Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
🔶جاسوسی از طریق سیم‌کارت؟!🤔

🔸به تازگی حفره نفوذ(باگ) جدیدی در یک برنامه نصب شده بر روی برخی «سیم کارت‌ها» کشف شده است که امکان دسترسی از راه دور به گوشی و کنترل آن را به هکرها یا ماموران شنود سرویسهای جاسوسی میدهد!

🔸به نظر میرسد یک شرکت! بطور فعال در حال سوء استفاده ازاین آسیب پذیری علیه کاربرانی در سراسر جهان علی الخصوص ایران، آمریکا، اسراییل و روسیه است! برای استفاده‌ ازاین باگ هم فقط ارسال یک پیامک به قربانی کافیست!

🔸‏پیامکی که از مهاجم دریافت میشود، درواقع محرک حمله و اکسپلویت‌کننده مرورگر داخلی سیم‌کارت است (S@T Browser). این پیام حاوی دستور دریافت موقعیت مکانی و اطلاعات خاص گوشی(IMEI) است و بعد همین اطلاعات را با یک پیامک Data به مهاجم ارسال می‌کند که در پیام‌های ارسالی و...فابل مشاهده نیست و کاربر متوجه هیچ چیزی نمیشود

🔸‌‏این حمله حداقل در۳۰کشور دنیا قابل پیاده‌سازی است.زیرا سیم کارت های اپراتورها به این تکنولوژیLegacy هنوز مجهز است وازسال۲۰۰۹تاکنون پروتکل S@T آنها به‌روزرسانی نشده است!
مقاله وسایر توضیحات در این باره راe می‌توانید از لینک زیر مطالعه کنید:
www.Simjacker.com
This media is not supported in your browser
VIEW IN TELEGRAM
🔘 از بین بردن مشکل Write Protected در فلش درایو

#ترفند

🆔 @Engineer_Computer
با سلام خدمت دوستان
افرادی که با دستگاه های استخراج کننده بیت کوین ماین می‌کنند
با سختی شبکه الان بیت کوین ماین کردن به صرفه نیست
و اتریوم استخراج بشه و تبدیل به بیت کوین بشه....
نظرتون رو در این باره به ما اعلام کنید و اگر پیشنهادی دارین حتما بگید
سپاس از شما

نظرتون رو به آیدی زیر اعلام کنید
@adm_inistr5611
⭕️بانک پاسارگاد CVV2 کارهای بانکی را در داخل اپلیکیشن تلفن هنراهش ذخیره میکند که یک تخلف بانکی و تهدید جدی امنیتی است!

🔸کارشناسان امنیت سایبری با بررسی نرم افزار موبایل بانک پاسارگاد، متوجه شدند در داخل بانک اطلاعاتی این نرم افزار، رمز دوم CVV2 کارتها ذخیره میشود که این‌میتواند به راحتی توسط یک هکر مورد دستبرد قرار بگیرد و یا تهدیدات عدیده دیگری را رقم بزند

🔸لازم است بانک پاسارگاد برای صیانت از امنیت اطلاعات مردم، به اصلاح فوری نرم افزارهای تلفن همراهش اقدام کند
🆔 @Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
آیامیدانید بوسیله نور و لیزر هم میتوان دستورات صوتی تولید کرد؟

🔸امروز تحقیقی منتشر شد که به مهاجمین اجازه می‌دهد با استفاده از روشی، سامانه‌های صدا-محور (مثل Siri, Google Assistant, Alexa و..) را بدون تولید هیچ صدا و کاملا پنهانی کنترل کنند

🔸از این طریق هکرها، جاسوس ها و سارقین میتوانند از طریق انداختن نور یک دستگاه لیزر روی موبایل شما، دستگاه دستیار صوتی گوگل یا آمازون بدون شنیدن هیچ صدایی به ان دستوری را مخابره کنند و از این طریق به دستگاه شما نفوذ کنند.

🔸برای کسب اطلاعات بیشتر میتوانید از سایت منبع این تحقیق به نشانی زیر دیدن کنید
https://lightcommands.com

🆔 @Engineer_Computer
ترفندی برای کندی اینترنت در ایران

اینترنت 3G و 4G در بسیاری از شهرهای ایران قطع شده است.
.
در صورت قطع اینترنت معمولی موبایل، دیتای گوشی را در حالت 2G بگذارید برای این منظور در تنظیمات network، گزینه 2G را به صورت دستی امتحان کنید.
.
البته سرعت اینترنت آن کمی کند است.در تصاویر مراحل آن نشان داده شده است:
.
connections---mobile networks--network mode--2G
@Engineer_Computer
⭕️ شرکت نت بلاکس در یک پیام هشداری اعلام کرده که شبکه‌های تلفن همراه در ایران از جمله «ام‌ سی ‌آی» و «رایتل» و «ایرانسل» بدنبال اوج‌گیری اعتراضات، ارتباط اینترنت را قطع کرده‌اند

@Engineer_Computer
🔸 بیش از 24 ساعت از قطعی کامل اینترنت اپراتورهای ایران میگذرد و همچنان اینترنت کشور دچار قطعی کامل است. تنها 5% قابلیت اتصال دارند که اکثرا سرورهای وبسایتهای مختلف، بانکها و ادارجات دولتی هستند.

👈 به گزارش NetBlocks، هر روز قطعی اینترنت ایران چیزی در حدود 375 میلیون دلار برای کشور هزینه دارد.
@engineer_computer
🔺با شماره‌های ناشناس خارجی تماس دوباره نگیرید

🔹اگر تا به حال از شماره‌ای بین‌المللی که آن را تشخیص نداده باشید، با شما تماس گرفته‌اند، این تماس‌ها ممکن است یک کلاهبرداری باشد که به آن Wangiri Fraud می‌گویند؛ نوعی از کلاهبرداری که می‌تواند هزینه زیادی برای شما داشته باشد/
@Engineer_Computer
🔴 آغاز ارسال پيامكی «رمز پويا» از هفته دوم دی‌ماه / رمزهای دوم ایستا تا ۱۵ دی‌ماه فعال است

🔸 بانک مرکزی:

🔹 در حال حاضر با رمز دوم پویا با استفاده از اپلیکیشن‌های توليد رمز پويا قابل انجام است و رمز دوم ایستا برای هموطنانی که تاکنون رمز دوم پویای خود را فعال نکرده‌اند قابل استفاده است.

🔹 این دسته از مشتریان لازم است طی روزهای آینده نسبت به نصب اپلیکشین و يا تاييد شماره همراه خود برای دريافت پيامی رمز دوم از طريق بانک خود اقدام نمایند.

🔹 استفاده از «سرویس پیامک» برای دریافت رمز دوم پویا از هفته دوم دی‌ماه جاری آغاز و به تدریج با اتصال بانک‌های مختلف تا انتهای دی‌ماه به انجام می‌رسد.

🔹 در این فاصله کسانی که رمز دوم پویا را فعال نکرده‌اند همچنان می‌توانند از رمز دوم ایستا استفاده کنند./باشگاه خبرنگاران
📌آدرس دانلود نرم‌افزارهای رمز ساز رمز دوم پویا بانکها

🔶به منظور سهولت و آرامش شما عزیزان لینک دانلود نرم افزار همه بانکها به منظور دریافت رمز دوم پویا در دسترس قرار گرفت.

🔷 با اشتراک این مطلب به دیگران کمک کنید تا هر چه سریعتر نرم افزار بانک خود را تا پایان آذر نصب نمایند.
رمز دوم ایستا اول دی ماه غیر فعال می گردد.

بانک ملی / اپلیکیشن ۶۰

بانک صادرات ایران / اپلیکیشن ریما

بانک ملت / اپلیکیشن رمزنگار

بانک تجارت / اپلیکیشن تولید رمز یک‌بار مصرف همراز

بانک سپه / اپلیکیشن رمزساز سپه

بانک کشاورزی / اپلیکیشن ریما

بانک مسکن / نرم‌افزار رمزنما

بانک رفاه کارگران / اپلیکیشن رمزساز رفاه

بانک شهر / اپلیکیشن رمز نت

بانک اقتصاد نوین / اپلیکیشن رمزساز ارس

بانک پاسارگاد / همراه بانک پاسارگاد

بانک پارسیان / اپلیکیشن پارسیان من

بانک سامان / اپلیکیشن رمزینه

بانک سینا / اپلیکیشن رمزساز بانک سینا

بانک ایران زمین / اپلیکیشن رمزساز

بانک توسعه تعاون / همراه‌بانک توسعه تعاون

بانک آینده / اپلیکیشن رمز یک‌بار مصرف ریما

بانک خاورمیانه / اپلیکیشن رمز پویای خاورمیانه

بانک صنعت و معدن / برنامک رمزساز صنعت و معدن

پست بانک ایران / برنامک رمزساز

بانک قرض الحسنه رسالت / موبایل‌بانک قرض الحسنه رسالت

بانک قرض الحسنه مهر ایران / اپلیکیشن رمزساز ارس

بانک گردشگری / موبایل‌بانک گردشگری

بانک سرمایه / برنامک رمزساز سرمایه

بانک دی / اپلیکیشن ارس

بانک قوامین / نرم‌افزار جی‌بی رمز

بانک انصار / اپلیکیشن رمزساز ارس

بانک حکمت ایرانیان / اپلیکیشن ارس

موسسه اعتباری کوثر / همراه‌بانک موسسه اعتباری کوثر

موسسه اعتباری ملل / سامانه پویانگار ملل (فام)

موسسه اعتباری توسعه / اپلیکیشن تولید رمز یک‌بار مصرف توسعه

موسسه اعتباری نور / اپلیکیشن ریما
‌‏خطرناک ترين موجود دنيا، يه دوست قلابيه.
📱| @Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
این ویدیو رو نه یک بار بلکه بار ها و بارها تماشا کنید و ببینید که قدرت فکر انسان تا چه حد وصف ناپذیر است ...👌👌👌

#قدرت_ذهن
@Engineer_Computer
دیروز ۴۲ میلیون حساب تلگرام، امروز ۵ میلیون حساب سیب‌اپ، الان ای‌نماد و چند دقیقه دیگه شاید عکسای شخصی‌مون روی در و دیوار چاپ بشه. رئیس سازمان فناوری اطلاعات هم می‌گن به ما ربطی نداره از نیروی انتظامی مطالبه کنید!
@Engineer_Computer
منبع : آفسک
برای آموزش و درک داکر سه قسمت ویدئو درست کردم(جادی)
۱. مفاهیم و نصب و استفاده اولیه
۲. والیوم ها و تعریف یک پروژه داکری
۳. داکرایز کردن و شبکه و پیشنهادهایی برای خودآموزی.
منبع :جادی
#داکر
#ducker
کانال آموزش کامپیوتر
@Engineer_Computer
Media is too big
VIEW IN TELEGRAM
۱. مفاهیم و نصب و استفاده اولیه
@Engineer_Computer
Media is too big
VIEW IN TELEGRAM
۲. والیوم ها و تعریف یک پروژه داکری
@Engineer_Computer
Media is too big
VIEW IN TELEGRAM
۳. داکرایز کردن و شبکه و پیشنهادهایی برای خودآموزی.
@Engineer_Computer
کارگاه_آفسک_مهندسی_معکوس_در_ویندوز_قسمت_۱_از_۵
151.3 MB
فیلم کارگاه مهندسی معکوس آفسک

در این سلسله فیلم‌های ۵ قسمتی، سینا کروندی در ورکشاپ‌های آفسک، به مهندسی معکوس تحت ویندوز می‌پردازد. از جمله چیزهایی که در این قسمت‌ها آموخته خواهد شد آشنایی با حالات یوزر و کرنل در ویندوز، WinDBG و دیباگ کرنلی، مهندسی معکوس توابع ویندوزی در IDA، ساختارهای PEB و TEB، جداول مختلفی از جمله SSDT، IDT، LDT، GDT، بررسی پیاده‌سازی Paging، Virtual Address و Page Frame Number، ساختار E/KPROSESS، پروتکشن‌های مختلف ویندوز، پروتکشن‌های در سطح پردازنده، و بررسی روش‌های متداول اکسپلویتینگ و تکنیک‌های آن می‌باشد.

کانال آموزش کامپیوتر
@Engineer_Computer