<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>حریم شخصی &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/category/%D8%AD%D8%B1%DB%8C%D9%85-%D8%B4%D8%AE%D8%B5%DB%8C/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Tue, 12 Oct 2021 19:48:16 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>بکدور چیست؟</title>
		<link>https://blog.peneter.com/backdoor-overview/</link>
					<comments>https://blog.peneter.com/backdoor-overview/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Tue, 12 Oct 2021 19:51:58 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[Backdoor]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=887</guid>

					<description><![CDATA[بخش اول-> انواع نحوه عملکرد بخش دوم->بکدور روی سیستم عامل ویندوز بخش سوم-> بکدور روی سیستم عامل لینوکس بخش چهارم -> بکدور روی وب بخش...]]></description>
										<content:encoded><![CDATA[<p>بخش اول-> انواع نحوه عملکرد<br />
بخش دوم->بکدور روی سیستم عامل ویندوز<br />
بخش سوم-> بکدور روی سیستم عامل لینوکس<br />
بخش چهارم -> بکدور روی وب<br />
بخش پنجم -> بکدور روی موبایل<br />
بیشتر افراد به خاطر متن باز بودن یک برنامه یا حتی داشتن آنتی ویروس یا فایروال فکر می کنند که دارای امنیت بسیار بالایی هستند و هرگونه تهدید توسط تجهیزات امنیتی شناسایی و ختثی می شود.بکدور یک قابلیت سیستم یا کدی مخرب است که هکرها توسط ان به صورت ریموت می توانند سیستم مانیتور و کنترل کنند.بکدورها می توانند در فرآیند تولید یاطراحی سیستم اضافه شوند یا در فرآیند تیم های توسعه اضافه شوند.در این بین بعضی از بکدورهام در بعد از هک شدن شرکت های توسعه دهنده یا برنامه نویس ها که پلاگین یا سیستم مدیریت محتوا CMS را فارسی سازی می کنند اضافه می شوند.<br />
انواع بکدورها<br />
application backdoor<br />
نرم افزارهای کاربردی که بدافزار به آن ها اضافه می شوند و سپس در سطح اینترنت پخش می شوند.  مثال وب پلاگین ها و سیستم های مدیریت محتوا . مثال موبایل برنامه ها بازی های اندرویید که RAT به آن ها بایند شده. کرک های برنامه های ویندوزی که به آن ها RAT بایند شده.<br />
رت یا Remote Access Trojan جاسوس افزار برای مانیتور و کنترل سیستم عامل هاست ویندوز لینوکس مک اندرویید IOS.<br />
فرایند Bind در واقع چسباندن دو فایل اجرایی به وسیله برنامه نویسی یا استفاده از ترفند هایی مثل SFX با winrar<br />
system backdoor<br />
نرم افزارهایی هستند که هدفشان جاسوسی است. شاید به عنوان بازی معرفی شوند ولی با ایجاد تکنیک های سعی در جمع آوری اطلاعات از محیط اطراف گیمرها دارند یا نرم افزارهای کاربردی که بسیاری از کارمندان از آن استفاده می کنند.<br />
Crypto backdoor<br />
طراحی الگوریتم های رمزنگاری که دارای ضعف هستند و اجازه شنود را در ارتباطات رمزشده را می دهند. نمونه<br />
Heartbleed<br />
<code>https://heartbleed.com/</code><br />
hardware backdoor<br />
طراحی تروجان های سخت افزاری برای مانیتور شبکه یا ارسال داده به بیرون شبکه نمونه بکدوری که تیم  TAO NSA برای سخت افزارهای شبکه طراحی کرده بود که توسط اسنودن افشا شد.<br />
<code>https://en.wikipedia.org/wiki/Tailored_Access_Operations</code><br />
چطوری کار میکنند؟ مکانیسم عملکرد<br />
special credentials<br />
استفاده از یوزر و پسوردهای پیش فرض در سیستم که می توانند در کد سیستم قرار بگیرند مثلا Hard coded backdoor در برنامه های اندرویید. ولی ساده ترین حالت یوزر و پسورد دیفالت. یا ساخت یوزر و پسورد ثانویه روی سیستم شما<br />
unintended network activity<br />
ایجاد سوکت ( IP+ port)‌ بر روی سیستم عامل شما که هکر اجازه اتصال از خارج شبکه را بدون احراز هویت دارد و سطح دسترسی هم چک نخواهد شد. ایجاد Route یا مسیر ایستا بر روی سیستم عامل شما یا تجهیزات شبکه شما.<br />
hidden functionality<br />
قابلیت های مخفی در سیستم مثلا در سیستم عامل یک سوییچ از کامند که مستند نشده است. در سیستم عامل امکان ارسال کامند از راه دور.<br />
miss configuration<br />
با تغییر در تنظیمات سیستم امکان شنود یا نفوذ میسر میشود. عوض کردن رمزنگاری. any to any فایروال و غیره<br />
logic bomb<br />
بعضی موقع ها بکدورها در شرایط خاص اجرا می شوند می تواند در ساعت مشخص برنامه اجرا شود یا اسکرین شات گرفته شود و &#8230; .<br />
چطوری بکدورها شناسایی  می شوند؟<br />
فرایند شناسایی بکدور کار پیچیده ای هست چرا که نیازمند دانش بر روی malware analysis هست که به صورت ایستا پویا و حتی هیبرید سخت افزار و نرم افزار مورد ارزیابی قرار بگیرد.<br />
<code>https://www.amazon.com/Practical-Malware-Analysis-Hands-Dissecting/dp/1593272901</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/backdoor-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>افزایش امنیت سیستم عامل ویندوز کلاینت</title>
		<link>https://blog.peneter.com/windows-client-security-tips/</link>
					<comments>https://blog.peneter.com/windows-client-security-tips/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sun, 10 Oct 2021 18:18:54 +0000</pubDate>
				<category><![CDATA[cheat sheets]]></category>
		<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Bitlocker]]></category>
		<category><![CDATA[DOH]]></category>
		<category><![CDATA[DOT]]></category>
		<category><![CDATA[EFS]]></category>
		<category><![CDATA[Hardening Windows Client]]></category>
		<category><![CDATA[SSLstrip2]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=841</guid>

					<description><![CDATA[همان طور که می دانید ویندوز یکی از سیستم عامل های پر استفاده میان کاربران هست. خیلی می گویند امنیت سیستم عامل ویندوز پایین هست...]]></description>
										<content:encoded><![CDATA[<p>همان طور که می دانید ویندوز یکی از سیستم عامل های پر استفاده میان کاربران هست. خیلی می گویند امنیت سیستم عامل ویندوز پایین هست یا جملات شبیه به این به طور کلی در دنیای امنیت سایبری هر برنامه یا هر سیستم عاملی که تعداد یوزر بیشتری داشته باشد بیشترین محققین امنیتی بر روی آن آنالیز انجام می دهند یا بیشترین هکرها روی آن زوم می کنند. ویندوز یکی از تارگت ها بوده و خواهد بود.<br />
با اجرای چند نکته می توانید سیستم عامل ویندوز کلاینت خود را تا حدی زیادی در برابر حملات سایبری ( سرقت اطلاعات شخصی) ایمن کنید.</p>
<p>۱-پاک کردن برنامه های که بدون استفاده هستند.معمولا برنامه های قدیمی که شرکت سازنده یا توسعه دهنده برایشان اپدیتی منشتر نمیکند در صورت کشف آسیب پذیری مورد سو استفاده هکرها قرار می گیرند.از کرک استفاده نکنید مخصوصا در سیستم های حساس هیچ کرکی قابل اعتماد نیست. یکی از روش های نفوذ پخش کردن کرک های نرم افزارهای کاربردی مثل IDM و &#8230; است.</p>
<p>۲-حتما از آنتی ویروس استفاده کنید مخصوصا که بیشتر استفاده روزمره شما کار با اینترنت هست نسخه های Internet security محصولات آنتی ویروس کمک بسیاری زیادی در برابر ایمن ماندن مقابل حملات Phishing می کنند.اگر آنتی ویروس خریداری نکردید از آنتی ویروس های مجانی حتما استفاده کنید و هیچ گاه آنتی ویروس خود را خاموش نکنید.</p>
<p>۳-تنظیمات UAC ویندوز دستکاری نکنید و بزارید حالت Default بمونه UAC و Smart screen ویندوز تا حد زیادی از اجرا شدن بدافزارها جلوگیری می کنند.<br />
<img fetchpriority="high" decoding="async" class="alignnone size-medium wp-image-842" src="https://blog.peneter.com/wp-content/uploads/2021/10/UAC-300x224.png" alt="" width="300" height="224" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/UAC-300x224.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/UAC-768x574.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/UAC-100x75.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/UAC-600x450.png 600w, https://blog.peneter.com/wp-content/uploads/2021/10/UAC-602x450.png 602w, https://blog.peneter.com/wp-content/uploads/2021/10/UAC.png 939w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<p>smart screen جزو تنظیمات app &#038; browser control هست برای جلوگیری از اجرای فایل های مخرب مثل اکسپلویت ها</p>
<p>۴- در سریع ترین زمان سیستم عامل خود را آپدیت کنید<br />
<strong>حتما سعی کنید از آخرین نسخه های ویندوز استفاده کنید نسخه های ویندوز که End of line شده باشند دیگر هیچ بروزرسانی برای آنها توسط مایکروسافت ارایه نمی شود و امنیت آن ها بسیار پایین است.</strong><br />
Patch Tuesday &#038; hack Wednesday<br />
سشنبه پچ کن یا چهارشنبه هک شو! از سال ۲۰۰۳ بین تمامی کمپانی ها باب شد که سشنبه دوم هر ماه و گاهی چهارمین پچ های امنیتی را منشتر می کنند.<br />
Security Patch:به وصله های امنیتی که پس از کشف آسیب پذیری از سمت شرکت ها مثل مایکروسافت ارایه می شود.<br />
Hotfix:خیلی به ندرت به صورت عمومی منتشر می شود مگر مشکل خیلی حساسی باشد و معمولا در قالب دو مورد دیگر ارایه می شود.<br />
Service packمجموعه ای وصله های امنیتی و hotfix ها هست که معمولا در قالب sp1,SP2,SP3 و &#8230; در مایکروسافت بهش برخوردید.</p>
<p>۵-استفاده از پسورد complex منظور از complex یا پیچده استفاده از حرف عدد کاراکتر هست مثلا p@ssW0d596</p>
<p>۶-بستن سرویس هایی که به عنوان ویندوز کلاینت به آن ها نیاز نداریم مثلا Netbios,SMB غیر فعال کردن IPV6<br />
برای فهمیدن مراحل به ترتیب اسکرین گرفته شده است دنبال کنید:<br />
<img decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/ncpa-300x173.png" alt="" width="300" height="173" class="alignnone size-medium wp-image-843" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/ncpa-300x173.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/ncpa-768x443.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/ncpa-100x58.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/ncpa-700x404.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/ncpa.png 775w" sizes="(max-width: 300px) 100vw, 300px" /><br />
<img decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Ethernet-300x232.png" alt="" width="300" height="232" class="alignnone size-medium wp-image-844" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Ethernet-300x232.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Ethernet-100x77.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Ethernet-583x450.png 583w, https://blog.peneter.com/wp-content/uploads/2021/10/Ethernet.png 745w" sizes="(max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/adapterzero-233x300.png" alt="" width="233" height="300" class="alignnone size-medium wp-image-845" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/adapterzero-233x300.png 233w, https://blog.peneter.com/wp-content/uploads/2021/10/adapterzero-78x100.png 78w, https://blog.peneter.com/wp-content/uploads/2021/10/adapterzero-350x450.png 350w, https://blog.peneter.com/wp-content/uploads/2021/10/adapterzero.png 756w" sizes="auto, (max-width: 233px) 100vw, 233px" /><br />
<strong>به صورت پیش فرض تیک خورده با برداشتن سرویس هایی sharing و IPV6 که در ویندوز شخصی (منزل) مورد استفاده قرار نمی دهید غیر فعال خواهند شد!</strong><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/nosmb-232x300.png" alt="" width="232" height="300" class="alignnone size-medium wp-image-846" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/nosmb-232x300.png 232w, https://blog.peneter.com/wp-content/uploads/2021/10/nosmb-77x100.png 77w, https://blog.peneter.com/wp-content/uploads/2021/10/nosmb-348x450.png 348w, https://blog.peneter.com/wp-content/uploads/2021/10/nosmb.png 758w" sizes="auto, (max-width: 232px) 100vw, 232px" /><br />
<strong>حالا به تنظیمات IPV4 بروید</strong><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/IPV4-261x300.png" alt="" width="261" height="300" class="alignnone size-medium wp-image-847" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/IPV4-261x300.png 261w, https://blog.peneter.com/wp-content/uploads/2021/10/IPV4-768x882.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/IPV4-87x100.png 87w, https://blog.peneter.com/wp-content/uploads/2021/10/IPV4-392x450.png 392w, https://blog.peneter.com/wp-content/uploads/2021/10/IPV4.png 829w" sizes="auto, (max-width: 261px) 100vw, 261px" /><br />
<strong>طبق عکس زیر Netbios را غیر فعال کنید </strong><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Netbios-243x300.png" alt="" width="243" height="300" class="alignnone size-medium wp-image-848" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Netbios-243x300.png 243w, https://blog.peneter.com/wp-content/uploads/2021/10/Netbios-768x947.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Netbios-81x100.png 81w, https://blog.peneter.com/wp-content/uploads/2021/10/Netbios-365x450.png 365w, https://blog.peneter.com/wp-content/uploads/2021/10/Netbios.png 831w" sizes="auto, (max-width: 243px) 100vw, 243px" /></p>
<p>۷-برای بالا بردن اطلاعات شخصی و حساس مثل  عکس فیلم متن از سرویس های EFS یا Bitlocker استفاده کنید EFS روی یک فایل و Bitlocker روی یک درایو ولی در کل هر جفتش باید فایل سیستم NTFS باشه. این مورد خیلی جدی بگیرید اگر لپ تابتان را به کسی قرض می دهید یا اگر PC مشترک با کسی دارید و عکس های خانوادگی دارید جهت عدم سواستفاده طبق مراحل زیر خود را ایمن کنید.<br />
ابتدا فرض می کنم یک فولدر شخصی دارید و در آن کلیه موارد شخصی ریخته اید و یوزر دیگری بر روی ویندوز شما قرار دارد و نمی خواید فرضا مهمان یا دوستتان به فایل های شخصی شما دست داشته باشد<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Folder.png" alt="" width="137" height="170" class="alignnone size-full wp-image-849" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Folder.png 137w, https://blog.peneter.com/wp-content/uploads/2021/10/Folder-81x100.png 81w" sizes="auto, (max-width: 137px) 100vw, 137px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/folder1-234x300.png" alt="" width="234" height="300" class="alignnone size-medium wp-image-850" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/folder1-234x300.png 234w, https://blog.peneter.com/wp-content/uploads/2021/10/folder1-78x100.png 78w, https://blog.peneter.com/wp-content/uploads/2021/10/folder1-351x450.png 351w, https://blog.peneter.com/wp-content/uploads/2021/10/folder1.png 754w" sizes="auto, (max-width: 234px) 100vw, 234px" /><br />
<strong>حالا با رفتن به Advanced تیک EFS بزنید همچنین شخص (یوزر دیگر) نمی تواند فایل ها را باز کند یا کپی کند</strong><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/EFS1-300x256.png" alt="" width="300" height="256" class="alignnone size-medium wp-image-851" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/EFS1-300x256.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS1-768x656.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS1-100x85.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS1-527x450.png 527w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS1.png 800w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
چون اطلاعات رمز می شوند حتما کلید خصوصی را بک اپ بگیرید<br />
<strong>نکته خیلی مهم اگر پسورد سیستمتان فراموش کنید یا عوض کنید خودتان هم نمی توانید به این فایل ها دسترسی داشته باشید.</strong><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/EFS2-300x117.png" alt="" width="300" height="117" class="alignnone size-medium wp-image-852" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/EFS2-300x117.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS2-768x300.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS2-100x39.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS2-700x274.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS2.png 777w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/EFS3-300x251.png" alt="" width="300" height="251" class="alignnone size-medium wp-image-853" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/EFS3-300x251.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS3-768x642.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS3-100x84.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS3-538x450.png 538w, https://blog.peneter.com/wp-content/uploads/2021/10/EFS3.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<strong>حتما کلید خصوصی را در جای امن نگه داری کنید خارج از ویندوزتان</strong><br />
اکنون فولدر رمز شده است:<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Folder-Encrypt-300x300.png" alt="" width="300" height="300" class="alignnone size-medium wp-image-854" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Folder-Encrypt-300x300.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Folder-Encrypt-150x150.png 150w, https://blog.peneter.com/wp-content/uploads/2021/10/Folder-Encrypt-100x100.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Folder-Encrypt-120x120.png 120w, https://blog.peneter.com/wp-content/uploads/2021/10/Folder-Encrypt.png 449w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p>خوب bitlocker یکی دیگر از ابزارهای رمزکردن که برای درایو های ویندوز می توانید استفاده کنید پیشنهاد می کنم به اندازه هر چقدر دیتا شخصی دارید یک درایو shrink کنید مثلا ۱ گیگ و بعد bitlocker فعال کنید به میزان حجم درایو زمان می برد تا رمز شود. هارددیسک های اکسترنالی که خودشان برنامه رمز کردن ندارند را می توانید با bitlocker رمزکنید و امنش کنید!<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Bitlocker1-300x108.png" alt="" width="300" height="108" class="alignnone size-medium wp-image-855" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Bitlocker1-300x108.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Bitlocker1-100x36.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Bitlocker1.png 577w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker2-194x300.png" alt="" width="194" height="300" class="alignnone size-medium wp-image-856" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker2-194x300.png 194w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker2-65x100.png 65w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker2-290x450.png 290w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker2.png 618w" sizes="auto, (max-width: 194px) 100vw, 194px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker3-300x235.png" alt="" width="300" height="235" class="alignnone size-medium wp-image-857" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker3-300x235.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker3-768x603.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker3-100x78.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker3-573x450.png 573w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker3.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<strong>مثل EFS برای Bitlocker هم نسخه پشتیبان تهیه کنید و حتما در محل امن نگه داری کنید ! اگر پسورد یادتان برود و این فایل پشتیبان نداشته باشید نمی توانید دیتا برگردانید!!</strong><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker4-300x236.png" alt="" width="300" height="236" class="alignnone size-medium wp-image-858" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker4-300x236.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker4-768x604.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker4-100x79.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker4-572x450.png 572w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker4.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker5-300x235.png" alt="" width="300" height="235" class="alignnone size-medium wp-image-859" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker5-300x235.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker5-768x603.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker5-100x78.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker5-573x450.png 573w, https://blog.peneter.com/wp-content/uploads/2021/10/bitlocker5.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
برای رمز شدن می توانید از کامندلاین استفاده کنید یا کلیک راست کنید و Turn on bitlocker بزنید<br />
<code>manage-bde -lock E:</code><br />
<strong>اکنون درایو رمز شده و بدون رمز باز نخواهد شد.</strong><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/encrypt-Drive-300x94.png" alt="" width="300" height="94" class="alignnone size-medium wp-image-860" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/encrypt-Drive-300x94.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/encrypt-Drive-100x31.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/encrypt-Drive.png 616w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
اگر کلیک کنید یک pop up password باز می شود که باید پسوردی که دادید و رمز کردید وارد کنید تا درایو قابل دسترس شود.<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/ask-password-300x221.png" alt="" width="300" height="221" class="alignnone size-medium wp-image-861" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/ask-password-300x221.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/ask-password-768x565.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/ask-password-100x74.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/ask-password-612x450.png 612w, https://blog.peneter.com/wp-content/uploads/2021/10/ask-password.png 793w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p>۸-دو نکته در مورد حملات Phishing پیشرفته معمولا توسط بدافزار که در اینترنت پخش می کنند یا با دسترسی فیزیکی سیستم های قربانی دستکاری می کنند HOST فایل و یا Trust root Certificate ویندوز یا مرورگر که می توانند فیشینگ راحتتر کنند همچنین ترافیک شما رو شنود کنند->SSLstrip2<br />
C:\Windows\System32\drivers\etc<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Host-300x146.png" alt="" width="300" height="146" class="alignnone size-medium wp-image-862" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Host-300x146.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Host-768x373.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Host-100x49.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Host-700x340.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/Host.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<strong>این فایل نباید دستکاری شده باشد معمولا سایت های محصولاتی که نرم افزار کرک می شوند به آدرس 127.0.0.1 اضافه می کنند که در صورتی DNS query نتواند به سایت برای چک کردن لایسنس شما وصل شود ولی دیگر هیچ موردی نباید اضافه شده باشد می تواند به عمد به جای وصل شدن بانک شما را به صفحه fake page وصل کند برای سرقت از شما!</strong><br />
حالا بریم مسیر Certificate ها رو ببینیم<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/MMC-300x180.png" alt="" width="300" height="180" class="alignnone size-medium wp-image-863" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/MMC-300x180.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC-768x460.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC-100x60.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC-700x419.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC.png 781w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/MMC2-300x206.png" alt="" width="300" height="206" class="alignnone size-medium wp-image-864" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/MMC2-300x206.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC2-768x528.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC2-100x69.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC2-655x450.png 655w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC2.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/MMC3-300x268.png" alt="" width="300" height="268" class="alignnone size-medium wp-image-865" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/MMC3-300x268.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC3-100x89.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC3-504x450.png 504w, https://blog.peneter.com/wp-content/uploads/2021/10/MMC3.png 616w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/cert1-262x300.png" alt="" width="262" height="300" class="alignnone size-medium wp-image-866" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/cert1-262x300.png 262w, https://blog.peneter.com/wp-content/uploads/2021/10/cert1-87x100.png 87w, https://blog.peneter.com/wp-content/uploads/2021/10/cert1-393x450.png 393w, https://blog.peneter.com/wp-content/uploads/2021/10/cert1.png 522w" sizes="auto, (max-width: 262px) 100vw, 262px" /><br />
<strong>حتما یوزر و سیستم انتخاب کنید تا بررسی کنید</strong><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/cert2-300x229.png" alt="" width="300" height="229" class="alignnone size-medium wp-image-867" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/cert2-300x229.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/cert2-768x587.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/cert2-100x76.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/cert2-589x450.png 589w, https://blog.peneter.com/wp-content/uploads/2021/10/cert2.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/cert3-300x213.png" alt="" width="300" height="213" class="alignnone size-medium wp-image-868" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/cert3-300x213.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/cert3-768x545.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/cert3-100x71.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/cert3-850x600.png 850w, https://blog.peneter.com/wp-content/uploads/2021/10/cert3-634x450.png 634w, https://blog.peneter.com/wp-content/uploads/2021/10/cert3.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
certificate ها توسط یک CA سرور issued by میشه برای یک دامین یک شرکت issued to در مورد این مبحث یک مطلب آماده می کنم که متوجه بشید.<br />
در مرورگر هم به همین صورت هست.<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/firefox-123x300.png" alt="" width="123" height="300" class="alignnone size-medium wp-image-869" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/firefox-123x300.png 123w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox-418x1024.png 418w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox-41x100.png 41w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox-184x450.png 184w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox-490x1200.png 490w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox.png 558w" sizes="auto, (max-width: 123px) 100vw, 123px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/firefox2-300x110.png" alt="" width="300" height="110" class="alignnone size-medium wp-image-870" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/firefox2-300x110.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox2-768x282.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox2-100x37.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox2-700x257.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox2.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/firefox3-300x218.png" alt="" width="300" height="218" class="alignnone size-medium wp-image-871" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/firefox3-300x218.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox3-768x557.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox3-100x73.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox3-620x450.png 620w, https://blog.peneter.com/wp-content/uploads/2021/10/firefox3.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p>۹-برای امنیت مرورگر firefox خود حتما Dns over https یا Dns over TLS را در تنظیمات پراکسی فعال کنید.<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/proxy-300x89.png" alt="" width="300" height="89" class="alignnone size-medium wp-image-872" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/proxy-300x89.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/proxy-768x228.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/proxy-100x30.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/proxy-700x208.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/proxy.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Proxy2-300x82.png" alt="" width="300" height="82" class="alignnone size-medium wp-image-873" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Proxy2-300x82.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Proxy2-768x209.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Proxy2-100x27.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Proxy2-700x191.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/Proxy2.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
10-چند نکته در مورد مرورگر حتما از master password( پسوردهایی که سیو میشه برای استفاده مجدد یک پسورد ازتون میخواد که متوجه باشه جز شما کسی دیگه ای نیست) استفاده کنید و همچنین webrtc  روی مرورگرتون غیر فعال کنید.<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/master-300x175.png" alt="" width="300" height="175" class="alignnone size-medium wp-image-874" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/master-300x175.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/master-768x447.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/master-100x58.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/master-700x408.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/master.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Master2-300x222.png" alt="" width="300" height="222" class="alignnone size-medium wp-image-875" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Master2-300x222.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Master2-768x568.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Master2-100x74.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Master2-608x450.png 608w, https://blog.peneter.com/wp-content/uploads/2021/10/Master2.png 939w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
این ۱۰ تا نکته نکات بسیاری ابتدایی هستند که می توانند امنیت ویندوز کلاینت شما را تا حد بسیار قابل قبولی افزایش دهند. برای افزایش آگاهی امنیت سایبری این مطالب با اشخاصی که آشنایی با این موارد ندارند به اشتراک بگذارید.<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Widnows.jpg" alt="" width="300" height="168" class="alignnone size-full wp-image-876" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Widnows.jpg 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Widnows-100x56.jpg 100w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
توضیحات بیشتر:</p>
<blockquote class="wp-embedded-content" data-secret="9IKDDaaLib"><p><a href="https://blog.peneter.com/virtual-private-network-and-privacy/">استفاده از شبکه های خصوصی مجازی چه مخاطراتی را به همراه دارد؟</a></p></blockquote>
<p><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;استفاده از شبکه های خصوصی مجازی چه مخاطراتی را به همراه دارد؟&#8221; &#8212; Peneter.com" src="https://blog.peneter.com/virtual-private-network-and-privacy/embed/#?secret=9IKDDaaLib" data-secret="9IKDDaaLib" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/windows-client-security-tips/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>مهندسی اجتماعی به زبان خیلی ساده</title>
		<link>https://blog.peneter.com/social-engineering-easy-understanding/</link>
					<comments>https://blog.peneter.com/social-engineering-easy-understanding/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 09 Oct 2021 06:23:58 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=825</guid>

					<description><![CDATA[مهندسی اجتماعی یا Social Engineering چیست ؟ مهندسی اجتماعی هنر متقاعد کردن افراد برای افشای اطلاعات محرمانه است. یا متقاعد کردن آن ها برای انجام...]]></description>
										<content:encoded><![CDATA[<p>مهندسی اجتماعی یا Social Engineering چیست ؟<br />
مهندسی اجتماعی هنر متقاعد کردن افراد برای افشای اطلاعات محرمانه است. یا متقاعد کردن آن ها برای انجام یک سری کارها. یک مثال بسیار ساده کودک برای رسیدن به اسباب بازی یا خوراکی مورد علاقه اش از همان بچگی با متقاعد کردن اطرافیان خود به خواسته های خودش می رسد پس مهندسی اجتماعی به صورت ذاتی در انسان وجود دارد و آن قدرت زبان و بکارگیری آن می باشد.</p>
<p>هکرها از چه طریق احساسات را دستکاری می کنند<br />
۱-Human Nature of Trust:<br />
انسان ها ذاتا می خواهند اعتماد کنند و در صورتی که هکر بتواند اعتماد قربانی را بدست بیاورد می تواند هر اطلاعات از او بگیرد.<br />
۲-Ignorance about social engineering:انکار مهندسی اجتماعی یا اینکه این نوع فکر چون من امنیت بلدم هیچ کس نمی تواند روی من مهندسی اجتماعی انجام دهد یا اطلاعات من ارزشی ندارد چرا باید کسی روی من مهندسی اجتماعی انجام دهند.<br />
۳-Fear of serve losses: ترس از دست دادن مثل مورد فشار قرار دادن یک کارمند که اگر هکر را کمک نکند به رییسش گزارش می دهید یا به دردسر می افتد.<br />
۴-Greediness:حرص یکی از ویژگی های انسان هست که باعث می شود به راحتی قربانی مهندسی اجتماعی شود قربانی یک money muling استخدام یک فرد برای مدیریت مالی دریافت پول به حساب شخصی کارمند و تحویل پول به صورت نقد یک جور پول شویی برای شرکت های کلاه بردار.<br />
۵-comply out of a sense of moral obligation: سواستفاده از افرادی که تعهد اخلاقی دارند مثلا فردی ناتوان ببینید و در صورت کمک خواستن آن را از گیت رد کنید. یا شخصی شیاد از شما کمک مالی بخواهد در صورت که اصلا ناتوان نیست برای دریافت پول خیلی متداول.یا هکر خودش را شخصی عاجز نشان دهد برای کمک کردن برای دریافت اطلاعات از شما یا کمک برای ارسال گزارش به رییس.</p>
<p>نکته ۱:هکرها هیچگاه به عنوان هکر به شما نزدیک نمی شوند آن ها به عنوان دوست پسر یا دوست دختر یه شما نزدیک می شوند و با توجه به موقعیت اجتماعی و موقعیت کاری که دارید و همچنین ارتباطاتی که دارید با برقراری یک رابطه عاطفی و برقراری اعتماد سعی به دریافت اطلاعات را دارند.<br />
نکته ۲:به هیچ وجه موبایل یا لپ تاب یا سیستم خود را به هیچ تعمیرکاری ندهید در صورتی که قرار دهید آن ها با دسترسی فیزیکی می توانند بدافزار نصب کنند. یا حتی با نصب یک certificate روی سیستم شما قادر به شنود اطلاعات شما توسط SSL strip2 هستند.<br />
در دنیای امنیت سایبری بالای ۹۰ درصد حملات به زیرساخت های حساس توسط مهندسی اجتماعی بوده است نمونه های مثل colonial pipeline و JBS و .. که  در چند وقت اخیر رخ داده اند.اما حملات مهندسی اجتماعی را می توان به سه نوع کلی تقسیم بندی کرد ۱-حملاتی که احساسات انسان را مورد هدف قرار می دهند.۲-تکنیک هایی که توسط ابزارهای کامپیوتری پیاده سازی می شوند.۳-تکنیک هایی که سمت موبایل انجام می شوند.</p>
<p>تکنیک هایی که برای دستکاری عواطف و احساسات مورد استفاده قرار می گیرند.<br />
۱-Impersonation: جعل هویت یا استفاده از شخصیت کسی برای بدست آوردن اطلاعات یا متقاعد کردن یکی از معمول ترین شیوه های تو دنیای IT جا زدن به عنوان Administrator بودن Repair man تعمیر کار جا زدن برای وارد شدن به مکان خاص یا پرسنل سازمانی برای رد شدن از حفاظت فیزیکی<br />
۲-Vishing: استفاده از سرورهای Voice over ip VOIP که هک شده اند یا یک خط تلفن مثل skype یا هر سرویس رایگان دیگر برای برقراری تماس تلفنی ترکیب با جازدن به عنوان کسی برای دریافت اطلاعات یا متقاعد کردن به دادن دسترسی به سیستم اداری مثلا از سمت منشی یک شرکت به شرکت زنگ زده شده درخواست گزارش می کند و خود را شخصی عاجز نشان می دهد تا دو عامل همدردی یا احساس مفید بودن یا قهرمان بودن قربانی برانگیزد.<br />
۳- :Reverse Social Engineering هکر خودش را جای شخصی امنیتی جا می زند و درخواست چک کردن موبایل یا کامپیوتر شما را می کند تا ببیند اطلاعات از سمت شما به بیرون درز کرده یا شما هک شدید یا نه!<br />
۴-Dumpster Diving: اشقال گردی در کنار سازمان هایی که مستندات خود را بدون معدوم کردن یا shred کردن دور می اندازد هکرها را به اطلاعات حساس سازمان و یا مشتریان می رساند.<br />
۵-Tailgating:یک روش هست که هکر برای عبور از گیت حفاظت فیزیکی با پوشیدن لباس شبیه کارمندان پرسنل و یا تعقیب و جا زدن جای آشنای کارمندان از گیت رد می شوند در واقع وانمود میکنند که اجازه رد شدن را دارند یا حتی security badge دارند.<br />
۶-Eavesdropping: شنود یا استراق سمع یکی از معمول ترین روش های برای بدست آوردن اطلاعات اولیه از قربانیان هست. هکر در کنار قربانی قرار می گیرد و می تواند به مکالمات شما گوش بدهد و از همین اطلاعاتی که با همکارتان رد و بدل می کنید استفاده کند تا خودش را آشنا جا بزند.<br />
۷-shoulder surfing: یکی دیگر از روش ها این است که هکر بالا سر شما یا پشت شما قرار می گیرد که در هنگام وارد کردن پین کد امنیتی یا پسورد بتواند آن را بدست آورد. حتما اگر در حال استفاده از پوز برای دریافت پول هستید یا وارد کردن پسورد در محل کار خود هستید نگذارید کیبورد شما را مشاهده کنند.<br />
۸-piggybacking: مشابه tailgating با این تفاوت که هکر اعلام میکند security badge را جا گذاشته و نیازدارد شما کمک کنید رد بشود.</p>
<p>تکنیک هایی که توسط کامپیوتر پیاده سازی می شوند<br />
۱-phishing: به صورت تحت الفظی به معنای ماهی گیری است هکر سعی می کند با طعمه های مختلف  قربانی ها را گول بزند که اطلاعاتشان را بدهند حال می تواند اطلاعات مالی باشد درگاه های فیشینگ و چه باز کردن لینک مخرب یا دانلود فایل آلوده. به صورت کلی چندین نوع فیشینگ وجود دارد.<br />
۱-۱-spear phishing:هکر با آماده کردن یک محتوای شخصی سازی شده برای سازمان قربانی یا یک گروه IT سازمان آن ها را مورد هدف قرار می دهد.<br />
۱-۲-whaling: هیل به معنی نهنگ هست منظور از این نوع حمله مورد هدف قرار دادن C-level های سازمان یا افراد با درجه اهمیت بالا یا اصطلاحا High profile هستند مثلا سیاسی هستند یا خبرنگار یا فعال سیاسی هستند.از طریق spoof کردن نام دامین مورد اعتماد آن ها مثل جمیل.<br />
۱-۳-pharming:هکر با استفاده از دستکاری DNS توسط حملاتی مثل Dnc cache posining یا تغییر در Host file کامپیوتر قربانی آن ها را مورد هدف قرار می دهند.<br />
۱-۴-spimming: معمولا با اکسپلویت آسیب پذیری روی Messenger سعی در ارسال اسپم از طریق قربانی به لیست contact ها دوستان او دارد و معمولا جهت سرقت اطلاعات هویتی و مالی این جور حملات صورت می گیرد. قبل باز کردن هر نوع لینک حتی از همکار یا آشنایان با Virustotal چک کنید.<br />
https://www.virustotal.com/gui/home/url<br />
https://addons.mozilla.org/en-US/firefox/addon/mitaka/<br />
https://chrome.google.com/webstore/detail/mitaka/bfjbejmeoibbdpfdbmbacmefcbannnbg?hl=en</p>
<p>۲-spam Mail: معمولا با این ایمیل روزانه به تعدادی زیادی مواجه هستید که این اسپم می خواند شما را با یک کسب و کار عالی آشنا کنند یا یک فرصت خاص و همگی از شما اطلاعات شخصی و مالی می خواند!<br />
۳-Pop-up Window Attacks: یکی از تکنیک هایی است که با بازکردن سایت های آلوده یا آلوده شده یک صفحه باز می شود و درخواست احراز هویت می کند در شبکه های اجتماعی یا درخواست می کند جمیل خودتان را وارد کنید با پسورد.<br />
<strong>&#8220;یک سناریو عملی توسط beef پیاده سازی شده است که می توانید از طریق لینک زیر مشاهده کنید&#8221;</strong><br />
<code>https://www.youtube.com/watch?v=5HGlWR7NeBE&t=72s</code><br />
۴-Instant Chat Messenger: با ارسال یک پیام از طریق پیام رسان سعی به گرفتن اطلاعات از قربانی می شود.</p>
<p>تکنیک هایی که از طریق برنامه های موبایل انجام می شوند.<br />
۱-Publishing Malicious Apps:این تکنیک خیلی متداول هست هکرها معمولا Remote Access Trojan به اسم برنامه های کاربردی در سرتاسر اینترنت مخصوصا گروه های تلگرام یا واتس اپ پخش می کنند به اسم فیلترشکن یا  هک وای فای.<br />
۲-:Using Fake Security Applications ساخت و پخش کردن این نوع برنامه های سخت هست برای اینکه هکر باید یک برنامه مشابه Google 2 factor بسازد و آن را بتواند در Store های اندرویید یا IOS بگذارید تا قربانیان دانلود کنند. معمولا با دسترسی فیزیکی هکرها این عمل را انجام می دهند.<br />
۳-:Repackaging Legitimate Appsدانلود و تغییر در برنامه های کاربردی و منتشر کردن دوباره برنامه با اسم اینکه شکل شمایل خاص دارد یا این بازی هک شده و کردیت بی نهایت دارد.<br />
۴-SMishing(SMS Phishing): هکرها با هک کردن Sms server قادر با ارسال SMS به افراد هستند با ارسال SMS و جازدن به جای یک نهاد قضایی درخواست رفتن به مکان خاص دارند یا درخواست پرداخت قبض یا واریز به حساب خاص می تواند از جمله سناریوها باشد.</p>
<p>مطالب دیگری در مورد این موضوع که در قالب خلاصه رویداد بود را می توانید از طریق لینک های زیر مشاهده کنید:<br />
<code>https://blog.peneter.com/social-network-privacy/</p>
<blockquote class="wp-embedded-content" data-secret="ju5qyecvMP"><p><a href="https://blog.peneter.com/clubhouse-general-social-engineering-1/">مهندسی اجتماعی &#8211; جلسه اول (عمومی)</a></p></blockquote>
<p><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;مهندسی اجتماعی &#8211; جلسه اول (عمومی)&#8221; &#8212; Peneter.com" src="https://blog.peneter.com/clubhouse-general-social-engineering-1/embed/#?secret=ju5qyecvMP" data-secret="ju5qyecvMP" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
<blockquote class="wp-embedded-content" data-secret="RUx2bgomz6"><p><a href="https://blog.peneter.com/clubhouse-general-social-engineering-2-phishing/">مهندسی اجتماعی &#8211; فیشینگ (2 &#8211; عمومی)</a></p></blockquote>
<p><iframe loading="lazy" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;مهندسی اجتماعی &#8211; فیشینگ (2 &#8211; عمومی)&#8221; &#8212; Peneter.com" src="https://blog.peneter.com/clubhouse-general-social-engineering-2-phishing/embed/#?secret=RUx2bgomz6" data-secret="RUx2bgomz6" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe><br />
https://blog.peneter.com/clubhouse-general-social-engineering-3-malware/</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/social-engineering-easy-understanding/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OSINT شبکه‌های اجتماعی (جلسه ششم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-6-social-network-twitter/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-6-social-network-twitter/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 20 Aug 2021 23:48:47 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[Twitter]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=684</guid>

					<description><![CDATA[شبکه های اجتماعی یک عضو جداناپذیر از زندگی روزمره ما هستند. در هر شغل یا سمتی، باید به این نکته دقت داشته باشیم هر مطلبی...]]></description>
										<content:encoded><![CDATA[<p>شبکه های اجتماعی یک عضو جداناپذیر از زندگی روزمره ما هستند. در هر شغل یا سمتی، باید به این نکته دقت داشته باشیم هر مطلبی که در شبکه‌های اجتماعی به اشتراک می‌گذاریم امکان سواستفاده دارد. به طور مثال فرض کنید شما عکس ماشینی که تازه خریداری کرده‌اید را به اشتراک گذاشته‌اید. اگر از پلاک عکس بگذارید، اطلاعاتی از پلاک بدست می‌آید و یا اگر عکس به صورت کامل باشد، مدل ماشین‌تان مشخص می‌شود. حتی اگر از خودتان در مکان خاصی عکس بگذارید، محیطی که داخل عکس مشخص است امکان شناسایی موقعیت شما را فراهم می‌سازد. اطلاعات بیشتر را می‌توانید از OSINT عکس بدست آورید. به عنوان مثالی دیگر، زمانی که از شبکه‌های اجتماعی استفاده می‌کنید، برخی از این شبکه‌ها، مواردی از اطلاعات شما را افشا می‌کنند. مدل گوشی شما اندروید یا آیفون هست و یا شما از مرورگر فلان استفاده می‌کنید مثل توییتر. حتی اگر شبکه‌های اجتماعی را در حالت خصوصی استفاده کنید، دوستان شما در صورتی که پابلیک باشند با لایک کردن، عکس شخصی شما را مشخص خواهند کرد. یا در اینستاگرام و فیسبوک  امکان شناسایی اطرافیان شما وجود دارد. در این بین بدست آوردن موقعیت شما می‌تواند برای شما بسیار خطرناک باشد و یا حتی با ارتباطی که شما دارید این امکان وجود دارد که تجارت شما را به خطر بیاندازد. هر پستی که در شبکه‌های اجتماعی قرار می‌دهیم آرشیو می‌شود و یا حتی هر لایکی که می‌کنیم یا کامنتی که می‌گذاریم بعدا امکان جستجو بر روی آن‌ها وجود دارد. چون شبکه‌های اجتماعی بسیار گسترده است، مبحث OSINT Social Network چندین جلسه شده است. بالطبع در چندین پست هم آن را خلاصه و مورد ارزیابی قرار خواهیم داد. به علت اینکه شبکه‌های اجتماعی مختلف بازخوردهای متفاوتی در کشورهای مختلف دارند، اگر کسی بخواهد دیگری را جهت استخدام بک‌گراند چک کند، شبکه اجتماعی لینکدین او را چک می‌کند. ارتباطات پست‌های تخصصی مقالاتی که منتشر کرده است و رزومه‌اش را مورد ارزیابی قرار خواهد داد.</p>
<p>توییتر شبکه اجتماعی بسیار پرطرفدار مابین کشورها می‌باشد، در شرق و غرب توییتر بسیار تاثیرگذار در سیاست، اقتصاد و تبلیغات می‌باشد. یکی از عواملی که می‌توان روی توییتر جستجو کرد خود شخص است. شما می‌توانید بر اساس یک کاربر خاص توییت‌هایی که ارسال شده است را مورد ارزیابی قرار دهید. همچنین می‌توانید توییت‌هایی که دیگران در جواب شخص مورد نظر ارسال کرده‌اند یا در توییت‌هایی که شخص تگ شده است جستجو را انجام دهید. نحوه جستجو در قسمت جستجوی توییتر مثل گوگل می‌ماند و با استفاده از عملگرهای مختلف می‌توان براساس کاربر، هشتگ، لوکیشن خاص جستجوهای مختلفی را انجام داد. در این بین سایت‌های مختلف با استفاده از API توییتر و با قابلیت‌های مختلف که امکان مشاهده نتایج گرافیکی در نمودارها و تحقیق را می‌دهند، به صورت رایگان قابل استفاده هستند. از توییتر می‌توان برای تحلیل مباحث اقتصادی استفاده کرد، به طور مثال هشتگ‌هایی که در مورد بورس کشورهای مختلف یا حتی نام کوین‌های کریپتوکارنسی و اخباری که از ابنفلوئنسرهای مختلف توسط توییت‎‌ها منتشر می‌شود روی قیمت‌ها بسیار تاثیر گذار است. همچنین اگر فردی از توییت به عنوان رسانه کسب و کارش استفاده می‌کند، با توجه به ساعت‌های توییت‌هایش می‌توان به ساعت خواب یا حداقل ساعت کارش رسید.</p>
<p>نحوه مواجه یا شناسایی اکانت‌ها: در توییتر می‌توان اکانت‌ها را بر اساس Userid یکتا درآورد و افرادی که سایبر بولی (Cyber Bullying) می‌کنند و کلاهبرداری و ایجاد مزاحمت می‌کنند و دایما نام اکانت را تغییر می‌دهند را ردیابی کرد. در اینستاگرام هم می‌توان از این مورد استفاده کرد.<br />
<code>https://tweetbeaver.com/getid.php</code><br />
اگر به عنوان یک خبرنگار یا تاجر یا حتی یک محقق امنیتی از توییتر استفاده می‌کنید، می‌توانید از توییت‌دک استفاده کنید و براساس هشتگ‌های خاص یا افراد، اخبار را پیگیری کنید.<br />
<code>https://tweetdeck.twitter.com/</code></p>
<p>برای دریافت فیلم جلسه<br />
<code>https://t.me/learnpentest/393</code><br />
برای دریافت صدا جلسه<br />
<code>https://t.me/learnpentest/394</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-6-social-network-twitter/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Domain &#038; IP OSINT (جلسه چهارم و پنجم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-4-5-domain-ip/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-4-5-domain-ip/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 14 Aug 2021 07:57:19 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[OSINT]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=681</guid>

					<description><![CDATA[IP یا آدرس اینترنت، آدرسی برای برقراری ارتباط در اینترنت می باشد به نحوی که در شبکه برای برقراری هر گونه ارتباط نیز باید با...]]></description>
										<content:encoded><![CDATA[<p>IP یا آدرس اینترنت، آدرسی برای برقراری ارتباط در اینترنت می باشد به نحوی که در شبکه برای برقراری هر گونه ارتباط نیز باید با IP مقصد ارتباط برقرار کرد. در این بین Domain ها یا اصطلاحا سایت‌هایی که همه روزه از آن استفاده  می‌کنیم. برای اتصال به آن‌ها عملیات DNS resolve نیز انجام می‌شود. پس دامین و IP کاملا ارتباط مستقیمی با یکدیگر دارند.<br />
سایت های که در اینترنت وجود دارند چه داخلی و چه خارجی توسط آرشیو اینترنت نیز آرشیو می شوند همچنین توسط ربات های شخصی نیز این امکان وجود دارد که بتوانیم اطلاعات جانبی از وضعیت سایت در سال‌ها قبل کسب کنیم مثل نوع CMS یا فعالیت یک یوزر خاص در انجام‌های عمومی که آیا وجود داشته اند یا خیر. یا گذشته سایت‌های که اعلام می کنند دارای سابقه بسیار قدیمی هستند.را می توان از Whois Domain و همچنین Archive.org نیز بدست آورد و بسیاری از سایت های کلاه برداری و سایت های که در فعالیت های مهندسی اجتماعی نیز استفاده می شوند از این راه مورد شناسایی هستند.<br />
یکی دیگر از شناسایی این گونه سایت ها رنکینگ سایت مورد نظر در Alexa می باشد . سایت Alexa یکی از معتبرترین سایت ها می باشد که رنکینگ سایت ها چه ایرانی چه خارجی را نسبت به بازدید روزانه و همچنین بازدید غیر فیک نیز رنک بندی می‌کند لذا فروشگاه های نامعتبر یا کلاه برداری یا درگاه های فیشینگ نیز می توان از چند روش زیر شناسایی کرد.<br />
1- رنگ Alexa<br />
2- Reputation Domain<br />
3- Reputation IP<br />
4- آنالیز SSL (https) سایت که آیا فیک است یا توسط یک CA server  معتبر برای دامین مورد نظر Issue شده است.<br />
همچنین برای بدست آوردن اطلاعات در مورد دامین می توان با فرستادن درخواست برای Name server مورد نظر رکوردهای آن را استخراج کرد.<br />
<code>https://github.com/Peneter/Pentest-tools/blob/main/IG/DnsLookup.py</code><br />
<code>https://pentest-tools.com/</code><br />
از ابزار Maltego نیز می توان برای بدست آوردن اطلاعات دامین و IP به صورت گرافیکی می توان استفاده کرد که در آرشیو جلسات گذشته وجود دارد.<br />
Reverse IP<br />
اگر سرور به صورت اشتراکی سایت‌هایی بر روی آن قرار داشته باشه اصطلاحا هاستینگ باشد می توان توسط reverse ip تمامی دامین هایی که روی آن قرار دارد را کشف کنیم.<br />
<code>https://viewdns.info/</code><br />
DNS DORK<br />
می توان از گوگل دورک نیز تمامی اطلاعاتی که از سایت بر روی گوگل ایندکس شده است در نتایج گوگل بررسی کنیم.<br />
برای دسترسی به کلیه مطالب به صورت کامل به لینک های زیر مراجعه کنید:<br />
<code>https://t.me/learnpentest/388</code><br />
<code>https://t.me/learnpentest/386</code><br />
<code>https://t.me/learnpentest/389</code><br />
<code>https://t.me/learnpentest/390</code><br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-4-5-domain-ip/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>E-Mail OSINT (جلسه سوم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-3-email/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-3-email/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 31 Jul 2021 07:31:21 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[OSINT]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=678</guid>

					<description><![CDATA[OSINT Email ، همان طور که می دانید ایمیلی یک روش پیام رسانی بسیار متداول می باشد که بسیار قدیمی‌تر و متداول‌تر از پیام‌رسان‌های دیگر...]]></description>
										<content:encoded><![CDATA[<p>OSINT Email ، همان طور که می دانید ایمیلی یک روش پیام رسانی بسیار متداول می باشد که بسیار قدیمی‌تر و متداول‌تر از پیام‌رسان‌های دیگر می باشد لذا بسیاری از سازمان‌ها، شرکت‌ها نیز میل سرور خودشان دارند. البته این امکان وجود دارد سازمان‌های مختلف از نسخه تجاری میل سرور گوگل و مایکروسافت نیز استفاده کنند. که توجیه امنیتی و مالی نیز دارد.<br />
ایمیل سازمانی، دارای ساختار نسبت به قوانین سازمان می باشد به طور مثال john.doe@abc.com یا j.doe@abc.com می توانند یک ساختار سازمانی باشند. مساله از زمانی آغاز می شود که برای مهندسی اجتماعی روی افراد سازمان باید ایمیل‌های سازمانی آن ها را بدست آورد سپس چک کرد آیا پسورد از این ایمیل روی سایت ها دیگر افشا شده است یا نه. که اگر پسورد ایمیل‌های افراد با پسورد سازمانی یکی باشد خود یک خطر بسیار بزرگ نیز می‌باشد.<br />
همچنین اشاره شد برای حفظ امنیت ایمیل باید در کانفیگ میل سرور نکات امنیتی را مد نظر قرار داد، از جمله نکات امنیتی استفاده از DKIM,SPF می‌باشد.که باید بدرستی کانفیگ شود.(همچنین در تنظیمات DNS اگر به درستی کانفیگ نشود حتی اگر از Cloudflare یا Arvancloud استفاده شود در هدر ایمیلی که ارسال می شود امکان دریافت IP سازمان نیز وجود دارد که در صورت یکی بودن با رنج اصلی IP سازمان می توان از آن برای رسیدن به داخل شبکه نیز استفاده کرد.)<br />
<code>https://www.agari.com/email-security-blog/dkim-setup/</code><br />
در جلسه های متعدد اشاره کردیم که یکی از متداول ترین حملات مهندسی اجتماعی استفاده از تکنیک ارسال اسپم می‌باشد. لذا اگر میل سرور مثل Exchange آسیب پذیر باشد یا فایل Attachment نیز آلوده باشد در هر دو صورت با باز کردن میل‌های آلوده در صورت آسیب‌پذیر بودن Mail server Exchange یا در صورت دانلود و اجرای فایل الصاقی امکان هک شدن قربانی نیز وجود دارد.<br />
همچنین می توان از ADDons MIKATA نیز استفاده کرد و به راحتی تمامی MAIL ,IP , &#8230; را با کلیک راست در مرورگر خود اطلاعات جانبی را از آن کسب کرد. که آیا Reputation یک میل سرور چقدر معتبر است.<br />
برای جمع آوری ایمیل‌ها نیز می توان از نرم افزار‌های استخراج ایمیل یا سایت‌ها نیز استفاده کرد.و همچنین clearbit یک Addons Google Chrome می باشد که می توانید از آن برای بدست آوردن Gmail های افراد معروف یا شرکت ها نیز استفاده کنید.<br />
<code>https://connect.clearbit.com/claim/8e0858b2c7</code><br />
به عنوان نکته امنیتی که شخصی و همچنین سازمانی نیز می توان از آن استفاده کرد باید چک کنید ایمیل های سازمان یا ایمیل شخصی شما در سایت های که مورد استفاده قرار دادید ایا هک شده اند یا نه برای اینکار می توان از سایت زیر استفاده کرد.<br />
<code>https://haveibeenpwned.com </code><br />
در سایت بالا که اشاره کردیم این امکان را می دهد که با بگوید آیا ایمیل ما جزو ایمیل سایت های هک شده و افشا شده می باشد یا نه . در سایت های مشابه که در Surface و Dark وب وجود دارند. علاوه  بر اینکه اطلاعات در مورد هک شدن ایمیل ها می‌دهد اطلاعات جانبی یعنی هش پسورد یا در بعضی از سایت پسورد clear text را با مبلغی در اختیار قرار می دهند. حتی اگر هش پسورد‌ها در اختیار قرار گیرند. توسط سایت‌های جانبی امکان سفارش کرک هش پسورد نیز وجود دارد.که مدیریت امنیتی یک سازمان باید ایمیل‌های سازمانی را هر چند وقت یکبار بررسی کند که آیا دارای ریسک هستند یا خیر.<br />
محتوایات کامل جلسه را می توان از طریق لینک های زیر دسترسی پیدا کنید:<br />
<code>https://t.me/learnpentest/381</code><br />
<code>https://t.me/learnpentest/380</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=TO_MAk_SnV0&t=238s</code><br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-3-email/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Images OSINT (جلسه دوم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-2-email/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-2-email/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 23 Jul 2021 22:31:13 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[Images]]></category>
		<category><![CDATA[OSINT]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=674</guid>

					<description><![CDATA[در جلسه دوم در ادامه صحبت های ابتدایی که در جلسه اول مطرح شد. به صورت تخصصی اطلاعاتی در مورد جمع آوری اطلاعات در مورد...]]></description>
										<content:encoded><![CDATA[<p>در جلسه دوم در ادامه صحبت های ابتدایی که در جلسه اول مطرح شد. به صورت تخصصی اطلاعاتی در مورد جمع آوری اطلاعات در مورد عکس صحبت شد. عکس هایی که توسط دوربین ها گرفته می شوند دارای اطلاعات exif هستند که شامل نام دوربین مدل ، محل عکس و غیره هستند. این اطلاعات می تواند در روند اعمال قانونی و غیرقانونی مورد استفاده افراد قرار گیرد.<br />
قبل از ورود به صورت تخصصی در مورد OSINT بیان شد، که باید برای جمع آوری اطاعات در شبکه های اجتماعی، پیام رسان‌ها باید اکانت فیک sucks puppet ساخته شود این اکانت‌ها باید دقت داشت همان طور که در جلسه اول هم مطرح شد عکس را می توان در موتورهای جستجو سرچ کرد اگر شخصی از عکسی شخصی حقیقی استفاده کند. با یک سرچ ساده بدست می آید که شخصیتی که ساخته ساختگی هست.که اشاره کردیم برای اینکار باید از عکس‌های که شخصیت حقیقی ندارند استفاده می‌شود همچنین برای آدرس و دیگر اطلاعات که باید در شبکه های اجتماعی پر شود اطلاعات ساختگی یا Generator ها استفاده شود.<br />
<code>https://pimeyes.com/en</code><br />
<code>http://pictriev.com/</code><br />
<code>https://www.fakenamegenerator.com</code><br />
<code>https://www.thispersondoesnotexist.com</code><br />
<code>https://tineye.com/</code><br />
همچنین به صورت کلی از ابزارهای لینوکس و همچنین سایتهای که اطلاعات را از عکس استخراج می کنند می توان اطلاعات عکس ها را بدست آورد.<br />
<code>http://exif.regex.info/exif.cgi</code><br />
همچنین امکان ردیابی دوربین نیز وجود دارد چون دوربین‌ها مختلف در هنگام تولید عکس یک سری اطلاعات از سریال دوربین را قرار می دهند.<br />
<code>https://www.cameratrace.com/</code><br />
نکته دیگر در مورد عکس‌ها در شبکه های اجتماعی این می باشد که وقتی شما عکسی از خود در کنار خانواده یا دوستان قرار می دهید محیطی که در اطراف شما قرار دارد می‌توان حدث زد و به موقعیت تقریبی شما با توجه به تاریخی که شما در شبکه اجتماعی انتشار دادید بدست آورد.(علت بیان این نکته این می‌باشد که به شما هشدار بدهیم وقتی شما زندگی شخصی خود را در شبکه اجتماعی به اشتراک می‌گذارید حتی به صورت پروفایل خصوصی امکان بدست آوردن اطلاعات شخصی شما توسط هکر نیز وجود خواهد داشت.)<br />
<code>https://www.geoguessr.com</code><br />
<code>https://somerandomstuff1.wordpress.com/2019/02/08/geoguessr-the-top-tips-tricks-and-techniques/</code><br />
همچنین با استفاده از روش‌های فارنزیک می توان عکس‌ها را مورد ارزیابی قرار داد تا بفهیم آیا عکس‌ها با فوتوشاپ دستکاری شده‌اند یا خیر و اگر دستکاری شده‌اند کدام بخش از عکس دستکاری شده است.</p>
<p><code>http://fotoforensics.com/</code><br />
برای دسترسی به محتوای جلسه می توانید از:<br />
<code>https://t.me/learnpentest/369</code><br />
<code>https://t.me/learnpentest/379</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=7AqH4arqMeA&t=2096s</code><br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-2-email/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OSINT (جلسه اول)</title>
		<link>https://blog.peneter.com/clubhouse-osint-1-preparation/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-1-preparation/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Mon, 19 Jul 2021 22:11:40 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[Search Engine]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=672</guid>

					<description><![CDATA[OSINT یا opensource intelligence techniques استفاده از روش‌هایی می باشد که می شود اطلاعات که در سطوح مختلف ایترنت توسط کاربران به اشتراک گذاشته شده...]]></description>
										<content:encoded><![CDATA[<p>OSINT یا opensource intelligence techniques  استفاده از روش‌هایی می باشد که می شود اطلاعات که در سطوح مختلف ایترنت توسط کاربران به اشتراک گذاشته شده است را بدست آورد. که استفاده از این اطلاعات می تواند در مصارف قانونی و غیرقانونی مورد استفاده قرار بگیرد.</p>
<p>کلیه این سلسه مطالب برگرفته از کتاب مایکل بزل می باشد کتاب جلد 8( کتاب در کانال موجود است)<br />
social engineering the science of Human Hacking<br />
<code>https://inteltechniques.com</code></p>
<p>Surface web سطح اول اینترنت که ما همگی توسط مرورگرهای عادی به آن دسترسی داریم و همچنین می توانیم با استفاده از موتورهای جستجو روی محتواهای که روی سایت هایی که قابل Crawl توسط بات های موتورهای جستجو هستند می توانیم جستجو کنیم.<br />
Deep Web سطح دوم و پرکاربر سطی از اینترنت می باشد که پیام رسان ها و شبکه های اجتماعی جزو این دسته می باشند و افراد دارای پروفایل های عمومی و خصوصی می توانند باشند و جستجو در رابطه با اطلاعات افراد در این سطح بستگی به نوع شبکه اجتماعی یا پیام رسان دارد. و موارد خصوصی قابل جستجو نیستند.<br />
Dark web سطح سوم که سطح وسیعی از اینترنت را تشکیل می دهد که نیازمند اتصال به یک شبکه ای به نام Tor را دارد تا بتوانیم دسترسی به سایت های دارک وب داشته باشیم که در این بخش از اینترنت برای جستجو به اطلاعات در صورتی که عمومی باشند و فروم‌های خصوصی نباشند می توان از موتورهای جستجو این شبکه نیز استفاده کرد.</p>
<p>برای جستجو در سطح اول می توانیم از موتورهای جستجو معروف مثل google, baidu , yandex استفاده کرد.<br />
گوگل بسیار پرکابرد هست در متن ها و Metadata<br />
https://www.google.com<br />
یاندکس بسیار پرکاربرد در جستجو برا اساس عکس<br />
https://yandex.com<br />
baidu موتور جستجو پرکاربرد برای کشورهای آسیایی من جمله چین که موتور جستجو چینی می باشد<br />
https://www.baidu.com<br />
روشی یا عباراتی که از آن برای اعمال عملگر در موتورهای جستجو استفاده می کند تا نتیجه جستجو را با توجه به نیاز خود محدود کنند GHDB google hacking database می نامنند یا به صورت کلی تر دورک گفته می شود برای موتورهای جستجو مختلف مثل گوگل https://www.shodan.io/ و &#8230; دورک های وجود دارد که می توان برای جستجو در موضوع خاص مورد استفاده قرار داد.</p>
<p>https://www.exploit-db.com/google-hacking-database<br />
همچنین بجای دورک می توان از بخش advance گوگل استفاده کرد و سرچ را محدود کرد<br />
https://www.google.com/advanced_search</p>
<p>فایل صوتی و فایل تصویری در کانال موجود است.<br />
<code>https://t.me/learnpentest/367</code><br />
<code>https://t.me/learnpentest/368</code><br />
<code>https://t.me/learnpentest/371</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=UNKn7wXIkKo</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=n-nHCFcgEAQ&t=1363s</code><br />
مراجع و لینک های مورد نیاز در ریپازیتوری زیر قرار خواهد گرفت<br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-1-preparation/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>استفاده از شبکه های خصوصی مجازی چه مخاطراتی را به همراه دارد؟</title>
		<link>https://blog.peneter.com/virtual-private-network-and-privacy/</link>
					<comments>https://blog.peneter.com/virtual-private-network-and-privacy/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 24 Jun 2021 14:05:36 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=573</guid>

					<description><![CDATA[همان طور که می‌دانید بسیاری از کسب و کارهای ایرانی با سایر کشورها در ارتباطند و به جهت تحریم هایی که برای کشور ما در...]]></description>
										<content:encoded><![CDATA[<p>همان طور که می‌دانید بسیاری از کسب و کارهای ایرانی با سایر کشورها در ارتباطند و به جهت تحریم هایی که برای کشور ما در نظر گرفته شده، هنگامی که هویت ما به عنوان یک ایرانی برای آن‌ها مشخص و فاش می‌شود، مشکلات عدیده و بسیاری متعاقب آن برای ما بروز می‌کند. ما در این مطلب قصد داریم شما را با این مشکلات آشنا کرده و نکاتی را با شما در میان بگذاریم تا با بکارگیری آن‌ها بتوانید بخشی از این مشکلات را کم کرده و راه برقراری ارتباط را برای خود هموار نمایید.<br />
یک نکته نیز در همین ابتدا لازم به ذکر است که این مطالب بیشتر جنبه آموزشی و آگاه‌سازی دارد و به این جهت این مطالب را با شما در میان می‌گذاریم تا بتوانید راه‌های سوء‌استفاده و کلاهبرداری را بر افراد سودجو ببندید و امنیت خود و کسب و کارتان را حفظ نمایید.<br />
همچنین این اطلاعات می‌تواند چه برای کسانی که کسب و کاری در خارج از کشور دارند و چه در یوتیوب یا صرافی‌های آنلاین مشغولند و یا به بازی‌های آنلاین می‌پردازند، مفید باشد و هیچ ارتباطی به راه‌اندازی V P N سرور ندارد.<br />
V P N چیست؟<br />
وی پی ان V P N مخفف کلمات Virtual private network می‌باشد و در واقع این شبکه مجازی خصوصی برای دورکاری طراحی شد اما همان طور که می‌دانید این واژه سال‌هاست که در بین عموم مردم به عنوان ابزاری برای دور زدن تحریم‌های مختلف امریکا و سرویس‌های مختلف استفاده می‌شود.<br />
V P Nها در واقع پروتکل‌هایی هستند که شما را به یک سرور مجازی متصل می‌کنند تا شما در شبکه‌ای محلی قرار بگیرید و کار دورکاری خود را انجام دهید و حالا از آن جا که ایران بارها و بارها مورد تحریم در تمامی حوزه‌ها قرار گرفته بنابراین چه در مورد کسب و کارهای اینترنتی مانند youtube و چه بازی‌های آنلاین مانند wow که پیشتر اشاره کردیم، مدتی پیش اکانت بسیاری از ایرانی‌ها مسدود شده و در یوتیوب نیز اجازه استفاده از پلن‌های کسب درآمد از آن‌ها سلب شده بود.<br />
بنابراین V P N یک ارتباط رمز شده از سیستم شما تا سرور مقصد می‌باشد و پس از برقراری اتصال در واقع تمامی ترافیک اینترنت شما از این طریق ارسال می‌شود در نتیجه ip شما نیز ای پی خارج بوده و شما در این صورت می‌توانید تحریم‌ها را دور بزنید.</p>
<p>V P N serviceهای مختلف<br />
در این بخش به چند نمونه از وی پی ان سرویس‌ها مانندPptp – l2tp – sstp – ipsec &#8211; ikev2 – direct access – cisco any connect – open V P N – wireguard &#8211; …<br />
اشاره کردیم تا به این نکته بپردازیم که تمامی این‌ها سرویس‌های عمومی هستند که در واقع به عنوان V P N بر روی سرورهای مجازی نصب می‌شوند و شما از طریق برنامه‌های شخص ثالث مانند cisco any connect یا built in و یا سیستم عامل مانند pptp l2tp ikev2 می‌توانید متصل شوید.<br />
این نکته نیز لازم به ذکر است که هر یک از آن‌ها دارای الگوریتم‌های رمزنگاری هستند و استفاده از رمزنگاری‌هایی مانند sha1 و &#8230; قابلیت به خطر انداختن شما را داشته ضمن آنکه رمز نگاری‌های قوی می‌تواند کاهش سرعت را در پی داشته باشد.<br />
تفاوت بین proxy و V P N در چیست؟<br />
پراکسی proxy در واقع در لایه application پرتکل http، https درخواست شما را روی پراکسی سروری که روی سرور ایجاد شده ارسال می‌کند. همچنین برای آنکه بتوانیم کل ترافیک را از طریق پراکسی ارسال کنیم نیاز به proxifire داریم.<br />
ولی به طورکل V P N کل ترافیک سیستم شما را رمز و ارسال می‌کند.<br />
Kill switch چیست؟<br />
اصطلاح kill switch به این معنی است که وقتی از یک سرویس V P N استفاده می‌کنید اگر V P N سرور شما خراب شد یا اینترنت شما قطع و وصل شد ای پی IP شما برای سایت خارجی یا سرویس خارجی ارسال نشود.<br />
Kill switch<br />
Application<br />
در قالب نرم‌افزار این قابلیت وجود دارد که ترافیک شما در صورت قطع شدن V P N اجازه خروج ندارد مانند open V P N یا cisco که قابلیت dial and demand خودش را طراحی کرده و شما می‌توانید آن را فعال کنید.<br />
wireguard<br />
Kernel<br />
در این نوع killswitch قابلیت dial and demand وجود دارد که در ios و اندروید 7 به بعد اضافه شده و برنامه‎های V P N از آن استفاده می‌کنند به طوری که در صورت قطع و وصل شدن اینترنت تا زمانی که مجدد ارتباط شما به V P N وصل نشود هیچ درخواستی با ای پی ایران ارسال نمی‌شود.<br />
همچنین شما می‌توانید از proxifire به عنوان killswitch استفاده کنید و با وارد کردن proxy، ترافیک کل سیستم از proxyfire را رد کنید. در این صورت هنگام قطع شدن اینترنت شما دیگر دسترسی اینترنتی نخواهید داشت.<br />
Ipv4/ipv6 و مخطرات عدم استفاده از V P N  که ipv6 را ساپورت نمی کند.<br />
برای برقراری ارتباط در شبکه محلی و یا شبکه اینترنت نیازمند به یک آدرس هستیم که این آدرس می‌تواند ورژن ۴ یا ورژن ۶ باشد.<br />
در اینجا قصد نداریم بحث را تخصصی کنیم اما ذکر این نکته لازم است که شما بدانید بعضی   isp ها به ما ipv6 هم می‌دهند و مطمئن شوید که آن را خاموش می‌کنید. چرا؟‌ چون خیلی از سرویس‌های V P N ما این ورژن را ساپورت نمی‌کنند یا قابلیتی را برایش فعال نکرده‌اند و امکان شناسایی شما از این ip فراهم شده است و خیلی از دوستانی که از اکانت ساس پند Suspended  شده استفاده می‌کنند به همین جهت بوده است.<br />
برای آنکه مشخص شود شما ip ایران دارید یا خیر؟ می‌توانید <a href="https://ipleak.net/">https://ipleak.net/</a><br />
استفاده کنید. بنابراین می‌توانید به این سایت بروید و تست کنید ipv6 فعال هست یا خیر؟ یا مطمئن شوید ip شما به عنوان ایرانی افشا شده است یا خیر؟<br />
Time zone<br />
تایم زون شما در ویندوز توسط برنامه و سایت‌های مختلف قابل رصد و پیگیری می‌باشد و این امکان وجود دارد تا شما را شناسایی کنند. زبان ویندوز نیز یکی دیگر از راه‌هایی است که می‌تواند نشان دهد شما ایرانی هستید.<br />
کش و کوکی cache ، cookies<br />
بیشتر اوقات مرورگرها به خاطر ذخیره کردن و در واقع کش کردن یک صفحه و یا کوکی‌هایی که عمدتا می‌تواند سیاست‌های سایتی باشد که شما به آن مراجعه می‌کنید، چنانچه پیشتر موقعیت ایران شما را شناسایی کنند حتی بعد از V P N زدن نیز باز می‌توانند متوجه ایرانی بودن شما شوند.<br />
Dns leakage چیست ؟<br />
V P N سرورها گاهی دامین‌هایی قرار می‌دهند که کاربران می‌توانند به این دامین‌ها متصل شوند. در صورتی که در این دامین‌ها اطلاعاتی از ایران وجود داشته باشد، امکان شناسایی شما نیز وجود دارد و این سایت‌ها متوجه خواهند شد که شما ایرانی هستید، بنابراین برای مشخص شدن این ویژگی می‌توانید از سایت زیر استفاده کنید.<br />
 <a href="https://www.dnsleaktest.com/">https://www.dnsleaktest.com/</a><br />
همچنین مورد دیگری نیز وجود دارد که درخواست خود dns از طریق V P N ارسال نمی‌شود و از طریق isp ارسال می‌شود. در این شرایط نیز امکان شناسایی شما وجود دارد چون dns شما isp ایران هست.<br />
استفاده از dns over https که این قابلیت باید سمت V P N سرور کانفیگ شده باشد که ترافیک‌های dns را رمز کند یا سرویس مجانی cloudflare که برای مدتی خیلی معروف شد و  در واقع doh را روی مرورگرهای فایرفاکس به صورت مجانی قرار داد که درخواست dns به صورت رمز شده ارسال شود، این قابلیت را می‌توانید داخل تنظیمات فایرفاکس مشاهده کنید. برای دریافت اطلاعات تکمیل‌تر می‌توانید : <a href="https://en.wikipedia.org/wiki/DNS_leak">https://en.wikipedia.org/wiki/DNS_leak</a><br />
را ببینید.<br />
ممکن است اکنون یک پرسش در ذهن شما ایجاد شده باشد که چرا گاهی اوقات در سایت‌هایی که باز می‌کنیم تبلیغات فارسی وجود دارد؟<br />
Adware browser<br />
افزونه‌ها یا برنامه‌هایی که شما روی مرورگرهایتان نصب می‌کنید و یا از dns هایی که استفاده می‌کنید امکان redirect یا دستکاری درخواست اینترنتی شما را خواهند داشت، بنابراین مطمئن باشید که افزونه‌ای اضافی روی مرورگر نصب نکرده باشید. همچنین  dns سرور خود را چک کنید تا یکی از موارد زیر باشد.<br />
8.8.8.8<br />
1.1.1.1<br />
Webrtc چیست؟ چه مخاطراتی به همراه دارد؟<br />
در اینجا باز ممکن است سوال دیگری به وجود آید. اینکه چطور با استفاده از پراکسی، سرور سایت خارجی متوجه ایرانی بودن ما خواهد شد؟ پاسخ این است که  Webrtcیک پروتکل اوپن سورس برای ارتباط مستقیم مرورگرها با سایت مقصد جهت چت آنلاین و ارسال ویدیو و اشتراک گذاری فایل می‌باشد و به صورت پیش فرض روی مرورگرها فعال می‌باشد مگر آن که خودتان آن را غیرفعال کرده باشید یا V P N server شما توانسته باشد آن‌ها را شناسایی و بلاک نماید.<br />
برای بستن webrtc در ویندوز، اندروید و غیره می‌توانید از آموزش زیر استفاده کنید.<br />
<a href="https://restoreprivacy.com/webrtc-leaks/">https://restoreprivacy.com/webrtc-leaks/</a></p>
<p>Vps چیست؟<br />
Virtual private server سرور خصوصی و مجازی و در واقع ماشین‌های مجازی هستند که سیستم عامل‌های مختلف مانند ویندوز سرور و لینوکس سرور بر روی آن‌ها نصب می‌شود و شما این امکان را دارید که از طریق پروتکل‌های مختلف ssh rdp به آن‌ها وصل شوید و کارهای خود را بر روی سرور انجام دهید.<br />
•	Vps binance<br />
•	Vps trade<br />
•	Vps game<br />
این چند مورد صرفا واژه‌هایی تبلیغاتی و برای شوآف و نمایشی هستند. دقت داشته باشید ما vps با این نام‌ها نداریم، در واقع ویندوز سرور برای شما نصب شده و سپس شما وصل می‌شوید و پس از آن امکان هر استفاده‌ای را دارید.<br />
در این میان چند نکته یا بهتر بگوییم چند پرسش مطرح می‌شود.<br />
آیا شما تا حدودی آشنایی با ویندوز سرور یا لینوکس سرور دارید تا بتوانید امنیتی حداقلی را برای خود فراهم نمایید؟<br />
چنانچه این vps ها هک شوند و شما تمامی یوزر و پسورد و سایر اطلاعات شخصی خود را روی سرور‌ها قرار داده باشید چه اتفاقی خواهد افتاد؟<br />
همچنین اگر خود دیتاسنتر این کار را انجام دهد و شما تمهیدات امنیتی برایش در نظر نگرفته باشید چه اتفاقی خواهد افتاد؟<br />
پرسش دیگر آن که از کجا می‌دانید که از vps شما کپی یا clone گرفته نشده و اطلاعات شما به سرقت نرفته است؟<br />
همان طور که می‌بینید سوالات زیادی در این بین وجود دارد و اگر شما از دانش لازم در این حوزه بهره‌مند نیستید، استفاده از vps نه تنها باعث امن شدن شما نمی‌شود بلکه دسترسی مستقیم شخصی دیگر را به اطلاعات خود فراهم خواهید کرد.<br />
ممکن است بپرسید آیا اگر من اقدام به خرید vps نمایم امنیت من تامین می‌شود؟ پیشتر به این پرسش پاسخ دادیم.<br />
آیا خود را می‌توانم با استفاده از vps امن کنم؟<br />
بله و لازم است از دانش لازم در خصوص سیستم عامل ویندوز و لینوکس بهره‌مند باشید.<br />
از کجا می توانم vps خریداری کنم؟<br />
شما می‌توانید از هر کجا که می‌خواهید vps بخرید. فرقی نمی‌کند سایت خارجی باشد یا ایرانی ولی باز هم لازم به ذکر است اگر از دانش کافی در این زمینه برخوردار نباشید دچار مشکل خواهید شد.<br />
برای امنیت حداقلی در VPS هایی که خریداری می کنید چند نکته را حتما رعایت کنید:<br />
1-	یوزرهای که روی سرور وجود دارد در ویندوز از lusrmgr.msc و در لینوکس /etc/passwd می توانید لیست یوزرها و همچنین سطح دسترسی آن ها را مشاهده کنید.<br />
2-	هیچ برنامه جانبی روی VPS شما نصب نشده باشد امکان جاسوسی دارد. حتما درخواست کنید نسخه trial مایکروسافت را برای شما نصب کنند و از کرک کردن VPS بپرهیزید.<br />
3-	سرور خود را همیشه بروز نگه دارید .<br />
4-	می توانید از F2ban در لینوکس و همچنین desktop locker در ویندوز استفاده کنید .<br />
5-	استفاده از آنتی ویروس و فایروال فعال ! خیلی ها اولین قدمی که بر میدارند وقتی VPS تهیه میکنند تمام مکانیسم های دفاعی ویندوز را خاموش می کنند.<br />
و&#8230; خیلی از راه ها و هاردنینگ ها به مرور در بلاگ Peneter قرار داده خواهد شد و وارد شدن به مباحث تخصصی ممکن است این پست را خسته کند.<br />
بررسی تفاوت V P N رایگان و پولی<br />
ما هیچ اطلاعی از سیاست‌های نگهداری لاگ‌ها در خصوص V P Nها و proxy سرور‌های نداریم. به همین جهت چنانچه لاگ‌ها نشت شوند هویت ایرانی بودن شما افشا می‌شود.<br />
همچنین نمی‌دانیم داخل V P N سرور، قابلیت https inspection یا sniff ترافیک دارند یا از این اطلاعات برای چه مقاصدی استفاده می‌کنند.<br />
همچنین اگر با V P N پولی آشنایی نداشته باشید و از جایی که آن را تهیه می‌کنید، مطمئن نباشید ممکن است با همین مشکلات روبرو شوید.<br />
V P Nهای مجانی چه مشکلاتی ایجاد می‌کنند؟<br />
V P N های مجانی چون روی سرورهایی هستند که یوزر‌ها و کاربران زیادی دارند، در وهله اول از ip‌هایشان برای هر مقصودی استفاده می‌شود و در بیشتر مواقع ip آن‌ها به عنوان اسمپر برای سایت‌های شناخته شده مورد استفاده قرار می‌گیرد. به همین دلیل است که بسیاری از سایت‌هایی که باز می‌کنید از شما کپچا CAPTCHA می‌خواهد زیرا فعالیت‌های مشکوک زیادی از ای پی را شاهد بوده است. همچنین به تبع آن سرعت یوزرهای بالا نیز کم می‌باشد.<br />
درباره امنیت V P N سرور<br />
در این شرایط عمدتا به کاربرانی که از سرویس‌های کاملا رایگان استفاده می‌کنند پاسخی داده نخواهد شد.<br />
شبکه tor شبکه‌ای برای دور زدن تحریم‌ها<br />
شبکه tor از قابلیت خوبی برای دور زدن تحریم‌ها برخوردار است و تنها در صورتی که قصد باز کردن و استفاده از سایت‌های تحریمی را دارید که با عوض شدن location شما مشکلی ندارد می‌توانید از این شبکه استفاده نمایید.<br />
همچنین خیلی از سایت‌ها ip های tor را به دلیل حملاتی که در سطح وب به آن‌ها می‌شود، می‌بندند. علاوه بر این ذکر این نکته لازم است که سایت‌های مالی نیز با عوض شدن موقعیت مکانی شما مشکل دارند.<br />
امتحان‌های آنلاین و مشکلات ایرانی‌ها از داخل ایران</p>
<p>اگر قصد شرکت در آزمون‌های آنلاین را دارید حتما یک روتر تهیه کنید و V P N را روی روتر قرار دهید. این روتر می‌تواند یک میکروتیک ساده باشد.<br />
زیرا کسی که در حال گرفتن آزمون از شماست، حتما ویندوز یا مک شما را چک می‌کند تا مطمئن شود از V P N استفاده نمی‌کنید و این نکته مشخص شود که حتما برای جلوگیری از تقلب در کشوری که از آن جا ثبت نام کرده‌اید حضور داشته باشید. همچنین بهتر است حتما location gps دستگاه لپ تاب را خاموش کنید تا امکان موقعیت یابی وجود نداشته باشد. </p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/virtual-private-network-and-privacy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Dark Web کجاست؟</title>
		<link>https://blog.peneter.com/where-is-dark-web/</link>
					<comments>https://blog.peneter.com/where-is-dark-web/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 17 Jun 2021 15:19:17 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[گفتگوی تخصصی]]></category>
		<category><![CDATA[گفتگوی عمومی]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=460</guid>

					<description><![CDATA[یک سری از سوالاتی که در رویدادهای کلاب‌هاوس مطرح شد، در قالب مستندی تکمیل و آماده مطالعه شما شده است. سوالات دارک وب کجاست؟ چگونه...]]></description>
										<content:encoded><![CDATA[<p>یک سری از سوالاتی که در رویدادهای کلاب‌هاوس مطرح شد، در قالب مستندی تکمیل و آماده مطالعه شما شده است.</p>
<p><strong>سوالات</strong><br />
دارک وب کجاست؟<br />
چگونه وارد دارک وب شویم؟<br />
از کجا اکسپلویت های جدید را پیدا کنیم؟<br />
آیا استفاده از TOR سبب Anonymity می‌شود؟</p>
<p><strong>Surface Web</strong><br />
یا سطح نت اصطلاحاً به بخشی از وب اطلاق می شود که قابلیت جستجو و کنکاش عمومی را در سطح World Wide Web را دارای هستند، هر آنچه اطلاعات در دسترس عموم قرار دارد و قابلیت جستجو و index شدن در موتور های جستجو را دارا هستند در بخش سرفیس وب قرار دارند.</p>
<p><strong>Deep Web</strong><br />
یا وب نامرئی و پنهانی، بخشی از وب می‌باشد که اطلاعات آن در پهنای اینترنت وجود دارند ولیکن قابلیت دسترسی و جستجو برای عموم را ندارد. به طور مثال اطلاعات ایمیل شما اطلاعات عرضه شده در تلگرام، واتساپ و یا برنامه‌هایی که نسخه تحت وب عمومی ندارند و مصادیق دیگر آن می توان از اطلاعات بانکی افراد و یا مقالاتی که با دریافت هزینه قابل دسترس برای شما می باشند، نام برد.</p>
<p><strong>Dark Web</strong><br />
یا وب تاریک بخشی از دارک نت می‌باشد، شبکه‌ای شخصی و پوشیده است که ارتباطات آن فقط به صورت ارتباط یک زوج معتمد یعنی کاربر به کاربر (دوست به دوست) یا (F2F) است که از پروتکل‌ها و پورت‌های غیراستاندارد استفاده می‌کند.دارک‌نت‌ها متمایز از دیگر شبکه‌های رایج کاربر به کاربر هستند. به طوری که اشتراک گذاری به صورت Anonymous (مخفی بودن آدرس IP) است. که معمولا با استفاده از تور (TOR) یا شبکه پیازی (Onion) به آن دسترسی خواهید داشت. که بخش‌های امنیتی جامعه، پلیس‌های آگاهی مثل FBI شدیدا موضوعات و چالش‌های دارک وب را پیگیری می‌کنند.</p>
<p><strong>Dark Net</strong><br />
بخش تاریک اینترنت که برای اتصال آن اولین گام اتصال به شبکه تور و در گام های بعد با توجه به سیاست‌های گروه ها یا فوروم‌های مختلف نیازمند استفاده از ابزارهای خاص و همچنین یک معرف برای وارد شدن به جمع آن ها هستید.</p>
<p><strong>مصارف استفاده از این شبکه‌ها</strong></p>
<ul>
<li>اخبار سایت‌های هک شده، دیتاهای منتشر شده که به فروش گذاشته شده‌اند شامل پسوردهای منتشر شده، دیتابیس سایت‌ها، شبکه‌های اجتماعی، کارت‌های اعتباری (CC, Debit Card, Paypal, Visa, Master) و &#8230;، ویزا، پاسپورت جعلی یا فایل فوتوشاپ و مواردی که به سرقت رفته است</li>
<li>خرید و فروش اکسپلویت‌های روز صفر (Zero Day)</li>
<li>خرید و فروش موارد غیرقانونی از قبیل اسلحه، مواد مخدر، قاچاق اعضای بدن و &#8230; (هیچ‌گاه به این گروه‌ها و سایت‌ها وارد نشوید و هیچ اطلاعات واقعی خود در اختیار این گروه‌ها و هکرها افشا نکنید)</li>
<li>دانلود رایگان فیلم‌هایی که روی پرده‌های سینمای هالیوود هستند ولی بر هر دلیلی توسط هکرها سرقت شده‌اند یا به صورت رایگان قرار داده شده اند</li>
<li>دانلود کتاب‌هایی که توسط دولت های امریکا ممنوع اعلام شده</li>
<li>دانلود کرک ابزارهای اسکنر یا کرک نرم‌افزارهای کاربردی که به فروش گذاشته می‌شوند مثل Core Impact</li>
</ul>
<p><strong>Search Engine</strong><br />
پربازدیدترین موتورهای جستجو که تعداد کاربران بسیار زیادی دارد و می‌توانید به راحتی در دارک وب سرچ کنید. برای جستجو می‌توانید از موارد ذیل استفاده کنید. توصیه ما استفاده از DuckduckGo می‌باشد.</p>
<h5><a href="https://3g2upl4pq6kufc4m.onion/">DuckDuckGo</a></h5>
<h5><a href="http://msydqstlz2kzerdg.onion/">Ahmia</a></h5>
<h5><a href="http://dnmugu4755642434.onion/search">Kilos</a></h5>
<h5><a href="http://hss3uro2hsxfogfq.onion/">Not Evil</a></h5>
<h5><a href="http://haystakvxad7wbk5.onion/">HayStak</a></h5>
<h5><a href="http://torchdeedp3i2jigzjdmfpn5ttjhthh5wbmda2rr3jvqjg5p77c54dqd.onion/"><b>Torch</b></a></h5>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/where-is-dark-web/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>مهندسی اجتماعی &#8211; فیشینگ (2 &#8211; عمومی)</title>
		<link>https://blog.peneter.com/clubhouse-general-social-engineering-2-phishing/</link>
					<comments>https://blog.peneter.com/clubhouse-general-social-engineering-2-phishing/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 05 Jun 2021 08:54:42 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=430</guid>

					<description><![CDATA[در این مطلب قصد داریم خلاصه سرفصل‌ها و موضوعاتی که در جلسه دوم اتاق کلاب‌هاوس به بحث گذاشته بودیم را در اختیار خوانندگان قرار دهیم....]]></description>
										<content:encoded><![CDATA[<p>در این مطلب قصد داریم خلاصه سرفصل‌ها و موضوعاتی که در جلسه دوم اتاق کلاب‌هاوس به بحث گذاشته بودیم را در اختیار خوانندگان قرار دهیم. در جلسه فوق به مبحث فیشینگ پرداخته شده بود که در ادامه به موضوعات بررسی شده حول این محور اشاره خواهیم کرد.</p>
<p><strong>فیشینگ (Phishing) چیست؟</strong><br />
حتما درباره سرقت اطلاعات شخصی بانکی افراد که به فیشینگ معروف است چیزهایی شنیده‌اید. به زبان ساده فیشینگ به روشی برای جمع آوری اطلاعات شخصی افراد گفته می‌شود که می‌تواند با استفاده از ایمیل‌ها، شبیه‌سازی غیرقانونی اپلیکیشن‌های قانونی و همچنین سایت‌های فریبنده‌ای که برای این موضوع طراحی شده‌اند، به دست آید.</p>
<p>فیشینگ در واقع نوعی حمله پر خطر در فضای سایبری به شمار می‌آید که امنیت اطلاعات شما را به خطر می‌اندازد. تفاوتی نمی‌کند این حملات می‌تواند متوجه افراد عادی و یا افرادی که در حوزه‌های سیاسی و اقتصادی از جایگاه بالایی در اجتماع برخوردارند نیز بشود.</p>
<p>اگر با هر یک از موارد و سناریوهای متداولی که در ادامه به آن‌ها اشاره می‌کنیم، برخورد کردید بدانید که تحت حملات فیشینگ قرار گرفته‌اید.</p>
<p><strong>ایمیل فیشینگ (Email Phishing)</strong><br />
دریافت ایمیل از میل سرور (Mail Server) با دامنه‌های ناشناس یا سرورهایی که مورد هک قرار گرفته و دستکاری شده‌اند به افرادی که با این دامین‌ها در حال کار هستند. اجازه دهید با بیان یک مثال ساده موضوع را روشن کنیم. فرض کنید در یک شرکت نفتی با دامنه sample-oil.com پس از هک کردن میل سرور توسط هکرها، ایمیلی به مدیران شرکت ارسال می‌شود که لینک آلوده در آن قرار داشته و با باز کردن آن هکرها می‌توانند به مقاصد مخرب خود دست یابند.</p>
<p><strong>برای جلوگیری از قرار گرفتن در این موقعیت چه باید کرد؟</strong><br />
برای جلوگیری از مخاطراتی که به این روش شما را تهدید می‌کند، پیشنهاد می‌کنیم هیچگاه ایمیل‌هایی که نمی‌شناسید و فرستنده آن برای شما شناخته شده نیست را باز نکنید.</p>
<p>ممکن است در ایمیلی که برای شما فرستاده شده، لینک‌هایی گذاشته باشند و یا فایل‌هایی را قرار داده باشند که شما از آن‌ها بازدید کرده و یا آن‌ها را دانلود نمایید، در این موارد نیز لازم است دست نگه داشته و پیش از باز کردن لینک‌ها و فایل‌ها با سازمان یا فردی که ایمیل را فرستاده است هماهنگ کنید. زیرا در غیر این صورت با باز کردن اکسپلویت (Exploit) یا باز شدن ایمیل، میل سرور و سیستم شما مورد حملات هک یا فیشینگ قرار خواهد گرفت.</p>
<ul>
<li>نکته: اکسپلویت (Exploit) به معنای كد مخربی است که برای سوءاستفاده و آسیب زدن طراحی شده است.</li>
</ul>
<p><strong>جهت کاهش مخاطرات و تامین امنیت سرور چه باید کرد؟</strong><br />
برای اینکه امنیت سرور خود را تضمین کنید لازم است موارد امنیتی مربوطه را در میل سرور سازمانی لحاظ کنید.</p>
<p>استفاده از DNS Configuartion نادرست و یا عدم استفاده از SPF Record یا DKIM نامناسب می‌تواند شرایط سو استفاده هکرها از میل سرور سازمان شما و همچنین فرستادن اسپم از میل سرور شما را برای مقاصد مهندسی اجتماعی فراهم نماید.</p>
<p>از جمله کارهای دیگری که می‌توان برای حفظ امنیت سرور انجام دارد استفاده از سایت mxToolBox به عنوان چک لیست میل سرور است. همچنین می‌توانید از افزونه Mitaka برای گوگل کروم جهت شناسایی میل سرور اسپمر استفاده نمایید. به کارگیری افزونه Netcraft نیز برای شناسایی صفحات فیشینگ مناسب و کارآمد بوده و تا حد زیادی به حفظ امنیت سرور و کاهش خطرات احتمالی کمک خواهد کرد.</p>
<p><strong>ویشینگ (Vishing) چیست؟</strong><br />
ویشینگ به عنوان یکی از متداول‌ترین اعمال کلاهبردارانه در ایران شناخته شده که در این روش شخص کلاهبردار با استفاده از حملات مهندسی اجتماعی، سعی می‌کند از طریق سیستم‌های تلفنی و صوتی، به طور غیرمجاز اطلاعات شخصی و همچنین اطلاعات حساس مالی افراد مختلف را به دست آورد.</p>
<p>در روش ویشینگ، لیستی از شماره تلفن افراد مختلف که بعضا همراه با نام آن‌هاست آماده می‌شود و با آن‌ها تماس تلفنی برقرار شده و گفته می‌شود که برنده جایزه‌ای نقدی شده‌اند و طی ترفندی رمز دوم کارت بانکی را از آن‌ها طلب می‌کنند.</p>
<p>در روشی دیگر خود را به عنوان کارمند اداره یا نهادی خاص جا زده و اقدام به دریافت اطلاعات محرمانه از افراد مختلف می‌کنند. گاهی کلاهبرداران با دسترسی به شبکه داخلی، بسیاری از VOIP سرورها در سرتاسر جهان را که از نظر امنیتی دچار ضعف هستند به راحتی هک می‌کنند و سپس با طراحی یک سناریوی مهندسی اجتماعی به کاربران نشان می‌دهند که تماس از جای معتبری گرفته شده است. طبیعتا اگر فرد اطلاعات کمی در این حوزه داشته باشد در دام این کلاهبرداران گرفتار می‌شود.</p>
<p><strong>راه حل اصولی برای کاهش اینگونه مخاطرات چیست؟</strong><br />
تا جایی که برایتان مقدور است از پاسخ دادن به تماس‌های ناشناس بپرهیزید. حتی اگر تماسی که با شما گرفته می‌شود نشان می‌دهد که از شرکت، اداره و یا ارگانی خاص است از رد و بدل کردن اطلاعات محرمانه خود در حین تماس تلفنی اجتناب کنید و یا پیش از ارائه کردن اطلاعات شخصی خود، از هویت و اعتبار شخصی که با شما تماس گرفته است، مطمئن شوید.</p>
<p><strong>اسمیشینگ (Smishing) چیست؟</strong><br />
اسمیشینگ به روشی با استفاده از پیام متنی (SMS) گفته می‌شود که در این روش کلاهبرداران با فرستادن یک متن افراد را به بازدید از یک سایت، دانلود یک فایل مخرب و یا تماس با یک شماره تلفن جعلی ترغیب می‌کنند. عموما SMS Server یکی از حساس‌ترین سرورها در زیرساخت مخابراتی کشورها به شمار می‌آید. چنانچه هکرها بتوانند به سرور پیامک نفوذ کنند، می‌توانند با ارسال پیامک به میزان انبوه نوعی از مهندسی اجتماعی را ترتیب دهند که در آن متن پیام مبتنی بر برنده شدن در مزایده یا مسابقه و &#8230; برای افراد ارسال شود و با این روش اقدام به دریافت اطلاعات شخصی بر روی صفحات قلابی و فیشینگ نمایند.</p>
<p>روش درست برخورد برای کاهش این نوع خطر داشتن اطلاعات کافی است. زیرا هیچ یک از شرکت‌های زیرساخت و یا نهادهای گوناگون از شما درخواست پر کردن فرم در سایت‌های ناشناس را نخواهند کرد. به این ترتیب لازم است از ورود به لینک‌های ناشناس جهت پر کردن اطلاعات بپرهیزید.</p>
<p><strong>فارمینگ (Pharming) چیست؟</strong><br />
فارمینگ از ترکیب دو کلمه فیشینگ و فارمینگ به دست آمده که هکرها با استفاده از آن اقدام به ایجاد یک سایت جعلی کرده و در این روش مبتکرانه برای قانونی نشان دادن کلاهبرداری خود اقدام به دستکاری در فایل DNS Client سیستم عامل و تعریف A Record سایتی که قصد فیشینگ آن را دارند می‌کنند. به این ترتیب اشخاص را به جای استفاده از درگاه اصلی مثل شاپرک که در سایت اصلی قرار دارد به درگاه‌های جعلی دیگر وارد کرده و اقدام به سرقت اطلاعات بانکی کاربران می‌کنند.</p>
<p>برای آن که در دام خطرات فارمینگ نیفتید به شما پیشنهاد می‌کنیم از دانلود فایل‌های ناشناس خودداری کنید و هر برنامه‌ای را بر روی سیستم عامل شخصی و یا اداری خود نصب نکنید. همچنین در صورت انجام خرید اینترنتی حتما پیش از پرداخت مبلغ، در صفحه پرداخت‌های اینترنتی، دامنه یا آدرس سایت را مشاهده کنید. سایت‌های بانکی هیچگاه از چندین حرف کنار هم مانند bankmmelat یا پسوندهای .ga یا .xyz استفاده نمی‌کنند.</p>
<p>همچنین با توجه به پیشرفت در زمینه Certificate اکنون بسیاری از سایت‌ها به راحتی از HTTPS (SSL) استفاده می‌کنند، بنابراین توجه به عبارت https پیش از آدرس سایت نشان می‌دهد که این سایت از امنیت بالایی برخوردار است و امکان دسترسی هکرها به آن وجود ندارد. بنابراین هکرها می‌توانند با طراحی درگاه‌های بانکی به ظاهر طبیعی شما را گمراه کرده و به جای استفاده از درگاه شاپرک شما را به صفحات قلابی که طراحی کرده‌اند، ارجاع دهند.</p>
<p><strong>اسپیر فیشینگ (Spear Phishing) چیست؟</strong><br />
اسپیر فیشینگ یا فیشینگ نیزه‌ای نوعی از فیشینگ است که کمی پیچیده‌تر از سایر روش‌های فیشینگ بوده و یک نوع کلاهبرداری هدفمندانه به شمار می‌آید. زیرا در این روش هکرها قربانیان و طعمه‌های خود را به صورت هدفمند و برنامه‌ریزی شده انتخاب می‌کنند.</p>
<p>این نوع از فیشینگ عموما به منظور حمله به شرکت‌های بزرگ نفتی یا ارگان‌های خاص اقتصادی، سیاسی و نظامی انجام می‌گیرد. در روش Spear Phishing ارسال ایمیل به گروه‌ها یا نهادهای خاص در کشورهای مختلف صورت می‌گیرد و هکرها برای به دست آوردن ایمیل‌های سازمانی اقدام به ساخت چندین سناریوی از پیش تعیین شده کرده و سپس آن را پیاده سازی می‌کنند.</p>
<p>برای به دست آوردن ایمیل‌های یک شرکت خاص نیز از شبکه اجتماعی LinkedIn و سایر شبکه‌های اجتماعی استفاده کرده و یا از دیتابیس‌های افشا شده‌ای که در سطح اینترنت عمومی یا دارک وب (Dark Web) در دسترس هست و می‌توانند آن‌ها را با صرف هزینه یا بدون هزینه به دست آورند استفاده می‌کنند.</p>
<p>برای اینکه بتوانید از خطرهای احتمالی اسپیر فیشینگ دور بمانید لازم است همان طور که پیشتر اشاره کردیم، امنیت میل سرور سازمانی را به منظور جلوگیری از حملات تقویت نمایید. اما نکته مهم آن است که سناریوهای مهندسی اجتماعی زمانی موفق می‌شوند که افراد احساس می‌کنند با دیدن ایمیل یا لینک یک سایت می‌توانند متوجه بدافزار بودن آن شوند و آن را تشخیص دهند. بنابراین هکرها از این احساس امنیت کاربران که خود یک آسیب پذیری به شمار می‌آید، به راحتی در جهت ضربه زدن به آن‌ها استفاده می‌کنند. پس بهتر است به این موارد شک کنید. همچنین افرادی که در سمت‌های شغلی مختلف یک سازمان کار می‌کنند گاهی از دانش امنیتی برخوردار نیستند و یا اطلاعات کمی در این زمینه دارند به همین دلیل هکرها از این عدم آگاهی در جهت طراحی سناریو‌های مهندسی اجتماعی استفاده می‌کنند. زیرا هکرها شانس موفقیت خود را در اشتباهات کوچک افراد می‌بینند و با کلیک کردن آن‌ها بر روی لینک یا دادن اطلاعات حتی کوچک در شبکه‌های اجتماعی شرایط نفوذ به حریم شخصی فرد و در ابعاد بزرگ‌تر امکان نفوذ به سازمان‌های بزرگ را به دست خواهند آورد.</p>
<p><strong>والینگ (Whaling) چیست؟</strong><br />
والینگ هم نوعی از روش‌های فیشینگ محسوب می‌شود که به معنای شکار وال است. در این شیوه از فیشینگ عمدتا قربانی از بین افرادی انتخاب می‌شود که در شرکت یا ارگان مورد نظر از دسترسی بالایی به سیستم‌های امنیتی و آی‌تی و &#8230; برخوردار است. بنابراین اگر هدف مورد نظر از بین افراد با رتبه‌های بالا و خاص سیاسی، نظامی، اقتصادی انتخاب شده باشد، می‌گوییم عملیات Whaling صورت گرفته است.</p>
<p>برای افرادی که جزء High Profile Target محسوب می‌شوند، سناریوهای خاص طراحی می‌شود و به دلیل آن که افراد فوق نیز از سیستم‌های ایمن استفاده می‌کنند لازم است هکرها برای حمله به آن‌ها سناریو‌های بسیار دقیق طراحی کنند و از اکسپلویت‌های روز صفر (Zero Day) که در سیستم عامل‌های خاص مانند اندروید، iOS، ویندوز و مک و یا حتی از اکسپلویت‌هایی که در سمت مرورگرهای آن‌ها وجود دارد، استفاده کنند. به همین جهت است که شناسایی این حملات بسیار پیچیده‌تر از موارد قبلی است.</p>
<p>برای اینکه بتوانید خود را از این حملات مصون نگه دارید لازم است جهت حفظ اطلاعات شخصی و سازمانی از کلیک کردن بر روی لینک‌هایی که از طرف افراد ناشناس فرستاده شده خودداری نمایید.</p>
<p><strong>Angler Phishing</strong><br />
انگلر فیشینگ نوعی دیگر از حملات فیشینگ است که کشور ایران تا حدودی با آن درگیر است. در این روش هکرها با جا زدن خود به عنوان یک نهاد، بانک و یا شرکت خاص یا حتی یک شبکه اجتماعی خاص، از افراد برای ورود به صفحه‌هایی دعوت می‌کنند تا در این صفحات با ارسال ایمیل و پسورد خود یا حتی اطلاعات بانکی، اطلاعات قبلی خود را تایید نمایند.</p>
<p>برای دور ماندن از چنین مخاطراتی بهتر است هرگز در شبکه‌های اجتماعی به دیگران اعتماد نکنید و از به اشتراک گذاشتن اطلاعات شخصی خود در شبکه‌های اجتماعی دوری کنید.</p>
<p><strong>چه نوع حملاتی در سطح پیشرفته انجام می‌شود؟</strong><br />
پس از بررسی موارد مختلفی از فیشینگ که در مطالب قبل به آن‌ها اشاره کردیم، لازم است این نکته را ذکر کنیم که ممکن است حملات تنها به این موارد خلاصه نشود و هکرها بتوانند در سطح پیشرفته‌تر و گسترده‌تری اقدامات کلاهبردارانه انجام دهند. در ادامه به این موارد اشاره خواهیم کرد.</p>
<ul>
<li>هک CA سرور: در این روش اگر CA سروری مورد حمله قرار گیرد امکان شنود تمامی مکالمات اینترنتی وجود خواهد داشت.</li>
<li>استفاده از VPN وی پی ان‌‌های پابلیک: چنانچه شما از VPN استفاده می‌کنید باید بدانید که اکثر VPN Protocol ها برای احراز هویت یا رمز کردن داده شما از Certificate استفاده می‌کنند و کلید خصوصی سرور، نزد ادمین سرور قرار دارد. بنابراین قادر به شنود اطلاعات نیز خواهد بود.</li>
<li>SSL Offloading: اگر از مکان‌های عمومی یا لپتاپ شخص دیگری برای انجام کاری استفاده می‌کنید، باید بدانید که حتی اگر در سایت‌هایی با پیشوند https در حال رد و بدل کردن اطلاعات هستید در صورت SSL Offloading اطلاعات شما می‌تواند قابل شنود باشد.</li>
</ul>
<p>در گذشته که نسل‌های قدیمی شبکه‌های اجتماعی مانند NimBuzz وجود داشت، هکرها با طراحی برنامه‌ای شبیه به شبکه اجتماعی اصلی و پخش آن در سطح عمومی و پس از نصب برنامه توسط کاربر روی گوشی و وارد کردن نام کاربری و پسورد، می‌توانستند به اطلاعات کاربر که از طریق پیامک و ایمیل برای هکر ارسال می‌شد، به اطلاعات دسترسی پیدا کنند.</p>
<p>در خصوص بسیاری از بازی‌های آنلاین نیز همین موضوع وجود داشت، به طوری که هکرها برای بازی‌هایی که در بین کاربران از محبوبیت بالایی برخوردار بودند رباتی طراحی کرده و حتی یک Addons خاص برای بازی طراحی می‌کردند که با نصب بر روی سیستم قربانی می‌توانستند از آن‌ها دزدی کنند.</p>
<p>در روشی دیگر نیز با هک کردن اکانت افراد برجسته در شبکه‌های اجتماعی یا گیت‌هاب و با جای‌گذاری بدافزارها یا خبرهای دروغ، باعث به وجود آمدن ضرر برای کاربران و نفوذ به آن‌ها می‌شدند.</p>
<p>در آخر این نکته لازم به ذکر است که شبکه‌های اجتماعی سهم بسیار زیادی در بالا رفتن سطح آگاهی دارند و استفاده از آن‌ها در بین بسیاری از کاربران مرسوم است. بنابراین بهتر است با ورود به شبکه‌های اجتماعی مختلف، کاربران به خوبی با این فضا آشنا شوند و راستی‌آزمایی‌های لازم را انجام دهند، زیرا ممکن است روشی که هکرها برای قرار دادن عکس در اینستاگرام Instagram قرار می‌دهند یا روشی که برای به اشتراک گذاشتن متن‌های مختلف در توئیتر (Twitter) انتخاب می‌کنند و یا شیوه‌ای که برای صحبت کردن در کلاب هاوس (ClubHouse) دارند مانند شیو‌ه‌های اصلی و معمول نباشد.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-general-social-engineering-2-phishing/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>شبکه های اجتماعی و حریم شخصی</title>
		<link>https://blog.peneter.com/social-network-privacy/</link>
					<comments>https://blog.peneter.com/social-network-privacy/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Tue, 01 Jun 2021 09:40:35 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[instagram hack]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[امنیت اینستاگرام]]></category>
		<category><![CDATA[کلاه برداری اینترنتی]]></category>
		<category><![CDATA[هک اینستاگرام]]></category>
		<category><![CDATA[هک تلگرام]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=396</guid>

					<description><![CDATA[همان طور که وب سایت‌ها به عنوان روتر و فایروال‌های نقاط ورودی و خروجی یک شبکه به شمار می‌آیند، شبکه‌های اجتماعی نیز نقاط ورودی و...]]></description>
										<content:encoded><![CDATA[<p>همان طور که وب سایت‌ها به عنوان روتر و فایروال‌های نقاط ورودی و خروجی یک شبکه به شمار می‌آیند، شبکه‌های اجتماعی نیز نقاط ورودی و خروجی به افراد محسوب می‌شوند. بنابراین گاهی اوقات ممکن است برخی اشخاص بدون آگاهی اطلاعات شخصی خود مانند محل زندگی، دارایی و همچنین علاقمندی‌های خود را در شبکه‌های اجتماعی بازگو کرده و آن‌ها را در اختیار سایر کاربران بگذارند.</p>
<p>طبیعتا هکرها می‌توانند با در اختیار داشتن این اطلاعات به نقاط ضعف و همچنین شخصی این افراد دسترسی پیدا کرده و به روش‌های مختلف مانند مهندسی اجتماعی (Social Engineering) که در حوزه امنیت اطلاعات به نوعی دستکاری روانشناختی اطلاق می‌شود، این اطلاعات را افشا کرده و یا با استفاده از آن‌ها کارهای خاصی انجام دهند که به ضرر کاربران ناآگاه تمام شود. از جمله کارهای سوئی که از این طریق انجام می‌شود می‌توان به موارد زیر اشاره کرد:</p>
<ul>
<li>هک اینستاگرام</li>
<li>هک تلگرام</li>
<li>هک فیسبوک</li>
</ul>
<p>سه فضای مجازی که در بالا به آن‌ها اشاره کردیم بخشی از شبکه‌های اجتماعی به شمار می‌آیند که استفاده از آن‌ها نسبت به بقیه مرسوم‌تر است و در سطح دنیا کاربران بسیار زیادی دارند و افراد مختلفی از آن‌ها برای برقراری ارتباط با دوستان و یا کسب و کارهای مختلف استفاده می‌کنند که البته حفظ حریم ایمنی در آن‌ها نکته مهمی است که ما در این مطلب به آن اشاره خواهیم کرد.</p>
<p>هر یک از این شبکه‌های اجتماعی از مکانیسم‌های قوی امنیتی برخوردارند و امکان ورود غیرقانونی و یا هک آن‌ها وجود ندارد، بنابراین اگر در فضای مجازی با افرادی روبرو شدید که ادعای هک و یا فروش این نوع سرویس‌ها را با قیمت‌های مختلف داشتند، مطمئن باشید که با کلاهبرداران اینترنتی طرف هستید.</p>
<p>ما در ادامه قصد داریم به شما بگوییم که هکرها چگونه از این دیتابیس استفاده می‌کنند. هکرها برای این منظور از اطلاعات (Database) که پیشتر یا اکنون از سایت‌های هک شده بیرون کشیده‌اند و این اطلاعات شامل رمزهای ایمیل می‌شود و به آن‌ها کمبو (Combo) نیز می‌گویند برای نفوذ به اکانت‌های مختلف استفاده می‌کنند.</p>
<p>در واقع همین اکانت‌های وی پی ان مانند HideMyAss و که امروزه شاهد فروش آن‌ها هستیم از این طریق به دست آمده‌اند.</p>
<p>بیایید به جنبه دیگر این موضوع نگاه کنیم. هکرها با تبلیغاتی که در فضای مجازی راه می‌اندازند می‌خواهند به شما بگویند این شبکه‌ها ناامن هستند و کلید ایمن کردن آن‌ها تنها در دستان ماست.</p>
<p><strong>چگونه امنیت صفحه اینستاگرام خود را تضمین کنیم؟</strong><br />
موضوع امنیت صفحه اینستاگرام یکی از کلید واژه‌های مهمی بود که در چند سال گذشته در فضای اینترنت بسیار جستجو شده است و بسیاری از کلاهبرداران اینترنتی نیز با استفاده از حساسیتی که روی این موضوع وجود داشت، توانستند پول‌های بسیاری به دست آورند.</p>
<p>به طور کلی اگر از این شبکه اجتماعی استفاده می‌کنید، لازم است برای حفط امنیت خود و اکانت‌تان روش‌های زیر را به کار گیرید.</p>
<ul>
<li>از رمز عبور مناسب استفاده کنید. بهتر است پسوردی که انتخاب می‌کنید بیشتر از 6 کاراکتر بوده و مانند P@ssw0rd شامل حروف و عدد باشد.</li>
<li>از رمزهای عمومی استفاده نکنید و از انتخاب یک رمز عبور یکسان برای دسترسی به همه شبکه‌های اجتماعی، ایمیل و سایت‌های مختلف بپرهیزید زیرا اگر یکی از آن‌ها هک شوند دسترسی هکرها به سایر اکانت‌های‌ شما به راحتی میسر می‌شود.</li>
<li>همچنین توصیه می‌کنیم از پسورد سازها (Password Generators) نیز استفاده نکنید، زیرا سایت‌هایی که رمز تولید می‌کنند ممکن است این رمزها را ذخیره کنند و در آینده از آن‌ها استفاده نمایند. علاوه براین استفاده از سایت‌هایی که میزان امنیت رمز شما را مورد سنجش قرار می‌دهند نیز کاری بسیار اشتباه است. بنابراین با دست خودتان اقدام به عمومی کردن پسوردتان نکنید.</li>
</ul>
<p><strong>نکته:</strong> چنانچه مایلید ببینید آیا ایمیل‌تان قبلا در دیتابیس سایت‌های هک شده افشا شده است یا خیر، می‌توانید از این سایت‌ها استفاده کنید اما هرگز پسورد خود را در این سایت‌ها وارد نکنید.</p>
<ul>
<li>عکس و یا فیلم‌های شخصی از خودتان به اشتراک نگذارید زیرا می‌توان با استفاده از برنامه‌های ویرایشی مختلف ادیت فیلم و عکس از آن‌ها بر علیه خودتان استفاده کرد. تکنولوژی‌هایی از قبیل Deep Fake به هکرها این اجازه را می‌دهند تا با استفاده از عکس و فیلم‌های‌تان شما را در مکان و زمان نامناسب قرار دهند و با پخش اطلاعات دروغین، هجمه‌های مختلف و اغلب جبران‌ناپذیری را به شما وارد نمایند.</li>
<li>از کد احراز هویت دو مرحله‌ای استفاده نمایید.</li>
<li>شماره موبایل خود را به اکانت‌تان متصل کنید.</li>
<li>یک ایمیل جهت ریکاوری برای اکانت‌های خود در شبکه‌های اجتماعی مختلف وارد نمایید.</li>
</ul>
<p>با روش‌هایی که در بالا ذکر کردیم می‌توانید اکانت اینستاگرام خود را امن کرده و از پرداخت هزینه به افراد دیگر بی نیاز شود.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/social-network-privacy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
