کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
301 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
هک بیش از 85 درصد تلویزیون های هوشمند توسط سیگنالهای تلویزیونی

امروزه در دنیا دستگاه­های متصل به اینترنت به شدت در حال رشد هستند و به طبع خطرات امنیتی نیز آن­ها را تهدید می­کند. با توجه به اجرای نا امن، اکثریت این دستگاه­های دارای اینترنت از جمله تلویزیون­های هوشمند، یخچال و فریزر، مارکروویو، دوربین­های امنیتی و پرینتر­ها به طور معمول می­توانند مورد نفوذ قرار گرفته و به عنوان سلاح در حملات سایبری استفاده شوند.

قبلاً مشاهده نموده­اید که بات­نت­های مانند mirai که هدف  آن­ها اینترنت اشیاء می­باشد در سال­های اخیر تبدیل به خطرناک ترین تهدید برای افراد و نرم­افزار­های موجود در اینترنت شده اند. با استفاده از این دستگاه­ها، هکرها توانایی پیاده سازی حملات تکذیب سرویس توزیع شده در سطوح پیشرفته و خطرناک را بدست می­آورند، همانگونه که چندی پیش شرکت DynDNS مورد حمله گسترده قرار  گرفت.

در حال حاظر یک محقق امنیتی هشدار داده است که یکی دیگر از تهدیدات اینترنت اشیاء شامل تلویزیون­های هوشمند است که می تواند به هکرها اجازه دهد تا کنترل طیف گسترده­ای از تلویزیون­های هوشمند را بدون دسترسی فیزیکی بدست گیرند.

 

::: اثبات نفوذ توسط پژوهشگران

اکسپلویت این حمله برای بهره برداری توسط Rafael Scheel در شرکت امنیتی Oneconsult توسعه یافته  است، با استفاده از یک فرستنده کم هزینه سیگنال­های مخرب تعبیه شده به سمت DVB-T ارسال شده است. با  پخش سیگنال های گول زننده و دریافت آن­ها توسط تلویزیون های هوشمند، دسترسی ریشه(Root) به هکر داده می­شود.  در نهایت هکر می­تواند با آلوده کردن تعداد زیادی از این دستگاه­ها حملاتی از قبیل DDOS را رو روی  یک هدف خاص اجرا نماید و یا با آن­ها اقدام به جاسوسی در سطوح گسترده نماید.

آقای Rafael Scheel در سمینار امنیت اتحادیه پخش اروپا بیان نموده است : حدود 900 درصد تلویزیون­های هوشمنده فروخته شده در سال 2016 می­توانن جزء قربانیان بالقوه این حملات باشند.

آسیب پذیری کشفت شده توسط Scheel بر روی یک فرستنده DVB-T است که استاندارد اتصال تلویزیون به  اینترنت را پیاده سازی می­کند.این اکسپلویت دارای دو آسیب­پذیری ناشناخته افزایش سطح دسترسی از طریق مرورگر در حال اجرا و پس زمینه است که مهاجمان با آن کنترل کامل دستگاه متصل به اینترنت را بدست می­گیرند.

قابل ذکر است که دسترسی مهاجم به تلویزیون­های آلوده شده را نمی توان از طریق اجرای دوباره(reboot) و  بازگشت به تنظیمات کارخانه از بین برد.

نفوذ­های قبلی به تلویزیون­های هوشمند از جمله پروژه "گریه فرشته" که توسط CIA انجام شده است نیازمند  دسترسی فیزیکی به تلویزیون بوده و یا باید از طریق تکنیک­های مهندسی اجتماعی انجام می­شده است. با این حال در اکسپلویت Scheel نیاز به دسترسی فیزیکی عملاً  حذف شده است و بدین ترتیب می­توان آنرا منحصر به فرد ترین حمله به تلویوزیون­های هوشمند نامید که دارای سبک بهره برداری خاص می­باشد.

هک بار دیگر خطرات اینترنت اشیاء را به دنیا نشان داد. از از آنجا که دستگاه های اینترنت اشیاء به سرعت در حال رشد و تغییر روش استفاده ما از فن آوری هستند سطح حملات نیز با شدت گسترش می­یابد. این موضوع از دیدگاه امنیت اطلاعات می­تواند ترسناک باشد.
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨 کشف یک Bug بحرانی در Windows Defender:
این Bug باعث میشود که فرد مهاجم دسترسی کامل به OS پیدا کرده و یک اکانت با سطح دسترسی Admin برای خود بسازد!
در این باره بیشتر بخوانید:
https://searchsecurity.techtarget.com/news/450421539/Windows-Defender-bug-could-allow-full-system-takeover

منبع: پینگ-انجمن رمز اصفهان

🦁برای به روز بودن در حوزه امنیت با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
گوگل بیشتر از خودتان درمورد شما اطلاعات دارد!
همه فعالیتهای گوگلی تان را از طریق لینک زیر می‌توانید ببینید

https://history.google.com/history
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/ict_security
«قبل از انتشار عکس فرزندتان در فیسبوک، به آینده‌اش فکر کنید»
متن کامل را در لینک زیر بخوانید:
https://tarjomaan.com/vdcc.1q4a2bqi4la82.html
🦁کانال تخصصی امنیت سايبري
🦁 @ict_security
برنامه جدید تلگرام برای جلوگیری از سانسور شدن

مسنجر تلگرام ابزار جدیدی برای نسخه های تلفنی طراحی کرده است که به کمک ان افراد می توانند از سانسور شدن برنامه جلوگیری کنند.

در این ابزار جدید افراد می توانند پروکسی — سرورهای خود را تنظیم کرده و مانع از بسته شدن نرم افزار توسط سازمان های امنیتی شوند.

این برنامه روی سیستم iOS و اندروید قابل نصب است بوده و با مراجعه به بخش Data and Storage می توانند آن را فعال کنند.

در سایت تلگرام نوشته شده: «ما به ارتباطات آزاد و بی خطر باور داریم. وظیفه ما پیشنهاد فناوری برای دفاع از حقوق کاربرانمان و حفظ آزادی آنهاست».
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
دو سایت خبری متعلق به خبرگزاری میراث آریا و سازمان میراث فرهنگی هک شدند.


از ساعات اولیه بامداد امروز (شنبه)، سایت‌های خبرگزاری میراث آریا (chtn.ir) و پورتال سازمان میراث فرهنگی (ichto.ir) مورد حمله هکرهای ناشناس قرار گرفتند.

تصاویر قرار گرفته بر روی این دو سایت‌ نشان می‌دهد، این اقدام احتمالا ازسوی عوامل وابسته به گروهک داعش انجام گرفته است.

اما دقایقی پیش سازمان میراث فرهنگی، صنایع دستی و گردشگری در اطلاعیه‌ای اعلام کرد: کارشناسان فنی سازمان میراث فرهنگی با گذشت دقایقی وارد عمل شدند و هر دو سایت را از هک خارج کردند و هم‌اکنون این سایت‌ها در اختیار سازمان میراث‌فرهنگی است.
خبرگزاری ایسنا
این دو سایت فعلا از دسترس خارجند
منبع:
https://fa.alalam.ir/news/1990535
🦁برای به روز بودن در حوزه امنیت با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
🎥چگونه می توانم شبکه خود را با استفاده از Nmap اسکن کنم؟
🦁برای به روز بودن در حوزه امنیت با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨🚨باج‌افزار ارباس برای سرورهای لینوکس
محققان امنیت سایبری شرکت‌ترند میکرو، باج‌افزاری جدید به نام ارباس (Erebus) یافته‌اند که این باج‌افزار سرورهای لینوکس را هدف قرار می‌دهد
اطلاعات بیشتر:
https://t.iss.one/linux_news/300
🦁برای به روز بودن در حوزه امنیت با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
کانال تخصصی امنیت سایبری «کتاس»
🚨هشدار!! ویروس کامپیوتری «پتیا-اخاذ» به جهان حمله کرد جهانیان مورد حمله هکری قرار گرفتند. دهها سازمان دولتی و خصوصی یکسری از کشورها قربانی حمله سایبری بزرگ مقیاسی شدند. اکراین بیش از دیگر کشورها صدمه دید. در آن کشور سازمان های دولتی،بانک ها و حتی نیروگاه…
🦁اوکراین: سرویس های امنیتی روسیه درحمله سایبری دخالت داشتند

🔹اوکراین گفته است که سرویس های امنیتی روسیه در حملات سایبری در این کشور در اوایل هفته جاری دخالت داشته اند.

🔹در همین رابطه مقامات در کیف، پایتخت اوکراین گفته اند که اطلاعات بدست آمده از شرکت های ضد ویروس بین المللی نشان می دهد این عملیات از سوی همان هکرهایی صورت گرفته که در اواخر سال گذشته شرکت های اوکراینی را هدف قرار دادند.

🔹در آن عملیات سرویس های ویژه روسیه شرکت داشتند.

🔹حمله هکری سه شنبه گذشته در اوکراین یکی از جدی ترین حملات از این نوع در این کشور بود. این حمله شمار دیگری از کشورها را هم تحت تاثیر قرار داد. روسیه هرگونه دخالتی را دراین مورد رد کرده است.
bbc :منبع
🦁برای به روز بودن در حوزه امنیت با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
چهار مورد از کلاهبرداری هایی که با دستکاری « دستگاه خودپرداز » انجام میشوند
🦁برای به روز بودن با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨🚨 ضرر وای فای ثابت شد
#بهداشت_سايبري
🔹دانشمندان 2 گیاه را در 2 اتاق که یکی Wi-Fi داشت و دیگری نداشت قرار دادند ، در اتاقی که Wi-Fi داشت گیاه اصلا رشد نکرد ولی در اتاق دیگر رشدکرد
🦁 @ict_security
This media is not supported in your browser
VIEW IN TELEGRAM
🎥نحوه آلودگی به باج افزار Petya
- ایمیل های ناشناس را باز نکنید
- بر روی فعالسازی ماکرو کلیک نکنید
🦁کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
توافق تلگرام برای حضور سرورهایش در ایران
مدیران تلگرام شروطی مانند انتقال سرورهایشان به ایران مواجه شده و به این درخواست‌ها پاسخ مثبت نداده بودند، بالاخره در مذاکرات با مسئولان ایران به توافق رسیدند تا در آستانه دوره جدیدی از توسعه این نرم افزار در ایران قرار گیرند.

در پی توافق صورت گرفته میان مدیران تلگرام با نهادهای مرتبط در ایران ، به زودی سرورهای این پیام رسان به داخل منتقل خواهد شد و بنابراین، شرایط برای دایر کردن خدمات جدید و بومی این نرم افزار در ایران، فراهم خواهد شد.
این خبر به معنی توسعه بیشتر و سریع تر تلگرام در ایران است؛ نرم افزاری که مدت هاست با دایر کردن امکاناتی مانند ساخت گروه‌ها و کانال های مختلف، خود را در قامت یک شبکه اجتماعی نوظهور معرفی کرده است.
🦁برای به روز بودن با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
پاک کردن اطلاعات دیسک به وسیله جریان قوی برق 💿📀

سازمان های اطلاعاتی از این روش برای نابودی اطلاعات محرمانه استفاده می کنند.
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
افشاگری دیگری از Wikileaks
ویکیلیکس، ابزار جدیدی بانام OutlawCountry را فاش کرد که برای هک کردن سرور های لینوکس استفاده می شود.
در لینک زیر جزئیات بیشتری در مورد این ابزار نوشته شده است :
https://t.iss.one/linux_news/302
🦁برای به روز بودن با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
📱 اپلیکیشنی برای مقابله با بیماری زوال عقل
#بهداشت_سايبري
بیماری زوال عقل در سراسر جهان در حال رشد سریع است. یک گروه تحقیقاتی در دانشگاه کمبریج اپلیکیشنی طراحی کرده‌ که بازی با آن به مرور علایم زوال عقل نظیر افت حافظه را کاهش می‌دهد. این اپلیکیشن نیازمند آزمایش‌های بیشتر است.

دانشمندان مغز و اعصاب بریتانیا اپلیکیشنی طراحی کرده‌اند که گفته می‌شود به بیماران در مراحل ابتدایی زوال عقل (Dementia) کمک می‌کند تا حافظه خود را تقویت کنند. این اپلیکیشن که گیم-شو (Game Show) نام دارد، همچنین اختلال‌های شناختی این بیماران را در مراحل اولیه این بیماری کنترل می‌کند.

محققان دانشگاه کمبریج که این اپلیکیشن را نظیر مسابقات تلویزیونی حافظه‌سنجی طراحی کرده‌اند، و تاثیر آن را بر شناخت و انگیزه بیماران سنجیده‌اند، بر اساس یافته‌هایشان می‌گویند حافظه اپیزودیک (رویدادی) بیمارانی که برای یک ماه با این اپلیکیشن بازی کرده‌اند ۴۰ درصد رشد داشته است.

جرج ساولیچ که رهبری تیم تحقیق در دانشگاه کمبریج را برعهده دارد، به خبرگزاری رویترز می‌گوید: «امیدواریم از یافته‌های این تحقیق در تحقیقات آتی مرتبط با سلامت سالمندی و بیماری آلزایمر خفیف هم بتوانیم استفاده کنیم.»

زوال عقل یکی از بیماری‌های فراگیر در جهان است. سازمان بهداشت جهانی می‌گوید ۵/ ۴۷ میلیون نفر در سراسر جهان در سال ۲۰۱۵ از این بیماری رنج می‌برده‌اند و این رقم در پی رشد امید به زندگی و افزایش سن جوامع به سرعت در حال افزایش است. هم‌اکنون تنها در بریتانیا ۸۵۰ هزار نفر از این بیماری رنج می‌برند که پیش‌بینی می‌شود این رقم تا سال ۲۰۲۵ به بالای یک میلیون نفر برسد.

بیماری زوال عقل در حال حاضر درمان‌پذیر نیست و تنها چند دارو وجود دارند که برای تسکین علایم بیماری توصیه می‌شوند. از علایم این بیماری می‌توان به ضعف تدریجی حافظه، قدرت تفکر و تشخیص موقعیت جغرافیایی و در نهایت از دست دادن توانایی انجام امور روزانه اشاره کرد.

باربارا ساهاکیان، یکی از محققان تیم تحقیق دانشگاه کمبریج، به نشریه تلگراف می‌گوید که بازی‌های مرتبط با تربیت مغز به طور کلی می‌توانند سودمند باشد در صورتی که "مبتنی بر تحقیقات صحیح" تولید شده باشد. به گفته او بازی ساخته‌ی این گروه این امکان را دارد که با توجه به وضعیت هر شخص تغییر داده شود و جذاب‌تر گردد.

جرج ساولیچ نیز درباره نتایج تحقیق دانشگاه کمبریج که در نشریه بین‌المللی روان داروشناسی اعصاب می‌گوید که نتایج نشان می‌دهد هم‌زمان با بالا رفتن بازدهی حافظه، بیماران قابلیت ضبط اطلاعات بصری پیچیده‌تری را یافته‌اند.

https://bit.ly/2sE6HKy
dwfarsi :منبع
🦁برای به روز بودن با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
موفقیت آزمایش پهپاد فیس‌بوک؛ گامی در جهت "اینترنت برای همه"

هواپیمای بدون سرنشین آکوئیلا که قرار است رویای مارک زاکربرگ را به تحقق برساند، اولین پرواز آزمایشی موفق خود را در آریزونای آمریکا پشت سر گذاشت.

مارک زاکربرگ، بنیان‌گذار فیس‌بوک، چند سالی است که از رویای "اینترنت برای همه جهان" سخن می‌گوید، زمانی در سازمان ملل و زمانی از طریق دنبال کردن پروژه‌های بلندپروازانه‌ای نظیر هواپیمای بدون سرنشین آکوئیلا.

این هواپیمای بدون سرنشین پیش از این یک بار آزمایش شده بود که نتیجه‌اش موفقیت‌آمیز نبود.

این پهپاد که با انرژی خورشیدی کار می‌کند، یکی از پروژه‌هایی است که زاکربرگ ۳۳ ساله برای فراهم آوردن اینترنت برای چهار میلیارد ساکن کره زمین در نظر دارد که هنوز در "دنیای تاریک" تهی از اینترنت به سر می‌برند. زاکربرگ بارها درباره امکان آموزش از طریق اینترنت و شبکه‌های مجازی هم سخنرانی کرده است.

زاکربرگ درباره آزمایش اخیر هواپیمای بدون سرنشین آکوئیلا در فیس‌بوک نوشت: «وقتی آکوئیلا آماده شود، یک ناوگان هوایی با انرژی خورشیدی خواهد بود که دسترسی به اینترنت را در سراسر جهان ممکن می‌کند.»

در گزارش‌ها آمده است که دومین پرواز این هواپیمای بدون سرنشین که تنها پرواز موفق آن نیز بوده است، در ماه مه امسال در مرکز نظامی یوما در آریزونا انجام گرفته است.

این هواپیمای بدون سرنشین این بار با سنسورهای بیش‌تر، اسپویلرهای جدید، سیستم توقف پروانه افقی به پرواز درآمد که برای فرود بی‌دردسر بر خلاف آزمایش ماه دسامبر گذشته موثر بود.

بنا به گزارش‌ها، آکوئیلا در آزمایش اخیر برای یک ساعت و ۴۶ دقیقه پرواز کرد و تا ارتفاع سه هزار پایی (بیش از ۹۰۰ متری زمین) اوج گرفت.

https://bit.ly/2uCBmJG
🦁برای به روز بودن با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨اطلاعاتی که ما ارزان می فروشیم:
چکیده: گاهی بهای چیزها را به روش‌هایی به‌جز به‌کارگیری پول پرداخت می‌کنیم. مثلاً در عوض چیزی «رایگان»، نظیر ایمیل، فیس‌بوک یا تماشای مسابقات فوتبال، دسترسی به اطلاعاتمان را به دیگران می‌سپاریم، یا بهای چیزها را با «وقت و توجه» پرداخت می‌کنیم. اما شرکت‌هایی هم هستند که توجه ما را قبضه می‌کنند بدون آنکه در عوض آن مطلقاً چیزی بپردازند. در واقع کاری که شرکت‌های تبلیغاتی و صفحه‌نمایش‌های عمومی با بینندگان اجباری می‌کنند، تفاوت زیادی با آن ندارد که کسی پول شما را از جیب‌تان بردارد. (۱۱۲۰ کلمه، زمان مطالعه ۸ دقیقه)

ادامه مطلب را در لینک زیر بخوانید:
https://tarjomaan.com/vdca.inak49nmw5k14.html

🦁برای به روز بودن در حوزه امنیت با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
بدافزار turla که برای اهداف بسیار خاص طراحی شده. جادي نشون ميده که این بدافزار از دو ترفند خاص برای مخفی نگه داشتن مرکز عملیاتشون استفاده کرده.
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🎥ببینید مستند "بازی های ویدئویی"
شبکه سلامت به بررسی قدرت بازی های ویدئویی در بهبود مهارت های افراد عادی و مسن ، افزایش سطح سلامت و همچنین به حقایقی که سال ها انکار میشد می پردازد.
#بهداشت_سایبری 🏨
https://www.telewebion.com/episode/1645995/
🦁برای به روز بودن در حوزه امنیت با ما باشید:کانال تخصصی امنیت سايبري
🦁 https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg