Bitcoin را دهم تولد خدشه توسط دستکاری

Bitcoin را دهم تولد خدشه توسط دستکاری

بسیاری از bitcoin در دهه اول می توان گفت. از صفحات نقل مبهم از whitepaper گذراند، توسط یک نویسنده ناشناس به خط مقدم نوآوری های دیجیتال bitcoin تصور ما از ارزش انقلابی است. بازار نوپای نیز جذب برخی از بازیگران بی پروا است که نقش مهمی در دستکاری قیمت ها بازی کرده اند. نهنگ stablecoins و […]

در Bitcoin پست دهم تولد خدشه توسط دستکاری ظاهر اول در Hacked : هک مالی .

فیلترشکن پرسرعت

آندروید – آیا می توانم حساب واتساپ را فریب خورده؟

من اخیرا با توجه به ایمنی حساب واتساپ من دغدغه امنیتی زیادی داشته ام. از آنجایی که تلفن من از من به سرقت رفته و توسط برخی افراد مخرب به سرقت رفته است، من عجیب ترین احساس را داشتم که مخفیانه در پیام های Whatsapp من "جاسوسی" کرده است. به من گفته شده است که در پیام های دوستانم "زمانی" دیده بودم که تقریبا مطمئن بودم از گوشی استفاده نمی کنم. دیگر بار من عجیب ترین احساس را داشتم که محتوای پیام های من را "می دانند"، زیرا آنها به طور غیرمعمولی فقط می گویند چیزی را که من اخیرا به آن پیامک زده بودم نمی توانستم بیفزایم، خوب، پیام های من را بشنود. اما همانطور که من هستم، به طور پارانوئید و ناامن، نمیتوانم بفهمم که آیا فقط تخیل بیش از حد فعال من در من بازی می کند یا اینکه واقعا ممکن است حساب من Whatsapp هک شده باشد. من سعی کردم خودم را حل کنم و از اینکه نیمی از اطلاعات در اینترنت در رابطه با این موضوع نیمی از اطلاعات را در اینترنت به دست آورده ام، هیچوقت شانس نداشتم، در حالی که دیگر ادعا می کند این امکان وجود ندارد، هر دو با شواهد کم و یا هیچ توضیح برای پیشنهاد یک یا یکی. بنابراین، من درک می کنم که چگونه Whatsapp کار می کند:

1.) شماره شما به کلید عمومی شما در پایگاه داده ذخیره می شود

2.) کلید عمومی شما بر روی گوشی شما هنگام تأیید حساب توسط OTP

3.) هنگامی که دستگاه خود را عوض می کنید، OTP جدید به شماره شما ارسال می شود و یک کلید عمومی جدید ایجاد می شود. این کلید عمومی در حال حاضر معتبر است، در حالی که قدیمی یکی دیگر نیست. حساب کاربری شما در تلفن قدیمی شما فعال نیست (از آنجا که Whatsapp در حال حاضر بیش از یک دستگاه را در هر حساب کاربری پشتیبانی نمی کند، به جز وب Whatsapp.)

در حال حاضر، نگرانی اصلی من این است که از آنجا که کلید خصوصی به صورت محلی تولید می شود (یعنی بر روی گوشی هوشمند شما) به برنامه احتیاج به تولید کلید عمومی SAME به عنوان گوشی قدیمی خود را، اساسا فریب دادن پایگاه داده به فکر کردن است که تنها یک دستگاه به حساب شما متصل است؟

ادعا می کند اینترنت این است که به ظاهر می توان با جعل آدرس MAC و به دست آوردن کد تأیید ارسال شده به تلفن مرتبط با حساب "هک" است. گام بعدی این است که کد تایید را از تلفن حذف کنید تا هرگونه اثبات را حذف کنید.

دلیل اینکه من فکر می کنم این امکان پذیر نیست:

1.) این یک سوراخ ایمنی است، در واقع شما می توانید به راحتی MAC یک دستگاه اگر آن را در شبکه محلی خود را بدون حتی به تنظیمات تلفن -> در مورد. رمز ورود شما اساسا فقط به عنوان دستکاری و قفل صفحه نمایش شما (من هیچ کدام) را نداشتم

2.) ممکن است دو دستگاه به طور تصادفی یک آدرس MAC دارند

3.) من فکر نمی کنم Whatsapp فقط به راحتی اجازه می دهد که مردم از ویژگی های امنیتی خود دور بشوند

دلیل برای اینکه من فکر می کنم این می تواند باشد:

1.) بخشی از اینترنت می گوید بنابراین

2.) تجربیات من اما به خاطر داشته باشید که من تمایل به نگرانی در مورد مسائل امنیتی دارم)

جاسوسی – جستجوی DNS لیست ابهام را ایجاد می کند، اما نمونه های عملی این چیست؟

مرورگرها و سایر نرمافزارهای وب تمایل دارند تا Resolver سیستم اجازه استفاده از فهرست جستجوی دامنه محلی هنگام حل و فصل URL ها را داشته باشد. به عنوان مثال. www -> www.example.com ، اگر لیست جستجوی دامنه شما example.com باشد. مرورگرها تمایل دارند که نوار آدرس یا آدرس فرستنده : را برای نشان دادن نام دامنه کاملا واجد شرایط بهروزرسانی کنند.

این به عنوان رفتار انتظاری ثبت شده است، به عنوان مثال در اینجا: https://tools.ietf.org/html/rfc2396#section-3.2.2

این باعث نگرانی در مورد اشتباهات و یا ابهام در کل می شود. یک راه برای جلوگیری از این این است که نقطه انتهایی را بنویسید، www.example.com . با این حال بسیار غیر معمول است برای دیدن این. پیاده سازی Bonjour اپل (است؟) یک استثنا قابل توجه است.

من فقط می توانستم بیشتر از لینک Bonjour نقل قول کنم. اما به نظر می رسد که سرزنش می شود، که من آن را نمی خواهم در مورد آن صحبت کنم.

  1. از لحاظ مثال های عملی، مجموعه ای از شرایط مورد نیاز برای ایجاد یک مشکل مهمی چیست؟

    من تا حدودی قبول می کنم قابل توجه است "بازدید کننده های کاربر http://msnbc.com اما دریافت اخبار جعلی" و غیره، ارائه مثال های خود را به شرح زیر است که چرا دستکاری جستجو DNS ارزان تر از HTTP است سرقت

  2. آیا وجود دارد نمونه ای که در آن [19459007 مشترک است، برای دیدن نقطه انتهایی استفاده شده، برای رد کردن این مشکلات؟

من به دنبال فهرست جامعی نیستم، اما اگر بیش از یک مثال را برای نشان دادن اهمیت واقعی مشکل.

بسیاری از لینوکس به طور پیش فرض این مشکل را کاهش می دهد مگر اینکه کسی عمدا 1944500 را به بیش از 1 در resolv.conf تنظیم کند

</p>
<pre>جاسوسی - جستجوی DNS لیست ابهام را ایجاد می کند، اما نمونه های عملی این چیست؟<br />

spoofing – چگونه یک سرور DNS عمومی می تواند نتایج اشتباه را بازگرداند

من در کشوری زندگی می کنم که تحت تحریم های بسیاری قرار دارد. هر دو تحریم داخلی (دولت بر روی مردم) و تحریم های خارجی (ایالات متحده در مورد مردم ما).

در کشور ما یوتیوب، توییتر، فیس بوک و بسیاری از سایت های دیگر به طور پیش فرض مسدود شده اند و ما فقط می توانیم از طریق VPN به آنها دسترسی داشته باشیم.

اما یک چیز وجود دارد که باید کار کند. DNS اگر DNS من را برای 8.8.8.8 تنظیم کنم باید آن را به آدرس IP مناسب برای www.youtube.com بازگردانم و این IP باید توسط ISP مسدود شود.

اما این نیست، به نظر می رسد دولت ما دستکاری سرورهای DNS، حتی عمومی است.

من ubuntu 18.04 و من غیر فعال شده شبکه مدیریت DNS ، من غیر فعال resolvconf و من غیر فعال systemd-resolve ، که من با این منظور که هیچ موجودیت در سیستم من نمی تواند فایل را تغییر دهد /etc/resolv.conf

من محتوای /etc/resolv.conf به

 نام سرور را ساخته ام 8.8.8.8

و تنها این نام سرور. بنابراین اکنون هر برنامه از این سرور به صورت پیش فرض استفاده می کند و باید این سرور را برای IP وب سایت ها جستجو کند، اما متاسفانه این کار نکردن است!

 اینجا را کلیک کنید

10.10.34.35 ip اینترانت برای قدرت فیلترینگ خراب است.

چگونه آنها (ISP) به این هدف دست پیدا می کنند، آیا آنها واقعا دزدی می کنند و MITM را از ترافیک 8.8.8.8 می گیرند؟ آیا این نوع BGP HIJACK است؟

چگونه می توانم بدون VPN در این مورد بگردم؟

فای – آیا امکان حملات دروغین در یک نقطه دسترسی با یک شبکه هدف SSID وجود دارد؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.