بانک آموزشی

بانک آموزشی

نرم افزار - سخت افزار - طراحی - برنامه نویسی _ ویروس شناسی ...
بانک آموزشی

بانک آموزشی

نرم افزار - سخت افزار - طراحی - برنامه نویسی _ ویروس شناسی ...

هفت روش هک اینترنت اشیاء که می‌تواند حریم خصوصی شما را نقض کند

افراد سودجو قادر به هک اینترنت اشیاء منزل، محل کار یا حتی اتومبیل شما هستند؟ در این مقاله با 7 مورد از وحشتناک‌ترین آن‌ها آشنا شوید.

به گزارش کارگروه فناوری اطلاعات سایبربان ؛ اینترنت اشیاء (IoT) دنیایی از دیوایس‌های بیسیم متصل را به ارمغان آورده است. سازندگان و فروشندگان محصولاتی را در اختیار شما قرار می‌دهند که می‌توانید به لطف آن‌ها از طریق گوشی هوشمند خود٬ خانه٬ اتومبیل٬ وسایل پزشکی و حتی اسباب بازی‌ها را کنترل کنید. اما این محصولات با تمام سودمندی خود٬ یک روی منفی نیز دارند. ما در این مقاله می‌خواهیم به 7 مورد هک اینترنت اشیاء اشاره کنیم که می‌توانند رخ دهند و حریم خصوصی شما را نیز نقض کنند.

7 نمونه هک اینترنت اشیاء

1- دوربین امنیتی هشدار حمله‌ی موشکی می‌دهد!

یک دقیقه است که شما در حال تماشای فوتبال هستید. سپس یک هشدار اورژانسی پخش می‌شود که اعلام می‌کند سه بخش مختلف از کشور دچار حمله‌ی موشکی شده است. این درحالیست که تلویزیون پخش بازی را متوقف نکرده و شبکه‌های اخبار نیز هیچ چیزی در این باره نمی‌گویند. احتمالا کودک شما در این زمان زیر مبل مخفی شده و وحشت زده است و شما با همراهی همسرتان تلاش می‌کنید بفهمید چه خبر شده است.

این اتفاقیست که برای یک خانواده در اوریندا کالیفرنیا رخ داده است. اما مقصر این اتفاق کسی (یا بهتر است بگوییم چیزی) جز دوربین امنیتی Nest که در زیر تلویزیون آن‌ها قرار داشته نبوده است. شخصی به اطلاعات ورود به این دیوایس دسترسی پیدا کرده و تصمیم گرفته با اعضای این خانواده شوخی کند. مادر این خانواده، این اتفاق را 5 دقیقه‌ی وحشتناک توصیف کرده است.

گزارش‌های مشابهی از مشتریان دوربین‌های امنیتی شرکت Nest و دیگر شرکت‌ها به دست ما رسیده است. در موردی دیگر، یک زوج در هوستون صدایی را در اتاق کودک خود شنیدند که به ربوده شدن کودک و تهدید این والدین اشاره داشت.

2- بات نت قدرت گرفته از اینترنت اشیاء، وب را مختل می‌کند

گاهی اوقات شما نمی‌توانید به یک وب‌سایت دسترسی پیدا کنید. این بدان خاطر است که شخصی نسخه‌ی آن را پیچیده است. در واقع آن سایت زیر حملات DDoS است. یک دیوایس قدرتمند یا شبکه‌ای از دستگاه‌های قدرتمند می‌توانند ترافیک را بلعیده و به تاسیسات سایت ضربه بزنند.

به طور مثال در پایان سال 2016، یک حمله‌ی بزرگ DDoS سیستم‌های زیر نظر شرکت ارائه کننده‌ی دامنه Dyn را هدف گرفتند. کار Dyn‌ اتصال آدرس‌های وب به مرورگر شما با استفاده از آی پی آدرسی است که مختص به هر وب‌سایت است. با مسدود شدن عملکرد DNS این توزیع کننده، کاربران نمی‌توانستند به سایت‌های مختلفی نظیر آمازون، گیت هاب، نتفلیکس، توییتر و غیره دسترسی پیدا کنند. این درحالی بود که برخی دیگر از سایت‌ها نظیر بی بی سی، فاکس نیوز یا سی ان ان همچنان قابل مشاهده بود.

آن حملات، بزرگ‌ترین حملات DDoS در زمان خود لقب گرفت. مقصر یک ابَر بات نت دیوایس‌های اینترنت اشیاء بود که به بدافزار Mirai آلوده شده بود.

3- لامپ‌های هوشمند رمزعبور وای فای شما را فاش می‌کنند

دستگاه‌های اینترنت اشیاء ساده به نظر می‌رسند. این یکی از کلیدی‌ترین نقاط قوت آن‌ها برای فروش است: با خرید یک محصول که به سادگی مدیریت می‌شود، زندگی‌تان را آسوده‌تر کنید. اما برای اتصال به اینترنت، این محصولات همانند یک کامپیوتر معمولی نیازمند رمزعبور وای فای شما هستند. نکته اینجاست که سیستم عامل کامپیوتر شما از داده‌های شما محافظت می‌کند، اما اغلب دستگاه‌های اینترنت اشیاء فاقد چنین چیزی هستند.

به طور مثال لامپ هوشمند LIFX Mini هیچ تلاشی برای محافظت از فاش نشدن اطلاعات وای فای و رمز عبور شما در هنگام راه‌اندازی نمی‌کند. آن فقط اطلاعات را در یک فایل نوشتاری ساده با فرمتی که می‌توان آن را در یک نرم افزار پیش پا افتاده نظیر Notepad اجرا کرد، ذخیره می‌کند. بنابراین اگر شما این لامپ هوشمند را به هر دلیلی به بیرون بی‌اندازید، در واقع اطلاعات شبکه‌ی وای فای خانگی خود را نیز با آن به سطل آشغال انداخته‌اید.

4- یک دماسنج داده‌های مشتریان را افشا کرد

وقتی وارد یک تجارت می‌شوید، شما نه تنها باید از اطلاعات خودتان محافظت کنید، بلکه باید امانت‌دار خوبی برای داده‌های مشتریان خود نیز باشید. در سال 2018، اطلاعات یک کازینو از جایی که هیچکس فکرش را هم نمی‌کرد، لو رفت. به گزارش بیزینس اینسایدر، هکرها موفق شده‌بودند با نفوذ به یک دماسنج که وظیفه‌ی نمایش دمای داخل یک آکواریوم را در این کازینو بر عهده داشت،به شبکه‌ی این کازینو دسترسی پیدا کنند.

زمانی که هکرها به شبکه‌ی این کازینو دسترسی پیدا کردند، آن‌ها اطلاعات سطح بالایی از کاربران این مکان را پیدا کردند و از طریق اتصال ابری همین دماسنج، داده‌ها را پس از تغییرات دلخواه خود مجددا بارگذاری کردند. این پایگاه داده‌ها اطلاعاتی از قبیل بزرگ‌ترین سرمایه‌گذارها و دیگر اطلاعات شخصی آن‌ها را نشان می‌داد.

5- اسپیکرهای هوشمند مکالمات مکالمات شخصی شما را ضبط می‌کنند

چند سال قبل، اسپیکرهای هوشمند فقط به عنوان محصولاتی مفهومی شناخته می‌شدند. حالا آمازون اکو، گوگل هوم و هوم پاد اپل دیوایس‌هایی هستند که در سراسر جهان فروخته می‌شوند.

این محصولات عملکردی مشابه دارند. آن‌ها به صاحبانشان توانایی دریافت گزارش آب و هوا، جستجوی اطلاعات حقیقی در اینترنت، پخش موسیقی و کنترل قسمت‌های مختلفی از منزلشان را ارائه می‌کنند. شما با استفاده از صدای خود می‌توانید با این وسایل در ارتباط باشید.

برای تشخیص صدای شما، این دستگاه‌ها دائم باید در حال گوش دادن باشند. شرکت‌ها نوید می‌دهند که محصولاتشان به خوبی از حریم خصوصی کاربران محافظت می‌کند، اما موارد متعددی وجود دارد که نشان می‌دهد گاهی اوقات این اسپیکرها می‌توانند مکالمات خصوصی شما را نیز ضبط کرده و بارگذاری کنند.

به عنوان مثال، یکی از گردانندگان یک ایستگاه خبری در سیاتل، تماس صوتی از شخصی را دریافت کرده بود که به صورت اتفاقی شماره‌ی او گرفته شده بود. وی قادر به گوش دادن به مکالمات صوتی این فرد بود.

6- ایمپلنت‌های پزشکی قابل هک شدن هستند

سازمان غذا و دارو آمریکا (FDA) تایید کرده است که ایمپلنت‌های پزشکی شرکت ST. Jude نفوذپذیر بوده و می‌توانند طعمه‌ی هکرها باشند. هکرها پس از نفوذ، می‌توانند باتری را از بین برده یا ضربات و شوک‌های نادرستی را هدایت کنند.

دیوایس‌هایی نظیر ضربان ساز برای نظارت و کنترل عملکرد قلب بیماران و جلوگیری از حمله‌ی قلبی به آن‌ها استفاده می‌شود. در همین راستا خوشبختانه شرکت ST. Jude یک پچ نرم افزاری را برای مشکل نفوذپذیری ایمپلنت‌های پزشکی خود منتشر کرده است که می‌تواند جلوی این اتفاقات ناگوار احتمالی را بگیرد. سپس FDA اعلام کرد که بیماران می‌توانند مجددا از این دستگاه‌ها استفاده کنند.

7- هکرها می‌توانند کنترل یک جیپ را به دست بگیرند

وقتی یک خودروی جدید می‌خرید، یکی از قابلیت‌های بدیهی آن اتصال به اینترنت است. اتومبیل شما می‌تواند نقشه‌ها را دانلود کند، موسیقی پخش کرده یا به عنوان یک هات اسپات برای دیگر دستگاه‌های شما در داخل ماشین استفاده شود.

متاسفانه خودروسازان از اهمیت امنیت این اتصال باخبر نیستند و نمی‌دانند که باید امنیت شما را به طور کامل تامین کنند. Wired گزارشی را منتشر کرده که نشان می‌دهد چگونه هکرها با نفوذ به بخش کنترل از راه دور یک اتومبیل جیپ، می‌توانند کنترل آن را به دست بگیرند.

منتظر هک‌های بیشتری در آینده باشید

در سال‌های پیش رو، تعداد دستگاه‌هایی که به اینترنت متصل هستند افزایش پیدا خواهد کرد و هرچه تعداد این دستگاه‌ها بیشتر شود، امنیت ما در طبیعت به خطر خواهد افتاد و شما می‌توانید انتظار داشته باشید هکرها کنترل بیشتری را روی زندگی‌تان داشته باشند.

اوضاع به حدی بد شده است که دولت ژاپن حاضر است شهروندان خود را هک کرده و از این طریقه امنیت پایین دستگاه‌های اینترنت اشیاء آن‌ها را هشدار دهد. این کشور در فوریه سال جاری میلادی، به 200 میلیون دستگاه هشدار داد.

شاید ساده‌ترین راه در حال حاضر، اجتناب از دستگاه‌هایی است که آن‌ها را «هوشمند» می‌نامیم. در واقع باید استفاده از وسایل غیر هوشمند که به اینترنت دسترسی ندارند را در منزلمان افزایش ببخشیم.

بی‌ ام‌ و الگوریتم هوش مصنوعی تولید خود را در گیت هاب به اشتراک گذاشت

بی‌ام‌و الگوریتم‌ هوش مصنوعی خود را که در فرایند تولید و مونتاژ خودروها در سرتاسر جهان استفاده می‌کند، برای استفاده‌ی عموم در گیت هاب به‌اشتراک گذاشت.

بی‌ام‌و از سال‌ها پیش در تمامی مراکز تولید و مونتاژ خود فرایندهای تولید و مونتاژ حرفه‌ای پیشرفته را توسعه می‌دهد. از میان آن‌ها می‌توان به جابه‌جایی قطعات و محصولات به‌وسیله‌ی ربات‌ها و بازوهای رباتیک اگزواسکلتون برای کارگران اشاره کرد که به‌مرور به فرایندهای تولید و مونتاژ خودرو اضافه شده‌اند. این خودروساز آلمانی اخیرا اعلام کرد الگوریتم هوش مصنوعی استفاده‌‌شده در تولید را برای استفاده‌ی عموم دردسترس قرار می‌دهد و الگوریتم‌های مذکور اکنون در این آدرس در گیت هاب قرار دارند.

الگوریتم‌هایی که بی‌ام‌و منتشر کرد، بخش‌هایی اصلی از کاربردهای متنوع هوش مصنوعی هستند. به‌عنوان مثال، می‌توان به کاربردهای شناسایی تصویر خودکار و برچسب‌زنی روی تصاویر اشاره کرد. انتشار عمومی الگوریتم‌ها به توسعه‌دهندگان نرم‌افزار در سرتاسر جهان امکان می‌دهد کد منبع را مشاهده کنند و آن را بهبود دهند و از آن استفاده کنند. دِرِک درهر، مدیر بخش برنامه‌ریزی لجستیک بی‌ام‌و، درباره‌ی انتشار الگوریتم‌ها می‌گوید:

گروه بی‌ام‌و با انتشار عمومی الگوریتم‌ها زمان توسعه برای شبکه‌های عصبی استفاده‌شده در سیستم‌های حمل‌ونقل و ربات‌ها را کاهش می‌دهد.

شبکه‌های عصبی در فرایند تولید خودرو، تصاویر زنده‌ از مراحل تولید و لجستیک را با مرکز داده‌ی تصاویر مقایسه می‌کنند تا هرگونه تفاوت با حالت نهایی مدنظر را شناسایی کنند. رویکرد متن‌بازی که بی‌ام‌و در پیش گرفت، علاوه‌بر توسعه‌دهندگان نرم‌افزار به خود گروه خودروسازی نیز کمک می‌کند.

کریستین پاترون، مدیر نوآوری و تحول دیجیتال Smart Data Analytics، درباره‌ی رویکرد متن‌باز اظهارنظر کرد:

ما مؤلفه‌های اولیه‌ی نرم‌افزار برچسب‌گذاری تصویر خود را به عموم ارائه می‌کنیم. درمقابل، پشتیبانی لازم برای توسعه‌ی پیشرفته‌تر نرم‌افزار هوش مصنوعی به ما ارائه می‌شود. به‌علاوه، می‌توانیم تمرکز بیشتری روی پیشرفت کاربردهای هوش مصنوعی در تولید و لجستیک معطوف کنیم.

کای دمترودر، مدیر بخش هوش مصنوعی و پلتفرم‌های داده‌ای بخش IT گروه بی‌ام‌و، درادامه افزود:

سرمایه‌گذاری‌های بزرگی در حوزه‌ی هوش مصنوعی می‌کنیم و با اشتراک‌گذاری الگوریتم‌ها با جامعه‌ی جهانی توسعه‌دهندگان، نقش خود را ایفا می‌کنیم و هوش مصنوعی را دردسترس گروه بزرگ‌تری از کاربران قرار می‌دهیم. انتظار داریم توسعه‌ی آتی در جامعه‌ی متن‌باز، به پیشرفت سریع و چابک‌تر نرم‌افزارها منجر شود.

رویکرد بی‌ام‌و در اشتراک‌گذاری الگوریتم‌ها، از قوانین جامعه‌ی متن‌باز پیروی می‌کند. تمامی کربران الگوریتم ناشناس باقی می‌مانند و هرگونه نقص در الگوریتم به‌سرعت پیدا می‌شود. در این فرایند، فعالیت‌های خودکار ارائه‌‌شده‌ی اپراتورهای پلتفرم نیز کاربردی هستند. گروه بی‌ام‌و برای تأیید کیفیت پیش از پیاده‌سازی یا اشتراک پیشنهاد کاربران، همه‌ی آن‌ها را بررسی می‌کند. مدل نهایی یا همان هوش مصنوعی که با الگوریتم‌های بهبودیافته توسعه می‌یابد، همیشه محفاظت می‌شود. توسعه‌دهندگان و مشارکت‌کنندگان در الگوریتم نیز می‌توانند درباره‌ی دسترسی داشتن یا نداشتن شرکای بی‌ام‌و به کدها تصمیم‌گیری کنند.

ارسال پیامک بدون آنتن و اینترنت ممکن شد


از این پس می‌توانید با استفاده از یک دیش ماهواره‌ای کوچک و نرم‌افزار همراه آن، بدون نیاز به آنتن و اینترنت پیامک ارسال کنید.

پرسش: به گزارش پایگاه اینترنی «اوبرگیزمو»، پوشش رادیویی شبکه‌های سلولی الزاما در همه جا به یک اندازه قدرت ندارد. فارغ از موقعیت مکانی همه ما گاهی با پدیده قطع یا ضعف آنتن تلفن همراه یا اتصال اینترنت مواجه شده‌ایم. در این موارد باید گزینه‌ای در دسترس باشد تا بتوانید در شرایط اضطراری حداقل پیامک ارسال کنید.

SatPaq یک دیش ماهواره‌ای کوچک است که امکان ارسال پیامک را بدون نیاز به سیگنال سلولی یا اتصال اینترنتی فراهم می‌کند. این دستگاه به طور بی‌سیم و از طریق بلوتوث به تلفن شما متصل می‌شود.

کافیست این نرم‌افزار را بر روی گوشی هوشمند خود نصب کرده و دیش ماهواره‌ای مذکور را نیز به آن وصل کنید. این دیش شبیه همان دیش‌های مورد استفاده برای تلویزیون‌هاست، جایی که بتوانید آسمان را ببینید، می‌توانید به هر کسی که اراده کنید پیامک بفرستید.  

این فناوری به طورخاص به هنگام قطع برق یا در زمان وقوع بلایای طبیعی کاربردی خواهد بود.

واتس آپ یک ابزار جاسوسی است

مدیر ارشد اجرایی تلگرام ادعا می‌کند کشف شکاف‌های امنیتی پی در پی در واتس آپ نشان می‌دهد این پیام‌رسان یک ابزار نظارتی و جاسوسی است.

به گزارش کارگروه امنیت سایبربان، به نقل از «مهر»؛ پاول دوروف مدیر ارشد اجرایی تلگرام ادعا می‌کند یک شکاف امنیتی جدی در واتس‌آپ نشانه دیگری از آن است که سازمان‌های جاسوسی از این پیام‌رسان به عنوان ابزار نظارتی استفاده می‌کنند.

دوروف با اشاره به شکاف‌های امنیتی اخیری که احتمالاً پیام‌ها و تصاویر کاربران واتس‌آپ را فاش کرده ادعای مذکور را مطرح کرده است.

دوروف در اوایل سال جاری نیز از واتس‌آپ انتقاد و ادعا کرد نمی‌توان آن را به طور کامل ایمن دانست. او اشاره کرد وجود شکاف‌های امنیتی به طور مداوم اطلاعات شخصی کاربران را در معرض دسترسی هکرها و سازمان‌های جاسوسی قرار می‌دهد.

دوروف، واتس‌آپ را یک «اسب تروژان» نامید که با استفاده از آن از پیام‌ها و تصاویر کاربران در اپلیکیشن‌های دیگر جاسوسی می‌شود.

وی در این باره نوشت: فیس‌وک از مدت‌ها قبل از خرید واتس‌آپ بخشی از یک برنامه نظارتی بزرگ بود. ساده‌لوحانه است که فکر کنیم یک شرکت بعد از ادغام سیاست‌هایش را تغییر می‌دهد.

پردازنده هوش مصنوعی ابری جدید مایکروسافت

مایکروسافت نوع جدیدی از پردازنده‌ هوش مصنوعی را به خدمات ابری افزود.

به گزارش کارگروه فناوری اطلاعات سایبربان، به نقل از «زومیت»؛ مایکروسافت با ارائه‌ی ابزارها و محصولات جدید سعی دارد حضور خود را در بازارهای پیش‌گام هوش مصنوعی و خدمات ابری، پررنگ‌تر کند.

مایکروسافت در دهه‌‌های ۱۹۸۰ و ۱۹۹۰ با عرضه‌ی سیستم‌عامل محبوب و گسترده‌ی ویندوز به شهرت رسید. در آن زمان ترکیب سیستم‌عامل ویندوز با پردازنده‌های اینتل، کاربرد زیادی در بین فعالان دنیای فناوری داشت و با اصطلاح رایج Wintel شناخته می‌شد. ردموندی‌ها امروز امیدوار هستند که ترکیب دیگری از نرم‌افزار و سخت‌افزار، به کسب موفقیت مجدد آن‌ها کمک کند. آن‌ها به‌دنبال ترکیبی هستند تا در عرضه‌ی هوش مصنوعی در خدمات ابری، از رقبایی همچون آمازون و گوگل پیشی بگیرند.

خدمات ابری آژور مایکروسافت در میان مشتریان محبوبیت بالایی دارند. ردموندی‌‌ها می‌خواهند با عرضه‌ی تراشه‌های جدید کاربردی هوش مصنوعی در این خدمات، محبوبیت و کاربرد سرویس‌های خود را افزایش دهند. آن‌ها از چند روز پیش، دسترسی به پردازنده‌ی هوش مصنوعی را در آژور فراهم کردند که توسط استارتاپ بریتانیایی Graphcore توسعه یافته است.

استارتاپ Graphcore سال ۲۰۱۶ در بریستول تأسیس شد و توجه محققان هوش مصنوعی را به خود جلب کرد؛ توجهی که میلیون‌ها دلار سرمایه‌گذاری را در پی داشت. این استارتاپ ادعا می‌کند که تراشه‌هایش به پردازش‌های مورد نیاز هوش مصنوعی شتاب می‌دهند. آن‌ها تا به امروز پردازنده‌های خود را به‌صورت عمومی به نمایش نگذاشته‌اند و خبری هم از بررسی‌های اولیه و نتایج آزمایش تراشه‌هایشان در دست نیست.

مایکروسافت، دسامبر گذشته با سرمایه‌گذاری ۲۰۰ میلیون دلاری به استارتاپ Graphcore وارد شد. آن‌ها به‌دنبال پیدا کردن سخت‌افزاری هستند تا سرویس‌های ابری خود را برای مشتریان رو‌به‌رشد کاربردهای هوش مصنوعی جذاب‌تر کنند.

پردازنده‌های Graphcore برخلاف محصولات رایج دنیای پردازش هوش مصنوعی، از ابتدا برای بهینه‌سازی محاسبات این حوزه طراحی شده‌اند؛ محاسباتی که برای شناسایی بهتر چهره، درک صحبت‌ها، تفسیر زبان یا کاربردهایی همچون رانندگی خودکار و آموزش ربات‌ها مفید هستند. استارتاپ بریتانیایی امیدوار است پردازنده‌ها برای شرکت‌هایی که فعالیت‌های کسب‌وکاری جدی مبتنی بر هوش مصنوعی دارند، جذاب باشد؛ شرکت‌هایی که در حوزه‌های خودروهای خودران، تجارت آنلاین یا هر فعالیت نیازمند پردازش حجم عمده‌ای از محتوای صوتی و تصویری هستند. به‌علاوه افراد محقق در زمینه‌ی کشف الگوریتم‌های نسل بعدی هوش مصنوعی نیز برای کشف مزیت‌های پلتفرم، جذب خواهند شد.

مایکروسافت و گراف‌کور برای نشان دادن توانایی پردازنده‌ها، نتایج بنچمارک‌هایی را منتشر کردند که برتری آن‌ها را نسبت به محصولات رقیب از گوگل و انویدیا نشان می‌دهد. آن‌ها برای بررسی خود از الگوریتم‌هایی استفاده کردند که مخصوص پلتفرم‌های رقیب نوشته شده بودند. کدهایی که به‌صورت اختصاصی برای سخت‌افزار گراف‌کور نوشته شده باشند، قطعا بازدهی بیشتری را نشان می‌دهند. شرکت‌های مذکور ادعا می‌کنند که برخی وظیفه‌های پردازش تصویری مشخص، در تراشه‌های گراف‌کور با سرعت چندبرابری انجام می‌شوند. به‌علاوه آن‌ها یک مدل هوش مصنوعی برای پردازش زبان (موسوم به BERT) توسعه دادند که عملکردی بهتر نسبت به نمونه‌های موجود در سخت‌افزارهای رقیب داشت.

مدل BERT برای فعالیت‌های متعدد هوش مصنوعی متمرکز بر زبان، اهمیت بالایی دارد. به‌عنوان مثال گوگل اعلام کرد که از الگوریتم مذکور در کسب‌وکار جست‌وجوی خود استفاده می‌کند. مایکروسافت اعلام کرد که هم‌اکنون از تراشه‌های Graphcore برای پروژه‌های تحقیقاتی داخلی در حوزه‌ی هوش مصنوعی استفاده می‌کند که شامل پردازش زبان هستند.

مشکل رایج ویندوز 10 و راه حل آن

همه شما در حین استفاده از ویندوز 10 با خطاهای مختلفی مواجه می شوید که برای رفع آن اقدام به یافتن یک راه حل می کنید. در این آموزش ویدیویی قصد داریم درباره یکی از خطاها و مشکلاتی که در حین کار کردن با ویندوز و برنامه های آن به وجود می آید را بررسی و رفع کنیم.

پیغام خطا

An attempt was made to reference a token that does not exist

an attempt was made to reference a token that does not exist

خطایی که منجر به عمل نکردن دکمه Start و نوار وظیفه و باز نکردن پوشه ها و فایل های اجرایی در دسکتاپ و در نهایت متوقف شدن Explorer.exe می شود.

در این راستا گزارش هایی از جانب کاربران مختلف به صورت feed back به مایکروسافت ارسال شد، که علت بروز این خطا را چندین عنوان مختلف بیان کردن که ممکن است عمل بروزرسانی ویندوز کامل انجام نشده است و فایل مخربی وارد سیستم شده است و بروزرسانی یکی از برنامه های نصبی دچار مشکل شده و یا ایراداتی از قبیل استفاده از ویژوال استدیو ، کنسول مدیریت ویندوز یا MMC ، مجازی سازی ویندوز hyperV و IIS و…

راه حل پیشنهادی این خطا

  • بروزرسانی کامل ویندوز
  • ترمیم فایل های خراب و یا ناقص
  • ایجاد یا ترمیم فایل های کتابخانه ای 32 بیتی ویندوز با پسوند dll

ابتدا کلید های ترکیبی Win+R را می گیریم تا پنجره Run ظاهر شود سپس با تایپ کردن CMD همزمان کلیدهای ترکیبی Ctrl+Shift+Enter را می زنیم تا محیط Command Prompt با سطح کاربری administraotr باز شود. ابتدا یک بار عمل اسکن یا ترمیم فایل های خراب را با دستور Sfc /scannow انجام می دهیم. بعد از کامل شدن بازسازی سپس اقدام به راه اندازی مجدد کامپیوتر می کنیم. بعد از روشن شدن سیستم اگر هیچ تغییری مشاهده نشد، دستورات زیر را در محیط cmd به کار ببرید کنید:

cd %windir%\system32

for /f %s in ('dir /b *.dll') do regsvr32 /s %s

چگونگی هک شدن اکانت واتساپ (Whatsapp)

واتساپ چگونه هک می شود؟!

WhatsApp یک اپلیکیشن پیام رسان است که به عنوان جایگزینی برای تماس تلفنی و پیام کوتاه در تلفن های هوشمند استفاده می شود. این برنامه کاملا رایگان بوده و متعلق به شرکت فیس بوک می باشد. واتساپ به دلیل ویژگی های مختلفی مانند تماس بین المللی رایگان مبتنی بر اینترنت و رمزگذاری قوی از محبوبیت زیادی در میان کاربران برخوردار است به گونه ای که بیش از 1.5 میلیارد کاربر دارد و روزانه 60 میلیارد پیام در آن رد و بدل می شود. حال این محبوبیت پیامدهایی را هم به دنبال دارد که یکی از مهم ترین این پیامد ها، بحث امنیت می باشد. در این مقاله به بررسی چگونگی هک واتساپ می پردازیم.

روش های رایج که برای هک واتساپ به کار میرود عبارتند از:

  • روش مهندسی اجتماعی 
  • استفاده مخفیانه از WhatsApp Web
  • استفاده از بدافزارها و لینک های آلوده
  • استفاده از آسیب پذیری ها 
  • و …

استفاده از روش مهندسی اجتماعی

یکی از مهمترین روش ها که هرگز برطرف (patch) نخواهد شد، روش مهندسی اجتماعی هست که همیشه مورد استفاده نفوذگران قرار گرفته است. اگر بخواهیم مهندسی اجتماعی را در یک جمله بیان کنیم، عبارت است از هنر فریب دادن افراد .

برای نفوذ به واتساپ نیاز به یک کد چند رقمی است که از طریق پیامک به شماره موبایل ارسال می شود. حال اگر نفوذگری بتواند این کد را به دست آورد، به راحتی می تواند وارد حساب واتساپ شود. برای به دست آوردن این کد می تواند به فریب دادن هدف خود بپردازد و امکان این وجود دارد که به دلیل عدم برخورداری افراد از سواد فناوری اطلاعات به راحتی در تور نفوذگر قرار گیرد.

استفاده مخفیانه از  WhatsApp Web

همانطور که می دانید واتساپ قابلیت جالبی به اسم WhatsApp Web دارد که می توان با اسکن QR-Code موجود در صفحه وب، به راحتی واتساپ موجود در گوشی را به مرورگر انتقال داد. حال این امکان وجود دارد که نفوذگر با دسترسی فیزیکی به گوشی شما اقدام به انجام این کار کند.

 




 

استفاده از بدافزار ها و لینک های آلوده

استفاده از بدافزار ها تقریبا یکی از شایع ترین روش ها است که بیشتر با روش مهندسی اجتماعی مرتبط است. نفوذگر می تواند با شناسایی شخصیت و علایق هدف خود اقدام به تولید بدافزاری کند که با ارسال آن به هدف، بلافاصله تحت تاثیر قرار گرفته و اقدام به نصب آن کند. با نصب بدافزار، نفوذگر به پیامک های گوشی دسترسی پیدا می کند که در ادامه به راحتی می تواند کد احراز هویت واتساپ را به دست بیارود.

استفاده از آسیب پذیری ها

حتما در برخی از منابع خبری شنیده اید که مثلا یک برنامه دارای آسیب پذیری است که موجب افشای اطلاعات کاربران یا برخی دسترسی های دیگر از آن ها می شود. اینگونه آسیب پذیری ها که با اسم (vulnerability) شناخته می شوند، نوعی باگ به حساب می آیند که نفوذگران می توانند با اکسپلویت (Exploit) کردن آن ها به خواسته های خود برسند.

این آسیب پذیری ها می توانند حیاتی باشند، یعنی دسترسی بسیار مهمی را به یک هکر بدهند به عنوان نمونه می توان به باگ اخیر کشف شده اشاره کرد که می‌تواند به مهاجمان، امکان نفوذ و اجرای کد از راه دور (RCE) دهد. در این آسیب پذیری مهاجم می‌تواند تنها با ارسال یک GIF ویژه، از این نقص بهره‌برداری کند و کنترل تلفن همراه را در دست بگیرد. و یا می توانند دسترسی هایی جزئی و ساده ای داشته باشند که ممکن است بعضی از آن ها تهدید به شمار نیاید.

سخن پایانی

حریم خصوصی می تواند یکی از بزرگترین دارایی های یک شخص باشد که با ورود افراد غیرمجاز به آن، دیگر ارزش آن از بین می رود و شخصی که حریم خصوصی اش نابود شده باشد، امکان دارد که دیگر شخص نرمالی نباشد و همیشه از این موضوع رنج ببرد. پس سعی کنیم وارد حریم خصوصی دیگران نشویم.

با امکانات جدید واتس اپ آشنا شوید

به نظر می‌رسد که قابلیت‌های جدیدی به پلت‌فرم اپلیکیشن پیام‌رسان واتس‌اپ اضافه خواهد شد.

به گزارش کارگروه شبکه های اجتماعی سایبربان ؛ واتس‌اپ که یکی از محبوب‌ترین و بزرگترین اپلیکیشن های پیام‌رسان در جهان محسوب می‌شود، به تازگی اعلام کرده است که نسخه بتا و آزمایشی آن دستخوش تغییر و تحولات جدید و میزبان قابلیت‌های کاربردی جدیدی خواهد شد تا کاربران بتوانند بدین وسیله بر روی هر دو پلت‌فرم اندروید و iOS از آنها بهره مند شوند.

واتس‌اپ در نسخه جدید و آزمایشی خود قصد دارد قابلیت‌های جدیدی را اضافه کند که از جمله مهم‌ترین آنها می‌توان به حالت تاریک (Dark Mode)، پیام‌های با قابلیت خود تخریبی (Self-destructing messages)، صفحه نمایش محتوی لوگوی واتس‌اپ موسوم به Splash Screen، قابلیت مخفی‌سازی عدم مشاهده وضعیت کاربران (Hide Muted Status) اشاره کرد.

جدیدترین آپدیت واتس‌اپ نشان می‌دهد که قابلیت‌های جدید و موردنظر کاربران که مدتها در انتظار آن بودند، در نسخه بتا و آزمایشی که در فروشگاه‌های آنلاین و اینترنتی گوگل پلی استور و اپ استور اپل قرار گرفته است، وجود خواهند داشت و به زودی بعد از انتشار نسخه اصلی و رسمی واتس‌اپ، در اختیار کاربران قرار خواهد گرفت.

در زیر برخی از مهم‌ترین قابلیت‌های اضافه شده به نسخه بتای واتس‌اپ تشریح داده شده است:

حالت تاریک (Dark Mode)

با توجه به آنکه در چند ماه اخیر شاهد عرضه حالت تاریک و شبانه  برای سرویس و نرم‌افزارهای اندرویدی نظیر یوتیوب و اندروید مسیجز بودیم، حالا به نظر می‌رسد که اپلیکیشن پیام‌رسان واتس‌اپ نیز قصد دارد به‌زودی کاربران خود را از این قابلیت برخوردار کند. همانطور که از آن این تم برای آن دسته از افرادی که با حالت خودکار و معمول شبکه‌های اجتماعی که پس زمینه سفید و روشنی دارد، مشکل دارند و جزو آن دسته از کاربرانی‌اند که بیش‌تر هنگام شب و تاریکی محیط از اینترنت و گوشی‌های هوشمند استفاده می‌کنند، بسیار کاربردی خواهد بود و چشمان آن‌ها را کمتر اذیت خواهد کرد.

پیام‌های خود تخریبی (self-destructing messages)

ارسال پیام‌های با قابلیت خود تخریبی یکی از جدیدترین قابلیت و امکاناتی است که به برخی از اپلیکیشن‌های پیام‌رسان همچون تلگرام، اینستاگرام و اسنپ‌چت اضافه شده اند. کاربران در صورتی که می خواهند پیامی را به صورت ایمن برای یکی از مخاطبان خود ارسال کرده و یا تمایل داشته باشند که پیام شان تنها برای مدت زمان کوتاهی برای مخاطب قابل مشاهده و خواندن باشد و پس از آن به صورت خودکار از بین برود، قادر خواهند بود از این امکان جدید بهره بگیرند.

اپلیکیشن پیام‌رسان واتس‌اپ نیز از قابلیت Encryption   End- to End یا رمزنگاری پیشرفته پشتیبانی می‌کند و از پروتکل‌های پیشرفته‌ای برای حفظ حریم شخصی کاربرانش برخوردار است. این اپلیکیشن که برای تمامی سیستم‌های عامل اندروید، iOS و ویندوز قابل استفاده است، در سال ۲۰۱۶ میلادی لقب پرکاربردترین پیام رسان جهان را گرفت. واتس اپ از آن جهت ضریب امنیت سایبری بالایی دارد که مکالمات و اطلاعات مبادله شده میان کاربران و مخاطبان به صورت کامل محافظت شده بوده و مکالمات، اطلاعات شخصی و خصوصی آن‌ها از سوی نهادهای دیگر قابل رصد و ردگیری نخواهد بود.

شرکت فیس‌بوک با در اختیار گرفتن و تصاحب شرکت واتس‌اپ در سال ۲۰۱۴، ۱۹ میلیارد دلار کسب کرد و از آن زمان تاکنون نیز با معرفی و افزودن قابلیت‌های جدید بدنبال جذب و حفظ طرفداران این پیام‌رسان بوده است. طبق تازه‌ترین آمار منتشر شده، پیام‌رسان واتس اپ هم‌اکنون میزبان حدود یک میلیارد و ۵۰۰ میلیون کاربر فعال در ماه است.

شارژ پهپادهای الکتریکی با باتری پرنده

  1. گروهی از پژوهشگران، روشی را به منظور شارژ پهپادهای الکتریکی در میان هوا ایجاد کردند.

به گزارش کارگروه فناوری اطلاعات سایبربان؛ از زمان اختراع هواپیما، مسائل مختلفی وجود داشت که عملکرد آن‌ها را محدود می‌کرد. تعدادی از این چالش‌ها، مهارت خلبان، قابلیت‌های سخت‌افزاری و میزان سوخت بود. به منظور حل این مشکل از 1923 طرح برای سوخت‌گیری در هوا ارائه و اجرایی شد. این ایده مدتی قبل شکلی جدیدتر به خود گرفت و ارتش آمریکا هم‌اکنون در حال طراحی پهپادی است که وظیفه سوخت رانی در میان هوا را انجام می‌دهد.

از طرفی پهپادها، ابزارهای پرنده‌ای هستند که انسانی در آن قرار ندارد. این ویژگی تعدادی از چالش‌های یاد شده را کاهش می‌دهد؛ اما مسئله باتری همچنان باقی می‌مانند. به همین دلیل تعدادی از پژوهشگران به دنبال راهی هستند که بتوان باتری را در میان مأموریت، در هوا شارژ کنند.

در سال 2015، آزمایشی با جنگنده بدون سرنشین «X-47B» نشان داد، این ابزارها اگر از سوخت‌های سنتی استفاده کنند، مفید خواهند بود و توان سوخت‌گیری را در هوا دارند؛ اما نمونه‌هایی که با موتور الکتریکی کار می‌کنند چطور؟

امروزه کوادکوپترها  (پهپاد 4 ملخه) را می‌توان در همه جدا پیدا کرد و در طیف گسترده‌ای از مأموریت‌ها از آن‌ها بهره گرفته می‌شود؛ اما این ابزارها از زمان پرواز بسیار کمی برخوردار هستند که آن‌ها را آل برای شارژ شدن در میان هوا به کاندیدای ایده تبدیل می‌کند.

ژوهشگران آزمایشگاه رویاتیک با کارایی بالا (HiPeRLab) در دانشگاه کالیفرنیا برکلی، موفق به توسعه روشی شده‌اند که امکان شارژ در هوا را فراهم کرده، مدت‌زمان پرواز کوادکوپترها را تا 2 برابر افزایش می‌دهد.

باتری‌ها از اصلی‌ترین قطعات پهپادهای الکتریکی به حساب می‌آیند؛ اما سنگین‌ترین بخش آن نیز هستند. به همین دلیل افزایش ابعاد باتری معمولاً به کاهش زمان پرواز می‌انجامد، نه افزایش آن. در عوض با به کار گرفتن باتری‌های کوچک و فراهم کردن قابلیت شارژ در میان هوا، می‌توان مدت‌زمان پرواز را بهبود داد.

کوادکوپترها به طور میانگین 20 دقیقه می‌توانند پرواز کنند؛ به همین دلیل سربازان باید با در نظر گرفتن این محدودیت، به بهترین شکل ممکن از قابلیت‌های ابزار مورد بحث بهره بگیرند؛ اما با استفاده از طرح مذکور می‌توان مدت زمان را تا 40 دقیقه افزایش داد. بنابراین امکان نظارت و شناسایی بهتری به وجود می‌آید.

طرح یاد شده به این صورت است که پس از به هوا بلند شدن پهپاد اصلی، 2 یا چند نمونه‌ی دیگر که در واقع باتری‌های پرنده هستند به هوا بلند می‌شوند. در قسمت بالایی پهپاد اصلی محلی برای قرار گرفتن باتری وجود دارد که به‌صورت مرتب دیگر نمونه‌های روی آن فرود آمده، باتری خود را به آن متصل می‌کنند. در این حالت مدار موازی موجود در پهپاد اصلی به باتری پهپاد شارژر سوییچ کرده و از آن بهره می‌برد. درنهایت پهپاد شارژر جدا شده برای آماده سازی به پایگاه بازمی‌گردد و یک نمونه‌ی دیگر روی پهپاد اصلی می‌نشیند. این چرخه مدت زمان شارژ را تا 2 برابر افزایش می‌دهد.

طرح مذکور تنها یک نمونه اثبات مفهوم بوده و در محیط آزمایشگاهی، پیاده‌سازی شده است؛ بنابراین زمان تجاری‌سازی یا استفاده از ارتش آمریکا از آن مشخص نیست.