19 - 01 - 2018
لینکهای ناشناس را بازنکنید
گروه فناوری- امروزه حملاتی که زیرساختهای اساسی اینترنت را هدف قرار میدهند در حال افزایش است و اکنون هر کسبوکار اینترنتی نیاز به اقدامات محافظتی دارد.
لینکهایی که به صورت hyperlink در اینترنت نشان داده میشوند، بیشتر در معرض تهدید هستند زیرا سازمانهای جنایی و سازمانهای دولتی مخفی خارجی، با حمله به سرورهای نام دامنه(DNS)، اقدام به ربودن ترافیک، تزریق نرمافزارهای جاسوسی به شبکههای شرکتی و افشای اطلاعات خصوصی مالی کاربران میکنند.
همچنین لینکها میتوانند به عنوان ابزاری برای هدایت کاربران به محیطهای جاسوسی در وبسایتها یا نرمافزاری ارتباطی استفاده شوند و کاربر با کلیک روی آنها قربانی اهداف سازندگان بدافزارها شود. در برخی مواقع نیز لینکها حاوی تروجانهایی هستند که فرد با رفتن به آن آدرس مجبور به دانلود محتوای آن میشود که در بیشتر مواقع از کاربر برای دانلود فایل سوال نمیشود و در واقع به صورت پنهانی فایل روی دستگاه دیجیتالی که کاربر از آن استفاده میکند، نصب میشود و اقدام به سرقت اطلاعات یا آسیب زدن به دستگاه فرد میکند.
با افزایش روزافزون برنامههای کاربردی برای گوشیهای هوشمند، شاهد رشد روزافزون تهدیدات امنیتی (نظیر ویروسها، باجافزارها و مهندسی اجتماعی) در حوزه تلفنهای هوشمند بودهایم.
از آنجا که این تلفنهای هوشمند دارای تدابیر امنیتی در زمینه محافظت از گوشی همانند رایانههای شخصی و سازمانی نیستند لذا بیشتر در معرض خطر قرار دارند، از این رو بالا بردن دانش کاربران در این حوزه، امری لازم و ضروری است که سبب کاهش مخاطرات امنیتی روی گوشیهای هوشمند میشود.
شایان ذکر است که در گزارش ماه اخیر شرکتFireEye که یک شرکت معتبر در زمینه امنیت است، ایران جزو پنج کشور برتر در زمینه آلوده شدن به ویروسها و بدافزار قرار دارد که این امر مستلزم توجه و دقت بیشتر در استفاده از برنامههای کاربردی گوشیهای هوشمند است.
لینکهای آلوده در قالب پیامک و ایمیل
در روزهای اخیر شاهد گسترش باجافزارها و ویروسهای بومی بودهایم که با مهندسی اجتماعی و ترغیب کاربر به نصب برنامههای کاربردی با عناوین «دریافت اینترنت و شارژ رایگان»، اقدام به آلودهسازی گوشیهای هوشمند کرده که قربانی را از لحاظ مالی و محرمانگی دادههای موجود روی گوشی خود متضرر میسازد.
به عنوان مثال در روزهای اخیر پیامکی با مضامین «تا تموم نشده برو اینو نصب کن ۲ گیگ اینترنت مفتی بگیر
«http://www.xu.qbia.info»، برو تو این کانالwww.sl.qbia.info امتحان کردم دو گیگ اینترنت هدیه میده» و…، مشاهده شده که کاربر پس از کلیک روی لینک مخرب، به یک گروه تلگرامی منتقل و در آنجا ترغیب به دریافت و نصب برنامه کاربردی که اینترنت رایگان ارائه میدهد، میشود. شایان ذکر است پس از تحلیلهای صورت گرفته توسط مرکزMCI-CERT، مشخص شد که این برنامه کاربردی، پس از نصب، اقدام به فریب قربانی کرده و اعلام میدارد این برنامه با نسخه سیستمعامل شما سازگار نبوده و به صورت خودکار از گوشی حذف میشود.
این در حالی است که این برنامه مخرب، آیکون خود را از میز کار گوشی حذف کرده ولی در پسزمینه برنامههای در حال اجرا، به فعالیت خود ادامه میدهد.
این برنامه در زمان نصب، سطح دسترسی بالایی را از کاربر جهت نصب و اجرا درخواست میکند که قادر است به اطلاعات موجود روی گوشی قربانی از قبیل دسترسی به گالری تصاویر، لیست تماسهای گرفتهشده و… دسترسی پیدا کند.
هکرها در کمین
Hyperlinkها در واقع آدرس اینترنتی هستند که افراد را به محتوای خاصی در سرورها هدایت میکنند که این سرورها میتوانند مخصوص صفحات وب یا مربوط به محیطی خاص در نرمافزارها باشند که با آدرسهای اینترنتی از یکدیگر مجزا میشوند. «برایم لینک بفرست»! شما این عبارت را در هر جا و به هر زبان در سراسر جهان شنیدهاید. همانطور که لینک، هسته اصلی اینترنت است، میتواند به عنوان بخشی از هسته فرهنگ جهانی نیز باشد.
اینکه چگونه عکسها و فیلمها را در اینترنت به اشتراک میگذاریم و صورتحسابهایمان را پرداخت میکنیم یا اینکه چگونه روزانه میلیاردها دلار تجارتالکترونیکی انجام میدهیم، در حال حاضر اساسیترین و بنیادیترین فناوری به شمار میرود.
با این حال لینکهایی که به صورت hyperlink در اینترنت نشان داده میشوند، بیشتر در معرض تهدید هستند زیرا سازمانهای جنایی و سازمانهای دولتی مخفی خارجی، با حمله به سرورهای نام دامنه(DNS)، اقدام به ربودن ترافیک، تزریق نرمافزارهای جاسوسی به شبکههای شرکتی و افشای اطلاعات خصوصی مالی کاربران میکنند.
DNS هر لینک hyperlink شدهای، قدرتمند است.DNS به سرعت متن آدرسسایتها را به اعداد تبدیل کرده و میتواند به ریشه سرور و مکان دقیق هر صفحه وب، تصویر، ویدئو یا فایلی، بدون توجه به موقعیت مکانی آن اشاره داشته باشد.
خدمات DNS خوب، موجب سرعت بخشیدن وبسایتها، توازن بارهای ترافیکی و محافظت در برابر طیفهای گسترده تهدیدات سایبری میشود. در مقابل، DNSهای بد باعث میشوند سایتها آهسته و ناپایدار باشند و مجرمان به کمک نرمافزارهای مخرب، آدرس لینکها را در یک صفحه وب به آسانی تغییر میدهند.
به گزارش باشگاه خبرنگاران جوان، بزرگترین حملهDNS ثبتشده، در اکتبر سال ۲۰۱۶ صورت گرفت و سرورهای DNS Dyn که توسط صدها سایت محبوب مانند توئیتر، آمازون و پیپال استفاده میشدند، کاهش یافت. از این رو دیگر لازم نیست یک کسبوکار آنلاین بزرگ، تحت تاثیر قرار گیرد بلکه صدها شرکت کوچکتر آفلاین را هم از رده خارج خواهد کرد. پس مراقب باشید زیرا بزرگتر و بدتر از آن در سال ۲۰۱۸ در راه است.
یک صفحه وب مدرن میتواند صدها لینک از کوکیها، سرورهای تبلیغاتی، تجزیه و تحلیل، خدمات وب، تصاویر و سایتهای میزبانی وب خارجی را داشته باشد. حملات DNS راههای جدیدی را برای کلاهبرداری آنلاین ارائه میدهد که تا به حال پیدا نشده است و این حملات با وجود میلیاردها اینترنت اشیا و دستگاههای جدید، به طور مداوم در حال اضافه شدن است.
در خاتمه میتوان گفت بدونDNS، اینترنت نیز از کار افتاده و Netflix هم جریان نخواهد یافت، فیسبوک بازنمیشود و تجارت الکترونیکی نیز متوقف خواهد شد و این امر یک مشکل بسیار جدی است.
بنابراین بهترین روش برای جلوگیری از آسیبهای ناشی از ورود به لینکها یا آدرسهای اینترنتی، باز نکردن لینکهای ناشناس حتی از سوی افراد نزدیک و گروههای دوستانه است چراکه بیشترین لینکهای مخرب از گروههای دوستانه در محیطهای گوناگون برای ترویج هرچه بیشتر تروجانها استفاده میکنند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد