آژانس هاي اطلاعاتي ايالات متحده و انگليس: تلاش هاي هك روسيه ادامه دارد

جديد ترين اخبار امروز

آژانس هاي اطلاعاتي ايالات متحده و انگليس: تلاش هاي هك روسيه ادامه دارد

 

آژانس هاي اطلاعاتي آمريكا و انگليس گزارش دادند كه هكرهاي ارتش روسيه سه سال گذشته تلاش كرده اند تا به شبكه هاي رايانه اي “صدها هدف در بخشهاي خصوصي و دولتي در سراسر جهان” دسترسي پيدا كنند و هشدار داده اند كه “اين تلاشها تقريباً قطعاً ادامه دارد.

به نقل از Axius ، آژانس هاي امنيتي هشدار داده اند كه واحد سايبري ارتش ، معروف به هك شدن كميته ملي دموكراتيك ايالات متحده و ساير اهداف سياسي در انتخابات ???? ايالات متحده ، همچنان بر مشاوران سياسي ، احزاب تمركز دارد ، حتي اگر آنها اهداف را با نام مشخص نكنند.

اين يك گزارش توصيه مشترك است كه توسط آژانس امنيت ملي ايالات متحده ، آژانس زيرساخت و امنيت سايبري ايالات متحده ، اداره تحقيقات فدرال ايالات متحده (FBI) و مركز ملي امنيت سايبري انگليس براي مدافعان شبكه منتشر شده است.

اين آژانس ها گفتند كه هكرهاي آژانس اطلاعاتي ارتش روسيه به نام ?? امين رئيس ستاد مشترك ارتش (GTsSS) براي اولين بار در تلاش براي دستيابي به شبكه هاي عمومي و خصوصي با اجراي “تاكتيك هاي نيروي بي رحم بودند. به صورت گسترده ، جهاني و ناشناس” . و با استفاده از Kubernetes درآمد كسب كنيد.

سپس اين هكرها مي توانند از اطلاعات معتبري كه به دست مي آورند براي دسترسي به شبكه مورد نظر ، فرار از ابزارهاي شناسايي و دفاعي و احتمالاً دسترسي و استخراج اطلاعات محافظت شده ، از جمله اطلاعات ايميل استفاده كنند.

طبق آژانس امنيت ملي ايالات متحده ، در حالي كه تاكتيك حدس رمز عبور brute force جديد نيست ، GTsSS از محتواي نرم افزاري منحصر به فردي براي مديريت تلاش هاي خود براي استفاده از اين تاكتيك استفاده مي كند.

آژانس امنيت ملي گفت اين گزارش به مديران سيستم هشدار مي دهد كه بهره برداري تقريباً به طور قطع ادامه دارد. اهداف جهاني بوده است ، اما تمركز بر روي ايالات متحده و اروپا بوده است.

اين آژانس همچنان بخشهاي دولتي و نظامي ، پيمانكاران دفاعي ، شركتهاي انرژي ، آموزش عالي ، شركتهاي تداركات ، موسسات حقوقي ، شركتهاي رسانه اي ، مشاوران سياسي يا احزاب ، سياست ها و اتاق هاي فكر را هدف قرار داد.

اين گزارش پس از ملاقات اخير رئيس جمهور ايالات متحده ، جو بايدن و رئيس جمهور روسيه ، ولاديمير پوتين ، كه در آن بايدن تهديد كرد “توانايي هاي مهم سايبري آمريكا براي واكنش در صورت استفاده هكرهاي روسي” از زيرساخت هاي حياتي براي هدف گيري ، واكنش نشان مي دهد.

اين گزارش همچنين به مديران سيستم در سازمان هاي دولتي و خصوصي توصيه مي كند كه در برابر تلاش هاي آينده براي سركوب سيستم احراز هويت چند عاملي ، مجبور كردن آنها به استفاده از رمزهاي عبور قوي و اجراي اقدامات محدود يا متوقف شده به موقع قفل كردن حساب ها پس از خرابي هاي متعدد ، توصيه كنند. رمز ورود هنگام ورود به سيستم

لزوم مبارزه جهاني با سلب حق راي توسط ايالات متحده / ????? سرباز آمريكايي از ترس محاكمه سعي در فرار از افغانستان دارند

 

نقل از پايگاه اطلاع رساني ستاد حقوق بشر ، سيد مجيد تفرشي ، معاون رئيس دفتر امور بين الملل حقوق بشر ايران ، سو the استفاده از قدرت ابزاري آمريكا در تروريسم و ??تحريم ها را محكوم كرد. تروريسم حقوق بشر آمريكايي محدود به مرزهاي ايران نيست ، مثال افغانستان يك مثال زنده است. جناياتي كه منجر به ورود دادگاه كيفري بين المللي براي تحقيقات مقدماتي شد.

تفرشي با اشاره به راي دادگاه لاهه در مورد جنايات جنگي در افغانستان خاطرنشان كرد: در مارس ???? دادگاه بين المللي كيفري لاهه حكمي صادر كرد كه دادگاه مي تواند ادعاهاي جنايات جنگي در افغانستان ، از جمله قتل هاي احتمالي را تحت پيگرد قانوني قرار دهد. نيروها

وي افزود كه اين اقدام با واكنش مايك پمپئو وزير خارجه وقت آمريكا روبرو شد ، وي اين اقدام را “غيرمسئولانه” و “غافلگيركننده” خواند و گفت كه ايالات متحده هيچ تعهدي در پذيرش احكام موسوم به “دادگاه” ندارند. اما قاضي پيوتر هافمنسكي ، رئيس دادگاه كيفري بين المللي ، گفت دادگاه تصميم گرفت كه به دادستان اجازه دهد تحقيقات را با تغيير در دادخواست تجديدنظر آغاز كند.

دستيار وزير خارجه ايالات متحده ادامه داد: “وزير خارجه ايالات متحده اين مسئله را غافلگيرانه خواند و گفت دادگاه هيچ مسئوليتي ندارد ، سپس سعي كرد با امضاي توافق نامه برجسته اي براي ايالات متحده وضعيت را عادي كند. گفت صلح در افغانستان و خود را تبرئه كرد. “تلاش براي فرار از مجازات و مصونيت از مجازات.” برعكس ، سليمان ساكو ، عفو بين الملل ، تصميم جديد دادگاه كيفري بين المللي و تصميم گرفته شده براي دفاع از قربانيان جنايات جنگي و جنايات عليه بشريت توسط همه طرف هاي درگير در جنگ را افغانستان يك لحظه بسيار مهم و تاريخي براي جامعه بشري و حمايت از آن است. حقوق بشر را بخوانيد.

????? سرباز آمريكايي از ترس محاكمه از افغانستان فرار مي كنند

تفرشي گفت: “امروز ????? سرباز آمريكايي از ترس دادگاه بين المللي جنايي از افغانستان فرار مي كنند ، اگرچه ايالات متحده عضو دادگاه كيفري بين المللي نيست و بيم آن دارد كه سربازانش به جرم جنايات جنگي در سراسر جهان محاكمه شوند”. به دادگاه ملحق نشد و اساسنامه رم را تصويب نكرد ، اما دادگاه حكم داد كه صلاحيت رسيدگي به جرايم نظامي آمريكا در افغانستان را دارد. روندي كه دليل اصلي خروج نيروهاي آمريكايي از افغانستان است.

وي با نقل از ارقام سازمان ملل گفت: “بيش از ????? غيرنظامي در درگيري هاي نظامي در افغانستان طي ?? سال گذشته كشته شده اند. آنها تظاهرات نيستند بلكه ستون هاي شكل گيري حقوق بشر آمريكايي هستند.

پيگرد جنايات رژيم صهيونيستي بدون حمايت ايالات متحده امكان پذير نبود

ترامپ با اشاره به شناسايي غيرقانوني بيت المقدس توسط ترامپ به عنوان پايتخت رژيم اشغالگر صهيونيستي گفت: اين اقدام برخلاف مصوبات ، مقررات و خواست جامعه جهاني منجر به شهادت بيش از ?? فلسطيني شده و بنابراين ، ما شاهد افتتاح خونين ترين سفارت تاريخ روابط سياسي و بين المللي جامعه جهاني هستيم.

وي خاطرنشان كرد كه آمريكا و اسرائيل عليرغم اطلاع اينكه سازمان همكاري اسلامي (OIC) در نشست فوق العاده خود در استانبول ، قدس شرقي را به عنوان پايتخت فلسطين در نظر گرفته و مطابق با ماده ?? منشور ???? مقر دائمي سازمان ملل. تا پايان اشغال به طور موقت در شهر جده ، عربستان سعودي واقع شده است (اما بيش از ?? كشور اسلامي به اين ملاحظه جدي توجه نكرده اند).

معاون رئيس ستاد آژانس بين المللي انرژي اتمي (آژانس انرژي هسته اي) افزود: ادامه جنايات صهيونيست ها ، اخيراً در منطقه شيخ جراح در بيت المقدس شرقي ، منجر به تصرف خانه ها و زمين ها شده است. زنان فلسطيني ، شهادت از بين بيش از ??? كودك و زن بي گناه ، تخريب ده ها خانه و تخريب رسانه هاي بزرگ. اين قطعاً بدون حمايت ايالات متحده و چشم انداز ضد بشري آن امكان پذير نبوده است.

جرم آمريكا منوط به گذشت زمان نيست و نبايد مجازات شود

تفرشي افزود: “كشتار بوميان آمريكايي ، بمباران اتمي هيروشيما و ناگازاكي ، چندين دهه جنايت در ويتنام ، عراق ، سوريه و يمن ، رفتار تحقيرآميز با مهاجران ، تلاش براي بازاريابي سلاح هاي مرگبار و ايجاد هرج و مرج در جهان ، اقدام ناجوانمردانه و تروريستي دولت عليه سردار سليماني ، انواع وتوها ، حفظ تحريم هاي كوبا (علي رغم مخالفت صريح ??? كشور از ??? كشور) ، برداشت يك جانبه از تعهدات مهم بين المللي ، از جمله كنوانسيون پاريس ، جنايي دادگاه ، شوراي امنيت سازمان ملل و غيره و اعمال مجازات هاي غيرقانوني بر عدالت. ساير كشورها ، به ويژه در حوزه غذا و دارو ، فقط بخشي از ماهيت و فلسفه حقوق بشر آمريكايي ها هستند.

وي تشخيص داد كه دامنه تحميل حقوق بشر آمريكايي به ايران محدود نمي شود و در بسياري از كشورها قابل مشاهده است. واقعيت تلخي كه در عصر مسئوليت پذيري قابل كتمان نيست.

معاون مدير كميته صليب سرخ بين المللي (ICRC) در زمينه نقض حقوق بشر ، مانند خليج گوانتانامو و ابوغريب ، كه با همكاري مشترك رامسفلد جلاد ، يك ويترين براي روتوش حقوق بشر آمريكايي است.

وي همچنين گفت: از يك سو ، جامعه جهاني موقعيت سردار سليماني را به عنوان نمادي از مبارزه با تروريسم و ??نمادي از حقوق بشر اسلامي مشاهده كرد و در نهايت وي با چنين مراسم باشكوهي در ايران و عراق اخراج و دريافت شد جايزه اي براي مبارزه با تروريسم و ??افراط گرايي. “از سوي ديگر ، ما شاهد خروج وحشتناك آمريكايي ها از افغانستان با تلفات سنگين هستيم.

وي نتيجه گيري كرد: “نمونه هاي نقض فاحش حقوق بشر ، از جمله جرايم عليه بشريت ، منع استفاده از قانون نيست و توصيه اصلي قوانين بين المللي در زمينه مبارزه با ناامني است. جوانان تحصيل كرده و فرهيخته ايران و جهان اسلام در ثبت و توصيف نمونه هاي بي شماري چه در ايران و چه در همه نقاط جهان دستاوردهاي برجسته اي خواهند داشت. زيرا دوران منطق قدرت و نافرماني به پايان رسيده و جاي خود را به قدرت منطق و مسئوليت داده است.

الكاظمي: ايران در صادرات برق و گاز به عراق كوتاهي نكرد

 

به نقل از المنار و بغداد اليوم ، نخست وزير عراق مصطفي الكاظمي با حضور اعضاي كميته حل بحران برق جلسه اضطراري با استانداران برگزار كرد.

وي بر تعهد عراق براي پرداخت بدهي هاي خود براي واردات برق و گاز از ايران تأكيد كرد و گفت: “تهران از صادرات برق و گاز به ايران غفلت نكرده است. عراق.

وي گفت: “در روزهاي اخير شاهد خاموشي هستيم.” چه كسي شبكه برق را هدف قرار داده است؟ چرا هدف گذاري كنيد؟ به محض اتمام تحقيقات ، ما به اين س answerالات پاسخ خواهيم داد: چرا خرابكاران شبكه انتقال برق را هدف قرار داده اند؟ آيا اين عمليات خرابكاري عليه شبكه انتقال انرژي داراي انگيزه سياسي است يا تروريستي؟

وي گفت: دولت هزينه سياست هاي بد ، وصله و هدر رفت سرمايه هاي عمومي طي ?? سال گذشته را در همه زمينه ها ، به ويژه در حوزه انرژي پرداخت مي كند. اين مسئوليت تاريخي و اخلاقي ما است و ما بايد صريحاً با مردم صحبت كنيم ، خصوصاً پس از آنكه دولت هاي متوالي از ترس خشم عمومي نتوانستند با مردم صحبت كنند. نكته اين است كه همه ، از جمله دولت ها و سياستمداران ، اين مسئوليت را دارند.

ايران شكست نخورد

وي ادامه داد ، “من اين س askال را مي پرسم كه چه دليلي وجود دارد كه طي ?? سال گذشته خطوط برق به كشورهاي همسايه و جهان متصل نشده است؟” ما فقط به شبكه برق جمهوري اسلامي ايران متصل هستيم كه با توجه به ظرفيت هاي خود در انتقال برق به عراق كوتاهي نمي كند و همچنين به ملت خود متعهد است. ما طي چند سال گذشته اين مسئله و پرداخت همه بدهي هاي عراق به ايران براي واردات گاز و برق را جدي گرفته ايم و در اين زمينه پيشرفت خواهيم كرد.

ايران به صادرات گاز به عراق ادامه مي دهد

در مورد گاز ، شبكه گاز عراق به ايران متصل است و با وجود مشكلات دريافت درخواست هاي آنها به دليل تحريم ها ، آنها متوقف نشده اند و به صادرات گاز به عراق ادامه مي دهند. ما براي يافتن منابع به زمان بيشتري نياز داريم.” او گفت. ما در حال جايگزيني گاز كشورهاي ديگر هستيم.

حل مسئله به زمان نياز دارد

الكاظمي افزود ، “چرا عراق به مردم اين كشور احتياج دارد؟ به مدت يك سال تا به امروز ، ما تصميم گرفته ايم كه سيستم برق عراق را به همه كشورهاي همسايه متصل كنيم. زمان و حوصله طول مي كشد تا بتوانيم چالش ها را برآورده كنيم. “در برابر انرژي ، وضعيت طبيعي در تمام نقاط جهان اين است كه شبكه برق به همسايگان متصل است ، اما ما اين س askال را مي پرسيم ، چه كسي تصميم گرفت عراق را منزوي كند و از اتصال خطوط برق با ساير كشورها؟

چرا روي انرژي خورشيدي يا هسته ها كار نمي كنيم؟

تصميم گيرندگان در هر كشور در حال تدوين استراتژي بر اساس توانايي ها و برنامه هاي آينده خود هستند ، بنابراين چرا در طول ?? سال گذشته ما ده ها نيروگاه گازسوز ساخته ايم تا ضمن توليد گاز يا طرحي براي توليد گاز يا ايجاد تنوع در واردات ، برق توليد كنند. ، “او گفت. در صورت نياز بنزين نداريد؟ چه كسي مسئول اين اشتباه بزرگ است؟ چرا روي انرژي خورشيدي يا هسته ها كار نمي كنيم.

ما به ? تا ? سال زمان نياز داريم

الكاظمي گفت . . .

وي افزود: “تمام اقدامات لازم براي حل مشكل برق در عراق چندين سال طول خواهد كشيد. اگر ما در انرژي خورشيدي يا توليد گاز يا نيروگاه هاي بدون گاز سرمايه گذاري مي كرديم ، اكنون با مشكل برق مواجه نبوديم و به جاي واردات ، گاز صادر مي كرديم. از شبكه برق به تمام كشورهاي همسايه ، اكنون مي توانستيم بحران هاي اضطراري را به ويژه در تابستان پشت سر بگذاريم .

وي گفت: “چند ماه پيش ، من در مورد پروژه نيروگاه هسته اي در عراق به فرانسوي ها گفتم.” كشورهاي جهان و فرانسه اين مسئله را درك مي كنند ، اما موانعي وجود دارد كه بايد براي غلبه بر آنها تلاش كنيم.

وي گفت: عمر دولت فعلي يك سال و چند ماه است و هر كاري را كه بايد انجام مي داده است.

بازگشايي مدارس از اول اكتبر تحت شرايط امنيت جمعي / شرايط واكسيناسيون معلمان

 

نيم محسن هژير ميرزايي ، با اشاره به اينكه همه تحقيقات در دنيا در رابطه با آموزش و پرورش در زمان تاجگذاري يك نكته مشترك داشتند و آن بازماندگان آموزش و پرورش بودند ، گفت: بازماندگان تحصيلات ما در دوران تاجگذاري تفاوتي نداشتند از گذشته. از هر ???? دانش آموز سه نفر به تحصيل خود ادامه ندادند كه ?? درصد آنها را نشان مي دهد و نگراني هاي گسترده در مورد ترك تحصيل را برطرف مي كند.

وي افزود: “سال گذشته از ?.? ميليون دانش آموز كلاس اول ، ??،??? نفر در سال اول دبستان ثبت نام نكردند و در گفتگو با ??،??? مدير از آنها خواستم كه از آموزش فاصله نگيرند و روشهاي دسترسي را تعيين كنند. براي آنها آموزش دهيد. “

حاجي ميرزايي درباره اقداماتي كه وزارت آموزش و پرورش براي جبران ميزان ترك تحصيل در مدارس انجام داده است ، گفت: طبق بررسي هاي آماري ما در سال هاي اخير حدود ??? هزار ترك تحصيل داشته ايم. ما چندين نظرسنجي براي آنها انجام داده ايم و به سمت شناسايي حركت كرده ايم. “مشخص شده است كه تقريباً دو درصد از كساني كه مدرسه را ترك مي كنند در مكاني زندگي مي كنند كه تحصيلات ارائه نمي شود ، اما بيشتر آنها به دليل بيماري تحصيلات خود را ادامه نمي دهند ، معلوليت ، مشكلات اقتصادي و غيره

ثبت نام الكترونيكي

وزير آموزش و پرورش درباره ثبت نام مدارس براي سال تحصيلي آينده خاطرنشان كرد: ثبت نام بين كلاس ها به صورت خودكار انجام مي شود ، مگر اينكه دانش آموز بخواهد مدارس را تغيير دهد. مسئله اصلي ثبت نام مربوط به سطح ثبت نام اول ، هفتم و دهم است كه به صورت الكترونيكي از طريق سايت انجام مي شود. سيستم هاي آموزشي يكپارچه هستند و ما يك سيستم ويژه براي دانش آموزان داريم كه به موجب آن كليه فعاليت هاي آموزشي از ابتداي تحصيل تا كلاس دوازدهم در اين سيستم ذخيره و استفاده مي شود.

بازگشايي مدارس با اين شرايط

وي در خصوص بازگشايي مدارس در آغاز سال تحصيلي اظهار داشت: به هر ترتيب ممكن اصل حضور در مدارس به صورت حضوري است و يكي از پيش نيازهاي اين امر واكسيناسيون معلمان است. اگر در اكتبر سال جاري با شرايطي روبرو شويم كه امنيت جمعي برقرار شده باشد ، حضور دانش آموزان در مدارس به خطر نيفتد و مسئولان بهداشت اين موضوع را تأييد كنند ، ما آموزش را به صورت حضوري سازمان خواهيم داد. بعلاوه ، اگر تمركز بر افزايش فاصله اجتماعي در كلاسها و اين نكته باشد كه تعداد دانش آموزان در مدرسه بايد محدود باشد ، ما توزيع دانش آموزان را بين روزهاي مختلف برنامه ريزي كرده ايم. سلامت دانش آموزان براي ما در اولويت است و تحت هيچ شرايطي اجازه نمي دهيم سلامتي آنها به خطر بيفتد.

شرايط تزريق واكسن كرونا به معلمان

وزير آموزش و پرورش در مورد مشمولان واكسن كرونا گفت: “معلمان ، كارمندان مدارس ، مشاوران ، مربيان و در مجموع حدود ???،??? نفر با مدرسه و دانش آموزان در تماس هستند كه بايد با هماهنگي وزارت در ماه آگوست واكسينه شوند. بهداشت. “اكنون در همان وضعيت ، وزارت بهداشت حداكثر ?????? دوز واكسن تزريق كرده است و اگر واكسني وجود داشته باشد ، مطمئناً وجود دارد ، آنها مي توانند به سرعت همه معلمان را واكسينه كنند. در ماه آگوست و دوز دوم تزريق مي كنند ماه بعد.

وي در نمايش “نگاه” ادامه داد: “كد ملي از همه معلمان خواسته است كه آماده شوند و ما آن را در اختيار وزارت بهداشت قرار خواهيم داد ، اگرچه واكسن در آن زمان محدود بود ، تا پيش بيني ها و اولويت هاي لازم و آموزشي را انجام دهد. ما همچنين براي دريافت واكسن مشخص كرده ايم كه اصول اوليه ، فني و حرفه اي در اولويت هستند.

وي در مورد واكسيناسيون رانندگان سرويس مدارس گفت: «سرويس مدارس هنوز آموزش نديده است. ثبت نام بايد كامل باشد و جهت گيري دانشجويان مشخص شود. ما بايد در ماه سپتامبر در مورد سرويس مدرسه تصميم بگيريم ، اما قول داده ايم و با اطمينان انجام خواهد شد. همچنين بايد قبل از شروع سال تحصيلي واكسينه شوند.

وزير آموزش و پرورش درباره مصوبات كنكور كه از سال ???? تاكنون اجرا شده است ، اظهار داشت: طبق مصوبات جديد ، كنكور محدود به امتحانات تخصصي است و امتحانات عمومي كنار گذاشته مي شوند. سهم كنكور ??? و سهم سوابق تحصيلي ??? است كه مربوط به امتحانات نهايي سال دوازدهم است. وزن امتحانات نهايي افزايش مي يابد و به دانشجويان كمك مي كند تا آرامش بيشتري داشته باشند. كنكور سالي دو بار برگزار مي شود و مي توان نتايج را تا دو سال استفاده كرد. معاملات موسسات كنكور ديگر دامنه اي ندارند.

وي در پاسخ به اين س ofال كه آيا معلمان غير دولتي از امتيازات درجه بندي بهره مند هستند؟ گفت طبقه بندي براي كارمندان دولت. سيستم پرداخت مدارس غير دولتي مشمول قانون ديگري است. در مورد بازنشستگان ، انتظار مي رود حقوق بازنشستگان برابر با حقوق بگيران باشد و درآمد آنها نيز نسبت دستمزد كارمندان باشد ، بنابراين رتبه بندي براي آنها مهم نيست.

منابع اين پست

https://afzoonehkhabar.ir

https://akhbar-best.ir

https://anzalkhabar.ir

https://arvandkhabar.ir

https://asoodehkhabar.ir

https://behhnews.ir

https://behimo.ir

https://behradkhabar24.ir

https://behseo7.ir

https://benikhabar.ir

https://bestnews20.ir

https://big24khabar.ir

https://bobkhabar.ir

https://fastestnews.ir

https://favseo.ir

https://ganjelearn.ir

https://goalkhabar.ir

https://hamoonkhabar.ir

https://hanikhabar.ir

https://healthbartar.ir

https://kavehkhabar.ir

https://magimo.ir

https://meloakhbar.ir

https://modernkhabar.ir

https://mosimag.ir

https://mozhekhabar.ir

https://nicekhabar.ir

https://niiaznews.ir

https://nilofilm.ir

https://nobkhabar.ir

https://onekhabar.ir

https://pedar100news.ir

https://rahenoandishe.ir

https://rashedkhabar.ir

https://realimo.ir

https://redkhabar.ir

https://rezkhabar.ir

https://sahelekhabar.ir

https://sepmag.ir

https://speedakhbar.ir

https://techbest100.ir

https://technologykhabar.ir

https://vipkhabar24.ir

https://webishotak24.ir 

 

 

 

هك دوربين مداربسته

هك دوربين مداربسته

 

با گذشت 80 سال از توليد اولين دوربين مدار بسته تا به امروز، شاهد معرفي و ارائه كاربردي ترين محصولات نظارتي هستيم كه با قابليت هاي منحصر به فرد خود، امنيت تمام و كمالي را به ما ارائه داده اند. با اين حال هميشه افرادي هستند، كه خواهان دسترسي غير قانوني به تصاوير دوربين مدار بسته، داده هاي آن و وارد كردن ضربه هاي امنيتي به سيستم نظارتي هستند. در اين مقاله به بررسي اين موضوع كه آيا تجهيزات نظارتي توانايي قابل قبولي در راستاي جلوگيري، از ورود و دسترسي هاي غير مجاز به تصاوير دوربين مداربسته و داده هاي ذخيره شده در درون ضبط كننده تصوير را دارند مي پردازيم.

نفوذ و دسترسي به داده هاي دوربين مداربسته  

روش هاي متعددي وجود دارد كه افراد سود جو با كمك آن ها به سيستم هاي نظارتي و داده هاي آن دست پيدا مي كنند ولي اگر بخواهيم اصلي ترين آن ها را به شما معرفي كنيم مي توانيم به گزينه هايي همچون:

  • دوربين هاي پيكر بندي نشده(ورود بدون نياز به احراز هويت)
  • پيدا كردن پسورد
  • دسترسي فيزيكي
  • هك وب سايت سرويس دهنده
  • هك دستگاه DVR/NVR

بيان اين نكته كه سيستم هاي نظارتي همچون دوربين مدار بسته تحت شبكه، تنها در صورت متصل بودن به شبكه جهاني داده ها يا همان اينترنت، قابليت هك شدن را پيدا مي كنند خالي از لطف نيست. عدم نفوذ به اين سيستم ها در زمان هايي اتفاق مي افتد كه به شبكه داخلي بدون اينترنت متصل و يا ضبط كننده ها دسترسي به روتر ها و مودم اينترنت ندارند و تنها از طريق نفوذ فيزيكي به استخراج و سرقت اطلاعات مي توان پرداخت.

دوربين هاي پيكر بندي نشده

ساده ترين راه دسترسي به داده هاي تجهيزات نظارتي، پيدا كردن دوربين مدار بسته AHD پيكر بندي نشده اند. اين دوربين ها كه از بستر امني جهت ديدن تصاوير به صورت زنده و بر خط استفاده نمي كنند، به آساني و تنها با فشردن يك دكمه تصاوير را در هر بستري كه هكر ها، بخواهند پخش مي كنند. خريداري آي پي استاتيك يكي از روش هايي امنيتي است كه كار هكران را براي دسترسي به داده ها، كمي مشكل مي كند. پس از تعريف IP STATIC بر روي روتر ها، حالا نوبت به اتصال دوربين مدار بسته و دي وي آر است كه با كمك پسورد قوي كه بر روي آن ها قرار مي گيرد دسترسي، غير مجاز افراد را به داده ها سد مي كنند.

پيدا كردن پسورد ها

يكي از رايج ترين روش هاي نفوذ به دوربين مدار بسته وايرلس، روش پيدا كردن پسورد است. تمامي دوربين هاي مداربسته به يك دستگاه DVR/NVR كه وظيفه كنترل و مديريت دوربين ها را دارد متصل مي شوند و اين دستگاه نيز از طريق كابل شبكه به اينترنت دسترسي پيدا مي كند. دستگاه DVR/NVR بعد از متصل شدن به اينترنت يك آي پي استاتيك دريافت مي كند كه يك هكر با داشتن آدرس IP، نام كاربري و پسورد متعلق به آن، ميتواند در هر جاي دنيا كه باشد از طريق اينترنت به دوربين ها دسترسي پيدا كند.

 

روش هاي دسترسي به پسورد و آي پي:

در اغلب سيستم هاي نظارتي، دسترسي به پسورد و آدرس آي پي دوربين ها كار آساني نيست و هكر ها براي دسترسي به اين نوع اطلاعات، كمي با سختي مواجه مي شوند. در اين قسمت، روش هاي دسترسي به اين دو داده مهم را به شما معرفي مي كنيم تا با ايمن كردن آن ها، دسترسي افراد غير مجازي به  داده هاي دوربين مداربسته را محدود كنيد.

پيدا كردن آي پي

براي دسترسي به آي پي هاي دوربين مدار بسته به راحتي مي توان از همان روشي در كه در قسمت دوربين پيكر بندي نشده بيان شد استفاده كنيد. كه اين روش شامل استفاده زا موتور هاي جستجو و نرم افزاري هاي اسكن رنج آي پي است. در زمان استفاده از موتور هاي جستجو، دوربين هاي نصب شده كه از پيكر بندي مناسبي برخوردار نيستند سريعا توسط هكر ها مورد حمله قرار گرفته و تصاوير دوربين ها را بر روي سايت هاي خود قرار مي دهند.

در روش اسكن رنج آي پي هاي متفاوت نيز ميتوانيم با كمك Angry IP Scanner صورت زير عمل كنيم:

بعد از دانلود و نصب برنامه به سراغ انتخاب رنج آي پي مناسب براي دوربين مدار بسته تور بو اچ دي مي رويم كه پيشنهاد مي شود از رنج آي پي دستي خود استفاده كرده و يا از طريق وب سايت توليد كننده آدرس IP، آدرس غير قابل حدس را براي خود توليد كنيد. از ديگر روش هاي انتخاب آدرس آي پي قوي، گرفتن آي پي دايناميك سيستم است كه پس از اتصال به اينترنت در اختيار دوربين قرار داده مي شود. براي مشاهده اين آدرس تنها كافيست با جستجو كلمه My IP در موتور جستجو گوگل و هر موتور جستجو شناخته شده آدرس را پيدا كرده و آن را تبديل به آدرس آي پي استاتيك و ثابت دوربين كنيد.

جلوگيري از نفوذ غير مجاز به دوربين مداربسته

در بخش هاي قبل به معرفي روش هاي نفوذ به سيستم نظارتي پرداختيم، كه چگونه هكر با استفاده رخنه هاي امنيتي كه به دليل بي توجهي در نصب به وجود مي آيد، داده هاي ما را سرقت مي كنند. در اولين گام سعي كنيد سيستم نظارتي خود را تنها به شبكه محلي (Local Network)  شركت يا ساختمان متصل كنيد. در نياز مشاهده تصاوير به صورت بر خط(آنلاين)، بستر امني براي دوربين مدار بسته خود ايجاد كنيد. پس از نصب و راه اندازي دوربين مدار بسته تمامي رمز هاي پيش فرض كارخانه را تغيير و در يك Data Base مقاوم در بار بر حمله هكر ها و اثرات زيان ويروس مي باشد، قرار دهيد. ولي با توجه به پيشرفت روز افزون پروتكل امنيتي دوربين مدار بسته ها، ديگر نياز به هزينه بيش از حد براي بالا بردن حفاظت از داده ها نيست و شما مي توانيد به تنهايي به الگوريتم پيش فرض دوربين ها كه در مقابل هك شدن مقاوم هستند اعتماد كنيد.

هايك ويژن 

3 راه براي هك كردن دوربين هاي مداربسته

 

اهميت امنيت سيستم هاي دوربين مداربسته

اگرچه در سال هاي اخير پيشرفت هايي در حوزه سيستم هاي امنيتي حاصل شده است، اما هك دوربين مداربسته توسط هكر هاي حرفه اي نيز پيشرفته تر و سخت تر شده است.
هكرها از تكنيك هاي بسياري براي دور زدن پروتكل هاي امنيتي و دسترسي به سيستم هاي نظارت تصويري استفاده مي كنند.
بعضي هكرها با راهكار هاي بسيار ساده كه فقط چند دقيقه طول مي كشد نفوذ مي كنند، در حالي كه برخي هكرهاي با استعداد ديگر جلوه هاي پيچيده تري را ترجيح مي دهند (كه حتي به سيستم هاي سخت نفوذ مي كنند).

هنگامي كه يك هكر سيستم شما را هك مي كند، مي تواند به تمامي دوربين ها دسترسي پيدا كند و در بدترين شكل ممكن، كنترل كامل سيستم امنيتي خانه يا محل كار را در دست بگيرد. بنابراين پس از نصب دوربين هاي مداربسته، مهم ترين كار، ارتقاء سطح ايمني اين سيستم است تا به اين شكل بتوان احتمال نفوذ هكرها را به حداقل رساند.

هك شدن برخي از دوربين هاي مداربسته هايك ويژن در سال 2017!

در سال 2017 پس از بررسي هاي فراوان، مشخص شد كه بيش از نيمي از دوربين‌ هاي واي فاي“ با نام تجاري Hikvision، از طريق يك نقص تنظيم مجدد گذرواژه، قابل‌ دسترسي هستند و هكرها توانسته اند از اين طريق، براحتي نفوذ كنند. البته اين مشكل با ورود وزارت امنيت داخلي ايالات متحده برطرف شد.

براي جلوگيري از هك شدن يك سيستم امنيتي، كليه شركت ها بايد سه روش رايج براي مقابله با هكرها و مجرماني كه قصد دسترسي غيرمجاز به دوربين هاي مداربسته را دارند را ياد بگيرند.

 

 

سه روش رايج براي دسترسي به دوربين هاي مداربسته

 

 روش اول هك كردن: دسترسي به رمز عبور پيش فرض

همانطور كه ميدانيد، هنگامي كه كسي قصد دارد به دوربين هاي مداربسته وارد شود، ميتواند با جستجوي آدرس IP خود به صورت آنلاين وارد اين دوربين ها بشود.

هكرها با استفاده از موتورهاي جستجويي مانند rageip.org يا shadon.io مي توانند اطلاعات مربوط به مشخصه IP را بدست آورده و تلاش كنند با گذرواژه هايي به خود دوربين بي سيم دسترسي پيدا كنند يا اگر يك روتر را هك كنند، تمام سيستم‌هاي امنيتي مورد حمله واقع ميشوند.

 

در تئوري، حل اين مشكل راحت است، اما واقعيت تكان دهنده اين است كه اين رمزهاي عبور، اغلب با تنظيمات پيش فرض كارخانه اي كه توسط سازنده ارائه مي شود ، يكسان هستند.
در مورد هك دوربين هاي مداربسته هايك ويژن در سال 2017 ، بايد گفت كه تمام دوربين ها با نام كاربري (admin) و رمز (123456) شناخته شده بود و هكر ها با هك اين سيستم، توانستند به راحتي اين سيستم را در آن سال بدنام كردند.

تغيير رمز عبور پيش فرض براي يك سيستم دوربين امنيتي جديد بسيار مؤثر است. بنابراين؛ درسي كه ميتوان از اين ماجرا گرفت، آن است كه هيچگاه نبايد از جزئيات كوچك غافل شد!!

بيشتر بخوانيد:   هايك ويژن    نصب دوربين مداربسته     

 روش دوم هك كردن: پيدا كردن شناسه كاربري يا همان User ID 

هنگامي كه دوربين هاي مداربسته سخت تر عمل مي كنند، هكرها مي توانند در عوض به دنبال شناسه كاربر باشند.

وانگليس استيكاس (Vangelis Stykas) يك كاربر در اوايل سال 2018 نوشت “در حالي كه شناسه كاربر يك كليد هشدار است، ما راهي را پيدا كرديم كه فقط با دانستن ايميل ، تلفن يا نام كاربري كه هنگام ثبت نام از آن استفاده مي كرديم، شناسه كاربر را بيابيم.” و جالب است كه اين موضوع، پس از تلاش هاي Hikvision براي رفع نقص هاي شناخته شده خود بوده است.

نويسنده ادامه داد: “پس از آن، شما مي توانيد DVR را دستكاري كنيد ، ايميل ، تلفن و رمز عبور كاربر را تغيير داده و به طور كامل كاربر را قفل كنيد.”

هك دستگاه DVR

روش ديگري نيز براي هك دوربين مداربسته وجود دارد كه با استفاده از خود دستگاه DVR انجام پذير است. احتمال هك با اين روش بسيار پايين مي باشد چراكه شركت هاي معتبر در زمينه ساخت تجهيزات امنيتي هميشه به آخرين به روز رساني هاي نرم افزار خود پرداخته و اكثر راه هاي نفوذ معمول و رايج به آن را بسته اند. با اينحال هميشه راهي براي نفوذ هست كه هكر خود بايد آن را كشف نموده و از آن براي هك دوربين مداربسته مورد نظرش استفاده نمايد.

 

 روش سوم هك كردن: يافتن خطوط فرمان (Command Lines)

يك نقص مهم در مورد دوربين ها اين است كه يك كد ” backdoor ” در خط فرمان سيستم است كه امكان سوء استفاده در دسترسي به سرپرست را مي دهد.

 

دوباره به سراغ  رخداد هك دوربين هاي هايك ويژن در سال 2017  مي رويم، هنگامي كه اين دانش رايج شد ، اين شركت چيني اين نقص را تشخيص داد و در پي رفع آن كوشيد.
هايك ويژن علناً اظهار داشت كه اين كد از مرحله آزمايش جا مانده و واحد توسعه، قبل از راه اندازي از حذف آن غفلت كرده است.

جالب است بدانيد كه اين نقص، موضوعي است كه احتمالاً حتي هكرهاي تازه كار هم يك بار آن را امتحان كرده اند.

هك شدن دوربين مداربسته چه تهديداتي را به دنبال دارد؟

هايك ويژن تنها شركتي نيست كه نقص داشته است، اما عدم موفقيت آن نشان داد كه نقاط ضعف حتي در بسياري از دوربين هاي نظارت داخلي و خارجي كه در بازار بسيار استفاده مي شوند هم وجود دارد و بايد درك كنيم كه هك شدن دوربين هاي امنيتي، ضعف بسيار بزرگي براي شركت هاي توليد كننده اين دوربين ها محسوب ميشود.
اين بدان معنا نيست كه شركت ها بايد مدل دوربين امنيتي بي سيم خود را به سادگي تغيير دهند و انتظار داشته باشند كه محافظت شود.

هوشياري مداوم با هوش امنيتي، تركيبي قدرتمند است. همه سازمان ها بايد در تقويت اين مؤلفه هاي مهم – چه در داخل ، و چه در هنگام همكاري با شركت هايي كه شايسته اعتماد آنها هستند، كوشا باشند.

بسياري از سازمان ها به اين نتيجه رسيده اند كه تكنولوژي سنتي دوربين مداربسته براي اين دور? جديد و متداول ساخته نشده است. شركت هاي متفكر به طور فزاينده اي به دنبال راه حل هاي جديدي براي تقويت ايمني و بهره وري عملكرد خود هستند.