Key Generator؛ دوست یا دشمن !؟

دریافت Key Generatorها از اینترنت و استفاده از آنها به منظور غیرفعال ساختن قفل نرم افزارها و امکان استفاده کاربر از نرم افزار فراتر از دوره آزمایشی و رایگان، یکی از رایج ترین تهدیداتی است که نه تنها برای شرکت سازنده نرم افزار مشکل ایجاد می کند بلکه بر اساس این گزارش کاربران را نیز گرفتار می سازد.
پایگاه اطلاع رسانی پلیس فتا: افرادی که در جستجوی برنامه‌های Key Generator برای استفاده رایگان از نرم افزارهایی که باید حتما خریداری شوند، هستند، در ۷۵ درصد موارد گرفتار بدافزارها می‌شوند. این نتیجه بررسی و گزارش Security Intelligence شرکت مایکروسافت است که جدیداً منتشر شده است. دریافت Key Generator ها از اینترنت و استفاده از آنها به منظور غیرفعال ساختن قفل نرم‌افزارها و امکان استفاده کاربر از نرم‌افزار فراتر از دوره آزمایشی و رایگان، یکی از رایج ترین تهدیداتی است که نه تنها برای شرکت سازنده نرم افزار مشکل ایجاد می‌کند بلکه بر اساس این گزارش کاربران را نیز گرفتار می‌سازد. وب‌سایتی که برنامه‌های Key Generator را میزبانی می‌کند می‌تواند میزبان بدافزارهای دیگری نیز باشد. بنابراین جای تعجب ندارد که ۷۶ درصد از دستگاه‌هایی که برنامه‌های Key Generator بر روی آنها وجود دارد، دارای نوع دیگری از بدافزار نیز هستند. ضمن اینکه برنامه‌های Key Generator خود نیز می‌توانند برنامه‌های مخربی نظیر اسب تروا (تروجان) باشند و در هنگام اجرا، سیستم را آلوده کنند. براساس گزارش مایکروسافت، استفاده از Key Generator در سازمانها نیز از ۷.۶ درصد در سه ماهه چهارم ۲۰۱۱ به ۱۰.۲ درصد در سه ماهه دوم ۲۰۱۲ رسیده است. آمار منتشر شده در این گزارش نشان می‌دهد که برنامه‌های Key Generator رایج ترین نوع بدافزاری هستند که در دستگاه‌های دارای سیستم عامل Windows ۷ کشف می‌شود. بر روی دستگاه‌های دارای سیستم عامل Windows XP SP۳ نیز برنامه‌های مخرب Key Generator رتبه ششم را در بین دیگر بدافزارها دارند. بر اساس این گزارش نرم‌افزارها و بازی‌های معروف بسیاری هستند که کاربران بدنبال Key Generator آنها جستجو می‌کنند. در برخی موارد همانطور که در زیر نمونه‌های آن فهرست شده، نام نرم افزارهای پرطرفدار در عنوان برنامه های Key Generator قید می‌شود تا کاربران را راحت تر و بیشتر به خود جلب کنند. ◦Windows Loader.exe
◦mini-KMS_Activator_v۱.۱_Office.۲۰۱۰.VL.ENG.exe
◦AutoCAD-۲۰۰۸-keygen.exe
◦SonyVegasPro Patch.exe
◦Nero Multimedia Suite ۱۰ – Keygen.exe
◦Adobe.Photoshop.CS۵.Extended.v۱۲.۰.Keymaker-EMBRACE.exe
◦Call.of.Duty.۴.Modern.Warfare.Full-Rip.Skullptura.۷z
◦Guitar Pro v۶.۰.۷+Soundbanks+Keygen(Registered) [ kk ].rar
◦Half Life CDkeygen.exe به همین شیوه، برخی از بدافزارها نیز به گونه‌ای نامگذاری می‌شوند تا به کاربر القا کنند که نرم افزار مفیدی و مشهوری هستند. برای مثال فایل یک بدافزار installadobeflash.exe نامگذاری می‌شود تا علاقمندان به نرم‌افزار Flash را فریب دهند. به همین ترتیب می‌توان بدافزارهایی یافت که نام فایل آنها در ظاهر نشان می‌دهد که فایلهای نصبی نرم افزارهای Firefox، Google Earth و حتی Microsoft Security Essentials هستند. رایج ترین نرم‌افزارهایی که کاربران به دنبال Key Generator برای آنها هستند، عبارتند از AutoCAD، Nero، Photoshop و Call of Duty. بدون شک، صحیح ترین و سالم ترین کار عدم استفاده از این این برنامه‌های Key Generator است. ولی اگر در شرایطی هستید که می‌خواهید از این برنامه‌ها استفاده کنید، حداقل از به روز بودن ضدویروس کامپیوترتان مطمئن شوید. آخرین اصلاحیه‌های امنیتی سیستم عامل و مرورگر را نصب کنید تا نقاط ضعف قابل سوء استفاده در این نرم افزارها مسدود گردد. از نرم‌افزارهای امنیتی که قادرند وب‌سایت‌های مخرب را شناسایی کنند، استفاده کنید. در نهایت، با اطلاع و آگاهی از عواقبی که منتظرتان هست، به دنبال این برنامه‌های تهدیدآمیز جستجو کنید.

حملات سایبری جدید به نهادهای مالی آمریکا

این کمیته منبع این حملات را نامشخص دانسته و هشدار داده که حملات یاد شده پیامدهای جدی برای امنیت ملی آمریکا به همراه می آورد.
پایگاه اطلاع رسانی پلیس فتا: این کمیته منبع این حملات را نامشخص دانسته و هشدار داده که حملات یاد شده پیامدهای جدی برای امنیت ملی آمریکا به همراه می‌آورد. مایک راجرز رییس این کمیته علیرغم اصرار رسانه‌ها از افشای اطلاعات بیشتر و به خصوص عامل احتمالی حملات سایبری یاد شده خودداری کرده است. پیش از این برخی مقامات آمریکایی ایران را عامل حملات یاد شده معرفی کرده بودند که این ادعا از سوی مقامات کشورمان تکذیب شد. با این حال مایک راجرز مجدداً بر نقش رو به رشد ایران در حملات سایبری تاکید کرده و نسبت به توانایی ایران برای ایجاد اختلال در شبکه‌های خدمات مالی هشدار داده است. چند هفته قبل رسانه‌ها از حملات سایبری به بانک امریکایی ولز فارگو و شبکه‌های رایانه‌ای کاخ سفید خبر داده بودند. دولت آمریکا پیش از این همیشه این حملات را به روسیه و چین نسبت می‌داد، اما به تازگی ایران هم به این فهرست اضافه شده است.

یک حفره امنیتی خطرناک در تبلت‌های سونی

با مشخص شدن وجود یک آسیب پذیری خطرناک در تبلت‌های ساخت سونی موسوم به Xperia Tablet S فروش آنها یک ماه بعد از تولید متوقف شده است.
پایگاه اطلاع رسانی پلیس فتا: فاصله زیاد بین نمایشگر و پوشش بدنه این تبلت باعث شده تا برخی مدل‌های آن در برابر آب آسیب پذیر باشند و این در حالی است که سونی Xperia Tablet S را یک تبلت ضد آب توصیف کرده است. مدل‌هایی از Xperia Tablet S که دارای مشکل یاد شده هستند در سپتامبر سال ۲۰۱۲ تولید شده‌اند و سخنگوی سونی می‌گوید تداوم این مشکل باعث شده تا خط تولید Xperia Tablet S جمع گردد. سونی از کاربران خواسته به طور داوطلبانه مدل‌های معیوب را به این شرکت تحویل دهند. تولید Xperia Tablet S از تاریخ ۷ سپتامبر در آمریکا آغاز شده و این محصول با ابعاد ۲۴۱ در ۸.۸ در ۱۷۴ میلیمتر سبک تر و باریک تر از تبلت‌های قدیمی سونی است. بهره برداری از پردازنده چهار هسته ای Nvidia Tegra ۳ و سیستم عامل Android ۴.۰ Ice Cream از جمله ویژگی‌های تبلت یاد شده است.

ساخت سه ویروس جاسوسی رایانه‌ای جدبد توسط آمریکا

پایگاه اطلاع رسانی پلیس فتا - محققان نشانه هایی را کشف کردند که احتمال ساخت سه ویروس رایانه‎ای توسط ایالات متحده آمریکا برای عملیات تجسس و تخریب الکترونیکی را نمایان می کند؛ ویروس هایی که پیشتر شناخته شده نبودند.
نتایج این تحقیقات می تواند این دیدگاه را تقویت کند که دولت آمریکا از تکنولوژی اینترنت به طور فزاینده‎ای برای تحکیم منافع خود در خاورمیانه استفاده می‎کند.
شایان ذکر است که ایالات متحده آمریکا در ساخت ویروس "استاکس نت" و ویروس "فلیم" مرتبط بودا است.
شرکت آمریکایی "سیمانتک گروپ" و شرکت روسی "کاسپرسکی لاب" که در زمینه‎ی مبارزه با ویروس‎های رایانه‎ای فعالیت می‎کنند، اعلام کردند که به احتمال زیاد، سازندگان ویروس "فلیم" در ساخت سه ویروس دیگر که هنوز کشف نشده اند، دست دارند. شرکت "کاسپرسکی" فاش کرد که حدود 12 دستگاه رایانه در ایران و لبنان، گرفتار ویروسی جدید شدند.
این دو شرکت پیش‎تر میان دو ویروس استاکس نت و فلیم ارتباط یافته بودند و اعلام کرده بودند که بخشی از دو ویروس کاملا مطابق یکدیگر است.

افشای 100000 رمز عبور سایت IEEE

پایگاه اطلاع رسانی پلیس فتا: یك متخصص كامپیوتر اظهار داشت كه سرور IEEE حاوی 100000 نام كاربری و رمز عبوری است كه به صورت متن ساده ذخیره شده اند و به طور عموم در دسترس قرار دارند.
به گزارش نت گارد، یك متخصص كامپیوتر اظهار داشت كه سرور IEEE حاوی 100000 نام كاربری و رمز عبوری است كه به صورت متن ساده ذخیره شده اند و به طور عموم در دسترس قرار دارند.
این متخصص كامپیوتر كه برای FindZebra كار می كند در یك وبلاگ نوشت كه این مشكل را هفته گذشته كشف كرده است و IEEE را در جریان این مساله قرار داده است تا این سازمان بتواند با بررسی های لازم این مشكل را برطرف نمایند.
داده هایی كه از یك ماه پیش بر روی سرور FTP سازمان IEEE در دسترس عموم قرار دارند، به طور بالقوه منجر به افشای نام كاربری و رمز عبور افرادی شده است كه برای سازمان ها و شركت های اپل، گوگل، آی بی ام، اوراكل، سامسونگ، ناسا، استنفورد كار می كنند. احتمالا تمامی فعالیت هایی كه كاربران بر روی سایت ieee.org انجام داده اند، افشاء شده است.
سازمان IEEE در بیانیه ای اظهار داشت: این سازمان آگاهی یافته است كه رخدادی منجر به دسترسی غیرعمدی به فایل های log غیر رمز شده حاوی نام كاربری و رمز عبور كاربران شده است. ما تحقیقات كاملی انجام داده ایم و این مساله برطرف شده است. ما در حال اطلاع رسانی به افرادی هستیم كه ممكن است تحت تاثیر این آسیب پذیری قرار گرفته باشند. سازمان IEEE به طور جدی به دنبال حفاظت از اطلاعات خصوصی اعضای این سازمان است و از وقوع این حادثه و هر گونه ناراحتی، ابراز تاسف می كند.

پراكسی‌های خرابكار روسی

به گزارش سایمانتك، خرابكاران روسی به بهانه فروش پراكسی، در حقیقت یك بدافزار را بر روی سیستم كاربران نصب می‌كنند.
پایگاه اطلاع رسانی پلایس فتا: یك كمپین كلاه سیاه روسی صدها هزار نفر از كاربرانی كه تصور می‌كردند در حال ثبت نام برای یك سرویس پراكسی پولی هستند، آلوده به بدافزار كرده است.
این شركت امنیتی در مطلبی در وبلاگ خود نوشت كه این بدافزار به گروهی از وب‌سایت‌های روسی از جمله Proxybox.name كه ادعای ارائه دسترسی پراكسی، سرویس‌های VPN و آنتی‌ویروس را دارند مرتبط است. Proxybox.name از كاربران می‌خواهد كه نرم‌افزار پراكسی كاربردی، ساده و راحت را دانلود نمایند.
یك مدیر پاسخ‌گویی امنیتی سایمانتك اظهار داشت كه چیزی كه به نظر می‌رسد این است كه عملا این سرویس از بدافزاری استفاده می‌كند كه یك جزء پراكسی را بر روی كامپیوترهای كاربران نصب می‌نماید. این كاربران بدافزاری را بر روی سیستم خود نصب می‌كنند كه آنها را در دسترس دستورات بت‌نت این سرویس پراكسی قرار می‌دهد.
هنگامی‌كه كامپیوتری مورد سوء استفاده قرار می‌گیرد، به یك سرور راه دور متصل می‌شود كه مجموعه‌ای از صفحات PHP را برای آن ارسال می‌نماید كه بدافزار از آن برای پیكربندی خود استفاده می‌كند. سپس این كامپیوتر نیز به عضویت بت‌نتی درمی‌آید كه حدود 40 هزار عضو دارد.

ونزوئلا ویروسی شد

نام این بدافزار "listas-fraude-electoral.pdf.exe" بوده که به معنی "لیست کلاهبرداری انتخاباتی" است، عنوانی که بی‌شک ونزوئلایی‌ها کنجکاو پس از انتخابات ریاست جمهوری ونزوئلا بر روی آن کلیک خواهند کرد.
پایگاه اطلاع رسانی پلیس فتا: یک ویروس کامپیوتری مردم ونزوئلا را هدف قرار داده است.
 
شرکت کسپرسکی روسیه اعلام کرد که ویروس کامپیوتری جدیدی را کشف کرده است که هدف از طراحی و تولید آن سرقت گواهینامه‌های آنلاین با استفاده از یک لینک است.
 
به گفته کسپرسکی، این لینک ادعا می‌کند که حاوی اطلاعاتی درخصوص انتخابات ریاست جمهوی اخیر در ونزوئلا است.
 
دیمیتری بستوژف، رییس تیم تحقیق و تحلیل شرکت کسپراسکی در آمریکای لاتین در این خصوص گفت: این بدافزار پس از انتخابات ریاست جمهوری ونزوئلا در روز هفتم اکتبر منتشر شده و توسط ایمیل پخش شده است.
 
وی تصریح کرد: دستکم ۷۵ مشتری کسپرسکی توسط این بدافزار مورد حمله قرار گرفته‌اند و این در حالی است که بی‌شک افرادی که مشتری کسپرسکی نیستند نیز هدف این حملات قرار گرفته‌اند.

شکست سیستم عامل ویندوز ۸ در شرکتها و اداره ها

پایگاه اطلاع رسانی پلیس فتا: براساس پیش بینی های انجام شده توسط یک شرکت پژوهش و مشاوره در زمینه فناوری اطلاعات، سیستم عامل جدید مایکروسافت در بخش تجاری و اداری شکست می‌خورد.
شرکت پژوهش و مشاوره در زمینه فناوری اطلاعات گارتنر با هشدار نسبت به شکست سیستم عامل ویندوز ۸ در شرکتها و اداره ها اضافه کرده است که این سیستم عامل در بازار اداره ها و شرکتها به بیش از ۲۰ تا ۲۵ درصد نخواهد رسید.
مایکل سیلور و استیو کلینهان از تحلیلگران شرکت پژوهش و مشاوره در زمینه فناوری اطلاعات گارتنر طی یک یادداشت تحقیقاتی یادآور شده اند که مدیران فناوری اطلاعات در شرکتها و اداره ها به علت رابط کاربری لمس محور بودن از این ویندوز دور می مانند.
کلینهان اضافه کرده است: در یک سمینار وب محور یک مشکل اضافی این است که بسیاری از شرکتها هنوز از ویندوز XP استفاده می کنند و حرکت از سمت ویندوز XP به ویندوز ۸ گامی بسیار بلندتر از حرکت از ویندوز XP به سمت ویندوز ۷ است.
وی یادآور شد: اگر هنوز در فضای ویندوز XP کار می کنید نادیده گرفتن ویندوز بعدی، یعنی ویندوز هفت و انتخاب ویندوز ۸ به عنوان سیستم عامل گزینه چندان مطلوبی نیست. بی تردید ویندوز ۸ از همان میزان استقبال و پذیرشی که ویندوز ۷ با آن رو به رو شد، برخوردار نخواهد بود.
این تحلیلگر شرکت پژوهش و مشاوره در زمینه فناوری اطلاعات گارتنر تصریح کرد: ویندوز۸ در بهترین شرایط تنها با ۲۰ تا ۲۵ درصد از کاربران شرکتها رو به رو می شود، بنابراین این ویندوز به سرعت جای خود به ویندوز بعدی می دهد.
کارکرد این ویندوز در بازار بیشتر شبیه ویندوز ویستا است که به سرعت جای خود را به ویندوز ۷ داد.
ویندوز۸ آخرین نسخه سیستم‌عامل ویندوز شرکت مایکروسافت است که قرار است امسال به بازار عرضه شود. ویندوز ۸برای استفاده در رایانه‌های شخصی، تبلتها و تلفن‌های همراه طراحی و تولید شده است.
این سیستم‌عامل هشتمین نسل از سیستم‌عامل‌های ویندوز بوده و به همین دلیل نام آن را ویندوز ۸ انتخاب کرده اند. مایکروسافت قصد دارد سیستم‌عامل ویندوز ۸ را با پردازشگرهای ۱۲۸ بیت سازگار کند، ویندوز ویستا و ویندوز ۷ از پردازشگرهای ۶۴بیت پشتیبانی می‌کنند.
از قابلیت‌های این سیستم عامل می‌توان به ارتباط سریعتر با استفاده از یواس‌بی۳ و بلوتوث۳، پشتیبانی از پردازنده‌های ARM، رمزگذاری کامل دیسک سخت، حساسیت نسبت به نور محیط، تشخیص چهره کاربر برای ورود و خروج، رابط کاربری مترو، برجسته ‌بینی سه بعدی و پشتیبانی تلویزیون بی سیم اشاره کرد.
پیش از این نیز تحلیلگران گارتنر به ناکارآمدی ویندوز ۸ برای دستگاه های غیر لمسی اشاره کرده بودند.

گوگل زندگی شما را رصد می کند

گوگل در راستای تطبیق سیاست تحریم با دیپلماسی عمومی در بیانیه‌ای عنوان کرد که سه سرویس گوگل کروم، گوگول پیکاسا و گوگل ارث را برای ایرانیان آزاد کرده است؛ با این تفاسیر متوجه می‌شویم که دیپلماسی عمومی برایش اصل و تحریم برای گوگل ابزار است.
پایگاه اطلاع رسانی پلیس فتا: مدیرعامل مجمع فعالان فضای مجازی انقلاب اسلامی با بیان اینکه گوگل همه ابعاد زندگی‌مان را لیست کرده و به ازای این ابعاد، به ما سرویس‌ می‌دهد، گفت: اگرچه سرویسهای گوگل به ظاهر رایگان است اما میلیون‌ها دلار بازگشت سرمایه دارد. مهدی صرامی - مدیرعامل مجمع فعالان فضای مجازی انقلاب اسلامی – فرا- در نشست تحلیلی آینده نگری در فضای مجازی و ضرورت انسجام فعالان مجازی در ششمین نمایشگاه بین‌المللی رسانه‌های دیجیتال گفت: در عصر انفجار اطلاعات باید هر لحظه منتظر اتفاقاتی در حوزه فضای مجازی باشیم بنابراین باید تدابیری اتخاذ شود تا در برابر اتفاقات غیرقابل پیش بینی نیز آمادگی داشته باشیم. وی با تاکید بر ضرورت انسجام فعالان فضای مجازی در حوزه انقلاب اسلامی، گفت: باید با انسجام در این بخش در آینده‌ای نزدیک ابتکار عمل را در دست داشته باشیم و با تحلیل صحیح آینده‌ای مناسب را برای خودمان رقم بزنیم. مدیرعامل مجمع فعالان فضای مجازی انقلاب اسلامی با بیان غفلتهای صورت گرفته در فضای مجازی موجود به فعالیت شرکت گوگل اشاره کرد و با تاکید براینکه میان ماموریت و اهداف گوگل تفاوت‌هایی وجود دارد، گفت: مهم‌ترین هدف گوگل ساماندهی اطلاعات دنیا است و در واقع گوگل در جستجوی افزایش مشتری و یا افزایش تجارت نیست بلکه قصد دارد از این طریق اطلاعات دنیا را ساماندهی کند. وی با بیان اینکه اطلاعات، دانش را و دانش بخشی از تفکر و تفکر بخشی از جهان‌بینی را می‌سازد، گفت: باید کاملا حواس‌مان را در زمینه درز اطلاعات در فضای مجازی جمع کنیم که تاکنون متاسفانه غفلت‌هایی در این زمینه داشته ایم و سیاستگذاران خود را برای مواجه با این موضوع آماده نکرده‌اند. صرامی با تاکید براینکه گوگل همه ابعاد زندگی‌مان را لیست کرده است و به ازای این ابعاد، به ما سرویس‌ می‌دهد، گفت: گوگل در راستای تطبیق سیاست تحریم با دیپلماسی عمومی در بیانیه‌ای عنوان کرد که سه سرویس گوگل کروم، گوگول پیکاسا و گوگل ارث را برای ایرانیان آزاد کرده است؛ با این تفاسیر متوجه می‌شویم که دیپلماسی عمومی برایش اصل و تحریم برای گوگل ابزار است. مدیرعامل فرا گفت: گوگل اطلاعاتی که ما در آن جستجو می‌کنیم را پردازش می‌کند و سپس آن را تقویت کرده و در قالب سرویسی جدید به ما ارائه می‌کند؛ بنابراین اگرچه به ظاهر این سرویس دهنده به ما خدمات رایگان می‌دهد اما میلیون‌ها دلار حتی بیش از بودجه وزارت فرهنگ و ارشاد اسلامی بازگشت سرمایه دارد. وی با تاکید بر ضرورت انسجام فعالان مجازی در حوزه انقلاب اسلامی گفت: ما باید فعالان مجازی را به گونه‌ای در حوزه انقلاب اسلامی با یکدیگر منسجم کنیم که در آینده‌ای نزدیک ابتکار عمل را در دست داشته باشیم و با تحلیل صحیح آینده‌ای مناسب را برای خودمان رقم بزنیم. صرامی در مورد عملکرد مجمع فعالان فضای مجازی انقلاب اسلامی که از اواخر اردیبهشت ماه امسال در این حوزه اعلام حضور کرده است انسجام بخشیدن و ایجاد هم‌افزایی میان فعالان عرصه فضای مجازی و حرکت قوی در مسیر انقلاب و پاسخ به نیازهای آن را از جمله اهداف این مجمع برشمرد. وی گفت: در این مجمع به دنبال بهره‌گیری از ظرفیت‌ و توان فعالان این عرصه در راستای حداکثر کردن منافع انقلاب اسلامی هستیم. بنابراین زمانی که این تعریف را ارائه می‌کنیم باید تعامل خوبی با صنوف و سایر مجامع تجاری و تجاری و انجمن‌ها داشته باشیم؛ این مجمع چیزی بیشتر از کارگروه‌های متشکل از فعالان حوزه فضای مجازی نیست به نحوی که طی این مدت ۱۴ گروه مختلف در حوزه‌های تخصصی مربوط به فضای مجازی شکل گرفته است. مدیرعامل فرا گفت: هم‌افزایی میان ظرفیت‌های فعالان فضای مجازی را از طریق ایجاد کنسرسیوم تولید محتوا محقق خواهیم کرد که در ششمین نمایشگاه بین المللی رسانه های دیجیتال سنگ بنای این کنسرسیوم را با حضور ۷۰ شرکت ایجاد کرده‌ایم.

كشف یك آسیب پذیری در گوشی های سامسونگ

بنا به تحقیقات صورت گرفته توسط یك محقق امنیتی، كاربران گوشی های سامسونگ مدل Galaxy S2 و Galaxy S3 ممكن است در برابر نقضی آسیب پذیر باشند كه می تواند باعث شود تا داده های شخصی از روی دستگاه آن ها حذف گردد.
بنا به تحقیقات صورت گرفته توسط یك محقق امنیتی، كاربران گوشی‌های سامسونگ مدل Galaxy S2 و Galaxy S3 ممكن است در برابر نقضی آسیب پذیر باشند كه می‌تواند باعث شود تا داده‌های شخصی از روی دستگاه آن‌ها حذف گردد.
Ravi Borgaonkar، محقق امنیتی در دانشگاه برلین كه هفته گذشته این آسیب پذیری را در كنفرانس امنیتی Ekoparty در آرژانتین نشان داد، معتقد است این كد مخرب، كه در حال حاضر در اینترنت در حال گسترش است می‌تواند باعث شود تا گوشی‌های مذكور به تنظیمات اولیه كارخانه برگردانده شود.
این نقض در واسط TouchWiz UI سامسونگ به همراه كدهای USSD (داده‌های سرویس تكمیلی بدون ساختار) قرار دارد و دستوراتی را بر روی صفحه كلید گوشی اجرا می‌كند.
این محقق نشان داد كه چگونه این نقض می‌تواند بر روی گوشی سامسونگ مدل Galaxy S3 از طریق یك كد تعبیه شده در یك لینك وب، كد QR، اتصال NFC یا SMS مورد سوء استفاده قرار بگیرد و بدون هشدار به مالك گوشی یا درخواست مجوز اطلاعات دستگاه را پاك كرده و دستگاه را به تنظیمات اولیه كارخانه برگرداند. هم چنین این امكان وجود دارد كه SIM كارت قفل شده و دارنده گوشی نتواند از ویژگی‌های دیگر دستگاه استفاده نماید.
كاربران می‌توانند با خاموش كردن "service loading" در تنظیمات و غیر فعال كردن كد QR و برنامه NFC با این نوع حمله مقابله نمایند.

كرم گروگان‌گیر در اسكایپ

این بدافزار با استفاده از فریب كاربر برای كلیك بر روی یك پیغام فوری، دانلود می‌گردد.
پایگاه اطلاع رساتی پلیس فتا: یك كرم خرابكار كه با استفاده از پیام‌های فوری اسكایپ در حال گسترش است، می‌تواند كنترل سیستم قربانی را در دست گرفته و محتویات آن را به گروگان بگیرد.
این پیغام فوری ابتدا با نمایش پیغام مهندسی اجتماعی «lol is this your new profile pic?»، كاربر را ترغیب به دانلود یك فایل ZIP می‌نماید كه از طریق یك لینك، این پیغام را برای سایر كاربران اسكایپ نیز منتشر می‌كند. فایل ZIP حاوی یك فایل اجرایی است كه یك نسخه از كرم Dorkbot را نصب كرده و یك راه نفوذ مخفی را از طریق  Blackhole كه یك كیت سوء استفاده مورد استفاده مجرمان برای آلوده كرده سیستم‌ها از طریق حفره‌های امنیتی است، ایجاد می‌نماید.
این راه نفوذ مخفی به مهاجم راه دور اجازه می‌دهد كه كنترل سیستم را در دست گرفته و گروگان‌گیر را نصب نماید. این گروگان‌گیر برنامه خرابكاری است كه از طریق كلمه عبور یا رمزگذاری، از ورود كاربر به سیستم جلوگیری كرده و از وی می‌خواهد كه در برابر بازگرداندن سیستم و محتویات آن، به وی پول پرداخت نماید. این گروگان‌گیر از كاربر می‌خواهد كه ظرف مدت 48 ساعت مبلغ 200 دلار را به وی پرداخت كند یا اینكه خطر حذف شدن فایل‌های خود را بپذیرد.
این بدافزار همچنین جعل كلیك كرده و رفتار كاربر معتبر را با كلیك بر روی تبلیغات تقلید می‌نماید. تعداد این كلیك‌ها بسیار زیاد بوده و برای مثال در یك بازه زمانی ده دقیقه‌ای، بیش از 2200 كلیك ثبت شده است.
اسكایپ اظهار داشت كه در حال تحقیق درباره این مسأله است و به كاربران توصیه كرده است كه نسخه اسكایپ خود را ارتقاء داده و نرم‌افزار امنیتی سیستم خود را نیز به‌روز نمایند.

با ۲۰ پین‌کد قابل هک در کارت‌های اعتباری آشنا شوید

پایگاه اطلاع رسانی پلیس فتا: فناوری‌های دیجیتالی، زندگی امروز را بسیار راحت‌تر کرده است. این‌ روزها سفارش و خرید محصولات بدون نیاز به حمل پول امکان‌پذیر شده است. تقریباً همه از کارت‌های اعتباری استفاده می‌کنند. ولی سهل‌انگاری در حفظ امنیت کیف‌های پول الکترونیکی، می‌تواند خطراتی را به‌ همراه داشته باشد. یکی از این سهل‌انگاری‌ها انتخاب نمودن پین‌کد ساده و قابل حدس است. با نت گارد همراه باشید تا با ۲۰ پین‌کد قابل حدس و متداول آشنا شوید.
حتماً تا به‌ حال درباره لزوم انتخاب کلمه‌ عبور مطمئن برای حساب‌های کاربری خود در اینترنت زیاد شنیده‌اید. اما کلمه‌‌ عبور‌های ۴ رقمی‌ مهمی نیز وجود دارند که در جیب شما قرار گرفته‌اند که احتمالاً نسبت به رایانه ثروت بیشتر و بهتری را در اختیار دیگران قرار می‌دهد.
بر اساس یک تحقیق انجام شده، ۲۷٪ از کاربران، تنها از ۲۰ پین‌کد برای کارت‌های اعتباری خود استفاده می‌کنند.
نیک بِری، دانشمند علوم موشکی سابق و مدیرعامل شرکت Data Genetics، بر روی ۳.۴ میلیون پین‌کد مطالعه نموده و نتایج آن را در وبلاگ خود منتشر نموده است. بدون شک می‌توانید حدس بزنید که متداول‌ترین پین‌کد کدام بوده است.
بله، «۱۲۳۴» متداول‌ترین پین‌کد محسوب می‌شود. نکته جالب این است که این سری اعداد، پین‌کد ۱۱٪ (یعنی ۳۷۴ هزار نفر) از دارندگان کارت‌های اعتباری محسوب می‌شود.
مقام دوم در اختیار «۱۱۱۱» است که توسط ۶٪ (معادل با ۲۰۴ هزار نفر) از دارندگان کارت‌های ATM استفاده می‌شود.
احتمالاً با مشاهده این پین‌کدها، چندان متعجب نشده‌اید، برای مثال «۷۷۷۷» چون از عدد خوش یمن ۷ ساخته شده است، بسیار متداول می‌باشد، ولی وجود «۱۰۰۴» آن‌هم در مقام ششم تعجب برانگیز است چون‌ ترکیب آن، چینش خاصی بر روی صفحه‌کلید دستگاه ایجاد نمی‌کند.
بِری اشاره می‌کند که پین‌کد «۱۰۰۴»، بیشتر در میان کاربران کره‌ای متداول است، چرا که‌ ترکیب صدای حاصله از ورود این ارقام، شبیه کلمه «فـرشته» است.
فارغ‌ از اطلاعاتی که از این تحقیق به دست آمده، نتایج آن را می‌توان یک هشدار تلقی نمود.
با توجه به اینکه پین‌کدها ۴ رقمی‌هستند، ۱۰ هزار‌ ترکیب گوناگون برای ساخت پین‌کد وجود دارد و طبیعتاً تا این لحظه همه آن‌ها استفاده شده‌اند ولی مسأله نگران‌کننده این است که طبق گفته بری ۵۰٪ از ما از ۴۲۶ پین‌کد متداول استفاده می‌کنیم.
وقتی یک کارت اعتباری داشته باشید، تا پیش از ضبط کارت توسط دستگاه، شما ۳ فرصت برای حدس زدن پین‌کد و دسترسی به پول‌های آن دارید. یعنی روشی شبیه دوئل معروف رولت روسی که هر سارقی را برای امتحان شانس خود تحریک می‌کند و در پایان هم چیزی را از دست نخواهد داد.
اما پایین‌ترین رتبه پین‌کد در تحقیق نیک بری، سری اعداد «۸۰۶۸» بود که تنها ۲۵ بار در بین ۳.۴ میلیون پین‌کد وجود داشت. البته به یاد داشته باشید که تحقیق بری بیشتر یک هشدار برای کاربران بوده و ما نباید پین‌کد خود را به «۸۰۶۸» تغییر دهیم، چون احتمالاً پس از انتشار نتایج تحقیق، این سری اعداد برای مدت طولانی در انتهای این لیست باقی نخواهند ماند و علاوه بر این ممکن است نتایج این تحقیق در دسترس سارقان نیز قرار گرفته باشد.
نظر شما چیست؟ آیا پین‌کد کارت‌های اعتباری شما در گروه ۲۰ پین‌کد متداول قرار دارد؟

یك میلیارد كاربر جاوا در معرض خطر

پایگاه اطلاع رسانی پلیس فتا: كشف یك آسیب‌پذیری جدید و بسیار خطرناك در جاوا كه منجر به گذر از sandbox جاوا می‌شود، حدود یك میلیارد كاربر را در معرض خطر قرار داده است.
كشف یك آسیب‌پذیری جدید در جاوا، منجر به ارائه هشدارهای امنیتی شده است. یك شركت تحقیقاتی امنیتی، توضیحاتی را در مورد آسیب‌پذیری بسیار خطرناك در جاوا SE 5 نسخه 1.5.0_22-b03، جاوا SE 6 نسخه 1.6.0_35-b10 و آخرین نسخه جاوا SE 71.7.0_07-b10 ارائه كرده است.
این خطا بر اثر نقض یك محدودیت امنیتی زیربنایی در چگونگی مدیریت انواع داده از پیش تعریف شده در ماشین مجازی جاوا به وجود می‌آید. سوءاستفاده از این آسیب‌پذیری منجر به گذر كامل از sandbox جاوا می‌شود.
محققان امنیتی توانسته‌اند این آسیب‌پذیری را برای نفوذ به یك سیستم ویندوز 7 كه همه به روزرسانی‌های امنیتی بر روی آن نصب شده است، با استفاده از java plugin بر روی مرورگرهای معروفی همچون IE، فایرفاكس، Safari، كروم و اپرا، مورد بهره برداری قرار دهند. با وجود اینكه سوءاستفاده از این آسیب‌پذیری فقط بر روی سیستم ویندوز 7 آزمایش شده است، اما به دلیل اینكه جاوا از پلتفرم مستقل است، آسیب‌پذیری مذكور می‌تواند برای نفوذ به هر سیستمی كه جاوا بر روی آن نصب شده باشد اعم از ویندوز، لینوكس، Mac و سولاریس مورد سوءاستفاده قرار گیرد.
به همین علت كارشناسان امنیتی اعلام كرده اند كه حدود یك میلیارد نفر در معرض حملاتی كه با سوءاستفاده از این آسیب‌پذیری قابل انجام است، می‌باشند.
با وجود اینكه این آسیب‌پذیری بسیار گسترده تر از هر آسیب‌پذیری كشف شده در جاوا است، ولی تا به امروز شواهدی مبنی بر سوءاستفاده از این نقص امنیتی توسط هكرها وجود ندارد.
متخصصان امنیتی توصیه می كنند افرادی كه نیاز به جاوا بر روی سیستم خود ندارند بهتر است امكان اجرای كدهای جاوا را بر روی سیستم های خود غیر فعال سازند. در صورتی كه كاربران در مورد نیاز خود به جاوا نامطمئن هستند بهتر است كه جاوا را از روی سیستم خود حذف نموده و در صورت پیغام دادن یك برنامه مبنی بر نیاز به جاوا آن را دوباره نصب نمایند.
قابل ذكر است كه این آسیب‌پذیری بر روی پایگاه‌داده های اوراكل نیز وجود دارد كه آنها را به راحتی قابل هك شدن می‌نماید.

حمله هکرها به بانک مرکزی سوئد

وب سایت ده‌ها مؤسسه و نهاد دولتی در سوئد از سوی هکرها مورد حمله قرار گرفته است.
پایگاه اطلاع رسانی پلیس فتا: از جمله این وب‌سایت‌ها می‌توان به وب‌سایت بانک مرکزی سوئد، اشاره کرد که همگی آنها روز جمعه از دسترس خارج شدند. این حملات که از ساعت ۱۳:۳۰ بعد از ظهر به وقت محلی آغاز شد، به هکرهای گروه ناشناس یا Anonymous نسبت داده می‌شود. حملات ابتدا وب‌سایت سرویس امنیتی سوئد و اداره پیگرد قضایی این کشور را از کار انداخت و سپس نوبت به بانک riksbank و بانک مرکزی سوئد رسید. اعضای گروه هکری Anonymous وسعت و گستردگی این حملات را در طول تاریخ فعالیت‌هایشان بی سابقه توصیف کرده اند. آنها علت این اقدام را انتقام جویی از پلیس سوئد اعلام کرده‌اند که چندی قبل شرکت‌های سرویس دهنده اینترنت در این کشور را مجبور به توقف ارائه خدمات میزبانی به چندین وب‌سایت به اشتراک گذاری فایل کرد. این حملات از نوع DOS بوده و با هدایت ترافیک بالا بر علیه وب‌سایت‌های مختلف اجرا شده است. تعداد وب‌سایت‌هایی که در اثر این حملات از کار افتاده اند بیش از ۲۰ مورد اعلام شده است.

۵درصد آمریکایی‌ها در سال گذشته قربانی حفره‌های امنیتی شده‌اند

سال گذشته از هر ۴ کاربر اینترنت در ایالات متحده، یک نفر به خاطر حفره‌های امنیتی شناسه شخصی خود را از دست داده است.
پایگاه اطلاع رسانی پلیس فتا: اخیرا پژوهشی در ایالات متحده انجام شده که نشان می‌دهد ۲۵ درصد آمریکایی‌ها قربانی حفره‌های امنیتی وب‌سایت‌ها و سرویس‌های آن‌لاین شده‌اند. این پژوهش در حالی انجام شده که طی ماه‌های گذشته وب‌سایت‌ها و سرویس‌های بسیاری با دزدی اطلاعات کاربرانشان مواجه شده‌اند. بنا به یک مطالعه جدید، طی سال گذشته از هر ۴ کاربر اینترنت در ایالات متحده، یک نفر به خاطر حفره‌های امنیتی شناسه شخصی خود را از دست داده است. ۲۵ درصد آمریکایی‌ها از سوی سازمان‌ها یا ارائه‌کنندگان سرویس‌های آن‌لاین پیغامی دریافت کرده‌اند که اطلاعات آن‌ها مثل رمز عبور یا شماره کارت اعتباریشان به خاطر یک حفره امنیتی به سرقت رفته است. این گزارش در حالی تهیه شده که طی ماه‌های اخیر کمپانی‌های بسیاری چون LinkedIn ،eHarmony، پلت‌فرم رادیو اینترنتی Last. fm و Dropbox با مشکل سرقت اطلاعات روبرو بوده‌اند. حدود ۹۰درصد آمریکایی‌ها گفته‌اند که در مقابل هکر‌ها، ویروس‌ها و بدافزار‌ها در دنیای اینترنت احساس امنیت نمی‌کنند. از طرفی کاربران بر روی گوشی‌های هوشمند خود احساس ایمنی بسیار بیشتری دارند. در واقع ۶۳درصد آن‌ها معتقدند که دستگاه موبایلشان در مقابل هکر‌ها کاملا ایمن است. ۵۷درصد گفته‌اند که هیچ‌گاه از اطلاعات دستگاه خود نسخه پشتیبان تهیه نمی‌کنند و ۶۳درصد از به‌روزرسانی‌های امنیتی برای مقابله با ویروس‌ها و بدافزار‌ها استفاده نمی‌کنند. به گفته McAfee این آمار نشان‌ می‌دهد، اینکه کاربران احساس امنیت می‌کنند لزوما بدین معنا نیست که ارتباط ایمنی با دنیای اینترنت دارند. این کمپانی می‌گوید: درست مثل وضعیت سلامتی در ایالات متحده، آمریکایی‌ها می‌دانند که نیاز به دستگاه‌های ایمن دارند ولی اقدامات لازم برای داشتن امنیت را به کار نمی‌گیرند.

هك شدن سايت ۵۳ دانشگاه جهان در سال گذشته

يك گروه هكر سايت‌هاي دانشگاهي (Ghot shell) اعلام كرد: در سال گذشته ميلادي به اطلاعات شخصي افراد زيادي از ۵۳ دانشگاه مختلف جهان دسترسي پيدا كرده‌اند.
پایگاه اطلاع رسانی پلیس فتا: در بين دانشگاه‌های هك شده، نام دانشگاه‌های بزرگ چون هاروارد، استنفورد، كورنل، پرينتون و دانشگاه زوريخ سوئيس نيز ديده می‌شود. هكرها بيشتر به اطلاعات شخصی و مالی افراد دسترسی پيدا كرده و با قرار دادن اين اطلاعات در صفحات فيسبوك و توئيتر باعث فاش كردن اطلاعات شخصی اساتيد و مسوولان دانشگاه‌های مختلف شده‌اند. دانشگاه‌های مختلف ازجمله دانشگاه‌های ايسلند و آريزونا كه بيشترين خسارت را از اين حملات سايبری ديده‌اند با شكايت‌های مختلفی خواهان رسيدگی به مسئولان به اين اقدامات شدند.

كشف یك رخنه مهم در نرم افزار CoDeSys

پایگاه اطلاع رسانی پلیس فتا: نرم افزار CoDeSys كه بر روی سیستم های كنترل صنعتی (ICS) بیش از 200 تولید كننده در حال اجراست، دارای یك آسیب پذیری می باشد كه به طور بالقوه به مهاجمان اجازه می دهد تا بدون نیاز به احراز هویت، دستورات حساس را بر روی دستگاه های آسیب پذیر اجرا نمایند.
با توجه به گزارشی از Digital Bond، نرم افزار CoDeSys كه بر روی سیستم های كنترل صنعتی (ICS) بیش از 200 تولید كننده در حال اجراست، دارای یك آسیب پذیری می باشد كه به طور بالقوه به مهاجمان اجازه می دهد تا بدون نیاز به احراز هویت، دستورات حساس را بر روی دستگاه های آسیب پذیر اجرا نمایند. این آسیب پذیری توسط Reid Wightman، محقق Digital Bond كشف شده است.  
این آسیب پذیری در زمان اجرای CoDeSys قرار دارد. زمان اجرای CoDeSys برنامه ای است كه بر روی دستگاه های كنترل كننده منطقی قابل برنامه ریزی (PLC) اجرا می گردد. PLC ها، كامپیوترهای دیجیتالی هستند كه فرآیندهای الكترومكانیكی در نیروگاه های نفت و گاز، كارخانه ها و سایر مكان های صنعتی یا نظامی را مكانیزه و كنترل می كنند.  
زمان اجرای CoDeSys، به PLC ها این امكان را می دهد تا فایل های منطقی را كه به منظور توسعه بسته ابزار CoDeSys بر روی كامپیوتر معین ایجاد می شوند، بارگزاری و اجرا نماید. این فایل ها حاوی دستوراتی می باشند كه فرآیندهای كنترل شده توسط PLC ها را تحت تاثیر قرار می دهد.
بنیانگذار و مدیر عامل شركت Digital Bond اظهار داشت كه این آسیب پذیری و اسكریپت ها تنها بر روی محصولات معدودی مورد آزمایش قرار گرفتند. بر روی PLC های آزمایش شده سیستم عامل های  لینوكس با پردازنده x64 و Windows CE با پردازنده ARM در حال اجرا بوده است.
Ruben Santamarta، یك محقق امنیتی از شركت امنیتی IOActive گفت: این حمله نه تنها برای كنترل كردن PLC ها مورد استفاده قرار می گیرد بلكه از PLC ها به عنوان عاملی برای حمله به دیگر دستگاه های شبكه استفاده می كند.
این آسیب پذیری تنها توسط مهاجمانی قابل سوء استفاده می باشد كه در حال حاضر به شبكه ای كه زمان اجرای PLC در آن قرار دارد، دسترسی دارند. سیستم های زمان اجرا نباید از حفاظت های اضافی Internetunless قابل دسترسی باشند.
Santamarta گفت: كاربرانی كه محصولات آن ها تحت تاثیر قرار دارد می توانند راهكارهایی از قبیل تقسیم بندی شبكه، فهرست های كنترل دسترسی، دیوار آتش و سیستم های پیشگیری از نفوذ را پیاده سازی نمایند.

كشف مشكل 'Lance Armstrong' در هسته لینوكس

پایگاه اطلاع رسانی پلیس فتا: هفته گذشته كشف مشكل 'Lance Armstrong' در فایل سیستم لینوكس ext4 باعث نگرانی كاربران شد.
هفته گذشته كشف مشكل 'Lance Armstrong' در فایل سیستم لینوكس ext4 باعث نگرانی كاربران شد. اما Theodore Ts'o، مدیر پروژه اظهار داشت: به احتمال زیاد این مشكل تعداد كمی از كاربران را تحت تاثیر قرار می دهد.
به نظر می رسد كه این مشكل باعث می شود تا به طور بالقوه داده های مهم در فایل سیستم لینوكس تخریب شود. این مشكل هسته لینوكس نسخه های 3.6.2 و 3.6.3 را تهدید می كند.
Ts'o این مشكل را با عنوان 'Lance Armstrong' نام می برد و در یادداشتی در گوگل پلاس نوشته است كه این مشكل سیستم های هشدار دهده خاصی را تحت تأثیر قرار نمی دهد، با این وجود باعث رفتارهای غیرعادی می شود. به طور خاص این مساله ممكن است كاربرانی كه به روش های نامعمول سیستم خود را خاموش می كنند، تحت تاثیر قرار دهد. او هم چنین اشاره می كند كه ما به طور جدی برای رفع این مشكل تلاش می كنیم.

هجوم هرزنامه بعد از انتخابات امریکا

گزارش این موسسه امنیتی نشان می‌دهد باراک اوباما در سه ماهه اخیر به سوژه بسیاری از هرزنامه ها مبدل شده و بسیاری از افراد تلاش می کنند به نحوی از وی برای قانع کردن کاربران اینترنت به مشاهده هرزنامه‌ها سوءاستفاده کنند.
پایگاه اطلاع رسانی پلیس فتا: به دنبال برگزاری انتخابات ریاست جمهوری در آمریکا، حجم هرزنامه‌های ارسالی از مبدأ این کشور به شدت افزایش یافته است. بررسی‌های مؤسسه کاسپراسکای نشان می‌دهد از مجموع هرزنامه‌های ارسال شده در سه ماهه سوم سال ۲۰۱۲ یک چهارم آنها از مبدا آمریکا ارسال شده است. این موسسه برگزاری انتخابات ریاست جمهوری ایالات متحده را عامل اصلی رشد ناگهانی هرزنامه‌های ارسالی از آمریکا می‌داند. گزارش این موسسه امنیتی نشان می‌دهد باراک اوباما در سه ماهه اخیر به سوژه بسیاری از هرزنامه‌ها مبدل شده و بسیاری از افراد تلاش می‌کنند به نحوی از وی برای قانع کردن کاربران اینترنت به مشاهده هرزنامه‌ها سوءاستفاده کنند. ایمیل‌های یاد شده بسیار متنوع بوده و موضوعات آنها از شبیه به رییس جمهور به نظر برسید تا تقبیح سیاست های اوباما در نوسان بوده است. همچنین کوهی از بدافزارهای خطرناک رایانه‌ای به همین طریق برای کاربران ارسال شده است. پیش از این نامه‌های الکترونیک جعلی با هدف دریافت کمک به نفع ستاد تبلیغاتی اوباما هم برای کاربران ارسال می شد که برخی از آنها حاوی لینک به وب‌سایت‌های آلوده به ویروس و کرم‌های اینترنتی بود. در حال حاضر ۲۶.۷ درصد از کل هرزنامه‌های جهان از مبدا آمریکا ارسال می‌شود و میزان هرزنامه‌های ارسالی در آمریکا در سه ماهه سوم سال ۲۰۱۲ پانزده درصد رشد نشان می‌دهد. پیش از این شرکت امنیتی سوفوس با انتشار گزارشی هند را بزرگترین کشور ارسال کننده هرزنامه اعلام کرده بود.

اکانت های اسکایپ در معرض خطر جدی

برای مقابله چه باید کرد؟ اسکایپ٬ سرویس محبوب و پرکاربرد چت صوتی و تصویری در جهان٬ با یک آسیب‌پذیری امنیتی بسیار جدی مواجه شده که از طریق تابع password reset می‌تواند اکانت کاربران را به سادگی در دسترس هکرها قرار دهد.
 
اسکایپ که حالا زیرمجموعه کمپانی مایکروسافت است٬ اعلام کرده که برای بررسی‌های دقیق‌تر٬ تا اطلاع ثانوی امکان ری‌ست کردن پسوردها را غیرفعال کرده است. برای بسیاری از متخصصان امنیت٬ وجود چنین آسیب‌پذیری مهلکی در سیستم اسکایپ باورنکردنی بود. ماجرا از این قرار است که اسکایپ به شما این امکان را می‌داد که بتوانید با استفاده از ایمیلی که قبلا کاربری آن را در مراحل ایجاد اکانت اسکایپ ثبت کرده٬ یک اکانت جدید بسازید. به این ترتیب هکرها به سادگی می‌توانستند با در دست داشتن لیستی از ایمیل‌ها٬ یعنی صرفا با دانستن ایمیل یک کاربر٬ با استفاده از امکان password reset پسورد کاربران اسکایپ را تغییر دهند و کنترل همه اکانت‌هایی که با یک ایمیل مشخص ساخته شده‌اند را در دست گیرند.
 
این آسیب‌پذیری امنیتی نخستین بار دو ماه پیش و توسط یک گروه از هکرهای روسی کشف شده بود. اسکایپ از دو روز پیش (۲۴ آبان٬ ۱۴ نوامبر) از همه کاربران عذرخواهی و این گزینه را موقتا غیرفعال کرده است تا نواقص امنیتی را برطرف و کاربرانش را از گزند حملات هکرهای در کمین نشسته حفظ کند. در وبلاگ رسمی اسکایپ آمده است: «از صبح امروز (چهارشنبه) برخی از کاربران ما نسبت به امنیت تابع پسورد ری‌ست ابراز نگرانی کردند. اکانت برخی از این کاربران از همین طریق تحت تاثیر قرار گرفته و در مواردی چند اکانت به یک آدرس ایمیل متصل بوده‌اند. ما از صبح امروز این تابع را غیرفعال کرده‌ایم تا اصلاحات لازم روی آن انجام شود.» چه باید کرد؟ اگرچه اسکایپ فعالانه پی‌گیر رفع این نقص امنیتی است٬ اما کاربران اسکایپ در سراسر جهان برای کاستن از میزان آسیب‌پذیری بهتر است با کلیک روی تنظیمات این نرم‌افزار٬ در قسمت مربوط به primary email address آدرسی غیر از ایمیل اصلی و شناخته‌شده خود را وارد کنند٬ تا از این طریق از امکان هک شدن اکانت خود به دست هکرها یا دوستانی که از اطلاعات تماس آنها آگاهی دارند٬ بکاهند. اسکایپ اعلام کرده که در چند ساعت آینده این آسیب‌پذیری برطرف خواهد شد و با همه کسانی که اکانت‌های خود را از این طریق از دست داده‌اند ارتباط برقرار خواهد کرد تا بتوانند اکانت ازدست‌رفته خود را بازیابند.

هك شدن وب‌سایت Connectusers.com

در حال حاضر شركت ادوب در نظر دارد تمامی رمزهای عبور كاربران وب سایت Connectusers.com را دوباره تنظیم نماید.
پایگاه اطلاع رسانی پلیس فتا: شركت ادوب وب‌سایت Connectusers.com  را به دلیل افشای پایگاه داده آن، غیر فعال ساخت. این وب‌سایت یك فروم اجتماعی برای كاربران ادوب می‌باشد.
اوایل این هفته، هكری با نام "ViruS_HimA" ادعا كرد كه یكی از سرورهای ادوب را هك كرده است و اطلاعاتی از قبیل آدرس‌های پست الكترونیكی، رمزهای عبور درهم سازی شده و سایر اطلاعات مربوط به 150000 مشتری، همكار و كارمند شركت ادوب را به سرقت برده است. برای اثبات این ادعا، هكر مذكور ركوردهای مربوط به كاربرانی كه پست الكترونیكی آن ها به adobe.com، .mil و .gov ختم می‌شود را منتشر كرده است.
Wiebke Lips، مدیر ارشد ارتباطات شركت ادوب گفت: به محض اطلاع از این موضوع، تحقیقاتی را در این زمینه شروع كردیم. او اظهار داشت كه تنها 644 ركورد افشاء شده است اما هكر مدعی است كه به كل اطلاعات این پایگاه داده دسترسی دارد.
Lips گفت: در حال حاضر شركت در نظر دارد تمامی رمزهای عبور را دوباره تنظیم نماید و دستورالعملی را منتشر خواهد كرد تا كاربران برای تنظیم رمز عبور جدید از آن استفاده نمایند.
Privat توصیه می‌كند كه كاربران باید از بهترین شیوه‌های انتخاب رمز عبور استفاده نمایند و برای خدمات مختلف از رمزهای عبور مختلف استفاده نمایند.   
Tal Beery، یك محقق امنیتی در شركت امنیتی Imperva اظهار داشت: بر اساس تجزیه و تحلیل‌های صورت گرفته بر روی داده‌های افشاء شده مشخص شد كه رمزهای عبور hash شده كه در پایگاه داده ادوب ذخیره شده است با روش MD5 تولید شده‌اند كه یك تابع رمزگذاری ناامن است.

کشف نسخه جدید یک بدافزار زیر زمینی خطرناک

پایگاه اطلاع رسانی پلیس فتا: آزمایشگاه شرکت امنیتی ترندمیکرو موفق به شناسایی نسخه جدیدی از یک ویروس ( بدافزار ) با نام BKDR_ADDNEW شده‌اند که با هزینه بسیار کمی این امکان را به خلافکاران سایبری می‌دهد تا حملات DDOS را برنامه ریزی و عملی کنند . البته اولین بار یکی از شرکتهای همکاری ترندمیکرو یعنی FireEye گزارشی را درباره ویروس BKDR_ADDNEW متشر کرد که با ویروس Gh0st RAT ارتباط داشته و توسط هر 2 گروه خلافکاران سایبری و تهدیدات APT استفاده می‌شده است . این بدافزار وقتی اجرا می‌شود سعی در اتصال به پورتهای TCP 443 , 3176 , 3085 و 3175 دارد که پورت 3175 به صورت پیش فرض می‌باشد . بعد از آلوده کردن قربانی و برقراری اتصال از راه دور، خلافکاران و جنایتکاران سایبری می‌توانند از راه دور فرامین مورد نظر را اجرا کنند . از جمله فرامین ، سرقت فایل ، سرقت اطلاعات محرمانه و پسوردها ، نشان دادن DNS و ارسال امتیازات ویژه برنامه ها می‌باشد و قابلیت DDOS هم دارد . براساس تحقیقات ترندمیکرو ، ویروس BKDR_ADDNEW  بعد از آلوده کردن کاربر و تبدیل کاربر به یک قربانی، قابلیت بروزرسانی دارد که این مسئله پیچیدگی‌های این ویروس را دوچندان می‌کند . همچنین محققان ترندمیکرو معتقدند از این بدافزار جهت ساخت شبکه‌های بات نت می‌توان استفاده کرد و توسعه و گسترش بات نتها با این ویروس امکان پذیر است . DaRK DDoSseR Leads to Gh0st RAT امروزه هدف بیشتر خلافکاران و جنایتکاران سایبری از تولید ویروسها و تروجانها جاسوسی، سرقت اطلاعات محرمانه و نامهای کاربری، پسوردها و اطلاعات مالی و بانکی است و به همین دلیل در بسیاری از موارد کاربران متوجه آلوده بودن رایانه یا موبایل خود نمی‌شوند .

رشد تصاعدی حملات سایبری دولتی در سال ۲۰۱۳

با توجه به اینکه خرابکاری های سایبری معمولا موفقیت آمیز بوده و در عین حال به سادگی قابل انکار هستند، دولت های زیادی در سراسر جهان به استفاده از آن روی خواهند آورد. حملات این چنینی باعث واردآمدن خسارت به افراد، سازمان ها و دولت ها و همین طور خسارت مالی و معنوی فراوان می شود.
پایگاه اطلاع رسانی پلیس فتا: بر اساس گزارش امنیتی تازه مؤسسه سمانتک عرضه بدافزارهای خطرناک با حمایت دولت‌ها در سال ۲۰۱۳ به شدت افزایش می‌یابد. گزارش تازه موسسه سمانتک نشان می‌دهد عرضه بدافزارهای خطرناکی مانند فلیم، استاکس نت و گاوس در سال ۲۰۱۳ موجب آغاز جنگ سرد جدیدی خواهد شد که دنیای سایبری را تحت تاثیر خود قرار می‌دهد. بر اساس بررسی‌های سمانتک از سال ۲۰۱۳ به بعد نبرد میان ملت‌ها، سازمان‌ها و افراد نقش کلیدی در دنیای سایبر ایفا می‌کند. همچنین تند شدن روند طراحی بدافزارهای مختلف از سوی دولت‌ها باعث می‌شود تا دولت – ملت‌ها هر چه بیشتر به استفاده از این سلاح سایبری علاقه نشان دهند. با توجه به اینکه خرابکاری‌های سایبری معمولا موفقیت آمیز بوده و در عین حال به سادگی قابل انکار هستند، دولت های زیادی در سراسر جهان به استفاده از آن روی خواهند آورد. حملات این چنینی باعث واردآمدن خسارت به افراد، سازمان‌ها و دولت‌ها و همین طور خسارت مالی و معنوی فراوان می‌شود. سمانتک همچنین پیش بینی کرده در سال ۲۰۱۳ تعداد بدافزارهای باجگیر نیز رشد چشمگیری خواهد کرد. این بدافزارها پس از قفل کردن رایانه‌ها از کاربران آنها برای بازگرداندن وضعیت به شرایط عادی طلب پول کلان می‌کنند. 

ترمیم شش آسیب‌پذیری در اپرا

پایگاه اطلاع رسانی پلیس فتا: اپرا با عرضه نسخه 10.12 مروگر خود، شش آسیب‌پذیری را برای سیستم‌های Mac OS X ترمیم كرده است.
آخرین نسخه مرورگر اپرا برای سیستم‌هایMac OS X، شش آسیب‌پذیری امنیتی را اصلاح می‌نماید كه برخی از آنها می‌توانند منجر به اجرای كد دلخواه بر روی سیستم‌های تحت تأثیر گردند
جزئیات بیشتر در مورد این آسیب‌پذیری‌ها به شرح زیر است:
    در این اصلاحیه یك آسیب‌پذیری كه می‌تواند باعث گردد اپرا نتواند بررسی‌های لازم را در مورد ابطال گواهی‌نامه به درستی انجام دهد برطرف شده است.
    در این اصلاحیه یك آسیب‌پذیری برطرف شده است كه بر اساس آن، درخواست‌های CORS می‌توانند به‌طور ناصحیح محتویات صفحات دامنه‌های دیگر را بازیابی نمایند.
    در این اصلاحیه یك آسیب‌پذیری برطرف شده است كه داده‌های URI ها می‌توانند برای تسهیل در حملات CSS مورد استفاده قرار گیرند.
    در این اصلاحیه یك آسیب‌پذیری با اهمیت بسیار بالا برطرف شده است كه توسط Gareth Heyes گزارش شده است.
    در این اصلاحیه یك آسیب‌پذیری برطرف شده است كه در آن، تصاویر SVG دستكاری شده خاص می‌توانند منجر به اجرای كد دلخواه گردند.
    در این اصلاحیه یك آسیب‌پذیری برطرف شده است كه در آن، تصاویر WebP دستكاری شده خاص می‌توانند برای افشای بخش‌های تصادفی از حافظه مورد استفاده قرار گیرند.
به كاربران توصیه شده است كه بلافاصله مرورگر خود را به آخرین نسخه آن ارتقاء دهند.

كشف آسیب پذیری‌های حیاتی در آنتی ویروس Sophos

یك محقق امنیتی، كد سوء استفاده را برای آنتی ویروس Sophos برای نسخه های مكینتاش نوشته است و اشاره می كند كه این آسیب پذیری نیز نسخه های لینوكس و ویندوز را تحت تاثیر قرار می دهد.
تاویس اورماندی، یك محقق امنیتی چندین آسیب پذیری حیاتی را در آنتی ویروس شركت امنیتی Sophos كشف كرده است و به سازمان‌ها توصیه می‌كند تا این محصول Sophos را بر روی سیستم‌های حیاتی استفاده نكنند مگر آنكه شركت سازنده محصول خود را ارتقاء داده و هم چنین تضمین كیفیت و شیوه‌های پاسخگویی امنیت آن را بهبود بخشد.  
اورماندی كه به عنوان مهندس امنیت اطلاعات در شركت گوگل كار می‌كند، جزئیات این آسیب پذیری‌ها را در مقاله ای تحت عنوان "Sophail: Applied attacks against Sophos Antivirus" افشاء كرده است. او متذكر شد كه این تحقیقات در اوقات فراغت او صورت گرفته است و مطالب بیان شده در مقاله او، تنها نظرات شخصی اوست.
این مقاله حاوی جزئیاتی در رابطه با چندین آسیب پذیری در كد محصول آنتی ویروس Sophos می‌باشد. این كد مسئول تجزیه فایل های Visual Basic 6، PDF، CAB و RAR است. برخی از این رخنه‌ها می‌توانند از راه دور هدف حمله قرار گیرند و منجر به اجرای كد دلخواه بر روی سیستم‌ها شوند.
مقاله اورماندی نیز حاوی توضیحاتی در رابطه با یك كد سوء استفاده برای آسیب پذیری تجزیه فایل PDF می‌باشد و مدعی است كه سوء استفاده از این آسیب پذیری نیازی به تعامل با كاربر و احراز هویت ندارد.
این محقق، كد سوء استفاده را برای آنتی ویروس Sophos برای نسخه‌های مكینتاش نوشته است و اشاره می‌كند كه این آسیب پذیری نیز نسخه‌های لینوكس و ویندوز را تحت تاثیر قرار می‌دهد.
اورماندی در مقاله خود آوره است كه آسیب پذیری تجزیه فایل PDF می‌تواند با دریافت یك پست الكترونیكی در Outlook یا Mail.app مورد سوء استفاده قرار بگیرد.
مقاله اورماندی دارای بخشی است كه به توصیف بهترین روش‌ها پرداخته است و حاوی توصیه‌های محققان برای مشتریان Sophos می‌باشد. از جمله این توصیه‌ها می‌توان به پیاده سازی برنامه‌های احتمالی اشاره كرد كه به مشتریان اجازه می‌دهد تا در كوتاه مدت آنتی ویروس Sophos را غیرفعال نمایند.

اعتراض کاربران آمریکایی به اختلال در کلود آفیس

مشکلات خدمات ایمیل Office ۳۶۵ در روز ۸ نوامبر بعد از چند ساعت برطرف شد، اما مشکلات به طور پراکنده ادامه یافت و سرانجام در ۱۳ نوامبر به اوج رسید. این مشکلات مختص آمریکای شمالی بوده و مایکروسافت را مجبور به عذرخواهی از کارکنان کرده است.

پایگاه اطلاع رسانی پلیس فتا: اختلال در برخی خدمات کلود مجموعه آفیس ۳۶۵ باعث اعتراضات گسترده کاربران به مایکروسافت شد. این اختلالات که در ۵ روز گذشته ادامه داشته حتی دسترسی به خدمات ایمیل مرتبط را نیز برای استفاده کنندگان ناممکن کرده است. سرویس‌های یاد شده در تاریخ های ۸ و ۱۳ نوامبر مختل شده و مایکروسافت این مساله را از طریق سرویس توییتر خود تایید کرده است. کاربران به غیر از این مشکلات با مشکلات مربوط به عدم دسترسی به مجمع یا فروم آنلاین این شرکت هم دست به گریبان بوده‌اند. مشکلات خدمات ایمیل Office ۳۶۵ در روز ۸ نوامبر بعد از چند ساعت برطرف شد، اما مشکلات به طور پراکنده ادامه یافت و سرانجام در ۱۳ نوامبر به اوج رسید. این مشکلات مختص آمریکای شمالی بوده و مایکروسافت را مجبور به عذرخواهی از کارکنان کرده است. خدمات Office ۳۶۵ از سال گذشته راه اندازی شده است و سرویس‌های کلود و میزبانی مورد نیاز صاحبان مشاغل کوچک و متوسط را تامین می‌کند.

حمله گسترده بدافزارها به تلفن‌های همراه

Loozfon نیز نوعی بدافزار برای سرقت اطلاعات کاربر است که هکرها آن را به وسیله ایمیل و تحت عناوین فریبنده روانه گوشی کاربر می‌كنند. زمانی که کاربر بر لینک تعبیه شده در این ایمیل کلیک کند، Loozfon در گوشی قربانی نصب می‌شود.
پایگاه اطلاع رسانی پلیس فتا: روند رو به رشد تعداد بدافزارهای تلفن همراه، کارشناسان امنیت را نگران ساخته است. اخیرا پلیس آمریکا با صدور بیانیه‌ای، خطرات دو بدافزار جدید را به کاربران دستگاه‌های همراه گوشزد کرده است. این بدافزارها که ویژه حمله به ابزار همراه اعم از تبلت و تلفن همراه ساخته شده است، Loozfon و FinFisher نامیده می‌شود. FinFisher یک جاسوس‌افزار است که کنترل اجزای تلفن همراه را در اختیار خود می‌گیرد. هکرها پس از نصب این برنامه مخرب می‌توانند از راه دور گوشی را کنترل کرده و حتی مکان کاربر تلفن را نیز شناسایی کنند. Loozfon نیز نوعی بدافزار برای سرقت اطلاعات کاربر است که هکرها آن را به وسیله ایمیل و تحت عناوین فریبنده روانه گوشی کاربر می‌كنند. زمانی که کاربر بر لینک تعبیه شده در این ایمیل کلیک کند، Loozfon در گوشی قربانی نصب می‌شود. البته Loozfon و FinFisher فقط دو نمونه از خیل بدافزارهایی است که کاربران تلفن‌های همراه را هدف قرار می‌گیرد. با توجه به این واقعیت که امروزه استفاده از دستگاه‌های سیار و به ویژه تلفن همراه در سطح جهان بسیار رایج شده است، متخصصان نسبت به بروز تهدیدات و فجایع امنیتی در این خصوص هشدار می‌دهند.
 
اکنون تقریبا هر کس یک تلفن همراه در اختیار دارد؛ از دید هکرها این یک جشن باشکوه است؛ چرا که تلفن‌های همراه و برنامه‌های قابل نصب بر آن، از لحاظ امنیتی با چالش‌های گوناگونی مواجه است. کارشناسان بر این باورند که تدابیر امنیتی به کار رفته در رایانه‌های شخصی باید در دستگاه‌های همراه نیز لحاظ شود. سال‌ها است که متخصصان امنیت، با انتشار هزاران گزارش، خبر، مقاله و هشدار کوشیده‌اند نگاه کاربران فناوری‌های نوین را نسبت به مقوله امنیت تغییر داده و اهمیت رعایت احتیاطات امنیتی را به آنها گوشزد كنند. هر چند این تلاش‌ها تا حدودی موفقیت‌آمیز بوده و اکنون کاربران بیشتر به امنیت بها می‌دهند، ولی باز هم انتشار اخبار ناامیدکننده‌ای از قبیل استفاده از کلمات عبور بسیار ضعیف و ساده، قدیمی بودن ضدویروس‌ها و به‌روز نبودن سیستم عامل‌ها حتی در شرکت‌های بزرگ و نهادهای دولتی، انتشار اطلاعات شخصی و کاری در اینترنت به صورت غیرحساب شده و ده‌ها خبر دیگر از این دست، همچنان ادامه دارد. اکنون به نظر می‌رسد تامین امنیت دستگاه‌های همراه نیز به نگرانی نسبتا جدید متخصصان امر تبدیل شده است.

افشای كد منبع VMware ESX

پایگاه اطلاع رسانی پلیس فتا: هكرها به همراه جمعی ناشناس كد منبع هسته سرور VMware ESX را بر روی وب افشاء كردند.
دیروز هكر هلندی به نام stune لینكی را در توییتر قرار داده است كه حاوی فایل های كد منبع VMware ESX است ومی توان آن را دانلود كرد. به نظر می رسد كه هسته VMware ESXبرای سال های 1998 تا 2004 باشد اما هكر اظهار داشت كه در برنامه ها، هسته تغییرات چندانی ندارد. هسته ها تنها گسترده یا تعدیل می شوند اما برخی از عملكردهای مركزی ثابت می مانند.
این هكر همان كسی است كه در اوایل سال كد منبع آنتی ویروس نورتون سایمانتك را افشاء كرد و شركت سایمانتك تایید كرد كه تنها یك بخش كوچكی از كد منبع افشاء شده است. سرور VMware ESX یك نرم افزار مجازی سازی است كه برای محیط های سازمانی طراحی شده است. اوایل امسال هكر دیگری بخش هایی از نرم افزار ESX را به صورت آنلاین ارسال كرده بود و مدعی بود كه 300 مگا بایت از كد منبع VMware را در اختیار دارد.
دیروز شركت VMWARE تایید كرد كه گروه امنیتی شركت از افشای كد منبع VMware ESX مطلع شده است و اشاره كرد كه افشای بخش هایی از كد منبع امروز، مربوط به افشای كد منبع ماه آوریل می باشد.
Iain Mulholland، مدیر امنیت نرم افزار VMWARE هشدار داد كه در آینده فایل های بیشتری ارسال خواهد شد و شركت باید امنیت مشتریان خود را جدی بگیرد. مركز پاسخ گویی امنیت VMWARE باید متعهد شود كه به طور كامل موضوع را بررسی می كند. این شركت بزرگ مجازی سازی به كاربران خود توصیه می كند تا محصولات خود را به آخرین نسخه به روز رسانی نمایند.

لو رفتن حساب‌های کاربران توییتر

وییتر با ارسال ایمیل به برخی کاربران خود، از هک شدن حساب آنها خبر داده است.
پایگاه اطلاع رسانی پلیس فتا: در این ایمیل از کاربر خواسته شده با کلیک بر لینک داخل ایمیل، نسبت به تغییر دادن کلمه عبور خود اقدام نماید. اگر چه این شیوه بسیار مشکوک است و کارشناسان امنیتی همواره کاربران را از کلیک بر لینک‌هایی که در ظاهر توسط شرکت‌های معتبر ارسال می‌شود برحذر می‌دارند ولی این بار قضیه فرق می‌کند. تعداد زیادی از مشترکان توییتر، در خصوص این ایمیل‌ها با یکدیگر پیام رد و بدل کرده‌اند و به نظر می‌رسد آنها نیز نسبت به صحت چنین ایمیل‌هایی مشکوک هستند. وب‌سایت تک‌کرانچ که این خبر را منتشر کرده تاکید نموده که این ایمیل‌های توییتر واقعی است. تک‌کرانچ یکی از طرف‌های درگیر در این ماجراست. در واقع داستان از آنجا شروع شد که به دنبال هک شدن حساب تک‌کرانچ در توییتر، هکرها اقدام به سوء استفاده از آن نموده و با ارسال پیام‌های جعلی تلاش داشتند کاربران را بفریبند. به نظر می‌رسد حساب‌های زیادی در توییتر به این شیوه هک شده است. تک‌کرانچ از توییتر اطلاعات بیشتری در این خصوص درخواست کرده ولی پاسخی نگرفته است.

افشای اطلاعات بیش از ۲۰ هزار کاربر گوگل

از میان ۲۰۹۳۹ درخواستی که در نیمه اول سال ۲۰۱۲ از سوی دولت‌های مختلف جهان برای دریافت اطلاعات کاربران گوگل ارائه شده، دولت آمریکا با ارائه ۷۹۶۹ درخواست در رتبه اول بوده است.
پایگاه اطلاع رسانی پلیس فتا: این رقم نسبت به رقم ۶۳۲۱ درخواست در نیمه دوم سال ۲۰۱۱ رشد قالبل توجهی نشان می‌دهد. اطلاعات درخواستی مربوط به کلید واژه‌های جستجو شده در موتور جستجوی گوگل، حساب‌های جیمیل و یوتیوب و ... بوده است. میزان درخواست‌ها نسبت به رقم ۱۲۵۳۹ موردی شش ماهه دوم سال ۲۰۰۹ که گوگل برای اولین بار گزارش خود در این زمینه را منتشر کرد هم افزایش زیادی داشته و نشانگر عطش دولت‌های جهان و به خصوص آمریکا برای دستیابی به اطلاعات خصوصی افراد و نقض حریم شخصی آنان است. از میان این درخواست‌ها ۱۷۹۱ درخواست برای پاک کردن ۱۷۷۴۶ مورد محتوای تولید شده توسط کاربران در سرویس های مختلف گوگل ارائه شده که نسبت به رقم ۹۴۹ موردی در مدت مشابه سال قبل حدودا دو برابر شده است. تعداد این درخواست‌ها درشش ماهه دوم سال ۲۰۱۱ هم برابر با ۱۰۴۸ مورد بوده است. گوگل می‌گوید با ۹۰ درصد این درخواست‌ها موافقت کرده و ضمن پاکسازی اطلاعات درخواستی داده‌های نقض کننده حریم شخصی کاربران را هم در اختیار دولت‌های درخواست کننده قرار داده است. بعد از آمریکا کشورهایی مانند هند، برزیل، فرانسه، آلمان، ایتالیا، اسپانیا، بریتانیا و ترکیه هم در زمره درخواست کنندگان چنین اطلاعاتی بوده‌اند.