترنت به عرضتان مي رسد.
  • در سايتهاي شخصي يا در هنگام chat اطلاعاتي مانند آدرس خود يا شماره تلفن خود را در اختيار ديگران قرار ندهيد.
  • اگر chat مي كنيد يا با شخصي بوسيله e-mail ارتباط داريد و به او اطمينان كامل ندارديد منطقه مورد سكونت خود را به او اطلاع ندهيد.
  • اطلاعات شخصي از قبيل آدرس يا شماره حساب بانكي يا شماره كارت اعتباري را در email ها وارد نكنيد يا آنها را در فيلدهاي خواسته شده در يك سايت غير ايمن وارد نكنيد بنابراين هميشه قبل از دادن اين اطلاعات مطمئن شويد در يك سايت ايمن هستيد و بعد شماره كارت اعتباري خود را براي خريد وارد كنيد. تشخيص يك سايت ايمن از غير ايمن معمولاً بسيار ساده است زيرا يك سرور ايمن با "//https:" در فيلد آدرس ظاهر مي شود و حال آنكه يك سرور غير ايمن با "//http:"  شروع مي شود سرورهاي ايمن اطلاعات شما را به رمز در مي آورند.بنابراين هيچكس به غير از شما و كامپيوتري كه در سمت ديگر است نمي تواند اين اطلاعات را دريافت كند. براي آشنايي بيشتر مقالهدیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
    را بخونيد

  • از يك ويروس ياب استفاده كنيد. از سايتهاي غير مطمئن يا email هاي مشكوك فايلي Download نكنيد. حتي اگر يك ويروس ياب داريد خيلي مواظب باشيد زيرا ممكن است با ويروس جديدي مواجه شويد كه نرم افزار ضد ويروس شما نتواند آن را تشخيص دهد براي يك حفاظت خوب هميشه آنتي ويروس خود را up to date (به روز) نگه داريد.

چاپ این مطلب

  آنتی Adware و Spyware
ارسال کننده: ahmad20 - ۹۴/۶/۱۱، ۰۱:۰۴ صبح - انجمن: هک و امنیت - بدون پاسخ

در اين مقاله شما با نرم افزارهايي آشنا مي شويد كه مي توانند Spyware و Adware را از كامپيوتر شما پاك كرده و در ضمن مجاني نيز هستند. اين نرم افزارها به شما كمك خواهند كرد سيستمي را كه آلوده شده است از اين نرم افزار هاي مزاحم پاك كرده در عين حال جلوي ورود Spyware ها را به كامپيوتر شما مي گيرند. بنابراين اين نرم افزارها محافظ خوبي براي كامپيوتر شما خواهند بود.
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

اين نرم افزار محصولي از Lavasoft است و يكي از معروفترين Anti Spyware هاي دنياست و در مجلات كامپيوتر بارها به عنوان نرم افزار حفاظتي برجسته شناخته شده است.
اين نرم افزار توسعه يافته و قويتر شده است با قدرت مسدود كردن در آن واحد براي افراد حرفه اي گزينه خوبي است.
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

نسخه بتاي Anti Spyware مايكروسافت يك تكنولوژي امنيتي است كه به كاربران ويندوز كمك مي كند تا از سيستم خود در برابر Spyware ها و نرم افزارهاي ناخواسته ديگر محافظت كنند. Spyware هاي شناخته شده در كامپيوتر شما را شناسايي كرده و از بين مي برد. كه اين به كمتر شدن آثار منفي كه بوسيله Spyware بوجود مي آيد مانند كند شدن سيستم، پنجره هاي مزاحمي كه مدام باز مي شوند، تغييرات ناخواسته در تنظيمات اينترنت و استفاده ناخواسته از اطلاعات محرمانه شما كمك مي كند. Spyware ها، با بيش از 50 روش مي توانند وارد كامپيوتر شما شوند. بنابراين يك محافظت مداوم از كامپيوتر لازم است.
 
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

اين نرم افزار مي تواند انواع مختلف Spyware را شناسايي و از بين ببرد. Spywareها كمي جديدتر از آن هستند كه برنامه هاي ضد ويروس بتوانند  آنها را شناسايي كنند و از بين ببرند.
اگر تحركات جديد و غير عادي در مرورگر (مانند اينترنت اكسپلورر، فاير فاكس و ...) مشاهده كرديد احتمالاً به Spyware آلوده شده ايد. اما حتي اگر در ظاهر هم چيزي مشاهده نمي كنيد باز هم ممكن است سيستم شما آلوده شده باشد زير بسياري از Spyware ها بي سر و صدا تحركات شما را در اينترنت جمع آوري مي كنند تا از آنها را براي استفاده هاي تبليغاتي به فروش برسانند. اين نرم افزار مجاني است بنابراين دانلود و نصب آن ضرري ندارد.
 
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
            
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

Ewio يك كاوشگر تراجان است كه تراجان ها، كرمهايkeylogger، backdoor، شماره گيرها و Spywareها شناسايي و از بين مي برد. اين نرم افزار در ويندوز 2000 و XP قابل اجراست. با اين نرم افزار مي توانيد بدون ترس از كوكي هاي جاسوس، صفحات مزاحم و پنجره هاي تبليغاتي در اينترنت به گشت گذار بپردازيد.
 
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
                                 
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

 (a به توان 2) a2، يك مكمل براي نرم افزارهاي ضد ويروس و فايروال ها در ويندوز است. نرم افزارهاي ضد ويروس براي شناسايي ويروسهاي كلاسيك طراحي شده اند. بسياري از اين آنتي ويروسها در شناخت نرم افزارهاي دردسرساز ضعف دارند. a2 براي پركردن اين خلاء امنيتي ساخته شده است.
 
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

اين نرم افزار ويروسها و ابزارهاي نفوذگري (هك) را متوقف مي كند. و احتياج به update كردن بانك اطلاعاتي ويروس آن نيست و شما را در برابر آخرين ويروسها محافظت مي كند. و از اجراي نرم افزارهاي نامطمئن جلوگيري مي كند.
 
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

اين نرم افزاري است كه نرم افزارهاي مانيتور كي برد را شناسايي مي كند.
 
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

Ad_aware هم يك نرم افزار ديگر است كه داراي حفاظت پيشرفته مي باشد.
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

and.doxdesk يك سايت اينترنتي مي باشد كه به صورت online كامپيوتر شما را كاوش مي كند.

چاپ این مطلب

  5 افسانه در مورد امنيت در اينترنت
ارسال کننده: ahmad20 - ۹۴/۶/۱۱، ۰۱:۰۲ صبح - انجمن: هک و امنیت - بدون پاسخ

افسانه در مورد امنيت در اينترنت
 
امروزه بحث امنيت در اينترنت با گسترش حمله ويروس ها و پيچيده تر شدن نحوه عملكردشان بسيار مشكل تر از گذشته شده است. مجله معتبر PC Magazine چندي پيش تحقيقي انجام داد و روي افراد زيادي كه با كامپيوتر و اينترنت سر و كار داشتند مطالعاتي انجام داد. آنها از شركت كنندگان درباره سرويس هاي اينترنتي كه در اختيار داشتند سوالاتي پرسيدند اما نتايج بدست آمده شگفت انگيز بود. بيشتر شركت كنندگان از شدت خطر بالقوه اي كه آنها را تهديد مي كرد درك درستي نداشتند و از روش هاي مقابله با آنها اطلاعات درستي نداشتند.در اين مقاله[url=http://www.yadbegir.com][/url] سعي داريم برخي تفكرات اشتباه كه در بين كاربران اينترنت و كامپيوتر معمول شده است را بيان كنيم به اميد اينكه مفيد واقع شود:
 
افسانه اول: من اطلاعات مهمي روي كامپيوتري كه به اينترنت متصل مي شود ذخيره نمي كنم، بنابراين لازم نيست خيلي نگران امنيت اطلاعات باشم.
چند سال پيش با كمي اغماض مي شد گفت اين حرف ها درست است ولي امروزه با بوجود آمدن تهديدات دورگه! كه هم خواص يك كرم اينترنتي و هم ويروس را دارد و از هر دوي آنها مخرب تر است ديگر به اين سادگي نمي توانيد از كنار امنيت كامپيوتر خود با بي تفاوتي بگذريد حتي اگر اطلاعات مهمي روي آن نداشته باشيد به عنوان مثال يكي از اين تهديدات كه Blaster نام دارد دور از چشم بسياري مي تواند در عرض كمتر از چند ساعت هزاران و بلكه ميليون ها كامپيوتر را در اينترنت آلوده كند. براي چنين بد افزار مخربي مهم نيست كه كامپيوتري چه كسي را هدف قرار مي دهد و اطلاعات آن چه ارزشي دارد فقط اطلاعات را جمع آوري مي كند تا در زمان مناسب از اين اطلاعات به سرقت رفته سوء استفاده كند. حتي ممكن است كامپيوتر شما مستقيما مورد حمله واقع نشود و از آن به عنوان پايگاهي براي حمله به كامپيوتر هاي ديگر ( مثلاً در يك شبكه كامپيوتري ) استفاده شود. حتي به اين روش ممكن است از كامپيوتر شما براي ارسال نامه هاي الكترونيكي نا خواسته و تبليغات وب سايت هاي غير اخلاقي استفاده شود، در حاليكه از ان بي خبريد. بنابراين مسئوليت شهروندي شما حكم مي كند كه از كامپيوتر خود در برابر اين تهديدات حفاظت كنيد.

افسانه دوم: زمانيكه با اينترنت كار نمي كنم ارتباط خود را با كامپيوتر قطع مي كنم يا كامپيوتر را خاموش مي كنم. بنابراين از كامپيوتر خود حفاظت كرده ام.
اشتباه است، حتي اگر كامپيوتر شما هيچگاه به اينترنت متصل نشود باز هم يك هدف مناسب براي حملات است. زمانيكه ناخواسته ويروسي به كامپيوتر شما راه مي يابد لزوماً همان لحظه فعال نمي شود به خصوص اگر از برنامه هاي چك ايميل استفاده مي كنيد. امروزه ويروس ها و ساير تهديدات يارانه اي به طور بي رحمانه اي از طريق حافظه USB ، CD/DVD و شبكه هاي كامپيوتري منتشر مي شوند.

افسانه سوم: براي اينكه كامپيوترم ويروسي نشود فايل هاي الصاق شده ( attached ) در ايميل هاي مشكوك را باز نمي كنم.
اما ممكن است ويروس بعدي كه به كامپيوتر شما راه پيدا مي كند ايميلي باشد كه از يك دوست يا همكار دريافت كرده ايد. چون كامپيوتر او آلوده بوده است. كرم هاي دورگه حتي مي توانند از طريق حفره هاي امنيتي مرورگر شما وارد شوند. بنابراين گاهي فقط خواندن يا ديدن يك ايميل مي تواند باعث ايميل آلوده شدن كامپيوتر شما شود. براي جلوگيري از اين معضل فقط كافيست يك مجموعه آنتي ويروس و فايروال يا يك بسته امنيت اينترنت ( Internet Security ) نصب كنيد. و البته آن را Update ( به روز ) نگه داريد.  براي Update آنتي ويروس هم به يك خط اينترنت با سرعت كافي نياز داريد به خصوص اگر دير به دير به اينترنت متصل مي شويد.

افسانه چهارم: سيستم عامل من مكينتاش يا لينوكس ( و سيستم عامل هاي بر پايه لينوكس ) است و نه ويندوز بنابراين لازم نيست نگران اين گونه حملات باشم.
اين درست است كه هدف بيشتر حملات كامپيوتر هايي است كه سيستم عامل ويندوز شركت مايكروسافت روي آنها نصب شده است، اما حملاتي كه عليه سيستم عامل هاي مكينتاش و لينوكس صورت مي گيرند كم نيستند. بعضي از متخصصين پيش بيني مي كنند. كه مشكل ويروس ها در سيستم عامل هاي مكينتاش از اين هم بدتر شود، چون سيستم عامل X مكينتاش از نسخه اي از يونيكس استفاده مي كند. و هر چند اين سيستم عامل هم ابزار هاي امنيتي خود را دارد ولي نفوذ به آن غير ممكن نيست.

افسانه پنجم: كامپيوتر من يك پكيج امنيتي و آنتي ويروس دارد، بنابراين كاملاً حفاظت شده است.
نه كاملاً، اول اينكه اگر شما آنتي ويروس خود را به گونه اي تنظيم نكرده باشيد كه ترافيك ورودي از اينترنت را به طور اتومات اسكن كند در اين صورت حفاظت درستي انجام نداده ايد. دوم، هر روز ويروس ها و تهديدات جديد عليه كامپيوتر شما ظاهر مي شود، و اگر آنتي ويروس شما Update باشد تا حدي مي توان به آن اطمينان كرد. بنابراين بايد ويژگي Auto-Update را فعال كنيد. سوم، يك پكيج امنيتي به تنهايي نمي تواند از كامپيوتر شما محافظت كند به عبارت ديگر هيچ آنتي ويروس يا پكيج امنيتي كامل نيست. بنابراين بهترين راه حل رعايت مجموعه اي از احتياطات و اقدامات امنيتي است. يعني يك آنتي ويروس، يك فايروال، يك Anti Spyware/Malware نصب كنيد و براي به روز رساني آنها به طور مرتب اقدام كنيد. وصله هاي امنيتي سيستم عامل و مرورگر خود را نصب كنيد. و وارد سايت هاي مشكوك به خصوص وب سايتهاي روسي و چيني كه قوانين بين المللي ارتباطات را رعايت نمي كنند نشويد.

چاپ این مطلب

  SSL چيست؟
ارسال کننده: ahmad20 - ۹۴/۶/۱۱، ۱۲:۵۷ صبح - انجمن: هک و امنیت - بدون پاسخ

Secure socket Layer  يا SSL پرتكلي است كه بوسيله Netscape براي انتقال پرونده هاي خصوصي روي اينترنت بوجود آمده است. SSL توسط يك كليد شخصي كار مي كند، تا اطلاعات انتقالي در اينترنت را براي شما پنهان كند. هر دو مرورگر اينترنت اكسپلورر و نت اسكيپ از SSL پشتيباني مي كنند. و بسياري از سايتهاي از اين پروتكل استفاده مي كنند، تا از اطلاعات محرمانه كاربران (مانند اطلاعات كارت اعتباري) نگهداري كنند.

آدرس سايتهايي كه نياز به SSL دارند بايد به صورت https به جاي http باشد. يك پرتكل ديگر براي انتقال مطمئن اطلاعات روي شبكه جهاني وب secure http يا s-http است. به طوريكه SSL يك ارتباط مطمئن بين يك كاربر و سرور ايجاد مي كند. و هر اطلاعاتي را مي توان با آن منتقل كرد. ولي s-http طراحي شده است تا پيام هاي شخصي را به طور ايمن انتقال دهد. بنابراين SSL و s-http را مي توان به عنوان مكمل يكديگر در نظر گرفت، تا رقيب يكديگر. هر دو پرتكل بوسيله IETF (كه مخفف Internet Engineering Task Force است) به عنوان استاندارد تصويب شده است.

چاپ این مطلب

  چك ليست امنيتي براي مدير يك وب سايت
ارسال کننده: ahmad20 - ۹۴/۶/۱۱، ۱۲:۵۳ صبح - انجمن: هک و امنیت - بدون پاسخ

چك ليست امنيتي براي مدير يك وب سايت
 
در سال هاي اخير افزايش قابل توجهي در تعداد وب سايت هاي هك شده ثبت گرديده است. يكي از دلايل اين افزايش تمايل افراد و شركت ها به انتشار بد افزار ها و جهت دادن به نتايج جستجو در اينترنت به نفع خود است. و به اين ترتيب با اهداف سود جويانه انگيزه هك كردن وب سايت ها افزايش يافته است. اگر شما هم يك مدير وب سايت هستيد اكنون وقت خوبي است تا با هم نكاتي را مرور كنيم كه با رعايت آنها وب سايت خود را در ناحيه كم خطر قرار داده ايد. البته امنيت يك وب سايت موضوعي پوياست و اگر به آن اهميت مي دهيد بهتر است فقط به اين مقاله بسنده نكنيد و به عنوان يك مدير سايت بايد هميشه آخرين اطلاعات و اخبار امنيتي را داشته باشيد.
 
تنظيمات سرور خود را چك كنيد.
آپاچي در وب سايت خود نكاتي براي تنظيمات امنيتي ارائه داده است و اگر سيستم عامل سرور شما لينوكس است بايد از آن مطلع باشيد و همينطور مايكروسافت براي IIS منابع امنيتي مختلفي در وب سايت خود ارائه داده است.  اين اطلاعات و نكات درباره موضوعاتي از قبيل مجوزها، include سمت سرور ، معتبر ساختن و رمزگذاري مي باشد.
 
بايد آخرين وصله هاي منيتي را نصب كنيد و نرم افزار ها را به روز رساني نماييد.
تله اي كه بيشتر مديران وب سايت ها در آن گير مي افتند نصب يك انجمن يا بلاگ در وب سايت خود و سپس به امان خدا گذاشتن آن است. اين مانند اين است كه يك اتومبيل گرانقيمت بخريد ولي براي آن هيچ دزدگيري نصب نكنيد و آنرا شب ها بيرون از خانه پارك كنيد. اولين قدم براي حفظ امنيت يك وب سايت اين است كه ليستي از نرم افزار ها و Plug in هاي نصب شده تهيه كنيد و براي خود يك برنامه منظم براي بررسي آخرين نسخه ها و Update ها مشخص كنيد تا در صورت لزوم آنها را به روز رساني نماييد. يكي از ساده ترين راههاي ردگيري اين نرم افزار ها استفاده از فيد يا RSS وب سايت هايي است كه در زمينه امنيت فعاليت مي كنند. بدين ترتيب در كمترين زمان مهمترين اخبار و رويداد هاي امنيتي را بدست مي آوريد.
 
به طور منظم فايل هاي Log خود را بررسي كنيد.
اگر اين كار را تبديل به عادت كنيد منافع زيادي كسب خواهيد كرد. كه يكي از آنها امنيت مضاعف است. و از اطلاعاتي كه بدست خواهيد آورد شگفت زده خواهيد شد.
 
نقاط آسيب پذير  معمول را بررسي كنيد
از ايجاد دايركتوري هاي با مجوز آزاد براي همه اجتناب كنيد. اين مانند اين است كه در اصلي خانه خود را باز بگذاريد و بالاي آن بنويسيد بفرماييد تو و از خودتان پذيرايي كنيد.همچنين مراقب نقاط آسيب پذيري مانند XSS يا Cross-site scripting و SQL Injection باشيد. و در نهايت يك پسورد خوب انتخاب كنيد كه هم از حروف و  هم از اعداد تشكيل شده باشد و كلمه اي معني دار نباشد.
 
مراقب محتويات توليد شده توسط افراد ثالث باشيد
در اينترنت تعداد زيادي ابزار هاي كاربردي وجود دارد كه مي توانيد آنها را دانلود كرده و به راحتي در وب سايت خود نصب كنيد. از آن جمله مي توان به ابزار هاي اندازه گيري ترافيك اشاره كرد هر چند ابزار هاي با ارزشي در اينترنت براي يك وب سايت پيدا مي شود ولي بعضي از انها با اهداف نفوذ به وب سايت شما يا خرابكاري طراحي شده اند. آنها مي خواهند اهداف خرابكارانه و آلوده كردن تعداد زيادي كامپيوتر را از طريق وب سايت شما انجام دهند بدون اينكه شما به عنوان يك مدير وب سايت از اين موضوع مطلع شويد. بنابراين بايد در دانلود و نصب اين ابزار ها بايد بسيار محتاط باشيد.
 
از جستجوي site: گوگل استفاده كنيد
اين كار بسيار بديهي به نظر مي رسد ولي معمولاً ناديده گرفته مي شود. خوب عاقلانه است اگر هر از چند گاهي وب سايت خود را براي عاري بودن از بدافزار ها بگرديد. فرض كنيد نام وب سايت شما Yadbegir.com است كافيست در باكس جستجوي گوگل تايپ كنيد
 site: Romaak.com
 
از Webmasters Tools گوگل استفاده كنيد
اينجا جايي است كه ابزار هاي رايگان و مفيد متنوعي براي يك مدير وب سايت وجود دارد. و درباره اينكه googlebot چگونه در وب سايت شما پرسه مي زند هم اطلاعات جالبي بدست خواهيد آورد. يكي از قابليت هاي خوب Webmasters Tools اين است كه اگر گوگل بد افزاري را در وب سايت شما پيدا كند از آن اطلاع خواهيد يافت. و زمانيكه مشكل وب سايت خود را برطرف كرديد مي توانيد درخواستي براي بررسي مجدد وب سايت خود بفرستيد. به اين ترتيب علاوه بر اطلاع زود هنگام از بروز مشكل احتمال از دست دادن بازديد كنندگان وب سايت از سمت گوگل را به كمترين حد كاهش خواهيد داد.
 
از پروتكل هاي امن استفاده كنيد
براي انتقال اطلاعات بهتر است از SFTP و SSH به جاي پرتكل هاي متني ساده استفاده كنيد. SFTP و SSH اطلاعات را كدگذاري مي كنند و بسيار مطمئن تر هستند.
 
وبلاگ امنيتي گوگل را مطالعه كنيد.
در اين وبلاگ اطلاعات امنيتي با ارزشي وجود دارد همينطور منابع مختلفي به شما معرفي مي كند.
 
از هاستينگ خود پشتيباني بخواهيد.
اكثر شركت هاي هاستينگ معتبر كه دومين و فضاي وب سايت را به شما اجاره مي دهند داراي متخصصين خبره اي در زمينه امنيت هستند. و هر گاه درباره امنيت وب سايت خود به مشكلي برخورد كرديد يا دچار شك و ترديد شديد كافيست به وب سايت آنها مراجعه كنيد و يك پيغام بگذاريد مطمئن باشيد آنها براي امنيت سرور خود ارزش زيادي قائل هستند و براي بهبود آن كمك خواهند كرد.
اميدوارم اين نكات به شما در بهبود امنيت وب سايت تان كمك كرده باشد خوب حال با بكار گيري اين نكات و افزايش دانش خود مديريت امن وب سايت خود را آغاز كنيد.

چاپ این مطلب

  جرائم رایانه ای و فنون کشف آن
ارسال کننده: ahmad20 - ۹۴/۶/۱۱، ۱۲:۴۶ صبح - انجمن: هک و امنیت - بدون پاسخ

 جرائم رایانه ای و فنون کشف آن
 
در این مقاله درباره زمینه هایی بحرانی از شرارت ها در صنعت IT صحبت می شود و خواهیم گفت که در دنیای امروز متخصصان امنیت فضای مجازی چگونه با آن مبارزه می کنند.
 
شرارت هایی رایانه ای چه هستند؟


شرارات های رایانه ای تخصص ها و علوم رایانه و آخرین دست آوردهای IT را به خدمت می گیرد تا از آنها برای جمع آوری اطلاعات و مدارکی برای سوء استفاده و خلافکاری در فضای مجازی استفاده کنند. از منظر قانونی یک مامور دولتی جرایم رایانه ای می تواند در سیستم های رایانه ای و شبکه ها به جستجو بپردازد با استفاده از یک سری روش های فنی در نهایت مدارک و سرنخ هایی خواهد یافت تا یک شرارت رایانه ای را کشف کند. یک جرم رایانه ای هر جرمی می تواند باشد تنها تفاوت آن این است که این خلافکاری ها در فضای مجازی صورت می گیرد.
 
چرا جرائم رایانه ای؟

به کمک فنون رایانه ای راهی اصولی و مشخص برای جمع آوری اطلاعات در سیستم های کامپیوتری و شبکه ای فراهم می کند که این روش ها می تواند بسیار مرموز و مخفی باشد و تشخیص آنها بسیار مشکل باشد. و افراد عادی هم به سختی می توانند از این روش ها استفاده کنند.
معمولا کامپیوتری که از آن برای شرارت های رایانه ای استفاده می شود از تکنیک هایی استفاده می کند که به کمک آن می تواند اطلاعات را مخفی کند یا رمزگذاری کنند.
در سیستم های رایانه ای و شبکه ها شرارت های رایانه ای به این صورت ها انجام می گیرد.
 
 برای شبکه های کامپیوتری


بوکشیدن بسته ها (packet sniffing)
بوکشیدن به معنای احساس کردن چیزی و گوش دادن به آن است. اطلاعات در شبکه مانند اکسیژن در هواست هنگام تنفس، بدن اکسیژن را جذب می کند. این همان اتفاقی است که در هنگام packet sniffing می افتد بسته های اطلاعاتی مشکوک به این روش از شبکه ربوده می شوند. این بسته های اطلاعاتی می تواند نام کاربری و رمز عبور هم داشته باشند.
 
ردیابی آدرس IP
ردیابی آدرس IP به معنای ردیابی آدرس واقعی کسی است که این آدرس IP را دارد. ردیابی آدرس IP از طریق جستجوی معکوس IP است یعنی تعداد سرورهایی که بین مقصد و منبع وجود دارد را می شمارند در این روش ابتدا آدرس ISP ردیابی می شود سپس با نفوذ به اطلاعات موجود در سرور آن ISP اطلاعات صاحب IP بدست می آید.
 
ردگیری آدرس email
بعضی مواقع اینکه بدانید ایمیل دریافت شده از کجا آمده است بسیار مهم است. این کار با بررسی سربرگ (header) ایمیل امکان پذیر است. سربرگ ایمیل دربردارنده آدرس IP کامپیوتر مبدا است و به کمک این آدرس IP می توان آدرس واقعی را پیدا کرد یا به عبارت دیگر از روش ردیابی آدرس IP استفاده کرد. سربرگ ایمیل همینطور می تواند حاوی اطلاعات مهمی مانند سرور واقعی ایمیل یعنی جایی که ایمیل بوجود آمده است و تاریخ و زمان آن باشد.
 
برای سیستم های کامپیوتری


ساختار فایل
برای یک کامپیوتر ساختار فایل ها مورد بررسی قرار می گیرد تا فایل های مشکوک را در هر گوشه کامپیوتر پیدا کند. بعضی از این فایل ها ممکن است رمزگذاری شده باشند. چنین فایل های ابتدا مورد بررسی قرار می گیرند تا اگر اطلاعات با ارزشی دارند آنها بدست آورد این کار بوسیله ابزارهای اتومات انجام می شود مثلا ممکن است نرم افزاری در کامپیوتر فرد مشکوک نصب شود باشد و او از آن بی خبر باشد و حتی هنگامی که در حال کار با کامپیوتر هستید اطلاعاتی را جمع آوری کند. خوب برای این منظور باید کسی به کامپیوتر شما دسترسی داشته باشد.
 
ابزارهای ذخیره اطلاعات
که می تواند یک CD، حافظه فلش و هارد دیسک و مانند آن باشد این دیسک ها ممکن است پاک (فرمت) شوند و بازیابی اطلاعات آن تقریبا غیر ممکن شود هر چند بازیابی اطلاعات به کمک ابزارهایی ممکن است اطلاعاتی که در هارد دیسک ذخیره می شود حتی پس از پاک شدن هم قابل بازیابی است این اطلاعات را حتی هنگام جابجایی از کامپیوتری به کامپیوتر دیگر می توان بازیابی کرد.
 
مخفی نویسی
یکی از راههایی که خلافکاران برای انتقال اطلاعات محرمانه خود از آن استفاده می کنند مخفی نویسی است در این روش اطلاعاتی را در فایل های صوتی، تصویری و مانند آن ذخیره می کنند. بعضی مواقع قسمتی از اطلاعات را در یک فایل و بقیه را در فایل های دیگر مخفی می کنند در این حالت تشخیص و رمزگشایی بسیار مشکل است.
 
پرینت ها
پرینت هایی که از پرینترها گرفته می شود. می تواند حاوی اطلاعانی باشد که با چشم معمولی قابل دیدن نیست. و معمولابه این روش اطلاعات زیادی از شرکت و سازمان ها سرقت می شود و در بیشتر اوقات کسی حتی به آن شک هم نمی کند چه برسد که بخواهد متوجه آن شود. بنابراین نباید به پرینت هایی که در شرکت شما گرفته می شود بی تفاوت باشید.
 
ابزار تجارت
بعضی از ابزارهایی که کارآگاهان رایانه ای از آنها سود می برند عبارتند از:

  • هگز ادیتورها
  • دیس اسمبلرها
  • دیسک آنالایزرها
  • رمزگشاها
  • پاکت اسنیفر
  • ابزارهای DNS
شرارت های رایانه ای زمینه ای است که سود زیادی برای خلافکاران دارد و پیش بینی می شود که این خلافکاری ها در دهه پیش رو افزایش چشمگیری داشته باشد.

چاپ این مطلب

  جرايم رايانه اي
ارسال کننده: ahmad20 - ۹۴/۶/۱۱، ۱۲:۴۱ صبح - انجمن: هک و امنیت - بدون پاسخ

جرايم رايانه اي
 
جرم رايانه اي عبارت است از استفاده غير مجاز از فن آوري رايانه اي براي بدست گرفتن اطلاعات شخصي حساس و همينطور اطلاعات محرمانه سازمان ها.


خلافكارهاي رايانه اي معمولاً به از بين بردن، خراب كردن و دزدي اطلاعات تمايل دارند. كارهايي از قبيل كلاه برداري هاي الكترونيكي، سوء استفاده از تجهيزات، جازدن خود به جاي كس ديگر و همينطور اخلال در سيستم ها از جمله جرم هاي رايانه معمول است كه بسيار اتفاق مي افتد. يك عمل خلاف رايانه اي لزوماً وارد كردن خسارت فيزيكي به يك تجهيز يا يك سيستم نيست. بلكه گاه فقط دسترسي به بعضي اطلاعات حساس يا محرمانه مي تواند جرم باشد. اين اطلاعات مي تواند اطلاعات خصوصي يا فردي باشد. خلاصه اين روزها اين گونه اعمال خلاف روبه افزايش است و تنوع آنها هم روز به روز بيشتر مي شود و ما هم ناگزيريم از سيستم هاي امنيتي جديدتر استفاده كنيم. و در اين ميان آگاهي ما مي تواند از قرباني شدن ما جلوگيري كند.
 
انواع جرم هاي رايانه اي

هك كردن: عبارتست از نفوذ به يك سيستم كامپيوتري بدون داشتن مجوز، مالكيت يا صلاحيت لازم. هك كردن يعني غلبه كردن بر سيستم هاي امنيتي يك سيستم كامپيوتري براي دسترسي غير قانوني به اطلاعات ذخيره شده در اين سيستم كامپيوتري. لو رفتن رمز عبور به قصد دسترسي به اطلاعات خصوصي افراد يك سازمان يكي از رايج ترين تخلفات رايانه اي است. يكي از خطرناكترين خلاف كاري هاي رايانه اي عبارتست از هك كردن آدرس IPتا بدين وسيله خلافكار خود را به جاي كس ديگر جا بزند و افكار شوم يا جنايات مورد نظر خود را اجرا كند.

Phishing: فيشينگ عبارتست از تلاش براي بدست آوردن اطلاعاتي مانند رمز عبور، شناسه عبور و جزئيات كارت اعتباري با جا زدن خود به عنوان يك منبع قابل اعتماد.
فيشينگ از طريق سرويس هاي ايميل يا با وعده هاي دروغ انجام مي گيرد يا با ايجاد برخي جذابيت ها كاربران اينترنتي را ترغيب مي كنند اطلاعات خود را در سايت هايي كه توسط كلاه برداران ساخته شده است وارد كنند. اين خلاف كاران معمولاً وب سايت هايي طراحي مي كنند كه در كاربر احساس اعتماد و وارد شدن در يك سايت امن را مي دهد و معمولاً هم موفق مي شوند يعني كاربر در دام آنها افتاده و اطلاعات خود را وارد مي كند.

گروه ويروس هاي كامپيوتري: دسته ويروس هاي كامپيوتري  (شامل ويروس ها، كرم ها، نرم افزار هاي جاسوسي و...) در حقيقت نرم افزارهايي هستند كه خود را تكثير و منتشر مي كنند و كامپيوترهاي موجود در يك شبكه را بدون اطلاع كاربران آلوده كرده و به آنها صدمه مي زند. ويروس ها از طريق فايل هاي سيستم يك شبكه كامپيوتري، اينترنت يا هر وسيله نقل انتقال اطلاعات مانند حافظه فلش، CD و ...وارد كامپيوترهاي ديگر مي شوند.
ويروس هاي كامپيوتري كدهايي هستند كه با هدف ضربه زدن به يك سيستم رايانه اي يا از بين بردن اطلاعات نوشته شده اند. نوشتن ويروس كامپيوتري در همه جاي دنيا يك جرم است به گونه اي كه نويسنده ويروس در برابر تمام خسارت هاي وارده به همه كامپيوترهاي آلوده شده مسئول است.

Cyber stalking: عبارت است از استفاده از فناوري ارتباطات به خصوص اينترنت براي آزار و اذيت افراد. تهمت، ارسال نرم افزارهاي مخرب و تخريب اطلاعات و تجهيزات كامپيوتري در اين گروه قرار مي گيرند. اين خلافكاران اغلب كاربران را از طريق چت روم ها، تالارهاي تبادل نظر و اجتماعات اينترنتي شكار مي كنند سپس اطلاعات آنها را بدست مي آورند (مثلاً شماره تلفن و آدرس، محل كار و ...) و با استفاده از اين اطلاعات قربانيان خود را مورد اذيت و آزار قرار مي دهند. ايميل هاي تهديد آميز، مزاحمت تلفني و مانند اينها انجام مي دهند و اين مورد يكي از جرم هاي رايانه اي خطرناك است كه در سراسر دنيا مجازات سنگيني برايش قرار مي گيرد.

هويت جعلي: هويت جعلي يا خود را به جاي كس ديگر جا زدن يكي از جديدترين كلاه برداري هايي است كه به كمك آن پول هاي زيادي ربوده شده و سودهاي كلاني نصيب كلاه برداران مي شود. در اين شيوه كلاه بردار خود را به جاي مالك چيزي جا مي زند. يا از هويت شخص ديگري براي بدست آوردن كالا يا خدمات مورد نياز خود استفاده مي كنند. مهاجرت غير قانوني، تروريسم و ايميل هاي سياه در زمره اين جرائم قرار مي گيرد.

انواع مختلف جرائم رايانه اي همه در يك چيز مشتركند و آن هم بهره برداري غير قانوني از فناوري جديد رايانه اي و ارتباطات براي فعاليت هاي خلاف كارانه است. همان طور كه فناوري جديد راهي براي مقابله ارائه مي دهد از آن سو هم جنايتكاران از آخرين فناوري ها سود مي برند. و هميشه يك قدم از سيستم هاي امنيتي جلوتر هستند. و هيچ راهي امن تر از احتياط نيست پس مراقب ايميل هاي ناشناس، چت روم ها، حافظه هاي فلش، وب سايت هاي مشكوك و... باشيد و سعي كنيد اطلاعات بيشتري درباره امنيت در اينترنت پيدا كنيد.

چاپ این مطلب

  كلاهبرداري با ايميل
ارسال کننده: ahmad20 - ۹۴/۶/۱۱، ۱۲:۳۵ صبح - انجمن: هک و امنیت - بدون پاسخ

 
10 مرحله ساده براي حفاظت از سرمايه گذاري الكترونيكي

آيا مي دانيد چگونه مي توانيد از كلاهبرداريهايي كه با ايميل صورت مي گيرد در امان باشيد؟ با بيش از 75 ميليون ايميل فيشينگ كه هر روز ارسال مي شوند اگر شما هم يكي از افراد دريافت كننده اين ايميل ها باشيد نبايد خيلي تعجب كنيد. بر اساس آمار «جمعيت مبارزه با فيشينگ» معروف به APWG از ميان 75 ميليون حمله كه همه روزه انجام مي گيرد بيش از 2000 قرباني ثبت شده در روز گرفتار مي شوند و بيش از يك ميليون دلار سالانه از آنها دزديده مي شود.

فيشينگ يا Phishing در حقيقت يك جعل هويت است به طوريكه جاعل از طريق ايميل هاي تقلبي دست به كار مي شود. به عبارت ديگر وب سايت هايي هستند كه توسط افراد كلاهبردار ساخته شده اند. اين وب سايت ها به گونه اي طراحي شده اند كه كه خود را به جاي يك سرور ايميل سر شناس مانند ياهو جا مي زنند و وقتي قرباني به اين آدرس هدايت مي شود با صفحه اي كاملاً مشابه صفحه ياهو روبرو مي شود و نام كاربري و كلمه عبور خود را وارد مي كند و به اين روش مي توانند به اطلاعات حساس فرد (مانند اطلاعات حساس بانكي) دست پيدا كنند.

اين كلاهبرداران وب سايتي شبيه به وب سايت يك كمپانی بزرگ و خوشنام مانند وب سايت بانك هاي بزرگ و كمپاني هاي سرمايه گذاري طراحي مي كنند تا وب سايت خود را به جاي آنها جا بزنند سپس تعداد زيادي ايميل به قربانيان خود ارسال مي كنند گويي اين ايميل از آن شركت بزرگ ارسال شده است در اين ايميل حتي لوگوي آن كمپاني هم وجود دارد آنها معمولاً شرايط را اضطراري جلوه مي دهند و مثلاً از شما مي خواهند مراحلي را طي كنيد در غير اين صورت حساب كاربري خود را از دست خواهيد داد. و در اين ميان از شما حساب كاربري و رمز عبور را هم خواهند خواست. و همينطور تا حد امكان از شما اطلاعات بيشتري مي گيرند.
حال كه با مشكلات مربوط به امنيت ايميل و حساب كاربري آشنا شديد بد نيست درباره راه هاي مقابله و حفاظت خود اطلاعاتي بدست آوريد.
 
نحوه حفاظت
1- هيچگاه اطلاعات كاربري خود را از طريق يك درخواست يا فرمي كه با ايميل دريافت كرده ايد وارد نكنيد.
2- هميشه براي وارد كردن اطلاعات حساس كاربري يك صفحه جديد در مرورگر خود باز كنيد و آدرس آن وب سايت را به صورت دستي وارد كنيد. مثلا اگر از ebay پيغامي دريافت كرديد كه از شما خواسته بود وارد آن وب سايت شويد روي هيچ لينكي كليك نكنيد و فقط يك صفحه ديگر باز كنيد آنگاه آدرس دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  را در آن وارد كنيد. سپس مي توانيد اطلاعات كاربري خود را وارد كنيد.
3- هيچگاه در يك ايميل مشكوك به فيشينگ روي لينكي كليك نكنيد.
4-  هيچگاه در يك ايميل مشكوك به فيشينگ يا هر ايميل ناشناخته ديگري فايل هاي ضميمه ( Attachments ) را باز نكنيد.
5- براي وارد كردن اطلاعات حساس مانند رمز عبور و نام كاربري هميشه از وب سايت هاي ايمن كه با https:// شروع مي شوند استفاده كنيد و به وب سايت هايي كه آدرس اينترنتي آنها با http://  شروع مي شوند براي وارد كردن اطلاعات حساس اعتماد نكنيد.
6- مرتباً فعاليت هايي كه در حساب كاربري شما انجام مي شود زير نظر داشته باشيد و ببينيد كارهاي مشكوكي انجام شده است يا خير.
7- مطمئن شويد مرورگر شما به روز يا Update شده است و همه وصله هاي امنيتي آن نصب شده است.
8- فيشينگ و كلاهبرداري هايي را كه از طريق ايميل انجام مي شوند را به آدرس هاي
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
& دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

و خود كمپاني كه ايميلش جعل شده است بفرستيد (فوروارد كنيد.)
9- كامپيوتر خود را بايك آنتي ويروس و آنتي اسپاي وير و يك فابروال مناسب و به روز محافظت كنيد.
10- شايد بخواهيد يك ابزار ضد فيشينگ مانند Earth link Scam Blocker نصب كنيد تا هنگام باز شدن يك صفححه مشكوك به شما گوشزد كند. اين نرم افزار رايگان است و مي توانيد آنرا از اينترنت دانلود كنيد.

همچنان كه اين كلاهبرداري ها در حال افزايش است بهتر است آگاهي خود را در اين زمينه افزايش دهيد تا بتوانيد از اطلاعات محرمانه خود محافظت كنيد.

چاپ این مطلب

  گانگسترها در دنياي مجازي
ارسال کننده: ahmad20 - ۹۴/۶/۱۱، ۱۲:۳۱ صبح - انجمن: هک و امنیت - بدون پاسخ

گانگسترها بيش از 10000 وب سايت را براي بدست آوردن رمزهاي بانكي آلوده كرده اند.
گانگسترها در حال حاضر حمله اي جديد را شروع كرده اند حمله به وب سايت ها! آنها متخصصين ماهري در زمينه هك و امنيت اينترنت و برنامه نويسي را به استخدام خود در آورده اند تا بتواند اهداف جنايتكارانه خود را در دنياي مجازي به پيش ببرند.
جنايتكاراني كه احتمال مي رود در شرق اروپا ساكن هستند بيش از ده هزار صفحه وب معروف (شامل آژانس هاي مسافرتي، هتل ها، خيريه ها، سازمانهاي دولتي و ...) را آلوده كرده اند تا بتوانند از آنها سوء استفاده كنند. بيشترين اين وب سايت ها در ايتاليا هستند ولي اين حمله ها در حال گسترش به اسپانيا و ايالات متحده آمريكاست.
شما مي توانيد فقط با 350 هزار تومان از وب سايت هاي روسي يك بسته نرم افزاري هك بخريد. نفوذگران در اين روش كدهايي را در وب سايت قرباني مي كارند كه در نتيجه آن كامپيوتر هر كسي كه آن وب سايت را (كه به يك وب سايت آلوده تبديل شده است) باز مي كند يك Keylogger دريافت مي كند. اين Keylogger به هكرها اجازه مي دهد هر فعاليتي را كامپيوتر قرباني انجام مي دهد مشاهده كنند. بدين ترتيب آنها مي توانند اطلاعات و رمزهاي عبور حساب بانكي آن شخص را بدست آورند.
هيچ كس نمي داند چند كامپيوتر در دنيا به اين روش آلوده شده است اما حقيقت اين است كه سيستم هاي امنيتي موجود مي توانند از هر 1000 مورد فقط تعداد كمي را شناسايي كنند.
دن هوبارد از شركت امنيتي Firm Websense مي گويد، علت اينكه خلافكاران دنياي مجازي ايتاليا را هدف قرار داده اند. ممكن است از هجوم فصلي مردم به وب سايت هاي توريستي اين كشور باشد يا اينكه آنها توانسته اند به فايروال يكي از بانك هاي ايتاليايي نفوذ كنند و مشكل اينجاست كه شناساي اين گونه موارد بسيار مشكل است.

حمله تروجان ها چيز تازه اي نيست اما طبق ادعاي متخصصين امنيت امروزه اين حمله ها در مقياس بسيار وسيع تري انجام مي گيرد.
محققان پس از رديابي اين حملات متوجه شده اند كه حملات به سمت سرورهايي كه در هنگ كنگ، سان فرانسيسكو و شيكاگو قرار گرفته اند در حال انتقال است. FBI و متخصصين پليس اروپا در حال ردگيري خرابكاران هستند تا منبع اصلي را شناسايي كنند.

علت اينكه خلافكاران فضاي مجازي اينقدر قوي عمل مي كنند اين است كه آنها از نرم افزارهايي استفاده مي كنند كه براي شناسايي انواع مختلف روش هاي نفوذ راه حل دارند. و هر نقطه ضعف امنيتي كه در سرورها و وب سايت ها وجود داشته باشد  آنها را در برابر اين خلافكاران به شدت آسيب پذير مي كند. در حاليكه سرورها و وب سايت ها سعي در حفاظت بيشتر دارند اما اكثر كاربران اينترنت معمولاً دانش كافي در اين زمينه ندارند و خيلي زود كامپيوترشان آلوده مي شود. و مشكل اين است كه هر چه روش هاي امنيتي تقويت مي شوند از آن طرف هم روش هاي نفوذ هم پيچيده مي شوند.

چاپ این مطلب