هکرهای برزیلی سایت ناسا را به جای آژانس امنیت ملی آمریکا ه.ک کردند
تعدادی از هکرهای برزیلی که قصد داشتند برای انتقامگیری از آژانس امنیت ملی آمریکا سایت آن را ه.ک کنند، به اشتباه به سایت ناسا حمله کردند!
به گزارش فارس به نقل از تلگراف، به دنبال افشاگریهای ادوارد اسنودن در مورد جاسوسی آژانس امنیت ملی آمریکا از رییس جمهور برزیل و همین طور شرکت های بزرگ در این کشور عده ای از هکرهای برزیلی به فکر تلافی و انتقام گیری افتاده و تصمیم گرفتند وب سایت آژانس امنیت ملی آمریکا یا همان NSA را -- کنند، اما آنها این سایت را با سایت سازمان فضایی آمریکا یا همان NASA اشتباه گرفتند.
این هکرها وقتی وب سایت ناسا را ه.ک کردند در آن نوشتند: جاسوسی از ما را متوقف کنید. آنها همچنین از آمریکا خواستند به سوریه حمله نکند. یک سخنگوی ناسا حمله گروه هکری برزیل به وب سایت این سازمان را که هفته گذشته روی داده، تایید کرده است. وی افزوده که این حمله هکری منجر به افشای اطلاعات محرمانه ناسا نشده است.
افشای این جاسوسی با واکنش تند رییس جمهور برزیل نیز مواجه شده و وی سفر برنامه ریزی شده خود به واشنگتن و دیدار با اواباما را به همین علت به تعویق انداخته است.
iOS 7 با حفره امنیتی عرضه شد
ایتنا - بسیاری از کاربران که طی روزهای نخستین سیستمعامل دستگاه موبایلی خود را به iOS 7 ارتقا دادند این حفره را شناسایی کردهاند.
آخرین نسخه از سیستمعامل همراه اپل موسوم به iOS 7 که هماکنون برای نسخههای مختلف گوشی هوشمند آیفون و رایانه لوحی iPad عرضه شده است، حفره امنیتی خطرناکی دارد که میتواند دسترسی همه کاربران به این دستگاهها را فراهم کند.
به گزارش ایتنا، بسیاری از کاربران که طی روزهای نخستین سیستمعامل دستگاه موبایلی خود را به iOS 7 ارتقا دادند این حفره را شناسایی کردهاند.
این حفره بهگونهای است که اگر کلید قفل روی نمایشگر را به سمت بالا حرکت دهید، دسترسی شما به مرکز کنترل گوشی فراهم میشود و میتوانید کنترل سیستم تنظیم ساعت هشدار دهنده را نیز در دست بگیرید.
در این بخش شما همچنین کلید خاموش/روشن را نیز در اختیار دارید و میتوانید گوشی را خاموش کنید.
این حفره امنیتی همچنین امکان میدهد که اگر روی کلید سختافزاری Home دو بار کلیک کنید، امکان ورود به بخش اجرای چند برنامه به صورت همزمان برای شما فراهم میشود و به عبارت دیگر به همه بخشهای گوشی دسترسی پیدا میکنید.
البته کارشناسان امنیتی میگویند که برای بهرهمندی از این حفره امنیتی کلید Home باید دو بار کوتاه فشار داده شود و اگر آن را طولانی مدت فشار دهید، عکسالعملی نشان نمیدهد.
یکی از سخنگویان شرکت اپل ضمن تایید این خبر توضیح داد که در نسخه بهروزرسان بعدی این مشکل به طور کامل برطرف خواهد شد.
کلاهبرداری بیسابقه از طریق کارتخوان
ایتنا - مقام قضایی به فروشندگان توصیه کرده است برای پیشگیری از وقوع جرم، هنگام وارد کردن رمز، دستگاه کارتخوان را در اختیار مشتری قرار دهند اما هنگام دریافت رسید از مشتریان به ساعت و تاریخ دریافت رسید با دقت توجه کنند تا مورد اغفال واقع نشوند.
جوان ۲۳ سالهای که متهم است با ترفندی خاص میلیونها تومان از نمایندگی فروش خودرو، صاحبان نمایشگاههای خودرو، فروشندگان تلفن همراه و حتی خواربارفروشیها در شهرهای مختلف کلاهبرداری کرده است با وجود گذشت ۷ تن از شاکیانش، به تحمل ۴ سال زندان و پرداخت جزای نقدی سنگین در حق دولت محکوم شد و در بررسیهای قضایی و پلیسی از شیوه جدید این کلاهبرداری پردهبرداری شد.
ماجرای دستگیری این فرد که به کلاهبردار بینقاب معروف شد هنگامی در دستور کار نیروهای انتظامی قرار گرفت که نماینده یکی از خودروسازان بزرگ کشور با تسلیم شکوائیهای به دستگاه قضایی اعلام کرد: چندی قبل جوانی با ظاهری آراسته به نمایندگی مراجعه کرد و قیمت یک دستگاه خودرو پژو ۴۰۵ را پرسید. وقتی بهای خودرو را به او گفتیم اجازه خواست تا از دستگاه کارتخوان موجودی حسابش را بگیرد.
شاکی پرونده ادامه داد: جوان مذکور پرینت حسابش را از دستگاه دریافت کرد و از نمایندگی بیرون رفت اما روز بعد دوباره مراجعه کرد و خودروی مذکور را خرید. سپس خواست تا وجه خودرو را از طریق دستگاه کارتخوان پرداخت کند ولی بعد از تحویل خودرو متوجه شدیم که پولی به حساب شرکت واریز نشده است و رسید دستگاه کارتخوان جعلی است.
گزارش خراسان حاکی است: در پی اعلام این شکایت، موضوع از طریق کارآگاهان پلیس آگاهی در دستور کار قرار گرفت اما مدتی بعد شکایتهای مشابهی در شهرهای تربت جام، تربت حیدریه، فریمان و مشهد مطرح شد که نشان میداد متهم مذکور با شگرد و ترفندی خاص پرینت دستگاههای کارتخوان را جعل و اقدام به کلاهبرداری میکند.
او خودروهای دیگری مانند سمند و سوناتا را نیز با همین شیوه خریداری و از فروشگاههای دیگری مانند فروشگاههای تلفن همراه کلاهبرداری کرده است بنابراین با تجمیع پروندههای مذکور در شعبه ۸۱۱ بازپرسی مشهد، و دستورات مقام قضایی، تلاشهای گستردهای برای ردیابی جوان شیکپوش که به کلاهبردار بینقاب معروف شد ادامه یافت تا این که مدتی قبل، مأموران انتظامی با انجام یک سری فعالیتهای پلیسی و اطلاعاتی موفق شدند با ردیابی سیستم بانکی او را دستگیر کنند.
در بازرسی از منزل متهم نیز، آلات و ادوات مربوط به جعل پرینت کشف شد و او مورد بازجویی قرار گرفت.
بررسیهای پلیس بیانگر آن بود که جوان شیک پوش پس از شناسایی مراکز معتبر تجاری وارد فروشگاه و یا نمایندگی میشد و برای به دست آوردن مشخصات بانکی دستگاه کارتخوان فروشنده، از وی اجازه میگرفت تا موجودی حسابش را از طریق دستگاه کارتخوان بگیرد.
کلاهبردار مذکور سپس رسید دریافت شده را با خود میبرد و با کاغذهای ویژه رسید دستگاه، که از بانک محل حساب فروشنده دریافت کرده بود اقدام به اسکن و جعل مبلغ عنوان شده توسط فروشنده، میکرد. این فرد روز بعد در حالی که رسید جعلی دستگاه کارتخوان را با مبلغ درج شده مذکور در دست داشت دوباره به همان فروشگاه مراجعه میکرد و کالا یا خودرویی را که روز گذشته قیمت آن را پرسیده بود میخرید.
او سپس برای فریب فروشنده از وی میخواست تا دستگاه کارتخوان را برای وارد کردن رمز و پرداخت وجه در اختیارش قرار دهد. این جوان در ادامه با واریز مبلغ اندکی به حساب فروشنده در مقابل چشمان وی رسید را از دستگاه دریافت و در یک لحظه آن را با رسید جعلی که در دست داشت عوض میکرد. فروشنده نیز با دیدن مشخصات فروشگاه و بانک طرف حساب خود بر روی رسید، کالا را تحویل وی میداد اما پس از گذشت مدتی و با بررسی موجودی حساب خود پی به کلاهبرداری میبرد.
پس از تکمیل تحقیقات و اعترافات متهم، قرار مجرمیت وی از سوی مقام قضایی صادر شد و این پرونده با توجه به اهمیت موضوع در شعبه ۱۳۴ دادگاه عمومی و جزایی مشهد توسط یکی از قضات باتجربه دادگستری مورد رسیدگی قرار گرفت.
قاضی جواد شاکری پس از برگزاری چندین جلسه دادگاه به اتهام کلاهبرداری با جعل اسناد، اتهام وی را محرز دانست. رئیس دادگاه با توجه به محتویات پرونده، گزارش مأموران انتظامی، اقاریر متهم و همچنین اسناد و دلایل محکمه پسند، وی را به تحمل ۴ سال زندان و پرداخت جزای نقدی سنگین در حق دولت و رد مال محکوم کرد.
به گزارش خراسان این در حالی بود که کلاهبردار بینقاب در اثنای دستگیری قضایی به پرونده اتهامی خود، موفق شده بود رضایت ۷ تن از ۸ شاکی خود را جلب کند و در رأی صادره از سوی قاضی شاکری به بانکها نیز تذکر داده شده است که رولهای دستگاه کارتخوان را در اختیار مراجعه کنندگانی که هویت آنان در ارتباط با استفاده از دستگاههای مذکور مشخص نیست قرار ندهند و کاغذهای رسید این گونه دستگاهها را حتماً با احراز هویت فروشندگان و دارندگان این دستگاهها، در اختیار افراد قرار دهند. این مقام قضایی در عین حال به فروشندگان و نمایندگان رسمی شرکتها نیز توصیه کرده است برای پیشگیری از وقوع جرم، هنگام وارد کردن رمز، دستگاه کارتخوان را در اختیار مشتری قرار دهند اما هنگام دریافت رسید از مشتریان به ساعت و تاریخ دریافت رسید با دقت توجه کنند تا مورد اغفال واقع نشوند.
ناتوانی ۶۰ درصد قربانیان حملات سایبری در بازیابی اطلاعات
ایتنا- پس از ه.ک شدن اطلاعات و از بین رفتن آنها، به سختی میتوان آنها را بازگرداند.
مطالعه جدید مرکز Kaspersky Lab نشان داد، حدود ۵۶ درصد کاربران بر این باورند که ارزش و اهمیت اطلاعات نسبت به دستگاههای الکترونیکی و رایانههایی که اطلاعات روی آنها ذخیره شده، بیشتر است.
به گزارش ایتنا از فارس به نقل از سلولار – نیوز، مرکز تولیدکننده ابزارهای امنیتی Kaspersky Lab در یک مطالعه بینالمللی روی کاربران همچنین دریافت که از هر ۱۰ کاربر یک نفر یک کارشناس خارجی در اختیار میگیرد تا اطلاعات از دست رفته خود طی حملات سایبری و اینترنتی را بازیابی کند.
با این وجود، اطلاعات مفقود شده معمولا به سختی بازگردانده میشوند. مطالعه مرکز Kaspersky نشان داد که در طول حملات سایبری بیش از ۶۰ درصد قربانیان قادر نخواهند بود تمام اطلاعات نابود شده را بازیابی کنند.
همچنین مشخص شده است که در هر ۵ حمله اینترنتی مبتنی بر بدافزارها یک حمله با موفقیت به اطلاعات کاربران دسترسی پیدا کرده و آنها را سرقت میکند و یا به آنها آسیب میزند و در این شرایط کاربران نمیتوانند برای بازیابی اطلاعات خود اقدامی انجام دهند.
طبق آمار موجود، در ۱۷ درصد حملات مبتنی بر بدافزارها اطلاعات شخصی قربانیان به گونهای از بین میرود که هیچ راهی برای بازگرداندن آنها وجود ندارد. همچنین، در ۴۴ درصد موارد کاربر قادر است بخشی از اطلاعات خود را بازگرداند.
شهروندان مراقب وبسايتهای شرط بندی در ليگ فوتبال باشند
ایتنا- فوتبال ورزش جذابی است و سایتهای شرطبندی نیز میتوانند از همین جذابیت برای کلاهبرداری از کاربران استفاده کنند.
رئيس پليس فتا استان خراسان شمالی هشدار داد: شهروندان مراقب سايت های شرط بندی در ليگ فوتبال باشند
به گزارش ایتنا از فتا، رئیس پلیس فتا خراسان شمالی با اعلام این خبر افزود: وبسایت های شرط بندی با توجه به اینکه در فضای سایبر زمینه فعالیت بیشتری دارند در سالهای اخیر رشد چشمگیری داشتهاند.
وی با اشاره به اینکه این سایتها معمولا یا از کاربران خود کلاهبرداری کرده یا آنها را وارد قماربازی میکنند، تصریح کرد: مدیران برخی از این سایتها با استفاده از روشهایی اقدام به کلاهبرداری کرده و یا وضعیت سایت را به گونهای رقم میزنند که افراد مرتبط با خودشان در قرعه کشیها و شرط بندیها برنده شوند.
رئیس پلیس فتا فرماندهی انتظامی خراسان شمالی در ادامه بیان داشت: عدهای نیز با ایجاد حساب کاربری اقدام به شرطبندی میکنند که این موضوع بر اساس مادههای ۷۰۵ ، ۷۰۸ و ۷۱۰ قانون مجازات اسلامی از مصادیق قمار است و این مراکز به عنوان قمارخانه فعالیت میکنند.
وی همچنین خاطرنشان کرد: پلیس فتا بر اساس ماده ۵۲ قانون جرایم رایانهای می تواند با قمارخانههای اینترنتی برخورد کند و دست پلیس در این رابطه باز است و امکان رسیدگی وجود دارد.
این مقام انتظامی اضافه کرد: پلیس فتا به مردم در خصوص اعتماد نکردن به سایتهای شرط بندی به ویژه وبسایتهای فعال در زمینه فوتبال توصیه مینماید که فعالیت این سایتها عمدتا به عنوان مصادیق قمار شناخته شده یا پس از مدتی در آنها کلاهبرداری می شود.
رئیس پلیس فتا فرماندهی انتظامی خراسان شمالی افزود: گردانندگان این وبسایت ها طبق قانون مرتکب جرم شدهاند و پلیس با آنها برخورد می کند.
وی در پایان تاکیدکرد: از مردم میخواهیم اگر با چنین سایت هایی روبرو شدند یا تبلیغ آن را به صورت پیامک دریافت کردند به آدرس اینترنتی
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
بخش"'گزارش وبسایتهای اینترنتی متخلف" مراجعه کنند.
مراقب تصاویر شخصی و خانوادگی خود در فضای مجازی باشید
ایتنا- متهم، تصاویر را از مموری کارت کپی کرده و اقدام به پخش آنها در فیسبوک کرده بود.
رئیس پلیس فضای تولید و تبادل اطلاعات فرماندهی انتظامی مازندران از شناسائی و دستگیری عامل تهیه و انتشار تصاویر شخصی افراد در سایتهای اینترنتی خبر داد.
به گزارش ایتنا از فتا، رئیس پلیس فتا استان مازندران گفت: پیرو شکایت یکی از شهروندان مبنی بر هتک حیثیت و نشر اکاذیب در فضای مجازی از سوی فردی ناشناس بر علیه خانوادهاش در یکی از شبکههای اجتماعی و ایجاد القاب بسیار زشت و طراحی تصاویری مستهجن، موضوع به طور ویژه دردستور کار مأموران و کارشناسان این پلیس قرار گرفت.
وی تصریح کرد: مأموران با انجام اقدامات اطلاعاتی و استفاده از تجهیزات فنی و پلیسی موفق شدند، فردی را به اتهام دسترسی غیر مجاز به اطلاعات شخصی افراد وانتشار آن در فضای مجاری شناسائی کردند.
وی اظهار داشت: مأموران با تعقیب و مراقبت از این فرد پس از شناسائی محل سکونت وی با هماهنگی قضائی در اقدامی غافلگیرانه این فرد را دستگیر کردند.
این مقام انتظامی افزود: متهم در تحقیقات و بازجوئیهای فنی پلیس ضمن اعتراف به بزه انتسابی اظهار داشت، تصاویر و فیلمها را از حافظه مموری کارت و دوربین دیجیتال شاکی که بر روی رایانه شخصیاش کپی شده بود، به دست آورده و پس از تبدیل آن به عکس و فیلمهای مستهجن در سایت فیسبوک منتشر کردهاست.
رئیس پلیس فتای استان مازندران در پایان با هشدار به شهروندان از آنان خواست: مراقب عکس و فیلمهای شخصی و خانوادگی خود باشند و برای کپی و تکثیر کردن آن به هر فردی اطمینان نکنند.
به روز رسانی امنیتی Apache Struts
ایتنا- در نسخه تازه منتشر شده آپاچی مسائلی برطرف شده است كه نویسندگان نرم افزار آن ها را به عنوان مشكلات مهم برچسب گذاری كرده بودند.
نسخه جدید چارچوب كاری آپاچی روز جمعه منتشر شد. در این نسخه دو مشكل كه باعث نگرانی توسعه دهندگان بود، برطرف شده است.
Apache Strutsیك چار چوب كاری منبع باز محبوب برای توسعه دهندگان برنامه های كاربری وب مبتنی بر جاوا می باشد و توسط بنیاد نرم افزار آپاچی نگهداری می شود. در نسخه تازه منتشر شده آپاچی مسائلی برطرف شده است كه نویسندگان نرم افزار آن ها را به عنوان مشكلات مهم برچسب گذاری كرده بودند.
به گزارش ایتنا از مرکز ماهر، مكانیزم Dynamic Method Invocation كه به احتمال زیاد دارای آسیب پذیری های امنیتی می باشد در نسخه جدید آپاچی به طور پیش فرض غیرفعال شده است. این ویژگی در نسخه های پیشین فعال بوده است اما كاربران توصیه كرده اند كه در صورت امكان غیرفعال شود.
با وجود این تغییر، نویسندگانی كه برنامه های كاربردی را نگهداری می كنند كه مبتی بر DMI می باشند در صورتی كه آپاچی را به نسخه ۲.۳.۱۵.۲ ارتقاء دهند، ممكن است لازم باشد كه برنامه ها را دوباره بسازند.
هم چنین در این نسخه مساله ای در ارتباط با پیشوند "action:" برطرف شده است كه می توانست در فرم ها برای الصاق اطلاعات به دكمه ها مورد استفاده قرار بگیرد. این مساله در Struts نسخه ۲ می تواند تحت شرایط خاصی برای دور زدن محدودیت های امنیتی مورد سوء استفاده قرار بگیرد.
ماه گذشته، محققان شركت امنیتی ترند میكرو هشدار دادند كه مهاجمانی از چین در حال استفاده از یك كد سوء استفاده در برابر آسیب پذیری های Struts می باشند.
جاوا مهمترین هدف حملات هکری سال شناخته شد
برنامه جاوا به عنوان مهمترین هدف حملات هکری در نیمه اول سال 2013 شناخته شد، زیرا حملات به آن روز به روز در حال افزایش است.
به گزارش خبرگزاری فارس به نقل از نتورک ورلد، F-Secure گزارش امنیتی جدید موسسه F-Secure نشان می دهد که از 5 آسیب پذیری برتر شناسایی شده در فضای مجازی چهار آسیب پذیری مربوط به جاوا، اعم از Runtime Environment (JRE) یا پلاگین های نصب شده جاوا در مرورگرها بودهاند.
کارشناسان این موسسه امنیتی معتقدند جاوا در کنار سیستم عامل ویندوز که آن هم سوژه محبوب هکرهاست به طور گسترده در ساختار آی تی سازمان ها و شرکت های مختلف به کار می رود و به همین علت برای سرقت اطلاعات و ضربه زدن به کاربران مورد توجه قرار می گیرد.
5 آسیب پذیری برتر شناسایی شده برای انجام 95 درصد از موارد حملات مورد سواستفاده قرار می گیرند و بخش عمده این حملات بر علیه اهدافی در داخل خاک آمریکا صورت می گیرد.
برآوردهای F-Secure نشان می دهد از هر 1000 کاربر 78 نفر در آمریکا شاهد کشف آسیب پذیری مهمی در شش ماه اخیر بوده اند. مهم آن است که از کار انداختن پلاگین های جاوا در مرورگرها هم باعث سد شدن نفوذهای هکری نمی گردد و باید در این زمینه اقدامات جدی تری صورت بگیرد.