در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
خوب یا بد؟
استفاده از حافظه های فلش و انواع اتصالات دیگر از نوع USB امروزه به یک امر عادی تبدیل شده است. بعنوان مثال فرض کنید یک مغازه دار هستید و فردی از شما می خواهد تا اطلاعات درون حافظه فلشی که در اختیار دارد را برایش روی سی دی رایت کنید. آیا تا بحال به این نکته فکر کرده اید که شاید این کار خطرناک باشد؟
و یا فرض کنید یکی از دوستان یا آشنایان شما برای کپی کردن یک موزیک در رایانه شما حافظه فلش خود را به دستگاه شما متصل می کند. آیا فقط یک درصد احتمال خطرناک بودن این کار را در نظر می گیرید؟
خطر در کمین است
انجام چنین کارهایی خطرناک است زیرا نرم افزارUSB Thief به راحتی و تنها با یک بار اتصال یک حافظه فلش به سیستم شما قادر است تمام تاریخچه و رمز عبور ها و پورت های باز و ... را که هر کدام به نوعی امنیت سیستم شما را بهخطرمی اندازد در اختیار صاحب فلش قرار دهد. این نرمافزار به راحتی با کپی کردن چند فایل در حافظه فلش قرار گرفته و وقتی این حافظه فلش به رایانه قربانی متصل شود بدون هیچ مزاحمتی اطلاعات رایانه قربانی را بطور کامل در یک پوشه برای صاحب فلش کپی می کند. به این ترتیب شما بدون آنکه حتی یک درصد احتمال خطرناک بودن این مساله را در نظر بگیرید، تمام اطلاعات و رمز های خود را در اختیار صاحب فلش قرار داده اید !
خطرناک تر از ویروس
نرم افزارUSB Thief همچون یک برنامه هک قدرتمند کاربرد دارد و می تواند خطراتی به مراتب بیشتر از ویروس ها و نرم افزارهای هک شناخته شده توسط ویروس یاب ها را در بر داشته باشد؛ چرا که ابزارهایی که این نرم افزار برای بدست آوردن رمز های شما بکار می برد هیچ کدام ویروس نبوده و نرم افزار مخرب نیز به حساب نمی آیند. بلکه اکثرا نرم افزارهای بازیابی رمز های فراموش شده و نرم افزارهای کنترلی ویندوز اند. اما از همین نرم افزار های مفید با استفاده از برنامهUSB Thief چنین برنامه خطرناکی بوجود آمده است. چنانچه می خواهید عملکرد این نرم افزار را مشاهده کنید می توانید نسخه ای از آن را با مراجعه به لینک زیر دانلود کنید.
http://danlod.com/jamejam/usbthief.zip
هشدار
در نهایت باز هم به تمام مراکز ارائه خدمات کامپیوتری و کسانی که به نوعی با حافظه های فلش سر و کار دارند (همچون عکاسیها ) و همچنین کاربران خانگی توصیه می کنیم هر حافظه فلشی را به درگاهUSB رایانه خود متصل نکنند و همیشه مراقب روش های ناشناخته هک باشند .
نتیجه گیری
از این نکته می توان نتیجه گرفت در سازمان های بزرگ دولتی و خصوصی، بهتر است درگاه هایUSB غیرفعال شوند و دسترسی به رایانه مدیران و بخش های محرمانه حتی برای چند ثانیه نیز غیر ممکن باشد، چرا که در مدت زمان چند ثانیه نیز می توان مهمترین اطلاعات را از یک رایانه استخراج کرد!
امیر عصاری
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
گزارش «جامجم» درباره دستاوردهای زبان فارسی در گفتوگو با برخی از چهرههای ادب معاصر
معاون وزیر بهداشت: