کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
کنایه و انتقاد سنگین مؤسس تلگرام از اپل/ با 750میلیارد دلار سرمایه و 115هزار کارمند بررسی آپدیت‌های تلگرام در اپستور را چند هفته طول می‌دهید!؟

https://t.iss.one/ict_security
📱یک مستند جامع درخصوص امنیت iOS
About the security content of iOS 10.3

Link: https://j.mp/2nhOUWL

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
رمزنگاري تماس صوتی در تلگرام رونمایی شد
End-To-End Encrypted Voice Calls in Telegram

Link: https://j.mp/2njw5me

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
نصب یک جاسوس افزار بر روی تلفن های اندرويد وريزون برای جمع آوری اطلاعات کاربر
Verizon to pre-install a 'Spyware' app on its Android phones to collect user data
👉 https://bit.ly/2mTwsbJ

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
هک شدن صفحه فرانسوا اولاند، رئیس جمهور فرانسه در فیسبوک


هکرها صفحه فرانسوا اولاند، رئیس جمهور فرانسه در فیسبوک را هک کرده و در آن مردم را به شرکت در "مجلس شب نشینی وداع" به مناسبت پایان دوره حکومت وی دعوت نمودند.

به گزارش اسپوتنیک به نقل از سایت BFMTV، دعوت نامه شرکت در مجلس شب نشینی که گویا قرار بود 7 ماه مه برگزار شود، یک ساعت پس از انتشار ان حذف شد.
خاطرنشان می شود که دعوتنامه کذایی توسط فعالان جنبش هواران برکناری اولاند در اینترنت منتشر شده اما آنها دست داشتن خود در هک صفحه اولاند در فیسبوک را منکر شده اند.
پیشتر فرانسوا فییون، نامزد ریاست جمهوری فرانسه اولاند را به کارشکنی در مبارزات انتخاباتی خود متهم کرده بود.
دور اول انتخابات ریاست جمهوری فرانسه 23 اوریل و دوردوم آن 7 ماه مه برگزار می شود.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
بِكُمْ فَتَحَ اللَّهُ وَ بِكُمْ يَخْتِمُ وَ بِكُمْ‏ يُنَزِّلُ‏ الْغَيْثَ‏ وَ بِكُمْ‏ يُمْسِكُ‏ السَّماءَ أَنْ‏
تَقَعَ عَلَى الْأَرْضِ إِلَّا بِإِذْنِهِ‏

#سامراء
ویکی لیکس فایل های آرشیوی سرورهای مخفی سازمان سیا را منتشر کرد


سایت ویکیلیکس، بخش جدیدی از اسناد محرمانه سازمان مرکزی اطلاعات آمریکا(سیا) با کد مخفی Vault 7 Marble منتشر کرد.

به گزارش کانال تخصصی امنیت سايبري، ویکیلیکس اعلام کرد که اسناد جدید شامل فایل فشرده، حاوی 676 فایل می باشد که برای سرورهای مخفی(Marble)سازمان سیا به کار می روند.
لازم به ذکر است که سازمان سیا از این فایل ها برای نشان دادن حملات ویروسی، تروجان ها و هکرها استفاده می کرده که در واقع خود آنها عامدانه آنها این حملات را انجام می دادند.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
دستگیری هکری که هیچ کس را هک نکرده بود توسط اف بی آي
FBI Arrests Hacker Who Hacked No One

Link: https://j.mp/2nS7Mj2

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
📰 راهکار تلگرام برای ایمن کردن تماس‌های صوتی با ایموجی

تلگرام تصمیم گرفته است، امکان تماس‌های صوتی را به این اپلیکیشن اضافه کند. پروتکل امنیت تلگرام برای این امکان جدید، استفاده از ایموجی‌هایی است که دو طرف مکالمه در هنگام تماس می‌بینند؛ راهکاری بی‌سابقه برای احراز هویت.

پاول دوروف، بنیان‌گذار تلگرام و تیم‌اش تصمیم گرفته‌اند، هم‌زمان با راه‌اندازی امکان برقراری تماس‌های صوتی در این اپلیکیشن از روشی نوین برای احراز هویت بهره بگیرند: نمایش چهار ایموجی گوناگون روی صفحه نمایش؛ یعنی اگر هر دو طرف ایموجی‌های یکسان دیدند، مکالمه امن و رمزگذاری‌شده خواهد بود.

سرویس تماس‌های صوتی تلگرام از روز پنج‌شنبه (۱۰ فروردین / ۳۰ مارس) برای کاربران آن در غرب اروپا فعال شده و به زودی برای همه کاربران این اپلیکیشن در سراسر جهان فعال هم خواهد شد.

تلگرام برای آسان کردن سیستم احراز هویت از طریق ایموجی‌ها آنها را از میان ۳۳۳ کاراکتر مختلف انتخاب می‌کند که نام بردن‌شان در همه زبان‌ها با کلمات ساده ممکن است: مثلا تلفیقی از ماهی، گیلاس، چشم و خورشید. یعنی بیش از ۱۲ میلیارد ترکیب چهارتایی گوناگون از ایموجی‌ها برای احراز هویت و ارتقای امنیت به کار خواهند رفت.

این سیستم رمزگذاری مکالمات مبتنی بر "شیوه تبادل کلید دیفی‌-هلمن" است که در سال ۱۹۷۷ ابداع و ثبت شده است. اگرچه در سال ۲۰۱۵ ‌آسیب‌پذیری‌هایی در این روش رمزگذاری یافته شد، اما با فاصله‌ای اندک حفره‌های امنیتی آن برطرف شدند.

تماس‌های صوتی تلگرام صورت ساده‌ای دارند و استفاده از آنها هم بسیار آسان است. تلگرام همچنین اعلام کرده که از یک شبکه عصبی ویژه برای مطالعه عادت‌های کاربران در برقراری تماس‌های صوتی بهره خواهد گرفت تا با آنچه از این روش می‌آموزد، بتواند کیفیت تماس‌های صوتی را بهینه‌سازی کند.

تماس‌های تلگرام خود را با اتصال اینترنتی شما سازگار می‌کنند تا با مصرف کمترین میزان پهنای باند و داده، بهترین کیفیت ممکن را ارائه کنند. گزینه "استفاده کمتر از دیتا" هم در کنار این سرویس ارائه خواهد شد تا کاربران کشورهایی نظیر ایران که با اینترنت گران‌قیمت و پهنای باند محدود مواجه‌اند، بتوانند با مصرف ۲۵ تا ۳۰ درصد دیتای کمتر، تماس‌های صوتی خود را برقرار کنند.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
#بهداشت_سايبري
برخی عادات که به چشم آسیب می‌زنند
https://t.iss.one/ict_security
حکایت آسانژ در باره « سیا» طولانی خواهد بود.

جولیان آسانژ،  بنیان گذار  سایت « ویکیلیکس»  به سایت های گوگل، میکروسافت، اپل و دیگر شرکت های « آی. تی» قول داد  اطلاعات در باره روشهایی  که در  سازمان « سیا» آمریکا مورد استفاده قرار می گیرند را در اختیار آن ها بگذارد.  منظور برنامه ها و ویروس های خاصی است  که سرویس ویژه برای  هک کامپیوترها  و گوشی ها  و تلویزیون ها از آن ها استفاده می کند.

 به عقیده  اولگ دِمیدوف  مشاور  مرکز « پیر» روسیه، آسانژ  می تواند از اطلاعات منحصربفردی برخوردار باشد  و حتی از کد کامپیوتری برنامه هایی که در « سیا» مورد استفاده قرار می گیرند. این اطلاعات برای  شرکت های « آی. تی» فوق العاده جالب خواهند بود.

اولگ دِمیدوف در این خصوص گفت: شرکت های مذکور دردریافت اطلاعاتی ذینفع هستند که به درک آسیب پذیری برنامه های مورد استفاده « سیا» کمک کند.  زیرا بخش اعظم  اطلاعات — توضیحات نسبی هستند  و بر اساس  اصول عمومی  بنا شده اند و اینکه  وسیله استفاده از این آسیب پذیری طراحی شده است.  اما هیچکس نمی داند این ابزار چگونه کار می کنند.  برای  رفع « آسیب پذیری» باید وسیله  استفاده از آن  قابل تصور باشد.  باید در سطح « کد» با آن آشنا شد.  از اینرو، آری، این اطلاعات برای شرکت های « آی. تی» جالب خواهند بود».

اما  آسانژ  به یک شرط  این اطلاعات را با شرکت های مذکور درمیان خواهد گذاشت و آن اینکه به مدت سه ماه « راه گریز» های کشف شده باز بمانند.  این شرط باعث تعجب بسیاری از  کارشناسان شد. زیرا در تضاد با  تجربیات قبلی است.

—  تجربه  عمومی گویای آن است که هر چه سریعتر  اطلاعات در اختیار تولیدکنندگان گذاشته شود.  هرازگاهی حتی قبل از  اعلام این خبر.  این کار به منظور « بستن تمام نقاط آسیب پذیر» انجام می شود. بعد می توان  از  نشت اطلاعات صحبت کرد — ما از  وسایل استفاده از « آسیب پذیری»  و غیره مطلع شده بودیم. چرا آسانژ  خواهان باز ماندن « راه گریز» است؟ راستش را بخواهید دلیلی برای این کار  آسانژ به فکر من هم نمی رسد».

در عین حال،  شرکت های « آی تی» برای همکاری با جولیان آسانژ آماده نیستند.  قبلا گزارش شده بود که در دره « سیلیکون»  اعلام کردند محرمانه بودن اسناد  به معنای آن است  که حتی آشنایی سطحی با آن ها بدون اجازه  مقامات آمریکا غیرقانونی خواهد بود.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
تماس صوتی تلگرام برای ایرانیان رایگان نیست؛ مذاکره تلگرام با وزارت ارتباطات ایران بر سر هزینه‌ها ‼️
https://t.iss.one/ict_security
#بدون_شرح
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
اندر احوالات تجارت الکترونیک در ایران
فروش شاتل فضایی در تهران
(در حد نو)😐
https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
تماس صوتی تلگرام برای ایرانیان رایگان نیست؛ مذاکره تلگرام با وزارت ارتباطات ایران بر سر هزینه‌ها ‼️ https://t.iss.one/ict_security
⚡️وزیر ارتباطات: راه‌اندازی تلگرام صوتی برای کاربران ایرانی بررسی می‌شود

🔺بدنبال برقراری امکان تماس صوتی کاربران تلگرام در کشورهای غرب اروپا‌، وزیر ارتباطات از بررسی این امکان برای کاربران ایرانی خبر داد.
🔺محمود واعظی گفت: "مسئولان تلگرام چندی پیش موضوع راه اندازی تماس صوتی رایگان برای کاربران ایرانی را با ما در میان گذاشته بودند که این امر منوط به بررسی اثرات آن بر روی فعالیت اپراتورهای داخلی شد."
🔺او افزود: "در حال حاضر کمیته ای برای بررسی اثرات رایگان بودن تماس صوتی شبکه اجتماعی تلگرام بر روی اپراتورهای داخلی تشکیل شده است و قرار است این کمیته اثرات راه اندازی تلگرام صوتی را برروی اپراتورهای داخلی مشخص کند."
🔺تلگرام از ۳۰ مارس - ۱۰ فروردین - امکان تماس صوتی رایگان را برای کاربران اروپای غربی فراهم کرده است .

به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/ict_security
نام جدید یاهو چیست؟

ورایزون صاحب جدید یاهو اطلاع داد نام اوث را برای شرکت جدیدی که از ترکیب یاهو و AOL ایجاد شده، انتخاب کرده است.

تیم آرمسترانگ، مدیر اجرایی AOL تأیید کرد که «اوث» مانند چتر تجاری بر سر دو کمپانی یاهو و AOL قرار می‌گیرد.
وی افزود دو نام پیشنهادی LOL OMG WTF و Event Verizon مورد پذیرش قرار نگرفت و در نهایت اوث انتخاب شد.
درواقع نام تاریخی یاهو از بین نخواهد رفت و مانند آلفابت و گوگل می‌شود که با ثبت‌نام تجاری آلفابت همچنان از نام گوگل در امور تجاری دنیای آی تی استفاده‌شده و همچنان مصطلح است.
درواقع 20 برند مختلف که از ترکیب یاهو و AOL به‌دست آمده، تحت نام اوث قرار می‌گیرد.
کاربرانِ ایمیلِ AOL و همچنین کاربران ایمیل یاهو دچار سردرگمی شده‌اند که بانام جدید قرار است چه اتفاقی رخ دهد. به همین دلیل گفته می‌شود فعلاً مدیران سعی دارند تا بدون دست‌کاری عمده، کاربران بتوانند ایمیل خود را چک کنند و بعداً تحت نام واحد آنها را در هم ادغام کنند که این موضوع به چند سال آینده مربوط می‌شود.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
جنگ سایبری کره شمالی و جنوبی


 تلویزیون KBS می گوید که هکرهای کره شمالی با ورود به سرور وزارت دفاع کره جنوبی نقشه های جنگی این کشور علیه کره شمالی را به دست آوردند.

طبق اطلاعات منبع این تلویزین، هکرها توانسته اند به مدارک محرمانه درجه 1، از جمله طرح عملیاتی 5027 دست پیدا کنند. طرح 5027 شامل دستورالعمل های همکاری سئول و واشنگتن در صورت آغاز اقدامات جنگی علیه کره جنوبی می باشد.
وزارت دفاع کره جنوبی نیز با تایید این حمله سایبری اعلام کرد: در حال حاضر امکان اینکه بگوییم به چه مدارکی دست یافته اند نیست. پرونده در اختیار دادستان نظامی است.

به کانال تخصصی امنیت سايبري بپیوندید :
https://t.iss.one/ict_security
تصمیم یک شرکت سوئدی برای کاشت ریزتراشه در دستان کارکنان خود

براساس گزارش Life، تقریبا 150 نفر از کارکنان شرکت Epicenter موافقت خود را با این اقدام برای راحتی ورود و خروج از درب های الکترونیکی ساختمان را اعلام کردند.

این ریز تراشه به انداره یک دانه برنج بوده و در دست کارکنان کاشته و کارمندان با استفاده از آن می‌توانند علاوه بر ورود به اداره از دستگاه‌های الکترونیکی نیز استفاده کنند. این ریزتراشه اطلاعاتی نظیر وضعیت سلامتی، موقعیت، ساعات کاری و زمان تنفس و استراحت شما را جمع‌آوری می‌کند.
همچنین ارتباط ریز تراشه ها را با گوشی های هوشمند نیز امکان پذیر میباشد.
این تکنولوژی برای مسئولین این شرکت بسیار سودمند می باشد که به کمک آن راحتر از حضور کارمندان در محل کار خود مطلع می شوند و یا خرید آنها از کافه های محلی و همچنین تصمیم گیری در مورد حوادث به کمک این تکنولوژي.

به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security
📸 ایران دومین کشور از لحاظ تعداد قربانیان عکس های سلفی!
#بهداشت_سايبري
به کانال تخصصی امنیت سايبري بپیوندید:
https://t.iss.one/ict_security