Milad Nouri(ツ) میلاد نوری
24.7K subscribers
759 photos
97 videos
6 files
217 links
یک برنامه‌نویس.
{معتقد به اینترنت آزاد برای همه}

‌‌حمایت(بوست) کانال:
https://t.me/MiladNouriChannel?boost

اینستاگرام و توییتر:
https://instagram.com/Milad_Nouri
‌‌
https://twitter.com/MilaDnu
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
@MiladNouriChannel

چند روز گذشته یک بازی در اینستاگرام همه‌گیر شده که هرکس یک لینک توی بیو قرار می‌ده و از دوستانش می‌خواد به سوالاتش جواب بدن تا ببینه کی بیشتر از همه اونو می‌شناسه.
با باگ موجود در این سایت، همه شما رو می شناسن 😉
احتمالا برنامه‌نویس این سایت خودش هم احتمال نمی‌داده سایتش انقدر همه‌گیری بشه 😆

توی ویدئو کامل توضیح دادم. این هم اسکریپت مورد نظر.‌
کافیه لینک دوستتون توی این سایت روت روی کروم کامپیوتر باز کنید و توی کنسول کروم کپی کنید و اینتر رو بزنید.

var correctItem =document.getElementsByClassName('correct');
for(var i=0; i < correctItem.length;i++){
correctItem[i].click();
}


@MiladNouriChannel
⁣⁣ ⁣@MiladNouriChannel
⁣فروش اطلاعات هویتی شما به مبلغی ناچیز توسط کلاهبرداران!

شاید این روزها کلمه فیشینگ به گوش کاربرها آشنا باشد.روشی که در آن کلاهبردار با شبیه‌سازی یک صفحه پرداخت آنلاین، اطلاعات کارت بانکی قربانی را به سرقت برده و از آن برای خالی کردن موجودی کارت استفاده می‌کند. با توجه به اینکه در این روش کلاهبردار کارت فیزیکی شما را در اختیار ندارد، صرفا از درگاه‌های پرداخت آنلاین برای خالی کردن موجودی استفاده می‌کند. بعنوان مثال با اقدام به خرید مسترکارت مجازی، شارژ حساب پی‌پال، رمزارزها و سایر روش‌ها پول را به روشی که در ایران قابل پیگیری نباشد به دلار تبدیل و مجددا با یک واسطه به ریال تبدیل می‌کند.
وقتی کلاهبردار موجودی کارت را در درگاه یک سایت خرج می‌کند، با شکایت صاحب اصلی کارت، مراجع به سراغ صاحب بی‌گناه کسب‌وکار رفته و این اتفاق باعث بروز مشکلاتی برای کسب و کار می‌شود.
کسب‌وکارها برای رهایی از این مشکل، هنگام ارائه سرویس از کاربران درخواست ارسال عکس سلفی به همراه کارت بانکی و کارت ملی می‌کنند تا مطمئن شوند پرداخت توسط مالک واقعی کارت صورت می‌گیرد و کارت سرقتی نیست. بسیاری از کاربران نیز بدون هیچ ملاحظه امنیتی، اقدام به ارسال کلیه مدارک هویتی خود می‌کنند.
متاسفانه به دلیل ضعف‌های امنیتی، چند ماه گذشته مدارک هویتی ارسالی کاربران چند سایت فروش آنلاین ارز لو رفته و در اختیار افراد سواستفاده‌گر قرار گرفت. علیرغم انتشار گسترده این خبر، هیچ برخوردی با مالکین سه سایت معروف که مدارک هویتی کاربرانشان لو رفته، صورت نگرفت و این سایت‌ها همچنان فعالند و از کاربران خود مدارک دریافت می‌کنند بدون اینکه نظارتی بر امنیت و نحوه ذخیره و استفاده از این مدارک صورت پذیرد.
اطلاعات و مدارک هویتی لو رفته سایت‌های فوق، اخیرا در گروه‌ها و کانال‌های مرتبط با فیشینگرها و کلاهبرداران در ازای مبلغ صد دلار در اختیار سایر سواستفاده‌گران قرار می‌گیرد. اگر شخصی با خرید این پکیج‌ها مدارک هویتی شما را به همراه عکس سلفی در اختیار داشته باشد، می‌تواند جهت خیلی از کلاهبرداری‌های آنلاین، با هویت شما درگاه پرداخت باز کند، از سرویس‌های فروش آنلاین ارز و رمز‌ارز خرید کند و یا کارت‌های مورد فیشینگ را راحت‌تر خالی کنند.
در جلسه هفته گذشته کمیسیون تجارت الکترونیک نظام صنفی رایانه‌ای، بنده این موارد را به اطلاع آقای جاویدنیا (معاون دادستان کل کشور) هم رساندم و مقرر شد موضوع پیگیری شود.
اطلاعاتی که از فروشندگان این پکیج‌ها و صرافی‌های مورد اعتمادشان دریافت کرده بودم نیز جهت پیگیری در اختیار برخی مراجع قرار دادم.
بنظرم لازم است هرچه سریع‌تر مراجع محترم دریافت اینگونه مدارک را توسط سایت‌ها ممنوع اعلام کنند و برای جلوگیری از سواستفاده‌های قبلی، سامانه اهراز هویت شاهکار را بصورت عمومی در اختیار کسب و کارهای متقاضی قرار دهند.

چند توصیه خیلی مهم که حتما به کار بگیرید:

بعنوان کاربر:
تا حد امکان از ارسال مدارک خود به همراه عکس سلفی برای سایت‌های اینچنینی خودداری کنید.
در صورت نیاز به ارسال عکس کارت بانکی، حتما تاریخ انقضا و شماره cvv کارت خود را در تصویر مخفی کنید.
روی تصویر بصورت بزرگ و غیر قابل حذف مورد استفاده را بنویسید. مثلا "جهت احراز هویت در سایت میلادپرداخت".
به دلیل اینکه شماره شناسنامه بر روی کارت‌های ملی قدیمی درج شده است، از شماره شناسنامه بعنوان رمز اول و دوم کارت خود استفاده نکنید.

بعنوان کسب و کار:
تا حد امکان از دریافت مدارک حساس از کاربر خودداری کنید و برای دریافت سامانه شاهکار اقدام کنید.
در صورت نیاز به مدارک، مدارک کاربر را پس از رویت و احراز هویت حذف کنید و از ذخیره گسترده آن‌ها روی سرور خودداری کنید.
هنگام ارسال مدارک حساس توسط کاربر، بصورت خودکار نوارهای رندوم با درج اسم سایت خود بر روی تصویر درج کنید تا مدارک قابل استفاده در سایر سایت‌ها نباشد.
📝@MiladNouriChannel
@MiladNouriChannel
شما علامت # روی کیبورد رو به چه اسمی می‌شناسید؟
خیلی از برنامه‌نویس‌ها به خاطر قرار گرفتن این علامت در نام‌گذاری زبان سی شارپ C# اون رو به اسم شارپ می‌شناسند که کاملا اشتباه است.
با ظهور شبکه‌های اجتماعی و استفاده از این کاراکتر برای هشتگ‌گذاری، بعضا دیده شده اون رو به اسم هشتگ هم صدا می‌زنن 🤔
اسم درست این کاراکتر # هَش یا پوند یا نامبرساین است و برای همین وقتی در کنار یک تگ یا برچسب قرار می‌گیرد از کلمه هشتگ (هش + تگ) استفاده می‌کنیم (لطفا نگید هشتک. حرف آخرش کاف نیست).

شاید جالب باشه بدونید که هش و شارپ ( ♯ و # ) دو کاراکتر کاملا متفاوت و جدا از هم هستند.
♯ شارپ: یکی از علائم کاربردی در موسیقی است و روی کیبورد موبایل و لپ‌تاپ وجود ندارد و بیشتر روی برگه‌های نُت دیده می‌شه.
# هش: همون علامت معروف روی کیبورده که برای هشتگ گذاری توی شبکه‌های اجتماعی هم ازش استفاده می‌کنیم.
اما چرا مایکروسافت برای نوشتن و تایپ اسم سی‌شارپ از علامت هش استفاده کرده؟
علت اینکه مایکروسافت در سی‌شارپ C♯ از علامت هش بجای شارپ استفاده کرده اینه که روی کیبوردهای استاندارد، علامت شارپ♯ وجود نداشته و امکان تایپ اون فراهم نبوده. دقیقا با همین منطق 🤔

Microsoft says, "It's not the 'hash' (or pound) symbol as most people believe. It's actually supposed to be the musical sharp symbol. However, because the sharp symbol is not present on the standard keyboard, it's easier to type the hash ('#') symbol.

امیدوارم متوجه نشن ما در ایران به این علامت میگیم مربع. مثل *800# ستاره هشتصد مربع.

به همین بهونه اگر در روزهای تعطیل با افراد خانواده دور هم هستید، *800# رو روی گوشی همه اعضای خانواده شماره‌گیری کنید و ببینید چه سرویس‌هایی بدون اطلاع شما در حال کسب درآمد روی قبض موبایل شما هستند.

مشاهده این مطلب در اینستاگرام


⁣⁣@MiladNouriChannel
📝 @MiladNouriChannel
عکس‌های شماره یک تا نه را ببینید. چیز عجیبی توی عکس‌ها وجود دارد؟ احتمالا نه.
عکس‌های ده و یازده (دو عکس آخر) را هم ببینید. یک حساب کاربری در لینکدین با عکسی مشابه همین عکس‌ها.
شاید جالب باشد بدانید هیچ‌کدام از افراد حاضر در این عکس‌ها وجود خارجی ندارند و همگی با هوش مصنوعی یا AI ساخته شده‌اند.

خبرگزاری APNews گزارشی منتشر کرده از اکانت‌های جعلی با تصاویر ساخته شده توسط هوش مصنوعی از افراد غیرواقعی که با هدف جاسوسی سایبری در شبکه‌های اجتماعی فعالیت می‌کنند.
دو عکس آخر مربوط به همین گزارش است که برخی اشکالات ریز موجود در عکس را نشان می‌دهد که برای کاربران عادی قابل تشخیص نیست.
استفاده از #هوش_مصنوعی باعث شده این افراد بتوانند عکس‌های مختلف در موقعیت‌های مختلف تولید کنند و به همین دلیل تشخیص هویت جعلی آن‌ها بسیار دشوار خواهد بود.

در سایت thispersondoesnotexist.com هم با هر بار ریفرش یک تصویر ‌از اشخاصی که وجود ندارند و تصاویر آن‌ها با هوش مصنوعی به‌وجود آمده، خواهید دید.

هوش مصنوعی روزبه‌روز دنیا را جذاب‌تر می‌کند یا ترسناک‌تر؟!

👈 مشاهده این مطلب در اینستاگرام

📝 @MiladNouriChannel
در نسخه جدید تلگرام، شما می‌توانید کاربران نزدیک خود را پیدا کرده و با آن‌ها چت کنید. حتی امکان تشکیل گروه بر اساس لوکیشن کاربران نیز اضافه شده است.
با اضافه شدن این قابلیت، احتمالا تلگرام هیچوقت در ایران رفع فیلتر نخواهد شد.
@MiladNouriChannel
هم‌زمان با خاموش شدن سرور تلگرام طلایی و هاتگرام، کاربران همراه اول و ایرانسل در دریافت پیامک کد فعالسازی تلگرام دچار مشکل شده‌اند که ممکن است این مسدودسازی از سمت اوپراتورها یا زیرساخت صورت گرفته باشد.
با این اتفاق در صورتی که شما بر روی همه دستگاه‌ها از حساب تلگرام خود خارج شوید، امکان ورود مجدد وجود نخواهد داشت. حتما حساب خود را روی یک دستگاه (موبایل، لپ‌تاپ، نسخه وب، ...) نگه دارید تا کد فعالسازی بجای پیامک، بر روی خود تلگرام برای شما ارسال شود.
اگر حساب تلگرام خود را فقط بر روی یک موبایل دارید، حتما بر روی کامپیوتر هم وارد شوید تا در صورت سرقت تلفن همراه یا سایر مشکلات، امکان ورود مجدد به حساب تلگرام برای شما فراهم باشد.
با مسدودسازی دریافت کد فعالسازی توسط ایرانسل و همراه اول، فعلا ساخت حساب جدید با شماره ایران امکان‌پذیر نیست.

@MiladNouriChannel
@MiladNouriChannel
این روزها تعداد آدم‌هایی که قصد دارند یک شبه به خیلی چیزها برسند، کم نیست.
آدم‌هایی که می‌خوان یک شبه پولدار بشن (همونایی که پکیج هم می‌خرن برای این هدف).
آدم‌هایی که می‌خوان یک شبه دیجیتال مارکتر بشن.
آدم‌هایی که می‌خوان یک شبه اینفلوئنسر بشن.
و بعضا آدم‌هایی که می‌خوان یک شبه آموزش برنامه‌نویسی ببینن.

یک نفر توی سایت پرسش و پاسخ کوئرا پرسیده "چطور می‌توانم یک شبه برنامه‌نویسی را یاد بگیرم؟"

یکی از کاربرها بهش جوابی داده که تقریبا جواب خیلی از آدم‌های بالاست که قصد دارند یک شبه به خیلی چیزها برسند.

در جواب گفته "یک لپ‌تاپ بردار و اوایل زمستان به قطب شمال سفر کن. اونجا یک شب شش‌ماهه برای یادگیری برنامه‌نویسی داری..."
‌ ‌
📝 @MiladNouriChannel
طبق گزارش کاربران ایرانسل، افراد بدون اینکه پیام‌رسان داخلی نصب داشته باشند، در جزییات مصرف بسته آن‌ها ردیفی با عنوان حجم مصرف شده در پیام‌رسان داخلی درج شده است. به گفته برخی کاربران این مورد روی همراه اول هم وجود دارد.
لطفا شما هم در اپلیکیشن "ایرانسل من" و "همراه من" یا سایت آن‌ها بررسی کنید و درصورتی که بدون اینکه از پیام‌رسان‌های داخلی استفاده کنید، این مورد برای شما درج شده، اسکرین شات آن‌را در زیر این توییت درج کنید:
https://twitter.com/MilaDnu/status/1147110900492619776
‌نتیجه پیگیری این مورد رو بهتون اطلاع می‌دم.
@MiladNouriChannel
Milad Nouri(ツ) میلاد نوری
طبق گزارش کاربران ایرانسل، افراد بدون اینکه پیام‌رسان داخلی نصب داشته باشند، در جزییات مصرف بسته آن‌ها ردیفی با عنوان حجم مصرف شده در پیام‌رسان داخلی درج شده است. به گفته برخی کاربران این مورد روی همراه اول هم وجود دارد. لطفا شما هم در اپلیکیشن "ایرانسل من"…
با توجه به درج ردیف پیام‌رسان داخلی در گزارش مصرف بسته‌های اینترنتی، ایرانسل بیانیه‌ای صادر کرد که متن بیانه را عیناً درج می‌کنم:

ایرانسل در راستای ارتقای خدمات خود و بهبود تجربه مشتری طی روزهای پنجشنبه، جمعه و شنبه (۶ تا ۸ تیرماه ۱۳۹۸) در صدد بروزرسانی برخی سامانه‌های محاسبه تعرفه اینترنت بود.
با توجه به مصوبه‌های کمیسیون تنظیم مقررات ارتباطات مبنی بر تفکیک تعرفه‌ اینترنت خارجی از اینترنت داخلی و پیام‌رسان‌های داخلی، اپراتورها موظفند ترافیک خارجی را با تعرفه عادی، ترافیک وب‌سایت‌ها و اپلیکیشن‌های داخلی را با تعرفه یک‌دوم و ترافیک پیام‌رسان‌های داخلی را با تعرفه یک ‌سوم محاسبه کنند.
در بازه زمانی فوق، به دلیل پیچیدگیِ امکان تفکیک «حجم مصرف شده خارجی»، «حجم مصرف شده از محتوای داخلی» و «حجم مصرف شده در پیام‌رسان‌های داخلی»، ایرانسل تصمیم گرفت تا به منظور رعایت حقوق مشترکان، کمترین تعرفه در میان سه بخش ذکر شده که مربوط به «حجم مصرف شده در پیام‌رسان‌های داخلی» (معادل یک‌سوم تعرفه خارجی) است را برای تمامی مصارف اینترنت مشترکان به صورت یکسان لحاظ کند.
بر این اساس، در بازه زمانی مدنظر، تمامی اینترنت مصرفی مشترکان ایرانسل، با تعرفه یک سوم محاسبه شد.
بدیهی است، در این بازه زمانی تغییری در محاسبه تعرفه خدمات اینترنتی که به صورت رایگان به مشترکان ارائه می‌شد، صورت نگرفته و این خدمات همچنان به صورت رایگان ارائه شده است.
با توجه به شائبه‌های مطرح شده برای برخی از مشترکان، ایرانسل وظیفه خود دانست که با ارائه توضیحات فوق، به مشترکان خود اطمینان دهد که نه تنها متضرر نشده‌اند، بلکه از تخفیف تعرفه‌ای نیز برخوردار شده‌اند.
همچنین ایرانسل با توجه به نگرانی‌های آن دسته از مشترکانی که فارغ از این بازه زمانی، شاهد لحاظ شدن ترافیک در بخش پیام‌رسان‌های داخلی اپلیکیشن «ایرانسل من» بدون استفاده از این پیام‌رسان‌ها هستند، تصریح می‌کند:

سازمان تنظیم مقررات و ارتباطات رادیویی، به صورت دوره‌ای، آی‌پی (IP) وب‌سایت‌ها یا اپلیکیشن‌هایی که پیام‌رسان داخلی محسوب شده و تعرفه‌ آن‌ها به صورت یک سوم محاسبه می‌شود را به اپراتورها ابلاغ می‌کند.

حجم ترافیک احتمالی مشاهده شده در بخش پیام‌رسان‌های داخلی اپلیکیشن ایرانسل من، به دلیل بازدید از وب‌سایت‌ها یا استفاده از اپلیکیشن‌های با IPهای فوق است.

بر این اساس نه تنها افزایش هزینه‌ای متوجه این دسته از مشترکان نیست؛ بلکه بخشی از مصرف اینترنت آن‌ها با تعرفه یک‌سوم محاسبه می‌شود.
@MiladNouriChannel
This media is not supported in your browser
VIEW IN TELEGRAM
📝 @MiladNouriChannel
مدتی قبل یک افزونه به اسم "مطمئن‌باش" طراحی کردم که کمک می‌کنه دیگه تو تله فیشینگ نیفتید.
محمد قلی‌پور هم در یک ویدئو این افزونه رو معرفی کرده.
این افزونه رو می‌تونید برای خودتون و مخصوصا دوستانی که توضیح فیشینگ و... براشون سخته، نصب کنید و بهشون بگید هروقت تیک سبز شد، مطمئن باش و پرداخت کن.

درحال حاضر مطمئن‌باش روی دسکتاپ روی مرورگر کروم و فایرفاکس و یاندکس قابل نصب هست.
روی موبایل هم روی فایرفاکس و یاندکس قابل نصب هست. کروم روی موبایل از افزونه‌ها پشتیبانی نمیکنه اما روی مرورگر یاندکس موبایل میشه از افزونه‌های کروم استفاده کرد.

🎯 دانلود و نصب: https://motmaenbash.ir

در مورد امنیت خود این افزونه:
سورس این افزونه‌های توی فولدری که نصب میشه توسط متخصصین قابل مشاهده و بررسی است.
در این افزونه دسترسی‌ اینترنت گرفته نشده تا هیچ ارسال و دریافت اطلاعاتی صورت نگیرد.

همین الان می‌تونید برای خودتون و اعضای خونواده نصب کنید 🙏

امیدوارم تونسته باشیم سهمی در مبارزه با فیشینگ و کلاهبرداری‌های اینترنتی داشته باشیم ⁦❤️

📝 @MiladNouriChannel
📝 ⁣⁣@MiladNouriChannel
⚠️ مراقب روش جدید کلاهبرداری باشد ⚠️

همه ما خبرهایی در مورد سرقت اطلاعات کارت بانکی و خالی شدن حساب بانکی و کلاه‌برداری‌های مشابه شنیدیم.
روش‌هایی که سارقین و کلاهبرداران استفاده می‌کنند، روز به روز در حال تغییر است و برای اینکه ردی از خود بجا نگذارند، هرروز روش‌های پیچیده‌ترین طراحی می‌کنند.

یکی از این روش‌ها این است که فرد کلاهبردار، یک معامله ( غیر حضوری) انجام می‌دهد و مبلغی به عنوان پیش پرداخت از طرف درخواست می‌کند و شماره حساب/کارت شخص دیگری (که ممکن است من یا شما باشیم) را برای واریز اعلام می‌کند. این واریز را به کارت افرادی انجام می‌دهد که شماره تماس آن‌ها را داشته باشد. با لو رفتن اطلاعات سرویس‌های مختلف که هر ازگاهی اتفاق می‌افتد، دسترسی به این اطلاعات (در ایران) خیلی سخت نیست. پس از واریز هم، با شما تماس گرفته و اعلام می‌کند قصد واریز به کارت/حساب شخصی را داشته که اشتباها برای شما واریز شده و از شما می‌خواهد مبلغ را به کارتی که اعلام می‌کند واریز کنید. شخص تماس گیرنده معمولا با استفاده از مواردی مانند اینکه قصد پرداخت هزینه بیمارستان یکی از اقوام را دارد و... شما را در موقعیت احساسی قرار می‌دهد تا در واریز به کارت اعلام شده عجله کنید.
در شرایط این چنینی احتمالا شما که دنبال دردسر نیستید، مبلغ را به کارت مد نظر انتقال می‌دهید. غافل از اینکه شما درگیر یک پرونده کلاهبرداری شده‌اید.
واقعیت اما به این شکل است که سارق، با شخصی دیگری هم معامله‌ای انجام می‌دهد و کالایی را از او می‌خرد. مثل خرید کالا از سایت‌های آگهی، خرید از طلافروشی و هر خرید قابل تصور دیگری. و پس از دریافت شماره کارت/حساب فروشنده، از ما می‌خواهد واریز را به کارت او انجام دهیم.
ماهم مبلغی که بعنوان پیش‌پرداخت یک معامله دیگر به حسابمان واریز شده بود را به طرف دوم یک معامله دیگر واریز می‌کنیم.
فرد کلاهبردار هم هم بدون جا گذاشتن ردی، کالای خریداری شده در معامله دوم را تحویل می‌گیرد و در جایی دیگر آن را به پول نقد تبدیل می‌کند.
هنگام ثبت شکایت هم شما که قسمتی از یک پرونده کلاهبرداری شده‌اید باید پاسخگو باشید.
توجه داشته باشید که نگه داشتن پول و عدم واریز هم به همین اندازه عواقب دارد. خیلی وقت‌ها در صورت عدم برگشت پول از طرف شما، فرد کلاهبردار هیچ پیگیری انجام نمی‌دهد. در صورتی که شما باید بابت واریز به کارت خود پاسخگو باشید.

در صورت واریز مبلغ اشتباه به حساب خود، حتما مبدا واریز را بررسی کنید و مبلغ را تنها به همان کارت/حساب انتقال دهید و از انتقال به سایر کارت‌ها خودداری کنید. موضوع را حتما با پلیس فتا در میان بگذارید.

▪️ مشاهده این پست در اینستاگرام

⚠️ برای دوستانتون هم ارسال کنید ⁣⚠️

📝 @MiladNouriChannel
This media is not supported in your browser
VIEW IN TELEGRAM
📝@MiladNouriChannel
این یک کسب و کار آنلاین ایرانیه.
سطل قرمز تحریم‌های خارجیه.
سطل آبی هم فیلترینگ و اختلالات داخلی.
هنوز هم فرصت نکرده چندتا سطل خالی برای مشکلات بیمه و مالیات و اینماد و سایر مجوزها و مسدود شدن حساب بانکی و... فراهم کنه.

کاش مسئولین‌مون به جای کمک کردن بهمون بابت تحریم‌ها با جایگزین‌هایی ملی، کمی جاده مشکلات داخلی رو‌ صاف کنند.
دوستانی که توی مسیر گرفتن اینماد پیر شدند درک می‌کنند. یا دوستانی که مسئول رسیدگی به امور مالیاتی پلتفرم‌شان شخصی‌ست که نیم ساعت پیش به امور مالیاتی پیتزا بمب سر خیابون رسیدگی کرده و نه درکی از #استارتاپ داره، نه پلتفرم و نه زیان‌ده بودن یک شرکت براش قابل درکه.

برای راه اندازی کسب‌وکار توی ایران، باید مثل بهادر باشید. وحشی و پرررو.
📝@MiladNouriChannel
This media is not supported in your browser
VIEW IN TELEGRAM

شاید باورتون نشه. اما توی سریال‌های ایرانی، پسورد ایمیل خانم‌ها با آقایون فرق داره.
اگه طرف خانوم باشه، با چند تا اسکرول‌ موس هم ایمیل طرف باز میشه. به شرطی که جنسیت طرفو بدونید.

کاش گوگل هرچه سریع‌تر در مورد این آسیب‌پذیری امنیتی سرویس جیمیل اعلام نظر کنه ⁦🤷🏼‍♂️

این هم به‌جای فرهنگ‌سازی و آگاهی دادن به مردم در مورد استفاده از ابزارهایی که هیچ وقت در موردش آموزش ندیدن ⁦🤷🏼‍♂️
@MiladNouriChannel
This media is not supported in your browser
VIEW IN TELEGRAM

یکی دوروز گذشته یک ویدئو منتشر شده با این عنوان که پیام‌رسان ایتا موقع استفاده، از کاربر عکس می‌گیره. من هرچی گشتم منبع ویدئو رو پیدا نکردم و خودم موضوع رو بررسی کردم.
اولا ایتا اجازه کپچر کردن ریکويست‌ها رو نمیده. و بررسی اینکه عکسی به سرور فرستاده میشه یا نه با استفاده از ابزارهای کپچر وجود نداشت.
سورس ایتا رو دیکامپایل و بررسی کردم.
ایتا همچنان از سورس تلگرام استفاده می‌کنه و حتی اسم فولدر رو از تلگرام تغییر نداده.
فعال شدن دوربین روی ایتا ظاهراً به دلیل وجود باگی مشابه در نسخه‌های قدیمی تلگرام بوده که تلگرام در نسخه‌های بعدی این باگ رفع شده. اما ایتا به دلیل آپدیت نکردن سورس، همچنان این باگ رو داره.
اطلاعات این باگ روی تلگرام نسخه قدیمی:
https://gadgets.ndtv.com/mobiles/news/vivo-nex-pop-up-camera-glitch-opens-telegram-tencent-qq-ctrip-1875818
در موردش توی گوگل جستجو کنید منابع زیادی هست.
این باگ به دلیل چک کردن دوربین سلفی پیش میاد...
ادامه در دو پست بعدی...
📝 @MiladNouriChannel
Milad Nouri(ツ) میلاد نوری
‌ یکی دوروز گذشته یک ویدئو منتشر شده با این عنوان که پیام‌رسان ایتا موقع استفاده، از کاربر عکس می‌گیره. من هرچی گشتم منبع ویدئو رو پیدا نکردم و خودم موضوع رو بررسی کردم. اولا ایتا اجازه کپچر کردن ریکويست‌ها رو نمیده. و بررسی اینکه عکسی به سرور فرستاده میشه…
This media is not supported in your browser
VIEW IN TELEGRAM
پیام‌رسان دوربین سلفی کاربر رو چک می‌کنه و در برخی گوشی‌ها با دوربین بازشو مشابه آنچه در ویدئوی اول هست، کاربر احساس می‌کند از او عکس گرفته شده است.
ما موضوع رو روی گوشی وان پلاس ۷ پرو (دارای دوربین سلفی بازشو) تست کردیم اما دوربین گوشی باز نشد. (احتمالا باگ روی برخی گوشی‌ها اتفاق می‌افتد).
ادامه در پست بعدی...
📝 @MiladNouriChannel
از اونجایی که من از قبل تا حدودی با سورس تلگرام آشنایی دارم، ایتا رو دیکامپایل کردم و سورس رو بررسی کردم (تصویر سوم) و مورد مشکوکی مربوط به موضوع ویدئوی منتشر شده و اینکه عکسی از کاربر گرفته بشه ندیدم.
این مطلب صرفا بررسی ادعای ویدئویی بود که منتشر شده و به معنی توصیه یا عدم توصیه به استفاده از این پیام رسان نیست.
📝 @MiladNouriChannel
‌اینستاگرام به تازگی امکان محدود کردن اکانت (restrict) را برای برخی کاربران فعال کرده است.
با فعال شدن این قابلیت، در پروفایل هر کاربر، در کنار گزینه بلاک، گزینه محدود کردن هم دیده می‌شود.
با محدود کردن یک کاربر، زمانی که کاربر برای شما کامنتی بنویسد، تنها خود شما و آن کاربر کامنت را مشاهده خواهند کرد و دیگران این کامنت را نخواهند دید.
هنگام دریافت کامنت از سمت یک کاربر محدود شده،. شما علاوه بر گزینه مشاهده کامنت، امکان تائید کامنت را نیز دارید که با تائید کامنت، کلیه کاربران طبق روال معمول کامنت مد نظر را خواهند دید.
‌البته کاربر محدود شده متوجه این موضوع نخواهد شد.
این قابلیت هنوز برای همه کاربران فعال نشده است.
📝 @MiladNouriChannel
📝 ⁣⁣⁣‌@MiladNouriChannel

▪️چند نکته در مورد کانال‌های تلگرام و تبلیغات تلگرامی:‌

علیرغم فیلتر شدن تلگرام، هنوز تعداد زیادی از کسب‌وکارها برای تبلیغات از تلگرام استفاده می‌کنند.
امروز دوستم گزارش تبلیغات یک اپلیکیشن توی کانال‌های تلگرام رو آورده بود باهم بررسی کنیم، برداشت اشتباهش در مورد بعضی اعداد بهانه نوشتن این پست شد:

۱. اگر توی یک کانال تبلیغ می‌کنید، توجه داشته باشید کاربرانی که اکانتشان را حذف کرده‌اند، همچنان عضو کانال حساب می‌شوند و عدد نمایشی اعضای کانال شامل اکانت‌های حذف شده هم می‌شود. یکی از دلایلی که کانال‌های جدید نمیتونن به تعداد اعضای کانال‌های قدیمی برسند همین موضوع است. اگر یک کانال توی مدت طولانی یک میلیون عضو گرفته، برای محاسبه تعداد اعضای واقعی آن باید تعداد اعضایی که در این مدت اکانت خود را حذف کرده‌اند، از عدد نمایشی کسر کرد. بنابراین اگر شما توی یک کانال با یک میلیون عضو تبلیغ سفارش دهید، به این معنی نیست تبلیغ شما در معرض دید یک میلیون اکانت قرار خواهد گرفت.
۲. ‏در مورد بازدید پست‌های تلگرام اینگونه نیست بازدید شما از یک پست تنها یکبار شمرده شود. با توجه به حجم بسیار بالای تعداد پست‌های بازدید شده توسط کاربران، ذخیره دائمی اطلاعات اینکه چه کسی چه پستی را دیده منطقی/شدنی نیست و تلگرام رکورد بازدید شما از هر پست را فقط چند ساعت ذخیره می‌کند و اگر شما هر چند ساعت یکبار یک پست را ببینید، بازدید شما به عنوان یک بازدید جدید مجددا شمرده می‌شود.
بنابراین اگر پست تبلیغاتی شما ۲۰۰k بازدید خورده باشد، به این معنی نیست که ۲۰۰هزار اکانت از پست شما بازدید کرده بلکه ممکنه ۷۰هزار نفر هر کدام چهار بار پست شما را دیده باشند (اعداد فقط برای مثال است).
‏برای تست مورد آخر، یک کانال بزنید و فقط خود شما عضو کانال شوید و یک پست آزمایشی داخل کانال ارسال کنید و چند ساعت یکبار به کانال سر بزنید. بعد از یک روز می‌بینید پست شما در کانالی که فقط خود شما عضو هستید ۵-۶ تا بازدید (ویو) خورده. هر شش ساعت یکبار بازدید شما رو مجدد می‌شمره.
اگر به دنبال تبلیغات در تلگرام‌ هستید، هنگام استناد به تعداد اعضا و تعداد بازدید پست تبلیغاتی به این موارد هم دقت کنید. ‏نتیجه اینکه اگر در یک کانال یک میلیون عضوی تبلیغ می‌دهید و ۴۰۰k دیده می‌شود، به معنی آن این نیست تبلیغ شما برای یک میلیون نفر ارسال شده و ۴۰۰هزار نفر تبلیغ رو دیدن.

باید اشاره کنم ‏حذف اکانت هم در بین کاربران ایرانی تلگرام خیلی شایع هست (در مورد کشورهای دیگر اطلاع ندارم).
روی یکی از بات‌های تلگرامی خودمون که تست می‌کردم بعد از دوسال بیش از ۳۰درصد کاربرهاش اکانت خودشون رو حذف کرده بودند.

👈 مشاهده این پست در اینستاگرام

📝 ⁣⁣⁣‌@MiladNouriChannel
یک تصمیم درست در مقابله با دزدی شرکت‌های ارزش افزوده که اکثرا بدون آگاهی کاربر، با ترفندهای مختلف مثل اینترنت رایگان و قرعه‌کشی و... بصورت روزانه از کاربران دزدی می‌کنند.
این شرکت‌ها با سرمایه‌ای که در اختیار دارند، اخیرا با ساخت ویدئوهای مختلف و کمپین‌های تبلیغاتی سعی در معرفی صنعت وس به شیوه‌ای خلاف واقع و فریب مردم می‌کنند.
شما هم روی تلفن همراه خودتون و اطرافیان ستاره هشتصد مربع *800# را شماره‌گیری کنید تا اگر سرویس ارزش افزوده‌ای بدون اطلاع شما درحال دزدی از شماست، آن را متوقف کنید.
#پایان_وس
@MiladNouriChannel
Milad Nouri(ツ) میلاد نوری pinned «⁠⁠⁠⁠⁣‌⁣📝 @MiladNouriChannel بعضی دوستان در مورد سرویس VAS ازم سوال پرسیده بودن که اینجا براشون توضیح میدم: ‌ سرویس VAS مخفف Value Added Services بمعنی خدمات ارزش افزوده است و هدف از طراحی آن، این بوده که کاربر در ازای دریافت خدمات، هزینه‌ای پرداخت کند. اما…»