پیام ویژه

آخرين مطالب

بررسی روش‌های امنیت سایبری کرگدن و آفتاب‌پرست خواندنی ها

  بزرگنمايي:

اخبار ویژه - به گزارش گرداب، سالانه چالش‌های بی‌شماری به علت وقوع جرائم سایبری به وجود می‌آیند و این مشکلات هر روز بدتر می‌شوند. این امر، طرح فرضیه ایجاد کامپیوترهای غیرقابل هک فراتر از دسترسی جاسوسان و هکرها را سبب شده است؛
این در حالی است که محققان رژیم صهیونیستی راه‌حل‌هایی در این زمینه ارائه کرده‌اند.
نیتسان زیف (Neatsun Ziv)، معاون محصولات امنیت سایبری فناوری‌های امنیتی شرکت چک پوینت (Check Point) در تل‌آویو گفت که راه‌حل مقابله با هکرها، بی‌ثمر کردن هک است.
زیف در گفتگو با بی‌بی‌سی اعلام کرد:
" ما در حال حاضر 150 گروه هک را در هفته ردیابی می‌کنیم؛ هکرها، به صورت متوسط، هر هفته 100 هزار دلار درآمد دارند. اگر ما این مانع را ایجاد کنیم، هکرها پول خود را از دست خواهند داد. آن‌ها دوست ندارند پول از دست بدهند و این بدان معنا است که نفوذ به اهداف ساده‌تر را انتخاب می‌کنند. "
کارشناسان معتقدند که مهم‌ترین اصل صنعت امنیت سایبری از زمان اختراعش تا به امروز، احاطه کردن کسب‌وکارها به‌صورتی است که کار هکرها برای نفوذ و هک، بسیار وقت‌گیر شود؛ این رویکرد، کرگدن نام دارد؛ اما برخی بر این باورند که صنعت باید کمتر کرگدن و بیشتر آفتاب‌پرست باشد؛ بدین صورت که خود را در برابر حمله بپوشاند.
یووال دانیلی (Yuval Danieli)، معاون خدمات مشتری شرکت امنیت سایبری اسرائیلی مورفیسک (Morphisec) در این خصوص اظهار داشت:
" ما باید مانع ایجاد کنیم. بیشتر کشورهای جهان به جای جلوگیری از حمله سایبری قبل از وقوع، با شناسایی و درمان – شکار تهدید – درگیر هستند. "
شرکت مورفیسک طرح امنیت هدف متحرک (moving target security) را توسعه داد که مسیر وارد کردن اسامی، مکان‌ها و مراجع هر فایل و برنامه نرم‌افزاری در حافظه کامپیوتر است تا کار بدافزار برای ورود به سیستم مشکل شود.
هر بار با روشن شدن کامپیوتر تحولی رخ می‌دهد؛ به‌طوری‌که سیستم هرگز یک مسیر را 2 بار پیکربندی نمی‌کند. فناوری شرکت برای محافظت از بورس اوراق بهادار لندن، شرکت ژاپنی رباتیک صنعتی یاسکاوا (Yaskawa) و شبکه‌های بانک و هتل مورد استفاده قرار می‌گیرد.
اما مؤثرترین راه برای حفاظت از کامپیوتر، جداسازی کامل آن از شبکه‌های محلی و اینترنت موسوم به «air gap» است. در این شیوه، برای سرقت اطلاعات باید دسترسی فیزیکی به کامپیوتر داشت.
یووال الوویچی (Yuval Elovici)، رئیس مرکز تحقیقات امنیت سایبری دانشگاه بن‌گوریون هشدار داد:
" این شیوه 100 درصد قابل‌اتکا نیست. روش واضح برای حمله به یک ماشین ایزوله از اینترنت، به خطر انداختن آن در طول زنجیره تأمین در زمان ساخت است. پس شما یک رایانه جدا شده و به خطر افتاده در یک نیروگاه هسته‌ای دارید که با یک بدافزار مواجه شده است؛ مهاجم هرگز با فرضیات پیش نمی‌رود. "
در ماه اکتبر سال گذشته، مجله تجاری هفتگی بلومبرگ ادعا کرد که جاسوسان چینی قصد ورود به تراشه‌های روی سرورهای ساخت چین را داشته‌اند که می‌توانستند با وصل شدن وسایل در خارج از کشور فعال شوند. سرورها برای شرکت کامپیوتری آمریکایی سوپرمیکرو ساخته شده‌اند.
این مسئله نشان داد که خدمات وب آمازون (AWS) و اپل در میان 30 شرکت و همچنین ادارات و سازمان‌های دولتی از سرورهای مشکوک استفاده کرده‌اند. اپل و آمازون قویاً این ادعا را رد کردند.
در حالی که air gap برای بسیاری از کسب‌وکارها عملی نیست، امنیت سایبری مشارکتی به عنوان راهی دیگر برای خنثی کردن هکرها شناخته می‌شود. به‌عنوان‌مثال، 4 شرکت گوگل، مایکروسافت، «Barclays» و یک شرکت امنیت سایبری با یکدیگر همکاری می‌کنند. هر کدام از این شرکت‌ها، بخشی از اطلاعات را به دیگری می‌دهد. آن‌ها نمی‌دانند که از چه داده‌هایی محافظت می‌کنند، اما این اطلاعات را در شبکه‌های خود دارند. به‌منظور دسترسی به اطلاعات حساس هر یک از شرکت‌ها، مهاجمان باید هر 4 شبکه را هک کنند و بفهمند که چه اطلاعاتی از هر شرکت جابه‌جا شده است؛
آلون کوهن (Alon Cohen)، مؤسس شرکت امنیت سایبری «nsKnox» و افسر ارشد سابق فناوری ارتش رژیم صهیونیستی توضیح داد:
" اگر احتمال نفوذ به یک شبکه واحد یک درصد باشد، این احتمال برای نفوذ به 4 شبکه مختلف 0.000001 درصد خواهد رسید. این مفهوم، «crypto-splitting» نام دارد و شامل رمزگذاری ترتیبی داده‌ها با هزاران شماره و تقسیم آن‌ها به پازل‌های پنهانی میان 4 شرکت است. شما باید برای قرار دادن اطلاعات در کنار یکدیگر، هزاران پازل را حل کنید. "
شرکت چک پوینت، همچنین با شرکت‌های بزرگ فناوری چندملیتی برای اشتراک داده‌ها همکاری می‌کند و معتقد است که این تساعی، باعث جلو بودن یک گام از هکرها می‌شود. در حالی که این رویکردها شاید وعده‌هایی باشند، معاون محصولات امنیت سایبری فناوری‌های امنیتی شرکت فوق نتیجه‌گیری کرد که چیزی به عنوان کامپیوتر غیرقابل هک وجود ندارد و تنها مسئله موجود شکاف میان آنچه شما ساخته‌اید و تصور مردم از چگونگی هک است. همیشه تجارتی میان قابلیت استفاده و امنیت وجود دارد؛ هرچه یک کامپیوتر ایمن‌تر و سخت‌تر برای هک باشد، در دنیای شبکه کاربرد کمتری خواهد داشت.
دانیلی معتقد است:
" ما می‌توانیم یک کامپیوتر غیرقابل هک بسازیم؛ اما مانند تانکی بدون زره بسیار است که هرجایی نمی‌تواند برود. "
نگرانی صنعت امنیت سایبری این است که با توسعه اینترنت اشیای نوظهور و قدرتمند با اتصال تلفن همراه نسل پنجم، خطر حمله سایبری افزایش خواهد یافت. با گسترش هوش مصنوعی، هکرها می‌توانند از ابزار دیگری سوءاستفاده کنند. مسابقه تسلیحات ادامه دارد.
منبع: سایبربان

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/212304/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

کاش کاظم صدیقی را هم مثل حسینی، دروازه بان استقلال یک جلسه محروم می کردید!

اپل احتمالاً با قراردادی یک میلیارد دلاری، حق پخش مسابقات جدید فیفا را به‌دست می‌آورد

چرا رئیس سازمان آمان استعفا کرد؟

واکنش شورای رقابت به افزایش 150 میلیونی قیمت پژو پارس

بوسه‌ای که سانسور نشد

مورخ مشهور اسرائیلی: در یک قدمی شکست هستیم

توافقی که از دست رفت؛ پشت‌ پرده مذاکرات روسیه و اوکراین

ممنوعیت آیفون؛ اول کارمندان دولت چین، حالا پرسنل ارتش کره

روزنامه‌نگار اسرائیلی: باید چند رودخانه از خون اهالی غزه جاری کنیم

حسین انصاریان‌: نمازهای جماعت الان در کشور ما ورشکسته است

عزل یک مسئول به‌خاطر ورزش رزمی مختلط در لواسان

سخنگوی متا به 6 سال حبس در روسیه محکوم شد

پیورا 70 اولترا یکی از مشکلات بزرگ گوشی‌های هواوی را برطرف کرده است

جت شخصی چند؟

چالش اعتماد مصرف‌کنندگان به محصولات داخلی

تحریم ایران و شرایط شکننده بازار نفت

برای از ما بهتران؟

ضارب دانش‌آموزان آملی بازداشت شد

طوفان شن در لیبی

آغاز خرید و فروش مسکن از خرداد امسال در سامانه خودنویس

آپدیت بزرگ Tiny11 از راه رسید؛ نسخه سبک ویندوز 11 برای کامپیوترهای قدیمی

احتمالا خانواده آیفون 16 فاقد دکمه‌های فیزیکی خواهد بود

یکی از ساکنان روستاهای چابهار: دولت یک ریال از غرامت سیل را به ما نداده است

روزنامه‌نگار اسرائیلی: همه اهالی غزه مستحق شکنجه و مرگی دردناک هستند

7 ستونی که از اسرائیل فروریخت

عملیات ویژه نیروهای امدادی برای نجات سیل‌زدگان سیستان و بلوچستان

مایکروسافت با همکاری متا، نسخه ایکس باکس هدست کوئست را می‌سازد

بیلی آیلیش به بازی فورتنایت می‌آید

نقشه تندروها برای «عبور از قالیباف»

جنگ غزه دانشگاه‌های آمریکا را به هم ریخت

چرا به سوالات اپراتورهای اورژانس باید پاسخ داد

هوای تهران گرم می شود!

گلایه‌ی رئیس پلیس راهور از ابلاغ نشدن قانون افزایش جرایم رانندگی

کدام بانک‌ها به تعهدات ارزی خود عمل نکرده اند؟

بورس صعودی می‌ماند؟

توضیح بهادری جهرمی در مورد طرح ساماندهی اجاره‌بها

پیدایش ابرقدرت اسلامی

عدم بیمه کارگران ساختمانی با وجود دستور فوری رئیس جمهور

میزو با گوشی «21 نوت» به بازار موبایل برمی‌گردد

پادوی سابق ترامپ علیه ترامپ

جنجال یک عروسی در هتل اسپیناس پارسیان!

وزیر بهداشت: عرضه اینترنتی دارو آزمایشی است

فروش 2.7 تن طلا در 20 حراج؛ 80 کیلو طلا امروز فروخته شد

پرداخت 16 میلیارد یورو ارز دولتی برای واردات هیچ در 8 سال!

گلکسی زد فلیپ 6 احتمالاً در 7 رنگ مختلف عرضه می‌شود

باران سنگین و وقوع سیلاب در شهرستان دلیجان

ماجرای تجمع مردم در مقابل فرمانداری بندرعباس چه بود؟

افزایش تعداد شرکت‌های دولتی از 300 به 2هزار!

اظهارات جدید وزیر کشور درباره گشت ارشاد و طرح نور

هشدار باران شدید در 21 استان