تبليغاتX
مجله امنیت و هک افق
مجله امنیت و هک افق
چاپگر قاتل
محققان استرالیایی بر پایه مطالعات جدید دریافتند، چاپگرهای لیزری می‌توانند به اندازه سیگار برای ریه مضر باشند.


تحقیقات انجام شده روی مدل‌های مختلف چاپگرهای لیزری نشان داد، بیش از یک‌سوم مواد موجود در تونر چاپگرهای لیزری در هوا پراكنده می‌شود و به ریه افراد آسیب می‌رساند.

این مطالعات توسط محققان دانشگاه فناوری کوئینزلند (Queensland) انجام شده است و بر اساس آن دولت بریتانیا تلاش می‌کند هر چه سریع‌تر قوانین جدیدی را برای استفاده از این چاپگرها به تصویب برساند.

محققان اظهار می‌دارند، برخی از این چاپگرها به قدری خطرناک هستند که باید روی آنها علایم هشدار‌دهنده برای سلامتی نصب شود. این بررسی‌ها که روی بیش از 60 چاپگر انجام شد نشان می‌دهد که بیش از 30 درصد مواد موجود در تونر این دستگاه‌ها در هوا منتشر می‌شوند.

این ذرات که بسیار ریز هستند و با چشم سالم دیده نمی‌شوند، می‌تواند مشکلات فراوانی را برای انسان‌ها به وجود بیاورند.

2 نوشته شده در  سه شنبه 1386/05/16ساعت   توسط Ofoog.com  | 

هک دامنه

به هیچ وجه نمي‌توان گفت رفتن به سمت دامنه دات آی آر راه حل امنیتی مناسبی جهت مبارزه با هک دامنه‌های عمومي‌‌(gTLD’s) است چه مثل این است که بگوییم برای آنکه تصادف نکنی بهتر است رانندگی را کنار بگذاری.


به گزارش سرویس خبر سایت افق به نقل از ایتنا طی دو سه هفته اخیر هک شدن دامنه com. دو سرویس دهنده وبلاگ حساسیت نسبت به مسئله دامنه‌ها و امنیت آنها را بالابرده است.
هک دامنه یا hijacking یکی از روش‌های معمول هک محسوب مي‌‌شود و مختص ایران و سایت‌های ایرانی نیست و بسیاری از سایت‌های معروف هم دچار چنین مشکلی شده‌اند.

مثل هر نوع هک دیگر، هک دامنه هم قابل برگشت است هر چند به دلیل محدودیت‌هایی در ایران روند بازگشت دامنه به مالک اصلی آن کمي‌‌دیر و در مواردی غیرممکن مي‌‌شود.
برای بسیاری از سایت‌های بزرگ جهان هک تنها چند لحظه‌اي یک فاجعه بزرگ به شمار مي‌‌آید با این حال کسی به یاد ندارد که یک سایت بزرگ و پربیننده دامنه خود را از دست داده باشد مگر در مواردی نادر.

آنچه ‌ايران را در زمینه هک دامنه‌های اینترنتی آسیب‌پذیرتر کرده، فقدان کارت‌های شناسایی مورد تایید نهادهای بین‌المللی، عدم دسترسی به کارت‌های اعتباری‌، نبود یک شرکت ثبت کننده دامنه‌های عمومي‌‌در داخل کشور و مواردی از این دست است كه پیگیری موارد هک پیش آمده را برای آسیب دیدگان سخت و دشوار مي‌‌کند.
اما نقطه ضعف اصلی سایت‌های ایرانی که در هک‌های اخیر نیز از آنها استفاده به عمل آمده، نبود مشخصات واقعی روی whois دامنه‌ها است. به طوری که اگر شرکت یا شخص مذکور بخواهد در سابقه دامنه سرقت شده جست‌و‌جو کند، اطلاعات صحیحی را که قابل اثبات باشد، پیدا نخواهد کرد.

دلیل هم مشخص است: تحریم‌های اینترنتی شکل گرفته علیه‌ايران به کمتر کسی جرات مي‌‌دهد دامنه عمومي ‌‌خود را با آدرس ایران درج کنند. (خیلی از شرکت‌های ثبت دامنه اساسا کشوری تحت ایران را در لیست خود ندارند) به زحمت مي‌‌توان مشکلات پیش آمده برای سرویس‌های وبلاگ فارسی طی روزهای اخیر را ناشی از سهل‌انگاری این سرویس‌ها دانست چراکه در هیچ جای دنیا انتقال(Transfer) دامنه دزدیده شده به معنی از دست رفتن آن نیست.
حتی در همین موارد اخیر در ایران هم شاهد هستیم که به‌رغم ترنسفر دامنه‌های دزدیده شده به سرویس دهنده‌های دامنه‌اي که رابطه مناسبی با ایران هم ندارند، شانس بازپس‌گیری آنها بسیار بالا است حملاتی از این دست نتیجه مسامحه در مقابل گروه‌های «ضد» امنیت و خرابکاری هم هست.

اما ضرر و زیانی که گروه‌های مخرب به فضای امنیت وب فارسی وارد مي‌‌کنند به مراتب خطرناک و هشدار دهنده است.
وب فارسی هنوز نوپا و شکننده است. قطعا تخریب و ویران کردن از ساختن و استوار کردن ساده‌تر است.
در این میان شرکت‌های خصوصی، سایت‌های غیردولتی و شخصی در مقابل دولتی‌ها به مراتب شکننده‌تر هستند اما فضای ناامن هیچ کس را مصون نمي‌‌دارد.

2 نوشته شده در  سه شنبه 1386/05/16ساعت   توسط Ofoog.com  | 

Baidu.com جستجوگر برنامه های قفل شکسته

آیا موتور جستجوگر چینی Baidu.com رقیبی برای گوگل است و یا باید آنرا یک جستجوگر برنامه ها و نرم افزارهای قفل شکسته موجود در سایتهای زیر زمینی به حساب آورد؟!

به طور نمونه، اگر در سایت Baidu شما عبارت "Photoshop CS3" را جستجو نمایید سه نتیجه نخست آن شما را به سایتهایی راهنمایی می کند که به وسیله آنها می توانید این نرم افزار را بصورت رایگان و قفل شکسته دانلود نمایید. این در حالی است که لینک سایت رسمی ادوبی واقع در چین که قاعدتاً باید در رتبه نخست قرار بگیرد در رتبه ششم این جستجوگر قرار گرفته است.

این تجربه در رابطه با بسیاری دیگر از نرم افزارهای معروف مانند "AutoCad 2008"، "Google Earth Pro"، "Camtasia Studio"، "3DS Max"، "Maya" و غیره ... برای شما پیش خواهد آمد.

در رابطه با نرم افزار Dreamweaver موضوع جالبتر می باشد بگونه ای که سایت رسمی ادوبی حتی در صفحه نخست جستجوها نیز جای نمی گیرد و در ازای آن، اگر نگاهی به انتهای صفحه بی اندازید مشاهده می کنید که موتور جستجوگر به شما پیشنهاد جستجوی عبارات مشابه مانند "جستجو برای شماره سریال Dreamweaver و یا فایل کرک مربوط" به آنرا داده است.

با وجود قوانین سخت گیرانه حفظ حقوق مالکیت معنوی نرم افزارها در کشور چین، جای تعجبی نیست که اکنون سایت Baidu طبق آمار Alexa به عنوان هفتمین سایت محبوب کل اینترنت شناخته می شود.

2 نوشته شده در  سه شنبه 1386/05/16ساعت   توسط Ofoog.com  | 

ویروس های هفته گذشته

كرم‌هاي رايانه‌اي ‪ USB Worm.A ،RogueMario.A‬و نيز تروجان ‪ Kangen.F‬از جمله كدهاي مخرب هفته گذشته است.

‪ ،RogueMario.A‬يك كرم رايانه‌اي است كه پس از فعال شدن در سيستم و اجراي يك بازي قديمي و مشهور با عنوان "برادرهاي سوپر ماريو" براي جلب توجه كاربر، عملكردهاي مخرب خود را به صورت مخفيانه انجام مي‌دهد.

به گزارش پايگاه اينترنتي آنتي ويروس پاندا، از جمله فعاليت اين كرم رايانه‌اي مي‌توان به ايجاد تغيير در برخي از اطلاعات ضروري و مهم كاربر و غير فعال كردن اغلب برنامه‌هاي نظارتي سيستم اشاره كرد.

اين كد مخرب رايانه‌اي از طريق متصل كردن خود به نامه‌هاي الكترونيكي و پخش در قسمت‌هاي مختلف رايانه به سرعت منتشر مي‌شود.

‪ USB Worm.A‬نيز يك كرم رايانه‌اي است كه با كپي كردن خود در حافظه‌هاي جانبي و قابل اتصال به رايانه مانند ابزار داراي پورت "يواس‌بي" به محض اتصال حافظه جانبي آلوده به سيستم، در آن فعال مي‌شود.

از نشانه‌هاي آلودگي رايانه‌ها به اين كد مخرب جديد، تغير نام تمامي پنجره‌هاي باز شده به عبارت‌هاي نامفهوم و ايجاد فايل‌هاي جديد به نام‌هاي عجيب در سيستم است.

‪ Kangen.F‬نيز تروجاني است كه به محض شروع فعاليت خود در سيستم، يك آيكون به شكل يك تانك در دسك‌تاپ رايانه ايجاد مي‌كند و به محض اتصال كاربر به اينترنت، فايل‌ها و نرم افزارهاي مخرب ديگري را در رايانه مورد حمله خود دانلوود مي‌كند.

مهمترين راههاي انتشار اين تروجان نامه‌هاي الكترونيك و يا دانلوود كردن فايل از اينترنت است.

2 نوشته شده در  سه شنبه 1386/05/16ساعت   توسط Ofoog.com  | 

خریدوفروش حفره های امنیتی

يك گروه تحقيقاتي امنيتي، سايتي را راه اندازي كرده اند كه قرار است مشابه سايت eBay ، براي حراجي آسيب پذيري هاي پيدا شده توسط محققين امنيتي باشد.
به گزارش سرویس خبر سایت افق يك شركت سوييسي به نام WSLabi، كه اين سايت حراجي را راه اندازي كرده است مدعي شد دليل اين كار فروش حفره هاي امنيتي به شركت هاي مربوطه به صورت يك مزايده عمومي است.
سايت WSLabi براي خريدار و فروشنده اين آسيب پذيري ها مي باشد و هر دو بخش مي توانند در آن شركت داشته باشند.
در حال حاضر چهار حفره امنيتي در لينوكس و Yahoo Messenger 8.1 در اين سايت ليست شده اند كه 200 نفر براي آنها درخواست داده اند.

Herman Zampariolo مدير ارشد اين سايت اذعان داشت كه هدف آنها ايجاد بستري مناسب براي محققين امنيتي مي باشد كه بتوانند از آن طريق آسيب پذيري هاي خود را به فروش برسانند.
او در ادامه مي گويد: « بسياري از سايت ها و شركت ها مانند iDefense و TippingPoint در حال حاضر اين كار را انجام مي دهند اما سايت ما يك مدل تجاري اين حرفه است.»

خريد و فروش حفره هاي امنيتي امري مي باشد كه از دو سال قبل مورد توجه برخي شركت هاي امنيتي قرار گرفته است. براي نمونه شركت هاي iDefense و TippingPoint به طور مداوم در اين زمينه فعال هستند و اغلب آسيب پذيري ها بين 1000 دلار و 15000 دلار خريداري مي گردند. اين در حاليست كه اين سبك خريد اصلاحيه ها اغلب به نفع خريداران تمام مي شد. آخرين نمونه خريد اين حفره ها، آسيب پذيري موجود در QuickTime مي باشد كه در كنفرانس CanSecWest به نمايش در آمد.

آخرين مورد فروش آسيب پذيري ها در eBay تنها چند ساعت بعد از انتشار بسته شد و اين در حاليست كه محقق اين حفره معتقد بود فروش حفره هاي امنيتي مي تواند در خدمت امنيت اطلاعات باشد.

تيمي كه پشت شركت WSLabi مي باشد شامل CTO Giacomo Paoni ، يك مشاور امنيتي و مدير استراتژيك Roberto Preatoni مي باشد. لازم به ذكر است كه Roberto Preatoni مدير سايت zone-h مي باشد كه پايگاه داده سايت هاي هك شده مي باشد.

2 نوشته شده در  سه شنبه 1386/04/19ساعت   توسط Ofoog.com  | 

پيش‌نويس لايحه‌ي مديريت پيام‌هاي ناخواسته الکترونيکي

پيش‌نويس لايحه‌ي "مديريت پيام‌هاي ناخواسته الکترونيکي" نهايي و به هيات دولت ارسال شده است.

به گزارش سرویس خبر سایت افق به نقل از  خبرگزاري ايسنا، دکتر علي ناصري - مدير کل دفتر امور زيربنايي، فن‌آوري اطلاعات وزارت ارتباطات و فن‌آوري اطلاعات - با بيان اين مطلب اظهار كرد: اين لايحه توسط مرکز تحقيقات مخابرات ايران تهيه و اواخر سال گذشته به اين دفتر تحويل داده شد.

وي افزود: پس از دريافت پيش‌نويس لايحه‌ي "مديريت پيام‌هاي ناخواسته‌ي الکترونيکي" -spam -، دفتر امور زيربنايي، طي جلساتي با مجري و کارشناسان حقوقي صاحب‌نظر در اين زمينه، ايرادهاي موجود در پيش‌نويس ارايه شده را برطرف کرد.

وي در خصوص تعريف spam گفت: هرگونه پيامي که بدون رضايت دريافت کننده و بدون وجود رابطه ميان دريافت کننده و ارسال کننده از طريق سيستم‌هاي پست الکترونيکي (email) و پيام کوتاه (SMS) براي اشخاص ارسال شود، spam خوانده مي‌شود.

او خاطر نشان کرد: اين لايحه با هدف حمايت از کاربران اينترنتي و مشترکان تلفن همراه و براي جلوگيري از ارسال پيغام‌هاي ناخواسته الکترونيکي تدوين شده است.

ناصري در خصوص چگونگي کنترل پيغام‌هاي ناخواسته الکترونيکي اظهار كرد: بر اساس پيش‌نويس لايحه spam، کميته‌اي تحت عنوان "کميته مديريت پيام‌هاي ناخواسته الکترونيکي" تشکيل خواهد شد که موارد مربوط به انتشار spam را هدايت و مديريت خواهد کرد.

وي ادامه داد: نمايندگان وزارت‌خانه‌هاي ارتباطات و فن‌آوري اطلاعات، بازرگاني، امور اقتصادي و دارايي، فرهنگ و ارشاد اسلامي و سازمان مديريت و برنامه‌ريزي کشور، افراد تشکيل دهنده اين کميته خواهند بود.

مدير کل دفتر امور زيربنايي گفت: با توجه به اين پيش‌نويس، ارسال پيام‌هاي ناخواسته براي کاربران ممنوع بوده و جرم تلقي خواهد شد.

وي تاکيد کرد: بر همين اساس، ارسال عمومي پيام ناخواسته الکترونيکي جزاي نقدي داشته و در صورت تکرار، اين مبلغ چند برابر خواهد شد.

او ادامه داد: در صورتي که به واسطه ارسال پيام‌هاي تکراري و بيهوده از سوي افراد، به شبکه‌هاي ارائه دهنده خدمات و يا سيستم‌هاي پيام رسان الکترونيکي، خسارتي وارد شود، مجرم مي‌بايست علاوه بر پرداخت جريمه نقدي، کليه خسارات وارده را نيز جبران کند.

2 نوشته شده در  سه شنبه 1386/04/19ساعت   توسط Ofoog.com  | 

پاندا رایگان رسید

پاندا با انتشار نسخه‌ي آزمايشي جديدترين نرم‌افزارهاي امنيتي خود از كليه‌ي كاربران خانگي رايانه در سراسر جهان دعوت كرد تا به صورت رايگان از اين برنامه‌ها استفاده كنند.

به گزارش سرويس خبر سات افق به نقل از خبرگزاري دانشجويان ايران، بنا بر اعلام اين شركت امنيتي،‌ نسخه‌ي بتاي اين نرم‌افزارها،‌ داراي سازگاري كامل با ويندوز ويستا و نيز داراي ويژگي‌هاي جديدي مانند ارتقا قابليت‌هاي كشف،‌ شناسايي و پاكسازي كليه بدافزارهاي رايانه‌يي و به ويژه rootkit‌هاي مخرب،‌ كاهش بار منفي و سنگيني ناشي از عملكرد نرم‌افزار امنيتي در سيستم،‌ شناسايي سايت‌ها و صفحات مخرب در وب است.

2 نوشته شده در  سه شنبه 1386/04/19ساعت   توسط Ofoog.com  | 

نرم افزار پاک کن اطلاعات قدیمی

لنوو، نرم‌افزار جديدي را براي پاك كردن‌ هارد درايو رايانه‌هاي قديمي ‌و جلوگيري از سرقت اطلاعات حساس عرضه كرد.

به گزارش سرويس خبر سایت افق به نقل از خبرگزاري ايسنا، پس از انتشار تحقيقاتي كه حاكي از عدم پاك‌سازي كامل اطلاعات حساس از‌ هارددرايوهاي رايانه‌هايي بود كه براي تخريب در نظر گرفته شده‌اند، لنوو نرم‌افزار Secure Data Disposal را براي اطمينان از انتقال اطلاعات از‌ هارد درايوها قبل از تخريبي آن‌ها فراهم كرد.

بر اساس مطالعه‌اي كه به سفارش لنوو انجام گرفته بود،‌ 30 درصد از رايانه‌هاي تخريب شدني حاوي اطلاعات حساس هستند و باقي ماندن اين اطلاعات در رايانه‌هاي قديمي‌، شركت‌ها را همچنان در معرض خطر احتمالي از دست دادن اطلاعات قرار مي‌دهد.

اين نرم‌افزار براي دانلود به طور رايگان در تمامي‌ نوت بوك‌ها و رايانه‌هاي روميزي موجود و به آساني توسط كاربران يا مديران شبكه قابل نصب است. برای دانلود اینجا کلیک کنید.

2 نوشته شده در  شنبه 1386/04/16ساعت   توسط Ofoog.com  | 

مسابقه طراحی لباس

دپارتمان دفاعي آمريكا تمام مهندسان و طراحان را براي شركت در مسابقه‌اي با موضوع ساخت يك سيستم انرژي الكتريكي قابل پوشيدن براي سربازان جنگي فرا خوانده است.

به گزارش سرويس خبر سایت افق به نقل از خبرگزاري دانشجويان ايران ، اين دپارتمان اعلام كرد كه شركت كنندگان در مسابقه نمونه اوليه از يك بسته باتري با وزن كمتر از ‌٨/٨ پوند طراحي خواهند كرد كه قادر است به يك وسيله جزو خدمات استاندارد به مدت ‌٩٦ ساعت انرژي بدهد.

يك وسيله نظامي استاندارد كه با باتري كار مي‌كند شامل راديوها، تلويزيونهاي ديد شبانه و يك سيستم موقعيت يابي جهاني است.

جوايز اين مسابقه براي سه تيم اول و برگزيده در يك نمايش تحت شرايط واقعي كه براي پاييز سال ‌٢٠٠٨ برنامه‌ريزي شده، در نظر گرفته شده است.

اين جوايز براي تيم اول برنده يك ميليون دلار، تيم دوم ‌٥٠٠ هزار دلار و تيم سوم ‌٢٥٠ هزار دلار خواهد بود.

در همين زمينه يك گردهمايي اطلاعاتي عمومي در واشنگتن در ماه سپتامبر (شهريورماه) براي اطلاع رساني مختصر به شركت كنندگان درباره عينك فني، قوانين مسابقه و احتياجات كيفيتي برگزار خواهد شد.

داوطلبان بايد براي شركت در اين مسابقه تا ‌٣٠ نوامبر سال ‌٢٠٠٧ ثبت نام كنند. اين مسابقه براي شركت كنندگان بين المللي آزاد است اما سرگروه هاي فردي يا تيمي بايد شهروند آمريكا باشند.

2 نوشته شده در  شنبه 1386/04/16ساعت   توسط Ofoog.com  | 

استانداری یزد هک شد
كارشناس گروه فناوري اطلاعات استانداري يزد در واكنش به هك شدن سايت اطلاع‌رساني استانداري، گفت:‌ وقتي سرورهاي مركزي در آمريكاست، يعني همه چيز در دست آنها مي‌باشد و هر كاري كه اراده كنند مي‌توانند با سايت‌هاي ايراني انجام دهند.

محمود صدري، در گفت‌وگو با خبرنگار خبرگزاري دانشجويان ايران(ايسنا) - منطقه يزد - اظهار داشت: در حال بررسي اين موضوع از سوي شركت مسئول سايت استانداري هستيم، تا عامل اين مشكل مشخص شود.

وي در خصوص امنيت سايت‌هاي اطلاع‌رساني دولت در استان، خاطرنشان كرد: ‌براي سايتي مانند سايت استانداري بهتر است كه امور آن از داخل استانداري كنترل شود و اصلاً به صلاح نيست كه اين امور به دست يك شركت خصوصي سپرده شود.

صدري با اشاره به نبود سرور مركزي و ديتاسنتر در داخل ايران، اذعان داشت: مگر ايراني‌ها توانايي ندارند و تاسيس يك ديتاسنتر فقط همت مي‌خواهد و البته بودجه هنگفتي هم نياز ندارد.

اين مقام مسئول در پايان متذكر شد: ‌در حال حاضر شركت‌هاي خدمات دهنده اينترنت با زحمت و نامه‌نگاري‌هاي بسيار مي‌توانند از شركت‌هاي خارجي خدمات دريافت كرده و فعاليت كنند. در حالي كه با تاسيس ديتاسنترهايي در داخل كشور مي‌توان نيازهاي داخلي را بر طرف كرد
2 نوشته شده در  شنبه 1386/04/16ساعت   توسط Ofoog.com  |