eitaa logo
Code Block
547 دنبال‌کننده
265 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
حمله روز صفر (Zero-Day) به سودجویی از یک آسیب‌پذیری امنیتی گفته می‌شود که توسعه‌دهنده نرم‌افزار تازه از آن مطلع شده و هنوز راهکاری برای آن ارائه نداده است. چرا «روز صفر»؟ چون از لحظه کشف آسیب‌پذیری تا ارائه وصله (Patch)، ۰ روز فرصت برای دفاع وجود دارد. در این فاصله، هکرها از این حفره استفاده می‌کنند. مراحل انجام حمله: 1. هکر آسیب‌پذیری را کشف می‌کند (یا می‌خرد). 2. کد مخرب (اکسپلویت) برای سوءاستفاده از آن می‌نویسد. 3. حمله را بدون آگاهی کاربر یا آنتی‌ویروس اجرا می‌کند (چون هنوز امضای آن در دیتابیس‌ها ثبت نشده). نمونه‌های معروف: · حمله به مرورگرها از طریق یک لینک آلوده. · نفوذ به سیستمعامل از طریق یک فایل PDF یا آفیس خاص. راه‌های مقابله (با وجود عدم وجود وصله): · به‌روزرسانی مداوم نرم‌افزارها (به محض انتشار وصله، سریع نصب کنید). · استفاده از سیستم‌های تشخیص نفوذ (IDS/IPS) رفتاری، نه فقط امضایی. · محدود کردن دسترسی‌های کاربر (اصل کمترین دسترسی). · استفاده از مجازی‌سازی یا سندباکس برای اجرای فایل‌های مشکوک. · پشتیبان‌گیری منظم (برای کاهش خسارت احتمالی). Code Block
فیشینگ (Phishing) یکی از رایج‌ترین روش‌های فریب در فضای سایبریه که هدفش معمولاً گرفتن اطلاعات مهم افراد مثل رمز عبور و کد تأیید و اطلاعات حسابه نکته جالب اینه که فیشینگ همیشه با هک کردن مستقیم سیستم انجام نمیشه خیلی وقت‌ها مهاجم به جای حمله به کامپیوتر سعی میکنه خودِ کاربر رو فریب بده مثلاً ممکنه یک پیام دریافت کنی که نوشته باشه حسابت در خطره و برای جلوگیری از مسدود شدن باید روی یک لینک کلیک کنی پیام ممکنه کاملاً واقعی به نظر برسه و حتی اسم و ظاهر یک شرکت معروف رو داشته باشه اما لینکی که داخل پیام قرار داره میتونه به یک صفحه جعلی هدایتت کنه مهاجم معمولاً روی چند چیز حساب میکنه ترس عجله طمع اعتماد مثلاً با گفتن «حسابت تا چند دقیقه دیگه بسته میشه» باعث میشه بدون فکر کردن روی لینک کلیک کنی برای جلوگیری از فیشینگ همیشه فرستنده رو بررسی کن و فقط به اسمش اعتماد نکن قبل از باز کردن لینک آدرسش رو بررسی کن و اگر عجیب بود واردش نشو اگر پیامی ازت رمز عبور یا کد تأیید خواست با دقت بیشتری بررسیش کن اگر یک پیام باعث شد بترسی یا عجله کنی اول مکث کن و از طریق برنامه یا سایت رسمی موضوع رو بررسی کن یادت باشه خیلی از حملات سایبری از یک اشتباه ساده شروع میشن پس قبل از هر کلیک چند ثانیه فکر کردن میتونه جلوی یک دردسر بزرگ رو بگیره فیشینگ رو برای آگاهی و دفاع یاد بگیر و بدون اجازه از اون برای گرفتن اطلاعات دیگران استفاده نکن چون میتونه غیرقانونی و جرم سایبری محسوب بشه Code Block
😼
2.5M حجم رسانه بالاست
مشاهده در ایتا
یک هکر چطور با کمک کلود به سرورهای دولت مکزیک نفوذ کرد 🤔 Code Block
اینجاست که کار با هوش مصنوعی بشدت بدرد میخوره هکر تقریبا 0 تا 99 درصد کار رو با کمک هوش مصنوعی انجام داده و فقط تنها کاری که کرده این بوده هوش مصنوعی رو متقاعد کرده که یک محقق تست نفوذ هست Code Block
7.4M حجم رسانه بالاست
مشاهده در ایتا
⭕️صداوسیما در اقدامی بی‌سابقه، اطلاعات محرمانه و مکان‌های دقیق تردد پسر ترامپ (بارون ترامپ) و نقاطی که در تیررس است را منتشر کرد❗️ Code Block
حمله روز صفر (Zero-Day) به سودجویی از یک آسیب‌پذیری امنیتی گفته می‌شود که توسعه‌دهنده نرم‌افزار تازه از آن مطلع شده و هنوز راهکاری برای آن ارائه نداده است. چرا «روز صفر»؟ چون از لحظه کشف آسیب‌پذیری تا ارائه وصله (Patch)، ۰ روز فرصت برای دفاع وجود دارد. در این فاصله، هکرها از این حفره استفاده می‌کنند. مراحل انجام حمله: 1. هکر آسیب‌پذیری را کشف می‌کند (یا می‌خرد). 2. کد مخرب (اکسپلویت) برای سوءاستفاده از آن می‌نویسد. 3. حمله را بدون آگاهی کاربر یا آنتی‌ویروس اجرا می‌کند (چون هنوز امضای آن در دیتابیس‌ها ثبت نشده). نمونه‌های معروف: · حمله به مرورگرها از طریق یک لینک آلوده. · نفوذ به سیستمعامل از طریق یک فایل PDF یا آفیس خاص. راه‌های مقابله (با وجود عدم وجود وصله): · به‌روزرسانی مداوم نرم‌افزارها (به محض انتشار وصله، سریع نصب کنید). · استفاده از سیستم‌های تشخیص نفوذ (IDS/IPS) رفتاری، نه فقط امضایی. · محدود کردن دسترسی‌های کاربر (اصل کمترین دسترسی). · استفاده از مجازی‌سازی یا سندباکس برای اجرای فایل‌های مشکوک. · پشتیبان‌گیری منظم (برای کاهش خسارت احتمالی). Code Block
اسپوفینگ (Spoofing) یعنی جعل هویت یا پنهان‌سازی هویت واقعی برای فریب سیستم یا کاربر. هدف: فریب دادن قربانی برای باور به هویت جعلی (مثلاً جعل ایمیل بانک، جعل شماره تلفن، جعل آدرس MAC یا IP). مثال: ارسال ایمیلی که فرستنده‌اش «support@paypal.com» نشان داده می‌شود، اما در اصل از یک هکر است. خطر: معمولاً مقدمه‌ای برای فیشینگ یا دسترسی غیرمجاز است. تشخیص: بررسی دقیق آدرس فرستنده، استفاده از پروتکل‌های احراز هویت (مانند SPF، DKIM) و عدم کلیک روی لینک‌های مشکوک. اسنیفینگ (Sniffing) یعنی شنود و ضبط ترافیک شبکه به‌صورت غیرمجاز. هدف: دزدیدن اطلاعات درحال عبور از شبکه (رمز عبور، محتوای ایمیل، فایل‌ها) بدون اینکه کاربر متوجه شود. مثال: هکری در یک کافی‌شاپ با ابزارهایی مثل Wireshark، تمام بسته‌های داده‌ای که بین لپ‌تاپ شما و سایت بانک ردوبدل می‌شود را ضبط می‌کند. خطر: در شبکه‌های بدون رمزگذاری (مثل HTTP یا Wi-Fi عمومی) بسیار مؤثر است. مقابله: *استفاده از پروتکل‌های رمزگذاری شده (HTTPS، VPN، SSH) *دوری از شبکه‌های عمومی ناامن. *استفاده از سوئیچ‌های امن به‌جای هاب در شبکه‌های سیمی. تفاوت کلیدی: اسپوفینگ جعل هویت است (منبع داده جعلی می‌شود)، اما اسنیفینگ شنود داده‌ها است Code Block
فیشینگ (Phishing) یکی از رایج‌ترین روش‌های فریب در فضای سایبریه که هدفش معمولاً گرفتن اطلاعات مهم افراد مثل رمز عبور و کد تأیید و اطلاعات حسابه نکته جالب اینه که فیشینگ همیشه با هک کردن مستقیم سیستم انجام نمیشه خیلی وقت‌ها مهاجم به جای حمله به کامپیوتر سعی میکنه خودِ کاربر رو فریب بده مثلاً ممکنه یک پیام دریافت کنی که نوشته باشه حسابت در خطره و برای جلوگیری از مسدود شدن باید روی یک لینک کلیک کنی پیام ممکنه کاملاً واقعی به نظر برسه و حتی اسم و ظاهر یک شرکت معروف رو داشته باشه اما لینکی که داخل پیام قرار داره میتونه به یک صفحه جعلی هدایتت کنه مهاجم معمولاً روی چند چیز حساب میکنه ترس عجله طمع اعتماد مثلاً با گفتن «حسابت تا چند دقیقه دیگه بسته میشه» باعث میشه بدون فکر کردن روی لینک کلیک کنی برای جلوگیری از فیشینگ همیشه فرستنده رو بررسی کن و فقط به اسمش اعتماد نکن قبل از باز کردن لینک آدرسش رو بررسی کن و اگر عجیب بود واردش نشو اگر پیامی ازت رمز عبور یا کد تأیید خواست با دقت بیشتری بررسیش کن اگر یک پیام باعث شد بترسی یا عجله کنی اول مکث کن و از طریق برنامه یا سایت رسمی موضوع رو بررسی کن یادت باشه خیلی از حملات سایبری از یک اشتباه ساده شروع میشن پس قبل از هر کلیک چند ثانیه فکر کردن میتونه جلوی یک دردسر بزرگ رو بگیره فیشینگ رو برای آگاهی و دفاع یاد بگیر و بدون اجازه از اون برای گرفتن اطلاعات دیگران استفاده نکن چون میتونه غیرقانونی و جرم سایبری محسوب بشه Code Block
ایا با وارد شدن به دارک وب امکان هک شدن وجود داره؟ نه اگر فقط وارد سایت بشی حالت عادی فقط صفحه رو می‌بینی متن عکس لینک نمایش داده میشه تمام مثل اینه بری تو یک خیابون، فقط نگاه کنی پس چرا یه عده باهوش میگن وقتی وارد دارک وب بشی هک میشی ؟ ❗️چون دارک‌ وب پر از این چیزاعه 1 - سایت‌های فیشینگ 2 - لینک‌های مخرب 3 - فایل‌های آلوده 4 - صفحات جعلی دانلود 5 - کلاهبرداری‌های زیاد ❗️یعنی خطر اصلی خود محیط نیست بلکه محتوا و لینک‌هاست ❗️چه زمانی ممکنه واقعا به فنا برید؟ 1 - دانلود هر نوع فایلی ( APK / EXE / Script ممکنه ( داش دارک وبه بیا از کلمه مطمئنا استفاده کنیم ) بد افزار باشه ) 2 - اجرا کردن کد یا فایل ( دست خودت نیس داداش دیگه پایین تنه رو از دست دادی ) 3 - وارد کردن اطلاعات شخصی مثل شماره کارت و رمز و ایمیل ( اینجا به معنی جمله عقل که نیست جان در عذابست پی میبریم ) 4 - مرورگر کلا شوت باشه و تنظیماتش از خود مرورگر هم شوت تر ( معمولا با مرورگر معمولی هم اگه کرمتون نگیره خطری نداره ) یعنی به طور خلاصه اگه شما شروع به خارش نکنید و اگه فایلی دانلود شد نصبش نکنید یا اطلاعات وارد نکنین عملا مقعدتون سالم میمونه ❗️چیزهایی که ممکنه حتی بدون دانلود هم اتفاق بیفته ثبت اطلاعات ساده ، سایت‌ها می‌تونن بفهمن 1 ایپی تو 2 نوع گوشی مرورگر 3 زمان ورود این هک نیست فقط اطلاعات عمومیه 2 - ریدایرکت‌های تبلیغاتی ممکنه از یک سایت بری به چند سایت دیگه تبلیغ ببینی خطرناک نیست مگه اینکه چیزی دانلود کنی 3 - حملات پیشرفته ( مهاجم فکر میکنه توی فیلم سو-پره ) با باگ مرورگر ممکنه بهت حمله بشه ولی مهاجم از اونجایی که خیلی باهوشه نمیدونه روی مرورگرهای جدید (Chrom , Firefox ) خیلی سخت شده و نیاز به آسیب‌پذیری خاص داره پس دارک وب چیه ؟ مثل یه شهر عادی ولی پر از محله های خطرناک نتیجه گیری؟ اگه تو ادم باشی و بری توی دارک وب رو بگردی ( مثل شهر ) هیچی نمیشه ولی اگه روی هر دکمه ای کلیک کنی یا هر فایلیو باز کنی ( مثل اینه که بری توی یه محله خطرناک و مشت بکوبی توی صورت گنده لاتشون ) پایین تنتو از دست میدی پس برادر من دارک وب هیچ خطری نداره ( تا کِرمت نگیره ) فقط کاربراش گوه زدن بهش Code Block
🔴حمله زنجیره تأمین (Supply Chain Attack) حمله زنجیره تأمین وقتی اتفاق میفته که هکر به جای اینکه مستقیم به هدفش حمله کنه، میره سراغ یکی از تأمین‌کننده‌ها یا سرویس‌دهنده‌هایی که هدف بهشون اعتماد داره. مثلاً شرکتی که نرم‌افزار می‌سازه، شرکتی که سخت‌افزار تولید می‌کنه، یا حتی یه کتابخانه کدنویسی که برنامه‌نویس‌ها استفاده می‌کنن. سناریوش این شکلیه: هکر به سیستم اون تأمین‌کننده نفوذ می‌کنه و یه کد مخرب یا بک‌دور داخل محصول یا به‌روزرسانی‌ای که قراره به دست مشتری‌ها برسه جاسازی می‌کنه. مشتری وقتی محصول رو نصب یا آپدیت می‌کنه، بدون اینکه شک کنه، در واقع داره درِ سیستمش رو باز می‌کنه. چون منبع معتبره و امضای درستی هم داره، ابزارهای امنیتی معمولاً چیزی رو مسدود نمی‌کنن. معروف‌ترین نمونه‌ش حمله به شرکت سولارویندز بود. هکرها توی یه به‌روزرسانی رسمی نرم‌افزارشون کد مخرب کار گذاشتن و چیزی حدود هجده هزار سازمان دولتی و خصوصی آلوده شدن. هیچ‌کدوم هم نفهمیدن، چون همه فکر می‌کردن دارن یه آپدیت معمولی و معتبر نصب می‌کنن. نکته خطرناکش اینه که این حمله یه نفر رو هدف نمی‌گیره. هر کی از اون محصول یا سرویس استفاده کنه آلوده می‌شه. برای همین بهش می‌گن حمله با یه تیر چند نشون. Code Block