هگ
هگ

 

 صفحه اصلي
 
ايميل به نويسنده
 

صفحات وبلاگ

1

نویسندگان

(8) عبدالهی سعيد

موضوعات

(8) عمومی

 

بایگانی

 

 

 

پیوندهای روزانه

شيمی

آرشیو پیوندهای روزانه

 

پیوندهای وبلاگ


 

 

 

 
 

شنبه، 12 خرداد هزار و سیصد و هشتاد و شـش 7:25 AM

 Blue Snarfing
bluesnarfing نامی است که به يک مشکل امنيتی يافت شده در برخی گوشيهای نه چندان جديد دارای Bluetooth نسبت داده شده است. با اين روش فرد مهاجم با استفاده از يک رايانه شخصی مجهز به نرم افزار مربوطه می تواند اطلاعات مربوط به دفتر تلفن و يادداشتها و برخی اطلاعات ديگر شما را بدون اينکه متوجه بشويد يا چيزی روی صفحه دستگاهتان ظاهر شود سرقت کند. دستگاههايی که اين ايراد در آنها اعلام شده است عبارتند از:

Ericsson T39, R520 and T68
Sony Ericsson R520m, T68i, T610, Z1010
Nokia 6310, 6310i, 7650, 8910 and 8910i

 دارندگان گوشيهای نوکيا با نمايندگی آن تماس بگيرند. دارندگان گوشيهای اريکسون و سونی اريکسون برای اطمينان بايد با فشار کليدهای زير که جهتها در آن نشانه حرکت دادن موس گوشی است، وارد منوی سرويس شوند:

>*<<*<*

 و از آنجا با انتخاب ServiceInfo/SW مطمئن شوند که شماره نسخه آنها R1A081 نباشد. در غير اين صورت با مراکز سونی اريکسون برای به روز کردن گوشی خود تماس بگيرند.

 در هر صورت پيشنهاد می شود در موارد غير ضرور (بجز مواقعی که منتظريد شايد کسی شما را Bluejack کند و يا از آن طريق به شما شماره بدهد!!) سرويس Bluetooth گوشی خود را روی خاموش يا Hide يا Auto قرار دهيد و در هنگام فعال کردن Bluetooth روی گوشيهای سونی اريکسون از امکان روشن بودن برای 3 دقيقه استفاده کنيد تا اگر شما هم فراموش کرديد آنرا خاموش کنيد، گوشی خودش آنرا خاموش کند. همچنين دارندگان گوشيهای P800 و P900 توجه کنند که چراغ آبی روی گوشی آنها فقط هنگامی چشمک می زند که Bluetooth را فعال کرده باشند و اين برای سايرين هم علامتی است که می توانند به آن پيام بدهند. از سوی ديگر قسمت BlueJack در نرم افزار مورد علاقه من Sman که يکی از بهترين نرم افزارهای نوشته شده برای P800 و P900 (و احتمالاً ساير گوشيهای بر مبنای UIQ 2.x) است نيز می تواند به طور خودکار به دنبال گوشيها جستجو کند و پيام شما را به آنها ارسال کند! يعنی به صرف فعال کردن اين قسمت و قدم زدن در شهر، گوشی شما عمليات Bluejack را انجام می دهد و نتايج را در يک فايل برای شما ذخيره می کند.

 


نظرات 1     

شنبه، 12 خرداد هزار و سیصد و هشتاد و شـش 7:24 AM

 Blue Jacking
 احتمالاً می دانيد که اکثر گوشيهای تلفن همراه جديد و نيز دستگاههای PDA و حتی رايانه های قابل حمل جديد دارای سيستمی به نام Blue tooth جهت اتصال بيسيم هستند و شايد با هندزفريهای بيسيم نوکيا يا سونی اريکسون کار کرده باشيد. يکی از امکانات Blue tooth ارسال و دريافت فايلها و اطلاعات است. با وجود آنکه تنظيم پيش فرض اکثر دستگاهها به گونه ای است که بايد پيش از دريافت فايل صاحب دستگاه اجازه بدهد، معمولاً همه دستگاهها بدون اجازه صاحبشان Business Card يا Vcard را دريافت می کنند. پيش از آنکه نحوه و کارکرد Bluejack را توضيح دهيم ذکر اين نکته لازم به نظر می رسد که Blue tooth فقط در شعاع ده متری کار می کند و در نتيجه فاصله شما و دريافت کننده نمی تواند بيش از ده متر باشد و حتی در برخی شرايط مانند وجود ديوار بين شما و گيرنده ممکن است فاصله 10 متری هم زياد باشد! حالا Blue tooth را مانند همان سيستم مادون قرمز IR، Infra Red دستگاه خود تصور کنيد با اين تفاوت که نياز ندارد چشم IR گوشی شما رو به فرستنده باشد و صرف بودن دو دستگاه در شعاع 10 متری هم کفايت می کند.

 Bluejacking که امروزه سايتهای اختصاصی برای خود دارد، چيزی جز ارسال يک پيام از طريق Bluetooth برای يک دستگاه نيست و معمولاً برای "تيکه انداختن" يا "سر کار گذاشتن" استفاده می شود. از آنجايی که دارندگان گوشی نوکيا معمولاً بيسوادتر از دارندگان دستگاههای ديگر فرض می شوند و از سوی ديگر بسياری از افراد با نوکيا دشمنی دارند، عموم پيامهای Bluejack به دستگاههای نوکيا ارسال می شود و معمولاً  حتی پيامی مانند SE rulez را در آن می گنجانند! دليل ديگری که نوکيا را ميزبان بهتری برای اين تهاجم می کند يکی روشن بودن پيش فرض Bluetooth در اکثر دستگاههای آن و ديگری پخش صدا هنگام دريافت اطلاعات از اين طريق است.

 به نظر می رسد نخستين مورد اعلام شده BlueJack در بانکی در مالزی اتفاق افتاده است که وقتی شخصیدر صف بانک از روی بيکاری به منوی Bluetooth خود رفته و به دنبال گوشيهای ديگر جستجو کرده است، با يک Nokia 7650 مواجه شده است (همانطور که گفتيم بسياری از افراد با نوکيا مشکل دارند و شايد به همين دليل است که آن فرد مالزيايی در متن اصلی خود آنرا آجر می نامد نه گوشی!) سپس روی دستگاه R520 خود يک فرد با نام Buy Ericsson! در دفترتلفن گوشی ساخته و بقيه اطلاعات مربوط به آن فرد را خالی گذاشته و آنرا از طريق Bluetooth برای قربانی خود فرستاده است. سپس شرح عمليات خود را در يکی از کلوپهای اينترنتی طرفداران سونی اريکسون نوشته است. (پيام وی را که من امروز چک می کردم، تا امروز بيش از 2600 پاسخ دريافت کرده است!) داستان ياد شده مربوط به آخرين روزهای سال 2002 است و از آن زمان تا کنون بسياری از افراد خاطرات خود را در اين زمينه روی اينترنت قرار داده اند؛ با اين همه به نظر می رسد که اين نخستين متن فارسی در معرفی Bluejack باشد.

 پس دوره می کنيم:
 0- فراموش نکنيد پيام را می توان علاوه در قسمت نام در ساير قسمتهای مربوطه دفتر تلفن مانند شماره تلفن مربوط به آن نام و ايميل و... نيز نوشت.
 1- پيامهای مورد نظر خود را به صورت آماده در قسمت دفتر تلفن گوشی داشته باشيد تا در موقع نياز مجبور با تايپ آنها نشويد. چرا؟ چون هر لحظه ممکن است از شعاع 10 متری شما خارج شوند.
 2- توجه داشته باشيد چون از Bluetooth استفاده می کنيد، ارسال پيام هيچ هزينه ای برای شما نخواهد داشت و حتی در مناطقی که آنتن نباشد هم قابل استفاده است؛ اما مصرف باتری در هنگام استفاده از Bluetooth ممکن است کم نباشد.
 3- از گوشی بخواهيد که آن Contact را به صورت Bluetooth ارسال کند. صفحه ای باز می شود و گوشی شما به دنبال تمام دستگاههای دارای bluetooth  فعال جستجو می کند. گزينه مورد نظر را انتخاب کنيد تا پيامتان برای او ارسال شود.

 خيالتان راحت باشد، Bluejack نه برای شما نه برای قربانی آن هيچ ضرری ندارد و از نظر امنيتی هم هيچ اشکالی ايجاد نمی کند، اما مورد زير فرق می کند



سه شنبه، 8 خرداد هزار و سیصد و هشتاد و شـش 5:14 AM

 هک شدن 200 سایت خارجی توسط یک تیم هکری ایران

به گزارش آژانس خبری پرشین هک،200 سایت خارجی توسط یک گروه هکری ایران به نام Mafia Hacking Team مورد حمله و هک قرار گرفت.

مدیر این تیم در طی تماسی با پرشین هک اعلام داشت حدود 20 سایت متعلق به کشور ترکیه بوده است که به دلیل حمله یک تیم از این کشور به سایتهای ایران هک شده است.

لیست برخی ار سایتهای هک شده متعلق به کشور ترکیه:

http://nakliyatfirmalari.net/stats
http://nakliyatci.org/stats/
http://nakliyatankara.net/stats/
http://msnciyiz.net/stats/
http://esyatasima.com/stats/
http://ankaraevdenevenakliyat.net/stats/
http://alestamusavirlik.com/stats/
http://srithorathuru.com/stats/
http://ac-aksan.com.tr/stats

برای مشاهده لینک سایتهای هک شده و اثبات آنها در سایت جهانی zone-h به لینکهای زیر مراجعه نمایید:

http://zone-h.org/component/option,com_attacks/Itemid,43 / _defacer,Mafia+Hacking+Team/
http://www.zone-h.org/component/option,com_attacks/Itemid,43/ _defacer,Mafia+Hacking+Team/page,2
http://www.zone-h.org/component/option,com_attacks/Itemid,43/ _defacer,Mafia+Hacking+Team/page,3
http://www.zone-h.org/component/option,com_attacks/Itemid,43/ _defacer,Mafia+Hacking+Team/page,4


نظرات 1     

سه شنبه، 8 خرداد هزار و سیصد و هشتاد و شـش 5:09 AM

 نگاهي به مهمترين ويروس ها و كدهاي مخرب رايانه اي

به گزارش آژانس خبری پرشین هک از ایستنا،تروژان ها، در هفته گذشته، بعنوان نخستين عامل ايجاد آلودگي و تخريب در رايانه ها معرفي شدند.  Panda Software در جديدترين گزارش خود از وضعيت جهاني امنيت IT، تروژان هاي Alanchum.VL، Downloader.OHC و Cimuz.FH و نيز يك كرم رايانه اي قابل انتشار از طريق برنامه هاي چت همزمان با نام MSNDiablo.A را به عنوان مهمترين تهديدهاي رايانه اي در هفته گذشته معرفي كرد. 

Alanchum.VL، يك بدافزار فوق العاده خطرناك و شايع است كه طي هفت روز گذشته، 62 درصد از كل آلودگي هاي رايانه اي فعال در جهان را به خود اختصاص داد.

يكي از ابزار مهم خانواده كدهاي Alanchum براي انتشار و نفوذ به رايانه ها، استفاده از روانشناسي اجتماعي بعنوان مؤثرترين روش فريب كاربران مي باشد. اخبار بسيار مهم مانند مرگ رهبران سياسي جهان و يا ارائه محصولات جذاب و رايگان از موضوعات بسيار قابل توجهي ست كه كاربران را براي كليك بر روي آنها و در نتيجه داونلود تروژان هاي مذكور در رايانه خود ترغيب مي نمايند. Alanchum.VL، در واقع براي داونلود يك تروژان فعال و مخرب ديگر با نام Cimuz.BE، با قابليت ثبت وب سايت هاي بازديد شده توسط كاربر، طراحي شده است. با ورود كاربر ريانه آلوده به هرگونه وب سايتي كه اطلاعات محرمانه و مهم وي را درخواست كرده باشد. اين تروژان فعال شده و اطلاعات وارد شده توسط كاربررا سرقت مي كند و به خرابكاران اينترنتي ارسال مي نمايد. 

يك گونه بسيار جديد از خانواده تروژان هاي Cimuze، در هفته گذشته توسط آزمايشگاه هاي امينتي پاندا، رديابي و كشف شد. Cimuz.FH با قراردادن يك فايل DLL مخرب در تنظيمات مرورگر مورد استفاده كاربر، با هر بار اتصال به اينترنت، ‌اين فايل را بدون جلب توجه كاربر به روز مي نمايد. هدف اصلي اين تروژان، سرقت اطلاعات حساس ومحرمانه و سپس ارسال آن از طريق پروتكل HTTP، به خالق و منتشر كننده اصلي خود مي باشد. 

اما كدمخرب ديگر،‌ عضو فعالي از خانواده مشهور تروژان هاي Downloader محسوب مي شود كه براي داونلود كردن دو بدافزار فعال ديگر در رايانه مورد حمله خود،‌طراحي شده است: ويروس Grum.D.drp و نيز جاسوس افزار AdClicker.

اين دو برنامه مخرب، به نوبه خود عملكردهاي تخريبي خاصي را در سيستم انجام مي دهند:  اتصال به يك سرور پستي خاص براي ارسال هرزنامه، ايجاد تغيير در رجيستري ويندوز و فايل هاي DLL،‌ اتصال به URLهاي خاص براي داونلود بدافزارهاي ديگر و ...

Downloader.OHC،‌ با داونلود يك فايل مخرب PHP،‌ اطلاعات مسروقه خود از رايانه هاي آلوده را از طريق يك درخواست ساده HTTP GET،‌ به خرابكاران و مجرمان اينترنتي ارسال مي كند. 



سه شنبه، 8 خرداد هزار و سیصد و هشتاد و شـش 5:06 AM

 حمله به 3 پایگاه خبری مهم

به گزارش آژانس خبری پرشین هک،سه پایگاه خبری مهم کشور توسط یک گروه هکری ایران به نام مافیا مورد حمله و هک قرار گرفت.

آدرس پایگاههای هک شده همراه با لینک اثبات آنها:

پایگاه خبری آسمان

http://asemannews.com/
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5878326

   سایت خبری روابط عمومی کل سپاه

http://sepahnews.com
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5845553

پايگاه اطلاع رسانی موبايل ايران

http://gsmaria.ir/
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5876075



سه شنبه، 8 خرداد هزار و سیصد و هشتاد و شـش 5:01 AM

 فارس نما در دست مافیا

به گزارش آژانس خبری پرشین هک،وب سایت مجله الکترونیکی فارس نما به آدرس اینترنتی http://www.farsnama.com   توسط یک گروه هکری ایران به نام مافیا مورد حمله و هک قرار گرفت.

لینک اثبات هک شدن این وب سایت:

http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5764485

لازم به ذکر است صفحه مربوط به گروه هکری هنوز بر روی این وب سایت قرار دارد



سه شنبه، 8 خرداد هزار و سیصد و هشتاد و شـش 4:59 AM

 هک شدن چندین سایت ایرانی توسط مافیا

به گزارش آژانس خبری پرشین هک، 13 وب سایت ایرانی توسط گروه هکری مافیا هک و دیفیس قرار گرفت.

لیست سایتهای هک شده همراه با لینک اثبات آنها:

http://www.gama-search.com
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5789575

http://danlod.org
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5772680 

http://sultan-hotel.com
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5779318 

http://www.epay.ir
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5772630 

http://www.p30soft.info
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5729174 

http://level1.ir
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5693633 

http://www.farsifile.com
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5687516 

http://demo.farsifile.com
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5687383 

http://www.tentatrix.com
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5687189 

http://www.tccim.ir
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5487074 


http://www.choobi.ir
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5464214

http://www.shafizadehschool.com
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5434351

http://music.outboundmusic.com
http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=43&id=5444851



سه شنبه، 8 خرداد هزار و سیصد و هشتاد و شـش 4:53 AM

 یک هکر از چه راهی وارد یک سیستم میشود؟

از راه شبکه(نه بابا!)

باید توجه کنید کههر سیستم کامپیوتری(به عبارت بهتر هر سیستم عامل) به هر حال محصول

کار تعدادی انسان است و حتما دارای تعداد باگ خواهد بود.

بعد از اینکه یک باگ مشخص شد. شرکت های نرم افزارهایی رابه سرعت ایجاد می کندتا مشکل

رفع شود



دوستان

قالب وبلاگ
 
پرشین وب
اخبار ايران
جهانبخشی
تالارهاي گفتگو
 

 

 

 

نظرسنجی وبلاگ

 

 

 

 

 

 

آمار وبلاگ


بازديد هاي امروز : 1
بازديد هاي ديروز : 1
بازديد هاي این ماه : 2
كل مطالب : 8
كل بازديد ها : 862
ايجاد صفحه : 0.09375 ثانیه

 

Powered by IRANBLOG

 

 

 

 

ساعت ..::.. تقويم

 

 

 

 

درباره وبلاگ

The image “http://i14.tinypic.com/34iiih3.gif” cannot be displayed, because it contains errors.

با سلام به دوستان که به وبلاگ من بازدید می کنی امید وارم هرچه اطلاعاتی می خواستی به دست آوری

 

 

 

موسیقی وبلاگ

 

 

 

 

  وضعیت در یاهو

Yahoo Online Status Indicator

 

لینک باکس