آخرین اخبار و مقالات و مطالب پیرامون دست هکرها در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
خبرگزاری دانشجویان ایران - تهران سرویس: جامعه اطلاعاتی -فناوری اطلاعات
یک محقق امنیتی و همکارانش نشان دادند چگونه هکرها می توانند به سادگی پیشرفته ترین قفل های دیجیتالی جهان را بشکنند.
به گزارش سرویس فن آوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، به گفت مارک توبیاس، قفل بیولاک مدل 333 که برای اسکن اثر انگشت و باز کردن قفل برای افراد منتخب طراحی شده، تنها با کشیدن یک تکه کاغذ برروی اسلات کلید باز می شود.
قفل دیجیتالی amsec es1014 با قرار دادن یک فلز باریک در شکاف لبه در و فشردن یک دکمه داخلی، اجازه دسترسی به کد برای تنظیم مجدد را می دهد.
این محقق امنیتی همچنین نحوه شکستن قفل الکترونیکی برنده جایزه که در چین برای شرکت فنلاندی iloq ساخته شد را نیز به نمایش گذاشت.
در قفل iloq به شکل نوآورانه هنگامی که کلید در قفل چرخانده می شود، داده های ذخیره شده برروی یک تراشه در کلید برای تشخیص حق کاربر برای دسترسی مورد بررسی قرار می گیرند.
اما طراحی این قفل متکی به قلاب کوچکی است که کشیدن آن پس از برداشته شدن کلید موجب می شود دستگاه به وضعیت تنظیم مجدد دربیاید.
این محقق امنیتی و همکارانش که یافته هایشان را در کنفرانس سالانه defcon در لاس وگاس برای باز کردن انواع قفل ها نمایش دادند، در نمایش امسال خود با تشویق حاضران روبه رو شدند.
... این تماس ها می تواند به صورت مخفیانه انجام گیرد، بنابراین هکرها می توانند با راه اندازی سیستم خودکار پیامک از طریق حمله ای موسوم به vishing، اطلاعات حیاتی و مهم را از سیستم قربانی سرقت کنند ...
... به گزارش ایسنا، طبق گزارش ژورنال به نقل از شرکت امنیت رایانه نت ویتنس، اگرچه آسیب های وارده هنوز به طور کامل ارزیابی نشده اند اما این حملات انبوهی از اطلاعات را در برابر کاوش هکرها آسیب پذیر ساخته اند ... اطلاعاتی که بر اثر حملات مذکور به دست هکرها افتاده اند، دربرگیرنده مجموعه ای شامل مبادلات کارت اعتباری یا مالکیت معنوی اندکی بیش از دو هزار و 400 قربانی از جمله سازمان های دولتی آمریکا می شوند ... کدهای مخرب مورد استفاده در این حملات به هکرها اجازه می دهند کنترل رایانه ها را از راه دور به دست بگیرند ...
... فرمانده نیروی انتظامی اعلام کرد: امروز مهمترین سلاح دشمن، هکرها هستند که سامانه های اطلاعاتی و دفاعی را مورد هجوم قرار می دهند ... وی اظهار داشت: امروز مهمترین سلاح دشمن، هکرها هستند که سامانه های اطلاعاتی و دفاعی را مورد هجوم قرار می دهند ... دفاع مناسب و ایمن سازی سامانه های اطلاعاتی و دفاعی از دست هکرها را از اهداف پدافند غیرعامل است ...
... شرکت سیمانتک درباره چگونگی عملکرد این کد می گوید: هکرها برای استفاده از این حفره امنیتی کاربران را به وب سایتی می کشانند که حاوی کدهای مخرب جاوا اسکریپت است ... اما این plug-in در واقع یک بدافزار است که کنترل کامپیوترهای قربانی را به دست هکرها می سپارد ... این تکنیک یکی از شیوه های متداول هکرها برای نصب بدافزارها روی کامپیوترهای هدف است ... به گقته سیمانتک، این کد نفوذ همیشه درست کار نمی کند، اما دست هکرها را برای نصب نرم افزارهای مخرب روی کامپیوتر قربانیان باز می گذارد ... با وجود این از آنجا که ie مایکروسافت بیش ترین سهم بازار مرورگرها را به خود اختصاص داده است، هکرها بیش تر تلاش خود را برای پیدا کردن آسیب پذیری های این مرورگر به کار می گیرند ...
... با نزدیک شدن به ایام تعطیلات کریسمس و افزایش فعالیت های خرابکارانه هکرها، شرکت امنیتی مک آفی مجموعه توصیه ها و دستور العمل هایی را در این زمینه منتشر کرد ... ارائه صورت حساب های تقلبی خرید کالا نیز یکی دیگر از روش هایی است که هکرها برای فریب کاربران به آن متوسل می شوند ... هکرها همچنین درخواست های دوستی جعلی را که ظاهرا از شبکه های اجتماعی برای کاربران ارسال شده است، به آدرس پستی آن ها می فرستند که با کلیک روی لینک موجود در این ایمیل ها رایانه کاربر آلوده به کرم و ویروس می شود ...
... هنوز مشخص نیست که اطلاعات موجود بر روی این هارد دیسک ها چگونه به دست هکرها افتاده است ...
... به گزارش ایسنا، این شبکه رایانه های آلوده اوکراینی، کنترل صدها هزار رایانه متعلق به سازمان های بزرگ و 77 وزارتخانه دولتی را به دست گرفته است ... شبکه رایانه های آلوده شناسایی شده دست کم چند برابر بزرگ تر از شبکه های رایانه های آلوده گذشته است که معمولا از 200 تا 500 هزار رایانه آلوده تشکیل می شدند ... هکرها بوت نتی را ایجاد کردند که در آن همه رایانه ها با یکدیگر ارتباط دارند و تصور می رود تشکیل این شبکه در ماه فوریه و مارس سال جاری روی داده است ...
... روش استفاده از فرهنگ لغت (یا همان dictionary-based) شیوه ای است که طی آن هکر می کوشد با فریب دادن مکانیسم های تصدیق هویت، به کلمه عبور مورد نظر خود دست یابد ... مثلا در این سایت دفعات تلاش برای ورود به یک حساب (که اصطلاحا login attempts خوانده می شود) فاقد محدودیت است و همین امر، دست هکرها را برای در پیش گرفتن شیوه آزمون و خطا باز می گذارد ...
... باید قبول کرد که اغلب اوقات کمکی محافظه کاری اگر چاشنی کار شود نتیجه بهتر خواهد بود! در حالی که اغلب زبانهای برنامه نویسی به شکلی برنامه نویس را در تخصیص و یا کاربری حافظه محدود می کنند این زبان دست برنامه نویس را تا حد امکان باز گذاشته تا جایی که برنامه نویس می تواند یک رشته صد بایتی را در یک حافظه 10 بایتی کپی کند ... نتیجه همه اینها بوجود آمدن یک سرگرمی بسیار پر طرفدار برای هکرها بود ... با چند ترفند فنی می توان به جای رشته ورودی یک رشته طولانی حاوی کد یک back door را وارد کرد و نتیجه افتادن کنترل کامل کامپیوتر مورد نظر در دست هکرها ست ... را زبان بنامیم هر چند اینگونه نیست) مکانیزمهای سخت گیرانه ای برای مدیریت حافظه دارند و عملا کنترل کامل حافظه برنامه را از دست برنامه نویس خارج می کنند ... هر چند باید منتظر نتایج عملی این تکنولوژی باشیم اما از همین اکنون می توان پیش بینی کرد که هکرها هم راههای جدیدی خواهند یافت ... بهر حال این نکته را باید یادآوری کنیم که تا به امروز مهمترین تکنیک مورد استفاده هکرها سرریز بافر بوده ست ...
|
صفحه 1
|
2 |
|