سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ولادت با سعادت امام محمد باقر (ع)، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

باج‌ افزارها اینترنت اشیا را تهدید می‌کنند

با روی کار آمدن اینترنت اشیا در مصارف خانگی و صنعتی، این احتمال وجود دارد که بیش از پیش این ابزارها در معرض حمله‌ی باج‌افزارها قرار بگیرند.

به گزارش سافت گذر و به نقل از زومیت؛ باج‌افزارها موفق شده‌اند تا در سال ۲۰۱۶ خود را به عنوان اصلی‌ترین تهدید سایبری معرفی کنند. از این رو افراد، سازمان‌ها و ادارات دولتی در  تلاش هستند تا اقدامات پیشگیرانه‌ای علیه آلوده شدن سیستم‌های خود به این بدافزارها انجام دهند تا اسناد و فایل‌های آن‌ها، از دسترس خارج نشود.

واقعیتی که در حال حاضر از آن غافل هستیم، موج بعدی حمله‌ی باج‌افزارها است که این بار فایل‌های کامپیوتر هدف قرار نمی‌گیرند بلکه به سراغ دستگاه‌های اینترنت اشیا (IoT) می‌روند. این نوع حمله با توجه به ماهیت IoT خطرناک‌تر و مخرب‌تر از حالت قبل است.

در مورد باج‌افزارهایی که اینترنت اشیا را تهدید می‌کنند، اشارات و بحث‌های مختصری صورت گرفته است. برای مثال، اخیرا کنفرانسی در این زمینه برگزار شد اما باز هم این موضوع آن طور که باید و شاید جدی تلقی نشد و باج‌افزارهای اینترنت اشیا در حد ویروس‌های قدیمی ‌در نظر گرفته شدند.

در ادامه خواهیم گفت که چه عواملی باج‌افزارهای IoT را متفاوت و احتمالا خطرناک‌تر خواهد کرد.

باج‌افزار IoT تنها یک گروگان‌گیری اطلاعاتی نیست

باج افزار

باج‌افزارهای معروفی چون "کریپتووال" (Cryptowall) و "سی‌تی‌بی لاکر" (CTB-Locker) به منظور دسترسی به فایل‌های ارزشمند در سیستم‌های مخصوص طراحی شده‌اند. قدرت اصلی باج‌افزارها، جدا از بحث گمنامی آن‌ها بازگشت‌ناپذیری‌شان است. فرد قربانی به جز پرداخت پول انتخاب دیگری برای باز پس گرفتن اطلاعات خود ندارد. (مگر این که قبلا اقدامات پیشگیرانه را انجام داده باشد). از این رو یک دیدگاه کلی این است که فایل‌هایی که داده‌های حساس و اطلاعات مالی دارند همواره در معرض حمله‌ی باج‌افزارها قرار دارند. با این حساب، منطقی است فایل‌هایی که فاقد داده‌های حساس و باارزش هستند مورد تهدید باج‌افزارها قرار نگیرند. در حالی که این ذهنیت غلط است.

"نیل کاوس" (Neil Cawse) مدیرعامل شرکت "جئوتب" (Geotab) در این خصوص می‌گوید: "در حالی که باج‌افزارهای سنتی روی کامپیوتر شما تاثیر می‌گذارند و فایل‌هایتان را قفل می‌کنند، باج‌افزارهای IoT، این فرصت را دارند که کنترل جهان را به دست بگیرند." وی افزود: "در واقع، با توجه به کاربردهای متنوع اینترنت اشیا، باج‌افزارها این امکان را دارند تا وسایل نقلیه را خاموش کنند، جریان برق را قطع کرده یا خطوط تولید را متوقف کنند." از این رو، دست هکرها در آسیب رساندن بازتر می‌شود و در نهایت می‌توانند بازار جذاب‌تری برای خود پیدا کنند."

استدلال برخی این است که در اکثر موارد، با تنظیمات مجدد دستگاه‌ها می‌توان مشکل هک شدن آن‌ها را بر‌طرف کرد. اما مسئله فقط باج‌گیری مالی نیست که با تنظیم مجدد رفع شود. در این میان دستگاه‌های حساسی وجود دارند که در صورت تنظیم دوباره برای مدت زمانی از کار می‌افتند که همین موضوع، مشکلاتی به بار خواهد آورد.

در واقع، IoT به طور فزاینده‌ای انرژی دستگاه‌های حیاتی (مانند پمپ تزریق دارو و ضربان‌ساز قلب) و سیستم‌های صنعتی (مانند شبکه‌های قدرت و ایستگاه‌های پمپاژ آب) را تامین می‌کند. بنابراین با فراگیر شدن این فناوری، خسارت‌های مالی ناشی از قفل شدن این اکوسیستم و باز کردن فوری آن هم افزایش پیدا می‌کند. در حال حاضر اکوسیستم IoT یک هدف جالب توجه برای باج‌افزارها به حساب می‌آید.

"راب کونانت" (Rob Conant) مدیرعامل شرکت ارایه دهنده‌ی پلتفرم ابری و اینترنت اشیای Cirrent می‌گوید: "قطع شبکه‌ی برق یا غیرفعال کردن چراغ راهنما داستان دیگری است. چرا که تمام شهرها و مناطق را می‌تواند تحت تاثیر قرار دهد."

"دیو لارسون" (Dave Larson) مدیر اجرایی در امنیت شبکه‌ی Corero می‌گوید:

بیشترین نگرانی‌ها مربوط به تهدیداتی است که می‌تواند علیه سازمان‌هایی به کار گرفته شود که سیستم‌های کنترل صنعتی آن‌ها وابسته به IoT است."

او افزود: "ضمن این که این نگرانی، شبکه‌ی برق، بیمارستان‌ها و واحدهای عملیاتی خودکار را هم در بر می‌گیرد.

کاربران اینترنت اشیا بیشتر باید صبر کنند

اینترنت اشیا

مفهوم حملات باج‌افزاری برای اینترنت اشیا در سطوح مختلف، از خانه و اداره‌ی هوشمند گرفته تا اتومبیل‌های بدون سرنشین و ابزارهای پوشیدنی شناخته شده است.

در ماه اوت سال جاری بود که دو محقق بریتانیایی از شرکتی امنیتی به نام Pen Test Partners نشان دادند که چطور می‌توانند یک ترموستات خانگی را به باج‌افزار آلوده کنند و از صاحب آن بخواهند که هزینه‌ی دسترسی را بپردازد در غیر این صورت آن‌ها ترموستات را روی ۹۹ درجه تنظیم خواهند کرد!

 "کریس یانگ" (Chris Young) به عنوان مدیر ارشد امنیت اینتل در مصاحبه با بلومبرگ پیش‌بینی کرده است که باج‌افزار می‌تواند بر حمل و نقل هم تاثیرگذار باشد. او گفت: "تصور کنید صبح زود سوار خودروی خود که متصل به شبکه است، شده‌اید -یا شاید هم سوار یک خودروی بدون سرنشین باشید- ناگهان یک پاپ‌آپ در مقابل شما ظاهر می‌شود و می‌گوید: ۳۰۰ دلار به من بده تا اجازه دهم به سمت محل کارت رانندگی کنی." البته یانگ اشاره کرد که امکان اجرای چنین سناریویی در زمان حاضر چندان محتمل نیست. او در ادامه تاکید کرد: "با این حال وقوع چنین شرایطی، از قلمروی احتمالات پیش رو خارج نیست."

با این حال، باز هم این احتمال وجود دارد که این باج‌افزارهای مخرب، با سرقت اطلاعات شخصی و مهم افراد که به سرویس‌های ابری ارسال می‌شود، دوربین‌های موجود در منازل افراد را روشن کرده و سپس صاحبان آن‌ها را تهدید به انتشار محتوای فیلم‌های ضبط شده کنند.

البته هنوز خیلی زود است که بگوییم که تهدید حمله‌ی باج‌افزارها به منازل و خودروهای هوشمند قریب‌الوقوع است. حتی این خطر، هنوز نمی‌تواند دستگاه‌های IoT با امنیت ضعیف را تهدید کند. اوضاع‌ نرم‌افزاری و سخت‌افزاری پیرامون موضوع اینترنت اشیا آن قدر سخت و پیچیده است که مسئله‌ی حملات باج‌افزارها در اولویت مراحل بعد به حساب می‌آید.

کاوس می‌گوید: "در حال حاضر، صنعت IoT از هم گسسته بوده و فاقد رویکرد استاندارد و سیستم‌های عملیاتی و ارتباطی است." وی در ادامه خاطرنشان می‌کند: "همین امر کار را برای جرایم باج‌افزاری سخت‌تر کرده است. چرا که آن‌ها نمی‌توانند حملاتی با ساختار مشخص داشته باشند. هر حمله تنها می‌تواند روی نوع خاصی از دستگاه IoT عمل کند و این مسئله باعث می‌شود که تعداد دستگاه‌های مورد حمله در یک زمان مشخص، کاهش پیدا کنند."

پس می‌توانیم، این طور نتیجه‌گیری کنیم که حمله‌ی باج‌افزارهای به دستگاه‌های IoT ، در حال حاضر برای هکرها صرفه‌ی اقتصادی ندارد. اما با فراگیر شدن این فناوری در منازل و شرکت‌ها، وضعیت به طور حتم تغییر خواهد کرد.

اما تهدید حمله به اینترنت اشیا در صنعت جدی است!

صنعت

در هر حال، اکوسیستم اینترنت اشیا برای باج‌افزارها جذاب و دوست داشتنی است! در این حالت، یک سمت معادلات (و البته معاملات!) زیرساخت‌های حیاتی هستند که زندگی هزاران و میلیون‌ها نفر از افراد را تحت تاثیر خود قرار می‌دهد. ضمن این که هزینه‌های عملیاتی بالایی هم به همراه دارد.

به عنوان مثال، در سال جاری بیمارستان‌های ایالات متحده مورد تهاجم موجی از حملات باج‌افزاری واقع شدند که با مسدود کردن دسترسی به فایل سیستم‌های مورد نظر، در انجام عمل‌های جراحی اختلال ایجاد کردند. حملات باج‌افزاری از این بدتر هم می‌تواند باشد. به خصوص که فناوی IoT راه خود را در بیشتر بخش‌های پزشکی و مراقبت‌های بهداشتی باز کرده است.

لارسون در این خصوص می‌گوید: "اگر یک هکر به سیستم IoT بیمارستان دسترسی پیدا کند، سلامتی بیمار در معرض خطر قرار می‌گیرد و ارزش زندگی یک انسان در مقابل درخواست باج قرار می‌گیرد. از آنجا که زمان پارامتر مهمی در این قضیه است پس پرداخت اولیه می‌تواند مبلغ بالایی پیشنهاد شود."

با توسعه‌ی صنعت، چشم‌انداز امنیتی اینترنت اشیا هم پیچیده‌تر خواهد شد. لارسون می‌گوید: "مشابه این سناریو می‌تواند در صنعت هم اتفاق بیفتد. در مواقعی که در صورت قطع عملیات، خسارت به مقدار قابل توجهی باشد، هکر می‌تواند هزینه‌ی بالایی را درخواست کند."

نیروگاه‌ها و شبکه‌های برق از دیگر اهداف با اهمیت باج‌افزاران اینترنت اشیا هستند. کونانت در این باره قطع برق سراسری سال ۲۰۰۳ در ایالات متحده را مثال می‌زند. هر چند که این اختلال یک حمله‌ی سایبری نبود و تا حدودی به دلیل ایراد نرم‌افزاری ایجاد شده بود. این فاجعه بر زندگی ۵۵ میلیون نفر اثر گذاشت و منجر به مرگ و میر ۱۱ نفر و خسارتی به میزان ۶ میلیارد دلار شد.

کونانت می‌گوید: "اکثریت، این وقایع را به حملات هکرها ارتباط ندادند و آن را ناشی از ایرادات و شرایط بد تلقی کردند." او در ادامه گفت: "اما چنین شرایط مشابهی می‌توانست با انگیزه‌های اقتصادی توسط باج‌افزارها صورت گیرد."

بنا‌به گفته‌ی کونانت باج‌افزارها می‌توانند تاثیرات گسترده‌تری در IoT، ایجاد کنند و بعید نیست که توسعه دهندگان باج‌افزارها به دنبال پیدا کردن راه‌های نفوذی بیشتری در این زمینه باشند.

چگونه می‌توان اینترنت اشیا را در مقابل باج‌افزار قوی‌تر کرد؟

امنیت IoT

در حالی که هیچ راهکار قطعی و مشخصی برای حفاظت از دستگاه‌های اینترنت اشیا در برابر حملات باج‌افزارها وجود ندارد، متخصصان و کارشناسان امر دستورالعمل‌ها و شیوه‌هایی را پیشنهاد می‌دهند که می‌تواند به سازمان‌ها و تولیدکنندگان کمک کند تا حفاظت خود را در این مقوله افزایش دهند.

کاوس تاکید می‌کند که بروز رسانی برنامه‌های اجرایی از راه دور یک عامل مهم برای محافظت دستگاه‌هایی است که در معرض حمله‌ی باج‌افزار قرار دارند. چرا که امنیت یک مقصد و نقطه‌ی نهایی نیست. بلکه مسیری است که ادامه دارد و امنیت هیچ دستگاهی تا ابد تضمین شده نیست. بنا به گفته‌ی کاوس، هر محصول IoT باید بتواند که به صورت آسان، موثر و ایمن بروزرسانی شود.

مبحث ایمنی در بروزرسانی واقعا مهم است. چرا که اگر عملیات بروزسانی به شکل امن صورت نگیرد، کانال‌های بروزرسانی می‌توانند عامل نفوذ باج‌افزار به دستگاه شوند. همان‌طور که کاوس می‌گوید، بروزرسانی در صورتی امن است که پردازنده‌ی دستگاه و سیستم عامل قفل شود و بخش ارتباطی دستگاه‌ها رمزگذاری شوند. در این صورت یک بروزرسانی بی‌سیم قدرتمند (OTA) می‌تواند دستگاه‌های قربانی باج‌افزار را بازیابی کند.

کونانت تاکید دارد که در اینجا به یک مکانیزم احراز هویت نیاز است تا از اینترنت اشیا در برابر حملات باج‌افزارها محافظت کند. او در ادامه می‌گوید: "در مقیاس بزرگ، ادامه‌ی چنین روند سودجویانه‌ای نه تنها می‌تواند محصولات را از کار بیاندازد، بلکه برای سازندگان و مصرف‌کنندگان دستگاه‌ها ایجاد مشکل می‌کند."

چشم‌انداز امنیتی اینترنت اشیا همچنان به عنوان یک موضوع پیچیده وجود دارد در حالی که صنعت در تلاش است تا در زمینه‌ی اینترنت اشیا توسعه پیدا کند. با این حال می‌توان امیدوار بود که با آسیب‌پذیری‌های موجود می‌توان مقابله کرد و نهایت استفاده از این فناوری را داشت.

نظرتان را ثبت کنید کد خبر: 34034 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/07/22 تعداد مشاهده: 2150
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Hektor

Hektor

هکتور

Beetle Bug 3

Beetle Bug 3

نجات کنه ها

آیین کشورداری و شهریاری

آیین کشورداری و شهریاری

سیاست‌نامه خواجه نظام‌الملک

Falling Skies - The Game

Falling Skies - The Game

بلاهای آسمانی

Octogeddon

Octogeddon

اکشن برای کامپیوتر

LDPlayer 9.1.86.0

LDPlayer 9.1.86.0

ال دی پلیر

Valhalla Hills + Update v1.02

Valhalla Hills + Update v1.02

تپه‌های والهالا

آموزش وبلاگ نویسی در بلاگفا

آموزش وبلاگ نویسی در بلاگفا

راهنمای ساخت، مدیریت و نکات وبلاگ نویسی حرفه ای

Armikrog + Update v1.01

Armikrog + Update v1.01

آرمیکراگ

مهارت های ارتباطی میانفردی

مهارت های ارتباطی میانفردی

روش های ارتباطی میان فردی

آشنایی با امام نهم شیعیان

آشنایی با امام نهم شیعیان

زندگانی امام جواد علیه السلام

FIFA Manager 2012

FIFA Manager 2012

دانلود نسخه جدید فیفا منیجر 12 برای علاقه مندان به فوتبال با فرمت جاوا

آموزش محاسبات شبکه ای

آموزش محاسبات شبکه ای

آموزش Grid Computing

علمی جدید در تبلیغات آنلاین

علمی جدید در تبلیغات آنلاین

کتاب الکترونیکی علمی جدید در تبلیغات آنلاین

Dream Walker 1.15.09 for Android +4.1

Dream Walker 1.15.09 for Android +4.1

راه رفتن در خواب

B612 AI Photo Video Editor 14.0.11 for Android +9.0

B612 AI Photo Video Editor 14.0.11 for Android +9.0

عکس سلفی بی 612

طراحی فونت مورد علاقه

طراحی فونت مورد علاقه

راهنمای ساده برای ساخت انواع فونت

آموزش VBA در MS office

آموزش VBA در MS office

ویژوال بیسیک در ام اس آفیس

سخنرانی حجت الاسلام سید احمد خاتمی با موضوع عبرت های نهم دی

سخنرانی حجت الاسلام سید احمد خاتمی با موضوع عبرت های نهم دی

سخنرانی سید احمد خاتمی با موضوع عبرت های نهم دی

Vangelis Chariots of Fire The Play 2012

Vangelis Chariots of Fire The Play 2012

بهترین آهنگ های بی کلام ونجلیس

Harry Potter and the Goblet of Fire

Harry Potter and the Goblet of Fire

هری پاتر 4

QBASIC Programming for Kids

QBASIC Programming for Kids

آموزش برنامه نویسی کیوبیسیک

همراه بانک صنعت و معدن نسخه 2.5.7 جدید برای اندروید

همراه بانک صنعت و معدن نسخه 2.5.7 جدید برای اندروید

همراه بانک صنعت و معدن

سخنرانی به مناسبت میلاد کریمه اهل بیت حضرت فاطمه معصومه سلام الله علیها

سخنرانی به مناسبت میلاد کریمه اهل بیت حضرت فاطمه معصومه سلام الله علیها

سخنرانی ولادت حضرت معصومه

PDF Architect Pro + OCR 9.1.83.23106

PDF Architect Pro + OCR 9.1.83.23106

ویرایش و تبدیل فایل‌های پی‌دی‌اف

سخنرانی حجت الاسلام حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

سخنرانی حجت الاسلام حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

حاج آقا حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

گفتارهای دکتر مانی منوچهری

گفتارهای دکتر مانی منوچهری

ساختار مغز انسان

12 جلسه مکتب شهید سلیمانی از حجت الاسلام والمسلمین پناهیان

12 جلسه مکتب شهید سلیمانی از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع مکتب شهید سلیمانی

Adventure Time Pirates of the Enchiridion

Adventure Time Pirates of the Enchiridion

ماجراجویانه

مداحی 29 صفر جواد مقدم سال 97

مداحی 29 صفر جواد مقدم سال 97

مداحی 97 جواد مقدم

نسبت ما با ولی خدا و کاروان حسینی با سخنرانی حجت الاسلام سید احمد میردامادی- 5 جلسه

نسبت ما با ولی خدا و کاروان حسینی با سخنرانی حجت الاسلام سید احمد میردامادی- 5 جلسه

حاج آقا سیدمحمدمهدی میردامادی با موضوع نسبت ما با ولی خدا و کاروان حسینی

Native Instruments Kontakt 8 v8.7.2

Native Instruments Kontakt 8 v8.7.2

ویرایش فایل صوتی

مداحی حاج محمود کریمی سال 94

مداحی حاج محمود کریمی سال 94

مداحی کریمی سال 94

آهنگ یکشنبه غم‌انگیز

آهنگ یکشنبه غم‌انگیز

یکشنبه غم انگیز

PhotoFiltre Studio X 11.7 + Portable / 10.14.2

PhotoFiltre Studio X 11.7 + Portable / 10.14.2

فتو فیلتر استودیو افکت‌گذاری روی تصاویر

Religious stories-collections

Religious stories-collections

با معصومین(ع)

Oure

Oure

ماجراجویی اکشن

Pimsleur French Levels 1-4 - Premium

Pimsleur French Levels 1-4 - Premium

آموزش زبان فرانسه

Hamsterball 3.6

Hamsterball 3.6

گرفتاری موش بزرگ در توپ شیشه ای ( نسخه 3.6 )

Inkscape 1.3

Inkscape 1.3

طراحی و ویرایش تصاویر وکتور اینک اسکیپ

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!