کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
کارت‌های ملی جدید وارد چرخه شد

منبع: طنز بی قانون
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
تزلزل بیت‌کوین زیر فشار تصمیم مالیاتی کره‌جنوبی

🔹همانند روز گذشته، ارزهای دیجیتال در معاملات روز سه‌شنبه بار دیگر زیر فشار قرار گرفته‌اند. تصمیمات جدید دولت کره جنوبی در زمینه معافیت‌های مالیاتی بازارهای معاملات کریپتوها اصلی‌ترین دلیل تزلزل قیمت‌ها در روز جاری به حساب می‌آید.
اقتصاد نیوز
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
فایل‌های رمز شده توسط باج‌افزار LockCrypt قابل رمزگشایی هستند.


به گزارش #کتاس (کانال تخصصی امنیت سایبری)، باج‌افزار LockCrypt که با عنوان EncryptServer۲۰۱۸ نیز شناخته می‌شود، حملات خود را از اواسط سال ۲۰۱۷ آغاز کرده‌است و تا امروز فعال است.

اخیرا پژوهشگران PaloAlto Networks روش رمزگشایی این باج‌افزار را کشف و منتشر کرده‌اند. باید اشاره شود که نسخه جدیدی از این بدافزار با رمزگذاری بهتر مشاهده شده‌است که پژوهشگران PaloAlto Networks این نسخه را تحلیل نکرده‌اند.

نحوه استخراج کلید رمزگذاری بدین‌صورت است که باید حداقل ۲۵KB از یک فایل رمزگذاری نشده موجود باشد. با توجه به اینکه LockCrypt تمامی فایل‌ها از قبیل فایل‌های DLL برنامه‌ها را رمزگذاری می‌کند با نصب همان برنامه در یک رایانه دیگر و استفاده از فایل‌های رمزگذاری نشده می‌توان فایل‌های رمز شده را بازیابی کرد.

فرایند بازیابی کلید رمزگذاری به‌صورت زیر است:

1. یک نسخه رمزگذاری نشده از فایلی که توسط باج‌افزار رمز شده‌است را با حجم حداقل ۲۵۰۱۰ بایت بازیابی کنید.

2. توصیه می‌شود این کار را با نصب یک نرم‌افزار مشابه در یک رایانه دیگر و انتخاب یک فایل DLL با حجم مدنظر انجام دهید.

3. پایتون ۲,۷ را نصب کنید.

4. از اسکریپت _stream_key.py استفاده کنید تا کلید جریان برای یک idx مشخص را بازیابی کند. درصورتی‌که فایل با حجم بالا به‌کار گرفته‌می‌شود، توصیه این است که از idx=۲۵۰۰۰ استفاده شود.

5. SageMath را نصب کنید.

6. SageMath Jupyter Notebook را باز کنید و با استفاده از کد درج شده در گزارش PaloAlto، آن را اجرا کنید تا کلید رمزگذاری اصلی بازیابی شود. این بخش ممکن است ۲۰ دقیقه تا چند ساعت طول بکشد.

7. از اسکریپت decryptor.py برای رمزگشایی فایل‌ها استفاده کنید. اسکریپت‌ها در گیت‌هاب Unit ۴۲ در دسترس هستند.

مرجع : مرکز مدیریت راهبردی افتا
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
#اینفوگرافیک استراتژی ها و دستورالعمل های #امنیت ملی سایبری در #اسرائیل
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
#اینفوگرافیک استراتژی ها و دستورالعمل های #امنیت ملی سایبری در #چین
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔴 اشتباه فناوری تشخیص چهره آمازون در مجرم شناختن تعدادی از اعضای کنگره آمریکا


پس از آزمایش هوش مصنوعی تشخیص چهره آمازون توسط اتحادیه آزادی‌های مدنی کالیفرنیای شمالی، برخی از اشتباهات بروز کرد و 28 عضو کنگره آمریکا را با مجرمان اشتباه گرفت.

اکنون اعضای قانونگذار کنگره این سیستم را فراخوانی کرده‌ و خواسته‌اند استفاده از آن تحت بررسی دقیق قرار بگیرد.

سازمان دیده‌بان غیرانتفاعی “اتحادیه آزادی‌های مدنی کالیفرنیای شمالی”(ACLU) نقص در “تکنولوژی تشخیص چهره آمازون” به نام “Rekognition” را گزارش داد.

« مشاهده متن کامل در لینک وبسایت »

بلومبرگ فارسی

https://www.bloomberg.com/news/articles/2018-07-26/amazon-facial-ai-matched-politicians-with-criminals-in-aclu-test

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🚨🚨🚨هشدار جدی به خانواده ها

آیا «مومو» جایگزین «نهنگ آبی» می شود؟
به گزارش #کتاس با استناد به پیام منتشره از سوی دفتر ویژه دادستان کل مکزیک در امور فضای اینترنتی آمده است:« به شما در باره خطر جدیدی که فرزندان و جوانان با آن روبرو می شوند هشدار می دهیم. از تماس با افراد ناشناس خودداری ورزید، آنها بدنبال اطلاعات شما هستند تا بعد علیه شما از آنها استفاده کنند».

یک بازی آنلاین به نام «مومو» که از طریق واتس اپ فراگیرشده با ارسال تصاویر ترسناک و پیام‌های خشن کاربر را تحت تاثیر قرار می‌دهد.

به تازگی یک بازی آنلاین جدید و ترسناک در رسانه‌های اجتماعی فراگیر شده است. خانواده‌ها و مقامات بیم آن دارد که این بازی آنلاین پدیده مشابه «نهنگ آبی» باشد و جان نوجوانان را به خطر بیندازد.

این بازی در هفته‌های اخیر در سراسر جهان مشاهده شده و به طور کلی از طریق واتس اپ گسترده می‌شود. نخست شماره تماسی ناشناس کاربران را به چالش دعوت می‌کند تا به «مومو» (Momo) پیامی ارسال کنند. در مرحله بعد و پس از ارسال پیام، تصاویر ترسناک و پیام‌های خشونت آمیز برای کاربر ارسال می‌شود.

این بازی فراگیر با تصویر ترسناک از زنی مرتبط شده است. این عکس به حساب کاربری اینستاگرام یک عروسک ساز ژاپنی تعلق دارد.

هنوز مشخص نیست انگیزه اصلی این بازی چست، اما مقامات هشدار داده اند احتمالا فرستندگان ناشناس پیام اولیه از بازی برای سرقت اطلاعات یا تشویق به خشونت و خودکشی استفاده می‌کنند.

این چالش در چند کشور از جمله آرژانتین، مکزیک، آمریکا، فرانسه و آلمان مشاهده شده است. البته به نظر می‌رسد در آمریکای جنوبی محبوبیت زیادی داشته باشد و هدف اصلی آن نوجوانان است.

به نوشته روزنامه بویرس آیرس تایمز، دختر بچه ۱۲ ساله‌ای که احتمالا قربانی این بازی شده، از تمام فعالیت‌های خود قبل از خودکشی فیلمبرداری کرده است. مقامات معتقدند احتمالا فردی او را به خودکشی ترغیب کرده است.

🚨درهمین راستا از کاربران واتس اپ خواسته شده تا با شماره‌های ناشناس در زنجیره‌های پیام تماس برقرار نکنند.
https://t.me/ict_sec/47

🔊🙏🏻🔊🙏🏻🔊کتاس تقاضا دارد، درصورت که سلامتی و آرامش خانواده و دوستانتان برایتان اهمیت دارد، این پیام را بصورت حداکثری منتشر کنید

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کانال تخصصی امنیت سایبری «کتاس» pinned «🚨🚨🚨هشدار جدی به خانواده ها آیا «مومو» جایگزین «نهنگ آبی» می شود؟ به گزارش #کتاس با استناد به پیام منتشره از سوی دفتر ویژه دادستان کل مکزیک در امور فضای اینترنتی آمده است:« به شما در باره خطر جدیدی که فرزندان و جوانان با آن روبرو می شوند هشدار می دهیم. از…»
نمونه حمله DDOS و نتیجه حاصله
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
اطلاعات محرمانه هواپیمای آمریکایی فاش شد

هکر توانست از طریق سایت آشنایی به اسرار نیروی هوایی بریتانیا دسترسی پیدا کند.
https://t.me/ict_sec/48
به گزارش دیلی میل، هکر مستقلی توانست از طریق سایت آشنایی « Tinder» حساب کاربری کارمند نیروی هوایی بریتانیا را هک کند و به اطلاعات محرمانه در باره بمب افکن «اف-35» آمریکایی دسترسی پیدا کند.

هکر با دسترسی به اطلاعات زن کارمند با همکار او تماس برقرار کرد و گفتگویی در باره جنگنده جدید F-35 Lightning II آغاز کرد. با وجود آنکه کارمند نیروی هوایی بریتانیا خبر هک را گزارش داده بود اما بخشی از اطلاعات هک شده بود.

هنوز هویت هکر مشخص نشده است. مقامات بریتانیا قصد دارند 138 جنگنده «اف-35» خریداری کنند. اولین پارتی از 4 جنگنده در ماه ژوئن به بریتانیا تحویل داده شد.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
استفاده از کدام برنامه ها توسط ارتش آمریکا ممنوع است؟

پنتاگون استفاده از برخی برنامه های کاربردی را برای نظامیانش ممنوع کرد.

وزارت دفاع آمريکا اعلام کرد که این وزارتخانه استفاده نظامیانش از برنامه های کاربردی که موقعیت یاب داخلی دارند را بر روی دستگاههای الکترونیکی آنها ممنوع کرده است.

این ممنوعیت که بلافاصله به اجرا در می آید، به دستگاه های الکترونیکی نظامی و شخصی و برنامه های کاربردی نصب شده بر روی آنها اعمال می شود.

سرویس مطبوعاتی پنتاگون گفت، استفاده از مکان یاب موقعیت جغرافیایی در حال حاضر برای کارکنان نیروهای مسلح ایالات متحده در مکان های عملیاتی ممنوع است.

این وزارتخانه گفت: بازار به سرعت در حال رشد دستگاه های الکترونیکی و آن دسته از برنامه های کاربردی که قابلیت مکان یابی دارند، خطر زیادی برای کارمندان وزارت دفاع و عملیات نظامی ما در سراسر جهان بوجود می آورد.

مکان جغرافیایی می تواند اطلاعات شخصی، مکان، فعالیت های روزانه و همچنین تعداد پرسنل نظامی را افشا کند و به طور بالقوه خطرات امنیتی غیرمنتظره را افزایش دهد و برای نیروها و ماموریت های مشترک تهدیدی باشد.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
فیس بوک قصد داشت داده های بانکی کاربران را کنترل کند

فیس بوک صاحب شبکه های اجتماعی نظیر FaceBook و WhatsApp و Instageram، از بانکهای بزرگ آمریکا درخواست اجازه دسترسی به اطلاعات مالی مشتریانش را کرده بود.

به گزارش وال استریت ژورنال، فیس بوک، شبکه اجتماعی از بانکهای بزرگ آمریکا درخواست کرده بود تا این بانک ها اجازه دسترسی فیس بوک را به اطلاعات مالی مشتریانش بدهند تا فیس بوک قادر به ارائه خدمات مناسب به آنها باشد.

شرکت فیس بوک این اطلاعات محرمانه را برای ایجاد یک پلت فرم تجاری ضروری دانسته بود. به گفته این نشریه: فیس بوک قصد داشت که اطلاعات خرید، تراکنش های مالی و باقیمانده حساب مشتریانش را داشته باشد.

این شبکه های اجتماعی در سال گذشته به بانک های مانند جی پی مورگان چیس، ولز فارگو و یو. اس. بانکورپ مراجعه کرده بود و یکی از گزینه های مطرح این بود که مانده حساب مشتری در برنامه مسنجر نمایش داده شود.

برخی از بانک ها با ارائه اطلاعات محرمانه مشتریان خود به فیس بوک مخالفت کرده بودند. در عین حال، فیس بوک به سازمان های اعتباری تضمین داده بود که اطلاعات را به اشخاص ثالث انتقال نخواهد داد و یا برای نمایش تبلیغات از این اطلاعات استفاده نکند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
سرویس جاسوسی اوکراین، تجهیزات امنیتی سایبری از آمریکا می خرد


سفارت آمریکا در کی یف، کیت های هک نمودن دستگاه تلفن همراه را به اوکراینی ها می فروشد. این کیت ها برای دریافت اطلاعات از شبکه های اجتماعی و خدمات رسانه ای استفاده می شود. این تجهیزات جاسوسی برای تجهیز پلیس اوکراین به خدمت گرفته می شود. این طرح رسما — برای مبارزه با قاچاقچیان مواد مخدر و به طور غیر رسمی، برای گزینه های بسیار دیگری مورد استفاده قرار می گیرد.
با استفاده از این طرح، پلیس می تواند تمام داده ها را بازیابی کند. این پروژه "تقویت مبارزه با مواد مخدر توسط پلیس ملی اوکراین" نامیده می شود. در چارچوب آن، وزارت امور خارجه ایالات متحده تجهیزات لازم را برای استخراج اطلاعات از هر وسیله الکترونیکی و اینترنت به اوکراین می فروشد.
نام محصول اول UFED 4PC می باشد. با کمک آن، پلیس از دستگاه های تلفن همراه دریافت شده از مظنونان، تمام اطلاعات موجود در آن شامل: مخاطبین، لیست تماس ها، اس ام اس، پیام های ایمیل، مکاتبات در شبکه های اجتماعی و پیام های فوری را دریافت می کند.
محصول دوم UFED Cloud Analyzer است. این برنامه اطلاعاتی مکان کاربر خاص را تقریبا در همه جا پیدا می کند: در شبکه های اجتماعی، وبلاگ ها، سرویس های ابری و سایت هایی مانند یوتوب و اینستاگرام به راحتی می توان کاربر را پیدا کرد.
این مجموعه کامل حدود 50 هزار دلار هزینه خواهد داشت.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
توقف موقت کار کارخانه های تولید آیفون

انواع مختلف ویروس های WannaCry به طور موقت فعالیت چند کارخانه شرکت Taiwan Semiconductor Manufacturing Co که مجموعه تراشه برای تلفن های همراه کمپانی اپل می سازند، از کار انداختند.
به گزارش خبرگزاری مترو ، رئیس کارخانه تایوانی بیان داشت که آسیب برخی از کامپیوترها سوم آگوست اتفاق افتاد. به خاطر ویروس مشاهده شده ، کارخانه مجبور شد به طور موقت تولید را متوقف کند و تمامی بخش ها به طور کامل تنها طی سه روز پس از این حادثه کار خود را شروع کردند.
نمایندگان شرکت خاطر نشان کردند که ویروس WannaCry به خاطر اشتباه عملیاتی در زمان نصف برنامه امنیتی ابزارهای جدید پخش شد. این کد ویروسی کل اطلاعات را از بین نبرد و آنرا به افراد خلافکار نرساند. اما توقف تولید ممکن است به توقف فروش و هزینه های بالا منجر شود.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
لیل میکلا، سوپر مدلیه که تو اینستاگرام بیش از ۱.۳ میلیون فالوئر داره! نکته اینجاست که وی یک ربات کاملا دیجیتاله که حسابی محبوب شده وحتی کمپانی‌های معروف دنبال بستن قرارداد باهاشن!
🦁کتاس
@ICT_SECURITY
"افزایش خطر حملات سایبری ایران در واکنش به تحریم‌ها"

کارشناسان فعال در بخش تهدیدات سایبری در ماساچوست از افزایش فعالیت‌های سایبری ایران و از افزایش خطر حملات سایبری این کشور گزارش داده‌اند. جمهوری اسلامی ایران اتهامات مربوط به حملات سایبری را تکذیب می‌کند.

خبرگزاری آسوشیتدپرس، روز چهارشنبه ۸ اوت (۱۷ مرداد) با انتشار گزارشی، خبر از افزایش خطر حملات سایبری ایران در واکنش به تجدید و تشدید تحریم‌های آمریکا داده است.

بر اساس این خبر، کارشناسان فعال در"Recorded Futuer" واقع در ماساچوست آمریکا گزارشی پیرامون افزایش فعالیت‌های سایبری ایران از ماه مه تا کنون منتشر کرده‌اند. شرکت یادشده در بخش مربوط به تهدیدات سایبری فعالیت می‌کند.

بر اساس گزارش آسوشیتدپرس، فعالیت‌های سایبری ایران از زمان اعلام خروج آمریکا از توافق هسته‌ای در ماه مه سال جاری، افزایش آشکاری داشته است.

پریسیلا موریچی، مدیر بخش تهدیدات استراتژیک شرکت یادشده پیش‌بینی کرده است که خطر حملات سایبری از سوی ایران به دنبال شروع دور جدید تحریم‌های آمریکا علیه آن کشور افزایش خواهد یافت.

اتهامات مربوط به حملات سایبری:

آمریکا جمهوری اسلامی ایران را به موازات روسیه، چین و کره شمالی در شمار مراکز اصلی تهدیدات سایبری ارزیابی می‌کند.

دولت آمریکا مدعی شده است که ایران در فاصله سال‌های ۲۰۱۲ تا ۲۰۱۴ اقدام به حمله سایبری به سیستم بانکی آمریکا نموده و میلیون‌ها دلار خسارت به بانک‌های آمریکا تحمیل کرده است.

مصطفی میریوسفی، سخنگوی هیئت دیپلماتیک جمهوری اسلامی در سازمان ملل، اتهامات اخیر دولت آمریکا در زمینه حملات سایبری را بی‌اساس خوانده است. میریوسفی در واکنش به اظهارات مقامات آمریکایی مدعی شده است که خطر اصلی مربوط به حملات سایبری به فعالیت‌های آمریکا علیه ایران و سایر کشورها مربوط می‌شود.


👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
وقتی بدن زنان تبدیل به بیلبورد می شود و در "ژاپن" از زنان برای نصب تبلیغات استفاده می شود.

زنان "ژاپنی" زیر بغل خود را به شرکت های تبلیغاتی اجاره می دهند تا بر روی آن برچسب تبلیغاتی بچسبانند.

گفته شده است این روش بیشتر در مترو و اتوبوس کاربرد دارد چرا که زمانی که زنان با دست میله ها را میگیرند تبلیغ در زیر بغل آنها نیز نمایان می شود. این زنان برای اجرای چنین تبلیغاتی ساعتی ۹۰ دلار دستمزد دریافت می کنند.
https://t.me/ict_sec/49

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کانال تخصصی امنیت سایبری «کتاس»
"افزایش خطر حملات سایبری ایران در واکنش به تحریم‌ها" کارشناسان فعال در بخش تهدیدات سایبری در ماساچوست از افزایش فعالیت‌های سایبری ایران و از افزایش خطر حملات سایبری این کشور گزارش داده‌اند. جمهوری اسلامی ایران اتهامات مربوط به حملات سایبری را تکذیب می‌کند.…
آمریکا آماده حملات سایبری از جانب ایران می‌شود

ایالات متحده در حال آماده سازی جهت مقابله با حملات سایبری ایران پس از،از سرگیری تحریم ها علیه ایران است.
کارشناسان امنیت سایبری و اطلاعات آسوشیتدپرس خبر از آماده شدن ایالات متحده برای حملات سایبری که ممکن است ایران به دلیل از سرگیری تحریم ها به دستور دونالد ترامپ، رئیس جمهور آمریکا آغاز کند،داد.

نگرانی از تهدیدات سایبری برای نخستین بار در ماه می و پس از خروج یک طرفه ایالات متحده آمریکا از توافق هسته ای سال 2015 با ایران مبنی بر کاهش تحریم های اقتصادی در ازای محدود کردن برنامه هسته ای ایران پدیدار شد.

کارشناسان معتقدند که این تهدید پس از،از سرگیری تحریم های اقتصادی علیه تهران مجددا تقویت می شود. سازمان های اطلاعاتی آمریکا، ایران را به همراه روسیه، چین و کره شمالی یکی از تهدیدات سایبری خارجی برآورد می کنند.

به عنوان مثال، حملات سایبری در بخش بانکی در سال های 2012 و 2014، که مقامات آمریکایی ایران را در آن متهم می کنند، موجب آسیب ده ها میلیون دلاری به آمریکا شده است.

این نشریه همچنین خاطر نشان می کند که ایران استفاده از قابلیت های سایبری خود برای مقابله با ایالات متحده انکار می کند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
گوشی های موبایل چه ضرری دارند؟

دانشمندان دانشگاه تولیدو در امریکا به این نتیجه رسیدند که نور آبی رنگ صفحات گوشی های هوشمند در شب به خاطر ایجاد شکل سمی رتینال، ماده شیمیایی موجود در شبکیه چشم انسان، باعث زوال قوه بینایی انسان می شود.
به گزارش نشریه Science Alert، به موازات بالا رفتن سن انسان ممکن است لکه زرد رنگ در چشم (وضعیت دژنراسیون ماکولا) بروز کند که حدود نیمی از موارد نابینایی افراد 55 ساله به بالا در رابطه با آن است و باعث کاهش قدرت بینایی انسان می شود. نور های آبی رنگ و بنفش باعث تشدید اختلالات در شبکیه چشم انسان می شوند اما دانشمندان نمی دانستند که این تاثیر گذاری اینقدر شدید است.
پزوهشگران به این نتیجه رسیده اند که وضعیت دژنراسیون ماکولا به خاطر شکل گیری نوع سمی رتینال در شبکه چشم بروز می کند که انباشت آن باعث برهم خوردن عملکرد فسفولیپید ها و در نتیجه بالا رفتن میزان کلسیم شده و به دنبال ان سلولها چشم از بین می روند.
#بهداشت_سایبری
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
افشای آسیب پذیری واتس آپ

در مسنجر واتس آپ آسیب پذیری خطرناکی شناسایی شد.
متخصصان شرکت تحقیقاتی «چک پوینت رزرچ» آسیب پذیری خطرناکی در واتس آپ شناسایی کردند که ردیابی پیام ها و تغییر مضمون آن ها را برای مزاحمان ممکن می سازد.
این نقص در سیستم، امکان دست درازی به پیام های شخصی و گفتگوهای جمعی را برای هکرها فراهم می سازد.
تحلیلگران چند روش «نفوذ» به مسنجر واتس آپ را شناسایی کردند. به عنوان مثال با کمک فانکشن «نقل قول» در گفتگوی گروهی می توان «آی دی»فرستنده واقعی را به نام هر کاربر دیگری تغییر داد، حتی اگر او در لیست نباشد. افزون بر آن می توان به یکی از کاربران گروه مستقیما پیام ارسال کرد که جواب مخاطب پیام برای تمام اعضای گروه قابل رویت خواهد بود.
متخصصان نتایج تحقیقات خود را برای طراحان واتس آپ ارسال کردند ولی «واتس آپ» هنوز نتایج تحلیلگران را مورد تفسیر قرار نداده است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
گوشی ایفون، جایگزین پاسپورت می شود

شما می توانید به جای پاسپورت، گوشی اپل را با خود ببرید.
به گزارش دفتر ثبت اختراعات و علامت تجاری ایالات متحده آمریکا، اپل پیشنهاد جایگزینی گوشی های این شرکت به جای پاسپورت را داده است.
این تکنولوژی به جای گذرنامه امکان استفاده همزمان از پاسپورت و یک گوشی هوشمند را فراهم می کند. این ایده بر اساس انتقال داده های رمز شده صاحب گوشی صورت می گیرد.
این شرکت قصد دارد اطلاعاتی این ابزار را با استفاده از فناوری شناسایی فرکانس رادیویی از جمله NFC، تهیه کند.
دو طرح تاچ آی دی و فیس آی دی (سیستم تشخیص هویت از روی اثر انگشت و صورت در گوشی های تلفن همراه) از ابداعات اپل بوده است.
این طرح شامل طیف وسیعی از برنامه های کاربردی است: می تواند توسط شرکت های خصوصی (به عنوان مثال، در سیستم دسترسی به پرسنل) و توسط دولت (برای کنترل پاسپورت) اجرا شود.
این نشریه بر این نکته تأکید دارد که اپل بارها برنامه های زیادی را به اداره ثبت اختراعات فرستاده است، اما تنها تعداد کمی از فناوری های توسعه یافته در مرحله نهایی به اجرا گذاشته شده است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security