ده تهدید امنیتی مهم (بخش دوم)
به گزارش واحد بینالملل سایبربان؛ اجلاس Black Hat 2016 بزرگترین نشست هکری جهان است که امسال در لاسوگاس آمریکا برگزار شد. هزاران نفر از هکرها و متخصصان امنیت سایبری دوشنبه گذشته گردهم آمدند تا در این اجلاس شرکت کنند. در ادامه به مهمترین تهدیدات سایبری که در این اجلاس به آنها اشاره شده است میپردازیم:
5. سامانه پرداخت سامسونگ
برای سیستمهای پرداخت تلفن همراه یکی از ویژگیهای تبلیغاتی موضوع امنیت است. سامسونگ نیز امنیت را ویژگی بارز سامانه پرداخت تلفنی خود معرفی کرده است. در اجلاس بلک هت، سالوادور مندوزا به امنیت پرداخت سامسونگ پرداخت و عنوان کرد این سامانه پرداخت آن طوری که صاحبان شرکت ادعا امی کنند ایمن نیست. وی افزود این نرمافزار از رمز توکن استفاده میکند که کنترل کاملی روی آن، مخصوصاً در حال پرواز گوشی همراه. بهعلاوه هیچ ضمانتی وجود ندارد که رمزهای تصادفی، تنها در یک گوشی استفاده شود. مندوزا ادعا کرد که این نقص باعث میشود رمزها قابل حدس باشند.
6. لامپهای هوشمند
اینترنت اشیا نیز در اجلاس امسال در کانون توجهات متخصصان امنیت قرار داشت. سرقت اطلاعات مهم اشیای متصل به اینترنت میتواند در انجام عملیات خرابکارانه یا باجگیری استفاده شود. هک لامپهای هوشمند با استفاده از دور زدن بوت های رمزنگاریشده راهاندازی لامپ و خواندن اطلاعات حساس آن انجام میشود.
7. امنیت تلفن همراه
یکی از مسائلی که خواهان زیادی پیدا کرده است سیستم BYOD است که به کارمندان اجازه میدهد تا از وسایل شخصی خود در محل کار استفاده کنند. به موازات آن نگرانیهای امنیتی در این حوزه نیز افزایش پیدا کرده است. نگرانیهایی که بیشتر در مورد تأمین امنیت رایانهها و تلفن همراه شخصی مطرح است.
8. ویندوز 10
با استقرار رو به رشد ویندوز 10 در رایانههای جهان، هدف قرار گرفتن این سیستم عامل توسط هکرهای کلاهسفید و کلاهسیاه اجتنابناپذیر است. سرقت اطلاعات از طریق نفوذ به مرورگر Edge شرکت مایکروسافت از حساسترین آسیبپذیریهای این سیستم عامل محبوب به شمار میآیند.
9. خودپردازهای بانکی
با تشدید حملات هکری به خودپردازها در گذشته، شرکتهای ارائه دهنده دستگاههای خودپرداز از نسل جدیدی از خودپردازها صحبت کردند که در مقابل حملات مقاوم هستند؛ اما اجلاس اخیر نشان داد که هیچ چیز در زمینه امنیت سایبری قطعی نیست. در این اجلاس از دستگاهی به نام La Cara رونمایی شد که میتواند در روز بیش از صدها هزار دلار در کمتر از 15 دقیقه به سرقت ببرد. این دستگاه خودکار را میتوان در خودپردازهای فعلی قرارداد و اقدام به برداشت پول و کارت اعتباری کرد.