گزارش امنیتی هشدار داد: بانک ها و شبکه های اجتماعی هدف اصلی دزدان اینترنتی

خبرگزاری دانشجویان ایران - تهران سرویس: جامعه اطلاعاتی -فناوری اطلاعات
گزارش امنیتی سالانه ای که ازسوی غول فن آوری سیسکو انتشار یافت هشدار داد بانک ها و شبکه های اجتماعی آنلاین، هدف های اصلی دزدان اینترنتی بسیار پیشرفته شده اند.
به گزارش سرویس فن آوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، به گفته محقق امنیتی سیسکو، خلافکاران به جمعیت زیاد در سایت های شبکه اجتماعی توجه داشته و با تکنیک های مختلف از آن ها سرقت می کنند.
تاکتیک های مورد استفاده برای پروفایل های شبکه اجتماعی شامل هک پایگاه داده کلمات عبور در سرویس های آنلاین آسیب پذیر و بهره برداری از آن ها با توجه به این حقیقت است که بسیاری از افراد از یک کلمه عبور برای اشتراک های آنلاین مختلف استفاده می کنند.
بنا بر ارزیابی های سیسکو، ورم رایانه یی کوبفیس از سال 2008 تاکنون بیش از سه میلیون نفر از کاربران شبکه های اجتماعی را آلوده کرده است.
کوبفیس کد مخربی است که اطلاعات اشتراک های شبکه اجتماعی را به سرقت برده و با ورود به پروفایل کاربران به منظور تکثیر شدن پیام هایی را به دوستان آن ها ارسال می کند.
لینک های موجود در این پیام ها کاربران را به صفحات وبی هدایت می کنند که بازدیدکنندگان را برای آلوده کردن دستگاه آن ها با نسخه هایی از این ورم، فریب می دهند.
دزدان گاهی پروفایل های ساختگی ایجاد کرده و و با ورود به اجتماعات کاربران آن ها را به باز کردن فایل های رایانه یی ترغیب می کنند که به کد مخرب آلوده هستند.
حقه های پول ساز می تواند بسیار ساده باشد زیرا هکرها با استفاده از پروفایل های شبکه اجتماعی وانمود می کنند دوستانی هستند که نیاز مالی شدیدی داشته و برای رها شدن از مشکل، پول الکترونیکی درخواست می کنند. شبکه های اجتماعی همچنین از سوی هکرها برای کنترل یا مختل کردن سخنرانی مورد استفاده قرار می گیرند.
رایانه های محل کار نیز می توانند به روند آلودگی سرعت ببخشند زیرا طبق بررسی سیسکو، یکی از هر 50 کلیک انجام گرفته در محیط های اداری برای رفتن به شبکه های اجتماعی است.
خلافکاران سایبر می توانند پروفایل ها را برای یافتن نام ها و نشانی های ایمیل مدیران تجاری یا اعضای بخش حسابداری یک شرکت جست وجو کنند تا آن ها را هدف کلاهبرداری های آنلاین خود قرار دهند.
با توجه به افزایش تروژان رایانه یی به نام zeus که برای سرقت دیجیتالی پول از بانک ها طراحی شده، خطر متوجه رایانه های محل کار برای آلوده شدن از طریق حملات شبکه اجتماعی نگران کننده است.
این تروژان به محض ورود به رایانه می تواند اطلاعات را برداشته و آنچه را که در مرورگرهای وب مشاهده می شود تغییر دهد تا ضمن انجام امور بانکی آنلاین توسط کاربران، به دزدان سایبر برای خالی کردن حساب آن ها کمک کنند.
همچنین طبق این گزارش، هرزنامه همچنان روش موثر برای فریب دادن کاربران و واداشتن آن ها به دانلود بدافزارها یا خرید محصولات ظاهرا بدون اشکال مانند داروهای تقلبی باقی مانده است.
طبق ارزیابی سیسکو، میزان هرزنامه های ارسال شده در جهان سال آینده 30 تا 40 درصد بیشتر از سطح سال 2009 افزایش می یابد. در حالیکه آمریکا و کشورهای اروپایی شبکه های تولید هرزنامه را تعطیل کرده اند، هرزنامه های بیش تری در کشورهای در حال توسعه ساخته و منتشر می شود.
برزیل امسال آمریکا را در میزان تولید هرزنامه کنار زده و حجم هرزنامه های ارسال شده از هند و ویتنام نیز افزایش یافته اند؛ خلافکاران اینترنتی همچنین از اینترنت پرسرعت و دسترسی به رایانه در کشورهای در حال توسعه که در آن ها مردم هنوز به اندازه کافی در مورد امنیت اینترنت آگاهی ندارند، بهره برداری می کنند.
افزایش هرزنامه در کشورهای در حال توسعه نشانه مشکل بزرگ تری بوده و به این معنی است که شمار بیش تری رایانه آلوده وجود خواهد داشت یعنی تروژان های بانکی و بدافزارهای دیگر بیش تری فعالیت خواهند کرد.


متلاشی شدن بزرگ ترین شبکه ی رایانه های آلوده ی جهان

... بر اساس این گزارش، این شبکه به گونه ای طراحی شده بود تا کلمات عبور بانکی آنلاین، اطلاعات اشتراک شبکه های اجتماعی و سایر اطلاعات مهم را به سرقت ببرد ...



استفاده از 370 کلمه ی عبور ساده در توییتر ممنوع شد

... توییتر استفاده از 370 کلمه ای را که آن ها را برای به کاررفتن به عنوان رمز عبور بسیار ساده می داند، ممنوع کرد ... به گزارش ایسنا، این سرویس میکرووبلاگ نویسی هنگامی که کاربران جدید برای عضویت در آن تقاضا می کنند، برخی از کلمات عبوری را که تصور می کند حدس زدن آن ها ساده باشد، قبول نمی کند ... با این همه وبلاگ نویسان به تازگی دریافته اند فهرست کلمات عبور ممنوع در کد منبع صفحه توییتر جاسازی شده اند ... واژه های ممنوع شامل کلمات عبور عمومی مانند 123456 و همچنین نام های خودرو مانند پورشه، فراری و تیم های فوتبال مانند چلسی و منچستر هستند ... تحقیقات نشان داده افراد به هنگام انتخاب کلمه عبور بسیار قابل پیش بینی هستند؛ بنا بر یافته های یک بررسی در انگلیس، حدود نیمی از مردم این کشور از کلمه عبور یکسان برای ورود به سیستم بانکی، خرید و سایت های شبکه اجتماعی استفاده می کنند ... طبق توصیه کارشناسان، یک کلمه عبور قوی باید شامل حروف، شماره و حتی نمادهای نقطه گذاری باشد و باید به طور مرتب تغییر یابد و نباید یک کلمه عبور برای تمامی سرویس های آنلاین مورد استفاده قرار گیرد ...



توصیه های امنیتی مشهورترین هکر جهان

... - انتخاب کلمه عبور مناسب را سرسری نگیریدکلمات عبوری انتخاب کنید که معقول و منطقی بوده و حدس زدن آنها دشوار باشد ... همیشه کلمات عبور پیش فرض را تغییر دهید ...

منبع : بازیاب    تاریخ : 11   دی   1388   شاخه : امنیت   


نکته برای مدیریت مؤثرتر شبکه ها

... کلمه عبور پیش فرض administration را تغییر دهید اغلب تولیدکنندگان از کلمه عبور مشخصی برای رمز عبور administration کلیه نقاط دسترسی بی سیم خود استفاده می کنند ... این کلمات عبور مشخص و ثابت در نزد هکرها شناخته شده بوده و می توانند به سادگی از آن برای تغییر تنظیمات wap شما استفاده کنند ... اولین کاری که باید هنگام تنظیم یک wap انجام دهید، تغییر رمز عبور، به رمزی قوی تر، با حداقل هشت کاراکتر طول و استفاده ترکیبی از حروف و اعداد و استفاده نکردن از کلمات موجود در فرهنگ لغت است ...

منبع : بازیاب    تاریخ : 19   آذر   1388   شاخه : شبکه   


20 پروژه تحقیقاتی کامپیوتری (2)

... 18- ردیابی آثار فشردن کلیدها در هوای اطرافممکن است صفحه کلید مورد استفاده شما، کلمات عبور را در اختیار سایرین قرار دهد ...

منبع : تبیان    تاریخ : 10   آذر   1388   شاخه : فن آوری اطلاعات   


وب سایت شرکت امنیتی سیمانتک هک شد

... در نتیجه این رخنه، کلمات عبور مربوط به سوابق مشتری و کلید محصولات نگه داری شده در سرور سیمانتک در ژاپن افشا شد ...

منبع : روزنامه خراسان    تاریخ : 8   آذر   1388   شاخه : امنیت   


وب سایت ژاپنی سیمانتک هک شد

... بر اساس این گزارش در نتیجه این رخنه، کلمات عبور مربوط به سوابق مشتری و کلید محصولات نگه داری شده در سرور سیمانتک در ژاپن افشا شد ...



20 پروژه تحقیقاتی کامپیوتری (1)

... بهترین اقدامات انجام شده در گذشته شامل عبور دادن جریان الکتریکی از الکترون ها به واسطه بهره گیری از سیستم های کوچک بود ... به عنوان مثال، با استفاده از آن می توان نامه های الکترونیکی و کلمات عبور را ساماندهی کرد ... 7- اجرای حمله های فیشینگ غیرقابل تشخیصیک گروه بین المللی متشکل از محققان امنیتی با کمک دویست دستگاه پلی استیشن سونی، توانستند از الگوریتم مورد استفاده برای ایمن سازی سایت ها عبور کرده و حمله های فیشینگ (phishing) را تقریبا به صورت غیرقابل تشخیص اجرا کنند ...

منبع : تبیان    تاریخ : 3   آذر   1388   شاخه : فن آوری اطلاعات   


پرسش و پاسخ

... چگونه می توانم از تکمیل شدن خودکار آدرس ها و کلمات عبور در ie جلوگیری کنم؟ در ویندوز xp و در برنامه ie هنگامی که شروع به تایپ یک آدرس می کنید، لیستی از تمام سایت هایی که تا به حال رفته اید، نشان داده می شود ...

منبع : جام جم آنلاین    تاریخ : 3   آبان   1388   شاخه : ترفندها   

صفحه 1
2 3 4
امروز 29 اسفند ماه 1388

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player