فضا مجازی ایمن: پیشگیری

  • صفحه نخست
  • پست الکترونيکي
  • RSS
  • جستجو
  • آخرين مطالب
  • پوستر
  • معرفی پلیس فتا (فضای تولید و تبادل اطلاعات) نیروی انتظامی
  • راهنمای 10 گامی پليس فتا براي تأمين امنيت آنلاين خانواده
  • راهکارهای کاهش جرایم رایانه ای
  • پناهگاه فضای مجازی برای مجرمان اینترنتی چندان هم امن نیست
  • جرایم درفضای مجازی
  • فرهنگ سازی در استفاده از فضای سایبری عامل پیشگیری از وقوع جرایم است
  • فضای سایبر، آسیب ها و مخاطرات (2)
  • قانون مجازات جرايم رايانه ای
  • آشنائي با جرايم سايبر
  • پيوندها
  • پلیس فتا
  • موضوعات پایگاه 0و1
  • گزیده ها پایگاه فضا مجازی ایمن







    پناهگاه فضای مجازی برای مجرمان اینترنتی چندان هم امن نیست

    فضاي مجازي که منشا تحولات گوناگونی در زندگی بشر بوده، به همان اندازه که شرایط زندگی را بهبود بخشیده است،زمینه مساعدی برای ارتکاب جرم نیز بوده است. قربانيان جرايم سايبري در واقع قربانيان پيشرفت تکنولوژي هستند.
    برخي مصاديق و عناوين جرايم عليه اشخاص در فضاي مجازي، ايجاد صفحه در برخي سايت‌هاي اجتماعي به نام ديگران با هدف انتقام گيري و بردن آبروي افراد، گذاشتن پیام های موهن در پايگاه‌هاي اينترنتي با هدف هتاکي به افراد، انتشار اسرار شخصي و خانوادگي ديگران با انگيزه‌هايي نظير انتقام و هتک حيثيت افراد، انتشار يا تحريف عکس‌هاي خصوصي ديگران، نشر اکاذيب و افترا در اينترنت با هدف تشويش اذهان عمومي و بدبين کردن افراد به يکديگر، ربودن داده‌هاي رايانه‌اي متعلق به ديگران و انتشار آن و نقض حريم خصوصي همچون نفوذ به ايميل و سيستم رايانه‌اي افراد و سپس در دسترس قرار دادن آن براي ديگران، تنها بخشی از اقدامات مجرمانه‌اي است که برخي افراد با انگيزه‌هايي همانند تفريح، انتقام و فرونشاندن عصبانيت و جلب توجه و یا عقده گشایی های روحي و رواني در حوزه فضاي مجازي مرتکب مي‌شوند. آسیب این جرایم که گاه جبران‌ناپذير است، اهمیت اقدامات پیشگیرانه و تمهیدات برای مقابله با مجرمان اینترنتی را نمایان می سازد.
    هر چند قانونگذار در قوانين مختلف و از جمله قانون جرايم رايانه‌اي مصوب 1388 عناوين مجرمانه را احصا نموده و مجازات‌هايي را براي آن مقرر داشته است اما اطلاع‌رساني بيشتر و دقيق‌تر مي‌تواند به پيشگيري از وقوع چنين جرايمي کمک کند.
    دسترسي غيرمجاز به اطلاعات رايانه‌اي يا مخابراتي، شنود غيرمجاز محتواي در حال انتقال در سيستم‌هاي رايانه‌اي يا مخابراتي، ربودن غيرمجاز داده‌هاي متعلق به ديگري، هتک حيثيت از طريق انتشار صوت و فيلم تحريف شده ديگري به وسيله سيستم‌هاي رايانه‌اي يا مخابراتي، نشر اکاذيب از طريق سيستم‌هاي رايانه‌اي يا مخابراتي به قصد ضرر زدن به غير يا تشويش اذهان عمومي که در قانون جرايم رايانه‌اي جرم‌انگاري شده در کنار عناوين کيفري از اين دست نظير اهانت، افترا، نشر اکاذيب و... که در قانون مجازات اسلامي جرم‌انگاري شده است اهتمام قانونگذار به برخورد با افرادي را که در فضاي حقيقي و مجازي (سايبر) اقدام به هتک حيثيت و بردن آبروي ديگران مي‌کنند را نشان مي‌دهد.
    گمنامی، عامل جسارت مجرمان ســـايبري
    مطالعات عيني پرونده‌هاي جرايم سايبري نشان مي‌دهد ايجاد شخصيت مجازي با ذهنيت عدم‌شناسايي و البته سهولت و گستردگي ارتکاب برخي بزه‌ها در فضاي مجازي، بستر مناسبي براي بروز خلأهاي شخصيتي و رواني فراهم مي‌سازد. همين امر سبب مي‌شود جرايم ارتکابي در حوزه فضاي مجازي از پيچيدگي خاصي برخوردار باشد که عدم توجه و رسيدگي کارشناسانه به آن آسيب‌ها را مضاعف خواهد کرد. واکاوي شخصيت اين گروه از بزهکاران نشان مي‌دهد که آنان به نوعي فاقد قدرت انتزاعي بوده، رفتارهاي خود را بدون هرگونه محاسبه و انديشه عميق انجام می دهند و قادر به تصور و تجسم عاقبت رفتار خود نیستند.
    برخی مجرمان، عصبانيت، حسادت، اختلاف و یا انتقام گیری از شریک سابق را علت رفتار مجرمانه خود بيان می کنند.آنها با ايجاد صفحه‌اي جعلي در پايگاه‌هاي مختلف اينترنتي به نام فرد مقابل، مبادرت به درج مطالب توهین آمیز، خلاف واقع و افترا و یا انتشار عکس‌هاي خصوصي وي می کنند. مجرمان اینترنتی برای مدت طولانی قادر به اقامت در پناهگاه فضای مجازی نیستند و اغلب هویت خود را برملا می کنند.
    کاستی های که مجرمان را به فضای مجازی می کشاند
    فضاي سايبر شرايطي را به وجود آورده که بزهکاران با کمترين هزينه و اضطراب، بيشترين خسارات و صدمات را به بار آورده و در عين حال ناشناخته باقي بمانند. عوامل فرهنگي، مشکلات روحي و رواني نظير افسردگي، عصبانيت، حسادت، انتقامجويي، حس تنفر، تفريح و سرگرمي، خودکم‌بيني و حقارت، حس رقابت و... از جمله عواملی هستند که بزهکاران را در این فضای گمنامی جسورتر می کند.
    فقر فرهنگي و پايبندنبودن به ارزش‌هاي جامعه و باورهاي ديني يکي از عوامل مهم ارتکاب اين قبيل جرايم در فضاي مجازي است. کمرنگ شدن آموزه‌هاي ديني و اخلاقي، اهمیت قائل نشدن برای توصیه های دینی برای حفظ آبروی مومن، بی تفاوتی به سرنوشت انسان های دیگر و... به این گرایش مجازی دامن زده است. بیشترین توقع از جوامع اسلامی که سنگ بنای خود را بر ارزش های دینی نهاده اند، ارتقاي سطح باورهاي ديني و اخلاقي خصوصاً در بين نوجوانان و جوانان و ترویج و نهادینه کردن اصول و مبانی دین درهمه لایه های زندگی به منظور واکسینه کردن افراد در برابر طوفان های جدید زندگی بشری است.
    شاید اگر فرمایش امام صادق(ع) را در خود درونی کنیم که« هر که مطلبى را بازگو کند تا آبروى مؤمن را بریزد و خوارش سازد تا او را از چشم مردم بیندازد، خداوند او را از ولایت و سرپرستى خویش درآورد و به ولایت شیطان واگذار کند.» یا این نقل از رسول خدا(ص) که «هر کسی آبروی برادر مسلمان خود را حفظ کند ،بدون شک ، بهشت بر او واجب می شود.» قبح ارتکاب فعل مجرمانه را برای ما آشکارترکند. این نوع خودکنترلی، ضمانت قوی برای مصونیت شخصیت افراد در برابر آسیب است و قبل از هر ابزار دیگر، جامعه را از گزند فضای مجازی دور می کند. دین و قانون در کشور ما قابلیت های زیادی را برای ناامن کردن فضای مجازی به عنوان پناهگاه مجرمان اینترنتی فراهم کرده است. کد: 72053
    گروه: فرهنگي
    نویسنده خبر: SuperUser Account


    ادامه مطلب

    نوشته شده در تاريخ دوشنبه 25 شهریور 1392  ساعت 3:24 PM | نظرات (0)

     

    جرایم درفضای مجازی

    تعاریف واژگان:

    فضای سایبر:درمعنابه مجموعه ای ازروابط درونی انسانها ازطریق رایانه بدون درنظرگرفتن جغرافیای فیزیکی گفته می شود.

    امنیت سایبر:به امنیت فناوری اطلاعات، وابسته به سیاست دولت هاامنیت سایبرمی گوییم.(هاتف،۱۳۸۸)

    جرم:جرم، فعل یا ترک فعلی است که قانونگذار آن را معین کرده و برای آن مجازات پیش‏بینی نموده است.

    جرایم رایانه ای:جرایم مجازی (Cyber Crime)به جرایمی گفته می‏شود که در فضای مجازی (Cyber Space) رخ می‏دهند. فضای مجازی، مجموعه به هم پیوسته دنیای امروز از طریق رایانه و ارتباطات راه دور، بدون در نظر گرفتن مکان جغرافیایی است.جرایم رایانه‏ای، بخشی از جرایم مجازی هستند که در آنها رایانه وسیله، هدف و یا واسطه ارتکاب جرم است و گاهی علیه اموال، گاهی علیه تمامیت معنوی اشخاص و بعضا علیه نرم‏افزار، داده و سخت‏افزار رایانه و گاهی نیز بر ضد آسایش و امنیت عمومی است. از این منظر، جرایم رایانه‏ای به سه گروه عمده تقسیم می‏شوند:

    اوّل، جرایم اقتصادی مرتبط با رایانه، شامل: کلاهبرداری، جاسوسی، جعل، سرقت خدمات، دستیابی غیر مجاز و جرایم شغلی مرسوم از طریق داده‏پردازی.

    دوم، جرایم علیه حقوق شخصی، شامل: افترا، توهین، افشای اسرار و نقض کپی‏رایت.

    سوم، جرایم اجتماعی و ملّی، همچون: جرایم علیه امنیت ملی، کنترل جریان فرامرزی داده‏ها و تمامیت شبکه‏های ارتباطی داده‏ها.

    با رویکردی جامع می‏توان جرایم مجازی را شامل موارد زیر دانست:

    1. جرایم کلاسیک با توصیف مجازی، مانند کلاهبرداری مجازی و جعل مجازی؛

    2. جرایم علیه محتوا، مانند انواع پرنو گرافی و افترا؛

    3. جرایم صرف فناوری اطلاعات، مثل جرایم دستیابی؛

    4. جرایم مخابراتی، مانند شنود جرایم مربوط به تلفن‏های همراه سیستم‏های ماهواره‏ای؛

    5. جرایم با مبنای غیر جزایی، همچون: نقض کپی رایت، جرایم بانکداری الکترونیَک و تجارت الکترونیک

    (فصلنامه ره آوردنور،84،شماره11)

    سرقت اطلاعات، خرابکاری، از کارانداختن سیستم‏های رایانه‏یی، کلاهبرداری و جاسوسی از جمله تأثیرات مخرب فناوری اطلاعات برای حیات بشری است.توسعه جرایم رایانه‏ای مانند سایر جرایم، دارای مباحث خاص جرم‏شناسی، سیاست جنایی، کشف علمی جرایم و از جمله پیشگیری است.

    پیشگیری در اینجا روش‏ها و ابزارهای خاص خود را دارد. استفاده از انواع نرم‏افزارهای فیلترینگ، بلوکه کردن .

    اینترنت-فارغ از وجوه مثبت و فرصت‏های حاصل از آن-در جوامع و گسترش آن حتی به درون منازل و محل کار مردم و نیز جهان شمول بودن و وجود خطرات بالقوه آن، سازمان‏ها و دولت‏ها را با چالش‏های جدید روبه‏رو ساخته است.این چالش‏ها در سه ساحت:1-دسترسی غیرمجاز2-استفاده غیرمجاز3-ریزش ناخودآگاه«اطلاعات»موجد چالش‏های جدید در برابر دولت‏ها شده است.

    در راستای مقابله با پیامدهای ناشی از بروز چنین چالش‏هایی است که مکانیزم‏های متفاوتی نیز در تقابل با این پیامدها به وجود آمده است؛از جمله دیوارهای آتش، سیستم تشخیص نفوذ و سیستم فیلتر؛برنامه‏ریزی و در کنار این سیستم‏ها، مکانیزم‏های شنود، مراقبت و مانیتورینگ نیز گسترش یافته‏اند که با اهداف گوناگون مراقبتی یا جاسوسی به کار می‏رود(حسن بیگی،84،شماره48)


    ادامه مطلب

    نوشته شده در تاريخ دوشنبه 25 شهریور 1392  ساعت 3:24 PM | نظرات (0)

     

    قانون مجازات جرايم رايانه ای

    قانون مجازات جرايم رايانه ای (2)
    قانون مجازات جرايم رايانه ای (2)
    قانون مجازات جرايم رايانه ای (2)

    بخش سوم: آیین دادرسی
     

    فصل اول: صلاحیت

    ماده 26- به منظور پیشگیری و مبارزه با جرایم رایانه ‎ ای در هر دادسرا كه ضروری باشد، معاونتی تحت عنوان « معاونت دادستان در امور مبارزه با جرایم رایانه ‎ ای» تشكیل می ‎ شود كه به تعداد لازم بازپرس، دادیار و تشكیلات اداری خواهد داشت. ماده 27- در مركز هر استان و مناطقی كه ضرورت آن را رئیس حوزه قضایی تشخیص می ‎ دهد به تعداد مورد نیاز ، شعبی از دادگاههای كیفری عمومی وانقلاب ونظامی ‎ برای رسیدگی به جرایم رایانه ‎ ای اختصاص می ‎ یابد.
    تبصره 1ـ شعبه یا شعبی از دادگاه‌های تجدیدنظر هر استان و نیز شعبه یا شعبی از دیوان عالی كشور برای رسیدگی به جرایم مزبور اختصاص خواهد یافت. نظر به حجم پرونده ‎ های مربوطه، ارجاع سایر پرونده‌ها به شعب مذكور بلامانع می ‎ باشد.
    تبصره 2 ـ كلیه كاركنان اعم از قضائی، اداری و انتظامی ‎ مرتبط با جرایم موضوع این قانون می ‎ بایست دارای صلاحیت فنی و تخصصی لازم باشند.
    تبصره 3- دستورالعمل نحوه احراز صلاحیت فنی وتخصصی كاركنان قضایی واداری ظرف سه ماه از تاریخ لازم الاجراشدن این قانون توسط وزارت دادگستری تدوین وبه تصویب رئیس قوه قضاییه خواهد رسید.
    ماده28- علاوه بر موارد پیش‌بینی شده در قوانین مختلف، در تمامی ‎ حالات ذیل نیز مراجع قضائی جمهوری اسلامی ‎ ایران برابر شرایط آتی صالح به رسیدگی به جرایم موضوع این قانون خواهند بود:
    الف ـ جرم بر روی داده‌ها و یا اطلاعات و یا سیستم ‎ های رایانه‌ای و یا مخابراتی تحت اختیار و یا كنترل و یا متعلق به هر یك از اتباع كشور ایران ارتكاب یافته باشد.
    ب ـ در ارتكاب جرم سیستم ‎ های رایانه ای یامخابراتی ایران از قبیل سیستم ‎ های دیجیتالی و الكترونیكی به هر نحو مورد استفاده قرار گرفته باشد.
    ج ـ جرم بر روی سیستم ‎ های رایانه‌ای و یا مخابراتی مورد استفاده و یا تحت كنترل و یا نظارت كلیه زیر مجموعه‌های قوای سه‌گانه و نهاد رهبری و نمایندگی‌های رسمی ‎ دولت جمهوری اسلامی ‎ ایران در خارج از كشور از قبیل سفارتخانه‌ها، شعب بانكها، شركت‌ها و مؤسسات انتفاعی و غیر انتفاعی و نمایندگی‌های ولی فقیه ارتكاب یافته باشد.
    دـ جرم بر روی سیستم ‎ های رایانه‌ای و یا مخابراتی مورد استفاده و یا تحت كنترل شعب و نمایندگی‌های اشخاص حقوقی حقوق خصوصی ایرانی در خارج از كشور ارتكاب یافته باشد. مشروط بر اینكه شخص حقوقی اولاً در ایران به ثبت رسیده و ثانیاً مداركی مبنی بر انتقال سالانة سود حاصله به داخل كشور ارایه نماید.
    ماده 29- چنانچه نتیجه جرم در ایران حاصل گردد، مرجع قضائی محل حصول نتیجه جرم و چنانچه در خارج از ایران حاصل گردد، اولین مرجع قضائی داخلی كه شروع به تعقیب نموده، صالح به رسیدگی خواهد بود. تبصره: چنانچه محل حصول نتیجه جرم در ایران متعدد بوده و برابر شرایط مقرر در ماده 55 آ. د. ك نیز نتوان مرجع قضائی صالح را تعیین نمود، مرجع قضائی مركز استانی كه ابتدائاً شروع به رسیدگی نموده است صالح برسیدگی خواهد بود.


    ادامه مطلب

    نوشته شده در تاريخ یک شنبه 24 شهریور 1392  ساعت 9:03 PM | نظرات (0)

     

    آشنائي با جرايم سايبر

    آشنائي با جرايم سايبر
    آشنائي با جرايم سايبر
    آشنائي با جرايم سايبر
     

    اگر بطور منظم به مطالعه نشريات IT مي پردازيد، احتمالاً همين حالا چيزهاي زيادي را درباره موضوع هک مي دانيد. اما آيا مي دانيد که چه تفاوتي مابين جرايم سنتي و جرايم سايبر (Cybercrime) وجود دارد؟ آيا مي دانيد که چه حوزه هايي بيشترين جذابيت را براي اينگونه جرايم دارند؟ در مورد اين که چرا يک هيچ چيزي در رابطه با يک آدرس IP امن نيست و اينکه چرا اقدامات متقابل سنتي نظير فايروال ها، آنتي ويروس ها و سيستم هاي تشخيص نفوذ با ناکامي مواجه مي شوند، چه مي دانيد؟ آيا مي خواهيد شيوه هاي جديدي را براي دفاع پيشگيرانه در برابر حملات بياموزيد؟ در اين صورت، مقاله مناسبي را براي مطالعه انتخاب کرده ايد.
    پيش از هر چيز، اجازه بدهيد صحبت را با يک درک مقدماتي از جرايم سنتي در مقابل جرايم سايبر آغاز کنيم. شيوه هاي جرم موازي مابين جرايم دنياي واقعي و نمونه هاي ديجيتال آنها که توسط پروتکل هاي اينترنتي از جمله وب جهان گستر امکانپذير شده اند، وجود دارند.
    تکنيک هاي مجرمانه سنتي با مواردي از قبيل سرقت، تماس هاي فريب دهنده، اخاذي، جعل، سرقت هويت و سوء استفاده از کودکان سر و کار دارند. در جرايم سايبر، ما همين نتايج نهائي را با استفاده از هک، Phishing، اخاذي اينترنتي، جعل اينترنتي، سرقت هويت و سوء استفاده از کودکان تجربه مي کنيم.
    اگر چند لحظه از وقت خود را براي بازديد از سايت PrivacyRights.org صرف کرده و بر روي Chronology of Data Breaches (شرح وقايع رخنه هاي داده) کليک نمائيد، متوجه خواهيد شد که بيش از 350 ميليون سابقه personally identifiable information(PII) مفقود، دزديده و يا هک شده اند. اين اطلاعات تنها به رخنه هايي که در ايالات متحده اتفاق افتاده اند مربوط مي شود. بنابراين آيا هنوز فکر مي کنيد که در امنيت قرار داريد و يا بر اين باور هستيد که فايروال و آنتي ويروس شما مي تواند واقعاً کامپيوتر شخصي يا شبکه تان را حفاظت نمايد؟

    شيوع بدافزار جديد
     

    اکثر رخنه ها بخاطر بدافزارهاي (Malware) جديد و يا بدافزارهاي ابتکاري تر اتفاق مي افتند. بنابراين اجازه بدهيد سفر خود را با مباني بدافزار آغاز کنيم. بدافزار چيست؟ آيا يک ويروس، Trojan، adware، Keylogger، zombie، botnet، rootkit، Worm و يا Spyware است؟ در واقع بدافزار تمام اين موارد را در بر مي گيرد، علاوه بر اينکه بعضي از آنها در چيزي تحت عنوان Blended Thrats (تهديدهاي آميخته) ترکيب مي شوند.
    آيا کامپيوتر شما با بدافزار آلوده شده است؟ احتمال زيادي وجود دارد که چنين اتفاقي افتاده باشد زيرا يک مطالعه نشان مي دهد که روزانه 30000 کامپيوتر با يک بدافزار جديد آلوده مي شوند که تحت عنوان zero-day (به معناي روزي که بدافزار منتشر شده است و هنوز يک فروشنده آنتي ويروس يک آزمايش امضاء را براي آن تهيه نکرده) شناخته مي شود، در حاليکه همه ي آنها در حال اجراي نرم افزار آنتي ويروس و فايروال بوده اند.
    به نظر شما آيا سايت هاي وبي که از آنها بازديد مي کنيد مي توانند با بدافزار آلوده شده باشند؟ حداقل نيمي از 100 سايت برتر، خصوصاً سايت هاي شبکه سازي اجتماعي نظير Facebook يا YouTube از مضمون توليد شده توسط کاربران پشتيباني مي نمايند که به يک روش قابل ملاحظه براي انتشار بدافزار و انجام کلاهبرداري ها تبديل شده است. بر روي MySpace، Facebook و ساير سايت هاي شبکه سازي اجتماعي، يک احساس اعتماد آشکار به چشم مي خورد.
    آيا صورتحساب هاي خود را بصورت آنلاين پرداخت مي کنيد؟ تبهکاران کنترل سايت وب CheckFree را بدست آورده و تلاش کردند تا کاربران رابه يک سايت وب که در اکراين ميزباني مي شد و تلاش مي کرد بدافزاري را بر روي کامپيوترهاي قربانيان نصب نمايد، هدايت کنند. CheckFree بيش از 24 ميليون مشتري دارد و نزديک به 70 تا 80 درصد بازار پرداخت آنلاين صورتحساب در ايالات متحده را کنترل مي کند.
    بسياري از بدافزارهاي جديد، خصوصاً براي انتشار بر روي USB-stick ها طراحي شده اند. براي مثال، قاب عکسي که به تازگي خريداري کرده ايد و به يک اتصال USB مجهز است، مي تواند با يک بدافزار zero-day از چين همراه باشد. بعلاوه، آنها با استفاده از پروتکل Structured Message Block (SMB) راه خود را به سرورهاي فايل (شامل سرورهاي فايل لينوکس و ويندوز و همچنين ابزارهاي ذخيره سازي متصل به شبکه) باز مي کنند. بعضي از اين بدافزارها به قدري پيشرفته هستند که فايل هاي داده اي نظير pdf، mp3، wav، xls، doc و امثالهم را يافته و آنها را طوري آلوده مي کنند که وقتي توسط شخص ديگري باز مي شوند، کامپيوتر او را نيز آلوده نمايند.
    البته نبايد فکر کنيد که در خانه ي خود نيز امنيت داريد. شبکه هاي کابلي مملو از مهاجمين Peer هستند. به احتمال بسيار زياد، يک Telecommuter (فردي که در خانه و با استفاده از کامپيوتري که به دفتر کارش متصل است، کار مي کند) مشغول استفاده از يک لپ تاپ هک شده ناامن با يک Keylogger مي باشد که در کمال امنيت از طريق يک تونل VPN رمزگذاري شده به شبکه شما راه پيدا مي کند.


    ادامه مطلب

    نوشته شده در تاريخ یک شنبه 24 شهریور 1392  ساعت 9:00 PM | نظرات (0)

     


    • درباره وبلاگ
    • من : sh-am ENSAN

      آدرس ايميل :
    • موضوعات
    • آشنائي با جرايم سايبر
    • راهکارهای کاهش جرایم رایانه ای
    • دانلود
    • معرفی پلیس فتا
    • آرشيو
    • شهریور 1392
    • آبان 1392
    • آمار وبلاگ
    • کل بازديد : 23604
      تعداد کل پست ها : 12
      تعداد کل نظرات : 0
      آخرين بروز رساني : پنج شنبه 9 آبان 1392 
      تاريخ ايجاد وبلاگ : یک شنبه 24 شهریور 1392 
    •  

    تصویر ثابت

    Powered By Rasekhoon.net
    Back to Top