<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="/posts/rss.xsl"?>
<rss version="2.0">
<channel>

<title>https://mct.loxblog.com</title>
<link>https://mct.loxblog.com</link>
<description>اموزش چند رسانه ای کامپیوتر</description>
<language>fa-ir</language>
<generator>loxblog.com</generator>
<copyright>loxblog.com</copyright>


<item>
<title>هشت کار برای بهبود امنیت در یک شبکه مایکروسافتی</title>
<link>https://mct.loxblog.com/هشت-کار-برای-بهبود-امنیت-در-یک-شبکه-مایکروسافتی</link>
<guid>https://mct.loxblog.com/هشت-کار-برای-بهبود-امنیت-در-یک-شبکه-مایکروسافتی</guid>

<description><![CDATA[


هشت کار برای بهبود امنیت در یک شبکه مایکروسافتی

&nbsp;


امنیت هدف نیست، بلکه یک سفر دائمی است. اغلب می&zwnj;شنوید که ایجاد امنیت پایان&zwnj;پذیر نیست. این موضوع درست است چرا که وقتی امنیت شبکه&zwnj;تان را زیر نظر می&zwnj;گیرید، همیشه بایستی مراقب باشید که یک گام از مجرمان اینترنتی و افرادی که می&zwnj;خواهند به اطلاعات شما دسترسی یابند، جلوتر باشید. شما نمی&zwnj;توانید برای مدتی طولانی در یک سطح از امنیت باقی بمانید. چرا که مجرمان اینترنتی همواره روش&zwnj;های نفوذ خود را بهبود بخشیده و سخت&zwnj;تر تلاش می&zwnj;کنند و هر روز بر خلاقیت خود می&zwnj;افزایند تا به شبکه شما نفوذ کرده و به اطلاعات آن دست یابند.



هشت کار برای بهبود امنیت در یک شبکه مایکروسافتی


امنیت هدف نیست، بلکه یک سفر دائمی است. اغلب می&zwnj;شنوید که ایجاد امنیت پایان&zwnj;پذیر نیست.&nbsp; این موضوع درست است چرا که وقتی امنیت شبکه&zwnj;تان را زیر نظر می&zwnj;گیرید، همیشه بایستی مراقب باشید که یک گام از مجرمان اینترنتی و افرادی که می&zwnj;خواهند به اطلاعات شما دسترسی یابند، جلوتر باشید. شما نمی&zwnj;توانید برای مدتی طولانی در یک سطح از امنیت باقی بمانید. چرا که مجرمان اینترنتی همواره روش&zwnj;های نفوذ خود را بهبود بخشیده و سخت&zwnj;تر تلاش می&zwnj;کنند و هر روز بر خلاقیت خود می&zwnj;افزایند تا به شبکه شما نفوذ کرده و به اطلاعات آن دست یابند. و در بسیاری موارد، حملات حتی به مسائل امنیتی شبکه مرتبط نیست، بلکه بیشترِ حملاتِ مخرب توسط افرادی که در داخل شبکه بوده و مجوز اتصال به شبکه را دارند ایجاد می&zwnj;شود.
&nbsp;
به هرحال، حتی اگر امنیت پایانی نداشته باشد، لازم است که از مسایل موجود در این مسیر آگاه باشید. آن چه که در زیر می&zwnj;آید، مواردی هستند که شما بایستی برای بهبود وضع امنیت سازمانتان انجام دهید.
&nbsp;
بهبود امنیت فیزیکی
در مقوله امنیت جمله&zwnj;ای است که می&zwnj;گوید: &laquo;اگر آدم بده بتوانند کنترل فیزیکی کامپیوتر را به دست گیرد، بازی تمام است&raquo;. وقتی که دستگاه به دست این افراد افتاد، آنها می&zwnj;توانند با استفاده از ابزاری که در دست دارند به اطلاعات هارد دیسک و هر اطلاعاتی که به کامپیوتر آمده و از آن خارج می&zwnj;شود دسترسی یابند. از این رو، پیش از اینکه به دیگر روش&zwnj;های امنیت فکر کنید، امنیت فیزیکی بایستی مساله اصلی تان باشد.
امنیت فیزیکی می&zwnj;تواند شامل موارد زیر باشد:
&bull; کنترل دسترسی به اتاق های کامپیوتر با استفاده از کارت، کلید و قابلیت های بیومتریک
&bull; ضبط ویدیو از ورود و خروج&zwnj; اتاق&zwnj;هایی که کامیپوترها در آن جای گرفته&zwnj;اند.
&bull; ثبت و ضبط ورود و خروج&zwnj;ها به اتاق&zwnj;هایی که کامپیوترها در آن جای گرفته&zwnj;اند.
&bull; تعیین نگهبان یا دیگر ناظران برای ورودی&zwnj; و خروجی&zwnj;هایی که کامپیوترها در آن جای گرفته&zwnj;اند.
&nbsp;
برای اجتناب از حملات بزرگ علیه سیستم، امنیت فیزیکی مسیر طولانی در پیش روی دارد. اما این تنها اولین گام است. وقتی که می&zwnj;دانیم همه چیز بسیار عالی است، اگر کامپیوتری به شبکه&zwnj;ای متصل باشد، افراد مجرم نمی&zwnj;توانند دسترسی فیزیکی داشته باشند تا موجب خسارات بزرگ شوند.
&nbsp;
استفاده از دیوارهای&nbsp; آتش (فایروال) مبتنی بر میزبان
به نظر می&zwnj;رسد به فایروال های سخت افزاری که درون شبکه نصب می شوند،&nbsp; توجه بسیاری می&zwnj;شود. بسیاری آنها را مدافعانی با قدرت های جادویی می دانند. اما امروزه در عمل بیشتر دیوارهای آتش امنیت به مراتب کمتری کمتر از آن چیزی است که باید باشد. به عبارت دیگر، در ظاهر دیواره آتش بخش بزرگی از امنیت است. اما از آن نقشی که قرار است در امنیت شبکه شما بازی کند، سهم بسیار کمتری را بر عهده دارد. یکی از دلایل این موضوع این است که بیشتر حملات شدید اغلب از داخل شبکه حادث می&zwnj;شود، بنابراین وظیفه دیوار آتش در جلوگیری از کاربران بیرونی برای دسترسی به منابع داخلی شبکه بازده کمی دارد.
در مقابل، &laquo;دیوار آتش مبتنی بر سیستم میزبان&raquo; قادر به حفاظت کامپیوتر از تمام حملات داخلی و خارجی می&zwnj;باشد. علاوه بر این، دیوارهای آتش مبتنی بر میزبانِ حرفه ای می&zwnj;توانند به شکلی پیکربندی شوند تا امکان ارتباطات ورودی را تنها برای سرویس&zwnj;های مشخصی فراهم &zwnj;نمایند. این دیوار&zwnj;های آتش مبتنی بر میزبان (مانند Windows Firewall with Advanced Security) حتی می&zwnj;توانند کاربران یا ماشین&zwnj;ها را ملزم به تایید هویت در لایه شبکه نماید، به طوری که اگر کاربری معتبر شناخته نشود یا اختیارات لازم را نداشته باشد، هرگز به نزدیکی لایه اپلیکیشن نرسد &ndash; لایه اپلیکیشن، لایه&zwnj;ایی است که اغلب رخنه&zwnj;های امنیتی در آنجا بوده و داده&zwnj;های شما تماما در آنجا قرار دارد.
&nbsp;
تفکیک شبکه به بخش های امنیتی مجزا
هنگامی که قرار بر تفکیک و منطقه بندی امنتیتی باشد، یک وب&zwnj;سرور که سایت را در اختیار بیننده می گذارد با سروری که حاویپایگاه&zwnj;داده&zwnj; است باید به صورت مجزا نگهداری شوند. یک سرور فایل که فایل&zwnj;های در دسترس عموم کاربران را میزبانی می&zwnj;کند، متفاوت از سرور شیرپوینت است که طرح&zwnj;های درون شرکتی مانند بازاریابی محرمانه برای محصولات جدید که قرار است در ماه&zwnj;های آتی ارایه شود را میزبانی می&zwnj;کند. یک سرور ایمیل (SMTP) با یک سرور پراکسی متفاوت است، چرا که در ناحیه امنیتی متفاوتی قرار دارد.
شما بایستی تجهیزات کامپیوتری&zwnj;تان را به مکان های امنیتی متفاوتی تقسیم کنید و سپس پارتیشن های منطقی یا فیزیکی جداکننده بین آن نواحی ایجاد کنید. اگر می&zwnj;خواهید از پارتیشن فیزیکی استفاده کنید، بایستی اطمینان یابید که&nbsp; منابعی سیستمی تقسیم شده در نواحی مختلف با فایروال ها با هر نوع ابزار کنترل دسترسی دیگر از یکدیگر جدا شده باشند.
&nbsp;اگر می&zwnj;خواهید از نواحی امنیتی منطقی استفاده کنید، می&zwnj;توانید از مزایایی مانند IPsec و سرور و جداسازی دامنه استفاده کنید تا پارتیشن های مجازی بین نواحی امنیتی ایجاد شود.
ایجاد نواحی امنیتی به شما این اجازه را می&zwnj;دهد تا بر&nbsp; با ارزش ترین بخش تجهیزات و اطلاعات تان متمرکز شوید. همچنین تجهیزات با ارزش کمتر که در مناطقی با امنیت پایین&zwnj;تر قرار می گیرند&zwnj;، نیز محافظت شده هستند. اما مقدار زمان و سرمایه&zwnj;ای که شما به تجهیزات در مناطقی با امنیت پایین&zwnj;تر اختصاص می&zwnj;دهید بسیار اندک است، چرا که هزینه به خطر افتادن آنها کمتر از هزینه به خطر افتادن دارایی ها در مناطق با امنیت بالاتر است.
&nbsp;
اختصاص کمترین میزان دسترسی برای تمام منابع
اصل کمترین دسترسی اظهار می&zwnj;دارد که کاربران و ادمین ها بایستی تنها به منابع و کنترل&zwnj;هایی که برای انجام کارشان لازم است، دسترسی یابند. کاربران بایستی تنها قادر به دسترسی به وب&zwnj;سایت&zwnj;هایی باشند که برای انجام کارشان لازم است. آنها بایستی تنها قادر به استفاده از برنامه&zwnj;هایی باشند که برای انجام کارشان لازم دارند.&nbsp; ادمین نیز بایستی تنها قادر به پیکربندی تنظیماتی باشد که مناسب با سطح اختیارات و نیاز کاریش است و دسترسی و قدرت تغییری بالاتر از آن نداشته باشد.
هر میزان که سطح دسترسی کاربر یا ادمین سیستم بالاتر از میزان ضروری برای انجام کارش برود، به همان میزان ریسک و خطر نفوذ و رخنه افزایش می یابد. اینکه روز به روز کاربران بیشتری می خواهند به دارایی اطلاعاتی شرکت از طریق آی پدشان دسترسی داشته باشند، اصلا بدین معنی نیست که چنین کاری از نظر امنیتی ایده خوبی است. ما خیلی وقت ها به کاربران و مصرف کننده ها به جای آن چیزی که لازم است داشته باشند، آن چیزی را که می خواهند می دهیم و این خود ریسک امنیتی را در کارمان بالا می برد.&nbsp;
داستان درباره ادمین های سیستم از این هم بدتر است. آنها همیشه می خواهند هر کاری را که دوست دارند انجام دهند، تنها به این دلیل که آنها مدیران (administrators) سیستم هستند.
در مورد کاربران نهایی هم تنها و تنها به آنها دسترسی به چیزی را بدهید که کارشان را راه بیاندازد و نباید به هیچ چیز دیگری دسترسی داشته باشند. در خصوص اپلیکیشن ها و برنامه ها هم داستان به همین صورت است. اگر اپلیکیشنی در لیست برنامه های تایید شده نیست، به صورت خودکار جلوی نصب و فعالیت آن را در سیستم های تان بگیرید.
&nbsp;
رمزگذاری همه چیز
رمزگذاری تمام دیسک با استفاده از BitLocker می&zwnj;تواند کمک بسیاری در حفاظت از اطلاعات حساس&zwnj;تان نماید. این کار حتی می&zwnj;تواند در صورت به خطر افتادن فیزیکی سیستم به شما کمک کند. برای مثال، اگر شخصی کامپیوتر سرور را از اتاق سرور شما به سرقت برد، فرد مجرم می&zwnj;تواند درایو را بر روی سرور با کمک بوت لایو لینوکس و خواندن فایل&zwnj;های سیستمی فراخوانی کند، که به این روش، حمله آفلاین گفته می&zwnj;شود. خبر خوب اما این است که حملات آفلاین با استفاده از BitLocker قابل پیشگیری هستند. اما رمزگذاری تنها به درایوهای سخت داخلی محدود نمی&zwnj;شود. با ویندوز 7 و ویندوز سرور 2008 سرویس پک دو شما می&zwnj;توانید از برنامه BitLocker در دستگاه&zwnj;های USB، و دیگر ابزارهای مانند آن هم استفاده کنید. بایستی قوانینی در شرکت وضع شود تا ابزارهای قابل حمل مانند درایوهای یو اس بی که داده&zwnj;های شرکت در آنها ذخیره شده است، همواره با استفاده از BitLocker رمزگذاری شوند.
ابزارهای قابل حمل و حافظه های جانبی که در گوشی&zwnj;های هوشمند کارمندان سازمان&zwnj;ها هم استفاده می&zwnj;شوند، بایستی رمزگذاری شوند. در صورتی که قرار است داده&zwnj;های شرکت بر روی ابزارهایی مانند درایوهای USB ذخیره شود، قوانین بایستی کاربران را ملزم گرداند که از برنامه&zwnj;ها یا سیستم&zwnj; عامل تلفن&zwnj; هوشمندی که از رمزگذاری کارت&zwnj;های MicroSD پشتیبانی می&zwnj;کند، استفاده کنند. داده&zwnj;های ذخیره شده بر روی حافظه داخلی گوشی نیز بایستی رمزگذاری شوند. کاربران بایستی از گوشی&zwnj;های هوشمندی استفاده نمایند که در صورت دزدیده شدن یا مفقود شدن گوشی&zwnj;شان، بتوان از راه دور اطلاعات درون آنها را از بین برد.
&nbsp;
به روز رسانی، به روز رسانی، به روز رسانی!
احتمالا از این موضوع باخبر هستید، اما یکی از موثرترین معیارهایی که شما می&zwnj;توانید با استفاده از آن وضعیت کلی امنیت&zwnj;تان را افزایش دهید، به روز نگاه داشتن سیستم&zwnj;تان همراه با برنامه&zwnj;ها و به روز رسانی&zwnj;های امنیتی است. در حالیکه بسیاری از مدیران شکایت می&zwnj;کنند که محصولات مایکروسافت لازم است تا به کرات به دلیل موارد امنیتی به روز رسانی شود، حقیقت این است که مایکروسافت نسبت به دیگر سیستم عامل&zwnj;ها امن تر است. چرا که مایکروسافت بسیار درباره به روز رسانی نرم&zwnj;افزارهایش با پشتکار و جدیت عمل می&zwnj;کند. اگر شما از نرم&zwnj;افزاری استفاده می&zwnj;کنید که به ندرت به روز رسانی می&zwnj;شود، خودتان را با فکر اینکه نبود به روز رسانی&zwnj;ها ارتباطی با رخنه&zwnj;های امنیتی نرم افزار ندارد فریب ندهید.
&nbsp;
استفاده از مکانیسم تایید اعتبار امن
با پیچیده&zwnj;تر شدن تکنیک&zwnj;های شکستن رمزعبور، کشف رمزهای عبور کوتاه آسان شده، و حتی رمزهای عبور طولانی&zwnj;تر نیز قربانی تکنیک&zwnj;های رمزگشایی پیشرفته می&zwnj;شود. اگر قرار است&nbsp; تنها از رمزعبور و نام کاربری برای مکانیسم تعیین اعتبار استفاده کنید، بنابراین حداقل لازم است که تمام رمزهای عبور ۱۵ کاراکتر یا بیشتر بوده و شامل حروف بزرگ، حروف کوچک، اعداد و کاراکترهای غیرعددی نیز باشد. در دنیای موبایل مشکلی دیگر نیز وجود دارد. اگرچه به خاطر سپردن این نوع رمزهای عبور می&zwnj;تواند آسان باشد، اما واردسازی آنها در کادر رمزعبور یک گوشی هوشمند یا دیگر دستگاه&zwnj;های بدون صفحه کلید فیزیکی می&zwnj;تواند چالش برانگیز باشد.
روشی بهتر استفاده از شیوه تعیین اعتبار دو عاملی است، که در آن کاربر ملزم می&zwnj;شود تا دستگاهی مانند کارت را در اختیار داشته و همچنین رمزعبور را نیز بداند. زمانی که تعیین اعتبار دو فاکتوری استفاده شود، حتی اگر رمزعبور به خطر بیافتد، آن رمزعبور ارزش کمی پیدا می&zwnj;کند. مگر اینکه مجرم، مالکیت فیزیکی کارت را نیز در اختیار داشته باشد. برای پیاده&zwnj;سازی&zwnj;های امن&zwnj;تر، عوامل بیومتریک دیگری نیز می&zwnj;تواند افزوده شود، مانند تصدیق صدا، تصدیق چهره، اثر انگشت یا بررسی شبکیه چشم.
&nbsp;
امنیت برای جلوگیری از نشت داده ها
شما می&zwnj;توانید کنترل&zwnj;های دسترسی بسیار مفید را در طول اطلاعات اعمال نمایید به طوری که تنها کاربران مجاز بتوانند به آن اطلاعات دسترسی یابند. اما بعد از آن چه؟ کاربر مجاز چه کاری با آن اطلاعات می&zwnj;تواند انجام دهد؟ آن کاربر می&zwnj;تواند تبدیل به کاربر غیرمجاز شود؟ آن کاربر می&zwnj;تواند آن اطلاعات را پرینت کرده و یا به دیگران ایمیل کند؟ در جایی که قرار است اطلاعات تنها خواندنی باشند، کاربر می&zwnj;تواند تغییراتی در آن اطلاعات ایجاد کرده و آن را همراه با تغییرات به منبع ذخیره داده&zwnj;ها منتقل کند؟
به این فکر کنید که چگونه این داده&zwnj;ها را در برابر کاربران مجاز امن نمایید. اگر از آفیس و شرپوینت و Exchange مایکروسافت استفاده می&zwnj;کنید، می&zwnj;توانید از مزایای Microsoft Rights Management Services جهت ایجاد قوانینی برای کنترل رفتار کاربرانی که به صورت قانونی به اطلاعات دسترسی یافتند، بهره جویید
]]></description>

<pubDate>Fri, 26 Jun 2026 14:06:08 +0330</pubDate>
</item>


<item>
<title>چگونه جلوی سارقان شبکه وای فای تان را بگیرید</title>
<link>https://mct.loxblog.com/چگونه-جلوی-سارقان-شبکه-وای-فای-تان-را-بگیرید</link>
<guid>https://mct.loxblog.com/چگونه-جلوی-سارقان-شبکه-وای-فای-تان-را-بگیرید</guid>

<description><![CDATA[


چگونه جلوی سارقان شبکه وای فای تان را بگیرید

&nbsp;


این روزها، تقریبا در همه کافی شاپ&zwnj;ها، رستوران&zwnj;ها، کتابخانه، فرودگاه، نمایشگاه&zwnj;ها و ... اینترنت بی سیم ارایه می شود. کافی است اسمارت فون، تبلت یا لپ تاپ داشته باشید تا از سرویس های آنلاین بهره ببرید. استفاده روزانه از اینترنت جزو جدانشدنی زندگی بسیاری از ما شده است. اما هر تکنولوژی معایبی هم دارد. اگر شما جزو گروهی هستید که تصور می کنند افرادی بدون اجازه از وای فای آنها استفاده می کنند، این مطلب حتما به دردتان خواهد خورد.



چگونه جلوی سارقان شبکه وای فای تان را بگیرید


&nbsp;
شاید تصور اینکه 20 سال پیش اینترنت یک پدیده نوظهور بیش نبوده است، کمی برای ما که بیشتر زمان خود را در دنیای مجازی در حال گشت و گذار هستیم، سخت به نظر برسد. اما واقعیت همین است. اینترنت، پدیده بسیار جوانی است که زندگی و کسب و کار بسیاری از انسان ها را تحت سیطره خود در آورده است. در دنیای مجازی اینترنت، می توان بهترین مقاله ها و کتاب ها را از همه جای دنیا پیدا کرده، به صورت آنلاین خریداری یا آنها را دانلود نمود. دنیای بزرگ ما با وجود اینترنت، یک دهکده کوچک جهانی است که قوم و نژاد خاصی سرش نمی شود و همه با هم پیوند خورده اند. مطالب آموزشی، کتاب، مقالات تحقیقاتی، موسیقی، فیلم، سرگرمی و هزاران چیز دیگر در این دنیا، برای انواع سلیقه ها و نیازها وجود دارند.&nbsp;
هیچ کدام از سرویس های اینترنتی از ابتدا به همین شکل نبوده اند. به طور مثال، ایمیل فقط در دانشگاه ها و یا با داشتن حساب کاربری از طریق نخستین سرویس های ارایه کننده اینترنت (ISPs)&nbsp; همچون پرودیگدی (Prodigy) و آمریکن آنلاین (America Online) به دشورای قابل دسترس بود.&nbsp;
اما از سال 2009 میلادی همه چیز تقریبا شکل امروزی خود را پیدا کرد. البته در آن زمان، برای هر دقیقه استفاده از اینترنت باید پول پرداخت می کردید و هیچ گزینه دیگری نیز وجود نداشت. ولی از آنجا که فناوری به سرعت در حال رشد و پیشرفت است، هزینه های اینترنت نیز کمتر و دسترسی به آن آسان تر شد. اینترنت نیز در فناوری های جدید غرق و روز به روز بهتر شد. یکی از بهترین پیشرفت های آن را می توان ارتباطات دیجیتال بی سیم یا همان وای فای دانست.&nbsp;
این روزها، تقریبا در همه کافی شاپ&zwnj;ها، رستوران&zwnj;ها، کتابخانه، فرودگاه، نمایشگاه&zwnj;ها و ... اینترنت بی سیم ارایه می شود. کافی است اسمارت فون، تبلت یا لپ تاپ داشته باشید تا از سرویس های آنلاین بهره ببرید. استفاده روزانه از اینترنت جزو جدانشدنی زندگی بسیاری از ما شده است. به ویژه خدمات بی سیم ارتباطی، این استفاده را بیش از پیش گسترش داده است. وای فای، فناوری همین دهه پیش است. یعنی کاملا نوپا، ولی همه گیر و محبوب است.&nbsp;
متاسفانه اینترنت با همه مزایایش، مشکلاتی نیز دارد. که می توان به استفاده از وای فای دیگران بدون اجازه آنها اشاره کرد. اگر شما نیز جزو افرادی هستید که تصور می کنند افرادی بدون اجازه از وای فای آنها استفاده می کنند، این مطلب حتما به دردتان خواهد خورد.
در این مطلب، راه هایی برای تشخیص اینکه آیا از وای فای شما سوءاستفاده می شود، معرفی می کنیم. هنگامی که دزدهای اینترنت، از وای فای شما استفاده می کنند، پهنای باند اینترنت را کاهش می دهند و همچنین ترافیک ماهیانه شما را به اتمام می رسانند. از همه بدتر اینکه می توانند اطلاعات فردی شما را از کامپیوتر شخصیتان بیرون بکشند یا آن را به ویروس های مخرب آلوده کنند. خیلی نگران نباشید. در اینجا راه های مقابله با این دزدها را در اختیار شما قرار می دهیم. ابتدا، برای اینکه بتوانید کنترل شبکه وای فای را به دست بگیرید، اجازه دهید با آن آشنا شویم.&nbsp;
&nbsp;
در مورد شبکه وای فای بیشتر بدانیم
پیش از اینکه کشف کنید کسی بدون اجازه از سیگنال های وای فای شما استفاده می کند یا خیر، باید چیزهایی در مورد شبکه وای فای بدانید.&nbsp; &nbsp;
شبکه وای فای در واقع اتصال اینترنتی پرسرعتی است که از مودم های DSL، کابلی یا ماهواره ای گرفته می شود. کاربر، مودم را به روترهای بی سیم که نقش پخش سیگنال و ایجاد شبکه را دارند، وصل می کند. یا اینکه برخی مودم های DSL یا ADSL خود دارای قابلیت پخش بیسیم سیگنال هستند. این چیزی است که به آن LAN &ndash; شبکه داخلی &ndash; گفته می شود. شبکه داخلی جایی است که شما دستگاه های خود، همچون لپ تاپ یا دسک تاپ را به آن وصل می کنید. در این حالت روتر شما چیزی به نام DHCP به معنای &laquo;پروتکل&nbsp; دینامیک مشتری-میزبان&raquo; خواهد داشت. به طور خلاصه، جدول DHCP در واقع فهرستی از همه تجهیزات کامپیوتری است که به آنها اجازه دسترسی داده شده است. هر کدام از این دستگاه ها، آدرس کنترل دسترسی به رسانه های(MAC Address)&nbsp; ویژه خود را دارند.&nbsp;
آدرس های MAC را شرکت های سازنده کارت های شبکه تعیین می کنند.&nbsp; روتر از این آدرس ها برای مشخص کردن پروتکل اینترنت یا آدرس آی&zwnj;&zwnj;پی برای هر کدام از دستگاه های موجود در شبکه استفاده می کند.&nbsp; MAC و آدرس های آی&zwnj;&zwnj;پی دستگاه ها بیشتر زمانی کاربرد دارند، که بخواهیم در مورد اینکه کسی بدون اجازه از وای فای ما استفاده می کند، اطلاع کسب کنیم.&nbsp;
&nbsp;
پیدا کردن دزدهای وایرلس
آیا شبکه بی سیم اینترنت شما کند کار می کند؟ آیا به طور مداوم اتصال شما به اینترنت قطع می شود و دلیل آن را نمی توانید پیدا کنید؟ به احتمال قوی، کسی از سیگنال های وای فای شما بدون اجازه استفاده می کند و شما نمی دانید. البته اگر این مشکلات به طور دایمی برایتان پیش می آید، شاید مشکل از شبکه اینترنتی باشد. اما اگر گاهی وسط استفاده از اینترنت سرعت به طور ناگهانی کم یا بدون دلیل اتصال به وای&zwnj;فای قطع می شود، احتمال دارد که مورد هجوم یک دزد وای&zwnj;فای قرار گرفته باشید. به ویژه اگر این قطعی ها یا کاهش سرعت ها روزانه و در ساعات مشخصی رخ بدهند، باید مطمئن شوید که فرد دیگری نیز به شبکه وای فای شما وصل است و از آن استفاده می کند.&nbsp;
در این گونه موارد، نخستین و آسان ترین کاری که باید بکنید، چک کردن شبکه وای فای و اطمینان از امنیت آن است. هنگام نصب روتر، از شما خواسته می شود رمزی برای مودم یا روتر بی سیم خود تعیین کنید. در واقع این عبارت، رمزعبور برای دسترسی به شبکه وای فای اختصاصی شما است. اگر رمزی برای آن تعیین نکرده باشید، یعنی یک شبکه بی سیم باز ساخته اید که هر فردی به راحتی می تواند به آن وصل و از اینترنت شما استفاده کند.&nbsp;
نداشتن رمزعبور برای شبکه وای فای به این معناست که به راحتی به هکرها و دزدهای اینترنتی اجازه استفاده رایگان از اینترنت خود را داده اید. آنها حتی می توانند از این طریق از شما سوءاستفاده کنند. شاید حتی شبکه شما را هک کنند.&nbsp;
حتی اگر برای شبکه وای فای خود رمزعبور یا همان کلید WEP نیز تعیین کرده باشید، باز توفیری ندارد. زیرا همسایه شما می تواند با کمی تلاش، رمز آن را به دست بیاورد. برای اینکه بدانید آیا افراد دیگری&nbsp; از اینترنت تان استفاده می کنند، باید&nbsp; ثبت وقایع (log) شبکه بی سیم را چک کنید. برای این منظور، به منوی استارت در ویندوز بروید، گزینه My Network Places را انتخاب کنید. سپس روی گزینه View Entire Network&nbsp; کلیک کنید. اگر دستگاه هایی غیر از دستگاه هایی که شما به آنها اجازه دسترسی داده اید از شبکه استفاده کرده اند، یعنی شما دزد اینترنت دارید.&nbsp;
روش مشابه دیگری نیز برای تعیین تعداد کاربران وای فای، چک کردن جدول کلاینت های DHCP روتر است. این فهرست نیز همچون قسمت ثبت وقایع ویندوز، همه دستگاه هایی که از شبکه وای فای استفاده می کنند را برایتان فهرست می کند. اگر متوجه شدید دستگاه هایی غیر از دستگاه های خود شما در شبکه وجود دارند، یعنی صددرصد کسی بدون اجازه از وای فای شما استفاده می کند.&nbsp;
مسلما هیچ کس دوست ندارد مورد سوءاستفاده قرار بگیرد. همچنین هیچ کس دوست ندارد موارد و اطلاعات غیرقانونی از شبکه وای فای او ارسال یا دریافت بشوند. به همین دلیل باید به امنیت شبکه اینترنتی بی سیم خود بهای بیشتری بدهید. برای این منظور باید از&nbsp; سوءاستفاده و دزدی، پیشگیری&nbsp; کنید.&nbsp;
&nbsp;
مقابله با دزدی های دیجیتال
نخستین گام برای پیشگیری از دزدی و سوءاستفاده های راحت، تعیین کلید WEP یا همان رمزعبور برای اتصال به شبکه وای فای است. البته این رمزگذاری شاید برای افرادی که به طور گذرا قصد اتصال به شبکه وای فای شما را دارند، مفید باشد. اما برای افرادی که مصرانه قصد نفوذ و استفاده از اینترنت شما را دارند، همچون یک همسایه سمج، چندان گزینه امنی به شمار نمی رود. در این حالت، می توانید برای رمزنگاری از پروتکل های امنیتی همچون &laquo;دسترسی حفاظت شده وای&zwnj;فای&raquo; (WPA) استفاده کنید. این کانال امنیت بیشتری نسبت به کلید WEP دارد. اما باز ممکن است مورد هدف و حمله دزدهای وای فای قرار بگیرد.&nbsp;
همچنین می توانید برای امنیت بیشتر از DHCP استفاده کنید. برای این منظور، تنظیمات DHCP روتر خود را به حالت دستی دربیاورید و برای هر کدام از کامپیوترهای خود، به صورت دستی آدرس های فیزیکی یا مک آدرس آنها را وارد کنید. این کار باعث می شود شبکه اینترنتی شما محدود شود و روتر فقط آن کامپیوترها را تشخیص بدهد و به کامپیوترها و ابزارهایی که مک آدرس آنها ثبت نشده اجازه استفاده داده نشود.
اگر استفاده از کانال DHCP برای شما به عنوان یک کاربر عادی که علم کامپیوتری چندانی ندارید، مشکل به نظر می رسد، می توانید از ساخت&nbsp; فهرست دسترسی آدرس های MAC استفاده کنید. این فهرست، اصولا توسط رابط کاربری روتر در مرورگر ساخته می شود. متاسفانه، دزدهای حرفه ای وای فای به راحتی می توانند فهرست نشانی های MAC&nbsp; را نیز به اصطلاح دور بزنند و به شبکه وای فای کاربر دسترسی پیدا کنند. البته اگر این روش، با روش امنیتی دیگری به طور همزمان اجرا شود، برای امنیت یک شبکه خانگی کافیست.
نرم افزار مانیتورینگ اینترنت نیز گزینه مناسبی به شمار می رود. نرم افزار مانیتورینگ یا بازبینی، روشی بسیار ساده برای تحت کنترل داشتن امنیت شبکه وای فای برای افرادی است که به استفاده از روش های یاد شده در بالا علاقه چندانی ندارند. این نرم افزارها معمولا استفاده آسان و رابط کاربری ساده ای دارند. بعلاوه، این نرم افزار به کاربر کمک می کند تا اتفاقاتی که در شبکه وای فای می افتد را نیز کنترل کند. بعضی از روترهای وای فای ممکن است نرم افزار داخلی برای تحت نظر گرفتن شبکه را داشته باشند. برای دانستن اینکه روتر شما نیز این امکان را دارد، باید به قسمت راهنمای کاربر بروید و ببنید آیا گزینه برای توضیح استفاده از آن وجود دارد یا خیر!
در آخر، SSID رادیویی روتر خود را خاموش کنید. این باعث می شود شبکه وای فای شما در جست&zwnj;وجوهای وای فای نمایش داده نشود. در این حالت، دزدیدن سیگنال های وای فای بسیار دشوار خواهد بود. زیرا دیگران شبکه وای فای شما را در جستجو از طریق ابزارهای خود نمی بینند.&nbsp;
&nbsp;
]]></description>

<pubDate>Fri, 26 Jun 2026 14:06:08 +0330</pubDate>
</item>


<item>
<title>باگ امنیتی جدید و ساده تر شدن حملات بروت-فورس به اکسس پوینت و مودم های بیسیم</title>
<link>https://mct.loxblog.com/باگ-امنیتی-جدید-و-ساده-تر-شدن-حملات-بروت-فورس-به-اکسس-پوینت-و-مودم-های-بیسیم</link>
<guid>https://mct.loxblog.com/باگ-امنیتی-جدید-و-ساده-تر-شدن-حملات-بروت-فورس-به-اکسس-پوینت-و-مودم-های-بیسیم</guid>

<description><![CDATA[


باگ امنیتی جدید و ساده تر شدن حملات بروت-فورس به اکسس پوینت و مودم های بیسیم

&nbsp;


یک ایراد امنیتی جدید در طراحی تنظیمات حفاظتی وای فای کشف شده، که به حمله کنندگان اجازه می دهد حملات brute-force را روی ابزارهای وایرلس شبکه با سادگی بیشتری انجام دهند. این حفره توسط استفان ویبوک، دانشجو و محقق امنیت اطلاعات اتریشی کشف و به صورت عمومی منتشر شده است.



&nbsp;
باگ امنیتی جدید و ساده تر شدن حملات بروت-فورس به اکسس پوینت و مودم های بیسیم


یک ایراد امنیتی جدید در طراحی تنظیمات حفاظتی وای فای کشف شده، که به حمله کنندگان اجازه می دهد حملات brute-force را روی ابزارهای وایرلس شبکه با سادگی بیشتری انجام دهند. این حفره توسط استفان ویبوک، دانشجو و محقق امنیت اطلاعات اتریشی کشف و به صورت عمومی منتشر شده است.
تنظیمات حفاظت شده وای فای نوعی تدبیر استاندارد کامپیوتری است که بعد از پیکربندی و تنظیم آن بر روی شبکه وایرلس خانگی، به سادگی می توان به مدیریت آن پرداخت و جلوی ورود و سوءاستفاده افرادی را که رمزعبور را ندارند، گرفت. امروزه این تکنولوژی به صورت بسیار گسترده در بسیاری از ابزارهای بیسیم مورد استفاده قرار می گیرد و برندهای بسیاری از جمله سیسکو/لینک سیس، د-لینک، بلکین، بوفالو، زایکسل و تی پی لینک از آن بهره می برند.
این رخنه کشف شده در حقیقت به گونه ای است که هنگامی یک رمزورود هشت رقمی اشتباه برای دستگاه ارسال می شود و دستگاه آن را رد می کند، مقدار زیادی اطلاعات اضافی هم همراه با پاسخ رد درخواست از سوی دستگاه دریافت می گردد که می تواند به هکر در اصلاح و تعدیل درخواست های بعدی کمک فراوانی کند. و به این شکل ادامه حمله بروت فورس با سرعت بسیار بیشتری انجام می گیرد.
وی برای اثبات ادعا و شیوه خود، یک ابزار بروت فورس اولیه هم نوشته و آن را روی چندین روتر که توسط شرکت های مختلف تولید شده اند، امتحان کرد. نتیجه این شد که تنها دو ساعت زمان لازم بود تا استفان به WPS شبکه های رمزگذاری شده دست پیدا کند.
وی به کاربران پیشنهاد می کند که فعلا برای کاهش میزان آسیب این باگ و امنیت بیشتر WPS را غیر فعال کنند و با فعال کردن امکاناتی مانند MAC Address اعضای شبکه را کنترل کنند. اما راه حل بهتر این خواهد بود که تولید کنندگان ابزارهای شبکه بیسیم هرچه سریع تر به دنبال راه حل بوده و برنامه زمانی خودشان را برای به روز رسانی فریم ور دستگاه ها و حل این مشکل اعلام کنند.&nbsp;
&nbsp;
نکته:&nbsp;به نظر می رسد که حملات مورد نظر استفان بر روی مودم های با رمزنگاری WPA است. البته وی اشاره کرده این شیوه بر روی مودم ها و روترهای رمزگذاری شده با شیوه WPA2 هم موثر خواهد بود. اما مطمئنا کار هکر و نفوذکننده بسیار مشکل تر خواهد شد. پس رمزگذاری امن WPA2 را فراموش نکنید.
]]></description>

<pubDate>Fri, 26 Jun 2026 14:06:08 +0330</pubDate>
</item>


<item>
<title>دفاع در مقابل جرایم سایبری: همچون یک هکر بیاندیشید و عمل کنید</title>
<link>https://mct.loxblog.com/دفاع-در-مقابل-جرایم-سایبری-همچون-یک-هکر-بیاندیشید-و-عمل-کنید</link>
<guid>https://mct.loxblog.com/دفاع-در-مقابل-جرایم-سایبری-همچون-یک-هکر-بیاندیشید-و-عمل-کنید</guid>

<description><![CDATA[


دفاع در مقابل جرایم سایبری: همچون یک هکر بیاندیشید و عمل کنید

&nbsp;


تعداد فزاینده ای از شرکت های بزرگ به این نتیجه رسیده اند که در تلاش های شان در مقابله با هکرها، بهترین دفاع، حمله به آنها است. این روش در صنعت به عنوان فناوری &laquo;دفاع فعال&raquo; یا &laquo;حمله متقابل&raquo; شناخته می شود.



دفاع در مقابل جرایم سایبری: همچون یک هکر بیاندیشید و عمل کنید


تعداد فزاینده ای از شرکت های بزرگ به این نتیجه رسیده اند که در تلاش های شان در مقابله با هکرها، بهترین دفاع، حمله به آنها است.&nbsp;
این روش در صنعت به عنوان فناوری &laquo;دفاع فعال&raquo; یا &laquo;حمله متقابل&raquo; شناخته می شود. جوزف مِن از خبرگزاری رویترز در این رابطه می گوید: &laquo;می توان این دفاع را از کوچک ترین فعالیت ها برای منحرف کردن ذهن هکرها یا ایجاد اختلال در کار آنها، تا اقدامات وسیع تر همچون استخدام فردی برای هک کردن هکرها دسته بندی کرد. البته این اقدامات می توانند نقض کننده قوانین آمریکا یا هر کشور دیگری باشند.&raquo;
شاون هنری &ndash; مامور سابق رسیدگی به جرایم اینترنتی در اف&zwnj;بی&zwnj;آی، کسی که به تازگی یک شرکت امنیت سایبری به نام CrowdStrike&nbsp; برای کمک به شرکت ها راه اندازی کرده در جواب جوزف مِن گفت: &laquo;ما نه تنها آتش را خاموش نمی کنیم بلکه&nbsp; افرادی که آن را به عمد روشن کرده اند را نیز می یابیم.&raquo; به این مفهوم که علاوه بر برطرف کردن مشکلات حاصل از هک، خود هکرها را نیز پیدا کرده و به آنها رسیدگی می کنیم.&nbsp;
این سخن به گفته برخی کارشناسان به هیچ وجه خوب نیست زیرا جنگ بین شرکت ها و هکرها را افزایش می دهد و در نهایت به پیروزی هکرها خواهد انجامید. John Pescatore &ndash; کارمند سابق آژانس امنیت ملی و سرویس مخفی &ndash; که در حال حاضر فعالیت های امنیتی &laquo;اینترنت گارتنر&raquo; را رهبری می کند به رویترز گفت: &laquo;هیچ مورد تجاری و درآمد مثبتی در این راه وجود ندارد&raquo;.
ابتکار عمل
یکی از بهترین مثال ها در این رابطه به حدود 18 ماه پیش بر می گردد. مشاور امنیتی HBGary Federal به نام آرون بار در اظهاراتی گفت که رهبر گروه هکری آنانیموس را شناسایی کرده است و می خواهد نام آنها را به اف&zwnj;بی&zwnj;آی بفروشد. در پاسخ این اظهارات، گروه آنانیموس HBGary را هک و بیش از 50 هزار ایمیل محرمانه آنها را در اینترنت پخش کردند. در ادامه این اتفاق، آرون بار در اواخر ماه فوریه استعفا داد.&nbsp;
اما هنوز روش &laquo;حمله متقابل&raquo; همچنان حامیان خود را دارد. دکتر پاتریک لین &ndash; مدیر گروه اخلاق و علوم نو ظهور در دانشگاه دولتی پلی تکنیک کالیفرنیا &ndash; در کنفرانسی در 30 آوریل سال جاری میلادی در آتلانتیک به این مسئله پرداخت.&nbsp;
در حالی که تمرکز اصلی این اثبات بر این استوار بود که دولت آمریکا بیشتر روی قوانین بین المللی برای مقابله با حملات بیگانه تمرکز کند، دکتر لین در همان زمان به CSO گفت که دفاع شخصی یک حق ابتدایی است که توسط &ldquo;متمم دوم قانون اساسی&rdquo; تایید شده است. او گفت این مساله در دوره &laquo;غرب وحشی&raquo; به ترساندن قانون شکنان کمک کرد. در عصر مدرن نیز کشتی های تجاری که مورد حمله دزدان دریایی قرار می گیرند اجازه شلیک به دزدها و کشتن آنها را دارند، مامورهای امنیتی بانک نیز اجازه تیراندازی به دزدهای بانک را دارند. لین همچنین ادامه داد: اصول مشابهی نیز در مورد جرایم اینترنتی وجود دارد. در حالی که او موافق است که تشدید این موقعیت خوب است، می گوید :&laquo;ترساندن دیگران برای حمله نکردن به یک شرکت می تواند به نوعی پاسخی خوب و مناسب به شمار برود&raquo;. همچنین، منطقی است تا فکر کنیم شکست در پاسخ به یک حمله سایبری یک انگیزه برای هکرها برای ادامه و تشدید فعالیت های شان است.&nbsp;
لین در این باره می گوید:&laquo;من متوجه نمی شوم چگونه با هیچ کاری انجام ندادن، می توان تشدید موقعیت این چنینی را متوقف کرد. یک هکر همچون یک مست لایعقل عصبانی نیست که ناگهان از هوش برود یا انرژی&zwnj;اش پایان یابد. اگر یک حمله سایبری برای هکرها سودآور باشد، آنها همچنان به حملات خود ادامه خواهند داد&raquo;.
ساختن دیوار آتشین
ربه&zwnj;کا هرولد &ndash; مشاور امنیت و حریم شخصی&nbsp; که به نام &laquo;پروفسو امنیت&raquo; شناخته می شود- در جبهه افرادی ایستاده است که می گویند بهترین مقابله همانا دفاع بهتر است. هرولد می گوید امنیت لایه ای می تواند کار را برای هکرها برای سر زدن به جاهای دیگر مشکل بکند.&nbsp;
او می گوید:&laquo;ممکن است در مقابل، چندین پیامد ناخواسته نیز وجود داشته باشد. پاسخ دادن به چیزی که من به آن حمله سایبری بومبرنگ&zwnj;-گونه می گویم می تواند سیستم یا اطلاعات شما را از صدمات بیشتر محافظت کند. باید توجه داشته باشید که هکرها اگر باهوش باشند شما را به شبکه دیگری هدایت خواهند کرد تا دسترسی به شبکه خود آنها پیدا نکنید.&raquo;
هرلود همچنین معتقد است: &laquo;صاحبان کار و کسب همیشه به دنبال انتقام جویی از هکرها هستند. آنها به دنبال راهی برای خاتمه دادن به لو رفتن منابع بسیار مهم فعالیت های تجاری خود هستند و احتمالا شکاف های امنیتی در جاهای دیگر برجای می گذارند. به علاوه، شبکه ها در حال حاضر بسیار پیچیده و مملو از مولفه های مختلف هستند و اگر شرکت ها بخواهند از دفاع های امنیتی اتوماتیک برای مقابله با حمله های سایبری استفاده کنند، امکان اشتباه زیاد است.&raquo;
هرولد همچنین بیان می کند: &laquo;حمله متقابل هکرها را نمی ترساند. اگر هکری بداند که قصد حمله متقابل دارید، به احتمال بسیار زیاد از حمله های بسیار خطرناک تر و مضرتر برای آسیب زدن به هدف خود استفاده می کند&raquo;.
پاتریک لین نیز اعتقاد دارد ضعیف بودن و ضعیف نشان دادن همچون کارت دعوتی برای هکرها برای اجرای اهداف سودجویانه&zwnj;شان است. بنابراین بهتر است همیشه از موضع قدرت وارد شد. لین می گوید: &laquo;شاید برخی از هکرها مورد حمله متقابل قرار بگیرند اما آنها دشمنان منطقی نیستند و به فکر منافع خویشند. فقط تعدادی از هکرها و غارتگرهای سایبری ممکن است به حملات قربانی پاسخ متقابل بدهند و حملات خود را شدیدتر کنند، آن هم در صورتی که قربانی اصرار بر جنگ متقابل داشته باشد. اما این گروه اقلیت نباید مسیر مقابله منطقی و کاربردی را مورد بی مهری قرار بدهند.&raquo;
لین همچنین ادامه می دهد:&laquo;در دنیای مدرن و امروزی دزدهای دریایی، نیز حمله متقابل کردنِ کشتی های تجاری باعث تشدید کشمکش نمی شود.&raquo; او این سوال برایش پیش آمده است که چرا نباید کشتی های تجاری در مقابل حمله دزدهای دریایی از خود دفاع کنند؟ به همین دلیل می گوید:&laquo; اجرای قانون در هر حالتی خوب است. اما در مورد جرایم سایبری اجرای قانون قابل اعتمادی وجود ندارد. حتی یک سند و مدرکی نیز وجود ندارد که بتوان به آن استناد کرد.&raquo;&nbsp;
لین می گوید: &laquo;بدون دخالت دولت و صادر کردن قانون برای حملات سایبری، این حمله ها هر روز بیشتر از پیش افزایش پیدا خواهند کرد.&raquo;
]]></description>

<pubDate>Fri, 26 Jun 2026 14:06:08 +0330</pubDate>
</item>


<item>
<title>نگاهی دقیق به آسیب‌های شبکه: خطرات، تهدیدها و حملات</title>
<link>https://mct.loxblog.com/نگاهی-دقیق-به-آسیبهای-شبکه-خطرات-تهدیدها-و-حملات</link>
<guid>https://mct.loxblog.com/نگاهی-دقیق-به-آسیبهای-شبکه-خطرات-تهدیدها-و-حملات</guid>

<description><![CDATA[

&nbsp;

نگاهی دقیق به آسیب&zwnj;های شبکه: خطرات، تهدیدها و حملات




سازمان ها به طور مداوم مورد تهاجم آسیب های امنیتی شبکه قرار دارند. به همین دلیل، دانستن اینکه چگونه آسیب های شبکه را پیدا و چگونه با آنها مبارزه کنید، می تواند به محافظت از اطلاعات شرکتی یا شخصی شما کمک کند.



نگاهی دقیق به آسیب&zwnj;های شبکه: خطرات، تهدیدها و حملات


سازمان ها به طور مداوم مورد تهاجم آسیب های امنیتی شبکه قرار دارند. به همین دلیل، دانستن اینکه چگونه آسیب های شبکه را پیدا و چگونه با آنها مبارزه کنید، می تواند به محافظت از اطلاعات شرکتی یا شخصی شما کمک کند.
&nbsp;
امنیت شبکه، تهدیدات و حملات
امنیت شبکه یکی از عناصر کلیدی و بسیار مهم بقای هر شبکه به شمار می رود. امنیت شبکه شامل حفاظت از منابع محاسباتی، حصول اطمینان از درستی اطلاعات، محدود کردن دسترسی ها به کاربران مورد تایید و حفظ محرمانه بودن اطلاعات است. طراحی یک شبکه امن به ترکیبی از راه&zwnj;کارها و سیستم های تحمل خطا نیاز دارد. یک چنین راه&zwnj;کاری اصولا برای سازمان ها این است که برای کنترل دسترسی به شبکه ها از network access control یا NAC استفاده کنند.
&nbsp;
تهدیدات شبکه
بسیاری از تهدیدهای مرتبط با کامپیوتر از طریق شبکه منتقل و پخش می شوند. هنگامی که یک شبکه مورد هجوم تهدیدهای اینترنتی قرار می گیرد، در صورت متوقف نکردن آن تهدیدها ممکن است دیگر کامپیوترها و کاربران نیز از این هجوم متضرر شوند.&nbsp;
سازمان ها باید بر امنیت شبکه های کامپیوتری خود تاکید بسیار داشته باشند زیرا همان طور که می دانید تهدیدهای اینترنتی متنوعی همچون ویروس ها، بدافزار، جاسوس&zwnj;افزار، آگهی افزار، تروجان ها و ... در شبکه های کامپیوتری وجود دارند. از جمله تهدیدهای بسیار رایج این روزهای دنیای کامپیوترها بدافزارها و جاسوس&zwnj;افزارها هستند. اینها تنها موارد معدودی از مشکلات امنیت شبکه های کامپیوتری هستند که می توانند به امنیت سازمان ها آسیب های جدی وارد کنند.&nbsp;
اگر شبکه ای با کمک اسکنرهای آسیب شناس، اسکن نشود یا از یکی از ابزارهای امنیتی متعددی که اصولا به صورت رایگان در محیط وب وجود دارند همچون تحلیل&zwnj;گر پروتکل شبکه (network protocol analyzer)، سیستم بررسی میزان نفوذپذیری شبکه و سیستم حفاظتی (network intrusion detection and prevention system)، اسنیفر، اسکنر پورت ها (port scanner) و ... استفاده نکند، به احتمال زیاد مورد هجوم تهدیدهای اینترنتی قرار می گیرد. اغلب اوقات یک سرپرست شبکه یا مدیر و سرپرست آی&zwnj;تی نقش حفاظت از امنیت شبکه را به عهده دارد. اما آنها در همه مواقع نمی توانند همه تهدیدهای امنیتی را شناسایی و مانع از هجوم آنها شوند. بنابراین، باید گفت این وظیفه تک&zwnj;تک کاربران کامپیوتر است که همیشه همه دیسک&zwnj;ها، سی&zwnj;دی، دی&zwnj;وی&zwnj;دی و فایل های پیوست شده به ایمیل ها را اسکن و کنترل کنند تا مبادا به بدافزار و تهدیدات اینترنتی آلوده باشند و به شبکه کامپیوتری شرکت راه پیدا کنند.&nbsp;
&nbsp;
حملات امنیتی
حملات امنیتی اصولا برای استفاده، تخریب و از بین بردن منابع یک شبکه طراحی می شوند. هنگامی که یک حمله امنیتی از طرف یک هکر، مجرم، فرد ناراضی یا کارمند سابق سازمانی به شبکه آن سازمان صورت می گیرد، آنها از منابع بسیار مهم همچون پردازنده یا رم به منظور تخریب و صدمه رساندن به عملکرد تجاری آن سازمان یا نصب برخی از بدافزارها استفاده می کنند.&nbsp;
نکته: بسیاری از حملات امنیتی در گروه DoS دسته بندی می شوند. این مساله هنگامی اتفاق می افتد که هکر همه تلاشش این است که کاربر کامپیوتر به سرویس ها و اطلاعات سایت یا شبکه دسترسی نداشته باشد.&nbsp;
&nbsp;
آسیب های شبکه ای رایج
یک وسیله بسیار رایج که می تواند یک شبکه را از درون فایروال مورد حمله قرار بدهد، درایو یو&zwnj;اس&zwnj;بی (کول دیسک) است. تمام کاری که این وسیله می کند این است که فردی آن را به پورت یو&zwnj;اس&zwnj;بی وصل می کند و همه کدهای مخرب و بدافزارها به صورت خودکار وارد سیستم می شوند و امنیت شبکه های متعددی را به خطر می اندازند. وسیله دیگر لپ&zwnj;تاپ ها هستند. لپ&zwnj;تاپ با داشتن پورت اترنت می تواند مستقیم وارد شبکه داخلی بشود و ممکن است از آن طریق به شبکه آسیب برساند.
راه چاره چیست:&nbsp;به کاربران کامپیوترهای یک سازمان نباید اجازه داده شود که اطلاعات خود را روی کول دیسک یا لپ&zwnj;تاپ ذخیره کنند و سپس به شبکه سازمان متصل شوند.
&nbsp;
راه&zwnj;کارها و ترفندها شبکه ای&nbsp;
هدف از امنیت شبکه بسیار ساده است. هدف از این کار، محافظت از شبکه و بخش های وابسته به آن و همچنین جلوگیری از دسترسی افراد غیر مجاز و سوءاستفاده آنها است. یکی از راه&zwnj;کارهای کاربردی برای داشتن یک شبکه امن در یک سازمان، توجه به اهمیت جلوگیری از تهدیدات، به اندازه حفاظت در برابر حملات است. سازمان ها برای امنیت بیشتر شبکه خود باید به خوبی به ابزارهای پیشگیرانه مجهز شوند و بدانند که چگونه می توانند تهدیدات را کاهش دهند و مسیرهای ارتباطی را کنترل کنند.&nbsp;
پیشنهاداتی از این دست می تواند تا حدی سازمان ها را در برابر تهدیدات امنیتی محافظت کند.
سازمان ها برای اطمینان از امنیت شبکه کامپیوتری خود باید موارد زیر را رعایت کنند:
&bull; استفاده از دانش &zwnj;روز در مورد تهدیدات امنیتی شبکه&nbsp;
&bull; دانستن این نکته که وب&zwnj;سایت های شبکه های اجتماعی می تواند دری به روی تهدیدات اینترنتی جدید باشند
&bull; استفاده از تنظیمات امنیتی مناسب
&bull; نصب یک فایروال مناسب برای جلوگیری از ترافیک شبکه ای ناخواسته
&bull; استفاده از NAC برای محافظت و امنیت داده ها و دیگر منابع آی&zwnj;تی
&bull; ایجاد IDPS برای تاکید بیشتر روی امنیت
&bull; ایجاد خط مشی امنیتی&nbsp;
&bull; آموزش و دادن آگاهی به کارمندان برای امنیت شبکه&nbsp;
]]></description>

<pubDate>Fri, 26 Jun 2026 14:06:08 +0330</pubDate>
</item>


<item>
<title>۱۰ نفوذ امنیتی عجیب، خارق العاده و دیوانه وار</title>
<link>https://mct.loxblog.com/نفوذ-امنیتی-عجیب-خارق-العاده-و-دیوانه-وار</link>
<guid>https://mct.loxblog.com/نفوذ-امنیتی-عجیب-خارق-العاده-و-دیوانه-وار</guid>

<description><![CDATA[


۱۰ نفوذ امنیتی عجیب، خارق العاده و دیوانه وار

&nbsp;


مرورگرتان را آپدیت کنید. جاوا را دفن کنید. بر روی لینک های غریب و ناشناس از افراد ناشناخته هرگز کلیک نکنید. ااااه. گفته ها و جملات تکراری و همیشگی که به عنوان پایه های امنیت کاپیوترهای شخصی، امروزه بر روی مغز تمام افرادی که در وب چرخ می زنند حک شده است.اما غافلگیری اینجا است که آدم بدهای داستان هم همیشه خلاق هستند. در ادامه به ده مورد از حملات عجیب و خارق العاده هکرها و مجرمان سایبری می پردازیم که می توانند دردسرهای فراوانی ایجاد کنند.



۱۰ نفوذ امنیتی عجیب، خارق العاده و دیوانه وار


اینترنت شبکه خانگی تان نیست!
&nbsp;
مرورگرتان را آپدیت کنید. جاوا را دفن کنید. بر روی لینک های غریب و ناشناس از افراد ناشناخته هرگز کلیک نکنید. ااااه. گفته ها و جملات تکراری و همیشگی که به عنوان پایه های امنیت کاپیوترهای شخصی، امروزه روی مغز تمام افرادی که در وب چرخ می زنند حک شده است. دیگر کلک های قدیمی بدافزارها به خوبی گذشته نمی تواند از پس نفوذ در کامپیوترها بر آیند.
اما نکته غافلگیر کننده اینجا است که آدم بدهای داستان هم همیشه خلاق هستند. (هیچ وقت ترکیب بسیار قدرتمند آزمندی، ملالت و هوشمندی را دست کم نگیرید.) جدای از هدف گرفتن اینترنت اکسپلورر، اکنون آنها خودشان را برای حمله به کامپیتر مجازی شما (VM)، بازی های ویدیویی تان و حتی ترموستات متصل به وب تان مسلح می کنند.
تُرالو دیرو متخصص امنیت آزمایشگاه مک آفی می گوید: &laquo;هر چه زندگی ما بیشتر دیجیتالی می شود، راه های ورودی نامرسوم مجرمان سایبری برای سرقت اطلاعات مان هم بیشتر می شوند.&raquo; در ادامه به&nbsp; ده مورد از حملات عجیب و خارق العاده هکرها و مجرمان سایبری می پردازیم که توانسته اند دردسرهای فراوانی ایجاد کنند.
&nbsp;
اتاق هرج و مرج
&nbsp;
بسیاری از حملات و موارد نفوذ عجیب و غریب که می توان آنها را در این مجموعه گنجاند، تنها توسط محققان امنیتی شناخته شده اند و در دور اطراف آنها به چشم می خورند. اما قبل از اینکه درباره خطرهایی بنویسیم که تنها به آزمایشگاه ها محدود می شوند یا تنها مدیران امنیتی سرورها با آن سرو کار دارند، اجازه دهید به موردی بپردازیم که&nbsp;اتاق بازرگانی آمریکا&nbsp;را درگیر خود کرد.
در سال ۲۰۱۰ این اتاق دچار یک نفوذ عمیق و پیچیده شد. این حمله به گونه ای بود که وقتی مسئولان امر مشکل را کشف کردند، دریافتند که نابودی کامل برخی از کامپیوترها، راحت تر از پاک سازی آنها خواهد بود.
این واقعا ترسناک است. اما آنچه پس از رفع مشکل رخ داد، از این هم بدتر و خوفناک تر بود: یکی از ترموستات های اتاق بازرگانی همچنان در ارتباط با سرورهای چینی بود. و پرینتر یکی از اعضای هیئت رئیسه هم شروع به چاپ صفحاتی با کلمات چینی کرد. و این چیزی شبیه داستان نفوذ دیوانه وار بعدی بود...
&nbsp;
من زیرچشمی مراقب پرینتر تو هستم
&nbsp;
گزافه گویی نیست که استفاده از پرینتر تحت شبکه و متصل به وب یکی از نعمات زندگی ماشینی امروز است که به شما امکان ارسال دستور چاپ از هر نقطه ای را می دهد و کارهای تان را تا حد زیادی آسان تر می سازد. البته از سوی دیگر بسیاری از این پرینترها خارج از دسترسی و کنترل فایروال های شرکتی نشسته و چرت نیم روزی شان را می زنند. لذا منتظرند تا تنها با سوت یک هکر حرفه ای دنبال وی راه بیفتند.&nbsp;
سباستین گویررو محقق&nbsp;ViaForensics با کشف حفره های امنیتی در تکنولوژی جت دایرکت HP توانست نشان دهد که هکرها نه تنها می توانند با حمله به پرینتر باعث کرش کردن سخت افزار شوند، بلکه (حتی بدتر از آن) به اسنادی که قبلا چاپ شده هم، دسترسی خواهند داشت.&nbsp;
پس از آن، اندرو هاوارد،&nbsp;در وبلاگ خود&nbsp;با جزئیات کامل نشان داد که چگونه با یک جستجوی گوگل توانسته به چند ده هزار پرینتر اچ پی از طریق وب دست پیدا کند! به همین سادگی، به همین خوشمزگی!
&nbsp;
زیادی هوشمند، نسبت به خوبی های شان
&nbsp;
متخصص امنیت مک آفی می گوید: &laquo;تلویزیون های مدرن امروزی هم اهداف جذابی هستند. به خصوص برای نفوذگرهای پیشرفته و خبره که همه سیستم ها را برای پیدا کردن راه های نفوذ احتمالی کنترل می کنند. البته ممکن است تلویزیون آخرین مکانی باشد که سراغ آن می روند. در ماه دسامبر یک شرکت امنیتی در مالتا، که باگ های Zero-day&nbsp;را کشف کرده و به شرکت ها می فروشد، اعلام کرد&nbsp;آسیب پذیری دراسمارت تی وی های سامسونگ پیدا کرده اند که&nbsp;اجازه اجرای کد از راه دور (Remote code execution) را می دهد.&raquo;
توجه داشته باشید&nbsp;برخی از اسمارت تی وی های امروزی که به اینترنت متصل هستند، با وب کم و میکروفون داخلی هم عرضه می شوند. و البته این تلویزیون ها تمامی اطلاعات لاگین حساب های وب-کانکت شما را در خود ذخیره می کنند.
&nbsp;نفوذ zero-day فوق الذکر به هکرها امکان این را می دهد تا به تلویزیون شما دسترسی سطح روت (شبیه ادمین در ویندوز) داشته و بتوانند با استفاده از جستجو در درایوهای یو اس بی تلویزیون احتمالا اطلاعات بیشتری را هم از روی ابزارهای متصل به آن سرقت کنند.
&nbsp;
چرا DRM یک دردسر است، بخش 3279
&nbsp;
هنگامی که صحبت از مدیریت حقوق دیجیتال یا Digital rights management (همان DRM خودمان) به میان می آید، لب و لوچه گیمرها در سراسر جهان کج و کوله می شود و حسابی بد و بیراه می گویند. به خصوص وقتی گیمر به طور معمول نیاز به استفاده از DMR شرکت Ubisoft داشته باشد دیگر داستان جالب تر هم می شود. اما قضیه در ژولای گذشته به بدترین حالت خود رسید. آن هم هنگامی که مشخص شد سرویس Uplay شرکت Ubisoft بی سر و صدا و بدون هیچ اخطاری یک پلاگین را روی مرورگر کاربران نصب می کرده که هکرها با استفاده از آن می توانسته اند به کامپیوتر گیمرها نفوذ کنند. هییی! Assassin's Creed 2 متشکریم!
خوشبختانه یوبی&zwnj;سافت این حفره امنیتی را تنها طی چند ساعت پس از کشف، بست و از کاربران عذر خواهی کرد. از سویی هم، به نظر می رسد که کسی از این طریق مورد حمله قرار نگرفته است.
&nbsp;
خرابکاری Steam
&nbsp;
رخنه درون یوبی سافت، تنها نفوذ غیرمعمول در بازی های ویدیویی نبوده است. در اواخر سال گذشته هم ReVuln (همان&nbsp;شرکتی که مشکل امنیتی اسمارت تی وی ها را کشف کرده بود) دریافت که پروتکل steam:// مورد استفاده در اپلیکیشن steam&nbsp;می تواند مورد نفوذ واقع شده و برای اجرای کدهای مخرب مورد استفاده قرار گیرد.
مشکل در واقع به دلیل اجرای خودکار دستورات پروتکل steam:// توسط مرورگرها بود که بدون نمایش هیچ پیام تایید (سافاری) یا کوچکترین اطلاعاتی (فایرفاکس) این کار را انجام&nbsp; می دادند. وقتی یک کد مخرب برای اولین بار اجازه اجرا می یافت، می توانست از قابلیت های قانونی استیم یا آسیب های شناخته شده مرورگر استفاده کرده و هارد دیسک قربانی را با انواع مختلفی از محتوای بیهوده پر کند. بخش اخلاقی داستان؟ به مرورگرتان اجازه اجرای خودکار دستورات پروتکل steam:// را ندهید.
&nbsp;
حقه قدیمی&nbsp;طعمه و تعویض
&nbsp;
تنها چند هفته قبل محققان کسپراسکای کشف کردند که دو اپلیکیشن در پلی استور گوگل (DroidCleaner و Superclean) که به ظاهر قرار بود کلیه سرویس های در حال اجرا روی تلفن اندرویدی تان را ریستارت کنند، هنگام اتصال موبایل اندرویدی به کامپیوتر ویندوزی در حالت Disk Drive (برای انتقال فایل)، ممکن است باعث آلودگی آن شوند.
اگر اجرای فایل های آتوران روی کامپیوتر شما فعال باشد، کدهایی که درون این دو برنامه در ریشه کارت حافظه موبایل شما مخفی شده اند، اجرا خواهند شد و بدافزاری را روی کامپیوترتان نصب می کنند. به محض نفوذ، بد افزار به میکروفون کامپیوترتان متصل شده و با دریافت هر صدایی شروع به ضبط آن می نماید. آنگاه صداهای ضبط شده را رمزنگاری کرده و برای صاحب خود ارسال می نماید.&nbsp;
مخرب است؟ احتمالا خیر. و یک داستان دیگر که با آسیب پذیری بسیار قدیمی آتوران در هم پیچیده است.
&nbsp;
ماشین های مجازی (VM)&nbsp;هم می توانند&nbsp;Crisis&nbsp;بازی کنند!
&nbsp;
امنیت افزوده و تکمیلی یکی از مزایای استفاده از کامپیوترهای مجازی است. برای مثال اگر با حمله ای روبرو شوید یا متوجه نفوذ غیرمجاز و بدافزاری شوید، به راحتی می توانید فایل ایمیج سیستم عامل مجازی را پاک کرده و یک کامپیوتر مجازی جدید را برپا کنید. اما به تازگی یک بدافزار با نام Crisis قصد دارد این تصور را از بین برده و ماشین های مجازی را هم به سکوی پرشی برای آلودگی ها تبدیل کند.
سیمانتک گزارش می دهد که ورود Crisis برای بار اول به کامپیوتر شما با دانلود یک فایل jar صورت می گیرد. این بدافزار بر روی هارد کامپیوتر شما به دنبال ایمیج های ویژه ماشین مجازی VMware می گردد که قبلا ایجاد کرده اید. اگر یکی از آنها را پیدا کند، با استفاده از ابزار اجرای VMware خود را به درون فایل ایمیج تزریق می کند. این در واقع یک آسیب پذیری از طرف VMware نیست. اما متاسفانه یکی از نقاط آسیب پذیر و اثرات جانبی طبیعت ماشین های مجازی محسوب می شود. آنها در واقع تعدادی کد هستند که بر روی ماشین فیزیکی و واقعی شما ذخیره شده اند. البته VMware برای حفاظت بیشتر در برابر این بدافزار پیشنهاد می کند که از همان ابتدا ایمیج ماشین مجازی خود را رمزگذاری کنید تا جلوی چنین نفوذهای ناخواسته ای گرفته شود.
&nbsp;
من در کامپیوتر مرکزی هستم و درباره همکاران تان جاسوسی می کنم
&nbsp;
تنظیمات جذاب و عالی ویدیوکنفرانسی که شرکت شما خریداری می کند، اگر چه امکانات بسیار خوبی در اختیارتان می گذارد، اما از سویی می تواند یک سکوی پرش خوب برای پرواز آدم بدهای داستان از روی دیوارها باشد. دیرو از مک آفی می گوید: &laquo;برخی سیستم های ویدیو کنفرانس که از طریق اینترنت هم در دسترس هستند، می توانند هدف عالی برای گوش دادن و جاسوسی در تماس های ویدیویی و صوتی سری شرکت ها باشند.&raquo;
در ۲۰۱۰ محققان امنیتی موفق به یافتن چندین نقطه آسیب خطرناک در محصولات یکپارچه ویدیو کنفرانس سیسکو شدند که به طور کلی این ابزارها را در اختیار نفوذگران قرار می داد و دسترسی کاملی به سخت افزار، تمامی شبکه ها و هر ابزار متصل به آن شبکه را فراهم می آورد. البته سیسکو به سرعت این حفره را پوشاند.
در ژانویه ۲۰۱۲ هم محققان امنیتی دریافتند که بیش از ۱۵۰ هزار سیستم ویدیو کنفرانس به گونه ای تنظیم شده اند که به صورت خودکار به تماس ها پاسخ گویند. این موضوع به خودی خود باعث می شود افراد نفوذگر بدون هیچ دردسری گوش و چشم شان را به درون ساحتمان ها ببرند و با قوی ترین دوربین ها و میکروفون ها درون اتاق های سازمان ها را بکاوند. پس مراقب تنظیمات ویدیو کنفرانس تان باشید.
&nbsp;
هک صوتی! آیا صدای شما قابل تقلید است؟
&nbsp;
سال ۲۰۰۷ جرج او از ZDnet کشف کرد می توان با ایجاد یک فایل صوتی، سیستم تشخیص صدای ویندوز را دور زده و آن را مجبور به اطاعت از دستورات صوتی ضبط شده کرد.
پس چرا سایت های اینترنتی با نجواهای شیرین هکرها مورد حمله قرار نگرفتند؟ زیرا چنین نفوذ به ظاهر ساده ای چندان کاربردی نیست. شما باید سیستم تشحیص صدای ویندوزتان فعال باشد و البته اسپیکر و میکروفون کامپیوترتان را هم روشن گذاشته باشید. علاوه بر این هنگام اجرای دستورات صوتی باید سکوت نسبی برقرار باشد و سیستم تشخیص لهجه هم تا حدی خوب عمل می کند. و البته سیستم های حمایتی ویندوز هم ممکن است جلوی اجرای عملکردهایی که نیاز به دسترسی خاص دارند را بگیرند.
تا جایی که می دانیم این آسیب پذیری هنوز حل نشده و به جای خود باقی است! و هنوز می تواند فایل های شما را پاک کرده یا به مرورگر دستور دهد که به وب سایت های آلوده وارد شود. پس باید خوش شانس باشیم که کسی تا کنون سراغ آن نرفته است.
&nbsp;
آلودگی های آینده: انسان ماشین- سایبرگ
&nbsp;
اگر کاراگاه گجت سعی کرد شما را در آغوش بگیرد، فریاد زنان از وی فرار کنید. زیرا به نظر می رسد که سایبرنتیکز یا علم شناخت، مقایسه و ترکیب سیستم عصبی انسان با ماشین تنها در بازی ها و فیلم های علمی تخیلی جذاب و سرگرم کننده است و در واقعیت می تواند ترسناک هم باشد. اولین نشانه های ورود این علم به دنیای واقعی هم همراه با نفوذ و آلودگی های بدافزاری دیگر دستگاه های الکترونیکی همراه بوده است. همان طور که آقای مارک گبسون، دکترای سایبرنتیکز به عنوان یکی از اولین نمونه های تماس انسان و ویروس های کامپیوتری، سرنوشت بدشگونی برای این ارتباط پیش بینی می کند.
گبسون یک متخصص سایبرنتیکز&nbsp;است که RFID کاشته شده در زیر پوست بازوی خود را با یک ویروس خود-ساخته آلوده ساخت. و آنگاه توانست کامپیوترهای کتابخانه دانشگاه و RFID کارت شناسایی دیگر همکارانش را هم به صورت بیسیم به این ویروس آلوده کند.&nbsp;
این حمله کاملا قانونی این دانشمند نشان داد که احتیاط در جوامعی که مردم با قلب های مکانیکی و مغزهای مجهز به شبیه ساز در آن تردد می کنند، بسیار حیاتی است. وی می گوید: &laquo;یک حمله denial-of-service یا خارج سازی از سرویس به ضربان ساز قلب، اگر همانند آنچه من انجام دادم امکان پذیر شود، بدون شک بسیار زیان آور و تقریبا غیر قابل جبران می تواند باشد.&raquo;
]]></description>

<pubDate>Fri, 26 Jun 2026 14:06:08 +0330</pubDate>
</item>


<item>
<title>یک تحقیق جدید نشان می دهد که روتر های وای-فای به راحتی هک می شوند</title>
<link>https://mct.loxblog.com/یک-تحقیق-جدید-نشان-می-دهد-که-روتر-های-وای-فای-به-راحتی-هک-می-شوند</link>
<guid>https://mct.loxblog.com/یک-تحقیق-جدید-نشان-می-دهد-که-روتر-های-وای-فای-به-راحتی-هک-می-شوند</guid>

<description><![CDATA[


یک تحقیق جدید نشان می دهد که روتر های وای-فای به راحتی هک می شوند

&nbsp;


گزارش اخیر ISE&nbsp;نه تنها اشاره دارد مودم وای-فای شما که برای ارائه اینترنت در شبکه خصوصی منزل یا محل کارتان نصب شده، بسیار آسان هک می شود بلکه می گوید بهترین راه برای محافظت، از دستان شما خارج است. بنابراین می توانید شبکه خانگی تان را یک شبکه ضعیف و نا امن بدانید!&nbsp;این گزارش می گوید که یک فرد آشنا با چنین روترهایی می تواند با استفاده از دسترسی LAN یا WLAN به راحتی شما را هک کند و متاسفانه تنها راه اینکه امنیت شما تامین شود این است که سازندگان مودم های وای-فای امنیت دستگاه های خود را افزایش دهند. در حال حاضر اکثر این مودم ها با حمله های سطح پایین قابل هک شدن اند.&nbsp;برای بالا بردن درجه امنیت مودم تان، تنها راه این است که تنظیمات امنیتی آن را درست انجام داده و در زمانی که آنلاین هستید، احتیاط را رعایت کنید. مطمئن شوید که نام کاربری و رمز اولیه مودم را عوض کرده اید، البته همه مودم ها امکان این کار را نمی دهند. نیز لازم است که حتما از پروتکل WPA2 به جای WEP استفاده کنید و آی پی آدرس مودم خود را در صورت امکان از حالت استاندارد تغییر دهید.&nbsp;یکی از گزینه های دیگر هم نصب کردن firmware&nbsp; های مستقلی نظیر&nbsp;openwrt&nbsp;یا&nbsp;tomatoاست که امکان کنترل کامل مودم را به شما می دهند. ولی نکته مهم این است که حرکت اصلی در این زمینه را شرکت های سازنده مودم های وای-ای باید انجام دهند و اطمینان حاصل کنند که بسته های به روز رسانی امنیتی به راحتی توسط کاربران نصب شوند.&nbsp;



یک تحقیق جدید نشان می دهد که روتر های وای-فای به راحتی هک می شوند


گزارش اخیر ISE&nbsp;نه تنها اشاره دارد مودم وای-فای شما که برای ارائه اینترنت در شبکه خصوصی منزل یا محل کارتان نصب شده، بسیار آسان هک می شود بلکه می گوید بهترین راه برای محافظت، از دستان شما خارج است. بنابراین می توانید شبکه خانگی تان را یک شبکه ضعیف و نا امن بدانید!&nbsp;این گزارش می گوید که یک فرد آشنا با چنین روترهایی می تواند با استفاده از دسترسی LAN یا WLAN به راحتی شما را هک کند و متاسفانه تنها راه اینکه امنیت شما تامین شود این است که سازندگان مودم های وای-فای امنیت دستگاه های خود را افزایش دهند. در حال حاضر اکثر این مودم ها با حمله های سطح پایین قابل هک شدن اند.&nbsp;برای بالا بردن درجه امنیت مودم تان، تنها راه این است که تنظیمات امنیتی آن را درست انجام داده و در زمانی که آنلاین هستید، احتیاط را رعایت کنید. مطمئن شوید که نام کاربری و رمز اولیه مودم را عوض کرده اید، البته همه مودم ها امکان این کار را نمی دهند. نیز لازم است که حتما از پروتکل WPA2 به جای WEP استفاده کنید و آی پی آدرس مودم خود را در صورت امکان از حالت استاندارد تغییر دهید.&nbsp;یکی از گزینه های دیگر هم نصب کردن firmware&nbsp; های مستقلی نظیر&nbsp;openwrt&nbsp;یا&nbsp;tomatoاست که امکان کنترل کامل مودم را به شما می دهند. ولی نکته مهم این است که حرکت اصلی در این زمینه را شرکت های سازنده مودم های وای-ای باید انجام دهند و اطمینان حاصل کنند که بسته های به روز رسانی امنیتی به راحتی توسط کاربران نصب شوند.&nbsp;


cnet


&nbsp;
]]></description>

<pubDate>Fri, 26 Jun 2026 14:06:08 +0330</pubDate>
</item>


<item>
<title>۵ روش تهاجمی هکرها٬ و اینکه چطور با آنها مقابله کنید</title>
<link>https://mct.loxblog.com/روش-تهاجمی-هکرها٬-و-اینکه-چطور-با-آنها-مقابله-کنید</link>
<guid>https://mct.loxblog.com/روش-تهاجمی-هکرها٬-و-اینکه-چطور-با-آنها-مقابله-کنید</guid>

<description><![CDATA[


۵ روش تهاجمی هکرها٬ و اینکه چطور با آنها مقابله کنید

&nbsp;

هم اکنون میلیون ها هکر٬ اسپمر و اسکمر در حال تلاش سخت هستند. آنها به دنبال سرقت شماره های شخصی٬ اطلاعات حساب های بانکی٬ و رمز شبکه های اجتماعی کاربران اند و با هر یک از اینها٬ قادر به ضربه زدن به آنها خواهند شد.
&nbsp;
بخش ترسناک قضیه این است که هر کسی می تواند یک هکر باشد. با مبلغ ۳۰۰۰ دلار می شود یک کیت کامل عملیات نفوذ خرید که به طور خودکار برای شما هک می کند. روی مبل لم می دهید و پول می شمارید!
&nbsp;
اما در دنیایی پر از هکرهای نیمه آماتور، و حرفه ای که استاد تکنولوژی و ترفندهای نفوذی هستند٬ چطور می شود امیدی به در امان ماندن داشت؟ بهترین راه این است که روش کار هکرها را بدانید. وقتی این را فهمیدید٬&zwnj; می توانید از هزاران حمله در امان بمانید. در اینجا ۵ استراتژی رایج دنیای هک را مورد اشاره قرار می دهیم.



۵ روش تهاجمی هکرها٬ و اینکه چطور با آنها مقابله کنید

هم اکنون میلیون ها هکر٬ اسپمر و اسکمر در حال تلاش سخت هستند. آنها به دنبال سرقت شماره های شخصی٬ اطلاعات حساب های بانکی٬ و رمز شبکه های اجتماعی کاربران اند و با هر یک از اینها٬ قادر به ضربه زدن به آنها خواهند شد.
&nbsp;
بخش ترسناک قضیه این است که هر کسی می تواند یک هکر باشد. با مبلغ ۳۰۰۰ دلار می شود یک کیت کامل عملیات نفوذ خرید که به طور خودکار برای شما هک می کند. روی مبل لم می دهید و پول می شمارید!
&nbsp;
اما در دنیایی پر از هکرهای نیمه آماتور، و حرفه ای که استاد تکنولوژی و ترفندهای نفوذی هستند٬ چطور می شود امیدی به در امان ماندن داشت؟ بهترین راه این است که روش کار هکرها را بدانید. وقتی این را فهمیدید٬&zwnj; می توانید از هزاران حمله در امان بمانید. در اینجا ۵ استراتژی رایج دنیای هک را مورد اشاره قرار می دهیم.
&nbsp;
۱. اسکم های فیشینگ.&nbsp;یک مرتبه بخت یارتان می شود. یک پرنس نیجریه ای شما را برای خارج کردن میلیون ها دلار پول از کشورش انتخاب کرده. با کمی تلاش و صرف چند دلار٬ می توانید بخشی از ثروت او را بعد از خروج از کشورش صاحب شوید. دیگر چه از این بهتر؟
&nbsp;
حتما از خودتان می پرسید چه کسی این را باور می کند؟ خب٬ ده ها هزار نفر هر ساله فریب این ترفند را می خورند. اسکم های نیجریه ای هنوز هم خوب جواب می دهند. انواع دیگری از این روش هم هست٬ مثل اعلام برنده شدن در یک مسابقه یا دادن پیشنهاد کاری.
&nbsp;
نکته اصلی این کلاهبرداری ها در این است که از شما خواسته می شود اطلاعات شخصی یا بانکی ارسال کنید یا حتی مبلغی پول بپردازید. البته که اطلاعات و یا پول شما مستقیم به دست هکر ها می رسد. بنابراین قبل از واکنش نشان دادن به این ایمیل ها٬ کمی از منطق خودتان کمک بگیرید. چرا باید برای کسی پول یا اطلاعات شخصی تان را بفرستید؟
&nbsp;
۲. تروجان ها.&nbsp;بسیاری هکرها دنبال وارد کردن یک ویروس به کامپیوتر شما هستند. چیزی که وقتی نصب شد٬ بتواند هر آنچه شما تایپ می کنید را ثبت و برای سازنده اش ارسال کند. یا حتی به ارسال ایمیل های اسپم و ترتیب دادن حملات از مبدا کامپیوتر شما بپردازد.
&nbsp;
برای انجام این کار هکرها ویروس را جای چیزی بی خطر قالب می کنند که به آن تروجان هورس (اسب تروآ) گفته می شود. یکی از بهترین راه ها برای ارسال آن٬ ایمیل های فیشینگ است. مثلا ایمیلی که وانمود می کند از طرف اداره پست است یا حتی بانک شما. مشکلی در یک جا به جایی یا انتقال پول وجود داشته و شما باید فایل ضمیمه ایمیل را دریافت کنید تا از آن با خبر شوید.
&nbsp;
موارد مشابه در فیسبوک و توییتر هم مشاهده شده. مثلا می خواهید ویدیویی را مشاهده کنید ولی در عوض یک پنجره پاپ-آپ باز شده و می گوید که باید پخش کننده ویدیوتان را به روز کنید. فایل به روز رسانی٬ دقیقا همان تروجان است. برای مراقبت در مقابل این خطر علاوه بر حواس جمع بودن، باید برنامه های امنیتی مناسبی هم روی کامپیوتر خود نصب کرده باشید.
&nbsp;
۳.&nbsp;دانلود&nbsp; Drive-by.&nbsp;دانلود های drive-by وقتی رخ می دهد که فایلی بدون اجازه و اطلاع کاربر روی کامپیوتر وی دانلود یا نصب گردد. چنین دانلودهایی در هر مورد و هر جایی ممکن است رخ دهد. برنامه های امنیتی کامپیوتر خوب هستند ولی نه همیشه عالی. بسیاری برنامه های دیگر روی کامپیوتر شما ضعف هایی دارند که هکرها از آنها برای عبور از نرم افزارهای امنیتی استفاده می کنند.
&nbsp;
برای استفاده از این ضعف ها٬ هکرها سایت هایی درست می کنند که کدهای مخرب داخل آنها است. شما با کلیک روی لینکی در یک ایمیل فیشینگ٬ ممکن است سر از چنین سایت هایی در بیاورید.
&nbsp;
کدهای مخرب را حتی می شود در سایت های معتبر هم جاسازی کرد. چنین کدی می تواند کامپیوتر شما را برای یافتن حفره ها جستجو کند و اگر موردی یافت٬ از طریق آن ویروس را بارگزاری و نصب کند.
&nbsp;
برای امن ماندن٬ باید برنامه های خود را به روز نگه دارید. همچنین به روز رسانی های منتشره توسط مایکروسافت و اپل برای سیستم عامل های شان را نصب کنید. این به روز رسانی ها٬&zwnj; حفره های امنیتی را می بندند بنابراین جدی بگیریدشان.
&nbsp;
همچنین همیشه اطمینان کسب کنید که فلش و جاوا بر روی کامپیوترتان به روز باشند زیرا این دو نیز مورد توجه کامل هکرها قرار دارند.
&nbsp;
۴. دور زدن رمزهای عبور.&nbsp;در دنیای واقعی تعداد کمی از هکر ها را می شود یافت که زحمت حدس زدن رمزهای عبور مردم را آن طوری که در فیلم های سینمایی دیده می شود، به خودشان بدهند. در عوض آنها رمزها را دور می زنند٬ ممکن است با حمله به سایت یک شرکت یا شبکه اجتماعی٬ یک باره تعداد زیادی رمز را سرقت کنند و اگر شما یک رمز را برای تعداد زیادی از حساب های خود به کار می برید٬ آن وقت جای نگرانی بیشتری هست.
&nbsp;
علاوه بر استفاده از تایید دو مرحله ای برای ورود به حساب کاربری تان٬ حتما اطمینان حاصل کنید که رمز عبور حساب های مختلفتان با یکدیگر فرق دارند. شاید&nbsp;توصیه های اینتل در زمینه رمزهای قوی&nbsp;به کمک تان بیاید.
&nbsp;
۵. استفاده از وای-فای آزاد.&nbsp;شاید شما هم در خانه یک شبکه وای-فای ترتیب داده باشید. آیا آن را رمزنگاری هم کرده اید؟ بدون رمزنگاری ارتباطات بی سیم٬&zwnj; هکرهایی که در همسایگی باشند می توانند به شبکه وای-فای شما وصل شوند. می توانند هر چیزی را ببینند و ثبت کنند. حتی می توانند با حساب شما٬ فایل های بد و غیرقانونی دریافت کنند که به پای شما نوشته خواهد شد.
&nbsp;
بنابراین فقط با صرف چند دقیقه وقت یا گرفتن مشورت از کسی که در این زمینه دانش دارد٬ وای-فای مودم خود را رمزنگاری کنید تا مشکلاتی از این دست برای تان پیش نیاید.

]]></description>

<pubDate>Fri, 26 Jun 2026 14:06:08 +0330</pubDate>
</item>


<item>
<title>چگونه با لپ تاپ مان به سفر برویم؟</title>
<link>https://mct.loxblog.com/چگونه-با-لپ-تاپ-مان-به-سفر-برویم</link>
<guid>https://mct.loxblog.com/چگونه-با-لپ-تاپ-مان-به-سفر-برویم</guid>

<description><![CDATA[


چگونه با لپ تاپ مان به سفر برویم؟

&nbsp;


سفر رفتن چه ربطی به امنیت دارد؟ خب ماجرا خیلی هم پیچیده نیست. اگر لپ تاپ شما در سفر به سرقت برود کار تمام است. احتمالا زندگی تان از دست خواهد رفت. از آمار سرقت لپ تاپ ها در ایران اطلاعی نداریم اما یک تحقیق جالب نشان میدهد که فقط در فرودگاه های آمریکا هر هفته ۱۲۰۰۰ لپ تاپ گم می شود. ۹۷ درصد لپ تاپ های سرقت شده هیچ وقت پیدا نمی شوند. بنابراین اگر لپ تاپ تان را از دست بدهید احتمالا باید با آن خداحافظی کنید.



چگونه با لپ تاپ مان به سفر برویم؟


سفر رفتن چه ربطی به امنیت دارد؟ خب ماجرا خیلی هم پیچیده نیست. اگر لپ تاپ شما در سفر به سرقت برود کار تمام است. احتمالا زندگی تان از دست خواهد رفت. از آمار سرقت لپ تاپ ها در ایران اطلاعی نداریم اما&nbsp;یک تحقیق جالب شرکت دل که در سال&nbsp;۲۰۰۸ منتشر شد، نشان میدهد که فقط در فرودگاه های آمریکا هر هفته ۱۲۰۰۰ لپ تاپ گم می شود.
&nbsp;
۹۷ درصد لپ تاپ های سرقت شده هیچ وقت پیدا نمی شوند. بنابراین اگر لپ تاپ تان را از دست بدهید احتمالا باید با آن خداحافظی کنید.
&nbsp;
حال چه کنیم تا احتمال گم شدن یا به سرقت رفتن لپ تاپ مان را کم کنیم:
۱- از کیف های لپ تاپ تابلو استفاده نکنید. بعضی کیف های لپ تاپ به شدت نشان میدهند که آهای مردم درون این کیف یک لپ تاپ است! بیایید مرا بدزدید! این کیف ها می تواند هدف مناسبی برای سارقان باشد. به جای آن می توانید از یک کیف متفاوت یا یک کوله پشتی استفاده کنید.
&nbsp;
۲- لپ تاپ را درون چمدان با بقیه بار و وسایل قرار ندهید. ممکن است در حمل و نقل آن توجه کافی به کار برده نشود و به کامپیوتر شما آسیب برسد.
&nbsp;
۳-کامپیوتر را روی پای خودتان قرار بدهید نه کنارتان یا بالای سرتان. سارقین به راحتی آن را از کنارتان بلند می کنند بدون اینکه متوجه شوید. ممکن است فردی دیگر کیف را اشتباهی بردارد. به خصوص در هنگام شلوغی، استرس و فشار جمعیت.
&nbsp;
همچنین شما باید قبل از سفر به فکر این باشید که اگر بلایی سر کامپیوترتان آمد از قبل پیش بینی های لازم را انجام داده باشید.
&nbsp;
۱- از اطلاعات خود پشتیبان بگیرید. اغلب افراد حال و حوصله پشتیبان گیری از اطلاعات را ندارند. اما سفر یک ریسک بزرگ است. بنابراین قبل از سفر وقت بگذارید و از اطلاعات تان پشتیبان گیری کنید.
&nbsp;
۲- پسوردهای قوی برای کامپیوتر انتخاب کنید تا دسترسی به اطلاعات آن سخت شود.
&nbsp;
۳- نام، مدل و شماره سریال لپ تاپ تان را یادداشت کنید و در جای امنی نگه داری کنید تا اگر لپ تاپ شما به سرقت رفت و پیدا شد بر اساس آن بتوانید کامپیوتر خودتان را شناسایی کنید.
&nbsp;
۴- سارقان معمولا سعی می کنند که شکل ظاهری لپ تاپ ها را تغییر دهند تا قابل شناسایی نباشند. اگر روی کامپیوترتان علامت شناسایی ویژه ای تعبیه کنید که فقط خودتان از آن مطلع باشید از طریق آن می توانید لپ تاپ کشف شده را شناسایی کنید.
&nbsp;
همانطور که لپ تاپ ها زیاد تر شده اند آمار سرقت آنها نیز بیشتر شده است. مراقب باشید که کامپیوتر و از آن مهم تر اطلاعات خودتان را به خاطر سهل انگاری از دست ندهید.
]]></description>

<pubDate>Fri, 26 Jun 2026 14:06:08 +0330</pubDate>
</item>


<item>
<title>چگونگی حفاظت اطلاعات در برابر خطرات فیزیکی</title>
<link>https://mct.loxblog.com/چگونگی-حفاظت-اطلاعات-در-برابر-خطرات-فیزیکی</link>
<guid>https://mct.loxblog.com/چگونگی-حفاظت-اطلاعات-در-برابر-خطرات-فیزیکی</guid>

<description><![CDATA[


چگونگی حفاظت اطلاعات در برابر خطرات فیزیکی

&nbsp;


گروهی از مشکلات که اطلاعات را تهدید می کنند، &laquo;خطرات فیزیکی&raquo; نامیده می شوند. مثل آسیب دیدن و گم یا دزدیده شدن وسایلی که اطلاعات را در آنها نگهداری می کنیم. علاوه بر این عواملی چون، افزایش یا کاهش در ولتاژ یا آمپراژ برق و یا اتفاقات ساده ای مثل ریختن چای روی وسایل دیجیتالی، نیز در همین گروه طبقه بندی می شوند.


&nbsp;

چگونگی حفاظت اطلاعات در برابر خطرات فیزیکی


هر قدر هم که به امنیت کامپیوتر خود اهمیت بدهید و نرم افزارهای امنیتی مثل آنتی ویروس، دیوار آتش و... خریداری و نصب کرده باشید، باز هم اطلاعات شما آسیب پذیر و در معرض خطر هستند. نرم افزارهای امنیتی شما را در برابر &laquo;خطرات دیجیتالی&raquo; محافظت می کنند، اما این کافی نیست. گروه دیگری از مشکلات که اطلاعات را تهدید می کنند، &laquo;خطرات فیزیکی&raquo; نامیده می شوند. مثل آسیب دیدن و گم یا دزدیده شدن وسایلی که اطلاعات را در آنها نگهداری می کنیم. علاوه بر این عواملی چون، افزایش یا کاهش در ولتاژ یا آمپراژ برق و یا اتفاقات ساده ای مثل ریختن چای روی وسایل دیجیتالی، نیز در همین گروه طبقه بندی می شوند.
&nbsp;
سارا مدیر یک شرکت مهم است. روزی سارا هنگام بازگشت به خانه متوجه صداهای مشکوکی می شود. وی به اتاق کامپیوترها می رود و متوجه می شود که یکی از کامپیوترها باز شده و هارد (حافظه) آن برداشته شده، اما بعلت ورود سارا، دزد وقت نکرده کامپیوتر دوم را باز کند.خوشبختانه روی کامپیوتر اول اطلاعات مهمی نبوده است. اما روی کامپیوتر دوم تمام رمزها و همچنین نام شرکای تجاری شرکت سارا وجود دارد. سارا برای جلوگیری از دزدی برای بار دوم از نامزدش هادی می خواهد که وی را راهنمایی کند. هادی آشنایی زیادی با مبحث امنیت اطلاعات دارد.
&nbsp;
آنچه در این مطلب می آموزیم:
خطرات فیزیکی که کامپیوتر و اطلاعات ما را تهدید می کنند و شیوه&zwnj;های حفظ کامپیوتر در برابر آنها
ایجاد محیط کاری سالم و امن برای سخت افزارهای کامپیوتر
پیروی از یک برنامه امنیتی ثابت و مشخص در خانه و محل کار
&nbsp;
ارزیابی خطرات
بسیاری از سازمان ها اهمیت محافظت از محیط کار در برابر خطرات فیزیکی را دست کم می&zwnj;گیرند و فاقد یک سیاست روشن برای حفظ و پشتیبان گیری از اطلاعات و کامپیوترها در برابر دزدی، شرایط نامساعد جوی، اتفاقات ناخواسته و دیگر خطرات فیزیکی هستند. گرچه اهمیت این سیاست ها بر کسی پوشیده نیست، اما اجرای منظم آنها کار مشکلی است. برای مثال بسیاری از سازمان ها و دفاتر، قفل های خوبی روی در و پنجره ها نصب می کنند، اما هیچ توجهی به تعداد کلیدها و دارندگان آنها نمی کنند و از این نظر آسیب پذیر هستند.
&nbsp;
هادی: سارا، برای جلوگیری از دزدی دوباره باید یک برنامه امنیتی بنویسید. البته باید بدانی که اجرای یک برنامه به عوامل زیادی مثل همکاری افرادی که آن را اجرا می کنند، بستگی دارد و نمی توان میزان خطرات را به صفر رساند. اما به عنوان شروع، زمانی که یک برنامه امنیتی می نویسید، ابتدا باید محیط کار خود را بررسی و سپس با دقت به نقاط ضعفی که ممکن است در آینده پیدا شود و طریقه رفع آنها فکر کنید.سارا: برای مثال باید به پنجره اتاق نرده متصل کرد تا دزد محترم نتواند دوباره برگردد!هادی: درست است. علاوه بر این توصیه می کنم قفل ورودی خانه را هم عوض کنی. ممکن است آقای دزد کلید را برداشته باشد.
&nbsp;
زمانی که نقاط ضعف و خطرات را بررسی می کنید باید به تمامی مراحلی که اطلاعات ممکن است در خطر قرار گیرند فکر کنید.
- به کانال های ارتباطی تان (مثل نامه ها، فاکس ها، تلفن های ثابت و موبایل، ایمیل،اسکایپ) و نحوه استفاده از آن توجه کنید.
&nbsp;
- اطلاعات تان را چگونه دسته بندی و نگهداری می کنید؟ به منابع نگهداری اطلاعات مثل هارد کامپیوتر، ایمیل، سرورهای اینترنتی، حافظه های یو اس بی، هاردهای اکسترنال، حافظه موبایل، دست نوشته ها و نوشته های چاپی توجه کنید.
&nbsp;
- محل قرار گیری اطلاعات را از لحاظ فیزیکی بررسی کنید. آنها می توانند در خانه، دفتر کار، سطل زباله، یا جایی در اینترنت باشند.
&nbsp;
به خاطر داشته باشید که اطلاعات می توانند در هر مکان و زمان مورد تهدید قرار گیرند، پس برای امنیت هر کدام باید برنامه ریزی کرد. فرض کنید اطلاعات ما روی یک حافظه یو اس بی است. برای نگهداری اطلاعات از خطرات دیجیتالی مثل بد افزارها (نرم افزار های مضر مثل ویروس، کرم و ...) از آنتی ویروس ها استفاده می کنیم، ولی برای نگه داری اطلاعات از خطرات فیزیکی مثل دزدیده شدن، گم شدن و خراب شدن باید از روش های دیگری استفاده کنیم. برای مثال نگهداری یک نسخه پشتیبان از اطلاعات در جایی خارج از محیط کار، اطلاعات را از هر دوی این خطرات (دیجیتالی و فیزیکی) حفظ می کند.
&nbsp;
محافظت اطلاعات در برابر &laquo;آدم بد&raquo; ها
ما در اینجا به کسانی که سعی می کنند بدون اجازه به اطلاعات شما دسترسی پیدا کنند &laquo;آدم بده&raquo; می گوییم. آنها یکی از مهمترین خطرات فیزیکی هستند. در پایین بر حسب محیط کار، پیشنهاد هایی برای مقابله با این افراد آورده ایم.
&nbsp;
اطراف دفترکار
- همسایه ها و ساختمان&zwnj;های اطراف محل کار خود را بشناسید و بر حسب موقعیت و وضعیت امنیتی محله و شهرتان، یکی از دو راه زیر را با آنها در پیش بگیرید. اگر ممکن است، با آنها دوست شوید و از آنها به عنوان افرادی برای مراقبت از دفترتان استفاده کنید. ولی در صورت عدم اعتماد، آنها را به لیست افراد بالقوه خطرناک در برنامه امنیتی تان اضافه کنید.
&nbsp;
- میزان امنیت درها، پنجره ها و سایر ورودی های ممکن در محل کارتان را بررسی کنید.
&nbsp;
- در صورت امکان در دفترتان یک دوربین مداربسته یا آژیر حساس به حرکت نصب کنید.
&nbsp;
- یک مکان پذیرش و جلسات خاص و جداگانه در محل کارتان ایجاد کنید، تا میزان دسترسی و ورود ارباب رجوع به بخش&zwnj;های کاری شرکت به حداقل برسد
&nbsp;
داخل دفترکار
- کابل های شبکه را برای محافظت بیشتر در کنار دیوار و یا درون داکت ها قرار دهید.
&nbsp;
- ابزارهای شبکه (مانند سرور، روتر، سویچ ،&nbsp;هاب&nbsp;و مودم) را که ممکن است &laquo;آدم بده&raquo; به آن دسترسی پیدا کند، در اتاقی امن و مطمئن یا در جعبه&zwnj;ای قفل دار نگه داری کنید. زیرا اگر کسی به این ابزارها دسترسی پیدا کند، می تواند با نصب بدافزار در همان لحظه یا بعدا از طریق اینترنت، اطلاعات تان را بدزدد یا به دیگر کامپیوترهای شبکه دسترسی پیدا کند.
&nbsp;
- اگر اینترنت بی سیم دارید، داشتن یک access point امن بسیار ضروری است. در غیر این صورت هر کسی با یک لپ تاپ می تواند به یک خطر احتمالی تبدیل شود، اینترنت شما را مانیتور و یا از آن استفاده کند. به خاطر داشته باشید این کار جز خطرات فیزیکی دسته بندی می شود چون دقیقا مثل حالتی است که کسی وارد دفترتان شده و پشت کامپیوترتان نشسته است. چگونگی امن کردن access point ها بر حسب نوع سخت افزار و نرم افزار آنها متفاوت و در بعضی مواقع مشکل است.
&nbsp;
توجه:&nbsp;چگونه یک شبکه بیسیم امن داشته باشیم
&nbsp;
میز کار
- محل و جهت قرارگیری مانیتور را با توجه به در و پنجره های اتاق تعیین کنید. صفحه نمایشگر باید در جایی قرار گیرد که از بیرون پنجره، ورودی اتاق یا بخش پذیرش ارباب رجوع قابل مشاهده و خواندن نباشد.
&nbsp;
- سعی کنید، هنگام خرید کامپیوتر، کیسی را انتخاب کنید که در محل بسته شدن پیچ ها سوراخی برای نصب قفل داشته باشد. اگر کیسی که اکنون استفاده می کنید چنین امکانی دارد ،حتما آن را قفل کنید. این کار از دسترسی بی دردسر &laquo;آدم بد&raquo;ها به هارد کامپیوتر جلوگیری می کند.
&nbsp;
- هر جا که امکان پذیر است از کابل ایمنی قفل دار (locking security cable) استفاده کنید. خصوصا این کار برای لپ تاپ ها و کامپیوترهای کوچک که به راحتی در یک کیف یا زیر کت مخفی می شوند، توصیه می شود. احتمالاً در نمایشگاه ها و فروشگاه های لپ تاپ این کابل های فلزی را که با یک قفل رمز دار به لپ تاپ وصل شده&zwnj;اند دیده اید.
&nbsp;
نرم افزارها و تنظیمات وابسته به امنیت فیزیکی
کامپیوتر شما باید رمزعبور داشته باشد، به عبارت دیگر زمانی که کامپیوتر خود را روشن یا restart می کنید قبل از انجام هر کاری باید از شما رمزعبور خواسته شود. در صورتی که کامپیوتر شما رمز ندارد، می توانید از این مسیر آن را رمزدار کنید:
&nbsp;
Start &gt; Control Panel &gt; User Accounts &gt; Your User Name &gt; Create a password
&nbsp;
در عبارت بالا منظور از Your User Name اسمی است که روی حساب تان گذاشته اید. پس از کلیک روی گزینه Create a password پنجره ای باز می شود. رمز را در دو کادر اول وارد کنید و روی دکمه Create password و سپس روی دکمه Yes, Make Private کلیک کنید.
&nbsp;
&nbsp;
- با یکسری تنظیمات در بایوس کامپیوتر، می توان از بعضی حملات فیزیکی جلوگیری کرد. برای این کار ابتدا، بایوس کامپیوتر را به گونه ای تنظیم کنید که از روی فلاپی، سی دی و دی وی دی Boot (بارگذاری و راه اندازی) نشود. سپس، روی بایوس رمز بگذارید. در غیر این صورت آدم بده با دسترسی به بایوس، به راحتی می تواند تغییرات تان را به حالت قبل برگرداند و با بوت کردن سیستم از روی سی دی یا هر ابزار پرتابل دیگر، رمز عبور ویندوز را دور زده و به راحتی وارد کامپیوتر تان می شود. دوباره تاکید می کنم، لطفا یک رمز مطمئن انتخاب کنید.
&nbsp;
اگر همه رمزهای عبورتان (حتی رمزعبور ویندوز یا بایوس!) درون یک نرم افزار مدیریت رمزعبور قرار دارند، حتما حتما حتما یک کپی از اطلاعات این نرم افزار را در جایی امن و بیرون از کامپیوتر کارتان نگهداری کنید. علت این کار مشخص است، فرض کنید رمز کامپیوتر خود را فراموش کرده اید و آن را در یک نرم افزار روی همان کامپیوتر نگه داری می کنید. برای وارد شدن به سیستم عامل کامپیوتر اول باید نرم افزار را باز کنید و برای باز کردن نرم افزار لازم است که به سیستم عامل دسترسی داشته باشید. جالب است نه؟ درست مثل این است که شما یک گاوصندوق را قفل کنید و تنها کلید آن را درون همان گاوصندوق قرار دهید.
&nbsp;
- عادت کنید که هنگام ترک کامپیوتر، حتی اگر برای چند لحظه دور می شوید آن را قفل کنید. شما به راحتی می توانید با نگه داشتن دکمه ای که لوگوی ویندوز روی آن است و دکمه &laquo;L&raquo; کامپیوتر را قفل نمایید. البته برای موثر بودن این کار ویندوزتان باید رمز داشته باشد. رمزگذاری روی ویندوز را چند سطر بالاتر توضیح دادیم.
--
سارا: من از کار کردن با بایوس احساس خوبی ندارم. منظورم این است که اگر من کار اشتباهی انجام دهم، ممکن است کامپیوترم را خراب کنم؟هادی: البته امکان آسیب دیدن هم منتفی نیست، اما تنظیماتی که می خواهی انجام دهی بسیار ساده اند. هرچند که برخی تنظیمات بایوس حساس و ترسناک اند و اگر اشتباه کنی ممکن است کامپیوتر تو به طور موقت یا دائم از کار بیافتد. پس اگر که از کار با بایوس احساس ناراحتی و عدم امنیت می کنی، بهتر است که از فرد خبره ای بخواهی تا این کار را برایت انجام دهد.
&nbsp;
ابزارهای پرتابل (Portable)
لپ تاپ، موبایل یا هر وسیله پرتابل (قابل جابجایی) دیگری که اطلاعات مهمی روی آن دارید را همیشه همراه و در کنار خود نگه دارید، این کار خصوصا زمانی که به سفر می روید یا در یک هتل اقامت دارید، اهمیت دارد. همان طور که می دانید، در این مواقع مشکل اصلی دزدی است. برای مصون ماندن در برابر دزدها باید سعی کنید شیوه کارشان را حدس بزنید. خب چطور است از همین الان شروع کنیم؟ فکر می کنید دزدها معمولا چه زمانی را برای سرقت انتخاب می کنند؟ درست حدس زدید، آنها معمولا در زمان سرو غذا دست به کار می&zwnj;شوند و به سراغ اتاق&zwnj;های هتل می روند. علاوه بر این در ساعاتی از روز که هتل خلوت است و در خصوص رفت و آمد ها کنترل چندانی صورت نمی گیرد، زمان مناسبی برای جستجوی اتاق&zwnj;ها برای یافتن لپ تاپ و ابزارهای دیجیتال کوچک است.
&nbsp;
نکته بعد در مورد محافظت وسایل کامپیوتری سبک در برابر دزدی، استفاده از کابل امنیت (Security Cable) است. البته ممکن است در پیدا کردن جای مناسب که کابل را به آن متصل کنید کمی دچار مشکل شوید!
&nbsp;
اگر یک لپ تاپ یا هر وسیله کامپیوتری دیگری (مثلا یک PDA) دارید، تا حد ممکن از آن در مکان های عمومی استفاده نکنید. هیچ نیازی نیست که به دزدها نشان دهیم که ما یک وسیله با ارزش، گران قیمت و پر از اطلاعات مهم و حساس به همراه داریم. در ضمن سعی کنید لپ تاپ خود را در کیفی حمل کنید که زیاد جلب توجه نکند و چندان شبیه به کیف لپ تاپ نباشد. یک کوله پشتی معمولی می&zwnj;تواند انتخاب مناسبی باشد.
&nbsp;
اگر مایل به دانستن اطلاعات بیشتری در خصوص امنیت ابزارهای پرتابل هستید، می&zwnj;توانید به مطلب &laquo;چگونه با لپ تاپ مان به سفر برویم؟&raquo; هم سری بزنید&nbsp;
&nbsp;
ایجاد یک محیط سالم و امن برای سخت افزارهای کامپیوتر
کامپیوترها بیش از هر وسیله برقی دیگری حساس و نازک نارنجی هستند! آنها به عواملی چون نوسان های برق، دماهای بالا و پایین، خاک، رطوبت بالا و استرس های مکانیکی حساس هستند. روش هایی وجود دارند که تا حد زیادی کامپیوتر ما را در برابر این خطرات مصون می کنند، که در زیر به برخی از آنها اشاره می کنیم:
&nbsp;
- یکی از خطرات فیزیکی برای کامپیوتر نوسانات و قطعی برق است که می توانند باعث آسیب های سخت افزاری و اطلاعات درون آنها شود. ممکن است هارد شما با یک شوک الکتریکی ساده اطلاعات خود را از دست بدهد و یا اینکه قطعات الکترونیکی سیستم تان بسوزند و از کار بیافتند.
&nbsp;
اگر از نظر مالی مشکلی ندارید، توصیه می شود برای کامپیوترهای مهم دفتر تان از یک &laquo;یو پی اس&raquo; (UPS) استفاده کنید. یو پی اس یک دستگاه کنترل و ذخیره انرژی است که می&zwnj;تواند با استفاده از باتری های کمکی اش، برق را ذخیره کند. برای استفاده از یو پی اس ابتدا دوشاخه کامپیوتر را در پریزهای تعبیه شده بر روی یو پی اس می زنید و سپس دوشاخه این دستگاه را به برق وصل می کنید. در این صورت برق ابتدا وارد یو پی اس شده و نوسانات احتمالی آن گرفته شده و بعد به کامپیوتر می رود. حال اگر برق قطع شود، یو پی اس بسته به نوع و مدل اش می تواند تا چندین ساعت برق مورد نیاز سیستم تان را تامین کند.
حال اگر احساس می کنید یو پی اس گران است، می توانید از یک محافظ برق استفاده کنید. تا حداقل در برابر نوسانات برق مصون بمانید. توجه کنید که محافظ از ورود ولتاژهای بالا یا پایین برق به کامپیوتر جلوگیری می کند و برق را قطع می کند.
قبل از اتصال ابزارهای مهم و حساس به شبکه برق یک مکان جدید، ابتدا آن را امتحان کنید. برای این کار می توانید از یک لامپ، پنکه یا هر وسیله غیر مهم و غیر حساس دیگر استفاده کنید.
&nbsp;
- توصیه می شود وسایل و قطعاتی مثل یو پی اس، محافظ برق و سیم&zwnj;ها، به خصوص آن&zwnj;هایی که به شبکه و سرور متصل هستند، را در گوشه&zwnj;ای و در کنار دیوار قرار دهید تا شخصی که در حال عبور است بطور ناخواسته پایش به آنها گیر نکند و برای تان دردسر درست نکند.
&nbsp;
- هنگام سیم کشی محل کار، کمی بیش از طول مورد نیاز سیم تهیه کنید. ممکن است جایی به کار بیاید.
&nbsp;
- اگر در دفتر خود پریزی دارید که مدام جرقه می زند، حتما آن را عوض کنید. این جرقه ها سوای خطر آتش سوزی، می توانند به طور نامحسوس و پنهانی به سخت افزارهای تان آسیب برسانند.
&nbsp;
- اگر کامپیوتر خود را درون یک فضای سربسته مثل کمد میز یا کابینت نگه داری می کنید ممکن است بیش از حد گرم شود، پس به فکر تهویه کافی و مناسب برای آن باشید.- از قرار دادن کامپیوترها در نزدیکی شوفاژها، رادیاتورها، کانال های هوا و سایر وسایل گرم کننده و تهویه مطبوع پرهیز کنید.
&nbsp;
سارا: خب، فکر کنم به جز جرقه زدن آن پریز بقیه توصیه های ایمنی را در این دفتر اجرا کرده ایم.هادی: به نظرم بهتر است هرچه زودتر برای آن پریز هم فکری کنی، ممکن است جرقه های آن باعث آتش گرفتن قالی بشود. البته اگر قبل از آن منبع تغذیه کیس ات را نسوزانده باشد!سارا: حق با تو است. به برادرم می&zwnj;گویم که در اولین فرصت پریز را عوض کند.&nbsp;
&nbsp;
ایجاد مجموعه قوانین امنیت فیزیکی ابزارها
زمانی که خطرات و نقاط ضعفی را که شما یا همکاران تان با آنها روبرو هستید ارزیابی شدند، در قدم بعد باید به رفع و بهبود آنها فکر کنید. برای این کار توصیه می شود قوانین امنیتی دقیق و واضحی وضع کرده و آنها را روی یک کاغذ بنویسید. این نوشته ها برای شما، همکاران و هر کسی که وارد محل کارتان می شود، راهنمای مناسبی خواهند بود. علاوه بر این یک لیست از خطرات امنیتی جدی که باید فورا رفع شوند، تهیه کنید. برای اجرای موثر این قوانین می بایست تمامی افرادی که با محل کار، اداره یا سازمان تان در ارتباط هستند این قوانین را بخوانند و مطابق استانداردهای آن عمل کنند.بهتر است آن&zwnj;ها را برای انجام قوانین و ارائه پیشنهادها جهت بهبود قوانین تشویق کنید.
&nbsp;
قوانین امنیت فیزیکی بر حسب شرایط متفاوت هستند. در زیر مثال هایی از آنها را می آوریم:
- قانون دسترسی به محل کار: ورودی یک دفتر باید آژیر خطر داشته باشد. علاوه بر این باید مواردی از قبیل: تعداد کلیدها و دارندگان آنها، زمان ورود میهمان ها و اتاق هایی که در دسترس میهمان و ارباب رجوع است، زمان نظافت دفتر و میزان اعتماد به نظافت چی و... هم مورد بررسی و توجه قرار گیرند.
&nbsp;
- در خصوص اینکه کدام وسایل می تواند در معرض دید مهمان ها و ملاقات کنندگان قرار بگیرد و کدام یک را نمی&zwnj;توانند ببینند، احتیاج به خط مشی و دستورالعمل مشخصی داریم. معمولاً میهمان و ارباب رجوع باید حداقل دید و اطلاع را در خصوص مکان ها و امکانات شما داشته باشد، مگر اینکه برخی ابزارها و وسایل برای تاثیرگذاری بر مشتری اهمیت داشته باشند.
&nbsp;
- لیست دقیقی از سخت افزارها و ابزارهای موجود در دفترتان داشته باشید. بهتر است که این لیست شامل شماره سریال و خصوصیات ظاهری و فنی آن&zwnj;ها هم باشد.
&nbsp;
برنامه ای مشخص برای از بین بردن کاغذهای و مدارک حاوی اطلاعات مهم (که دیگر به آن&zwnj;ها نیاز ندارید) داشته باشید.
&nbsp;
&nbsp;برنامه ریزی برای مواقع ضروری و حساس:
باید مسئولی برای مواقعی که اطلاعات مهمی گم شده یا لو می&zwnj;رود در نظر گرفته شود، تا اگر کسی به چنین مشکلی برخورد کرد به او مراجعه کند. این اطلاعات می&zwnj;تواند شامل رمز عبور کامپیوتر ها، خصوصیات فنی محصولی جدید و یا طرح و برنامه کاری جدید در شرکت باشند.
&nbsp;
در نظر گرفتن مسئولی برای رسیدگی به آتش سوزی، سیل و سایر حوادث طبیعی
تعیین چگونگی روال کاری برای تعمیر فوری قفل و کلیدها
چگونگی تماس با شرکت های خدماتی مثل آب، برق، گاز و اینترنت
چگونگی بازیابی اطلاعات، از سیستم های پشتیبانی که در خارج از دفتر دارید.
&nbsp;
زمانی که قوانین امنیتی خود را وضع کردید، می بایست هر چند وقت یک بار آنها را بازبینی کرده و بر حسب شرایط پیش آمده آنها را تغییر دهید. همچنین فراموش نکنید که از قوانین امنیتی همچون دیگر اطلاعات مهم خود پشتیبان تهیه کنید.
]]></description>

<pubDate>Fri, 26 Jun 2026 14:06:08 +0330</pubDate>
</item>


</channel>
</rss>

