信息安全技术频道🔎
11.9K subscribers
1.73K photos
492 videos
364 files
4.4K links
Download Telegram
封网必备!伊朗民众疯狂下载“断网神器”

推特(现X)共同创办人杜锡(Jack Dorsey)开发的离线软件Bitchat近期爆红,被乌干达与伊朗示威者视为突破数字封锁的关键工具。

这种去中心化技术与2019年香港“Bridgefy”相似。杜锡坦言后悔曾推动网络中心化,因此去年仅用一周写出Bitchat原型。软件极简、无需注册,正适应全球独裁政权愈发频繁的“数字黑暗战术”——2024年全球就发生近300次断网。
近日,在一场防务技术展上,中国电子科技集团(CETC)展示了一款新型电子战装备——星链终端干扰定位系统。据悉该系统可对使用 KU 波段的星链终端信号进行定位、远程监测和定向干扰,并可搭载干扰模块对特定区域实施电子压制。设备轻量化设计,既可脚架部署,也可单人携带。
🔥伊朗抗议持续半个多月,德黑兰政府镇压民众,切断网络,具体情况外界难以获知。本台记者史蒂夫•兰斯,采访了《大纪元时报》波斯语版发行人莎赫尔扎德•加纳,来看她带来的消息。

《大纪元时报》波斯语版发行人莎赫尔扎德•加纳:「谢谢邀请。是的,绝对是。我想更新一下最新的死亡人数,根据伊朗国际通讯社的最新报告,至少有一万二千人在伊朗被杀害,大多数发生在抗议和镇压的两天之内,这是一场全国性的镇压。也是伊朗现代史上最大规模的群体抗争。

政府已经关闭了互联网,只有他们的官方媒体可以访问。川普总统的话,让伊朗人民感到非常鼓舞,因为他们看到自己是用拳脚战斗,只是在晚上六点以后走上街头,就被政府射杀。

这次镇压是伊朗最高领袖哈梅内伊直接下令的,政府所谓的三个分立机构的所有领导人,完全知情并做了批准。根据我们从伊朗境内收到的报告,伊朗的街道,特别是德黑兰和其他城市的主要街道,就像前线一样,成了战区。而在这些事情发生时,民众是没有武装的。

补充一下,许多在街上被杀的人非常年轻,他们不到三十岁。这尤其反映出,这是一代人的变革诉求,整个过程,人们要求的都是政权更替,而不是任何改革。」

详情:https://www.ntdtv.com/b5/2026/01/14/a104056488.html
2026伊朗:长达47年暴政的崩塌前夜

2026年1月,波斯高原的风雪中夹杂着血腥味与火药味。这不是一场普通的抗议,这不是西方媒体轻描淡写的“动乱”。这是长达47年神权暴政的崩塌前夜,是一场文明的“驱魔仪式”。

“伊斯兰教并不是伊朗原本的宗教,也不是古波斯的宗教。伊斯兰教是在对伊朗人进行了折磨、杀戮、斩首、强暴和奴役之后,才强加给我们的,目的是迫使我们成为穆斯林。

伊朗人,或者说波斯人,骨子里其实是琐罗亚斯德教徒(Zoroastrians)。他们只有一个核心箴言:善言、善思、善行(Good words,good thoughts,good deeds)。

这正是伊朗人民身上所折射出的特质,这与那个恐怖主义政权形成了鲜明对比。那个政权在折磨、杀戮、强暴、谋杀——杀害无辜的孩子、无辜的人类、无辜的成年人。……
ltshijie:“爱国”黑客被西方逮捕,中共撒手不管了。家属在中国社交媒体抱怨,还要遭威胁。对于其他“爱国”黑客是教训。
知乎回答: 派出所民警可以任意调取公民信息吗?
湖南湘潭交警发布视频,一男子骑电瓶车没戴头盔被监控拍到,系统显示的不是他的身份证号码,而是姓名、学籍、学号、宿舍等信息。

“如果能再显示血型、器官健康程度,那就更完美了。”
“这才是真正的遥遥领先啊,身份证号太low了,直接上学籍号,宿舍门牌,精准定位到床位,国外还在用指纹,我们已经进化到查寝模式了。”
Media is too big
VIEW IN TELEGRAM
“中情局想知道中国的真相,我们正在寻找知道并能告知真相的人。”

美国中央情报局(CIA)再次针对中共体制内官员发布新视频,提供九个可操作的步骤便于安全联系。其中关于安全设备的建议,依然很适用于在国内的翻墙用户。
利用Telegram代理链接可“一键”取得真实 IP 地址

安全研究人员演示显示,当用户点击一个特制的内部链接时,Android 和 iOS 平台的 Telegram 客户端会自动尝试连接到代理服务器。

这些链接可以伪装成普通用户名(例如在消息中显示为 @durov),但实际上却指向一个 Telegram 代理链接。Telegram 代理链接(t.me/proxy?...)是用于在 Telegram 客户端中快速配置 MTProto 代理的特殊 URL。它们允许用户通过点击链接来添加代理,而无需手动输入服务器详细信息。

当在 Telegram 中打开该链接时,应用会读取代理参数,并提示用户将该代理添加到其设置中。在 Telegram 的 Android 和 iOS 客户端上,打开代理链接还会触发一次自动测试连接,导致应用在代理被正式添加之前,就从用户设备向指定服务器发起直接网络请求。

攻击者可以利用这一机制,通过搭建自己的 MTProto 代理,并分发在视觉上伪装成无害用户名或网站 URL、但实际上指向代理配置端点的链接来进行攻击。如果用户在移动客户端上点击此类链接,Telegram 应用将尝试连接到由攻击者控制的服务器,从而允许代理运营者记录用户的真实 IP 地址。

Telegram桌面端和网页版则能安全处理链接。Telegram 团队过去已修复类似安全漏洞,预计未来更新会调整代理链接的自动连接功能。对 IP 隐私敏感的用户建议目前使用系统级 VPN,以防止跨应用泄露问题。
1