Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
به اطلاع مي رساند workshop بين المللي زير در روز دوشنبه 25 اکتبر (3 آبان) برگزار خواهد شد. اين کنفرانس مورد حمايت IEEE MTT-S است که معتبرترين و بزرگترين جامعه متخصصين مايکروويو و مخابرات در دنياست:
· 2021 IEEE MTT-S Young Professionals Workshop on Electromagnetic Modeling and Optimization (EMO2021) https://www.ypwemo.com/#
· IEEE MTT-S --> IEEE Microwave Theory and Techniques Society
همچنين نام اين رويداد در فهرست رخدادهاي وبسايت رسمي IEEE MTT-S آمده است:
https://mtt.org/event_calendar/
ضمنا امسال دوره اول اين رويداد است (با شرکت کنندگان تقريبي 300 نفر) و اميد هست در دوره هاي سالهاي آينده اين کنفرانس نيز ادامه يابد. هدف اين رويداد آشنايي محققين و اساتيد جوان اين حوزه با اساتيد مطرح و طراز اول دنيا در اين حوزه و راهنمايي گرفتن از آنهاست. اساتيد مطرح بين المللي که در اين رويداد حضور و سخنراني خواهند داشت و به سوالات پاسخ خواهند داد بصورت زير هستند:
· Professor Qi-Jun Zhang (Carleton University, Canada)
- Canadian Academy of Engineering (CAE) Fellow
- IEEE Fellow
- Electromagnetic Academy Fellow
Professor John W. Bandler (McMAster University, Canada)
- Canadian Academy of Engineering (CAE) Fellow
- Life Fellow of the IEEE
- Fellow of the Royal Society of Canada
اين رويداد در روز دوشنبه 25 اکتبر يا 3 آبان از ساعت 8:30 تا 22:30 به وقت پکن (4:00 تا 18:00 به وقت تهران) بصورت مجازي و در بستر Zoom برگزار خواهد شد. از آنجايي که ثبت نام رايگان هست، از همکاران و علاقمندان اين حوزه دعوت مي شود حضور داشته باشند

کانال آموزش کامپیوتر
@Engineer_Computer
Enhanced Edition Giveaway

Epic Games
این بازی تا ۲۸ اکتبر رایگان شده
میتونید با نصب اون روی اکانت اپیک گیم برای همیشه داشته باشید
Among the Sleep
یک بازی ماجراجویی ترسناک است که توسط استودیو Krillbite ساخته شده است.
در بازی ماجراجویی ترسناک Among the Sleep، بازیکن در نقش یک دختر بچه بازی می کند و در جستجوی مادرش به گشت و گذار در خانه می پردازد.
https://www.epicgames.com/store/en-US/p/among-the-sleep-enhanced-edition

#گیم_کلاب
کانال آموزش کامپیوتر
@Engineer_Computer
اطلاعات شخصی یک میلیون نفر توسط یک برنامه VPN رایگان فاش شد
Quick vpn
برای دسترسی به سایتهای چینی افراد خارج از چین طراحی شده


تیم WizCase اخیراً یک نشت را کشف کرده است که بر روی VPN رایگان Quickfox تأثیر می گذارد ، که بیشتر برای دسترسی به صفحات وب چینی استفاده می شود.

این افشاگری اطلاعات شخصی مختلفی از کاربران از جمله نام، شماره تلفن , ایمیل و نرم افزار نصب شده روی دستگاه را در میان آنها فاش کرده است.

https://www.wizcase.com/blog/quickfox-breach-report/

کانال آموزش کامپیوتر
@Engineer_Computer
پکیج طلایی افزونه های مهم برای حفظ امنیت و #حریم_خصوصی

1. Ublock Origin
مسدود کننده تبلیغات کامل است.
Chrome
Firefox


2. Privacy Badger -
کوکی های تبلیغاتی و ردیابی را حذف می کند
Firefox
Chrome

3. Clear URL
تمامی ردیابهای موجود در لینک url را حذف میکند
Firefox
Chrome


4. HTTPS
همه جا - در برابر فیشینگ محافظت می کند
Firefox
Chrome

5. Decentraleyes -
از نظارت محافظت می کند
Firefox
Chrome
کانال آموزش کامپیوتر
@Engineer_Computer
Viscosity (client open vpn )
windows & mac


کلاینت open vpn سبک و با ظاهر گرافیکی زیبا ، ویسکوزیته برای ویندوز و مک
https://www.sparklabs.com/viscosity/
این کلاینت دارای یه سری قابلیت اضافه مثه اضافه کردن DNS
بای پس کردن آی پی و دامین
ریسیت تنظیمات اینترنت و ..
کلاینت ویسکوزیته ۳۰ روز رایگان هست که برای خرید لایسنس کامل باید ۱۴ دلار هزینه کنید با این لایسنس میتونید دائم از این کلاینت استفاده کنید⬇️

Name: TrustVPN.info
Serial: VBAC-A42MAQ-QGQXBC-AAIBUI-4CN65H-R1PFBY


به قسمت About برید و لایسنس بالا رو وارد کنید
برای دانلود به این صفحه برید
https://www.sparklabs.com/viscosity/download/

فایل نصبی ویندوز ⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
این پست ردیت بد نیست یه نگاهی بهش بندازیم

https://www.reddit.com/r/privacytoolsIO/comments/qdtdib/instagram_censorship_suspicious_behavior/

خلاصه ش اینکه طرف داره میگه چند وقت پیش این مطلب که مربوط ویکی‌لیکس و جولیان آسانژ بوده با یکی از دوستام به اشتراک گذاشتم
بعدش چون مطلب مهمی خاستم برای بقیه هم بفرسم
میگه که بعدش دیدم که اجازه فرستادن این لینک رو بمن ندادن با عنوان محافظت از جامعه دیگه نمیتونستم این لینک رو بفرسم
در ادامه توضیح میده که الان اکانتش تعلیق شده و برای باز کردنش باید یه کلیپ ویدئویی از چهره خودش بزاره ...!!!!!

کانال آموزش کامپیوتر
@Engineer_Computer
Free RDP
RDP mobile
RDP gaming
رایگان تست ۱۴ روزه
آزمایش تلفن همراه در فضای ابری
اپل اندروید مک ویندوز

https://www.perfecto.io/
#معرفی_سایت
کانال آموزش کامپیوتر
@Engineer_Computer
PrivadoVPN
مستقر در سوئیس 🇨🇭
وبسایت رسمی
https://privadovpn.com

ios Android Windows macOS


محدودیت 10GB ترافیک رایگان ماهانه (نگران تمام شدن ترافیک رایگان نباشید چون با فیک میل میشه بی نهایت اکانت ساخت بعد از تموم شدن حجم لاگ‌اوت کنید و دوباره اکانت جدید بسازید)

12سرور لوکیشین
رمزنگاری دیتا بوسیله TCP UDP IKev2
دارای اسکرامبل

Android
https://play.google.com/store/apps/details?id=io.privado.android

iOS
https://apps.apple.com/us/app/privadovpn/id1498920805

فایل نصبی ویندوز ⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
🛑 فراخوان جذب پرسنل امریه ارتباط با جامعه و صنعت

💢 به استحضار می‌رساند در راستای پشتیبانی و تقویت فعالیت‌های ارتباط با جامعه و صنعت دانشگاه‌ها، پژوهشگاه‌ها و مراکز آموزش عالی کشور، فراخوان جذب پرسنل امریه ارتباط با جامعه و صنعت از روز شنبه مورخ ۱۴۰۰/۰۸/۰۱ آغاز شده است.

💢 متقاضیان اخذ امریه می‌توانند با مراجعه به سامانه امریه‌های ارتباط با جامعه و صنعت به نشانی amriye.msrt.ir نسبت به ثبت
نام و تکمیل درخواست جهت اعزام ۱۴۰۰/۱۰/۰۱ اقدام نمایند.

کانال آموزش کامپیوتر
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
⚫️فیروزآبادی: سازمان پدافند غیرعامل مسئول تست آسیب‌پذیری شبکه نفت و شرکت‌های تابعه بوده است.

◾️پ.ن:
پدافند غیرعامل، افتا و مرکز ماهر سه سازمان موازی با هم هستند که هریک متولی بخشی از امنیت فضای سایبری کشور هستند. موازی بودن ماموریت این سازمانها با یکدیگر و عدم شفافیت لازم در مرزبندی مسئولیت های آنها باعث بروز مشکلاتی شده و خواهد شد. ترکیب این سه نهاد با یکدیگر قطعا باعث هم افزایی و ایجاد یک نهاد مقتدرتر در حوزه امنیت سایبری کشور خواهد بود.

🆔 @Engineer_Computer
💢نگاهی دقیق تر به هک شدن شبکه هوشمند سوخت
چرا نمیتوانند حالت دستی را در جایگاه ها از راه دور فعال کنند؟
آیا سطح هک تا قسمت Firmware مربوط به کارتخوان ها هم پیش رفته؟

▪️طبق اطلاعات یک فرد آشنا در این پروژه، قسمت کنترل کننده دیسپنسر سوخت شامل دو قسمت هست:
1. کارتخوان
2.کنترل کننده دیسپنسر سوخت رسانی (پمپ ..)

قسمت کارتخوان
▫️کارتخوان‌ تولید یک شرکت با مجوزهای امنیتی خاص است. کارتخوان با سیستم مرکزی جایگاه و در نهایت با سرورهای اصلی این شبکه ارتباط برقرار میکرده که به نظر می‌رسد همین قسمت هک شده. برای هک کردن کارتخوان‌ و از کار انداختن دیسپنسر لازم است ارتباطات شبکه داخلی هک شده باشد. بدون اینکه نیاز باشد قسمتهای سخت افزاری کارتخوان تغییرات خاص نرم افزاری مثل اپدیت فریمور را داشته باشند.

کنترل کننده دیسپنسر سوخت رسانی
▫️این قسمت مربوط به کنترل کننده نازل است که توسط شرکتهای مختلف طراحی شده و توسط چندین Command ساده و مشخص از سیستم کارتخوان فرمان میپذیرند و به پمپ ها برای سوخت دهی فرمان‌های قطع و وصلی صادر می کنند.

▫️جالب اینجاست که به منظور جلوگیری از سوء استفاده های احتمالی در جایگاه ها و جلوگیری از سرقت سوخت، مکانیزمی پیاده سازی شده که بخش کنترل کننده به هیچ عنوان اجازه ندارد کارتخوان‌ را نادیده بگیرد و هرگز نتواند مستقلا به پمپ جهت سوخت رسانی فرمان دهد و دلیل اینکه هنوز نتوانسته اند که جایگاههای سوخت رسانی را به روال عادی برگردانند همین مورد بوده. (این یعنی نداشتن Plan B درصورت ایجاد اختلال در کارت‌خوان‌ ها)

◼️پ. ن: این دوست مطلع اضافه کرد که ما یک راه دررو تو این قضیه گذاشته بودیم! و پیرو همین قابلیت از صبح توانستیم تعدادی از این جایگاهها را به حالت دستی وارد کنیم و سوخت رسانی را ممکن کنیم!/سیسوگ

🆔 @Engineer_Computer
❗️تقی پور رئیس کمیسیون طرح صیانت:
همونطوریکه معتاد مجرم نیست و بیمار محسوب می شود، کاربرانی که از فیلترشکن استفاده می کنند بیمارند نه مجرم!

◼️پ. ن: من و شما و 60 میلیون ایرانی در نگاه ایشان ظاهرا بیمار هستیم و ایشان طبیب ما هستند! 🤕🤒

به قول #شریف_قزوینی:
زحمت چه می‌کشی پِی درمان ما طبیب؟!
ما بِه نمی‌شویم و تو بدنام می‌شوی...


🆔 @Engineer_Computer
برنامه نویس ها میگن اولین قانون برنامه نویسی اینه که:
«به کدی که داره درست کار میکنه دست نزن!»

اما متخصصان امنیت اعتقاد دارن:
«چیزی که امروز داره درست کار می کنه فردا ممکنه از کار بیفته! پس دائما باید پایش و بازنگری و بروز بشه!»

◾️پ.ن: شاید به همین دلیله که برنامه نویس ها و کارشناسان امنیت در سازمانها هیچ وقت میانه خوبی با هم ندارن!😉

🆔 @Engineer_Computer
🔶سامانه هوشمند سوخت بیش از 14 سال بود که طراحی و اجرا شده بود و بر اساس گفته مسئولان در این مدت بازنگری نشده بوده. یعنی این تفکر بر سیستم حاکم بوده که:
If it works, don't touch it!
در اینجا با زبان طنز نوشتیم که جمله بالا قانون اول برنامه نویسان است که در دنیای امنیت کاملا فاقد اعتبار است.

🆔 @Engineer_Computer
⭕️اطلاعیه سازمان پدافند غیرعامل در خصوص حمله سایبری به سامانه هوشمند توزیع سوخت
▪️در بخشی از این اطلاعیه آمده است: «آسیب‌پذیری سایبری شرکت پخش و پالایش به مسئول دستگاه اطلاع داده شده بود/ اختلال در خدمت‌رسانی به مردم و خدشه به اعتبار سایبری کشور را پیگیری قانونی می‌کنیم.»
▪️همچنین در انتهای اطلاعیه اخطار شده که: «سازمان پدافند غیرعامل کشور ضمن تذکر مجدد به همه دستگاه‌ها و زیرساخت‌هایی که در آنها رزمایش سایبری برگزار شده است اعلام می‌دارد در صورت بروز هر نوع حادثه از محل آسیب‌پذیری‌های اعلام و ابلاغ شده این سازمان، موضوع اختلال در خدمات‌رسانی به مردم و خدشه به اعتبار سایبری کشور را از طریق مراجع قانونی پیگیری خواهد کرد.»

🔗متن کامل اطلاعیه را از اینجا مطالعه نمایید.

🆔 @Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
روایت کارشناسان اسرائیلی از حمله سایبری به ایران:

▪️همانطور که نفتالی بنت گفت، باید از هر فرصتی برای فشار به ایران استفاده کرد/این حمله کار یک گروه نبوده و یک کشور پشت این حمله قرار داشته است!

کانال آموزش کامپیوتر
@Engineer_Computer
▪️اطلاعیه افتا
مرکز افتا هم اطلاعیه ای به این شرح در خصوص حمله سایبری اخیر منتشر کرده که در متن آن هیچ نکته جدید و قابل توجهی برای کارشناسان امنیت ساییری به چشم نمی‌خورد.
باید منتظر اطلاعیه های تکمیلی و تحلیلی افتا باشیم.

کانال آموزش کامپیوتر
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
رستم پور در رسانه ملی: افتا سال 89 تاسیس شده اما هنوز قانون ندارد‼️

کانال آموزش کامپیوتر
@Engineer_Computer