به گزارش واحد امنیت سایبربان؛ محمود واعظی در پایان دومین نشست جهانی اینترنت در شهر «وو جن» چین گفت: «یکی از مشکلات اصلی فضای مجازی در شرایط کنونی سوءاستفاده از اینترنت توسط گروهها و افراد است و این موضوع یکی از دغدغههای اصلی شرکتکنندگان در نشست اخیر بود که در کمیتههای تخصصی در خصوص آن بحث شد.»
وی گفت: «این موضوع به قدری با اهمیت است که حتی بسیاری از کشورهای غربی شرکتکننده در نشست چین نیز بر لزوم مقابله جدی با جرائم سایبری و تروریسم سایبری تأکید داشتند.»
واعظی ادامه داد: «سیستم حاکمیت جهانی اینترنت باید دمکراتیک، شفاف و در عین حال حامی دولتها باشد تا انتظار و امنیتی که همه کشورها و دولتها از فضای مجازی دارند، به آن دست یابند.»
وی اظهار کرد: «آمریکا به دنبال آن است که انحصار اینترنت را همواره برای خود حفظ کند، اما با مباحثی که در این نشست سهروزه مطرح شد، به نظر میرسد عزمی جدید برای خاتمه این انحصار در حال شکل گرفتن باشد.»
واعظی خاطرنشان کرد: «همه کشورها خواستار احترام به حاکمیت ملتها در فضای مجازی و داشتن زیرساختهای امن و فضایی پاک و عاری از هرگونه تهدید هستند که این مهم فقط و فقط در سایه تلاش و کوشش بینالمللی امکانپذیر است.»
وی با اشاره به اینکه «حریم خصوصی» و رعایت احترام به این حریم یکی از نکات مهم نشستهای تخصصی در اجلاس جهانی اینترنت بود، افزود: «نمایندگان دولتها در این نشست اعلام کردند باید تضمینی برای محافظت از این حریم و جلوگیری از سرقت اطلاعات موجود در آن ایجاد شود.»
واعظی در بخش دیگری از سخنان خود به گسترش فضای مجازی و مشکلاتی که ممکن است چنین فضایی به لحاظ فرهنگی برای جوانان ایجاد کند نیز اشاره کرد و گفت: «در عین حالی که فضاهای مجازی میتواند در خدمت بشریت باشد، به همان نسبت هم برای مردم جهان خطرآفرین است. چرا که ممکن است برخی افراد به فکر سوءاستفاده از فضای مجازی و اینترنتی به نفع خود باشند و با طراحی برنامههایی، کل ساختار اینترنت را به خطر بی اندازند.»
وزیر ارتباطات و فناوری اطلاعات یادآور شد که این موضوع در نشست جهانی اینترنت در چین یکی از محورهای مورد توجه کشورهای اسلامی بهویژه ایران بود و ما اعلام کردیم که مسائل ارزشی، اعتقادی و فرهنگی در فضای مجازی را نمیتوانیم قربانی توسعه فناوری کنیم.
وی ادامه داد: «بر همین اساس تأکید کردیم که موضوع احترام به تنوع و گوناگونی ارزشها و فرهنگها باید بهعنوان یک میراث مشترک فرهنگی در فضای مجازی شناخته شود و این اصل باید از جانب همه کشورها به دیده احترام نگریسته شود.»
واعظی یادآور شد: «بیتوجهی به موارد یاد شده میتواند شرایط را برای افراد خاطی در فضای اینترنت از هر حیث مهیا کند و آنان با سوءاستفاده از شرایط پیشآمده اقداماتی انجام دهند که برای کشورها تهدید و خطری جدی تلقی شود.»
وزیر ارتباطات و فناوری اطلاعات چاره کار برای جلوگیری از سوءاستفادههای احتمالی در فضای مجازی را وضع قوانین و مقررات ویژه دانست و ادامه داد: «همانطور که ما در «آی.تی.یو» نسبت به وضعیت مخابرات قانونگذاری کردهایم، جوامع بینالمللی نیز باید در فضای مجازی به این کار مبادرت کنند.»
وی گفت: «قواعد و قوانین بینالمللی باید برای همه لازمالاجرا باشد و یکی از بحثهای ما در نشست چین این بود که باید درباره اینترنت نیز کاری مشابه انجام داد تا از ایجاد هرجومرج در فضای مجازی جلوگیری شود.»
وزیر ارتباطات در پایان تصریح کرد: «برای داشتن یک فضای مجازی ایمن و شفاف، تبیین قوانین و مقررات ویژه کاملاً ضروری است تا دولتها بتوانند علاوه بر مدیریت لازم، مانع از سوءاستفاده و فعالیتهای غیراخلاقی و فرهنگی در آن شوند.»
وی مقابله جدی با تروریسم در فضای مجازی را ضروری برشمرد و گفت: «مبارزه با این پدیده که هر روز در حال گسترش است، دغدغه اصلی شرکتکنندگان بود.»
وی اعلام کرد: «همانند نشست نخست وزیران شانگهای در چین، شرکتکنندگان در این اجلاس هم اعلام کردند که باید برای مقابله جدی با این پدیده همکاری بینالمللی داشت و کشورها دیگر نمیتوانند برای مبارزه با این مشکل به تنهایی وارد عمل شوند.»
او اظهار داشت: «با توجه به اینکه تروریسم در حال تبدیل شدن به معضلی جهانی است، در این نشست تأکید شد که همه کشورها باید مشارکت فعالانه در این زمینه داشته باشند تا حریم و اطلاعات دولتها از سوی گروههای تروریستی مورد سوءاستفاده قرار نگیرد.»
واعظی در ادامه سخنان خود به واکنش وزیران و مقامهای ارشد شرکتکننده در اجلاس جهانی اینترنت از حذف پرونده «پی ام دی» در شورای حکام آژانس بینالمللی انرژی اتمی اشاره کرد و گفت: «انتشار این خبر موجی از خرسندی را در میان شرکتکنندگان ایجاد کرد و آنان با اعلام پیامهای تبریک خود به دولت جمهوری اسلامی ایران، اعلام کردند که آماده گسترش و توسعه همکاریهای خود با تهران در همه زمینهها هستند.»
وی یادآور شد: «آنان با بیان اینکه شرایط جدیدی برای ایران در عرصه بینالمللی رقم خورده است، تأکید داشتند که شرایط عضویت کامل ایران در سازمان همکاری شانگهای فراهم است.»
واعظی تصریح کرد: «حتی بسیاری از مقامهای شرکتکننده در اجلاس شهر «وو جن» اعلام میکردند که با ایجاد شرایط جدید برای ایران آنان قصد دارند با حضور دوباره به بازار ایران، گذشته خود را جبران کنند.»
به گزارش واحد امنیت سایبربان؛ با توجه به قوانینی که برای حفاظت از کودکان از قبل بهطور خاص در نظر گرفته شد، شاید شما تصور کنید که دستگاههای الکترونیکی و اسباببازیهای متصل کودکان بهطور کامل امن و مطمئن هستند.
بهطورکلی ما میدانیم که کودکان همیشه در معرض خطر و قربانی شدن هستند، باید دانست که کودکان بیشتر از بزرگسالان موردحمله مستقیم تبلیغکنندگان، بازاریابان و مجرمان قرار میگیرند. تبهکاران بهخوبی میدانند که کودکان آسیبپذیر هستند و ازاینرو آنها را مورد هدف خود قرار میدهند.
موسسه امنیتی تحقیقاتی کسپرسکی با هشدار در خصوص اسباببازیهایی که امکان اتصال به اینترنت دارند، اعلام کرد: هر دادهای که نشت میکند بهوضوح بیان میکند که ما نمیتوانیم به خیلی از تکنولوژیهای جدید اعتماد کنیم و فرزندان خود را به آنها بسپاریم.
باید توجه داشت که برای اتصال به یک گوشی هوشمند یا یک لپتاپ، اسباببازیها از تکنولوژی بلوتوث، اتصال ناامنی که هیچ نیازی به تصدیق ندارد، استفاده میکنند. علاوه بر این اسباببازی هنگامیکه به دستگاه متصل میشود به کاربران اطلاعی نمیدهد. این ناامنی میتواند علاوه بر مزاحمت برای کودکان و استراق سمع آنها به مکالمه با کودکان هم منجر شود.
کسپرسکی در بررسیهای صورت گرفته چند مورد شگفتانگیز را که به ناامنی کودکان ختم شده است، منتشر کرد.
جاسازی میکروفن در عروسک برای جاسوسی
در ماه دسامبر سال ۲۰۱۶، حامیان حفظ حریم خصوصی به کمیسیون فدرال ایالاتمتحده در برابر پیدایش اسباببازی که تولیدکننده عروسکهای Cayla و رباتهای i-Que بود شکایت کردند. یکی از شاکیان مدعی شده بود که در این اسباببازیها میکروفنی وجود داشت که قابلیت تشخیص صدا را داشت و قادر بود با کودکان صحبت کند.
علت شکایت مدعایان از همان ابتدا کاملاً واضح بود: آنها به جاسوسی اعتراض کرده بودند و این موضوع آنها را رنجانده بود.
برنامهای که در عروسک Cayla مورداستفاده قرارگرفته بود بهمنظور نیاز تعامل برای دسترسی، به فایلهای ذخیرهشده روی دستگاه بهطور کامل نظارت داشت و برنامه i-Que’s درخواست دسترسی به دوربین دستگاه را داشت. جالب است که هیچ توضیحی برای اینکه چرا برنامهها به چنین دسترسیهایی نیاز دارند، داده نشده و علاوه بر این اجازه دسترسی به دوربین در وبسایت رسمی و یا در ویدئوی نسخه آزمایشی ذکر نشده است.
برنامه عروسک Cayla بچهها را وادار به ارائه اطلاعات شخصی همانند نام پدر و مادر، محل اقامت، نام مدرسه و چیزهای بیشتر میکند. هر دو برنامه ضبط مکالمات را به سرورهای شرکت ارتباطات Nuance، جایی که تمام این مکالمات آنالیز میشود، ارسال میشود. تمام این صوتها روی سرورها ذخیره و برای اهدافی همچون بهبود سرویس عملیات، ذخیره انجام میشود.
ضبط پیامهای خصوصی والدین و کودکان توسط اسباببازی
نشت اطلاعات یکی از فاجعهبارترین حالتهای امنیتی است که نمیتوان آن را نادیده گرفت. CloudPets، اسباببازیهایی هستند که پیامهای بین والدین و کودکان را ضبط میکند. این اسباببازی به گوشیهای هوشمند والدین از طریق بلوتوث متصل میشود و والدین از طریق یک برنامه خاص به عروسک متصل میشوند.
اتصال والدین به عروسکها شاید برای والدین راه خوبی باشد زیرا که آنها میتوانند عروسک را کنترل کنند، اما مسلماً راه امنی محسوب نمیشود. هیچگونه محافظتی از اعتبار کاربران در این مورد نمیشود. چراکه هرکسی میتواند بدون احراز هویت به سرور متصل شود، به دادهها نگاه بیندازد یا اینکه دیتابیس را کپی کند و آنها را روی کامپیوتر دیگری ذخیره کند.
Victor Gevers محقق امنیتی در ۳۱ دسامبر ۲۰۱۶ متوجه این موضوع شد و سریعاً آن را با فروشندگان این اسباببازی در میان گذاشت. پسازآن Troy Hunt، یک کارشناس امنیتی مشهور از یک منبع ناشناس دریافت که فایلی وجود دارد که پیشینه بیش از نیم میلیون کاربر CloudPets در آن ثبتشده است.
علاوه بر نام کودک، هر رکورد شامل اطلاعات جامعی مثل تاریخ تولد و اطلاعات بستگانی بود که کودک از طریق اسباببازی با آنها در تماس بود. بهطورکلی سابقه بیش از ۸۰۰ هزار کاربر به خطر افتاده بود. در این نفوذ اطلاعاتی، سرور ذخیرهسازی کودکان قابلدسترسی برای هر فردی بود و این مسئله باعث شد تا چندی پیش مجلس سنای ایالاتمتحده، درخواست از بین بردن دادههای نشت شده را کند.
مواردی که والدین باید به آنها توجه کنند
موسسه تحقیقاتی کسپرسکی از والدین خواست تا کمی بیشتر در مورد اسباببازیهای هوشمندی که برای فرزندان خود خریداری میکنند توجه کنند. باید توجه داشت که اگر یک اسباببازی قابلیت ارسال داده به اینترنت را دارد، میتواند مشکلاتی به همراه داشته باشد.
والدین درصورتیکه نمیتوانند اقدامات اسباببازی را کنترل کنند. بهتر است در مواقعی که از آن استفاده نمیکنند میکروفن آن را خاموش کنند.
شواهد نشان میدهد که هر چیزی که به اینترنت متصل باشد میتواند به از دست رفتن اطلاعات کاربر و درنهایت باجخواهی مجرمان ختم شود. بسیاری از اپلیکیشن ها هستند که بدون اجازه کاربر راهاندازی میشوند، طبق یافتههای لابراتوار کسپرسکی، ۹۶درصد از اپلیکیشن ها بدون اینکه کاربر آن را راهاندازی کند به فعالیت خود ادامه میدهند.
براین اساس درصورتیکه اسباببازی به میکروفن و بلندگو مجهز باشد، باید بیشتر احتیاط کنید. این احتیاط فقط در اسباببازیها و ربات ها خلاصه نمیشود، اتصال آنها به گوشیهای هوشمند از مواردی است که باید به آنها توجه کرد؛ همچنین اتصال با بلوتوث ازآنجاییکه هیچ نیازی به تصدیق ندارد، کاملاً نا امن است. بهتر است پس از خرید اسباببازی تمام مواردی که ازلحاظ امنیتی وجود دارد را چک کنید.
به گزارش واحد بین الملل سایبربان؛ مایکل راجرز، فرمانده سایبری آمریکا و رییس آژانس امنیت ملی این کشور، با حضور در مجلس سنا، به ارائه توضیحاتی در مورد عملکرد این فرماندهی در گذشته، حال و آینده پرداخت. در بخش اول صحبت های این فرمانده ارشد اطلاعاتی آمریکا آمده است:
« وزارت دفاع هفت سال پیش تشخیص داد کشور به یک فرماندهی نظامی نیاز دارد که بر فضای سایبر متمرکز باشد. مسئولیت هدایت، مدیریت و ایمنسازی سامانهها و شبکههای وزارت دفاع که در اجرای تمام مأموریتهای این وزارت نقش اساسی دارند، به فرماندهی سایبری و زیرمجموعههای آن سپرده شده است. بهعلاوه، وزارت دفاع و مردم کشور برای ایجاد نیروهای سایبری آماده و برای کسب آمادگی جهت بهکارگیری این نیروها، زمانی که حملات سایبری مهمی علیه کشور رخ داده که به پشتیبانی وزارت دفاع نیاز دارد، به ما تکیه کردهاند.
فرماندهی سایبری امریکا از زمان شکلگیری خود در سال 2010، زیرمجموعه فرماندهی راهبردی امریکا بوده است. این فرماندهی، شش بخش ستادی عملیاتی دارد و گارد ساحلی سایبر که زیرمجموعه وزارت امنیت داخلی به شمار میرود، آن را در اجرای مأموریتهایش یاری میدهد. نیروی مأموریت سایبری، بازوی عملیاتی فرماندهی سایبری است که شامل 133 گروه میشود و قرار است درمجموع تقریباً 6200 کارمند نظامی و غیرنظامی را به خدمت بگیرد. تمام این گروههای نیروی مأموریت سایبری در سال 2016 دستکم به قابلیت عملیات مقدماتی دست یافتند. قابلیت عملیات در بسیاری از آنها به مرحله کمال رسیده است و پیشبینی من این است که همه آنها تا اول اکتبر 2018، یعنی 15 ماه بعد – به نقطه کمال خواهند رسید.
مایلم آخرین اطلاعات را درباره اقدامات و برنامههایمان برای آن زمان بازگو کنم. سه خط عملیاتی ما عبارتاند از: تأمین تضمین مأموریت برای عملیات وزارت دفاع و دفاع از محیط اطلاعاتی این وزارتخانه؛ پشتیبانی جهانی از اهداف فرماندهی نیروی مشترک؛ و بازداشتن یا شکست دادن تهدیدات راهبردی علیه منافع و زیرساختهای حیاتی کشور. ما برای فراهم ساختن امکان عمل در تمام حوزهها، تضمین آزادی عمل امریکا و کشورهای همپیمان در فضای سایبر و گرفتن آزادی عمل از دشمنان، طیف کاملی از عملیات نظامی را در فضای سایبر انجام میدهیم. من درخواست کردهام که فرماندهی و زیرمجموعههای آن، تلاشهای خود را در چند حوزه متمرکز کنند تا این اطمینان حاصل شود که میتوانیم مأموریتهایمان را در زمان حال و آینده تحقق ببخشیم. البته دفاع از شبکههای اطلاعاتی وزارت دفاع، اولویت اصلی ما باقی میماند و فراتر از تمرکز بر یک شبکه، به دنبال تمرکزی هستیم که دادهها و سامانهها/ بسترهای تسلیحاتی را نیز در برگیرد. همچنین به پیشرفت در زمینه ایجاد نیروی مأموریت سایبری و نیل تمام گروهها به مرحله کمال ادامه میدهیم و درعینحال، آمادگی نیروی مأموریت سایبری و توانایی این نیرو در نگهداری اهداف در معرض خطر را بالا میبریم. نیروی مأموریت سایبری را در موقعیتی قرار میدهیم که در تمام مراحل عملیات تأثیرگذار باشد؛ با ارتقای انعطافپذیری، سرعت، چابکی و دقت، نتایج عملیاتی را بهبود بخشد؛ نتایج عملیاتیای به بار آورد که پشتیبان راهبرد و اولویتهای وزارت دفاع باشند؛ مدلی برای ادغام موفق گارد احتیاط و گارد ملی در عملیات فضای مجازی ارائه دهد؛ و سرانجام، مشارکت با کلیه بخشهای دولت، متحدان و بخش خصوصی را تقویت نماید.
پشتیبانی قوی و مستمر شما نقش مهمی در موفقیت وزارتخانه در دفاع از منافع امنیت ملی دارد؛ مخصوصاً این که اخیراً با فرمانی به نام قانون اختیارات دفاع ملی سروکار داریم که قرار است فرماندهی سایبری آمریکا را به جایگاه فرماندهی یکپارچه رزمی برساند. همانطور که شما هم بهخوبی میدانید، من هم فرماندهی سایبری آمریکا را بر عهدهدارم و هم مدیریت آژانس امنیت ملی و سرویس امنیت مرکزی را. این انتصاب به دو شغل که ارتباط نزدیکی هم با هم دارند، زیربنای همکاری نزدیک بین سایبرکام و سازمان امنیت ملی/ سرویس امنیت مرکزی را شکل میدهد – مزیتی قابل توجه در عملیات فضای سایبری. در هر حال، همچنان که سایبرکام به رشد خود ادامه میدهد تا در آینده به مهارت کامل برسد و این موضوع را در ادامه تشریح خواهم کرد، پیشبینی نهادی برای تأمین این پشتیبانی میتواند شکل تکاملی به خود بگیرد.»
به گزارش واحد امنیت سایبربان؛ این بدافزار در زمان تزریق به شبکه بسیار منحصربهفرد و مخرب ظاهر میشود. گروه هکری سازنده این بدافزار با استفاده از فناوری مدیریت فعال اینتل (Intel’s Active Management Technology) اقدام به دور زدن فایروالهای ویندوز کرده و همین امر سبب میشود این بدافزارها غیرقابلکشف باشد.
فناوری مدیریت فعال (AMT)، یک تکنولوژی است که اجازه میدهد تا از راه دور به شبکه یا کامپیوتر دسترسی داشت و این امکان را به مدیران میدهد که بهراحتی چیزهایی مانند سیستمعامل را از راه دور بر روی کامپیوتر نصب کنند. جدای از این، فناوری مدیریت فعال این امکان را برای کاربران فراهم میکند تا از راه دور از طریق تجهیزات جانبی مانند ماوس و صفحهکلید، سیستم را کنترل کنند.
دراینباره ماکروسافت اظهارنظر کرده و گفته که پس از کشف این ابزار انتقال اطلاعات، مایکروسافت موضوع را با اینتل در میان گذاشته است. این دو شرکت اقدام به تجزیهوتحلیل و بررسی این ابزار کردهاند و تأیید کردند این ابزار دارای آسیبپذیری است. طبق اعلام مایکروسافت این ابزار بهروز شده و آسیبپذیری آن نیز برطرف شده است. طبق بررسیهای صورت گرفته فقط تعداد انگشتشماری از سیستمهای کامپیوتری، در شبکههای سازمانی جنوب شرقی آسیا، قربانی این بدافزار شدهاند.
تکنولوژی فناوری مدیریت فعال فقط در سطحهای پایین اجازه دسترسی از راه دور به شبکه را فراهم مینماید. در مواردی، این دسترسی سطح پایین میتواند بسیار خطرناک تلقی شود، زیرا این امکان را فراهم میآورد تا فرد مهاجم بدافزارهای خطرناک را در سیستم بارگذاری کند.
اصولاً هر ترافیکی در شبکه توسط فناوری مدیریت فعال، کنترل و مدیریت میشود. این ترافیک دادهها میتواند ویروسهای مخربی باشند که در سطح پایین در حال اجرا است و باوجوداین ترافیک، بهراحتی میتوان فایروال ویندوز را دور زد، زیرا ترافیک هرگز از طریق فایروال و هیچ بحث شناسایی دیگری فیلتر نشده است.

به گزارش واحد متخصصین سایبربان، شرکت سیسکو به مشتریان خود درباره دو آسیبپذیری خطرناک در نرمافزار Data Center Network Manager هشدار داد. نرمافزار دی.سی.ان.اِم (DCNM) میتواند توسط هکرها مورد استفاده قرار گرفته و سطح دسترسی مدیریت را ممکن سازد.
اولین آسیبپذیری به شماره CVE-2017-6639 شناخته میشود. این آسیبپذیری به دلیل عدم وجود هیچگونه قابلیت احراز هویت و تعریف سطح دسترسی در نرمافزار اشکالزدایی (Debugger) است. نرمافزار اشکالزدای سیسکو با دسترسی مدیریت (Admin) اجرا میشود و بهصورت پیشفرض فعال است.
بهمنظور استفاده از این آسیبپذیری کافی است تا هکر با استفاده از ارتباط تی.سی.پی (TCP) با نرمافزار اشکالزدا ارتباط برقرار کند. این آسیبپذیری در نسخههای 10.1(1) و 10.1(2) ویندوز و لینوکس موجود است.
آسیبپذیری دوم به شماره CVE-2017-6640 شناخته میشود. این آسیبپذیری مربوط به نام کاربری و رمزعبور پیشفرض است. این نام کاربری دارای سطح دسترسی مدیریت است. این آسیبپذیری در نسخههای 10.2.(1) ویندوز و لینوکس موجود است.
مدیران شبکه با ارتقاء نرمافزار دی.سی.ان.اِم به آخرین نسخه میتوانند این آسیبپذیریها را رفع کنند.