بایگانی برچسب: s

هکر سایت های دولتی ایران دستگیر شد

حدود یک ماه پیش بود که سایت سازمان ثبت اسناد، شرکت پست جمهوری اسلامی ایران و تعدادی از دانشگاه‌های کشور توسط گروه هکری مافیا هک شد و در همان زمان شخصی به نام یاسر ابراهیمی مسئولیت این فعالیت‌ها را به عهده گرفت. حالا براساس خبری که در سایت گرداب منتشر شده، هکر سایت‌های دولتی ایران دستگیر شده است.

گرداب، مرکز بررسی جرایم سازمان‌یافته سایبری اعلام کرد که هکر سایت‌های دولتی را دستگیر کرده است. البته در این وب‌سایت نام فرد دستگیر شده اعلام نشده است. در ادامه متن خبر منتشر شده را مطالعه خواهید کرد.

چندی پیش هک تعدادی از سایت‌های دولتی، جنجال رسانه‌ای زیادی را ایجاد کرد. مرکز بررسی جرایم سازمان‌یافته سایبری سپاه، براساس وظایف ذاتی و مأموریت‌های محوله، در راستای پاسداری از امنیت فضای مجازی، با ورود به موضوع و انجام اقدامات فنی، موفق به شناسایی و دستگیری هکر تعدادی از این سایت ها شد.

این هکر که با نام «مافیا هکینگ تیم» فعالیت می‌کرد، تاکنون تعداد زیادی از سایت‌های داخلی از جمله سایت سازمان ثبت اسناد کشور، شرکت پست جمهوری اسلامی ایران و تعدادی از دانشگاه‌های کشور را هدف فعالیت‌های مجرمانه خویش (هک، نفوذ و …) قرار داده است.

نکته مهم آن‌که تهاجمات سایبری اخیر، بار دیگر ضعف و خلأ امنیتی سایت‌های رسمی و حاکمیتی کشور را نشان داد. مرکز بررسی جرایم سازمان‌یافته سایبری، پیرو مأموریت ذاتی خویش و حفاظت و صیانت از حاکمیت ملی و امنیت عمومی مردم در بستر فضای مجازی، مکرراً این موضوع را به نهادهای متولی امر تذکر داده است.

نکته دیگر آن‌که در حالی‌که برخی مقامات و منابع خبری مدعی شده بودند که این هکر تنها توانسته مدیریت بخش اطلاع‌رسانی سایت‌های هک شده را در اختیار بگیرد، اما بررسی کارشناسان فنی این مرکز، نشان‌دهنده این است که وی به دلیل ضعف امنیتی، به اطلاعات زیادی دسترسی داشته ولی به دلیل انگیزه‌های خاص، از پیاده‌سازی و سرقت این اطلاعات خودداری نموده است.

لازم به ذکر است، فرد مزبور  ضمن تشکیل پرونده، به مرجع قضایی معرفی گردیده و تحقیقات مقدماتی از وی کماکان در دستور کار کارشناسان فنی مرکز بررسی جرایم سازمان یافته سایبری قرار دارد.

گرداب، طی گزارشات تکمیلی آتی ابعاد مختلف این موضوع را به اطلاع عموم خواهد رساند.

بدترین پسوردهای ۲۰۱۵ را بشناسید

بسیاری از مردم هنوز هم با انتخاب پسوردهای ضعیف و قابل حدس، حساب‌های اینترنتی خود را در معرض هک شدن قرار می‌دهند.

شرکت امنیت مدیریت پسورد اسپلش‌دیتا (SplashData) برای پنج سال متوالی پسوردهایی که شناسایی شده‌ بودند را از سایت‌هایی که هک شدند دریافت کرده، این اطلاعات را در جهت یافتن پسوردهای رایج مورد بررسی قرار داده و یک لیست از بیشترین پسوردهایی که مورد استفاده قرار گرفته بود تهیه کرده است.

از آنجایی که این لیست نشان‌ می‌دهد بسیاری از مردم هنوز هم با استفاده از پسوردهای ضعیف و قابل حدس، حساب‌های خود را در معرض هک شدن و دزدی هویت قرار می‌دهند، اسپلش‌دیتا لیست سالانه خود را منتشر کرده است تا افراد برای ارتقای امنیت اینترنت، به اتخاذ پسوردهای مستحکم‌تر تشویق شوند.

مورگان اسلین -مدیرعامل شرکت اسپلش‌دیتا- می‌گوید:

در تحقیقات امسال به نتیجه رسیدیم که حدود سه درصد از کل پسوردها، جزو ۲۵ پسورد مشابه ابتدای لیست بودند. در سال‌های گذشته، این رقم پنج درصد بود، بنابراین با گذشت زمان این مساله رو به بهبود است، البته نه با چنان سرعتی که مطلوب ما باشد.

همچون سال گذشته، «۱۲۳۴۵۶» و «password» در صدر لیست هستند. همه پسوردهای عددی تکراری شامل «۱۲۳۴۵۶۷۸»، «۱۲۳۴۵»، «۱۲۳۴۵۶۷۸۹»، «۱۲۳۴»، «۱۲۳۴۵۶۷» و «۱۱۱۱۱۱» در لیست ۲۵ پسورد تکراری سال گذشته نیز بودند، به جز یک نمونه، «۱۲۳۴۵۶۷۸۹۰» که در سال ۲۰۱۵ جدید بود.

این لیست شامل یک سری لغت بسیار واضح مثل «qwerty» که حروف اولین ردیف از صفحه کلید است، «welcome» به معنای «خوش آمدید» و «letmein» به معنای «بگذار داخل شوم» نیز هست. همچنین چند ورزش از جمله فوتبال (football) و بیسبال (baseball) و البته پسورد «abc123» در لیست مشاهده می‌شود.

اسلین می‌گوید:

پسوردی که شما از یک توالی عددی با ۱۰ کاراکتر استفاده می‌کنید، خیلی مناسب و مستحکم نیست. در واقع حتی پسوردهای طولانی،‌ وقتی که شما از الگوی عددی یا الگوی صفحه کلیدی یا لغتی از دیکشنری استفاده می‌کنید، پسوردهای قدرتمند و امنی نیستند.

مشخص نیست که افراد در اقداماتی گمراهانه پسوردی را انتخاب می‌کنند که اعتقاد دارند پسوردی مطمئن و امن است، یا تنها چون مجبور هستند این کار را انجام می‌دهند. تحقیقاتی در دانشگاه کونکوردیا در سال ۲۰۱۵ نشان می‌دهد فاکتور طولانی بودن پسورد که در برخی سایت‌های مشهور به عنوان نمادی از استحکام و امنیت پسورد شناخته می‌شود، بسیار متناقض است و ممکن است موجب گیج شدن کاربران شود، زیرا افراد از یک پسورد طولانی با کاراکترهای متنوع و گاهی کلمات رایج و الگوهای ضعیف استفاده می‌کنند، اما متوجه ضعف این الگوها (برای مثال جابه‌جایی حرف o با عدد ۰ در لغت password) نمی‌شوند، در حالی که هرکس بخواهد به پسوردها دسترسی پیدا کند، این موضوع را در می‌یابد.
بهترین راه برای شما، پسوردهایی با عبارت پیچیده و استفاده از پسوردهای منحصر به فرد برای هر حساب اینترنتی است. زیرا در صورت استفاده از یک پسورد برای چندین حساب اینترنتی، اگر تنها یکی از حساب‌های شما هک شده و پسوردش فاش شود، تمامی حساب‌های شما را آسیب‌پذیر می‌کند. برای آسان‌تر کردن راه‌حل، می‌توانید از پسورد منیجر استفاده و پسوردهای خود را در این اپلیکیشن ذخیره کنید.
اگر می‌خواهید از راه‌های انتخاب پسورد مناسب چشم‌پوشی کنید، یک راه برای این‌که امنیت حساب‌ها یا حداقل حساب ایمیل شما بیشتر شود، استفاده از دو فاکتور برای احراز هویت است. فاکتور احراز هویت می‌تواند در قالب یک کد باشد که از طریق پیام کوتاه به شما فرستاده می‌شود، که به شما کمک می‌کند از کسانی که می‌خواهند پسورد شما را بازیابی و به حساب شما تعرض کنند در امان باشید، زیرا علاوه بر نام کاربری و پسورد، یک لایه امنیتی دیگر برای اثبات هویت شما اضافه می‌کند.

۹۴-۱۰-۱۱۴۳منیع: بیتوته

فریبی تبلیغاتی با عنوان هک تلگرام به همراه راه حل جلوگیری همیشگی از نفوذهای این چنینی

احتمالا شما هم در زمان وب‌گردی با تبلیغات متعددی در رابطه با هک تلگرام یا اپلیکیشن‌های دیگر مواجه شده‌اید که وعده‌ی دسترسی یه پیام‌های شخص مورد نظر شما را در چند دقیقه می‌دهند. این موضوع با وجود آن‌که از ریشه، یک دروغ سودجویانه برای فریب افراد است، اما می‌تواند با استفاده از غفلت کاربران مشکلاتی را برای آن‌ها به وجود بیاورد. اگر دوست دارید که برای همیشه تلگرام‌تان در مقابل این به اصطلاح هکرها، در امان باشد، با ما همراه باشید.

گسترده شدن دنیای مجازی در چند سال اخیر، در کنار تمام خوبی‌هایی که با خود به همراه داشته است باعث به وجود آمدن کلاهبرداری‌های مختلف اینترنتی نیز شده است به طوری که افراد بسیاری قربانی وعده‌های دروغین تبلیغات اینترنتی شده‌اند. یکی از جدیدترین تبلیغ‌های موجود در این زمینه، «هک تلگرام در چند دقیقه» است که در رابطه با اپلیکیشن‌های مختلفی به ویژه تلگرام بوده و با وعده‌ی دسترسی به پیام‌های شخص موردنظر، افراد بسیاری را فریب داده و ترغیب به خرید فایل آموزشی خود می‌کنند. ابتدا باید این موضوع را روشن کنیم که این فایل آموزشی، به هیچ عنوان شایسته‌ی عنوان هک نیست و تنها یک سوءاستفاده از غفلت کاربران تلگرامی است. ضمن آن‌که هک کردن یک برنامه، به معنای نفوذ به سرور و دیتابیس آن است و اگر هک کردن تلگرام، آن هم توسط چند فرد عادی و سوءاستفاده‌گر ممکن بود، مدیریت تلگرام هرگز جایزه‌ی چند صدهزار دلاری برای شخصی که موفق به هک کردن آن شود تعیین نمی‌کرد. پس همین ابتدا این موضوع رو مشخص کردیم که این تبلیغات و آموزش‌ها، به هیچ وجه هک کردن تلگرام به حساب نمی‌آیند و تنها روشی که به شما ارائه می‌دهند، سوءاستفاده از غفلت کسانی است که به شما اعتماد کرده‌اند و گوشی خود را برای چند دقیقه نزد شما به امانت گذاشته اند.

teleg1_4bcf7در این روش به شخص خریدار گفته خواهد شد که هنگام ورود به تلگرام، به جای شماره‌ی اصلی، شماره‌ی شخصی که قصد نفوذ به اکانت او را دارد در برنامه وارد کند. با انجام این کار، یک کد فعالسازی که برای ورود به اکانت تلگرامی مورد نیاز است به شماره‌ی وارد شده ارسال می‌شود. حال تنها کاری که این فرد نیاز به انجام آن دارد، دسترسی به گوشی شخص مورد نظر و دسترسی به این کد است. این افراد که معمولا از آشنایان نزدیک شما خواهند بود به طور پنهانی، یا با بهانه‌هایی همچون ریختن آهنگ یا برنامه، گوشی شما را در اختیار خواهند گرفت و بلافاصله بعد از برداشتن کد مورد نظر، آن را از گوشی شما حذف خواهند کرد. به همین ترتیب بدون آن‌که متوجه شوید این شخص وارد اکانت شما خواهد شد و می‌تواند تمام پیام‌های رد و بدل شده شما را مطالعه کند. اما نگران نباشید. در ادامه به شما آموزش خواهیم داد که با فعال‌سازی یک امکان ساده در تلگرام، یک بار برای همیشه خیال خود را از چنین نفوذ‌هایی راحت کنید.

teleg2_d70b4همان‌طور که در بالاتر نیز گفته شد، این بار سراغ روشی برای ریشه کن کردن این مشکل رفته‌ایم و با اعمال تنظیماتی که در پایین ارائه خواهیم داد، می‌توانید برای همیشه جلوی این روش‌های ناجوانمردانه را بگیرید. برای این امر ما به ویژگی Two step verification نیاز خواهیم داشت که در تنظیمات تلگرام و در بخش Privacy قابل دسترس خواهد بود. کارکرد این گزینه به این صورت است که از شما یک رمز عبور دریافت میکند و از آن پس، هنگام ورود به اکانت، علاوه بر کدی که از سوی تلگرام برای شما ارسال میشود، به این رمز عبور نیز نیاز خواهید داشت. با فعال‌سازی این ویژگی، حتی اگر افراد دیگر به هر طریقی به کد ارسالی تلگرام دسترسی پیدا کنند، باز هم موفق به وارد شدن به اکانت شما نخواهند شد؛ چرا که بلافاصله بعد از وارد کردن کد، رمز عبور تنظیم شده نیز درخواست خواهد شد و این، همان بن‌بستی است که جلوی این افراد سوءاستفاده‌گر را برای همیشه خواهد گرفت. البته بدیهی است که باید در حفظ این رمز کوشا باشید؛ چرا که در صورت فراموشی رمز و اطلاعاتی که برای بازیابی آن مشخص کرده‌اید، در نوبت‌های بعدی خود شما هم موفق به وارد شدن به اکانت‌تان نخواهید شد. در ادامه نحوه‌ی تنظیم رمز عبور، و همچنین تعیین راه بازیابی آن را به شما خواهیم گفت.

teleg3_00d26

برای این‌کار به تنظیمات تلگرام وارد شده و به بخش Privacy بروید. گزینه‌ی Two Step Verifaction را لمس کنید تا به مرحله‌ی تعیین رمز عبور وارد شوید. رمز مورد نظر خود را وارد کنید. بعد از دومین باری که رمز خود را برای تایید وارد می‌کنید، از شما درخواست Password Hint یا راهنمای یادآوری رمز خواهد شد که در صورت تمایل می‌توانید آن را وارد کنید و در غیر این‌صورت، بدون وارد کردن حرف یا کلمه‌ای در آن، به مرحله‌ی بعد بروید. مرحله‌ی بعد باید یک ایمیل معتبر وارد کنید تا در صورتی که رمز عبور خود را فراموش کردید، از این ایمیل برای بازیابی آن استفاده کنید. با وجود آن‌که در این مرحله نیز می‌توانید با لمس گزینه‌ی Skip از وارد کردن ایمیل بی‌نیاز شوید، قویا پیشنهاد می‌کنیم که یک ایمیل معتبر و البته خصوصی در این بخش وارد کنید یا حداقل رمزی را برای اکانت خود انتخاب کنید که احتمال فراموش کردن آن نزدیک به صفر باشد. با انجام این کار، مرحله‌ی تعیین رمز عبور به اتمام خواهد رسید و از این پس، چنین روش‌هایی امنیت اکانت شما را به خطر نخواهند انداخت.

منبع: زومیت

تعیین جایزه ۳۰۰ هزار دلاری برای هک اپلیکیشن تلگرام

این روزها کمتر کسی را میتوان پیدا کرد که اپلیکیشن تلگرام را نشناسد. این اپلیکیشن به واسطه امکانات و ویژگیهای قدرتمند خود توانسته به سرعت میان کاربران جای خود را پیدا کند و آمارهای غیر رسمی نشان میدهد که تنها در کشور خودمان حدود ۱۳ میلیون نفر از این نرمافزار استفاده میکنند. اکنون تلگرام جایزهای ۳۰۰ هزار دلاری برای هرکسی که بتواند این اپلیکیشن را هک کند تعیین کرده است!

مقوله امنیت اپلیکیشنهای پیامرسان اهمیت بسیار زیادی برای کاربران و شرکتهای سازنده اینگونه نرمافزارها داشته و همه نرمافزارهای پیامرسان مطرح در بازار به شدت در تلاشاند تا با ایجاد پروتکل‌های امنیتی قدرتمند، اطمینان خاطر بیشتری به کاربران خود دهند.

حالا تلگرام برای این‌که امنیت خود را به رخ بکشد از همه هکرها دعوت کرده است تا اگر می‌توانند راه نفوذ به این نرم‌افزار را یافته تا جایزه ۳۰۰ هزار دلاری را نصیب خودشان کنند! به هر صورت تلگرام با گذاشتن چنین جایزه هنگفتی حتما از اعتماد به نفس بالایی برخوردار است چون بسیاری از غول‌های هک دنیا که در ایرانم از این دست افراد کم نداریم حتما به سراغ گوشمالی دادن تلگرام خواهند رفت!

نظر شما در آن مورد چیست ؟

منبع: گجت نیوز