مسدود شدن افزونه های غیرمعتبر در كروم

پایگاه اطلاع رسانی پلیس فتا - گوگل نحوه اضافه شدن افزونه ها به مرورگر كروم را تغییر داده است و از این پس، نصب خودكار تمامی افزونه ها به جز آنهایی كه از طریق فروشگاه كروم دانلود می‌گردند، مسدود می‌شود.
انگیزه این شركت از انجام این كار حفظ امنیت كاربران بوده است. پیش از این افزونه ها می‌توانستند از هر وب سایتی و بدون نیاز به دخالت كاربر نصب گردند كه می‌توانست منجر به حملات خرابكارانه گردد.
در آخرین نسخه Google Chrome، كاربران برای نصب افزونه‌های مورد نظر خود از سایر سایت‌ها، باید تمایل خود برای نصب آنها را از طریق صفحه افزونه ها به طور صریح به كروم اطلاع دهند. به این ترتیب توجه كاربران به نرم افزارهای نامطلوب جلب می‌گردد.
ممكن است هكرهای آنلاین وب سایت‌هایی ایجاد نمایند كه به طور خودكار نصب افزونه های خرابكار را آغاز كنند. این افزونه ها اغلب برای این طراحی شده اند كه به طور محرمانه اطلاعاتی را كه شما بر روی وب وارد می‌کنید ردیابی نمایند كه هكرها بعدها می‌توانند از این اطلاعات برای مقاصد مختلف استفاده كنند.
هركس كه سعی كند افزونه ای را خارج از فروشگاه وبی كروم به مرورگر خود اضافه نماید، با این پیغام روبرو می‌شود: «افزونه ها، برنامه ها و اسكریپت‌های كاربر فقط می‌توانند از طریق فروشگاه وبی كروم اضافه گردند».
گوگل در فروشگاه خود از فیلتری برای نرم افزارهای دارای كدهای مشكوك استفاده می‌كند.
افراد یا شركت‌هایی كه افزونه های معتبری را بر روی وب سایت‌های خود میزبانی می‌نمایند باید افزونه های خود را به فروشگاه كروم اضافه كرده یا اینكه از نصب inline استفاده كنند (در این حالت به نظر می‌رسد كه برنامه ها بر روی یك سایت متفرقه میزبانی می­گردند در حالی كه در حقیقت بر روی فروشگاه گوگل قرار گرفته اند).

گوگل به نگهداری اطلاعات شخصی کاربران اعتراف کرد

پایگاه اطلاع رسانی پلیس فتا – سرانجام پس از دو سال اختلاف، جلسات دادگاه و جریمه‌های مالی در فرانسه و آمریکا، گوگل اعتراف کرد که تمام اطلاعات شخصی کاربران (شامل ایمیل و کلمات عبور) را حفظ کرده است.
به گزارش سایت zdnet،  گوگل تمامی این اطلاعات را در شبکه‌های نا‌امن وای فای نگهداری می‌کند.
منبع این خبر، نامه‌ای عمومی است که توسط کمیساریای عالی بریتانیا منتشر شده است.
گوگل معتقد است که جریان نگهداری اطلاعات به واسطه بازرسی از دیسکت‌های ذخیره‌سازی شرکت کشف شده است. اعلام این خبر مردم بسیاری از کشور‌ها را نگران کرده است.
گوگل به مقامات قول داده است که در اولین فرصت این اطلاعات را نابود خواهد کرد، اما تا آن زمان در پی یافتن راهی است که از خطر سرقت آن‌ها جلوگیری کند.
نخستین بار دادگاهی در بریتانیا این پرونده را به جریان انداخت و ادعا کرد که گوگل تمامی اطلاعات شخصی کاربران از دسامبر ۲۰۱۰ را در فضایی نا‌امن نگه داشته است.
هر چند گوگل این موضوع را پذیرفته است اما همچنان تأیید می‌کند که این اشتباه سهوی بوده است. اما یکی از مهندسان شرکت گوگل در ارتباط با توانایی‌هایش برای ذخیره سازی اطلاعات در فضای وای فای اخباری در فضای مجازی منتشر ساخته است که مسألهٔ سهوی بودن موضوع را تا حدودی زیر سؤال برده است.

یک لینک و 200 هزار ایمیل تقلبی

در این ایمیل های تقلبی به دروغ ادعا شده که مشترکان یاد شده باید مبالغ قابل توجهی را به AT&T بپردازند تا صورت حساب هایشان به طور کامل تسویه شود.
پایگاه اطلاع رسانی پلیس فتا: شرکت امنیتی وب سنس از شناسایی یک مورد کلاهبرداری اینترنتی گسترده از مشتریان اپراتور آمریکایی AT&T خبر داد.
تاکنون بیش از ۲۰۰ هزار ایمیل تقلبی برای مشترکان خدمات این اپراتور ارسال شده و تلاش شده به بهانه ارائه صورت حساب اطلاعات شخصی مشترکان اپراتور مذکور به سرقت رود. در این ایمیل‌های تقلبی به دروغ ادعا شده که مشترکان یاد شده باید مبالغ قابل توجهی را به AT&T بپردازند تا صورت حساب‌هایشان به طور کامل تسویه شود. ایمیل‌های یاد شده همچنین حاوی لینک به کدهای آلوده‌ای است که در صورت کلیک کردن کاربر بر روی آن رایانه کاربر آلوده به بدافزار خواهد شد. کارشناسان وب سنس می‌گویند با کلیک بر روی لینک یاد شده کاربر به سوی وب سروری هدایت می شود که حاوی بدافزاری برای آلوده کردن رایانه افراد است. این بدافزار توسط اکثر نرم افزارهای ضدویروس قابل شناسایی و کشف نیست و به همین علت دامنه تخریب آن روز به روز بیشتر می شود. AT&T ضمن هشدار به کاربران در مورد کلاهبرداری‌های یاد شده تصریح کرده که برای دریافت صورت حساب‌های باقی مانده اش از مشترکان از روش‌هایی همچون تبادل ایمیل استفاده نمی کند.

هکر روسی آمازون در قبرس دستگیر شد

 وزارت دادگستری آمریکا اعلام کرده که با همکاری مقامات قبرسی این هفته موفق به دستگیری Dmitry Olegovich Zubakha شده است. 
او که تنها ۲۵ سال سن دارد در مسکو متولد شده و قرار است به زودی برای محاکمه به آمریکا منتقل شود. وی در ماه ژوئن سال ۲۰۰۸ دو بار حملات موسوم به denial of service را بر ضد سایت آمازون به راه انداخته بود و در ماه می سال ۲۰۱۱ شناسایی و محکوم شد.
وی در همان زمان به سایت های مشهور دیگری مانند Priceline.com و eBay هم حمله کرده بود. وی با سوءاستفاده از اطلاعات کارت های اعتباری که از سایت های یاد شده به دست آورده بود در اکتبر سال ۲۰۰۹ دست به انجام خریدهای اینترنتی زده بود. بر اساس برآوردها او اطلاعات بیش از ۲۸ هزار کارت اعتباری را به سرقت برده است.
کارشناسان قضایی می گویند او احتمالاً به ۱۰ سال زندان و جریمه سنگین مالی محکوم خواهد شد. پیش از این یک هکر اهل استونی هم به جرم سرقت اطلاعات ۲۴۰ هزار کارت اعتباری در آمریکا به زندان محکوم شده بود.

کیف‌های دیجیتال هدف بعدی هکرها

متخصصان امنیتی و هکرهایی که در کنفرانس Def Con و Black Hat در لاس‌وگاس شرکت داشتند، عنوان کردند که تلفن‌های همراه هوشمند هم‌اکنون در قلب زندگی مدرن قرار دارد و به نظر می‌رسد که رفته رفته هکرها این تلفن‌ها را هدف حملات سایبری خود قرار دهند
پایگاه اطلاع رسانی پلیس فتا: به نظر می‌رسد که هکرها کیف‌های دیجیتالی را هدف بعدی حملات خرابکارانه خود قرار داده‌اند. هکرها در کنفرانس Def Con، راه‌های دستیابی به کیف‌های دیجیتالی را مورد بررسی قرار دادند. متخصصان امنیتی و هکرهایی که در کنفرانس Def Con و Black Hat در لاس‌وگاس شرکت داشتند، عنوان کردند که تلفن‌های همراه هوشمند هم‌اکنون در قلب زندگی مدرن قرار دارد و به نظر می‌رسد که رفته رفته هکرها این تلفن‌ها را هدف حملات سایبری خود قرار دهند. استفان ریدلی ـ یک محقق امنیتی ـ در این خصوص گفت: من فکر می‌کنم که تلفن‌های همراه هوشمند طی پنج سال آینده به میزان زیادی مورد علاقه مردم قرار خواهد گرفت و به همین دليل توجه هکرها نیز به تلفن‌های همراه هوشمند معطوف خواهد شد که اطلاعات شخصی زیادی را در خود جای می‌دهند. وی تصریح کرد: علاوه بر اطلاعات تماس دوستان و جزئیات فعالیت کاربران از جمله فعالیت‌هایشان در اینترنت، تلفن‌های همراه هوشمند این امکان را به هکرها می‌دهد تا مکان صاحبان تلفن همراه را ردگیری کنند. نکته مهم دیگر اینکه طی یک دهه آینده، نقش تلفن‌های همراه به عنوان کیف دیجیتال افزایش چشمگیری خواهد یافت و جایگزین کارت‌های اعتباری و پول نقد خواهند شد و در این میان امنیت تلفن‌های همراه هوشمند بیش از پیش اهمیت پیدا می‌کند.

هک شدن دراپ باکس و دردسر تازه برای هزاران کاربر

مدیران سایت دراپ باکس هک شدن حساب های کاربری برخی کاربران خود را تایید کرده اند.
پایگاه اطلاع رسانی پلیس فتا: این مساله پس از آن افشا شد که تعداد زیادی از کاربران خدمات این وب‌سایت ذخیره سازی آنلاین فایل به ناگهان حجم زیادی از هرزنامه های مختلف را دریافت کردند. این هرزنامه ها که ارسال آنها از دو هفته پیش آغاز شده، کاربران را به بازدید از وب‌سایت‌های قمار و شرط بندی دعوت می کند. هکرها توانسته اند از طریق وب‌سایت‌های ثالث نام کاربری و کلمات عبور افراد را سرقت کنند و سپس وارد حساب‌های کاربری افراد شوند. مدیران دراپ باکس بعد از اطلاع از این مساله با افرادی که حساب‌هایشان هک شده تماس گرفته و برای حفاظت از اطلاعاتشان راهنمایی هایی ارائه کرده اند. گفتنی است از یکی از کلمات عبور حساب های هک شده برای دسترسی به اطلاعات پروژه ای محرمانه که در اختیار یکی از کارکنان دراپ باکس بوده هم استفاده شده است. بررسی‌ها نشان می‌دهد عموم کاربران هک شده ساکن کشورهای اروپای غربی هستند. تحقیقات برای شناسایی عوامل این حمله هکری ادامه دارد.

کشف یک بدافزار جدید در سیستم عامل OS X

پایگاه اطلاع رسانی پلیس فتا: شرکت امنیتی اینتِگو از کشف یک تروجان جدید، در قالب اسکریپت متنی که سیستم عامل OS X را تهدید می کند، خبر داد. این بدافزار که OSX/Crisis نام دارد تاکنون به سیستم ها خدشه ای وارد نکرده است، اما به گفته ی کارشناسان پتانسیل این کار را دارد. ظاهراً این تهدید تنها برای سیستم عامل های 10.6 و 10.7 وجود دارد. این بدافزار بیشتر فایل های نصب شده را مجدداً و بصورت تصادفی نام گذاری می کند؛ البته در تمامی این موارد بدافزار مذکور در فایلی، داخل دایرکتوری /Library/ScriptingAdditions/ و با نام appleHID قابل مشاهده است. اینتِگو تاکنون هیچ اطلاعاتی در مورد چگونگی مواجه با این بدافزار خصوصاً هنگامیکه برای اولین بار خود را به عنوان یک نرم افزار حقیقی نشان می دهد و یا با یک درایو شبیه آنچه که در بدافزار فلاش بک وجود داشت، ایجاد می کند، منتشر نکرده است. این بدافزار پس از نصب، حتی در زمان بوت سیستم نیز اجرا می شود و مرتباً هر 5 دقیقه یکبار با سرور کنترل کننده خود ارتباط برقرار می کند. برخلاف بدافزارپیشین OS X، این بدافزار دارای ویژگی های منحصر به فردی است. در حقیقت این بدافزار جدید به روشی کاملاً مهندسی طراحی شده است که شناسایی آن بسیار دشوار است و معمولاً در سیستم های با سطح امنیت پایین می تواند به راحتی به فعالیت خود ادامه دهد. هرچند به گفته کارشناسان میزان انتشار این بد افزار در حال حاضر بسیار پایین است.

دستگیری هکرهای کره‌ای در فیلیپین

پلیس فیلیپین هشت هکر کره‌يی را دستگیر کرد.
پایگاه اطلاع رسانی پلیس فتا: گیلبرت سوسا، رییس پلیس سایبری فیلیپین گفت که ماموران این نیرو توانسته‌اند هشت هکر اهل کره جنوبی را به جرم هک کردن یکی از بزرگترین شرکت‌های مخابراتی این کشور دستگیر کنند. به گفته وی، این هکرها قصد داشتند تا هزینه مکالمات بین‌المللی را برای دیگر کره‌يی‌های مقیم فیلیپین کاهش دهند. وی تصریح کرد: این هشت هکر کره‌يی روز دوشنبه طی چهار عملیات جداگانه به همراه هفت زن فیلیپینی در مانیل دستگیر شدند. سوسوا افزود: این کره‌ای‌ها با هک کردن شرکت مخابراتی Globe Telecom کاری کرده بودند تا هموطنانشان بتوانند با نصف قیمت معمول با کره جنوبی و دیگر مقاصد بین‌المللی تماس بگیرند. هفته گذشته نیز یک هکر کره‌ای در فیلیپین دستگیر شده بود.

مایکروسافت عامل انتشار بدافزارهای دورگه را پیدا کرد

بر اساس گزارش جدیدی که از سوی شرکت مایکروسافت منتشر شده ، بسیاری از بدافزارهایی که قادر هستند در چند محیط مختلف (مانند Windows، Mac و Linux) فعالیت های مخرب خود را انجام دهند، از نقاط ضعف نرم افزارهای ثالث، نظیر Java ،Flash و Office مایکروسافت، سوء استفاده می کنند.
پایگاه اطلاع رسانی پلیس فتا: بر اساس گزارش جدیدی که از سوی شرکت مایکروسافت منتشر شده ، بسیاری از بدافزارهایی که قادر هستند در چند محیط مختلف (مانند Windows، Mac و Linux) فعالیت‌های مخرب خود را انجام دهند، از نقاط ضعف نرم افزارهای ثالث، نظیر Java ،Flash و Office مایکروسافت، سوء استفاده می کنند. در نموداری که مایکروسافت ارائه داده، نشان می دهد بدافزارهای فعال در دو یا سه سیستم عامل مختلف، از نقاط ضعف نرم افزارهای رایجی که در همه سیستم های عامل کاربر دارند، سوء استفاده کرده اند.
طبق جدولی که مایکروسافت منتشر کرده، در حال حاضر دوازده نقطه ضعف در Java، هفت نقطه ضعف در Adobe Flash و سه نقطه ضعف در نرم افزار Office به طور گسترده توسط نفوذگران و افراد خلافکار مورد سوء استفاده قرار می گیرند. میزان سوء استفاده از نقاط ضعف Java به حدی بوده است که هفته گذشته، شرکت مایکروسافت یک هشدار جدی و شدید اللحن برای کنار گذاشتن Java توسط کاربران منتشر کرد. 


 
آمار ارائه شده در گزارش مایکروسافت با نظرات و دیدگاه های شرکت های امنیتی هم مطابقت دارد. استفاده از نرم افزارهای ثالثی که در همه محیط ها کار می کنند و تهیه بدافزارهایی که قابل استفاده در چندین سیستم عامل مختلف باشد، از لحاظ اقتصادی و میزان درآمد بسیار مقرون به صرفه تر از هدف قرار دادن یک سیستم عامل خاص است. البته ناگفته نماند که تمام این نقاط ضعف در Java ،Flash و Office اصلاح شده و برای همه آنها اصلاحیه و نسخه های به روز شده وجود دارد. برخی از این نقاط ضعف مانند نقاط ضعف Office بیش از سه سال است که ترمیم شده اند.
 
ولی متاسفانه بی توجهی و عدم بروز رسانی این نرم افزارها توسط کاربران، همچنان باعث بروز مشکلات شده و هر روز شاهد قربانیان بیشتری هستیم. 

80 درصد از سایتهای مرتبط با المپیك فریبكار هستند

در نتایج جستجو به دنبال اخبار المپیك در اینترنت، از هر پنج سایت، چهار سایت تقلبی هستند.
پایگاه اطلاع رسانی پلیس فتا: المپیك تابستانی 2012 در لندن در جریان است و در كنار آن، كلاهبرداری­ها و فریب­های مرتبط با این المپیك نیز در جریان هستند. 80 درصد از دامنه‌های وب مرتبط با المپیك یا فقط با هدف فریبكاری و كلاهبرداری ایجاد شده اند و یا در حال ارسال هرزنامه برای مشاهده كنندگان خود هستند.
این آمار جدید كه توسط شركت امنیتی Zscaler ارائه شده است كه تمامی دامنه‌های حاوی رشته Olympics را كه توسط مشتریان این شركت در یك روز مشاهده شده اند، مورد بررسی قرار داده است. این سپس شركت امنیتی این دامنه ها را برای بررسی بیشتر به سه گروه تقسیم كرده است: typo squatting، فریب­های «TV on PC» و «Made for Adsense». از سایر فریب­ها می­توان به نرم افزارهایی برای مشاهده بازی­ها اشاره كرد كه در حقیقت جاسوس افزار یا تبلیغ افزار هستند.
Typo squatting كه به آن سرقت URL نیز گفته می­شود، چیز جدیدی نیستند. این تكنیك هرزنامه مبتنی بر این است كه كاربر URL یك وب‌سایت را به اشتباه در میله آدرس مرورگر خود وارد نماید و در نتیجه به اشتباه وارد یك وب‌سایت هرزنامه گردد.
فریب «TV on PC» به ازای مبلغ كمی در ماه، برنامه های دریافتی از تلویزیون یا ماهواره را بر روی یك PC منتقل می­نماید. بسیاری از صفحات جعلی وب به عنوان نظرات كاربران در ترویج این فریب­ها شكل گرفته اند یا اینكه از اسكریپت­های ساده تغییر مسیر HTTP استفاده می­كنند.
سایت­های «Made for Adsense» وب‌سایت­هایی هستند كه ترافیك وب را از موتورهای جستجو دریافت می­كنند. این وب‌سایت­ها حاوی تبلیغات متعددی هستند و كاربران را ترغیب می­كنند تا برای دریافت محتویات جالب­تر، بر روی این تبلیغات كلیك نمایند.
البته نكته مثبت این است كه به نظر می­رسد هیچ یك از این وب‌سایت­ها در حال انتشار بدافزار نیستند

نقص امنیتی Gtalk سرانجام برطرف شد

پایگاه اطلاع رسانی پلیس فتا - گوگل اعلام کرد نقص نرم‌افزاری در نرم‌افزار مسنجر این شرکت موسوم به google talk سرانجام برطرف شده است.
گوگل که به همین علت با اعتراضات گسترده کاربران مواجه شده از آنان عذرخواهی کرده است.
کاربرانی که طی یک روز گذشته تلاش کرده بودند به حساب کاربری خود در این سرویس دسترسی پیدا کنند، شاهد اختلال گسترده آن بوده‌اند.
در مواردی هم که کاربران توانسته بودند با استفاده از نام کاربری و کلمه عبور وارد حساب خود شوند در عمل نتوانسته بودند پیامی ارسال نمایند.
برخی کاربران هم از عدم امکان دسترسی به فهرست تماس‌ها یا ارسال کامل پیام‌های خود گلایه کرده بودند.
این مشکل محدود به رایانه‌های شخصی نبوده و کاربران سیستم عامل آندروید هم از وجود مشکل مشابهی شکایت کرده‌اند.
گوگل در حالی از رفع این مشکل خبر داده که در مورد علت وقوع آن هیچ اطلاع‌رسانی نکرده است.
مشکل یاد شده محدود به کاربران ویندوز نبوده و کاربران مک هم از وجود آن شکایت کرده‌اند.

کاربران Gmail رمز خود را عوض کنند!

پایگاه اطلاع رسانی پلیس فتا - بعد از بهره برداری هکرها از نقص سیستم های کامپیوتری یاهو و به سرقت رفتن و سپس انتشار بیش از ۴۰۰۰۰۰ نام کاربری و رمز عبور یاهو بر روی وب، سایر وب سایت ها نیز در معرض خطر قرار گرفته اند.
از این میان می توان به لاگین و ورود به سایت های گوگل، AOL و مایکروسافت اشاره کرد. این سه شرکت می گویند لازم است کاربرانی که اکانت یاهوی آن ها آلوده شده است، رمز عبور خود را برای سایت های جی میل، AOL، هات میل، MSN و Live.com تغییر دهند.
یاهو ضمن انتشار بیانیه ای از مشکل امنیتی به وجود آمده عذرخواهی نمود و این را یکی از آخرین دشواری هایی دانست که این شرکت پس از، از دست دادن دو مدیر اجرایی ظرف یک سال گذشته که در این شرکت صورت گرفته با آن روبه رو می شود.
این رخنه امنیتی انتقادات زیادی را از سوی متخصصان امنیتی متوجه یاهو نمود از جمله این که شرکت بزرگ و مطرحی مانند یاهو که به نوعی پرچمدار اینترنت محسوب می شود، بایستی به بهترین شکل از وظیفه محافظت و صیانت از داده ها و اطلاعات کاربران برآید.
دانا لنگکیک Dana Lengkeek، سخنگوی یاهو اظهار داشت یکی از فایل های قدیمی تر یاهو از شبکه Yahoo Contributor Network (که یک سرویس انتشار اینترنتی است که دو سال پیش توسط یاهو خریداری شده است) به سرقت رفته است، این شبکه به نویسندگان، عکاسان و فیلم برداران کمک می کند تا اثرهای خود را از طریق وب به فروش برسانند.او در ادامه افزود ما در حال ترمیم آسیب پذیری می باشیم، رمزهای عبور آلوده کاربران یاهو را تغییر داده ایم و به شرکت هایی که ممکن است مرتبط با اکانت های آلوده می باشند هشدار امنیتی داده ایم.
به گفته مارکوس کری، محقق امنیتی شرکت Rapid 7، سایر شرکت هایی که احتمالا در معرض این ریسک امنیتی قرار داشته باشند عبارتند از کامکست، Verizon Communications و AT&T. او برآورد کرده است که یک میلیون اکانت کاربران سرویس های غیر از یاهو به این رخنه امنیتی آلوده شده اند.

کشف رخنه‌های امنیتی در نرم افزارهای کاربردی شرکت سپ

نرم افزارهای کاربردی شرکت سپ (SAP) در معرض خطر نوع جدیدی از تهدیدات امنیتی قرار دارد که به هکر‌ها اجازه می‌دهد در آن‌ها رخنه کنند. این گفته الکساندر پلیاکوف، یکی از پژوهشگران امنیتی است که یافته‌هایش را اخیراً در یک کنفرانس پژوهشی با عنوان «کلاه سیاه‌ها» اعلام کرده است.
به گزارش وب‌سایت  enterpriseappstoday ، الکساندر پلیاکوف که در زمینه مسائل امنیتی با شرکت سپ همکاری می‌کند، اخیراً اعلام کرده رخنه‌های موجود در راهکار‌ها و نرم‌افزارهای کاربردی شرکت سپ می‌توانند تهدیدات و آسیب‌هایی جدی به این شرکت وارد کند. این تهدیدات که SSRF (جعل درخواست از سوی سرور) نامیده می‌شود به هکر‌ها اجازه می‌دهد ارتباط سرور‌ها را دچار اختلال کنند. گفتنی است پلیاکوف صاحب شرکتی با نام ‌ای آر پی اسکن (ERPscan) است که کارش شناسایی رخنه‌های امنیتی راهکارهای شرکت سپ و مقابله با آن‌ها است.
پلیاکوف در کنفرانسی با عنوان «رخنه‏ گران کلاه سیاه» توانست با استفاده از پروتکل‌های قدیمی و تکنیک‌های جدید به یکی از سرورهای شرکت سپ که نت ویور نام دارد، نفوذ کند. وی اعلام کرده شرکت‌ ای آر پی اسکن این موضوع را به اطلاع سپ رسانده و در حال حاضر برای از بین رفتن این رخنه امنیتی تلاش می‌کند.
پلیاکوف همچنین گفته است از طریق پروتکل قدیمی گوفر (Gopher) می‌توان موانع امنیتی شرکت سپ را پشت سر گذاشت و به سیستم‌های نرم افزاری این شرکت نفوذ کرد. گوفر یک پروتکل اینترنتی قدیمی است که قدمتی بیش از فناوری HTTP دارد. به گفته پلیاکوف سرورهای شرکت سپ از هر دو پروتکل گوفر و HTTP پشتیبانی می‌کنند و به همین خاطر احتمال نفوذ به این سرور‌ها از طریق گوفر وجود دارد. 

جاوا را آپدیت یا حذف کنید

مایكروسافت پیشنهاد می دهد كه برای محافظت در برابر بدافزارهای مبتنی بر جاوا، آن را به روز رسانی نمایید، غیرفعال نمایید یا به طور كامل حذف نمایید.
پایگاه اطلاع رسانی پلیس فتا: مایكروسافت به دو آسیب پذیری type-confusion اشاره می‌كند كه در دو ماه اخیر به طور فعال مورد سوء استفاده قرار گرفته‌اند. در نتیجه ردموند از كاربران خود خواست تا یكی از كارهای زیر را انجام دهند: جاوا را به روز رسانی نمایند، غیرفعال نمایند یا آن را حذف نمایند. 
 
آسیب پذیری های type-confusion بسیار موثر هستند زیرا باعث می شوند تا كنترل sanbox در اختیار افراد خرابكار قرار بگیرد. 
 
در نتیجه، مایكروسافت ابتدا پیشنهاد می دهد تا نصب جاوا را به روز رسانی نمایید. برای بررسی نسخه JRE، مرورگر خود اجرا نمایید و به این آدرس مراجعه كرده و آخرین نسخه را دانلود نمایید. 
 
مایكروسافت برای كسانی كه نمی‌خواهند جاوا را به روز رسانی نمایند، راهنمایی‌هایی را پیشنهاد می‌دهد. این شركت دستورالعمل‌هایی را برای مكینتاش (support.apple.com/kb/HT۵۲۴۱) عرضه كرده است و جزئیات دستورالعمل‌ها را برای ویندوز نیز ارائه داده است: 
 
شما می توانید پلاگین جاوای خود را به طور موقت غیرفعال نمایید بدین ترتیب خود را از آسیب پذیر بودن در برابر تهدیدات مبتنی بر جاوا محافظت می‌نمایید. برای انجام این كار بر روی سیستم‌های ویندوز، به control panel بروید و جاوا را انتخاب نمایید. هنگامی كه پنجره "Java Runtime Environment Settings" ظاهر شد، گزینه جاوا را انتخاب نمایید. بر روی دكمه view كلیك كنید. در این قسمت گزینه غیرفعال انتخاب كنید. بدین ترتیب پلاگین جاوای سیستم شما غیرفعال می شود. 
 
مایكروسافت پیشنهاد می‌كند اگر از جاوا استفاده نمی‌كنید آن را حذف نمایید.

رشد 300 درصدی بدافزارهای اندرویدی در 3ماهه دوم 2012/ هند و آمریکا در صدر

کماکان متداول‌ترین روش، یک روش قدیمی است که از زمان گسترش کاربری اینترنت مورد استفاده بوده است: ارسال ایمیل‌های فریبنده.
پایگاه اطلاع رسانی پلیس فتا: یافته‌های جدید مؤسسه امنیتی کایندسایت نشان می‌دهد در سه ماهه دوم سال ۲۰۱۲ تعداد بدافزارهای آندروید نسبت به سه ماهه قبل از آن سه برابر شده است. رشد بدافزارهای همراه تا بدان حد سرعت یافته که از هر ۱۴۰ وسیله متصل به شبکه‌های همراه حداقل یکی آلوده به بدافزار است. در منازل مسکونی و خانه‌ها نیز وضعیت چندان بهتر نیست. میزان آلودگی شبکه‌های خانگی به انواع بدافزار در سه ماهه اول سال ۲۰۱۲ معادل ۱۳ درصد بوده است.
اما در سه ماهه دوم سال ۲۰۱۲ حدود ۱۴ درصد از شبکه‌های خانگی در بهار امسال به انواع بدافزار آلوده شده‌اند. این رقم با توجه به رشد ۵۰ درصدی آلودگی به بوت نت‌ها، تروجان‌ها و بدافزارهای موسوم به بک دور قابل توجه است. از مجموع این تهدیدها ۹ درصد تهدیدات بسیار خطرناک را دربر می گیرد که عبارتند از بوت نت‌ها، روت کیت‌ها یا تروجان‌های بانکی. ۶ درصد کاربران خانگی هم با تهدیدات متوسطی مانند نرم‌افزارهای جاسوس، تبلیغات ناخواسته و بدافزارهای هدایت کننده کاربران به صفحات اینترنتی دیگر موسوم به browser hijackers مواجه شده‌اند. در برخی شبکه‌های خانگی هم انواع آلودگی‌ها وجود داشته ولی نکته قابل تامل افزایش ۵۰ درصدی آلودگی‌های خطرناک در سه ماهه دوم سال ۲۰۱۲ نسبت به سه ماهه قبل از آن است. یکی از بزرگ‌ترین تهدیدهایی که در گزارش تریت پست مورد توجه قرار گرفته یک شبکه بوت نت موسوم به ZeroAccess است. این شبکه که از طریق ترغیب کاربران به کلیک کردن بر روی آگهی‌های تبلیغاتی گسترش می‌یابد توانسته تعداد گره‌های فعال خود را به ۱.۲ میلیون مورد برساند و پهنای باندی که این شبکه بوت نت در اینترنت به خود اختصاص داده برابر با پهنای باند مورد نیاز برای دانلود ۴۵ فیلم سینمایی با کیفیت بالا در ماه است. نکته دیگری که در این گزارش به آن اشاره شده قرار گرفتن بدافزار فلاش بک در جمع ۲۰ بدافزار خطرناک جهان است. با توجه به اینکه بدافزار یاد شده تنها برای رایانه‌های مک طراحی و عرضه شده است، این امر نشان می‌دهد که دیگر نباید رایانه‌های مجهز به سیستم عامل مک اپل را در برابر انواع ویروس و کرم و تروجان ایمن تصور کرد. گفتنی است که تنها در ماه آوریل ۱۰ درصد از شبکه‌های خانگی مجهز به سیستم عامل مک به بدافزار فلاش بک آلوده بوده‌اند. به طور کلی در سه ماهه دوم سال ۲۰۱۲ معادل ۰.۷ درصد از کل ابزار و وسایل متصل به شبکه‌های همراه اعم از گوشی‌های همراه به مجهز به آندروید و لپ تاپ ها و ... به انواع بدافزار آلوده بوده‌اند. همچنین نکته نگران کننده رشد ۳۰۰ درصدی بدافزارهای سیستم عامل آندروید است. علیرغم این رشد شرکت گوگل که طراح این سیستم عامل است، هنوز برای افزایش امنیت آن فکر جدی نکرده و آسیب پذیری‌های مهمی را برطرف نکرده است. علاوه بر این بسیاری از برنامه‌ها یا App های عرضه شده برای آندروید که از طریق فروشگاه آنلاین گوگل عرضه می‌شوند هم آلوده به انواع بدافزار هستند و تلاش گوگل برای مقابله با این برنامه‌های مخرب کافی و چشمگیر نبوده است. روش‌های آلوده‌سازی
در حالی که روش‌های آلوده کردن کاربران به انواع بدافزار تنوع بسیار زیادی یافته، کماکان متداول‌ترین روش، یک روش قدیمی است که از زمان گسترش کاربری اینترنت مورد استفاده بوده است: ارسال ایمیل‌های فریبنده. در این گزارش تصریح شده بسیاری از کاربران با کلیک کردن بر روی لینک‌های موجود در ایمیل‌های مشکوک یا دانلود فایل‌های ضمیمه شده به آنها به انواع بدافزار آلوده می‌شوند. قربانیان معمولا تصور می‌کنند این ایمیل‌های آلوده از طرف یک شرکت یا مؤسسه تجاری طرف قرارداد با آنها یا یک سازمان دولتی ارسال شده و لذا به محتوای آن اعتماد می‌کنند. ارسال کنندگان این ایمیل‌ها هم برای اینکه بتوانند کاربران را فریب دهند، ایمیل‌های یاد شده را با ظاهری شبیه به ایمیل‌های ارسالی از سوی آن سازمان‌ها طراحی و ارسال می‌کنند. امروزه در اکثر موارد این ایمیل‌ها حاوی لینک به یک یا چند وب‌سایت هستند. هکرها این وب‌سایت‌ها را برای میزبانی انواع بدافزار طراحی می‌کنند و مراجعه کاربر به آنها به معنای آلوده شدن رایانه وی خواهد بود. در بسیاری از موارد از همین طریق روت کیت‌هایی مانند Alureon یا ZeroAccess بر روی رایانه کاربر نصب می‌شود و در نتیجه زمینه برای فعالیت بدافزارهای مخرب‌تر و نفوذ آنها به سیستم‌های شخصی فراهم می‌شود. در برخی موارد این روت کیت‌ها به طور مستقیم نرم افزارهای قلابی ضدویروس را بر روی رایانه کاربر بارگذاری می‌کنند. از جمله این نرم افزارها می توان به Spambot اشاره کرد. همچنین از این روش برای انتقال تروجان‌های بانکی مانند زئوس یا اسپای آی هم استفاده می شود. اما فایل‌های ضمیمه موجود در این ایمیل‌ها هم معمولا حاوی بدافزارهای اجرایی هستند. مؤسسه امنیتی کایندسایت همچنین فهرستی از متداول‌ترین بدافزارهای موجود در شبکه‌های رایانه‌ای را منتشر کرده که در صدر این فهرست موارد زیر به چشم می‌خورد: نوار ابزار mywebsearch، جاسوس افزار SCN، Alureon or ZeroAccess، Alureon or ZeroAccess، فلاش بک، Adware.MarketScore، تروجان NineBall/Gumblar، Trojan.Backdoor.TDSS، Botnet.ZeroAccess و Downloader.Agent.TK. بر طبق همین بررسی سه بدافزار فلاش بک، ZeroAccess و NineBall/Gumblar سه تهدید مهمی بوده‌اند که برای کاربران مشکل ایجاد کرده اند. از لحاظ فراوانی تهدیدات در فضای مجازی هم بدافزار Hotbar در رتبه اول بوده و Winwebsec، Winwebsec ، Sality.AT و Mydoom رتبه‌های بعدی را به خود اختصاص داده‌اند. جدول دیگری که توسط این مؤسسه امنیتی با تفکیک کشورهای مختلف تهیه شده نشان می‌دهد از نظر آلودگی به انواع بدافزار هند و آمریکا در رتبه‌های اول و دوم هستند و قزاقستان، ایران، برزیل، آرژانتین ، ایتالیا، شیلی، ونزوئلا، الجزایر، رومانی، روسیه، ژاپن، اوکراین، مراکش، کلمبیا، اسپانیا، ترکیه، سوئد و اندونزی در رتبه‌های بعدی قرار دارند.

80 درصد از سایتهای مرتبط با المپیك فریبكار هستند

 در نتایج جستجو به دنبال اخبار المپیك در اینترنت، از هر پنج سایت، چهار سایت تقلبی هستند.
المپیك تابستانی 2012 در لندن در جریان است و در كنار آن، كلاهبرداری‌ها و فریب‌های مرتبط با این المپیك نیز در جریان هستند. 80 درصد از دامنه های وب مرتبط با المپیك یا فقط با هدف فریبكاری و كلاهبرداری ایجاد شده اند و یا در حال ارسال هرزنامه برای مشاهده كنندگان خود هستند.
این آمار جدید كه توسط شركت امنیتی Zscaler ارائه شده است كه تمامی دامنه های حاوی رشته Olympics را كه توسط مشتریان این شركت در یك روز مشاهده شده اند، مورد بررسی قرار داده است. این سپس شركت امنیتی این دامنه ها را برای بررسی بیشتر به سه گروه تقسیم كرده است: typo squatting، فریب‌های «TV on PC» و «Made for Adsense». از سایر فریب‌ها می‌توان به نرم افزارهایی برای مشاهده بازی‌ها اشاره كرد كه در حقیقت جاسوس افزار یا تبلیغ افزار هستند.
Typo squatting كه به آن سرقت URL نیز گفته می‌شود، چیز جدیدی نیستند. این تكنیك هرزنامه مبتنی بر این است كه كاربر URL یك وب سایت را به اشتباه در میله آدرس مرورگر خود وارد نماید و در نتیجه به اشتباه وارد یك سایت هرزنامه گردد.
فریب «TV on PC» به ازای مبلغ كمی در ماه، برنامه های دریافتی از تلویزیون یا ماهواره را بر روی یك PC منتقل می‌نماید. بسیاری از صفحات جعلی وب به عنوان نظرات كاربران در ترویج این فریب‌ها شكل گرفته اند یا اینكه از اسكریپت‌های ساده تغییر مسیر HTTP استفاده می‌كنند.
سایت‌های «Made for Adsense» وب سایت‌هایی هستند كه ترافیك وب را از موتورهای جستجو دریافت می‌كنند. این سایت‌ها حاوی تبلیغات متعددی هستند و كاربران را ترغیب می‌كنند تا برای دریافت محتویات جالب‌تر، بر روی این تبلیغات كلیك نمایند.
البته نكته مثبت این است كه به نظر می‌رسد هیچ‌یك از این سایت‌ها در حال انتشار بدافزار نیستند.

گوگل به دنبال رهگیری نحوه استفاده کاربران از برنامه‌ های کاربردی

 گوگل در حال فراهم سازی ابزارهایی جهت تجزیه و تحلیل اطلاعات است تا بتواند نحوه استفاده کاربران از برنامه های کاربردی تلفن های همراه را نیز زیر نظر بگیرد. انتشار این اخبار با توجه به سابقه بد گوگل در زمینه نقض حریم خصوصی کاربران و حفاظت از اطلاعات خصوصی آنان موجب نگرانی هایی شده است. کاربران نگرانند که این اطلاعات در اختیار دیگر شرکت ها و موسسات خصوصی قرار بگیرد یا گوگل برای کسب سود تجاری از آنها استفاده های نامشروع به عمل آورد. حتی این نگرانی وجود دارد که گوگل این اطلاعات را به دولت ها بفروشد. این شرکت همکاری های گسترده ای با کاخ سفید دارد و همه ساله بر اساس درخواست های آن اطلاعات کاربری هزاران کاربر خود را افشا می کند. نکته مهم آن است که ابزار تحلیلی گوگل نه تنها با سیستم عامل آندروید بلکه با سیستم عامل iOS شرکت اپل نیز سازگار است و می تواند تعداد کاربران فعال هر برنامه، نحوه استفاده آنها از هر برنامه، سوابق کاربری، وب سایت های مرتبط ، مکان و زمان استفاده و ... را تشخیص دهد. گوگل پیش از این ابزار تحلیلی دیگری را برای بررسی نحوه استفاده کاربران از وب سایت های اینترنتی عرضه کرده بود.

هکر جوان به عملیات خرابکارانه خود اعتراف کرد

هکر جوان سرانجام به هک کردن وب سایت‌های سازمان CIA و پنتاگون اعتراف کرد.
پایگاه اطلاع رسانی پلیس فتا: رایان کلری عضو گروه هکری موسوم به LulzSec به انجام حملات هکری و خرابکارانه‌ای که به وب‌سایت‌های مشهور جهان از جمله وب‌سایت‌ سازمان CIA و وزارت دفاع آمریکا و حمله وب‌سایت‌های دولتی و خصوصی در انگلستان انجام شده اعتراف کرد. به گزارش ایتنا از تلگراف، کلری ضمن اعترافات خود اعلام کرد به همراه همکار و دوست ۱۹ ساله خود جیک دیویس حملات هکری را علیه وب‌سایت‌هایی از قبیل؛ NHS، سونی، نینتندو، پلیس آریزونا، استودیو قرن بیست فاکس و چندین وب‌سایت مشهور دیگر با هدف برهم زدن انجام فعالیت و سرویس انجام می‌شود را ترتیب داده‌اند. این ۲ هکر جوان در اعترافات خود به صراحت اعلام کردند که در برنامه‌ریزی‌ها و طرح‌های خود از هکرهای مختلف و عضو گروه هکرهای ناشناس و Internet Feds هم استفاده کرده‌اند. هکرهای جوان که با حضور در دادگاه Southwark در برابر اتهامات وارده از خود دفاع می‌کردند، اتهام استفاده و بهره‌برداری از اطلاعات محرمانه وب‌سایت‌های مشهور را به کلی رد کرده و نپذیرفتند. در حال حاضر این ۲ هکر جوان به تجاوز به حریم خصوصی و بر هم زدن نظم و انجام حملات مخرب متهم شده‌اند و دادگاه نهایی آنها قرار است در هشتم ماه آوریل سال آینده میلادی برگزار شود. 

برطرف شدن 9 آسیب پذیری امنیتی در سه شنبه اصلاحیه

پایگاه اطلاع رسانی پلیس فتا:3 آسیب پذیری بسیار مهم و 6 مشکل امنیتی مهم در سه شنبه اصلاحیه برطرف می شوند. مایکروسافت آسیب پذیری هایی که قرار است در سه شنبه اصلاحیه برطرف شوند را اعلام کرد.
به گفته این شرکت، در سه شنبه اصلاحیه این ماه، 9 مساله امنیتی برطرف خواهد شد. 3 تا از این آسیب پذیری ها "بسیار مهم" هستند و می توانند بدون نیاز به تعامل کاربر برای اجرای کد مورد سوء استفاده قرار بگیرند. بقیه آسیب پذیری ها دارای رده امنیتی "مهم" می باشند.  
اگر چه 3 آسیب پذیری حیاتی بر روی ویندوز قرار دارند، یکی از آن ها مربوط به اینترنت اکسپلورر نسخه 9 می باشد. جالب توجه است که این رخنه در نسخه های قبلی مرورگر وجود ندارد و به نظر می رسد مساله جدیدی است. تمامی 9 اصلاحیه، رخنه هایی را در ویندوز xp بسته سرویس 3 تا ویندوز سرور 2008، برطرف می نمایند.   
همانند بولتن های قبلی، مایکروسافت از کاربران می خواهد تا در اسرع وقت این اصلاحیه ها را اعمال نمایند.

حمله کنندگان به توییتر دستگیر شدند

بخشی از این دستگیرشدگان عضو یک گروه هکری به نام UGNazi بوده اند که هفته گذشته نیز به سایت توییتر حمله کرده بودند. البته توییتر ابتدا اختلال در سایت خود را حاصل اشتباه نرم افزاری دانسته بود
پایگاه اطلاع رسانی پلیس فتا: FBI بعد از دو سال تحقیقات موفق به دستگیری ۲۴ هکری شده که در زمینه قاچاق آنلاین اطلاعات کارت‌های اعتباری نقش برجسته ای داشته اند. این افراد از ملیت‌های مختلفی هستند، اما اکثر آنها انگلیسی و آمریکایی بوده و کار اصلیشان فروش بدافزار و داده های کارت های اعتباری با هدف کسب سود بوده است. این دستگیری ها با همکاری مقامات هشت کشور جهان اتفاق افتاده است. گروه های جنایتکار با همکاری یکدیگر و همین طور کلاهبرداران مختلف دست به خرید و فروش اطلاعات حساب‌های کارت اعتباری برای کلاه برداری و همین طور هدایت شبکه های بوت‌نت هم می زدند. هنوز اتهامات و اسامی افراد متهم در این پرونده اعلام نشده است و به خصوص در مورد متهمان غیرآمریکایی این پرونده جزییات چندانی در دسترس نیست. شناسایی این افراد با حضور ماموران اف بی آی در مجامع آنلاین فعالیت هکرهای یاد شده اتفاق افتاده است. دستگیری این ۲۴ مجرم منجر به جلوگیری از سوءاستفاده از اطلاعات ۴۰۰ هزار نفر و وارد آمدن بیش از ۲۰۵ میلیون دلار خسارت شده است. بخشی از این دستگیرشدگان عضو یک گروه هکری به نام UGNazi بوده‌اند که هفته گذشته نیز به وب‌سایت توییتر حمله کرده بودند. البته توییتر ابتدا اختلال در وب‌سایت خود را حاصل اشتباه نرم افزاری دانسته بود.

کاربران بی اطلاع از جاسوسی تلفن های همراه هوشمند خود

 کاربران تلفن های همراه هوشمند آگاه نیستند که تلفن های آنها به راحتی بر زندگیشان نظارت و کنترل دارند و می توانند جزئیات آن را گزارش کنند.
کاربران تلفن های هوشمند نمی دانند تلفن همراهشان استفاده از فناوری GPS، وبگردی در اینترنت، پیام ها، ایمیل ها و یادداشت های تقویمی تلفن همراهشان و به طور کلی هر آنچه که فرد از زمانی که بیدار می شود تا اینکه کجا آخرین عکس را با تلفن خود گرفته است، را می توانند گزارش کنند.
تلفن های همراه هرجا که می روید با شما هستند، هر آنکه شما می شناسید را می شناسند، می دانند چه مطالعه می کنید و می توانند در صورت لزوم همه را بعدا گزارش کند.
این توانایی در بازجویی و تحقیقات فردی متهم به قتل مشخص شد.
پلیس در حال بررسی تلفن آیفون متهم به قتل جرارد بیدن کلی این موضوع را نشان داد: اگرچه متهم مدعی شده بود در زمان جنایت خواب بوده، اما بررسی تلفن هوشمند وی نشان داده بود که وی تلفنش را از شارژ خارج کرده و از آن برای ایجاد یک تماس تصویری در زمان مورد نظر استفاده کرده است.
رئیس شورای آزادی های مدنی کوئینزلند گفت: تلفن های هوشمند در واقع بخشی از جامعه نظارتی یکپارچه هستند که البته کاربران از آن بی اطلاع هستند.
به گفته وی مردم از قابلیت های تلفن های هوشمند در نظارت و کنترل زندگی شان بی اطلاع اند. ما به صورت چشم بسته و بی اطلاع وارد این وادی و وضعیت شده ایم.

نحوه گرفتن مجوز شبکه اجتماعی از وزارت ارشاد

رئیس مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال وزارت فرهنگ و ارشاد بابیان اینکه ثبت رسانه های برخط درسایت ساماندهی به منزله داشتن مجوز نخواهد بود، گفت: شبکه های اجتماعی برای فعالیت درفضای دیجیتال موظف به اخذ مجوز از این مرکز هستند.
رئیس مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال وزارت فرهنگ و ارشاد بابیان اینکه ثبت رسانه های برخط درسایت ساماندهی به منزله داشتن مجوز نخواهد بود، گفت: شبکه های اجتماعی برای فعالیت درفضای دیجیتال موظف به اخذ مجوز از این مرکز هستند. به گزارش پایگاه خبری فناوری اطلاعات برسام و به نقل از مهر، حسن علیزاده  با اشاره به برنامه های مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال برای ساماندهی و نظارت بر شبکه های اجتماعی اظهار داشت: تمامی کسانی که می خواهند در فضای مجازی فعالیت فرهنگی داشته باشند باید علاوه بر ثبت موسسه و ثبت در سایت ساماندهی از این مرکز نیز مجوز فعالیت دیجیتال بگیرند.
وی با بیان اینکه حتی افرادی که بخواهند در زمینه های مختلف دیجیتالی فعالیت داشته و اتحادیه و انجمن تشکیل دهند و یا نرم افزار تولید کنند باید علاوه بر ثبت موسسه، مجوز فعالیت دیجیتال از مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال دریافت کنند، خاطرنشان کرد: رسانه های برخط مانند شبکه های اجتماعی نیز موظف هستند برای فعالیت در فضای مجازی به صورت آنلاین در سایت ساماندهی وبگاهها فعالیت خود را ثبت کرده و از این مرکز مجوز فعالیت دریافت کنند تا مشخصاتشان احراز شده و دچار مشکلات قضایی و حقوقی نشوند. علیزاده با تاکید براینکه تاکنون نظارت بر شبکه های اجتماعی آنطور که باید جدی نبوده اما از این پس نظارت ها حالت جدی تری به خود خواهد گرفت، افزود: اخیرا گروه رسانه های برخط در مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال ایجاد کرده ایم تا علاوه بر نظارت ایجابی بر فضای فرهنگی دیجیتال با تشکیل جلسات مشکلات فعالان این بخش نیز حل شود. وی گفت: پیش از این تنها در حوزه رصد فضای مجازی و پالایش آن این مرکز فعالیت داشت اما هم اکنون با ایجاد گروه رسانه های برخط پیش بینی می شود فعالیت شبکه های اجتماعی در کشور نظارت و ساماندهی شده و فعالان بتوانند به صورت قانونی و براساس معیارهای فرهنگ ایرانی اسلامی در این فضای آنلاین فعالیت کنند. رئیس مرکز توسعه فناوری اطلاعات و رسانه های دیجیتال وزارت فرهنگ و ارشاد اسلامی با تاکید براینکه ثبت شبکه های اجتماعی در سایت ساماندهی به منزله داشتن مجوز نخواهد بود و این موسسات موظف به دریافت مجوز فعالیت از مرکز توسعه فناوری اطلاعات نیز هستند تصریح کرد: تقاضا برای ایجاد و راه اندازی شبکه های اجتماعی در ایران چشمگیر نیست.

در استفاده از خدمات کلود هشیار باشید

پایگاه اطلاع رسانی پلیس فتا: کارشناسان شرکت اچ پی معتقدند شرکت های تجاری باید در مورد استفاده از پلاتفورم های کلود و انتقال تمام اطلاعات خود به این سرویس ها هشیار باشند. مدیر واحد خدمات بازاریابی کلود شرکت اچ پی، معتقد است در بسیاری از موارد باید سیستم های رایانه ای قبل از مهاجرت به خدمات کلود بازبینی و بهینه سازی شوند و مهاجرت سریع به دنیای کلود به مصلحت نیست. وی افزود: بهینه سازی زیرساخت های فناوری اطلاعات و ایجاد محیطی که بتوان اطلاعات را به سادگی در آن منتقل کرد نیز از ضرورت انکارناپذیری برخوردار است. علاوه بر این مشتریان عادی این خدمات هم برای مهاجرت به کلود باید اقدامات مقدماتی متعددی را انجام دهند. به گفته وی، مهاجرت سرویس های مالی به دنیای کلود از حساسیت ها و ظرافت های خاصی برخوردار است و اگر در این زمینه بی توجهی شود خسارات قابل توجهی به بار می آید. به غیر از امکان سوء استفاده هکرها و کلاهبرداران نمی توان همیشه مطمئن بود که خدمات کلود در دسترس هستند و امکان قطع آنها همیشه وجود دارد، هر چند احتمال چنین پدیده ای کم است. این مدیر اچ پی از موسسات دولتی هم خواست تا قبل از استفاده از سرویس های کلود از مشورت متخصصان مجرب استفاده کنند. 

پای مجرمان سایبری به ابرها هم رسید

پایگاه اطلاع رسانی پلیس فتا - محققان معتقدند، مجرمان سایبری بدافزارهایشان را از کامپیوترهای شخصی کاربر نهایی به سرورهای ابری منتقل کرده اند.
کمپانی هایی که نرم افزارها و سرویس های خود را  به میزبانی ابری می دهند، آزادی و انعطاف‌پذیری بالایی را ایجاد می‌کنند که مجربان سایبری به راحتی می‌توانند بدون انجام فرایندهای پردازشی لازم بر روی کامپیوتر قربانی اطلاعات حساب های بانکی آنلاین شخصی  را به صورت خوکار جمع آوری کنند.
متخصصین امنیت و حفظ حریم شخصی، به شدت نگران این بودند که مجرمان سایبری بتوانند به سرورهای ذخیر داده در محیط ابری هم حمله کنند. اما McAfee و Guardian Analytics این هفته گزارشی را منتشر کردند که نشان می داد مجرمان هم اکنون هم از زیر ساخت های ابری برای بالا بردن قابلیت های مبارزاتی خود استفاده می کنند.
برایان کنتوس، مدیر ارشد بازارهای در حال ظهور کمپانی McAfee، در مصاحبه ای گفت: این اولین باری است که ما چنین چیزی را مشاهده می کنیم.
در واقع آنچه محققان کشف کرده اند، بخشی از عملیات پیچیده مجرمان سایبری برای خارج کردن پول از حساب های بانکی بسیار سطح بالای بانک های آمریکایی و اروپایی از طریق نقل و انتقالات خودکار است. مانند همه کلاهبرداری های آنلاین از حساب های بانکی، این بار هم حمله با ارسال یک ای‌میل فیشینگ آغاز  می شود که معمولاً از طرف بانک خود قربانی فرستاده شده و از دریافت کننده می خواهد با کلیلک کردن روی لینک موجود در ایمیل هرچه سریعتر پسورد حساب خود را عوض کند.
در نسخه های ابتدایی این مدل حمله ها تنها با یک بار کلیک، یک تروجان، مثل Zeus یا SpyEye، روی کامپیوتر قربانی دانلود می شد. اما اخیراً در نسخه های پیشرفته تر بدافزار از روی یک سرور عمل می کند.
وقتی که قربانی می خواهد به سایت بانک خود وارد شود، بدافزار  به اصطلاح از تکنیک تزریق استفاده کرده و صفحه ای شبیه به وب پیج بانکی شخص را به او نشان می دهد. اما پشت این صورت ظاهری، اتفاق‌های دیگری در حال رخ دادن است. یعنی در حالیکه قربانی تصور می‌کند که پولی را از حساب پس انداز خود به حساب جاری اش منتقل کرده، این بد افزار در واقع پول را به حساب شخصی مجرم سایبری می ریزد.
به طور سنتی، بدافزارهای بانکی مانند این، فرایند سرقت را از کامپیوتر قربانی کنترل می‌کنند. اما به گفته کنتوس، در این مدل‌های جدید بدافزار کارهایش را از طریق سرورهای ابری انجام می دهد. وی گفته است که McAfee و Guardian Analytics سرورهایی که در کشورهای اروپای غربی قرار داشته‌اند را کشف کرده‌اند. این سرورها برای جلوگیری از کشف شدن و ردیابی مرتباً تغییر مکان می‌دهند.
کنتوس معتقد است که: "این سرورها معمولاً همراه ISP هایی هستند که به طور خاص برای شرکت در کلاهبرداری ها طراحی شده اند. مجرمان سایبری از این طریق می توانند حتی حملات خود را برای دورزدن سیستم های دو فاکتوری احراز هویت که به طور معمول در مدل‌های بانکداری آنلاین اروپایی استفاده می شود مدیریت کنند. به عنوان مثال نه تنها می‌توانند پسوردی که در ورود به سایت تایپ می شوند را بردارند بلکه حتی می توانند از طریق یک کارت خوان مخصوص نصب شده بر روی کامپیوتر که با اطلاعات اضافی اثبات می‌کنند که کاربر قانونی در حال استفاده از اکانت خود است، کارت‌های بانکی را  هم بدزدند.
کنتوس گفته است که: اطلاعات لازم برای وارد شدن به سایت یا احراز هویت، از بدافزار نصب شده روی کامپیوتر گرفته شده و در زمان واقعی به سرور فرستاده می‌شود. سرور این اطلاعات را می‌گیرد و حساب بانکی قربانی را احراز می‌کند، همه اینها تنها در عرض چند ثانیه اتفاق می افتد. این سرورها – که برای انجام این عملیات حداقل به 60 تای آنها نیاز است- به مجرمان این امکان را می‌دهد که حمله خود را کاملاً به صورت خودکار انجام دهند بنابراین برای انجام کارهایی از قبیل تنظیم مقدار پولی که باید دزدیده شود، به تنظیمات دستی کمتری نیاز است.
وی افزود: سرورها به مانند مغزی هستند که کلیه عملیات بانکی را انجام می دهند. به جای داشتن بد افزاری که مستقیماً روی کامپیوتر قربانی نصب شده تا حملات سایبری مانند ربودن اطلاعات اکانت ها را انجام دهد، حمله به صورت مستقیم از طریق سرور انجام می گیرد. تمام هکرها در واقع سمت سرورهایی قرار گرفته اند که در محیط ابری هستند، و نیاز به انجام هیچ تغییری در سمت کاربر ندارند. همه تغییرات سمت سرور اتفاق می افتد. آنها هنوز بدافزارهایی هم روی سیستم قربانی دارند اما اینها به نسبت گذشته بسیار کوچکتر شده و هوش کمتری هم دارند. بدافزارهای نصب شده روی کامپیوتر قربانی می توانند به همین سادگی باقی بمانند و برای تغییر عملکرد حمله ها به آپدیت کردن نیازی ندارند. همه این به روزرسانی‌ها می تواند سمت سرور رخ دهد. در واقع به گفته کنتوس همه اینها طراحی شده است تا  حمله ها  در مقیاس های وسیع تر و بسیار سریعتر از گذشته  اتفاق بیفتد. و علاوه بر این سبب می شود که مجرمان حملات خود را تا بیشترین زمان ممکن انجام دهند زیرا دیگر نیازی به انجام فعالیت روی کامپیوتر قربانی که ممکن است سریعاً شناسایی شود ندارند.
به اعتقاد کنتوس این آینده ای است که برای عملکرد بدافزارها متصور است و بسیار شبیه  انتقال عملکرد بسیاری از کسب و کار های آنلاین روی محیط ابری به منظور حفظ بیشتر زمان و منابع است. هنگامی که بدافزار روی کامپیوتر قربانی ها نصب شود مجرمان می توانند از کامپیوترهای آنها برای عملکردها و حملات چند منظوره استفاده کنند. ما می بینیم که مردم بدافزارها را برای اهداف خود تغییر داده اند. آنها از بات‌نت‌ها برای ایجاد این موج و راه اندازی سرورهای خودشان استفاده می کنند تا بتوانند کامپیوتر های قربانیان را برای انجام اعمال مجرمانه خود به کار ببرند.

شناسایی حفره امنیتی در جدید‌ترین نسخه سیستم عامل بستنی حصیری اندروید

پایگاه اطلاع رسانی پلیس فتا: یک تیم تحقیقاتی در دانشگاه کارولینای شمالی آمریکا با سرپرستی پروفسور جیانگ، اخیراً کشف کردند که در نسخه ۴.۰ اندروید و نسخه‌ های قدیمی‌ تر این سیستم عامل یک حفره امنیتی وجود دارد که به آسانی می‌ تواند زمینه نفوذ و انتشار بدافزارهای روت کیت را به آن محیط فراهم کند. روت کیت ‌ها همانند هر بدافزار دیگری می‌ توانند با نفوذ به محیط یک سیستم عامل به آن آسیب‌ وارد کنند. با این تفاوت که بدافزارهای روت کیت به جای آنکه مستقیما به هسته (kernel) یک سیستم عامل حمله کنند، چهارچوب آن را آسیب پذیر می‌ کنند و زمینه خرابکاری بیشتر را برای هکر‌ها بوجود می آورند. 
بر اساس این گزارش، اخیراً ویدئویی نیز در فضای وب منتشر شده که نحوه نفوذ روت کیت‌ ها در سیستم عامل اندروید را نشان می‌ هد. این تیم پژوهشی اعلام کرده هم اکنون در حال تلاش برای کشف شیوه‌ های مقابله با این بدافزار امنیتی است. اعضای این تیم همچنین در حال انجام یکی از بزرگ‌ ترین طرح‌ های دانشگاهی در زمینه بررسی بدافزارهای اندرویدی هستند.

احتمال قطع دسترسی هزاران کاربر به اینترنت طی روزهای آینده

پایگاه اطلاع رسانی پلیس فتا: این احتمال وجود دارد که یک ویروس خطرناک موجب قطع دسترسی هزاران کاربر به اینترنت در روز دوشنبه در سراسر جهان شود. این ویروس که DNS Changer نام دارد اولین بار در سال 2007 تولید شد. این ویروس  با نمایش تبلیغات ناخواسته و وادار کردن کاربر به کلیک بر روی آن برای طراح آن که اهل کشور استونی بود 10 میلیون پوند درآمد به ارمغان آورد. رایانه های آلوده شده به این ویروس کندتر شده و به یکی از اجزای شبکه بوت نت تحت کنترل این ویروس نویس هم مبدل می شدند. اگر چه این ویروس بعد از مدتی کنترل شد، اما بررسی ها نشان می دهد که کرم های بعدی که بر اساس عملکرد این ویروس طراحی شدند با دستکاری دی ان اس سایت های مختلف کاربران اینترنت را به سایت های دیگری هدایت می کردند. مقامات امنیتی معمولا با شناسایی این سرورها و از کارانداختن آنها تلاش می کنند مشکل را حل کنند، اما مساله این است که با استفاده از این روش رایانه های آلوده شده به ویروس دی ان اس چنجر هم عملا دیگر قادر به اتصال به اینترنت نخواهند بود و تا زمانی که رایانه شان از ویروس یاد شده پاکسازی نشود در عمل به سمت سایت های میزبانی شده بر روی سرورهای از کار افتاده هدایت می شوند. کارشناسان امنیتی هشدار داده اند که با شناسایی و از کار افتادن چندین سرور آلوده در روزهای آینده تا روز دوشنبه 350 هزار نفر در سراسر جهان قادر به اتصال به اینترنت نخواهند بود. کارشناسان هشدار می دهند که این رقم طی روزهای آینده به سرعت افزایش یافته و از مرز 500 هزار نفر خواهد گذشت، امری که ممکن است به زودی یک معضل امنیتی جدی را در سراسر جهان ایجاد کند.

حملات جدید هکرها به سیستم عامل‌ های اپل

پایگاه اطلاع رسانی پلیس فتا: تعدادی از هکرهای اینترنتی حملات دامنه داری را علیه سیستم عامل های شرکت اپل یعنی مک و آی‌ او اس آغاز کرده اند. بر اساس این گزارش، برای اولین بار بدافزار خطرناکی برای آلوده کردن سیستم عامل iOS  شناسایی شده است. یک شرکت امنیتی که این بدافزارها را شناسایی کرده و مورد بررسی قرار داده می گوید بدافزارهای یاد شده در قالب فایل های ضمیمه برای کاربران ارسال می شوند و اگر فرد بر روی آنها کلیک کند رایانه اش به بدافزار آلوده می شود. بدافزار طراحی شده برای رایانه های مک MaControl backdoor  نام دارد که پس از نصب به هکرها امکان می دهد به فهرست فایل های کاربر دسترسی داشته باشند و حتی آنها را برای دیگران ارسال کنند. ارسال فرامین از سوی هکرها برای رایانه آلوده شده دیگر قابلیت MaControl backdoor است. این دومین بار در یک سال اخیر است که بدافزاری خطرناک امنیت کاربران رایانه های مک را تهدید می کند. پیش از این در آغاز سال 2012 بدافزار فلاش بک به سراغ کاربران رایانه های مک رفته بود. برآوردها نشان می دهد که فلاش بک بیش از 600 هزار رایانه مک را در سراسر جهان آلوده کرده است.پیش بینی می شود که حملات مخرب بر ضد رایانه های مک ظرف 12 ماه آینده نیز با شدت ادامه یابد. اما تروجان خطرناکی که سیستم عامل آی او اس را هدف گرفته Find and Call  نام دارد که با جمع آوری اطلاعات فهرست تماس های کاربر این اطلاعات را برای سرور دیگری ارسال می کند. تحقیقات برای شناسایی عوامل طراحی این تروجان ادامه دارد.

افزایش حملات اینترنتی هدفدار، علیه متقاضیان تورهای مسافرتی

چند هفته پیش شرکت‌های امنیتی از انتشار وسیع یک نامه الکترونیک مخرب با عنوان "بلیت شما صادر شده است!" با امضای جعلی یک شرکت معتبر هواپیمایی در اروپا خبر دادند.
پایگاه اطلاع رسانی پلیس فتا: اگر قصد ثبت‌نام اینترنتی در یک تور مسافرتی را دارید، ‌مراقب دور جدیدی از حملات رایانه‌ای باشید. شرکت امنیتی Panda Security با اعلام این هشدار،‌ از کاربران اینترنت خواسته تا مراقب نامه‌های الکترونیک آلوده‌ای باشند که به صورت بسیار گسترده در حال انتشار هستند.
عنوان این نامه‌ها معمولاً در رابطه با تأیید یا موفقیت ثبت‌نام شما در یک تور مسافرتی ست و فایل‌ها و لینک‌های اینترنتی ضمیمه به آنها می‌توانند بسیار خطرناک باشند. این نامه‌های آلوده، حاوی گونه‌هایی خطرناک از تروژان Sinowal هستند که اغلب برای سرقت اطلاعات محرمانه و شخصی بکار می‌رود. از آن جا که اکنون بسیاری از کاربران ترجیح می‌دهند تا ثبت نام، رزرو هتل، تهیه بلیت و دریافت اطلاعات مسافرتی خود را از طریق اینترنت انجام دهند، خرابکاران اینترنتی هم با انتشار نامه‌های جعلی و تقلبی در همین رابطه، سعی در جلب توجه کاربران و متقاعد کردن آنها به کلیک بر روی فایل‌ها و لینک‌های مخرب موجود در این نامه‌ها را دارند تا پس از آلوده کردن سیستم‌های رایانه‌ای، اطلاعات حساس و ارزشمند کاربران را سرقت کنند. اطلاعاتی که توسط مجرمان اینترنتی برای کسب درآمدهای مستقیم یا غیر مستقیم مورد استفاده قرار می‌گیرند. چند هفته پیش هم شرکت‌های امنیتی از انتشار وسیع یک نامه الکترونیک مخرب با عنوان "بلیت شما صادر شده است!" با امضای جعلی یک شرکت معتبر هواپیمایی در اروپا خبر دادند که فایل ضمیمه آن به جای اطلاعات مربوط به بلیت‌های مسافرتی، حاوی یک تروژان بسیار خطرناک با عنوان Sirefef خبر داده بودند که منجر به آلودگی و آسیب پذیری شدید رایانه‌ها می‌شود. برای پیشگیری از فعال‌شدن ویروس‌های جدید، به تمام کاربران اینترنت توصیه شده تا نامه‌های الکترونیک ارسال شده از طرف منابع مشکوک یا ناشناس را به هیچ عنوان باز نکنند و یا دست کم فایل‌های ضمیمه و لینک‌های اینترنتی موجود در آن را اجرا ننمایند.

۲۵۰۰آدرس اینترنتی آلوده شناسایی شدند

استانهای آلوده به انواع نرم افزارهای مخرب اینترنتی در ۳ماه نخست امسال شناسایی شدند که براساس آن تهران، قم و مازندران دارای بیشترین تعداد آدرسهای اینترنتی آلوده به انواع بدافزار بودند و در مجموع بالغ بر ۲۵۵۸ آدرس آلوده اینترنتی دراین بازه زمانی شناسایی شد.
پایگاه اطلاع رسانی پلیس فتا: استانهای آلوده به انواع نرم‌افزارهای مخرب اینترنتی در ۳ماه نخست امسال شناسایی شدند که براساس آن تهران، قم و مازندران دارای بیشترین تعداد آدرسهای اینترنتی آلوده به انواع بدافزار بودند و در مجموع بالغ بر ۲۵۵۸ آدرس آلوده اینترنتی دراین بازه زمانی شناسایی شد. بدافزار واژه کوتاه شده نرم افزار مخرب (malicious software) است که برای توصیف تمام ویروسها، کرمها، جاسوس افزارها و تقریبا هر چیزی که به طور خاص برای صدمه به رایانه و یا سرقت اطلاعات طراحی شده به کار می رود. مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای – ماهر- برای ارتقای امنیت فضای تبادل اطلاعات در پایان هر ماه پس از جمع آوری و تحلیل داده‌ از شبکه "تله بدافزار" گزارشی مبنی بر میزان گستره آلودگی سیستم های رایانه ای به انواع بدافزار در استانهای کشور ارائه می کند که این امر بیانگر تعداد آدرسهای اینترنتی آلوده شناسایی شده در هر استان است. بروز بیشترین حملات انواع بدافزارها در فروردین ماه ماهانه میلیون ها رایانه در سراسر جهان مورد حملات انواع نرم افزارهای مخرب قرار می گیرند و در کشور ما نیز برخی آمار ارائه شده از خطر حمله به حدود ۵۰ تا ۶۰ درصد سیستمهای رایانه‌ای خبر می‌دهد. براین اساس سازمان فناوری اطلاعات با راه اندازی مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای نسبت به ایجاد تله بدافزار در کشور اقدام کرده تا از حملات رایانه‌ای در سطح شبکه اینترنت جلوگیری کند. این شبکه که با هدف ثبت نقاط ضعف امنیتی سیستم‌های رایانه‌ای و نوع حمله به آنها در کشور به عنوان یک پروژه ملی تعریف شده ماهانه به صورت میانگین بالغ بر یک هزار و ۶۰۰ بدافزار را به دام می‌اندازد. آمارهای به دست آمده در ۳ ماهه نخست امسال نشان می‌دهد که بیشترین تعداد آدرسهای اینترنتی آلوده شناسایی شده مربوط به استانهای تهران، قم، آذربایجان شرقی، مازندران، اصفهان و ایلام بوده و در این راستا این استانها از نظر تعداد آدرسهای آلوده و نیز تعداد دفعات ارسال نرم افزار مخرب در مکانهای نخست این جدول قرار دارند. در بررسی های به عمل آمده بیشترین حمله بدافزارها به استانهای کشور در فروردین ماه امسال به یکهزار و ۸۴۷ مورد آدرس اینترنتی آلوده شکل گرفته که در این مورد ۵۹۹ آدرس اینترنتی شناسایی شده مربوط به استان مازندران، ۲۳۳ مورد مربوط به تهران و ۲۰۴ مورد مربوط به بوشهر بوده است. در ماههای ‌اردیبهشت و خرداد ۹۱ نیز به ترتیب ۳۹۷ و ۳۱۴ مورد آدرس اینترنتی آلوده به انواع نرم‌افزار مخرب در استانهای کشور شناسایی شده‌اند که براین اساس استانهای قم، تهران، ایلام ، آذربایجان شرقی و اصفهان در اردیبهشت ماه و تهران، آذربایجان شرقی، قم، ایلام و مازندران در خردادماه بیشترین تعداد آدرسهای اینترنتی آلوده به انواع نرم افزارهای مخرب را داشته‌اند. تهران و مازندران و قم آلوده ترین استانها به نرم‌افزارهای مخرب گزارش‌های ارائه شده از مرکز ماهر در ۳ ماهه نخست امسال نشان می‌دهد که سیستم‌های رایانه‌ای استانهای مازندران و تهران و قم بیشترین نقاط ضعف امنیتی در کشور را دارا هستند و میزان درصد آلودگی آدرسهای اینترنتی در این استانها به مراتب بیشتر از دیگر استانها است. بررسیها نشان می‌دهد که در ۳ ماهه نخست امسال استان تهران به ترتیب ۲۳۳ ، ۵۵ و ۳۶ بار مورد حملات انواع بدافزار قرار گرفته و استان قم نیز به ترتیب ۱۸۵، ۵۶ و ۳۲ بار و مازندران نیز ۵۹۹ و ۲۰ بار مورد هجوم انواع نرم افزار مخرب قرار گرفته است.

برنامه های آیفون اطلاعات کاربران را رمزگذاری نمی کنند

بررسی های شرکت امنیتی بیت دیفندر نشان می دهد که بسیاری از برنامه های رایگان عرضه شده در فروشگاه آنلاین اپل حریم شخصی کاربران را نقض می کنند.
پایگاه اطلاع رسانی پلیس فتا: به نقل از اینفورمیشن ویک، این شرکت برنامه همراهی به نام clueful طراحی کرده است که با نصب آن بر روی آیفون و آی پد می توان به میزان نقض حریم شخصی کاربران از سوی برنامه‌های دیگر پی برد. برنامه یاد شده با بررسی برنامه‌های همراه نصب شده بر روی گوشی آیفون نشان می‌دهد که کدامیک حریم شخصی کاربر را نقض می‌کنند. برنامه یاد شده تاکنون عملکرد بیش از ۶۰ هزار برنامه همراه سازگار با سیستم عامل iOS را بررسی کرده است. البته اپل به بهانه های مختلف به تازگی این برنامه را از فروشگاه آنلاین خود حذف کرده است. اما بیت دیفندر می گوید بررسی عملکرد برنامه‌های همراه آیفون را کماکان ادامه می‌دهد. این بررسی‌ها حاکیست برنامه‌های مختلف آیفون به فهرست تماس کاربر، اطلاعات کاربری وی در وب‌سایت‌هایی مانند فیس بوک و توییتر، میزان ذخیره باتری، اطلاعات سرویس جی پی اس و ... دسترسی پیدا می‌کنند. مشکل دیگر آن است که ۴۳ درصد از برنامه‌های آیفون اطلاعات کاربران را در حین نقل و انتقال رمزگذاری نمی‌کنند و در نتیجه اگر کاربر از شبکه‌های ناایمن وای – فای استفاده کند ممکن است حجم زیادی از اطلاعاتش سرقت شود. یافته‌های بیت دیفندر نشان می‌دهد ۴۱ درصد از برنامه‌های همراه آیفون اطلاعات مکانی کاربران را سرقت می کنند و ۲۰ درصد هم به فهرست تماس کاربر دسترسی کامل خواهند داشت.|