Digital Developers | توسعه دهنگان دیجیتال
21 subscribers
59 photos
2 videos
9 files
31 links
🌐 موضوعات فعالیت:
💠 نرم‌افزارهای #VIP و #Premium
💠 بررسی و #تحلیل
💠 #خبر ها و #آموزش های تکنولوژی

🔶 #پست_ویژه و #اختصاصی، جدید و ترجمه شده

💢مدیریت: @MrSinor
Download Telegram
💠 ساختار برنامه های iOS

💢 برای شروع تست امنیت برنامه های iOS نیاز است که در ابتدا شناختی در مورد ساختار برنامه های آن داشته باشیم.

🔶 برنامه های iOS در قالب فایل آرشیوی IPA یا iOS AppStore package توزیع می شوند. این پکیج فشرده شده شامل کد کامپایل شده برنامه، منابع و داده های متا برنامه می باشد. این پکیج چیزی بیشتر از یک فایل zip نیست و در نتیجه می توان با extract کردن آن، فایل ها را مشاهده کرد. بعد از extract کردن، محتوی فایل IPA می تواند شامل پوشه ها و فایل های زیر باشد:
💢 Payload
💢 Payload/Application.app
💢 iTunesArtwork
💢 iTunesMetadata.plist

🔶 فولدر payload حاوی تمام فایل های برنامه (کد کامپایل شده، منابع استاتیک) است که همه آن ها درون پوشه ای با پسوند .app ذخیره می شوند. فایل iTunesArtwork فایل image با فرمت PNG است که به عنوان آیکن برنامه در iTunes و AppStore استفاده می شود. iTunesMetadata.plist، داده های متا برنامه همانند نام برنامه نویس برنامه، اطلاعات مربوط به حق چاپ و … را نگهداری می کند.

🔶 قبل از iOS8 برنامه ها در مسیر /var/mobile/Applications/ قرار می گرفتند. اما از iOS8 لی اوت سیستم فایل تغییر کرد. پوشه های static bundle و داده های برنامه در مکان های جداگانه ای ذخیره می شوند که بصورت زیر می باشد:
/var/mobile/Containers/Bundle/Application/<UUID>/Application.app/
/var/mobile/Containers/Data/Application/<UUID>/Documents/
/var/mobile/Containers/Data/Application/<UUID>/Library/
/var/mobile/Containers/Data/Application/<UUID>/tmp/

🔶 هر کدام از این دایرکتوری ها، عملکرد منحصربفردی درون مخزن sandbox شده دارد:

💢 فولدر Application.app: این فولدر محتوی استاتیک برنامه و فایل باینری کامپایل شده را نگهداری می کند. در این فولدر نباید چیزی نوشته شود که در صورت نوشته شدن امضای کد نامعتبر می شود.
💢 فولدر Documents: این فولدر data store ماندگار برای برنامه می باشد که محتوی آن توسط iTunes پشتیبان گیری می شود.
💢 فولدر Library: این فولدر حاوی فایل های پشتیبان برنامه می باشد. به طور مثال: فایل های پیکربندی، کش ها و کوکی ها، preferences. آیتیونز از محتوی این پوشه به غیر از داده های کش پشتیبان گیری می کند.
💢 فولدر Tmp: این فولدر برای فایل های موقتی برنامه استفاده می شود.

💎 @DigitalDevelopers
💠 کتاب Android Application Secure Design/Secure Coding Guidebook

♦️ نوشته مرکز JSSEC
💢 انجمن امنیت گوشی های هوشمند ژاپن
💢 Japan Smartphone Security Association

💎 مرجعی بسیار عالی مسائل مرتبط با امنیت در اندروید برای برنامه نویسان

💢 در این کتاب درباره مطالبی مانند پیاده سازی امن اکتیویتی ها، سرویس ها، رسیورها و پرووایدرها، کار با Sqlite و فایل ها و Webview و https و غیره صحبت شده و با مثال های عملی مطالب توضیح داده شده است.

💎 @DigitalDevelopers
#اختصاصی - هر دم از این باغ بری می‌رسد

💠 بازی Quiz of Kings حاوی Spyware است.
این Spyware ها قابلیت کنترل کامل سیستم عامل و سخت افزارهای حساس مانند دوربین و میکروفن را دارند و با هدف جاسوسی از نصب کنندگان ساخته می‌شوند.

شدیدا توصیه می‌کنم جدی بگیرید.

اگر ضرر یا ضربه‌ای از طرف این جاسوسی‌ها به شما وارد آمده طی ماده ۷۳۱ الی ۷۳۳ قانون جرایم علیه محرمانگی داده‌ها و سیستم‌های کامپیوتری و مخابراتی حق شکایت دارید.

💎 @Digitaldevelopers
💠 تلگرام طلایی و هاتگرام (جاسوس گرام‌ها) از تلگرام جدا شدند و فعالیت آن‌ها در محیطی خارج از شبکه تلگرام است.

🔶 شنیده ها حاکی از آن است که این برنامه ها به یک مسنجر (پیام رسان) روسی جدید متصل شده‌اند.

⚠️ حریم خصوصی افراد با استفاده از تلگرام طلایی و هاتگرام و سایر جاسوس گرام های موجود نقض می‌شود.

⚠️⚠️⚠️ هر چه سریعتر این گونه نرم افزارها را از روی گوشی موبایل خود حذف کنید و از نسخه های رسمی تلگرام استفاده کنید.

💎 @Digitaldevelopers
💠 تصمیم #اینستاگرام برای تغییر Layout صفحه‌ی پروفایل

🔶 اینستاگرام به طور رسمی اعلام کرد که از امروز به طور آزمایشی ظاهر و طراحی صفحه‌ی پروفایل برخی کاربران را تغییر خواهد داد تا جلوه‌ی بهتر و دسترسی ساده‌تری را به ارمغان بیاورد.

این تغییرات از چند هفته‌ی آینده نهایی، و برای تمام کاربران اجرایی خواهند شد.

💎 @DigitalDevelopers
🔳 هر دم از این باغ بری میرسد...
💠 جاسوس اندرویدی جدید در راه، یوتیوب طلایی!

🔶پس از تلگرام طلایی این بار نوبت یوتیوب طلایی است!

🔶 اطلاعات بیشتر به زودی...

💎 @DigitalDevelopers
💠 یوتیوب طلایی

🔶 این روزها سایتی راه اندازی شده که به عنوان «یوتیوب طلایی» شناخته می‌شود.
سایت مذکور در حقیقت یک موتور جستجوی ویدئو بوده که در بین سایت‌های مطرح سرویس اشتراک ویدئو همچون آپارات، یوتوب و Vimeo گزینه‌هایی را یافته و به کاربر نشان می‌دهد. به جز سایت آپارات، بقیه سورس‌ها و تومنابع جستجوی این سایت در حالت عادی برای کاربران داخل کشور فیلتر بوده و حالا می‌توان بدون فیلترشکن به محتوای چند میلیون ویدئو سایت یوتوب دسترسی داشت.

🔶 این سیستم زیر نظر شرکت توسعه راهکار نوین جویش فعالیت دارد؛ شرکتی که زیر نظر پارک فناوری دانشگاه صنعتی شریف کار می‌کند و محمود کریمیان مدیریت آن را برعهده‌ دارد.

🔶 هیچ گونه سیاست حریم خصوصی در این سایت وجود ندارد و شبیه سایت های لیچر ویدئو است.

🔶 این سایت سعی دارد با فیلترینگ داخلی و خودسانسوری گردش آزاد اطلاعات را متوقف کند. زهی خیال باطل...!

💎 @DigitalDevelopers
🔖 #اختصاصی #تحلیل #تحلیل_دوم #هشدار

💠 کافه اینستاگرام و در کل تمامی اپلیکیشن‌های فالور بگیر اینستاگرام موجود در کافه بازار الوده هستند.

📌 در این تحلیل قصد داریم دلیل آلوده بودن را بررسی کرده و اثبات کنیم که این اپلیکیشن به نام‌کاربری و پسورد اکانت اینستاگرام شما دسترسی دارد.

🔶 هشتگ #تحلیل_دوم را دنبال کنید...

این فقط یک تحلیل و بررسی است.

💎 @DigitalDevelopers
🔖 #تحلیل #تحلیل_دوم #اختصاصی

💠 صفحه فیک لوگین اینستاگرام در برنامه کافه اینستا

🔶 این تصویر متدی رو نشون میده که اون صفحه فیک رو لود میکنه.

🔶 کلاس MyBridge نام کاربری و پسورد اینستا رو ذخیره میکنه.

💎 @Digitaldevelopers
🔖 #تحلیل #تحلیل_دوم #اختصاصی

💠 صفحه فیک لوگین اینستاگرام در برنامه کافه اینستا

🔶 کدی که برنامه به همین صفحه فیک il.html تزریق میکنه تا پسورد شما رو بدست بیاره:

اول یک Javascript Interface از نوع MyBridge به اسم bridge میسازه و تزریقش میکنه به WebView

و با متد bridge.saveData اطلاعات یوزر نیم و پسورد شما رو قبل از submit شدن فرم میگیره و ذخیره میکنه.

💎 @DigitalDevelopers
💠 وردپرس 5.0 منتشر شد... 😍

💎 @Digitaldevelopers
🔖 #باز_هم_هشدار و البته توصیه دوستانه...!

🔶 هر برنامه‌ی داخلی که با لوگو و عنوان تلگرام دارید:
فاقد امنیته
به تمامی دیتای موبایل دسترسی داره
به تمامی دیتای داخل تلگرام دسترسی داره
برای مقاصد جاسوسی، تبلیغاتی، کلاه برداری و سواستفاده تولید شده
به دوربین و میکروفون و GPS دسترسی داره
به تمامی اطلاعات چت‌ها، مخاطبین و نشست‌ها دسترسی داره

🔶 موبوگرام، هاتگرام، تلگرام های رنگی و... چند نمونه از این برنامه هستن.

🔶🔶 بخاطر یه فیلترشکن و یه حالت روح با حریم خصوصی خودتون و بقیه بازی نکنین‌...

💎 پشیمانی بعدش چه سود؟

لطفا، حتما همین الآن همه اپلیکیشن‌های تلگرام به جز اپ رسمی و Telegram X رو از روی گوشی‌هاتون حذف کنید.

تاکید میکنم بجز Telegram و Telegram X هیچ اپلیکیشن دیگه‌ای روی گوشیتون نباشه.

تلگرام طلایی، هاتگرام، موبوگرام، تلگرام فارسی و... همگی ماهیت جاسوسی و شنود دارن و برای اهداف خاصی تولید و عرضه شدن.

مسنجرهای ایرانی هم دست کمی از تلگرام های غیر رسمی ندارن.

آیا دوست دارین هر لحظه و همیشه یک دوربین و یک میکروفون و یک GPS همراهتون داشته باشین که همه به اطلاعاتش دسترسی دارن؟
پس مسئله رو جدی بگیرید... اگر به فکر خودتون نیستین به فکر اطرافیان‌تون باشین. 😊

🔶 یکی از تلگرام های غیر رسمی جهت اطلاع کاربران با سند و مدرک تحلیل و بررسی شده است. (هش‌تگ #تحلیل_اول را سرچ کنید)

💠 @DigitalDevelopers
💠 ترافیک زنده هوایی از خاور میانه
💎 @DigitalDevelopers
This media is not supported in your browser
VIEW IN TELEGRAM
💠 #سامسونگ رابط کاربری One UI را به نمایش گذاشت

🔸در این ویدیوی جذاب می‌توان اصلی ترین تغییرات موجود در رابط کاربری بعدی سامسونگ را مشاهده کرد.

💎 @DigitalDevelopers
🔰 یک‌ مرکز آنالیز بعد از پرسیدن ۸۰۰ سوال مختلف از چهار دستیار صوتی #گوگل_اسیستنت، #سیری، #الکسا و #کورتانا اعلام کرد که گوگل اسیستنت در حال حاضر باهوش‌ترین دستیار صوتی در جهان است و توانسته به تعداد سوالات بیشتری به درستی پاسخ دهد؛ سیری، الکسا و کورتانا در رتبه‌های بعدی قرار دارند.

💠 @DigitalDevelopers
⚠️ You will receive a warning if you are using suspicious unofficial @Telegram clients.

"Warning! The app you are using was not made by Telegram and is unsafe. We can only guarantee your safety if you use official Telegram apps."

twitter.com/durov/status/867012096122388484
💠 آسیب پذیری در ایستگاه های شارژ ماشین که به هکر ها اجازه می دهد تا کنترل دیوایس را در اختیار بگیرند.

شناسه این آسیب پذیری : CVE-2018-7800

🔶 جزییات بیشتر :
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7800

نکته جالب اینه که هکرها اهدافشون را دارن تغییر میدن

💎 @DigitalDevelopers
🔖 #تحلیل #تحلیل_دوم

💠 گزارش مرکز ماهر در مورد سرقت اطلاعات کاربران توسط 200 اپلیکیشن اینستاگرامی

🔶 قبل از انتشار گزارش مرکز ماهر، دقیقا 23 روز پیش در کانال در مورد خطرات و عواقب جدی استفاده از اپلیکیشن های موسوم «فالور بگیر» یا «لایگ بگیر» هشدار داده بودم؛ و حتی یکی از آنها را بررسی و اعدعای خودمو با مدرک اثبات کردم.

🔶 توضیحات تکمیلی در پست بعدی...

💎 @DigitalDevelopers
🔖 #تحلیل #تحلیل_دوم

💠 گزارش مرکز ماهر در مورد سرقت اطلاعات کاربران توسط 200 اپلیکیشن اینستاگرامی

🔶 قبل از انتشار گزارش مرکز ماهر، دقیقا 23 روز پیش در کانال در مورد خطرات و عواقب جدی استفاده از اپلیکیشن های موسوم «فالور بگیر» یا «لایگ بگیر» هشدار داده بودم؛ و حتی یکی از آنها را بررسی و ادعای خودمو با مدرک اثبات کردم.

💠 مرکز ماهر تازه داره به این نتیجه میرسه... نتیجه ای که 23 روز پیش تو همین کانال با مدرک منتشر کرده بودم.
🔶 جالب اینجاست که هیچ اقدامی هم برای حذف این برنامه ها از مارکت ها حداقل از طرف مرکز ماهر یا پلیس فتا انجام نشده.

💢 در پشت پرده این نوع اپلیکیشن ها درآمدهای کلان و سرقت اطلاعاتی و سو استفاده از آن ها کاملا محرز است.

⭕️ اما چند سوال هنوز هم باقیست که حتی مرکز ماهر هم به آن جواب نداده است:
⚠️ چه کسی مسئول امنیت اطلاعات و حریم خصوصی افرادیست که اطلاعات کاربریشان به سرقت رفته؟
⚠️ آیا باز هم با مافیایی دیگر طرف هستیم؟
⚠️ مالیات این درآمدها پرداخت شده است؟
⚠️ اطلاعات سرقتی در کجا ذخیره شده اند؟
⚠️ گردانندگان این اپلیکیشن ها چه کسانی هستند؟
⚠️ چه کسی ناظر و صادر کننده مجوز فعالیت اقتصادی این اپلیکیشن هاست؟
⚠️ چه کسی باید دستور حذف این اپلیکیشن ها را صادر کند؟
⚠️ و... مهم ترین سوال: چه کس یا کسانی مسئول هستند؟

📌 بخش اول گزارش مرکز ماهر (PDF)
📌 بخش دوم گزارش مرکز ماهر (PDF)
📌 بخش سوم گزارش مرکز ماهر (PDF)

💎 @DigitalDevelopers
📌 #اختصاصی #امنیتی

💠 طبق گفته یک کاربر ناشناس، شرکت ارتباطات سیار ایران MCI و تمامی UICC ها توسط Internet Gold Golden Lines هک شده و آلوده شدند (لینک مربوطه)

🔶 بر اساس شنیده ها خبر مربوطه یک روز قبل از ارسال این نوشته توسط وزیر تایید شده بود ولی جزئیات آن هیچگاه منتشر نشد.

💠 در مورد Internet Gold Golden Lines بیشتر بدانید:

🔶 طبق توضیحات موجود در ویکی پدیا:
🔶 گروه Internet Gold Golden Lines یک گروه خدمات ارتباطی اصلی در اسرائیل است . این شرکت در سال 1992 تأسیس شد و در اسرائیل مستقر است. این یک شرکت تابعه از Eurocom Communications Ltd و متعلق به شائول الوویچ است. این شرکت تابعه شرکت هایی مانند B Communications و GoldMind Ltd بوده است. این شرکت قبلا به عنوان Euronet Golden Lines Ltd شناخته می شده که نام خود را در سال 1999 به Internet Gold Golden Line Ltd تغییر داد.

🔶 در تاریخ 4 آوریل 2013، این شرکت دارایی بالغ بر 789.67 میلیون دلار با ارزش شرکتی 3.79 میلیارد دلار داشته.
شرکت تابعه B Communications، دارنده کنترل 31،377 درصد سهام شرکت Bezeq است که بزرگترین شرکت ارتباطات در اسرائیل است.

💎 @DigitalDevelopers