Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🔴گوگل کروم ویژگی «حفاظت پیشرفته» را با #هوش_مصنوعی به‌روزرسانی کرده است تا محافظت در لحظه برابر وب‌سایت‌ها، دانلودها و برنامه‌های افزودنی خطرناک ارائه دهد.

🔴حفاظت پیشرفته که بخشی از ویژگی مرور ایمن است، جدید نیست و سال‌ها است که وجود دارد، اما اکنون #گوگل این قابلیت را مجهز به هوش مصنوعی کرده است. مرورگر #کروم از «محافظت پیشگیرانه» برای محافظت از کاربران مقابل وب‌سایت‌های مخرب یا مشکوک استفاده می‌کند.

🔴مشخص نیست که این ویژگی چه تفاوتی با نسخه قدیمی‌تر بدون هوش مصنوعی دارد و هنوز جزییاتی در این باره وجود ندارد، اما اکنون می‌دانیم که گوگل از هوش مصنوعی برای درک الگو در لحظه استفاده می‌کند و به کاربران در مورد سایت‌های بالقوه مضر، حتی آن‌هایی که گوگل قبلا شناسایی نکرده است، هشدار می‌دهد.

🔴به گفته گوگل، این ویژگی ارتقا یافته اسکن عمیقی را برای دانلودهای مشکوک انجام می‌دهد.

🔴حفاظت پیشرفته با هوش مصنوعی به طور پیش‌فرض خاموش است، اما می‌توانید آن را از بخش #امنیت و #حریم_خصوصی در قسمت تنظیمات روشن کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10239
⛔️آخرین خبری که درباره مرورگر کروم منتشر شده، این است که ۳۰۰ میلیون دستگاه اندرویدی از ماه بعد، دیگر به‌روزرسانی‌های امنیتی #کروم را دریافت نخواهند کرد.

⛔️طبق آخرین تخمین‌های #گوگل از کاربران، چهار درصد از ۳.۳ میلیارد کاربر #اندروید هنوز از اندروید ۸ و ۵.۸ درصد دیگر از اندروید ۹ استفاده می‌کنند. در حالی که ممکن است این درصدها ناچیز به نظر برسند، مجموع آن‌ها بیش از ۳۰۰ میلیون دستگاه است. این یعنی اینکه ۳۰۰ میلیون دستگاه از ماه آگوست، به‌روزرسانی‌های امنیتی مرورگر #گوگل_کروم را دریافت نخواهند کرد.

⛔️مدیر پشتیبانی کروم در گوگل اعلام کرده که «کروم ۱۳۸» آخرین نسخه کروم است که از اندروید پایین‌تر از ۱۰ پشتیبانی خواهد کرد. او گفت که از آپدیت بعدی مرورگر کروم، دستگاه‌های شما باید اندروید ۱۰ یا بالاتر را اجرا کنند.

⛔️لازم به ذکر است که نسخه‌های قدیمی‌تر مرورگر وب گوگل کروم همچنان روی گوشی‌های هوشمند و تبلت‌های قدیمی‌تر اندروید کار خواهند کرد؛ ولی آپدیت‌ و وصله‌های امنیتی دریافت نخواهند کرد و مشخصا دریافت نکردن آپدیت، دستگاه را در معرض #هک و نفوذ قرار خواهد داد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
80👍33🔥1
⚠️گوگل بار دیگر هشدار داده که مرورگر #کروم تحت یک حمله آسیب‌پذیری روز صفر قرار گرفته که تمام کاربران دسکتاپ را تحت‌تاثیر قرار می‌دهد. این آسیب‌پذیری جدید، به‌قدری جدی است که باعث انتشار فوری یک به‌روزرسانی اضطراری شده است.

❗️این نقص امنیتی توسط تیم تجزیه‌وتحلیل تهدیدات #گوگل کشف شده است. گوگل اعلام کرده که شواهدی از سوءاستفاده فعال از این #باگ در فضای اینترنت وجود دارد.

❗️این آسیب‌پذیری از طریق موتور رندر گرافیکی (graphics rendering engine) کروم مورد بهره‌برداری قرار می‌گیرد؛ این بخش از مرورگر وظیفه نمایش محتوای تصویری و گرافیکی صفحات وب را بر عهده دارد.

❗️این نوع از سوءاستفاده‌ها معمولا توسط بازیگران تهدید پیشرفته (APT) و گروه‌های با امکانات بالا انجام می‌شود که نشان از حساسیت و اهمیت بالای این حمله دارد.

❗️گوگل می‌گوید که این به‌روزرسانی‌ها طی چند روز آینده به‌صورت تدریجی منتشر خواهند شد. بنابراین، به‌محض اینکه مرورگر شما این نسخه را دریافت کرد، به‌روزرسانی را فعال کنید.

❗️نکته نگران‌کننده دیگر این است که زمان بین این آسیب‌پذیری و مورد قبلی آن‌قدر کوتاه بوده که هنوز هشدار قبلی دولت آمریکا نیز در جریان است!

❗️آژانس امنیت سایبری آمریکا (CISA) قبلاً به کارمندان فدرال دستور داده بود که تا ۲۳ ژوئیه مرورگر کروم خود را به‌روزرسانی کنند یا استفاده از آن را متوقف سازند. حالا با این کشف جدید، به‌زودی باید منتظر دستور جدیدی از سوی CISA نیز باشیم.

❗️گوگل جزئیات کامل این باگ و لینک‌های مرتبط با آن را تا زمانی که اکثریت کاربران به‌روزرسانی نکنند، مخفی نگه خواهد داشت.علاوه بر آسیب‌پذیری روز صفر، در این به‌روزرسانی چندین آسیب‌پذیری دیگر نیز رفع شده‌اند. از جمله دو مورد با شدت بالا که توسط پژوهشگران امنیتی خارجی گزارش شده‌اند.

❗️بنابراین، این یک به‌روزرسانی حیاتی است و به شما توصیه می‌کنیم که هرچه سریع‌تر آن را نصب و مرورگر خود را ری‌استارت کنید.

نکات مهم قبل از به‌روزرسانی
👈مرورگر خود را ببندید و دوباره باز کنید تا اطمینان حاصل کنید که نسخه جدید فعال شده است.
👈پنجره‌های ناشناس (Incognito) پس از ری‌استارت بازیابی نمی‌شوند؛ پس قبل از به‌روزرسانی، هر آنچه را نیاز دارید، ذخیره کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5025
⛔️آخرین خبری که درباره مرورگر کروم منتشر شده، این است که ۳۰۰ میلیون دستگاه اندرویدی از ماه بعد، دیگر به‌روزرسانی‌های امنیتی #کروم را دریافت نخواهند کرد.

⛔️طبق آخرین تخمین‌های #گوگل از کاربران، چهار درصد از ۳.۳ میلیارد کاربر #اندروید هنوز از اندروید ۸ و ۵.۸ درصد دیگر از اندروید ۹ استفاده می‌کنند. در حالی که ممکن است این درصدها ناچیز به نظر برسند، مجموع آن‌ها بیش از ۳۰۰ میلیون دستگاه است. این یعنی اینکه ۳۰۰ میلیون دستگاه از ماه آگوست، به‌روزرسانی‌های امنیتی مرورگر #گوگل_کروم را دریافت نخواهند کرد.

⛔️مدیر پشتیبانی کروم در گوگل اعلام کرده که «کروم ۱۳۸» آخرین نسخه کروم است که از اندروید پایین‌تر از ۱۰ پشتیبانی خواهد کرد. او گفت که از آپدیت بعدی مرورگر کروم، دستگاه‌های شما باید اندروید ۱۰ یا بالاتر را اجرا کنند.

⛔️لازم به ذکر است که نسخه‌های قدیمی‌تر مرورگر وب گوگل کروم همچنان روی گوشی‌های هوشمند و تبلت‌های قدیمی‌تر اندروید کار خواهند کرد؛ ولی آپدیت‌ و وصله‌های امنیتی دریافت نخواهند کرد و مشخصا دریافت نکردن آپدیت، دستگاه را در معرض #هک و نفوذ قرار خواهد داد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4618
🚨 گوگل با انتشار به‌روزرسانی امنیتی ماه اوت برای سیستم‌عامل #اندروید، از اصلاح شش آسیب‌پذیری امنیتی خبر داد. نکته نگران‌کننده اینجاست که دو مورد از این حفره‌های امنیتی که به تراشه‌های شرکت کوالکام (Qualcomm) مربوط می‌شوند، پیش از انتشار این وصله، به طور فعال در حملات سایبری محدود و هدفمند مورد بهره‌برداری قرار گرفته بودند.

🐛 یکی از این آن‌ها به مشکل در صدور مجوز در بخش گرافیکی مربوط می‌شود که باعث خرابی حافظه به دلیل اجرای غیرمجاز دستورات در GPU می‌شود. دیگری از نوع use-after-free است که هنگام رندر گرافیک با استفاده از درایورهای Adreno GPU در مرورگر #کروم رخ می‌دهد. #گوگل این آسیب‌پذیری‌ها را پس از گزارش تیم امنیت اندروید اصلاح کرده است.

⛔️ شرکت Qualcomm که از بزرگ‌ترین سازندگان تراشه‌های موبایل در دنیاست و تراشه‌های آن در بسیاری از گوشی‌های اندرویدی استفاده می‌شود؛ پیش‌تر در ماه ژوئن هشدار داده بود که برخی از این آسیب‌پذیری‌ها، از جمله همین دو مورد، به طور محدود و هدفمند در حال بهره‌برداری هستند و وصله‌های امنیتی را در ماه مه در اختیار سازندگان گوشی قرار داده است.

🛡️ همچنین سازمان امنیت سایبری #آمریکا (CISA) نیز این دو ضعف را در فهرست آسیب‌پذیری‌های فعال قرار داده و از سازمان‌های دولتی خواسته بود تا پیش از ۲۴ ژوئن دستگاه‌های خود را ایمن‌سازی کنند.

💥 در کنار این موارد، گوگل در همین به‌روزرسانی یک آسیب‌پذیری بحرانی دیگر را در بخش "System" اصلاح کرده که مهاجمان بدون داشتن هیچ‌گونه دسترسی می‌توانند از آن برای اجرای کد از راه دور استفاده کنند، آن هم بدون نیاز به تعامل کاربر. گوگل برای این ماه دو سطح وصله منتشر کرده که دومی شامل همه اصلاحات نسخه اول و همچنین رفع ایراد در مولفه‌های متن‌بسته و کرنل است.

این اصلاحات ممکن است برای همه دستگاه‌های اندرویدی به سرعت در دسترس نباشند. دستگاه‌های پیکسل این وصله‌ها را سریع‌تر دریافت می‌کنند، اما سایر برندها ممکن است زمان بیشتری برای تست و تطبیق آن‌ها نیاز داشته باشند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
50👍23
⚠️بر اساس تحقیق منتشرشده در وب‌سایت Koi Security، یک افزونه وی‌پی‌ان به نام FreeVPN.One که در فروشگاه رسمی #کروم نیز معرفی شده و حتی نشان Featured دارد (یعنی از نظر گوگل از استاندارد‌های فنی بهره می‌برد) و بیش از صد هزار نصب فعال دارد، ابزاری خطرناک برای #جاسوسی از کاربران است.

این پژوهش نشان می‌دهد افزونه‌ای که قرار بود وی‌پی‌انی باشد که #امنیت و حریم خصوصی کاربران را تضمین کند، در واقع به شکلی پنهانی تصاویر صفحه نمایش کاربران را ضبط و آن‌ها را به سرورهای ناشناس ارسال می‌کرده.

⚠️رفتار مخرب این افزونه با استفاده از کدی پنهان در محتوای آن انجام می‌شد. به این صورت که پس از بارگذاری هر صفحه وب، اسکریپت داخلی افزونه حدود یک ثانیه صبر کرده و تصویری از تب فعال می‌گرفت. این تصویر به همراه اطلاعاتی نظیر آدرس صفحه، شناسه تب و شناسه کاربر به یک سرور خارجی ارسال می‌شد. این فرایند بدون هیچ اقدامی از طرف کاربر و در پس‌زمینه صورت می‌گرفت؛ یعنی تنها نصب این افزونه کافی بود تا #حریم_خصوصی کاربران به‌طور کامل نقض شود.

🚨در نگاه اول، مجوزهای مورد استفاده عادی به نظر می‌رسند: دسترسی به همه آدرس‌ها، مدیریت تب‌ها و اجرای اسکریپت‌ها. اما ترکیب این مجوزها به توسعه‌دهنده امکان داده تا به اطلاعاتی بسیار گسترده و حساس دست یابد.

🚫همچنین در نسخه‌های جدیدتر، داده‌های جمع‌آوری‌شده با الگوریتم‌های رمزنگاری قدرتمند مانند AES-256-GCM و بسته‌بندی RSA منتقل می‌شوند؛ موضوعی که شناسایی و رهگیری این جاسوس افزار را دشوار می‌سازد.

توسعه‌دهنده این افزونه نیز توضیحاتی غیرقابل‌قبول ارائه داده و مدعی شده که تصاویر صرفاً برای اسکن‌های محلی گرفته می‌شوند. اما بررسی‌های مستقل خلاف این ادعا را ثابت کرده و هیچ نشانی از یک شرکت معتبر یا هویت واقعی پشت این پروژه وجود ندارد. حتی وب‌سایت رسمی آن نیز به یک قالب ساده در سرویس ویکس ختم می‌شود.

💠همه این شواهد بیانگر این است که ابزارهایی که با نام امنیت و حریم خصوصی عرضه می‌شوند، ممکن است به تهدیدی جدی علیه کاربران تبدیل شوند. بنابراین، نصب هرسرویسی بدون بررسی دقیق منبع و مجوزهای آن، می‌تواند به قیمت افشای کامل داده‌های شخصی تمام شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6425
⚠️گوگل بار دیگر هشدار داده که مرورگر #کروم تحت یک حمله آسیب‌پذیری روز صفر قرار گرفته که تمام کاربران دسکتاپ را تحت‌تاثیر قرار می‌دهد. این آسیب‌پذیری جدید، به‌قدری جدی است که باعث انتشار فوری یک به‌روزرسانی اضطراری شده است.

❗️این نقص امنیتی توسط تیم تجزیه‌وتحلیل تهدیدات #گوگل کشف شده است. گوگل اعلام کرده که شواهدی از سوءاستفاده فعال از این #باگ در فضای اینترنت وجود دارد.

❗️این آسیب‌پذیری از طریق موتور رندر گرافیکی (graphics rendering engine) کروم مورد بهره‌برداری قرار می‌گیرد؛ این بخش از مرورگر وظیفه نمایش محتوای تصویری و گرافیکی صفحات وب را بر عهده دارد.

❗️این نوع از سوءاستفاده‌ها معمولا توسط بازیگران تهدید پیشرفته (APT) و گروه‌های با امکانات بالا انجام می‌شود که نشان از حساسیت و اهمیت بالای این حمله دارد.

❗️#گوگل می‌گوید که این به‌روزرسانی‌ها طی چند روز آینده به‌صورت تدریجی منتشر خواهند شد. بنابراین، به‌محض اینکه مرورگر شما این نسخه را دریافت کرد، به‌روزرسانی را فعال کنید.

❗️نکته نگران‌کننده دیگر این است که زمان بین این آسیب‌پذیری و مورد قبلی آن‌قدر کوتاه بوده که هنوز هشدار قبلی دولت آمریکا نیز در جریان است!

❗️آژانس امنیت سایبری #آمریکا (CISA) قبلاً به کارمندان فدرال دستور داده بود که تا ۲۳ ژوئیه مرورگر کروم خود را به‌روزرسانی کنند یا استفاده از آن را متوقف سازند. حالا با این کشف جدید، به‌زودی باید منتظر دستور جدیدی از سوی CISA نیز باشیم.

❗️گوگل جزئیات کامل این باگ و لینک‌های مرتبط با آن را تا زمانی که اکثریت کاربران به‌روزرسانی نکنند، مخفی نگه خواهد داشت.علاوه بر آسیب‌پذیری روز صفر، در این به‌روزرسانی چندین آسیب‌پذیری دیگر نیز رفع شده‌اند. از جمله دو مورد با شدت بالا که توسط پژوهشگران امنیتی خارجی گزارش شده‌اند.

❗️بنابراین، این یک به‌روزرسانی حیاتی است و به شما توصیه می‌کنیم که هرچه سریع‌تر آن را نصب و مرورگر خود را ری‌استارت کنید.

نکات مهم قبل از به‌روزرسانی
👈مرورگر خود را ببندید و دوباره باز کنید تا اطمینان حاصل کنید که نسخه جدید فعال شده است.
👈پنجره‌های ناشناس (Incognito) پس از ری‌استارت بازیابی نمی‌شوند؛ پس قبل از به‌روزرسانی، هر آنچه را نیاز دارید، ذخیره کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
59👍19
🚨 گوگل با انتشار به‌روزرسانی امنیتی ماه اوت برای سیستم‌عامل #اندروید، از اصلاح شش آسیب‌پذیری امنیتی خبر داد. نکته نگران‌کننده اینجاست که دو مورد از این حفره‌های امنیتی که به تراشه‌های شرکت کوالکام (Qualcomm) مربوط می‌شوند، پیش از انتشار این وصله، به طور فعال در حملات سایبری محدود و هدفمند مورد بهره‌برداری قرار گرفته بودند.

🐛 یکی از این آن‌ها به مشکل در صدور مجوز در بخش گرافیکی مربوط می‌شود که باعث خرابی حافظه به دلیل اجرای غیرمجاز دستورات در GPU می‌شود. دیگری از نوع use-after-free است که هنگام رندر گرافیک با استفاده از درایورهای Adreno GPU در مرورگر #کروم رخ می‌دهد. #گوگل این آسیب‌پذیری‌ها را پس از گزارش تیم امنیت اندروید اصلاح کرده است.

⛔️ شرکت Qualcomm که از بزرگ‌ترین سازندگان تراشه‌های موبایل در دنیاست و تراشه‌های آن در بسیاری از گوشی‌های اندرویدی استفاده می‌شود؛ پیش‌تر در ماه ژوئن هشدار داده بود که برخی از این آسیب‌پذیری‌ها، از جمله همین دو مورد، به طور محدود و هدفمند در حال بهره‌برداری هستند و وصله‌های امنیتی را در ماه مه در اختیار سازندگان گوشی قرار داده است.

🛡️ همچنین سازمان امنیت سایبری #آمریکا (CISA) نیز این دو ضعف را در فهرست آسیب‌پذیری‌های فعال قرار داده و از سازمان‌های دولتی خواسته بود تا پیش از ۲۴ ژوئن دستگاه‌های خود را ایمن‌سازی کنند.

💥 در کنار این موارد، گوگل در همین به‌روزرسانی یک آسیب‌پذیری بحرانی دیگر را در بخش "System" اصلاح کرده که مهاجمان بدون داشتن هیچ‌گونه دسترسی می‌توانند از آن برای اجرای کد از راه دور استفاده کنند، آن هم بدون نیاز به تعامل کاربر. گوگل برای این ماه دو سطح وصله منتشر کرده که دومی شامل همه اصلاحات نسخه اول و همچنین رفع ایراد در مولفه‌های متن‌بسته و کرنل است.

این اصلاحات ممکن است برای همه دستگاه‌های اندرویدی به سرعت در دسترس نباشند. دستگاه‌های پیکسل این وصله‌ها را سریع‌تر دریافت می‌کنند، اما سایر برندها ممکن است زمان بیشتری برای تست و تطبیق آن‌ها نیاز داشته باشند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5639
🚨به تازگی #گوگل یک به‌روزرسانی اضطراری برای مرورگر #کروم منتشر کرده است که هدف آن پوشش دادن چندین آسیب‌پذیری جدی امنیتی است. گوگل اعلام کرده که این به‌روزرسانی میلیاردها نفر را شامل می‌شود. این به‌روزرسانی اضطراری برای رفع دست‌کم ده آسیب‌پذیری امنیتی طراحی شده است که برخی از آن‌ها با شدت بالا هستند.

⚠️یکی از آسیب‌پذیری‌ها مربوط به موتور JavaScript کروم است که می‌تواند منجر به تداخل حافظه (memory corruption) و اجرای کد دلخواه توسط مهاجم شود.

برخی آسیب‌پذیری‌ها مرتبط با کتابخانه‌های شخص ثالث هستند که در کروم استفاده می‌شوند.

پیامدها و مخاطرات احتمالی
اگر از یک #آسیب‌پذیری از نوع confusion سوءاستفاده شود، مهاجم ممکن است بتواند کد دلخواه خود را اجرا کند یا از پسوندهای امنیتی سیستم عبور کند. مرورگر اغلب حاوی کوکی‌ها، نشانه‌های ورود (tokens)، کش‌ها و سایر داده‌های حساس است که با سوء استفاده از آسیب‌پذیری قابل دستیابی‌اند.

🕵همچنین چنین آسیب‌پذیری‌هایی می‌توانند به عنوان راهی برای تزریق #صفحات_جعلی یا فرستادن کاربر به دامنه‌های مخرب مورد استفاده قرار گیرند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3612
⚠️به‌تازگی مجموعه‌ای از ۱۳۱ افزونه مخرب #کروم کشف شده‌ که با هدف سوء‌استفاده از #واتس‌اپ وب منتشر شده‌اند. شرکت «Socket Threat Research» در یک بررسی نشان داده‌ که این ۱۳۱ افزونه که با اسامی مختلف و برندهای متفاوت منتشر شده‌اند، در حقیقت کلون‌هایی از یک ابزار اصلی هستند که کد، ساختار و زیرساخت مشترک دارند.

🌐این افزونه‌ها با عناوینی مثل مدیریت پیام‌های واتس‌اپ و زمان‌بندی و گروه‌بندی پیام‌ها منتشر شده بودند و خود را به عنوان ابزار مدیریتی و بهبود دهنده واتس‌اپ برای ارسال پیام‌های انبوه و تبلیغات برای کسب‌وکارها معرفی کرده بودند.

🆘همه‌ این افزونه‌ها از WhatsApp Web API و اسکریپت‌های تزریقی در مرورگر استفاده می‌کردند تا قابلیت‌های #ضداسپم واتس‌اپ را دور بزنند و بتوانند پیام‌های انبوه یا خودکار ارسال کنند.
با نصب این افزونه‌ها، کدهای آن‌ها در تب واتس‌اپ وب کاربر اجرا می‌شدند و می‌توانستند به محتوای پیام‌ها و شناسه‌ نشست دسترسی پیدا کنند. در نتیجه، افزونه‌ها در عمل کنترل واتس‌اپ وب را در دست می‌گرفتند.

⚠️همواره این بر این موضوع تاکید شده که سرویس‌ها و اپلیکیشن‌های ناشناسی که به عنوان ابزار مدیریتی برای یک اپلیکیشن شناخته شده معرفی می‌شوند، در بیشتر موارد قابل اعتماد نیستند و استفاده از آنها امنیت شما را به خطر خواهد انداخت. برای استفاده از چنین سرویس‌هایی مطمئن شوید ابزار انتخابی مجوزهای قانونی دارد و توسط شرکت معتبر منتشر شده است.

⛔️همچنین باید توجه داشت که حضور #افزونه‌ها و #اپلیکیشن‌ها در فروشگاه‌های دانلود معتبر نشانه امنیت آنها نیست. این افزونه‌های ناامن همگی در فروشگاه کروم ارائه شده بودند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6121🔥2❤‍🔥1
⚠️به‌تازگی مجموعه‌ای از ۱۳۱ افزونه مخرب #کروم کشف شده‌ که با هدف سوء‌استفاده از #واتس‌اپ وب منتشر شده‌اند. شرکت «Socket Threat Research» در یک بررسی نشان داده‌ که این ۱۳۱ افزونه که با اسامی مختلف و برندهای متفاوت منتشر شده‌اند، در حقیقت کلون‌هایی از یک ابزار اصلی هستند که کد، ساختار و زیرساخت مشترک دارند.

🌐این افزونه‌ها با عناوینی مثل مدیریت پیام‌های واتس‌اپ و زمان‌بندی و گروه‌بندی پیام‌ها منتشر شده بودند و خود را به عنوان ابزار مدیریتی و بهبود دهنده واتس‌اپ برای ارسال پیام‌های انبوه و تبلیغات برای کسب‌وکارها معرفی کرده بودند.

🆘همه‌ این افزونه‌ها از WhatsApp Web API و اسکریپت‌های تزریقی در مرورگر استفاده می‌کردند تا قابلیت‌های #ضداسپم واتس‌اپ را دور بزنند و بتوانند پیام‌های انبوه یا خودکار ارسال کنند.
با نصب این افزونه‌ها، کدهای آن‌ها در تب واتس‌اپ وب کاربر اجرا می‌شدند و می‌توانستند به محتوای پیام‌ها و شناسه‌ نشست دسترسی پیدا کنند. در نتیجه، افزونه‌ها در عمل کنترل واتس‌اپ وب را در دست می‌گرفتند.

⚠️همواره این بر این موضوع تاکید شده که سرویس‌ها و اپلیکیشن‌های ناشناسی که به عنوان ابزار مدیریتی برای یک اپلیکیشن شناخته شده معرفی می‌شوند، در بیشتر موارد قابل اعتماد نیستند و استفاده از آنها امنیت شما را به خطر خواهد انداخت. برای استفاده از چنین سرویس‌هایی مطمئن شوید ابزار انتخابی مجوزهای قانونی دارد و توسط شرکت معتبر منتشر شده است.

⛔️همچنین باید توجه داشت که حضور #افزونه‌ها و #اپلیکیشن‌ها در فروشگاه‌های دانلود معتبر نشانه امنیت آنها نیست. این افزونه‌های ناامن همگی در
فروشگاه کروم ارائه شده بودند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4711❤‍🔥1👎1
⚠️بر اساس تحقیق منتشرشده در وب‌سایت Koi Security، یک افزونه وی‌پی‌ان به نام FreeVPN.One که در فروشگاه رسمی #کروم نیز معرفی شده و حتی نشان Featured دارد (یعنی از نظر گوگل از استاندارد‌های فنی بهره می‌برد) و بیش از صد هزار نصب فعال دارد، ابزاری خطرناک برای #جاسوسی از کاربران است.

این پژوهش نشان می‌دهد افزونه‌ای که قرار بود وی‌پی‌انی باشد که #امنیت و حریم خصوصی کاربران را تضمین کند، در واقع به شکلی پنهانی تصاویر صفحه نمایش کاربران را ضبط و آن‌ها را به سرورهای ناشناس ارسال می‌کرده.

⚠️رفتار مخرب این افزونه با استفاده از کدی پنهان در محتوای آن انجام می‌شد. به این صورت که پس از بارگذاری هر صفحه وب، اسکریپت داخلی افزونه حدود یک ثانیه صبر کرده و تصویری از تب فعال می‌گرفت. این تصویر به همراه اطلاعاتی نظیر آدرس صفحه، شناسه تب و شناسه کاربر به یک سرور خارجی ارسال می‌شد. این فرایند بدون هیچ اقدامی از طرف کاربر و در پس‌زمینه صورت می‌گرفت؛ یعنی تنها نصب این افزونه کافی بود تا #حریم_خصوصی کاربران به‌طور کامل نقض شود.

🔍در نگاه اول، مجوزهای مورد استفاده عادی به نظر می‌رسند: دسترسی به همه آدرس‌ها، مدیریت تب‌ها و اجرای اسکریپت‌ها. اما ترکیب این مجوزها به توسعه‌دهنده امکان داده تا به اطلاعاتی بسیار گسترده و حساس دست یابد.

🔴همچنین در نسخه‌های جدیدتر، داده‌های جمع‌آوری‌شده با الگوریتم‌های رمزنگاری قدرتمند مانند AES-256-GCM و بسته‌بندی RSA منتقل می‌شوند؛ موضوعی که شناسایی و رهگیری این جاسوس افزار را دشوار می‌سازد.

توسعه‌دهنده این افزونه نیز توضیحاتی غیرقابل‌قبول ارائه داده و مدعی شده که تصاویر صرفاً برای اسکن‌های محلی گرفته می‌شوند. اما بررسی‌های مستقل خلاف این ادعا را ثابت کرده و هیچ نشانی از یک شرکت معتبر یا هویت واقعی پشت این پروژه وجود ندارد. حتی وب‌سایت رسمی آن نیز به یک قالب ساده در سرویس ویکس ختم می‌شود.

همه این شواهد بیانگر این است که ابزارهایی که با نام امنیت و حریم خصوصی عرضه می‌شوند، ممکن است به تهدیدی جدی علیه کاربران تبدیل شوند. بنابراین، نصب هرسرویسی بدون بررسی دقیق منبع و مجوزهای آن، می‌تواند به قیمت افشای کامل داده‌های شخصی تمام شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4215💔1
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4813❤‍🔥4
🔴ابزار جدید #لنترن با نام Unbounded بخش داوطلبانه شبکه‌ لنترن است که به افراد ساکن مناطق با اینترنت آزاد اجازه می‌دهد مقداری از پهنای‌باند و آی‌پی خود را به‌صورت امن در اختیار شبکه بگذارند تا کاربران داخل مناطق سانسور شده بتوانند راحت‌تر به اینترنت آزاد وصل شوند.

💡 وقتی Unbounded را روشن می‌کنید، دستگاه شما مثل یک «پل دیجیتال» عمل می‌کند و به متنوع‌تر شدن و غیرقابل‌پیش‌بینی‌تر شدن آی‌پی‌های شبکه کمک می‌کند. این تنوع، مسدودسازی را سخت‌تر می‌کند. لنترن توضیح می‌دهد که Unbounded از WebRTC برای عبور از NAT/فایروال‌ها استفاده می‌کند و ترافیک در نهایت از طریق سرورهای لنترن به‌عنوان نقطه خروج عبور می‌کند؛ یعنی آی‌پی داوطلب به محتوای بازدید شده گره نمی‌خورد.
💡 ساده‌ترین راه استفاده، نصب افزونه Unbounded روی مرورگر #کروم یا #فایرفاکس و روشن کردن آن است. اگر در #ایران هستید، لازم نیست کاری کنید؛ فقط لنترن را نصب کنید و برنامه به‌صورت خودکار به بهترین پروکسی‌های موجود (از جمله پروکسی‌های مبتنی بر Unbounded) وصل می‌شود.

راهنمای استفاده از Unbounded


روش ۱: استفاده از وب‌سایت
وارد unbounded.lantern.io شوید و Unbounded را Enable/On کنید.
باید تب/صفحه باز بماند ولی می‌توانید در تب‌های دیگر وب‌گردی کنید.
طبیعتا اگر خاموش کنید، اتصال‌های فعال طبق به‌صورت خودکار به داوطلبان دیگر منتقل می‌شود.

روش ۲: افزونه مرورگر (پیشنهادی)
افزونه Unbounded را برای Chrome یا Firefox نصب کنید (مزیتش این است که در پس‌زمینه اجرا می‌شود و لازم نیست صفحه باز بماند).
بعد از نصب، افزونه را روشن نگه دارید و تا حد امکان مرتب اجرا کنید تا شبکه قوی‌تر شود.

🔴نکات مهم
🔽 برای کنترل مصرف، Unbounded تعداد اتصال هم‌زمان را تا ۵ اتصال محدود می‌کند؛ اگر اینترنت حجمی دارید، مصرف را مانیتور کنید.
🔽 لنترن می‌گوید برای کاهش ریسک سوءاستفاده، از فهرست سایت‌های مجاز (safelist) استفاده می‌شود و ارتباط‌ها چندلایه رمزگذاری می‌شوند.
🔽آی‌پی شما برای «کاربری که به پل شما وصل می‌شود» قابل مشاهده است، اما وب‌سایت‌های مقصد آی‌پی سرورهای Lantern را می‌بینند، نه شما را.

https://unbounded.lantern.io/


@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
91👍8👎4🔥1
🔖ایده اصلی Snowflake، تبدیل ترافیک #تور به ترافیکی است که برای ناظر شبکه دقیقا مشابه یک تماس تصویری یا صوتی تحت وب به نظر برسد.

📌این سیستم از چهار بخش اصلی تشکیل شده است که مثل چرخ‌دنده‌های یک ساعت با هم کار می‌کنند:

1️⃣ کاربر در ایران: او با برنامه Tor یا Orbot به این‌پل‌ها وصل می‌شود.

2️⃣ داوطلب خارج از ایران: کاربران خارج از ایران فقط افزونه اسنوفلیک روی مرورگرشان نصب می‌کنند. با این کار، کامپیوتر آن‌ها به یک «پل موقت» تبدیل می‌شود.

3️⃣ واسطه : این بخش حکم «معرف» را دارد! کاربر در ایران که می‌خواهد وصل شود، به این سرور پیام می‌دهد و این بخش یکی از داوطلبان فعال را پیدا کرده و این دو نفر را به هم وصل می‌کند.

4️⃣ پل اصلی (Bridge): این ایستگاه نهایی است. داوطلب، ترافیک دریافتی از کاربر داخل ایران را می‌گیرد و به این پل می‌فرستد و ترافیک وارد شبکه اصلی و ایمن «تور» می‌شود و کاربر به اینترنت آزاد وصل می‌شود.

روش اول: افزونه‌های مرورگر (ساده‌ترین راه)
🔻نصب افزونه Snowflake بر روی مرورگرهای #کروم، #فایرفاکس یا اج، سریع‌ترین راه برای کمک است. پس از نصب، افزونه در پس‌زمینه اجرا می‌شود و تنها زمانی که یک کاربر تحت سانسور به شما متصل شود، آیکون آن سبز شده و تعداد افراد کمک‌رسانی شده در ۲۴ ساعت گذشته را نمایش می‌دهد.

روش دوم: پراکسی مستقل
🔻برای کاربرانی که دارای دانش فنی بیشتری هستند یا سرورهای همیشه روشن در اختیار دارند، اجرای پراکسی مستقل توصیه می‌شود. پراکسی‌های مستقل پایداری بیشتری دارند و به دلیل پهنای باند بالاتر، تجربه بهتری را برای کاربران داخلی فراهم می‌کنند.

🔍کاربران داخل ایران از طریق اپلیکیشن Tor یا Orbot می‌توانند به این پل‌ها متصل شوند. از بخش تنظیمات و گزینه‌ پل (Bridge) باید گزینه Snowflake را انتخاب کنند.

🔻لینک دانلود افزونه Snowflake
https://snowflake.torproject.org/

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
100👍22🔥8👎2
🚨#گوگل با انتشار یک هشدار امنیتی جدی، از تمامی کاربران مرورگر #کروم خواسته مرورگر خود را آپدیت کنند. این هشدار که در پی کشف چندین رخنه امنیتی خطرناک صادر شده، تاکید دارد که نصب آپدیت کافی نیست و کاربران باید حتما مرورگر خود را «ری‌استارت» کنند تا تغییرات امنیتی اعمال شود.

⚠️طبق گزارش رسمی گوگل، در آخرین به‌روزرسانی کروم، چندین آسیب‌پذیری سطح بالا برطرف شده است. از جمله آسیب‌پذیری در موتور V8 که مسئول اجرای کدهای جاوا اسکریپت در مرورگر است. این بخش دارای یک #نقص_امنیتی بوده که به هکرها اجازه می‌دهد کدهای مخرب خود را از راه دور روی سیستم کاربر اجرا کنند. رفع آسیب‌پذیری رخنه "Use After Free" که یکی از رایج‌ترین و در عین حال خطرناک‌ترین انواع باگ‌هاست که در بخش‌های مختلف مرورگر (مانند بخش مدیریت حافظه) یافت شده است. هکرها با سوءاستفاده از این باگ می‌توانند کنترل بخش‌هایی از سیستم‌عامل را در دست بگیرند یا باعث کرش کردن برنامه‌ها شوند.

🔴بسیاری از کاربران عادت دارند تب‌های مرورگر خود را برای مدت‌ها باز نگه دارند. گوگل هشدار می‌دهد که حتی اگر مرورگر شما در پس‌زمینه آپدیت را دانلود کرده باشد، تا زمانی که آن را به طور کامل نبندید و دوباره باز نکنید، کدهای قدیمی و آسیب‌پذیر همچنان فعال هستند.

🔍 کروم به صورت خودکار آپدیت می‌شود، اما برای اطمینان و سرعت بخشیدن به این فرآیند، مراحل زیر را انجام دهید:

1️⃣در بالای سمت راست مرورگر، روی سه نقطه عمودی کلیک کنید.

2️⃣به بخش Help بروید و گزینه About Google Chrome را انتخاب کنید.

3️⃣مرورگر به طور خودکار شروع به چک کردن و دانلود آپدیت می‌کند.

4️⃣پس از پایان دانلود، دکمه Relaunch ظاهر می‌شود. روی آن کلیک کنید تا مرورگر بسته و دوباره باز شود.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
74👍31🤮4🤪4💔2
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6326
🚨گوگل با انتشار یک به‌روزرسانی اضطراری برای نسخه ۱۴۹ کروم، رسماً از رفع ۱۸ آسیب‌پذیری جدید پرده برداشت. گزارش‌های فنی نشان می‌دهد که برخلاف دوره‌های گذشته، ابعاد خطرات ناشی از باگ‌های مدیریت حافظه در این #مرورگر به طرز نگران‌کننده‌ای بالا گرفته است؛ به طوری که چهار مورد از این حفره‌های امنیتی در لایه آسیب‌پذیری‌های «بحرانی» دسته‌بندی شده‌اند.

🌐خطر اصلی اینجاست که جزئیات فنی این باگ‌ها به صورت عمومی ثبت شده و از آنجا که پلتفرم پایه مرورگرهای محبوبی مثل برِیو، ویوالدی ، اِج و اوپرا نیز «کرومیوم» است، این تهدید پتانسیل تحت تأثیر قرار دادن میلیاردها دستگاه و سیستم‌عامل دسکتاپ و #اندروید را در سراسر جهان دارد.

⚠️ بر اساس گزارش‌های امنیتی، برخی از مهم‌ترین آسیب‌پذیری‌های #کروم مربوط به بخش پردازش گرافیکی، موتور رندرینگ و قابلیت‌هایی مثل تکمیل خودکار فرم‌ها هستند. این ضعف‌ها در صورت سوءاستفاده می‌توانند به مهاجمان اجازه دهند با استفاده از محتوای مخرب، برای اجرای کد روی دستگاه یا دسترسی به اطلاعات حساس کاربران مثل رمزهای عبور تلاش کنند.

🔎اگرچه #گوگل می‌گوید هنوز شواهدی از لو رفتن عمومی این باگ‌ها در فضای وب ندیده، اما انتشار جزئیات این خرابی‌ها، ریسک این را که هکرها سریع‌تر دست به کار شوند و ابزارهای نفوذ بسازند، به شدت بالا برده است.

🛡 با وجود اینکه گوگل انتشار نسخه اصلاح‌شده و امن را برای تمام سیستم‌عامل‌ها از جمله ویندوز، مک، لینوکس و اندروید آغاز کرده است، اما فرآیند دریافت خودکار این آپدیت‌ها برای همه هم‌زمان نیست و ممکن است روزها یا حتی هفته‌ها طول بکشد.

🔧برای محافظت از امنیت و حریم خصوصی خودتان، منوی سه نقطه مرورگر کروم را باز کنید، به بخش Help بروید و روی About Google Chrome کلیک کنید تا مرورگر به صورت دستی و فوری آخرین بسته امنیتی را دریافت و نصب کند.

@PaskoochehBot
@Paskoocheh
👍4433
🔴 این روزها در شبکه‌های اجتماعی بحث درباره امنیت افزونه‌های #مرورگر بیشتر از همیشه مطرح شده است؛ از #کروم و وی‌اس‌کد گرفته تا ابزارهایی که برای کارهای روزمره نصب می‌کنیم. بسیاری تصور می‌کنند چون یک افزونه در استور رسمی قرار دارد، دانلود بالایی دارد یا نشان‌هایی مثل Featured گرفته، حتماً امن است؛ اما بررسی‌های امنیتی نشان می‌دهد این اعتماد همیشه کافی نیست و بعضی افزونه‌ها فقط بعد از کشف توسط پژوهشگران امنیتی حذف می‌شوند.

⚠️ مشکل فقط مربوط به افزونه‌های ناشناس نیست؛ حتی ابزارهای محبوب هم ممکن است در معرض خطر قرار بگیرند. بعضی افزونه‌ها قابلیتی دارند که باعث می‌شود بعد از نصب، بخشی از عملکردشان از طریق سرور تغییر کند. یعنی چیزی که در ابتدا بی‌خطر به نظر می‌رسد، ممکن است بعدها توسط هکرها یا مهاجمان از راه دور تغییر کند و رفتار متفاوتی پیدا کند. در چنین شرایطی یک #افزونه ساده می‌تواند به اطلاعاتی مثل تاریخچه مرور، محتوای صفحات، داده‌های حساس یا نشست‌های ورود کاربران دسترسی پیدا کند.

🔍 یکی دیگر از تهدیدهای مهم، دسترسی‌های بیش از حد است. بعضی ابزارها برای یک قابلیت ساده، مجوزهایی درخواست می‌کنند که ارتباطی با عملکرد اصلی آن‌ها ندارد. از سوی دیگر، حملات زنجیره تأمین هم باعث شده حتی افزونه‌های سالم با سوءاستفاده از حساب توسعه‌دهنده یا آپدیت مخرب، به ابزاری برای جمع‌آوری اطلاعات کاربران تبدیل شوند.

🛡 برای کاهش ریسک، بهتر است هر افزونه‌ای را بدون بررسی نصب نکنیم؛ مجوزها را کنترل کنیم، افزونه‌های غیرضروری را حذف کنیم و برای کارهای حساس مثل بانکداری یا ورود به حساب‌های مهم، از محیطی جدا و بدون افزونه استفاده کنیم. در دنیای امروز، «موجود بودن در استور» به معنی «امنیت کامل» نیست.

@PaskoochehBot
@Paskoocheh
👍476🔥1
🚨 پژوهشگران شرکت امنیت سایبری پالو آلتو نتورکز در ژوئن ۲۰۲۶ شبکه‌ای متشکل از ده‌ها افزونه جعلی #وی‌پی‌ان را در فروشگاه رسمی #کروم شناسایی کردند. برخی از این افزونه‌ها نام و ظاهر برندهای شناخته‌شده‌ای مانند Proton VPN، AdGuard VPN، Browsec و AmneziaVPN را جعل کرده بودند. این افزونه‌های جعلی، مسیر ترافیک مرورگر کروم را عوض می‌کردند و همه‌چیز را از سرورهای ناشناس خود عبور می‌دادند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار می‌گرفتند که می‌توانستند فعالیت مرورگر را زیر نظر بگیرد و ارتباط‌ها را دست‌کاری کنند. البته این افزونه‌ها فقط ترافیک داخل مرورگر کروم را تغییر مسیر می‌دادند، نه تمام ارتباطات کل دستگاه را.

🕵️‍♂️ در این حالت، گرداننده این پراکسی‌های جعلی می‌تواند آدرس IP واقعی کاربر، زمان و حجم اتصال و مقصدهای اینترنتی او را مشاهده کند؛ همچنین در وب‌سایت‌های قدیمی که از پروتکل امن HTTPS استفاده نمی‌کنند (وب‌سایت‌های HTTP)، محتوای صفحات، فرم‌ها و اطلاعات ورود کاربر نیز برای هکرها قابل خواندن یا تغییر است.

💻 بررسی کدها نشان داده که همه این افزونه‌ها فهرست یکسانی از ۱۵ سرور SOCKS5 را در فایل جاوا اسکریپت خود ذخیره کرده بودند. افزونه پس از فعال‌شدن، از رابط رسمی chrome.proxy برای تغییر مسیر ترافیک استفاده می‌کرد. این قابلیت ذاتاً مخرب نیست و افزونه‌های معتبر پراکسی نیز از آن استفاده می‌کنند؛ اما مشکل اینجا بود که سرورهای مقصد به زیرساخت ناشناس و مخرب سازنده جعلی تعلق داشتند.

🔗 شواهد نشان می‌دهد که ما با چند افزونه مستقل مواجه نیستیم. پژوهشگران سه قالب کدنویسی متفاوت پیدا کردند که هرچند نام متغیرهایشان تغییر کرده بود، اما همگی از همان فهرست پراکسی‌ها، دامنه‌ها و منطق یکسان استفاده می‌کردند. این افزونه‌ها از چند حساب ناشر مختلف منتشر شده بودند تا ارتباط آن‌ها با یکدیگر کمتر آشکار باشد. علاوه بر این، افزونه‌ها هنگام نخستین نصب، بدون درخواست کاربر، یک وب‌سایت مشترک را در مرورگر باز می‌کردند؛ وب‌سایتی که آدرس آن در کد چند افزونه تکرار شده بود و از ارتباط آن‌ها با یک زیرساخت یا گرداننده واحد حکایت داشت. شرکت پالو آلتو در گزارش خود ۱۸ شناسه نمونه را منتشر کرده، هرچند تعداد کل افزونه‌های مرتبط را «ده‌ها مورد» اعلام کرده است.

⚠️ نکته نگران‌کننده، حضور این وی‌پی‌ان‌های جعلی در فروشگاه رسمی #گوگل است. در آخرین بررسی‌ها، دست‌کم برخی از شناسه‌های گزارش‌شده با نام‌های جعلی AdGuard VPN و Browsec همچنان صفحه قابل‌دسترسی در فروشگاه کروم داشتند؛ در حالی که توسعه‌دهنده، تعداد کاربران و شناسه آن‌ها با نسخه رسمی و اصلی برندها کاملاً تفاوت داشت.

🛡️افزونه‌های #فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وب‌سایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونه‌ها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را به‌روزرسانی کنید. پیشنهاد می‌شود پس از حذف افزونه‌های مشکوک، یک‌بار از حساب‌های کاربری مهم خود خارج شده و دوباره وارد شوید.

@PaskoochehBot
@Paskoocheh
38👍28💔4