پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

بازرسی دستگاه های خودپرداز در آزمایشگاه امنیتی شرکت IBM

شهریور ۱۷, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – شرکت آی‌بی‌ام در کنفرانس «Black Hat 2018» وعده داد ۴ مرکز تحقیقاتی و یک تیم متخصص را برای شناسایی آسیب‌پذیری‌های امنیتی فناوری و نقص‌های دستگاههای خودپرداز تأسیس کند.

 ۸ سال از زمان حضور بارنابی جک (Barnaby Jack)، هکر معروف در کنفرانس Black Hat در لاس‌وگاس می‌گذرد؛ جک در این کنفرانس به شرکت‌ کنندگان نشان داد که با چند حرکت کوچک می‌توان شرکت «ATM» را هک و به صورت رایگان دلار دریافت کرد.

تکنیک فوق با عنوان «jackpotting» در ابتدا از سوی سازندگان ای‌تی‌ام و به بهانه غیرعملی بودن رد شد. اما در چند سال گذشته، مجرمان، یافته‌ های هکر معروف را به کار گرفتند و از آن برای سرقت بیش از یک میلیون دلار تنها در ایالات متحده استفاده کردند. امسال شرکت آی‌بی‌ام از اجلاس Black Hat در لاس‌وگاس استفاده کرده است تا افتتاح آزمایشگاه «X-Force Red» چهار مرکز تحقیقاتی را برای مقابله با هک ای‌تی‌ام اعلام کند.

چارلز هندرسون (Charles Henderson)، شریک مدیریت جهانی آزمایشگاه فوق در آی‌بی‌ام گفت:

مأموریت این آزمایشگاه، هک کردن برای ایمن‌سازی است. از طریق آزمایشگاه X-Force Red ما توانایی انجام عملیات در محیط کنترل شده و ایمن را داریم. مهم نیست که جدیدترین تلفن هوشمند منتشر نشده، یخچال متصل به اینترنت یا یک خودپرداز ای‌تی‌ام جدید داشته باشیم، ما توانایی آزمایش، شناسایی و کمک به مشتریان را برای کاهش آسیب‌ پذیری‌ ها قبل از سوءاستفاده به وسیله دشمنان داریم.

به گفته کارشناسان امنیتی، آزمایشگاه مذکور به وسیله هکرهای قدیمی در آبی بزرگ (نام دیگر شرکت آی‌بی‌ام) اداره می‌شود و مربوط به پوشش اینترنت اشیاء صنعتی و مشتری، ماشین‌ها و دیگر وسایل نقلیه، تلفنها و خودپردازهای ای‌تی‌ام است. کارکنان آی‌بی‌ام، در مورد آسیب‌پذیری‌های امنیتی به منظور رفع نقاط ضعف و نقص‌ها برای سازندگان تحقیق می‌کنند. 

شرکت آی‌بی‌ام اعلام کرد که در طول ۱۲ ماه گذشته با افزایش ۳۰۰ درصدی تحقیقات مربوط به جلوگیری از هک دستگاه‌های خودپرداز مواجه شده است. سازندگان سال‌ها آسیب‌پذیری سخت‌افزارهایشان را قبول نمی‌کردند، اما به نظر رویارویی با جدیدترین سرقت‌ها نظر آنها را تغییر داده است.

کارشناسان معتقدند که گروه جستجو خودپرداز آی‌بی‌ام، سخت افزار دستگاه‌ های خودپرداز را تجزیه و تحلیل می کند، تست نفوذ را در برابر تجهیزات توسعه و دستورالعمل امنیتی مهندسان را برای ساخت دستگاه‌ های خودپرداز جدید و افشای آسیب‌ پذیری زمان واقعی روی سیستم‌ ها ارائه می‌ دهد. 

چهار آزمایشگاه تحقیقاتی در ایالت‌های آتلانتا و آستین در ایالات متحده، ملبورن در استرالیا و تأسیسات بریتانیایی آی‌بی‌ام در هارسلی افتتاح خواهند شد. تیم‌های هکری این شرکت نیز امیدوار به استفاده از رویداد هکرهای کلاه سیاه برای استخدام کارمندان شایسته هستند.
 

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.