Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
904 videos
9 files
3.75K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
💢 اپلیکیشن‌های پرطرفدار هفته در گوگلپلی
به‌روز‌رسانی ۱ آذر ۱۴۰۴

بسیاری از فیلترشکن‌هایی که این روزها به عنوان ابزاری برای دور زدن #فیلترینگ بین کاربران دست‌به‌دست می‌شوند، امن نیستند و استفاده از آنها ممکن است عواقب جبران‌ناپذیری داشته باشد. موسسه zLabs یک تحقیق روی حدود ۸۰۰ اپلیکیشن #فیلترشکن رایگان انجام داده که نشان می‌دهد بسیاری از این اپ‌ها تهدیدات جدی امنیتی و حریم خصوصی را پنهان می‌کنند و دارای آسیب‌پذیری‌های خطرناک‌اند.

«فیلتر شکن قوی پرسرعت Tomvpn» تاکنون بیش از یک میلیون بار از #گوگل‌پلی دانلود شده و در لیست پردانلودترین اپ‌های کاربران ایران قرار گرفته. وب‌سایت این سرویس از دسترس خارج شده و سند حریم خصوصی آن مختصر و در یک صفحه خلاصه شده است. در سند حریم خصوصی هیچ توضیحی درباره داده‌های دریافتی از کاربر، مدت زمان و محل ذخیره داده‌ها و پروتکل و نوع رمزنگاری نشده است.

فیلترشکن «Rosa VPN» که تاکنون بیش از پنج میلیون بار از گوگلپلی دانلود شده هم این هفته برای چندمین بار در لیست اپ‌های پرطرفدار کاربران ایرانی قرار دارد. در سند حریم خصوصی این #وی‌پی‌ان درباره نحوه رمزنگاری ارتباطات، داده‌های دریافتی از کاربران، مدت ذخیره و محل ذخیره آن‌ها چیزی نوشته نشده است. در صفحه گوگلپلی سرویس نوشته شده که این سرویس در اندونزی فعالیت می‌کند، اما هیچ اطلاعاتی درباره شرکت سازنده وجود ندارد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍441
🔴تحقیقی جدید نشان می‌دهد بسیاری از وی‌پی‌ان‌های پرطرفدار نه تنها امنیت واقعی ندارند، بلکه کاربران را در معرض خطر جدی قرار می‌دهند. اپ‌هایی که وعده حفظ #حریم_خصوصی می‌دهند، اغلب به شرکت‌های پنهان و مشکوک متصل‌اند و اطلاعات شما را جمع‌آوری می‌کنند. این برای کاربران ایرانی که کل فعالیت آنلاین آن‌ها به #وی‌پی‌ان وابسته است، مهم است.

🔴محققان ابتدا ۱۰۰ اپ محبوب #گوگل‌پلی را بررسی و به ۵۰ اپ محدود کردند. آن‌ها با تحلیل فایل‌های APK، بررسی اسناد تجاری، ردیابی دامنه‌ها و شبکه، و حتی مهندسی معکوس کدها، روابط پنهان میان شرکت‌ها و ضعف‌های امنیتی مشترک را کشف کردند. نتیجه نشان می‌دهد بسیاری از اپ‌های «مستقل» در واقع به شبکه‌ای از شرکت‌های پشت پرده مرتبط‌اند.

🔴بسیاری از اپ‌ها از پروتکل Shadowsocks با رمزهای ثابت استفاده می‌کنند. این یعنی هر کسی که به این رمزها دسترسی داشته باشد، می‌تواند تمام ترافیک کاربران را بخواند. علاوه بر این جمع‌آوری پنهانی اطلاعات مکانی کاربران، امکان اجرای حملات موسوم به blind in/on-path که به مهاجم اجازه می‌دهد ارتباطات کاربر را حدس بزند، و مهم‌تر از همه رمزهای ثابت که عملاً امنیت را این اپ‌ها را بی‌معنی کرده.

🔴بازار اپ‌های #فیلترشکن پر از اپ‌های فریبنده است و تعداد دانلود زیاد یا تبلیغات، نشان‌دهنده امنیت واقعی نیست. امنیت واقعی با انتخاب آگاهانه حاصل می‌شود: بررسی سازنده، شفافیت سیاست حریم خصوصی، مجوزهای دسترسی معقول و کارنامه و سابقه امنیتی اپ. همیشه قبل از نصب، وی‌پی‌ان را از نظر مالکیت و روش جمع‌آوری داده‌ها بررسی کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍437