آموزش هک اخلاقی و امنیت سایبری 🛡️
تمامی آموزشها مطابق قوانین جمهوری اسلامی ایران
🎯 هدف: ارتقای سواد دیجیتال یادگیری ابزارهای تست نفوذ مجاز و ساخت دنیای امنتر
📌 محتوای ما: نکات امنیتی روزانه • معرفی ابزار قانونی • تحلیل هکهای معروف •چالش و معماهفتگی.
Post #565
1.22K
T.ME/MW_HACK Photo
گاهاً همچین پیامهایی میاد که منم خیلی رک میگم اینا دزدی و کلاهبرداریه.
هرکسی که مدعی چنین حملاتیه که میتونه با شماره چنین کاری بکنه، میتونه پیام بده و روی ما تست انجام بده تا در صورت انجام دادنش پول خوبی از ما به عنوان پاداش این تخصصش بگیره😂تازه ماهم میشیم مشتری ثابتش :///
علاوه بر اینا یه سری هم هستن که پول میگیرن و میگن با شماره برات هک میکنیم. اونا هم کلاهبردارن یا نهایتاً چند تا روش فیک و مهندسی اجتماعی بلدن و اسمش رو گذاشتن هک. کاش حداقل تلاشی براتون بکنن.. پولتون رو میگیرن و بعد بلاکتون میکنن😆
برای اینکه بهتر متوجه بشید صرف داشتن شماره در حالت عادی به معنی دسترسی به گوشی نیست. (چنین تبلیغاتی خالی بندیه کلا)
با شماره خالی نه میشه عکس و فایل گوشی طرف رو درآورد نه پیامهای واتساپ خوند، نه دسترسی میکروفن و دوربین ازش گرفت. برای این چیزها یا باید دستگاه آلوده بشه که این آلوده بودن با توجه به نوع سخت افزار، سیستم عامل و.. متفاوت میشه یا اکانت طرف رو بگیرن یا پای اکسپلویتهای خیلی خاص و پرایوت وسط باشه که هکر عاقل با 1 میلیون تومان اینکارو برای شما انجام نمیده. زیرو کلیکهای این سبکی حداقل میلیون ها دلار ارزش مالی دارن.. دسترسی خودکار گیرها و.. همینطور.. پس فکر نکنید 1 میلیون میدید و تموم.
چیزی که باعث شده این حرفها بین مردم یکم جا بیفته اینه که یکسری حملات واقعی در لایه سیمکارت و شبکه موبایل وجود داشته. هرچند اینو هم خیلیها نمیگن و عموماً مطالعه امنیتی و.. وجود نداره اما مثلاً مواردی مثل Simjacker یا WIBattack مربوط به سوءاستفاده از بعضی قابلیتها و اپلتهای قدیمی روی سیمکارت بودن. این مدل حملات در بعضی سناریوها میتونستن اطلاعات محدودی مثل بعضی شناسهها یا لوکیشن تقریبی رو بگیرن ولی این با دسترسی کامل به گوشی فرق داره.
یه مدلل دیگه هم SIM swap هست.
یعنی طرف بهجای اینکه گوشی شمارو با فایل آلوده، لینک و.. هک کنه میره سراغ خود شماره. اگر بتونه سیمکارت رو منتقل کنه یا کنترلش رو بگیره(مثلاً اون رو بدزده یا با پارتی بازی و.. با کمک ارائه دهندههای سیمکارت، سیمکارت شمارو تصاحب کنه) بعدش پیامکهای OTP و بعضی تماسها دستش میافته و از اونجا میره سراغ اکانتهای شما. اینم باز هک مستقیم گوشی نیست ولی میتونه برای تصاحب حسابها خطرناک باشه. البته ما حالتهاشو در نظر میگیریم.. وگرنه کسی چنین کاری تو اون اپراطور انجام بده سریع میکشنش بالا
از اون طرف خود شبکه مخابرات هم یکسری اطلاعات رو ذاتاً میبینه. مثلاً شماره مبدا و مقصد، زمان تماس و پیامک، مدت ارتباط، و اینکه گوشی حدوداً روی کدوم سلول شبکه بوده که اینا همون متادیتا هستن.
سلول شبکه چیه؟ مثل سلول زندانه؟😂 نه..
سلول شبکه همون محدوده پوششی هر آنتن یا دکل موبایله. گوشی برای اینکه آنتن داشته باشه به نزدیکترین یا مناسبترین بخش شبکه وصل میشه که هر دکل هم معمولاً یک محدوده مشخص رو پوشش میده که به اون میگن Cell.
از قدیم در بعضی موارد هم ضعفهایی مثل SS7 مطرح بوده که میشده ازش برای ردیابی، رهگیری محدود یا بعضی سوءاستفادههای مخابراتی استفاده کرد. ولی این چیزها نه دست هر کسیه نه با اون چیزهایی که توی تلگرام و اینستا میفروشن یکیه.
در مورد دکل هم باز خیلیها قاطی میکنن.
شبکه میتونه حدودی بفهمه گوشی ما کجاست ولی این با GPS دقیق یا رفتن توی گوشی فرق داره.
یا مثلاً بحث IMSI Catcher و دکل جعلی که اونم سناریوی خودش رو داره و بیشتر برای جمعآوری اطلاعات مخابراتی یا رهگیریه، نه اینکه طرف با شمارهات همه دیتای گوشی رو بکشه بیرون.
آیا روشهای پیشرفته تری هم وجود داره که ما ازش خبر نداریم؟
بله چرا وجود نداشته باشه؟
عمومی و رایج نیستن که شما با خوندن مستندات یه دوره آموزشی یا .. بهش برسی.
تکنیکها و روشهایی وجود دارن که ابتدا تو ابعاد نظامی و غیره استفاده میشه و سالها بعد ممکنه عمومی بشن یا اصلاً نشن.
مثلا شما وقتی سوئیچ میکنید رو 5g مگه متوجه میشید چه نوع حملاتی روش انجام میشه؟
اصلا شما ساختار و مفهوم این شبکههای ارتباطی رو بخواید بخونید باید روزها براش وقت بذارید...
در کل خواستم بگم مراقب باشید که کلاه سرتون نره
هرکسی که مدعی چنین حملاتیه که میتونه با شماره چنین کاری بکنه، میتونه پیام بده و روی ما تست انجام بده تا در صورت انجام دادنش پول خوبی از ما به عنوان پاداش این تخصصش بگیره😂تازه ماهم میشیم مشتری ثابتش :///
علاوه بر اینا یه سری هم هستن که پول میگیرن و میگن با شماره برات هک میکنیم. اونا هم کلاهبردارن یا نهایتاً چند تا روش فیک و مهندسی اجتماعی بلدن و اسمش رو گذاشتن هک. کاش حداقل تلاشی براتون بکنن.. پولتون رو میگیرن و بعد بلاکتون میکنن😆
برای اینکه بهتر متوجه بشید صرف داشتن شماره در حالت عادی به معنی دسترسی به گوشی نیست. (چنین تبلیغاتی خالی بندیه کلا)
با شماره خالی نه میشه عکس و فایل گوشی طرف رو درآورد نه پیامهای واتساپ خوند، نه دسترسی میکروفن و دوربین ازش گرفت. برای این چیزها یا باید دستگاه آلوده بشه که این آلوده بودن با توجه به نوع سخت افزار، سیستم عامل و.. متفاوت میشه یا اکانت طرف رو بگیرن یا پای اکسپلویتهای خیلی خاص و پرایوت وسط باشه که هکر عاقل با 1 میلیون تومان اینکارو برای شما انجام نمیده. زیرو کلیکهای این سبکی حداقل میلیون ها دلار ارزش مالی دارن.. دسترسی خودکار گیرها و.. همینطور.. پس فکر نکنید 1 میلیون میدید و تموم.
چیزی که باعث شده این حرفها بین مردم یکم جا بیفته اینه که یکسری حملات واقعی در لایه سیمکارت و شبکه موبایل وجود داشته. هرچند اینو هم خیلیها نمیگن و عموماً مطالعه امنیتی و.. وجود نداره اما مثلاً مواردی مثل Simjacker یا WIBattack مربوط به سوءاستفاده از بعضی قابلیتها و اپلتهای قدیمی روی سیمکارت بودن. این مدل حملات در بعضی سناریوها میتونستن اطلاعات محدودی مثل بعضی شناسهها یا لوکیشن تقریبی رو بگیرن ولی این با دسترسی کامل به گوشی فرق داره.
یه مدلل دیگه هم SIM swap هست.
یعنی طرف بهجای اینکه گوشی شمارو با فایل آلوده، لینک و.. هک کنه میره سراغ خود شماره. اگر بتونه سیمکارت رو منتقل کنه یا کنترلش رو بگیره(مثلاً اون رو بدزده یا با پارتی بازی و.. با کمک ارائه دهندههای سیمکارت، سیمکارت شمارو تصاحب کنه) بعدش پیامکهای OTP و بعضی تماسها دستش میافته و از اونجا میره سراغ اکانتهای شما. اینم باز هک مستقیم گوشی نیست ولی میتونه برای تصاحب حسابها خطرناک باشه. البته ما حالتهاشو در نظر میگیریم.. وگرنه کسی چنین کاری تو اون اپراطور انجام بده سریع میکشنش بالا
از اون طرف خود شبکه مخابرات هم یکسری اطلاعات رو ذاتاً میبینه. مثلاً شماره مبدا و مقصد، زمان تماس و پیامک، مدت ارتباط، و اینکه گوشی حدوداً روی کدوم سلول شبکه بوده که اینا همون متادیتا هستن.
سلول شبکه چیه؟ مثل سلول زندانه؟😂 نه..
سلول شبکه همون محدوده پوششی هر آنتن یا دکل موبایله. گوشی برای اینکه آنتن داشته باشه به نزدیکترین یا مناسبترین بخش شبکه وصل میشه که هر دکل هم معمولاً یک محدوده مشخص رو پوشش میده که به اون میگن Cell.
از قدیم در بعضی موارد هم ضعفهایی مثل SS7 مطرح بوده که میشده ازش برای ردیابی، رهگیری محدود یا بعضی سوءاستفادههای مخابراتی استفاده کرد. ولی این چیزها نه دست هر کسیه نه با اون چیزهایی که توی تلگرام و اینستا میفروشن یکیه.
در مورد دکل هم باز خیلیها قاطی میکنن.
شبکه میتونه حدودی بفهمه گوشی ما کجاست ولی این با GPS دقیق یا رفتن توی گوشی فرق داره.
یا مثلاً بحث IMSI Catcher و دکل جعلی که اونم سناریوی خودش رو داره و بیشتر برای جمعآوری اطلاعات مخابراتی یا رهگیریه، نه اینکه طرف با شمارهات همه دیتای گوشی رو بکشه بیرون.
آیا روشهای پیشرفته تری هم وجود داره که ما ازش خبر نداریم؟
بله چرا وجود نداشته باشه؟
عمومی و رایج نیستن که شما با خوندن مستندات یه دوره آموزشی یا .. بهش برسی.
تکنیکها و روشهایی وجود دارن که ابتدا تو ابعاد نظامی و غیره استفاده میشه و سالها بعد ممکنه عمومی بشن یا اصلاً نشن.
مثلا شما وقتی سوئیچ میکنید رو 5g مگه متوجه میشید چه نوع حملاتی روش انجام میشه؟
اصلا شما ساختار و مفهوم این شبکههای ارتباطی رو بخواید بخونید باید روزها براش وقت بذارید...
در کل خواستم بگم مراقب باشید که کلاه سرتون نره
- ❤ 5
- ⚡ 2
- 👏 1






