بایگانی برچسب: s

بهترین روش جلوگیری از هک وای فای

دزدی از وای‌فای دیگران، امروزه یکی از شایع‌ترین دزدی‌ها و جزو راحت‌ترین و ساده‌ترین آنهاست. هرکدام از ما انسان‌های عصر تکنولوژی ترس از این داریم که مبادا اینترنت بی‌سیم ما توسط کسی غیر از ما استفاده شود و ما هم متحمل ضرر مالی و هم ضرر روحی (!) شویم. هک وای‌فای که امروزه یکی از شایع‌ترین نمونه‌ی دزدی‌های عصر تکنولوژی است، با رعایت چند نکته‌ی ساده، تا حد زیادی قابل پیشگیری است. با ما باشید تا در ادامه چند نمونه از نکات و اقدامات پیشگیرانه برای جلوگیری از هک وای‌فای را با هم مرور کنیم.

پیش‌نیاز

برای ایجاد تنظیمات جدید در مودم خود، ابتدا باید وارد صفحه‌ی تنظیمات شوید. برای این کار مرورگر خود را باز کرده و آی‌پی مودم‌تان را در آن وارد کنید. توجه داشته باشید که این آی‌پی‌ها در برند‌های مختلف مودم متفاوت است. به طور مثال برای اکثر مودم‌ها این آی‌پی ۱۹۲.۱۶۸.۱.۱ است اما برای بعضی نیز این آی‌پی ۱۹۲.۱۶۸.۰.۱ است. برای به‌دست آوردن آی‌پی دقیق مودم‌تان در منوی استارت command prompt را سرچ کرده و باز کنید یا اینکه در منوی استارت Run را سرچ کرده، باز کنید و دستور cmd را در آن وارد کنید و اینتر را بزنید. بعد از باز شدن صفحه‌ی دستورات، دستور ipconfig را در آن بنویسید و اینتر را بزنید. در قسمت Wireless LAN adapter Wi-Fi و روبه‌روی Default Gateway آدرس آی‌پی مودم شما نوشته شده است، آن را کپی کرده و در مرورگر خود وارد کنید.

برای پیدا کردن مَک آدرس گوشی و تبلت اندروید خود به آدرس زیر بروید

Settings -> About Phone -> Status -> Wi-Fi Mac Address

Settings -> About Tablet -> Status -> Wi-Fi Mac Address

برای پیدا کردن مَک آدرس گوشی و آی‌پد IOS خود به آدرس زیر بروید

Settings -> General -> About -> Wi-Fi Address

برای پیدا کردن مَک آدرس در لپ‌تاپ خود باید مراحل زیر را طی کنید

در منوی استارت command prompt را سرچ کرده و باز کنید یا اینکه در منوی استارت Run را سرچ کرده، باز کنید و دستور cmd را در آن وارد کنید و اینتر را بزنید. بعد از باز شدن صفحه‌ی دستورات، دستور ipconfig/all را در آن بنویسید و اینتر را بزنید. در قسمت Wireless LAN adapter Wi-Fi و روبه‌روی Physical Address ، مَک آدرس لپ‌تاپ شما نوشته شده است.

حال با هم چند نمونه از اقدامات برای جلوگیری از هک شدن وای‌فای را مرور می‌کنیم.

فیلتر مک آدرس را روشن کنید

آدرس‌های فیزیکی یا مک آدرس یکی از بهترین اقدام‌های پیشگیرانه برای جلوگیری از هک شدن وای‌فای و استفاده‌ی بدون اجازه از ترافیک اینترنت شماست. در این روش تنها وسایلی می‌توانند به مودم متصل شوند و از اینترنت استفاده کنند که قبلا مک آدرس آنها در مودم تعریف شده باشد. نحوه‌ی انجام این کار ممکن است در مودم‌‌های برندهای مختلف متفاوت باشد. کافی است در قسمت Wireless MAC Address Filter مک آدرس دستگاه‌هایی را که می‌خواهید از طریق وای‌فای شما به اینترنت متصل باشند وارد کنید و تغییرات را ذخیره کنید.

استفاده از پروتکل امنیتیِ ایمن‌تر

مودم‌های جدید بر حسب نوع برند و مدل آنها چند نوع پروتکل امنیتی را پشتیبانی می‌کنند. در حال حاضر امن‌ترین پروتکل امنیتی، پروتکل WPA2 است. شما با انتخاب این پروتکل می‌توانید امنیت بیشتری را برای وای‌فای خود مهیا کنید.

انتخاب یک گذرواژه‌ی غیرقابل هک

انتخاب گذرواژه‌ی وای‌فای شما می‌تواند در بالابردن امنیت وای‌فای کاملا مفید باشد. پیشنهاد می‌کنیم هیچ‌گاه از نام و نام خانوادگی‌تان، یا اسم حیوان خانگی‌تان یا اسم پیش‌فرض وای‌فای استفاده نکنید. برای انتخاب گذرواژه بدترین راه، استفاده از کلمات قابل حدس و بدون ترکیب اعداد و علامات و حروف است و بهترین راه، ترکیب اعداد و علامات و حروف و استفاده از واژه‌های غیرقابل حدس است. تعداد کاراکترهای گذرواژه هم هرچه زیادتر باشد، احتمال هک شدن آن‌ را به صفر نزدیک‌تر می‌کند. برای نمونه پیشنهاد می‌کنیم بخشی از آهنگ مورد علاقه‌تان را با دو رقم آخر کد ملی‌تان ترکیب کنید و حداقل به ۱۵ کاراکتر برسانید، اگر در بین اینها از علامات / ، @ ، # و از این دست علایم استفاده کنید، دِژ گذرواژه‌ی شما غیرقابل نفوذتر خواهد شد. در نظر داشته باشید که این بخش مهم‌ترین و تأثیرگذارترین قدم در جلوگیری از هک شدن وای‌فای شماست.

تغییر نام پیش فرض مودم‌تان

برای هکرها، نام وای‌فای می‌تواند یک سرنخ خوب برای هک کردن گذرواژه آن باشد. سعی کنید هیچ‌گاه نام مودم‌تان، نام خود مودم، نام سرویس‌دهنده، یا نام خودتان نباشد. سعی کنید از اسمی استفاده کنید که نشان ندهد این مودم متعلق به چه کسی است، یا اینکه از کدام برند است.

انتخاب درست مکان مودم

شاید برایتان عجیب باشد، اما انتخاب مکان قرارگرفتن مودم هم می‌تواند به بالابردن امنیت مودم شما کمک شایانی کند. هر مودم وای‌فای یک شعاع برد آنتن دارد و هرچه این شعاع را طوری کنترل کنید که در درون محل کار یا محیط خانه‌تان باشد، مودم وای‌فای شما کمتر در خطر و ریسک هک شدن قرار می‌گیرد. سعی کنید مودم را تقریبا در وسط خانه قرار بدهید و حتما سعی کنید مودم کنار پنجره‌ها قرار نگیرد. اگر مودم‌تان از چند آنتن پشتیبانی می‌کند می‌توانید از یک آنتن استفاده کنید یا اینکه با پوشاندن آنتن مودم خود، شعاع برد مودم خود را به حداقل میزان قابل استفاده برسانید.

عوض کردن گذرواژه‌ی پیش فرض مودم‌تان

به دلیل اینکه گذرواژه‌ی مودم (و نه وای‌فای) تقریبا در تمامی مودم‌ها یکسان است، برای امنیت بالا بهتر است که حتما این گذرواژه را تغییر دهید. این گذرواژه‌ی جدید را باید به خاطر داشته باشید، پس سعی کنید یا جایی یادداشت کنید یا از عباراتی استفاده کنید که بتوانید آنها را به‌راحتی به خاطر بسپارید.

خاموش کردن WPS

به زبان ساده، تکنولوژی WPS باعث اتصال راحت‌تر و بی دردسر‌تر به مودم برای کاربران تازه‌کار شده است. برای مثال بعضی از مودم‌ها دکمه‌ی WPS را بر روی خود دارند که با زدن آن دکمه و زدن هم‌زمان همان دکمه برروی دستگاه الکترونیک شما، می‌توانید به‌راحتی و بدون دانستن نام مودم، یا گذرواژه، به مودم متصل شده و از اینترنت استفاده کنید. شاید این روش برای شما جالب به نظر بیاید اما روشن بودن WPS می‌تواند امنیت مودم شما را به حداقل برساند. برای خاموش کردن آن، کافی است وارد صفحه‌ی تنظیمات مودم شده و در سربرگ وایرلس WPS را پیدا کرده و آن‌ را خاموش کنید. این کار ممکن است در مودم‌های مختلف کمی متفاوت باشد.

خاموش کردن مودم در زمانی که به آن احتیاج ندارید

در زمانی که دستگاه مودم شما خاموش باشد قطعا هیچ‌کس نمی‌تواند آن‌ را هک کند یا به آن دسترسی پیدا کند. پس بهتر است شب‌ها موقع خواب، زمانی که می‌خواهید سر کار بروید‌، زمانی که به مسافرت می‌روید و در کل زمانی که از مودم استفاده نمی‌کنید، آن را خاموش کنید.

مودم‌تان را به‌روز نگه دارید

به‌روز نگه داشتن مودم یکی از روش‌هایی است که باعث بالارفتن امنیت آن می‌شود. شما می‌توانید با رفتن به سایت اصلی شرکت سازنده‌ی مودم خود، آن‌ را به‌صورت آنلاین به‌روز کنید.

سخن آخر

توجه کنید که موارد بالا هیچ‌کدام تضمینی بر هک نشدن وای‌فای شما نیستند. رعایت موارد بالا تنها، راه هک کردن مودم شما را سخت‌تر می‌کند.

منبع: چطور

هکر سایت های دولتی ایران دستگیر شد

حدود یک ماه پیش بود که سایت سازمان ثبت اسناد، شرکت پست جمهوری اسلامی ایران و تعدادی از دانشگاه‌های کشور توسط گروه هکری مافیا هک شد و در همان زمان شخصی به نام یاسر ابراهیمی مسئولیت این فعالیت‌ها را به عهده گرفت. حالا براساس خبری که در سایت گرداب منتشر شده، هکر سایت‌های دولتی ایران دستگیر شده است.

گرداب، مرکز بررسی جرایم سازمان‌یافته سایبری اعلام کرد که هکر سایت‌های دولتی را دستگیر کرده است. البته در این وب‌سایت نام فرد دستگیر شده اعلام نشده است. در ادامه متن خبر منتشر شده را مطالعه خواهید کرد.

چندی پیش هک تعدادی از سایت‌های دولتی، جنجال رسانه‌ای زیادی را ایجاد کرد. مرکز بررسی جرایم سازمان‌یافته سایبری سپاه، براساس وظایف ذاتی و مأموریت‌های محوله، در راستای پاسداری از امنیت فضای مجازی، با ورود به موضوع و انجام اقدامات فنی، موفق به شناسایی و دستگیری هکر تعدادی از این سایت ها شد.

این هکر که با نام «مافیا هکینگ تیم» فعالیت می‌کرد، تاکنون تعداد زیادی از سایت‌های داخلی از جمله سایت سازمان ثبت اسناد کشور، شرکت پست جمهوری اسلامی ایران و تعدادی از دانشگاه‌های کشور را هدف فعالیت‌های مجرمانه خویش (هک، نفوذ و …) قرار داده است.

نکته مهم آن‌که تهاجمات سایبری اخیر، بار دیگر ضعف و خلأ امنیتی سایت‌های رسمی و حاکمیتی کشور را نشان داد. مرکز بررسی جرایم سازمان‌یافته سایبری، پیرو مأموریت ذاتی خویش و حفاظت و صیانت از حاکمیت ملی و امنیت عمومی مردم در بستر فضای مجازی، مکرراً این موضوع را به نهادهای متولی امر تذکر داده است.

نکته دیگر آن‌که در حالی‌که برخی مقامات و منابع خبری مدعی شده بودند که این هکر تنها توانسته مدیریت بخش اطلاع‌رسانی سایت‌های هک شده را در اختیار بگیرد، اما بررسی کارشناسان فنی این مرکز، نشان‌دهنده این است که وی به دلیل ضعف امنیتی، به اطلاعات زیادی دسترسی داشته ولی به دلیل انگیزه‌های خاص، از پیاده‌سازی و سرقت این اطلاعات خودداری نموده است.

لازم به ذکر است، فرد مزبور  ضمن تشکیل پرونده، به مرجع قضایی معرفی گردیده و تحقیقات مقدماتی از وی کماکان در دستور کار کارشناسان فنی مرکز بررسی جرایم سازمان یافته سایبری قرار دارد.

گرداب، طی گزارشات تکمیلی آتی ابعاد مختلف این موضوع را به اطلاع عموم خواهد رساند.

بدترین پسوردهای ۲۰۱۵ را بشناسید

بسیاری از مردم هنوز هم با انتخاب پسوردهای ضعیف و قابل حدس، حساب‌های اینترنتی خود را در معرض هک شدن قرار می‌دهند.

شرکت امنیت مدیریت پسورد اسپلش‌دیتا (SplashData) برای پنج سال متوالی پسوردهایی که شناسایی شده‌ بودند را از سایت‌هایی که هک شدند دریافت کرده، این اطلاعات را در جهت یافتن پسوردهای رایج مورد بررسی قرار داده و یک لیست از بیشترین پسوردهایی که مورد استفاده قرار گرفته بود تهیه کرده است.

از آنجایی که این لیست نشان‌ می‌دهد بسیاری از مردم هنوز هم با استفاده از پسوردهای ضعیف و قابل حدس، حساب‌های خود را در معرض هک شدن و دزدی هویت قرار می‌دهند، اسپلش‌دیتا لیست سالانه خود را منتشر کرده است تا افراد برای ارتقای امنیت اینترنت، به اتخاذ پسوردهای مستحکم‌تر تشویق شوند.

مورگان اسلین -مدیرعامل شرکت اسپلش‌دیتا- می‌گوید:

در تحقیقات امسال به نتیجه رسیدیم که حدود سه درصد از کل پسوردها، جزو ۲۵ پسورد مشابه ابتدای لیست بودند. در سال‌های گذشته، این رقم پنج درصد بود، بنابراین با گذشت زمان این مساله رو به بهبود است، البته نه با چنان سرعتی که مطلوب ما باشد.

همچون سال گذشته، «۱۲۳۴۵۶» و «password» در صدر لیست هستند. همه پسوردهای عددی تکراری شامل «۱۲۳۴۵۶۷۸»، «۱۲۳۴۵»، «۱۲۳۴۵۶۷۸۹»، «۱۲۳۴»، «۱۲۳۴۵۶۷» و «۱۱۱۱۱۱» در لیست ۲۵ پسورد تکراری سال گذشته نیز بودند، به جز یک نمونه، «۱۲۳۴۵۶۷۸۹۰» که در سال ۲۰۱۵ جدید بود.

این لیست شامل یک سری لغت بسیار واضح مثل «qwerty» که حروف اولین ردیف از صفحه کلید است، «welcome» به معنای «خوش آمدید» و «letmein» به معنای «بگذار داخل شوم» نیز هست. همچنین چند ورزش از جمله فوتبال (football) و بیسبال (baseball) و البته پسورد «abc123» در لیست مشاهده می‌شود.

اسلین می‌گوید:

پسوردی که شما از یک توالی عددی با ۱۰ کاراکتر استفاده می‌کنید، خیلی مناسب و مستحکم نیست. در واقع حتی پسوردهای طولانی،‌ وقتی که شما از الگوی عددی یا الگوی صفحه کلیدی یا لغتی از دیکشنری استفاده می‌کنید، پسوردهای قدرتمند و امنی نیستند.

مشخص نیست که افراد در اقداماتی گمراهانه پسوردی را انتخاب می‌کنند که اعتقاد دارند پسوردی مطمئن و امن است، یا تنها چون مجبور هستند این کار را انجام می‌دهند. تحقیقاتی در دانشگاه کونکوردیا در سال ۲۰۱۵ نشان می‌دهد فاکتور طولانی بودن پسورد که در برخی سایت‌های مشهور به عنوان نمادی از استحکام و امنیت پسورد شناخته می‌شود، بسیار متناقض است و ممکن است موجب گیج شدن کاربران شود، زیرا افراد از یک پسورد طولانی با کاراکترهای متنوع و گاهی کلمات رایج و الگوهای ضعیف استفاده می‌کنند، اما متوجه ضعف این الگوها (برای مثال جابه‌جایی حرف o با عدد ۰ در لغت password) نمی‌شوند، در حالی که هرکس بخواهد به پسوردها دسترسی پیدا کند، این موضوع را در می‌یابد.
بهترین راه برای شما، پسوردهایی با عبارت پیچیده و استفاده از پسوردهای منحصر به فرد برای هر حساب اینترنتی است. زیرا در صورت استفاده از یک پسورد برای چندین حساب اینترنتی، اگر تنها یکی از حساب‌های شما هک شده و پسوردش فاش شود، تمامی حساب‌های شما را آسیب‌پذیر می‌کند. برای آسان‌تر کردن راه‌حل، می‌توانید از پسورد منیجر استفاده و پسوردهای خود را در این اپلیکیشن ذخیره کنید.
اگر می‌خواهید از راه‌های انتخاب پسورد مناسب چشم‌پوشی کنید، یک راه برای این‌که امنیت حساب‌ها یا حداقل حساب ایمیل شما بیشتر شود، استفاده از دو فاکتور برای احراز هویت است. فاکتور احراز هویت می‌تواند در قالب یک کد باشد که از طریق پیام کوتاه به شما فرستاده می‌شود، که به شما کمک می‌کند از کسانی که می‌خواهند پسورد شما را بازیابی و به حساب شما تعرض کنند در امان باشید، زیرا علاوه بر نام کاربری و پسورد، یک لایه امنیتی دیگر برای اثبات هویت شما اضافه می‌کند.

۹۴-۱۰-۱۱۴۳منیع: بیتوته

فریبی تبلیغاتی با عنوان هک تلگرام به همراه راه حل جلوگیری همیشگی از نفوذهای این چنینی

احتمالا شما هم در زمان وب‌گردی با تبلیغات متعددی در رابطه با هک تلگرام یا اپلیکیشن‌های دیگر مواجه شده‌اید که وعده‌ی دسترسی یه پیام‌های شخص مورد نظر شما را در چند دقیقه می‌دهند. این موضوع با وجود آن‌که از ریشه، یک دروغ سودجویانه برای فریب افراد است، اما می‌تواند با استفاده از غفلت کاربران مشکلاتی را برای آن‌ها به وجود بیاورد. اگر دوست دارید که برای همیشه تلگرام‌تان در مقابل این به اصطلاح هکرها، در امان باشد، با ما همراه باشید.

گسترده شدن دنیای مجازی در چند سال اخیر، در کنار تمام خوبی‌هایی که با خود به همراه داشته است باعث به وجود آمدن کلاهبرداری‌های مختلف اینترنتی نیز شده است به طوری که افراد بسیاری قربانی وعده‌های دروغین تبلیغات اینترنتی شده‌اند. یکی از جدیدترین تبلیغ‌های موجود در این زمینه، «هک تلگرام در چند دقیقه» است که در رابطه با اپلیکیشن‌های مختلفی به ویژه تلگرام بوده و با وعده‌ی دسترسی به پیام‌های شخص موردنظر، افراد بسیاری را فریب داده و ترغیب به خرید فایل آموزشی خود می‌کنند. ابتدا باید این موضوع را روشن کنیم که این فایل آموزشی، به هیچ عنوان شایسته‌ی عنوان هک نیست و تنها یک سوءاستفاده از غفلت کاربران تلگرامی است. ضمن آن‌که هک کردن یک برنامه، به معنای نفوذ به سرور و دیتابیس آن است و اگر هک کردن تلگرام، آن هم توسط چند فرد عادی و سوءاستفاده‌گر ممکن بود، مدیریت تلگرام هرگز جایزه‌ی چند صدهزار دلاری برای شخصی که موفق به هک کردن آن شود تعیین نمی‌کرد. پس همین ابتدا این موضوع رو مشخص کردیم که این تبلیغات و آموزش‌ها، به هیچ وجه هک کردن تلگرام به حساب نمی‌آیند و تنها روشی که به شما ارائه می‌دهند، سوءاستفاده از غفلت کسانی است که به شما اعتماد کرده‌اند و گوشی خود را برای چند دقیقه نزد شما به امانت گذاشته اند.

teleg1_4bcf7در این روش به شخص خریدار گفته خواهد شد که هنگام ورود به تلگرام، به جای شماره‌ی اصلی، شماره‌ی شخصی که قصد نفوذ به اکانت او را دارد در برنامه وارد کند. با انجام این کار، یک کد فعالسازی که برای ورود به اکانت تلگرامی مورد نیاز است به شماره‌ی وارد شده ارسال می‌شود. حال تنها کاری که این فرد نیاز به انجام آن دارد، دسترسی به گوشی شخص مورد نظر و دسترسی به این کد است. این افراد که معمولا از آشنایان نزدیک شما خواهند بود به طور پنهانی، یا با بهانه‌هایی همچون ریختن آهنگ یا برنامه، گوشی شما را در اختیار خواهند گرفت و بلافاصله بعد از برداشتن کد مورد نظر، آن را از گوشی شما حذف خواهند کرد. به همین ترتیب بدون آن‌که متوجه شوید این شخص وارد اکانت شما خواهد شد و می‌تواند تمام پیام‌های رد و بدل شده شما را مطالعه کند. اما نگران نباشید. در ادامه به شما آموزش خواهیم داد که با فعال‌سازی یک امکان ساده در تلگرام، یک بار برای همیشه خیال خود را از چنین نفوذ‌هایی راحت کنید.

teleg2_d70b4همان‌طور که در بالاتر نیز گفته شد، این بار سراغ روشی برای ریشه کن کردن این مشکل رفته‌ایم و با اعمال تنظیماتی که در پایین ارائه خواهیم داد، می‌توانید برای همیشه جلوی این روش‌های ناجوانمردانه را بگیرید. برای این امر ما به ویژگی Two step verification نیاز خواهیم داشت که در تنظیمات تلگرام و در بخش Privacy قابل دسترس خواهد بود. کارکرد این گزینه به این صورت است که از شما یک رمز عبور دریافت میکند و از آن پس، هنگام ورود به اکانت، علاوه بر کدی که از سوی تلگرام برای شما ارسال میشود، به این رمز عبور نیز نیاز خواهید داشت. با فعال‌سازی این ویژگی، حتی اگر افراد دیگر به هر طریقی به کد ارسالی تلگرام دسترسی پیدا کنند، باز هم موفق به وارد شدن به اکانت شما نخواهند شد؛ چرا که بلافاصله بعد از وارد کردن کد، رمز عبور تنظیم شده نیز درخواست خواهد شد و این، همان بن‌بستی است که جلوی این افراد سوءاستفاده‌گر را برای همیشه خواهد گرفت. البته بدیهی است که باید در حفظ این رمز کوشا باشید؛ چرا که در صورت فراموشی رمز و اطلاعاتی که برای بازیابی آن مشخص کرده‌اید، در نوبت‌های بعدی خود شما هم موفق به وارد شدن به اکانت‌تان نخواهید شد. در ادامه نحوه‌ی تنظیم رمز عبور، و همچنین تعیین راه بازیابی آن را به شما خواهیم گفت.

teleg3_00d26

برای این‌کار به تنظیمات تلگرام وارد شده و به بخش Privacy بروید. گزینه‌ی Two Step Verifaction را لمس کنید تا به مرحله‌ی تعیین رمز عبور وارد شوید. رمز مورد نظر خود را وارد کنید. بعد از دومین باری که رمز خود را برای تایید وارد می‌کنید، از شما درخواست Password Hint یا راهنمای یادآوری رمز خواهد شد که در صورت تمایل می‌توانید آن را وارد کنید و در غیر این‌صورت، بدون وارد کردن حرف یا کلمه‌ای در آن، به مرحله‌ی بعد بروید. مرحله‌ی بعد باید یک ایمیل معتبر وارد کنید تا در صورتی که رمز عبور خود را فراموش کردید، از این ایمیل برای بازیابی آن استفاده کنید. با وجود آن‌که در این مرحله نیز می‌توانید با لمس گزینه‌ی Skip از وارد کردن ایمیل بی‌نیاز شوید، قویا پیشنهاد می‌کنیم که یک ایمیل معتبر و البته خصوصی در این بخش وارد کنید یا حداقل رمزی را برای اکانت خود انتخاب کنید که احتمال فراموش کردن آن نزدیک به صفر باشد. با انجام این کار، مرحله‌ی تعیین رمز عبور به اتمام خواهد رسید و از این پس، چنین روش‌هایی امنیت اکانت شما را به خطر نخواهند انداخت.

منبع: زومیت

تعیین جایزه ۳۰۰ هزار دلاری برای هک اپلیکیشن تلگرام

این روزها کمتر کسی را میتوان پیدا کرد که اپلیکیشن تلگرام را نشناسد. این اپلیکیشن به واسطه امکانات و ویژگیهای قدرتمند خود توانسته به سرعت میان کاربران جای خود را پیدا کند و آمارهای غیر رسمی نشان میدهد که تنها در کشور خودمان حدود ۱۳ میلیون نفر از این نرمافزار استفاده میکنند. اکنون تلگرام جایزهای ۳۰۰ هزار دلاری برای هرکسی که بتواند این اپلیکیشن را هک کند تعیین کرده است!

مقوله امنیت اپلیکیشنهای پیامرسان اهمیت بسیار زیادی برای کاربران و شرکتهای سازنده اینگونه نرمافزارها داشته و همه نرمافزارهای پیامرسان مطرح در بازار به شدت در تلاشاند تا با ایجاد پروتکل‌های امنیتی قدرتمند، اطمینان خاطر بیشتری به کاربران خود دهند.

حالا تلگرام برای این‌که امنیت خود را به رخ بکشد از همه هکرها دعوت کرده است تا اگر می‌توانند راه نفوذ به این نرم‌افزار را یافته تا جایزه ۳۰۰ هزار دلاری را نصیب خودشان کنند! به هر صورت تلگرام با گذاشتن چنین جایزه هنگفتی حتما از اعتماد به نفس بالایی برخوردار است چون بسیاری از غول‌های هک دنیا که در ایرانم از این دست افراد کم نداریم حتما به سراغ گوشمالی دادن تلگرام خواهند رفت!

نظر شما در آن مورد چیست ؟

منبع: گجت نیوز

هک شدن یاهو در هفته گذشته، میلیون‌ها کاربر این وب سایت را در معرض خطر قرار داده است

وب‌سایت یاهو در هفته‌ی گذشته در معرض یکی از بزرگ‌ترین حمله‌ها‌ی هکری قرار گرفته بود. موسسه‌ی امنیت اینترنت Malwarebytes با تایید این خبر اعلام کرده که ممکن است میلیون‌ها کاربر یاهو در هفته‌ی گذشته هک شده باشند. محققان می‌گویند هکرها به شبکه‌ی تبلیغاتی این وبسایت نفوذ کرده و تله‌هایی را در صفحات اصلی، ورزشی، اقتصادی و بازی‌های کامپیوتر یاهو قرار داده‌اند. با ورود کاربران به سایت، این تبلیغ‌ها بدون اطلاع کاربر، شروع به بارگذاری بدافزاری بر روی کامپیوتر او می‌کردند.

اولین دسته از این تبلیغ‌ها سه‌شنبه‌ی هفته‌ی گذشته در سایت یاهو ظاهر شدند و به نظر می‌رسد در طی یک هفته، میلیون‌ها کاربر یاهو را تحت تاثیر قرار داده‌اند.

وبسایت یاهو در بیانیه‌ای اعلام کرده است که تمامی این تبلیغ‌ها را برداشته و خطر رفع شده است. به علاوه یاهو از موسسه‌ی امنیتی مذکور برای بزرگ جلوه دادن خطر به وجود آمده شکایت کرده است.

این حمله توسط گروهی که در گذشته نیز مشابه این کار را انجام داده بودند صورت گرفته است. این گروه با استفاده از تبلیغات موجود در سایت‌هایی که بینندگان میلیونی دارند، بدافزاری را بر روی کامپیوتر کاربران بارگذاری می‌کند.

یاهو در حدود ۶.۹ میلیارد بازدید در ماه دارد و از این حیث پنجمین سایت دنیا به حساب می‌آید. به علاوه سایت‌های خانواده‌ی یاهو نیز میلیون‌ها بازدید در ماه دارند. این تعداد زیاد کاربران در معرض خطر، باعث شده است تا حمله‌ی اخیر از بزرگ‌ترین حملات سایبری ماه‌های گذشته باشد.

البته نکته‌ی دیگر راحتی انجام حملات به سایت‌های پربازدید است چرا که وجود بازدید‌های بسیار زیاد و کلیک‌هایی که بر روی تبلیغ‌ها انجام می‌گیرد، تحت نظر گرفتن آن‌ها را غیرممکن می‌کند به این دلیل تا دریافت نشدن گزارشی از کاربران این بدافزارها قابل شناسایی نیستند.

راه چاره برای پیش‌گیری از این خطرات استفاده‌ی کاربران از نرم‌افزارهای امنیتی است. باید کاربر از وجود فایروالی مقاوم در برابر بدافزارها مطمئن شود و پلاگین فلش خود را به آخرین نسخه‌ی آن بروزرسانی کند تا از خطرات احتمالی به دور باشد.

منبع: زومیت