کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
این دستگاه 10 $ می تواند کارت های دسترسی مجهز به RFID را به راحتی کپی کند
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
💳این دستگاه 10 $ می تواند کارت های دسترسی مجهز به RFID را به راحتی کپی کند
https://telegram.me/ict_security/489

آیا شما یکی از افرادی هستید که به سادگی کیف پول خود را در برابر یک دستگاه کارت خوان برای ورود به دفتر کار خود قرار میدهید؟ پس مطمئنا مدیریت دسترسی و امنیتی دفتر خود را با استفاده از شناسایی کارت فرکانس رادیویی (RFID) انجام میدهید.

با این حال، این سیستم های رایج کنترل دسترسی، فوق العاده آسان برای هک است. و در حال حاضر بیش از هر زمان دیگر به لطف یک دستگاه کوچک 10 $ توسعه یافته توسط دو محقق امنیتی به راحتی می توانند این کارت های RFID را دور بزنند.

بطور اختصار BLEkey یا دستگاه بلوتوث کم انرژی یک دستگاه کوچک طراحی شده است و درون یک کارت خوان RFID قرار میگیرد شما برای باز کردن درب کارت میکشید و یا کارت خود را به دستگاه تعبیه شده لمس میکنید.

دستگاه BLEkey از آسیب پذیری در پروتکل های ارتباطی در Wiegand که امروز توسط اکثر کارت خوانهای RFID به منظور کپی کردن کارت-RFID استفاده می شود، سوء استفاده میکند.

دستیابی به BLEkey فقط با $10

ایده پشت BLEkey مربوط است به فن آوری های آگاه مانند کارت HID proximity ، که کارت برای دسترسی به اکثر ادارات و ساختمان ها در سراسر جهان استفاده می شود، و همچنین نشان می دهد که پروتکل Wiegand ذاتا منسوخ شده است و باید دیگر مورد استفاده قرار نگیرد.

به گفته محققان، BLEkey را می توان در کمتر از دو دقیقه نصب کرد و قادر به ذخیره اطلاعات بیش از 1500 کارت RFID است که پس از آن می تواند به یک تلفن همراه از طریق بلوتوث اطلاعات را ارسال نماید.
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
Media is too big
VIEW IN TELEGRAM
مشکل امنیت تلگرام دقیقا چیست؟
علی نیکویی کارشناس امنیت اینترنت از موسسه ایرانسک در هلند توضیح می‌دهد
🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨 کوتاهی تلگرام در امن کردن حساب کاربری ایرانیان

تحقیقات کمپین بین‌المللی حقوق بشر نشان داده که تلگرام، فیس‌بوک و گوگل از دستاوردهای جدید علمی برای امن کردن حساب کاربران ایرانی استفاده نمی‌کنند. این امر توان هکرها را برای هک کردن این حساب‌ها را بالا می‌برد.

در ماه‌های اخیر در ایران موج جدیدی از هک شدن حساب‌های کاربری تلگرام، فیس‌بوک و جی‌میل آغاز شد.

🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
💰💰حراج میلیون ها حساب کاربری هک شده به قیمت 2800 یورو!

هکری که توانسته صدها میلیون حساب کاربری دو شبکه اجتماعی تامبلر و مای اسپیس را سرقت کند، این اطلاعات را در اینترنت به حراج گذاشت.

گفته می شود سرقت اطلاعات ۳۶۰ میلیون حساب کاربری سایت مای اسپیس بین سالهای ۲۰۰۷ تا ۲۰۱۲ انجام شده و شصت میلیون حساب کاربری سایت تامبلر در سال ۲۰۱۳ هک شده اند.

این هکر تمام این اطلاعات شامل ایمیل، پسورد و نام کاربری را به قیمت ۶ بیت کوین، معادل ۲۸۰۰ یورو به فروش گذاشته است. همین هکر به تازگی اطلاعات نزدیک به ۱۷۰ میلیون کاربر لینکدین را در اینترنت به قیمت ۲۰۰۰ یورو به فروش رسانده بود.

🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨بدافزار رایانه‌ای مشابه استاکس‌نت کشف شد

یک شرکت امنیت رایانه آمریکایی از کشف بدافزاری خبر داده که از بسیاری جهات مشابه استاکس‌نت، ویروس اینترنتی طراحی‌شده برای حمله به تأسیسات هسته‌ای ایران عمل می‌کند.

🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨خبر فوری: شرکت TeamViwer خبر Hack شدنش را تایید کرد!
دقایقی پیش شرکت TeamViewer اطلاعیه ای صادر کرد که در آن خبر هک شدنش را تایید کرده است!
این شرکت به همه کاربران توصیه اکید کرده که Password خود را عوض کنند و از قابلیت two-factor authentication استفاده کنند!

متن اطلاعیه شرکت TeamViewer:

http://www.teamviewer.com/en/company/press/teamviewer-launches-trusted-devices-and-data-integrity/

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨کشف آسیب پذیری در Network Time Protocol Daemon یا اختصارا ntpd
سازمان Network Time برای پروژه NTP ورژن جدیدی تحت عنوان ntp-4.2.8p8 منتشر نمود. زیرا ورژن قبلی در ntpd دارای آسیب پذیریهای متعددی بود که به مهاجم از راه دور امکان ایجاد یک حمله dos میداد.
منابع برای مطالعه بیشتر:
http://www.kb.cert.org/vuls/id/321640
http://support.ntp.org/bin/view/Main/SecurityNotice#Recent_Vulnerabilities
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🔐🔐اکانت مارک زاکربرگ هک شد:
پسورد اکانت مالک فیس بوک در توئیتر هک شد . جالب است که بدانید پسورد وی کلمه terrible بوده است.
📚منابع:
https://t.co/8Pfsxxn0If
https://t.co/wzfNtYc63N
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
حلول ماه رمضان مبارک باد.
التماس دعا
کانال تخصصی امنیت سایبری.
🔐یک تیم از پنج تن از محققان از دانشگاه تل آویو کشف کرده است، صدای ناشی از تبادل اطلاعات اجزای مختلف در داخل یک کامپیوتر می تواند باعث نشت کلید های رمزنگاری شود.
محققان از سر و صدای کویل، معروف به ناله سیم پیچ، یک اصطلاح مورد استفاده برای توصیف صدای ساخته شده توسط کویل و سایر اجزاء به هنگام عبور جریان الکتریکی از آنها استفاده نموده اند.
این تیم پنج نفره می گویند که می توانند این صدا را اندازه گیری و عملیات دودویی از آن استخراج نمایند. امواج صدا باعث پی بردن به الگوی دقیق بیتی شده و آنها می توانند عملیات مهندسی معکوس بر روی کامپیوتر انجام دهند
اگر کامپیوتر به تبادل اطلاعات رمز نگاری مشغول بود، محققان ادعا می کنند با این روش میتوانند برای استخراج کلید رمزنگاری مورد نیاز برای شروع رمزگشایی محتوای رد و بدل اقدام کنند.
📚منبع برای مطالعه بیشتر:
http://news.softpedia.com/news/new-attack-extracts-cryptographic-keys-from-a-computer-s-emanated-sounds-504871.shtml
https://telegram.me/ict_security/501
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
متن کامل مقاله با عنوان "Physical Key Extraction Attacks on PCs" را که بطور کامل و تخصصی کشف تازه محققین را تشریح نموده است و توسط آنها منتشر گردیده را در پست زیر میتوانید مطالعه نمایید:
https://telegram.me/ict_security/499
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
(@ict_security)p70-genkin.pdf
4 MB
متن کامل مقاله با عنوان "Physical Key Extraction Attacks on PCs" را که بطور کامل و تخصصی کشف تازه محققین را تشریح نموده است و توسط آنها منتشر گردیده را میتوانید مطالعه نمایید
@ict_security10_Creepy_Ways_the_.webm
31.5 MB
10 روش مرموزی که دولتها از افراد جاسوسی میکنند
📌کانال تخصصی امنیت سايبري
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
💡چطور یک واقعه غیرقابل پیش بینی کل یک سیستم را با مخاطره مواجه میکند؟
شاید درنگاه اول یک خبر و حادثه غیر مرتبط با موضوع امنیت سایبری به نظر برسد ولی لطفا کمی تامل و تفکر کنید و اگر تمایل داشتید نظرات خود را به ادمین کانال برای بازنشر آن در کانال ارسال نمایید.

🕯قطعی برق در کل کشور کنیا به خاطر یک میمون!

شرکت برق و انرژی کنیا اعلام کرد که دلیل قطعی سه ساعته برق در کل کشور یک میمون بوده است.

در بیانیه شرکت آمده است که میمون به بام ایستگاه برق جیتارو در کنیای مرکزی رفته و سپس از آنجا بر روی ترانسفورماتور افتاده است که به خاطر آن کاراین سیستم دچار اختلال شده است. پس از این واقعه سایر دستگاه ها در ایستگاه نیز از حالت کاری خارج شدند.

📌کانال تخصصی امنیت سايبري
📢 لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨موزيلا 14 نقص امنیتی خود را در فایر فاکس 47 برطرف کرد، 3تا از آنها نقص های بحرانی بودند.
📌توصیه: به روز رسانی
منبع:
http://news.softpedia.com/news/mozilla-fixed-14-security-flaws-in-firefox-47-three-critical-505004.shtml

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨خبر فوری:فروم uTorrent هک شد.
نفوذ از طریق فروشنده نرم افزار فروم صورت پذیرفته است.
مهاجمان اطلاعات مربوط به کاربران حتی هش پسورد آنها را نیز سرقت کرده اند.
منبع:
http://news.softpedia.com/news/utorrent-forums-hacked-intrusion-occurred-through-forum-software-vendor-505016.shtml
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨خبر فوری:پسورد 32ميليون اکانت توئيتر هک و سرقت شده است . و هم اکنون در وب تاریک درحال فروش است.
🚩توصیه کانال امنیت سايبري:دراسرع وقت نسبت به تغییر پسورد خود اقدام کنيد
📚منبع:
http://techcrunch.com/2016/06/08/twitter-hack/
📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
در جدول بالا بیشترین پسوردهاي بکار رفته توسط کاربران توئيتر که هک شده است را مشاهده میکنید.
🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ
🚨🚨🚨آیا پسورد من نیز لو رفته است?
برای اطمینان از اینکه پسورد ، نام کاربری، آدرس ایمیل شما درحال خرید و فروش در وب تاریک هست یا خیر کافیست به آدرس زیر سری بزنید و جستجو کنید.
https://www.leakedsource.com/

📌کانال تخصصی امنیت سايبري
📢 زکات علم نشر آن است. لطفا برای آگاهی دیگران نیز نشر دهید.
@ict_security
🛡🎯لینک عضویت:
https://telegram.me/joinchat/BaPoBjumXnAJvmKuYQQQbQ