نفوذ استاکس نت به دستگاه‌های پزشکی

نفوذ استاكس نت به دستگاه‌های پزشكی

برای پیشگیری از آلودگی نرم افزاری دستگاههای تصویربرداری پزشكی كه در روند فعالیت های آنها اخلال ایجاد می كند به همه مراكز هشدار داده ایم و نرم افزاری نیز برای مقابله با آن تولید كرده ایم.

معاون تحقیقات و فناوری وزارت بهداشت گفت: با اطلاعاتی كه بدست آورده ایم مطمئن شدیم كه قصد داشته اند دستگاههای تصویربرداری پزشكی را با حملات سایبری استاكس نت آلوده كنند از همین رو به همه مراكز دارنده این دستگاهها هشدار داده شده است.

دكتر مصطفی قانعی در گفتگو با مهر افزود: برای پیشگیری از آلودگی نرم افزاری دستگاههای تصویربرداری پزشكی كه در روند فعالیت های آنها اخلال ایجاد می كند به همه مراكز هشدار داده ایم و نرم افزاری نیز برای مقابله با آن تولید كرده ایم.

وی افزود: این نرم افزار را با توجه به پیش بینی این حمله طراحی كرده ایم و مراكز مختلف دارنده دستگاه آن را بارگذاری می كنند تا مشكلی برای دستگاهها بوجود نیاید.

معاونت تحقیقات و فناوری وزارت بهداشت در اطلاعیه ای به مراكز تصویربرداری پزشكی هشدار داده است كه ویروس رایانه ای استاكس نت Stuxnet با هدف ایجاد اختلال در شركتها و سازمانهای حیاتی، سیستمهای كنترل صنعتی در سراسر جهان را آلوده كرده و گزارشاتی موجود بر آلودگی در ایران مشاهده شده است.

در این اطلاعیه آمده است: “با توجه به استفاده از سیستمهای شركت زیمنس در دستگاههای تصویربرداری پزشكی و آسیب پذیری این دستگاهها، جهت جلوگیری از خطرات احتمالی خواهشمند است دستور فرمایید هشدارهای لازم به بیمارستانها و مراكز درمانی جهت پیشگیری از اختلال در عملكرد سیستمها ارسال شود. روش های ممانعت از آلوده شدن سیستم به این بد افزار و سایر بد افزارها عبارتند از: فعال كردن دیوار آتش در درگاههای ورودی و خروجی، به روز رسانی ویندوز و استفاده از آنتی ویروسهای به روز شده” است.

http://www.ayandenews.com

ماکروسافت بسته فارسی ساز ویندوز 7 و آفیس 2010 را ارایه داد

ماکروسافت بسته فارسی ساز ویندوز 7 و آفیس 2010 را ارایه داد

شرکت ماکروسافت بسته فارسی ساز Windows 7 و Office 2010 را ارایه نموده است که این مجموعه علاوه بر فارسی کردن رابط های کاربری Windows 7  در مجموعه office 2010 هم رابط کاربری برنامه های زیر را هم فارسی می نماید:

  • Microsoft Office Word 2010
  • Microsoft Office Excel 2010
  • Microsoft Office Outlook 2010
  • Microsoft Office PowerPoint 2010
  • Microsoft Office OneNote 2010

لینک دانلود :

Microsoft Office Language Interface Pack 2010 – فارسی

کشور هند و سوییچ به IPv6 بطور کامل

برنامه كشور هند براي انتقال كامل از پروتكل IPv4 به IPv6 حداكثر تا مارس 2012

كشور هند در نظر دارد حداكثر تا ماه مارس 2012 به‌طور كامل به IPv6 سوييچ نمايد. اين كشور از تمام نهادها (از مؤسسات فدرال و وزارت‌‌خانه‌هاي دولت مركزي گرفته تا شركت‌هاي بخش عمومي) تقاضا كرده كه هر چه سريع‌تر عمليات مربوط به اجرايي كردن اين مهم را به پايان برسانند.

هند يك برنامه انتقال را براي سوييچ ملي از IPv4 به IPv6 آغاز كرده است. اين كشور از تمام نهادها (از مؤسسات فدرال و وزارت‌‌خانه‌هاي دولت مركزي گرفته تا شركت‌هاي بخش عمومي) تقاضا كرده كه حداكثر تا ماه مارس سال 2012 به نسخه جديد پروتكل اينترنت سوييچ كنند. يك طرح انتقالي جديد نيز براي سرويس‌هاي جديد دسترسي بي‌سيم باند پهن و 3G در نظر گرفته شده است تا اين كشور هر‌چه زودتر به IPv6 سوييچ كند. هند قبلاً كار مزايده مجوزهاي مرتبط با هر دو حوزه را به پايان رسانده و در نظر دارد طيف 3G را به طور رسمي در ماه سپتامبر راه‌اندازي كند.

 اين تصميم در حالي گرفته مي‌شود كه حتي كشور امريكا نيز چنين پشتكاري را براي استقرار IPv6 از خود نشان نداده، هرچند كه اين كشور نيز به سقف آدرس‌هاي IPv4 قابل دسترسي خود نزديك‌ شده ‌است. به گفته جان‌كوران از American Registry for Internet Numbers، ايالات متحده نزديك به 94 درصد از آدرس‌هاي قابل دسترسي خود را مصرف كرده و شش درصد باقي‌مانده نيز در طول سال آينده به اتمام خواهد رسيد.

Comcast كه بيش‌از شانزده ميليون مشترك اينترنت را تحت پوشش خود دارد، نخستين آزمايش مسكوني سرويس IPv6-Backed خود را در اواخر ماه ژوئن آغاز كرد. با اين‌حال، اين سرويس از آدرس‌دهي ذاتي IPv6 بهره نمي‌گيرد، بلكه فناوري 6RD شركت Comcast يك آدرس IPv6 را روي يك شبكه IPv4 پياده‌سازي‌مي‌كند. دومين مرحله از اين آزمايش چهار قسمتي، پياده‌سازي Dual-Stacking يا توزيع همزمان هر دو آدرس IPv4 و IPv6 به آدرس‌هايي خواهد بود. اين كار با هدف استقرار آدرس‌هاي IPv6 و حفظ كاربردپذيري IPv4 انجام مي‌شود.

منتقدان افزايش توجه نسبت به كاهش دائمي آدرس‌هاي IPv4، اين وضعيت را به مشكل مشهور باگ Y2K تشبيه مي‌كنند؛ هياهوي فراواني كه در نهايت در آخرين لحظات با كم‌ترين تأثير منفي يا قطع عملكرد برطرف خواهد شد. الكسيس مادريكال از Atlantic، اين وضعيت را با گزارش 1993 مقايسه مي‌‌كند، همچنين او توضيح داده كه چگونه امريكايي‌ها تقريباً تمام شماره تلفن‌هاي قابل تخصيص در اين كشور را مصرف كرده‌اند.

منبع : سایت مجله شبکه

پروتکل IPv6

پروتکل IPv6

از سال 2003 بحث در مورد اینکه گستره آدرس دهی تحت IPv4 درچه سالی پایان می یابد و پس از آن دیگر نمی توان به تجهیزات IP جدیدی assign کرد، شروع شد . گمانه زنی ها سال 2010 یا 2011 را نشان می داد.

چندی پیش در سایت مجله شبکه خواندم که 94% از آدرس های قابل دسترسی در ایالات متحده هم اکنون مصرف شده است . براساس آخرین پیش بینی ها در ژانویه یا فوریه سال 2011 (حدود 2 تا 3 ماه دیگر) احتمالاً آدرس دهی تحت IPv4 اتمام می یابد.

دیشب دوستی درمورد IPv6 سوال کرد، بنابراین تصمیم گرفته ام در مورد این پروتکل قدری برایتان توضیح بدهم. در این نوشته از سایت ویکی پدیا، سایت مجله شبکه و نوشته ای از دوستی بنام محمد علی عرفان شمسی استفاده کرده ام .

طراحی پروتکل IPv4 به سال 1970 برمی گردد .در این پروتکل می توانیم حدود 32^2 آدرس ایجاد نمائیم یعنی حدود 4 میلیارد آدرس ! و این با تصورات آن زمان رقم بزرگی بود، اما امروزه که علاوه بر تمام تجهیزات کامپیوتری موبایل ها و حتی یخچال و تلویزیون هم با اینترنت ارتباط دارند و نیازمند آدرس دهی تحت IP هستند ، این پروتکل دیگر جوابگو نیست .

از سال 1992 کار بر روی استاندارد جدید آدرس دهی شروع شد و در سال 1996، IPv6 معرفی شد.

در این روش آدرس دهی از محدوده آدرس دهی بیشتری نیست به نسخه 4 آن برخوردار هستیم ، حدود 128^2 ، در آدرس دهی تحت IPv6 با توجه به تعداد زیاد IP ما حتی نیازمند NAT کردن هم هستیم .

 

ویژگیهای IPv6

1)   محدوده آدرس دهی بسیار بزرگتر نسبت به IPv4 ( که در بالا توضیح داده شد)

2)   Stateless Address Auto Configuration (SLAAC) : یعنی وقتی که یک Device به شبکه ای که تحت IPv6 پیکربندی شده است ، متصل شود ، کلیه تنظیمات بصورت خودکار به آن تجهیز ، assign می شود.

3)   MultiCast  : برخلاف IPv4  ،در IPv6 از BroadCast استفاده نمی شود . مگر در مواقعی که یک پکت قرار است به تمامی گره های یک گروه MultiCast شود.

4)   Mandatory Network Layer Security  : در پروتکل IPv4 استفاده از پروتکل IPsec (پروتکل رمزنگاری و احراز هویت ) بصورت اختیاری صورت می گیرد ، اما در IPv6 این پروتکل بصورت اجباری مورد استفاده قرار می گیرد .

5)   Simplified processing by Router : پردازش هایی که توسط مسیریابها (Routers) انجام می شود بواسطه فرمت پکت ها بسیار ساده تر و سریع تر صورت می گیرد .

6)   Mobility : قابلیت هایی بسیار مناسب برای تجهیزات متحرک

7)   Options Extensibility : در پروتکل IPv4 هدر(header)  سایزی ثابت (40 octet) دارد اما در پروتکل IPv6 این محدودیت ( برای تجهیزات متحرک ) وجود ندارد.

8)    Jumbo Grams : در IPv4 بسته ها به  Payload های 64 کیلو بایتی محدود هستند اما این محدودیت در IPv6 ، 4 گیک است

 

شکل آدرس دهی در IPv6

 

در آدرس دهی IPv4 از اعداد ده دهی در 4 بخش استفاده می کردیم . اما در IPv6 آدرس ها 128 بیتی و شامل 8 بلوک 4 تایی ( 16 بیتی ) هستند که با اعداد در مبنای هگزا دیسمال کامل می شوند مانند :

Dab7: 65b3: 1A22: 0000: 0dc7: 1411: 43cd: 1121

 

نکته : اگر بخواهیم در محیط ترکیبی از IPv6 و IPv4 در کنار هم استفاده نمائیم آدرس های IPv4 در 4 بایت آخر قرار خواهد گرفت مانند IP به آدرس 192.168.0.121 به شکل زیر خواهد بود.

0000: 0000: 0000: 0000: 0000: 0000: 0000: 192.168.0.121

***

 تشکر ویژه از همسرم که بدون همت ایشون، این مطالب آماده نمی شد. چون اگه ما اینقدر همت داشتیم ……….

***

متشکرم عزیز

هدف بعدی استاکس نت

هدف بعدی استاکس نت 

 PC World – ایران آسیب رساندن کرم استاکس نت به سانتریفیوژها را پذیرفت. متخصصین امنیتی هم اکنون بر این باورند که استاکس نت حداقل دو هدف بزرگ داشته است. اول سانتریفیوژها که آقای احمدی نژاد هم روز دوشنبه این موضوع را تایید کرد و آسیبی دیگر که بر اساس کد 417 استاکس نت به عنوان هدف این کرم قرار دارد.

رالف لنگنر (Ralph Langner) که در مورد کرم استاکس نت تحقیقات زیادی انجام داده است معتقد است که هدف بعدی این کرم ممکن است یک توربین در نیروگاه هسته ای بوشهر باشد. http://www.pcworld.com/businesscenter/article/211887/report_iran_confirms_stuxnet_hit_centrifuges.html

کارشناسان امنیتی بر این باورند ویروس خطرناک استاکس‌نت، در سال آینده دور جدیدی از حملات خود را با شدت به راه خواهد انداخت.

ایتنا – کارشناسان امنیتی بر این باورند ویروس خطرناک استاکس‌نت، در سال آینده دور جدیدی از حملات خود را با شدت به راه خواهد انداخت.

چند وقتی است اخبار استاکس‌نت، بدافزار خطرناکی که در هفته‌های گذشته بارها بر خروجی خبرگزاری‌ها قرار گرفت، کمرنگ شده است. این ویروس که گفته می‌شود با استفاده از نقص امنیتی موجود در میانبرهای ویندوز، با آلوده کردن رایانه‌های صنعتی، فایل‌های با قالب اسکادا که مربوط به نرم‌افزارهای شرکت زیمنس است را جمع‌آوری کرده و به یک سرور خاص ارسال می‌نماید، در حالی به خواب زمستانی فرو رفته که برخی کارشناسان نسبت به دور جدید فعالیت‌های مخرب آن در سال آینده هشدار می‌دهند. به گزارش ایتنا شرکت امنیتی سیمانتک بر این باور است که استاکس‌نت، طلایه‌دار گروه جدیدی از بدافزارهاست که عملکرد بسیار مخربی دارند. سیمانتک می‌گوید این اولین بار است که یک بدافزار نه تنها به رایانه‌ها و سرورها حمله می‌کند بلکه زیرساخت‌ها را نیز آلوده می‌سازد. پیشتر کارشناسان سیمانتک گفته بودند این بدافزار به دنبال خرابکاری در تأسیسات غنی‌سازی اورانیوم نطنز ایران بوده است.

به گزارش ایتنا بعید نیست شیوه عملکرد استاکس‌نت، الهام‌بخش ویروس‌نویس‌ها برای ورود به فاز جدید خرابکاری‌ها باشد.

حتی برخی گمانه‌زنی‌ها حاکی از آن است که استاکس‌نت در حالی به طور موقت غیرفعال شده که این موذی دیجیتالی در سال 2011 سعی خواهد کرد به اهداف دیگری همچون تلفن‌های هوشمند، کنترل‌کننده‌های شبکه‌های برق یا سامانه‌های رای‌گیری الکترونیکی حمله‌ور شود.

کشف خرابکاری در سانتریفیوژهای نطنز

کشف خرابکاری در سانتریفیوژهای نطنز

آفتاب: محمود احمدی‌نژاد در نشست مطبوعاتی خود با رسانه‌ها گفت: شرایط امروز با شرایط زمان صدور بیانیه تهران فرق کرده است.

احمدی‌نژاد در پاسخ به سوال  پیرامون خرابکاری در تاسیسات هسته‌ای ایران گفت:

برخی دشمنان خراب‌کاری‌هایی انجام دادند و تعدادی از سانتریفیوژ‌ها به‌طور موقتی از کار افتاد اما مسیر این خرابکاری‌ها کشف شد و علت آن هم بر طرف شد. 

وی تاکید کرد: متخصصین ما خراب‌کاری‌ها را کشف کردند.

همکاری گوگل، مایکروسافت و یاهو برای مقابله با شرایط بحرانی

همکاري گوگل، مايکروسافت و ياهو براي مقابله با شرايط بحراني

ايتنا – شرکت گوگل طي بيانيه‌اي اعلام کرد که توسعه‌دهندگان نرم‌افزار از سراسر جهان به منظور تبادل دانش خود و ساخت ابزاري جديد براي کنترل خطرات مديريتي در کنفرانس Random Hacks of Kindness که در روزهاي چهارم و پنجم دسامبر 2011 برگزار مي‌شود، گرد هم مي‌آيند.

به گزارش همكاران سيستم از تك‌ورلد ، از جمله شرکت‌کنندگان اين کنفرانس مي‌توان به گوگل، مايکروسافت، بانک جهاني(World Bank) و ياهو اشاره کرد که در اين کنفرانس دو روزه با يکديگر همکاري مي‌کنند.

در کنفرانس Random Hacks of Kindness که با نام RHoK نيز شناخته مي‌شود، مجموعه‌اي از مهندسان و مديران بحران گردهم مي‌آيند تا مشکلات حياتي و بحراني جهان را شناسايي كرده با ساخت يک نرم‌افزار جامع، آنها را از ميان برداند.

RHoK پيش از اين ابزارهاي فراواني را از جمله I’m OK توليد کرده بود که بر پايه تماس‌هاي تلفني اطلاعات خاصي را بين همکاران، دوستان و اعضاي خانواده منتشر مي‌کرد.
اين نرم‌افزار در زلزله اخير هائيتي و شيلي مورد استفاده قرار گرفت و بسيار پرکاربرد بود.
اين گروه نرم‌افزار ديگري را با هدف پيش‌بيني زمين‌لرزه و با نام Chasm توليد کرده است.

کريستين آدامز (Christiaan Adams) از “گروه وضعيت‌هاي بحراني گوگل” در اين خصوص گفت: «گردهمايي RHoK فرصتي است تا بتوانيم متخصصان شرکت‌هاي نرم‌افزاري بزرگ و مديران و کارشناسان بحران را دور هم جمع کنيم تا بتوانيم به کمک آن‌ها يک ابزار متن‌باز جامع را راه‌اندازي کرده و از طريق آن اجتماعات کاربردي براي مقابله با فجايع به وجود آمده را در اختيار بگيريم».

پرتاب ماهواره اختصاصی (Hylas-1) جهت ارایه خدمات باند پهن در اروپا

پرتاب ماهواره اختصاصی (Hylas-1)  جهت ارایه خدمات باند پهن در اروپا

(Hylas-1)  اولین ماهواره اختصاصی جهت ارایه خدمات باند پهن در اروپا بوسیله موشک آریان 5 به فضا پرتاب شد.

ماهواره Hylas برای ارایه سرویس اینترنت پرسرعت به نقاط دورافتاده ای که به این امکان دسترسی ندارند(notspot) ، به کار گرفته می شود.

این ماهواره در ساعت 1839 به وقت گرینویچ، از پایگاه گویان فرانسه به فضا پرتاب شد و 34 دقیقه بعد با موفقیت در مدار قرار گرفت.

سیگنال ارسالی از این ماهواره، تقریباً بلافاصله پس از ارسال، در سایتی در هند دریافت شد.

دولت بریتانیا 40 میلیون پوند برای گسترش این پروژه هزینه نموده است. این پروژه در راستای تعهد دولت بریتانیا برای دسترسی همه افراد به اینترنت پرسرعت (حداقل 2Mbit/s)، تا سال 2015 است.

منبع : BBC