خرید بک لینک
ما در زمان دانلود یا نصب یک نرمافزار موبایل نظیر یک پیامرسان یا حتی یک خبرخوان، مجموعهای از اختیارات را به آن اعطا میکنیم که از جمله آنها، دسترسی به دوربین گوشی است. وقتی به یک نرمافزار اجازه دسترسی به دوربین گوشی خود را میدهید، آن نرمافزار میتواند به هر دو دوربین اصلی و سلفی دسترسی پیدا کند، بدون اطلاع شما عکس بگیرد یا ویدیو تهیه کند و بدون معطلی، عکسها و ویدیوهای شما را روی سرور خود بارگذاری کند یا بطور زنده بر روی اینترنت پخش کند. البته این همه داستان نیست. چنین نرمافزارهایی امکان ردیابی و تشخیص چهره را نیز دارند بطوریکه میتوانند ویژگیها و حالات چهره کاربر خود را شناسایی کنند. بدین ترتیب نرمافزار مهاجم، اطلاعاتی نظیر اینکه کاربر در آن لحظه مشغول چه کاری است یا در چه محلی حضور دارد را به دست خواهد آورد. بارگذاری تصادفی تصاویر روی سرور نرمافزار و استفاده از الگوریتمهای تشخیص چهره این امکان را به مهاجم میدهد تا تصاویر دیگری از کاربر که روی اینترنت موجود است را نیز بدست آورد و حتی مدلی سهبعدی از چهره وی بسازد.با کمک فریمورک Vision آیاواِس، با یک برنامه ساده میتوان اطلاعات چهره کاربر را استخراج کرد.با توجه به اینکه سختافزار گوشیها و تبلتهای اپل به نسبت قدرتمند هستند، از کدکهای پیشرفتهای استفاده میکنند و دسترسی به اینترنت پرسرعتی دارند یک کاربر عادی به سخ

برچسب: نویسنده: ساحل ایمانی تاريخ: يکشنبه 15 بهمن 1396 ساعت: 1:54

به گزارش کارگروه امنیت سایبربان؛ بهتازگی پس از بررسی فعالیت باج افزارهای فعال، کارشناسان به بررسی یک نمونه جدیدی از باج افزار پرداختند که فعالیت خود را مانند باج افزار NotPetya پیش میبرد و زیرساختهای روسیه و اوکراین را هدف حملات خود قرار داده است.بررسیهای کارشناسان در مورد باج افزار خرگوش بد نشان میدهد پس از فعال شدن باج افزار روی سیستم موردنظر از کاربر درخواست پرداخت 0.05 بیت کوین معادل 250 پوند برای رمزگشایی فایلهای کاربر میکند. این در حالی است که کارشناسان موسسه کسپرسکی پس از بررسیهای خود اعلام کردند بدافزار نامبرده همانند باج افزار NotPetya فعالیتهای خود را پیش میبرد.از جمله زیرساختهایی که توسط این باج افزار موردحمله قرارگرفتهاند را میتوان به سیستم مترو کیف، اینتر فاکس سازمان رسانههای روسی و فرودگاه اوداسا اشاره کرد. مهاجمان برای پیش برد فعالیتهای خود و فایلها و نرمافزارهای مخرب را با نامهای عشق، جنس، خدا و ... منتشر کردند که با استفاده از این فایلهای مخرب قربانیان خود را به دام انداخته و فعالیت مخرب خود را که شامل دریافت باج از کاربران است را اجرا میکنند.کارشناسان امنیتی موسسه کسپرسکی اینگونه اعلام کردند که مشاهدات نشاندهنده این است که این حمله بهعنوان یکی از حملات هدفمند به شرکتهای بزرگ است. بررسیها نشان میدهد انتشار این بدافزار شبیه به باج افزار No

برچسب: نویسنده: ساحل ایمانی تاريخ: يکشنبه 15 بهمن 1396 ساعت: 1:54

مشکلات مرتبط با گذرواژهها یکی از گزینههای امنیتی که امروزه در دسترس همه کاربران ازجمله سازمانها قرار دارد، اما هنوز هم مورد توجه بسیاری از سازمانها قرار نگرفته است و به شکل فزاینده نیاز به آن احساس میشود، مکانیسم احراز هویت دوعاملی (FA2) است. مکانیسم احراز هویت دوعاملی ضمن آنکه قادر است از طیف گستردهای از سرویسهای آنلاین محافظت به عمل آورد، این توانایی را دارد تا هر زمان گواهینامههای دسترسی یک سازمان در معرض خطر قرار گرفتند، از یک سازمان در مقابل سوء استفادههای هکری محافظت به عمل آورد. کارشناسان امنیتی به شرکتها توصیه کردهاند برای در امان ماندن از حملات غیرمترقبه از مکانیسم احراز هویت دوعاملی در کنار سایر مکانیسمهای امنیتی استفاده کنند. (شکل 1) فرقی نمیکند تاکنون چند مرتبه تلاش کردهاید در شبکههای ارتباطی کاری یا خانگی خود گذرواژههای قدرتمندی را مورد استفاده قرار دهید، واقعیت این است که بسیاری از کاربران تنها قادرند تعداد محدودی از گذرواژههای پیچیده را به یاد آورند. در حالی که تعداد دیگری از کاربران سعی میکنند سادهترین گذرواژهای که به ذهنشان میرسد را مورد استفاده قرار دهند.شکل 1 - کد یک بار مصرف احراز هویت دوعاملی مانع از دسترسی هکرها به حسابهای سازمان میشود.درست در همین نقطه است که متخصصان امنیتی پیشنهاد میکنند کاربران از یک لایه امنیتی جدید برای پر

برچسب: نویسنده: ساحل ایمانی تاريخ: يکشنبه 15 بهمن 1396 ساعت: 1:54

صفحه بندی