شاید شما هم از جمله کاربرانی باشید که اخیرا با معضل تبلیغات ناخواسته مربوط به بدافزار DNS Unlocker مواجه شده اید. پس از دریافت ایمیل های متعدد از جانب کاربران گردا در ارتباط با این مشکل، تحقیقاتی در این زمینه توسط ما با همکاری شرکت امن پرداز انجام پذیرفته که نتایج این تحقیقات نشان می دهد، گستردگی حملات در بسیاری موارد نه به واسطه آلوده بودن سیستم کاربران بلکه به علت ضعف امنیتی در پیاده سازی مکانیزم کش در سمت ISP های اینرنتی ایران می باشد. در ادامه به بررسی این موضوع و روش های پاک سازی و مقابله با آن می پردازیم. در ابتدا جهت آشنایی بیشتر با ابن بدافزار و نحوه فعالیت آن به توضیحات مرکز ماهر در ارتباط با DNS Unlocker مراجعه فرمایید. اما در روزهای اخیر مشاهده شده این مشکل به شکل گسترده حتی کاربرانی را که سیستم هایشان به این بدافزار آلوده نبوده را نیز تحت تاثیر قرارداده است. در چنین شرایطی کاربران بدون توجه به اینکه از چه سیستم عاملی (ویندوز، لینوکس، مک و حتی سیستم عامل های تلفن همراه همچون اندروید) و یا چه مرورگری (فایر فاکس، کروم، سافاری و ...) استفاده می نمایند، مخصوصا در مراجعه به وبسایت های فروشگاه های اینترنتی با این تبلیغات ناخواسته مواجه می گردند. |
بالغ بر سه ماه است که بدافزار دینو و گروه مزرعه حیوانات نقل بسیاری از محافل امنیتی به ویژه در ایران شده اند. در رسانههای اینترنتی مطالبی مبنی بر شناسایی یک بدافزار فرانسوی به نام دینو با هدف جاسوسی از سازمانهای ایرانی منتشر شده و از سازمان پژوهشهای علمی و صنعتی ایران گرفته تا بسیاری از دانشگاههای کشور نیز بهعنوان قربانیان این بدافزار نام برده شده است. دینو احتمالا برگرفته از شخصیت حیوان خانگی در انیمیشن عصر حجر (Flintstones) است. کسپرسکی رسما آن را یک پلتفرم کامل جاسوسی معرفی کرد
برای مشاهده ادامه مطلب روی فلش قرمز بالای پست کلیک کنید.
تیم امنیت سایبری سیستم های صنعتی (ICST) دانشگاه صنعتی امیرکبیر در نظر دارد تعدادی نیرو با تخصص های ذیل استخدام نماید.
------------------------------------------------
عنوان شغلی : برنامه نویس جاوا
شرایط احراز : 1-مسلط به مفاهیم برنامهنویسی شیگرایی و زبان جاوا 2-آشنایی با مفاهیم پایگاه داده 3-آشنا با مفاهیم مهندسی نرم افزار 4-حداقل 1 سال سابقه کار مرتبط (پروژه های ارزنده دانشجویی با زبان جاوا می تواند جایگزین سابقه کاری شود)
مقطع تحصیلی : کارشناسی , کارشناسی ارشد و یا دانشجوی این مقاطع
نوع استخدام : (ترجیحا)تمام وقت
------------------------------------------------
عنوان شغلی : کارشناس امنیت
شرایط احراز : 1-آشنا با مفاهیم امنیت اطلاعات (تهدیدات و حملات) 2-آشنا با مفاهیم تحلیل بدافزار
مقطع تحصیلی : کارشناسی ارشد ،دکتری و یا دانشجوی این مقاطع
نوع استخدام : تمام وقت /پاره وقت
با توجه به اینکه عزیزان زیادی چه به صورت حضوری و چه به صورتی مجازی سوالات زیادی در مورد گرایش امنیت اطلاعات ، ادامه تحصیل در آن و بازار کار آن می پرسند در این پست وبنوشتم به صورت اختصاصی به این مقوله می پردازم و سعی می کنم با جمع بندی مطالب موجود در وب و اضافه نمودن اطلاعات خودم اطلاعات جامعی را در اختیار دوستان و علاقه مندان به گرایش امنیت اطلاعات قرار دهم.
**(اگرچه این پست قدیمی است اما لطفا کلیه سوالات این پست را در همین صفحه بپرسید تا پاسخ دهم، از طریق سایر راههای ارتباطی نظیر شبکه های اجتماعی،ایمیل و .... قادر به پاسخگویی نیستنم )**
به طور کلی هدف از امنیت اطلاعات این است که ذخیره،تبدیل، پردازش، انتقال و بازیابی اطلاعات به شکلی مطمئن و امن انجام پذیرد و از انجام فعالیتهای غیر مجاز ممانعت به عمل آید. منظور از فعالیتهای غیر مجاز هرگونه عمب مغایر با خط مشی(Policy) امنیتی تعریف شده از قبیل دسترسی، استفاده، افشاء، خواندن، نسخه برداری یا ضبط، خراب کردن، تغییر و دستکاری و غیره اطلاعات است.
امنیت به یک تعبیر ،با استناد به سند ISO 27002، در واقع محافظت از داراییها در برابر طیف وسیعی از تهدیدات است که با هدف تضمین استمرار فعالیت های کاری ، به حداقل رساندن ریسک ها و به حداکثر رساندن میزان بازده صورت می پذیرد.به تعبیری دیگر امنیت فرایند کشف و شناسایی رخدادهایی است که به نوعی میتوانند به طور بالقوه ضرر ایجاد نمایند و بیان روشهایی دفاعی برای کاهش یا حذف این عوامل بالقوه است و به تعبیر سوم امنیت یک خصیصه از یک سیستم کامپیوتری است تا از دسترسی غیرمجاز ،تغییر غیرمجاز اطلاعات و دادهها و دسترسی غیرمجاز به منابع خودداری کند.
متخصص گرایش امنیت اطلاعات باید دانش کافی در حوزه های مختلف امنیت اطلاعات از شبکه های کامپیوتری گرفته تا بدافزارها را داشته باشد. تهدیدات،آسیب پذیری ها و حملات امنیتی مطرح را بشناسد و قادر باشد از حملات مجرمان سایبری، سارقان اینترنتی با ارائه راهکارهایی درحد قابل قبولی جلوگیری نموده و یا در صورت بروز، سیستمها را سریعاً بازیابی نماید.
در ادامه برای آشنایی بیشتر متقاضیان انتخاب رشته کنکور ارشد و دکتری تخصصی و نیز افرادی که در بازار کار به دنبال آینده شغلی بهتری هستند، اطلاعات بیشتری شامل: برنامه درسی(سرفصل) و تعداد واحدها، دانشگاه های دارای گرایش امنیت اطلاعات(رایانش امن) در مقاطع تحصیلات تکمیلی و معرفی فرصت شغلی و بازارکار این گرایش ارایه می شود.
بسیاری از شرکتها و مراکز مهم، اطلاعات حساس خود را در کامپیوترهایی نگهداری میکنند که هیچ ارتباطی با اینترنت و رایانهی دیگری ندارند. هدف آنها از این کار حفظ امنیت اطلاعات حساس است؛ اما حتی این رایانهها نیز برای دریافت اطلاعاتِ ورودی، نیاز به استفاده از وسایل جانبی مانند CD، حافظههای جانبی و ... دارند؛ بنابراین امکان آلوده شدن این رایانهها نیز وجود دارد.
این محققان امنیتی در روش ابداعی خود، رایانهی قربانی را به یک وسیلهی انتقالدهندهی امواج رادیویی و تلفن همراه تبدیل میکنند.
وجود یک تلفن همراه ساده و ابتدایی کافی است تا هکر، امواج رادیویی ارسالی از رایانه آلودهشده را دریافت کند. با استفاده از این روش میتوان اطلاعات هرگونه کامپیوتری را به سرقت برد.
پس از طی مراحل داوری دوازدهمین کنفرانس بین المللی انجمن رمز ایران، مقالات پذیرفته شده مشخص شدند. لیست مقالات را می توانید از اینجا دانلود کنید.
برای مشاهده ادامه مطلب روی فلش قرمز بالای پست کلیک کنید.