Detailed Report on Cyber Attack on British Library.pdf
1.5 MB
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
نوروز آتی، کندو با آیتی 😍
بیش از 70 کمپ متنوع در نوروز 1403 🔥
🔹 شبکه، هک و امنیت، برنامه نویسی، سئو، وردپرس، لینوکس، مجازیسازی، مایکروسافت، سیسکو، میکروتیک، فورتی، VOIP، ITIL، Power BI، CRM و دهها عنوان دوره جذاب و تخصصی
🏕 همه چیز درباره کمپهای نوروزی امسال:
cando.ac/nowruz1403/
🔰آموزشگاه مهندسی کندو برترین آموزشگاه IT ایران
📞 021-43810 (تماس از تهران)
📞 021-92004381 (شهرستان)
@CanDo_ac
بیش از 70 کمپ متنوع در نوروز 1403 🔥
🔹 شبکه، هک و امنیت، برنامه نویسی، سئو، وردپرس، لینوکس، مجازیسازی، مایکروسافت، سیسکو، میکروتیک، فورتی، VOIP، ITIL، Power BI، CRM و دهها عنوان دوره جذاب و تخصصی
🏕 همه چیز درباره کمپهای نوروزی امسال:
cando.ac/nowruz1403/
🔰آموزشگاه مهندسی کندو برترین آموزشگاه IT ایران
📞 021-43810 (تماس از تهران)
📞 021-92004381 (شهرستان)
@CanDo_ac
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Dribbble
Join the world’s best creative community | Dribbble
Build your brand, grow your skills, and land your dream projects all on Dribbble.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
cve.mitre.org
CVE -
CVE-2024-23112
CVE-2024-23112
The mission of the CVE® Program is to identify, define, and catalog publicly disclosed cybersecurity vulnerabilities.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2👌2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
سال نو مبارک
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🙏2
💊لینک آپارات با دوبله فارسی
💊لینک فیلیمو
⬛️پ.ن: اگر تماشای فیلم یا سریالی با موضوع هک و امنیت را پیشنهاد می کنید نام آنرا در بخش نظرات بنویسید تا در پستهای بعدی معرفی شود.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
🔗متن کامل کتاب در پست بعد
(سپاس از آقای عباسی وندا جهت انتشار رایگان این کتاب)
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
ایجاد_استراتژی_های_موثر_دفاع_سایبری.pdf
10.5 MB
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15👎9🥰1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61❤5👎5
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37👎6💩1
(ادامه از پست قبل...)
➖ امروز مهمترین وظیفه NSA، شنود جهانی، ذخیره و آنالیز سبک زندگی مردم جهان است. آن ها تحلیل ها و آنالیزهای شان را بی واسطه در اختیار وزارت دفاع آمریکا، CIA و با دستور قاضی در اختیار FBI قرار می دهند. از یک شنود قدیمی این سازمان بگویم.
➖ این سازمان از روابط جنسی متعدد مارتین لوترکینگ (رهبر آزادی خواهان سیاه پوست آمریکا) با دو دختر کم سن و سال خبر داشت. این را NSA و کمی بعد CIA زمانی متوجه شدند که در اوج محبوبیت و اسطوره شدن او میان سیاهان، برای اطمینان از عدم تمایل او به سمت کمونیست ها، در اتاق ها و داخل چتر و کیف او شنود می گذاشتند.
➖ مساله ای که البته آن زمان این سازمان صلاح ندانست آن را به رئیس جمهور و نهادهای دادگستری وقت ایالات متحده گزارش بدهد. NSA مادامی که مارتین لوترکینگ گرایش سیاسی به چپ نداشت انحراف اخلاقی او را یک موضوع شخصی می دانست. یک نگاه دقیق امنیتی.
➖ موضوعی که امروزه می گویند شاید اگر NSA رسوا می کرد، می توانست مسیر این جنبش سیاهان را سال ها به عقب بیندازد. چهل سال بعد، NSA این نگاه صرفا "امنیتی" را کنار گذاشت، و به نگاه "امنیتی - سیاسی" روی آورد.
➖ باعث و بانی این نگاه امنیتی-سیاسی NSA، در ظاهر جورج بوش بود، اما در باطن نومحافظه کاران (جمهوری خواهان تندرویی) بودند که از بوش قلدرتر بودند. بعد از حادثه 11 سپتامبر 2001، به بهانه مبارزه با تروریسم و القاعده، رسما سازمان NSA آغاز به شنود جهانی کرد.
➖ دولت آمریکا، اول از همه برای این کار مفهوم "خودی یا غیرخودی" را به راه انداخت. مساله ای که شرکت های مخابراتی را مجبور به همکاری با این سازمان می کرد. این نشت عمدی اطلاعات آرام آرام شکل گرفت و در نهایت 7 سال بعد، یعنی در سال 2008، این سازمان حتی این توان را داشت که صدای فنر تخت اتاق رهبران جهان را ضبط کند.
➖ یکی بود یکی نبود ما اما با پروژه فوق امنیتی STELLARWIND که قرار بود جهان را رصد کند شروع شد.
➖ ابتدا دولت آمریکا، قانونی امنیتی با عنوان Patriot Act را اعلام کرد. این قانون چهار اپراتور بزرگ تلفن همراه آمریکا یعنی AT&T، SPRITT، VERISON و T-Mobile را مجبور می کرد که همه اطلاعات مشترکان خود از جمله ریزمکالمات، SMS ها، عکس ها و ویدئوهای رد و بدل شده را در اختیار NSA قرار دهند.
➖ اما آن ها متوجه شدند هنوز اطلاعات زیادی هست که در اختیارشان نیست. اطلاعاتی که از طریق شبکه های اجتماعی، پیام رسان های اینترنتی و ... رد و بدل می شد.
➖ کمی بعد قانون FISA Amendment Act صادر شد. قانون این بار چندین شرکت غول اینترنتی آمریکا را ملزم می کرد که همه اطلاعات مشترکان خود را در اختیار NSA قرار دهند. این جا، تقریبا تیر خلاص NSA به مساله شنود جهانی بود. چرا؟
➖ چون 99% اینترنت اصولا در اختیار آمریکا بود و باید به قانون عمل می کرد. نه تنها شرکت های Apple، Yahoo، Google، Aol، Facebook و Microsoft ملزم شدند همه اطلاعات کاربران خود را بی کم و کاست در اختیار دولت آمریکا قرار بدهند، که شرکت های زیر مجموعه آنان نیز ملزم شدند.
➖ به عبارت ساده WhatsApp و Instagram که حال صاحبش فیس بوک بود، یا سیستم Windows که تحت نظر Microsoft بود یا سرویس ایمیل Gmail و راه یاب Waze که تحت نظر Google بود، همه می بایست اطلاعات کاربرانشان را داخل سینی با یک عدد شاخه گل محمدی در اختیار NSA قرار مي دادند.
➖ تمام این شرکت ها امروز با پیش کشیدن مساله رمزنگاری شدن و Encryption شدن مدعی هستند که اطلاعات شما محفوظ و غیرقابل دسترس هستند. اما در اصل، نه برای NSA یا دولت آمریکا.
➖ با همه ادعاهایی که می شود، این شرکت ها نه تنها ملزم هستند یک نسخه از همه اطلاعات خود را از شما به NSA بدهند، که به دلیل دسترسی NSA به نرم افزارهای این شرکت ها، خود این سازمان نیز می تواند از درب های پشتی (Back Door) و نرم افزارهای خاص (Surveillance programs) اقدام به برداشتن اطلاعات کند.
➖ قصه این است؛ هرکسی در جهان که از سرویس های ایمیل این شرکت ها یا اپلیکیشن های آن ها استفاده می کند، با احتمال 100%، تمام محتوای پیام ها، دیتا و فعالیت هایش در آرشیو NSA می تواند قرار بگیرد، آنها توسط بات های پیشرفته ابرکامپیوترهای NSA ترجمه می شوند تا روز مبادا مورد تحلیل قرار گیرند.
➖ پس این که یک ژنرال روس یا نماینده مجلس ایران در Yahoo یا Gmail اقدام به باز کردن حساب ایمیل می کند، علی رغم دو مرحله ای کردن سیستم ورود، اما هنوز امکان دسترسی به اطلاعاتش از لحاظ فنی برای NSA وجود دارد.
(ادامه در پست بعدی)
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
(ادامه در پست بعدی)
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Ping Channel
(ادامه از پست قبل...)
➖امروز مهمترین وظیفه NSA، شنود جهانی، ذخیره و آنالیز سبک زندگی مردم جهان است. آن ها تحلیل ها و آنالیزهای شان را بی واسطه در اختیار وزارت دفاع آمریکا، CIA و با دستور قاضی در اختیار FBI قرار می دهند. از یک شنود قدیمی این سازمان بگویم.…
➖امروز مهمترین وظیفه NSA، شنود جهانی، ذخیره و آنالیز سبک زندگی مردم جهان است. آن ها تحلیل ها و آنالیزهای شان را بی واسطه در اختیار وزارت دفاع آمریکا، CIA و با دستور قاضی در اختیار FBI قرار می دهند. از یک شنود قدیمی این سازمان بگویم.…
👍35🥱5👎3
(ادامه از پست قبل...)
➖ از یک جایی به بعد NSA تشخیص داد نیازی به هماهنگی کردن با دولت آمریکا برای وضع قانون و ملزم کردن شرکت ها به همکاری ندارد. وقت هدر دادن است.
➖ به عنوان نمونه با قانون FISA، آن ها هنوز نمی توانستند اپراتور Irancell در ایران، شرکت Vodaphone در لندن یا شرکت Twitter را مجبور به دادن اطلاعات مشتریان شان به NSA کنند.
➖ پس تصمیم گرفتند وقت شان را هدر ندهند و به قدرت نفوذ به هر سیستم اینترنتی مخابراتی دست یابند. آیا توانستند؟ آن ها امروز بالای 95% دسترسی به سیستم های مخابراتی و اینترنتی دیگر کشورها دارند. آن ها حتی توانایی شکستن نه تنها کلید رمزهای 2048 بیتی، که رمزهای 4096 بیتی را نیز دارند. NSA، این مساله را مرهون دانشجویان نابغه ریاضیاتی است که از ده سال پیش از میان فارغ التحصیلان هاروارد، یل و استنفورد انتخاب و برای استخدام دعوت مرتب می کرد.
➖ سازمان NSA تا امروز 8 پروژه امنیتی اطلاعاتی جهانی دارد که از طریق آن ها می تواند اطلاعات 96% از مردم جهان را که از اینترنت یا وسایل ارتباطی استفاده مي کنند پایش کند.
➖ پروژه MAINWAY، FAIRVIEW، PRISM، SHELLTRUMPED، MARINA، SPINNERET و MOONLIGHTPATH که همگی اجازه می دهند NSA به ارتباطات رمزنگاری شده و نشده مردم جهان دسترسی داشته باشد.
➖ آن ها از طریق پروژه MARINA در صورت اتصال تلویزیون یا دستگاه بازی X-box شما به اینترنت، به سادگی می توانند از طریق دوربین های تعبیه شده در مقابل این دستگاه ها، از داخل خانه های شما فیلم برداری 24 ساعته کنند. MARINA اجازه می دهد هر سیستم دوربین مداربسته ای که به اینترنت متصل است، تصاویرش قابل دست یابی برای NSA باشد، حتی دوربین های مداربسته فرودگاه ها.
➖ و در نهایت پروژه مشهور NUCLEON که اجازه می دهد نه تنها دولت آمریکایی به اغلب مکالمات و SMS های مردم جهان دسترسی داشته باشد، که حتی آن هایی که از نرم افزارهایی چون Skype، Tango یا Telegram استفاده می کنند نیز قابل هک شدن باشند.
➖ قرار دادن یک Chipset کوچک در سرورهای شرکت تلگرام توسط CIA می تواند به سادگی اجازه شنود اطلاعات را به NSA بدهد.
➖ همین طور استفاده از تکنیک Man in the middle یا ابزارهای جاسوسی مثل SSLstrip ها که به NSA اجازه می دهد قبل از لحظه رمزنگاری شدن، کپی اطلاعات کاربرها براي آن ها به آسانی ارسال شود.
➖ نرم افزارهای پیام رسان با قابليت رمزنگاري به درستی رمزنگاری می کنند، اما NSA این توانایی را دارد که دیتا را قبل از شروع رمزنگاری (که هزارم ثانیه است) برای خود نسخه برداری کند و این یعنی امن نبودن 99% نرم افزارهای این چنینی،یعنی بینگو!
➖ شرکت هایی چون تلگرام ادعا می کنند که اطلاعات شان را هرگز به دولت ها نمی دهند، اما هرگز ادعا نمی کنند دولت ها از اطلاعات سرورهای آن ها بی اطلاع هستند و این نکته مهم و اصلی است.
➖ همین طور شرکت هایی چون تلگرام مدعی هستند که با Secret Chat اطلاعات کاربران در سرور نمی ماند و پاک می شود، اما سئوال ساده این است، شما چطور این مساله را می توانید راستی آزمایی کنید؟ 😉
➖ امروز Internet Metadate در اختیار سازمان NSA است. به دلیل این که 95% شرکت های اینترنتی جهان در سرزمین آمریکا هستند طبیعتا این Metadata که شامل محل زندگی شما، شماره های داخل دفترچه تلفن همراه آیفون شما، اس ام اس ها، ایمیل ها، چت ها، عکس ها، ویدئوها و حتی اطلاعاتی است که روی فضاهای ابری (Cloud Space) ذخیره کرده اید، یک نسخه اش در آرشیو عظیم و ترسناک NSA در منطقه یوتای آمریکا (Utah Data Center) قرار مي گیرد.
➖ یکی دیگر از راه های نشت اطلاعات اینترنتی در جهان، از طریق زیردریایی های کوچک، ویژه و فعال در عمق زیرین اقیانوس هاست که با نزدیک شدن به کابل های نوری ارسال دیتا، اقدام به کپی برداری اطلاعات می کنند.
(ادامه در پست بعدی)
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
(ادامه در پست بعدی)
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Ping Channel
(ادامه از پست قبل...)
➖این مساله زمانی فاش شد که یک عضو سابق و ناشناس NSA اعلام کرد کابل نوری Sea-Me-We 4 در زیر اقیانوس که فضای اینترنتی از چین تا خاورمیانه به افریقا و اروپا را متصل کرده، بارها اطلاعات در جریان در امتداد آن به سرورهای NSA منتقل شده است.…
➖این مساله زمانی فاش شد که یک عضو سابق و ناشناس NSA اعلام کرد کابل نوری Sea-Me-We 4 در زیر اقیانوس که فضای اینترنتی از چین تا خاورمیانه به افریقا و اروپا را متصل کرده، بارها اطلاعات در جریان در امتداد آن به سرورهای NSA منتقل شده است.…
👍27🥱6❤3
(ادامه از پست قبل...)
➖ این مساله زمانی فاش شد که یک عضو سابق و ناشناس NSA اعلام کرد کابل نوری Sea-Me-We 4 در زیر اقیانوس که فضای اینترنتی از چین تا خاورمیانه به افریقا و اروپا را متصل کرده، بارها اطلاعات در جریان در امتداد آن به سرورهای NSA منتقل شده است.
➖ در سال 2013 فاش شد NSA موفق به شنود تمام مکالمات یا بخشی از مکالمات 36 رهبر جهان شده است. آن ها با نفوذ به تلفن های همراه، لپ تاپ ها یا حتی فضای خصوصی رهبران از طریق دستگاه های الکترونیک همسران و فرزندان آن ها، به آرشیوی مهم از فعالیتها و عادات شخصی رهبران رسیدند. از نظر آمریکایی ها اطلاع از داخل چادر دیگر فرمانده، یک امر با ارزش بود.
➖ انگلا مرکل صدر اعظم آلمان، اولین رهبری بود که شنود از او فاش شد. تمامی مکالمات و حتی محتویات لپ تاپ او برای 4 سال تحت نظر دولت آمریکا بود. کمی بعد نام دیلما روسف (Dilma Rousseff) روی رسانه ها آمد.
➖ رئیس جمهور برزیل که حتی مکالمات خانوادگی اش رصد می شد. وقتی سازمان پیشرفته امنیت آلمان نتوانسته جلوی نفوذ آمریکا به خصوصی ترین محیطهای صدر اعظم آلمان را بگیرد آیا سران حکومت ایران از آن شنودها مصون بوده اند؟
➖ از نظر آمریکایی ها، هرکسی باید شنود می شد، حتی رئیس جمهور و نخست وزیر دولت اسرائیل. بعد از حمله عجیب و وحشیانه جنگنده های اسرائیل به یک ناو اطلاعاتی آمریکا (USS Liberty incident) که در حال کسب اطلاعات از جنگ اسرائیل و اعراب بود، آمریکایی ها دیگر حتی به رهبران تل آویو هم اعتماد نکردند. از آنان شنود می کردند.
➖ هدف از شنود رهبران، دیگر نه مساله مبارزه با ترورسیم و محافظت امنیت ملی آمریکا، که شخصیت شناسی، آنالیز روانی رهبران برای پیش بینی رفتار آن ها برای بحران در وقت تصمیم گیریهایشان و همین طور کسب تجربه از رفتار آن ها با اطرافیان است.
➖ در جایی مثل ایران، وقتی دولت واشنگتن به سختی می تواند جاسوس ها یا نیروهای امنیتی خود را در قالب توریست، استاد دانشگاه و خبرنگار وارد کشور کند. همین طور چون دارای سفارت نیست و راه های جاسوسی از کاور دیپلماتیک فراهم نمی شود، شنود یکی از مهمترین راه های کسب اطلاعات می شود.
➖ اما نخستین بار نفوذ NSA به فضای نزدیک به رهبر ایران چه زمانی فاش شد؟
➖ در سفر سال 1388 آیت الله خامنه ای به استان کردستان، بخشی از سیستم های ارتباطی امنیتی اطراف مقام رهبری (هیئات همراه و محافظان) توسط NSA کشفِ رمز و شنود می شود. آن ها اطلاعات را آنالیز می کنند تا به Communication Fingerprinting بیت رهبری ایران دستیابند.
➖ این اصطلاح به زبان ساده اشاره به شیوه ای برای رمزیابی و پی بردن به مسیر پیام ها و اطلاعات رادیویی و مخابراتی و حتی اینترنتی است.
➖ این نه اولین شنود NSA از حساس ترین نقطه حکومت ایران، نه آخرینش هست، اما موردی است که توسط ادوارد اسنودن کارمند سابق NSA فاش شد تا نشان دهد چگونه آمریکایی ها حتی در محافل خصوصی رده بالای ایران مثل رهبری آلمان یا فرانسه نیز گوش و چشم دارند. می ماند دو نکته:
➖ اول این که حتی فردی عادی اما دقیق و اهل آنالیز چون من، با یک ساعت در اختیار گرفتن تلفن همراه شما، لپ تاپ و لیست آخرین خریدهای امسال تان می تواند تا حدود زیادی به روحیات، ضعف ها، علایق و رفتارهای خاص تان پی ببرد. Internet History مرورگرهای اینترنتی شما، مشاهده تبلیغاتی که کنار صفحه روی جستجوی های اینترنتی تان می آید، محتوای داخل چت ها، خریدهای اینترنتی، آدرس هایی که با اسنپ می روید، آلبوم عکس ها، رستوران های رفته و لباس هایی که با کارت های بانکی خود آنلاین خریده اید، چیدمان اتاق، حتی کالکشن موسیقی و کانال های تلگرامی و توئیتری که در آن عضو هستید همه یک پکیج با ارزش از اطلاعات هستند که در چند ساعت و براساس روش هایی مشخص و استاندارد می توانند برای یک تحلیل گرِ رفتارِ آموزش دیده، شناختی خوب نسبت به شخصیت شما ایجاد کند که حتی والدین تان یا همسرتان سال ها از آن بی خبر باشد. این دسترسی بالقوه ای است که NSA، با متخصصان درجه یک اش، به اغلب ما، نه یک ساعت، که 24 ساعت از روز می تواند داشته باشد.
(ادامه در پست بعد)
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
(ادامه در پست بعد)
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Ping Channel
(بخش پایانی)
➖نکته دوم درباره مساله VPN. آیا این VPNهای رایگان و ارزان که به سهولت در اختیار شهروندان قرار می گیرند و تقزیبا روی همه گوشی های ایرانی ها وجود دارند ابزاری برای شنود از شهروندان نیستند؟ در این حرف شک نکنید.
➖داستان ساده است، VPN ها در ایران…
➖نکته دوم درباره مساله VPN. آیا این VPNهای رایگان و ارزان که به سهولت در اختیار شهروندان قرار می گیرند و تقزیبا روی همه گوشی های ایرانی ها وجود دارند ابزاری برای شنود از شهروندان نیستند؟ در این حرف شک نکنید.
➖داستان ساده است، VPN ها در ایران…
👍29🥱6👎3