Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
حدود نیمی از وی‌پی‌ان‌های اندروید و IOS فاقد شفافیت و اعتبار هستند

🚨هزاران اپلیکیشن #وی‌پی‌ان در فروشگاه‌های رسمی اپل و گوگل حضور دارند، اما بررسی جدیدی که توسط تیم «تک‌رادار»، نشان می‌دهد بسیاری از آن‌ها حتی ابتدایی‌ترین نشانه‌های یک سرویس قابل‌اعتماد را ندارند. در این بررسی، ۳۳۹۲ وی‌پی‌ان اندرویدی و ۱۳۸۷ وی‌پی‌ان iOS از نظر هویت توسعه‌دهنده، وب‌سایت رسمی، سند حریم خصوصی و راه ارتباطی ارزیابی شدند. فقط ۴۰ درصد اپ‌های اندرویدی و ۶۱ درصد اپ‌های iOS آزمون‌های اعتبارسنجی را پشت سر گذاشتند. این بررسی نشان می‌دهد انتشار اپ در فروشگاه رسمی به‌تنهایی تضمین نمی‌کند بدانیم چه کسی ترافیک اینترنت ما را مدیریت می‌کند.

🔍امنیت وی‌پی‌ان بسیار مهم است و مستقیما بر امنیت کاربر اثر می‌گذارد، چون که در مسیر تقریبا تمام #ارتباطات_اینترنتی کاربر قرار می‌گیرد. گرداننده سرویس می‌تواند دست‌کم آدرس IP، زمان اتصال، حجم مصرف و مقصدهای شبکه‌ای را مشاهده کند؛ بنابراین باید بتوان هویت شرکت، محل فعالیت، سیاست نگهداری داده و مسئول پاسخ‌گویی آن را بررسی کرد. بااین‌حال، بسیاری از اپ‌های بررسی‌شده به وب‌سایت‌های خالی، صفحات رایگان بلاگر یا گیت‌هاب و دامنه‌هایی بدون اطلاعات شرکتی متصل بودند. در اندروید، نزدیک به ۴۷ درصد توسعه‌دهندگان برای وب‌سایت یا سند حریم خصوصی از چنین سرویس‌های رایگانی استفاده کرده بودند.

🔍سند حریم خصوصی هم در بسیاری از موارد بیشتر شبیه رفع تکلیف بوده تا توضیح واقعی. پژوهشگران در این بررسی با متن‌های بسیار کوتاه، قالب‌های عمومی، سیاست‌های کپی‌شده و صفحاتی روبه‌رو شدند که دقیقا مشخص نمی‌کردند چه داده‌ای جمع‌آوری می‌شود، کجا نگهداری می‌شود و با چه کسانی به اشتراک گذاشته خواهد شد. در نتیجه، کاربر ممکن است با یک جمله کلی مانند «ما به حریم خصوصی شما احترام می‌گذاریم» روبه‌رو شود، بدون اینکه بداند سرویس لاگ اتصال نگه می‌دارد، داده تبلیغاتی جمع می‌کند یا اطلاعات را در اختیار شرکت‌های طرف سوم می‌گذارد.

🔴به عنوان یک نمونه، Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد و لینک حریم خصوصی آن مستقیما به یک مقاله آموزشی در سایت Wix با عنوان «چگونه یک سند حریم خصوصی بسازیم» متصل می‌شود!

🕵 ۶۵٫۱ درصد توسعه‌دهندگان اندرویدی از ایمیل‌های عمومی و غیرسازمانی استفاده می‌کردند و در iOS فقط ۱۶٫۲ درصد اپ‌ها اطلاعات تماس مشخصی ارائه داده بودند. بررسی جداگانه‌ای نیز ۱۴ وی‌پی‌ان اندرویدی با بیش از ۱۰ میلیون دانلود را پیدا کرد که لینک رسمی آن‌ها به صفحه خالی، خطای سرور، دامنه آزمایشی یا فایل تبلیغاتی منتهی می‌شد. یعنی تعداد بالای نصب نشانه اعتبار نیست.

🛎 کاربران باید بتوانند پیش از نصب، وب‌سایت رسمی، نام شرکت، ایمیل سازمانی، سابقه به‌روزرسانی، سیاست حریم خصوصی و ممیزی مستقل سرویس را بررسی کنند. اپی که فقط لوگوی حرفه‌ای، امتیاز بالا و میلیون‌ها نصب دارد، اما پشت آن شرکت و زیرساخت قابل‌شناسایی وجود ندارد، بهترین انتخاب نیست.
@PaskoochehBot
@Paskoocheh
👍55❤18💔5🤪3
راهنمای عیب‌یابی سریع استارلینک؛ چطور مشکلات را خودمان برطرف کنیم؟

📡استفاده از اینترنت ماهواره‌ای استارلینک در #ایران، با وجود تمام مزایا، چالش‌های فنی و محیطی خاص خود را دارد. آگاهی از وضعیت دستگاه و نشانه‌های خطای آن به شما کمک می‌کند تا بدون سردرگمی، علت اصلی قطعی یا کندی را پیدا کرده و در سریع‌ترین زمان ممکن ارتباط خود را پایدار کنید. در ادامه، رایج‌ترین مشکلات #استارلینک و روش‌های رفع آن‌ها را بخوانید.

🔍 اگر روی اپلیکیشن یا وضعیت دستگاه پیام Offline – Booting را مشاهده می‌کنید، دستگاه در حال راه‌اندازی یا گیرکردن در چرخه ریبوت است؛ در این حالت حدود ۲۰ دقیقه صبر کنید، دید آسمان و کابل را بررسی کرده و در صورت عدم تغییر، یک‌بار برق را قطع و وصل کنید. پیام Offline – Searching نیز نشان می‌دهد دیش در حال جستجوی ماهواره است که باید موانع فیزیکی بالای دیش، سلامت کابل، محل نصب، آدرس سرویس و احتمال اختلالات جی‌پی‌اس را چک کنید. همچنین در صورت بروز خطای Disconnected، دستگاه شما به روتر متصل نیست یا روتر در حالت بای‌پاس قرار دارد که باید اتصالات شبکه یا تجهیزات جانبی مانند میکروتیک را بررسی نمایید.

⚠️ روشن شدن چراغ قرمز روی تجهیزات به معنی قطع کامل ارتباط اینترنت است؛ برای حل آن ابتدا برق، کابل و موانع دید را بررسی کرده، وضعیت سرویس را چک کنید و یک‌بار فرایند Power Cycle (خاموش و روشن کردن کامل) را انجام دهید. اگر دستگاه کلاً بدون چراغ است و نشانه‌ای از دریافت برق ندارد، سلامت پریز، آداپتور، کابل برق و دستگاه محافظ یا UPS را ارزیابی کنید. همچنین ری‌استارت‌های تصادفی و ناگهانی معمولاً به دلیل مشکلات کابل، منبع تغذیه، گرمای شدید یا اختلالات فرم‌ور رخ می‌دهند که باید دمای محفظه، تهویه و سلامت منبع برق را تست کنید.

📉 افت شدید سرعت و Packet Loss بالا می‌تواند ناشی از وجود موانع در دید دیش، وای‌فای ضعیف، کابل معیوب، ازدحام شبکه یا جمینگ منطقه‌ای باشد؛ برای رفع آن ابتدا موانع فیزیکی و کابل را چک کرده، نزدیک روتر تست بگیرید و تجهیزات جانبی غیرضروری را جدا کنید. همچنین داغ شدن یا خاموشی دستگاه در طول روز نشان‌دهنده تهویه ناکافی یا گرمای شدید محفظه نگهداری است که باید فوری تهویه را بهبود داده، از سایه‌بان یا پوشش‌های رنگ روشن استفاده کنید و مصرف غیرضروری را کاهش دهید.

🛡️ گاهی اوقات #وی‌پی‌ان متصل است اما هیچ ترافیکی عبور نمی‌کند و صفحه‌ای باز نمی‌شود؛ این مشکل معمولاً به افت پکت شدید (Packet Loss)، تنظیمات ناهمخوان MTU یا مسدودسازی پروتکل‌های وی‌پی‌ان برمی‌گردد. برای حل این مسئله، ابتدا اتصال اینترنت را بدون وی‌پی‌ان (به صورت خام) تست کنید تا از سلامت شبکه مطمئن شوید، سپس تنظیمات MTU و DNS را بررسی کرده و در صورت نیاز پروتکل #فیلترشکن خود را تغییر دهید.


@PaskoochehBot
@Paskoocheh
👍21❤14
اینترنت را قطع می‌کنند، فیلترشکن‌ها را مقصر می‌دانند!

📡اظهارات جدید معاون شرکت مخابرات درباره علت کار نکردن فیلترشکن‌ها روی اینترنت ثابت، بیشتر از آنکه توضیحی درباره مشکل باشد، شانه خالی کردن از مسئولیت است. مسئولان مخابرات می‌گویند «دستورالعمل جدیدی نیامده» و اختلال‌ها ناشی از «مشکل فنی یا ضعف خود وی‌پی‌ان‌ها»ست، اما کاربران هر روز با #اختلالات شدید در اینترنت و فیلترینگ گسترده مواجه‌اند؛ اختلالی که مستقیماً روی کار، تحصیل و ارتباطات روزمره میلیون‌ها نفر در #ایران تاثیر گذاشته است.

🔧داده‌های فنی و تجربه کاربران نشان می‌دهد مسئله ضعف یا کندی سرورهای #وی‌پی‌ان نیست. طی ماه‌های اخیر، دسترسی به اینترنت با موج تازه‌ای از محدودیت‌های گسترده و ساختاری مواجه شده است که کل پایداری شبکه و ابزارهای دور زدن #فیلترینگ را مختل کرده است. ارزیابی‌ها نشان می‌دهد که اعمال بازرسی عمیق بسته‌ها (DPI)، مسدودسازی و افت شدید پروتکل‌های حیاتی، تداخل در اتصالات TCP و زیرساخت‌های TLS، و همچنین اعمال فشار و هویت‌سنجی اجباری بر دیتاسنترهای داخلی، اختلالات سنگینی را بر تمامی ارتباطات بین‌المللی تحمیل کرده است.

🌐 نقطه قابل‌تأمل این مصاحبه جایی است که مسئول مربوطه برای اثبات ادعای خود می‌گوید: «همین الان خود من بدون مشکل دارم از وی‌پی‌ان روی فیبر نوری استفاده می‌کنم!» این استدلال نمایشی، بار دیگر پرونده‌ی تبعیض‌آمیز «اینترنت طبقاتی» و «سیم‌کارت سفید» را باز می‌کند. وقتی ترافیک مسئولان و افراد نزدیک به حکومت از دالان‌های بدون سانسور و ویژه عبور می‌کند، واضح است که تجربه آن‌ها از اتصال #فیلترشکن با زندگی روزمره‌ی کاربران عادی که زیر بار فیلترینگ سنگین و اختلال‌های عمدی کلافه شده‌اند فرسنگ‌ها فاصله دارد.

🚫 پاسخ‌گویی به این سبک، سال‌هاست که رویکرد ثابت مسئولان حکومتی است. بستن گلوی اینترنت جزیی از یک سیاست آگاهانه برای خسته کردن مردم و سوق دادن اجباری آن‌ها به سمت شبکه ملی اطلاعات و ابزارهای داخلی است. اما حقیقت این است که حتی با ادعاهای بی‌اساس، سانسور و گرانی، نزدیک به ۷۵ درصد مردم همچنان سختی و هزینه فیلترشکن را به جان می‌خرند تا زیر بار این سرکوب دیجیتال نروند.

@PaskoochehBot
@Paskoocheh
👍59🤮16❤5💔2
سود چندهزار میلیاردی از فیلترشکن، رانت دسترسی برای مسئولان!

🔴 معاون اجرایی مسعود پزشکیان، اخیرا در اظهاراتی به گردش مالی ۷ تا ۱۲ هزار میلیارد تومانی بازار #فیلترشکن‌ اذعان کرده و مدعی شده این سود میلیاردی به جیب اپراتورها نمی‌رود، بلکه ناشی از «نفوذ کسانی است که منفعت شخصی دارند و مانع رفع فیلترینگ می‌شوند.» این گفته‌ها بار دیگر نشان می‌دهد سیاست‌های سرکوب‌گرانه حکومت، نه برای «امنیت»، بلکه برای شکل‌گیری یک بازار سیاه پرکسب‌وکار و رانتی پایه‌گذاری شده است. حکومتی که مدعی کنترل کامل بر فضای آنلاین است، چطور نمی‌داند ذی‌نفعان این بازار چندهزار میلیاردی چه کسانی هستند؟

🔴تناقض رفتار حاکمیت زمانی عمیق‌تر می‌شود که جعفر قائم‌پناه رسماً تایید می‌کند مسئولان ارشد و دفاتر رسمی حکومتی از جمله رهبر جمهوری اسلامی بدون هیچ محدودیتی در شبکه‌هایی مانند ایکس (توییتر) و اینستاگرام فعال هستند، اما مردم عادی مجبورند هزینه‌ای معادل درآمد ماهانه خود را فقط خرج خرید #وی‌پی‌ان کنند. این همان مدل «اینترنت طبقاتی» است که در آن، دسترسی به جریان آزاد اطلاعات به یک دسترسی رانتی برای مسئولان تبدیل شده و شهروندان عادی ناچارند برای بدیهی‌ترین نیاز ارتباطی خود، خطرات امنیتی و مالی فیلترشکن‌های ناامن را به جان بخرند.

🔴در بخشی دیگر از این اظهارات، استفاده از فیلترشکن‌ها به‌عنوان «راه نفوذ و جاسوسی» توصیف شده است. اما این ادعا وارونه‌سازی کامل واقعیت است؛ ناامنی سایبری و آلوده شدن میلیون‌ها گوشی به بدافزارها و تروجان‌ها، نه خطای کاربران، بلکه محصول مستقیم سیاست
#فیلترینگ گسترده است. وقتی تمام راه‌های قانونی ارتباط مسدود می‌شود، اکثر مردم مجبور به نصب برنامه‌های ناشناس و ابزارهای غیرمعتبر می‌شوند. در واقع، خود حکومت با سلب امکان دسترسی امن، کاربران را به دهان #حملات_سایبری می‌فرستد.

🔴تجربه طولانی‌ترین #قطعی‌_اینترنت نشان داده است که مطالبه اینترنت آزاد و امن، یک حق مسلم انسانی است، نه امتیازی که بتوان آن را به طبقات خاص بخشید. در بازاری که سودجویان از انسداد شبکه ارتزاق می‌کنند و حکومت مسئولیت ناامنی ایجادشده را می‌پذیرد، آگاهی از ابزارهای امن و شناخت تهدیدات سایبری تنها راه محافظت از حریم خصوصی است. تا زمانی که ساختار فیلترینگ پابرجاست، ارتقای دانش #امنیت_دیجیتال، ابزار اصلی شهروندان برای مواجهه با این سرکوب سیستماتیک خواهد بود.

@PaskoochehBot
@Paskoocheh
👍54❤13💔6🤮2
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

❓آیا درخواست دسترسی به «وضعیت تلفن» در یک #وی‌پی‌ان، نگران‌کننده است؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
❤21👍16🔥3
🔴 وقتی از ابزارهای #فیلترشکن استفاده می‌کنیم، فرض اولیه بر این است که امنیت و محرمانگی ترافیک ما تضمین می‌شود؛ اما بررسی‌های پس‌کوچه روی نسخه ۳.۷ اپلیکیشن Line VPN که تاکنون بیش از یک میلیون بار از گوگل‌پلی دانلود شده، نشان می‌دهد که این برنامه بیش از آنکه یک سپر امنیتی باشد، یک ریسک امنیتی است.

❓ارزیابی‌های انجام‌شده توسط تیم پس‌کوچه، شش رخنه امنیتی با درجه خطر بالا را نشان می‌دهد که همگی از یک ریشه مشترک تغذیه می‌کنند: شکست کامل در احراز هویت. این اپلیکیشن نه می‌تواند مطمئن شود که اطلاعات دریافت شده واقعا از سرور معتبر آمده‌اند، و نه می‌تواند هویت کاربرانش را به شکل امن حفظ کند.

🔓 بزرگ‌ترین خطای ساختاری لاین وی‌پی‌ان، اعتماد کورکورانه به داده‌های ورودی است. این برنامه تنظیمات شبکه و پروفایل‌های اوپن وی‌پی‌ان را بدون بررسی امضای دیجیتال یا اثبات اصالت دریافت و اجرا می‌کند. بدتر اینکه قابلیت سنجش دامنه در ارتباطات HTTPS (بررسی Hostname Verification) کلا غیرفعال شده است. این یعنی اگر ترافیک کاربر در شبکه‌های پرریسک منحرف شود، برنامه هر سرور جعلی یا تنظیمات دستکاری‌شده‌ای را با آغوش باز می‌پذیرد؛ موضوعی که زمینه را برای دستکاری DNS، انحراف مسیر شبکه و شنود ارتباطات هموار می‌سازد.

🚨 فاجعه بعدی در نحوه نگهداری داده‌های محرمانه رخ داده است. توسعه‌دهندگان این #وی‌پی‌ان کلید خصوصی RSA، گواهی فعال OpenVPN، نام کاربری و رمز عبور ثابت API را مستقیما داخل فایل عمومی APK قفل کرده‌اند. از آنجایی که فایل نصب برنامه در دسترس همگان است، این «اطلاعات محرمانه» عملا افشا شده محسوب می‌شوند. این غفلت به هر مهاجمی اجازه می‌دهد هویت برنامه را #جعل کند، باعث اختلال و قطع سرویس برای کاربران واقعی شود یا بدون داشتن حساب اختصاصی، از زیرساخت شبکه سوءاستفاده کند.

📱 امنیت این اپلیکیشن روی خود دستگاه هم وضعیت بهتری ندارد. یکی از سرویس‌های داخلی برنامه به نام SSHManagerService طوری پیکربندی شده که بدون هیچ قفل، تاییدیه یا بررسی هویتی، برای سایر اپلیکیشن‌های روی گوشی قابل دسترسی است. در کنار غیرفعال بودن بررسی هویت سرور، این ترکیب خطرناک به این معناست که یک اپلیکیشن مخرب روی گوشی می‌تواند به Line VPN دستور دهد تا بدون آگاهی کاربر، یک تونل ارتباطی به سرور هکر ایجاد کرده و ترافیک را هدایت کند.

⚠️ تناقض این ابزار زمانی پررنگ‌تر می‌شود که نگاهی به سند حریم خصوصی آن بیندازیم. در حالی که Line VPN از ۱۲ ردیاب مختلف استفاده می‌کند، در سند رسمی خود تنها به ۴ مورد اشاره کرده و طبق اطلاعات گوگل‌پلی، موقعیت مکانی دقیق و تقریبی کاربران را هم با شرکت‌های ثالث به اشتراک می‌گذارد. ابزاری که ادعا می‌کند حامی حریم خصوصی است، با ترکیبی از بی‌دقتی در رمزنگاری، افشای کلیدها و رفتارهای غیرشفاف، کاربران خود را برابر مهاجمان شبکه آسیب‌پذیرتر کرده است.

🔗در پس‌کوچه جزییات کامل این بررسی را بخوانید

@PaskoochehBot
@Paskoocheh
👍40❤15
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳به‌روز‌رسانی ۳۱ مرداد ۱۴۰۵

❌ با وجود وصل شدن اینترنت پس از ۸۸ روز خاموشی، شبکه هنوز کیفیت و پایداری پیش از دی‌ماه را بازنیافته است. معنای این روند روشن است، اگرچه #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد.

❌ #فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگل‌پلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. طبق بررسی پس‌کوچه این وی‌پی‌ان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.

❌فیلترشکن «SpeedTop VPN» این هفته در لیست اپ‌‌های پردانلود #گوگل‌پلی قرار دارد. مهمترین نگرانی درباره این اپ وجود یک موتور شبکه همتابه‌همتا در #وی‌پی‌ان است که گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل می‌کند.

@PaskoochehBot
@Paskoocheh
❤37👍23
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳به‌روز‌رسانی ۱۴ شهریور ۱۴۰۵

❌ وضعیت اینترنت ایران به صورتی است که کاربران برای فعالیت‌های آنلاین روزمره خود وابسته به #وی‌پی‌ان هستند. این محدودیت‌ها باعث افزایش وی‌پی‌ان‌های ناامن شده است.

❌ فیلترشکن «Line VPN» برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این اپلیکیشن از ۱۲ ردیاب مختلف استفاده می‌کند. طبق بررسی پس‌کوچه این #فیلترشکن شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.

❌«فیلتر شکن قوی پرسرعت Maple VPN» هم در لیست اپ‌های پرطرفدار هفته قرار دارد. در بخش امنیت داده‌های #گوگل‌پلی این اپ نوشته شده که انتقال داده‌ها از طریق یک اتصال امن و رمزنگاری شده منتقل نمی‌شود. در سند حریم خصوصی هم هیچ توضیحی درباره داده‌های دریافتی از کاربران و مدت زمان و محل ذخیره آن‌ها داده نشده است.

@PaskoochehBot
@Paskoocheh
👍36❤13💔3
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳ ۲۱ شهریور ۱۴۰۵

❌ کاربران #اینترنت در #ایران با دشواری‌های زیادی روبرو هستند. از یک طرف #فیلترینگ و اختلالات دسترسی آن‌ها به اینترنت را محدود کرده و از طرف دیگر وی‌پی‌ان‌های ناامن موجب به خطر افتادن دستگاه‌های آن‌ها شده است.

❌ «فیلتر شکن Jet VPN» که بیش از یک میلیون بار از گوگل‌پلی دانلود شده، در لیست اپ‌های پرطرفدار هفته قرار دارد. وب‌سایت این اپ از دسترس خارج شده و در بخش امنیت داده‌ها در گوگل‌پلی این اپ نوشته شده که که انتقال داده‌ها بدون رمزنگاری انجام می‌شود. این در حالی است که یکی از مهمترین وظیفه‌های فیلترشکن، رمزنگاری ارتباطات است.

❌سرویس Shah VPN با بیش از یک میلیون بار دانلود در فهرست اپ‌های پرطرفدار قرار دارد. وب‌سایت این #وی‌پی‌ان از دسترس خارج شده، سند حریم خصوصی آن ناقص است و برای فعالیت به مجوزهایی مانند هویت دستگاه و دوربین نیاز دارد. از ۵ ردیاب استفاده می‌کند و درباره نحوه جمع‌آوری، نگهداری و اشتراک‌گذاری داده‌های کاربران شفاف نیست. در این وی‌پی‌ان از چند کتابخانه آماده نیز استفاده شده که شامل آسیب‌پذیری ثبت‌شده هستند.

@PaskoochehBot
@Paskoocheh
👍48❤15💔3
آسیب‌پذیری امنیتی جدید در اندروید؛ لو رفتن آدرس آی‌پی حتی با روشن بودن فیلترشکن!

🚨 طبق گزارش جدید تیم توسعه‌دهنده «مالود» (Mullvad)، یک باگ امنیتی در هسته شبکه #اندروید کشف شده که به برنامه‌های مخرب اجازه می‌دهد قابلیت‌های امنیتی این سیستم‌عامل را دور بزنند. با سوءاستفاده از این رخنه، اپلیکیشن می‌تواند بخشی از ترافیک خود را خارج از تونل وی‌پی‌ان ارسال کند؛ آن هم درست زمانی که گزینه سخت‌گیرانه «قطع کامل اینترنت بدون وی‌پی‌ان» (Block all connections without VPN) فعال است.

🕵️‍♂️ در این حالت، آدرس IP واقعی و موقعیت مکانی دستگاه برای سرور مقصد فاش می‌شود که خطر ردیابی و آسیب به #حریم_خصوصی کاربران را به همراه دارد. موضوع زمانی نگران‌کننده‌تر می‌شود که بدانیم اپلیکیشن مخرب برای انجام این کار و لود دادن موقعیت شما، به هیچ مجوز دسترسی ویژه‌ای نیاز ندارد.

⚙️ از نظر فنی، این رخنه به قابلیتی به نام UDP Keep-Alive مربوط می‌شود؛ ابزاری که وظیفه دارد ارتباطات شبکه را زنده نگه‌دارد و از موانعی مثل NAT عبور کند. یک اپلیکیشن مخرب می‌تواند از همین مکانیزم سوءاستفاده کرده و بسته‌های داده را مستقیماً از طریق تراشه سخت‌افزاری وای‌فای یا سیم‌کارت ارسال کند. بسته‌های خروجی از این مسیر، کلاً لایه نرم‌افزاری #وی‌پی‌ان را میان‌بر می‌زنند و قانون سخت‌گیرانه «عبور تمام ارتباطات از وی‌پی‌ان» را به‌راحتی دور می‌زنند.

🔍 پژوهشگری که این آسیب‌پذیری را کشف کرده، گزارش فنی آن را برای گوگل ارسال نموده، اما به گفته او، گوگل تاکنون به‌روزرسانی برای آن ارائه نکرده است. تیم مالود نیز معتقد است بعید به نظر می‌رسد گوگل در آینده برنامه‌ای برای اصلاح این باگ داشته باشد. با این حال، سیستم‌عامل GrapheneOS این مشکل را تایید کرده و در حال پیاده‌سازی پچ اختصاصی برای رفع این مشکل است.

⚠️ البته این خبر به معنی ناامن شدن یکباره گوشی‌های اندرویدی یا عدم استفاده از #فیلترشکن نیست! این مشکل مربوط به یک روش خاص برای فرستادن بخشی از ترافیک خارج از مسیر وی‌پی‌ان است. برای کاربران، مهم‌ترین کار این است که برنامه‌های ناشناس، غیر ضروری و غیرقابل‌اعتماد را به‌هیچ‌وجه روی گوشی خود دانلود و نصب نکنند.

@PaskoochehBot
@Paskoocheh
👍55❤14💔5
آیا وی‌پی‌ان شما واقعا امن است؟

🚨در شرایطی که دسترسی آزاد به اینترنت در #ایران با اختلالات شدید و #فیلترینگ گسترده روبه‌روست، استفاده از #وی‌پی‌ان به نیاز روزمره میلیون‌ها کاربر تبدیل شده؛ اما واقعیت این است که هر فیلترشکنی امن نیست و استفاده ناآگاهانه از ابزارهای مشکوک، می‌تواند گوشی شما را به تله‌ای برای سرقت اطلاعات تبدیل کند. به نشانه‌های #فیلترشکن که در ادامه می‌خوانید، توجه کنید!

🔍 سازنده نامشخص: اگر اطلاعات روشنی درباره شرکت یا تیم سازنده وی‌پی‌ان پیدا نمی‌کنید، محتاط باشید. نداشتن وب‌سایت رسمی و راه ارتباطی یک زنگ خطر است. وجود وی‌پی‌ان در گوگل‌پلی یا اپ‌استور به‌تنهایی تضمین امنیت نیست.

🔐 مجوزهای غیرمنطقی: به دسترسی‌های وی‌پی‌ان توجه کنید و ببینید آیا این دسترسی برای فعالیت آن ضروری است؟ مثلاً یک وی‌پی‌ان برای فعالیت، نیازی به دسترسی به لیست مخاطبان ندارد. اما اگر برنامه دسترسی حساسی می‌خواهد که ارتباط مشخصی با نوع فعالیت وی‌پی‌ان ندارد، زنگ خطر است.

📊 جمع‌آوری داده و تبلیغات: دقت کنید که مدل درآمدی وی‌پی‌ان چیست؟ رایگان بودن الزاماً به معنی ناامن بودن نیست. اما وی‌پی‌ان رایگانی که سازنده مشخصی ندارد، از ردیاب‌های متعدد استفاده می‌کند و سند حریم خصوصی واضح ندارد، می‌تواند مشکوک باشد.

⚠️ عبارت No Logs هم به‌تنهایی کافی نیست. باید مشخص باشد چه اطلاعاتی جمع‌آوری و چه مدت نگهداری می‌شود و براساس قوانین چه کشوری بر آنها نظارت می‌شود.

🛡️ ضعف‌های امنیتی: در ایران که نظارت بر اینترنت و فعالیت کاربران جدی است، اطمینان از امنیت وی‌پی‌ان ضروری است. موارد زیر از نمونه‌های ضعف و ایراد امنیتی هستند: استفاده از پروتکل‌های قدیمی، نشت دی‌ان‌اس و نشت آی‌پی، مدت طولانی بدون آپدیت و نداشتن هیچ بررسی امنیتی مستقل.

🚨 هشدار جدی: اگر یک وی‌پی‌ان از شما می‌خواهد Play Protect یا قابلیت‌های امنیتی گوشی را خاموش کنید، زنگ خطر است.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
❤44👍21💔1
📥مهم است که #وی‌پی‌ان را از کجا دانلود می‌کنید. ‌سایت رسمی سرویس، گوگل‌پلی و اپ‌استور و کانال رسمی پروژه بهترین گزینه‌ها هستند. در ایران دانلود APK گاهی اجتناب‌ناپذیر است. اما APKهایی که در کانال‌های ناشناس تلگرام و پیام خصوصی پخش می‌شوند، ریسک دستکاری و آلوده بودن دارند.

👤 قبل از نصب و استفاده ببینید پشت #فیلترشکن چه کسی ایستاده است و موارد زیر را بررسی کنید:
☑️ شرکت یا سازمان سازنده مشخص است؟
☑️ وب‌سایت رسمی دارد؟
☑️ پروژه هنوز فعال است؟
☑️ مرتب آپدیت می‌شود؟
☑️ بررسی مستقل دارد؟

❗️باز بودن کد منبع یا ممیزی امنیتی به‌تنهایی تضمین امنیت نیستند، اما شفافیت بیشتر یک امتیاز مهم است.

📄سند حریم خصوصی یک اپ نشان می‌دهد که سرویس چقدر معتبر و قابل اعتماد است.
سازنده وی‌پی‌ان باید مشخص کند که چه داده‌هایی را دریافت می‌کند و با آن داده‌ها چه می‌کند. باید توضیح دهد که این اطلاعات چقدر نگهداری می‌شوند و با چه شرکت‌هایی به اشتراک گذاشته می‌شوند؟

❗️بسنده کردن به اینکه «ما هیچ داده‌ای از شما دریافت نمی‌کنیم» کافی نیست.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید.

@Paskoocheh
@Filter_watch
👍47❤10🤮1
🚨نیمی از وی‌پی‌ان‌های اپ‌ستور و گوگل‌پلی، بی‌اعتبار هستند!

🔍 پژوهشگران «تک‌رادار» ۳۳۹۲ وی‌پی‌ان اندروید و ۱۳۸۷ وی‌پی‌ان iOS را زیر ذره‌بین قرار دادند. آمار خیره‌کننده بود:
📊 اندروید: فقط ۴۰درصد اپلیکیشن‌ها در آزمون اعتبارسنجی (هویت، وب‌سایت و سند حریم خصوصی) قبول شدند!
📱 آی‌او‌اس: فقط ۶۱درصد برنامه‌ها حداقل‌های امنیتی و اعتبارسنجی را داشتند.

🎭 بسیاری از این اپ‌های #وی‌پی‌ان هویت واقعی خود را پشت صفحات رایگان پنهان می‌کنند. ۴۷ درصد توسعه‌دهندگان اندرویدی برای وب‌سایت رسمی یا سند #حریم_خصوصی، از سرویس‌های رایگان غیرمرتبط یا صفحات خالی استفاده کرده‌اند!

📜 سند حریم خصوصی در این وی‌پی‌ان‌ها در اکثر موارد یک رفع تکلیف است؛ متن‌های کپی‌شده یا جملات تکراری مثل «ما به حریم خصوصی شما احترام می‌گذاریم» بدون اینکه مشخص کنند چه داده‌ای جمع‌آوری می‌شود یا با چه کسانی به اشتراک گذاشته خواهد شد!

⚠️ به‌طور مثال Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد! لینک حریم خصوصی آن در اپ‌ستور مستقیم به یک مقاله آموزشی در Wix با عنوان «چگونه یک سند حریم خصوصی بنویسیم» متصل می‌شود! ۱۴ وی‌پی‌ان اندرویدی با بیش از ۱۰ میلیون بار دانلود پیدا شدند که لینک رسمی آن‌ها به صفحه ۴۰۴، خطای سرور یا فایل تبلیغاتی ختم می‌شد!

📧 در حدود ۶۵درصد توسعه‌دهندگان اندروید از ایمیل‌های عمومی (مثل Gmail یا Yahoo) استفاده می‌کنند، نه ایمیل اختصاصی شرکتی! در iOS فقط ۱۶درصد اپلیکیشن‌ها اطلاعات تماس مشخص و شفاف ارائه داده‌اند. آیا شما تمام ترافیک اینترنت خود را به دست کسی می‌سپارید که حتی حاضر نشده یک دامنه یا ایمیل سازمانی ثبت کند؟

🚨 چرا این موضوع جدی است؟ #فیلترشکن یک اپلیکیشن معمولی نیست؛ دقیقا در مسیر تمام ارتباطات اینترنتی شما قرار می‌گیرد و گرداننده سرویس می‌تواند اطلاعات زیادی از فعالیت‌های شما را ببیند. به همین دلیل باید از سرویسی استفاده کرد که شفاف و شناخته شده باشد و مشخص باشد که با داده‌های کاربران چه می‌کند.

🛡️ با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
👍70❤33💔3❤‍🔥1🤮1
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

❓آیا با روشن بودن Kill Switch در #وی‌پی‌ان، باز هم ممکن است ترافیک نشت کند؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
❤35👍22💔3👎1
آیا اطلاعات کاربران فیلترشکن JumpJumpVPN برای فروش گذاشته شده است؟

🚨طی روزهای اخیر، شایعات و اخباری در شبکه و رسانه‌های اجتماعی دست‌به‌دست می‌شود که مدعی است دیتابیس کامل #فیلترشکن JumpJumpVPN در دارک‌وب برای فروش قرار گرفته است. به گفته کاربران، این ادعا و نمونه‌های تراکنش‌ها، عمدتاً روی کاربران در #ایران متمرکز است.

🔍 گزارش‌های منتشرشده مدعی هستند فایل افشاشده شامل اطلاعات حساسی چون ایمیل، شماره تلفن، لاگ نشست‌ها و حتی جزئیات تراکنش‌های بانکی (به‌ویژه بانک‌های ایرانی) است. اما تا این لحظه، هیچ نهاد یا رسانه معتبر امنیت دیجیتال صحت این دیتابیس را به‌طور مستقل تأیید نکرده است.

🛑 پس‌کوچه پیش از این بارها درباره خطرات ناامن بودن این اپلیکیشن هشدار داده بود. JumpJumpVPN حتی بدون فرض هک شدن هم یک ابزار ناامن و پرریسک بود: شرکت ثبت‌کننده این برنامه در سنگاپور، صنف رسمی‌اش «تعمیر و نگهداری خودرو» است و اصلاً اجازه قانونی برای توسعه نرم‌افزارهای امنیتی ندارد! این اپلیکیشن دسترسی کامل برای خواندن، تغییر و حذف تمامی فایل‌های شخصی گوشی شما را دریافت می‌کند. درخواست مجوز دسترسی به IMEI، شماره تلفن و مشخصات سیم‌کارت که بستر را برای ردیابی دقیق هویت کاربر فراهم می‌کند و همچنین اطلاعات رفتاری کاربران را به ده‌ها سرور تجاری و تبلیغاتی (از جمله فیس‌بوک، گوگل و یاندکس روسیه) ارسال می‌کند.

⚠️ با وجود توصیه‌ برای عدم دانلود و نصب #جامپ‌جامپ‌ وی‌پی‌ان، اگر از آن استفاده می‌کنید، اپلیکیشن را فوری از روی گوشی خود پاک کنید. دستگاه را با یک آنتی‌ویروس معتبر اسکن کنید. رمز ایمیل و حساب‌های کاربری مرتبط با این برنامه را تغییر دهید. اگر از کارت بانکی یا ولت دیجیتال داخل برنامه استفاده کرده‌اید، گردش‌های مالی خود را چک کرده یا کارت را مسدود و تعویض کنید. به هیچ عنوان فایل‌ها یا لینک‌های ادعایی دیتابیس را در تلگرام یا دارک‌وب دانلود نکنید؛ این فایل‌ها غالباً خود حاوی بدافزار و ویروس هستند. همیشه از #وی‌پی‌ان‌ معتبر و شناخته‌شده با سند حریم خصوصی شفاف، ترجیحا متن‌باز و با ارزیابی فنی مستقل استفاده کنید.

@PaskoochehBot
@Paskoocheh
❤54👍28💔5
نسخه تازه فیلترشکن InviZible Pro؛ عبور از سد فیلترینگ با پایداری بیشتر

🌐 نسخه جدید اپلیکیشن InviZible Pro با هدف عبور امن از سد #فیلترینگ و حفظ حریم خصوصی منتشر شده است. این برنامه یک #وی‌پی‌ان معمولی نیست؛ بلکه ابزاری متن‌باز است که سه شبکه قدرتمند (تور، دی‌ان‌اس‌کریپت و I2P) را در یک جا ترکیب کرده است. هدف اصلی این اپلیکیشن این است که جلوی ردیابی شما را بگیرد، هویتتان را پنهان کند و دسترسی به محتوای مسدودشده را به امن‌ترین شکل ممکن فراهم کند.

⚙️ قدرت اصلی این #فیلترشکن در اجرای همزمان این سه سپر دفاعی است. شبکه تور ترافیک اینترنت شما را از چند سرور مختلف عبور می‌دهد تا سیستم‌های فیلترینگ نتوانند مسیرتان را ردیابی کنند. همزمان، بخش دی‌ان‌اس‌کریپت تمام درخواست‌های شما را رمزنگاری می‌کند تا کسی نتواند شما را ردیابی کند. ماژول I2P هم یک لایه ارتباطی کاملاً ناشناس به این ترکیب اضافه می‌کند تا هیچ درز اطلاعاتی اتفاق نیفتد.

🔄 در این آپدیت جدید، سازندگان برنامه هسته‌های اصلی ارتباطی را ارتقا داده‌اند. پروتکل DNSCrypt به نسخه ۲.۱.۱۸ به‌روزرسانی شده که مقاومت برنامه را برابر سیستم‌های سانسور و حملات «آلودگی دی‌ان‌اس» بالا می‌برد. از طرف دیگر، شبکه I2P هم به نسخه ۲.۶۱.۰ ارتقا پیدا کرده تا قطعی‌ها کمتر شود و پایداری و سرعت انتقال داده‌ها در این شبکه مخفی بهبود یابد.

🛡️ با وجود این امکانات پیشرفته، کار با این برنامه برای کاربران عادی اصلاً پیچیده نیست؛ کافی است گزینه‌های اصلی را روی گوشی اندرویدی خود روشن کنید و به وب‌گردی بپردازید. البته اگر کاربر حرفه‌ای هستید، تنظیمات متنوعی در اختیارتان قرار گرفته تا بتوانید برنامه را دقیقاً بر اساس نوع اختلال‌ها و محدودیت‌های اینترنت #ایران شخصی‌سازی کنید.

دانلود از بات پس‌کوچه

دانلود از گیت‌هاب

دانلود از طریق وب‌سایت پس‌کوچه

@PaskoochehBot
@Paskoocheh
❤50👍16
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

❓چرا بعضی سرویس‌ها مثل جمینای با روشن بودن #وی‌پی‌ان هم موقعیت واقعی من را تشخیص می‌دهند؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
👍29❤12🔥2
چرا اشتراک‌گذاری مستقیم اینترنت استارلینک خطرناک است؟ معرفی راه‌کارهای امن و مطمئن!

🚨با تشدید شرایط امنیتی در #ایران، به‌ویژه در ماه‌های اخیر پس از کشتار دی‌ماه و جنگ با آمریکا و اسرائیل، به‌اشتراک‌گذاری مستقیم اینترنت استارلینک با دیگران بسیار خطرناک است. در روش اشتراک مستقیم، آی‌پی #استارلینک ممکن است به‌راحتی لو رود و هر کسی که رمز را داشته باشد می‌تواند به شبکه شما وصل شود. در این حالت، میزان مصرف کاربران مختلف از یکدیگر قابل تفکیک نیست و همین ناتوانی در مدیریت ترافیک، ریسک شناسایی شما را به‌شدت بالا می‌برد.

⚙️ راه‌حل جایگزین و امن، استفاده از یک معماری کنترل‌شده از طریق پروتکل OpenVPN و ابزار NasNet Connect است. در این روش، شما یک سرور #وی‌پی‌ان اختصاصی و کنترل‌شده به‌طور مثال روی روتر میکروتیک راه‌اندازی می‌کنید. کاربر دوم به‌جای اتصال مستقیم به مودم، ابتدا از طریق اینترنت داخلی ایران به این سرور متصل می‌شود و سپس ترافیک او از طریق مسیر استارلینک به #اینترنت جهانی هدایت می‌گردد.

🛡️ مزیت بزرگ این معماری این است که کاربر دوم اصلاً نیازی ندارد از نظر فیزیکی نزدیک ترمینال استارلینک باشد یا مستقیماً به وای‌فای آن وصل شود. از آنجا که هر کاربر دارای یک حساب کاربری کاملاً جداگانه است، شما می‌توانید دسترسی هر فرد را به‌صورت مجزا محدود یا در صورت لزوم قطع کنید. این تفکیک حساب‌ها از افشای اطلاعات، لو رفتن آی‌پی استارلینک و تبدیل شدن شبکه به یک نقطه ضعف جلوگیری می‌کند.

✅ در نهایت، برای پیاده‌سازی این روش همواره اصل کلیدی «کمتر، امن‌تر» را به خاطر بسپارید. هرچه تعداد کاربرانی که به شبکه متصل می‌شوند کمتر باشد، کنترل امنیتی شما قوی‌تر می‌ماند و احتمال بروز خطا یا ایجاد الگوهای مصرف غیرعادی کاهش می‌یابد. با استفاده از NasNet و OpenVPN، فقط برای افراد کاملاً معتمد دسترسی محدود ایجاد کنید تا ضمن کمک‌رسانی، ریسک‌های امنیتی خود را به‌خوبی مدیریت کنید.

@PaskoochehBot
@Paskoocheh
👍45❤9💔1
فیلترشکن Shah VPN؛ محافظ که نه، شاه‌کلیدی برای هکرها!

🚨 اپلیکیشن «Shah VPN» این روزها به یکی از برنامه‌های محبوب در میان کاربران ایرانی در گوگل‌پلی تبدیل شده است، اما بررسی‌های فنی پس‌کوچه نشان می‌دهد که این سرویس مشکلات امنیتی و نقص‌های جدی دارد. سازنده این #وی‌پی‌ان، یک شرکت ناشناخته و فاقد وب‌سایت رسمی یا سند حریم خصوصی شفاف و آسیب‌پذیری‌های متعدد است.

⚙️ کالبدشکافی کدهای این برنامه از ایرادات فنی خطرناک حکایت دارد. #فیلترشکن Shah VPN بخش‌های حیاتی خود (مانند توقف یا راه‌اندازی مجدد اتصال) را بدون هیچ‌گونه قفل یا مجوزی رها کرده است؛ به این معنی که هر اپلیکیشن مخرب دیگری روی گوشی شما می‌تواند بدون اجازه، تونل وی‌پی‌ان را مختل کند. این برنامه ترافیک IPv6 را به‌طور پیش‌فرض وارد تونل نمی‌کند، در نتیجه اگر شبکه شما از این پروتکل پشتیبانی کند، هویت و آدرس اینترنتی واقعی شما به‌راحتی نشت کرده و برای ناظران فاش می‌شود.

⚠️ اما یکی از نگران‌کننده‌ترین بخش‌ها، پنهان‌کاری این اپلیکیشن در مدیریت ترافیک است. Shah VPN بدون اطلاع کاربر، تمام ارتباطات با سایت‌های ایرانی (دامنه‌های ir. و آی‌پی‌های داخلی) را از تونل وی‌پی‌ان خارج می‌کند (Split Tunneling اجباری). این یعنی زمانی که فکر می‌کنید اتصال امنی دارید، شرکت ارائه‌دهنده اینترنت می‌تواند دقیقاً ببیند به چه سایت‌های داخلی‌ سر می‌زنید. همچنین، به دلیل ضعف در احراز هویت سیستم دریافت تنظیمات از راه دور، هکرها می‌توانند به‌راحتی تنظیمات و سرورهای جعلی را به برنامه تزریق کنند.

✅ در کنار این موارد، استفاده از کتابخانه‌های نرم‌افزاری قدیمی و آسیب‌پذیر (مثل نسخه قدیمی کتابخانه x/net) باعث می‌شود هسته این اپلیکیشن برابر اختلالات شبکه‌ای شکننده باشد. با توجه به هویت مبهم سازندگان، خطرات جدی نشت آی‌پی و خروج پنهان ترافیک داخلی #ایران، پس‌کوچه به‌هیچ‌وجه استفاده از این سرویس را توصیه نمی‌کنند. برای حفظ #امنیت_دیجیتال خود، این برنامه را هرچه سریع‌تر حذف کرده و به سراغ ابزارهای معتبر و امن بروید.

🔗در پس‌کوچه بیشتر بخوانید

@PaskoochehBot
@Paskoocheh
👍33❤15💔4
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳به‌روز‌رسانی ۱۱ مهر ۱۴۰۵

❌ مسدود بودن منابع امن دانلود اپلیکیشن و از کار انداختن وی‌پی‌ان‌های امن، باعث شده که مردم از منابع ناشناخته و وی‌پی‌ان‌های ناشناس و مشکوک استفاده کنند.

❌ فیلترشکن «Esgard VPN» که بیش از یک میلیون بار از #گوگل‌پلی دانلود شده، در لیست اپ‌های پرطرفدار هفته قرار دارد. وب‌سایت این #وی‌پی‌ان از دسترس خارج شده و سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است. این وی‌پی‌ان از ۱۷ ردیاب برای مقاصد مختلف استفاده می‌کند.

❌فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگل‌پلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این #فیلترشکن از ۱۲ ردیاب مختلف استفاده می‌کند. طبق بررسی پس‌کوچه این وی‌پی‌ان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.

@PaskoochehBot
@Paskoocheh
👍41❤10💔2