بشکن Beshkan
278K subscribers
6.92K photos
2.41K videos
3.03K files
8.32K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
⚠️ ربات‌های مشاهده حجم، ابزار جدید سرقت کانفیگ فیلترشکن‌ها!

در این ۳۵ روز قطعی سراسری اینترنت، علاوه بر موج گسترده کلاهبرداری و خالی‌فروشی با عنوان فروش فیلترشکن، حالا یک ترفند جدید هم رایج شده؛ ربات‌هایی با نام "مشاهده حجم" که در واقع برای سرقت کانفیگ کاربران طراحی شده‌اند.

⚠️ این ربات‌ها از کاربران می‌خواهند کانفیگ فیلترشکن خود را ارسال کنند تا ظاهرا میزان حجم و زمان باقی‌مانده را اعلام کنند، اما در عمل هدفی جز دزدیدن کانفیگ کاربران ندارند. اگر کانفیگی خریداری کرده‌اید، تنها راه مطمئن برای بررسی وضعیت آن، مراجعه مستقیم به سرویس‌دهنده اصلی است.

هم‌زمان، کلاهبرداران با استفاده از تبلیغات در تلگرام و حضور در کانال‌های پرمخاطب، فروش فیلترشکن را تبلیغ می‌کنند. با وجود اینکه مدیران این کانال‌ها بارها اعلام کرده‌اند این تبلیغات تحت کنترل یا تأیید آن‌ها نیست، گزارش‌ها و ریپورت‌ها عملا تأثیر چندانی نداشته و همچنان کاربران زیادی در دام این ترفندها می‌افتند.

⚠️در سوی دیگر، کانال‌ها و بات‌هایی برای افشا و معرفی همین کلاهبرداران ایجاد شده‌اند، اما تناقض جایی نمایان می‌شود که همان اسکمرها حتی در این فضاها هم تبلیغات فعال دارند. نتیجه این وضعیت عجیب این است که کاربر وارد یک کانال افشاگر می‌شود، اما قبل از هر چیز، با تبلیغ همان کلاهبردار مواجه می‌شود که مدعی است: «اگر نمی‌خواهی سرت کلاه برود، از من خرید کن.»

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
نت بلاکس:
رکورد تاریخی؛ قطعی اینترنت ایران طولانی‌ترین خاموشی سراسری جهان شد


قطع اینترنت در ایران اکنون به طولانی‌ترین خاموشی سراسری اینترنت در مقیاس ملی در تاریخ تبدیل شده است؛ رخدادی که از نظر شدت و گستردگی، از تمام موارد مشابه در سایر کشورها پیشی گرفته و با عبور از ۸۶۴ ساعت، وارد سی‌وهفتمین روز متوالی خود شده است.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ ترافیک فریب دهنده؛
چگونه ارسال‌کنندگان ویدئو به رسانه‌های خارجی در حکومت‌های سرکوبگر مانند ایران شناسایی می‌شوند؟

وقتی از اینترنت استفاده می‌کنید، فارغ از این‌که از VPN استفاده می‌کنید یا نه، دستگاه شما دو کار انجام می‌دهد:
ارسال داده
دریافت داده

ارسال داده زمانی است که دستگاه شما بسته‌های اطلاعاتی مانند انواع ویدئو را به یک سرور راه‌دور می‌فرستد و دریافت داده برعکس آن است. تقریبا هر کلیک شما در اینترنت شامل ارسال و دریافت داده می‌شود.

وقتی از VPN استفاده می‌کنید، بسته‌های ارسالی و دریافتی بین دستگاه شما و سرور VPN رمزنگاری می‌شوند، بنابراین ناظر بیرونی مانند، ارائه‌دهنده اینترنت، مدیر شبکه یا دولت نمی‌تواند بفهمد محتوای داده چیست یا شما دقیقا چه کاری انجام می‌دهید. این بسیار مهم است، اما یک چیز وجود دارد که پنهان نمی‌شود: میزان داده‌ای که از دستگاه شما ارسال یا دریافت می‌شود.

برای مثال، مرور توییتر به مدت ۵ دقیقه از دید یک مدیر شبکه چنین الگویی دارد. این نمودار، چه از VPN استفاده کنید و چه نکنید، تفاوتی نخواهد داشت. نمودار بالا حجم ارسال و نمودار پایین حجم دریافت داده را نشان می‌دهد. هنگام استفاده از توییتر، عمدتاً داده‌هایی مانند متن، تصویر و ویدئو دریافت می‌کنید، به همین دلیل فعالیت اصلی در بخش دانلود دیده می‌شود. این الگوی ترافیکی معمول یک کاربر است.(تصویر شماره ۱)

مثال ملموس‌تر، بارگذاری یک فایل ۵۰ مگابایتی در یک کانال تلگرام است. در این حالت، افزایش شدید ارسال داده در نمودار به‌وضوح دیده می‌شود. این همان فایل ۵۰ مگابایتی است که از دستگاه شما به سرور تلگرام ارسال می‌شود. (تصویر شماره ۲)

ممکن است بپرسید: «این نمودارها جالب‌اند، اما چرا باید برای من مهم باشند؟» اگر شرایط زیر درباره شما صدق می‌کند، باید بسیار دقیق توجه کنید:

در کشوری سرکوبگر و بدون آزادی بیان زندگی می‌کنید

در شبکه‌های اجتماعی مانند توییتر یا تلگرام محتوای ضدحکومتی منتشر می‌کنید

اطلاعات حساسی را افشا می‌کنید که ممکن است برای برخی دردسرساز باشد

🟪 چگونه یک مخالف شناسایی می‌شود

افرادی که در حکومت‌های سرکوبگر زندگی می‌کنند و در شبکه‌های اجتماعی محتوایی منتشر می‌کنند که از نظر حکومت «نامطلوب» تلقی می‌شود، همواره در معرض شناسایی، ردیابی و بازداشت هستند. به همین دلیل، اغلب از VPN استفاده می‌کنند تا آدرس IP آن‌ها مخفی شود و دولت نتواند مستقیما مکانشان را ردیابی کند. این کار در کوتاه‌مدت مفید و ضروری است، اما اگر فردی در بلندمدت به‌طور فعال فعالیت اعتراضی داشته باشد، به‌تنهایی مانع شناسایی او نخواهد شد. روش کار دولت‌ها معمولا به این شکل است:

🔹 شما در ساعت ۱۲:۳۰ یک ویدئو یا سند حساس ۵۰ مگابایتی در شبکه‌های اجتماعی بارگذاری می‌کنید

🔹 دولت از اپراتورهای تلفن همراه می‌پرسد: «کدام مشترکان دقیقا در این زمان حداقل ۵۰ مگابایت داده ارسال کرده‌اند؟»

🔹 این پرسش فهرست بزرگی از کاربران را شامل می‌شود، چون گوشی‌ها حتی بدون اقدام مستقیم شما دائما در حال ارسال و دریافت داده هستند

🔹سپس کانال تلگرام یا صفحه مربوطه را برای مدتی زیر نظر می‌گیرند و هر بار گروهی از کاربرانی را که هم‌زمان با انتشار پست‌ها مقدار مشخصی داده ارسال کرده‌اند، شناسایی می‌کنند

🔹آن‌ها لاگ‌ها و نمودارهای ترافیکی را برای یافتن جهش‌های بزرگ در ارسال داده تحلیل می‌کنند. از آن‌جا که بیش از ۹۰ درصد مصرف اینترنت کاربران معمولاً دانلود است، ارسال فایل‌های بزرگ به‌راحتی قابل تشخیص است

🔹پس از مدتی، می‌توانند به یک مشترک مشخص برسند که جهش‌های ارسال داده او دقیقا با زمان انتشار محتوا هم‌زمان است

🔹در این مرحله، اطلاعات لازم برای شناسایی و بازداشت شما را در اختیار دارند

🔹حتی اگر از VPN یا Tor استفاده کنید، اجرای این نوع حمله دشوارتر می‌شود، اما همچنان کاملا ممکن است.

🟪 ترافیک فریب‌دهنده

این قابلیت جدید که اکنون در اپلیکیشن اندروید Windscribe در دسترس است، به‌طور خلاصه کارهای زیر را انجام می‌دهد:

◾️ ایجاد حجم زیادی ترافیک جعلی بین دستگاه شما و سرور VPN

◾️محدود کردن سرعت اتصال


مورد اول با ایجاد «نویز شبکه‌ای» تصادفی، تلاش می‌کند ارسال محتوای حساس شما را در میان حجم زیادی از فعالیت جعلی پنهان کند. این قابلیت جهش‌های تصادفی در ارسال و دریافت داده ایجاد می‌کند تا زمانی که شما محتوای حساسی را بارگذاری می‌کنید، آن فعالیت از نظر الگوی ترافیک قابل تشخیص نباشد و با قبل و بعد آن تفاوتی نداشته باشد.

ادامه مطلب 📱

لینک مطلب در وبسایت Windscribe 📎

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
نت‌بلاکس:
ایران بیش از ۸۸۸ ساعت از اینترنت جهانی جدا شد

قطع سراسری اینترنت در ایران اکنون وارد سی‌وهشتمین روز خود شده و مردم عادی بیش از ۸۸۸ ساعت است که از دسترسی به شبکه‌های بین‌المللی محروم هستند.

این وضعیت باعث شده شهروندان ایرانی به منابع مستقل اطلاعات درباره جنگ یا رویدادهای جهانی دسترسی نداشته باشند.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️شناسایی و ردیابی استارلینک در ایران؛ خطر بازداشت و اتهام امنیتی

نیروهای امنیتی جمهوری اسلامی از یک پروتکل نرم‌افزاری تخصصی استفاده می‌کنند تا ترمینال‌های استارلینک را از طریق الگوهای منحصربه‌فرد سیگنال شناسایی و مکان‌یابی سه‌نقطه‌ای (triangulate) کنند؛ از جمله شاخص‌هایی مانند تراکم بالای BSSID و استفاده از باندهای رادیویی 802.11ac/ax.

این ابزار به نیروهای میدانی امکان می‌دهد با استفاده از تخمین فاصله به‌صورت لحظه‌ای و ردیابی صوتی، محل دقیق تجهیزات را پیدا کنند؛ به‌طوری که هرچه به منبع سیگنال نزدیک‌تر می‌شوند، شدت این ردیابی افزایش پیدا می‌کند.

افرادی که در ارتباط با نگهداری یا استفاده از استارلینک بازداشت شوند، ممکن است با پیامدهای حقوقی بسیار سنگینی مواجه شوند؛ از جمله اتهام‌هایی مانند «خرابکاری و جاسوسی» که می‌تواند حتی به صدور حکم اعدام منجر شود.

🟪 برای کاهش خطر ردیابی استارلینک چه باید کرد؟

داود سجادی، کارشناس امنیت سایبری در اینباره نوشته:
«این مشکل امنیتی که توسط عوامل رژیم برای شناسایی پایانه‌های استارلینک استفاده میشه به راحتی قابل رفع است.
از اونجایی که این ابزار از آدرس فیزیکی منحصر بفرد تخصیص داده شده به روترهای استارلینک برای تشخیص‌شون استفاده میکنه تنها کافیه که وایفای روتر استارلینک رو غیرفعال کنید و با یک کابل LAN یا کابل شبکه Ethernet به یک روتر معمولی متصل کنید تا روتر دوم براتون ارتباط وایفای رو فراهم کنه.»


🟪 توصیه نهایی

بهترین و کم‌ریسک‌ترین گزینه در شرایط فعلی رای استفاده از اینترنت استارلینک، اتصال از طریق کابل شبکه (LAN) و پرهیز از استفاده مستقیم از وای‌فای دستگاه است.

☑️استفاده محلی از اتصال استارلینک تا حد ممکن

☑️ خودداری از اشتراک‌گذاری آن بر بستر VPN

☑️خاموش کردن دستگاه در زمان عدم استفاده

☑️ خاموش کردن وایرلس روتر استارلینک (Bypass)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
هشدار درباره پیامک‌های جعلی با عنوان اعلام رسمی بانک ملی

پیامک‌هایی با عنوان «اعلام رسمی بانک ملی درباره نصب اپلیکیشن بام» در حال انتشار است که کاملا جعلی بوده و حاوی لینک‌های آلوده به بدافزار هستند. هدف این پیام‌ها، سرقت اطلاعات بانکی و دسترسی به حساب کاربران است.

در صورت دریافت چنین پیامک‌هایی، تحت هیچ شرایطی روی لینک آن‌ها کلیک نکنید و از وارد کردن هرگونه اطلاعات شخصی یا بانکی خودداری کنید.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
مارکت‌پلیس فیلترشکن دیفیکس؛
این سرویس خریداران و فروشندگان را در یک محیط قابل اعتماد به هم متصل می‌کند

دیفیکس Defyx یک پلتفرم واسط (مارکت‌پلیس) است که خریداران و فروشندگان خدماتی مثل VPN را به هم متصل می‌کند. این سرویس با استفاده از سیستم پرداخت امانی، ثبت بازخورد کاربران و پشتیبانی مستقیم، سعی می‌کند ریسک کلاهبرداری را کاهش دهد و خرید امن‌تری فراهم کند. نسخه فعلی آن به‌صورت ربات تلگرامی ارائه شده و تمرکز اصلی‌اش کمک به کاربرانی است که در کشورهایی با محدودیت شدید اینترنت، به دنبال دسترسی پایدارتر و قابل‌اعتمادتر هستند.

در توضیحات این سرویس آمده:

«مارکت‌پلیس Defyx بستری است که خریداران و فروشندگان را در یک محیط نسبتا امن به هم وصل می‌کند. در این سیستم، پول کاربران مستقیم به فروشنده داده نمی‌شود و تا زمان تحویل سرویس در حالت امانی نگه داشته می‌شود. همچنین امکان ثبت نظر و دریافت پشتیبانی هم وجود دارد تا خرید و فروش‌ها قابل‌اعتمادتر باشد، حتی در شرایطی مثل ایران که اینترنت به‌شدت محدود شده است.

در یک ماه گذشته، اینترنت ایران با اختلالی کم‌سابقه روبه‌رو بوده است. طبق گزارش NetBlocks، دسترسی به اینترنت جهانی تقریباً قطع شده و چیزی شبیه یک شبکه داخلی جای آن را گرفته است.

در چنین شرایطی، فقط چند راه محدود برای اتصال باقی مانده؛ مثل استفاده از IPهای خاص، اینترنت استارلینک یا روش‌های مبتنی بر DNS. همین موضوع باعث شده ارائه خدمات پایدار به کاربران داخل کشور بسیار سخت‌تر شود.

به همین دلیل، تیم دیفیکس یک راهکار جایگزین طراحی کرده: یک مارکت‌پلیس برای خرید و فروش خدمات، که فعلا به‌صورت ربات تلگرامی ارائه می‌شود. چون تلگرام هنوز یکی از معدود پلتفرم‌هایی است که تا حدی در دسترس کاربران است.

در این سیستم، پول خریدار تا زمان تحویل سرویس نزد پلتفرم باقی می‌ماند تا از کلاهبرداری جلوگیری شود. کاربران هم می‌توانند تجربه خود را ثبت کنند و به فروشنده‌ها امتیاز بدهند.

از طرف دیگر، امکان ارتباط مستقیم با پشتیبانی دیفیکس و فروشنده‌ها فراهم شده تا در صورت بروز مشکل، رسیدگی سریع‌تر انجام شود. رقابت بین فروشنده‌ها هم باعث می‌شود کاربران انتخاب بهتری داشته باشند و فروشنده‌ها به مشتریان بیشتری دسترسی پیدا کنند.

این طرح فقط مخصوص ایران نیست و می‌تواند برای کاربرانی در کشورهایی مثل چین، روسیه و میانمار هم کاربرد داشته باشد. در حال حاضر، استفاده از این سرویس برای کاربران ایرانی رایگان است و هدف اصلی آن کمک به افرادی است که با محدودیت شدید اینترنت مواجه هستند.

یکی از دلایل راه‌اندازی این پلتفرم، افزایش کلاهبرداری در بازار VPN بوده؛ جایی که خیلی‌ها پول می‌دهند اما هیچ سرویسی دریافت نمی‌کنند. این سیستم تلاش می‌کند با شفافیت بیشتر، ثبت نظر کاربران و ارتباط مستقیم، این مشکل را تا حدی کاهش دهد.

در نهایت، Defyx خودش ارائه‌دهنده سرویس نیست و فقط یک بستر واسط است. هدف اصلی همچنان ارائه خدمات امن و پایدار است و این مارکت‌پلیس فقط پاسخی به شرایط فعلی محسوب می‌شود.

در مرحله اول، از فروشندگان VPN خواسته شده برای حضور در این مارکت‌پلیس ثبت‌نام کنند و نظرشان را اعلام کنند. اگر این مرحله موفق باشد، در گام بعدی از خریداران دعوت می‌شود تا از این سرویس استفاده کنند. هدف نهایی این است که یک فضای برد-برد برای هر دو طرف ایجاد شود.»


🔴 این سرویس صرفا با هدف معرفی در وضعیت فعلی و در شرایط محدودیت شدید اینترنت در ایران منتشر شده است. در صورت بروز هرگونه مشکل، اختلال یا خسارت، هیچ‌گونه تعهد یا تضمینی از سوی تواناتک ارائه نمی‌شود.

لینک بات دیفیکس 🌐

دانلود دیفیکس از گوگل پلی 📱

دانلود از اپل استور 📱

گیت‌هاب 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
app-release.apk
210.5 MB
دانلود فیلترشکن Defyx برای اندروید 📱
(Universal)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
app-arm64-v8a-release.apk
79.3 MB
دانلود فیلترشکن Defyx برای اندروید 📱

(نسخه ARMv8: مخصوص دستگاه‌های جدیدتر با پردازنده ۶۴ بیتی ARM؛سریع‌تر و بهینه‌تر)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
app-armeabi-v7a-release.apk
74 MB
دانلود فیلترشکن Defyx برای اندروید 📱
(نسخه مخصوص دستگاه‌های قدیمی‌تر با پردازنده ۳۲ بیتی ARM.)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
app-x86_64-release.apk
83.5 MB
دانلود فیلترشکن Defyx برای اندروید 📱
(نسخه مخصوص دستگاه‌هایی با پردازنده x86 ۶۴ بیتی (تبلت‌ها یا امولاتورها)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
ورود ایران به روز ۳۹ خاموشی اینترنت؛ بیش از ۹۱۲ ساعت قطع ارتباط با جهان

نت‌بلاکس:
داده‌ها نشان می‌دهد ایران وارد سی‌ونهمین روز از قطعی اینترنت شده که بیش از ۹۱۲ ساعت ادامه داشته است. این اقدام باعث شده بخش عمده‌ای از ایرانیان از شبکه جهانی اینترنت جدا شوند و تنها به یک شبکه داخلی یا اینترانت دسترسی داشته باشند.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
اگر مجبور به استفاده از اپ «بله» شدید…

در شرایطی که امنیت ارتباطات دیجیتال به‌ویژه برای افرادی که داخل ایران هستند اهمیت بسیار بالایی دارد، انتخاب یک پیام‌رسان ساده نیست، چون می‌تواند مستقیم بر حریم خصوصی و حتی امنیت فردی دو طرف ارتباط تاثیر بگذارد. این موضوع زمانی حساس‌تر می‌شود که پای پیام‌رسان‌های داخلی در میان باشد؛ اپلیکیشن‌هایی که به دلیل فعالیت در بستر زیرساخت‌های داخلی و امکان دسترسی نهادهای حکومتی داخل کشور به داده‌ها، با نگرانی‌های جدی درباره حفظ حریم خصوصی کاربران همراه هستند.

ما استفاده از اپلیکیشن «بله» را چه برای ارتباطات حساس و چه حتی ارتباطات روزمره با کاربران داخل ایران هرگز توصیه نمی‌کنیم. دلیل این توصیه فقط به یک طرف ارتباط محدود نمی‌شود، بلکه هر دو طرف مکالمه ممکن است در معرض خطر قرار بگیرند. امکان دسترسی به محتوا، متادیتا (مثل زمان، طرفین ارتباط، الگوی ارتباطی) و اطلاعات دستگاه، می‌تواند به شناسایی هویت و حتی بازداشت منجر شود.

با این حال، واقعیت این است که برخی کاربران به‌ دلایلی از جمله محدودیت دسترسی به ابزارهای دیگر در شرایط کنونی، ممکن است ناچار به استفاده از این اپ شوند. در چنین موقعیت‌هایی، رعایت اصول امنیتی می‌تواند بخشی از خطرات را کاهش دهد، هرچند همه خطرات را به‌طور کامل از بین نمی‌برد.

پس اگر به هر دلیلی تصمیم گرفته‌اید از این اپ استفاده کنید، این اصول را رعایت کنید:

استفاده روی دستگاه جداگانه

بهتر است «بله» را روی یک گوشی جداگانه نصب کنید. این دستگاه نباید حاوی اطلاعات شخصی، عکس‌ها، حساب‌های اصلی یا داده‌های حساس شما باشد. بهتر است روی دستگاهی که از ابزارهای امنیتی، حساب‌های مهم یا فعالیت‌های حساس استفاده می‌کنید، این اپ نصب نباشد.

محدودکردن اطلاعات حساب

از واردکردن اطلاعات واقعی غیرضروری خودداری کنید. تا حد امکان از شماره‌ای استفاده کنید که به هویت اصلی شما متصل نباشد و از اتصال این اپ به ایمیل یا حساب‌های اصلی خودداری کنید.

پرهیز از ارسال اطلاعات حساس

از طریق این اپ اطلاعات شخصی ارسال نکنید. فایل‌های مهم یا هویتی نفرستید و درباره موضوعات حساس صحبت نکنید.

ادامه مطلب 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📶 پروکسی‌های امن V2Ray 📶 و شادوساکس برای عبور از سد فیلترینگ در تلگرام-سه‌شنبه ۱۸ فروردین- ۱۴۰۵

🌐 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.89:8080#%20

United States of America
trojan://humanity@188.114.98.0:443?security=tls&sni=www.creationlong.org&type=ws&host=www.creationlong.org&path=%2Fassignment#%20

Germany
vless://dc8eccdb-ecfa-435f-9ac1-5dc4882e7b51@162.19.228.119:80?encryption=none&security=none&type=ws&path=%2Fhttp#%20

Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.210:8080#%20

Canada
trojan://humanity@172.67.180.92:443?security=tls&sni=www.multiplydose.com&type=ws&host=www.multiplydose.com&path=%2Fassignment#%20

United States of America
trojan://humanity@104.18.32.47:443?security=tls&sni=www.multiplydose.com&type=ws&host=www.multiplydose.com&path=%2Fassignment#%20

United States of America
trojan://humanity@172.64.152.23:443?security=tls&sni=www.calmlunch.com&type=ws&host=www.calmlunch.com&path=%2Fassignment#%20

United Kingdom
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.101:8080#%20

United Kingdom
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.35:8080#%20

Germany
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@57.129.53.182:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📸 پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام- سه‌شنبه ۱۸ فروردین- ۱۴۰۵

🌐 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Romania
https://t.me/proxy?server=mtproto.eu&port=443&secret=eebd22cd34081c9420e8515a153186e63273647a74656c65636f6d2e726f

Sweden
https://t.me/proxy?server=91.186.216.239&port=8443&secret=eeb359972f13e568d2e15bc826257028d56d61782e7275

Russian Federation
https://t.me/proxy?server=FAST.tgsecurity.online&port=443&secret=dd7c5d4e1f2a3b9c8d7e6f5a4b3c2d1e0f

Belgium
https://t.me/proxy?server=s3.neo-trading.org&port=443&secret=eec3fefd89a25d37ca3af1a602c7bfd8de79612e7275

United States
https://t.me/proxy?server=psql.s1nqq.fun&port=5432&secret=0e5360aecceecd4c27f7acd6aa79a7d5

Russian Federation
https://t.me/proxy?server=212.233.74.109&port=443&secret=eedb3fe4bf0ed595882e36d26015268f346d61782e7275

Russian Federation
https://t.me/proxy?server=cdn.skippnet.com&port=443&secret=ee0193f50c1645c3631c2b5dea79828fa563646e2e736b6970706e65742e636f6d

Moldova (the Republic of)
https://t.me/proxy?server=av.1.mtproto.ru&port=443&secret=7iERIiIzM0REVVVmZnd3iIhicm93c2VyLnlhbmRleC5jb20

Estonia
https://t.me/proxy?server=obxod2.vpnforum.ru&port=443&secret=bf9f2d60e8d4ca1b376a71ea5400c7d2

Netherlands (Kingdom of the)
https://t.me/proxy?server=jtproxy.life&port=443&secret=eef0050d30441bab41f60acae779df0c40766473696e612e7275

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
ورود خاموشی اینترنت ایران به روز چهلم؛ ۹۳۶ ساعت قطع ارتباط با جهان

نت‌بلاکس:
خاموشی اینترنت در ایران وارد چهلمین روز خود شده و پس از ۹۳۶ ساعت، کشور همچنان در وضعیت قطع تقریباً کامل ارتباط با جهان خارج قرار دارد.

این اقدام سانسور در شرایط جنگی همچنان ادامه دارد، حتی در حالی که هم ایالات متحده و هم حکومت ایران هر کدام ادعای پیروزی می‌کنند؛ اما در این میان، مردم ایران بار دیگر در تاریکی و بی‌اطلاعی رها شده‌اند.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
سعید سوزنگر:
ماموران امنیتی پیش از بازداشت، به چت‌های واتس‌اپ من دسترسی داشتند!


سعید سوزنگر، کارآفرین و فعال حوزه فناوری، از بازداشت ۳۷ روزه خود در حساب کاربری‌اش در ایکس نوشت:
«نیروهای وزارت اطلاعات هنگام بازداشت، پیش از آنکه گوشی‌ام را بگیرند، به چت‌های واتساپم دسترسی داشتند. همزمان که مرا می‌زدند، می‌گفتند: چی می‌خواستی بگی که گفتی از اینجا بریم تلگرام؟ فکر کردی آنجا امن‌تر است؟
گوشی اندرویدم کاملا به‌روز بود و دوستم که آیفون دارد هم تجربه مشابهی داشته است.»


در ماه‌های اخیر، بسیاری از کارشناسان حوزه امنیت سایبری نیز نسبت به ضعف‌های امنیتی واتس‌اپ هشدار داده‌اند.

سعید سوزنگر در توضیح فنی این موضوع، به مطلبی از پاول دورف(مدیرعامل تلگرام) که در نوامبر سال ۲۰۱۹ به آن اشاره کرده و در آن نوشته بود:

"در ماه مه پیش‌بینی کرده بودم که وجود درهای پشتی در واتس‌اپ همچنان یکی پس از دیگری کشف خواهد شد و همانند گذشته، هر بار یک مشکل امنیتی جدی جدید ظاهر می‌شود. این هفته نیز یک درِ پشتی تازه در واتساپ به‌طور بی‌سر و صدا کشف شد. درست مانند موارد قبلی، این نقص جدید هم تمام داده‌های موجود روی تلفن شما را در معرض دسترسی هکرها و نهادهای دولتی قرار می‌داد. کافی بود یک هکر برای شما یک ویدئو ارسال کند تا همه اطلاعات شما در اختیار مهاجم قرار گیرد

واتس‌اپ تنها در محافظت از پیام‌های خود ناکام نیست؛ این اپلیکیشن به‌طور مداوم به‌عنوان «اسب تروا» برای جاسوسی از عکس‌ها و پیام‌های خارج از واتساپ شما نیز مورد استفاده قرار می‌گیرد. چرا چنین اتفاقی می‌افتد؟ فیسبوک مدت‌ها پیش از خرید واتساپ نیز بخشی از برنامه‌های نظارتی بوده است . ساده‌لوحانه است اگر تصور کنیم این شرکت پس از این خرید، سیاست‌های خود را تغییر داده باشد؛ موضوعی که با اعتراف بنیان‌گذار واتساپ هنگام فروش این پلتفرم به فیسبوک نیز آشکارتر شد: «من حریم خصوصی کاربرانم را فروختم»
پس از افشای این درِ پشتی جدید، فیسبوک تلاش کرد افکار عمومی را با این ادعا منحرف کند که هیچ مدرکی مبنی بر سوءاستفاده هکرها از این آسیب‌پذیری در اختیار ندارد. طبیعی است که چنین مدرکی نداشته باشند؛ چرا که برای به‌دست آوردن آن، باید بتوانند ویدئوهای به‌اشتراک‌گذاشته‌شده توسط کاربران واتس‌اپ را تحلیل کنند، در حالی که واتس‌اپ این فایل‌ها را به‌صورت دائمی روی سرورهای خود ذخیره نمی‌کند (بلکه پیام‌ها و محتوای رسانه‌ای بخش عمده‌ای از کاربران را بدون رمزگذاری مستقیماً به سرورهای گوگل و اپل ارسال می‌کند). بنابراین چیزی برای تحلیل وجود ندارد و در نتیجه «مدرکی هم وجود ندارد»؛ وضعیتی که برای آن‌ها بسیار راحت و قابل‌استفاده است.

اما اطمینان داشته باشید که چنین آسیب‌پذیری بزرگی به احتمال زیاد مورد سوءاستفاده قرار گرفته است؛ همان‌طور که درِ پشتی‌های قبلی واتس‌اپ علیه فعالان حقوق بشر و روزنامه‌نگارانی که از واتس‌اپ استفاده می‌کردند به کار گرفته شده بود. همچنین در ماه سپتامبر گزارش شد که داده‌های به‌دست‌آمده از بهره‌برداری از این نوع آسیب‌پذیری‌ها، اکنون توسط نهادهای آمریکایی با سایر کشورها نیز به اشتراک گذاشته می‌شود.

با وجود این حجم فزاینده از شواهد که نشان می‌دهد واتس‌اپ به تله‌ای برای افرادی تبدیل شده که همچنان به فیسبوک اعتماد دارند، ممکن است این‌گونه هم استدلال شود که واتس‌اپ صرفا به‌طور تصادفی هر چند ماه یک‌بار آسیب‌پذیری‌های جدی امنیتی در برنامه‌های خود ایجاد می‌کند. اما این فرض بعید به نظر می‌رسد؛ برای مثال، تلگرام که از نظر پیچیدگی مشابه است، در شش سال نخست فعالیت خود با مشکلاتی در این سطح از شدت مواجه نشده است. بسیار دور از ذهن است که چنین خطاهای امنیتی بزرگی که به‌طرز عجیبی برای اهداف نظارتی مناسب هستند، به‌صورت مداوم و تصادفی رخ دهند.

فارغ از نیت واقعی شرکت مادر واتس‌اپ، توصیه برای کاربران نهایی روشن است: اگر با این مسئله مشکلی ندارید که روزی تمام عکس‌ها و پیام‌هایتان عمومی شود، می‌توانید به استفاده از واتس‌اپ ادامه دهید؛ در غیر این صورت، بهتر است آن را از روی تلفن خود حذف کنید."

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ کشف بدافزار خطرناک NoVoice در اندروید؛
۲.۳ میلیون دستگاه آلوده شده‌اند

پژوهشگران امنیتی شرکت McAfee از شناسایی یک کارزار گسترده بدافزاری با نام NoVoice خبر داده‌اند؛ تهدیدی جدی که از طریق بیش از ۵۰ اپلیکیشن در فروشگاه Google Play منتشر شده و دست‌کم ۲.۳ میلیون بار دانلود شده است.

این اپلیکیشن‌ها در ظاهر کاملا عادی و بی‌خطر طراحی شده‌اند؛ از جمله:

🔹ابزارهای پاکسازی گوشی
🔹گالری تصاویر
🔹بازی‌های ساده

نکته نگران‌کننده اینجاست که این برنامه‌ها بدون درخواست دسترسی‌های مشکوک، عملکرد طبیعی داشته‌اند و همین موضوع باعث فریب گسترده کاربران شده است.

◾️نفوذ عمیق؛ کنترل کامل گوشی

بدافزار NoVoice با سوءاستفاده از آسیب‌پذیری‌های قدیمی اندروید (بین سال‌های ۲۰۱۶ تا ۲۰۲۱) تلاش می‌کند به سطح دسترسی Root برسد؛ سطحی که عملاً کنترل کامل دستگاه را در اختیار مهاجم قرار می‌دهد.

پس از نفوذ اطلاعات کامل دستگاه (نسخه سیستم‌عامل، سخت‌افزار، اپلیکیشن‌ها) جمع‌آوری می‌شود
ارتباط با سرورهای فرماندهی (C2) برقرار می‌شود
کد مخرب به سایر اپلیکیشن‌ها تزریق می‌شود
خطر جدی‌تر: حذف‌ناپذیر بودن

یکی از خطرناک‌ترین ویژگی‌های این بدافزار، ماندگاری در سطح سیستم است:

🔹نصب به‌صورت Rootkit
🔹تغییر در فایل‌ها و کتابخانه‌های اصلی اندروید
🔹قابلیت بازگشت خودکار پس از حذف

حتی بازگشت به تنظیمات کارخانه (Factory Reset) هم در بسیاری از موارد قادر به حذف آن نیست و تنها راه نهایی، نصب مجدد کامل سیستم‌عامل (Reflash) خواهد بود.

📱 هدف‌گیری مستقیم واتس‌اپ

گزارش‌ها نشان می‌دهد NoVoice به‌طور خاص اپلیکیشن WhatsApp را هدف قرار می‌دهد:

🔸تزریق کد هنگام اجرای واتس‌اپ
🔸استخراج اطلاعات حساس نشست (Session)
🔸ارسال داده‌ها به سرورهای مهاجم
🔸امکان کلون‌کردن حساب و جعل هویت


این یعنی مهاجم می‌تواند به پیام‌های شما دسترسی داشته باشد، از طرف شما پیام ارسال کند و عملاً حساب شما را در اختیار بگیرد.

با اینکه گوگل اپلیکیشن‌های آلوده را از پلی‌استور حذف کرده است،
اما دستگاه‌هایی که پیش‌تر این برنامه‌ها را نصب کرده‌اند، همچنان در معرض خطر جدی قرار دارند.

این حمله نشان می‌دهد حتی اپ‌های موجود در فروشگاه رسمی هم می‌توانند آلوده باشند
بدافزارهای جدید بدون جلب توجه کاربر عمل می‌کنند.
امنیت گوشی‌های قدیمی یا آپدیت‌نشده به‌شدت در معرض تهدید است

⚫️اگر اخیرا اپلیکیشن‌های ناشناس نصب کرده‌اید یا رفتار غیرعادی در گوشی خود مشاهده می‌کنید، و یا در صورت آلوده شده دستگاه به این بدافزار، این هشدار را جدی بگیرید:

در صورت آلودگی به بدافزار NoVoice، حذف ساده اپلیکیشن‌های مشکوک یا حتی بازگرداندن گوشی به تنظیمات کارخانه معمولا کافی نیست، زیرا این بدافزار پس از نفوذ، در سطح سیستم و با دسترسی روت فعال می‌شود و می‌تواند پس از ریست نیز دوباره خود را بازیابی کند.
به همین دلیل، تنها راهکار قابل اتکا در اغلب موارد، نصب مجدد کامل سیستم‌عامل اندروید یا همان فلش کردن (Reflash) با استفاده از نسخه رسمی نرم‌افزار دستگاه است تا تمام بخش‌های آلوده به‌طور کامل پاک شوند.

این فرآیند باید از طریق ابزارهای رسمی سازنده یا توسط افراد متخصص انجام شود. در مواردی که آلودگی عمیق‌تر باشد یا دستگاه قدیمی و بدون پشتیبانی امنیتی باشد، حتی فلش کامل نیز ممکن است کافی نباشد و تعویض دستگاه به‌عنوان گزینه نهایی توصیه می‌شود.
تا زمان رفع کامل مشکل، باید اتصال اینترنت دستگاه را قطع کرد، از ورود به حساب‌های حساس خودداری کرد، رمزهای عبور را از یک دستگاه امن تغییر داد و برای سرویس‌هایی مانند WhatsApp احراز هویت دو مرحله‌ای را فعال و نشست‌های فعال را بررسی و در صورت نیاز قطع کرد تا خطر سوءاستفاده کاهش یابد.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📶 پروکسی‌های امن V2Ray 📶 و شادوساکس برای عبور از سد فیلترینگ در تلگرام-چهار‌شنبه ۱۹ فروردین- ۱۴۰۵

🌐 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Romania
vless://e033ef6e-ab4b-47d4-a523-ff568d2c8dbb@82.117.255.37:8443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=tradingview.com&fp=chrome&pbk=TH8C9sgNuMRVR3o5QehXPgYw8PWjoHrH2rVQF4JWwGI&type=tcp&headerType=none#%20

Germany
vless://ca05976a-2dea-11f1-9ec5-baabcd4be2cd@81.19.141.96:8443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.apple.com&fp=chrome&pbk=FVL0r87K3-vUP2KXQX1juLMFEHJtvxwKM-nm6_PYllc&sid=cafe01234567&type=tcp&headerType=none#%20

Germany
vless://f3a1017d-1ebf-11f1-8cae-c3845d39d2de@81.19.141.91:8443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.apple.com&fp=chrome&pbk=FVL0r87K3-vUP2KXQX1juLMFEHJtvxwKM-nm6_PYllc&sid=cafe01234567&type=tcp&headerType=none#%20

Russian Federation
vless://9768f14f-a790-4c78-b1d9-60cc0e9d99a0@217.114.11.246:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=max.ru&fp=chrome&pbk=FZbK0E3QBK7QslwVEXimX6vmXC8cb6826lSLJUkIEgU&type=tcp&headerType=none#%20

United States of America
vless://4b056394-2f40-11f1-bffe-46c4782ac1a7@202.155.11.73:8443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.apple.com&fp=chrome&pbk=FVL0r87K3-vUP2KXQX1juLMFEHJtvxwKM-nm6_PYllc&sid=deadbeef42&type=tcp&headerType=none#%20

Japan
vless://0b277abf-e0d6-44d8-85c6-f6c7afc0aec5@176.97.73.155:443?encryption=none&security=reality&sni=navi.bankrate.com&fp=chrome&pbk=UT9tFQOdy54SeW_tg-XQN3QkGYoWUpO_88XFXijkrXc&sid=2da72ce6&type=tcp&headerType=none#%20

United States of America
trojan://humanity@172.67.180.92:443?security=tls&sni=www.multiplydose.com&type=ws&host=www.multiplydose.com&path=%2Fassignment#%20

Belgium
vless://8f8380ae-9f5d-4cb5-8f5f-0f70fbe054a9@152.53.1.32:7443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=chat.deepseek.com&fp=chrome&pbk=5QAO98ot2U7TcGs_f6EEaQjCzNOJLNHqPf6smYsdFVI&sid=d82fb387&type=tcp&headerType=none#%20

Belgium
vless://4b056394-2f40-11f1-bffe-46c4782ac1a7@150.251.145.242:8443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.apple.com&fp=chrome&pbk=FVL0r87K3-vUP2KXQX1juLMFEHJtvxwKM-nm6_PYllc&sid=deadbeef42&type=tcp&headerType=none#%20

Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.89:8080#%20

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📸 پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام- چهار‌شنبه ۱۹ فروردین- ۱۴۰۵

🌐 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Romania
https://t.me/proxy?server=mtproto.eu&port=443&secret=eebd22cd34081c9420e8515a153186e63273647a74656c65636f6d2e726f

Russian Federation
https://t.me/proxy?server=proxytop.space&port=443&secret=7d793037a0760186574b0282f2f435e7

Russian Federation
https://t.me/proxy?server=87.239.107.157&port=1984&secret=8da89d4cbe02211ef329d004819e4eb9

Belgium
https://t.me/proxy?server=s3.neo-trading.org&port=443&secret=eec3fefd89a25d37ca3af1a602c7bfd8de79612e7275

Canada
https://t.me/proxy?server=68.209.58.149&port=443&secret=7jFMSRrub9JuyovG5wb7BUJtYWlsLnJ1

Poland
https://t.me/proxy?server=91.211.27.53&port=443&secret=7uN45EYygFV4NFxhacGKvgdjbG91ZGZsYXJlLmNvbQ

United States of America
https://t.me/proxy?server=166.88.225.172&port=443&secret=eeb7a1f8c9d2e4b6a5c3d7f1e8a9b2c4d6746173732e636f6d

Moldova (the Republic of)
https://t.me/proxy?server=av.1.mtproto.ru&port=443&secret=7iERIiIzM0REVVVmZnd3iIhicm93c2VyLnlhbmRleC5jb20

Germany
https://t.me/proxy?server=64.188.64.189&port=443&secret=b0834f5c52129b3de4fed01625bb8567

United States of America
https://t.me/proxy?server=proxytelega.store&port=443&secret=5d41402abc4b2a76b9719d911017c592

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM