ميدهد

خبرگذاري ما

7 دليل كه نشان مي‌دهد چرا هك دستگاه‌هاي خودپرداز براي مجرمان آسان است

۶۷ بازديد
دستگاه‌هاي ‌خودپرداز يا همان ATMها همواره و هميشه به عنوان هدفي بزرگ براي مجرمان سايبري بوده و هستند. در گذشته ATMها با ابزار‌هاي سنگيني مانند مشعل‌هاي بزرگ و يا مواد منفجره مورد حمله قرار ‌مي‌گرفتند. اما حالا با ظهور عصر ديجيتال، همه چيز تغيير كرده است. امروزه مجرمان ‌مي‌توانند تمام پول‌هاي يك دستگاه خودپرداز را بدون اين‌كه درگير چنين جلوه‌هاي ويژه و دردسر‌هاي بزرگي شوند، سرقت كنند.اخيرا در سال ۲۰۱۶، SAS كنفرانس Olga Kochetova برگزار شده بود كه در آن يك متخصص از لابراتوار كسپرسكي شرح داد كه چرا دستگاه‌هاي خودپرداز اين‌گونه آسيب‌پذير هستند. صحبت‌هاي او تحت عنوان "راه‌هاي بدافزارها و غير بدافزارها براي سرقت پول از دستگاه‌هاي ‌خودپرداز" بود.۱. اول از همه دستگاه‌هاي خودپرداز در واقع همان كامپيوترها هستند: آن‌ها از تعدادي سيستم‌هاي الكترونيكي كه شامل برخي كنترل‌كننده‌هاي خارجي هستند، تشكيل شده‌اند. در هر صورت در مركز سيستم دستگاه‌هاي خودپرداز هميشه يك كامپيوتر معمولي وجود دارد.۲. علاوه بر اين به احتمال زياد اين كامپيوتر توسط يك سيستم‌عامل نسبتا قديمي‌ مانند ويندوز xp كنترل ‌مي‌شود. شما احتمالا ‌مي‌دانيد كه ويندوز xp چه مشكلاتي دارد، مهم‌ترين آن پشتيباني نشدن اين ويندوز توسط مايكروسافت است. به همين دليل آسيب‌پذيري‌ها پس از قرباني دادن يافت ‌مي‌شود. به حدي آسيب‌پذيري در اين دستگاه‌ها وجود دارد كه ‌مي‌توانيد سر تعداد آن‌ها شرط‌بندي كنيد.۳. در كنار آن‌ها، احتمال بسيار زيادي وجود دارد كه بسياري از نرم‌افزار‌هاي آسيب‌پذير در حال اجرا در دستگاه‌هاي خودپرداز وجود داشته باشد. از بين برخي از فلش‌پلير‌هاي قديمي‌، بيش از ۹۰۰۰ باگ براي ابزار‌هاي مديريت از راه دور شناخته شده است.۴. توليدكنندگان دستگاه‌هاي ‌خودپرداز مايلند كه باور كنند ATMها هميشه در شرايط عادي عمل ‌مي‌كنند و هيچ عمل خطايي از آن‌ها سر نميزند.به همين خاطر است كه معمولا هيچ‌گونه كنترل منظ‌مي‌ بر روي نرم‌افزارها، راهكاري جهت آنتي‌ويروس و برنامه‌اي براي تصديق دستور ارسال پول وجود ندارد.۵. برخلاف قسمت دريافت وجه كه قفلي محكم آن را امن ساخته است، قسمت كامپيوتر ATM به راحتي در دسترس است. محفظه آن معمولا از پلاستيك، در بهترين حالت فلز، كه از يك قفل ساده جهت محافظت در مقابل مجرمان بهره‌مند است، ساخته شده. استدلال توليد‌كنندگان ATMها به شرح زير است:اگر در آن قست دستگاه پولي وجود ندارد پس چرا بايد براي امن نگه داشتن آن خود را به زحمت انداخت؟۶. ماژول‌هاي دستگاه‌هاي ‌خودپرداز با رابط‌هاي استاندارد به هم پيوسته‌اند، مثل USB و COM. گاهي اوقات اين رابط‌ها از خارج از كابينه هم در دسترس هستند. حتي اگر هم اينطور نباشد شما بايد مورد قبل را هميشه بخاطر داشته باشيد.۷. ATMها به طور طبيعي بايد متصل باشند. اين اتصال هميشه براي آن‌ها وجود دارد، از آنجا كه امروزه اينترنت ارزان‌ترين راه براي برقراري ارتباط است، بانك‌ها از آن براي اتصال دستگاه‌هاي ‌خودپرداز به مراكز پردازش استفاده ‌مي‌كنند. شما در اين مورد چه حدسي ميزنيد؟ بله از اين رو است كه شما ‌مي‌توانيد ATMها را در shodan1 بيابيد.با توجه به مسائل ذكر شده در بالا، فرصت‌هاي بسيار زيادي براي مجرمان وجود دارد. به عنوان مثال آن‌ها ‌مي‌توانند يك نرم‌افزار مخرب براي دستگاه‌هاي ‌خودپرداز بنويسند، آن را بر روي ATM نصب و پول را نقد كنند. برخي از تروجان‌ها به طور ويژه‌اي براي ATMها ايجاد ‌مي‌شوند. به عنوان مثال، سال گذشته ما يك نمونه از آن را كه Tyupkin ناميده شده بود، يافتيم. راه ديگر براي مجرمان استفاده از برخي سخت‌افزار‌هايي است كه ‌مي‌تواند به پورت USB دستگاه‌هاي ATM متصل شود. براي اثبات مفهوم آن Olga Kochetova و Alexey Osipov از يك كامپيوتر ارزان و كوچك Raspberry Pi مجهز به آداپتور واي‌فاي و يك باتري استفاده كردند.حمله از طريق شبكه جهاني وب ‌مي‌تواند خيلي خطرناك‌تر باشد. مجرمان ‌مي‌توانند مراكز جعلي ايجاد كنند و يا اينكه يك مركز واقعي را به كنترل گيرند. در اين مورد مجرمان سايبري ‌مي‌توانند تعداد زيادي از دستگاه‌هاي ‌خودپرداز را بدون داشتن سخت‌افزار آن‌ها به غارت برند. اين دقيقا همان چيزي است كه گروه Carbanak با استفاده آن موفق به سرقت ۱ ميليارد دلار شدند.آن‌ها كنترل شبكه‌هاي رايانه‌هاي شخصي را در بانك‌ها به‌ دست گرفته بودند و پس از آن قادر به ارسال دستوراتي مستقيم به ATMها شدند. در مجموع، توليد كنندگان ماشين‌آلات بانك‌ها و ATM ها بايد بيشتر به اين دستگاه‌ها و امنيتشان اهميت دهند. آن ها بايد اقداماتي امنيتي را هم براي نرم‌افزار و هم سخت‌افزارها اجرا كنند و زيرساخت‌هاي امن‌تري را ايجاد كنند.همچنين براي بانك‌ها و توليد‌كنندگان جاي تاكيد وجود دارد كه واكنشي سريع نسبت به تهديدات نشان دهند و با سازمان‌هاي اجراي قانون و شركت‌هاي امنيتي در ارتباط باشند.منبع: كسپرسكي‌آنلاين

چشم مجازي دارپا كه قابليت هاي ويژه اي به سربازان آمريكايي ميدهد + ويدئو

۲۳ بازديد

زمان دريافت خبر: يكشنبه ۱۷ مرداد ۱۳۹۵ ساعت ۰۷:۰۱

منبع خبر: تابناك

سربازان آمريكايي با اين ديدگاه به نبرد اعزام ميشوند كه در گوشه اي خطري در كمين است. اكنون آژانس تحقيقات دفاعي پيشرفته يا همان دارپا در تلاش است كه چشم جديدي به اين سربازان بدهد كه به وسيله آن قادر خواهند بود بدون ورود به محدوده خطر و از فاصله اي مطمئن همه خطرهاي پنهان شده در گوشه و كنار را مشاهده ...

چشم مجازي دارپا كه قابليت هاي ويژه اي به سربازان آمريكايي ميدهد + ويدئو

مشاهده متن اصلي خبر

گوگل با اشياء فيزيكي برنامه‌نويسي آموزش مي‌دهد

۲۷ بازديد
شركت گوگل طرح جديدي ارائه كرده است تا به موجب آن از اشياء فيزيكي براي آموزش كدنويسي استفاده كند و از اين طريق فرآيند يادگيري كدنويسي براي كاربران آسان‌تر شود.به گزارش ايتنا از رايورز به نقل از اينكوئيرر، طرح جديد Project Block نام دارد كه به كاربران امكان مي‌دهد از بلوك‌هاي فيزيكي ساختماني براي كدنويسي استفاده كنند و كدهاي پيچيده مخصوص برنامه‌نويسي را كنار بگذارند.«استيو ورانكيز» و «جيمز گلدستين» از مديران اين پروژه كه در مركز Creative Lab گوگل فعاليت مي‌كنند توضيح دادند: «كودكان ذاتا سرزنده و اجتماعي هستند. آنها به صورت طبيعي به بازي و يادگيري علاقه‌مند هستند و از دستان خود براي ساختن چيزهاي مختلف و قراردادن اشيا كنار يكديگر استفاده مي‌كنند.»در ادامه بيانيه آنها گفته شد: «تبديل زبان برنامه‌نويسي به فضاي فيزيكي كه از آن به عنوان برنامه‌نويسي ملموس ياد مي‌شود، روش منحصر به‌فردي را براي ادغام فضاي بازي و يادگيري ارائه مي‌دهد تا كودكان از اين طريق بتوانند با برناهم‌نويسي‌هاي رايانه‌اي آشنا شوند.» لازم به ذكر است تئوري بازي/آموزش را سال‌ها پيش روانشناسان بزرگي از جمله فروبل، مونتسوري و پياژه مطرح كردند و سپس افرادي مانند پاپِرت و پِرلمن توانستند در پروژه‌هاي مانند Logo و Toris تئوري‌هاي مذكور را عملي كنند.پلتفرم گوگل به صورت ويژه براي كودكان ساخته شده است. ولي مي‌تواند به عنوان يك ابزار آموزشي براي تمامي كاربراني كه در يادگيري زبان‌هاي برنامه‌نويسي مشكل دارند مورد استفاده قرار گيرد. 

وزارت ارشاد مجوز فعاليت رسانه‌اي در شبكه‌هاي اجتماعي را مي‌دهد

۱۳ بازديد
رئيس مركز ملي فضاي مجازي گفت: مجوزهايي كه براي فعاليت‌هاي رسانه‌اي در شبكه‌هاي اجتماعي مي‌دهيم مانند مجوز ساير رسانه‌ها و با وزارت ارشاد است.به گزارش ايتنا از تسنيم، دبيرشوراي عالي فضاي مجازي روز گذشته اشاره‌اي به برنامه‌هاي اين نهاد براي ساماندهي فعاليت‌هاي حوزه رسانه‌اي در عرصه مجازي داشت و اظهار كرد: كسانيكه در شبكه‌هاي اجتماعي فعاليت رسانه‌اي دارند بايد خود را براي اخذ مجوز از اين شورا آماده كنند.ابوالحسن فيروزآبادي با بيان اينكه تلاش مي‌شود فعاليت رسانه‌اي در شبكه‌هاي اجتماعي ضابطه‌مند شود، اظهار كرد: برهمين اساس كسانيكه در اين شبكه‌ها فعاليت رسانه‌اي دارند بايد بزودي خود را براي دريافت مجوز آماده كنند.وي رعايت الزامات ديني، اخلاقي و قانوني را براي فعاليت شبكه‌هاي اجتماعي ضروري دانست و خاطرنشان كرد: رسانه‌هاي داخلي چه در بخش مكتوب و چه در بخش صوتي و تصويري تاكنون پايبندي خود را به اين الزامات نشان داده‌اند.حال وي در ارتباط با جزييات چنين طرحي براي ضابطه‌مند كردن فعاليت‌هاي رسانه‌اي گفته است كه لازم هست چنين كاري در جهت ساماندهي اصالت - صحت اخبار و صيانت از حريم خصوصي مردم اجرايي شود.رئيس مركز ملي فضاي مجازي خاطر نشان كرد: كسانيكه به صورت رسانه‌اي در شبكه‌هاي اجتماعي به پخش اطلاعات اقدام مي‌كنند، بايد مسئوليت بپذيرند و قاعدتا براي اين مسئوليت‌پذيري بايد نسبت به اخذ مجوز اقدام كنند.فيروزآبادي تصريح كرد: اين مجوز مانند ساير رسانه‌ها و با وزارت فرهنگ و ارشاد اسلامي خواهد بود.وي افزود: ما در مركز ملي فضاي مجازي در حال تدوين اصول آن هستيم.منبع: تسنيم

اينفوگرافي: آنچه ظرف يك دقيقه در اينترنت رخ ميدهد

۳۰ بازديد

زمان دريافت خبر: يكشنبه ۰۵ ارديبهشت ۱۳۹۵ ساعت ۰۷:۵۷

منبع خبر: الف

زمان و مكان. دو مفهومي كه در دنياي اطلاعات و ارتباطات به شدت تغيير كرده و از معناي گذشته خود فاصله گرفته اند. در اين ميان شايد مفهوم زمان بيش از هر چيز ديگري دست خوش تغيير و تحول معنايي شده است و اين موضوع را به خوبي ميتوان از اينفوگرافي كه موسسه مشاوره اي Excelacom بدست داده است درك كرد. - به گزارش تابناك اينترنت زمان خاص خودش را دارد و مفوم زمان در اينترنت متفاوت با مفهوم عام آن نزد همه ما است. طي يك دقيقه در مفهوم عام آن شايد نتوان كار زيادي انجام داد اما در اينترنت ظرف همين 60 ثانيه، اتفاقاتي رخ ميدهد كه تصور آن در خيال بسياري از ما نميگنجد ...

اينفوگرافي: آنچه ظرف يك دقيقه در اينترنت رخ ميدهد

مشاهده متن اصلي خبر

اينفوگرافي: آنچه ظرف يك دقيقه در اينترنت رخ مي‌دهد

۲۳ بازديد
زمان و مكان؛ دو مفهومي كه در دنياي اطلاعات و ارتباطات به شدت تغيير كرده و از معناي گذشته خود فاصله گرفته‌اند. در اين ميان، شايد مفهوم زمان، بيش از هر چيز ديگر، دستخوش تغيير و تحول معنايي شده و اين موضوع را مي‌توان به خوبي از اينفوگرافي كه مؤسسه مشاوره‌اي Excelacom به دست داده است درك كرد.به گزارش ايتنا از تابناك، اينترنت زمان خاص خودش را دارد و مفوم زمان در اينترنت متفاوت با مفهوم عام آن نزد همه ماست. طي يك دقيقه در مفهوم عام آن شايد نتوان كار زيادي انجام داد، ولي در اينترنت ظرف همين شصت ثانيه، اتفاقاتي رخ مي‌دهد كه تصور آن در خيال بسياري از ما نمي‌گنجد.از همين روي است كه اينفوگرافي ارائه شده از سوي مؤسسه مشاوره‌اي Excelacom در نوع خود جالب توجه است. اينفوگرافي كه نشان مي‌دهد، بزرگ‌ترين برندهاي امروز دنياي تكنولوژي طي ۶۰ ثانيه در اينترنت چه چيزي به دست مي‌آورند.بگذاريد نگاهي به برخي از مهم‌ترين نكته‌هاي اين اينفوگرافي داشته باشيم؛۵۱ هزار دانلود از فروشگاه نرم‌افزار اپل: جاي تعجب نيست كه تقريبا در هر ثانيه، ۱۰۰۰ دانلود نرم‌افزار از فروشگاه اپل صورت بگيرد. به سختي مي‌توان متوجه اين نكته بود اما اين يك واقعيت است. با توجه به آنكه فروش آيفون و آيپد در سراسر جهان، يكي از مهم‌ترين منابع درآمدي شركت اپل است، مي‌توان تصور ۱۰۰۰ دانلود اپليكيشن در ثانيه براي فروشگاه اپل را داشت.۱۵۰ ميليون ارسال ايميل: شايد به همين دليل است كه Inbox هيچ يك از كاربران اينترنت هيچ‌گاه خالي نيست. قطعا از ميان ۲۵۰ هزار ايميلي كه در هر ثانيه به اطراف و اكناف جهان مخابره و ارسال مي‌شود، شما هم سهمي خواهيد داشت و تنها بحث بر سر اين است كه ايميل مربوط به شما در كدام يك از بيش از ۸۶ هزار ثانيه شبانه روز ارسال خواهد شد.۲.۴ ميليون جستجو در گوگل: اين نكته نيز جاي تعجب چنداني ندارد. گوگل اكنون براي سال هاي متمادي است كه نام خود را به عنوان پادشاه موتورهاي جستجو ثبت كرده و عليرغم هشدارهاي بسيار در مورد استفاده اين موتور از اطلاعات كاربران براي تبليغات سهم گوگل از بازار جستجوي اينترنتي مدام در حال توسعه است.بيش از ۷۰۱ هزار ورود به حساب‌هاي فيس بوك: بزرگ‌ترين شبكه اجتماعي نيز البته در اين اينفوگرافي توجه بسياري را به خود جلب مي‌كند. به شكل متوسط گويا در هر ثانيه حدود ۱۲ هزار تن وارد فيس بوك مي‌شوند تا همه آن‌ها كه معتقد به افول اين شبكه اجتماعي هستند، كمي به فكر فرو روند!اكنون مي‌توانيد محاسبه كنيد، از زماني كه شروع به خواندن اين مطلب كرده‌ايد، چه اتفاقاتي در اينترنت رخ داده است!منبع: تابناك