⚠️ حفاظت از اطلاعات در برابر بازرسی تلفن همراه
1️⃣ دادههای حساس
فایلهای مهم را به فضای ابری یا حافظه جانبی منتقل و از گوشی حذف کنید.
2️⃣ حسابهای کاربری و ردپای آنلاین
احراز هویت دو مرحلهای را فعال کنید
قبل از بیرونرفتن، تا جای ممکن از حسابهایتان خارج شوید.
تاریخچه مرورگر و جستجوها را پاک کنید.
3️⃣ گفتوگوها و مخاطبان
چتهای دارای محتوای خصوصی و حساس را از گوشی و مخاطبانی که ارتباط با آنها مشکلساز است را از لیست مخاطبان حذف کنید.
4️⃣ چتهای محرمانه
بعد از پایان، کل گفتگو را از فهرست حذف کنید.
5️⃣ گالری تصاویر
استفاده از پوشه رمزدار
پاک کردن «اخیرا حذفشدهها»
انتقال و حذف تصاویر حساس
6️⃣ فایلهای پنهان
پوشه Downloads و رسانههای پیامرسانها را بررسی و پاک کنید.
در صورت امکان، به جای تلفن همراه اصلیتان، یک تلفن دیگر را با خود بیرون ببرید.
وب سایت تواناتک📱
✍ Beshkan
فایلهای مهم را به فضای ابری یا حافظه جانبی منتقل و از گوشی حذف کنید.
احراز هویت دو مرحلهای را فعال کنید
قبل از بیرونرفتن، تا جای ممکن از حسابهایتان خارج شوید.
تاریخچه مرورگر و جستجوها را پاک کنید.
چتهای دارای محتوای خصوصی و حساس را از گوشی و مخاطبانی که ارتباط با آنها مشکلساز است را از لیست مخاطبان حذف کنید.
بعد از پایان، کل گفتگو را از فهرست حذف کنید.
استفاده از پوشه رمزدار
پاک کردن «اخیرا حذفشدهها»
انتقال و حذف تصاویر حساس
پوشه Downloads و رسانههای پیامرسانها را بررسی و پاک کنید.
در صورت امکان، به جای تلفن همراه اصلیتان، یک تلفن دیگر را با خود بیرون ببرید.
وب سایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
قابلیت “پنهانسازی دامنه” یا “MITM-DomainFronting” برای اتصال به اینترنت چیست؟
در روزهایی که دسترسی آزاد به اینترنت برای بسیاری از کاربران محدود یا مختل شده، نام یک روش تازه بیشتر شنیده میشود: MITM-DomainFronting. تعداد بسیاری از کاربران میگویند این روش توانسته اتصال برخی ابزارها مثل سایفون را ممکن کند. اما باید این موضوع را در نظر گرفت که این روش اینترنت آزاد و کامل در اختیار کاربر نمیگذارد و یک راهحل جادویی نیست. در بهترین حالت، فقط میتواند برای بعضی مسیرها و بعضی سرویسها کمککننده باشد.
🔴اما شیوه اصلی به زبان سادهتر، به این صورت است:
یک واسطه محلی روی دستگاه کاربر و تکنیکی به نام Domain Fronting. یعنی در Domain Fronting (پنهانسازی دامنه)، ترافیک اینترنتی طوری بستهبندی میشود که از بیرون شبیه اتصال به یک دامنه مجاز یا کمتر حساس دیده شود، اما مقصد واقعی درخواست در لایه دیگری از ارتباط قرار بگیرد. این تکنیک پیش از این هم در ابزارهای ضدسانسور استفاده شده اما همواره با محدودیت، هزینه، شناساییپذیری و واکنش شرکتهای بزرگ زیرساختی روبهرو بوده است
در نسخههایی مثل PsiphonOverMITM، کاربر روی ویندوز برنامهای را اجرا میکند که Xray را آماده میکند، یک گواهی شخصی میسازد، آن را در بخش گواهیهای مورد اعتماد ویندوز نصب میکند و سپس یک آدرس محلی و پورت به کاربر میدهد. بعد کاربر میتواند این آدرس را در بخش Upstream Proxy سایفون وارد کند تا سایفون از این مسیر کمکی استفاده کند.
اما بخش حساس و مهم ماجرا همینجاست: این روش برای کارکردن، به نصب یک مجوز (Certificate) شخصی روی دستگاه نیاز دارد. این یعنی سیستم یا مرورگر شما به آن مجوز اعتماد میکند. اگر این مجوز واقعا توسط خودتان ساخته شده باشد و کلید خصوصی آن فقط روی سیستم خودتان بماند، ریسک قابل کنترلتر است. اما اگر مجوز یا کلید خصوصی (private key) را از فرد ناشناس، کانال تلگرامی، فایل آماده یا فروشنده کانفیگ بگیرید، عملا اعتماد مخاطرهآمیزی به آن منبع کردهاید که میتواند امنیت شما را بر باد بدهد.
🔴به زبان ساده
فایل مجوز و مخصوصا private key را نباید از کسی گرفت و نباید برای کسی فرستاد. اگر کلید خصوصی لو برود، آن گواهی دیگر قابل اعتماد نیست. خود پروژههای مرتبط با این روش هم دقیقا روی همین نکته تأکید کردهاند: گواهی باید شخصی باشد، از منبع نامطمئن گرفته نشود و فایل کلید خصوصی فقط روی دستگاه خود کاربر بماند.
🔴نکته مهم دیگر:
اینکه Domain Fronting همیشه و همهجا کار نمیکند. شرکتهایی مثل مایکروسافت در سالهای گذشته اعلام کردهاند که برای محدودکردن یا جلوگیری از Domain Fronting در زیرساختهای خود اقدام کردهاند. دلیل آن هم فقط سانسور نیست؛ این روش میتواند در حملات سایبری، پنهانسازی ترافیک بدافزارها و دور زدن سامانههای امنیتی هم استفاده شود. به همین دلیل بخشی از صنعت امنیت سایبری آن را بهعنوان یک رفتار قابل شناسایی و قابل مسدودسازی بررسی میکند.
بنابراین برخورد درست با MITM-DomainFronting این است: نه باید آن را معجزه اتصال معرفی کرد، نه باید بدون توضیح فنی و هشدار امنیتی آن را تبلیغ کرد. این روش ممکن است برای بعضی کاربران و در بعضی شرایط مفید باشد، اما فقط وقتی که کاربر بداند چه چیزی روی سیستمش نصب میکند، فایلها را از کجا میگیرد، کلید خصوصی کجاست و بعد از پایان استفاده چطور گواهی نصبشده را مدیریت یا حذف کند.
ادامه مطلب در وبسایت تواناتک📱
مشاهده ویدئو آموزشی📱
منبع آموزشی MITM-DomainFronting در گیت هاب📱
شیوه اتصال به سایفون از طریق ویندوز📱
دانلود اپلیکیشن شیر و خورشید📱
✍ Beshkan
در روزهایی که دسترسی آزاد به اینترنت برای بسیاری از کاربران محدود یا مختل شده، نام یک روش تازه بیشتر شنیده میشود: MITM-DomainFronting. تعداد بسیاری از کاربران میگویند این روش توانسته اتصال برخی ابزارها مثل سایفون را ممکن کند. اما باید این موضوع را در نظر گرفت که این روش اینترنت آزاد و کامل در اختیار کاربر نمیگذارد و یک راهحل جادویی نیست. در بهترین حالت، فقط میتواند برای بعضی مسیرها و بعضی سرویسها کمککننده باشد.
🔴اما شیوه اصلی به زبان سادهتر، به این صورت است:
یک واسطه محلی روی دستگاه کاربر و تکنیکی به نام Domain Fronting. یعنی در Domain Fronting (پنهانسازی دامنه)، ترافیک اینترنتی طوری بستهبندی میشود که از بیرون شبیه اتصال به یک دامنه مجاز یا کمتر حساس دیده شود، اما مقصد واقعی درخواست در لایه دیگری از ارتباط قرار بگیرد. این تکنیک پیش از این هم در ابزارهای ضدسانسور استفاده شده اما همواره با محدودیت، هزینه، شناساییپذیری و واکنش شرکتهای بزرگ زیرساختی روبهرو بوده است
در نسخههایی مثل PsiphonOverMITM، کاربر روی ویندوز برنامهای را اجرا میکند که Xray را آماده میکند، یک گواهی شخصی میسازد، آن را در بخش گواهیهای مورد اعتماد ویندوز نصب میکند و سپس یک آدرس محلی و پورت به کاربر میدهد. بعد کاربر میتواند این آدرس را در بخش Upstream Proxy سایفون وارد کند تا سایفون از این مسیر کمکی استفاده کند.
اما بخش حساس و مهم ماجرا همینجاست: این روش برای کارکردن، به نصب یک مجوز (Certificate) شخصی روی دستگاه نیاز دارد. این یعنی سیستم یا مرورگر شما به آن مجوز اعتماد میکند. اگر این مجوز واقعا توسط خودتان ساخته شده باشد و کلید خصوصی آن فقط روی سیستم خودتان بماند، ریسک قابل کنترلتر است. اما اگر مجوز یا کلید خصوصی (private key) را از فرد ناشناس، کانال تلگرامی، فایل آماده یا فروشنده کانفیگ بگیرید، عملا اعتماد مخاطرهآمیزی به آن منبع کردهاید که میتواند امنیت شما را بر باد بدهد.
🔴به زبان ساده
فایل مجوز و مخصوصا private key را نباید از کسی گرفت و نباید برای کسی فرستاد. اگر کلید خصوصی لو برود، آن گواهی دیگر قابل اعتماد نیست. خود پروژههای مرتبط با این روش هم دقیقا روی همین نکته تأکید کردهاند: گواهی باید شخصی باشد، از منبع نامطمئن گرفته نشود و فایل کلید خصوصی فقط روی دستگاه خود کاربر بماند.
🔴نکته مهم دیگر:
اینکه Domain Fronting همیشه و همهجا کار نمیکند. شرکتهایی مثل مایکروسافت در سالهای گذشته اعلام کردهاند که برای محدودکردن یا جلوگیری از Domain Fronting در زیرساختهای خود اقدام کردهاند. دلیل آن هم فقط سانسور نیست؛ این روش میتواند در حملات سایبری، پنهانسازی ترافیک بدافزارها و دور زدن سامانههای امنیتی هم استفاده شود. به همین دلیل بخشی از صنعت امنیت سایبری آن را بهعنوان یک رفتار قابل شناسایی و قابل مسدودسازی بررسی میکند.
بنابراین برخورد درست با MITM-DomainFronting این است: نه باید آن را معجزه اتصال معرفی کرد، نه باید بدون توضیح فنی و هشدار امنیتی آن را تبلیغ کرد. این روش ممکن است برای بعضی کاربران و در بعضی شرایط مفید باشد، اما فقط وقتی که کاربر بداند چه چیزی روی سیستمش نصب میکند، فایلها را از کجا میگیرد، کلید خصوصی کجاست و بعد از پایان استفاده چطور گواهی نصبشده را مدیریت یا حذف کند.
ادامه مطلب در وبسایت تواناتک
مشاهده ویدئو آموزشی
منبع آموزشی MITM-DomainFronting در گیت هاب
شیوه اتصال به سایفون از طریق ویندوز
دانلود اپلیکیشن شیر و خورشید
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
مقایسه عجیب عضو شورای عالی فضای مجازی: اینستاگرام مثل اف۳۵ و اف۲۲ آمریکایی است!
رسول جلیلی، عضو شورای عالی فضای مجازی در این گفتگو ادعای عجیب و مضحک میکند که: اینستاگرام مثل اف۳۵، اف۲۲ و ای۱۰ آمریکا است، مثل آن اژدری است که به ناو دنا شلیک شد!
🔸برای میلیونها ایرانی، اینستاگرام محل فروش، آموزش، اطلاعرسانی، ارتباط خانوادگی، دیدهشدن هنر، کسبوکارهای کوچک و حتی زنده ماندن اقتصادی بوده است. اما در نگاه امنیتی امثال جلیلی، همه اینها حذف میشود و فقط یک تصویر مضحک باقی میماند: اینستاگرام بهعنوان اف۳۵. این یعنی اقتصاد مردم، کار زنان خانهدار، درآمد جوانان، صفحه هنرمندان، فروش آنلاین، رسانههای مستقل و صدای شهروندان، همگی در یک بسته امنیتی چپانده میشوند تا فیلتر و قطع و محدودسازی، تصمیمی عقلانی جلوه کند.
🔸رسول جلیلی یکی از طراحان و عاملان اصلی طرحهای قطع و کنترل اینترنت در ایران است و تیم او در شرکت «امنافزار گستر شریف» معرفی میشوند.
این گروه، یک نقشه فنی و دقیق برای اجرای کنترل لایهبندیشده اینترنت تدوین کردهاند که گفته میشود در شهریور سال گذشته برای تصویب و اجرا به شورای عالی فضای مجازی ارسال شده است.
✍ Beshkan
رسول جلیلی، عضو شورای عالی فضای مجازی در این گفتگو ادعای عجیب و مضحک میکند که: اینستاگرام مثل اف۳۵، اف۲۲ و ای۱۰ آمریکا است، مثل آن اژدری است که به ناو دنا شلیک شد!
🔸برای میلیونها ایرانی، اینستاگرام محل فروش، آموزش، اطلاعرسانی، ارتباط خانوادگی، دیدهشدن هنر، کسبوکارهای کوچک و حتی زنده ماندن اقتصادی بوده است. اما در نگاه امنیتی امثال جلیلی، همه اینها حذف میشود و فقط یک تصویر مضحک باقی میماند: اینستاگرام بهعنوان اف۳۵. این یعنی اقتصاد مردم، کار زنان خانهدار، درآمد جوانان، صفحه هنرمندان، فروش آنلاین، رسانههای مستقل و صدای شهروندان، همگی در یک بسته امنیتی چپانده میشوند تا فیلتر و قطع و محدودسازی، تصمیمی عقلانی جلوه کند.
🔸رسول جلیلی یکی از طراحان و عاملان اصلی طرحهای قطع و کنترل اینترنت در ایران است و تیم او در شرکت «امنافزار گستر شریف» معرفی میشوند.
این گروه، یک نقشه فنی و دقیق برای اجرای کنترل لایهبندیشده اینترنت تدوین کردهاند که گفته میشود در شهریور سال گذشته برای تصویب و اجرا به شورای عالی فضای مجازی ارسال شده است.
Please open Telegram to view this post
VIEW IN TELEGRAM
اینترنت پرو؛ وقتی دسترسی به اینترنت به امتیاز تبدیل میشود
قطعی اینترنت در ایران بیش از دو ماه است که ادامه دارد؛ طولانیترین قطعی ثبتشده در تاریخ. برای میلیونها نفری که معیشتشان به اینترنت گره خورده، این خلاء ویرانگر بوده است. اما در همین حال، عدهای از طریق سرویسی به نام «اینترنت پرو» به دسترسی ویژه دست یافتهاند و همین موضوع موجی گسترده از خشم عمومی به راه انداخته است.
یک شهروند ساکن تهران، وضعیت را اینطور توصیف میکند: «تصور کنید با بیکاری و تورم سرسامآور دست و پنجه نرم میکنید و به نوعی یک میلیون تومان جور میکنید فقط برای اینکه چند گیگابایت وی.پی.ان بخرید. بعد وقتی بالاخره موفق میشوید تلگرام را باز کنید، میبینید کسانی با دسترسی بدون محدودیت انگار هیچ اتفاقی نیفتاده مشغول کارشان هستند. این واقعا مثل مشت توی صورت است.»
🔹اینترنت پرو چیست و چطور کار میکند؟
فروش اینترنت پرو از اسفند ماه ۱۴۰۴ توسط همراه اول آغاز شد؛ پس از آنکه کسبوکارها از آسیبهای دسترسی شدیدا محدود در جریان اعتراضات شکایت کردند. گفتنی است همراه اول متعلق به کنسرسیومی است که ارتباط نزدیکی با سپاه پاسداران دارد.
از نظر فنی، اینترنت پرو از طریق «لیست سفید» در سطح مخابرات عمل میکند. برخی سیمکارتها، حسابهای موبایلی یا نهادهای خاص از سیستم فیلترینگ کشور معاف میشوند که به اینها «سیمکارت سفید» میگویند. برخلاف وی.پی.ان که با رمزنگاری ترافیک سانسورشده را دور میزند، اینترنت پرو کاربران تاییدشده را از طریق دروازههایی با محدودیت کمتر هدایت میکند. این افراد ابتدا باید روند تایید هویت را سپری کنند و چنانچه گفته شده دارای نقش تجاری، دانشگاهی یا علمی باشند. قیمتهای این سرویس هم قابل توجه است: یک بسته ۵۰ گیگابایتی یکساله حدود ۲ میلیون تومان، به علاوه هزینه فعالسازی ۲.۸ میلیون تومانی و حدود ۴۰هزار تومان برای هر گیگابایت اضافه.
🔹شکاف طبقاتی دسترسی به اینترنت
نتیجه عملی این سیاست روشن است. وبسایت خبرآنلاین مینویسد که اینترنت پرو «جامعه ایران را به دو طبقه متمایز تقسیم کرده: نخبگان دیجیتالی که از کانالهای سریع و بدون فیلتر برای کسبوکار، آموزش و ارتباط بهره میبرند و رعایای دیجیتالی که در محاصره فیلترهای سنگین، سرعتهای محدود و هزینههای بالای بازار سیاه VPN گرفتار هستند».
محمدحامد شهریور، وکیل دادگستری، نیز در گفتوگو باروزنامه شرق میگوید: «مسئله اصلی دیگر صرفا فیلترینگ یا قطعی نیست؛ بلکه بازتعریف حق دسترسی به اینترنت است.»
قیمت وی.پی.ان در بازار سیاه سر به فلک کشیده است. بر اساس اعلام سازمان حقوق بشر ایران، قطعی اینترنت در دو ماه گذشته حدود ۱.۸ میلیارد دلار به ایرانیان خسارت زده است؛ رقمی که با برآورد اتاق بازرگانی ایران همخوانی دارد و با برهمزدن کسبوکارهای مجازی وضعیتی دشوار و پیچیده ایجاد کرده است.
ادامه مطلب📱
✍ Beshkan
قطعی اینترنت در ایران بیش از دو ماه است که ادامه دارد؛ طولانیترین قطعی ثبتشده در تاریخ. برای میلیونها نفری که معیشتشان به اینترنت گره خورده، این خلاء ویرانگر بوده است. اما در همین حال، عدهای از طریق سرویسی به نام «اینترنت پرو» به دسترسی ویژه دست یافتهاند و همین موضوع موجی گسترده از خشم عمومی به راه انداخته است.
یک شهروند ساکن تهران، وضعیت را اینطور توصیف میکند: «تصور کنید با بیکاری و تورم سرسامآور دست و پنجه نرم میکنید و به نوعی یک میلیون تومان جور میکنید فقط برای اینکه چند گیگابایت وی.پی.ان بخرید. بعد وقتی بالاخره موفق میشوید تلگرام را باز کنید، میبینید کسانی با دسترسی بدون محدودیت انگار هیچ اتفاقی نیفتاده مشغول کارشان هستند. این واقعا مثل مشت توی صورت است.»
🔹اینترنت پرو چیست و چطور کار میکند؟
فروش اینترنت پرو از اسفند ماه ۱۴۰۴ توسط همراه اول آغاز شد؛ پس از آنکه کسبوکارها از آسیبهای دسترسی شدیدا محدود در جریان اعتراضات شکایت کردند. گفتنی است همراه اول متعلق به کنسرسیومی است که ارتباط نزدیکی با سپاه پاسداران دارد.
از نظر فنی، اینترنت پرو از طریق «لیست سفید» در سطح مخابرات عمل میکند. برخی سیمکارتها، حسابهای موبایلی یا نهادهای خاص از سیستم فیلترینگ کشور معاف میشوند که به اینها «سیمکارت سفید» میگویند. برخلاف وی.پی.ان که با رمزنگاری ترافیک سانسورشده را دور میزند، اینترنت پرو کاربران تاییدشده را از طریق دروازههایی با محدودیت کمتر هدایت میکند. این افراد ابتدا باید روند تایید هویت را سپری کنند و چنانچه گفته شده دارای نقش تجاری، دانشگاهی یا علمی باشند. قیمتهای این سرویس هم قابل توجه است: یک بسته ۵۰ گیگابایتی یکساله حدود ۲ میلیون تومان، به علاوه هزینه فعالسازی ۲.۸ میلیون تومانی و حدود ۴۰هزار تومان برای هر گیگابایت اضافه.
🔹شکاف طبقاتی دسترسی به اینترنت
نتیجه عملی این سیاست روشن است. وبسایت خبرآنلاین مینویسد که اینترنت پرو «جامعه ایران را به دو طبقه متمایز تقسیم کرده: نخبگان دیجیتالی که از کانالهای سریع و بدون فیلتر برای کسبوکار، آموزش و ارتباط بهره میبرند و رعایای دیجیتالی که در محاصره فیلترهای سنگین، سرعتهای محدود و هزینههای بالای بازار سیاه VPN گرفتار هستند».
محمدحامد شهریور، وکیل دادگستری، نیز در گفتوگو باروزنامه شرق میگوید: «مسئله اصلی دیگر صرفا فیلترینگ یا قطعی نیست؛ بلکه بازتعریف حق دسترسی به اینترنت است.»
قیمت وی.پی.ان در بازار سیاه سر به فلک کشیده است. بر اساس اعلام سازمان حقوق بشر ایران، قطعی اینترنت در دو ماه گذشته حدود ۱.۸ میلیارد دلار به ایرانیان خسارت زده است؛ رقمی که با برآورد اتاق بازرگانی ایران همخوانی دارد و با برهمزدن کسبوکارهای مجازی وضعیتی دشوار و پیچیده ایجاد کرده است.
ادامه مطلب
Please open Telegram to view this post
VIEW IN TELEGRAM
مردم ایران ۸۰ روز است که اینترنت ندارند!
نتبلاکس میگوید در آستانه ۱۹۰۰ ساعت قطعی اینترنت قرار گرفتهایم؛ عدد دقیق ۱۸۹۶ ساعت است.
هنوز سطح دسترسی به اینترنت در همان ۲ درصد باقی مانده و دسترسیهای فعلی یا از طریق اینترنت پرو است یا ابزارهای دور زدن فیلترینگ که بهسختی وصل میشوند.
✍ Beshkan
نتبلاکس میگوید در آستانه ۱۹۰۰ ساعت قطعی اینترنت قرار گرفتهایم؛ عدد دقیق ۱۸۹۶ ساعت است.
هنوز سطح دسترسی به اینترنت در همان ۲ درصد باقی مانده و دسترسیهای فعلی یا از طریق اینترنت پرو است یا ابزارهای دور زدن فیلترینگ که بهسختی وصل میشوند.
Please open Telegram to view this post
VIEW IN TELEGRAM
حق اتصال به جهان با سهمیه!
روزی که به اسم امنیت، تمام پنجرههای ارتباطی جامعه را گل گرفتند، کسی حدس نمیزد که مدتی بعد قرار است بلیط تماشای بیرون از لای درز پنجره را به قیمتهای نجومی بفروشند؛ آن هم به صورت سهمیهبندی شده!
🔴 داستان از این قرار است؛ کاربرانی که برای دریافت «اینترنت پرو» اقدام کرده اند، حالا با پیامکی مواجه میشوند که به آنها اعلام میکند سهمیه روزانهاشان برای استفاده از سایتهای خارجی به پایان رسیده است.
این پدیده، فقط یک سانسور ساده نیست؛ این یک مدل کسبوکار کثیف است. فرمول آن به این صورت طراحی شده است:
🔸یک حق طبیعی و عمومی را کاملا مسدود کن.
🔸برای رفع محدودیت آن، یک بازار انحصاری و رانتی بساز.
🔸دسترسی به جهان را به یک کالای لوکس و طبقاتی تبدیل کن.
🔸در نهایت، حتی به مشتری متمول خودت هم با منت و به صورت قطرهچکانی خدمات بده.
مسدودسازی فضای مجازی هرچه برای مردم ضرر داشت، برای انحصارطلبان نان و آب فوقالعادهای به همراه آورده است. تجارتی شیرین که هم جامعه را در پیله کنترل و بیخبری نگه میدارد و هم از اشتیاق شهروندان برای اتصال به دنیای مدرن، درآمدهای کلان کسب میکند.
✍ Beshkan
روزی که به اسم امنیت، تمام پنجرههای ارتباطی جامعه را گل گرفتند، کسی حدس نمیزد که مدتی بعد قرار است بلیط تماشای بیرون از لای درز پنجره را به قیمتهای نجومی بفروشند؛ آن هم به صورت سهمیهبندی شده!
این پدیده، فقط یک سانسور ساده نیست؛ این یک مدل کسبوکار کثیف است. فرمول آن به این صورت طراحی شده است:
🔸یک حق طبیعی و عمومی را کاملا مسدود کن.
🔸برای رفع محدودیت آن، یک بازار انحصاری و رانتی بساز.
🔸دسترسی به جهان را به یک کالای لوکس و طبقاتی تبدیل کن.
🔸در نهایت، حتی به مشتری متمول خودت هم با منت و به صورت قطرهچکانی خدمات بده.
مسدودسازی فضای مجازی هرچه برای مردم ضرر داشت، برای انحصارطلبان نان و آب فوقالعادهای به همراه آورده است. تجارتی شیرین که هم جامعه را در پیله کنترل و بیخبری نگه میدارد و هم از اشتیاق شهروندان برای اتصال به دنیای مدرن، درآمدهای کلان کسب میکند.
Please open Telegram to view this post
VIEW IN TELEGRAM
کپچای تقلبی چیست؟ شگردی برای نفوذ به سیستم و راههای مقابله با آن
احتمالا برای شما هم پیش آمده که در اوج عجله برای ورود به یک سایت یا دانلود فایل، با پنجره اعصابخردکن انتخاب تصاویر چراغ راهنمایی، خط عابر پیاده یا موتورسیکلت روبهرو شوید. این آزمونهای تصویری که به آنها کپچا (CAPTCHA) میگویند، با وجود اینکه گاهی کلافهکنندهاند، اما به عنوان یک سد دفاعی برای تشخیص انسان از رباتهای مخرب طراحی شدهاند.
داستان البته همیشه به این سادگی نیست. ما کاربران ایرانی به دلیل استفاده مداوم از ابزارهای تغییر آیپی (VPN) بیشتر از بقیه مردمان با این پیامها مواجه میشویم. همین تکرار باعث شده تا به شکل خودکار و بدون دقت، هر درخواستی را برای رد شدن از این مرحله بپذیریم.
هکرها هم دقیقاً روی همین نقطه ضعف دست گذاشتهاند. طبق «گزارش جهانی تهدیدات سایبری»، رخدادهای مربوط به طعمههای «کپچای جعلی» (Fake CAPTCHA) در سال ۲۰۲۵ نسبت به سال ۲۰۲۴، حدود ۵۶۳ درصد افزایش داشته است. این یعنی مهاجمان بیش از گذشته از ظاهر آشنای کپچا برای فریب کاربران و اجرای دستورهای مخرب استفاده میکنند.
🔹کپچای جعلی چطور قربانی میگیرد؟
مثل همیشه برای تماشای ویدیو یا خواندن یک مقاله وارد سایتی شدهاید. ناگهان صفحهای شبیه به کپچاهای رایج (مثلاً با لوگوی آشنای Cloudflare) ظاهر میشود که ادعا میکند ترافیک غیرعادی از سمت شما تشخیص داده شده است. این کپچای تقلبی به جای پازل تصویری، از شما میخواهد برای «تأیید دستی» (Manual Verification) چند مرحلهی «ساده» را طی کنید. معمولاً دستورالعمل به این شکل است:
از شما میخواهند در پلتفرم ویندوز، کلیدهای ترکیبی Win + R را روی کیبورد فشار دهید؛
پنجره Run در ویندوز باز میشود؛
یک دستور آماده را کپی و آنجا پیست (Paste) کنید؛
کلید اینتر را بزنید.
همین اقدام به ظاهر ساده، در پسزمینه ابزار PowerShell ویندوز را به اجرا درمیآورد و بدون اینکه متوجه شوید، تروجانها یا جاسوسافزارها را دانلود و روی سیستم شما نصب میکند. نتیجه کار هم سرقت اطلاعات حیاتی، رمزهای عبور و دادههای شخصی شماست.
🔹قانون طلایی
کپچای واقعی هرگز از شما نمیخواهد وارد Run ویندوز شوید یا دستور سیستمی اجرا کنید. تمام فرایند باید داخل همان کادر کپچا انجام شود و هر خواستهی اضافهای، تلاش برای فریب شماست.
🔗 ادامه مطلب
🔸نوشدارو- یونس مرادی
✍ Beshkan
احتمالا برای شما هم پیش آمده که در اوج عجله برای ورود به یک سایت یا دانلود فایل، با پنجره اعصابخردکن انتخاب تصاویر چراغ راهنمایی، خط عابر پیاده یا موتورسیکلت روبهرو شوید. این آزمونهای تصویری که به آنها کپچا (CAPTCHA) میگویند، با وجود اینکه گاهی کلافهکنندهاند، اما به عنوان یک سد دفاعی برای تشخیص انسان از رباتهای مخرب طراحی شدهاند.
داستان البته همیشه به این سادگی نیست. ما کاربران ایرانی به دلیل استفاده مداوم از ابزارهای تغییر آیپی (VPN) بیشتر از بقیه مردمان با این پیامها مواجه میشویم. همین تکرار باعث شده تا به شکل خودکار و بدون دقت، هر درخواستی را برای رد شدن از این مرحله بپذیریم.
هکرها هم دقیقاً روی همین نقطه ضعف دست گذاشتهاند. طبق «گزارش جهانی تهدیدات سایبری»، رخدادهای مربوط به طعمههای «کپچای جعلی» (Fake CAPTCHA) در سال ۲۰۲۵ نسبت به سال ۲۰۲۴، حدود ۵۶۳ درصد افزایش داشته است. این یعنی مهاجمان بیش از گذشته از ظاهر آشنای کپچا برای فریب کاربران و اجرای دستورهای مخرب استفاده میکنند.
🔹کپچای جعلی چطور قربانی میگیرد؟
مثل همیشه برای تماشای ویدیو یا خواندن یک مقاله وارد سایتی شدهاید. ناگهان صفحهای شبیه به کپچاهای رایج (مثلاً با لوگوی آشنای Cloudflare) ظاهر میشود که ادعا میکند ترافیک غیرعادی از سمت شما تشخیص داده شده است. این کپچای تقلبی به جای پازل تصویری، از شما میخواهد برای «تأیید دستی» (Manual Verification) چند مرحلهی «ساده» را طی کنید. معمولاً دستورالعمل به این شکل است:
از شما میخواهند در پلتفرم ویندوز، کلیدهای ترکیبی Win + R را روی کیبورد فشار دهید؛
پنجره Run در ویندوز باز میشود؛
یک دستور آماده را کپی و آنجا پیست (Paste) کنید؛
کلید اینتر را بزنید.
همین اقدام به ظاهر ساده، در پسزمینه ابزار PowerShell ویندوز را به اجرا درمیآورد و بدون اینکه متوجه شوید، تروجانها یا جاسوسافزارها را دانلود و روی سیستم شما نصب میکند. نتیجه کار هم سرقت اطلاعات حیاتی، رمزهای عبور و دادههای شخصی شماست.
🔹قانون طلایی
کپچای واقعی هرگز از شما نمیخواهد وارد Run ویندوز شوید یا دستور سیستمی اجرا کنید. تمام فرایند باید داخل همان کادر کپچا انجام شود و هر خواستهی اضافهای، تلاش برای فریب شماست.
🔸نوشدارو- یونس مرادی
Please open Telegram to view this post
VIEW IN TELEGRAM
انتشار نسخه 16 اپلیکیشن MahsaNG در گیتهاب برای دور زدن فیلترینگ
در نسخه جدید اپلیکیشن MahsaNG، این امکانات و قابلیتها اضافه شده است:
🔹پشتیبانی از MasterDNS
🔹پشتیبانی از GooseRelay
🔹پشتیبانی از FlowDriver
🔹پشتیبانی از Psiphon CDN-Fronting
(credit: shirkhorshid & patterniha)
🔹افزودن Psiphon LAN sharing
🔹افزودن "type manually HTTP"
🔹امکان اجرای سایفون به تنهایی
🔹بهبود اسکنر dns با توالی رندوم
🔹بهبود منو و رفع برخی کرش ها.
دانلود از گیتهاب📱
✍ Beshkan
در نسخه جدید اپلیکیشن MahsaNG، این امکانات و قابلیتها اضافه شده است:
🔹پشتیبانی از MasterDNS
🔹پشتیبانی از GooseRelay
🔹پشتیبانی از FlowDriver
🔹پشتیبانی از Psiphon CDN-Fronting
(credit: shirkhorshid & patterniha)
🔹افزودن Psiphon LAN sharing
🔹افزودن "type manually HTTP"
🔹امکان اجرای سایفون به تنهایی
🔹بهبود اسکنر dns با توالی رندوم
🔹بهبود منو و رفع برخی کرش ها.
دانلود از گیتهاب
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
United States of America
trojan://PFmduUyIB3@www.visa.com.sg:2087?security=tls&sni=welfare.yycx.eu.org&type=ws&host=welfare.yycx.eu.org&path=%2F#%20
Czechia
vmess://ew0KICAidiI6ICIyIiwNCiAgInBzIjogIiIsDQogICJhZGQiOiAiODIuMTk4LjI0Ni45IiwNCiAgInBvcnQiOiAiMTgwIiwNCiAgImlkIjogImQxM2ZjMmY1LTNlMDUtNDc5NS04MWViLTQ0MTQzYTA5ZTU1MiIsDQogICJhaWQiOiAiMCIsDQogICJzY3kiOiAiYXV0byIsDQogICJuZXQiOiAidGNwIiwNCiAgInR5cGUiOiAibm9uZSIsDQogICJob3N0IjogIiIsDQogICJwYXRoIjogIiIsDQogICJ0bHMiOiAiIiwNCiAgInNuaSI6ICIiLA0KICAiYWxwbiI6ICIiLA0KICAiZnAiOiAiIg0KfQ==
United States of America
vless://2001daf3-5c56-4bef-8ea6-8dd0493c5a4c@144.31.207.111:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.deepl.com&fp=chrome&pbk=ZHEMPjSWslk6_qD2JNQzd5enUPz8nY9mYRRuM6NkZmU&sid=1a&type=tcp&headerType=none#%20
Italy
vless://6ba2eac6-0ec9-44ca-a42b-a8e23aafb530@204.216.216.23:1114?encryption=none&flow=xtls-rprx-vision&security=reality&sni=yahoo.com&fp=chrome&pbk=WfkCF0eEuIoO0MyJsKOddU89QrTzCZ4y2dzCJbH99CQ&sid=79a1e14b&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@51.158.206.87:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20
United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@yesok42v2.ip4exordir.shop:8880?encryption=none&security=none&type=grpc#%20
United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@45.82.251.115:8880?encryption=none&security=none&type=grpc#%20
United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@45.82.251.116:8880?encryption=none&security=none&type=grpc#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.62:8080#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.210:8080#%20
پروکسیهایی که برای عبور از فیلترینگ و دسترسی به اینترنت جهانی منتشر میشوند، معمولاً بر بستر ابزارهایی مانند MTProto و Shadowsocks عمل میکنند و در شرایط عادی میتوانند محدودیتهای اعمالشده روی برخی سرویسها را دور بزنند.
با این حال، در زمانهایی که اتصال ایران به اینترنت جهانی بهصورت گسترده یا کامل قطع میشود و دسترسی کاربران به شبکه بینالمللی به حداقل میرسد، این پروکسیها نیز ممکن است امکان دور زدن شبکه داخلی (اینترانت) را نداشته باشند.
Please open Telegram to view this post
VIEW IN TELEGRAM
Netherlands (Kingdom of the)
https://t.me/proxy?server=79.137.196.223&port=4443&secret=eeee4026e99e99216664b0cb156da676d7707777772e636c6f7564666c6172652e636f6d
Germany
https://t.me/proxy?server=132.243.224.144&port=443&secret=eeecda39a76e1bc3262c8c8b01f7ba4fee706574726f766963682e7275
Germany
https://t.me/proxy?server=akenai.top&port=853&secret=ee54ce330e4690cc297d2b031ff3f288b06d742e616b656e61692e636c69636b
Latvia
https://t.me/proxy?server=104.253.43.74&port=443&secret=ee05e177309b81b87d379e9f454c49374f79616e6465782e7275
Finland
https://t.me/proxy?server=2.26.74.135&port=443&secret=eee1de11495a1f99a91c4ee0c863252b586d742e736869666f722e6c697665
United States of America
https://t.me/proxy?server=arixo.shop&port=443&secret=eec11798ab008831b474066c9e1ebf5c99617669746f2e7275
Germany
https://t.me/proxy?server=predator-artist.top&port=853&secret=ee54ce330e4690cc297d2b031ff3f288b06d742e616b656e61692e636c69636b
Germany
https://t.me/proxy?server=87.120.108.38&port=443&secret=f212b4ee21a6f1026aadae4ce0b08f98
Finland
https://t.me/proxy?server=mt.shifor.live&port=443&secret=eee1de11495a1f99a91c4ee0c863252b586d742e736869666f722e6c697665
Germany
https://t.me/proxy?server=tp.ascel.la&port=543&secret=eec1f71e1f27f7169fff4d48d2d03ca39e7777772e7472656c6c6f2e636f6d
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
پاکسازی طبقاتی اینترنت؛
وقتی اندرویدیها از شبکه حذف میشوند و دارندگان گوشی آیفون آنلاین میمانند!
آمار اخیر وبسایت استتکانتر (StatCounter) که آرش زاد، فعال حوزه فناوری منتشر کرده، گویای یک طنز تلخ و گزنده است: در همین سه ماه گذشته، سهم اندرویدیها از ترافیک وب موبایل در ایران حدود ۲۵ درصد سقوط کرده و در مقابل، سهم کاربران آیاواس (iOS) نزدیک به ۱۸۰ درصد جهش داشته است!
🔸معنای ساده این آمار این است: در اینترنت امروز ایران، همه به یک اندازه امکان آنلاینماندن ندارند. کاربری که آیفون دارد، توان خرید کانفیگ پولی، VPN بهتر یا دسترسیهای ویژه مثل «اینترنت پرو» را هم بیشتر دارد؛ اما کاربری که با گوشی ارزانتر و اندرویدی از اینترنت استفاده میکند، بیشتر از همه امکان اتصال پایدار به اینترنت را از دست داده و زیر فشار فیلترینگ، گرانی و قطعی حذف میشود.
🔸البته این آمار بهتنهایی ثابت نمیکند تعداد کاربران آیفون چند برابر شده یا میلیونها کاربر اندرویدی قطعا حذف شدهاند؛ چون دادهها مربوط به سهم ترافیک وب است، نه شمار دقیق کاربران. اما همین تغییر ترافیک هم یک علامت جدی است: در اینترنت امروز ایران، هرکس پول، رانت و ابزار بهتری دارد بیشتر دیده میشود؛ هرکس ندارد، آرام و بیصدا از فضای آنلاین پاک میشود.
🔴نکته مهم:
این آمار، میزان بازدید از صفحات وب است. وبسایت استتکانتر (StatCounter) توضیح میدهد که دادههایش را از کد رهگیری نصبشده روی بیش از یک میلیون وبسایت جمعآوری میکند و هر ماه میلیاردها بازدید صفحه را تحلیل میکند؛ از روی هر بازدید، مرورگر، سیستمعامل، رزولوشن و نوع دستگاه مانند موبایلبودن دستگاه تشخیص داده میشود.
همچنین این آمار میتواند نشاندهنده یک تغییر در ترافیک وب باشد، اما بهتنهایی ثابت نمیکند که مثلا "تعداد کاربران آیفون در ایران واقعا چند برابر شده" یا "میلیونها کاربر اندرویدی از اینترنت حذف شدهاند".
✍ Beshkan
وقتی اندرویدیها از شبکه حذف میشوند و دارندگان گوشی آیفون آنلاین میمانند!
آمار اخیر وبسایت استتکانتر (StatCounter) که آرش زاد، فعال حوزه فناوری منتشر کرده، گویای یک طنز تلخ و گزنده است: در همین سه ماه گذشته، سهم اندرویدیها از ترافیک وب موبایل در ایران حدود ۲۵ درصد سقوط کرده و در مقابل، سهم کاربران آیاواس (iOS) نزدیک به ۱۸۰ درصد جهش داشته است!
🔸معنای ساده این آمار این است: در اینترنت امروز ایران، همه به یک اندازه امکان آنلاینماندن ندارند. کاربری که آیفون دارد، توان خرید کانفیگ پولی، VPN بهتر یا دسترسیهای ویژه مثل «اینترنت پرو» را هم بیشتر دارد؛ اما کاربری که با گوشی ارزانتر و اندرویدی از اینترنت استفاده میکند، بیشتر از همه امکان اتصال پایدار به اینترنت را از دست داده و زیر فشار فیلترینگ، گرانی و قطعی حذف میشود.
🔸البته این آمار بهتنهایی ثابت نمیکند تعداد کاربران آیفون چند برابر شده یا میلیونها کاربر اندرویدی قطعا حذف شدهاند؛ چون دادهها مربوط به سهم ترافیک وب است، نه شمار دقیق کاربران. اما همین تغییر ترافیک هم یک علامت جدی است: در اینترنت امروز ایران، هرکس پول، رانت و ابزار بهتری دارد بیشتر دیده میشود؛ هرکس ندارد، آرام و بیصدا از فضای آنلاین پاک میشود.
🔴نکته مهم:
این آمار، میزان بازدید از صفحات وب است. وبسایت استتکانتر (StatCounter) توضیح میدهد که دادههایش را از کد رهگیری نصبشده روی بیش از یک میلیون وبسایت جمعآوری میکند و هر ماه میلیاردها بازدید صفحه را تحلیل میکند؛ از روی هر بازدید، مرورگر، سیستمعامل، رزولوشن و نوع دستگاه مانند موبایلبودن دستگاه تشخیص داده میشود.
همچنین این آمار میتواند نشاندهنده یک تغییر در ترافیک وب باشد، اما بهتنهایی ثابت نمیکند که مثلا "تعداد کاربران آیفون در ایران واقعا چند برابر شده" یا "میلیونها کاربر اندرویدی از اینترنت حذف شدهاند".
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
حامد بیدی، کنشگر فضای مجازی:
حملههای سایبری و ناامنی زیرساخت هیچ ارتباطی به قطع اینترنت ندارد
سالهاست که شیفتگان فیلترینگ، پشت تریبونها میروند و با لحنی نگران از امنیت ملی و یا ملاحظات امنیتی سخن میگویند. فرمول آنها برای مقابله با هر تهدیدی ساده، مضحک است:
" اگر دسترسی را قطع کنیم، هکرها هم نمیتوانند کاری کنند" منطقی شبیه به اینکه برای جلوگیری از سرقت، کل عمارت را با ساکنانش به آتش بکشیم!
قطع اینترنت نه تنها امنیت ایجاد نکرده، بلکه زیرساختهای کشور را به یک بمب ساعتی سایبری تبدیل کرده است.
🔹حامد بیدی، کنشگر فضای مجازی و حق اینترنت در قسمتی از مصاحبه خود با روزنامه اقتصاد نیوز درباره این سوال که مسئولان قطعی اینترنت را با استناد به شرایط جنگی و ملاحظات امنیتی توجیه میکنند، اینگونه پاسخ داده است:
«همواره گفته شده قطع اینترنت به خاطر تأمین امنیت زیرساختی، امنیت نرمافزاری و سختافزاری است تا کمتر مورد حملههای سایبری قرار بگیریم، در حالی که این یک دروغ بزرگ است. حملههای سایبری و ناامنی زیرساخت هیچ ارتباطی به قطع اینترنت ندارد. اینگونه حملهها بارها بر بستر همین شبکه ملی اطلاعات و در شرایط قطع اینترنت اتفاق افتاده است. تمام آن هکهای پمپ بنزین، بانکها و اینها در شبکههای کاملاً ایزوله، که اینترنت هیچ نقشی در آن نداشته، اتفاق افتاده است.
جالب اینجاست که در همین مدت دو ماه و نیم گذشته، اگر مرور کنید، دهها آپدیت امنیتی برای باگهای «زیرو دی» یا اصطلاحا باگهای روز صفر داده شده است. اینها باگهایی هستند که میتوانند دسترسی بسیار بالایی برای هکرها ایجاد کنند؛ روی گوشیهای مردم، روی مودمها، روی شبکههای ایزولهشده صنعتی داخلی.
خب اینها هیچکدام آپدیتها را نگرفتهاند. آپدیتهای ضروریای که حتی یک روز به تعویق انداختنشان گاهی باعث ایجاد ناامنی میشود، الان بیشتر از دو ماه و نیم است که دریافت نشدهاند و ما با یک بمب ساعتی در ناامنی زیرساخت شبکه کشور مواجهیم.
بسیاری از وبسایتها، سرورها و هاستهای ما این روزها آپدیتهای ضروری دریافت نکردهاند. امروز با صدها هزار وبسایت در معرض هک مواجهیم. از آپدیتی که مثلا سیپنل داده تا آپدیتهایی که بسیاری از سیستمعاملهای سرورها در این مدت برای حفرههای امنیتی دادهاند، اکثر وبسایتهای ایرانی، به دلیل اینکه اینترنت در سطح دیتاسنترها قطع است، این پچهای امنیتی را دریافت نکردهاند.
امروز بهراحتی میتواند صدها هزار وبسایت ایرانی هک شود، به دلیل اینکه این آپدیتها را دریافت نکردهاند. این فاجعه امنیتی نتیجه تصمیمات مشکوک یا غیرکارشناسی مسئولانی است که اینترنت را قطع کردهاند.»
✍ Beshkan
حملههای سایبری و ناامنی زیرساخت هیچ ارتباطی به قطع اینترنت ندارد
سالهاست که شیفتگان فیلترینگ، پشت تریبونها میروند و با لحنی نگران از امنیت ملی و یا ملاحظات امنیتی سخن میگویند. فرمول آنها برای مقابله با هر تهدیدی ساده، مضحک است:
" اگر دسترسی را قطع کنیم، هکرها هم نمیتوانند کاری کنند" منطقی شبیه به اینکه برای جلوگیری از سرقت، کل عمارت را با ساکنانش به آتش بکشیم!
قطع اینترنت نه تنها امنیت ایجاد نکرده، بلکه زیرساختهای کشور را به یک بمب ساعتی سایبری تبدیل کرده است.
🔹حامد بیدی، کنشگر فضای مجازی و حق اینترنت در قسمتی از مصاحبه خود با روزنامه اقتصاد نیوز درباره این سوال که مسئولان قطعی اینترنت را با استناد به شرایط جنگی و ملاحظات امنیتی توجیه میکنند، اینگونه پاسخ داده است:
«همواره گفته شده قطع اینترنت به خاطر تأمین امنیت زیرساختی، امنیت نرمافزاری و سختافزاری است تا کمتر مورد حملههای سایبری قرار بگیریم، در حالی که این یک دروغ بزرگ است. حملههای سایبری و ناامنی زیرساخت هیچ ارتباطی به قطع اینترنت ندارد. اینگونه حملهها بارها بر بستر همین شبکه ملی اطلاعات و در شرایط قطع اینترنت اتفاق افتاده است. تمام آن هکهای پمپ بنزین، بانکها و اینها در شبکههای کاملاً ایزوله، که اینترنت هیچ نقشی در آن نداشته، اتفاق افتاده است.
جالب اینجاست که در همین مدت دو ماه و نیم گذشته، اگر مرور کنید، دهها آپدیت امنیتی برای باگهای «زیرو دی» یا اصطلاحا باگهای روز صفر داده شده است. اینها باگهایی هستند که میتوانند دسترسی بسیار بالایی برای هکرها ایجاد کنند؛ روی گوشیهای مردم، روی مودمها، روی شبکههای ایزولهشده صنعتی داخلی.
خب اینها هیچکدام آپدیتها را نگرفتهاند. آپدیتهای ضروریای که حتی یک روز به تعویق انداختنشان گاهی باعث ایجاد ناامنی میشود، الان بیشتر از دو ماه و نیم است که دریافت نشدهاند و ما با یک بمب ساعتی در ناامنی زیرساخت شبکه کشور مواجهیم.
بسیاری از وبسایتها، سرورها و هاستهای ما این روزها آپدیتهای ضروری دریافت نکردهاند. امروز با صدها هزار وبسایت در معرض هک مواجهیم. از آپدیتی که مثلا سیپنل داده تا آپدیتهایی که بسیاری از سیستمعاملهای سرورها در این مدت برای حفرههای امنیتی دادهاند، اکثر وبسایتهای ایرانی، به دلیل اینکه اینترنت در سطح دیتاسنترها قطع است، این پچهای امنیتی را دریافت نکردهاند.
امروز بهراحتی میتواند صدها هزار وبسایت ایرانی هک شود، به دلیل اینکه این آپدیتها را دریافت نکردهاند. این فاجعه امنیتی نتیجه تصمیمات مشکوک یا غیرکارشناسی مسئولانی است که اینترنت را قطع کردهاند.»
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشداری برای امنیت اطلاعات کاربران
تصور کنید وارد یک بانک یا فروشگاه میشوید، اما در و پیکر آن هیچ قفلی ندارد و هر کسی میتواند به راحتی به گاوصندوق یا کیف پول شما دستبرد بزند. در دنیای اینترنت، آن علامت قفل کوچکی که کنار آدرس وبسایتها میبینید، دقیقا همان قفل امنیت است. حالا خبر رسیده که یکی از بزرگترین صادرکنندههای این قفلهای امنیتی در دنیا، یعنی سایت Let’s Encrypt، از لیست سفید اینترنت در ایران خارج شده است.
🔹خروج سایت Let’s Encrypt از لیست سفید اینترنت میتواند مستقیما امنیت اطلاعات کاربران را تهدید کند.
وبسایت Let’s Encrypt یکی از مهمترین سرویسهای رایگان جهان برای صدور و تمدید گواهی امنیتی SSL است؛ همان چیزی که باعث میشود ارتباط میان کاربر و وبسایت رمزنگاری شود و علامت قفل کنار آدرس سایت ظاهر شود. این قفل یعنی اطلاعاتی مثل رمز عبور، ایمیل، اطلاعات شخصی و دادههای حساس کاربر در مسیر ارتباط با سایت، ساده و آشکار منتقل نمیشود.
🔹بسیاری از وبسایتها در ایران برای تمدید همین گواهیهای امنیتی به Let’s Encrypt وابستهاند. حالا اگر دسترسی به این سرویس قطع یا محدود شود، بخشی از سایتها ممکن است نتوانند گواهی امنیتی خود را تمدید کنند. نتیجه چیست؟ سایتهایی که باید امن بمانند، ممکن است با خطای امنیتی روبهرو شوند، ارتباط رمزنگاریشدهشان مختل شود یا کاربران را در معرض خطرات جدیتری قرار دهند.
در تمام دنیا و به ویژه ایران، هزاران سایت نوپا و کسبوکار آنلاین برای بقا و تامین امنیت خود به این سرویس رایگان وابستهاند. مجبور کردن آنها به خرید گواهیهای گرانقیمت خارجی یا استفاده از جایگزینهای غیراستاندارد، چیزی جز بار مالی اضافی و فراری دادن مخاطب نیست.
◾️به زودی با اتمام تاریخ انقضای گواهیهای فعلی، کاربران هنگام ورود به بسیاری از سایتهای داخلی با خطاهای ترسناک امنیتی (مثل Your connection is not private) مواجه میشوند. این یعنی نابودی کامل اعتماد کاربر به فضای مجازی داخلی.
این اقدام هیچ توجیه فنی و منطقی ندارد و نتیجه آن چیزی جز ناامنتر شدن اینترنت برای مردم و افزایش هزینههای کمرشکن برای صاحبان سایتهای ایرانی نخواهد بود. تمدید امنیت یک سایت، یک امتیاز لوکس نیست؛ ابتداییترین حق هر کاربر و وبسایت در دنیای امروز است.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM