‏نمایش پست‌ها با برچسب و. نمایش همه پست‌ها
‏نمایش پست‌ها با برچسب و. نمایش همه پست‌ها

۱۳۹۱ تیر ۲۱, چهارشنبه

شگرد تازه هکرها و سرقت BMW در سه دقیقه با استفاده از یک رخنه امنیتی

ش

  ماشین های لوکسی همچون BMW در نگاه اول باید در کنار قیمت بسیار بالا و کیفیت ساخت عالی شان، نکات امنیتی فراوانی را هم رعایت کنند. اما به نظر می رسد که به تازگی با کشف یک رخنه امنیتی کوچک در تولیدات این کارخانه، اوضاع کمی به هم ریخته. به شکلی که میزان سرقت BMW در انگلیس طی سال جاری با صعود غیرقابل انتظاری روبرو شده است. برخی منابع اذعان دارند که از ابتدای ۲۰۱۲ تا کنون بیش از ۳۰۰ دستگاه مدل های مختلف BMW به سرقت رفته اند. جالب اینکه دزدگیر و سیستم ایموبلایزر ماشین های سرقت شده فعال نشده و هیچ مزاحمتی برای سارقان ایجاد نکرده است. 
 
کارشناسان گمان می کنند که شیوه احتمالی کار سارقان، استفاده از دستگاه هایی است که به پورت OBD ماشین متصل شده و سویچ های خام را در سیستم امنیتی ماشین تعریف می کنند. به این صورت ماشین بدون هیچ سر و صدایی سرقت شده و برای صاحبش تنها یک کلید بی مصرف باقی می ماند که در صورت پیدا کردن ماشین هم، نمی تواند از آن استفاده کند. 
 
البته جزئیات فرآیند این سرقت ها کمی با یکدیگر تفاوت دارند، اما تمامی گزارشات حاکی از آن است که شیوه کاری آنها بر پایه ابزار و روش های یکسانی بنا شده است. مرحله اول ورود به ماشین است که یک بلوکه کننده سیگنال RF (رادیو فرکانس) باعث قطع ارتباط سویچ ماشین با دستگاه های کنترلی آن می شود. این کار جلوی فعال کردن سیستم امنیتی ماشین توسط صاحب آن و قفل شدن درب ها هنگام خروج از اتومبیل را می گیرد. البته برخی دزدهای ناشی و کم تجربه از شکستن شیشه پنجره اتومبیل برای این کار استفاده می کنند. البته همین گروه افراد ناشی هم به نظر می رسد که از دستگاه های ویژه ای بهره می برند که باعث نفوذ به سیستم اولتراسونیک دزدگیر ماشین و از کار افتادن آژیر آن می شود. 
 
پس از آنکه به هر شیوه ای وارد ماشین شدند، از طریق اتصال به پورت OBD-II اتومبیل، به آی دی دیجیتالی منحصر به فرد سویچ آن ماشین دست پیدا می کنند و به راحتی سویچ خامی را که در اختیار دارند، با این آی دی دیجیتالی از نو برنامه ریزی می کنند. اکنون ماشین با دزدان گرامی همچون صاحب اصلی خود رفتار کرده و بدون دردسر همراه آنها می رود. 
 
تمام ماشین هایی که در اروپا فروخته می شوند، باید دسترسی بدون محدودیتی را از طریق پورت OBD-II فراهم کنند و کدهای OBD را باز بگذارند تا مکانیک های خارج از سیستم خدمات کارخانه و تعمیرگاه های متفرقه هم امکان کار با آن را داشته باشند. البته موج اخیر سرقت BMW در مقایسه با دیگر کارخانه های اتومبیل سازی نشان از آن دارد که نباید تنها OBD را مقصر شناخت، شاید فراوان بودن قطعات یدکی این اتومبیل (از جمله کلیدهای دیجیتالی خام) هم تاثیر به سزایی در این زمینه داشته باشد. 
 
از همین رو، به تازگی سایت ها و فروم های مربوط به BMW به دارندگان تمامی مدل های سری 1 تا X6 این اتومبیل در خصوص مراقبت های امنیتی بیشتر، مرتبا تذکر می دهند. هرچند که مدیر رسانه ای BMW در انگلیس اعتقاد دارد که ماشین های مدل بالا و گرانقیمت همیشه هدف اصلی سارقان بوده اند و ما شاهد سرقت اتومبیل های تمامی کارخانه ها هستیم و این منحصر به BMW نیست. 
 
البته تعداد بسیار بیشتر و بالاتر از حد معمول ماشین های این کارخانه نشان از غیرعادی بودن اوضاع دارد و شاید سارقان و هکرها رخنه امنیتی جدیدی را در این ماشین پیدا کرده اند که چنین دسترسی آسانی را به آنها عطا کرده است. از دیگر سو امکانات امنیتی BMW در مدل های جدیدش کاملا محدود است و شما انتخاب چندانی ندارید. البته شاید یکی از بهترین نکات امنیتی (که البته چندان هم خوش آیند نیست) قطع کردن پورت OBD-II و یا استفاده از قفل های فیزیکی بیرونی برای جلوگیری از دسترسی آسان به آن است. شاید هم پیش بینی استفاده از یک PIN یا رمزعبور برای دسترسی به این بخش های حیاتی امنیتی خودرو توسط کارخانه، تا حد بسیار زیادی بتواند جلوی این گونه سرقت ها را بگیرد.

۱۳۹۱ تیر ۲, جمعه

افشاگری‌های متقابل دولتی‌ها و لاریجانی‌ها؛ جواد لاریجانی متهم به زمین‌خواری شد

سایت توکلی: اسناد زمین‌خواری لاریجانی را دولت فاش کرده است

 :در حالی که نام مدیران ارشد احمدی نژاد بارها در رسانه ها به عنوان متهم به رشوه و اختلاس و دخل و تصرف در اموال بیت المال و ... مطرح شده، اخیرا اسنادی درباره زمین‌خواری جواد لاریجانی منتشر شده که به ادعای سایت احمد توکلی، این افشاگری کار دولتی هاست. برخی معتقدند احمدی نژاد می خواهد با این افشاگری، بر برادران لاریجانی فشار بیاورد تا پرونده رحیمی پیگیری نشود....

کلمه – گروه اقتصادی: در حالی که مفاسد اقتصادی تیم احمدی نژاد هر روز ابعاد تازه تری می یابد، بر دامنه اختلاف سه قوه نیز افزوده شده و هر روز و هفته گروهی از محافل حامی یک طرف به افشاگری علیه طرف دیگر می پردازند. این افشاگری ها در حالی صورت می گیرد که رسانه های حامی دو طرف نیز میدان دار شده و به اعلام مواضع طرفین می پردازند.
در این میان شاید نقش سایت الف نزدیک به احمد توکلی، پسرخاله لاریجانی ها، بیش از بقیه خودنمایی می کند. این نماینده مجلس تهران که در حال حاضر برای حفظ کرسی مرکز پژوهش ها از هیچ کوششی دریغ ندارد، احمدی نژاد و دولتش را متهم کرده است که انتشار اسناد مربوط به زمین خواری برادران لاریجانی، از سوی دولت صورت گرفته است.
احمد توکلی بر این باور است که انتشار اسناد برادران لاریجانی “نشانه های آشکار تلاشی جدی برای به ظاهر انتقام از مسئولین قوه قضاییه و در باطن به انحراف کشاندن مسیر پاکسازی و مبارزه با فساد” است!
وی که در انتخابات دهم از حامیان احمدی نژاد بود و در تخریب نیروهای انقلابی و دلسوز نظام طی سه سال گذشته از هیچ کوششی دریغ نکرده است، اینک اما مدعی است که سابقه تیم احمدی نژاد نشان می دهد برای “تحصیل منافع شخصی” حاضر به هر اقدامی از” تهدید و تطمیع تا مظلوم نمایی و افشاگری نمایی” است. او تیم دولت حاکم را “جریان فاسد مظلوم نما” می خواند. همان جریانی که احمد توکلی در آخرین موضع گیری اش هم اعتراف کرد که باید طی یک سال آینده احمدی نژاد و مردانش را تحمل کرد!
هرچند بحث مبارزه با مفاسد اقتصادی در سیستم قضایی هیچگاه جدی گرفته نشده و همواره به عنوان اهرمی برای حذف رقیب بوده است، اما این روزها مقامات قضایی کشور ادعا کرده اند که در بحث اختلاس بزرگ و بیمه ایران، بنا دارند بدون ملاحظه جایگاه سیاسی افراد به مجازات خاطیان بپردازند.
همین ادعا باعث شد که نام مدیران ارشد احمدی نژاد بارها در رسانه ها مطرح شود و آنان متهم به رشوه و اختلاس و دخل و تصرف در اموال بیت المال و … شوند. این مساله انتقاد رییس هیات دولت را در پی داشت.
احمدی نژاد که طی هفت سال گذشته بارها همگان را تهدید به افشاگری کرده، و حتی بدون سند و مدرک مقامات بلندپایه کشور را به فساد مالی متهم ساخته است، متهم کردن مردانش را خلاف قانون اساسی و حقوق شهروندی دانسته و خواستار توقف روال دادگاه ها شده است. درخواستی که نه تنها نادیده گرفته شد، بلکه خط و نشان کشیدن های صادق لاریجانی، قاضی القضات را هم در برداشت.
در همین حال بود که یکی از سایت ها اسنادی از زمین خواری برادران لاریجانی منتشر کرد. اسنادی که بی شباهت به افشاگری های احمدی نژاد و تهدید های وی طی چند سال گذشته نیست.
او پیشترها ادعا کرده بود که ۱۴۰ هزار سند مکتوب علیه ۳۱۴ نفر از رقبا و مخالفان خود دارد. شاید به اعتقاد دولتی ها، اکنون زمان انتشار این اسناد فرا رسیده است.
اولین بار، دو سال پیش احمدی نژاد در سخنرانی خود در کرمان خطاب به یک زمین خوار گفت: «کسی که در اطراف تهران ۳۰۰ هکتار از بهترین زمینهای دولت را سالهاست تصرف کرده و وزیر جهاد کشاورزی قبلی زورش نرسیده و تاکنون وزیر فعلی نیز نتوانسته کاری کند فرض کنید با این وجود قانونی در مجلس تصویب شود که به دولت بگوید که تو موظف هستی به اینها سند بدهی و اگر دولت استنکاف کرد، اجازه داده شود تا به آنها سند داده شود؛ این تبعیض و بیعدالتی است.”
جواد لاریجانی همانگونه که احمدی نژاد می گوید متهم است که سالها پیش اقدام به تصرف غیرقانونی زمین های عمومی کرده است. گفته شده که وی در روستای مبارکیه در بخش جواد آباد، شهرستان ورامین حدود ۲۵۰۰ هکتار از زمین های محلی را که “زمین های روستا و زمین های منابع طبیعی” بوده اند، به تصرف خود در آورده و در این زمین ها ۱۲ حلقه چاه غیر مجاز عمیق هم حفاری کرده است و با اعمال نفوذ اجازه نداده است که دولت های هشتم و نهم و دهم این زمین ها را به صاحبان واقعی آن که بیت المال است بازگردانند.
در همین حال، در یکی از اسنادی که اخیرا با مهر وزارت کشاورزی درباره “تصرفات اراضی ملی و تخریب منابع طبیعی توسط آقای محمدجواد لاریجانی” منتشر شده، آمده است: «نامبرده در چند نوبت و بدون اخذ مجوز قانونی به تصرفات عدوانی در بیش از ۳۴۲ هزار هکتار از اراضی ملی ورامین، نگهداری دام‌های غیرمجاز (۹۰۰ راس گوسفند و ۲۰۰ نفر شتر) و …» اقدام کرده است.
واقعیت این است که احمدی نژاد مدتهاست رسما با برادران لاریجانی وارد جنگ شده و به این ترتیب سعی دارد با دادن نشانه هایی آنان را وادار کند که از رسیدگی به پرونده معاون اول فاسد خود دست بردارند و علی لاریجانی در مجلس جلوی افشاگری بیشتر در این خصوص را گرفته و صادق لاریجانی جلوی قضایی شدن مسئله را بگیرد.
در پرونده فساد رحیمی که اولین بار توسط الیاس نادران در مجلس فاش شد، احمدی نژاد تا امروز در چند مرحله سعی کرده است که جلوی رسیدگی به آن را بگیرد. گفته شده که وی بعد از افشاگری نادران، در دیداری با رهبری به وی گفته است که تمامی این پولها در ستاد انتخاباتی وی هزینه شده است تا بدین ترتیب رهبری را متقاعد کند که پرونده رحیمی پیگیری نشود.
وی همچنین در یکی از جلسات هیات دولت نیز به این موضوع اشاره کرده و گفته است که: «اگر رئیس قوه قضاییه میخواهد با فساد مبارزه کند اول باید از برادر خود شروع کند» و سخنرانی کرمان و اینک انتشار اسناد، همگی در جهت تلاش های احمدی نژاد برای مسکوت گذاشتن پرونده فساد رحیمی و مدیرانش ارزیابی می شوند.
در حال حاضر که اختلافات احمدی نژاد با برادران لاریجانی ابعاد تازه تری پیدا کرده است، انتشار اسناد همزمان با برگزاری دادگاه ها معنایی فراتر از یک درز اسناد دارد.
هرچند روزنامه وابسته به دولت تلاش دارد توپ را در زمین هاشمی ها بیندازد و از آب گل آلوده قوه قضاییه و مهدی هاشمی استفاده کند، اما شواهد حاکی از آن است که تیم احمدی نژاد، که مدت ها قبل به اسناد زیادی از وزارت اطلاعات دسترسی یافته اند، در یک سال باقی مانده از ریاست احمدی نژاد بر دولت در تلاش اند تا بتوانند انتقام خود را از همه کسانی که مردان تیم او را هدف قرار داده بودند بگیرد.

۱۳۹۱ خرداد ۱۷, چهارشنبه

آزمون آیلتس و یک کلاه‌برداری میلیاردی دیگر

image
موسسه‌ای که زیر نظر سازمان سنجش دولت ایران مشغول به فعالیت است؛ از هزاران متقاضی پول گرفته است، اقدام به برگزاری آزمون آیلتس کرده و سپس متواری شده است. سازمان سنجش هم پاسخ‌گو نیست.
این وب‌سایت سازمان سنجش است که در آن سه موسسه را برای آزمون آیلتش معرفی کرده است. سومین مورد، موسسه‌ای است به نام «آيلتس ايران».

این موسسه خصوصی که زیر نظر سازمان سنجش دولت ایران فعالیت می‌کند در اسفندماه سال گذشته اقدام به برگزاری آزمون «آیلتس» کرده و از هر متقاضی، ۴۵۰ هزار تومان گرفته است؛ اما پس از برگزاری این آزمون، مراجعان با درب بسته‌ي موسسه روبرو شده و آن‌طور که خبرگزاری ایلنا نوشته است، مدیر آن متواری و راهی لندن شده است.

یکی از متقاضیان شرکت کننده در این آزمون به خودنویس گفت که سال گذشته برای ثبت نام این آزمون مبلغ ۲۰۰ هزارتومان پرداخت کرده است و چند روز مانده به آزمون، مسئولان موسسه به دلیل «افزایش قیمت ارز» از هر متقاضی، طلب ۲۵۰هزار تومان دیگر می‌کنند تا هزینه نهایی ثبت نام به ۴۵۰هزار تومان افزایش یابد.

این متقاضی می‌گوید از آنجا که چاره‌ی دیگری نداشتیم ۲۵۰‌هزار تومان دیگر به حساب موسسه واریز کردیم و در آزمون آیلتس این موسسه که از نظر سازمان سنجش معتبر اعلام شده بود شرکت کردیم.

براساس مقررات سازمان سنجش می‌بایست نتایج این آزمون را دو هفته بعد اعلام کند، اما این متقاضی می‌گوید تاکنون نه‌تنها هیچ نتیجه‌ای اعلام نشده؛ بلکه هر بار به موسسه‌ی آنها در میرداماد هم می‌رویم با درب بسته مواجه می‌شویم.

به گفته‌ی این متقاضی سازمان سنجش هم اساسا پاسخگو نیست و «اصلا نگهبان نمی‌گذارد از درب سازمان سنجش بالا برویم.»

وی در پایان هم به خودنویس گفت: «ضرر ناشی از مبلغی که داده‌ایم یک‌طرف، و اینکه از زندگی و پذیرش تحصیلی افتاده‌ایم و حداقل یک سال دیگر هم باید صبر کنیم یک‌طرف که خسارتی است جبران‌ناپذیر و هیچ‌کس هم در این کشور پاسخگو نیست. حتی نمی‌دانیم کجا باید دوباره آزمون بدهیم و اگر مجددا امتحان آیلتس دادیم چه تضمینی وجود دارد که به سرنوشت این کلاه‌برداری دچار می‌شود؟»

اکنون سه ماه و نیم از آزمون گذشته است؛ نه خبری از موسسه هست و نه مدیر موسسه! این در حالی است که به نوشته‌ی ایلنا «رییس این موسسه زیر نظر دولت» با گرفتن ۴۵۰ هزار تومان از ۲۵۰۰ نفر شرکت کننده بیش از یک میلیارد تومان پول به جیب زده و به لندن گریخته است.

به نوشته‌ی این خبرگزاری رییس این موسسه سهمی را به سازمان سنجش دولت آقای احمدی‌نژاد می‌داده و از این‌رو این سازمان هم مجوز برگزاری «آیلتس» را به موسسه مذکور داده است و حالا که طرف گریخته است هیچ‌چیزی مشخص نیست.