تهديدات

تهديدات

خبرگذاري ما

اينترنت اشيا و تهديداتي كه متوجه دنياي ما مي‌سازد

۱۳۷ بازديد
قطعا تا كنون با پديده IoT يا Internet of Things كه در فارسي به اينترنت اجسام و اشيا معنا شده است، آشنا شده‌ايد و از تأثيرات آن بر روي كار و زندگي بشر آگاه هستيد؛ اما اين پديده بواقع چه معني و مضاميني‌ دارد و دقيقا به چه ترتيبي دنياي ما و زندگي روزمره ما را تحت تأثير خود قرار مي‌دهد؟به گزارش ايتنا از تابناك، نخست شايد لازم باشد ‌دقيق IoT را معني كنيم. در اولين معني، IoT متضمن ارتباط هر دستگاهي كه قابليت ارتباط با اينترنت يا يك دستگاه ديگر را دارد، است و واژه Things در Internet of Things دقيقا به معني همين دستگاه‌ها و اشيايي است كه در ‌روز پيرامون خود مي‌بينيم.همه دستگاه‌ها از جمله گوشي‌هاي هوشمند، ماشين‌هاي لباس‌شويي، يخچال‌ها و ساير تكنولوژي‌هاي پوششي در حال حاضر توان بالقوه ارتباط با اينترنت يا دستگاه ديگر را دارا هستند و همه اين‌ها در بستري در شبكه قرار خواهند داشت كه مبناي Internet of Things را تشكيل مي‌دهند.تهديدات امنيتي بالقوه IoTدر حالي كه اين پديده مي‌تواند بسياري از امور را براي انسان ساده سازد و كمك شاياني در زندگي روزمره باشد، ‌چالش‌هاي خود را نيز به دنبال دارد. يكي از اين چالش‌ها كه بايد بسيار جدي گرفته شود، موضوع امنيت است. اگر قرار است ميليارد‌ها دستگاه در آن واحد با هم و با اينترنت در ارتباط باشند، موضوع حفظ حريم خصوصي و اطلاعات چه خواهد شد؟بنا بر گزارش Ernst & Young تا سال ۲۰۲۰ تعداد ۲۰ ميليارد دستگاه به شكل وايرلس به هم متصل خواهند شد. اين گزارش اشاره كرده ‌كه IoT حتي تهديدات امنيتي بيشتري را نيز به دنبال دارد، زيرا درگاه‌هاي ورودي چندگانه و سيستم‌هاي چند‌گانه را به هم مرتبط مي‌كند.اين موضوع منجر به آن مي‌شود كه مسيرهاي مختلف براي هكر‌ها در راستاي حمله به شبكه‌هاي ارتباطي متصل به هم و از طريق يافتن حفره‌هاي امنيتي فراهم شود؛ اما اين حفره‌هاي امنيتي در كجا قرار دارند؟محاسبات ابري يا Cloudامروزه ديگر هر كاربري با محاسبات Cloud و ابزارهايي همچون Dropbox و Google Drive آشناست و از تسهيلاتي كه اين ابزار‌ها در اختيار كاربر مي‌گذارند آگاه است؛ اما هميشه با راحتي يك سختي هم وجود دارد و اين سختي در اينجا‌‌ همان تهديدات امنيتي است، به ويژه آنكه استانداردهاي امنيتي در فضاي كلاود به شدت با استاندارهاي امنيتي كاربران متفاوت است.گزارش Ernst & Young اشاره كرده ‌كه با بالا رفتن حجم اطلاعاتي كه توليد و ذخيره مي‌شود، سرورهاي محل ذخيره اين اطلاعات بايد همواره به‌روزرساني ‌و امنيت آن‌ها مرتب برقرار شود؛ به ويژه آنكه با برقراري ارتباطات شخصي و مداوم از طريق‌‌ سرور‌ها خطرات بيشتري نيز در كمين است و ضرورت كاربست اقدامات امنيتي مضاعف از سوي كاربران بيش از هميشه احساس مي‌شود.دستگاه‌هاي موبايل و هوشمنداز آنجا‌ كه دستگاه‌هاي موبايل، يكي از اولين نمونه‌هاي IoT بوده و هستند، برخي پيچيدگي‌ها را براي متخصصان IT به وجود آورده‌اند. اگر موبايل شما به تنهايي از امنيت كافي برخوردار باشد، اين موضع هيچ اهميتي ندارد، زيرا وجود يك حفره امنيتي در يك دستگاه موبايل ديگر كه دستگاه شما با آن متصل است، مي‌تواند عملا به معني نفوذ به موبايل شما نيز باشد و از آنجايي كه امروزه دستگاه‌هاي موبايل در سطحي وسيع به هم مرتبط هستند اين موضوع بسيار جدي است.در واقع هر چه بيشتر از دستگاه‌هاي مرتبط با هم استفاده كنيد، راه نفوذ و ورود هكر‌ها از طريق حفره‌هاي امنيتي آسان‌تر خواهد بود. اين در حالي است كه App‌هاي موبايل نيز يك خطر امنيتي مضاعف را به وجود آورده ‌و هرچه تعداد بيشتري App بر روي گوشي خود داشته باشيد، به اين معناست كه احتمالا حفره‌هاي امنيتي بيشتر و حتي كدهاي مخرب بيشتري بر روي گوشي خود داريد.زيرساخت‌هاهم‌اكنون حجم بسيار بالايي از سيستم‌هاي تكنولوژيك در حال عمل از آدرس‌هاي IP استفاده مي‌كنند تا قادر به دسترسي از خارج شبكه باشند. به اين ترتيب، نه تنها يك اداره يا نهاد به تنهايي مي‌توان هدف يك حمله سايبري قرار بگيرد، بلكه از اين طريق كل يك زير‌ساخت همچون شبكه حمل و نقل هوايي يا شبكه انتقال برق و ساير سيستم‌هاي اتوماسيون مي‌تواند مورد حمله و سوء‌استفاده قرار بگيرد.نمونه اين نوع از حمله سايبري هرچند هنوز به شكل گسترده ديده نشده است، ‌در گزارش‌هاي مختلف از سوي شركت‌هاي امنتيتي همچون كسپرسكي بار‌ها اشاره شده ‌كه تلاش‌هاي جدي از سوي هكر‌ها براي نفوذ به اين زير‌ساخت‌ها كشف و خنثي شده است. هيچ نيازي به توضيح فاجعه‌اي كه از قبل نفوذ يك گروه مخرب هكري به سيستم انتقال برق يا حمل و نقل هوايي به وجود خواهد آمد نيست.در ‌‌نهايت بايد به اين نكته اشاره كرد، هرچند IoT دروازه بزرگ و مهمي ‌براي ورود به دنيايي با قابليت‌هاي بيشتر براي بشر باز كرده، ‌در عين حال، تهديداتي بزرگ‌تر از هميشه نيز متوجه زندگي ما كرده است. در اين ميان، اولين قدم براي فرار از اين تهديدات اين است كه هر فرد و ‌نهادي، خود را مسئول صيانت و حفاظت از همه اطلاعات بداند. همچنين نكته‌اي كه بار‌ها و بار‌ها از سوي متخصصان امنيتي به آن اشاره شده، يعني اقدامات پيشگيرانه و استفاده از عقل سليم در برقراري ارتباطات مهم‌ترين نكته براي خنثي كردن اين تهديدات است.

اينترنت اشيا و تهديداتي كه متوجه دنياي ما مي‌سازد

۱۴۲ بازديد
قطعا تا كنون با پديده IoT يا Internet of Things كه در فارسي به اينترنت اجسام و اشيا معنا شده است، آشنا شده‌ايد و از تأثيرات آن بر روي كار و زندگي بشر آگاه هستيد؛ اما اين پديده بواقع چه معني و مضاميني‌ دارد و دقيقا به چه ترتيبي دنياي ما و زندگي روزمره ما را تحت تأثير خود قرار مي‌دهد؟به گزارش ايتنا از تابناك، نخست شايد لازم باشد ‌دقيق IoT را معني كنيم. در اولين معني، IoT متضمن ارتباط هر دستگاهي كه قابليت ارتباط با اينترنت يا يك دستگاه ديگر را دارد، است و واژه Things در Internet of Things دقيقا به معني همين دستگاه‌ها و اشيايي است كه در ‌روز پيرامون خود مي‌بينيم.همه دستگاه‌ها از جمله گوشي‌هاي هوشمند، ماشين‌هاي لباس‌شويي، يخچال‌ها و ساير تكنولوژي‌هاي پوششي در حال حاضر توان بالقوه ارتباط با اينترنت يا دستگاه ديگر را دارا هستند و همه اين‌ها در بستري در شبكه قرار خواهند داشت كه مبناي Internet of Things را تشكيل مي‌دهند.تهديدات امنيتي بالقوه IoTدر حالي كه اين پديده مي‌تواند بسياري از امور را براي انسان ساده سازد و كمك شاياني در زندگي روزمره باشد، ‌چالش‌هاي خود را نيز به دنبال دارد. يكي از اين چالش‌ها كه بايد بسيار جدي گرفته شود، موضوع امنيت است. اگر قرار است ميليارد‌ها دستگاه در آن واحد با هم و با اينترنت در ارتباط باشند، موضوع حفظ حريم خصوصي و اطلاعات چه خواهد شد؟بنا بر گزارش Ernst & Young تا سال ۲۰۲۰ تعداد ۲۰ ميليارد دستگاه به شكل وايرلس به هم متصل خواهند شد. اين گزارش اشاره كرده ‌كه IoT حتي تهديدات امنيتي بيشتري را نيز به دنبال دارد، زيرا درگاه‌هاي ورودي چندگانه و سيستم‌هاي چند‌گانه را به هم مرتبط مي‌كند.اين موضوع منجر به آن مي‌شود كه مسيرهاي مختلف براي هكر‌ها در راستاي حمله به شبكه‌هاي ارتباطي متصل به هم و از طريق يافتن حفره‌هاي امنيتي فراهم شود؛ اما اين حفره‌هاي امنيتي در كجا قرار دارند؟محاسبات ابري يا Cloudامروزه ديگر هر كاربري با محاسبات Cloud و ابزارهايي همچون Dropbox و Google Drive آشناست و از تسهيلاتي كه اين ابزار‌ها در اختيار كاربر مي‌گذارند آگاه است؛ اما هميشه با راحتي يك سختي هم وجود دارد و اين سختي در اينجا‌‌ همان تهديدات امنيتي است، به ويژه آنكه استانداردهاي امنيتي در فضاي كلاود به شدت با استاندارهاي امنيتي كاربران متفاوت است.گزارش Ernst & Young اشاره كرده ‌كه با بالا رفتن حجم اطلاعاتي كه توليد و ذخيره مي‌شود، سرورهاي محل ذخيره اين اطلاعات بايد همواره به‌روزرساني ‌و امنيت آن‌ها مرتب برقرار شود؛ به ويژه آنكه با برقراري ارتباطات شخصي و مداوم از طريق‌‌ سرور‌ها خطرات بيشتري نيز در كمين است و ضرورت كاربست اقدامات امنيتي مضاعف از سوي كاربران بيش از هميشه احساس مي‌شود.دستگاه‌هاي موبايل و هوشمنداز آنجا‌ كه دستگاه‌هاي موبايل، يكي از اولين نمونه‌هاي IoT بوده و هستند، برخي پيچيدگي‌ها را براي متخصصان IT به وجود آورده‌اند. اگر موبايل شما به تنهايي از امنيت كافي برخوردار باشد، اين موضع هيچ اهميتي ندارد، زيرا وجود يك حفره امنيتي در يك دستگاه موبايل ديگر كه دستگاه شما با آن متصل است، مي‌تواند عملا به معني نفوذ به موبايل شما نيز باشد و از آنجايي كه امروزه دستگاه‌هاي موبايل در سطحي وسيع به هم مرتبط هستند اين موضوع بسيار جدي است.در واقع هر چه بيشتر از دستگاه‌هاي مرتبط با هم استفاده كنيد، راه نفوذ و ورود هكر‌ها از طريق حفره‌هاي امنيتي آسان‌تر خواهد بود. اين در حالي است كه App‌هاي موبايل نيز يك خطر امنيتي مضاعف را به وجود آورده ‌و هرچه تعداد بيشتري App بر روي گوشي خود داشته باشيد، به اين معناست كه احتمالا حفره‌هاي امنيتي بيشتر و حتي كدهاي مخرب بيشتري بر روي گوشي خود داريد.زيرساخت‌هاهم‌اكنون حجم بسيار بالايي از سيستم‌هاي تكنولوژيك در حال عمل از آدرس‌هاي IP استفاده مي‌كنند تا قادر به دسترسي از خارج شبكه باشند. به اين ترتيب، نه تنها يك اداره يا نهاد به تنهايي مي‌توان هدف يك حمله سايبري قرار بگيرد، بلكه از اين طريق كل يك زير‌ساخت همچون شبكه حمل و نقل هوايي يا شبكه انتقال برق و ساير سيستم‌هاي اتوماسيون مي‌تواند مورد حمله و سوء‌استفاده قرار بگيرد.نمونه اين نوع از حمله سايبري هرچند هنوز به شكل گسترده ديده نشده است، ‌در گزارش‌هاي مختلف از سوي شركت‌هاي امنتيتي همچون كسپرسكي بار‌ها اشاره شده ‌كه تلاش‌هاي جدي از سوي هكر‌ها براي نفوذ به اين زير‌ساخت‌ها كشف و خنثي شده است. هيچ نيازي به توضيح فاجعه‌اي كه از قبل نفوذ يك گروه مخرب هكري به سيستم انتقال برق يا حمل و نقل هوايي به وجود خواهد آمد نيست.در ‌‌نهايت بايد به اين نكته اشاره كرد، هرچند IoT دروازه بزرگ و مهمي ‌براي ورود به دنيايي با قابليت‌هاي بيشتر براي بشر باز كرده، ‌در عين حال، تهديداتي بزرگ‌تر از هميشه نيز متوجه زندگي ما كرده است. در اين ميان، اولين قدم براي فرار از اين تهديدات اين است كه هر فرد و ‌نهادي، خود را مسئول صيانت و حفاظت از همه اطلاعات بداند. همچنين نكته‌اي كه بار‌ها و بار‌ها از سوي متخصصان امنيتي به آن اشاره شده، يعني اقدامات پيشگيرانه و استفاده از عقل سليم در برقراري ارتباطات مهم‌ترين نكته براي خنثي كردن اين تهديدات است.

تهديدات جديد دنياي ارتباطات در برابر رشد كودكان

۱۱۴ بازديد
 زماني‌كه مدرسه مي‌رفتم يكي از دوستانم رايانه خريد و پس از آن برنامه جالب AOL را دريافت كرد و باعث شد منزلش تبديل به محل مناسبي براي ما شود. ما مي‌توانستيم مطالب تصادفي را مطالعه كنيم و منتظر بارگذاري آهسته عكس‌ها شويم. اين‌ها اتفاقاتي بود كه در زماني نه چندان دور در اواسط دهه ۹۰ ميلادي رخ داده بود. پس از آن تكنولوژي مسيري طولاني طي كرد تا اطلاعات ما كمتر از يك ثانيه در كف دستمان قرار بگيرد. گوشي موبايلي كه در جيب من قرار دارد بدون شك بسيار قدرتمند‌تر از لشكر كامپيوترهايي است كه در زمان كودكي نمونه آن را براي سرگرمي استفاده مي‌كرديم. در حالي‌كه يادآوري روزهاي خوب گذشته هميشه برايم سرگرم‌كننده است، اما در حال حاضر در برابر تكنولوژي با نگاه متفاوتي روبرو هستم. تكنولوژي‌اي كه كودكان امروزه با آن رشد مي‌كنند حتي از تصورات جورج لوكاس و اورسن ولز هم فراتر است. اين مشكل در حال حاضر گريبانگير والدين است كه كتاب براي رشد كودكان اين دوران ظاهرا قابل استفاده نمي‌باشد. مطمئنا نسل والدين ما مي‌توانند راهنمايي‌هايي در اين جهت داشته باشند، اما تا وقتي فيسبوك و صفحه‌نمايش وجود دارند راهنمايي‌هاي آنان بر اساس تجارب‌شان فقط جنبه يك نظر را خواهد داشت.حال ما چه كاري مي‌توانيم انجام دهيم؟ چند هفته پيش، با Lance Spitzner از موسسه SANS جلسه داشتم. در طول بحث او از چالش بزرگي كه والدين امروزه در برابر فرزندانشان قرار دارند سخن گفت كه والدين در اين شرايط به فكر محافظت از احساسات كودكان هستند تا داده‌هاي آن‌ها.خوانندگان مقالات كسپرسكي مي‌دانند كه ما همه چيز را در ارتباط با حفظ حريم خصوصي و حفاظت داده‌ها براي والدين شرح داده‌ايم. همه ما هم مي‌دانيم كه احساسات گاهي اوقات مي‌تواند تعاملات را به انحراف كشيده و واكنش‌هايي از اين دست در زمان رشد كودكان به همراه داشته باشد.۳ تهديد اصلي Spitzner مشخص كرد كه ۳ تهديد عمده و اصلي در زمان رشد كودكان جهان امروز وجود دارد.غريبه‌ها: شامل بيماران رواني جنسي، فريبكاران جنسي، كلاهبرداران.دوستان: شامل مزاحمين سايبري، شوخي‌ها، فريبكاران جنسي كه در اين دسته كمتر قرار مي‌گيرند.خود كاربر: اشتراك گذاري بي‌رويه، ارسال محتواي مطالب جنسي، آزار و اذيت سايبري، دانلود و به اشتراك‌گذاري مطالب با محتواي غيرقانوني.حال چه كاري مي‌توانيم انجام دهيم؟ جالب اين است كه بحث در اين موارد با والدين با شگفتي همراه خواهد بود كه پدر و مادر در اين موقعيت چه كاري انجام مي‌دهند و يا والدين خود پدر و مادرها براي برقراري ارتباط چه كاري مي كردند. در حال حاضر بايد از ارتباطات استفاده كرد البته منظور از ارتباطات ارسال يك توييت به فرزندان يا پست گذاشتن بر روي ديوار فيسبوك كودك ارتباط محسوب نمي‌شود. منظور صحبت كردن است. تلفن خود را بر روي زمين قرار دهيد و به كودكتان هم بگوئيد همين كار را انجام دهد. مي دانم كه اين كار براي هر دو شما سخت مي‌باشد اما ارزشش را دارد. در واقع صحبت كردن مانند يك مربي به بچه ها ياد مي‌دهد كه در روابط اجتماعي درست و غلط را از هم تشخيص بدهند. شما بايد احساس راحتي را در فرزندان زماني كه براي صحبت كردن به سمت شما مي‌آيند فراهم كنيد. ممكن است كه شما هم در زمان جواني تجاربي مانند Napster در وب داشته باشيد، كه منطقي است فرزند شما هم تجربه مشابهي بدست آورده باشد. اگر شما منابع اطلاعاتي درستي در مورد فضاي سايبري داشته باشيد احساس خوبي را در طي بحث به فرزندان انتقال خواهيد داد و مي‌توانيد جلوگيري از مزاحمت‌هاي سايبري و انجام دادن كارهاي صحيح را آموزش دهيد.نكاتي براي رشد با آن‌ها به طور منظم صحبت كنيد. اين صحبتها نبايد پيرامون پرنده‌ها و زنبورها باشد كه البته موضوعاتي از اين دست يك بار مطرح شوند كافي است. والدين بهتر است به طور منظم با فرزندان خود در مورد فناوري صحبت كنند. حتي اگر مجبور بوديد كه بازي رايانه‌اي را با آن‌ها انجام دهيد يا حساب كاربري در Snap********، Tumblr يا فيسبوك برايشان باز كنيد، اين كارها را انجام دهيد. با نشان دادن اعتماد به فرزندان چيزي فراتر از اعتماد متقابل بدست خواهيد آورد. شما همچنين مي‌توانيد آن‌ها را ترغيب كنيد تا ديده‌ها و شنيده‌هاي شما را در وبلاگ كسپرسكي و يا Threatpost در رابطه با تهديدات سايبري و يا نقضهاي امنيتي فرا بگيرند. مرز تعيين كنيد. زمانيكه چنين بحثي با كودكان داشتيد مطمئن شويد كه آنها مي‌دانند چه چيزي قابل‌قبول است و چه چيزي نيست. همچنين آن‌ها را از عواقب رفتن به جاهايي كه نمي‌شناسند بخصوص استفاده از تكنولوژي آگاه كنيد. منابع خود را در اختيار كودكان قرار دهيد. همانطور كه قبلا ذكر شد والدين هم همراه فرزندان وارد عصر تكنولوژي شده‌اند. همه ما انسان‌ها در حال يادگيري هستيم و ممكن است در مسير خود اشتباه هم داشته باشيم. چرا ما از منابعي كه شركتها يا موسسات در اين راه ارائه مي‌دهند استفاده نكنيم؟ همچنين به ياد داشته باشيد كه همه روش‌هاي تربيت فرزند را نمي‌دانند، پس بهترين اين راهها را كه براي خانواده‌تان مناسب هستند را انتخاب كنيد. چنانچه در موقعيتي قرار گرفتيد كه خارج از كنترل شما است و اگر اين موقعيت با مزاحمت‌هاي سايبري يا سؤاستفاده جنسي از كودكان همراه است به ياد داشته باشيد كه براي اجراي قانون مي‌توانيد از پليس محله خود درخواست كمك كنيد. به طور كلي عملكرد اين روش درست مانند عملكرد والدين ما زماني كه كودك بوديم است. مطمئنا زمين بازي هم اكنون تغيير كرده است اما نگراني‌هاي والدين همچنان به قوت خود باقي است. والدين بهترين‌ها را براي كودكانشان مي‌خواهند. هم‌اكنون در مسير تكنولوژي Kaspersky Safe Kids به والدين اجازه مي‌دهد سطح متوسطي از حفاظت در برابر محتواي نامناسب سايت‌ها يا حتي دزديده‌شدن گوشي موبايل فرزندان داشته باشند.منبع: كسپرسكي آنلاين