This media is not supported in your browser
VIEW IN TELEGRAM
خب دوستان، بالاخره پروژه Android Locker رو به پایان رسوندیم.
این پروژه با هدف تحقیق و آموزش در حوزه امنیت اندروید توسعه داده شده و بهزودی سورس مربوط به بخشهای آموزشی اون روی گیتهاب منتشر میشه.
عملکرد پروژه تا حد زیادی به سناریوی مهندسی اجتماعی بستگی داره. پس از دریافت مجوزهای لازم، برنامه صفحه را بهصورت تمامصفحه قفل میکند و حتی پس از ریبوت دستگاه نیز به اجرای خود ادامه میدهد.
راستش حین توسعه و تست این پروژه، چند بار خودمون هم دستگاه آزمایشی رو به وضعیتی رسوندیم که تنها راه بازیابی، Factory Reset بود
بهزودی جزئیات بیشتری از روند توسعه، چالشها و نکات فنی پروژه را منتشر میکنم.
یه نکته مهم دیگه که باید بهش اشاره میشد:
https://t.me/voidxMaster/304
این پروژه با هدف تحقیق و آموزش در حوزه امنیت اندروید توسعه داده شده و بهزودی سورس مربوط به بخشهای آموزشی اون روی گیتهاب منتشر میشه.
عملکرد پروژه تا حد زیادی به سناریوی مهندسی اجتماعی بستگی داره. پس از دریافت مجوزهای لازم، برنامه صفحه را بهصورت تمامصفحه قفل میکند و حتی پس از ریبوت دستگاه نیز به اجرای خود ادامه میدهد.
راستش حین توسعه و تست این پروژه، چند بار خودمون هم دستگاه آزمایشی رو به وضعیتی رسوندیم که تنها راه بازیابی، Factory Reset بود
بهزودی جزئیات بیشتری از روند توسعه، چالشها و نکات فنی پروژه را منتشر میکنم.
یه نکته مهم دیگه که باید بهش اشاره میشد:
https://t.me/voidxMaster/304
❤2🔥1
VOID
خب دوستان، بالاخره پروژه Android Locker رو به پایان رسوندیم. این پروژه با هدف تحقیق و آموزش در حوزه امنیت اندروید توسعه داده شده و بهزودی سورس مربوط به بخشهای آموزشی اون روی گیتهاب منتشر میشه. عملکرد پروژه تا حد زیادی به سناریوی مهندسی اجتماعی بستگی داره.…
یکی از نکاتی که یادمون رفت توی پست قبلی بهش اشاره کنیم Safe Mode بود یکی از دوستان هم این مورد رو یادآوری کردن (متأسفانه آیدی ندارن که منشن کنم.💔)
در عمل هیچ راهکار صد درصدی و تضمین شده ای وجود نداره که یک Locker یا Ransomware روی اندروید کاملا غیر قابل دور زدن باشه.
هدف توسعه فقط میتونه افزایش هزینه و سخت تر کردن فرآیند بازیابی باشه نه حذف کامل تمام راههای دور زدن.
مثلا در بسیاری از سناریو ها اگر USB Debugging یا Wireless Debugging از قبل فعال شده باشه از طریق ADB (چه با کابل و چه از طریق Wi-Fi) همچنان امکان مداخله و بازیابی وجود داره همچنین Safe Mode هم در برخی شرایط میتونه بخشی از مکانیزمهای ماندگاری برنامه رو دور بزنه
و نهایت تنها چیزی که میتونه سطح مقاومت چنین مکانیزم هایی رو بهصورت چشمگیری افزایش بده بهره گیری از آسیبپذیریهای ناشناخته (Zero-Day Exploits) است موضوعی که خارج از قابلیت های عادی توسعه اپلیکیشن قرار میگیرد و به همین دلیل هم هیچ پیادهسازی ای رو نمیتوان کاملا غیر قابل دور زدن دونست.
در عمل هیچ راهکار صد درصدی و تضمین شده ای وجود نداره که یک Locker یا Ransomware روی اندروید کاملا غیر قابل دور زدن باشه.
هدف توسعه فقط میتونه افزایش هزینه و سخت تر کردن فرآیند بازیابی باشه نه حذف کامل تمام راههای دور زدن.
مثلا در بسیاری از سناریو ها اگر USB Debugging یا Wireless Debugging از قبل فعال شده باشه از طریق ADB (چه با کابل و چه از طریق Wi-Fi) همچنان امکان مداخله و بازیابی وجود داره همچنین Safe Mode هم در برخی شرایط میتونه بخشی از مکانیزمهای ماندگاری برنامه رو دور بزنه
و نهایت تنها چیزی که میتونه سطح مقاومت چنین مکانیزم هایی رو بهصورت چشمگیری افزایش بده بهره گیری از آسیبپذیریهای ناشناخته (Zero-Day Exploits) است موضوعی که خارج از قابلیت های عادی توسعه اپلیکیشن قرار میگیرد و به همین دلیل هم هیچ پیادهسازی ای رو نمیتوان کاملا غیر قابل دور زدن دونست.
❤1
اگه یک روز تمام IPv4 های دنیا اشغال بشن چه اتفاقی میافته؟
شاید تا حالا شنیده باشی که فضای آدرس های IPv4 حدود ۴.۳ میلیارد آدرس دارد حالا یک سؤال جالب مطرح می شه:
اگه روزی برسه که یک حمله یا یک اتفاق باعث شود تمام IPv4 های دنیا اشغال بشن و هیچ IP آزادی باقی نمونه چه اتفاقی برای اینترنت میافته؟
اول از همه باید یک نکته را روشن کنم
اشغال شدن تمام IPv4 ها به این معنی نیست که اینترنت ناگهان خاموش میشودد اما یعنی دیگه هیچ آدرس IPv4 عمومی جدیدی برای اختصاص دادن وجود نداره
توی چنین شرایطی اولین کسایی که با مشکل روبه رو میشن شرکت های ارائه دهنده اینترنت (ISPها) هستن وقتی کاربر جدیدی بخواد به اینترنت متصل بشه، دیگه امکان اختصاص یک IPv4 عمومی به او وجود نخواهد داشت
در نتیجه بسیاری از ISP ها مجبور میشوند کاربران را پشت یک IP مشترک قرار بدن فناوری ای که با نام CGNAT شناخته میشود یعنی ممکن است صد ها یا حتی هزاران نفر از یک IPv4 عمومی مشترک استفاده کنند.
در نگاه اول شاید این راهکار مناسب به نظر برسه اما مشکلاتی هم داره مثلا
برخی بازی های آنلاین سرورها سیستمهای نظارتی دوربینهای مداربسته سرویس های هاستینگ و نرمافزارهایی که به اتصال مستقیم نیاز دارند، ممکنه با اختلال یا محدودیت مواجه بشن.
اما آیا اینترنت از کار می افته؟
خب نه
دلیلشم اینه که اینترنت فقط بر پایه IPv4 ساخته نشده است سال هاست که نسخه جدیدتر این پروتکل یعنی IPv6 در حال گسترش است
تعداد آدرس های IPv6 آنقدر زیاد است که تقریبا میتوان به هر دستگاه روی زمین میلیارد ها میلیارد آدرس اختصاص داد و باز هم فضای آدرس تمام نشود.
به همین دلیل حتی اگه IPv4 کاملا اشغال بشه کشورها و شرکت هایی که از IPv6 پشتیبانی میکنند همچنین بدون مشکل به کار خودشون ادامه میدن
اما یه سوال مهم تر هم هست که
آیا اصلاا ممکنه یک مهاجم تمام IPv4 های دنیا را بگیره(یا یه حمله سر تا سری بزرگ)
در عمل تقریبا غیرممکنه
چون IPv4 ها در اختیار یک سازمان یا یک سرور واحد نیستند. این آدرس ها بین هزاران شرکت دیتاسنتر اپراتور و سازمان در سراسر جهان تقسیم شده پس
هیچ مهاجمی نمیتواند از یک نقطه تمام آن ها را تصاحب کند یا هم زمان کنترل همشون رو به دست بگیره
حتی اگه یک شرکت یا یک ارائه دهنده اینترنت دچار مشکل بشه فقط همون بخش از شبکه آسیب میبینه و اینترنت جهانی همچنین به کار خودش ادامه میده
در واقع خطرناک ترین حمله برای اینترنت اشغال تمام IPv4 ها نیست
حمله هایی مثل BGP Hijacking حملات گسترده به DNS یا آسیب دیدن زیرساخت های اصلی اینترنت در بسیاری از سناریو ها میتونه تاثیر بسیار بیشتری نسبت به تمام شدن IPv4 ها داشته باشه و
در نهایت میشه گفت که اگه یه روزی تمام IPv4 های دنیا اشغال بشن اینترنت نابود نمیشه اما فشار زیادی روی زیرساخت ها وارد میشه و مهاجرت به IPv6 با سرعت بسیار بیشتری انجام میشود
این دقیقا یکی از دلایلی است که متخصصان شبکه سال هاست بر استفاده از IPv6 تاکید دارن چون اینترنت آینده دیگه نمیتونه فقط به IPv4 تکیه کند
شاید تا حالا شنیده باشی که فضای آدرس های IPv4 حدود ۴.۳ میلیارد آدرس دارد حالا یک سؤال جالب مطرح می شه:
اگه روزی برسه که یک حمله یا یک اتفاق باعث شود تمام IPv4 های دنیا اشغال بشن و هیچ IP آزادی باقی نمونه چه اتفاقی برای اینترنت میافته؟
اول از همه باید یک نکته را روشن کنم
اشغال شدن تمام IPv4 ها به این معنی نیست که اینترنت ناگهان خاموش میشودد اما یعنی دیگه هیچ آدرس IPv4 عمومی جدیدی برای اختصاص دادن وجود نداره
توی چنین شرایطی اولین کسایی که با مشکل روبه رو میشن شرکت های ارائه دهنده اینترنت (ISPها) هستن وقتی کاربر جدیدی بخواد به اینترنت متصل بشه، دیگه امکان اختصاص یک IPv4 عمومی به او وجود نخواهد داشت
در نتیجه بسیاری از ISP ها مجبور میشوند کاربران را پشت یک IP مشترک قرار بدن فناوری ای که با نام CGNAT شناخته میشود یعنی ممکن است صد ها یا حتی هزاران نفر از یک IPv4 عمومی مشترک استفاده کنند.
در نگاه اول شاید این راهکار مناسب به نظر برسه اما مشکلاتی هم داره مثلا
برخی بازی های آنلاین سرورها سیستمهای نظارتی دوربینهای مداربسته سرویس های هاستینگ و نرمافزارهایی که به اتصال مستقیم نیاز دارند، ممکنه با اختلال یا محدودیت مواجه بشن.
اما آیا اینترنت از کار می افته؟
خب نه
دلیلشم اینه که اینترنت فقط بر پایه IPv4 ساخته نشده است سال هاست که نسخه جدیدتر این پروتکل یعنی IPv6 در حال گسترش است
تعداد آدرس های IPv6 آنقدر زیاد است که تقریبا میتوان به هر دستگاه روی زمین میلیارد ها میلیارد آدرس اختصاص داد و باز هم فضای آدرس تمام نشود.
به همین دلیل حتی اگه IPv4 کاملا اشغال بشه کشورها و شرکت هایی که از IPv6 پشتیبانی میکنند همچنین بدون مشکل به کار خودشون ادامه میدن
اما یه سوال مهم تر هم هست که
آیا اصلاا ممکنه یک مهاجم تمام IPv4 های دنیا را بگیره(یا یه حمله سر تا سری بزرگ)
در عمل تقریبا غیرممکنه
چون IPv4 ها در اختیار یک سازمان یا یک سرور واحد نیستند. این آدرس ها بین هزاران شرکت دیتاسنتر اپراتور و سازمان در سراسر جهان تقسیم شده پس
هیچ مهاجمی نمیتواند از یک نقطه تمام آن ها را تصاحب کند یا هم زمان کنترل همشون رو به دست بگیره
حتی اگه یک شرکت یا یک ارائه دهنده اینترنت دچار مشکل بشه فقط همون بخش از شبکه آسیب میبینه و اینترنت جهانی همچنین به کار خودش ادامه میده
در واقع خطرناک ترین حمله برای اینترنت اشغال تمام IPv4 ها نیست
حمله هایی مثل BGP Hijacking حملات گسترده به DNS یا آسیب دیدن زیرساخت های اصلی اینترنت در بسیاری از سناریو ها میتونه تاثیر بسیار بیشتری نسبت به تمام شدن IPv4 ها داشته باشه و
در نهایت میشه گفت که اگه یه روزی تمام IPv4 های دنیا اشغال بشن اینترنت نابود نمیشه اما فشار زیادی روی زیرساخت ها وارد میشه و مهاجرت به IPv6 با سرعت بسیار بیشتری انجام میشود
این دقیقا یکی از دلایلی است که متخصصان شبکه سال هاست بر استفاده از IPv6 تاکید دارن چون اینترنت آینده دیگه نمیتونه فقط به IPv4 تکیه کند
This media is not supported in your browser
VIEW IN TELEGRAM
هرچی و هرکی ضد ملتفت و مخصوصا فدایی باشه
یجای کارش میلنگه اون ویس ها یا اطلاعاتی که هم اومده بزودی خودشون توضیح میدن
خلاصه که ملتفت با این داستانا خراب نمیشه دوستان خودکشی کنید
یجای کارش میلنگه اون ویس ها یا اطلاعاتی که هم اومده بزودی خودشون توضیح میدن
خلاصه که ملتفت با این داستانا خراب نمیشه دوستان خودکشی کنید
❤3
روانشناسی تاریک در واقع مطالعه اون بخش هایی از ذهن انسانه که بیشتر به سمت فریب، دستکاری، استثمار و کنترل گرایش داره. دیگه خبری از همدلی و رشد شخصی نیست اینجا میریم سراغ اینکه چرا بعضی ها انقدر راحت میتونن بقیه رو ابزار کنن، چرا وجدان بعضی ها تقریبا خاموشه و چرا بعضی ها جهان رو فقط صحنه قدرت و بازی میبینن.
تو این حوزه، معروف ترین و پراستفاده ترین مدل، همون سهگانه ست که سال ۲۰۰۲ دو تا پژوهشگر به اسم های پاولوس و ویلیامز معرفی کردن:
خودشیفتگی (Narcissism)، ماکیاولیسم (Machiavellianism) و سایکوپاتی (Psychopathy).
هر سه و بخوام در یک جمله خلاصه کنم:
خودشیفتگی : آدمی که خودش رو خاص و برتر میبینه و مدام نیاز به تحسین و توجه داره، ولی همدلی واقعی اون پایینه.
ماکیاولیسم: آدم حسابگر و استراتژیکی که با فریب و برنامهر یزی بلندمدت، بقیه رو ابزار رسیدن به قدرت و نفع خودش میکنه.
سایکوپاتی: آدمی که ترس و احساس گناه کمی داره، همدلی عاطفی اون تقریبا خاموشه و راحت میتونه بدون عذاب وجدان آسیب بزنه.
تو این حوزه، معروف ترین و پراستفاده ترین مدل، همون سهگانه ست که سال ۲۰۰۲ دو تا پژوهشگر به اسم های پاولوس و ویلیامز معرفی کردن:
خودشیفتگی (Narcissism)، ماکیاولیسم (Machiavellianism) و سایکوپاتی (Psychopathy).
هر سه و بخوام در یک جمله خلاصه کنم:
خودشیفتگی : آدمی که خودش رو خاص و برتر میبینه و مدام نیاز به تحسین و توجه داره، ولی همدلی واقعی اون پایینه.
ماکیاولیسم: آدم حسابگر و استراتژیکی که با فریب و برنامهر یزی بلندمدت، بقیه رو ابزار رسیدن به قدرت و نفع خودش میکنه.
سایکوپاتی: آدمی که ترس و احساس گناه کمی داره، همدلی عاطفی اون تقریبا خاموشه و راحت میتونه بدون عذاب وجدان آسیب بزنه.
👍2