کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
سرویس جاسوسی اوکراین، تجهیزات امنیتی سایبری از آمریکا می خرد


سفارت آمریکا در کی یف، کیت های هک نمودن دستگاه تلفن همراه را به اوکراینی ها می فروشد. این کیت ها برای دریافت اطلاعات از شبکه های اجتماعی و خدمات رسانه ای استفاده می شود. این تجهیزات جاسوسی برای تجهیز پلیس اوکراین به خدمت گرفته می شود. این طرح رسما — برای مبارزه با قاچاقچیان مواد مخدر و به طور غیر رسمی، برای گزینه های بسیار دیگری مورد استفاده قرار می گیرد.
با استفاده از این طرح، پلیس می تواند تمام داده ها را بازیابی کند. این پروژه "تقویت مبارزه با مواد مخدر توسط پلیس ملی اوکراین" نامیده می شود. در چارچوب آن، وزارت امور خارجه ایالات متحده تجهیزات لازم را برای استخراج اطلاعات از هر وسیله الکترونیکی و اینترنت به اوکراین می فروشد.
نام محصول اول UFED 4PC می باشد. با کمک آن، پلیس از دستگاه های تلفن همراه دریافت شده از مظنونان، تمام اطلاعات موجود در آن شامل: مخاطبین، لیست تماس ها، اس ام اس، پیام های ایمیل، مکاتبات در شبکه های اجتماعی و پیام های فوری را دریافت می کند.
محصول دوم UFED Cloud Analyzer است. این برنامه اطلاعاتی مکان کاربر خاص را تقریبا در همه جا پیدا می کند: در شبکه های اجتماعی، وبلاگ ها، سرویس های ابری و سایت هایی مانند یوتوب و اینستاگرام به راحتی می توان کاربر را پیدا کرد.
این مجموعه کامل حدود 50 هزار دلار هزینه خواهد داشت.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
توقف موقت کار کارخانه های تولید آیفون

انواع مختلف ویروس های WannaCry به طور موقت فعالیت چند کارخانه شرکت Taiwan Semiconductor Manufacturing Co که مجموعه تراشه برای تلفن های همراه کمپانی اپل می سازند، از کار انداختند.
به گزارش خبرگزاری مترو ، رئیس کارخانه تایوانی بیان داشت که آسیب برخی از کامپیوترها سوم آگوست اتفاق افتاد. به خاطر ویروس مشاهده شده ، کارخانه مجبور شد به طور موقت تولید را متوقف کند و تمامی بخش ها به طور کامل تنها طی سه روز پس از این حادثه کار خود را شروع کردند.
نمایندگان شرکت خاطر نشان کردند که ویروس WannaCry به خاطر اشتباه عملیاتی در زمان نصف برنامه امنیتی ابزارهای جدید پخش شد. این کد ویروسی کل اطلاعات را از بین نبرد و آنرا به افراد خلافکار نرساند. اما توقف تولید ممکن است به توقف فروش و هزینه های بالا منجر شود.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
لیل میکلا، سوپر مدلیه که تو اینستاگرام بیش از ۱.۳ میلیون فالوئر داره! نکته اینجاست که وی یک ربات کاملا دیجیتاله که حسابی محبوب شده وحتی کمپانی‌های معروف دنبال بستن قرارداد باهاشن!
🦁کتاس
@ICT_SECURITY
"افزایش خطر حملات سایبری ایران در واکنش به تحریم‌ها"

کارشناسان فعال در بخش تهدیدات سایبری در ماساچوست از افزایش فعالیت‌های سایبری ایران و از افزایش خطر حملات سایبری این کشور گزارش داده‌اند. جمهوری اسلامی ایران اتهامات مربوط به حملات سایبری را تکذیب می‌کند.

خبرگزاری آسوشیتدپرس، روز چهارشنبه ۸ اوت (۱۷ مرداد) با انتشار گزارشی، خبر از افزایش خطر حملات سایبری ایران در واکنش به تجدید و تشدید تحریم‌های آمریکا داده است.

بر اساس این خبر، کارشناسان فعال در"Recorded Futuer" واقع در ماساچوست آمریکا گزارشی پیرامون افزایش فعالیت‌های سایبری ایران از ماه مه تا کنون منتشر کرده‌اند. شرکت یادشده در بخش مربوط به تهدیدات سایبری فعالیت می‌کند.

بر اساس گزارش آسوشیتدپرس، فعالیت‌های سایبری ایران از زمان اعلام خروج آمریکا از توافق هسته‌ای در ماه مه سال جاری، افزایش آشکاری داشته است.

پریسیلا موریچی، مدیر بخش تهدیدات استراتژیک شرکت یادشده پیش‌بینی کرده است که خطر حملات سایبری از سوی ایران به دنبال شروع دور جدید تحریم‌های آمریکا علیه آن کشور افزایش خواهد یافت.

اتهامات مربوط به حملات سایبری:

آمریکا جمهوری اسلامی ایران را به موازات روسیه، چین و کره شمالی در شمار مراکز اصلی تهدیدات سایبری ارزیابی می‌کند.

دولت آمریکا مدعی شده است که ایران در فاصله سال‌های ۲۰۱۲ تا ۲۰۱۴ اقدام به حمله سایبری به سیستم بانکی آمریکا نموده و میلیون‌ها دلار خسارت به بانک‌های آمریکا تحمیل کرده است.

مصطفی میریوسفی، سخنگوی هیئت دیپلماتیک جمهوری اسلامی در سازمان ملل، اتهامات اخیر دولت آمریکا در زمینه حملات سایبری را بی‌اساس خوانده است. میریوسفی در واکنش به اظهارات مقامات آمریکایی مدعی شده است که خطر اصلی مربوط به حملات سایبری به فعالیت‌های آمریکا علیه ایران و سایر کشورها مربوط می‌شود.


👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
وقتی بدن زنان تبدیل به بیلبورد می شود و در "ژاپن" از زنان برای نصب تبلیغات استفاده می شود.

زنان "ژاپنی" زیر بغل خود را به شرکت های تبلیغاتی اجاره می دهند تا بر روی آن برچسب تبلیغاتی بچسبانند.

گفته شده است این روش بیشتر در مترو و اتوبوس کاربرد دارد چرا که زمانی که زنان با دست میله ها را میگیرند تبلیغ در زیر بغل آنها نیز نمایان می شود. این زنان برای اجرای چنین تبلیغاتی ساعتی ۹۰ دلار دستمزد دریافت می کنند.
https://t.me/ict_sec/49

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
کانال تخصصی امنیت سایبری «کتاس»
"افزایش خطر حملات سایبری ایران در واکنش به تحریم‌ها" کارشناسان فعال در بخش تهدیدات سایبری در ماساچوست از افزایش فعالیت‌های سایبری ایران و از افزایش خطر حملات سایبری این کشور گزارش داده‌اند. جمهوری اسلامی ایران اتهامات مربوط به حملات سایبری را تکذیب می‌کند.…
آمریکا آماده حملات سایبری از جانب ایران می‌شود

ایالات متحده در حال آماده سازی جهت مقابله با حملات سایبری ایران پس از،از سرگیری تحریم ها علیه ایران است.
کارشناسان امنیت سایبری و اطلاعات آسوشیتدپرس خبر از آماده شدن ایالات متحده برای حملات سایبری که ممکن است ایران به دلیل از سرگیری تحریم ها به دستور دونالد ترامپ، رئیس جمهور آمریکا آغاز کند،داد.

نگرانی از تهدیدات سایبری برای نخستین بار در ماه می و پس از خروج یک طرفه ایالات متحده آمریکا از توافق هسته ای سال 2015 با ایران مبنی بر کاهش تحریم های اقتصادی در ازای محدود کردن برنامه هسته ای ایران پدیدار شد.

کارشناسان معتقدند که این تهدید پس از،از سرگیری تحریم های اقتصادی علیه تهران مجددا تقویت می شود. سازمان های اطلاعاتی آمریکا، ایران را به همراه روسیه، چین و کره شمالی یکی از تهدیدات سایبری خارجی برآورد می کنند.

به عنوان مثال، حملات سایبری در بخش بانکی در سال های 2012 و 2014، که مقامات آمریکایی ایران را در آن متهم می کنند، موجب آسیب ده ها میلیون دلاری به آمریکا شده است.

این نشریه همچنین خاطر نشان می کند که ایران استفاده از قابلیت های سایبری خود برای مقابله با ایالات متحده انکار می کند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
گوشی های موبایل چه ضرری دارند؟

دانشمندان دانشگاه تولیدو در امریکا به این نتیجه رسیدند که نور آبی رنگ صفحات گوشی های هوشمند در شب به خاطر ایجاد شکل سمی رتینال، ماده شیمیایی موجود در شبکیه چشم انسان، باعث زوال قوه بینایی انسان می شود.
به گزارش نشریه Science Alert، به موازات بالا رفتن سن انسان ممکن است لکه زرد رنگ در چشم (وضعیت دژنراسیون ماکولا) بروز کند که حدود نیمی از موارد نابینایی افراد 55 ساله به بالا در رابطه با آن است و باعث کاهش قدرت بینایی انسان می شود. نور های آبی رنگ و بنفش باعث تشدید اختلالات در شبکیه چشم انسان می شوند اما دانشمندان نمی دانستند که این تاثیر گذاری اینقدر شدید است.
پزوهشگران به این نتیجه رسیده اند که وضعیت دژنراسیون ماکولا به خاطر شکل گیری نوع سمی رتینال در شبکه چشم بروز می کند که انباشت آن باعث برهم خوردن عملکرد فسفولیپید ها و در نتیجه بالا رفتن میزان کلسیم شده و به دنبال ان سلولها چشم از بین می روند.
#بهداشت_سایبری
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
افشای آسیب پذیری واتس آپ

در مسنجر واتس آپ آسیب پذیری خطرناکی شناسایی شد.
متخصصان شرکت تحقیقاتی «چک پوینت رزرچ» آسیب پذیری خطرناکی در واتس آپ شناسایی کردند که ردیابی پیام ها و تغییر مضمون آن ها را برای مزاحمان ممکن می سازد.
این نقص در سیستم، امکان دست درازی به پیام های شخصی و گفتگوهای جمعی را برای هکرها فراهم می سازد.
تحلیلگران چند روش «نفوذ» به مسنجر واتس آپ را شناسایی کردند. به عنوان مثال با کمک فانکشن «نقل قول» در گفتگوی گروهی می توان «آی دی»فرستنده واقعی را به نام هر کاربر دیگری تغییر داد، حتی اگر او در لیست نباشد. افزون بر آن می توان به یکی از کاربران گروه مستقیما پیام ارسال کرد که جواب مخاطب پیام برای تمام اعضای گروه قابل رویت خواهد بود.
متخصصان نتایج تحقیقات خود را برای طراحان واتس آپ ارسال کردند ولی «واتس آپ» هنوز نتایج تحلیلگران را مورد تفسیر قرار نداده است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
گوشی ایفون، جایگزین پاسپورت می شود

شما می توانید به جای پاسپورت، گوشی اپل را با خود ببرید.
به گزارش دفتر ثبت اختراعات و علامت تجاری ایالات متحده آمریکا، اپل پیشنهاد جایگزینی گوشی های این شرکت به جای پاسپورت را داده است.
این تکنولوژی به جای گذرنامه امکان استفاده همزمان از پاسپورت و یک گوشی هوشمند را فراهم می کند. این ایده بر اساس انتقال داده های رمز شده صاحب گوشی صورت می گیرد.
این شرکت قصد دارد اطلاعاتی این ابزار را با استفاده از فناوری شناسایی فرکانس رادیویی از جمله NFC، تهیه کند.
دو طرح تاچ آی دی و فیس آی دی (سیستم تشخیص هویت از روی اثر انگشت و صورت در گوشی های تلفن همراه) از ابداعات اپل بوده است.
این طرح شامل طیف وسیعی از برنامه های کاربردی است: می تواند توسط شرکت های خصوصی (به عنوان مثال، در سیستم دسترسی به پرسنل) و توسط دولت (برای کنترل پاسپورت) اجرا شود.
این نشریه بر این نکته تأکید دارد که اپل بارها برنامه های زیادی را به اداره ثبت اختراعات فرستاده است، اما تنها تعداد کمی از فناوری های توسعه یافته در مرحله نهایی به اجرا گذاشته شده است.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
چگونه تاریخچه جست‌وجوهای اینستاگرام را پاک کنیم؟
توسط میثاق محمدی‌زاده
۱
اینستاگرام آخرین کلمات جست‌وجو شده شما را نگه‌داری می‌کند تا در دفعات بعدی زودتر آن‌ها را تایپ و استفاده کنید.
اما پس از مدتی، ممکن است ده‌ها کلمه و نام و عبارت در تاریخچه جست‌وجوهای اینستاگرام ذخیره شده باشد و شما با تایپ یک حرف یا کلمه، فهرستی طولانی ظاهر شود که هم آزاردهنده باشد و هم نگرانی‌های حریم خصوصی و امنیتی برایتان بسازد.

تصور کنید در حالی‌که اینستاگرام روی گوشی شما باز است؛ فرد دیگری گوشی‌تان را گرفته و بخواهد از روی کنجکاوی ببیند بیشتر چه موضوعاتی را جست‌وجو کردید!
پاک کردن تاریخچه جست‌وجوهای اینستاگرام ابدا کار سخت یا زمان‌بری نیست و فقط چند ثانیه نیاز دارید تا در آیفون، اندروید و ویندوز برای همیشه از دست فهرست عبارات جست‌وجو شده قبلی رها شوید.
برای پاک‌سازی تاریخچه جست‌وجوهای خود در اینستاگرام مراحل زیر را طی کنید:
۱- در گوشی‌های اندرویدی یا آیفون، نرم‌افزار اینستاگرام را اجرا کرده و وارد بخش تنظیمات (Settings) شوید. در اندروید باید روی آیکون سه نقطه بالا سمت راست برنامه ضربه بزنید و در iOS باید روی گزینه چرخ دنده ضربه‌ای بزنید.
۲- صفحه را به سمت پایین اسکرول کنید تا گزینه Search History را مشاهده کنید. روی آن ضربه بزنید:
۳- حالا گزینه Clear Search History را مشاهده خواهید کرد. روی آن ضربه بزنید:
۴- برای اطمینان از تصمیم پاک‌سازی تاریخچه جست‌وجوی اینستاگرام از شما سوال می‌شود. گزینه Yes, I’m sure را انتخاب کنید:

حالا دیگر آن فهرست جست‌وجوها در بخش جست‌وجوی اینستاگرام ظاهر نمی‌‌شود ولی بدانید که اینستاگرام هنوز چند پیشنهاد به شما نشان خواهد داد.
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
تاثیر فیلترینگ تلگرام بر استفاده مردم از آن (آمار از ابتدای فروردین امسال تا دیروز)

منبع: آزمایشگاه شبکه های اجتماعی دانشگاه تهران
🦁«کتاس»
http://t.me/ict_security
⛔️⛔️⛔️ اطلاعیه مرکز ماهر در خصوص آسیب پذیری منع سرویس (Denial of Service) در هسته سیستم‌های عامل Linux

🛑هسته سیستم عامل Linux از نسخه 4.9 در بخش IPv4 در قسمت ورودی TCP داری آسیب‌پذیری منع سرویس (DOS) می‌باشد. آسیب‌پذیری مذکور در توابع tcp_collapse_ofo_queue و tcp_prune_ofo_queue وجود داشته که به ازاء تمامی بسته‌های ورودی به سیستم فراخوانی می‌شوند.
آسیب پذیری فوق با شماره‌های CVE-2018-5390 در لینوکس و CVE-2018-6922 در BSD منتشر شده است.
🛑باتوجه به پراستفاده و فراگیر بودن استفاده از هسته سیستم‌عامل‌های آسیب‌پذیر در انواع مختلف برندها و تجهیزات و سرویس دهنده‌ها و امکان اتصال به شبکه‌ها و زیرساخت‌های ارتباطی, توصیه می‌گردد پس از انتشار وصله‌های امنیتی، سیستم‌عامل هر یک از برندها، تجهیزات و سرویس‌دهنده‌ها توسط کلیه استفادهکنندگان از این نرم‌افزار به‌روز رسانی گردد.
لینک زیر برخی از برندهای دارای آسیب پذیری و پراستفاده را لیست نموده است:
https://www.kb.cert.org/vuls/byvendor?searchview&Query=FIELD+Reference=962459&SearchOrder=4

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
Forwarded from مخاطب‌ خاص
#یاجوادالائمه_ادرکنی

در هوای زیارت حرمت
در به در می‌شویم مثل نسیم...

السلام علیک یابن الرئوف
السلام علیک یابن الکریم
...
@MokhatabTV3
...
Forwarded from مخاطب‌ خاص
This media is not supported in your browser
VIEW IN TELEGRAM
🔷 آلمان آژانس امنیت سایبری دایر می‌کند

اینترنت میدان جنگ را از عرصه‌های واقعی به فضای مجازی نیز کشانده است. دولت آلمان برای حراست از حملات دیجیتالی، در عرصه "تسلیحات سایبری" سرمایه‌گذاری می‌کند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🔹رتبه اول کنکور افغانستان فیسبوک ندارد

🔺در افغانستان که هشتاد درصد زنان بی‌سواد هستند و نیمی از کودکان دختر از آموزش محروم، دختری در کنکور سراسری آن رتبه اول می‌شود.

🔺او که به دانشگاه طب/پزشکی کابل راه یافته است، می‌خواهد در آینده پزشک شود تا، به گفته او، هموطنانش دیگر مجبور نشوند برای درمان به خارج بروند و پول هنگفتی را برای مداوا بپردازند.

https://bbc.in/2B4YR6d

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
🚨حذف اپلیکیشن های حاوی بدافزار از گوگل پلی

🔶تعدادی از اپ های حاوی بدافزار که از گوگل پلی حذف شده‌اند، به شرح زیرند:
🔶این بدافزارهای مخرب دستگاه‌های اندرویدی را تهدید نمی‌کنند اما اگر به رایانه ویندوز متصل شود، اطلاعات شخصی کاربر را سرقت می‌کند.
Baby Room
MotorTraiL
Tattoo Name
Car garage
Japanese Garden
House Terrace
Skirt Design
Yoga Meditation
Shoe rack
Unique T-shirt
Mens Shoes
TV RuanG TaMu
Idea Glasses
Fashion Muslim
Bracelet
Clothing Drawing
Minimalist Kitchen
Nail Art
Ice cream stick
Roof
Children Clothes
Home Ceiling
PoLa BaJu
Living room
Bookshelf
Knitted Baby
Hair Paint
Wall Decoration
Painting Mahendi
Bodybuilder
Couple shirts
Unique Graffiti
Paper flower
Night gown
Wardrobe Ideas
Dining table
Gymnastics
Use Child
Window Design
Hijab StyLe
Wing Chun
Fencing Techniqu

✂️توصیه کتاس:
سریعا این نرم افزارها را از روی‌ دستگاه اندرویدی خود حذف کنید📍
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
حفره امنیتی در دستگاه های فکس

به تازگی برخی از محققان اعلام کرده‌اند که هکرها قادر خواهند بود به اطلاعات موجود در دستگاه‌های قدیمی فکس دسترسی پیدا کنند.
این محققان که در موسسه تحقیقاتی چک پوینت فعالیت می‌کنند، عنوان کرده‌اند که با بررسی میلیون‌ها دستگاه فکس به این نتیجه رسیده‌اند که هکرها می‌توانند پیام‌های محرمانه و خصوصی افراد را از این طریق به راحتی به دست بیاورند.

به گفته یکی از متخصصان امنیت سایبری، بسیاری از دستگاهای فکس قابل استفاده در ادارات و شرکت‌های مختلف در سراسر جهان بسیار قدیمی و ارتقاء نیافته هستند که این امر می تواند ضریب نفوذ و آسیب‌پذیری آن‌ها را به شدت بالا ببرد.

به طور متوسط، طبق آمارهای منتشره، بالغ بر ۴۵ میلیون دستگاه فکس در جهان روزانه استفاده و این امر موجب می‌شود اطلاعات مهمی نظیر بانکداری، حقوقی و سلامت و بهداشت در دسترس هکرها و مجرمان سایبری قرار بگیرد که درصورت سرقت و افشاگری، امنیت ملی یک کشور را به مخاطره خواهد انداخت.

در ایالات متحده آمریکا، بالغ بر ۷۵ درصد از ارتباطات صورت گرفته در کارهای تجاری توسط دستگاه فکس انجام می‌شود. بنابراین می‌توان گفت که افزایش امنیت سایبری دستگاه‌ها فکس از اهمیت بسیار بالایی برخوردار است. /ایسنا
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
هکر سابقه دار فلوریدایی به دام افتاد
پلیس فلوریدا موفق شد یک هکر سابقه دار را دستگیر کند. این هکر سابقه ای بسیار منفی در خصوص سوء استفاده از سیم کارت ها و اطلاعات کاربران دارند .

پلیس پس از این گزارش به منزل این فرد برای تحقیق و بررسی بیشتر مراجعه کردند و زمانی که اتاق این پسر و کامپیوتر او را بررسی کردند، فایل هایی شامل نام افراد ، شماره تلفن های مختلف ، سیم کارت و تلفن همراه پیدا کردند.

بعد از تحقیقات بیشتر ، افسران پلیس اعلام کردند که آنها سیم کارت هایی را کشف کرده اند که نشان می دهد هفت نفر از هفت ایالت مختلف قربانی این هکر بوده اند.پلیس گزارش داده است که هویت و اطلاعات شخصی این افراد به سرقت رفته است و هکر با استفاده از هویت این افراد صد ها هزار دلار از این افراد دزدیده است.افسران پلیس این فرد را مورد بازجویی قرار دادند و او اعتراف کرد که هشت نفر دیگر به جز این افراد قربانی او بوده اند.

روش کار هکرها فروش سیم کارت های جعلی به قربانیان بود.آن ها با استفاده از این سیم کارت رمزهای عبور را سرقت می کردند و سپس پول شویی هایی را انجام داده اند.این فرد اعتراف کرده است که تا کنون حدود ۱۰۰ هزار دلار پول شویی انجام داده است.البته این فرد اعلام کرده که بی گناه می باشد.

استفاده از روش فروش سیم کارت های قلابی بین هکرها به شدت محبوب شده است و آنها به راحتی می توانند اکانت کاربران بسیاری را هک کنند.در یک پرونده مشابه دیگر یک هکر کالیفرنیایی حدود ۱۰۰ هزار دلار با استفاده از این روش از قربانیان خود کسب کرده است.

/ انتخاب
👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
«پِی پال» و «واتس‌اَپ» با پیغام صوتی هک می شود
«مارتین ویگو» هکر اسپانیایی در کنفرانس Def Con در لاس‌وگاس نشان داد که با چند اسکریپ ساده و یک شماره تلفن مجازی 40 دلاری به‌راحتی می‌توان به پی‌پال و واتس‌اَپ نفوذ کرده و اکانت کاربر را مشاهده کرد.

به گزارش کتاس به نقل از خبرآنلاین، به گفته وی سیستم‌های پیغام صوتی برای چندین دهه است که آسیب‌پذیر بوده و کسی به فکر امن کردن آن نیست.

ویگو گفت: 4 اپراتور عمده آمریکایی سیستم پیغام صوتی قدیمی خود را با شماره پین 4 رقمی که اغلب بخشی از شماره تلفن کاربر است، تعریف کرده و به‌آسانی قابل حدس زدن است.

از سوی دیگر بعد از نرسیدن کد به‌صورت پیامک در واتس‌اَپ می‌توان درخواست پیغام صوتی کرد و اگر هکر بتواند به پیغام صوتی گوش کند، این پیام‌رسان به‌راحتی هک می‌شود.


👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security
با پایین بودن امنیت میکروچیپ

نفوذ هکرها به گلکسی اس ۷ ممکن شد
به گزارش کتاس به نقل از deccanchronicle، به گفته آنها، این حفره امنیتی بیش از ۱۰ میلیون دستگاه تلفن همراه هوشمند را مورد هجوم و حمله قرار داده و به هکرها امکان می‌دهد که به اطلاعات شخصی و حریم خصوصی آن‌ها دست یابند. این در حالی است که تلفن همراه گلکسی اس ۷ و برخی دیگر از گوشی‌های سامسونگ در برابر آسیب‌پذیری معروف ملت داون که پردازنده‌های اینتل را مورد هجوم خود قرار داده بود، ایمن هستند.

اما به تازگی برخی از پژوهشگران فعال در دانشگاه فنی گرانتز اتریش در گفت‌وگویی با خبرگزاری رویترز مدعی شده‌اند با استفاده از ضعف امنیتی ملت داون (Melt Down) توانسته‌اند به تلفن همراه گلکسی اس ۷ نفوذ یابند.

این پژوهشگران همچنین اعلام کرده‌اند که قصد دارند میزان آسیب‌پذیری مذکور را بر روی تعداد بیشتری از گوشی‌های هوشمند از برندهای مختلف تست و آزمایش کنند. به طور قطع، تعداد بسیار بیش‌تری از گوشی‌های هوشمند هستند که در مقابل چنین رخنه امنیتی آسیب‌پذیرند اما هنوز به آن‌ها پی برده نشده است.

شرکت سامسونگ در ماه‌های ژانویه و ژوئیه سال جاری ۲۰۱۸ میلادی بود که برای گوشی‌های گلکسی اس ۷ به روزرسانی‌های امنیتی ارائه کرد تا آن‌ها را در برابر ملت داون ایمن و مقاوم سازد. این در حالیست که هنوز گزارش دقیقی از نفوذ و رخنه آسیب‌پذیری ملت داون به گوشی‌های گلکسی اس ۷ سامسونگ ثبت نشده است.

مدت‌هاست که ضعف‌ها و حفره‌های امنیتی اسپکتر و ملت داون کشف شده در پردازنده‌های ساخته شده توسط شرکت اینتل که از سال ۱۹۹۵ به بعد وجود داشته و باعث شده هکرها به اطلاعات ذخیره شده برروی حافظه رایانه‌ها دسترسی پیدا کنند، مورد بحث‌های فراوانی قرار گرفته است.

این ضعف‌ها و حفره‌های امنیتی در پردازنده‌های اینتل به‌گونه‌ای بوده است که به هکرها اجازه می‌داده علاوه بر سرقت کلمات و رمز عبور کاربران، تمامی اطلاعات ذخیره شده موجود بر حافظه، پردازنده رایانه و گوشی‌های همراه را به سرقت برده و از آن سوءاستفاده کنند و این سطح از دسترسی موجب می‌شد به تراشه‌های دیگری همچون ای ام دی و ای آر ام نیز دسترسی یابند.

👨🏻‍🎓👩🏻‍🎓کتاس آمادگی‌نشر نظرات و دیدگاه‌های شما را دارد
🦁«کتاس»
http://t.me/ict_security