اعتبارسنجی تجهیزات شبکه ملی اطلاعات به وزارت ارتباطات سپرده شد: توجه به اهمیت موضوع اعتبارسنجی تجهیزات و خدمات فضای مجازی، سند «نظام اعتبارسنجی امنیتی تجهیزات، سامانه و سکوهای ارائه دهنده خدمات بر اساس طرح کلان و معماری شبکه ملی اطلاعات»، در راستای اجرای ماده ۵ طرح کلان و معماری شبکه ملی اطلاعات (مصوب ۲۵ شهریورماه ۹۹ شورای عالی فضای مجازی) و بر اساس ردیف ۴۷ جدول اقدامات و نگاشت نهادی این ماده، توسط مرکز ملی فضای مجازی تدوین شده است.
این سند که کلیات آن نیز در جلسه شماره ۹۰ کمیسیون عالی تنظیم مقررات فضای مجازی کشور به تصویب رسیده، به تازگی از سوی ابوالحسن فیروزآبادی دبیر شورای عالی فضای مجازی به وزارت ارتباطات، وزارت اطلاعات، نیروی انتظامی، سازمان پدافند غیرعامل، مرکز مدیریت راهبردی افتا، سازمان ملی استاندارد و سازمان نظام صنفی رایانهای کشور ابلاغ شده است.
بر این اساس مطابق این سند، اعتبارسنجی تجهیزات و خدمات شبکه ملی اطلاعات باید توسط وزارت ارتباطات و مرکز مدیریت راهبردی افتا انجام پذیرد.
یکی از ابعاد مهم اعتبارسنجی، به حوزه امنیت تجهیزات، سامانهها و سکوهای ارائه دهنده خدمات شبکه ملی اطلاعات مرتبط است که این سند برای اجرای وظایف محول شده به دستگاههای مختلف و هماهنگی ملی برای همکاری همه بخشها، ابلاغ شده است.
این نظام قرار است با تعریف و استقرار فرآیندها و سازوکارهای ارزیابی و اعتبارسنجی امنیتی در چرخه حیات انواع تجهیزات، سکوها، نرم افزارها و سخت افزارها و برنامک ها، صدور گواهی و به کارگیری آنها را از منظر الزامات شبکه ملی اطلاعات و اهداف عملیاتی طرح کلان و معماری شبکه ملی اطلاعات، مدیریت و راهبری کند.
هدف از اجرای این سند نیز، حصول اطمینان از تطابق تجهیزات، سامانهها و سکوهای فضای مجازی با الزامات امنیت شبکه ملی اطلاعات عنوان شده است.
در این راستا مقرر شد به منظور اجرای فرآیندهای این نظام، سامانه نظام اعتبارسنجی امنیتی تجهیزات، سامانهها و سکوهای فضای مجازی کشور نیز توسط وزارت ارتباطات ایجاد شود.، همزمان با توسعه سریع فناوریها و ظرفیتهای مرتبط با فضای مجازی در کشور، انواع سامانهها، سکوها و به ویژه اپلیکیشنهای گوشیهای هوشمند با قابلیتهای متنوع تولید و عرضه میشوند. در کنار این توسعه، امنیت تجهیزات، سامانهها، خدمات و داراییهای فضای مجازی به یکی از نیازهای مهم جامعه و سازمانها تبدیل شده است.
تا پیش از این نظام ارزیابی محصولات و خدمات امنیت فضای تبادل اطلاعات توسط وزارت ارتباطات، وزارت اطلاعات و مرکز مدیریت راهبردی افتا اجرایی میشد، اما این نظام صرفاً بخشی از قلمروهای نیازهای مطرح شده را پوشش میدهد و کاستیهایی در حوزه اپلیکیشنها و سکوها و فرآیندهای اجرایی آنها دیده میشود.
از این رو با توجه به اهمیت موضوع اعتبارسنجی تجهیزات و خدمات فضای مجازی، سند «نظام اعتبارسنجی امنیتی تجهیزات، سامانه و سکوهای ارائه دهنده خدمات بر اساس طرح کلان و معماری شبکه ملی اطلاعات»، در راستای اجرای ماده ۵ طرح کلان و معماری شبکه ملی اطلاعات (مصوب ۲۵ شهریورماه ۹۹ شورای عالی فضای مجازی) و بر اساس ردیف ۴۷ جدول اقدامات و نگاشت نهادی این ماده، توسط مرکز ملی فضای مجازی تدوین شده است.
هدایت شده از سواد سایبری
اینستاگرام از ابزار جدیدی رونمایی کرده که به کاربران اجازه میدهد بطور خودکار درخواستهای پیام دایرکت حاوی کلمات، عبارات و ایموجیهای توهینآمیز را فیلتر کنند.
فعال و غیرفعالسازی فیلتر درخواست پیام در بخش جدیدی از اپ این شبکه اجتماعی به نام «Hidden Words» قرار دارد. زمانی که این قابلیت را فعال کنید، پیامهای توهینآمیز در یک فولدر جداگانه قرار میگیرند.
پیامها در این فولدر پنهان میمانند و به کاربران اجازه میدهد که بدون نیاز به مواجه با آنها، درون پیامها به گشتوگذار بپردازند. البته کاربران میتوانند روی این پیام ضربه بزنند و آن را بخوانند یا حذف کنند، البته امکان ریپوت آنها هم وجود دارد.
فاش شدن یک ایمیل کار دست فیس بوک داد: یک نشریه بلژیکی به طور تصادفی به یک ایمیل داخلی فیس بوک دست یافته که نشان میدهد این شرکت قصد دارد در آینده موارد استخراج اطلاعات کاربران را عادی سازی کند.
یک یادداشت داخلی از فیس بوک نشان میدهد این شرکت پیش بینی میکند عملیاتهای استخراج اطلاعات بیشتری (مشابه فاش شدن اطلاعات ۵۳۳ میلیون کاربر) در آینده انجام میشود.
این ایمیل قرار بود برای کارمندان روابط عمومی فیس بوک در اروپا، خاورمیانه و آفریقا ارسال شود، اما به طور تصادفی برای خبرنگاران بلژیکی نشریه Data News ارسال شده است.
یادداشت داخلی فیس بوک نشان دهنده استراتژی روابط عمومی فیس بوک برای مقابله رویدادهای مشابه در آینده است. در بخشی از آن آمده است: پیش بینی میکنیم در بلند مدت موارد استخراج اطلاعات بیشتری اتفاق بیفتد. درهمین راستا مهم است که چنین مواردی را به عنوان مشکل بخش فناوری نشان داد و وقوع آن را عادی سازی کرد.
همچنین این ایمیل نشان داد فیس بوک تصمیمی ندارد درباره فرایند نشت اطلاعات توضیحات بیشتری ارائه کند.
سخنگوی فیس بوک در پاسخ به فاش شدن یادداشت مذکور به دیلی میل گفت: ما تعهد کردهایم به آموزش کاربران درباره استخراج اطلاعات ادامه دهیم. از نگرانیهای افراد مطلع هستیم و به همین دلیل سیستمهای خود را قدرتمندتر میکنیم تا استخراج اطلاعات از فیس بوک بدون اجازه ما سختتر شود و راحتتر بتوان مجرمان را ردیابی کرد. در همین راستا منابع وسیعی را برای مقابله با این امر اختصاص دادیم و به تلاش خودادامه میدهیم.
به گفته نشریه Data News این نامه داخلی به طور تصادفی برای آنها ارسال شده است.
چندی قبل اطلاعات ۵۳۳ میلیون کاربر فیس بوک از ۱۰۶ کشور جهان در یک وب سایت مخصوص هکرها ردیابی شد. این اطلاعات در سال ۲۰۱۹ میلادی استخراج شده شده بود.
#خانواده ایمن نگاه داشتن کودکان در IOS چگونه انجام می شود؟ والدین میتوانند با استفاده از قابلیت «کنترل والدین» در سیستم عامل iOS محدودیتهای مورد نظر خود را در دستگاه کودکشان اعمال کنند. از این تنظیمات معمولاً با نام محدودیتها (Restrictions) یاد میشود. به مسیر زیر بروید:
اپ Settings را باز کنید
گزینهی General را انتخاب کنید
پایین بروید و Restrictions را انتخاب کنید
گزینهی Enable Restrictions را انتخاب کنید و رمز مورد نظرتان را وارد کنید
نباید این رمز عبور را در اختیار کودکتان قرار دهید. این رمز عبور فقط برای شما است و با رمز عبور لاک اسکرین متفاوت است.
تنها چیزی که باقی مانده این است که محدودیتهای مورد نظر خود را انتخاب کنید. اپل این محدودیتها را به پنج دسته تقسیم کرده است که عبارتند از: اجازه دادن، محتواهای قابل قبول، حریم شخصی، تغییرات قابل قبول و مرکز بازی. قسمت اجازه دادن (allow) شامل چیزهایی است که کودک شما اجازهی دسترسی به آنها را خواهد داشت. از این قسمت میتوانید دسترسی به امکاناتی همچون پرداخت درون برنامهای، مرورگر Safari، دوربین و FaceTime را محدود کنید. دو مورد از مهمترین این محدودیتها دسترسی به آیتونز و پرداخت درون برنامهای هستند. از قسمت تغییرات قابل قبول (allowed changes) میتوانید تغییرات قابل اعمال توسط فرزندتان را محدود کنید. دیگر نیازی به نگرانی بابت تغییر رمز عبور آیتونز ندارید و همچنین نیازی نیست نگران استفادهی بیش از اندازهی بازیها از اینترنت سیمکارت باشید. در قسمت محتواهای قابل قبول (allowed content) میتوانید از ردهبندی محتواها برای فیلمها، سریالها، موسیقیها، کتابها و وبسایتها استفاده کنید. به این ترتیب میتوانید مطمئن شوید که کودکتان محتواهای متناسب با سن خود را دریافت میکند.
یکی از مهمترین محدودیتهایی که میتوانید در این قسمت اعمال کنید محدود کردن وبسایتها است. میتوانید به کودکتان اجازهی دسترسی به همهی وبسایتها، وبسایتهایی با محتوای بزرگسال، یا وبسایتهای خاصی را بدهید. همچنین میتوانید وبسایتهای خاصی که نمیخواهید کودکتان هیچ وقت اجازهی دسترسی به آنها را داشته باشد وارد کنید. قسمت مرکز بازی (Game Center) به شما اجازه میدهد تعاملهای اجتماعی کودکتان در بازیهایش را محدود کنید. چنین محدودیتی شامل گزینههایی همچون محدودیت دسترسی به بازیهای چندنفره، امکان اضافه کردن دوستان و فیلم گرفتن از بازیها میشود. در قسمت حریم شخصی (privacy) میتوانید دسترسی اپها به مکان دستگاه و میکروفن را محدود کنید. همچنین میتوانید مشخص کنید که امکان به اشتراک گذاری چنین اطلاعاتی در شبکههای اجتماعی وجود داشته باشد یا خیر.
🔷 هوش مصنوعی و تاثیر بر اراده انسانی
✅ هوش مصنوعی میتواند از نقاط ضعف عادتها و الگوهای تصمیمگیری افراد سوءاستفاده کند. مطالعه جدید دیتا61 نشان میدهد، هوش مصنوعی میتواند بر تصمیمگیری انسان تأثیر بگذارد.
🔗 مشروح گزارش:
yun.ir/gasx7a
📌کسادی بازار کلابهاوس
🔸گزارشهای Sensor Tower نشان میدهد تعداد دانلودهای کلاب هاوس در ماه مارس نسبت به فوریه سال جاری 72درصد افت کرده است.
دانلود کلابهاوس در مارس 2021، 2.7 میلیون بار بوده است؛ این در حالی است که در فوریه، این اپلیکیشن رکورد 9.5میلیون دانلود را ثبت کرده بود.
به سرقت رفتن اطلاعات جدیدترین محصولات اپل توسط هکرها گروه باج افزاری REvil که به نام سودینوکیبی هم شناخته میشود، در وبلاگی در دارک وب مدعی شد به شبکه رایانه شرکت "کوانتا کامپیوتر" نفوذ کرده است. این شرکت تایوانی یکی از تولیدکنندگان اصلی محصولات اپل است و عمدتا رایانههای آی مک و محصولات شرکتهایی نظیر HP، فیس بوک و گوگل را تولید میکند.
این گروه در سایت هپی بلاگ که در آن نام قربانیان حملات باج افزاری خود را به امید تحت فشار قرار دادن آنها برای دریافت باج اعلام میکند، اعلام کرد کوانتا جدیدترین قربانی این گروه بوده است. این هکرها مدعی شدند تا تاریخ رونمایی جدیدترین محصولات اپل برای افشای رخنه به شرکت کوانتا دست نگه داشتند و اعلام کردند این تولیدکننده قراردادی تمایلی به پرداخت پول برای پس گرفتن اطلاعات مسروقه ندارد.
کوانتا به این هک بدون توضیح این که چه میزان از اطلاعاتش به سرقت رفته است، اذعان کرد و در بیانیهای گفت: تیم امنیت اطلاعات کوانتا کامپیوتر با کارشناسان مستقل IT برای واکنش به حملات سایبری به شمار کوچکی از سرورهایش همکاری میکند. شرکت کوانتا کامپیوتر در واکنش به گزارشهای رسانهای از این حمله باج افزاری، اعلام کرد انتظار ندارد کسب و کارش از این اتفاق متاثر شود.
زمانی که مراسم رونمایی محصولات اپل به پایان رسید، گروه REvil جزییات فنی یک لپ تاپ جدید از جمله ۱۵ تصویر که به تشریح طراحی مک بوک میپرداختند و مربوط به مارس ۲۰۲۱ بودند را در اینترنت ارسال کرد. این گروه اکنون در تلاش برای ترساندن اپل به منظور دریافت باج برای اطلاعاتی است که به سرقت برده است. هکرها از اپل خواسته اند تا اول ماه مه باج آنها را بپردازد در غیر این صورت هر روز فایلهای جدیدی را منتشر خواهند کرد.
باج افزار نوعی فایل مخرب است که اطلاعات یا شبکه رایانههای یک قربانی را رمزنگاری میکند و سپس هکرهای عامل آن برای بازگرداندن اطلاعات یا عدم فروش اطلاعات محرمانه باج درخواست میکند. این اواخر در موارد متعددی گروههای خلافکار سایبری اطلاعات را به سرقت برده و تهدید به افشای آنها در صورت عدم دریافت پول از قربانی کرده اند. گروه هکری REvil در سال ۲۰۲۰ حمله باج افزاری علیه یک شرکت حقوقی انجام داد که مدعی بود زمانی نماینده بعضی از شرکتهای تلویزیونی دونالد ترامپ بوده است. این گروه در سال ۲۰۱۹ یک هفته پیش از انتخابات به یک گروه از دفتریاران انتخاباتی لوییزیانا حمله کرد.
بر اساس گزارش بلومبرگ، این هکرها از شرکت کوانتا کامپیوتر ۵۰ میلیون دلار برای دادن کلیدهای از رمز خارج کردن سیستمهای قفل شده این شرکت درخواست کرده اند.
خیانت فوق پنهان در فضای مجازی خیانت پنهان در فضای مجازی، بدعهدی دیجیتالی ست، بدین معنی که لزوماً چشم چرانی و ارتباط فیزیکی نبوده، بلکه نوعی از اعمال شیطنتآمیز نظیر لایک کردن معنادار برای مثال لایک مطالب بسیار قدیمی و یا ارسال استکیر و شکلک های عاطفی است. "خیانت فوق پنهان" ابتدا در سال 2004 مختصراً مورد توجه عموم قرار گرفت ولی بعدها در سال 2018 در مقالهای تحت عنوان" 33 نشانه از خیانت همسرتان" بازتاب گستردهای پیدا کرد.
از جمله علائم یاد شده در مقالهی فوق الذکر، بیان جوکهای زناشویی به جنس مخالف جز همسر شخص و ارسال پیامهای غیرضروری و مکرر سلام و احوال پرسی است. همچنین نام بردن بیش از حد از شخص و بالعکس، بهترتیب حاکی از خیانت فوق پنهان و جبران آن است: درست به مثابه یک باتلاق! دکترمارتین گراف، محقق دانشگاه ویلز جنوبی بیان نمود: " خیانت فوق پنهان، سطحی بالاتر از گفتار خارج از شئونات اخلاقی و پایینتر از کردار خائنانه است. ارسال شکلک و استیکرهای احساسی در مکالمات اینترنتی با شخصی جز همسر خود و یا انجام مکالمات مخفیانه دو نفره از جمله مثالها در این مورد است.
بهعلت طبیعت پنهانی فعالیتهای شب، گفتگوهای اینترنتی شبانه نیز در مقایسه با نوع روزانهی آن، ماهیت خائنانه بیشتری دارند. پژوهش دکتر مارتین گراف، نشان داد روابط شکل گرفته در شب پر خطرتر بوده و نیز نتیجه گرفته شد هر چه حجم افشای مسائل خانوادگی در گفتگوی مجازی بیشتر باشد، بههمان مقدار احتمال وجود خیانت بالاتر میرود"
خانم آیلینز لنورد، عضو رسمی کانون روانشناسان انگلستان توصیه کرده:" اگر مطمئن نیستید که آیا پا را از خط قرمز فراتر گذاشتهاید یا خیر، از خود بپرسید انگیزهی اصلی من از ارتباط با فلان شخص چیست؟ و اگر همسرم چنین ارتباطی داشته باشد، چه احساسی به من دست خواهد داد؟"
فیسبوک، انتخابات و حریم خصوصی
✅ نقش کلیدی شبکههای اجتماعی بر زندگی فردی و اجتماعی افراد بر هیچ کس پوشیده نیست. یکی از مهمترین اثرات حضور در شبکههای اجتماعی دسترسی آنی به انبوهی از اطلاعات درست و نادرست درباره مسائل سیاسی جامعه است، اطلاعاتی که میتوانند حتی نتیجه انتخابات را تغییر دهند. نمونهای از این اثرگذاریها در انتخابات 2016 ایالات متحده مشاهده شد.
💡مشروح یادداشت:
yun.ir/67ld3e
هدایت شده از سواد سایبری
30.17M حجم رسانه بالاست
مشاهده در ایتا
ویژگی های یک خانواده قانونمند در فضای مجازی/ چگونه با فرزندان درباره قوانین و شرایط استفاده از ابزارهای هوشمند گفتگو کنیم؟
دکتر محمد آریانا دکترای روانشناسی، مدرس دانشگاه و مشاور خانواده به این پرسش متداول پاسخ داده است.
📌پیام رسان «آیگپ» بستر ثبتنام واکسن کرونا برکت شد
🔸ثبت نام از داوطلبان برای شرکت در فاز سوم مطالعات کارآزمایی بالینی واکسن تولیدی ستاد اجرایی فرمان امام (واکسن کوو ایران برکت) دیروز آغاز شد. سامانه ۴۰۳۰ و پیامرسان آی گپ به عنوان بستر ثبتنام برای دریافت واکسن برکت در فاز نهایی مطالعات بالینی معرفی شده است.