امنیت

April 26, 2024
13:06 جمعه، 7ام اردیبهشتماه 1403
کد خبر: 165091

هک انسانی را جدی بگیرید

منبع: شرق

این یک نگاه عمومی است که همه ما فکر می‌کنیم هک مختص کامپیوترها است. احتمالا تعجب خواهید کرد اگر بگوییم انسان‌ها هم هک می‌شوند.

این یک نگاه عمومی است که همه ما فکر می‌کنیم هک مختص کامپیوترها است. احتمالا تعجب خواهید کرد اگر بگوییم انسان‌ها هم هک می‌شوند. به گفته استیو وزنیاک، هم‌بنیانگذار اپل هک‌ چند دهه‌ای است که به وجود آمده اما هک‌ کردن انسان‌ از ابتدای خلقت وجود داشته است. کتاب «مهندسی اجتماعی؛علم هک‌ کردن انسان» به شما آموزش می‌دهد چطور خطرهای ناشی از مهندسی اجتماعی را شناسایی و خود را در برابر هک‌شدن محافظت کنید.

البته که در کنار محافظت از خود، همچنان باید مراقب داده‌ها و هک‌های سیستم‌های کامپیوتری خود باشید. چون شرکت‌های بزرگ فناوری به راحتی می‌توانند داده‌‌های شما را مورد سوءاستفاده قرار دهند. مستند «هک بزرگ» هم پشت‌صحنه‌هایی از این رسوایی‌ها را به ما نشان می‌دهد.

هرچقدر از پیشرفت سریع تکنولوژی بترسیم، اما باید همپای آن هم پیش برویم و در حوزه کاری خود به‌روز باشیم. پادکست «فوربو» یک گزینه برای این موضوع است و به صورت تخصصی حوزه دیجیتال مارکتینگ را به شما آموزش می‌دهد.

تکنولوژی به نوعی محدودیت‌ها را از بین برده است و شما در هرزمان و مکان می‌توانید کار مورد علاقه خود را انجام دهید. برای نمونه شما با برنامه‌های مختلفی می‌توانید ورزش کنید و زندگی سالمی داشته باشید. یکی از این برنامه‌ها «فیتامین» است که برنامه غذایی و ورزشی در اختیار شما می‌گذارد.

 

در این سال‌ها در شبکه‌های اجتماعی خبر هک‌‌ شدن سامانه‌ها و سایت‌ها را بسیار شنیدیم. همیشه فکر می‌کردیم هک‌ کردن مخصوص سایت‌های کامپیوتری است، اما در کتابی که برای این هفته فن‌ویک انتخاب کردیم، کریستوفر هدنگی از عبارتی صحبت می‌کند که شاید تاکنون به گوشمان نخورده است؛ «هک‌کردن انسان».

هدنگی در کتاب «مهندسی اجتماعی؛ علم هک‌کردن انسان» به صورت دقیق و جامع به شناخت عنصر انسانی در حوزه امنیت سایبری می‌پردازد. حالا «هک‌کردن انسان» و «مهندسی اجتماعی» چیست؟

براساس آنچه در این کتاب آمده است: «مهندسی اجتماعی در دوران مدرن و در حوزه امنیت سایبری، هنر فریب‌دادن، سوءاستفاده از نقطه‌ضعف‌ها و تحت تأثیر قرار دادن فرد برای انجام کاری است که به ضرر اوست. هکر یا مهندس اجتماعی از طریق تلفن، پیامک، ایمیل، درایو USB آلوده یا تعامل حضوری و به کمک ترفندهای زیرکانه‌ای موفق می‌شود آنچه را که به دنبالش است، نه به کمک بدافزار و حملات سایبری، بلکه تنها از طریق پرسیدن از فردی که به این اطلاعات دسترسی دارد، به دست آورد.»

به همین خاطر است که گفته می‌شود در مهندسی اجتماعی این ذهن افراد است که هک می‌شود، نه کامپیوتر. در حمله مهندسی اجتماعی، اطلاعاتی را که فرد قصد فاش‌کردن آن را نداشته، بدون آنکه متوجه شود، در اختیار مهاجم قرار می‌دهد یا تحت‌تأثیر آنچه دست‌کاری روان‌شناختی نامیده می‌شود، تشویق یا وادار به انجام کاری می‌شود که از انجام آن پشیمان خواهد شد. می‌توان در این مورد کلاهبرداری‌های ایمیلی را مثال زد.

کریستوفر هدنگی هدف خود از نوشتن این کتاب را آگاه‌کردن مردم دانست:‌ «وقتی اولین کتابم را نوشتم، افراد زیادی بودند که در مصاحبه‌ها به شدت از من ناراحت شدند و می‌گفتند با نوشته‌هایم مهندسان اجتماعی مخرب را تجهیز می‌کنم. آن‌موقع نیز همین احساسی را داشتم که اکنون دارد؛ تا وقتی از همه ابعاد چگونگی استفاده از مهندسی اجتماعی آگاه نباشید نمی‌توانید در برابر آن از خودتان دفاع کنید….. برای محافظت از خودتان و دیگران در برابر استفاده مخرب از مهندسی اجتماعی، ابتدا باید سمت تاریک آن را بشناسید تا تصویری روشن از نحوه بهره‌مندی به دست بیاورید.»

پس این کتاب می‌تواند شما را آماده کند، از شما محافظت کند و به شما آموزش بدهد که چطور خطرهای ناشی از مهندسی اجتماعی را شناسایی کنید، آثارشان را کاهش دهید و از خودتان در برابرشان دفاع کنید.

کریستوفر جیمز هادنگی، نویسنده آمریکایی و مشاور امنیت فناوری اطلاعات، بنیانگذار و مدیر عامل Social-Engineer LLC است. در این شرکت آموزش‌های مرتبط با مهندسی اجتماعی ارائه می‌شود. هدنگی همچنین استادیار مرکز تعالی علمی دانشگاه آریزونا در عملیات سایبری است. او از اولین متخصصانی بود که موضوع مهندسی اجتماعی و علم نفوذ برافراد را به عنوان یک عامل مستقل و بسیار حائز اهمیت در حوزه سایبری بررسی کرد. براساس آنچه مجید جعفریان،مترجم در ابتدای کتاب نوشته است: «هدنگی در ویراست اول به موضوع مهندسی اجتماعی و علم نفوذ بر افراد می‌پردازد و در ویرایش دوم کتاب با به‌روزرسانی‌ تکنیک‌ها، فرآیندها و همچنین بررسی نمونه‌های رخ‌داده در دنیای واقعی، عامل گذر زمان و پیشرفت تکنولوژی را نیز مورد بررسی قرار داده است.»

 

مستند the Great Hack/ پشت صحنه رسوایی کمبریج آنالیتیکا

حدود ۷ سال پیش خبری منتشر شد که بسیار در دنیا مورد توجه قرارگرفت. کریستوفر ویلی، کارمند سابق کمبریج آنالیتیکا در مصاحبه با گاردین و نیویورک‌تایمز سواستفاده از داده‌های کاربران فیس‌بوک را فاش کرد. شرکت مشاوره بریتانیایی کمبریج آنالیتیکا اطلاعات شخصی میلیون‌ها کاربر فیس‌بوک را بدون رضایت آنها جمع‌آوری و تحلیل کرده بود و بیشتر این داده‌ها برای کمپین تبلیغات سیاسی استفاده می‌شد.

کمبریج آنالیتیکا یا به اختصار CA یک شرکت سهامی خاص است که با ترکیب داده‌کاوی و تحلیل داده‌ها در فرآیندهای انتخاباتی و سیاسی، خدماتی مربوط به ارتباطات راهبردی ارائه می‌دهد.

یکسال پس از این رسوایی بزرگ در سال ۲۰۱۹، مستندی به اسم the great hack منتشر شد. کریم عامر و جیهان نجیم کارگردانان این مستند هستند. آنها در ابتدا قصد داشتند مستندی حول محور هک سونی پیکچرز بسازند، اما چون موضوع هک فیس‌بوک بسیار پررنگ شد و افکار عمومی به دنبال اطلاعات بیشتری بود، موضوع تولید این مستند تغییر پیدا کرد و نتیجه آن «the great hack» بود. کریم عامر دراین باره می‌گوید: «ما هک سونی [حمله سایبری به ایمیل‌ها در Sony Pictures در سال۲۰۱۴] را بررسی کردیم، اما احساس کردیم جالب‌ترین هک، هک فیزیکی نیست، بلکه هک مغزی است: دستکاری‌هایی که در ذهن ما اتفاق می‌افتد.»

این مستند به کارزار انتخاباتی ترامپ، کارزار خروج انگلیس از اتحادیه اروپا و دیگر کارزارهای انتخاباتی که در سایر نقاط جهان رخ داده‌اند و ارتباط آن‌ها با «کمبریج آنالتیکا» می‌پردازد.

بحث اصلی مستند «هک بزرگ» هم این است که کلان داده و داده‌های هدفمند به چه‌صورت با موفقیت بر رای‌دهندگان و نتیجه انتخابات کلیدی مانند رفراندوم برگزیت و رقابت ریاست‌جمهوری آمریکا در سال ۲۰۱۶ تاثیر گذاشتند. دست‌اندرکاران این مستند هک بزرگ را در زمینه تاریخی، سیاسی و فنی مورد بررسی قرار دادند و سعی کردند به این سوال پاسخ دهند که کمبریج آنالیتیکا تا چه اندازه خطرناک است. البته این مستند ادعا می‌کند که فناوری این شرکت تا حد قابل توجهی خطرناک است و در کل فیس‌بوک و کمبریج آنالیتیکا سعی کردند تا از افشای لو رفتن داده‌ها جلوگیری کنند.

روزنامه گاردین هم در بررسی این مستند با بیان اینکه هنوز مشخص نیست کمبریج آنالیتیکا تا چه اندازه روی انتخابات‌های دیگر تاثیر گذاشته است، نوشته: «کاری که فیلم سعی می‌کند از طریق گرافیک‌های خلاقانه و غیرمعمول انجام دهد، این است که موارد نامرئی را قابل مشاهده کند و به ما نشان می‌دهد که غول‌های فناوری هرروزه صدها هزار داده را به روش‌هایی که ما نمی‌توانیم ببینیم یا بفهمیم از بین می‌برند و از آنها پول در می‌آورند.»

به گفته عامر و نجیم هم افشای این دنیای نامرئی دستکاری و قدرت یکی از اهداف اصلی فیلم است.

این مستند در تاریخ ۲۴ جولای ۲۰۱۹ در نتفلیکس منتشر شد. نامزدی بهترین مستند جوایز بفتا سال ۲۰۲۰ و نامزدی دریافت یک جایزه در جشنواره بین‌المللی انجمن مستند از جمله افتخارات این مستند است.

 

زمانی افراد برای بازاریابی سنتی از روش‌های مرسوم تبلیغات مانند رسانه‌های چاپی، تلویزیون و رادیو اقدام به تبلیغات مستقیم کالا و خدمات خود می‌کردند. امروزه پیشرفت تکنولوژی روی حوزه بازاریابی هم تاثیر گذاشته و کاملا این حوزه را دگرگون کرده است. پس افراد برای توسعه فعالیت خود در زمینه بازاریابی باید دوره‌های آموزشی بگذرانند. «فوربو» یک پادکست آموزشی درباره دیجیتال مارکتینگ است که توسط رضا توکلی و سایت فوربو ضبط و پخش می‌شود. در هرقسمت هم درمورد یکی از موضوعات مربوط به استراتژی‌های بازاریابی، مدیریت کسب‌وکار اینترنتی، سئو و بهینه‌سازی موتور جستجو، شبکه‌های اجتماعی و…. صحبت می‌شود.

رضا توکلی از کودکی به کامپیوتر و ابزارهای دیجیتال علاقه داشت و سال ۹۷ هم سایت فوربو را راه‌اندازی کرد. فوربو یک بلاگ تخصصی در حوزه‌ی دیجیتال مارکتینگ و مهارت‌های نرم است. وقتی شما به سایت فوربو مراجعه می‌کنید، علاوه بر پادکست، ویدیوها و دوره‌های آموزشی حوزه بازاریابی اینترنتی، بازاریابی محتوا، بازاریابی موتور جست‌وجو، بازاریابی رسانه‌های اجتماعی و…. را مشاهده می‌کنید.

در پادکست نیز توکلی در ابتدا درمورد نحوه شروع کسب و کار آنلاین صحبت می‌کرد، پس از آن به صورت تخصصی به دیجیتال مارکتینگ پرداخت و حالا هم داستان کسب‌وکارهای بزرگ چون شیائومی،نتفلیکس، ردبول، واتس‌آپ،توییتر، تلگرام و….. را برای مخاطبان تعریف می‌کند. این پادکست در کست‌باکس ۴۲.۶ هزار دنبال‌کننده دارد و ۸۹۸.۹ هزار بار هم شنیده شده است و ۱.۶ هزار نظر هم درمورد قسمت‌های مختلف پادکست ثبت شده است.

تاکنون ۱۲۰ اپیزود از پادکست فوربو منتشر شده و تازه‌ترین اپیزود هم ۱۷ آوریل امسال منتشر شده است. شما می‌توانید پادکست فوربو را علاوه بر کست‌باکس، در ناملیک، اپل‌پادکست، اسپاتیفای و سایت فوربو دنبال کنید.

 

ویروس کرونا به ما نشان داد که می‌توان با یک گوشی یا لپ‌تاپ همه کارهای خود را انجام دهیم؛ مثل ورزش‌کردن. در این سال‌ها اپلیکیشن‌های بسیاری برای ورزش و رژیم غذایی به وجود آمدند که برای افراد شاغل و پشت میزنشین گزینه‌های مناسبی هستند تا دچار اضافه‌وزن نشوند.

برخی از اپلیکیشن‌ها مخصوص برنامه‌های ورزشی و بعضی دیگر برنامه غذایی هم به کاربران ارائه می‌دهند. اپلیکیشن فیتامین یکی از برنامه‌‌هایی است که هم برنامه ورزشی و هم برنامه غذایی زیرنظر مربی عرضه می‌کند. این برنامه‌ها با توجه به شرایط جسمانی و سبک زندگی شما است.

برای استفاده از این اپلیکیشن، ابتدا باید شماره تلفن خود را وارد کنید. سپس وارد صفحه اصلی می‌شوید. در این صفحه گزینه‌های برنامه ورزشی، برنامه غذایی، مربی و پروفایل را مشاهده می‌کنید. برنامه ورزشی ۳ بخش دارد؛ برنامه ورزشی شخصی، بانک حرکات و شکم و پهلو.

در برنامه ورزشی شخصی، شما می‌توانید برنامه شخصی‌سازی شده همراه با مربی دریافت کنید. در بانک حرکات می‌توانید روی عضله دلخواه خود کار کنید و ویدیوهای متنوعی دراین مورد وجود دارد.

بخش شکم و پهلو هم قسمت جدیدی است که به فیتامین اضافه شده است. در این قسمت برنامه‌ای دریافت می‌کنید که مختص شک و پهلو است.

در قسمت برنامه غذایی، شما با وارد کردن اطلاعات خود مانند وزن و قد و هدف از گرفتن برنامه به صورت تخصصی برنامه غذایی می‌گیرید. البته برای دریافت برنامه غذایی باید اشتراک خریداری کنید و مشکل این برنامه این است که حتما باید برنامه ورزشی را با برنامه غذایی بگیرید.

اگر در اپلیکیشن گزینه «مربی» را انتخاب کنید، هم می‌توانید به مربی پیام بدهید و هم «رزرو تماس» را برگزینید تا مربی در کمترین زمان ممکن با شما تماس بگیرد.

در کنار اپلیکیشن، فیتامین سایتی دارد و اگر به سایت «فیتامین» مراجعه کنید، به مقالات بسیاری دسترسی پیدا می‌کنید. دراین مقاله‌ها نکاتی درمورد بدنسازی و دستور غذاهای رژیمی را خواهید دید. اپلیکیشن «فیتامین» را می‌توانید از کافه‌بازار، گوگل‌‌استور، سایت فیتامین و iApps دریافت کنید.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.