Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
📢در روزهای گذشته تعدادی از کاربران که به طور ناشناس در #توییتر فعالیت داشتند، به نحوی مورد بازجویی و حتی بازداشت قرار گرفته‌اند.
رعایت نکات #امنیتی به شما کمک خواهد کرد تا در مقابل تهدیدات مختلف در امان باشید.

🔐 آموزش فعال کردن تایید هویت دو مرحله‌ای برای #توییتر و ذخیره کد #پشتیبان را به صورت تصویری ببینید.

👈 با انجام این مراحل می‌توانید حساب کاربری توییتر خود را در مقابل حملات اینترنتی امن‌تر سازید.

توجه:‌ حتما بعد از فعال کردن تایید هویت دو مرحله‌ای از طریق اپلیکیشن، کدهای پشتیبان را در جایی امن ذخیره کنید.
توضیحات بیشتر در لینک زیر👇
https://paskoocheh.com/blog/posts/2018-10-09-two-factor-authentication-twitter.html

@PaskoochehBot
@Paskoocheh
♥️همراهان #پس‌کوچه!

📢شرکت #گوگل برای بهبود شرایط #امنیتی و حفظ #حریم_خصوصی شما در حین وب‌گردی، در نسخه‌ی جدید مرورگر خود، امکان استفاده از DNS را روی پروتکل‌ HTTPS فراهم کرده است.

🔐در واقع اگر ارائه دهنده فعلی شما از سیستم DNS پشتیبانی کند، Chrome# به طور خودکار شرایط استفاده از DNS روی پروتکل HTTPS را فعال می‌کند و گزینه‌هایی نیز برای تنظیم غیر خودکار برای کاربرانی که مایل به استفاده از ارائه دهنده‌‌ی خاصی هستند، اضافه شده است.

با دانلود نسخه‌ی جدید این مرورگر (Chrome83) و فعال کردن این گزینه، وب‌گردی خودتان را با امنیت بیشتری دنبال کنید.

@PaskoochehBot
@Paskoocheh
This media is not supported in your browser
VIEW IN TELEGRAM
📢در ماه‌های گذشته تعدادی از کاربران و روزنامه‌نگاران فعال در#توییتر، به نحوی مورد بازجویی و حتی بازداشت قرار گرفته‌اند.
رعایت نکات #امنیتی به شما کمک خواهد کرد تا در مقابل تهدیدات مختلف در امان باشید.

🎥 آموزش فعال کردن تایید هویت دو مرحله‌ای برای #توییتر و ذخیره کد #پشتیبان را به صورت تصویری ببینید.

👈 با انجام این مراحل می‌توانید حساب کاربری توییتر خود را در مقابل حملات اینترنتی امن‌تر سازید.

توجه:‌ حتما بعد از فعال کردن تایید هویت دو مرحله‌ای از طریق اپلیکیشن، کدهای پشتیبان را در جایی امن ذخیره کنید.
توضیحات بیشتر در لینک زیر👇
https://paskoocheh.com/blog/posts/2018-10-09-two-factor-authentication-twitter.html

@PaskoochehBot
@Paskoocheh
👍1
🚨 در روزهای اخیر، محققان امنیتی درباره یک حمله هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

🕵️‍♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ #امنیتی منتشر کرده است. اما طبق گفته خودش، این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍478🤪2🔥1
🚨 در روزهای اخیر، محققان امنیتی درباره یک حمله هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

🕵️‍♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ #امنیتی منتشر کرده است. اما طبق گفته خودش، این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
30👍15