کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
🔦ابزاری کاربردی برای چک کردن وبسایت:
اگر نگران دیفیس شدن وبسایت خود هستید میتوانید با ابزار ساده زیر آن را تحت پایش قرار دهید . این ابزار هنگام دیفیس شدن وبسایت یک هشدار به ایمیل شما ارسال میکند :

https://visualping.io
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
Collin Anderson (@ict_security).mp4
27.4 MB
آیا تلگرام به اطلاعات ما دسترسی دارد؟🔦
آیا تلگرام واقعا امن است؟
اینها سوالاتی است که کالین اندرسون پژوهشگر سیاست اینترنت در ایران به آنها پاسخ میدهد.
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQ
آیا تلگرام به اطلاعات ما دسترسی دارد؟🔦
آیا تلگرام واقعا امن است؟
اینها سوالاتی است که کالین اندرسون پژوهشگر سیاست اینترنت در ایران به آنها پاسخ میدهد:
با وجود رمزگذاری‌ها، تلگرام اطلاعات ارزشمندی از کاربران دارد.
https://telegram.me/ict_security/482
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔦کنترل زرادخانه اتمی آمریکا بر روی کامپیوتر 1970IBM با فلاپی 8 اینچی
https://www-03.ibm.com/ibm/history/exhibits/vintage/images/overlay/4506VV4024.jpg
رایانه هایی که برای هماهنگي نیروهای هسته ای امریکا استفاده می شود از نوع سری IBM / 1 است که با استفاده از فلاپی دیسک هشت اینچی قادر به ذخیره سازی 80KB داده را در هردیسک دارد. در همین حال، وزارت خزانه داری است اظهارنامه مالیاتی را با پردازنده مرکزی IBM با 56 سال عمر با استفاده از برنامه های نوشته شده در کد اسمبلی محاسبه میکند و می گوید که هیچ برنامه ای برای به روز رسانی سیستم های ندارد.
با توجه به گزارش GAO، وزارت دفاع سیستم استراتژیک خودکار فرماندهی و کنترل (SACCS) نیز محاسبات مختصات توابع عملیاتی نیروهای هسته ای ایالات متحده، مانند موشک های بین قاره ای بالستیک، بمب افکن های هسته ای، و پشتیبانی تانکر هواپیما را بر روی یک کامپیوتر آی بی ام سری - یک سیستم متعلق به سال 1970 - و با استفاده از فلاپی دیسک 8 اینچی صورت میدهد.
همچنین برخی از سیستم های هشدار دهنده آب و هوا در وزارت بازرگانی با استفاده از فرترن و شبکه های اصلی ویندوز سرور 2003در حال اجرا است ، که دیگر توسط مایکروسافت پشتیبانی نمی شود.
وزارت امنیت داخلی با استفاده از یک سیستم آی بی ام هشت ساله با پردازنده مرکزی Z10 و با استفاده از کوبول برای برخی از سیستم های پرسنلی آن، و وزارت دادگستری نیز با استفاده از یک زبان قدیمی برای پایگاه اصلی خود استفاده میکند.
📚منبع
http://www.theregister.co.uk/2016/05/25/us_nuclear_guidance_system_running_on_8inch_floppies/
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔴 ممنوعیت استفاده از تلگرام برای مقام های روس

🔹 استفاده از نرم افزارهای پیام رسان اینترنتی که از خارج روسیه کنترل می شود از جمله تلگرام، جی میل، واتس آپ، وایبر و اسکایپ برای مقام های روسیه ممنوع می شود.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
This media is not supported in your browser
VIEW IN TELEGRAM
پروژه انسان آنلاین
هیچ کسی دیگر آفلاین نخواهد بود!
آیا انسان ها هم از حملات هکرها و بد افزارها درامان نخواهند بود?
کانال امنیت سايبري
@ict_security
💡پروژه انسان آنلاین
https://telegram.me/ict_security/486
هیچ کسی دیگر آفلاین نخواهد بود!
آیا انسان ها هم از حملات هکرها و بد افزارها درامان نخواهند بود?
به نظر شما چه مخاطراتی پیشرفت تکنولوژی برای بشریت درپی خواهد داشت?
آیا privacy تهدید نخواهد شد?
🎯خوشحال خواهیم شد که نظرات خود را به ایمیل ادمين کانال امنیت سايبري ارسال تا در کانال باز نشر گردد.
📧تماس با ادمين:
ict.sec@outlook.com

عنوان انتخابی مجله تایم برای پروژه انسان آنلاین
این پروژه ۱۷ سال پیش استارت خورده است وکمتر از ۵ سال دیگر عرضه خواهد شد.

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔮تست آنلاین و مجانی وبسایت:
شما میتوانید بصورت آنلاین و رایگان وبسایت خودرا اسکن و همچنین جزئیات را مشاهده کنید. برای اینکار کافیست به آدرس زیر رفته و آدرس وبسایت مورد نظر را وارد کنید و آنالیز امنیتی آن را مشاهده کنید:

https://sitecheck.sucuri.net

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
این دستگاه 10 $ می تواند کارت های دسترسی مجهز به RFID را به راحتی کپی کند
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
💳این دستگاه 10 $ می تواند کارت های دسترسی مجهز به RFID را به راحتی کپی کند
https://telegram.me/ict_security/489

آیا شما یکی از افرادی هستید که به سادگی کیف پول خود را در برابر یک دستگاه کارت خوان برای ورود به دفتر کار خود قرار میدهید؟ پس مطمئنا مدیریت دسترسی و امنیتی دفتر خود را با استفاده از شناسایی کارت فرکانس رادیویی (RFID) انجام میدهید.

با این حال، این سیستم های رایج کنترل دسترسی، فوق العاده آسان برای هک است. و در حال حاضر بیش از هر زمان دیگر به لطف یک دستگاه کوچک 10 $ توسعه یافته توسط دو محقق امنیتی به راحتی می توانند این کارت های RFID را دور بزنند.

بطور اختصار BLEkey یا دستگاه بلوتوث کم انرژی یک دستگاه کوچک طراحی شده است و درون یک کارت خوان RFID قرار میگیرد شما برای باز کردن درب کارت میکشید و یا کارت خود را به دستگاه تعبیه شده لمس میکنید.

دستگاه BLEkey از آسیب پذیری در پروتکل های ارتباطی در Wiegand که امروز توسط اکثر کارت خوانهای RFID به منظور کپی کردن کارت-RFID استفاده می شود، سوء استفاده میکند.

دستیابی به BLEkey فقط با $10

ایده پشت BLEkey مربوط است به فن آوری های آگاه مانند کارت HID proximity ، که کارت برای دسترسی به اکثر ادارات و ساختمان ها در سراسر جهان استفاده می شود، و همچنین نشان می دهد که پروتکل Wiegand ذاتا منسوخ شده است و باید دیگر مورد استفاده قرار نگیرد.

به گفته محققان، BLEkey را می توان در کمتر از دو دقیقه نصب کرد و قادر به ذخیره اطلاعات بیش از 1500 کارت RFID است که پس از آن می تواند به یک تلفن همراه از طریق بلوتوث اطلاعات را ارسال نماید.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
Media is too big
VIEW IN TELEGRAM
مشکل امنیت تلگرام دقیقا چیست؟
علی نیکویی کارشناس امنیت اینترنت از موسسه ایرانسک در هلند توضیح می‌دهد
🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨 کوتاهی تلگرام در امن کردن حساب کاربری ایرانیان

تحقیقات کمپین بین‌المللی حقوق بشر نشان داده که تلگرام، فیس‌بوک و گوگل از دستاوردهای جدید علمی برای امن کردن حساب کاربران ایرانی استفاده نمی‌کنند. این امر توان هکرها را برای هک کردن این حساب‌ها را بالا می‌برد.

در ماه‌های اخیر در ایران موج جدیدی از هک شدن حساب‌های کاربری تلگرام، فیس‌بوک و جی‌میل آغاز شد.

🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
💰💰حراج میلیون ها حساب کاربری هک شده به قیمت 2800 یورو!

هکری که توانسته صدها میلیون حساب کاربری دو شبکه اجتماعی تامبلر و مای اسپیس را سرقت کند، این اطلاعات را در اینترنت به حراج گذاشت.

گفته می شود سرقت اطلاعات ۳۶۰ میلیون حساب کاربری سایت مای اسپیس بین سالهای ۲۰۰۷ تا ۲۰۱۲ انجام شده و شصت میلیون حساب کاربری سایت تامبلر در سال ۲۰۱۳ هک شده اند.

این هکر تمام این اطلاعات شامل ایمیل، پسورد و نام کاربری را به قیمت ۶ بیت کوین، معادل ۲۸۰۰ یورو به فروش گذاشته است. همین هکر به تازگی اطلاعات نزدیک به ۱۷۰ میلیون کاربر لینکدین را در اینترنت به قیمت ۲۰۰۰ یورو به فروش رسانده بود.

🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨بدافزار رایانه‌ای مشابه استاکس‌نت کشف شد

یک شرکت امنیت رایانه آمریکایی از کشف بدافزاری خبر داده که از بسیاری جهات مشابه استاکس‌نت، ویروس اینترنتی طراحی‌شده برای حمله به تأسیسات هسته‌ای ایران عمل می‌کند.

🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨خبر فوری: شرکت TeamViwer خبر Hack شدنش را تایید کرد!
دقایقی پیش شرکت TeamViewer اطلاعیه ای صادر کرد که در آن خبر هک شدنش را تایید کرده است!
این شرکت به همه کاربران توصیه اکید کرده که Password خود را عوض کنند و از قابلیت two-factor authentication استفاده کنند!

متن اطلاعیه شرکت TeamViewer:

http://www.teamviewer.com/en/company/press/teamviewer-launches-trusted-devices-and-data-integrity/

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨کشف آسیب پذیری در Network Time Protocol Daemon یا اختصارا ntpd
سازمان Network Time برای پروژه NTP ورژن جدیدی تحت عنوان ntp-4.2.8p8 منتشر نمود. زیرا ورژن قبلی در ntpd دارای آسیب پذیریهای متعددی بود که به مهاجم از راه دور امکان ایجاد یک حمله dos میداد.
منابع برای مطالعه بیشتر:
http://www.kb.cert.org/vuls/id/321640
http://support.ntp.org/bin/view/Main/SecurityNotice#Recent_Vulnerabilities
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔐🔐اکانت مارک زاکربرگ هک شد:
پسورد اکانت مالک فیس بوک در توئیتر هک شد . جالب است که بدانید پسورد وی کلمه terrible بوده است.
📚منابع:
https://t.co/8Pfsxxn0If
https://t.co/wzfNtYc63N
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
حلول ماه رمضان مبارک باد.
التماس دعا
کانال تخصصی امنیت سایبری.
🔐یک تیم از پنج تن از محققان از دانشگاه تل آویو کشف کرده است، صدای ناشی از تبادل اطلاعات اجزای مختلف در داخل یک کامپیوتر می تواند باعث نشت کلید های رمزنگاری شود.
محققان از سر و صدای کویل، معروف به ناله سیم پیچ، یک اصطلاح مورد استفاده برای توصیف صدای ساخته شده توسط کویل و سایر اجزاء به هنگام عبور جریان الکتریکی از آنها استفاده نموده اند.
این تیم پنج نفره می گویند که می توانند این صدا را اندازه گیری و عملیات دودویی از آن استخراج نمایند. امواج صدا باعث پی بردن به الگوی دقیق بیتی شده و آنها می توانند عملیات مهندسی معکوس بر روی کامپیوتر انجام دهند
اگر کامپیوتر به تبادل اطلاعات رمز نگاری مشغول بود، محققان ادعا می کنند با این روش میتوانند برای استخراج کلید رمزنگاری مورد نیاز برای شروع رمزگشایی محتوای رد و بدل اقدام کنند.
📚منبع برای مطالعه بیشتر:
http://news.softpedia.com/news/new-attack-extracts-cryptographic-keys-from-a-computer-s-emanated-sounds-504871.shtml
https://telegram.me/ict_security/501
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
متن کامل مقاله با عنوان "Physical Key Extraction Attacks on PCs" را که بطور کامل و تخصصی کشف تازه محققین را تشریح نموده است و توسط آنها منتشر گردیده را در پست زیر میتوانید مطالعه نمایید:
https://telegram.me/ict_security/499
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ