اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
مریم معصومی مهمان دیشب برنامه دورهمی ترندز گوگل را غافلگیر کرد و امار جستجویی بالاتر از رییس جمهور روحانی داشت!
همچین سیل انبوهی از کامنتهای اینستاگرام را به صفحه خود کشاند.


🇮🇷: @osint_ir
🔶 پای ویروس های رایانه ای به زیرنویس فیلم ها هم باز شد.

🔵 به گزارش خبرگزاری مهر به نقل از وایرد، شرکت چک پوینت می گوید این مشکل در نرم افزارهای پخش آنلاین چندرسانه ای VLC، Kodi، Popcorn Time و Stremioمشاهده شده است. اما مشکل یاد شده محدود به چند نرم افزار پخش چندرسانه ای خاص نیست و می تواند به دیگر نرم افزارهای مشابه نیز تسری یابد.

در صورتی که کاربر زیرنویس های آلوده شده به ویروس را بر روی رایانه خود بارگذاری کرده و از آنها برای مشاهده فیلم استفاده کند، هکرها می توانند کنترل رایانه وی را در دست بگیرند. این مشکل می تواند در صورت باز کردن فایل های زیرنویس آلوده بر روی گوشی ها و تلویزیون های هوشمند هم رخ دهد و لذا صدها میلیون نفر در معرض چنین آسیبی قرار دارند.

پس از فعال شدن این ویروس، امکان نصب بدافزارها بر روی گوشی یا رایانه برای سرقت اطلاعات حساس مانند جزئیات حساب های بانکی و کلمات عبور هم وجود دارد.

نکته نگران کننده ناتوانی نرم افزارهای امنیتی متعارف در جهت شناسایی این نوع ویروس جدید است که از شیوه ای خاص و بی سابقه برای نفوذ به رایانه ها و گوشی ها و تلویزیون ها بهره می گیرد.

طراحان این ویروس با آپلود تعداد زیادی زیرنویس آلوده و استفاده از روش های مختلف برای توزیع آنها نگرانی های جدی به وجود آورده اند و لذا کاربران باید برای بارگذاری زیرنویس انواع فیلم و سریال از این پس تنها به سایت های معتبر مراجعه کنند. شرکت چک پوینت جزییات فنی چندانی را در این زمینه افشا نکرده است.


🇮🇷: @OSINT_IR
This media is not supported in your browser
VIEW IN TELEGRAM
در ویدئوی زیر که توسط محققان امنیتی شرکت CheckPoint رکورد شده خواهید دید، که چگونه هکرها میتوانند کنترل سیستم شما را از طریق زیرنویس های آلوده در اختیار بگیرند.


🇮🇷: @OSINT_IR
#فوری
بسیاری از سایتها به طرز عجیبی به صورت زنجیره ای دارن از دسترس خارج میشن و هنوز علت این اتفاق که از زمان افطار شروع شده مشخص نیست.

سایت بانک‌مرکزی، اداره پست، وزارت کار و بسیاری سایتهای دیگر نیز از دسترس خارج شده و امکان استفاده کاربران از اخبار این سایت وجود ندارد.


🇮🇷: @osint_ir
باتوجه به حوادث امنیتی بر روی تعدادی از وب‌سایت‌ها و پورتال‌های سازمان‌ها و دستگاه‌های اجرایی در روز یکشنبه مورخ 7 خرداد ماه مبنی بر از دسترس خارج شدن و یا بار پردازشی بسیار زیاد و غیرطبیعی بر روی سرویس‌دهنده‌های وب، از آنجائیکه تکرار حوادث مشابه در دیگر سایت ها نیز وجود دارد؛ گزارش مرکز ماهر به شرح زیر اعلام می گردد:
- هدف حمله منع سرویس توزیع شده، سیستم‌های عامل ویندوز با سرویس‌‌دهنده‌های وب IIS بوده‌است و تمامی اهداف مورد حمله قرار گرفته تاکنون از شرایط فنی یکسان برخوردار بوده‌اند.
- آناتومی حمله، شامل ارسال زیاد درخواست‌های HTTP به سمت وب‌سرورها با حجم و تعداد بالا می‌باشد، که باعث ایجاد پردازش سنگین بر روی سرویس‌دهنده‌ها گردیده‌است.
- هدف اولیه این حمله پهنای باند شبکه نبوده، لذا تشخیص اولیه با سیستم‌های مانیتورینگ و پایش معمولی به سختی قابل انجام است و با تاخیر تشخیص حاصل می‌گردد.
- پیکربندی صحیح سرویس‌دهنده‌های وب که میزبان برنامه‌های کاربردی تحت وب می‌باشند، باید به دقت صورت پذیرد و رعایت نکات امنیتی در آنها، امنیت کل سیستم‌ها و برنامه‌های کاربردی را تحت تاثیر قرار می‌دهد.


🇮🇷: @osint_ir
ادوارد اسنودن يعني همان افشاگر جنجال برانگيزي كه پرده از جاسوسي هاي اينترنتي و غيراينترنتي دستگاه هاي اطلاعاتي آمريكايي و بريتانيايي برداشت، كيست؟
اين جوان سي ساله اي كه به تنهايي با ابرقدرتي به نام آمريكا پنجه در پنجه انداخته و آوارگي و سرانجام زندگي و پناهندگي در روسيه را به جان خريد، واقعا چه مي خواهد؟

ادوارد جوزف اسنودن در سال 1983 متولد شد، همان سالي كه داستان اينترنت نيز آغاز شد.
اسنودن پس از ترک تحصیل از دانشگاه به عنوان داوطلب به ارتش پيوست و در آن زمان هدفش از اين كار آزاد كردن مردم عراق بود، اما در تمرينات هر دو پايش شكست و از خدمت معاف شد و به عنوان نگهبان به استخدام شركتي درآمد كه همكاري نزديكي با آژانس امنيت ملي آمريكا داشت.
چيزي نگذشت كه به عنوان متخصص كامپيوتر به استخدام سازمان سيا درآمد و در حالي كه فقط 24 سال داشت از سوي اين سازمان به ماموريت ژنو رفت. تا اين جاي كار اسنودن هر چه مي خواست به دست آورده بود.

ادوارد اسنودن حتي امروز نيز مي داند كه ابزار لازم را براي قهرمان شدن در اختيار دارد. او به دليل كار براي سيا و آژانس امنيت ملي به مداركي دسترسي داشت كه او را در اين باره كه آمريكا يك دولت بزرگ جاسوسي است، مطمئن مي كرد.
اسنودن از همان زمان و تا چند ماه بعد براي افشاگري هاي خود نقشه مي كشيد و بعدها طي مصاحبه اي با يك روزنامه چيني گفت به استخدام يك شركت مشاوره امنيتي به نام بوز آلن درآمده تا به گونه اي هدفمندانه به برنامه هاي جاسوسي آژانس امنيت ملي آمريكا دسترسي داشته باشد.

او در ژانويه 2013 از طريق يك ايميل ناشناس با مستندسازي به نام لورا پتراس كه در گذشته فيلمي درباره چند افشاگر ساخته بود، تماس گرفت. اسنودن البته در آن نامه الكترونيكي فاش نكرد كه براي چه كساني كار مي كند، اما اطمينان داد كه اسناد بسيار مهمي در دست دارد و از اول ژوئن سال جاري اسنودن در هتلي پنج ستاره در هنگ كنگ با پتراس و دو روزنامه نگار از روزنامه گاردين ديدار كرد، اما در آن روز هيچ يك از آن سه نفر تصور نمي كردند اسناد و مدارك اسنودن مي تواند بزرگ ترين ماجراجويي زندگي او باشد. هيچ يك از آنها نمي دانست كه اين جوان كيست و واقعا چه مي خواهد.

ايوان مك آسكيل، نويسنده روزنامه گاردين درباره آن ملاقات مي گويد كه اسنودن كاملا آرام بود و به نظر باهوش مي آمد. او مدت يك ساعت به پرسش هاي آن سه نفر پاسخ داده و سپس از اسناد و مدارك محرمانه اي گفت كه در چهار لپ تاپ آن را ذخيره كرده است، اسنادي كه در ميان آنها اطلاعاتي درباره يك برنامه جاسوسي و شنود وجود دارد و نشان مي دهد چگونه آژانس امنيت ملي آمريكا اطلاعات فيسبوك، گوگل و ديگر شركت هاي بزرگ اينترنتي را سرقت مي كند.

در اين اسناد گزارش هايي از يكي از سرويس هاي مخفي بريتانيا نيز وجود داشت كه مثلا نشان مي داد سران حاضر در اجلاس گروه 20 در سال 2009 تحت شنود و جاسوسي قرار داشته اند. افزون بر آن درباره برنامه اي گفته شده بود كه به وسيله آن بريتانيا به كابل هاي فيبر نوري دسترسي پيدا كرده و اطلاعات حاصل از آن را در اختيار آمريكايي ها نيز مي گذارد. به گفته مك آسكيل، اسنودن در آن ملاقات هيچ پولي بابت اين اسناد درخواست نكرد.

در اين مورد كه اسنودن مرتكب عملي خلاف قانون شده است، تقريبا شك و ترديدي وجود ندارد. بدون شك او به اعتماد كارفرمايانش خيانت كرده است و دادستان كل آمريكا نيز بر اساس قانوني كه زمان تدوين آن به سال 1917 بازمي گردد، عليه وي به اتهام سرقت مدارك محرمانه و جاسوسي اعلام جرم كرده است. اما اين قانون كه در زمان جنگ اول جهاني تدوين شد در پاراگراف هاي مبسوط خود از چنان تناقض هايي برخوردار است كه گاه حقوقدان هاي آمريكايي نيز براحتي نمي توانند از آن استفاده كنند.

بر اين اساس خيانت در اسرار دولتي در صورتي كه به منافع آمريكا خدشه وارد كرده و موجب امتياز براي قدرت هاي خارجي شده باشد، جرم محسوب مي شود و مجازات دارد؛ اما اگر اسنودن محكوم شد آيا بايد چند دهه پشت ميله هاي زندان بماند يا مجازات مرگ هم او تهديد مي كند؟ اسنودن به کجا پناه برد و چگونه از آمریکا خارج شد؟

(ادامه دارد..)


🇮🇷: @OSINT_IR
#snowden
اسنودن چاره اي نداشت جز آن كه زندگي مخفيانه را آغاز كند يا مانند جوليان آسانژ به سفارتخانه يك كشور ديگر رفته و در آنجا پناه بگيرد يا خود را به خاك كشور ثالث برساند. در اين مرحله بود كه وكلاي ويكي ليكس به كمك اسنودن آمدند و پس از فشارهاي دولت هنگ كنگ، او را كه هيچ برنامه اي براي آينده نداشت از آن كشور خارج كردند.
وكيل ويكي ليكس قبل از خروج اسنودن به ديدن وي در هتل رفت و به توصيه اسنودن موبايل خود را در يخچال گذاشت تا شنود نشود. اسنودن در اين ديدار تنها از اين نگراني داشت كه اگر به زندان بيفتد به اينترنت و كامپيوتر دسترسي ندارد و اين مساله براي او قابل تحمل نبود. سرانجام اسنودن به فرودگاه مسكو وارد شد و پس از چند هفته با كمك وكلاي جوليان آسانژ و ويكي ليكس توانست از دولت روسيه پناهندگي يك ساله بگيرد.

در اين مدت پاسپورت آمريكايي او نيز به دستور كاخ سفيد باطل شد. افشاگري هاي اسنودن در اين مدت نه تنها پرده از شنود تلفن همراه مركل، بلكه از شنود بيش از 30 كشور متحد آمريكا از سوي آژانس امنيت ملي آن كشور پرده برداشته و يك ديوار بي اعتمادي ميان واشنگتن و متحدانش ايجاد كرد.

اسنودن بيش از هر چيز نمي خواست به سرنوشت آن سرباز افشاگر آمريكايي يعني بردلي منينگ دچار شود و براي سال هاي طولاني در زندان بماند. صد البته اگر اسنودن به دست آمريكايي ها مي افتاد، سرنوشتي به مراتب بدتر از او در انتظارش بود. حال اسنودن در روسيه كار مي كند، همان كشوري كه البته كارنامه درخشاني در رابطه با گردش آزاد اطلاعات ندارد. اما آيا اسنودن انگيزه هاي اوليه خود را فراموش مي كند و با روس ها و چيني ها دست به معامله مي زند يا همچنان اسنادي را افشا مي كند تا مردم بدانند در چه دنيايي زندگي مي كنند؟


🇮🇷: @OSINT_IR
#snowden
دانلود فیلم Snowden 2016

☑️تاریخ انتشار: 2016/09/15
🌍محصول کشور: آلمان | آمریکا

👈خلاصه داستان : اسنودن ( Snowden) یک فیلم محصول 2016 می باشد که سرانجام با 2 سال تاخیر برروی پرده های سینما رفت. این فیلم در واقع زندگی نامه ی کارمند سابق سازمـان اطـلاعات مرکـزی آمریکـا و پیمانکار سابق آژانس امنیـت ملی به نام “ادوارد اسنودن” است که افشاگری های بزرگی از نظارت غیر قانـونی آمریکـا برروی مردمش انجام داد. فیلمنامه این فیلم که توسط خود استون نوشته شده، بر اساس کتاب «پرونده‌های اسنودن؛ جزئیات ماجراهای تحت تعقیب ترین مرد جهان» نوشته لوک هاردینگ، روزنامه نگار گاردین بوده است.فیلمبرداری فیلم نیز در مونیخ و لوکیشنهایی از کشورهای مختلف انجام گرفته است….

Download 👉 http://l1l.ir/1me3


🇮🇷: @OSINT_IR
#snowden
امروزه استفاده از تکنیک های OSINT به والدین و معلمان نیز توصیه میشود..

🔻در بسیاری از خانواده ها کودکان نسبت به بزرگسالان اطلاعات بیشتری در مورد اینترنت دارند. کودکان از این مسأله به‌عنوان مزیت سود جسته و مطالب را به صورت آنلاین مخفی می‌کنند. آنها می‌دانند که والدین و معلمان نمی‌توانند این مطالب را پیدا کنند و اغلب مطالب نامناسبی ارسال می کنند.

🔻با این تکنیک ها والدین و معلمان می‌توانند محتوای مطالبی را که کودکان در فضای مجازی ارسال می‌کنند، بیابند و در نتیجه شناخت و تحلیل بهتری از رفتار کودکان داشته باشند.

🔻والدین می توانند با بررسی صفحات اجتماعی و بسیاری محتوای آنلاین که از معلم فرزندشان در فضای مجازی وجود دارد شناخت بهتری از معلمان داشته باشند.


🇮🇷: @OSINT_IR
افزایش آمار بلاک شدن ربات های تروریستی داعش همزمان با شروع عملیات تروریستی این گروهک در فیلیپین از 6 روز قبل.

طبق آمار ماههای گذشته، تعداد رباتهایی که در هر روز بلاک می شد حداکثر تا 150 عدد بود که از چند روز پیش این عدد به بیش از 200 رسیده است.


🇮🇷: @OSINT_IR
#برداشت_آزاد
اینفوگرافیک جالبی از نحوه جمع آوری اطلاعات در سازمان امنیت ملی آمریکا NSA

🔻بخش عمده ای از این اطلاعات از گوگل بدست می آید:
محل زندگی شما،
موقعیت دقیق مکانی ،
ارتباطات ایمیلی،
آنالیز وبسایتهایی که دارید،
عکسهایی که میگیرید،
عکسهایی که دوستانتان با شما می گیرند،
مطالبی که لایک میکنید،
و همچنین جستجو های آنلاین که همگی توسط گوگل ثبت می شود.


🇮🇷: @OSINT_IR
آغاز ثبت نام اشتراک exploit های 0-day ماهیانه گروه TheShadowBrokers

🔹هزینه اشتراک هرماه حدودا $21،000


🇮🇷: @OSINT_IR
تصاویر زیر از یک پاسپورت کانادایی در نور معمولی و زیر نور ماوراء بنفش (UV) گرفته شده.
برای درست دیدن نیاز به ابزار هست.. برای دیدن اطلاعات دارک وب و اقیانوس مخفی محتوای آنلاین هم ابزاری به اسم اوسینت ساخته شده است.

اولین کانال اوسینت (جستجوی پیشرفته) در ایران: 👇
https://tttttt.me/osint_ir


🇮🇷: @OSINT_IR
مشخصات امنيتی و قابل بررسی اسکناس و ايران چک به شما کمک می‌کند تا به راحتی اسکناس‌های واقعی را از موارد تقلبی و جعلی آنها تشخيص دهيد. در اسکناس‌های صادره توسط بانک مرکزی جمهوری اسلامی ايران موارد متعددی از خصوصيات امنيتی وجود دارد که تشخيص آنها با اندکی دقت برای شما آسان خواهد بود. در بيشتر موارد بهتر است به يک خصيصه اکتفا نکنيد بلکه موارد بيشتری را جهت حصول اطمينان بيشتر بررسی نمائيد. دقت داشته باشيد که نگهداری و استفاده از اسکناس‌های جعلی پيگرد قانونی دارد.

در زير مشخصات امنيتی برخی اسکناس‌ها و ايران‌چک‌ها آورده شده است.


🇮🇷: @OSINT_IR
موتور جستجوی ایمن برای کودکان:
وب سایت KidRex در واقع موتور جستجوی سفارشی گوگل برای بچه ها است.
محیط صفحه اصلی درست مثل نقاشی مداد رنگی یا مداد شمعی کودکانه است (با یک دایناسور محافظ!).
این موتور جستجو از شیوه های جستجوی اخلاقی و امن استفاده می کند و سعی در نمایش حتی المقدور تمام نتایج به شکلی فاقد مطالب نامناسب برای کودک می کند. KidRex همچنین دارای یک پایگاه داده ویژه حاوی وب سایت های نامناسب و کلمات کلیدی هرزه است که به نمایش نتایج تمیز و عاری از آلودگی بیشتر کمک می کند.
(توصیه به پدر مادرها برای تغییر موتور جستجوی پیش فرض از گوگل به kidrex روی تبلت ها و کامپیوترهای کودکان)

اولین کانال اوسینت (جستجوی پیشرفته) در ایران: 👇
https://tttttt.me/osint_ir


🇮🇷: @OSINT_IR
#safe_search
رکورد مکث در وزارت‌ خارجه آمریکا؟

بالا رتبه‌ترین دیپلمات آمریکا در امور خاورمیانه در مواجهه با سوالی درباره موضع دولت آمریکا در قبال دموکراسی در عربستان، تقریبا ۲۰ ثانیه مکث کرد.


🇮🇷: @Osint_ir
معرفی موتورهای جستجوی امن به پیشنهاد پلیس فتا برای کودکان:

این روزها می توانید بگویید که فرزندان ما اطلاعات کافی از وب و اینترنت دارند و تا حدودی با ویژگی های این فضا آشنا هستند. با کمی کمک پدر و مادر ، آنها به راحتی می توانند اصول اولیه جستجو را درک کرده و بیاموزند. موتورهای جستجوی معمول وب به کودکان کم سن و سال همچون بزرگسالان خدمات می دهند. اما حتی در موتورهای جستجویی که فیلترهای میانه رو اعمال می شود، برخی از مطالب و محتوا ممکن است مناسب برای این ذهن های راحت تاثیر پذیر مناسب نباشد.
مرور و نمایش محتوای مناسب و مطابق با اصول اخلاقی شاید اصلی ترین دلیل برای استفاده از موتور های جستجوی به طور خاص طراحی شده برای بچه ها باشد. دلیل بعدی استفاده از این موتور های جستجو شکل ظاهری آنهاست که بیشتر با روحیات کودکان یا نوجوانان مطابقت دارد. بی شک اجازه دادن به بچه ها برای استفاده و اجرای نتایج جستجو در وب با استفاده از یک موتور جستجو ویژه بچه ها به کاهش بار نگرانی ذهنی پدر و مادر در مورد امنیت کودکان در فضای مجازی کمک شایانی می کنند.

www.kidrex.org
www.kidzsearch.com/boolify
www.kidsclick.org
www.aga-kids.com
www.dibdabdoo.com

منبع: پلیس فتا


🇮🇷: @OSINT_IR
#safe_search
#خبر_فوری
مرکز ماهر و چند سایت دیگر از جمله سازمان فناوری اطلاعات ایران، از دسترس خارج شدند!


🇮🇷: @OSINT_IR
اینفوگرافیک جالبی از خدمات متفاوتی که میتوان با بهره گیری از اینترنت 5G یا نسل پنجم بدست آورد.


🇮🇷: @OSINT_IR
#خبر_فوری
امروز که جنگ سایبری بین اعراب حاشیه خلیج فارس به ترندزهای توئیتر تبدیل شده، تعدادی از سایتهای اصلی مدیریت اینترنت و فضای مجازی در کشور، از دسترس خارج شدند.

certcc.ir
itc.ir
ito.gov.ir
eram.ito.gov.ir
matma.ito.gov.ir
mis.ito.gov.ir
nama.ito.gov.ir
irnin.ito.gov.ir
saina.ito.gov.ir

مهمترین آنها سایت مركز امداد و هماهنگي رايانه اي (ماهر) است که همچنان از دسترس خارج است و به نظر می رسد حملات بسیار شدید
دیداس و بات نت های مختلف موجب این اختلال چندین ساعته باشد. چنین اختلالی برای سازمانی که خود متولی ایجاد امنیت و امداد رسانی فضای مجازی است کمی نگران کننده است!
تنها اقدامی که مرکز ماهر انجام داده توانسته یک اسکرین شات از سایت خود را جهت حفظ ظاهر سایت در صفحه قرار دهد.!!!

اوسینت اولین کانال تخصصی جستجوی پیشرفته در ایران: 👇
https://tttttt.me/osint_ir


🇮🇷: @OSINT_IR