بشکن Beshkan
278K subscribers
6.95K photos
2.41K videos
3.03K files
8.34K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
X_11.38.0-release.0_APKPure.apk
343.8 MB
📱 دانلود نسخه آخر اپلیکیشن ایکس برای اندروید 📱

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram_12.1.1_APKPure.apk
145.1 MB
📱 دانلود نسخه آخر اپلیکیشن تلگرام برای اندروید 📱

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Google Chrome_138.0.7204.179_APKPure.apk
152.7 MB
🌐 دانلود نسخه آخر مرورگر کروم برای اندروید 📱

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube_20.45.36_APKPure.apk
162.7 MB
🖥 دانلود نسخه آخر یوتیوب برای اندروید 📱

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
📱 رهایی از شر حساب‌های افشا‌کننده هویت در ایکس

در شبکه اجتماعی ایکس، حساب‌های کاربری وابسته به جمهوری اسلامی، مدام در حال افشاء هویت حساب‌هایی هستند که به صورت ناشناس فعالیت می‌کنند.

تنها راه رهایی از شر این حساب‌ها، اینه که فقط و فقط اونها رو گزارش یا ریپورت کنیم.

وب‌سایت 🌐 یوتیوب 📱

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام -جمعه-۲۳-آبان- ۱۴۰۴

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید

Germany
https://t.me/proxy?server=92.246.87.90&port=443&secret=dd104462821249bd7ac519130220c25d09

Netherlands (Kingdom of the)
https://t.me/proxy?server=78.40.193.176&port=443&secret=eeNEgYdJvXrFGRMCIMJdCQ

United States
https://t.me/proxy?server=ric-mpc.info&port=443&secret=7hYDAQIAAQAB_AMDhuJMOt1tZWRpYS5zdGVhbXBvd2VyZWQuY29t

Netherlands (Kingdom of the)
https://t.me/proxy?server=212.34.130.72&port=443&secret=eed77db43ee3721f0fcb40a4ff63b5cd276d656469612e737465616d706f77657265642e636f6d

Germany
https://t.me/proxy?server=https.younum-c.co.uk&port=443&secret=dd638becf0fe989caa21b10797ad4d1c38

United States
https://t.me/proxy?server=wait.fiziotr.info&port=443&secret=ee1603010200010001fc030386e24c3add6d656469612e737465616d706f77657265642e636f6d

Netherlands (Kingdom of the)
https://t.me/proxy?server=185.121.233.162&port=155&secret=eeXifpB2GBv9shh2kvi5lA

Estonia
https://t.me/proxy?server=140.233.167.178&port=443&secret=EERighJJvXrFGRMCIMJdCQ

Germany
https://t.me/proxy?server=dlacroonomic66.com&port=443&secret=dd638becf0fe989caa21b10797ad4d1c38

Netherlands (Kingdom of the)
https://t.me/proxy?server=108.181.123.105&port=9443&secret=eeNEgYdJvXrFGRMCIMJdCQ

💻 بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما

#تلگرام  #پروکسی

💰 tavaanatech 💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
هشدار درباره ابزار ناامن و خطرناک Taron VPN

فیلترشکن «Taron VPN» که حدود دو ماه است وارد بازار شده، اما در همین مدت کوتاه بیش از ۵۰۰ هزار بار از گوگل‌پلی دانلود شده است.

سازنده این وی‌پی‌ان یک شرکت ثبت‌شده در بریتانیا به اسم «GET AWARDED UK LTD» است؛ شرکتی که فعالیتش «پشتیبانی آموزشی» اعلام شده است!
اما اولین سوالی که به ذهن می‌رسد این است که چرا یک شرکت آموزشی در بریتانیا باید تمرکز و فعالیت خود را روی کاربران ایرانی بگذارد؟

ابزار فوق هیچگونه وب‌سایت رسمی ندارد و سند حریم‌خصوصی‌ آن نیز ناقص است. هنگام نصب این فیلترشکن، دسترسی‌های حساسی مثل موقعیت جغرافیایی، هویت دستگاه و دسترسی کامل به حافظه دستگاه را می‌خواهد؛ در حالی‌که هیچ قابلیت فنی داخل این برنامه وجود ندارد که نیاز به چنین دسترسی‌های حساس و امنیتی داشته باشد.

⚫️ اما مهم‌ترین نکات فنی درباره «Taron VPN» که باید آنها را جدی گرفت:

1️⃣ استفاده از پروتکل HTTP به‌جای HTTPS
این یعنی بخشی از ترافیک می‌تواند بدون رمزنگاری منتقل شود. در شبکه‌های عمومی مثل وای‌فای کافی‌شاپ ها یا مترو، هر هکر یا مهاجمی می‌تواند از این نقص امنیتی برای شنود استفاده کند و اطلاعات را ببیند که این برای یک VPN فاجعه است.

2️⃣ الگوریتم‌های رمزنگاری منسوخ (MD5 و SHA-1)
این دو الگوریتم ضعیف و ناامن سال‌هاست که منسوخ شده‌اند و امکان جعل و دستکاری داده در آن‌ها وجود دارد. استفاده از این الگوریتم‌ها به‌معنی ضعف ساختاری در امنیت این سرویس است.

3️⃣ درخواست دسترسی‌های غیرمنطقی
ابزار Taron VPN به موقعیت کاربر، هویت دستگاه و حافظه داخلی دسترسی کامل دارد. یک VPN استاندارد، نیاز به خواندن یا دسترسی به فایل‌های شما ندارد. این نوع دسترسی‌ها در بسیاری از بدافزارها دیده می‌شود.

4️⃣ ارسال داده‌ها به سرویس‌های تحلیلی «یاندکس» در روسیه
این یعنی داده‌های کاربری می‌تواند به دست دولتی برسد که سابقه نظارت و کنترل شدید اینترنت را دارد. هر داده‌ای که به روسیه ارسال شود، قانونا تحت کنترل دولت روسیه است. ادعای «حفظ حریم خصوصی» با ارسال داده‌ها به یک سرویس روسی، چیزی جز یک تناقض تلخ و خطرناک نیست.

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 قابلیت چت گروهی به ChatGPT اضافه شد!

شرکت OpenAI یک ویژگی تازه برای ChatGPT معرفی کرده که به کاربران اجازه می‌دهد چت‌های گروهی بسازند و تا ۲۰ نفر را در یک گفتگوی مشترک کنار هم جمع کنند؛ درست شبیه یک گروه معمولی برای بحث، برنامه‌ریزی یا همکاری.

اما ChatGPT همیشه در گفتگو حضور فعال ندارد. فقط وقتی وارد بحث می‌شود که کاربران او را تگ کنند یا وقتی لازم باشد تحلیلی ارائه دهد، به سؤال‌ها جواب بدهد، کد بنویسد یا حتی تصویر بسازد.

◾️ این قابلیت در حال حاضر کاملا رایگان و در مرحله آزمایشی است و فعلا فقط چهار کشور ژاپن، نیوزیلند، کره‌جنوبی و تایوان فعال شده است.

هنوز برای اروپا، آمریکا و بیشتر کشورهای دیگر فعال نشده و به‌صورت تدریجی عرضه خواهد شد.

در چت‌های گروهی، حافظه شخصی ChatGPT فعال نیست و اطلاعات جلسات گروهی از مکالمات خصوصی کاربر جدا نگه داشته می‌شود.

۵ نوع اطلاعاتی که هرگز نباید با چت‌بات‌ها به اشتراک بگذارید 📱

چه چیزهایی را ChatGPT درباره ما به یاد دارد؟ 📱

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 مراقب باشید!
این ۵ نوع اطلاعات را هرگز با چت‌بات‌ها به اشتراک نگذارید


چت‌بات‌ها مثل ChatGPT برای یادگیری مداوم و بهبود پاسخ‌دهی از داده‌های ورودی کاربران استفاده می‌کنند. هرچند شرکت‌های ارائه‌دهنده ادعا دارند که اطلاعات حساس فیلتر یا ناشناس‌سازی می‌شود، اما تضمینی برای حذف کامل داده‌ها از پایگاه‌های ذخیره‌سازی وجود ندارد.

کارشناسان امنیت سایبری هشدار می‌دهند: پنج دسته از اطلاعات هستند که به هیچ‌وجه نباید وارد چت‌بات‌ها شوند. چرا؟ چون ممکن است در فرآیند آموزش مدل، باگ‌های سیستمی یا حتی حملات هکری مورد سوءاستفاده قرار بگیرند.

این ۵ مورد را هرگز وارد نکنید:

اطلاعات هویتی
شماره شناسنامه، کارت ملی، آدرس، تلفن، تاریخ تولد، گذرنامه، گواهینامه رانندگی و ... هرچند برخی چت‌بات‌ها جلوی آن را می‌گیرند، اما تضمینی برای محافظت کامل وجود ندارد.

نتایج آزمایش‌های پزشکی
چت‌بات‌ها تابع قوانین سخت‌گیرانه حفظ حریم درمانی نیستند. اگر مجبورید، فقط نتیجه‌ها را بدون اسم و مشخصات وارد کنید.
ارسال نتایج آزمایش‌ها و سوابق بیماری‌ها، حتی برای دریافت تفسیر، در صورت داشتن اطلاعات هویتی می‌تواند منجر به نشت اطلاعات شخصی شود.

اطلاعات مالی و حساب‌های بانکی

شماره حساب‌های بانکی، کارت‌های اعتباری، گزارش‌های مالی یا جزئیات سرمایه‌گذاری جزو داده‌های فوق حساس محسوب می‌شوند. اشتراک‌گذاری آن‌ها در پلتفرم‌هایی که ماهیت عمومی یا آموزشی دارند، می‌تواند زمینه‌ساز سوءاستفاده مالی شود.

اطلاعات کاری و سازمانی محرمانه
نوشتن ایمیل با کمک چت‌بات یا بازبینی کدهای پروژه؟ مراقب باشید اطلاعات حساس شرکت‌تان لو نرود!

رمز عبور و نام کاربری
چت‌بات‌ها گاوصندوق دیجیتال نیستند. برای این‌کار، از اپ‌های مدیریت رمز استفاده کنید.

چگونه از اطلاعات خود محافظت کنیم؟

۱- از حالت چت موقت (Temporary Chat) استفاده کنید. این حالت مانند مرورگر ناشناس عمل می‌کند و مکالمه‌ها را ذخیره نمی‌کند.

۲- گفتگوهای قبلی را حذف کنید. بعد از اتمام مکالمه، می‌توانید آن را از تاریخچه پاک کنید. داده‌ها نهایتاً تا ۳۰ روز ذخیره می‌مانند.

۳- از ابزارهای ناشناس‌سازی بهره ببرید. سرویسی مانند Duck.ai متعلق به موتور جست‌وجوی DuckDuckGo، با ارسال ناشناس درخواست‌ها به مدل‌های هوش مصنوعی، ردیابی کاربران را تقریباً ناممکن می‌کند.

در نهایت فراموش نکنید که: این شمایید که انتخاب می‌کنید چه چیزی را بگویید و چه چیزی را نگه دارید. چت‌بات‌ها برای ادامه مکالمه طراحی شده‌اند، اما مرزهای حریم شخصی را فقط شما مشخص می‌کنید.

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
پلن‌های Personal استارلینک: کدام مناسب ایران است؟

اگر خرید سرویس اینترنت پرسرعت استارلینک برای شما نیز ممکن است، این ویدیو برای شما ساخته شده است. مخصوصاً اگر می‌خواهید بدانید که بین پلن‌های مختلف Personal این سیستم، کدام یک به درد ایران می‌خورد.

وب‌سایت 🌐 یوتیوب 🖥

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 چه چیزهایی را ChatGPT درباره ما به یاد دارد؟

آیا می‌دانستید ChatGPT می‌تواند اطلاعاتی را درباره شما به خاطر بسپارد؟ این ویژگی کمک می‌کند تا تجربه‌ شما با این ابزار هوش مصنوعی بهتر و شخصی‌تر شود. مثلا اگر سبک نوشتار موردعلاقه‌تان را بگویید، سعی می‌کند همیشه همان سبک را رعایت کند.

در این مقاله به زبان ساده توضیح می‌دهیم چطور می‌توانید ببینید ChatGPT چه چیزهایی از شما یاد گرفته، آن‌ها را تغییر دهید، حذف کنید یا حتی کلاً این حافظه را خاموش کنید.

🔴 از کجا بفهمیم ChatGPT چه چیزهایی را به خاطر دارد؟

1️⃣ وارد اکانت خود در سایت ChatGPT شوید.

2️⃣ از نوار کناری، روی گزینه Settings (تنظیمات) کلیک کنید.

3️⃣ به بخش Personalization > Memory بروید.

حالا می‌توانید فهرستی از اطلاعاتی که ذخیره شده ببینید. این اطلاعات ممکن است شامل نام شما، علایق، اهداف کاری یا سبک پاسخ‌دهی مورد علاقه‌تان باشد.

🔴 چطور اطلاعات ذخیره‌شده را ویرایش کنیم؟
اگر متوجه شدید اطلاعاتی که در حافظه ChatGPT هست قدیمی یا اشتباه است، به‌راحتی می‌توانید آن‌ها را ویرایش کنید:

1️⃣ دوباره به قسمت Memory بروید.

2️⃣ کنار هر یادداشت، یک آیکون مداد می‌بینید. روی آن کلیک کنید.

3️⃣ حالا می‌توانید متن را اصلاح کرده و ذخیره کنید.

🔴 چطور اطلاعات را پاک کنیم؟

ممکن است نخواهید بعضی چیزها در حافظه باقی بماند. دو راه برای حذف اطلاعات وجود دارد:

حذف موردی: در کنار هر اطلاعات، روی آیکون سطل زباله کلیک کنید تا همان مورد پاک شود.

حذف کامل حافظه: در پایین صفحه‌ی Memory، گزینه‌ای به نام Clear all memories وجود دارد. با کلیک روی آن، همه اطلاعات ذخیره‌شده حذف می‌شوند.

🔴 چطور حافظه ChatGPT را غیرفعال کنیم؟
اگر نمی‌خواهید ChatGPT هیچ چیز را از شما حفظ کند:

1️⃣ به تنظیمات (Settings) بروید.

2️⃣ وارد بخش Memory شوید.

3️⃣ گزینه‌ای به نام Memory is on وجود دارد. آن را خاموش (Off) کنید.
از این به بعد هیچ داده‌ای در حافظه ذخیره نخواهد شد.

آیا این ویژگی برای همه فعال است؟
قابلیت حافظه فعلا فقط در برخی نسخه‌ها فعال است. اگر گزینه Memory را در تنظیمات نمی‌بینید، شاید هنوز این ویژگی برای حساب شما در دسترس نشده باشد. بیشتر کاربران نسخه Plus یا مدل GPT-4o به این قابلیت دسترسی دارند.

⚠️ نکته مهم امنیتی
هرچند ChatGPT تلاش می‌کند امنیت داده‌ها را حفظ کند، بهتر است اطلاعات بسیار خصوصی یا مالی را به اشتراک نگذارید. شما همیشه کنترل کامل بر روی داده‌هایی که ذخیره می‌شوند دارید، پس با خیال راحت استفاده کنید.

آنچه باید درباره امنیت ChatGPT بدانیم 📱

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ هشدار در مورد پروژه appen assent group ltd و کلاهبرداری از کاربران ایرانی

به گزارش ایران هشدار؛ این پروژه با ادعای سرمایه گذاری در بازار رمزارز، سهام، طلا و املاک اقدام به جذب سرمایه کاربران با وعده پرداخت سودهای تضمینی نموده و پس از سرمایه گذاری کاربران ایرانی حساب آنان را با بهانه واهی تخلف و سرپیچی از قوانین کشور میزبان (استرالیا) مسدود نموده است و اجازه برداشت وجوه سرمایه گذاری شده را نمی دهد.

🔹براساس بررسی‌های صورت گرفته این پروژه از نام شرکتی با نام appen فعال در زمینه داده‌های آموزشی و هوش مصنوعی در کشور استرالیا سوءاستفاده نموده و با عنوان فریبکارانه شرکت فعال بین المللی در حال فریب کاربران ایرانی است.

نام این پروژه در فهرست هشدار نهادهای نظارتی قرار داشته و در سایت‌های رتبه‌بندی نیز در دسته طرح‌های پرریسک سرمایه‌گذاری با اعتبار پایین دسته‌بندی شده است.

🔹تعدادی از کاربران ایرانی مالباخته این پروژه هستند و به دلیل نامعلوم بودن هویت مالکان و گردانندگان پروژه دچار مشکلاتی در برداشت سرمایه و احقاق حقوق خود شده‌اند.

⛔️ فریب نخورید!
وعده پرداخت سود تضمینی و بازدهی بالا، ادعای فعالیت بین المللی، سرمایه‌گذاری در بازارهای مالی به ویژه بازارهای رمزارز و سهام و .... و استفاده از عناوینی فریبنده همانند قرارداد هوشمند و فعالیت بلاک‌چین از حربه‌های تکراری مورد استفاده طرح‌های پانزی است.

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
امنیت سرویس‌های هوش مصنوعی

آیا شما هم از طرفداران استفاده از هوش مصنوعی و حضور آن در زندگی روزمره‌تان هستید؟ اما، آیا تا به حال به داده‌هایی که به این سرویس‌ها می‌دهید دقت کردید؟ به امنیت‌تان چطور؟

استفاده از بات‌های هوش مصنوعی مثل ChatGPT و Copilot می‌تونه بسیار مفید باشه، اما نباید از حفظ امنیت و حریم خصوصی غافل شید.

وب‌سایت یوتیوب 📱

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام -دوشنبه-۲۶-آبان- ۱۴۰۴

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید

Belgium
https://t.me/proxy?server=87.248.134.6&port=8447&secret=ee1603010200010001fc0303864a2d30bb9a8b7c6d5e4f3a2918171615141312116d756c74692d63646e2d76616c69646174696f6e2e656467652e636c6f7564666c6172652d646e732d636865636b2e6170706c652d6d6574612d6e6f64652e636f6d

Estonia
https://t.me/proxy?server=140.233.167.178&port=443&secret=EERighJJvXrFGRMCIMJdCQ

Germany
https://t.me/proxy?server=91.107.183.202&port=155&secret=1320PuNyHw_LQKT_Y7XNJw

Germany
https://t.me/proxy?server=dlacroonomic66.com&port=443&secret=dd638becf0fe989caa21b10797ad4d1c38

Germany
https://t.me/proxy?server=78.47.123.244&port=790&secret=eeNEgYdJvXrFGRMCIMJdCQ

Germany
https://t.me/proxy?server=138.199.171.173&port=790&secret=eeNEgYdJvXrFGRMCIMJdCQ

Germany
https://t.me/proxy?server=systemfull.gjesus.info&port=443&secret=ee1603010200010001fc030386e24c3add6d656469612e737465616d706f77657265642e636f6d

Netherlands (Kingdom of the)
https://t.me/proxy?server=108.181.123.105&port=9443&secret=eeNEgYdJvXrFGRMCIMJdCQ

Germany
https://t.me/proxy?server=https.younum-c.co.uk&port=443&secret=dd638becf0fe989caa21b10797ad4d1c38

Netherlands (Kingdom of the)
https://t.me/proxy?server=146.103.102.246&port=443&secret=eeNEgYdJvXrFGRMCIMJdCQ

💻 بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما

#تلگرام  #پروکسی

💰 tavaanatech 💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 ایکس به زودی موقعیت جغرافیایی کاربران را در صفحه پروفایل‌شان نمایش می‌دهد

شبکه اجتماعی ایکس (توییتر سابق) به‌زودی قابلیت نمایش موقعیت جغرافیایی کاربران در صفحه پروفایل‌ها را فعال خواهد کرد.

شبکه اجتماعی ایکس در حال آماده‌سازی قابلیتی است که به‌زودی موقعیت جغرافیایی کاربران را در صفحه پروفایل نمایش می‌دهد. این ویژگی برای همه حساب‌ها فعال خواهد شد و کاربران می‌توانند نحوه نمایش آن را از بخش تنظیمات تغییر دهند.

هنوز مشخص نیست این داده‌ها بر چه اساسی تعیین می‌شوند؛ اینکه آیا مبنای آن، آدرس IP یا موقعیت دستگاه یا سابقه اتصال یا ترکیبی از سایر پارامترها است، هنوز اعلام نشده و نکته قابل توجه این است که هیچ استثنایی برای این قابلیت در نظر گرفته نشده است و برای همه کاربران نمایش داده خواهد شد.

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 قابلیت جدید اینستاگرام برای دزدی محتوا؛
ریلزهای تکراری در اینستاگرام و فیسبوک مسدود می‌شوند


متا ابزار جدیدی برای مقابله با دزدی ریلز معرفی کرده است. این قابلیت تشخیص می‌دهد آیا یک ویدیو ریلز بدون اجازه از صاحب اصلی در حساب‌های دیگر منتشر شده یا نه. اگر این اتفاق بیفتد، سازنده می‌تواند نمایش آن را در فیسبوک و اینستاگرام مسدود کند، آمار عملکردش را ببیند یا لینک انتساب به نسخه اصلی اضافه کند. البته سازنده می‌تواند از ادعا صرف‌نظر کند و اجازه انتشار بدهد.

🔹متا می‌گوید این ابزار بخشی از برنامه بزرگ‌تر برای حمایت از تولیدکنندگان محتواست تا آثارشان زیر دست نسخه‌برداران گم نشود.

برای فعال‌سازی این سیستم لازم است ریلز ابتدا در فیسبوک منتشر شود؛ حتی اگر از داخل اینستاگرام گزینه اشتراک‌گذاری در فیسبوک زده شود. این موضوع احتمالا باعث می‌شود تولیدکنندگان بیشتری محتوای خود را روی فیسبوک منتشر کنند.

🔹 این ابزار به صورت خودکار در اختیار سازندگانی قرار می‌گیرد که در طرح کسب‌درآمد فیسبوک هستند و استانداردهای اصالت محتوا را رعایت می‌کنند. کاربران Rights Manager نیز به تدریج به این قابلیت دسترسی پیدا می‌کنند و می‌توانند شرایط دسترسی را از بخش Content Protection یا داشبورد حرفه‌ای بررسی کنند. تولیدکنندگان همچنین می‌توانند حساب‌هایی را که اجازه استفاده دارند، در فهرست مجاز قرار دهند تا شناسایی نشوند.

در صورت مسدود کردن یک ریل، فقط انتشار آن محدود می‌شود و حساب منتشرکننده جریمه نمی‌شود. متا می‌گوید هدف از این موضوع جلوگیری از سوءاستفاده و تسویه‌حساب‌های شخصی است. اما هشدار داده اگر گزارش‌های نادرست ارسال شود، امکان دارد دسترسی به این ابزار محدود یا قطع شود.

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 نقص امنیتی بزرگ واتس‌اپ شماره تلفن ۳.۵ میلیارد کاربر را در معرض خطر قرار داد

نقص امنیتی تازه‌ای در واتس‌اپ فاش شده که شماره تلفن بیش از ۳.۵ میلیارد کاربر را در معرض خطر قرار داده است. محققان دانشگاه وین اعلام کردند توانسته‌اند با سوءاستفاده از یک ضعف در سیستم جستجوی مخاطبان واتس‌اپ، این حجم عظیم از شماره‌ها را استخراج کنند.

به گفته محققان، این نقص اجازه می‌داد در هر ساعت حدود ۱۰۰ میلیون شماره بررسی شود و چون محدودیتی از سوی متا وجود نداشت، عملا امکان جمع‌آوری تقریبا تمام کاربران واتس‌اپ فراهم بود.

◾️مساله فقط شماره‌ها نبود. حدود ۵۷ درصد عکس‌های پروفایل عمومی و ۲۹ درصد متن بخش About قابل مشاهده و جمع‌آوری بوده است. چنین ترکیبی از اطلاعات می‌تواند برای ساخت اکانت‌های جعلی، کلاهبرداری، حملات فیشینگ و سوءاستفاده‌های گسترده به کار گرفته شود. همچنین مشخص شده برخی حساب‌ها از کلیدهای رمزنگاری تکراری استفاده می‌کنند که امنیت پیام‌رسانی را زیر سوال می‌برد.

⚫️محققان می‌گویند این ضعف امنیتی می‌توانست به بازیگران مخرب مثل اسپمرها، کلاهبرداران یا حتی نهادهای دولتی کمک کند تا پایگاه داده عظیمی از شماره‌های کاربران واتس‌اپ بسازند.
آن‌ها می‌گویند در کشورهایی که واتس‌اپ ممنوع است، مثل چین و میانمار، نیز میلیون‌ها شماره فعال پیدا شده است؛ حدود ۲.۳ میلیون شماره در چین و ۱.۶ میلیون در میانمار. این موضوع می‌تواند خطر شناسایی کاربران و سوءاستفاده از اطلاعات آن‌ها را افزایش دهد.

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 کلاهبرداری جدید در تیک‌تاک با وعده فعال‌سازی رایگان ویندوز و سرویس‌های پریمیوم

هکرها دوباره تیک‌تاک را به محل فریب کاربران تبدیل کرده‌اند. در این شیوه جدید، ویدئوهایی منتشر می‌شود که ادعا می‌کنند راهنمای رایگان فعال‌سازی نرم‌افزارهایی مثل ویندوز، مایکروسافت 365، فوتوشاپ و حتی نتفلیکس و اسپاتیفای پریمیوم هستند.
این ویدئوها که نخستین بار توسط کارشناس امنیتی «زاویه مرتنس» شناسایی شد، کاربران را تشویق می‌کند دستورات کوتاه پاورشل (PowerShell) را با دسترسی ادمین اجرا کنند.
(پاورشل PowerShell یک ابزار خط فرمان و اسکریپت‌نویسی در ویندوز است که برای کنترل عمیق سیستم و اجرای دستورهای مدیریتی استفاده می‌شود)

اما این دستورها به‌جای فعال کردن نرم‌افزار، کاربر را به سایتی مخرب هدایت کرده و بدافزار Aura Stealer را دانلود می‌کنند؛ بدافزاری که پسوردهای ذخیره‌شده، کوکی‌ها، کیف‌پول‌های رمزارز و توکن‌های احراز هویت را سرقت می‌کند. این روش نوعی حمله ClickFix است ترفند مهندسی اجتماعی که کاربر را قانع می‌کند با یک دستور ساده می‌تواند نرم‌افزار پریمیوم رایگان بگیرد.

حمله از طریق دامنه جعلی slmgr[.]win انجام می‌شود و فایل‌های مخرب updater.exe و source.exe از سرورهای میزبانی‌شده در کلودفلر دریافت می‌شوند. فایل دوم کد را مستقیم در حافظه اجرا می‌کند و هدف دقیق آن هنوز مشخص نیست، اما الگوی رفتارش شبیه ابزارهای سرقت رمزارز و انتشار باج‌افزار است.

⚫️توصیه‌های مهم برای مقابله با این حملات:

1️⃣هرگز دستورات پاورشل را از شبکه‌های اجتماعی اجرا نکنید

2️⃣ نرم‌افزار را فقط از منابع رسمی دریافت کنید

3️⃣ آنتی‌ویروس و ابزارهای امنیتی را به‌روز نگه دارید

4️⃣ احراز هویت چندمرحله‌ای را فعال کنید

5️⃣ اگر دستور مشکوکی اجرا کرده‌اید، فورا رمزهای ایمیل، حساب‌های مالی و شبکه‌های اجتماعی را تغییر دهید و از رمزهای یکتا استفاده کنید.


◾️ هیچ میان‌بر رایگانی برای فعال‌سازی نرم‌افزار وجود ندارد؛ اعتماد به ویدئوهای تیک‌تاک می‌تواند امنیت و دارایی کاربران را به خطر بیندازد.

💰Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM