Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
فیسبوک زمانی میتونه اینطور تیم امنیتش تضعیف بشه که حمله ای که حالا اتفاق افتاده تا مرحله impact پیشرفته باشه و کنترل سرور و پروتکل ها از دستشون خارج بشه، فعلا میگن یه روتینگ اشتباه رخ داده که بنظر خود منم اینطور نیست routing table ها رو میشه سریع reconfigure کرد
@Engineer_Computer
تو این وضعیت، آزمایشگاه قلهک هم اختلال پیدا کرد 😂🤦‍♂️
@Engineer_Computer
🗓 ۱۲ مهر ۱۴۰۰
نمره منفی بزرگ به «خبر صداوسیما»!

در اولین ساعات از اختلال جهانی در شبکه‌های اجتماعی واتس‌اپ، اینستاگرام و فیسبوک، شایعه‌ای در کانال‌های تلگرام و سایت‌های مختلف ایرانی درباره علت این اختلال به طور گسترده‌ای منتشر شد!

در این شایعه به نقل از «رویترز» اعلام شده بود که علت این اختلال جهانی، هک شدن این شبکه‌ها توسط یک هکر ۱۳ ساله چینی است!

این در حالی است که در خبر مربوط به این اختلال در خبرگزاری رویترز، نه‌تنها خبری از هکر چینی نبود، بلکه احتمال هک شدن هم ضعیف عنوان شده بود!

هر چند ما به شنیدن و خواندن خبرهای نادرست در بسیاری از کانال‌های شبکه‌های خبری عادت کرده‌ایم، اما اینکه «بخش خبری شبکه سه سیما»، «زیرنویس‌های شبکه خبر» و کانال‌های رسمی مرتبط با این سازمان، از جمله «کانال تلگرام خبرگزاری صداوسیما»، این خبر را بدون کنترل کردن منبع، به نام خودشان مستقیماً از رویترز نقل کنند، قابل قبول نبوده و نشان می‌دهد این خبرگزاری و تحریریه‌های خبر صداوسیما چقدر با کار حرفه‌ای «خبر و خبررسانی» فاصله دارند...

#خبر #خارجی
کانال آموزش کامپیوتر
🌍 @Engineer_Computer
من بیشتر اون قسمتش برام جالبه که دسترسی چطور ایجاد شده و شناسایی نشده این قسمتش میتونه جذاب باشه، حالا میگن یکی از کارمند های فیسبوک همکاری کرده یعنی امکان داره بحث ایجاد دسترسی بواسطه نیروی انسانی میدانی بوده باشه
@Engineer_Computer
Network Security Channel
من بیشتر اون قسمتش برام جالبه که دسترسی چطور ایجاد شده و شناسایی نشده این قسمتش میتونه جذاب باشه، حالا میگن یکی از کارمند های فیسبوک همکاری کرده یعنی امکان داره بحث ایجاد دسترسی بواسطه نیروی انسانی میدانی بوده باشه @Engineer_Computer
جدای این بحثا
الان به گزارشات ZDI نگاه کنید روی پروتکل ها و سرویس های تحت وب خیلی داره کار میشه،

چند وقت پیش پروتکل HTTP که درایور HTTP.sys رو داره یه باگی داد که من خودم تایپش رو خوندم تعجب کردم که از نوع padding oracle بوده،

منظورم اینه زدن پروتکل ها خیلی هم غیر ممکن نیست مخصوصا سرویس دهنده های این پروتکل ها که همه مشترک هستند در استفاده از اونها ...
@Engineer_Computer
سرویسهای شرکتهای مخابراتی
Verizon
T-Mobile
AT&T
در آمریکا از دسترس خارج شد.
بورس نیویورک از دسترس خارج شد.

@Engineer_Computer
⚡️⚡️⚡️ #فوری
دیتابیس و روترهای فیسبوک دیلیت شده است

فیسبوک کلا منهدم شد....

یک شرکت اسرائیلی فعال در زمینه هواپیماهای بدون سرنشین هم هک شده

بوی خداحافظی فیسبوک میاد.
@Engineer_Computer
وقتی ۱۷۳۳ تا تحریم رویه منه جوان در کشور باشه
به نظرتون حالا واتس اپ و اینستا هم نباشه چیزی میشه ؟😝😂
#طنز_تلخ

کانال آموزش کامپیوتر
@Engineer_Computer
فروش دامین فعلا منتفیه

کانال آموزش کامپیوتر
@Engineer_Computer
Network Security Channel
فروش دامین فعلا منتفیه کانال آموزش کامپیوتر @Engineer_Computer
اگه به استراتژی های امنیتی این شرکت ها دقت و مطالعه کرده باشید این سطح از تخریب به این شوخیا نیست،

از طرفی حملات سطح پروتکل هم حملات کوچکی نیستند نمونش داستان آسیب پذیری SMB ویندوز سرور ها

از اون زمان تا الان هم شرکت های تدوین کننده مکانیزم های دفاعی خیلی رشد کردن هم از طرفی روش های حمله رشد کرده ،

خودم به شخصه انتظار همچین حملاتی رو داشتم چون روند سطح تحقیقاتی که ارائه میشد این سالها خیلی عمیق تر شده بود

کانال آموزش کامپیوتر
@Engineer_Computer
برگشت ، اما نه کامل ...

کانال آموزش کامپیوتر
@Engineer_Computer
📸 آیا دیتابیس و روترهای فیسبوک دیلیت شده است !

این پیج میلیونی در توییتر می نویسد:
🔹فیسبوک اینطور که پیداست خراب نشده بطور کل نابود شده و از بین رفته در این صورت اینستاگرام هم دچار اختلال بزرگی خواهد و همچنین واتساپ
🔹برخی معتقد هستند ما با ۱۱ سپتامبر دنیای سایبر طرف هستیم!

کانال آموزش کامپیوتر
🖥 @Engineer_Computer
بر اساس توییت مدیر کلادفلر، با حل شدن مشکل BGPهای فیسبوک، سرویس‌های فیسبوک در حال بازیابی هستند.

🚀 کانال آموزش کامپیوتر
@Engineer_Computer
♦️ورود پنتاگون به قطعی فیس‌بوک، اینستاگرام و واتس اپ

سوزان حیداموس خبرنگار واشنگتن پست:
🔹پنتاگون (وزارت دفاع آمریکا) در حال بررسی احتمال تهدید امنیتی در خصوص قطعی شبک‌های اجتماعی است

کانال آموزش کامپیوتر
@Engineer_Computer
📸 عذرخواهی صادقانه مدیر ارشد فناوری فیس بوک از کاربران

🔹مایک شروپفر، مدیر ارشد فنی فیس بوک، در توئیت خود از مشکلات شبکه‌ای گفته و قول داد تا تیم‌های فنی در سریعترین زمان ممکن رفع اشکال کرده و سیستم‌ها را بازیابی کنند.
🔹بیش از ۵ ساعت است که فیس بوک، اینستاگرام و واتساپ قطع است.

کانال آموزش کامپیوتر
🖥 @Engineer_Computer
فعلا در این حد وصله😁🌹

کانال آموزش کامپیوتر
@Engineer_Computer
این قطعی که حدود ۶ ساعت طول کشید ضربه‌ای حدود ۹۶۰ میلیون دلاری به اقتصاد جهانی وارد کرده است.

کانال آموزش کامپیوتر
@Engineer_Computer
مشکل اختلال در سرویسهای فیسبوک از جمله اینستاگرام و واتساپ ناشی از DNS هست که ظاهرا به دلیل ناپدید شدن BGP فیسبوک از اینترنت ناشی شده. این مشکل هیچ ارتباطی به حملات سایبری به فیسبوک نداره.

ناپدید شدن BGP فیسبوک از اینترنت، باعث میشه سرویسهای DNS نتونن IP سرورهای فیسبوک رو پیدا کنن که نتیجه اون این هست که کاربران هم امکان وصل شدن به سرورهای فیسبوک رو نخواهد داشت که اثراتش همین قطع شدن اپهای فیسبوک، اینستاگرام و واتساپ برای اونهاست.

این مورد توسط شرکت کلاوفلیر که صاحب یکی از شلوغ ترین DNS های جهان یعنی 1.1.1.1 هست، تایید شده و این شرکت به خاطر پیدا نشدن IP های فیسبوک، درخواستهای بسیار زیادی از کاربران دریافت کرده و نرخ خطاهای این سرویس بالا رفته.

طبق گفته یکی از مهندسان فیسبوک در ردیت، در اشتباهی بزرگ، اپدیتی که مهندسان فیسبوک امروز برای تجهیزات شبکه فیسبوک ارسال کردن باعث مشکلی در تنظیمات این تجهیزات شده، بنابراین این تجهیزات نمیتونن IP سرورهای فیسبوک رو به بقیه BGP ها مخابره کنن، این مشکل ناپدید شدن BGP فیسبوک رو از اینترنت به دنبال داشته که باعث شده سرویس های فیسبوک توسط کاربران قابل دسترسی و پیدا کردن نباشن.

این اپدیت جدید باعث شده که مهندسان نتونن از راه دور تجهیزات شبکه فیسبوک رو اصلاح کنن و از شبکه بیرون بیافتن. در نتیجه تنها کسانی که دسترسی فیزیکی به این تجهیزات دارن امکان تغییر در تنظیمات و اصلاح اونهارو دارن. اما همین افراد، که به این تجهیزات دسترسی فیزیکی دارن، دارای اعتبار لازم برای دسترسی نرم افزاری به اونها نیستن.

در نتیجه این قضیه باعث مشکلات لجستیکی زیادی شده چون کسانی که دسترسی لازم برای اعلام تغییرات دارن از اون دورن و باید حضوری در محل حاضر بشن و کسانی که حضوری در محل هستن، دسترسی های لازم برای اعمال تغییرات رو ندارن.

علاوه بر این که به خاطر پاندمی، تعداد افراد حاضر در دیتاسنترهای فیسبوک کم هست که این قضیه رو بیش از پیش بدتر میکنه.

🔎 Arstechnica.com
کانال آموزش کامپیوتر
@Engineer_Computer