Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
❗️بزرگترین شرکتهای دنیا هم وقتی دچار دستبرد و حمله سایبری و یا نشت اطلاعات می شوند متواضعانه آنرا می پذیرند و نسبت به اطلاع رسانی شفاف اقدام می کنند. این حق طبیعی مشتریان است که در کوتاه ترین زمان نسبت به ابعاد فاجعه مطلع شوند و اقدامات لازم را انجام دهند.
از تپ سی انتظار می رود رویه حرفه ای تری را در اطلاع رسانی درپیش بگیرد.
اگر قوانین GDPR بر ایران هم حاکم بود تپ سی موظف می شد ظرف حداکثر 72 ساعت اطلاع رسانی شفاف در خصوص این اتفاق داشته باشد در غیر این صورت با جریمه های بسیار سنگینی روبرو می شد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴دقیقا 10 روز قبل Symantec افشا کرد که اطلاعات مشتریان 67 درصد از هتل ها در 54 کشور دنیا با استفاده از Formjacking attacks قابل استخراج است! اگر چه بیش از یک سال از اجرایی شدن قوانین GDPR در اتحادیه اروپا می گذرد اما برخی صنایع مثل صنعت هتل داری هنوز ابعاد موضوع را درک نکرده اند و خودشان را با این قانون تطبیق نداده اند.
برای اطلاع بیشتر به این گزارش مراجعه کنید.

💢نکته مهم: این اتفاق را در کنار ضعف امنیتی کشف شده در وب سرویس تپ سی بگذارید. کشف آسیب پذیری حتی در امن ترین سیستم های دنیا هم بعید نیست. اما مهم واکنش ما بعد از حادثه و اقدام به موقع برای رفع آسیب پذیری و بهبود مستمر امنیت سیستم هاست.
▪️روابط عمومی های سازمانها در چنین مواقعی باید با ادبیات و اصول حاکم بر امنیت سایبری آشنا باشند و بجای پاک کردن اتفاق به اطلاع رسانی شفاف بپردازند.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴امان از برنامه نویسان قهاری که امنیت نمی‌دانند!

❗️تصور اینکه یک نرم افزار با طیف وسیعی از مخاطبان عمومی، تمام اطلاعات محرمانه میلیونها کاربر را در یک دیتابیس MongoDB بدون Password و با دسترسی Full Administrative Privileges ذخیره می‌کرده است بهت انگیز است!

▪️در لینک زیر می توانید شرح ماوقع ماجرای TAP30 را مطالعه کنید:
https://securitydiscovery.com/iranian-ride-hailing-app-database-exposure/


▪️یک تست نفوذ ساده و ابتدایی می توانست این سهل انگاری را آشکار کند.

▪️قانونگذاران برای صیانت از حقوق کاربران باید به این موضوعات ورود پیدا کنند و با تصویب قوانینی، اجرای دوره ای تست و نفوذ بر روی App های با بیشتر از ۵۰ هزار کاربر را الزامی کنند.

▪️روابط عمومی های سازمانها نیز باید بیاموزند هنگام بروز حادثه به جای پاک کردن صورت مسئله و فرافکنی، اول از همه اصل موضوع را بپذیرند وسپس اطلاع رسانی کنند. این حق مسلم کاربران است که بدانند کدام یک از اطلاعات شخصی آنها در اختیار چه کسانی قرار گرفته است؟

▪️شاید برخی تصور کنند لو رفتن نام و شماره ملی و شماره تلفن همراه مشترکین اطلاعات چندان محرمانه ای نیست و قبلا هم مشابه تجربه ایرانسل چنین اتفاقی افتاده است. این تصور اساسا غلط است زیرا از همین اطلاعات هم میشود سوء استفاده‌های زیادی کرد اما آن چیزی که مهمتر است نشت اطلاعات مسیر هایی هست که کاربران با استفاده از تپسی به آنجا رفت و آمد می کردند.

🔴 وقتی که TAP30 همه چیز را انکار می کند مردم چگونه می توانند مطمئن باشند که واقعاً اطلاعات رفت و آمد آن ها مورد سوء استفاده قرار نگرفته است؟؟!

🆔 @PingChannel
مدیران شبکه و امنیت
🔺مدیرعامل تپسی بابت لو رفتن اطلاعات برخی از رانندگان عذرخواهی کرد

🔹میلاد منشی‌پور، مدیرعامل شرکت تپسی در دو توییت نسبت به ماجرای لو رفتن اطلاعات رانندگان این شرکت واکنش نشان داد و با عذرخواهی از انجام "اقدامات و برنامه عملی برای جلوگیری از بروز چنین اتفاقاتی" خبر داد.

🔹آقای منشی‌پور همچنین نوشت: "این اطلاعات مربوط به بخشی از مشخصات ۶۰ هزار راننده فعال و ۱۸۰ هزار راننده غیر فعال است؛ شامل اطلاعات مسافران و سفرها نمی‌شود".

🔻مدیرعامل تپسی همچنین خبر داد که اطلاعات لو رفته "فقط در اختیار یک فرد بوده" و "نشر پیدا نکرده" و "تپسی در جهت حفظ داده‌ها با فرد مورد نظر در تعامل است".
منبع: BBC

▪️پ. ن: این اعتراف شجاعانه و عذرخواهی مدیرعامل تپ سی را باید به فال نیک گرفت. این عذرخواهی آغاز یک اقدام اصلاحی برای اصلاح وضع موجود است.
امیدواریم مدیران عامل سازمان ها و شرکتهای بزرگی که اطلاعات محرمانه مشتریان را نگهداری می کنند پیش از آنکه ناچار به عذرخواهی شوند برای امنیت خود چاره اندیشی کنند.


🆔 @PingChannel
مدیران شبکه و امنیت
⚖️ نظرسنجی: در رخدادهای امنیتی مانند آنچه که برای تپسی رخ داد و اطلاعات محرمانه مردم بدون ایمنی لازم در دسترس همگان قرار گرفت کدامیک از عوامل زیر را عامل و مسئول اصلی این سهل انگاری می دانید؟

🆔 @PingChannel مدیران شبکه و امنیت
Final Results
55%
مدیرعامل و مشاوران امنیتی او
28%
پیمانکار نرم افزاری و یا تیم فنی تولید
16%
عدم نظارت دولتی بر عملکرد شرکت‌ها
💀حمله شديداللحن روح الله مومن نسب، "مطرح کننده تز بارداری با دو گیگ اینترنت رایگان" به ضرغامي، حسن عباسي و پناهيان برای استفاده از اینستاگرام/ سران اینستاگرام را محاکمه کنيم ؛ وزير ارتباطات را استيضاح!

🔹روح الله مومن نسب معاون سابق خرم‌آبادی، معاون سابق دادستان کل کشور در كانال خود در پيام رسان سروش نوشت : ضرغامی به بزرگ‌ترین کوچ آریایی به تلگرام اسراییلی افتخار می‌کرد

🔹حسن عباسی اشغال زمین دشمن و عملیات نامتقارن در حاکمیت مطلق دشمن را تئوریزه می‌کرد

🔹پناهیان شرم می‌دانست یکی انقلابی باشد و اینستاگرامی نباشد!

🔹منصور امینی (رييس سازمان سراج)، کاسبان فضای مجازی هستند و بیش‌از یک میلیون بسیجی را برای دنبال‌کردن حساب سرداران و... را به اینستاگرام کشیدند؛ مگر اینستاگرام و توییتر، هر دو شرکت‌هایی آمریکایی نیستند؟ پس چرا در یکی فیلتر شدید و در دیگری، نه؟

🔹سران تلگرام، توییتر و اینستاگرام را رسماً، علناً و عادلانه در ایران محاکمه کنيم و وزير ارتباطات را استيضاح كنيم./ انتخاب


⬛️ پ. ن: فقط سکوت همراه با لبخندی ملیح! 😊

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
وبینارهای مشترک Cisco و SANS
▪️شرکت Cisco با همکاری موسسه SANS وبینارهای پرمحتوایی را با موضوع:
Endpoint security and incident response
برگزار کرده است. نسخه ضبط شده این وبینارها را می توانید در اینجا مشاهده کنید.

🆔 @PingChannel
مدیران شبکه و امنیت
☑️⚖️نظرسنجی: ازنظر شما برترین سیستم اتوماسیون اداری ایران با درنظر گرفتن جمیع شرایط (امکانات خوب، محیط کاربری آسان و زیبا، پشتیبانی و توسعه مناسب، سازگاری با نیازهای مشتریان و...) کدام گزینه است؟
Anonymous Poll
8%
آی کن
7%
برید
17%
پیوست
15%
چارگون
1%
رایورز
3%
فراگستر
3%
گام
10%
همکاران سیستم
4%
سایر سیستمها
33%
نظری ندارم
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 ترجیح میدهید 3 کارمند خوب با حقوق بالا استخدام کنید یا 100 کارمند ضعیف با حقوق پایین؟!
این فیلم را ببینید😉

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴رئیس سازمان فناوری اطلاعات از تلاش دوساله برای طراحی سیستم عامل بومی خبر داد!

▪️پ. ن: «سیستم عامل بومی» واژه زیبایی است. بسیار خوب! اما چند سئوال از جناب ناظمی:
۱. دو دهه است که تلاش‌ها برای ساخت سیستم عامل بومی شکست می خورد. آیا از تجارب ده ها پروژه شکست خورده و میلیاردها تومان بودجه برباد رفته عبرت گرفته شده است؟
۲. فرض کنیم سیستم عامل بومی را ساختیم. چه پلت فرم هایی برای توسعه و برنامه نویسی روی آن مهیا شده است؟
۳. چه نرم افزارهای کاربردی برای نصب روی سیستم عامل بومی وجود دارد؟
۴. کدام کاربران و با چه سطح دانشی قرار است از سیستم عامل بومی استفاده کنند؟
۵. سیستم عاملی که پشتش به یک دولت گرم است چه تضمینی است که در دولت بعدی هم مورد حمایت قرار گیرد؟
۶. دولتی که حتی در تولید یک مرورگر بومی هم ناکام بوده است چگونه می‌خواهد یک سیستم عامل دولتی بسازد؟
۷. گیرم که سیستم عامل بومی هم ساخته شد. آیا مردم اطمینان می کنند که نرم افزارها و اطلاعات محرمانه خود را روی این سیستم عامل دولتی قرار دهند و از آن استفاده کنند؟ آیا تجربه ناکامی پیامرسانهای بومی کافی نیست؟

🆔 @PingChannel
مدیران شبکه و امنیت
⚖️ نظرسنجی: آیا صرف بودجه و وقت برای تولید «سیستم عامل بومی» از سوی دولت را یک تصمیم درست و اقدام منطقی می دانید؟
Final Results
12%
بله
82%
خیر
6%
نظر خاصی ندارم
📚به بهانه برگزاری نمایشگاه کتاب تهران
🔶🔷🔶🔶🔷🔶🔶🔷🔶🔶🔷
«..نظرات ما از پرسه‌زدن در شبکه‌های اجتماعی سرچشمه می‌گیرند، نه مطالعۀ کتاب‌ها. این تقلید از دانایی، در واقع الگوی جدید نادانی است..»

کارل تارو گرینفلد
🔷🔷🔶🔷🔷🔶🔷🔷🔶🔷🔷
دوستان تازه کاری که قصد دارن در حوزه شبکه و امنیت اطلاعات مهارت کسب کنن بدونن بدون مطالعه عمیق کتابها و مقالات و درک صحیح و کامل مطالب نمی تونن مهارت لازم رو کسب کنن. سواد تلگرامی که با تندخوانی چند پاراگراف در مورد یک مطلب بدست می آید سواد نیست.
شبکه های اجتماعی ابزاری برای اطلاع رسانی هستند نه مطالعه عمیق!

📚فرصت مطالعه عمیق را از دست ندهیم.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
کاربرد جالب هوش مصنوعی در تشخیص اشیاء ممنوعه زیر دستگاه X-Ray

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
Tesla Full Self-Driving!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
از نخست وزیر کانادا (جاستین ترودو) در یک نشست برای شوخی میپرسن که رایانش کوانتومی رو توضیح بده.
اون هم حسابی میترکونه!

▪️پ. ن: البته مسئولان ما هم به همین اندازه بر استفاده از فیلترشکن ها مسلط هستن!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💠اظهارنظر قابل تامل مدیرعامل IBM درخصوص تاثیر هوش مصنوعی بر مشاغل در ۵ الی ۱۰ سال آینده!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴ایرانسل همچنان روی اعصاب مشترکین!
▪️50 مگابایت رایگان؟ زیاد نیست؟ بار دار نشیم یه موقع! 😅 اینترنت رایگان شما رو نخواهیم کیو باید ببینیم؟ چندتا پیامک برای 50 مگ اینترنت رایگان باید بفرستی؟
▪️ایرانسل چه ربطی به لالیگا داره؟ لالیگا شریک تجاری در ایران میخواد برای چی؟
▪️اصلا اگر مشترکی از فوتبال و لالیگا خوشش نیاد چیکار باید بکنه؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
❇️ اتصال دستیار صوتی به یک مدار الکترونیکی ساده به منظور ارسال فرمان صوتی به لوازم برقی خانه!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚖️نظرسنجی: کدامیک از تاکسی های اینترنتی کشور با در نظر گرفتن جمیع شرایط موفق تر هستند؟
Final Results
72%
اسنپ
14%
تپ سی
2%
سایر تاکسی ها
12%
هیچکدام را استفاده نمی کنم.
👎1
This media is not supported in your browser
VIEW IN TELEGRAM
❇️ اولین پنجشنبه ماه May هرسال روز جهانی Password نامگذاری شده است تا یادمان باشد حداقل سالی یکبار Passwordهایمان را عوض کنیم و بدانیم که طول Password مهمتر از پیچیدگی آن است.
▪️در تصویر فوق رابطه تعداد حروف Password و زمان لازم برای رمزگشایی آن نمایش داده شده است.
▪️ رمز شما اگر 8 کاراکتر یا کمتر باشد هرچقدر هم پیچیده باشد در کمتر از 15 ساعت قطعا شکسته خواهد شد!
▪️این Gif آموزشی برای مدیران ارشد سازمان و کاربرانی که دسترسی های مهمی دارند آموزنده است.

🆔 @PingChannel
مدیران شبکه و امنیت
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 انیمیشنی از رقابت برندهای موبایل در 23 سال اخیر.
❗️ سقوط عبرت آموز NOKIA !

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات