سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

غافل‌گیری عمیق سیا و موساد از عملیات هک و نفوذ منسوب به ایران

به گزارش وب سایت ظهور به نقل از رجا نیوز، هک و نفوذ به پایگاه‌ های داده‌ ای سازمان‌ های جاسوسی امریکا (سیا)، رژیم صهیونیستی (موساد) و انگلیس (ام‌آی‌۶) آن‌قدر برای این سرویس‌ها که مدعی هستند در بخش فناوری به‌ویژه حوزه سایبر دست بالا را دارند و حتی می‌توانند با طراحی ویروس‌هایی از نوع استاکس‌نت حساس‌ترین صنعت یک کشور در زمینه هسته‌ای را فلج و غیرقابل کنترل کنند، گران تمام شده که تقریباً رسانه‌های اصلی غرب هر روز در مورد این ماجرا خبر و گزارش تهیه می‌کنند.

ماتیاس کرمپ خبرنگار هفته نامه آلمانی اشپیگل با انتشار گزارشی تصریح کرده که سایت‌های این سرویس‌های جاسوسی و برخی از شبکه‌های اجتماعی مانند فیس‌بوک و توئیتر هدف اصلی این عملیات نفوذ بوده‌اند.

این گزارش در حالی با عنوان “ایران با حملات سایبری سیا و موساد را غافلگیر کرد” منتشر شده که هنوز هیچ منبع رسمی در داخل ایران مسئولیت این عملیات را برعهده نگرفته است، در عین حال، گزارش‌نویس اشپیگل با بیان شواهدی کوشیده تا ثابت کند که عملیات به ایران مربوط بوده است.

هکرهای ناشناس توانسته اند بیش از ۵۰۰ گواهینامه دیجیتالی وب برای خود صادر کنند. سپس با این گواهینامه های سرقتی، خود را به‌عنوان (ابرجستجوگر اینترنتی) گوگل، سازمان جاسوسی سیا و یا حتی سامانه مجازی اینترنتی فیس بوک جا بزنند.

در این گزارش آمده است: رسوایی مربوط به دیجی نوتار شرکت صادرکننده هلندی گواهینامه های دیجیتالی ابعاد گسترده تری یافته است. در پایان این هفته اعلام شد بیش از آنچه که تاکنون تصور می شده است، پایگاه های اینترنتی، آلوده حملات این هکرها شده اند.

در ابتدا فرض بر این بود که تنها یک گواهینامه مربوط به شرکت گوگل جعل شده باشد اما بازرسان سرانجام دریافتند مهاجمان مزبور، بیش از ۵۰۰ گواهینامه امنیتی برای خود صادر کرده اند و با معرفی کردن خویش با هویت‌های بیگانه، در مراودات اینترنتی ضمن اتصال به شبکه اینترنت، داده های سوژه‌های خود را در اختیار می گیرند.

کارشناسان احتمال می دهند دولت ایران، کارگردان و عامل اصلی این حمله است. سرقت و جعل گواهینامه های دیجیتال اینترنتی نظیر گواهینامه های شرکت هلندی دیجی نوتار که در معنای دقیق به آنها لایه اتصال امن و به‌طور اختصار اس.ال.ال گفته می شود، بدان علت، مساله ای خطرناک قلمداد می شود که این گواهینامه ها اساسا مسئولیت حفظ امنیت و فضای اعتماد را در شبکه اینترنت بر عهده دارند. (در واقع پروتکل اس.ال.ال، مجموعه قوانینی است که برقراری ارتباطات ایمن میان سرویس دهنده (سرور) و سرویس گیرنده (کاربر) را تضمین می کند.)

این گواهینامه ها که تنها چند شرکت (در جهان) مسئولیت توزیع و عرضه آنها را عهده دارند، هویت کاربر یک پایگاه اینترنتی را برای یک مرورگر اینترنتی مورد تایید قرار می دهند. به بیان گویاتر به کمک این گواهینامه ها به‌طور مثال در بانکداری الکترونیکی از هکرهای ناشناخته که قصد دریافت و انتقال مخفیانه اطلاعات را دارند، حفاظت و جلوگیری به‌عمل آورده می شود.

به گفته زاندرو گایکن، پژوهشگر امنیت فناوری اطلاعات در برلین: حملات سایبری، یک فاجعه اند. وی گفت: چاره ای جز اعتماد به مراجع صادر کننده این گواهینامه ها نیست؛ در غیر اینصورت کل ساز و کارهای اعتماد (ساز در شبکه اینترنت) از هم متلاشی می شوند. نکته جالب توجه در این میان آن است که گاهی اوقات کلیه سرقت‌های معمول (اینترنتی) در ساختمان یک چنین شرکت‌هایی (که از مراجع صدور گواهینامه های دیجیتال به حساب می آیند) اتفاق می افتد.

به همین خاطر است که یک چنین بدبیاری هایی برای این شرکت‌ها رنج آور است. گایکن در ادامه ابراز داشت: زمانی که گواهی کنندگان و تصدیق کنندگان این گواهینامه ها از وجود سرقت اطلاعات مطلع می شوند، ناخواسته تلاش می کنند پیش از آنکه کسی بویی ببرد، ضوابط و وظایف را با ملاحظه و حتی متقلبانه اجرا کنند.

به نظر می رسد شرکت دیجی نوتار نیز از این قاعده مستثنی نباشد. چون به استناد گزارشی تحقیقی که شرکت فاکس آی تی در خصوص حمله هکرها در هفدهم ژوئن امسال به سامانه های دیجی نوتار منتشر کرد، اول آنکه این حمله هکری، تازه دو روز بعد از وقوع، کشف شد و دوم آنکه از قرار معلوم هیچ اقدامی نیز در این خصوص صورت نگرفته است تا اینکه در بیست و هفتم سپتامبر در یک نشست اینترنتی بحث و تبادل نظر متعلق به شرکت گوگل، زمانی که از یک گواهینامه جعلی و تقلبی صحبت به میان آمد، مساله به انظار و افکار عمومی راه پیدا کرد. در این حمله، مهاجمان این فرصت را داشتند که نرم افزارهای بیشتری را نصب کنند و سرورهای متعددی را به خدمت گیرند. چند هفته بعد از این اتفاق یعنی دهم ژوئیه، افراد متجاوز، عملیات اصلی خود را انجام دادند. آنها توانستند ظرف مدت ده روز، آزادانه و بی زحمت، حداقل ۵۳۱ گواهینامه تقلبی صادر کنند.

ماتیاس کرمپ، خبرنگار هفته نامه آلمانی اشپیگل با اعلام اینکه ابرجستجوگرهای شناخته شده اینترنتی نظیر گوگل، یاهو و آ.او.ال، سرویس های جاسوسی نظیر سیای آمریکا، ام.آی.۶ انگلستان و موساد اسرائیل، درگاه‌های بروز رسان شرکت مایکروسافت، صفحاتی که توانایی بارگذاری از طریق مرورگر فایرفاکس را دارند، سامانه های اجتماعی مجازی نظیر فیس بوک و توییتر و سامانه ارتباطی اسکایپ جزو مهمترین پایگاه‌های اینترنتی هستند که در فهرست پایگاههای آسیب دیده از ناحیه حملات اخیر هکرها ثبت شده اند، خاطر نشان کرد: این فهرست به خوبی از این واقعیت حکایت دارد که مهاجم در نظر داشته است سوژه‌های خود را از تمامی پایگاه های (ممکن) رصد کند. به‌عنوان مثال گواهینامه جعلی تور که یک سامانه نرم افزاری برای ناشناختگی در محیط اینترنت است و به‌طور معمول برای پنهان سازی هویت و نشانی پروتکل اینترنتی کاربران در محیطهای اینترنتی و نیز جلوگیری از تلاش‌های جاسوسی به‌کار می رود با سوء‌ استفاده از ورود کاربران به شبکه اینترنت، فعالیت آنها را رصد می کرده است.

در میان فهرست گواهینامه های تقلبی، بیشتر، گواهینامه هایی وجود دارند که در ماه مارس گذشته در جریان یک حمله (سایبری) به شرکت کومودو به‌عنوان یکی از مراجع صادرکننده گواهینامه ها جعل شده بودند. در مجموعه اطلاعاتی که از هکر بر روی سرور دیجی نوتار باقیمانده بود، یک عبارت فارسی به‌عنوان یک امضای دیجیتالی به چشم می خورد.

این پیام، درست مشابه پیغامی بود که در زمان حمله هکری به سرور شرکت کومودو رویت شده بود. البته در همان زمان نیز نظیر زمان حاضر، آثار و نشانه هایی از یک مهاجم ایرانی قابل مشاهده بود. شرکت فاکس آی تی توانست تقریبا تمامی حملاتی را که از طریق گواهینامه های جعلی ایرانی صورت گرفته است، تحت تعقیب قرار دهد.

هکرهایی که خارج از ایران فعالیت می کردند از سرور شبکه های تور یا همان سامانه نرم افزاری ناشناس ماندن استفاده می کردند. این هکرهای احتمالا ایرانی تلاش می کردند با ناشناس ماندن خود به سرورهای خارجی حمله ور شوند. به کمک این سرورها، ارسال و دریافت نامه های الکترونیک و نیز خواندن اخبار از کنترل و نظارت دولتی خارج می شود.

رائول شوونبرگ از شرکت نرم افزارهای امنیتی کسپراسکای از ترکیب و جمع بندی نشانه های فوق اظهار داشت: احتمالا حمله به سرور دیجی نوتار با حمایت و هدایت دولت ایران صورت گرفته است. وی ادامه داد: این معقولانه ترین سناریوی ممکن است. چون احتمالا هدف از جعل گواهینامه های لایه اتصال امن یا همان اس.ال.ال کنترل اینترنتی مخالفان بوده است.

به نظر می رسد تنها جعل گواهینامه ها (ی شرکت دیجی نوتار برای هکرها) کافی نبوده است. در واقع برای شناسایی بیشتر وبگردها از طریق وب سایت‌های جعلی، دستیابی به سامانه ای موسوم به نِیم سرور یا همان سرور نام ضروری است. سرور نام یا در اصطلاح عامیانه تر دی.ان.اس سرور همانند یک تابلوی راهنما در اینترنت عمل می کند. چون آدرس‌های عددی یا آی.پی آدرس را به نشانی های قابل خواندن اینترنتی نظیر www.speigel.de ترجمه می کند.

به اعتقاد زاندرو گایکن‌ روش‌های دیگری نیز برای حمله به سرور های نام یا همان نیم سرورها وجود دارد که بی شک با فرضیه هدایت حملات هکری از سوی ایران مغایر است. بدون تردید اثرات هک شدن گواهینامه های دیجیتال شرکت دیجی نوتار تا مدت‌ها در سراسر جهان قابل ردیابی و جستجو خواهد بود.

نظرتان را ثبت کنید کد خبر: 6099 گروه خبری: امنیت سایبری منبع خبر: zohur.net تاریخ خبر: 1390/06/22 تعداد مشاهده: 1822
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
TrustGo Antivirus & Mobile Security 3.0.0 for Android +2.2

TrustGo Antivirus & Mobile Security 3.0.0 for Android +2.2

آنتی ویروس معروف شرکت TrustGo

Sublime Text 4 Build 4200 / macOS

Sublime Text 4 Build 4200 / macOS

ساب لایم تکست

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

دانلود آخرین نسخه ویندوز

SoftMaker Office Professional 2024 Rev S1228.0906

SoftMaker Office Professional 2024 Rev S1228.0906

مشابه مجموعه مایکروسافت آفیس

نظامی گنجوی نسخه 3.7.3 برای اندروید 2.2+

نظامی گنجوی نسخه 3.7.3 برای اندروید 2.2+

خسرو و شیرین، لیلی و مجنون، هفت پیکر و مخزن الاسرار و ... نظامی گنجوی

آموزش تصویری  Xilisoft DVD Ripper Platinum

آموزش تصویری Xilisoft DVD Ripper Platinum

آموزش ایکسیلی سافت دی وی دی ریپر

سخنرانی علیرضا پناهیان با موضوع محاسبه نفس - 2 جلسه

سخنرانی علیرضا پناهیان با موضوع محاسبه نفس - 2 جلسه

سخنرانی محاسبه نفس با علیرضا پناهیان

برنامه نویسی به زبان اسمبلی برای کامپیوترهای شخصی

برنامه نویسی به زبان اسمبلی برای کامپیوترهای شخصی

برنامه نویسی اسمبلی

Adobe Photoshop Lightroom

Adobe Photoshop Lightroom

فوتوشاپ لایتروم 2019

Forma 8

Forma 8

فرم هشت

Windows Vista Ultimate SP2 x64 Integrated October 2013

Windows Vista Ultimate SP2 x64 Integrated October 2013

ویندوز ویستا سرویس پک 2 نسخه 64 بیتی به روز شده تا اکتبر 2013

عزیز زهرا ( همخوانی و سرود برای امام زمان ) - بخش اول

عزیز زهرا ( همخوانی و سرود برای امام زمان ) - بخش اول

نواهایی برای امام زمان

Disney Epic Mickey 2 - The Power of Two

Disney Epic Mickey 2 - The Power of Two

میکی‌موس قهرمان 2 - قدرت دونفره

GEARGUNS - Tank offensive

GEARGUNS - Tank offensive

گییر گانز هجوم تانک

ترس و چگونگی ایجاد آن

ترس و چگونگی ایجاد آن

کنترل و مدیریت ترس و استرس در سخنرانی

Lynda - Corel Painter 2017 Essential Training

Lynda - Corel Painter 2017 Essential Training

فیلم آموزش کورل پینتر 2017 لیندا

BLAZ3D 2.2 for Android

BLAZ3D 2.2 for Android

بازی گوی غلطان

Dexterity Ball 3D

Dexterity Ball 3D

توپ چابک | سه‌بُعدی

Monster Hunter Rise: Sunbreak – Deluxe Edition

Monster Hunter Rise: Sunbreak – Deluxe Edition

اکشن برای کامپیوتر

مجله تخصصی شرکت اپل

مجله تخصصی شرکت اپل

مجله Macworld Australia فوریه 2021

Music Collector 23.1.1

Music Collector 23.1.1

دسته بندی آهنگ ها

Pluralsight - Introduction to Visual Studio 2013 - Part 1/Part 2

Pluralsight - Introduction to Visual Studio 2013 - Part 1/Part 2

فیلم آموزش آشنایی با ویژوال استودیو 2013 – بخش اول/بخش دوم

آموزش راه اندازی شبکه LAN

آموزش راه اندازی شبکه LAN

آموزش راه اندازی شبکه لن

نواهنگ شنیدنی حجت الاسلام معاونیان با موضوع حلم امام زمان (عج)

نواهنگ شنیدنی حجت الاسلام معاونیان با موضوع حلم امام زمان (عج)

نواهنگ

AirDroid 4.3.4.0 + Windows Client 3.6.3 for Android +4.0

AirDroid 4.3.4.0 + Windows Client 3.6.3 for Android +4.0

مدیریت موبایل ایردروید

iAtkos Y (OS X 10.10.3 Yosemite) for Intel

iAtkos Y (OS X 10.10.3 Yosemite) for Intel

مکینتاش کرک شده

انقلاب اسلامی و چرایی و چگونگی رخداد آن ویراست سوم

انقلاب اسلامی و چرایی و چگونگی رخداد آن ویراست سوم

انقلاب اسلامی و چرایی و چگونگی رخداد آن

یادگیری نانچیکو در خانه

یادگیری نانچیکو در خانه

آشنایی رزمی کاران و افراد علاقه مند به سلاح سرد نانچیکو

Rescuezilla 2.5.1 Noble Edition

Rescuezilla 2.5.1 Noble Edition

پشتیبان گیری از هارد کامپیوتر

راهنمای استفاده از نرم افزار Endnote

راهنمای استفاده از نرم افزار Endnote

راهنمای اندنات

Autodesk PowerShape Ultimate 2025 / 2024 / 2023.1.1 / 2022 / 2021.0.1 / 2020 / 2019.1.1 / 2018.2.0

Autodesk PowerShape Ultimate 2025 / 2024 / 2023.1.1 / 2022 / 2021.0.1 / 2020 / 2019.1.1 / 2018.2.0

طراحی قالب اتودسک پاور شیپ

تولید محتوا برای حرفه‌ای‌ها

تولید محتوا برای حرفه‌ای‌ها

تولید محتوا

انيميشن آموزشی روش های جلوگیری از آزار جنسی و کودک آزاری به زبان فارسی

انيميشن آموزشی روش های جلوگیری از آزار جنسی و کودک آزاری به زبان فارسی

انیمیشن کمل

AwesomeNauts v1.22a + DLC + Update 1.22.1

AwesomeNauts v1.22a + DLC + Update 1.22.1

جنگجویان خفن

سخنرانی استاد سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام  - 8 جلسه

سخنرانی استاد سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام - 8 جلسه

حاج آقا سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام

Fing - Network Tools 12.5.1 for Android +4.1

Fing - Network Tools 12.5.1 for Android +4.1

ابزار شبکه ی فینگ

Ashampoo Snap 17.0.6

Ashampoo Snap 17.0.6

تصویر برداری از محیط دسکتاپ

Most Popular Songs of All Time

Most Popular Songs of All Time

محبوب ترین آهنگ های تاریخ جهان

Helldivers

Helldivers

غواصان جهنم

Sandboxie 5.71.6 / Plus 1.16.6

Sandboxie 5.71.6 / Plus 1.16.6

حفظ امنیت ویندوز و مرورگر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!