گزارش جدیدی نشان میدهد در سه سال گذشته، بیش از ۱۵ هزار تلاش برای ردیابی موقعیت کاربران در سرتاسر جهان از طریق سوءاستفاده از زیرساخت شبکه مخابراتی شناسایی شده است.
این حملات بدون نصب هیچ نرمافزاری روی گوشی قربانی و بدون هیچ نشانهای روی صفحه دستگاه انجام شدهاند.
این توصیهها بهتنهایی تمامی روشهای ردیابی در سطح شبکه را خنثی نمیکنند، اما لایهای از حفاظت ایجاد میکنند که در حال حاضر برای بسیاری از کاربران وجود ندارد.
#هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازی
https://ble.ir/Securation
۱.۲K
۱۰:۵۷
how-openai-uses-codex.pdf
۷.۶۷ مگابایت
https://ble.ir/securation
۹۰۵
۱۴:۴۰
وقتی که یک Activity مقدار exported آن true باشد بدین معناست که تمام برنامه های نصب شده روی دستگاه شما و همچنین adb shell میتواند آنرا اجرا کندنکته فنی اینکه اگر که دستگاه شما روت باشد با adb shell میتوانید تمام Activity هارا لانچ کنید فارغ ازینکه exported باشد یا non exported
#intent without extrasadb shell am start -n "com.package.name/.TargetActivity"
#intent with extrasadb shell am start -n "com.package.name/.TargetActivity" --es Name "Ali" --ei Age 18 --ez isAdmin true
#intent with custom category + deeplinkadb shell am start -n "com.package.name/.TargetActivity"\ -a android.intent.action.VIEW \ -c android.intent.category.DEFAULT \ -c android.intent.category.BROWSABLE \ -d "myapp://com.package.name/Access/HiddenSettings"شما برای پنتست اینتنت ها ابتدا لازم است که اینتنت هایی که مقدار exported برابر true هست پیدا کنید اگر یک اکتیویتی به جز اکتیویتی Main مقدار exported آن برابر true باشد به عنوان یک مشکل امنیتی بالقوه به حساب می آید!
اگر اکتیویتی دیگری به جز Main را بنابه دلایلی ناچار شدید مقدار exported آنرا true کنید باید حتما داخل آن اکتیویتی چک شود که اینتنت این اکتیویتی به واسطه اکتیویتی دیگری از خود برنامه لانچ شده است یا مستقیما به واسطه adb shell یا دیگر برنامه های نصب شده روی سیستم عامل؛ در صورت لانچ شدن آن به واسطه اپ های دیگر یا adb shell باید جلوی اجرای برنامه گرفته شود یا به کرش منجر شود یا به یک اینتنت دیگر مثل صفحه لاگین ریدایرکت شود در غیر اینصورت برنامه ما دارای یک مشکل امنیتی بالقوه است!مثال عملی:@Overrideprotected void onCreate(Bundle savedInstanceState) { super.onCreate(savedInstanceState);
// بررسی اینکه Intent از کجا آمده if (isIntentFromExternalApp()) { finish(); // بستن Activity return; }
setContentView(R.layout.activity_sensitive);}
private boolean isIntentFromExternalApp() { String callingPackage = getCallingPackage();
if (callingPackage == null) { // یعنی با adb یا مستقیما از لانچر باز شده return true; }
// بررسی اینکه صداکننده خود برنامه است یا یک اپ اندرویدی دیگر return !callingPackage.equals(getPackageName());}متود getCallingPackage() نام پکیج اپلیکیشنی را برمیگرداند که این Intent را فرستاده.· اگر null بود → یعنی از adb یا لانچر بیرون از برنامه صدا زده شده.· اگر برابر با getPackageName() نبود → یعنی از اپ دیگر آمده.https://ble.ir/securation#Android #RE #Owasp #Mastg #Intent
۷۵۴
۱۶:۱۶
Manifest.xml<activity android:name=".AttackerActivity"> <intent-filter> <action android:name="android.intent.action.VIEW" /> <category android:name="android.intent.category.DEFAULT" /> </intent-filter></activity>و در کد به شکل زیر فراخوانی انجام میشودIntent intent = new Intent("android.intent.action.MAIN");intent.setComponent(new ComponentName("com.target.app", "com.target.app.SecretActivity"));//intent.putExtra("password","123")startActivity(intent);
https://ble.ir/securation#Android #RE #Owasp #Mastg #Intent
۷۳۵
۱۶:۱۶
2) Apk Component Inspectorhttps://github.com/thecybersandeep/apk-components-inspector
3) Noxenhttps://github.com/frankheat/noxen
https://ble.ir/securation
۱.۱K
۱۶:۱۷
بمبهای ساعتی در دستگاههای شما پس از رفع محدودیت اینترنت
بعد از حدود سه ماه محدودیت و قطعی، اتصال مجدد به اینترنت نباید با وبگردی، تست سرعت یا چک کردن شبکههای اجتماعی آغاز شود. دستگاههای ما اکنون به دو دلیل عمده بهشدت آسیبپذیرند: تلنبار شدن آپدیتهای امنیتی و نصب اجباری ابزارهای ناشناس برای دور زدن فیلترینگ.
پیش از هر کاری، این چند اقدام حیاتی را انجام دهید:
--پاکسازی مسیرهای نفوذ (VPN و Certificateها)فیلترشکنهای متفرقه، کانفیگهای تلگرامی، فایلهای APK ناشناس، DNSهای کاستوم و بهویژه گواهیهای امنیتی (Certificates) که در این مدت نصب کردهاید را فوراً حذف کنید. این موارد اصلیترین بستر برای حملات «مرد میانی» (MitM) و سرقت اطلاعات هستند.
--دیوایسهای خانگی را حتما آپدیت کنید.
--مودم و روترهای خانگی حتما آپدیت گردد.
-- اعمال وصلههای امنیتیِ تلنبار شدهطی این چند ماه، دهها آسیبپذیری حیاتی (Zero-Day) در دنیا کشف شده است. پیش از ورود به اکانتهای حساس، سیستمعامل، آنتیویروس و مخصوصاً مرورگرهای خود را بهروزرسانی کنید.
-- چرخش رمزهای عبوراگر در این مدت با ابزارهای ناشناس به اینترنت وصل شدهاید، فرض را بر نشت اطلاعات بگذارید. رمز عبور ایمیلها، شبکههای اجتماعی و پلتفرمهای مالی را تغییر دهید و احراز هویت دو مرحلهای (2FA) را چک کنید.
--مراقبت در برابر موج جدید فیشینگمنتظر سیل پیامهای فریبنده با عناوین جذاب (مانند “دانلود فیلترشکن دائمی” یا “اینترنت هدیه جبرانی”) باشید. روی هیچ لینک ناشناسی کلیک نکنید.
بهای قطعی اینترنت، نباید با به سرقت رفتن هویت دیجیتال و داراییهای شما پرداخت شود. هیجانِ اتصال مجدد را فدای امنیت خود نکنید.
https://ble.ir/securation
۱.۴K
۲۱:۵۵
https://ble.ir/securation
۱K
۱۳:۰۸
در شرایط جنگی، رعایت اصول امنیتی از همیشه مهمتر و حیاتیتر است.اگر در نزدیکی شما سامانههای پدافندی فعال هستند یا نیروها و تجهیزات نظامی در حال جابهجایی میباشند، به هیچ عنوان از آنها عکس یا فیلم تهیه نکنید و از انتشار هرگونه اطلاعات، موقعیت مکانی یا جزئیات مرتبط خودداری نمایید.
ثبت و انتشار اینگونه تصاویر ناخواسته میتواند موجب افشای اطلاعات حساس، به خطر افتادن جان نیروهای نظامی و غیرنظامیان، و سوءاستفاده دشمن می شود.
حفظ امنیت، مسئولیتی همگانی است. لطفاً با دقت، آگاهی و خودداری از انتشار محتوای حساس، در حفظ جان انسانها و امنیت کشور سهیم باشیم.
ble.ir/securation
۹۰۱
۲۱:۵۸
بر اساس گزارشی جدید، ۷۳۷ افزونه رایگان VPN و Proxy در مرورگر Chrome شناسایی شدهاند که با جعل نام برندهای معروفی مثل Proton VPN، NordVPN، Surfshark و ExpressVPN، ترافیک کاربران را از طریق زیرساخت پراکسی تحت کنترل مهاجمان عبور میدهند. این افزونهها که بیش از ۷۵ هزار نصب داشتهاند، عمدتاً کاربران روسزبان را هدف گرفتهاند و با تنظیم پراکسی SOCKS5 میتوانند مقصد اتصالها، IP کاربر، اطلاعات SNI و حتی دادههای HTTP رمزنگارینشده را مشاهده کنند. محققان علاوه بر جعل برند، به نشانههایی مثل رابط کاربری جعلی، سرورهای پریمیوم غیرواقعی، دور زدن سیاستهای Chrome Web Store و تغییر کد پس از تأیید فروشگاه اشاره کردهاند؛ تاکنون ۲۲۱ افزونه حذف شده اما صدها مورد دیگر همچنان فعال هستند.https://thehackernews.com/2026/08/737-chrome-vpn-extensions-caught.html
۶۱۱
۱۵:۰۸
این گروه اعلام کرده است که این حمله، انتقامی است در پاسخ به اطلاعیهای که اداره تحقیقات فدرال در ماه مه منتشر کرد و در آن، روشهای این گروه تشریح شده بود. این گروه نمونهای از دادههای سرقتشده را منتشر کرده و از یک صفحه نمایشی (اسکرینشات) از وبسایت استخدام اداره تحقیقات فدرال که به نظر میرسید دچار اختلال شده است، نیز منتشر کرده است.
خبرگزاری رویترز، اطلاعات شخصی را در حداقل نه مورد تأیید کرد، اما نتوانست مشخص کند که آیا این دادهها از سیستمهای اداره تحقیقات فدرال سرقت شدهاند یا خیر. اداره تحقیقات فدرال هنوز در مورد این ادعاها اظهار نظر نکرده است.https://ble.ir/securation
۲۱۳
۵:۲۰