Informatika va AT
8.44K subscribers
1.15K photos
610 videos
600 files
1.54K links
Informatika va axborot texnologiyalari bo'yicha O'zbekistonda birinchi faoliyatini boshlagan kanalga xush kelibsiz.

Bog'lanish: @Nursaidovuz

https://t.me/Informatika/3

Dasturlash: @FlutterDasturchi
Download Telegram
Анора Содикова opaning qaysidir *mutaxassis bilan olib borgan suhbati bo'yicha qisqacha ilmiy xulosa:

Agar foydalanuvchi faqat bitta identifikator - IP manzil, IMEI yoki telefon raqamini oshkor qilsa (yoki oshkor qilmasa ham, uni olish juda oson), bu orqali u haqidagi kompleks profil tuzish mumkin: tarmoqdagi holati, qurilma modeli, operatsion tizimi, geolokatsiyasi va raqamli odatlari aniqlanadi.

IP manzil orqali ochiq portlar, ASN va xizmat provayderi tahlil qilinadi.
IMEI orqali esa qurilma texnik pasporti (TAC, region, modem turi) tiklanadi.
Telefon raqami orqali esa WhatsApp, GetContact, TrueCaller va boshqa servislar bilan uzviy bog‘liq identifikatsiya va ijtimoiy izlar aniqlanadi.

Maxsus ekspluatatsiya bo‘lmasligi mumkin, biroq foydalanuvchining faqat oddiy harakati - linkni bosish, ilovani o‘rnatish yoki ochiq Wi-Fi'ga ulanishi - orqali ham nazorat o‘rnatilishi mumkin.

Pegasus yoki josus dasturlar *o‘rnatilmagan bo‘lsa ham, kameralar foydalanuvchiga bildirmasdan masofadan rasm va video olishi mumkin. Bu texnik jihatdan mumkin va shu orqali shaxsiy hayotga chuqur kirib boriladi.

Pegasus qurilmaga passiv tarzda kiradi. Ammo bu texnik yondashuvlar - foydalanuvchining ozgina ehtiyotsiz harakatlari orqali to‘liq nazorat va monitoringni amalga oshirishga imkon beradi.

Bu usullar passive interception va behavioral telemetry orqali foydalanuvchining fizik ijtimoiy muhitini raqamli tarzda aks ettiradi.
Bu - lokal joylashuvdagi audio-sensorli razvedka bo‘lib, Pegasusdan farqli ravishda foydalanuvchining faqat oddiy ehtiyotsizligi evaziga amalga oshiriladi.

Bu esa zamonaviy OSINT va SIGINT texnologiyalarining amaliy ko‘rinishi bo‘lib, raqamli xavfsizlikda eng muhim tahdid turlaridan biridir.

Shunday ekan, mikrofonsiz, kamerasisiz mobil xavfsizlik - faqat xom - xayol bo‘lib qolmoqda.

Shu holatda, hatto foydalanuvchining kim bilan, qachon, qayerda va nima haqida suhbatlashgani raqamli tarzda qayta tiklanishi mumkin. Oddiy tilda aytganda, qurilmangizni 90 foiz holatda josus dasturlarsiz ham to'liq nazorat qilish mumkin va bu texnik-ilmiy isbotlangan

Himoya choralari
Foydalanuvchi xavfsizligi uchun VPN ishlatishi, APK'larni faqat rasmiy do‘konlardan yuklab olishi, mikrofon va kamera ruxsatlarini nazorat qilishi, IMEI va MAC spoofingdan foydalanishi, ochiq Wi-Fi’dan faqat VPN orqali foydalanishi, qurilmasini doimiy yangilab borishi va shubhali link yoki fayllarni ochmasligi kerak. Bu chora-tadbirlar foydalanuvchini ko‘plab kuzatuv va hujumlardan himoya qiladi.

21-asr ya'ni sun'iy intellekt davrida o'zingizni asrang!
*(Signal va telegram app masalasida hali izlanish olib boryapman...)

© Nurmuhammad Nursaidov
👍52🔥1
Bitta texnik namuna beraman

Android va iOS tizimlarida ruxsatsiz kamera ishlatilishi

Modifikatsiyalangan APK yoki injeksiyalangan mobil ilova foydalanuvchi sezmagan holda kamera va mikrofonni faollashtirishi mumkin.

Misol: CameraManager API’si orqali kamera ochiladi, SurfaceTexture bilan video yoziladi, MediaRecorder bilan saqlanadi yoki uzatiladi.

Permissions oldindan berilgan bo‘lsa (yoki foydalanuvchi ilgari "Allow" bosgan bo‘lsa), yana qayta so‘ralmaydi.

Masofadan ishga tushirish (Remote Triggering)
Android’ga o‘rnatilgan orqa fonda ishlaydigan xizmat (background service) yordamida:

Camera cam = Camera.open();
cam.takePicture(null, null, pictureCallback);


iOS’da bu murakkabroq, lekin *jailbreak qilingan qurilmalarda yoki qurilma ekspluatatsiya qilingan bo‘lsa, bu ish ham bajariladi.

*Jailbreak - bu iPhone yoki boshqa qurilmalarning operatsion tizimini (iOS, Android va h.k.) ishlab chiqaruvchi cheklovlaridan xalos qilish, ya’ni qurilmani to‘liq boshqarish imkonini beruvchi jarayon. Bu orqali foydalanuvchi ruxsat etilmagan ilovalarni o‘rnatishi yoki tizim sozlamalarini o‘zgartirishi mumkin.

© Nurmuhammad Nursaidov
👍31
😱2
Forwarded from Nursaidov.uz
Bo‘ldi. ChatGPT mavzusini yopamiz.

Buni ilmiy ishimni tushunmagan, tushunishga aqli yetmagan, tushunishga qodir bo‘lmagan, faqat pul bilan ilmiy darajalarni olgan “olim”larga yuboringlar.

Eslatib o'taman: ilmiy ishimni o'sha "olim"lar darajasida yozish va natija olishim uchun 1 kun vaqt ketgan. *Pegasus haqida


Assalomu alaykum va rahmatullohi va barokatuhu!

@Nursaidovuz
👍9🔥4😁21👎1
Forwarded from Nursaidov.uz
Tez orada kiberxavfsizlik bo'yicha 50 dan ortiq xizmatlarni boshlaymiz!

@Nursaidovuz
👍8🔥21
😱7🤡2👍1
Paxta qo'yib boshladi...

@Nursaidovuz
😁11👎211🤔1🤡1
Forwarded from Xizmatlar AI
2020-yilda Iqtisodiyot universitetida bizga dars bergan ustozimiz @Nursaidovuz, kichik bo‘lsa-da, haqiqiy amaliyotlarda boshqa xonalardagi kompyuterlardan ma’lumotlarni bildirmasdan o‘qish, ko‘chirish va boshqa ko‘nikmalarni ko‘rsatib bergan edi.

Ustozimiz OpenAI mahsuloti bo‘lgan ChatGPT tarmog‘ini 100 foiz holatda o'ziga bo'ysindiribdi.

Ehh, ko‘ring, faqat yig‘lamang!

https://t.me/Nursaidovuz/681
😨7👍1🔥1👏1🕊1
Forwarded from Xizmatlar AI
Elon Mask o'z faoliyatini yakunladi

https://t.me/Nursaidovuz/682
😁7🕊2👍1🤔1
🔥81🕊1
Shogirdlikka olishga yaxshi va kuchli AI bo'lsa, aytinglar! Bular bardosh bera olmadi.

@Nursaidovuz
👍11😱62👀2🔥1🎉1💯1
Forwarded from Nursaidov.uz
Claude AI bilimsizligini tan oldi. Men bergan tahlillarni tushuna olmadi...

@Nursaidovuz
👍5🔥1👏1🤮1🕊1
👍9👏2💯2
🔥4👏3😱3
Bir kafedraga barcha xodimlar zudlik bilan PhD yoki DSc qilishi shart qilib qo‘yilibdi. Shart esa - osh qilib kelsa bo‘ldi, birinchi bosqichdan o‘tadi.

© Nurmuhammad Nursaidov
😁18😢2👀21🤨1😎1
Forwarded from Nursaidov.uz
“O‘zi nima qilyapsiz?” deganlarga javob:

AI’lar menga kiberxavfsizlikka oid har xil darajadagi savollar beradi. Men javob beraman yoki tahlillarimni yuboraman. Javobim va tahlillarimga qarab ular meni baholaydi va xulosa chiqaradi. Rasmda namunani ko‘rishingiz mumkin.

Albatta, AI hech qachon noqonuniy yoki axloqiy chegaralardan chiqmaydi. Shuning uchun men unga o‘zim o‘rgangan usullarimni va real amaliyotlarimni yuborib, tahlil qilib berishini so‘rayman. Natijada, siz ko‘rib turgan javoblar - aynan shu tahlillarning xulosasi.


@Nursaidovuz
👍5👌4🤯21😁1🌚1
Forwarded from Xizmatlar AI
#Yangi_xizmat

Kiberxavfsizlikka aloqador fanlardan dars beradiganlar uchun Windows operatsion tizimida real sinab ko‘riladigan tizimlarni ishlab chiqib beramiz.


Taqdim etilayotgan tizim Windows muhitida to‘liq ishlaydi. Unda foydalanuvchilar tomonidan real amaliy mashqlar bajarilishi mumkin va har bir bajarilgan ish bo‘yicha avtomatik tarzda tahliliy ma’lumotlar shakllantiriladi.

Tizimdan foydalanish o‘rganuvchilar uchun nafaqat nazariy bilimlarni mustahkamlash, balki real amaliy ko‘nikmalarni shakllantirishda ham juda foydali va samarali bo‘ladi. Namuna

Murojaat uchun: @AqlliAI

@XizmatlarAI
👍3🔥21
Forwarded from Xizmatlar AI
👍2
Forwarded from ️Nursaidov
Samarqand viloyati Paxtachi tumani Zarafshon mahallasida "Qoranayman" jom'e masjidi qayta qurilishi uchun ehson qiling.

Usmon roziyallohu anhudan rivoyat qilinadi, Rasululloh sollallohu alayhi va sallamning shunday deganlarini eshitdim: “Kim Alloh uchun bir masjid qursa, Alloh uning uchun Jannatda bir uy bino qiladi” (Buxoriy va Muslim rivoyati).

Mas'ul shaxs: Tashnayev Muxiddin.

Ehson uchun karta raqami:

5440 8103 0167 7521

Murojaat uchun telefon:
+998937785963
+998933336025
🕊31👍1🔥1