سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ولادت با سعادت امام محمد باقر (ع)، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

باج‌ افزارها اینترنت اشیا را تهدید می‌کنند

با روی کار آمدن اینترنت اشیا در مصارف خانگی و صنعتی، این احتمال وجود دارد که بیش از پیش این ابزارها در معرض حمله‌ی باج‌افزارها قرار بگیرند.

به گزارش سافت گذر و به نقل از زومیت؛ باج‌افزارها موفق شده‌اند تا در سال ۲۰۱۶ خود را به عنوان اصلی‌ترین تهدید سایبری معرفی کنند. از این رو افراد، سازمان‌ها و ادارات دولتی در  تلاش هستند تا اقدامات پیشگیرانه‌ای علیه آلوده شدن سیستم‌های خود به این بدافزارها انجام دهند تا اسناد و فایل‌های آن‌ها، از دسترس خارج نشود.

واقعیتی که در حال حاضر از آن غافل هستیم، موج بعدی حمله‌ی باج‌افزارها است که این بار فایل‌های کامپیوتر هدف قرار نمی‌گیرند بلکه به سراغ دستگاه‌های اینترنت اشیا (IoT) می‌روند. این نوع حمله با توجه به ماهیت IoT خطرناک‌تر و مخرب‌تر از حالت قبل است.

در مورد باج‌افزارهایی که اینترنت اشیا را تهدید می‌کنند، اشارات و بحث‌های مختصری صورت گرفته است. برای مثال، اخیرا کنفرانسی در این زمینه برگزار شد اما باز هم این موضوع آن طور که باید و شاید جدی تلقی نشد و باج‌افزارهای اینترنت اشیا در حد ویروس‌های قدیمی ‌در نظر گرفته شدند.

در ادامه خواهیم گفت که چه عواملی باج‌افزارهای IoT را متفاوت و احتمالا خطرناک‌تر خواهد کرد.

باج‌افزار IoT تنها یک گروگان‌گیری اطلاعاتی نیست

باج افزار

باج‌افزارهای معروفی چون "کریپتووال" (Cryptowall) و "سی‌تی‌بی لاکر" (CTB-Locker) به منظور دسترسی به فایل‌های ارزشمند در سیستم‌های مخصوص طراحی شده‌اند. قدرت اصلی باج‌افزارها، جدا از بحث گمنامی آن‌ها بازگشت‌ناپذیری‌شان است. فرد قربانی به جز پرداخت پول انتخاب دیگری برای باز پس گرفتن اطلاعات خود ندارد. (مگر این که قبلا اقدامات پیشگیرانه را انجام داده باشد). از این رو یک دیدگاه کلی این است که فایل‌هایی که داده‌های حساس و اطلاعات مالی دارند همواره در معرض حمله‌ی باج‌افزارها قرار دارند. با این حساب، منطقی است فایل‌هایی که فاقد داده‌های حساس و باارزش هستند مورد تهدید باج‌افزارها قرار نگیرند. در حالی که این ذهنیت غلط است.

"نیل کاوس" (Neil Cawse) مدیرعامل شرکت "جئوتب" (Geotab) در این خصوص می‌گوید: "در حالی که باج‌افزارهای سنتی روی کامپیوتر شما تاثیر می‌گذارند و فایل‌هایتان را قفل می‌کنند، باج‌افزارهای IoT، این فرصت را دارند که کنترل جهان را به دست بگیرند." وی افزود: "در واقع، با توجه به کاربردهای متنوع اینترنت اشیا، باج‌افزارها این امکان را دارند تا وسایل نقلیه را خاموش کنند، جریان برق را قطع کرده یا خطوط تولید را متوقف کنند." از این رو، دست هکرها در آسیب رساندن بازتر می‌شود و در نهایت می‌توانند بازار جذاب‌تری برای خود پیدا کنند."

استدلال برخی این است که در اکثر موارد، با تنظیمات مجدد دستگاه‌ها می‌توان مشکل هک شدن آن‌ها را بر‌طرف کرد. اما مسئله فقط باج‌گیری مالی نیست که با تنظیم مجدد رفع شود. در این میان دستگاه‌های حساسی وجود دارند که در صورت تنظیم دوباره برای مدت زمانی از کار می‌افتند که همین موضوع، مشکلاتی به بار خواهد آورد.

در واقع، IoT به طور فزاینده‌ای انرژی دستگاه‌های حیاتی (مانند پمپ تزریق دارو و ضربان‌ساز قلب) و سیستم‌های صنعتی (مانند شبکه‌های قدرت و ایستگاه‌های پمپاژ آب) را تامین می‌کند. بنابراین با فراگیر شدن این فناوری، خسارت‌های مالی ناشی از قفل شدن این اکوسیستم و باز کردن فوری آن هم افزایش پیدا می‌کند. در حال حاضر اکوسیستم IoT یک هدف جالب توجه برای باج‌افزارها به حساب می‌آید.

"راب کونانت" (Rob Conant) مدیرعامل شرکت ارایه دهنده‌ی پلتفرم ابری و اینترنت اشیای Cirrent می‌گوید: "قطع شبکه‌ی برق یا غیرفعال کردن چراغ راهنما داستان دیگری است. چرا که تمام شهرها و مناطق را می‌تواند تحت تاثیر قرار دهد."

"دیو لارسون" (Dave Larson) مدیر اجرایی در امنیت شبکه‌ی Corero می‌گوید:

بیشترین نگرانی‌ها مربوط به تهدیداتی است که می‌تواند علیه سازمان‌هایی به کار گرفته شود که سیستم‌های کنترل صنعتی آن‌ها وابسته به IoT است."

او افزود: "ضمن این که این نگرانی، شبکه‌ی برق، بیمارستان‌ها و واحدهای عملیاتی خودکار را هم در بر می‌گیرد.

کاربران اینترنت اشیا بیشتر باید صبر کنند

اینترنت اشیا

مفهوم حملات باج‌افزاری برای اینترنت اشیا در سطوح مختلف، از خانه و اداره‌ی هوشمند گرفته تا اتومبیل‌های بدون سرنشین و ابزارهای پوشیدنی شناخته شده است.

در ماه اوت سال جاری بود که دو محقق بریتانیایی از شرکتی امنیتی به نام Pen Test Partners نشان دادند که چطور می‌توانند یک ترموستات خانگی را به باج‌افزار آلوده کنند و از صاحب آن بخواهند که هزینه‌ی دسترسی را بپردازد در غیر این صورت آن‌ها ترموستات را روی ۹۹ درجه تنظیم خواهند کرد!

 "کریس یانگ" (Chris Young) به عنوان مدیر ارشد امنیت اینتل در مصاحبه با بلومبرگ پیش‌بینی کرده است که باج‌افزار می‌تواند بر حمل و نقل هم تاثیرگذار باشد. او گفت: "تصور کنید صبح زود سوار خودروی خود که متصل به شبکه است، شده‌اید -یا شاید هم سوار یک خودروی بدون سرنشین باشید- ناگهان یک پاپ‌آپ در مقابل شما ظاهر می‌شود و می‌گوید: ۳۰۰ دلار به من بده تا اجازه دهم به سمت محل کارت رانندگی کنی." البته یانگ اشاره کرد که امکان اجرای چنین سناریویی در زمان حاضر چندان محتمل نیست. او در ادامه تاکید کرد: "با این حال وقوع چنین شرایطی، از قلمروی احتمالات پیش رو خارج نیست."

با این حال، باز هم این احتمال وجود دارد که این باج‌افزارهای مخرب، با سرقت اطلاعات شخصی و مهم افراد که به سرویس‌های ابری ارسال می‌شود، دوربین‌های موجود در منازل افراد را روشن کرده و سپس صاحبان آن‌ها را تهدید به انتشار محتوای فیلم‌های ضبط شده کنند.

البته هنوز خیلی زود است که بگوییم که تهدید حمله‌ی باج‌افزارها به منازل و خودروهای هوشمند قریب‌الوقوع است. حتی این خطر، هنوز نمی‌تواند دستگاه‌های IoT با امنیت ضعیف را تهدید کند. اوضاع‌ نرم‌افزاری و سخت‌افزاری پیرامون موضوع اینترنت اشیا آن قدر سخت و پیچیده است که مسئله‌ی حملات باج‌افزارها در اولویت مراحل بعد به حساب می‌آید.

کاوس می‌گوید: "در حال حاضر، صنعت IoT از هم گسسته بوده و فاقد رویکرد استاندارد و سیستم‌های عملیاتی و ارتباطی است." وی در ادامه خاطرنشان می‌کند: "همین امر کار را برای جرایم باج‌افزاری سخت‌تر کرده است. چرا که آن‌ها نمی‌توانند حملاتی با ساختار مشخص داشته باشند. هر حمله تنها می‌تواند روی نوع خاصی از دستگاه IoT عمل کند و این مسئله باعث می‌شود که تعداد دستگاه‌های مورد حمله در یک زمان مشخص، کاهش پیدا کنند."

پس می‌توانیم، این طور نتیجه‌گیری کنیم که حمله‌ی باج‌افزارهای به دستگاه‌های IoT ، در حال حاضر برای هکرها صرفه‌ی اقتصادی ندارد. اما با فراگیر شدن این فناوری در منازل و شرکت‌ها، وضعیت به طور حتم تغییر خواهد کرد.

اما تهدید حمله به اینترنت اشیا در صنعت جدی است!

صنعت

در هر حال، اکوسیستم اینترنت اشیا برای باج‌افزارها جذاب و دوست داشتنی است! در این حالت، یک سمت معادلات (و البته معاملات!) زیرساخت‌های حیاتی هستند که زندگی هزاران و میلیون‌ها نفر از افراد را تحت تاثیر خود قرار می‌دهد. ضمن این که هزینه‌های عملیاتی بالایی هم به همراه دارد.

به عنوان مثال، در سال جاری بیمارستان‌های ایالات متحده مورد تهاجم موجی از حملات باج‌افزاری واقع شدند که با مسدود کردن دسترسی به فایل سیستم‌های مورد نظر، در انجام عمل‌های جراحی اختلال ایجاد کردند. حملات باج‌افزاری از این بدتر هم می‌تواند باشد. به خصوص که فناوی IoT راه خود را در بیشتر بخش‌های پزشکی و مراقبت‌های بهداشتی باز کرده است.

لارسون در این خصوص می‌گوید: "اگر یک هکر به سیستم IoT بیمارستان دسترسی پیدا کند، سلامتی بیمار در معرض خطر قرار می‌گیرد و ارزش زندگی یک انسان در مقابل درخواست باج قرار می‌گیرد. از آنجا که زمان پارامتر مهمی در این قضیه است پس پرداخت اولیه می‌تواند مبلغ بالایی پیشنهاد شود."

با توسعه‌ی صنعت، چشم‌انداز امنیتی اینترنت اشیا هم پیچیده‌تر خواهد شد. لارسون می‌گوید: "مشابه این سناریو می‌تواند در صنعت هم اتفاق بیفتد. در مواقعی که در صورت قطع عملیات، خسارت به مقدار قابل توجهی باشد، هکر می‌تواند هزینه‌ی بالایی را درخواست کند."

نیروگاه‌ها و شبکه‌های برق از دیگر اهداف با اهمیت باج‌افزاران اینترنت اشیا هستند. کونانت در این باره قطع برق سراسری سال ۲۰۰۳ در ایالات متحده را مثال می‌زند. هر چند که این اختلال یک حمله‌ی سایبری نبود و تا حدودی به دلیل ایراد نرم‌افزاری ایجاد شده بود. این فاجعه بر زندگی ۵۵ میلیون نفر اثر گذاشت و منجر به مرگ و میر ۱۱ نفر و خسارتی به میزان ۶ میلیارد دلار شد.

کونانت می‌گوید: "اکثریت، این وقایع را به حملات هکرها ارتباط ندادند و آن را ناشی از ایرادات و شرایط بد تلقی کردند." او در ادامه گفت: "اما چنین شرایط مشابهی می‌توانست با انگیزه‌های اقتصادی توسط باج‌افزارها صورت گیرد."

بنا‌به گفته‌ی کونانت باج‌افزارها می‌توانند تاثیرات گسترده‌تری در IoT، ایجاد کنند و بعید نیست که توسعه دهندگان باج‌افزارها به دنبال پیدا کردن راه‌های نفوذی بیشتری در این زمینه باشند.

چگونه می‌توان اینترنت اشیا را در مقابل باج‌افزار قوی‌تر کرد؟

امنیت IoT

در حالی که هیچ راهکار قطعی و مشخصی برای حفاظت از دستگاه‌های اینترنت اشیا در برابر حملات باج‌افزارها وجود ندارد، متخصصان و کارشناسان امر دستورالعمل‌ها و شیوه‌هایی را پیشنهاد می‌دهند که می‌تواند به سازمان‌ها و تولیدکنندگان کمک کند تا حفاظت خود را در این مقوله افزایش دهند.

کاوس تاکید می‌کند که بروز رسانی برنامه‌های اجرایی از راه دور یک عامل مهم برای محافظت دستگاه‌هایی است که در معرض حمله‌ی باج‌افزار قرار دارند. چرا که امنیت یک مقصد و نقطه‌ی نهایی نیست. بلکه مسیری است که ادامه دارد و امنیت هیچ دستگاهی تا ابد تضمین شده نیست. بنا به گفته‌ی کاوس، هر محصول IoT باید بتواند که به صورت آسان، موثر و ایمن بروزرسانی شود.

مبحث ایمنی در بروزرسانی واقعا مهم است. چرا که اگر عملیات بروزسانی به شکل امن صورت نگیرد، کانال‌های بروزرسانی می‌توانند عامل نفوذ باج‌افزار به دستگاه شوند. همان‌طور که کاوس می‌گوید، بروزرسانی در صورتی امن است که پردازنده‌ی دستگاه و سیستم عامل قفل شود و بخش ارتباطی دستگاه‌ها رمزگذاری شوند. در این صورت یک بروزرسانی بی‌سیم قدرتمند (OTA) می‌تواند دستگاه‌های قربانی باج‌افزار را بازیابی کند.

کونانت تاکید دارد که در اینجا به یک مکانیزم احراز هویت نیاز است تا از اینترنت اشیا در برابر حملات باج‌افزارها محافظت کند. او در ادامه می‌گوید: "در مقیاس بزرگ، ادامه‌ی چنین روند سودجویانه‌ای نه تنها می‌تواند محصولات را از کار بیاندازد، بلکه برای سازندگان و مصرف‌کنندگان دستگاه‌ها ایجاد مشکل می‌کند."

چشم‌انداز امنیتی اینترنت اشیا همچنان به عنوان یک موضوع پیچیده وجود دارد در حالی که صنعت در تلاش است تا در زمینه‌ی اینترنت اشیا توسعه پیدا کند. با این حال می‌توان امیدوار بود که با آسیب‌پذیری‌های موجود می‌توان مقابله کرد و نهایت استفاده از این فناوری را داشت.

نظرتان را ثبت کنید کد خبر: 34034 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/07/22 تعداد مشاهده: 2151
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Country Tales

Country Tales

داستان‌های سرزمین غرب

Pluralsight - Become a Full-stack .NET Developer - Architecture and Testing

Pluralsight - Become a Full-stack .NET Developer - Architecture and Testing

فیلم آموزش تبدیل شدن به یک برنامه‌نویس تمام‌عیار دات‌نت – معماری و تست کردن برنامه‌ها

World War 1 Centennial Edition

World War 1 Centennial Edition

جنگ جهانی اول - نسخه‌ی صدمین سالگرد این جنگ

CSI CSiPlant 9.0.0 Build 1467 (x64)

CSI CSiPlant 9.0.0 Build 1467 (x64)

طراحی لوله کشی

Cut the Rope Time Travel 1.11.0 for Android +2.3

Cut the Rope Time Travel 1.11.0 for Android +2.3

بازی طناب را ببر نسخه سفر در زمان (ابدیت نسخه HD)

ترفندهایی کاربردی در دنیای فناوری اطلاعات

ترفندهایی کاربردی در دنیای فناوری اطلاعات

آشنایی با ترفندهایی مهم و پرکاربرد برای کامپیوتر و اینترنت

WinMerge 2.16.38

WinMerge 2.16.38

مقایسه و ادغام فایل ها و پوشه ها

GYLT

GYLT

اکشن و ماجراجویی برای کامپیوتر

Samurai Gunn

Samurai Gunn

اسلحه‌ی سامورایی

Object2VR Pro 4.0.1a

Object2VR Pro 4.0.1a

ویدئوسازی تعاملی اشیاء

آموزش زبان برنامه نویسی D

آموزش زبان برنامه نویسی D

آموزش زبان دی

Alien Attack

Alien Attack

دفاع از مقر با استفاده از ضد هوایی

فیلم پدرخوانده 3 با دوبله فارسی

فیلم پدرخوانده 3 با دوبله فارسی

پدرخوانده 3

تفسیر صوتی سوره همزه و قارعه

تفسیر صوتی سوره همزه و قارعه

تفسیر سوره قارعه از حجت الاسلام قرائتی

Where is My Water? 2 v2.1.8.3  for Android +4.0

Where is My Water? 2 v2.1.8.3 for Android +4.0

بازی حمام تمساح

سخنرانی های امام خمینی راجع عنایات الهى در پیروزیهاى ملت و اقتدار ملت ایران در جهان‏

سخنرانی های امام خمینی راجع عنایات الهى در پیروزیهاى ملت و اقتدار ملت ایران در جهان‏

سخنرانی امام خمینی پیرامون لزوم مشارکت مردم در بازسازى‏

Tank Hero 2.0.8 / Laser Wars Pro 1.1.8 / 3D 1.5.13 for Android +2.3

Tank Hero 2.0.8 / Laser Wars Pro 1.1.8 / 3D 1.5.13 for Android +2.3

بازی جنگ تانک ها با سه ورژن

Boardtastic Skateboarding 2 v3.2.4 for Android +2.3

Boardtastic Skateboarding 2 v3.2.4 for Android +2.3

بازی اسکیت

HTC Sync Manager 3.3.63

HTC Sync Manager 3.3.63

ارتباط گوشی های HTC با ویندوز

A Boy and His Blob

A Boy and His Blob

پسرک و توده‌ی ژله‌ای

Cross Set

Cross Set

فکری

راهنمای امنیت فناوری اطلاعات

راهنمای امنیت فناوری اطلاعات

کتاب امنیت فناوری اطلاعات

داستانی پرهیجان از یک عملیات جاسوسی طولانی و پر خطر

داستانی پرهیجان از یک عملیات جاسوسی طولانی و پر خطر

روش و انواع جاسوسی

فرایند مهندسی نرم افزار(RUP)

فرایند مهندسی نرم افزار(RUP)

فرایند مهندسی نرم افزار روپ

مولودی زیبای ولادت حضرت رقیه از حاج محمدرضا طاهری

مولودی زیبای ولادت حضرت رقیه از حاج محمدرضا طاهری

حاج محمدرضا طاهری مولودی داره می رسه انگار، باز صدای کوثر

Altair HWDesktop 2026.0 / 2025.0 + Solvers 2023.1 / 2021.2.0 / 2019.1.6

Altair HWDesktop 2026.0 / 2025.0 + Solvers 2023.1 / 2021.2.0 / 2019.1.6

مش بندی و تحلیل

پرتاب توپ به داخل حلقه

پرتاب توپ به داخل حلقه

مهارت‌هایی فردی در بسکتبال

اولین شهید ولایت

اولین شهید ولایت

غمنامه حضرت محسن علیه السلام

Hills of Glory 3D

Hills of Glory 3D

تپه‌های افتخار | نسخه‌ی جدید سه‌بُعدی

Audio MP3 Cutter Mix Converter and Make Ringtones 1.86 Pro For Android +4.0

Audio MP3 Cutter Mix Converter and Make Ringtones 1.86 Pro For Android +4.0

برنامه ویرایش و برش صدا

آموزش Active Directory

آموزش Active Directory

آموزش اکتیو دایرکتوری

آشنایی با سیستم عامل مکینتاش

آشنایی با سیستم عامل مکینتاش

آشنایی با مباحث مربوط به سیستم عامل مکینتاش

Adobe Premiere Pro 2025 25.6.3 / 2024 / 2023 / 2022 / 2021 / 2020 / Rush 2.8.0.8 / macOS

Adobe Premiere Pro 2025 25.6.3 / 2024 / 2023 / 2022 / 2021 / 2020 / Rush 2.8.0.8 / macOS

ادوب پریمیر

بزرگان عالم فکر اسلامی

بزرگان عالم فکر اسلامی

تنوع اندیشه اسلامی

ولایت امیرالمومنین علی(ع)

ولایت امیرالمومنین علی(ع)

زندگانی امیر المومنین

Frontline Commando:WW2 v3.0.2 for Android +3.0

Frontline Commando:WW2 v3.0.2 for Android +3.0

بازی تکاور خط مقدم

InfiniteSkills - Learning Microsoft Access 2013 Training Video

InfiniteSkills - Learning Microsoft Access 2013 Training Video

فیلم آموزش مایکروسافت اکسِـس 2013

LED Keyboard Lighting 5.8.29 For Android +5.0

LED Keyboard Lighting 5.8.29 For Android +5.0

کیبورد ال ای دی

Mastercam 2026 28.0.7534 / 2025

Mastercam 2026 28.0.7534 / 2025

مستر کم

Megaquarium: Freshwater Frenzy v2.2.4g

Megaquarium: Freshwater Frenzy v2.2.4g

شبیه ساز

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!