⚠️ ابزار MasterHttpRelayVPN؛ راه نجات موقت یا تله پرریسک؟
در روزهایی که دسترسی به اینترنت جهانی برای بسیاری از کاربران در ایران محدود شده، ابزارهایی مثل «MasterHttpRelayVPN» بهسرعت دستبهدست میشوند و بهعنوان راهی برای اتصال به اینترنت معرفی میشوند. در نگاه اول، این ابزارها کار میکنند و امکان دسترسی محدود به برخی سرویسها را فراهم میکنند. اما پشت این ظاهر ساده، واقعیتی وجود دارد که دانستن آن برای هر کاربری ضروری است.
🔹این ابزارها برخلاف VPNهای معمولی، آیپی شما را تغییر نمیدهند. در واقع شما همچنان با همان موقعیت جغرافیایی قبلی شناخته میشوید، اما مسیر درخواستها بهگونهای تنظیم میشود که شبیه یک ارتباط عادی با سرویسهای معتبر دیده شود. همین موضوع باعث میشود برخی فیلترها دور زده شوند، اما در عین حال یک ریسک جدی ایجاد میکند: شما پنهان نشدهاید، فقط مسیرتان پیچیدهتر شده است.
برای همین، استفاده از این روش در سرویسهایی که کاربران ایرانی را محدود کردهاند، میتواند بهراحتی به مسدود شدن حساب کاربری منجر شود. پلتفرمهایی مثل اینستاگرام، گوگل یا ایکس بهطور مداوم رفتارهای غیرعادی را بررسی میکنند. وقتی آیپی شما تغییر نکرده اما مسیر ارتباطیتان غیرمعمول است، این سیستمها بهسرعت آن را بهعنوان فعالیت مشکوک شناسایی میکنند. نتیجه میتواند از یک هشدار ساده تا محدود شدن یا حتی بسته شدن کامل حساب باشد.
🔹از طرف دیگر، مسئله فقط مسدود شدن حساب نیست. این ابزارها در بسیاری از موارد سطح امنیتی پایینتری نسبت به VPNهای استاندارد دارند. ترافیک شما از یک «رله» عبور میکند؛ یعنی یک واسطه در مسیر ارتباط شما قرار دارد. اگر این واسطه قابل اعتماد نباشد یا بهدرستی طراحی نشده باشد، اطلاعاتی که ارسال میکنید میتواند در معرض خطر قرار بگیرد. این یعنی حتی ورود به یک حساب کاربری ساده هم میتواند ریسکزا باشد.
مشکل دیگری که کمتر به آن توجه میشود، تغییراتی است که برای استفاده از این ابزارها روی سیستم انجام میشود. در برخی آموزشها از کاربران خواسته میشود گواهیهایی را نصب کنند یا تنظیمات شبکه را تغییر دهند. این تغییرات اگر بعدا به حالت قبل برنگردد، میتواند باعث شود ارتباطات بعدی شما هم ناخواسته در معرض نظارت یا اختلال قرار بگیرد. بسیاری از کاربران این مرحله را فراموش میکنند و بدون اینکه بدانند، همچنان در یک وضعیت ناامن باقی میمانند.
در کنار همه اینها، باید به محدودیت فنی این روش هم توجه کرد. این ابزارها برای استفاده سبک و موقت طراحی شدهاند، نه برای مصرف روزمره یا سنگین. افزایش حجم درخواستها میتواند باعث کندی شدید، قطع شدن ارتباط یا حتی مسدود شدن کامل این مسیرها شود. به همین دلیل، استفاده مداوم از آنها نهتنها کارایی ندارد، بلکه احتمال از کار افتادنشان را هم بالا میبرد.
🔹سرویس MasterHttpRelayVPN یک ابزار اضطراری است، نه یک راهحل امن و دائمی. استفاده از آن برای کارهای حساس مثل ورود به حسابهای اصلی، انجام تراکنشهای مالی یا ارسال اطلاعات شخصی، ریسک بالایی دارد و میتواند پیامدهای جدی بهدنبال داشته باشد.
اگر مجبور به استفاده از این روش هستید، بهتر است آن را به موارد ضروری و کوتاه محدود کنید، از حسابهای فرعی استفاده کنید و بعد از اتمام کار، هر تغییری که روی سیستم ایجاد کردهاید را به حالت قبل برگردانید. فعال بودن احراز هویت دو مرحلهای و بررسی نشستهای فعال حسابها هم میتواند تا حدی از خطرات احتمالی کم کند.
🟪برای کاهش ریسک، این موارد را جدی بگیرید:
1️⃣ وارد حساب اصلی مانند جیمیل یا شبکههای اجتماعی نشوید
2️⃣ از این روش برای کارهای مالی استفاده نکنید
3️⃣ دانلود یا مصرف سنگین انجام ندهید
4️⃣ آن را جایگزین VPN امن ندانید
🔴 چه مواردی را باید رعایت کنیم؟
1️⃣ استفاده را کوتاه و هدفدار نگه دارید
فقط برای کارهای ضروری مثل باز کردن یک لینک یا ارسال یک پیام کوتاه استفاده کنید.
2️⃣ از اکانت و ایمیل اصلی استفاده نکنید
3️⃣ گواهیهای نصبشده (Certificate) را بعدا حذف کنید
4️⃣ تنظیمات شبکه را به حالت عادی برگردانید
این ابزارها معمولا تنظیمات Proxy یا مسیر ترافیک را تغییر میدهند. اگر این تنظیمات باقی بماند:
برخی سایتها باز نمیشوند
یا ارتباط شما بهدرستی کار نمیکند
5️⃣ بدون لاگ اوت (Logout) مرورگر را نبندید
6️⃣ از یک مرورگر دیگر یا پروفایل جدید استفاده کنید
این کار باعث میشود کوکیها و حسابهای اصلی شما درگیر نشوند
در صورت بروز مشکل، فقط همان محیط محدود آسیب ببیند
7️⃣ این ابزار را «محیط ناامن موقت» در نظر بگیرید.
هر کاری که در این فضا انجام میدهید باید:
کمریسک باشد و ابزاری برای فعالیت سیاسی و مبارزه مدنی نیست.
✍ Beshkan
در روزهایی که دسترسی به اینترنت جهانی برای بسیاری از کاربران در ایران محدود شده، ابزارهایی مثل «MasterHttpRelayVPN» بهسرعت دستبهدست میشوند و بهعنوان راهی برای اتصال به اینترنت معرفی میشوند. در نگاه اول، این ابزارها کار میکنند و امکان دسترسی محدود به برخی سرویسها را فراهم میکنند. اما پشت این ظاهر ساده، واقعیتی وجود دارد که دانستن آن برای هر کاربری ضروری است.
🔹این ابزارها برخلاف VPNهای معمولی، آیپی شما را تغییر نمیدهند. در واقع شما همچنان با همان موقعیت جغرافیایی قبلی شناخته میشوید، اما مسیر درخواستها بهگونهای تنظیم میشود که شبیه یک ارتباط عادی با سرویسهای معتبر دیده شود. همین موضوع باعث میشود برخی فیلترها دور زده شوند، اما در عین حال یک ریسک جدی ایجاد میکند: شما پنهان نشدهاید، فقط مسیرتان پیچیدهتر شده است.
برای همین، استفاده از این روش در سرویسهایی که کاربران ایرانی را محدود کردهاند، میتواند بهراحتی به مسدود شدن حساب کاربری منجر شود. پلتفرمهایی مثل اینستاگرام، گوگل یا ایکس بهطور مداوم رفتارهای غیرعادی را بررسی میکنند. وقتی آیپی شما تغییر نکرده اما مسیر ارتباطیتان غیرمعمول است، این سیستمها بهسرعت آن را بهعنوان فعالیت مشکوک شناسایی میکنند. نتیجه میتواند از یک هشدار ساده تا محدود شدن یا حتی بسته شدن کامل حساب باشد.
🔹از طرف دیگر، مسئله فقط مسدود شدن حساب نیست. این ابزارها در بسیاری از موارد سطح امنیتی پایینتری نسبت به VPNهای استاندارد دارند. ترافیک شما از یک «رله» عبور میکند؛ یعنی یک واسطه در مسیر ارتباط شما قرار دارد. اگر این واسطه قابل اعتماد نباشد یا بهدرستی طراحی نشده باشد، اطلاعاتی که ارسال میکنید میتواند در معرض خطر قرار بگیرد. این یعنی حتی ورود به یک حساب کاربری ساده هم میتواند ریسکزا باشد.
مشکل دیگری که کمتر به آن توجه میشود، تغییراتی است که برای استفاده از این ابزارها روی سیستم انجام میشود. در برخی آموزشها از کاربران خواسته میشود گواهیهایی را نصب کنند یا تنظیمات شبکه را تغییر دهند. این تغییرات اگر بعدا به حالت قبل برنگردد، میتواند باعث شود ارتباطات بعدی شما هم ناخواسته در معرض نظارت یا اختلال قرار بگیرد. بسیاری از کاربران این مرحله را فراموش میکنند و بدون اینکه بدانند، همچنان در یک وضعیت ناامن باقی میمانند.
در کنار همه اینها، باید به محدودیت فنی این روش هم توجه کرد. این ابزارها برای استفاده سبک و موقت طراحی شدهاند، نه برای مصرف روزمره یا سنگین. افزایش حجم درخواستها میتواند باعث کندی شدید، قطع شدن ارتباط یا حتی مسدود شدن کامل این مسیرها شود. به همین دلیل، استفاده مداوم از آنها نهتنها کارایی ندارد، بلکه احتمال از کار افتادنشان را هم بالا میبرد.
🔹سرویس MasterHttpRelayVPN یک ابزار اضطراری است، نه یک راهحل امن و دائمی. استفاده از آن برای کارهای حساس مثل ورود به حسابهای اصلی، انجام تراکنشهای مالی یا ارسال اطلاعات شخصی، ریسک بالایی دارد و میتواند پیامدهای جدی بهدنبال داشته باشد.
اگر مجبور به استفاده از این روش هستید، بهتر است آن را به موارد ضروری و کوتاه محدود کنید، از حسابهای فرعی استفاده کنید و بعد از اتمام کار، هر تغییری که روی سیستم ایجاد کردهاید را به حالت قبل برگردانید. فعال بودن احراز هویت دو مرحلهای و بررسی نشستهای فعال حسابها هم میتواند تا حدی از خطرات احتمالی کم کند.
🟪برای کاهش ریسک، این موارد را جدی بگیرید:
🔴 چه مواردی را باید رعایت کنیم؟
فقط برای کارهای ضروری مثل باز کردن یک لینک یا ارسال یک پیام کوتاه استفاده کنید.
این ابزارها معمولا تنظیمات Proxy یا مسیر ترافیک را تغییر میدهند. اگر این تنظیمات باقی بماند:
برخی سایتها باز نمیشوند
یا ارتباط شما بهدرستی کار نمیکند
این کار باعث میشود کوکیها و حسابهای اصلی شما درگیر نشوند
در صورت بروز مشکل، فقط همان محیط محدود آسیب ببیند
هر کاری که در این فضا انجام میدهید باید:
کمریسک باشد و ابزاری برای فعالیت سیاسی و مبارزه مدنی نیست.
Please open Telegram to view this post
VIEW IN TELEGRAM
هشدار کلاهبرداری!
صفحاتی با سوءاستفاده از نام و لوگوی بشکن اقدام به ارائه یا فروش ابزارهای عبور از فیلترینگ میکنند. این کار کلاهبرداری است و ابزارهای آنها مورد تایید ما نیستند.
◾️تمام خدمات بشکن و تواناتک امن و رایگان است.
وبسایت تواناتک📱
✍ Beshkan
صفحاتی با سوءاستفاده از نام و لوگوی بشکن اقدام به ارائه یا فروش ابزارهای عبور از فیلترینگ میکنند. این کار کلاهبرداری است و ابزارهای آنها مورد تایید ما نیستند.
◾️تمام خدمات بشکن و تواناتک امن و رایگان است.
وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار
کلاهبرداری در آگهیهای دیوار و شیپور با ترفند دریافت بیعانه
کلاهبرداران اینترنتی با انتشار آگهیهای جذاب و غیرواقعی در پلتفرمهایی مثل دیوار و شیپور، کاربران را هدف قرار میدهند.
این افراد معمولا با قیمتهایی پایینتر از نرخ بازار، توجه خریداران را جلب میکنند. پس از برقراری تماس، با ایجاد حس فوریت مانند «فروش فوری» یا «رزرو شدن کالا»، سعی میکنند اعتماد مخاطب را بهسرعت جلب کنند و او را به پرداخت بیعانه ترغیب کنند.
در مرحله بعد، بهمحض دریافت بیعانه، ارتباط خود را قطع کرده و شماره تماس را مسدود میکنند؛ در نتیجه، پیگیری برای قربانی بسیار دشوار میشود.
🟪توصیه مهم:
پیش از اطمینان کامل از هویت فروشنده و واقعی بودن کالا، از پرداخت هرگونه بیعانه خودداری کنید.
✍ Beshkan
کلاهبرداری در آگهیهای دیوار و شیپور با ترفند دریافت بیعانه
کلاهبرداران اینترنتی با انتشار آگهیهای جذاب و غیرواقعی در پلتفرمهایی مثل دیوار و شیپور، کاربران را هدف قرار میدهند.
این افراد معمولا با قیمتهایی پایینتر از نرخ بازار، توجه خریداران را جلب میکنند. پس از برقراری تماس، با ایجاد حس فوریت مانند «فروش فوری» یا «رزرو شدن کالا»، سعی میکنند اعتماد مخاطب را بهسرعت جلب کنند و او را به پرداخت بیعانه ترغیب کنند.
در مرحله بعد، بهمحض دریافت بیعانه، ارتباط خود را قطع کرده و شماره تماس را مسدود میکنند؛ در نتیجه، پیگیری برای قربانی بسیار دشوار میشود.
🟪توصیه مهم:
پیش از اطمینان کامل از هویت فروشنده و واقعی بودن کالا، از پرداخت هرگونه بیعانه خودداری کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.62:8080#%20
Italy
vless://3e7f67de-648e-4871-b51a-a225214d41ee@172.232.194.233:443?encryption=none&security=reality&sni=github.githubassets.com&fp=chrome&pbk=TRP10HqKUXEQ3O-cfsq93DycfBmbJe9KM36yvSa8Mmw&type=tcp&headerType=none#%20
Italy
vless://6ba2eac6-0ec9-44ca-a42b-a8e23aafb530@204.216.216.23:1114?encryption=none&flow=xtls-rprx-vision&security=reality&sni=yahoo.com&fp=chrome&pbk=WfkCF0eEuIoO0MyJsKOddU89QrTzCZ4y2dzCJbH99CQ&sid=79a1e14b&type=tcp&headerType=none#%20
Germany
vless://595ae3f9-5a91-4eaa-82a3-28a221cf8f7f@138.124.32.188:30047?encryption=none&security=none&type=ws&path=%2F#%20
Switzerland
vless://8338171d-2ea7-4015-bdea-492f3d5d4e60@5.182.36.56:45886?encryption=none&security=reality&sni=yahoo.com&fp=chrome&pbk=zJeLZDPHoHMcAzBJh38tSavofNlkBrpADFx9jVVPil0&sid=94f9&type=tcp&headerType=none#%20
Sweden
vless://19ef3d02-1c55-4fec-9794-6def8cbac396@pl2-gws4.onnstreaming.ru:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=pl2-gws4.onnstreaming.ru&fp=chrome&pbk=fN3l3mYSDO44IWNPHWOQo2JMUw2isUGoOqrS6hCFfBQ&sid=d1f93724859d75ac&type=tcp&headerType=none#%20
Sweden
vless://19ef3d02-1c55-4fec-9794-6def8cbac396@193.23.200.15:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=pl2-gws4.onnstreaming.ru&fp=chrome&pbk=fN3l3mYSDO44IWNPHWOQo2JMUw2isUGoOqrS6hCFfBQ&sid=d1f93724859d75ac&type=tcp&headerType=none#%20
Finland
vless://e92bf482-b2b9-4904-a4a8-e3357b6eb492@89.167.48.18:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.alexeygridnev.de&fp=chrome&pbk=zPrJ8OiXFLDxzNEJp8YVBlc31m6Si4oWxZn3AHov1Cw&sid=3e1173f956cb8ef6&type=tcp&headerType=none#%20
Poland
vless://19ef3d02-1c55-4fec-9794-6def8cbac396@150.241.103.74:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=st-2.globalcache.onnstreaming.ru&fp=chrome&pbk=NOhuaiHfc8Tv7VrFKnNgr-VN594kxtUCslNEBhySvXQ&sid=aa69f619e4414362&type=tcp&headerType=none#%20
United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@45.82.251.115:8880?encryption=none&security=none&type=grpc#%20
پروکسیهایی که برای عبور از فیلترینگ و دسترسی به اینترنت جهانی منتشر میشوند، معمولاً بر بستر ابزارهایی مانند MTProto و Shadowsocks عمل میکنند و در شرایط عادی میتوانند محدودیتهای اعمالشده روی برخی سرویسها را دور بزنند.
با این حال، در زمانهایی که اتصال ایران به اینترنت جهانی بهصورت گسترده یا کامل قطع میشود و دسترسی کاربران به شبکه بینالمللی به حداقل میرسد، این پروکسیها نیز ممکن است امکان دور زدن شبکه داخلی (اینترانت) را نداشته باشند.
Please open Telegram to view this post
VIEW IN TELEGRAM
Finland
https://t.me/proxy?server=31.13.208.182&port=443&secret=2a0a0be9f8a2c802b3d8606754e5b57f
Germany
https://t.me/proxy?server=tggo.store&port=443&secret=7uzWmAwONp7D1ujd83Bwkr50Z2dvLnN0b3Jl
Netherlands (Kingdom of the)
https://t.me/proxy?server=concord.servervless.ru&port=443&secret=ee25cbb92cbe5ef91a21da4e802e60675f6164732e78352e7275
Netherlands (Kingdom of the)
https://t.me/proxy?server=win.sosproxy.space&port=443&secret=ee477ccce74a28c13a2ef6ec9e01510c3164726976652e676f6f676c652e636f6d
Germany
https://t.me/proxy?server=dr4.dedus.pro&port=443&secret=eef97fccdfa1bf4c0de586e6282f07778c706574726f766963682e7275
Netherlands (Kingdom of the)
https://t.me/proxy?server=free-nl.kimt.space&port=443&secret=ee3efced182e68e689a17d58c71ff6fafe667265652d6e6c2e6b696d742e7370616365
Germany
https://t.me/proxy?server=nya-nya.top&port=853&secret=ee54ce330e4690cc297d2b031ff3f288b06d742e616b656e61692e636c69636b
Netherlands (Kingdom of the)
https://t.me/proxy?server=50.7.41.162&port=443&secret=ee011808bcccfd224644ca7f231846a7d46d61782e7275
Finland
https://t.me/proxy?server=proxy.proxymtproto.net&port=443&secret=dd97caa3c6888366f26b12f994f02ecf1a
France
https://t.me/proxy?server=80.241.216.110&port=443&secret=eef689b7cd929fdff0e8e8e897fc79ec8f706574726f766963682e7275
United States
https://t.me/proxy?server=193.233.210.222&port=443&secret=ddaf8b8433ec53435133379366e6024926
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
کانفیگ؛ تنها راه دسترسی به اینترنت آزاد در ایران
در ایران تحت جمهوری اسلامی، اینترنت آزاد یک امتیاز است، نه یک حق. این روزها برای میلیونها نفر، تنها راه عبور از دیوار فیلترینگ استفاده از «کانفیگ» است. اما آیا همه کانفیگها امن هستند؟
🔹کانفیگ چیست؟
کانفیگ در واقع یک فایل تنظیمات است که به نرمافزارهایی مثل V2Ray میگوید چطور به یک سرور خارجی متصل شود و از آن به عنوان واسط برای دسترسی به اینترنت جهانی استفاده کند. این فایل معمولا شامل آدرس سرور، پورت اتصال، پروتکل ارتباطی و کلید رمزنگاری است. کانفیگهای مبتنی بر پروتکلهایی مثل VLESS، VMess، یا Trojan ترافیک را طوری رمزنگاری و پنهان میکنند که شبیه ترافیک عادی HTTPS به نظر برسد، تکنیکی که به آن Traffic Obfuscation میگویند.
🔹آیا کانفیگها قابل هک هستند؟
یک «کانفیگ» در واقع ترافیک اینترنت شما را از طریق یک سرور واسط عبور میدهد. در این حالت، صاحب سرور میتواند اطلاعاتی مانند مقصد اتصال، زمان و مدت استفاده را مشاهده کند. با این حال، ریسک اصلی معمولا در محتوای دادهها نیست، بلکه در فراداده (metadata) است.
اپراتور سرور میتواند الگوی رفتاری شما را تحلیل کند؛ از جمله زمانهای اتصال، مدت فعالیت، حجم دادههای ردوبدلشده و سرویسهایی که به آنها متصل میشوید. حتی اگر محتوای ارتباطات رمزنگاریشده باشد، همین اطلاعات جانبی – مثلا اتصال منظم به یک سرویس خاص در زمان مشخص – میتواند معنادار باشد.
در مقابل، به دلیل استفاده از رمزنگاری در پروتکلهای مدرن، معمولا امکان مشاهده محتوای دقیق سایتهای HTTPS یا پیامهای پیامرسانهای دارای رمزنگاری سرتاسری برای صاحب سرور وجود ندارد.
🔹آسیبپذیریهای اصلی کانفیگها
1️⃣ سرور مخرب: اگر سرور توسط یک فرد یا گروه ناشناس اداره شود، میتواند متادیتای کامل کاربر را ثبت کند: سایتهایی که بازدید میکنید، زمان و مدت اتصال و حجم دادههای رد و بدلشده.
2️⃣ حمله مرد میانی (Man-in-the-Middle): در این نوع حمله، مهاجم بین کاربر و سرور قرار میگیرد و ترافیک را رهگیری میکند. اگر کانفیگ از گواهی SSL معتبر استفاده نکند، این حمله به راحتی ممکن است.
3️⃣ کانفیگ آلوده: برخی کانفیگها میتوانند تنظیماتی داشته باشند که DNS کاربر را به سرورهای مخرب هدایت کنند. در این صورت یعنی حتی سایتهایی که مستقیم باز میکنید هم از مسیر اشتباه رد میشوند.
4️⃣ لو رفتن IP: بعضی پروتکلها در صورت پیکربندی نادرست سرور، IP واقعی کاربر را فاش میکنند، به این مشکل DNS Leak یا WebRTC Leak میگویند.
🔹خطر واقعی: منابع غیررسمی در ایران
اینجاست که داستان جدیتر میشود. در ایران، کانفیگها عمدتا از کانالهای تلگرامی ناشناس و گروههای واتساپی توزیع میشوند یا از منابع غیررسمی خریداری میشوند. هیچ تضمینی وجود ندارد که این کانفیگها توسط چه کسی، با چه هدفی و روی چه سروری راهاندازی شدهاند.
ادامه مطلب در وبسایت تواناتک📱
در ایران تحت جمهوری اسلامی، اینترنت آزاد یک امتیاز است، نه یک حق. این روزها برای میلیونها نفر، تنها راه عبور از دیوار فیلترینگ استفاده از «کانفیگ» است. اما آیا همه کانفیگها امن هستند؟
🔹کانفیگ چیست؟
کانفیگ در واقع یک فایل تنظیمات است که به نرمافزارهایی مثل V2Ray میگوید چطور به یک سرور خارجی متصل شود و از آن به عنوان واسط برای دسترسی به اینترنت جهانی استفاده کند. این فایل معمولا شامل آدرس سرور، پورت اتصال، پروتکل ارتباطی و کلید رمزنگاری است. کانفیگهای مبتنی بر پروتکلهایی مثل VLESS، VMess، یا Trojan ترافیک را طوری رمزنگاری و پنهان میکنند که شبیه ترافیک عادی HTTPS به نظر برسد، تکنیکی که به آن Traffic Obfuscation میگویند.
🔹آیا کانفیگها قابل هک هستند؟
یک «کانفیگ» در واقع ترافیک اینترنت شما را از طریق یک سرور واسط عبور میدهد. در این حالت، صاحب سرور میتواند اطلاعاتی مانند مقصد اتصال، زمان و مدت استفاده را مشاهده کند. با این حال، ریسک اصلی معمولا در محتوای دادهها نیست، بلکه در فراداده (metadata) است.
اپراتور سرور میتواند الگوی رفتاری شما را تحلیل کند؛ از جمله زمانهای اتصال، مدت فعالیت، حجم دادههای ردوبدلشده و سرویسهایی که به آنها متصل میشوید. حتی اگر محتوای ارتباطات رمزنگاریشده باشد، همین اطلاعات جانبی – مثلا اتصال منظم به یک سرویس خاص در زمان مشخص – میتواند معنادار باشد.
در مقابل، به دلیل استفاده از رمزنگاری در پروتکلهای مدرن، معمولا امکان مشاهده محتوای دقیق سایتهای HTTPS یا پیامهای پیامرسانهای دارای رمزنگاری سرتاسری برای صاحب سرور وجود ندارد.
🔹آسیبپذیریهای اصلی کانفیگها
🔹خطر واقعی: منابع غیررسمی در ایران
اینجاست که داستان جدیتر میشود. در ایران، کانفیگها عمدتا از کانالهای تلگرامی ناشناس و گروههای واتساپی توزیع میشوند یا از منابع غیررسمی خریداری میشوند. هیچ تضمینی وجود ندارد که این کانفیگها توسط چه کسی، با چه هدفی و روی چه سروری راهاندازی شدهاند.
ادامه مطلب در وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.62:8080#%20
United Kingdom
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.210:8080#%20
Switzerland
vless://8338171d-2ea7-4015-bdea-492f3d5d4e60@5.182.36.56:45886?encryption=none&security=reality&sni=yahoo.com&fp=chrome&pbk=zJeLZDPHoHMcAzBJh38tSavofNlkBrpADFx9jVVPil0&sid=94f9&type=tcp&headerType=none#%20
Italy
vless://6ba2eac6-0ec9-44ca-a42b-a8e23aafb530@204.216.216.23:1114?encryption=none&flow=xtls-rprx-vision&security=reality&sni=yahoo.com&fp=chrome&pbk=WfkCF0eEuIoO0MyJsKOddU89QrTzCZ4y2dzCJbH99CQ&sid=79a1e14b&type=tcp&headerType=none#%20
Sweden
vless://19ef3d02-1c55-4fec-9794-6def8cbac396@193.23.200.15:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=pl2-gws4.onnstreaming.ru&fp=chrome&pbk=fN3l3mYSDO44IWNPHWOQo2JMUw2isUGoOqrS6hCFfBQ&sid=d1f93724859d75ac&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@51.158.206.87:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20
Poland
vless://19ef3d02-1c55-4fec-9794-6def8cbac396@150.241.103.74:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=st-2.globalcache.onnstreaming.ru&fp=chrome&pbk=NOhuaiHfc8Tv7VrFKnNgr-VN594kxtUCslNEBhySvXQ&sid=aa69f619e4414362&type=tcp&headerType=none#%20
Sweden
vless://19ef3d02-1c55-4fec-9794-6def8cbac396@pl2-gws4.onnstreaming.ru:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=pl2-gws4.onnstreaming.ru&fp=chrome&pbk=fN3l3mYSDO44IWNPHWOQo2JMUw2isUGoOqrS6hCFfBQ&sid=d1f93724859d75ac&type=tcp&headerType=none#%20
Finland
vless://e92bf482-b2b9-4904-a4a8-e3357b6eb492@89.167.48.18:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.alexeygridnev.de&fp=chrome&pbk=zPrJ8OiXFLDxzNEJp8YVBlc31m6Si4oWxZn3AHov1Cw&sid=3e1173f956cb8ef6&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
vless://a384c715-aeb5-45e8-859b-f687ca6c083f@5.180.97.139:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=google.com&fp=chrome&pbk=wBrGfTI9PaFf966aN6KaCY0cL6QRLlop4nzNa6bJsiQ&sid=9f35da6c9412b832&type=tcp&headerType=none#%20
پروکسیهایی که برای عبور از فیلترینگ و دسترسی به اینترنت جهانی منتشر میشوند، معمولاً بر بستر ابزارهایی مانند MTProto و Shadowsocks عمل میکنند و در شرایط عادی میتوانند محدودیتهای اعمالشده روی برخی سرویسها را دور بزنند.
با این حال، در زمانهایی که اتصال ایران به اینترنت جهانی بهصورت گسترده یا کامل قطع میشود و دسترسی کاربران به شبکه بینالمللی به حداقل میرسد، این پروکسیها نیز ممکن است امکان دور زدن شبکه داخلی (اینترانت) را نداشته باشند.
Please open Telegram to view this post
VIEW IN TELEGRAM
Netherlands (Kingdom of the)
https://t.me/proxy?server=proxytg.live&port=443&secret=ee347358dc309fbf96304b28460ef7cd7a70726f787974672e6c697665
Netherlands (Kingdom of the)
https://t.me/proxy?server=concord.servervless.ru&port=443&secret=ee25cbb92cbe5ef91a21da4e802e60675f6164732e78352e7275
Russian Federation
https://t.me/proxy?server=connect.tproxyru.live&port=8980&secret=ee104462821249bd7ac519130220c25d09617669746f2e7275
Germany
https://t.me/proxy?server=2.26.125.172&port=443&secret=667161e1e8616dd33fdf8e43e40784d9
Finland
https://t.me/proxy?server=proxy.nolags.pw&port=443&secret=dd9411663f21ef21068e2887332a4f6752
Finland
https://t.me/proxy?server=proxy.proxymtproto.net&port=443&secret=dd97caa3c6888366f26b12f994f02ecf1a
Germany
https://t.me/proxy?server=132.243.228.115&port=443&secret=ee3caf4d06bf6b23313068e4b3e743f91e79616e6465782e7275
United States of America
https://t.me/proxy?server=67.159.56.254&port=443&secret=ee4639d5cb15a66a20ed230b2c09f1ccab6d61782e7275
Netherlands (Kingdom of the)
https://t.me/proxy?server=proxytg.live&port=443&secret=ee347358dc309fbf96304b28460ef7cd7a70726f787974672e6c697665
Germany
https://t.me/proxy?server=grin-idle.top&port=853&secret=ee54ce330e4690cc297d2b031ff3f288b06d742e616b656e61692e636c69636b
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
۶ روش شنود از طریق نرمافزار یا اپهای داخلی
در این ویدیو با ۶ روش رایج شنود و جاسوسی دیجیتال آشنا میشوید؛ از نصب بدافزار و اپلیکیشنهای داخلی، تا شنود از طریق اینترنت، ویپیانهای نامعتبر، بلوتوث و حتی ابزارهای سختافزاری.
شناخت این روشها برای حفظ امنیت ارتباطات، بهویژه برای فعالان سیاسی، اجتماعی و روزنامهنگاران، امری ضروری است.
وبسایت تواناتک📱 یوتیوب 🖥
✍ Beshkan
در این ویدیو با ۶ روش رایج شنود و جاسوسی دیجیتال آشنا میشوید؛ از نصب بدافزار و اپلیکیشنهای داخلی، تا شنود از طریق اینترنت، ویپیانهای نامعتبر، بلوتوث و حتی ابزارهای سختافزاری.
شناخت این روشها برای حفظ امنیت ارتباطات، بهویژه برای فعالان سیاسی، اجتماعی و روزنامهنگاران، امری ضروری است.
وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
اکانتهایی که فقط محتوای دیگران را بازنشر میکنند از چرخه دیده شدن خارج میشوند
اینستاگرام قوانین خود را برای مقابله با محتوای تکراری و بازنشرهای بیتغییر سختتر کرده است. یعنی اگر یک صفحه فقط ویدیوهای ریلز دیگران را دانلود کند و دوباره منتشر کند، یا یک کلیپ را بارها و بارها در شکلهای مختلف بازنشر کند، احتمال دارد پستهایش دیگر وارد اکسپلور یا بخش پیشنهادهای اینستاگرام نشود.
این محدودیتها فقط شامل ویدیوها نیست و عکسها و پستهای چنداسلایدی را هم در بر میگیرد. یعنی صفحاتی که تصاویر، اسکرینشاتها یا پستهای تکراری را بدون تغییر معنادار منتشر میکنند، ممکن است از چرخه پیشنهادها حذف شوند.
🔹بر اساس توضیح اینستاگرام، حسابها برای دیدهشدن در پیشنهادها باید محتوایی منتشر کنند که یا خودشان تولید کردهاند، یا دستکم نگاه و تغییر مشخصی به آن اضافه کردهاند. برای مثال، عکسها و ویدیوهای ثبتشده توسط خود کاربر، طراحیهای اختصاصی، یا محتوای دیگران که با ویرایش جدی، تحلیل، توضیح یا خلاقیت تازه همراه شده باشد، میتواند قابل قبول باشد.
در مقابل، صفحاتی که فقط اسکرینشات توییتهای وایرال، ویدیوهای تیکتاک، میمها یا کلیپهای دیگران را بدون تغییر منتشر میکنند، بیشتر در معرض محدودیت قرار میگیرند.
در تعریف تازه اینستاگرام، محتوای اورجینال فقط به این معنا نیست که کاربر حتما همه چیز را از صفر ساخته باشد. اگر یک محتوا دیدگاه، خلاقیت یا برداشت خاص کاربر را نشان دهد، یا بهطور جدی و معنادار تغییر داده شده باشد، میتواند همچنان محتوای اصلی و قابل قبول حساب شود.
🔹به زبان ساده، استفاده از قالبهای آماده میم، ویدیوهای وایرال یا محتوای دیگران بهخودیخود ممنوع نیست. مسئله این است که کاربر چه چیزی به آن اضافه میکند. اگر کسی با اضافهکردن متن تازه، نریشن، توضیح، تحلیل، تدوین خلاقانه یا زاویه دید جدید، آن محتوا را به اثری تازه تبدیل کند، احتمالاً از نظر اینستاگرام قابل قبول خواهد بود.
اینستاگرام گفته حسابهایی که دچار محدودیت میشوند، میتوانند با انتشار محتوای اصیل در یک دوره ۳۰ روزه، دوباره شانس حضور در پیشنهادها را به دست بیاورند.
متا
در واقع پیام اصلی اینستاگرام به کاربران این است: اگر فقط کپی میکنید، کمتر دیده میشوید؛ اما اگر به محتوا ایده، تحلیل، ویرایش یا خلاقیت واقعی اضافه کنید، هنوز شانس حضور در اکسپلور و پیشنهادها را دارید.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from آموزشکده توانا
Iranian Father, 40, Tortured to Death Over Starlink Internet Possession
Reports indicate that 40-year-old Hesam Aladdin, a father of two, died following severe torture and beatings by the Islamic Republic’s security forces. Arrested under the pretext of possessing Starlink satellite internet, Aladdin was initially targeted after seeking information about his brother, who had been shot by authorities. Sources state he was violently apprehended and subjected to fatal physical abuse at his home, with officials concealing his death for several days before notifying his family. This extrajudicial killing underscores the regime’s lethal crackdown on digital access and its use of extreme violence against citizens.
#HumanRightsIran
#StarlinkIran
#StopExecutionsInIran
#digitalblackoutlran
@Tavaana_TavaanaTech
Reports indicate that 40-year-old Hesam Aladdin, a father of two, died following severe torture and beatings by the Islamic Republic’s security forces. Arrested under the pretext of possessing Starlink satellite internet, Aladdin was initially targeted after seeking information about his brother, who had been shot by authorities. Sources state he was violently apprehended and subjected to fatal physical abuse at his home, with officials concealing his death for several days before notifying his family. This extrajudicial killing underscores the regime’s lethal crackdown on digital access and its use of extreme violence against citizens.
#HumanRightsIran
#StarlinkIran
#StopExecutionsInIran
#digitalblackoutlran
@Tavaana_TavaanaTech
⚠️💰 هشدار مهم درباره تبلیغات «AD» در کانالهای تلگرامی:
تبلیغات فیلترشکن و VPN را باور نکنید
در روزهایی که دسترسی به اینترنت آزاد برای بسیاری از کاربران دشوار شده، کلاهبرداران دقیقا از همین نیاز سوءاستفاده میکنند. یکی از روشهای رایج، انتشار تبلیغات با برچسب AD در پایین برخی کانالهای تلگرامی است؛ تبلیغاتی که معمولا با وعدههایی مثل اتصال فوری به اینترنت جهانی، «VPN تضمینی»، «کانفیگ نامحدود»، «اینترنت بدون قطعی» یا «فعالسازی فوری» کاربران را به پرداخت پول، نصب فایل ناشناس یا ورود به رباتهای مشکوک ترغیب میکنند.
🔸نکته بسیار مهم این است که این تبلیغات پست رسمی کانال نیستند و بدون اطلاع، آگاهی و دخالت ادمینها و صاحبان کانالها نمایش داده میشوند. یعنی اگر در پایین یک پست تلگرامی تبلیغی با برچسب AD دیدید، نباید تصور کنید که ادمین کانال آن تبلیغ را منتشر کرده، آن فروشنده را تایید کرده یا بابت محتوای آن مسئول است.
این تبلیغ میتواند از مسیر پلتفرم تبلیغاتی تلگرام نمایش داده شده باشد و با محتوای اصلی کانال تفاوت دارد. اگر چنین تبلیغی در یک کانال معتبر دیده شود، باز هم به معنای معتبر بودن فروشنده، امن بودن لینک یا سالم بودن فایل معرفیشده نیست. تلگرام در توضیحات رسمی خود میگوید تبلیغدهندگان میتوانند کانالهای مشخصی را برای نمایش تبلیغ انتخاب کنند و تبلیغات رسمی، بخشی از سازوکار تبلیغاتی خود تلگرام است.
طبق توضیح رسمی تلگرام، پلتفرم تبلیغاتی Telegram Ads امکان نمایش پیامهای اسپانسری را در کانالهای عمومی بزرگ فراهم میکند. این تبلیغات میتوانند در کانالهای عمومی نمایش داده شوند و بر اساس خود کانال یا موضوع آن هدفگذاری شوند.
◾️خطر اصلی اینجاست: بسیاری از این تبلیغات فیلترشکن، ویپیان و کانفیگ میتوانند پوششی برای کلاهبرداری باشند. ممکن است کاربر پس از پرداخت پول هیچ سرویسی دریافت نکند، به یک کانفیگ بیکیفیت و ازکارافتاده برسد، وارد رباتهای جمعآوری اطلاعات شود یا حتی فایل و اپلیکیشن آلوده نصب کند.
🔴نکته مهم:
برچسب AD در تلگرام یعنی تبلیغ؛ نه تایید، نه توصیه، نه ضمانت. دیدن یک تبلیغ فیلترشکن یا ویپیان در یک کانال تلگرامی، حتی اگر آن کانال معتبر باشد، دلیل اعتماد نیست. پیش از پرداخت پول یا نصب هر ابزار، منبع را بررسی کنید، از نصب فایلهای ناشناس خودداری کنید، به فروشندههای بینامونشان اعتماد نکنید و هرگز اطلاعات شخصی، کد ورود، رمز عبور یا دسترسی به حسابهای خود را در اختیار رباتها و لینکهای تبلیغاتی قرار ندهید.
✍ Beshkan
تبلیغات فیلترشکن و VPN را باور نکنید
در روزهایی که دسترسی به اینترنت آزاد برای بسیاری از کاربران دشوار شده، کلاهبرداران دقیقا از همین نیاز سوءاستفاده میکنند. یکی از روشهای رایج، انتشار تبلیغات با برچسب AD در پایین برخی کانالهای تلگرامی است؛ تبلیغاتی که معمولا با وعدههایی مثل اتصال فوری به اینترنت جهانی، «VPN تضمینی»، «کانفیگ نامحدود»، «اینترنت بدون قطعی» یا «فعالسازی فوری» کاربران را به پرداخت پول، نصب فایل ناشناس یا ورود به رباتهای مشکوک ترغیب میکنند.
🔸نکته بسیار مهم این است که این تبلیغات پست رسمی کانال نیستند و بدون اطلاع، آگاهی و دخالت ادمینها و صاحبان کانالها نمایش داده میشوند. یعنی اگر در پایین یک پست تلگرامی تبلیغی با برچسب AD دیدید، نباید تصور کنید که ادمین کانال آن تبلیغ را منتشر کرده، آن فروشنده را تایید کرده یا بابت محتوای آن مسئول است.
این تبلیغ میتواند از مسیر پلتفرم تبلیغاتی تلگرام نمایش داده شده باشد و با محتوای اصلی کانال تفاوت دارد. اگر چنین تبلیغی در یک کانال معتبر دیده شود، باز هم به معنای معتبر بودن فروشنده، امن بودن لینک یا سالم بودن فایل معرفیشده نیست. تلگرام در توضیحات رسمی خود میگوید تبلیغدهندگان میتوانند کانالهای مشخصی را برای نمایش تبلیغ انتخاب کنند و تبلیغات رسمی، بخشی از سازوکار تبلیغاتی خود تلگرام است.
طبق توضیح رسمی تلگرام، پلتفرم تبلیغاتی Telegram Ads امکان نمایش پیامهای اسپانسری را در کانالهای عمومی بزرگ فراهم میکند. این تبلیغات میتوانند در کانالهای عمومی نمایش داده شوند و بر اساس خود کانال یا موضوع آن هدفگذاری شوند.
◾️خطر اصلی اینجاست: بسیاری از این تبلیغات فیلترشکن، ویپیان و کانفیگ میتوانند پوششی برای کلاهبرداری باشند. ممکن است کاربر پس از پرداخت پول هیچ سرویسی دریافت نکند، به یک کانفیگ بیکیفیت و ازکارافتاده برسد، وارد رباتهای جمعآوری اطلاعات شود یا حتی فایل و اپلیکیشن آلوده نصب کند.
🔴نکته مهم:
برچسب AD در تلگرام یعنی تبلیغ؛ نه تایید، نه توصیه، نه ضمانت. دیدن یک تبلیغ فیلترشکن یا ویپیان در یک کانال تلگرامی، حتی اگر آن کانال معتبر باشد، دلیل اعتماد نیست. پیش از پرداخت پول یا نصب هر ابزار، منبع را بررسی کنید، از نصب فایلهای ناشناس خودداری کنید، به فروشندههای بینامونشان اعتماد نکنید و هرگز اطلاعات شخصی، کد ورود، رمز عبور یا دسترسی به حسابهای خود را در اختیار رباتها و لینکهای تبلیغاتی قرار ندهید.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ پیامرسانهای داخلی چگونه میتوانند از VPN تا استارلینک، مسیر اتصال کاربران را شناسایی کنند؟
بررسیهای تازه نشان میدهد برخی اپلیکیشنهای پرکاربرد داخلی، از جمله بله، ایتا و روبیکا، در سطح شبکه رفتارهایی دارند که عادی و قابلچشمپوشی نیست. این رفتارها میتواند برای تشخیص نوع اتصال کاربر، شناسایی استفاده از وی.پی.ان، بررسی الگوی ترافیک، و حتی ردیابی نشانههای احتمالی استفاده از استارلینک به کار گرفته شود.
وقتی یک پیامرسان داخلی روی گوشی نصب است و به اینترنت وصل میشود، معمولا سرور آن اپ میتواند آی.پی عمومی کاربر را ببیند. اگر کاربر بدون وی.پی.ان از طریق استارلینک وصل شده باشد، آی.پی او ممکن است در محدودههای متعلق به شبکه استارلینک دیده شود.
🔸اگر کاربری با اینترنت استارلینک و بدون وی.پی.ان وارد یک اپایکیشن داخلی شود، سرور آن اپ ممکن است از روی آی.پی عمومی بفهمد اتصال از یک شبکه معمولی داخل ایران نیست و احتمالا به استارلینک تعلق دارد. اگر کاربر وی.پی.ان روشن کند، برخی اپها همچنان میتوانند از داخل گوشی تشخیص دهند که وی.پی.ان فعال است. در اندروید، وضعیت شبکه و حتی وجود وی.پی.ان از طریق قابلیتهای رسمی سیستمعامل برای اپها قابل بررسی است.
برای کاربران داخل ایران، بهویژه کسانی که از استارلینک، وی.پی.ان، یا کانفیگ استفاده میکنند، نصب پیامرسانهای داخلی روی گوشی اصلی یک ریسک جدی است.
از طرفی بسیاری از کاربران تصور میکنند اگر متن پیامهایشان را پاک کنند یا حرف حساسی در پیامرسان داخلی ننویسند، دیگر خطری وجود ندارد. اما خطر فقط در محتوای پیامها نیست. گاهی رفتار شبکهای یک اپلیکیشن میتواند اطلاعات مهمی درباره کاربر لو بدهد.
برای مثال در تحقیق گروه امنیتی Void Verge، مشاهده شده که برخی از این پیامرسانهای داخلی، درخواستهای DNS را از مسیرهایی غیر از سرورهای تنظیمشده روی دستگاه ارسال میکنند. به زبان ساده، یعنی حتی اگر کاربر فکر کند مسیر اینترنت یا DNS خود را کنترل کرده، خود اپلیکیشن ممکن است مسیر دیگری برای پرسوجوی دامنهها انتخاب کند.
🔴 چرا این موضوع خطرناک است؟
وقتی یک اپلیکیشن بتواند بفهمد کاربر از چه مسیر یا الگویی به اینترنت وصل شده، این اطلاعات میتواند برای شناسایی کاربران پرخطر از نگاه حکومت استفاده شود. در ایران، جایی که استفاده از ابزارهای عبور از فیلترینگ، وی.پی.ان و استارلینک با فشار امنیتی و حتی بازداشت همراه شده، چنین دادههایی فقط یک مسئله فنی نیست؛ مستقیم با امنیت شخصی کاربران ارتباط دارد.
بنابراین حتی اگر یک پیامرسان داخلی بهتنهایی محل دقیق دیش استارلینک را پیدا نکند، میتواند به تولید سرنخ کمک کند؛ سرنخی که در کنار دادههای اپراتوری، IP، DNS، موقعیت مکانی، شماره تلفن و الگوی استفاده میتواند برای شناسایی کاربر خطرناک باشد.
🔹سابقه نگرانی درباره پیامرسانهای داخلی
هشدارهای بالا دقیقا با نگرانیهای قبلی درباره امنیت پیامرسانهای داخلی همخوان است. «Open Technology Fund» در یک مطلب اعلام کرده بود که سرورهای سه پیامرسان داخلی بله، ایتا و روبیکا میتوانند وبسایتهایی را که کاربران از داخل پیامها باز میکنند، رصد کنند.
این نکته مهم است، چون اگر اپها بتواند لینکها، درخواستها، مسیرهای باز شدن وبسایتها و متادیتای اتصال را ثبت کند، فقط با متن پیامها سروکار ندارد؛ بلکه میتواند بخشی از الگوی رفتاری و شبکهای کاربر را هم ببیند.
گزارش تک رادار (TechRadar) نیز نشان میدهد که پیامرسان "بله" فاقد رمزنگاری سرتاسری است و دادههای حساس را با سرور اپ به اشتراک میگذارد که چنین رفتاری میتواند به سرورها امکان دهد وبسایتهای مشاهدهشده توسط کاربران داخل اپ را رصد کنند.
🔸یک اپلیکیشن پیامرسان فقط یک ابزار چت نیست. چنین پیامرسانهایی میتوانند به شماره تلفن، فهرست مخاطبان، شناسه دستگاه، اطلاعات شبکه، الگوی اتصال، لینکهای بازشده، موقعیت تقریبی، و رفتار کاربر در زمان اتصال به اینترنت دسترسی پیدا کنند.
حتی بدون خواندن مستقیم متن پیامها، ترکیب همین دادهها میتواند یک تصویر خطرناک از کاربر بسازد:
چه زمانی آنلاین شده، از چه شبکهای وصل شده، آیا وی.پی.ان فعال بوده، چه دامنههایی را باز کرده، با چه کسانی در ارتباط بوده و آیا الگوی اتصال او شبیه کاربران استارلینک یا فیلترشکن است یا نه.
این یافتهها بهتنهایی ثابت نمیکنند که هر پیامرسان داخلی حتما یک ابزار جاسوسی است. اما نشان میدهند که رفتار شبکهای برخی از این اپها عادی نیست و برای کاربران داخل ایران، بهویژه کسانی که از وی.پی.ان، کانفیگ، ابزارهای ضدسانسور یا استارلینک استفاده میکنند، میتواند بسیار خطرساز باشد.
✍ Beshkan
بررسیهای تازه نشان میدهد برخی اپلیکیشنهای پرکاربرد داخلی، از جمله بله، ایتا و روبیکا، در سطح شبکه رفتارهایی دارند که عادی و قابلچشمپوشی نیست. این رفتارها میتواند برای تشخیص نوع اتصال کاربر، شناسایی استفاده از وی.پی.ان، بررسی الگوی ترافیک، و حتی ردیابی نشانههای احتمالی استفاده از استارلینک به کار گرفته شود.
وقتی یک پیامرسان داخلی روی گوشی نصب است و به اینترنت وصل میشود، معمولا سرور آن اپ میتواند آی.پی عمومی کاربر را ببیند. اگر کاربر بدون وی.پی.ان از طریق استارلینک وصل شده باشد، آی.پی او ممکن است در محدودههای متعلق به شبکه استارلینک دیده شود.
🔸اگر کاربری با اینترنت استارلینک و بدون وی.پی.ان وارد یک اپایکیشن داخلی شود، سرور آن اپ ممکن است از روی آی.پی عمومی بفهمد اتصال از یک شبکه معمولی داخل ایران نیست و احتمالا به استارلینک تعلق دارد. اگر کاربر وی.پی.ان روشن کند، برخی اپها همچنان میتوانند از داخل گوشی تشخیص دهند که وی.پی.ان فعال است. در اندروید، وضعیت شبکه و حتی وجود وی.پی.ان از طریق قابلیتهای رسمی سیستمعامل برای اپها قابل بررسی است.
برای کاربران داخل ایران، بهویژه کسانی که از استارلینک، وی.پی.ان، یا کانفیگ استفاده میکنند، نصب پیامرسانهای داخلی روی گوشی اصلی یک ریسک جدی است.
از طرفی بسیاری از کاربران تصور میکنند اگر متن پیامهایشان را پاک کنند یا حرف حساسی در پیامرسان داخلی ننویسند، دیگر خطری وجود ندارد. اما خطر فقط در محتوای پیامها نیست. گاهی رفتار شبکهای یک اپلیکیشن میتواند اطلاعات مهمی درباره کاربر لو بدهد.
برای مثال در تحقیق گروه امنیتی Void Verge، مشاهده شده که برخی از این پیامرسانهای داخلی، درخواستهای DNS را از مسیرهایی غیر از سرورهای تنظیمشده روی دستگاه ارسال میکنند. به زبان ساده، یعنی حتی اگر کاربر فکر کند مسیر اینترنت یا DNS خود را کنترل کرده، خود اپلیکیشن ممکن است مسیر دیگری برای پرسوجوی دامنهها انتخاب کند.
🔴 چرا این موضوع خطرناک است؟
وقتی یک اپلیکیشن بتواند بفهمد کاربر از چه مسیر یا الگویی به اینترنت وصل شده، این اطلاعات میتواند برای شناسایی کاربران پرخطر از نگاه حکومت استفاده شود. در ایران، جایی که استفاده از ابزارهای عبور از فیلترینگ، وی.پی.ان و استارلینک با فشار امنیتی و حتی بازداشت همراه شده، چنین دادههایی فقط یک مسئله فنی نیست؛ مستقیم با امنیت شخصی کاربران ارتباط دارد.
بنابراین حتی اگر یک پیامرسان داخلی بهتنهایی محل دقیق دیش استارلینک را پیدا نکند، میتواند به تولید سرنخ کمک کند؛ سرنخی که در کنار دادههای اپراتوری، IP، DNS، موقعیت مکانی، شماره تلفن و الگوی استفاده میتواند برای شناسایی کاربر خطرناک باشد.
🔹سابقه نگرانی درباره پیامرسانهای داخلی
هشدارهای بالا دقیقا با نگرانیهای قبلی درباره امنیت پیامرسانهای داخلی همخوان است. «Open Technology Fund» در یک مطلب اعلام کرده بود که سرورهای سه پیامرسان داخلی بله، ایتا و روبیکا میتوانند وبسایتهایی را که کاربران از داخل پیامها باز میکنند، رصد کنند.
این نکته مهم است، چون اگر اپها بتواند لینکها، درخواستها، مسیرهای باز شدن وبسایتها و متادیتای اتصال را ثبت کند، فقط با متن پیامها سروکار ندارد؛ بلکه میتواند بخشی از الگوی رفتاری و شبکهای کاربر را هم ببیند.
گزارش تک رادار (TechRadar) نیز نشان میدهد که پیامرسان "بله" فاقد رمزنگاری سرتاسری است و دادههای حساس را با سرور اپ به اشتراک میگذارد که چنین رفتاری میتواند به سرورها امکان دهد وبسایتهای مشاهدهشده توسط کاربران داخل اپ را رصد کنند.
🔸یک اپلیکیشن پیامرسان فقط یک ابزار چت نیست. چنین پیامرسانهایی میتوانند به شماره تلفن، فهرست مخاطبان، شناسه دستگاه، اطلاعات شبکه، الگوی اتصال، لینکهای بازشده، موقعیت تقریبی، و رفتار کاربر در زمان اتصال به اینترنت دسترسی پیدا کنند.
حتی بدون خواندن مستقیم متن پیامها، ترکیب همین دادهها میتواند یک تصویر خطرناک از کاربر بسازد:
چه زمانی آنلاین شده، از چه شبکهای وصل شده، آیا وی.پی.ان فعال بوده، چه دامنههایی را باز کرده، با چه کسانی در ارتباط بوده و آیا الگوی اتصال او شبیه کاربران استارلینک یا فیلترشکن است یا نه.
این یافتهها بهتنهایی ثابت نمیکنند که هر پیامرسان داخلی حتما یک ابزار جاسوسی است. اما نشان میدهند که رفتار شبکهای برخی از این اپها عادی نیست و برای کاربران داخل ایران، بهویژه کسانی که از وی.پی.ان، کانفیگ، ابزارهای ضدسانسور یا استارلینک استفاده میکنند، میتواند بسیار خطرساز باشد.
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
⚠️تبلیغات جعلی «استخدام کارمند و افسران برای اسرائیل»
نهادهای امنیتی جمهوری اسلامی با راهاندازی کمپینهای جعلی استخدام برای همکاری با اسرائیل، در حال جمعآوری اطلاعات کاربران هستند.
حتی وارد کردن اطلاعات نادرست نیز میتواند برای افراد داخل ایران پیامدهای جدی بهدنبال داشته باشد.
اکیدا توصیه میشود از وارد کردن هرگونه اطلاعات شخصی در این فرمها خودداری کنید. در این ویدیو بیشتر ببینید.
وبسایت📱 یوتیوب 🖥
✍ Beshkan
نهادهای امنیتی جمهوری اسلامی با راهاندازی کمپینهای جعلی استخدام برای همکاری با اسرائیل، در حال جمعآوری اطلاعات کاربران هستند.
حتی وارد کردن اطلاعات نادرست نیز میتواند برای افراد داخل ایران پیامدهای جدی بهدنبال داشته باشد.
اکیدا توصیه میشود از وارد کردن هرگونه اطلاعات شخصی در این فرمها خودداری کنید. در این ویدیو بیشتر ببینید.
وبسایت
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
امیرحسین ثابتی، نماینده مجلس؛ از استفاده کنندگان سیمکارت سفید و اینترنت طبقاتی:
« فعلا اینترنت قرار نیست باز شود»
امیرحسین ثابتی، نماینده تندروی مجلس و از چهرههای نزدیک به جریان پایداری، در حالی برای میلیونها ایرانی نسخه میپیچد که خودش در مرکز یکی از آشکارترین نمونههای تبعیض دیجیتال قرار گرفته است.
🔸در ویدئویی که از سخنرانی او در شبکههای اجتماعی منتشر شده، ثابتی عملا آب پاکی را روی دست مردم میریزد و میگوید با تصمیم شورای عالی امنیت ملی، فعلا اینترنت قرار نیست باز شود. منظورش هم روشن است: اینترنت بینالمللی؛ همان راه ارتباطی میلیونها نفر با کار، آموزش، خانواده، رسانه، تجارت و جهان بیرون.
اما تناقض از همینجا شروع میشود. کسی که از تریبون رسمی میگوید اینترنت مردم نباید باز شود، خودش متهم به استفاده از اینترنت بدون فیلتر و دسترسی ویژه به سیمکارت سفید است.
🔸اما موضوع جالب اینجاست، حساب ایکس امیرحسین ثابتی نیز مسدود شده و در شبکههای اجتماعی درباره تعلیق آن، از جمله بهدلیل محتوای مرتبط با حمایت از تروریسم، گزارشها و روایتهایی منتشر شده است. اما همین فرد و همفکرانش وقتی پای خودشان به میان میآید، ناگهان مدافع آزادی بیان میشوند و غرب را متهم میکنند که آزادی بیان ندارد.
کسی که از قطعی اینترنت برای میلیونها ایرانی دفاع میکند، وقتی حساب خودش در یک پلتفرم خارجی مسدود میشود، فریاد آزادی بیان سر میدهد.
ثابتی در این سخنرانی میگوید حکومت از شکلگیری تجمعات و اعتراضات میترسد و برای جلوگیری از آن، اینترنت را قطع کرده است. این اعتراف مهمی است. یعنی قطع اینترنت دیگر حتی به بهانههای همیشگی مثل امنیت سایبری توضیح داده نمیشود؛ بلکه قطع ارتباط مردم با یکدیگر، خاموشکردن اعتراض، و جلوگیری از دیدهشدن واقعیت است!
✍ Beshkan
« فعلا اینترنت قرار نیست باز شود»
امیرحسین ثابتی، نماینده تندروی مجلس و از چهرههای نزدیک به جریان پایداری، در حالی برای میلیونها ایرانی نسخه میپیچد که خودش در مرکز یکی از آشکارترین نمونههای تبعیض دیجیتال قرار گرفته است.
🔸در ویدئویی که از سخنرانی او در شبکههای اجتماعی منتشر شده، ثابتی عملا آب پاکی را روی دست مردم میریزد و میگوید با تصمیم شورای عالی امنیت ملی، فعلا اینترنت قرار نیست باز شود. منظورش هم روشن است: اینترنت بینالمللی؛ همان راه ارتباطی میلیونها نفر با کار، آموزش، خانواده، رسانه، تجارت و جهان بیرون.
اما تناقض از همینجا شروع میشود. کسی که از تریبون رسمی میگوید اینترنت مردم نباید باز شود، خودش متهم به استفاده از اینترنت بدون فیلتر و دسترسی ویژه به سیمکارت سفید است.
🔸اما موضوع جالب اینجاست، حساب ایکس امیرحسین ثابتی نیز مسدود شده و در شبکههای اجتماعی درباره تعلیق آن، از جمله بهدلیل محتوای مرتبط با حمایت از تروریسم، گزارشها و روایتهایی منتشر شده است. اما همین فرد و همفکرانش وقتی پای خودشان به میان میآید، ناگهان مدافع آزادی بیان میشوند و غرب را متهم میکنند که آزادی بیان ندارد.
کسی که از قطعی اینترنت برای میلیونها ایرانی دفاع میکند، وقتی حساب خودش در یک پلتفرم خارجی مسدود میشود، فریاد آزادی بیان سر میدهد.
ثابتی در این سخنرانی میگوید حکومت از شکلگیری تجمعات و اعتراضات میترسد و برای جلوگیری از آن، اینترنت را قطع کرده است. این اعتراف مهمی است. یعنی قطع اینترنت دیگر حتی به بهانههای همیشگی مثل امنیت سایبری توضیح داده نمیشود؛ بلکه قطع ارتباط مردم با یکدیگر، خاموشکردن اعتراض، و جلوگیری از دیدهشدن واقعیت است!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ حفاظت از اطلاعات در برابر بازرسی تلفن همراه
1️⃣ دادههای حساس
فایلهای مهم را به فضای ابری یا حافظه جانبی منتقل و از گوشی حذف کنید.
2️⃣ حسابهای کاربری و ردپای آنلاین
احراز هویت دو مرحلهای را فعال کنید
قبل از بیرونرفتن، تا جای ممکن از حسابهایتان خارج شوید.
تاریخچه مرورگر و جستجوها را پاک کنید.
3️⃣ گفتوگوها و مخاطبان
چتهای دارای محتوای خصوصی و حساس را از گوشی و مخاطبانی که ارتباط با آنها مشکلساز است را از لیست مخاطبان حذف کنید.
4️⃣ چتهای محرمانه
بعد از پایان، کل گفتگو را از فهرست حذف کنید.
5️⃣ گالری تصاویر
استفاده از پوشه رمزدار
پاک کردن «اخیرا حذفشدهها»
انتقال و حذف تصاویر حساس
6️⃣ فایلهای پنهان
پوشه Downloads و رسانههای پیامرسانها را بررسی و پاک کنید.
در صورت امکان، به جای تلفن همراه اصلیتان، یک تلفن دیگر را با خود بیرون ببرید.
وب سایت تواناتک📱
✍ Beshkan
فایلهای مهم را به فضای ابری یا حافظه جانبی منتقل و از گوشی حذف کنید.
احراز هویت دو مرحلهای را فعال کنید
قبل از بیرونرفتن، تا جای ممکن از حسابهایتان خارج شوید.
تاریخچه مرورگر و جستجوها را پاک کنید.
چتهای دارای محتوای خصوصی و حساس را از گوشی و مخاطبانی که ارتباط با آنها مشکلساز است را از لیست مخاطبان حذف کنید.
بعد از پایان، کل گفتگو را از فهرست حذف کنید.
استفاده از پوشه رمزدار
پاک کردن «اخیرا حذفشدهها»
انتقال و حذف تصاویر حساس
پوشه Downloads و رسانههای پیامرسانها را بررسی و پاک کنید.
در صورت امکان، به جای تلفن همراه اصلیتان، یک تلفن دیگر را با خود بیرون ببرید.
وب سایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
شصتوششمین روز خاموشی اینترنت در ایران؛
سطح دسترسی در ایران همچنان ۲ درصد است
نتبلاکس:
اکنون خاموشی اینترنت در ایران وارد شصتوششمین روز پیاپی شده و این اقدام سانسورگرانه از ۱۵۶۰ ساعت گذشته است. با وجود توزیع بخشی از دسترسی بینالمللی از مسیرهای نزدیک به حکومت، دادهها تأیید میکنند که هنوز هیچ نشانهای از بازگشت خدمات اینترنتی برای عموم مردم وجود ندارد.
از طرفی، در حالی که بیش از ۱۵۶۰ ساعت از قطع گسترده اینترنت گذشته و هنوز مردم نمیدانند تکلیف آینده دسترسی در ایران چگونه خواهد بود. آیا اینترنت به وضعیت پیش از جنگ برمیگردد یا خوابهای دیگری برای آن دیدهاند.
نتبلاکس در گزارش خود اشاره کرده که با وجود ایجاد دسترسی به شبکه جهانی بهصورت گزینشی و از طریق کانالهایی مثل اینترنت پرو، هنوز دسترسی به اینترنت برای عموم مردم باز نشده است.
✍ Beshkan
سطح دسترسی در ایران همچنان ۲ درصد است
نتبلاکس:
اکنون خاموشی اینترنت در ایران وارد شصتوششمین روز پیاپی شده و این اقدام سانسورگرانه از ۱۵۶۰ ساعت گذشته است. با وجود توزیع بخشی از دسترسی بینالمللی از مسیرهای نزدیک به حکومت، دادهها تأیید میکنند که هنوز هیچ نشانهای از بازگشت خدمات اینترنتی برای عموم مردم وجود ندارد.
از طرفی، در حالی که بیش از ۱۵۶۰ ساعت از قطع گسترده اینترنت گذشته و هنوز مردم نمیدانند تکلیف آینده دسترسی در ایران چگونه خواهد بود. آیا اینترنت به وضعیت پیش از جنگ برمیگردد یا خوابهای دیگری برای آن دیدهاند.
نتبلاکس در گزارش خود اشاره کرده که با وجود ایجاد دسترسی به شبکه جهانی بهصورت گزینشی و از طریق کانالهایی مثل اینترنت پرو، هنوز دسترسی به اینترنت برای عموم مردم باز نشده است.
Please open Telegram to view this post
VIEW IN TELEGRAM