شواهد حاکی از آن است که گروه هکری لازاروس این بار سیستمعامل macOS را هدف قرار داده است. بر اساس بررسیهای انجام شده، بدافزاری که این گروه توسعه دادهاند، یک بدافزار بدون فایل بوده که توسط بیشتر آنتی ویروسها شناسایی نمیشوند. این روش بسیار پیشرفته بوده و اکثرا توسط گروههای هکری وابسته به دولتها استفاده میشود.
آنتی ویروسها همیشه نوشتن ها و خواندنهای روی هارد دیسک را بررسی میکنند تا ویروسها و بدافزارها را شناسایی کنند. اما این بدافزار بدون نوشتن دادهای روی دیسک، مستقیم از طریق حافظه دستگاه، اجرا میشود و هیچ ردی هم از خود روی دیسک باقی نمیگذارد. در نتیجه این گونه بدافزارها، به بهترین در نوع خود تبدیل می شوند زیرا اکثر آنتی ویروسها نمیتوانند آنها را تشخیص دهند.
این سیستم بدافزارها که معمولا تحت نام بدون فایل (Fileless) شناخته میشوند، بدون استفاده از هارد دیسک و فقط از طریق مموری یا همان حافظه، نوشتن و خواندنها را انجام میدهند. اما این نحوه از توسعه بدافزارها، آن قدر پیچیده و سخت است که تنها هکرهای وابسته به دولت میتوانند آنها را توسعه دهند. از آن جایی که لازاروس (Lazarus) قبلا هم با نوشتن این گونه بدافزارهای بدون فایل شناخته شده است، یکی از متهمان اصلی توسعه این بدافزار به شمار میرود.
البته این اتهام با دانش قبلی زده شده است. لازاروس مسئول توسعه بدافزاری به نام اپل جوس (AppleJeus) بوده که کارکردی مشابه این بدافزار بدون فایل داشته است. یکی از تحقیق کنندگان حوزه امنیت macOS به نام پاتریک واردل (Patrick Wardle) صحت این قضیه را تا حدودی تایید میکند. او با بررسی خط به خط کد این بدافزار و مقایسه آن با بدافزارهای قبلی توانسته شباهت این دو را تشخیص دهد.
او همچنین فرایند آلوده شدن مکینتاش را گام به گام توضیح داده که در ادامه با هم مرور میکنیم:
تمامی مراحل بالا باعث میشود بدافزار فوق، خود را به عنوان یک برنامه تراکنشهای ارز دیجیال به نام unioncryptoupdated معرفی کند، اما سپس خود را به برنامهای «پایدار» تبدیل میکند که حتی با خاموش و روشن شدن لپ تاپ نیز از حافظه پاک نمیشود.
بسیاری از این بدافزارها باعث میشوند تا اطلاعات پایه سیستم ماند، شماره سریال، نسخه سیستمعامل و دیگر دادهها برای توسعهدهندگان آنها نمایان شود. پس از آن سیستم آلوده شده سعی میکند با سرور / hxxps: // unioncrypto (.) Vip ارتباط برقرار کند. در صورت موفق بودن ارتباط، فایل Object File Image را دریافت میکند که بدون هیچ ردی روی هارد دیسک، توسط حافظه اجرا میشود.
خبر خوب برای کاربران مکینتاش این است که این بدافزار بدون فایل UnionCryptoTrader.pkg، فایلی امضا نشده است. یعنی خود macOS قبل از نصب آن به شما هشدار میدهد که این قایل امن نیست. پس هرگاه چنین هشدارهایی را برای هر نرمافزاری دریافت کردید، از نصب آن خودداری کنید. زیرا این گونه بدافزارها آن قدر قوی هستند که تنها یک سوم از آنتی ویروسها آنها را تشخیص میدهند.
اما اگر آنتی ویروس ندارید یا این که آنتی ویروس شما این بدافزار را پیدا نکرده است، میتوانید به صورت دستی دایرکتوریهای زیر را چک کنید:
البته این تیم، آنتی ویروسی به نام KnockKnock نیز برای پیدا کردن این برافزار توسعه داده است که میتوانید آن را دانلود کرده و سیستم خود را اسکم کنید.
منبع:
https://digiato.com/article/2019/12/10/خرابکاری-جدید-گروه-لازاروس؛-حمله-به-مک/
پنل چالش تبادل دادههای هوشمند در حاشیه سومین همایش تهران هوشمند برگزار شد و نقطه تمرکز اصلی آن بر محوریت موضوع تبادل داده بین شهرداری و دیگر نهادها بود.
«ژوبین علاقبند»، مدیرعامل اسنپ با اشاره به مصوبه فعالیت تاکسیهای اینترنتی کشور تاکید دارد که بر اساس این مصوبه آنها موظف هستند تا بیگ دیتای خود را در اختیار شهرداری قرار دهند، این اتفاق در حالی رخ میدهد که شهرداری از آنها برای اعطای سرویسهایی چون نقشه پول دریافت میکند. علاقبند این موضوع را یک موضوع عجیب متصور میشود و میگوید که دیتای تاکسیهای اینترنتی به نوعی ثروت آنهاست:
«شاید این حرف عجیب باشد ولی تاکسیهای اینترنتی سودده نیستند. ما با کمیسیون و... به سوددهی نمیرسیم و کسبوکار دیگری در کنار بیزینس خود داریم که یکی از آنها همین دیتا هاست.»
علاقبند ضمن استقبال از مصوبه هیات وزیران میگوید که از نظر او این مشکلات باید حل و فصل شوند. او همچنین تاکید میکند که اطلاعات بسیار کاربردی در سرویس اسنپ وجود دارد که آنها میتوانند این اطلاعات را در اختیار برخی نهادها بگذارند ولی نه شهرداری و نه جای دیگری فعلا از آنها این اطلاعات را نخواسته است: «از اولین سفر تا به امروز تمامی دیتاهای سفر را داریم و بر فرض میتوانیم اطلاعاتی درباره اینکه در چه ساعتی از روز چه مقصدی شلوغترین است و یا فلان کنسرت و فلان همایش چه تاثیری در ترافیک شهری دارد و مسائلی از این قبیل کمک کنیم.»
علاقبند از آنسو تاکید دارد که هیچ دیتای خصوصی از کاربران اسنپ بدون اجازه قاضی و با امضای قاضی به هیچ نهادی اعطا نخواهد شد و اطمینان خاطر میدهد که اسنپ امین و حافظ اطلاعات کاربران خود است. علاقبند خاطرنشان کرد:
«غیر از دیتاهای شخصی افراد که نباید به اشتراک گذاشته شود، دو مورد اطلاعات وجود دارد که اشتراک آنها بدون مانع است. یکی اطلاعات ترافیکی است که ما بخاطر نوع کار و تردد ماشین، مبدا و مقصد به آنها دسترسی داریم. دقت این دیتاها به شدت بالاست و می توانیم به راحتی در اختیار شهرداری قرار دهیم.»
در همین راستا، معاون دادستانی کشور در فضای مجازی با تاکید به این قانون به موضوعی که علاقبند از آن دم زد اشاره میکند و میگوید که برای همین اختلافها یک کارگروه در دولت تشکیل شده است که میتواند این اختلافها را حل و فصل کند:
«مرداد ماه امسال کارگروه تعامل پذیری دولت الکترونیکی تشکیل شد برای این که چالشهایی که در این حوزه وجود دارد به واسطه این کارگروه حل و فصل شود. این کارگروه که با مصوبه شورای عالی فضای مجازی تشکیل شده، باعث می شود هر جا اختلافی در خصوص تبادل اطلاعات و دادهها وجود داشته باشد، حل شود و بستر خوبی را برای برطرف کردن مشکلاتی که در دولت وجود دارد فراهم کرده است.»
جاویدنیا با تاکید بر این که داده های شخصی، حریم خصوصی افراد است و جزو خط قرمزهای قوه قضاییه به حساب می آید گفت: «ارائه آماری جزء حریم شخصی افراد به حساب می آیند، جرم نیست اما اگر داده ها به سمت امنیتی و حریم خصوصی فرد برود باید از سوی قانون تعیین تکلیف شود. در جرایم رایانه ای یک بحثی وجود دارد تحت عنوان داده های سری که بنا بود مصوبات آن سال 88 تصویب شود اما هنوز این اتفاق رخ نداده است. علاوه بر این مسئله ما در فضای بیگ دیتا نیز قانون مشخص نداریم و باید سریع تر در این حوزه تعیین تکلیف انجام شود.»
جاویدنیا همچنین درباره فعالیت پیامرسانهای بینالمللی در کشور اذعان داشت که هیچ کشوری اجازه نمیدهد دیتایی که در شبکههای اجتماعی رد و بدل میشود و منبع عظیمی است به این سادگی از کشور خارج شود. او در این مورد گفت:
«باید سعی کنیم مزیت های رقابتی در اختیار پیام رسان های بومی قرار دهیم تا بتوانند به رشد قابل توجهی دست پیدا کنند. در سند تبیین الزامات به این نکته تاکید نشده که استفاده از پیام رسانهای خارجی در کشور ممنوع شود، مسئله مهم این است که این پیام رسانهای خارجی که در داخل کشور فعال هستند مسائل و قوانین داخلی ما را بپذیرند و اگر در زمان وقوع جرم همکاری نیاز باشد آن را انجام بدهند.»
او باور دارد که بعید است مجموعه هایی مانند گوگل و ویز به این مسئله تن بدهند: «اما ما باید مانند دیگر کشورهای خارجی پیام رسان، جستجوگر و نقشههای بومی قدرتمندی بسازیم تا بتوانیم مجموعههای بزرگ فناوری در دنیا را به تمکین خودمان در بیاوریم.»
مدیرعامل سازمان فناوری اطلاعات شهرداری تهران هم در این نشست از ویژگی اعطای APIهای شهرداری به استارتاپها دفاع کرد و اذعان داشت که APIهای اعطا شده در دوره اول چندان درست نیازسنجی نشده بودند: «در واقع برخی APIها چندان کاربردی نبودند و در حال حاضر تلاش داریم تا نیازسنجی استارتاپها را دقیقتر انجام دهیم و APIهایی که به کار آنها میآید را به آنها بدهیم.»
فرجود معتقد است که شهرداری مالک تمام شهر نیست ولی میتواند با کمک استارتاپها و نرمافزارهای گوناگون در مدیریت شهر نظارت و کمک کند. به گفته فرجود تمامی دادههای روزانه شهرداری که بر اساس برخی آمار به بیش از چند هزار ترابایت در روز میرسند توسط زیرساختهای شهرداری تهران نگهداری و پردازش میشوند و هیچ دیتایی دور ریخته نمیشود.
مدیرعامل سازمان فناوری اطلاعات شهرداری تهران همچنین با اشاره به این موضوع که نهادی مانند شهرداری هم به ثبت احوال برای احراز هویت کاربران سامانه تهران من، هزینهای پرداخت میکند میگوید: «به ما میگویند شما نهاد دولتی نیستید و عمومی هستید و باید پول بدهید. پس باید بین داده باز و داده رایگان تفاوت قائل شویم و هر داده باز یک داده رایگان نیست.»
منبع:
https://digiato.com/article/2019/12/09/پنل-چالش-تبادل-دادهها-در-همایش-تهران/
به نظر می رسد اپل از تولید آیفون های با نمایشگرهای بزرگ و ارتفاع زیاد خسته شده و قصد دارد به دوران تولید آیفون های کوچک تر با نمایشگرهای ساده تر بازگردد.

از همین رو شنیده می شود آیفون 12 که در سال 2020 به بازار می آید دارای طراحی جدیدی است که البته از نظر ابعاد یادآور آیفون های 4 و 5 است که چند سال قبل تولید شدند. البته لبه ها و حاشیه های این آیفون باریک تر و کوچک تر خواهد شد.
گفته می شود ابعاد نمایشگر آیفون 12 برابر با 5.8 یا 5.4 اینچ خواهد بود و نرخ تازه سازی صفحه آن برابر با 120 هرتز است، همچنین شنیده شده که آیفون 12 دارای چهار دوربین در پشت خواهد بود و از فناوری نسل پنجم تلفن همراه پشتیبانی می کند.
این بار قابلیت تشخیص سقوط اپل واچ توانست جان فرد را نجات دهد. این بار اولی نیست که اپل واچ توانسته است جان شخصی را نجات دهد. این حادثه برای یک مرد جوان اهل نیوجرسی اتفاق افتاده و ساعت هوشمند وی توانسته به او کمک کند.
به گزارش سرویس اخبار فناوری تک نیوز ، زوج جوانی در حین صخره نوردی در نزدیکی شورت وودز از بالای صخره سقوط کرده . با جراحات متعددی در نزدیکی رودخانه ای به پائین می افتند. این فرد که اپل واچ سری 4 بهمراه داشته توانسته جان خود و همسرش را نجات دهد. اپل واچ بطور خودکار با مرکز امداد ۹۱۱ تماس گرفته و بدین ترتیب انها نجات یافتند.
این فرد پس از این ماجرا در مورد اتفاقات افتاده میگوید : شرایط خاصی داشتیم. در نقطهای بین مرگ و زندگی قرار گرفته بودیم. اگر سقوط کرده و روی صخره می افتادیم زنده نمی ماندیم و یا ممکن بود در آب افتاده و نجات پیدا میکردیم.
خوشبختانه این مرد جوان به کمک ساعت هوشمندش توانست نجات پیدا کند. وی میگوید در آن لحظه با تمام وجود از شدت درد فریاد میکشیدم. دوست داشتم بمیرم ولی اینطور درد نکشم. نمیدانستم در چنین شرایطی چه کار باید کنم. مرگ را به چشم میدیدم.
پس از اطلاع رسانی توسط اپل واچ نیروهای امدادی به سرعت به محل حادثه رسیده و این زوج صخره نورد با قایق به بیمارستان منتقل شدند. نکته جالب اینجاست که قابلیت تشخیص سقوط اپل واچ بهصورت پیش فرض غیرفعال بوده و در حین حادثه بهصورت خودکار سقوط شدید را تشخیص داده و با مرکز امداد تماس گرفته است.
منبع:
منابع مطلع می گویند گالکسی اس ۱۱ با تغییراتی اساسی در طراحی و در امکانات سخت افزاری عرضه می شود و می تواند رقبای خود را کنار بزند.
همچنین قرار است یک مدل سادهتر از این گوشی به نام گالکسی اس ۱۱ ای نیز تولید شود که بر اساس اطلاعات موجود در طراحی آن از یک باتری ۳۸۰۰ میلی آمپری استفاده می شود که ظرفیت آن نسبت به باتری گوشی گالکسی اس ۱۰ ای ۷۰۰میلی آمپر بیشتر است.

در همین حال شنیده می شود که گالکسی اس ۱۱ و اس ۱۱ پلاس با باتری های ۴۰۰۰ و ۵۰۰۰ میلی امپری به بازار می آیند. زمان دقیق عرضه این گوشی ها هنوز معلوم نیست، اما پیش بینی میشود هر سه گوشی در سال ۲۰۲۰ در دسترس قرار بگیرند.
از جمله دیگر ویژگیهای افشا شده در مورد این گوشیها می توان به پشتیبانی از شبکه های مخابراتی نسل پنجم، نصب دوربین سلفی بر روی صفحه نمایشگر، نمایشگرهای بزرگ و فراگیر، باریک تر شدن گوشی های مذکور، استفاده از دوربین سه گانه در پشت گوشی و نمایشگرهایی در ابعاد ۶.۱ تا ۶.۷ اینچی اشاره کرد.
منبع:
https://www.beytoote.com/computer/technews/tnews11040281.html