118 subscribers
64 photos
39 videos
2 files
48 links
Freedom through power. Power through intelligence.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
خب دوستان، بالاخره پروژه Android Locker رو به پایان رسوندیم.
این پروژه با هدف تحقیق و آموزش در حوزه امنیت اندروید توسعه داده شده و به‌زودی سورس مربوط به بخش‌های آموزشی اون روی گیت‌هاب منتشر می‌شه.
عملکرد پروژه تا حد زیادی به سناریوی مهندسی اجتماعی بستگی داره. پس از دریافت مجوزهای لازم، برنامه صفحه را به‌صورت تمام‌صفحه قفل می‌کند و حتی پس از ریبوت دستگاه نیز به اجرای خود ادامه می‌دهد.
راستش حین توسعه و تست این پروژه، چند بار خودمون هم دستگاه آزمایشی رو به وضعیتی رسوندیم که تنها راه بازیابی، Factory Reset بود
به‌زودی جزئیات بیشتری از روند توسعه، چالش‌ها و نکات فنی پروژه را منتشر می‌کنم.

یه نکته مهم دیگه که باید بهش اشاره میشد:
https://t.me/voidxMaster/304
2🔥1
VOID
خب دوستان، بالاخره پروژه Android Locker رو به پایان رسوندیم. این پروژه با هدف تحقیق و آموزش در حوزه امنیت اندروید توسعه داده شده و به‌زودی سورس مربوط به بخش‌های آموزشی اون روی گیت‌هاب منتشر می‌شه. عملکرد پروژه تا حد زیادی به سناریوی مهندسی اجتماعی بستگی داره.…
یکی از نکاتی که یادمون رفت توی پست قبلی بهش اشاره کنیم Safe Mode بود یکی از دوستان هم این مورد رو یادآوری کردن (متأسفانه آیدی ندارن که منشن کنم.💔)
در عمل هیچ راهکار صد درصدی و تضمین‌ شده‌ ای وجود نداره که یک Locker یا Ransomware روی اندروید کاملا غیر قابل دور زدن باشه.
هدف توسعه‌ فقط می‌تونه افزایش هزینه و سخت‌ تر کردن فرآیند بازیابی باشه نه حذف کامل تمام راه‌های دور زدن.
مثلا در بسیاری از سناریو ها اگر USB Debugging یا Wireless Debugging از قبل فعال شده باشه از طریق ADB (چه با کابل و چه از طریق Wi-Fi) همچنان امکان مداخله و بازیابی وجود داره همچنین Safe Mode هم در برخی شرایط می‌تونه بخشی از مکانیزم‌های ماندگاری برنامه رو دور بزنه
و نهایت تنها چیزی که میتونه سطح مقاومت چنین مکانیزم‌ هایی رو به‌صورت چشمگیری افزایش بده بهره‌ گیری از آسیب‌پذیری‌های ناشناخته (Zero-Day Exploits) است موضوعی که خارج از قابلیت‌ های عادی توسعه اپلیکیشن قرار می‌گیرد و به همین دلیل هم هیچ پیاده‌سازی‌ ای رو نمی‌توان کاملا غیر قابل دور زدن دونست.
1
اگه یک روز تمام IPv4 های دنیا اشغال بشن چه اتفاقی می‌افته؟
شاید تا حالا شنیده باشی که فضای آدرس‌ های IPv4 حدود ۴.۳ میلیارد آدرس دارد حالا یک سؤال جالب مطرح می‌ شه:
اگه روزی برسه که یک حمله یا یک اتفاق باعث شود تمام IPv4 های دنیا اشغال بشن و هیچ IP آزادی باقی نمونه چه اتفاقی برای اینترنت می‌افته؟
اول از همه باید یک نکته را روشن کنم
اشغال شدن تمام IPv4 ها به این معنی نیست که اینترنت ناگهان خاموش می‌شودد اما یعنی دیگه هیچ آدرس IPv4 عمومی جدیدی برای اختصاص دادن وجود نداره
توی چنین شرایطی اولین کسایی که با مشکل روبه‌ رو می‌شن شرکت‌ های ارائه‌ دهنده اینترنت (ISPها) هستن وقتی کاربر جدیدی بخواد به اینترنت متصل بشه، دیگه امکان اختصاص یک IPv4 عمومی به او وجود نخواهد داشت
در نتیجه بسیاری از ISP ها مجبور می‌شوند کاربران را پشت یک IP مشترک قرار بدن فناوری‌ ای که با نام CGNAT شناخته می‌شود یعنی ممکن است صد ها یا حتی هزاران نفر از یک IPv4 عمومی مشترک استفاده کنند.
در نگاه اول شاید این راهکار مناسب به نظر برسه اما مشکلاتی هم داره مثلا
برخی بازی‌ های آنلاین سرورها سیستم‌های نظارتی دوربین‌های مداربسته سرویس‌ های هاستینگ و نرم‌افزارهایی که به اتصال مستقیم نیاز دارند، ممکنه با اختلال یا محدودیت مواجه بشن.
اما آیا اینترنت از کار می‌ افته؟
خب نه
دلیلشم اینه که اینترنت فقط بر پایه IPv4 ساخته نشده است سال‌ هاست که نسخه جدیدتر این پروتکل یعنی IPv6 در حال گسترش است
تعداد آدرس‌ های IPv6 آن‌قدر زیاد است که تقریبا می‌توان به هر دستگاه روی زمین میلیارد ها میلیارد آدرس اختصاص داد و باز هم فضای آدرس تمام نشود.
به همین دلیل حتی اگه IPv4 کاملا اشغال بشه کشورها و شرکت‌ هایی که از IPv6 پشتیبانی می‌کنند همچنین بدون مشکل به کار خودشون ادامه میدن
اما یه سوال مهم‌ تر هم هست که
آیا اصلاا ممکنه یک مهاجم تمام IPv4 های دنیا را بگیره(یا یه حمله سر تا سری بزرگ)
در عمل تقریبا غیرممکنه

چون IPv4 ها در اختیار یک سازمان یا یک سرور واحد نیستند. این آدرس‌ ها بین هزاران شرکت دیتاسنتر اپراتور و سازمان در سراسر جهان تقسیم شده‌ پس
هیچ مهاجمی نمی‌تواند از یک نقطه تمام آن‌ ها را تصاحب کند یا هم‌ زمان کنترل همشون رو به دست بگیره
حتی اگه یک شرکت یا یک ارائه‌ دهنده اینترنت دچار مشکل بشه فقط همون بخش از شبکه آسیب می‌بینه و اینترنت جهانی همچنین به کار خودش ادامه میده
در واقع خطرناک‌ ترین حمله برای اینترنت اشغال تمام IPv4 ها نیست
حمله‌ هایی مثل BGP Hijacking حملات گسترده به DNS یا آسیب دیدن زیرساخت‌ های اصلی اینترنت در بسیاری از سناریو ها می‌تونه تاثیر بسیار بیشتری نسبت به تمام شدن IPv4 ها داشته باشه و
در نهایت میشه گفت که اگه یه روزی تمام IPv4 های دنیا اشغال بشن اینترنت نابود نمی‌شه اما فشار زیادی روی زیرساخت‌ ها وارد میشه و مهاجرت به IPv6 با سرعت بسیار بیشتری انجام می‌شود
این دقیقا یکی از دلایلی است که متخصصان شبکه سال‌ هاست بر استفاده از IPv6 تاکید دارن چون اینترنت آینده دیگه نمی‌تونه فقط به IPv4 تکیه کند
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from A hacker (r.m)
1
هرچی و هرکی ضد ملتفت و مخصوصا فدایی باشه
یجای کارش میلنگه اون ویس ها یا اطلاعاتی که هم اومده بزودی خودشون توضیح میدن
خلاصه که ملتفت با این داستانا خراب نمیشه دوستان خودکشی کنید
3
دوستان یه نفر دیگه
3
🙏🙏🙏
😨1
بگذریم دوتا پروژه بزرگ بزودی میان بالا
1
Black learn - Hire Hub
1
این کدارو تونستم درک کنم ولی بعضی ادما رو نه
روان‌شناسی تاریک در واقع مطالعه اون بخش‌ هایی از ذهن انسانه که بیشتر به سمت فریب، دستکاری، استثمار و کنترل گرایش داره. دیگه خبری از همدلی و رشد شخصی نیست اینجا می‌ریم سراغ اینکه چرا بعضی‌ ها انقدر راحت می‌تونن بقیه رو ابزار کنن، چرا وجدان بعضی ‌ها تقریبا خاموشه و چرا بعضی ‌ها جهان رو فقط صحنه قدرت و بازی می‌بینن.
تو این حوزه، معروف‌ ترین و پراستفاده‌ ترین مدل، همون سه‌گانه ‌ست که سال ۲۰۰۲ دو تا پژوهشگر به اسم ‌های پاولوس و ویلیامز معرفی کردن:
خودشیفتگی (Narcissism)، ماکیاولیسم (Machiavellianism) و سایکوپاتی (Psychopathy).

هر سه و بخوام در یک جمله خلاصه کنم:
خودشیفتگی : آدمی که خودش رو خاص و برتر می‌بینه و مدام نیاز به تحسین و توجه داره، ولی همدلی واقعی‌ اون پایینه.
ماکیاولیسم: آدم حسابگر و استراتژیکی که با فریب و برنامه‌ر یزی بلندمدت، بقیه رو ابزار رسیدن به قدرت و نفع خودش می‌کنه.
سایکوپاتی: آدمی که ترس و احساس گناه کمی داره، همدلی عاطفی‌ اون تقریبا خاموشه و راحت می‌تونه بدون عذاب وجدان آسیب بزنه.
👍2
تفاوت سایکوپاتی و نپاتیسم چیه حالا؟
سایکوپاتی یه ویژگی شخصیتی یا اختلال و روان‌شناسیه
یعنی یه الگوی پایدار تو شخصیت آدم که شامل کمبود همدلی عاطفی، کمبود احساس گناه و پشیمانی، تکانشگری، سطحی بودن احساسات و تمایل به سوءاستفاده از بقیه می‌شه. تو سه‌گانه تاریکی هم یکی از سه رکن اصلیه.
نپاتیسم اصلا ویژگی شخصیتی نیست خب
و در اصل یعنی پارتی‌ب ازی و طرفداری از فامیل و آشنایان وقتی کسی به‌ خاطر نسبت فامیلی نه شایستگی به کسی شغل موقعیت یا امتیاز می‌ده بهش می‌گن نپاتیسم یه رفتار اجتماعیه نه یه صفت شخصیتی