حملات امنیتی سایبری زیادی انجام شد. حجم عظیمی از دادهها لو رفت و عملیاتهای سایبری متعددی علیه دولتها و بعضا علیه مردم عادی انجام شد. تاثیرگذاری این حملات سایبری، به نوعی باعث شد تا آسیبپذیریهای صنعت امنیت سایبری مشخصتر شده و باعث ایجاد تغییرات اساسی در این حوزه شود. در این مقاله میخواهیم به تعدادی از مهمترین حملات امنیتی – سایبری که طی یک دهه گذشته اتفاق افتادند نگاهی نزدیکتر بیندازیم.
Stuxnet: Stuxnet نام نوعی کرم کامپیوتری است که با مشارکت آمریکا و سرویس اطلاعاتی اسرائیل توسعه یافت تا برنامه هستهای ایران را مورد حمله قرار دهد. این بدافزار دقیقا به این منظور طراحی شده بود تا تجهیزات SCADA که از سوی ایران مورد استفاده قرار گرفته را هدف قرار دهد. تا قبل از سال ۲۰۱۰ نیز حملات سایبری دیگری از سوی کشورهای مختلف علیه دیگر کشورها انجام شده بود، اما Stuxnet اولین حملهای بود که توانست توجه رسانهها را در دنیا به خود جلب کند. این حمله سایبری همچنین، آغازگر فاز جدیدی از جنگ سایبری محسوب میشد، زیرا تا پیش از آن، شاهد حملات دزدی اطلاعات و داده بودیم و تخریب فیزیکی در این ابعاد انجام نشده بود.
عملیات آرورا(Operation Aurora) – هک گوگل: شاید بسیاری از کاربران اینترنت ندانند، اما زیرساختهای حمایتی گوگل قدرتمند نیز زمانی مورد حمله قرار گرفته است. این حمله، قسمتی از حملات سریالی بود که بعدا تحت عنوان عملیات آرورا(Operation Aurora) معرفی شد. عملیات آرورا، یکسری حملات سازمان یافته هک بود که توسط هکرهای ارتشی دولت چین علیه شرکتهای بزرگ دنیا در آن زمان- مانند ادوب، Rackspace، Juniper، یاهو، Symantec، Northrop Grumman، مورگان استنلی و... انجام شد. این حملات در واقع در دهه ۲۰۰۰ انجام گرفته بود، اما اخبار آن در سال ۲۰۱۰ بهصورت عمومی اعلام شد. عملیات آرورا، نقطه عطفی در تاریخ گوگل محسوب میشود. بعد از اینکه گوگل، اخبار مربوط به این حمله را بهصورت عمومی اعلام کرد، تصمیم گرفت که در سانسور مطالب نسخه چینی موتور جستوجوی خود، با دولت چین قطع همکاری کند. موتور جستوجوی چینی گوگل که Google.cn نام داشت، خیلی زود بعد از این اتفاق از دسترس خارج شد. شرکت گوگل، یکی از دلایل این اتفاق را حملات سایبری «عملیات آرورا» از سوی دولت چین عنوان کرد.
هکرهای خبری یا press release: بین سالهای ۲۰۱۰ و ۲۰۱۵، گروهی از شهروندان اروپای شرقی، چند سرویس خبررسانی را هک کردند. این هکها شاید بهنظر چندان کار عاقلانهای نباشد، اما یکی از هوشمندانهترین هکهای دهه گذشته محسوب میشد؛ زیرا گروه هکینگ توانست با استفاده از دادههایی که دریافت کردند، تغییرات بازار بورس را به خوبی دیده و معاملاتی انجام دادند که توانست بیش از ۱۰۰ میلیون دلار سودآوری برایشان داشته باشد.
گروه LulzSec: LulzSec، گروه هکری بودند که در توییتر پستهایی منتشر کرده و در آن با افتخار درباره هکهای خود صحبت میکردند و با استفاده از شکلکهایmemes، هدفهای خود را با شوخی و تمسخر خطاب قرار میدادند. این گروه، علاقه زیادی به هک شرکتهای بزرگ داشتند و همچنین اعلان و فخرفروشی درباره دستاوردهای هک خود، از دیگر علایق آنها بود. بعد از گروه LulzSec، دیگر گروههای هکینگ نیز با تقلید از شیوه منحصر به فرد این گروه، حملات سایبری دیگری انجام دادند. گروه LulzSec اما همیشه بهدلیل هدفهای سرشناسی همچون Fox، HBGary سازمان سیا و سونی، معروف باقی ماندند.
هک سونی پلیاستیشن و درز عظیم اطلاعات: در سال ۲۰۱۱ سونی اعلام کرد که هکرها، جزئیات ۷۷ میلیون کاربر شبکه پلیاستیشن را دزدیدهاند. اطلاعاتی که دزدیده شده بود شامل اطلاعات هویتی و جزئیات تراکنشهای کاربران بود. شاید امروز این عدد چندان زیاد به نظر نیاید، اما در آن سال و حتی سالهای بعد از آن هم یکی از بزرگترین آمار هک شده محسوب میشد. این حمله، برای سونی فاجعهبار بود، تا جایی که این شرکت مجبور شد یکی از اصلیترین سرویسهای درآمدزای خود- یعنی پلیاستیشن نتورک- را به مدت ۲۳ روز از کار بیندازد تا متخصصان بتوانند به رسوخ امنیتی آن رسیدگی کنند. شرکت بهدلیل این هک، سوددهی خود را از دست داد و علاوهبر آن باید با چالش شکایت تعدادی از کاربران خود نیز دست و پنجه نرم میکرد. سونی بعدا مجبور شد با هدیه دادن ۳ بازی پلیاستیشن ۳ به کاربران، تلاش کند تا از دل آنها درآورد.
افشاگریهای جاسوسی گسترده Snowden: Snowden را میتوان به جرات، مهمترین حمله امنیت سایبری در طول دهه گذشته محسوب کرد. این حمله، اطلاعات شبکه نظارت جهانی را هدف قرارداد. شبکه نظارت جهانی – global surveillance network – در آمریکا، به همراه ۴ عضو دیگر اتحادیه Five Eyes، بعد از حملات ۱۱ سپتامبر تشکیل داده شد. اسنادی که طی این حمله لو رفت، جزئیات تلاش گسترده ایالاتمتحده آمریکا و بریتانیا با همکاری کانادا، استرالیا و نیوزیلند (اعضای فایو آیز) برای نظارت و جاسوسی گسترده، از طریق اینترنت را نشان میدهد. در سال ۲۰۱۳، شرکت ادوب نیز اعلام کرد که هکرها اطلاعات بیش از ۱۵۳ میلیون کاربر سرویسهای این شرکت را دزدیده است. این اتفاق باعث شد که کاربران اینترنت، به انتخاب رمزهای عبور قدرتمندتر ترغیب شوند.
حمله به سونی از سوی کرهشمالی: بدون شک، هک شرکت سونی پیکچرز در سال ۲۰۱۴، باعث شد برای اولین بار دنیا متوجه شود که کرهشمالی نیز هکرهای قدری دارد. این هک توسط گروهی انجام شد که خود را «محافظان صلح» مینامیدند که به سرویسهای اطلاعاتی کرهشمالی مرتبط بودند. دلیل این هک این بود که شرکت مجبور شود انتشار فیلمی به نام «Interview» را متوقف کند. فیلم کمدی Interview راجع به نقشه ترور رهبرکشور کرهشمالی- کیمجونگ اون- بود. شرکت سونی نیز قبول نکرد و هکرها شبکه داخلی شرکت را دستکاری کرده و دادهها و ایمیلهای شخصی شرکت را لو دادند.
هک شبکه برق اوکراین: حمله سایبری به شبکه برق اوکراین در سال ۲۰۱۵ باعث شد برق در سراسر کشور قطع شود. این اولین بار بود که حملهای به شبکه کنترل برق انجام میشد. در این حمله، از بدافزاری استفاده شد که با عنوان Black Energy شناخته میشد. همچنین، اولین بار بود که امکانات مردم عام بهصورت مستقیم مورد هدف قرار میگرفت و باعث شد طیف وسیع خطرات حملات سایبری و آسیبپذیری بالای زیرساختهای شهری، برای بسیاری روشن شود.
حمله بزرگ به یاهو: در سال ۲۰۱۶، شرکت یاهو اعلام کرد که دو حمله سایبری به سرورهای این شبکه انجام شده که یکی از این حملات، بزرگترین رسوخ امنیتی در تاریخ اینترنتی محسوب میشود. در جولای ۲۰۱۶، اطلاعات کاربران یاهو در دارک وب برای فروش منتشر شد. یاهو چندی بعد اعلام کرد اطلاعات بیش از ۵۰۰میلیون کاربر مورد دستبرد قرار گرفته است. در سال ۲۰۱۷ مقامات آمریکایی اعلام کردند که گروه هکر شبکه یاهو، با دولت روسیه مرتبط هستند.
افشای Vault۷: اسناد Vault۷ آخرین افشای ویکیلیکس و حاوی فایلهای اطلاعاتی سری مربوط به اسلحههای سایبری سازمان سیا بود. هیچ سورس کدی منتشر نشده بود، اما اطلاعات افشا شده، جزئیات قابلیتهای تکنیکی سیا را نشان میداد مانند ابزارهای هک آیفون، انواع سیستمهای عامل کامپیوتر، مرورگرهای شناخته شده و حتی تلویزیونهای هوشمند.
سقوط آزاد فیسبوک با رسوایی Cambridge Analytica: افشای اطلاعات رسوایی مربوط به کمبریج آنالیتیکا، اوایل سال ۲۰۱۸ روی داد و باعث شد افراد زیادی از فیسبوک متنفر شوند. در پی اخباری که در این رابطه لو رفت مشخص شد که شرکتهای مختلف تحلیل داده، با استفاده از سرویس فیسبوک موفق میشدند دادههای کاربران را جمعآوری کرده و پروفایلهای جعلی بسازند و آنها را به سیاستمداران بفروشند. به همین ترتیب، سیاستمداران با افزایش تعداد کاربران جعلی میتوانستند نظر مردم را به خود جلب کرده و به نوعی روند انتخابات را دستکاری کنند.
منبع:
https://www.beytoote.com/computer/technews/enews4072237.html
نوار "Explore" در اینستاگرام برای هر کاربری مختص به خود است و بر اساس اطلاعات پیشین کاربران تهیه میشود. این اطلاعات شامل پستهای لایک شده و ذخیره شده توسط کاربر است.
این بدان معناست که هرچه قدر یک فرد از اینستاگرم بیشتر استفاده کند، توصیههای برنامه در نوار "Explore" صحیحتر، دقیقتر و قابل استفادهتر میشود.
اینستاگرام برای انجام این کار از هوش مصنوعی استفاده میکند.
به این ترتیب با استفاده از هوش مصنوعی در نوار " Explore" اینستاگرام، تماشای عکسهای گوناگون را به کاربران پیشنهاد میدهد.
مسئولان هوش مصنوعی اینستاگرام میگویند که میخواهند نوار "Explore" یک توازن میان علائق جدید و قدیمی کاربران در کشف پستهای جدید ایجاد کند.
برای تحقق این هدف، ابتدا این شرکت مجبور شد زبان رایانهای جدید خود را بسازد که به اختصار "IGQL" نام دارد و برای کمک به فهرستبندی اطلاعات کاربر در عادات بلند مدت و کوتاه مدت آنها استفاده میشود.
در این راستا اینستاگرام یک سیستم هوش مصنوعی چند لایه ساخت که قادر است در هر ثانیه، ۹۰ میلیون مدل پیشبینی بسازد تا به تجزیه و تحلیل منبع بزرگی از اطلاعات کاربران بپردازد.
هوش مصنوعی کار خود را با تجزیه و تحلیل کلمات قابل استفاده توسط کاربر آغاز میکند و سپس یک سری حساب کاربری منبع را جمعآوری میکند که از این کلمات مشابه در جست وجوی خود استفاده کرده اند.
۵۰۰ پست از میان این پستها گلچین میشوند و در نهایت ۲۵ پست مرتبط با کلمه سرچ شده انتخاب شده و در نوار Explore برای کاربر به نمایش گذاشته میشوند.
هوش مصنوعی کلمات انتخابی، لایکهای گذشته و پستهای از قبل ذخیره شده را تجزیه و تحلیل میکند تا علاقه کاربر را بر اساس آنها پیشبینی کند.
بنابراین قابلیت پیشنهاد پستها توسط اینستاگرام، نسبت به گذشته خیلی بهتر شده است.
همچنین اینستاگرام پستهای مشکوک به نقض خط مشی خود و یا پستهایی که اطلاعات نادرست منتشر میکنند را فیلتر میکند.
منبع:
https://www.beytoote.com/computer/technews/tnews11041261.html
توییتر که بدون شک یکی از بزرگترین و محبوبترین شبکههای اجتماعی در سراسر جهان به شمار میرود، به تازگی قابلیت جدیدی را معرفی و برای کاربران برخی از کشورها فعال کرده است که به کاربران امکان پنهان و مخفی کردن ریپلای سایر کاربران به توییتهای منتشر شده در پلتفرم این شبکه اجتماعی را فراهم خواهد کرد.
توییتر اوایل سال جاری میلادی بود که اعلام کرد تست و آزمایشهایی را برای فعالسازی این قابلیت جدید شروع کرده است و حالا به نظر می رسد این مرحله آزمایشی به اتمام رسیده و توییتر از پنج شنبه گذشته، ۲۱ نوامبر ۲۰۱۹، این امکان جدید را برای کاربران فعال در ایالات متحده آمریکا، کانادا و ژاپن فعالسازی کرده است.
بر اساس گزارش وب سایت Adweek، نحوه انجام کار این قابلیت بدین صورت است که کاربران قادر خواهند بود پاسخ (reply) سایر افراد به توییتها را که تمایلی به نمایش آنها ندارند، از معرض دید خارج کرده و مخفی کنند. این بدان معناست که پاسخ های پنهان شده در زیر پست های به اشتراک گذاشته شده افراد، به طور مستقیم قابل مشاهده برای کاربران نخواهند بود اما در صورتی که کاربران تمایلی برای مشاهده و دنبال کردن این پاسخ ها داشته باشند، می تاوندن آنها را در بخش اختصاصی reply ها مشاهده کنند.
برای فعالسازی این قابلیت، کاربران تنهاکافیست روی آیکون پیکان در گوشهی بالا سمت راست توییتر کلیک کنند تا در پنجره باز شده، قابلیت "پنهانکردن پاسخ ها" را انتخاب کنند. همچنین پاسخ ها هر زمانی که کاربر بخواهد، قابلیت درآمدن از حالت مخفی سازی را دارند.
هنوز خبری مبنی بر تاریخ انتشار رسمی و همگانی این قابلیت برای عموم کاربران در تمامی کشورهای جهان منتشر نشده است.
ساعت های هوشمند یکی از محصولاتی است که در سالهای اخیر توسط کاربران در سراسر جهان از محبوبیت و استقبال بی نظیری برخوردار شده و تبدیل به یکی از مهم ترین برگ های برنده شرکت های تکنولوژی شده است.
مینگ چی کو، کارشناس و تحلیلگر ارشد محصولات اپل، به تازگی برآورد و اعلام کرده است که نسل بعدی ساعت های هوشمند اپل موسوم به اپل واچ ۶ به قابلیت های جدیدی نظیر مقاومت در برابر آب و عملکرد بهتر مجهز خواهد بود.
وی در ادامه این گزارش که در وب سایت phonearena آمده است، به تراشه پردازنده جدید S۶ که قابلیت و عملکرد بهتری نسبت به نسل پیشین خود S۵ دارد، تجهیز شده است.
کو بر این باور است که آن دسته از کاربرانی که به شنا و غواصی در زیر آب علاقه دارند، با خریداری و استفاده از ساعتهای هوشمند جدید اپل واچ ۶ قادر خواهند بود بدون هیچ گونه نگرانی به کار و فعالیت های موردعلاقه خود بپردازند.
همچنین اخبار و گزارش های پیشین حاکی از آن بود که اپل واچ ۶ به نمایشگرهای میکرو الایدی (MicroLED) و قابلیت ردیابی خواب کاربران نیز تجهیز خواهد شد.
طبق اعلام قبلی اپل، انتظار میرود که نسل جدید ساعتهای هوشمند اپل واچ در نیمه دوم سال ۲۰۲۰ میلادی روانه بازارهای جهانی خواهد شد.
منبع:
https://www.beytoote.com/computer/technews/tnews11040722.html
تلفنهای هوشمند امروزی دیگر کاملاً یک رایانه کوچک قدرتمند هستند و به ما امکان میدهند در هر حالت دلخواه و در حال حرکت به انجام بازی بپردازیم و با هم در ارتباط باشیم. اما این قابلیت حمل میتواند یک مشکل هم باشد یا صفحه نمایش کوچک موبایل برای اصلاح متنها یا بازی کردن و تماشای فیلم ایده آل نباشد.
اکنون شرکتی به نام "Anyware Technology" از یک دستگاه ارزان قیمت موسوم به "PhoneBook" رونمایی کرده است که هر تلفن هوشمندی را به لپتاپ تبدیل میکند و مشکلاتی که در بالا گفته شد را حل میکند.
از یک نگاه "PhoneBook" مثل هر لپتاپ دیگری به نظر میرسد. این دستگاه دارای یک صفحه نمایش 15.6 اینچی IPS LCD با وضوح تصویر Full HD، بلندگوهای استریو، صفحه کلید کامل همراه با صفحه لمسی و یک باتری است که تا هشت ساعت دوام میآورد. همه این ها در یک دستگاه باریک با رنگهای نقرهای یا مشکی شیک و زیبا جمع شده است.
اما یک لپتاپ به چیزهایی که داخلش است شناخته و ارزشگذاری میشود که در این مورد داخل این دستگاه هیچ چیزی نیست! بنابراین "PhoneBook" از تلفن همراه کاربر به عنوان مغز(CPU) استفاده میکند.
کاربر به سادگی گوشی خود را از طریق درگاه USB به این دستگاه وصل میکند و بدین ترتیب به یک نمایشگر بزرگتر، بلندگوهای بهتر و یک صفحه کلید با اندازه کامل دسترسی پیدا میکند.
این دستگاه با هر موبایل آیفون یا اندرویدی کار میکند.
ضمن اینکه نمایشگر "PhoneBook" یک صفحه نمایش لمسی است و میتوان بازیهای لمسی را به راحتی در اندازهای بزرگتر انجام داد. همچنین برای کاربران سنتی، صفحه کلید و صفحه لمسی کوچک در نظر گرفته شده است، به علاوه میتوانید یک موشواره را به یکی از درگاههای USB وصل کرد.
این دستگاه نوشتن و اصلاح متنها یا گفتگو و چت کردن با دوستان در رسانههای اجتماعی را بسیار سادهتر میکند. در عین حال، صفحه نمایش بزرگتر و بلندگوهای استریو باعث میشوند تجربه تماشای بهتری از فیلمها داشته باشید.
بازیهای موبایلی در سالهای اخیر رو به افزایش بوده است، اما کنترلهای صفحه لمسی هنوز ایده آل نیستند. "PhoneBook" میتواند با دسترسیهایی که ایجاد میکند این مشکل را حل کند.
علاوه بر اینها، این دستگاه موبایل را نیز شارژ میکند.
اما شاید بهترین قسمت آن قیمت به مراتب ارزانتر آن از لپتاپهای موجود در بازار باشد که با توجه به عدم وجود CPU و دیگر قطعات داخلی یک لپتاپ معمولی، عادی است.
این دستگاه اوایل ماه دسامبر سال 2019 آماده عرضه است.
منبع:
https://www.beytoote.com/computer/technews/tnews11040519.html