📵 چرا پروتکل #USSD ناامن است؟
شاهین نورزی نایبرئیس هیات مدیره انجمن #افتا : USSD اساسا یک پروتکلی است که ما نمیتوانیم این پروتکل استاندارد را برهم بزنیم و هرکس به محض آنکه بخواهد کوچکترین تغییری در ساختار این پروتکل بدهد این سرویس دیگر روی گوشیها کار نمیکند، چرا که گوشیها یک پروتکل استاندارد را میشناسند؛ بنابراین تغییر در پروتکل USSD امکانپذیر نیست، اما در بخش داده اطلاعاتی آن میتوان تغییراتی را اعمال کرد.
شما بهعنوان یک شهروند اگر شماره بانکی، رمز دوم، CCV2 و تاریخ انقضای کارتتان را در USSD بزنید شک نکنید که اپراتور تمام این اطلاعات را دارد و میتواند یک کارمند در درون این اپراتور #لاگ را ببیند و میتواند به جای شما یک تراکنش را اجرا کند.
پس آنچه در نظام بانکی میگویند این موضوع نا امن است یک واقعیت است و پروتکل USSD در شرایط استفاده فعلی برای تبادلات بانکی نا امن است.
👁 @intsec
شاهین نورزی نایبرئیس هیات مدیره انجمن #افتا : USSD اساسا یک پروتکلی است که ما نمیتوانیم این پروتکل استاندارد را برهم بزنیم و هرکس به محض آنکه بخواهد کوچکترین تغییری در ساختار این پروتکل بدهد این سرویس دیگر روی گوشیها کار نمیکند، چرا که گوشیها یک پروتکل استاندارد را میشناسند؛ بنابراین تغییر در پروتکل USSD امکانپذیر نیست، اما در بخش داده اطلاعاتی آن میتوان تغییراتی را اعمال کرد.
شما بهعنوان یک شهروند اگر شماره بانکی، رمز دوم، CCV2 و تاریخ انقضای کارتتان را در USSD بزنید شک نکنید که اپراتور تمام این اطلاعات را دارد و میتواند یک کارمند در درون این اپراتور #لاگ را ببیند و میتواند به جای شما یک تراکنش را اجرا کند.
پس آنچه در نظام بانکی میگویند این موضوع نا امن است یک واقعیت است و پروتکل USSD در شرایط استفاده فعلی برای تبادلات بانکی نا امن است.
👁 @intsec
♨️ کانال ArtaRoidi که منتشر کننده تعدادی اپلیکیشن های #فیشینگ و پرداخت جعلی بود امروز توسط #پلیس_فتا مسدود شد.
👁 @intsec
#هوشیار_باشید
👁 @intsec
#هوشیار_باشید
⭕️ #فیشینگ ماهرانه درگاه پرداخت #بانک سامان
به پسوند rip در دامنه نگاه کنید متوجه حقه میشید. آدرس اصلی shaparak.ir است به همراه https که در اینجا تغییر داده شده است.
👁 @intsec
به پسوند rip در دامنه نگاه کنید متوجه حقه میشید. آدرس اصلی shaparak.ir است به همراه https که در اینجا تغییر داده شده است.
👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
🔻 الگوریتمهای شبکههای اجتماعی پس از تنها ۳۰۰ لایک کاربر را بهتر از همسر یا شریک زندگیش میشناسند.
👁 @intsec
⚠️ حواستان به like ها comment ها و share هایتان در شبکه های اجتماعی باشد.
👁 @intsec
⚠️ حواستان به like ها comment ها و share هایتان در شبکه های اجتماعی باشد.
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from امنیت سایبری | Cyber Security (Saeed)
🕵️♀️ فعالان و علاقهمندان به حوزه امنیت اطلاعات و ارتباطات کانال امنیت سایبری را دنبال کنید.
👁 @intsec
🖥 آموزش، آگاهیرسانی، اخبار امنیتی فاوا، اطلاعرسانی همایشها و کنفرانسهای سایبری را در کانال #امنیت_سایبری مشاهده کنید.
☑️ عضویت در کانال امنیت سایبری
🔘 https://t.iss.one/intsec
👁 @intsec
🖥 آموزش، آگاهیرسانی، اخبار امنیتی فاوا، اطلاعرسانی همایشها و کنفرانسهای سایبری را در کانال #امنیت_سایبری مشاهده کنید.
☑️ عضویت در کانال امنیت سایبری
🔘 https://t.iss.one/intsec
Forwarded from امنیت سایبری | Cyber Security (Saeed SH)
همایش ملی #پدافند_غیرعامل در نظام بانکی و مالی
ویژه مدیران و کارشناسان بانکی و مالی سازمانها
تهران- مرکز همایشهای خلیج فارس - ۱۵ اسفند ۱۳۹۶
👁 @intsec
#همایش_نمایشگاه_رویداد
ویژه مدیران و کارشناسان بانکی و مالی سازمانها
تهران- مرکز همایشهای خلیج فارس - ۱۵ اسفند ۱۳۹۶
👁 @intsec
#همایش_نمایشگاه_رویداد
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
◀️ فراخوان #مقاله سومین #کنفرانس سیستم های نوین مخابرات بی سیم دانشگاه صنعتی شریف
جزییات بیشتر و نحوه ارسال مقالات در:
🔹 MWTS2018.sharif.edu
👁 @intsec
#همایش_نمایشگاه_رویداد
جزییات بیشتر و نحوه ارسال مقالات در:
🔹 MWTS2018.sharif.edu
👁 @intsec
#همایش_نمایشگاه_رویداد