اینم از امنیت مزخرفترین برنامه جهان
حضرت ایتا ، منوهاش کپی از تلگرام
باگ هاش بدتر از واتساپ و امنیتش صفر مطلق
تو ایتا با این باگ راحت میشه سواستفاده کرد. مراقب برنامه هایی که نصب میکنین باشین.
#Security #Fun
🖥 @Computer_MCH
حضرت ایتا ، منوهاش کپی از تلگرام
باگ هاش بدتر از واتساپ و امنیتش صفر مطلق
تو ایتا با این باگ راحت میشه سواستفاده کرد. مراقب برنامه هایی که نصب میکنین باشین.
#Security #Fun
🖥 @Computer_MCH
👍11🤣5👏1
👍10❤1
با وجود این شرایط کشور
اخبار راست و دروغ تو کانال های مختلف پخش شده
که نباید همشون رو جدی بگیرین.
✅ فقط کافیه روی هیچ لینک مشکوکی کلیک نکنین و هرکی براتون برنامه ای فرستاد نصب نکنین.
✅ از فیلترشکن های مشکوک و رایگان هم دوری کنین.
✅ به حرف اونایی که میگن فلان تنظیمات رو اعمال کنین تا هک نشین و اطلاعاتتون لو نره گوش ندین.
✅ اگه چیز مهمی درباره امنیت نیاز بود بهتون اطلاع میدم. امیدارم زودتر اوضاع درست بشه.
❤️ مراقب خودتون باشین.
#Security
🖥 @Computer_MCH
اخبار راست و دروغ تو کانال های مختلف پخش شده
که نباید همشون رو جدی بگیرین.
❤️ مراقب خودتون باشین.
#Security
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9
گروه هکری گنجشک درنده ادعا کرده تمامی دادههای بانک سپه را در طی عملیاتی از بین برده!
#Security
🖥 @Computer_MCH
#Security
🖥 @Computer_MCH
👏5🤬3💔1
صبح امروز ۲۸ خرداد، تیم فنی نوبیتکس نشانههایی از دسترسی غیرمجاز به بخشی از زیرساختهای اطلاعرسانی و کیف پول گرم را شناسایی کرده است.
نوبیتکس:
یادآور میشویم دارایی کاربران مطابق استانداردهای ذخیره سرد در امنیت کامل است و حادثه فوق فقط بخشی از دارایی کیفپولهای گرم را تحت تاثیر قرار داده است. نوبیتکس مسئولیت کامل این حادثه را پذیرفته و به کاربران اطمینان میدهیم که تمام خسارات احتمالی از طریق صندوق بیمه و منابع نوبیتکس جبران خواهد شد.
#Hack #Security
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
🛑 مجلس نمایندگان آمریکا استفاده از واتساپ رو ممنوع کرد!
💩 بعد از سر و صداهای اخیری که به وجود اومد ، مجلس نمایندگان آمریکا استفاده از این برنامه مزخرف رو برای تمام کارمندانش ممنوع کرده.
💩 دلیل این تصمیم، عدم شفافیت کافی واتساپ در زمینه دادهها و اینکه پیامهاش در زمان ذخیرهسازی رمزگذاری نمیشن، اعلام شده. در یک گزارش رسمی به این نتیجه رسیدن که واتساپ برای استفاده در محیطهای دولتی "بسیار پرخطر" است.
🇮🇷 تو کشور ما متاسفانه این اپلیکیشن آشغال مجازه و فیلتر نیست ، به جاش تلگرام فیلتره....
#WhatsApp #Security
🖥 @Computer_MCH
#WhatsApp #Security
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😢1
خلاصه کوتاهی از محتوای این کتاب:
واتساپ ادعا میکند از پروتکل Signal Protocol استفاده میکند که مبتنی بر ترکیب Double Ratchet, X3DH و Pre-keys است و در حالت ایدهآل، کلیدهای رمزگذاری بهصورت End-to-End و بدون مداخله سرور مدیریت میشوند. طبق تحلیل Oppliger، واتساپ برخلاف طراحی امن پروتکل Signal، کلیدها را از طریق سرور مرکزی خود منتقل و مدیریت میکند و بهطور مستقل برای هر کاربر یک هویت رمزنگاریشده نمیسازد، بلکه از سرورهای خود برای تسهیل تبادل initial keys استفاده میکند.
این به آن معناست که اگر واتساپ (یا هر شخص ثالث با دسترسی به سرور) بخواهد، میتواند در فرآیند تبادل کلید دخالت کرده و یک MITM Attack را بدون اطلاع کاربر اجرا کند! به بیان دیگر، واتساپ یک “trust-on-first-use” مدل دارد که کاملاً به اعتماد به سرور متکی است و نه به رمزنگاری دو طرفه!
بنابراین سرور واتساپ به عنوان یک CA غیرقابل اطمینان عمل میکند، و در غیاب verify-key/manual trust model، میتواند برای تعویض کلیدها سوءاستفاده شود.
واتساپ ادعا می کند از رمزگذاری سرتاسری برای ایجاد ارتباط امن استفاده میکند. اما Oppliger در کتابش تأکید میکند که در عمل، امنیت واتساپ بیشتر بر پایه اعتماد به سرور و کد بستهی آن است تا اعتماد به پروتکل رمزنگاری! واتساپ برخلاف تلگرام کاملا Closed-Source است و هیچ تضمینی وجود ندارد که پیادهسازی آن دقیقاً با Signal Protocol یکسان باشد.
کاربران مجبور به اعتماد به مکانیزمهای کلید، سرورها، بکتورها و نسخه جدید برنامه هستند. در صورت Compromise شدن سرور یا سازوکار بروزرسانی، پیامها ممکن است در معرض شنود قرار گیرند، بدون اینکه کاربر از تغییر کلید یا نسخهی نرمافزار مطلع شود.
اخیرا مجلس نمایندگان آمریکا هم استفاده از WhatsApp را برای نمایندگان ممنوع اعلام کرده است که احتمالا مبنای این تصمیم یک گزارش محرمانه بوده که بصورت عمومی منتشر نشده است.
بنابراین افرادی که سمت های مهم دارند یا نگران امنیت خود هستند نباید به امنیت WhatsApp اعتماد کنند.
✍🏻 Source: Rolf Esecurity
#WhatsApp #Security
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3
Media is too big
VIEW IN TELEGRAM
#Security
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤯3❤2👎1🔥1
Computer MCH
شما میای شیریت رو حذف میکنی
یکی از آشناها یا فامیلها میان میگن:
بعد میبینی طرف فقط شیریت داره و میگه با شیریت برنامه رو بفرست. حالا شما میگی امنیت نداره و خطرناکه و دسترسی هاش مشکوکه و...
طرف هم در جواب شما میگه:
برای بیشتر آدمها امنیت توی حساب بانکی و چهارتا عکس تو گالری خلاصه میشه و چیزای دیگه اهمیت نداره. مثل موقعیت مکانی ، پیامک های ارسالی ، تماسهای اخیر و...
درصورتی که بیشتر هک ها از طریق مهندسی اجتماعی انجام میشه و مهندسی اجتماعی هم یه روش برای هک کردنه که با همین اطلاعات کوچیک انجام میشه.
مراقب امنیت خودتون باشین و ساده ازش نگذرین.
#Security
🖥 @Computer_MCH
یکی از آشناها یا فامیلها میان میگن:
فلان برنامه رو داری بهم بدی؟
بعد میبینی طرف فقط شیریت داره و میگه با شیریت برنامه رو بفرست. حالا شما میگی امنیت نداره و خطرناکه و دسترسی هاش مشکوکه و...
طرف هم در جواب شما میگه:
امنیت میخوام چکار؟ مگه من چکار میکنم با این گوشی؟ شماره حسابم تو گوشی نیست خیالت راحت.
برای بیشتر آدمها امنیت توی حساب بانکی و چهارتا عکس تو گالری خلاصه میشه و چیزای دیگه اهمیت نداره. مثل موقعیت مکانی ، پیامک های ارسالی ، تماسهای اخیر و...
درصورتی که بیشتر هک ها از طریق مهندسی اجتماعی انجام میشه و مهندسی اجتماعی هم یه روش برای هک کردنه که با همین اطلاعات کوچیک انجام میشه.
مراقب امنیت خودتون باشین و ساده ازش نگذرین.
#Security
🖥 @Computer_MCH
❤9👍8👏2
#Hack #Security
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6
تفاوت Run و Run as administrator 😂
⚙️ توی سیستمعامل ها سطح دسترسی متفاوته که همین امر باعث امنیت بیشتر میشه. توی اکثر سیستمها، برای امنیت بیشتر، توصیه میشه که با حساب کاربری معمولی کار کنی و فقط وقتی لازم شد، با سطح دسترسی بالا، کارهای مدیریتی انجام بدی.
🔐 سطح دسترسی بالا یعنی میتونی هر فایل، تنظیمات، یا برنامهای رو بدون محدودیت تغییر بدی. کاربرای دیگه رو مدیریت کنی. میتونی دستورات حساس مثل تغییر پارتیشنها، ریست کردن سرویسها و... رو انجام بدی.
❗️ در ادامه سطح دسترسی بالا رو تو سیستم عامل های مختلف مشاهده میکنیم:
💻 Windows: Administrator
🔷 Linux/Unix : root
💻 macOS: admin یا root
📱 Android: root (در حالت روتشده)
📱 iOS: root (در حالت Jailbreak)
🌐 ChromeOS: Root (در حالت دولوپر مود)
#Security #Fun
#Operation_System
🖥 @Computer_MCH
#Security #Fun
#Operation_System
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8😁3❤1
#Security
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
🛡️ سوفوس هوش تهدیدات Intelix را با Microsoft Security Copilot و 365 Copilot یکپارچه کرد
📡 شرکت Sophos از عرضه عمومی یکپارچهسازیهای جدیدی خبر داد که Sophos Intelix، مخزن هوش تهدیدات سایبری این شرکت، را با Microsoft Security Copilot و Microsoft 365 Copilot متصل میکند.
#News #Microsoft #Copilot #Security
🖥️ @Computer_MCH
📡 شرکت Sophos از عرضه عمومی یکپارچهسازیهای جدیدی خبر داد که Sophos Intelix، مخزن هوش تهدیدات سایبری این شرکت، را با Microsoft Security Copilot و Microsoft 365 Copilot متصل میکند.
#News #Microsoft #Copilot #Security
🖥️ @Computer_MCH
❤4
یعنی اگه یه سایت آلوده رو باز کنی ، هکر میتونه روی مرورگرت کد اجرا کنه و به رمزها، اطلاعات بانکی و حتی کوکیهات دسترسی بگیره.
#Security #News
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
⭕️ هشدار کارشناس امنیت سایبری
ایمیل تغییر رمز عبور از ‘rnicrosoft.com’ یک کلاهبرداری فیشینگ است.
💙 Harley Sugarman، بنیانگذار و مدیرعامل شرکت امنیت سایبری Anagram، بهتازگی درباره یک کلاهبرداری بسیار خطرناک مرتبط با حساب کاربری Microsoft هشدار داده است.
👎 تو این فیشینگ بخاطر شباهت حروف rn به حرف m ، اگه کاربر دقت نکنه به راحتی گول میخوره.
#Security #News
🖥 @Computer_MCH
ایمیل تغییر رمز عبور از ‘rnicrosoft.com’ یک کلاهبرداری فیشینگ است.
#Security #News
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
eventvwr.msc46244625#Windows #Security
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 چه چیزهایی رو نباید به هوش مصنوعی بگیم؟
🚫 مراقب اطلاعاتی که با چتباتها و ابزارهای هوش مصنوعی درمیون میذاری باش! بعضی چیزها کاملاً ممنوعه:
🔒 اطلاعات بانکی:
شماره کارت، حساب، رمز و... رو هیچوقت وارد نکن. لو رفتن اینا یعنی فاجعه مالی!
🧠 مشکلات شخصی و فکری:
دغدغههای روحی یا مسائل خانوادگی جای امنتری لازم دارن. هوش مصنوعی جای مشاور نیست!
🏢 اطلاعات داخلی کسبوکار:
سورسکد، اسناد تجاری یا اطلاعات محرمانه شرکت رو اصلاً به اشتراک نذار. اینا سرمایهی تو هستن!
🔑 یوزرنیم، پسورد و API Key:
حتی یه بار گفتنش میتونه دسترسی کامل به حسابت رو به خطر بندازه. خیلی مهمه!
📍 اطلاعات هویتی:
آدرس، کد ملی، شماره شناسنامه و... رو نباید به هوش مصنوعی یا هیچ غریبهای بدی. اینا برای حفظ امنیتته.
#Security #Ai
🖥 @Computer_MCH
🚫 مراقب اطلاعاتی که با چتباتها و ابزارهای هوش مصنوعی درمیون میذاری باش! بعضی چیزها کاملاً ممنوعه:
🔒 اطلاعات بانکی:
شماره کارت، حساب، رمز و... رو هیچوقت وارد نکن. لو رفتن اینا یعنی فاجعه مالی!
🧠 مشکلات شخصی و فکری:
دغدغههای روحی یا مسائل خانوادگی جای امنتری لازم دارن. هوش مصنوعی جای مشاور نیست!
🏢 اطلاعات داخلی کسبوکار:
سورسکد، اسناد تجاری یا اطلاعات محرمانه شرکت رو اصلاً به اشتراک نذار. اینا سرمایهی تو هستن!
🔑 یوزرنیم، پسورد و API Key:
حتی یه بار گفتنش میتونه دسترسی کامل به حسابت رو به خطر بندازه. خیلی مهمه!
📍 اطلاعات هویتی:
آدرس، کد ملی، شماره شناسنامه و... رو نباید به هوش مصنوعی یا هیچ غریبهای بدی. اینا برای حفظ امنیتته.
#Security #Ai
🖥 @Computer_MCH
👍5❤2
Settings > Privacy & Security > Passkey
#Telegram #Security
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
#Security #Ai
🖥 @Computer_MCH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1