توصیه های امنیتی مشهورترین هکر جهان

هکرها روز به روز به روش های پیچیده تری برای سرقت اطلاعات کاربران روی می آورند، ولی با رعایت برخی نکات ساده می توان آسیب پذیری سیستم های رایانه ای را به حداقل رساند.از آنجا که این توصیه ها به زبان ساده و توسط یک هکر موفق سابق ارائه شده، می تواند راهگشای بسیاری از کاربران ساده و عادی باشد.وی از جمله هکرهایی است که خوانندگان ایرانی اخبار فناوری اطلاعات هم با نامش آشنا هستند و یکی از جنجالی ترین هکرهای دنیا محسوب می شود.وی که نام مستعار hacker poster boy را برای خودش انتخاب کرده بود، توسط وزارت دادگستری آمریکا به عنوان یکی از مهم ترین و تحت تعقیب ترین جنایتکاران رایانه ای تاریخ آمریکا معرفی شد. هک های او حتی موضوع دو فیلم سینمایی freedom downtime و takedownهم بوده است.یتنیک هک کردن را با سوءاستفاده از سیستم کارتی اتوبوس های لس آنجلس آغاز کرد تا به رایگان سوار اتوبوس شود. در ادامه به استراق سمع تلفنی پرداخت و سپس به سراغ شبکه های رایانه ای دیجیتال و سرقت از نرم افزارها رفت. وی دو سال و نیم از عمرش را صرف هک کردن رایانه ها، سرقت اسرار تجاری شرکت ها و افراد، ایجاد اختلال در شبکه های تلفنی و نفوذ به سیستم ملی هشدار دفاعی در آمریکا نمود. او حتی از هک کردن رایانه های هکرهای همکارش نیز ابایی نداشت.وی پس از 5 سال زندان که هشت ماهش را در انفرادی گذراند به فرد مفیدی برای جامعه مبدل شده و به عنوان مشاور امنیتی، نویسنده و سخنران در حال فعالیت است.حفاظت از خود در محیط اینترنت کار بسیار پرچالشی است. اینترنت یک محیط جهانی است که اشخاصی بی پروا از آن سوی کره زمین قادر به شناسایی نقاط ضعف رایانه شما و سوءاستفاده از آن هستند. آنها می توانند از این نقاط ضعف برای کنترل دسترسی به حساس ترین اسرار شما سواستفاده کنند.آنها حتی می توانند از رایانه شما برای ذخیره سازی اطلاعات به سرقت رفته کارت های اعتباری یا انواع محتویات نامناسب استفاده کنند. آنها می توانند به کاربران بی پناه خانگی یا صاحبان مشاغل حمله کنند.در این بخش از گزارش، 10 اقدام مهم و اساسی که برای حفاظت از اطلاعات و منابع رایانه ای در برابرکاربران بد دنیای سایبر باید انجام شود، از قول این هکر سابق به اطلاع می رسانیم.
- نسخه پشتیبان از اطلاعات مهم تهیه کنید
از همه اطلاعات خود نسخه پشتیبان یا بک آپ تهیه کنید. شما در برابر حملات مصون نیستید. سرقت و از دست رفتن اطلاعات برای شما هم ممکن است اتفاق بیفتد. یک کرم یا تروجان نفوذی برای از بین بردن همه اطلاعات شما کافیست.
- انتخاب کلمه عبور مناسب را سرسری نگیرید
کلمات عبوری انتخاب کنید که معقول و منطقی بوده و حدس زدن آنها دشوار باشد. چند عدد را پشت سرهم ردیف نکنید. همیشه کلمات عبور پیش فرض را تغییر دهید.
- نرم افزار آنتی ویروس فراموش نشود
از نرم افزارهای ضدویروس مشهور و معتبر استفاده کنید و همیشه آنها را به روز کنید.
- سیستم عامل رایانه را بروز نگه دارید
سیستم عامل خود را به طور مرتب به روز کرده و تمامی وصله های امنیتی عرضه شده توسط شرکت طراح هر سیستم عامل را بارگذاری و نصب کنید.
- مراقب نرم افزارهای ضعیف امنیتی باشید
حتی الامکان از استفاده از نرم افزارهای ضعیف و در معرض حمله خودداری کرده و قابلیت های خودکار نامطمئن آنها به خصوص در نرم افزارهای ایمیل را از کار بیندازید.
- رمزگذاری اطلاعات
از نرم افزارهای رمزگذاری اطلاعات مانند pgp در زمان ارسال ایمیل استفاده کنید. از این نرم افزار می توانید برای حفاظت از کل هارد دیسک خود نیز استفاده کنید.
- نصب نرم افزارهای شناسایی عوامل نفوذی را فراموش نکنید
حتما نرم افزاری برای شناسایی نرم افزارهای مخرب جاسوس برای روی رایانه تان نصب کنید. حتی بهتر است چندین نرم افزار برای این کار نصب کنید. برنامه های سازگار با دیگر نرم افزارهای مشابه مانند spycop انتخاب های ایده آلی هستند.
- به دور رایانه خود دیوار آتشین بکشید
از دیوار آتش یا firewall شخصی استفاده کنید. پیکربندی فایروال خود را به دقت انجام دهید تا از نفوذ به رایانه شما جلوگیری شود. این فایروال ها همچنین مانع وارد آمدن خسارت به شبکه ها وسایت هایی که به آنها متصل هستید، شده و قادر به تشخیص ماهیت برنامه هایی هستند که تلاش می کنند به شبکه اینترنت متصل شوند.
- حذف برنامه های دسترسی از راه دور
امکاناتی را بر روی رایانه به آنها احتیاج ندارید از کار بیندازید. به خصوص برنامه های کاربردی که دسترسی به رایانه شما را از راه دور ممکن می کنند (مانند remote desktop، realvnc و netbios) را حذف یا به اصطلاح disable کنید.
- از امنیت شبکه های رایانه ای اطمینان حاصل کنید
در جهت ایمن سازی شبکه های رایانه ای و به خصوص شبکه های بی سیم بکوشید. شبکه های وای فای خانگی را با کلمه عبوری با حداقل 20 کاراکتر ایمن کنید. پیکربندی اتصال لپ تاپ خود به شبکه را به گونه ای انجام دهید که برقراری ارتباط تنها در حالت infrastructure اتفاق بیفتد.
هکرها روز به روز به روش های پیچیده تری برای سرقت اطلاعات کاربران روی می آورند، ولی شما با رعایت همین نکات ساده، آسیب پذیری سیستم های رایانه ای خود را به حداقل خواهید رساند.
news.p30vel.ir

منبع : بازیاب  تاریخ : 11   دی   1388  شاخه : امنیت

متلاشی شدن بزرگ ترین شبکه ی رایانه های آلوده ی جهان

... بر اساس این گزارش، این شبکه به گونه ای طراحی شده بود تا کلمات عبور بانکی آنلاین، اطلاعات اشتراک شبکه های اجتماعی و سایر اطلاعات مهم را به سرقت ببرد ...



استفاده از 370 کلمه ی عبور ساده در توییتر ممنوع شد

... توییتر استفاده از 370 کلمه ای را که آن ها را برای به کاررفتن به عنوان رمز عبور بسیار ساده می داند، ممنوع کرد ... به گزارش ایسنا، این سرویس میکرووبلاگ نویسی هنگامی که کاربران جدید برای عضویت در آن تقاضا می کنند، برخی از کلمات عبوری را که تصور می کند حدس زدن آن ها ساده باشد، قبول نمی کند ... با این همه وبلاگ نویسان به تازگی دریافته اند فهرست کلمات عبور ممنوع در کد منبع صفحه توییتر جاسازی شده اند ... واژه های ممنوع شامل کلمات عبور عمومی مانند 123456 و همچنین نام های خودرو مانند پورشه، فراری و تیم های فوتبال مانند چلسی و منچستر هستند ... تحقیقات نشان داده افراد به هنگام انتخاب کلمه عبور بسیار قابل پیش بینی هستند؛ بنا بر یافته های یک بررسی در انگلیس، حدود نیمی از مردم این کشور از کلمه عبور یکسان برای ورود به سیستم بانکی، خرید و سایت های شبکه اجتماعی استفاده می کنند ... طبق توصیه کارشناسان، یک کلمه عبور قوی باید شامل حروف، شماره و حتی نمادهای نقطه گذاری باشد و باید به طور مرتب تغییر یابد و نباید یک کلمه عبور برای تمامی سرویس های آنلاین مورد استفاده قرار گیرد ...



نکته برای مدیریت مؤثرتر شبکه ها

... کلمه عبور پیش فرض administration را تغییر دهید اغلب تولیدکنندگان از کلمه عبور مشخصی برای رمز عبور administration کلیه نقاط دسترسی بی سیم خود استفاده می کنند ... این کلمات عبور مشخص و ثابت در نزد هکرها شناخته شده بوده و می توانند به سادگی از آن برای تغییر تنظیمات wap شما استفاده کنند ... اولین کاری که باید هنگام تنظیم یک wap انجام دهید، تغییر رمز عبور، به رمزی قوی تر، با حداقل هشت کاراکتر طول و استفاده ترکیبی از حروف و اعداد و استفاده نکردن از کلمات موجود در فرهنگ لغت است ...

منبع : بازیاب    تاریخ : 19   آذر   1388   شاخه : شبکه   


گزارش امنیتی هشدار داد: بانک ها و شبکه های اجتماعی هدف اصلی دزدان اینترنتی

... تاکتیک های مورد استفاده برای پروفایل های شبکه اجتماعی شامل هک پایگاه داده کلمات عبور در سرویس های آنلاین آسیب پذیر و بهره برداری از آن ها با توجه به این حقیقت است که بسیاری از افراد از یک کلمه عبور برای اشتراک های آنلاین مختلف استفاده می کنند ...



20 پروژه تحقیقاتی کامپیوتری (2)

... 18- ردیابی آثار فشردن کلیدها در هوای اطرافممکن است صفحه کلید مورد استفاده شما، کلمات عبور را در اختیار سایرین قرار دهد ...

منبع : تبیان    تاریخ : 10   آذر   1388   شاخه : فن آوری اطلاعات   


وب سایت شرکت امنیتی سیمانتک هک شد

... در نتیجه این رخنه، کلمات عبور مربوط به سوابق مشتری و کلید محصولات نگه داری شده در سرور سیمانتک در ژاپن افشا شد ...

منبع : روزنامه خراسان    تاریخ : 8   آذر   1388   شاخه : امنیت   


وب سایت ژاپنی سیمانتک هک شد

... بر اساس این گزارش در نتیجه این رخنه، کلمات عبور مربوط به سوابق مشتری و کلید محصولات نگه داری شده در سرور سیمانتک در ژاپن افشا شد ...



20 پروژه تحقیقاتی کامپیوتری (1)

... بهترین اقدامات انجام شده در گذشته شامل عبور دادن جریان الکتریکی از الکترون ها به واسطه بهره گیری از سیستم های کوچک بود ... به عنوان مثال، با استفاده از آن می توان نامه های الکترونیکی و کلمات عبور را ساماندهی کرد ... 7- اجرای حمله های فیشینگ غیرقابل تشخیصیک گروه بین المللی متشکل از محققان امنیتی با کمک دویست دستگاه پلی استیشن سونی، توانستند از الگوریتم مورد استفاده برای ایمن سازی سایت ها عبور کرده و حمله های فیشینگ (phishing) را تقریبا به صورت غیرقابل تشخیص اجرا کنند ...

منبع : تبیان    تاریخ : 3   آذر   1388   شاخه : فن آوری اطلاعات   


پرسش و پاسخ

... چگونه می توانم از تکمیل شدن خودکار آدرس ها و کلمات عبور در ie جلوگیری کنم؟ در ویندوز xp و در برنامه ie هنگامی که شروع به تایپ یک آدرس می کنید، لیستی از تمام سایت هایی که تا به حال رفته اید، نشان داده می شود ...

منبع : جام جم آنلاین    تاریخ : 3   آبان   1388   شاخه : ترفندها   

صفحه 1
2 3 4
امروز 27 اسفند ماه 1388

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player