Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
⛔️ بهزاد اکبری، مدیرعامل ارتباطات زیرساخت به‌تازگی اعلام کرده که حدود ۸۰ درصد کاربران از #وی‌پی‌ان استفاده می‌کنند و ۷۰ درصد ترافیک کشور از طریق وی‌پی‌ان ردوبدل می‌شود.

🚧 او همچنین گفته که این موضوع مهندسی ترافیک شبکه را به هم زده و موجب اختلال در کیفیت خدمات، #امنیت_سایبری و حتی توزیع متوازن بار شبکه شده است. در حالت عادی، ترافیک بر اساس موقعیت کاربر به نزدیک‌ترین مرکز محتوا هدایت می‌شود، اما با استفاده از #فیلترشکن، ترافیک بیشتر از شمال کشور به سمت اروپا می‌رود که آسیب‌پذیری شبکه را افزایش می‌دهد.

🔴 اکبری در رابطه با افزایش حملات DDoS و سایر حملات سایبری ادعا کرد که با استفاده از تکنولوژی‌های مختلف ترافیک مخرب را شناسایی و پاک‌سازی می‌کنند و حال آماده‌سازی سامانه‌ای هستند که در هفته آینده هشدار‌های امنیتی را به نهاد‌های مسئول اعلام خواهند کرد و سپس این خدمات به صورت سرویس به اپراتور‌ها ارائه می‌شود تا بتوانند آن را در اختیار سازمان‌ها قرار دهند.

🤔 معاون اجرایی پزشکیان هم چند روز قبل گفته بود که برخی فیلترشکن‌ها در کشور به ابزار #نفوذ و #جاسوسی تبدیل شده‌اند. بسیاری از کارشناسان هم اعتقاد دارند که نصب فیلترشکن‌های ناشناس و از منابع ناشناخته، گوشی کاربران را به ابزاری برای انجام حملات سایبری تبدیل می‌کند و اصطلاحا به «زامبی‌سازی دستگاه‌ها» منجر می‌شود. اما باید توجه داشت که مسبب این اتفاقات نهادهای تصمیم‌گیرنده و حکومت است که با #فیلترینگ افسار گسیخته کاربران را مجبور به استفاده از وی‌پی ان‌های ناامن کرده‌اند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4617
🚨مرورگر #اپرا (Opera) ویژگی امنیتی جدیدی به نام Paste Protect معرفی کرده است که هدف آن مسدود کردن حملات ClickFix است؛ حملاتی که با استفاده از مهندسی اجتماعی، کاربران را فریب می‌دهند تا دستورات مخرب را اجرا کنند.

🔍تکنیک ClickFix یک روش رایج و گسترده است که در آن کاربران فریب داده می‌شوند تا کدهای خطرناک یا دستوراتی را در کلیپ‌بورد خود کپی کرده و سپس آن‌ها را در رابط خط فرمان اجرا کنند. به طور معمول، این ترفند تحت عنوان یک «فرآیند تایید هویت» یا «دستورالعمل‌هایی برای رفع یک مشکل فنی» به کاربر ارائه می‌شود. با این حال، هدف این اقدامات فریب دادن کاربر برای #نفوذ یا سرقت اطلاعات است.

📢این روش به قدری در میان مهاجمان محبوب شده است که شرکت اپل نیز اخیرا یک ویژگی امنیتی را به‌طور خاص برای شناسایی جای‌گذاری‌های (Paste) خطرناک در محیط ترمینال معرفی کرد تا پیش از هشدار به کاربر، آن‌ها را مسدود کند.


📍این مکانیزم امنیتی جدید اپرا از قابلیت Hijack protection یا همان محافظت در برابر ربودن اطلاعات که در سال ۲۰۲۱ معرفی شد، بهره می‌برد. این قابلیت می‌تواند تلاش برنامه‌های خارجی را برای جایگزینی محتوای کپی‌شده (مانند آدرس‌های اینترنتی یا شماره حساب‌های بانکی) با گزینه‌های مخرب شناسایی کند. علاوه بر این، ابزار جدید از مؤلفه دیگری به نام Injection protection (محافظت در برابر تزریق) نیز استفاده می‌کند. این قابلیت دستورات بالقوه خطرناک را قبل از رسیدن به کلیپ‌بورد مسدود می‌کند؛ فرقی هم نمی‌کند که این اقدام توسط خود کاربر شروع شده باشد یا توسط وب‌سایتی که در حال بازدید از آن است.

🔻زمانی که Paste Protect محتوای مشکوکی را در حافظه موقت شناسایی کند، عملیات کپی را مسدود کرده، یک هشدار نشان می‌دهد و یک نشانگر امنیتی قرمز‌رنگ در نوار آدرس مرورگر نمایش می‌دهد.


🔖کاربران همچنین این امکان را خواهند داشت که یک لیست سفید از وب‌سایت‌های مورد اعتماد خود ایجاد کنند تا از مسدودسازی‌های مکرر توسط سیستم امنیتی جدید اپرا جلوگیری شود.

🕵ویژگی Paste Protect در آخرین نسخه مرورگر اپرا به صورت پیش‌فرض فعال است و کاربران می‌توانند آن را از طریق مسیر زیر در مرورگر خود مدیریت یا غیرفعال کنند:

Settings → Privacy & Security → Paste Protect

🔦به عنوان یک توصیه کلی و همیشگی، از اجرای دستوراتی که به طور کامل از ماهیت آن‌ها آگاه نیستند خودداری کنید و با هرگونه درخواستی از این دست، با دید تردید برخورد کنید.
@PaskoochehBot
@Paskoocheh
60👍24👎3
هشدار امنیتی فوری اپل؛ رفع ۳۰ حفره امنیتی خطرناک در آپدیت جدید!

🚨 شرکت #اپل به‌تازگی بسته‌های به‌روزرسانی جدیدی را برای سیستم‌های عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیب‌پذیری امنیتی خطرناک را برطرف می‌کنند. آسیب‌پذیری‌های کشف‌شده طیف وسیعی از خطرات را شامل می‌شوند؛ از امکان شنود و دور زدن رمزنگاری در تماس‌های تلفنی گرفته تا کدهای مخربی که می‌توانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.

🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیب‌پذیری‌ها در موتور WebKit بوده است؛ موضوعی که نشان می‌دهد اپل چطور از #هوش_مصنوعی برای یافتن آسیب‌پذیری‌هایش کمک می‌گیرد. اپل در این آپدیت اضطراری مجبور شده آسیب‌پذیری‌هایی را برطرف کند که پیش‌تر فقط در نسخه‌های بتای iOS 27 وجود داشتند!

⚔️ پژوهشگران سایبری نشان داده‌اند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرم‌افزارها توسط مدل‌های هوش مصنوعی، می‌توانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیب‌پذیری‌ها در نسخه بتای نسل بعدی، دستگاه‌های فعلی را به هدف‌های آسیب‌پذیر و دستی برای هکرها تبدیل کرده بود.

🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچ‌کدام از این حفره‌های امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفته‌اند، اما با علنی شدن لیست آسیب‌پذیری‌ها، خطرات سایبری برای کسانی که به‌روزرسانی نکرده‌اند، بیشتر می‌شود. حتی اگر از آیفون‌ها و آیپدهای قدیمی‌تر استفاده می‌کنید که امکان ارتقا به نسخه جدید را ندارند، اپل به‌روزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین به‌روزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.

@PaskoochehBot
@Paskoocheh
16👍9🤮2