خانه » پست‌هایی با برچسب "اخبار امنيت فناوری اطلاعات" ( » صفحه 2)

جاسوسی Hotspot Sheild VPN از کاربران خود

به تازگی یک گروه حامی حریم خصوصی از ارائه دهنده خدمت “Hotspot Shield VPN” به کمیسیون تجارت فدرال شکایت کردند. موضوع این شکایت، نقض خط مشی خود شرکت در حفظ حریم خصوصی و ناشناس ماندن کامل کاربران است. این شکایت در ۱۴ صفحه و از سوی مرکز دموکراسی و فناوری (CDT) تنظیم شده است. شرکت یادشده یک گروه غیرانتفاعی و فعال در حوزه حقوق دیجیتال بوده است که “Hotspot Shield VPN” را متهم به ردیابی، رخنه و جمع آوری داده های مشتریان خود کرده است. عمدتاً شبکه خصوصی مجازی یا به عبارتی VPN مورد استفاده طرفداران حریم خصوصی، روزنامه نگاران، فعالان دنیا ی دیجیتال و همچنین معترضان سانسور اطلاعات است که برای دور زدن محتوای مسدود شده استفاده می شود. در واقع VPN مجموعه ای از شبکه ها برای برقراری ارتباطی امن در سراسر اینترنت است که داده ها را رمزنگاری کرده، در نتیجه امنیت هویت کاربر را تامین می کند. در همین راستاف اپلیکیشن “Hotspot Shield VPN” نیز متعهد شده بود که امنیت تمام فعالیت های برخطّ را تضمین کرده، نشانی “IP” کاربران و هویت آنها را مخفی کند. اما با توجه به شکایت CDT، این شرکت به تعهدات و قول های خود در این باره پایبند نبوده است و با نظارت و بررسی رفتار کاربران در اینترنت، ترافیک آنلاین را تغییر مسیر می دهد و مهم تر از همه داده های مشتریان خود را به تبلیغ‌دهندگان می فروشد.

منابع:

🌏: Silicon Angle
🇮🇷: کاشف

ربودن حساب یک میلیون کاربر با افزونه کروم

بیش از یک میلیون کاربر پس از اینکه توسعه دهنده افزونه بسیار محبوب کروم، قربانی حمله فیشینگ شد، در معرض آگهی-افزارها قرار گرفتند. این رویداد در تاریخ ۱ آگوست پیش آمد، زمانی که «کریس پِدِریک»- مدیر فنی گزارش بِلیچِر- پس از کلیک روی پیوند دریافت شده از طریق یک رایانامه فیشینگ، گواهینامه های توسعه دهنده خود را به نمایش گذاشت. نتیجه این بود که مهاجمان به حساب او دسترسی پیدا کرده، نسخۀ اصلاح شده از افزونه کروم توسعه دهنده شبکه را در دست گرفتند و بی درنگ، پس از انتشار نسخه ویرانگر افزونه (v۰.۴.۹)، دسترسی به پایگاه یک میلیون کاربر آغاز شد. مردم درباره رفتارهای ویرانگر جدید آن شکایت کردند که شامل جای دادن تبلیغات در وبگاه های بازدید شده بود. اوایل روز بعد، توسعه دهنده توانست یک نسخه جدید (v۰.۵) از افزونه را برای حذف کد ویرانگر بارگذاری کند. توسعه دهنده متذکر می شود که تنها نسخه کروم توسعه دهنده شبکه به خطر افتاده است و بر نسخه‌های فایرفاکس و اُپرا تاثیر نداشته است. او کاربران کروم را تشویق می کند تا افزونه را هرچه زودتر به نسخه ی ۰.۵ به روزرسانی کنند.

منابع:

🌏: Security Week
🇮🇷: کاشف

ارتقای در‌پشتی «اسموک‌لودر» به ویژگی ضدتحلیل

پژوهشگران امنیتی هشدار می دهند که هم اینک، درپشتی اِسموک لودِر روش‌های ضدتحلیل پیچیده‌ای دارد و سبب شده است تا سازوکار تحلیل بدافزار قوی‌تری داشته باشد. اِسموک لودِر که با عنوان: “Dofoil” نیز شناخته می شود، در اواسط ۲۰۱۱ میلادی در انجمن های شبکۀ تاریک منتشر شد. با بسته بندی ماژولار، بدافزار می تواند دستور کار های اجرایی ثانویه را دریافت کند و/یا ماژول های کاربردی بیشتری را بارگیری کُند. به تازگی، لودِر در توزیع بدافزارهایی، چون: تروجان بانکی “Trickbot” و باج افزار “GlobeImposter” استفاده شده است. پژوهشگران امنیتی توضیح می دهند که نصب کننده اِسموک لودِر، یک “EnumTools” برای شناسایی و فرار از ابزارهای تحلیل تولید کرده است و از یک واسط برنامه نویسی برای شمارش خدمات در حال اجرای تحلیل استفاده می کند. این بدافزار دوازده فرآیند تحلیل را از طریق روشی برپایۀ درهم سازی بررسی کرده، اگر یکی در حال اجرا باشد، خود را متوقف می کند.

منابع:

🌏: Security Week
🇮🇷: کاشف

احراز هویت با اسکن مردمک چشم

«بنک آو آمریکا» با همکاری سامسونگ در برنامه‌ای امکان دسترسی به حساب بانکی موبایلی را با استفاده از فناوری اسکن مردمک چشم فراهم کرده است.
سیستم‌های امنیتی بیومتریک به معنای سیستم‌هایی مبتنی بر ویژگی های منحصربفرد بدن انسان از قبیل اثرانگشت، صدا یا چیزهایی شبیه این‌ها بوده و این روش‌ها در سال‌های اخیر به عنوان روش‌هایی امن و آسان برای احراز هویت با استقبال خوبی مواجه شده‌اند.
در همین رابطه اخیرا «بنک آو امریکا» با همکاری شرکت «سامسونگ» اقدام به راه‌اندازی برنامه‌ای آزمایشی با استفاده از فناوری اسکن مردمک چشم به منظور دسترسی به حساب بانکی موبایلی کرده است. این برنامه هنوز در مراحل مقدماتی خود قرار دارد و به نظر نمی رسد که به این زودی‌ها برای استفاده عموم در سطح گسترده به بازار عرضه شود.
در واقع نسخه آزمایشی این برنامه برای محک زدن واکنش و بازخورد کاربران در سحطی محدود در میان ۱۵۰۰ کارمند «بنک آو امریکا» و شرکت «سامسونگ» عرضه شده است. انتخاب «سامسونگ» از سوی «بنک آو امریکا» به این خاطر بوده است که گفته می شود یک سوم مشتریان این بانک از گوشی‌های سامسونگ بهره می‌گیرند.

منابع:

🌏: Payment Week
🇮🇷: پایگاه خبری بانکداری الکترونیک

اشتراک‌گذاری امن فایل‌ها با ‌نرم‌افزار جدید فایرفاکس

آیا نیاز دارید تا فایلی را باکسی به اشتراک بگذارید؟ شما فقط می‌توانید آن را به یک ایمیل پیوست و ارسال کنید، اما اگر حجم آن زیاد باشد نمی‌توانید آن کار را انجام دهید. به اشتراک‌گذاری فایل‌های بزرگ نیاز به کمی تلاش اضافی دارد و اطمینان از اینکه اشتراک‌گذاری به‌صورت امن انجام شود، پیچیده است.
به همین دلیل سازندگان مرورگر وب فایرفاکس در شرکت موزیلا در حال کار برروی یک برنامه جدید به نام Send هستند. به‌ آسانی با کشیدن و رها کردن فایلی تا حجم GB1 می‌توانید لینک آن را به خانواده، دوستان و یا همکاران خود ارسال و با آن‌ها به اشتراک بگذارید. با کپی و چسباندن لینک و ارسال آن از طریق یک پیام، گیرنده می‌تواند به‌سادگی فایل موردنظر را دانلود کند.
برنامه برای حفظ امنیت فایل در هنگام ارسال، قبل از آپلود آن را رمزگذاری می‌کند. تا زمانی که فرد گیرنده فایل را با موفقیت دانلود نکرده است فایل رمزگشایی نمی‌شود. همچنین برنامه اجازه می‌دهد تا فایل فقط یک‌بار دانلود شود. پس‌ از آن فایل اصلی تنها در رایانه شما و کپی آن نیز بروی کامپیوتر گیرنده باقی می‌ماند. هیچ ردی از فناوری ابر وجود ندارد.

لینک دانلود تولید شده در صورتی که کلیک نشود تا ۲۴ ساعت بعد ناپدید شده و نسخه رمزگذاری فایل شما از سرورهای موزیلا پاک خواهد شد. موزیلا همچنین به شما این امکان را می‌دهد تا اگر اشتباه کرده‌اید، بلافاصله فایل را حذف کنید.
یکی از بهترین ویژگی برنامه send این است که لزومی ندارد شما یک کاربر فایرفاکس باشید تا بتوانید از آن استفاده کنید. در حالت معمولی موزیلا برای ارسال بر اساس استانداردهای بازساخته شده است. این بدان معنی است که اگر مرورگری از این استانداردها پشتیبانی کند، باید قادر به ارسال فایل نیز باشد. کروم و اپرا تست‌ شده‌اند و هر دو به‌خوبی کار می‌کنند.
send در حال حاضر یک برنامه وب آزمایشی است، اما قابلیت به اشتراک‌گذاری فایل امن آن می‌تواند در نسخه بعدی به فایرفاکس اضافه شود. برای امتحان آن می‌توانید سری به سایت send.firefox.com بزنید.

منابع:

🌏: Forbes
🇮🇷: پایگاه اطلاع‌رسانی پلیس فتا