برچسب: امنیت سایبری

  • تقویت اف.بی.آی برای مبارزه جرائم سایبری

    تقویت اف.بی.آی برای مبارزه جرائم سایبری

    کمیته رکن چهارم – اف.بی.آی راهبرد جدید خود در مبارزه با تروریسم و تهدیدات رو به رشد سایبری را اعلام کرد.

    نشریه وال استریت ژورنال اخیرا طی گزارشی به راهبرد جدید اف.بی.آی برای مبارزه با تروریسم و تهدیدات سایبری، پرداخته است.

    به عقیده بسیاری از کارشناسان غربی، این اقدام پلیس فدرال آمریکا، واکنشی منطقی به افزایش تحرکات تهدید‌آمیز روسیه و چین در فضای مجازی به شمار می‌رود.

    نیروی دریایی ایالات متحده، اخیرا اعلام کرده است که تحت حملات شدید چین برای جاسوسی سایبری و سرقت فناوری بوده است. این در حالی است که کریستوفر ری (Christopher Wray)، رئیس اف.بی.آی نیز از یافتن شواهدی در مورد نقش چین در حملات سایبری شدید اخیر به این نهاد نظامی، خبر داد.

    امی هس (Amy Hess)، رئیس جدید شعبه واکنش به جرائم و نفوذ سایبری، در این مورد گفت:

     

    این تغییر، شباهت بسیاری با تحولات پس از حادثه ۱۱ سپتامبر دارد. من سال‌ها در اف.بی.آی خدمت کرده‌ام و با جنایات مختلف و باندهای مواد مخدر مواجه بوده‌ام و سپس ۱۱ سپتامبر اتفاق افتاد. به عقیده من شرایط فعلی با آن دوران یکسان است.

     

    وی در ادامه افزود:

     

    آینده فضای سایبری، آینده سازمان ما است. این آینده جهان است. ما باید بدانیم که دشمنانمان چگونه در مورد فضای مجازی فکر می‌کنند. این دشمنان می‌توانند طیف وسیعی از بازیگران چون دولت‌ها و هکرهای مستقل را شامل شوند. این روشی است که ما پیش گرفته‌ایم.

     

    بهبود فرایند‌های استخدام و اطمینان از رسیدن امنیت به استانداردهای پایه در همه بخش‌ها، یکی از مهم‌ترین راهکارهای اف.بی.آی در این مسیر به شمار می‌رود.

    منبع : سایبربان

  • برگزاری اجلاس سالانه GISEC در دبی

    برگزاری اجلاس سالانه GISEC در دبی

    کمیته رکن چهارم – مرکز امنیت الکترونیک دبی، اخیرا طی گزارشی به بررسی جزئیات برگزاری کنفرانس امنیت سایبری GISEC، پرداخته است.

     مرکز امنیت الکترونیک دبی (DESC)، اخیرا طی گزارشی به معرفی و تشریح شرایط برگزاری اجلاس امنیت سایبری GISEC، بزرگترین رویداد سالانه خاورمیانه در حوزه امنیت اطلاعات، پرداخته است.

    نهاد اطلاعاتی یاد شده، وظیفه خود را برجسته‌سازی آخرین تحولات و شیوه‌های تامین امنیت سایبری و بهره‌گیری از ابتکارات در جهت ایمن‌سازی دبی در بعد فضای مجازی عنوان می‌کند. اجلاس ۳ روزه GISEC، از تاریخ ۱ تا ۳ آوریل، در مرکز تجارت جهانی دبی برگزار می‌شود.

    هم‌زمان با برگزاری این کنفرانس، یک رقابت امنیت سایبری نیز در مرکز یاد شده آغاز می‌شود و مراجعه کنندگان نیز نکات امنیتی کلیدی و مهمی را از کارشناسان دریافت می‌کنند.

    آمر شرف (Amer Sharaf)، مدیر انطباق و پشتیبانی مرکز امنیت الکترونیک دبی، در مورد این نشست گفت:

     

    این روزها حملات سایبری مخرب تر و پیچیده تر از گذشته شده‌اند. این حملات خطری بزرگ برای رشد اقصاد دیجیتال و زیرساخت‌های ما به شمار می‌روند. ما، هر سال در اجلاس GISEC، آخرین شیوه‌های امنیتی مرتبط با فناوری‌های نوظهور را مورد بررسی و تلیل قرار می‌دهیم.اولویت اصلی ما محافظت از دبی در برابر تهدیدات سایبری است. این در حالی است که باید این ماموریت را با وجود حفظ حریم شخصی، اطلاعات خصوصی شهروندان و استفاده از حداقل ثروت دیجیتال این امیر نشین، انجام دهیم.

    منبع : سایبربان

  • افزایش حملات سایبری در جهان

    افزایش حملات سایبری در جهان

    کمیته رکن چهارم – گزارش جدید مؤسسه امنیتی سونیک وال نشان می‌دهد میزان حملات سایبری در جهان در سال ۲۰۱۸ افزایش یافت. این شرکت به‌عنوان نمونه به افزایش ۵۳ درصدی حملات بدافزاری اشاره کرده است.

    در گزارش تهدیدات سایبری سال ۲۰۱۹ این مؤسسه که با بررسی اطلاعات جمع آوری شده از طریق بیش از یک‌میلیون حسگر «سونیک وال» تهیه شده، تصریح‌شده که میزان حملات باج افزاری در جهان هم در سال ۲۰۱۸ نسبت به سال قبل از آن ۴۹ درصد افزایش یافته است.

    درحالی‌که حملات سایبری در اکثریت قریب به‌اتفاق کشورهای جهان در حال افزایش است، هند و انگلیس از معدود کشورهایی هستند که با اقدامات انجام‌شده موفق شده‌اند میزان حملات سایبری را در داخل کشورهای خود کاهش دهند.

    «سونیک وال» ۳.۹ تریلیون حمله سایبری مختلف را در بیش از ۲۱۵ کشور جهان مورد تجزیه‌وتحلیل قرار داده و روزانه بیش از ۲۰۰ هزار نوع بدافزار مختلف را شناسایی و با نمونه‌های قبلی مقایسه کرده تا از شدت فعالیت‌های مخرب در این حوزه مطلع شود.

    بررسی‌های این شرکت نشان داده علت کاهش حملات سایبری در برخی کشورها عبارت است از تمهیدات اندیشیده شده توسط شرکت‌های بزرگ تجاری به‌منظور ایمن‌سازی شبکه‌های رایانه‌ای و جلوگیری از نفوذ بدافزارها و باج افزارها به درون رایانه‌ها و گوشی‌ها، استفاده از فناوری‌های هوشمند برای پیش‌بینی فعالیت‌های بدافزاری و جلوگیری از غافلگیری و مسدود کردن راه‌های نفوذ آن‌ها و در نهایت ارائه آموزش‌های گسترده عمومی.

    از جمله دیگر یافته‌های این گزارش می‌توان به بلوکه شدن ۱۰.۵۲ میلیارد حمله بدافزاری در سال ۲۰۱۸، افزایش ۲۱۷.۵ درصدی حملات سایبری به زیرساخت‌های اینترنت اشیا، بلوکه شدن ۲.۸ میلیون حمله بدافزاری رمزگذاری شده که نسبت به سال ۲۰۱۷ حدود ۲۷ درصد افزایش‌یافته و افزایش ۵۶ درصدی حمله به اپلیکیشن های تحت وب اشاره کرد.

    منبع: مهر
  • هشدار دولت روسیه به فروشندگان VPN

    هشدار دولت روسیه به فروشندگان VPN

    کمیته رکن چهارم – دولت روسیه به شرکت‌های ارائه دهنده VPN اولتیماتوم داد.

    سازمان نظارت بر مخابرات، اینترنت و رسانه‌های جمعی روسیه که به Roskomnadzor هم معروف است و وظیفه کنترل و محدودسازی محتوای اینترنتی را در این کشور بر عهده دارد، به‌تازگی نامه‌ای را به ۱۰ شرکت معروف ارائه‌دهنده خدمات VPN ارسال کرده و دو گزینه را پیش روی آن‌ها قرار داده است یا سایت‌های غیرمجاز را فیلتر می‌کنید یا سرویس شما را قطع خواهیم کرد. بدین ترتیب شرکت‌های فوق در دوراهی سختی قرارگرفته‌اند.

    ساله است که دولت روسیه به‌تدریج دسترسی مردم به اینترنت را محدود می‌کند. در این کشور پایگاه داده‌ای از محتوای غیرمجاز وجود دارد و موتورهای جستجو یا ISP ها به‌واسطه قوانین سفت‌وسخت، موظف‌اند این سایت‌ها یا سرویس‌ها را مسدود نمایند. وی پی ان ها یا دیگر ابزارهای تغییر IP مانند Tor تنها راه کاربران برای عبور از فیلتر و دسترسی به این محتوا هستند.

    حدود دو سال قبل ولادیمیر پوتین قانونی را به امضا رساند و به Roskomnadzor اجازه داد ارائه‌دهندگان VPN را هم در صورت تخطی از قوانین به فهرست سرویس‌های غیرمجاز اضافه کند. تهدید دولت روسیه کاملاً جدی است، چون تمامی شرکت‌های ارائه‌دهنده اینترنت (ISP) از قوانین پیروی می‌کنند و نهایتاً دسترسی کاربران به سرورهای VPN قطع خواهد شد. پس از تصویب قانون فوق، شرکت‌های ارائه‌دهنده VPN کمی احساس خطر کردند اما حالا Roskomnadzor مستقیماً وارد عمل شده است.

    بین ده شرکت مخاطب دولت روسیه تنها یکی از آن یعنی کسپرسکی بومی است و بقیه خارج از روسیه به ثبت رسیده‌اند. یکی از آن‌ها یعنی TorGuard تمامی سرورهایش در روسیه را خاموش کرده و فرار را برقرار ترجیح داده است. دیگری یعنی VyprVPN هم رسماً اعلام کرده از قوانین Roskomnadzor تبعیت نمی‌کند و تلاش دارد تا ارائه خدمات به کاربران روسی را ادامه دهد.

    هنوز مشخص نیست سرانجام دیگر شرکت‌های ارائه‌دهنده VPN و مهم‌تر از آن، وضعیت دسترسی به اینترنت و گردش آزاد اطلاعات در روسیه چه خواهد شد، اما با خبرهایی که از رزمایش قطع اینترنت روسیه به گوش می‌رسد، نمی‌توان آینده روشنی را متصور شد.

    منبع: دیجیاتو
  • سال گذشته، نیمی از کامپیوترهای صنعتی دنیا مورد حمله سایبری قرار گرفتند

    سال گذشته، نیمی از کامپیوترهای صنعتی دنیا مورد حمله سایبری قرار گرفتند

    کمیته رکن چهارم – در سال ۲۰۱۸، نیمی از کامپیوترهای صنعتی جهان تحت تاثیر حملات سایبری قرار گرفتند؛ زیرا هکرها به‌دنبال اهداف بزرگ‌تری هستند.

    تحقیقات جدید نشان می‌دهد که دستگاه‌های صنعتی بیش‌ازپیش در معرض حملات سایبری قرار دارند؛ چرا که هکرها به‌دنبال هدف‌های بزرگ‌تری هستند. براساس گزارشی از لابراتوار کسپرسکی، از نیمه‌ی دوم سال ۲۰۱۸ تاکنون، تقریبا از هر دو کامپیوتر صنعتی در سراسر جهان، یکی از آن‌ها به‌ نوعی تحت تأثیر «فعالیت‌های سایبری مخرب» قرار گرفته است. 

    ویتنام، الجزایر و تونس، کشورهایی هستند که بیش از سایر کشورها در معرض حملات سایبری قرارداشته‌اند؛ درحالی‌که ایرلند، سوئیس و دانمارک کمتر از سایر کشورها دچار حملات سایبری شده‌‌اند.

    به‌طور کلی، ۴۷.۲ درصد از دستگاه‌های بررسی‌شده توسط کسپرسکی در سال ۲۰۱۸ میلادی، به‌نوعی حمله‌ی سایبری را تجربه کرده‌اند که افزایشی ۳.۲ درصدی را نسبت به آمار ۴۴ درصدی حملات سایبری سال ۲۰۱۷ نشان می‌دهد.

    براساس اعلام کسپرسکی، حمله‌های سایبری به دستگاه‌های صنعتی بسیار خطرنارک هستند؛ چرا که می‌توانند منجر به خسارت‌های مادی شده و توقف تولید در واحد‌های صنعتی شوند. هفته‌ی گذشته، نورسک هیدرو، شرکت نروژی تولیدکننده‌ی آلومینیم، در معرض حمله‌ی سایبری گسترده‌ای قرار گرفت که در نتیجه‌ی آن تمام فعالیت‌های شرکت متوقف شد و هزینه‌ای تعمیرات به ۲۵ میلیون دلار رسید.

    کریل کروگلنوف، پژوهشگر امنیت در لابراتوار کسپرسکی معتقد است: 

    برخلاف تصور عموم، حملات سایبری به کامپیوترهای صنعتی، حمله‌هایی هدفمند نیستند. بلکه بدافزارها، به‌صورت گسترده و تصادفی از طریق فضای اینترنت، ایمیل‌ و فلش‌های USB به سیستم‌های صنعتی راه می‌یابند. بروز چنین حملات سایبری عموما به‌دلیل ناآگاهی پرسنل شرکت‌ها از امنیت سایبری و نوع نگاه‌شان به این پدیده‌ها رخ ‌می‌دهد. در نتیجه شرکت‌های صنعتی می‌توانند با آموزش و آگاهی‌بخشی به پرسنل خود از بروز چنین تهدیدهایی تا حد امکان جلوگیری کنند؛ راهکاری که بسیار ساده‌تر از تلاش برای متوقف‌ساختن عوامل تهدیدکننده است.

    منبع : زومیت

  • چگونه فایل‌های رمزدار مایکروسافت آفیس را بازکنیم؟

    چگونه فایل‌های رمزدار مایکروسافت آفیس را بازکنیم؟

    کمیته رکن چهارم – فایل‌های مایکروسافت آفیس می‌توانند با رمزگذاری امن شوند؛ اما چگونه می‌توان این رمز را بازکرد؟ با ما همراه باشید تا با کرک‌کردن این فایل‌ها بیشتر آشنا شوید.

    فایل‌های مایکروسافت آفیس می‌توانند با رمز ایمن شوند تا از دسترسی غیرمجاز و دست‌کاری داده‌ها مصون بمانند. بااین‌حال، اسناد رمزگذاری‌شده به‌وسیله‌ی نسخه‌های قدیمی‌تر آفیس مشکل امنیتی دارند و هَش‌های (Hash) آن‌ها می‌تواند با برنامه‌ی ساده office2john استخراج شود. همچنین، ابزارهایی نظیر John the Ripper و Hashcat می‌توانند هَش‌های استخراج‌شده را کرک کنند.

    استخراج هَش از فایل مایکروسافت آفیس با ابزار office2john فقط چند ثانیه طول می‌کشد. استاندارد رمزنگاری محصولات آفیس طی سال‌ها تغییر کرده؛ اما هیچ‌کدام از آن‌ها در مقابل office2john امن نیستند.

    این ابزار به زبان پایتون نوشته شده و فقط از ترمینال اجراشدنی است. این ابزار روی نرم‌افزارهای ورد، اکسل،پاورپوینت، وان‌نوت، پراجکت، اکسس و اوت‌لوک نسخه‌های ۹۷، ۲۰۰۰، ۲۰۰۳، ۲۰۰۷، ۲۰۱۰ و ۲۰۱۳ روی ویندوز و مک، کاربردی است. البته، office2john روی نسخه‌های جدیدتر ۲۰۱۶ و ۲۰۱۹ کار نمی‌کند.

    دقت کنید این مقاله صرفا جنبه‌ی آموزشی دارد و استفاده‌ی صحیح و اخلاقی و قانونی از آن برعهده‌ی خود شماست.

    نصب کالی

    Kali Linux

    این آموزش برای سیستم‌عامل کالی (Kali) تدارک دیده شده‌ است. کالی توزیع لینوکس مشتق‌شده‌ای از دبیان است که به‌طور خاص برای امنیت و آزمایش نفوذ طراحی شده‌ است. این سیستم‌عامل نسخه‌ی جدیدی از BackTrack به‌حساب می‌آید. کالی را شرکت آفنسیو سکیوریتی (Offensive Security) پشتیبانی می‌کند. برای دریافت رایگان این سیستم‌عامل به این لینک مراجعه کنید. افزون‌براین، می‌توانید کالی را به‌طور مستقیم یا روی VMWare نصب کنید.

    مرحله‌ی اول: office2john را نصب کنید

    برای شروع کار ابتدا باید این ابزار را از گیت‌هاب دریافت کنید؛ زیرا office2john در نسخه‌ی استاندارد John the Ripper وجود ندارد. ابزار John the Ripper به‌طور پیش‌فرض روی سیستم کالی شما نصب است. این ابزار با wget به‌راحتی دریافت می‌شود.

    wget https://raw.githubusercontent.com/magnumripper/JohnTheRipper/bleeding-jumbo/run/office2john.py
    
    
    --۲۰۱۹-۰۲-۰۵ ۱۴:۳۴:۴۵--  https://raw.githubusercontent.com/magnumripper/JohnTheRipper/bleeding-jumbo/run/office2john.py
    Resolving raw.githubusercontent.com (raw.githubusercontent.com)... 151.101.148.133
    Connecting to raw.githubusercontent.com (raw.githubusercontent.com)|151.101.148.133|:443... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 131690 (129K) [text/plain]
    Saving to: ‘office2john.py’
    
    office2john.py                        100%[=======================================================================>] 128.60K  --.-KB/s    in 0.09s
    
    ۲۰۱۹-۰۲-۰۵ ۱۴:۳۴:۴۶ (۱٫۴۵ MB/s) - ‘office2john.py’ saved [131690/131690]
    

    مرحله‌ی دوم: همه فایل‌ها را در یک مسیر قرار دهید

    برای اجرای office2john با پایتون، باید ترمینال را به مسیر نصب آن هدایت کنیم. برای اکثر افراد این مسیر به‌طور پیش‌فرض همان Home است (فقط تایپ کنید cd)؛ اما می‌توانید مسیرهایی جدا نیز ایجاد کنید.

    پس از این کار، نیاز داریم فایل مناسبی برای آزمایش پیدا کنیم. برای این آزمایش فایلی با نام dummy.docx با ورد ۲۰۰۷ و رمزعبور password123 ساخته و استفاده شد. این فایل را می‌توانید از این لینک دریافت کنید. نمونه‌های ساخته‌شده با ورد ۲۰۱۰ و ۲۰۱۶ را نیز می‌توانید دریافت کنید. رمزعبور تمامی این فایل‌ها password123 است.

    مرحله‌ی سوم: هَش را با office2john استخراج کنید

    در این مرحله، هَش‌ فایل رمزگذاری‌شده را باید استخراج کنیم. دستور زیر را اجرا کنید و خروجی در hash.txt برای استفاده‌ی آتی ذخیره می‌شود.

    python office2john.py dummy.docx > hash.txt

    برای تأیید موفقیت عملیات استخراج از دستور cat استفاده کنید. می‌توانید هش استخراج‌شده از فایل ورد ۲۰۰۷ را در خط دوم مشاهده کنید.

    cat hash.txt
    dummy.docx:$office$*۲۰۰۷*۲۰*۱۲۸*۱۶*a7c7a4eadc2d90fb22c073c6324b6b49*abc5f80409f5f96f97e184e44aacd0b7*930b0c48a7eb5e13a57af4f3030b48e9402b6870

    مرحله‌ی چهارم: هَش استخراج‌شده را کرک کنید

    در این مرحله، باید هشی را کرک کنیم که از فایل آفیس استخراج کرده‌ایم. همان‌طور که ابتدای مقاله اشاره کردیم، دو ابزار برای این کار وجود دارد که هر دو کاملا عالی کار می‌کنند و هیچ‌کدام درمقایسه‌با دیگری برتری ندارد و انتخاب بین آن‌ها کاملا سلیقگی است.

    روش اول: John the Ripper

    نشانه‌ی –wordlist را برابر مکان فهرست کلمات خود قرار دهید. بدیهی است برای رمزعبورهای دشوارتر و پیچیده‌تر به بانک‌های غنی‌تری نیاز خواهید داشت.

    john --wordlist=/usr/share/wordlists/nmap.lst hash.txt
    Using default input encoding: UTF-8
    Loaded 1 password hash (Office, ۲۰۰۷/۲۰۱۰/۲۰۱۳ [SHA1 128/128 SSE2 4x / SHA512 128/128 SSE2 2x AES])
    Cost 1 (MS Office version) is ۲۰۰۷ for all loaded hashes
    Cost 2 (iteration count) is 50000 for all loaded hashes
    Will run 4 OpenMP threads
    Press 'q' or Ctrl-C to abort, almost any other key for status

    این ابزار کرک را شروع می‌کند و به‌دنبال مورد مطابق می‌گردد. هرچه پیچیدگی رمز بیشتر باشد، زمان بیشتری نیاز است. برای مشاهده‌ی وضعیت ابزار کافی است دکمه‌ای را فشار دهید. وقتی عملیات تمام شود، رمز یافت‌شده روی صفحه‌نمایش نشان داده خواهد شد. به‌دلیل رمزعبور ساده‌ی فایل استفاده‌شده، این عمل تنها چند ثانیه طول کشد.

    password123      (dummy.docx)
    ۱g 0:00:00:03 DONE (2019-02-05 15:00) 0.2824g/s 415.8p/s 415.8c/s 415.8C/s lacoste..cooldude
    Use the "--show" option to display all of the cracked passwords reliably
    Session completed

    امکان نمایش با استفاده از –show نیز وجود دارد و به‌صورت زیر است:

    john --show hash.txt
    dummy.docx:password123
    
    ۱ password hash cracked, 0 left

    روش دوم: Hashcat

    روش دوم استفاده از Hashcat است. برای شروع می‌توانید از منوِ راهنمای این ابزار (–help) بهره ببرید. این راهنما اطلاعات کاملی از نحوه‌ی کار و امکانات این ابزار دراختیارتان قرار می‌دهد.

    hashcat --help

    در این آزمایش، ما فقط به حالت‌های هَش مایکروسافت آفیس نیاز داریم. نزدیک انتهای منوِ راهنما، تنظیمات مربوط‌به حالت‌های مایکروسافت آفیس و شماره‌های مرتبط با آن را مشاهده می‌کنیم. برای مثال، شماره ID مربوط‌به فایل آفیس ۲۰۰۷ عدد ۹۴۰۰ است.

    ۹۷۰۰ | MS Office <= ۲۰۰۳ $۰/$۱, MD5 + RC4               | Documents
    ۹۷۱۰ | MS Office <= ۲۰۰۳ $۰/$۱, MD5 + RC4, collider #1  | Documents
    ۹۷۲۰ | MS Office <= ۲۰۰۳ $۰/$۱, MD5 + RC4, collider #2  | Documents
    ۹۸۰۰ | MS Office <= ۲۰۰۳ $۳/$۴, SHA1 + RC4              | Documents
    ۹۸۱۰ | MS Office <= ۲۰۰۳ $۳, SHA1 + RC4, collider #1    | Documents
    ۹۸۲۰ | MS Office <= ۲۰۰۳ $۳, SHA1 + RC4, collider #2    | Documents
    ۹۴۰۰ | MS Office ۲۰۰۷                                   | Documents
    ۹۵۰۰ | MS Office ۲۰۱۰                                   | Documents
    ۹۶۰۰ | MS Office 2013                                   | Documents

    حال می‌توان سایر تنظیمات را با دستورهای زیر اعمال کرد:

    hashcat -a 0 -m 9400 --username -o cracked_pass.txt hash.txt /usr/share/wordlists/nmap.lst
    • نشانگر -a نوع حمله را تنظیم می‌کند (مقدار پیش‌فرض ۰).
    • نشانگر -m حالت استفاده‌شده را تعیین می‌کند (عددی که پیدا کردیم ۹۴۰۰ برای آفیس ۲۰۰۷).
    • گزینه‌ی –usename هرگونه نام‌ کاربری را در فایل هَش نادیده می‌گیرد.
    • فایل خروجی را با نشانگر -o می‌توان تعیین کرد.

    درنهایت، با ورود فایل hash.txt که حاوی هَش فایل ما است و یک بانک لغات، Hashcat شروع به کرک می‌کند.

    hashcat (v5.1.0) starting...
    
    * Device #2: Not a native Intel OpenCL runtime. Expect massive speed loss.
                 You can use --force to override, but do not report related errors.
    OpenCL Platform #1: Intel(R) Corporation
    ========================================
    * Device #1: Intel(R) Core(TM) i5 CPU       M 480  @ 2.67GHz, 934/3736 MB allocatable, 4MCU
    
    ...

    پس از گذشت زمان متناسب با پیچیدگی رمز فایل، Hashcat رمز را پیدا و آن را در فایل خروجی چاپ می‌کند.

    Session..........: hashcat
    Status...........: Cracked
    Hash.Type........: MS Office ۲۰۰۷
    Hash.Target......: $office$*۲۰۰۷*۲۰*۱۲۸*۱۶*a7c7a4eadc2d90fb22c073c6324...2b6870
    Time.Started.....: Tue Feb  5 15:08:00 2019 (4 secs)
    Time.Estimated...: Tue Feb  5 15:08:04 2019 (0 secs)
    Guess.Base.......: File (/usr/share/wordlists/nmap.lst)
    Guess.Queue......: 1/1 (100.00%)
    Speed.#۱.........:      ۶۱۰ H/s (8.51ms) @ Accel:512 Loops:128 Thr:1 Vec:4
    Recovered........: 1/1 (100.00%) Digests, 1/1 (100.00%) Salts
    Progress.........: 2048/5084 (40.28%)
    Rejected.........: 0/2048 (0.00%)
    Restore.Point....: 0/5084 (0.00%)
    Restore.Sub.#۱...: Salt:0 Amplifier:0-1 Iteration:49920-50000
    Candidates.#۱....: #!comment:  ***********************IMPORTANT NMAP LICENSE TERMS************************ -> Princess
    
    Started: Tue Feb  5 15:07:50 2019
    Stopped: Tue Feb  5 15:08:05 2019

    محتویات فایل خروجی را می‌توانید با استفاده از cat ببینید. رمز یافت‌شده در انتهای فایل و پس از هَش قرار دارد.

    cat cracked_pass.txt
    $office$*۲۰۰۷*۲۰*۱۲۸*۱۶*a7c7a4eadc2d90fb22c073c6324b6b49*abc5f80409f5f96f97e184e44aacd0b7*930b0c48a7eb5e13a57af4f3030b48e9402b6870:password123

    استفاده از دو روش مختلف برای کرک هَش به‌دست‌آمده از ابزار office2john را یاد گرفتیم.

    چگونه فایل‌های خود را ایمن نگه‌داریم؟

    همیشه برای مقابله با شکستن رمزها، بهترین راه انتخاب رمزی مناسب است. رمز مناسب رمزی است که طولانی و حدس‌نزدنی باشد. ترکیبی از حروف کوچک‌و‌بزرگ و اعداد و علائم خاص بهترین گزینه برای رمز قوی و ‌مطمئن است. رمزعبور هرچه طولانی‌تر باشد، بهتر است؛ زیرا احتمال کرک‌شدن آن ازطریق سیستم‌های حدس رمز تقریبا به صفر می‌رسد.

    در نظر بگیرید این آسیب‌پذیری در نسخه‌های ۲۰۱۶ و ۲۰۱۹ مایکروسافت آفیس وجود ندارد؛ پس، بهتر است هرچه‌سریع‌تر آفیس خود را به‌روزرسانی کنید. درضمن، فایل‌های قدیمی شما که با نسخه‌های قبلی ساخته‌شده‌اند، همچنان آسیب‌پذیرند. استفاده از روش‌های رمزنگاری‌های دیگر نیز می‌تواند امنیت فایل‌های شما را تضمین کنند.

    جمع‌بندی

    در این مقاله، متوجه شدیم فایل‌های رمزنگاری‌شده‌ی مایکروسافت آفیس چندان هم امن نیستند. از ابزار office2john می‌توان هَش فایل‌ها را استخراج و با ابزارهایی نظیر John the Ripper و Hashcat آن را کرک کرد. در انتها نیز با روش‌های مقابله با این آسیب‌پذیری آشنا شدیم. نکات این بخش را رعایت کنید تا خیالتان از بابت امنیت اسناد آفیس راحت شود.

    دیدگاه شما درباره این باگ مایکروسافت آفیس چیست؟ این باگ را چقدر جدی می‌دانید؟ برای امن‌کردن اسناد خود چه کارهایی انجام می‌دهید؟ دیدگاه‌ها و تجربه‌های خود را با ما به‌اشتراک بگذارید.

    منبع : زومیت

  • تضمین امنیت منازل با گجت‌های هوشمند

    تضمین امنیت منازل با گجت‌های هوشمند

    کمیته رکن چهارم – اگر شما نیز جز افرادی هستید که به هنگام سفر و ترک منزل خود نگران ورود افراد غریبه و سارقان به خانه هستید، می‌توانید با بهره‌مندی از گجت های هوشمند خانگی تا حد زیادی نگرانی خود را برطرف کنید.

    حتماً تابه‌حال برایتان پیش‌آمده است که هنگام ترک خانه و سفرهای نسبتاً طولانی، یک یا چند چراغ را در خانه روشن بگذارید. اما جالب است بدانید به عقیده کارشناسان و پلیس، این کار اولاً هرگز دزدان و سارقان را فریب نمی‌دهد چراکه آن‌ها می‌دانند شما به‌طور مداوم و شبانه‌روزی چراغ خانه‌تان روشن نمی‌ماند و دوماً اینکه برق و انرژی بسیار زیادی با این کار اتلاف می‌شود.

    هم‌اکنون با افزایش محبوبیت و عرضه گجت های هوشمند خانگی همچون چراغ‌های هوشمند شما قادر خواهید بود به هنگام سفر، آن‌ها را از راه دور تنظیم کرده تا تنها در شب‌هنگام روشن شوند و در روشنایی روز به‌طور خودکار خاموش شوند. این کار بسیار طبیعی جلوه می‌دهد و افراد غریبه و سارقان احتمالی واقعاً تصور می‌کنند که خانه خالی نبوده و ساکنین آن‌هم در آن سکونت دارند. در ضمن، این چراغ‌های هوشمند از اتلاف انرژی جلوگیری کرده و به مصرف بهینه برق کمک بسزایی خواهد کرد. این چراغ‌ها همچنین قابلیت اتصال به گوشی هوشمند کاربران و صاحبان منازل را دارند تا در مواقع مختلفی از شبانه‌روز خاموش و روشن‌شده و به‌طورکلی از راه دور کنترل شوند تا این سیگنال اشتباه را به سارقان احتمالی بدهد که کسی در منزل حضور دارد و آن‌ها برای ورود و سرقت به خانه موردنظر نقشه نکشند.

    این قابلیت بدین معناست که شما با نصب اپلیکیشن مربوطه، قادر خواهید بود از هرجایی که در آن حضور دارید، نور خانه خود را کنترل و تنظیم کنید.

    بر اساس گزارش وب‌سایت سی نت، یکی دیگر از گجت های هوشمند خانگی که به تازگی مورد استقبال بی‌نظیری قرارگرفته است و به‌منظور افزایش امنیت منازل و محل سکونت کاربران طراحی و تولیدشده است، قفل درب هوشمند است که بر روی درب‌های ورودی منزل افراد نصب‌شده و قابلیت اتصال به گوشی‌های هوشمند کاربران را دارد که در صورت تلاش افراد غریبه و ناشناس و ضربه به آن، به‌صورت اخطار و نوتیفیکیشن بر روی گوشی آن‌ها ظاهرشده و آن‌ها را از ورود احتمالی سارقان و دزدان آگاه و مطلع کند. این قفل‌های هوشمند همچنین بدون نیاز به کلید، تنها با اثرانگشت یا سیستم فناوری تشخیص چهره هوشمند یا احراز هویت بیومتریک باز و بسته می‌شود بنابراین احتمال نفوذ و ورود هرگونه فرد ناشناسی به خانه را غیرممکن می‌کند.

    البته تنها سرقت دزدان نیست که امنیت خانه مردم را تهدید می‌کند، بلکه آتش‌سوزی، انتشار گاز مونوکسید کربن و حتی سوءاستفاده هکرها و مجرمان سایبری از شبکه اینترنت بی‌سیم وای فای نیز امنیت خانه مردم را به‌شدت تحت تأثیر قرار می‌دهد. بنابراین یکی دیگر از گجت های هوشمند خانگی که به‌منظور تأمین امنیت و سلامت خانه کاربران مورداستفاده قرار می‌گیرد، ترموستات و سیستم اطفای حریق هوشمند است که به هنگام افزایش دمای ناگهانی و بوی دود و آتش، روشن و فعال‌سازی شده و از تخریب خانه و وسایل خانه کاربران جلوگیری به عمل می‌آورد.

    اما جالب است که بدانید دیگر روزگار فریب دزدان و سارقان آن‌هم با این روش‌ها به سر آمده است و کاربران باید با بهره‌مندی از گجت‌های جدید و هوشمندی که به‌تازگی روانه بازار شده است، قادر خواهند بود به افزایش امنیت خانه و کاشانه خود اقدام کنند.

    منبع: ایسنا
  • دارپا به دنبال افزایش سطح امنیت تراشه ها

    دارپا به دنبال افزایش سطح امنیت تراشه ها

    کمیته رکن چهارم – سازمان دارپا قصد دارد به‌منظور افزایش سطح ایمنی تراشه‌ها، یک شیوه طراحی خودکار و نوآورانه به وجود آورد.

     تهدیدات امنیت سایبری، در طول دهه‌ی گذشته، از سطوح نرم‌افزاری، به لایه‌های محاسباتی پایین‌تر منتقل شده، راه خود را به سوی سخت‌افزارها باز کرده‌اند. با ظهور اینترنت اشیا، تعداد بسیار زیادی از دستگاه‌ها و طرح‌های پیچیده‌ی موردنیاز برای فعال‌سازی آن‌ها به وجود آمد. با توجه به سرعت رشد این فناوری، به صورت یکسان فرصتی برای اقتصاد و دشمنان یک کشور، فراهم می‌شود تا به قابلیت‌های پیچیده برنامه‌های دفاعی و تجاری توجه نشان دهند. عواقب یک حمله سایبری سخت‌افزاری بسیار قابل‌توجه است؛ زیرا می‌تواند روی میلیاردها ابزار مختلف تأثیر منفی بگذارد.

    به گزارش کارگروه امنیت سایبربان؛ با وجود این که آگاهی نسبت به مسئله‌ی بالا در حال افزایش است، هیچ نوع ابزار، روش یا راه‌کاری وجود ندارد که بتواند از آن در شکلی گسترده برای تأمین امنیت سطح تراشه بهره گرفت. این چالش، به علت وجود موانع اقتصادی و تکنیک‌های تجاری به کار رفته در امنیت تراشه، شکل گرفته است. ایمن‌سازی تراشه یک فرایند دستی، هزینه‌بر و پرزحمت است که به زمان و تخصص بالایی نیاز دارد؛ اما متأسفانه بسیاری از شرکت‌های تولید تراشه و سامانه‌های مختلف، به آسانی به موارد یاد شده دسترسی ندارند.

    از طرفی تأمین امنیت یک تراشه با توجه به مواردی مانند هدف طراحی آن، ابعاد، توان پردازش و میزان کاهش قدرت محاسباتی انجام می‌گیرد. به علاوه روش‌های طراحی تراشه‌های مدرن کاملاً ایستا و غیر منعطف هستند. به این معنی که پس از ایجاد قطعه و افزودن موارد امنیتی، تقریباً غیرممکن است که بتوان به‌منظور از بین بردن تهدیدات جدید کشف شده، آن را اصلاح کرد.

    سرج لیف (Serge Leef)، مدیر برنامه دفتر فناوری میکروسیستم‌های دارپا گفت:

     

    امروزه، به منظور طراحی یک تراشه جدید، ۶ تا ۹ ماه زمان موردنیاز است. به علاوه اگر بخواهید یک طراحی مشابه را ایمن سازید، به ۲ برابر زمان یاد شده نیاز دارید. تولیدکنندگان بزرگ نیمه‌هادی‌ها، با سرمایه‌گذاری‌های داخلی، سطح امنیت محصولات خود را به صورت دستی بالا می‌برند. در مقابل شرکت‌های کوچک و متوسط و استارت‌آپ‌ها قرار دارند که از تیم طراحی کوچکی تشکیل شده‌اند. این افراد از منابع مالی کافی برای تأمین امنیت سطح بالا و مقیاس‌پذیر برخوردار نیستند و به همین دلیل بسیاری از محصولات امروزی محافظت نشده باقی‌مانده‌اند.

     

    دارپا به دنبال افزایش سطح امنیت تراشه ها

    سازمان دارپا به منظور مقابله با چالش بالا، برنامه‌ی «اجرای خودکار سیلیکون ایمن» (AISS1) را راه‌اندازی کرد. این پروژه با هدف خودکارسازی فرآیند ادغام مکانیزم‌های امنیتی مقیاس‌پذیر در طراحی تراشه به وجود آمد. طراحان نیز در کنار این فرآیند امکان بررسی تقابل مسائل اقتصادی، تجاری و به حداکثر رساندن بهره‌وری محصول را به دست می‌آورند. به علاوه در این طرح ابزارهای طراحی و یک اکوسیستم IP به وجود می‌آید که شامل ابزار فروشندگان، توسعه‌دهندگان تراشه، ارائه‌دهندگان اعتبارنامه IP و جامعه امنیت متن‌باز می‌شود. این اقدامات در نهایت به ساده‌سازی تأمین امنیت، کاهش نیاز به متخصص و هزینه طراحی تراشه می‌انجامد و یک امنیت مقیاس‌پذیر را در سیستم‌ها به وجود می‌آورد.

    لیف ادامه داد:

     

    با توجه به کارایی یک تراشه، اهداف امنیتی، طراحی و اقتصادی آن، ممکن است متفاوت باشد. برای مثال، طراحی یک تراشه با سطح امنیت بسیار بالا به پذیرش چندین مسئله نیاز دارد. به منظور دستیابی به این سطح از ایمنی، ممکن است مجبور شوید افزایش ابعاد سخت‌افزار، کاهش توان عملیاتی و بالا رفتن انرژی مصرفی منجر را بپذیرید. با توجه به کاربرد نهایی، احتمالاً یک یا تعدادی از موارد یاد شده قابل‌پذیرش هستند؛ اما با وجود فرآیندهای دستی فعلی به سختی می‌توان این مسئله را تعیین کرد.

     

    هدف پروژه موردبحث، ایجاد یک جریان طراحی تراشه خودکار و نوآورانه است که با توجه به کاربرد نهایی سخت‌افزار، امکان هماهنگ شدن مکانیزم‌های امنیتی با آن را فراهم می‌کند. به عبارت، دیگر در این روش معماری قطعه به سرعت مورد ارزیابی قرار گرفته، بهترین راه‌کار موجود را به منظور ایجاد تعادل و افزایش بهره‌وری میان اهداف اقتصادی و امنیتی، پیشنهاد می‌دهد.

    یکی از اهداف پروژه اجرای خودکار سیلیکون ایمن، قطعات سیستم‌های روی تراشه (SoC) است تا به صورت خودکار تولید گشته، میان مسائل امنیتی و تجاری ارتباط برقرار کند. سیستم‌های ایجاد گشته در این طرح شامل ۲ بخش کلی هستند. اولین بخش به پردازنده اختصاص داشته و دومین آن به اجرای ویژگی‌های امنیتی می‌پردازد. این در حالی است که بسیاری از دستگاه‌های امروزی به علت پیچیدگی طراحی و هزینه‌بر بودن، از بخش امنیتی یاد شده بهره نمی‌برند.

    پروژه یاد شده به منظور مقابله با ۴ نوع خاص از حملات سایبری که بیشتر روی «ASIC» و سیستم‌های روی تراشه انجام می‌شوند، به وجود آمد. این تهاجم‌ها شامل حمله «side channel»، حمله مهندسی معکوس، حملات زنجیره تأمین و سخت‌افزار مخرب است.

    طرح اجرای خودکار سیلیکون ایمن به عنوان بخشی از فاز دوم پروژه «ERI» سازمان دارپا در حال اجرا است.


    1. Automatic Implementation of Secure Silicon

    منبع : سایبربان

  • هنوز گزینه حمله سایبری به فیس‌بوک روی میز است

    هنوز گزینه حمله سایبری به فیس‌بوک روی میز است

    کمیته رکن چهارم – برخی از تحلیلگران و کارشناسان بر این باورند که هنوز احتمال حمله سایبری در قطعی و اختلالات گسترده‌ای که هفته پیش در فیس‌بوک و اینستاگرام به وجود آمد، به قوت خود باقی است.

     بسیاری از کارشناسان و تحلیلگران فعال در حوزه فناوری به دنبال این هستند که آیا واقعاً حمله سایبری موجب قطعی و اختلال در شبکه اجتماعی فیس‌بوک و زیرمجموعه‌هایش نظیر اینستاگرام در هفته اخیر شده است یا خیر.

    هفته گذشته بود که شبکه اجتماعی اینستاگرام و فیس‌بوک با قطعی و اختلالات گسترده‌ای مواجه شد و دسترسی خیل عظیمی از کاربران را با مشکل روبه‌رو کرد. همان زمان بود که بسیاری از کارشناسان و کاربران از احتمال حملات سایبری به فیس‌بوک و اینستاگرام سخن گفته و خبر دادند اما چند روز بعدازاین گمانه زنی‌ها خود فیس‌بوک اعلام کرد که هیچ حمله سایبری در کار نبوده و این احتمال را به‌طورکلی رد و تکذیب کرد. حالا بسیاری از تحلیلگران بر این باورند بااینکه فیس‌بوک تمامی احتمالات حملات سایبری به سرورهای این غول شبکه اجتماعی را رد کرده اما درعین‌حال هیچ شفاف‌سازی در مورد علت این حادثه نکرده و هنوز ابهامات گسترده‌ای در مورد قطعی و اختلال گسترده‌ای که هفته پیش برای فیس‌بوک و اینستاگرام ایجاد شد وجود دارد.

    بسیاری از آن‌ها بر این باورند که تنها فاکتور زمان می‌تواند علت واقعی چالش به وجود آمده برای فیس‌بوک را مشخص کند اما متخصصان احتمال حمله سایبری را با اینکه فیس‌بوک آن را به‌طورکلی تکذیب کرده است از تخمین و گمانه‌زنی‌های خود خارج نمی‌کنند به‌عنوان‌مثال مکس ایزا، استاد رایانه در دانشگاه سنترال لنکشایر، می‌گوید برخلاف گزارش‌هایی که فیس‌بوک در مورد اختلال سرورها و افزایش حجم داده در آن‌ها را منتشر کرده و ارائه داده است هنوز احتمال زیادی وجود دارد که این قطعی و اختلالات براثر عملیات خرابکارانه مجرمان سایبری صورت گرفته باشد چراکه در موارد مشابهی که در سال‌های اخیر برای غول‌های تکنولوژی به وجود آمده است، می‌توان دریافت که بعد از مدت‌ها آن‌ها متوجه شدند که قطعی در سرویس‌های شأن به خاطر حملات DDoS بوده است.

    البته وی خاطرنشان کرده است که تا زمانی که تحقیقات و بررسی‌های کامل و دقیقی بر روی این مشکل انجام‌نشده است نمی‌توان به‌صورت جدی و قطعی اظهارنظری در مورد علت قطعی و اختلالات گسترده‌ای که برای فیس‌بوک و اینستاگرام به وجود آمده داشت.

    بااین‌حال وی معتقد است که حتی اگر این اختلالات به خاطر مشکلات داخلی فیس‌بوک هم به وجود آمده باشد و حمله سایبری در کار نبوده باشد، بازهم ممکن است مجرمان سایبری از حساب کاربری کاربران فیس‌بوک و اینستاگرام سو استفاده کرده و از فرصت قطعی و اختلال گسترده بهره جسته و داده‌های کاربران را تحت کنترل و فرمان خود گرفته باشند. وی می‌گوید بدین ترتیب احتمال این وجود دارد که هم‌اکنون اطلاعات شخصی و حریم خصوصی کاربران اینستاگرام و فیس‌بوک در خطر باشد.

    بر اساس گزارش مجله فوربس، ادوارد گایلین، به‌عنوان یک مشاور امنیتی و افسر پلیس بازنشسته نیز که با توضیحات فیس‌بوک قانع نشده و هنوز احتمال حملات سایبری به سرورهای این شبکه اجتماعی را بالا می‌داند، می‌گوید که ابهامات زیادی در مورد اظهارات سخنگوی فیس‌بوک وجود دارد و این امر اعتماد به سخنان این غول فناوری را دشوارتر می‌کند.

    حال این سؤال در ذهن بسیاری از کاربران به وجود می‌آید که در صورت پذیرش فرضیه حمله سایبری به سرورهای فیس‌بوک چه کسی است ممکن است به آن حمله کند؟

    در پاسخ به این سؤال بسیاری از کارشناسان معتقدند مجرمان سایبری در سطح کشوری و با حمایت برخی از دولت‌ها می‌توانند در این حمله نقش داشته باشند چراکه فیس‌بوک به‌عنوان یکی از بزرگ‌ترین و پررنگ‌ترین شبکه‌های اجتماعی است که به‌عنوان پلتفرم رسانه‌ای تأثیرات سیاسی مهم و بزرگی برای دولت و جوامع مختلف دارد و از تأثیرگذاری زیادی نیز بر روند انتخابات و رأی‌گیری‌های سیاسی مختلف برخوردار است به همین دلیل احتمال زیادی وجود دارد که مجرمان سایبری با اهداف و انگیزه‌های مختلف به سمت‌وسوی هک و نفوذ به اطلاعات شخصی و هویتی کاربران عضو فیس‌بوک و اینستاگرام ترغیب شوند. اما به‌هرحال هنوز نمی‌توان اظهار نظر قطعی در این مورد کرد چراکه هنوز شواهد دال بر حمله سایبری در این رخداد وجود ندارد و تنها بر اساس فرضیه برخی از تحلیلگران، می‌توان گفت که کشورها یا دولت‌های مختلفی پشت پرده فرضیه حمله سایبری به سرورهای فیس‌بوک بودند که احتمال می‌دادند این شبکه اجتماعی با پلتفرم و محبوبیت گسترده‌ای که در اختیار دارد می‌تواند تأثیرگذاری زیادی بر مسائل سیاسی، اقتصادی و اجتماعی آن‌ها گذاشته و تهدیداتی برای آن‌ها به وجود بیاورد.

    منبع: ایسنا
  • افزونه امنیتی مایکروسافت برای کروم و فایرفاکس

    افزونه امنیتی مایکروسافت برای کروم و فایرفاکس

    کمیته رکن چهارم – مایکروسافت نسخه‌ای از نرم‌افزار ویندوز دیفندر خود را در قالب افزونه‌ای برای استفاده بر روی مرورگرهای کروم و فایرفاکس عرضه کرده است.

    هدف از طراحی افزونه مذکور حفاظت بهتر از رایانه‌های شخصی در شرکت‌های تجاری در برابر هکرها و ویروس نویسان است.

    پیش‌ازاین، مایکروسافت افزونه مذکور را تنها برای مرورگر اج خود طراحی و عرضه کرده بود. این افزونه در صورت مراجعه به سایت‌های ناایمن در این زمینه به کاربران هشدار داده و مانع از سرقت اطلاعات افراد می‌شود.

    علاقه‌مندان می‌توانند با مراجعه به فروشگاه‌های مرورگرهای کروم و فایرفاکس یا بررسی بخش افزونه‌های این دو مرورگر، آن‌ها را بارگذاری و دریافت کنند. البته کاربران برای استفاده کامل از امکانات ویندوز دیفندر بهتر است نرم‌افزار یادشده را بر روی سیستم‌عامل‌های خود به روز شده نگه دارند.

    منبع: فارس