داده های دانش آموزان در نشتی که درگیر وزارت آموزش لیبی هستند به خطر افتاده است

WizCase اخیراً یک پایگاه داده باز Elasticsearch از وزارت آموزش لیبی یافته است. سرور حاوی 2 گیگابایت داده با PII ، از جمله نام های کامل ، شماره گذرنامه ها ، عکس ها ، آدرس های ایمیل و بیشتر از 55000 دانش آموز تبادل از سراسر جهان است.

چه خبر است؟

تیم امنیتی وب WizCase ، به رهبری Avishai Efrat ، یک نشت داده 2 گیگابایتی را منشأ وزارت آموزش لیبی کشف کرد. سرور ، که در آلمان میزبان است و از موتور Elasticsearch استفاده می کند ، حاوی اطلاعات شخصی بیش از 55000 دانش آموز مبادله ای از سراسر جهان بود.

وزارت آموزش لیبی برنامه ای دارد که به دانشجویان در یافتن برنامه های مناسب تبادل کمک می کند. این دانش آموزانی است که اطلاعاتشان در نشت داده ها به خطر افتاده است.

داده های فاش شده شامل:

  • نام کامل
  • آدرس ایمیل
  • گذرنامه و شماره های شناسایی
  • تاریخ تولد
  • عکس ها
  • مدارک تحصیلی
  • کشور مبدا
  • کشور مقصد
  • وضعیت تاهل
  • شماره تلفن
  • جزئیات پایان نامه
  • تصمیم تصویب انتقال
  • تاریخ شروع و پایان برنامه های آموزشی
  • هزینه شهریه [19659007] نسخه های اسکن شده نامه های رسمی به دانشجویان ارسال شده
  • اطلاعات مربوط به دانش آموزان (شماره دانشجویی ، وضعیت کاربر ، تاریخ شروع و پایان و غیره.)
  • کارفرمای

اطلاعاتی که در دسترس است و پیامدهای چنین مواردی چیست نشت؟

دانش آموزانی که در این برنامه شرکت می کردند لزوماً به دانشگاه لیبی نمی رفتند. وزارت آموزش و پرورش در لیبی از بورسیه های دانشگاهی و دانشگاهی در سراسر جهان پشتیبانی می کند. دانش آموزانی که در این لینک پیدا شده اند احتمالاً بخشی از این برنامه هستند.

داده هایی که ما پیدا کردیم با دانشجویان از سراسر جهان در ارتباط است. در لیست زیر می توانید برخی از کشورهای اصلی که به نشت وصل شده اند را مشاهده کنید. براساس داده ها ، دانشجویان یا اصالتاً اهل این کشورها هستند و یا محل انتقال آنهاست.

  1. انگلستان
  2. مصر
  3. ترکیه
  4. ایالات متحده
  5. کانادا
  6. فرانسه
  7. آفریقای جنوبی
  8. استرالیا

وزارت آموزش و پرورش لیبی با عدم تأمین امنیت پایگاه داده Elasticsearch ، دانشجویان را به سمت حملات شدید آنلاین بطور جدی باز کرده است ، و به خاطر فقدان کامل حریم خصوصی نیست.

برخی از اسنادی که پیدا کردیم شامل این موارد است که آیا دانشجو از این برنامه پذیرفته شد یا رد شد ، نامه هایی به زبان عربی که شامل PII های کامل دانشجویان بود ، نامه هایی که هیچ PII را شامل نمی شد اما در مورد وضعیت فعلی تمدید یا رد دکتری ، هزینه شهریه و موارد دیگر بحث می کردند. [19659004] دانش آموزانی که در پایگاه داده هستند ، مستعد انواع حملات آنلاین و زندگی واقعی هستند. اینها شامل می شوند ، اما به این موارد محدود نمی شوند:

  • سرقت هویت: تمام اطلاعات یک کلاهبردار یا یک هکر برای انجام سرقت هویت ، مانند شماره گذرنامه ، به راحتی در این نشت قابل دسترسی بود. یکی از کلاهبرداری های احتمالی برای هکرها این است که از نام دانشجو استفاده کرده و درخواست کمک هزینه کند. سپس پول کمک هزینه به جای دانشجو به کلاهبردار هدایت می شود.
  • فیشینگ: یک کلاهبردار می تواند اطلاعات کافی با شماره گذرنامه ، شماره شناسه دانشجویی ، سطح تحصیلات یا اینکه آیا آنها پذیرفته شده اند ، داشته باشند. در برنامه برای نوشتن ایمیل فیشینگ قانع کننده. این می تواند در تلاش برای به دست آوردن اطلاعات ارزشمند اضافی از آنها استفاده شود. این شانس قربانیان را به دنبال پیوندهای فیشینگ در ایمیل مهاجم افزایش می دهد.
  • Catfishing: پس از دسترسی هکر به این داده های خصوصی ، ایجاد هویت جعلی بر روی آن بسیار آسان است. شبکه اجتماعی را امتحان کنید و اعتماد دیگران را به دست آورید ، در حالی که به عنوان دوست یا آشنا معرفی می شوید.
  • کلاهبرداری تلفنی تلفنی: شماره تلفن دانشجویی در این نشت موجود بود. این امکان را برای scammers فراهم می کند تا بتوانند این داده ها را با داده های دیگر فاش کرده و دانش آموز را به دنبال ارائه داده های حساس سوق دهند یا فریب دهند.

چگونه این اتفاق افتاد و اکنون چه باید کرد؟

وب سایتی که وزارت لیبی استفاده های آموزش و پرورش برای پرتال دانشجویی خود دارای یک پایگاه داده نا امن Elasticsearch است که تمام اطلاعات را ذخیره می کند. به طور پیش فرض ، Elasticsearch هنگام نصب ، تأیید اعتبار رمز عبور را به طور خودکار فعال نمی کند ، و هیچ کس در وزارت آموزش و پرورش تنظیمات پیش فرض را تنظیم نکرد.

سرورهای این نوع نیز هرگز نباید مانند این ، در معرض نمایش لیست های سفید قرار گیرند ، بدون اینکه لیست سفید و احراز هویت IP باشد. مکانیسم – آنها در اصل ساخته شده اند تا در محیط شبکه داخلی نگهداری شوند. علاوه بر این ، ورود به سیستم اطلاعات خصوصی cleart مانند مواردی که در این نشت وجود داشت ، باید مجددا مورد بررسی قرار گیرد.

اگر دانشجویی هستید که در این برنامه شرکت کرده اید یا در این برنامه شرکت می کنید ، باید در جستجوی ایمیل هایی با لینک مشکوک یا تماس تلفنی باشید. درخواست اطلاعات حساب یا سایر اطلاعات خصوصی. شما همچنین باید در بررسی حساب های آنلاین خود برای هرگونه فعالیت مشکوک یا غیرمعمول هوشیار باشید.

به عنوان یک قاعده کلی ، همیشه توصیه می شود برای محافظت از اطلاعات خصوصی خود از یک برنامه ضد ویروس معتبر و یک VPN استفاده کنید و از بدافزارها ، حملات فیشینگ ، و سایر حملات سایبری از حمله موفقیت آمیز به رایانه شما. اگر مطمئن نیستید که VPN است یا چگونه می تواند به شما کمک کند ، برای اطلاعات بیشتر این راهنمای مبتدی VPN را بررسی کنید.

چه کسی WizCase است و چرا باید به شما اعتماد کنیم

WizCase یک وب سایت پیشرو در زمینه امنیت وب است که به 30 زبان موجود است و سالانه به میلیون ها خواننده می رسد. ما این داده ها را با آدرس های ایمیل به طور تصادفی تأیید کرده ایم و آنها را با حساب های رسانه های اجتماعی یا سایر منابع عمومی مطابقت داده ایم. نام ها و جزئیاتی که توانستیم ببینیم همه با هم همخوانی داشته اند.

وزارت آموزش لیبی به سؤال ما پاسخ نداد و بنابراین ما با تیم پاسخ فوری رایانه لیبی (CERT) تماس گرفتیم که نتوانست پاسخ دهد. همچنین با شرکت میزبان تماس گرفته شد و پاسخ داده شد که فقط می تواند مشتری را به روز کند و مسئله را کاهش ندهد. سرانجام ، ما با CERT آفریقا ارتباط برقرار کرده ایم که نشت آن را مستقیماً به لیبی CERT گزارش داده است ، که به نوبه خود با وزارت آموزش لیبی تماس گرفته است. ما در تاریخ 2 دسامبر از AfricaCERT به روزرسانی دریافت کردیم که نشت بسته است ، و پس از آزمایش بانک اطلاعاتی می توانیم تأیید کنیم که امنیت آن تضمین شده است.

Encrypgen ارائه می دهد کم خطر، فرصت پاداش بالا

Encrypgen ارائه می دهد کم خطر، فرصت پاداش بالا

با وکالت اثبات خطر (یا ‘DPoS’) مدل اجماع که به امثال progenitors اثبات کار (صدای انفجار) و اثبات خطر (PoS) جایگزین است-با وعده افزایش بهره وری و دموکراسی نمایندگی بیشتر میان سکه های محافظه کار با توجه به پلت فرم تصمیم گیری.

مکانیزم اجماع چگونه بلوک، با تلاش در ساخت پروتکل دو گسل مانند چنگال های ناخواسته جلوگیری و تایید شده است.

نه از پیشینیان خود DPoS شده است شرح داده شده به عنوان بسیاری به عنوان بودن بیشتر شبیه چه نامیده می شود اثبات عمل به جای آن هم اسم اعتباری. آن را نیز به عنوان رویکردی که در آن “مردم در cryptocurrency خاص جامعه شاهد امن شبکه رایانه خود رای بدهید.” توصیف شده است

این چیست?

هنگامی که شما را در آن نگاه اثبات محول سهام که حقانیت از اعتباری نیست. سرمایه گذار، سهام منابع رمز آنها را در یک روش رای گیری است که انتصاب شماری از نمایندگان’ یا ‘شهود’ (به جای رویکرد معادن خارج از صدای انفجار) تصمیم می گیرد.

این افراد برای طیف گسترده ای از مسئولیت های مهم عملیات شبکه دو در حال بررسی است. اگر آنها احساس می کنید که آنها را می underperforming یا نمی تواند وظایف خود را در هر نقطه سهامداران خود رای اعتماد در این نمایندگان را لغو می تواند.

از آنجا که DPoS به عنوان- هنوز کمتر اجماع اتخاذ مکانیزم طیف گسترده ای از روش های مختلف وجود دارد در جای که حاضر- و کمی راه تعاریف استاندارد. درک دو بهترین راه که در آن می تواند اعمال شود و همچنین تفسیرهای مختلف این تکنولوژی هنوز نوپای حال حاضر در دسترس.

1. تجارت الکترونیکی

decentralizing CyberMiles در نظر دارد به استفاده از ترکیبی از فن آوری های قابل اعتماد و اصلی با decentralizing تجارت الکترونیکی از طریق غیر متمرکز blockchain فن آوری. بستر های نرم افزاری در نظر دارد به خود blockchain مستقل در 15 اكتبر 2018 منتقل و در حال حاضر ساکن در Ethereum blockchain با این حال این تکنولوژی DPoS.

مکعب CMT هستند یکی از ترین جنبه های منحصر به فرد از روش CyberMiles و آنها از نقش ‘ نماینده ors. مکعب است مبتنی بر سخت افزار و عمل به عنوان روش اولیه بزرگ هستند ارز داخلی (‘ CMT است) نسبت به انتخابات blockchain validators.

آنها برای سرمایه گذاران برای خرید در دسترس خواهد بود و آنها نیز وعده داده شده دو ویژگی های رابط کاربری آسان برای استفاده، همراه با ویژگی های امنیتی ساخته شده و مصرف برق پایین.

زبان برنامه نویسی اختصاصی این تیم برای قراردادهای هوشمند و DApps مي Lity و اعمال به عنوان پایه و اساس برای تمام پروژه های ساخته شده بر روی پلت فرم خود را. آن خواهد شد همچنین صلیب سازگار با استحکام.

زمان را به عنوان اینکه آیا CyberMiles’ رویکرد موفق با رمز پیش فروش (همراه با مکعب فروش و راه اندازی شبکه اصلی خود) به زودی 15 اكتبر 2018 شروع خواهد بگویید.

2-ایجاد یک سیستم عامل برای DApps

EOS است پروژه با نشانه های عظیم و این ثابت در رکورد با eponymous cryptocurrency که شماره 5 در CoinMarketCap را رتبه بندی بالا 100 فهرست. که 5.25 دلار قطعه در زمان نوشتن، با 4,756,512,072 دلار بازار درپوش ارزش دارد.

اکوسیستم EOS به طور گسترده ای به عنوان زیرساخت های blockchain برای DApps در مقیاس تجاری و همچنین به عنوان “سیستم عامل از blockchain در اول” اشاره شده است. با اجرای EOS DPoS: ما کاملا به معنای واقعی کلمه می تواند دولت که سکه سوخت عمل پلت فرم.

با چه ‘تایید رای گیری” هر EOS نشانه دارنده در روند رای گیری که در آن آنها مجاز به منابع آنها نسبت به حداکثر 30 نامزد سهام را می توانید به نام. سرمایه گذار قدرت متناسب با واحد رمز برای رای تک و در پایان فرآیند مجموع 21 validators انتخاب شمارش است. این validators به توسط EOS اشاره شده که به عنوان تولید کننده blockchain.

EOS قربانی مشت و به حملات با توجه به محبوبیت خود در معرض نقص امنیتی در سیستم خود شده است. با وجود این آن باقی می ماند محبوب، و همچنین دریافت توجه در بخش توصیه های تجارت Hacked .com.

3. اینترنت

decentralizing TRON پروژه نهایی است که ما را بررسی خواهد کرد و دیگری رتبه سکه در مصالح بازار کلاه است. Blockchain چند وجهی بر اساس پروژه و ابزار نشانه است که شامل طیف وسیعی از فن آوری، اخلاق TRON را تسهیل تمرکززدایی اینترنت است.

محصول گل سرسبد شرکت TRON پروتکل”نامیده می شود و به عنوان چیزی از blockchain بر اساس”سیستم عامل”، اقدام به عنوان پایه و اساس برای DApps و پروژه های دیگر را به ساختن راه حل های خود را فقط به عنوان EOS آن خود را posits.

اضافی خلاقیت موجود است که در حال حاضر شامل TRON Blockchain اکسپلورر و پیدایش پروژه : استخر پاداش به عنوان مشوق برای حوادث مانند رقابت های توزیع شده-و همچنین ‘ Tron شتاب دهنده وام ‘.

TRON می رود تا کنون به تماس خود را DPoS ‘ارزش TPOS’ رویکرد به افتراق آن از بسیاری از دیگر تفاسیر که وجود داشته باشد. یکی از موثرترین عوامل در مقایسه با همسالان است اندازه جامعه نماینده که آنها به دست آورد. سهم دروازه گویند “سوپر نماينده” و 143 از آنها علاوه بر گره 937 آنلاین دارند.

مانند تغییر در نام بسیاری از تغییرات از DPoS در اینجا سطحی و هر گونه تفاوت های عمده ای در عملیات فنی وجود ندارد. سکه این گزارش علائم وعده با توجه به ارزش بازار سکه TRX اختصاصی خود تازگی نمایش شده است.

آینده DPoS

با وکالت اثبات از مخاطره سئوالات در درون جامعه پرکردن زیادی را برانگیخته است: ویژه با توجه به ماهیت تجربی با این حال چون CyberMiles EOS و Tron نشان دادن پیاده سازی موفقیت آمیز و امیدوار کننده پروتکل.

با ظهور DPoS مبتنی بر راه حل های آن که ما به احتمال زیاد لحظه ای که آن میان (و به عنوان یک جایگزین مناسب برای) مرتبه ممکن است نزدیک شدن به نظر می رسد مکانیزم اجماع صدای انفجار و PoS سنتی. برخی از این پروژه ها است که حتی در cryptocurrencies 100 بالا با توجه به بازار سرمایه ذکر شده است.

تصویر ویژه نیت Shutterstock. 

فیلترشکن پرسرعت

آنالیز قیمت EOS: EOS/دلار EOS رفتار جادوها بالقوه خطر زیر رای گیری دستکاری شد

آنالیز قیمت EOS: EOS/دلار EOS رفتار جادوها بالقوه خطر زیر رای گیری دستکاری شد

را زیر آتش از اواخر گزارش های زیر از یک سند بیرون درز از کارمند Huobi بوده است. رای دهندگان تبانی بین تولید کنندگان بلوک Huobi و EOS چینی را نشان می دهد. به عنوان قیمت را در الگوی خشن قلاب باقی می ماند EOS/دلار در حال حرکت پایین تر، بوده است. تبانی جزئیات Huobi است یکی از بزرگترین در رمزنگاری-[…]

پست مبادلات آنالیز قیمت EOS: EOS/دلار رفتار جادوها بالقوه خطر زیر رای گیری دستکاری شد در اول Hacked ظاهر شد: هک مالی .

فیلترشکن پرسرعت

بازار پیش از تجزیه و تحلیل و Chartbook: تجارت معامله آسانسور دارایی خطر

در آمریکا سهام ادامه تجمع 10 سال پس از خونین اكتبر?

S & P 500 شاخص معاملات آتی، 4 ساعته نمودار تجزیه و تحلیل

10 سال پیش سقوط بازارهای سهام عمده در ماه اکتبر در سراسر هیئت مدیره، با بحران مالی که شده است در راه کاملا در حالی که ورود به آن مرحله “جریان اصلی”. امروز، بازارهای سهام در دولت بسیار متفاوت اما تاریخی واگرایی بین ایالات متحده و سایر نقاط جهان بحران بازار نوظهور در افزایش بازده ركوردي بدهی جهانی ریشه دارد و مشکلات نصب چین یعنی دانه های بحران آینده هستند نه فقط پاشیدند، اما در حال حاضر در حال رشد.

در حال حاضر، حزب هنوز از “در” است دست کم در ایالات متحده و شاخص های عمده به نظر می رسد به یک شات خوب در اوج تمام وقت خود را هفته آینده. 500 ثانیه & P به صورت نوسان کم و با توجه به مقاومت نسبی نزدک و سطح پایین نوسانات. تلاش، دیگر فشار بالاتر به زودی به عنوان آغاز هفته امکان پذیر است.

دلار در مسیر صعودی بازگشت

یورو/دلار 4 ساعته نمودار تجزیه و تحلیل

دلار از سنبله بی تربیت اولیه پس از تصمیم بانک فدرال در دواير شده است، و جفت ارز یورو/دلار آمریکا به پایین دو هفته زیر 1.16 روز جمعه کرد. با منطقه حمایت کلیدی نزدیک 1.15، هم در چشم نوسانات. و فعالیت تجاری احتمال صورت جدی انتخاب کنید.

زیر آن منطقه قطع خواهد باز کردن راه به سمت پایین اوت و گاو یورو باید خیلی زود برای جلوگیری از بیشتر فنی زوال با دلار که در موقعیت بهتر برابر رشته های دیگر پس از آن افزایش اخیر نشان می دهد.

از آنجا که کمک کرد اعلام تعرفه تهمت رئيس جمهور دو هفته پیش و تجمع در دارایی های چینی چین After A Much-Needed گزاف گویی

شانگهای کامپوزیت شاخص CFD، 4 ساعته نمودار تجزیه و تحلیل

شانگهای کامپوزیت بالاتر سوق دادن شده است تمایلات سرمایه گذار در سراسر جهان. با وجود جستن معیار است هنوز هم در بازار خرس تایید با روند کاهش گسترده نیز دست نخورده بودن.

تمرکز بر روی خط روند شدت کاهش هفته آینده کامپوزیت در نزدیک به روز جمعه کردم، که خواهد شد و سرنوشت test در چین و در کل فضای بازار در حال ظهور حیاتی برای هفته های آینده می تواند.

خرس طلا تشکیل الگوی دام?

طلا، 4 ساعته نمودار طلا تحلیل

کم تقریبا 10 هفته پس از پیاده روی نرخ بانک فدرال undercutting برد کوتاه مدت تجاری است که در نزدیکی سطح 1200 دلار رسید. کالائى پایین تر تقریبا تمام سال شناور شده است bounced بازگشت به شدت در روز جمعه و آن محدوده و مواجه شدن بالا دلار 1220 دوباره وارد باید الگوی صعودی قدرتمند را تشکیل می.

بنابراین حرکت بعدی نمودار قابل معامله به احتمال بسیار نزدیک و یا در حال حاضر در طلا آغاز شده است و از سوی دیگر زیر دلار 1180 قطع می سیگنال فروش برای معامله گران، دهد.

همه چشم در دستمزد در مشاغل

ماه گذشته سرعت شتابان رشد دستمزد همه خشم در مشاغل جمعه با ما اشتغال گزارش نمایش روند قوی در بازار کار بود. این ماه انتظار تحلیلگران پایین تر 0.3% ماهانه به دست آوردن، پرش از افزایش 185.000 payrolls و downtick در دو بیکاری 3.8%.

رشد قوی تر دوباره حالیکه، یا surpassing ماه گذشته 0.4 درصد رقم دستمزد باید دلار بلند دیگری همراه با وزارت خزانه داری بازده را بگیرد و که ممکن است منجر به یکی دیگر خطر کردن تغییر در بازارهای در حال ظهور.

آینده نزدک 100 شاخص های عمده سهام

ChartBook

، 4 ساعته نمودار تجزیه و تحلیل

آینده داو 30، تجزیه و تحلیل نمودار 4 ساعته

VIX (ایالات متحده نوسانات. فهرست)، تجزیه و تحلیل نمودار 4 ساعته

DAX 30 شاخص CFD تجزیه و تحلیل نمودار 4 ساعته

FTSE 100 CFD، 4 – صفحه اول تجزیه و تحلیل نمودار ساعت

EuroStoxx50 شاخص CFD تجزیه و تحلیل نمودار 4 ساعته

آینده نیکی 225 نمودار 4 ساعته [تجزیهوتحلیل 19659003]

EEM (بازارهای نوظهور ETF)، فارکس

تحلیل نمودار 4 ساعته دلار آمریکا/ین، تجزیه و تحلیل نمودار 4 ساعته

پوند انگلیس/دلار آمریکا، نمودار 4 ساعته تجزیه و تحلیل

EUR/GBP، تجزیه و تحلیل نمودار 4 ساعته

دلار استرالیا/دلار آمریکا، 4 ساعته نمودار تجزیه و تحلیل

کالا

WTI نفت خام, 4 ساعته نمودار تجزیه و تحلیل

مس آینده 4 ساعته نمودار تجزیه و تحلیل

عکس های ویژه از Shutterstock

فیلترشکن پرسرعت

بدون خطر بیشتر است؟ بانک بین المللی تنظیم عناصر دیگر بدون فکر می کند Cryptocurrencies است خطر عاجل

بدون خطر بیشتر است؟ بانک بین المللی تنظیم عناصر دیگر بدون فکر می کند Cryptocurrencies است خطر عاجل

بانک شهرک های بین المللی (BIS) جدید ادعا cryptocurrency که بازار به طور مستقیم توسط اخبار حوادث نهفته صادر شده است مربوط به مقررات. اما شاید نتیجه این بانک است که cryptocurrencies نه هنوز سیستمیک جهانی مالی ثبات یک بیانیه ای که به ظاهر در تضاد گذشته اظهارات تهدیدی برای بیشتر قابل توجه است. هیچ تهدیدی […]

پست خطر بیشتر است؟ بانک بین المللی تنظیم عناصر دیگر بدون فکر می کند Cryptocurrencies است خطر عاجل اول را ظاهر شد در Hacked : هک مالی .

فیلترشکن پرسرعت