اخطارهای دنیای مجازی ،کسب و کار در فضای مجازی و تحلیل فضای فرهنگی ،سیاسی و اجتماعی

دکتر بهروز نقویان دکترای مدیریت ، مدیر عامل شرکت تولید نرم افزارهای هوشمند ، خواننده پاپ و محلی خراسان شمالی ،مشاور شهرک صنعتی ایران مشاور دیجیتال مارکت و صادرات

اخطارهای دنیای مجازی ،کسب و کار در فضای مجازی و تحلیل فضای فرهنگی ،سیاسی و اجتماعی

دکتر بهروز نقویان دکترای مدیریت ، مدیر عامل شرکت تولید نرم افزارهای هوشمند ، خواننده پاپ و محلی خراسان شمالی ،مشاور شهرک صنعتی ایران مشاور دیجیتال مارکت و صادرات

اثر انگشت چاپ در فضای مجازی چیست؟

جهت مشاهده خرید با تخفیف کلیک کنید

اثر انگشت چاپ در فضای مجازی چیست؟

اثر انگشت چاپ در فضای مجازی چیست؟

اثر انگشت که به عنوان ردپا نیز شناخته می شود، می تواند به عنوان یک اقدام امنیتی برای تأیید اعتبار کاربران مستقر شود.

اثر انگشت، که به عنوان ردپا نیز شناخته می شود، می‌تواند به عنوان یک اقدام امنیتی برای تأیید اعتبار کاربران مستقر شود.
با این حال، مهاجمان از این امر برای شناسایی آسیب پذیری‌ها در سیستم‌های هدف استفاده می‌کنند.
اثر انگشت می‌‍تواند اطلاعات ارزشمندی از قبیل نوع سیستم عامل، نسخه OS، اطلاعات SNMP، نام دامنه، بلوک‌های شبکه، نقاط VPN و موارد دیگر را در اختیار مهاجمان قرار دهد.
برای جمع آوری جزئیات در مورد شبکه هدف، مهاجمین معمولاً بسته‌های سفارشی را راه اندازی می کنند.
هنگامی که این بسته‌ها پاسخی را از طریق شبکه هدف در قالب امضای دیجیتالی دریافت می‌کنند، مهاجمان می‌توانند سیستم عامل، نرم افزار و پروتکل ها را در دست بگیرند.
این به آنها امکان می دهد حمله را به صورت دلخواه تنظیم کنند تا در سیستم‌های هدف بیشترین آسیب را داشته باشد.
 
انواع انگشت نگاری
تکنیک‎های چاپ اثر انگشت در تشخیص الگوهای و مشاهده تفاوت‌های موجود در بسته‌های شبکه ایجاد شده است. اثر انگشت بر دو نوع است:۱ - فعال ۲- منفعل.
اثر انگشت فعال شامل ارسال بسته های TCP یا ICMP به یک سیستم و تجزیه و تحلیل پاسخ ازهدف است. هدرهای بسته شامل پرچم های مختلفی است که باعث می شود سیستم عامل ها و نسخه‌های مختلفی به صورت متفاوت واکنش نشان دهند.
با این حال، اثر انگشت فعال خطر تشخیص آسان را با خود به همراه می آورد.
تکنیک های اثر انگشت منفعل از نظر ماهیت مخفی هستند زیرا این امر مستلزم ارسال هیچ بسته‌ای به سیستم مورد نظر نیست. آنها برای تشخیص الگوهای موجود در ترافیک شبکه معمولی، به اسکن شبکه متکی هستند.
سیستم عامل‌های مختلف پیاده سازی‌های مختلف TCP ‎/ IP را دارند. اثر انگشت منفعل از این کار برای تعیین سیستم عامل احتمالی مورد استفاده در هدف استفاده می‌کند.
پس از جمع آوری مقدار کمی از داده ها، می‌توان از آن برای تجزیه و تحلیل سیستم هدف استفاده کرد. این تکنیک نسبت به اثر انگشت فعال کمتر به صورت دقیق مورد ارزیابی می شود.
 
اقدامات دفاعی
سازمان ها باید بطور منظم تکنیک‌های انگشت نگاری فعال و غیرفعال را در شبکه‌های خود پیاده سازی کنند تا درک کنند یک مهاجم قادر به دسترسی است. این اطلاعات می‌تواند به تقویت سیستم عامل و امنیت شبکه کمک کند. جدای از این، اقدامات دیگری وجود دارد که سازمانها می توانند پیاده سازی کنند.
اطمینان حاصل کنید که سرورهای وب،  فایروال ها، سیستم‌های پیشگیری از نفوذ و سیستم‌های تشخیص نفوذ به درستی پیکربندی و نظارت شده اند تا اثر انگشت فعال توسط مهاجمین محدود شود.
کارت‌های رابط شبکه نباید برای کار در حالت پیش فرض فعال شوند مگر اینکه کاملاً ضروری باشد. در چنین مواردی، برای جلوگیری از حملات اثر انگشت منفعل باید به شدت مورد نظارت قرار گیرند.
مرتباً بر روی هرگونه علامت فعالیت غیرمعمول،  پرونده‌های گزارش را نظارت کنید.
مدیران سیستم باید در اسرع وقت نقاط ضعف امنیتی را برطرف کنند.

صحه وزیر ارتباطات بر دامنه گسترده کلاهبرداری ارزش افزوده

جهت مشاهده خرید با تخفیف کلیک کنید

صحه وزیر ارتباطات بر دامنه گسترده کلاهبرداری ارزش افزوده

صحه وزیر ارتباطات بر دامنه گسترده کلاهبرداری ارزش افزوده

وزیر ارتباطات و فناوری اطلاعات گفت: دامنه کلاهبرداری خدمات ارزش افزوده بسیار گسترده است و ما تنها در یک پرونده ۳۳ میلیارد که کلاهبرداری شده بود را به مردم برگرداندیم.

محمدجواد آذری جهرمی، وزیر ارتباطات و فناوری اطلاعات در حاشیه رونمایی از اولین اپراتور خصوصی پست ایران، در پاسخ به سوالی مبنی بر مشکلات موجود درباره خدمات ارزش افزوده، اظهار کرد: ما دو سال است برای ساماندهی این بازار تلاش می‌کنیم؛ سه نوع خدمات در این بازار تعریف می‌شود؛ یک نوع خدمات را بعضی از کسب‌وکارها ارائه می‌دهند، مثلا بعضی از مارکت‌های آنلاین وقتی می‌خواهند اپلیکیشن بفروشند، از طریق صورت‌حساب قبض موبایل دریافت می‌کند.
 
وی ادامه داد: البته این شیوه اشکالاتی دارد از جمله اینکه اپراتورها در برخورد با کسب‌وکارهای حوزه فناوری اطلاعات، به صورت انحصاری برخورد می‌کنند و به برخی از آنها اجازه فعالیت نمی‌دهند و بعضا پلی شده که اپراتورها در برخورد و مواجهه با فعالان فضای مجازی و توسعه لایه خدمات شبکه ملی اطلاعات از آنها سهم‌خواهی می‌کنند.
 
 
وزیر ارتباطات و فناوری اطلاعات با اشاره به اقدامات انجام‌شده برای  مقابله با این روش‌های انحصاری توضیح داد: ما با بانک مرکزی مذاکره کردیم و شیوه‌ای به اسم دایرکت دبیت آمده که پول را می‌توانند به صورت مستقیم از حساب‌های بانکی برای کارهای خدماتی بردارند، این شیوه در حوزه اپراتورها می‌تواند با ساماندهی ادامه پیدا کند.
 
آذری جهرمی ادامه داد: عرصه دوم خدماتی مثل بازسازی صحن حضرت زهرا (س)، کمک به زلزله‌زدگان، جمع‌آوری صدقات و اصطلاحا جمع‌آوری اعانات و کارهای نیکوکاری؛ ما برای این بخش هم با ساماندهی که ضوابط داشته باشد مشکلی نداریم.
 
وی افزود: اما بخش سوم، کلاهبرداری است که با هر شیوه‌ای با اهمال‌گری انجام می‌شود و مردم ما هم آگاه نیستند که چه کلاهی سر آن‌ها می‌گذارند و اگر می‌دانستند یک ثانیه هم آن‌ها را تحمل نمی‌کردند؛ به بهانه سفر زیارتی، اینترنت رایگان، کمک به امر خیر و حتی مسائل غیراخلاقی اقدام به این کار می‌کنند؛ بسیاری از پولهایی که در این حوزه گرفته می‌شود، صرف اموراتی می‌شود که عفت عمومی را هم در فضای مجازی به هم می‌زند.
وزیر ارتباطات و فناوری اطلاعات با بیان این‌که این پول‌ها اموال نادرستی است، گفت: ما دو سال است که برای مقابله با این کلاهبرداری‌ها، اقداماتی انجام دادیم، ستاره ۸۰۰ مربع راه انداختیم، پرونده قضایی تشکیل دادیم برای شرکتی که دستکاری کرده و مردم را الزاما عضو کرده بود. دامنه کسانی که عضو این خدمات ناخواسته می‌شوند هم بسیار گسترده است. دامنه کسانی که عضو این خدمات ناخواسته می‌شوند هم بسیار گسترده است و از پیرزن ۷۰ ساله تا معاون سابق وزیر ارتباطات را شامل‌ می‌شود که قبض ۹۰ هزار تومانی برایش آمده و تصور می‌کرد که قبض گوشی‌اش است.
 
آذری جهرمی ادامه داد: پنج شرکت را در این زمینه شناسایی کردیم که اعلام کردند یک شرکت پشت همه اینهاست که البته ما از پرونده‌های قضایی اطلاعی نداریم اما در نهایت ما هم در یک پرونده ۳۳ میلیارد کلاهبرداری که انجام شده بود را به مردم برگرداندیم.
 
وی افزود: یک پرنده دیگر  مربوط به ۱۰۰۰ اپلیکیشن بود که با ورود پلیس فتا متوجه شدیم ۳۰۰ تا از این اپلیکیشن‌ها مربوط به مسایل غیراخلاقی است؛ اینها کسانی هستند که فضای مجازی را برای کسب‌وکارها و فعالان سالم فضای مجازی ناامن‌ می‌کنند و دل متدینین و علما را به درد می‌آورند و دوقطبی ناسالم در کشور ایجاد می‌کنند که فضای مجازی سالم است یا ناسالم.
 
وزیر ارتباطات و فناوری اطلاعات با بیان این‌که در آینده می‌بینیم که پشت این فضا چیست، گفت: این مساله ما را واداشت که به این موضوع ورود کنیم، اما با کسب‌وکارهای حلال کاری نداریم؛ چون در آن صورت دو سال پیش تصمیم یک‌شبه می‌گرفتیم؛ البته عده‌ای هم منافعشان به خطر افتاده که زور هم دارند و شروع می‌کنند به تیتر روزنامه زدن و مطلب نوشتن که وزیر ارتباطات می‌خواهد یک‌شبه ۳۰هزار شغل را تعطیل کند.
 
آذری جهرمی ادامه داد: تا دیروز که ما آمار اشتغال می‌دادیم، می‌گفتند این آمار اشتباه است، امروز مدعی می‌شوند که فقط در بخش قمار ۳۰ هزار نفر شاغل هستند. این از عجایب روزگار است. از کسانی که چنین تیترها و مطالبی را تهیه می‌کنند می‌خواهیم که آبروی خودشان را نبرند، اجازه بدهند این روند طی شود، ما هم با طمانینه پیش می‌رویم و اصراری برای این‌که کار شتاب‌زده انجام دهیم، نداریم. ما با مشورت گرفتن از صاحب‌نظران این عرصه و مشاهده بازار عمل می‌کنیم؛ البته در خصوص حق‌الناس هیچ فروگذاری نمی‌کنیم.
 
او با اشاره به اقدامات انجام‌شده برای ارتباطات اربعین بیان کرد: مرز مهران پنج روز گذشته اختلالی چهار ساعته داشت که برطرف شد و اکنون گزارشی از اختلال در مرز مهران نداریم. در مرز خسروی هم اختلالاتی وجود داشت و سریعا روز گذشته اقداماتی برای افزایش ظرفیت انجام و این مشکل شب گذشته برطرف شد. امسال با توجه به این‌که ما از شش سال پیش برنامه‌ریزی کرده بودیم، ظرفیت مناسبی دیده شده و گلایه‌ای از این بابت نداشتیم.
 
وی افزود: بالون اضافه ظرفیتی است که به پوشش دادن کمبودها و کسری‌ها کمک می‌کند. ما بالونی را در استان مستقر کردیم و اگر زمانی کمبودی احساس شود، به سرعت از آن استفاده خواهیم کرد اما تا الان از این بابت مشکلی نداشته‌ایم. همچنین وای‌فای رایگان هم در اقصی‌نقاط وجود دارد.
 
وزیر ارتباطات و فناوری اطلاعات با بیان این‌که استعداد بازار پستی ما در سال ۱۳۹۶ حدود ۸۰۰ میلیارد تومان بود، گفت: ما یک برنامه تحول در شرکت پست اجرا کردیم و انتظارمان این بود که این درآمد در سال اول دو برابر شود، امیدوارم امسال این اتفاق رخ دهد. اما باید به دو مسئله توجه کرد. اول کیفیت خدمات به مردم و دوم اندازه بازار و این‌که بازار می‌تواند به ۱۰ برابر برسد. دولت بازیگر خوبی نیست و نمی‌تواند در این عرصه‌ها ایفای نقش جدی داشته باشد. امید ما به بخش خصوصی و اپراتورهای جدید است و حمایت‌شان خواهیم کرد.

«برنامه رژیم غذایی» حسابتان را خالی نکند

جهت مشاهده خرید با تخفیف کلیک کنید

برنامه رژیم غذایی» حسابتان را خالی نکند

«برنامه رژیم غذایی» حسابتان را خالی نکند

 یکی از شگردهای کلاهبرداران سایبری، فعالیت‌های مجرمانه در قالب ارسال لینک‌های جعلی درگاه‌های پرداخت الکترونیک و سرقت اطلاعات بانکی کاربران در قالب فیشینگ است.

 به تازگی با مراجعه تعدادی از شهروندان به این پلیس مشاهده شده، کلاهبرداران در فضای مجازی تبلیغاتی با عنوان «برنامه رژیم غذایی» منتشر کرده و از کاربران می‌خواهند برای دریافت برنامه رژیم غذایی متناسب خود بر روی لینک مربوطه کلیک کنند.
 
 کاربران با کلیک بر روی لینک مربوطه به یک درگاه بانکی جعلی هدایت می‌شوند و پس از وارد کردن اطلاعات حساب بانکی مانند شماره کارت و رمز دوم، موجودی حساب آن‌ها برداشت می‌شود.
 
 کاربران فضای مجازی هنگام برخورد با تبلیغات اغواکننده و لینک‌های ناشناس هوشیار بوده و بدون شناسایی هویت ارسال‌کننده یا ارائه‌دهنده خدمات، اطلاعات حساب بانکی خود را در این لینک‌ها وارد نکنند.
 
 به کاربران فضای مجازی توصیه می‌کنیم در صورت مراجعه به لینک جعلی ارسالی و درج اطلاعات کارت بانکی هرچه سریع‌تر به بانک مراجعه و نسبت به تغییر رمز دوم حساب اقدام کنند.
 
کاربران در صورت اطلاع از هرگونه فعالیت مجرمانه در فضای مجازی می‌توانند مراتب را با مراجعه به سایت پلیس فتا به نشانی www.cyberpolice.ir بخش ارتباطات مردمی گزارش دهند.