גירסת הדפסה        
   
קבוצות דיון סקופים נושא #809303 מנהל    סגן המנהל    מפקח   עיתונאי מקוון    צל"ש  
אשכול מספר 809303        
רועה_נאמן לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 3.5.23
1153 הודעות, 4 מדרגים, 7 נקודות.  ראה משוב
יום שלישי י''ב באלול תשפ''ג    13:33   29.08.23   
כרטיס אישי עבור לצ'אט  

איראן: קבוצת התקיפה GhostSec מדווחת כי פרצה למערכת המעקב שמשמש את גופי המשטר באיראן  

 
  
ארז דסה:

קבוצת התקיפה GhostSec מדווחת כי פרצה למערכת המעקב שמשמש את גופי המשטר באיראן.

הקבוצה טוענת כי היא השיגה מידע בנפח 20GB ממערכת FANAP בה עושה שימוש המשטר האיראני כדי לעקוב אחרי האזרחים.
לדברי GhostSec המידע כולל גם נתונים על זיהוי פנים וזיהוי תנועה המתבצע ע"י המערכת.

הקבוצה החלה לפרסם את המידע בטלגרם ואף הקימה ערוץ נפרד לפרסום המידע הקשור לממשל באיראן.


לחץ כאן לצפיה דרך Telegram

עוד:

לחץ כאן לצפיה דרך טוויטר

לחץ כאן לצפיה דרך טוויטר



              תגובה עם ציטוט   | תגובה מהירה         (ניהול: למבזק)        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד


  האשכול     מחבר     תאריך כתיבה     מספר  
  יפה טיפקס 29.08.23 13:37 1
  כל הכבוד אבל 20 ג'יגה זה לא ממש מעט? סמי הכבאי 29.08.23 13:39 2
     תלוי. אם מדובר רק בטקסט אז זה המון... Yeshisaurus 29.08.23 13:45 3
     על פניו נשמע ככה, אבל מצד שני אם השיגו את התוכנה/אלגוריתם עצמו זה כוח גדול רועה_נאמן 29.08.23 13:46 4
     לא באמת, שאומרים השיגו גישה למידע זה בד''כ גישה לדאטהבייסים, 20 גי'גה זה הרבה AmericaX 29.08.23 13:48 5
  אם מדובר בקבצי טקסט זה דיי הרבה Tenzer 29.08.23 14:03 6
  # עדכון עם מידע נוסף רועה_נאמן 29.08.23 16:19 7
  מדובר בפריצה של קוד מקור, קבצי קונפיגורציה, לוגים Cyber 29.08.23 17:14 8

   
   
טיפקס
חבר מתאריך 7.10.21
202 הודעות
יום שלישי י''ב באלול תשפ''ג    13:37   29.08.23   
כרטיס אישי עבור לצ'אט  
  1. יפה  
בתגובה להודעה מספר 0
 
  



            תגובה עם ציטוט   | תגובה מהירה                                     (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
סמי הכבאי לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 27.1.15
13220 הודעות, 148 מדרגים, 291 נקודות.  ראה משוב
יום שלישי י''ב באלול תשפ''ג    13:39   29.08.23   
כרטיס אישי עבור לצ'אט  
  2. כל הכבוד אבל 20 ג'יגה זה לא ממש מעט?  
בתגובה להודעה מספר 0
 
  



            תגובה עם ציטוט   | תגובה מהירה                                     (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Yeshisaurus
חבר מתאריך 28.11.20
288 הודעות
יום שלישי י''ב באלול תשפ''ג    13:45   29.08.23   
כרטיס אישי עבור לצ'אט  
  3. תלוי. אם מדובר רק בטקסט אז זה המון...  
בתגובה להודעה מספר 2
 
  



            תגובה עם ציטוט   | תגובה מהירה                                     (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
רועה_נאמן
חבר מתאריך 3.5.23
1153 הודעות
יום שלישי י''ב באלול תשפ''ג    13:46   29.08.23   
כרטיס אישי עבור לצ'אט  
  4. על פניו נשמע ככה, אבל מצד שני אם השיגו את התוכנה/אלגוריתם עצמו זה כוח גדול  
בתגובה להודעה מספר 2
 
  
או מידע גולמי



            תגובה עם ציטוט   | תגובה מהירה                                     (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
AmericaX לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.12.21
901 הודעות, 1 מדרגים, 2 נקודות.  ראה משוב
יום שלישי י''ב באלול תשפ''ג    13:48   29.08.23   
כרטיס אישי עבור לצ'אט  
  5. לא באמת, שאומרים השיגו גישה למידע זה בד''כ גישה לדאטהבייסים, 20 גי'גה זה הרבה  
בתגובה להודעה מספר 2
 
  



            תגובה עם ציטוט   | תגובה מהירה                                     (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Tenzer
חבר מתאריך 26.10.17
615 הודעות
יום שלישי י''ב באלול תשפ''ג    14:03   29.08.23   
כרטיס אישי עבור לצ'אט  
  6. אם מדובר בקבצי טקסט זה דיי הרבה  
בתגובה להודעה מספר 0
 
  



            תגובה עם ציטוט   | תגובה מהירה                                     (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
רועה_נאמן לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 3.5.23
1153 הודעות, 4 מדרגים, 7 נקודות.  ראה משוב
יום שלישי י''ב באלול תשפ''ג    16:19   29.08.23   
כרטיס אישי עבור לצ'אט  
  7. # עדכון עם מידע נוסף  
בתגובה להודעה מספר 0
 
  
בפרצת הסייבר המדווחת שבוצעה על ידי קבוצת ההאקטיביסטים GhostSec, נחשפו כ-20GB של נתוני תוכנה. נתונים אלו היו חלק מ-Behnama, תוכנה שפותחה על ידי FANAP, המשמשת לכאורה את ממשלת איראן למעקב אחר אזרחים.

הנתונים שנפגעו כללו חלקים מקוד המקור של התוכנה שחושפים את יכולות המעקב המתקדמות שלה. באופן ספציפי, GhostSec הציג את פונקציונליות זיהוי הפנים הייחודית של התוכנה. מידע נוסף ששותף מצביע על כך שהתוכנה משולבת בכלים למעקב וידאו מבוסס זיהוי פנים, מערכות זיהוי לוחיות רכב ואפילו הדפסת תעודות זהות. התוכנה קשורה גם לפלטפורמת כניסה יחידה (SSO) המשמשת את המשטר לאימות משתמשים מקוון, אוסף פרופילים וירטואליים מורכבים של אזרחים לצורך מעקב.

הפרצה חשפה רכיבי תוכנה שונים, כמו קבצי תצורה ונתוני API. אלה מועלים באופן פעיל לערוץ טלגרם ייעודי על ידי GhostSec, שמתכננת לספק הסברים מעמיקים לאחר שתהליך ההעלאה יסתיים.

המניע של GhostSec מאחורי הפרה וחשיפה זו הוא לקדם זכויות אדם ופרטיות. הם הקימו ערוץ טלגרם בשם "איראן חשופה" כדי להפיץ מידע זה ולדון בהמשך בממצאיהם וברציונל מאחורי מעשיהם.

GhostSec טוענת שהכלים הללו נמצאים בשימוש פעיל לא רק למעקב אלא לשליטה חברתית רחבה יותר על ידי ממשלת איראן, רשויות אכיפת החוק ואנשי צבא. הפעולות שלהם הובילו גם לאמצעי נגד שונים של FANAP, כמו הפיכת מאגר GitHub הראשי שלהם לפרטי.

הפרצה מייצגת התקדמות משמעותית ביכולות המעקב של איראן ומשמשת קריאה להגנה מקיפה על הפרטיות. פעולותיה של GhostSec שואפות להעצים את האזרחים האיראנים לדרוש זכויות פרטיות טובות יותר ולהדגיש את נושא המעקב הממשלתי.

מקור:
https://cyberint.com/blog/research/ghostsec-iranian-surveillance-software/



            תגובה עם ציטוט   | תגובה מהירה                                     (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Cyber לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 19.11.14
11024 הודעות, 34 מדרגים, 64 נקודות.  ראה משוב
יום שלישי י''ב באלול תשפ''ג    17:14   29.08.23   
כרטיס אישי עבור לצ'אט  
  8. מדובר בפריצה של קוד מקור, קבצי קונפיגורציה, לוגים  
בתגובה להודעה מספר 0
 
  
מערכת מעקב בזמן אמת (עם אלמנטים של זיהוי ביומטרי) שנוצר עבור בנק אירני מרכזי בשם Pasargad, לטענת הקבוצה המערכת גם בשימוש ממשלתי נרחב (הראו התחברות SSO לגורמי ממשל).

המערכת כתובה בארכיטקטורת micro-services ומפובלשת בענן אירני, הקבוצה חשפה את הארכיטקטורה וקבצים שלאו דווקא לקוחים מסביבת פרודקשן (stage/test), אבל לא התעמקתי.

לי קצת תמוה, שאם מדובר במערכת ממשלתית סודית ורגישה, לא היו משתמשים בגיטהאב



            תגובה עם ציטוט   | תגובה מהירה                                     (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד



תגובה מהירה  למכתב מספר: 
 
      

__________________________________________________________________________
למנהלים:  נעל | נעל אשכול עם סיבה | מחק | העבר לפורום אחר | מזג לאשכול אחר | מחק תגובות | גיבוי אשכול | עגן אשכול
   
   


© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net
חדשות