SecurityComputer
185K subscribers
3.06K photos
4.16K videos
374 files
3.92K links


خبری،تکنولوژی،هوش مصنوعی،کامپیوتر✅️
🔹فعالیت کانال به دور از هرگونه دسته بندی سیاسی
میباشد.
تبلیغ برای VPN نداریم👋
🔹سفارش تبلیغات و خرید ممبر تصمینی و تبلیغات گسترده:👇
@ITtablige
Download Telegram
🟢 A Peek Inside the FBI’s Unprecedented January 6 Geofence Dragnet

🔴 بعد از انتخابات آمریکا و حمله هواداران ترامپ به کنگره
، تحقیقات در خصوص این شورش تو FBI شروع شد و FBI از طریق حکم حصار جغرافیایی تونسته افرادی رو دستگیر کنه.

حکم حصار جغرافیایی یا geofence warrant یه حکم بازرسی هستش که توسط دادگاه صادر میشه تا به مجریان قانون اجازه بده تا پایگاه داده ها رو برای یافتن همه دستگاه‌های تلفن همراه فعال در یک منطقه جغرافیایی خاص جستجو کنن.

یکی از افرادی که تو این قضایا متهم شده آقای David Rhine هستش که توسط اطلاعاتی که از سابقه مکانی گوگل بدست اومده ، متهم شده. وکلای ایشون الان درصدد محدود کردن و از بین بردن این سوابق این حکم و مشکلات حریم خصوصی هستن. علاوه بر حریم خصوصی مشکلاتی مانند اینکه میتونه افراد بی گناه، مثلا افرادی که از اونجا رد میشدن ، رو هم گناهکار کنه. مثلا گفتن تو سرقت بانک با این حکم همه متهم میشن.

گوگل با استفاده از سابقه موقعیت مکانی یا Location History هر ساله 10هزار حکم حصار جغرافیایی رو در ایالات آمریکا دریافت و بعد از بررسی ، پاسخ میده. این سرویس از طریق WIFI و GPS و بلوتوث کار میکنه و میتونه فرد رو در چند متری مشخص کنه. این سرویس حتی تو حالت پرواز هم کار میکنه .بطور پیش فرض خاموش هستش اما یک سوم کاربران برای مشخص کردن ترافیک و ... این سرویس رو فعال میکنن.

گوگل از این حکم دفاع کرده و گفته که ضمانتهایی رو برای حریم خصوصی و در عین حال اجرای موارد قانونی داره.

تو این رخداد FBI در گام اول درخواست کرده که همه دستگاههایی که تو یه منطقه 4 هکتاری از جمله کنگره و اطراف اون
، بین ساعات 14 تا 18:30 شش ژانویه بودن رو شناسایی کنه. گوگل 5,723 مورد شناسایی کرده.

در گام دوم FBI درخواست اطلاعات دستگاه بین ساعات 24 تا 00:15 و 21 تا 21:15 خواسته. اینا لیست تو زمانی بوده که شورشی نبوده و متعلق به افراد کنگره بوده. گوگل 200 تا دستگاه شناسایی کرده و از لیست اولیه حذف کردن. که مونده 5,518 دستگاه.

در مرحله آخر دولت اطلاعات مشترکین از جمله ایمیل و شماره تلفن و اکانت کاربرانی که احتمال بالای 70 درصد تو منطقه حکم حصار جغرافیایی بودن و همچنین افرادی که سابقه موقعیت مکانی اونا بین 6 تا 13 ژانویه پاک شده رو درخواست کرده.

با این اطلاعات FBI تونسته 1,535 دستگاه رو در خصوص این شورش شناسایی کنه بطوریکه حتی نقشه حرکت اونا در داخل کنگره رو هم تونستن بدست بیارن. تو 100 سند اتهام این داده ها اومده و تونستن 50 نفر رو با این اطلاعات شناسایی اولیه کنن.

آقای Rhine ابتدا با این اطلاعات متهم شده اما بعدش با کمک این اطلاعات تونستن ایشون رو در دوربین های کنگره هم شناسایی کنن. ایشون منتظر رای دادگاه هستش و اگه حکم حصار جغرافیایی از بین بره، میتونه در تبرئه شدنش استفاده بشه.

@ITSecurityComputer
👍19👎2🤬2🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
مجری تلویزیون: ۶ سال پیش هم تلگرام را فیلتر کردیم

کارشناس صداوسیما: تلگرام و اینستاگرام همین الان هم فیلتر نیستند!!!😐


📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
😐92🤬24👍9🥴5🤯3🤣21
This media is not supported in your browser
VIEW IN TELEGRAM
آموزش مقدماتی php - کار با آرایه ها

#php
✍️ زبان: فارسی

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
مفهوم CAAS چیست ؟

امروز مجرمان سایبری در مناطق زمانی مختلف و با زبان‌های متفاوت با هم همکاری می‌کنند تا به نتایج موردنظر خود برسند. مثلاً، یک وب‌سایت CaaS که توسط فردی در آسیا مدیریت می‌شود عملیاتی را در اروپا انجام می‌دهد و حساب‌های مخربی را در آفریقا می‌سازد. طبیعت این عملیات که در چند حوزه قضایی رخ می‌دهند چالش‌های قانونی پیچیده‌ای را ایجاد می‌کند. در پاسخ به این چالش‌ها، واحد جرایم سایبری (DCU)، تمرکز خود را روی غیرفعال کردن زیرساخت‌های مجرمانه مخرب مورداستفاده برای تسهیل حملات CaaS و همکاری با آژانس‌های اعمال قانون در سراسر جهان قرار داده است تا مجرمان پاسخگوی اعمال خود باشند.
مجرمان سایبری برای به حداکثر رساندن تأثیرات و سود خود به‌طور روزافزونی از فرایندهای تجزیه‌و‌تحلیل استفاده می‌کنند. وب‌سایت‌های جرایم سایبری به‌عنوان سرویس (CaaS) باید مثل کسب‌و‌کار‌های قانونی از درستی محصولات و خدمات خود اطمینان حاصل کنند تا اعتبار سازمانی خوبی بدست آورند. مثلاً وب‌سایت‌های CaaS به‌صورت روتین دسترسی به حساب‌های دچار نقض امنیتی را خودکارسازی می‌کنند تا از صحت اطلاعات اعتباری دچار نقض امنیتی اطمینان حاصل کنند. وقتی‌که رمزهای عبور ریست شوند یا آسیب‌پذیری‌ها Patch شوند، مجرمان سایبری فروش حساب‌های به‌خصوصی را متوقف می‌کنند. به‌طور روزافزون دیده می‌شود که وب‌سایت‌های CaaS برای خریداران تأییدیه‌هایی بر طبق درخواست را به‌عنوان فرایند کنترل کیفیت فراهم می‌کنند. در نتیجه، کاربران اعتماد می‌کنند که وب‌سایت جرایم سایبری به‌عنوان سرویس (CaaS) حساب‌ها و رمزهای عبور فعال را می‌فروشد و در همین حال اگر اطلاعات اعتباری دزدیده‌شده پیش از فروش اصلاح شوند، هزینه‌های احتمالی فروشنده‌ی CaaS کاهش می‌یابد.

واحد جرایم سایبری همچنین مشاهده کرد که وب‌سایت‌های جرایم سایبری به‌عنوان سرویس (CaaS) به فروشندگان گزینه‌ای را برای خرید حساب‌های دچار نقض امنیتی از مکان‌های جغرافیایی مشخص، ارائه‌کنندگان خدمات آنلاین معین و افراد، متخصصان و صنایع هدفمند ارائه می‌دهند. حساب‌هایی که به‌طور مکرر سفارش داده می‌شوند روی متخصصان یا دپارتمان‌هایی تمرکز دارند که صورت‌‌حساب را پردازش می‌کنند؛ مثلاً مدیران مالی یا واحد «حساب دریافتنی». به‌طور مشابه، صنایعی که در قراردادهای عمومی مشارکت دارند معمولاً مورد هدف قرار می‌گیرند، زیرا مقدار اطلاعاتی که از طریق فرایند مناقصه عمومی در دسترس قرار می‌گیرد بسیار زیاد است.
رویه‌های کلیدی در جرایم سایبری به‌عنوان سرویس (CaaS)
تعداد و پیچیدگی خدمات در حال افزایش است.


به‌عنوان‌مثال، می‌توان به تکامل Shellهای وب اشاره کرد که معمولاً شامل سرورهای وب دچار نقض امنیتی هستند که برای خودکارسازی حملات فیشینگ مورداستفاده قرار می‌گیرند. واحد جرایم سایبری مشاهده کرد که فروشندگان جرایم سایبری به‌عنوان سرویس (CaaS) آپلود Kitهای فیشینگ یا بدافزار را از طریق داشبوردهای وب تخصصی تسهیل می‌کنند. سپس فروشندگان جرایم سایبری به‌عنوان سرویس (CaaS) سعی می‌کنند از طریق داشبورد، خدمات اضافه‌ای را به عامل تهدید بفروشند؛ مثلاً خدمات پیام اسپم و فهرست‌های دریافت اسپم بر اساس ویژگی‌های تعریف‌شده از جمله مکان جغرافیایی یا تخصص. در برخی از موارد مشاهده شد که یک Shell Web واحد در چندین کمپین حمله مورداستفاده قرار گرفته است که نشان می‌دهد عاملان تهدید می‌توانند دسترسی مداومی به سرور دچار نقض امنیتی داشته باشند. همچنین مشاهده شد که خدمات ناشناس‌سازی به‌عنوان بخشی از اکوسیستم جرایم سایبری به‌عنوان سرویس (CaaS) در دسترس قرار گرفته است و همچنین پیشنهاداتی برای حساب‌های شبکه‌های خصوصی مجازی یا VPN و سرورهای خصوصی مجازی یا VPS ارائه شده است. در اکثر موارد، VPN یا VPS ارائه شده در ابتدا از طریق کارت‌های اعتباری سرقتی تهیه شده بودند. وب‌سایت‌های CaaS همچنین تعداد بیشتری پروتکل دسکتاپ Remote یا RDP، Shell ایمن یا SSH و cPanelها را برای استفاده به‌عنوان یک پلتفرم برای تنظیم حملات جرایم سایبری مورداستفاده قرار دادند. فروشندگان جرایم سایبری به‌عنوان سرویس (CaaS) با استفاده از ابزار و Scriptهای مناسب RDP، SSH و cPanelها را پیکربندی می‌کنند تا انواع حملات سایبری را تسهیل کنند
#security #caas

@ITSecurityComputer
👍206👎1🤔1🙏1
عصای موسی.ehi
2.9 KB
کانفیگ‌ جدید اینجکتور ➡️✍️

آموزش 🌟➡️
نرم افزار مورد نیاز 🌟➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣42👍11😐8❤‍🔥3👎3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️کاربران چینی که گوشی هوآوی دارند، در شبکه‌های اجتماعی بومی خودشان اعلام کردند که ویدئوهای مربوط به اعتراضات اخیر چین به صورت خودکار از گوشی آن‌ها پاک شده است، بدون آنکه گوشی به آن‌ها اعلام کند.

البته این مسئله تاکنون فقط از طرف چینی‌ها عنوان شده و همچنان نمی‌توان آن را تایید یا تکذیب کرد.

✔️اما جاسوسی هواوی از کاربران و همکاری این غول مخابراتی با دولت کمونیستی چین مسئله جدید و پنهانی نیست.

✔️به دلیل همین اتهامات فعالیت هواوی در آمریکا و چند کشور غربی دیگر ممنوع است.

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54😱2
🔻پیشنهاد شورای شهر تهران به دولت

چهارشنبه را تعطیل کنید!

🔹مهدی پیرهادی امروز در جلسه شورای شهر تهران به هیات دولت پیشنهاد داد که در صورتی که تیم ملی فوتبال ایران در مسابقه امشب مقابل تیم ملی فوتبال آمریکا در چارچوب مسابقات جام جهانی قطر پیروز شود، فردا چهارشنبه را تعطیل رسمی اعلام کند./تسنیم

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌83👍26👎11🌭7🤣7🥴6🎉3🍾1
Media is too big
VIEW IN TELEGRAM
تکنولوژی های هر وبسایتی رو که دوست داری شناسایی کن
#web

✍️ زبان: فارسی

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤡1
♨️ چند تا ترفند کاربردی تو تلگرام

همین الان وارد save massage تلگرامتون بشید و عبارات زیر رو وارد کنید :

1⃣ وارد کردن کلمه @gif

🌀 با استفاده از این قابلیت میتونید گیفی که دوست دارید رو پیدا کنید ، فقط کافیه یه فاصله بعد از gif بزارید و مثلا واژه sad رو وارد کنید ، میبینید که کلی پیشنهاد براتون لیست میکنه

2⃣ وارد کردن کلمه @imdb

🌀 با این کار میتونید نمره imdb فیلمی ک مدنظر دارید و پیدا کنید.

3⃣ وارد کردن کلمه @bing

🌀 این واژه برای جست و جو های کلی استفاده میشه ، و عمده استفادش هم برای سرچ کردن تصویره!

4⃣ وارد کردن کلمه @vid

🌀 با استفاده از این قابلیت میتونید از چیزایی که تو یوتیوب آپلود شده استفاده کنید ، مثلا چنل یوتیوب شخصی رو سرچ کنید و به ویدیو هاش دسترسی پیدا کنید!

5⃣ وارد کردن کلمه @gamebot

🌀 اگر حوصلتون سر رفته بود و میخواستید آنلاین داخل تلگرام بازی کنید فقط کافیه  "@gamebot" رو توی یکی از چت هاتون تایپ کنید و هر بازی که دلخواهتون بود رو انتخاب کنید و اون رو آنلاین بازی کنید.

این ویژگی از تلگرام به اسم ربات های درون خطی مشهوره.
در حالت عادی ربات ها در صفحه‌ی اختصاصی خود محدود‌ند اما با ویژگی Inline bots ، ربات ها می‌توانند در چت های خصوصی و گروهی استفاده شوند، به طوری که فقط کافی است با استفاده از نام کاربری ربات مورد نظر، آن را در داخل چت ها صدا بزنید.

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
👍57👏13👎2😁1
Media is too big
VIEW IN TELEGRAM
آموزش مقدماتی php - اپراتورهای آرایه ها

#php
✍️ زبان: فارسی

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Media is too big
VIEW IN TELEGRAM
آموزش مقدماتی php - ساختار شرطی

#php
✍️ زبان: فارسی

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
🔰 اسکن کردن لینک های فیشینگ و مخرب

با استفاده از وب سایت های زیر میتونید قبل از باز کردن یه لینک اون رو اسکن کنید تا از لینک های مخرب در امان بمانید.

• وب سایت virustotal

• وب سایت urlvoid

• وب سایت expandurl

• وب سایت getlinkinfo

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🤔2🙏2🔥1👌1
This media is not supported in your browser
VIEW IN TELEGRAM
این نشانه‌ی یک ذهن بالغ است که بتواند راجع به موضوعی که با آن مخالف است فکر کند! تعصب داشتن روی هر مسئله‌ای به شدت شما رو پایین میکشه، اگر فهمیدی اشتباه رفتی، دیگه روی اشتباهات پافشاری نکن و بپذیرش...

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
👍70🤡54👎1👏1
68 ss vmess .txt
16.6 KB
نظر بدید
👎17👍10🤯6🥰2🤔1
Media is too big
VIEW IN TELEGRAM
چطور اطلاعات دامنه رو بدست بیاوریم

#دامنه

✍️ زبان: فارسی

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24👨‍💻1
فرد درتصویر "استیو کومیسار"
درسال 1998 یه اگهی پخش میکنه که توش گفته بود یه دستگاه دارم که خشک کننده لباسه با انرژی خورشیدی با قیمت 50 دلار.
خیلی از مَردم هم تا اگهی دیدن تماس گرفتن و پول رو پرداخت کردن

بعد از پرداخت براشون چند متر طناب و چند تا گیره لباس فرستادن

بعد از این قضیه کسی هم نمیتونست شکایت کنه چون از لحاظ قانونی اگهی درست بود!

+معرفی میکنم، این شما و این هفت خط روزگار.

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣263👍26👨‍💻9🤓5👀3😁2🕊2🥴21👻1
♨️ روش آپدیت خودکار آدرس آی پی در اندروید

1️⃣ وارد تنظیمات شوید.

2️⃣ روی Connections و سپس Wi-Fi ضربه بزنید.

3️⃣ از این قسمت روی شبکه ای که در حال حاضر به آن متصل هستید ضربه بزنید. 

4️⃣ آدرس آی پی شما در اینجا نمایش داده خواهد شد، اما به پایین صفحه بروید و پس از اطمینان از اینکه به رمز عبور وای فای خود دسترسی دارید،روی Forget ضربه بزنید 

5️⃣تلفن شما شبکه وای فای را فراموش می کند و قطع می شود. فقط کافی است دوباره به شبکه خود متصل شوید ،با این کار باید یک آدرس آی پی جدید برای شما صادر شود.

📱@ITSecurityComputer📱
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🤣61