سفارش تبلیغ
صبا ویژن
بدانید که از جمله بلاها درویشى است و سخت‏تر از درویشى بیمارى تن ، و سخت‏تر از بیمارى تن بیمارى دل . بدانید که از نعمتها فراخى مال است و بهتر از فراخى مال ، درستى تن و بهتر از درستى تن ، دل از گناه محفوظ بودن . [نهج البلاغه]
لوگوی وبلاگ
 

نویسندگان وبلاگ -گروهی
کاربر(2)
لینک دلخواه نویسنده

دسته بندی موضوعی یادداشتها
 

صفحات اختصاصی
 
sitemap
آمار و اطلاعات

بازدید امروز :640
بازدید دیروز :1219
کل بازدید :366843
تعداد کل یاداشته ها : 1567
04/2/23
7:23 ع

از طریق سایت کسپراسکی می توانید سایت مورد نظر و حتی کامپیوتر خود را اسکن کنید این هم لینکش:http://www.kaspersky.com/virusscanner


  
  

رمز عبور، خطّ مقدّم دفاعی شما در حفاظت از اطّلاعات ذخیره‌شده است. مطمئن شوید که از رمزهای عبور قوی استفاده می‌کنید و با هوشیاری آن را حفظ کنید.
- رمز عبور مکانیزم احراز هویّت و اعتبار کاربر است.
- رمز عبور، شناسه‌ی الکترونیکی شخصی شماست که باید محافظت شود.
- از رمزهای عبوری استفاده کنید که حدّاقل شامل 8 کاراکتر بوده و ترکیبی از حروف کوچک و بزرگ، اعداد، کاراکترهای ویژه و سمبل‌ها باشند.
- از رمزهای عبور پیش‌گزیده و تکراری استفاده نکنید.
- هیچ‌وقت رمزهای عبور خود را در جایی یادداشت نکنید. اگر نیاز به ذخیره‌سازی آن‌ها دارید، به نحوی رمزها را پنهان‌نگاری کنید که غیر قابل دسترس باشند.
- رمز عبور خود را با دیگران به اشتراک نگذارید. هرگز رمز عبور خود را به هیچ کس واگذار نکنید.
- از عباراتی که به شما کمک می‌کنند تا رمزهای عبور قوی‌ای که ساخته‌اید را به خاطر بسپارید، استفاده کنید.
- رمز عبور خود را به طور مرتّب تغییر دهید. حدّاقل هر 90 روز یک‌بار این کار را انجام دهید.


  
  

هک و نفوذ به سامانه‌های رایانه‌ای و مخابراتی با نیّت و قصد مجرمانه‌ای که در قانون جرایم رایانه‌ای تعریف شده‌است، جرم تلقّی می‌شود و مجازات دارد. امّا بسیاری از افراد خصوصاً نوجوانان و جوانان، از روی کنجکاوی و با استفاده از برخی نرم‌افزارها و تکنیک‌ها، به این امر اقدام می‌کنند. این افراد بایستی بدانند ‌که در بیشتر موارد اقدام آنان جرم تلقّی شده و در صورت شناسایی پلیسی و برخورد قضایی مجازاتی را برای آنان در پی دارد، و از آن پس یک فرد «سابقه‌دار» محسوب شده و در آینده از بسیاری از امتیازات اجتماعی نظیر ادامه تحصیل، اشتغال و ... محروم خواهند بود. نکات ذیل تذکّراتی به این قبیل ماجراجویان و نیز سایر کسانی است که ممکن است قربانی این کنجکاوی‌ها شوند.
- ورود به سامانه‌های رایانه‌ای و مخابراتی به منظورهای مختلف، نخست عملی غیر اخلاقی محسوب می‌شود. همانطور که بالارفتن از دیوار خانه‌ی مردم و سرقت در فضای واقعی مذموم است، سرقت دارایی‌های رایانه‌ای نیز جرم اخلاقی و جرم قانونی محسوب می‌شود.
- خرید و فروش باگ‌ها و اطّلاعات منافذ کشف شده‌ی سایت‌های اینترنتی، خصوصاً سایت‌های مهم و حسّاس و ارائه‌ی راهنمایی در این خصوص در انجمن‌ها، اطاق‌های گفتگو و شبکه‌های اجتماعی، خرید و فروش نرم‌افزارهای غیرقانونی هک و کرک و استخدام افراد برای اقدام به هک و کرک، جرم محسوب شده و پلیس با شناسایی این دسته از افراد با آنان برخورد قانونی خواهد کرد.
- بسیاری از والدین تصوّر می‌کنند که بزه و تخلّف اجتماعی جوانان و نوجوانان، جایی خارج از چارچوب خانه و خانواده اتّفاق می‌افتد و بنابر این اگر فرزند نوجوان کنجکاو آن‌ها در خانه و با رایانه و اینترنت نسبت به هک و نفوذ اقدام کند، مجرم نیست و از این رو در برابر اقدامات پلیس و تصمیمات دستگاه قضایی مقاومت می‌کنند. لذا بایسته است والدین نسبت به فعّالیّت‌های خانگی درخانه‌ی فرزندانشان حسّاسیّت بیشتری به خرج دهند.
- افزایش امنیت سخت‌افزاری و نرم‌افزاری رایانه و سیستم‌های رایانه‌ای و اینترنتی یک اصل اساسی در فضای مجازی است. لذا برای جلوگیری از آسیب‌های ناشی از هک و نفوذ، مدیران سامانه‌های رایانه‌ای و مخابراتی و افراد بایستی با استفاده از تدابیر امنیتی مناسب نسبت به حفظ سامانه‌های خود اقدام کنند. شایان ذکر است که قانون بر «تدابیر امنیتی» تاکید ویژه‌ای دارد و از این رو مدیران سامانه‌هایی که تدابیر امنیتی را لحاظ نکرده باشند، نیز باید در برابر قانون پاسخگو باشند.
- تدابیر امنیتی شامل کلّیه‌ی اقدامات فنّی مثل استفاده از آنتی‌ویروس‌ها و فایروال‌ها، سرورهای بک‌آپ و نیز تعیین سطح دسترسی کاربران و اقدامات محیطی در ایمن‌سازی و به‌سازی مکانی محل نصب و خدمات‌دهی سامانه‌های رایانه‌ای است.


  
  
یکشنبه 15 آبان 1390 - ساعت 11:51

همیشه پاک کردن امن و مطمئن اطلاعات از روی موبایل یکی از دغدغه های افراد هنگام فروش و یا هدیه کردن تلفن های همراه دست دوم بوده است. همه ما بسته به نوع موبایل و زمینه کار و فعالیت مان تعداد زیادی شماره تلفن، انواع فایل های صوتی، تصویری، ویدیویی، متن، صفحه گسترده و مانند آن را در اختیار داریم. برنامه های مختلفی نصب کرده ایم که اکانت های ایمیل یا شبکه های اجتماعی مان را روی آنها ذخیره کرده ایم. و حتی شاید اپلیکیشن هایی نصب کرده باشیم که نام کاربری و رمزعبور تمام اکانت های اینترنتی و بانکی مان را هم روی موبایل مان داشته باشیم.
 
اما حالا که تصمیم به خرید گوشی جدید گرفته ایم، تکلیف این همراه قدیمی و عزیزمان چه می شود؟ ممکن است بخواهیم آن را بفروشیم. شاید هم می خواهیم آن را به یکی دیگر از اعضای خانواده یا دوستان بدهیم. اهدای آن به برخی مراکز خیریه هم فکر خوبی می تواند باشد. ولی مهمترین موضوع پاک کردن امن اطلاعات خصوصی و کاری تان از روی موبایل قدیمی است.
 
در اینجا یک راهنمای کوتاه و سرراست برای همه موبایل های مشهور بازار داریم تا برای حذف مطمئن اطلاعات تلفن همراه نصف روز درون منوهای گوشی سر در گم نباشید:
 
آی فون
 
- ابتدا با استفاده از آی تیونز نسخه پشتیبانی از اطلاعات گوشی تهیه کنید.
 
- به بخش تنظیمات (settings) بروید.
 
- از آنجا به General بروید.
 
- حالا به بخش Reset بروید.
 
- گزینه Erase All Content and Settings را انتخاب کنید.
 
- از شما خواسته می شود تا رمزعبورتان را برای انجام این کار وارد کنید.
 
- صبور باشید، این کار کمی وقت می برد. پس از آن یک دستگاه پاکیزه و عاری از هر گونه اطلاعات شخصی خواهید داشت.
 
 اندروید
 
- پشتیبان گیری از اطلاعات در اندروید خیلی سر راست است. تنها موبایل را با کابل USB به کامپیوتر وصل کرده و فایل ها و پوشه های درون آن را داخل کامپیوتر کپی کنید.
 
- Menu را باز کرده و به Settings بروید.
 
- اسکرول کنید تا Privacy را بیابید.
 
- بر روی Factory data reset کلیک کنید.
 
 ویندوز فون 7 و 7.5
 
- با استفاده از نرم افزار Zune از اطلاعات موبایل تان نسخه پشتیبان تهیه کنید. فقط توجه داشته باشید که این پشتیبان چندان کامل نخواهد بود، مثلا پیامک های تان منتقل نخواهند شد.
 
- به بخش تنظیمات (settings) بروید.
 
- بر روی About تب کنید.
 
- به پایین اسکرول کنید تا به گزینه reset your phone رسیده و بر روی آن تب کنید.
 
- هنگامی که پیغام خطای برنامه ظاهر شد با زدن دکمه yes آن را تایید کنید.
 
- توجه: موبایل برای انجام این کار تنها به نمایش یک پیغام خطا اکتفا می کند، منتظر درخواست رمزعبور نباشید.
 
 بلک بری او اس 6
 
- برای تهیه نسخه پشتیبان از برنامه مدیریت دسکتاپ بلک بری استفاده کنید.
 
- به بخش Options بروید.
 
- اسکرول کرده و به گزینه Security بروید.
 
- حال نوبت به گزینه Security Wipe می رسد.
 
- عبارت all options (Email & Contacts, Applications, Media card) را انتخاب کنید.
 
- در کادری که باز می شود کلمه blackberry را تایپ کرده و دکمه confirm را بزنید تا گوشی کار نابودی اطلاعات را شروع کند.
 
 سیمبیان
 
یکی از راه های ساده در اکثر موبایل ها استفاده از کد ها است. تقریبا در تمامی موبایل های نوکیای مجهز به سیستم عامل برای ریست کردن کامل و پاک کردن امن اطلاعات می توانید از شیوه شماره گیری کد ستاره مربع هفت سه هفت صفر مربع (#7370#*) استفاده کنید. به محض زدن این کد گوشی پیغامی را مبنی بر برگشت تمامی تنظیمات به حالت اصلی و ریستارت شدن گوشی به شما نشان خواهد داد. با زدن دکمه Yes موبایل ریست شده و بعد از لحظاتی تمامی اطلاعات پاک شده و تلفن تان دوباره روشن می شود.

توصیه پلیس فتا اینکه تا آنجا که میتوانید نه گوشی دست دوم خود را بفروشید یا هدیه بدهید و نه گوشی دست دوم بخرید و نیز  در هدیه گرفتن گوشی تلفن همراه حتی اگر نو به نظر برسد از افراد نیز دقت بسیار کنید
مرجع : نگهبان


  
  

به رغم رعایت موارد امنیتی از قبیل استفاده از نرم‌افزارهای رمزسازی و نصب کلمات رمز عبور‌،‌ باز هم مواردی چند از نفوذگران به شبکه‌های کامپیوتری سازمان‌های معروف و حتی کامپیوتر افراد عادی در اخبار منتشر می‌شود.
کارشناسان به استفاده‌کنندگان از کامپیوتر همواره هشدار می‌دهند مراقب نفوذ رخنه‌گران باشند و در نگهداری اطلاعات خصوصی خود‌‌، حداکثر هوشیاری را به خرج دهند. آنان برای کاربران کامپیوتر توصیه‌های ساده‌ای دارند که پیروی از آنها می‌تواند تا حد قابل توجهی جلو دست‌درازی دیگران را به اطلاعات شخصی بگیرد.
موقعیت‌های خطرآفرین
کسانی که از تلفن‌های همراه دوربین‌دار برای فیلمبرداری استفاده می‌کنند، اغلب فیلم‌ها را در حافظه آن نگهداری می‌کنند. اکثر قریب به اتفاق گوشی‌ها به جز شماره pin اولیه که برای روشن کردن دستگاه لازم است، هیچ‌گونه قابلیت ایمنی ندارند.
به یاد داشته باشید چنانچه فیلم مورد نظر شما خصوصی است، آن را در حافظه تلفن نگه ندارید. هرچه زودتر آن را به حافظه کامپیوتر منتقل کنید و سپس به روش‌هایی که در ادامه مطلب توضیح داده شده است، آن را ایمن کنید. فایل فیلم را هم از حافظه گوشی پاک کنید.
اتصال کامپیوتر به شبکه اینترنت از جمله مواردی است که می‌تواند باعث نفوذ رخنه‌گران به کامپیوتر شخصی شود. باز کردن پیوست‌های ناشناس ای‌میل‌ها یکی از تهدیدآمیزترین کارهاست که قویا باید از آن پرهیز کرد.
انواع و اقسام برنامه وجود دارد که می‌تواند در کار کامپیوتر اخلال کند یا اطلاعات داخل آن را به جا‌های دیگر ارسال کند. ویروس فقط یک تهدید است.
چه کار کنیم؟
به طور کلی،‌ برای ایمن‌سازی فایل‌ها و پوشه‌ها (فولدرها) می‌توان یا از ابزار موجود در خود این نرم‌افزارها استفاده کرد یا نرم‌افزارهای مختص رمزسازی را به کار گرفت. ابتدا به قابلیت‌های خود نرم‌افزارها می‌پردازیم.
چنانچه اطلاعات مورد نظر شما به صورت فایل Word است (مثلاً نامه یا سند)،‌ می‌توانید به سادگی برای آن رمز بگذارید. برای این منظور ابتدا آن فایل را باز کنید و روی Tools در نوار بالا کلیک کنید. سپس روی Options بیایید.
صفحه‌ای برابر شما پدیدار می‌شود. روی Security کلیک کنید. در این بخش دو مستطیل خالی دیده می‌شود که باید کلمه عبور را در آنها وارد کنید. سپس روی OK کلیک کنید. حالا اگر فایل را ببندید،‌ بازکردن و خواندن آن نیازمند کلمه عبوری است که وارد کرده‌اید. در صورتی که اطلاعات به شکل فایل صوتی و تصویری است،‌ بهتر است ابتدا پوشه‌ای درست کنید و ‌آن را در پوشه قرار دهید.
در اینجا بسته به اینکه دقیقاً از چه نوع سیستم عاملی استفاده می‌کنید،‌ دو حالت وجود دارد. اگر از ویندوز ایکس‌پی حرفه‌ای استفاده می‌کنید، روی پوشه، راست کلیک کنید و روی نوار عمودی که ظاهر می‌شود، روی Properties بزنید. در صفحه‌ای که می‌آید،‌ دنبال دکمه Advanced بگردید و روی آن کلیک کنید.
در مربع خالی کنار جملهEncrypt contents to secure data  علامت بگذارید. سپس در پایین صفحه OK را بزنید. در این صورت،‌ باز کردن این پوشه مستلزم استفاده از کلمه رمزی است که شما به عنوان کلمه رمز Log خود قبلاً وارد سیستم کرده‌اید. (کلمه رمز Log عمدتاً زمانی به کار می رود که چند نفر به طور مشترک از یک کامپیوتر استفاده می‌کنند).
در این حالت هر کس می‌تواند برای خود یک Account  جداگانه تعریف کند و با واردکردن کلمه رمز Log خود وارد کامپیوتر شود تا اطلاعات ذخیره شده خود قابل دسترسی توسط دیگر کاربران نباشد. اگر می‌خواهید برای خود Account جداگانه درست کنید، به قسمت Control Panel بروید و روی علامت User Accounts کلیک کنید و دستورالعمل لازم را گام به گام اجرا کنید. از آن پس، می‌توانید با کلمه رمز Log خود وارد کامپیوتر شوید.
چنانچه از نسخه خانگی ویندوز ایکس‌پی استفاده می‌کنید‌،‌ همین کار با اندکی تفاوت قابل انجام است. باز روی پوشه راست کلیک کنید و مؤس را رویProperties  ببرید و بزنید. در بالای صفحه‌ای که ظاهر می‌شود،‌ روی کلمه Sharing کلیک کنید. در مربع خالی که کنار جمله Make this folder private قرار دارد،‌ با مؤس علامت بگذارید. در پایان در پایین صفحه روی OK بزنید. حالا باز کردن مجدد پوشه مستلزم وارد‌کردن کلمه رمز Log شماست.
نرم‌افزارهای رمزساز
یک راه کلی دیگر برای حفاظت از اطلاعات، استفاده از نرم‌افزارهای رمزسازی است. برخی از این نرم‌افزارها به صورت رایگان در اینترنت قابل دسترسی است و برخی دیگر را باید خرید.
چند نکته ضروری برای مراقبت از اطلاعات شخصی در وسایل جدید ارتباطی
چیزی به اسم حفاظت صددرصد وجود ندارد. به همان تعداد که برنامه‌ها و قابلیت‌هایی برای ایمن‌سازی فایل‌ها و پوشه‌ها وجود دارد،‌ به همان تعداد نیز دستورالعمل برای کشف کلمات رمز وجود دارد. اما روش‌هایی که در اینجا گفته شد،‌ اطلاعات شما را از گزند بیشتر تلاش‌ها برای دستبرد حفظ می‌کند. اما اگر اطلاعات مورد نظر واقعاً اهمیت حیاتی دارد، استفاده از برنامه‌های تجاری شناخته‌شده پیشنهاد می‌شود.
1. با وجودی که فایل‌ها و پوشه‌ها به این شکل حفاظت می‌شوند،‌ این بدان معنا نیست که آنها قابل حذف کردن نباشند،‌ هر چند که برخی برنامه‌های ایمن‌سازی جلوی حذف فایل یا پوشه رمزدار را می‌گیرد.
2. اگر کلمه رمز را فراموش کنید، تمام اطلاعات از بین می‌رود،‌ مگر آنکه حاضر باشید پولی را به افراد وارد بدهید تا قفل آن را بشکنند. باید در حفظ کلمه رمز دقت زیادی کنید. در مورد استفاده از کلمات رمز نیز باید چند ملاحظه را درنظر بگیرید.
مراقبت سهل‌انگارانه یا ناقص از اطلاعات حیاتی می‌تواند عواقب جبران‌ناپذیری به همراه داشته باشد. هرگز اهمیت ایمن‌سازی اطلاعات در کامپیوتر را دست‌کم نگیرید.
در صورت توجه به تدابیر امنیتی که در اینجا برشمرده شد،‌ می‌توانید با اطمینان قابل قبولی، انواع اطلاعات مکتوب و تصویری خود را در کامپیوتر ذخیره کنید،‌ بدون آنکه از امکان دستبرد دیگران به آنها دچار بیم و هراس باشید. این‌گونه‌، لذت استفاده از دستاوردهای فناوری جدید را حس خواهید کرد


  
  

 هرکس به طور غیرمجاز محتوای درحال انتقال ارتباطات غیرعمومی در سامانه های رایانه ای ، مخابراتی ، امواج الکترومغناطیسی یا نوری را شنود کند مرتکب جرم شنود غیرمجاز گردیده است.
 
 با پیشرفت تکنولوژی در دنیای امروز بسیاری آسیب ها انسانها را تهدید می کند. یکی از این آسیب ها شنود غیرمجاز می باشد شنود غیرمجاز از طرق مختلفی مانند: شنود غیرمجاز اینترنتی، شنود غیرمجاز از طریق تلفن و ... می تواند صورت پذیرد. یکی از شنودهای غیرمجاز اینترنتی می تواند شنود ایمیل باشد. شنود ایمیل می تواند به دو صورت انجام شود، یکی در مرحله ای که ایمیل از کامپیوتر خود شما لو برود یعنی یک برنامه مخرب روی کامپیوتر شما نصب شود که هر آنچه تایپ می کنید یا ایمیل هایی که ارسال می کنید را به طور مخفیانه به کسی بفرستد اگر امنیت کامپیوترتان را با استفاده از آنتی ویروس و فایرفال های خوب بالا نگه دارید و فایل های مشکوک و ناامن را باز نکنید احتمال این امر تا حد زیادی کاهش پیدا می کند.
 
   راه دیگر اینکه ایمیل توسط سایر افراد موجود در شبکه خوانده شود، مثلاً اگر از اینترنت وایرلس در خانه استفاده می کنید و هم شما و هم هم دوست تان بصورت مشترک به اینترنت خانه وصل هستید درواقع دوست تان در شبکه داخلی شما است و اگر از پروتکل  رمزنگاری شده استفاده نکنید دوست تان می تواند با استفاده از نرم افزار های مخصوص ایمیل های شما را بخواند (یا اصطلاحآ packet sniffing انجام داده است ).
 
   راه دیگر که به نوعی مثل راه قبل هست شنود ایمیل در بین راه (در خارج از شبکه محلی شما) مثل ایستگاه های مخابراتی یا میل سرور ها و… است. احتمال انجام این کار توسط هکر های معمولی خیلی کمتر است زیرا دسترسی به این تجهیزات بسیار مشکل است


  
  

فیشینگ در زبان لاتین به معنای ماهی گیری می­باشد و در اصطلاحات اینترنتی نوعی جرم محسوب می شود که به این صورت اتفاق می­افتد:افراد سودجو با فرستادن میل به کاربران آنها را به صفحات قلابی که شبیه به صفحات سایتهای معتبر است راهنمایی کرده و از آنها می خواهند تا پسورد،کد ملی و...را وارد کنند و کاربران که گمان می کنند که میل دریافتی از سمت شرکت یا بانک مورد استفاده آنها فرستاده شده، این فرم ها را پر می کنند و در اینجاست که مجرمان اینترنتی اقدام به دزدی هویت می نمایند.مانند دزدی پسورد حسابهای بانکی که با دردست داشتن این پسورد می توانند حساب افراد را خالی کنند.این صفحات بسیار شبیه به سایت مورد نظر آنها می باشد.این حملات شکل‌هایی نظیر درخواست اطلاعات از سوی بانکی قلابی، اعلام برنده‌ شدن شما در قرعه‌کشی و یا پیغامی از طرف شبکه‌‌های اجتماعی به خود می‌گیرند.

-ایمیل‌های فیشینگ معمولاً دارای لوگوها و تیترهای رسمی از بانک‌ها یا موسسات مالی معتبر هستند و حاوی درخواست ارائه اطلاعات شخصی و حساس هستند.

-سازندگان این ایمیل‌ها معمولاً برای رسمی جلوه‌دادن بیشتر فعالیت‌‌های خود، لینکی از سایتی با ظاهری آراسته و رسمی به ایمیل‌های خود اضافه می‌کنند.

علایم فیشینگ:

- آدرس موجود در قسمت مربوط به فرستنده یا فرم ظاهرا از طرف کمپانی قانونی است. مهم این است که بدانیم تغییر دادن اطلاعات این قسمت کار بسیار ساده ای است.

- این ایمیل ها معمولا شامل نشانه یا تصاویری هستند که از وب سایت کمپانی اصلی برداشته شده اند.

- ایمیل دارای یک لینک قابل کلیک شدن است که با توضیحی همراه است که برای معتبر ساختن تمدید اعتبار خود باید آنرا کلیک کنید. شما به محض انتخاب کردن این لینک می توانید در گوشه چپ صفحه آدرسی را مشاهده کنید که در اصل آدرس واقعی وب سایتی است که در صورت کلیک کردن به آن خواهید رفت. توجه کنید که این لینک به آدرس قانونی ای که شما انتظار دارید منتهی نمی شود.

حالت های مختلف فیشینگ:

- ایمیل ازطرف فردی که ادعا می‌کند دوست یا همکار شما است.

- پیغام یا تبلیغ در شبکه‌های اجتماعی

- وب‌سایتی قلابی که که برای امور خیریه تقاضای کمک می‌کند.

- وب‌سایتی با نامی مشابه وب‌سایت‌هایی که شما متناوباً به آن‌ها سر می‌زنید.

- در برنامه‌های پیغام فوری مانند یاهو مسنجر یا ویندوز لایو مسنجر

- از طریق پیام‌های کوتاه تبلیغاتی بر روی تلفن همراه شما

تکنینک‌های مورد استفاده در فیشینگ

-دستکاری پیوند: در این تکنیک برای گمراه کردن کاربر از اسامی معتبری در آدرس استفاده می‌شود ، که در واقع کاربر را به سایت phisher هدایت می‌کند و یا استفاده از حرف @

-گریز از فیلترها: فیشرها برای جلوگیری از شناسایی متن‌های متداول فیشینگ در ایمیل توسط فیلترهای ضد-فیشینگ از عکس به جای نوشته استفاده می‌کنند.

-جعل وب‌گاه: برخی از فیشرها از جاوااسکریپت برای تغییر آدرس در نوار آدرس مرورگر استفاده می‌کنند تا هیچ جای شکی برای قربانی نماند. یک مهاجم حتی می‌تواند از ایرادهای موجود در اسکریپت‌های یک سایت معتبر نیز علیه خودش استفاده کند. به این نوع حمله cross-site ing گفته می‌شود. در این مورد از کاربر خواسته می‌شود تا در بانک خودش لاگین کند. ظاهراً همه چیز عادی است. از آدرس وب‌گاه گرفته تا گواهینامه امنیتی (security certificates). اما در واقعیت، پیوند به آن وب‌گاه دستکاری می‌شود تا با استفاده از عیب‌های موجود در اسکریپت‌های آن وب‌گاه، حمله انجام شود. با این حال این روش نیازمند دانش و آگاهی بالایی است. از این روش در سال 2006 برای حمله به وب‌گاه PayPal استفاده شد.

-فیشینگ تلفنی: تمام حملات فیشینگ نیازمند وب‌گاه قلابی نیست. پیامهایی که ظاهراً از طرف بانک فرستاده شده و از کاربر می‌خواهد تا مثلاً به دلیل وجود ایراد در حسابشان، شماره خاصی را شماره گیری کنند، نیز می‌تواند حمله فیشینگ باشد. بعد از گرفتن شماره (که متعلق به فیشر است و با سرویس صدا از طریق آی پی مهیا شده‌است)، از کاربر خواسته می‌شود تا شماره حساب و پین (PIN) خود را وارد کند
  راه های پیشگیری:

- شما می توانید برای تاثیر بیشتر در سرنوشت ایمیل هایتان مراتب را به کمپانی یا وب سایت خود اطلاع دهید. بسیاری از شرکتها و کمپانیها نگران سوءاستفاده از نام شرکت خود هستند و چنین نامه های جعلی را پیگیری می کنند.

- باید یک صفحه جدید باز کرده و نشانی وب سایت «واقعی» را در محل آدرس مرورگر وارد کنند و همانطور که همیشه وارد این وب سایت می شده اند به آن وارد شده و اطلاعات شخصی خود را چک کنند.

-بهترین راه حل ممکن برای حفاظت اطلاعات اینترنتی همانا مجهز شدن به فناوری پیشرفته و تدوین ضوابط دقیق از سوی دولت است. پول و امضای الکترنیک مصداق فناوری پیشرفته است.

-تدوین و اتخاذ ضوابط و معیارهای بین المللی برای کنترل و تأمین امنیت اطلاعات شخصی نیز در مبارزه با دزدی هویت دولت هاست

 


  
  

با ظهور سرویس‌های جدید، در فضای مجازی به خصوص شبکه‌های اجتماعی که جذابیت زیادی هم دارند که به نوعی به اشتراک گذاری داده‌های اشخاص به صورت نامحدود می‌باشد ، از جمله سیستم‌های اشتراک گذاری عکس، ویدئو و سایر محتواها، سرویس‌های جانمایی مثل گوگل ارث، ویکی مپیا و بسیاری دیگر از سرویس‌های اینترنتی مبتنی بر اشتراک گذاری اطلاعات، این امکان را به شما می دهند که منابع مشترکی را با دیگران ایجاد کنید.
آیا می‌دانید اطلاعات مکانی و زمانی شما ، مورد علاقه مجرمان بخصوص سارقان است . زمانی‌که از دستگاه‌های رایانه‌ای همراه مجهز به GPS ، نظیر برخی تلفن‌های همراه و تبلت ها استفاده می کنید و در مکانی خارج از محل زندگی خود هستید اطلاعات مکانی و زمانی خود را در سیستم‌های جانمایی مثل گوگل مپ و یا گوگل ارث به اشتراک نگذارید و یا سیستم جانمایی خود را غیر فعال سازید.
سایت‌های اجتماعی مانند فیس‌بوک و گوگل‌پلاس، با توجه به این نکته که مجهز به GPS می باشند، وسیله مناسبی برای سارقان شده تا با استفاده از اطلاعات خصوصی کاربران و آگاهی از نبود آن‌ها در منازلشان، خانه‌های این افراد را مورد سرقت قرار دهند.
براساس گزارشات اخیر مشاهده گردیده که به روز کردن اطلاعات خصوصی و دادن اطلاعات در مورد زمان سفرها و به اشتراک گذاشتن تصاویر تعطیلات سبب می شوند تا دزدان پس از آگاهی از نبود کاربران در منازلشان، با استفاده از سیستم مکان‌یاب منازل آن‌ها را شناسایی و مورد سرقت قرار دهند.
پلیس فتا ناجا از کاربران درخواست می‌نماید که دقت بیشتری در استفاده از این امکانات نموده و در صورتی که مسائل و الزامات امنیتی و اصول محرمانگی در این اشتراک گزاری‌ها رعایت نشوند، متأسفانه آسیب‌های جدی در حوزه‌های فردی و خانوادگی به وقوع می پیوندد


  
  

همیشه پاک کردن امن و مطمئن اطلاعات از روی موبایل یکی از دغدغه های افراد هنگام فروش و یا هدیه کردن تلفن های همراه دست دوم بوده است. همه ما بسته به نوع موبایل و زمینه کار و فعالیت مان تعداد زیادی شماره تلفن، انواع فایل های صوتی، تصویری، ویدیویی، متن، صفحه گسترده و مانند آن را در اختیار داریم. برنامه های مختلفی نصب کرده ایم که اکانت های ایمیل یا شبکه های اجتماعی مان را روی آنها ذخیره کرده ایم. و حتی شاید اپلیکیشن هایی نصب کرده باشیم که نام کاربری و رمزعبور تمام اکانت های اینترنتی و بانکی مان را هم روی موبایل مان داشته باشیم.
 
اما حالا که تصمیم به خرید گوشی جدید گرفته ایم، تکلیف این همراه قدیمی و عزیزمان چه می شود؟ ممکن است بخواهیم آن را بفروشیم. شاید هم می خواهیم آن را به یکی دیگر از اعضای خانواده یا دوستان بدهیم. اهدای آن به برخی مراکز خیریه هم فکر خوبی می تواند باشد. ولی مهمترین موضوع پاک کردن امن اطلاعات خصوصی و کاری تان از روی موبایل قدیمی است.
 
در اینجا یک راهنمای کوتاه و سرراست برای همه موبایل های مشهور بازار داریم تا برای حذف مطمئن اطلاعات تلفن همراه نصف روز درون منوهای گوشی سر در گم نباشید:
 
آی فون
 
- ابتدا با استفاده از آی تیونز نسخه پشتیبانی از اطلاعات گوشی تهیه کنید.
 
- به بخش تنظیمات (settings) بروید.
 
- از آنجا به General بروید.
 
- حالا به بخش Reset بروید.
 
- گزینه Erase All Content and Settings را انتخاب کنید.
 
- از شما خواسته می شود تا رمزعبورتان را برای انجام این کار وارد کنید.
 
- صبور باشید، این کار کمی وقت می برد. پس از آن یک دستگاه پاکیزه و عاری از هر گونه اطلاعات شخصی خواهید داشت.
 
 اندروید
 
- پشتیبان گیری از اطلاعات در اندروید خیلی سر راست است. تنها موبایل را با کابل USB به کامپیوتر وصل کرده و فایل ها و پوشه های درون آن را داخل کامپیوتر کپی کنید.
 
- Menu را باز کرده و به Settings بروید.
 
- اسکرول کنید تا Privacy را بیابید.
 
- بر روی Factory data reset کلیک کنید.
 
 ویندوز فون 7 و 7.5
 
- با استفاده از نرم افزار Zune از اطلاعات موبایل تان نسخه پشتیبان تهیه کنید. فقط توجه داشته باشید که این پشتیبان چندان کامل نخواهد بود، مثلا پیامک های تان منتقل نخواهند شد.
 
- به بخش تنظیمات (settings) بروید.
 
- بر روی About تب کنید.
 
- به پایین اسکرول کنید تا به گزینه reset your phone رسیده و بر روی آن تب کنید.
 
- هنگامی که پیغام خطای برنامه ظاهر شد با زدن دکمه yes آن را تایید کنید.
 
- توجه: موبایل برای انجام این کار تنها به نمایش یک پیغام خطا اکتفا می کند، منتظر درخواست رمزعبور نباشید.
 
 بلک بری او اس 6
 
- برای تهیه نسخه پشتیبان از برنامه مدیریت دسکتاپ بلک بری استفاده کنید.
 
- به بخش Options بروید.
 
- اسکرول کرده و به گزینه Security بروید.
 
- حال نوبت به گزینه Security Wipe می رسد.
 
- عبارت all options (Email & Contacts, Applications, Media card) را انتخاب کنید.
 
- در کادری که باز می شود کلمه blackberry را تایپ کرده و دکمه confirm را بزنید تا گوشی کار نابودی اطلاعات را شروع کند.
 
 سیمبیان
 
یکی از راه های ساده در اکثر موبایل ها استفاده از کد ها است. تقریبا در تمامی موبایل های نوکیای مجهز به سیستم عامل برای ریست کردن کامل و پاک کردن امن اطلاعات می توانید از شیوه شماره گیری کد ستاره مربع هفت سه هفت صفر مربع (#7370#*) استفاده کنید. به محض زدن این کد گوشی پیغامی را مبنی بر برگشت تمامی تنظیمات به حالت اصلی و ریستارت شدن گوشی به شما نشان خواهد داد. با زدن دکمه Yes موبایل ریست شده و بعد از لحظاتی تمامی اطلاعات پاک شده و تلفن تان دوباره روشن می شود.

توصیه پلیس فتا اینکه تا آنجا که میتوانید نه گوشی دست دوم خود را بفروشید یا هدیه بدهید و نه گوشی دست دوم بخرید و نیز  در هدیه گرفتن گوشی تلفن همراه حتی اگر نو به نظر برسد از افراد نیز دقت بسیار کنید
مرجع : نگهبان


  
  

نرم افزارهای مخرب از رایانه های شخصی به تلفن های همراه در حال جهش هستند. سازندگان برنامه های مخرب برای ارتقاء خودشان پلت فرم ها را هدف قرار دادند. مانند آلوده کردن برنامه های Droid­Dream و Plankton Android.
این برنامه های آلوده می توانند به راحتی در بازار Android قبل از اینکه کسی این برنامه های مخرب را کشف کند به چندین هزار کاربر تلفن همراه سرایت کنند. اگر چه میزان نرم افزارهای مخرب بر روی Android بیش از حد است اما این موضوع برای یادگیری اینکه چگونه از خودتان و اطلاعاتتان در برابر حمله ها محافظت کنید مفید است به جای منتظر ماندن تا زمانی که بدافزارهای تلفن همراه تبدیل به مشکل جدی تری شود.
در رویداد DroidDream چندین هزار نفر نرم افزارهای آلوده به نوعی تروجان را  که تلفن های آنها را تجزیه و تحلیل می کند را دانلود کردند که داده هایی مانند مکان کاربران و شماره تلفن آنها را به سروری در راه دور ارسال می کند.
برنامه های  Android به این نحو ساخته می شوند که می توانند برنامه های محبوب  کاربران را با بسته بندی دوباره و عنوانی کمی متفاوت تر در قالب بدافزار ارائه دهند.
با این وجود ما هنوز می بینیم نرم افزارهای مخربی را که به اندازه ی رایانه های شخصی  تلفن های همراه را مورد هجوم و تهدید قرار می دهد. تا کنون تمام گزارشات ارائه شده در مورد روی دادهای برنامه های مخرب بر روی تلفن های همراه کوچک بوده است.
چگونه از خودتان محافظت کنید:
بی خطر ترین روش برای جلوگیری از برنامه هایی که در مورد آن اصلاً چیزی نشنیده اید و تحقیقی نکرده اید و ناشر آن را نمی شناسید این است که قبل از فشار دادن دکمه ی دانلود کاملاً دقت کنید. هنگامی که شما برنامه هایی را نصب می کنید لیستی از مجوز ها برای خدماتی که برنامه ارائه می دهد را می بینید و با برخی از این خدمات می توانند به دستگاه شما دسترسی پیدا کند. شاید نیاز نباشد که آنها به سیستم شما دسترسی داشته باشند اگر این چنین بود این گونه برنامه ها را دانلود نکنید.
همچنین هنگامی که در وب سیر می کنید با احتیاط بر روی لینک ها کلیک کنید. در اواخر ماه ژوئن شرکت امنیتی تلفن همراه تبلیغات مخربی را که کاربران تلفن های هوشمند را مورد هدف قرار می دهند و برای فریب دادن کاربران به نصب برنامه های مخرب طراحی شده اند را کشف کردند. برخی از نرم افزارهای ضد ویروس تلفن های همراه مانند Lookout Mobile Security دارای ویژگی هایی هستند که آنها را از حملات فیشینگ ها محافظت می کنند.
در صورت امکان نرم افزار ضد ویروس بر روی تلفن های همراهتان نصب کنید. شرکت های امنیتی بزرگ مانند  AVG ،  McAfee و  Sy­­mantecبرنامه های قابل دانلود برای حفاظت از تلفن های همراه تان را دارا هستند. علاوه بر محفاظت از تلفن های همراه در برابر برنامه های مخرب این برنامه ها دارای توانایی هایی از قبیل قفل کردن و پاک کردن اطلاعات تلفن از راه دور  هستند. هنگامی که شما گوشی جدیدی را می گیرید یک ایده خوب این است که قبل از اینکه هر گونه برنامه ای را  بر روی آن نصب کنید نرم افزار ضد ویروس را نصب کنید بدین ترتیب تلفن شما در برابر برنامه های مخرب بهتر محافظت خواهد شد.
جلوگیری از برنامه های مخرب تلفن های هوشمند نسبتاً آسان است ولی اولین قدم در جهت جلوگیری از سقوط قربانیان حفاظت از خودتان و اطلاعاتتان است.

منبع خبر : http://www.goodgearguide.com.au


  
  
<   <<   51   52   53   54   55   >>   >