eitaa logo
متسا | مرجع ترویج سواد امنیتی
16.1هزار دنبال‌کننده
867 عکس
760 ویدیو
18 فایل
|متسا: مرجع ترویج سواد امنیتی| 🔘 متسا تلاشی است برایِ ارائه جامع‌ترین آموزش‌ها، اخبار و تحلیل‌ها‌ی امنیتی. نشانی ما در شبکه های اجتماعی: https://matsa-ir.yek.link
مشاهده در ایتا
دانلود
🔰XSS Attacks 🔻مهاجمان سایبری با انتخاب تکنیک cross-site scripting یا XSS، می توانند کدهای مخربی را از طریق لینک به مرورگر هدف خود ارسال کنند. با کلیک کردن بر روی لینک، اسکریپت مورد نظر اجرا می شود. از طرفی به این دلیل که کاربر در بدو امر، در اپلیکیشن تحت وب، لاگین شده، بنابراین هر آنچه که در برنامه وارد می کند، توسط اپلیکیشن، معتبر شناخته می شود. 🔻به عنوان مثال، طی یک حمله XSS ممکن است پارامترهای درخواست یک انتقال وجه از اپلیکیشن بانک تغییر کند. در درخواست جدید یا همان درخواست جعلی، نام گیرنده ی وجه با نام مهاجم جایگزین می شود. حتی مهاجم می تواند میزان مبلغ را نیز تغییر دهد. 🔻برای مقابله با حملات XSS، استفاده از لیست سفید و همچنین یک روش دیگر تحت عنوان sanitizing پیشنهاد می شود که داده های ورودی را مورد بررسی قرار می دهد. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
♦️رهبر انقلاب: رسانه بیش از موشک و پهپاد بر دشمن اثر میگذارد رهبر انقلاب امشب در دیدار شاعران: 🔹شعر رسانه است. امروز در دنیا چالش‌ها و درگیری‌ها، چالش‌های رسانه‌ای است. 🔹رسانه‌ها بیش از موشک و پهپاد و هواپیما در عقب راندن دشمن تاثیر می‌گذارند و دلها و ذهن‌ها را تحت تاثیر قرار می‌دهند. هر کس رسانه قوی‌تر داشته باشد در اهدافی که دارد موفق‌تر خواهد بود. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
◀️ رهبر انقلاب: جلوی هجوم زبان‌های بیگانه به زبان فارسی را بگیرید 🔹حالاها متأسفانه هجوم زبان‌های بیگانه هم زیاد شده. زبان‌های اروپایی غربی انگلیسی بالخصوص هجومش زیاد شده، همچین بی‌دریغ مصرف می‌کنند. 🔹به نظر من عکسش باید انجام بگیرد. واقعا نباید بگذارید حجم لغاتِ فرنگی در داخل زبان فارسی بیش از این شود. @matsa_ir
📝چند تاکتیک خبرنویسی خبرنگاران روسی در حادثه تروریستی مسکو 🔻جدای از سیاست‌های امنیتی، سیاسی و روانی دولت روسیه در نحوه اطلاع رسانی حادثه تروریستی اخیر مسکو، مطلب پیش رو به بخشی از تاکتیک‌های خبرنویسی خبرنگاران روسی فعال در رسانه‌های اصلی این کشور، درباره این حادثه می‌پردازد. 🔻درباره فیلم‌های که در شبکه‌های اجتماعی از لحظات حادثه منتشر شد، مشاهده می‌شود که خبرنویسان روسی به جای انتشار خام این فیلم ها، توصیف محتوای فیلم‌ها را نیز در اخبار می آوردند. بنابراین توصیف محتوای فیلم های منتشر شده بخشی از خبر بود و از انتشار خام فیلم بدون توضیحات اجتناب می‌کردند. 🔻گزارش صحنه حادثه و مشاهدات خبرنگاران حاضر در میدان خیلی جامع و با جزئیات همراه بود و برخلاف عمده رسانه‌های داخلی به گزارش مشاهدات کلی بسنده نمی‌کنند. هر جمله توصیفی از مشاهدات میدانی نیز هدفمند و یا با دادن اطلاعات جدید با تمرکز بر آنچه اتفاق افتاده و خدماتی امنیتی یا درمانی که در صحنه در حال اتفاق است، همراه بود. خبرها تا حد امکان از تحلیل کردن سیاسی، احساسی و حتی نقدهای معمولی پرهیز داشت و فرامتن همه آنها کمک به مدیریت میدان حادثه بود. 🔻خبرنگاران روس از انتشار خبر رسمی پذیرفتن و یا نپذیرفتن مسئولیت حادثه توسط یک گروه تروریستی ابا داشتند. گرچه سیاست کلی روسیه نیز در این حادثه عبور از داعش و متهم کردن اوکراین تا این لحظه بوده ولی انتشار خبر به عهده گرفتن مسئولیت حادثه توسط داعش حتی به صورت یک خبر معمولی نیز پرهیز داشته و اطلاع رسانی این موضوع را در صلاحیت نهادهای مربوطه می‌دانستند. 🔻یکی از اصولی که خبرنگاران روسی در هنگام خبرنویسی این حادثه رعایت کردند، دادن اطلاعات بیشتر درباره مکان حادثه بود. در حالیکه عمده رسانه‌های ایران در هنگام خبرنویسی حادثه تروریستی سال قبل در کرمان، فقط به گفتن «مزار شهدای کرمان» اشاره می‌کردند ولی خبرنگاران روسی درباره مختصات مکان حادثه، تاریخچه آن، موقعیت جغرافیایی، اماکن و برنامه‌های که در آنجا وجود دارد و حتی نوع گروه‌ها و جمعیت مردم که به این منطقه مراجعه می‌کنند، اطلاعات جزیی ارائه دادند. طبیعی است که گفتن این جزئیات در بدست گرفتن روایت حادثه وهمراه کردن مخاطب تا حد زیاد تاثیرگذار است . 🔻تحلیل خبر: این متن هم اطلاع رسانی درباره شیوه های صحیح گزارش خبری در شرایط بحران است و هم تبلیغاتی به نفع روس ها است البته جنبه آموزشی هم دارد؛ زیرا اغلب اصول گزارش نویسی صحیح را درباره یک حادثه با منطبق کردن به خبر حمله تروریستی داعش در تماشاخانه مسکو ردیف کرده و عکس ان را به رسانه های ایران نسبت داده است. در حالی که در واقعیت ماجرای انعکاس خبر نکات مهمی نادیده گرفته شده است که به شرح ذیل خلاصه می‌شود. 🔻رسانه‌های روسیه مثل همه رسانه‌های دیگری جهت گیری خاص خود را در انتشار خبراقدام تروریستی اعمال کردند، یعنی آنها از همان ابتدا برای آنکه تهدید امنیت ملی را به فرصت تبدیل کنند اوکراین را مسئول این اقدام تروریستی معرفی کردند بعد که روشن شد داعش مسئولیت این اقدام را برعهده گرفته و چهار نفر دستگیر شده تاجیک و وابسته به گروه داعش بودند؛ گفتند آنها در حالی که به سمت اوکراین در حال فرار بودند دستگیر شدند. 🔻این رسانه‌ها تلاش کردند به مخاطبان القا کنند آنها به دستور و هماهنگی با اوکراین این اقدام تروریستی را انجام دادند، چرا که می خواستند آن عده‌ای که در روسیه امروز مخالف جنگ در اوکراین هستند، متقاعد شوند که اگر روسیه در اوکراین جنگ را ادامه ندهد آنها به اقدام های تروریستی خود در داخل روسیه ادامه خواهند داد و امنیت مردم روسیه به خطر می‌افتد. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎥 اظهارات جالب تحلیلگر سیاسی تلویزیون وزارت خارجه آمریکا: در پروژه "زن‌زندگی‌آزادی" بدنه امنیتی و نظامی ایران چنان از خودش ستبری نشان داد که بی‌نظیر بود! آن‌ها تاکنون هیچ ریزشی نداشتند؛ اما متأسفانه در بین اپوزیسیون چنان گسستی وجود دارد که هیچ نوری در عملکرد آن‌ها دیده نمی‌شود! @matsa_ir
🔻اسب تروای مخفی در ژوئیه‌ی 1945، گروهی از پیشاهنگان شوروی با هدیه‌ای که نشان دهنده‌ی دوستی شوروی با ایالات متحده بود، مهمان دفتر سفیر ایالات متحده، ویلیام اورل هریمن شدند. هدیه یک مهر کنده‌کاری چوبی با نشان پرچم ایالات متحده آمریکا بود در حالی که حامل یک دستگاه شنود رادیویی جاسازی شده بود. 🔻از سال 1945 تا 1952، این دستگاه رادیویی که "چیز" نامیده شده توسط دستگاه اطلاعاتی آمریکا کشف نشد. جاسوسان شوروی از میکروفون پنهان شده در یک حفره‌ی کوچک که درون مهر تعبیه شده بود، برای استراق سمع مکالمات حیاتی امنیتی آمریکا در طول جنگ سرد استفاده می‌کردند. موفقیت این نوع ابزار جاسوسی باعث رونق سرمایه‌گذاری سازمان‌های جاسوسی برای توسعه‌ی آنها شد. 🔻امروزه میکروفون‎های لیزری از پرتو لیزر یا نور برای بازیابی اطلاعات صوتی استفاده می‌کنند. این دستگاه‌ها عمدتاً از اختلال مکانیکی پرتو لیزر از طریق انحراف برای تفسیر ارتعاشات ناشی از صوت (مانند صدای انسان) استفاده می‌کنند. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎥شعرخوانی سعید سلیمان پور در حضور رهبر انقلاب 💠شعر طنز با موضوع ژن های خوب @matsa_ir
🎬 روایتی از قصه واقعی یک جاسوس دوجانبه‌ی زن در «Red Joan» 📰 حدود 25 سال پیش بود که انتشار خبر فعالیت یک جاسوس دو جانبه زن در فضای رسانه‌ای جهان غوغا به پا کرد. زنی انگلیسی بود که بیش از 4 دهه اطلاعات فوق‌سری هسته‌ای بریتانیا را جهت بهره‌برداری در اختیار شوروی قرار می‌داد؛ خبری که انتشارش در فضای رسانه‌ای آن روزگار مثل یک بمب خبری بود. 🎥 همین سوژه واقعی در سال ۲۰۱۸ محور ساخت اثری قرار گرفت که «ترور نان» کارگردانش آن را نامید. اثری با بازی جودی دنچ بازیگر اسکار گرفته‌ای که در این فیلم نقش «ژان سرخ» یا همان جاسوس نفوذی شوروی در انگلیس را بازی می‌کند. 🎞 فیلم، روایتی خوش‌ریتم و جذاب را برای مخاطبان پدید آورده که در نمونه‌ای کمتر دیده شده در سینمای جهان، عملکرد یک را به عنوان نقش محوری قصه به تصویر کشیده است. جاسوسی که اقداماتش تاثیر بسیاری در مناسبات قدرت در دوران و نزاع جدی شوروی با کشورهای بلوک غرب داشت. @matsa_ir
🔰امیرالمومنین علی(ع): زبان انسان خردمند پشت قلب (و فکر) اوست؛ اما قلب انسان احمق در پشت زبانش قرار دارد. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
♦️هشدار پلیس فتا درمورد شگرد کلاهبرداران اینترنتی برای دسترسی غیر مجاز به شبکه‌های اجتماعی سرهنگ گودرزی رییس پلیس فتا تهران بزرگ: 🔹یکی از شگردهای مجرمین سایبری به جهت کلاهبرداری، دسترسی غیر مجاز به شبکه‌های اجتماعی دوستان و نزدیکان شما و سپس ارسال پیام به جهت واریز وجه و یا ارز دیجیتال برای شما می باشد. 🔹از هموطنان عزیز درخواست داریم تا چنانچه با اینگونه پیام ها حتی از طرف خانواده خود مواجه گردیدند قبل از واریز وجه از طریق تماس تلفنی صحت آن را بررسی نمایند چرا که ممکن است شبکه اجتماعی ارسال کننده هک شده باشد. 🔹مهمترین راهکار مقابله با دسترسی غیر مجاز به شبکه های اجتماعی، فعالسازی قابلیت احراز هویت دو مرحله ای است که در واقع میتواند به عنوان یک سپر امنیتی مضاعف برای شما عمل نماید. @matsa_ir
🎬 نبرد قدرت‌های اطلاعاتی جهان در «شهر جاسوس‌ها» 🕵️‍♂️جنگ‌ها، همیشه مهمترین و بهترین زمان فعالیت جاسوسان هستند. جاسوسانی متعلق به دو یا چند جبهه درگیر در جنگ که هر کدام سعی می‌کنند از رقیب خود اقدام به سرقت اطلاعات ذی‌قیمت کنند. «شهر جاسوس‌ها» نیز دقیقاً روایتی از همین نبرد پنهان در دل برلین است. جایی از تاریخ آلمان که در آن برلین تبدیل به شهری شده که مهمترین سرویس‌های اطلاعاتی بلوک شرق و غرب در حال رقابت اطلاعاتی بر سر به دست آوردن سهم بیشتری از کیکِ قدرت در آلمان بعد از هیتلر هستند. 🎥 این مینی‌سریال 6 قسمتی در بخش‌هایی از قصه خود گریزی نیز به ماجرای ملی شدن صنعت نفت در ایران و نقش سرویس‌های اطلاعاتی بیگانه در فشار به دولت دکتر مصدق در جهت جلوگیری از ملی شدن صنعت ارزشمند نفت در ایران زده است. 🎞 در این درام جاسوسی بازیگرانی همچون دومینیک کوپر، رومان پورتیل، لئونی بنچ و یوهانا ووکالک به ایفای نقش پرداخته‌اند. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🎬 تحلیل فیلم : کمدی جنایی تمرکز (Focus) کلاهبرداران چگونه از روش‌های پیچیده برای کلاهبرداری استفاده می کنند؟ @matsa_ir
📝 سرویس‌ جاسوسی آلمانی‌ها برای بهره‌برداری‌های اطلاعاتی از مهاجرین و آلمانی‌های مقیم خارج چه اقداماتی انجام می‌داده است؟ (قسمت اول) مارکوس ولف نفر دوم (سازمان اطلاعاتی آلمان شرقی) در فصل پنجم کتاب «مرد بدون چهره» به موضوع مهاجرین و کاربردهایی که برای یک سرویس اطلاعاتی و جاسوسی دارند، پرداخته است. ⛔ مارکوس ولف می‌گوید: قبل از شکل‌گیری دیوار برلین، که و غربی را از هم جدا می‌کرد، افراد زیادی به آلمان غربی گریختند. از و مهندسین کارخانه‌ها گرفته تا و نخبگان علمی در زمره‌ی این فراری‌ها بودند. 🚫 به گفته‌ی ولف در بین این مهاجرین، اشتازی بسیاری از خود را وارد خاک آلمان غربی کرد. این افسران اطلاعاتی در های مختلفی مثل مخالفان سیاسی که تحت تعقیب اشتازی هستند یا دانشمندان و دانشجویانی که نمی‌خواهند در بلوک شرق زندگی و کار کنند، از دیوار برلین عبور کرده و با شناسنامه و پاسپورت و برگه‌ی عبور جعلی وارد آلمان غربی می‌شدند. 🔻یکی از پوشش‌های رایج که ولف آن را جز کارآمدترین پوشش‌های اشتازی در آلمان غربی می‌داند، ها و فعالین اقتصادی هستند. این افراد از طریق ارتباط‌گیری و ایجاد روابط دوستانه با مقامات و در میهمانی‌ها و جلسات کاری شبکه‌سازی کرده و اطلاعات ارزشمندی را برای اشتازی جمع‌آوری و ارسال می‌کردند. 🔴 اما اطلاعاتی، اولویت افسران اطلاعاتی بود. این جاسوس‌ها در آلمان غربی مأموریت به مراتب مهمتری از داشتند... @matsa_ir
🔷️ امام صادق(ع): 🗣 تنها اسراری را با دوست خود در میان بگذار که اگر دشمن هم اطلاع یابد، به زیانت نباشد. چرا که ممکن است دوست تو نیز روزی دشمنت شود. @matsa_ir
🎬 قصه دزدی که جاسوس سه‌جانبه شد! 👥 یک گروه از دزدان در طی جنگ جهانی دوم اقدام به چندین سرقت موفق می‌کنند ولی سردسته آن‌ها که ادی چاپمن نام دارد، دستگیر می شود. او پس از مدتی در شرایطی از زندان آزاد می‌شود که قرار است برای آلمانی‌ها جاسوسی کند. جاسوسی که البته بعدها سعی می‌کند، سه‌جانبه بازی کند! 🎥 آنچه که در بالا خواندید خلاصه‌ای از فیلم کلاسیک «جاسوس سه‌جانبه» محصول سال 1966 است که ساخته ترنس یانگ کارگردان سرشناس تاریخ سینما و یکی از چند کارگردان سازنده مجموعه کلاسیک فیلم‌های «جیمز باند» است. 🎞 «جاسوس سه‌جانبه» روایتی سرراست و دیدنی از شخصیتی را ارائه می‌کند که با وجود همه زرنگ‌بازی‌هایش به واسطه داشتن ضعف‌های اخلاقی همیشه یک قدم از موفقیت عقب افتاده است. 🔷️ از نقش‌آفرینی حرفه‌ای کریستوفر پلامر در نقش ادی چاپمن نیز نباید غافل شد؛ نقشی چندوجهی که به خوبی توانسته روحیات اخلاقی یک جاسوس را به تصویر بکشد. @matsa_ir
📣 در جریان حضور در به این چند نکته توجه کنید: 💥 در مقابل تحریکات و بدرفتاری‌های احتمالی که ممکن است از جانب اتباع بیگانه یا هر شخص دیگری برای شما به وجود آید؛ خونسردی خود را حفظ نموده و موضوع را با درایت مدیریت کنید. ⚠️ فراموش نکنید برخی از این اتفاقات و تنش‌های در ظاهر ساختگی، با برنامه و در راستای فراهم شدن مقدمات سوءاستفاده بیگانگان از شماست. 🇮🇷 همچنین سعی کنید در طول سفر از افشای ملّیت، مذهب و ماهیت شغلی خود در محیط‌های عمومی بپرهیزید. @matsa_ir
متسا | مرجع ترویج سواد امنیتی
📝 #آیا_میدانید سرویس‌ جاسوسی آلمانی‌ها برای بهره‌برداری‌های اطلاعاتی از مهاجرین و آلمانی‌های مقیم خا
قسمت دوم: 🚫 اما مهم‌تر از جمع‌آوری اطلاعات، اثرگذاری بر افراد تصمیم‌گیر و مراکز تصمیم‌ساز برای و اقتصادی و سیاسی در آلمان غربی بود. ⚠️ ولف از نفوذ دادن یکی از افرادش در مطبوعات آلمان غربی به عنوان موفقیتی یاد می‌کند. مطبوعاتی که اصولاً بر علیه آلمان شرقی و اشتازی بودند، اما منابع و افراد اشتازی درآنجا قلم زده و فعالیت ژورنالیستی داشتند. 🔻ولف اذعان می‌کند که ما اگرچه توانستیم بسیاری از نیروهای خود را در ها و وزارتخانه‌های دولتی نفوذ داده و عملیات‌های اطلاعاتی فراوانی را طرح‌ریزی و اجرا کنیم، اما یک مانع مهم در نفوذ به مراکز و نهادهای حساس مثل برخی صنایع نظامی یا هسته‌ای وجود داشت: سخت‌گیرانه و تحقیقات دقیق و موشکافانه در مورد افرادی که قرار بود به سازمان‌های بسیار حساس درآیند. ⛔ او می‌گوید بسیاری از مأموران زبده‌ی ما علی‌رغم داستان‌های پوششی دقیق و جدیدی که با جزئی‌نگری فراوان برایشان طراحی شده بود، در مرحله‌ی و برای ورود به سازمان و استخدام در آن، کشف و دستگیر شدند. 📝 این گفته‌ی مارکوس ولف، به عنوان کسی که تمام سرویس‌های اطلاعاتی غربی ۲۰ سال در تلاش بودند تا بتوانند حتی یک عکس از چهره‌ی او پیدا کنند، اهمیت فراوان فرآیندهای و را در پیشگیری از ورود نفوذی‌ها یا افراد فاقد صلاحیت به مراکز و سازمان‌های حساس به ما یادآوری می‌کند. @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
♦️اظهارات جنجالی شهرام همایون و محمد منظرپور درباره تعطیلی شبکه‌های فارسی زبان و برچیده شدن بساط اپوزیسیون! 🔹به دلیل شکست‌های پی‌درپی رسانه‌های فارسی‌ زبان و همچنین ناکامی اپوزیسیون مخصوصا در پروژه "زن‌زندگی‌آزادی" غرب تصمیم دارد تا بساط اپوزیسیون و این شبکه‌ها را جمع کند؛ جمعه بازار اپوزیسیون تخته خواهد شد! @matsa_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
🔻مشاور سابق ربع پهلوی: دستگاه ماهر اطلاعاتی جمهوری اسلامی در تیم رضا پهلوی نفوذ کرده‌اند ما با دستگاه ماهری طرفیم که اصلا نباید آن را دست‌ کم گرفت؛ مسلما آنها در اطراف شاهزاده نفوذی دارند و وضعیت نابسامان اپوزیسیون را رقم زدند! اپوزیسیون در نشست جرج تاون، می‌خواست برای مردم فرمان صادر کنند، در حالی که برای جمع خودشان هم نتوانستند دستور بنویسند! هر کدام از رهبران اپوزیسیون، اگر دنبال کار دیگری می‌رفتند، موفق‌تر بودند. @matsa_ir
🔶 دولت های خارجی و جاسوسی اقتصادی 📝مرکز ضد جاسوسی و امنیت ملی دولت ایالات متحده (NCSC) گزارشی در سال 2018 با عنوان «جاسوسی اقتصادی خارجی در فضای سایبری» منتشر کرد که در آن روش‌های متعددی که دولت‌های خارجی علیه شرکت‌های مستقر در ایالات متحده جاسوسی اقتصادی/صنعتی انجام می‌دهند، را تشریح می‌کند. ◽️یکی از زمینه هایی که در این گزارش بر آن تاکید شده است، نفوذ به زنجیره‌ی تامین نرم افزار است. درهای پشتی در برخی از نرم افزارها امکان دسترسی به منابع شرکت را فراهم می‌کنند. این گزارش هم‌چنین خاطرنشان کرد که برخی کشورها مانند چین قوانینی دارند که شرکت‌هایی را که در چین تجارت می‌کنند، ملزم به ارائه‌ی فناوری خود برای بررسی‌های امنیتی به دولت چین می‌کنند. در این گزارش ادعا شده است که در برخی موارد، این بررسی‌ها بهانه‌ای برای دسترسی شرکت‌های چینی به فناوری شرکت‌های غربی بوده است. 🔻به عنوان نمونه، در آوریل 2022 "شیانگ هایتائو" پس از اعتراف به جرمش به توطئه برای ارتکاب جاسوسی اقتصادی محکوم شد. او اعتراف کرد که در عملیاتی برای ارائه‌ی نرم افزار مربوط به کاربردهای مواد مغذی خاک به دولت چین همکاری کرده است. هایتائو به‌عنوان دانشمند برای مونسانتو کار می‌کرد که نرم‌افزار طراحی شده برای کمک به افزایش بهره‌وری کشاورزان در بهینه سازی مواد مغذی محصول را توسعه می‌داد. @matsa_ir