آخرین اخبار و مقالات و مطالب پیرامون نفوذگر در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
به گزارش سرویس فن آوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، محققان امنیتی چندی قبل از شناسایی نخستین کرم اینترنتی خبر دادند که سیستم های صنعتی scada هدف اصلی آن بودند.
نرم افزار scada که ساخت شرکت زیمنس است، برای کنترل روند ساخت از مکان های مرکزی به عنوان مثال برای تغییر سرعت کار موتور یک دستگاه در کارخانه یا فشار در یک خط لوله مورد استفاده قرار می گیرد و ممکن است محیط های معمولی استفاده آن خطوط لوله نفت یا نیروگاه های برق باشند.
این بدافزار ابتدا در ماه ژوئن از سوی محققان شرکت بلاروسی virusblokada کشف شد و محققان امنیتی f-secure با تشریح این تهدید اعلام کردند که هدف این بدافزار سرقت اطلاعات است و به محض فعال شدن برای برداشتن هر نوع اطلاعات موجود از پایگاه های داده آماده است.
استاکس نت از زمانیکه کشف شد، تحت بررسی دقیقی قرار گرفته و هرچه بیش تر شناخته می شود، هشدارها نسبت به قابلیت و هدف آن افزایش می یابد. این کرم رمزنگاری شده پیچیده از ترفندهای جالب جدیدی مانند به دست گرفتن کنترل سیستم رایانه کاربر بدون اینکه وی برروی گزینه ای کلیک کند، بهره می گیرد و تنها با اتصال یک حافظه usb آلوده منتشر می شود.
در حالی که محققان امنیتی در ابتدا بر این تصور بودند که هدف اصلی استاکس نت به دلیل قابلیت آن برای سرقت اسناد طراحی برای سیستم های کنترل صنعتی، جاسوسی است اما بررسی دقیق تر این برنامه که از نظر استانداردهای بدافزاری فوق العاده بزرگ و پیچیده است، نشان داد که می تواند تغییراتی را نیز در این سیستم ها بدهد.
کارشناسان می گویند وقت، هزینه و نبوغ مهندسی نرم افزار بالایی برای شناسایی و بهره برداری از آسیب پذیری هایی سیستم های نرم افزار کنترل صنعتی برای ساخت این بدافزار صرف شده است.
بر اساس پژوهش شرکت امنیتی سیمانتک، استاکس نت در ابتدا از یک آسیب پذیری ترمیم نشده در ویندوز مایکروسافت برای دسترسی یافتن به شبکه استفاده می کند و سپس از دومین آسیب پذیری برای انتشار در داخل شبکه بهره برداری می کند.
این کرم از دستگاهی به دستگاه دیگر می رود تا سرانجام سیستمی را بیابد که scada در آن قرار دارد و از طریق یک سیستم کنترل و فرمان به نفوذگر گزارش می دهد و دو آسیب پذیری دیگر برای دسترسی ویژه مورد بهره برداری قرار می گیرند.
اما انتشار جغرافیایی غیرمعمول این کرم جاسوس موجب شد ایران به عنوان هدف اصلی این بدافزار مطرح شود. طبق آمار سیمانتک، حدود 60 درصد آلودگی به استاکس نت مربوط به ایران هستند و30 درصد دیگر از آلودگی به این بدافزار، مربوط به کشورهای اندونزی، هند، آذربایجان بوده و تنها 1.5 درصد از این آلودگی به آمریکا ردیابی شده است.
به گفته یکی از محققان سیمانتک، این حقیقت که آلودگی به این کرم در ایران بیش تر از هر نقطه دیگر جهان است، ما را به این فکر می اندازد که این تهدید ایران را هدف گرفته بود و در ایران هدف بسیار بسیار باارزشی برای کسی که این برنامه مخرب را نوشته، وجود داشته است.
حتی این گمان وجود دارد که این کرم ماموریت مختل کردن نیروگاه برق هسته یی بوشهر یا تاسیسات غنی سازی اورانیوم نطنز را داشته است. اگرچه اذعان شده که شواهد کافی برای نتیجه گیری در مورد آنچه که هدف این کرم بوده یا کسانی که آن را ساخته اند، وجود ندارد.
اما اصغر زارعان - معاون ایمنی، حفاظت و امنیت سازمان انرژی اتمی - در گفت وگو با یکی از خبرگزاری های داخلی تاکید کرد که تاکنون در بررسی های به عمل آمده در حوزه هسته ای هیچ موردی از نفوذ ویروس استاکس نت مشاهده نشده است.
هم چنین محمود لیایی - مدیرکل دفتر صنایع برق ، الکترونیک و فن آوری اطلاعات وزارت صنایع و معادن - در گفت وگو با خبرگزاری فرانس پرس، در این باره گفته که حدود 30 هزار آی.پی در ایران به کرم جاسوس استاکس نت آلوده شده اند، اما این کرم جاسوس نتوانسته خسارت جدی به رایانه های ایرانی بزند.
محمود جعفری - مجری طرح نیروگاه اتمی بوشهر - هم در این باره به شبکه العالم گفت: کرم جاسوس استاکس نت هیچ خسارتی به سیستم های اصلی نیروگاه اتمی بوشهر نزده است و در ادامه افزود: کلیه رایانه های نیروگاه در حال انجام کار طبیعی خود هستند.
با توجه به سطح بالای پیشرفتگی استاکس نت، برخی این گمان را مطرح کرده اند که استاکس نت از سوی هکرهایی طراحی شده که مورد حمایت دولتی قرار داشته اند و در این میان برخی به آمریکا و برخی دیگر به رژیم صهیونیستی به عنوان عامل ساخت این کرم اینترنتی اشاره کرده اند.
به گفته کارشناسان، این کرم که پایگاه های صنعتی ایران را هدف گرفته، ممکن است بخشی از حمله سایبر این دو کشور به ایران باشد.
در این بین یک مقام امنیت سایبر بلندپایه آمریکا مدعی شده که آمریکا نمی داند چه کسی عامل این حمله اینترنتی است و هم چنان در حال بررسی این کرم است.
به گفته شون مک گیورک - مدیر مرکز امنیت سایبر و یکپارچگی ارتباطات ملی آمریکا - بررسی هایی برروی این نرم افزار انجام گرفته اما این مرکز بیش تر از اینکه عامل این حمله را جست وجو کند، به دنبال جلوگیری از انتشار آن است.
بحث درباره انتشار و فعالیت استاکس نت که مدتی است یکی از سوژه های داغ دنیای فن آوری است، تازه مدتی است که مورد توجه رسانه و کارشناسان داخلی قرار گرفته و توجه جدی تر به موضوع امنیت دیجیتال را پررنگ ساخته است.
184/
... هر یک از این حفره ها ممکن است از سوی یک نفوذگر برای اجرای حملات تزریق کد مورد استفاده قرار بگیرند ...
... 4 پرو، آسیب پذیری های خطرناک در این نرم افزارها را برطرف می کنند، به ویژه آسیب پذیری هایی که ممکن است موجب خراب شدن برنامه یا به دست گرفتن کنترل رایانه توسط یک نفوذگر شوند ...
... پژوهش شرکت امنیتی سیمانتک نیز نشان داده است این کرم از دستگاهی به دستگاه دیگر می رود تا سرانجام سیستمی را بیابد که scada در آن قرار دارد و از طریق یک سیستم کنترل و فرمان به نفوذگر گزارش می دهد و دو آسیب پذیری دیگر برای دسترسی ویژه مورد بهره برداری قرار می گیرند ...
... وی یادآور شد: مشکلی که در حال حاضر در تمام رایانه ها موجود است، نبود فضای امن برای نگه داری اطلاعات مهم و حساس است که توسط فرد نفوذگر به رایانه شما قابل دسترسی نباشد که منظور از این فرد نفوذگر یک سرویس اطلاعاتی و یا شرکتی مثل مایکروسافت است نه یک هکر معمولی ...
... هشت مورد از این 14 بولتن خیلی مهم طبقه بندی شده اند که ممکن است درصورت مورد بهره برداری قرار گرفتن، به یک نفوذگر امکان دهند کنترل سیستم هدف گرفته شده را به دست بگیرد ...
... رهبران mariposa پس از تزریق bot به رایانه های سرتاسر دنیا و تبدیل آنها به عضوی جدید از شبکه مخرب خود، آنها را به بدافزارهای دیگری مثل کدهای پیشرفته کلید خوان، اسب های تروای سارق اطلاعات بانکی، اسب های تروای نفوذگر و غیره آلوده می کردند تا قابلیت تخریبی این رایانه ها افزایش یابد ...
... یک نفوذگر برای نفوذ به یک وب سرور باید بداند وب سرور از چه نوعی و دارای چه ورژنی می باشد ... یک نفوذگر ماهر و مصمم می تواند از تمامی این سدها عبور کند…منبع:http://www ...
... برخلاف فیلم های ویدئویی که در آنها، یک نفوذگر در عرض چند دقیقه می تواند به یک سیستم نفوذ کند، در حقیقت نفوذ به یک سیستم کامپیوتری طوری که بتوان کنترل آن را به دست گرفت ممکن است روزها یا حتی هفته ها، طول بکشد، نفوذگر سیستم کامپیوتری به طور معمول مجموعه ای از دستورالعمل ها را به کار می گیرد تا یک نقص امنیتی را در طول چندین مرحله، شدیدتر و شدیدتر کند ... از جمله اطلاعاتی که در دسترس همه قرار دارد و نفوذگر از آن استفاده می کند، می توان به افراد و مشتریانی که به نحوی به سیستم مورد نظر دسترسی دارند، اشاره کرد ... شناسایی مولفه های سیستم مورد نظربراساس بررسی های انجام شده، نفوذگر نقشه ای از پورت ها و رابطه آنها با یکدیگر، تهیه می کند ... نفوذگر اطلاعات تصادفی را برای پورت ها ارسال می کند تا نوع فایل ها و پیام های الکترونیکی مبادله شده را شناسایی کند ... نفوذگر ممکن است خود را به عنوان یکی از اعضای دپارتمان it سازمان معرفی کند که قصد کمک به کارمند را دارد و ادعا کند که سیستم امنیتی عملکرد دقیقی ندارد و لازم است تا او نام کاربدی خود راتایید کند ... ) نفوذگر با استفاه از یک برنامه نفوذ واستفاده از یکی از نام های کاربری سعی می کند وارد سیستم شود ... در نهایت، با دسترسی به محرمانه ترین اطلاعات، شبکه نفوذگر یک برنامه به ظاهر بی خطر به نام trojan را به یک یا چند کامپیوتر در سطح شبکه، ارسال می کند ...
... همچنین آیفون محدود به برنامه هایی است که به امضای دیجیتالی اپل رسیده اند که در نتیجه آن یک نفوذگر نمی تواند به راحتی برنامه های غیرمجاز خود را در گوشی نصب و اجرا کند؛ آیفون همچنین حفاظت های سخت افزاری برای اطلاعات سرقت شده از حافظه دارد ...
|
صفحه 1
|
2 | 3 | 4 |
|