Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
معامله بر سر سرکوب دیجیتال؛ همکاری مسکو و تهران برای بستن دسترسی مردم!

🔴دور جدید رایزنی‌های فنی ایران و روسیه درباره موافقت‌نامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بین‌المللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانه‌ای و زیرساخت‌های هوش مصنوعی گفت‌وگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تاب‌آوری زیرساخت‌ها» است، اما در واقع گام دیگری برای عمیق‌تر شدن همکاری‌های سایبری دو کشوری است که در قعر جدول آزادی رسانه‌ها و اینترنت جهان قرار دارند.

👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارش‌های فنی بارها تایید کرده‌اند که روسیه تکنولوژی‌های پیشرفته «بازرسی عمیق بسته‌ها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوری‌هایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپ‌های #فیلترشکن‌ و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعی‌های گسترده و ایجاد فیلترینگ شدید را فراهم کرده است.

📡گزارش‌ها نشان می‌دهد همکاری‌های ایران، روسیه و چین به حوزه فناوری‌های «ضد فضایی» نیز کشیده شده؛ فناوری‌هایی که برای ارسال پارازیت روی سیگنال‌های جی‌پی‌اس، مختل کردن اینترنت ماهواره‌ای #استارلینک و حمله به زیرساخت‌های ارتباطی آزاد استفاده می‌شوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راه‌های دسترسی مردم ایران به اینترنت آزاد صادر می‌کند.

❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیت‌های سنگین‌تر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دست‌پنجه نرم می‌کنند، مسئولان با اعطای اختیارات بی‌حدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند.

@PaskoochehBot
@Paskoocheh
💔47🤮32❤11👍10
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

❓مدام پیامک «ابلاغیه قضایی ثنا» می‌گیرم؛ از کجا بفهمم واقعی است یا کلاهبرداری؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
👍37❤12
گزارش جدید سرف‌شارک
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند
!

🛡️ گزارش جدید سرف‌شارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستم‌عامل‌ها نشان می‌دهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناسایی‌شده، ۹۲ درصد آلودگی‌ها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل می‌دادند.

🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگی‌ها را تجربه کرده‌اند. این یعنی یک کاربر ویندوز به‌طور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه می‌شود!

🦠 خطرات اما روی هر سیستم‌عامل شکل متفاوتی دارند. تروجان‌ها بیشترین خطر را برای ویندوزی‌ها دارند و ۴۶ درصد از کل آلودگی‌های این سیستم‌عامل را به خود اختصاص داده‌اند؛ برنامه‌هایی که خود را به شکل فایل یا نرم‌افزار بی‌خطر جا می‌زنند تا وارد سیستم شوند.

⚠️ برنامه‌های پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکن‌ها و نرم‌افزارهای کرک‌شده از منابع غیرمعتبر هستند، آمار ابتلا به تروجان‌ها و ریسک‌ورها به شدت بالا می‌رود.

🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمن‌تر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان می‌دهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری می‌دانند که هک کردن مستقیم سیستم‌عامل مک سخت‌تر است، بنابراین به جای حمله به دستگاه، با ایمیل‌ها، صفحات وب و پیام‌های جعلی سعی می‌کنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.

@PaskoochehBot
@Paskoocheh
👍27❤9
از سانسور «هایده» تا ژست مخالفت با فیلترینگ؛ تناقض‌های دبیر سابق فضای مجازی!

🎤 صحبت‌های تازه ابوالحسن فیروزآبادی درباره خاطره‌ سانسور در #ایران، توجه بسیاری را جلب کرده است. دبیر سابق شورای عالی فضای مجازی نقل کرده که هنگام راه‌اندازی یک موتور جست‌وجوی بومی در یزد، دستور رسیده بود نام #هایده و لوازم آرایشی زنانه از نتایج جست‌وجو حذف شود! او این اتفاق را «زنگ خطر» خوانده، اما حقیقت این است که خود او و سیاست‌های حکومت، سال‌ها زنگ خطر اصلی برای جریان آزاد اطلاعات و حریم خصوصی مردم بوده‌اند.

📵 فیروزآبادی در گفت‌وگوی خود، دوره‌ مدیریت هفت ساله‌اش را «دوره طلایی» خوانده و از خطر «بالکانیزه‌شدن اینترنت» توسط تندروها سخن گفته است؛ او حتی مدعی شده که اگر کاره‌ای بود تلگرام را باز می‌کرد! اما حافظه تاریخی کاربران کوتاه نیست؛ خروجی همان دوره طلایی چیزی جز #فیلترینگ تلگرام، #قطع_اینترنت و پایه‌گذاری سیستم «اینترنت طبقاتی» نبود.

🔐 بررسی سوابق فیروزآبادی نشان می‌دهد که او یکی از طراحان «دیوارکشی دیجیتال» در کشور است. او کسی بود که طرح «وی‌پی‌ان قانونی» و «فیلترینگ غیرهمسان» را پیگیری کرد؛ طرحی که با احراز هویت اجباری، بستر را برای شنود، مانیتورینگ آنلاین و سلب گمنامی کاربران فراهم ساخت. تناقض عملکرد دبیر سابق زمانی پررنگ‌تر می‌شود که او در مصاحبه‌های قبلی خود رسما از پیام‌رسان‌های بومی مثل «ایتا» دفاع می‌کرد و تحویل داده‌های خصوصی مردم به دستگاه قضایی را توجیه می‌نمود؛ همان فرآیندی که #امنیت و حریم خصوصی کاربران را به شدت به خطر انداخته است.

💰 از سوی دیگر، در حالی که خودش سال‌هاست از اینترنت رانتی و بدون فیلتر استفاده می‌کند و فیلترشکن‌ها را عامل تبدیل گوشی‌ها به «زامبی» و هدررفت ۵۰ تا ۷۰ هزار میلیارد تومان از بودجه مردم می‌داند، به کلی فراموش کرده که این بازار سیاه چندهزار میلیاردی، ناامنی گسترده و اجبار مردم به استفاده از ابزارهای ناشناس، محصول مستقیم و بی‌واسطه‌ همان سیاست‌های سرکوب‌گرانه و فیلترینگی است که خودش و هم‌فکرانش سال‌ها بر جامعه تحمیل کرده‌اند.

⚠️ امروز ژست نگرانی برای موتور جست‌وجو و انتقاد از نهادهای مسدودکننده، صرفا شانه خالی کردن از مسئولیت سال‌ها سرکوب دیجیتال است. حق مسلم مردم ایران داشتن اینترنتی آزاد، امن و یکسان برای همه است.

@PaskoochehBot
@Paskoocheh
👍68❤18🤮8🔥7
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی

⏳به‌روز‌رسانی ۲۴ مرداد ۱۴۰۵
❌ وضعیت اینترنت ایران به شکلی است که کاربران برای ابتدایی‌ترین فعالیت‌های آنلاین خود هم مجبورند از وی‌پی‌ان استفاده کنند.

❌ فیلترشکن «Milo VPN» سرویسی است که این هفته در لیست اپ‌های پردانلود کاربران ایرانی قرار گرفته است. در بخش امنیت داده‌ها در #گوگل‌پلی این فیلترشکن نوشته شده که انتقال داده‌ها بدون #رمزنگاری انجام می‌شود. این در حالی است که مهمترین وظیفه وی‌پی‌ان، رمزنگاری ارتباطات است.

❌فیلترشکن «Tera VPN» سرویس دیگری است که در لیست‌ اپ‌های پرطرفدار کاربران ایرانی قرار گرفته. این وی‌پی‌ان برای فعالیت، درخواست دسترسی به محتوای حافظه و امکان تغییر و حذف محتوا را دارد. این وی‌پی‌ان از ۱۲ ردیاب برای اهداف مختلف استفاده می‌کند. درباره شرکت سازنده وی‌پی‌ان اطلاعاتی موجود نیست.

@PaskoochehBot
@Paskoocheh
👍51❤24👎2
سود چندهزار میلیاردی از فیلترشکن، رانت دسترسی برای مسئولان!

🔴 معاون اجرایی مسعود پزشکیان، اخیرا در اظهاراتی به گردش مالی ۷ تا ۱۲ هزار میلیارد تومانی بازار #فیلترشکن‌ اذعان کرده و مدعی شده این سود میلیاردی به جیب اپراتورها نمی‌رود، بلکه ناشی از «نفوذ کسانی است که منفعت شخصی دارند و مانع رفع فیلترینگ می‌شوند.» این گفته‌ها بار دیگر نشان می‌دهد سیاست‌های سرکوب‌گرانه حکومت، نه برای «امنیت»، بلکه برای شکل‌گیری یک بازار سیاه پرکسب‌وکار و رانتی پایه‌گذاری شده است. حکومتی که مدعی کنترل کامل بر فضای آنلاین است، چطور نمی‌داند ذی‌نفعان این بازار چندهزار میلیاردی چه کسانی هستند؟

🔴تناقض رفتار حاکمیت زمانی عمیق‌تر می‌شود که جعفر قائم‌پناه رسماً تایید می‌کند مسئولان ارشد و دفاتر رسمی حکومتی از جمله رهبر جمهوری اسلامی بدون هیچ محدودیتی در شبکه‌هایی مانند ایکس (توییتر) و اینستاگرام فعال هستند، اما مردم عادی مجبورند هزینه‌ای معادل درآمد ماهانه خود را فقط خرج خرید #وی‌پی‌ان کنند. این همان مدل «اینترنت طبقاتی» است که در آن، دسترسی به جریان آزاد اطلاعات به یک دسترسی رانتی برای مسئولان تبدیل شده و شهروندان عادی ناچارند برای بدیهی‌ترین نیاز ارتباطی خود، خطرات امنیتی و مالی فیلترشکن‌های ناامن را به جان بخرند.

🔴در بخشی دیگر از این اظهارات، استفاده از فیلترشکن‌ها به‌عنوان «راه نفوذ و جاسوسی» توصیف شده است. اما این ادعا وارونه‌سازی کامل واقعیت است؛ ناامنی سایبری و آلوده شدن میلیون‌ها گوشی به بدافزارها و تروجان‌ها، نه خطای کاربران، بلکه محصول مستقیم سیاست
#فیلترینگ گسترده است. وقتی تمام راه‌های قانونی ارتباط مسدود می‌شود، اکثر مردم مجبور به نصب برنامه‌های ناشناس و ابزارهای غیرمعتبر می‌شوند. در واقع، خود حکومت با سلب امکان دسترسی امن، کاربران را به دهان #حملات_سایبری می‌فرستد.

🔴تجربه طولانی‌ترین #قطعی‌_اینترنت نشان داده است که مطالبه اینترنت آزاد و امن، یک حق مسلم انسانی است، نه امتیازی که بتوان آن را به طبقات خاص بخشید. در بازاری که سودجویان از انسداد شبکه ارتزاق می‌کنند و حکومت مسئولیت ناامنی ایجادشده را می‌پذیرد، آگاهی از ابزارهای امن و شناخت تهدیدات سایبری تنها راه محافظت از حریم خصوصی است. تا زمانی که ساختار فیلترینگ پابرجاست، ارتقای دانش #امنیت_دیجیتال، ابزار اصلی شهروندان برای مواجهه با این سرکوب سیستماتیک خواهد بود.

@PaskoochehBot
@Paskoocheh
👍54❤13💔6🤮2
🛎هیدیفای یک اپلیکیشن #متن‌باز و چندپلتفرمی است که با تکیه بر هسته‌های قدرتمند Sing-box و Xray، طیف وسیعی از جدیدترین پروتکل‌های ارتباطی و روش‌های استتار ترافیک را ارائه می‌دهد. البته هیدیفای سرور یا اشتراک ارائه نمی‌دهد و خود کاربر باید اطلاعات سرور یا کانفیگ را در برنامه وارد کند.

🔍علاوه بر این، #هیدیفای به ترفندهای پیشرفته‌ای برای عبور از فیلترینگ مجهز شده است؛ از قابلیت فرگمنت برای شکستن بسته‌های TLS و پشتیبانی از dnstt به عنوان مسیر اتصال اضطراری گرفته، تا روش‌های Split HTTP و تنظیمات تخصصی WARP با حالت‌های مختلف نویزگذاری.

📌در وب‌سایت هیدیفای می‌توانید راهنمای استفاده بخش‌های مختلف را ببینید.
🔻دانلود نسخه اندروید
🔻دانلود نسخه ویندوز
🔻دانلود نسخه ios
@PaskoochehBot
@Paskoocheh
👍50❤23👎9🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
📱 در دنیای امروز و به‌خصوص شرایطی که کاربران در #ایران تجربه می‌کنند، #امنیت_دیجیتال یک انتخاب نیست؛ بلکه نیاز و ابزار بقاست. با تصمیمات سخت‌گیرانه حکومتی و اینترنتی که مدام فیلتر، مختل یا قطع می‌شود، باید بیش از همیشه مراقب حریم خصوصی و اطلاعات شخصی‌مان باشیم.

🛡️ کمپین #امن_بمان، کار مشترک پس‌کوچه و فیلتربان، برای همین روزها طراحی شده است. قرار است با هم یاد بگیریم چطور در فضای آنلاین هوشمندانه‌تر و با خطرات کمتری فعالیت کنیم. در این کمپین، هفته‌به‌هفته راه‌های امن‌تر استفاده از شبکه‌های اجتماعی، شناخت خطرات وی‌پی‌ان‌های ناامن، تنظیمات حریم خصوصی پیام‌رسان‌ها و مواجهه با تهدیدات هوش مصنوعی را مرور می‌کنیم.

🚨 #اینترنت ممکن است محدود یا قطع شود، اما آگاهی ما نباید قطع شود. آموزش‌های ساده و کاربردی را با ما دنبال کن، به اطرافیانت یاد بده و برای روزهای سخت آماده باش!

@Paskoocheh
@Filter_watch
❤32👍17💔1
هشدار امنیتی فوری اپل؛ رفع ۳۰ حفره امنیتی خطرناک در آپدیت جدید!

🚨 شرکت #اپل به‌تازگی بسته‌های به‌روزرسانی جدیدی را برای سیستم‌های عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیب‌پذیری امنیتی خطرناک را برطرف می‌کنند. آسیب‌پذیری‌های کشف‌شده طیف وسیعی از خطرات را شامل می‌شوند؛ از امکان شنود و دور زدن رمزنگاری در تماس‌های تلفنی گرفته تا کدهای مخربی که می‌توانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.

🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیب‌پذیری‌ها در موتور WebKit بوده است؛ موضوعی که نشان می‌دهد اپل چطور از #هوش_مصنوعی برای یافتن آسیب‌پذیری‌هایش کمک می‌گیرد. اپل در این آپدیت اضطراری مجبور شده آسیب‌پذیری‌هایی را برطرف کند که پیش‌تر فقط در نسخه‌های بتای iOS 27 وجود داشتند!

⚔️ پژوهشگران سایبری نشان داده‌اند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرم‌افزارها توسط مدل‌های هوش مصنوعی، می‌توانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیب‌پذیری‌ها در نسخه بتای نسل بعدی، دستگاه‌های فعلی را به هدف‌های آسیب‌پذیر و دستی برای هکرها تبدیل کرده بود.

🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچ‌کدام از این حفره‌های امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفته‌اند، اما با علنی شدن لیست آسیب‌پذیری‌ها، خطرات سایبری برای کسانی که به‌روزرسانی نکرده‌اند، بیشتر می‌شود. حتی اگر از آیفون‌ها و آیپدهای قدیمی‌تر استفاده می‌کنید که امکان ارتقا به نسخه جدید را ندارند، اپل به‌روزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین به‌روزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.

@PaskoochehBot
@Paskoocheh
❤17👍17🤮2
❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیق‌تر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم.

🤝 در کمپین «سانسورشکن» می‌توانید اپلیکیشن‌های مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعه‌دهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابل‌اعتمادتر شود.

🎁 هر ماه، کاربران فعال این کمپین یک حساب وی‌پی‌ان پرمیوم و کاربردی به عنوان هدیه دریافت می‌کنند.

🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.

🔗جزئیات بیشتر و دقیق‌تر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08

@PaskoochehBot
@Paskoocheh
❤31👍17❤‍🔥4
کیفرخواست جدید آمریکا علیه هکرهای وابسته به سپاه!
از هک دانشگاه‌ها تا حراج اطلاعات در ایران


🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آن‌ها را به مشارکت در یک کارزار گسترده و سازمان‌یافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهم‌اند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، ده‌ها شرکت خصوصی، نهادهای دولتی آمریکا و سازمان‌های بین‌المللی مانند سازمان ملل و یونیسف دست داشته‌اند.

📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دست‌کم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایان‌نامه‌ها و کتاب‌های الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاه‌ها برای تهیه و دسترسی به آن‌ها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.

💰 بررسی‌های مستند نشان می‌دهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، داده‌ها و دسترسی‌های سرقت‌شده برای کسب درآمد شخصی نیز به کار گرفته شده‌اند. این اطلاعات از طریق وب‌سایت‌هایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته می‌شد؛ به‌طوری که یکی از این پلتفرم‌ها منابع علمی سرقت‌شده را به فروش می‌رساند و دیگری امکان استفاده مستقیم از حساب‌های هک‌شده استادان برای دسترسی به کتابخانه‌های خارجی را ارائه می‌داد.

🏛️در بخش دیگری از پرونده، مهاجمان به ایمیل‌ها و سامانه‌های پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالت‌های هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بوده‌اند.

🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهام‌های مطرح‌شده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.

@PaskoochehBot
@Paskoocheh
👍33🤪8❤7💔4❤‍🔥2👎1
«مقابله با نفوذ» یا طرحی جدید برای سرکوب ارتباطات شهروندان؟

🔴حکومت بار دیگر تحت پوشش شعارهایی مثل «مقابله با نفوذ بیگانگان»، طرحی را پیش می‌برد که هدف واقعی آن، جرم‌انگاری ارتباطات عادی و بستن آخرین راه‌های تبادل آزاد اطلاعات است.

🔔پیش‌نویس جدید شامل ۱۹ ماده است که جزئیات آن نشان می‌دهد حریم خصوصی، فعالیت علمی، کاری و رسانه‌ای شهروندان مستقیماً هدف قرار گرفته است:

📌 طبق ماده سه طرح #نفوذ، ارائه هرگونه گزارش، آمار یا اطلاعات به نهادها و اتباع خارجی بدون مجوز #وزارت_اطلاعات ممنوع است. کلی‌گویی این ماده، دست نهادهای امنیتی را برای برخوردهای سلیقه‌ای با روزنامه‌نگاران، فعالان حوزه فناوری، اینفلوئنسرها و پژوهشگران کاملاً باز می‌گذارد.

📌هرگونه گفت‌وگو، مصاحبه یا ارسال عکس، فیلم و سند به «رسانه‌های معاند» بین شش ماه تا دو سال حبس دارد و حتی ارتباط با سایر رسانه‌های خارجی نیز باید در سامانه وزارت اطلاعات ثبت شود!

📌 در هیچ‌جای این طرح اشاره‌ای به حمایت از حریم خصوصی افراد نشده است. تعیین وزارت اطلاعات و سازمان اطلاعات سپاه به‌عنوان ضابطان تخصصی برای جمع‌آوری ادله دیجیتال، تنها یک پیام دارد: گسترش نظارت بر پیام‌ها، شنود ارتباطات و جرم‌انگاری فعالیت در شبکه‌های اجتماعی و سرویس‌های ابری خارجی.

⚠️ این طرح، ارتباط ساده با جهان خارج را از یک «حق شهروندی» به یک «موضوع امنیتی» تبدیل می‌کند. در روزهایی که جمهوری اسلامی به دنبال مسدودسازی راه‌های ارتباطی است، رعایت بیش از پیش اصول #امنیت_دیجیتال، راه‌کار مهمی محافظت از خود و اطرافیانمان است.

🛡️با #امن_بمان کار مشترک پس‌کوچه و فیلتربان همراه شوید و آموزش‌ها و مطالب را با دیگران به اشتراک بگذارید.

@Paskoocheh
@Filter_watch
👍42💔17❤9🤮8
🚨اپلیکیشن #مهسا_الرت که به‌عنوان یک سرویس هشدار اضطراری و اطلاع‌رسانی برای رویدادهای امنیتی و شرایط بحرانی طراحی شده و به عنوان پلی میان کاربران و منابع اطلاعاتی عمل می‌کند و امکاناتی نظیر دیدبان، شناسایی مکان‌های سرکوب، مناطق پرخطر و بخش ویژه «تخلیه اضطراری» در شرایط بحرانی و جنگ را ارائه می‌دهد. در نسخه ۱۱.۱، عملکرد برنامه ارتقا یافته تا دسترسی کاربران به نقشه و داده‌ها در شرایط اختلال شبکه، سریع‌تر، سبک‌تر و پایدارتر از همیشه باشد.

🔔 در این نسخه جدید، نقشه هوشمند برنامه با بهبود چشمگیر سرعت بارگذاری و قابلیت دانلود خودکار داده‌های جدید همراه شده تا امکان استفاده بهتر آفلاین فراهم شود. همچنین فیلتر ۱۵ روزه و کنترل لایه‌ها برای مدیریت آسان‌تر داده‌ها اضافه شده و بخش چت عمومی در گفتگوهای منطقه‌ای و موضوعی (نظیر #اعتراضات و اعتصابات) ارتقا یافته است. پشتیبانی بهتر از اعلان‌های فوری و افزایش پایداری کل سیستم نیز باعث می‌شود هشدارهای حیاتی بدون فوت وقت به دست کاربران برسد.

🔴بخش مهم دیگری از این به‌روزرسانی به لایه #جاویدنامان اختصاص دارد که با ثبت ۲۲۸ نام جدید، اکنون اطلاعات ۳٬۲۹۴ نفر را در ۲۱۰ شهر کشور پوشش می‌دهد. در این نوبت، صدها مورد از اسامی، تصاویر، تاریخ‌ها و موقعیت‌های مکانی ثبت‌شده روی نقشه نیز بازبینی، اصلاح و دقیق‌تر شده‌اند تا تصویر کامل‌تری از رویدادها ارائه شود.

🔐 سازندگان این برنامه تأکید می‌کنند که تمامی پردازش‌های مربوط به موقعیت مکانی کاربران صرفاً روی خود دستگاه انجام می‌شود و هیچ داده‌ای روی سرورها ذخیره نخواهد شد تا #حریم_خصوصی افراد کاملاً محفوظ بماند.

🔻دانلود نسخه آی‌او‌اس

🔻دانلود نسخه اندروید

🔻 دانلود از وب‌سایت پس‌کوچه

@PaskoochehBot
@Paskoocheh
❤41👍11🔥3
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

❓آیا درخواست دسترسی به «وضعیت تلفن» در یک #وی‌پی‌ان، نگران‌کننده است؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
❤21👍16🔥3
🔴 وقتی از ابزارهای #فیلترشکن استفاده می‌کنیم، فرض اولیه بر این است که امنیت و محرمانگی ترافیک ما تضمین می‌شود؛ اما بررسی‌های پس‌کوچه روی نسخه ۳.۷ اپلیکیشن Line VPN که تاکنون بیش از یک میلیون بار از گوگل‌پلی دانلود شده، نشان می‌دهد که این برنامه بیش از آنکه یک سپر امنیتی باشد، یک ریسک امنیتی است.

❓ارزیابی‌های انجام‌شده توسط تیم پس‌کوچه، شش رخنه امنیتی با درجه خطر بالا را نشان می‌دهد که همگی از یک ریشه مشترک تغذیه می‌کنند: شکست کامل در احراز هویت. این اپلیکیشن نه می‌تواند مطمئن شود که اطلاعات دریافت شده واقعا از سرور معتبر آمده‌اند، و نه می‌تواند هویت کاربرانش را به شکل امن حفظ کند.

🔓 بزرگ‌ترین خطای ساختاری لاین وی‌پی‌ان، اعتماد کورکورانه به داده‌های ورودی است. این برنامه تنظیمات شبکه و پروفایل‌های اوپن وی‌پی‌ان را بدون بررسی امضای دیجیتال یا اثبات اصالت دریافت و اجرا می‌کند. بدتر اینکه قابلیت سنجش دامنه در ارتباطات HTTPS (بررسی Hostname Verification) کلا غیرفعال شده است. این یعنی اگر ترافیک کاربر در شبکه‌های پرریسک منحرف شود، برنامه هر سرور جعلی یا تنظیمات دستکاری‌شده‌ای را با آغوش باز می‌پذیرد؛ موضوعی که زمینه را برای دستکاری DNS، انحراف مسیر شبکه و شنود ارتباطات هموار می‌سازد.

🚨 فاجعه بعدی در نحوه نگهداری داده‌های محرمانه رخ داده است. توسعه‌دهندگان این #وی‌پی‌ان کلید خصوصی RSA، گواهی فعال OpenVPN، نام کاربری و رمز عبور ثابت API را مستقیما داخل فایل عمومی APK قفل کرده‌اند. از آنجایی که فایل نصب برنامه در دسترس همگان است، این «اطلاعات محرمانه» عملا افشا شده محسوب می‌شوند. این غفلت به هر مهاجمی اجازه می‌دهد هویت برنامه را #جعل کند، باعث اختلال و قطع سرویس برای کاربران واقعی شود یا بدون داشتن حساب اختصاصی، از زیرساخت شبکه سوءاستفاده کند.

📱 امنیت این اپلیکیشن روی خود دستگاه هم وضعیت بهتری ندارد. یکی از سرویس‌های داخلی برنامه به نام SSHManagerService طوری پیکربندی شده که بدون هیچ قفل، تاییدیه یا بررسی هویتی، برای سایر اپلیکیشن‌های روی گوشی قابل دسترسی است. در کنار غیرفعال بودن بررسی هویت سرور، این ترکیب خطرناک به این معناست که یک اپلیکیشن مخرب روی گوشی می‌تواند به Line VPN دستور دهد تا بدون آگاهی کاربر، یک تونل ارتباطی به سرور هکر ایجاد کرده و ترافیک را هدایت کند.

⚠️ تناقض این ابزار زمانی پررنگ‌تر می‌شود که نگاهی به سند حریم خصوصی آن بیندازیم. در حالی که Line VPN از ۱۲ ردیاب مختلف استفاده می‌کند، در سند رسمی خود تنها به ۴ مورد اشاره کرده و طبق اطلاعات گوگل‌پلی، موقعیت مکانی دقیق و تقریبی کاربران را هم با شرکت‌های ثالث به اشتراک می‌گذارد. ابزاری که ادعا می‌کند حامی حریم خصوصی است، با ترکیبی از بی‌دقتی در رمزنگاری، افشای کلیدها و رفتارهای غیرشفاف، کاربران خود را برابر مهاجمان شبکه آسیب‌پذیرتر کرده است.

🔗در پس‌کوچه جزییات کامل این بررسی را بخوانید

@PaskoochehBot
@Paskoocheh
👍40❤15
Media is too big
VIEW IN TELEGRAM
طرح جدید مجلس چگونه زندگی روزمره شما را هدف می‌گیرد؟

⚠️کلیات طرح موسوم به «مقابله با #نفوذ بیگانگان» در مجلس تصویب شده است؛ طرحی که با عبارات مبهم، مرز میان امنیت ملی و حقوق اولیه شهروندان را مخدوش می‌کند. گستردگی این پیش‌نویس، هرگونه ارتباط عادی، پژوهش و انتقال داده را به یک خطای امنیتی تبدیل می‌کند.

📌ارسال عکس، فیلم یا داده به رسانه‌های خارج از کشور جرم‌انگاری شده و حتی ثبت تصویر از یک چالش ساده شهری می‌تواند تبعات امنیتی داشته باشد.

📌مفاهیمی مثل «مخدوش کردن اعتماد عمومی» یا «ارائه چهره سیاه» تعریف دقیق حقوقی ندارند و دست نیروهای امنیتی را برای جرم‌انگاری یک پست، توییت یا تحلیل ساده باز می‌گذارند.

📌ارائه آمار، داده یا گزارش به اتباع یا نهادهای خارجی نیازمند مجوز است؛ امری که فعالیت فریلنسرها، برنامه‌نویسان و پژوهشگران را با خطر مواجه می‌سازد.

⚠️این طرح جامعه را به سمت خودسانسوری و انزوای ارتباطی می‌برد. آگاهی از ابعاد حقوقی آن، قدمی برای حفاظت از #حریم_خصوصی است.

🛡️با کمپین #امن_بمان کار مشترک پس‌کوچه و فیلتربان همراه شوید تا با آگاهی بیشتر با #سرکوب_دیجیتال مقابله کنیم.

@Paskoocheh
@Filter_watch
👍61❤13💔12❤‍🔥1👎1
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳به‌روز‌رسانی ۳۱ مرداد ۱۴۰۵

❌ با وجود وصل شدن اینترنت پس از ۸۸ روز خاموشی، شبکه هنوز کیفیت و پایداری پیش از دی‌ماه را بازنیافته است. معنای این روند روشن است، اگرچه #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد.

❌ #فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگل‌پلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. طبق بررسی پس‌کوچه این وی‌پی‌ان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.

❌فیلترشکن «SpeedTop VPN» این هفته در لیست اپ‌‌های پردانلود #گوگل‌پلی قرار دارد. مهمترین نگرانی درباره این اپ وجود یک موتور شبکه همتابه‌همتا در #وی‌پی‌ان است که گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل می‌کند.

@PaskoochehBot
@Paskoocheh
❤37👍23
🔔اینترنت در ایران
بررسی ابعاد مختلف طرح «نفوذ» و راه‌کارهای افزایش امنیت دیجیتال

🗓️سه‌شنبه سوم شهریور ۱۴۰۵ -🕗 ساعت ۲۰ به وقت ایران

✨ گفتگوی زنده در اسپیس — شبکه اجتماعی اکس (توییتر) - https://x.com/Paskoocheh

🤝 تلاش مشترک «پس‌کوچه» و «فیلتربان»

🔔به میزبانی: علیرضا منافی، پژوهشگر دسترسی به اینترنت

🔔با حضور کارشناسان، روزنامه‌نگاران و فعالان حوزه اینترنت

@Paskoocheh
@Filter_watch
❤17👍12💔1
🔻گزارش تازه شرکت امنیتی Zimperium نشان می‌دهد که بدافزار خطرناک اندرویدی ToxicPanda در دومین نسخه خود ارتقا یافته و دایره حملاتش را به ۳۴۹ اپلیکیشن مالی و بانکی در ۱۶ کشور جهان گسترش داده است. این بدافزار که با ۱۶۷ فرمان از راه دور به یک تهدید همه‌جانبه تبدیل شده، به روشی کاملا جدید و خطرناک برای نفوذ به دستگاه‌ها دست پیدا کرده است.

🔻 یکی از قابلیت‌های نسخه جدید، درخواست مجوز ایجاد «سرویس وی‌پی‌ان» است. ToxicPanda برخلاف وی‌پی‌ان‌های عادی، از این دسترسی استفاده می‌کند تا یک اینترفیس محلی روی گوشی بسازد و تمام ترافیک شبکه‌ای را تحت کنترل بگیرد. این کنترل به بدافزار اجازه می‌دهد ارتباط دستگاه با گوگل‌پلی و سرویس‌های مرتبط را کاملاً مسدود کند! با این کار، ابزارهای امنیتی اندروید مانند Play Protect یا به‌روزرسانی‌های امنیتی گوگل که قرار است برنامه‌های مخرب را شناسایی و پاک کنند، رسما بی‌اثر می‌شوند.

🔻نقطه فنی ToxicPanda 2.0، سوءاستفاده خودکار از قابلیت دیباگ بی‌سیم اندروید (Wireless ADB) است. بدافزار با استفاده از دسترسی Accessibility، ابتدا گزینه‌های توسعه‌دهنده گوشی را به‌صورت پنهانی روشن کرده، کد شش رقمی اتصال بی‌سیم را استخراج می‌کند و به سرویس ADB محلی دستگاه متصل می‌شود. این کار به هکرها دسترسی سطح ترمینال می‌دهد؛ یعنی بدافزار بدون نیاز به تأیید کاربر، تمام مجوزهای دلخواه را به خود داده، محدودیت‌های پس‌زمینه سیستم‌عامل را دور می‌زند و حذف خود از روی گوشی را غیرممکن می‌سازد.

🔻این بدافزار به صفحات جعلی فیشینگ مجهز شده که به‌صورت کاملاً نامرئی روی ۳۴۹ اپلیکیشن بانکی، صرافی ارز دیجیتال و کیف‌پول الکترونیکی قرار می‌گیرند تا لمس‌های کاربر روی صفحه را ثبت کنند. علاوه بر این، یک ماژول مجزا برای سرقت پین‌کد ۱۴۰ برنامه مالی در آن تعبیه شده و حتی صفحه قفل اصلی گوشی یا صفحات به‌روزرسانی سیستم را جعل می‌کند تا پین، الگوها و رمز عبور اصلی دستگاه را به سرقت ببرد.

🔻برای اینکه بدافزار در پس‌زمینه گوشی متوقف نشود، قابلیتی به نام autoBoot دارد. این قابلیت مدل و برند گوشی مثل سامسونگ، شیائومی، اوپو، ویوو و هواوی را تشخیص می‌دهد و تنظیمات مصرف باتری را تغییر می‌دهد تا بدافزار بتواند همیشه در پس‌زمینه فعال بماند.

@PaskoochehBot
@Paskoocheh
👍31❤8
🚨هشدار اپل: همین حالا آیفون خود را آپدیت کنید!
🛎اپل با انتشار آپدیت‌های iOS 26.6.1 و iOS 18.7.10 یک بمب امنیتی بزرگ را خنثی کرده و به تمام کاربران هشدار داده آیفون‌های خود را فورا به‌روزرسانی کنند. پشت پرده این آپدیت، خنثی‌سازی ده‌ها آسیب‌پذیری بحرانی در موتور WebKit و هسته سیستم‌عامل نهفته است. تهدید اصلی مربوط به جاسوس‌افزارهای «بدون کلیک» نظیر پگاسوس است؛ بدافزارهایی که می‌توانند بدون کوچک‌ترین تعامل کاربر و تنها از طریق دریافت یک تصویر آلوده، سیستم‌عامل را تسخیر کرده و حتی چت‌های رمزنگاری‌شده در واتس‌اپ و سیگنال را شنود کنند.

🔓در زیر پوست آپدیت iOS 26.6.1، نزدیک به ۲۰ باگ خرابی حافظه در وب‌کیت و چندین آسیب‌پذیری در سطح کرنل ترمیم شده است. شاخص‌ترین آن‌ها یک باگ در فریم‌ورک ImageIO است که هنگام پردازش و رمزگشایی تصاویر، اجازه اجرای کد از راه دور و دستکاری حافظه را به مهاجم می‌دهد. علاوه بر این، یک #آسیب‌پذیری خطرناک دیگر در بخش Telephony به هکرهایی که در موقعیت شبکه‌ای ویژه قرار دارند اجازه می‌دهد با دور زدن احراز هویت IPSec، ترافیک داده‌های آیفون شما را مستقیما رهگیری و شنود کنند.

🕵عرضه iOS 18.7.10 برای دستگاه‌هایی مانند #آیفون XS، XR، XS Max و آیپد نسل ۷ نشان می‌دهد که هکرها آسیب‌پذیری‌های افشاشده را علیه سخت‌افزارهای قدیمی‌تر هم استفاده می‌کنند. این آپدیت بیش از ۳۰ باگ وب‌کیت و آسیب‌پذیری در ImageIO را مسدود می‌کند. از همه مهم‌تر، یک باگ از نوع سرریز بافر (Buffer Overflow) در AVEVideoEncoder است که اجازه اجرای کد با دسترسی سطح هسته سیستم عامل را صادر می‌کند؛ یعنی بدترین سناریوی ممکن که کنترل مطلق دستگاه را به مهاجم واگذار می‌سازد.

🔍خوشبختانه این وصله‌ها تغییر کارکردی در سیستم ایجاد نکرده و عملکرد کلی گوشی را مختل نمی‌کنند. اگر پس از نصب با افت موقت باتری مواجه شدید، نگران نباشید؛ این مسئله ناشی از پردازش‌های سنگین پس‌زمینه مثل نمایه‌سازی مجدد فایل‌هاست و با یک بار خاموش و روشن کردن ساده دستگاه پس از چند دقیقه برطرف می‌شود. همین حالا از مسیر زیر آیفون خود را دستی آپدیت کنید تا سپرهای دفاعی‌تان پیش از حملات سایبری فعال شوند.
Settings > General > Software Update
@PaskoochehBot
@Paskoocheh
👍18❤9🔥3