رمزگذاری – پلیس من را مجبور به نصب برنامه Jingwang نرم افزار جاسوسی، چگونه به حداقل رساندن تاثیر؟

پلیس چینی مجبور است تمام شهرها را برای نصب برنامه جاسوسی آندروید Jingwang Weishi، متوقف کردن مردم در خیابان و بازداشت کسانی که حاضر به نصب آن نیستند.

دانستن اینکه ممکن است من مجبور به نصب آن زودتر یا بعد، گزینه های آماده شدن در برابر آن؟

ایده آل:

  • آن را مانند برنامه ظاهر می شود و کار به عنوان در نظر گرفته شده،
  • بدون آن را واقعا جاسوسی بر من.

برنامه قابل دانلود و مستند است، اساسا IMEI و دیگر ابرداده تلفن، و همچنین هش فایل، به یک سرور ارسال می کند. همچنین پیام هایی را که از طریق برنامه های غیرقانونی محافظت شده ارسال می کنند. من نمی دانم که آیا این شامل ویژگی های ضد خاموش پیچیده و یا نه. من نمی توانم دو تلفن و دو قرارداد را بفروشم.

"Adware Doctor: Anti Malware & Ad" فایل هش

آخرین اخبار این نرم افزار MAC را به عنوان نرم افزار جاسوسی نشان داده است. آیا کسی اتفاق می افتد که هش فایل (MD5، SHA2، SHA256، و غیره) را داشته باشد؟

https://www.wired.com/story/adware-doctor-mac-app-store-spyware/
https://thehackernews.com/2018/09/mac-adware-removal-tool.html

نرم افزارهای مخرب – توسط "غیر ممکن کلیک" در سیاهههای مربوط به freaked

من یک محیط تولید جداگانه را راه اندازی کرده و به اسکریپت از راه دور پی اچ پی از مک محلی خود دسترسی پیدا کردم
http: // {mydomain.com} / XbAM7Kt7SJj3M8ytJfEQZbwcBLzg0gNWGfyCHL2b0f0

در کلیک روی لوک من به صورت زیر مشاهده کردم:

 {
  "id": "XbAM7Kt7SJj3M8ytJfEQZbwcBLzg0gNWGfyCHL2b0f0"،
  "برچسب زمان": 1535672410
  "ip_address": "MY.IP.AD.DR"،
  "user_agent": "موزیلا  / 5.0 (مکینتاش؛ اینتل مک OS X 10_13_6) AppleWebKit  /537.36 (KHTML، مانند Gecko) Chrome  /68.0.3440.106 Safari  /537.36"
  "ارجاع دهنده": null
  "پارامتر": "XXX"
}

و من نمیتوانستم چشمانم را باور کنم وقتی که در خط بعدی مجله زیر را دیدم:

 {
  "id": "XbAM7Kt7SJj3M8ytJfEQZbwcBLzg0gNWGfyCHL2b0f0"،
  "برچسب زمان": 1535672411،
  "ip_address": "159.203.81.ADDR"،
  "user_agent": "Mozilla  / 5.0 (Windows NT 6.1؛ WOW64؛ rv: 33.0) Gecko  / 20100101 Firefox  / 33.0"؛
  "ارجاع دهنده": "83.222.249.ADDR"،
  "پارامتر": "XXX"
}

فقط یک ثانیه بعد (به عنوان "برچسب زمان" مراجعه کنید) یک کلیک از یک اپل دیجیتال IP "159.203.81.ADDR" با استفاده از یک عامل جعلی کاربر و ارجاع جعلی با همان پارامتر دقیق GET ("XXX") وجود دارد .
هیچ راهی روی زمین وجود ندارد که بتواند در مورد ID "XbAM7Kt7SJj3M8ytJfEQZbwcBLzg0gNWGfyCHL2b0f0" که دستگاه محلی من به طور تصادفی چند دقیقه زودتر تولید شده است، شناخته شده باشد.

فرض کنید این به این معنی است که شبکه محلی من به گونه ای به خطر افتاده است؟ فعالیت شبکه من توسط تروجان خراب شده است و از آنجا که درخواست غیر HTTPS بدافزار بود قادر به تکرار آن به منظور جاسوسی برای اطلاعات حساس بود

من مک خود را برای تروجان با استفاده از ClamAV و Malwarebytes اسکن کردم، یک چیزی را پیدا کن.
چگونه می توانم به پایین این بروم؟ آیا می توانم روتر خانه من با نرم افزارهای مخرب آلوده شود؟

من مطمئن نیستم که آیا این مربوط است، اما اخیرا من چیزهای سیمی را در Mac و دستگاه های تلفن همراه خودم تجربه کردم. به عنوان مثال در گشت و گذار در وب سایت های تصادفی، گاهی اوقات به طور ناگهانی به وب سایت آگهی کلاهبرداری هدایت می شوید ("تبریک می گویید، لطفا اطلاعات خود را وارد کنید …"). من تصویری از یکی از آنهایی که در دستگاه تلفن همراه من بود را گرفتم: https://imgur.com/a/UngqSlJ

من فکر می کنم تقسیم این ویروس را دانلود کردم

آپلود کردم و آن را آپلود کردم و به صورت تصادفی وب سایت ها ظاهر شدند و من یک برنامه حفاظت از آنتی ویروس و نرم افزارهای مخرب را دانلود کردم و همه آنها را ارسال می کردم که من محافظت شده بودم، اما من هنوز در حال دریافت وب سایت هستم، چکار باید بکنم و هر وقت تلاش کنم برای رفتن به دانلود APK می گوید که من محافظت شده است، اما من هنوز هم دریافت وب سایت HELP!

دانلود.png" title="

من فکر می کنم تقسیم این ویروس را دانلود کردم
” alt=”

من فکر می کنم تقسیم این ویروس را دانلود کردم
">

سخت افزار – چگونگی کاهش خطرات استفاده از لوازم جانبی الکترونیکی وارداتی شخص ثالث؟

به عنوان کسی که به طور طبیعی در شناخت ریسک خوب است و چه کسی در تلاش برای حفظ یک دید کلی در مورد امنیت است، من تعجب می کنم که چگونه برای ارزیابی و کاهش خطرات لوازم جانبی سخت افزار (یعنی شارژ پلاگین، کابل های رعد و برق) دستگاه های محصور یا عمومی وارد شده از یک شرکت به غیر از تولید دستگاه اصلی (یعنی اپل).

بدیهی است، هر زمان که از سخت افزار شخص ثالث استفاده می کنید، میزان خطر کمی از جاسوسی های فیزیکی یا دیجیتال وجود دارد. این درست است 100٪ از زمان، مگر اینکه شما سخت افزار خود را ساخته اید. مواردی از نرم افزار جاسوسی فیزیکی و دیجیتال در هر دو نام بزرگ ایالات متحده و تولید کنندگان خارجی وجود دارد.

معمولا استفاده از لوازم جانبی الکترونیکی مانند شارژر آیفون به طور مستقیم از تولید و همچنین افزایش خطر در هنگام استفاده از اشخاص ثالث و بیشتر با فروشندگان .

من مطمئن نیستم که خطر استفاده از شارژر آیفون شخص ثالث چقدر است، اما اگر امنیت جدی دارید حداقل باید آن را شناسایی کنید زیرا دسترسی فیزیکی به تلفن شما دارد ، و به طور بالقوه به رایانه و کل شبکه شما. خطر آشکار این است که می تواند روت کیت ها را نصب کند، من مطمئن هستم می تواند بیشتر باشد.

خطرات استفاده از لوازم جانبی الکترونیکی شخص ثالث چیست و چگونه آنها را کاهش می دهیم؟