‼️کارشناسان امنیتی هشدار دادهاند که چنین نقصی عملاً راه را برای حملات صفرکلیک هموار میکند؛ حملاتی که کاربر حتی نیازی به باز کردن یا تعامل با فایل ندارد. مهاجم تنها کافی است یک تصویر آلوده را از طریق پیامرسانهایی مانند iMessage یا واتساپ ارسال کند تا دستگاه قربانی آلوده شود.
✔️ بهترین اقدام فوری برای کاربران این است که همین حالا به مسیر تنظیمات > عمومی > بهروزرسانی نرمافزار بروند و نسخه جدید را نصب کنند تا از خطر حملات در امان بمانند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤13
This media is not supported in your browser
VIEW IN TELEGRAM
#متصل_بمان
تلاش مشترک فیلتربان، نسنت و پسکوچه
@Paskoocheh
@Filter_watch
@joinNASNET
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤12🔥1
#متصل_بمان
تلاش مشترک فیلتربان، نسنت و پسکوچه
@Paskoocheh
@Filter_watch
@joinNASNET
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38❤19
🔴پژوهشگران دریافتند که این کمپین روی کاربران #خاورمیانه متمرکز بوده است؛ کشورهایی مانند ایران، عراق و ترکیه در فهرست قربانیان هستند. اگرچه مستندات نشان نمیدهد تعداد کاربران ایرانی هدف گرفتهشده چقدر است، اما حضور ایران بهعنوان یکی از مناطق تحت مشاهده، یک هشدار است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56❤13🤮1💔1
⚙️ مسیر فعالسازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحلهای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤11
This media is not supported in your browser
VIEW IN TELEGRAM
🗣️جلال رشیدیکوچی در مصاحبهای از نمایش ریاکارانه برخی مسئولان میگوید و تعریف میکند که چطور یکی از همکارانش در مجلس، در حین ضبط یک ویدیو برای مردم، با حرارت از مخالفت با #طرح_صیانت دم میزند و رای خود را «موافق» خارج کردن طرح اعلام میکند، اما به محض اینکه دوربین خاموش میشود، «مخالف» رای میدهد.
❌این نمایش، مشتی نمونه خروار از دروغ و ریاکاری است: مسئولان در ظاهر با مردم همصدا میشوند، اما پشت درهای بسته دقیقاً خلاف خواست آنها عمل میکنند. چرا وقتی ثابت شده که فیلترینگ شکست خورده و ترویج بدافزارها و ابزارهای ناامن، بزرگترین ضربه را به امنیت و حریم خصوصی مردم زده، باز هم بر آن اصرار میشود؟. پاسخ شاید در همان سفره ۵۰ هزار میلیارد تومانی فروش #فیلترشکن باشد که بسیاری از تصمیمگیران یا وابستگانشان در آن سهیم هستند.
🔻مسئولانی که در ظاهر نگران «امنیت» و «اخلاق» هستند، در عمل با مسدود کردن راههای امن و قانونی، مردم را به آغوش ابزارهای ناامن و #جاسوسی سوق دادهاند. تا زمانی که این چرخه دروغ و منفعتطلبی ادامه دارد، وعدههایی مثل «رفع فیلتر» یا «حکمرانی قانونمند» تنها شعارهایی توخالی برای خریدن زمان و فریب افکار عمومی باقی خواهند ماند.
@PaskoochehBot
@Paskoocheh
❌این نمایش، مشتی نمونه خروار از دروغ و ریاکاری است: مسئولان در ظاهر با مردم همصدا میشوند، اما پشت درهای بسته دقیقاً خلاف خواست آنها عمل میکنند. چرا وقتی ثابت شده که فیلترینگ شکست خورده و ترویج بدافزارها و ابزارهای ناامن، بزرگترین ضربه را به امنیت و حریم خصوصی مردم زده، باز هم بر آن اصرار میشود؟. پاسخ شاید در همان سفره ۵۰ هزار میلیارد تومانی فروش #فیلترشکن باشد که بسیاری از تصمیمگیران یا وابستگانشان در آن سهیم هستند.
🔻مسئولانی که در ظاهر نگران «امنیت» و «اخلاق» هستند، در عمل با مسدود کردن راههای امن و قانونی، مردم را به آغوش ابزارهای ناامن و #جاسوسی سوق دادهاند. تا زمانی که این چرخه دروغ و منفعتطلبی ادامه دارد، وعدههایی مثل «رفع فیلتر» یا «حکمرانی قانونمند» تنها شعارهایی توخالی برای خریدن زمان و فریب افکار عمومی باقی خواهند ماند.
@PaskoochehBot
@Paskoocheh
👍46🤮16🔥2🤪2❤1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42❤15💔1
📱 در بند ۱۹ این قطعنامه، اعلام شده که حکومت از «خاموشی کامل یا منطقهای اینترنت»، «مسدودسازی پلتفرمها» و از همه مهمتر «کندی عمدی اینترنت موبایل» به عنوان ابزار #سرکوب استفاده میکند. این اقدامات، حق مردم برای دسترسی به اطلاعات و استفاده از #آزادی_بیان و تجمع مسالمتآمیز را نقض میکند.
👁️ بخش مهم دیگر گزارش یعنی بند ۱۵ به استفاده ابزاری از تکنولوژی برای اعمال #حجاب_اجباری میپردازد. حکومت با استفاده از «فناوری تشخیص چهره» در دانشگاهها و اماکن عمومی، دانشجویان و #زنان را رصد میکند. نتیجه این نظارت دیجیتال، محرومیت از تحصیل، منع ورود، حذف واحد و حتی اخراج از دانشگاه و برخوردهای تنبیهی است. قانون «عفاف و حجاب» فقط یک قانون ساده نیست؛ بلکه مجوزی برای ردیابی زندگی دیجیتال و فیزیکی شهروندان است.
⚖️ سازمان ملل نسبت به تلاشهای حکومت برای قانونی کردن این خفقان هشدار میدهد. در بند ۱۹، صراحتاً خواسته شده که «#طرح_صیانت» به طور کامل کنار گذاشته شود، چون حقوق بنیادین کاربران را نقض میکند. خطرناکتر از آن، قانون جدید «تشدید مجازات همکاری با دول متخاصم» است که در بند ۲۰ به آن اشاره شده؛ قانونی که دامنه رفتارهایی را که میتواند «#جاسوسی» تلقی شود آنقدر گسترش میدهد که بسیاری از فعالیتهای آنلاین و اشتراکگذاری اطلاعات را در معرض خطر حکمهای سنگین زندان یا حتی اعدام قرار میدهد.
🚩 نکته نگرانکننده دیگر این است که حتی اگر از ایران خارج شده باشید، از تیررس #سرکوب_دیجیتال در امان نیستید. بند ۲۱ گزارش تایید میکند که نهادهای امنیتی با «سرکوب فرامرزی»، #حملات_سایبری، آزار آنلاین و تهدید خانوادههای فعالان در داخل ایران، سعی دارند صدای مخالفان در تبعید را هم خفه کنند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72❤11🤮7👎2🔥2
Media is too big
VIEW IN TELEGRAM
🎥جزییات مهم این گزارش را در این ویدیو ببینید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍108❤23🤮22💔8👎3🤪3🔥1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48❤13❤🔥4
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤14
⚠️ ترفند چیست؟ مهاجمان در واتساپ یا تلگرام فایلی را برای شما میفرستند که ادعا میشود یک «سند مهم»، «گزارش» یا «فرم» است. ظاهر فایل شبیه PDF است اما در واقعیت یک برنامه اندرویدی (APK) مخرب است و به محض باز کردن فایل، یک #بدافزار روی گوشی شما نصب میشود.
📲 بعد از نصب چه میشود؟ در اولین گام، بدافزار آیکون خود را مخفی میکند تا متوجه حضورش نشوید. سپس در پسزمینه شروع به فعالیت میکند و اطلاعات دستگاه، محیط اطراف و پیامکها، لیست اپلیکیشنها و فعالیت شبکه شما را سرقت میکند.
🛡️ چه باید کرد؟ (اقدامات حیاتی)
فایلهای PDF، فایل نصبی نیستند. اگر فایل PDF یا هر فایل متنی دیگر را باز کردید و از شما اجازه نصب خواست، بلافاصله آن را ببندید و حذف کنید؛ حتی اگر از طرف نزدیکان شما فرستاده شده باشد. در مرحله بعد، لیست اپلیکیشنهای نصبشده (Settings > Apps) را چک کنید. هر برنامهای که نمیشناسید یا آیکون عجیب دارد را فورا حذف کنید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤82👍32🔥5❤🔥2🤪1
😲یکی از نمونههای بارز این روزها، سرویس Ostrich VPN است که در ظاهر در هنگکنگ مستقر است، ولی طبق گزارش «پروژه شفافیت فنی» بهطور پنهانی تحت مالکیت شرکتی چینی است. براساس قانون امنیت ملی چین، شرکتهای چینی موظف به همکاری با دولت و اشتراکگذاری اطلاعات کاربران هستند؛ یعنی تمام دادههای عبوری از این فیلترشکنها میتوانند بهراحتی در اختیار نهادهای امنیتی چین قرار گیرند.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🤮53❤23💔8🤪2🔥1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63❤26
🚨به تازگی دو گزارش مجزا از پژوهشگران SafeBreach و Acronis منتشر شده که نشان میدهد هکرهای وابسته به جمهوری اسلامی با استفاده از فایلهای ویدیویی آلوده، از کاربران #جاسوسی میکنند.
🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته میشود، از فایلهای ویدیویی برای انتقال بدافزاری استفاده کرده که میتواند کنترل کامل گوشیهای اندرویدی یا سیستمهای ویندوزی قربانیان را به دست بگیرد.
⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکههای اجتماعی دریافت میکند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.
⚠️ براساس گزارش Acronis این بدافزار درون یک فایل با پسوند LNK (فایل میانبر ویندوز) قرار داده شده است. این فایلهای میانبر بهگونهای طراحی شدهاند که با استفاده از آیکونها و پسوندهای مشابه، دقیقا شبیه به یک فایل ویدئویی یا تصویری به نظر برسند.
📢 زمانی که قربانی روی فایل کلیک میکند، یک اسکریپت مخفی چندین مرحله را به ترتیب اجرا میکند:
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج میکند.
۲. سپس با ایجاد یک «وظیفه زمانبندیشده»، جای پای خود را در سیستم محکم میکند تا با با راهاندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده متعلق به شرکت گوگل، فایلهای آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) میکند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریبدهنده برای کاربر نمایش داده میشود تا با این کار، عملیات آلودهسازی سیستم از چشم او پنهان بماند.
این بدافزار قابلیتهای گستردهای دارد؛ از جمله سرقت لیست مخاطبان و پیامکها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظهای و سرقت فایلها و عکسهای موجود در حافظه دستگاه.
❓طبق گزارشها #بدافزار همچنین دارای مکانیزمهای «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف میکند تا شناسایی نشود.
چگونه از خود محافظت کنیم؟
🔗از باز کردن لینکها یا دانلود هرگونه فایل از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیامرسانهای امن با قابلیت رمزنگاری سرتاسری و بهروزرسانی مداوم سیستمعامل دستگاه، ریسک این حملات را کاهش میدهد.
@PaskoochehBot
@Paskoocheh
🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته میشود، از فایلهای ویدیویی برای انتقال بدافزاری استفاده کرده که میتواند کنترل کامل گوشیهای اندرویدی یا سیستمهای ویندوزی قربانیان را به دست بگیرد.
⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکههای اجتماعی دریافت میکند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج میکند.
۲. سپس با ایجاد یک «وظیفه زمانبندیشده»، جای پای خود را در سیستم محکم میکند تا با با راهاندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده متعلق به شرکت گوگل، فایلهای آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) میکند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریبدهنده برای کاربر نمایش داده میشود تا با این کار، عملیات آلودهسازی سیستم از چشم او پنهان بماند.
این بدافزار قابلیتهای گستردهای دارد؛ از جمله سرقت لیست مخاطبان و پیامکها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظهای و سرقت فایلها و عکسهای موجود در حافظه دستگاه.
❓طبق گزارشها #بدافزار همچنین دارای مکانیزمهای «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف میکند تا شناسایی نشود.
چگونه از خود محافظت کنیم؟
🔗از باز کردن لینکها یا دانلود هرگونه فایل از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیامرسانهای امن با قابلیت رمزنگاری سرتاسری و بهروزرسانی مداوم سیستمعامل دستگاه، ریسک این حملات را کاهش میدهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤45👍29❤🔥1🔥1🤪1
🔴مهاجمان سایبری در این حملات، از روشهای مهندسی اجتماعی شخصیسازیشده در پیوی تلگرام استفاده میکنند. آنها قربانیان را با «نام دقیق» مخاطب قرار داده یا ادعا میکنند که از طرف یک فرد قابل اعتماد و شناختهشده معرفی شدهاند تا از این طریق اعتماد شما را جلب کنند.
⚠️ این پیامها با سوءاستفاده از نیازهای مردم، برنامههایی را تحت عنوان #استارلینک، دسترسی به #فیلترشکن یا زیرساختهای ضد سنسور و آزادی اینترنت تبلیغ میکنند و از ادبیاتی درباره همبستگی و آزادی اطلاعات استفاده میکنند.
🔍بررسیهای فنی نشان میدهد که این فایل یک #بدافزار خطرناک #جاسوسی است. این اپلیکیشن پس از نصب، دسترسیهای گستردهای به پیامکها، مخاطبین، وضعیت گوشی و فعالیتهای پسزمینه دستگاه میگیرد. این بدافزار با پنهان کردن هسته اصلی خود، پس از اجرا فعال شده و از API تلگرام برای جاسوسی، دسترسی غیرمجاز به حسابها و حتی بازنشر و ارسال خودکار خودش به دیگران سوءاستفاده میکند.
🛡️ اگر چنین پیامی دریافت کردید:
⛔️ فایل را به هیچ عنوان دانلود و نصب نکنید.
⛔️ با لینکها یا زیرساختهای معرفیشده در پیام تعامل نکنید.
⛔️ پیام و فایل مخرب را برای دیگران فوروارد نکنید.
🔴 نسبت به هرگونه فایل یا لینک ناشناس که در تلگرام با عناوینی مثل دور زدن #فیلترینگ، اکانت استارلینک یا دعوتنامههای خاص ارسال میشود، به شدت هوشیار باشید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍10
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44❤27🤮3👎1
🚨 یک گروه هکری وابسته به #وزارت_اطلاعات جمهوری اسلامی (MOIS) با استفاده از یک فریمورک جدید به نام Cavern، سازمانهای دولتی، شرکتهای فناوری و ارائهدهندگان خدمات فناوری اطلاعات در #اسرائیل را هدف قرار داده است. این ابزار مثل یک جعبهابزار همهفنحریف طراحی شده است؛ یعنی هکرها در ابتدا فقط یک فایل کوچک را وارد سیستم میکنند و بعد از این نفوذ اولیه، بر اساس نیازشان و بسته به نوع سازمان، بخشهای مخرب دیگر را تکبهتک از سرور خود دانلود و فعال میکنند. با این ترفند، آنها میتوانند هر زمان که بخواهند قابلیتهای خاصی مثل جاسوسی شبکه، دزدیدن فایلها، نفوذ به پایگاههای داده یا دسترسی به سایر سیستمهای داخلی را بدون جلب توجه آنتیویروسها اجرا کنند.
🔍 یکی از مهمترین ویژگیهای این حمله، روش نفوذ آن است. مهاجمان ابتدا یک شرکت ارائهدهنده خدمات فناوری اطلاعات را آلوده کرده و سپس از همان مسیر، بدافزار را در قالب یک بهروزرسانی ظاهراً معتبر به سازمانهای دیگر رساندهاند. این حمله بار دیگر نشان میدهد زنجیره تأمین نرمافزار به یکی از مهمترین اهداف هکرها تبدیل شده است. حتی دریافت فایل یا آپدیت از یک شرکت شناختهشده هم همیشه به معنای امن بودن آن نیست، اگر مهاجمان بتوانند به زیرساخت همان شرکت نفوذ کنند.
🧩 پژوهشگران میگویند هکرها برای پنهان ماندن از روشهای فنی غیرمعمول در ساخت فایلهای بدافزار استفاده کردهاند؛ روشی که تحلیل و شناسایی آن را برای بسیاری از ابزارهای امنیتی و حتی متخصصان دشوارتر میکند. علاوه بر این، آنها در برخی حملات از قابلیتهای عادی سیستمها، مانند ابزارهای مدیریت از راه دور برای خارج کردن اطلاعات حساس استفاده کردهاند. این موضوع نشان میدهد امروزه حتی قابلیتهای معمول یک نرمافزار هم میتوانند به ابزار #جاسوسی تبدیل شوند.
🌐 همزمان با این گزارش، پژوهشگران از فعالیت گسترده گروه هکری MuddyWater نیز خبر دادهاند. این گروه وابسته به جمهوری اسلامی طی ماههای اخیر با سوءاستفاده از چندین آسیبپذیری شناختهشده در سرویسهای مختلف، بیش از ۱۲ هزار سامانه متصل به #اینترنت را بررسی کرده و سپس حملات خود را به سمت سازمانهای فعال در حوزه هوانوردی، انرژی و نهادهای دولتی در کشورهای خاورمیانه هدایت کرده است. به گفته محققان، این عملیات در برخی موارد به سرقت اطلاعات حساس از سامانههای آلوده منجر شده است.
🛡️ این گزارش بار دیگر یادآوری میکند که امنیت فقط به نصب آنتیویروس یا بهروزرسانی سیستم محدود نمیشود. سازمانها باید دسترسی شرکتهای پیمانکار، ابزارهای مدیریت از راه دور، روند انتشار بهروزرسانیها و ارتباط میان سامانههای مختلف را نیز بهطور مرتب بررسی کنند. برای کاربران عادی هم بهترین راهکار این است که سیستمعامل و نرمافزارهای خود را همیشه بهروز نگه دارند، تنها از منابع معتبر نرمافزار نصب کنند و هر رفتار غیرعادی در دستگاه یا برنامهها را جدی بگیرند.
@PaskoochehBot
@Paskoocheh
🔍 یکی از مهمترین ویژگیهای این حمله، روش نفوذ آن است. مهاجمان ابتدا یک شرکت ارائهدهنده خدمات فناوری اطلاعات را آلوده کرده و سپس از همان مسیر، بدافزار را در قالب یک بهروزرسانی ظاهراً معتبر به سازمانهای دیگر رساندهاند. این حمله بار دیگر نشان میدهد زنجیره تأمین نرمافزار به یکی از مهمترین اهداف هکرها تبدیل شده است. حتی دریافت فایل یا آپدیت از یک شرکت شناختهشده هم همیشه به معنای امن بودن آن نیست، اگر مهاجمان بتوانند به زیرساخت همان شرکت نفوذ کنند.
🧩 پژوهشگران میگویند هکرها برای پنهان ماندن از روشهای فنی غیرمعمول در ساخت فایلهای بدافزار استفاده کردهاند؛ روشی که تحلیل و شناسایی آن را برای بسیاری از ابزارهای امنیتی و حتی متخصصان دشوارتر میکند. علاوه بر این، آنها در برخی حملات از قابلیتهای عادی سیستمها، مانند ابزارهای مدیریت از راه دور برای خارج کردن اطلاعات حساس استفاده کردهاند. این موضوع نشان میدهد امروزه حتی قابلیتهای معمول یک نرمافزار هم میتوانند به ابزار #جاسوسی تبدیل شوند.
🌐 همزمان با این گزارش، پژوهشگران از فعالیت گسترده گروه هکری MuddyWater نیز خبر دادهاند. این گروه وابسته به جمهوری اسلامی طی ماههای اخیر با سوءاستفاده از چندین آسیبپذیری شناختهشده در سرویسهای مختلف، بیش از ۱۲ هزار سامانه متصل به #اینترنت را بررسی کرده و سپس حملات خود را به سمت سازمانهای فعال در حوزه هوانوردی، انرژی و نهادهای دولتی در کشورهای خاورمیانه هدایت کرده است. به گفته محققان، این عملیات در برخی موارد به سرقت اطلاعات حساس از سامانههای آلوده منجر شده است.
🛡️ این گزارش بار دیگر یادآوری میکند که امنیت فقط به نصب آنتیویروس یا بهروزرسانی سیستم محدود نمیشود. سازمانها باید دسترسی شرکتهای پیمانکار، ابزارهای مدیریت از راه دور، روند انتشار بهروزرسانیها و ارتباط میان سامانههای مختلف را نیز بهطور مرتب بررسی کنند. برای کاربران عادی هم بهترین راهکار این است که سیستمعامل و نرمافزارهای خود را همیشه بهروز نگه دارند، تنها از منابع معتبر نرمافزار نصب کنند و هر رفتار غیرعادی در دستگاه یا برنامهها را جدی بگیرند.
@PaskoochehBot
@Paskoocheh
❤36👍33🔥17👎1
📍بسیاری از اپلیکیشنهای رایگان برای کسب درآمد از تبلیغات، از ابزاری به نام SDK تبلیغاتی استفاده میکنند. SDK یا همان «کیت توسعه نرمافزار» مجموعهای از کدها و ابزارهای آماده است که توسعهدهندگان داخل اپلیکیشن قرار میدهند تا تبلیغات نمایش دهند و از برنامه درآمد کسب کنند.
❌گزارش تازه بنیاد EFF که یکی از شناختهشدهترین سازمانهای مدافع حقوق دیجیتال و حریم خصوصی است، هشدار میدهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، بهصورت پیشفرض اطلاعات #لوکیشن را جمعآوری و برای شبکههای تبلیغاتی ارسال میکنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعهدهندگان از این موضوع باخبر باشند.
⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیشفرض این ابزارها به گونهای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال میکنند. البته EFF تأکید میکند این به معنای امن بودن سایر SDKها نیست و نمونههای دیگری نیز پیشتر به دلیل جمعآوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفتهاند.
🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری میکند که دادههای مکانی جمعآوریشده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفتهاند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساسترین دادههای شخصی کاربران محسوب میشود.
🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامههای نصبشده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید میکند مسئولیت فقط بر عهده کاربران نیست؛ توسعهدهندگان باید در انتخاب کیتهای تبلیغاتی دقت بیشتری داشته باشند و قانونگذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود.
@PaskoochehBot
@Paskoocheh
❌گزارش تازه بنیاد EFF که یکی از شناختهشدهترین سازمانهای مدافع حقوق دیجیتال و حریم خصوصی است، هشدار میدهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، بهصورت پیشفرض اطلاعات #لوکیشن را جمعآوری و برای شبکههای تبلیغاتی ارسال میکنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعهدهندگان از این موضوع باخبر باشند.
⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیشفرض این ابزارها به گونهای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال میکنند. البته EFF تأکید میکند این به معنای امن بودن سایر SDKها نیست و نمونههای دیگری نیز پیشتر به دلیل جمعآوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفتهاند.
🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری میکند که دادههای مکانی جمعآوریشده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفتهاند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساسترین دادههای شخصی کاربران محسوب میشود.
🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامههای نصبشده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید میکند مسئولیت فقط بر عهده کاربران نیست؛ توسعهدهندگان باید در انتخاب کیتهای تبلیغاتی دقت بیشتری داشته باشند و قانونگذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود.
@PaskoochehBot
@Paskoocheh
👍38❤12
هشدار امنیتی فوری اپل؛ رفع ۳۰ حفره امنیتی خطرناک در آپدیت جدید!
🚨 شرکت #اپل بهتازگی بستههای بهروزرسانی جدیدی را برای سیستمهای عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیبپذیری امنیتی خطرناک را برطرف میکنند. آسیبپذیریهای کشفشده طیف وسیعی از خطرات را شامل میشوند؛ از امکان شنود و دور زدن رمزنگاری در تماسهای تلفنی گرفته تا کدهای مخربی که میتوانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.
🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیبپذیریها در موتور WebKit بوده است؛ موضوعی که نشان میدهد اپل چطور از #هوش_مصنوعی برای یافتن آسیبپذیریهایش کمک میگیرد. اپل در این آپدیت اضطراری مجبور شده آسیبپذیریهایی را برطرف کند که پیشتر فقط در نسخههای بتای iOS 27 وجود داشتند!
⚔️ پژوهشگران سایبری نشان دادهاند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرمافزارها توسط مدلهای هوش مصنوعی، میتوانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیبپذیریها در نسخه بتای نسل بعدی، دستگاههای فعلی را به هدفهای آسیبپذیر و دستی برای هکرها تبدیل کرده بود.
🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچکدام از این حفرههای امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفتهاند، اما با علنی شدن لیست آسیبپذیریها، خطرات سایبری برای کسانی که بهروزرسانی نکردهاند، بیشتر میشود. حتی اگر از آیفونها و آیپدهای قدیمیتر استفاده میکنید که امکان ارتقا به نسخه جدید را ندارند، اپل بهروزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین بهروزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.
@PaskoochehBot
@Paskoocheh
🚨 شرکت #اپل بهتازگی بستههای بهروزرسانی جدیدی را برای سیستمهای عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیبپذیری امنیتی خطرناک را برطرف میکنند. آسیبپذیریهای کشفشده طیف وسیعی از خطرات را شامل میشوند؛ از امکان شنود و دور زدن رمزنگاری در تماسهای تلفنی گرفته تا کدهای مخربی که میتوانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.
🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیبپذیریها در موتور WebKit بوده است؛ موضوعی که نشان میدهد اپل چطور از #هوش_مصنوعی برای یافتن آسیبپذیریهایش کمک میگیرد. اپل در این آپدیت اضطراری مجبور شده آسیبپذیریهایی را برطرف کند که پیشتر فقط در نسخههای بتای iOS 27 وجود داشتند!
⚔️ پژوهشگران سایبری نشان دادهاند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرمافزارها توسط مدلهای هوش مصنوعی، میتوانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیبپذیریها در نسخه بتای نسل بعدی، دستگاههای فعلی را به هدفهای آسیبپذیر و دستی برای هکرها تبدیل کرده بود.
🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچکدام از این حفرههای امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفتهاند، اما با علنی شدن لیست آسیبپذیریها، خطرات سایبری برای کسانی که بهروزرسانی نکردهاند، بیشتر میشود. حتی اگر از آیفونها و آیپدهای قدیمیتر استفاده میکنید که امکان ارتقا به نسخه جدید را ندارند، اپل بهروزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین بهروزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.
@PaskoochehBot
@Paskoocheh
❤16👍8🤮1