سفارش تبلیغ
صبا ویژن

اولین ویروس رایانه ای قابل نفوذ به تلفن های همراه برای یک شرکت سازنده ویروس یاب ارسال شد!
از این حمله ویروسی هیچگونه آلودگی گزارش نشده است و کرم، کاملا بی خطر است؛ ولی این عمل دلیلی بر این مدعاست که تلفن های همراه نیز در معرض تیغ ویروس نویسان هستند.

این کرم که "کاریب" نام دارد؛ تلفن ها و دستگاههایی را که با سیستم عامل Symbian کار می کنند؛ مورد هجوم قرار می دهد.

شرکتهای سازنده ویروس یاب بر سر این نکته اختلاف دارند که آیا این ویروس سر آغازی بر انتشار انواع مشابه خود خواهد بود یا نه.

به گفته "گراهام کلولی"، یکی از مشاوران ارشد فن آوری در شرکت ویروس یابی "سوفوز"، این رویداد نقطه عطفی در تاریخ ویروسها است؛ ولی از نظر فنی آنقدر ها هم اتفاق خاصی نیافتاده است.

هنگامی که فایل آلوده در تلفن همراه شروع به کار می کند؛ بر روی صفحه نمایش آن این کلمه درج می شود: "Caribe". 

در زمان روشن شدن تلفن همراه، این کرم، خود را اجرا می کند و منطقه اطراف خود را برای آلوده کردن تلفن های دیگر جستجو می نماید. پس از یافتن قربانی، یک کپی از خود را برای تلفن همراه مذکور می فرستد.

آقای "کلولی" این واقعه را بیشتر یک رویداد جالب می بیند تا چیزی که باعث نگرانی شود.

بدلیل اینکه این کرم به فن آوری "دندان آبی" برای انتشار خود نیاز دارد؛ عملا در یک منطقه جغرافیایی به شعاع 30 متر محدود می گردد. بنابراین، انتشار این کرم بستگی به این دارد که یک "دندان آبی" در آن شعاع روشن باشد. به عنوان آخرین گام نفوذ خود، این ویروس پس از وارد شدن به تلفن قربانی اعلام می دارد که منبع فایل نامعلوم است.

شرکت ویروس یابی F-Secure از جمله شرکتهای امنیتی است که ویروس فوق را دریافت کرده اند. این شرکت اعلام کرده است که این ویروس، احتمالا از سوی گروهی از ویروس نویسان به نام 29a ارسال گردیده است. این گروه بخاطر ارسال ویروس جدید Rugrat به شهرت رسیده است.

"مت پیرسی"، مدیر انگلیسی شرکت F-Secure در باره این گروه می گوید: "این گروه قصد نوشتن ویروسهای موذی را ندارد؛ ولی چونکه سابقه ارسال ویروسهای آنها به سیستم دیگران بر ما آشکار است؛ عجیب نخواهد بود که در ظرف چند ماه آینده، اتفاقات وحشتناکتری به وقوع بپیوندد".

یک ویروس موذی تلفنی می تواند شماره تلفنها و دیگر اطلاعات موجود در یک تلفن همراه را از روی آن پاک نماید و همچنین پیامهایی را ارسال نماید که بیانگر نفوذ از تلفن قربانی قبلی خود می باشد.

آقای "پیرسی" هشدار می دهد: "مردم باید این خطر را جدی بگیرند و همانگونه که از رایانه های شخصی خود مراقبت می کنند؛ از تلفن های همراه نیز محافظت نمایند". این کار نیازمند این است که کاربران تلفن همراه یک برنامه "دیوار آتشین" را برای دستگاه خود پایین گذاری نمایند. البته هنوز شرکتهای بسیاری هستند که معتقدند در آینده خطر اشباع شدن این ویروس در بازار رایانه وجود نخواهد داشت.

آقای "کلولی" می گوید: "ما چهار سال پیش ویروسی را شناسایی کردیم که برای یک وسیله دستی نوشته شده بود و در آن زمان، شرکتهای زیادی ادعا کردند که سیل این گونه ویروسها همه جا را فرا خواهد گرفت؛ ولی اینگونه نشد".

در عوض، ویندوزها اولین هدفی خواهند بود که ویروس نویسان تلاش خود را بر روی آن مصروف خواهند کرد. بگفته شرکت "سوفوز"، از جمله این ویروسها، کرم Zafi-B است که در حال حاضر از هر 1000 نامه الکترونیکی 90 نامه را آلوده می کند. این کرم پیامی را بر روی صفحه نمایش رایانه ها درج می کند که براساس آن، تقاضای اجرای مجازات مرگ را در کشور مجارستان می نماید. 






تاریخ : پنج شنبه 89/11/14 | 3:16 صبح | نویسنده : حسین مرتضوی | نظرات ()

عده قابل خرید هم کم نیستند و می‌گویند که در آمریکا جاسوسان به دنبال مهندسین و تکنسین‌هایی هستند که در محله‌های اعیان‌نشین ساکن می‌شوند و مخارجشان همیشه از درآمدشان بیشتر است. این آدم‌ها حتما قربانی خواهند شد؛ چون با اولین پولی که به آنها پرداخته می‌شود در اختیار جاسوسان قرار می‌گیرند و دائم از آنها بهره‌برداری می‌شود.

به نظر من و طبق تجربه بهترین منابع برای تحصیل اطلاعات صنعتی قربانیان یا متخصصین خودفروش نمی‌باشند، بلکه شل‌زبانان هستند.
اگر بگویم عده زیادی از شرکت‌کنندگان در کنگره‌های علمی و فنی از گردش شبانه در محل‌های بد نام شهرها لذت می‌برند سر آنها را فاش نکرده و گزاف نگفته‌ام.
من به هیچ وجه در نظر ندارم نقش مبلغ محجوبیت را ایفا کنم و به طرف کارشناسانی که تمام روز را زحمت کشیده و خسته شده‌اند، سنگ پرتاب کنم؛ ولی اطمینان دارم که آنها در آن گزارش‌های شبانه زیاد حرف می‌زنند و راهنمایی که محل‌های شب‌زنده‌داری را در پاریس یا استکهلم یا نیویورک به آنها نشان می‌دهد می‌توانند از پرحرفی آنها استفاده کرد و اطلاعات ارزشمندی کسب کند.
آنچه در مطبوعات درباره جاسوسی صنعتی نوشته می‌شود بیشتر به اشخاص پرحرف اشاره می‌شود و به خصوص درباره مردم آمریکا که شهوت کلام دارند و سعی می‌کنند مستمعین را تحت نفوذ کلام خود قرار دهند و آنها حکایت‌هایی را از خود ساخته و پرداخته و تحویل مردم می‌دهند که مثلا با وزارت دفاع آمریکا قراردادی را منعقد نموده‌اند و حتی برای خودنمایی بیشتر جزئیات قرارداد را هم تشریح می‌کنند.
در آخرین بخش این کتاب درباره اقداماتی که باید برای جلوگیری از پرحرفی این شل‌زبانان کرد، خواهم نوشت. جالب این است که تاکنون فقط عده‌ معدودی از شبکه‌ها و تشکیلات جاسوسی‌های صنعتی به وسیله مقامات رسمی کشف و منحل گشته‌اند.
علت آن تصور می‌رود این باشد که قربانیان آن شبکه‌ها شیفته و مفتون آشنایی با آنها شده‌اند و بی‌خیال اینکه وقتی بتوانند از آن آشنایی به نفع خود استفاده نمایند، راز آنها را فاش نکرده و نمی‌کنند. علت دیگر هم خود دولت‌ها هستند که باید اعتراف کنم خودشان بعضی اوقات جاسوسی صنعتی را تشویق می‌کنند، دولت انگلستان از آن جمله کشورها است که برای خدمات درمانی کشور خود مقداری دارو با بهای نازل از کشور ایتالیا خریداری کرد و داروها طبق نسخه‌ها و اسناد سرقت شده از شرکت‌های دارویی آمریکا در ایتالیا ساخته شده بود.
وقت آن رسیده که سوالی مطرح گردد: آیا جاسوسانی وجود دارند که فقط بنابر احساسات جوانمردی یا عقاید خاص و صمیمیت جاسوسی کند؟ باید بگویم بلی مواردی دیده شده که متخصصین به ابتکار خود و مجانا اسرار صنعتی را در اختیار کشورهای در حال رشد قرار داده‌اند؛ البته منظور از این عمل خیر خواهانه جاسوسی نبوده و فقط برای کمک به از بین بردن فقر و آثار استعمار در آن کشورها بوده است.
مذاکراتی هم یک وقتی شده بود که یک سیستم نشر اخبار فنی مجانی در کشورهای در حال رشد انجام گردد؛ ولی در هر حال این قبیل اقدامات خیرخواهانه بسیار نادرند و اما به طور کلی جاسوسان فقط برای ارضای طمع و آزمندی به جاسوسی می‌پردازند؛ چون این کار توام با مشکلات و خطرات، درآمد کلانی عاید جاسوسی می‌کند.
در بخش آخر کتاب خواهیم دید که ضدجاسوسی نیز به خصوص در آمریکا شغل پردرآمدی است. بهترین راه جلوگیری از جاسوسی مجازات مرتکبین طبق قانون است؛ چون ما در زمانی زندگی می‌کنیم که دیگر پلیس شخصی کروپ نمی‌تواند جاسوسان را شکنجه داده و اجساد آنها را در محوطه کارخانه دفن کند و به همین سبب حدود مجازات جاسوسی صنعتی را قانون باید تعیین نماید.
در جاسوسی صنعتی امکان آن هست که با خواندن روزنامه و مجلات بتوانند به سادگی 95درصد اطلاعات صنعتی را به دست آوردند.
در سویس دارسی جاسوسی در جریان بود. متهم برای دفاع از خود اظهار داشت تمام فعالیت وی منحصر به استفاده از بریده‌های روزنامه‌ها و تعمیم آنها بوده است، از او سوال شد چرا قبل از ارسال بریده‌های روزنامه‌ها برای مشتریانش آنها را در داخل لوله‌های فلزی کرده و لوله‌ها را در شیشه بزرگی نگهداری می‌کرده. جوابی نداشت بدهد و محکوم گردید.
امکان آن هست که اطلاعات صنعتی و فنی بدون نقص قانون مورد استفاده جاسوسان قرار گیرند؛ لیکن البته زحمت دارد؛ چون برای این کار باید زیاد مطالعه کرد و هوشیارانه اطلاعات مطلوب را از مطبوعات استخراج کرد.
در آمریکا مجله‌های محرمانه‌ای هم چاپ می‌شوند و اگر به آنها دسترسی یابند، به راحتی می‌شود اطلاعات جامع و جالبی از آنها جمع‌آوری کرد.
آن مجله‌ها یکی از اسرار عصر ما هستند که با نهایت دقت از آنها حفاظت می‌‌‌شود. برای خود من ممکن نشد حتی یک نسخه از آن مجله را ببینیم، ولی طبق اطلاع رسمی آن مجله‌ها وجود دارند. در یک آگهی استخدام برای همکاری علمی که در رشته‌های مخصوص صنعتی کار می‌کنند وعده داده شده بود که آنها می‌توانند اختراعات و کشفیات خود را در مجله‌های محرمانه آگهی نمایند و برای خود حق تقدم و اولویت را محفوظ و تضمین نمایند چیزی که برای دانشمندان واجد اهمیت بسیار است. جاسوسان علمی و صنعتی نیز وجود دارند که با عنوان روزنامه‌نگار فعالیت می‌کنند و از این جهت است روزنامه‌نگارانی که در صنایع اتومبیل‌سازی فعالیت دارند، مورد سرزنش قرار گرفته‌اند و گفته شده که عمل آنها مانند اعمال جاسوسان است و به صنایع اتومبیل‌سازی خسارت زیادی وارد می‌نمایند.






تاریخ : پنج شنبه 89/11/14 | 3:15 صبح | نویسنده : حسین مرتضوی | نظرات ()

نشست بررسی ویروسهای صنعتی با تمرکز بر جاسوس افزار صنعتی stuxnet و راههای پیشگیری، ‌پاکسازی وایمن سازی سیستمهای صنعتی آسیب پذیر از حملات امنیتی با حضور معاونان، ‌مشاوران و مدیران کل وزارت صنایع و معادن برگزار شد.

مهندس محمود لیائی، دبیر شورای فناوری اطلاعات وزارت صنایع و معادن گفت: «در این نشست میزان شیوع این جاسوس افزار در سیستمهای scada صنایع کشور مورد بررسی قرار گرفت.

http://www.gerdab.ir/files/fa/news/1389/6/30/6151_832.jpg

 

وی با یادآوری این نکته که اخیراً جاسوس افزار stuxnet توانسته است به سامانه‌های صنعتی کشورهای مختلف نفوذ کند افزود: «در این راستا برای آشنایی هر چه بیشتر مسئولان وزارتخانه، کارگروه مبارزه با جاسوس افزار فوق در وزارت صنایع و معادن تشکیل شد.»

مهندس لیائی با تاکید بر ضرورت آشنایی هر چه بیشتر مسئولان با روشهای نفوذ ویروس‌های صنعتی و ابزارهای مقابله با آن تصریح کرد: «برگزاری نشستهایی این چنینی می‌تواند تاثیر بسزایی در کاهش تخریب حملات ویروسی به فضای مجازی و سایبری صنعت کشور داشته باشد.»

دبیر شورای فناوری اطلاعات وزارت صنایع و معادن در ادامه افزود: «با توجه به کینه توزیهای برخی کشورها و دشمنان، مسئولان باید بیش از پیش در زمینه امنیت فضای سایبری در بخش های مختلف از جمله بخش صنعت و معدن کشور اهتمام ورزند.»

به گفته وی،‌ علاوه بر اعمال تحریمها و فشارهای کشورهای غربی به کشورمان هم اکنون باید در زمینه حملات از طریق فضای مجازی نیز هوشیار بود چرا که دستیابی و سرقت اطلاعات صنعتی می‌تواند اطلاعات لازم را به بیگانگان برای شناسایی اطلاعات خطوط تولید داخلی در اختیار آنها قرار دهد.

مهندس لیائی در ادامه از ایجاد مرکز گوهر صنعتی و همچنینcert صنعتی در وزارت صنایع‌ و معادن خبر داد و گفت: «این اقدام در راستای ردیابی حملات ویروسی و نحوه مقابله نرم افزاری با آنها است.»

وی خاطرنشان کرد: «در این بین مقرر گردید تا اطلاع‌ رسانی مناسب به واحدهای صنعتی در خصوص روشهای مقابله با این ویروسها انجام شود همچنین از توان تولید داخل به منظور تهیه ابزارهای مقابله‌ای، حداکثر استفاده صورت گیرد.»

گفتنی‌است: در این نشست جمعی از مسئولان امنیت فضای سایبری کشور از جمله معاون سازمان پدافند غیرعامل، ‌مشاور افتای وزارت ارتباطات و فناوری اطلاعات و مدیران انجمن رمز ایران ضمن حضور، آموزشهای لازم را ارائه کردند.






تاریخ : پنج شنبه 89/11/14 | 3:11 صبح | نویسنده : حسین مرتضوی | نظرات ()
.: Weblog Themes By BlackSkin :.