eitaa logo
مشق اول
544 دنبال‌کننده
650 عکس
161 ویدیو
13 فایل
ایستگاه‌ سواد رسانه‌ای
مشاهده در ایتا
دانلود
سوژه های اصلی برای مهندسان اجتماعی چه افرادی هستند؟ زندگی دیجیتال ما ممکن است با فایروال‌ها، رمزگذاری و الگوریتم‌های پیچیده محافظت شود، اما ذهن انسان همچنان یک آسیب‌پذیری بزرگ باقی می‌ماند. مهندسی اجتماعی (Social Engineering) تاکتیکی است که توسط مجرمان سایبری برای سوءاستفاده از قربانیان خود استفاده می‌شود. از کاربران معمولی اینترنت گرفته تا کارمندان اداری، همه افراد می‌توانند هدف حملات مهندسی اجتماعی قرار بگیرند. موارد زیر قربانیان مکرر مهندسی اجتماعی هستند: ۱. کاربران انفرادی اینترنت کاربران اینترنت به دلیل رایج بودن و سهولت جعل هویت، نامزد‌های اصلی برای حملات مهندسی اجتماعی هستند. کاربران را می‌توان فریب داد تا از طریق ایمیل‌های فیشینگ، وب‌سایت‌های جعلی و دانلود بدافزار، اعتبار ورود یا اطلاعات مالی از خود ارائه دهند. در جوامع و بازار‌های آنلاین، مهندسان اجتماعی اعتماد و علایق مشترک کاربران را شکار می‌کنند. ۲. کارکنان سازمان‌ها کارکنان اغلب هدف حملات مهندسی اجتماعی هستند که هدف آن‌ها دسترسی به اطلاعات محرمانه، مالکیت معنوی یا شبکه‌های کامپیوتری است. به منظور دسترسی به اطلاعات حساس یا به خطر انداختن امنیت، مهاجمان ممکن است در نقش همکار، مدیر اجرایی یا فروشنده مورد اعتماد ظاهر شوند. مهاجمان به دلیل عواملی مانند فقدان آموزش امنیتی، ساختار سازمانی سفت و سخت و کمبود زمان قادر به غلبه بر موانع سازمانی هستند. ۳. کارکنان پشتیبانی مشتریان و نمایندگان خدمات مهندسان اجتماعی اغلب برای دسترسی به اطلاعات حساس، پرسنل خدمات مشتری و پشتیبانی را شکار می‌کنند. هکر‌ها به منظور سرقت اطلاعات خصوصی یا غلبه بر اقدامات امنیتی ممکن است خود را به عنوان مصرف کننده معرفی کنند. فشار برای ارائه خدمات عالی به مشتریان و تهدید به انتقاد یا انتقاد منفی ممکن است باعث شود این کارکنان تسلیم دستکاری شوند. ۴. مدیران برجسته مدیران عامل، سیاستمداران و افراد مشهور به دلیل قدرت و دسترسی به اطلاعات حساس، اهداف رایج مهندسی اجتماعی هستند. مهاجمان ممکن است از فیشینگ یا جعل هویت برای دسترسی به حساب‌های خصوصی، مکاتبات خصوصی یا داده‌های تجاری محرمانه استفاده کنند. عواقب حمله به چنین افرادی می‌تواند شدید باشد. شناسایی نقاط ضعف در یک جمعیت برای توسعه اقدامات متقابل موثر ضروری است. اثراتِ مهندسی اجتماعی را می‌توان با تدریس، آموزش امنیتی و رویه‌های احراز هویت قوی کاهش داد. @mashgheaval1
آشنایی با سه اصل اولیه امنیت سایبری 🔹سه‌گانه محرمانه بودن، یکپارچگی و دسترس‌پذیری سه اصل اساسی هر حوزه‌ای از امنیت سایبری است. 🔹محرمانگی یعنی شما باید از محرمانه بودن داده‌هایتان در هنگام ذخیره‌سازی و زمانی که در حال انتقال و پردازش هستند، اطمینان حاصل کنید. پس باید مطمئن شوید که اطلاعات شما مخفی است و فقط برای کاربران مجازی که خودتان تعیین کرده‌اید، قابل مشاهده است. 🔹یکپارچگی به این معنی است که داده‌های شما باید دقیق و کامل باشند و تغییری در آن‌ها ایجاد نشده باشد. نقض معمول یکپارچگی زمانی اتفاق می‌افتد که داده‌های خود را از یک نقطه به نقطه‌ی دیگر منتقل می‌کنید و یک نفر در میانه‌ی راه ترافیک شما را رهگیری می‌کند و داده‌های شما را تغییر می‌دهد. 🔹در دسترس بودن اساسا به این معنی است که داده‌های شما باید در صورت نیاز در دسترس باشند. مهاجم نیازی به قطع کامل پیوند ارتباطی ندارد و می‌تواند به سادگی پیوند‌های ارتباطی را به قدری کُند بکند که ترافیک بسیار کند شود یا آنقدر ترافیک به سرور‌های شما ارسال کند که سرور‌ها در پاسخگویی به مشتریان شما بسیار کند شوند. https://gerdab.ir/0009YB @mashgheaval1
🔺 تابلوی تبلیغاتی شرم‌آور خطاب به دانشجویان آمریکایی: 💭آیا به کتاب احتیاج داری؟ جای نگرانی نیست؛ پلاسمای خونت را بفروش!😳😐 @mashgheaval1
هدایت شده از مشق اول
تصویری از یک نظافتچی داوطلب ایرانی، پروفسور امینی، رئیس دانشکده مهندسی کامپیوتر و نرم افزار دانشگاه تربیت معلم، که در مسیر زائرین در نجف خدمت میکرد، هنگام ملاقات با دخترش که به گریه افتاد تصویر او را نشان می دهد که اشک های دخترش را با دستانش پاک می‌کند... خوش به حال هردوشون خوشا به این سبک زندگی @mashgheaval1
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🟣 پلیس آمریکا یک زن باردار را به قتل رساند 🔹همزمان که پلیس آمریکا در روزهای اخیر دومین را به قتل رساند ، رئیس جمهور یاد و خاطره مهسا ژینا امینی را گرامی داشت و گفت ما در کنار ایرانیان (مخالف جمهوری اسلامی) ایستاده ایم ! @mashgheaval1
اف‌بی‌آی چگونه از شبکه‌های اجتماعی جاسوسی می‌کند؟ https://gerdab.ir/0009Wp @mashgheaval1
چگونه درباره هوش مصنوعی با کودکان گفتگو کنیم؟ آشنا کردن کودکان با موضوع هوش مصنوعی باید با استفاده از اصطلاحات و عبارات ساده و قابل درک صورت گیرد. این توضیحات باید بدون استفاده از واژه های پیچیده و تکنیکال بیان شود تا کودکان بتوانند به راحتی مفهوم هوش مصنوعی را درک کنند. برای توضیح هوش مصنوعی به زبان ساده به کودکان می توان اینطور بیان کرد:«کامپیوترها که می توانند مثل مغز انسان فکر کنند». به عنوان مثال، هوش مصنوعی میتواند یک ربات را هدایت کند تا بتواند خودکار کارهایی مثل جمع کردن اشیاء یا پاسخ دادن به سوالات ساده را انجام دهد. گفتگو در این باره می تواند شامل موارد زیر باشد: 1. معرفی هوش مصنوعی: در ابتدا به کودکان توضیح دهید که هوش مصنوعی چیست و چگونه کار می کند. می توانید از مثال های ساده مانند ربات های خانگی، سیستم های خودران و بازی های کامپیوتری استفاده کنید. 2. تفاوت هوش مصنوعی با هوش انسانی: به کودکان بگویید که هوش مصنوعی نیست مثل هوش انسانی. توضیح دهید که هوش مصنوعی بر اساس الگوریتم ها و داده ها کار می کند، در حالی که هوش انسانی بر اساس تجربه، عاطفه و آگاهی است. 3. کاربردهای هوش مصنوعی: به کودکان نشان دهید که هوش مصنوعی در زندگی روزمره ما چگونه استفاده می شود. مثلاً می توانید در مورد سیستم های خودران خودروها، استفاده از ربات ها در صنعت و پزشکی، و همچنین توسعه بازی های کامپیوتری صحبت کنید. 4. الگوریتم ها و داده ها: به کودکان توضیح دهید که هوش مصنوعی بر اساس الگوریتم ها و داده ها کار می کند. می توانید از مثال های ساده مانند الگوریتم طبخ یک غذا یا الگوریتم بازی یک بازی کامپیوتری استفاده کنید. 5. مزایا و معایب هوش مصنوعی: به کودکان توضیح دهید که هوش مصنوعی مزایا و معایب خود را دارد. می توانید در مورد سهولت هایی که هوش مصنوعی به زندگی ما می آورد، مانند امکانات خودرانی، ارتباط با ربات ها و بازی های کامپیوتری صحبت کنید. همچنین می توانید در مورد مسائل مربوط به حریم خصوصی و اتکا به هوش مصنوعی صحبت کنید. 6. نکات امنیتی: به کودکان بگویید که باید هوش مصنوعی را با احتیاط استفاده کنند و همیشه نظارت بالای یک بزرگتر یا معلم را در این زمینه داشته باشند. همچنین آنها را آگاه کنید که هوش مصنوعی نمی تواند تمام مسائل را حل کند و در برخی مواقع ممکن است به اشتباه بیفتد. 7. مطالعه و یادگیری بیشتر: پیشنهاد دهید که کودکان بیشتر در مورد هوش مصنوعی بخوانند و بیشتر در مورد آن یاد بگیرند. می توانید منابعی مانند کتاب ها، ویدیوها و وب سایت ها را به آنها معرفی کنید. @mashgheaval1
هکرها از طریق کدام دسته از نرم افزارها بیشترین سرقت را از جیب مردم انجام می‌دهند؟ یکی از روش‌های سوء استفاده هکرها از اطلاعات شخصی افراد (مانند اطلاعات بانکی) ارسال لینک‌ها و نرم‌افزارهای بانکی غیر رسمی است. مخاطبین نیز به دلیل برخی بی‌اطلاعی‌های فنی از ابعاد این مسئله، به راحتی در دام این افراد می‌افتند. بیشترین  آسیب نیز در اپلیکیشن‌های بانکی است. اپ استورهای خارجی نیز مرجع مناسبی برای دریافت اپلیکیشن‌های بانکی نیستند. گوگل پلی سال گذشته اعلام کرد که با وجود تلاش زیادی که داشتیم نزدیک به ۶۰۰۰ بدافزار مخرب در اپ استور گوگل منتشر شد. هم‌چنین دانلود نرم افزار بانکی از طریق «سرچ اینترنتی» و یا «اپلیکیشن‌های موجود در شبکه‌های اجتماعی» نیز از جمله عوامل کلاه‌برداری از مردم بوده است. پیشنهاد ما به مخاطبین عزیز، این است که از طریق اپ استورهای مجاز داخلی یا به صورت مستقیم از سایت های بانکی، اقدام به نصب نرم افزارهای بانکی کنند. @mashgheaval1