شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

مهمان گرامی، خوش‌آمدید!
شما قبل از این که بتوانید در این انجمن مطلبی ارسال کنید باید ثبت نام کنید.

نام کاربری
  

گذرواژه‌
  





جستجوی انجمن‌ها

(جستجوی پیشرفته)

آمار انجمن
» اعضا: 3,496
» آخرین عضو: salar
» موضوعات انجمن: 10,318
» ارسال‌های انجمن: 14,490

آمار کامل

کاربران آنلاین
در حال حاضر 461 کاربر آنلاین وجود دارد.
» 0 عضو | 461 مهمان

آخرین موضوع‌ها
IGGM - Helldivers 2 Items...
انجمن: موبایل و تبلت
آخرین ارسال توسط: RyujiSaeki
۰۴/۳/۲۱، ۰۸:۱۴ صبح
» پاسخ: 0
» بازدید: 73
IGGM - Best Dune Awakenin...
انجمن: موبایل و تبلت
آخرین ارسال توسط: RyujiSaeki
۰۴/۳/۲۰، ۱۲:۱۸ عصر
» پاسخ: 0
» بازدید: 75
اجاره ویلا در ماسال؛ زندگ...
انجمن: سفرهای داخلی
آخرین ارسال توسط: arvin912
۰۴/۳/۱۹، ۱۲:۵۴ عصر
» پاسخ: 0
» بازدید: 90
اقامتگاه در سفر؛ از سنتی ...
انجمن: سفرهای داخلی
آخرین ارسال توسط: arvin912
۰۴/۳/۱۹، ۱۲:۵۳ عصر
» پاسخ: 0
» بازدید: 65
چرا اجاره ویلا بهترین گزی...
انجمن: سفرهای داخلی
آخرین ارسال توسط: arvin912
۰۴/۳/۱۹، ۱۲:۴۹ عصر
» پاسخ: 0
» بازدید: 74
5 تولید کننده رول حرارتی ...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: masoudfn
۰۴/۳/۱۲، ۰۷:۳۸ عصر
» پاسخ: 0
» بازدید: 113
صفر تا صد نکات لاغری با د...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: ngeekgirl
۰۴/۳/۹، ۰۶:۲۳ عصر
» پاسخ: 0
» بازدید: 107
هر آنچه که باید در مورد د...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: ngeekgirl
۰۴/۳/۹، ۰۵:۰۸ عصر
» پاسخ: 0
» بازدید: 96
بهترین مدل دستگاه لاستیک ...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: nasternnajaryazdi
۰۴/۳/۳، ۱۱:۰۳ صبح
» پاسخ: 0
» بازدید: 114
بهترین دستگاه لاستیک درار...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: 1234554321Mkhas
۰۴/۳/۳، ۱۰:۵۹ صبح
» پاسخ: 0
» بازدید: 89
تناسب اندام سریع با دستگا...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: ngeekgirl
۰۴/۳/۲، ۰۹:۲۵ عصر
» پاسخ: 0
» بازدید: 99
اجاره ویلا در چالوس؛ اقام...
انجمن: سفرهای داخلی
آخرین ارسال توسط: arvin912
۰۴/۲/۳۱، ۱۲:۴۹ عصر
» پاسخ: 0
» بازدید: 109
اجاره ویلا در شهریار؛ آرا...
انجمن: سفرهای داخلی
آخرین ارسال توسط: arvin912
۰۴/۲/۳۱، ۱۲:۱۸ عصر
» پاسخ: 0
» بازدید: 111
سوئیت در شیراز؛ اقامتی اق...
انجمن: سفرهای داخلی
آخرین ارسال توسط: arvin912
۰۴/۲/۳۱، ۱۲:۱۵ عصر
» پاسخ: 0
» بازدید: 111
EZG.com - An Excellent Ga...
انجمن: موبایل و تبلت
آخرین ارسال توسط: RyujiSaeki
۰۴/۲/۳۰، ۱۲:۱۲ عصر
» پاسخ: 0
» بازدید: 224

 
  پایگاه اینترنتی کمیسیون انتخابات ترکیه هک شد
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۳۷ عصر - انجمن: هک و امنیت - بدون پاسخ

بنا بر اعلام رسانه های ترکیه، اندکی پس از پایان رای گیری در انتخابات این کشور، پایگاه اینترنتی کمیسیون انتخابات مورد حمله هکرها قرار گرفته و از دسترس خارج شده است.

به گزارش «تابناک»، رسانه های ترکیه از حمله سایبری به کمیسیون انتخابات ترکیه و از دسترس خارج شدن پایگاه اینترنتی آن به دلیل حمله هکرها خبر دادند.

انتخابات پارلمانی ترکیه صبح امروز آغاز شد و مردم این کشور برای انتخاب 550 عضو پارلمان پای صندوقهای رای حاضر شدند. در حالی که تدابیر شدید امنیتی در ترکیه برقرار بود، این انتخابات ساعت 8 صبح امروز (به وقت ترکیه) با 174 هزار صندوق رای در 81 استان ترکیه آغاز شد و دقایقی قبل رای گیری پایان یافت.

حمله سایبری و از دسترس خارج شدن پایگاه کمیسیون انتخابات ترکیه در حالی اتفاق افتاده که پیشتر حزب جمهوریخواه خلق در مورد قطع اینترنت در «روز انتخابات عمومی» هشدار داده بود.

چاپ این مطلب

  حمله هکرهای سوری به وب سایت ارتش آمریکا
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۳۶ عصر - انجمن: هک و امنیت - بدون پاسخ

هکرها در اعترا ض به حمایت واشنگتن از پیکارجویانی که با دولت سوریه می جنگند، سایت رسمی ارتش آمریکا را هک کردند.

به گزارش سرویس دیگر رسانه های خبرگزاری شبستان به نقل از پرس تی وی؛ در پی حمله هکرها، روز دوشنبه (18 خرداد) ورود به سایت رسمی ارتش آمریکا، امکان پذیر نبود.

صفحه ای در توئیتر به نام «ارتش الکترونیک سوریه» اعلام کرد که سایت ارتش آمریکا را هک کرده است.

هنگام ورود به سایت ارتش آمریکا پنجره ای باز می شود که بر روی آن نوشته شده است «ارتش الکترونیک سوریه» این سایت را هک کرده است.

مالکوم فارست، سرتیپ ارتش آمریکا، نیز با بیان آن که محتوای سایت ارتش آمریکا در معرض خطر قرار گرفته است، گفت «وقتی متوجه این مساله شدیم، ارتش اقدامات پیشگیرانه درخوری انجام داد تا با از کار انداختن موقت وب سایت، از دست رسی به اطلاعات ارتش جلوگیری شود.»

به گفته مقام های ارتش آمریکا، دیگر صفحات متعلق به ارتش تحت تاثیر اقدام هکرها قرار نگرفت.

پیشتر صفحه رسمی نیروهای عملیات ویژه و هوابرد ارتش آمریکا در فیس بوک از اعضای این صفحه خواسته بود به وب سایت ارتش مراجعه نکنند زیرا این وب سایت را «ارتش الکترونیک سوریه هک کرده است.»

ناآرامی ها از سال 2011 در سوریه ادامه دارد و آمریکا و برخی از هم پیمانان این کشور از پیکارجویان مخالف حکومت بشار اسد حمایت می کنند. در جنگ سوریه بیش از 220 هزار نفر کشته و میلیون ها نفر دیگر آواره شده اند.

همچنین، ارتش آمریکا از سال گذشته بدون هماهنگی با دولت دمشق، مواضع تروریست های داعش را در عراق و سوریه بمباران می کند، با این حال پیکارجویان توانسته اند مناطق بیشتری از این دو کشور را تصرف کنند.

چاپ این مطلب

  دسترسی هکرهای چینی به اطلاعات حساس پرسنل نظامی و اطلاعاتی آمریکا
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۳۳ عصر - انجمن: هک و امنیت - بدون پاسخ

هکرهای چینی با نفوذ به سیستم های دفتر مدیریت پرسنلی آمریکا به داده های خصوصی کارمندان سرویس های نظامی و اطلاعاتی این کشور دست پیدا کرده اند، آمریکا نگران است این داده ها زمینه ساز تهدید و باجگیری از این افراد شود.


به گزارش ایرنا از منابع خبری به نقل از آسوشیتدپرس، روز جمعه (22 خرداد/ 12 ژوئن) گزارش داده شد نفوذگران چینی با هک کردن سیستم های کامپیوتری دفتر مدیریت پرسنلی آمریکا توانسته اند داده های حساس و مهم مرتبط با مدارک و ' تاییدیه های امنیتی' میلیون ها نفر از کارکنان سرویس های نظامی٬ اطلاعاتی و جاسوسی ایالات متحده را بربایند.

اطلاعات بسیاری از کارکنان سازمان اطلاعات مرکزی آمریکا (CIA)٬ آژانس امنیت ملی آمریکا (NSA) و نیروهای عملیات ویژه نظامی این کشور در پنتاگون از جمله داده هایی است که به دست هکرهای چینی افتاده است. بر اساس این گزارش٬ از اکتبر 2014 بیش از 2/9 میلیون نفر برای دریافت تاییدیه امنیتی اقدام کرده اند و احتمالا داده های خصوصی همه آنها حالا در دست نفوذگران چینی است.

مسوولان دفتر مدیریت پرسنل آمریکا حاضر به پاسخگویی به سوالات خبرگزاری ها درباره جزییات این نفوذ بزرگ امنیتی نشده اند اما یکی از مقامات ارشد دولت آمریکا در گفت و گو با رویترز تایید کرده که این حمله٬ عملیاتی مجزا از حمله ای است که هفته پیش خبر آن منتشر شد و در این عملیات داده های بسیار حساس تر هدف قرار گرفته اند.

کاخ سفید روز جمعه اعلام کرد که نمی تواند محتوای گزارش آسوشیتدپرس درباره نفوذ به داده های خصوصی 14 میلیون کارمند سابق و کنونی دولت آمریکا را تایید کند. هفته گذشته دولت آمریکا تایید کرده بود که پیشینه 4 میلیون کارمند دولت این کشور در عملیاتی که یکی از بزرگترین حملات سایبری به شبکه های کامپیوتری ایالات متحده است٬ در دسترس هکرها قرار گرفته است.

بر اساس گزارش آسوشیتدپرس٬ یکی از فرم هایی که هکرها به آن دسترسی پیدا کرده اند٬ موسوم به ' فرم استاندارد 86' است که در آن از متقاضیان خواسته می شود اطلاعاتی بسیار خصوصی درباره بیماری های روانی٬ مصرف الکل و مواد مخدر٬ سوء پیشینه و بازداشت ها و ورشکستگی های اقتصادی را تشریح کنند.

در این فرم همچنین افراد باید فهرست بستگان و نزدیکان خود در آمریکا و خارج از مرزهای آن را ارائه و گذشته از این ها شماره امنیت اجتماعی (Social Security) خود و شریک زندگی شان را هم در آن درج کنند.

مجموعه این اطلاعاتی که در اختیار هکرها قرار گرفته٬ پتانسیل عظیمی برای اقدامات تخریبی علیه کارکنان دولت آمریکا و میلیون ها شهروند این کشور است که موجب نگرانی عمیق مقامات دولت شده است. کاخ سفید اعلام کرده که باید اقدامات جدی تری برای تقویت استراتژی سایبری آمریکا صورت گیرد تا با تهاجم پیوسته به زیرساخت سایبری این کشور مقابله شود.

چین هرگونه نقش آفرینی در این حملات گسترده سایبری را تکذیب کرده است. مقامات دولت آمریکا می گویند هکرهای چینی با بهره گیری از روش های پیشرفته نفوذ٬ پایگاه های عظیمی از داده های خصوصی شهروندان آمریکایی ساخته اند که می تواند برای اهداف گوناگونی از جمله جاسوسی سنتی مانند استخدام جاسوسان جدید و یا دسترسی به شبکه های امن و زمینه سازی برای حملات گسترده تر مورد استفاده قرار گیرند.

مهمتر از همه این ها٬ چینی ها حالا می توانند تصویر دقیق تری از ساختار پنهان دولت آمریکا داشته باشند که به آنها امکان بی سابقه ای برای سوء استفاده از کارمندان دولت را می دهد.

چاپ این مطلب

  حمله سایبری هکرهای ایرانی به اهداف صهیونیستی و عربستانی
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۳۲ عصر - انجمن: هک و امنیت - بدون پاسخ

یک شرکت امنیت سایبری رژیم صهیونیستی مدعی شد که حملات جدیدی از سوی ایران به اهداف صهیونیستی و عربستانی صورت گرفته است.

به گزارش گروه بین الملل خبرگزاری تسنیم به نقل از تایمز آو اسرائیل، شرکت امنیت سایبری صهیونیستی کلیراسکای مدعی شد که یک موج حملات سایبری به اهداف اسرائیلی و دیگر کشورهای حوزه خلیج فارس را شناسایی کرده است.

بنا به ادعای این شرکت سایبری هکرها 40 هدف در اسرائیل و 500 هدف در دیگر کشورها را مورد حمله قرار داده اند. در سرزمین های اشغالی ژنرال های بازنشسته، کارمندان شرکتهای مشاوره امنیتی و محققان هدف قرار گرفته*آند.

طبق گزارش منتشر شده از سوی این شرکت 44 درصد از حملات به عربستان و 14 درصد نیز به اسرائیل صورت گرفته است. رادیو اسرائیل نیز مدعی شد که اهداف خارج از اسرائیل شامل وزیر دارایی یک کشور حوزه خلیج فارس، سفارت قطر در انگلیس، روزنامه نگاران و فعالان حقوق بشر می شوند.

این گزارش پس از آن منتشر شد که اخباری مبنی بر جاسوسی رژیم صهیونیستی از مذاکرات هسته ای میان ایران و قدرتهای جهانی توجه رسانه های دنیا را به خود جلب کرد.

هرچند مقامات صهیونیستی خبر جاسوسی از مذاکرات را رد کرده اند اما سوابق اسرائیل در این زمینه گویای مسائل دیگری است. حتی مقامات آمریکا نیز با اذعان به تلاش سرویس های جاسوسی اسرائیلی برای اطلاع از روند مذاکرات هسته ای تاکید کردند که هیات آمریکایی برای مقابله با چنین جاسوسی هایی از یک سیستم امن استفاده می کرد.

هفته گذشته چهارشنبه (20 خرداد) وال استریت ژورنال گزارش داد زمانی که این شرکت امنیتی، سال گذشته میلادی، متوجه شد توسط ویروسی که اعتقاد بر این است جاسوسان اسرائیلی آن را مورد استفاده قرار می دهند، هک شده است، سعی کرد اماکن دیگری را که هدف قرار گرفته اند شناسایی کند. این شرکت میلیون ها رایانه را در سراسر جهان مورد بررسی قرار داده و متوجه شد سه هتل لوکس در اروپا نیز مورد حمله قرار گرفته اند. هیچ هتل دیگری تحت حمله قرار نگرفته بود.

مسئولین کاسپراسکای در تحقیقاتی که برای کشف ارتباط بین این هتل ها انجام دادند متوجه شدند که هر سه هتل در گذشته محل برگزاری مذاکرات هسته ای بین ایران و گروه 1+5 بوده اند.

این ویروس نسخه بهبودیافته ویروسی به نام «دوقو» (Duqu) بود که برای اولین بار توسط کاسپراسکای در سال 2011 کشف شد. مقامات کنونی و سابق آمریکا و بسیاری از کارشناسان امنیت سایبری بر این باور هستند که دوقو برای انجام پیچیده ترین عملیات جمع آوری اطلاعات توسط رژیم صهیونیستی مورد استفاده قرار می گرفت.

پس از این افشاسازی، مقامات آمریکایی با تایید تلاش رژیم صهیونیستی مبنی بر استفاده از ویروس جدیدی برای جاسوسی از مذاکرات هسته ای اعلام کردند از رایانه های تیم آمریکایی اطلاعاتی به سرقت نرفته است.

سفارت های جمهوری اسلامی ایران در وین، پایتخت اتریش، و برن، پایتخت سوئیس، نیز بلافاصله طی یادداشت های رسمی جداگانه ای که به وزارت خانه های امور خارجه اتریش و سوئیس ارسال شد، با اشاره به اخبار منتشر شده اخیر، مراتب نگرانی جدی دولت ایران از امنیت اماکن محل برگزاری مذاکرات هسته ای را به دولت های مزبور اعلام کرده و خواستار اطلاع از نتایج تحقیقاتی که در این زمینه معمول می گردد، شدند.

دیپلمات های ایرانی البته تأکید کردند که همیشه احتمال چنین جاسوسی هایی را می داده اند بنابراین تدابیر لازم را اندیشیده اند و گزندی از این جاسوسی ها وارد نیامده است.

انتشار خبر حمله سایبری ایران به اهداف اسرائیلی پس از مشخص شدن تلاش رژیم صهیونیستی برای جاسوسی از مذاکرات هسته ای این ذهنیت را ایجاد می کند که مقامات تل آویو به دنبال راهی برای خنثی کردن و حداقل کاهش تاثیر منفی جاسوسی های این رژیم است.

چاپ این مطلب

  سایت مدیریت کلمات عبور کاربران هک شد
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۳۰ عصر - انجمن: هک و امنیت - بدون پاسخ

LastPass مدعی است در اثر این حملات هکری خسارتی به داده های کاربران وارد نشده و ایمنی همه آنها حفظ شده است

سایت LastPass که خدمات مدیریت کلمات عبور به کاربران ارائه می کند، از شناسایی برخی فعالیت های مشکوک هکری در روز جمعه خبر داده و می گوید این اقدامات را متوقف کرده است.

به گزارش ایتنا از فارس، LastPass در قالب یک app یا افزونه برای مرورگرهای اینترنتی عمل می کند و کلمات عبور کاربران را ردگیری و حفاظت می کند تا کاربران به جای حفظ کردن کوهی از کلمات عبور تنها مجبور به به خاطرسپردن یک کلمه عبور باشند.

مدیران LastPass به کاربران اطمینان داده اند که نفوذ هکرها باعث از دست رفتن کلمات عبورشان نشده ولی ایمیل متصل به هر کلمه عبور و همین طور عبارت یادآور کلمه عبور به دست مهاجمان افتاده است.

جو سیگریست مدیر عامل LastPass می گوید ما مطمئن هستیم که اقدامات ما برای رمزگذاری اطلاعات برای حفاظت از اکثر کاربران کافی است.

با این وجود کارهای بیشتری را برای تضمین امینی داده های کاربران انجام خواهیم داد.

هک شدن LastPass موجب نگرانی بسیاری از کارشناسان امنیتی شده که تصور می کردند سایتی که برای حفظ میلیون ها کلمه عبور طراحی شده خود از امنیت بالایی برخوردار است.

چاپ این مطلب

  حمله سایبری به پایگاه های اینترنتی دولت کانادا
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۲۹ عصر - انجمن: هک و امنیت - بدون پاسخ

کانادا اعلام کرد که شماری از پایگاه های اینترنتی متعلق به دولت در جریان یک حمله سایبری در روز چهارشنبه هک شده است.

به گزارش مهر به نقل از رویترز، گروه موسم به ناشناس، مسئولیت حمله سایبری به پایگاه های اینترنتی دولت کانادا را برعهده گرفته و آن را در پاسخ به قانون جدید ضد تروریسمی عنوان کرده که در پارلمان این کشور به تصویب رسیده است.

براساس این گزارش پایگاه خدمات عمومی دولت کانادا و سایت آژانس اطلاعاتی و خدمات اطلاعاتی و امنیتی کانادا در بین پایگاه های اینترنتی دولت این کشور هستند که هک شده اند.

در همین رابطه «تونی کلمنت» از وزیران کابینه کانادا در حساب توییتری خود تایید کرده که پایگاه های اینترنتی دولت این کشور هک شده اند.

گروه موسوم به ناشناس، ویدئویی از خود در سایت یوتیوپ منتشر کرده و ضمن قبول مسئولیت هک کردن پایگاه های اینترنتی دولت کانادا، تاکید کرده است که قانون جدید ضد تروریسم در این کشور، حقوق بشر را نقض کرده و افرادی را که مخالف دولت باشند، هدف قرار می دهد.

چاپ این مطلب

  مجلس آلمان در دام هکر ها
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۲۸ عصر - انجمن: هک و امنیت - بدون پاسخ

مجلس آلمان پس از افتادن در دام هکر ها هنوز از این مخمصه رها نشده است.

به گزارش خبرنگار اخبار داغ گروه فضای مجازی باشگاه خبرنگاران،پس از اینکه دولت آلمان حدود یک ماه پیش مورد حمله سایبری قرار گرفت،هنوز در حال دست و پنجه نرم کردن با این معضل است.

هکرها پس از یک ماه در حال دزدیدن اطلاعات دولت آلمان بوده و به فعالیت های جاسوسی خود در کامپیوتر های مجلس فدرال ادامه می دهند.

در ماه می هکر ها با ورود به سرور اصلی مجلس آلمان از طریق نرم افزار های مخرب حدود 20000 کامپیوتر را که توسط سیاستمداران و اعضای دولتی استفاده می شد،هک کردند.

این هک شدن بیش از میلیون ها دلار یورو برای این دولت هزینه بر است.

دولت آلمان هنوز متوجه نشده که این هکر ها چه کسانی هستند ولی در حال بررسی میزان اطلاعات دزدیده شده است.

دبیر سیاسی پارلمان آلمان اذعان کرد: این حمله بزرگترین حمله سایبری در مجلس آلمان بوده که به طبع خسارات فراوانی را در پی خواهد داشت و بدتر اینکه این دزدی اطلاعات هنوز هم ادامه دارد.

در آوریل امسال دولت آمریکا در پی هک شدن سیستم های کامپیوتری کاخ سفید در ماه اکتبر گذشته گفت:احتمالا مظنون اصلی این ماجرا دولت روسیه است.

چاپ این مطلب

  هکر داعش شناسایی شد
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۲۷ عصر - انجمن: هک و امنیت - بدون پاسخ

سرانجام هویت هکر الکترونیکی گروه تروریستی داعش که صفحات شخصی فرماندهان ارتش آمریکا را هک کرده بود، شناسایی شد.

به گزارش العالم، سرانجام هویت متهم اصلی چندین مورد هک الکترونیکی صفحات شخصی فرماندهی ارتش مرکزی آمریکا در سایت های توئیتر و یوتیوب و هک صفحات شخصی اشخاص مشهور شناسایی شد. روزنامه انگلیسی دیلی میل نوشت: تحقیقات انجام شده نشان می دهد که این شخص «جنید حسین»، متخصص در زمینه هک الکترونیکی است. وی ساكن بیرمنگام انگلیس است و در سال 2012 به دنبال سرقت اطلاعات شخصی از اینترنت بازداشت شده بود.

مقامات آمریکایی گفته اند که جنید در چند فقره هک الکترونیکی صفحات فرماندهی ستاد مرکزی آمریکا در توئیتر و یوتیوب و افشای اطلاعات مربوط به یکصد سرباز آمریکایی و نیز دعوت به حمله در اوهایو و مینسوتا و کلورادو دست داشته است. جنید مغز الکترونیک داعش به حساب می آید. وی به هدف آموزش عملیات تجسس و هک حساب های بانکی شخصیت های مشهور و انتقال موجودی آنها به حساب های ویژه حمایت از داعش، به عناصر این گروهک به سوریه رفت.

علاوه بر اینها او توانست همسر خود «سالی جونز» 45 ساله را که یک خواننده انگلیسی بود متقاعد کند که به همراه پسر 10 ساله شان به داعش در سوریه پیوسته و فرماندهی گردان زنانه الخنسا را که یکی از خشن ترین گردان های داعش است بر عهده بگیرد.

چاپ این مطلب

  به خطر افتادن 600 میلیون گوشی هوشمند سامسونگ با یک باگ امنیتی در صفح
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۲۵ عصر - انجمن: هک و امنیت - بدون پاسخ

بر اساس گزارش NowSecure، اخیرا آسیب پذیری جدی در صفحه کلید SwiftKey که به صورت پیش فرض در گوشی های گلکسی سامسونگ قرار دارد، به وجود آمده است.

آسیب پذیری جدید SwiftKey باعث به خطر افتادن امنیت بیش از ۶۰۰ میلیون گوشی هوشمند سامسونگ شده است. شرکت امنیتی NowSecure اعلام کرده که گوشی هایی که در فروشگاه های اپل و گوگل قرار دارند شامل این آسیب پذیری نیستند. در حقیقت تنها گوشی های هوشمند شرکت سامسونگ که به طور پیش فرض این کیبورد را به همراه دارد، در خطر افتاده است.
این شرکت باگ SwiftKey را سال گذشته کشف کرده و آن را در ماه دسامبر سال ۲۰۱۴ به شرکت سامسونگ اطلاع داده است. سامسونگ در آن زمان بروزرسانی را برای تمام اپراتورهایی که گوشی های هوشمند این کمپانی را توزیع می کنند ارائه کرده است اما به نظر می رسد هنوز بسیاری از اپراتورها این بروزرسانی را برای کاربران خود منتشر نکرده اند. در ایالت متحده ی آمریکا، گوشی گلکسی S6 اپراتورهای Verizon و Sprint، گلکسی S5 اپراتور T-Mobile و گلکسی S4 مینی اپراتور AT & T هنوز بروزرسانی مذکور را دریافت نکرده اند.


بر اساس گزارش هایی که شرکت NowSecure منتشر کرده، آسیب پذیری این کیبورد می تواند باعث شود تا یک هکر از راه دور کنترل گوشی را به دست بگیرد و پس از آن دستورات سطح بالا را اجرا کند. خوشبختانه هکرها تنها زمانی می توانند که به گوشی هوشمند کاربر متصل شوند که کاربر از یک وای فای غیر امن استفاده کند. هکرهایی که بتوانند از این ضعف امنیتی استفاده کنند، به راحتی می توانند بسیاری از اعمال کاربر در گوشی هوشمند را کنترل یا تغییر دهند. از جمله ی این اعمال می توان به دسترسی به اطلاعات جی پی اس، دوربین، میکروفون، نصب نرم افزارهای خرابکار بدون اطلاع کاربر، بررسی پیغام ها و تماس ها و حتی دسترسی به اطلاعات محلی مانند تصاویر اشاره کرد.


از آنجایی که SwiftKey به صورت پیش فرض در گوشی های سامسونگ قرار گرفته، از این رو امکان حذف این اپلیکیشن وجود ندارد. البته خطر هک تنها در مواقعی که از این کیبورد استفاده می کنید به وجود نمی آید بلکه هنگام اتصال به یک وای فای ناامن نیز مشکل اساسی را برای شما به وجود می آورد. شرکت NowSecure برای در امان ماندن از این باگ پیشنهاد می کند که کاربران از وای فای ناامن استفاده نکنند یا تا انتشار آپدیت شرکت سامسونگ از گوشی دیگری استفاده کنند.


شرکت سامسونگ در این خصوص گفت:
سامسونگ در حال بررسی جدی این مشکل است. ما از مشکلات اخیر به وجود آمده که رسانه های مختلفی آن را پوشش داده اند، آگاه هستیم و امنیت بهتری را برای گوشی های کاربران عرضه خواهیم کرد. سامسونگ Knox قابلیت این را دارد که امنیت گوشی های هوشمند را افزایش دهد تا این محصولات در برابر باگ ها دیگر آسیب پذیر نباشند. بروزرسانی جدید در طول چند روز آینده ارائه می شود، علاوه بر این ما در حال همکاری با SwiftKey هستیم تا از مشکلات آتی جلوگیری کنیم.

چاپ این مطلب

  حمله دوباره هکرهای چینی به دولت آمریکا
ارسال کننده: saberi - ۹۴/۴/۲۷، ۰۹:۲۴ عصر - انجمن: هک و امنیت - بدون پاسخ

ظاهرا ماجرای دولت آمریکا و هکرهای چینی پایان ندارد زیرا در آخرین اقدام این هکرها شاهد لو رفتن اطلاعات نیروهای امنیتی آمریکا و یا به عبارت صحیح تر، جاسوسان آمریکایی توسط این هکرها هستیم.


به گزارش ایتنا از رایورز از وب سایت خبر Cnet، هکرهای چینی این بار و در فاصله زمانی بسیار اندکی نسبت به آخرین حمله سایبری خود، یکی از مهم ترین مراکز امنیتی در ایالات متحده را هدف قرارداده و اطلاعات کامل نیروهای سیار امنیتی یا به عبارتی جاسوس های آمریکایی را در اختیار گرفته اند.

البته به نظر می رسد که این عملیات نیز توسط هکرهایی که اطلاعات نیروهای کاری آمریکا و اطلاعات فردی شهروندان را نیز به سرقت برده بودند انجام شده باشد زیرا هنوز هیچ درخواست خاصی در این باره ارائه نشده است و دولت امریکا نیز مجددا اعلام کرده است که هک یاد شده توسط چینی ها انجام شده است.


در این هک اطلاعات کاملی از جاسوسان آمریکایی به دست هکرها افتاده است که شامل اطلاعات فردی، اطلاعات خانواده و اطرافیان، سمت های ماموران و حتی برخی از وضعیت های محرمانه ماموریت های آنها نیز هست. درصورتی که هکرها بخواهند این اطلاعات را در اختیار دولت های دیگر و یا حتی گروه های تروریستی قرار بگیرد، آنگاه شاهد فاجعه ای بزرگ خواهیم بود.

شایان ذکر است که اطلاعات لو رفته در این حمله سایبری شامل اطلاعات کامل ۴ میلیون نفر است و دولت چین نیز مجددا دست داشتن در این امر را تکذیب کرده است ولی بسیاری از کارشناسان معتقدند که این هک های متوالی با هدف اسناد دولتی نمی تواند توسط هکرهای مستقل انجام شده باشد.

چاپ این مطلب