ورود کاربر
ایمیل
کلمه عبور
کلمه عبور را فراموش کرده ام  |
 
تاريخ : هفتم بهمن 1393 ساعت 14:07   |   کد : 340

کارگاه بد افزارهای بانکی برگزار شد
‌بد‌افزارهای بانکی:‌ تهدید یا سرگرمی
جنگ سایبری به نوعی از نبرد اطلاق می‌شود که طرفین جنگ در آن از رایانه و شبکه‌های رایانه‌ای به خصوص شبکه اینترنت به عنوان ابزار استفاده کرده و نبرد را در فضای مجازی جاری می‌سازند... 
 
کارگاه تخصصی «بد افزارهای بانکی» در چهارمین همایش بانکداری الکترونیک برگزار شد. این کارگاه توسط سید علی هاشمی و محمد جرجندی نژاد ارائه شد.

در این کارگاه مطرح شد: «جنگ سایبری به نوعی از نبرد اطلاق می‌شود که طرفین جنگ در آن از رایانه و شبکه‌های رایانه‌ای به خصوص شبکه اینترنت به عنوان ابزار استفاده کرده و نبرد را در فضای مجازی جاری می‌سازند. با توجه به تجربه حمله سایبری در تاسیسات انرژی هسته‌ای، مخابرات و صنایع نفتی ایران این احتمال وجود دارد که هدف بعدی آنها بانک‌ها باشند. حمله کننده‌ها می‌توانند با سرعت بسیار زیادی میلیون‌ها کامپیوتر در یک شبکه را آلوده سازند یا مورد حمله قرار دهند. حملات سایبری به دو شکل دولتی و مستقل رخ می‌دهد. نمونه حمله‌های سایبری حمله ویروس استاکس‌نت و فلیم (Flame) است. معروفترین ویروس سایبری با 58 درصد آمار خرابی در ایران استاکس‌نت است».

مدرس این کارگاه در توضیح سناریوی اول که با عنوان ماهی گیری یا فیشینگ عنوان شد توضیح داد: «حمله فیشینگ شکل خاصی از جرم سایبری است. مجرم، یک کپی تقریباً صددرصدی شبیه یک وب سایت بنگاه تجاری، ایجاد کرده و سپس تلاش می‌کند تا کاربران را جهت افشای جزئیات شخصی مانند نام کاربری، کلمه عبور، پین کد و سایر اطلاعات از طریق یک فرم در سایتی جعلی فریب می‌دهد. این امر به مجرم اجازه می‌دهد تا با استفاده از این اطلاعات پول به دست آورد». 

در ارتباط با سناریوی دوم که با عنوان ایمیل مطرح شد، مدرسان کارگاه به ارسال ایمیل‌هایی جعلی در این حوزه تاکید کردند. درباره این سناریو گفته شد: «این ایمیل‌ها اغلب از لوگوهای قانونی و یک سبک تجاری خوب استفاده می‌کنند و سربرگ نامه را طوری طراحی می کنند که اینگونه به نظر رسد که از یک سازمان قانونی است. همچنین این ایمیل شما را به باز کردن لینکی شامل بدافزار ترغیب می‌کند».

مدرسان این کارگاه درباره سناریو سوم که با عنوان جعل هویت نرم‌افزار مطرح شد توضیح دادند: «شبکه‌ها و سیستم‌های عامل از  IP آدرس یک دستگاه برای شناسایی آن استفاده می‌کند. بعضی وقت‌ها، ممکن است یک  IP آدرس به طور اشتباه ارسال شود که به آن جعل هویت می‌گویند».

سناریو چهارم با عنوان گمراهی به رشد کاربران اینترنت و شبکه‌های اجتماعی می پردازد و میزان آگاهی از  امنیت اطلاعات که باید همزمان با رشد کاربران، افزایش داشته باشد. چراکه همین مسئله می تواند آسیب‌های بسیار جدی وارد آورد .مسئله دیگر به اشتراک گذاری بیش از حد اطلاعات بر روی وب سایت است که باعث می شود تا کاربران به سادگی قربانی شوند .علاوه بر آن با رشد استفاده از تلفن‌های همراه و گوشی‌های هوشمند و استفاده از این ابزارها در شبکه‌های اجتماعی هم روبرو است و این مسئله نیاز به رعایت مسائل امنیتی و آگاهی افراد استفاده کننده را دو چندان می‌کند» .

 

آدرس ايميل شما:  
آدرس ايميل دريافت کنندگان  
 



Powered by AtenaHamayesh