<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>هک &#8211; آینده خبر</title>
	<atom:link href="https://ayandekhabar.ir/tag/%d9%87%da%a9/feed/" rel="self" type="application/rss+xml" />
	<link>https://ayandekhabar.ir</link>
	<description></description>
	<lastBuildDate>Wed, 03 Jan 2024 07:39:51 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.5</generator>

<image>
	<url>https://ayandekhabar.ir/wp-content/uploads/2021/10/cropped-photo_2021-10-18_16-51-58-32x32.jpg</url>
	<title>هک &#8211; آینده خبر</title>
	<link>https://ayandekhabar.ir</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>داستان ادامه حمله‌های سایبری</title>
		<link>https://ayandekhabar.ir/28441/%d8%af%d8%a7%d8%b3%d8%aa%d8%a7%d9%86-%d8%a7%d8%af%d8%a7%d9%85%d9%87-%d8%ad%d9%85%d9%84%d9%87%d9%87%d8%a7%db%8c-%d8%b3%d8%a7%db%8c%d8%a8%d8%b1%db%8c/</link>
					<comments>https://ayandekhabar.ir/28441/%d8%af%d8%a7%d8%b3%d8%aa%d8%a7%d9%86-%d8%a7%d8%af%d8%a7%d9%85%d9%87-%d8%ad%d9%85%d9%84%d9%87%d9%87%d8%a7%db%8c-%d8%b3%d8%a7%db%8c%d8%a8%d8%b1%db%8c/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 03 Jan 2024 07:39:51 +0000</pubDate>
				<category><![CDATA[چندرسانه‌ای]]></category>
		<category><![CDATA[فناوری]]></category>
		<category><![CDATA[تیتریک]]></category>
		<category><![CDATA[حمله سایبری]]></category>
		<category><![CDATA[گنجشک درنده]]></category>
		<category><![CDATA[هک]]></category>
		<category><![CDATA[هک پمپ بنزین]]></category>
		<guid isPermaLink="false">https://ayandekhabar.ir/?p=28441</guid>

					<description><![CDATA[از ابتدای سال تاکنون، علاوه بر درز داده‌های اطلاعاتی کاربران اسنپ‌فود، اطلاعات شخصی ۲۷ میلیون مسافر و ۶ میلیون راننده تپسی در شهریورماه و ۶۰ هزار راننده دیگر در فروردین‌ماه نشست کرده که ضعف چشمگیر پلتفرم‌ها در حفاظت از اطلاعات کاربران و امنیت سایبری را نشان می‌دهد. پلتفرم‌های ایرانی پیش از این هم بارها مورد &#8230;]]></description>
										<content:encoded><![CDATA[<p>از ابتدای سال تاکنون، علاوه بر درز داده‌های اطلاعاتی کاربران اسنپ‌فود، اطلاعات شخصی ۲۷ میلیون مسافر و ۶ میلیون راننده تپسی در شهریورماه و ۶۰ هزار راننده دیگر در فروردین‌ماه نشست کرده که ضعف چشمگیر پلتفرم‌ها در حفاظت از اطلاعات کاربران و امنیت سایبری را نشان می‌دهد.</p>
<p>پلتفرم‌های ایرانی پیش از این هم بارها مورد حمله قرار گرفته‌اند اما گویا از این حملات درس نمی‌‌گیرند. در این شرایط لایحه و قانونی که باید ابزار حفاظت از امنیت اطلاعات کاربران باشد، همچنان در مجلس خاک می‌خورد.</p>
<p>در شهریور پرماجرای امسال، درست در روزی که حمله سایبری به شرکت‌های بیمه برملا شد، بحران دیگری اتفاق افتاد: تپسی هک شد. میلاد منشی‌پور، مدیرعامل شرکت تپسی، یازدهم شهریور در حساب توییترش نوشت که طی روزهای گذشته، بخشی از اطلاعات کاربران به دست هکرها افتاده و به محض کشف این موضوع، شکایتی ثبت شده، پلیس در جریان قرار گرفته و راه دسترسی هکرها بسته شده است. IRLeaks به سیاق همیشه، نمونه‌هایی از اطلاعات شهروندان را در کانالی تلگرامی منتشر کرد.</p>
<p>این گروه برای اطلاعات بیش از ۲۷ میلیون مسافر، ۶ میلیون راننده، ۱۳۶ میلیون سفر و اطلاعات دستگاه همراه مسافران و رانندگان، ۳۵ هزار دلار قیمت تعیین کرد. البته بعضی آمار مورد ادعای گروه هکری با داده‌های شرکت تپسی مطابقت نداشت؛ به‌طور مثال تعداد راننده‌ها دو برابر آمار اعلام شده از سوی تپسی بود. در آخر شرکت تپسی اعلام کرد از آنجا که ضمانتی برای منتشر نکردن اطلاعات نبوده، به این اخاذی تن نداده است، از کاربران عذرخواهی کرد و مسئولیت اتفاق را پذیرفت.</p>
<p>این نخستین حمله هکری به تپسی نبود. پیش از این در ۲۹ فروردین ۱۳۹۸، اطلاعات شخصی ۶۰ هزار راننده این پلتفرم لو رفت. طبق اعلام شرکت تپسی، هکرهایی با آدرس آی‌پی کشور اوکراین به یکی از سرورهای جانبی حمله کرده بودند که فاکتورهای ۶۰ هزار راننده فعال برای حسابرسی مالیاتی در سال‌های ۱۳۹۵ و ۱۳۹۶، روی آن نگهداری می‌شد. علاوه بر این گفته شد که این بار هک به قصد اخاذی نبوده و کار فردی بوده که ضعف سرورها را پیدا می‌کند. با اینکه دست آخر آلودگی رفع شد، هک تپسی دو سال بعد در حالی تکرار شد که آذری جهرمی، وزیر وقت ارتباطات آسیب‌پذیری امنیت داده‌های تپسی را تایید کرده و در این مورد ابراز نگرانی کرده بود.</p>
<p>&nbsp;</p>
<p><strong>اطلاعات بیمه‌شدگان در دست هکرها</strong></p>
<p>همزمان با هک تپسی، IRLeaks مدعی هک اطلاعات ۱۹ شرکت بیمه‌ای شد و در آگهی خود، برای فروش ۱۱۵ میلیون رکورد اطلاعاتی از جمله نام، نام خانوادگی، شماره شناسنامه و ملی و دیگر بیمه‌شدگان قیمتی ۸۱ هزار دلاری تعیین کرد. گروه هکری در فهرست مورد ادعا، نام شرکت‌های بیمه‌ای البرز، دانا، معلم، سامان، آتیه و&#8230; را آورده بود؛ به‌طور نمونه بیمه البرز در صدر فهرست، با ۱۹.۵ میلیون رکورد، ۱۰ هزار دلار قیمت داشت و بیمه کاریزما با ۳ هزار رکورد در پایین فهرست، به رایگان در اختیار خریدار قرار می‌گرفت. این خبر ۱۱ شهریور از رسانه‌ها سردرآورد اما تاریخ افشای اطلاعات به مردادماه برمی‌گشت. با این همه شرکت‌های بیمه‌ای که هکر از آنها نام برده بود، موضع‌گیری رسمی نکردند و هیچ مسئولیتی به عهده نگرفتند.</p>
<p>هرچند بیمه مرکزی به‌عنوان نهاد ناظر بر شرکت‌های بیمه، در اطلاعیه‌ای هر گونه هک شدن را انکار کرد و این ماجرا را «شبهه‌افکنی برخی کانال‌های خبری و رسانه‌ها» خواند اما در عین حال از «قابل دسترس» بودن اطلاعات شرکت‌های بیمه‌ای گفت و اینکه با توجه به عقد قرارداد با شرکت‌های پیمانکار، «دسترسی به برخی اطلاعات عمومی بیمه‌گذاران در سطوح مختلف امکان‌پذیر است». با وجود این اطلاعیه، مجید بهزادپور، رئیس کل بیمه مرکزی، از سمت خود برکنار شد و جز اشاره‌ای کوتاه به یکی از شرکت‌های پشتیبان داده، دلیل نشت اطلاعات شهروندان هیچوقت به‌طور شفاف اعلام نشد.</p>
<p>&nbsp;</p>
<p><strong>حمله‌ی گنجشک درنده</strong></p>
<p>صبح ۲۷ آذر امسال، شمار زیادی از جایگاه‌های سوخت در سراسر کشور از دسترس خارج شدند. در اثر این حمله سایبری خرید بنزین سهمیه‌ای در بسیاری از جایگاه‌ها از مدار خارج شد و گستردگی آن چنان بود که فعالیت ۶۰ تا ۷۰ درصد پمپ بنزین‌های کشور را مختل کرد. از همان ساعات اول شایعاتی درباره احتمال ارتباط این موضوع به افزایش قیمت بنزین و از سوی دیگر خرابکاری بیرونی مطرح شد. با آفلاین‌شدن سامانه سوخت‌رسانی، بنزین سهمیه‌ای از مدار خارج و سوخت‌گیری با نرخ آزاد در برخی سکوها آغاز شد. با اینکه سخنگوی انجمن سوخت این اختلال را به مشکلی فنی نسبت داده بود، درنهایت وزیر نفت تایید کرد که گروه هکری اسرائیلی به نام «گنجشک درنده» عامل این حمله است؛ این گروه پیش از این مدعی حمله سایبری به کارخانه‌های بزرگ فولاد هم شده بود.</p>
<p>روز شنبه (۹ دی) سخنگوی صنف جایگاه‌داران دلیل این حمله سایبری را «فعالیت انحصاری یک شرکت پرداخت الکترونیک» دانست و گفت که از این شرکت شکایت خواهند کرد. چنین حمله‌ای دو سال پیش هم تکرار شده بود. ظهر چهارم آبان ۱۴۰۰، حمله سایبری گسترده‌تری همه جایگاه‌های سوخت را از کار انداخت. اینطور که در خبرهای رسمی آمده، سه روز طول کشید که وضعیت به حال عادی برگردد و در آن روزها جایگاه‌های سوخت از صف‌های طولانی پر بود.</p>
<p>&nbsp;</p>
<p><strong>شکاف امنیتی سامانه‌های دولتی</strong></p>
<p>در ماه‌های گذشته سامانه‌های دولتی دو مرتبه مورد حمله هکری قرار گرفتند. اواخر شهریور خبر آمد که به‌دنبال حمله به سامانه سازمان ثبت احوال اطلاعاتی از ۱۳۰ میلیون شهروند منتشر شده است. با اینکه هکر سورس‌کد بخشی‌هایی از وبسایت ثبت احوال را منتشر کرد، سازمان این حمله را تکذیب کرد. پیش از این، این سامانه بار دیگر در ۱۴ فروردین ۱۳۹۹ هک شد و اطلاعات ۸۰ میلیون ایرانی از طریق رباتی که اطلاعات را مستقیماً از سرورهای ثبت احوال دریافت می‌کند در دسترس قرار گرفت.</p>
<p>تکرار این ماجرا در سال‌های گذشته، ضعف امنیتی سامانه‌های دولتی و بی‌توجهی به حفاظت از داده‌های شهروندان را نشان می‌دهد. نخستین روز پاییز امسال، یک گروه هکری اعلام کرد که ۵۰۰ سرور، کامپیوتر، سایت و سامانه وزارت علوم را هک کرده و ۲۰ هزار سند را در اختیار دارد. زومیت در آن زمان خبر داد که پس از اینکه صفحه اول سایت وزارت علوم و ۲۰ سامانه زیرمجموعه آن تغییر کرد، این سایت از دسترس خارج شد. این گروه هکری پیش از این مسئولیت حمله به سایت‌های وزارت خارجه، صداوسیما و شهرداری تهران را نیز به عهده گرفته بود. علاوه بر این تیرماه امسال با حمله هکری به سامانه‌های بنیاد شهید و ایثارگران، فرایندهای الکترونیکی چنان مختل شد که رئیس بنیاد شهید گفت: «این هک ما را به پیش از هوشمندسازی برگرداند.»</p>
<p>تیرماه امسال با حمله هکری به سامانه‌های بنیاد شهید و ایثارگران، فرایندهای الکترونیکی چنان مختل شد که رئیس بنیاد شهید گفت: «این هک ما را به پیش از هوشمندسازی برگرداند.»</p>
<p>دی‌ماه ۱۴۰۰ هکرها به سرورهای سامانه گمرک حمله کردند و اینطور که سخنگوی گمرک اعلام کرد، این حمله به قصد قاچاق کالا بود و با همکاری ناجا خنثی شد و تعدادی کانتینر غیرقانونی لوازم آرایشی و پوشاک کشف شد. یک سال پیش از این هم در مهرماه حمله سایبری به زیرساخت‌های گمرک، برای دو روز ورود و خروج کالا را مختل کرد. در مهرماه ۹۹ در دو روز متوالی سازمان بنادر و دریانوردی و وزارت راه و شهرسازی هم هدف حمله سایبری قرار گرفتند.</p>
<p>همچنین در آذرماه ۱۴۰۰ خبری درباره درز اطلاعات شخصی ۱۱ هزار وکیل منتشر شد اما روابط عمومی قوه قضاییه در اطلاعیه‌ای هرگونه ارتباط نشت بانک اطلاعاتی مربوط به وکلا با سامانه‌های مرکز آمار و فناوری اطلاعات قوه قضاییه را تکذیب کرد و درنهایت وکلاپرس خبر داد که آنچه به عنوان «نشت اطلاعات» مطرح شده، استخراج دسته‌بندی شده اطلاعات در دسترس وبسایت کانون وکلای دادگستری مرکز است.</p>
<p>در آن سال همچنین چندین حمله سایبری به وبسایت‌ها و سامانه‌های وزارت راه و شهرسازی رخ داد و بخشی از فعالیت‌های این وزارت خانه دچار اختلال شد. در مرداد ماه اخبار هک بانک اطلاعات پلیس راهنمایی و رانندگی و لو رفتن اطلاعات خصوصی شهروندان بلافاصله پس از انتشار، تکذیب شد. با این حال هکری که در این مورد مدعی بود، نمونه‌هایی از اطلاعات ثبت شده رانندگان تا سال ۱۳۹۹ را برای فروش به قیمت هزار دلار منتشر کرد.</p>
<p>هک پورتال مرکز آمار ایران هم در خرداد ۹۵ اتفاق افتاد و این شایعه بر سر زبان‌ها افتاد که کار داعش است. در آخر معلوم شد که اشتباه شده و این هک که سایت مرکز آمار را از دسترس خارج کرد، کار گروه هکری سعودی به نام «داعس» بوده است. نزدیک به دو هفته بعد، عادل آذر، رئیس مرکز آمار اطمینان داد که هکر به هیچ‌یک از داده‌های آماری این مرکز دست پیدا نکرده است. او به خبرگزاری مهر گفت: «آنچه که مورد این حمله سایبری قرار گرفت، سایت اطلاع‌رسانی مرکز آمار ایران بود و اتصالات دیتابیس و شبکه اطلاعاتی ما به هیچ وجه مورد حمله قرار نگرفته است.»</p>
<p>&nbsp;</p>
<p>درست یک روز بعد از هک سایت مرکز آمار، در ششم خرداد، سایت سازمان ثبت اسناد و املاک کل کشور هک و چند ساعت از دسترس خارج شد. باشگاه خبرنگاران جوان گزارش داد که هکر احتمالا ایرانی است که به‌صورت فردی کار می‌کند.</p>
<p>&nbsp;</p>
<p><strong>درز اطلاعات علی‌بابا، سیب‌اپ و رایچت</strong></p>
<p>در سال ۹۹ که درز اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام جنجالی شد، چندین پلتفرم در کشور مورد حمله هکری قرار گرفتند و اطلاعات شمار زیادی از شهروندان به سرقت رفت. یکی از این موارد رایچت بود؛ پلتفرم گفت‌وگوی آنلاین و ارتباط با مشتریان که اطلاعات بیش از ۲۶۷ میلیون حساب کاربری آن شامل نام، ایمیل، گذرواژه، چت رمزگذاری‌شده و متادیتا و غیره نشت کرد. این پلتفرم با ارسال اطلاعیه‌ای به کاربرانش، دلیل هک شدن رایچت را مشکلی فنی دانست و البته گفت که اطلاعاتی لو نرفته اما از کاربران خواست رمز عبور خود را تغییر دهند.</p>
<p>در سال ۹۹ که درز اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام جنجالی شد، چندین پلتفرم در کشور مورد حمله هکری قرار گرفتند و اطلاعات شمار زیادی از شهروندان به سرقت رفت</p>
<p>افشای اطلاعات ۵ میلیون نفر از کاربران سیب‌اپ هم یکی دیگر از اتفاقات آن سال است. وقتی این ادعا از سوی هکری که اطلاعات ۴۲ میلیون کاربر تلگرام را برای فروش گذاشته بود، مطرح شد، سیب‌اپ در بیانیه‌ای با پذیرش مسئولیت، از کاربران خود عذرخواهی کرد. در این بیانیه توضیح داده شد:‌ «پیکربندی اشتباه فایروال بر روی یکی از ابزارهایی که در سرچ اپلیکیشن‌ها برای قسمتی از کاربران مورد استفاده قرار می‌گرفت باعث شد بخشی از دیتای آن مورد نفوذ قرار گیرد که این اطلاعات فقط شامل تعداد محدودی از ایمیل‌ها وشماره همراه‌ها است و هیچگونه نفوذی به دیتابیس اصلی سیب‌اپ صورت نگرفته است.»</p>
<p>پیش از این ماجرا، در اواخر بهمن ۱۳۹۸، هکرها به سرور‌های خدمات مسافرتی علی‌بابا نفوذ کردند و طبق گفته مدیر اجرایی این شرکت به برخی اطلاعات کاربران و سورس‌کدها دسترسی پیدا کردند. علی‌بابا در بیانیه خود از یادگیری از این اتفاق و تلاش برای حفظ امنیت داده‌ها نوشت.</p>
<p>&nbsp;</p>
<p><strong>هک اپراتورهای تلفن همراه</strong></p>
<p>اپراتورهای تلفن همراه هم در این سال‌ها از حمله‌های هکری در امان نمانده‌اند. یکی از این موارد مربوط به هک بانک اطلاعاتی ایرانسل است که در سال ۹۵ فاش شد. زومیت در آن زمان نوشت که فروش اطلاعات مشترکان ایرانسل، حدود سه سال پس از فراموش‌شدن آن، با راه‌افتادن رباتی در تلگرام بر سر زبان‌ها افتاده و اطلاعات مشترکان ایرانسل به راحتی در اختیار دیگران قرار گرفته است.</p>
<p>طبق اعلام وزارت ارتباطات، در سال ۹۲ بخشی از اطلاعات دیتابیس ایرانسل لو رفت و شخصی با استناد به این پایگاه رباتی تلگرامی راه‌اندازی کرده بود که با ارائه شماره سیم‌کارت، مشخصات فردی (نام، کد ملی و آدرس) مالک سیم کارت را ارائه می‌کرد. وقتی محمود واعظی، وزیر وقت ارتباطات برای توضیح درباره این بحران به مجلس رفت، چنین توضیحی داد: «دو سال و نیم پیش ایرانسل اطلاعات خود را در اختیار یکی از نهادها قرار داد و اطلاعات توسط یکی از کارمندان آن نهاد اطلاعات به بیرون درز کرد که همان زمان آن نهاد با آن کارمند برخورد کرد اما اخیرا همان اطلاعات با روش دیگری در تلگرام ارائه شد که پیگری کردیم و با آن برخورد شد.» در آخر کسی درباره آن نهاد توضیحی نداد اما معلوم شد که متهم جوانی ۱۹ ساله و دانشجوی مهندسی کامپیوتر بوده و ربات تلگرامی را مسدود کردند. در این ماجرا درباره حق حفظ اطلاعات ۲۰ میلیون مشترک ایرانسل کمتر صحبتی به میان آمد.</p>
<p>بار دیگر در خرداد ۹۹، با هک شدن دیتابیس رایتل، اطلاعات ۵.۵ میلیون مشترک این اپراتور لو رفت و نام، نام خانوادگی، کد ملی، شماره تلفن، آدرس و کد پستی آنها در ازای ۵ بیت‌کوین به فروش گذاشته شد. حسین فلاح جوشقانی، رئیس وقت سازمان تنظیم مقررات و ارتباطات رادیویی با اعلام اینکه مرکز ماهر درز اطلاعات رایتل را تایید کرده است، در توییتر خود نوشت: «گزارش‌ها نشان می‌دهد اطلاعات لورفته متعلق به چهار سال پیش بوده و توسط عامل انسانی رخ داده است. در هر حال رایتل مسئول حفاظت از داده‌ی مشترکین است و باید برخورد مسئولانه‌ای از خود نشان دهد. طبق ضوابط پروانه برخورد جدی خواهیم کرد.» بعد از این، درباره برخورد با رایتل، خبری منتشر نشد.</p>
<p>&nbsp;</p>
<p><strong>مشتریان بانک‌ها؛ سیبل حملات هکری</strong></p>
<p>بانک‌ها یکی از اهداف حملات هکری در سال‌های گذشته بوده‌اند. قدیمی‌ترین خبر در این مورد مربوط به هکری است که در تیرماه ۱۳۹۰ اطلاعات کامل هزار کارت بانکی را برای مدیران آن بانک‌ها ارسال کرد و ناامن بودن بستر اطلاعاتی بانک‌ها را به آنها گوشزد کرد. یک سال بعد وقتی خبر آمد که این هکر اطلاعات سه میلیون نفر از مشتریان بانک‌ها را در دست دارد، بانک مرکزی در اطلاعیه‌ای از دارندگان کارت‌های بانکی خواست رمز کارت خود را تغییر دهند.</p>
<p>در این سال‌ها خبرهای بسیاری درباره انتشار و فروش اطلاعات مشتریان بانک‌ها منتشر شده که با وجود انتشار نمونه اطلاعات، اغلب تکذیب شده‌اند. ۱۳ آذر ۹۸ پنج بانک سپه، ملت، تجارت، سرمایه و قوامین در واکنش به دست به دست شدن خبر نشت اطلاعات کاربرانشان در شبکه‌های اجتماعی، همگی این اخبار را بی‌اساس دانسته و اعلام کردند که اطلاعات مشتریان دارای امنیت کافی است.</p>
<p>در این سال‌ها خبرهای بسیاری درباره انتشار و فروش اطلاعات مشتریان بانک‌ها منتشر شده که با وجود انتشار نمونه اطلاعات، اغلب تکذیب شده‌اند</p>
<p>در بهمن ۱۴۰۰ هم اخبار تایید نشده‌ای درباره نشت ۷۵ میلیون خط اطلاعات فردی مشتریان بانک ملی منتشر شد و تصاویری دست‌به‌دست شد که حاوی اطلاعات هویتی تعدادی از افراد در شبکه‌های اجتماعی بود. روابط عمومی این بانک گفت که «نشت ۷۵ میلیون خط اطلاعات فردی مشتریان حقیقی و حقوقی در حال بررسی است» و در آخر اعلام شد که «هیچ نتیجه‌ای مبنی بر صحت این ادعا حاصل نشده است.» بار دیگر در مهرماه سال بعد خبری مشابه منتشر شد و روابط عمومی تکذیبش کرد.</p>
<p>در بهار ۱۴۰۰ نیز اطلاعات هویتی تعدادی از مشتریان بانک ملت نشت کرد. این اطلاعات که شامل نام و نام خانوادگی و کد ملی و شماره تلفن و آدرس بود برای فروش در کانالی تلگرامی قرار گرفت. اواخر سال ۹۷ هم به علت خطای انسانی اطلاعات تعدادی از کاربران به‌پرداخت ملت درز کرد و اعلام شد این اطلاعات محرمانه نبوده و به حساب بانکی افراد آسیبی وارد نشده است.</p>
<p>&nbsp;</p>
<p><strong>ضعف همیشگی سامانه‌های دانشگاهی</strong></p>
<p>نشت بانک اطلاعاتی دانشجویان در سال‌های گذشته بارها تکرار شده است. در این سال‌ها موارد مختلفی از هک پورتال‌های دانشگاهی اتفاق افتاده که گاه منجر به اختلال دسترسی و گاه فروش اطلاعات دانشجویان منجر شده است.</p>
<p>وقتی در شهریور ۱۴۰۰ افشای اطلاعات شخصی و تحصیلی دانشجویان دانشگاه خواجه نصیرالدین طوسی و فروش این داده‌ها خبری شد معاونت پژوهش و فناوری این دانشگاه اعلام کرد که هیچ نفوذی رخ نداده و «آنچه که اتفاق افتاده است، افشای قسمتی از اطلاعات از طریق دسترسی سارقین به فایل‌های شخصی است که در جهت انجام امور جاری واحدهای مختلف دانشگاه در قالب فایل گزارش تنظیم شده است». بار دیگر در آبان آن سال هک پورتال دانشگاه صنعتی امیرکبیر دانشجویان را نگران کرد اما روابط عمومی این دانشگاه در اطلاعیه‌ای گفت که فایل مورد ادعا حاوی اطلاعات محرمانه نبوده و مربوط به یک سال قبل است. طبق این اطلاعیه، فایل اطلاعاتی حدود یکسال قبل «به اشتباه» روی سایت دانشگاه آپلود شده و ریسک امنیتی خاصی برای کاربران ندارد.</p>
<p>آذرماه ۹۹ نیز یکی از سرورهای دانشگاه صنعتی شریف، مورد نفوذ قرار گرفت و اطلاعات شخصی و هویتی دانشجویان، کارمندان و استادان این دانشگاه، برای فروش در یکی از انجمن‌های هکری منتشر شد. یک ماه بعد سایت دانشگاه امام صادق هک و اطلاعات شخصی دانشجویان افشا شد. مسئول سایت اطلاع‌رسانی دانشگاه در آن زمان از وجود شواهد اولیه مبنی بر منبع خارجی این حمله سایبری خبر داد و به خبرگزاری مهر گفت: «بخشی از سامانه‌های خدمات دانشجویی و آموزشی هم هک شده است که با وجود نسخه‌های پشتیبان در اسرع وقت این اختلال رفع خواهد شد.»</p>
<p>پیش از این در فروردین ۹۰ فردی با نفوذ به چند دانشگاه مشهد توانسته بود به سامانه ثبت نمرات آموز دسترسی پیدا کند و نمرات را در چند ترم متوالی تغییر دهد</p>
<p>پیش از این در فروردین ۹۰ فردی با نفوذ به چند دانشگاه مشهد توانسته بود به سامانه ثبت نمرات آموز دسترسی پیدا کند و نمرات را در چند ترم متوالی تغییر دهد. در نهایت پلیس فتا این فرد را شناسایی و دستگیرش کرد. مهر آن سال بار دیگر هکری به سایت دانشگاه پیام نور مشهد نفوذ کرده و با ارسال ایمیل به دانشجویان خواستار ارسال نام کاربری و کلمه عبور کاربران سیستم گلستان شده بود. در خرداد سال ۹۱ هم در ماجرایی دیگر چند دانشجو با نفوذ به سایت دانشگاه پیام نور یزد نمرات پایان ترم خود را تغییر دادند. این روند باعث واکنش وزارت علوم برای امن کردن شبکه‌های دانشگاهی شد اما تکرار چنین وقایعی نشان می‌دهد شکاف‌های امنیتی هنوز برطرف نشده است.</p>
<p>&nbsp;</p>
<p><strong>مرور بیش از یک دهه</strong></p>
<p>آنچه در فهرست پیش رو می‌بینید تنها مواردی از سرقت اطلاعات کاربران و حمله‌های سایبری خرابکارانه است که به رسانه‌ها راه پیدا کرده. هک داده‌های شهروندان در سال‌های آغازین دهه ۹۰، کمتر خبری شده است.</p>
<p>از ابتدای سال ۱۴۰۲ تاکنون چندین مورد حمله به داده‌های کاربران ایرانی خبری شده است: هک سازمان ثبت احوال و انتشار اطلاعات ۱۳۰ میلیون شهروند، هک سایت وزارت علوم و ۲۰ سامانه زیرمجموعه آن و سرقت ۲۰ هزار سند، هک سامانه‌های بنیاد شهید، هک تپسی و اسنپ‌فود و تهدید اطلاعات میلیون‌ها کاربر این دو پلتفرم و هک اطلاعات ۱۹ شرکت بیمه‌ای. امسال حمله سایبری به سامانه جایگاه‌های سوخت و مختل شدن ۷۰ درصد پمپ بنزین‌های کشور نیز اتفاق افتاد.</p>
<p>سال ۱۴۰۱ بیش از هر چیز با حملات سایبری به بسیاری از دستگاه‌های اجرایی همراه بود. در این سال خبرهایی درباره حمله گروه هکری گنجشک درنده به شرکت فولاد خوزستان، حمله به مبین‌نت، حمله سایبری انانیموس به سایت بانک ملی ایران و تکذیب آن از سوی روابط عمومی این بانک ملی، هک وبسایت‌های دانشگاه صنعتی شریف و همینطور فرودگاه امام خمینی از سوی این گروه هکری، هک پورتال شهردای تهران، نفوذ گروه هکری بلک‌ریوارد به سامانه ایمیل سازمانی شرکت مادرتخصصی تولید و توسعه انرژی اتمی و خبرگزاری فارس منتشر شد.</p>
<p>در سال ۱۴۰۰ اطلاعات هویتی ۳۰ میلیون مشتری بانک ملت به سرقت رفت. در این سال همچنین سامانه هوشمند توزیع سوخت، گمرک، تجهیزات هسته‌ای نطنز، سامانه‌های شرکت راه‌آهن و وزارت راه و شهرسازی، زندان‌های اوین و قزل‌حصار، شرکت هواپیمایی ماهان، صدا و سیما و وزارت ارشاد مورد حمله هکرها قرار گرفتند و خبرهایی درباره هک اطلاعات پلیس راهور و بانک ملی منتشر شد.</p>
<p>در سال ۹۹، رایتل هک شد و اطلاعات ۵.۵ میلیون مشترک این اپراتور به فروش گذاشته شد. در این سال فروشگاه نرم‌افزار سیب‌اپ هک شد و و اطلاعات شخصی ۵ میلیون کاربر برای فروش در فضای مجازی منتشر شد. علاوه بر این گروهی هکری مدعی شد که اطلاعات هویتی ۸۰ میلیون ایرانی را در اختیار دارد. در این سال پرحادثه اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام لو رفت و نشت داده‌های بیش از ۲۶۷ میلیون حساب کاربری رایچت (پلتفرم گفت‌وگوی آنلاین و ارتباط با مشتریان) جنجال به‌پا کرد. اتفاقاتی از جمله حمله سایبری به سازمان بنادر و کشتی‌رانی، زیرساخت‌های ابرآروان و شرکت ملی گاز و هک بانک صادرات نیز در همین سال خبری شد.</p>
<p>در سال ۹۸ هک سرورهای تپسی اتفاق افتاد. همچنین خبری درباره نشت اطلاعات پنج بانک دولتی منتشر و از سوی بانک‌ها تکذیب شد اما وزیر ارتباطات اعلام کرد که پیمانکار بانک‌ها باج‌خواهی کرده است. حمله سایبری به زیرساخت‌های دولت الکترونیک و سایت وزارت ارتباطات نیز در این سال رخ داد.</p>
<p>سال ۹۷ کمتر خبری از هک اطلاعات کاربران منتشر شد. در عوض حملاتی به زیرساخت‌های ارتباطی اتفاق افتاد و گروه هکری «تپندگان» سایت فرودگاه بین‌المللی مشهد و مانیتورهای فرودگاه تبریز را هک کردند.</p>
<p>در سال ۹۶ چند وبسایت دولتی و پورتال سازمان‌ها با حمله‌های سایبری از دسترس خارج شدند. حملات باج‌افزای به سامانه‌های بیمارستانی کشور، حمله به دیتا سنتر تبیان و نفوذ به ۳۰ وبسایت خبری و همچنین ۱۴۰ وبسایت داخلی از اتفاقات آن سال بود.</p>
<p>سال ۹۵ بود که هک‌شدن دیتابیس ایرانسل خبری شد و اینکه اطلاعات ۲۰ میلیون کاربر منتشر شده است، غوغا به‌پا کرد، هرچند گفته شد که این هک مربوط به سال ۹۳ است. در این سال همچنین به وبسایت مرکز آمار هم حمله شد.</p>
<p>در سال ۹۲ اطلاعات سه میلیون کارت بانکی در یک وبلاگ منتشر شد.</p>
<p>در سال ۹۱ سیستم‌های نفتی و هسته‌ای مورد هدف حمله سایبری قرار گرفتند.</p>
<p><strong>منبع: زومیت</strong></p>
<p><strong> نویسنده: مهتاب جودکی</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://ayandekhabar.ir/28441/%d8%af%d8%a7%d8%b3%d8%aa%d8%a7%d9%86-%d8%a7%d8%af%d8%a7%d9%85%d9%87-%d8%ad%d9%85%d9%84%d9%87%d9%87%d8%a7%db%8c-%d8%b3%d8%a7%db%8c%d8%a8%d8%b1%db%8c/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>اعضای باند هک ۶۰۰۰ اکانت اینتساگرام به دام افتادند</title>
		<link>https://ayandekhabar.ir/22776/%d8%a7%d8%b9%d8%b6%d8%a7%db%8c-%d8%a8%d8%a7%d9%86%d8%af-%d9%87%da%a9-%db%b6%db%b0%db%b0%db%b0-%d8%a7%da%a9%d8%a7%d9%86%d8%aa-%d8%a7%db%8c%d9%86%d8%aa%d8%b3%d8%a7%da%af%d8%b1%d8%a7%d9%85-%d8%a8%d9%87/</link>
					<comments>https://ayandekhabar.ir/22776/%d8%a7%d8%b9%d8%b6%d8%a7%db%8c-%d8%a8%d8%a7%d9%86%d8%af-%d9%87%da%a9-%db%b6%db%b0%db%b0%db%b0-%d8%a7%da%a9%d8%a7%d9%86%d8%aa-%d8%a7%db%8c%d9%86%d8%aa%d8%b3%d8%a7%da%af%d8%b1%d8%a7%d9%85-%d8%a8%d9%87/#respond</comments>
		
		<dc:creator><![CDATA[avakh]]></dc:creator>
		<pubDate>Thu, 04 Aug 2022 08:52:52 +0000</pubDate>
				<category><![CDATA[جامعه]]></category>
		<category><![CDATA[رفاه و تامین اجتماعی]]></category>
		<category><![CDATA[تیتریک]]></category>
		<category><![CDATA[هک]]></category>
		<guid isPermaLink="false">https://ayandekhabar.ir/?p=22776</guid>

					<description><![CDATA[فارس نوشت: رئیس پلیس فتا استان مازندران از دستگیری بزرگترین باند هک ۶ هزار اکانت اینستاگرام در کشور خبر داد و گفت: تاکنون بیش از هزار و ۴۸۵ مالباخته در این پرونده وجود دارد و متهمان به کلاهبرداری ۳۵ میلیارد ریالی از هموطنان اعتراف کردند. سامع خورشاد رئیس پلیس فتا استان مازندران اظهار کرد: درپی &#8230;]]></description>
										<content:encoded><![CDATA[<p><a href="https://ayandekhabar.ir/" data-wpel-link="internal" target="_blank" rel="follow noopener noreferrer">فارس نوشت:</a> رئیس پلیس فتا استان مازندران از دستگیری بزرگترین باند هک ۶ هزار اکانت اینستاگرام در کشور خبر داد و گفت: تاکنون بیش از هزار و ۴۸۵ مالباخته در این پرونده وجود دارد و متهمان به کلاهبرداری ۳۵ میلیارد ریالی از هموطنان اعتراف کردند.</p>
<p>سامع خورشاد رئیس پلیس فتا استان مازندران اظهار کرد: درپی مراجعه چند تن از شهروندان مازندران‌ به مراجع قضائی و انتظامی استان شخصی ناشناس با دسترسی غیرمجاز به حساب کاربری آن‌ها در اینستاگرام اقدام به کلاهبرداری از آشنایان و دنبال کننده‌ها می‌کند از این رو موضوع در دستورکار پلیس فتا مازندران قرار گرفت.</p>
<p>وی ادامه داد: با ارائه مستندات شکات مشخص شد متهمان با سوءاستفاده از ضعف امنیتی موجود در اکانت آنها، دسترسی به اکانت پیدا نموده و با ارسال پیام‌های جعلی از سایر کاربران تقاضای وجوه می‌کردند.</p>
<p>رئیس پلیس فتا استان مازندران یادآورشد: متهمان ساکن قزوین بوده که با هماهنگی مقام قضائی، کارآگاهان اداره مبارزه با جرائم سایبری پلیس فتا استان مازندران طی عملیاتی پیچیده موفق به شناسایی و دستگیری نامبرده شدند.</p>
<p>خورشاد با اشاره به اینکه تاکنون بیش از هزار و ۴۸۵ مالباخته در این پرونده وجود دارد و تعداد شکات نیز در حال افزایش است افزود: متهمان به کلاهبرداری ۳۵میلیارد ریالی از هموطنان اعتراف کردند.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ayandekhabar.ir/22776/%d8%a7%d8%b9%d8%b6%d8%a7%db%8c-%d8%a8%d8%a7%d9%86%d8%af-%d9%87%da%a9-%db%b6%db%b0%db%b0%db%b0-%d8%a7%da%a9%d8%a7%d9%86%d8%aa-%d8%a7%db%8c%d9%86%d8%aa%d8%b3%d8%a7%da%af%d8%b1%d8%a7%d9%85-%d8%a8%d9%87/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>اگر روی لینک مشکوک کلیک کردیم چه کنیم؟</title>
		<link>https://ayandekhabar.ir/18171/%d8%a7%da%af%d8%b1-%d8%b1%d9%88%db%8c-%d9%84%db%8c%d9%86%da%a9-%d9%85%d8%b4%da%a9%d9%88%da%a9-%da%a9%d9%84%db%8c%da%a9-%da%a9%d8%b1%d8%af%db%8c%d9%85-%da%86%d9%87-%da%a9%d9%86%db%8c%d9%85%d8%9f/</link>
					<comments>https://ayandekhabar.ir/18171/%d8%a7%da%af%d8%b1-%d8%b1%d9%88%db%8c-%d9%84%db%8c%d9%86%da%a9-%d9%85%d8%b4%da%a9%d9%88%da%a9-%da%a9%d9%84%db%8c%da%a9-%da%a9%d8%b1%d8%af%db%8c%d9%85-%da%86%d9%87-%da%a9%d9%86%db%8c%d9%85%d8%9f/#respond</comments>
		
		<dc:creator><![CDATA[avakh]]></dc:creator>
		<pubDate>Tue, 01 Mar 2022 12:31:22 +0000</pubDate>
				<category><![CDATA[جامعه]]></category>
		<category><![CDATA[رفاه و تامین اجتماعی]]></category>
		<category><![CDATA[تیتریک]]></category>
		<category><![CDATA[هک]]></category>
		<guid isPermaLink="false">https://ayandekhabar.ir/?p=18171</guid>

					<description><![CDATA[ایسنا نوشت: رییس پلیس فتای تهران بزرگ درباره این‌که گر فردی بر روی لینک ناشناس کلیک کرده و وارد آن شد چه کاری باید انجام دهد توضیحاتی ارائه داد. سرهنگ داود معظمی گودرزی گفت: اولا که به هیچ وجه نباید وارد لینک مذکور شد و بهتر است به سرعت پیامک پاک شود؛ اما اگر پیامک &#8230;]]></description>
										<content:encoded><![CDATA[<p>ایسنا نوشت: رییس پلیس فتای تهران بزرگ درباره این‌که گر فردی بر روی لینک ناشناس کلیک کرده و وارد آن شد چه کاری باید انجام دهد توضیحاتی ارائه داد.</p>
<p>سرهنگ داود معظمی گودرزی گفت: اولا که به هیچ وجه نباید وارد لینک مذکور شد و بهتر است به سرعت پیامک پاک شود؛ اما اگر پیامک برای فردی ارسال شد و این فرد وارد لینک شد، لازم است بلافاصله اینترنت گوشی خود را قطع کرده و به پلیس فتا یا کارشناسان متخصص و مورد تایید امنیت سایبری مراجعه کند.</p>
<p>وی با بیان اینکه مجرمین سایبری نیز با طراحی برنامه‌های مخرب و بدافزار به دنبال نفوذ به گوشی‌های تلفن همراه و سرقت اطلاعات کاربران هستند، گفت: از این رو توصیه می‌شود که کاربران اپلیکیشن‌ها و برنامه‌های مورد نیاز خود را از اپ استورها و مراکز معتبر دانلود کرده و حتماً به مجوزهای درخواستی هنگام نصب یک اپلیکیشن دقت و از یک آنتی ویـروس و برنامه امـنیتی بر روی تلفن همراه خود استفاده کنند.</p>
<p>او با بیان اینکه پلیس فتا به طور مستمر بر فضای مجازی نظارت دارد، گفت: پلیس فتا در کنار دیگر پلیس های تخصصی و در اجرای طرح هایی چون رعد، کاشف، ظفر، اقتدار و &#8230; حضور دارد. ما با رصد جرائم و مجرمان در فضای مجازی اجازه نخواهیم داد تا افراد سودجو بخواهند از مردم کلاهبرداری یا اخاذی کنند اما لازم است خود کاربران نیز دانش و آگاهی خود در مورد حضور در این فضا را ارتقاء دهند.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ayandekhabar.ir/18171/%d8%a7%da%af%d8%b1-%d8%b1%d9%88%db%8c-%d9%84%db%8c%d9%86%da%a9-%d9%85%d8%b4%da%a9%d9%88%da%a9-%da%a9%d9%84%db%8c%da%a9-%da%a9%d8%b1%d8%af%db%8c%d9%85-%da%86%d9%87-%da%a9%d9%86%db%8c%d9%85%d8%9f/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>هشدار پلیس؛ مراقب هک شدن اینستاگرام باشید</title>
		<link>https://ayandekhabar.ir/8493/%d9%87%d8%b4%d8%af%d8%a7%d8%b1-%d9%be%d9%84%db%8c%d8%b3%d8%9b-%d9%85%d8%b1%d8%a7%d9%82%d8%a8-%d9%87%da%a9-%d8%b4%d8%af%d9%86-%d8%b1%d8%af-%d8%a7%db%8c%d9%86%d8%b3%d8%aa%d8%a7%da%af%d8%b1%d8%a7%d9%85/</link>
					<comments>https://ayandekhabar.ir/8493/%d9%87%d8%b4%d8%af%d8%a7%d8%b1-%d9%be%d9%84%db%8c%d8%b3%d8%9b-%d9%85%d8%b1%d8%a7%d9%82%d8%a8-%d9%87%da%a9-%d8%b4%d8%af%d9%86-%d8%b1%d8%af-%d8%a7%db%8c%d9%86%d8%b3%d8%aa%d8%a7%da%af%d8%b1%d8%a7%d9%85/#respond</comments>
		
		<dc:creator><![CDATA[avakh]]></dc:creator>
		<pubDate>Mon, 25 Oct 2021 09:31:18 +0000</pubDate>
				<category><![CDATA[فناوری]]></category>
		<category><![CDATA[اینستاگرام]]></category>
		<category><![CDATA[تیتریک]]></category>
		<category><![CDATA[هک]]></category>
		<guid isPermaLink="false">https://ayandekhabar.ir/?p=8493</guid>

					<description><![CDATA[رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا به دارندگان صفحات اینستاگرام در خصوص هک اکانت هشدار داد. سرهنگ علی‌محمد رجبی رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا به دارندگان صفحات اینستاگرام هشدار داد و اظهار داشت: اخیرا شاهد مراجعه شهروندان با عنوان هک اکانت صفحات اینستاگرام هستیم. رئیس &#8230;]]></description>
										<content:encoded><![CDATA[<div class="item-summary">
<p class="summary introtext">رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا به دارندگان صفحات اینستاگرام در خصوص هک اکانت هشدار داد.</p>
</div>
<div class="item-body">
<div class="item-text">
<p>سرهنگ علی‌محمد رجبی رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا به دارندگان صفحات اینستاگرام هشدار داد و اظهار داشت: اخیرا شاهد مراجعه شهروندان با عنوان هک اکانت صفحات اینستاگرام هستیم.</p>
<p>رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا ناجا با بیان اینکه عامل اصلی هک اکانت، انتخاب رمز عبور ساده همچون شماره تلفن همراه است به کاربران توصیه کرد: برای مصون ماندن از این آسیب‌ها، همواره از رمز عبور پیچیده که حاوی حروف کوچک و بزرگ، اعداد و علائم است استفاده کنید.</p>
</div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://ayandekhabar.ir/8493/%d9%87%d8%b4%d8%af%d8%a7%d8%b1-%d9%be%d9%84%db%8c%d8%b3%d8%9b-%d9%85%d8%b1%d8%a7%d9%82%d8%a8-%d9%87%da%a9-%d8%b4%d8%af%d9%86-%d8%b1%d8%af-%d8%a7%db%8c%d9%86%d8%b3%d8%aa%d8%a7%da%af%d8%b1%d8%a7%d9%85/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>فروش ابزارهای هک به چین و روسیه ممنوع شد</title>
		<link>https://ayandekhabar.ir/8326/%d9%81%d8%b1%d9%88%d8%b4-%d8%a7%d8%a8%d8%b2%d8%a7%d8%b1%d9%87%d8%a7%db%8c-%d9%87%da%a9-%d8%a8%d9%87-%da%86%db%8c%d9%86-%d9%88-%d8%b1%d9%88%d8%b3%db%8c%d9%87-%d9%85%d9%85%d9%86%d9%88%d8%b9-%d8%b4%d8%af/</link>
					<comments>https://ayandekhabar.ir/8326/%d9%81%d8%b1%d9%88%d8%b4-%d8%a7%d8%a8%d8%b2%d8%a7%d8%b1%d9%87%d8%a7%db%8c-%d9%87%da%a9-%d8%a8%d9%87-%da%86%db%8c%d9%86-%d9%88-%d8%b1%d9%88%d8%b3%db%8c%d9%87-%d9%85%d9%85%d9%86%d9%88%d8%b9-%d8%b4%d8%af/#respond</comments>
		
		<dc:creator><![CDATA[avakh]]></dc:creator>
		<pubDate>Fri, 22 Oct 2021 09:42:09 +0000</pubDate>
				<category><![CDATA[فناوری]]></category>
		<category><![CDATA[تیتریک]]></category>
		<category><![CDATA[هک]]></category>
		<guid isPermaLink="false">https://ayandekhabar.ir/?p=8326</guid>

					<description><![CDATA[وزارت بازرگانی آمریکا اعلام کرد صادرات ابزارهای هک به دولت‌های خودکامه را به منظور مقابله با خشونت‌های حقوق بشری و سایر فعالیتهای سایبری مخرب ممنوع خواهد کرد. به گزارش ایسنا، این مقررات که نخستین بار از سوی واشنگتن پست گزارش شد و سپس توسط وزارت بازرگانی آمریکا تایید شد، صادرات یا فروش مجدد نرم افزار &#8230;]]></description>
										<content:encoded><![CDATA[<p class="summary">وزارت بازرگانی آمریکا اعلام کرد صادرات ابزارهای هک به دولت‌های خودکامه را به منظور مقابله با خشونت‌های حقوق بشری و سایر فعالیتهای سایبری مخرب ممنوع خواهد کرد.</p>
<div class="item-text">
<p>به گزارش ایسنا، این مقررات که نخستین بار از سوی واشنگتن پست گزارش شد و سپس توسط وزارت بازرگانی آمریکا تایید شد، صادرات یا فروش مجدد نرم افزار و تجهیزات هک به چین و روسیه و کشورهای مورد نگرانی بدون مجوز از اداره صنعت و امنیت این وزارتخانه را به دلایل امنیت ملی ممنوع خواهد کرد.</p>
<p>دولت بایدن در مارس صادرات فناوری‌های آمریکایی شامل نیمه رساناهای پیشرفته و نرم افزاری که از رمزنگاری برای امنیت اطلاعات استفاده می‌کنند را به چین و روسیه ممنوع کرد.</p>
<p>جدیدترین تحریمها ۹۰ روز دیگر به اجرا درخواهند آمد و شامل نرم افزارهایی مانند جاسوس افزار پگاسوس که توسط شرکت اسرائیلی NSO Group ساخته شده است، می شوند. دولت‌های زیادی از این جاسوس افزار برای هک گوشی منتقدان از جمله خبرنگاران، فعالان، سیاستمداران و مدیران تجاری استفاده کرده‌اند.</p>
<p>از سوی دیگر نرم افزار مورد استفاده برای دفاع سایبری از نیاز به دریافت مجوز صادرات معاف است زیرا مقررات جدید از همکاری محققان امنیت سایبری مقیم آمریکا با همکاران خارجی یا افشای حفره های امنیتی به سازندگان نرم افزار جلوگیری نخواهد کرد. هنگامی که اداره صنعت و امنیت وزارت بازرگانی آمریکا مقررات پیشنهادی را در سال ۲۰۱۵ معرفی کرد، ۳۰۰ نظر دریافت کرد که نگرانیهای قابل توجهی را درباره تاثیری که روی فعالیتهای تحقیقات امنیت سایبری و واکنش به وقایع سایبری خواهد داشت، برانگیخت.</p>
<p>این مقررات آمریکا را با ۴۲ کشور اروپایی و متحدانشان که از اعضای توافق واسنار (Wassenaar) به شمار می رود همسو می‌کند که سیاستهای کنترل صادرات داوطلبانه روی فناوریهای با کاربرد دو گانه و نظامی وضع کرده‌اند.</p>
<p>جینا ریموندو، وزیر بازرگانی آمریکا گفت: آمریکا متعهد است با شرکای چند جانبه خود برای جلوگیری از گسترش بعضی فناوریها که می‌توانند برای فعالیتهای مخرب استفاده شوند و امنیت سایبری و حقوق بشر را در معرض تهدید قرار دهند، همکاری کند. مقررات وزارت بازرگانی کنترلهای صادراتی برای بعضی از اقلام امنیت سایبری وضع می کند، رویکردی است که به شکل مناسبی طراحی شده و از امنیت ملی آمریکا در برابر عوامل سایبری خرابکار حمایت کرده و همزمان فعالیتهای امنیت سایبری مشروع را تضمین خواهد کرد.</p>
<p>بر اساس گزارش تِک کرانچ، وزارت بازرگانی آمریکا که سال گذشته یکی از نخستین قربانیان هک مربوط به رخنه هکرها به شرکت سولارویندز بود، ۴۵ روز برای نظرخواهی عمومی درباره این مقررات فرصت داده و به دنبال دریافت نظرات درباره هزینه احتمالی رعایت این مقررات و عواقب احتمالی آن برای فعالیتهای امنیت سایبری مشروع است. این وزارتخانه ۴۵ روز دیگر برای انجام تغییرات پیش از نهایی کردن آنها زمان خواهد داشت.</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://ayandekhabar.ir/8326/%d9%81%d8%b1%d9%88%d8%b4-%d8%a7%d8%a8%d8%b2%d8%a7%d8%b1%d9%87%d8%a7%db%8c-%d9%87%da%a9-%d8%a8%d9%87-%da%86%db%8c%d9%86-%d9%88-%d8%b1%d9%88%d8%b3%db%8c%d9%87-%d9%85%d9%85%d9%86%d9%88%d8%b9-%d8%b4%d8%af/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>کلید امنیتی گوگل برای کاربران پرریسک</title>
		<link>https://ayandekhabar.ir/7738/%da%a9%d9%84%db%8c%d8%af-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-%da%af%d9%88%da%af%d9%84-%d8%a8%d8%b1%d8%a7%db%8c-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%a7%d9%86-%d9%be%d8%b1%d8%b1%db%8c%d8%b3%da%a9/</link>
					<comments>https://ayandekhabar.ir/7738/%da%a9%d9%84%db%8c%d8%af-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-%da%af%d9%88%da%af%d9%84-%d8%a8%d8%b1%d8%a7%db%8c-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%a7%d9%86-%d9%be%d8%b1%d8%b1%db%8c%d8%b3%da%a9/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sat, 09 Oct 2021 11:20:20 +0000</pubDate>
				<category><![CDATA[فناوری]]></category>
		<category><![CDATA[تیتریک]]></category>
		<category><![CDATA[رمز]]></category>
		<category><![CDATA[فیشینگ]]></category>
		<category><![CDATA[کلید امنیتی]]></category>
		<category><![CDATA[گوگل]]></category>
		<category><![CDATA[هک]]></category>
		<guid isPermaLink="false">http://ayandekhabar.ir/?p=7738</guid>

					<description><![CDATA[گوگل به کاربران در معرض خطر حمله هکرها، کلیدهای امنیتی سخت افزاری رایگان می دهد. به گزارش ایسنا، گروه تحلیل تهدید گوگل به بیش از ۱۴ هزار کاربر جی میل پیام هشداری ارسال و اعلام کرده که هدف کمپین فیشینگ هکرهای تحت حمایت دولتی معروف به گروه جاسوسی APT۲۸ یا خرس فانتزی قرار گرفته اند. &#8230;]]></description>
										<content:encoded><![CDATA[<p class="summary">گوگل به کاربران در معرض خطر حمله هکرها، کلیدهای امنیتی سخت افزاری رایگان می دهد.</p>
<div class="item-text">
<p>به گزارش ایسنا، گروه تحلیل تهدید گوگل به بیش از ۱۴ هزار کاربر جی میل پیام هشداری ارسال و اعلام کرده که هدف کمپین فیشینگ هکرهای تحت حمایت دولتی معروف به گروه جاسوسی APT۲۸ یا خرس فانتزی قرار گرفته اند. گفته می شود اعضای این گروه از افراد سازمان اطلاعاتی GRU روسیه تشکیل شده‌اند. گروه خرس فانتزی بیش از یک دهه است که فعال بوده اما برای هک کمیته ملی دموکراتیک و مداخله در انتخابات و انتشار اطلاعات نادرست در زمان تبلیغات انتخابات ریاست جمهوری آمریکا در سال ۲۰۱۶ شناخته شده است.</p>
<p>شین هانتلی، مدیر گروه تحلیل تهدید گوگل در رشته پیامی در توییتر نوشت: ماه جاری تلاشهای زیادی از سوی گروههای هکرها برای هدف قرار دادن کاربران جی میل صورت گرفت. وی افزود این هشدارها برای افرادی مانند فعالان، روزنامه نگاران و مقامات دولتی عادی هستند. اگر شما در چنین حوزه هایی مشغول به کار هستید، این هشدار نباید باعث تعجب شما شود.</p>
<p>گوگل در یک پست وبلاگ اعلام کرد تا پایان سال ۲۰۲۱ کلیدهای امنیتی به کاربران ارسال خواهد کرد تا آنها را تشویق کند از برنامه حفاظت پیشرفته استفاده کنند که از کاربران در برابر ریسک حملات آنلاین حفاظت می کند. کلیدهای امنیتی موثر واقع شدن حملات فیشینگ را دشوارتر می کند زیرا تنها می توانند برای باز کردن قفل حسابها در وب سایتهای قانونی استفاده شوند.</p>
<p>بر اساس گزارش تِک کرانچ، همچنین گوگل همکاریهای جدید و بیشتر با بنیاد ملی سیستمهای الکترال، زنان سازمان ملل و سازمان غیرانتفاعی کمپینهای دفاع دیجیتالی را به منظور تقویت امنیت برای کاربران در معرض خطر بالا را اعلام کرد.</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://ayandekhabar.ir/7738/%da%a9%d9%84%db%8c%d8%af-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-%da%af%d9%88%da%af%d9%84-%d8%a8%d8%b1%d8%a7%db%8c-%da%a9%d8%a7%d8%b1%d8%a8%d8%b1%d8%a7%d9%86-%d9%be%d8%b1%d8%b1%db%8c%d8%b3%da%a9/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>6 ساعت جهنمی برای فیسبوک</title>
		<link>https://ayandekhabar.ir/7683/6-%d8%b3%d8%a7%d8%b9%d8%aa-%d8%ac%d9%87%d9%86%d9%85%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d9%81%db%8c%d8%b3%d8%a8%d9%88%da%a9/</link>
					<comments>https://ayandekhabar.ir/7683/6-%d8%b3%d8%a7%d8%b9%d8%aa-%d8%ac%d9%87%d9%86%d9%85%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d9%81%db%8c%d8%b3%d8%a8%d9%88%da%a9/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 06 Oct 2021 15:25:19 +0000</pubDate>
				<category><![CDATA[فناوری]]></category>
		<category><![CDATA[اختلال]]></category>
		<category><![CDATA[اینستاگرام]]></category>
		<category><![CDATA[تیتر یک]]></category>
		<category><![CDATA[تیتریک]]></category>
		<category><![CDATA[فیس بوک]]></category>
		<category><![CDATA[فیلترینگ]]></category>
		<category><![CDATA[هک]]></category>
		<category><![CDATA[واتساپ]]></category>
		<guid isPermaLink="false">http://ayandekhabar.ir/?p=7683</guid>

					<description><![CDATA[یک پژوهشگر رسانه و فضای مجازی با اشاره به اختلال جهانی فیس‌بوک، گفت: در پی بروز یک اختلال گسترده، دسترسی میلیون‌ها کاربر به شبکه‌های اجتماعی و پیام‌رسان‌های واتس‌اپ، اینستاگرام، فیس‌بوک و مسنجر فیس‌بوک، قطع شد، اتفاقی که بدترین خاموشی پس از سال ۲۰۰۸ بود، زمانی که فیس‌بوک به‌مدت یک روز از دسترس خارج شد. محسن &#8230;]]></description>
										<content:encoded><![CDATA[<p class="summary">یک پژوهشگر رسانه و فضای مجازی با اشاره به اختلال جهانی فیس‌بوک، گفت: در پی بروز یک اختلال گسترده، دسترسی میلیون‌ها کاربر به شبکه‌های اجتماعی و پیام‌رسان‌های واتس‌اپ، اینستاگرام، فیس‌بوک و مسنجر فیس‌بوک، قطع شد، اتفاقی که بدترین خاموشی پس از سال ۲۰۰۸ بود، زمانی که فیس‌بوک به‌مدت یک روز از دسترس خارج شد.</p>
<div class="item-text">
<p>محسن صانعی در گفت‌وگو با ایسنا، در تشریح رویداد قطعی چندساعته سرویس‌های فیس‌بوک، بیان کرد: فیس‌بوک اولین شبکه اجتماعی بود که کاربران آن از مرز یک میلیارد نفر عبور کرد و در حال حاضر به‌طور ماهانه بیش از ۲ میلیارد و ۸۵۰ میلیون نفر کاربر فعال دارد. این شرکت در حال حاضر همچنین مالکیت چهار رسانه اجتماعی بزرگ را در اختیار دارد که هرکدام ماهانه بیش از یک میلیارد کاربر فعال دارند.</p>
<p>این کارشناس ارتباطات ادامه داد: شبکه اجتماعی فیس‌بوک، برنامه اشتراک‌گذاری عکس و فیلم اینستاگرام و برنامه پیام‌رسان  واتس‌اپ که هر دو متعلق به فیس‌بوک هستند و از زیرساخت‌های مشترکی استفاده می‌کنند و همین‌طور آکیولس، تقریباً در ساعت ۱۲ ظهر به‌وقت شرق ایالات‌متحده (۱۶به‌ وقت گرینویچ)، مطابق با ساعت ۱۹ روز دوشنبه ۱۲ مهرماه ۱۴۰۰ به وقت تهران، دچار اختلال شده و به‌طور کامل و به‌مدت شش ساعت متوقف شدند. این اختلال در ساعت ۵ و ۴۵ دقیقه صبح به‌وقت شرق آمریکا، رفع شد و شرایط به‌صورت عادی برگشت.</p>
<p><strong>تغییر اشتباه در تنظیمات</strong></p>
<p>صانعی با بیان اینکه در پی این رویداد اختلال‌هایی در سرویس‌های آمازون و گوگل نیز به وجود آمد، افزود: فیس‌بوک گفت: «دلیل این اختلال چندساعته در دسترسی به چند رسانه اجتماعی، تغییر اشتباه در تنظیمات بوده است.» و متیو پرینس، مدیر کلاودفلر اعلام کرد: «مشکل ‌BGPهای فیس‌بوک در حال حل شدن است و این بدان معناست که سرویس‌ها در حال بازگشت هستند.» این قطعی گستره بدترین خاموشی پس از سال ۲۰۰۸ بود. فیس‌بوک در آن سال به مدت یک روز از دسترس خارج شد.</p>
<p>وی ادامه داد: در ماه ژوئن ۲۰۱۹ و به دلیل مشکلات فنی مشابه نیز هنگامی‌که یکی از ‌CDNها درFastly، به‌دلیل مشکلات فنی متوقف شد، خاموشی حدود یک ساعت به طول انجامید و شرکت‌هایی مثل آمازون و ردیت هم متاثر شدند. در آن زمان فیس‌بوک اعلام کرد که این قطعی به دلیل یک مشکل فنی رخ‌ داده است، زیرا وقتی شبکه‌های تحویل محتوا یاCDN ها به اینترنت متصل نباشند، ممکن است وب‌سایت‌های اصلی کار نکنند. این اختلال نادر که همزمان در کشورهای مختلف جهان روی داد، یکی از طولانی‌ترین وقفه‌های هم‌زمان در خدمات‌دهی این شبکه‌ها طی سال‌های اخیر محسوب می‌شود.</p>
<p>این پژوهشگر رسانه و فضای مجازی با بیان اینکه بلافاصله بعد از اینکه رکوردهای(DNS)  سیستم نام دامنه فیس‌بوک از دسترس خارج شد، گفت: در آن زمان، ترافیک درخواستی از فیس‌بوک به آدرس دیتاسنترهای فیس‌بوک در اینترنت پیدا نمی‌شد، DNS همان دفتر تلفن اینترنت و جایی است که همه آدرس‌ها و ذخیره‌ها روی آن قرار می‌گیرند و زمانی که درخواست‌کننده آدرس فیس‌بوک، واتس‌اپ یا اینستاگرام را در مرورگر اینترنت جستجو کند به صفحه مورد نظرش هدایت می‌شود. اما با مشکلی که برای روترها پیش آمده بود، امکان دستیابی به این آدرس‌ها وجود نداشت.</p>
<p><strong>فیس‌بوک، در یک سیاه‌چاله</strong></p>
<p>صانعی ادامه داد: درواقع به‌ واسطه این اتفاق اساساً فیس‌بوک از کل اینترنت بیرون افتاده بود و به تعبیری در یک سیاه‌چاله قرار گرفت که نه‌ تنها از خارج، بلکه از داخل هم کارکنان آن قادر به دسترسی به آن نبودند. سیستم‌های ارتباطی کارکنان در حدی از کار افتاد که کارت ورود کارکنان به دیتاسنتر هم درهای ساختمان را باز نمی‌کرد. سیستم ارتباطی داخلی کارکنان هم عملا از کار افتاد و باعث شد کارکنان از گوگل‌داکز و زوم برای ارتباط با هم استفاده کنند.</p>
<p>وی خاطرنشان کرد: در جریان این رخداد، جان گراهام کامینگ، از مدیران فیس‌بوک گفت: «مشکل احتمالا از سرورهای فیس‌بوک است که باعث عدم دسترسی به واتس‌اپ و اینستاگرام شده است.» اندی استون، یکی از سخنگویان فیس‌بوک در توییتر نوشت: «ما خبر داریم که برخی در بخش‌هایی از دنیا در دسترسی به برنامه‌های ما دچار مشکل شده‌اند. در حال تلاش هستیم تا مشکل را به سرعت بر طرف کنیم و بابت اتفاقی که افتاده عذرخواهی می‌کنیم.»</p>
<p>این کارشناس ارتباطات گفت: همچنین شیرا فرنکل، خبرنگار نیویورک‌ تایمز در توییتر گفت که «کارمندان فیس‌بوک نمی‌توانستند وارد ساختمان محل کار خود شوند؛ چراکه سروری کنترل ورود و خروج از دسترس خارج شده و کارت کارمندان از کار افتاده بود.» مایک شروفر، تکنسین ارشد فیس‌بوک، اندکی قبل از ساعت ۱۰ شب در توییتر به دلیل شکست بزرگ عذرخواهی کرد و گفت: «این شرکت دارای مشکلات شبکه است و تیم ها در حال کار روی اشکال زدایی و بازیابی این پلتفرم هستند.»</p>
<p><strong>ضرر ۵۰۰ میلیون دلاری به اقتصاد جهان</strong></p>
<p>صانعی افزود: پنتاگون نیز اعلام کرد: «تحقیقاتی را درباره این رویداد غیرمنتظره و احتمال وجود تهدید امنیتی در پشت آن آغاز می‌کند و به دنبال هرگونه تهدید امنیتی در پس اختلال جهانی چندساعته در دسترسی به چند رسانه اجتماعی خواهد بود.» اقتصاد جهانی بر اثر این اختلال، ضرری ۵۰۰ میلیون دلاری را متحمل شد و گزارش‌های اولیه نشان می‌دهند که از کار افتادن سرویس‌های فیس‌بوک باعث کاهش حدود ۳۰ میلیارد دلار از ارزش کل بازار فیسبوک شده است. با ادامه قطعی این شبکه‌های اجتماعی و ارتباطی، اخبار گسترده‌ای در خصوص سقوط ارزش سهام این شرکت‌ها و همچنین ضرر و زیان‌های مارک زاکربرگ، مالک فیس‌بوک منتشر شد.</p>
<p>این پژوهشگر رسانه با اشاره به گزارش خبرگزاری بلومبرگ، اظهار کرد: در این گزارش آمده بود اختلال‌های پدیدآمده در اپلیکیشن‌های متعلق به فیس‌بوک، در عرض تنها چند ساعت، نه تنها به کاهش ارزش سهام فیس‌بوک، بلکه به کاهش هفت۷ میلیارد دلاری ثروت مارک زاکربرگ، مدیر ارشد فیس‌بوک نیز منجر شد. بر اساس این گزارش ارزش ثروت زاکربرگ به ۱۲۰ میلیارد و ۹۰۰ میلیون دلار کاهش یافت. طبق اطلاعات سرویس  NetBlocks، قطعی یک ساعته فیس‌بوک، اینستاگرام و واتس‌اپ، بیش از ١۶٠ میلیون دلار به اقتصاد جهانی ضربه زده است که در نهایت این رقم به حدود ۹۷۰ میلیون دلار رسید.</p>
<p>صانعی با بیان اینکه پس از بروز این اختلال، اخباری مبنی‌ بر احتمال هک این شبکه مطرح شد و برخی هم علت این قطعی را مشکلات تکنیکی مطرح کردند، افزود: این در حالی است که کارشناسان، تنظیم پروتکل دروازه‌ای مرزی (BGP) را دلیل این اختلال دانسته‌ عنوان کردند که سندی برای ادعای حمله هکرها وجود ندارد. درست زمانی که انتیگن دیویس، از فیس‌بوک در ‌CNBC، در حال دفاع‌کردن از سیاست‌های این کمپانی و نحوه‌ی مدیریت داده بود و تلاش می‌کرد تا دلایل منطقی ارائه کند که اینستاگرام برای نوجوانان مضرر نیست، کل سرویس‌های فیس‌بوک شامل اینستاگرام، فیس‌بوک، واتس‌اپ، پیام‌رسان مسنجر و آکیولس از کار افتادند.</p>
<p><strong>شایعاتی از نقش یک هکر ۱۳ ساله</strong></p>
<p>وی خاطرنشان کرد: قطعی کم‌سابقه و فراگیر فیس‌بوک کمتر از ۲۴ ساعت، بعد از این ماجرا که فیس‌بوک متهم شده بود؛ سودآوری را بر تنگ کردن فضا علیه گفتمان نفرت‌پراکنی و پخش اطلاعات نادرست ترجیح می‌دهد، اتفاق افتاد. همین مسئله باعث شد در ساعت‌های اولیه قطعی، همه گمانه‌زنی‌ها به سمت هک شدن برود و چند ساعت بعد شایعه نقش داشتن هکر ۱۳ ساله چینی به نام سون جیسو، در بین علاقه‌مندان به فضای مجازی دست‌به‌دست ‌شد.</p>
<p>این کارشناس ارتباطات گفت: به دنبال این اخبار، نیویورک‌تایمز به نقل از دو منبع جداگانه در تیم امنیتی فیس‌بوک نوشت: احتمال این که مشکل در دسترسی به این برنامه‌ها به دلیل حمله سایبری باشد بسیار کم است و احتمالا اختلال ناشی از یک مشکل تکنیکی است نه حمله سایبری. به این ترتیب اشتباه فنی از سوی مهندسان، عامل قطعی بوده و شایعات مربوط به هک و یا نشت دیتا و لو رفتن سرورهای اصلی صحت ندارد.</p>
<p>صانعی درباره شایعات هک فیس‌بوک بیان کرد: حقیقت این است که پسری به نام سون جیسو اصلاً وجود خارجی ندارد و هرگز فیس‌بوک، اینستاگرام و واتس‌اپ را هک نکرده است. این خبری بود که توسط خبرگزاری‌های جعلی (فیک‌نیوز) و برای دریافت کلیک بیشتر ساخته شد. چنین خبری هرگز در رویترز منتشر نشد و دروغ و جعلی بودن آن تنها با یک جست‌وجوی ساده، قابل اثبات است. تصویر پسربچه‌ی منتشرشده نیز مربوط به پسری است به نام ونگ ژنگ‌یانگ، که در سال ۲۰۱۴ در یک کنفرانس امنیت اینترنت حضور داشت. همچنین نیکول ناواس، سخنگوی وزارت دادگستری آمریکا گفت: «درباره‌ی فرضیه حمله سایبری به فیس‌بوک فعلا اظهارنظر نمی‌کنیم.»</p>
<p><strong>قطعی فیس‌بوک، بحث اصلی کاربران توییتر</strong></p>
<p>این پژوهشگر رسانه و فضای مجازی خاطرنشان کرد:  نتیجه قطعی گسترده فیس‌بوک، اینستاگرام، واتس‌اپ و فیس‌بوک‌مسنجر، به‌طور کلی نشان می‌دهد ۱۰.۶ میلیون گزارش قطعی از سراسر جهان منتشر شده، بیشترین گزارش از آمریکا با ۱.۷ میلیون و سپس آلمان با ۱.۳ میلیون گزارش بوده است. وب‌سایت ‌codepedia.info، که در زمینه تحلیلی ترندهای توییتر یک نام شناخته‌شده است، در این زمینه آمار جالبی را نشان می‌دهد که بر اساس آن این شبکه اجتماعی به بحث اصلی کاربران توییتر تبدیل شده است.</p>
<p>صانعی گفت: با تداوم اختلال بیش از شش ساعته‌ی ارائه‌ی خدمات فیس‌بوک (شامل فیس‌بوک، اینستاگرام و واتس‌اپ)، هشتگ #facebookdown با بیش از یک میلیون توییت در صدر هشتگ‌های توییتر قرار گرفت و به ترند نخست این شبکه اجتماعی تبدیل شد. بعد از قطعی واتس‌اپ، اینستاگرام و فیس‌بوک، مراجعات کاربران به توییتر و تلگرام افزایش یافت. حساب رسمی تلگرام در توییتر، در توضیحاتی خطاب به کاربرانی که از کندی این شبکه انتقاد می‌کردند اعلام کرد: این مشکل به دلیل افزایش مراجعات کاربران جدید صورت گرفته است.</p>
<p>وی ادامه داد: همچنین بر اساس اعلام تلگرام، در فاصله قطع دسترسی به شبکه های اینستاگرام، واتس‌اپ‌ و فیس‌بوک، ۵۰ میلیون کاربر به این پیام‌رسان پیوستند. شبکه ارتباطی وایبر، که روزگاری یکی از محبوب‌ترین‌ کانال‌های ارتباطی به شمار می‌رفت نیز از کاربران دعوت کرد با پیوستن به این شبکه، به راحتی با دوستان خود در ارتباط باشند. آدام موسری، مدیرعامل اینستاگرام در توییتر نوشت: حس و حال یک روز برفی را دارد. شاید باور اینکه چطور از دست دادن ثروت یکی از ثروتمندترین مردم دنیا می‌تواند اقتصاد دنیا را دچار چالش کند، سخت باشد، اما در این شب، جوان‌ترین میلیاردر جهان شب سختی داشت و پیامد آن ضرر۵۰۰ میلیون دلاری به اقتصاد دنیا بود.</p>
<p><strong>خشنودی ادوارد اسنودن از قطعی فیس‌بو</strong>ک</p>
<p>این کارشناس ارتباطات با بیان اینکه ادوارد اسنودن، افشاگر بزرگ اسناد محرمانه آمریکا از این قطعی استقبال و آن‌ را اتفاقی درخشان خواند،‌ افزود: اسنودن در پست توییتر خود نوشت: «در یک روز درخشان، فیس‌بوک و اینستاگرام به‌صورت اسرارآمیزی به حالت آفلاین در آمدند و جهان به مکان سالم‌تری تبدیل شده است.» وی کارمند سابق بوز آلن همیلتون و پیمانکار سابق آژانس امنیت ملی ایالات متحده آمریکا، پیشتر برای کامپیوترسازی دل و سازمان سیا نیز کار کرده بود. او به افشاگری‌هایش از عملیات‌های جاسوسی بزرگ در جهان مشهور است.</p>
<p>صانعی ادامه داد: کنستانتین فون نوتز، کارشناس دیجیتال به روزنامه آلمانی  Bildگفت: خدماتی مانند فیس‌بوک باید بهتر تنظیم شود تا از بروز چنین خرابی‌هایی در آینده جلوگیری شود. بار دیگر مشخص می‌شود که ما چقدر وابسته به ارائه‌دهندگان فردی هستیم. علی‌رغم قدرت فوق‌العاده در بازار سیاست، سال‌هاست که نمی‌تواند این شرکت‌ها را به درستی تنظیم کند. وابستگی‌ها بسیار زیاد است. روشن است که ما چقدر تسلیم شرکت‌هایی مانند فیس‌بوک، واتس‌اپ و اینستاگرام هستیم. جایگزین‌های واقعی برای این غول‌های دیجیتالی، که توانسته‌اند بدون هیچ‌گونه بی‌اعتنایی از تمام داده‌های ما درآمد کسب کنند و در نتیجه به قدرتمندترین شرکت‌های جهان تبدیل شده‌اند، تا به امروز وجود ندارد.</p>
<p>این پژوهشگر رسانه و فضای مجازی افزود: سام لسین که در سال ۲۰۱۴ معاون مدیریت محصول در فیس‌بوک بود، در توییتر خود نوشت: «امروز لحظه‌ای است که ما بینش را در مورد حمله تروریستی دیجیتال یا جنگ سایبری به دست می آوریم.» در عین حال، روزنامه نیویورک تایمز نوشت: «فیس‌بوک ضعیف‌تر از آن چیزی است که ما تصور می‌کردیم.» این مقاله ضمن اشاره به شکست شرم‌آور پلتفرم اینترنتی فیس‌بوک، آن را به جامعه دو طبقه تشبیه کرد که تنها افراد ثروتمند و افراد مشهور را ترجیح می‌دهد. نویسنده این مقاله وجود انتشار سیل اطلاعات غلط در مورد واکسیناسیون کووید و نادیده گرفتن هشدارها درباره اثرات مضر اینستاگرام برای دختران نوجوان را از دیگر دلایل ادعای خود عنوان کرد.</p>
<p>صانعی ادامه داد: سوزان حیداموس، خبرنگار واشنگتن‌پست نیز نوشت: پنتاگون (وزارت دفاع آمریکا)، در حال بررسی احتمال تهدید امنیتی در خصوص قطعی شبکه‌های اجتماعی است. یک مقام پیام‌رسان واتس‌اپ نیز در گفت‌وگو با NBC عنوان کرد: هیچ چیز در ساختمان واتس‌اپ به جز ایمیل کار نمی‌کند. همچنین حساب کاربری اینستاگرام نیز در پستی مجزا از طریق توییتر این موضوع را به اطلاع همگان رسانده و یک پست مجزا نیز توسط واتس‌اپ با محتوای مشابه منتشر شده است.</p>
<p><strong>فروش آدرس اینترنتی فیس‌بوک</strong></p>
<p>وی خاطرنشان کرد: در همین حال، آدرس اینترنتی فیس‌بوک در وب‌سایت &#8220;Domaintools&#8221; برای فروش قرار گرفت. به گفته &#8220;MacObserver&#8221; نمی‌توان گفت آیا پیشنهاد فروش واقعی بوده است یا خیر. این سایت خبری ممکن است موفق شده سیستم‌های امنیتی &#8220;ابزارهای دامنه&#8221; را بشکند و www.facebook.com را برای فروش ارائه دهد. به گفته برایان کربس، متخصص فناوری اطلاعات، دامنه های فیس‌بوک و اینستاگرام از جداول مسیریابی خارج شدند. ممکن است دامنه‌ها به دلیل خطای داخلی فیس‌بوک از جداول مسیریابی حذف شده باشند. با این حال، این را فقط خود گروه می تواند تأیید کند، زیرا این اطلاعات، تنهای در اختیار آنها است.</p>
<p>این کارشناس ارتباطات با بیان اینکه بر اساس احتمال فنی، به‌روزرسانی سرور DNS احتمالاً ورودی های فیس‌بوک را حذف کرده بود، گفت: آنها آفلاین بودند و تکنسین‌هایی که می‌توانستند مشکل را حل کنند، صدها کیلومتر دورتر از سرورها نشسته بودند و دیگر نمی‌توانستند به رابط‌های مدیریت آنلاین دسترسی داشته باشند. به گزارش نیویورک تایمز، فیس‌بوک تیم کوچکی را به یکی از مراکز داده خود در کالیفرنیا فرستاد تا سرورها را به‌صورت دستی راه اندازی مجدد کنند. در همان زمان، این پیام باعث سردرگمی شد که دامنه www.facebook.com برای فروش قرار گرفته است.</p>
<p><strong>تاثیر اختلال فیس‌بوک در قیمت بیت‌کوین</strong></p>
<p>صانعی با بیان اینکه با ایجاد مشکل در فیس‌بوک، اینستاگرام و واتس‌اپ، بیت‌کوین از ۴۹ هزار دلار عبور کرد، گفت: در اختلال اپلیکیشن های فیس‌بوک، اینستاگرام و واتس‌اپ، بسیاری از کاربران ارزهای دیجیتالی در توییتر خواستار نیاز به یک شبکه اجتماعی غیرمتمرکز ساخته‌شده بر اساس بلاک‌چین شدند. همین اتفاق موجب افزایش بیت‌کوین شد و بیت‌کوین را ۴۹ هزار دلاری کرد. به‌طور مشابه، قیمت اتریوم در مدت مشابه ۳.۵ درصد افزایش یافت و به ۳هزار و ۴۱۱ دلار رسید. در پی این رخداد، برخی نیز به عنوان پناهگاه امن به سوی طلا آمدند و تقاضا بیشتر شد.</p>
<p>وی خاطرنشان کرد: اختلال اخیر، موجب ایجاد نگرانی بسیار در بین کاربران شبکه های اجتماعی شد و انتشار اخبار و تحلیل‌های ناصحیح، تشویش خاطر کاربران را بیشتر کرد. بر اساس بررسی شبکه تلگرام، افراد سودجو با انتشار پیام‌های متفاوت و با وعده رفع نقص اکانت‌ها، تلاش برای سوءاستفاده از شرایط جدید ایجاد شده برای کاربران را داشتند.</p>
<p>این پژوهشگر رسانه با بیان اینکه کارشناسان می‌گویند، احتمال عملیات هکری در قطعی فیس‌بوک، اینستاگرام و واتس‌اپ کم است، افزود: با توجه به امکانات گسترده شرکت فیس‌بوک (نوع سرورها که به‌صورت اختصاصی توسط فیس‌بوک طراحی و به‌کارگیری می‌شوند، دیتاسنترهای عظیم و نحوه ذخیره‌سازی پیچیده اطلاعات و &#8230;)، حمله گسترده منع دسترسی ‌DDOS، که موجب اختلال سراسری در این شبکه‌ها شود، مستلزم هماهنگی میان گروه‌های جنایتکار قدرتمند و یا به کار بردن یک تکنیک بسیار ابتکاری و نوین فراخور امکانات شرکت‌های بزرگ بین‌المللی مانند فیس‌بوک است.</p>
<p>صانعی ادامه داد: به علاوه اینکه حمله این‌گونه علیه زیرساخت‌های ارتباطی و پلتفرم‌های جهانی، هم‌اکنون و طبق قوانین مرسوم و معاهدات بین‌المللی، به نوعی اعلام جنگ محسوب می‌شود و می‌توان گفت کمتر کشور یا گروهی است که چنین ریسک بزرگی را یپذیرد، زیرا با فرض احتمال وقوع جنایت فوق، حق مقابله به مثل محفوظ خواهد بود.</p>
<p><strong>یک اشتباه ناخواسته، یا خرابکاری داخلی</strong></p>
<p>وی خاطرنشان کرد: چندین کارمند فیس‌بوک که مایل نبودند نامشان فاش شود، به رویترز گفتند معتقدند علت این قطعی یک اشتباه داخلی در نحوه هدایت ترافیک اینترنت به سیستم‌های فیس‌بوک بوده است. این کارمندان گفتند: نقص کارکرد ابزارهای ارتباطی داخلی و سایر منابعی که به همان شبکه متکی هستند تا عمل کنند، این خطا را پیچیده کرد. کارشناسان امنیتی می‌گویند یک اشتباه ناخواسته یا خرابکاری داخلی هر دو محتمل هستند. با این حال فیس‌بوک در وبلاگ خود اعلام کرد: «می‌خواهیم روشن کنیم که علت اصلی این قطعی یک تغییر پیکربندی اشتباه بوده است.»</p>
<p>این کارشناس ارتباطات با بیان اینکه قطعی فیس‌بوک بزرگترین قطعی رصدشده از سوی گروه مونیتورینگ وب‌سایت داون‌دتکتور بوده است، گفت: با سرازیر شدن کاربران به اپلیکیشن‌هایی مانند توییتر و تیک تاک، ارزش سهام فیس‌بوک در جریان فروش گسترده سهام فناوری در روز دوشنبه، ۴.۹ درصد ریزش کرد که بزرگترین ریزش روزانه از نوامبر گذشته بود. پس از این که فعالیت سرویس‌های فیس‌بوک ازسرگرفته شد، سهام این شرکت در ساعات پس از معاملات رسمی نیم درصد افزایش یافت. مایک شروپفر، مدیر فناوری فیس‌بوک در توییتر نوشت: «خطاب به همه کسب‌وکارهای کوچک، خانواده و افرادی که به سرویس‌های ما وابسته هستند، متاسفم.»</p>
<p>صانعی خاطرنشان کرد: توییتر در روز دوشنبه، با استفاده بالاتر از حد معمولی روبرو شد که باعث شد بعضی از کاربران برای دسترسی به پست‌ها و ارسال پیام‌های مستقیم مشکلاتی پیدا کنند. طبق برآورد شرکت استاندارد مدیا ایندکس، فیس‌بوک که بزرگترین فروشنده تبلیغات آنلاین پس از گوگل است، در طول این قطعی هر ساعت حدود ۴۵۴ هزار دلار درآمد تبلیغاتی آمریکا را از دست داد. با این حال در قطعی‌های گذشته شرکت‌های اینترنتی شاهد تاثیر بلندمدت اندکی روی رشد درآمدشان بوده‌اند.</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://ayandekhabar.ir/7683/6-%d8%b3%d8%a7%d8%b9%d8%aa-%d8%ac%d9%87%d9%86%d9%85%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d9%81%db%8c%d8%b3%d8%a8%d9%88%da%a9/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>گوشی‌های سامسونگ در خطر حملات جاسوسی و هک</title>
		<link>https://ayandekhabar.ir/3693/%da%af%d9%88%d8%b4%db%8c%e2%80%8c%d9%87%d8%a7%db%8c-%d8%b3%d8%a7%d9%85%d8%b3%d9%88%d9%86%da%af-%d8%af%d8%b1-%d8%ae%d8%b7%d8%b1-%d8%ad%d9%85%d9%84%d8%a7%d8%aa-%d8%ac%d8%a7%d8%b3%d9%88%d8%b3%db%8c/</link>
					<comments>https://ayandekhabar.ir/3693/%da%af%d9%88%d8%b4%db%8c%e2%80%8c%d9%87%d8%a7%db%8c-%d8%b3%d8%a7%d9%85%d8%b3%d9%88%d9%86%da%af-%d8%af%d8%b1-%d8%ae%d8%b7%d8%b1-%d8%ad%d9%85%d9%84%d8%a7%d8%aa-%d8%ac%d8%a7%d8%b3%d9%88%d8%b3%db%8c/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 13 Jun 2021 10:00:45 +0000</pubDate>
				<category><![CDATA[فناوری]]></category>
		<category><![CDATA[تیتریک]]></category>
		<category><![CDATA[حملات جاسوسی]]></category>
		<category><![CDATA[سامسونگ]]></category>
		<category><![CDATA[گلکسی]]></category>
		<category><![CDATA[گوشی موبایل]]></category>
		<category><![CDATA[هک]]></category>
		<guid isPermaLink="false">http://ayandekhabar.ir/?p=3693</guid>

					<description><![CDATA[سامسونگ در تلاش برای ترمیم چندین باگ در تلفنهای هوشمند خود است که می توانند به هکرها اجازه دهند از کاربران جاسوسی کرده و در برخی موارد کنترل سیستم آنها را به دست بگیرند. این حفره ها توسط سرگی توشین، موسس شرکت امنیت سایبری اُوِرسکیورد افشا شده اند که مدعی است بیش از دهها مورد &#8230;]]></description>
										<content:encoded><![CDATA[<p class="summary">سامسونگ در تلاش برای ترمیم چندین باگ در تلفنهای هوشمند خود است که می توانند به هکرها اجازه دهند از کاربران جاسوسی کرده و در برخی موارد کنترل سیستم آنها را به دست بگیرند.</p>
<div class="item-text">
<p>این حفره ها توسط سرگی توشین، موسس شرکت امنیت سایبری اُوِرسکیورد افشا شده اند که مدعی است بیش از دهها مورد آسیب پذیری از این دست وجود دارد که شدتهای متفاوتی دارند.</p>
<p>در حالی که بعضی از این آسیب پذیریها خطر کمتری داشته و به هکرها امکان می دهند پیامکهای دستگاه هدف گیری شده را به سرقت ببرند، بعضی دیگر خطرناکتر هستند و اغلب نیازی به اقدامی از سوی کاربر ندارند و می توانند به هکرها اجازه دهند فایلهای آربیتاری را دستکاری کنند.</p>
<p>به دلیل جدی بودن این آسیب پذیریها و این حقیقت که حداکثر دو ماه زمان می برد تا سامسونگ وصله ای برای حفره های امنیتی منتشر کند، هر دو طرف درباره جزییات بیشتر مربوط به این آسیب پذیریها سکوت اختیار کرده اند بنابراین معلوم نیست کدام دستگاهها یا نسخه های سیستم عامل اندروید تحت تاثیر این مشکلات قرار می گیرند.</p>
<p>توشین بیش از دهها آسیب پذیری در دستگاههای سامسونگ شناسایی کرده که چندین مورد آنها مربوط به اپلیکیشنهای از پیش نصب شده (Bloatware) بوده و در موارد دیگر اپلیکیشنهای شخص ثالثی را شناسایی کرد که می توانند اجازه های ادمین دستگاه را به دست آورده و اپلیکیشنهای دیگر را حذف کنند.</p>
<p>به کاربران توصیه می شود نرم افزار دستگاهشان را به طور مرتب به روزرسانی کنند. برای این منظور می توانند به قسمت تنظیمات و به روزرسانی نرم افزار مراجعه کرده و به روزرسانی های جدید را چک کنند. اگر به روزرسانی وجود داشته باشد، در صفحه دستگاه نمایش داده خواهد شد.</p>
<p>بر اساس گزارش تِک رادار، مشکل اندروید این است که برخلاف نرم افزار اپل، یک سیستم عامل کد باز است که تولیدکنندگان مختلف رویکردهای متفاوتی برای پروسه به روزرسانی آن دارند. سرعت ترمیم آسیب پذیریها به سازنده دستگاه و سیاست پشتیبانی وی بستگی دارد و از تولیدکننده ای به تولیدکننده دیگر متفاوت است.</p>
<p>تا سال ۲۰۱۹ همه مدلهای گلکسی سامسونگ با به روزرسانیهای امنیتی به مدت چهار سال پشتیبانی شده اند.</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://ayandekhabar.ir/3693/%da%af%d9%88%d8%b4%db%8c%e2%80%8c%d9%87%d8%a7%db%8c-%d8%b3%d8%a7%d9%85%d8%b3%d9%88%d9%86%da%af-%d8%af%d8%b1-%d8%ae%d8%b7%d8%b1-%d8%ad%d9%85%d9%84%d8%a7%d8%aa-%d8%ac%d8%a7%d8%b3%d9%88%d8%b3%db%8c/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>روش‌های افزایش امنیت گوشی اندروید</title>
		<link>https://ayandekhabar.ir/2694/%d8%b1%d9%88%d8%b4%e2%80%8c%d9%87%d8%a7%db%8c-%d8%a7%d9%81%d8%b2%d8%a7%db%8c%d8%b4-%d8%a7%d9%85%d9%86%db%8c%d8%aa-%da%af%d9%88%d8%b4%db%8c-%d8%a7%d9%86%d8%af%d8%b1%d9%88%db%8c%d8%af/</link>
					<comments>https://ayandekhabar.ir/2694/%d8%b1%d9%88%d8%b4%e2%80%8c%d9%87%d8%a7%db%8c-%d8%a7%d9%81%d8%b2%d8%a7%db%8c%d8%b4-%d8%a7%d9%85%d9%86%db%8c%d8%aa-%da%af%d9%88%d8%b4%db%8c-%d8%a7%d9%86%d8%af%d8%b1%d9%88%db%8c%d8%af/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 07 Apr 2021 05:49:32 +0000</pubDate>
				<category><![CDATA[فناوری]]></category>
		<category><![CDATA[امنیت]]></category>
		<category><![CDATA[اندروید]]></category>
		<category><![CDATA[گوشی]]></category>
		<category><![CDATA[موبایل]]></category>
		<category><![CDATA[هک]]></category>
		<guid isPermaLink="false">http://ayandekhabar.ir/?p=2694</guid>

					<description><![CDATA[وسعه تکنولوژی همواره با آسیب‌هایی همراه است، اما ضمن استفاده از مزایای این تکنولوژی باید راهکارهای لازم برای در امان بودن از این آسیب‌ها را آموخت تا طعمه مجرمان سایبری نشویم بویژه در شرایط کنونی که همه به نوعی دارای گوشی‌های اندروید هستند، باید سطح دانش سایبری خود را افزایش دهند. به گزارش  ایرنا، تنها &#8230;]]></description>
										<content:encoded><![CDATA[<p>وسعه تکنولوژی همواره با آسیب‌هایی همراه است، اما ضمن استفاده از مزایای این تکنولوژی باید راهکارهای لازم برای در امان بودن از این آسیب‌ها را آموخت تا طعمه مجرمان سایبری نشویم بویژه در شرایط کنونی که همه به نوعی دارای گوشی‌های اندروید هستند، باید سطح دانش سایبری خود را افزایش دهند.</p>
<p>به گزارش  ایرنا، تنها راه در امان بودن در میان لابیرنت های مجازی و گوشی های هوشمند بالا بردن سطح دانش سایبری است چرا که مجرمان نیز خود را به روز کرده اند و از روش های سنتی فاصله گرفته و با افزایش دانش سایبری خود نحوه سرقت اطلاعات و انواع کلاهبرداری ها را آموخته اند. یکی از انواع کلاهبرداری های مجرمان، سرقت اطلاعات گوشی های هوشمند است براین اساس باید بدانیم با این تکنولوژی چگونه باید کار کنیم تا در دام شیادان گرفتار نشویم.</p>
<p>کارشناسان پلیس فتا توصیه می کنند که صاحبان گوشی های اندروید باید اپلیکیشن‌ها را از منابع معتبر دریافت کرده، یک رمز عبور یا الگوی مطمئن داشته باشند و به مجوزهای دسترسی اپلیکیشن‌ها کاملا توجه کنند. از سوی دیگر گوشی های اندروید و برنامه‌های آن را باید همیشه به‌روز نگه داشته و از یک برنامه امنیتی و آنتی‌ویروس استفاده کنند.</p>
<p>همانطور که گفته شد، گوشی‌های هوشمند و اندرویدی همیشه هدف حمله هکرها و مجرمان هستند. برای اینکه از گوشی و محتویات روی آن در برابر چشمان و انگشتان مهاجمان مراقبت کنیم چه راهکارهایی لازم است، کارشناسان پلیس فتا در توصیه به هموطنان می گویند، باید بر روی گوشی های هوشمند خود گذرواژه مناسبی ایجاد کنیم، همواره از نرم افزارهای امنیتی و ویروس کش های بروز استفاده کرده و از روت کردن سیستم عامل گوشی های هوشمند پرهیز کنید (با روت کردن سیستم عامل گوشی های هوشمند دسترسی به فایل‌های سیستمی فعال شده و امنیت موبایل شما کاهش می یابد این کاهش امنیت باعث می شود بد افزارها راحت تر از قبل به فعالیت های مخرب خود بپردازند و به راحتی به بخش های سیستم عامل دسترسی یابند).</p>
<p>&#8220;روت به زبان ساده یعنی دسترسی ریشه‌ای به دستگاه اندروید، وقتی گوشی را برای اولین بار روشن می‌کنید در قسمت تنظیمات یا Settings می‌توانید گزینه‌های زیادی را به دلخواه خود تغییر دهید اما این تنظیمات تنها چیزهایی هستند که سازنده گوشی اجازه تغییر در آن‌ها را داده است. حال آن‌که با روت کردن می‌توانید هر تغییری که دلتان خواست در گوشی بدهید. روت کردن گارانتی دستگاه شما را باطل می‌کند و ریسک هم دربر دارد اما اگر طبق راهنماها عمل کنید هیچ‌گاه به مشکلی بر نخواهید خورد. &#8221;</p>
<p><strong>خطر هک شدن در کمین گوشی اندرویدی</strong></p>
<p>کارشناسان حوزه امنیت سایبری با انتشار یک گزارش جدید نسبت به آسیب پذیری گوشی های اندرویدی در برابر حملات هکری هشدار دادند. به استناد این گزارش که توسط انجمن مصرف‌کنندگان ویچ در انگلستان منتشر شده است، حدود ۴۰ درصد از کاربران اندروید با نسخه‌های قدیمی‌تر این نرم‌افزار کار می‌کنند که هیچ آپدیت امنیتی جدیدی از گوگل دریافت نمی‌کند. این به آن معناست که این گوشی‌ها که بسیاری از آن‌ها حتی به تازگی خریداری شده‌اند، در برابر اشکالات نرم‌افزاری آسیب‌پذیر بوده و هکرها به راحتی می‌توانند به آن‌ها نفوذ کنند.</p>
<p>به استناد آمار و ارقامی که گوگل در سال ۲۰۱۹ منتشر کرد، بیش از ۲.۵ میلیارد دستگاه اندرویدی فعال در جهان وجود دارد که اندروید را به محبوب‌ترین سیستم عامل دنیا تبدیل می‌کند. بر همین اساس، میلیون‌ها و شاید میلیاردها اسمارت فون (دارای سیستم عامل است که اجازه اجرای اپلیکیشن های متفاوت را می دهد) به طور بالقوه در خطر سرقت اطلاعات و دیگر حملات سایبری قرار دارند.</p>
<p>سازمان ویچ در گزارش خود تاکید کرده است، کاربرانی که از گوشی‌های اندرویدی که در سال ۲۰۱۲ یا پیش از آن عرضه شده‌اند، از جمله گوشی‌های محبوبی چون سامسونگ گلکسی اس۳ و سونی اکسپریا اس، استفاده می‌کنند؛ باید به طور خاص در این باره نگران باشند.</p>
<p><strong>چه برنامه های خطرناکی را باید از گوشی های اندروید خود حذف کنیم؟</strong></p>
<p>برنامه های مخرب اندروید جدید شناسایی شده که باید سریع از روی دستگاه حذف شود. کارشناسان می گویند، چنانچه از آن دست افرادی هستید که مدام برنامه و بازی‌های جدید را از پلی استور دریافت می‌کنید، بهتر است پیش از نصب این اپ‌ها، موارد امنیتی مرتبط با آن را بررسی کنید. برخی از بدافزارها برای مدت زمان زیادی قابل شناسایی نخواهند بود. چنانچه کاربران تمام موارد امنیتی پیش از نصب را نیز رعایت کرده باشند، باز هم ممکن است گرفتار چنین بدافزارهایی شوند. وجود چنین اپ‌هایی اخیرا در پلی استور به طرز چشمگیری افزایش یافته است و کارشناسان امنیتی هر هفته ده ‌ها برنامه مخرب اندروید در آن کشف می‌کنند.</p>
<p><strong>نکات مهم امنیتی برای کاربران اندروید</strong></p>
<p>مهم است که تلفن همراه هوشمند امن باشد اما داشتن امنیت الزاما نیاز به انجام فرآیندی گران قیمت و پیچیده ندارد، چند گام ساده برای حفاظت از دستگاه‌های اندرویدی کافی است. از جمله اینکه گوگل چهار توصیه امنیتی در وبلاگ خود ارائه می دهد که یکی از آنها استفاده از Google Play برای دانلود برنامه‌ها است. این یک نکته هوشمندانه است، گرچه گزینه‌های امنیتی دیگری مانند Amazon Underground و سامسونگ و سایر فروشگاه‌های نرم افزاری شرکت‌های تولیدکننده تلفن همراه وجود دارد. اگر برنامه‌ای را که دوست دارید در یک فروشگاه نرم افزاری دیگری پیدا کردید، کاملا از امن بودن آن اطمینان حاصل کنید براین اساس ابتدا سازنده برنامه را بررسی کنید و بررسی‌ها را قبل از دانلود انجام دهید.</p>
<p>کارشناسان می گویند، استفاده از یک برنامه امنیتی برای محافظت از گوشی های هوشمند یا تبلت خود در برابر نرم افزارهای مخرب را مدنظر قرار دهید. روت کردن، به شما امکان کنترل دستگاه خود را می‌دهد، از جمله نصب نرم افزار امنیتی قوی و دسترسی سریع به به روز رسانی نرم افزارهای اندروید که اغلب شامل وصله‌های امنیتی هستند. بروز نگه داشتن نرم افزارها یک راهکار موثر برای جلوگیری از آسیب پذیری های اندروید است. همچنین صفحه خود را با استفاده از رمز عبور، پین، الگو یا اثر انگشت قفل کنید در حالی که این کار می‌تواند برای باز کردن قفل گوشی شما آزار دهنده باشد، این یک تمرین خوب برای جلوگیری از نفوذ هکرهای احتمالی است. همچنین می‌توانید صفحه قفل خود را به اعلان (نوتیفیکیشن) های سطحی و سایر اطلاعات سفارشی کنید.</p>
<p>از دیگر راهکاری موثر این است که تظیمات گوگل برای یافتن گوشی تلفن همراه را تنظیم کنید. این ابزار به شما اجازه می دهد گوشی خود را از راه دور قفل کنید، اگر دستگاه را از دست بدهید، با استفاده از این ابزار می تواند مکان گوشی را ردیابی کرده و تمام اطلاعات را پاک کنید. این کار بسیار آسان و سریع است و چنانچه گوشی خود را از دست بدهید، پشیمان نخواهید شد چرا که ردیابی موقعیت مکانی نیاز به فعال شدن تنظیمات موقعیت مکانی دارد که باتری گوشی را سریعتر تخلیه می‌کند.</p>
<p>از دیگر راهکارها این است که دسترسی‌های برنامه‌های خود را بررسی کنید. در نسخه های اندروید Marshmallow و نسخه‌های بعد از آن می‌توانید دسترسی هایی که برنامه‌های شما دارند را سفارشی سازی کنید و آنها را کم یا زیاد و مشاهده کنید یا از همه مهم تر اینکه آنها را تغییر دهید در حالی که شما در آن برنامه هستید.</p>
<p>نکته دیگر اینکه داده های دستگاه (فایل‌ها، تصاویر، برنامه ها) خود را رمزگذاری کنید. شما می‌توانید این مورد را در تنظیمات، در بخش امنیت بررسی کنید. گوگل به طور پیش فرض دستگاه‌های پیکسل‌ را رمزگذاری می‌کند، اما شما باید آن را با اکثر دستگاه‌های دیگر فعال کنید. توجه داشته باشید که این فرآیند ممکن است بیش از یک ساعت طول بکشد و شما باید دستگاه خود را فعال نگه دارید، بنابراین بهتر است قبل از شروع این فرایند، آن را در شب انجام دهید. رمزگذاری کردن گوشی شما نیاز به استفاده از یک رمز عبور یا اثر انگشت برای باز کردن قفل دستگاه شما دارد.</p>
<p>توصیه دیگر این است که با غریبه ها صحبت نکنید، روی لینک‌های ارسال شده از سوی شماره ها یا آدرس‌های ایمیل ناشناس کلیک نکنید. در عوض، محتوا را بلافاصله حذف کنید. در حالی که برخی از این لینک‌ها بی‌ضرر هستند؛ اکثر آنها این طور نیستند. این توصیه ها برای حفظ امنیت گوشی‌های هوشمند یا تبلت اندرویدی است با این حال، در مورد آسیب‌ها و تهدیدات سایبری به روز باشید تا بتوانید اقدامات امنیتی لازم را انجام دهید.</p>
<p><strong>راه کارهای ساده برای افزایش امنیت اندروید گوشی های هوشمند</strong></p>
<p>همان طور که گفته شد، امنیت یکی از مهمترین دغدغه های کاربران است مخصوصا در مورد گوشی های اندرویدی، برای ارتقا امنیت دستگاه آندروید خود، راه خهای ساده تری نیز وجود دارد. به گفته کارشناسان پلیس فتا، صاحبان گوشی های اندروید سعی کنند برندهایی را انتخاب کرده که وصله‌های مربوط به آسیب‌پذیری‌ها را در اسرع وقت منتشر کند.</p>
<p>برای تلفن همراهتان قفل نرم‌افزاری تعبیه کرده و در موارد عدم استفاده آن را قفل کنید بهترین روش برای قفل کردن تلفن، استفاده از PIN Code است و شکستن آن معمولا سخت‌تر از اثرانگشت، اسکن قرنیه، شناسایی صدا است.</p>
<p>توصیه دیگر این است که احراز هویت دو مرحله‌ای را برای حساب کاربری Google خود فعال کرده و از آنجایی‌که اکانت Gmail شما در تلفن همراهتان باز است، در صورت دستیابی مهاجمان، امنیت تمام نرم‌افزارها و اطلاعات شما به خطر می‌افتد. بنابراین وارد حساب کاربری Gmail خود شده و two-step verification را فعال کرده و آن را به شماره تلفن همراه خود وصل کنید.</p>
<p>فقط از نرم‌افزارهای موجود در Play Store (فروشگاه برنامه ها) استفاده کرده چرا که بیشترین آلودگی‌های بدافزاری در پلتفرم آندروید از طریق منابع ثالث و متفرقه‌ی انتشار نرم‌افزار گسترش می‌یابند. منابعی مانند کانال‌های تلگرامی، انجمن‌های تلفن همراه، وب‌سایت‌ها و وبلاگ‌های متفرقه، اگرچه تمام نرم‌افزارهای Play Store شرکت گوگل امن نیستند، ولی درصد آلودگی در این فروشگاه معتبر بسیار پایین‌تر از سایر فروشگاه‌ها است.</p>
<p>از رمزنگاری دستگاه استفاده کرده چرا که با این اقدام اطلاعات دستگاه رمز می‌شود و در صورت به سرقت رفتن آن‌ها، قابل‌استفاده نیست. هنگام استفاده از اینترنت‌های رایگان یا وای فای های عمومی از شبکه خصوصی مجازی وی پی ان استفاده کنید. وی پی ان یک کانال امن در یک شبکه ناامن ایجاد می‌کند و داده‌های شما از آن طریق جابه‌جا می‌شوند که در شرایط اضطرار برای استفاده از اینترنت‌های عمومی گزینه‌ی مناسبی است.</p>
<p>استفاده از مدیریت پسورد از دیگر راهکار ها است، وقتی صحبت از رمز عبور به میان‌ می‌آید، می توانید، استفاده از یک رمز عبور مشترک برای همه ‌جا که انتخاب بسیار مبتدیانه‌ای است، استفاده کنید، نوشتن رمزها بروی کاغذ، حفظ کردن تمام رمزهای عبور، که کاری سخت و دشوار است، استفاده از نرم‌افزارهای مدیریت رمز عبور، استفاده و نصب نرم‌افزار ضدویروس، قطع راه‌های ارتباط مانند بلوتوث و وای فای در مواقعی که استفاده نمی‌شوند علاوه برافزایش عمر باطری می‌تواند امنیت بیشتری را برایتان به ارمغان بیاورد. چنانچه اگر از نرم‌افزاری استفاده نمی‌کنید، آن را حذف کنید و اگر از نرم‌افزاری استفاده می‌کنید، دائماً آن را بروز رسانی نکنید.</p>
<p><strong>مراقب تله کلاهبرداران در دسترسی غیرمجاز به گوشی تلفن همراهتان باشید</strong></p>
<p>سرهنگ رامین پاشایی معاون اجتماعی پلیس فتا ناجا در خصوص دسترسی غیرمجاز کلاهبرداران به گوشی تلفن همراه کاربران هشدار داد و اعلام کرد: هموطنان مراقب تله کلاهبرداران باشند تا مورد سوءاستفاده قرار نگیرند. در این روش کلاهبرداری افراد مجرم و سودجو با ایجاد دسترسی غیرمجاز به مخاطبین و شبکه‌های اجتماعی قربانیان، ضمن برقراری تماس تلفنی با ایشان و معرفی خود به عنوان ضابط قضائی و انجام مهندسی اجتماعی خاص، فرد قربانی را وادار به خاموش نمودن تلفن همراه نموده و با سوءاستفاده از موقعیت پیش آمده با ارسال پیام به مخاطبین و آشنایان ایشان در شبکه‌های اجتماعی تقاضای انتقال وجه فوری به دلیل مشکل مالی را مطرح نموده و از این طریق نسبت به کلاهبرداری و دریافت وجه از آشنایان و مخاطبان فرد قربانی را می‌نماید.</p>
<p>این مقام انتظامی در ادامه افزود: باتوجه به اینکه در این روش کلاهبرداری ایجاد دسترسی غیرمجاز به گوشی تلفن همراه و شبکه‌های اجتماعی به علت بی‌احتیاطی افراد صورت می‌گیرد، به هموطنان توصیه نمود: از واگذاری گوشی تلفن همراه خود به افراد غریبه خودداری نموده و همواره دسترسی مستقیم به گوشی تلفن همراه و شبکه‌های اجتماعی خود را با رمز محدود نموده و در هنگام نیاز به تعمیرات و دریافت خدمات موبایلی صرفاً به نمایندگی و تعمیرگاه مجاز مراجعه نموده و از نصب هرگونه اپلیکیشن و برنامه جانبی بر روی گوشی تلفن همراه خود که از طریق منابع ناشناس و در قالب شبکه‌های اجتماعی ارسال می‌گردد، اکیداً خودداری نمایند.</p>
<p>معاون اجتماعی پلیس فتا ناجا گفت: افراد سعی کنند اپلیکیشن‌های مورد نیاز را از منابع معتبر تأمین نمایند تا از سوءاستفاده افراد در امان بمانند.</p>
<p>سرهنگ پاشایی به کاربران توصیه کرد: در هنگام دریافت هرگونه پیام از سوی دوستان و آشنایان با مضمون واریز فوری پول به علت هرگونه نیازمندی ابتدا از صحت درخواست، با برقراری تماس تلفنی با فرد ارسال کننده پیام اطمینان حاصل نمایند. همچنین در هنگام انتقال وجه به حساب‌های مورد نظر نام و نام خانوادگی دریافت کننده وجه را با دقت کنترل نموده و از شتاب زدگی در انجام هرگونه عملیات بانکی اجتناب کنند و در صورت مشاهده موارد مشکوک مراتب را از طریق سایت رسمی پلیس فتا به نشانی اینترنتی www.cyberpolice.ir بخش گزارشات مردمی منعکس کنند.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ayandekhabar.ir/2694/%d8%b1%d9%88%d8%b4%e2%80%8c%d9%87%d8%a7%db%8c-%d8%a7%d9%81%d8%b2%d8%a7%db%8c%d8%b4-%d8%a7%d9%85%d9%86%db%8c%d8%aa-%da%af%d9%88%d8%b4%db%8c-%d8%a7%d9%86%d8%af%d8%b1%d9%88%db%8c%d8%af/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
