بنا به اعلام کارشناسان آزمایشگاه امنیت و رمزنگاری Ecole Polytechnique Federale de Lausanne در سوئیس، هنگامی که به کلیدهای صفحه کلید PS/2، USB و یا صفحه کلید لپتاپ ها ضربه وارد میشود، یک تابش الکترومغناطیسی ساطع می گردد که با رصد کردن آن میتوان اطلاعات تایپ شده را شنود کرد.
این پژوهشگران در تحقیقات خود چهار روش حمله شناسایی کردهاند که بعضی از آنها از فاصله 65 پایی (حدود 31 متری) هدف، می تواند اطلاعات را ردگیری نماید.
در یک نمایش ویدئویی نشان داده شد که دو تن از محققان به نامهای Martin Vuagnoux و Sylvain Pasini توانستند با بهرهگیری از یک آنتن بزرگ، ضرباتی را که بر یک صفحه کلید استاندارد زده میشد، شناسایی کنند.
این آنتن در اتاقی که حدود 10 الی 15 متر از محل قرار گرفتن صفحه کلید فاصله داشت، نصب شده بود.
به گزارش CyberInsecure اگرچه شنود اطلاعات الکترومغناطیسی به اوایل دهه 80 بازمیگردد اما طراحی بسیاری از صفحه کلیدهای امروزی به گونهای است که از گزند این نوع حملات در امان باشد.
از سوی دیگر نباید از خاطر دور داشت که اجرای این نوع حملات، با محدودیتها و موانع عمدهای مواجه است که در واقع کار نفوذگران را سختتر میکند.
به گزارش CyberInsecure تداخل با امواج تلویزیونی، نور و ابزار مشابه، یکی از این موانع به شمار میرود.
همچنین گرانی و پیچیده بودن کار با تجهیزات این نوع حمله، عامل دیگری است که هکرها را سردرگم میسازد.
نمایندگان مجلس هشتم در ادامه جلسه علنی امروز یکشنبه با تصویب شور دوم لایحه جرایم رایانهای، مصوب کردند هر کس به طور غیرمجاز اطلاعات و علائم موجود در کارتهای حافظه یا فایل پردازش در سامانه ملی رایانهای و مخابراتی را با ایجاد یا وارد کردن متقلبانه اطلاعات، مخدوش کند، جاعل محسوب شده و به یک تا پنج سال حبس یا 20 تا 100 میلیون ریال جزای نقدی یا هر دو مجازات محکوم خواهد شد.
همچنین بر اساس یکی دیگر از مواد لایحه جرایم رایانهای هر کس به طور غیرمجاز محتوای در حال انتقال ارتباطات غیرعمومی در سامانههای رایانهای یا مخابراتی یا امواج الکترو مغناطیسی یا نوری را شنود کند به 6 ماه تا 2 سال حبس یا 10 تا 40 میلیون ریال جزای نقدی و یا هر دو مجازات محکوم خواهد شد.
براساس ماده 3 این لایحه نیز هر کس به طور غیرمجازات نسبت به اطلاعات سری در حال اطلاع یا ذخیره شده در سامانههای یارانهای یا مخابراتی یا حاملهای داده شده مرتکب اعمال زیر شود به مجازاتهای مقرر محکوم خواهد شد:
الف) دسترسی به اطلاعات مذکور یا تحصیل آنها یا شنود محتوای سری در حال انتقال به یک تا سه سال حبس یا 20 تا 60 میلیون ریال جزای نقدی یا هر دو مجازات
ب) در دسترس قرار دادن اطلاعات مذکور برای اشخاص فاقد صلاحیت به 2 تا 10 سال حبس
ج) افشا یا در دست قرار دادن اطلاعات مذکور برای دولت، سازمان، شرکت یا گروهی بیگانه یا عامل آنها به 5 تا 15 سال حبس.
بر اساس تبصره این ماده، اطلاعات سری به دادههایی گفته می شود که افشای آنها به امنیت کشور یا منافع ملی لطمه میزند. همچنین بر اساس تبصره دو ماده فوق الذکر، آئین نامه نحوه تعیین تشخیص اطلاعات سری و نحوه طبقه بندی و حفاظت آنها ظرف 3 ماه از تاریخ تصویب این قانون توسط وزارت اطلاعات با همکاری وزارتخانههای کشور دادگستری، ارتباطات و فناوری اطلاعات و دفاع و پشتیبانی نیروهای مسلح تهیه و به تصویب هیئت وزیران خواهد رسید.
نمایندگان مجلس شورای اسلامی در جلسه علنی امروز 17 ماده از 57 ماده لایحه جرایم رایانه ای را تصویب کردند و ادامه بررسی مواد آن به جلسات بعدی موکول شد.
غول نرمافزاری مایکروسافت مدعی است ماه گذشته 400 هزار نسخه از نرمافزار امنیتی جعلی «آنتی ویروس 2009» را از رایانه قربانیان پاک کرده است.
نسخه ماه دسامبر برنامه MSRT مایکروسافت «آنتی ویروس 2009» که یکی از معروفترین بستههای نرمافزار امنیتی جعلی بود را هدف گرفته و طبق اعلام مایکروسافت، نرمافزار این شرکت در 9 روز نخست ماه دسامبر برنامه جعلی را از بیش از 394 هزار رایانه پاک کرده است. /font>
این دومین بار است که مایکروسافت چنین نرمافزاری را هدف میگیرد و ماه گذشته این شرکت برنامههای Advanced Antivirus ،Ultimate Antivirus 2008 و Xpert Antivirus را از حدود یک میلیون دستگاه رایانه پاک کرد. /font>
در ماه دسامبر مایکروسافت W32/Fake XPA را هدف گرفت که شامل نرمافزار امنیتی جعلی با نامهایی مانند «آنتی ویروس اکس پی»، «آنتی ویروس اکس پی 2008 » و «آنتی ویروس 2009» بود. /font>
یکی دیگر از نرمافزارهایی که هدف مایکروسافت قرار گرفت بدافزاری به نام W32/Yektel بود که به همراه W32 Fake XPA کار میکرد؛ Yektel هشدارهای جعلی در اینترنت اکسپلورر نمایش میداد. /font>
انواع جدیدتر تروژان Yektel هشدارهای دروغین را در نتایج جستوجوی گوگل نمایش میدهند که اعلام میکنند گوگل یک نسخه ثبت نشده از آنتیویروس 2009 را در رایانه فرد تشخیص داده و پیشنهاد میکنند این برنامه فعال شود. هشدارهای اینترنت اکسپلورر و گوگل کاربران را به وبسایتی هدایت میکنند که از آنها میخواهد 50 دلار برای ثبت آنتیویروس 2009 بپردازند. /font>
منبع : سیتنا
سرویس Google Calendar ابزاری است که پی گیری رویدادها، اوقات ویژه و قرار ملاقاتها را ساده میکند و به کاربران امکان میدهد ضمن افزودن برنامه زمانی خود آن را با دوستان و خانواده برروی اینترنت به اشتراک بگذارند و اکنون کاربرانی که مایلند از تقویم هجری استفاده کنند میتوانند این ویژگی را به تنظیمات کاربری خود در سرویس گوگل بیفزایند.
برای افزودن تقویم هجری کاربران پس ازمراجعه به نشانی http://www.google.com/calendar و وارد کردن نام کاربری و کلمه عبور خود میتوانند به تنظیمات مراجعه کرده و از بخش تقویمهای جایگزین، تقویم هجری را که در سه گزینه از جمله گزینه هجری استاندارد قرار دارد انتخاب کنند.
بر اساس این گزارش، استفاده از تقویم گوگل ساده و سریع است؛ کاربران میتوانند تنها با کلیک برروی بخشهای زمانی و نوشتن اطلاعات مربوط به رویدادها آنها را به تقویم اضافه کنند. این سرویس همچنین با جیمیل نیز یکپارچه است از این رو میتوان رویدادهای ذکر شده در پیامهای ایمیل را تنها با یک کلیک به تقویم اضافه کرد.
به علاوه میتوان رویدادهای ثبت شده در تقویم را تنها با وارد کردن آدرس یک ایمیل به دعوتنامه تبدیل کرد و دریافتکنندگان این دعوتنامه بدون توجه به این که کاربر سرویس گوگل باشند یا نه میتوانند آن را مشاهده کرده و پاسخ دهند.
یکی دیگر از مزایای تقویم گوگل باز بودن آن است که امکان میدهد با بسیاری دیگر از برنامههای تقویم همکاری کند. همچنین کاربران Google Calendar میتوانند آن را به گونهای تنظیم کنند که به هنگام رویدادهای مورد نظر یا دریافت دعوت به آنها پیام کوتاه هشدار ارسال کند.
منبع : وین بتا