about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

مِتا به دلیل ذخیره صدها میلیون رمز عبور در متن ساده و عدم رعایت فرمت رمزگذاری مبلغ 101 میلیون دلار جریمه شد.

به گزارش کارگروه شبکه‌های اجتماعی سایبربان؛ غول رسانه‌های اجتماعی مِتا (Meta) به دلیل ذخیره تصادفی صدها میلیون رمز عبور کاربرانش در متن ساده به جای فرمت رمزگذاری شده در سیستم‌های داخلی خود، ۹۱ میلیون یورو (۱۰۱ میلیون دلار) جریمه شده است.

مِتا اولین بار کشف این اشتباه مهندسی را در سال 2019 اعلام کرد. در آن زمان، شرکت اعلام کرد به همه کسانی که رمزهای عبور آنها بدون محافظت ذخیره شده اطلاع خواهد داد، اگرچه تأکید کرد که رمزهای عبور فقط به صورت داخلی در مِتا افشا شده‌اند و هیچ مدرکی مبنی بر اینکه داده‌ها مورد سوء استفاده قرار گرفته باشند، وجود ندارد.

پس از یک تحقیق 5 ساله، کمیسیون حفاظت از داده‌های ایرلند (DPC)، مرجع اصلی اتحادیه اروپا در زمینه حریم خصوصی در مِتا، زیرا مقر اروپایی شرکت در ایرلند مستقر است، به این نتیجه رسید که این حادثه نقض وظایف قانونی مِتا براساس قوانین کلی حفاظت داده (GDPR) اتحادیه اروپا بوده است.

کمیسیون حفاظت از داده‌های ایرلند در بیانیه‌ای اعلام کرد که مِتا را به دلیل نقض برخی قوانین کلی حفاظت داده، از جمله عدم اطلاع رسانی به کمیسیون از نقض اطلاعات شخصی و همچنین عدم اجرای اقدامات فنی مناسب برای محافظت از رمز عبور کاربران، توبیخ و جریمه می‌کند.

برای ورود به یک سرویس آنلاین، آن سرویس باید رمز عبور کاربر را بداند. این یک راز است که هم کاربر و هم سرویس به اشتراک می‌گذارند. اما برای جلوگیری از دزدیده شدن آن رمزهای عبور، چه توسط خودی‌های مخرب یا توسط هکرهایی که به سیستم آنها نفوذ کرده‌اند، رمزهای عبور معمولاً در قالب محافظت شده توسط سرویس آنلاین ذخیره می‌شوند.

همانطور که شرکت توضیح داد، فیس‌بوک معمولاً با استفاده از تکنیک‌های رمزنگاری استاندارد صنعتی از جمله هش کردن و نمک زدن از رمزهای عبور افراد محافظت می‌کند. مشخص نیست که چرا این مورد برای تعداد زیادی از کاربران فیس‌بوک و اینستاگرام صدق نمی‌کند.

کمیسیون حفاظت از داده‌های ایرلند مدعی شد که تصمیم خود را با سایر مقامات اتحادیه اروپا در میان گذاشته و هیچ یک از آنها با این جریمه مخالفت نکردند، اگرچه تصمیم کامل در توضیح جریمه در کنار اعلامیه رگولاتور منتشر نشد.

گراهام دویل (Graham Doyle)، معاون کمیسیون حفاظت از داده‌های ایرلند، اظهار داشت :

«به طور گسترده پذیرفته شده که گذرواژه‌های کاربر، با توجه به خطرات سوءاستفاده ناشی از دسترسی افراد به چنین داده‌هایی، نباید در متن ساده ذخیره شوند. باید در نظر داشت که گذرواژه‌هایی که در این مورد مورد بررسی قرار می‌گیرند، بسیار حساس هستند، زیرا امکان دسترسی به حساب‌های رسانه‌های اجتماعی کاربران را فراهم می‌کنند.»

مِتا هنوز در این خصوص اظهارنظری نکرده است.

منبع:

تازه ترین ها

هشدار امنیتی درباره پیام‌ رسان‌ های خارجی؛ مراقب انتقال اطلاعات باشید

با توجه به دسترسی واتس‌اپ و اینستاگرام به داده های شخصی و موقعیت مکانی کاربر پس از نصب روی گوشی (حتی در صورت عدم استفاده)، این داده‌ها می‌توانند در صورت اتصال کاربر به اینترنت، به سرورهای خارجی منتقل شده و مورد بهره‌برداری اطلاعاتی قرار گیرند.

رژیم
1404/03/27 - 11:24- سایرفناوری ها

رژیم صهیونیستی از رشد علمی و فناوری ایران هراسان است

بنیاد ملی نخبگان ضمن تسلیت برای شهادت مظلومانه جمعی از سرداران غیور، دانشمندان، نخبگان و هموطنان، تجاوز رژیم صهیونیستی به ایران را محکوم کرد.

اتهامات
1404/03/27 - 11:19- تلگرام

اتهامات جدید علیه تلگرام و ارتباط با روسیه؛ شوک بزرگ در دنیای پیام‌رسان‌ها

در پی اتهامات جدید مبنی بر ارتباط تلگرام با روسیه، نگرانی‌های گسترده‌ای در میان کاربران و فعالان حوزه فناوری ایجاد شده است. این افشاگری شوک بزرگی به دنیای پیام‌رسان‌ها وارد کرده است.