Tagجاسوسی

هکرهای «شَدو بروکرز» مجموعه ابزار جاسوسی NSA برای نفوذ به ویندوز را منتشر کردند

هکرهای «شَدو بروکرز» مجموعه ابزار جاسوسی NSA برای نفوذ به ویندوز را منتشر کردند

اوایل سال جاری میلادی گروهی موسوم به «شَدو بروکرز» (The Shadow Brokers)  مدعی شدند ابزارهای جاسوسی NSA را در اختیار دارند و اقدام به فروش آنها کردند، اما اوضاع مطابق میل آنها پیش نرفت. این گروه هکری امروز پست جدیدی را منتشر ساخته و چندین اکسپلویت خطرناک و فعال را برای کامپیوترهای مبتنی بر ویندوز را بارگذاری کرده اند که نسخه های ویندوز اکس پی تا ویندوز 8 را در بر می گیرند.

از آنجا که مجموعه در اختیار «شَدو بروکرز» در سال 2013 و قبل از عرضه ویندوز 10 دزدیده شده، ظاهراً برخی از ابزارها در این نسخه از سیستم عامل مایکروسافت کار نمی کنند، اما هنوز به طور کامل نمی توان از امنیت ویندوز 10 مطمئن بود.

در همین رابطه مایکروسافت در بیانیه ای که دقایقی قبل منتشر شد، اعلام کرد هفت رخنه امنیتی که توسط ابزارهای جاسوسی استفاده می شده، کاملاً رفع شده و آسیب پذیری وجود ندارد. البته نکته جالب اینجاست که چهار مورد از این حفره های امنیتی طی ماه گذشته میلادی برطرف شده، به عبارت دیگر قبل از اینکه گروه هکرهای مورد بحث اقدام به انتشار این اطلاعات نمایند، مایکروسافت به نحوی توانسته از آنها اطلاع یابد و اقدامات مقتضی برای رفع آنها را به عمل آورد.

در میان اکسپلویت های روز صفر منتشر شده برای نسخه های مختلف ویندوز، پوشه ای تحت عنوان SWIFT نیز دیده می شود که درون آن، اسنادی مربوط به ساختار داخلی یکی از بانک های بزرگ دوبی نیز به چشم می خورد. این بانک بر اساس سیستم مالی سوئیفت در هر روز به جابجایی چندین تریلیون دلار وجه می پردازد و با توجه به صحت اطلاعات به دست آمده از تراکنش ها، ظاهراً NSA اشراف کاملی بر تبادلات مالی بانک های خاورمیانه داشته است.

با این حال، مقامات بانک مورد بحث و SWIFT بر امنیت سیستم های خود تأکید کرده و اعلام نمودند اطلاعات افشا شده امروز، کاملاً قدیمی و بلا استفاده بوده و از سرورهای بی اهمیت به دست آمده اند. گفتنیست در سال 2013 منابع خبری اعلام کردند NSA حملات هدفمندی را به سمت SWIFT و VISA نشانه رفته و پایگاه داده مالی اختصاصی را برای تسهیل عملیات جاسوسی خود تهیه کرده است.

The post appeared first on .

هکرهای «شَدو بروکرز» مجموعه ابزار جاسوسی NSA برای نفوذ به ویندوز را منتشر کردند

روزیاتو: ۲۰ نمونه از عجیب ترین ابزارهای جاسوسی که تا به حال مورد استفاده قرار گرفته اند

روزیاتو: ۲۰ نمونه از عجیب ترین ابزارهای جاسوسی که تا به حال مورد استفاده قرار گرفته اند

در فیلم های سینمایی معمولاً جاسوسان ابزارها، گجت ها و اسلحه هایی را حمل می کنند که هر یک به تنهایی می توانند بیننده را حیرت زده نمایند. اما جالب است بدانید در دنیای حقیقی نیز این قشر به ابزارها و ادوات خاصی مجهز هستند تا بتوانند به کمک آنها وظایف شان را به بهترین شکل ممکن به سرانجام برسانند و در عین حال هویت خود را نیز مخفی نگه دارند.

روزیاتو در یکی از پست های اخیرش به همین ابزارهای جاسوسی واقعی پرداخته است و اگر شما نیز در این رابطه کنجکاو هستید، می توانید سری به این مطلب جالب و مصور زده و آن را از نظر بگذرانید.

The post appeared first on .

روزیاتو: ۲۰ نمونه از عجیب ترین ابزارهای جاسوسی که تا به حال مورد استفاده قرار گرفته اند

اسباب بازی های هوشمند به جاسوسی علیه کودکان متهم شدند

اسباب بازی های هوشمند به جاسوسی علیه کودکان متهم شدند

در دنیایی زندگی می کنیم که همه جا سخن از ارتباطات و بستر یکپارچه ای به نام اینترنت است. این روزها تقریباً کمتر وسیله در خانه پیدا می شود که امکان اتصال به شبکه جهانی را نداشته باشد.

مسئله ای که یقیناً در کنار مزایا و رفاهی که در اختیار کاربر قرار می دهد، بعضاً نگرانی ها و مشکلاتی را نیز موجب می شود.

اسباب بازی های هوشمند یکی از مواردی است که حس زنده تر بودن هنگام تفریح را برای کودکان به ارمغان می آورد؛ اما به نظر می رسد اتصال آنها به اینترنت مشکل ساز شده است.

انجمن حمایت از حقوق مصرف کنندگان نروژ با استناد به مدارک جمع آوری و ثبت شده در اتحادیه اروپا و کمیسیون کسب و کار ایالات متحده آمریکا، مدعی است شرکت اسباب بازی Genesis و تیم همکار Nuance قوانین حریم خصوصی و نفوذ امنیتی بین امللی را نقض کرده اند.

این گزارش اعلام داشته برخی از لوازم تفریحی هوشمند شرکت فوق، بدون اجازه صدای کودکان و محیط را ضبط کرده و برای سازنده ارسال می نماید.

هنوز مشخص نیست که آیا مراجع قانونی ادعای مورد بحث را تحت پیگرد قرار خواهند داد یا خیر، اما یقیناً رویکرد شرکت های فعال در این حوزه را متاثر خواهد کرد.

با اشاره به تجهیز اغلب وسایل هوشمند خانگی و شخصی به دوربین و میکروفن، لازم است بدانید وسایل مرتبط با کودکان از قوانین جدی تر و سخت تری بهره مند هستند و به همین دلیل چنین اتفاقی می تواند عواقب ناخوشایندی برای کمپانی تولیدکننده اسباب بازی مذکور به همراه داشته باشد.

The post appeared first on .

اسباب بازی های هوشمند به جاسوسی علیه کودکان متهم شدند

یاهو به درخواست دولت آمریکا از کاربرانش جاسوسی می کند؛ رویترز گزارش داد

یاهو به درخواست دولت آمریکا از کاربرانش جاسوسی می کند؛ رویترز گزارش داد

طبق گزارش جنجالی رویترز به نقل از سه منبع آگاه، سال گذشته یاهو بنا به درخواست دولت ایالات متحده اقدام به جاسوسی و نظارت بر محتوای ایمیل ها کرده. طبق این درخواست، تمامی ایمیل های وارد شده به سرورهای یاهو از نظر وجود یک رشته کاراکتر خاص، چه در متن اصلی و چه در فایل های الحاقی، مورد جستجو قرار گرفته اند.

مهم تر از همه این که سیستم فوق محدود به چند حساب کاربری خاص نبوده، و نرم افزار سفارشی ارائه شده توسط این کمپانی تمامی ترافیک ورودی از ایمیل ها را به صورت بلادرنگ مورد بازبینی قرار می داده.

البته در این گزارش مشخص نشده که چه عبارتی جستجو شده، یا هدف نهایی از این نظارت غیرقانونی چه بوده. همچنین نمی دانیم آیا رشته کاراکترهای موردنظر پیدا شده اند یا صرفاً با عملیاتی محتاطانه مواجه بوده ایم.

این اولین بار است که یکی از شرکت های بزرگ اینترنتی، به درخواست CIA اقدام به جاسوسی در ترافیک سرویس های خود می نماید. البته پیش تر «اسنودن» خبر از جستجوی عبارات خاص توسط NSA داده بود، اما این نهاد امنیتی از طریق کابل های ارتباطی زیر دریا به پایش کل ترافیک اینترنت می پرداخت.

گزارش فوق از این نظر حائز اهمیت است که یاهو، به ویژه در سیستم پست الکترونیکی اش، مدت ها با مشکلات امنیتی روبرو بوده. این شرکت بالاخره در سال 2014 به استاندارد حفاظتی HTTPS روی آورد، در حالی که دیگر خدمات دهنده ها از چند سال قبل به چنین فناوری مجهز بودند.

در غیاب پروتکل HTTPS سازمان هایی همچون NSA می توانند محتوای ایمیل های یاهو را از طریق ترافیک رمزنگاری نشده در سرتاسر شبکه، جستجو نمایند.

از آنجا که درخواست فوق برای شناسایی حساب کاربری خاصی نبوده، احتمال می رود که دیگر خدمات دهنده های پست الکترونیک نیز به وضعیتی مشابه دچار بوده باشند. به همین دلیل خبرگزاری Verge به سراغ گوگل، مایکروسافت، اپل و فیسبوک رفته و در این زمینه از آنها سؤال کرده.

سخنگوی گوگل چنین موضوعی را انکار کرده و اعلام نمود: «ما هیچگاه چنین درخواستی را از سوی دولت ایالات متحده دریافت نکردیم، اما اگر چنین وضعیتی هم پیش می آمد، پاسخ ما کاملاً واضح است: به هیچ وجه چنین اجازه ای نمی دهیم.»

مایکروسافت نیز در بیانیه ای مشابه اعلام کرد: «ما هیچگاه در چنین برنامه های جاسوسی محتوای پست الکترونیک حضور نداشته ایم.»

اپل نیز اظهار داشت: «چنین درخواستی برای ما ارسال نشده، اما اگر با این وضعیت روبرو می شدیم، مستقیماً شکایت خود را از نهادهای دولتی در دادگاه مطرح می کردیم.»

فیسبوک نیز با رد این موضوع، گفت: «این شرکت هیچگاه درخواستی شبیه به آنچه در مورد یاهو اعلام شده را دریافت نکرده، و در صورت مواجهه با چنین شرایطی قطعاً با آن مقابله خواهد کرد.»

گفتنی است گزارش جنجالی این عملیات غیر اخلاقی از سوی مدیران ارشد یاهو در حالی منتشر شده که چندی پیش، اخباری مبنی بر دسترسی هکرها به بیش از 500 میلیون حساب کاربری این کمپانی به گوش رسید، و بعید نیست چنین وضعیتی بر قرارداد 4.8 میلیارد دلاری خرید یاهو از سوی ورایزن نیز تأثیر منفی بگذارد.

The post appeared first on .

یاهو به درخواست دولت آمریکا از کاربرانش جاسوسی می کند؛ رویترز گزارش داد

طبق گزارش جنجالی رویترز به نقل از سه منبع آگاه، سال گذشته یاهو بنا به درخواست دولت ایالات متحده اقدام به جاسوسی و نظارت بر محتوای ایمیل ها کرده. طبق این درخواست، تمامی ایمیل های وارد شده به سرورهای یاهو از نظر وجود یک رشته کاراکتر خاص، چه در متن اصلی و چه در فایل های الحاقی، مورد جستجو قرار گرفته اند.

مهم تر از همه این که سیستم فوق محدود به چند حساب کاربری خاص نبوده، و نرم افزار سفارشی ارائه شده توسط این کمپانی تمامی ترافیک ورودی از ایمیل ها را به صورت بلادرنگ مورد بازبینی قرار می داده.

البته در این گزارش مشخص نشده که چه عبارتی جستجو شده، یا هدف نهایی از این نظارت غیرقانونی چه بوده. همچنین نمی دانیم آیا رشته کاراکترهای موردنظر پیدا شده اند یا صرفاً با عملیاتی محتاطانه مواجه بوده ایم.

این اولین بار است که یکی از شرکت های بزرگ اینترنتی، به درخواست CIA اقدام به جاسوسی در ترافیک سرویس های خود می نماید. البته پیش تر «اسنودن» خبر از جستجوی عبارات خاص توسط NSA داده بود، اما این نهاد امنیتی از طریق کابل های ارتباطی زیر دریا به پایش کل ترافیک اینترنت می پرداخت.

گزارش فوق از این نظر حائز اهمیت است که یاهو، به ویژه در سیستم پست الکترونیکی اش، مدت ها با مشکلات امنیتی روبرو بوده. این شرکت بالاخره در سال 2014 به استاندارد حفاظتی HTTPS روی آورد، در حالی که دیگر خدمات دهنده ها از چند سال قبل به چنین فناوری مجهز بودند.

در غیاب پروتکل HTTPS سازمان هایی همچون NSA می توانند محتوای ایمیل های یاهو را از طریق ترافیک رمزنگاری نشده در سرتاسر شبکه، جستجو نمایند.

از آنجا که درخواست فوق برای شناسایی حساب کاربری خاصی نبوده، احتمال می رود که دیگر خدمات دهنده های پست الکترونیک نیز به وضعیتی مشابه دچار بوده باشند. به همین دلیل خبرگزاری Verge به سراغ گوگل، مایکروسافت، اپل و فیسبوک رفته و در این زمینه از آنها سؤال کرده.

سخنگوی گوگل چنین موضوعی را انکار کرده و اعلام نمود: «ما هیچگاه چنین درخواستی را از سوی دولت ایالات متحده دریافت نکردیم، اما اگر چنین وضعیتی هم پیش می آمد، پاسخ ما کاملاً واضح است: به هیچ وجه چنین اجازه ای نمی دهیم.»

مایکروسافت نیز در بیانیه ای مشابه اعلام کرد: «ما هیچگاه در چنین برنامه های جاسوسی محتوای پست الکترونیک حضور نداشته ایم.»

اپل نیز اظهار داشت: «چنین درخواستی برای ما ارسال نشده، اما اگر با این وضعیت روبرو می شدیم، مستقیماً شکایت خود را از نهادهای دولتی در دادگاه مطرح می کردیم.»

فیسبوک نیز با رد این موضوع، گفت: «این شرکت هیچگاه درخواستی شبیه به آنچه در مورد یاهو اعلام شده را دریافت نکرده، و در صورت مواجهه با چنین شرایطی قطعاً با آن مقابله خواهد کرد.»

گفتنی است گزارش جنجالی این عملیات غیر اخلاقی از سوی مدیران ارشد یاهو در حالی منتشر شده که چندی پیش، اخباری مبنی بر دسترسی هکرها به بیش از 500 میلیون حساب کاربری این کمپانی به گوش رسید، و بعید نیست چنین وضعیتی بر قرارداد 4.8 میلیارد دلاری خرید یاهو از سوی ورایزن نیز تأثیر منفی بگذارد.

The post appeared first on .

یاهو به درخواست دولت آمریکا از کاربرانش جاسوسی می کند؛ رویترز گزارش داد

بلک بری و سامسونگ یک تبلت ضد جاسوسی برای دولت آلمان خواهند ساخت

بلک بری و سامسونگ یک تبلت ضد جاسوسی برای دولت آلمان خواهند ساخت

کمپانی بلک بری به علت شهرتی که در زمینه ساخت دستگاه های دارای امنیت اطلاعات بالا دارد، با دولت های زیادی در جهان همکاری نموده است.

بلک بری و سامسونگ یک تبلت ضد جاسوسی برای دولت آلمان خواهند ساخت

(image)
کمپانی بلک بری به علت شهرتی که در زمینه ساخت دستگاه های دارای امنیت اطلاعات بالا دارد، با دولت های زیادی در جهان همکاری نموده است.
بلک بری و سامسونگ یک تبلت ضد جاسوسی برای دولت آلمان خواهند ساخت