Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
آیا امکان هک شدن از طریق کانفیگ وجود دارد؟

🔴این پرسشی است که بسیاری از کاربران با نگرانی مطرح می‌کنند. پاسخ کوتاه این است: نوع یک کانفیگ از جنس #بدافزار نیست و نفوذ نیست، اما می‌تواند مسیر اینترنت شما را ناامن کند.

کانفیگ چیست؟
🔻در واقع #کانفیگ صرفا مجموعه‌ای از پارامترهای اتصال است (مثل IP سرور، پورت، پروتکل و تنظیمات رمزنگاری). این اطلاعات مانند یک نقشه عمل می‌کنند و به نرم‌افزار شما (مثل V2RayNG) می‌گویند که از چه مسیری به اینترنت متصل شود. چون کانفیگ قابلیت اجرا ندارد، نمی‌تواند مستقیما مثل یک ویروس یا بدافزار به گالری یا فایل‌های شما دسترسی پیدا کند. پس خطر کجاست؟
خطر اصلی در «تونلی» است که شما وارد آن می‌شوید. وقتی کانفیگی را فعال می‌کنید، تمام ترافیک خود را در اختیار صاحب آن سرور می‌گذارید. دو تهدید جدی در اینجا وجود دارد:

🔖 مسموم‌سازی DNS: یک کانفیگ مخرب می‌تواند آدرس‌دهی گوشی شما را دستکاری کند. مثلا وقتی آدرس بانک یا درگاه پرداخت را وارد می‌کنید، بدون اینکه متوجه شوید شما را به یک صفحه جعلی هدایت کند که دقیقا شبیه سایت اصلی است.

🔖 مسیریابی هدفمند: هکر می‌تواند تنظیمات را طوری تغییر دهد که ترافیک سایت‌های حساس (مثل درگاه‌های پرداخت) که نباید از فیلترشکن رد شوند، اجبارا از سرور او عبور کنند تا شانس سرقت اطلاعات یا رصد فعالیت شما افزایش یابد.

🔓خود «کانفیگ» منشا خطر نیست، بلکه «اعتماد به سرور ناشناس و سازنده» است. در پست‌های بعدی بررسی خواهیم کرد که چگونه می‌توانید این تهدیدات را شناسایی کنید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
44👍21👎3🔥1
فروشندگان کانفیگ و وی‌پی‌ان‌های ناشناس چه بخش‌هایی از فعالیت ما را می‌بینند؟

📢در وی‌پی‌ان‌های معتبر، استفاده از وی‌پی‌ان معتبر به معنای انتقال اعتماد از ISP به یک شرکت ثبت‌شده با سیاست‌های شفاف No-Log است. اما در سناریوی استفاده از «کانفیگ‌های ناشناس» یا اپلیکیشن‌های غیررسمی، شما با یک تغییر مخاطره‌آمیز در محل تمرکز داده‌ها روبرو هستید. با استفاده از #کانفیگ‌ برای کلاینت‌های وی‌پی‌ان، شما ترافیک خود را از سرور تحت کنترل یک فرد یا گروه ناشناس عبور می‌دهید که هیچ تعهد دقیقی در قبال حریم خصوصی شما ندارند.

⚠️خوشبختانه به دلیل رمزنگاری لایه انتقال در پروتکل‌های مدرن، حتی صاحب سرور نیز به سادگی قادر به رمزگشایی محتوای داخلی سایت‌های HTTPS یا پیام‌رسان‌های دارای رمزنگاری سرتاسری نیست. اما ریسک اصلی در بخش #متادیتا است. ارائه‌دهنده سرور به تمامی اطلاعات زیر دسترسی کامل دارد:

🔻پروفایل رفتاری: تحلیل دقیق زمان اتصال، مدت زمان فعالیت و حجم دیتای تبادل شده.

🔻تحلیل مقصد: شناسایی دقیق سرویس‌هایی که به آن‌ها متصل می‌شوید.

🔻نشت آی‌پی واقعی: در صورت عدم پیکربندی صحیح سرور، امکان افشای آدرس آی‌پی واقعی و لو رفتن شما وجود دارد.

🔴اطلاعات شما ارزش تجاری بالایی دارند. شرکت‌های بزرگ تحت ممیزی‌های امنیتی سخت‌گیرانه هستند تا دیتایی ذخیره نکنند، اما در بازار زیرزمینی کانفیگ‌فروش‌ها، این «لاگ‌ها» می‌توانند ذخیره شوند و برای اهداف مختلف تبلیغات هدفمند، تحلیل‌های مهندسی اجتماعی و یا حتی فروش در بازارهای سیاه اطلاعاتی استفاده شوند.

به جز اهمیت متادیتا، پروتکل‌ وی‌پی‌ان هم بر امنیت کاربر اثر دارد. امنیت پروتکل‌های مختلف با هم تفاوت دارد. برخی روش‌های قدیمی به دلیل ساختار ضعیف، عملا به جای یک تونل امن، یک «درب پشتی» برای نفوذ باز می‌کنند. در پروتکل‌های مدرن (مثل VLESS یا Trojan)، خطر اصلی در سوءاستفاده از قابلیت‌های کنترلی سرور نهفته است. برای مثال، صاحب سرور می‌تواند با دستکاری در مقصد نهایی ترافیک یا استفاده از سرورهای میانی مخرب (Middlebox)، ترافیک به ظاهر امن شما را بازخوانی کرده و حملات «مرد میانی» را برای سرقت اطلاعات یا تزریق کدهای آلوده اجرا کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
33💔4👍3🤪2
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

اگر #کانفیگ را از منبع ناشناس بگیریم، آیا استفاده از آن در یک #اپلیکیشن معتبر، خطرات احتمالی را رفع می‌کند؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
22👍20❤‍🔥1