Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
Media is too big
VIEW IN TELEGRAM
⚠️دموی شنود ترافیک Emailهای عبوری از یک فیبرنوری
🗄پیرو بحثهای قبلی، در این کلیپ هم آقای Kevin Mitnick که از هکرهای نام آشنای Black Hat هست در یک دمو نشان میدهد که به چه سادگی می توان Emailهایی را که از طریق فیبر نوری درحال ارسال هستند شنود کرد!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🤯2
⁉️با توجه به مطالب اخیر در مورد امکان شنود از فیبر نوری، راهکار چیست؟
🗄فیبر نوری هم مثل هر مدیای دیگری آسیب پذیر است و امکان نفوذ به آن وجود دارد. در بحثهای امنیتی هرگز نباید مدیا را امن تلقی کنید. حالا این مدیا یک لینک رادیویی باشد یا یک کابل مسی و یا فیبر نوری یا شبکه APN فرقی نمی کند. هیچکدام امن نیستند. شما باید روی مدیا از الگوریتم های رمزنگاری پیچیده و ترجیحا ترکیبی استفاده کنید تا بتوانید به امنیت لازم در انتقال داده برسید.
📤یادمان باشد آن پروتکل رمزنگاری که الگوریتم آن غیرشفاف است هرگز راهکار امنی نیست. الگوریتم رمزنگاری باید شفاف باشد و متخصصان ریاضیات و امنیت از گروه های مختلف بر امن بودن آن صحه گذاشته باشند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33
🔍تصویری از زیر دریایی USS Jimmy Carter که به عنوان یکی از بازیگران اصلی در عملیات جاسوسی اطلاعاتی آمریکا از کشورهای اروپایی به شمار می آید.
🔗اطلاعات بیشتر در مورد این زیردریایی جاسوسی را می توانید از اینجا مطالعه کنید.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24👎2🥴1
شب قدر
<unknown>
🌟از همه شب زنده داری های رمضان و شبهای قدر اگر همین توشه را برداشته باشیم کافیست.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
52👎27👍6
👎هیاهوی بدون سند درخصوص ناامن بودن پیام‌رسان «بله»
💬از ظهر دیروز اخباری مبانی بر هشدار گوگل در خصوص امنیت پیام‌رسان «بله» در شبکه های اجتماعی درحال انتشار است که مستند آن این عکس است.
همین عکس باعث بازتاب گسترده موضوع در شبکه های اجتماعی و رسانه ها شده است درحالیکه بررسی ها نشان می‌دهد هیچ کسی چنین هشداری را روی موبایلش دریافت نکرده و سند معتبری که نشان دهد گوگل چنین هشداری را صادر کرده است تاکنون ارائه نشده است.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Remote Desktop Penetration Testing.pdf
2.6 MB
🛡Remote Desktop Penetration Testing

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🎙واکنش پیام‌رسان "بله" به حواشی اخیر:

🔒دسترسی‌های "بله" مطابق با سیاست‌های گوگل است.
امین تجملیان، قائم مقام پلتفرم "بله" در مورد خبر اخیر منتشر شده پیرامون پیام گوگل راجع‌به این اپلیکیشن گفت: «در روز‌های اخیر تعداد محدودی گزارش دربارهٔ خطای سپر ایمنی گوگل از طریق کاربران به دست ما رسید. با بررسی این گزارش‌ها مشخص شد این کاربران مدت‌هاست اپلیکیشن خود را به روزرسانی نکرده‌اند. همانطور که می‌دانید گوگل و سیستم عامل اندروید به طور مستمر سیاست‌های توسعهٔ اپلیکیشن‌های اندرویدی را تغییر داده و به‌روز‌رسانی می‌کنند. به‌روزرسانی برنامه‌ها یکی از روش‌های همراه شدن با این تغییرات است که بله نیز همواره به این موضوع توجه داشته است. به طوری که به صورت معمول هر ماه نسخه جدید خود را در بازارهای معتبر منتشر می‌کند و از کاربران می‌خواهد که برای استفاده از آخرین ویژگی‌ها از نسخه‌‌های به‌روزشده استفاده کنند.»

وی با بیان اینکه پلتفرم بله در حال حاضر بیش از ۲۷ میلیون کاربر ثبت‌نامی و ۱۲ میلیون کاربر فعال دارد اظهار داشت: «هیچ‌یک از کاربرانی که از نسخه های جدید "بله" استفاده کرده‌اند گزارشی در این رابطه مطرح نکرده‌اند. ادعاهایی که در روزهای اخیر در برخی رسانه‌های خارجی در مورد اپلیکیشن "بله" منتشر شده است،‌ صحت ندارد. چرا که تمام دسترسی‌های مورد نیاز اپلیکیشن "بله" شفاف بوده و قابل راستی‌آزمایی توسط متخصصین است.»

تجملیان دربارهٔ دسترسی‌های این سکو اضافه کرد: «دسترسی‌های اپلیکیشن بله طبق اصول و مطابق با سیاست‌های گوگل و اندروید است و مجوز دسترسی‌ها در ابتدای استفاده از هر ویژگی بله از کاربران درخواست می‌شود.»

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🔼شغل برنامه نویسی در ایران از پردرآمدترین مشاغل محسوب شده و همچنین بیشترین درصد رشد درآمد را هم به خود اختصاص داده است. (منبع: جاب ویژن)

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
jobvision-salary-survey-report-1403.pdf
6.9 MB
🖥گزارش حقوق و دستمزد جاب ویژن در سال 1403
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️باگ رسانه ای دولت ها همچنان باقیست!
🗄 16سال قبل زمانیکه آقای احمدی نژاد رئیس جمهور وقت از تاسیسات هسته ای نطنز بازدید کرد رسانه ملی، فیلمها و عکسهایی از این بازدید منتشر کرد که موجب شگفتی کارشناسان امنیت شد و فیلم ها و مقالات تحلیلی زیادی در مورد تصاویر ساخته شد. در مستند Zero Days در مورد این تصاویر گفته می شود: «در یکی از فیلم‌هایی که سیمای جمهوری اسلامی ایران در جریان بازدید سفر احمدی نژاد از نطنز پخش کرد دوربین می رود روی یک مانتیور که آن تصویر، اطلاعات خیلی ذی قیمتی در مورد برنامه ای که سانتریفوژها با آن کار می کردند و حتی نحوه چینش آن برای کسانی که استاکس‌نت را طراحی می کردند داشت. به علاوه فیلم ادعا می‌کند که در تصویری که احمدی‌نژاد با یکی از دانشمندان‌‌ هسته‌ای صحبت می‌کند، همان فردی است که بعدا ترور می‌شود.»
🗄 موسسه لانگر هم یک مستند با نام To Kill a Centrifuge منتشر کرد که شامل تحلیلهای دقیقی از تصاویری است که از صدا و سیما پخش شده است که مطالعه آن خواندنی و پر از عبرت است. (لینک دانلود مستند)
🗄 امروز هم سایت دولت در این آدرس از برنامه بازدید امروز رئیس جمهور از پروژه آب و فاضلاب تهران تصاویری منتشر کرد که برخی از آنها قطعا نباید منتشر می شد. برخی از این تصاویر حاوی اطلاعاتی است که قطعا باید محرمانه تلقی شوند و انتشار آنها می تواند سرنخهای زیادی را در اختیار هکرهای دولتی متخاصم قرار دهد.
🗄 فراموش نکنیم که شرکتهای آب و فاضلاب و تصفیه آب در سراسر دنیا بارها مورد حملات سایبری قرار گرفته اند و حمله سایبری به حوزه آب می تواند پیامدهای اجتماعی سنگینی در پی داشته باشد.
🗄 ظاهرا بعد از 16 سال هنوز تیم های رسانه ای دولت ها نسبت به خطراتی که انتشار این تصاویر می تواند در پی داشته باشد توجیه نشده اند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Splunk (1).pdf
3.9 MB
✔️How to Map Splunk to CIS 20 Security Controls?

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴حمله سایبری به اداره ملی توزیع برق اسرائیل(IEC)
گروه انتقام جویان سایبری مسئولیت  قطع برق در نقاط مختلف سرزمین های اشغالی از جمله شهرهای بیت شمش، تل‌آویو، روش‌هاعین، آراد، مودیعین، بئرشوع، نتانیا و… را برعهده گرفت.
این گروه در پیامی اعلام کرده است:
در پاسخ به جنایات رژیم صهیونیستی، گروه انتقام جویان سایبری زیرساخت‌های توزیع برق را از شمال تا جنوب سرزمین های اشغالی بصورت مکرر هدف حملات سایبری خود قرار داده است.
مقامات اسرائیل که همواره با زیاده‌‌گویی از امنیت سایبری نفوذ ناپذیر دم می‌زنند، حتی توان تشخیص حملات را نداشته و در پاسخ به مطالبه‌گری ساکنین غاصب نقص فنی را علت این رخ‌دادها بیان می‌کنند، درحالی که کنترل تمامی زیرساخت های برق آن‌ها در دستان ما است.
ما پاسخ‌های متنوعی در حوزه سایبری علیه منافع و زیرساخت‌های حیاتی رژیم صهیونیستی آماده کرده‌ایم.
همچنین این گروه اسناد مختلفی را از رسانه‌های معتبر رژیم صهیونیستی و کاربران عبری زبان در شبکه‌های اجتماعی مبنی بر قطع برق منتشر کرده‌ است.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
⁉️به عنوان یک کارشناس امنیت صنعتی از این تابلوی صنعتی چه ایرادی می گیرید؟

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
⁉️به عنوان یک کارشناس امنیت صنعتی از این تابلوی صنعتی چه ایرادی می گیرید؟ ✉️ @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات
✔️پاسخ: کاملا واضحه که یک 4G Wi-Fi Router مدل RUT240 بدون هیچگونه لایه حفاظتی به سوئیچ صنعتی متصل شده.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
𝗛𝗮𝗰𝗸𝗶𝗻𝗴_𝗮𝗻𝗱_𝗦𝗲𝗰𝘂𝗿𝗶𝗻𝗴_𝗗𝗼𝗰𝗸𝗲𝗿_𝗖𝗼𝗻𝘁𝗮𝗶𝗻𝗲𝗿𝘀_@PingChannel.pdf
11.1 MB
ℹ️Ebook: 𝗛𝗮𝗰𝗸𝗶𝗻𝗴 𝗮𝗻𝗱 𝗦𝗲𝗰𝘂𝗿𝗶𝗻𝗴 𝗗𝗼𝗰𝗸𝗲𝗿 𝗖𝗼𝗻𝘁𝗮𝗶𝗻𝗲𝗿𝘀

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
🎮از بیل گیتس نقل شده:
«اتوماسیون اعمال‌شده برای یک عملیاتِ کارآمد، کارایی را افزایش می‌دهد. اتوماسیون اعمال‌شده برای یک عملیاتِ ناکارآمد، ناکارآمدی را بزرگ‌تر می‌کند.»

🟠و چه بسیارند سامانه هایی که نفس کاربران را می گیرند و صرفا روال کاری ناکارآمد یک سازمان را الکترونیکی کرده اند!

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
📱سیستم‌عامل بومی موبایل تولید شد و روی تلفن‌های همراه نصب شد!
🔹معاون وزیر ارتباطات از طراحی و نصب سیستم عامل بومی روی برخی تلفن‌های همراه موجود در بازار خبر داد و گفت: این سیستم با هدف تضمین استقلال و امنیت در استفاده از تلفن‌ همراه ساخته شده است
🔹این سیستم عامل با این هدف طراحی شده که مطمئن باشیم اطلاعات ما از آن درز نمی‌کند. در همین حال اطمینان داشته باشیم که نسبت به این سیستم عامل شنود و تهدیدی وجود ندارد.
🔹هم اکنون این سیستم عامل روی برخی از مدل‌های گوشی ایرانی نصب شده است
🔹با یکی از برندهای خارجی تلفن همراه که حدود ۸ درصد بازار ما را در اختیار دارد نیز برای نصب این سیستم عامل بومی روی گوشی‌های آن شرکت، وارد مذاکره شده‌ایم. این اقدام متداولی است و روی برخی گوشی‌های دیگر نیز تست شده است./ مهر

پ.ن:
🔍تعجب نکنید! این خبر مربوط به ۴ سال قبل است که به نقل از معاونت وقت وزیر ارتباطات در دولت قبل منتشر شده بود. امروز نه تنها از سیستم عامل بومی موبایل در بازار موبایل خبری نیست بلکه گوینده این مطلب هم از ایران به آلمان مهاجرت کرده اند.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
0️⃣1️⃣ بیش از 10 سال از رواج یافتن پدیده باج افزارها می گذرد. خسارتهای مالی ناشی از حملات باج افزاری همچنان به شکل نگران کننده ای در حال افزایش است.
💵هر ۱۱ ثانیه یک حمله‌ی باج‌ افزاری اتفاق می‌افتد؛ به عبارتی ۳ میلیون حمله در سال!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Threat Detection Report 2024 by Red Canary.pdf
14.1 MB
🔄Threat Detection Report 2024 by Red Canary

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM