🔸هکهای مبتنی بر صدا: استفاده از فرکانسهای مافوق صوت برای کنترل دستیار صوتی
(بخش دوم)
🔹سناریوهای حمله در محیطهای حساس.
باز کردن درهای هوشمند: ارسال دستور قفلگشایی به سیستم خانه/محیط هوشمند.
تغییر تنظیمات امنیتی: غیرفعالسازی سامانههای حفاظتی یا تغییر رمزها.
هدایت به وبسایت مخرب: باز کردن لینک آلوده در مرورگر بدون آگاهی کاربر.
شنود نامحسوس: فعالسازی ضبط صدا و ارسال آن به سرور مهاجم.
🔹چرا این حمله خطرناک است؟
کاملاً نامحسوس: قربانی هیچ صدایی نمیشنود، اما دستگاه دستورات را اجرا میکند.
بدون نیاز به تماس فیزیکی: امکان حمله از پشت شیشه یا فاصله چند متری.
دور زدن احراز هویت صوتی: حمله مستقیماً میکروفون را هدف میگیرد و از لایههای نرمافزاری عبور میکند.
🔹راهکارهای دفاعی و کاهش ریسک
فیلتر سختافزاری (Low-pass Filter): حذف فرکانسهای بالای ۲۰ کیلوهرتز در مسیر میکروفون.
تشخیص نرمافزاری: استفاده از AI برای تفکیک صدای انسان از سیگنال بلندگو.
غیرفعالسازی روی صفحه قفل: جلوگیری از اجرای دستورات حساس در حالت Lock Screen.
محدود کردن دسترسی: قطع اتصال دستیار صوتی از دستگاههای حیاتی (قفلها، سیستمهای امنیتی).
تأیید فیزیکی اجباری: نیاز به لمس/رمز برای انجام هر دستور حساس.
🔹جمعبندی
حملات فراصوت نشان میدهند امنیت تنها مسئله نرمافزار نیست و باید به محدودیتهای فیزیکی سختافزار نیز توجه شود. در محیطهای بسیار حساس، حذف یا غیرفعالسازی دستیارهای صوتی همیشهفعال در محل کار توصیه میشود.
#هک
#حملات_صوتی_پنهان
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🟠 هشدار؛ هر صفحه تأیید هویت واقعی نیست
❗️تا همین چند وقت پیش، بیشتر کلاهبرداریهای سایبری با یک ایمیل جعلی شروع میشد؛ ایمیلی که کاربر را به کلیک روی یک لینک، باز کردن یک فایل یا وارد کردن اطلاعاتش در یک صفحه تقلبی تشویق میکرد.
❕اما حالا روشها تغییر کردهاند. یکی از نمونههای جدید فریب، استفاده از صفحههای تأیید امنیتی جعلی است. کاربر صفحهای میبیند که شبیه یک بررسی ساده امنیتی به نظر میرسد. در ظاهر، قرار است ثابت کند ربات نیست؛ اما در واقع از او خواسته میشود کاری انجام دهد که نباید انجام دهد: کپی کردن یک کد و اجرای آن در ویندوز.
❕برای کاربر، این کار ممکن است بیخطر به نظر برسد. چند ثانیه بیشتر زمان نمیبرد و ظاهر صفحه هم معمولی است. اما همان دستور میتواند زمینه اجرای بدافزار و آلوده شدن سیستم را فراهم کند.
بهتر است بدانید:
▪️هیچ صفحه تأیید امنیتی واقعی از شما نمیخواهد کدی را در ویندوز اجرا کنید.
▪️هر درخواست همراه با عجله، ترس یا فشار را با تردید بررسی کنید.
▪️قبل از اجرای هر دستور، از خودتان بپرسید چرا این کار لازم است.
▪️در مواجهه با صفحههای مشکوک، آن را ببندید و از مسیر رسمی وارد شوید.
#امنیت_سایبری
#مهندسی_اجتماعی
#تایید_هویت
#هک
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🔰 سیاست سالامی اسلایسینگ (Salami Slicing)چیست؟
سیاست سالامی اسلایسینگ (Salami Slicing) یا «راهبرد برش سالامی» به روشی در سیاست و روابط بینالملل گفته میشود که در آن یک بازیگر سیاسی یا یک کشور، اهداف بزرگ خود را بهصورت تدریجی و در گامهای کوچک و ظاهراً کماهمیت پیش میبرد؛ بهگونهای که هر اقدام بهتنهایی آنقدر بزرگ نیست که واکنش شدید طرف مقابل را برانگیزد، اما مجموع این اقدامات در نهایت به تغییری اساسی منجر میشود.
🔸 این سیاست چگونه عمل میکند؟
فرض کنید کشوری میخواهد کنترل بیشتری بر منطقهای مورد مناقشه پیدا کند. بهجای اشغال ناگهانی آن منطقه، ممکن است:
• یک پایگاه کوچک ایجاد کند؛
• سپس گشتزنیهای خود را افزایش دهد؛
• بعد زیرساختهایی بسازد؛
• و در نهایت حضور خود را به یک واقعیت تثبیتشده تبدیل کند.
هر مرحله ممکن است واکنش محدودی ایجاد کند، اما مجموع آنها هدف نهایی را محقق میکند
🔸 نمونههای مطرحشده در ادبیات سیاسی
🔻 حضور نظامی آمریکا در سوریه
آمریکا ابتدا حضور محدودی را در خاک سوریه با هدف مقابله با گروههای به اصطلاح تندروی اسلامی آغاز کرد. اما این حضور به تدریج شامل ایجاد پایگاهها، حمایت از نیروهای محلی و تثبیت حضور نظامی در برخی مناطق شد. تحلیلگران این روند را مصداق پیشروی تدریجی میدانند.
🔻 تشدید مرحلهای تحریمها علیه ایران
در قبال ایران، دولتهای مختلف آمریکا در دورههای متفاوت تحریمها را بهصورت تدریجی گسترش دادهاند:
• ابتدا تحریم برخی اشخاص و نهادها؛
• سپس محدودیتهای بانکی؛
• بعد تحریمهای نفتی و مالی گستردهتر.
حامیان این سیاست آن را ابزار فشار دیپلماتیک میدانند، اما منتقدان معتقدند این فشارها بهصورت برشهای کوچک و فزاینده یا سالامی اسلایسینگ اعمال شده است.
#سالامی_اسلایسینگ
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🔸 نشت اطلاعات از یک بیسیم سازمانی
در سال 2020 در یکی از شرکتهای خدمات شهری که کارکنان برای هماهنگی مأموریتها از بیسیمهای دستی استفاده میکردند، پس از مدتی مشخص شد اطلاعات مربوط به زمان اعزام تیمها و محل مأموریتها بهطور غیرعادی به بیرون از سازمان درز میکند. بررسیهای اولیه روی تماسهای تلفنی و پیامرسانها نتیجهای نداشت، بنابراین واحد امنیت تصمیم گرفت تجهیزات ارتباطی را نیز بررسی کند. در جریان این بررسیها، هنگام باز کردن محفظه باتری یکی از بیسیمها، یک ماژول بسیار کوچک ضبط صدا کشف شد که میتوانست مکالمات را ضبط و در حافظه داخلی ذخیره کند.
بررسیهای بعدی نشان داد احتمالاً این قطعه چند هفته قبل توسط یک پیمانکار موقت که برای مدت کوتاهی به اتاق تجهیزات دسترسی داشته نصب شده است. این حادثه نشان داد حتی چند دقیقه دسترسی فیزیکی به تجهیزات میتواند باعث ایجاد تهدید اطلاعاتی شود. پس از کشف این موضوع، سازمان تمام تجهیزات ارتباطی را بررسی کرد و رویههای امنیتی خود را برای کنترل دسترسی و بازرسی دورهای تجهیزات تقویت کرد.
🔹نکات امنیتی مهم:
🔻تجهیزات ارتباطی سازمانی باید بهصورت دورهای بازرسی فیزیکی شوند.
🔻دسترسی به اتاق تجهیزات و انبار دستگاهها باید محدود و ثبتشده باشد.
🔻تجهیزات هنگام تحویل و دریافت باید سریع بررسی ظاهری شوند.
🔻کارکنان موقت یا پیمانکاران نباید بدون نظارت به تجهیزات حساس دسترسی داشته باشند.
🔻هر تغییر غیرعادی در عملکرد دستگاه (مانند بسته نشدن درست درپوش، صدای غیرمعمول یا تغییر وزن) باید گزارش و بررسی شود.
🔻برای تجهیزات مهم میتوان از پلمب یا برچسبهای امنیتی (Tamper Seal) استفاده کرد تا هرگونه باز شدن دستگاه مشخص شود.
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
4.1M حجم رسانه بالاست
مشاهده در ایتا
⭕️ موضوع هک ۴ بانک و نکاتی که باید مورد توجه قرار گیرد
#هک
#بانک
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
2.4M حجم رسانه بالاست
مشاهده در ایتا
🚨 فریب لینکهای شرطبندی جام جهانی را نخورید⁉️
📣 هر لینکی که وعده برد آسان میدهد، میتواند شروع یک کلاهبرداری بزرگ باشد.
✅ قبل از کلیک، مطمئن شوید در دام مجرمان سایبری نیفتادهاید.
#پلیس_فتا
#جام_جهانی_فوتبال
#قمار_آنلاین
#شرطبندی
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
5.2M حجم رسانه بالاست
مشاهده در ایتا
🚨
🔍 هشدار به فروشندگان کالا و ارائه دهندگان خدمات: کلاهبرداری با رسیدسازی جعلی! 🚫
🔶در دنیای دیجیتال امروز، خرید و فروش آنلاین به یکی از روشهای محبوب تبدیل شده است. اما مراقب باشید! کلاهبرداران با استفاده از برنامه های رسید ساز های جعلی در تلاشند تا اعتماد شما را جلب کنند و از شما کلاهبرداری کنند.
✅ نکات ایمنی:
1. به رسیدهای دریافتی دقت کنید و صحت آنها را از همراه بانک بررسی کنید.
2. فروشنده قبل از دریافت وجه کالا را تحویل ندهد و خریدار نیز قبل از رویت کالا وجه را واریز ننماید.
با هوشیاری و آگاهی، میتوانیم از این کلاهبرداریها جلوگیری کنیم. 💪🔒
#پلیس_فتا
#کلیک_امن
#رسید_جعلی
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
14.1M حجم رسانه بالاست
مشاهده در ایتا
🔴 رنده کردن یک قلاده پهلوی چی توسط هموطن شجاع و با غیرت :
اگه به خاطر این پرچم نبود الان مثل فلسطین صافمون کرده بودن
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🔴رهبران گروه ۷: ما از اعلام توافق بین ایالات متحده و ایران استقبال میکنیم، از اجرای آن حمایت میکنیم و آمادهایم تا به آن کمک کنیم
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
458.1K حجم رسانه بالاست
مشاهده در ایتا
🔴جان بولتون: توافق ترامپ با ایران بسیار بد است/ ترامپ فقط دنبال باز کردن تنگه هرمز است
🔹مشاور امنیت ملی دولت پیشین «دونالد ترامپ» در مصاحبه با شبکه «یورونیوز»:این یک توافق بسیار بد برای آمریکا است. ما نمیدانیم در این توافق چه چیزی وجود دارد. اگر توافق خوبی بود، علنی میشد.
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
2.9M حجم رسانه بالاست
مشاهده در ایتا
🔴حمله نیروهای آلخلیفه به اجتماعات عزاداری شیعیان بحرین
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick