Web Analytics Made Easy - Statcounter
به نقل از «ايتنا»
2024-04-29@18:30:43 GMT

افشاگری گوگل علیه ابزارهای شنودی و جاسوس‌افزار

تاریخ انتشار: ۱۸ بهمن ۱۴۰۲ | کد خبر: ۳۹۷۰۴۳۰۷

افشاگری گوگل علیه ابزارهای شنودی و جاسوس‌افزار

ایتنا - ​​​​​​​غول اینترنتی گوگل ضمن نام بردن از شرکت‌های سازنده ابزارهای شنودی که استفاده از ابزارهای هک خطرناک را امکان‌پذیر کرده‌اند، از آمریکا و متحدانش خواست برای کنترل صنعت جاسوس افزار، اقدامات بیشتری انجام دهند.
شرکت‌های جاسوس افزار اغلب می‌گویند محصولات آنها برای استفاده توسط دولت‌ها برای امنیت ملی تولید می‌شود.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

اما این فناوری در یک دهه گذشته، مکررا برای هک تلفن‌های جامعه مدنی، مخالفان سیاسی و روزنامه‌نگاران استفاده شده است. صنعت جاسوس افزار از زمانی که معلوم شد جاسوس افزار پگاسوس شرکت اسرائیلی NSO، در گوشی‌های افراد مختلف در سطح جهان یافته شده، هدف تجسس بیشتری قرار گرفته است.

به گزارش ایتنا از ایسنا، محققان گوگل در گزارشی اعلام کردند هر چند گروه NSO یک شرکت شناخته شده است اما ده‌ها شرکت کوچکتر وجود دارند که به تکثیر فناوری جاسوسی برای استفاده‌های مخرب، کمک می‌کنند.

یافته‌های گوگل حائز اهمیت است زیرا این شرکت، با توجه به امکانات آنلاین وسیعی که در اختیار دارد، دید خوبی نسبت به فعالیت‌های هک در سراسر جهان دارد.

محققان تیم شکار تهدید TAG‌ گوگل در گزارشی اعلام کردند تقاضا از سوی مشتریان دولتی، قوی مانده و یافته‌های ما، نشان می‌دهد فروشندگان جاسوس افزار تجاری، تا چه حد، توانمندی‌های هک و جاسوس افزار را تکثیر کرده‌اند که امنیت اینترنت را برای همه، تضعیف کرده است. بخش خصوصی اکنون مسئول بخش مهمی از ابزارهای پیشرفته‌ای است که ما شناسایی کرده ایم.

پس از این که معلوم شد حداقل ۵۰ کارمند دولت آمریکا در ۱۰ کشور هدف جاسوس افزار قرار گرفته اند، آمریکا و متحدان متعدد این کشور در سال میلادی گذشته، متعهد شدند با یکدیگر برای محدود کردن صنعت نرم افزار شنود، همکاری کنند.

محققان گوگل، گروهی از شرکت‌ها را نام برده‌اند که سرویس‌های مختلفی را برای نفوذ به تلفن‌ها، ارائه می‌دهند و با دور زدن تدابیر امنیتی اپل و گوگل برای سیستم‌های عامل iOS و اندروید، تکامل یافته اند.

این شرکت‌ها شامل شرکت‌های ایتالیایی Cy۴Gate و RCS Labs، شرکت یونانی اینتلکسا و شرکت ایتالیایی نه چندان معروف Negg Group و شرکت اسپانیایی واریستون هستند.

شرکت Negg Group در وب سایت خود اعلام کرده به امنیت سایبری متمرکز است اما گوگل می‌گوید نرم افزار این شرکت برای جاسوس از افراد در ایتالیا، مالزی و قزاقستان استفاده شده است.

بر اساس گزارش رویترز، شرکت واریستون، نرم افزاری ساخته که دستگاه‌های کاربران را از طریق مرورگرهای کروم گوگل، فایرفاکس موزیلا یا اپلیکیشن‌های iOS، آلوده می‌کند. شرکت دیگری به نام Protected AE هم از تکنیک مشابهی برای هدف قراردادن اهداف، استفاده می‌کند.

منبع: ايتنا

کلیدواژه: گوگل جاسوس افزار ابزار جاسوسی جاسوس افزار شرکت ها

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.itna.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۹۷۰۴۳۰۷ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

باج‌افزارها چطور باج می‌گیرند؟

پژوهشگران حوزه امنیت سایبری نسبت به روش جدید باج‌افزارها برای ورود به سیستم‌های رایانه‌ای و قفل کردن فایل‌ها هشدار دادند.

به گزارش ایسنا، به نقل از آنا؛ همه ما کم‌وبیش از خطرات بارگیری (دانلود) فایل‌های ناشناخته در اینترنت آگاه هستیم؛ اما خوب است بدانیم که بارگذاری (آپلود) فایل‌ها نیز می‌تواند منجر به مشکل شود. هنگام به اشتراک‌گذاری فایل‌ها به صورت آنلاین مراقب باشید، زیرا ممکن است به رایانه شما آسیب برساند یا اطلاعات شخصی شما را در معرض خطر قرار دهد.

مرورگرهای وب امروزی بسیار قدرتمندتر از نسل‌های قبلی مرورگرها هستند. آنها می‌توانند داده‌ها را هم در مرورگر و هم در محل ذخیره فایل در رایانه دستکاری کنند. قابلیت‌های مختلف در اینترنت و رایانه مانند ارسال و دریافت ایمیل، گوش دادن به موسیقی یا تماشای فیلم در عین آسان کردن کارها برای کاربران، متأسفانه راه سوءاستفاده هکرها از مرورگرها را نیز هموار کرده است تا با فریب کاربران از طریق باج‌افزارها وارد فایل‌های شما شوند و آنها را قفل کنند. چنین اتفاقی به سادگی و در زمانی که سرگرم کارهای معمول و آنلاین هستید می‌افتد.

نویسنده مقاله حاضر می‌گوید: «من یک دانشمند کامپیوتر هستم که در مورد امنیت سایبری مطالعه می‌کنم. من و همکارانم نشان داده‌ایم که چگونه هکرها می‌توانند از طریق رابط برنامه‌نویسی به فایل‌های رایانه شما دسترسی پیدا کنند و به کمک برنامه‌های کاربردی وب در مرورگرهای مدرن به فایل‌های سیستم شما برسند. این تهدید بیشتر متوجه مرورگرهای گوگل کروم و مایکروسافت ِاج (Microsoft Edge) است و در مورد مرورگرهای سافاری (برای اپل) یا موزیلا فایرفاکس صدق نمی‌کند. ۶۵ درصد از استفادۀ مرورگرها به کروم اختصاص دارد و اِج نیز سهم ۵ درصدی دارد. تا آنجا که من می‌دانم، تاکنون گزارشی مبنی بر استفاده هکرها از این دو مرورگر ثبت نشده است.»

باج‌افزارها چطور باج می‌گیرند؟

مرورگرهای امروزی هر کدام تقریباً یک سیستم عامل هستند. آنها می‌توانند برنامه‌های نرم افزاری را اجرا کنند و فایل‌ها را رمزگذاری کنند. این قابلیت‌ها، همراه با دسترسی مرورگر به فایل‌های رایانه میزبان (از جمله فایل‌های موجود در فضای ابری، پوشه‌های مشترک و درایوهای خارجی) از طریق دسترسی به فایل سیستم (File System Access API) فرصت جدیدی را برای باج‌افزار ایجاد می‌کند.

تصور کنید می‌خواهید عکس‌ها را روی یک ابزار آنلاین به صورت رایگان ویرایش کنید. هنگامی که عکس‌ها را برای ویرایش آپلود می‌کنید، هر هکری که ابزار ویرایش را کنترل می‌کند می‌تواند از طریق مرورگر به فایل‌های موجود در رایانه شما دسترسی داشته باشد. هکرها به پوشه‌ای که از آن آپلود می‌کنید و همه زیرپوشه‌ها دسترسی پیدا می‌کنند. سپس هکرها می‌توانند فایل‌های موجود در سیستم فایل شما را رمزگذاری و قفل کنند و برای رمزگشایی و باز کردن آنها باج بگیرند.

باج افزار یک مشکل رو به رشد است. در سال ۲۰۲۳، سازمان‌ها بیش از ۱.۱ میلیارد دلار باج به نرم‌افزارهای مهاجمان پرداخت کردند و در هر ثانیه ۱۹ حمله باج افزاری سازمان‌ها را هدف قرار دادند. افراد و سازمان‌ها، شرکت‌های بزرگ و جهانی، بانک‌ها، ارائه‌دهندگان خدمات ابری، اپراتورها، سرویس‌های نظارت بر تهدید، تولیدکنندگان تراشه، دولت‌ها، مراکز پزشکی و بیمارستان‌ها، شرکت‌های بیمه، مدارس، دانشگاه‌ها و حتی ادارات پلیس در رده قربانیان حملات باج‌افزاری هستند. امروزه باج‌افزار، رقابت تسلیحاتی شماره یک بین هکرها و متخصصان امنیتی است. باج‌افزارهای سنتی پس از اینکه هکرها شما را فریب دادند تا آن را دانلود کنید، روی رایانه شما اجرا می‌شود.

دفاع جدید برای تهدید جدید

محققان دانشگاه بین‌المللی فلوریدا با همکاری گوگل نوع جدیدی از باج افزار را شناسایی کرده‌اند که می‌تواند رایانه شما را از طریق مرورگرهای وب آلوده کند. شناسایی این نوع باج‌افزار بسیار دشوار است و می‌تواند فایل‌های شما را رمزگذاری کند و تا زمانی که باج را پرداخت نکنید، آنها را غیرقابل دسترس می‌کند.  این باج‌افزار RøB نامیده دارد و در مرورگر اجرا می‌شود و معمولاً آنتی‌ویروس‌های سنتی نمی‌توانند آن را شناسایی کنند.

برای مقابله با این تهدید جدید، محققان سه رویکرد دفاعی را برای محافظت از رایانه پیشنهاد کرده‌اند روش اول برنامه وب را به‌طور موقت متوقف می‌کند تا فایل‌های رمزگذاری شده را شناسایی کند. رویکرد دوم، فعالیت برنامه‌های وب در رایانه را برای شناسایی الگوهای باج افزارمانند رصد می‌کند. رویکرد سوم به کاربران در مورد خطرات اجازه دسترسی و ورود برنامه‌های کاربردی وب به فایل سیستم هشدار می‌دهد.

اگر می‌خواهید از رایانه خود محافظت کنید در مورد محل آپلود یا ذخیره فایل‌ها بیشتر احتیاط کنید. هکرها می‌توانند از آپلودهای شما برای دسترسی به رایانه شما استفاده کنند، بنابراین مراقب باشید که چه چیزی را به‌صورت آنلاین به اشتراک می‌گذارید.

 این گزارش از پایگاه اینترنتی دِ کانورسیشن به فارسی برگردان شده است.

انتهای پیام

دیگر خبرها

  • باج‌افزارها چطور باج می‌گیرند؟
  • ببینید | افشاگری‌های عضو بریده منافقین در دادگاه
  • برات الکترونیک چیست؟ | روش جدید برای تامین مالی فعالان اقتصادی
  • یکپارچه سازی هوش مصنوعی اوپن ای آی و گوگل در آیفون‌های جدید
  • ارزش گوگل اوج گرفت؛ غول تکنولوژی از ۲ تریلیون دلار گذر کرد
  • چقدر وام بدون ضامن پرداخت شد ؟
  • انتشار جزئیاتی بیشتر از هوش‌مصنوعی آیفون/ پای غول‌های فناوری در میان می‌آید!
  • چرا باید در کسب و کار خود از نرم افزار مالی استفاده کنیم؟
  • گوگل ۲۰ کارمند دیگر را هم اخراج کرد!
  • گوگل ۲۰ کارمند دیگر را به علت حمایت از مظلومان غزه اخراج کرد