اخبار

کابوس ۷ آوریل- باجگیری از شرکت اپل

سلام

Hackers Threaten to Remotely Wipe 300 Million iPhones Unless Apple Pays Ransom

هنوز می‌گی که محصولات اپل، امن‌ترین محصولات جهانه و هیچ وقت هک نمیشه؟!

هنوز یادمون نرفته که پارسال با هک سرویس iCloud عکس‌های خصوصی بسیاری از شخصیت‌های مشهور دنیا پخش شد و (صرفا!) برای مقطعی سر و صدای زیادی به پا کرد.

البته اون موقع هم بعضی‌ها معتقد بودند که اپل هک نشده و هکرها یا تونستند سرویس‌دهنده‌های ثالث (third-partyها) رو هک کنند و یا پسورد این افراد از روش دیگه‌ای به دست اومده.

آما...

Remotely Wipe 300 Million iPhones Unless Apple Pays Ransom

۸ موردی که هکرها دوست دارند بقیه بدونند!

سلام

     the black report decoding the minde of hackers

سایت Nuix در زمان برگزاری DefCon 2016 با ۷۰ نفر از متخصصان هک و امنیت مصاحبه کرده که نتیجه‌اش یک گزارش کامل از طرز کار و تفکر هکرها شده... می‌تونی خلاصه‌ای از نتیجه‌گیری‌ها رو در ادامه ببینی.

افشاء ۱۳ میلیون ایمیل و پسورد از 000Webhost

سلام

سایت 000Webhost سایت بسیار مشهوریه که امکانات رایگان هاستینگ به شما می‌ده. حداقل من چندتا از دوستام رو می‌شناسم که از این سرویس‌دهنده برای سایت‌های شخصی‌شون استفاده کردند.

000webgost hacked

حدود ۵ ماه پیش این سایت هک می‌شه و هکر از دیتابیس مربوط به اکانت‌ها (نام+نام خانوادگی+آی‌پی+یوزرنیم+ایمیل+پسوردها) تعداد ۱۳ میلیون! رکورد رو دامپ می‌کنه. جالب اینه که این سایتِ مشهور!! برای ذخیره‌سازی پسوردها از الگوریتم هش‌کردن استفاده نکرده و تمام پسوردها به صورت plaintext ذخیره شدند.

این مورد دیروز (۶ آبان ۹۴) توسط «تروی هانت» در وبلاگش به صورت عمومی منتشر می‌شه. البته فعلا ایمیل‌ها و پسوردها به صورت عمومی منتشر نشده و هانت سایتی (haveibeenpwned.com) رو راه انداخته که با وارد کردن یوزرنیم یا ایمیل‌تون می‌تونید از هک شدن/نشدن اکانت‌تون با خبر شید.

یه خبر خوب برای لینوکسی‌ها: ویندوز در قسمت۱۰ام تموم میشه!

سلام

Windows 10 is the Last Version of Windows, Microsoft Confirmed

خبر! خبر! خبر!

مایکروسافت در کنفرانس Ignite 2015 در شیکاگو گفته که ویندوز ۱۰ آخرین نسخه از ویندوزه (ایول ایوله ایول... ):

microsoft-windows10 is the latest version of win

«در حال حاضر [ما] ویندوز ۱۰ رو منتشر کردیم و به دلیل اینکه ویندوز ۱۰ آخرین نسخه از ویندوزه هنوز داریم روی ویندوز ۱۰ کار می‌کنیم» - این جمله رو Jerry Nixon یکی از توسعه دهندگان مایکروسافت در سخنرانیش اعلام کرده laughdevilangelcheekywink

Mouse-Box یک کامپیوتر کامل و البته بدون مانیتور

سلام

اولین کامپیوتری که ساخته شد و هیچ غلطی هم نمی کرد (!) اندازه ی یک استادیوم ورزشی بود اما الان این ماوس به معنای کامل یک کامپیوتره و برای راه اندازی فقط نیاز به یک مانیتور داره:

mous-box introduction

WhatsApp: «مردم! به خدا این مال ما نیست!»

سلام

Whatsapp Banned Users For 24-Hours, who are using WhatsApp PLUS App

توضیح بیشتر عنوان: این مطلب در مورد انتشار نسخه ی WhatsApp Plus و قطع دسترسی کاربران WhatsApp به مدت ۲۴ ساعت و در تاریخ ۱ بهمن ۱۳۹۳ (۲۱ ژانویه ۲۰۱۵) است.

whatsapp banned users for 24 hours

انگلستان استفاده از برنامه های «رمزنگاری» را غیرقانونی می کند

سلام

UK Prime Minister wants to Ban Encrypted Messaging Apps

اوایل هفته ی پیش یعنی در ۲۲ دیماه (۱۲ ژانویه) و بعد از اتفاقاتی که در فرانسه افتاد، دیوید کامرون در یک سخنرانی عمومی اعلام کرد که: در صورت عدم همکاری سرویس های رمزکننده ی آنلاین جهت ایجاد یک دسترسی غیرمجاز یا همون در پشتی (backdoor) برای دولت، این سرویس ها رو می بنده و فیلتر می کنه. سرویس هایی مثل: Snapchat, CryptoCat, WhatsApp و iMessage از اپل.

./images/uk prime minister cryptograpy apps

در واقع انگلستان قصد داره هر نوع ارتباطی که به وسیله ی پلیس اون‌ها قابل شنود نیست رو غیر قانونی اعلام کنه.

خبر: مشاهده عکس های خصوصی توسط همه در اینستاگرام

سلام

Your private Instagrams weren’t as private as you thought they were

اگر عکس هاتون در اینستاگرام رو خصوصی یا private کردید و فکر می کردید که فقط دوستاتون می تونند اون رو بینند؛ باید بگم که اشتباه می کردید!

کوارتز در مطلبی نسبتا طولانی این موضوع رو به صورت مفصل توضیح داده...

our private Instagrams werent as private

سرویس جدید مگاچت، کابوس NSA خواهد شد

سلام

آقای Kim Dotcom، موسس سرویس های Mega قصد داره سرویسی رو ارائه کنه که چت های صوتی و تصویری رو به صورت رمزگزاری شده جابجا کنه و این کار به شکلیه که دیگه دولت ها نمی تونند ارتباطات کاربران رو نظارت کنند.

megachat

دیروز ۸ دی ۱۳۹۳ (۲۹ دسامبر)کیم دات‌کام توییت کرده که:

مگا به زودی برای سرویس چت و تماس های تصویری یک مرورگر که تماما رمز می کنه و سرعت بالایی هم داره رو منتشر خواهد کرد.
بای بای اسکایپ :-)

در توییت دیگه ای هم گفته که:

باحال ترین آسیب پذیری های امنیتی سال ۲۰۱۴

سلام

TOP Security Issues 2014 by tamadonEH

کریسمس‌شون مبارک! سال ۲۰۱۴ هم تقریبا تموم شد :) امسال سالی بود که واقعا هکرها ترکوندند D:

در این مطلب سعی می کنم، آسیب پذیرهایی که در سال ۲۰۱۴ رخ داده رو به صورت خلاصه عنوان کنم. (دو افشاءسازی اکانت ها رو هم داریم!) ابتدا لیست این آسیب پذیری ها و بعد هم توضیحات:

  • HeartBleed: You Broke My Heart :(
  • ShellShock: Don't Do this Again
  • 5 milion Gmail + 7 milion Dropbox Accounts leaked
  • BadUSB Malware Code Released
  • SandWorm Team Zero-day impacting all versions of Microsoft Windows
  • This POODLE Bites: Exploiting The SSL 3.0 Fallback
  • SQL injection on Drupal 7
  • 3 Critical RCE vulnerability patches
  • Privilege Escalation Exploit by Hurricane Panda
  • WinShock: Winter is coming...

top security issues 2014

صفحه‌ها