ثبت نام

با سلام خدمت دوستان و دانشجویان عزیز و گرامی

دانشجویانی که تمایل دارند در این وبلاگ عضو شوند و ما را در بهتر شدن کیفیت مطالب یاری کنند، خواهشمند است مشخصات خود را به  همراه مقاله مورد نظر به آدرس ایمیل زیر ارسال نمایند تا در اسرع وقت مقاله مورد نظر با ذکر نام دانشجو در وبلاگ درج گردد.

computec20@yahoo.com 

نمونه سوالات درس امنیت اطلاعات

 

قابل توجه دانشجویان گرامی مقطع کارشناسی

 

نمونه سوالات درس امنیت اطلاعات، توسط خانم شکری نژاد آماده شده است و می توانید از لینک زیر فایل را دانلود نمایید.

کاربران گرامی در صورتیکه از مرورگر های Google Chrome  و Firefox   استفاده می کنید به منظور دانلود فایل، بر روی لینک زیر راست کلیک کرده و سپس بر روی گزینه Save Link As کلیک کنید و در نهایت در کادر باز شده بر روی Save  کلیک نمایید و  در صورتی که از مرورگر Internet Explorer استفاده می کنید بر روی لینک، راست کلیک کرده و گزینه Save Target As  را انتخاب نموده و در نهایت بر روی دکمه Save کلیک نمایید. 

 

http://uploadfa.net/uploads/13569317501.pdf

 


در صورت بروز هر نوع مشکل در زمان دانلود فایل، خواهشمند است در بخش نظرات وبلاگ اطلاع دهید تا فایل مجددا بر روی سرور آپلود گردد.

 

موفق باشید

نمونه سوالات درس امنیت شبکه

 قابل توجه دانشجویان گرامی مقطع کاردانی و کارشناسی

نمونه سوالات درس امنیت شبکه، توسط خانم شکری نژاد آماده شده است و می توانید از لینک زیر فایل را دانلود نمایید.

کاربران گرامی در صورتیکه از مرورگر های Google Chrome  و Firefox   استفاده می کنید به منظور دانلود فایل، بر روی لینک زیر راست کلیک کرده و سپس بر روی گزینه Save Link As کلیک کنید و در نهایت در کادر باز شده بر روی Save  کلیک نمایید و  در صورتی که از مرورگر Internet Explorer استفاده می کنید بر روی لینک، راست کلیک کرده و گزینه Save Target As  را انتخاب نموده و در نهایت بر روی دکمه Save کلیک نمایید.

http://uploadfa.net/uploads/13569314051.pdf

در صورت بروز هر نوع مشکل در زمان دانلود فایل، خواهشمند است در بخش نظرات وبلاگ اطلاع دهید تا فایل مجددا بر روی سرور آپلود گردد.

موفق باشید

بی تو دلگیر است عصر جمعه ها

بوی نرگس می دهد پس کوچه های شهر ما

از کلاس عمرمان یک جمعه دیگر گذشت

باز غیبت خورد پای اسم زیبای شما

اللّهم عجّل لولیک الفرج

امنیت در شبکه های بی سیم

امنیت در شبکه های بی سیم

گردآورندگان: فاطمه یزدانی - ژاله کمری

از آن‌جا که شبکه‌های بی سیم، در دنیای کنونی هرچه بیشتر در حال گسترش هستند، و با توجه به ماهیت این دسته از شبکه‌ها، که بر اساس سیگنال‌های رادیویی‌اند، مهم‌ترین نکته در راه استفاده از این تکنولوژی، آگاهی از نقاط قوت و ضعف آن‌ست. نظر به لزوم آگاهی از خطرات استفاده از این شبکه‌ها، با وجود امکانات نهفته در آن‌ها که به‌مدد پیکربندی صحیح می‌توان به‌سطح قابل قبولی از بعد امنیتی دست یافت، بنا داریم در این سری از مقالات با عنوان «امنیت در شبکه های بی سیم» ضمن معرفی این شبکه‌ها با تأکید بر ابعاد امنیتی آن‌ها، به روش‌های پیکربندی صحیح که احتمال رخ‌داد حملات را کاهش می‌دهند بپردازیم.

شبکه‌های بی‌سیم، کاربردها، مزایا و ابعاد

تکنولوژی شبکه‌های بی‌سیم، با استفاده از انتقال داده‌ها توسط اموج رادیویی، در ساده‌ترین صورت، به تجهیزات سخت‌افزاری امکان می‌دهد تا بدون‌استفاده از بسترهای فیزیکی همچون سیم و کابل، با یکدیگر ارتباط برقرار کنند. شبکه‌های بی‌سیم بازه‌ی وسیعی از کاربردها، از ساختارهای پیچیده‌یی چون شبکه‌های بی‌سیم سلولی -که اغلب برای تلفن‌های همراه استفاده می‌شود- و شبکه‌های محلی بی‌سیم (WLAN – Wireless LAN) گرفته تا انوع ساده‌یی چون هدفون‌های بی‌سیم، را شامل می‌شوند. از سوی دیگر با احتساب امواجی همچون مادون قرمز، تمامی تجهیزاتی که از امواج مادون قرمز نیز استفاده می‌کنند، مانند صفحه کلید‌ها، ماوس‌ها و برخی از گوشی‌های همراه، در این دسته‌بندی جای می‌گیرند. طبیعی‌ترین مزیت استفاده از این شبکه‌ها عدم نیاز به ساختار فیزیکی و امکان نقل و انتقال تجهیزات متصل به این‌گونه شبکه‌ها و هم‌چنین امکان ایجاد تغییر در ساختار مجازی آن‌هاست. از نظر ابعاد ساختاری، شبکه‌های بی‌سیم به سه دسته تقسیم می‌گردند : WWAN، WLAN و WPAN.

به منظور مشاهده متن کامل مقاله به ادامه مطلب مراجعه نمایید

ادامه نوشته

نرم افزار کاربردی Gilisoft File Lock pro

نرم افزار کاربردی Gilisoft File Lock pro

ممکن است برای شما هم اتفاق افتاده باشد که روزی که به هر دلیلی لپ تاپ خود را به مکانی برده اید، ( مثلا دانشگاه ) این دغدغه را داشته باشید که فایل های شخصیتان به سرقت نرود و دست افراد سودجو و هکرها نیفتد و یا گاهی به هر دلیلی فایل های مهم سیستمتان اشتباها پاک نشوند. پس داشتن راه حل مناسب برای حفاظت و نگه داری فایل ها از اهمیت بالایی برخوردار است.یکی از این راه کارها استفاده از نرم افزار Gilisoft File Lock pro می باشد.

این نرم افزار از جمله نرم افزار های کاربردی و کاربر پسند می باشد، یعنی کاربر با داشتن کمترین اطلاعات به راحتی می تواند از این نرم افزار استفاده کند و فایل های خود را محفوظ نگه دارد. در هنگام نصب این نرم افزار از شما یک پسورد می خواهد که در هنگام کارکردن با این نرم افزار به آن احتیاج خواهید داشت و همچنین آدرس ایمیلتان را برای زمانی می خواهد که شما پسورد خود را فراموش کرده اید، در این صورت پسورد را به آدرس ایمیلتان ارسال می کند.

به طور کلی می توان گفت که این نرم افزار می تواند فایل و یا حتی درایور های شما را از دید دیگران مخفی نگه دارد و یا آنها را قفل کند و دیگر کسی امکان دسترسی به آنها و یا حتی امکان پاک کردن فایل هایتان را نداشته باشد. بدین ترتیب دیگر نیازی به نگرانی در مورد امنیت اطلاعات شخصیتان نخواهید داشت و با خیال آسوده می توانید لپ تاپتان را با خود به مکان های مختلفی ببرد.

شما می توانید با search در اینترنت و یا سایت سازنده آن، آخرین ورژن این نرم افزار را به راحتی دانلود کنید و از آن استفاده نمایید. البته تا جایی که اطلاع دارم v6.2 آخرین ورژن این نرم افزار می باشد که شخصا نیز از آن استفاده می کنم.

 

هکرها در کمین کاربران فیس بوک و توئیتر

با توجه به اظهارات یک مشاور امنیتی، کاربران توییتر که توییت‌های خود را بواسطه پیام کوتاه ارسال می‌کنند، می توانند در برابر یک رخنه امنیتی آسیب‌پذیر باشند.

اخیرا جاناتان رودنبرگ اظهار کرده است که یک آسیب پذیری پیام کوتاه را در توییتر کشف کرده است که به افرادی که شماره تلفن همراه دیگران را دارند، این اجازه را می دهد که به جای آن اشخاص مطالبی را توییت کنند.

بر اساس اطلاعات مرکز ماهر، به منظور سوء استفاده از این آسیب پذیری، قربانی باید از طریق پیام کوتاه مطلبی را در حساب کاربری خود توییت کرده باشد. در این حالت تنها نیاز است تا هکرها از طریق درگاه پیام کوتاه شماره تلفن‌های همراه را به سرقت ببرند و سپس از طریق این شماره‌ها مطالبی را توییت کنند. هم چنین توییتر اجازه می دهد تا کاربران از طریق پیام کوتاه تنظیمات پروفایل خود را تغییر دهند. ارسال اطلاعات پروفایل از طریق پیام کوتاه راه را برای هک کردن باز می کند.

به گفته این کارشناس مشکل توییتر آن است که توییت‌ها را به طور خودکار از آدرس مبدا می پذیرد. علاوه بر این، در برخی از کشورها توییتر کدهای کوتاه را پشتیبانی نمی‌کند. این کدهای کوتاه می‌توانند اطمینان دهند که یک پیام تنها بر روی یک شبکه حامل ارسال می‌شود.

او معتقد است این رخنه امنیتی در فیس‌بوک نیز وجود دارد. او در ماه اوت توییتر و فیس‌بوک را از این مساله مطلع ساخته است. البته هفته گذشته فیس‌بوک اعلام کرد که این مشکل را برطرف کرده است. توییتر از این کارشناس خواسته است تا زمانی که این مشکل را برطرف نکرده است، این آسیب‌پذیری را افشاء نکند.

با وجود این آسیب پذیری، او نتوانسته است مدرکی را دال بر سوء استفاده واقعی از این آسیب‌پذیری ارائه دهد.

منبع: http://itmsecurity.blogfa.com/

 

 

ده دلیل اصلی هک شدن وبسایت ها

Cross site scripting-۱ یا XSS

این مشکل زمانی ایجاد می شود که اطلاعات ارسالی بین کاربران و سایت بدون بررسی و اعتبار سنجی لازم توسط نرم افزار سایت صورت گیرد. در این حالت هکرها میتوانند اسکریپتهایی را همراه اطلاعات به نرم افزار سایت تزریق کنند و این اسکریپتها هنگام نمایش اطلاعات در مرورگر دیگر کاربران سایت اجرا شده و مشکلاتی همچون سرقت اطلاعات نشست (Session) و دسترسی به اختیارات و اطلاعات دیگر کاربران و یا تغییر در صفحات سایت را ایجاد کند.

2-Injection flaws

در این شیوه هکر به همراه بخشی از اطلاعات یا پارامترهای ارسالی به سایت دستورات غیر مجازی که امکان خواندن،تغییر یا حذف یا درج اطلاعات جدید را فراهم میکند نیز تزریق میکند.یکی از معمول ترین این روشها SQL Injection است که امکان تغییر در اطلاعات و جداول بانک اطلاعاتی یا تغییر در درخواستها از بانک اطلاعات (مانند تعیین اعتبار کاربر و کلمه) را امکان پذیر میکند.

3-Malicious file execution

این مسئله به هکر ها اجازه اجرای برنامه یا کدی را میدهد که امکاناتی در تغییرات یا مشاهده اطلاعات یا حتی تحت کنترل گرفتن کل نرم افزار سایت یا سیستم را میدهد. این مشکل در سایتهایی که امکان ارسال فایل را به کاربران بدون بررسی ماهیت اطلاعات را می دهد اتفاق می افتد (مثلا ارسال یک اسکریپ PHP یا ASP به جای فایل تصویری توسط کاربر(

4-Insecure direct object reference

این مشکل عموما در دستکاری پارامترهای ارسالی به صفحات یا اطلاعات فرمهایی هست که بصورت مستقیم به فایل، جداول اطلاعاتی،فهرستها یا اطلاعات کلیدی اتفاق می افتد و امکان دسترسی یا تغییر فایلهای اطلاعاتی دیگر کاربران را ایجاد میکند. (مانند ارسال کد کاربر یا نام فایل مخصوص او بصورت پارامتر در آدرس صفحه که با تغییر آن امکان دسترسی یا تغییر در اطلاعات کاربر دیگری وجود خواهد داشت)

۵- Cross site request forgery

در اینگونه حملات هکر کنترل مرورگر قربانی را یدست آورده و زمانی که وی وارد سایت (login) شده درخواستهای نادرستی را به سایت ارسال می کند. (نمونه آن چندی پیش دز سایت myspace اتفاق افتاده بود و هکری با استفاده از یک کرم اینترنتی پیغامی را در میلیونها صفحه کاربران این سایت نمایش داد)

Information leakage and improper error handling-6

همانطور که از نام این مشکل مشخص است زمانی که در خطاهای نرم افزار سایت به شکل مناسبی مدیریت نشوند در صفحات خطا اطلاعات مهمی نمایش داده شود که امکان سوء استفاده از آنها وجود داشته باشد.(نمونه ای از همین مشکل چندی پیش برای یکی از سایتهای فارسی نیز بوجود آمد و اطلاعات کاربری و کلمه عبور اتصال به بانک اطلاعات در زمان خطا نمایش داده می شد و باعث سوء استفاده و تغییر اطلاعات کاربران این سایت شد)

7-Broken authentication and session management

این مشکل در زمانی که نشست کاربر (Session) و کوکی اطلاعات مربوط به ورود کاربر به دلایلی به سرقت می رود یا به دلیلی نیمه کاره رها می شود ایجاد می شود. یکی از شیوه های جلوگیری از این مشکل رمز نگاری اطلاعات و استفاده SSL است.

8-Insecure cryptographic storage

این مشکل نیز چنانچه از عنوان آن مشخص است بدلیل اشتباه در رمزنگاری اطلاعات مهم (استفاده از کلید رمز ساده یا عدم رمز نگاری اطلاعات کلیدی) است.

9-Insecure communications

ارتباط ناامن نیز مانند مشکل قبلی است با این تفاوت که در لایه ارتباطات شبکه است.هکر در شرایطی میتواند اطلاعات در حال انتقال در شبکه را مشاهده کند و از این طریق به اطلاعات مهم نیز دست پیدا کند. همانند مشکل قبلی نیز استفاده از شیوه های رمزنگاری و SSL راه حل این مشکل است.

10-Failure to restrict URL access

برخی از صفحات سایتها (مانند صفحات بخش مدیریت سایت) می بایست تنها در اختیار کاربرانی با دسترسی خاص باشند.اگر دسترسی به این صفحات و پارارمترهای ارسالی آنها به شکل مناسبی حفاظت نشده باشد ممکن است هکرها آدرس این صفحات را حدس بزنند و به نحوی به آنها دسترسی پیدا کنند.

حمله گسترده بدافزارها به تلفن‌های همراه

حمله گسترده بدافزارها به تلفن‌های همراه

Loozfon  نوعی بدافزار برای سرقت اطلاعات کاربر است که هکرها آن را به وسیله ایمیل و تحت عناوین فریبنده روانه گوشی کاربر می‌كنند. زمانی که کاربر بر لینک تعبیه شده در این ایمیل کلیک کند، Loozfon  در گوشی قربانی نصب می‌شود.

پایگاه اطلاع رسانی پلیس فتا: روند رو به رشد تعداد بدافزارهای تلفن همراه، کارشناسان امنیت را نگران ساخته است. اخیرا پلیس آمریکا با صدور بیانیه‌ای، خطرات دو بدافزار جدید را به کاربران دستگاه‌های همراه گوشزد کرده است.

این بدافزارها که ویژه حمله به ابزار همراه اعم از تبلت و تلفن همراه ساخته شده است، Loozfon و FinFisher نامیده می‌شود. FinFisher یک جاسوس‌افزار است که کنترل اجزای تلفن همراه را در اختیار خود می‌گیرد.

هکرها پس از نصب این برنامه مخرب می‌توانند از راه دور گوشی را کنترل کرده و حتی مکان کاربر تلفن را نیز شناسایی کنند.

Loozfon نیز نوعی بدافزار برای سرقت اطلاعات کاربر است که هکرها آن را به وسیله ایمیل و تحت عناوین فریبنده روانه گوشی کاربر می‌كنند. زمانی که کاربر بر لینک تعبیه شده در این ایمیل کلیک کند، Loozfon در گوشی قربانی نصب می‌شود.

البته Loozfon و FinFisher فقط دو نمونه از خیل بدافزارهایی است که کاربران تلفن‌های همراه را هدف قرار می‌گیرد. با توجه به این واقعیت که امروزه استفاده از دستگاه‌های سیار و به ویژه تلفن همراه در سطح جهان بسیار رایج شده است، متخصصان نسبت به بروز تهدیدات و فجایع امنیتی در این خصوص هشدار می‌دهند.
 
اکنون تقریبا هر کس یک تلفن همراه در اختیار دارد؛ از دید هکرها این یک جشن باشکوه است؛ چرا که تلفن‌های همراه و برنامه‌های قابل نصب بر آن، از لحاظ امنیتی با چالش‌های گوناگونی مواجه است. کارشناسان بر این باورند که تدابیر امنیتی به کار رفته در رایانه‌های شخصی باید در دستگاه‌های همراه نیز لحاظ شود.

سال‌ها است که متخصصان امنیت، با انتشار هزاران گزارش، خبر، مقاله و هشدار کوشیده‌اند نگاه کاربران فناوری‌های نوین را نسبت به مقوله امنیت تغییر داده و اهمیت رعایت احتیاطات امنیتی را به آنها گوشزد كنند.

هر چند این تلاش‌ها تا حدودی موفقیت‌آمیز بوده و اکنون کاربران بیشتر به امنیت بها می‌دهند، ولی باز هم انتشار اخبار ناامیدکننده‌ای از قبیل استفاده از کلمات عبور بسیار ضعیف و ساده، قدیمی بودن ضدویروس‌ها و به‌روز نبودن سیستم عامل‌ها حتی در شرکت‌های بزرگ و نهادهای دولتی، انتشار اطلاعات شخصی و کاری در اینترنت به صورت غیرحساب شده و ده‌ها خبر دیگر از این دست، همچنان ادامه دارد.

اکنون به نظر می‌رسد تامین امنیت دستگاه‌های همراه نیز به نگرانی نسبتا جدید متخصصان امر تبدیل شده است. 

افزونه های امنیتی فایرفاکس

افزونه های امنیتی فایرفاکس

مرورگر موزیلا فایرفاکس، مرورگری کاربر پسند است و حدود ۳۵ درصد از کاربران اینترنت از این مرورگر استفاده می‌کنند. دلیل محبوبیتش داشتن افزونه هایی است که کمک می کند امنیت محیط کاری کاربر را افزایش دهد. در اینجا به معرفی ۱۰ افزونه امنیتی می پردازیم.

1-  HTTPS   همه جا

این ابزار کمک می‌کند تا با ایمن سازی صفحات وب از طریق نسخه پروتُکلی امن، مروری ایمن را تجربه کنید و حملات را تا حدودی سد کند.

2- WOT

WOT  مخفف Web of Trust به معنای اعتماد وب است. این افزونه کمک میکند سایتهای خطرناک و اسپم ها را شناسایی کند و با قرار دادن آنها در لیستی در بالا آمدن این سایتها جلوگیری می کند.

3- Adblock Plus

تمامی‌ تبلیغات نشان داده شده در وب سایت‌های مورد بازدید را بلاک می کند.

4- NoScript

این افزونه قدرتمند اجازه میدهد تا صفحه ای که از آن بازدید می‌کنید فاقد هر گونه جاوا اسکریپت، فلش و دیگر محتوای اجرایی روی صفحه باشد. یا ایجاد یک لیست سفید با انتخاب کردن وب سایت‌های مورد اعتماد، محتوای اجرایی آنها را کنترل کنید. با مسدود کردن محتوای اجرایی بر روی وب سایت‌های ناشناخته، این افزونه شما را در برابر حملات برنامه نویسی کراس سایت، منطقه کراس و یا حملات CSRF و تلاش برای Clickjacking محافظت می‌کند.

5- BetterPrivacy

از ذخیر کوکی هایی که نا محدودند جلوگیری میکند. کوکی ها فایلهایی هستند دارای اطلاعات کاربری شامل نام کربری، رمز عبور، تاریخ ورود و غیره که بر روی کامپیوتر شما ذخیره میشود و برخی وبسایتها با استفاده از آنها به اطلاعات شما دست یدا می کنند.

6- Ghostery

این افزونه از رد یابی فعالیت های آنلاین و حریم خصوصی کاربر جلوگیری می کند.

7- RequestPolicy

فعالیت مرورگر شما را کنترل میکند و در هنگامی که میخواهد به سایتی با ریسک امنتیت بالا دسترسی پیدا کند آن را شناسایی میکند و اطلاع می دهد.

8- Close’n forget

این افزونه برای کامپیوترهای در محیط عمومی مناسب است چون با نصب این افزونه تاریچه و تمام مواردی که قابل ردیابی است را پاک کرد.

9- QuickJava

این افزونه به شما اجازه می‌دهد تا به روشن و خاموش کردن جاوا، جاوا اسکریپت، فلاش، سیلورلایت، بار گزاری خودکار پروکسی و بار گزاری عکس از آیکون نوار ابزار، بپردازید. همچنین به راحتی می‌توانید فلاش و جاوا و تصاویری را که بر روی سایت مورد نظرتان است را خاموش کنید.

10- BrowserProtect

این افزونه از هر گونه تغییر در مرورگر شما را مطلع می سازد و سعی میکند تا تنظیمات قبلی شما را در حافظه نگه دارد.