حفره

خبرگذاري ما

كشف حفره در سيستم رأي‌گيري الكترونيكي آمريكا

۲۲ بازديد
با هك شدن دو سيستم ديگر راي‌گيري الكترونيكي، مقامات امنيتي-اطلاعاتي امريكا به‌شدت نگران نفوذ هكرهاي روس در انتخابات رياست جمهوري اين كشور هستند و ممكن است كل اين سيستم را تعليق كنند.به گزارش ايتنا از خبرآنلاين، پس از هك ديتابيس سيستم رأي گيري الكترونيكي دو ايالت امريكا در هفته‌هاي اخير، مقامات اف.بي.آي به مسولين فشار آورده‌اند تا سيستم‌هاي مرتبط را ايمن‌سازي كنند.واحد سايبري اف.بي.آي در هشدار ۱۸ اوت تأكيد كرده كه هكرهاي خارجي (روس يا ساير كشورها) قصد تخريب و تغيير نتيجه انتخابات رادارند.هك اطلاعات كميته ملي حزب دموكرات كه بعداً معلوم شد توسط هكرهاي روس انجام‌شده، باعث شده تا حكومت امريكا نسبت به برگزاري انتخابات به‌صورت الكترونيكي ترديد كند. با استعفاي «دِبي واسرمن شولتز» مدير كميته ملي دموكرات پس از انتشار ۱۹ هزار ايميل مربوط به استراتژي اين حزب در انتخابات و تكذيب هك شدن اين سيستم توسط دولت مسكو؛ «جِه جانسون» وزير امنيت داخلي اعلام كرد كنفرانس اضطراري براي امنيت سيستم‌هاي رأي گيري الكترونيكي برگزار مي‌كند و در آنجا دراين‌باره تصميم‌گيري خواهند كرد كه آيا مي‌شود سيستم را ايمن‌تر كرد يا به‌طوركلي بايد قيد سيستم الكترونيكي را زد؟ياهو نيوز اخيراً گزارش داد كه در ماه جولاي و به دنبال سرقت اطلاعات ۲۰۰ هزار رأي دهنده، سرور اصلي به مدت ۱۰ روز خاموش شد تا مشكلات امنيتي آن رفع شود اما مشكل ادامه پيدا كرد. در حمله به سيستم‌هاي آريزونا (iVote System) از يك نرم‌افزار فوق هوشمند براي سرقت ديتا استفاده‌شده بود.واقعيت اين است كه در سيستم رأي گيري از اپليكيشن‌هاي مربوط به زنجيره تأمين / Blockchain و سيستم رمزنويسي استاندارد استفاده مي‌شود و هر رأي به رأي دهنده وصل مي‌شود.در دسامبر گذشته برزيل اين سيستم را تعطيل كرد!

حفره امنيتي دردسرساز بر روي OS X

۱۳ بازديد
به‌تازگي يك بدافزار ويژه براي سيستم عامل OS X طراحي شده است كه مي‌تواند منجر شود تا اطلاعات مربوط به رمز عبور كاربر به‌صورت اختصاصي در اختيار سيستم ماشيني نفوذ كننده قرار بگيرد.به گزارش ايتنا از رايورز به نقل از وب‌سايت خبري تحليلي theinquirer، ظاهرا اپل از روزهاي اوج خود در زمينه امنيت به‌شدت فاصله گرفته است زيرا سيستم‌هاي اين شركت كه پيش از اين به‌عنوان پلتفرم‌هايي بسيار امن به‌حساب مي‌آمده‌اند، هرروز با يك دردسر جديد روبرو مي‌شوند.به‌تازگي شركت امنيتي ESET اعلام كرده است كه يك بدافزار در سيستم عامل OS X يافته است كه اين رخنه مي‌تواند موجب لو رفتن اطلاعات فردي كاربران اين سيستم عامل گردد. اين بدافزار مي‌تواند يك كانال VIP براي انتقال داده‌ها ايجاد كند و اطلاعات محرمانه و مهمي مانند رمز عبور و نام كاربري افراد در سيستم‌هاي مختلف را از طريق اين كانال در اختيار مهاجمان قرار بدهد.اين بدافزار با نام KEYDNAP شناخته مي‌شود و در طول چند هفته اخير متخصصان ESET دريافته‌اند كه مي‌توان از آن براي به دست آوردن اطلاعات تايپ شده بر روي پلتفرم ميزبان استفاده كرد.شايان ذكر است كه اپل هنوز نسبت به اين موضوع عكس‌العملي نشان نداده است، ولي مي‌توان انتظار داشت كه در آينده‌اي نزديك شاهد عرضه وصله امنيتي ويژه براي رفع اين مشكل باشيم. 

كشف حفره امنيتي بسيار خطرناك در كامپيوترهاي لنوو

۲۷ بازديد
به نظر مي‌رسد كه شركت لنوو روزهاي خوبي را ازنظر مبارزه با مشكلات امنيتي پشت سر نمي‌گذارد زيرا مجددا يك حفره امنيتي بسيار خطرناك در كامپيوترهاي اين شركت يافته شده است.به گزارش ايتنا از رايورز به نقل از وب‌سايت خبري تحليلي engadget، هنگامي كه ما رقمي بسيار سنگين را براي يك كامپيوتر خانگي پرداخت مي‌كنيم به‌صورت طبيعي انتظار داريم كه اين هزينه براي ما معماري مناسب سخت‌افزاري و امنيتي را به همراه داشته باشد.با اين وجود به نظر مي‌رسد كه خريداران دستگاه‌هاي ساخت شركت لنوو چندان در اين زمينه خوش‌ اقبال نبوده‌اند زيرا سيستم‌هاي ساخت اين شركت چيني ازنظر كارشناسان با بحران امنيتي روبرو هستند. بر اساس گزارش‌هاي منتشر شده به نظر مي‌رسد كه حفره امنيتي جديدي در دستگاه‌هاي ساخت اين شركت يافت شده است كه مسلما نشان‌دهنده فعاليت ضعيف مهندسان اين شركت در زمينه معماري امنيتي سيستم‌هاي خود است.شايان ذكر است كه پيش‌ازاين نيز موردي مشابه براي لنوو رخ داده بوده است و اين شركت در بيانيه‌هاي خود از تلاش براي عدم وقوع مجدد چنين مشكلي سخن گفته بود ولي در عمل شاهد روندي معكوس با ادعاهاي مسئولان لنوو بوده‌ايم.اين حفره امنيتي مي‌تواند موجب شود تا هكرها بتوانند پروتكل‌هاي امنيتي ويندوز را دور زده و به سيستم كاربر هجوم ببرند. با اين حال لنوو اعلام كرده است كه متخصصان اين شركت در حال تلاش شبانه‌روزي براي رفع اين مشكل هستند و بايد به‌زودي انتظار عرضه يك بسته به‌روزرساني توسط اين شركت را داشته باشيم. 

كشف حفره امنيتي بسيار خطرناك در كامپيوترهاي لنوو

۲۰ بازديد
به نظر مي‌رسد كه شركت لنوو روزهاي خوبي را ازنظر مبارزه با مشكلات امنيتي پشت سر نمي‌گذارد زيرا مجددا يك حفره امنيتي بسيار خطرناك در كامپيوترهاي اين شركت يافته شده است.به گزارش ايتنا از رايورز به نقل از وب‌سايت خبري تحليلي engadget، هنگامي كه ما رقمي بسيار سنگين را براي يك كامپيوتر خانگي پرداخت مي‌كنيم به‌صورت طبيعي انتظار داريم كه اين هزينه براي ما معماري مناسب سخت‌افزاري و امنيتي را به همراه داشته باشد.با اين وجود به نظر مي‌رسد كه خريداران دستگاه‌هاي ساخت شركت لنوو چندان در اين زمينه خوش‌ اقبال نبوده‌اند زيرا سيستم‌هاي ساخت اين شركت چيني ازنظر كارشناسان با بحران امنيتي روبرو هستند. بر اساس گزارش‌هاي منتشر شده به نظر مي‌رسد كه حفره امنيتي جديدي در دستگاه‌هاي ساخت اين شركت يافت شده است كه مسلما نشان‌دهنده فعاليت ضعيف مهندسان اين شركت در زمينه معماري امنيتي سيستم‌هاي خود است.شايان ذكر است كه پيش‌ازاين نيز موردي مشابه براي لنوو رخ داده بوده است و اين شركت در بيانيه‌هاي خود از تلاش براي عدم وقوع مجدد چنين مشكلي سخن گفته بود ولي در عمل شاهد روندي معكوس با ادعاهاي مسئولان لنوو بوده‌ايم.اين حفره امنيتي مي‌تواند موجب شود تا هكرها بتوانند پروتكل‌هاي امنيتي ويندوز را دور زده و به سيستم كاربر هجوم ببرند. با اين حال لنوو اعلام كرده است كه متخصصان اين شركت در حال تلاش شبانه‌روزي براي رفع اين مشكل هستند و بايد به‌زودي انتظار عرضه يك بسته به‌روزرساني توسط اين شركت را داشته باشيم. 

سرقت ۸۰ ميليون دلار با استفاده از حفره شبكه بانكي

۱۷ بازديد
به‌تازگي هكرها موفق شده‌اند تا بانفوذ به شبكه انتقال پول سوئيفت (SWIFT) مبلغ ۸۰ ميليون دلار را از كاربران به سرقت ببرند.به گزارش ايتنا از رايورز به نقل از وب‌سايت خبري تحليلي engadget، شايد در ذهن عموم مردم سرقت از بانك شامل زدن نقاب به‌صورت و حمله مسلحانه به يك شعبه فيزيكي بانك به‌حساب بيايد ولي بايد گفت كه عملا چنين ساختاري در حال انقراض بوده و سرقت سايبري از بانك‌ها جاي آن را گرفته است.به‌تازگي در نمونه‌اي از سرقت‌هاي سايبري از بانك‌ها رقمي نزديك به ۸۰ ميليون دلار از طريق بانك‌هاي بنگلادشي توسط هكرها به سرقت رفته است. هكرها براي اين كار به شبكه ارتباطات بين موجي سوئيفت روي آورده و با استفاده از يك حفره موجود در اين شبكه توانسته‌اند تا به حساب‌هاي ۳ هزار بانك حاضر در اين سيستم مالي دسترسي پيدا كنند.شايان‌ ذكر است كه اين فعاليت به‌واسطه حفره‌اي امنيتي صورت گرفته است كه به نظر مي‌رسد مسئولان امنيتي اين بانك از آن آگاه بوده‌اند.اين سرقت به‌ اين‌ ترتيب انجام شده است كه هكرها ابتدا خود را به سرور اصلي شبكه سوئيفت متصل كرده و سپس با استفاده از ابزاري به نام evtdiag.exe اقدام به پاك كردن رد تراكنش‌هاي سوئيفت در اين شبكه كرده‌اند.به نظر مي‌رسد كه اين هكرها عليرغم توفيق در ورود به شبكه در طرح اصلي خود ناموفق بوده‌اند زيرا به نظر مي‌رسد كه هدف آن‌ها يك ميليارد دلار بوده است ولي يك شعبه بانك در آلمان با شناسايي اشتباه املايي دريكي از تراكنش‌ها، موفق به شناسايي اين حمله و جلوگيري از گسترش آن شده است. 

كشف يك حفره جديد امنيتي در آيفون و آيپد

۸ بازديد

زمان دريافت خبر: جمعه ۲۷ فروردين ۱۳۹۵ ساعت ۰۷:۰۳

منبع خبر: تابناك

اخيرا محققان امنيتي حفره جديد در سييستم عامل iOS كشف كرده اند كه به واسطه آن ميتوان هر دستگاه آيفون يا آيپد متصل به هر شبكه WiFi را به شكل Remote هك كنند. اين كار با استفاده از يك خطاي اساسي است كه چندي قبل در iOS پيدا شد يعني با بازگرداندن تاريخ آيفون يا آيپد به 1 ژانويه 1970!

كشف يك حفره جديد امنيتي در آيفون و آيپد

مشاهده متن اصلي خبر

حفره امنيتي خطرناك در اندرويد

۸ بازديد
شركت گوگل به‌تازگي اعلام كرده است كه يك حفره امنيتي بسيار خطرناك در سيستم عامل اندرويد وجود دارد كه در صورت روت شدن دستگاه مي‌توان از آن براي هك كردن ابزار مورد نظر استفاده كرد.به گزارش رايورز به نقل از وب‌سايت خبري تحليلي Engadget، سيستم عامل اندرويد به‌عنوان محبوب‌ترين سيستم عامل همراه جهان شناخته مي‌شود ولي اين سيستم عامل به‌تازگي با رخنه امنيتي بسيار بزرگي روبرو شده است كه ممكن است براي كاربران دردسرساز شود.به‌تازگي گوگل اعلام كرده است كه فرايند روت كردن دستگاه‌هاي اندرويدي مي‌تواند منجر به ايجاد يك حفره امنيتي در اين سيستم عامل شود كه با كمك آن ممكن است كنترل دستگاه به‌صورت راه دور در اختيار هكرها قرار بگيرد.البته گوگل به‌سرعت يك وصله امنيتي براي اين حفره آماده كرده است ولي مشكل اينجاست كه اين وصله تنها براي مدل‌هاي اصلي پروژه متن‌باز اندرويد كار خواهند كرد و عرضه آن بر روي نسخه‌هاي شخصي‌سازي‌شده، زمان مشخصي ندارد.علت اين امر نيز اين است كه عرضه وصله ياد شده بر روي نسخه‌هاي شخصي‌سازي‌شده به برنامه‌ريزي شركت توليد كننده سخت‌افزار بازمي‌گردد ولي نسخه‌هاي اصلي به‌صورت مستقيم توسط خود گوگل به‌روزرساني مي‌شوند.شايان ذكر است كه به‌احتمال فراوان اين مشكل در بسته به‌روزرساني امنيتي گوگل در روز دوم ماه آوريل به‌صورت كامل حل خواهد شد بنابراين به‌ هيچ‌ عنوان به‌روزرساني سيستم عامل همراه خود را به تعويق نيندازيد. 

حفره امنيتي خطرناك در اندرويد

۹ بازديد
شركت گوگل به‌تازگي اعلام كرده است كه يك حفره امنيتي بسيار خطرناك در سيستم عامل اندرويد وجود دارد كه در صورت روت شدن دستگاه مي‌توان از آن براي هك كردن ابزار مورد نظر استفاده كرد.به گزارش رايورز به نقل از وب‌سايت خبري تحليلي Engadget، سيستم عامل اندرويد به‌عنوان محبوب‌ترين سيستم عامل همراه جهان شناخته مي‌شود ولي اين سيستم عامل به‌تازگي با رخنه امنيتي بسيار بزرگي روبرو شده است كه ممكن است براي كاربران دردسرساز شود.به‌تازگي گوگل اعلام كرده است كه فرايند روت كردن دستگاه‌هاي اندرويدي مي‌تواند منجر به ايجاد يك حفره امنيتي در اين سيستم عامل شود كه با كمك آن ممكن است كنترل دستگاه به‌صورت راه دور در اختيار هكرها قرار بگيرد.البته گوگل به‌سرعت يك وصله امنيتي براي اين حفره آماده كرده است ولي مشكل اينجاست كه اين وصله تنها براي مدل‌هاي اصلي پروژه متن‌باز اندرويد كار خواهند كرد و عرضه آن بر روي نسخه‌هاي شخصي‌سازي‌شده، زمان مشخصي ندارد.علت اين امر نيز اين است كه عرضه وصله ياد شده بر روي نسخه‌هاي شخصي‌سازي‌شده به برنامه‌ريزي شركت توليد كننده سخت‌افزار بازمي‌گردد ولي نسخه‌هاي اصلي به‌صورت مستقيم توسط خود گوگل به‌روزرساني مي‌شوند.شايان ذكر است كه به‌احتمال فراوان اين مشكل در بسته به‌روزرساني امنيتي گوگل در روز دوم ماه آوريل به‌صورت كامل حل خواهد شد بنابراين به‌ هيچ‌ عنوان به‌روزرساني سيستم عامل همراه خود را به تعويق نيندازيد. 

حفره امنيتي خطرناك در اندرويد

۸ بازديد
شركت گوگل به‌تازگي اعلام كرده است كه يك حفره امنيتي بسيار خطرناك در سيستم عامل اندرويد وجود دارد كه در صورت روت شدن دستگاه مي‌توان از آن براي هك كردن ابزار مورد نظر استفاده كرد.به گزارش رايورز به نقل از وب‌سايت خبري تحليلي Engadget، سيستم عامل اندرويد به‌عنوان محبوب‌ترين سيستم عامل همراه جهان شناخته مي‌شود ولي اين سيستم عامل به‌تازگي با رخنه امنيتي بسيار بزرگي روبرو شده است كه ممكن است براي كاربران دردسرساز شود.به‌تازگي گوگل اعلام كرده است كه فرايند روت كردن دستگاه‌هاي اندرويدي مي‌تواند منجر به ايجاد يك حفره امنيتي در اين سيستم عامل شود كه با كمك آن ممكن است كنترل دستگاه به‌صورت راه دور در اختيار هكرها قرار بگيرد.البته گوگل به‌سرعت يك وصله امنيتي براي اين حفره آماده كرده است ولي مشكل اينجاست كه اين وصله تنها براي مدل‌هاي اصلي پروژه متن‌باز اندرويد كار خواهند كرد و عرضه آن بر روي نسخه‌هاي شخصي‌سازي‌شده، زمان مشخصي ندارد.علت اين امر نيز اين است كه عرضه وصله ياد شده بر روي نسخه‌هاي شخصي‌سازي‌شده به برنامه‌ريزي شركت توليد كننده سخت‌افزار بازمي‌گردد ولي نسخه‌هاي اصلي به‌صورت مستقيم توسط خود گوگل به‌روزرساني مي‌شوند.شايان ذكر است كه به‌احتمال فراوان اين مشكل در بسته به‌روزرساني امنيتي گوگل در روز دوم ماه آوريل به‌صورت كامل حل خواهد شد بنابراين به‌ هيچ‌ عنوان به‌روزرساني سيستم عامل همراه خود را به تعويق نيندازيد. 

حفره امنيتي خطرناك در اندرويد

۷ بازديد
شركت گوگل به‌تازگي اعلام كرده است كه يك حفره امنيتي بسيار خطرناك در سيستم عامل اندرويد وجود دارد كه در صورت روت شدن دستگاه مي‌توان از آن براي هك كردن ابزار مورد نظر استفاده كرد.به گزارش رايورز به نقل از وب‌سايت خبري تحليلي Engadget، سيستم عامل اندرويد به‌عنوان محبوب‌ترين سيستم عامل همراه جهان شناخته مي‌شود ولي اين سيستم عامل به‌تازگي با رخنه امنيتي بسيار بزرگي روبرو شده است كه ممكن است براي كاربران دردسرساز شود.به‌تازگي گوگل اعلام كرده است كه فرايند روت كردن دستگاه‌هاي اندرويدي مي‌تواند منجر به ايجاد يك حفره امنيتي در اين سيستم عامل شود كه با كمك آن ممكن است كنترل دستگاه به‌صورت راه دور در اختيار هكرها قرار بگيرد.البته گوگل به‌سرعت يك وصله امنيتي براي اين حفره آماده كرده است ولي مشكل اينجاست كه اين وصله تنها براي مدل‌هاي اصلي پروژه متن‌باز اندرويد كار خواهند كرد و عرضه آن بر روي نسخه‌هاي شخصي‌سازي‌شده، زمان مشخصي ندارد.علت اين امر نيز اين است كه عرضه وصله ياد شده بر روي نسخه‌هاي شخصي‌سازي‌شده به برنامه‌ريزي شركت توليد كننده سخت‌افزار بازمي‌گردد ولي نسخه‌هاي اصلي به‌صورت مستقيم توسط خود گوگل به‌روزرساني مي‌شوند.شايان ذكر است كه به‌احتمال فراوان اين مشكل در بسته به‌روزرساني امنيتي گوگل در روز دوم ماه آوريل به‌صورت كامل حل خواهد شد بنابراين به‌ هيچ‌ عنوان به‌روزرساني سيستم عامل همراه خود را به تعويق نيندازيد.