تحقیقات پیشرفته آفسک @offsec_research Channel on Telegram

تحقیقات پیشرفته آفسک

@offsec_research


آفسک، تحقیقات پیشرفته علوم داده و امنیت نرم افزار
میزبان محققین برجسته ایرانی در کنفرانس سالانه‌ی آفسکانف

وبسایت: www.offsec.ir
توییتر: twitter.com/offsec_research
اینستاگرام: instagram.com/offsecmag

ایمیل: we @ offsec . ir

تحقیقات پیشرفته آفسک (Persian)

باور نکردنی است که چگونه علوم داده و امنیت نرم افزار می‌تواند جهان را تغییر دهد. اما در آفسک، همین اتفاق رخ می‌دهد. آفسک یک کانال تلگرامی است که به تحقیقات پیشرفته در این زمینه می‌پردازد و میزبان محققین برجسته ایرانی در کنفرانس سالانه‌ی آفسکانف می‌باشد. از طریق وبسایت، توییتر و اینستاگرام آنها می‌توانید به آخرین اخبار و مقالات آنها دسترسی پیدا کنید. آیا شما هم علاقه‌مند به دنیای پیچیده و جذاب علوم داده و امنیت نرم افزار هستید؟ آفسک یک فرصت عالی برای یادگیری و درک عمیق‌تر این حوزه است. بپیوندید و با محققین برجسته‌ی ایرانی آشنا شوید. جهت اطلاعات بیشتر و ارتباط با آفسک، می‌توانید با ایمیل آنها در we @ offsec . ir تماس بگیرید.

تحقیقات پیشرفته آفسک

11 Apr, 12:48


https://twitter.com/offsec_research/status/1778404274457682317

تحقیقات پیشرفته آفسک

14 Mar, 19:27


🔺اگر مهندس نرم‌افزارید و درحال اپلای هستید، این مطلب را بخوانید!

https://twitter.com/offsec_research/status/1768357774465921081

تحقیقات پیشرفته آفسک

12 Dec, 17:48


https://twitter.com/offsecmag/status/1602359282254716928

تحقیقات پیشرفته آفسک

04 Oct, 18:25


https://twitter.com/offsecmag/status/1577364156340125720

تحقیقات پیشرفته آفسک

24 Sep, 09:01


https://twitter.com/offsecmag/status/1573598138518175744

تحقیقات پیشرفته آفسک

22 Feb, 13:00


https://twitter.com/offsecmag/status/1496107484880248847

تحقیقات پیشرفته آفسک

21 May, 08:38


محیط هوشمند و شبیه‌سازی‌شده‌ی مقابله با حملات

مایکروسافت، نرم‌افزاری رو متن‌باز کرده که با بکارگیری الگوریتم‌های یادگیری تقویتی، محیطی آسیب‌پذیر در شبکه می‌سازه و براساس یافته‌های مهاجم، یاد می‌گیره که حملات بعدی مهاجم برای پیشروی (lateral movement) و ارتقای سطح دسترسی رو بشناسه و جلوگیری کنه. اگرچه این پلتفرم هنوز در فاز تحقیق و توسعه قرار داره اما بعنوان گسترش ایده و بکارگیری آزمایشی اون می‌تونه به ما کمک کنه.
@offsecmag

تحقیقات پیشرفته آفسک

19 May, 13:18


در خصوص نامه‌ی آقای دکتر جاویدنیا

https://twitter.com/offsecmag/status/1395005802474348546

تحقیقات پیشرفته آفسک

15 Feb, 18:25


https://twitter.com/offsecmag/status/1361380754408808450

تحقیقات پیشرفته آفسک

14 Feb, 17:58


ارائه‌های امسال آفسکانف هم‌اکنون از یوتیوب قابل دسترس است.

تحقیقات پیشرفته آفسک

12 Feb, 16:30


آخرین ارائه آفسکانف امسال:
«نفوذ به شبکه داخلی مایکروسافت»

https://aparat.com/v/OrQJv


@offsecmag

تحقیقات پیشرفته آفسک

11 Feb, 16:30


پنجمین ارائه آفسکانف:
«حملات وضع‌محور به فضای ابری مایکروسافت»

https://aparat.com/v/aKXmG

@offsecmag

تحقیقات پیشرفته آفسک

10 Feb, 16:31


چهارمین ارائه آفسکانف:
«تکامل حملات کاربردی کانال جانبی»

https://www.aparat.com/v/HMhX0

@offsecmag

تحقیقات پیشرفته آفسک

09 Feb, 16:31


سومین ارائه آفسکانف:
«حمله با یک آسیب‌پذیری در مقیاس کل کشور»

https://www.aparat.com/v/jszGk

@offsecmag

تحقیقات پیشرفته آفسک

08 Feb, 16:30


دومین ارائه آفسکانف:
«کشف آسیب‌پذیری افشای اطلاعات هویتی در اینستاگرام»

https://www.aparat.com/v/6URCN

@offsecmag

تحقیقات پیشرفته آفسک

07 Feb, 17:41


اولین ارائه آفسکانف:
«کشف آسیب‌پذیری بحرانی و نجات زیرساخت ملی»

https://www.aparat.com/v/JGUyc

@offsecmag

تحقیقات پیشرفته آفسک

03 Feb, 17:53


کنفرانس آفسک چند روز دیگه شروع می‌شه. اگه احیانا از ثبت‌نام فراموش کردید:

offsec.ir/conf

تحقیقات پیشرفته آفسک

30 Jan, 19:13


🔺ثبت‌نام در آفسکانف امسال

https://twitter.com/offsecmag/status/1355594846875086853

تحقیقات پیشرفته آفسک

15 Jan, 20:28


کسی که در این کنفرانس می‌بینید، آقای رابرت جویس هست که امروز بعنوان رئیس جدید آژانس امنیت ملی امریکا (NSA) معرفی شده. تا قبل از این، رئیس بخش عملیات دسترسی‌های درخور (خونه‌ی هکرها) در NSA و همزمان دستیار ویژه‌ی ترامپ در زمینه‌ی هماهنگی‌های امنیت سایبری بوده. شاید باورتون نشه، ولی در کنفرانس USENIX که یکی از محفل‌های معتبر آکادمیک در دنیاست، بطور عجیبی سخنرانی‌شو با این جمله آغاز می‌کنه: «کار ما تولید اطلاعات خارجیه. ما در سطح دولتی نفوذ و اکسپلویت می‌کنیم. این ارائه به شما یاد می‌ده که چطور بتونید کار مارو سخت‌تر کنید.» که جدای از جنبه‌ی روابط عمومی جلب اعتماد برای NSA، تغییر رویکرد رسانه‌ای این نهاد اطلاعاتی، بعد از افشاهای متعدد عملیات‌هاش رو نشون می‌ده. یکی دیگر از این اقدامات که وجهه‌ی مثبتی به NSA داد، متن‌باز کردن ابزار مهندسی معکوس (Ghidra) این نهاد بود که سر و صدای زیادی کرد. همه‌ی این سیاست‌های تبلیغی، دست‌کم با ارتقای آقای جویس، رابطه‌ی معنی‌داری نشون می‌ده.

@offsecmag
https://www.youtube.com/watch?v=bDJb8WOJYdA

تحقیقات پیشرفته آفسک

29 Dec, 18:35


🔺عناوین ارائه‌های آفسکانف امسال؛ لطفا جهت حمایت از برگزاری رایگان کنفرانس امسال، این توییت را ریتوییت کنید.

https://twitter.com/offsecmag/status/1343988659452846081

تحقیقات پیشرفته آفسک

20 Dec, 14:50


🔺آفسکانف ۲۰۲۰

https://twitter.com/offsecmag/status/1340670583110033413

تحقیقات پیشرفته آفسک

18 Dec, 19:16


جایزه کشف آسیب‌پذیری در برنامه‌های متن‌باز

گیتهاب در راستای رشد انجین کشف آسیب‌پذیری CodeQL، برنامه‌ی جایزه در برابر کشف باگ تحت این انجین رو توسعه داده و پولش رو بیشتر کرده. لازم به ذکره که این انجین مختص برنامه‌های باینری هست و بایستی جهت دریافت جایزه، کوئری مختص CodeQL ش رو براشون بفرستید. این برنامه تا ۶۰۰۰ دلار جایزه پرداخت می‌کنه.
@offsecmag

تحقیقات پیشرفته آفسک

17 Dec, 17:31


پویا دارابی از اعضای اصلی آفسک، برای چندمین دوره متوالی جزء هکرهای برگزیده‌ی فیسبوک و اینستاگرام شناخته شد. در کنفرانس امسال آفسک که چند روز دیگر برگزار خواهد شد، ایشان ارائه خواهند داشت.
@offsecmag

تحقیقات پیشرفته آفسک

16 Dec, 19:30


شنود کیبورد از روی صدا!

این قضایای Side Channelی یه جوری دارن توسعه پیدا می‌کنن که داره به جاهای خطرناکی می‌رسه! یه نفر اومده یه الگوریتم رو جوری آموزش داده که براساس داده‌های بسامد هر حرف توی مدل n-gram از حروف (فعلا انگلیسی)، صدای تولید شده‌ی کیبورد رو به اون بسامد نسبت میده و شباهتش رو معلوم می‌کنه.
@offsecmag

تحقیقات پیشرفته آفسک

15 Dec, 08:12


اونقدر وضعیت بحرانیه که اگر همین الان هم سازمان یا شرکت شما محصول Solarwinds رو به‌روزرسانی کرده باشه، باز هم درپشتی مهاجمین رو نصب کرده! با این تفاسیر، ۶ تا ۹ ماه گذشته قطعا در صورت به‌روزرسانی یا نصب این محصول، شما مورد حمله واقع شده‌اید!

https://twitter.com/andrew___morris/status/1338614208905302021?s=21

تحقیقات پیشرفته آفسک

13 Dec, 20:21


همونطور که پیشبینی می‌شد، اطلاعات و ایمیل‌های وزارت خزانه‌داری و بازرگانی امریکا طی یه حمله توسط یک دولت خارجی ربوده شده. این حمله بدنبال نفوذ به شرکت امنیتی فایرآی اتفاق افتاده. میگن مهاجمین این قضایا، گروه APT29 دولت روسیه بوده.

🔺هشدار: به نظر میاد چنانچه محصولات Solarwinds در شرکت یا سازمان شما از ۶ ماه گذشته نصب یا به‌روزرسانی شده باشه، هدف این حمله بوده یا خواهید بود!
@offsecmag

تحقیقات پیشرفته آفسک

10 Dec, 10:33


تاحالا شده تعجب کنید از اینکه چه چیزهای آشنایی بعنوان تبلیغ در محتوای شبکه‌های اجتماعی‌تون میاد؟
تبریک! شما در دام ردیاب‌های تحت مرورگر افتادید!

متغیرهای زیادی تحت مرورگر وجود دارن که می‌تونن در شناسایی یکتایی مرورگر/دستگاه شما نسبت به دیگران کمک کنن. این اطلاعات شناسایی (انتروپی) می‌تونه در قالب بسترهای مختلف وب افشا بشه. از آی‌پی شما گرفته تا حتی فونت‌هایی که در دستگاه شما نصبه. توی این فیلم بیشتر راجع‌بشون آشنا بشید.

@offsecmag

تحقیقات پیشرفته آفسک

09 Dec, 04:30


نزدیک‌ترین شرکت امنیتی به دولت امریکا، توسط هکرهای سازمان‌یافته یه دولت دیگه هک شد!

شرکت FireEye که خودش یکی از افشاکننده‌های اصلی تهدیدات سایبری بین‌المللیه، حالا اعلام کرده که توسط یه سری هکر برجسته‌ی دولت خارجی و در یک عملیات پیچیده مورد نفوذ قرار گرفته و این عملیات به ربوده شدن «ابزارهای هک» این شرکت ختم شده (که به نظر میاد این یه مورد تنها، یه جور نمایش رسانه‌ایه)
البته که برای یه دولت خارجی نمونه‌ای مثل نفوذ تیم ShadowBrokers به ابزارهای هک آژانس امنیت ملی امریکا جذابه، اما با توجه به نزدیکی این شرکت به آژانس‌های دولتی امریکا، دست کم تنها دلیلی که اوردن، قانع‌کننده نیست. بهرحال، ToCهای این ابزارها برای رصد سازمان‌ها عمومی شده تا کمتر گرفتار ابزارهای هک این شرکت بشن.
@offsecmag

تحقیقات پیشرفته آفسک

08 Dec, 10:52


ایران رتبه‌ی اول آلودگی بدافزاری در برنامه‌های موبایلی در نیمه‌ی اول ۲۰۲۰ بوده. سهم ایران ۴۰٪ و بیشتر بدافزارها هم مربوط به پوسته‌های جعلی تلگرامه. دلیل مهمی که این مقدار آلودگی به نسبت دنیا داریم، «فیلترینگ» اینترنت هست.
@offsecmag

تحقیقات پیشرفته آفسک

06 Dec, 20:23


چرا فایروال‌های تحت وب دور می‌خورند و عموما بدردنخورند؟ مورد ۴۵۶۷ام.

اضافه‌شدن یک کاراکتر (0x0A) به پیلود حمله، بعنوان یک بلوک از داده‌های بی‌مصرف (Padding)، فایروال رو جوری گمراه می‌کنه که اون بلوک (که در اینجا یک کاراکتر هست) رو حذف کنه و بقیه پیلود (که مخرب هست) رو نادیده بگیره. این موردی از کلودفلیر بود.
@offsecmag

تحقیقات پیشرفته آفسک

05 Dec, 19:44


نوع جدیدی از حملات Side-Channel روی وب: حملات XS-Leaks

در حملات CSRF، مهاجم از یک منبع دیگه (مثلا وبسایت خودش)، می‌تونه بواسطه‌ی فرد قربانی، کنش‌های مدنظرشو روی یه وبسایت خاص (مثل پرتال بانک فرد قربانی) انجام بده. توی XS-Leaks این قضیه برعکسه: با انجام کنش‌هایی روی وبسایتی خاص (مثل بانک فرد قربانی)، می‌شه اطلاعاتی از قربانی بدست اورد. این نوع جدیدی از بردار حملاته که در سطح وب می‌تونه فراگیر بشه. این وبسایت، مستندات جامعی از این حملات داره.
@offsecmag

تحقیقات پیشرفته آفسک

04 Dec, 19:36


الان دیگه نه تنها از پایتون در پروژه‌های دانشگاهی و تحقیقاتی بهره‌گیری می‌شه، بلکه سرویس‌های دم‌دستی تحت وب و برنامه‌های کاربردی هم برپایه‌ی این زبان دارن نوشته می‌شن. شرکت گوگل امروز کشف‌کننده‌ی خودکار باگ از پایتون رو متن‌باز کرد. این محصول، برپایه‌ی فازر معروف libFuzzerئه و از شما سورس‌کد می‌گیره (Coverage-guided) تا بتونه برنامه رو instrument کنه و براساس هر ورودی برنامه جهش (mutation) انجام بده تا پوشش‌دهی کد رو بیشتر کنه و باگ‌هارو دربیاره. اینجا در مورد کشف خودکار باگ‌ها بیشتر بخونید.
@offsecmag

تحقیقات پیشرفته آفسک

02 Dec, 09:40


🔺باگ جادویی جدید آیفون، به مهاجمین اجازه می‌ده مثل فیلم‌های هالیوودی «هر» گوشی آیفونی که در نزدیکی‌شون هست رو بدون اینکه صاحب گوشی به‌هیچ‌وجه متوجه نشه، هک کنن و در یک کلام به همه‌چی اون گوشی دسترسی داشته باشن: تصاویر، ایمیل‌ها، پیغام‌های خصوصی و چیزای دیگه. این آسیب‌پذیری در مکانیزم رادیویی AWDL بین دستگاه‌های تحت iOS وجود داره. Ian Beer از پروژه صفر گوگل برای کشف و اکسپلویت این شاهکار ۶ ماه زمان گذاشته. این آسیب‌پذیری اونقدر بحرانیه که احتمالا از این به بعد شاهد فجایع بیشتری هم به لحاظ سوء استفاده و هم نقض حریم خصوصی خواهیم بود چرا که بخشی از مردم اعتقادی به آپدیت ندارند و بخشی از اون‌ها هم گوشی‌شون دیگه قابل آپدیت نیست.
@offsecmag

تحقیقات پیشرفته آفسک

29 Nov, 20:43


می‌دونستید از طریق سیستم امنیتی ویندوز هم می‌شه فایل دانلود کرد؟!
این به این معنیه که کار مهاجمین برای دانلود یک بدافزار (فرض کنید درون سازمانی) خیلی راحت‌تره! (در حد یک دستور)
@offsecmag

تحقیقات پیشرفته آفسک

27 Nov, 20:27


مسابقه‌ای برای امنیت در DevOps

بنیاد OWASP مسابقه‌ای ترتیب داده که می‌تونید برای تسلط بیشتر به محیطهای مبتنی بر Docker و کانتینرهای مختلف در شبکه‌های داکری، دستکاری سیاست‌های فیلترینگ در جهت دور زدن شبکه‌های ایزوله‌ی داکری و.. بپردازید.
می‌تونید از اینجا جزئیات مسابقه و ثبت نام رو ببینید.

@offsecmag

تحقیقات پیشرفته آفسک

25 Nov, 19:44


واتسپ در نسخه‌ی جدیدش قابلیتی اضافه شده که با گزارش یک کاربر، یک نسخه از پیام‌های اخیر برای شرکت فیسبوک ارسال میشه. با توجه به سابقه‌ی درخشان شرکت فیسبوک در سوء استفاده از داده‌های ملت، این حرکت هم کمی عجیبه.
@offsecmag

تحقیقات پیشرفته آفسک

23 Nov, 19:49


بسیاری از سرویس‌های ابری و تحت وب، حالا با واسط‌هایی از نوع REST کار می‌کنن. به لحاظ گستردگیِ این نوع واسط‌ها در زمان حال و پیچیدگی نسبی‌شون در برنامه‌های بزرگ، ناگزیر بایستی مکانیزم‌هایی خودکار برای تست و ارزیابی امنیت اون‌ها وجود داشته باشه. چند روز پیش مایکروسافت ابزاری خودکار به اسم RESler رو متن‌باز کرد که یه نوع فازر وضعیت‌شناس هست. (وضعیت‌شناسی در این بافت به معنی اینه که این ابزار بتونه پی ببره که مثلا درخواست شماره ۲ بایستی بعد از درخواست شماره ۱ ارسال بشه) و با مقایسه مثلا رفتار دو یا چند درخواست، میاد رگرسیون چند متغیر رو در مقیاس سرویس و مشخصه‌ها درمیاره تا بتونه درخواست‌های مقتضی برای اون مشخصه‌ها رو بصورت خودکار تولید کنه. واضحه بعد از اینکه این درخواست‌ها تولید می‌شن واسه‌ی تست‌های بعدی بکار میرن که رفتار برنامه در شرایط تعریف نشده سنجیده بشه و باگ‌های امنیتی دربیاد.
@offsecmag