تور لحظه آخری
امروز : دوشنبه ، 28 آبان 1403    احادیث و روایات:  امام علی (ع):بعد از من با خوارج نجنگيد (آنان را نكشيد)؛ زيرا كسى كه طالب حق باشد و به آن نرسد، ...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

لوله بازکنی تهران

آراد برندینگ

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

زانوبند زاپیامکس

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

خرید بلیط هواپیما

بلیط اتوبوس پایانه

قیمت سرور dl380 g10

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

بهترین وکیل کرج

بهترین وکیل تهران

خرید اکانت تریدینگ ویو

خرید از چین

خرید از چین

تجهیزات کافی شاپ

نگهداری از سالمند شبانه روزی در منزل

بی متال زیمنس

ساختمان پزشکان

ویزای چک

محصولات فوراور

خرید سرور اچ پی ماهان شبکه

دوربین سیمکارتی چرخشی

همکاری آی نو و گزینه دو

کاشت ابرو طبیعی و‌ سریع

الک آزمایشگاهی

الک آزمایشگاهی

خرید سرور مجازی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

خرید نهال سیب

 






آمار وبسایت

 تعداد کل بازدیدها : 1830816400




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

استاکس‌نت ویروس‌نیست، نامردی‌رایانه ای‌صاحبان‌رایانه و اینترنت‌دنیاست!


واضح آرشیو وب فارسی:خبر آنلاین: وبلاگ > خراسانی، علیرضا  - ویروس رایانه ای مطابق تعاریف آکادمیک فایلی مخرب است که معمولا با انحراف از استانداردهای امنیتی، خود را به رایانه چسبانده و عمل تخریبی و جاسوسی خود را انجام می دهد. این ساده ترین تعریف از یک ویروس ساده است که در دنیای رایانه و اینترنت فعالیت می کند. بنابراین ویروس نویس سعی می کند از این نوع استانداردها بگذرد و عبور نماید. اما اگر ویروس به جای عبور از استانداردها، خود را با استاندارهای موجود مورد تایید قانون، مطابقت دهد، آنوقت صحبت از اینکه این فایل ویروس است یا نیست وارد فاز جدیدی می شود.اما استاکس نت آیا ویروس است؟ جواب صریح و قاطع به این سوال "خیر" است! با آنالیز استاکس نت حقایق فنی زیر آشکار شده است:همه چیز به کرم اسکادای سال 2008 بر می گردد. سیستم اسکادا سیستم کنترل صنایع حساس امریکایی در بخش هسته ای و برق و گاز و .. است که طبق تعاریف اسکادای امریکایی قابلیت کنترل بوسیله تلفن هوشمند را به صورت راه دور دارد. بنابر این برای روشن و خاموش کردن تاسیسات هسته ای امریکا می توان با یک موبایل (از نظر تئوریک) وارد عمل شد.ذکر نکته بالا در سال 2008 زنگ خطری را برای امریکایی ها به صدا در آورد و باعث وارد شدن سازمان امنیت ملی امریکا در این زمینه شد تا حقایق مشخص شود. طبق گزارشات ارسالی به کنگره، سیستم اسکادای نصب شده در صنایع حساس امریکایی آسیب پذیر است و باید بلافاصله جلوی آسیب پذیری آن گرفته شود.این گزارش در زمان خود سر و صدای زیادی به پا کرد اما آیا فکر می کنید امریکایی ها دست روی دست گذاشتند تا اتفاقی خطرناک بیفتد؟ قطعا اینطور نیست. همان موقع امریکایی ها دست بکار شدند تا خودشان قدرت ابتکار را بدست گرفته و با ساخت تسلیحات سایبری به کشورهایی مانند ایران و چین و کره و روسیه حمله کنند.اینکه ایران را انتخاب کردند بدلیل مشکلاتی که با ایران در زمینه هسته ای داشتند، نمود عینی پیدا کرده و به صورت پنهانی انواع تسلیحات سایبری خود را تهیه و آزمایش کردند. اما می بینیم که استاکس نت ظهور می کند، استاکس نتی که چند ویژگی منحصر بفرد دارد که با دانستن این ویژگی ها می توان متوجه شد که امریکایی ها ویروس ننوشته اند، بلکه از رانت خود بعنوان صاحب اصلی صنعت رایانه و اینترنت سوء استفاده کرده و استاکس نت را با تاییدیه وری.ساین (www.verisign.com) وارد رایانه های جهانی از طریق یو اس بی کرده اند.وری.ساین بزرگترین تایید کننده نقل و انتقالات قانونی در عرصه دیجیتال و تجارت الکترونیک و بانکداری الکترونیک است. در واقع هر نوع نقل و انتقال دیجیتال اگر امضای دیجیتال وری.ساین را داشته باشد، بدان معنی خواهد بود که نقل و انتقال و سیگنال دیجیتال و بسته حاوی اطلاعات امن بوده و قبلا توسط این شرکت تضمین شده است. چیزی که در آنالیز استاکس نت می توان فهمید اینکه فایل های مخربی که استاکس نت می ساز همگی امضای دیجیتال وری.ساین را در خود دارند و هنوز کسی نتوانسته این امضا که با رمز نویسی 1024 و .. کد گذاری شده، بشکند. حالا چطور شده که استاکس نت وری.ساین را در خود دارد؟ جواب این سوال بسیار آسان است: سوء استفاده سازندگان استاکس نت از امضای دیجیتالی که جهانی است و مورد تایید همگان در عرصه بین المللی است. از سوی دیگر شرکت زیمنس قابل آنالیز است. این شرکت چند سال قبل با گرفتن مبلغی کلان از امریکا خود را از عرصه فنی در ایران کنار کشید(رسما) و خود را نوکر حلقه به گوش سیاستهای امریکایی علیه صنعت و تاسیسات فنی ایرانی کرد.اینکه باگ های موجود در برنامه های زیمنس یکی دیگر از دلایل ورود و گسترش استاکس نت به تاسیسات ایرانی بوده نیز در همین راستا قابل ارزیابی است. بدین معنی که باگ موجود در زیمنس توسط نویسندگان استاکس نت در نظر گرفته شده و آنها این اطلاعات را باید از مقامات فنی زیمنس دریافت کرده باشند. شرکت دیگری که استاکس نت را پشتیبانی سخت افزاری کرده شرکت بسیار معروف realtek است. ظاهرا استاکس نت با تاییده این شرکت نیز روی رایانه ها منتشر شده است. این شرکت سازنده بورد ها و سخت افزارهای رایانه ای در جهان است که تایوانی امریکایی بوده و اغلب سخت افزارهای دنیای آی تی از این مجموعه بیرون می آید.حالا این سه شرکت وری.ساین، realtek و زیمنس را در نظر بگیرید که سوار بر صنعت رایانه و اینترنت و برنامه های کنترل سیستم های صنعتی چطور استاکس نت را وارد رایانه های جهان از جمله ایران کرده اند! با این توصیفات آیا این به اصطلاح استاکس نت واقعا ویروس است؟ دولت امریکا می تواند آی پی های ایرانی و اینترنت ایران را بدلیل دسترسی به قلب و مغز اینترنت دستکاری کند و اگر چنین کاری کند، آیا این جنگ واقعی سایبری است؟ یا نامردی رایانه ای است که توسط صاحب این صنعت صورت می گیرد؟بنابر این استاکس نت نمی تواند ویروس باشد و تنها سلاحی است نابرابر که دموکراتها بعد از درماندگی در برابر سیاستهای هسته ای ایران آنرا اجرا کرده تا مانع تراشی کنند.اما نکته قابل تاکید که در داخل باید بدان توجه شود اینکه چند سال قبل استانداردی تحت عنوان استاندارد 27001 و 27002 بعنوان مدیریت امنیت اطلاعات در ایران مانند موج جدید آی تی گسترش یافت و شرکتهای بعضا حکومتی را مجاب ساخت تا برای رعایت استانداردهای امنیتی از این استاندارد در کشور و در سازمانهای خود استفاده نمایند. بزرگترین معضل این استاندارد این است که برای ممیزی و گرفتن تاییدیه اینکه فلان سازمان، امنیت اطلاعاتش امن است، باید چک لیست مشکلات امنیتی به شرکتهای صاحب تاییدیه ارسال شده (شرکتهای غربی انگلیسی و امریکایی و ...) و بعد آنها تاییدیه لازم را بدهند.موج گرفتن استاندارد 27001 و 27002 از شرکتهای حساس نفتی در جنوب کشور شروع شد و اغلب سازمانهای حساس دولتی و صنایع وارد این موج شدند که همچنان هم ادامه دارد. اما یک سوال مهم اینکه آیا شرکتهایی که امروزه در ایران مورد هدف استاکس نت قرار گرفته اند، آیا اطلاعاتشان هنگام ممیزی توسط شرکتهای غربی بدست سازندگان استاکس نت افتاده است؟ چیزی که مدیران شرکتها و سازمانهای دولتی در کنار مدیران مخابراتی و امنیتی باید برای آن پاسخی قانع کننده بیابند.  




این صفحه را در گوگل محبوب کنید

[ارسال شده از: خبر آنلاین]
[مشاهده در: www.khabaronline.ir]
[تعداد بازديد از اين مطلب: 279]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن