از سال 85 که با وبلاگ بورس نگار(ابتدا میهن بلاگ،سپس بلاگفا) و در حال حاضر با وب سایت بورس نگار در خدمت شما عزیزان هستیم ،تنها یک هدف اساسی داشتیم و آنهم اطلاع رسانی شفاف به سهامداران با تجربه و انتقال تجربیات بورسی به سهامداران تازه کار بوده است .
خط مشی ما تلاش برای شناساندن سهام برتر بازار به سهامداران و ارائه بهترین نقشه راه به معامله گران بازارهای مالی می باشد .
موفق و پیروز باشید / مدیریت وب سایت تحلیلی بورس نگار
🔴فاجعه امنیتی در واتساپ؟ چه بر سر واتساپ آمده؟ طعنه مالک تلگرام به واتسآپ بعد از نقش بر آب شدن ادعای نفوذناپذیری واتساپ؛ هشدار به کاربران
🔴فاجعه امنیتی بزرگ در واتساپ؟ چه بر سر واتساپ آمده؟ طعنه مالک تلگرام به واتسآپ بعد از نقش بر آب شدن ادعای نفوذناپذیری واتساپ؛ هشدار به کاربران واتساپ حتما پک امنیتی را نصب کنید
از پیشخوان رسانه ها – بازار دیجیتال - جان اسکات محقق ارشد آزمایشگاه سیتیزن ( Citizen Lab ) در دانشگاه تورنتو میگوید: این کار به شکل کاملا استادانهای انجام میگیرد بدون آنکه کاربر چیزی مشاهده کند. آزمایشگاه سیتیزن یک گروه پژوهشی دانشگاهی است که نخستینبار جاسوسافزاری به نام «پگاسوس» را کشف کردند. پگاسوس یک اپلیکیشن جاسوسی است که توسط گروه NSO، یک شرکت اسرائیلی تولید شده و محصولاتش را که عموما برای جاسوسی از شهروندان بهکار میآید به دولتها میفروشد. در صورتی که تلفن همراه شما به پگاسوس آلوده شود تقریبا غیر ممکن است این موضوع را متوجه شوید. فایننشالتایمز چند روز قبل خبر داده بود که هکرها قادر به نصب پگاسوس روی گوشی تلفن افراد هستند و این کار را صرفا به سادگی تماس تلفنی واتساپ با قربانیان انجام میدهند.
چه بر سر واتساپ آمده است؟
روز دوشنبه گذشته واتساپ به روزرسانی جدیدی را برای بیش از ۵/ ۱ میلیارد کاربرش انجام داد. هدف این بهروزرسانی جلوگیری از حفره امنیتی بود که منجر میشد هکرها با تماس تلفنی از طریق واتساپ بتوانند گوشی قربانیان را آلوده کنند. برای آلوده شدن حتی نیاز به پاسخ دادن به این تماس هم نیست و بعد از آلوده شدن هم تماس وارد شده از لیست تماسها حذف میشود تا هیچ ردی باقی نماند. جان اسکات میگوید: شغل شرکت NSO یافتن مسیرهای جدیدی برای مشتریانش (دولتها) برای دسترسی به گوشی شهروندان است و واتساپ هم در فهرست آن مسیرها قرار دارد.
تروجان پگاسوس چیست؟
پگاسوس مثل یک تروجان عملکرد نسبتا سادهای دارد و وقتی وارد گوشی شما میشود دسترسی کاملی از راه دور به آن پیدا میکند. این دسترسیها شامل دوربین و میکروفن دستگاه شما میشود. پگاسوس یافته جدیدی نیست. برای نخستینبار این تروجان در سال ۲۰۱۶ کشف شد وقتی که مشخص شد یک فعال حقوق بشر در امارات به اسم احمد منصور لینکی مشکوک را از طریق پیامک دریافت کرد. آزمایشگاه سیتیزن روی گوشی آیفون او کار کرد و توانست با موفقیت متوجه جاسوسافزار نصب شده روی آن بشود. آن جاسوسافزار پگاسوس بود. احمد منصور هم حالا به خاطر انتقاد از حکومت امارات در حال گذراندن حبس ۱۰ ساله خود در این کشور است. محققان معتقدند که تولیدکنندگان این تروجان آن را به گونهای طراحی کردهاند که حتی باعث داغ شدن گوشی یا تغییر عملکرد گوشی یا باتری نشود. متخصصان امنیت میگویند حتی بهرغم در اختیار داشتن تجهیزاتی که برای پیدا کردن جاسوس افزارها طراحی شده در ابتدا تنها از طریق ترافیک شبکه متوجه آلوده شدن دستگاه گوشی شدند. به همین دلیل بدون بررسی ترافیک شبکه هیچ رفتار غیرمعمولی از یک گوشی آلوده شده به این جاسوس افزار دیده نمیشود.
چه کسی پگاسوس را طراحی کرده است؟
پگاسوس را میتوان یک اسلحه مجازی برای استفاده دولتها ( علیه شهروندان ناراضی یا دولتهای متخاصم ) تعریف کرد. شرکت NSO تولید آن را برعهده دارد و وزارت دفاع اسرائیل بر فروش خارجی آن (به دولتهای دیگر) نظارت میکند. اوایل امسال مدیرعامل شرکت شالفهولیو در گفتوگو با برنامه ۶۰ دقیقه گفته بود که تلفن هوشمند مشکلی برای آژانسهای اطلاعاتی است و دولتها میخواهند به این دستگاهها نفوذ کنند. هرچند سازنده این اسلحه سایبری هدف تولید آن را مبارزه با تروریسم و جنایتکاران عنوان میکند اما مشخص است که دولتهای نزدیک به اسرائیل از آن برای چه نوع اهدافی بهره میگیرند. در واقع تولیدکنندگان آن موضوعاتی چون مبارزه با تروریسم و پیداکردن جنایت را بهانهای برای فروش بیدردسر آن عنوان میکنند. از جمله ماموریتهای مشهوری که پگاسوس انجام داد ارتباط آن با قتل روزنامهنگار سعودی، جمال خاشقجی بود. دولت عربستان با استفاده از پگاسوس قادر به نفوذ به تلفن خاشقجی شد و همچنین یک دانشجوی منتقد عربستان در کانادا را به نام عمر عبدالعزیز هم با این ابزار مورد جاسوسی قرار داد.
راهحل چیست ؟
بهروز کردن واتساپ شاید مهمترین کاری باشد که هم اکنون کاربران میتوانند انجام دهند. در بهروزرسانی جدید واتساپ این امکان دسترسی به تلفن مسدود شده است. در همین حال همچنان متخصصان معتقدند که پیامهای رمزنگاری شده در پیامرسانها همچنان باید توسط مردم مورد استفاده قرار گیرد. با این حال به گفته متخصصان اینکه واتساپ که همواره با تاکید بر امن بودن پیامرسانی خود را در بین کاربران جا کرد به چنین حفره امنیتی آلوده شده باشد نشاندهنده سهل انگاری شرکتهای بزرگ در حفظ امنیت افراد هم هست. چیزی که باعث میشود اعتماد کاربران به شعار امن بودن تبادل اطلاعات از بین برود.
پاول دورف و انتقاد از واتساپ
برای سالها تلگرام همواره از سوی رسانههای غربی بهخاطر امنیت کم در مقایسه با واتساپ مورد انتقاد قرار میگرفت. بیسبب نبود که بعد از مشخص شدن وجود این حفره امنیتی در واتساپ حالا نوبت انتقاد پاول دورف باشد. بنیانگذار تلگرام در پستی که اواخر هفته گذشته در کانال خود گذاشت به این موضوع اشاره کرد که افشای ماجرای حفره امنیتی واتساپ باعث تعجب بسیاری در بین رسانهها و مردم شد اما شخص او را متعجب نکرد. دورف نوشت که سال گذشته نیز باگ مشابهی در واتساپ کشف شد که هکرها از طریق آن قادر به دسترسی به کل محتویات گوشی کاربر بودند.دورف افزود: هربار که واتساپ یک باگ امنیتی را رفع میکرد یک باگ امنیتی جدید پیدا میشد و نکته مهم اینکه همه این مشکلات امنیتی به سادگی برای استفادههای جاسوسی و نصب بکدورها (ایجاد مسیری برای نفوذ) مورد استفاده قرار میگرفت.
پاول دورف با مقایسه دو پلتفرم با هم مینویسد: بر خلاف تلگرام، واتساپ اوپن سورس نیست و به همین دلیل برای محققان امنیتی تقریبا غیرممکن است که به سادگی بتوانند وجود یک بکدور در کد آن را کشف کنند. در واقع واتساپ اساسا با تمهیدات فنی جلوی هرنوع مطالعه روی کد برنامه را بسته است. بنیانگذار تلگرام در عین حال به موضوع درخواست دولت و افبیآی از شرکتی چون فیسبوک و واتساپ برای گذاشتن بک دور عمدی در این شرکت اشاره کرد و گفت: برای یک پیامرسان در داخل آمریکا ساده نیست که بتواند مدل امن ارتباطی ایجاد کند. یک بار تیم ما طی یک هفته مجبور به مسدود کردن تلاش افبیآی برای نفوذ به این سیستم شد تصور کنید یک شرکت آمریکایی چگونه میتواند برای مدت ۱۰ سال در این کشور فعالیت کند.
دورف همچنین به موضوعی اشاره کرد که چند سال قبل مشابه آن برای اپل و افبیآی ایجاد شده بود وقتی که پلیس از شرکت اپل درخواست کرد مسیری برای باز کردن آیفونها ایجاد کند و اپل اعلام کرد اینکار را نمیکند چون ایجاد بکدور به معنای ایجاد مسیری برای ناامن کردن آیفون است. دورف هم در این زمینه میگوید: من درک میکنم که ممکن است دولتها بخواهند برای مقابله با تروریسم از بکدور استفاده کنند اما مشکل آنجاست که این بکدورها میتواند توسط برخی دولتها و جنایتکاران مورد استفاده نامطلوب قرار گیرد. به گفته دورف هم اپراتورها و هم ادمینهای شبکه قادر به دسترسی به متن (تکست) واتساپ هستند. سه سال قبل واتساپ به کاربران اطمینان داد که آنها رمزنگاری سراسری را در این اپلیکیشن اجرا کردهاند تا به این ترتیب هیچ کس قادر به دسترسی به پیامهای کاربران نباشد و افراد سادهلوح هم این را باور کردند.
به روزرسانی واتساپ کافی نیست
بنیانگذار تلگرام با اشاره به اینکه واتساپ به دلیل وجود حفرههای امنیتی متعدد مورد علاقه برای اهداف نظارتی است میگوید که این سیستم طی این ۱۰ سال هیچ گاه یک روز بدون مشکل امنیتی نبوده به همین دلیل تنها بهروزرسانی آن باعث امن شدن آن نخواهد شد. سال گذشته بنیانگذاران واتساپ در اعتراض به عدم حفظ حریم خصوصی کاربران آن را ترک کردند. یکی از بنیانگذاران واتساپ حتی هنگام بالا گرفتن ماجرای لو رفتن اطلاعات فیسبوک به جنبش حذف اپلیکیشن فیسبوک پیوست. دورف نیز به این موضوع اشاره میکند و معتقد است هرچند احتمالا آنها به دلیل تعهداتی که با فیسبوک به امضا رساندهاند قادر به بحث در این زمینه نیستند اما اقرار کردهاند که فیسبوک و واتساپ حریم خصوصی کاربران را به فروش میرسانند. پاول دورف میگوید که در ۶ سال عمر تلگرام این سرویس هیچگاه با نشت وسیع داده (شبیه آنچه برای فیسبوک اتفاق افتاد) روبهرو نبوده است و ما حتی یک بایت اطلاعات را با هیچ گروه بیرونی به اشتراک نگذاشتیم//منبع دنیای اقتصاد
جدیدترین خبرهای اقتصادی
- 🔴اثر افزایش نرخ گاز بر سودآوری پتروشیمیها چقدراست؟ با نرخ گاز 7هزارتومانی سود متانول سازان و اوره سازان بورسی چقدر کاهش می یابد؟ تیر1402
- 🔷همه چیز درباره عرضه خودرو در بورس کالا؛ چگونه از بورس کالا خودرو بخریم وچرا باید حساب وکالتی داشت؟ عرضه فیدلیتی و دیگنیتی در بورس؛ خرداد 1401
- 🔶از شروط جدید برای پایان کار ساختمان تا طرح جدید مجلس برای معاملات مسکن +دانلود رایگان متن کامل قانون مبحث ۱۹ مقررات ملی ساختمان
- 🔵بررسی تاثیر افزایش نرخ گاز برصنایع بورسی ازپتروشیمی وفولاد تا سیمان وپالایشگاه؛ تاثیر افزایش نرخ گاز بر سودآوری صنایع بورسی چقدر است؟ بهمن99
- 🔵مجلس مالیات بر خانه خالی را تصویب کرد؛ مالیات بر خانه های خالی چقدر است؟ چه اشخاصی از مالیات بر خانه های خالی معاف شدند؟/18مرداد99
- 🔵دلار 25 هزارتومانی شد؛ دلایل افزایش ناگهانی قیمت دلار چیست؟ ماجرای خرید دلار از بازار توسط صادرکنندگان چیست؟ /29تیر99
- 🔴همه چیز درباره جزئیات شرایط ومیزان وام جدید مسکن به خانه های «قدیمی» بالای ۲۵ سال؛ مزیت وام مسکن برای خانه های کلنگی چیست؟/26دی98
- 🔴از سیر تا پیاز صنعت خودروسازی ترکیه؛ چرا و چگونه ترکیه خودروساز شد ما نشدیم؟ 83 درصد خودروهای ساخت ترکیه صادر میشود! +تاریخچه/دی98
- 🔴پاسخ به 14 سوال مهم بنزینی؟ تاثیر افزایش قیمت بنزین بر بازارخودرو چگونه خواهد بود؟ چه کسانی مشمول یارانه جدید بنزینی هستند؟/ 6آذر98
- 🔴از مزایای اجرای طرح خرید توافقی زعفران در بورسکالا تا پتانسیل یک میلیارد دلاری صادرات پسته از بورس کالا/ 7 آبان98
جدیدترین مطالب بورس نگار
- 🔴چه خبر از مجامع 1403 شرکتها؛ جدیدترین برنامه برگزاری همه مجامع شرکتهای بورسی وفرابورسی 1403 /دعوت سهامداران به مجمع/ 14 اردیبهشت 1403
- 🔴سود نقدی همه مجامع بورسی 1403؛ درمجامع سال 1403 شرکتهای بورسی وفرابورسی چقدرسودتقسیم شد؟زمان واریز سودسهام+نتایج/اردیبهشت1403
- 🔴چه خبر از افزایش سرمایه های جدید بورسی سال 1403؛ میزان افزایش سرمایه شرکتهای بورسی وفرابورسی درسال 1403 چقدراست؟ اردیبهشت 1403
- 🔴بورس تهران از نگاه بورس نگار؛ رصد لحظه ای بازاربورس درتایم معاملات +جدیدترین خبرها، اتفاقات، شنیده ها وحواشی بازارها/ 12 اردیبهشت 1403
- 🔴در حراج سکه مرکزمبادله چه گذشت؟ سکه ها چندقیمت خوردند؟ چگونه ازحراج بانک مرکزی سکه بخریم؟ جدیدترین شرایط خرید سکه ازحراج/ 28 فروردین 1403
- 🔴بررسی روند قیمت دلار آزاد و مقایسه آن با دلارحواله و اسکناس نیما در زمستان 1402؛ چرا دلار گران می شود؟ دلار چقدر رشد می کند؟ فروردین 1403
- 🔴بورس نگار 1403:سال جدید آغازی باشد برآرزوهایتان؛قدردانی ازهمراهی شما همراهان همیشگی وب سایت بورس نگار،آرزوی سالی پربازده/ فروردین1403
- 🔴سود نقدی همه مجامع 1402 شرکتهای بورسی وفرابورسی؛ درمجامع سال 1402 چقدر سود پرداخت شد؟زمان واریز سود سهام+نتایج/ 28 اسفند 1402
- 🔴در مجمع 1402 #شیران چه گذشت؟ مهترین برنامه های هلدینگ صنایع شیمیایی ایران از تولید اتلین دی آمین تا پروژه توسعه آلکیل بنزن خطی/ اسفند 1402
- 🔴بورس تهران از نگاه بورس نگار؛ رصد لحظه ای بازاربورس درتایم معاملات+ جدیدترین خبرها، اتفاقات، شنیده ها وحواشی بازارها/ زمستان 1402
پربیننده ترین مطالب بورس نگار
- 🔵چه خبر از مجامع 99 شرکتها>جدیدترین تاریخ زمانبندی برگزاری مجامع شرکتهای بورسی وفرابورسی سال 99 /دعوت سهامداران به مجمع/ 27 اسفند 99
- 🔵سود نقدی همه مجامع 99 +زمان ونحوه دریافت سود؛ شرکتهای بورسی وفرابورسی درمجامع سال99 چقدر سودسهام پرداخت کردند؟ 28 اسفند 99
- 🔴سود نقدی همه مجامع سال 98 +زمان ونحوه دریافت؛ شرکتهای بورسی وفرابورسی درمجامع98 چقدر سود سهام تقسیم کردند؟ 28 اسفند 98
- 🔴چه خبر از مجامع 1402 شرکتها؛ جدیدترین زمانبندی تاریخ برگزاری مجامع شرکتهای بورسی وفرابورسی 1402 /دعوت سهامداران به مجمع/ 28 اسفند 1402
- 🔴سود نقدی همه مجامع 1402 شرکتهای بورسی وفرابورسی؛ درمجامع سال 1402 چقدر سود پرداخت شد؟زمان واریز سود سهام+نتایج/ 28 اسفند 1402
- 🔷چه خبر از مجامع 1401 شرکتها؛ جدیدترین تاریخ زمانبندی برگزاری مجامع شرکتهای بورسی وفرابورسی 1401 /دعوت سهامداران به مجمع/ 28 اسفند 1401
- 🔷سود نقدی همه مجامع 1401 شرکتهای بورسی وفرابورسی؛ درمجامع سال 1401 چقدر سودسهام پرداخت شد؟زمان دریافت سود+نتایج/ 28 اسفند 1401
- 🔶سود نقدی همه مجامع 1400+زمان ونحوه دریافت سود؛ شرکتهای بورسی وفرابورسی درمجامع سال 1400 چقدر سودسهام پرداخت کردند؟ اسفند 1400
- 🔴چه خبر از مجامع 98 شرکتها>جدیدترین تاریخ زمانبندی برگزاری مجامع شرکتهای بورسی/دعوت سهامداران وپارس، خودرو، سایپا به مجمع/28 اسفند98
- 🔶چه خبر از مجامع 1400 شرکتها>جدیدترین تاریخ زمانبندی برگزاری مجامع شرکتهای بورسی وفرابورسی 1400/دعوت سهامداران به مجمع/ 28 اسفند 1400