اخبار | news

تعرفه برق برای ماینینگ

تعرفه برق برای ماینینگ

سخنگوی صنعت برق امروز از تعیین قیمت برق جهت استخراج رمز‌ارزها خبر داد و اعلام کرد تعرفه برق برای این مراکز، معادل متوسط نرخ برق صادراتی خواهد بود و ماینرها باید به ازای هر کیلووات ساعت برق، ۹۶۵ تومان پرداخت کنند.

تعرفه برق برای ماینینگ

سخنگوی صنعت برق اعلام کرده که این نرخ در ۸ ماه غیر گرم سال معادل ۵۰ درصد متوسط نرخ برق صادراتی یعنی ۴۸۰ تومان خواهد بود و در ۴ ماه گرم سال یعنی از خرداد تا شهریور، دو برابر متوسط قیمت صادراتی برق محاسبه می‌شود.

از سوی دیگر اعلام شده که استفاده مراکز ماینینگ از برق در ۳۰۰ ساعت در طول سال (ساعت اوج بار) ممنوع خواهد بود. اینطور که به نظر می‌رسد، ساعات مورد نظر از قبل توسط وزارت نیرو ابلاغ خواهد شد.

نکته مهم اینجاست که برق جهت ماینینگ صرفاً به متقاضیانی ارائه می‌شود که از وزارت صنعت مجوز خود را دریافت کرده باشند.

به گفته سخنگوی صنعت برق، «استفاده غیرمجاز از برق برای استخراج رمز ارز ممنوع است.» او همچنین اشاره کرده است که اگر شخصی یک مرکز غیرمجاز را معرفی کند، پاداش دریافت می‌کند:

برای کسانی که نسبت به شناسایی و اعلام مراکز غیرمجاز رمزارز اقدام کنند نیز پاداش‌هایی در نظر گرفته شده است که معادل ۲۰ درصد خسارت وارده توسط این مراکز به شبکه خواهد بود. با استفاده‌کنندگان غیرمجاز از برق نیز براساس قوانین موجود برخورد و به مراجع قضایی معرفی خواهند شد.

نکته مهم دیگری که سخنگوی صنعت برق به آن اشاره کرده، این است که امکان استفاده از نیروگاه‌های کشور برای تامین برق فراهم نیست:

این گروه از متقاضیان در صورت تمایل می‌توانند نسبت به احداث نیروگاه جدید اقدام کنند که در این صورت نرخ سوخت این نیروگاه‌ها معادل ۷۰ درصد نرخ گاز صادراتی خواهد بود.

به گفته رجبی مشهدی، استخراج کنندگان رمزارز می‌توانند نسبت به استفاده از برق تولیدی نیروگاه‌های تجدیدپذیر برای این کار اقدام کنند: «در صورت عدم استمرار برق تولیدی نیروگاه تجدیدپذیر، این مراکز می‌توانند از برق شبکه به عنوان پشتیبان استفاده کنند که در این شرایط نرخ برق شبکه به قیمت تعیین شده در این مصوبه محاسبه خواهد شد.»

http://www.bmansoori.ir/register/

داستان ناتمام ضعف‌های امنیتی اینتل

بیش از دو سال پیش بود که ضعف های امنیتی اسپکتر و ملت کشف شده در پردازنده های ساخته شده توسط شرکت آمریکایی اینتل که از سال ۱۹۵۵ میلادی به بعد وجود داشته و باعث شده بود هکرها به اطلاعات ذخیره شده بر روی حافظه رایانه های شخصی دسترسی پیدا کنند، جنجال برانگیز شد و بسیاری از رسانه های خبری به موضوع ضعف امنیت سایبری سخت‌افزارهای اینتل پرداختند.

http://www.bmansoori.ir/register/

در واقع این حفره های امنیتی در پردازنده های اینتل به گونه ای بوده است که به هکرها برای سالهای سال اجازه می داده علاوه بر سرقت کلمات و رمز عبور کاربران، تمامی اطلاعات ذخیره شده موجود در حافظه پردازنده رایانه و گوشی های همراه را به سرقت برده و از آن سوء استفاده کنند این سطح از دسترسی موجب می‌شد به تراشه های دیگری همچون ‏AMD و ARM نیز دسترسی یابند.
با اینکه بعد از انتشار این اخبار بارها اینتل اعلام کرد که در تلاش است هر چه سریع‌تر مشکلات امنیتی مربوطه را برطرف کند اما به نظر می رسد که همچنان درگیر مسائل امنیتی مربوط به سخت افزارهای توسعه داده شده خود بوده و موفقیتی در برطرف کردن این آسیب پذیری ها کسب نکرده است.
به تازگی گروهی از محققان فعال در دانشگاه وریج آمستردام گزارشی منتشر و خاطر نشان کرده اند: با اینکه اینتل قبلاً وعده داده بود نسل جدید پردازنده های خود را با هدف جلوگیری از سوء استفاده های امنیتی با رویکردی بهینه طراحی خواهد کرد اما نتایج کنونی نشان می دهد که در طراحی و ارتقاء امنیت سایبری این محصولات موفق نبوده است.
اینتل، یک شرکت تجهیزات رایانه‌ای در ایالات متحده آمریکاست که در زمینه تولید سخت‌افزارهای رایانه و تلفن همراه، با تمرکز بر مادربورد، کارت شبکه، چیپ‌ست، بلوتوث و حافظه‌های فلش، انواع ریزپردازنده، نیم‌رسانا، مدارهای مجتمع، واحدهای پردازش گرافیکی و سامانه‌های نهفته فعالیت می‌کند.
ارزش سهام اینتل از زمانی که خبر ضعف‌های امنیتی اسپکتر و ملت داون در فضای مجازی منتشر شد، کاهش شدیدی پیدا کرد و این شرکت آمریکایی با مشکلات حقیقی و حقوقی متعددی نیز دست و پنجه نرم کرد.

بزرگترین اپراتور بات‌نت حملات DDoS در چین به دام پلیس و سازمان‌های انتظامی افتاد.

بازداشت بزرگترین اپراتور بات نت DDos در چین

بزرگترین اپراتور بات‌نت حملات DDoS در چین به دام پلیس و سازمان‌های انتظامی افتاد.

بزرگترین اپراتور بات‌نت حملات DDoS در چین به دام پلیس و سازمان‌های انتظامی افتاد.

به‌تازگی سازمان‌های انتظامی چین گروهی را بازداشت کرده‌اند که از طریق یک‌ بات‌نت حملات منع سرویس توزیع‌شده یا دیداس (DDoS) تدارک دیده و ۲۰۰ هزار سایت را آلوده کرده‌اند.

به گزارش رسانه‌های محلی چین، بات‌نت این گروه جهت ارسال اسپم از طریق سایت‌های هک شده، نمایش تبلیغات مخرب و استخراج ارز دیجیتال نیز بهره گرفته می‌شده است، اما کارکرد اصلی آن حملات دیداس بوده و قدرت برخی از آن‌ها حتی به ۲۰۰ گیگابایت بر ثانیه نیز رسیده بود است.

در سال ۲۰۱۶، زمانی که کد منبع بدافزار میرای (Mirai) به بیرون درز کرد، هکرهای چینی اقدام به ایجاد بات‌نت‌های عظیم کرده و از طریق سرویس‌های ویژه آن‌ها را به سایر کاربران اجاره دادند.

کارشناسان سیسکو تالوس نیز در سال ۲۰۱۷ از بازار داغ اجاره چنین بات‌نت‌هایی در چین خبر داده و مدعی شدند که مقامات چینی در این خصوص مقصر بوده و بات‌نت‌ها را به حال خود رها کرده‌اند.

چندی بعد اپراتورهای چینی بات‌نت به آلوده‌سازی دستگاه‌های اینترنت اشیاء و استفاده از بدافزار میرای بسنده نکرده و اقدام به بهره‌برداری از آسیب‌پذیری‌های وب سرورها و فریم ورک ها جهت نفوذ به سیستم‌های آسیب‌پذیر کردند و درنتیجه بات‌نت‌های دیداس به یک تهدید بزرگ‌تر مبدل شدند.

عملیات علیه گروه بات‌نت یادشده از ماه اوت سال ۲۰۱۸ زمانی که پلیس یکی از استان‌های شرقی چین به نام جیانگ‌سو (Jiangsu) از تعداد زیادی سرور هک شده در شبکه شرکت Xuzhou Telecom گزارش داد، آغاز شد.

این سرورها به درب‌های پشتی مخرب آلوده شده بودند که به هکرها امکان کنترل از راه دور می‌دادند.

درنتیجه تحقیقات بات‌نتی شناسایی شد که با بهره‌برداری از آسیب‌پذیری‌ها، اقدام به تزریق کد مخرب در بیش از ۲۰۰ هزار سایت و پرتال‌های مختلف چینی و منابع دولتی کرده بود.

در حال حاضر پلیس چین ۴۱ مظنون را در ۲۰ شهر من‌جمله دو اپراتور بات‌نت را بازداشت کرده و ۱۰ میلیون یوان برابر با ۱٫۴ میلیون دلار از افراد مظنون مصادره کرده است.

هزاران پیامک در آمریکا با 9 ماه تاخیر به مقصد رسیدند

هزاران پیامک در آمریکا با ۹ ماه تاخیر به مقصد رسیدند

شرکت های مخابراتی آمریکا نقص فنی در رایانه های سرور یک شرکت خاص را عامل تاخیر نه ماهه در زمینه به مقصد رسیدن هزاران پیامک اعلام کرده اند.

هزاران پیامک در آمریکا با 9 ماه تاخیر به مقصد رسیدند

بیش از ۱۶۸ هزار آمریکایی از دریافت پیامک بعد از گذشت نه ماه در روزهای اخیر خبر داده اند.

علت این مساله نقص فنی در سرورهای شرکت Syniverse اعلام شده که خدمات تبادل پیامک خود را به بسیاری از اپراتورهای تلفن همراه در آمریکا ارائه می دهد.

شرکت یادشده هر ماه بیش از ۶۰۰ میلیارد پیامک را در سرتاسر آمریکا رد و بدل می کند و مدعی است در ۹۹.۸ درصد از موارد پیامک ها بدون مشکل به دست گیرنده می رسند.

اما ظاهرا این بار نتوانسته صدها هزار پیامک را که به مناسبت روز ولنتاین در آمریکا ارسال شده بودند را به مقصد برساند.

این شرکت در وب سایت خود اعلام کرده که سرور آن در تاریخ ۱۴فوریه سال ۲۰۱۹ دچار مشکل شده و لذا نتوانسته پیامک های ارسالی را به مقصد برساند.

این سرور در تاریخ ۷ نوامبر به شرایط عادی بازگشت و پیامک های در صف مانده به گیرندگان تحویل داده شدند.

Syniverse بابت وقوع این مشکل از کاربران عذرخواهی کرده و افزوده که در حال بررسی رویه های داخلی خود است تا از وقوع مشکل مشابه در آینده جلوگیری شود.

منبع: مهر
شرکت امنیت سایبری گوگل در حال فروپاشی است

شرکت امنیت سایبری گوگل در حال فروپاشی است

آلفابت استارت آپی به نام کرونیکل تاسیس کرد که در حوزه امنیت سایبری فعالیت می کرد. این شرکت بعدا به گوگل پیوست و اکنون کارمندان آن در حال ترک شرکت هستند.

شرکت امنیت سایبری گوگل در حال فروپاشی است

پروژه «کرونیکل» (Chronicle) گوگل با همکاری کارخانه X انجام شد.

در اوایل ۲۰۱۸ میلادی آلفابت (شرکت مادر گوگل) از ایجاد یک استارت آپ مستقل با هدف دگرگون کردن حوزه امنیت سایبری خبر داد.

یکی از اهداف استارت آپ کرونیکل ساختار بندی، سازماندهی و کمک به شرکت ها برای درک امنیت اطلاعات بود.

این شرکت قرار بود با استفاده از یادگیری ماشینی و اطلاعات انبوه آلفابت از بدافزارها و زیربنای اینترنت به تیم های امنیتی در شرکت ها کمک کند هرگونه نفوذ به شبکه را ردیابی کنند.

همچنین قرار بود این استارت آپ از گوگل مستقل باشد اما در ژوئن امسال کرونیکل ماهیت مستقل خود را از دست داد و به بخشی از گوگل تبدیل شد تا به امنیت سرویس های ابر رایانشی آن کمک کند.

اکنون طبق گزارشی جدید این استارت آپ در حال فروپاشی است.

به نظر می رسد تعداد زیادی از کارمندان شرکت دقیقا در روز اعلام پیوستن کرونیکل به گوگل از این امر با خبر شدند.

این در حالی است که پاداش کارمندان این شرکت به مشکلی عظیم تبدیل شده است زیرا گوگل هنوز دستمزدها و پاداش های آنها را تنظیم نکرده است.

طبق گزارش ها دستمزد و پاداش کارمندان کرونیکل پایین تر از گوگل است.

این درحالی است که بسیاری از کارمندان این شرکت قصد دارند آن را ترک کنند.

آنها فقدان شفافیت درباره آینده کرونیکل را دلیل اصلی اقدامشان اعلام کرده اند. جالب آنکه مدیر ارشد اجرایی کرونیکل نیز این شرکت را ترک کرده است.

برخی از مهندسان و کارمندان فروش کرونیکل نیز قصد دارند در مشاغل دیگری در گوگل فعالیت کنند.

حساب بانکی رضا رشیدپور هک شد!

حساب بانکی رضا رشیدپور هک شد!

هکرها، حساب بانکی مجری سرشناس تلویزیون ایران را هک کردند.

رضا رشیدپور، مجری سرشناس تلویزیون ایران در توئیتر خود نوشت که هکرها با حمله به حساب بانکی او، پول‌هایش را سرقت کردند.

وی گفت که هکرها از طریق نفوذ به همراه بانک او به اطلاعات محرمانه و پول‌های موجود در حساب بانکی‌اش دسترسی پیدا کرده و آنها را سرقت کردند.

حساب بانکی رضا رشیدپور هک شد!

رشیدپور صحبتی از مبلغ پولی که به سرقت رفته نکرد.

روز گذشته یکی از خبرنگاران در فضای مجازی از کسر سه میلیون تومان پول از حساب بانک پاسارگاد خود خبر داد و اعلام کرد که حساب او هک شده است و به دنبال حضور او مقابل دادسرای عمومی و انقلاب متوجه شد که بیش از ۷۰۰ نفر در مقابل دادسرا تجمع کرده‌اند و از یک تا ۳ میلیون تومان از حساب آنها هم کسر شده است.

پس از آن رضا رشیدپور مجری تلویزیون هم از هجوم هکر‌ها به حساب بانکی خودش خبر داد.

 او در توییتی نوشت:

گمانم اخبار هجوم هکرها به حسابهای بانکی را شنیده‌اید. توئیت کردم تا بیشتر اطلاع‌رسانی شود. البته من پول چندانی در حسابم نبود. ابهام ماجرا عدم توضیح شفاف مسئولان گرامی‌ست.

جهان‌بان، سرپرست دادسرای جرایم رایانه‌ای در مورد هک شدن حساب مجری معروف و ۷۰۰ نفر دیگر گفت: چنین موضوعی به آن صورتی که در فضای مجازی منتشر شده است صحت ندارد.

ممکن است تعداد کمی حدود ۲۰ تا ۳۰ نفر مقابل دادسرا تجمع کرده باشند که البته تجمع این تعداد مقابل دادسرا موضوعی عادی است.

اکنون در حال رسیدگی به موضوع هستیم و و اعلام می‌کنیم که تجمع چند صد نفره مقابل دادسرا کذب است.

این ایمیل مخرب را نادیده بگیرید

این ایمیل مخرب را نادیده بگیرید

به‌ تازگی ایمیلی برای کاربران ارسال می‌شود و ادعای هک شدن حساب و برای بازیابی آن درخواست پول می‌کند، در حالی که این ایمیل توسط ربات ارسال شده تا پول کاربران را به سرقت ببرد و راه مقابله این است که کاربر آن را نادیده بگیرد.

این ایمیل مخرب را نادیده بگیرید

با روند روبه‌رشد اینترنت، فعالیت‌های مخرب نیز افزایش یافته و بیراه نیست اگر بگوییم در حال استفاده از اینترنت ایمن نیستیم، زیرا روزانه با خبرهای تکان‌دهنده‌ای روبه‌رو می‌شویم از اینکه چطور یک برنامه باعث نقض حریم خصوصی کاربر شده است.

از طرفی شرکت‌های نرم‌افزاری بزرگ به لطف قراردادها و دسترسی‌های‌ به‌دست‌آمده می‌توانند به‌طور ۲۴ساعته عملکرد کاربران را رصد کنند، یا دردسر هکرهایی که تلاش می‌کنند تا مهارت هکری خود را روی کاربران عادی آزمایش کنند.

معمولاً یک هکر به دو دلیل اقدام به هک حساب کاربری یا سیستم می‌کند.

با اینکه بخواهد اطلاعاتی را از حساب کاربران استخراج کند و یا اینکه قصد اخاذی از کاربرانی که حساب کاربریشان هک شده ‌است را داشته باشد.

امروزه هک یک تجارت است و فرد مهاجم با انگیزه‌های مالی به این ورطه ورود می‌کند.

همان‌طور که در گزارش پلیس فتا آمده است، اخیرا ایمیلی به کاربران ارسال می‌شود که در آن عنوان شده حساب وی هک شده است و از وی درخواست مبلغ ۹۰۳ دلار در قالب بیت‌کوین برای بازیابی حساب را کرده و مدت زمان ۴۸ ساعته را به عنوان ضرب‌الاجل پرداخت هزینه پس از مشاهده این ایمیل اعلام می‌کند.

البته نیازی به نگرانی برای کاربرانی که ایمیلی با متن مشابه فوق را دریافت کرده‌اند، نیست.

این ایمیل تنها یک ایمیل ارسال‌شده توسط ربات بوده تا با ایجاد ترس از اینکه حساب کاربر هک شده، پول وی را به سرقت ببرد.

این مثال تنها یک الگوی ساده است که در آن ایمیل به صورت عمده ارسال شده تا از افراد ناآگاه که در دام آن گرفتار می‌شوند سرقت کند. بنابراین فقط آن را نادیده بگیرید.

از طرفی گاهی اتفاق می‌افتد که ویروس‌های رایانه‌ای در قالب ارسال ایمیل از جانب افراد ناشناس جابه‌جا شده و گاهی دارای عناوین جذابی است که کاربران را برای باز کردن آن‌ها، ترغیب می‌کند.

در برخی موارد نیز درخواستی مبنی بر کلیک کردن روی لینک اینگونه ایمیل‌ها در قالب ایمیل‌های تبلیغاتی فرستاده می‌شود و گیرنده را برای باز کردن ایمیل‌ها تشویق می‌کند.

به همین دلیل کارشناسان هشدار می‌دهند کاربران نباید هر ایمیلی که برایشان ارسال می‌شود را باز کنند، مخصوصاً اگر این ایمیل از فرستنده‌ی ناشناس ارسال شده باشد و اگر موضوع و متن ایمیل جذاب بود، باید با شک و تردید بیش‌تری به آن نگاه کنند.

اما در مواردی که کاربران خیلی ترغیب شدند یا حتماً باید آن ایمیل را باز کنند، لازم است یک‌سری موارد را بررسی و تحت شرایط خاص آن را باز کنند.

اینکه سیستم حفاظت‌شده باشد و مواردی از جمله آپدیت سیستم عامل، آپدیت مرورگر اینترنتی و داشتن آنتی‌ویروس اصلی و معتبر و ترجیحاً با کیفیت، روال‌هایی است که همه باید رعایت کنند.

بنابراین در صورتی که باید یک ایمیل ناشناس و مشکوک را باز کنید، می‌توانید فایل ضمیمه را دانلود کرده، تا آنتی‌ویروس فایل ضمیمه را اسکن کند.

منبع ایسنا

رمز دوم یکبار مصرف از دی ماه اجرایی می‌شود

رمز دوم یکبار مصرف از دی ماه اجرایی می‌شود

معاون فناوری‌های نوین بانک مرکزی بابیان اینکه روزانه تعدادزیادی پرونده در زمینه فیشینگ درپلیس فتا ثبت می‌شود،گفت:رمز دوم یکبار مصرف از ابتدای دی اجرایی می‌شود و مشکل فیشینگ را مدیریت می‌کند.

مهران محرمیان معاون فناوری‌های نوین بانک مرکزی در توییتی با اشاره به تعداد کلان پروندهای فیشینگ گفت: به صورت روزانه ۸۰۰ پرونده جدید در پلیس فتا ثبت می‌شود که بسیاری از آنها مربوط به فیشینگ است.

وی در خصوص اجرایی شدن رمز دوم یکبار مصرف افزود: رمز دوم پویا از ابتدای دی ماه این مشکل را مدیریت خواهد کرد؛ هر چند ممکن است که کمی زحمت برای همه داشته باشد اما هر کس که یکبار هک شده باشد تایید می‌کند که ارزشش را دارد.

 

رمز دوم یکبار مصرف از دی ماه اجرایی می‌شود

 

 

هک اسپیکرهای هوشمند تنها با نور لیزر!

هک اسپیکرهای هوشمند تنها با نور لیزر!

گروهی از هکرها به تازگی مدعی شده اند که قادر خواهند بود با استفاده از نور یک لیزر، اسپیکرهای هوشمند را هک کرده و به اطلاعات آن دسترسی پیدا کنند.

هک اسپیکرهای هوشمند تنها با نور لیزر!

گروهی از هکرها به تازگی مدعی شده اند که قادر خواهند بود با استفاده از نور یک لیزر، اسپیکرهای هوشمند را هک کرده و به اطلاعات آن دسترسی پیدا کنند.

اسپیکرهای هوشمند یکی از آن دسته از گجت‌های خانگی هستند که این روزها از محبوبیت و استقبال بی‌نظیری از سوی کاربران برخوردار شده است.

پیشتر بسیاری از تحلیلگران برآورد و خاطرنشان کرده بودند که اسپیکرهای هوشمند سریع‌تر از سایر گجت های هوشمند رشد و توسعه پیدا خواهند کرد و در سال‌های آینده سهم بسیار بیش‌تری از بازار ابزارهای هوشمند و دیجیتال را از آن خود خواهند کرد.

بر اساس تازه ترین گزارش های منتشر شده در وب سایت بیزینس اینسایدر، گروهی از هکرها و مجرمان سایبری به تازگی ادعا کرده‌اند که می‌توانند با استفاده از یک پوینتر لیزر که تنها ۱۴ دلار قیمت دارد، اسپیکرهای هوشمند را هک کرده و به دستیار صوتی آن فرمان داده و تمامی کارهای موردنظر خود را انجام دهند.

این هکرها بر این باورند که تاباندن یک نور متمرکز همچون لیزر می‌تواند میکروفون اسپیکرهای هوشمند را هک کرده و پس از فریب دادن این گجت، به آنها این امکان را بدهد تا به آن فرمان‌های صوتی داده و کار و فعالیت های موردنظر آنها را انجام دهد.

امنیت سایبری اسپیکرهای هوشمند همواره یکی از موضوعات بحث برانگیز و چالش برانگیز در سال های اخیر است که بر اساس بسیاری از نظرسنجی های صورت گرفته، بالغ بر ۴۵ درصد از کاربران جهان هنوز به این گجت های هوشمند اعتماد کامل ندارند و آنها را یک جاسوس خانگی می دانند.

به طور کلی در توصیف وظایف و معرفی اسپیکرهای هوشمند باید گفت که این گجت‌های هوشمند به کاربران امکان می‌دهند تا درصورت داشتن مشغله، وسائل خانگی خود را با دستورهای صوتی کنترل کنند، به‌عنوان مثال، از وضعیت آب و هوا و جدیدترین اخبار روز مطلع شوند، تایمر و زنگ هشدار برای خود تنظیم کنند، با دوستان و خانواده خود تماس صوتی برقرار کرده و به مخاطبان موردنظر خود پیام متنی ارسال کنند.

همه این کارها بدون دخالت دست کاربر و تنها با ارسال یک پیام و دستور صوتی به اسپیکر هوشمند انجام خواهد گرفت.

یکی از بزرگ‌ترین تفاوت‌های اسپیکرهای هوشمند با سایر اسپیکرهای معمولی همین نام هوشمند آن است، بدان معنا که قادر است با اتصال به اینترنت اغلب کارهایی که یک گوشی هوشمند یا رایانه می‌کند، را انجام دهد.

یک اسپیکر ساده یا معمولی تنها قادر است داده و صدای ورودی را با قدرت و کیفیت بیشتری به بلندگوهای تعبیه شده در خود فرستاده و فایل‌های صوتی موردنظر کاربران را با صدای بلندتری پخش کند.

این اسپیکرها هرگز قادر نیستند به اینترنت متصل شوند و کارهای هوشمندانه‌ای نظیر برقراری تماس با مخاطبان، ارسال پیام متنی از راه دور و سایر کارهای دیگری که یک اسپیکر هوشمند قادر به انجام آن است، انجام دهد.

از نخستین، بهترین و بزرگترین تولیدکنندگان و عرضه‌کنندگان اسپیکرهای هوشمند می‌توان به شرکت‌های گوگل، آمازون، اپل و مایکروسافت اشاره کرد که البته سایر برندهای فعال در حوزه تکنولوژی نظیر سامسونگ، شیائومی و غیره نیز به طراحی، تولید و عرضه آن پرداخته و درتلاشند تا بتوانند سهم بزرگتری از بازار این گجت‌های هوشمند را از آن خود کنند.

اسپیکرهای هوشمند گوگل هوم مینی و گوگل هوم ماکس، آمازون اکو با بهره‌مندی از دستیار صوتی الکسا، هوم پاد اپل و کورتانای مایکروسافت از جمله برترین اسپیکرهای هوشمندی هستند که در جهان توانسته‌اند سهم قابل توجهی از بازار را به خود اختصاص دهند و نظر خیل عظیمی از کاربران و علاقمندان به تکنولوژی را به خود جلب کنند.

سرقت میلیونی داده های کاربران اوبر و لینکدین

سرقت میلیونی داده های کاربران اوبر و لینکدین

دو هکر آمریکایی و کانادیی به سرقت میلیونی داده های کاربران اوبر و لینکدین و سوءاستفاده از آن‌ها اعتراف کردند.

سرقت میلیونی داده های کاربران اوبر و لینکدین

به‌تازگی دو هکر به نام‌های برندن گلاور ۲۶ ساله آمریکایی (Brandon Glover) و واسیلی مریکر ۲۳ ساله کانادایی (Vasile Mereacre) به سرقت داده‌های ۵۷ میلیون مسافر و راننده اوبر (Uber) و داده‌های ۹۰ هزار کاربر لینکدین (LinkedIn) اعتراف کردند.

بر اساس گزارشات موجود، دو هکر در سال ۲۰۱۶ موفق شده بودند بانفوذ به سرورهای اوبر، اطلاعات ۵۷ میلیون مسافر و راننده را به سرقت ببرند که بنا به اظهارات شرکت، جزئیات سفرها و اطلاعات کارت اعتباری رانندگان محفوظ مانده بود.

پس از سرقت داده‌ها، هکرها اقدام به دریافت باج کرده بودند. آن‌ها اکانت امنی در پروتون‌میل (Protonmail) ایجاد کرده و با شرکت‌ها مکاتبه می‌کردند.

مهاجمان اوایل سال ۲۰۱۶ با بخش امنیت اوبر تماس گرفته و با ارائه نمونه‌ای از اطلاعات مسروقه مدعی شده بودند که آسیب‌پذیری‌های جدی کشف کرد‌ه‌اند و درخواست پرداخت ۱۰۰ هزار دلار به‌صورت ارز دیجیتال کرده بودند که مدیریت اوبر درنهایت با آن موافقت نموده بود.

این پرداخت از طریق برنامه جوائز هکروان (HackerOne)، پلتفرم افشای آسیب پذیری، انجام می‌شده و اوبر از هکرها درخواست می‌کرد توافق‌نامه محرمانه‌ای امضا کنند تا داده‌ها محفوظ مانده و اطلاعات مربوط به هک جایی درز نکند.

هک و افشای اطلاعات اواخر سال ۲۰۱۷ زمانی که مدیریت جدید شرکت که تصمیم به انتشار اطلاعات گرفته بود، افشا شد و اوبر در انگلیس ۳۸۵ هزار پوند، در هلند ۶۰۰ هزار یورو جریمه‌شد و موافقت کرد جهت تنظیم دادخواست، ۱۴۸ میلیون دلار بپردازد.

هکرها در دسامبر سال ۲۰۱۶ نیز چند برابر بیشتر از اوبر از لینکدین باج درخواست کرده بودند، اما این شرکت مخالفت کرده و اقدام به افشای نقض امنیتی کرده بود.

سازمان‌های انتظامی پس‌ازاینکه اوبر رسماً در سال ۲۰۱۷ این رویداد را گزارش داد، تحقیقات را آغاز کرده و گلاور و مریکر را بازداشت کردند.

به‌تازگی نیز این دو هکر به فعالیت‌های مخرب خود اعتراف کرده و ۲۵۰ هزار دلار جریمه و به ۵ سال حبس محکوم‌شده‌اند.