نمایش نتایج: از شماره 1 تا 10 , از مجموع 23

موضوع: به دنبال روشی برای کد گذار ی اطلاعاتم برای عدم رصد توسط isp

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن ra3ou1 آواتار ها
    تاریخ عضویت
    Jul 2010
    نوشته ها
    631
    تشکر تشکر کرده 
    38
    تشکر تشکر شده 
    856
    تشکر شده در
    714 پست

    پیش فرض پاسخ : به دنبال روشی برای کد گذار ی اطلاعاتم برای عدم رصد توسط isp

    بله یکی از ISP ها از این طریق به اکانتها جیمیل و ... نفوذ کردن و با Certificate جعلی که به شما

    نشان داده میشد اطلاعات ابتدا به ISP ارسال میشد و سپس به سرور مربوطه

    الان هم تا جایی که اطلاع دارم اینترنت هدایت شده هست

    و کلا دسترسی دارن . بلاخره اطلاعات داره از زیر دست اونها رد میشه

    و هرکاری می توانند بکنند .

    در مورد اینکه گفتین شما تک یوزر هستین باید عرض کنم اینطور نیست که بشینند

    تک تک کاربران رو چک کنند مگر اینکه به دنبال هدفی باشند مثلا همون قضیه جیمیل

    می خواستن چیزی رو تست کنند که تست کردند و موفق بود همانطوری که دیدیم

    فقط یوزرهای مشکوک و ...

    و اینکه عرض کنم خود ISP حق چک کردن اطلاعات شما رو نداره و خلاف قوانین هست

    مگر با ارائه نامه مراجع قضایی و یا بچه های بالا و ...
    ویرایش توسط ra3ou1 : June 11th, 2013 در ساعت 18:01

  2. تعداد تشکر ها از ra3ou1 به دلیل پست مفید


  3. #2
    عضو انجمن fr0nk آواتار ها
    تاریخ عضویت
    Jun 2011
    محل سکونت
    /etc/passwd
    نوشته ها
    379
    تشکر تشکر کرده 
    72
    تشکر تشکر شده 
    373
    تشکر شده در
    248 پست

    پیش فرض پاسخ : به دنبال روشی برای کد گذار ی اطلاعاتم برای عدم رصد توسط isp

    نقل قول نوشته اصلی توسط ra3ou1 نمایش پست ها
    بله یکی از ISP ها از این طریق به اکانتها جیمیل و ... نفوذ کردن و با Certificate جعلی که به شما

    نشان داده میشد اطلاعات ابتدا به ISP ارسال میشد و سپس به سرور مربوطه

    الان هم تا جایی که اطلاع دارم اینترنت هدایت شده هست

    و کلا دسترسی دارن . بلاخره اطلاعات داره از زیر دست اونها رد میشه

    و هرکاری می توانند بکنند .

    در مورد اینکه گفتین شما تک یوزر هستین باید عرض کنم اینطور نیست که بشینند

    تک تک کاربران رو چک کنند مگر اینکه به دنبال هدفی باشند مثلا همون قضیه جیمیل

    می خواستن چیزی رو تست کنند که تست کردند و موفق بود همانطوری که دیدیم

    فقط یوزرهای مشکوک و ...

    و اینکه عرض کنم خود ISP حق چک کردن اطلاعات شما رو نداره و خلاف قوانین هست

    مگر با ارائه نامه مراجع قضایی و یا بچه های بالا و ...
    بله یک حمله MITM اونجا اجرا شد و قبل از اینکه اطلاعات با key کد بشه اطلاعات رو clear text میخوندن

    اما در مورد رصد،تا جایی که بنده میدونم وقتی شما دارید از یک isp عمومی استفاده میکنید در صورت نیاز میتونند اطلاعات شما رو رصد کنند،و انجامش برای دوستان خیلی راحته مخصوصا اگه موردی باشه که براشون حساس باشه به مراجع بالاتر ارجاع داده میشه که اونجا راحت کار انجام میشه

    اطلاعات شخص رو هم به صورت تکی رصد نمیکنند اما با ***** هایی که دارن اطلاعات ارزشمندی رو که میخوان رو درمیارن و بعد دیگه عملیات ( :دی ) اعم از دیکد یا پیگیری انجام میشه

    موفق باشید

    فروش اسکریپت k-panel (مدیریت کریو ) به صورت متن باز
    با قیمت 80 هزار تومان به صورت یک بار
    برای خرید در پیغام خصوصی در ارتباط باشید


  4. تعداد تشکر ها از fr0nk به دلیل پست مفید


  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2011
    محل سکونت
    10.100.10.100
    نوشته ها
    290
    تشکر تشکر کرده 
    252
    تشکر تشکر شده 
    990
    تشکر شده در
    719 پست

    پیش فرض پاسخ : به دنبال روشی برای کد گذار ی اطلاعاتم برای عدم رصد توسط isp

    نقل قول نوشته اصلی توسط ra3ou1 نمایش پست ها
    بله یکی از ISP ها از این طریق به اکانتها جیمیل و ... نفوذ کردن و با Certificate جعلی که به شما

    نشان داده میشد اطلاعات ابتدا به ISP ارسال میشد و سپس به سرور مربوطه

    الان هم تا جایی که اطلاع دارم اینترنت هدایت شده هست

    و کلا دسترسی دارن . بلاخره اطلاعات داره از زیر دست اونها رد میشه

    و هرکاری می توانند بکنند .

    در مورد اینکه گفتین شما تک یوزر هستین باید عرض کنم اینطور نیست که بشینند

    تک تک کاربران رو چک کنند مگر اینکه به دنبال هدفی باشند مثلا همون قضیه جیمیل

    می خواستن چیزی رو تست کنند که تست کردند و موفق بود همانطوری که دیدیم

    فقط یوزرهای مشکوک و ...

    و اینکه عرض کنم خود ISP حق چک کردن اطلاعات شما رو نداره و خلاف قوانین هست

    مگر با ارائه نامه مراجع قضایی و یا بچه های بالا و ...

    بله درسته

    هر وقت به جیمیل متصل شدین و گوگل و فایرفاکس اخطار داد که سرتیفیکیت معتبر نیست یعنی از طرف مخابرات یا هر متولی اینترنتی داره حمله Man In Middle صورت میگیره و با استفاده از سرتیفیکیت جعلی که درست کردند تمامی اطلاعاتی که تبادل میکنید رمزگشایی میشه

    فکر کنم حدودا یه سال پیش بود که به مدت چند روز همچین موردی یش اومد و گوگل هم در وبلاگ خودش توشت تمامی کاربران ایرانی بهتره رمز عبورشون رو عوض کنند

    البته جلوگیری از این کار هم فوق العاده راحته و کافیه روی به سرور خودتون با https متصل بشید.اینکه یه روی https رو هم ببندند تقریبا غیر ممکن هست فقط کاری که می کنند اینه که محدودیت سرعت و کانکشن گذاشتن که یوزرها اذیت بشیند

    موفق باشید

  6. تعداد تشکر ها ازshingo به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: December 2nd, 2021, 15:40
  2. مشکل در ارسال دیدگاه توسط مدیر
    توسط erfanmix در انجمن Wordpress
    پاسخ ها: 2
    آخرين نوشته: September 8th, 2014, 05:38
  3. پاسخ ها: 0
    آخرين نوشته: July 10th, 2012, 12:59
  4. انتقال بکاپ توسط شما پرداخت هزینه توسط ما !
    توسط l2ra2 در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: February 23rd, 2012, 13:24
  5. دامنه ها توسط کدام نهاد ثبت میشن؟
    توسط azita در انجمن دامین
    پاسخ ها: 9
    آخرين نوشته: May 1st, 2011, 15:39

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •