Live Chat Software by Ariaphone
اخبار
بهمن
۲۵
iOS از اندروید امن‌تر است؟
ارسال شده توسط روشن ۲۵ بهمن ۱۴۰۲ ۱۲:۲۷ بعد از ظهر
اپل به دلیل امنیت سخت‌افزاری قدرتمند شهرت دارد، اما شهرت به تنهایی نمی‌تواند از داده‌ها محافظت کند. زیرا امنیت یک گوشی هوشمند، به دلیل مدیریت خوب آن است. حریم خصوصی قابل اعتماد و ایمن برای هر کاربری ضروری است. از آنجایی که سیستم عامل اکثر گوشی‌های هوشمند محدود به اندروید و iOS می‌شود، پس بررسی این دو سیستم عامل را آغاز کنیم.   توهم امنیت در نگاه اول، آیفون امن‌تر به نظر می‌رسد. اما بیایید عمیق‌تر بررسی کنیم تا ببینیم آیا واقعاً چنین است یا خیر، به خصوص که در سال‌های اخیر به لطف برنامه نظارت قانونی پگاسوس، اخبار مربوط به آلوده شدن دستگاه‌های اپل به بدافزار نیز منتشر شده است. تاکید بر اینکه iOS از اندروید امن‌تر است، وضعیت را بدتر می‌کند. انکار علنی یک تهدید باعث می‌شود کاربران چشمان خود را از تهدیدات دور کنند. حتی برخی باید متقاعد می‌شدند که آیفون‌های خود را برای وجود بدافزار بررسی کنند، اما در نهایت تعجب متوجه شدند که هدف بدافزارها و ویروس‌ها قرار گرفته‌اند. در عین حال، نمی‌توان انکار کرد که مهندسان اپل تلاش بسیاری برای افزایش امنیت iOS کرده‌اند. کاربر نمی تواند به طور تصادفی به یک سایت مخرب برود و برای مثال یک فایل آلوده به ویروس تروجان را دانلود کند. اما در صورت هک شدن آیفون‌ها،(که از عهده هکرهای حرفه‌ای برمی‌آید)، قربانیان تنها می‌توانند امیدوار باشند که خود اپل با فرض اینکه هک به موقع شناسایی شود، به کمک بیاید!   بازار آسیب پذیری نگاهی دقیق‌تر به بازار آسیب‌پذیری‌ها، چه انجمن‌های دارک وب یا برخی از پلتفرم‌ها مانند Zerodium، نشان می‌دهد که موارد سواستفاده از iOS و Android اکنون تقریباً برابر هستند. این امر نشان می‌دهد که هکرها چگونه به سطح امنیتی این سیستم ها نگاه می‌کنند. در هر صورت، هر دو سیستم عامل اهداف وسوسه انگیزی برای هکرها هستند. اگر مهاجمان از یک آسیب پذیری برای دور زدن مکانیسم‌های امنیتی اپل سوء استفاده کنند، هیچ کاری نمی‌توانید  انجام دهید. و احتمالاً حتی متوجه نخواهید شد که این اتفاق رخ داده است! مزیت‌های شناخته شده سیستم عامل iOS در صورت حمله امنیتی، به دلیل بسته بودن سیستم آن که از دید کارشناسان امنیتی خارجی مسدود شده است، در واقع به ایرادی بزرگ تبدیل می‌شود و در نهایت به خدمت مهاجمان و هکرها در می‌آید.     تهدیدها این استدلال که همه حملات به iOS تاکنون بخشی از کمپین‌های هدفمند بوده‌اند نیز اطمینان بخش نیست. زیرا حتی بازار اپل را دیگر نمی‌توان شکست ناپذیر دانست. کارشناسان امنیتی تعدادی برنامه کلاهبرداری را در اپ استور پیدا کرده‌اند که تحت شرایط خاص، اطلاعات شخصی کاربر را سرقت می‌کنند.  برنامه‌های مخرب می‌توانند محدودیت‌ها و قوانین اپل را دور بزنند و وارد اپ‌استور شوند.    خط پایین اپل به دلیل تمرکز بر حریم خصوصی، امنیت و تجربه کاربری، به عنوان امن‌ترین سیستم عامل، شهرت خوبی دارد. اما گوگل، در این زمینه چندان خوشنام نیست، این شرکت همچنین برخی از اقدامات امنیتی مدرن اندروید مانند رمزگذاری داده‌ها و همچنین اضافه کردن دستورات مدیریت تلفن همراه برای اعمال رمز عبور و احراز هویت ایمن را اجرا کرده است. می‌توان گفت که هیچ سیستم عاملی ذاتا آسیب پذیرتر نیست. هم اندروید و هم iOS گام‌های بزرگی در بهبود امنیت برداشته‌اند. با این حال، استفاده گسترده و ماهیت منبع باز اندروید اغلب منجر به مواجهه کاربران با تهدیدات بیشتری می‌شود. به همین ترتیب، iOS معمولاً اسکن‌های سختگیرانه برنامه‌ها را ارائه می‌کند و از تهدیدات امنیتی با ارزش بالا در امان نیست. انتخاب بهترین سیستم عامل برای شما فقط یک اولویت شخصی است. به همین ترتیب، سطح امنیتی که تجربه خواهید کرد به نحوه استفاده از تلفن هوشمندتان بستگی دارد. تا زمانی که از تهدیدات آگاه هستید، گوشی خود را جولانگاه بدافزارها نکنید و فقط از اپلیکیشن‌های معتبر استفاده کنید.
ادامه مطلب »



بهمن
۲۵
آموزش: راهکارهای استفاده ایمن از مرورگرهای اینترنتی
ارسال شده توسط روشن ۲۵ بهمن ۱۴۰۲ ۰۸:۵۰ قبل از ظهر
مرورگرهای اینترنتی امروزه از جمله ابزارهای اساسی در زمینه ارتباطات آنلاین هستند، از این‌رو برای استفاده ایمن از آن‌ها، باید از راهکارهای امنیتی مناسب استفاده کرد. در این مقاله، به بررسی راهکارهایی برای استفاده ایمن از مرورگرهای اینترنتی می‌پردازیم. 1. به‌روزرسانی مرورگر: یکی از راهکارهای اساسی برای ایجاد یک تجربه مرور ایمن، به‌روز بودن مرورگر است. توسعه‌دهندگان مرورگرها به طور مداوم به‌روزرسانی‌های امنیتی را ارائه می‌دهند تا آسیب‌پذیری‌های موجود را برطرف کنند. بنابراین، اطمینان حاصل کنید که مرورگر خود را به روزرسانی کرده و از آخرین نسخه استفاده می‌کنید. 2. استفاده از افزونه‌های امنیتی: افزونه‌های امنیتی مانند برنامه‌های ضد ویروس و مسدودسازی تبلیغات می‌توانند به شما کمک کنند تا از تهدیدات آنلاین حفظ شوید. این افزونه‌ها می‌توانند در صورت ورود به سایت‌های مشکوک یا بلاک کردن تبلیغات مخرب به شما هشدار دهند. 3. مرورگرهای خود را پیکربندی کنید: بسیاری از مرورگرها امکانات پیکربندی مختلفی دارند که می‌توانند امنیت شما را افزایش دهند. به‌عنوان مثال، می‌توانید تنظیمات حریم خصوصی را تنظیم کنید تا از ردگیری‌های آنلاین جلوگیری شود یا از مدیریت کوکی‌ها استفاده کنید تا از اطلاعات شخصی شما محافظت شود. 4. دقت در دانلودها و پیوست‌ها: هنگام دانلود فایل‌ها یا باز کردن پیوست‌ها در ایمیل، بسیار مهم است که اطمینان حاصل کنید که فایل‌ها از منابع معتبر و امن ارسال شده‌اند و هیچ فایل مشکوکی دریافت نکنید چرا که ممکن است حاوی ویروس یا نرم‌افزار مخرب باشد. 5. عدم ذخیره سازی رمزهای عبور: از ذخیره سازی رمزهای عبور بر روی مرورگرهای اینترنتی خودداری کنید خصوصا اگر سیستم رایانه‌ای مورد استفاده شما در مکان عمومی و یا بصورت مشترک مورد استفاده قرار می‌گیرد. با استفاده از این راهکارها، می‌توانید یک تجربه امن و اطمینان‌بخش را برای خود ایجاد کنید. به یاد داشته باشید که امنیت آنلاین مسئولیت شماست و احتیاط در استفاده از اینترنت می‌تواند از دست دادن اطلاعات شخصی و خطرات آنلاین را کاهش دهد. منبع: پایگاه اطلاع‌رسانی پلیس فتا
ادامه مطلب »



بهمن
۲۴
اگر تراشه مغزی هک شود، چه می‌شود؟
ارسال شده توسط روشن ۲۴ بهمن ۱۴۰۲ ۰۶:۱۱ قبل از ظهر
راجر گرایمز متخصص در مصاحبه با روزنامه بریتانیایی The Sun نسبت به عواقب هک تراشه هشدار داد و گفت: "اگرچه این تراشه نوید تغییرات مثبت در زندگی افراد را می دهد، اما ممکن است کشنده باشد." وی افزود: «تاریخ نشان داده است که بیشتر تراشه‌های پزشکی قابل کاشت در برابر هک آسیب‌پذیر هستند و توضیح می‌دهد که مجرمان سایبری، به قول او، می‌توانند به آن تراشه‌های مغزی نفوذ کنند و جان یا مرگ کاربر را به خطر بیندازند.» گرایمز خاطرنشان کرد که هویت اولین دریافت کننده تراشه هوش مصنوعی Neuralink هنوز مشخص نیست و کارشناسان از ایده کارکرد تراشه مغزی در سطح فنی در حال حاضر آگاه نیستند.   وی ادامه داد که چگونه می توان تراشه های مغزی هوش مصنوعی را هک کرد و مدت زمانی که یک مجرم سایبری برای دسترسی به آنها نیاز دارد، گفت: «حداقل در حال حاضر، این تراشه ها به اینترنت متصل نیستند، اما بعداً آنها را به سراسر جهان متصل می کنند. وب تا حد زیادی خطر هک شدن را افزایش می دهد. گریمز تاکید کرد که مجرمان سایبری باید سیستم عامل رایانه مورد استفاده توسط تراشه مغزی Neuralink را بشناسند و احتمالاً این یک برنامه شناخته شده یا رایج نخواهد بود که آن را کمتر در برابر هکرها آسیب پذیر می کند. شایان ذکر است که مدیر عامل Neuralink، تاجر معروف ایلان ماسک، فاش کرد که تراشه مغزی به بیماران کمک می کند تا از آسیب های مغزی بهبود یابند و همچنین پیش بینی کرد که هوشیاری انسان را می توان روی تراشه ها دانلود کرد و در بدن یک فرد مرده قرار داد.
ادامه مطلب »



بهمن
۲۲
شرکت تحلیل بلاکچین Chainalysis، اخیرا در گزارشی اعلام کرد هکرهای باج گیری که موسساتی مانند بیمارستانها، مدارس و سازمانهای دولتی را هدف قرار می دهد، در سال میلادی گذشته، ۱.۱ میلیارد دلار باج دریافت کردند در حالی که این رقم در سال پیش از آن، ۵۶۷ میلیون دلار بود. با این حال، زیانهای ناشی از سایر جرایم مرتبط با رمزارز مانند کلاهبرداری و هک، در سال ۲۰۲۳ کاهش پیدا کرد. قیمت بیت کوین تحت تاثیر هیجانات نسبت به راه اندازی شدن صندوق ETF بیت کوین در آمریکا و نشانه های آغاز کاهش نرخهای بهره توسط بانکهای مرکزی در سراسر جهان، از اواخر سپتامبر گذشته، ۶۰ درصد افزایش یافت و به ۴۳ هزار و ۱۳۴ دلار رسید. طبق گزارش Chainalysis، تعداد رو به رشدی از بازیکنان جدید با پتانسیل سود بالا و موانع کمتر برای ورود، جذب شدند. رفتن سراغ اهداف بزرگ، در چند سال اخیر به استراتژی غالب تبدیل شده و سهم عمده ای از کل درآمد باج از پرداختهای یک میلیون دلاری یا بیشتر را تشکیل داده است. گروهی از اخاذی گران دیجیتال به نام cl۰p، حدود ۱۰۰ میلیون دلار از دریافت باج، درآمد کسب کرده اند. گزارش دیگری که در نوامبر منتشر شده بود، نشان داد یک گروه مجرمان سایبری به نام بلک باستا، حداقل ۱۰۷ میلیون دلار باج در قالب بیت کوین دریافت کرده که بخش عمده آن به صرافی روسی تحت تحریم گارانتکس رفته است. طبق گزارش سازمان ملل، سرقت رمزارز از طریق دزدی سایبری و حملات باج افزاری، یک منبع مهم تامین مالی برای کره شمالی بوده است. بر اساس گزارش رویترز، آمار Chainalysis نقش رمزارز در همه جرایم را کم ارزش می دانند، زیرا فقط ارزهای دیجیتال ارسال شده به آدرسهای کیف پول غیرقانونی را ردیابی می کند و شامل پرداخت جرایم غیرمرتبط با رمزارز مانند رمزارز مورد استفاده در معاملات قاچاق مواد مخدر نمی شود.
ادامه مطلب »



بهمن
۲۰
حمله سایبری با استفاده از میلیون‌ها مسواک‌ هوشمند آلوده به بدافزار
ارسال شده توسط روشن ۲۰ بهمن ۱۴۰۲ ۰۲:۵۴ قبل از ظهر
این مسواک‌های متصل به اینترنت می‌توانند با چیزی به نام بات‌نت (شبکه‌ای از دستگاه‌ها که تحت بستر اینترنت به هم متصل است و با بدافزار کنترل می‌شود) به یکدیگر متصل شده‌ باشند تا حمله محروم‌سازی از خدمات (DDos) انجام دهند و روی وب‌سایت‌ها و سرورها حجم زیادی ترافیک وب بارگذاری کنند. به گزارش روزنامه محلی آرگاوئر سایتونگ (Aargauer Zeitung) که نخستین بار این حادثه را گزارش کرد، وب‌سایت این شرکت سوییسی در نتیجه حمله مذکور از دسترس خارج شد. این روزنامه از شرکت امنیت سایبری فورتینت (Fortinet) نام برد که ایندیپندنت برای اطلاعات بیشتر با آن تماس گرفته است.   نام شرکتی که هدف حمله قرار گرفت، اعلام نشده، اما برپایه گزارش‌ها، هم‌زمان با از کار افتادن وب‌سایتش میلیون‌ها یورو ضرر کرده است. فورتینت در مورد خطرات دستگاه‌های هوشمند از جمله برای دوربین رایانه (وب‌کم)، دوربین مراقبت از نوزاد، زنگ در و لوازم خانگی هشدار داد. استفن زوگر، رئیس فناوری سیستم در فورتینت سویيس گفت: «هر دستگاهی که به اینترنت وصل باشد، یک هدف احتمالی است‌ــ یا می‌توان برای حمله از آن سوءاستفاده کرد.» زوگر به صاحبان فناوری‌های هوشمند توصیه کرد برای محافظت از دستگاه‌ها‌ی خود اقدام‌ کنند. او گفت: «در غیر این‌ صورت، دیر یا زود قربانی حملات می‌شویدــ یا از دستگاهتان برای حمله سوءاستفاده می‌شود.»   برخی پژوهشگران امنیت سایبری به این گزارش شبهه وارد کرده‌اند و شک دارند که این همه مسواک آلوده شده باشد.   روند رو‌به‌رشد دستگاه‌های متصل به اینترنت و مجهز به هوش مصنوعی ماه گذشته در نشست فناوری سی‌ئی‌اس (CES) در لاس‌وگاس ارائه شد؛ به طوری که این فناوری اکنون در همه‌چیز از بالش گرفته تا آینه جاگذاری شده است. افزایش روزافزون محبوبیت چنین دستگاه‌هایی با نگرانی‌های امنیتی جدید درمورد خطرهایی که ممکن است در صورت فقدان اعمال حفاظتی به وجود بیاید، هم‌زمان شده است. گزارش اخیر نتسکوت (Netscout)، شرکت کارآیی شبکه به «رشد بی‌سابقه» بات‌نت‌های مخرب اشاره می‌کند که فعالیت آن‌ها در ژانویه دوبرابر شده است. در این گزارش آمده است: «این میزان رشد پیوسته نشان می‌دهد که از خدمات ابر به‌منزله سلاحی جدید علیه اینترنت جهانی استفاده می‌شود... و تایید می‌کند که موج جدید خطرناکی از جرائم سایبری در راه است.» «این نبرد تازه شروع شده و دشمن در حال اجرای عملیات شناسایی برای کشف حوزه‌هایی برای سوءاستفاده است.»
ادامه مطلب »