آیا خبر هک شدن ۵ میلیون اکانت جیمیل حقیقت داره؟

سلام

آپدیت اول: تنها لیستی که از پسوردها در اینترنت منتشر شده در این آدرسه و منتشر کننده اون هم خود هکره. [در این لیست، علاوه بر یوزرنیم ها تنها یک حرف از پسورد مشخص شده. حالا سوال اینه که سایت isleaked.com چه جوری داره دو حرف از پسورد رو میگه!] و هکر افشاء کننده گفته که «قصد انتشار این پسوردها و یا فروختن اونها رو نداره و نخواهد داشت» حالا راست و دروغش با خودش. اما حداقل می دونیم که «پسوردهای کامل» تا الان به صورت عمومی جایی منتشر نشده. ضمنا هکر در پاسخ یکی از کاربرا به جای واژه ی hack از leak استفاده کرده و گفته که این اطلاعات افشاء شده و این عدم استفاده از واژه ی «هک» به صورت عمدی بوده.

یکی از دوستان در ایمیلی که به من زده بود پرسیده بود که «آیا امکان داره این هک توسط روش بروت فورس صورت گرفته باشه؟». که مسلما جواب منفیه. برای ۵ میلیون حساب باید میلیارد ها آزمایش انجام بشه که عملا به اکانت دوم نرسیده، IDSهای جیمیل، حمله رو شناسایی می کنند و …

<پایان آپدیت اول/>

برای نوشتن این مطلب کمی صبر کردم و الان که دارم می نویسمش تقریبا از چیزی که می خوام بگم، مطمئنم. اما اگر اشکالی دیدید لطفا از طریق email با خبرم کنید تا اون رو اصلاح کنم. خوب بیاید ببینیم که اصل ماجرا چی بود؟

یه دفعه، این خبر همه جا پخش شد که در ۹ سپتامبر ۲۰۱۴ یعنی ۱۸ شهریور ۱۳۹۳ حدود ۵ میلیون حساب جیمیل از طرف کاربری به اسم tvskit در فروم btcsec.com افشاء شده و تنها چیزهایی که از اون داشتیم یه لیست کامل از ایمیل ها (و البته بدون پسورد) با حجم حدود ۱۰۰ مگابایت + عکس زیر بود:

pass

و بعضی جاها گفته شد که لیست ۱۰۰ مگابایتی از ایمیل ها در ابتدا شامل پسورد ها هم میشده ولی مدیر سایت اون رو حذف کرده و لیست جدید رو قرار داده. حالا چند تا سوال مطرح میشه:

My Quotes

جملات من در خصوص امنیت اطلاعات
My Quotes About InfoSec
/*Everything you see is original. I wrote it. Twitter is my witness*/

لیست تحقیقات انجام شده

لیست عناوین تحقیقات انجام شده توسط گروه List of group research topics https://twitter.com/tamadonEH https://facebook.com/tamadonEH OWASP Persian Translation Project ۴۷ How to Crack RC4 Encryption in WPA-TKIP and TLS (۲۰۱۵:۲۰۱۵) TLS  و WPA-TKIP در RC4 معرفی روش جدید کرک رمزنگاری (ترجمه به فارسی در ۲۶ تیر ۱۳۹۴) مشاهده مقاله ۴۶ LOGJAM Attack (CVE-2015-4000)- TLS Vulnerability (۲۰۱۵:۲۰۱۵) […]

لیست بهترین پادکست های فارسی به صورت گلچین

به نام خدا در زیر لیست پادکست های به زبان فارسی را مشاهده می نمایید. در صورتی که شما هم پادکست، ودکست، کدکست و… به زبان فارسی تولید می کنید و یا می شناسید که در این لیست نیست، لطفا آن را به ایمیل کنید :) مرکز آپا شریف پادکست بی نام رادیو گیک پادکست […]

چرا وبلاگ

سلام

درسته که خیلی از ما آدم ها فقط دوست داریم از نتیجه ی کار بقیه استفاده کنیم و وقتی که نوبت به خودمون می رسه یا میدون رو خالی می کنیم یا با بهونه هایی شونه از زیرش خالی می کنیم. می دونید چی می گم دیگه؟!! مثلا اون دسته از آدمها می گن، شما فلان سمینار -که هیچ سودی برای برگزار کننده هاش نداره- رو برگزار کنید و تمام خرکاری هاش هماهنگی هاش رو انجام بدید و ما هم روز برگزاری میایم و شرکت می کنیم و دست و هوراااا و … وقتی هم بهشون میگی که شما هم یه کار کوچیکی مثل چاپ بنر رو انجام بده،‌ هزار و یک بهونه میارند! به این می گن «استعمار جدید». استعمار گر نباشیم cheeky

why blog?

حالا چی شد که اینو گفتم! در اوج ناباوری خود من تا چند وقت پیش، استعمارگر بودم! مثل آمریکا!! اما استعمارگری من به جای استعمار جدید، «استعمار نوین» بود. من یه حساب توییتر دارم که در اون، کسایی که از نظر من توییت هاشون جالبه رو فالو می کنم + یه سری وبلاگ و وب سایت هستند که همیشه بهشون سر می زنم و از مطالبشون استفاده می کنم + هر وقت به مشکلی بر می خورم اون رو گوگل می کنم تا از راه حل هایی که بقیه ارائه دادند، استفاده کنم…