Security Analysis
12.4K subscribers
369 photos
54 videos
37 files
930 links
- Offensive Security (Red Teaming / PenTesting)
-AI Security
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
@DrPwner
Download Telegram
⭕️ امنیت AI Agent ها دیگر صرفاً به جلوگیری از Jailbreak محدود نیست؛ خطر اصلی زمانی است که Agent، محتوای غیرقابل‌اعتماد را به‌عنوان دستور بپذیرد و با دسترسی‌های سازمانی خود اجرا کند.
پژوهش Zenity Labs درباره توسعه پوشش MITRE ATLAS نشان می‌دهد چگونه Recon برای شناسایی Endpoint ها و قابلیت‌های Agent، تزریق دستور از طریق Multimodal Inputs، نمایش محتوای مخرب اختصاصی به AI Client ها با AI Targeted Cloaking و آلوده‌سازی Persistent Memory می‌توانند در یک Attack Chain به هم متصل شوند؛ حتی Automatic Image Loading و Link Preview نیز در شرایط خاص می‌توانند مسیری برای Data Exfiltration ایجاد کنند.
در واقع میتوان گفت: Model-based Guardrails به‌تنهایی کافی نیستند؛ Authorization مستقل در لایه Tooling، اجرای Least Privilege و Least Agency، کنترل Memory Write، اعمال Egress Control و ثبت Data Provenance باید بخشی از معماری Defense-in-Depth باشند.
باید فرض کرد Prompt Injection ممکن است رفتار مدل را منحرف کند؛ طراحی امن باید مانع تبدیل این انحراف به Unauthorized Action شود.

#AISecurity #MITREATLAS
@securation
🤣62👍12
⭕️زیرساخت OpenAI هک شد!

یک گزارش امنیتی جدید جزئیات حمله‌ای به زیرساخت داخلی OpenAI را منتشر کرده است.
طبق این گزارش، مهاجمان از ترکیب یک آسیب پذیری Heap Overflow و SSO Misconfiguration استفاده کردند و توانستند به OpenAi نفوذ کنند.

این زنجیره آسیب‌پذیری‌ها امکان دسترسی غیرمجاز به بخش‌هایی از زیرساخت داخلی را فراهم کرده است.

هدف اصلی حمله، دسترسی به Repositoryهای داخلی OpenAI عنوان شده است.

در بخش اول، یک نقص مربوط به مدیریت حافظه (Heap Overflow) مورد سوءاستفاده قرار گرفته است.
سپس یک پیکربندی نادرست در سیستم Single Sign-On (SSO) برای افزایش سطح دسترسی مورد استفاده قرار گرفته است.
در نهایت، مهاجم توانسته به منابع و مخازن کد داخلی دسترسی پیدا کند.

این گزارش نمونه‌ای از اهمیت زنجیره‌کردن چند ضعف امنیتی با شدت‌های متفاوت را نشان می‌دهد.

https://www.hacktron.ai/blog/hacking-openai
#news #hack #ai #openai
@securation
❤20😁9
Media is too big
VIEW IN TELEGRAM
🚀 رونمایی از تیزر رسمی رویداد «المپیک فناوری ۱۴۰۵»

🚀 Official Teaser: Tech Olympics 2026

@securation
👎25❤19
⭕️ گروه هکری "شاینی هانترز" ادعا کرده است که به سیستم‌های اداره تحقیقات فدرال (FBI) نفوذ کرده و اطلاعات شخصی مربوط به تقریباً تمام مأموران فعلی و سابق، و همچنین متقاضیان استخدام را سرقت کرده است.

این گروه اعلام کرده است که این حمله، انتقامی است در پاسخ به اطلاعیه‌ای که اداره تحقیقات فدرال در ماه مه منتشر کرد و در آن، روش‌های این گروه تشریح شده بود. این گروه نمونه‌ای از داده‌های سرقت‌شده را منتشر کرده و از یک صفحه نمایشی (اسکرین‌شات) از وب‌سایت استخدام اداره تحقیقات فدرال که به نظر می‌رسید دچار اختلال شده است، نیز منتشر کرده است.

خبرگزاری رویترز، اطلاعات شخصی را در حداقل نه مورد تأیید کرد، اما نتوانست مشخص کند که آیا این داده‌ها از سیستم‌های اداره تحقیقات فدرال سرقت شده‌اند یا خیر. اداره تحقیقات فدرال هنوز در مورد این ادعاها اظهار نظر نکرده است.

@securation
❤21💩13
خبر خوب اول مهر اینکه یک زیرودی به اپل گزارش داده بودم ، فیکس کردن و گزارش رو هم بدون تشکر و هیچ توضیحی بستن:)

اگر میخواید بدونید چرا هکرهای نسل قدیم هیچکدوم اهل باگ بانتی نیستند ، بخاطر همین مسائل هست که ارزش یک کار رو میارن پایین و توجیهی هم نداره کسی از اینها دفاع کنه، بهترین کار اینه هروقت آسیب پذیری زیرودی کشف میکنید توی بازار سیاه بفروشید.
هرکسی هم گفت اخلاقی نیست ، قهوه ایش کنید.

#Apple #0day
@securation
🔥93👍65
⭕️نقش AI در جاهای کاربردی اینشکلی هست که الان بعنوان مثال اوبونتو به انتشار هفتگی به‌روزرسانی‌های هسته لینوکس روی آورده ، بخاطر اینکه هوش مصنوعی آسیب‌پذیری‌ها و باگ‌ها رو در لینوکس سریع‌تر از اون چیزی که شرکت Canonical می‌تونه وصله‌های لازم را ارائه دهد، شناسایی می‌کنه.

#AI #Kernel #Linux
@securation
👏13👍5
AI Reverse Engineering with OpenClaw, Codex, Claude and MCP.7z
1.8 GB
⭕️مهندسی معکوس و دور زدن محدودیت‌های نرم‌افزاری با OpenClaw و Codex

این منابع راهنمای جامع دکتر Paul Qin برای استفاده از OpenClaw و پروتکل MCP در فرآیند مهندسی معکوس هستند. این آموزش‌ها نحوه اتصال هوش مصنوعی به ابزارهای تخصصی مانند x64dbg، Ghidra و dnSpy را برای خودکارسازی تحلیل فایل‌های باینری، غیرفعال کردن مکانیسم‌های امنیتی (مانند ASLR) و دور زدن محدودیت‌های نرم‌افزاری شرح می‌دهند. نویسنده مراحل نصب محیط‌های آزمایشی در ماشین مجازی، پیکربندی مدل‌های زبانی مانند GPT-5.4 و ایجاد Skill Files برای ثبت حافظه کاری هوش مصنوعی را آموزش می‌دهد. در نهایت، کاربرد عملی این ابزارها در تحلیل استاتیک و داینامیک، ساخت Keygen، حذف صفحات تبلیغاتی (Nag Screens) و کرک کردن برنامه‌های مختلف نمایش داده شده است.

#AI #Reverse
@securation
🔥23🤯4
ترس توی ذهن آدم با فکر کردن بزرگتر میشه.
اما وقتی دست به اقدام میزنی کوچیکتر میشه.

@securation
👍55❤16
Audio
⭕️ارتباطات ماهواره‌ای استارلینک و فناوری‌های سلولی

منابع ارائه شده به بررسی جامع فناوری ارتباط مستقیم ماهواره‌ای با تلفن‌های همراه (Direct-to-Cell) توسط سیستم استارلینک می‌پردازند و نشان می‌دهند که چگونه سیگنال‌های سلولی می‌توانند بدون نیاز به تجهیزات تخصصی با ماهواره‌های مستقر در مدار پایین زمین ارتباط برقرار کنند. این متون بر پایه تحقیقات تجربی و تحلیل‌های مهندسی توضیح می‌دهند که غلبه بر چالش‌هایی نظیر افت شدید مسیر آزاد، تاخیر زمانی و اثرات داپلر از طریق به‌کارگیری آنتن‌های آرایه‌ای فازی با قابلیت هدایت الکترونیکی پرتو و تنظیم دقیق شبکه امکان‌پذیر شده است. همچنین، مقایسه‌ای میان این فناوری و سیستم‌های راداری نظامی AESA انجام گرفته تا اشتراکات و تفاوت‌های بنیادین آن‌ها در زمینه پردازش سیگنال و مدیریت طیف فرکانسی مشخص شود. در نهایت، منابع به نقش مکمل این فناوری برای پوشش‌دهی مناطق دورافتاده و همگرایی رو به رشد میان ارتباطات و سامانه‌های سنجش از دور اشاره دارند.

#starlink #AESA
@securation
🤣20👎8👌3👍1
⭕️ خطرات امنیتی پنهان در فناوری Direct-to-Cell (D2C)

فناوری Direct-to-Cell این امکان را فراهم می‌کند که گوشی‌های معمولی مستقیماً و بدون تجهیزات اضافی به ماهواره متصل شوند. قابلیتی بسیار مهم برای مناطق دورافتاده و شرایط بحرانی.

اما پشت این فناوری، چالش‌های امنیتی جدی وجود دارد:

-مورد اول Spaceborne IMSI Catcher (ایستگاه پایه جعلی در فضا)
برخی تحقیقات نشان داده‌اند که مهاجم می‌تواند با سوءاستفاده از پدیده Doppler Shift و ضعف‌های احراز هویت، ماهواره یا ایستگاه جعلی شبیه‌سازی کند و زمینه حملات MITM و استخراج شناسه‌های کاربران را فراهم کند.

- ردگیری موقعیت بدون GPS
برخی پژوهش‌ها نشان داده‌اند که اطلاعاتی مانند Timing Advance و مشخصات سیگنال‌های ماهواره‌ای می‌توانند برای تخمین موقعیت مکانی کاربران مورد استفاده قرار گیرند. در یک پژوهش مستقل، تحلیل سیگنال‌های Starlink Direct-to-Cell برای موقعیت‌یابی با دقت حدود ۲.۷ متر نیز نشان داده شده است؛ البته این عدد مربوط به موقعیت‌یابی با سیگنال‌های DTC است و نباید آن را به‌معنای توانایی مهاجم برای ردیابی مستقیم هر گوشی با دقت ۲.۷ متر تفسیر کرد.

- حمله SatOver
این حمله می‌تواند ارتباطات ماهواره‌ای Direct-to-Cell را در یک محدوده مختل کند؛ موضوعی که در زمان زلزله، جنگ یا سایر بحران‌ها می‌تواند بسیار خطرناک باشد، چون D2C ممکن است تنها مسیر ارتباطی باقی‌مانده باشد.

- متادیتا؛ حتی بدون شکستن رمزنگاری
برای ردیابی کاربران الزاماً نیازی به شنود محتوای مکالمات نیست. اطلاعاتی مانند IMSI، Timing Advance، الگوی ترافیک و Beam Handover می‌توانند برای ساخت الگوی جابه‌جایی کاربران استفاده شوند؛ مخصوصاً وقتی با سیستم‌های تحلیل مبتنی بر AI ترکیب شوند.
مشکل اصلی: سیستم‌های بسته و اختصاصی
استفاده از پیاده‌سازی‌های Proprietary و فاصله گرفتن از استانداردهای امنیتی باز، ممیزی مستقل و کشف آسیب‌پذیری‌ها را دشوارتر می‌کند.
جمع‌بندی :
فناوری Direct-to-Cell می‌تواند انقلابی در پوشش ارتباطی ایجاد کند، اما در کنار مزایای آن، ریسک‌های جدی در زمینه احراز هویت، حریم خصوصی، مکان‌یابی و اختلال ارتباطات وجود دارد. توسعه استانداردهای امن NTN و ممیزی مستقل برای این فناوری حیاتی است.

منابع معتبر جهت مطالعه و تحقیقات :

link 1-:
https://www.ion.org/gnss/abstracts.cfm?paperID=17169&sessionID=2135
link 2 -:
https://ieeexplore.ieee.org/document/10646850
link 3-:
https://ieeexplore.ieee.org/document/11023341

#D2C #Security #Privacy #IMSI
@securation
👎8👌8👍3❤1🤣1
میدونستید اگر باگ بانتی ایرانی کار کنید هر مبلغی که دریافت می‌کنید باید یکسال یا دوسال یا حتی سه سال بعد بابتش مالیات پرداخت کنید؟
امروز اظهارنامه مالیاتی واسم اومده مثلا پارسال درگاه پرداخت بلو بانک رو هک کردم الان بابتش مالیات اومده.
یا مثلا زیرودی به کافه بازار گزارش داده بودم الان بابت بانتی که گرفته بودم مالیات بهم اضافه شده و همینطور هر جایی که بانتی دریافت شده تقریبا میشه گفت برای همشون یه tax صادر شده که باید به همشون رسیدگی کنم.

@securation
🤬50🤣39👍6🖕3🤯2😭1
‌
حماقت بزرگی است که آدمی به منظور برنده شدن در بیرون، در درون ببازد، یعنی برای شوکت، مقام، تجملات، عنوان و آبرو، آرامش، اوقات فراغت و استقلال خود را به طور کامل یا بطور عمد فدا کند.

#‌آرتور_شوپنهاور
@securation
👌22🤣5👍2❤1
⭕️تحلیل آسیب پذیری تلگرام
تلگرام scheme مربوط به tg:// رو در سیستم‌عامل register میکنه؛ کلیک روی چنین لینکی وقتی برنامه بازه، یک process دوم میسازه.
بعد process دوم، لینک رو از طریق یک socket محلی به instance در حال اجرا میده؛ دستورها با ; جدا میشن ولی escape نمیشن.
اول: یک ; داخل لینک، یک دستور رو به چند دستور تبدیل میکنه ( IPC Injection).
دستور OPEN:هر scheme‌ای رو بدون filter قبول میکنه، از جمله scheme داخلی interpret:.
دوم: تابع InterpretSendPath یک فایل دلخواه رو از روی disk میخونه و بدون confirmation به یک chat میفرسته Arbitrary File Read)
فایل instruction مهاجم به‌خاطر auto-download در مسیر Downloads\Telegram Desktop\ میشینه؛ با relative path نیازی به username هم نیست.
تحویل لینک با یک https معمولی و 302 redirect به tg:// مخرب انجام میشه.
با یک کلیک سه فایل session لو میره: key_datas، فایل authorization و فایل index.
چون local passcode پیش‌فرض نیست، کلید KEK از یک empty string ساخته میشه و همین برای decrypt کل session کافیه.
مهاجم فایل‌ها رو در tdata تازه میریزه و وارد اکانت قربانی میشه.
@securation
❤15🤔2👎1👨‍💻1