Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
❗️بانک مرکزی با انتشار اطلاعیه‌ای، بار دیگر تاکید کرد که فعالیت رمزارزها در کشور غیرمجاز است و انتشار رمزارز با پشتوانه ریال، طلا، فلزات گران‌بها و انواع ارز در انحصار بانک مرکزی است./افتانا

پ. ن: رمز ارزها برای فرار از نظارت دولت‌ها و حکومت‌ها بر تبادلات پولی بوجود آمده اند و شگفتا که بانک مرکزی بدنبال دولتی کردن رمز ارزهاست. اگر روزی رمز ارز ها دولتی شوند فلسفه وجودی آنها از بین خواهد رفت.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⭕️«‏مجید حسینی‌نژاد» مؤسس علی‌بابا (سامانه خرید بلیط هواپیما و قطار)، در سخنرانیش در حضور معاون اول رئیس جمهور و وزیر ارتباطات گفت: من همون سودجو و منفعت‌طلبی هستم که هر کاری از قاچاق تا قانون‌شکنی را تجربه کردم. اگر شما بستر قانونی ساختید من قانونی کار می‌کنم و اگر نسازید کنار مرز بنزین می‌فروشم! اگر‌ نوآفرین (طرح وزارت ارتباطات برای حمایت از استارت آپ‌ها) آمده که ما کارآفرین قانونی شویم می‌شویم ولی آب می‌گردد راهش را پیدا می‌کند. اگر شما قانونش را به ما ندهید قانون‌شکن می‌شویم. سه سال دیگر همه ماینرها قانونی هستند، الان همه قانون‌شکن هستیم..

⭕️«حسینی‌نژاد» با بیان نقل قولی از وزیر نفت گفت: دیگر‌ نسل مدیرانی که برای خدا کار می‌کردند تمام شده، حالا ما کسانی هستیم که می‌خواهیم سود کسب کنیم، منعفت‌طلب هستیم و سیاست‌های اشتباه شما از ما یک قانون‌شکن ساخته است!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
سخنرانی جسورانه حسینی نژاد، بنیانگذار علی بابا در مقابل اسحاق جهانگیری و آذری جهرمی در طرح نوآفرین ۹۸ بسیار شنیدنی و قابل تامل است. از دست ندهید!
تماشا کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💩1
🔶 پنل چالشی با موضوع:
«چالش‌ها و روشهای استفاده از محصولات امنیتی خارجی در شرایط تحریم»

❇️ پنجشنبه 27 تیرماه ساعت 11:30 الی 12:30 سالن 6 - نمایشگاه الکامپ

باحضور:
👤 دکتر صالحی مدیر هلدینگ دیده بان
👤 مهندس تسلیمی رئیس مرکز ماهر
👤 مهندس کیائی فر مدیر تحقیق و توسعه مدبران
👤 مهندس احمدی مدیر IT شرکت OIEC

▪️از یک سو شاهد افزایش تنش ها میان ایران و آمریکا هستیم و از سوی دیگر بیش از 80 درصد تجهیزات امنیتی بکار رفته در لبه شبکه سازمانهای ایرانی، آمریکایی هستند. محصولاتی که با وجود تحریم ها در ایران نصب شده اند و لایسنس های آنها با مشکلات فراوان نصب می شود و مکررا توسط شرکتهای تولید کننده غیرفعال می شوند.
▪️درصورت وقوع جنگ میان ایران و آمریکا چقدر میشود به این تجهیزات امنیتی اعتماد کرد؟ در این چالش مهم امنیتی بهترین راهکار کدام است؟
آیا باید محصولات آمریکایی را که بهترین امکانات و قابلیتهای فنی را دارند کنار گذاشت؟
آیا محصولات بومی جایگزین خوبی برای حفاظت محسوب شوند؟
آیا استفاده از محصولات Open Source جایگزین مناسبی است؟
و ...
▪️در این پنل چالشی، این موضوع مهم مورد بحث و بررسی قرار خواهد گرفت.
This media is not supported in your browser
VIEW IN TELEGRAM
🔶نمایشگاه الکامپ از روز پنجشنبه شروع می شود. امیدواریم عوامل برگزاری نمایشگاه کمک کنند تا الکامپ یک نمایشگاه آبرومند و تخصصی شود و همچون سالهای گذشته به سالن رقص و کنسرت و تفریحات تبدیل نشود!
👁‍🗨متاسفانه برخی شرکتها با انگیزه جذب مخاطب، دست به اقداماتی می زنند که تخصصی بودن نمایشگاه را زیر سئوال می برد.

🔶توضیح: فیلم فوق مربوط به الکامپ دوسال قبل است. امیدواریم در الکامپ امسال شاهد چنین برنامه هایی که هم در شان نمایشگاه نیست و هم برای سایر غرفه ها مزاحمت زیادی ایجاد می کند نباشیم.
🎥خبرها و مشاهدات خود را از حواشی نمایشگاه برای @PingChannel ارسال کنید تا منتشر شود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
فردا (پنجشنبه) ساعت 11:30 در سالن 6 نمایشگاه بین المللی تهران منتظر دیدارتان هستیم.
در پنل چالشی با موضوع :
⚠️«چالش‌ها و روشهای استفاده از محصولات امنیتی خارجی در شرایط تحریم»


در این پنل در کنار بنده بحثهای چالشی را با حضور اساتید زیر در پیش خواهیم داشت:
👤 دکتر صالحی مدیر هلدینگ دیده بان
👤 مهندس تسلیمی رئیس مرکز ماهر
👤 مهندس احمدی مدیر IT شرکت OIEC


بعد از این برنامه فرصت بسیار خوبی خواهد بود تا با مخاطبان ارجمند این کانال دیداری حضوری داشته باشیم.💐

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🔴 #ایران_هوشمند ؟
وقتی هنگام ورود به همایش ایران هوشمند با این صحنه مواجه می شوید و اینترنت همراه اول هم قطع است!

🔴همراه داشتن موبایل هم در سمینار ایران هوشمند ممنوع است!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔘القای امید در #ایران_هوشمند
امروز وزیر ارتباطات و رئیس جمهور در همایش #ایران_هوشمند. صحبت‌های امیدوار کننده ای در جهت حمایت از استارتاپ ها و برداشتن موانع دست و پاگیر قانونی از جلوی آنها کردند.
ایران اگر چه هنوز هوشمند نیست اما برای رسیدن به #ایران_هوشمند باید با اتکا به انگیزه و انرژی جوانان گام‌های بزرگی برداشت. مهمترین اقدام دولت برای رسیدن به #ایران_هوشمند برداشتن موانع قانونی دست و پاگیر و نوسازی مدیران فرسوده دولتی است.
از انصاف نباید گذشت که مدیریت وزارت ارتباطات و سازمان فناوری اطلاعات در اکثر سطوح نسبت به گذشته، متخصص تر شده و نسبت به مسائل حاکم بر دنیای فناوری اطلاعات عالمانه تر برخورد می کند. گرچه در برخی از حوزه ها مثل سازمان تنظیم مقررات رادیویی فرسنگها با ایده آل فاصله وجود دارد.
برای رسیدن به #ایران_هوشمند باید ابتدا از ایستگاه های
خانه هوشمند،
دفتر کار هوشمند،
شهر هوشمند
و شهروند هوشمند گذر کرد. تا رسیدن به #ایران_هوشمند راه دراز است و فرصت اندک و همه ما برای رسیدن به آن نقطه مطلوب رسالت سنگینی برعهده داریم.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Forwarded from افتانا_ AFTANA
«چالش‌ها و روش‌های استفاده از محصولات امنیتی خارجی در شرایط تحریم» در یک پنل تخصصی در حاشیه الکامپ بررسی شد.

متن کامل این نشست را در لینک زیر بخوانید:
http://www.aftana.ir/fa/doc/interview/15578
@aftana
#الکامپ_98
🔴استارتاپ ها! مشکلاتی که حل می کنند و مشکلاتی که می آفرینند!

▪️این روزها استارتاپ ها و حمایت از آنها خیلی روی زبانها افتاده است. بی تردید استارتاپ ها آینده اقتصاد و اشتغال را سامان خواهند داد و تنها روزنه امید برای برون رفت از مدیریت سنتی سنگین و بی تحرک فعلی هستند.
▪️با همه مزایایی که استارتاپها دارند یک نگرانی بزرگ هم به همراه دارند. تیم های استارتاپی سریع رشد می کنند و تبدیل به پایگاهی انبوه از اطلاعات شخصی مردم و مشتریان می شوند بدون اینکه اشراف لازم جهت حفاظت از امنیت سیستمها و کاربران را داشته باشند.

🔴به عنوان مثال معلوم می شود که تپ سی که اکنون بانک بزرگی از اطلاعات شهروندان و رانندگان را در اختیار دارد در یک خطای سهوی فاحش، DB اطلاعات مشتریان را بدون Authentication روی اینترنت قرار داده بود.

🔴🔴🔴 کانال Ping از طریق یکی از مخاطبان خود به مستنداتی دست یافته که اثبات می کند یکی از Applicationهای سفارش غذا هم مشکلات امنیتی بزرگی دارد و اطلاعات مشتریان و رستوران ها در دسترس عموم قرار گرفته است. علیرغم اینکه این آسیب پذیری به مراکز مسئول اعلام شده تا این لحظه مشکل مذکور برطرف نشده و متاسفانه امکان سوء استفاده فراهم است.

🔴🔴🔴همچنین یکی از وب سایت های مرتبط با خودروسازی که اتفاقا اطلاعات محرمانه زیادی در دل خود دارد هم به شدت آسیب پذیر بوده و امکان دسترسی به اطلاعات آن برای عموم فراهم است! این مورد 3 هفته پیش به مرکز ماهر گزارش شده اما همچنان مرتفع نشده است.

🔴🔴🔴در یک مورد دیگر وزیر محترم ارتباطات روز گذشته خبر هوشمند شدن همه مدارس کشور را دادند. فارغ از اینکه این خبر چقدر می تواند واقعیت داشته باشد اما نگران کننده است! زیرا هم اکنون وب سایت یکی از مدارس هوشمند معتبر و معروف کشور (با بیش از 10 مدرسه فعال) به شکل فجیعی آسیب پذیر بوده و هم اکنون نه تنها تمام اطلاعات موجود در آن (شامل اسامی دانش آموزان و مشخصات والدین و آدرس منزل و محل کار و کارنامه و عکس و ...) برای عموم در دسترس است بلکه امکان سوء استفاده های فراوان از این اطلاعات و دسترسی هم وجود دارد. نکته تاسف بار این است که Passwordها بصورت Clear Text توسط برنامه نویس در DB ذخیره شده اند! (از آنجا که موارد قبلی گزارش شده به مراکز مسئول همچنان مرتفع نشده اند گزارش این آسیب پذیری مستقیما به مدیریت این مجموعه منتقل شده است.)

⚠️خلاصه سخن آنکه استارتاپ ها اگرچه گره گشای بسیاری از معضلات موجود هستند اما غالبا بدلیل رشد سریع از مسائل امنیتی غافل می شوند و به نظر می رسد هیچکس در کشور عملا متولی دفاع از حقوق امنیتی و حریم شخصی شهروندان نیست.

▪️پ.ن: مدارک و گزارشات آسیب پذیریهای فوق به متولیان مربوطه جهت پیگیری و رفع مشکلات و آسیب پذیریها قابل ارائه است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Media is too big
VIEW IN TELEGRAM
🔶این فیلم کارگاهی کوتاه نشان می دهد که چگونه انسانها در فرایند Copy کردن پیامها دچار اشکال و لغزش می شوند و چقدر خوب است که ماشین ها چنین خطاهایی ندارند.
🔶 درسهای زیادی از این ویدئو می توان گرفت. با دیدن این فیلم باید از خود پرسید که تاریخ چقدر مورد اعتماد است؟ تاریخی که سینه به سینه بین نسلها منتقل شده و خطاهای انسانی سهوی در آن دخیل بوده است. بدون امکان نوشتن و بدون امکان ذخیره کردن و بدون فضای ذخیره سازی!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌕 سه نوع مرگ در دنیا وجود دارد:
🔺ایست قلبی
🔺مرگ مغزی
🔺و توقف شبکه!


🌺روز جهانی SYS Admin بر مدیران شبکه و امنیت مبارک باد.🌺

▪️ آخرین جمعه ماه July در هر سال، روز SYS Admin نامگذاری شده است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
♨️ یک باج افزار می‌تواند باعث قطع برق هم بشود!
〽️روز پنجشنبه گذشته شهر ژوهانسبورگ آفریقای جنوبی بدلیل حمله یک باج افزار در خاموشی فرو رفت!

🔗منبع

🆔 @PingChannel
مدیران شبکه و امنیت
⭕️حاشیه های تمام نشدنی جان مکافی!
♨️جان مکافی بنیانگذار شرکت مکافی در جمهوری دومینیکن بازداشت شد!

♨️دلیل بازداشت او ورود غیرقانونی با قایق تفریحی اش به این کشور و حمل چندین قبضه سلاح کالیبر بالا و مهمات اعلام شده است. مکافی پس از چهار روز بازداشت، آزاد شده است.

▪️مکافی با انتشار عکس هایی از خود در توییتر خبر داد که آزاد شده و در بازداشتگاه با او خوب رفتار شده است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
یک نفر یک آسیب پذیری در سامانه خرید طرح ترافیک شهرداری تهران پیدا کرده بود که میشد حسابها را نامحدود شارژ کرد. مشکل را به سازمان فناوری اطلاعات گزارش کرده و مورد تقدیر هم قرار گرفته و 15 میلیون تومان هم جایزه گرفته. قرار شده جزئیات فنی آسیب پذیری رو هم اعلام عمومی کنه تا جنبه آموزشی داشته باشه.

پ.ن:
1️⃣ باید آفرین گفت به این سطح از بلوغ امنیتی در تیم سازمان فناوری اطلاعات شهرداری تهران بدلیل این برخورد مثبت با آسیب پذیریهای موجود در سامانه های شهرداری تهران.

2️⃣ حدود یک ماه پیش یک آسیب پذیری مهم در سازمان فناوری اطلاعات ایران به دوستان گزارش شد و بعد از چند روز دسترسی به آن قطع شد و ضمن تشکر، گفته شد که سرویس مهمی نبوده است. مستندات آسیب پذیری قابل انتشار است. اگر دوستان اجازه دهند بدلیل مفید بودن آموزش عمومی در همین کانال منتشر خواهد شد.

3️⃣ سفارش غذای ریحون؟ ...... خرید آنلاین خودروهای سایپا؟؟؟ مجتمع آموزشی علامه طباطبایی؟ و .... انشاالله به امنیت وب سایتهای خود واقف هستند؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Ping Channel
یک نفر یک آسیب پذیری در سامانه خرید طرح ترافیک شهرداری تهران پیدا کرده بود که میشد حسابها را نامحدود شارژ کرد. مشکل را به سازمان فناوری اطلاعات گزارش کرده و مورد تقدیر هم قرار گرفته و 15 میلیون تومان هم جایزه گرفته. قرار شده جزئیات فنی آسیب پذیری رو هم اعلام…
⚠️ متاسفانه قوانین در حوزه کشف آسیب پذیری ها در کشور به شدت ناقص هستند.
❗️اگر یک باگ امنیتی مهم در سامانه سازمان فناوری اطلاعات شهرداری تهران پیدا کنید با یک برخورد مثبت مواجه می شوید و چنین چکی را هم جایزه می گیرید اما اگر مشکل آسیب پذیری در سازمان بغل دستی آنها را گزارش کنید ممکن است به اتهام «تلاش برای ورود غیر مجاز به سامانه» علیه شما اعلام جرم شود و بازداشت شوید!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
10 مدرک تخصصی با بیشترین درآمد در حوزه فناوری اطلاعات در سال 2019
▪️سایت معتبر PC Magazin پر درآمدترین مدارک تخصصی سال 2019 را به ترتیب به شرح زیر معرفی کرد:
1️⃣ Google Certified Professional Cloud Architect
2️⃣ Project Management Professional (PMP)
3️⃣ Certified ScrumMaster
4️⃣ AWS Certified Solutions Architect – Associate
5️⃣ AWS Certified Developer – Associate
6️⃣ Microsoft Certified Solutions Expert (MCSE): Server Infrastructure
7️⃣ Information Technology Infrastructure Library (ITIL)
8️⃣ Certified Information Security Manager (CISM)
9️⃣ Certified in Risk and Information Systems Control (CRISC)
🔟 Certified Information Systems Security Professional (CISSP)

🔗 منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
⚽️ آنالیز فوتبال با Deep Learning

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⭕️سیسکو بخاطر برطرف نکردن آسیب پذیری هایش جریمه شد!

▪️سیسکو بدلیل تعلل در رفع حفره های امنیتی موجود در نرم افزارهایی که به سازمان های آمریکایی فروخته بود مبلغ 8.6 میلیون دلار جریمه شد. سیسکو اعلام کرد که این قصور را می پذیرد و جریمه را پرداخت خواهد کرد.
🔗 منبع

پ.ن:
▪️آیا در محصولات و نرم افزارهای ایرانی چیزی به اسم آسیب پذیری تعریف شده است؟ آیا سابقه دارد که یک شرکت ایرانی رسما اعلام کند محصولش یک آسیب پذیری امنیتی داشته و با یک Patch آنرا رفع کرده باشد؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 اطلاعات شخصی ده ها هزار نفر از مشتریان #ریحون (شامل نام و نام خانوادگی، شماره موبایل و آدرس دقیق، غذاهای سفارش داده شده و اطلاعات مالی و ...) در دسترس عموم قرار داشت. بعد از چندین مرتبطه هشدار خوشبختانه این دسترسی قطع شد.

❗️مدتهاست در این کانال براساس مدارکی که توسط یکی از مخاطبان کانال در اختیار قرار گرفته در خصوص ضعفهای موجود در چند وب سایت هشدار داده می شود اما متولیان این سیستم ها موضوع را جدی نمی گیرند.

♨️امنیت کسب و کارها به کنار، چه کسی مسئول حراست از اطلاعات خصوصی شهروندان است؟

به مرور اطلاعات آموزنده بیشتری از این آسیب پذیری ها در همین کانال منتشر خواهد شد.

🆔 @PingChannel
مدیران شبکه و امنیت
Alert Logic SIEMLESS THREAT MANAGEMENT.pdf
813.6 KB
🛡این روزها کنفرانس Black Hat 2019 به عنوان یکی از بزرگترین رخدادهای امنیت سایبری در دنیا در لاس وگاس درحال برگزاری است.
در این گردهمایی Alert Logic راهکار جالبی با عنوان SIEMLess Threat Management ارائه داده است.
اطلاعات بیشتر

🆔 @PingChannel
مدیران شبکه و امنیت