بشکن Beshkan
257K subscribers
5.17K photos
2.07K videos
2.75K files
6.21K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
اگر شما هم جزو بی‌شمار کاربرانی هستید که روزانه از اپلیکیشن پیام‌رسان تلگرام استفاده می‌کنید و اطلاعات مهمی را به واسطه آن رد‌وبدل می‌کنید، حتما به‌خوبی میدانید که در استفاده از اپلیکیشن‌ها، «امنیت» حرف اول را می‌زند. بنابراین اگر می‌خواهید همواره فعالیتی امن و با حفظ حریم خصوصی‌ در تلگرام داشته باشید، حتما این مقاله را تا آخر بخوانید. تا ببینید که در استفاده از این اپ چه کارهایی باید بکنید و چه کارایی را نباید.

بایدها

۹ اقدام مهم وجود دارد که در راستای حفظ امنیت و حریم خصوصی در تلگرام باید آن را انجام دهید:

۱ – فعال‌کردن قابلیت تایید هویت دو‌مرحله‌ای

قابلیت تایید هویت دو‌مرحله‌ای را فعال کنید. هنگام فعال‌کردن تایید هویت دو‌مرحله‌ای، ابتدا ایمیل خودتان را وارد کنید تا اگر کد را فراموش کردید، امکان بازیابی و دسترسی به حساب برایتان وجود داشته باشد.

۲- به‌روز‌رسانی اپلیکیشن تلگرام

حتما اپ‌ تلگرام را به صورت منظم به‌روزسانی کنید. فراموش نکنید اپ تلگرام را از مارکت‌‌های رسمی دانلود و به‌روزسانی کنید.

۳- تعریف کد برای ورود به تلگرام

برای ورود به تلگرام کد تعریف کنید و اگر دستگاه تلفن‌تان از قابلیت Face ID پشتیبانی می‌کند حتما این قابلیت را برای ورود به اپ تلگرام فعال کنید.

۴– فعال‌کردن قابلیت خودکار پاک‌کردن چت‌ها

برای امنیت بیش‌تر و برای اینکه مکالمات‌تان – مخصوصا مکالماتی که حاوی اطلاعات مهم است – در اپ اقی نماند و پاک شود، قابلیت خودکار پاک‌کردن چت‌ها را فعال کنید و زمان مشخصی تعریف کنید که چت‌ها بعد از آن زمان، به صورت اتوماتیک پاک شوند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/do-dont-telegram/

#تلگرام #آموزشی #امنیت_دیجیتال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
پیش از فروش دستگاه هوشمند، چه کارهایی باید انجام دهیم؟

وقتی تصمیم می‌گیریم دستگاه هوشمندمان را بفروشیم، نگرانیم که چیزی از اطلاعات‌ مهم، شخصی و محرمانه‌مان روی آن باقی نماند. پس باید پیش از فروش، این اطلاعات را از بین ببریم؛ طوری که بازیابی آن‌ها هم ممکن نباشد.

وب‌سایت:

tech.tavaana.org/fa/video-tutorials/SmartDevice
یوتیوب:

youtube.com/watch?v=2Uk4fE0Fxlk

#ویدئو_آموزشی #بازیابی #حذف_دایمی

@beshkan
چرا برخی وی‌.پی‌.ان‌ها برای شما کار می‌کنند، برخی نه؟

- تفاوت در نوع خدمات اینترنت اپراتور‌ها و شرکت‌های مختلف
- تفاوت شدت فیلترینگ توسط اپراتورها و شرکت‌های ارائه‌دهنده
- ظرفیت محدود سرور‌ها
- تفاوت در سیستم‌‌ عامل دستگاه‌ها
- تفاوت سرعت اینترنت در ساعت‌‌های مختلف

#آموزشی #فیلترشکن #فیلترینگ

@beshkan
اینستاگرام از تب Friends رونمایی کرد

شما از طریق این تب در بخش ریلز می‌توانید ببینید دوستانتان چه ویدیوهایی را لایک کردن یا برای آن نوت گذاشتند.

@beshkan
لیست افزونه‌های وی‌پی‌ان در کروم و فایرفاکس

شما از طریق نصب افزونه‌های وی‌پی‌ان روی مرورگر‌ها می‌توانید خیلی ساده به سایت‌های فیلتر‌شده دسترسی پیدا کنید. کافی است تنها این افزونه‌ها را نصب و اجرا کنید. تواناتک پیش‌تر در ویدیویی نحوه نصب این افزونه‌ها را آموزش داده است. در ادامه نیز فهرستی از این افزونه‌ها و لینک‌ دانلود آن‌ها برای هر کدام از مرورگرهای کروم و فایرفاکس آورده شده است.

VeePN : فایرفاکس- کروم

Setup VPN: فایرفاکس- کروم

Hotspot Shield: فایرفاکس- کروم

ZenMate VPN: فایرفاکس- کروم

CyberGhost: فایرفاکس- کروم

DotVPN: کروم

Touch VPN: فایرفاکس- کروم

Rus VPN: فایرفاکس- کروم

TunnelBear: فایرفاکس- کروم

مطلب در وب‌سایت تواناتک:

https://tech.tavaana.org/digital-security/vpn-extension/

#آموزشی #فیلترشکن #فیلترینگ #اینترنت

@beshkan
چگونه از کد پشتیبان شبکه‌های اجتماعی استفاده کنیم؟

استفاده از کد‌های امنیتی پشتیبان، یک روش مطمئن و امن برای محافظت از حساب‌های شبکه‌های اجتماعی شما است، در مواقعی که نمی‌توانید به حساب‌ کاربری خود دسترسی پیدا کنید.

در ادامه به نحوه استفاده از کد امنیتی پشتیبان در شبکه‌های اجتماعی مختلف می‌پردازیم.

کد‌های پشتیبانی به شما کمک می‌کنند که در مواقعی که بنا به هر دلیل، نمی‌توانید به حساب کاربری خود وارد شوید، بدون دردسر به آن دسترسی پیدا کنید.

زمانی که برای حساب خود، قابلیت «تایید هویت دو‌مرحله‌ای» را تعریف می‌کنید، اگر به هر دلیلی مثلا گم‌شدن دستگاه تلفن یا عدم دسترسی به اپلیکیشن تایید هویت دومرحله‌ای، امکان دریافت کد را نداشته باشید، کد‌های پشتیبانی شما را نجات می‌دهند. اما فراموش نکنید پیش از رخ‌دادن هر اتفاقی، می‌بایست کد‌های پشتیبانی را دریافت کنید و در جای امنی نگه دارید تا در مواقع لزوم ناجی شما باشند و امکان دسترسی به حساب‌تان را برایتان فراهم کنند.

قابلیت استفاده از کد‌های پشتیبان، برای برخی از شبکه‌های اجتماعی تعبیه شده است مثلا «اینستاگرام» و «توییتر». در ادامه به نحوه دریافت این‌کدها در این شبکه‌های اجتماعی می‌پردازیم.

ادامه مطلب:

https://tech.tavaana.org/fa/news/backupcode

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#کد_پشتیبان #اینستاگرام #توییتر #آموزشی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چطور از چت جی.پی.تی( ChatGPT) استفاده کنیم؟

ویدئو از صفحه: پادکست کارگاه

#چت_جی_پی_تی

@beshkan
چگونه یک رمز عبور امن بسازیم؟

انتخاب رمز عبور امن و قوی نقش مهمی در حفظ امنیت حساب‌های کاربری شما داردٰ؛ چراکه هرچه قوی‌تر باشد کار هکرها و افراد ناشناس برای پیداکردن آن سخت‌تر می‌شود. در این مقاله سایت‌های معتبر و امنی را برای ساخت رمز عبور مطمئن معرفی می‌کنیم.

پسورد‌ی قوی و امن است که تصادفی انتخاب شود و ترکیبی از حروف کوچک و بزرگ، اعداد و علامت‌ها باشد. تحقیقات در این باره نشان داده است که رمز عبور قوی نباید از ۱۲ کاراکتر کم‌تر باشد. همچنین به هیچ عنوان نباید از مشخصات فردی برای ساخت پسورد استفاده شود.

سایت‌های زیادی هستند که به صورت آنلاین و بدون نیاز به نصب برنامه روی سیستم، می‌توانند برای شما پسورد قوی و امن بسازند. به این نوع سرویس‌ها Password Generator گفته می‌شود. در این سرویس‌های آنلاین شما می‌توانید مشخص کنید که رمزعبورتان ترکیبی از حروف، اعداد و کاراکترها باشد و همچنین طول پسوردتان چقدر باشد.
چند نمونه امن و معتبر از این دست سایت‌ها:

1password

Norton

Lastpass

Dashlane

Keepass

Strong password generator

NordPass

ادامه مطلب:

https://tech.tavaana.org/fa/news/pswdgenerator

#پسورد #رمز_عبور #امنیت_دیجیتال #آموزشی

@beshkan
PsiphonAndroid.apk
22.2 MB
آخرین نسخه فیلترشکن سایفون برای اندروید

#سایفون #فایل_نصبی

@beshkan
psiphon3.exe
9.8 MB
آخرین نسخه فیلترشکن سایفون برای ویندوز

#سایفون #فایل_نصبی #ویندوز

@beshkan
نکات امنیتی مهم برای فعالیت در ایکس

۱- تایید هویت دومرحله‌ای را فعال کنید. برای امنیت بیش‌تر، به جای پیامک، از برنامه‌هایی مثل Google Authenticator استفاده کنید

۲- موقعیت مکانی‌تان را در اپ ایکس غیرفعال کنید

۳- دسترسی اپ‌های جانبی به حساب خود را قطع کنید

۴- قابلیت پیداکردن حساب‌تان توسط دیگران (از طریق ایمیل و شماره تلفن) را غیرفعال کنید

وب‌سایت تواناتک برای مطالعه مقالات و ویدئوهای آموزشی:

tech.tavaana.org

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه ریپورت کنیم؟

رهایی از شر حساب‌های افشا‌کننده هویت در ایکس

حساب‌های کاربری وابسته به جمهوری اسلامی در حال افشاء هویت حساب‌هایی هستند که به صورت ناشناس فعالیت می‌کنند و تنها راه رهایی از شر این حساب‌ها، اینه که فقط و فقط اونها رو گزارش یا ریپورت کنیم.

وب‌سایت تواناتک:
https://tech.tavaana.org/digital-security/identity-leakers/

یوتیوب:
https://www.youtube.com/watch?v=Xd0OeDU6TQg

#ریپورت #سایبری

@tavaanatech
شماره +42777 متعلق به اکانت رسمی تلگرام است و اگر این شماره را در بیوی اکانت تلگرام خود قرار دهید، تلگرام با تصور اینکه قصد معرفی خود به عنوان اکانت رسمی و فریب دیگر کاربران را دارید، اکانت شما را به صورت خودکار مسدود خواهد کرد.

متاسفانه برخی افراد در شبکه‌های اجتماعی از این موضوع استفاده کرده و در یک شوخی نابجا، اعلام می‌کنند اگر کد +42777 را در بیوی تلگرام خود قرار دهید، تلگرام شما به نسخه پرمیوم ارتقا پیدا می‌کند و... برخی کاربرها هم با امتحان این موضوع، باعث مسدود شدن اکانت خود شده‌اند.
(میلاد نوری)

#تلگرام #هشدار #پرمیوم

@beshkan
چرا نباید از جاسوس افزارهایی مانند تلگرام طلایی و نسخه‌های غیر رسمی تلگرام استفاده کنیم؟

بعد از فلیترینگ تلگرام در ایران، کاربران زیادی به سوی استفاده از نسخه‌های ناامن و مشکوک داخلی مثل تلگرام طلایی و سایر نسخه‌های غیر رسمی تلگرام رفتند. با این‌که برخی کاربران همیشه از امنیت پایین پیام‌رسان‌های داخلی آگاه هستند، ولی عجیب است که با وجود اطلاع کامل از این موضوع، به سراغ نسخه‌های مشکوک و غیررسمی تلگرام، مثل تلگرام طلایی رفته‌اند.

نسخه تلگرام طلایی (و سایر نسخه های غیررسمی)، که در مارکت‌های ایرانی نظیر کافه ‌بازار و حتی گوگل‌پلی موجود است، متعلق به افرادی است که از حمایت نهادهای امنیتی و دولتی مانند وزارت ارشاد جمهوری اسلامی بهره‌مند هستند که به آسانی می‌توانند به تمام اطلاعات شخصی کاربران دسترسی پیدا کند.
این پیام‌رسان‌ها، اغلب کانال‌های پربازدیدی که مخالف جمهوری اسلامی هستند را مسدود و فیلتر کرده است. در حقیقت وقتی شما می‌خواهید وارد این کانال‌ها شوید، با این پیام مواجه می‌شوید:
«به علت انتشار محتویات غیرمجاز، این کانال مسدود شد.»
سپس این اپلیکیشن به طور اتوماتیک شما را از این کانال‌ها خارج می‌کند.

دقت داشته باشید اولین و مهم‌ترین نکته برای استفاده از پیام‌رسان‌ها، حفظ امنیت شماست. کارشناسان همیشه توصیه می‌کنند از اپ‌هایی استفاده کنید که از سیستم رمزگذاری «end-to-end» استفاده می‌کنند. سیستم رمزگذاری «end-to-end» پیام‌ فرستنده را در مبدا رمزگذاری می‌کند، به طوری که فقط کاربر دریافت‌کننده می‌تواند آن را رمزگشایی کند. در صورتی که این نسخه‌ها از جمله تلگرام طلایی، فاقد این امکانات امنیتی هستند.

وقتی شما پیام‌رسان‌های ناامن مانند تلگرام طلایی را در گوشی خود نصب می‌کنید، این خطرات شما را تهدید خواهد کرد:

– ثبت مشخصات تلفن در سامانه‌های ارسال نوتیفیکیشن‌

– خارج‌شدن اتوماتیک از برخی کانال‌های پربازدید و فیلترکردن آن‌ها

– دنبال‌کردن خودکار برخی کانال‌ها بدون اطلاع و اجازه‌ کاربر

– عدم امکان ترک برخی کانال‌ها

– افزوده‌شدن خودکار برخی بات‌ها به عنوان دستیار به حساب کاربری

– نمایش علامت تایید اصالت (وریفای) جعلی در کنار نام برخی کانال‌ها

– نمایش اجباری پیام و تبلیغات سایرین بین محتوای دیگر کانال‌ها

– ارسال نوتیفیکیشن‌‌های تبلیغاتی برای دنبال‌کردن کانال یا مشاهده محتواهای دیگر

با توجه به این‌که ایران در میان سایر کشورهای جهان، رتبه‌ دوم بیش‌ترین آلودگی به بدافزارهای موبایلی را دارد، توصیه می‌کنیم موارد زیر را حتما رعایت کنید:

– پیام‌رسان تلگرام تنها در حالت مکالمه‌ سکرت‌چت و فقط از طریق نسخه‌ اصلی خود شرکت تلگرام، قابل اعتماد و امن است.

– از نصب و استفاده‌ از نسخه‌های مختلف تلگرامی، با هر نوع قابلیت یا ویژگی خاص، جدا پرهیز کنید و فقط نسخه‌ اصلی تلگرام را از طریق منابع رسمی دریافت کنید.

– فراموش نکنید استفاده‌ شما از نسخه‌های غیررسمی تلگرام، نه تنها اطلاعات شما بلکه ممکن است امنیت اطلاعات دیگران را نیز به خطر بیندازد.

– پیش از نصب هر گونه برنامه، به جزئیات دسترسی‌های آن، توجه ویژه داشته باشید. یک دسترسی نابجا احتمال و امکان دسترسی غیرمجاز به تمام اطلاعات شخصی و حساس شما را ممکن خواهد کرد.

– از دانلود و نصب برنامه‌های ناشناس اکیدا خوداری شود.

#هشدار #تلگرام_طلایی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
حفظ حریم خصوصی در پیام‌های فورواردشده در تلگرام

ارسال مکرر و فوروارد پیام‌ها در تلگرام، ممکن است حریم خصوصی فرستنده اصلی آن را به خطر بیندازد. در این ویدیو می‌آموزیم چگونه جلو این خطرات را بگیریم.

وب‌سایت:

tech.tavaana.org/fa/video-tutorials/How_ForwardedMessages

یوتیوب:
youtube.com/watch?v=2gt8p1hcQR0

#تلگرام #چگونه

@beshkan
حملات تعویض سیم‌کارت یا هک سیم‌کارت چیست؟

حملات تعویض سیم‌کارت یا هک سیم‌کارت، که به آن SIM Swapping یا SIM Hijacking هم می‌گویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی می‌کند با جایگزینی سیم‌کارت قربانی با سیم‌کارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای به‌دست‌آوردن پیامک‌های تایید دو‌مرحله‌ای (2FA) حساب‌های کاربری و سایر اطلاعات حساس انجام می‌شود که به مهاجم این امکان را می‌دهد تا به حساب‌های آنلاین قربانیان از قبیل حساب‌های بانکی و رمز ارزها دسترسی پیدا کند.

۳ راه برای حملات تعویض سیم‌کارت

۱. فریب کارمندان اپراتور تلفن همراه

مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش می‌کند آن‌ها را متقاعد کند که شماره تلفن را به سیم‌کارت جدیدی که او کنترل می‌کند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام می‌شود.

۲. استفاده از اطلاعات به‌دست‌آمده به شیوه‌های غیرقانونی

مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض داده‌ها، فیشینگ یا روش‌های هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیم‌کارت را تعویض کنند.

۳. حملات از طریق نهادهای امنیتی یا حکومتی:

یک روش دیگر که ممکن است برای روزنامه‌نگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسی‌های خاصی به شرکت‌های مخابراتی و اپراتورها دارند، انجام پذیرد.

اگر مهاجم یا هکر در تعویض سیم‌کارت موفق شود، به تمام پیام‌ها و تماس‌های ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دو‌مرحله‌ای استفاده می‌شوند. این امر مهاجم را قادر می‌سازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حساب‌های آنلاین قربانیان استفاده کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/sim-hijacking/

#آموزشی #هک #سیمکارت

@beshkan