آخرین اخبار و مقالات و مطالب پیرامون مهندسی معکوس در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران

بر روی این دامنه اینترنتی

سیستم مدیریت محتوا

پارس

سی ام اس

نصب شده است که نرم افزاری قوی جهت

طراحی سایت

می باشد.

طراحی وب

با استفاده از

پرتال

(

پورتال

) پارس منجر به

طراحی وب سایت

شما می شود.

طراحی وب سایت

کپی رایت

پورتال

پارس

آیا چین برنده جنگ سایبر است؟

منبع: آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا)
ictna.ir - محققان کانادایی spyware چینی را در کامپیوترهای 103 کشور یافته اند. این در حالی است که مدیران اطلاعاتی به دولت انگلیس هشدار داده اند که شبکه ارتباطاتی این کشور دربرابر حمله چینی ها آسیب پذیر است.
به گزارش گروه ترجمه آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) در دنیایی که زندگی شهری و نظامی متکی به فن آوری اطلاعات است، کوکی ها می توانند به اندازه یک گلوله مرگبار باشند.هدف قرار دادن سیستم های کامپیوتری و نرم افزارها برای دشمنان امکان سرقت اطلاعات حیاتی را به وجود می آورد همچنین می تواند امکان از بین بردن تسهیلات کشور و تبدیل زندگی عادی به یک زندگی پرتنش را برای کشور از سوی دشمن ایجاد کند.
چین به عنوان متجاوزترین قدرت در این میدان جنگ مجازی ظهور یافته است. درجه جاه طلبی این کشور را می توان از فاش شدن هفته گذشته ghostnet که یک شبکه جاسوسی بین المللی است که به بیش از 100 کشور راه یافته اندازه گیری کرد.
محققان کانادایی دریافته اند که spyware چینی ها بر روی 1295 کامپیوتر در 103 کشور تاثیر گذاشته است و هکرهای چینی می توانند به کامپیوترها دسترسی یابند و حتی فعالیت های آنها را نیز کنترل کنند.
وزارت امورخارجه ایران در میان اهداف این سیستم قرار داشت. وزارت های امورخارجه کشورهای بنگلادش، اندونزی، لتونی، فیلیپین، برونئی، باربادوس و بوتان و همچنین چندین سفارت در کشورهای هند، کره جنوبی، اندونزی، رومانی، قبرس، مالت، تایلند، تایوان، پرتغال، آلمان و پاکستان از دیگر اهداف جاسوسی شبکه چینی ها بودند.
به علاوه اعلام شده است که جاسوسان چینی سعی داشته اند به ارتباطات تلفن همراه و ایمیل "کوین راد" نخست وزیر استرالیا را طی بازدید سال گذشته وی از پکن نفوذ یابند.
وجود چنین spyware هایی مسئله جدیدی نیست.کاربران کامپیوتر و لپ تاپ معمولا برای حفاظت از سیستم های خود دربرابر ویروس ها و مجرمان از نرم افزارهای امنیتی استفاده می کنند. اما مسئله نگران کننده درمورد spyware چینی ها این است که تنها از سوی 11 محصول آنتی ویروس از میان 34 آنتی ویروس شناخته شده است.
محققان گروه secdev اوتاوا و مرکز مطالعات بین المللی munk دانشگاه تورنتو اعلام کردند: کامپیوترهای دیپلمات ها، وابستگان نظامی، معاونان، دبیران نخست وزیران، روزنامه نگاران و بسیاری دیگر تحت کنترل مخفیانه از سوی افراد ناشناس هستند.
این عملیات با بیش از 12 حمله در هفته به عنوان گسترده ترین شبکه جاسوسی سایبر که تاکنون کشف شده شناخته شده است.
از جمله کامپیوترهای که مورد حمله هکرهای چینی طی دوسال گذشته قرار گرفته است کامپیوترهای دفتر "آنجلا مرکر" صدراعظم آلمان است. ماه می 2007 سرویس امنیت داخلی آلمان، دفتر فدرال حفاظت قانون اساسی دریافت که کامپیوترهای وزارت های امور خارجه، تحقیقات و اقتصاد نیز مورد حمله هکرهای قرار گرفته اند و بسیاری از اطلاعات محرمانه آنها به سرقت رفته است. اواخر همان سال اعلام شد دفتر "رابرت گیتس" وزیر دفاع آمریکا مورد حمله هکرها قرار گرفته است و هکرهای چینی ها به کامپیوترهای دفتر وزارت امور خارجه انگلیس نیز حمله کرده اند.
"جاناتان ایوانس" رئیس سرویس امنیتی بریتانیا mi5 به 300 شرکت بریتانیایی هشدار داد که چینی ها فعالانه کامپیوترهای آنها را هک می کنند.
در گزارش 25 مارس پنتاگون در مورد توانایی های ارتش چین آمده است که هکرهای چینی سال گذشته به فعالیت های خود ادامه دادند و نتنها به پنتاگون را مورد حمله قرار دادند بلکه به دیگر دفاتر دولتی آمریکا، بلژیک و هند نیز حمله کرده اند.
در زمینه حملات سایبر چین تنها نیست.روسیه دیگر کشور فعال در این زمینه است. در جریان افزایش تنش ها بین اقلیت روس استونی و دیگر جمعیت این کشور در سال 2007، سیستم های کامپیوتری استونی مورد حملات بسیار زیاد سایبر قرار گرفتند. مشخص نیست که این حملات با هماهنگی موسسات دولتی روس شکل گرفته باشد. مجموعه حملات مشابه نیز در مدت تهاجم آگوست گذشته روسیه به سیستم دولتی گرجستان آسیب رساند.
شاید نگران کننده ترین گزارش مربوط به روسای اطلاعاتی بریتانیا باشد که در 28 ژانویه اعلام کردند تمام شبکه مخابراتی انگلیس در برابر حملات چینی ها آسیب پذیر است. در گزارش سری دفتر هیئت دولت انگلیس آمده است: دولت چین طی چند سال گذشته توانایی فزاینده ای برای از کارانداختن قسمت وسیعی از زیرساخت مخابرات انگلیس بدست آورده است.
شرکت مخابرات ملی بریتانیا bt سال 2005 قراردادی را با شرکت چینی هواووی امضا کرد تا اجزای کلیدی را برای شبکه سراسری ارتباطاتی جدید این کشور فراهم کند. به گفته روسای اطلاعاتی با این قرارداد چینی ها با مهارت می توانند کنترل سیستم را بدست آورند. چین از این طریق نتنها می توانست کنترل کامل سیستم ارتباطات راه دور انگلیس را در دست بگیرد بلکه قادر بود کنترل منابع نیرو، آب و غذا نیز که به استفاده از کامپیوترهای ارتباطی از طریق شبکه bt به شدت وابسته بودند را نیز دردست بگیرد.
بنابر اظهارات پرفسور "تیندل" مهندس مخابرات در دانشگاه ساندرلند یک نرم افزار کوچک می تواند در شبکه به صورت مخفی جاسازی شود و تا زمانی که دستور از کارانداختن شبکه را دریافت نکند، شناسایی آن غیرممکن است.
مدارک حیرت انگیز در مورد برتری چینی ها در جنگ سایبر از مارس 1986 هنگامی که رهبران چینی دریافتند که در پیشرفت های تکنولوژیکی دهه های 1970 و 1980 از غرب و ژاپن عقب افتاده اند، شکل گرفت. "دنگ ژیاپینگ" رهبر چینی آن دهه، دستور داد در روش فعالیت مجموعه صنعتی نظامی چین تغییراتی ایجاد شود.
شرکت های جدید شکل گرفتند تا در بازارهای بین المللی فعالیت کنند و با استفاده از فن آوری مدرن به بیشترین منفعت دست یابند و سپس این فن آوری های جدید را به سیستم های پدافندی چین وارد کنند.
سیستم جدید با عنوان برنامه 863 از زمان صدور این حکم شناخته شد.یکی از اولین شرکت هایی که تحت برنامه 863 شکل گرفت هواووی بود.نام هواووی به معنای "موفقیت چین" یا "برای چین" است. این شرکت توسط مدیر فعلی خود "رن ژنگفی" در سال 1988 شکل گرفت که وی مدیر آکادمی مهندسی اطلاعات ارتش آزادسازی مردم (pla) بود و این آکادمی مسئولیت تحقیقات مخابراتی برای ارتش چین را برعهده داشت. وی آشکارا شرکت خود را براساس فرهنگ کمونیست معرفی می کند و کارمندان خود را دارای "روح گرگ" می نامد و بر حمله بی رحمانه گرگ تاکید می کند.
متخصصان ارتش چین برنامه هایی را برای جبران ناتوانی چین برای مبارزه با آمریکا طرح ریزی کرده اند تا با ارتشی از هکرها به کامپیوترهایی که تسلیحات ایالات متحده به آنها وابسته است حمله کنند.
در اظهارات یکی از طراحان نظامی ارتش چین در سال 1996 آمده است: در نتیجه فن آوری مدرن مانند توسعه متصدیان اطلاعات و اینترنت، اکنون بسیاری می توانند بدون حتی برداشتن یک قدم در جنگ شرکت کنند.
شرکت های چینی که هواووی در صدر آنها قرار داردسعی کردند تا به بازار جهانی رسوخ کنند. هوواوی به دلیل مهندسی معکوس دیگر شرکت ها جهت اصلاح خود متهم شد.سیسکو پیشتاز بازار سیستم های ارتباطات راه دور سال 2003 با ادعای اینکه هواووی به قانون کپی رایت این شرکت تجاوز کرده است از این شرکت چینی شکایت کرد.
موفقیت هواووی درواقع به دلیل توسعه و تحقیقات وسیع این شرکت است که در نتیجه به سود ارتش چین و پیشرفت تکنولوژیکی این کشور می انجامد.با این وجود این شرکت بر استقلال کامل خود و وابسته نبودن به ارتش چین به شدت اصرار دارد.
اما سه گزارش معتبر جداگانه توسط موسسه راند در سال 2005، سازمان اطلاعاتی بریتانیا در ژانویه سال جاری و همچنین گزارش ماه گذشته پنتاگون حاکی از آن هستند که هواووی همچنان به ارتباط قدرتمند خود با pla ادامه می دهد.
با پشتیبانی دولت و ارتش هواووی با سرعت بسیار زیادی طی تنها 20 سال به یکی از سه شرکت مخابراتی بزرگ دنیا تبدیل شده است.
یکی از بازارهایی که تاکنون از هواووی دوری کرده است ایالات متحده است. تلاش هواووی برای ادغام با شرکت فن آوری 3com آمریکا که سیستم های امنیتی به پنتاگون عرضه می کند با مخالفت دولت آمریکا مواجه شد.
اما هواووی در منطقه خلیج فارش کار خود را به خوبی انجام داده است. اتصالات امارات متحده عربی، stc عربستان سعودی، mdc کویت، batelco قطر و omnitel عمان در شبکه های فیبر نوری مخابرات خود از اجزایی استفاده می کنند که باعث نگرانی متخصصان امنیتی انگلیسی در مورد شبکه ارتباطاتی این کشور شده است.
باوجود هشدار بریتانیایی ها اما این بدان معنا نیست که هر شبکه ای که از اجزای هواووی استفاده می کنند در خطر از کارانداخته شدن توسط چینی ها قرار دارد.چین نیاز دارد تا آنجا که امکان پذیر است با بسیاری از بازارها روابط خوبی را حفظ کند و گزارش بریتانیا نشان می دهد که خطر از کار افتادن سیستم ارتباطات راه دور انگلیس با استفاده از قطعات هواووی درحال حاضر کم است.
تهدید جدی از سوی ghostnet است. نقش اصلی هکرهایی که در ghostnet کار می کنند جمع آوری اطلاعات است. این بزرگترین نگرانی بریتانیایی ها است و باید موجب نگرانی کشورهای حوزه خلیج فارس نیز باشد.


حفظ امنیت کدهای نوشته شده به زبان جاوا

... همین موضوع باعث می شود کد برنامه های نوشته شده به زبان جاوا را با استفاده از متدهای مهندسی معکوس تا حدود زیادی بازیابی کرد ...

منبع : جام جم آنلاین    تاریخ : 16   آبان   1389   شاخه : برنامه نویسی   


یکی برای من، یکی برای تو

... ) محافظت برای همیشه نرم افزار قدرتمند private exe protector با روشی بسیار ساده شما را قادر می سازد تا به حفاظت از برنامه های خود در برابر کرک، آنالیز و تکنیک های مهندسی معکوس بپردازید ...

منبع : جام جم آنلاین    تاریخ : 18   بهمن   1388   شاخه : نرم افزار   


رئیس پلیس جرائم رایانه ای: برخی مطالب سایت ها موجه نیست و متخلفان از طریق مهندسی معکوس شناسایی می شوند

... به گزارش خبرگزاری فارس، سرهنگ مهرداد امیدی، در این باره افزود: ثبت برخی مطالب در سایت ها، از نظر پلیس موجه نیست و متخلفان از طریق مهندسی معکوس، شناسایی می شوند ...

منبع : مدیا نیوز    تاریخ : 16   اردیبهشت   1388   شاخه : اینترنت   


لخت افزار آزاد سیستم های بی سیم

... توسعه دهندگان لینوکس اعلام کردند که نسخه جدیدی از لخت افزار (firmware : معادل سازی واژه از ما نیست!) برای سخت افزارهای 4306 و 4318 broadcom را با کمک روش مهندسی معکوس نوشته و تحت مجوز 2 gplv منتشر کرده اند ... این لخت افزار نخستین نتیجه موفق از روش طراحی بر اساس مهندسی معکوس فضای باز است که یک گروه روی مشخصه ها و گروه دیگر روی نوشتن درایورها مشغول به کار بودند ...

منبع : جام جم آنلاین    تاریخ : 6   بهمن   1387   شاخه : نرم افزار   


مقایسه امنیت در ویندوز و لینوکس

... اما در جامعه لینوکس غالبا از مهندسی معکوس برای ساخت این محصولات استفاده می شود ... در سیستم عامل های منبع باز، گاهی قدم اول همین مهندسی معکوس، غیرقابل پیش بینی خواهد بود ...

منبع : جام جم آنلاین    تاریخ : 8   دی   1387   شاخه : امنیت   


آشنایی با کنفرانس امنیتی deepsec

... همانطور که گفته شد در این گردهمایی، موضوعات مختلفی مورد بحث و گفت وگو قرار خواهد گرفت که ذیلا به چند مورد آنها اشاره می شود: بررسی شیوه های نوظهور ساخت بات نت ها، مهندسی معکوس در پایگاه داده برنامه های کاربردی، حملات ddos در (جنگ) استونی، پروتکل ها و رمزنگاری در storm botnet، مهندسی اجتماعی در آزمونگرهای نفوذ، swf و تراژدی بدافزار، ضعف های امنیتی windows ntlm sso و بررسی پروژه owasp orizon ...

منبع : اخبار فناوری اطلاعات    تاریخ : 14   آذر   1387   شاخه : امنیت   


مایکروسافت هشت حفره امنیتی را اصلاح کرد

... دیو مارکوس (dave marcus) مدیر تحقیقات امنیتی mcafee avert labs در این باره می گوید: «اگر من آدم بدی باشم، در اسرع وقت مهندسی معکوس را بر این patch پیاده می کنم ...

منبع : همکاران سیستم    تاریخ : 21   شهریور   1387   شاخه : امنیت   


حمله به wi-fi کار دشواری نیست

... مایک پری (mike perry) کارشناس مهندسی معکوس و یکی از متخصصان riverbend technology عقیده دارد که هکرها خیلی راحت می توانند به ارتباطات وبی در شبکه های بی سیم ناامن، نفوذ کنند ...

منبع : همکاران سیستم    تاریخ : 6   شهریور   1387   شاخه : امنیت   


مهندسی معکوس در دنیای نرم افزار

... در مقالات پیشین به اختصار درباره مهندسی معکوس صحبت کردیم ... مفهوم مهندسی معکوس به هر گونه تلاش و فعالیت در راستای رسیدن از مراحل بالاتر طراحی و تولید به یک یا چند مرحله پایین تر، مهندسی معکوس گویند ... این مفهوم در تمامی شاخه ها و زمینه های مهندسی از جمله نرم افزار و سخت افزار مطرح است ... برای مثال دستیابی به ایده ها و روش های تولید یک محصول، از نمونه محصول نهایی نمونه ای از مهندسی معکوس است ... یکی از اهداف مهندسی معکوس، شناسایی اجزای سازنده یک محصول و روابط بین آنهاست که گاهی از آن اجزا برای ساخت یک محصول جدید نیز بهره گرفته می شود ... این کار که به منظور مطابقت سیستم جدید با خواسته ها و نیازهای جدید صورت می گیرد، مهندسی دوباره(reengineering) نیز نامیده می شود ... البته باید توجه داشت که به کارگیری فنون مهندسی معکوس در هر رشته ای، دشواری ها و مشکلات خاص خود را دارد و به ابزار و امکانات خاصی نیاز دارد و گاهی با وجود کامل بودن ابزار و امکانات ممکن است نتیجه مطلوب نهایی حاصل نشود ... در ادامه تلاش خواهیم کرد که به چند مورد از کاربردهای مهندسی معکوس در شاخه نرم افزار اشاره ای کوتاه داشته باشیم تا هدف از این شاخه از علم رایانه نیز تا حدی روش شود ... معمولا در شکستن رمزها از تکنیک های مهندسی معکوس استفاده می شود ... مبارزه با ویروس ها مبارزه با ویروس ها و کشف نرم افزارهای مخرب، از دیگر کاربردهای مهندسی معکوس است ...

منبع : جام جم آنلاین    تاریخ : 3   شهریور   1387   شاخه : نرم افزار   

صفحه 1
2 3


Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player