امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
رایت آپ مسابقات HITCON 2017
موضوع:آسیب پذیری در تابع alloc_heap

https://tradahacking.vn/hitcon-2017-ghost-in-the-heap-writeup-ee6384cd0b7

#ctf
#writeup

@sec_nerd
ابزار تولید دامین های فیشینگ با کاراکترهای یونیکد!

https://github.com/UndeadSec/EvilURL

#phishing
#typosquatting


@sec_nerd
ویکی لیکس سورس کد و گزارشات توسعه ابزار Hive که توسط CIA برای کنترل بدافزارهایش مورد استفاده قرار میگرفت منتشر کرد.

https://wikileaks.org/vault8/

این گزارش همچنین شامل معماری ارتباطات این بدافزار با سرورهای CIA به نام Blot است.

@sec_nerd

لینک مربوط به سورس کد:https://wikileaks.org/vault8/document/repo_hive/

دانلود سورس کد: https://wikileaks.org/vault8/document/repo_hive/hive.zip

#cia
#nsa
#wikileaks
#malware

@sec_nerd
امنیت اطلاعات
ویکی لیکس سورس کد و گزارشات توسعه ابزار Hive که توسط CIA برای کنترل بدافزارهایش مورد استفاده قرار میگرفت منتشر کرد. https://wikileaks.org/vault8/ این گزارش همچنین شامل معماری ارتباطات این بدافزار با سرورهای CIA به نام Blot است. @sec_nerd لینک مربوط به…
ابزار hive برای حل مشکلات بدافزارهای CIA برای برقراری ارتباط با مرکز کنترل ساخته شده است. این ارتباط که میبایست از نوعی امن باشد از طریق دامین های پوششی صورت میگیرد. این دامین ها که در ظاهر معمولی و بی خطر به نظر میرسند و حتی چهره ای خسته کننده دارند نقش انتقال ترافیک دریافتی از ایمپلنت ها را به مرکز کنترل که Honeycomb نام دارد داشتند.

@sec_nerd

دیتای جمع آوری شده پس از این به CIA ارسال میشد.
ابزار hive با روشی جالب اقدام به ساختن certificate های فیک آنتی ویروس کسپرسکای میکرد!
این cert به آدرس Kaspersky Laboratory, Moscow بوده و به نظر میرسید که توسط Thawte Premium Server CA, Cape Town ساین شده اند.
با اینکار، سازمانی که هدف CIA قرار گرفته بود با بررسی ترافیک فکر میکرد که دیتای خروجی متعلق به ابزارهای امنیتی کسپرسکای است و نه CIA!!


https://www.hackread.com/wikileaks-vault-8-leaks-show-cia-impersonated-kaspersky-lab/

#usa
#cia
#nsa
#russia
#kaspersky
#wikileaks
#fsb

@sec_Nerd
اف بی آی هنوز موفق نشده است گوشی اپل قاتل امریکایی را باز کند.
این قاتل که در لاس وگاس جمعیت حاضر در یک کنسرت را به گلوله بسته و 26 نفر را به قتل رسانده بود از گوشی اپل استفاده میکرد و قفل اثر انگشت را روی گوشی خود فعال کرده بود.
قفل اثر انگشت تنها تا 48 ساعت پس از آخرین استفاده فعال است و پس از آن باید رمز عددی وارد شود.
اپل نیز تا کنون درخواستی از سوی مراجع قانونی برای بازکردن گوشی این جانی دریافت نکرده است.

https://www.databreachtoday.com/fbi-still-trying-to-unlock-texas-killers-smartphone-a-10443

#fbi
#apple
#encryption
#news

@sec_nerd
وب سایت https://oint.ctrlbox.com/ که با ساختاری مشابه با موتور جستجوی shodan اطلاعاتی از وب سایتهای موجود در دارک نت در اختیار شما میگذارد

#misc
#shodan
#darknet


@sec_Nerd
ROP (Return Oriented Programming)

#programming

@sec_nerd
پیاده سازی Capsule Network( نوعی معماری شبکه عصبی که برای جبران برخی کمبودهای شبکه های عصبی convolutional توسط جافری هینتون پیشنهاد شد) با استفاده از تنسورفلو

https://github.com/bourdakos1/capsule-networks

#tensorflow
#python
#AI
#neural_network


@sec_Nerd