Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
💢الکامپ ۱۴۰۰، بهمن ماه برگزار خواهد شد.

▪️بالاخره پس از کش و قوس های فراوان و تعویق ها و لغوهای مکرر در برگزاری نمایشگاه الکامپ، این نمایشگاه در اواخر بهمن ماه برگزار خواهد شد.
▪️ سازمان نظام صنفی رایانه‌ای تهران متولی برگزاری این نمایشگاه است.
▪️گفتنی است در سال‌های قبل، پلیس با برگزاری این نمایشگاه در فصل پاییز و زمستان بدلیل ایجاد ترافیک سنگین در خیابان‌های اطراف نمایشگاه و بروز اختلال در زندگی مردم مخالفت کرده بود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🎼 سمفونی ناتمام شماره ۱۰ بتهوون بعد از دو قرن با کمک هوش مصنوعی تکمیل شد.
▪️تیمی از موسیقی‌دانان و متخصصان با استفاده از هوش مصنوعی، سمفونی ناتمام شماره ۱۰ بتهوون آهنگساز شهیر آلمانی را تکمیل کرده‌اند.
▪️بتهوون هنگام مرگ در سال ۱۸۲۷ تنها چند قطعه نت از سمفونی شماره ۱۰ خود را در دفترچه نت خود نوشته بود و نامه های به جا مانده از آخرین سال های حیات وی نشان می‌دهد که این آهنگساز در حال کار بر روی سمفونی دهم خود بوده است.
▪️پروژه تکمیل و بازسازی دهمین سمفونی بتهوون در اوایل سال ۲۰۱۹ و توسط انستیتو کارایان در شهر سالزبورگ اتریش آغاز شد.
▪️اکیپ کارشناسان که از والتر ورزووا آهنگساز اتریشی تا پروفسور احمد الجمال متخصص هوش مصنوعی از دانشگاه راتگرز آمریکا در آن عضو بودند تلاش کردند قطعات پراکنده با دست خط بتهوون را با هم ترکیب کرده و قسمت‌های خالی سمفونی را تا آنجا که ممکن است به سبک آهنگساز بسازند.
▪️در این پروژه از آن‌جا که نت‌های سمفونی ۱۰ کافی نبودند، هوش مصنوعی با کمک زبان ماشین آثار قبلی بتهوون را بازخوانی کرد تا بتواند روند خلاقانه تولید آن‌ها را بیاموزد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔻قوی ترین تشکیلات آژانس‌های اطلاعاتی و امنیتی دنیا (منبع)

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👍1
❗️تقی پور رئیس کمیسیون طرح صیانت:
همونطوریکه معتاد مجرم نیست و بیمار محسوب می شود، کاربرانی که از فیلترشکن استفاده می کنند بیمارند نه مجرم!

◼️پ. ن: من و شما و 60 میلیون ایرانی در نگاه ایشان ظاهرا بیمار هستیم و ایشان طبیب ما هستند! 🤕🤒

به قول #شریف_قزوینی:
زحمت چه می‌کشی پِی درمان ما طبیب؟!
ما بِه نمی‌شویم و تو بدنام می‌شوی...


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴🔴🔴فوری / ایسنا از حمله سایبری به سامانه هوشمند سوخت کل کشور خبر داد!
🔴هم اکنون توزیع سوخت در جایگاه های بنزین در سراسر کشور متوقف شده است!
🔴جزئیات این خبر در همین کانال اطلاع رسانی خواهد شد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴تشکیل جلسه برای رفع اختلال سامانه هوشمند سوخت

🔹سخنگوی شرکت ملی پخش فرآورده‌های نفتی: جلسه‌ای فوری درباره اختلال سامانه هوشمند سوخت در حال برگزاری است که به محض پایان یافتن جلسه اطلاع‌رسانی خواهد شد.

🔸سیستم کارت سوخت دچار اختلال شده و مشکلی برای سوخت‌گیری آزاد وجود ندارد./فارس

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 سخنگوی صنف جایگاه‌داران سوخت کشور: دستگاه‌های کارت‌خوان‌ سوخت به دلیل مسائل نرم‌افزاری و مستهلک شدن تجهیزات به مشکل خورده است!

◼️پ. ن: هزاران شرح بر این گفته می توان نوشت! در فرصت مناسب به نقد این اظهارات می پردازیم.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴رد پای هکرها
▪️هکرهایی که چندماه قبل راه آهن و وزارت راه را هک کرده بودند روی بیلبوردهای راه آهن شماره تلفن 64411 را ثبت کرده بودند.
▪️در هک امروز هم همین شماره روی دستگاه های سوخت هک شده بود تا هکرها ثابت کنند این هک ها زنجیره ای و در امتداد هم است.
▪️بیلبوردهای شهری اصفهان هم هک شده بود و امروز پیام‌هایی مرتبط با هک شبکه سوخت روی آنها ثبت شده بود.

🔴🔴🔴 این هشداری جدیست به همه وزارتخانه ها و سازمان‌هایی که همچنان با سهل انگاری به موضوع امنیت نگاه می کنند. پیام هکرها این است که این هک ها هدفمند و دارای سناریوهای طراحی شده است و ادامه خواهد داشت.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
⚫️گزارش شبکه خبر از یکی از جایگاه های سوخت

🔹امکان سوخت گیری آزاد هم در پمپ بنزین ولنجک وجود ندارد و مسئول جایگاه حاضر به مصاحبه نشد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴ایسنا هم هک شد/ انتشار خبر «حمله سایبری به پمپ‌بنزین‌ها» در این خبرگزاری کار هکرها بود.

▪️ساعاتی قبل بعد از اختلال در پمپ‌بنزین‌های کشور، خبری در خروجی‌های خبرگزاری ایسنا منتشر شد که خبر از هک شدن جایگاه‌ها می‌داد.

▪️دقایقی بعد این خبرگزاری خبر منتشرشده را جعلی خواند و ادعا کرد آن‌ها منتشرش نکرده‌اند. حالا ایسنا از حمله سایبری به این خبرگزاری و هک‌شدنش خبر داد و اعلام کرد: ساعت ۱۲:۳۸ خبر حمله سایبری به جایگاه‌های سوخت توسط هکرها روی خروجی خبرگزاری رفته است.

◼️پ. ن:
اکانت توییتر ایسنا هم این خبر را منتشر کرده بود. آیا اکانت توییتر ایسنا هم همزمان هک شده بود؟!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴⚫️ سازمان‌ها دو دسته اند:
آنها که هک شده اند و می دانند که هک شده اند.
و آنها که هک شده اند و نمی دانند!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴مرکز ملی فضای مجازی حمله سایبری را تایید کرد.
▪️طبق اعلام مرکز ملی فضای مجازی ساعت ۱۱ صبح امروز که جایگاه‌های سوخت از مدار خارج شدند، مرکز افتا، متولی امنیت سایبری زیرساخت‌های کلان، گزارشی درخصوص حمله سایبری به سامانه هوشمند سوخت اعلام کرد.

▪️دستگاه‌های ذی‌ربط درحال رفع مشکل هستند و تا ساعاتی دیگر خدمات سوخت‎رسانی به حالت عادی برخواهد گشت./فارس

◼️پ. ن:
در بخش‌های مختلف خبری رسانه ملی همچنان به «مشکل فنی سامانه» اشاره می شود و از اعلام صریح حمله سایبری اجتناب می‌شود!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴وجه تمایز هک شدن شبکه هوشمند سوخت با هک های گذشته

▪️در سامانه هوشمند سوخت از یک زیرساخت مستقل و ایزوله از اینترنت استفاده شده است. نفوذ به این شبکه که یک شبکه Air-Gap محسوب می‌شود نشان از اراده جدی تیم هکری برای نفوذ به این سامانه را می‌دهد.
▪️از طرف دیگر طراحی بگونه ای بوده که پمپ بنزین ها بصورت آفلاین هم بتوانند سوخت دهی کنند و سوخت دهی وابسته به شبکه نباشد. یعنی طراحی بگونه ایست که اگر یک جایگاه سوخت حتی یک هفته هم ارتباطش با مرکز قطع باشد بتواند به سوخت دهی بصورت طبیعی ادامه دهد.
▪️از کار افتادن چنین سامانه ای بصورت سراسری در کل کشور و در یک ساعت خاص، نشان از یک حمله حساب شده و از نوع APT دارد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🔴اگر تا دیروز کسی میگفت با یک حمله سایبری می توان مردم را در جاده های سرد متوقف و زمین گیر کرد و بحران اجتماعی بوجود آورد احتمالا به او میخندیدیم.
🔴امروز این اتفاق افتاد و به ما یاد داد که Impactهای یک حمله سایبری می‌تواند بسیار فراتر از تصورات ما باشد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔸امشب رسانه ملی واقعا ملی بود. امیدواریم ملی و مردمی باقی بماند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢نگاهی دقیق تر به هک شدن شبکه هوشمند سوخت
چرا نمیتوانند حالت دستی را در جایگاه ها از راه دور فعال کنند؟
آیا سطح هک تا قسمت Firmware مربوط به کارتخوان ها هم پیش رفته؟

▪️طبق اطلاعات یک فرد آشنا در این پروژه، قسمت کنترل کننده دیسپنسر سوخت شامل دو قسمت هست:
1. کارتخوان
2.کنترل کننده دیسپنسر سوخت رسانی (پمپ ..)

قسمت کارتخوان
▫️کارتخوان‌ تولید یک شرکت با مجوزهای امنیتی خاص است. کارتخوان با سیستم مرکزی جایگاه و در نهایت با سرورهای اصلی این شبکه ارتباط برقرار میکرده که به نظر می‌رسد همین قسمت هک شده. برای هک کردن کارتخوان‌ و از کار انداختن دیسپنسر لازم است ارتباطات شبکه داخلی هک شده باشد. بدون اینکه نیاز باشد قسمتهای سخت افزاری کارتخوان تغییرات خاص نرم افزاری مثل اپدیت فریمور را داشته باشند.

کنترل کننده دیسپنسر سوخت رسانی
▫️این قسمت مربوط به کنترل کننده نازل است که توسط شرکتهای مختلف طراحی شده و توسط چندین Command ساده و مشخص از سیستم کارتخوان فرمان میپذیرند و به پمپ ها برای سوخت دهی فرمان‌های قطع و وصلی صادر می کنند.

▫️جالب اینجاست که به منظور جلوگیری از سوء استفاده های احتمالی در جایگاه ها و جلوگیری از سرقت سوخت، مکانیزمی پیاده سازی شده که بخش کنترل کننده به هیچ عنوان اجازه ندارد کارتخوان‌ را نادیده بگیرد و هرگز نتواند مستقلا به پمپ جهت سوخت رسانی فرمان دهد و دلیل اینکه هنوز نتوانسته اند که جایگاههای سوخت رسانی را به روال عادی برگردانند همین مورد بوده. (این یعنی نداشتن Plan B درصورت ایجاد اختلال در کارت‌خوان‌ ها)

◼️پ. ن: این دوست مطلع اضافه کرد که ما یک راه دررو تو این قضیه گذاشته بودیم! و پیرو همین قابلیت از صبح توانستیم تعدادی از این جایگاهها را به حالت دستی وارد کنیم و سوخت رسانی را ممکن کنیم!/سیسوگ

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
⚫️فیروزآبادی: سازمان پدافند غیرعامل مسئول تست آسیب‌پذیری شبکه نفت و شرکت‌های تابعه بوده است.

◾️پ.ن:
پدافند غیرعامل، افتا و مرکز ماهر سه سازمان موازی با هم هستند که هریک متولی بخشی از امنیت فضای سایبری کشور هستند. موازی بودن ماموریت این سازمانها با یکدیگر و عدم شفافیت لازم در مرزبندی مسئولیت های آنها باعث بروز مشکلاتی شده و خواهد شد. ترکیب این سه نهاد با یکدیگر قطعا باعث هم افزایی و ایجاد یک نهاد مقتدرتر در حوزه امنیت سایبری کشور خواهد بود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Ping Channel
برنامه نویس ها میگن اولین قانون برنامه نویسی اینه که: «به کدی که داره درست کار میکنه دست نزن!» اما متخصصان امنیت اعتقاد دارن: «چیزی که امروز داره درست کار می کنه فردا ممکنه از کار بیفته! پس دائما باید پایش و بازنگری و بروز بشه!» ◾️پ.ن: شاید به همین دلیله…
🔶سامانه هوشمند سوخت بیش از 14 سال بود که طراحی و اجرا شده بود و بر اساس گفته مسئولان در این مدت بازنگری نشده بوده. یعنی این تفکر بر سیستم حاکم بوده که:
If it works, don't touch it!
در اینجا با زبان طنز نوشتیم که جمله بالا قانون اول برنامه نویسان است که در دنیای امنیت کاملا فاقد اعتبار است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⭕️اطلاعیه سازمان پدافند غیرعامل در خصوص حمله سایبری به سامانه هوشمند توزیع سوخت
▪️در بخشی از این اطلاعیه آمده است: «آسیب‌پذیری سایبری شرکت پخش و پالایش به مسئول دستگاه اطلاع داده شده بود/ اختلال در خدمت‌رسانی به مردم و خدشه به اعتبار سایبری کشور را پیگیری قانونی می‌کنیم.»
▪️همچنین در انتهای اطلاعیه اخطار شده که: «سازمان پدافند غیرعامل کشور ضمن تذکر مجدد به همه دستگاه‌ها و زیرساخت‌هایی که در آنها رزمایش سایبری برگزار شده است اعلام می‌دارد در صورت بروز هر نوع حادثه از محل آسیب‌پذیری‌های اعلام و ابلاغ شده این سازمان، موضوع اختلال در خدمات‌رسانی به مردم و خدشه به اعتبار سایبری کشور را از طریق مراجع قانونی پیگیری خواهد کرد.»

🔗متن کامل اطلاعیه را از اینجا مطالعه نمایید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات