Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
⚠️خلاصه پاسخ ایران هاست به مشتریانش بعد از ۲ هفته بلاتکلیفی مشتریان:
«اطلاعات Serverها و سرویسهای شما بدلیل حمله سایبری پاک شده. لطفا با ما تماس نگیرید. اگر موفق به بازیابی شدیم خودمان با شما تماس میگیریم!»

⬛️پ. ن: ایران هاست بدون عذرخواهی، آب پاکی را روی دست مشتریانش ریخته. اکنون بیش از پیش روشن است که مشتریان خدمات ابری و هاستینگ، حقوق تعریف شده ای ندارند و جبران خسارت‌های سنگین مشتریان از طرق قانونی امکان پذیر نیست.
اگر شرکت‌هایی مثل ایران هاست بدانند درصورت سهل انگاری در رعایت اصول امنیتی و خسارت دیدن مشتریان، آنها هم با جریمه های سنگین روبرو خواهند شد آنگاه نسبت به مسائل امنیتی رویکرد بهتری خواهند داشت.


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️نقطه مشترک حملات سایبری به ‎#ابرآروان و ‎#وزارت_راه و ‎#ایران_هاست چیست؟
❗️در هرسه مورد هم اصل دیتا تخریب شده و هم نسخه پشتیبان!
❗️باور نکنید که اتفاقیست!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⭕️ثبت بزرگترین حمله DDoS علیه Cloudflare
▪️شرکت Cloudflare اعلام کرد که بزرگترین حمله DDoS را روی لبه سرویس‌هایش تجربه کرده است. این حمله که با بکارگیری بات نت Mirai انجام شده باعث شده 17.2 میلیون درخواست در ثانیه را به Cloudflare تحمیل کرده. این رقم 3 برابر بزرگترین حمله قبلی بوده است.
▪️این حمله علیه یکی از مشتریان فعال در حوزه مالی انجام شده است.
🔗منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴‏درخصوص خبر ‎#نشت_اطلاعات 14 میلیون خودرو از ‎#پلیس_راهور باید توجه داشت Appهای وصول کننده عوارض بزرگراهی وابسته به ‎#وزارت_راه هم به این اطلاعات دسترسی داشته اند.
▪️وزارت راه هم که اخیرا هک شده بود.
▪️لذا این فرضیه مطرح میشود که شاید نشت اطلاعات به هک وزارت راه مرتبط باشد و یا این نشت از ضعفهای امنیتی این Appهای عوارض بزرگراهی صورت گرفته باشد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴 جولان فیلترشکنهای بی هویت در گوشی های نمایندگان ملت!
▪️ گوشی های نمایندگان مجلس و مسئولان کشور پر است از فیلترشکنهای رایگان و بی هویتی که بصورت بالقوه می‌توانند اطلاعات گوشی را استخراج کرده و برای مخالفان ارسال کنند.
▪️فیلتر کردن شبکه های اجتماعی رایج و مورد استفاده اکثر مردم منجر به استفاده وسیع از فیلترشکنهای خطرناک می‌شود. این سیاست غلط، تهدید بزرگی علیه امنیت ملی است.
▪️8 سال قبل این نوشته را در مورد فیلترینگ افراطی برای افتانا نوشتم که هنوز هم تازه است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴⚫️🔴 لیست سازمان‌هایی که اخیرا هک شده اند و POC آنها برای عموم منتشر شده است:
سازمان بنادر و دریانوردی
ابر آروان
راه آهن
وزارت راه
ایران هاست
اطلاعات 14 میلیون خودرو (پليس راهور یا...؟)
زندان اوین!

🔴لیست سازمان‌هایی که هک شده اند و POC آنها منتشر نشده است قطعا چندین برابر این است.
▪️این سطح از حمله یعنی لزوم اعلام شرایط اضطراری قرمز و سیاه در حوزه امنیت سایبری کشور!
▪️با این همه اخبار نفوذ متوالی و روزانه، قطعا در روزهای آتی هم شاهد قربانی شدن سازمان‌های دیگری خواهیم بود.
◼️آیا مراکز متعدد متولی امنیت سایبری در کشور به شرایط تسلط لازم را دارند؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🥰2
🔴آیا هک شدن زندان اوین اتفاق عجیبی بود؟!
▪️پاسخ: وقتی در یک سازمان از محصولات از رده خارج و آسیب پذیر استفاده شود راه نفوذ به آن سازمان باز خواهد بود.
❗️در تصاویر پخش شده دیده می‌شود که بر روی سیستمهای زندان اوین، ویندوز 7 نصب است. ویندوزی که یک سال و نیم قبل از رده خارج شده و پشتیبانی آن متوقف شده است.
▪️اگر سایر تجهیزات هم اینگونه مدیریت شده و بروز نشده باشند اهل فن می دانند که نفوذ به این سیستم چندان دشوار نخواهد بود!

⬛️پ. ن: یکسال و نیم پیش در اینجا مکررا هشدار لازم داده شده بود و گفته شد که از امروز هر Windows 7 یک آسیب پذیری در سازمان است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔘وزیر جوان دوم!
▪️آقای زارع پور وزیر ارتباطات شد.
آقای آذری جهرمی که اولین وزیر جوان بود یک سبک جدید از تعامل با مردم را در سطح وزرا بنیان گذاشت و از نزدیک با قشر جوان ارتباط برقرار کرد. به زبان ساده یک وزیر خودمانی بود. این تعامل آنقدر عمیق شده بود که رئیس‌جمهور جدید چاره ای جز انتصاب یک جوان دیگر برای این وزارتخانه نداشت.
▪️حالا زارع پور در آغاز راه است. یک فرد آکادمیک و کم تجربه در حوزه اجرایی که برخلاف وزیر پیشین اهل فضای مجازی هم نیست. او زیر تیغ نقد اهالی IT خواهد بود و قطعا راه سختی در پیش دارد.
▪️امیدواریم با توجه به سوابق علمی ایشان، بجای اینکه فضای IT کشور درگیر موضوعات چیپ و مبتذلی مثل طرح صیانت شود به سرمایه گذاری در موضوعات مهمی مثل هوش مصنوعی، پردازش کوانتومی، صادرات خدمات مهندسی، IoT و 5g، بلاکچین و تعامل بهتر با دنیا منجر شود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💩1
💢اگر طرح صیانت اجرا شده بود...
▪️فرض کنیم جای توییتر الان در یک شبکه بومی بودیم؛ سرنوشت فیلم‌های منتشر شده از ‎#اوین و‌ منتشر کنندگان چه بود؟
▪️منظور دوستان از ولنگاری فضای مجازی دقیقا همین است که دستشان از سانسور و بستن دهان‌ها کوتاه است.
▪️این کلید اصلی عدم موفقیت پلتفرم بومی و شبکه‌ملی اطلاعات است؛ مابقی بهانه است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🚫شرکت سامسونگ اعلام کرد که می‌تواند تلویزیون‌های فروخته شده اش در سراسر دنیا را از راه دور غیرفعال و Block کند!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
♨️گوگل سالانه 15 میلیارد دلار به Apple پرداخت می کند تا موتور جستجوی پیش فرض روی گوشی های iPhone ، گوگل بماند!
▪️به عبارت دیگر گوگل به ازای هر گوشی معادل 10 دلار در سال هزینه می کند که موتوی جستجوی شما بصورت پیش فرض گوگل باشد!
🔗منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
☑️قانون GDPR چینی هم از راه رسید.
▪️چین پیش نویس قانونی را برای حفاظت از حریم خصوصی کاربران تهیه کرده است که قانون PIPL نام دارد. (Personal Information Protection Law)
این قانون پیرو اجرای قانون GDPR در اروپا پایه ریزی شده و پیش می رود.

▪️امیدواریم بانیان طرح صیانت از کاربران در مجلس بجای تلاش بیهوده بر تصویب طرحی که هرگز عملی نخواهد شد به فکر حفاظت واقعی از حقوق مردم و کاربران در فضای مجازی باشند و با الگوگیری از قانون GDPR به یک الگوی بومی مناسب و مورد وثوق نخبگان و مردم برسند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
☑️ 15مدرک با درآمد بالا در حوزه IT در سال 2021
▪️سایت معتبر Global Knowledge مدارک برتر با درآمد بالا در سال 2021 را به شرح زیر و به ترتیب درآمد معرفی کرد:

Google Certified Professional Data Engineer — $171,749
Google Certified Professional Cloud Architect — $169,029
AWS Certified Solutions Architect - Associate — $159,033
CRISC - Certified in Risk and Information Systems Control — $151,995
CISSP - Certified Information Systems Security Professional — $151,853
CISM – Certified Information Security Manager — $149,246
PMP® - Project Management Professional — $148,906
NCP-MCI - Nutanix Certified Professional - Multicloud Infrastructure — $142,810
CISA - Certified Information Systems Auditor — $134,460
VCP-DVC - VMware Certified Professional - Data Center Virtualization 2020 — $132,947
MCSE: Windows Server — $125,980
Microsoft Certified: Azure Administrator Associate — $121,420
CCNP Enterprise - Cisco Certified Network Professional - Enterprise — $118,911
CCA-V - Citrix Certified Associate - Virtualization — $115,308
CompTIA Security+ — $110,974

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴🔴🔴 آسیب پذیری بحرانی روی Cisco APIC
▪️سیسکو یک آسیب پذیری خطرناک با امتیاز 9.1 را Patch کرده است که APIC روی سوئیچهای Nexus 9000 را تحت تاثیر قرار می دهد.
▪️اگر آسیب پذیری CVE-2021-1577 به موقع Patch نشود فرد مهاجم از راه دور بدون داشتن هرگونه دسترسی می تواند برای خودش دسترسی Read و Write به فایلها را ایجاد کند.
❗️گفتنی است Exploit این آسیب پذیری در دسترس است.
▪️اطلاعیه شرکت سیسکو را در خصوص این آسیب پذیری در اینجا بخوانید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴آسیب پذیری بحرانی در F5
🔴کشف 13 آسیب پذیری بحرانی و مهم در محصولات F5 که برخی از آنها می توانند منجر به Take Over توسط هکر شوند.
🔴شرکت F5 نسبت به انتشار Patch اقدام کرده است.
🔗اطلاعات بیشتر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
فردا (سه شنبه) ساعت 19 در لایو اینستاگرام میهمان آرش سروری عزیز خواهم بود. قراره یک ساعت گپ و گفت کنیم. از زندگی شخصی تا مسیر شغلی و چالشهای گذشته و آینده و...
این لایو از طریق صفحه آرش سروری در اینستاگرام در لینک زیر پخش خواهد شد:

https://instagram.com/arashsoruri
💢طرح صیانت و تحول انقلابی در آیفون ۱۳
▪️اپل قابلیت اتصال به اینترنت ماهواره‌ای را اضافه می‌کند!
▪️گفته میشود آیفون به کمک یک تراشه سفارشی باند پایه به نام ایکس۶۰ که توسط شرکت کوالکام طراحی شده می‌تواند به طور مستقیم به ماهواره‌های مدار نزدیک زمین (یا همان LEO) متصل شود. مدار نزدیک زمین، محدوده ارتفاع بین ۱۶۰ تا ۲۰۰۰ کیلومتری از سطح کره زمین، ستون فقرات ماهواره‌های سرویس اینترنتی استارلینک ایلان ماسک را تشکیل می‌دهد.

⬛️ به این ترتیب مردم با این گوشی می توانند بین اپراتورهای همراه داخلی (صیانت شده!) و اینترنت استارلینک (صیانت نشده! ) سوییچ کنند.
▪️نگارندگان محترم طرح صیانت! تکنولوژی با سرعت به پیش می‌رود و تمام تلاش‌ها برای متوقف کردن آن بی حاصل است. به جای ساختن بند و زنجیر، بر تکنولوژی سوار شوید و با استفاده مفید از آن بر دنیا اثرگذار شوید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Media is too big
VIEW IN TELEGRAM
🎥پاسخ به پرسشی در خصوص طرح صیانت در لایو اینستاگرام با آرش سروری

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴🔴🔴 باز هم آسیب پذیری بحرانی دیگری در Exchange کشف شده که به هکر اجازه می دهد با اجرای Exploit دسترسی به Mailbox های کاربران را برای خود فراهم کند.
اطلاعات بیشتر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢پاسخ شیائومی به شایعه قفل شدن گوشی در کشورهای تحریمی

▪️‏شیائومی اعلام کرد هدف از قفل کردن گوشی‌ها، جلوگیری از قاچاق و فروش محصولات از طریق بازار خاکستری بوده است.

▪️سخنگوی این برند به گلوبال تایمز گفت آنها هیچ بازار خاصی را هدف قرار نداده‌اند.

▪️سیاست شیائومی اجازه صادرات هیچ محصولی را به کشورهای ممنوعه از جمله کوبا، ایران، کره شمالی و کریمه نمی‌دهد.

▪️گسترش بازار خاکستری در سال‌های اخیر باعث شده تا محصولات شیائومی در یک منطقه خریداری شده و سپس در منطقه دیگری که شیائومی نماینده رسمی ندارد، فروخته شده و مورد استفاده قرار گیرد.

▪️برخی رسانه‌ها اقدام شیائومی را به دلیل فشار واشنگتن به شرکت چینی اعلام کردند اما شیائومی می‌گوید قفل کردن گوشی‌ها موقت بوده تا درباره قاچاق و صدمه زدن به امنیت کاربران و حقوق مصرف کنندگان تحقیق کند و از آنجایی که به نتایج قابل توجهی در این زمینه رسیده‌اند، قفل گوشی‌ها را می‌توان باز کرد.


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔲 موانع توسعه و افزایش سرعت اینترنت خانگی
▪️مصاحبه ای با باشگاه خبرنگاران جوان در خصوص موانع توسعه و افزایش سرعت اینترنت خانگی انجام دادم که متن آنرا میتوانید از اینجا مطالعه بفرمایید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات