📊 یافتههای تازه نظرسنجی ایسپا ابعاد دیگری از شکست کامل سیاست #فیلترینگ و #قطع_اینترنت جهانی در ایران را نشان میدهد. بر اساس این گزارش، بیش از ۷۴ درصد از کاربران اینترنت در #ایران مجبور به استفاده از #فیلترشکن هستند تا به ابتداییترین حق خود یعنی دسترسی آزاد به اطلاعات برسند.
💸 اکثر این افراد (نزدیک به ۶۷ درصد) از ابزارهای دور زدن سانسور رایگان استفاده میکنند و بقیه ناچارند هزینههای نجومی ماهانه—حتی تا بالای یک میلیون تومان—را به بازار سیاهی بپردازند که مستقیماً حاصل تصمیمات سرکوبگرانه جمهوری اسلامی است.
🔔با وجود سالها فیلترینگ، کاربران همچنان از پلتفرمهای جهانی استفاده میکنند و رفع فیلتر برای بسیاری از آنها به یک مطالبه جدی تبدیل شده است. بیش از ۵۱ درصد کاربران، رفع فیلترینگ را مسئلهای حیاتی میدانند و اینستاگرام (۴۷.۸٪)، تلگرام (۲۰.۹٪) و یوتیوب (۸.۴٪) در صدر اولویتهای آنها قرار دارد.
🌐 آمارها نشان میدهد نیاز و انتخاب مردم با تبعیض دیجیتال هم عوض نشده است. با وجود همه محدودیتها، کاربران همچنان از پلتفرمهای معتبر جهانی استفاده میکنند و پیامرسانهای داخلی نتوانستهاند جای آنها را بگیرند.
📉 قطع یا اختلال در اینترنت بینالمللی، فقط دسترسی کاربران به شبکههای اجتماعی را محدود نمیکند. این وضعیت ارتباط ۳۸.۸ درصد مردم با خانواده و دوستان، سرگرمی ۳۳.۶ درصد و از همه مهمتر، کار و درآمد نزدیک به ۳۰ درصد کاربران را تحت تأثیر قرار میدهد. در عمل، فیلترینگ و اختلالات عمدی به میلیونها نفر، از فریلنسرها و کسبوکارهای آنلاین گرفته تا شرکتهای بزرگ و استارتاپها، آسیب اقتصادی وارد کرده و هزینه آن را مردم از جیب و معیشت خود میپردازند.
@PaskoochehBot
@Paskoocheh
💸 اکثر این افراد (نزدیک به ۶۷ درصد) از ابزارهای دور زدن سانسور رایگان استفاده میکنند و بقیه ناچارند هزینههای نجومی ماهانه—حتی تا بالای یک میلیون تومان—را به بازار سیاهی بپردازند که مستقیماً حاصل تصمیمات سرکوبگرانه جمهوری اسلامی است.
🔔با وجود سالها فیلترینگ، کاربران همچنان از پلتفرمهای جهانی استفاده میکنند و رفع فیلتر برای بسیاری از آنها به یک مطالبه جدی تبدیل شده است. بیش از ۵۱ درصد کاربران، رفع فیلترینگ را مسئلهای حیاتی میدانند و اینستاگرام (۴۷.۸٪)، تلگرام (۲۰.۹٪) و یوتیوب (۸.۴٪) در صدر اولویتهای آنها قرار دارد.
🌐 آمارها نشان میدهد نیاز و انتخاب مردم با تبعیض دیجیتال هم عوض نشده است. با وجود همه محدودیتها، کاربران همچنان از پلتفرمهای معتبر جهانی استفاده میکنند و پیامرسانهای داخلی نتوانستهاند جای آنها را بگیرند.
📉 قطع یا اختلال در اینترنت بینالمللی، فقط دسترسی کاربران به شبکههای اجتماعی را محدود نمیکند. این وضعیت ارتباط ۳۸.۸ درصد مردم با خانواده و دوستان، سرگرمی ۳۳.۶ درصد و از همه مهمتر، کار و درآمد نزدیک به ۳۰ درصد کاربران را تحت تأثیر قرار میدهد. در عمل، فیلترینگ و اختلالات عمدی به میلیونها نفر، از فریلنسرها و کسبوکارهای آنلاین گرفته تا شرکتهای بزرگ و استارتاپها، آسیب اقتصادی وارد کرده و هزینه آن را مردم از جیب و معیشت خود میپردازند.
@PaskoochehBot
@Paskoocheh
👍63❤14💔2
🛡️ چکلیست مهم برای خرید تجهیزات استارلینک؛ این ۵ قدم را جدی بگیرید!
🚨 این روزها که خرید و فروش تجهیزات و ابزارهای دسترسی به اینترنت آزاد مثل تجهیزات #استارلینک یا ابزارهای دور زدن سانسور در #ایران افزایش پیدا کرده، مراقبت از «امنیت شخصی» و «اطلاعات مالی» مهمتر از همیشه است. متأسفانه کلاهبرداران و نهادهای نظارتی از همین فرصت برای ردگیری کاربران استفاده میکنند.
🔔اگر قصد خرید این تجهیزات را دارید، حتماً این چکلیست امنیتی را قبل از معامله مرور کنید:
👤 ۱. هرگز با مشخصات واقعی خود با فروشنده ارتباط برقرار نکنید. نام، عکس پروفایل و شماره تلفن خود را در تلگرام یا سیگنال کاملاً مخفی کنید تا ردپایی از هویت شما باقی نماند.
💸 ۲. تا زمانی که دستگاه را حضوری تحویل نگرفتهاید و شناسه (KIT ID) آن را شخصاً استعلام نکردهاید، هیچ مبلغی به عنوان پیشپرداخت، بیعانه یا هزینه رزرو واریز نکنید.
📍 ۳. برای تحویل کالا هرگز آدرس دقیق خانه یا محل کار خود را ندهید. یک مکان عمومی، شلوغ و بیربط به مسیر روزمرهتان را برای تحویل انتخاب کنید.
💳 ۴. برای جلوگیری از ردگیری حسابهای بانکی، هزینه را فقط بهصورت نقدی یا با رمزارز (ارز دیجیتال) پرداخت کنید و از کارتبهکارت مستقیم خودداری کنید.
📞 ۵. پس از اتمام خرید و اطمینان از سلامت دستگاه، ارتباط خود را با فروشنده قطع کنید و به پیامها یا تماسهای بعدی او پاسخ ندهید.
@PaskoochehBot
@Paskoocheh
🚨 این روزها که خرید و فروش تجهیزات و ابزارهای دسترسی به اینترنت آزاد مثل تجهیزات #استارلینک یا ابزارهای دور زدن سانسور در #ایران افزایش پیدا کرده، مراقبت از «امنیت شخصی» و «اطلاعات مالی» مهمتر از همیشه است. متأسفانه کلاهبرداران و نهادهای نظارتی از همین فرصت برای ردگیری کاربران استفاده میکنند.
🔔اگر قصد خرید این تجهیزات را دارید، حتماً این چکلیست امنیتی را قبل از معامله مرور کنید:
👤 ۱. هرگز با مشخصات واقعی خود با فروشنده ارتباط برقرار نکنید. نام، عکس پروفایل و شماره تلفن خود را در تلگرام یا سیگنال کاملاً مخفی کنید تا ردپایی از هویت شما باقی نماند.
💸 ۲. تا زمانی که دستگاه را حضوری تحویل نگرفتهاید و شناسه (KIT ID) آن را شخصاً استعلام نکردهاید، هیچ مبلغی به عنوان پیشپرداخت، بیعانه یا هزینه رزرو واریز نکنید.
📍 ۳. برای تحویل کالا هرگز آدرس دقیق خانه یا محل کار خود را ندهید. یک مکان عمومی، شلوغ و بیربط به مسیر روزمرهتان را برای تحویل انتخاب کنید.
💳 ۴. برای جلوگیری از ردگیری حسابهای بانکی، هزینه را فقط بهصورت نقدی یا با رمزارز (ارز دیجیتال) پرداخت کنید و از کارتبهکارت مستقیم خودداری کنید.
📞 ۵. پس از اتمام خرید و اطمینان از سلامت دستگاه، ارتباط خود را با فروشنده قطع کنید و به پیامها یا تماسهای بعدی او پاسخ ندهید.
@PaskoochehBot
@Paskoocheh
👍83❤16👎1💔1
🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کردهاند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نامهای دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است.
👀به گفته پژوهشگران، این گروه ابتدا تکنیکهای خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمانهای دولتی، صنایع دفاعی، شرکتهای فناوری، بخش انرژی، رسانهها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیلها، اسناد محرمانه و جمعآوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.
📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیبپذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کردهاند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی میکنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیشنمایش آن را ببیند تا کد مخرب بهطور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.
🕵️ پس از موفقیت حمله، مهاجمان تلاش میکنند حداقل ۹۰ روز از ایمیلها و فایلهای ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمعآوری کنند و حتی با سرقت نشستها و اطلاعات احراز هویت، محدودیتهای ورود دومرحلهای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.
🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و سادهسازی کدهای مخرب استفاده شده است؛ موضوعی که نشان میدهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره میبرند.
⚠️این گزارش نشان میدهد حملات سایبری وارد مرحلهای شدهاند که دیگر «کلیک نکردن روی لینک مشکوک» بهتنهایی کافی نیست. بهروزرسانی سریع سرویسهای ایمیل و مرورگرها، استفاده از نسخههای جدید نرمافزار، فعال کردن Passkey و نظارت مداوم بر نشستهای فعال حسابهای کاربری، از مهمترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کردهاند.
@PaskoochehBot
@Paskoocheh
👀به گفته پژوهشگران، این گروه ابتدا تکنیکهای خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمانهای دولتی، صنایع دفاعی، شرکتهای فناوری، بخش انرژی، رسانهها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیلها، اسناد محرمانه و جمعآوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.
📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیبپذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کردهاند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی میکنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیشنمایش آن را ببیند تا کد مخرب بهطور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.
🕵️ پس از موفقیت حمله، مهاجمان تلاش میکنند حداقل ۹۰ روز از ایمیلها و فایلهای ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمعآوری کنند و حتی با سرقت نشستها و اطلاعات احراز هویت، محدودیتهای ورود دومرحلهای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.
🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و سادهسازی کدهای مخرب استفاده شده است؛ موضوعی که نشان میدهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره میبرند.
⚠️این گزارش نشان میدهد حملات سایبری وارد مرحلهای شدهاند که دیگر «کلیک نکردن روی لینک مشکوک» بهتنهایی کافی نیست. بهروزرسانی سریع سرویسهای ایمیل و مرورگرها، استفاده از نسخههای جدید نرمافزار، فعال کردن Passkey و نظارت مداوم بر نشستهای فعال حسابهای کاربری، از مهمترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کردهاند.
@PaskoochehBot
@Paskoocheh
❤39👍26🤪2💔1
This media is not supported in your browser
VIEW IN TELEGRAM
🚨فاطمه مهاجرانی، سخنگوی دولت پزشکیان در نشست با خبرنگاران اعلام کرد که مقرر شده هرگونه انسداد، تعلیق یا ممنوعیت فعالیت سکوها و کسبوکارهای دیجیتالی، فقط پس از اخذ نظر ستاد راهبری و ساماندهی فضای مجازی و با دستور رئیس جمهور انجام شود.
🔴مهاجرانی همچنین گفت که دولت برنامههای بسیار جدی برای تقویت شبکه ملی اطلاعات دارد.
🔦در شرایطی که جامعه و کسبوکارها هنوز زیر بار خسارات ناشی از قطعیهای چندماهه کمر راست نکردهاند و دسترسیها هنوز به وضعیت پیش از دی ۱۴۰۴ بازنگشته، تلاش جمهوری اسلامی برای گرهزدن رفع مشکل به «تغییر نهاد متولی فیلترینگ»، ادعایی پوچ و ساختگی است. تاکید همزمان بر تکمیل شبکه ملی اطلاعات، حقیقت ماجرا را عریان میکند؛ زیرساختی که هدف آن نه تسهیل دسترسی، بلکه تکمیل ابزار سانسور، بومیسازی دسترسی و تسهیل کلید قطع کامل اینترنت در زمان نیاز است.
@PaskoochehBot
@Paskoocheh
🔴مهاجرانی همچنین گفت که دولت برنامههای بسیار جدی برای تقویت شبکه ملی اطلاعات دارد.
🔦در شرایطی که جامعه و کسبوکارها هنوز زیر بار خسارات ناشی از قطعیهای چندماهه کمر راست نکردهاند و دسترسیها هنوز به وضعیت پیش از دی ۱۴۰۴ بازنگشته، تلاش جمهوری اسلامی برای گرهزدن رفع مشکل به «تغییر نهاد متولی فیلترینگ»، ادعایی پوچ و ساختگی است. تاکید همزمان بر تکمیل شبکه ملی اطلاعات، حقیقت ماجرا را عریان میکند؛ زیرساختی که هدف آن نه تسهیل دسترسی، بلکه تکمیل ابزار سانسور، بومیسازی دسترسی و تسهیل کلید قطع کامل اینترنت در زمان نیاز است.
@PaskoochehBot
@Paskoocheh
🤮125👍28❤7🤪7💔1
گزارش کلادفلر: اینترنت ایران هنوز به وضعیت عادی برنگشته است
🔍کلادفلر در گزارش فصلی خود که به تازگی منتشر شده، وضعیت اینترنت ایران را بررسی کرده است. براساس گزارش #کلادفلر وقتی که اینترنت در ایران پس از ۸۸ روز خاموشی برگشت، حجم ترافیک ابتدا جهش کرد و تا نزدیکی ۹۰ درصد سطح پیش از قطعی بالا رفت و دوباره ترافیک شبکه کاهش یافت و در حدود ۵۹ درصد باقی ماند. معنای این روند روشن است، اگرچه اتصال #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد.
🚨طبق گزارش کلادفلر، ۲۶ مه نقطه شروع این بازگشت بوده است و در این تاریخ کلادفلر افزایش ناگهانی ترافیک وب و درخواستهای دیاناس را ثبت کرده و در نخستین ساعات، حجم داده عبوری از شبکه کلادفلر حدود ۱۵ برابر هفته قبل از آن شد، اما در اوج همان روز فقط به ۴۰ درصد بیشترین سطح ثبتشده پیش از خاموشی رسید.
📢کلادفلر میگوید این سطح دسترسی کنونی تقریبا با حجمی مطابقت دارد که در بهمن ماه، میان خاموشی اول و دوم دیده میشد. بنابراین اینترنت ایران به وضعیت پیش از بحران بازنگشته و به وضعیت میان دو قطعی برگشته است.
📱کلادفلر نوشته که از نظر جغرافیایی نیز بازگشت در ابتدا متوازن نبود. در دادههای ۲۶ و ۲۷ مه، حدود ۹۱٫۶ درصد درخواستهای HTTP مشاهدهشده از #تهران میآمد و افزایش ترافیک در سایر مناطق بسیار محدودتر بود. اپراتورهای اصلی از جمله همراه اول، ایرانسل، رایتل و شرکت مخابرات ایران هم افزایش ترافیک داشتند، اما تمرکز سنگین دادهها در پایتخت نشان میداد
بازگشایی در همه استانها و شبکهها با سرعت یکسان انجام نشده است.
@PaskoochehBot
@Paskoocheh
🔍کلادفلر در گزارش فصلی خود که به تازگی منتشر شده، وضعیت اینترنت ایران را بررسی کرده است. براساس گزارش #کلادفلر وقتی که اینترنت در ایران پس از ۸۸ روز خاموشی برگشت، حجم ترافیک ابتدا جهش کرد و تا نزدیکی ۹۰ درصد سطح پیش از قطعی بالا رفت و دوباره ترافیک شبکه کاهش یافت و در حدود ۵۹ درصد باقی ماند. معنای این روند روشن است، اگرچه اتصال #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد.
🚨طبق گزارش کلادفلر، ۲۶ مه نقطه شروع این بازگشت بوده است و در این تاریخ کلادفلر افزایش ناگهانی ترافیک وب و درخواستهای دیاناس را ثبت کرده و در نخستین ساعات، حجم داده عبوری از شبکه کلادفلر حدود ۱۵ برابر هفته قبل از آن شد، اما در اوج همان روز فقط به ۴۰ درصد بیشترین سطح ثبتشده پیش از خاموشی رسید.
📢کلادفلر میگوید این سطح دسترسی کنونی تقریبا با حجمی مطابقت دارد که در بهمن ماه، میان خاموشی اول و دوم دیده میشد. بنابراین اینترنت ایران به وضعیت پیش از بحران بازنگشته و به وضعیت میان دو قطعی برگشته است.
📱کلادفلر نوشته که از نظر جغرافیایی نیز بازگشت در ابتدا متوازن نبود. در دادههای ۲۶ و ۲۷ مه، حدود ۹۱٫۶ درصد درخواستهای HTTP مشاهدهشده از #تهران میآمد و افزایش ترافیک در سایر مناطق بسیار محدودتر بود. اپراتورهای اصلی از جمله همراه اول، ایرانسل، رایتل و شرکت مخابرات ایران هم افزایش ترافیک داشتند، اما تمرکز سنگین دادهها در پایتخت نشان میداد
بازگشایی در همه استانها و شبکهها با سرعت یکسان انجام نشده است.
@PaskoochehBot
@Paskoocheh
💔59👍31❤5
🧠بر اساس تازهترین گزارش نظرسنجی مرکز ایسپا، هنوز بخش مهمی از کاربران در #ایران فاصله زیادی با ابزارهای جدید فناوری دارند؛ بهطوری که ۳۷.۶ درصد از کاربران اینترنت اصلاً با ابزارهای #هوش_مصنوعی آشنا نیستند و ۲۵.۴ درصد نیز تنها نام آنها را شنیدهاند. در این میان، ۲۹ درصد از کاربران در حد نیازهای اولیه امکان استفاده از این ابزارها را دارند و سهم کاربرانی که به شکل تخصصی و حرفهای از تکنولوژیهای هوش مصنوعی بهره میبرند، تنها به ۷.۹ درصد میرسد.
🔔در میان همان دسته از کاربرانی که از هوش مصنوعی کمک میگیرند، #چتجیپیتی با سهم بالای ۹۰.۳ درصدی، پرکاربردترین و محبوبترین ابزار در ایران است و با فاصلهای زیاد از رقبای خود نظیر جمنای (۱۶.۴٪)، دیپسیک (۱۳.۲٪)، ابزارهای داخلی (۱۲.۵٪)، گروک (۶.۶٪)، کوپایلوت (۶.۲٪) و کلود (۵٪) قرار دارد. همچنین بررسی هدف کاربران نشان میدهد که ۵۱.۱ درصد برای کسب اطلاعات عمومی، ۴۴.۱ درصد برای آموزش و مهارتآموزی، ۳۸.۷ درصد برای تولید و تدوین عکس و ویدیو و ۳۰.۵ درصد برای امور مربوط به زبان و ترجمه به سراغ دستیارهای هوش مصنوعی میروند.
@PaskoochehBot
@Paskoocheh
🔔در میان همان دسته از کاربرانی که از هوش مصنوعی کمک میگیرند، #چتجیپیتی با سهم بالای ۹۰.۳ درصدی، پرکاربردترین و محبوبترین ابزار در ایران است و با فاصلهای زیاد از رقبای خود نظیر جمنای (۱۶.۴٪)، دیپسیک (۱۳.۲٪)، ابزارهای داخلی (۱۲.۵٪)، گروک (۶.۶٪)، کوپایلوت (۶.۲٪) و کلود (۵٪) قرار دارد. همچنین بررسی هدف کاربران نشان میدهد که ۵۱.۱ درصد برای کسب اطلاعات عمومی، ۴۴.۱ درصد برای آموزش و مهارتآموزی، ۳۸.۷ درصد برای تولید و تدوین عکس و ویدیو و ۳۰.۵ درصد برای امور مربوط به زبان و ترجمه به سراغ دستیارهای هوش مصنوعی میروند.
@PaskoochehBot
@Paskoocheh
💔39❤18👍6
بررسی امنیت Shah VPN: شاه که نه، سربازی بیسپر!
🚨فیلترشکن Shah VPN در چند هفته اخیر در لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار گرفته است. بررسی پسکوچه نشان میدهد که این سرویس مشکلات امنیتی و نقصهای جدی دارد.
📢برای اینکه یک ویپیان همه ترافیک گوشی را از داخل تونل عبور دهد، باید هر دو نوع IPv4 و IPv6، را پوشش دهد. بررسی کد Shah VPN نشان میدهد IPv6 تنها زمانی به تونل اضافه میشود که گزینهای داخلی با نام pref_prefer_ipv6 روشن باشد؛ درحالیکه مقدار پیشفرض این گزینه در کد اپ خاموش است. اگر گوشی یا اپراتور اینترنت از IPv6 پشتیبانی کند، بعضی سرویسها ممکن است ارتباط خود را از مسیر IPv6 برقرار کنند و این ترافیک از ویپیان عبور نکند؛ در حالی که کاربر بیاطلاع است و فکر میکند چون ویپیان فعال است، تمام ترافیک او از ویپیان میگذرد.
باید توجه داشت که نشت زمانی ممکن است رخ دهد که گوشی و شبکه واقعا از IPv6 استفاده کنند. به همین دلیل ممکن است یک کاربر هیچ نشانهای از نشت نبیند، در حالی که کاربر دیگری روی شبکهای متفاوت با این مشکل روبهرو شود.
🛎بررسی پسکوچه نشان میدهد فیلترشکن Shah VPN یک رخنه امنیتی ناشی از یک اشتباه اجرایی دارد. دسترسی این برنامه باز است و اپلیکیشنهای دیگر روی گوشی شما میتوانند مثل یک «کنترل از راه دور»، اتصال ویپیان را بدون اجازه و بدون اینکه بفهمید، خاموش یا ریستارت کنند!
خطر اصلی چیست؟ اگر یک اپ مخرب روی گوشی باشد، میتواند اتصال ویپیان شما را خاموش کند و آدرس IP شما لو میرود!
🔍اپ Shah VPN بخشی از تنظیمات خود را از راه دور دریافت میکند. این اطلاعات با الگوریتم AES-CTR رمزگذاری شدهاند، اما کلید بازکردن آنها داخل خود فایل APK اپ ساخته میشود؛ بنابراین هر کسی که اپ را مهندسی معکوس کند، میتواند این کلید را استخراج و محتوای تنظیمات را رمزگشایی کند. مهمتر اینکه در این سازوکار هیچ HMAC، رمزنگاری احرازشده مانند AEAD یا امضای دیجیتال وجود ندارد. این ابزارها به اپ کمک میکنند مطمئن شود تنظیمات واقعا توسط سازنده صادر شده و در مسیر تغییر نکردهاند. اپ فقط بررسی میکند که آیا میتواند بسته را با کلید موجود در خودش باز کند یا نه؛ بررسی نمیکند که چه کسی آن را ساخته و آیا واقعا از طرف سازنده Shah VPN فرستاده شده است.
حالا اگر مهاجمی به سرور تنظیمات، حساب GitHub یا یکی از منابع مورد اعتماد اپ نفوذ کند، میتواند بسته اصلی را با بستهای جعلی جایگزین کند. چون کلید رمزگذاری از داخل خود اپ قابل استخراج است، مهاجم میتواند تنظیمات جعلی را طوری رمزنگاری کند که Shah VPN بدون هشدار آنها را باز و اجرا کند. مثلا مهاجم ممکن است آدرس سرورهای ویپیان را تغییر دهد و کاربران را به سرورهای تحت کنترل خود بفرستد.
🔦در زمان بررسی پسکوچه، Shah VPN از سرور خود ۱۴ تنظیم اتصال (پروفایل) دریافت میکرد. هر پروفایل شامل اطلاعات اتصال ویپیان و قوانینی است که مشخص میکنند ترافیک کاربر از چه مسیری عبور کند. در ۱۲ پروفایل، قواعدی برای شناسایی دامنههای با پسوند .ir، سایتهای دستهبندیشده بهعنوان ایرانی و IPهای متعلق به ایران وجود داشت که به اپ دستور میدهند ارتباط با سرویسهای ایرانی را بهصورت مستقیم برقرار کنند و از تونل ویپیان عبور ندهد.
🕵این رفتار از نظر فنی نوعی Split Tunneling بر اساس مقصد است؛ اما مشکل اینجاست که باید برای کاربر شفاف و روشن باشد و امکان خاموشکردنش وجود داشته باشد. در Shah VPN این مورد به کاربر اطلاع داده نشده. ممکن است کاربر تصور کند با روشنکردن ویپیان تمام ارتباطهایش محافظت میشوند، درحالیکه هنگام ورود به یک سایت ایرانی، آن سایت میتواند IP واقعی او را ببیند.
🔴 در این ویپیان از چند کتابخانه آماده نیز استفاده شده است. اپ از نسخه 0.55.0 کتابخانه x/net استفاده میکند؛ نسخهای که شامل آسیبپذیری ثبتشده است و در بعضی شرایط، یک پاسخ DNS غیرعادی یا خراب میتواند این بخش را وارد وضعیت panic کند؛ یعنی برنامه با خطایی روبهرو میشود که نمیتواند بهطور عادی ادامه دهد و ممکن است از کار بیفتد. این مشکل در نسخه 0.56.0 اصلاح شده، اما Shah VPN هنوز از نسخه قبلی استفاده میکند.
@PaskoochehBot
@Paskoocheh
🚨فیلترشکن Shah VPN در چند هفته اخیر در لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار گرفته است. بررسی پسکوچه نشان میدهد که این سرویس مشکلات امنیتی و نقصهای جدی دارد.
📢برای اینکه یک ویپیان همه ترافیک گوشی را از داخل تونل عبور دهد، باید هر دو نوع IPv4 و IPv6، را پوشش دهد. بررسی کد Shah VPN نشان میدهد IPv6 تنها زمانی به تونل اضافه میشود که گزینهای داخلی با نام pref_prefer_ipv6 روشن باشد؛ درحالیکه مقدار پیشفرض این گزینه در کد اپ خاموش است. اگر گوشی یا اپراتور اینترنت از IPv6 پشتیبانی کند، بعضی سرویسها ممکن است ارتباط خود را از مسیر IPv6 برقرار کنند و این ترافیک از ویپیان عبور نکند؛ در حالی که کاربر بیاطلاع است و فکر میکند چون ویپیان فعال است، تمام ترافیک او از ویپیان میگذرد.
باید توجه داشت که نشت زمانی ممکن است رخ دهد که گوشی و شبکه واقعا از IPv6 استفاده کنند. به همین دلیل ممکن است یک کاربر هیچ نشانهای از نشت نبیند، در حالی که کاربر دیگری روی شبکهای متفاوت با این مشکل روبهرو شود.
🛎بررسی پسکوچه نشان میدهد فیلترشکن Shah VPN یک رخنه امنیتی ناشی از یک اشتباه اجرایی دارد. دسترسی این برنامه باز است و اپلیکیشنهای دیگر روی گوشی شما میتوانند مثل یک «کنترل از راه دور»، اتصال ویپیان را بدون اجازه و بدون اینکه بفهمید، خاموش یا ریستارت کنند!
خطر اصلی چیست؟ اگر یک اپ مخرب روی گوشی باشد، میتواند اتصال ویپیان شما را خاموش کند و آدرس IP شما لو میرود!
🔍اپ Shah VPN بخشی از تنظیمات خود را از راه دور دریافت میکند. این اطلاعات با الگوریتم AES-CTR رمزگذاری شدهاند، اما کلید بازکردن آنها داخل خود فایل APK اپ ساخته میشود؛ بنابراین هر کسی که اپ را مهندسی معکوس کند، میتواند این کلید را استخراج و محتوای تنظیمات را رمزگشایی کند. مهمتر اینکه در این سازوکار هیچ HMAC، رمزنگاری احرازشده مانند AEAD یا امضای دیجیتال وجود ندارد. این ابزارها به اپ کمک میکنند مطمئن شود تنظیمات واقعا توسط سازنده صادر شده و در مسیر تغییر نکردهاند. اپ فقط بررسی میکند که آیا میتواند بسته را با کلید موجود در خودش باز کند یا نه؛ بررسی نمیکند که چه کسی آن را ساخته و آیا واقعا از طرف سازنده Shah VPN فرستاده شده است.
حالا اگر مهاجمی به سرور تنظیمات، حساب GitHub یا یکی از منابع مورد اعتماد اپ نفوذ کند، میتواند بسته اصلی را با بستهای جعلی جایگزین کند. چون کلید رمزگذاری از داخل خود اپ قابل استخراج است، مهاجم میتواند تنظیمات جعلی را طوری رمزنگاری کند که Shah VPN بدون هشدار آنها را باز و اجرا کند. مثلا مهاجم ممکن است آدرس سرورهای ویپیان را تغییر دهد و کاربران را به سرورهای تحت کنترل خود بفرستد.
🔦در زمان بررسی پسکوچه، Shah VPN از سرور خود ۱۴ تنظیم اتصال (پروفایل) دریافت میکرد. هر پروفایل شامل اطلاعات اتصال ویپیان و قوانینی است که مشخص میکنند ترافیک کاربر از چه مسیری عبور کند. در ۱۲ پروفایل، قواعدی برای شناسایی دامنههای با پسوند .ir، سایتهای دستهبندیشده بهعنوان ایرانی و IPهای متعلق به ایران وجود داشت که به اپ دستور میدهند ارتباط با سرویسهای ایرانی را بهصورت مستقیم برقرار کنند و از تونل ویپیان عبور ندهد.
🕵این رفتار از نظر فنی نوعی Split Tunneling بر اساس مقصد است؛ اما مشکل اینجاست که باید برای کاربر شفاف و روشن باشد و امکان خاموشکردنش وجود داشته باشد. در Shah VPN این مورد به کاربر اطلاع داده نشده. ممکن است کاربر تصور کند با روشنکردن ویپیان تمام ارتباطهایش محافظت میشوند، درحالیکه هنگام ورود به یک سایت ایرانی، آن سایت میتواند IP واقعی او را ببیند.
🔴 در این ویپیان از چند کتابخانه آماده نیز استفاده شده است. اپ از نسخه 0.55.0 کتابخانه x/net استفاده میکند؛ نسخهای که شامل آسیبپذیری ثبتشده است و در بعضی شرایط، یک پاسخ DNS غیرعادی یا خراب میتواند این بخش را وارد وضعیت panic کند؛ یعنی برنامه با خطایی روبهرو میشود که نمیتواند بهطور عادی ادامه دهد و ممکن است از کار بیفتد. این مشکل در نسخه 0.56.0 اصلاح شده، اما Shah VPN هنوز از نسخه قبلی استفاده میکند.
@PaskoochehBot
@Paskoocheh
👍76❤18🤪1
📍 اگر از #نقشه گوگل استفاده میکنید، احتمالاً این برنامه مسیرها و مکانهایی را که به آنها رفتهاید در بخشی به نام Timeline (تایملاین) ذخیره میکند. #گوگل بهتازگی نحوه ذخیره این اطلاعات را تغییر داده و اکنون بخش زیادی از دادههای #لوکیشن بهجای حساب کاربری، روی خود دستگاه ذخیره میشود. با این حال، اگر نمیخواهید گوگل سابقه رفتوآمدهای شما را ثبت کند، بهتر است این قابلیت را غیرفعال کنید.
📱 برای خاموش کردن Timeline (تایملاین) یا Maps History (تاریخچه نقشه)، برنامه نقشه گوگل را باز کنید، روی تصویر پروفایل خود بزنید و وارد بخش Your data in Maps (دادههای شما در نقشه گوگل) یا Settings → Privacy (تنظیمات ← حریم خصوصی) شوید. سپس گزینه تایملاین، تاریخچه نقشه یا Location History (تاریخچه موقعیت مکانی) را پیدا کرده و آن را غیرفعال کنید. ممکن است نام این بخشها بسته به نسخه برنامه یا منطقه جغرافیایی کمی متفاوت باشد.
⚠️ خاموش کردن تایملاین به این معنا نیست که گوگل دیگر هیچ اطلاعات مکانی از شما ذخیره نمیکند. اگر گزینه
فعالیت وب و برنامهها (Web & App Activity) یا تاریخچه سرویسهای جستوجو (Search Services History) همچنان فعال باشد، ممکن است بخشی از اطلاعات موقعیت مکانی شما در حساب گوگل ثبت شود. برای حفظ امنیت و #حریم_خصوصی بیشتر، این بخشها را نیز بررسی و در صورت نیاز غیرفعال کنید.
@PaskoochehBot
@Paskoocheh
📱 برای خاموش کردن Timeline (تایملاین) یا Maps History (تاریخچه نقشه)، برنامه نقشه گوگل را باز کنید، روی تصویر پروفایل خود بزنید و وارد بخش Your data in Maps (دادههای شما در نقشه گوگل) یا Settings → Privacy (تنظیمات ← حریم خصوصی) شوید. سپس گزینه تایملاین، تاریخچه نقشه یا Location History (تاریخچه موقعیت مکانی) را پیدا کرده و آن را غیرفعال کنید. ممکن است نام این بخشها بسته به نسخه برنامه یا منطقه جغرافیایی کمی متفاوت باشد.
⚠️ خاموش کردن تایملاین به این معنا نیست که گوگل دیگر هیچ اطلاعات مکانی از شما ذخیره نمیکند. اگر گزینه
فعالیت وب و برنامهها (Web & App Activity) یا تاریخچه سرویسهای جستوجو (Search Services History) همچنان فعال باشد، ممکن است بخشی از اطلاعات موقعیت مکانی شما در حساب گوگل ثبت شود. برای حفظ امنیت و #حریم_خصوصی بیشتر، این بخشها را نیز بررسی و در صورت نیاز غیرفعال کنید.
@PaskoochehBot
@Paskoocheh
❤37👍28
🔴وقتی با اختلالات شدید یا #قطع_اینترنت جهانی مواجه میشویم، راهی ساده و سریع برای دسترسی به اخبار لازم است؛ #دویچه_وله برای این شرایط فکری کرده است!
⚡اپلیکیشن «دویچه وله اکسس» کم حجم و سبک است و در شرایط بحرانی با اینترنت ضعیف هم امکان دانلود و نصب آن وجود دارد.
⚡بهروزرسانی اپلیکیشن از داخل اپ انجام میشود، این ویژگی در شرایط محدودیت و اختلال اینترنت کار را برای کاربر راحتتر میکند.
⚡کاربر در اپلیکیشن دویچه وله ناشناس میماند. هنگام اجرای برنامه، یک #ویپیان داخلی به طور خودکار فعال میشود. برای شناسایی دستگاه، از یک "شناسه هش" استفاده میشود که مخصوص این اپلیکیشن است و هیچ ارتباطی با شناسه اصلی دستگاه ندارد. آدرسهای IP و دادههای شخصی نیز بهجایی منتقل نمیشوند. بنابراین هیچ کس، حتی سازندگان اپ نمیتوانند تشخیص دهند که کاربر کیست و موقعیت مکانیاش کجاست.
🔻اپلیکیشن خبرخوان دویچهوله حتی در شرایطی که اینترنت بینالمللی قطع باشد و فقط #اینترنت_ملی متصل باشد، کار میکند.
🔗دانلود از بات تلگرام پسکوچه
🔗دانلود اپلیکیشن از طریق ارسال یک ایمیل خالی به:
dwaccess-android@paskoocheh.com
🔗دانلود از وبسایت پسکوچه
https://paskoocheh.com/tools/910/
@PaskoochehBot
@Paskoocheh
⚡اپلیکیشن «دویچه وله اکسس» کم حجم و سبک است و در شرایط بحرانی با اینترنت ضعیف هم امکان دانلود و نصب آن وجود دارد.
⚡بهروزرسانی اپلیکیشن از داخل اپ انجام میشود، این ویژگی در شرایط محدودیت و اختلال اینترنت کار را برای کاربر راحتتر میکند.
⚡کاربر در اپلیکیشن دویچه وله ناشناس میماند. هنگام اجرای برنامه، یک #ویپیان داخلی به طور خودکار فعال میشود. برای شناسایی دستگاه، از یک "شناسه هش" استفاده میشود که مخصوص این اپلیکیشن است و هیچ ارتباطی با شناسه اصلی دستگاه ندارد. آدرسهای IP و دادههای شخصی نیز بهجایی منتقل نمیشوند. بنابراین هیچ کس، حتی سازندگان اپ نمیتوانند تشخیص دهند که کاربر کیست و موقعیت مکانیاش کجاست.
🔻اپلیکیشن خبرخوان دویچهوله حتی در شرایطی که اینترنت بینالمللی قطع باشد و فقط #اینترنت_ملی متصل باشد، کار میکند.
🔗دانلود از بات تلگرام پسکوچه
🔗دانلود اپلیکیشن از طریق ارسال یک ایمیل خالی به:
dwaccess-android@paskoocheh.com
🔗دانلود از وبسایت پسکوچه
https://paskoocheh.com/tools/910/
@PaskoochehBot
@Paskoocheh
Telegram
Paskoocheh - پسکوچه
بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به ابزار عبور از #فیلترنت. کاری از بچههای اصل۱۹
telegram.me/Paskoocheh
telegram.me/Paskoocheh
❤35👎27👍20❤🔥2
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓چرا با وجود روشن بودن #فیلترشکن، #اینستاگرام، یوتیوب و هوش مصنوعی هنوز کند و مختل هستند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
❓چرا با وجود روشن بودن #فیلترشکن، #اینستاگرام، یوتیوب و هوش مصنوعی هنوز کند و مختل هستند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
👍27❤19💔8
⁉️چگونه بفهمیم کسی ما را در اینستاگرام بلاک کرده است؟
❓تنها راه کاملاً قطعی، پرسش مستقیم از خود آن شخص است؛ اما اگر نمیخواهید مستقیماً بپرسید، بررسی این چند نشانه میتواند موضوع را روشن کند:
🔍نام کاربری فرد از لیست Following شما حذف میشود. اگر در حالت Log out یا تب ناشناس (Incognito) مرورگر آیدی را سرچ کردید و پروفایلش پیدا شد، اما در حساب اصلی خودتان بالا نیامد، نشانه قویِ بلاک شدن است.
💬اگر قبلاً با هم چت کردهاید، سابقه گفتگو باقی میماند. اگر نام و عکس فرد سر جایش باشد، #بلاک نشدهاید؛ اما اگر عکس حذف شده، نام کاربری به یک آواتار عمومی تغییر کرده و دیگر امکان ارسال پیام ندارید، احتمالاً بلاک شدهاید.
❤️وقتی کسی شما را بلاک میکند، #اینستاگرام تمامی لایکها و کامنتهای قبلی او را روی پستهای شما پاک میکند.
🚫اگر میتوانید اکانت را پیدا کنید و دکمه Follow را بزنید، آن شخص فقط شما را از لیست دنبالکنندگانش (Followers) حذف کرده و بلاک نکرده است.
👥از شخصی که هر دو او را دنبال میکنید بپرسید آیا هنوز اکانت آن فرد برایش قابل مشاهده و پیام دادن هست یا خیر. اگر برای او باز میشود ولی برای شما نه، بلاک شدهاید.
@PaskoochehBot
@Paskoocheh
❓تنها راه کاملاً قطعی، پرسش مستقیم از خود آن شخص است؛ اما اگر نمیخواهید مستقیماً بپرسید، بررسی این چند نشانه میتواند موضوع را روشن کند:
🔍نام کاربری فرد از لیست Following شما حذف میشود. اگر در حالت Log out یا تب ناشناس (Incognito) مرورگر آیدی را سرچ کردید و پروفایلش پیدا شد، اما در حساب اصلی خودتان بالا نیامد، نشانه قویِ بلاک شدن است.
💬اگر قبلاً با هم چت کردهاید، سابقه گفتگو باقی میماند. اگر نام و عکس فرد سر جایش باشد، #بلاک نشدهاید؛ اما اگر عکس حذف شده، نام کاربری به یک آواتار عمومی تغییر کرده و دیگر امکان ارسال پیام ندارید، احتمالاً بلاک شدهاید.
❤️وقتی کسی شما را بلاک میکند، #اینستاگرام تمامی لایکها و کامنتهای قبلی او را روی پستهای شما پاک میکند.
🚫اگر میتوانید اکانت را پیدا کنید و دکمه Follow را بزنید، آن شخص فقط شما را از لیست دنبالکنندگانش (Followers) حذف کرده و بلاک نکرده است.
👥از شخصی که هر دو او را دنبال میکنید بپرسید آیا هنوز اکانت آن فرد برایش قابل مشاهده و پیام دادن هست یا خیر. اگر برای او باز میشود ولی برای شما نه، بلاک شدهاید.
@PaskoochehBot
@Paskoocheh
👍51❤15🤪2
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۱۰ مرداد ۱۴۰۵
❌آمار هفته گذشته #گوگلپلی زنگ خطری جدی است: از ۱۵ اپلیکیشن پردانلود در ایران، شش مورد به ویپیانها اختصاص دارد که اغلب آنها #ناامن، مشکوک یا ناشناخته هستند.
❌ فیلترشکن «SpeedTop VPN» این هفته در لیست اپهای پردانلود گوگلپلی قرار دارد. یکی از مهمترین یافته فنی در این ویپیان، وجود یک موتور شبکه همتابههمتا در کد آن است که این قابلیت را دارد تا گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل کند. در این اپلیکیشن دستکم ۱۳ #ردیاب مختلف وجود دارد؛ از ردیاب فیسبوک گرفته تا یاندکس روسی.
❌فیلترشکن «Karkas VPN» سرویس دیگری است که این هفته در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. سازنده این اپ در کارنامه خود اپهای «حدیث کساء» و «زیارت عاشورا» را دارد. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و دسترسی به دوربین را دارد.
@PaskoochehBot
@Paskoocheh
⏳بهروزرسانی ۱۰ مرداد ۱۴۰۵
❌آمار هفته گذشته #گوگلپلی زنگ خطری جدی است: از ۱۵ اپلیکیشن پردانلود در ایران، شش مورد به ویپیانها اختصاص دارد که اغلب آنها #ناامن، مشکوک یا ناشناخته هستند.
❌ فیلترشکن «SpeedTop VPN» این هفته در لیست اپهای پردانلود گوگلپلی قرار دارد. یکی از مهمترین یافته فنی در این ویپیان، وجود یک موتور شبکه همتابههمتا در کد آن است که این قابلیت را دارد تا گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل کند. در این اپلیکیشن دستکم ۱۳ #ردیاب مختلف وجود دارد؛ از ردیاب فیسبوک گرفته تا یاندکس روسی.
❌فیلترشکن «Karkas VPN» سرویس دیگری است که این هفته در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. سازنده این اپ در کارنامه خود اپهای «حدیث کساء» و «زیارت عاشورا» را دارد. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و دسترسی به دوربین را دارد.
@PaskoochehBot
@Paskoocheh
👍44❤18❤🔥2
⚠️ اگر از استارلینک استفاده میکنید، این نکات امنیتی را جدی بگیرید!
⚠️با افزایش استفاده از #استارلینک در ایران، رعایت نکات امنیتی بیش از هر زمان دیگری اهمیت پیدا کرده است. یک بیاحتیاطی ساده میتواند خطرات امنیتی برای شما داشته باشد. با رعایت چند نکته ساده، میتوانید با خیال آسودهتر از #اینترنت_آزاد استفاده کنید:
🌐 با استارلینک وارد سایتها و اپلیکیشنهای ایرانی نشوید. بانکها، سامانههای دولتی و بسیاری از سرویسهای داخلی، آدرس آیپی کاربران را ثبت میکنند. از آنجا که محدوده آیپیهای استارلینک شناختهشده است، ورود به این سرویسها میتواند استفاده شما از استارلینک را آشکار کند. ترافیک سرویسهای داخلی ایران باید همیشه از مسیر عادی شبکه ملی اطلاعات عبور کنند، در حالی که فقط محتوای بینالمللی باید از مسیر استارلینک عبور داده شود.
📱 اپلیکیشن استارلینک را روی گوشی نصب نکنید. در صورت بازرسی تلفن همراه، وجود این برنامه میتواند نشانهای از استفاده شما از استارلینک باشد. برای مدیریت حساب یا بررسی وضعیت سرویس، در صورت نیاز از نسخه وب و ترجیحاً در حالت ناشناس (Incognito) مرورگر استفاده کنید.
🔒 ردپای دیجیتال خود را تا حد امکان کم کنید. درباره داشتن استارلینک با دیگران صحبت نکنید و عکس، ویدیو، رسید خرید یا هر فایل مرتبط با آن را روی گوشی یا رایانه نگه ندارید. هرچه اطلاعات کمتری از شما باقی بماند، امنیتتان بیشتر خواهد بود.
📤 اگر کسی را میشناسید که از استارلینک استفاده میکند یا قصد خرید آن را دارد، این نکات را برایش بفرستید. شاید همین چند توصیه ساده از دردسرهای بزرگ بعدی جلوگیری کند.
@PaskoochehBot
@Paskoocheh
⚠️با افزایش استفاده از #استارلینک در ایران، رعایت نکات امنیتی بیش از هر زمان دیگری اهمیت پیدا کرده است. یک بیاحتیاطی ساده میتواند خطرات امنیتی برای شما داشته باشد. با رعایت چند نکته ساده، میتوانید با خیال آسودهتر از #اینترنت_آزاد استفاده کنید:
🌐 با استارلینک وارد سایتها و اپلیکیشنهای ایرانی نشوید. بانکها، سامانههای دولتی و بسیاری از سرویسهای داخلی، آدرس آیپی کاربران را ثبت میکنند. از آنجا که محدوده آیپیهای استارلینک شناختهشده است، ورود به این سرویسها میتواند استفاده شما از استارلینک را آشکار کند. ترافیک سرویسهای داخلی ایران باید همیشه از مسیر عادی شبکه ملی اطلاعات عبور کنند، در حالی که فقط محتوای بینالمللی باید از مسیر استارلینک عبور داده شود.
📱 اپلیکیشن استارلینک را روی گوشی نصب نکنید. در صورت بازرسی تلفن همراه، وجود این برنامه میتواند نشانهای از استفاده شما از استارلینک باشد. برای مدیریت حساب یا بررسی وضعیت سرویس، در صورت نیاز از نسخه وب و ترجیحاً در حالت ناشناس (Incognito) مرورگر استفاده کنید.
🔒 ردپای دیجیتال خود را تا حد امکان کم کنید. درباره داشتن استارلینک با دیگران صحبت نکنید و عکس، ویدیو، رسید خرید یا هر فایل مرتبط با آن را روی گوشی یا رایانه نگه ندارید. هرچه اطلاعات کمتری از شما باقی بماند، امنیتتان بیشتر خواهد بود.
📤 اگر کسی را میشناسید که از استارلینک استفاده میکند یا قصد خرید آن را دارد، این نکات را برایش بفرستید. شاید همین چند توصیه ساده از دردسرهای بزرگ بعدی جلوگیری کند.
@PaskoochehBot
@Paskoocheh
❤48👍31🔥5🤮2
🔔در سالهای اخیر، قطع سراسری یا منطقهای #اینترنت توسط جمهوری اسلامی به یکی از اصلیترین ابزارهای سرکوب و خاموش کردن صدای مردم در #ایران تبدیل شده است. در چنین شرایطی که دسترسی به شبکه جهانی مسدود میشود، داشتن ابزاری سبک و مقاوم برای دریافت اخبار و اطلاع از وضعیت، از همیشه حیاتیتر است.
📱اپلیکیشن «دووتا» (Duta) با بررسی دقیق نحوه اجرای اختلالات شبکه در ایران طراحی شده و از یک پروتکل اختصاصی، فوقسبک و صرفاً متنی استفاده میکند. این پروتکل با تزریق بهینه دادهها، توانایی بالایی برای عبور از شدیدترین موارد #قطعی_اینترنت را دارد.
🚨در حال حاضر نسخه بتا دووتا فعال است و امکان دریافت اخبار از رسانههایی مانند وحید آنلاین، رادیو فردا، بیبیسی فارسی و مدوزا را فراهم میکند. این برنامه بدون نیاز به پهنای باند بالا و با کمترین مصرف منابع گوشی، ایجاد شده تا رسانهها و شهروندان بتوانند در سختترین شرایط هم ارتباط خبری خود را حفظ کنند.
⬇️ دانلود از گوگلپلی
⬇️ دانلود از پسکوچه
⬇️ دانلود از طریق بات تلگرام پسکوچه
@PaskoochehBot
@Paskoocheh
📱اپلیکیشن «دووتا» (Duta) با بررسی دقیق نحوه اجرای اختلالات شبکه در ایران طراحی شده و از یک پروتکل اختصاصی، فوقسبک و صرفاً متنی استفاده میکند. این پروتکل با تزریق بهینه دادهها، توانایی بالایی برای عبور از شدیدترین موارد #قطعی_اینترنت را دارد.
🚨در حال حاضر نسخه بتا دووتا فعال است و امکان دریافت اخبار از رسانههایی مانند وحید آنلاین، رادیو فردا، بیبیسی فارسی و مدوزا را فراهم میکند. این برنامه بدون نیاز به پهنای باند بالا و با کمترین مصرف منابع گوشی، ایجاد شده تا رسانهها و شهروندان بتوانند در سختترین شرایط هم ارتباط خبری خود را حفظ کنند.
⬇️ دانلود از گوگلپلی
⬇️ دانلود از پسکوچه
⬇️ دانلود از طریق بات تلگرام پسکوچه
@PaskoochehBot
@Paskoocheh
👍39❤26👎9
🏨 به نقل از تحقیقات تازه مایکروسافت، گروه هکری معروف «Midnight Blizzard» وابسته به سرویسهای اطلاعاتی #روسیه، حملات جدیدی را به نام «CaptiveCrunch» آغاز کرده است. در این الگوی پیچیده، هکرها شبکه وایفای هتلها و مراکز همایشها را هدف قرار داده و از طریق تجهیزات صفحات ورود (Captive Portal)، تنظیمات شبکه (DNS) را دستکاری میکنند تا ترافیک کاربران را به سمت صفحات جعلی هدایت کنند.
⚠️ وقتی مسافران در #هتل به شبکه وایفای وصل میشوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیتهای ساختگی سیستمعامل، آنها را فریب میدهند. یکی از ترفندهای جدید این گروه، استفاده از پیامهای جعلی برای بهروزرسانی مرورگر یا ویندوز است که از کاربر میخواهد فرایند تایید را انجام دهد. حتی نشانههایی دیده شده که این هکرها کاربران اندروید را هم با فایلهای آلوده APK هدف قرار دادهاند.
🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نامهای CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافتهاند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتیویروس یا آپدیت ویندوز) نشان میدهد، اما در پسزمینه دسترسی کامل به سیستم پیدا میکند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکیهای مرورگر، رمزهای عبور و توکنهای ورود به حسابهای مایکروسافت.
🛡️ کارشناسان توصیه میکنند هنگام اقامت در هتلها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابلاعتماد فرض کنید و تا جای ممکن از اینترنت سیمکارت یا #فیلترشکن امن و معتبر استفاده کنید. همچنین هرگز آپدیتها یا نرمافزارهایی را که هنگام وصل شدن به وایفای هتل پیشنهاد میشوند دانلود نکنید و برای ثبتنام در این شبکهها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید.
@PaskoochehBot
@Paskoocheh
⚠️ وقتی مسافران در #هتل به شبکه وایفای وصل میشوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیتهای ساختگی سیستمعامل، آنها را فریب میدهند. یکی از ترفندهای جدید این گروه، استفاده از پیامهای جعلی برای بهروزرسانی مرورگر یا ویندوز است که از کاربر میخواهد فرایند تایید را انجام دهد. حتی نشانههایی دیده شده که این هکرها کاربران اندروید را هم با فایلهای آلوده APK هدف قرار دادهاند.
🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نامهای CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافتهاند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتیویروس یا آپدیت ویندوز) نشان میدهد، اما در پسزمینه دسترسی کامل به سیستم پیدا میکند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکیهای مرورگر، رمزهای عبور و توکنهای ورود به حسابهای مایکروسافت.
🛡️ کارشناسان توصیه میکنند هنگام اقامت در هتلها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابلاعتماد فرض کنید و تا جای ممکن از اینترنت سیمکارت یا #فیلترشکن امن و معتبر استفاده کنید. همچنین هرگز آپدیتها یا نرمافزارهایی را که هنگام وصل شدن به وایفای هتل پیشنهاد میشوند دانلود نکنید و برای ثبتنام در این شبکهها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید.
@PaskoochehBot
@Paskoocheh
👍30💔11❤9
📍بسیاری از اپلیکیشنهای رایگان برای کسب درآمد از تبلیغات، از ابزاری به نام SDK تبلیغاتی استفاده میکنند. SDK یا همان «کیت توسعه نرمافزار» مجموعهای از کدها و ابزارهای آماده است که توسعهدهندگان داخل اپلیکیشن قرار میدهند تا تبلیغات نمایش دهند و از برنامه درآمد کسب کنند.
❌گزارش تازه بنیاد EFF که یکی از شناختهشدهترین سازمانهای مدافع حقوق دیجیتال و حریم خصوصی است، هشدار میدهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، بهصورت پیشفرض اطلاعات #لوکیشن را جمعآوری و برای شبکههای تبلیغاتی ارسال میکنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعهدهندگان از این موضوع باخبر باشند.
⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیشفرض این ابزارها به گونهای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال میکنند. البته EFF تأکید میکند این به معنای امن بودن سایر SDKها نیست و نمونههای دیگری نیز پیشتر به دلیل جمعآوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفتهاند.
🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری میکند که دادههای مکانی جمعآوریشده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفتهاند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساسترین دادههای شخصی کاربران محسوب میشود.
🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامههای نصبشده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید میکند مسئولیت فقط بر عهده کاربران نیست؛ توسعهدهندگان باید در انتخاب کیتهای تبلیغاتی دقت بیشتری داشته باشند و قانونگذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود.
@PaskoochehBot
@Paskoocheh
❌گزارش تازه بنیاد EFF که یکی از شناختهشدهترین سازمانهای مدافع حقوق دیجیتال و حریم خصوصی است، هشدار میدهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، بهصورت پیشفرض اطلاعات #لوکیشن را جمعآوری و برای شبکههای تبلیغاتی ارسال میکنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعهدهندگان از این موضوع باخبر باشند.
⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیشفرض این ابزارها به گونهای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال میکنند. البته EFF تأکید میکند این به معنای امن بودن سایر SDKها نیست و نمونههای دیگری نیز پیشتر به دلیل جمعآوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفتهاند.
🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری میکند که دادههای مکانی جمعآوریشده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفتهاند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساسترین دادههای شخصی کاربران محسوب میشود.
🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامههای نصبشده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید میکند مسئولیت فقط بر عهده کاربران نیست؛ توسعهدهندگان باید در انتخاب کیتهای تبلیغاتی دقت بیشتری داشته باشند و قانونگذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود.
@PaskoochehBot
@Paskoocheh
👍38❤12
📥این روزها گلایه و خشم کاربران در شبکههای اجتماعی در ارتباط با اینکه بستههای اینترنتیشان با سرعت و بسیار زودتر از قبل تمام میشود را میتوان به وضوح دید.
📈گزارشهای کاربران نشان میدهد میان حجم واقعی مصرفشده و حجمی که اپراتور ثبت میکند اختلاف وجود دارد. برخی از کاربرها نمونههایی و تصاویری از پنل مصرفی خود منتشر کردهاند که نشان میدهد مثلا پس از دانلود یک گیگابایت، دو گیگابایت از حجم بسته آنها کسر شده است. این در حالی است که ایرانسل رسما اعلام میکند ترافیک وبسایتهای داخلی باید معادل ۳۷ درصد ترافیک بینالملل محاسبه شود؛ یعنی هر گیگابایت از بسته بینالملل باید حدود ۲.۷ گیگابایت ترافیک داخلی در اختیار کاربر بگذارد، نه اینکه مصرف بینالملل با ضریب دو محاسبه شود.
💢اختلالات شبکه هم میتوانند مصرف اینترنت را بدون آنکه کاربر متوجه شود، بالا ببرند. وقتی بخشی از اطلاعات در مسیر گم میشود یا اتصال ناگهان قطع میشود، دستگاه مجبور است همان دادهها را دوباره دریافت کند یا بخشی از دانلود را از اول انجام دهد. ناپایداری و دستکاری و اختلالات عمدی که این روزها شدت یافته نیز میتواند این تکرار را بیشتر کند. در نتیجه، بخشی از حجم بسته صرف دادههایی میشود که چند بار ارسال شدهاند.
اما صرفنظر از پشتپرده این محاسبات و فرمولهای پیچیده، یک واقعیت تلخ برای همه ملموس است: مردم #ایران بابت کیفیتی نازل، هزینهای
چندبرابری و غیرمنصفانه میپردازند.
🔴 در هیچ جای دنیا کاربران برای اینترنتی تا این حد کند، پر از اختلال و دستکاریشده چنین بهایی نمیپردازند. حکومتی که دسترسی آزاد به اطلاعات را رسما مسدود کرده، حالا نه تنها پس از ماهها #قطع_اینترنت کیفیت حداقل ارتباطات را هدف گرفته، بلکه با کاهش عمدی پهنای باند بینالملل و اختلال در پروتکلهای ارتباطی، مردم را کلافه کرده است. شبکهای که عملا کندتر و محدودتر شده، حالا بستههایش هم مثل برف آب میشوند تا فشار مضاعفی بر زندگی شهروندان وارد شود.
🙂کاربران برای دسترسی به ابتداییترین خدمات، مجبور به استفاده دائمی از فیلترشکنها و ابزارهای عبور از سانسور هستند؛ ابزارهایی که به دلیل اختلالهای عمدی شبکه، مصرف حجم پسزمینه را چندبرابر میکنند. در واقع مردم بابت فیلترینگی که خود حکومت ایجاد کرده، هم تاوان امنیتی میدهند و هم تاوان مالی اتمام زودهنگام بستهها را! تبدیل کردن اینترنت به یک کالای لوکس، گران و امنیتی، سیاست سرکوبگرانهای است که تنها هدف آن ناامید کردن مردم از دسترسی به جهان آزاد است.
@PaskoochehBot
@Paskoocheh
📈گزارشهای کاربران نشان میدهد میان حجم واقعی مصرفشده و حجمی که اپراتور ثبت میکند اختلاف وجود دارد. برخی از کاربرها نمونههایی و تصاویری از پنل مصرفی خود منتشر کردهاند که نشان میدهد مثلا پس از دانلود یک گیگابایت، دو گیگابایت از حجم بسته آنها کسر شده است. این در حالی است که ایرانسل رسما اعلام میکند ترافیک وبسایتهای داخلی باید معادل ۳۷ درصد ترافیک بینالملل محاسبه شود؛ یعنی هر گیگابایت از بسته بینالملل باید حدود ۲.۷ گیگابایت ترافیک داخلی در اختیار کاربر بگذارد، نه اینکه مصرف بینالملل با ضریب دو محاسبه شود.
💢اختلالات شبکه هم میتوانند مصرف اینترنت را بدون آنکه کاربر متوجه شود، بالا ببرند. وقتی بخشی از اطلاعات در مسیر گم میشود یا اتصال ناگهان قطع میشود، دستگاه مجبور است همان دادهها را دوباره دریافت کند یا بخشی از دانلود را از اول انجام دهد. ناپایداری و دستکاری و اختلالات عمدی که این روزها شدت یافته نیز میتواند این تکرار را بیشتر کند. در نتیجه، بخشی از حجم بسته صرف دادههایی میشود که چند بار ارسال شدهاند.
اما صرفنظر از پشتپرده این محاسبات و فرمولهای پیچیده، یک واقعیت تلخ برای همه ملموس است: مردم #ایران بابت کیفیتی نازل، هزینهای
چندبرابری و غیرمنصفانه میپردازند.
🔴 در هیچ جای دنیا کاربران برای اینترنتی تا این حد کند، پر از اختلال و دستکاریشده چنین بهایی نمیپردازند. حکومتی که دسترسی آزاد به اطلاعات را رسما مسدود کرده، حالا نه تنها پس از ماهها #قطع_اینترنت کیفیت حداقل ارتباطات را هدف گرفته، بلکه با کاهش عمدی پهنای باند بینالملل و اختلال در پروتکلهای ارتباطی، مردم را کلافه کرده است. شبکهای که عملا کندتر و محدودتر شده، حالا بستههایش هم مثل برف آب میشوند تا فشار مضاعفی بر زندگی شهروندان وارد شود.
🙂کاربران برای دسترسی به ابتداییترین خدمات، مجبور به استفاده دائمی از فیلترشکنها و ابزارهای عبور از سانسور هستند؛ ابزارهایی که به دلیل اختلالهای عمدی شبکه، مصرف حجم پسزمینه را چندبرابر میکنند. در واقع مردم بابت فیلترینگی که خود حکومت ایجاد کرده، هم تاوان امنیتی میدهند و هم تاوان مالی اتمام زودهنگام بستهها را! تبدیل کردن اینترنت به یک کالای لوکس، گران و امنیتی، سیاست سرکوبگرانهای است که تنها هدف آن ناامید کردن مردم از دسترسی به جهان آزاد است.
@PaskoochehBot
@Paskoocheh
👍113❤21💔10🤮5
حدود نیمی از ویپیانهای اندروید و IOS فاقد شفافیت و اعتبار هستند
🚨هزاران اپلیکیشن #ویپیان در فروشگاههای رسمی اپل و گوگل حضور دارند، اما بررسی جدیدی که توسط تیم «تکرادار»، نشان میدهد بسیاری از آنها حتی ابتداییترین نشانههای یک سرویس قابلاعتماد را ندارند. در این بررسی، ۳۳۹۲ ویپیان اندرویدی و ۱۳۸۷ ویپیان iOS از نظر هویت توسعهدهنده، وبسایت رسمی، سند حریم خصوصی و راه ارتباطی ارزیابی شدند. فقط ۴۰ درصد اپهای اندرویدی و ۶۱ درصد اپهای iOS آزمونهای اعتبارسنجی را پشت سر گذاشتند. این بررسی نشان میدهد انتشار اپ در فروشگاه رسمی بهتنهایی تضمین نمیکند بدانیم چه کسی ترافیک اینترنت ما را مدیریت میکند.
🔍امنیت ویپیان بسیار مهم است و مستقیما بر امنیت کاربر اثر میگذارد، چون که در مسیر تقریبا تمام #ارتباطات_اینترنتی کاربر قرار میگیرد. گرداننده سرویس میتواند دستکم آدرس IP، زمان اتصال، حجم مصرف و مقصدهای شبکهای را مشاهده کند؛ بنابراین باید بتوان هویت شرکت، محل فعالیت، سیاست نگهداری داده و مسئول پاسخگویی آن را بررسی کرد. بااینحال، بسیاری از اپهای بررسیشده به وبسایتهای خالی، صفحات رایگان بلاگر یا گیتهاب و دامنههایی بدون اطلاعات شرکتی متصل بودند. در اندروید، نزدیک به ۴۷ درصد توسعهدهندگان برای وبسایت یا سند حریم خصوصی از چنین سرویسهای رایگانی استفاده کرده بودند.
🔍سند حریم خصوصی هم در بسیاری از موارد بیشتر شبیه رفع تکلیف بوده تا توضیح واقعی. پژوهشگران در این بررسی با متنهای بسیار کوتاه، قالبهای عمومی، سیاستهای کپیشده و صفحاتی روبهرو شدند که دقیقا مشخص نمیکردند چه دادهای جمعآوری میشود، کجا نگهداری میشود و با چه کسانی به اشتراک گذاشته خواهد شد. در نتیجه، کاربر ممکن است با یک جمله کلی مانند «ما به حریم خصوصی شما احترام میگذاریم» روبهرو شود، بدون اینکه بداند سرویس لاگ اتصال نگه میدارد، داده تبلیغاتی جمع میکند یا اطلاعات را در اختیار شرکتهای طرف سوم میگذارد.
🔴به عنوان یک نمونه، Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد و لینک حریم خصوصی آن مستقیما به یک مقاله آموزشی در سایت Wix با عنوان «چگونه یک سند حریم خصوصی بسازیم» متصل میشود!
🕵 ۶۵٫۱ درصد توسعهدهندگان اندرویدی از ایمیلهای عمومی و غیرسازمانی استفاده میکردند و در iOS فقط ۱۶٫۲ درصد اپها اطلاعات تماس مشخصی ارائه داده بودند. بررسی جداگانهای نیز ۱۴ ویپیان اندرویدی با بیش از ۱۰ میلیون دانلود را پیدا کرد که لینک رسمی آنها به صفحه خالی، خطای سرور، دامنه آزمایشی یا فایل تبلیغاتی منتهی میشد. یعنی تعداد بالای نصب نشانه اعتبار نیست.
🛎 کاربران باید بتوانند پیش از نصب، وبسایت رسمی، نام شرکت، ایمیل سازمانی، سابقه بهروزرسانی، سیاست حریم خصوصی و ممیزی مستقل سرویس را بررسی کنند. اپی که فقط لوگوی حرفهای، امتیاز بالا و میلیونها نصب دارد، اما پشت آن شرکت و زیرساخت قابلشناسایی وجود ندارد، بهترین انتخاب نیست.
@PaskoochehBot
@Paskoocheh
🚨هزاران اپلیکیشن #ویپیان در فروشگاههای رسمی اپل و گوگل حضور دارند، اما بررسی جدیدی که توسط تیم «تکرادار»، نشان میدهد بسیاری از آنها حتی ابتداییترین نشانههای یک سرویس قابلاعتماد را ندارند. در این بررسی، ۳۳۹۲ ویپیان اندرویدی و ۱۳۸۷ ویپیان iOS از نظر هویت توسعهدهنده، وبسایت رسمی، سند حریم خصوصی و راه ارتباطی ارزیابی شدند. فقط ۴۰ درصد اپهای اندرویدی و ۶۱ درصد اپهای iOS آزمونهای اعتبارسنجی را پشت سر گذاشتند. این بررسی نشان میدهد انتشار اپ در فروشگاه رسمی بهتنهایی تضمین نمیکند بدانیم چه کسی ترافیک اینترنت ما را مدیریت میکند.
🔍امنیت ویپیان بسیار مهم است و مستقیما بر امنیت کاربر اثر میگذارد، چون که در مسیر تقریبا تمام #ارتباطات_اینترنتی کاربر قرار میگیرد. گرداننده سرویس میتواند دستکم آدرس IP، زمان اتصال، حجم مصرف و مقصدهای شبکهای را مشاهده کند؛ بنابراین باید بتوان هویت شرکت، محل فعالیت، سیاست نگهداری داده و مسئول پاسخگویی آن را بررسی کرد. بااینحال، بسیاری از اپهای بررسیشده به وبسایتهای خالی، صفحات رایگان بلاگر یا گیتهاب و دامنههایی بدون اطلاعات شرکتی متصل بودند. در اندروید، نزدیک به ۴۷ درصد توسعهدهندگان برای وبسایت یا سند حریم خصوصی از چنین سرویسهای رایگانی استفاده کرده بودند.
🔍سند حریم خصوصی هم در بسیاری از موارد بیشتر شبیه رفع تکلیف بوده تا توضیح واقعی. پژوهشگران در این بررسی با متنهای بسیار کوتاه، قالبهای عمومی، سیاستهای کپیشده و صفحاتی روبهرو شدند که دقیقا مشخص نمیکردند چه دادهای جمعآوری میشود، کجا نگهداری میشود و با چه کسانی به اشتراک گذاشته خواهد شد. در نتیجه، کاربر ممکن است با یک جمله کلی مانند «ما به حریم خصوصی شما احترام میگذاریم» روبهرو شود، بدون اینکه بداند سرویس لاگ اتصال نگه میدارد، داده تبلیغاتی جمع میکند یا اطلاعات را در اختیار شرکتهای طرف سوم میگذارد.
🔴به عنوان یک نمونه، Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد و لینک حریم خصوصی آن مستقیما به یک مقاله آموزشی در سایت Wix با عنوان «چگونه یک سند حریم خصوصی بسازیم» متصل میشود!
🕵 ۶۵٫۱ درصد توسعهدهندگان اندرویدی از ایمیلهای عمومی و غیرسازمانی استفاده میکردند و در iOS فقط ۱۶٫۲ درصد اپها اطلاعات تماس مشخصی ارائه داده بودند. بررسی جداگانهای نیز ۱۴ ویپیان اندرویدی با بیش از ۱۰ میلیون دانلود را پیدا کرد که لینک رسمی آنها به صفحه خالی، خطای سرور، دامنه آزمایشی یا فایل تبلیغاتی منتهی میشد. یعنی تعداد بالای نصب نشانه اعتبار نیست.
🛎 کاربران باید بتوانند پیش از نصب، وبسایت رسمی، نام شرکت، ایمیل سازمانی، سابقه بهروزرسانی، سیاست حریم خصوصی و ممیزی مستقل سرویس را بررسی کنند. اپی که فقط لوگوی حرفهای، امتیاز بالا و میلیونها نصب دارد، اما پشت آن شرکت و زیرساخت قابلشناسایی وجود ندارد، بهترین انتخاب نیست.
@PaskoochehBot
@Paskoocheh
👍54❤16💔4🤪3
🪤در پی گزارشهای اخیر مقامات آمریکایی مبنی بر حملات سایبری هماهنگ به بیش از ۳۰ سیستم ٍ#آبرسانی در ایالت مینهسوتا و چندین ایالت دیگر، آژانس امنیت سایبری و زیرساخت آمریکا و افبیآی تحقیقات گستردهای را درباره منشأ این حملات آغاز کردهاند .کارشناسان امنیت سایبری با توجه به سابقه عملیات سایبری #جمهوری_اسلامی و همزمانی این حملات با تنشهای اخیر، احتمال نقش داشتن توسط گروههای سایبری وابسته به حکومت را بالا میدانند؛ هرچند مقامهای آمریکایی هنوز این موضوع را به طور رسمی تایید نکردهاند.
🥷 به گزارش شبکه بینالمللی بیبیسی، اغلب حملات سایبری اخیر علیه زیرساختهای آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده میشود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی میداند. کارشناسان معتقدند استفاده از گروههای نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است.
این گزارش همچنین به سوابق متعدد دیگری نیز اشاره میکند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپینهای انتخابات ریاستجمهوری آمریکا در سال ۲۰۲۴، هک سیستمهای آبرسانی پنسیلوانیا در سالهای ۲۰۲۳ و ۲۰۲۴ توسط گروههای منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باجافزاری در سالهای ۲۰۲۰ و ۲۰۱۷.
⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلودهسازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولتها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار میدهند که در صورت ضعف زیرساختها، چنین حملاتی در آینده میتواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد.
🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شدهاند. با این حال، کارشناسان هشدار میدهند که زیرساختهای حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروههای سایبری غیررسمی، یکی از راههای فرار از مسئولیت مستقیم بینالمللی است.
@PaskoochehBot
@Paskoocheh
🥷 به گزارش شبکه بینالمللی بیبیسی، اغلب حملات سایبری اخیر علیه زیرساختهای آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده میشود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی میداند. کارشناسان معتقدند استفاده از گروههای نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است.
این گزارش همچنین به سوابق متعدد دیگری نیز اشاره میکند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپینهای انتخابات ریاستجمهوری آمریکا در سال ۲۰۲۴، هک سیستمهای آبرسانی پنسیلوانیا در سالهای ۲۰۲۳ و ۲۰۲۴ توسط گروههای منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باجافزاری در سالهای ۲۰۲۰ و ۲۰۱۷.
⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلودهسازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولتها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار میدهند که در صورت ضعف زیرساختها، چنین حملاتی در آینده میتواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد.
🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شدهاند. با این حال، کارشناسان هشدار میدهند که زیرساختهای حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروههای سایبری غیررسمی، یکی از راههای فرار از مسئولیت مستقیم بینالمللی است.
@PaskoochehBot
@Paskoocheh
❤34👍26🔥2
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓پیامرسان «بله» ادعای رمزنگاری سرتاسری دارد؛ آیا این یعنی هیچکس نمیتواند پیامهای ما را بخواند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
❓پیامرسان «بله» ادعای رمزنگاری سرتاسری دارد؛ آیا این یعنی هیچکس نمیتواند پیامهای ما را بخواند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
👍40❤11