از سال 85 که با وبلاگ بورس نگار(ابتدا میهن بلاگ،سپس بلاگفا) و در حال حاضر با وب سایت بورس نگار در خدمت شما عزیزان هستیم ،تنها یک هدف اساسی داشتیم و آنهم اطلاع رسانی شفاف به سهامداران با تجربه و انتقال تجربیات بورسی به سهامداران تازه کار بوده است .
خط مشی ما تلاش برای شناساندن سهام برتر بازار به سهامداران و ارائه بهترین نقشه راه به معامله گران بازارهای مالی می باشد .
موفق و پیروز باشید / مدیریت وب سایت تحلیلی بورس نگار
🔴فاجعه امنیتی در واتساپ؟ چه بر سر واتساپ آمده؟ طعنه مالک تلگرام به واتسآپ بعد از نقش بر آب شدن ادعای نفوذناپذیری واتساپ؛ هشدار به کاربران
🔴فاجعه امنیتی بزرگ در واتساپ؟ چه بر سر واتساپ آمده؟ طعنه مالک تلگرام به واتسآپ بعد از نقش بر آب شدن ادعای نفوذناپذیری واتساپ؛ هشدار به کاربران واتساپ حتما پک امنیتی را نصب کنید
از پیشخوان رسانه ها – بازار دیجیتال - جان اسکات محقق ارشد آزمایشگاه سیتیزن ( Citizen Lab ) در دانشگاه تورنتو میگوید: این کار به شکل کاملا استادانهای انجام میگیرد بدون آنکه کاربر چیزی مشاهده کند. آزمایشگاه سیتیزن یک گروه پژوهشی دانشگاهی است که نخستینبار جاسوسافزاری به نام «پگاسوس» را کشف کردند. پگاسوس یک اپلیکیشن جاسوسی است که توسط گروه NSO، یک شرکت اسرائیلی تولید شده و محصولاتش را که عموما برای جاسوسی از شهروندان بهکار میآید به دولتها میفروشد. در صورتی که تلفن همراه شما به پگاسوس آلوده شود تقریبا غیر ممکن است این موضوع را متوجه شوید. فایننشالتایمز چند روز قبل خبر داده بود که هکرها قادر به نصب پگاسوس روی گوشی تلفن افراد هستند و این کار را صرفا به سادگی تماس تلفنی واتساپ با قربانیان انجام میدهند.
چه بر سر واتساپ آمده است؟
روز دوشنبه گذشته واتساپ به روزرسانی جدیدی را برای بیش از ۵/ ۱ میلیارد کاربرش انجام داد. هدف این بهروزرسانی جلوگیری از حفره امنیتی بود که منجر میشد هکرها با تماس تلفنی از طریق واتساپ بتوانند گوشی قربانیان را آلوده کنند. برای آلوده شدن حتی نیاز به پاسخ دادن به این تماس هم نیست و بعد از آلوده شدن هم تماس وارد شده از لیست تماسها حذف میشود تا هیچ ردی باقی نماند. جان اسکات میگوید: شغل شرکت NSO یافتن مسیرهای جدیدی برای مشتریانش (دولتها) برای دسترسی به گوشی شهروندان است و واتساپ هم در فهرست آن مسیرها قرار دارد.
تروجان پگاسوس چیست؟
پگاسوس مثل یک تروجان عملکرد نسبتا سادهای دارد و وقتی وارد گوشی شما میشود دسترسی کاملی از راه دور به آن پیدا میکند. این دسترسیها شامل دوربین و میکروفن دستگاه شما میشود. پگاسوس یافته جدیدی نیست. برای نخستینبار این تروجان در سال ۲۰۱۶ کشف شد وقتی که مشخص شد یک فعال حقوق بشر در امارات به اسم احمد منصور لینکی مشکوک را از طریق پیامک دریافت کرد. آزمایشگاه سیتیزن روی گوشی آیفون او کار کرد و توانست با موفقیت متوجه جاسوسافزار نصب شده روی آن بشود. آن جاسوسافزار پگاسوس بود. احمد منصور هم حالا به خاطر انتقاد از حکومت امارات در حال گذراندن حبس ۱۰ ساله خود در این کشور است. محققان معتقدند که تولیدکنندگان این تروجان آن را به گونهای طراحی کردهاند که حتی باعث داغ شدن گوشی یا تغییر عملکرد گوشی یا باتری نشود. متخصصان امنیت میگویند حتی بهرغم در اختیار داشتن تجهیزاتی که برای پیدا کردن جاسوس افزارها طراحی شده در ابتدا تنها از طریق ترافیک شبکه متوجه آلوده شدن دستگاه گوشی شدند. به همین دلیل بدون بررسی ترافیک شبکه هیچ رفتار غیرمعمولی از یک گوشی آلوده شده به این جاسوس افزار دیده نمیشود.
چه کسی پگاسوس را طراحی کرده است؟
پگاسوس را میتوان یک اسلحه مجازی برای استفاده دولتها ( علیه شهروندان ناراضی یا دولتهای متخاصم ) تعریف کرد. شرکت NSO تولید آن را برعهده دارد و وزارت دفاع اسرائیل بر فروش خارجی آن (به دولتهای دیگر) نظارت میکند. اوایل امسال مدیرعامل شرکت شالفهولیو در گفتوگو با برنامه ۶۰ دقیقه گفته بود که تلفن هوشمند مشکلی برای آژانسهای اطلاعاتی است و دولتها میخواهند به این دستگاهها نفوذ کنند. هرچند سازنده این اسلحه سایبری هدف تولید آن را مبارزه با تروریسم و جنایتکاران عنوان میکند اما مشخص است که دولتهای نزدیک به اسرائیل از آن برای چه نوع اهدافی بهره میگیرند. در واقع تولیدکنندگان آن موضوعاتی چون مبارزه با تروریسم و پیداکردن جنایت را بهانهای برای فروش بیدردسر آن عنوان میکنند. از جمله ماموریتهای مشهوری که پگاسوس انجام داد ارتباط آن با قتل روزنامهنگار سعودی، جمال خاشقجی بود. دولت عربستان با استفاده از پگاسوس قادر به نفوذ به تلفن خاشقجی شد و همچنین یک دانشجوی منتقد عربستان در کانادا را به نام عمر عبدالعزیز هم با این ابزار مورد جاسوسی قرار داد.
راهحل چیست ؟
بهروز کردن واتساپ شاید مهمترین کاری باشد که هم اکنون کاربران میتوانند انجام دهند. در بهروزرسانی جدید واتساپ این امکان دسترسی به تلفن مسدود شده است. در همین حال همچنان متخصصان معتقدند که پیامهای رمزنگاری شده در پیامرسانها همچنان باید توسط مردم مورد استفاده قرار گیرد. با این حال به گفته متخصصان اینکه واتساپ که همواره با تاکید بر امن بودن پیامرسانی خود را در بین کاربران جا کرد به چنین حفره امنیتی آلوده شده باشد نشاندهنده سهل انگاری شرکتهای بزرگ در حفظ امنیت افراد هم هست. چیزی که باعث میشود اعتماد کاربران به شعار امن بودن تبادل اطلاعات از بین برود.
پاول دورف و انتقاد از واتساپ
برای سالها تلگرام همواره از سوی رسانههای غربی بهخاطر امنیت کم در مقایسه با واتساپ مورد انتقاد قرار میگرفت. بیسبب نبود که بعد از مشخص شدن وجود این حفره امنیتی در واتساپ حالا نوبت انتقاد پاول دورف باشد. بنیانگذار تلگرام در پستی که اواخر هفته گذشته در کانال خود گذاشت به این موضوع اشاره کرد که افشای ماجرای حفره امنیتی واتساپ باعث تعجب بسیاری در بین رسانهها و مردم شد اما شخص او را متعجب نکرد. دورف نوشت که سال گذشته نیز باگ مشابهی در واتساپ کشف شد که هکرها از طریق آن قادر به دسترسی به کل محتویات گوشی کاربر بودند.دورف افزود: هربار که واتساپ یک باگ امنیتی را رفع میکرد یک باگ امنیتی جدید پیدا میشد و نکته مهم اینکه همه این مشکلات امنیتی به سادگی برای استفادههای جاسوسی و نصب بکدورها (ایجاد مسیری برای نفوذ) مورد استفاده قرار میگرفت.
پاول دورف با مقایسه دو پلتفرم با هم مینویسد: بر خلاف تلگرام، واتساپ اوپن سورس نیست و به همین دلیل برای محققان امنیتی تقریبا غیرممکن است که به سادگی بتوانند وجود یک بکدور در کد آن را کشف کنند. در واقع واتساپ اساسا با تمهیدات فنی جلوی هرنوع مطالعه روی کد برنامه را بسته است. بنیانگذار تلگرام در عین حال به موضوع درخواست دولت و افبیآی از شرکتی چون فیسبوک و واتساپ برای گذاشتن بک دور عمدی در این شرکت اشاره کرد و گفت: برای یک پیامرسان در داخل آمریکا ساده نیست که بتواند مدل امن ارتباطی ایجاد کند. یک بار تیم ما طی یک هفته مجبور به مسدود کردن تلاش افبیآی برای نفوذ به این سیستم شد تصور کنید یک شرکت آمریکایی چگونه میتواند برای مدت ۱۰ سال در این کشور فعالیت کند.
دورف همچنین به موضوعی اشاره کرد که چند سال قبل مشابه آن برای اپل و افبیآی ایجاد شده بود وقتی که پلیس از شرکت اپل درخواست کرد مسیری برای باز کردن آیفونها ایجاد کند و اپل اعلام کرد اینکار را نمیکند چون ایجاد بکدور به معنای ایجاد مسیری برای ناامن کردن آیفون است. دورف هم در این زمینه میگوید: من درک میکنم که ممکن است دولتها بخواهند برای مقابله با تروریسم از بکدور استفاده کنند اما مشکل آنجاست که این بکدورها میتواند توسط برخی دولتها و جنایتکاران مورد استفاده نامطلوب قرار گیرد. به گفته دورف هم اپراتورها و هم ادمینهای شبکه قادر به دسترسی به متن (تکست) واتساپ هستند. سه سال قبل واتساپ به کاربران اطمینان داد که آنها رمزنگاری سراسری را در این اپلیکیشن اجرا کردهاند تا به این ترتیب هیچ کس قادر به دسترسی به پیامهای کاربران نباشد و افراد سادهلوح هم این را باور کردند.
به روزرسانی واتساپ کافی نیست
بنیانگذار تلگرام با اشاره به اینکه واتساپ به دلیل وجود حفرههای امنیتی متعدد مورد علاقه برای اهداف نظارتی است میگوید که این سیستم طی این ۱۰ سال هیچ گاه یک روز بدون مشکل امنیتی نبوده به همین دلیل تنها بهروزرسانی آن باعث امن شدن آن نخواهد شد. سال گذشته بنیانگذاران واتساپ در اعتراض به عدم حفظ حریم خصوصی کاربران آن را ترک کردند. یکی از بنیانگذاران واتساپ حتی هنگام بالا گرفتن ماجرای لو رفتن اطلاعات فیسبوک به جنبش حذف اپلیکیشن فیسبوک پیوست. دورف نیز به این موضوع اشاره میکند و معتقد است هرچند احتمالا آنها به دلیل تعهداتی که با فیسبوک به امضا رساندهاند قادر به بحث در این زمینه نیستند اما اقرار کردهاند که فیسبوک و واتساپ حریم خصوصی کاربران را به فروش میرسانند. پاول دورف میگوید که در ۶ سال عمر تلگرام این سرویس هیچگاه با نشت وسیع داده (شبیه آنچه برای فیسبوک اتفاق افتاد) روبهرو نبوده است و ما حتی یک بایت اطلاعات را با هیچ گروه بیرونی به اشتراک نگذاشتیم//منبع دنیای اقتصاد
جدیدترین خبرهای اقتصادی
- 🔴اثر افزایش نرخ گاز بر سودآوری پتروشیمیها چقدراست؟ با نرخ گاز 7هزارتومانی سود متانول سازان و اوره سازان بورسی چقدر کاهش می یابد؟ تیر1402
- 🔴نگاهی به روند قیمت دلار در ایران در 44 سال گذشته؛ قیمت دلار در 44 سال اخیر چقدر رشد کرده؟ +جدول کامل افزایش نرخ دلار /اردیبهشت 1402
- 🔷همه چیز درباره عرضه خودرو در بورس کالا؛ چگونه از بورس کالا خودرو بخریم وچرا باید حساب وکالتی داشت؟ عرضه فیدلیتی و دیگنیتی در بورس؛ خرداد 1401
- 🔷اوراق ارزی چیست؟ مزایای انتشار اوراق ارزی چیست؟ آیا اوراق ارزی میتواند جایگزین "دلارهای خانگی" شود؟ سود اوراق ارزی چقدر است؟
- 🔶از شروط جدید برای پایان کار ساختمان تا طرح جدید مجلس برای معاملات مسکن +دانلود رایگان متن کامل قانون مبحث ۱۹ مقررات ملی ساختمان
- 🔵چرا حسابهای بانکی فاقد کد شهاب مسدود میشوند سامانه شهاب چیست وچرا سپرده گذاران باید کدشهاب داشته باشند؟تفاوت آن با سامانه"نهاب"؟
- 🔵همه چیز درباره مصرف انرژی در سیمانیهای بورس؛ تولید هر تن سیمان چقدر انرژی می خواهد؟ چند درصد انرژی کشور صرف تولید سیمان میشود؟بهمن99
- 🔵بررسی تاثیر افزایش نرخ گاز برصنایع بورسی ازپتروشیمی وفولاد تا سیمان وپالایشگاه؛ تاثیر افزایش نرخ گاز بر سودآوری صنایع بورسی چقدر است؟ بهمن99
- 🔵کارمزدهای بانکی چقدر افزایش پیدا کردند؟ همه چیز درباره جزئیات افزایش کارمزدهای خدمات بانکی+ لیست کامل کارمزدهای جدید و قدیم بانکی/ آذر99
- 🔵کرونا به نفع کدام پتروشیمیها شد؟نگاهی تحلیلی به تاثیرکرونا بر پتروشیمیهای الفینی بورس تهران؛ پرمصرفترین محصولات پتروشیمی کدامند؟/10 آبان99
جدیدترین مطالب بورس نگار
- 🔴چه خبر از مجامع 1403 شرکتها؛ جدیدترین برنامه برگزاری همه مجامع شرکتهای بورسی وفرابورسی 1403 /دعوت سهامداران به مجمع/ 30 آبان 1403
- 🔴بورس تهران از نگاه بورس نگار؛ رصد لحظه ای بازاربورس حین معاملات، بورس امروز چگونه بود؟ جدیدترین خبرها، اتفاقات وشنیده های بازارها/ 30 آبان 1403
- 🔴درجدیدترین حراج سکه مرکزمبادله چه گذشت؟ سکه ها چندقیمت خوردند؟ چگونه ازحراج بانک مرکزی سکه بخریم؟+شرایط خرید سکه/ 28 آبان 1403
- 🔴سود نقدی همه مجامع بورسی 1403؛ درمجامع سال 1403 شرکتهای بورسی وفرابورسی چقدرسودتقسیم شد؟ زمان واریز سودسهام+نتایج/ آبان 1403
- 🔴 در مجمع #جوین چه گذشت؟ از گاوداری و تولید شکر تا نیروگاه و استخراج #بیت_کوین؛ دردسرهای مافیای اسیدسیتریک برای #جوین/ آبان 1403
- 🔴چه خبر از افزایش سرمایه های جدید بورسی سال 1403؛ میزان افزایش سرمایه شرکتهای بورسی وفرابورسی درسال 1403 چقدراست؟ آبان 1403
- 🔴همراه با مخاطبان وب سایت بورس نگار>>> محلی برای انعکاس دیدگاه ها و نطرات مخاطبان گرامی وب سایت بورس نگار
- 🔴همه چیز درباره تتر وفرق آن با دلار: چگونه تتر بخریم؟ چگونه از نرخ تتر روند دلار را پیش بینی کنیم؟ چرا اهمیت تتر در ایران بیشتر از سایر نقاط دنیاست؟
- 🔴بررسی روند قیمت دلار آزاد و مقایسه آن با دلارحواله و اسکناس نیمایی؛ چرا دلار گران می شود؟ دلار چقدر رشد می کند؟ مهر 1403
- 🔴بورس تهران از نگاه بورس نگار؛ رصد لحظه ای بازاربورس درتایم معاملات +جدیدترین خبرها، اتفاقات، شنیده ها وحواشی بازارها/ تابستان 1403
پربیننده ترین مطالب بورس نگار
- 🔵چه خبر از مجامع 99 شرکتها>جدیدترین تاریخ زمانبندی برگزاری مجامع شرکتهای بورسی وفرابورسی سال 99 /دعوت سهامداران به مجمع/ 27 اسفند 99
- 🔵سود نقدی همه مجامع 99 +زمان ونحوه دریافت سود؛ شرکتهای بورسی وفرابورسی درمجامع سال99 چقدر سودسهام پرداخت کردند؟ 28 اسفند 99
- 🔴سود نقدی همه مجامع سال 98 +زمان ونحوه دریافت؛ شرکتهای بورسی وفرابورسی درمجامع98 چقدر سود سهام تقسیم کردند؟ 28 اسفند 98
- 🔴سود نقدی همه مجامع 1402 شرکتهای بورسی وفرابورسی؛ درمجامع سال 1402 چقدر سود پرداخت شد؟زمان واریز سود سهام+نتایج/ 28 اسفند 1402
- 🔴چه خبر از مجامع 1402 شرکتها؛ جدیدترین زمانبندی تاریخ برگزاری مجامع شرکتهای بورسی وفرابورسی 1402 /دعوت سهامداران به مجمع/ 28 اسفند 1402
- 🔷چه خبر از مجامع 1401 شرکتها؛ جدیدترین تاریخ زمانبندی برگزاری مجامع شرکتهای بورسی وفرابورسی 1401 /دعوت سهامداران به مجمع/ 28 اسفند 1401
- 🔷سود نقدی همه مجامع 1401 شرکتهای بورسی وفرابورسی؛ درمجامع سال 1401 چقدر سودسهام پرداخت شد؟زمان دریافت سود+نتایج/ 28 اسفند 1401
- 🔶سود نقدی همه مجامع 1400+زمان ونحوه دریافت سود؛ شرکتهای بورسی وفرابورسی درمجامع سال 1400 چقدر سودسهام پرداخت کردند؟ اسفند 1400
- 🔴چه خبر از مجامع 98 شرکتها>جدیدترین تاریخ زمانبندی برگزاری مجامع شرکتهای بورسی/دعوت سهامداران وپارس، خودرو، سایپا به مجمع/28 اسفند98
- 🔴سود نقدی همه مجامع بورسی 1403؛ درمجامع سال 1403 شرکتهای بورسی وفرابورسی چقدرسودتقسیم شد؟ زمان واریز سودسهام+نتایج/ آبان 1403