هک از طریق بلوتوث ۲.۲ میلیون خودرو را در معرض خطر سرقت قرار داد
🔹پژوهشگران از کشف یک نقص امنیتی جدی در سیستمهای امنیتی شرکت Acrisure خبر دادهاند. این سیستمها از سال ۲۰۱۷ توسط نمایندگیهای هوندا، تویوتا، مزدا، فورد و جیپ در جنوب کالیفرنیا روی خودروها نصب شدهاند. اگرچه مرکز اصلی فروش این خودروها کالیفرنیا بوده است، اما این خودروها ممکن است اکنون در سایر کشورها نیز وجود داشته باشند.
🔹پژوهشگران متوجه شدند که تمام دستگاههای تولیدی این شرکت از یک کلید امنیتی یکسان و ثابت استفاده میکنند. به محض اینکه این کلید توسط هکرها شکسته شود، تمام ۲.۲ میلیون خودرویی که از این دستگاه بهره میبرند، در برابر نفوذ و سرقت آسیبپذیر خواهند بود.
@ITSecurityComputer
🔹پژوهشگران از کشف یک نقص امنیتی جدی در سیستمهای امنیتی شرکت Acrisure خبر دادهاند. این سیستمها از سال ۲۰۱۷ توسط نمایندگیهای هوندا، تویوتا، مزدا، فورد و جیپ در جنوب کالیفرنیا روی خودروها نصب شدهاند. اگرچه مرکز اصلی فروش این خودروها کالیفرنیا بوده است، اما این خودروها ممکن است اکنون در سایر کشورها نیز وجود داشته باشند.
🔹پژوهشگران متوجه شدند که تمام دستگاههای تولیدی این شرکت از یک کلید امنیتی یکسان و ثابت استفاده میکنند. به محض اینکه این کلید توسط هکرها شکسته شود، تمام ۲.۲ میلیون خودرویی که از این دستگاه بهره میبرند، در برابر نفوذ و سرقت آسیبپذیر خواهند بود.
@ITSecurityComputer
❤17🤣7👍4
🔴همشهری: سران قوا با بنزین ۱۰ هزار تومانی برای «سهمیه سوم» موافقت کردند.
در حال حاضر، سهمیه سوم بنزین با قیمت ۵۰۰۰ تومان عرضه می شود
@ITSecurityComputer
در حال حاضر، سهمیه سوم بنزین با قیمت ۵۰۰۰ تومان عرضه می شود
@ITSecurityComputer
🤬87❤3🤣2❤🔥1👎1🔥1
🔴درآمدزایی اداره برق از قطع شدن برق!
اداره برق تو اپلیکیشن "برق من" شروع به فروش اشتراک کرده و پول میگیره تا قطعی برق رو از قبل بهت اطلاع بده!
+نون تو خون ملت به روایت تصویر
@ITSecurityComputer
اداره برق تو اپلیکیشن "برق من" شروع به فروش اشتراک کرده و پول میگیره تا قطعی برق رو از قبل بهت اطلاع بده!
+نون تو خون ملت به روایت تصویر
@ITSecurityComputer
😐242🤬89🤣25❤2👍2💔2🍾1😭1💘1
تراشه بعدی گوشیهای پرچمدار، کیفیت تصاویر را با هوش مصنوعی ارتقاء میدهد
🔹پردازنده اسنپدراگون ۸ نسل ۶ پرو با کد SM۸۹۷۵ قرار است با استفاده از سختافزار اختصاصی پردازش ماتریسی در واحد گرافیکی، کیفیت تصاویر را بهبود بخشد. فناوری AI Frame Fusion در این تراشه، با ترکیب بردار حرکت و اطلاعات عمق، خروجی نهایی را به وضوح ۱۰۸۰p یا ۱۴۴۰p میرساند.
🔹پردازنده گرافیکی آدرنو ۸۵۰ در مدل پرو با ۱۸ مگابایت حافظه گرافیکی روی تراشه، از دو بلوک سختافزاری Matrix ALU برای شتابدهی به محاسبات هوش مصنوعی بهره میبرد. این قابلیت در کنار تولید فریم میانی، نرخ فریم بازیها را بدون افزایش مصرف باتری بهبود میبخشد. کوالکام احتمالاً در اواخر شهریور از این محصولات رونمایی خواهد کرد.
@ITSecurityComputer
🔹پردازنده اسنپدراگون ۸ نسل ۶ پرو با کد SM۸۹۷۵ قرار است با استفاده از سختافزار اختصاصی پردازش ماتریسی در واحد گرافیکی، کیفیت تصاویر را بهبود بخشد. فناوری AI Frame Fusion در این تراشه، با ترکیب بردار حرکت و اطلاعات عمق، خروجی نهایی را به وضوح ۱۰۸۰p یا ۱۴۴۰p میرساند.
🔹پردازنده گرافیکی آدرنو ۸۵۰ در مدل پرو با ۱۸ مگابایت حافظه گرافیکی روی تراشه، از دو بلوک سختافزاری Matrix ALU برای شتابدهی به محاسبات هوش مصنوعی بهره میبرد. این قابلیت در کنار تولید فریم میانی، نرخ فریم بازیها را بدون افزایش مصرف باتری بهبود میبخشد. کوالکام احتمالاً در اواخر شهریور از این محصولات رونمایی خواهد کرد.
@ITSecurityComputer
👍13🔥9❤4👎1
نماینده خرمآباد: مردم در هر صورت از سد فیلترینگ عبور میکنند
سپهوند، نماینده مردم خرمآباد، در گفتوگو با ایسنا اظهار کرد:
🔹مردم در هر صورت از سد فیلترینگ عبور کرده و وارد فضای اینترنت میشوند.
وی همچنین بر لزوم بازنگری در تعرفههای اینترنت تأکید کرد و گفت:
🔹فیلترشکنها محل نفوذ به فضای سایبری کشور هستند.
سپهوند افزود:
🔹باید تلاش شود تا زمینه حذف فیلترشکنها فراهم شود و لازمه آن این است که دولت اینترنت را آزادتر و فضای مجازی را بازتر کند.
@ITSecurityComputer
سپهوند، نماینده مردم خرمآباد، در گفتوگو با ایسنا اظهار کرد:
🔹مردم در هر صورت از سد فیلترینگ عبور کرده و وارد فضای اینترنت میشوند.
وی همچنین بر لزوم بازنگری در تعرفههای اینترنت تأکید کرد و گفت:
🔹فیلترشکنها محل نفوذ به فضای سایبری کشور هستند.
سپهوند افزود:
🔹باید تلاش شود تا زمینه حذف فیلترشکنها فراهم شود و لازمه آن این است که دولت اینترنت را آزادتر و فضای مجازی را بازتر کند.
@ITSecurityComputer
👍90❤4🕊2👎1😎1
Forwarded from مدرسه دقیقه
تماس:
@dlearn_ir
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
🔥 هکر یا ادمین سیستم؟
هر دو با لینوکس، شبکه و ترمینال سروکار دارن، اما هدفشون کاملاً متفاوته.
🔴 هکر به دنبال پیدا کردن ضعفها و تست امنیت سیستمه.
🔵 ادمین سیستم وظیفه داره همون ضعفها رو برطرف کنه و سرویسها رو پایدار و امن نگه داره.
تو اگه قرار بود یکی از این دو مسیر رو انتخاب کنی، کدوم رو انتخاب میکردی؟ 👀👇
@ITSecurityComputer
هر دو با لینوکس، شبکه و ترمینال سروکار دارن، اما هدفشون کاملاً متفاوته.
🔴 هکر به دنبال پیدا کردن ضعفها و تست امنیت سیستمه.
🔵 ادمین سیستم وظیفه داره همون ضعفها رو برطرف کنه و سرویسها رو پایدار و امن نگه داره.
تو اگه قرار بود یکی از این دو مسیر رو انتخاب کنی، کدوم رو انتخاب میکردی؟ 👀👇
@ITSecurityComputer
🤣21❤5👀1
ماهیانه ۱۰ هزار میلیارد تومان؛ هزینه فیلترشکن برای ایرانیان
🔹بر اساس گزارش زومیت، ۷۴.۴ درصد از کاربران اینترنت در ایران اعلام کردهاند که از فیلترشکن استفاده میکنند و تنها ۲۵.۶ درصد از آن بینیاز هستند.
🔹تحلیل سبد هزینه دیجیتال نشان میدهد که ۱۸.۲ درصد کاربران ماهانه کمتر از ۵۰۰ هزار تومان، ۶.۳ درصد بین ۵۰۰ هزار تا ۱ میلیون تومان و ۶.۰ درصد بیش از ۱ میلیون تومان برای خرید فیلترشکن هزینه میکنند.
🔹با در نظر گرفتن جمعیت کشور حدود ۸۷ میلیون نفر، هزینه ماهانه حداقل برای فیلترشکن به ۱۰ هزار و ۵۰۰ میلیارد تومان تخمین زده میشود.
@ITSecurityComputer
🔹بر اساس گزارش زومیت، ۷۴.۴ درصد از کاربران اینترنت در ایران اعلام کردهاند که از فیلترشکن استفاده میکنند و تنها ۲۵.۶ درصد از آن بینیاز هستند.
🔹تحلیل سبد هزینه دیجیتال نشان میدهد که ۱۸.۲ درصد کاربران ماهانه کمتر از ۵۰۰ هزار تومان، ۶.۳ درصد بین ۵۰۰ هزار تا ۱ میلیون تومان و ۶.۰ درصد بیش از ۱ میلیون تومان برای خرید فیلترشکن هزینه میکنند.
🔹با در نظر گرفتن جمعیت کشور حدود ۸۷ میلیون نفر، هزینه ماهانه حداقل برای فیلترشکن به ۱۰ هزار و ۵۰۰ میلیارد تومان تخمین زده میشود.
@ITSecurityComputer
💔44😡13🤣6❤2👍1🔥1
الان پتانسیل درآمد از تولید محتوا بیشتر از رشتههای مهندسی شده.
اگر علاقه به یادگیری کامل و همکاری (باحقوق) در ساخت تیزرهای تبلیغاتی، ویدئو و انیمیشن با هوش مصنوعی داری،
برای آشنایی با شرایط یادگیری و همکاری به ما پیام بده:
https://t.me/SharifGPTlinkbot?start=c_ItmBDqw_J_8Nl4pKTOR-jQ
اگر علاقه به یادگیری کامل و همکاری (باحقوق) در ساخت تیزرهای تبلیغاتی، ویدئو و انیمیشن با هوش مصنوعی داری،
برای آشنایی با شرایط یادگیری و همکاری به ما پیام بده:
https://t.me/SharifGPTlinkbot?start=c_ItmBDqw_J_8Nl4pKTOR-jQ
👍9🤣5❤1🔥1
وقتی گوشی یا کامپیوترت میخواد یه سایت مثل example.com رو باز کنه، در حالت عادی خودش مستقیم به سرور اون سایت درخواست میفرسته. اول DNS میپرسه IP اون دامنه چیه، بعد با اون IP ارتباط TCP برقرار میکنه، اگر سایت HTTPS باشه TLS هم برقرار میشه و بعد درخواست HTTP میفرسته. یعنی مسیر این شکلیه: دستگاه تو → اینترنت → سرور سایت. بنابراین سرور سایت IP واقعی تو رو میبینه و جواب رو مستقیم به خودت برمیگردونه.
حالا پراکسی سرور دقیقاً وسط این مسیر قرار میگیره. یعنی دستگاه تو دیگه مستقیم با سایت حرف نمیزنه، بلکه فقط با پراکسی ارتباط برقرار میکنه. بعد پراکسی درخواست تو رو میگیره، خودش از طرف تو به سایت وصل میشه، جواب رو دریافت میکنه و دوباره برای تو میفرسته. یعنی مسیر میشه دستگاه تو → پراکسی → سایت → پراکسی → دستگاه تو.
از دید فنی، پراکسی یک واسطه (Intermediate Server) است. وقتی مرورگرت درخواست HTTP میفرسته، اون درخواست اول وارد پراکسی میشه. پراکسی هدرهای درخواست، آدرس مقصد، نوع درخواست و بقیه اطلاعات رو میخونه، بعد تصمیم میگیره همون درخواست رو به مقصد ارسال کنه یا نه. حتی میتونه درخواست رو تغییر بده، بعضی هدرها رو حذف یا اضافه کنه، یا کلاً جلوی ارسالش رو بگیره.
مثلاً فرض کن IP واقعی تو 185.x.x.x باشه و IP پراکسی 91.x.x.x. وقتی سایت درخواست رو دریافت میکنه، فقط IP پراکسی یعنی 91.x.x.x رو میبینه، چون از نظر سایت، کسی که بهش وصل شده پراکسیه نه دستگاه تو. برای همین میگن پراکسی هویت شبکهای تو رو تا حدی مخفی میکنه.
یه قابلیت مهم دیگه پراکسی Caching هست. فرض کن هزار نفر توی یه شرکت بخوان یه فایل ثابت رو دانلود کنن. اولین نفر فایل رو از اینترنت میگیره، پراکسی اون فایل رو توی حافظه خودش نگه میداره. دفعههای بعد به جای اینکه دوباره از اینترنت دانلود کنه، همون نسخه ذخیرهشده رو تحویل میده. این باعث میشه هم سرعت بیشتر بشه هم پهنای باند کمتری مصرف بشه.
از طرف دیگه، شرکتها و سازمانها از پراکسی برای کنترل اینترنت استفاده میکنن.
مثلاً میگن هر درخواستی که به سایتهای شبکه اجتماعی بره رد بشه یا هر سایتی که محتوای خاصی داره مسدود بشه. چون همه درخواستها از پراکسی رد میشن، اون میتونه روی همهشون نظارت داشته باشه.
یه نوع دیگه هم Reverse Proxy هست که برعکس کار میکنه. تا الان درباره Forward Proxy حرف زدیم که جلوی کاربر قرار میگیره. ولی Reverse Proxy جلوی سرور قرار میگیره. یعنی کاربر فکر میکنه مستقیم به سایت وصل شده، در حالی که اول به Reverse Proxy وصل شده. اون درخواست رو بین چند سرور تقسیم میکنه، حملات رو فیلتر میکنه، SSL رو مدیریت میکنه و بعد درخواست رو به سرور اصلی میرسونه. سرویسهایی مثل Cloudflare نمونه معروف Reverse Proxy هستن.
یه سؤال مهم اینه که آیا پراکسی امنیت ایجاد میکنه؟ جواب اینه که نه لزوماً. پراکسی فقط نقش واسطه داره. اگر ارتباط بین تو و پراکسی رمزنگاری نشده باشه، صاحب پراکسی میتونه اطلاعاتی که ازش رد میشن رو ببیند. حتی اگر HTTPS استفاده بشه، همچنان صاحب پراکسی میتونه ببیند به چه سایتی وصل شدی، هرچند محتوای رمزنگاریشده را معمولاً نمیتواند بخواند مگر اینکه تنظیمات خاصی مثل بازرسی SSL انجام شده باشد.
اینجاست که تفاوت VPN و Proxy مشخص میشه. پراکسی معمولاً فقط ترافیک یک برنامه مثل مرورگر رو از خودش عبور میده، اما VPN یک تونل رمزنگاریشده بین دستگاه تو و سرور VPN ایجاد میکنه و معمولاً تمام ترافیک سیستمعامل از داخل اون تونل عبور میکنه. بنابراین VPN علاوه بر تغییر IP، روی محرمانگی ارتباط هم تمرکز بیشتری داره.
در نهایت اگر بخوام خیلی علمی ولی ساده جمعبندی کنم، پراکسی یک سرور واسطه در لایه کاربرد (Application Layer) است که درخواستهای کلاینت را دریافت میکند، از طرف کلاینت به مقصد ارسال میکند، پاسخ را دریافت میکند و دوباره به کلاینت برمیگرداند. به همین دلیل مقصد معمولاً IP پراکسی را میبیند، نه IP واقعی کاربر، و خود پراکسی میتواند درخواستها را فیلتر، ذخیره، ثبت یا مدیریت کند.
@ITSecurityComputer
حالا پراکسی سرور دقیقاً وسط این مسیر قرار میگیره. یعنی دستگاه تو دیگه مستقیم با سایت حرف نمیزنه، بلکه فقط با پراکسی ارتباط برقرار میکنه. بعد پراکسی درخواست تو رو میگیره، خودش از طرف تو به سایت وصل میشه، جواب رو دریافت میکنه و دوباره برای تو میفرسته. یعنی مسیر میشه دستگاه تو → پراکسی → سایت → پراکسی → دستگاه تو.
از دید فنی، پراکسی یک واسطه (Intermediate Server) است. وقتی مرورگرت درخواست HTTP میفرسته، اون درخواست اول وارد پراکسی میشه. پراکسی هدرهای درخواست، آدرس مقصد، نوع درخواست و بقیه اطلاعات رو میخونه، بعد تصمیم میگیره همون درخواست رو به مقصد ارسال کنه یا نه. حتی میتونه درخواست رو تغییر بده، بعضی هدرها رو حذف یا اضافه کنه، یا کلاً جلوی ارسالش رو بگیره.
مثلاً فرض کن IP واقعی تو 185.x.x.x باشه و IP پراکسی 91.x.x.x. وقتی سایت درخواست رو دریافت میکنه، فقط IP پراکسی یعنی 91.x.x.x رو میبینه، چون از نظر سایت، کسی که بهش وصل شده پراکسیه نه دستگاه تو. برای همین میگن پراکسی هویت شبکهای تو رو تا حدی مخفی میکنه.
یه قابلیت مهم دیگه پراکسی Caching هست. فرض کن هزار نفر توی یه شرکت بخوان یه فایل ثابت رو دانلود کنن. اولین نفر فایل رو از اینترنت میگیره، پراکسی اون فایل رو توی حافظه خودش نگه میداره. دفعههای بعد به جای اینکه دوباره از اینترنت دانلود کنه، همون نسخه ذخیرهشده رو تحویل میده. این باعث میشه هم سرعت بیشتر بشه هم پهنای باند کمتری مصرف بشه.
از طرف دیگه، شرکتها و سازمانها از پراکسی برای کنترل اینترنت استفاده میکنن.
مثلاً میگن هر درخواستی که به سایتهای شبکه اجتماعی بره رد بشه یا هر سایتی که محتوای خاصی داره مسدود بشه. چون همه درخواستها از پراکسی رد میشن، اون میتونه روی همهشون نظارت داشته باشه.
یه نوع دیگه هم Reverse Proxy هست که برعکس کار میکنه. تا الان درباره Forward Proxy حرف زدیم که جلوی کاربر قرار میگیره. ولی Reverse Proxy جلوی سرور قرار میگیره. یعنی کاربر فکر میکنه مستقیم به سایت وصل شده، در حالی که اول به Reverse Proxy وصل شده. اون درخواست رو بین چند سرور تقسیم میکنه، حملات رو فیلتر میکنه، SSL رو مدیریت میکنه و بعد درخواست رو به سرور اصلی میرسونه. سرویسهایی مثل Cloudflare نمونه معروف Reverse Proxy هستن.
یه سؤال مهم اینه که آیا پراکسی امنیت ایجاد میکنه؟ جواب اینه که نه لزوماً. پراکسی فقط نقش واسطه داره. اگر ارتباط بین تو و پراکسی رمزنگاری نشده باشه، صاحب پراکسی میتونه اطلاعاتی که ازش رد میشن رو ببیند. حتی اگر HTTPS استفاده بشه، همچنان صاحب پراکسی میتونه ببیند به چه سایتی وصل شدی، هرچند محتوای رمزنگاریشده را معمولاً نمیتواند بخواند مگر اینکه تنظیمات خاصی مثل بازرسی SSL انجام شده باشد.
اینجاست که تفاوت VPN و Proxy مشخص میشه. پراکسی معمولاً فقط ترافیک یک برنامه مثل مرورگر رو از خودش عبور میده، اما VPN یک تونل رمزنگاریشده بین دستگاه تو و سرور VPN ایجاد میکنه و معمولاً تمام ترافیک سیستمعامل از داخل اون تونل عبور میکنه. بنابراین VPN علاوه بر تغییر IP، روی محرمانگی ارتباط هم تمرکز بیشتری داره.
در نهایت اگر بخوام خیلی علمی ولی ساده جمعبندی کنم، پراکسی یک سرور واسطه در لایه کاربرد (Application Layer) است که درخواستهای کلاینت را دریافت میکند، از طرف کلاینت به مقصد ارسال میکند، پاسخ را دریافت میکند و دوباره به کلاینت برمیگرداند. به همین دلیل مقصد معمولاً IP پراکسی را میبیند، نه IP واقعی کاربر، و خود پراکسی میتواند درخواستها را فیلتر، ذخیره، ثبت یا مدیریت کند.
@ITSecurityComputer
❤18👍5
سخنگوی دولت: هرگونه انسداد، تعلیق یا ممنوعیت فعالیت سکوها و کسبوکارهای دیجیتال با دستور مستقیم رئیسجمهور امکانپذیر خواهد بود
@ITSecurityComputer
@ITSecurityComputer
😁13🤷♂2👍2🤔1🤣1🗿1
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬72❤1🤣1
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍2