Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🔴رد پای هکرها
▪️هکرهایی که چندماه قبل راه آهن و وزارت راه را هک کرده بودند روی بیلبوردهای راه آهن شماره تلفن 64411 را ثبت کرده بودند.
▪️در هک امروز هم همین شماره روی دستگاه های سوخت هک شده بود تا هکرها ثابت کنند این هک ها زنجیره ای و در امتداد هم است.
▪️بیلبوردهای شهری اصفهان هم هک شده بود و امروز پیام‌هایی مرتبط با هک شبکه سوخت روی آنها ثبت شده بود.

🔴🔴🔴 این هشداری جدیست به همه وزارتخانه ها و سازمان‌هایی که همچنان با سهل انگاری به موضوع امنیت نگاه می کنند. پیام هکرها این است که این هک ها هدفمند و دارای سناریوهای طراحی شده است و ادامه خواهد داشت.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
⚫️گزارش شبکه خبر از یکی از جایگاه های سوخت

🔹امکان سوخت گیری آزاد هم در پمپ بنزین ولنجک وجود ندارد و مسئول جایگاه حاضر به مصاحبه نشد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴ایسنا هم هک شد/ انتشار خبر «حمله سایبری به پمپ‌بنزین‌ها» در این خبرگزاری کار هکرها بود.

▪️ساعاتی قبل بعد از اختلال در پمپ‌بنزین‌های کشور، خبری در خروجی‌های خبرگزاری ایسنا منتشر شد که خبر از هک شدن جایگاه‌ها می‌داد.

▪️دقایقی بعد این خبرگزاری خبر منتشرشده را جعلی خواند و ادعا کرد آن‌ها منتشرش نکرده‌اند. حالا ایسنا از حمله سایبری به این خبرگزاری و هک‌شدنش خبر داد و اعلام کرد: ساعت ۱۲:۳۸ خبر حمله سایبری به جایگاه‌های سوخت توسط هکرها روی خروجی خبرگزاری رفته است.

◼️پ. ن:
اکانت توییتر ایسنا هم این خبر را منتشر کرده بود. آیا اکانت توییتر ایسنا هم همزمان هک شده بود؟!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴⚫️ سازمان‌ها دو دسته اند:
آنها که هک شده اند و می دانند که هک شده اند.
و آنها که هک شده اند و نمی دانند!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴مرکز ملی فضای مجازی حمله سایبری را تایید کرد.
▪️طبق اعلام مرکز ملی فضای مجازی ساعت ۱۱ صبح امروز که جایگاه‌های سوخت از مدار خارج شدند، مرکز افتا، متولی امنیت سایبری زیرساخت‌های کلان، گزارشی درخصوص حمله سایبری به سامانه هوشمند سوخت اعلام کرد.

▪️دستگاه‌های ذی‌ربط درحال رفع مشکل هستند و تا ساعاتی دیگر خدمات سوخت‎رسانی به حالت عادی برخواهد گشت./فارس

◼️پ. ن:
در بخش‌های مختلف خبری رسانه ملی همچنان به «مشکل فنی سامانه» اشاره می شود و از اعلام صریح حمله سایبری اجتناب می‌شود!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴وجه تمایز هک شدن شبکه هوشمند سوخت با هک های گذشته

▪️در سامانه هوشمند سوخت از یک زیرساخت مستقل و ایزوله از اینترنت استفاده شده است. نفوذ به این شبکه که یک شبکه Air-Gap محسوب می‌شود نشان از اراده جدی تیم هکری برای نفوذ به این سامانه را می‌دهد.
▪️از طرف دیگر طراحی بگونه ای بوده که پمپ بنزین ها بصورت آفلاین هم بتوانند سوخت دهی کنند و سوخت دهی وابسته به شبکه نباشد. یعنی طراحی بگونه ایست که اگر یک جایگاه سوخت حتی یک هفته هم ارتباطش با مرکز قطع باشد بتواند به سوخت دهی بصورت طبیعی ادامه دهد.
▪️از کار افتادن چنین سامانه ای بصورت سراسری در کل کشور و در یک ساعت خاص، نشان از یک حمله حساب شده و از نوع APT دارد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🔴اگر تا دیروز کسی میگفت با یک حمله سایبری می توان مردم را در جاده های سرد متوقف و زمین گیر کرد و بحران اجتماعی بوجود آورد احتمالا به او میخندیدیم.
🔴امروز این اتفاق افتاد و به ما یاد داد که Impactهای یک حمله سایبری می‌تواند بسیار فراتر از تصورات ما باشد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔸امشب رسانه ملی واقعا ملی بود. امیدواریم ملی و مردمی باقی بماند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢نگاهی دقیق تر به هک شدن شبکه هوشمند سوخت
چرا نمیتوانند حالت دستی را در جایگاه ها از راه دور فعال کنند؟
آیا سطح هک تا قسمت Firmware مربوط به کارتخوان ها هم پیش رفته؟

▪️طبق اطلاعات یک فرد آشنا در این پروژه، قسمت کنترل کننده دیسپنسر سوخت شامل دو قسمت هست:
1. کارتخوان
2.کنترل کننده دیسپنسر سوخت رسانی (پمپ ..)

قسمت کارتخوان
▫️کارتخوان‌ تولید یک شرکت با مجوزهای امنیتی خاص است. کارتخوان با سیستم مرکزی جایگاه و در نهایت با سرورهای اصلی این شبکه ارتباط برقرار میکرده که به نظر می‌رسد همین قسمت هک شده. برای هک کردن کارتخوان‌ و از کار انداختن دیسپنسر لازم است ارتباطات شبکه داخلی هک شده باشد. بدون اینکه نیاز باشد قسمتهای سخت افزاری کارتخوان تغییرات خاص نرم افزاری مثل اپدیت فریمور را داشته باشند.

کنترل کننده دیسپنسر سوخت رسانی
▫️این قسمت مربوط به کنترل کننده نازل است که توسط شرکتهای مختلف طراحی شده و توسط چندین Command ساده و مشخص از سیستم کارتخوان فرمان میپذیرند و به پمپ ها برای سوخت دهی فرمان‌های قطع و وصلی صادر می کنند.

▫️جالب اینجاست که به منظور جلوگیری از سوء استفاده های احتمالی در جایگاه ها و جلوگیری از سرقت سوخت، مکانیزمی پیاده سازی شده که بخش کنترل کننده به هیچ عنوان اجازه ندارد کارتخوان‌ را نادیده بگیرد و هرگز نتواند مستقلا به پمپ جهت سوخت رسانی فرمان دهد و دلیل اینکه هنوز نتوانسته اند که جایگاههای سوخت رسانی را به روال عادی برگردانند همین مورد بوده. (این یعنی نداشتن Plan B درصورت ایجاد اختلال در کارت‌خوان‌ ها)

◼️پ. ن: این دوست مطلع اضافه کرد که ما یک راه دررو تو این قضیه گذاشته بودیم! و پیرو همین قابلیت از صبح توانستیم تعدادی از این جایگاهها را به حالت دستی وارد کنیم و سوخت رسانی را ممکن کنیم!/سیسوگ

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
⚫️فیروزآبادی: سازمان پدافند غیرعامل مسئول تست آسیب‌پذیری شبکه نفت و شرکت‌های تابعه بوده است.

◾️پ.ن:
پدافند غیرعامل، افتا و مرکز ماهر سه سازمان موازی با هم هستند که هریک متولی بخشی از امنیت فضای سایبری کشور هستند. موازی بودن ماموریت این سازمانها با یکدیگر و عدم شفافیت لازم در مرزبندی مسئولیت های آنها باعث بروز مشکلاتی شده و خواهد شد. ترکیب این سه نهاد با یکدیگر قطعا باعث هم افزایی و ایجاد یک نهاد مقتدرتر در حوزه امنیت سایبری کشور خواهد بود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Ping Channel
برنامه نویس ها میگن اولین قانون برنامه نویسی اینه که: «به کدی که داره درست کار میکنه دست نزن!» اما متخصصان امنیت اعتقاد دارن: «چیزی که امروز داره درست کار می کنه فردا ممکنه از کار بیفته! پس دائما باید پایش و بازنگری و بروز بشه!» ◾️پ.ن: شاید به همین دلیله…
🔶سامانه هوشمند سوخت بیش از 14 سال بود که طراحی و اجرا شده بود و بر اساس گفته مسئولان در این مدت بازنگری نشده بوده. یعنی این تفکر بر سیستم حاکم بوده که:
If it works, don't touch it!
در اینجا با زبان طنز نوشتیم که جمله بالا قانون اول برنامه نویسان است که در دنیای امنیت کاملا فاقد اعتبار است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⭕️اطلاعیه سازمان پدافند غیرعامل در خصوص حمله سایبری به سامانه هوشمند توزیع سوخت
▪️در بخشی از این اطلاعیه آمده است: «آسیب‌پذیری سایبری شرکت پخش و پالایش به مسئول دستگاه اطلاع داده شده بود/ اختلال در خدمت‌رسانی به مردم و خدشه به اعتبار سایبری کشور را پیگیری قانونی می‌کنیم.»
▪️همچنین در انتهای اطلاعیه اخطار شده که: «سازمان پدافند غیرعامل کشور ضمن تذکر مجدد به همه دستگاه‌ها و زیرساخت‌هایی که در آنها رزمایش سایبری برگزار شده است اعلام می‌دارد در صورت بروز هر نوع حادثه از محل آسیب‌پذیری‌های اعلام و ابلاغ شده این سازمان، موضوع اختلال در خدمات‌رسانی به مردم و خدشه به اعتبار سایبری کشور را از طریق مراجع قانونی پیگیری خواهد کرد.»

🔗متن کامل اطلاعیه را از اینجا مطالعه نمایید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
روایت کارشناسان اسرائیلی از حمله سایبری به ایران:

▪️همانطور که نفتالی بنت گفت، باید از هر فرصتی برای فشار به ایران استفاده کرد/این حمله کار یک گروه نبوده و یک کشور پشت این حمله قرار داشته است!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️اطلاعیه افتا
مرکز افتا هم اطلاعیه ای به این شرح در خصوص حمله سایبری اخیر منتشر کرده که در متن آن هیچ نکته جدید و قابل توجهی برای کارشناسان امنیت ساییری به چشم نمی‌خورد.
باید منتظر اطلاعیه های تکمیلی و تحلیلی افتا باشیم.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
رستم پور در رسانه ملی: افتا سال 89 تاسیس شده اما هنوز قانون ندارد!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢ثروت ایلان ماسک از تولید ناخالص داخلی ۱۶ کشور اتحادیه اروپا پیشی گرفت!

▪️ثروت خالص ایلان ماسک، بنیانگذار و مدیرعامل خودروسازی تسلا، با ثبت رکورد تازه ۲۸۷ میلیارد دلاری از تولید ناخالص داخلی فنلاند، دوازدهمین قدرت اقتصادی اتحادیه اروپا پیشی گرفت./بلومبرگ

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴هک کردن بیلبوردهای دیجیتال شهری و جاده ای که اغلب با یک روتر میکروتیک آسیب پذیر از طریق اینترنت به سرور مرکزی وصل هستند کار سختیه؟ قطعا خیر!
⚠️اما میتونه به عنوان بخشی از پازل «سناریوی اصلی» و برای عملیات روانی نقش ایفا کنه!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴اول ‎#راه_آهن و ‎#وزارت_راه
حالا هم ‎
#وزارت_نفت
▪️این هک ها نشان از یک نفوذ «بلندمدت» و «برنامه ریزی شده» و «دارای سناریو» داره. به نظر من اهداف بعدی هم «بمب گذاری» شدن و به نوبت روی پرده خواهند آمد!
▪️ما درحال یک جنگ تمام عیاریم! یکی مسئولان سازمانها رو از خواب بیدار کنه!
🔗لینک توییتر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🟤هوش مصنوعی، نرم افزار را خواهد بلعید!
▪️تا همین چندسال قبل گفته می‌شد که «نرم افزار» همه چیز را خواهد بلعید. حالا گفته می‌شود «هوش مصنوعی» که ترسناک تر از همیشه به پیش می‌رود «نرم افزار» را خواهد بلعید.
🔗اگر به این موضوع علاقمندید این مقاله جالب را ازدست ندهید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢زاکربرگ ساعاتی پیش رسما اعلام کرد:
▪️ با تاکید بر چشم‌انداز واقعیت مجازی شرکت Facebook به Meta تغییرنام میدهد.
▪️اقدام وی زمانی انجام می‌شود که با افشای اسناد علیه فیس‌بوک معلوم شده که این کمپانی از آسیب‌های محصولاتش به کاربران اطلاع داشته است.
▪️همچنین افشاگرانی که کارمند سابق کمپانی بودند، ادعا کردند که برای فیس‌بوک مهم‌ترین چیز سود و پول است و سایر مسائل مهم نیستند.
▪️افشاگر دیگری گفته است الگوریتم نوشته شده توسط فیس‌بوک تنش‌زا و نفرت‌پراکن است. /توییت پرس
🔗اطلاعات بیشتر

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
همراهان گرامی،
☑️به زودی یک گزارش مبسوط فنی و تحلیلی از حمله سایبری به سامانه هوشمند سوخت در همین کانال منتشر خواهد شد.
با ما همراه باشید...

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات