کانال تخصصی امنیت سایبری «کتاس»
1.74K subscribers
1.3K photos
302 videos
109 files
3.07K links
تماس با ادمين📧:
ict.sec@outlook.com

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
چگونه ظرف چند ثانیه WhatsApp راهکار کنیم. در ادامه با کانال امنیت اطلاعات همراه باشيد
در زمینه امنیت سایبری و چارچوب ها و استانداردهای این حوزه بیشتر با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
🔴 هکرها برق اوکراین را قطع کردند/ هکرها احتمالا عامل قطعی برق سراسری در اوکراین در تاریخ 23 دسامبر بوده‌اند.

در زمینه امنیت سایبری و چارچوب ها و استانداردهای این حوزه بیشتر با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
⭐️⭐️⭐️ جان مک‌‌آفی حاشیه‌ساز این بار می‌خواهد کلیدی برای باز کردن پسوردها هدیه بدهد، نامزد ریاست جمهوری از حزب جمهوری‌خواه شود و نرم‌افزارها را تسلیحاتی کند!

ما مدت‌ها از ضدویروس‌ها و فایروال‌های مک‌آفی استفاده می‌کردیم، بدون اینکه اطلاعی از «جان مک‌آفی» داشته باشیم، تا اینکه ۳ سال پیش پیش دانستیم که جان مک‌آفی، تفاوت‌های عمده‌ای با دیگر رؤسای شرکت‌های فناوری و نرم‌افزاری دارد، چرا که او به اسلحه و مواد علاقه دارد و پایش به یک مورد قتل هم باز شده است و راست‌اش را بخواهید روابط مشکوکی با سازمان‌های جاسوسی دارد.

بعد از آن بحران مربوط به متهم شدن به قتل، او حالا در لکسینگتون در ایالت تنسی زندگی می‌کند. از مک‌آفی در زمینه فناوری مدتی خبری نداشتیم، تا اینکه این خبر پخش شده که او یکی از مؤسسان یک شرکت نوگام یا استارت‌آپ به نام Everykey شده است.

—----------------------------------------------------------
در زمینه امنیت سایبری و چارچوب ها و استانداردهای این حوزه بیشتر با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
مغز انسان هک شد!/شرکت BrainCo از یک سربند کنترل کننده ذهن رونمایی کرد که قادر است به کنترل تمرکز و تشخیص بیماری بپردازد
🔴
🔴 پرده برداری از یک جاسوسی نوین:

🔹شرکت صهیونیستی مدعی شد دستگاهی اختراع کرده که با نزدیک شدن به موبایل،کل اطلاعات آن را تخلیه و در خود ذخیره می کند

—----------------------------------------------------------
در زمینه امنیت سایبری و چارچوب ها و استانداردهای این حوزه بیشتر با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
🔴 آموزش پاک کردن اطلاعات هارد و فلش مموری طوری که قابل بازیابی نباشند🔴
وقتی می‌خواهید کامپیوترتان را بفروشید یا حافظه فلش USB را به کسی بسپارید، بد نیست اگر روی درایو‌تان اطلاعات حساس داشته‌اید و اطلاعات‌تان کدگذاری نشده بوده، آن را پاک‌سازی ریشه‌ای (wipe) کنید. این کار از بازیابی اطلاعات حساس از آن درایو جلوگیری می‌کند.

بعد از پاک‌سازی دیسک‌ها بهتر است از کدگذاری کامل دیسک استفاده کنید. این کار از فایل‌های‌تان محافظت می‌کند. همچنین ابزارهای معمول پاک‌سازی درایو روی SSD ها بخوبی کار نمی‌کنند و ممکن است کارایی این درایوها را کم کنند، این درحالی است که عملکرد کدگذاری داده‌ها گارانتی شده است.

🔹ویندوز 10 (و ویندوز 8)
ویندوز 10 یک شیوه و ابزار داخلی برای پاک‌سازی درایو سیستمی ارائه می‌کند. برنامه Settings را باز کرده و به Update & security و سپس Recovery بروید، در بخش Reset this PC روی دکمه Get started کلیک کنید. حالا Remove everything را انتخاب کرده و سپس Remove files and clean the drive را برگزینید. این قابلیت از ویندوز 8 اضافه شده است. بنابراین همین ابزار را در هنگام ریست کردن کامپیوتر ویندوز 8 یا 8.1 به تنظیمات کارخانه در اختیار دارید.

ویندوز10 همچنین شامل ابزاری برای پاک‌سازی امن درایو USB ، کارت SD یا هر درایوی از داخل سیستم‌عامل می‌شود. این گزینه در فرمان فرمت ویندوز 8 نیز اضافه شده است، بنابراین بر روی ویندوز 8 و 8.1 نیز کار خواهد کرد. برای انجام آن، با راست کلیک بر روی دکمه استارت و انتخاب Command Prompt (در حالت ادمین) ، یک پنجره Command Prompt با دسترسی administrator باز کنید، و فرمان زیر را در پنجره وارد کنید:
format x: /p:1
دستور "x:” را با حرف درایوی که می‌خواهید فرمت کنید، جایگزین کنید و در انتخاب درایو صحیح خیلی مراقب باشید تا درایوی دیگر را پاک‌سازی نکنید. سوئیچ "p/” مشخص می‌کند که ویندوز چند مرتبه عمل بازنویسی را تکرار کند. برای مثال "p:1/” این فرآیند را یک بار انجام می‌دهد و هر سکتور را یک مرتبه بازنویسی می‌کند. توجه داشته باشید دفعات بالای انجام فرآیند بازنویسی بر روی ذخیره‌سازهای solid-state منجر به کاهش عمر درایو می‌شود، پس بیش از اندازه مورد نیاز این عمل را تکرار نکنید. در تئوری یک بار بازنویسی کافی است اما شاید بخواهید برای اطمینان بیشتر این عمل را تکرار کنید.
🔹ویندوز 7 (و کامپیوترهای بدون سیستم‌عامل)

ویندوز 7 از قابلیت پاک‌سازی دیسک بهره نمی‌برد. اگر هنوز از ویندوز 7 استفاده می‌کنید، می‌توانید کامپیوترتان را با استفاده از DBAN (با اسامی Darik’s Boot و Nuke هم شناخته می‌شود) بوت کنید و از آن برای پاک‌سازی درایو داخلی استفاده کنید. DBAN یک محیط قابل بوت است، بنابراین شما می‌توانید آن را روی درایو USB بریزید یا بر روی یک دیسک رایت کنید و سیستمی که اصلا سیستم‌عامل ندارد را با آن بوت کرده و از پاک‌سازی درایوهای کامپیوترتان اطمینان حاصل کنید.
برای پاک‌سازی یک درایو USB ، کارت SD و یا هر درایو دیگر می‌توانید از برنامه‌ای مثل Eraser استفاده کنید. از این برنامه می‌توانید بر روی ویندوز 10، 8.1 و 8 نیز بهره ببرید. بعد از نصب Eraser، می‌توانید روی یک درایو در ویندوز اکسپلورر راست کلیک کرده و از منوی Eraser گزینه Erase را برای پاک‌سازی آن درایو انتخاب کنید.
🔹Mac OS X
ابزار Disk Utility موجود در Mac OS X می‌تواند بشکلی امن درایوها را پاک‌سازی کند. این ابزار بر روی درایوهای داخلی، هارد درایوهای USB خارجی، درایو‌های فلش، کارت‌های SD و هرچیزی که بخواهید بصورت امن پاک‌سازی کنید کار می‌کند. برای استفاده از این ابزار داخلی مک برای پاک‌سازی یک درایو، دکمه‌های Command + Space را بفشارید تا جستجوگر Spotlight باز شود، عبارت Disk Utility را تایپ کرده و کلید Enter را بزنید. درایو را انتخاب کنید، بر رو دکمه Erase کلیک کنید، و سپس بر روی Security Options کلیک کنید. حالا می‌توانید انتخاب کنید که عمل پازنویسی داده‌ها چند بار تکرار شود. پس از آن بر روی دکمه Erase کلیک کنید تا Disk Utility درایو را پاک‌سازی کند.
برای پاک کردن یک درایو سیستمی شما باید با ریست کردن کامپیوتر و نگه داشتن دکمه‌های Command + R در هنگام بوت شدنِ سیستم، وارد recovery mode (حالت بازیابی) دستگاه مک خود شوید. از recovery mode ابزار Disk Utility را اجرا و درایو سیستمی‌تان را انتخاب کنید و آن را به همان شیوه‌ای که کمی پیش‌تر شرح داده شد پاک کنید. سپس می‌توانید Mac OS X را مجددا از recovery mode نصب کنید.
این کار بر روی لینوکس نیز ممکن است. اگر یک کامپیوتر دسکتاپ لینوکسی دارید و می‌خواهید همه چیز را پاک‌سازی کنید می‌توانید آن را با DBAN بوت کرده و فرآیند پاک‌سازی را انجام دهید.
—----------------------------------------------------------
در زمینه امنیت س
ایبری و چارچوب ها و استانداردهای این حوزه بیشتر با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
This media is not supported in your browser
VIEW IN TELEGRAM
محققان روسی رباتی کوچک به شکل یک سوسک ساختند که می‌تواند با نصب یک دوربین کوچک به عنوان جاسوس عمل کند.
این سوسک رباتیک می‌تواند با سرعت ۳۰ سانتیمتر در ثانیه حرکت کند. محققان دانشگاه فدرال بالتیک می‌گویند با ساخت این ربات در تلاش بوده‌اند با مشکلات احتمالی فنی و برنامه‌نویسی دست و پنجه نرم کنند. ربات ساخته شده به نام سایبورگ اما می‌تواند تا ۱۰ گرم بار حمل کند و با داشتن یک دوربین مینیاتوری در مسیرهایی که حرکت می‌کند فیلم عکس بفرستد.
در زمینه امنیت سایبری و چارچوب ها و استانداردهای این حوزه بیشتر با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
🔴دستیابی به رمز عبور وای فای

همان‌ طور که می‌ دانید هنگامی که قصد دارید به یک شبکه‌ Wireless متصل شوید، بایستی کلید امنیتی آن شبکه را وارد نمایید.

رمز عبور وای فای معمولا در سیستم ذخیره می شود و دفعات بعدی نیازی به وارد کردن آن نیست اما ممکن است آن را بعد از مدتی فراموش کنید.
در این صورت اگر قصد داشته باشید از طریق یک دستگاه دیگر به شبکه متصل شوید دچار مشکل خواهید شد.
در این زمان می‌ توانید این رمز عبور ذخیره‌ شده در سیستم را مشاهده کنید و سپس آن را در دستگاه دیگر وارد نمایید.
راه اول
ابتدا کلید های ترکیبی Win+R را فشار دهید تا پنجره‌ Run باز شود.
اکنون در محیط Run عبارت ncpa.cpl را وارد نمایید و Enter بزنید.
با باز شدن پنجره‌ Network Connections بر روی کانکشن شبکه‌ Wireless خود که به آن متصل هم هستید راست‌ کلیک نمایید و Status را انتخاب کنید.
در پنجره‌ باز شده بر روی Wireless Properties کلیک کنید و به برگه‌ Security بروید.
اکنون با فعال‌ سازی تیک گزینه‌ Show characters می‌توانید رمز عبور ذخیره‌شده‌ این شبکه را مشاهده کنید.
2 راه برای پی بردن به رمز عبور ذخیره‌‌ شده‌ شبکه‌ بی‌سیم در محیط ویندوز

🔴راه دوم

این راه از طریق Command Prompt ویندوز انجام می‌گیرد. بدین منظور ابتدا کلید های ترکیبی Win+R را فشار دهید تا Run اجرا شود.
سپس عبارت cmd را در Run وارد نموده و Enter بزنید.
اکنون در محیط Command Prompt دستور زیر را وارد نمایید و Enter بزنید:
netsh wlan show profile name="ProfileName" key=clear
به جای ProfileName بایستی نام شبکه‌ بی‌سیم مورد نظر که رمز عبور آن قبلاً ذخیره شده است را وارد نمایید.
پس از وارد کردن این دستور، در زیر آن اطلاعات مرتبط با این شبکه درج می‌ شود. در قسمت Key Content می‌توانید رمز عبور ذخیره‌ شده‌ این شبکه را ملاحظه کنید.
لازم به ذکر است با وارد کردن دستور زیر می‌توانید نام تمام شبکه‌هایی که در حال حاضر رمز عبور آن‌ ها در سیستم ذخیره‌ شده است را مشاهده کنید:
netsh wlan show profiles

در زمینه امنیت سایبری با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management
آیاویندوز 10 رمز وایرلس ما را به اشتراک می‌گذارد ؟

ویندوز ۱۰ که این روزها با استقبال زیادی از کاربران مواجه شده، ممکن است به شما خیانت کند و رمز وای‌فای شما را به اشتراک بگذارد.

ویندوز ۱۰ دارای ویژگی به اسم، WiFi Sense است، این ویژگی اگر فعال باشد، می‌تواند با به اشتراک‌گذاری رمز وای‌فای شما به شما خیانت کند. وقتی این ویژگی در سیستم شما فعال باشد، همه دوستان شما که در لیست فیس‌بوک، اسکایپ، Outlook و هات میل شما باشند و در محدوده شما باشند، امکان اتصال به شبکه‌ وایرلس شما را دارند. این قابلیت چون می‌تواند برای کاربران بسیار نگران‌کننده باشد، مایکروسافت در این زمینه گفته است: این قابلیت به طور اتوماتیک فعال نیست و به محض اتصال شما به شبکه وایرلس از شما خواسته می‌شود این قابلیت را فعال کنید یا خیر، این ویژگی به این شکل نیست که هرکس که از راه برسد امکان اتصال به شبکه وای‌فای شما را داشته باشد، و در صورت فعال کردن این قابلیت، رمز‌ اصلی وایرلس شما را برای دوستانتان به اشتراک نمی‌گذارد، بلکه یک کد رمزبندی شده به آنها می‌دهند تا به شبکه متصل شوند. WiFi Sense این امکان را دارد که دسترسی به تمامی شبکه‌های وایرلسی که تا به حال به آن‌ها متصل شده‌اید را نیز به اشتراک می‌گذارد.

چگونه این ویژگی را غیرفعال کینم؟ بسیار ساده است، به بخش تنظیمات ویندوز مراجعه کنید، وارد بخش اینترنت و شبکه شوید و به قسمت وای‌فای بروید. روی گزینه Manage WiFi Settings کلیک کنید و پس از آن کلیه موارد را غیرفعال کنید.
حال سوالی که پیش می‌آید این است که آیا غیرفعال کردن این قابلیت برای امنیت شبکه وایرلس ما کافی است، باید بگوییم خیر، چرا که دوستانی که حتی یک بار به شبکه وایرلس شما متصل شده باشند، امکان اشتراک‌گذاری رمز شبکه‌ شما را دارند.، در حال حاضر تنها راه‌حل این مشکل این است، که هر از چند‌ گاهی رمز شبکه وایرلس خود را تغییر دهید.

راه‌حل دیگر تغییر نام روتر است و اضافه کردن “.” در آخر اسم آن است، که باعث می‌شود وقتی دوستان شما از طریق WiFi Sense به شبکه شما متصل می‌شوند، امکان اشتراک‌گذاری رمز‌عبور آن را نخواهند داشت.

دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
هکرها موفق شدند تلفن و ایمیل جيم کلاپر مديرکل امنیت ملی آمریکا را هک کنند. join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
معرفی متداول ترین پورت های آسیب پذیر سیستم ها. @information_security_management
مایکروسافت رسما پشتیبانی امنيتي ویندوز های seven. و 8 را از ژانویه 2016 متوقف و پیشنهاد ارتقا به ویندوز 8.1 یا 10 را ارائه کرده است.
@information_security_management
هشدار در خصوص آسیب پذیری های فایروال NetScreen شرکت جونیپر
در روز‌های اخیر شرکت جونیپر چند وصله‌ی اضطراری را برای بستن حفره های امنیتی متعلق به دو در پشتی(backdoor) در محصولات خود منتشر کرده است. یکی از درهای پشتی (CVE-2015-7756) اجازه رمزگشایی پسیو ترافیک VPN عبوری از تجهیز و دیگری (CVE-2015-7755) اجازه دسترسی مدیریتی از راه دور از طریق SSH‌ یا Telnet را فراهم می کند.طبق بررسی های کارشناسان جونیپر، نسخه های  ScreenOS 6.2.0r15 تا 6.2.0r18 و 6.3.0r12تا 6.3.0r20 دارای این آسیب پذیرها می باشند.  البته درپشتی دسترسی مدیریتی روی نسخه های قدیمی تر ScreenOS وجود ندارد، بنابراین سری 6.2.0 در این مورد آسیب پذیر نیست ولی آسیب پذیری VPN را داراست.
با توجه به این موضوع، به تمامی مدیران شبکه پیشنهاد می گردد در صورتی که از این نسخه از محصولات جونیپر استفاده می‌کنند، هرچه سریع تر نسبت به بروز رسانی تجهیزات اقدام نمایند.
------
در زمینه امنیت سایبری با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw
آسیب‌پذیری venom


نام این آسیب‌پذیری برگرفته از حروف آغازین عبارت Virtualized Environment Neglected Operations Manipulation بوده و به مفهوم دستکاری بخش مورد غفلت واقع شده‌ای است که در اغلب مجازی‌سازها مورد استفاده قرار می‌گیرد. این بخش، کنترلر دیسک‌های فلاپی مجازی در امولاتور متن باز QEMU است.

این آسیب‌پذیری یکی از جدی‌ترین آسیب‌پذیری‌های کشف شده در نرم‌افزارهای مجازی‌ساز است و با سوء‌استفاده از آن می‌توان به ماشین‌هایی که به‌صورت مجازی پیاده‌سازی شده‌اند، نفوذ کرد.
www.nsec.ir/news/255
---------
در زمینه امنیت سایبری با شما خواهیم بود.
دریافت آخرین توصیه های امنیت اطلاعات در کانال
@information_security_management 👈 join 👇
https://telegram.me/joinchat/BaPoBjumXnCYx_E1GT62pw