بایگانی دسته بندی ها: ترجمه های چاپ شده در روزنامه

واکنش تلگرام به ادعای رویترز

به حساب‌ها نه، اما به اطلاعات عمومی دسترسی پیدا کردند

هم‌زمان با گزارش افشاگرانه رویترز از نفوذ هکرهای ایرانی به حساب کاربران و شناسایی شماره تلفن ١۵‌میلیون ایرانی، شبکه پیام‌رسان موبایلی تلگرام نیز واکنش نشان داد. رویترز در گزارش خود مدعی شد، علت دسترسی به شماره تلفن‌ها به ضعف تلگرام در استفاده از پیام‌های متنی SMS به هنگام فعال‌شدن یک وسیله جدید به این سامانه برمی‌گردد. در همین حال شبکه تلگرام در بیانیه‌ای رسمی با بیان اینکه برخی رسانه‌ها خبر از حمله هکری بزرگی در فضای تلگرام علیه کاربران ایرانی داده‌اند، بیان کرد: «افراد مشخصی در بررسی‌های خود درباره این موضوع، به این نتیجه رسیده‌اند که ١۵‌ میلیون حساب کاربری به اسم ایرانی‌ها در تلگرام ثبت شده است، در نتیجه صرفا اطلاعات و داده‌هایی که در دسترس عموم است، جمع‌آوری شده و به خود حساب‌ها دسترسی پیدا نکرده‌اند. با توجه به اینکه محدودیت‌هایی را در زمینه API در سال جاری اعمال کرده‌ایم، چنین جست‌وجو و کنکاش گسترده‌ای که گزارش شده ممکن نیست. درعین‌حال با توجه به اینکه تلگرام بر پایه تماس‌های تلفنی قرار دارد، هر فردی این امکان را دارد که بررسی کند آیا شماره تلفنی در تلگرام ثبت شده است یا خیر. این موضوع درباره پیام‌رسان‌های دیگر نظیر واتس‌اپ نیز که بر پایه تماس تلفنی هستند، صادق است. در اوایل امسال گزارش‌هایی مبنی بر اینکه به چند حساب تلگرامی با هک‌کردن کدهای تأیید اس‌ام‌اس دسترسی پیدا شده، منتشر شد. درحال‌حاضر، این‌گونه دسترسی به حساب‌ها تهدیدی برای کاربران نیست؛ زیرا ما به کاربران خود در کشورهای مختلف در این زمینه هشدارهای جدی داده‌ایم». همچنین دوروف، رئیس تلگرام، به کاربران توصیه کرد برای بالابردن ضریب امنیتی فضای شبکه تلگرام می‌توانند از کلمه عبور اضافی استفاده کنند. درواقع با رفتن به قسمت تنظیمات و (مرحله دوم تأیید) Privacy and Security – ۲-Step Verification می‌توان امنیت تلگرام را ارتقا داد. در این قسمت از کاربر علاوه بر کد SMS یک کلمه عبور هم برای ورود به تلگرام درخواست می‌شود که در این صورت دیگر هکرها به کلمه عبور اضافی کاربر، برای ورود به صفحه تلگرام او دسترسی نخواهند داشت. «مارکوس را»، سخنگوی تلگرام نیز در این راستا بیان کرد: تلگرام این اجازه را به کاربرانش می‌دهد که کلمه عبوری ایجاد کنند که از طریق ایمیل مجدد می‌توان آن را تغییر داد. اگر کلمه عبور قوی داشته باشید و درعین‌حال ایمیل‌تان نیز ایمن‌سازی شده باشد، آن‌گاه جای نگرانی درباره حمله هکرها نخواهد بود. «وایرد» نیز دراین‌باره می‌نویسد: براساس اطلاعات منتشرشده در این زمینه از سوی دو محقق امنیتی به نام‌های Claudio Guarnieri و Collin Anderson شماره‌های کاربران در زمان ارسال پیامک از سوی تلگرام برای آنها به منظور فعال‌کردن برنامه یادشده هک شده است. این پیامک‌ها حاوی کد تأییدی است که باید در محیط برنامه وارد شود. اگر هکری به محتوای این پیام دسترسی پیدا کند، می‌تواند عملا حساب کاربری فرد را در دست بگیرد. نتیجه این امر اطلاع از متن تمامی پیام‌ها و داده‌های ردوبدل‌شده افراد است. محققان غربی یک گروه هکری ایرانی موسوم به Rocket Kitten را عامل نفوذ به تلگرام می‌دانند و علت این گمانه‌زنی را شباهت‌های این حمله با حملات فیشینگ نسبت داده ‌شده به این گروه دانسته‌اند. آنان همچنین ادعا کرده‌اند Rocket Kitten با دولت ایران در ارتباط است. پیش از این، استفاده از روش ارسال پیامک برای فعال‌کردن برنامه‌های مختلف روشی ناایمن و منسوخ دانسته شده و حتی مؤسسه ملی استاندارد و فناوری در آمریکا خواستار استفاده‌نکردن کاربران از آن شده بود.
واکنش اپراتورهای ایرانی
 با توجه به ادعای مطرح‌شده از سوی خبرگزاری رویترز، مبنی بر دسترسی به شماره تلفن کاربران ایرانی، سعید عسکری، مدیر جدید ارتباطات اپراتور اول، دراین‌باره به «شرق» می‌گوید: «مشترکان باید در نظر داشته باشند خبر منتشر شده نخست در حد ادعا بوده و دیگر آنکه در این خبر آمده است از طریق شبکه اجتماعی تلگرام به شماره تلفن‌های افراد دسترسی پیدا شده است، نه اینکه اپراتوری هک شده باشد؛ بنابراین اپراتور اول از این مسئله مصون است». فرنقی‌زاد، مدیرکل روابط‌عمومی وزارت ارتباطات و فناوری اطلاعات نیز دراین‌باره به «شرق» گفت: «گرچه این مسئله به ما مربوط نمی‌شود و متوجه تلگرام است و مدیران این شبکه اجتماعی نیز تکذیب کرده‌اند، بااین‌حال به همکاران زیرساخت گفته شده این مسئله را به دقت بررسی کنند تا موضوع روشن شود».
ادعایی که رویترز مطرح کرد
محققان سایبری به خبرگزاری رویترز گفتند در بزرگ‌ترین رخنه شناخته‌شده در سیستم ارتباطی رمزگذاری‌شده، هکرهای ایرانی بیش از ده‌ها حساب کاربری برنامه خدمات پیام‌رسانی تلگرام را در معرض خطر قرار دادند و شماره تلفن ١۵‌ میلیون کاربر ایرانی را شناسایی کردند. طبق گفته کولین اندرسون، محقق سایبری غیروابسته و کلادیو گارنیری، تکنولوژیست سازمان عفو بین‌الملل که سه سال است  روی گروه‌های هکر ایرانی تحقیق می‌کنند، این حمله‌ها که امسال رخ داده‌اند و پیش از این گزارش نشده بودند، گفت‌وشنود فعالان، روزنامه‌نگاران و دیگر افراد با موقعیت‌های حساس را در ایران، کشوری که در آن تلگرام از سوی حدود ٢٠‌میلیون نفر از مردم استفاده می‌‌شود، به خطر انداخته‌اند. تلگرام به این علت که تمام اطلاعات را از ابتدا تا پایان رمزگذاری می‌کند، خود را به‌ عنوان یک سیستم پیام‌رسان بسیار امن تبلیغ می‌کند که در این صنعت به ‌عنوان یک سیستم رمزگذاری از شروع تا انتها معروف است. البته تعدادی از دیگر شرکت‌های خدمات پیام‌رسانی، ازجمله برنامه واتس‌اپ شرکت فیس‌بوک می‌گویند آنها نیز همین قابلیت را دارند. شرکت تلگرام که مقر اصلی آن در برلین است، می‌گوید صد میلیون عضو فعال دارد و در خاورمیانه گروه نظامی داعش و همین‌طور در جنوب شرقی آسیا و آسیای مرکزی و آمریکای لاتین به‌ طور گسترده از آن استفاده می‌کنند. طبق گفته اندرسون و گارنیری، آسیب‌پذیری تلگرام در سیستم ارسال پیام کوتاه برای فعال‌کردن این برنامه در دستگاه جدید است. اندرسون در مصاحبه‌ای گفت: «ما بیش از ده‌ها مورد داریم که حساب‌های تلگرام با روش‌هایی که به نظر می‌رسد اساسا با شرکت تلفن همراه در ارتباط هستند، در معرض خطر قرار گرفته‌اند». این محققان می‌گویند، اتکای تلگرام به سیستم تأییدیه از طریق پیام کوتاه، این برنامه را در هر کشوری که شرکت‌های تلفن همراه تحت مالکیت دولت یا شدیدا تحت نفوذ دولت هستند، آسیب‌پذیر می‌کند. مسئولان ایران برای ارائه توضیح دراین‌باره در دسترس نبودند. ایران در گذشته نیز ارتباط دولت با سیستم هک را تکذیب کرده بود. این محققان بیان کردند شواهدی نیز یافته‌اند که هکرها برای شناسایی شماره تلفن‌های حداقل ١۵‌میلیون ایرانی که در حساب تلگرام ثبت نام کرده‌اند و همچنین شناسه کاربری مرتبط آنها، از یک رابط برنامه‌ریزی ساخته‌شده بهره گرفته‌اند. این مفروضات می‌تواند نقشه‌ای از پایگاه داده‌های کاربری ایرانیان ایجاد کند که برای حمله‌ها و بررسی‌های آتی ‌از آن استفاده شود. کارشناسان سایبری می‌گویند هکرهای ایرانی روزبه‌روز خبره می‌شوند و می‌توانند خودشان را با عرف‌های در حال تحول رسانه‌های اجتماعی وفق دهند. بخش بازرسی شرکت امنیتی اسرائیلی – آمریکایی، آبان ماه گذشته گفته بود اعضای خانواده سلطنتی عربستان ‌سعودی، دانشمندان هسته‌ای اسرائیل، مسئولان ناتو و مخالفان ایرانی، از جمله اهداف گروه بچه گربه موشکی بوده‌اند. اندرسون و گارنیری، پنجشنبه گذشته یافته‌های‌شان را در کنفرانس امنیتی بلک‌هت (Black Hat) در لاس‌وگاس ارائه کردند. قرار است گزارش تحقیق کامل آنها از سوی بنیاد صلح بین‌الملل کارنگی، یک اتاق فکر مستقر در واشنگتن، اواخر امسال منتشر شود.

 

ترجمه آنلاین نویسنده، فرنگیس رحیق

 

مقاله مذکور در روز پنج شنبه ۱۴ مرداد ۱۳۹۵ در روزنامه شرق به چاپ رسیده است.

فایل چاپ شده در روزنامه شرق: به حسابها نه به اطلاعات عمومی تلگرام

تضاهرات ضد اپل در چین

شرکت اپل در چین – بزرگ‌ترین بازار برون‌مرزی خود و کشوری که شرکت‌های خارجی در پی کشمکش‌های بین‌المللی از تحریم‌های خسارت‌بار رنج می‌برند- اعتراض کوچک کوتاه‌مدتی را پشت‌سر گذاشت. در تعدادی از فروشگاه‌های غیررسمی اعتصاب شد و کاربران رسانه‌های اجتماعی یکدیگر را در تخریب دستگاه‌های اپل تشویق می‌کردند. در پی حکم بین‌المللی علیه ادعای ارضی چین، این شرکت در شرایطی استثنایی به‌عنوان نماد بی‌عدالتی هدف قرار گرفت. وقتی اوایل این ماه سازمان «هاگ» بیان کرد برای ادعای چین بر مالکیت اکثر دریای جنوب چین هیچ‌گونه پایه و اساس قانونی نیافته است، چین رسانه‌های محلی را ترغیب کرد که دادگاه را «یک عروسک خیمه‌شب‌بازی» برای نیروهای خارجی بخوانند و ایالات متحده را متهم به ترغیب فیلیپین برای پرونده‌سازی علیه چین کرد. حدود یک هفته بعد در روز سه‌شنبه بیش از صد معترض در چهار عامل غیررسمی اپل در شهر سانینگ در مرکز شرقی جیانگجو به مدت سه ساعت اعتصاب کردند و از مشتریان می‌خواستند اپل اصل که در حراج بود را نخرند. گرچه اعتراض کوچکی بود، اما با توجه به رکود اقتصادی حدودا یک‌ساله فروش خودروهای ژاپنی پس از یک اختلاف دیپلماتیک که موجب اعتراض و تحریم شدیدی شد، شاهدان درباره تأثیر این اعتراض بر فعالیت شرکت اپل در طولانی‌مدت ابراز نگرانی کردند. نیکل پنگ، تحلیگر شرکت تحقیقاتی کانالیس، که معتقد است این اعتراض تأثیری بر روند فروش اپل ندارد، می‌گوید: «برای جلوگیری از این‌گونه اعتراض‌های وطن‌پرستانه، شرکت اپل یا هر شرکت خارجی دیگر کاری نمی‌توانند انجام دهند. این‌گونه اتفاق‌ها هر چند سال رخ می‌دهند». شرکت اپل به درخواست ارائه توضیح، پاسخی نداد. چین بزرگ‌ترین بازار تلفن‌های هوشمند است و از آنجایی‌که اپل با تولید‌کنندگان تلفن‌های ارزان‌تر داخلی مثل شیائومی و شرکت فناوری هوآوی رقابت می‌کند، در حال‌وهوای تضعیف صرف هزینه برای کالاهای مصرفی و روند کاهش رشد اقتصادی، به طور روزافزونی به رشد طبقه متوسط جامعه متکی است. زدوخورد با سامانگرها نیز به چالش‌های اپل در این کشور می‌افزاید. خدمات فیلم و کتاب آنلاین این شرکت نیز اوایل امسال مسدود شده بود و ماه گذشته حکمی مبنی بر تخلف طرح‌های آیفون از شرایط ثبت شرکت محلی صادر شد. فروش اپل در چین در فاصله ماه‌های ژانویه تا مارس نسبت به همین زمان در سال قبل ٢۵ درصد کاهش داشته است. روز سه‌شنبه، مسئله اعلام درآمد ماه‌های آوریل تا ژوئن که انتظار می‌رود به دلیل کمبود راه‌اندازی محصول به‌شدت بی‌رونق باشد، جزء برنامه قرار گرفت. در اعتراض‌های اخیر، اپل به دلیل مزیتی که دستگاه‌های کشور مبدأ دارند، هدف قرار گرفته که به نوبه خود به‌عنوان اصل توهین‌آمیزی به شمار آمده است. زو یاوی، یکی از مالکان فروشگاه، به رویترز گفت: «آنها شعار می‌دادند محصولات آمریکایی را تحریم کنید و آیفون را از چین بیرون بندازید. اما درواقع اتفاقی رخ نداد؛ نه جنگی و نه برخوردی».شان میمی، معاون ٢٣ساله شرکت حقوقی شانگهای، می‌گوید: «این کار نوعی ملت‌پرستی کم‌ارزش و حماقت آشکار است. اما اگر به من آیفون ٧ آینده را پیشکش کنید، با خوشحالی آیفون ۶ خودم را خرد می‌کنم!».یک خانم جوان چینی در سایت «ویبو» گفته آیفون خود را خرد کرده و زیر مطلب خود عکسی از دستگاه خراب‌شده گذاشته است. او بعدا به رویترز گفت دروغ گفته بود. این خانم ٢١ساله گفت: «من آیفون خودم را خرد نکردم. فقط عکسی از یک دستگاه خراب‌شده در اینترنت پیدا کردم و خشم خودم را خالی کردم، تحریم اپل فقط باعث می‌شود چینی‌های زیادی که برای اپل کار می‌کنند، شغل خودشان را از دست بدهند».

 

ترجمه آنلاین نویسنده، فرنگیس رحیق

این مقاله روز یکشنبه ۱۰ مرداد ۱۳۹۵ در روزنامه شرق به چاپ رسیده است.

فایل چاپ شده در روزنامه شرق: تظاهرات ضد اپل

حذف داعش با چراغ خاموش

گوگل و فیس‌بوک به دنبال راهی برای مسدودکردن خودکار فیلم‌های افراط‌گرا هستند
برخی از بزرگ‌ترین پایگاه‌های اینترنتی مختص پخش فیلم، بی‌سروصدا حذف خودکار فیلم‌هایی با مضامین افراطی را از سایت‌هایشان آغاز کرده‌اند. این حرکت برای شرکت‌های اینترنتی‌ای که مشتاق ریشه‌کن‌کردن تبلیغات خشونت‌آمیز از سایت‌هایشان هستند و به دلیل زیادشدن حمله‌های افراطی از سوریه تا بلژیک و ایالات متحده، از سمت دولت‌های سراسر دنیا تحت فشار هستند، گام بزرگی است. رویترز در گزارشی می‌نویسد: منابعی دراین‌باره می‌گویند یوتیوب و فیس‌بوک، ازجمله سایت‌هایی هستند که برای مسدود یا خراب‌کردن فیلم‌های دولت‌های افراطی و دیگر موارد مشابه از این روش در سایت‌هایشان استفاده می‌کنند.
این فناوری در اصل در سایت‌های پخش فیلم برای شناسایی و حذف مواردی که دارای حق کپی‌رایت هستند، ایجاد شده است که به دنبال «هشتک‌ها» می‌گردد؛ نوعی اثر انگشت دیجیتالی که شرکت‌های اینترنتی به طور خودکار روی فیلم‌های خاص می‌گذارند و همه محتویاتی که با این اثر انگشت‌ها مطابقت داشته باشند، به‌سرعت پاک می‌شوند. این روش تلاش برای پست مجدد آن محتوا را موردی غیرقابل‌قبول شناسایی می‌کند، اما نمی‌تواند به طور خودکار جلوی پست فیلم‌هایی را که قبلا دیده نشده‌اند، بگیرد.
این شرکت‌ها به کارگیری این روش را تأیید نکردند یا درباره اینکه چطور چنین کاری خواهند کرد، حرفی نزدند؛ اما افراد زیادی که با این فناوری آشنایی دارند، می‌گویند می‌توان پایگاه داده‌های محتوای ممنوع فیلم‌های پست‌شده، مثلا محتواهایی مانند گردن‌زدن یا سخنرانی‌هایی برای تحریک به خشونت را بررسی و پست‌های جدید در آن مورد را شناسایی کرد. این دو شرکت درباره اینکه در بازبینی فیلم‌هایی که توسط این فناوری با موارد ممنوع مطابقت دارند یا به این موارد نزدیک هستند تا چه اندازه انسان نقش خواهد داشت، صحبتی نکردند. همچنین نگفتند این فیلم‌ها چگونه در پایگاه داده‌ها از اول به‌عنوان فیلم‌های افراط‌گرا شناسایی می‌شوند.
البته از آنجایی‌که شرکت‌های اینترنتی درباره این مسئله، خودشان و با رقیبانشان و دیگر افراد علاقه‌مند به بحث ادامه خواهند داد، احتمالا روند استفاده از این فناوری جدید در طول زمان اصلاح خواهد شد.
در اواخر ماه آوریل، در بحبوحه فشار رئیس‌جمهور آمریکا، باراک اواباما و نگرانی‌های دیگر رهبران ایالات متحده و کشورهای اروپایی درباره افراط‌گرایی، شرکت‌های اینترنتی، ازجمله یوتیوب، شرکت آلفابت، شرکت توییتر، فیس‌بوک و کلادفیر برای بحث درباره گزینه‌هایی، ازجمله سیستم مسدودکردن محتوا که توسط طرح مبارزه با افراط‌گرایی مطرح شده بود، فراخوانده شدند.  
بسیاری از این شرکت‌ها تاکنون درباره محتواهایی که شرایط خدمات سایت را نقض می‌کنند، به‌ پیام‌رسانی کاربران اتکا کرده‌اند و هنوز هم خیلی از این شرکت‌ها به همین امر متکی هستند. در این حالت ویراستارها هر یک از موارد مخابره‌شده را بازبینی و پست‌های مشکل‌دار را حذف می‌کنند. گوگل و فیس ‌بوک می‌گویند درحال‌حاضر شرکت‌ها درباره به‌کارگیری خدمات خودکار به‌طور‌ علنی صحبت نمی‌کنند، بخشی از نگرانی آنها به‌این‌دلیل است که شاید تروریست‌ها نحوه دست‌کاری در سیستم آنها را یاد بگیرند یا اینکه رژیم‌های سرکوبگر برای سانسور مطالب مخالفانشان خواستار این فناوری شوند. ماتئو پرینس، مدیر اجرائی شرکت توزیع محتوای کلاد فیر، می‌گوید: «صحبت دراین‌باره در این شرکت‌ها هیچ حرکت صعودی ندارد. چرا آنها درباره مسئله سانسور لاف می‌زنند؟».
پس از اینکه طرح مبارزه با افراط‌گرایی برای نخستین‌بار در هفته گذشته سیستم مسدودکردن محتوا را توصیف و شرکت‌های اینترنتی بزرگ را ملزم به پذیرش آن کرد، دو نفر از افراد آشنا با روند این فناوری در حال تکامل، تأیید انجام این کار را به خبرگزاری رویترز اعلام کردند. منابع مطلع از فرخوان ماه آوریل گفته‌اند این فراخوان از سوی رئیس مدیریت سیاست‌گذاری فیس‌بوک، مونیکا بیکرت، رهبری شده است. طبق گفته شرکت‌کنندگان در این فراخوان، فیس‌بوک گزینه‌هایی برای بحث ارائه کرده و طرح مبارزه با افراط‌گرایی را که طرحی بدون کسب سود مالی است مطرح کرده است. گروه ضدافراط‌گرایی از سوی یکی از افراد این گروه فرانسیس تاونسند، که مشاور اسبق جورج دبلیوبوش در امنیت داخلی، بوده و مارک والایس، که معاون مدیر مبارزات انتخاباتی در برپایی مجدد انتخابات سال ٢٠٠۴ بوش، بوده تأسیس شده است.
منابع مطلع از فراخوان ماه آوریل می‌گویند شرکت‌ها از اینکه به یک گروه خارجی اجازه دهند تا درباره توصیف محتوای غیرقابل قبول تصمیم‌گیری کند، ابراز نگرانی کرده‌اند. در این فراخوان راهکارهای دیگری، ازجمله تأسیس یک مؤسسه جدید غیرانتفاعی یا توسعه یک مؤسسه موجود برای کنترل این صنعت، پیش کشیده شده است. همه گزینه‌های مورد بحث از فناوری هشتک بهره می‌گیرند. البته مرکز ملی غیرانتفاعی کودکان گمشده و مورد سوءاستفاده قرارگرفته می‌تواند الگویی برای یک سازمان تأمین‌کننده بودجه در این صنعت باشد که با استفاده از یک سیستم شناسایی به نام فوتو دی‌ان‌ای (PhotoDNA) تصاویر تحریک‌آمیز کودکان شناخته‌شده را شناسایی می‌کند. شرکت ماکروسافت جواز این سیستم را رایگان کرده است. در ماه می‌ ماکروسافت اعلام کرد از هانی فرید، دانشمند علم کامپیوتر کالج دارتموت، که برای طرح مبارزه با افراط‌گرایی کار می‌کند و به توسعه سیستم «فوتو‌ دی‌ان‌ای» و درنتیجه ایجاد یک تکنولوژی برای شناسایی نسخه‌های آشکار محتواهای تروریستی به ذی‌نفع‌ها کمک می‌کند، از نظر فنی و مالی پشتیبانی می‌کند.
طبق گفته دو نفر از افراد مطلع از این رویداد، بیکرت از شرکت فیس‌بوک با برخی از نگرانی‌های ابرازشده در این فراخوان درباره پیشنهاد طرح مبارزه با افراط‌ گرایی موافق است. او از اظهارنظر عمومی درباره فراخوان یا تلاش‌های فیس‌بوک دراین‌باره خودداری و فقط در بیانیه‌ای خاطرنشان کرد فیس‌بوک همراه دیگران در حال یافتن راه‌هایی است تا بتوانند در حذف محتواهایی که با سیاست‌های ضدتروریسم متناقض هستند، به طور مشترک همکاری کند. یک منبع مطلع بیان کرده است فیس‌بوک در هفته‌های اخیر برای شرکت‌های دیگر یک نظرسنجی ارسال کرده است تا نظریه‌های خود را درباره گزینه‌های مختلف برای همکاری در این صنعت اعلام کنند. همچنین ویلیام فیتزگرالد، سخنگوی بخش گوگل شرکت آلفابت، که مالک یوتیوب است، از اظهارنظر درباره این فراخوان یا درباره تلاش‌هایی که برای به صورت خودکاردرآوردن مهار محتوا انجام می‌گیرد، خودداری کرد. سخنگوی توییتر گفت این شرکت هنوز در حال ارزیابی پیشنهاد طرح مبارزه با افراط‌گرایی است و «هنوز موضع مشخصی ندارد». یکی از کارمندان اسبق گوگل می‌گوید افرادی که در این فراخوان بودند درباره اینکه علاوه بر ایجاد مانع برای نقض حق کپی‌رایت یا به اشتراک‌گذاری سود سهام با سازندگان، شرکت‌ها چه کار دیگری باید برای سیستم شناسایی محتوایشان انجام دهند، طولانی‌مدت بحث کرده‌اند. طبق گفته افرادی که با سیستم هر دو شرکت گوگل و فیس‌بوک آشنایی دارند، سیستم مطابقت‌یابی محتوای گوگل از سیستم فیس‌بوک قدیمی‌تر و بسیار پیچیده‌تر است.
لیزا مواکو، مشاور ارشد رئیس‌جمهور ایالات متحده در مبارزه با تروریسم، در بیانیه‌ای بیان کرده است کاخ سفید از ابتکارهایی که به شرکت‌ها کمک کند در برابر تهدیدهای پیش‌آمده از جانب فعالیت‌های آنلاین تروریست‌ها واکنش بهتری نشان دهند، استقبال می‌کند.
ترجمه آنلاین نویسنده، فرنگیس رحیق
این مقاله پنج شنبه ۱۰ تیر ۱۳۹۵ در روزنامه شرق به چاپ رسیده است.
فایل مقاله چاپ شده در روزنامه شرق: حذف داعش با چراغ خاموش

ایالات متحده مذاکرات سایبری اخیر با چین را رو به پیشرفت می داند

خبرگزاری رویترز در گزارشی می‌نویسد: مذاکرات ایالات متحده و چین در هشتمین دور خود با شعار همکاری دوجانبه در مسائل اقتصادی و استراتژیکی به نتیجه رسید.

هفته گذشته در آخرین دور مذاکرات امنیت سایبری بین دو کشور، یک مقام ارشد ایالات متحده اعلام کرد این کشور از مشاهده پیشرفت حاصل‌شده در به اشتراک‌گذاری اطلاعات در زمینه حملات سایبری خشنود است. امنیت سایبری در روابط میان چین و ایالات متحده، دو اقتصاد بزرگ جهانی، برای مدت‌ها مسئله حساسیت‌زایی بوده است. این دو کشور در سپتامبر سال گذشته در دیدار رئیس‌جمهور چین، شی جینپینگ، از واشنگتن، این مسئله را حل‌وفصل کرده بودند و برای مبارزه با هک توافقی امضا کرده و متعهد شده بودند هیچ‌یک از این دو کشور برای منافع تجاری به‌طور آگاهانه اقدام به هک اطلاعات طرف مقابل نخواهد کرد.

سوزان اسپالدینگ، معاون وزارت امنیت داخلی ایالات متحده، در نشستی در پکن بیان کرد این مذاکرات بر حصول اطمینان از اجرای تعهدات صورت‌گرفته بین دو رئیس‌جمهور متمرکز بود. او به خبرنگاران گفت: «ما مشتاقانه منتظر بحث درباره تعهداتی هستیم که پیرو درگیرنشدن سرقت IP اسرار بازرگانی و اطلاعات تجاری محرمانه داشتیم. یکی از عوامل کلیدی این توافق‌نامه، به اشتراک‌گذاری اطلاعات و پایه‌گذاری مکانیسم کاری است». او افزود دو طرف برای به اشتراک‌گذاشتن اطلاعات چندین آدرس ایمیل ساخته‌اند. ضمن اینکه برای ایجاد آدرس ایمیلی‌های ثابت در تلاش هستند و از داشتن آدرس ایمیل‌های موقتی بسیار ابراز خشنودی و قدردانی کرد.
وزیر امنیت عمومی چین، گوا شینگکان، گفت چین برای این مذاکرات بسیار ارزش قائل است. گوا بیان کرد: «ما می‌خواهیم این گفت‌وگو را از سیاست‌گذاری‌های مذکور روی کاغذ به مرحله اجرا برسانیم. هر دو طرف درباره مسائل سایبری به همکاری ادامه خواهند داد. من معتقد هستم رهبران دو طرف بر مسئله مشارکت تأکید دارند و برای آن ارزش قائل هستند و در این راستا رئیس‌جمهور شی جینپینگ شخصا در این مسئله دخالت دارند».
به گفته این خبرگزاری، چین، روسیه و ایران جزء کشورهایی هستند که ایالات متحده معتقد است از زبردست‌ترین و قدرتمندترین حریفان او در زمینه هک اطلاعات هستند.

 

ترجمه آنلاین نویسنده، فرنگیس رحیق

مقاله فوق روز یکشنبه ۳۰ خرداد ۱۳۹۵ در روزنامه شرق به چاپ رسیده است

هکرها در جستجوی سیستمهای حفاظتی بانکهای خاورمیانه

محققان شرکت فایرآی می‌گویند هکرها در جست‌وجوی سیستم‌های حفاظتی بانک‌های خاورمیانه هستند و با ارسال ایمیل‌های ویروسی برای کارمندان بانک‌ها، قصد جمع‌آوری اطلاعات شبکه بانکی و حساب کاربران را دارند.

خبرگزاری رویترز دراین‌باره می‌نویسد: فایرآی که یک شرکت امنیت سایبری آمریکایی است، با بررسی حمله به بانک مرکزی بنگلادش در فوریه که منجر به سرقت ٨١‌ میلیون دلار توسط هکرها شد، بیان می‌کند که هیچ‌گونه ارتباط آشکاری با سرقت یا حمله‌های مربوط به بانک‌های اکوادور و ویتنام وجود ندارد؛ هویت هکرها در هر سه مورد ناشناخته است. کارشناسان امنیت سایبری می‌گویند هکرها باید اطلاعات سیستم‌ها و طرز عملکرد بانک‌ها را جمع‌آوری و برای ارسال درخواست‌های جعلی انتقال پول، از راه دور به آنها دسترسی پیدا کرده باشند. به محض اینکه پیوست ایمیل‌های مخرب ارسال‌شده از سوی هکرها باز می‌شوند، اطلاعات سیستم کاربر از جمله اطلاعات پیکربندی شبکه، رمزهای عبور کاربر و مدیر شبکه و نرم‌افزارهای در‌حال‌اجرای روی کامپیوترهای بانک را جمع‌آوری می‌کنند. 

محققان فایرآی در یک وبلاگ نوشته‌اند که در اوایل ماه می موجی از ایمیل‌هایی حاوی پیوست‌های مخرب ارسال‌شده به چندین بانک در خاورمیانه را شناسایی کرده‌اند. به نظر می‌رسد فرستندگان این ایمیل‌ها با به‌کارگیری تکنیک‌هایی که به گفته این محققان معمولا در چنین عملیات‌هایی دیده نشده است، «در حال شناسایی اولیه هدف‌های آتی» هستند.  بانک ملی قطر، بزرگ‌ترین وام‌دهنده در خاورمیانه و آفریقا بیان کرده ماه گذشته در حال بررسی آشکار امنیت نفوذ در اطلاعات بوده و این هفته به طور آنلاین اعلان کرد این کار نام و رمز عبور عده زیادی از مشتریان را فاش کرده است.  یک سخنگوی شرکت فایرآی گفته است بانک ملی قطر در خاورمیانه یکی از آن «چندین بانکی» نیست که محققان در آنها بدافزار یافته بودند. او مشخص نکرد کدام بانک‌ها و کشورها نشانه‌گیری شده بودند. او با خاطر‌نشان‌کردن این مطلب که حداقل برخی از بانک‌ها ویروسی شده‌اند، بیان کرد بدافزارها به سرورهای هکرها برگشت داده شدند.

گاتفرید لایبرنت، مدیر اجرائی شرکت مخابره مالی بین‌بانکی جهانی (شرکت سوییفت)، در یک کنفرانس خدمات مالی در بروکسل بیان کرد شرکت سوییفت اواخر این هفته یک طرح پنج‌مرحله‌ای را راه‌اندازی خواهد کرد.  شرکت سوییفت از بانک‌ها می‌خواهد طرز کار اشتراک اطلاعات را شدیدا تقویت کنند، عملکرد امنیتی عملیات سوییفت را سخت‌تر کنند و کاربرد نرم‌افزارهایی که قادر به ردیابی پرداخت‌های جعلی هستند را افزایش دهند.  همچنین شرکت سوییفت، دستورالعمل‌های محکم‌تری برای حسابرسان و مهارگران ارائه خواهد کرد که می‌توانند به‌ وسیله آنها ارزیابی کنند آیا عملکرد امنیت سوییفت بانک‌ها به اندازه کافی خوب هست یا خیر.  برخی منتقدان می‌گویند شرکت سوییفت باید در حسابرسی مشتریان فعال‌تر عمل کند و برای بستن حساب اعضایی که ایمنی آنها در حد قابل‌قبول نیست، آمادگی داشته باشد. اما بخش خدمات ارسال پیام می‌گوید بقیه مسئولان نیز در این زمینه نقش دارند. لایبرنت می‌گوید: «تمام قدرت در دست شرکت سوییفت نیست، ما مهارکننده یا پلیس نیستیم». لونارد شرانک، مدیر سابق شرکت سوییفت، می‌گوید به نظر می‌رسد تلاش‌های امنیتی شرکت سوییفت به پای کارکشتگی روزافزون مجرمان نمی‌رسد و این تعاونی برای احیای نام خود باید سخت کار کند. او به رویترز گفت: «آنها واقعا نیاز دارند اعتبارشان را برگردانند».

سایت خبرگزاری رویترز

ترجمه آنلاین نویسنده – فرنگیس رحیق

این مطلب یکشنبه ۹ خرداد ۱۳۹۵در روزنامه شرق به چاپ رسیده است: لینک سایت روزنامه شرق

یک‌چهارم از شرکت‌ها به هکرها باج خواهند داد

بررسی‌های جدید حاکی از آن است که تقریبا یک‌چهارم شرکت‌ها (یعنی ٢۴,۶ درصد) برای جلوگیری از حملات سایبری، حاضر به پرداخت باج به هکرها هستند.

گزارش سازمان امنیت رایانش ابری سی‌اِس‌اِی (CSA) از ٢٠٩ متخصص امنیت فناوری اطلاعات در سطح جهان، گویای آن است که ١۴ درصد از شرکت‌ها برای متوقف‌کردن انتشار اطلاعات حساس از سوی مجرمان سایبری، بیش از یک ‌میلیون دلار باج خواهند داد. در گزارش بررسی حفظ تعادل امنیت ابری فناوری اطلاعات _ مابین بیم و امید_ آمده است: یکی از عواملی که شرکتی را وادار به پرداخت باج می‌کند، این است که آیا آن شرکت بیمه سایبری برای پوشش هزینه دارد یا خیر.

ترجمه خلاصه این گزارش در روزنامه شرق منتشر شده است.

برای خواندن این مقاله اینجا کلیک کنید

مترجم: فرنگیس رحیق

ترجمه آنلاین نویسنده

حریم خصوصی تلفنهای همراه و تروریسم در کانون توجه مجلس سنای آمریکا

ممکن است درنهایت درباره بحث تروریسم و حریم خصوصی تلفن‌های همراه از سوی مجلس سنای ایالات متحده بازنگری رسمی شود.

مشکل اصلی امروز ناتوانی در ردیابی تروریست‌هایی است که با کمک فناوری رمزگذاری، «مخفی» می‌مانند. افراط‌گرایان خشن در مکان‌های عمومی، مانند فیس‌بوک و توییتر با هم ملاقات می‌کنند و بعد با بهره‌گیری از فناوری رمزگذاری که پیام‌ها را به رمز درمی‌آورد با هم به‌طور خصوصی مکالمه می‌کنند که اصطلاحا به آن «مخفی‌ماندن» می‌گوییم. 

روز دوشنبه هشتم دسامبر ٢٠١۵، رئیس کمیته امنیت داخلی ایالات متحده گفت خواهان بازنگری در فناوری رمز‌گذاری برنامه‌های کاربردی از سوی هیأتی ویژه است، به‌خصوص بازنگری این مسئله که تروریست‌ها چگونه به کمک این فناوری از تحت‌نظربودن فرار می‌کنند. 

خوزه پالیوری خبرنگار CNN مطلبی در این خصوص در سایت این خبرگزاری منتشر کرده است که ترجمه آن در روزنامه شرق به چاپ رسیده است.

فایل کامل مقاله چاپ شده در روزنامه شرق ۲۹ آذر ۱۳۹۴: حریم خصوصی تلفنهای همراه

مترجم: ترجمه آنلاین نویسنده، فرنگیس رحیق

 

 

پیش‌بینی‌های امنیت سایبری در سال ۲۰۱۶

لبه باریک ماجرا

شرکت ترند میکرو (Trend Micro) در زمینه امنیت آی تی در دنیا پیشگام است. این شرکت با خلق راه حل های امنیتی مبتکرانه، دنیا را برای تجارت و جامعه مصرف کننده این فناوری در تبادل اطلاعات دیجیتالی تبدیل به مکانی امن می کند. این شرکت در خصوص امنیت سایبری در سال ۲۰۱۶ در مقاله ای که در سایت خود منتشر کرده پیش بینی هایی کرده است که ترجمه آن در روزنامه شرق به چاپ رسید:

برای خواندن این مقاله اینجا کلیک کنید

ترجمه: ترجمه آنلاین نویسنده، فرنگیس رحیق

Article Source: Trend Micro

Translator: Farangis Rahigh

آیا نرم افزار کاربردی می تواند در ایجاد صلح نقشی داشته باشد؟

نقش فناوری در حفظ تعادل قدرت در آسیا

وان جکسون عضو اعزامی مرکز امنیت نوین آمریکا و عضو شورای امور بین‌الملل روابط خارجی فردی که در ایجاد پیوند بین روابط بین‌الملل آسیا با فناوری – نرم‌افزار کاربردی- و تدابیر سیاسی تخصص دارد مطلبی با این عنوان نوشته است و از دید خود به طورکلی به نقشی که فناوری نرم افزارهای کاربردی در عصر حاضر می تواند در ایجاد صلح در آسیا بازی کند، پرداخته است. از نظر او با اینکه خود فناوری – نرم‌افزار کاربردی- نمی‌تواند راه‌حلی برای مسائل سیاسی باشد، ولی می‌تواند به دست‌ کسانیکه صلح را به جنگ و یک نظام قانون‌مدار را به نابسامانی ترجیح می‌دهند، قدرت ببخشد.

ژئوپلیتیک  آســیا (سیاســت جغرافیامحور)، برای اینکــه بتواند برهم خوردن تعــادل قدرت منطقه را مهــار و از وقوع جنگ جلوگیری کند، به راه حل هایی که فناوری – نرم افزار کاربردی- می تواند پیش روی آن بگذارد، نیاز دارد. آســیا در گذشته برای زمانی طولانی و خیلی بیش از آنچه خیلی ها توقع آن را داشــتند، صلح را تجربه کرده اســت. بی گمان سیاســت مداران به دلیل نگرانی درباره سقوط کره شمالی، رقابت تسلیحات هسته ای در منطقه یا کشــمکش در دریــای جنوب چین بیــش از حد تقال می کنند، اما به هرحال این شغل آنهاست. در هر صورت، هیچ کدام از این داســتان های کابوس وار رخ نداده است، بنابراین نگرانی درباره چیست؟ به طور حتم آسیایی ها تا الان امنیت را خیلی خوب برقرار کرده اند، اما همان طور که هر ســرمایه گذاری می داند، عملکرد گذشــته لزوما دلیلی بر اثبات عملکرد آینده نیست. صلح آســیا به دلیل توجه کل منطقه به سیاست جغرافیامحور میسر شــده است. صرف نظر از خواسته عمومی برای اجتناب از جنگ در بخشی از جوامع مدنی آســیا، مجموعه ای از سیاســت گذاری های منطقه ای، سیاست هایی که مانع جنگ می شوند و تعهدات ایاالت متحــده برای ایجاد امنیت در منطقه، مواردی هســتند که از وقوع درگیری های مرسوم قومی، مثل رقابت های تســلیحاتی یا درگیری های حلقوی جلوگیری کرده اند. جــوی که به خاطــر نبود جنگ و امنیــت پایدار در یک فاصله زمانی ۳۰ســاله یا بیشــتر در منطقه حکمفرما بوده، فرصتی برای شــکوفایی اقتصادی به آســیا داده است. اکنون آسیا با وجود فناوری – نرم افزار کاربردی- نوآورانه، شــرکت های برپاکننده قابل رقابت در ســطح جهانــی و ســرمایه گذاری های مخاطره انگیز روزافزون، ثروتمنــد اســت. پرکیــن (Preqin(، یــک بنــگاه دالال اطلاعات، بــرآورد می کند این نوع ســرمایه گذاری های مخاطره انگیز در آســیا تا سال ۲۰۱۴ به ۱۰٫۵ بیلیون دلار رسیده اســت. فناوری – نرم افزار کاربردی،- نوید این را می دهد که عامل رشــد آینده آسیا باشــد و می توان به موفقیت آن تاکنون، به عنوان نوعی پاداش صلح نسل گذشته نگریست. با وجود این، امروزه گرایش به سیاست جغرافیامحور در تاریخ آســیا، ثبات کمتری دارد. برخی رهبران آســیا پایداری قدرت ایاالت متحده را به چالش می کشــند و با احتیاط مراقب این مســئله هســتند که منطقه تحت سلطه چین می تواند چطور به نظر برسد. نبود اعتماد بین دولت های آسیایی نیز عموما زیاد است که این مســئله منجر به نوســازی ارتش و لشکرآرایی دفاعی حتی از طریق متحدان آمریکایی می شود. چیزی که در رأس این گرایش های سیاســی جغرافیایی وجود دارد، پراکنده شدن قدرت است، شهروندان بیش ازپیش در حال قدرتمندشــدن هســتند و میهن پرستی همواره وجــود دارد. تمام این مســائل توانایــی دیپلمات ها و سیاســت مداران را در مدیریت ۳۰ ســال آینده آســیا با همان زبردستی که ۳۰ سال گذشته را مدیریت کرده اند، مورد بحث قرار می دهد. نظریه سیاست جغرافیامحور، براساس نظریه هنری کیســینجر( (Kissinger Henry  عرف شــده است؛ یعنی وســعت دید نخبگان سیاست خارجی و حکومت های مردمی از یک منطقه جغرافیایی که براســاس عوامل جغرافیایی و جمعیتی آن منطقه، این مــردان یا زنان بزرگ، تصمیم هــای بزرگ می گیرند و سیاســت خارجی آن منطقــه را طراحی می کنند. اما همین طــور که قدرت منتقل و هم راســتایی منطقه نیز دگرگون می شود و ارتش ها پابه پای فعالیت شهروندی رشد می کنند، فناوری – نرم افزار کاربردی- هم می تواند نقش مهمی در حفظ آرامش آسیا بازی کند. این نظریه که فنــاوری – نرم افزار کاربردی- می تواند موضوع هایی مثــل جنگ و صلح را تحت تأثیر خود قرار دهد، درحال حاضر از مرز اثبات جنبه مفهومی عبور کرده است. شرکت های برپاکننده فناوری – نرم افزار کاربردی- به کاهش هزینه و افزایش پوشــش جهانی ماهواره ها به اندازه ای کمک می کنند که نه تنها در افزایش قابلیت ردیابی دقیــق و بی وقفه ناوگان دریایــی، بلکه به طور بالقــوه در قابلیت ردیابی قاچــاق غیرقانونی نیز مدعی هستند. تجزیه و تحلیل اطالعات مهم سیستم عامل های رســانه های اجتماعی برای تشــخیص نواحی اصلی ای که در زمان وقوع فجایع انســانی نیاز به کمک دارند، از هایتی تا ژاپن اســتفاده شده اســت. در آگوست امسال گروهی از مهندسان و سرمایه گذاران شرکت «سیلیکون والی»، با پناهندگان سیاســی کره شمالی در گردهمایی برنامه نویسان رایانه ای پیرامون یک سؤال اصلی دور هم جمع شــدند: چطور می توانیم اطالعات بیشتری از کره شــمالی به دســت بیاوریم و اطالعات بیشتری وارد این کشور کنیم؟

ایــن مثال هــا فقط تلنگــر کوچکی از ظاهــر بالقوه فناوری – نرم افــزار کاربردی- در تأثیر گذاری مطلوب آن بر سیاست جغرافیامحور است. این روزها راه حل اصلی بی ثباتی بالقوه در آسیا مواردی مثل حل وفصل مشکالت مربوط بــه اقدامات مشــترک (اینکه چطــور همکاری کنند؟)، شفاف ترکردن افزایش تجهیزات نظامی (اینکه چطور تعبیــر صحیحی از تهدیدها داشــته باشــند) و مدیریت کردن نقاط قابل اشــتعال منطقه، از شبه جزیره کره تا شــرق و جنوب دریای چیــن (اینکه چطور مرزها و سرزمین های در حال ســتیز را با اطمینان کنترل کنند) اســت. با توجه به اعتراض های بزرگی که ســال گذشته در هنگ کنگ و تایپه مشــاهده کردیم، می توان این طور استنباط کرد که شاید چالش روبه رشدی در حال هدایت تعامل بیــن جنبش های بــزرگ اجتماعی و سیاســت خارجی است (اینکه چطور در حین جلوگیری از بی ثباتی منطقه به حقوق سیاسی احترام گذاشته شود).

منطقه به حقوق سیاسی احترام گذاشته شود). این موارد، چالش های بزرگی هستند که مرزبندی های بزرگی دارند و با اینکه خود فناوری – نرم افزار کاربردی- نمی تواند راه حلی برای مســائل سیاســی باشــد، ولی می تواند به دست های آنهایی که صلح را به جنگ و یک نظام قانون مدار را به نابسامانی ترجیح می دهند، قدرت ببخشــد. در عصری که عوامل مختلف زیادی می تواند «صلح آسیا» را به هم بزند، سیاست جغرافیامحور نباید فقط به عهده دیپلمات ها و سیاست مداران گذاشته شود. شــاید حداقل یک بار فناوری – نرم افزار کاربردی- بتواند به جلوگیــری از به هم خوردن صلح از جنبه سیاســت جغرافیایی کمک کند.

این مقاله در سایت نشنال اینترست منتشر و ترجمه آن در روزنامه شرق منتشر شده است.

فایل مقاله چاپ شده در روزنامه شرق ۲۶ آبان ۱۳۹۴: نقش فناوری در حفظ تعادل آسیا

مترجم: ترجمه آنلاین نویسنده، فرنگیس رحیق

Article source: National Interest

Translator: Farangis Rahigh