وبلاگ رسمی صادق قدمی

آخرین مطالب

۸ مطلب با موضوع «امنیت» ثبت شده است

شورای عالی فضای مجازی کنترل کاربران ایرانی در پیام‌رسان‌ها توسط هر فرد حقیقی و حقوقی را ممنوع کرد.

جلسه شورای عالی فضای مجازی غروب روز شنبه به ریاست حسن روحانی، رئیس جمهوری اسلامی ایران برگزار شد که در آن برخی از مفاد قوانین شبکه‌های اجتماعی به ویژه کنترل نکردن کاربران در این شبکه‌‌ها به تصویب رسید.

بر اساس مصوبه‌ی این جلسه، کنترل ارتباطات کاربران پیام‌رسان‌های بر خط ، توسط هر شخص حقیقی و حقوقی به جز مواردی که در قوانین مربوط به صراحت ذکر شده، ممنوع است؛ مسئولیت اقدامات کاربران در شبکه‌های اجتماعی به عهده‌ی خود کاربران است. ارائه‌دهندگان خدمات پیام‌رسان‌ها موظف به همکاری با مقامات مجاز و مرتبط، در چارچوب قوانین و مقررات جمهوری اسلامی ایران هستند.

همچنین استفاده‌ی نهادها و مؤسسات دولتی و عمومی غیر دولتی از پیام‌رسان‌های خارجی برای مکاتبات و خدمات اداری ممنوع است.

بر اساس مصوبه‌ی دیگر شواری عالی فضای مجازی بانک مرکزی موظف شد که ظرف دو ماه آینده آیبن‌نامه‌ی پرداخت‌های بانکی از طریق پیام‌رسان‌های داخلی را با هماهنگی مرکز ملی فضای مجازی تدوین و ابلاغ کند.

۰ نظر موافقین ۰ مخالفین ۰ ۲۷ فروردين ۹۶ ، ۱۱:۵۴
sadegh ghadami

بر اساس گزارش کانون توسعه‌دهندگان فضای مجازی، ۴۰ درصد از سایت‌های دولتی باگ امنیتی دارند و حتی هکرهای تازه‌کار به‌راحتی می‌توانند در آن‌ها نفوذ کنند.

رئیس کانون توسعه‌دهندگان فضای مجازی در مورد بررسی‌های انجام‌شده در مورد سایت‌های دولتی گفت: «بالغ بر ۴۰ درصد وب‌سایت‌ها و پرتال‌های دولتی باگ امنیتی دارند که حتی هکرهای تازه‌کار نیز می‌توانند به‌آسانی در آن‌ها نفوذ کنند.»

حمیدرضا همتی رئیس کانون توسعه‌دهندگان فضای مجازی ادامه داد: «هک‌شدن سایت‌های دولتی باعث لورفتن اطلاعات مهم می‌شود و این درز اطلاعات باعث ایجاد مشکلاتی می‌شود. ما نیز به همین خاطر با تحلیل امنیتی سایت‌ها و پرتال‌های دولتی، نتیجه آن را به‌صورت محرمانه به آن‌ها اعلام می‌کنند.»

همتی اضافه کرد: «بر اساس بررسی‌ها و ارزیابی‌های ما، سایت‌ها و پرتال‌های دستگاه‌های دولتی از نظر  به‌روزشدن بسیار ضعیف هستند. برخی از سایت‌ها و پرتال‌های دولتی بالغ بر ۵ ماه است که به‌روز نشده‌اند.»

رئیس کانون توسعه‌دهندگان فضای مجازی در مورد محتوای فارسی در فضای مجازی گفت: «محتوای فارسی در وب به سمت‌ پررنگ‌تر شدن پیش می‌رود و جلوگیری از کپی بیش از اندازه محتوا در وب، می‌تواند در افزایش سهم محتوای فارسی در فضای مجازی مؤثر باشد.

۰ نظر موافقین ۰ مخالفین ۰ ۰۷ دی ۹۵ ، ۰۸:۲۶
sadegh ghadami

پلیس فتا درباره احتمال ورود ویروس از طریق دانلود فایل zip (تقویم 95) هشدار داد.

1

سرپرست اداره تشخیص جرائم سایبری پلیس فتا ناجا با اشاره به اتمام تعطیلات نوروزی و آغاز به کار رسمی ادارات گفت: برخی از کارمندان و شاغلین با آغاز سال کاری جدید اقدام به دریافت اینترنتی تقویم سال 95 می کنند.

به گزارش اقتصاد آنلاین به نقل از خبرگزاری صدا و سیما، سرگرد حمید کیانی گفت: از آنجا که ارائه لینک های دریافت فایل zip تقویم سال 1395 در برخی از سایت ها در حال افزایش است احتمال دارد برخی افراد سود جو با ارسال بدافزارهای مخرب بدنبال اهداف مجرمانه خود باشند.

این مقام مسئول افزود: سودجویان سایبری با استفاده از این موضوع بدافزارهایی جهت شنود، دسترسی به فایل‌های خصوصی، امکان برقراری تماس، دریافت و ارسال پیامک و... برای کاربران در قالب فایل های ضمیمه تقویم سال 95 برای دانلود در معرض دید کاربران قرار می دهند.

وی تاکید کرد: منبع دانلود فایل ها در فضای مجازی بسیار مهم است و لازم است کاربران فایل های مورد نیاز خود را از مراجع رسمی و سایت های معتبر دریافت کنند.

سرگرد حمید کیانی به روز رسانی آنتی ویروس ها را بسیار مهم دانست و تاکید کرد: کارمندان و مسئولان سازمان ها و ادارات نسبت به نصب آنتی ویروس مناسب و معتبر و همچنین به روز رسانی آنها اقدام کنند زیرا این کار می تواند از تبعات ناخوشایند ویروسی شدن سیستم های آنها جلوگیری و  امنیت اطلاعات سازمانی را تا حدود زیادی تضمین کند.

سرپرست اداره تشخیص جرائم سایبری پلیس فتا ناجا از کلیه کاربران خواست در صورت مواجه با موارد مشکوک آن را از طریق سایت پلیس فتا به آدرس www.Cyberpolice.ir اعلام کنند.

۰ نظر موافقین ۰ مخالفین ۰ ۱۴ فروردين ۹۵ ، ۱۳:۰۶
sadegh ghadami

پلیس فتا هشدار داد؛

کلاهبرداری در کانال تلگرامی بانک‌ها!

چندی است تبلیغات در فضای مجازی رشدی چشمگیر داشته و ایجاد کانال های تبلیغاتی توسط کاربران رو به افزایش است. بنا بر گزارش های رسیده از برخی از بانک ها، کانال هایی تبلیغاتی در شبکه اجتماعی تلگرام با نام آنها و با هدف کلاهبرداری ایجاد شده است.

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا با اشاره به مطلب فوق گفت: ایجاد کانال های تبلیغاتی در شبکه اجتماعی تلگرام روز به روز در حال افزایش است. کانال هایی که برخی جعلی بوده و احتمالاً با هدف کلاهبرداری از هموطنان ایجاد می شوند.

سرهنگ دوم علیرضا آذردرخش ادامه داد: در جدیدترین نمونه، افراد سود جو اقدام به ایجاد کانال تبلیغاتی از جانب برخی از بانک ها نموده اند و از کاربران فضای مجازی درخواست دارند جهت دریافت سود های بیشتر، افتتاح حساب و برخی موضوعات از این قبیل، به آدرس داده شده مراجعه نمایند. در واقع کاربر را به سایت جعلی فیشینگ راهنمایی می کنند.

وی افزود: احتمال اینکه در برخی از این کانال ها، تبلیغاتی با عنوان”دریافت نرم افزار موبایل بانک” دیده شود متصور است که معمولا این تبلیغات آلوده به بدافزار بوده و کاربران وقتی اقدام به دریافت نرم افزار می کنند، ویروسی مخرب با هدف سرقت اطلاعات بانکی برای آنها ارسال خواهد شد. در واقع بدافزارها به عنوان فایل ضمیمه و تحت عنوان نرم افزار موبایل بانک به سیستم کاربر نفوذ کرده و چون این بدافزار بسیار شبیه به نرم افزار موبایل بانک می باشد جای هیچ گونه شک و تردیدی برای کاربر باقی نمی ماند.

این مقام مسئول در توصیه به کاربران فضای مجازی گفت: هموطنان عزیز برای مشاهده صفحات بانکی و دریافت نرم افزار های مورد نیاز همچون موبایل بانک و… و یا عضویت در کانال اصلی مر بوط به بانک به آدرس رسمی بانک مورد نظر مراجعه نمایند.

سرهنگ آذردرخش تاکید کرد: کاربران عزیز از کلیک کردن و یا مراجعه به لینک های مشکوکی که در سایت ها و شبکه های اجتماعی مختلف ارائه شده جدا خودداری نمایند.

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا در انتها خواستار نظارت بیشتر مسئولین بانک مرکزی در خصوص کانال های تبلیغاتی منتسب به بانک ها شد.

وی در نهایت واز هموطنان عزیز درخواست کرد: هر گونه مورد مشکوکی را از طریق سایت پلیس فتا به آدرس cyberpolice.ir بخش ارتباطات مردمی قسمت ثبت گزارش مردمی با ما در میان بگذارند.

۰ نظر موافقین ۰ مخالفین ۰ ۰۵ فروردين ۹۵ ، ۰۷:۵۹
sadegh ghadami

(( این هشدار را جدی بگیرید ))

با توجه به گزارشات دریافتی در خصوص تکثیر تروجان جدید Teslacrypt در سراسر اینترنت ،خواهشمند است به منظور جلوگیری از هر گونه صدمه ای بر روی اطلاعات خود به نکات زیر توجه لازمه را داشته باشید :
این تروجان جدیدترین نوع Ransome است. همانند سایر انواع Ransome این تروجان نیز از طریق ایمیل های spam در شبکه توزیع می شود.در فولدر spamها و یا Inbox خود ایمیلی را خواهید دید که از شخصی ناشناس ارسال شده و حاوی یک فایل پیوست می باشد و در قسمت موضوع آن ممکن است جمالتی از قبیل “Urgent” )ضروری یا “ Attached Important Documents ”فایل های پیوست شده مهم ) و یا جمالتی از این قبیل مشاهده شود. این راهکاری است که از سوی مجرمان جهت جلب توجه شما استفاده می شود. به محض باز شدن این ایمیل، سیستم شما آلوده به Teslacrypt می شود.لذا لازم است از باز کردن ایمیل های ناشناس و غیر معمول جداً خودداری نمائید .
علل خطرناک بودن TeslaCrypt :
نخستین هدف هکرهای تولید کننده این تروجان، دریافت هرچه بیشتر پول از کاربران می باشد. به همین دلیل، آنها کاربران را با عدم دسترسی به فایل ها و برنامه هایشان دچار ترس و واهمه می کنند. معمولاً هکر با این روش درخواست دریافت پول از کاربر را می کند که معمولاً نتیجه ای برای کاربر در بر نخواهد داشت .
توجه داشته باشید که در صورت عدم رعایت نکات ایمنی و باز کردن ایمیل هایی مانند مورد اشاره بالا، TeslaCrypt به سرعت بر روی سیستم شما تکثیر و کلیه اطلاعات ایجاد شده شما را کد گذاری کرده و غیر قابل استفاده می کند.
فایل هایی که توسط TeslaCrypt رمزنگاری می شوند، عبارتند از:
.sql, .mp4, .7z, .rar, .m4a, .wma, .avi, .wmv, .csv, .d3dbsp, .zip, .sie, .sum, .ibank, .t13, .t12, .qdf, .gdb, .tax, .pkpass, .bc6, .bc7, .bkp, .qic, .bkf, .sidn, .sidd, .mddata, .itl, .itdb, .icxs, .hvpl, .hplg, .hkdb, .mdbackup, .syncdb, .gho, .cas, .svg, .map, .wmo, .itm, .sb, .fos, .mov, .vdf, .ztmp, .sis, .sid, .ncf, .menu, .layout, .dmp, .blob, .esm, .vcf, .vtf, .dazip, .fpk, .mlx, .kf, .iwd, .vpk, .tor, .psk, .rim, .w3x, .fsh, .ntl, .arch00, .lvl, .snx, .cfr, .ff, .vpp_pc, .lrf, .m2, .mcmeta, .vfs0, .mpqge, .kdb, .db0, .dba, .rofl, .hkx, .bar, .upk, .das, .iwi, .litemod, .asset, .forge, .ltx, .bsa, .apk, .re4, .sav, .lbf, .slm, .bik, .epk, .rgss3a, .pak, .big, wallet, .wotreplay, .xxx, .desc, .py, .m3u, .flv, .js, .css, .rb, .png, .jpeg, .txt, .p7c, .p7b, .p12, .pfx, .pem, .crt, .cer, .der, .x3f, .srw, .pef, .ptx, .r3d, .rw2, .rwl, .raw, .raf, .orf, .nrw, .mrwref, .mef, .erf, .kdc, .dcr, .cr2, .crw, .bay, .sr2, .srf, .arw, .3fr, .dng, .jpe, .jpg, .cdr, .indd, .ai, .eps, .pdf, .pdd, .psd, .dbf, .mdf, .wb2, .rtf, .wpd, .dxg, .xf, .dwg, .pst, .accdb, .mdb, .pptm, .pptx, .ppt, .xlk, .xlsb, .xlsm, .xlsx, .xls, .wps, .docm, .docx, .doc, .odb, .odc, .odm, .odp, .ods, .odt
پس از آلوده شدن فایل ها به این تروجان، فایل های اصلی پاک شده و فایل هایی با نامهای قبلی و با پسوند vvv. جایگزین آنها می شوند و غیر قابل برگشت می باشد .
در نظر داشته باشید این تروجان در حال حاضر با هیچ آنتی ویروسی قابل تشخیص نبوده و پس از آلوده کردن سیستم نیز ،از بین بردن آثار آن غیر ممکن خواهد بود .

۱ نظر موافقین ۱ مخالفین ۰ ۱۱ دی ۹۴ ، ۱۰:۵۰
sadegh ghadami

28 بار زدن دکمه Backspace شما را وارد برخی سیستم‌های لینوکسی می‌کند!!

اخیرا محققین حوزه امنیت متوجه باگ امنیتی جدید و بسیار عجیبی شده‌اند که در آن هکر می‌تواند با 28 بار فشردن پشت سر هم کلید Backspace، وارد برخی از توزیع‌های لینوکسی گردد.

تیم Cybersecurity Group از دانشگاه پلی‌تکنیک والنسیا که متوجه این باگ امنیتی شده، اعلام کرده که این کار را می‌توان در بوت‌لودِر Grub2 که در بسیاری از توزیع‌های لینوکسی مورد استفاده قرار گرفته، انجام داد و به سادگی از صفحه‌ی مربوط به وارد کردن کلید ورود، عبور نمود.

اما اینکه چرا فشردن این کلید باعث رد کردن این صفحه می‌شود، دلیل جالبی دارد و آن ظاهر شدن پیغام ارور در حافظه‌ی سیستم‌عامل می‌باشد که در چنین شرایطی، توزیع لینوکسی خود را به یک پوسته‌ نجات (Rescue Shell) تغییر داده و سعی به باز شدن می‌نماید. البته باید اشاره کنیم که این باگ امنیتی نمی‌تواند یک موضوع بسیار مهم و جدی باشد چرا که هکر و یا فردی که قصد انجام این کار دارد، باید به صورت فیزیکی به سیستم مورد نظر دسترسی داشته باشد.

هم‌اکنون بروزرسانی‌های امنیتی برای توزیع‌های Ubuntu، Redhat و Debian عرضه و این باگ امنیتی برطرف شده است.

۰ نظر موافقین ۰ مخالفین ۰ ۰۲ دی ۹۴ ، ۱۱:۵۰
sadegh ghadami

آگهی‌افزارها دشمن جدید گوشی هوشمند

ایران در صدر کشورهای مبتلا به آگهی‌افزارها

گوشی‌های هوشمند و تبلت‌ها هدف‌های جدید تهدیدات ویروسی و بدافزارها هستند.

آگهی‌افزارها نوع جدیدی از بدافزار هستند که در موارد متعدد پس از آلوده شدن سیستم به آنها، امکان پاک‌سازی دستگاه مربوطه غیرممکن خواهد بود و بر اساس تحلیل‌های صورت گرفته، یکی از کشورهایی که بیشترین تعداد این بدافزار در آن شناخته شده، ایران است.

۰ نظر موافقین ۰ مخالفین ۰ ۲۹ آذر ۹۴ ، ۱۴:۱۲
sadegh ghadami

 

بهترین آنتی ویروس های سال  2015         Best-Antivirus-Software-2015

ویروس های کامپیوتری این روز ها تهدیدی بزرگ برای کاربران هستند و شرکت های سازنده نرم افزار های آنتی ویروس دائما در تلاش برای ارائه راهکارهایی برای مبازره با این برنامه های مخرب می باشند.اما یکی از چالش های بزرگ کاربران انتخاب یک آنتی ویروس مناسب بسته به نحوه عملکرد و قدرت مقابله و جلوگیری از ورود ویروس ها به دستگاه های خود می باشد.وب سایت tomsguide به تازگی لیستی از بهترین نرم افزار های آنتی ویروس در سال ۲۰۱۵ را تهیه کرده که در ادامه مطلب به معرفی آنها خواهیم پرداخت.

توجه داشته باشید که در انتخاب یک آنتی ویروس مناسب معیار های هر کاربر متفاوت بوده و شما می بایست بسته به نیاز خود نرم افزار مناسب را انتخاب و تهیه نمایید.

Bitdefender Antivirus Plus 2015

این آنتی ویروس بهترین آنتی ویروس برای کاربران معمولی کامپیوتر است و تقریبا تمامی مالورها و آنتی ویروس ها را تشخیص می دهد. این نرم افزار در هنگام اسکن کامپیوتر سرعت آن را پایین نمی آورد. این محصول قیمت بالایی دارد و سالانه ۴۰ تا ۶۰ دلار هزینه در بر دارد. با این آنتی ویروس در وبگردی و خریدهای آنلاین ایمنی کامل خواهید داشت.

Norton Security

این آنتی ویروس به عنوان یک میان رده قوی شناخته می شود و نسبت به آنتی ویروس قبلی قابلیت های بیشتری دارد. این آنتی ویروس بر روی ویندوز،اندروید و ios قابلیت اجرا دارد، همچنین امنیت وبگردی های شما را نیز تامین خواهد کرد.

Kaspersky Total Security

با این نرم افزار شما با چیزی فراتر از یک آنتی ویروس ساده روبرو هستید. بعد از تستی که از آنتی ویروس های مختلف گرفته شد، تنها کسپرسکی توانست تمام تهدید ها را به طور کامل رفع کند. این آنتی ویروس در بک آپ گرفتن و همچنین ریکاوری کردن نیز به خوبی عمل می کند.کسپرسکی همچینن امنیت وبکم شما را نیز تامین میکند.

Avira Free Antivirus

معمولا آنتی ویروس ها هزینه سالیانه نسبتا بالایی دارند.اگر شما به دنبال یک آنتی ویروس رایگان هستید، پیشنهاد ما به شما اویرا می باشد. البته نباید انتظار داشته باشید که یک نرم افزار رایگان به خوبی نسخه های پولی  به شما سرویس دهی کند ولی باز هم نسبت به خیلی از نرم افزارها بهتر است. این آنتی ویروس همچنین از سرویس “حفاظت از کودکان” و “اسکن زمانبندی شده” نیز بهره می برد.البته بهترین مزییت اویرا این است که مدام به شما پیغام “ارتقا به نسخه کامل” را نمی دهد.

Avira Free Mac Security

این نسخه از اویرا مخصوص محصولات اپل می باشد و اتفاقا یکی از بهترین های تولید شده برای مکینتاش است. این نرم افزار دارای رابط کاربری بسیار خوب و قدرت تشخیص بالا می باشد. از کند شدن کامپیوتر در حین اسکن دیگر خبری نیست و همه این امکانات به صورت کاملا رایگان به شما عرضه شده است.

Avast! Mobile Security & Antivirus

با افزایش روز افزون استفاده از تلفن های هوشمند، امنیت آنها نیز برای شرکت های تولید کننده تبدیل به امری جدی شده است.این نسخه از آنتی ویروسAvast  مخصوص موبایل می باشد. نسخه رایگان آن حتی از نرم افزارهای مشابه پولی بهتر عمل می کند. شما می توانید با پرداخت سالیانه۱۵ دلار به نسخه کامل ارتقا پیدا کنید. نسخه کامل دارای قابلیت هایی زیادی است و حتی خدماتی را به دستگاه های روت شده نیز ارائه می دهد.

 

منبع: tomsguide.com

۰ نظر موافقین ۰ مخالفین ۰ ۰۵ آذر ۹۴ ، ۰۸:۲۱
sadegh ghadami