⚠️ رباتهای مشاهده حجم، ابزار جدید سرقت کانفیگ فیلترشکنها!
در این ۳۵ روز قطعی سراسری اینترنت، علاوه بر موج گسترده کلاهبرداری و خالیفروشی با عنوان فروش فیلترشکن، حالا یک ترفند جدید هم رایج شده؛ رباتهایی با نام "مشاهده حجم" که در واقع برای سرقت کانفیگ کاربران طراحی شدهاند.
⚠️ این رباتها از کاربران میخواهند کانفیگ فیلترشکن خود را ارسال کنند تا ظاهرا میزان حجم و زمان باقیمانده را اعلام کنند، اما در عمل هدفی جز دزدیدن کانفیگ کاربران ندارند. اگر کانفیگی خریداری کردهاید، تنها راه مطمئن برای بررسی وضعیت آن، مراجعه مستقیم به سرویسدهنده اصلی است.
همزمان، کلاهبرداران با استفاده از تبلیغات در تلگرام و حضور در کانالهای پرمخاطب، فروش فیلترشکن را تبلیغ میکنند. با وجود اینکه مدیران این کانالها بارها اعلام کردهاند این تبلیغات تحت کنترل یا تأیید آنها نیست، گزارشها و ریپورتها عملا تأثیر چندانی نداشته و همچنان کاربران زیادی در دام این ترفندها میافتند.
⚠️در سوی دیگر، کانالها و باتهایی برای افشا و معرفی همین کلاهبرداران ایجاد شدهاند، اما تناقض جایی نمایان میشود که همان اسکمرها حتی در این فضاها هم تبلیغات فعال دارند. نتیجه این وضعیت عجیب این است که کاربر وارد یک کانال افشاگر میشود، اما قبل از هر چیز، با تبلیغ همان کلاهبردار مواجه میشود که مدعی است: «اگر نمیخواهی سرت کلاه برود، از من خرید کن.»
✍ Beshkan
در این ۳۵ روز قطعی سراسری اینترنت، علاوه بر موج گسترده کلاهبرداری و خالیفروشی با عنوان فروش فیلترشکن، حالا یک ترفند جدید هم رایج شده؛ رباتهایی با نام "مشاهده حجم" که در واقع برای سرقت کانفیگ کاربران طراحی شدهاند.
⚠️ این رباتها از کاربران میخواهند کانفیگ فیلترشکن خود را ارسال کنند تا ظاهرا میزان حجم و زمان باقیمانده را اعلام کنند، اما در عمل هدفی جز دزدیدن کانفیگ کاربران ندارند. اگر کانفیگی خریداری کردهاید، تنها راه مطمئن برای بررسی وضعیت آن، مراجعه مستقیم به سرویسدهنده اصلی است.
همزمان، کلاهبرداران با استفاده از تبلیغات در تلگرام و حضور در کانالهای پرمخاطب، فروش فیلترشکن را تبلیغ میکنند. با وجود اینکه مدیران این کانالها بارها اعلام کردهاند این تبلیغات تحت کنترل یا تأیید آنها نیست، گزارشها و ریپورتها عملا تأثیر چندانی نداشته و همچنان کاربران زیادی در دام این ترفندها میافتند.
⚠️در سوی دیگر، کانالها و باتهایی برای افشا و معرفی همین کلاهبرداران ایجاد شدهاند، اما تناقض جایی نمایان میشود که همان اسکمرها حتی در این فضاها هم تبلیغات فعال دارند. نتیجه این وضعیت عجیب این است که کاربر وارد یک کانال افشاگر میشود، اما قبل از هر چیز، با تبلیغ همان کلاهبردار مواجه میشود که مدعی است: «اگر نمیخواهی سرت کلاه برود، از من خرید کن.»
Please open Telegram to view this post
VIEW IN TELEGRAM
نت بلاکس:
رکورد تاریخی؛ قطعی اینترنت ایران طولانیترین خاموشی سراسری جهان شد
قطع اینترنت در ایران اکنون به طولانیترین خاموشی سراسری اینترنت در مقیاس ملی در تاریخ تبدیل شده است؛ رخدادی که از نظر شدت و گستردگی، از تمام موارد مشابه در سایر کشورها پیشی گرفته و با عبور از ۸۶۴ ساعت، وارد سیوهفتمین روز متوالی خود شده است.
✍ Beshkan
رکورد تاریخی؛ قطعی اینترنت ایران طولانیترین خاموشی سراسری جهان شد
قطع اینترنت در ایران اکنون به طولانیترین خاموشی سراسری اینترنت در مقیاس ملی در تاریخ تبدیل شده است؛ رخدادی که از نظر شدت و گستردگی، از تمام موارد مشابه در سایر کشورها پیشی گرفته و با عبور از ۸۶۴ ساعت، وارد سیوهفتمین روز متوالی خود شده است.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ ترافیک فریب دهنده؛
چگونه ارسالکنندگان ویدئو به رسانههای خارجی در حکومتهای سرکوبگر مانند ایران شناسایی میشوند؟
وقتی از اینترنت استفاده میکنید، فارغ از اینکه از VPN استفاده میکنید یا نه، دستگاه شما دو کار انجام میدهد:
ارسال داده
دریافت داده
ارسال داده زمانی است که دستگاه شما بستههای اطلاعاتی مانند انواع ویدئو را به یک سرور راهدور میفرستد و دریافت داده برعکس آن است. تقریبا هر کلیک شما در اینترنت شامل ارسال و دریافت داده میشود.
وقتی از VPN استفاده میکنید، بستههای ارسالی و دریافتی بین دستگاه شما و سرور VPN رمزنگاری میشوند، بنابراین ناظر بیرونی مانند، ارائهدهنده اینترنت، مدیر شبکه یا دولت نمیتواند بفهمد محتوای داده چیست یا شما دقیقا چه کاری انجام میدهید. این بسیار مهم است، اما یک چیز وجود دارد که پنهان نمیشود: میزان دادهای که از دستگاه شما ارسال یا دریافت میشود.
برای مثال، مرور توییتر به مدت ۵ دقیقه از دید یک مدیر شبکه چنین الگویی دارد. این نمودار، چه از VPN استفاده کنید و چه نکنید، تفاوتی نخواهد داشت. نمودار بالا حجم ارسال و نمودار پایین حجم دریافت داده را نشان میدهد. هنگام استفاده از توییتر، عمدتاً دادههایی مانند متن، تصویر و ویدئو دریافت میکنید، به همین دلیل فعالیت اصلی در بخش دانلود دیده میشود. این الگوی ترافیکی معمول یک کاربر است.(تصویر شماره ۱)
مثال ملموستر، بارگذاری یک فایل ۵۰ مگابایتی در یک کانال تلگرام است. در این حالت، افزایش شدید ارسال داده در نمودار بهوضوح دیده میشود. این همان فایل ۵۰ مگابایتی است که از دستگاه شما به سرور تلگرام ارسال میشود. (تصویر شماره ۲)
ممکن است بپرسید: «این نمودارها جالباند، اما چرا باید برای من مهم باشند؟» اگر شرایط زیر درباره شما صدق میکند، باید بسیار دقیق توجه کنید:
✔ در کشوری سرکوبگر و بدون آزادی بیان زندگی میکنید
✔ در شبکههای اجتماعی مانند توییتر یا تلگرام محتوای ضدحکومتی منتشر میکنید
✔ اطلاعات حساسی را افشا میکنید که ممکن است برای برخی دردسرساز باشد
🟪 چگونه یک مخالف شناسایی میشود
افرادی که در حکومتهای سرکوبگر زندگی میکنند و در شبکههای اجتماعی محتوایی منتشر میکنند که از نظر حکومت «نامطلوب» تلقی میشود، همواره در معرض شناسایی، ردیابی و بازداشت هستند. به همین دلیل، اغلب از VPN استفاده میکنند تا آدرس IP آنها مخفی شود و دولت نتواند مستقیما مکانشان را ردیابی کند. این کار در کوتاهمدت مفید و ضروری است، اما اگر فردی در بلندمدت بهطور فعال فعالیت اعتراضی داشته باشد، بهتنهایی مانع شناسایی او نخواهد شد. روش کار دولتها معمولا به این شکل است:
🔹 شما در ساعت ۱۲:۳۰ یک ویدئو یا سند حساس ۵۰ مگابایتی در شبکههای اجتماعی بارگذاری میکنید
🔹 دولت از اپراتورهای تلفن همراه میپرسد: «کدام مشترکان دقیقا در این زمان حداقل ۵۰ مگابایت داده ارسال کردهاند؟»
🔹 این پرسش فهرست بزرگی از کاربران را شامل میشود، چون گوشیها حتی بدون اقدام مستقیم شما دائما در حال ارسال و دریافت داده هستند
🔹سپس کانال تلگرام یا صفحه مربوطه را برای مدتی زیر نظر میگیرند و هر بار گروهی از کاربرانی را که همزمان با انتشار پستها مقدار مشخصی داده ارسال کردهاند، شناسایی میکنند
🔹آنها لاگها و نمودارهای ترافیکی را برای یافتن جهشهای بزرگ در ارسال داده تحلیل میکنند. از آنجا که بیش از ۹۰ درصد مصرف اینترنت کاربران معمولاً دانلود است، ارسال فایلهای بزرگ بهراحتی قابل تشخیص است
🔹پس از مدتی، میتوانند به یک مشترک مشخص برسند که جهشهای ارسال داده او دقیقا با زمان انتشار محتوا همزمان است
🔹در این مرحله، اطلاعات لازم برای شناسایی و بازداشت شما را در اختیار دارند
🔹حتی اگر از VPN یا Tor استفاده کنید، اجرای این نوع حمله دشوارتر میشود، اما همچنان کاملا ممکن است.
🟪 ترافیک فریبدهنده
این قابلیت جدید که اکنون در اپلیکیشن اندروید Windscribe در دسترس است، بهطور خلاصه کارهای زیر را انجام میدهد:
◾️ ایجاد حجم زیادی ترافیک جعلی بین دستگاه شما و سرور VPN
◾️محدود کردن سرعت اتصال
مورد اول با ایجاد «نویز شبکهای» تصادفی، تلاش میکند ارسال محتوای حساس شما را در میان حجم زیادی از فعالیت جعلی پنهان کند. این قابلیت جهشهای تصادفی در ارسال و دریافت داده ایجاد میکند تا زمانی که شما محتوای حساسی را بارگذاری میکنید، آن فعالیت از نظر الگوی ترافیک قابل تشخیص نباشد و با قبل و بعد آن تفاوتی نداشته باشد.
ادامه مطلب📱
لینک مطلب در وبسایت Windscribe 📎
✍ Beshkan
چگونه ارسالکنندگان ویدئو به رسانههای خارجی در حکومتهای سرکوبگر مانند ایران شناسایی میشوند؟
وقتی از اینترنت استفاده میکنید، فارغ از اینکه از VPN استفاده میکنید یا نه، دستگاه شما دو کار انجام میدهد:
ارسال داده
دریافت داده
ارسال داده زمانی است که دستگاه شما بستههای اطلاعاتی مانند انواع ویدئو را به یک سرور راهدور میفرستد و دریافت داده برعکس آن است. تقریبا هر کلیک شما در اینترنت شامل ارسال و دریافت داده میشود.
وقتی از VPN استفاده میکنید، بستههای ارسالی و دریافتی بین دستگاه شما و سرور VPN رمزنگاری میشوند، بنابراین ناظر بیرونی مانند، ارائهدهنده اینترنت، مدیر شبکه یا دولت نمیتواند بفهمد محتوای داده چیست یا شما دقیقا چه کاری انجام میدهید. این بسیار مهم است، اما یک چیز وجود دارد که پنهان نمیشود: میزان دادهای که از دستگاه شما ارسال یا دریافت میشود.
برای مثال، مرور توییتر به مدت ۵ دقیقه از دید یک مدیر شبکه چنین الگویی دارد. این نمودار، چه از VPN استفاده کنید و چه نکنید، تفاوتی نخواهد داشت. نمودار بالا حجم ارسال و نمودار پایین حجم دریافت داده را نشان میدهد. هنگام استفاده از توییتر، عمدتاً دادههایی مانند متن، تصویر و ویدئو دریافت میکنید، به همین دلیل فعالیت اصلی در بخش دانلود دیده میشود. این الگوی ترافیکی معمول یک کاربر است.(تصویر شماره ۱)
مثال ملموستر، بارگذاری یک فایل ۵۰ مگابایتی در یک کانال تلگرام است. در این حالت، افزایش شدید ارسال داده در نمودار بهوضوح دیده میشود. این همان فایل ۵۰ مگابایتی است که از دستگاه شما به سرور تلگرام ارسال میشود. (تصویر شماره ۲)
ممکن است بپرسید: «این نمودارها جالباند، اما چرا باید برای من مهم باشند؟» اگر شرایط زیر درباره شما صدق میکند، باید بسیار دقیق توجه کنید:
🟪 چگونه یک مخالف شناسایی میشود
افرادی که در حکومتهای سرکوبگر زندگی میکنند و در شبکههای اجتماعی محتوایی منتشر میکنند که از نظر حکومت «نامطلوب» تلقی میشود، همواره در معرض شناسایی، ردیابی و بازداشت هستند. به همین دلیل، اغلب از VPN استفاده میکنند تا آدرس IP آنها مخفی شود و دولت نتواند مستقیما مکانشان را ردیابی کند. این کار در کوتاهمدت مفید و ضروری است، اما اگر فردی در بلندمدت بهطور فعال فعالیت اعتراضی داشته باشد، بهتنهایی مانع شناسایی او نخواهد شد. روش کار دولتها معمولا به این شکل است:
🔹 شما در ساعت ۱۲:۳۰ یک ویدئو یا سند حساس ۵۰ مگابایتی در شبکههای اجتماعی بارگذاری میکنید
🔹 دولت از اپراتورهای تلفن همراه میپرسد: «کدام مشترکان دقیقا در این زمان حداقل ۵۰ مگابایت داده ارسال کردهاند؟»
🔹 این پرسش فهرست بزرگی از کاربران را شامل میشود، چون گوشیها حتی بدون اقدام مستقیم شما دائما در حال ارسال و دریافت داده هستند
🔹سپس کانال تلگرام یا صفحه مربوطه را برای مدتی زیر نظر میگیرند و هر بار گروهی از کاربرانی را که همزمان با انتشار پستها مقدار مشخصی داده ارسال کردهاند، شناسایی میکنند
🔹آنها لاگها و نمودارهای ترافیکی را برای یافتن جهشهای بزرگ در ارسال داده تحلیل میکنند. از آنجا که بیش از ۹۰ درصد مصرف اینترنت کاربران معمولاً دانلود است، ارسال فایلهای بزرگ بهراحتی قابل تشخیص است
🔹پس از مدتی، میتوانند به یک مشترک مشخص برسند که جهشهای ارسال داده او دقیقا با زمان انتشار محتوا همزمان است
🔹در این مرحله، اطلاعات لازم برای شناسایی و بازداشت شما را در اختیار دارند
🔹حتی اگر از VPN یا Tor استفاده کنید، اجرای این نوع حمله دشوارتر میشود، اما همچنان کاملا ممکن است.
🟪 ترافیک فریبدهنده
این قابلیت جدید که اکنون در اپلیکیشن اندروید Windscribe در دسترس است، بهطور خلاصه کارهای زیر را انجام میدهد:
◾️ ایجاد حجم زیادی ترافیک جعلی بین دستگاه شما و سرور VPN
◾️محدود کردن سرعت اتصال
مورد اول با ایجاد «نویز شبکهای» تصادفی، تلاش میکند ارسال محتوای حساس شما را در میان حجم زیادی از فعالیت جعلی پنهان کند. این قابلیت جهشهای تصادفی در ارسال و دریافت داده ایجاد میکند تا زمانی که شما محتوای حساسی را بارگذاری میکنید، آن فعالیت از نظر الگوی ترافیک قابل تشخیص نباشد و با قبل و بعد آن تفاوتی نداشته باشد.
ادامه مطلب
لینک مطلب در وبسایت Windscribe 📎
Please open Telegram to view this post
VIEW IN TELEGRAM
نتبلاکس:
ایران بیش از ۸۸۸ ساعت از اینترنت جهانی جدا شد
قطع سراسری اینترنت در ایران اکنون وارد سیوهشتمین روز خود شده و مردم عادی بیش از ۸۸۸ ساعت است که از دسترسی به شبکههای بینالمللی محروم هستند.
این وضعیت باعث شده شهروندان ایرانی به منابع مستقل اطلاعات درباره جنگ یا رویدادهای جهانی دسترسی نداشته باشند.
✍ Beshkan
ایران بیش از ۸۸۸ ساعت از اینترنت جهانی جدا شد
قطع سراسری اینترنت در ایران اکنون وارد سیوهشتمین روز خود شده و مردم عادی بیش از ۸۸۸ ساعت است که از دسترسی به شبکههای بینالمللی محروم هستند.
این وضعیت باعث شده شهروندان ایرانی به منابع مستقل اطلاعات درباره جنگ یا رویدادهای جهانی دسترسی نداشته باشند.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️شناسایی و ردیابی استارلینک در ایران؛ خطر بازداشت و اتهام امنیتی
نیروهای امنیتی جمهوری اسلامی از یک پروتکل نرمافزاری تخصصی استفاده میکنند تا ترمینالهای استارلینک را از طریق الگوهای منحصربهفرد سیگنال شناسایی و مکانیابی سهنقطهای (triangulate) کنند؛ از جمله شاخصهایی مانند تراکم بالای BSSID و استفاده از باندهای رادیویی 802.11ac/ax.
این ابزار به نیروهای میدانی امکان میدهد با استفاده از تخمین فاصله بهصورت لحظهای و ردیابی صوتی، محل دقیق تجهیزات را پیدا کنند؛ بهطوری که هرچه به منبع سیگنال نزدیکتر میشوند، شدت این ردیابی افزایش پیدا میکند.
افرادی که در ارتباط با نگهداری یا استفاده از استارلینک بازداشت شوند، ممکن است با پیامدهای حقوقی بسیار سنگینی مواجه شوند؛ از جمله اتهامهایی مانند «خرابکاری و جاسوسی» که میتواند حتی به صدور حکم اعدام منجر شود.
🟪 برای کاهش خطر ردیابی استارلینک چه باید کرد؟
داود سجادی، کارشناس امنیت سایبری در اینباره نوشته:
«این مشکل امنیتی که توسط عوامل رژیم برای شناسایی پایانههای استارلینک استفاده میشه به راحتی قابل رفع است.
از اونجایی که این ابزار از آدرس فیزیکی منحصر بفرد تخصیص داده شده به روترهای استارلینک برای تشخیصشون استفاده میکنه تنها کافیه که وایفای روتر استارلینک رو غیرفعال کنید و با یک کابل LAN یا کابل شبکه Ethernet به یک روتر معمولی متصل کنید تا روتر دوم براتون ارتباط وایفای رو فراهم کنه.»
🟪 توصیه نهایی
بهترین و کمریسکترین گزینه در شرایط فعلی رای استفاده از اینترنت استارلینک، اتصال از طریق کابل شبکه (LAN) و پرهیز از استفاده مستقیم از وایفای دستگاه است.
☑️ استفاده محلی از اتصال استارلینک تا حد ممکن
☑️ خودداری از اشتراکگذاری آن بر بستر VPN
☑️ خاموش کردن دستگاه در زمان عدم استفاده
☑️ خاموش کردن وایرلس روتر استارلینک (Bypass)
✍ Beshkan
نیروهای امنیتی جمهوری اسلامی از یک پروتکل نرمافزاری تخصصی استفاده میکنند تا ترمینالهای استارلینک را از طریق الگوهای منحصربهفرد سیگنال شناسایی و مکانیابی سهنقطهای (triangulate) کنند؛ از جمله شاخصهایی مانند تراکم بالای BSSID و استفاده از باندهای رادیویی 802.11ac/ax.
این ابزار به نیروهای میدانی امکان میدهد با استفاده از تخمین فاصله بهصورت لحظهای و ردیابی صوتی، محل دقیق تجهیزات را پیدا کنند؛ بهطوری که هرچه به منبع سیگنال نزدیکتر میشوند، شدت این ردیابی افزایش پیدا میکند.
افرادی که در ارتباط با نگهداری یا استفاده از استارلینک بازداشت شوند، ممکن است با پیامدهای حقوقی بسیار سنگینی مواجه شوند؛ از جمله اتهامهایی مانند «خرابکاری و جاسوسی» که میتواند حتی به صدور حکم اعدام منجر شود.
🟪 برای کاهش خطر ردیابی استارلینک چه باید کرد؟
داود سجادی، کارشناس امنیت سایبری در اینباره نوشته:
«این مشکل امنیتی که توسط عوامل رژیم برای شناسایی پایانههای استارلینک استفاده میشه به راحتی قابل رفع است.
از اونجایی که این ابزار از آدرس فیزیکی منحصر بفرد تخصیص داده شده به روترهای استارلینک برای تشخیصشون استفاده میکنه تنها کافیه که وایفای روتر استارلینک رو غیرفعال کنید و با یک کابل LAN یا کابل شبکه Ethernet به یک روتر معمولی متصل کنید تا روتر دوم براتون ارتباط وایفای رو فراهم کنه.»
🟪 توصیه نهایی
بهترین و کمریسکترین گزینه در شرایط فعلی رای استفاده از اینترنت استارلینک، اتصال از طریق کابل شبکه (LAN) و پرهیز از استفاده مستقیم از وایفای دستگاه است.
Please open Telegram to view this post
VIEW IN TELEGRAM
هشدار درباره پیامکهای جعلی با عنوان اعلام رسمی بانک ملی
پیامکهایی با عنوان «اعلام رسمی بانک ملی درباره نصب اپلیکیشن بام» در حال انتشار است که کاملا جعلی بوده و حاوی لینکهای آلوده به بدافزار هستند. هدف این پیامها، سرقت اطلاعات بانکی و دسترسی به حساب کاربران است.
در صورت دریافت چنین پیامکهایی، تحت هیچ شرایطی روی لینک آنها کلیک نکنید و از وارد کردن هرگونه اطلاعات شخصی یا بانکی خودداری کنید.
✍ Beshkan
پیامکهایی با عنوان «اعلام رسمی بانک ملی درباره نصب اپلیکیشن بام» در حال انتشار است که کاملا جعلی بوده و حاوی لینکهای آلوده به بدافزار هستند. هدف این پیامها، سرقت اطلاعات بانکی و دسترسی به حساب کاربران است.
در صورت دریافت چنین پیامکهایی، تحت هیچ شرایطی روی لینک آنها کلیک نکنید و از وارد کردن هرگونه اطلاعات شخصی یا بانکی خودداری کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
مارکتپلیس فیلترشکن دیفیکس؛
این سرویس خریداران و فروشندگان را در یک محیط قابل اعتماد به هم متصل میکند
دیفیکس Defyx یک پلتفرم واسط (مارکتپلیس) است که خریداران و فروشندگان خدماتی مثل VPN را به هم متصل میکند. این سرویس با استفاده از سیستم پرداخت امانی، ثبت بازخورد کاربران و پشتیبانی مستقیم، سعی میکند ریسک کلاهبرداری را کاهش دهد و خرید امنتری فراهم کند. نسخه فعلی آن بهصورت ربات تلگرامی ارائه شده و تمرکز اصلیاش کمک به کاربرانی است که در کشورهایی با محدودیت شدید اینترنت، به دنبال دسترسی پایدارتر و قابلاعتمادتر هستند.
در توضیحات این سرویس آمده:
🔴 این سرویس صرفا با هدف معرفی در وضعیت فعلی و در شرایط محدودیت شدید اینترنت در ایران منتشر شده است. در صورت بروز هرگونه مشکل، اختلال یا خسارت، هیچگونه تعهد یا تضمینی از سوی تواناتک ارائه نمیشود.
لینک بات دیفیکس🌐
دانلود دیفیکس از گوگل پلی📱
دانلود از اپل استور📱
گیتهاب📱
✍ Beshkan
این سرویس خریداران و فروشندگان را در یک محیط قابل اعتماد به هم متصل میکند
دیفیکس Defyx یک پلتفرم واسط (مارکتپلیس) است که خریداران و فروشندگان خدماتی مثل VPN را به هم متصل میکند. این سرویس با استفاده از سیستم پرداخت امانی، ثبت بازخورد کاربران و پشتیبانی مستقیم، سعی میکند ریسک کلاهبرداری را کاهش دهد و خرید امنتری فراهم کند. نسخه فعلی آن بهصورت ربات تلگرامی ارائه شده و تمرکز اصلیاش کمک به کاربرانی است که در کشورهایی با محدودیت شدید اینترنت، به دنبال دسترسی پایدارتر و قابلاعتمادتر هستند.
در توضیحات این سرویس آمده:
«مارکتپلیس Defyx بستری است که خریداران و فروشندگان را در یک محیط نسبتا امن به هم وصل میکند. در این سیستم، پول کاربران مستقیم به فروشنده داده نمیشود و تا زمان تحویل سرویس در حالت امانی نگه داشته میشود. همچنین امکان ثبت نظر و دریافت پشتیبانی هم وجود دارد تا خرید و فروشها قابلاعتمادتر باشد، حتی در شرایطی مثل ایران که اینترنت بهشدت محدود شده است.
در یک ماه گذشته، اینترنت ایران با اختلالی کمسابقه روبهرو بوده است. طبق گزارش NetBlocks، دسترسی به اینترنت جهانی تقریباً قطع شده و چیزی شبیه یک شبکه داخلی جای آن را گرفته است.
در چنین شرایطی، فقط چند راه محدود برای اتصال باقی مانده؛ مثل استفاده از IPهای خاص، اینترنت استارلینک یا روشهای مبتنی بر DNS. همین موضوع باعث شده ارائه خدمات پایدار به کاربران داخل کشور بسیار سختتر شود.
به همین دلیل، تیم دیفیکس یک راهکار جایگزین طراحی کرده: یک مارکتپلیس برای خرید و فروش خدمات، که فعلا بهصورت ربات تلگرامی ارائه میشود. چون تلگرام هنوز یکی از معدود پلتفرمهایی است که تا حدی در دسترس کاربران است.
در این سیستم، پول خریدار تا زمان تحویل سرویس نزد پلتفرم باقی میماند تا از کلاهبرداری جلوگیری شود. کاربران هم میتوانند تجربه خود را ثبت کنند و به فروشندهها امتیاز بدهند.
از طرف دیگر، امکان ارتباط مستقیم با پشتیبانی دیفیکس و فروشندهها فراهم شده تا در صورت بروز مشکل، رسیدگی سریعتر انجام شود. رقابت بین فروشندهها هم باعث میشود کاربران انتخاب بهتری داشته باشند و فروشندهها به مشتریان بیشتری دسترسی پیدا کنند.
این طرح فقط مخصوص ایران نیست و میتواند برای کاربرانی در کشورهایی مثل چین، روسیه و میانمار هم کاربرد داشته باشد. در حال حاضر، استفاده از این سرویس برای کاربران ایرانی رایگان است و هدف اصلی آن کمک به افرادی است که با محدودیت شدید اینترنت مواجه هستند.
یکی از دلایل راهاندازی این پلتفرم، افزایش کلاهبرداری در بازار VPN بوده؛ جایی که خیلیها پول میدهند اما هیچ سرویسی دریافت نمیکنند. این سیستم تلاش میکند با شفافیت بیشتر، ثبت نظر کاربران و ارتباط مستقیم، این مشکل را تا حدی کاهش دهد.
در نهایت، Defyx خودش ارائهدهنده سرویس نیست و فقط یک بستر واسط است. هدف اصلی همچنان ارائه خدمات امن و پایدار است و این مارکتپلیس فقط پاسخی به شرایط فعلی محسوب میشود.
در مرحله اول، از فروشندگان VPN خواسته شده برای حضور در این مارکتپلیس ثبتنام کنند و نظرشان را اعلام کنند. اگر این مرحله موفق باشد، در گام بعدی از خریداران دعوت میشود تا از این سرویس استفاده کنند. هدف نهایی این است که یک فضای برد-برد برای هر دو طرف ایجاد شود.»
🔴 این سرویس صرفا با هدف معرفی در وضعیت فعلی و در شرایط محدودیت شدید اینترنت در ایران منتشر شده است. در صورت بروز هرگونه مشکل، اختلال یا خسارت، هیچگونه تعهد یا تضمینی از سوی تواناتک ارائه نمیشود.
لینک بات دیفیکس
دانلود دیفیکس از گوگل پلی
دانلود از اپل استور
گیتهاب
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
app-arm64-v8a-release.apk
79.3 MB
دانلود فیلترشکن Defyx برای اندروید 📱
(نسخه ARMv8: مخصوص دستگاههای جدیدتر با پردازنده ۶۴ بیتی ARM؛سریعتر و بهینهتر)
✍ Beshkan
(نسخه ARMv8: مخصوص دستگاههای جدیدتر با پردازنده ۶۴ بیتی ARM؛سریعتر و بهینهتر)
Please open Telegram to view this post
VIEW IN TELEGRAM
app-armeabi-v7a-release.apk
74 MB
دانلود فیلترشکن Defyx برای اندروید 📱
(نسخه مخصوص دستگاههای قدیمیتر با پردازنده ۳۲ بیتی ARM.)
✍ Beshkan
(نسخه مخصوص دستگاههای قدیمیتر با پردازنده ۳۲ بیتی ARM.)
Please open Telegram to view this post
VIEW IN TELEGRAM
app-x86_64-release.apk
83.5 MB
دانلود فیلترشکن Defyx برای اندروید 📱
(نسخه مخصوص دستگاههایی با پردازنده x86 ۶۴ بیتی (تبلتها یا امولاتورها)
✍ Beshkan
(نسخه مخصوص دستگاههایی با پردازنده x86 ۶۴ بیتی (تبلتها یا امولاتورها)
Please open Telegram to view this post
VIEW IN TELEGRAM
ورود ایران به روز ۳۹ خاموشی اینترنت؛ بیش از ۹۱۲ ساعت قطع ارتباط با جهان
نتبلاکس:
دادهها نشان میدهد ایران وارد سیونهمین روز از قطعی اینترنت شده که بیش از ۹۱۲ ساعت ادامه داشته است. این اقدام باعث شده بخش عمدهای از ایرانیان از شبکه جهانی اینترنت جدا شوند و تنها به یک شبکه داخلی یا اینترانت دسترسی داشته باشند.
✍ Beshkan
نتبلاکس:
دادهها نشان میدهد ایران وارد سیونهمین روز از قطعی اینترنت شده که بیش از ۹۱۲ ساعت ادامه داشته است. این اقدام باعث شده بخش عمدهای از ایرانیان از شبکه جهانی اینترنت جدا شوند و تنها به یک شبکه داخلی یا اینترانت دسترسی داشته باشند.
Please open Telegram to view this post
VIEW IN TELEGRAM
اگر مجبور به استفاده از اپ «بله» شدید…
در شرایطی که امنیت ارتباطات دیجیتال بهویژه برای افرادی که داخل ایران هستند اهمیت بسیار بالایی دارد، انتخاب یک پیامرسان ساده نیست، چون میتواند مستقیم بر حریم خصوصی و حتی امنیت فردی دو طرف ارتباط تاثیر بگذارد. این موضوع زمانی حساستر میشود که پای پیامرسانهای داخلی در میان باشد؛ اپلیکیشنهایی که به دلیل فعالیت در بستر زیرساختهای داخلی و امکان دسترسی نهادهای حکومتی داخل کشور به دادهها، با نگرانیهای جدی درباره حفظ حریم خصوصی کاربران همراه هستند.
ما استفاده از اپلیکیشن «بله» را چه برای ارتباطات حساس و چه حتی ارتباطات روزمره با کاربران داخل ایران هرگز توصیه نمیکنیم. دلیل این توصیه فقط به یک طرف ارتباط محدود نمیشود، بلکه هر دو طرف مکالمه ممکن است در معرض خطر قرار بگیرند. امکان دسترسی به محتوا، متادیتا (مثل زمان، طرفین ارتباط، الگوی ارتباطی) و اطلاعات دستگاه، میتواند به شناسایی هویت و حتی بازداشت منجر شود.
با این حال، واقعیت این است که برخی کاربران به دلایلی از جمله محدودیت دسترسی به ابزارهای دیگر در شرایط کنونی، ممکن است ناچار به استفاده از این اپ شوند. در چنین موقعیتهایی، رعایت اصول امنیتی میتواند بخشی از خطرات را کاهش دهد، هرچند همه خطرات را بهطور کامل از بین نمیبرد.
پس اگر به هر دلیلی تصمیم گرفتهاید از این اپ استفاده کنید، این اصول را رعایت کنید:
استفاده روی دستگاه جداگانه
بهتر است «بله» را روی یک گوشی جداگانه نصب کنید. این دستگاه نباید حاوی اطلاعات شخصی، عکسها، حسابهای اصلی یا دادههای حساس شما باشد. بهتر است روی دستگاهی که از ابزارهای امنیتی، حسابهای مهم یا فعالیتهای حساس استفاده میکنید، این اپ نصب نباشد.
محدودکردن اطلاعات حساب
از واردکردن اطلاعات واقعی غیرضروری خودداری کنید. تا حد امکان از شمارهای استفاده کنید که به هویت اصلی شما متصل نباشد و از اتصال این اپ به ایمیل یا حسابهای اصلی خودداری کنید.
پرهیز از ارسال اطلاعات حساس
از طریق این اپ اطلاعات شخصی ارسال نکنید. فایلهای مهم یا هویتی نفرستید و درباره موضوعات حساس صحبت نکنید.
ادامه مطلب📱
✍ Beshkan
در شرایطی که امنیت ارتباطات دیجیتال بهویژه برای افرادی که داخل ایران هستند اهمیت بسیار بالایی دارد، انتخاب یک پیامرسان ساده نیست، چون میتواند مستقیم بر حریم خصوصی و حتی امنیت فردی دو طرف ارتباط تاثیر بگذارد. این موضوع زمانی حساستر میشود که پای پیامرسانهای داخلی در میان باشد؛ اپلیکیشنهایی که به دلیل فعالیت در بستر زیرساختهای داخلی و امکان دسترسی نهادهای حکومتی داخل کشور به دادهها، با نگرانیهای جدی درباره حفظ حریم خصوصی کاربران همراه هستند.
ما استفاده از اپلیکیشن «بله» را چه برای ارتباطات حساس و چه حتی ارتباطات روزمره با کاربران داخل ایران هرگز توصیه نمیکنیم. دلیل این توصیه فقط به یک طرف ارتباط محدود نمیشود، بلکه هر دو طرف مکالمه ممکن است در معرض خطر قرار بگیرند. امکان دسترسی به محتوا، متادیتا (مثل زمان، طرفین ارتباط، الگوی ارتباطی) و اطلاعات دستگاه، میتواند به شناسایی هویت و حتی بازداشت منجر شود.
با این حال، واقعیت این است که برخی کاربران به دلایلی از جمله محدودیت دسترسی به ابزارهای دیگر در شرایط کنونی، ممکن است ناچار به استفاده از این اپ شوند. در چنین موقعیتهایی، رعایت اصول امنیتی میتواند بخشی از خطرات را کاهش دهد، هرچند همه خطرات را بهطور کامل از بین نمیبرد.
پس اگر به هر دلیلی تصمیم گرفتهاید از این اپ استفاده کنید، این اصول را رعایت کنید:
استفاده روی دستگاه جداگانه
بهتر است «بله» را روی یک گوشی جداگانه نصب کنید. این دستگاه نباید حاوی اطلاعات شخصی، عکسها، حسابهای اصلی یا دادههای حساس شما باشد. بهتر است روی دستگاهی که از ابزارهای امنیتی، حسابهای مهم یا فعالیتهای حساس استفاده میکنید، این اپ نصب نباشد.
محدودکردن اطلاعات حساب
از واردکردن اطلاعات واقعی غیرضروری خودداری کنید. تا حد امکان از شمارهای استفاده کنید که به هویت اصلی شما متصل نباشد و از اتصال این اپ به ایمیل یا حسابهای اصلی خودداری کنید.
پرهیز از ارسال اطلاعات حساس
از طریق این اپ اطلاعات شخصی ارسال نکنید. فایلهای مهم یا هویتی نفرستید و درباره موضوعات حساس صحبت نکنید.
ادامه مطلب
Please open Telegram to view this post
VIEW IN TELEGRAM
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.89:8080#%20
United States of America
trojan://humanity@188.114.98.0:443?security=tls&sni=www.creationlong.org&type=ws&host=www.creationlong.org&path=%2Fassignment#%20
Germany
vless://dc8eccdb-ecfa-435f-9ac1-5dc4882e7b51@162.19.228.119:80?encryption=none&security=none&type=ws&path=%2Fhttp#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.210:8080#%20
Canada
trojan://humanity@172.67.180.92:443?security=tls&sni=www.multiplydose.com&type=ws&host=www.multiplydose.com&path=%2Fassignment#%20
United States of America
trojan://humanity@104.18.32.47:443?security=tls&sni=www.multiplydose.com&type=ws&host=www.multiplydose.com&path=%2Fassignment#%20
United States of America
trojan://humanity@172.64.152.23:443?security=tls&sni=www.calmlunch.com&type=ws&host=www.calmlunch.com&path=%2Fassignment#%20
United Kingdom
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.101:8080#%20
United Kingdom
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.35:8080#%20
Germany
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@57.129.53.182:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20
Please open Telegram to view this post
VIEW IN TELEGRAM
Romania
https://t.me/proxy?server=mtproto.eu&port=443&secret=eebd22cd34081c9420e8515a153186e63273647a74656c65636f6d2e726f
Sweden
https://t.me/proxy?server=91.186.216.239&port=8443&secret=eeb359972f13e568d2e15bc826257028d56d61782e7275
Russian Federation
https://t.me/proxy?server=FAST.tgsecurity.online&port=443&secret=dd7c5d4e1f2a3b9c8d7e6f5a4b3c2d1e0f
Belgium
https://t.me/proxy?server=s3.neo-trading.org&port=443&secret=eec3fefd89a25d37ca3af1a602c7bfd8de79612e7275
United States
https://t.me/proxy?server=psql.s1nqq.fun&port=5432&secret=0e5360aecceecd4c27f7acd6aa79a7d5
Russian Federation
https://t.me/proxy?server=212.233.74.109&port=443&secret=eedb3fe4bf0ed595882e36d26015268f346d61782e7275
Russian Federation
https://t.me/proxy?server=cdn.skippnet.com&port=443&secret=ee0193f50c1645c3631c2b5dea79828fa563646e2e736b6970706e65742e636f6d
Moldova (the Republic of)
https://t.me/proxy?server=av.1.mtproto.ru&port=443&secret=7iERIiIzM0REVVVmZnd3iIhicm93c2VyLnlhbmRleC5jb20
Estonia
https://t.me/proxy?server=obxod2.vpnforum.ru&port=443&secret=bf9f2d60e8d4ca1b376a71ea5400c7d2
Netherlands (Kingdom of the)
https://t.me/proxy?server=jtproxy.life&port=443&secret=eef0050d30441bab41f60acae779df0c40766473696e612e7275
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
ورود خاموشی اینترنت ایران به روز چهلم؛ ۹۳۶ ساعت قطع ارتباط با جهان
نتبلاکس:
خاموشی اینترنت در ایران وارد چهلمین روز خود شده و پس از ۹۳۶ ساعت، کشور همچنان در وضعیت قطع تقریباً کامل ارتباط با جهان خارج قرار دارد.
این اقدام سانسور در شرایط جنگی همچنان ادامه دارد، حتی در حالی که هم ایالات متحده و هم حکومت ایران هر کدام ادعای پیروزی میکنند؛ اما در این میان، مردم ایران بار دیگر در تاریکی و بیاطلاعی رها شدهاند.
✍ Beshkan
نتبلاکس:
خاموشی اینترنت در ایران وارد چهلمین روز خود شده و پس از ۹۳۶ ساعت، کشور همچنان در وضعیت قطع تقریباً کامل ارتباط با جهان خارج قرار دارد.
این اقدام سانسور در شرایط جنگی همچنان ادامه دارد، حتی در حالی که هم ایالات متحده و هم حکومت ایران هر کدام ادعای پیروزی میکنند؛ اما در این میان، مردم ایران بار دیگر در تاریکی و بیاطلاعی رها شدهاند.
Please open Telegram to view this post
VIEW IN TELEGRAM
سعید سوزنگر:
ماموران امنیتی پیش از بازداشت، به چتهای واتساپ من دسترسی داشتند!
سعید سوزنگر، کارآفرین و فعال حوزه فناوری، از بازداشت ۳۷ روزه خود در حساب کاربریاش در ایکس نوشت:
در ماههای اخیر، بسیاری از کارشناسان حوزه امنیت سایبری نیز نسبت به ضعفهای امنیتی واتساپ هشدار دادهاند.
سعید سوزنگر در توضیح فنی این موضوع، به مطلبی از پاول دورف(مدیرعامل تلگرام) که در نوامبر سال ۲۰۱۹ به آن اشاره کرده و در آن نوشته بود:
"در ماه مه پیشبینی کرده بودم که وجود درهای پشتی در واتساپ همچنان یکی پس از دیگری کشف خواهد شد و همانند گذشته، هر بار یک مشکل امنیتی جدی جدید ظاهر میشود. این هفته نیز یک درِ پشتی تازه در واتساپ بهطور بیسر و صدا کشف شد. درست مانند موارد قبلی، این نقص جدید هم تمام دادههای موجود روی تلفن شما را در معرض دسترسی هکرها و نهادهای دولتی قرار میداد. کافی بود یک هکر برای شما یک ویدئو ارسال کند تا همه اطلاعات شما در اختیار مهاجم قرار گیرد
واتساپ تنها در محافظت از پیامهای خود ناکام نیست؛ این اپلیکیشن بهطور مداوم بهعنوان «اسب تروا» برای جاسوسی از عکسها و پیامهای خارج از واتساپ شما نیز مورد استفاده قرار میگیرد. چرا چنین اتفاقی میافتد؟ فیسبوک مدتها پیش از خرید واتساپ نیز بخشی از برنامههای نظارتی بوده است . سادهلوحانه است اگر تصور کنیم این شرکت پس از این خرید، سیاستهای خود را تغییر داده باشد؛ موضوعی که با اعتراف بنیانگذار واتساپ هنگام فروش این پلتفرم به فیسبوک نیز آشکارتر شد: «من حریم خصوصی کاربرانم را فروختم»
پس از افشای این درِ پشتی جدید، فیسبوک تلاش کرد افکار عمومی را با این ادعا منحرف کند که هیچ مدرکی مبنی بر سوءاستفاده هکرها از این آسیبپذیری در اختیار ندارد. طبیعی است که چنین مدرکی نداشته باشند؛ چرا که برای بهدست آوردن آن، باید بتوانند ویدئوهای بهاشتراکگذاشتهشده توسط کاربران واتساپ را تحلیل کنند، در حالی که واتساپ این فایلها را بهصورت دائمی روی سرورهای خود ذخیره نمیکند (بلکه پیامها و محتوای رسانهای بخش عمدهای از کاربران را بدون رمزگذاری مستقیماً به سرورهای گوگل و اپل ارسال میکند). بنابراین چیزی برای تحلیل وجود ندارد و در نتیجه «مدرکی هم وجود ندارد»؛ وضعیتی که برای آنها بسیار راحت و قابلاستفاده است.
اما اطمینان داشته باشید که چنین آسیبپذیری بزرگی به احتمال زیاد مورد سوءاستفاده قرار گرفته است؛ همانطور که درِ پشتیهای قبلی واتساپ علیه فعالان حقوق بشر و روزنامهنگارانی که از واتساپ استفاده میکردند به کار گرفته شده بود. همچنین در ماه سپتامبر گزارش شد که دادههای بهدستآمده از بهرهبرداری از این نوع آسیبپذیریها، اکنون توسط نهادهای آمریکایی با سایر کشورها نیز به اشتراک گذاشته میشود.
با وجود این حجم فزاینده از شواهد که نشان میدهد واتساپ به تلهای برای افرادی تبدیل شده که همچنان به فیسبوک اعتماد دارند، ممکن است اینگونه هم استدلال شود که واتساپ صرفا بهطور تصادفی هر چند ماه یکبار آسیبپذیریهای جدی امنیتی در برنامههای خود ایجاد میکند. اما این فرض بعید به نظر میرسد؛ برای مثال، تلگرام که از نظر پیچیدگی مشابه است، در شش سال نخست فعالیت خود با مشکلاتی در این سطح از شدت مواجه نشده است. بسیار دور از ذهن است که چنین خطاهای امنیتی بزرگی که بهطرز عجیبی برای اهداف نظارتی مناسب هستند، بهصورت مداوم و تصادفی رخ دهند.
فارغ از نیت واقعی شرکت مادر واتساپ، توصیه برای کاربران نهایی روشن است: اگر با این مسئله مشکلی ندارید که روزی تمام عکسها و پیامهایتان عمومی شود، میتوانید به استفاده از واتساپ ادامه دهید؛ در غیر این صورت، بهتر است آن را از روی تلفن خود حذف کنید."
✍ Beshkan
ماموران امنیتی پیش از بازداشت، به چتهای واتساپ من دسترسی داشتند!
سعید سوزنگر، کارآفرین و فعال حوزه فناوری، از بازداشت ۳۷ روزه خود در حساب کاربریاش در ایکس نوشت:
«نیروهای وزارت اطلاعات هنگام بازداشت، پیش از آنکه گوشیام را بگیرند، به چتهای واتساپم دسترسی داشتند. همزمان که مرا میزدند، میگفتند: چی میخواستی بگی که گفتی از اینجا بریم تلگرام؟ فکر کردی آنجا امنتر است؟
گوشی اندرویدم کاملا بهروز بود و دوستم که آیفون دارد هم تجربه مشابهی داشته است.»
در ماههای اخیر، بسیاری از کارشناسان حوزه امنیت سایبری نیز نسبت به ضعفهای امنیتی واتساپ هشدار دادهاند.
سعید سوزنگر در توضیح فنی این موضوع، به مطلبی از پاول دورف(مدیرعامل تلگرام) که در نوامبر سال ۲۰۱۹ به آن اشاره کرده و در آن نوشته بود:
"در ماه مه پیشبینی کرده بودم که وجود درهای پشتی در واتساپ همچنان یکی پس از دیگری کشف خواهد شد و همانند گذشته، هر بار یک مشکل امنیتی جدی جدید ظاهر میشود. این هفته نیز یک درِ پشتی تازه در واتساپ بهطور بیسر و صدا کشف شد. درست مانند موارد قبلی، این نقص جدید هم تمام دادههای موجود روی تلفن شما را در معرض دسترسی هکرها و نهادهای دولتی قرار میداد. کافی بود یک هکر برای شما یک ویدئو ارسال کند تا همه اطلاعات شما در اختیار مهاجم قرار گیرد
واتساپ تنها در محافظت از پیامهای خود ناکام نیست؛ این اپلیکیشن بهطور مداوم بهعنوان «اسب تروا» برای جاسوسی از عکسها و پیامهای خارج از واتساپ شما نیز مورد استفاده قرار میگیرد. چرا چنین اتفاقی میافتد؟ فیسبوک مدتها پیش از خرید واتساپ نیز بخشی از برنامههای نظارتی بوده است . سادهلوحانه است اگر تصور کنیم این شرکت پس از این خرید، سیاستهای خود را تغییر داده باشد؛ موضوعی که با اعتراف بنیانگذار واتساپ هنگام فروش این پلتفرم به فیسبوک نیز آشکارتر شد: «من حریم خصوصی کاربرانم را فروختم»
پس از افشای این درِ پشتی جدید، فیسبوک تلاش کرد افکار عمومی را با این ادعا منحرف کند که هیچ مدرکی مبنی بر سوءاستفاده هکرها از این آسیبپذیری در اختیار ندارد. طبیعی است که چنین مدرکی نداشته باشند؛ چرا که برای بهدست آوردن آن، باید بتوانند ویدئوهای بهاشتراکگذاشتهشده توسط کاربران واتساپ را تحلیل کنند، در حالی که واتساپ این فایلها را بهصورت دائمی روی سرورهای خود ذخیره نمیکند (بلکه پیامها و محتوای رسانهای بخش عمدهای از کاربران را بدون رمزگذاری مستقیماً به سرورهای گوگل و اپل ارسال میکند). بنابراین چیزی برای تحلیل وجود ندارد و در نتیجه «مدرکی هم وجود ندارد»؛ وضعیتی که برای آنها بسیار راحت و قابلاستفاده است.
اما اطمینان داشته باشید که چنین آسیبپذیری بزرگی به احتمال زیاد مورد سوءاستفاده قرار گرفته است؛ همانطور که درِ پشتیهای قبلی واتساپ علیه فعالان حقوق بشر و روزنامهنگارانی که از واتساپ استفاده میکردند به کار گرفته شده بود. همچنین در ماه سپتامبر گزارش شد که دادههای بهدستآمده از بهرهبرداری از این نوع آسیبپذیریها، اکنون توسط نهادهای آمریکایی با سایر کشورها نیز به اشتراک گذاشته میشود.
با وجود این حجم فزاینده از شواهد که نشان میدهد واتساپ به تلهای برای افرادی تبدیل شده که همچنان به فیسبوک اعتماد دارند، ممکن است اینگونه هم استدلال شود که واتساپ صرفا بهطور تصادفی هر چند ماه یکبار آسیبپذیریهای جدی امنیتی در برنامههای خود ایجاد میکند. اما این فرض بعید به نظر میرسد؛ برای مثال، تلگرام که از نظر پیچیدگی مشابه است، در شش سال نخست فعالیت خود با مشکلاتی در این سطح از شدت مواجه نشده است. بسیار دور از ذهن است که چنین خطاهای امنیتی بزرگی که بهطرز عجیبی برای اهداف نظارتی مناسب هستند، بهصورت مداوم و تصادفی رخ دهند.
فارغ از نیت واقعی شرکت مادر واتساپ، توصیه برای کاربران نهایی روشن است: اگر با این مسئله مشکلی ندارید که روزی تمام عکسها و پیامهایتان عمومی شود، میتوانید به استفاده از واتساپ ادامه دهید؛ در غیر این صورت، بهتر است آن را از روی تلفن خود حذف کنید."
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ کشف بدافزار خطرناک NoVoice در اندروید؛
۲.۳ میلیون دستگاه آلوده شدهاند
پژوهشگران امنیتی شرکت McAfee از شناسایی یک کارزار گسترده بدافزاری با نام NoVoice خبر دادهاند؛ تهدیدی جدی که از طریق بیش از ۵۰ اپلیکیشن در فروشگاه Google Play منتشر شده و دستکم ۲.۳ میلیون بار دانلود شده است.
این اپلیکیشنها در ظاهر کاملا عادی و بیخطر طراحی شدهاند؛ از جمله:
🔹ابزارهای پاکسازی گوشی
🔹گالری تصاویر
🔹بازیهای ساده
نکته نگرانکننده اینجاست که این برنامهها بدون درخواست دسترسیهای مشکوک، عملکرد طبیعی داشتهاند و همین موضوع باعث فریب گسترده کاربران شده است.
◾️نفوذ عمیق؛ کنترل کامل گوشی
بدافزار NoVoice با سوءاستفاده از آسیبپذیریهای قدیمی اندروید (بین سالهای ۲۰۱۶ تا ۲۰۲۱) تلاش میکند به سطح دسترسی Root برسد؛ سطحی که عملاً کنترل کامل دستگاه را در اختیار مهاجم قرار میدهد.
پس از نفوذ اطلاعات کامل دستگاه (نسخه سیستمعامل، سختافزار، اپلیکیشنها) جمعآوری میشود
ارتباط با سرورهای فرماندهی (C2) برقرار میشود
کد مخرب به سایر اپلیکیشنها تزریق میشود
خطر جدیتر: حذفناپذیر بودن
یکی از خطرناکترین ویژگیهای این بدافزار، ماندگاری در سطح سیستم است:
🔹نصب بهصورت Rootkit
🔹تغییر در فایلها و کتابخانههای اصلی اندروید
🔹قابلیت بازگشت خودکار پس از حذف
حتی بازگشت به تنظیمات کارخانه (Factory Reset) هم در بسیاری از موارد قادر به حذف آن نیست و تنها راه نهایی، نصب مجدد کامل سیستمعامل (Reflash) خواهد بود.
📱 هدفگیری مستقیم واتساپ
گزارشها نشان میدهد NoVoice بهطور خاص اپلیکیشن WhatsApp را هدف قرار میدهد:
🔸تزریق کد هنگام اجرای واتساپ
🔸استخراج اطلاعات حساس نشست (Session)
🔸ارسال دادهها به سرورهای مهاجم
🔸امکان کلونکردن حساب و جعل هویت
این یعنی مهاجم میتواند به پیامهای شما دسترسی داشته باشد، از طرف شما پیام ارسال کند و عملاً حساب شما را در اختیار بگیرد.
با اینکه گوگل اپلیکیشنهای آلوده را از پلیاستور حذف کرده است،
اما دستگاههایی که پیشتر این برنامهها را نصب کردهاند، همچنان در معرض خطر جدی قرار دارند.
این حمله نشان میدهد حتی اپهای موجود در فروشگاه رسمی هم میتوانند آلوده باشند
بدافزارهای جدید بدون جلب توجه کاربر عمل میکنند.
امنیت گوشیهای قدیمی یا آپدیتنشده بهشدت در معرض تهدید است
⚫️ اگر اخیرا اپلیکیشنهای ناشناس نصب کردهاید یا رفتار غیرعادی در گوشی خود مشاهده میکنید، و یا در صورت آلوده شده دستگاه به این بدافزار، این هشدار را جدی بگیرید:
در صورت آلودگی به بدافزار NoVoice، حذف ساده اپلیکیشنهای مشکوک یا حتی بازگرداندن گوشی به تنظیمات کارخانه معمولا کافی نیست، زیرا این بدافزار پس از نفوذ، در سطح سیستم و با دسترسی روت فعال میشود و میتواند پس از ریست نیز دوباره خود را بازیابی کند.
به همین دلیل، تنها راهکار قابل اتکا در اغلب موارد، نصب مجدد کامل سیستمعامل اندروید یا همان فلش کردن (Reflash) با استفاده از نسخه رسمی نرمافزار دستگاه است تا تمام بخشهای آلوده بهطور کامل پاک شوند.
این فرآیند باید از طریق ابزارهای رسمی سازنده یا توسط افراد متخصص انجام شود. در مواردی که آلودگی عمیقتر باشد یا دستگاه قدیمی و بدون پشتیبانی امنیتی باشد، حتی فلش کامل نیز ممکن است کافی نباشد و تعویض دستگاه بهعنوان گزینه نهایی توصیه میشود.
تا زمان رفع کامل مشکل، باید اتصال اینترنت دستگاه را قطع کرد، از ورود به حسابهای حساس خودداری کرد، رمزهای عبور را از یک دستگاه امن تغییر داد و برای سرویسهایی مانند WhatsApp احراز هویت دو مرحلهای را فعال و نشستهای فعال را بررسی و در صورت نیاز قطع کرد تا خطر سوءاستفاده کاهش یابد.
✍ Beshkan
۲.۳ میلیون دستگاه آلوده شدهاند
پژوهشگران امنیتی شرکت McAfee از شناسایی یک کارزار گسترده بدافزاری با نام NoVoice خبر دادهاند؛ تهدیدی جدی که از طریق بیش از ۵۰ اپلیکیشن در فروشگاه Google Play منتشر شده و دستکم ۲.۳ میلیون بار دانلود شده است.
این اپلیکیشنها در ظاهر کاملا عادی و بیخطر طراحی شدهاند؛ از جمله:
🔹ابزارهای پاکسازی گوشی
🔹گالری تصاویر
🔹بازیهای ساده
نکته نگرانکننده اینجاست که این برنامهها بدون درخواست دسترسیهای مشکوک، عملکرد طبیعی داشتهاند و همین موضوع باعث فریب گسترده کاربران شده است.
◾️نفوذ عمیق؛ کنترل کامل گوشی
بدافزار NoVoice با سوءاستفاده از آسیبپذیریهای قدیمی اندروید (بین سالهای ۲۰۱۶ تا ۲۰۲۱) تلاش میکند به سطح دسترسی Root برسد؛ سطحی که عملاً کنترل کامل دستگاه را در اختیار مهاجم قرار میدهد.
پس از نفوذ اطلاعات کامل دستگاه (نسخه سیستمعامل، سختافزار، اپلیکیشنها) جمعآوری میشود
ارتباط با سرورهای فرماندهی (C2) برقرار میشود
کد مخرب به سایر اپلیکیشنها تزریق میشود
خطر جدیتر: حذفناپذیر بودن
یکی از خطرناکترین ویژگیهای این بدافزار، ماندگاری در سطح سیستم است:
🔹نصب بهصورت Rootkit
🔹تغییر در فایلها و کتابخانههای اصلی اندروید
🔹قابلیت بازگشت خودکار پس از حذف
حتی بازگشت به تنظیمات کارخانه (Factory Reset) هم در بسیاری از موارد قادر به حذف آن نیست و تنها راه نهایی، نصب مجدد کامل سیستمعامل (Reflash) خواهد بود.
گزارشها نشان میدهد NoVoice بهطور خاص اپلیکیشن WhatsApp را هدف قرار میدهد:
🔸تزریق کد هنگام اجرای واتساپ
🔸استخراج اطلاعات حساس نشست (Session)
🔸ارسال دادهها به سرورهای مهاجم
🔸امکان کلونکردن حساب و جعل هویت
این یعنی مهاجم میتواند به پیامهای شما دسترسی داشته باشد، از طرف شما پیام ارسال کند و عملاً حساب شما را در اختیار بگیرد.
با اینکه گوگل اپلیکیشنهای آلوده را از پلیاستور حذف کرده است،
اما دستگاههایی که پیشتر این برنامهها را نصب کردهاند، همچنان در معرض خطر جدی قرار دارند.
این حمله نشان میدهد حتی اپهای موجود در فروشگاه رسمی هم میتوانند آلوده باشند
بدافزارهای جدید بدون جلب توجه کاربر عمل میکنند.
امنیت گوشیهای قدیمی یا آپدیتنشده بهشدت در معرض تهدید است
در صورت آلودگی به بدافزار NoVoice، حذف ساده اپلیکیشنهای مشکوک یا حتی بازگرداندن گوشی به تنظیمات کارخانه معمولا کافی نیست، زیرا این بدافزار پس از نفوذ، در سطح سیستم و با دسترسی روت فعال میشود و میتواند پس از ریست نیز دوباره خود را بازیابی کند.
به همین دلیل، تنها راهکار قابل اتکا در اغلب موارد، نصب مجدد کامل سیستمعامل اندروید یا همان فلش کردن (Reflash) با استفاده از نسخه رسمی نرمافزار دستگاه است تا تمام بخشهای آلوده بهطور کامل پاک شوند.
این فرآیند باید از طریق ابزارهای رسمی سازنده یا توسط افراد متخصص انجام شود. در مواردی که آلودگی عمیقتر باشد یا دستگاه قدیمی و بدون پشتیبانی امنیتی باشد، حتی فلش کامل نیز ممکن است کافی نباشد و تعویض دستگاه بهعنوان گزینه نهایی توصیه میشود.
تا زمان رفع کامل مشکل، باید اتصال اینترنت دستگاه را قطع کرد، از ورود به حسابهای حساس خودداری کرد، رمزهای عبور را از یک دستگاه امن تغییر داد و برای سرویسهایی مانند WhatsApp احراز هویت دو مرحلهای را فعال و نشستهای فعال را بررسی و در صورت نیاز قطع کرد تا خطر سوءاستفاده کاهش یابد.
Please open Telegram to view this post
VIEW IN TELEGRAM
Romania
vless://e033ef6e-ab4b-47d4-a523-ff568d2c8dbb@82.117.255.37:8443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=tradingview.com&fp=chrome&pbk=TH8C9sgNuMRVR3o5QehXPgYw8PWjoHrH2rVQF4JWwGI&type=tcp&headerType=none#%20
Germany
vless://ca05976a-2dea-11f1-9ec5-baabcd4be2cd@81.19.141.96:8443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.apple.com&fp=chrome&pbk=FVL0r87K3-vUP2KXQX1juLMFEHJtvxwKM-nm6_PYllc&sid=cafe01234567&type=tcp&headerType=none#%20
Germany
vless://f3a1017d-1ebf-11f1-8cae-c3845d39d2de@81.19.141.91:8443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.apple.com&fp=chrome&pbk=FVL0r87K3-vUP2KXQX1juLMFEHJtvxwKM-nm6_PYllc&sid=cafe01234567&type=tcp&headerType=none#%20
Russian Federation
vless://9768f14f-a790-4c78-b1d9-60cc0e9d99a0@217.114.11.246:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=max.ru&fp=chrome&pbk=FZbK0E3QBK7QslwVEXimX6vmXC8cb6826lSLJUkIEgU&type=tcp&headerType=none#%20
United States of America
vless://4b056394-2f40-11f1-bffe-46c4782ac1a7@202.155.11.73:8443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.apple.com&fp=chrome&pbk=FVL0r87K3-vUP2KXQX1juLMFEHJtvxwKM-nm6_PYllc&sid=deadbeef42&type=tcp&headerType=none#%20
Japan
vless://0b277abf-e0d6-44d8-85c6-f6c7afc0aec5@176.97.73.155:443?encryption=none&security=reality&sni=navi.bankrate.com&fp=chrome&pbk=UT9tFQOdy54SeW_tg-XQN3QkGYoWUpO_88XFXijkrXc&sid=2da72ce6&type=tcp&headerType=none#%20
United States of America
trojan://humanity@172.67.180.92:443?security=tls&sni=www.multiplydose.com&type=ws&host=www.multiplydose.com&path=%2Fassignment#%20
Belgium
vless://8f8380ae-9f5d-4cb5-8f5f-0f70fbe054a9@152.53.1.32:7443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=chat.deepseek.com&fp=chrome&pbk=5QAO98ot2U7TcGs_f6EEaQjCzNOJLNHqPf6smYsdFVI&sid=d82fb387&type=tcp&headerType=none#%20
Belgium
vless://4b056394-2f40-11f1-bffe-46c4782ac1a7@150.251.145.242:8443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.apple.com&fp=chrome&pbk=FVL0r87K3-vUP2KXQX1juLMFEHJtvxwKM-nm6_PYllc&sid=deadbeef42&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.89:8080#%20
Please open Telegram to view this post
VIEW IN TELEGRAM
Romania
https://t.me/proxy?server=mtproto.eu&port=443&secret=eebd22cd34081c9420e8515a153186e63273647a74656c65636f6d2e726f
Russian Federation
https://t.me/proxy?server=proxytop.space&port=443&secret=7d793037a0760186574b0282f2f435e7
Russian Federation
https://t.me/proxy?server=87.239.107.157&port=1984&secret=8da89d4cbe02211ef329d004819e4eb9
Belgium
https://t.me/proxy?server=s3.neo-trading.org&port=443&secret=eec3fefd89a25d37ca3af1a602c7bfd8de79612e7275
Canada
https://t.me/proxy?server=68.209.58.149&port=443&secret=7jFMSRrub9JuyovG5wb7BUJtYWlsLnJ1
Poland
https://t.me/proxy?server=91.211.27.53&port=443&secret=7uN45EYygFV4NFxhacGKvgdjbG91ZGZsYXJlLmNvbQ
United States of America
https://t.me/proxy?server=166.88.225.172&port=443&secret=eeb7a1f8c9d2e4b6a5c3d7f1e8a9b2c4d6746173732e636f6d
Moldova (the Republic of)
https://t.me/proxy?server=av.1.mtproto.ru&port=443&secret=7iERIiIzM0REVVVmZnd3iIhicm93c2VyLnlhbmRleC5jb20
Germany
https://t.me/proxy?server=64.188.64.189&port=443&secret=b0834f5c52129b3de4fed01625bb8567
United States of America
https://t.me/proxy?server=proxytelega.store&port=443&secret=5d41402abc4b2a76b9719d911017c592
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM