سفارش تبلیغ
صبا ویژن

طریق یار


املاک
رجانیوز
خانه دوست
کیهان
روزنامه ایران
انصار نیوز
تابناک
گوگل
یاهو
بولتن نیوز
رشد
آفتاب نیوز
صدرا نیوز
شمال نیوز
شهاب نیوز
امید نیوز
شیعه نیوز
دیدار نیوز
دریانیوز
یاسین
آوینی
طوبی
فرارو
صبح
شیعه آنلاین
تبیان
اقتدارملی
راسخون
ایران نیوز
دفتر رهبری
خبرگزاری موج
فرهنگ انقلاب اسلامی
کربلائی110
سرداران مازندران
مرکا
یاسین
خون های پاک
یاوران مهدی
بر و بچه های ارزشی
آوای قلبها...
یا زهرا (س) مدد
تنهاترین غریبه ...
مقام عظمای ولایت امر
سوز و گداز
مهر
نور
نصر
گنجینه
هر روز به روزیم
.*عکس*.
عاشق آسمونی
مذهب عشق
در تمنای وصال
کشکول
بهشت خوبان
کلوپ دوستان
آخرالزمان و منتظران ظهور
به بهانه تمدن
گلی از بهشت
دنیای واقعی
هسته ای
راه و راهنما
بانک مقالات روانشناسی
چهارراه
یوزر ژسورد نود32
رنگارنگ
پرسش مهر
نیم پلاک
راز
کیمیا
دیـــــــار عـــــــاشـقـــــان
طــــنـــیــن
منتظر سیاسی
دانشجو
دل بارانی
یاداشت های یک مادر
وباگی خالی از خنده
یادگاران
یه آسمان ستاره
جاذبه
بهترین ها برای ایرانیان
قرآن معجزه ای جاوید
توشه آخرت
صاعقه
بهترین ها برای شماا
مریم جون !
مروارید خلیج عشق
O2H-SMS
مهر بر لب زده
نهِ/ دی/ هشتاد و هشت
عاشقان علی
عقل وعاقل
پاتوق
شهید قنبر امانی
عاشقان
GOD....
عاشقان علی و فاطمه
چشم انتظار
یا علی گفتیم و عشق آغاز شد
متفکران
باران
ناوشکن جنگ نرم
شمیم ولایت
جهان نامرئی جن
با نام تو ای تنهاترین و بهترین
حرف های قشنگ
اهسته اهسته
کندلوئی
از عشق تا ابدییت
بصیرت ایرانی
پرهیزگاران، جوانمردان واقعی ...
اصول گرا
منطقه ممنوعه!
دکتر حسن عباسی
عشق بی انتها
منطقه آزاد چابهار
ترنج
پیوند
حدائق ذات بهجة
کلاهبردران
رد پا . . .
عزیز دل
رشادت
پسران جوان
اگه باحالی بیاتو
جادوی زندگی
مهاجر
استاد روازاده
غم دنیا رو دوشمه....
این نیز بگذرد
خاطرات این روزهای من
وبلاگ دختری دل شکسته
دختری به سوی آسمان
والفجر
شخصی
اصولی رایانه
دیارعاشقان
مهاجران
عشقی
پاد
.: شهر عشق :.
جنگ نرم
امیدزهرا omidezahra
روانشناسی جالب
همای سعادت
مـهــــدی یــاران
منطقه آزاد
کلبه شعر و مقاله و دانلود

جـــیرفـــت زیـبا
مهاجر
قرآن و اهل بیت(ع)تنها راه نجات
گدایی در جانان به سلطنت مفروش
آخرین منجی
حفاظ
سکوت سبز
صل الله علی الباکین علی الحسین
هنر و ادبیات
خادمین کهف الشهداء
عاشق خدا
فیاضی
خون شهدا
!! کتابهای رویایی !!
علمی
دهاتی
موجودات زنده
ثبت احوال کشور
دانلود رایگان کتاب
مسائل شیطان پرستی در ایران و جهان
صرفا جهت اطلاع
کانون فرهنگی شهدا
آزاد اندیشان
السلام علیک یا علی بن موسی الرضا
قلب خـاکی
از فرش تا عرش
رازهای موفقیت زندگی
حاج آقا مسئلةٌ
شیدایی
اسطوره عشق مادر
طلوع مهر
یادداشتهای فانوس
شهداشرمنده ایم _شهرستان بجنورد
گل نرگس
آموزه
.:: بوستان نماز ::.
روژمان
سایت مشاوره پرستاری نسرین ون آبادی
بوی سیب
دوستانه
نوری چایی_بیجار
عشق تابینهایت

برادران شهید هاشمی
پر شکسته
راه را با این (ستاره ها) می توان پیدا کرد
نجوا
یا ضامن آهو
روانشناسی آیناز
لنگه کفش
جوانان بیجار
منتظر ظهور
عکس
اواز قطره
* امام مبین *
انسان جاری
اخراجیها
سایت روستای چشام (Chesham.ir)
صبح امید
رقصی میان میدان مین
نــــــا کجــــــا آبـــــــاد دل مــــن ...
صفیر چشم انداز ایران
جاده های مه آلود
احادیث اهل بیت
ایران اسلامی
کبوتر نامه بر
مهندس محی الدین اله دادی
عاشق فوتبال20
راز خوشبختی
رایحه ظهور زنجان
آزادی بیان
مناجات با عشق
بزرگترین سایت خنده بازار
قرآن
پری دریایی
سکـوتـــ شبـانـه"
..::غریبه::..
به بهترین وبلاگ سرگرمی خوش امدید
سرچشمه عدالت و فضیـلت ؛ امام مهــدی علیه السلام
مطلع مهرورزی ومحبت
****سرچشمه****
بسوی ظهور
تَرَنّم عفاف
عصر پادشاهان
رگ روح
من وآینده من
کلبهء ابابیل
بیا ببین چه خبره اینجا-بدو بدو از دستت نره
یاور 313
امروز
هستی تنهاااااا.....
آموزش تست زدن کنکور
چه زیباست با او بودن
جلوه های عاشورایی
xXxXx کرجـــیـــهــا و البرزنشینها xXxXx
علی اصغربامری
دخترتاریخ
بغضتو بشکن....
Ahorayearyaii
غدیریه
پایگاه خبری تحلیلی فرزانگان امیدوار
قتیل العبرات
باشگاه خبرنگاران
بسیج رایحه عشق
رویای شبانه
برهوت تنهایی

خاطرات یک مرد مجرد
شهدا شرمنده ایم
باران
موزیک انلاین
YAS
الهگان
عشق
دانشجوی پارسی
بروبچ زابل
###@وطنم جزین@###
my twitter
welcome to my profile
ghamzade
یار کارگر
مسافر در شب...
مسکن
wanted
معرکه همون قلقلک
خطـــــــ خطی
چیزهای جالب
عشق یعنی ...
اخبار روز ایران وجهان
EMOZIONANTE
your memoirs
زندگی زیباست اما...
My Camera
*آوای سارا2*
نرگس 1
افسانه ی دونگ یی
قلب من
ماه مهربان من
کهکشان
love at the first sight
مسعود رضانژاد فهادانـ
یا د د اشت ها ی شخصی خو د م .
متین
معیار عشق
CHARMING OF ME
تا شقایق هست زندگی اجبار است .
هیئت عزاداری آسمانیان فاطمه الزهرا(س)
دریــــــــای نـــور
درباره ی رپ و دوست شدن با شما
بی خیال همه چی
دل شکسته

 



نامه هکر 21 ساله ایرانی گواهینامه امنیتی SSL به جهان؛
زمانی که ایالات متحده و اسرائیل می توانند ایمیل های شخصی من را در یاهو و هات میل ، جیمیل و اسکایپ و ... بخوانند ، بدون دردسر و براحتی ، زمانی که شما جاسوسی ما را توسط Echelon می کنید ، من می توانم ، ما می توانیم هر کاری که شما می توانید .این یک قانون ساده است ، شما می توانید ، من نیز می توانم.هیچ کس نمی تواند من را متوقف کند ، این یک قانون است .لازم به ذکر است متن نامه انگلیسی این فرد که در اختیار عموم است تاکنون 81 هزار بار دیده شده است.

در پی اقدام ناباورانه یک جوان ایرانی برای رمزگشایی گواهینامه های امنیتی جهان ، این فرد در یک نامه ای به جهان طریقه هک کردن و رمزنگاری این گواهینامه را بازگو کرد وی موفق به رمزگشایی الگوریتم گواهینامه های SSL شده که این نفوذ وی با تعجب و موج خبری وسیعی در رسانه های خارجی همراه شده است.

به گزارش خبرنگار 
«تابناک اجتماعی»، این هکر که پس از رمزگشایی در نامه ای بلند به جهان نوشته که بدون کمک فرد یا سازمانی است و به تنهایی این کار را انجام داده است ذکر کرده من هکری هستم با تجربیات هزاران هکر ، و برنامه نویسی هستم با تجربیات هزاران برنامه نویس، این هکر همچنین خود را مستقل از ارتش سایبری ایران دانسته و نوشته که من هیچ ارتباطی با این گروه نداشته و فعالیت خود را به صورت مستقل  انجام می دهم.


تصویری از جدول های بانک اطلاعاتی شرکت کومودو
بنابر این گزارش، در این نامه که به زبان انگلیسی انتشار داده شده جوان ایرانی کار خود را توضیح داده و رمز نگاری الگوریتم امنیتی را از طریق جعل امضای دیجیتال ذکر می کند و می گوید این اقدامی متقابل برای بدافزار استاکس نت بود که امریکا و اسراییل تولید کردند بود .

این هکر در آخر افرادی که با جمهوری اسلامی ایران تضاد و دشمنی دارند را مورد خطاب قرار داده و آنها را فاقد حریم شخصی و امنیت در فضای مجازی می داند .
لازم به ذکر است متن نامه انگلیسی این فرد که در اختیار عموم است تاکنون 81 هزار بار دیده شده است.

متن نامه ( ترجمه شده ):

««سلام
این را می نویسم برای جهان ، می نویسم تا در باره من بیشتر بدانید ...
در ابتدا می نویسم برخی از نکات این عملیات را که شما مطمئن شوید من هکر هستم :
من هک کردم شرکت کومودو را از سایت InstantSSL.it  که پست الکترونیکی مدیر آن هست : mfpenco@mfpenco.com
نام کاربری و کلمه عبور کومودو هست : نام کاربری : gtadmin کلمه عبور : [trimmed]
نام پایگاه داده شرکت : globaltrust و instantsslcms
سایت GlobalTrust.it یک dll که صدا می کند TrustDLL.dll برای پاسخ گویی به درخواست های شرکت کومودو ، این شرکت یک نماینده است و آدرس آن
http://www.globaltrust.it/reseller_admin/
چی شد ؟ نه ... ! بله افرادی که باید بدانند که هک شده اند با این توضیحات اندک ولی اساسی فهمیده اند ، درسته آقای Abdulhayoglu
در هر صورت باید در ابتدا من ذکر کنم بنده هیچ ارتباطی با ارتش سایبری ایران ندارم ، من DNS ها را تغییر ندادم ، من فقط رمزگشایی و هک کردم و این تنها نشان دهنده ضعف شماست .
من مطالب گفته شده توسط  مدیر شرکت و سایر کارکنان این شرکت در باره اینکه این حمله برنامه ریزی شده و از طرف گروهی از مجرمان اینترنتی بوده و ... را خواندم .

اجازه بدهید توضیح دهم :
1) من از گروه هکر ها و مجرمان نیستم، من یک هکر تنها هستم با تجربیات هزاران هکر ، و یک برنامه نویس تنها هستم با تجربیات هزاران برنامه نویس ، من هستم یک برنامه ریز و مدیر با تجربیات هزاران برنامه نویس و مدیر ، با همه این حال شما درست می گویید این این کار تنها توسط گروهی از هکر های موفق بر می آید اما این کار توسط من با تجربیات هزاران هکر موفق اتفاق افتاد.

2) من در ابتدا واقعا قصد مدیریت این نفوذ را نداشتم ، ابتدا تنها تصمیم رمز نگاری الگوریتم های RSA را داشتم ، من تحقیقات زیادی در باره پروتوکل SSL  کردم ، تلاش برای پیدا کردن الگوریتم اعداد صحیح بکار رفته ، تجزیه و تحلیل الگوریتم های موجود ، اما می دانستم این کار شدنی نیست و حداقل تا کنون انجام نشده است ، اما می دانستم غیر ممکن نیست و من این را ثابت خواهم کرد ، به هر حال من راه آسانی برای این موضوع پیدا خواهم کرد ، شبیه به هک الگوریتم . من به دنبال آن بودم تا که الگوریتم های امنیتی شرکت های  Thawthe, Verisign Comodo را بدست آورم ، من قسمت های آسیب پذیر کوچک در سرور ها را بدست آوردم ولی کافی نبود برای رخنه کردن در سرور ها و بارگزاری الگوریتم ، در طول انجام عملیات و جستجوی من در باره InstantSSL  شرکت Comodo بلافاصله من پیدا کردم InstantSSL.it را که در دستور کار سرور های شرکت بود. پس از برسی و تجزیه تحلیل وب سرور براحتی ( برای من راحت ، سخت برای سایرین ) توانستم دسترسی کاملی از سرور بدست آورم ، پس از تحقیقات کمی از بر روی سرور متوجه فایل TrustDll.dll که در خواست هایی برای تایید گواهینامه بود شدم که به زبان  C# -ASP.NET بود. ابتدا فایل را رمزنگاری کرده و سورس برنامه آن را بدست آوردم و سپس در فایل کلیه مشخصات نام کاربری و کلمه عبور های GeoTrust Comodo و نمایندگانش را بدست آوردم  ، لینک نمایندگان GeoTrust کار نمی کرد ، این قرار داشت در  ADTP.cs ، سپس متوجه شدم این با حساب های خارج از خود در حال ارتباط است و لینک ورودی Comodo نیز فعال بود . سپس من وارد Comodo اکانت شدم و سپس دیدم امکان ایجاد امضای دیجیتالی با استفاده از APIs را دارم ، من تا ان زمان هیچ اطلاعاتی از این سیستم نداشتم و نمی دانستم چطور کار می کند. سپس من کدی نوشتم با CSRs که درخواست جابجایی با نمایندگان را می کرد ( مشتری های شرکت ) ، من رابط های برنامه کاربردی APIs را سریع یاد گرفتم و TrustDLL.DLL خیلی قدیمی بود و درست کار نمی کرد و همه پارامتر های مورد نیاز را بدرستی ارسال نمی کرد .

این برای امضای دیجیتال کافی نبود ، من دوباره نوشتم کد این برنامه را (AutoApplySSL and !PickUpSSL APIs) ، ابتدا برنامه بر می گرداند OrderID و در قسمت دوم API بر می گرداند امضای دیجیتال مشتری ها را که در صورت گذشتن از مرحله قبل بدست می آید.
یاد گرفتم همه این چیز ها را ، از ابتدا کد را نوشتم و یک CSR ( امضای دیجیتال )جدید برای کلیه سایت ها در 15 تا 20 دقیقه ساختم ، و ...خیلی سریع انجام شد
با همه این حال می دانم که شما در باره تخصص من ، سرعت من ، ابتکار من ، دانش من ، و مهارت من در این حمله شکه شده اید
خیلی خوب ، این ها برای من بسیار آسان است ، چیز های مهمتری در این موضوع بوده است که من از بحث در باره ان پرهیز می کنم در صورتی که شما نخواهید باز بنویسم ...

نگرانید ؟ شما باید تگران باشید .... باید بگم من 21 سال دارم
بر می گردیم به دلیل ارسال این پیام
من صحبت هایم با تمام جهان است پس خوب گوش کنید :
زمانی که اسرائیل و امریکا بدافزار و ویروس استاکس نت را تولید کردند ، هیچ کسی در این باره صحبت نکرد ، هیچ چیزی رخ نداد و هیج اتفاقی هرگز رخ نداد، حال زمانی که من این کار را کردم باید اتفاقی بیافتد ؟ نه من به شما می گویم هیچ چیزی رخ نمی دهد ، این یک معامله ساده است
شنیده ام برخی سوال می کنند در این باره از سفیر ایران در سازمان ملل متحد ، واقعا ؟ حال شما خوب است ؟
شما ها کجا بودید زمانی که استاکس نت توسط اسرائیل و امریکا با میلیون ها دلار از بودجه ایجاد شد ؟
این ویروس با دسترسی به سیستم های اسکادا SCADA و نرم افزار های هسته ای ایجاد شد پس آن زمان شما کجا بودید ؟
آیا احدی از سفیر رژیم جعلی اسرائیل و امریکا پرسید در این باره سوالی ؟

بنابر این شما نمی توانید سوال کنید در این باره از سفیر من.
من جواب شما را می دهم ، "بپرسید در باره استاکس نت از سفیر های اسراییل و امریکا" این پاسخ شماست
وقت سفیر ایران را هم نگیرید.
زمانی که ایالات متحده و اسرائیل می توانند ایمیل های شخصی من را در یاهو و هات میل ، جیمیل و اسکایپ و  ... بخوانند ، بدون دردسر و براحتی ، زمانی که شما جاسوسی ما را توسط Echelon می کنید ، من می توانم ، ما می توانیم هر کاری که شما می توانید .
این یک قانون ساده است ، شما می توانید ، من نیز می توانم.
هیچ کس نمی تواند من را متوقف کند ، این یک قانون است .

قانون 1 : قوانین من در برابر قوانین شما در اینترنت ، شما خوب می دانید .

قانون 2 : چرا همه جهان نگران شدند ؟ اینترنت شکه شد ؟
و همه شروع به نوشتن در این باره کردند ؟ ولی هیچ کسی در باره استاکس نت چیزی ننوشت ؟هیچ کس در باره HAARP چیزی ننوشت ؟ هیچ کس درباره Echelon چیزی ننوشت ؟
پس هیچ کس هم چیزی در باره جعل امضای دیجیتال ، رمزگشایی الگوریتم اس اس ال نیز چیزی ننویسد.

قانون 3 : هر کس داخل ایران مشکل دارد ، از جنبش سبز جعلی که همه اعضا آنها از سازمان مجاهدین خلق و تروریست ها هستند ، باید از من بترسند ، من هرکسی داخل ایران ، به مردم ایران آسیب بزند ، به دانشمندان هسته ای من آسیب بزند ، به رهبر من آسیب بزند ( که هیچ کس نمی تواند ) ، به رئیس جمهور من آسیب بزند که با من زندگی می کنند ، که قادر به چنین کاری نخواهند بود انتظار حریم خصوصی در اینترنت نداشته باشند .
شما هیچ امنیتی در فضای دیجیتال ندارید ، تنها منتظر بمانید و ببینید ...
به هر حال یا شما تا کنون این را دیده اید یا کور هستید ، ایا در اینترنت هدفی بالاتر از رمزنگاری و هک امضای دیجیتال هست ؟

قانون 4: شرکت کومودو و سایر شرکت های امنیتی جهان : هرگز فکر نکنید امن هستید ، هرگز فکر نکنید شما قانون های اینترنت را تعیین می کنید ، قانون های جهان با 256 کاراکتر که هیچ کس نتواند آن را پیدا کند سخت نیست ، دوست دارید باز نشانتان دهم ؟
شما یک نفر بیابید در سن و سال من که قوانین را برای دنیای دیجیتال شما وضع کند ؟ شما همواره اشتباه می کنید و شما این موضوع رو می دونید .

قانون 5 : میکروسافت ، موزیلا و کروم بعد از رمزنگاری اقدام به بروزرسانی نرم افزار های خودشون کردند ، شما نیز هدف های من هستید . چرا بعد از ویروس استاکس نت شما بعد از 2 سال وصله امنیتی دادید ولی اکنون یک هفته ای بروز رسانی نسخه جدید می دهید ؟ شاید شما نیاز داشتید به استاکس نت ؟
بنابر این شما نیز نیاز دارید یاد بگیرید برخی از مواقع چشم های خودتون رو بر روی بعضی مسائل نبندید .
شما بزودی یاد میگیرید... به زودی می فهمید ، من برابری دی اینترنت را به شما آموزش خواهم داد ، سفارش من به دستور سازمان سیا به شما خواهد رسید .
خنده

قانون 6 : من یک روح هستم .

قانون 7 : من غیر قابل پیش بینی و توقف هستم ، می ترسید حق دارید ، نگران هستید باید باشید

پیام من به مردم و افرادی که با جمهوری اسلامی ایران مشکل دارند
گواهینامه SSL و RSA  رمزنگاری شدند ، من این کار را انجام دادم ، بگذارید به شما اطمینان دهم این کار برایم راحت است ، دفعه بعد نخواهم گفت این کار را کرده ام ، و بدون اینکه شما متوجه شوید این کار را انجام می دهم .
هیچ کسی نخواهد فهمید
بعضی از مردم استفاده می کنند از VPNs و برخی دیگر از TOR و برخی دیگر UltraSurf و ..آیا فکر می کنید این ها برای شما امن هست ؟
RSA 2048 نتوانست جلوی من مقاومت نشان دهد ، فکر می کنید UltraSurf می تواند ؟

جانم فدای رهبر »»

گفتنی است، لینک های برنامه ها استفاده شده در نفوذ و رمزگشایی به شرح زیر است که به همراه لینک متن اصلی نامه آمده است.

http://pastebin.com/DBDqm6Km
http://pastebin.com/CvGXyfiJ

متن اصلی نامه به زبان انگلیسی
http://pastebin.com/74KXCaEZ


ارسال شده در توسط صادق احمدی