Get Mystery Box with random crypto!

Ping Channel

لوگوی کانال تلگرام pingchannel — Ping Channel P
لوگوی کانال تلگرام pingchannel — Ping Channel
آدرس کانال: @pingchannel
دسته بندی ها: فن آوری ها
زبان: فارسی
مشترکین: 11.48K
توضیحات از کانال

🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت
🔘تماس با مدیر کانال و پذیرش تبلیغات: @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.

Ratings & Reviews

3.67

3 reviews

Reviews can be left only by registered users. All reviews are moderated by admins.

5 stars

2

4 stars

0

3 stars

0

2 stars

0

1 stars

1


آخرین پیام ها 30

2021-10-27 16:06:57
روایت کارشناسان اسرائیلی از حمله سایبری به ایران:

همانطور که نفتالی بنت گفت، باید از هر فرصتی برای فشار به ایران استفاده کرد/این حمله کار یک گروه نبوده و یک کشور پشت این حمله قرار داشته است!

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
2.2K viewsعلی کیائی‌فر, edited  13:06
باز کردن / نظر دهید
2021-10-27 13:25:34 اطلاعیه سازمان پدافند غیرعامل در خصوص حمله سایبری به سامانه هوشمند توزیع سوخت
در بخشی از این اطلاعیه آمده است: «آسیب‌پذیری سایبری شرکت پخش و پالایش به مسئول دستگاه اطلاع داده شده بود/ اختلال در خدمت‌رسانی به مردم و خدشه به اعتبار سایبری کشور را پیگیری قانونی می‌کنیم.»
همچنین در انتهای اطلاعیه اخطار شده که: «سازمان پدافند غیرعامل کشور ضمن تذکر مجدد به همه دستگاه‌ها و زیرساخت‌هایی که در آنها رزمایش سایبری برگزار شده است اعلام می‌دارد در صورت بروز هر نوع حادثه از محل آسیب‌پذیری‌های اعلام و ابلاغ شده این سازمان، موضوع اختلال در خدمات‌رسانی به مردم و خدشه به اعتبار سایبری کشور را از طریق مراجع قانونی پیگیری خواهد کرد.»

متن کامل اطلاعیه را از اینجا مطالعه نمایید.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
791 viewsعلی کیائی‌فر, 10:25
باز کردن / نظر دهید
2021-10-27 10:47:59 سامانه هوشمند سوخت بیش از 14 سال بود که طراحی و اجرا شده بود و بر اساس گفته مسئولان در این مدت بازنگری نشده بوده. یعنی این تفکر بر سیستم حاکم بوده که:
If it works, don't touch it!
در اینجا با زبان طنز نوشتیم که جمله بالا قانون اول برنامه نویسان است که در دنیای امنیت کاملا فاقد اعتبار است.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
1.4K viewsعلی کیائی‌فر, 07:47
باز کردن / نظر دهید
2021-10-27 08:52:11
فیروزآبادی: سازمان پدافند غیرعامل مسئول تست آسیب‌پذیری شبکه نفت و شرکت‌های تابعه بوده است.

پ.ن:
پدافند غیرعامل، افتا و مرکز ماهر سه سازمان موازی با هم هستند که هریک متولی بخشی از امنیت فضای سایبری کشور هستند. موازی بودن ماموریت این سازمانها با یکدیگر و عدم شفافیت لازم در مرزبندی مسئولیت های آنها باعث بروز مشکلاتی شده و خواهد شد. ترکیب این سه نهاد با یکدیگر قطعا باعث هم افزایی و ایجاد یک نهاد مقتدرتر در حوزه امنیت سایبری کشور خواهد بود.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
1.6K viewsعلی کیائی‌فر, edited  05:52
باز کردن / نظر دهید
2021-10-27 08:00:36 نگاهی دقیق تر به هک شدن شبکه هوشمند سوخت
چرا نمیتوانند حالت دستی را در جایگاه ها از راه دور فعال کنند؟
آیا سطح هک تا قسمت Firmware مربوط به کارتخوان ها هم پیش رفته؟

طبق اطلاعات یک فرد آشنا در این پروژه، قسمت کنترل کننده دیسپنسر سوخت شامل دو قسمت هست:
1. کارتخوان
2.کنترل کننده دیسپنسر سوخت رسانی (پمپ ..)

قسمت کارتخوان
کارتخوان‌ تولید یک شرکت با مجوزهای امنیتی خاص است. کارتخوان با سیستم مرکزی جایگاه و در نهایت با سرورهای اصلی این شبکه ارتباط برقرار میکرده که به نظر می‌رسد همین قسمت هک شده. برای هک کردن کارتخوان‌ و از کار انداختن دیسپنسر لازم است ارتباطات شبکه داخلی هک شده باشد. بدون اینکه نیاز باشد قسمتهای سخت افزاری کارتخوان تغییرات خاص نرم افزاری مثل اپدیت فریمور را داشته باشند.

کنترل کننده دیسپنسر سوخت رسانی
این قسمت مربوط به کنترل کننده نازل است که توسط شرکتهای مختلف طراحی شده و توسط چندین Command ساده و مشخص از سیستم کارتخوان فرمان میپذیرند و به پمپ ها برای سوخت دهی فرمان‌های قطع و وصلی صادر می کنند.

جالب اینجاست که به منظور جلوگیری از سوء استفاده های احتمالی در جایگاه ها و جلوگیری از سرقت سوخت، مکانیزمی پیاده سازی شده که بخش کنترل کننده به هیچ عنوان اجازه ندارد کارتخوان‌ را نادیده بگیرد و هرگز نتواند مستقلا به پمپ جهت سوخت رسانی فرمان دهد و دلیل اینکه هنوز نتوانسته اند که جایگاههای سوخت رسانی را به روال عادی برگردانند همین مورد بوده. (این یعنی نداشتن Plan B درصورت ایجاد اختلال در کارت‌خوان‌ ها)

پ. ن: این دوست مطلع اضافه کرد که ما یک راه دررو تو این قضیه گذاشته بودیم! و پیرو همین قابلیت از صبح توانستیم تعدادی از این جایگاهها را به حالت دستی وارد کنیم و سوخت رسانی را ممکن کنیم!/سیسوگ

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
2.0K viewsعلی کیائی‌فر, edited  05:00
باز کردن / نظر دهید
2021-10-26 23:29:25
امشب رسانه ملی واقعا ملی بود. امیدواریم ملی و مردمی باقی بماند.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
2.2K viewsعلی کیائی‌فر, edited  20:29
باز کردن / نظر دهید
2021-10-26 21:06:53
اگر تا دیروز کسی میگفت با یک حمله سایبری می توان مردم را در جاده های سرد متوقف و زمین گیر کرد و بحران اجتماعی بوجود آورد احتمالا به او میخندیدیم.
امروز این اتفاق افتاد و به ما یاد داد که Impactهای یک حمله سایبری می‌تواند بسیار فراتر از تصورات ما باشد.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
2.6K viewsعلی کیائی‌فر, edited  18:06
باز کردن / نظر دهید
2021-10-26 20:33:03 وجه تمایز هک شدن شبکه هوشمند سوخت با هک های گذشته

در سامانه هوشمند سوخت از یک زیرساخت مستقل و ایزوله از اینترنت استفاده شده است. نفوذ به این شبکه که یک شبکه Air-Gap محسوب می‌شود نشان از اراده جدی تیم هکری برای نفوذ به این سامانه را می‌دهد.
از طرف دیگر طراحی بگونه ای بوده که پمپ بنزین ها بصورت آفلاین هم بتوانند سوخت دهی کنند و سوخت دهی وابسته به شبکه نباشد. یعنی طراحی بگونه ایست که اگر یک جایگاه سوخت حتی یک هفته هم ارتباطش با مرکز قطع باشد بتواند به سوخت دهی بصورت طبیعی ادامه دهد.
از کار افتادن چنین سامانه ای بصورت سراسری در کل کشور و در یک ساعت خاص، نشان از یک حمله حساب شده و از نوع APT دارد.

@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
3.2K viewsعلی کیائی‌فر, edited  17:33
باز کردن / نظر دهید
2021-10-26 17:52:52 مرکز ملی فضای مجازی حمله سایبری را تایید کرد.
طبق اعلام مرکز ملی فضای مجازی ساعت ۱۱ صبح امروز که جایگاه‌های سوخت از مدار خارج شدند، مرکز افتا، متولی امنیت سایبری زیرساخت‌های کلان، گزارشی درخصوص حمله سایبری به سامانه هوشمند سوخت اعلام کرد.

دستگاه‌های ذی‌ربط درحال رفع مشکل هستند و تا ساعاتی دیگر خدمات سوخت‎رسانی به حالت عادی برخواهد گشت./فارس

پ. ن:
در بخش‌های مختلف خبری رسانه ملی همچنان به «مشکل فنی سامانه» اشاره می شود و از اعلام صریح حمله سایبری اجتناب می‌شود!


@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
2.5K viewsعلی کیائی‌فر, edited  14:52
باز کردن / نظر دهید
2021-10-26 17:16:12 سازمان‌ها دو دسته اند:
آنها که هک شده اند و می دانند که هک شده اند.
و آنها که هک شده اند و نمی دانند!


@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
2.5K viewsعلی کیائی‌فر, edited  14:16
باز کردن / نظر دهید