Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
💻ناشناس ماندن در #اینترنت یک موضوع چند وجهی است. خیالتان را همین اول راحت کنیم، اگر هدف شما ناشناسی حداکثری است، استفاده از وی‌پی‌ان به تنهایی هیچ دردی را دوا نمی‌کند.

☝️مهم‌ترین جنبه‌ای که در این مطلب می‌خواهیم موشکافانه بررسی کنیم، اثر انگشت مرورگر است. وب‌سایت‌ها و تبلیغ‌کنندگان برای ردیابی شما فقط به کوکی‌ها نیاز ندارند که با رد کردن کوکی‌ها اکلیلی شوید و فکر کنید که الان دیگر قادر به ردیابی شما نیستند! آنها به چیزی موذیانه‌تر روی آورده‌اند و آن #اثر_انگشت_مرورگر است.

هر بار که یک وب‌سایت را باز می‌کنید، مرورگر شما ردی از اطلاعات از خود به جا می‌گذارد که شامل چیزهای زیادی از جمله وضوح صفحه نمایش شما، فونت‌ها و افزونه‌های نصب شده شما، تغییرات GPU، منطقه زمانی و زبان سیستم می‌شود. اینها در کنار هم، یک اثر انگشت منحصر به‌فرد از شما تشکیل می‌دهند که سراسر وب همراه شماست.

⚠️کسی نمی‌‌تواند قول دهد و ثابت کند که وب‌سایت‌های حکومتی از این ویژگی برای شناسایی افراد استفاده نمی‌کنند. البته این فقط یک فرض است که شما برای سخت‌ترین سناریوها هم آماده باشید، نه چیزی برای القای ترس یا ترویج مکتب دایی جان ناپلئون!

🔔یکی از ابزارهایی که برای پاک کردن اثر انگشت مرورگر وجود دارد، افزونه Windscribe Anti-Fingerprinting است. با استفاده از این افزونه به جای اینکه رد دیجیتال یکسانی از خود به جا بگذارید، اثر انگشت شما هر بار که از مرورگر استفاده می‌کنید تغییر می‌کند.

افزونه Windscribe تبلیغات و ردیاب‌ها را مسدود می‌کند، منطقه زمانی، زبان و #موقعیت_مکانی شما را جعل می‌کند تا سایت‌ها نتوانند شما را شناسایی کنند و نشت‌های WebRTC را که می‌توانند IP واقعی شما را فاش کنند، خاموش می‌کند. همچنین Split Personality عامل کاربری(user agent) شما را تغییر می‌دهد تا وب‌سایت‌ها نتوانند یک پروفایل پایدار ایجاد کنند.

⚽️برای استفاده از این قابلیت، نسخه به‌روز افزونه مرورگر Windscribe را باز کنید و در تنظیمات حریم خصوصی دنبال گزینه Anti-Fingerprinting بگردید.
سوئیچ را بزنید و تمام! استفاده همزمان یک وی‌پی‌ان امن و این #افزونه مثل ترکیبی جادویی علی‌دایی و خداداد عزیزی در بازی برگشت ایران و استرالیا می‌شود!
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6242❤‍🔥4🤪4
💻ناشناس ماندن در #اینترنت یک موضوع چند وجهی است. خیالتان را همین اول راحت کنیم، اگر هدف شما ناشناسی حداکثری است، استفاده از وی‌پی‌ان به تنهایی هیچ دردی را دوا نمی‌کند.

⚠️مهم‌ترین جنبه‌ای که در این مطلب می‌خواهیم موشکافانه بررسی کنیم، اثر انگشت مرورگر است. وب‌سایت‌ها و تبلیغ‌کنندگان برای ردیابی شما فقط به کوکی‌ها نیاز ندارند که با رد کردن کوکی‌ها اکلیلی شوید و فکر کنید که الان دیگر قادر به ردیابی شما نیستند! آنها به چیزی موذیانه‌تر روی آورده‌اند و آن #اثر_انگشت_مرورگر است.

⛔️هر بار که یک وب‌سایت را باز می‌کنید، مرورگر شما ردی از اطلاعات از خود به جا می‌گذارد که شامل چیزهای زیادی از جمله وضوح صفحه نمایش شما، فونت‌ها و افزونه‌های نصب شده شما، تغییرات GPU، منطقه زمانی و زبان سیستم می‌شود. اینها در کنار هم، یک اثر انگشت منحصر به‌فرد از شما تشکیل می‌دهند که سراسر وب همراه شماست.

⚠️کسی نمی‌‌تواند قول دهد و ثابت کند که وب‌سایت‌های حکومتی از این ویژگی برای شناسایی افراد استفاده نمی‌کنند. البته این فقط یک فرض است که شما برای سخت‌ترین سناریوها هم آماده باشید، نه چیزی برای القای ترس یا ترویج مکتب دایی جان ناپلئون!

🔔یکی از ابزارهایی که برای پاک کردن اثر انگشت مرورگر وجود دارد، افزونه Windscribe Anti-Fingerprinting است. با استفاده از این افزونه به جای اینکه رد دیجیتال یکسانی از خود به جا بگذارید، اثر انگشت شما هر بار که از مرورگر استفاده می‌کنید تغییر می‌کند.

افزونه Windscribe تبلیغات و ردیاب‌ها را مسدود می‌کند، منطقه زمانی، زبان و #موقعیت_مکانی شما را جعل می‌کند تا سایت‌ها نتوانند شما را شناسایی کنند و نشت‌های WebRTC را که می‌توانند IP واقعی شما را فاش کنند، خاموش می‌کند. همچنین Split Personality عامل کاربری(user agent) شما را تغییر می‌دهد تا وب‌سایت‌ها نتوانند یک پروفایل پایدار ایجاد کنند.

⚽️برای استفاده از این قابلیت، نسخه به‌روز افزونه #مرورگر Windscribe را باز کنید و در تنظیمات حریم خصوصی دنبال گزینه Anti-Fingerprinting بگردید. سوئیچ را بزنید و تمام! استفاده همزمان یک #فیلترشکن امن و این #افزونه مثل ترکیبی جادویی علی‌دایی و خداداد عزیزی در بازی برگشت ایران و استرالیا می‌شود!

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
34👍23🤪2
🔍توسعه‌دهنده‌ای با نام ShadyPanda طی هفت سال با انتشار افزونه‌های مخرب برای مرورگرهای #گوگل_کروم و #مایکروسافت_اج توانسته در مجموع ۴.۳ میلیون کاربر را آلوده کند.

⚠️پژوهشگران Koi Security نشان داده‌اند که این افزونه‌ها ابتدا به‌صورت قانونی و با عملکردهایی مثل والپیپر یا ابزار بهبود سیستم عرضه شدند تا اعتماد کاربران را جلب کنند.

🚨در ابتدای کمپین ۱۴۵ افزونه‌ در ظاهر کاری ساده مثل تغییر ظاهر مرورگر انجام می‌دادند. این افزونه‌ها از طریق کلیک‌های کاربران روی سایت‌هایی مثل فروشگاه‌های آنلاین، کدهای affiliate تزریق می‌کردند و به‌صورت پنهان برای مهاجمان درآمدزایی می‌کردند. کدهای affiliate یعنی یک وب‌سایت یا فرد، کاربران را به فروشگاه‌های آنلاین هدایت کند. هنگامی که کاربر وارد یک وب‌سایت فروشگاه می‌شد، #افزونه_مخرب لینک اصلی خرید را تغییر می‌داد و اگر کاربر روی لینک محصول کلیک می‌کرد، افزونه آن را به‌طور نامرئی تبدیل می‌کرد به لینکی که شناسه affiliate مهاجمان روی آن قرار دارد تا پورسانتی برای مهاجمان واریز شود.

در ادامه ShadyPanda استراتژی‌ را تغییر داد و در سال ۲۰۲۴ پنج افزونه که از قبل نصب شده بودند (از جمله افزونه Clean Master) به‌صورت مخفیانه از طریق به‌روزرسانی خودکار، به بدافزارهایی با قابلیت «اجرای کد از راه دور» تبدیل شدند. این بدافزارها هر ساعت سرور کنترل مخصوصی را چک می‌کردند، اسکریپت دلخواه دریافت می‌کردند و با سطح #دسترسی کامل مرورگر اجرا می‌شدند. این امر یعنی مرورگر آلوده می‌توانست هر کاری بکند؛ از سرقت تاریخچه مرور، کوکی‌ها و #اثرانگشت_مرورگر گرفته تا حتی تزریق یا تغییر کد در صفحات وب.

📢بخش دیگری از عملیات که به آن «#پادشاهی_جاسوسی» گفته شده است، هنوز فعال است. پنج افزونه دیگر از جمله افزونه WeTab با حدود ۳ میلیون نصب همچنان در فروشگاه افزونه‌های مایکروسافت اج موجودند و داده‌های حساس کاربران مثل URLهای بازدیدشده، جستجوها، کلیک‌ها، تاریخچه مرور، تعاملات با صفحات و کوکی‌ها را به سرورهای متعلق به مهاجمان منتقل می‌کنند.

همچنین افزونه‌ها مجهز به قابلیت ضد تحلیل هستند و اگر ابزارهای توسعه‌دهنده روی مرورگر باز شود، رفتار مخرب متوقف شده و افزونه بدون فعالیت مخرب رفتار می‌کند.

🗑تمام افزونه‌های شناسایی‌شده از فروشگاه کروم حذف شده‌اند. اما برخی از نسخه‌های آنها روی اج هنوز فعال‌اند. بهترین راهکار در حال حاضر این است که افزونه‌های غیرضروری را حذف کنید و مرورگر را همیشه به‌روز نگه دارید. به‌روزرسانی‌ها معمولا حاوی #اصلاحات_امنیتی هستند که جلوی سوءاستفاده‌های جدید را می‌گیرند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍339
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4813❤‍🔥4
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6326
🔴 این روزها در شبکه‌های اجتماعی بحث درباره امنیت افزونه‌های #مرورگر بیشتر از همیشه مطرح شده است؛ از #کروم و وی‌اس‌کد گرفته تا ابزارهایی که برای کارهای روزمره نصب می‌کنیم. بسیاری تصور می‌کنند چون یک افزونه در استور رسمی قرار دارد، دانلود بالایی دارد یا نشان‌هایی مثل Featured گرفته، حتماً امن است؛ اما بررسی‌های امنیتی نشان می‌دهد این اعتماد همیشه کافی نیست و بعضی افزونه‌ها فقط بعد از کشف توسط پژوهشگران امنیتی حذف می‌شوند.

⚠️ مشکل فقط مربوط به افزونه‌های ناشناس نیست؛ حتی ابزارهای محبوب هم ممکن است در معرض خطر قرار بگیرند. بعضی افزونه‌ها قابلیتی دارند که باعث می‌شود بعد از نصب، بخشی از عملکردشان از طریق سرور تغییر کند. یعنی چیزی که در ابتدا بی‌خطر به نظر می‌رسد، ممکن است بعدها توسط هکرها یا مهاجمان از راه دور تغییر کند و رفتار متفاوتی پیدا کند. در چنین شرایطی یک #افزونه ساده می‌تواند به اطلاعاتی مثل تاریخچه مرور، محتوای صفحات، داده‌های حساس یا نشست‌های ورود کاربران دسترسی پیدا کند.

🔍 یکی دیگر از تهدیدهای مهم، دسترسی‌های بیش از حد است. بعضی ابزارها برای یک قابلیت ساده، مجوزهایی درخواست می‌کنند که ارتباطی با عملکرد اصلی آن‌ها ندارد. از سوی دیگر، حملات زنجیره تأمین هم باعث شده حتی افزونه‌های سالم با سوءاستفاده از حساب توسعه‌دهنده یا آپدیت مخرب، به ابزاری برای جمع‌آوری اطلاعات کاربران تبدیل شوند.

🛡 برای کاهش ریسک، بهتر است هر افزونه‌ای را بدون بررسی نصب نکنیم؛ مجوزها را کنترل کنیم، افزونه‌های غیرضروری را حذف کنیم و برای کارهای حساس مثل بانکداری یا ورود به حساب‌های مهم، از محیطی جدا و بدون افزونه استفاده کنیم. در دنیای امروز، «موجود بودن در استور» به معنی «امنیت کامل» نیست.

@PaskoochehBot
@Paskoocheh
👍476🔥1