اخبار تکنولوژی 5

معرفی تکنولوژی

اخبار تکنولوژی 5

معرفی تکنولوژی

خرابکاری جدید گروه لازاروس؛ حمله به مکینتاش با بدافزار بدون فایل

شواهد حاکی از آن است که گروه هکری لازاروس این بار سیستم‌عامل macOS را هدف قرار داده است. بر اساس بررسی‌های انجام شده، بدافزاری که این گروه توسعه داده‌اند، یک بدافزار بدون فایل بوده که توسط بیشتر آنتی ویروس‌ها شناسایی نمی‌شوند. این روش بسیار پیشرفته بوده و اکثرا توسط گروه‌های هکری وابسته به دولت‌ها استفاده می‌شود.

این بدافزار چگونه کار می کند؟

بدافزار بدون فایل

آنتی ویروس‌ها همیشه نوشتن ها و خواندن‌های روی هارد دیسک را بررسی می‌کنند تا ویروس‌ها و بدافزارها را شناسایی کنند. اما این بدافزار بدون نوشتن داده‌ای روی دیسک، مستقیم از طریق حافظه دستگاه، اجرا می‌شود و هیچ ردی هم از خود روی دیسک باقی نمی‌گذارد. در نتیجه این گونه بدافزارها، به بهترین در نوع خود تبدیل می شوند زیرا اکثر آنتی ویروس‌ها نمی‌توانند آن‌ها را تشخیص دهند.

چرا لازاروس متهم اصلی است؟

بدافزار بدون فایل

این سیستم بدافزارها که معمولا تحت نام بدون فایل (Fileless) شناخته می‌شوند، بدون استفاده از هارد دیسک و فقط از طریق مموری یا همان حافظه، نوشتن و خواندن‌ها را انجام می‌دهند. اما این نحوه از توسعه بدافزارها، آن قدر پیچیده و سخت است که تنها هکرهای وابسته به دولت می‌توانند آن‌ها را توسعه دهند. از آن جایی که لازاروس (Lazarus) قبلا هم با نوشتن این گونه بدافزارهای بدون فایل شناخته شده است، یکی از متهمان اصلی توسعه این بدافزار به شمار می‌رود.

البته این اتهام با دانش قبلی زده شده است. لازاروس مسئول توسعه بدافزاری به نام اپل جوس (AppleJeus) بوده که کارکردی مشابه این بدافزار بدون فایل داشته است. یکی از تحقیق کنندگان حوزه امنیت macOS به نام پاتریک واردل (Patrick Wardle) صحت این قضیه را تا حدودی تایید می‌کند. او با بررسی خط به خط کد این بدافزار و مقایسه آن با بدافزارهای قبلی توانسته شباهت این دو را تشخیص دهد.

فرایند آلوده شدن چگونه است؟

بدافزار بدون فایل

او همچنین فرایند آلوده شدن مکینتاش را گام به گام توضیح داده که در ادامه با هم مرور می‌کنیم:

  • انتقال یک لیست مخفی (.vip.unioncrypto.plist) از فهرست منابع اپلیکیشن‌ها به مسیر رو به رو: Library / LaunchDaemons /
  • تنظیم آن برای شناخته شدن توسط دسترسی روت
  • درست کردن کتابخانه Library / UnionCrypto /
  • انتقال یک باینری مخفی (.unioncryptoupdater) از فهرست منابع اپلیکیشن به مسیر رو به رو: / Library / UnionCrypto /
  • اجرایی کردن باینری
  • اجرای باینری رو به رو: / Library / UnionCrypto / unioncryptoupdater

تمامی مراحل بالا باعث می‌شود بدافزار فوق، خود را به عنوان یک برنامه تراکنش‌های ارز دیجیال به نام unioncryptoupdated معرفی کند، اما سپس خود را به برنامه‌ای «پایدار» تبدیل می‌کند که حتی با خاموش و روشن شدن لپ تاپ نیز از حافظه پاک نمی‌شود.

بدافزار بدون فایل چه کاربردی دارد؟

بسیاری از این بدافزارها باعث می‌شوند تا اطلاعات پایه سیستم ماند، شماره سریال، نسخه سیستم‌عامل و دیگر داده‌ها برای توسعه‌دهندگان آن‌ها نمایان شود. پس از آن سیستم آلوده شده سعی می‌کند با سرور / hxxps: // unioncrypto (.) Vip ارتباط برقرار کند. در صورت موفق بودن ارتباط، فایل Object File Image را دریافت می‌کند که بدون هیچ ردی روی هارد دیسک، توسط حافظه اجرا می‌شود.

کاربران چگونه می‌تواند سیستم خود را امن کنند؟

بدافزار بدون فایل

خبر خوب برای کاربران مکینتاش این است که این بدافزار بدون فایل UnionCryptoTrader.pkg، فایلی امضا نشده است. یعنی خود macOS قبل از نصب آن به شما هشدار می‌دهد که این قایل امن نیست. پس هرگاه چنین هشدارهایی را برای هر نرم‌افزاری دریافت کردید، از نصب آن خودداری کنید. زیرا این گونه بدافزارها آن قدر قوی هستند که تنها یک سوم از آنتی ویروس‌ها آن‌ها را تشخیص می‌دهند.

اما اگر آنتی ویروس ندارید یا این که آنتی ویروس شما این بدافزار را پیدا نکرده است، می‌توانید به صورت دستی دایرکتوری‌های زیر را چک کنید:

  • Launch Daemon property list: /Library/LaunchDaemons/vip.unioncrypto.plist
  • Running process/binary: /Library/UnionCrypto/unioncryptoupdater

البته این تیم، آنتی ویروسی به نام KnockKnock نیز برای پیدا کردن این برافزار توسعه داده است که می‌توانید آن را دانلود کرده و سیستم خود را اسکم کنید.


منبع:

https://digiato.com/article/2019/12/10/خرابکاری-جدید-گروه-لازاروس؛-حمله-به-مک/

پنل چالش تبادل داده‌ها در همایش تهران هوشمند: حریم خصوصی و چند خط قرمز

پنل چالش تبادل داده‌های هوشمند در حاشیه سومین همایش تهران هوشمند برگزار شد و نقطه تمرکز اصلی آن بر محوریت موضوع تبادل داده بین شهرداری و دیگر نهادها بود.

اسنپ: حافظ اطلاعات کاربران هستیم

تبادل داده

«ژوبین علاقبند»، مدیرعامل اسنپ با اشاره به مصوبه فعالیت تاکسی‌های اینترنتی کشور تاکید دارد که بر اساس این مصوبه آنها موظف هستند تا بیگ دیتای خود را در اختیار شهرداری قرار دهند، این اتفاق در حالی رخ می‌دهد که شهرداری از آنها برای اعطای سرویس‌هایی چون نقشه پول دریافت می‌کند. علاقبند این موضوع را یک موضوع عجیب متصور می‌شود و می‌گوید که دیتای تاکسی‌های اینترنتی به نوعی ثروت آنهاست:

«شاید این حرف عجیب باشد ولی تاکسی‌های اینترنتی سودده نیستند. ما با کمیسیون و... به سوددهی نمی‌رسیم و کسب‌وکار دیگری در کنار بیزینس خود داریم که یکی از آنها همین دیتا هاست.»

علاقبند ضمن استقبال از مصوبه هیات وزیران می‌گوید که از نظر او این مشکلات باید حل و فصل شوند. او همچنین تاکید می‌کند که اطلاعات بسیار کاربردی در سرویس اسنپ وجود دارد که آنها می‌توانند این اطلاعات را در اختیار برخی نهادها بگذارند ولی نه شهرداری و نه جای دیگری فعلا از آنها این اطلاعات را نخواسته است: «از اولین سفر تا به امروز تمامی دیتاهای سفر را داریم و بر فرض می‌توانیم اطلاعاتی درباره اینکه در چه ساعتی از روز چه مقصدی شلوغ‌ترین است و یا فلان کنسرت و فلان همایش چه تاثیری در ترافیک شهری دارد و مسائلی از این قبیل کمک کنیم.»

علاقبند از آنسو تاکید دارد که هیچ دیتای خصوصی از کاربران اسنپ بدون اجازه قاضی و با امضای قاضی به هیچ نهادی اعطا نخواهد شد و اطمینان خاطر می‌دهد که اسنپ امین و حافظ اطلاعات کاربران خود است. علاقبند خاطرنشان کرد:

«غیر از دیتاهای شخصی افراد که نباید به اشتراک گذاشته شود، دو مورد اطلاعات وجود دارد که اشتراک آن‌ها بدون مانع است. یکی اطلاعات ترافیکی است که ما بخاطر نوع کار و تردد ماشین، مبدا و مقصد به آن‌ها دسترسی داریم. دقت این دیتاها به شدت بالاست و می توانیم به راحتی در اختیار شهرداری قرار دهیم.»

دادستانی: حریم خصوصی مردم خط قرمز قوه قضاییه است

تبادل داده

در همین راستا، معاون دادستانی کشور در فضای مجازی با تاکید به این قانون به موضوعی که علاقبند از آن دم زد اشاره می‌کند و می‌گوید که برای همین اختلاف‌ها یک کارگروه در دولت تشکیل شده است که می‌تواند این اختلاف‌ها را حل و فصل کند:

«مرداد ماه امسال کارگروه تعامل پذیری دولت الکترونیکی تشکیل شد برای این که چالش‌هایی که در این حوزه وجود دارد به واسطه این کارگروه حل و فصل شود. این کارگروه که با مصوبه شورای عالی فضای مجازی تشکیل شده، باعث می شود هر جا اختلافی در خصوص تبادل اطلاعات و داده‌ها وجود داشته باشد، حل شود و بستر خوبی را برای برطرف کردن مشکلاتی که در دولت وجود دارد فراهم کرده است.»

جاویدنیا با تاکید بر این که داده های شخصی، حریم خصوصی افراد است و جزو خط قرمزهای قوه قضاییه به حساب می آید گفت: «ارائه آماری جزء حریم شخصی افراد به حساب می آیند، جرم نیست اما اگر داده ها به سمت امنیتی و حریم خصوصی فرد برود باید از سوی قانون تعیین تکلیف شود. در جرایم رایانه ای یک بحثی وجود دارد تحت عنوان داده های سری که بنا بود مصوبات آن سال 88 تصویب شود اما هنوز این اتفاق رخ نداده است. علاوه بر این مسئله ما در فضای بیگ دیتا نیز قانون مشخص نداریم و باید سریع تر در این حوزه تعیین تکلیف انجام شود.»

جاویدنیا همچنین درباره فعالیت پیام‌رسان‌های بین‌المللی در کشور اذعان داشت که هیچ کشوری اجازه نمی‌دهد دیتایی که در شبکه‌های اجتماعی رد و بدل می‌شود و منبع عظیمی است به این سادگی از کشور خارج شود. او در این مورد گفت:

«باید سعی کنیم مزیت های رقابتی در اختیار پیام رسان های بومی قرار دهیم تا بتوانند به رشد قابل توجهی دست پیدا کنند. در سند تبیین الزامات به این نکته تاکید نشده که استفاده از پیام رسان‌های خارجی در کشور ممنوع شود، مسئله مهم این است که این پیام رسان‌های خارجی که در داخل کشور فعال هستند مسائل و قوانین داخلی ما را بپذیرند و اگر در زمان وقوع جرم همکاری نیاز باشد آن را انجام بدهند.»

او باور دارد که بعید است مجموعه هایی مانند گوگل و ویز به این مسئله تن بدهند: «اما ما باید مانند دیگر کشورهای خارجی پیام رسان، جستجوگر و نقشه‌های بومی قدرتمندی بسازیم تا بتوانیم مجموعه‌های بزرگ فناوری در دنیا را به تمکین خودمان در بیاوریم.»

شهرداری مالک تمام شهر نیست

مدیرعامل سازمان فناوری اطلاعات شهرداری تهران هم در این نشست از ویژگی اعطای APIهای شهرداری به استارتاپ‌ها دفاع کرد و اذعان داشت که APIهای اعطا شده در دوره اول چندان درست نیازسنجی نشده بودند: «در واقع برخی APIها چندان کاربردی نبودند و در حال حاضر تلاش داریم تا نیازسنجی استارتاپ‌ها را دقیق‌تر انجام دهیم و APIهایی که به کار آنها می‌آید را به آنها بدهیم.»

تبادل داده

فرجود معتقد است که شهرداری مالک تمام شهر نیست ولی می‌تواند با کمک استارتاپ‌ها و نرم‌افزارهای گوناگون در مدیریت شهر نظارت و کمک کند. به گفته فرجود تمامی داده‌های روزانه شهرداری که بر اساس برخی آمار به بیش از چند هزار ترابایت در روز می‌رسند توسط زیرساخت‌های شهرداری تهران نگه‌داری و پردازش می‌شوند و هیچ دیتایی دور ریخته نمی‌شود.

مدیرعامل سازمان فناوری اطلاعات شهرداری تهران همچنین با اشاره به این موضوع که نهادی مانند شهرداری هم به ثبت احوال برای احراز هویت کاربران سامانه تهران من، هزینه‌ای پرداخت می‌کند می‌گوید: «به ما می‌گویند شما نهاد دولتی نیستید و عمومی هستید و باید پول بدهید. پس باید بین داده باز و داده رایگان تفاوت قائل شویم و هر داده باز یک داده رایگان نیست.»


منبع:

https://digiato.com/article/2019/12/09/پنل-چالش-تبادل-داده‌ها-در-همایش-تهران/

عرضه آیفون 12 در ابعاد کوچک تر

 به نظر می رسد اپل از تولید آیفون های با نمایشگرهای بزرگ و ارتفاع زیاد خسته شده و قصد دارد به دوران تولید آیفون های کوچک تر با نمایشگرهای ساده تر بازگردد.

 

 اخبار تکنولوژی ,خبرهای تکنولوژی, آیفون 12

از همین رو شنیده می شود آیفون 12 که در سال 2020 به بازار می آید دارای طراحی جدیدی است که البته از نظر ابعاد یادآور آیفون های 4 و 5 است که چند سال قبل تولید شدند. البته لبه ها و حاشیه های این آیفون باریک تر و کوچک تر خواهد شد.

 

گفته می شود ابعاد نمایشگر آیفون 12 برابر با 5.8 یا 5.4 اینچ خواهد بود و نرخ تازه سازی صفحه آن برابر با 120 هرتز است، همچنین شنیده شده که آیفون 12 دارای چهار دوربین در پشت خواهد بود و از فناوری نسل پنجم تلفن همراه پشتیبانی می کند.



منبع:

ویژگی تشخیص سقوط اپل واچ توانست جان مردی را نجات دهد

این بار قابلیت تشخیص سقوط اپل واچ توانست جان فرد را نجات دهد. این بار اولی نیست که اپل واچ توانسته است جان شخصی را نجات دهد. این حادثه برای یک مرد جوان اهل نیوجرسی اتفاق افتاده و ساعت هوشمند وی توانسته به او کمک کند.

به گزارش سرویس اخبار فناوری تک نیوز ، زوج جوانی در حین صخره نوردی در نزدیکی شورت وودز از بالای صخره سقوط کرده . با جراحات متعددی در نزدیکی رودخانه ای به پائین می افتند. این فرد که اپل واچ سری 4 بهمراه داشته توانسته جان خود و همسرش را نجات دهد. اپل واچ بطور خودکار با مرکز امداد ۹۱۱ تماس گرفته و بدین ترتیب انها نجات یافتند.

این فرد پس از این ماجرا در مورد اتفاقات افتاده میگوید : شرایط خاصی داشتیم. در نقطه‌ای بین مرگ و زندگی قرار گرفته بودیم. اگر سقوط کرده و روی صخره می افتادیم زنده نمی ماندیم و یا ممکن بود در آب افتاده و نجات پیدا میکردیم.

خوشبختانه این مرد جوان به کمک ساعت هوشمندش توانست نجات پیدا کند. وی میگوید در آن لحظه با تمام وجود از شدت درد فریاد می‌کشیدم. دوست داشتم بمیرم ولی اینطور درد نکشم. نمی‌دانستم در چنین شرایطی چه کار باید کنم. مرگ را به چشم می‌دیدم.

پس از اطلاع رسانی توسط اپل واچ نیروهای امدادی به سرعت به محل حادثه رسیده و این زوج صخره نورد با قایق به بیمارستان منتقل شدند. نکته جالب اینجاست که قابلیت تشخیص سقوط اپل واچ به‌صورت پیش فرض غیرفعال بوده و در حین حادثه به‌صورت خودکار سقوط شدید را تشخیص داده و با مرکز امداد تماس گرفته است.

منبع:

https://tech-news.ir/apple-watch-fall-detection.html

اطلاعات تازه در مورد گوشی گالکسی اس ۱۱

منابع مطلع می گویند گالکسی اس ۱۱ با تغییراتی اساسی در طراحی و در امکانات سخت افزاری عرضه می شود و می تواند رقبای خود را کنار بزند.

 

همچنین قرار است یک مدل ساده‌تر از این گوشی به نام گالکسی اس ۱۱ ای نیز تولید شود که بر اساس اطلاعات موجود در طراحی آن از یک باتری ۳۸۰۰ میلی آمپری استفاده می شود که ظرفیت آن نسبت به باتری گوشی گالکسی اس ۱۰ ای ۷۰۰میلی آمپر بیشتر است.

 

 اخبار تکنولوژی ,خبرهای تکنولوژی, گوشی‌های گالکسی

در همین حال شنیده می شود که گالکسی اس ۱۱ و اس ۱۱ پلاس با باتری های ۴۰۰۰ و ۵۰۰۰ میلی امپری به بازار می آیند. زمان دقیق عرضه این گوشی ها هنوز معلوم نیست، اما پیش بینی می‌شود هر سه گوشی در سال ۲۰۲۰ در دسترس قرار بگیرند.

 

از جمله دیگر ویژگی‌های افشا شده در مورد این گوشی‌ها می توان به پشتیبانی از شبکه های مخابراتی نسل پنجم، نصب دوربین سلفی بر روی صفحه نمایشگر، نمایشگرهای بزرگ و فراگیر، باریک تر شدن گوشی های مذکور، استفاده از دوربین سه گانه در پشت گوشی و نمایشگرهایی در ابعاد ۶.۱ تا ۶.۷ اینچی اشاره کرد.


منبع:

https://www.beytoote.com/computer/technews/tnews11040281.html