معامله بر سر سرکوب دیجیتال؛ همکاری مسکو و تهران برای بستن دسترسی مردم!
🔴دور جدید رایزنیهای فنی ایران و روسیه درباره موافقتنامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بینالمللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانهای و زیرساختهای هوش مصنوعی گفتوگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تابآوری زیرساختها» است، اما در واقع گام دیگری برای عمیقتر شدن همکاریهای سایبری دو کشوری است که در قعر جدول آزادی رسانهها و اینترنت جهان قرار دارند.
👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارشهای فنی بارها تایید کردهاند که روسیه تکنولوژیهای پیشرفته «بازرسی عمیق بستهها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوریهایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپهای #فیلترشکن و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعیهای گسترده و ایجاد فیلترینگ شدید را فراهم کرده است.
📡گزارشها نشان میدهد همکاریهای ایران، روسیه و چین به حوزه فناوریهای «ضد فضایی» نیز کشیده شده؛ فناوریهایی که برای ارسال پارازیت روی سیگنالهای جیپیاس، مختل کردن اینترنت ماهوارهای #استارلینک و حمله به زیرساختهای ارتباطی آزاد استفاده میشوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راههای دسترسی مردم ایران به اینترنت آزاد صادر میکند.
❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیتهای سنگینتر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دستپنجه نرم میکنند، مسئولان با اعطای اختیارات بیحدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند.
@PaskoochehBot
@Paskoocheh
🔴دور جدید رایزنیهای فنی ایران و روسیه درباره موافقتنامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بینالمللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانهای و زیرساختهای هوش مصنوعی گفتوگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تابآوری زیرساختها» است، اما در واقع گام دیگری برای عمیقتر شدن همکاریهای سایبری دو کشوری است که در قعر جدول آزادی رسانهها و اینترنت جهان قرار دارند.
👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارشهای فنی بارها تایید کردهاند که روسیه تکنولوژیهای پیشرفته «بازرسی عمیق بستهها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوریهایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپهای #فیلترشکن و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعیهای گسترده و ایجاد فیلترینگ شدید را فراهم کرده است.
📡گزارشها نشان میدهد همکاریهای ایران، روسیه و چین به حوزه فناوریهای «ضد فضایی» نیز کشیده شده؛ فناوریهایی که برای ارسال پارازیت روی سیگنالهای جیپیاس، مختل کردن اینترنت ماهوارهای #استارلینک و حمله به زیرساختهای ارتباطی آزاد استفاده میشوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راههای دسترسی مردم ایران به اینترنت آزاد صادر میکند.
❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیتهای سنگینتر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دستپنجه نرم میکنند، مسئولان با اعطای اختیارات بیحدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند.
@PaskoochehBot
@Paskoocheh
💔47🤮32❤11👍10
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓مدام پیامک «ابلاغیه قضایی ثنا» میگیرم؛ از کجا بفهمم واقعی است یا کلاهبرداری؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
❓مدام پیامک «ابلاغیه قضایی ثنا» میگیرم؛ از کجا بفهمم واقعی است یا کلاهبرداری؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
👍37❤12
گزارش جدید سرفشارک
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند!
🛡️ گزارش جدید سرفشارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستمعاملها نشان میدهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناساییشده، ۹۲ درصد آلودگیها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل میدادند.
🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگیها را تجربه کردهاند. این یعنی یک کاربر ویندوز بهطور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه میشود!
🦠 خطرات اما روی هر سیستمعامل شکل متفاوتی دارند. تروجانها بیشترین خطر را برای ویندوزیها دارند و ۴۶ درصد از کل آلودگیهای این سیستمعامل را به خود اختصاص دادهاند؛ برنامههایی که خود را به شکل فایل یا نرمافزار بیخطر جا میزنند تا وارد سیستم شوند.
⚠️ برنامههای پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکنها و نرمافزارهای کرکشده از منابع غیرمعتبر هستند، آمار ابتلا به تروجانها و ریسکورها به شدت بالا میرود.
🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمنتر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان میدهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری میدانند که هک کردن مستقیم سیستمعامل مک سختتر است، بنابراین به جای حمله به دستگاه، با ایمیلها، صفحات وب و پیامهای جعلی سعی میکنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.
@PaskoochehBot
@Paskoocheh
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند!
🛡️ گزارش جدید سرفشارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستمعاملها نشان میدهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناساییشده، ۹۲ درصد آلودگیها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل میدادند.
🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگیها را تجربه کردهاند. این یعنی یک کاربر ویندوز بهطور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه میشود!
🦠 خطرات اما روی هر سیستمعامل شکل متفاوتی دارند. تروجانها بیشترین خطر را برای ویندوزیها دارند و ۴۶ درصد از کل آلودگیهای این سیستمعامل را به خود اختصاص دادهاند؛ برنامههایی که خود را به شکل فایل یا نرمافزار بیخطر جا میزنند تا وارد سیستم شوند.
⚠️ برنامههای پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکنها و نرمافزارهای کرکشده از منابع غیرمعتبر هستند، آمار ابتلا به تروجانها و ریسکورها به شدت بالا میرود.
🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمنتر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان میدهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری میدانند که هک کردن مستقیم سیستمعامل مک سختتر است، بنابراین به جای حمله به دستگاه، با ایمیلها، صفحات وب و پیامهای جعلی سعی میکنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.
@PaskoochehBot
@Paskoocheh
👍27❤9
از سانسور «هایده» تا ژست مخالفت با فیلترینگ؛ تناقضهای دبیر سابق فضای مجازی!
🎤 صحبتهای تازه ابوالحسن فیروزآبادی درباره خاطره سانسور در #ایران، توجه بسیاری را جلب کرده است. دبیر سابق شورای عالی فضای مجازی نقل کرده که هنگام راهاندازی یک موتور جستوجوی بومی در یزد، دستور رسیده بود نام #هایده و لوازم آرایشی زنانه از نتایج جستوجو حذف شود! او این اتفاق را «زنگ خطر» خوانده، اما حقیقت این است که خود او و سیاستهای حکومت، سالها زنگ خطر اصلی برای جریان آزاد اطلاعات و حریم خصوصی مردم بودهاند.
📵 فیروزآبادی در گفتوگوی خود، دوره مدیریت هفت سالهاش را «دوره طلایی» خوانده و از خطر «بالکانیزهشدن اینترنت» توسط تندروها سخن گفته است؛ او حتی مدعی شده که اگر کارهای بود تلگرام را باز میکرد! اما حافظه تاریخی کاربران کوتاه نیست؛ خروجی همان دوره طلایی چیزی جز #فیلترینگ تلگرام، #قطع_اینترنت و پایهگذاری سیستم «اینترنت طبقاتی» نبود.
🔐 بررسی سوابق فیروزآبادی نشان میدهد که او یکی از طراحان «دیوارکشی دیجیتال» در کشور است. او کسی بود که طرح «ویپیان قانونی» و «فیلترینگ غیرهمسان» را پیگیری کرد؛ طرحی که با احراز هویت اجباری، بستر را برای شنود، مانیتورینگ آنلاین و سلب گمنامی کاربران فراهم ساخت. تناقض عملکرد دبیر سابق زمانی پررنگتر میشود که او در مصاحبههای قبلی خود رسما از پیامرسانهای بومی مثل «ایتا» دفاع میکرد و تحویل دادههای خصوصی مردم به دستگاه قضایی را توجیه مینمود؛ همان فرآیندی که #امنیت و حریم خصوصی کاربران را به شدت به خطر انداخته است.
💰 از سوی دیگر، در حالی که خودش سالهاست از اینترنت رانتی و بدون فیلتر استفاده میکند و فیلترشکنها را عامل تبدیل گوشیها به «زامبی» و هدررفت ۵۰ تا ۷۰ هزار میلیارد تومان از بودجه مردم میداند، به کلی فراموش کرده که این بازار سیاه چندهزار میلیاردی، ناامنی گسترده و اجبار مردم به استفاده از ابزارهای ناشناس، محصول مستقیم و بیواسطه همان سیاستهای سرکوبگرانه و فیلترینگی است که خودش و همفکرانش سالها بر جامعه تحمیل کردهاند.
⚠️ امروز ژست نگرانی برای موتور جستوجو و انتقاد از نهادهای مسدودکننده، صرفا شانه خالی کردن از مسئولیت سالها سرکوب دیجیتال است. حق مسلم مردم ایران داشتن اینترنتی آزاد، امن و یکسان برای همه است.
@PaskoochehBot
@Paskoocheh
🎤 صحبتهای تازه ابوالحسن فیروزآبادی درباره خاطره سانسور در #ایران، توجه بسیاری را جلب کرده است. دبیر سابق شورای عالی فضای مجازی نقل کرده که هنگام راهاندازی یک موتور جستوجوی بومی در یزد، دستور رسیده بود نام #هایده و لوازم آرایشی زنانه از نتایج جستوجو حذف شود! او این اتفاق را «زنگ خطر» خوانده، اما حقیقت این است که خود او و سیاستهای حکومت، سالها زنگ خطر اصلی برای جریان آزاد اطلاعات و حریم خصوصی مردم بودهاند.
📵 فیروزآبادی در گفتوگوی خود، دوره مدیریت هفت سالهاش را «دوره طلایی» خوانده و از خطر «بالکانیزهشدن اینترنت» توسط تندروها سخن گفته است؛ او حتی مدعی شده که اگر کارهای بود تلگرام را باز میکرد! اما حافظه تاریخی کاربران کوتاه نیست؛ خروجی همان دوره طلایی چیزی جز #فیلترینگ تلگرام، #قطع_اینترنت و پایهگذاری سیستم «اینترنت طبقاتی» نبود.
🔐 بررسی سوابق فیروزآبادی نشان میدهد که او یکی از طراحان «دیوارکشی دیجیتال» در کشور است. او کسی بود که طرح «ویپیان قانونی» و «فیلترینگ غیرهمسان» را پیگیری کرد؛ طرحی که با احراز هویت اجباری، بستر را برای شنود، مانیتورینگ آنلاین و سلب گمنامی کاربران فراهم ساخت. تناقض عملکرد دبیر سابق زمانی پررنگتر میشود که او در مصاحبههای قبلی خود رسما از پیامرسانهای بومی مثل «ایتا» دفاع میکرد و تحویل دادههای خصوصی مردم به دستگاه قضایی را توجیه مینمود؛ همان فرآیندی که #امنیت و حریم خصوصی کاربران را به شدت به خطر انداخته است.
💰 از سوی دیگر، در حالی که خودش سالهاست از اینترنت رانتی و بدون فیلتر استفاده میکند و فیلترشکنها را عامل تبدیل گوشیها به «زامبی» و هدررفت ۵۰ تا ۷۰ هزار میلیارد تومان از بودجه مردم میداند، به کلی فراموش کرده که این بازار سیاه چندهزار میلیاردی، ناامنی گسترده و اجبار مردم به استفاده از ابزارهای ناشناس، محصول مستقیم و بیواسطه همان سیاستهای سرکوبگرانه و فیلترینگی است که خودش و همفکرانش سالها بر جامعه تحمیل کردهاند.
⚠️ امروز ژست نگرانی برای موتور جستوجو و انتقاد از نهادهای مسدودکننده، صرفا شانه خالی کردن از مسئولیت سالها سرکوب دیجیتال است. حق مسلم مردم ایران داشتن اینترنتی آزاد، امن و یکسان برای همه است.
@PaskoochehBot
@Paskoocheh
👍68❤18🤮8🔥7
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۲۴ مرداد ۱۴۰۵
❌ وضعیت اینترنت ایران به شکلی است که کاربران برای ابتداییترین فعالیتهای آنلاین خود هم مجبورند از ویپیان استفاده کنند.
❌ فیلترشکن «Milo VPN» سرویسی است که این هفته در لیست اپهای پردانلود کاربران ایرانی قرار گرفته است. در بخش امنیت دادهها در #گوگلپلی این فیلترشکن نوشته شده که انتقال دادهها بدون #رمزنگاری انجام میشود. این در حالی است که مهمترین وظیفه ویپیان، رمزنگاری ارتباطات است.
❌فیلترشکن «Tera VPN» سرویس دیگری است که در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست دسترسی به محتوای حافظه و امکان تغییر و حذف محتوا را دارد. این ویپیان از ۱۲ ردیاب برای اهداف مختلف استفاده میکند. درباره شرکت سازنده ویپیان اطلاعاتی موجود نیست.
@PaskoochehBot
@Paskoocheh
⏳بهروزرسانی ۲۴ مرداد ۱۴۰۵
❌ وضعیت اینترنت ایران به شکلی است که کاربران برای ابتداییترین فعالیتهای آنلاین خود هم مجبورند از ویپیان استفاده کنند.
❌ فیلترشکن «Milo VPN» سرویسی است که این هفته در لیست اپهای پردانلود کاربران ایرانی قرار گرفته است. در بخش امنیت دادهها در #گوگلپلی این فیلترشکن نوشته شده که انتقال دادهها بدون #رمزنگاری انجام میشود. این در حالی است که مهمترین وظیفه ویپیان، رمزنگاری ارتباطات است.
❌فیلترشکن «Tera VPN» سرویس دیگری است که در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست دسترسی به محتوای حافظه و امکان تغییر و حذف محتوا را دارد. این ویپیان از ۱۲ ردیاب برای اهداف مختلف استفاده میکند. درباره شرکت سازنده ویپیان اطلاعاتی موجود نیست.
@PaskoochehBot
@Paskoocheh
👍51❤24👎2
سود چندهزار میلیاردی از فیلترشکن، رانت دسترسی برای مسئولان!
🔴 معاون اجرایی مسعود پزشکیان، اخیرا در اظهاراتی به گردش مالی ۷ تا ۱۲ هزار میلیارد تومانی بازار #فیلترشکن اذعان کرده و مدعی شده این سود میلیاردی به جیب اپراتورها نمیرود، بلکه ناشی از «نفوذ کسانی است که منفعت شخصی دارند و مانع رفع فیلترینگ میشوند.» این گفتهها بار دیگر نشان میدهد سیاستهای سرکوبگرانه حکومت، نه برای «امنیت»، بلکه برای شکلگیری یک بازار سیاه پرکسبوکار و رانتی پایهگذاری شده است. حکومتی که مدعی کنترل کامل بر فضای آنلاین است، چطور نمیداند ذینفعان این بازار چندهزار میلیاردی چه کسانی هستند؟
🔴تناقض رفتار حاکمیت زمانی عمیقتر میشود که جعفر قائمپناه رسماً تایید میکند مسئولان ارشد و دفاتر رسمی حکومتی از جمله رهبر جمهوری اسلامی بدون هیچ محدودیتی در شبکههایی مانند ایکس (توییتر) و اینستاگرام فعال هستند، اما مردم عادی مجبورند هزینهای معادل درآمد ماهانه خود را فقط خرج خرید #ویپیان کنند. این همان مدل «اینترنت طبقاتی» است که در آن، دسترسی به جریان آزاد اطلاعات به یک دسترسی رانتی برای مسئولان تبدیل شده و شهروندان عادی ناچارند برای بدیهیترین نیاز ارتباطی خود، خطرات امنیتی و مالی فیلترشکنهای ناامن را به جان بخرند.
🔴در بخشی دیگر از این اظهارات، استفاده از فیلترشکنها بهعنوان «راه نفوذ و جاسوسی» توصیف شده است. اما این ادعا وارونهسازی کامل واقعیت است؛ ناامنی سایبری و آلوده شدن میلیونها گوشی به بدافزارها و تروجانها، نه خطای کاربران، بلکه محصول مستقیم سیاست
#فیلترینگ گسترده است. وقتی تمام راههای قانونی ارتباط مسدود میشود، اکثر مردم مجبور به نصب برنامههای ناشناس و ابزارهای غیرمعتبر میشوند. در واقع، خود حکومت با سلب امکان دسترسی امن، کاربران را به دهان #حملات_سایبری میفرستد.
🔴تجربه طولانیترین #قطعی_اینترنت نشان داده است که مطالبه اینترنت آزاد و امن، یک حق مسلم انسانی است، نه امتیازی که بتوان آن را به طبقات خاص بخشید. در بازاری که سودجویان از انسداد شبکه ارتزاق میکنند و حکومت مسئولیت ناامنی ایجادشده را میپذیرد، آگاهی از ابزارهای امن و شناخت تهدیدات سایبری تنها راه محافظت از حریم خصوصی است. تا زمانی که ساختار فیلترینگ پابرجاست، ارتقای دانش #امنیت_دیجیتال، ابزار اصلی شهروندان برای مواجهه با این سرکوب سیستماتیک خواهد بود.
@PaskoochehBot
@Paskoocheh
🔴 معاون اجرایی مسعود پزشکیان، اخیرا در اظهاراتی به گردش مالی ۷ تا ۱۲ هزار میلیارد تومانی بازار #فیلترشکن اذعان کرده و مدعی شده این سود میلیاردی به جیب اپراتورها نمیرود، بلکه ناشی از «نفوذ کسانی است که منفعت شخصی دارند و مانع رفع فیلترینگ میشوند.» این گفتهها بار دیگر نشان میدهد سیاستهای سرکوبگرانه حکومت، نه برای «امنیت»، بلکه برای شکلگیری یک بازار سیاه پرکسبوکار و رانتی پایهگذاری شده است. حکومتی که مدعی کنترل کامل بر فضای آنلاین است، چطور نمیداند ذینفعان این بازار چندهزار میلیاردی چه کسانی هستند؟
🔴تناقض رفتار حاکمیت زمانی عمیقتر میشود که جعفر قائمپناه رسماً تایید میکند مسئولان ارشد و دفاتر رسمی حکومتی از جمله رهبر جمهوری اسلامی بدون هیچ محدودیتی در شبکههایی مانند ایکس (توییتر) و اینستاگرام فعال هستند، اما مردم عادی مجبورند هزینهای معادل درآمد ماهانه خود را فقط خرج خرید #ویپیان کنند. این همان مدل «اینترنت طبقاتی» است که در آن، دسترسی به جریان آزاد اطلاعات به یک دسترسی رانتی برای مسئولان تبدیل شده و شهروندان عادی ناچارند برای بدیهیترین نیاز ارتباطی خود، خطرات امنیتی و مالی فیلترشکنهای ناامن را به جان بخرند.
🔴در بخشی دیگر از این اظهارات، استفاده از فیلترشکنها بهعنوان «راه نفوذ و جاسوسی» توصیف شده است. اما این ادعا وارونهسازی کامل واقعیت است؛ ناامنی سایبری و آلوده شدن میلیونها گوشی به بدافزارها و تروجانها، نه خطای کاربران، بلکه محصول مستقیم سیاست
#فیلترینگ گسترده است. وقتی تمام راههای قانونی ارتباط مسدود میشود، اکثر مردم مجبور به نصب برنامههای ناشناس و ابزارهای غیرمعتبر میشوند. در واقع، خود حکومت با سلب امکان دسترسی امن، کاربران را به دهان #حملات_سایبری میفرستد.
🔴تجربه طولانیترین #قطعی_اینترنت نشان داده است که مطالبه اینترنت آزاد و امن، یک حق مسلم انسانی است، نه امتیازی که بتوان آن را به طبقات خاص بخشید. در بازاری که سودجویان از انسداد شبکه ارتزاق میکنند و حکومت مسئولیت ناامنی ایجادشده را میپذیرد، آگاهی از ابزارهای امن و شناخت تهدیدات سایبری تنها راه محافظت از حریم خصوصی است. تا زمانی که ساختار فیلترینگ پابرجاست، ارتقای دانش #امنیت_دیجیتال، ابزار اصلی شهروندان برای مواجهه با این سرکوب سیستماتیک خواهد بود.
@PaskoochehBot
@Paskoocheh
👍54❤13💔6🤮2
🛎هیدیفای یک اپلیکیشن #متنباز و چندپلتفرمی است که با تکیه بر هستههای قدرتمند Sing-box و Xray، طیف وسیعی از جدیدترین پروتکلهای ارتباطی و روشهای استتار ترافیک را ارائه میدهد. البته هیدیفای سرور یا اشتراک ارائه نمیدهد و خود کاربر باید اطلاعات سرور یا کانفیگ را در برنامه وارد کند.
🔍علاوه بر این، #هیدیفای به ترفندهای پیشرفتهای برای عبور از فیلترینگ مجهز شده است؛ از قابلیت فرگمنت برای شکستن بستههای TLS و پشتیبانی از dnstt به عنوان مسیر اتصال اضطراری گرفته، تا روشهای Split HTTP و تنظیمات تخصصی WARP با حالتهای مختلف نویزگذاری.
📌در وبسایت هیدیفای میتوانید راهنمای استفاده بخشهای مختلف را ببینید.
🔻دانلود نسخه اندروید
🔻دانلود نسخه ویندوز
🔻دانلود نسخه ios
@PaskoochehBot
@Paskoocheh
🔍علاوه بر این، #هیدیفای به ترفندهای پیشرفتهای برای عبور از فیلترینگ مجهز شده است؛ از قابلیت فرگمنت برای شکستن بستههای TLS و پشتیبانی از dnstt به عنوان مسیر اتصال اضطراری گرفته، تا روشهای Split HTTP و تنظیمات تخصصی WARP با حالتهای مختلف نویزگذاری.
📌در وبسایت هیدیفای میتوانید راهنمای استفاده بخشهای مختلف را ببینید.
🔻دانلود نسخه اندروید
🔻دانلود نسخه ویندوز
🔻دانلود نسخه ios
@PaskoochehBot
@Paskoocheh
👍50❤23👎9🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
📱 در دنیای امروز و بهخصوص شرایطی که کاربران در #ایران تجربه میکنند، #امنیت_دیجیتال یک انتخاب نیست؛ بلکه نیاز و ابزار بقاست. با تصمیمات سختگیرانه حکومتی و اینترنتی که مدام فیلتر، مختل یا قطع میشود، باید بیش از همیشه مراقب حریم خصوصی و اطلاعات شخصیمان باشیم.
🛡️ کمپین #امن_بمان، کار مشترک پسکوچه و فیلتربان، برای همین روزها طراحی شده است. قرار است با هم یاد بگیریم چطور در فضای آنلاین هوشمندانهتر و با خطرات کمتری فعالیت کنیم. در این کمپین، هفتهبههفته راههای امنتر استفاده از شبکههای اجتماعی، شناخت خطرات ویپیانهای ناامن، تنظیمات حریم خصوصی پیامرسانها و مواجهه با تهدیدات هوش مصنوعی را مرور میکنیم.
🚨 #اینترنت ممکن است محدود یا قطع شود، اما آگاهی ما نباید قطع شود. آموزشهای ساده و کاربردی را با ما دنبال کن، به اطرافیانت یاد بده و برای روزهای سخت آماده باش!
@Paskoocheh
@Filter_watch
🛡️ کمپین #امن_بمان، کار مشترک پسکوچه و فیلتربان، برای همین روزها طراحی شده است. قرار است با هم یاد بگیریم چطور در فضای آنلاین هوشمندانهتر و با خطرات کمتری فعالیت کنیم. در این کمپین، هفتهبههفته راههای امنتر استفاده از شبکههای اجتماعی، شناخت خطرات ویپیانهای ناامن، تنظیمات حریم خصوصی پیامرسانها و مواجهه با تهدیدات هوش مصنوعی را مرور میکنیم.
🚨 #اینترنت ممکن است محدود یا قطع شود، اما آگاهی ما نباید قطع شود. آموزشهای ساده و کاربردی را با ما دنبال کن، به اطرافیانت یاد بده و برای روزهای سخت آماده باش!
@Paskoocheh
@Filter_watch
❤32👍17💔1
هشدار امنیتی فوری اپل؛ رفع ۳۰ حفره امنیتی خطرناک در آپدیت جدید!
🚨 شرکت #اپل بهتازگی بستههای بهروزرسانی جدیدی را برای سیستمهای عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیبپذیری امنیتی خطرناک را برطرف میکنند. آسیبپذیریهای کشفشده طیف وسیعی از خطرات را شامل میشوند؛ از امکان شنود و دور زدن رمزنگاری در تماسهای تلفنی گرفته تا کدهای مخربی که میتوانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.
🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیبپذیریها در موتور WebKit بوده است؛ موضوعی که نشان میدهد اپل چطور از #هوش_مصنوعی برای یافتن آسیبپذیریهایش کمک میگیرد. اپل در این آپدیت اضطراری مجبور شده آسیبپذیریهایی را برطرف کند که پیشتر فقط در نسخههای بتای iOS 27 وجود داشتند!
⚔️ پژوهشگران سایبری نشان دادهاند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرمافزارها توسط مدلهای هوش مصنوعی، میتوانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیبپذیریها در نسخه بتای نسل بعدی، دستگاههای فعلی را به هدفهای آسیبپذیر و دستی برای هکرها تبدیل کرده بود.
🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچکدام از این حفرههای امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفتهاند، اما با علنی شدن لیست آسیبپذیریها، خطرات سایبری برای کسانی که بهروزرسانی نکردهاند، بیشتر میشود. حتی اگر از آیفونها و آیپدهای قدیمیتر استفاده میکنید که امکان ارتقا به نسخه جدید را ندارند، اپل بهروزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین بهروزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.
@PaskoochehBot
@Paskoocheh
🚨 شرکت #اپل بهتازگی بستههای بهروزرسانی جدیدی را برای سیستمهای عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیبپذیری امنیتی خطرناک را برطرف میکنند. آسیبپذیریهای کشفشده طیف وسیعی از خطرات را شامل میشوند؛ از امکان شنود و دور زدن رمزنگاری در تماسهای تلفنی گرفته تا کدهای مخربی که میتوانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.
🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیبپذیریها در موتور WebKit بوده است؛ موضوعی که نشان میدهد اپل چطور از #هوش_مصنوعی برای یافتن آسیبپذیریهایش کمک میگیرد. اپل در این آپدیت اضطراری مجبور شده آسیبپذیریهایی را برطرف کند که پیشتر فقط در نسخههای بتای iOS 27 وجود داشتند!
⚔️ پژوهشگران سایبری نشان دادهاند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرمافزارها توسط مدلهای هوش مصنوعی، میتوانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیبپذیریها در نسخه بتای نسل بعدی، دستگاههای فعلی را به هدفهای آسیبپذیر و دستی برای هکرها تبدیل کرده بود.
🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچکدام از این حفرههای امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفتهاند، اما با علنی شدن لیست آسیبپذیریها، خطرات سایبری برای کسانی که بهروزرسانی نکردهاند، بیشتر میشود. حتی اگر از آیفونها و آیپدهای قدیمیتر استفاده میکنید که امکان ارتقا به نسخه جدید را ندارند، اپل بهروزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین بهروزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.
@PaskoochehBot
@Paskoocheh
❤17👍17🤮2
❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیقتر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم.
🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.
🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.
🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.
🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08
@PaskoochehBot
@Paskoocheh
🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.
🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.
🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.
🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08
@PaskoochehBot
@Paskoocheh
❤31👍17❤🔥4
کیفرخواست جدید آمریکا علیه هکرهای وابسته به سپاه!
از هک دانشگاهها تا حراج اطلاعات در ایران
🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آنها را به مشارکت در یک کارزار گسترده و سازمانیافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهماند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، دهها شرکت خصوصی، نهادهای دولتی آمریکا و سازمانهای بینالمللی مانند سازمان ملل و یونیسف دست داشتهاند.
📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دستکم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایاننامهها و کتابهای الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاهها برای تهیه و دسترسی به آنها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.
💰 بررسیهای مستند نشان میدهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، دادهها و دسترسیهای سرقتشده برای کسب درآمد شخصی نیز به کار گرفته شدهاند. این اطلاعات از طریق وبسایتهایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته میشد؛ بهطوری که یکی از این پلتفرمها منابع علمی سرقتشده را به فروش میرساند و دیگری امکان استفاده مستقیم از حسابهای هکشده استادان برای دسترسی به کتابخانههای خارجی را ارائه میداد.
🏛️در بخش دیگری از پرونده، مهاجمان به ایمیلها و سامانههای پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالتهای هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بودهاند.
🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهامهای مطرحشده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.
@PaskoochehBot
@Paskoocheh
از هک دانشگاهها تا حراج اطلاعات در ایران
🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آنها را به مشارکت در یک کارزار گسترده و سازمانیافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهماند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، دهها شرکت خصوصی، نهادهای دولتی آمریکا و سازمانهای بینالمللی مانند سازمان ملل و یونیسف دست داشتهاند.
📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دستکم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایاننامهها و کتابهای الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاهها برای تهیه و دسترسی به آنها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.
💰 بررسیهای مستند نشان میدهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، دادهها و دسترسیهای سرقتشده برای کسب درآمد شخصی نیز به کار گرفته شدهاند. این اطلاعات از طریق وبسایتهایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته میشد؛ بهطوری که یکی از این پلتفرمها منابع علمی سرقتشده را به فروش میرساند و دیگری امکان استفاده مستقیم از حسابهای هکشده استادان برای دسترسی به کتابخانههای خارجی را ارائه میداد.
🏛️در بخش دیگری از پرونده، مهاجمان به ایمیلها و سامانههای پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالتهای هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بودهاند.
🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهامهای مطرحشده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.
@PaskoochehBot
@Paskoocheh
👍33🤪8❤7💔4❤🔥2👎1
«مقابله با نفوذ» یا طرحی جدید برای سرکوب ارتباطات شهروندان؟
🔴حکومت بار دیگر تحت پوشش شعارهایی مثل «مقابله با نفوذ بیگانگان»، طرحی را پیش میبرد که هدف واقعی آن، جرمانگاری ارتباطات عادی و بستن آخرین راههای تبادل آزاد اطلاعات است.
🔔پیشنویس جدید شامل ۱۹ ماده است که جزئیات آن نشان میدهد حریم خصوصی، فعالیت علمی، کاری و رسانهای شهروندان مستقیماً هدف قرار گرفته است:
📌 طبق ماده سه طرح #نفوذ، ارائه هرگونه گزارش، آمار یا اطلاعات به نهادها و اتباع خارجی بدون مجوز #وزارت_اطلاعات ممنوع است. کلیگویی این ماده، دست نهادهای امنیتی را برای برخوردهای سلیقهای با روزنامهنگاران، فعالان حوزه فناوری، اینفلوئنسرها و پژوهشگران کاملاً باز میگذارد.
📌هرگونه گفتوگو، مصاحبه یا ارسال عکس، فیلم و سند به «رسانههای معاند» بین شش ماه تا دو سال حبس دارد و حتی ارتباط با سایر رسانههای خارجی نیز باید در سامانه وزارت اطلاعات ثبت شود!
📌 در هیچجای این طرح اشارهای به حمایت از حریم خصوصی افراد نشده است. تعیین وزارت اطلاعات و سازمان اطلاعات سپاه بهعنوان ضابطان تخصصی برای جمعآوری ادله دیجیتال، تنها یک پیام دارد: گسترش نظارت بر پیامها، شنود ارتباطات و جرمانگاری فعالیت در شبکههای اجتماعی و سرویسهای ابری خارجی.
⚠️ این طرح، ارتباط ساده با جهان خارج را از یک «حق شهروندی» به یک «موضوع امنیتی» تبدیل میکند. در روزهایی که جمهوری اسلامی به دنبال مسدودسازی راههای ارتباطی است، رعایت بیش از پیش اصول #امنیت_دیجیتال، راهکار مهمی محافظت از خود و اطرافیانمان است.
🛡️با #امن_بمان کار مشترک پسکوچه و فیلتربان همراه شوید و آموزشها و مطالب را با دیگران به اشتراک بگذارید.
@Paskoocheh
@Filter_watch
🔴حکومت بار دیگر تحت پوشش شعارهایی مثل «مقابله با نفوذ بیگانگان»، طرحی را پیش میبرد که هدف واقعی آن، جرمانگاری ارتباطات عادی و بستن آخرین راههای تبادل آزاد اطلاعات است.
🔔پیشنویس جدید شامل ۱۹ ماده است که جزئیات آن نشان میدهد حریم خصوصی، فعالیت علمی، کاری و رسانهای شهروندان مستقیماً هدف قرار گرفته است:
📌 طبق ماده سه طرح #نفوذ، ارائه هرگونه گزارش، آمار یا اطلاعات به نهادها و اتباع خارجی بدون مجوز #وزارت_اطلاعات ممنوع است. کلیگویی این ماده، دست نهادهای امنیتی را برای برخوردهای سلیقهای با روزنامهنگاران، فعالان حوزه فناوری، اینفلوئنسرها و پژوهشگران کاملاً باز میگذارد.
📌هرگونه گفتوگو، مصاحبه یا ارسال عکس، فیلم و سند به «رسانههای معاند» بین شش ماه تا دو سال حبس دارد و حتی ارتباط با سایر رسانههای خارجی نیز باید در سامانه وزارت اطلاعات ثبت شود!
📌 در هیچجای این طرح اشارهای به حمایت از حریم خصوصی افراد نشده است. تعیین وزارت اطلاعات و سازمان اطلاعات سپاه بهعنوان ضابطان تخصصی برای جمعآوری ادله دیجیتال، تنها یک پیام دارد: گسترش نظارت بر پیامها، شنود ارتباطات و جرمانگاری فعالیت در شبکههای اجتماعی و سرویسهای ابری خارجی.
⚠️ این طرح، ارتباط ساده با جهان خارج را از یک «حق شهروندی» به یک «موضوع امنیتی» تبدیل میکند. در روزهایی که جمهوری اسلامی به دنبال مسدودسازی راههای ارتباطی است، رعایت بیش از پیش اصول #امنیت_دیجیتال، راهکار مهمی محافظت از خود و اطرافیانمان است.
🛡️با #امن_بمان کار مشترک پسکوچه و فیلتربان همراه شوید و آموزشها و مطالب را با دیگران به اشتراک بگذارید.
@Paskoocheh
@Filter_watch
👍42💔17❤9🤮8
🚨اپلیکیشن #مهسا_الرت که بهعنوان یک سرویس هشدار اضطراری و اطلاعرسانی برای رویدادهای امنیتی و شرایط بحرانی طراحی شده و به عنوان پلی میان کاربران و منابع اطلاعاتی عمل میکند و امکاناتی نظیر دیدبان، شناسایی مکانهای سرکوب، مناطق پرخطر و بخش ویژه «تخلیه اضطراری» در شرایط بحرانی و جنگ را ارائه میدهد. در نسخه ۱۱.۱، عملکرد برنامه ارتقا یافته تا دسترسی کاربران به نقشه و دادهها در شرایط اختلال شبکه، سریعتر، سبکتر و پایدارتر از همیشه باشد.
🔔 در این نسخه جدید، نقشه هوشمند برنامه با بهبود چشمگیر سرعت بارگذاری و قابلیت دانلود خودکار دادههای جدید همراه شده تا امکان استفاده بهتر آفلاین فراهم شود. همچنین فیلتر ۱۵ روزه و کنترل لایهها برای مدیریت آسانتر دادهها اضافه شده و بخش چت عمومی در گفتگوهای منطقهای و موضوعی (نظیر #اعتراضات و اعتصابات) ارتقا یافته است. پشتیبانی بهتر از اعلانهای فوری و افزایش پایداری کل سیستم نیز باعث میشود هشدارهای حیاتی بدون فوت وقت به دست کاربران برسد.
🔴بخش مهم دیگری از این بهروزرسانی به لایه #جاویدنامان اختصاص دارد که با ثبت ۲۲۸ نام جدید، اکنون اطلاعات ۳٬۲۹۴ نفر را در ۲۱۰ شهر کشور پوشش میدهد. در این نوبت، صدها مورد از اسامی، تصاویر، تاریخها و موقعیتهای مکانی ثبتشده روی نقشه نیز بازبینی، اصلاح و دقیقتر شدهاند تا تصویر کاملتری از رویدادها ارائه شود.
🔐 سازندگان این برنامه تأکید میکنند که تمامی پردازشهای مربوط به موقعیت مکانی کاربران صرفاً روی خود دستگاه انجام میشود و هیچ دادهای روی سرورها ذخیره نخواهد شد تا #حریم_خصوصی افراد کاملاً محفوظ بماند.
🔻دانلود نسخه آیاواس
🔻دانلود نسخه اندروید
🔻 دانلود از وبسایت پسکوچه
@PaskoochehBot
@Paskoocheh
🔔 در این نسخه جدید، نقشه هوشمند برنامه با بهبود چشمگیر سرعت بارگذاری و قابلیت دانلود خودکار دادههای جدید همراه شده تا امکان استفاده بهتر آفلاین فراهم شود. همچنین فیلتر ۱۵ روزه و کنترل لایهها برای مدیریت آسانتر دادهها اضافه شده و بخش چت عمومی در گفتگوهای منطقهای و موضوعی (نظیر #اعتراضات و اعتصابات) ارتقا یافته است. پشتیبانی بهتر از اعلانهای فوری و افزایش پایداری کل سیستم نیز باعث میشود هشدارهای حیاتی بدون فوت وقت به دست کاربران برسد.
🔴بخش مهم دیگری از این بهروزرسانی به لایه #جاویدنامان اختصاص دارد که با ثبت ۲۲۸ نام جدید، اکنون اطلاعات ۳٬۲۹۴ نفر را در ۲۱۰ شهر کشور پوشش میدهد. در این نوبت، صدها مورد از اسامی، تصاویر، تاریخها و موقعیتهای مکانی ثبتشده روی نقشه نیز بازبینی، اصلاح و دقیقتر شدهاند تا تصویر کاملتری از رویدادها ارائه شود.
🔐 سازندگان این برنامه تأکید میکنند که تمامی پردازشهای مربوط به موقعیت مکانی کاربران صرفاً روی خود دستگاه انجام میشود و هیچ دادهای روی سرورها ذخیره نخواهد شد تا #حریم_خصوصی افراد کاملاً محفوظ بماند.
🔻دانلود نسخه آیاواس
🔻دانلود نسخه اندروید
🔻 دانلود از وبسایت پسکوچه
@PaskoochehBot
@Paskoocheh
App Store
Mahsa Alert App - App Store
Download Mahsa Alert by Holistic Resilience on the App Store. See screenshots, ratings and reviews, user tips and more games like Mahsa Alert.
❤41👍11🔥3
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓آیا درخواست دسترسی به «وضعیت تلفن» در یک #ویپیان، نگرانکننده است؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
❓آیا درخواست دسترسی به «وضعیت تلفن» در یک #ویپیان، نگرانکننده است؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
❤21👍16🔥3
🔴 وقتی از ابزارهای #فیلترشکن استفاده میکنیم، فرض اولیه بر این است که امنیت و محرمانگی ترافیک ما تضمین میشود؛ اما بررسیهای پسکوچه روی نسخه ۳.۷ اپلیکیشن Line VPN که تاکنون بیش از یک میلیون بار از گوگلپلی دانلود شده، نشان میدهد که این برنامه بیش از آنکه یک سپر امنیتی باشد، یک ریسک امنیتی است.
❓ارزیابیهای انجامشده توسط تیم پسکوچه، شش رخنه امنیتی با درجه خطر بالا را نشان میدهد که همگی از یک ریشه مشترک تغذیه میکنند: شکست کامل در احراز هویت. این اپلیکیشن نه میتواند مطمئن شود که اطلاعات دریافت شده واقعا از سرور معتبر آمدهاند، و نه میتواند هویت کاربرانش را به شکل امن حفظ کند.
🔓 بزرگترین خطای ساختاری لاین ویپیان، اعتماد کورکورانه به دادههای ورودی است. این برنامه تنظیمات شبکه و پروفایلهای اوپن ویپیان را بدون بررسی امضای دیجیتال یا اثبات اصالت دریافت و اجرا میکند. بدتر اینکه قابلیت سنجش دامنه در ارتباطات HTTPS (بررسی Hostname Verification) کلا غیرفعال شده است. این یعنی اگر ترافیک کاربر در شبکههای پرریسک منحرف شود، برنامه هر سرور جعلی یا تنظیمات دستکاریشدهای را با آغوش باز میپذیرد؛ موضوعی که زمینه را برای دستکاری DNS، انحراف مسیر شبکه و شنود ارتباطات هموار میسازد.
🚨 فاجعه بعدی در نحوه نگهداری دادههای محرمانه رخ داده است. توسعهدهندگان این #ویپیان کلید خصوصی RSA، گواهی فعال OpenVPN، نام کاربری و رمز عبور ثابت API را مستقیما داخل فایل عمومی APK قفل کردهاند. از آنجایی که فایل نصب برنامه در دسترس همگان است، این «اطلاعات محرمانه» عملا افشا شده محسوب میشوند. این غفلت به هر مهاجمی اجازه میدهد هویت برنامه را #جعل کند، باعث اختلال و قطع سرویس برای کاربران واقعی شود یا بدون داشتن حساب اختصاصی، از زیرساخت شبکه سوءاستفاده کند.
📱 امنیت این اپلیکیشن روی خود دستگاه هم وضعیت بهتری ندارد. یکی از سرویسهای داخلی برنامه به نام SSHManagerService طوری پیکربندی شده که بدون هیچ قفل، تاییدیه یا بررسی هویتی، برای سایر اپلیکیشنهای روی گوشی قابل دسترسی است. در کنار غیرفعال بودن بررسی هویت سرور، این ترکیب خطرناک به این معناست که یک اپلیکیشن مخرب روی گوشی میتواند به Line VPN دستور دهد تا بدون آگاهی کاربر، یک تونل ارتباطی به سرور هکر ایجاد کرده و ترافیک را هدایت کند.
⚠️ تناقض این ابزار زمانی پررنگتر میشود که نگاهی به سند حریم خصوصی آن بیندازیم. در حالی که Line VPN از ۱۲ ردیاب مختلف استفاده میکند، در سند رسمی خود تنها به ۴ مورد اشاره کرده و طبق اطلاعات گوگلپلی، موقعیت مکانی دقیق و تقریبی کاربران را هم با شرکتهای ثالث به اشتراک میگذارد. ابزاری که ادعا میکند حامی حریم خصوصی است، با ترکیبی از بیدقتی در رمزنگاری، افشای کلیدها و رفتارهای غیرشفاف، کاربران خود را برابر مهاجمان شبکه آسیبپذیرتر کرده است.
🔗در پسکوچه جزییات کامل این بررسی را بخوانید
@PaskoochehBot
@Paskoocheh
❓ارزیابیهای انجامشده توسط تیم پسکوچه، شش رخنه امنیتی با درجه خطر بالا را نشان میدهد که همگی از یک ریشه مشترک تغذیه میکنند: شکست کامل در احراز هویت. این اپلیکیشن نه میتواند مطمئن شود که اطلاعات دریافت شده واقعا از سرور معتبر آمدهاند، و نه میتواند هویت کاربرانش را به شکل امن حفظ کند.
🔓 بزرگترین خطای ساختاری لاین ویپیان، اعتماد کورکورانه به دادههای ورودی است. این برنامه تنظیمات شبکه و پروفایلهای اوپن ویپیان را بدون بررسی امضای دیجیتال یا اثبات اصالت دریافت و اجرا میکند. بدتر اینکه قابلیت سنجش دامنه در ارتباطات HTTPS (بررسی Hostname Verification) کلا غیرفعال شده است. این یعنی اگر ترافیک کاربر در شبکههای پرریسک منحرف شود، برنامه هر سرور جعلی یا تنظیمات دستکاریشدهای را با آغوش باز میپذیرد؛ موضوعی که زمینه را برای دستکاری DNS، انحراف مسیر شبکه و شنود ارتباطات هموار میسازد.
🚨 فاجعه بعدی در نحوه نگهداری دادههای محرمانه رخ داده است. توسعهدهندگان این #ویپیان کلید خصوصی RSA، گواهی فعال OpenVPN، نام کاربری و رمز عبور ثابت API را مستقیما داخل فایل عمومی APK قفل کردهاند. از آنجایی که فایل نصب برنامه در دسترس همگان است، این «اطلاعات محرمانه» عملا افشا شده محسوب میشوند. این غفلت به هر مهاجمی اجازه میدهد هویت برنامه را #جعل کند، باعث اختلال و قطع سرویس برای کاربران واقعی شود یا بدون داشتن حساب اختصاصی، از زیرساخت شبکه سوءاستفاده کند.
📱 امنیت این اپلیکیشن روی خود دستگاه هم وضعیت بهتری ندارد. یکی از سرویسهای داخلی برنامه به نام SSHManagerService طوری پیکربندی شده که بدون هیچ قفل، تاییدیه یا بررسی هویتی، برای سایر اپلیکیشنهای روی گوشی قابل دسترسی است. در کنار غیرفعال بودن بررسی هویت سرور، این ترکیب خطرناک به این معناست که یک اپلیکیشن مخرب روی گوشی میتواند به Line VPN دستور دهد تا بدون آگاهی کاربر، یک تونل ارتباطی به سرور هکر ایجاد کرده و ترافیک را هدایت کند.
⚠️ تناقض این ابزار زمانی پررنگتر میشود که نگاهی به سند حریم خصوصی آن بیندازیم. در حالی که Line VPN از ۱۲ ردیاب مختلف استفاده میکند، در سند رسمی خود تنها به ۴ مورد اشاره کرده و طبق اطلاعات گوگلپلی، موقعیت مکانی دقیق و تقریبی کاربران را هم با شرکتهای ثالث به اشتراک میگذارد. ابزاری که ادعا میکند حامی حریم خصوصی است، با ترکیبی از بیدقتی در رمزنگاری، افشای کلیدها و رفتارهای غیرشفاف، کاربران خود را برابر مهاجمان شبکه آسیبپذیرتر کرده است.
🔗در پسکوچه جزییات کامل این بررسی را بخوانید
@PaskoochehBot
@Paskoocheh
👍40❤15
Media is too big
VIEW IN TELEGRAM
طرح جدید مجلس چگونه زندگی روزمره شما را هدف میگیرد؟
⚠️کلیات طرح موسوم به «مقابله با #نفوذ بیگانگان» در مجلس تصویب شده است؛ طرحی که با عبارات مبهم، مرز میان امنیت ملی و حقوق اولیه شهروندان را مخدوش میکند. گستردگی این پیشنویس، هرگونه ارتباط عادی، پژوهش و انتقال داده را به یک خطای امنیتی تبدیل میکند.
📌ارسال عکس، فیلم یا داده به رسانههای خارج از کشور جرمانگاری شده و حتی ثبت تصویر از یک چالش ساده شهری میتواند تبعات امنیتی داشته باشد.
📌مفاهیمی مثل «مخدوش کردن اعتماد عمومی» یا «ارائه چهره سیاه» تعریف دقیق حقوقی ندارند و دست نیروهای امنیتی را برای جرمانگاری یک پست، توییت یا تحلیل ساده باز میگذارند.
📌ارائه آمار، داده یا گزارش به اتباع یا نهادهای خارجی نیازمند مجوز است؛ امری که فعالیت فریلنسرها، برنامهنویسان و پژوهشگران را با خطر مواجه میسازد.
⚠️این طرح جامعه را به سمت خودسانسوری و انزوای ارتباطی میبرد. آگاهی از ابعاد حقوقی آن، قدمی برای حفاظت از #حریم_خصوصی است.
🛡️با کمپین #امن_بمان کار مشترک پسکوچه و فیلتربان همراه شوید تا با آگاهی بیشتر با #سرکوب_دیجیتال مقابله کنیم.
@Paskoocheh
@Filter_watch
⚠️کلیات طرح موسوم به «مقابله با #نفوذ بیگانگان» در مجلس تصویب شده است؛ طرحی که با عبارات مبهم، مرز میان امنیت ملی و حقوق اولیه شهروندان را مخدوش میکند. گستردگی این پیشنویس، هرگونه ارتباط عادی، پژوهش و انتقال داده را به یک خطای امنیتی تبدیل میکند.
📌ارسال عکس، فیلم یا داده به رسانههای خارج از کشور جرمانگاری شده و حتی ثبت تصویر از یک چالش ساده شهری میتواند تبعات امنیتی داشته باشد.
📌مفاهیمی مثل «مخدوش کردن اعتماد عمومی» یا «ارائه چهره سیاه» تعریف دقیق حقوقی ندارند و دست نیروهای امنیتی را برای جرمانگاری یک پست، توییت یا تحلیل ساده باز میگذارند.
📌ارائه آمار، داده یا گزارش به اتباع یا نهادهای خارجی نیازمند مجوز است؛ امری که فعالیت فریلنسرها، برنامهنویسان و پژوهشگران را با خطر مواجه میسازد.
⚠️این طرح جامعه را به سمت خودسانسوری و انزوای ارتباطی میبرد. آگاهی از ابعاد حقوقی آن، قدمی برای حفاظت از #حریم_خصوصی است.
🛡️با کمپین #امن_بمان کار مشترک پسکوچه و فیلتربان همراه شوید تا با آگاهی بیشتر با #سرکوب_دیجیتال مقابله کنیم.
@Paskoocheh
@Filter_watch
👍61❤13💔12❤🔥1👎1
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۳۱ مرداد ۱۴۰۵
❌ با وجود وصل شدن اینترنت پس از ۸۸ روز خاموشی، شبکه هنوز کیفیت و پایداری پیش از دیماه را بازنیافته است. معنای این روند روشن است، اگرچه #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد.
❌ #فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگلپلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. طبق بررسی پسکوچه این ویپیان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.
❌فیلترشکن «SpeedTop VPN» این هفته در لیست اپهای پردانلود #گوگلپلی قرار دارد. مهمترین نگرانی درباره این اپ وجود یک موتور شبکه همتابههمتا در #ویپیان است که گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل میکند.
@PaskoochehBot
@Paskoocheh
⏳بهروزرسانی ۳۱ مرداد ۱۴۰۵
❌ با وجود وصل شدن اینترنت پس از ۸۸ روز خاموشی، شبکه هنوز کیفیت و پایداری پیش از دیماه را بازنیافته است. معنای این روند روشن است، اگرچه #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد.
❌ #فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگلپلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. طبق بررسی پسکوچه این ویپیان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.
❌فیلترشکن «SpeedTop VPN» این هفته در لیست اپهای پردانلود #گوگلپلی قرار دارد. مهمترین نگرانی درباره این اپ وجود یک موتور شبکه همتابههمتا در #ویپیان است که گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل میکند.
@PaskoochehBot
@Paskoocheh
❤37👍23
🔔اینترنت در ایران
بررسی ابعاد مختلف طرح «نفوذ» و راهکارهای افزایش امنیت دیجیتال
🗓️سهشنبه سوم شهریور ۱۴۰۵ -🕗 ساعت ۲۰ به وقت ایران
✨ گفتگوی زنده در اسپیس — شبکه اجتماعی اکس (توییتر) - https://x.com/Paskoocheh
🤝 تلاش مشترک «پسکوچه» و «فیلتربان»
🔔به میزبانی: علیرضا منافی، پژوهشگر دسترسی به اینترنت
🔔با حضور کارشناسان، روزنامهنگاران و فعالان حوزه اینترنت
@Paskoocheh
@Filter_watch
بررسی ابعاد مختلف طرح «نفوذ» و راهکارهای افزایش امنیت دیجیتال
🗓️سهشنبه سوم شهریور ۱۴۰۵ -🕗 ساعت ۲۰ به وقت ایران
✨ گفتگوی زنده در اسپیس — شبکه اجتماعی اکس (توییتر) - https://x.com/Paskoocheh
🤝 تلاش مشترک «پسکوچه» و «فیلتربان»
🔔به میزبانی: علیرضا منافی، پژوهشگر دسترسی به اینترنت
🔔با حضور کارشناسان، روزنامهنگاران و فعالان حوزه اینترنت
@Paskoocheh
@Filter_watch
❤17👍12💔1
🔻گزارش تازه شرکت امنیتی Zimperium نشان میدهد که بدافزار خطرناک اندرویدی ToxicPanda در دومین نسخه خود ارتقا یافته و دایره حملاتش را به ۳۴۹ اپلیکیشن مالی و بانکی در ۱۶ کشور جهان گسترش داده است. این بدافزار که با ۱۶۷ فرمان از راه دور به یک تهدید همهجانبه تبدیل شده، به روشی کاملا جدید و خطرناک برای نفوذ به دستگاهها دست پیدا کرده است.
🔻 یکی از قابلیتهای نسخه جدید، درخواست مجوز ایجاد «سرویس ویپیان» است. ToxicPanda برخلاف ویپیانهای عادی، از این دسترسی استفاده میکند تا یک اینترفیس محلی روی گوشی بسازد و تمام ترافیک شبکهای را تحت کنترل بگیرد. این کنترل به بدافزار اجازه میدهد ارتباط دستگاه با گوگلپلی و سرویسهای مرتبط را کاملاً مسدود کند! با این کار، ابزارهای امنیتی اندروید مانند Play Protect یا بهروزرسانیهای امنیتی گوگل که قرار است برنامههای مخرب را شناسایی و پاک کنند، رسما بیاثر میشوند.
🔻نقطه فنی ToxicPanda 2.0، سوءاستفاده خودکار از قابلیت دیباگ بیسیم اندروید (Wireless ADB) است. بدافزار با استفاده از دسترسی Accessibility، ابتدا گزینههای توسعهدهنده گوشی را بهصورت پنهانی روشن کرده، کد شش رقمی اتصال بیسیم را استخراج میکند و به سرویس ADB محلی دستگاه متصل میشود. این کار به هکرها دسترسی سطح ترمینال میدهد؛ یعنی بدافزار بدون نیاز به تأیید کاربر، تمام مجوزهای دلخواه را به خود داده، محدودیتهای پسزمینه سیستمعامل را دور میزند و حذف خود از روی گوشی را غیرممکن میسازد.
🔻این بدافزار به صفحات جعلی فیشینگ مجهز شده که بهصورت کاملاً نامرئی روی ۳۴۹ اپلیکیشن بانکی، صرافی ارز دیجیتال و کیفپول الکترونیکی قرار میگیرند تا لمسهای کاربر روی صفحه را ثبت کنند. علاوه بر این، یک ماژول مجزا برای سرقت پینکد ۱۴۰ برنامه مالی در آن تعبیه شده و حتی صفحه قفل اصلی گوشی یا صفحات بهروزرسانی سیستم را جعل میکند تا پین، الگوها و رمز عبور اصلی دستگاه را به سرقت ببرد.
🔻برای اینکه بدافزار در پسزمینه گوشی متوقف نشود، قابلیتی به نام autoBoot دارد. این قابلیت مدل و برند گوشی مثل سامسونگ، شیائومی، اوپو، ویوو و هواوی را تشخیص میدهد و تنظیمات مصرف باتری را تغییر میدهد تا بدافزار بتواند همیشه در پسزمینه فعال بماند.
@PaskoochehBot
@Paskoocheh
🔻 یکی از قابلیتهای نسخه جدید، درخواست مجوز ایجاد «سرویس ویپیان» است. ToxicPanda برخلاف ویپیانهای عادی، از این دسترسی استفاده میکند تا یک اینترفیس محلی روی گوشی بسازد و تمام ترافیک شبکهای را تحت کنترل بگیرد. این کنترل به بدافزار اجازه میدهد ارتباط دستگاه با گوگلپلی و سرویسهای مرتبط را کاملاً مسدود کند! با این کار، ابزارهای امنیتی اندروید مانند Play Protect یا بهروزرسانیهای امنیتی گوگل که قرار است برنامههای مخرب را شناسایی و پاک کنند، رسما بیاثر میشوند.
🔻نقطه فنی ToxicPanda 2.0، سوءاستفاده خودکار از قابلیت دیباگ بیسیم اندروید (Wireless ADB) است. بدافزار با استفاده از دسترسی Accessibility، ابتدا گزینههای توسعهدهنده گوشی را بهصورت پنهانی روشن کرده، کد شش رقمی اتصال بیسیم را استخراج میکند و به سرویس ADB محلی دستگاه متصل میشود. این کار به هکرها دسترسی سطح ترمینال میدهد؛ یعنی بدافزار بدون نیاز به تأیید کاربر، تمام مجوزهای دلخواه را به خود داده، محدودیتهای پسزمینه سیستمعامل را دور میزند و حذف خود از روی گوشی را غیرممکن میسازد.
🔻این بدافزار به صفحات جعلی فیشینگ مجهز شده که بهصورت کاملاً نامرئی روی ۳۴۹ اپلیکیشن بانکی، صرافی ارز دیجیتال و کیفپول الکترونیکی قرار میگیرند تا لمسهای کاربر روی صفحه را ثبت کنند. علاوه بر این، یک ماژول مجزا برای سرقت پینکد ۱۴۰ برنامه مالی در آن تعبیه شده و حتی صفحه قفل اصلی گوشی یا صفحات بهروزرسانی سیستم را جعل میکند تا پین، الگوها و رمز عبور اصلی دستگاه را به سرقت ببرد.
🔻برای اینکه بدافزار در پسزمینه گوشی متوقف نشود، قابلیتی به نام autoBoot دارد. این قابلیت مدل و برند گوشی مثل سامسونگ، شیائومی، اوپو، ویوو و هواوی را تشخیص میدهد و تنظیمات مصرف باتری را تغییر میدهد تا بدافزار بتواند همیشه در پسزمینه فعال بماند.
@PaskoochehBot
@Paskoocheh
👍31❤8
🚨هشدار اپل: همین حالا آیفون خود را آپدیت کنید!
🛎اپل با انتشار آپدیتهای iOS 26.6.1 و iOS 18.7.10 یک بمب امنیتی بزرگ را خنثی کرده و به تمام کاربران هشدار داده آیفونهای خود را فورا بهروزرسانی کنند. پشت پرده این آپدیت، خنثیسازی دهها آسیبپذیری بحرانی در موتور WebKit و هسته سیستمعامل نهفته است. تهدید اصلی مربوط به جاسوسافزارهای «بدون کلیک» نظیر پگاسوس است؛ بدافزارهایی که میتوانند بدون کوچکترین تعامل کاربر و تنها از طریق دریافت یک تصویر آلوده، سیستمعامل را تسخیر کرده و حتی چتهای رمزنگاریشده در واتساپ و سیگنال را شنود کنند.
🔓در زیر پوست آپدیت iOS 26.6.1، نزدیک به ۲۰ باگ خرابی حافظه در وبکیت و چندین آسیبپذیری در سطح کرنل ترمیم شده است. شاخصترین آنها یک باگ در فریمورک ImageIO است که هنگام پردازش و رمزگشایی تصاویر، اجازه اجرای کد از راه دور و دستکاری حافظه را به مهاجم میدهد. علاوه بر این، یک #آسیبپذیری خطرناک دیگر در بخش Telephony به هکرهایی که در موقعیت شبکهای ویژه قرار دارند اجازه میدهد با دور زدن احراز هویت IPSec، ترافیک دادههای آیفون شما را مستقیما رهگیری و شنود کنند.
🕵عرضه iOS 18.7.10 برای دستگاههایی مانند #آیفون XS، XR، XS Max و آیپد نسل ۷ نشان میدهد که هکرها آسیبپذیریهای افشاشده را علیه سختافزارهای قدیمیتر هم استفاده میکنند. این آپدیت بیش از ۳۰ باگ وبکیت و آسیبپذیری در ImageIO را مسدود میکند. از همه مهمتر، یک باگ از نوع سرریز بافر (Buffer Overflow) در AVEVideoEncoder است که اجازه اجرای کد با دسترسی سطح هسته سیستم عامل را صادر میکند؛ یعنی بدترین سناریوی ممکن که کنترل مطلق دستگاه را به مهاجم واگذار میسازد.
🔍خوشبختانه این وصلهها تغییر کارکردی در سیستم ایجاد نکرده و عملکرد کلی گوشی را مختل نمیکنند. اگر پس از نصب با افت موقت باتری مواجه شدید، نگران نباشید؛ این مسئله ناشی از پردازشهای سنگین پسزمینه مثل نمایهسازی مجدد فایلهاست و با یک بار خاموش و روشن کردن ساده دستگاه پس از چند دقیقه برطرف میشود. همین حالا از مسیر زیر آیفون خود را دستی آپدیت کنید تا سپرهای دفاعیتان پیش از حملات سایبری فعال شوند.
Settings > General > Software Update
@PaskoochehBot
@Paskoocheh
🛎اپل با انتشار آپدیتهای iOS 26.6.1 و iOS 18.7.10 یک بمب امنیتی بزرگ را خنثی کرده و به تمام کاربران هشدار داده آیفونهای خود را فورا بهروزرسانی کنند. پشت پرده این آپدیت، خنثیسازی دهها آسیبپذیری بحرانی در موتور WebKit و هسته سیستمعامل نهفته است. تهدید اصلی مربوط به جاسوسافزارهای «بدون کلیک» نظیر پگاسوس است؛ بدافزارهایی که میتوانند بدون کوچکترین تعامل کاربر و تنها از طریق دریافت یک تصویر آلوده، سیستمعامل را تسخیر کرده و حتی چتهای رمزنگاریشده در واتساپ و سیگنال را شنود کنند.
🔓در زیر پوست آپدیت iOS 26.6.1، نزدیک به ۲۰ باگ خرابی حافظه در وبکیت و چندین آسیبپذیری در سطح کرنل ترمیم شده است. شاخصترین آنها یک باگ در فریمورک ImageIO است که هنگام پردازش و رمزگشایی تصاویر، اجازه اجرای کد از راه دور و دستکاری حافظه را به مهاجم میدهد. علاوه بر این، یک #آسیبپذیری خطرناک دیگر در بخش Telephony به هکرهایی که در موقعیت شبکهای ویژه قرار دارند اجازه میدهد با دور زدن احراز هویت IPSec، ترافیک دادههای آیفون شما را مستقیما رهگیری و شنود کنند.
🕵عرضه iOS 18.7.10 برای دستگاههایی مانند #آیفون XS، XR، XS Max و آیپد نسل ۷ نشان میدهد که هکرها آسیبپذیریهای افشاشده را علیه سختافزارهای قدیمیتر هم استفاده میکنند. این آپدیت بیش از ۳۰ باگ وبکیت و آسیبپذیری در ImageIO را مسدود میکند. از همه مهمتر، یک باگ از نوع سرریز بافر (Buffer Overflow) در AVEVideoEncoder است که اجازه اجرای کد با دسترسی سطح هسته سیستم عامل را صادر میکند؛ یعنی بدترین سناریوی ممکن که کنترل مطلق دستگاه را به مهاجم واگذار میسازد.
🔍خوشبختانه این وصلهها تغییر کارکردی در سیستم ایجاد نکرده و عملکرد کلی گوشی را مختل نمیکنند. اگر پس از نصب با افت موقت باتری مواجه شدید، نگران نباشید؛ این مسئله ناشی از پردازشهای سنگین پسزمینه مثل نمایهسازی مجدد فایلهاست و با یک بار خاموش و روشن کردن ساده دستگاه پس از چند دقیقه برطرف میشود. همین حالا از مسیر زیر آیفون خود را دستی آپدیت کنید تا سپرهای دفاعیتان پیش از حملات سایبری فعال شوند.
Settings > General > Software Update
@PaskoochehBot
@Paskoocheh
👍18❤9🔥3