ميدهد

بلاگ حرفه اي

7 دليل كه نشان مي‌دهد چرا هك دستگاه‌هاي خودپرداز براي مجرمان آسان است

۱۵ بازديد
دستگاه‌هاي ‌خودپرداز يا همان ATMها همواره و هميشه به عنوان هدفي بزرگ براي مجرمان سايبري بوده و هستند. در گذشته ATMها با ابزار‌هاي سنگيني مانند مشعل‌هاي بزرگ و يا مواد منفجره مورد حمله قرار ‌مي‌گرفتند. اما حالا با ظهور عصر ديجيتال، همه چيز تغيير كرده است. امروزه مجرمان ‌مي‌توانند تمام پول‌هاي يك دستگاه خودپرداز را بدون اين‌كه درگير چنين جلوه‌هاي ويژه و دردسر‌هاي بزرگي شوند، سرقت كنند.اخيرا در سال ۲۰۱۶، SAS كنفرانس Olga Kochetova برگزار شده بود كه در آن يك متخصص از لابراتوار كسپرسكي شرح داد كه چرا دستگاه‌هاي خودپرداز اين‌گونه آسيب‌پذير هستند. صحبت‌هاي او تحت عنوان "راه‌هاي بدافزارها و غير بدافزارها براي سرقت پول از دستگاه‌هاي ‌خودپرداز" بود.۱. اول از همه دستگاه‌هاي خودپرداز در واقع همان كامپيوترها هستند: آن‌ها از تعدادي سيستم‌هاي الكترونيكي كه شامل برخي كنترل‌كننده‌هاي خارجي هستند، تشكيل شده‌اند. در هر صورت در مركز سيستم دستگاه‌هاي خودپرداز هميشه يك كامپيوتر معمولي وجود دارد.۲. علاوه بر اين به احتمال زياد اين كامپيوتر توسط يك سيستم‌عامل نسبتا قديمي‌ مانند ويندوز xp كنترل ‌مي‌شود. شما احتمالا ‌مي‌دانيد كه ويندوز xp چه مشكلاتي دارد، مهم‌ترين آن پشتيباني نشدن اين ويندوز توسط مايكروسافت است. به همين دليل آسيب‌پذيري‌ها پس از قرباني دادن يافت ‌مي‌شود. به حدي آسيب‌پذيري در اين دستگاه‌ها وجود دارد كه ‌مي‌توانيد سر تعداد آن‌ها شرط‌بندي كنيد.۳. در كنار آن‌ها، احتمال بسيار زيادي وجود دارد كه بسياري از نرم‌افزار‌هاي آسيب‌پذير در حال اجرا در دستگاه‌هاي خودپرداز وجود داشته باشد. از بين برخي از فلش‌پلير‌هاي قديمي‌، بيش از ۹۰۰۰ باگ براي ابزار‌هاي مديريت از راه دور شناخته شده است.۴. توليدكنندگان دستگاه‌هاي ‌خودپرداز مايلند كه باور كنند ATMها هميشه در شرايط عادي عمل ‌مي‌كنند و هيچ عمل خطايي از آن‌ها سر نميزند.به همين خاطر است كه معمولا هيچ‌گونه كنترل منظ‌مي‌ بر روي نرم‌افزارها، راهكاري جهت آنتي‌ويروس و برنامه‌اي براي تصديق دستور ارسال پول وجود ندارد.۵. برخلاف قسمت دريافت وجه كه قفلي محكم آن را امن ساخته است، قسمت كامپيوتر ATM به راحتي در دسترس است. محفظه آن معمولا از پلاستيك، در بهترين حالت فلز، كه از يك قفل ساده جهت محافظت در مقابل مجرمان بهره‌مند است، ساخته شده. استدلال توليد‌كنندگان ATMها به شرح زير است:اگر در آن قست دستگاه پولي وجود ندارد پس چرا بايد براي امن نگه داشتن آن خود را به زحمت انداخت؟۶. ماژول‌هاي دستگاه‌هاي ‌خودپرداز با رابط‌هاي استاندارد به هم پيوسته‌اند، مثل USB و COM. گاهي اوقات اين رابط‌ها از خارج از كابينه هم در دسترس هستند. حتي اگر هم اينطور نباشد شما بايد مورد قبل را هميشه بخاطر داشته باشيد.۷. ATMها به طور طبيعي بايد متصل باشند. اين اتصال هميشه براي آن‌ها وجود دارد، از آنجا كه امروزه اينترنت ارزان‌ترين راه براي برقراري ارتباط است، بانك‌ها از آن براي اتصال دستگاه‌هاي ‌خودپرداز به مراكز پردازش استفاده ‌مي‌كنند. شما در اين مورد چه حدسي ميزنيد؟ بله از اين رو است كه شما ‌مي‌توانيد ATMها را در shodan1 بيابيد.با توجه به مسائل ذكر شده در بالا، فرصت‌هاي بسيار زيادي براي مجرمان وجود دارد. به عنوان مثال آن‌ها ‌مي‌توانند يك نرم‌افزار مخرب براي دستگاه‌هاي ‌خودپرداز بنويسند، آن را بر روي ATM نصب و پول را نقد كنند. برخي از تروجان‌ها به طور ويژه‌اي براي ATMها ايجاد ‌مي‌شوند. به عنوان مثال، سال گذشته ما يك نمونه از آن را كه Tyupkin ناميده شده بود، يافتيم. راه ديگر براي مجرمان استفاده از برخي سخت‌افزار‌هايي است كه ‌مي‌تواند به پورت USB دستگاه‌هاي ATM متصل شود. براي اثبات مفهوم آن Olga Kochetova و Alexey Osipov از يك كامپيوتر ارزان و كوچك Raspberry Pi مجهز به آداپتور واي‌فاي و يك باتري استفاده كردند.حمله از طريق شبكه جهاني وب ‌مي‌تواند خيلي خطرناك‌تر باشد. مجرمان ‌مي‌توانند مراكز جعلي ايجاد كنند و يا اينكه يك مركز واقعي را به كنترل گيرند. در اين مورد مجرمان سايبري ‌مي‌توانند تعداد زيادي از دستگاه‌هاي ‌خودپرداز را بدون داشتن سخت‌افزار آن‌ها به غارت برند. اين دقيقا همان چيزي است كه گروه Carbanak با استفاده آن موفق به سرقت ۱ ميليارد دلار شدند.آن‌ها كنترل شبكه‌هاي رايانه‌هاي شخصي را در بانك‌ها به‌ دست گرفته بودند و پس از آن قادر به ارسال دستوراتي مستقيم به ATMها شدند. در مجموع، توليد كنندگان ماشين‌آلات بانك‌ها و ATM ها بايد بيشتر به اين دستگاه‌ها و امنيتشان اهميت دهند. آن ها بايد اقداماتي امنيتي را هم براي نرم‌افزار و هم سخت‌افزارها اجرا كنند و زيرساخت‌هاي امن‌تري را ايجاد كنند.همچنين براي بانك‌ها و توليد‌كنندگان جاي تاكيد وجود دارد كه واكنشي سريع نسبت به تهديدات نشان دهند و با سازمان‌هاي اجراي قانون و شركت‌هاي امنيتي در ارتباط باشند.منبع: كسپرسكي‌آنلاين

چشم مجازي دارپا كه قابليت هاي ويژه اي به سربازان آمريكايي ميدهد + ويدئو

۱۳ بازديد

زمان دريافت خبر: يكشنبه ۱۷ مرداد ۱۳۹۵ ساعت ۰۷:۰۱

منبع خبر: تابناك

سربازان آمريكايي با اين ديدگاه به نبرد اعزام ميشوند كه در گوشه اي خطري در كمين است. اكنون آژانس تحقيقات دفاعي پيشرفته يا همان دارپا در تلاش است كه چشم جديدي به اين سربازان بدهد كه به وسيله آن قادر خواهند بود بدون ورود به محدوده خطر و از فاصله اي مطمئن همه خطرهاي پنهان شده در گوشه و كنار را مشاهده ...

چشم مجازي دارپا كه قابليت هاي ويژه اي به سربازان آمريكايي ميدهد + ويدئو

مشاهده متن اصلي خبر

گوگل با اشياء فيزيكي برنامه‌نويسي آموزش مي‌دهد

۱۰ بازديد
شركت گوگل طرح جديدي ارائه كرده است تا به موجب آن از اشياء فيزيكي براي آموزش كدنويسي استفاده كند و از اين طريق فرآيند يادگيري كدنويسي براي كاربران آسان‌تر شود.به گزارش ايتنا از رايورز به نقل از اينكوئيرر، طرح جديد Project Block نام دارد كه به كاربران امكان مي‌دهد از بلوك‌هاي فيزيكي ساختماني براي كدنويسي استفاده كنند و كدهاي پيچيده مخصوص برنامه‌نويسي را كنار بگذارند.«استيو ورانكيز» و «جيمز گلدستين» از مديران اين پروژه كه در مركز Creative Lab گوگل فعاليت مي‌كنند توضيح دادند: «كودكان ذاتا سرزنده و اجتماعي هستند. آنها به صورت طبيعي به بازي و يادگيري علاقه‌مند هستند و از دستان خود براي ساختن چيزهاي مختلف و قراردادن اشيا كنار يكديگر استفاده مي‌كنند.»در ادامه بيانيه آنها گفته شد: «تبديل زبان برنامه‌نويسي به فضاي فيزيكي كه از آن به عنوان برنامه‌نويسي ملموس ياد مي‌شود، روش منحصر به‌فردي را براي ادغام فضاي بازي و يادگيري ارائه مي‌دهد تا كودكان از اين طريق بتوانند با برناهم‌نويسي‌هاي رايانه‌اي آشنا شوند.» لازم به ذكر است تئوري بازي/آموزش را سال‌ها پيش روانشناسان بزرگي از جمله فروبل، مونتسوري و پياژه مطرح كردند و سپس افرادي مانند پاپِرت و پِرلمن توانستند در پروژه‌هاي مانند Logo و Toris تئوري‌هاي مذكور را عملي كنند.پلتفرم گوگل به صورت ويژه براي كودكان ساخته شده است. ولي مي‌تواند به عنوان يك ابزار آموزشي براي تمامي كاربراني كه در يادگيري زبان‌هاي برنامه‌نويسي مشكل دارند مورد استفاده قرار گيرد. 

وزارت ارشاد مجوز فعاليت رسانه‌اي در شبكه‌هاي اجتماعي را مي‌دهد

۸ بازديد
رئيس مركز ملي فضاي مجازي گفت: مجوزهايي كه براي فعاليت‌هاي رسانه‌اي در شبكه‌هاي اجتماعي مي‌دهيم مانند مجوز ساير رسانه‌ها و با وزارت ارشاد است.به گزارش ايتنا از تسنيم، دبيرشوراي عالي فضاي مجازي روز گذشته اشاره‌اي به برنامه‌هاي اين نهاد براي ساماندهي فعاليت‌هاي حوزه رسانه‌اي در عرصه مجازي داشت و اظهار كرد: كسانيكه در شبكه‌هاي اجتماعي فعاليت رسانه‌اي دارند بايد خود را براي اخذ مجوز از اين شورا آماده كنند.ابوالحسن فيروزآبادي با بيان اينكه تلاش مي‌شود فعاليت رسانه‌اي در شبكه‌هاي اجتماعي ضابطه‌مند شود، اظهار كرد: برهمين اساس كسانيكه در اين شبكه‌ها فعاليت رسانه‌اي دارند بايد بزودي خود را براي دريافت مجوز آماده كنند.وي رعايت الزامات ديني، اخلاقي و قانوني را براي فعاليت شبكه‌هاي اجتماعي ضروري دانست و خاطرنشان كرد: رسانه‌هاي داخلي چه در بخش مكتوب و چه در بخش صوتي و تصويري تاكنون پايبندي خود را به اين الزامات نشان داده‌اند.حال وي در ارتباط با جزييات چنين طرحي براي ضابطه‌مند كردن فعاليت‌هاي رسانه‌اي گفته است كه لازم هست چنين كاري در جهت ساماندهي اصالت - صحت اخبار و صيانت از حريم خصوصي مردم اجرايي شود.رئيس مركز ملي فضاي مجازي خاطر نشان كرد: كسانيكه به صورت رسانه‌اي در شبكه‌هاي اجتماعي به پخش اطلاعات اقدام مي‌كنند، بايد مسئوليت بپذيرند و قاعدتا براي اين مسئوليت‌پذيري بايد نسبت به اخذ مجوز اقدام كنند.فيروزآبادي تصريح كرد: اين مجوز مانند ساير رسانه‌ها و با وزارت فرهنگ و ارشاد اسلامي خواهد بود.وي افزود: ما در مركز ملي فضاي مجازي در حال تدوين اصول آن هستيم.منبع: تسنيم