چند تا ترفند دیگه
معرفی باگ کوچک اما خطرناک سایت یاهو
یکی از اصل های امنیت در دنیای مجازی اینترنت این نکته است که هیچ سایت یا سیستمی امنیت 100% ندارد. همگی صاحب نظران مسائل امنیتی به این نکته واقفند. این موضوع حتی برای سایت بزرگی همچون یاهو نیز صادق است. هر چند این نقص امنیتی ضعیف باشد اما در بعضی موارد میتواند ضربه های محکمی به کاربران اینترنتی بزند. در این ترفند قصد داریم به معرفی یک باگ کوچک اما خطرناک در سایت رسمی یاهو بپردازیم. اطلاع داشتن از این باگ میتواند در بسیاری موارد به شما کمک کند تا گول هکرها را نخورید. همچنین به نوعی کمک حال هکرها برای فریب دادن کاربران خواهد بود ؛ به ویژه برای ارجاع دادن کاربران به سمت صفحات دروغین یا Fake page!
اما این باگ چگونه است؟
باگی که در یکی از آدرسهای ساب دومین سایت Yahoo.com وجود دارد ، بدین صورت است که ابتدا آدرس سایت یاهو خواهد بود ، سپس آدرسی که شما به عنوان صفحه جعلی قرار میدهید.
برای فهم بیشتر به آدرس زیر توجه کنید:
http://rds.yahoo.com/S=44831148:D1/CS=44831148/SS=44831166/SIG=11v8331g7/*http:/www.kamyabonline.com
مطمئنأ هر کاربری با مشاهده لینک زیر درخواهد یافت آدرس زیر مربوط به یکی از صفحات سایت یاهو است.
اما کافی است روی لینک کلیک کنید تا مشاهده کنید که به جای نمایش سایت یاهو به سایت ترفندستان خواهید رفت! آدرس فوق یک عملگر ReDirect کننده است!
برای تغییر دادن صفحه نیز کافی است به جای آدرس سایت ترفندستان ، آدرس سایت یا صفحه مورد نظر خود را وارد کنید.
این ترفند میتواند در بسیاری موارد که شما به سمت یک صفحه Fake Page راهنمایی میشوید به کمک شما بیاید.
همچنین میتوانید دریابید که هر آدرسی که به شما داده میشود ، یقینأ آدرس سالمی نیست.
چه هکرهایی که به همین سادگی ، فرد مورد نظر خود را فریب میدهند. به این بهانه که این آدرس مربوط به وب سایت یاهو است.
مشاهده آفلاین ها یاهو به صورت کامل
تا به حال به این موضوع دقت کرده اید وقتی یاهو مسنجر خود را باز می کنید همه پیغام هایی که به صورت آفلاین آمده اند به صورت یک دست هستند. یعنی سایز قلم آنها و یا رنگ آنها و یا نوع قلم آنها همه یکسان و مثل هم اند. ولی شاید شما بخواهید ببینید که فرستنده چه پیامی از چه حالت هایی در نوشته خود استفاده کرده است. مطمئنأ حالت های نوشتن در بیان احساسات نویسنده تاثیر بسزایی دارد. حال شما می توانید با استفاده از این ترفند این کار را صورت دهید.
بدین منظور:
پس از لوگین به آیدی خود و پس از مشاهده صفحه آفلاین ها کافی است روی آیدی فرد فرستنده دوبار کلیک کنید یا دکمه Reply را بزنید تا صفحه PM شخص باز شود و پیام او با تمام افکت هایش برایتان آشکار شود.
کشیدن حروف و کلمات برای زیباسازی متن
یکی از رایج ترین کارهایی که تایپیست های حرفه ای انجام میدهند کشیدن حروف و کلمات برای زیباسازی متن تایپ شده است. شما نیز میتوانید با استفاده از این ترفند متون خود را در داخل ویندوز بکشید. همانند این کلمه:
ایِِِِِِــــــــــــــــــــنــــــــــــــــتــــــــــــــــــرنــــــــتـــــــــی
برای این کار :
کافی است در هر مکانی از ویندوز ، زبان ویندوز را روی فارسی تنظیم کنید.
سپس حرف مورد نظر خود را تایپ کرده و کلیدهای ترکیبی Shift+J را همزمان بفشارید.
فعال سازی قابلیت مقابله با هکرها در ویندوز XP
ویندوز XP نیز برای راحتی حال کاربران خود یک سیستم مقابله با ویروس ها و هکرها را در درون خود گنجانده است. این ترفند که بیشتر به کار افراد نیمه مبتدی می آید میتواند با استفاده از این قابلیت از ویندوز شما حفاظت کند.
برای فعال سازی آن:
1- از منوي start، به Contrl Panel بروید.
2- بر روي Network and Internet Connections کليک کنيد.
3- سپس Network Connections را انتخاب کنيد.
4- حال بر روي اتصال اينترنت خود، کليک راست کرده و از منوي باز شده Properties را انتخاب کنيد.
5- از tab, Advanced گزينه ي Internet Connection Firewall را فعال کنيد.
6- بر روي OK کليک کنيد.
شناسایی فایلهای هک
چگونه فايل هاي هك را شناسايي كنيم؟ سوالی که بسیاری از کاربران روزانه از خودشان میپرسند. در دنیای ناامن اینترنت ، این سوال یکی از مهم ترین ارکان امنیتی سیستمهای کامپیوتری میباشد. به عنوان مثال در هنگام چت کردن چگونه پی ببریم فایلی که برای ما ارسال شده یک فایل هک است یا خیر؟ در این ترفند قصد داریم روش های شناسایی این فایلهای خطرناک را به شما معرفی کنیم.
وقتي شخصي فايلي را براي شما از طریق یاهو مسنجر ارسال مي كند در پيغامي كه براي شما مبني بر تاييد آن مي آيد نام شخص فرستنده نام فايل حجم آن و همچنين فرمت و از اين قبيل اطلاعات در آن قيد شده است . شما بايد توجه داشته باشيد كه آيا فايلي كه براي شما ارسال شده از لحاظ نوع و فرمت همان فايلي است كه قرار بوده ارسال شود يا خير ؟
در حقيقت مثلا اگر عكسي مي خواهيد دريافت كنيد ايد فايل مربوطه پسوند JPG و يا يكي از پسوندهاي فايلهاي گرافيكي را داشته باشد.
نه اينكه فايلي با پسوند اجرايي Exe و يا Bat براي شما ارسال شود و فرستنده هم مدعي باشد كه اين يك فايل تصويري است.
در واقع فايلهاي هك كه با نرم افزارهای تروجان ساز ساخته مي شوند ، در قسمت پسوند داراي پسوندهايي مثل SCR يا ExE و ... و يا مثل mypic. jpg.scr مي باشند كه نشان دهنده آن است كه فايل فرستاده شده يكي از انواع فايل هاي ساخته شده توسط نرم افزارهای مخرب است كه براي بدست اوردن پسورد شما مي باشد.
بنابراين همواره نوع پسوند فايلهاي دريافتي را زير نظر داشته باشيد و بدانيد كه از اين طريق و قبل از هر چيز (حتي قبل از استفاده از نرم افزارهاي ضد هك و ضد ويروس) مي توانيد تا حد زيادي از كيفيت نوع و چگونگي عملكرد و ماهيت يك فايل اطلاع حاصل كنيد.
فرضأ مطمئن باشيد كه يك فايل ويروسي نباشد ميتواند پس از اجرا بلا هاي ناخواسته برسر سيستم شما بياورد.
ترفندي براي تست كامل گوشيهاي سوني اريكسون
بي شك وقتي قصد خريد يك تلفن همراه را داشته باشيد ، يكي از مواردي كه نگران آن هستيد اطمينان از صحت عملكرد تلفن و قسمت هاي مختلف سخت افزاري و نرم افزاري آن است و سعي مي كنيد امكانات مختلف آن را از قبيل دوربين و اسپيكر آن را تست كنيد .
اما هيچگاه نخواهيد توانست يك تست كامل را در همان لحظه از گوشي انجام دهيد .
اما اينبار قصد معرفي ترفندي مخفي را در گوشيهاي سوني اريسكون داريم كه با استفاده از آن قادريد تا يك تست كامل از گوشي خود و اطمينان از صحت عملكرد قطعات مختلف نرم افزاري و سخت افزاري ، از قبيل : دوربين ، صفحه نمايش ، لرزاننده (ويبره) ، فلاش ، اسپيكر ، ميكروفون ، صفحه كليد ، LED هاي گوشي ، راديو و … به عمل آوريد .
همچنين با استفاده از اين ترفند قادريد تا از نو يا دست دو بودن تلفن همراه و همچنين اصلي يا تقلبي بودن تلفن همراه اطلاع يابيد !
ابتدا در صفحه اصلي گوشي به ترتيب كليدهاي راست * چپ چپ * چپ * را فشار دهيد .
توضيح : (منظور از راست و چپ كليدهاي جهت دار موجود در صفحه كليد است كه معمولا از آن جهت جا به جايي در منوها استفاده مي كنيد . همچنين منظور از * كليد ستاره كه در گوشه پايين در سمت چب صفحه كليد قرار دارد مي باشد )
در اين صورت وارد يك بخش مخفي با نام Service خواهيد شد .
اين بخش شامل گزينه هاي زير است :
Service Info
Service Settings
Service Test
Text Labels
كه به شرح هر كدام مي پردازيم .
Service Info : در اين بخش مي توانيد اطلاعات كاملي از قبيل مدل گوشي ، مدل LCD ، نوع دوربين ، انواع قفلهاي موجود بر روي گوشي ، شماره IMEI و اطلاعات ديگري را مشاهده كنيد .
شايان ذكر است جهت اطمينان از اصل بودن گوشي مي بايست شماره IMEI نمايش داده شده در اين بخش با شماره IMEI پشت كارتن تلفن همراه يكي باشد .
در بخش Service Settings ، مي توانيد قابليت شارژ گوشي هنگام اتصال گوشي از طريق كابل USB به كامپيوتر را در گوشي هايي كه اين قابليت را دارند ، فعال يا غير فعال كنيد .
در بخش Service Test مي توانيد تمامي قسمتهاي گوشي را از قبيل صفحه نمايش ، دوربين ، فلاش ، حافظه جانبي ، راديو ، ويبره (لرزاننده) ، ميكروفون ، اسپيكر ، صفحه كليد و LED هاي گوشي را تست كنيد و از صحت عملكرد آن مطمئن شويد .
همچنين در اين بخش مي توانيد مدت زماني كه تا كنون با گوشي مكالمه شده است را مشاهده كنيد ، در صورتي كه در اين بخش زماني را مشاهده كرديد ، يعني اينكه تا گوشي مورد نظر قبلا مورد استفاده قرار گرفته است و دست دوم مي باشد (لازم به ذكر است كه مدت زمان كلي مكالمه قابل حذف نيز مي باشد اما معمولا فردي آن را پاك نمي كند)
در بخش Text Labels نيز مي توانيد كليه جملات و كلماتي كه در گوشي به كار رفته است را مشاهده كنيد كه كاربرد چنداني ندارد .
تشخیص اصل بودن گوشی از طریق اینترنت
امروزه در کشور ما اکثر گوشی های موجود در بازار ریجستر نشده و قاچاقی به کشور وارد می شوند که این موضوع باعث نوسانات قیمت یک مدل گوشی شده که علت آن چیزی به جز غیر اصل بودن آن و به اصطلاح چنج بودن آن است که متاسفانه فروشندگان گوشی های تقلبی و یا چنج خود را به عنوان گوشی اصل به مشتری معرفی می کنند. برای شناسایی گوشی های اصلی و چنج راه های متفاوتی است که از جمله ان ها دادن کد #06#* است که سریال گوشی شما (IMEI) را مشخص نموده و شما می توانید آن را با سریال روی کارتن و باطری همخوانی داشته باشد و در غیر این صورت گوشی شما قاچاق بوده و چنج شده است. اما در اين ترفند قصد داريم روشي را به شمامعرفی کنیم كه براي اولين بار از طريق سايت ترفندستان بر روي اينترنت قرار ميگيرد. شما ميتوانيد به سادگی و از طريق اينترنت به اصل يا غير اصل بودن گوشي خود پي ببريد ، بدون نیاز به یافتن کد فوق بر روی کارتن یا باطری گوشی یا سایر راهها !
بدین منظور:
ابتدا بر روی گوشی خود (با هر مدلی) کافی است کد #06#* را وارد نمایید. کد IMEI گوشی خود را مشاهده خواهید کرد.
حال به سایت اینترنتی https://www.numberingplans.com/?page=analysis&sub=imeinr بروید.
سپس کد IMEI خود را که یک کد 15 رقمی است را در صفحه مربوط به طور دقیق و بدون خطا وارد نمایید و روی دکمه analyse کلیک کنید.
اکنون سایت مشخصاتی به شما میدهد که باید به طور کامل به مشخصات گوشی شما صدق کند. از نظر مدل ، کارخانه ، کشور سازنده و...
به عنوان مثال اگر گوشی شما مدل نوکیا 3230 باشد ، میابیست بعد از وارد نمودن سریال (IMEI) گوشی ، مشخصات همان گوشی نوکیا 3230 خود را دریافت کنید ، این موضوع بدین معنی است که گوشی شما اصل بوده و هیچ گونه مشکلی ندارد. اما اگر مشخصات داده شده مربوط به گوشی شما نباشد گوشی شما قاچاق یا چنج یا... می باشد .
به عنوان مثال اگر کد يك گوشي K750i را چك كنید و اين سايت مشخصات يك گوشي W750 را به شما نشان دهد ، گوشی شما غیراصل یا چنج است!
سایت فوق به غير از چك كردن IMEI موارد ديگری را نیز آنالیز میکند:
» Phone number analysis
» IMSI number analysis
» IMEI number analysis
» SIM number analysis
» ISPC number analysis
https://www.numberingplans.com/?page=analysis
