برچسب: هک

  • حساب ایرانی‌ها در اینستاگرام هک می‌شود؟!

    حساب ایرانی‌ها در اینستاگرام هک می‌شود؟!

    براساس گزارش‌های به دست آمده به تازگی حساب‌های کاربری شخصی اینستاگرام ایرانیان یکی پس از دیگری در حال هک و از دسترس خارج شدن است. علت چیست؟

    حساب ایرانی‌ها در اینستاگرام هک می‌شود؟!

    به تازگی کاربران ایرانی اینستاگرام گزارش‌ دادند که صفحه شخصی آن‌ها در این شبکه اجتماعی هک شده است و پس از چند ساعت از دسترس خارج می‌شود. ممکن است این هک گسترده ارتباطی به اختلال فیسبوک داشته باشد؟

    چندی پیش شبکه‌های اجتماعی فیسبوک، اینستاگرام و واتساپ دچار یک اختلال گسترده در سراسر جهان شدند که واکنش‌های بسیاری از سوی کاربران را به همراه داشت.

    هر سه برنامه واتس‌اپ، اینستاگرام و فیس‌بوک متعلق به فیس‌بوک هستند و از زیرساخت‌های مشترکی استفاده می‌کنند، به همین دلیل اختلال در شبکه اصلی باعث اختلال هزمان در این سه برنامه می‌شود.

    «یکی قرار نیست واکنش نشون بده نسبت به هک شدن اکانت های اینستاگرام ایرانیان با لوکیشن عراق اون هم با حجم زیاد در یک هفته اخیر ؟! یهو این همه اکانت هک شدن اون هم همشون با لوکیشن عراق!»

    «چندروزه پیج اینستاگرام خواهر و‌ برادر منو هک کردن و بجز اون چند مورد دیگه‌ام به گوشم رسیده کسی میدونه علت چیه؟ روشی که بشه جلوی این کارو گرفت چطور؟»

    «اومدم بگم دارن اکانت‌های اینستاگرام رو گله‌ای هک می‌کنن و برای فالورها دری وری می‌فرستن.»

    «تو چند روز گذشته چندین اکانت اینستاگرام دوست و فامیل که کم فعالیت میکنن و تعداد فالوور کمی هم دارن هک شده! جریان چیه؟ یهو‌ حمله کردن؟»

    براساس گزارش‌های به دست آمده هنوز مشخص نیست که این هک گسترده صفحه‌های اینستاگرام فقط در ایران اتفاق افتاده یا اینکه در سراسر جهان در حال رخ دادن است. چرا که اینستاگرام یا فیسبوک نیز هنوز توضیحی برای این اتفاق ارائه نداده‌اند.

    فیسبوک با ایرانی‌ها مشکل دارد؟
    چندی پیش فیسبوک اعلام کرد که اقدام به مسدودسازی شماری از حساب‌های کاربری مرتبط با ایران کرده است.

    اما در گزارش ماهانه فیسبوک آمده که حذف حساب‌های کاربری تنها دلیل سیاسی و حکومتی داشته است و ارتباطی با حساب‌های عادی ندارد. با توجه به این که اینستاگرام متعلق به فیسبوک است، آیا این امکان وجود دارد که حساب‌های کاربری افراد در اینستاگرام را نیز مسدود کند؟

    با این حال در چند وقت اخیر توئیتر و گوگل نیز پیش از این ادعاهای مشابهی علیه ایران مطرح کرده و یا اقداماتی علیه رسانه‌ها و اشخاص ایرانی انجام داده‌اند.

     

    منبع: تجارت نیوز

  • هشدار پلیس: به تماس‌های بی‌پاسخ بین‌المللی توجه نکنید

    هشدار پلیس: به تماس‌های بی‌پاسخ بین‌المللی توجه نکنید

    اغلب این تماس‌ها از کشورهایی با هزینه‌های بالای مخابراتی مثل آفریقا است و هدف از این تماس‌ها کسب درآمدهای غیرقانونی از مشترکان سایر کشورهاست.

    پلیس تهران بزرگ هشدار داد: در صورت مشاهده تماس‌های از دست‌رفته با شماره بین‌المللی، اقدام به تماس مجدد با آن شماره‌ نکنید، برقراری تماس‌ با شماره‌های بین‌المللی ناشناس از دست رفته می‌تواند هزینه‌های زیادی برای شهروندان داشته باشد.

    هشدار پلیس: به تماس‌های بی‌پاسخ بین‌المللی توجه نکنید

    به گزارش پایگاه خبری پلیس، تماس‌های از دست رفته بین‌المللی یکی از شیوه‌های کلاهبرداران بین‌المللی است.

    کلاهبرداران ابتدا یک تماس کوتاه با مشترک برقرار کرده و به سرعت قطع می‌کنند اما تعداد زیادی از مشترکان تلفن همراه عادت دارند پس از هر تماس ناموفق، اقدام به برقراری تماس با فرد تماس گیرنده کنند؛ به دلیل آن‌که این تماس‌ها از سرشماره‌های بین‌المللی برقرار می‌شود، به محض تماس هزینه‌های سنگینی به مشترک ایرانی تحمیل می‌شود.

    اغلب این تماس‌ها از کشورهایی با هزینه‌های بالای مخابراتی مثل آفریقا است و هدف از این تماس‌ها کسب درآمدهای غیرقانونی از مشترکان سایر کشورهاست.

  • فروش اطلاعات مشترکان رایتل را تایید نمی‌کنم/ حفره‌ای در سامانه‌های برخط وجود نداشته است

    فروش اطلاعات مشترکان رایتل را تایید نمی‌کنم/ حفره‌ای در سامانه‌های برخط وجود نداشته است

    5f08737f220bd_2020-07-10_18-26

    مدیرعامل رایتل هک اطلاعات این اپراتور در خردادماه را تایید و عنوان کرد که این اطلاعات مربوط به حفره در سامانه‌های برخط نبوده است.

    یاسر رضاخواه در یک لایو اینستاگرامی ضمن تایید هک اطلاعاتی مشترکان رایتل در خردادماه گفت: در آن زمان یک نفر در اینترنت ادعا کرد اطلاعات مشترکان را از وب‌سایت ثبت‌نام ما هک کرده است. همزمان ما سعی کردیم با کسی که این ادعا‌ها را کرده بود تماس بگیریم. او ۹ رکورد را در فضای مجازی منتشر کرد و بعد از تماس ما هم ۵ هزار رکورد را به ما داد. ایمیل‌هایی که ادعا کرده بود برای ما فرستاده در هیچ‌کدام از میل‌سرور‌های ما نبود.
    رضاخواه در این باره ادامه داد: بررسی‌ها و جمع‌بندی ما این بود که این اطلاعات با استفاده از دسترسی به سرور‌های غیرآنلاین ما جمع‌آوری شده‌اند. به تازگی ادعا شده که این اطلاعات فروش رفته که ما نمی‌توانیم چنین موضوعی را تایید یا تکذیب کنیم.
    او افزود: تا الان فقط ۹ رکورد از مشترکان ما در فضای عمومی منتشر شده که از آن‌ها ۸ سیم‌کارت تخلیه شده یعنی بیشتر از ۲ سال از آخرین کارکرد آن‌ها می‌گذرد. اطلاعاتی مثل آدرس، کدپستی، شماره ملی و… مشترکان در این رکورد‌ها وجود دارد که ممکن است بتوان از آن‌ها سوء‌استفاده کرد؛ اما حفره در سامانه‌های برخط نبوده است.

    منبع: باشگاه خبرنگاران جوان

  • لو رفتن اطلاعات ۵.۵ میلیون مشترک رایتل در ایران

    لو رفتن اطلاعات ۵.۵ میلیون مشترک رایتل در ایران

    5ed7d2094c4eb_2020-06-03_21-08در جدیدترین قسمت از سریال لو رفتن اطلاعات کاربران، شنیده‌ها حاکی از نشت ۵.۵ میلیون اطلاعات مشترک اپراتور رایتل است. ظاهرا این اطلاعات که با هک شدن دیتابیس رایتل در اختیار قرار گرفته، شامل اسم، کد ملی، شماره تلفن، آدرس و کد پستی مشترکان می‌شود و در اینترنت برای فروش قرار گرفته است.
    هکر اطلاعات که بر اساس گمان برخی از کارشناسان فنی، ایرانی است، اعلام کرده که در ابتدا به خود رایتل پیشنهاد داده تا با ارائه ۵ بیت کوین به او، از افشای این اطلاعات جلوگیری کند و زمانی که دیده رایتل علاقه‌ای به این کار نداشته، قصد فروش و عرضه آنها را به‌صورت عمومی گرفته است. این هکر هم‌چنین ادعا کرده که تمامی اطلاعات به روز بوده و او آنها را در آوریل۲۰۲۰ (فروردین و اردیبهشت۹۹) استخراج کرده است.
    لورفتن اطلاعات شخصی مربوط به کاربران تلگرامی به‌دلیل استفاده از نسخه‌های غیررسمی این اپلیکیشن و استفاده کنندگان از فروشگاههای آنلاین داخلی و حتی اطلاعات ثبت احوالی ایرانیان در روزهای ابتدایی فروردین‌ماه سال جاری و پس از آن اخباری از نشت اطلاعات در برخی از سازمانها، در ماه‌های گذشته از ابتدای سال، به یکی از مهم‌ترین و پرجنجال‌ترین اخبار تبدیل شده بود.
    امیر ناظمی -رئیس سازمان فناوری اطلاعات-  چندی پیش درباره لو رفتن اطلاعات سازمان‌ها گفته بود: هرچند قانون حفاظت از داده‌های عمومی یا همان GDPR در هزارتوی نظام بروکراسی محبوس مانده است، اما این به آن معنا نیست که قانونی برای اجبار سازمان‌ها و دستگاه‌ها به حفاظت از داده‌های شخصی وجود ندارد، بلکه به معنای آن است که همه نیازها را پاسخ نمی‌دهد. تک‌تک این مواد قانونی می‌تواند منجر به محکومیت هر فرد حقیقی و حقوقی شود که در محافظت از داده‌ها سهل‌انگاری کرده است.
    همچنین مرکز ماهر در بیانیه‌ای در رابطه با روند افشا داده‌های سازمان‌ها و کسب‌وکارها در فضای مجازی، با بیان این نکته که ارتقاء هر سیستمی، از جمله امنیت و حفاظت از داده‌های شهروندان نیازمند دریافت بازخوردها و تصحیح آن سیستم است، اعلام کرد: مطابق بند ۵-۱ نظام ملی مقابله با حوادث فضای مجازی کشور: «مسئولیت پیشگیری و مقابله با حوادث فضای مجازی هر دستگاه، بر عهده بالاترین مقام آن دستگاه خواهد بود.» به این ترتیب مسئولیت اصلی در پاسخ به سوالات امنیت بانک‌های داده و اطلاعات، در وهله اول بر عهده بالاترین مسوول دستگاه است.
    حسین فلاح جوشقانی، رئیس سازمان تنظیم مقررات و ارتباطات رادیویی در واکنش به این موضوع در توییتر نوشت: مرکز ماهر درز اطلاعات رایتل را تایید کرده است. گزارش‌ها نشان می‌دهد اطلاعات لورفته متعلق به چهار سال پیش بوده و توسط عامل انسانی رخ داده است. در هر حال رایتل مسئول حفاظت از داده‌ی مشترکین است و باید برخورد مسئولانه‌ای از خود نشان دهد. طبق ضوابط پروانه برخورد جدی خواهیم کرد.
    البته تجربه حوادث مشابه نشان داده که اگر پایگاه اطلاعات کسب‌وکاری فاش ‌شود، معمولا کارش به دادگاه نمی‌رسد، به همین دلیل هم این شرکت‌ها ترجیح می‌دهند اتفاقات مشمول گذر زمان شود و مردم هم به‌ جای مطالبه‌گری، اتفاق را به دست فراموشی بسپارند، اما باید دید سریال نشت اطلاعات کاربران که از ابتدای سال جاری پررنگ شده، کی متوقف می‌شود و یا اینکه با رعایت نکردن نکات امنیتی و نادیده‌ گرفتن اهمیت موضوع حفاظت از داده‌های شخصی، این روند همچنان ادامه دارد.

    منبع: ایسنا

  • ماجرای افشای هزاران تماس ویدئویی کاربران اپلیکیشن Zoom

    ماجرای افشای هزاران تماس ویدئویی کاربران اپلیکیشن Zoom

    اپلیکیشن Zoomبا افشای هزاران فایل از تماس های ویدیویی کاربران اپلیکیشن Zoom ، نگرانی های جدیدی در رابطه با حفظ حریم خصوصی کاربران این برنامه محبوب به وجود آمده است.

    به گزارش ایسنا ، بر اساس گزارش روزنامه واشنگتن پست ، هزاران فایل ذخیره شده مربوط به جلسات ویدیویی و مکالمات تصویری کاربران در اپلیکیشن زوم (Zoom) که همزمان با شیوع گسترده ویروس کرونا و خانه نشینی و دورکاری شهروندان در سراسر دنیا محبوبیت بسیار بیشتری پیدا کرده است، در فضای وب افشا و منتشر شده است.
    اپلیکیشنZoom که طبق جدیدترین آمارهای منتشر شده تعداد کاربرانش تحت تاثیر شیوع گسترده ویروس کرونا و اعلام قرنطینه و دورکاری در سراسر جهان از روزانه ۲۰۰ میلیون نفر نیز عبور کرد، به تازگی گرفتار دردسر جدی شده و آن نیز امکان دسترسی اشخاص ثالث در فضای وب به فایل های مکالمات ویدئویی و جلسات و کنفرانس های تصویری برگزار شده بر اساس این پلتفرم ویدئو محور است.
    به گفته گزارشگر این روزنامه ، اپلیکیشن Zoom تمامی فایلهای ویدئویی ذخیره شده را به طور کاملاً یکسان نامگذاری می‌کند . حالا این نگرانی به وجود آمده است که وجود و انتشار فایل‌های تماس های ویدئویی کاربران در باکت های محافظت نشده سرویسهای مبتنی بر وب آمازون (Amazon Web Services) امکان دسترسی به آنها را از طریق جستجوی آنلاین برای افراد در فضای مجازی فراهم می کند.
    این در حالیست که باکت های مذکور در حالت پیش فرض قفل دارند اما ممکن است شماری از کاربران بتوانند قفل آن را برداشته و آنها را با عناوین و مقاصد مختلف به اشتراک بگذارند.
    این روزنامه همچنین به نقل از افرادی که ویدیوهایشان در فضای مجازی فاش شده است ، مدعی شده است که آنها هنوز از اینکه چگونه تماس‌های ویدئویی شان در وب منتشر و به اشتراک گذاشته شده است ، سر در نیاورده اند.
    همچنین بر اساس وب سایت the verge ، به نظر می رسد که هزاران فایل برقرار و ضبط شده در اپلیکیشن Zoom در شبکه های اجتماعی نظیر یوتیوب و Vimeo آپلود و منتشر شده است که این نشان می دهد که دسترسی و به اشتراک گذاری ویدیوهای فاش شده تنها با یک جستجوی ساده به دست می‌آید و کار دشواری به شمار نمی رود.
  • هک واتس‌آپ؛ حمله به کاربران با استفاده از «بدافزار جاسوسی اسرائیلی»

    هکرها با  بهره بردن از یک حفره بزرگ امنیتی در پیام رسان واتس‌اپ موفق شده‌اند یک بدافزار جاسوسی ساخت اسرائیل را بر روی دستگاه تلفن برخی از کاربران نصب کنند.
    به گزارش عصر ایران به نقل از یورونیوز این حمله سایبری توسط فیسبوک که مالک واتس‌آپ است در اوایل ماه مه کشف شده است. واتس‌اپ روز جمعه برای مقابله با این بدافزار به‌روز رسانی جدیدی منتشر کرد.
    حمله هکرها با این روش انجام شده است که تماس صوتی واتس‌آپ را فعال می کرده‌اند و از این طریق بدافزار جاسوسی را روی تلفن کاربران نصب می کردند. پاسخ دادن به این تماس صوتی یا پاسخ ندادن به آن نقشی در نصب یا عدم نصب این بدافزار جاسوسی نداشته است و حتی کسانی که به این تماس پاسخ نداده‌اند نیز به آن آلوده‌ شده‌اند.
    بر اساس برخی گزارش‌ها این بدافزار جاسوسی ساخته «گروه ان‌اس‌او» در اسرائیل است که در زمینه امنیت سایبری فعالیت می‌کند و گفته می‌شود که گروه ان‌اس‌او آن را برای مبارزه با تروریسم و دیگر جرایم به دولت‌ها می‌فروشد.
    واتس‌آپ در اطلاعیه‌اش نام این شرکت اسرائیلی را ذکر نکرده و تنها نوشته است که این حمله تمام نشانه‌های یک شرکت خصوصی را دارد که نرم افزار جاسوسی برای دولت‌ها فراهم می کند.
    «گروه ان‌اس‌او» در اطلاعیه‌ای اعلام کرده است که «تحت هیچ شرایطی در عملیات یا شناسایی اهداف مرتبط با تکنولوژی‌هایش مشارکت نمی‌کند.»
    هنوز مشخص نیست که چه تعداد کاربر به این بدافزار آلوده شده‌اند.
    عفو بین‌الملل که خود در گذشته هدف حملات سایبری با استفاده از نرم‌افزارهای «گروه ان‌اس‌او» قرار گرفته است، می گوید شواهدی وجود دارد که دولت‌ها در سراسر جهان از این نرم‌افزارها برای زیرنظر گرفتن فعالان و روزنامه‌نگاران استفاده می کنند.
    عفو بین‌الملل همچنین شکایتی به دادگاهی در اسرائیل تسلیم کرده است تا مجوز «گروه ان‌اس‌اون» لغو شود.
  • فیلترشکن‌ها بلای جان سایت‌ها شدند

    ایسنا نوشت: طی روزهای گذشته حمله‌های گسترده‌ای به برخی وب‌سایت‌ها شد و کسب‌وکارهای داخلی هم مورد هجوم قرار گرفتند؛ کارشناسان علت این حمله‌ها را دانلود بدافزارها و فیلترشکن‌های نامعتبر می‌دانند.

     یکی از مواردی که شاید هیچ‌گاه از نظر کلاهبرداران فضای مجازی دور نمی‌ماند، به کار بردن نسخه‌های جعلی از برنامه‌ها و اپلیکیشن‌ها برای عرضه محصولات مخرب خود از جمله بدافزارها و جاسوس‌افزارهاست و اگرچه اطلاع‌رسانی‌های متعددی برای کاربران انجام شده اما باز هم اتفاق می‌افتد که برخی از افراد ناآگاه، فریب این پیام‌ها را بخورند و با دانلود کردن برنامه‌های مخرب، دستگاه‌های خود را آلوده کنند.
    البته پیش از این هم بارها اتفاق افتاده که برخی از وب‌سایت‌ها بر اثر حملات منع سرویس توزیع‌شده (DDOS) از دسترس خارج شوند. نوید نیک‌پی -کارشناس امنیت حوزه فناوری اطلاعات – در گفت‌وگو با ایسنا، با بیان این‌که حملات اخیر به‌صورت گسترده از طرق آی‌پی‌های داخل ایران بوده است، اظهار کرد: اکثراً نصب فیلترشکن‌های بدون کنترل و بدون مرز که با یک جست‌وجوی ساده، بسیار آسان پیدا می‌شود، باعث شده گوشی‌های افراد و دستگاه‌هایی که استفاده می‌کنند، آلوده شود.
    وی ادامه داد: ضعف قانون‌گذاری موجب شده که فیلتر کردن، بدون در نظر گرفتن تبعاتش اتفاق بیفتد. همان زمان هنگام فیلتر تلگرام هم بارها توصیه شد که این موضوع اثرات جانبی بسیاری دارد که یکی از آن‌ها همین آلوده شدن دستگاه‌هاست؛ پیدا کردن یک فیلترشکن کمتر از پنج دقیقه طول می‌کشد و به دلیل جنسیت این مدل ابزارها، شاید پیدا کردنشان خیلی سخت نباشد و کافی است کاربران برای یافتنش از یکدیگر بپرسند. دلیل گرایش افراد به استفاده از فیلترشکن هم این است که آنچه فیلتر شده، بسیار محبوب و در دسترس بوده و همه می‌خواهند از آن استفاده کنند.

    این کارشناس امنیت حوزه فناوری اطلاعات با بیان اینکه نرم‌افزارهای آلوده ممکن است در مارکت‌ها یا فروشگاه‌های آنلاین هم پیدا نشود، افزود: این اتفاق مویرگی و تبلیغات دهان به دهان بین مردم، کانال بزرگ‌تری برای توزیع این مدل اپلیکیشن‌هایی است که خاصیت تهدید دارد. افراد فایل APK را در دستگاه‌های اندرویدی برای هم می‌فرستند و نصب می‌کنند، بدون این‌که بدانند این فایل‌ها اصلاً از کجا آمده و خصوصیاتش چیست و به چه دردی می‌خورد، تنها به این دلیل که می‌بینند با استفاده از آن‌ها، می‌توانند فیلتر را دور بزنند و از آن استفاده کنند.
    وجود برنامه‌های آلوده در مارکت‌ها
    نیک‌پی با بیان این‌که این حملات بیش‌تر از سمت دستگاه‌های اندرویدی بوده است، گفت: احتمالش هست که درمارکت‌ها هم این برنامه‌های مخرب وجود داشته باشد، اما معمولاً در مارکت‌های محبوب که اعتماد بیش‌تری به آن‌ها وجود دارد، کمتر از این برنامه‌ها پیدا می‌شود، هرچند تعداد مارکت‌ها هم در حال حاضر بسیار زیاد شده و احتمال وجود برنامه‌های مخرب در آن‌ها هم وجود دارد. با وجود این، در اکثر موارد، مردم خودشان این فایل‌ها را برای هم می‌فرستند.
    وی، در پاسخ به این‌که راهکار جلوگیری از آلودگی چیست، گفت: ما همیشه به استفاده از آنتی‌ویروس توصیه می‌کنیم؛ اگر آنتی‌ویروس در یک دستگاه اندرویدی نصب باشد، نمی‌گذارد این برنامه‌ها نصب شود و حتی کاربر ممکن است بیش‌تر عصبانی شود و فکر کند آنتی‌ویروس کار اشتباهی انجام می‌دهد. اما در این مورد خاص، استفاده از آنتی‌ویروس‌های اصل و به‌روز بودن آن‌ها، تنها راه‌حلی است که به ذهن می‌رسد.
    این کارشناس امنیت حوزه فناوری اطلاعات هم‌چنین خاطرنشان کرد: در عین حال نباید غافل شد که راهکار اصلی این ماجراها، بحث دادن آگاهی سایبری به مردم است که باید جدی گرفته شود و از طریق رسانه‌های مختلف به مردم اطلاع‌رسانی شود که هر اپلیکیشنی که برایشان ارسال شد را نصب نکرده و درباره آن بررسی کنند و آنتیویروس خود را به‌روز نگه دارند.

    *