خرید بک لینک
از روز نخست بهدنیا آمدن اینترنت، روزی بدون پیشرفت و رشد وجود نداشته، اطلاعات مفید، دسترسیهای آسان و زندگی سادهتر از خدماتی هستند که اینترنت به ما بخشیده است. با اتصال بیشتر دستگاهها و صد البته چیزها به اینترنت، فضای آن پیچیدهتر از پیش میشود. زیرساخت اینترنت، چه از نگاه فیزیکی و چه از نگاه دیجیتالی، هردو لایق اندیشیدنند. بهروزشدن ما با موج رو بهجلوی اینترنت نه تنها زندگی ما را سادهتر و از امکانات جدیدتر بهرهمند میکند، بلکه ما را در برابر حملات سایبری نیز محافظت میکند. امروزه خطرات و آسیبهایی که در دنیای مجازی درکمین ما هستند، کم از خطرات دنیای فیزیکی ندارند. هر قانونی که در دنیای فیزیکی برای حفاظت از کودکانمان هست، مسلما در دنیای آنلاین نیز وجود دارد. با نزدیک شدن به نوروز و تب و تاب نظافت خانه، بیایید نگاهی هم به نظافت زندگی دیجیتالمان داشته باشیم. از عملکرد خوب دستگاههایمان مطمئن شده و همه را بهروزرسانی کنیم و از همه مهمتر، آیا از همه چیز به درستی حفاظت میشود؟ چک لیست زیر که بهصورت خوشبینانه میتوانید ماهی یکبار – و یا در وضعیت بد هر فصل یک بار – راهی برای کسب امنیت در دنیای دیجیتال خانواده هست. با این کار از امنیت کامل فرزندان و خودتان اطمینان حاصل کنید. امنیت آنلاین با طعم خانواده هرچیز را که زودتر به فرزندانتان معرفی کنید، راحتتر قبولشان میکنند و در آیندهاادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: يکشنبه 8 بهمن 1396 ساعت: 9:57

کی از مهمترین مسائلی که در بقاء یک سیستم مطرح است، مسئله تهدیدات سیستم و چگونگی پاسخ به آن است که در حوزه «تهدیدشناسی» مورد بررسی قرار میگیرد.حال اگر گونه خاصی از سیستم که اجزای آن انسانها میباشند را مدنظر قرار دهیم، اشاره به سیستمی پویا و زنده خواهیم داشت که تحت عنوان «جامعه بشری» شناخته میشود.از آنجا که جامعه بشر نیز از قواعد کلی حاکم بر سیستمها مستثنی نیست پس مسئله تهدید برای آن نیز مطرح است. اما به دلیل اینکه تهدید انسانی میان جوامع مخنلف بشری به شکل آگاهانه و عمدی صورت میپذیرد، از این رو تهدید ماهیت تصادفی (از منظر اختیارات انسان) نخواهد داشت و بطور ویژه با کلمه «دشمن» عنوان میگردد و به حوزه تخصصی بررسی و شناسایی آن، «دشمنشناسی» گفته میشود. جمهوریاسلامی ایران نیز با عنوان کشوری که ماهیت توحیدی و دینی را بعنوان اساس تشکیل حکومت و جامعه مدنظر دارد، همانند دیگر جوامع بشری دارای دشمنانی است که باید به آنها پرداخته شود. ضرورت این مسئله حتی در کلام عالیترین مقام سیاسی کشور، امام خامنهای نیز بارز است و لفظ دشمن یکی از پر تکرارترین الفاظ در بیانات ولی امر مسلمین میباشد. اما نکته حائز اهمیت اینست که پس از درک اهمیت والای دشمنشناسی، چگونه به آن باید پرداخت که هم جامعیت داشته باشد و هم با حدأقل خطا، بررسیها به نتیجه برسد؟ بطور اجمالی در پاسخ به پرسش فوق اشاره میگردد که اادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: يکشنبه 8 بهمن 1396 ساعت: 9:57

شاید شما هم شنیده باید که تجارت اصلی گوگل از راه استفاده از اطلاعاتی است که در گوشه و کنار اینترنت جمعآوری میکند. دلتان میخواهد بفهمید گوگل چه چیزهایی در مورد شما میداند؟ در ادامه این مطلب ۶ لینک را با هم مرور میکنیم که نشان میدهد گوگل چه اطلاعاتی از شما در اختیار دارد. دقت کنید که برای مشاهده این اطلاعات ابتدا باید وارد حساب کاربری گوگلتان شده باشید. ۱. گوگل چگونه شما را میبیند؟ گوگل تلاش میکند یک پروفایل کلی برای شما بسازد. پروفایلی که سن و سال، جنسیت و فهرستی از علاقهمندیهای شما را نشان بدهد. گوگل از این اطلاعات استفاده میکند تا محتوای تبلیغاتیِ هرچه مناسبتری را به شما نشان بدهد. از لینک زیر میتوانید این پروفایل را ببینید: https://www.google.com/ads/preferences ۲. تاریخچهای از جاهایی که بودهاید اگر از گوشی هوشمند اندرویدی استفاده میکنید، ممکن است در شرایطی خاص، گوشی شما اطلاعات مربوط به موقعیت جغرافیایی شما را برای گوگل بفرستد. میتوانید تاریخچهای از جاها و مکانهایی که در آنها بودهاید را در لینک زیر ببینید: https://maps.google.com/locationhistory ۳. تاریخچهای از جستوجوهایی که در گوگل داشتهاید گوگل تک تکِ جستوجوهای شما در این موتور جستوجو را ذخیره و نگهداری میکند. همینطور هر بار که روی یکی از تبلیغات گوگل کلیک میکنید، اطلاعات مربوط به آن ثبت میشودادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: يکشنبه 8 بهمن 1396 ساعت: 9:57

كارشناسان كلاهبرداری بانكی Luuuk را یك حمله Man-in-the-Browser) MITB) علیه یك بانك اروپایی مشخص تحلیل كردند. پول سرقت شده به صورت اتوماتیك به حسابهای از پیش تعیین شده انتقال داده شد. وقتی GReAT (تحلیل گر حملات سایبری كسپرسكی)، پانل كنترل Luuuk را دریافت كرد بلافاصله با بانك تماس گرفت و شروع به بررسی موضوع كرد. بیستم ژانویه 2014 میلادی، آزمایشگاه كسپرسكی یك سرور مشكوك كه حاوی چندین Log File شامل رویدادهایی از باتها كه به كنترل پنل یك سرور كنترل و فرماندهی گزارش نموده بودند را شناسایی كرد. به نظر می¬رسید اطلاعات ارسال شده با یك كلاهبرداری مالی مرتبط باشد، این اطلاعات شامل اطلاعات جزئی در مورد قربانی ها و مجموع پول دزدیده شده بود. شكل 1 : نمونه Log Fileبعد از آنالیز بیشتر، فایلهای بیشتری در سرور دیده شد كه شامل لاگهایی با محتواهای مختلف بود و بالقوه تراكنش¬های كلاهبرداری بانكی و همچنین كد جاوا اسكریپت مرتبط با زیرساخت C2 را نشان می¬داد. داده¬های ارزشمندی درباره بانكی كه هدف قرار گرفته بود و جزئیات دیگری نظیر سیستم money-mule (حسابهای واسطه انتقال پول) و همچنین جزئیات عملیات قابل مشاهده است. شكل 2 : كد كنترل پنل با بررسی داده های در دسترس، مشخص شد كه C2 بخش سمت سرور از یك ساختار تروجان بانكی است. كلاهبرداری با استفاده از تكنیك Man-in-the-Browser انجام شده است و قادر بوده است تراكنش¬ادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: يکشنبه 8 بهمن 1396 ساعت: 9:57

در سالهای اخیر ابزار ها و خدمات گسترش وسیعی برای توسعه فضای وب ایجاد شد.سیستمهای مدیریت محتوا (CMS) مانند وردپرس، جوملا و بسیاری دیگر به صاحبان کسب و کار اجازه می دهد که سریع و کارامد برای خود یک حضور آنلاین ایجاد کنند. معماری توسعه پذیر، ماژول ها و پلاگین های ارزشمند و اکوسیستم های توسعه پذیر آنها داشتن یک وب سایت را بدون نیاز به سالها آموزش امکان پذیر می کند. بدون شک این یک چیز با ارزش است اما از طرف دیگر مشکلی وجود دارد و آن این است که بسیاری از طراحان وب نمی دانند که چگونه از امنیت وب سایت خود مطمئن شوند و یا حتی درکی از اهمیت امنیت وب سایت ندارند. ما در این آموزش 10 مرحله مهم که طراحان وب برای تامین امنیت وب سایت خود باید در نظر بگیرند را ارائه میدهیم. 1- بروز رسانی، بروز رسانی، بروز رسانی: وب سایتهای بسیاری هر روزه در معرض خطر ناشی از استفاده از نرم افزارهای منسوخ و ناامنی که بر روی آنها اجرا می شوند، هستند. این خیلی مهم است که وب سایت خود را با پلاگین ها و نسخه CMS جدیدی که در دسترس است بروز رسانی کنید.امروزه بیشترین هک ها کاملا اتوماتیک هستند توسط رباتهایی که بطور مداوم سایتها را اسکن می کند و بدنبال بهره برداری از فرصتها هستند. بروز رسانی یکبار در ماه یا یکبار در هفته خیلی کافی نیست زیرا به احتمال بسیار زیاد رباتها قبل از شما یک آسیب پذیری برای نفوذ پیدا کرده اندادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: يکشنبه 8 بهمن 1396 ساعت: 9:57

9 نکته درمورد خرید اینترنتی نکات ارائه شده در قسمت ذیل می تواند به اشخاص در زمان خرید اینترنتی کمک کند تا به راحتی و با امنیت بیشتر اقدام به خرید اینترنتی نمایند. 1- شخصی که با او معامله می کنید، را بشناسید. ● قبل از این که خریدی انجام دهید، آدرس و شماره تلفن واقعی فروشنده اینترنتی را بررسی کنید و نسبت به صحت آن اطمینان حاصل نمایید. به این منظور که اگر بعداً برای شما سوالی پیش بیاید و یا به مشکلی برخورد کنید، این آدرس و شماره تلفن در دست شما است و می توانید به آنها مراجعه کنید. 2- کالائی را که در حال خرید آن هستید، بشناسید. ● یک نسخه نهایی از شرایط و ویژگی های محصول را که فروشنده تهیه کرده است، را به دقت مطالعه کنید حتی اگر این کار برای شما خسته کننده و ملال آور باشد. ● شرایط و ویژگی ها را به دقت بررسی کنید. اگر شما از محصول راضی نیستید، آیا می توانید آن را برگردانده و پول خود را دریافت کنید؟ هر نوع اطلاعات ثبت شده که مربوط به این معامله است و شامل تمامی نامه های الکترونیک ارسالی به فروشنده و دریافتی از فروشنده است، را ذخیره کرده و از آنها پرینت بگیرید. ● کارت های هدیه را از مراکزی که می شناسید و به آنها اعتماد دارید، تهیه کنید. از خرید کارت از سایت هایی که مانند یک حراجی کار می کنند، خودداری کنید. زیرا این کارت ها می توانند تقلبی باشند. 3- در حفاظت از اطلاعات شخصادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: سه شنبه 26 دی 1396 ساعت: 22:48

به گزارش لیزنا، با توجه به افزایش خریدهای اینترنتی در کشور، پلیس فتا نسبت به الزام کاربران برای افزایش آگاهی در مورد این نوع معامله و نیز جلوگیری از کلاهبرداریهای احتمالی هشدار داد. از فروشگاههایی با نماد اعتماد الکترونیک، خرید کنید سرپرست اداره پیشگیری از جرائم سایبری پلیس فتا گفت: مهمترین اصل در خریدهای اینترنتی، خرید از فروشگاههای دارای نماد اعتماد الکترونیک است و برای صحت نماد این فروشگاهها با کلیک بر روی نماد اعتماد الکترونیک در صفحه فروشگاه اینترنتی صفحه ای برای شما باز می شود که مشخصات فروشگاه اینترنتی و تاریخ اعتبار آن درج شده است. درگاه بانکی با HTTPS شروع می شود اگر بر روی نشان نماد اعتماد الکترونیک کلیک کنید، به سایتی با آدرس http://www.enamad.ir وارد می شوید، همچنین با کلیک بر روی صفحه نیز می توان از عکس نبودن اطلاعات نمایش داده شده فروشگاه اینترنتیِ دارای مجوز مطمئن شد؛ در این خصوص آدرس سایت نمایش داده شده در پروفایل نماد با آدرس فروشگاه اینترنتی باید یکی بوده و هیچ تفاوتی نداشته باشد. کاربران برای کسب اطلاعات بیشتر (لیست کسب و کارهای دارای نماد و...) می توانند به سایت www.enamad.ir مراجعه کنند. کاربران در هنگام عملیات بانکی در این درگاهها مطمئن شوند که درگاه بانکی واقعی است و صفحه جعلی نیست و برای اطمینان از این موضوع باید درگاه بانکی با HTTPS شروعادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: سه شنبه 26 دی 1396 ساعت: 22:48

به گزارش ماشابل تک، گزارش های مختلف نشان می دهد در المپیک ۲۰۲۰ توکیو برای اقدامات امنیتی بازی ها از فناوری شناسایی صورت استفاده می شود. در همین راستا ژاپن تایمز نیز تایید کرده است این فناوری در مدخل های ورودی ورزشگاه ها برای ورزشکاران، مقامات و روزنامه نگاران به کار می رود. البته فناوری شناسایی صورت برای تماشاچیان به کار نمی رود اما تعداد افرادی که باید با این فناوری احراز هویت شوند به ۳۰۰ تا ۴۰۰ هزار نفر می رسد. کمیته سازماندهی این فناوری را پیش از این در المپیک ۲۰۱۶ ریو آزمایش کرد و با موفقیت نسبی روبرو شد. برچسبها: بیمه امنیت یاران روشنگر ثامن, موسسه حقوقی تحقیقاتی و امنیتی یاران روشنگر ثامن, شرکت های امنیتی خصوصی, بادیگارد خصوصی, بیمه امنیتادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: جمعه 22 دی 1396 ساعت: 1:48

به گزارش خبرگزاری مهر به نقل از دادگستری خوزستان، علیرضا باوی در خصوص این خبر اظهار کرد: این اتفاق در بهمنماه سال ۱۳۹۰ وقتی دو دختربچه با حدود دو سال و نیم و هشت سال و نیم سن، جلوی در منزل خود در خرمشهر در حال بازی بودند، رخ داد و در جریان آن یک خودروی ۴۰۵ تیره رنگ کنار آنها توقف و زن و مردی که در خودرو بودند، دختربچه کوچکتر را ربودند. وی افزود: بهرغم تحقیقات پلیس، اثری از کودک یافت نشد تا اینکه خانواده وی پس از چند سال با استفاده از فضای مجازی و قرار دادن عکس کودک، ماجرای حادثه و شماره تماس در شبکههای اجتماعی، اقدام به جستوجو کردند. دادستان عمومی و انقلاب خرمشهر گفت: این در حالی بود که کودک خرمشهری به هویت «ی» در خانواده جدید خود در شهر ری تهران زندگی میکرد و اقوام جدید وی با دیدن تصویر کودک، از خانواده او خواستند تا حقیقت را بگویند و کودک را به خانواده اصلیشان برگردانند. وی افزود: بنابراین خانواده دختر که اکنون نام او را به رقیه تغییر داده بودند، وی را به خرمشهر و نزد خانوادهاش برگرداندند و مدعی شدند که کودک را از زن و مرد معتادی در اهواز خریداری کردهاند. باوی گفت: با آزمایش DNA از کودک و خانواده خرمشهری، هویت اصلی وی مشخص و رقیه به خانواده اصلیاش سپرده شد. وی اظهار کرد: تحقیقات در خصوص ادعای خانواده تهرانی ادامه دارد. ادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: جمعه 22 دی 1396 ساعت: 1:48

در یک مصاحبه ویژه با شاهرخ خان ستاره مشهور بالیوود از او درباره دلیل انتخاب بادیگاردهای زن سوال شد ! او در این باره گفت : وقتی در میان طرفداران زن قرار گرفتم آنها به طرفم آمدند تا اینکه یکی از آنها با ناخنش صورتم را زخمی کرد . بعد از آن تصمیم گرفتم از بادیگاردهای زن هم برای محافظت از خودم استفاده کنم . شاهرخ خان دراین باره به شوخی گفت قانع کردن همسرم برای انتخاب محافظین زن یکی از سخت ترین کارهای دنیا بود . به گفته شاهرخ خان بیشتر طرفدارانش را زنان و دختران جوان تشکیل می دهند . یکی از دلایل انتخاب بادیگاردهای زن را رفتار خشن بادیگاردهای مرد با خانم ها می داند . به همین دلیل استفاده از بادیگاردهای مرد را در چنین شرایطی بی ادبانه می داند . این بازیگر محبوب اخیرا با انتقادات زیادی بخاطر به کارگماردن محافظان زن برای خود مواجه شده است .برچسبها: بیمه امنیت یاران روشنگر ثامن, موسسه حقوقی تحقیقاتی و امنیتی یاران روشنگر ثامن, شرکت های امنیتی خصوصی, بادیگارد خصوصی, بیمه امنیت ادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: پنجشنبه 7 دی 1396 ساعت: 21:37

مراسم تجلیل از تلاشها و مجاهدتهای ابراهیم حاتمیکیا در سالهای فعالیتش برای نمایش رشادتهای شهدا در مقاطع مختلف به بهانه جدیدترین ساخته این کارگردان «بادیگارد» توسط خانوادههای شهدای هستهای و مدافع حرم در ایوان شمس با نمایش فیلم «بادیگارد» آغاز شد. خانوادههای شهدا قبل از ورود به سالن نمایش تابلوی چهره حاتمیکیا را با دلنوشتههای خود امضا کردند. خانوادههای شهدای هستهای از جمله خانواده شهید عاصمی، شهید صفوی، شهید علیمحمدی، شهید احمدیروشن، شهید لشگری، شهید عینالهی، شهید حمیدی، شهید شهریاری، شهید کلانتری، شهید رودکی و شهید باکری، شهید شیردل، شهیدبابایی، شهید شیرودی،و شهید تهرانیمقدم در این مراسم حضور داشتند. در ادامه مراسم تجلیل از ابراهیم حاتمیکیا همسر شهید رضایینژاد با عرض سلام به همه خانوادههای شهدا با بغض سخنانش را آغاز کرد و گفت: من به شدت تحت تأثیر فیلم قرار گرفتم صحنههایی در فیلم وجود داشت که تجربه من و خانم شهریاری و دیگر شهدای هستهای آن را تجربه کردهایم لحظه ترور بابک حمیدیان برای من بسیار سخت و تلخ بود زیرا صحنه ترور شهید رضایینژاد را برایم تداعی کرد حس کردم در همان لحظه حضور دارم دوست داشتم برای همسرم داریوش محافظ باشم. با تعریفی که آقای حاتمیکیا در فیلم عنوان کردند. همسر شهید رضایینژاد افزود: از لحظهای که فیلم «بادیگاردادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: پنجشنبه 7 دی 1396 ساعت: 21:37

پس از اینکه یک استارتاپ رژیم صهیونیستی پایگاهدادهی MongoDB را به طور اشتباه پیکربندی کرد، پژوهشگران نقض حریم خصوصی ۳۱ میلیون کاربر را کشف کردند. یک طراح صفحهکلیدهای مجازی برای دستگاههای تلفنهمراه به نام AI.Type در تلآویو، اطلاعات ۳۱۲۹۳۹۵۹ کاربر محصولات خود را در معرض خطر قرار داد. این نرمافزار صفحه کلید بیش از ۴۰ میلیون بار توسط کاربران از فروشگاه رسمی بارگیری شده است. با این وجود، در حالی که در معرض خطر قرار گرفتن پایگاهدادهی ۵۷۷ گیگابایتی MongoDB عملکرد ضعیف امنیتی آن را نشان داد، پژوهشگران مرکز امنیتی Kromtech از دیدن وسعت اطلاعات جمعآوریشده توسط این شرکت بسیار متعجب شدند. این اطلاعات شامل شمارههای تلفن، نام کامل، نام و مدل دستگاه، شبکهی تلفنهمراه، شمارهی پیام کوتاه، شمارههای IMSI و IMEI، آدرس رایانامه، کشور محل اقامت، پیوندهای رسانهی اجتماعی و اطلاعات مکانی مربوط به هر مشتری هستند. در واقع این سطح از اطلاعات به اندازهای زیاد است که این شرکت به دلیل نقض حریم خصوصی کاربران باید پاسخگو باشد. کارشناس ارشد شرکتِ Kromtech، باب دیاچِنکو (Bob Diachenko) تشریح کرد: «زمانی که پژوهشگران AI.Type را نصب کردند، متوجه شدند که کاربران باید اجازهی دسترسی کامل به همهی دادههای ذخیرهشدهی خود در تلفن همراه از جمله همهی اطلاعات گذشته و حال صفحه کلید را بدهادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: پنجشنبه 7 دی 1396 ساعت: 21:37

پژوهشگران امنیتی یک آسیبپذیری خطرناک بالقوه را در ثابتافزار مدلهای مختلف چاپگرهای HP کشف کردند که میتواند توسط مهاجمان برای اجرای از راه دور کد دلخواه در چاپگرهای آسیبدیده مورد سوءاستفاده قرار گیرد. این آسیبپذیری (CVE-۲۰۱۷-۲۷۵۰) که با شدت بالا و با امتیاز ۸٫۱ در نمرهدهی CVSS (نمرهدهی آسیبپذیریها بر اساس میزان خطر) ارزیابی شده است، ناشی از اعتبارسنجی نامناسب بخشهایی از کتابخانههای پیوند پویا (DLL) است که امکان اجرای احتمالی کد دلخواه را به صورت از راه دور در ۵۴ مدل چاپگر آسیبدیده فراهم میکند. این آسیبپذیریهای امنیتی ۵۴ مدل چاپگر اعم از چاپگرهای HP LaserJet Enterprise، LaserJetManaged، PageWide Enterprise و OfficeJet Enterprise را تحت تاثیر قرار میدهد. محققان شرکت امنیتی FoxGlove ، هنگامی که امنیت چاپگر HP MFP-۵۸۶ (که در حال حاضر به قیمت ۲ هزار دلار به فروش میرسد) و چاپگرهای HP LaserJet Enterprise M۵۵۳ (که به قیمت ۵۰۰ دلار به فروش میرسد) را تحلیل میکردند این آسیبپذیری اجرای کد از راه دور (RCE) را کشف کردند. با توجه به مطالب فنی که در روز دوشنبه توسط FoxGlove منتشر شد، محققان قادر بودند که از طریق مهندسی معکوس پروندههایی با فرمت .BDL که در راهحلها و بهروزرسانیهای ثابتافزار HP استفاده شده است، کد دلخواه را در چاپگرهای آسیبدیده اجرا کنند. محققان گفتندادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: پنجشنبه 7 دی 1396 ساعت: 21:37

چند بار این اتفاق برای شما افتاده که هنگام جستجو در اینترنت به صورت برخط، لحظهی بعد تبلیغات آن را در هر صفحهی دیگر یا وبگاه رسانههای اجتماعی که از آن بازدید کردهاید مشاهده میکنید؟ ردیابی وب چیز جدیدی نیست! بیشتر وبگاهها فعالیتهای برخط کاربران خود را ثبت میکنند، اما مطالعهی اخیر که در دانشگاه Princeton انجام شد نشان داده است که صدها وبگاه، هرگونه حرکت برخط شما از جمله جستجوها، پیمایشها، فشار دادن کلیدها و هر حرکتی را ضبط میکنند. محققان مرکز سیاست فنآوری اطلاعات دانشگاه پرینستون (CITP) نزدیک به ۵۰ هزار وبگاه Alexa در سراسر جهان را تجزیه و تحلیل کردند و متوجه شدند که ۴۸۲ وبگاه، که بسیاری از آنها برجسته هستند از یک روش ردیابی وب جدید برای ردیابی حرکات کاربران خود استفاده میکنند. روش استفاده مجدد از نشست (Session Replay)، روشی است که حتی توسط بسیاری از وبگاههای محبوب از جمله The Guardian، Reuters، سامسونگ، الجزیزه، VK، ادوبی، مایکروسافت، و وردپرس برای ضبط هر حرکتی که بازدیدکننده در هنگام مرور یک صفحه وب انجام میدهد، استفاده میشود، و سپس این اطلاعات بسیار گسترده برای تجزیه و تحلیل به یک وبگاه شخص ثالث ارسال میشوند. معمولاً اسکریپتهای استفادهی مجدد از نشست برای جمعآوری دادههای مربوط به سرگرمی کاربر را جمعآوری میکند که میتواند توسط توسعهدهندگان وبگاهادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: پنجشنبه 7 دی 1396 ساعت: 21:37

شرکت امنیتی Sophos گزارش داد: «مجموعهای از حملات باجافزار در برابر شرکتهای کوچک و متوسط از پروتکل مدیریت راه دورِمیزکار (RDP) برای دسترسی به سامانههای آلوده استفاده میکنند.» به عنوان بخشی از این حملات، عاملان مخرب از یک آسیبپذیری معمول در بسیاری از شبکههای کسب و کار بهرهبرداری میکنند: «گذرواژههای ضعیف». مهاجمان پس از دسترسی به سامانه از طریق پروتکل مدیریت راه دورِمیزکار و شکستن گذرواژه، به راحتی میتوانند بدافزار خود را در سامانههای شرکت نصب کرده و امیدوار باشند که بتوانند مبلغی به عنوان باج جمعآوری کنند. شرکت Sophos توضیح میدهد: «کشف درگاههای RDP که در اینترنت افشاء شدهاند، اصلا کار سختی نیست. مجرمان سایبری میتوانند موتورهای جستوجوی اختصاصی مانند موتور کشف آسیبپذیریِ Shodan را برای این کار مورد استفاده قرار دهند و سپس از ابزارهای عمومی یا خصوصی برای دسترسی به سامانههای شناساییشده بهرهبرداری کنند.» شرکت Sophos گفت: «با تجزیه و تحلیل بخشی از این حملات مشخص شده است که مهاجمان با استفاده از یک ابزار به نام NLBrute سعی میکنند با امتحان کردن گذرواژههای RDP مختلف، به سامانهی هدف دسترسی پیدا کنند. هنگامی که مهاجمان توانستند که گذرواژهی درست را پیدا کنند، به سرعت به شبکه وارد شده و حسابهای مدیریت خود را ایجاد میکنند.» با انجام اینکار حتی اگر گذرواژهی مدیادامه مطلب

برچسب: نویسنده: میلاد میرزاده تاريخ: پنجشنبه 7 دی 1396 ساعت: 21:37

صفحه بندی