Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🛡️ گوگل می‌گوید تمام اقدامات امنیتی که آن‌ها برای #مرورگر انجام می‌دهند، تنها زمانی ثمر می‌دهند که کاربران مطمئن شوند مرورگرشان کاملا به‌روز است؛ و اینجاست که یک اقدام ساده اما حیاتی مطرح می‌شود و آن راه‌اندازی مجدد مرورگر است.

🚨 این فوریت به دلیل وجود آسیب‌پذیری‌های «روز صفر» است که اوج تهدیدات امنیتی محسوب می‌شوند؛ این نوع آسیب‌پذیری یعنی نقص‌هایی که مهاجمان پیش از انتشار هرگونه وصله، فعالانه از آن‌ها در حملات واقعی استفاده می‌کنند و حداقل هفت آسیب‌پذیری روز صفر توسط #گوگل در سال ۲۰۲۵ تایید شده است.

🐛 این نقص‌ها که شامل آسیب‌پذیری در موتور جاوا اسکریپت V8، نقص‌های مربوط به ANGLE و حفره‌های موجود در لایه ارتباطی Mojo می‌شوند، هر یک به تنهایی می‌توانستند به مهاجمان اجازه اجرای کدهای مخرب از راه دور و نفوذ به سیستم‌های ویندوز، مک و لینوکس را بدهند.

⏳ در حالی که به‌روزرسانی‌های امنیتی کروم به صورت خودکار دانلود می‌شوند، نکته حیاتی که بسیاری از کاربران از آن غافل هستند این است که این وصله‌ها تا زمانی که مرورگر به طور کامل راه‌اندازی مجدد نشود، فعال و اعمال نمی‌شوند. اگر مرورگر برای مدت طولانی باز بماند، وصله دانلود شده در حالت انتظار باقی می‌ماند و محافظت لازم برابر حملات فعال روز صفر ایجاد نمی‌شود.

✅ بنابراین، برای اطمینان از نصب کامل و فعال‌سازی محافظت‌ها، کاربران باید به صورت مداوم مروگر خود را راه‌اندازی مجدد کنند. این یعنی اینکه بعد از هر به‌روزرسانی، حتما روی گزینه «Relaunch» (راه‌اندازی مجدد) در کروم کلیک کنند تا امنیت دستگاه خود را برابر خطرناک‌ترین تهدیدات تایید شده حفظ نمایند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤42👍29
🚨 در روزهای اخیر، محققان امنیتی درباره یک #حمله_سایبری هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

👨‍💻 اپ مخرب با استفاده از APIهای اندروید، اپ هدف را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ امنیتی منتشر کرده است. اما این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤6