Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
یک خبر خوب برای کاربران اینترنت و یک خبر بد برای برادران فیلترچی!
💎شرکت Cloudflare یک سرویس VPN عمومی رایگان را ارائه می‌کند.

▪️شرکت Cloudflare که پیش از این به عنوان یکی از مطرح ترین CDNهای دنیا در کنار سرویس‌های پولی یک سرویس پنل DNS رایگان را برای هر دامنه ای ارائه می داد و سال گذشته هم سرویس قدرتمند DNS با گران ترین IP دنیا (1.1.1.1) را ارائه داده بود امسال هم تصمیم گرفته در روز اول آوریل به جای انتشار یک خبر دروغ، این سرویس VPN رایگان را ارائه کند. این سرویس VPN رایگان که مبتنی بر +WARP است در اندروید و IOS با یک App بنام 1.1.1.1 در دسترس خواهد بود.

🧿 بزودی این سرویس VPN رایگان در دسترس عموم قرار خواهد گرفت.

اطلاعات بیشتر

🆔 @PingChannel
مدیران شبکه و امنیت
🔘 استعلام و پرداخت بدهی عوارض آزادراهی خودرو در سایت https://www.nspay.ir

از ۲۸ اسفندماه ۱۳۹۷ بود که فرآیند پرداخت نقدی عوارض آزادراهی در چهار آزادراه تهران-ساوه، تهران-قم، کرج-قزوین و قزوین-زنجان صرفاً به‌صورت الکترونیکی قابل پرداخت شد و در این راستا سامانه پرداخت بدون توقف «NSPAY» توسط شرکت توسن راه‌اندازی شد.

در سامانه nspay امکان اتصال پلاک خودرو به‌حساب بانکی وجود دارد و رانندگان می‌توانند بدون توقف، عوارض آزادراهی را پرداخت کنند اما اگر از ۲۸ اسفند ۱۳۹۷ از یکی از آزادراه‌های ذکرشده عبور کرده‌اید و هزینه‌های عوارض را پرداخت نکرده‌اید، می‌توانید با مراجعه به سایت www.nspay.ir بدهی عوارض آزادراهی خودرو خود را استعلام و آن را پرداخت کنید تا مشمول جریمه نشوید.
منبع: راه پرداخت


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔰شماره پورتهای TCP و UDP
◀️ پورتهایی که در سیستم‌های Monitoring باید بیشتر مراقبشان باشید با رنگهای زرد، نارنجی و قرمز متمایز شده اند.
◀️ رنگ سبز هم بیانگر ترافیکی است که کارمندان سازمان برای Gameهای آنلاین استفاده می کنند!

🆔 @PingChannel
مدیران شبکه و امنیت
🔴 بیش از یک هفته از این ادعای پوچ هک شدن شبکه بانکی گذشت اما این ادعا اثبات نشد. شایعات جهت خودنمایی برخی افراد و گروهک ها در فضای مجازی زیاد است. به عنوان یک کارشناس و متخصص امنیت مهم است که بتوانیم تهدیدات واقعی را از اخبار دروغ خیلی زود تشخیص بدهیم و فکر و ذهنمان را اسیر شایعات بی اساس نکنیم.
این شایعه و خبر دروغ، یک آزمون بود برای همه. یک عده خیلی زود تشخیص دادند که این خبر که از یک کانال تلگرامی شبه آمدنیوزی منتشر شد یک بلوف جهت خودنمایی است و مثل بقیه شایعات از کنارش ساده گذشتند و یک عده ذهنشان درگیر شد و شاید هنوز هم باور می کنند که هک اتفاق افتاده!
واکنش شما در برخورد با چنین اخباری چیست؟ چگونه اخبار واقعی را از ادعاهای دروغ تشخیص می دهید؟

🆔 @PingChannel
مدیران شبکه و امنیت
This media is not supported in your browser
VIEW IN TELEGRAM
❗️آیا دیتاسنتر شما در برابر نفوذ آب و هجوم سیل مقاوم است؟

🆔 @PingChannel
مدیران شبکه و امنیت
⭕️جولیان آسانژ، بنیانگذار ویکی‌لیکس بازداشت شد

🔹پلیس بریتانیا جولیان آسانژ، بنیانگذار ویکی‌لیکس را پس از خروج از سفارت اکوادور در لندن بازداشت کرد.

🔹جولیان آسانژ در سال ۲۰۱۲ به سفارت اکوادور پناه برد. در آن زمان او به آزار جنسی دو زن در سوئد متهم شده بود و کشور سوئد نیز از برتیانیا درخواست کرده بود که آقای آسانژ را بازداشت کند و به سوئد استرداد کند. اما سوئد از این اتهام صرف نظر کرده است.

▪️سفارت اکوادور ساعاتی پیش اجازه پناهندگی سیاسی موقت آسانژ را لغو و در سفارت را بروی پلیس بریتانیا باز کرد.

🔻در حال حاضر اتهام او از نظر بریتانیا نقض مقررات مرتبط با قرار وثیقه اعلام شده است.

🔻اما بنیانگذار ویکی‌لیکس که اسناد محرمانه دولت آمریکا را در وب‌سایتش منتشر کرده بود، از ترس استرداد به آمریکا به سفارت اکوادور در لندن پناه برد.
منبع: BBC

▪️آقای آسانژ احتمالا برای محاکمه به آمریکا مسترد شود و با حبس ابد روبرو خواهد بود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
👁‍🗨بعد از انتشار خبرهای هک شدن سیستمهای فرودگاهی در ایران بد نیست نیم نگاهی به روشهای تامین امنیت سیستم های فرودگاهی در دنیا داشته باشیم.
▪️فرودگاه ها دارای هزاران دستگاه متصل به شبکه مرکزی هستند و این تجهیزات نیز اغلب در دسترس عموم قرار دارند. حساسیت در فعالیتهای فرودگاهی نیز بسیار بالاست و اختلال در این سیستمها می تواند منجر به هرج و مرج گسترده و زمین گیر شدن هواپیماها و لغو پروازها و ... شود.

🎥در فیلم فوق روش تامین امنیت فرودگاه استانبول مبتنی بر راهکارهای Cisco AMP شرح داده شده است.

🆔 @PingChannel
مدیران شبکه و امنیت
💢به گزارش Symantec شیوع بدافزارهای باجگیر در مجموع 20 درصد کاهش داشته است اگر چه باج افزارهای سازمانی 12 درصد بیشتر شده اند.
⚠️باج افزارهایی که روی موبایل فعال می شوند هم 33 درصد رشد داشته اند.

🆔 @PingChannel
مدیران شبکه و امنیت
This media is not supported in your browser
VIEW IN TELEGRAM
💢در این فیلم کوتاه با Power Shell Attack و نحوه انجام آن آشنا شوید.
🔴 آیا میدانید در سال گذشته حملات Power Shell به میزان 1000 درصد رشد داشته است؟!

🆔 @PingChannel
مدیران شبکه و امنیت
5 برند برتر سال 2018 در حوزه CyberSecurity معرفی شدند.

منبع

🆔 @PingChannel
مدیران شبکه و امنیت
⚖️نظرسنجی در مورد برترین آموزشگاه ایران.
ازنظر شما برترین آموزشگاه فناوری اطلاعات در ایران با در نظر گرفتن جمیع شرایط شامل مکان و امکانات آموزشی، کیفیت اساتید و سطح دوره ها و تنوع در موضوعات تخصصی و... کدام است؟
Final Results
7%
سایبرتک
5%
سماتک
5%
فناوری آنیسا
6%
کاریار ارقام
12%
مجتمع فنی تهران
4%
آکادمی روزبه
14%
موسسه ارژنگ
19%
کهکشان نور
9%
کندو
18%
سایر آموزشگاه ها
🔴ایران در رتبه سوم انجام حملات جاسوسی علیه آمریکا!
👁‍🗨 مقامات آمریکا ادعا کردند در سال 2018 تعداد 49 مورد حملات سایبری به قصد جاسوسی را کشف کرده اند که 11 مورد آن از طریق ایران انجام شده است.
منبع

🆔 @PingChannel
مدیران شبکه و امنیت
♨️رتبه بندی کشورها در انجام حملات سایبری به زیرساختهای IOT

منبع

🆔 @PingChannel
مدیران شبکه و امنیت
Ping Channel pinned «⚖️نظرسنجی در مورد برترین آموزشگاه ایران.
ازنظر شما برترین آموزشگاه فناوری اطلاعات در ایران با در نظر گرفتن جمیع شرایط شامل مکان و امکانات آموزشی، کیفیت اساتید و سطح دوره ها و تنوع در موضوعات تخصصی و... کدام است؟
»
⛔️اینستاگرام در ۲۴ ساعت گذشته صفحات مقامات نظامی ایران و برخی مسئولان کشور را مسدود کرده است.
به این ترتیب به زودی احتمالا شاهد فیلتر شدن اینستاگرام در کشور خواهیم بود!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❗️بزرگترین شرکتهای دنیا هم وقتی دچار دستبرد و حمله سایبری و یا نشت اطلاعات می شوند متواضعانه آنرا می پذیرند و نسبت به اطلاع رسانی شفاف اقدام می کنند. این حق طبیعی مشتریان است که در کوتاه ترین زمان نسبت به ابعاد فاجعه مطلع شوند و اقدامات لازم را انجام دهند.
از تپ سی انتظار می رود رویه حرفه ای تری را در اطلاع رسانی درپیش بگیرد.
اگر قوانین GDPR بر ایران هم حاکم بود تپ سی موظف می شد ظرف حداکثر 72 ساعت اطلاع رسانی شفاف در خصوص این اتفاق داشته باشد در غیر این صورت با جریمه های بسیار سنگینی روبرو می شد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴دقیقا 10 روز قبل Symantec افشا کرد که اطلاعات مشتریان 67 درصد از هتل ها در 54 کشور دنیا با استفاده از Formjacking attacks قابل استخراج است! اگر چه بیش از یک سال از اجرایی شدن قوانین GDPR در اتحادیه اروپا می گذرد اما برخی صنایع مثل صنعت هتل داری هنوز ابعاد موضوع را درک نکرده اند و خودشان را با این قانون تطبیق نداده اند.
برای اطلاع بیشتر به این گزارش مراجعه کنید.

💢نکته مهم: این اتفاق را در کنار ضعف امنیتی کشف شده در وب سرویس تپ سی بگذارید. کشف آسیب پذیری حتی در امن ترین سیستم های دنیا هم بعید نیست. اما مهم واکنش ما بعد از حادثه و اقدام به موقع برای رفع آسیب پذیری و بهبود مستمر امنیت سیستم هاست.
▪️روابط عمومی های سازمانها در چنین مواقعی باید با ادبیات و اصول حاکم بر امنیت سایبری آشنا باشند و بجای پاک کردن اتفاق به اطلاع رسانی شفاف بپردازند.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴امان از برنامه نویسان قهاری که امنیت نمی‌دانند!

❗️تصور اینکه یک نرم افزار با طیف وسیعی از مخاطبان عمومی، تمام اطلاعات محرمانه میلیونها کاربر را در یک دیتابیس MongoDB بدون Password و با دسترسی Full Administrative Privileges ذخیره می‌کرده است بهت انگیز است!

▪️در لینک زیر می توانید شرح ماوقع ماجرای TAP30 را مطالعه کنید:
https://securitydiscovery.com/iranian-ride-hailing-app-database-exposure/


▪️یک تست نفوذ ساده و ابتدایی می توانست این سهل انگاری را آشکار کند.

▪️قانونگذاران برای صیانت از حقوق کاربران باید به این موضوعات ورود پیدا کنند و با تصویب قوانینی، اجرای دوره ای تست و نفوذ بر روی App های با بیشتر از ۵۰ هزار کاربر را الزامی کنند.

▪️روابط عمومی های سازمانها نیز باید بیاموزند هنگام بروز حادثه به جای پاک کردن صورت مسئله و فرافکنی، اول از همه اصل موضوع را بپذیرند وسپس اطلاع رسانی کنند. این حق مسلم کاربران است که بدانند کدام یک از اطلاعات شخصی آنها در اختیار چه کسانی قرار گرفته است؟

▪️شاید برخی تصور کنند لو رفتن نام و شماره ملی و شماره تلفن همراه مشترکین اطلاعات چندان محرمانه ای نیست و قبلا هم مشابه تجربه ایرانسل چنین اتفاقی افتاده است. این تصور اساسا غلط است زیرا از همین اطلاعات هم میشود سوء استفاده‌های زیادی کرد اما آن چیزی که مهمتر است نشت اطلاعات مسیر هایی هست که کاربران با استفاده از تپسی به آنجا رفت و آمد می کردند.

🔴 وقتی که TAP30 همه چیز را انکار می کند مردم چگونه می توانند مطمئن باشند که واقعاً اطلاعات رفت و آمد آن ها مورد سوء استفاده قرار نگرفته است؟؟!

🆔 @PingChannel
مدیران شبکه و امنیت
🔺مدیرعامل تپسی بابت لو رفتن اطلاعات برخی از رانندگان عذرخواهی کرد

🔹میلاد منشی‌پور، مدیرعامل شرکت تپسی در دو توییت نسبت به ماجرای لو رفتن اطلاعات رانندگان این شرکت واکنش نشان داد و با عذرخواهی از انجام "اقدامات و برنامه عملی برای جلوگیری از بروز چنین اتفاقاتی" خبر داد.

🔹آقای منشی‌پور همچنین نوشت: "این اطلاعات مربوط به بخشی از مشخصات ۶۰ هزار راننده فعال و ۱۸۰ هزار راننده غیر فعال است؛ شامل اطلاعات مسافران و سفرها نمی‌شود".

🔻مدیرعامل تپسی همچنین خبر داد که اطلاعات لو رفته "فقط در اختیار یک فرد بوده" و "نشر پیدا نکرده" و "تپسی در جهت حفظ داده‌ها با فرد مورد نظر در تعامل است".
منبع: BBC

▪️پ. ن: این اعتراف شجاعانه و عذرخواهی مدیرعامل تپ سی را باید به فال نیک گرفت. این عذرخواهی آغاز یک اقدام اصلاحی برای اصلاح وضع موجود است.
امیدواریم مدیران عامل سازمان ها و شرکتهای بزرگی که اطلاعات محرمانه مشتریان را نگهداری می کنند پیش از آنکه ناچار به عذرخواهی شوند برای امنیت خود چاره اندیشی کنند.


🆔 @PingChannel
مدیران شبکه و امنیت
⚖️ نظرسنجی: در رخدادهای امنیتی مانند آنچه که برای تپسی رخ داد و اطلاعات محرمانه مردم بدون ایمنی لازم در دسترس همگان قرار گرفت کدامیک از عوامل زیر را عامل و مسئول اصلی این سهل انگاری می دانید؟

🆔 @PingChannel مدیران شبکه و امنیت
Final Results
55%
مدیرعامل و مشاوران امنیتی او
28%
پیمانکار نرم افزاری و یا تیم فنی تولید
16%
عدم نظارت دولتی بر عملکرد شرکت‌ها
💀حمله شديداللحن روح الله مومن نسب، "مطرح کننده تز بارداری با دو گیگ اینترنت رایگان" به ضرغامي، حسن عباسي و پناهيان برای استفاده از اینستاگرام/ سران اینستاگرام را محاکمه کنيم ؛ وزير ارتباطات را استيضاح!

🔹روح الله مومن نسب معاون سابق خرم‌آبادی، معاون سابق دادستان کل کشور در كانال خود در پيام رسان سروش نوشت : ضرغامی به بزرگ‌ترین کوچ آریایی به تلگرام اسراییلی افتخار می‌کرد

🔹حسن عباسی اشغال زمین دشمن و عملیات نامتقارن در حاکمیت مطلق دشمن را تئوریزه می‌کرد

🔹پناهیان شرم می‌دانست یکی انقلابی باشد و اینستاگرامی نباشد!

🔹منصور امینی (رييس سازمان سراج)، کاسبان فضای مجازی هستند و بیش‌از یک میلیون بسیجی را برای دنبال‌کردن حساب سرداران و... را به اینستاگرام کشیدند؛ مگر اینستاگرام و توییتر، هر دو شرکت‌هایی آمریکایی نیستند؟ پس چرا در یکی فیلتر شدید و در دیگری، نه؟

🔹سران تلگرام، توییتر و اینستاگرام را رسماً، علناً و عادلانه در ایران محاکمه کنيم و وزير ارتباطات را استيضاح كنيم./ انتخاب


⬛️ پ. ن: فقط سکوت همراه با لبخندی ملیح! 😊

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات