بایگانی ماهیانه: بهمن ۱۳۹۴

ابزاری برای مشاهده فایل های باز شده از شبکه

با ابزار Networkopenedfiles می توانید فایل هایی که در حال حاضر از طریق شبکه روی کامپیوتر شما باز شده را مشاهده کنید.

 

اشتراک گذاری

سرقت از عابر بانک ها با استفاده از سطل زباله

برای آموزش اهمیت امحاء اطلاعات حساس به صورت امن، معمولاً از مثالی استفاده می شود که در آن یک متصدی نظافت، اطلاعات حساس را از برگه های درون سطح زباله یا رسانه ای مثل CD که در سطح زباله انداخته شده، به دست می آورد.

حالا مثال واقعی تری داریم:

متهم که چاره‌ای جز اعتراف و بیان حقیقت نداشت، ضمن معرفی همدست خود بنام حمید . ن ( ۳۰ ساله ) به کارآگاهان گفت: شب ها به همراه حمید به شعبات بانکی مراجعه و نسبت به جمع آوری پاکت های بانکی (در زمان صدورت کارت های عابربانک، در قسمت داخلی پاکت ها رمز اول و دوم حساب ها درج می شود ) اقدام می‌کردیم.

پس از جمع آوری پاکت ها، اقدام به بررسی حساب ها از طریق رمز های اول و دوم می کردیم؛ اگر افراد نسبت به تغییر دادن رمزها اقدام کرده بودند که امکان دسترسی به حساب ها برای ما وجود نداشت اما اگر رمزها تغییر نکرده بود، بلافاصله از طریق تلفن  یا اینترنت نسبت به برداشت پول از حساب ها و واریز پول به حسابی  جعلی ( افتتاح حساب با مدارک سرقتی ) اقدام و نهایتا در کمتر از چند ساعت نیز نسبت به تبدیل پول به طلا و ارز اقدام می کردیم.

محمد در ادامه اعترافاتش، در خصوص وظیفه حمید در این  چرخه برداشت غیرمجاز از حساب مشتریان بانکی نیز به کارآگاهان گفت: وظیفه حمید بررسی حساب ها با استفاده از رمزهای بدست آمده از داخل پاکت ها و انتقال پول ها از طریق خدمات تلفنی یا اینترنتی بانک ها به حساب های جعلی بود.

پس از انتقال پول بلافاصله قبل از مسدود شدن حساب های جعلی، من به صرافی و طلافروشی ها مراجعه و نسبت به برداشت پول از حساب ها اقدام می کردم.

اشتراک گذاری

برای علاقه مندان به مطالب جدید

اگر به موضوعات دست اول و جدید و شخصیت های جهانی مورد احترام در دنیای امنیت اطلاعات علاقه دارید، کنفرانس Usenix Enigma برای شما است! کافی است به برنامه کنفرانس، شامل سخنران ها و محتوای هر سخنرانی (که به رایگان در دسترس است) نگاهی داشته باشیم: پروفسور ویگنا (استاد دانشگاه سانتا باربارا و یکی از نظریه پردازان اصلی سیستم های تشخیص نفوذ و مرکز عملیات امنیت)، پریسا تبریز (از تیم امنیت گوگل)، ران ریوست (R الگوریتم RSA، دانشمند رمزنگاری از دانشگاه MIT)، راب جویس (مدیر برنامه TAO آژانس امنیت ملی آمریکا) و …

اشتراک گذاری