وضعیت اینترنت در سهماهه اول 2013
ایتنا- این اطلاعات، حاصل دادههایی جمع آوری شده از سراسر دنیا و آماری درباره ترافیک حملهها، سرعت اینترنت و غیره است.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
شركت Akamai Technologies هر سه ماه یك بار گزارشی را با عنوان «وضعیت اینترنت» منتشر میكند.
به گزارش ایتنا از مرکز ماهر، در این مطالعه، دادههایی از سراسر دنیا جمعآوری و تحلیل شده و در نهایت گزارشی شامل اطلاعاتی آماری درباره ترافیك حملهها، سرعت اینترنت و غیره منتشر میشود. این شركت به تازگی گزارش خود را درباره سهماهه اول سال ۲۰۱۳ منتشر كرده است.
در ادامه، خلاصهای از مهمترین بخشهای امنیتی این گزارش را مطالعه میكنید.
ترافیك حمله، كشورهای برتر مبدأ حملات
در طول سهماهه اول ۲۰۱۳، Akamai مشاهده كرده است كه ترافیك حمله از ۱۷۷ كشور/ منطقه یكتا نشأت گرفته است كه این تعداد مشابه سهماهه پیش از آن است.
همانطور كه در شكل ۱ مشاهده میكنید، چین همچنان مبداء بیشترین حجم ترافیك حمله است، اگرچه درصد مشاركت این كشور در تولید ترافیك حمله حدود یك پنجم نسبت به سهماهه پیش از آن كاهش یافته است.
این كاهش احتمالاً به دلیل حضور ناگهانی اندونزی در مكان دوم فهرست تولید كنندگان ترافیك حمله با افزایش ۳۰ برابری نسبت به سهماهه آخر ۲۰۱۲ است.
بخش عمده (۹۴%) از حملات نشأت گرفته از اندونزی پورتهای ۸۰ (پورت WWW/HTTP) و ۴۴۳ (پورت HTTPS/SSL) را هدف قرار دادهاند كه نشان دهنده فعالیت تهاجمی بتنتها است. هنگكنگ و هند دو عضو دیگر ده كشور برتر تولید كننده ترافیك حمله بودند كه افزایش حجم ترافیك حمله را شاهد بودند.
اما سایر كشورها و مناطق اغلب شاهد كاهش مختصری در ترافیك حمله تولید شده بودهاند.
تمركز ترافیك حمله نیز در سهماهه نخست ۲۰۱۳ افزایش یافته است كه این مسأله نیز به علت حجم قابل توجه ترافیك حمله اندونزی است.
شكل كلی فهرست ده كشور برتر تولید كننده ترافیك حمله تا حد زیادی مشابه سهماهه پیش از آن است، با این تفاوت كه ایتالیا و مجارستان از این فهرست حذف شده و اندونزی و هنگكنگ به آن اضافه شدهاند.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
شكل ۱: كشورهای برتر مبدأ ترافیك حمله در سهماهههای اول ۲۰۱۳ و چهارم ۲۰۱۲
در بررسی توزیع منطقهای ترافیك حمله مشاهده شده در سهماهه اول، به این نتیجه میرسیم كه نزدیك به ۶۸% از حملات از منطقه آسیا/ اقیانوسیه نشأت گرفتهاند كه این میزان در سهماهه چهارم ۵۶% بود كه این مسأله به علت افزایش قابل توجه ترافیك حمله اندونزی بوده است.
كمتر از ۱۹% از حملات از اروپا و بیش از ۱۳% از آمریكای شمالی و جنوبی و فقط ۰.۵% از آفریقا نشأت گرفتهاند.
ترافیك حمله، پورتهای برتر هدف حملات
همانطور كه در شكل ۲ مشاهده میكنید، تمركز ترافیك حمله در میان ۱۰ پورت برتر هدف حملات در طول سهماهه اول ۲۰۱۳ افزایش قابل توجهی یافته است كه بیشتر به علت افزایش قابل توجه حجم حملاتی كه پورت ۸۰ و ۴۴۳ را هدف قرار میدهند بوده است.
در حقیقت نزدیك به ۸۰% از حملاتی كه این پورتها را هدف قرار دادهاند از اندونزی نشأت گرفتهاند. البته همچنان پورت ۴۴۵ بیشترین هدف حملات بوده است، اگرچه درصد حملاتی كه این پورت را هدف قرار میدهند كاهش داشته است.
از ده پورت برتر هدف حملات، پورت ۳۳۸۹ (پورت Microsoft Terminal Services) تنها پورت دیگری بود كه شاهد كاهش ترافیك حمله در این سهماهه بود.
در این فهرست، پورت ۸۰۸۰ (پورت HTTP Alternate) با پورت ۶۸۸۲ جابهجا شده است.
تمامی حملاتی كه پورت ۶۸۸۲ (پورت غیررسمی BitTorrent) را هدف قرار دادهاند از چین نشأت گرفتهاند.
دادهها نشان دهنده افزایش ناگهانی در حملاتی كه این پورت را هدف قرار میدهند در اواخر این سهماهه هستند. البته متأسفانه اطلاعاتی در مورد منبع این حملات ارائه نشده است.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
شكل ۲: پورتهای برتر هدف حملات در سهماهههای چهارم ۲۰۱۲ و اول ۲۰۱۳
پورت ۴۴۵ همچنان بیشترین هدف حملات در ۶ كشور از ۱۰ كشور برتر تولید كننده حملات بوده است و در رومانی ۷۰ برابر پورت پس از خود (۱۳۵) هدف حملات قرار گرفته است.
این نسبت در سایر كشورها ۲ تا ۱۰ برابر بوده است.
در سهماهههای پیشین، در تركیه و هنگكنگ بیشترین حملات پورت ۲۳ (پورت Telnet) را هدف قرار داده بودند و همین وضعیت در تایوان نیز برقرار بود، اما در این سهماهه پورت ۴۴۵ تقریباً ۵ برابر بیش از پورت ۲۳ در حملات تایوان هدف حمله قرار گرفته است. (نكته جالب توجه این است كه در سهماهه چهارم ۲۰۱۲ پورت ۴۴۵ حتی در میان ۱۰ پورت برتر هدف حملات در تایوان قرار نداشت.)
توزیع دومین پورت هدف حملات در سهماهه نخست ۲۰۱۳ كمی وسیعتر بود و پورت ۲۳ در كشورهای روسیه، تایوان و برزیل و پورت ۱۴۳۳ در كشورهای هند و هنگكنگ دوم شدند.
در سایر كشورها مقام دومین پورت به پورت ۳۳۸۹ (چین)، پورت ۴۴۳ (اندونزی)، پورت ۸۰ (ایالات متحده آمریكا)، پورت ۴۴۵ (تركیه) و پورت ۱۳۵ (رومانی) تعلق یافت.
حملات انكار سرویس توزیع شده
در طول سال ۲۰۱۲ تعداد ۷۶۸ حمله به Akamai گزارش شد. در سهماهه چهارم ۲۰۱۲ شاهد ۲۰۰ حمله گزارش شده بودیم، درحالیكه در نخستین سهماهه ۲۰۱۳، تعداد ۲۰۸ حمله گزارش شد كه حدود ۴% افزایش نشان میداد.
در سهماهههای سوم و چهارم ۲۰۱۲، تعداد قابل توجهی (۷۲) از حملات انكار سرویس توزیع شده در میان جنگجویان سایبری عزالدین قسام و عملیات ابابیل توزیع شده بود.
در نخستین سهماهه ۲۰۱۳، تاكتیك این حملات تغییر یافت و اكنون جنگجویان سایبری عزالدین قسام پیش از حمله، به اهداف خود اطلاعرسانی نمیكنند. بعلاوه این حملات در ۵ مارس متوقف شدند كه علت آن هنوز دقیقاً مشخص نیست.
همانطور كه در شكل ۳ نشان داده شده است، مشتریان سازمانی Akamai در سهماهه اول ۲۰۱۳ با افزایش ناگهانی در درصد حملات روبرو شدند و ۳۵% (۷۲ حمله) از كل حملات را به خود اختصاص دادند كه این میزان نسبت به سهماهه قبل از آن، ۱۴% افزایش نشان میدهد.
اما حملات علیه بخشهای تجاری و رسانهای تقریباً مشابه درصدهای خود در سال ۲۰۱۲ باقی ماند. در همین زمان، شركتهای High Tech و بخش عمومی نیز هدف حملات كمتری قرار گرفتند و به ترتیب ۷% و ۴% از حملات را متوجه خود ساختند.
نكته جالب توجه این است كه حملات در سهماهه اول نسبت به حملات گزارش شده در سال ۲۰۱۲ بیشتر توزیع شده بودند.
۱۵۴ سازمان یكتا حملات انكار سرویس توزیع شده سال ۲۰۱۳ را گزارش كردهاند كه این میزان در سال ۲۰۱۲، تعداد ۴۱۳ سازمان یكتا در كل بود.
این بدان معناست كه حدود نیمی از حملات (۳۵۰ حمله) سال ۲۰۱۲ علیه سازمانهایی صورت گرفته است كه حداقل یكبار دیگر مورد حمله قرار گرفته بودند.
این در حالی است كه این تعداد در سهماهه نخست سال ۲۰۱۳ به ۲۷% از كل حملات (۵۴ حمله) كاهش یافته است.
كاهش تعداد هدفهای تكراری میتواند به معنای تغییر توزیع حملات باشد.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
شكل ۳: سهم انواع شركتهایی كه هدف حملات انكار سرویس توزیع شده قرار گرفتهاند
درصد حملاتی كه در سهماهه اول سال ۲۰۱۳ بخش تجاری را هدف قرار دادهاند در مقایسه با سال ۲۰۱۲ تقریباً ثابت بوده است.
درحالیكه توزیع حملات تقریباً تغییری نداشته است، اما اهداف واقعی بیشتر تنوع یافتهاند كه این مسأله در ادامه روند كلی توزیع حملات بین سایتهای مختلف است.
همانطور كه شكل ۴ نشان میدهد، سازمانهای خردهپا همچنان اهداف وسوسه برانگیزی هستند، چراكه این سازمانها برای فروش، تكیه زیادی به اینترنت دارند و درصورتیكه مشتریان آنها نتوانند به سایتهای این شركتها دسترسی پیدا كنند، بهطور جدی ضربه میخورند.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
شكل ۴: حملات انكار سرویس توزیع شده در بخش تجاری
همانطور كه شكل ۵ نشان میدهد، در ابتدای سال ۲۰۱۳ سرویسهای مالی بار زیادی از حملات علیه شركتها را تحمل كردند و از ۵۰% حملات رنج بردند.
چیزی كه ار تعداد حملات مشخص نیست این واقعیت است كه تعدادی حمله كوتاهتر و كم ضررتر در سهماهه نخست ۲۰۱۳ انجام شد كه بیشتر شامل Probe بودند نه حملات انكار سرویس توزیع شده.
در این موارد اغلب مهاجم چند روز بعد با یك حمله طولانیتر و بزرگتر بازمیگردد.
بخش رسانه و سرگرمی نیز همچنان هدف مورد توجهی برای مهاجمان است و مانند دوره قبل، ۲۲% از كل حملات انكار سرویس توزیع شده را به خود اختصاص داده است.
بخش عمومی از حملات كمتری در طول سهماهه اول ۲۰۱۳ رنج بردهاند، هرچند كه آمار اولیه سهماهه دوم ۲۰۱۳ نشان دهنده تغییرات احتمالی است.
تشخیص طبیعت مهاجمان این كار سختی است، چراكه برای انجام حملات انكار سرویس توزیع شده از بتنتها استفاده میشود و زیرساخت دستور و كنترل این بتنتها طوری طراحی شده است كه از صاحبان آنها محافظت نماید.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اینترنت شما را فراموش نمیکند
ایتنا- البته حفظ امنیت کاربران که همیشه مورد توجه بوده، اما با وجود اتفاقات این اواخر، مثل لو رفتن جاسوسیها و لورفتن اطلاعات کاربران و از این دست مسائل،باعث شده حساسیتها بر روی معضل امنیت بیشتر شود.
رئیس آژانس امنیت ارتباطات و شبکه اروپا میگوید: واقعیت این است که کاربر نمیتواند انتظار داشته باشد همه اطلاعاتش از اینترنت حذف شود و کدگذاری دادهها فعلا مطمئنترین راه برای مقابله با جاسوسی آنلاین است.
به گزارش ایتنا از ایسنا، جنجال و بحث بر سر جاسوسی سازمانهای اطلاعاتی و امنیتی آمریکا از شهروندان اتحادیه اروپا همچنان ادامه دارد. فعالان آزادی بیان و آزادی اینترنت همچنان به دولتهای اروپایی بهویژه دولت آلمان معترضاند که واکنش درخوری به این جاسوسی آمریکا در حریم خصوصی شهروندان اروپا نشان نداده است.
اودو هلمبرشت - رئیس آژانس امنیت ارتباطات و شبکه اروپا - در این خصوص گفت: ارتقاء و تضمین امنیت کاربران اینترنت در اروپا همچنان مهمترین دغدغه این نهاد است.
وی با اعلام اینکه بخشی از تقصیر نیز متوجه خود شهروندان است، گفت: شهروندان اتحادیه اروپا تمایل چندانی به استفاده از شبکههای اجتماعی و امکانات تکنولوژی ساخت اروپا نشان نمیدهند.
او در این راستا از شبکه اجتماعی "استادی وز" ساخت آلمان نام میبرد که علیرغم اینکه امکانات کارآمدی داشت، با استقبال کاربران روبرو نشد و کاربران آلمان ترجیح میدهند از فیسبوک استفاده کنند.
این مقام مسوول در تامین امنیت آنلاین شهروندان اروپا میگوید که وقتی شهروندان تمایل به استفاده از محصولات آمریکاییها دارند، ناچارند قوانین آنها را نیز رعایت کنند. او میگوید دست آنها برای پیگیری قضایی جدی در این موارد بسته میماند.
قرار است در سال ۲۰۱۴ لایحهی "قوانین حفظ دادهها" در اتحادیه اروپا بازنویسی و تصحیح شود. یکی از مهمترین بندهای لایحه تازه "حق فراموششدن آنلاین" است. ایدهآل این طرح این است که هر کاربر جهان آنلاین این امکان را داشته باشد که اطلاعات مربوط به خود را از همهی اینترنت حذف کند.
اودو هلمبرشت معتقد است که نه از نظر فنی و نه از نظر تجاری در عمل ممکن نیست که کاربری بتواند همه اطلاعات مربوط به خود را حذف کند و به دست فراموشی بسپارد.
او میگوید که قوانین هر شرکت متفاوت است و وقتی کاربر قبول میکند از خدمات این شرکتها استفاده کند، شرایط را میپذیرد و بسیاری از شرکتها اجازه حذف دادهها و اطلاعات مربوط به کاربر را نمیدهند.
بنا به گفته این کارشناس امنیت دیجیتال حتی از نظر فنی هم در حال حاضر مقدور نیست که بتوان همه اطلاعات مربوط به یک فرد را حذف کرد.
به گفته هلمبرشت، تنها راه مقابله و جلوگیری از جاسوسی نهادهای امنیتی آمریکا در حال حاضر کدگذاری تبادل دادهها است. او میگوید در وبگردی امروز هیچ چیز حیاتیتر از کدگذاری و استفاده از سرویسهایی نیست که پیامها و اطلاعات کاربر را کدگذاری میکنند.
به گزارش دویچه وله، رئیس آژانس امنیت ارتباطات و شبکه اتحادیه اروپا میگوید که در موسسه آنها و موسسههای مشابه جزوهها و کلاسهای درسی آنلاین بسیاری در دسترس است تا کاربران امنیت وبگردی خود را ارتقا داده و از سرویسهایی استفاده کنند که دادهها را کدگذاری میکند.
هلمبرشت میگوید: اینترنت شما را فراموش نمیکند و فعلا راه گیر نیفتادن در دام جاسوسی سرویسهای امنیتی، ارتقاء دانش امنیتی دیجیتال خودتان است.
تعرفه ترانزیت پهنای باند تا سقف 90 درصد کاهش یافت
هیات مدیره شرکت ارتباطات زیرساخت با بازنگری در تعرفه ترانزیت پهنای باند طی مصوبه ای تعرفه آن را تاسقف 90 درصد کاهش داد.
به گزارش خبرگزاری دانشجویان ایران (ایسنا)، کیهان افتخار - مدیر کل امور مشتریان و واگذاری مدارات این شرکت - با اعلام این مطلب افزود: برهمین اساس تعرفه ترانزیت پهنای باند برای یک لینک STM1 64 برای 15 سال در طولانی ترین مسیر معادل 2.9 میلیون دلار و برای کوتاه ترین مسیر معادل 580 هزار دلار است.
همچنین هزینه نگهداری سالانه نیز 10 درصد تعرفه پرداخت سالانه خواهد بود.
پهنای باند و سرعت اینترنت کشور افزایش خواهد یافت
ایتنا- واعظی: شبکه ملی اطلاعات با سرعت بیشتری به جلو خواهد رفت زیرا در گذشته سرعت اجرای آن بسیار کند بود.
محمود واعظی وزیر ارتباطات و فناوری اطلاعات
محمود واعظی گفت: با تقویت زیرساختها در آینده نزدیک شاهد افزایش پهنای باند و سرعت اینترنت در کشور خواهیم بود.
به گزارش ایتنا از پایگاه اطلاعرسانی دولت، وزیر ارتباطات و فناوری اطلاعات درباره برنامههای دولت برای توسعه پهنای باند و افزایش سرعت اینترنت اظهار کرد: فناوری اطلاعات بستر توسعه کشور است و به طور حتم در ابعاد مختلف اقتصادی علمی و تجاری موثر است که در این راستا بحث توسعه پهنای باند و افزایش سرعت اینترنت در دستور کار وزارتخانه قرار خواهد گرفت.
وی تصریح کرد: ما به دنبال این هستیم که زیرساختها را تقویت کنیم و به طور یقین با این اتفاق هم پهنای باند و هم سرعت اینترنت در کشور افزایش خواهد یافت.
واعظی همچنین درباره برنامههای وزارت ارتباطات در زمینه شبکه ملی اطلاعات گفت: قطعاً این برنامه را ادامه خواهیم داد اما با سرعت بیشتری این طرح به جلو خواهد رفت زیرا در گذشته سرعت اجرای آن بسیار کند بود.