Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
⚠️بر اساس تحقیق منتشرشده در وب‌سایت Koi Security، یک افزونه وی‌پی‌ان به نام FreeVPN.One که در فروشگاه رسمی #کروم نیز معرفی شده و حتی نشان Featured دارد (یعنی از نظر گوگل از استاندارد‌های فنی بهره می‌برد) و بیش از صد هزار نصب فعال دارد، ابزاری خطرناک برای #جاسوسی از کاربران است.

این پژوهش نشان می‌دهد افزونه‌ای که قرار بود وی‌پی‌انی باشد که #امنیت و حریم خصوصی کاربران را تضمین کند، در واقع به شکلی پنهانی تصاویر صفحه نمایش کاربران را ضبط و آن‌ها را به سرورهای ناشناس ارسال می‌کرده.

⚠️رفتار مخرب این افزونه با استفاده از کدی پنهان در محتوای آن انجام می‌شد. به این صورت که پس از بارگذاری هر صفحه وب، اسکریپت داخلی افزونه حدود یک ثانیه صبر کرده و تصویری از تب فعال می‌گرفت. این تصویر به همراه اطلاعاتی نظیر آدرس صفحه، شناسه تب و شناسه کاربر به یک سرور خارجی ارسال می‌شد. این فرایند بدون هیچ اقدامی از طرف کاربر و در پس‌زمینه صورت می‌گرفت؛ یعنی تنها نصب این افزونه کافی بود تا #حریم_خصوصی کاربران به‌طور کامل نقض شود.

🔍در نگاه اول، مجوزهای مورد استفاده عادی به نظر می‌رسند: دسترسی به همه آدرس‌ها، مدیریت تب‌ها و اجرای اسکریپت‌ها. اما ترکیب این مجوزها به توسعه‌دهنده امکان داده تا به اطلاعاتی بسیار گسترده و حساس دست یابد.

🔴همچنین در نسخه‌های جدیدتر، داده‌های جمع‌آوری‌شده با الگوریتم‌های رمزنگاری قدرتمند مانند AES-256-GCM و بسته‌بندی RSA منتقل می‌شوند؛ موضوعی که شناسایی و رهگیری این جاسوس افزار را دشوار می‌سازد.

توسعه‌دهنده این افزونه نیز توضیحاتی غیرقابل‌قبول ارائه داده و مدعی شده که تصاویر صرفاً برای اسکن‌های محلی گرفته می‌شوند. اما بررسی‌های مستقل خلاف این ادعا را ثابت کرده و هیچ نشانی از یک شرکت معتبر یا هویت واقعی پشت این پروژه وجود ندارد. حتی وب‌سایت رسمی آن نیز به یک قالب ساده در سرویس ویکس ختم می‌شود.

همه این شواهد بیانگر این است که ابزارهایی که با نام امنیت و حریم خصوصی عرضه می‌شوند، ممکن است به تهدیدی جدی علیه کاربران تبدیل شوند. بنابراین، نصب هرسرویسی بدون بررسی دقیق منبع و مجوزهای آن، می‌تواند به قیمت افشای کامل داده‌های شخصی تمام شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4215💔1
🔐 وقتی صحبت از حفظ #امنیت در عین کارآمدی در میان پیام‌رسان‌ها به میان می‌آید، نام «سیگنال» همیشه در رده بهترین‌ها قرار دارد. این پیام‌رسان، تمام پیام‌ها و تماس‌های شما را به‌طور سرتاسری با روش‌ها و پروتکل‌های قدرتمند و به‌روز رمزنگاری و کمترین متادیتا را جمع‌آوری می‌کند.

🛡️قابلیت‌هایی مثل پنهان کردن شماره تلفن، حالت ضد اسکرین‌شات و حذف خودکار پیام‌ها به شما کمک می‌کند تا کنترل بسیار بیشتری بر #حریم_خصوصی خود داشته باشید.
🎥 در این ویدیو، با این ویژگی‌های #سیگنال بیشتر آشنا خواهید شد. برای حفظ امنیت ارتباطات خود به‌ویژه در شرایط خاص و حساس، این پست را ذخیره کنید و با دوستان خود به اشتراک بگذارید.

🔴دانلود از وب‌سایت پس‌کوچه
https://paskoocheh.com/tools/53/

✉️دانلود برای #آی‌او‌اس

☄️دانلود برای #مک

دانلود برای #ویندوز

🔍دانلود برای #اندروید از طریق اپ پس‌کوچه

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
28👍21👎4
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4813❤‍🔥4
🔍اگر فکر می‌کنید که داستان #طرح_صیانت تمام شده، در اشتباهید! نسخه جدید آن با نام «قانون حمایت و رسیدگی به تخلفات حوزه صوت و تصویر فراگیر در فضای مجازی» و با استناد به مصوبات شورای عالی انقلاب فرهنگی و قانون برنامه هفتم توسعه نگارش شده و به مجلس رفته تا این بار سفره‌ اینترنت و پلتفرم‌ها را زیر پای صداوسیما پهن کند.

در این طرح، سازمان صداوسیما همزمان هم رقیب پلتفرم‌هاست، هم پلیسی که مجوز صادر می‌کند و هم یک قاضی‌ که حکم جریمه می‌برد. یعنی رقیب شکست‌خورده‌ پلتفرم‌ها در جذب مخاطب، حالا قرار است برای جزئی‌ترین فعالیت‌ها در شبکه نمایش خانگی و پلتفرم‌های کاربر محور تکلیف روشن کند.

💡بزرگ‌ترین شوک طرح، شبیخون به #حریم_خصوصی و حقوق دیجیتال است. طبق ماده ۹، پلتفرم‌ها مجبورند از «سامانه‌های هوشمند ماشینی» برای تفتیش و پایش محتوای کاربران استفاده کنند. بدتر اینکه، هیچ‌کس حق ندارد بدون «احراز هویت از طریق سامانه‌های رسمی» محتوایی بارگذاری کند. یعنی خداحافظی با حریم خصوصی و حق ناشناسی و سلام به نظارت تمام‌قد؛ پلتفرم‌ها هم موظف شده‌اند داده‌های فنی و اقتصادی خود را تمام و کمال در اختیار تنظیم‌گر بگذارند.

▶️برای تولیدکنندگان محتوا و #یوتیوبرهای_ایرانی هم خواب بدی دیده‌اند. ماده ۵ فعالیت رسانه‌های خارجی را منوط به اخذ مجوز از ایران کرده که با توجه به تحریم‌ها، عملا یعنی «غیرقانونی» شدن تمام فعالیت‌ها در یوتیوب و اینستاگرام. اگر تنظیم‌گر اراده کند، می‌تواند به سادگی آب خوردن درگاه‌های پرداخت بانکی پلتفرم یا تولیدکننده محتوا را قطع کند، پهنای باند پلتفرم را کم کند یا جریمه‌های سنگین از کل درآمد سالیانه بردارد.

🔔#صداوسیما و وزارت ارشاد وظایف اصلی این طرح را برعهده دارند ولی علاوه بر آنها، مجموعه‌ای از دستگاه‌های دیگر در ساختار رسیدگی به تخلفات و تصویب آیین‌نامه‌ها نقش دارند:
شورای عالی انقلاب فرهنگی: مرجع تصویب آیین‌نامه نحوه مصرف وجوه حاصل از اجرای قانون و همچنین منبع ارجاع برای برخی تکالیف نظارتی.
مرکز ملی فضای مجازی: تصویب شرایط و ضوابط اعطای مشوق‌ها و نظام رتبه‌بندی رسانه‌ها.
قوه قضائیه: معرفی عضو برای حضور در «هیات عالی» رسیدگی به تخلفات.
خزانه داری کل کشور: وجوه دریافتی ناشی از جرایم و اجرای قانون به حسابی نزد این نهاد واریز می‌شود.

✉️در نهایت، این طرح یک سیستم پاداش هم دارد. اگر در محتوایتان از ازدواج، فرزندآوری یا ارزش‌های شهادت و مقاومت یا فعالیت‌های مسجد محور را تبلیغ کنید، تشویق می‌شوید و پاداش دریافت می‌کنید.. اما اگر نخواهید طبق میل آن‌ها محتوا بسازید، با لشکری از «هیئت‌های رسیدگی» روبرو هستید این یعنی صیانت از نوع سوم: تبدیل فضای مجازی به شعبه‌ دیگری از صداوسیما.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍45🤮2918👎6
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
به‌روز‌رسانی ۶ دی ۱۴۰۴

⚠️ در حالی که دولت پزشکیان وعده بهبود وضعیت اینترنت می‌دهد، وضعیت اینترنت و فیلترینگ در ایران روزبه‌روز وخیم‌تر می‌شود و گذشتن از سد سانسور سخت‌تر می‌شود. طرحی مشابه #طرح_صیانت با نام «قانون حمایت و رسیدگی به تخلفات حوزه صوت و تصویر فراگیر در فضای مجازی» با استناد به مصوبات شورای عالی انقلاب فرهنگی به مجلس رفته تا این بار سرکوب فضای مجازی با نام دیگری پیگیری شود.

⚠️فیلترشکن «Hyper VPN» سرویسی است که این هفته با استقبال کاربران ایرانی مواجه شده است. این وی‌پی‌ان که تاکنون بیش از ۱۰۰ هزار بار از گوگل‌پلی دانلود شده، برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و جلوگیری از حالت استراحت دستگاه را دارد. در بخش امنیت داده‌ها در #گوگل‌پلی این فیلترشکن نوشته شده که انتقال داده‌ها بدون #رمزنگاری انجام می‌شود. این در حالی است که مهمترین وظیفه وی‌پی‌ان، رمزنگاری ارتباطات است.

⚠️ فیلترشکن «Viva VPN» که تاکنون بیش از ده میلیون بار از گوگل‌پلی دانلود شده، برای چندمین هفته است که با استقبال کاربران ایرانی مواجه شده. در صفحه گوگل‌پلی این #فیلترشکن عنوان شده که در آلمان فعالیت می‌کند ولی در سند #حریم_خصوصی آن اطلاعاتی درباره شرکت سازنده و محل فعالیت نوشته نشده و نام توسعه دهنده این وی‌پی‌ان نام یک فرد ایرانی است. سند حریم خصوصی این وی‌پی‌ان ابتدایی و ناقص است و هیچ اطلاعاتی درباره داده‌های دریافتی از کاربران، مدت زمان و محل ثبت داده‌ها نشده است.
@PaskoochehBot
@Paskoocheh
34👍28❤‍🔥2
⚠️در شرایط #اختلالات_اینترنت و محدودیت‌های شدید، امنیت خودتان را با استفاده از فیلترشکن‌های نامعتبر که توسط افراد ناشناس یا غیرکارشناس معرفی می‌شوند، به خطر نیندازید.

🧠توصیه‌های متخصصان و نهادهای مستقل مانند «پس‌کوچه» که ابزارها را ارزیابی می‌کنند را جدی بگیرید.

👀از هر ابزار ناشناسی استفاده نکنید، بسیاری از آن‌ها برای جاسوسی، سرقت اطلاعات یا نفوذ به #حریم_خصوصی طراحی شده‌اند.

📲اپلیکیشن‌ها را فقط از منابع اصلی و معتبر دانلود و نصب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍13
This media is not supported in your browser
VIEW IN TELEGRAM
📲برای زمان افزایش اختلالات و #قطعی_اینترنت، آمادگی قبلی مهم‌ترین کاری است که می‌توانید انجام دهید. داشتن یک نقشه راه برای زمان بحران، به شما کمک می‌کند با استرس و آسیب کمتری، ارتباطات خود را حفظ کنید.

🔐 با رعایت چند نکته ساده، می‌توانید در شرایط سخت #متصل_بمانید. داشتن ابزارهای مناسب به شما کمک می‌کنند تا در شرایط سخت، نه تنها به اطلاعات دسترسی داشته باشید، بلکه امنیت و #حریم_خصوصی خود را نیز حفظ کنید.

#متصل_بمان
تلاش مشترک «فیلتربان»، «نس‌نت» و «پس‌کوچه»

@Paskoocheh
@Filter_watch
@joinNASNET
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4416💔5
🔴 در روزهای اخیر با شدت گرفتن #اعتراضات_سراسری، بروز اختلالات و احتمال #قطعی_اینترنت، لزوم توجه به مسائل امنیتی و #حریم_خصوصی در فضای آنلاین بیش از پیش احساس می‌شود.

⚠️ طبق گزارش‌های تخصصی و فنی، استفاده از پیام‌رسان «#واتس‌اپ» به دلایل مختلف می‌تواند در شرایط خاص برای شما کاربران عزیز خطرناک و مشکل‌آفرین باشد.

🛡️ لطفا اگر مجبور به استفاده از این ابزار هستید، همین الان این تغییرات را اعمال کنید تا ریسک‌های پیش‌رو را کاهش دهید:

🖼️ مخفی کردن عکس پروفایل: همین الان به تنظیمات بروید: Settings > Privacy > Profile Photo آن را روی Nobody (هیچ‌کس) یا در بهترین حالت My Contacts Except قرار دهید.

👻 غیرفعال کردن «آخرین بازدید» و حالت «آنلاین»: در بخش Privacy، گزینه‌های Last Seen و Online را روی Nobody بگذارید تا الگوی فعالیت شما رصد نشود.

🔐 فعال‌سازی تایید دو مرحله‌ای (2FA): برای جلوگیری از هک شدن یا دزدی اکانت: Settings > Account > Two-step verification را فعال کنید و ایمیل ریکاوری امن بدهید.

پیام‌های ناپدید شونده (Disappearing Messages): تایمر پیش‌فرض پیام‌ها را فعال کنید تا چت‌های قدیمی خودکار پاک شوند و در صورت ضبط گوشی، آرشیو چت‌ها دست کسی نیفتد: Settings > Privacy > Default message timer آن را مثلا روی ۲۴ ساعت بگذارید.

📱 قفل کردن برنامه: در تنظیمات حریم خصوصی (Privacy)، گزینه App Lock یا Screen Lock را فعال کنید تا حداقل ورود به برنامه نیاز به فیس‌آیدی یا اثر انگشت داشته باشد.

🔕 حذف پیش‌نمایش پیام‌ها: نوتیفیکیشن‌ها را تنظیم کنید که روی صفحه قفل (Lock Screen) متن پیام را نشان ندهند.

واتس‌اپ‌های غیررسمی را پاک کنید: برنامه‌هایی مثل واتس‌اپ جیبی یا واتس‌اپ پلاس، امنیت رمزنگاری را می‌شکنند و خودشان ابزار جاسوسی هستند.

📸 خطر اسکرین‌شات: واتس‌اپ (برخلاف چت مخفی تلگرام) جلوی اسکرین‌شات گرفتن طرف مقابل را نمی‌گیرد. به هیچ‌کس اعتماد صددرصدی نکنید.

🏃 کوچ به پیام‌رسان‌های امن مثل سیگنال، سشن، دلتاچت: اگر کار حساس می‌کنید، واتس‌اپ جای فعالیت شما نیست. برای ارتباطات امن از Signal, Session, Deltachat استفاده کنید که متادیتای کمتری ذخیره می‌کنند و امکانات حفظ #امنیت و حریم خصوصی دارند.

📢 این پست را برای دوستان‌تان بفرستید؛ امنیت دیجیتال و حفظ حریم خصوصی در این روزها شوخی‌بردار نیست.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5629👎5🔥4
Media is too big
VIEW IN TELEGRAM
🔐 در روزهای #اعتراضات_سراسری که کنترل و نظارت‌های امنیتی بیشتر می‌شود، انتخاب یک پیام‌رسان امن و مطمئن یکی از مهم‌ترین اقدامات در فضای آنلاین است.

پیام رسان سیگنال، تمام پیام‌ها و تماس‌های شما را به‌طور سرتاسری با روش‌ها و پروتکل‌های قدرتمند و به‌روز رمزنگاری و کمترین متادیتا را جمع‌آوری می‌کند.

🛡️قابلیت‌هایی مثل پنهان کردن شماره تلفن، حالت ضد اسکرین‌شات و حذف خودکار پیام‌ها به شما کمک می‌کند تا کنترل بسیار بیشتری بر #امنیت و #حریم_خصوصی خود داشته باشید.

🎥 در این ویدیو، با این ویژگی‌های #سیگنال بیشتر آشنا خواهید شد. برای حفظ امنیت ارتباطات خود به‌ویژه در شرایط حساس، این پست را ذخیره کنید و با دوستان خود به اشتراک بگذارید.

#متصل_بمان
تلاش مشترک «فیلتربان»، «نس‌نت» و «پس‌کوچه»

🔴برای دانلود سیگنال یک ایمیل خالی بفرستید:

🔽نسخه اندروید از طریق اپ پس‌کوچه:
paskoocheh-android@paskoocheh.com

🔽نسخه آی‌او‌اس:
signal-ios@paskoocheh.com

🔽نسخه ویندوز:
signal-windows@paskoocheh.com

🔽نسخه مک:
signal-macos@paskoocheh.com

🔵دانلود برای #آی‌او‌اس

🔵دانلود برای #مک

🔵دانلود برای #ویندوز

🔵دانلود برای #اندروید

@Paskoocheh
@Filter_watch
@joinNASNET
Please open Telegram to view this post
VIEW IN TELEGRAM
26👍8👎2🤮2
🔴 نزدیک به دو هفته از #قطع_اینترنت در #ایران می‌گذرد و با تشدید محدودیت‌ها و قطع دسترسی کاربران به سرویس‌های جهانی در پی کشتار و #قتل‌عام مردم توسط نیروهای امنیتی، سیاست اجبار و تشویق به استفاده از پیام‌رسان‌های بومی دوباره پررنگ شده است.

📺 رسانه‌های رسمی جمهوری اسلامی این پلتفرم‌ها را «امن» و «قابل اعتماد» معرفی می‌کنند، اما بررسی‌های فنی مستقل نشان می‌دهد واقعیت فاصله زیادی با این ادعاها دارد. در این میان، پیام‌رسان «آی‌گپ» به‌عنوان یکی از گزینه‌های پرکاربرد برای ارتباط خارج با داخل، بیش از گذشته در کانون توجه قرار گرفته است.

🔓 ارزیابی‌های منتشرشده نشان‌ می‌دهد اغلب اپلیکیشن‌ها و پیام‌رسان‌های داخلی از جمله آی‌گپ، فاقد رمزنگاری استاندارد هستند و پیام‌ها، اطلاعات حساب کاربری و داده‌های ارتباطی کاربران می‌توانند در زیرساخت‌های سرور پردازش یا حتی مشاهده شوند.

🚨 کارشناسان هشدار می‌دهند حتی بدون دسترسی به محتوای پیام‌ها، «فراداده‌ها» (Metadata) برای ترسیم روابط اجتماعی، زمان‌های فعالیت و الگوهای ارتباطی کافی است. در شرایطی که سرورها در داخل کشور قرار دارند، این داده‌ها ابزاری مؤثر برای نظارت و پایش هدفمند توسط حکومت خواهد بود.

📑 سازمان «صندوق فناوری باز» (OTF) نیز گزارش داده بود که این اپ‌ها نه‌تنها #حریم_خصوصی کاربران را نقض می‌کنند و داده‌هایشان روی سرورهای حکومتی ذخیره می‌شود، بلکه حفره‌های امنیتی دارند که اطلاعات شخصی را در معرض سرقت و سوءاستفاده قرار می‌دهد.

🛑 اگر مجبور به نصب این ابزارها شدید، این نکات حیاتی را رعایت کنید:

: 👁️ هرگز اطلاعات حساس، عکس‌های شخصی یا جزئیات مالی را در این بسترها ارسال نکنید.

⚙️ وقتی از اپلیکیشن استفاده نمی‌کنید، تمام دسترسی‌ها (مخصوصاً موقعیت مکانی، مخاطبان، دوربین و میکروفون) را از تنظیمات گوشی قطع کنید.

🦠 در صورت امکان، این بدافزارها را روی گوشی دوم یا یک پروفایل کاربری جداگانه نصب کنید، نه روی گوشی اصلی که اطلاعات زندگی‌تان در آن است.

⏹️ اگر کار خیلی ضروری دارید، بلافاصله پس از انجام کار، برنامه را کامل ببندید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍9👎5🔥1🤮1
📰 روزنامه گاردین در گزارشی اختصاصی فاش کرد که هادی و مهدی انجیدنی، بنیان‌گذاران شرکت «TS Information Technology» هستند که در سال ۲۰۱۰ تأسیس شده و در جنوب کشور انگلستان و شهر «ساسکس» ثبت شده است. گاردین تصریح می‌کند که این شرکت، شاخه بریتانیای یک شرکت نرم‌افزاری ایرانی به نام «توسعه سامان» (TSIT) است.

📱 فعالیت این شبکه گسترده است و پیام‌رسان «#گپ» و پلتفرم‌هایی مثل شبکه اجتماعی «#ویراستی» و سیستم پرداخت «#میهن‌پی» که به دور زدن تحریم‌ها کمک می‌کند را نیز شامل می‌شود. محصول اصلی آن‌ها اما، پیام‌رسان گپ است؛ اپلیکیشنی با ظاهری متفاوت که به عنوان جایگزین بومی پیام‌رسان‌های معتبر بین‌المللی تبلیغ می‌شود.

👁 برخلاف ادعاهای امنیتی سازندگان، نهاد «فیلتربان» پیام‌رسان گپ را یکی از «بازیگران و نهادهای اصلی در پروژه کنترل و #سرکوب اینترنت» معرفی کرده است. این گزارش با استناد به ایمیل‌های لورفته از دادستانی در سال ۲۰۲۲ فاش می‌کند که گپ اطلاعات کاربران را به مقامات #سانسور تحویل داده است. به گفته کارشناسان، هدف نهایی از توسعه این ابزارها، کشاندن کاربران به محیطی ناامن است تا حکومت بتواند به‌راحتی مکالمات را شنود و معترضان را شناسایی کند.

🏗 این افشاگری بار دیگر واقعیت حمایت‌های بی‌دریغ حکومتی از پیام‌رسان‌های بومی را نشان می‌دهد. این اپلیکیشن‌ها ابزارهای تجاری نیستند؛ بلکه ستون فقرات سرکوب اینترنت توسط جمهوری اسلامی هستند. کسانی که اجازه راه‌اندازی چنین سرویس‌هایی را در ایران دارند، کارآفرین نیستند؛ بلکه به گفته کارشناسان، در سطح باندهای مافیایی و بازوی اجرایی حکومت برای قطع دسترسی میلیون‌ها ایرانی به جهان آزاد عمل می‌کنند.

🔓 سازمان «صندوق فناوری باز» نیز در گزارش‌های خود اعلام کرده بود، پیام‌رسان‌های بومی تحت حمایت جمهوری اسلامی نه‌تنها #حریم_خصوصی کاربران را نقض می‌کنند و داده‌های آن‌ها را روی سرورهای حکومتی ذخیره می‌کنند، بلکه مملو از حفره‌های امنیتی هستند. این حفره‌ها باعث می‌شود داده‌های شخصی و ارتباطات شما به‌راحتی در معرض سرقت، نظارت لحظه‌ای و سوءاستفاده قرار گیرد

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12238🔥6🤮5👎3🤪1
🔴پیام‌رسان نقطه‌ها یک پیام‌رسان متمرکز بر #حریم_خصوصی است که برای ارتباط در شرایط دشوار و خاص که دسترسی به اینترنت قطع شده، طراحی شده است. این پیام‌رسان برای سیستم عامل #اندروید طراحی شده و روی اندروید ۸ و بالاتر قابل نصب است.

چگونه بدون اینترنت کار می‌کند؟ نقطه‌ها از فناوری Bluetooth Mesh Networking استفاده می‌کند. در این حالت، هر گوشی مانند یک «نقطه» در شبکه عمل کرده و پیام‌ها را از دستگاهی به دستگاه دیگر منتقل می‌کند. این یعنی حتی اگر کل شبکه اینترنت قطع باشد، پیام شما با عبور از گوشی‌های اطراف به مقصد می‌رسد.

🔻برد عملیاتی هر گره در این شبکه بسته به شرایط محیطی و نسخه بلوتوث دستگاه، بین ۱۰ تا ۱۰۰ متر برآورد می‌شود. با این حال، قدرت واقعی سیستم در قابلیت «بازپخش» (Relay) نهفته است. بر اساس مستندات فنی، پیام‌ها می‌توانند تا ۷ مرحله در شبکه جابه‌جا شوند. این بدان معناست که اگر مجموعه‌ای از کاربران در فواصل مناسب قرار داشته باشند، یک پیام می‌تواند مسافتی معادل چند صد متر یا حتی چند کیلومتر را بدون نیاز به وجود پهنای باند اینترنت طی کند.


🔖بدون نیاز به ثبت‌نام: هیچ شماره تلفن یا ایمیلی از شما خواسته نمی‌شود. هویت شما فقط روی دستگاه خودتان باقی می‌ماند.

🔖رمزنگاری سرتاسری: با بهره‌گیری از پروتکل Noise و الگوریتم ChaCha20، پیام‌ها فقط توسط فرستنده و گیرنده قابل خواندن هستند.

🔖عدم ذخیره‌سازی: هیچ سرور مرکزی برای ذخیره پیام‌ها وجود ندارد و هیچ داده‌ای از کاربران جمع‌آوری نمی‌شود.

🔸نقطه‌ها از طریق بلوتوث و بدون نیاز به سیم‌کارت و اینترنت کار می‌کند و حالت آنلاین اختیاری دارد و با قابلیت اتصال به پروتکل غیرمتمرکز Nostr امکان ارتباطات از طریق اینترنت را هم ارایه می‌دهد. در سیستم‌های مش هرچه تعداد کاربران در یک محیط بیشتر باشد، شبکه قوی‌تر و گسترده‌تر می‌شود.

این پیام‌رسان، قابلیتی به اسم Panic Mode دارد که برای پاک‌سازی فوری و غیرقابل بازگشت تمام داده‌ها در #شرایط_اضطراری است. همچنین دارای کانال‌های مکان‌محور برای باخبر شدن از اتفاقات محله یا محیط پیرامون است.

🔺دانلود از پس‌کوچه
https://paskoocheh.com/tools/913

🔺دانلود از گوگل‌پلی
https://play.google.com/store/apps/details?id=com.filtershekanha.noghteha

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
48👍18👎6🔥1
🚨اپل به‌طور رسمی از تمامی کاربران #آیفون مدل‌های ۱۱ به بالا خواسته که سیستم‌عامل خود را به نسخه iOS 26.3 ارتقا دهند. دلیل این اطلاعیه، کشف ۳۹ نقص امنیتی در نسخه قبلی است که یکی از آن‌ها بسیار خطرناک توصیف شده است.

⚠️مهم‌ترین بخش گزارش اپل مربوط به تایید اپل مبنی بر وجود یک آسیب‌پذیری در موتور مرورگر WebKit است. خطر چیست؟ اگر کسی با آیفون آپدیت‌نشده وارد یک وب‌سایت مخرب شود، هکرها می‌توانند از طریق این حفره، کدهای مخرب خود را روی دستگاه اجرا کرده و به اطلاعات حساس دسترسی پیدا کنند.

👀این حفره‌ها معمولا توسط توسعه‌دهندگان «جاسوس‌افزارهای اجاره‌ای» برای هدف قرار دادن افراد خاص استفاده می‌شود. اما با انتشار عمومی خبر، هکرهای دیگر نیز ممکن است از این فرصت برای حمله به کاربران عادی استفاده کنند.

🔔علاوه بر پچ‌های امنیتی، به‌روزرسانی شامل این تغییرات کاربردی نیز هست:
🔽ویژگی جدید Location Privacy برای محدود کردن دسترسی اپلیکیشن‌ها به «مکان دقیق» اضافه شده است تا #حریم_خصوصی کاربران تقویت شود.

🔽مشکلاتی در زمینه مصرف باتری و قطع و وصل شدن #وای‌فای که در نسخه‌های قبلی گزارش شده بود، در این ورژن اصلاح شده است.

✔️برای مدل‌های قدیمی‌تر مثل آیفون XS و XR که قادر به دریافت iOS 26 نیستند، اپل نسخه امنیتی iOS 18.7.5 را منتشر کرده تا آن‌ها را هم در برابر حملات مشابه محافظت کند.

✔️قابلیت Update Automatic (آپدیت خودکار) را حتما در تنظیمات گوشی فعال کنید. به بخش Settings > General > Software Update بروید و نسخه 26.3 را نصب کنید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
42👍17🤮5👎2
⚠️در شرایط #اختلالات_اینترنت و محدودیت‌های شدید، امنیت خودتان را با استفاده از فیلترشکن‌های نامعتبر که توسط افراد ناشناس یا غیرکارشناس معرفی می‌شوند، به خطر نیندازید.

🧠توصیه‌های متخصصان و نهادهای مستقل مانند «پس‌کوچه» که ابزارها را ارزیابی می‌کنند را جدی بگیرید.

👀از هر ابزار ناشناسی استفاده نکنید، بسیاری از آن‌ها برای جاسوسی، سرقت اطلاعات یا نفوذ به #حریم_خصوصی طراحی شده‌اند.

📲اپلیکیشن‌ها را فقط از منابع اصلی و معتبر دانلود و نصب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6617
🔴پیام‌رسان نقطه‌ها یک پیام‌رسان متمرکز بر #حریم_خصوصی است که برای ارتباط در شرایط دشوار و خاص که دسترسی به اینترنت قطع شده، طراحی شده است. این پیام‌رسان برای سیستم عامل #اندروید طراحی شده و روی اندروید ۸ و بالاتر قابل نصب است.

چگونه بدون اینترنت کار می‌کند؟ نقطه‌ها از فناوری Bluetooth Mesh Networking استفاده می‌کند. در این حالت، هر گوشی مانند یک «نقطه» در شبکه عمل کرده و پیام‌ها را از دستگاهی به دستگاه دیگر منتقل می‌کند. این یعنی حتی اگر کل شبکه اینترنت قطع باشد، پیام شما با عبور از گوشی‌های اطراف به مقصد می‌رسد.

🔻برد عملیاتی هر گره در این شبکه بسته به شرایط محیطی و نسخه بلوتوث دستگاه، بین ۱۰ تا ۱۰۰ متر برآورد می‌شود. با این حال، قدرت واقعی سیستم در قابلیت «بازپخش» (Relay) نهفته است. بر اساس مستندات فنی، پیام‌ها می‌توانند تا ۷ مرحله در شبکه جابه‌جا شوند. این بدان معناست که اگر مجموعه‌ای از کاربران در فواصل مناسب قرار داشته باشند، یک پیام می‌تواند مسافتی معادل چند صد متر یا حتی چند کیلومتر را بدون نیاز به وجود پهنای باند اینترنت طی کند.


🔖بدون نیاز به ثبت‌نام: هیچ شماره تلفن یا ایمیلی از شما خواسته نمی‌شود. هویت شما فقط روی دستگاه خودتان باقی می‌ماند.

🔖رمزنگاری سرتاسری: با بهره‌گیری از پروتکل Noise و الگوریتم ChaCha20، پیام‌ها فقط توسط فرستنده و گیرنده قابل خواندن هستند.

🔖عدم ذخیره‌سازی: هیچ سرور مرکزی برای ذخیره پیام‌ها وجود ندارد و هیچ داده‌ای از کاربران جمع‌آوری نمی‌شود.

🔸نقطه‌ها از طریق بلوتوث و بدون نیاز به سیم‌کارت و اینترنت کار می‌کند و حالت آنلاین اختیاری دارد و با قابلیت اتصال به پروتکل غیرمتمرکز Nostr امکان ارتباطات از طریق اینترنت را هم ارایه می‌دهد. در سیستم‌های مش هرچه تعداد کاربران در یک محیط بیشتر باشد، شبکه قوی‌تر و گسترده‌تر می‌شود.

این پیام‌رسان، قابلیتی به اسم Panic Mode دارد که برای پاک‌سازی فوری و غیرقابل بازگشت تمام داده‌ها در #شرایط_اضطراری است. همچنین دارای کانال‌های مکان‌محور برای باخبر شدن از اتفاقات محله یا محیط پیرامون است.

🔺دانلود از پس‌کوچه
https://paskoocheh.com/tools/913

🔺دانلود از گوگل‌پلی
https://play.google.com/store/apps/details?id=com.filtershekanha.noghteha

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
26👍13
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6326
🚨 شرکت متا اعلام کرده از هشت مه ۲۰۲۶ پشتیبانی از رمزنگاری سرتاسری پیام‌ها را در #اینستاگرام متوقف می‌‌کند. با حذف این لایه امنیتی، پیام‌ها دوباره می‌توانند برای سیستم‌های داخلی این شرکت، بررسی‌های قانونی یا حتی تحلیل‌های تبلیغاتی قابل دسترس‌تر شوند. حذف #رمزنگاری سرتاسری از دایرکت‌های اینستاگرام عملاً به معنی کاهش یکی از مهم‌ترین لایه‌های #حریم_خصوصی کاربران در یکی از پرکاربرترین شبکه‌های اجتماعی جهان است.

🚨 رمزنگاری سرتاسری یعنی فقط فرستنده و گیرنده بتوانند محتوای پیام را ببینند، مثل این است که نامه را داخل یک گاوصندوق بگذارید و کلیدش فقط دست شما و گیرنده باشد. به همین دلیل سرویس‌هایی مثل سیگنال سال‌ها روی این رمزنگاری به عنوان یکی از مهم‌ترین ویژگی‌های امنیتی خود مانور داده‌اند. حذف این قابلیت از اینستاگرام یعنی بازگشت به مدلی که در آن پلتفرم می‌تواند از نظر فنی به محتوای ارتباطات دسترسی داشته باشد.

🚨 کاربران ایرانی که سال‌هاست در فضایی زندگی می‌کنند که #فیلترینگ، نظارت دیجیتال، حملات فیشینگ، #هک حساب‌ها و ناامنی بخشی از واقعیت روزمره آن شده است. در چنین شرایطی، استفاده از دایرکت اینستاگرام برای گفتگوهای حساس، ارسال اطلاعات شخصی، هماهنگی‌های امنیتی، مدارک هویتی، اطلاعات مالی یا گفتگوهای مرتبط با فعالیت‌های مدنی و رسانه‌ای، ریسک بسیار بالایی دارد. بسیاری از کاربران تصور می‌کنند چون یک پلتفرم بزرگ و جهانی استفاده می‌کنند، ارتباطاتشان هم امن است؛ درحالی‌که «محبوب بودن» یک سرویس الزاماً به معنی «امن بودن» آن نیست.

🚨 واقعیت این است که شبکه‌های اجتماعی بیشتر برای اهداف تجاری، جمع‌آوری داده، تبلیغات و افزایش تعامل کاربران طراحی شده‌اند؛ نه برای ارتباطات فوق‌امن. حتی زمانی که رمزنگاری سرتاسری در اینستاگرام وجود داشت هم کارشناسان امنیت سایبری توصیه نمی‌کردند از آن به عنوان ابزار اصلی ارتباطات حساس استفاده شود. حالا با حذف کامل این لایه امنیتی، این هشدار جدی‌تر از قبل شده است. اگر موضوعی برای شما می‌تواند تبعات امنیتی، حقوقی، شغلی
یا شخصی داشته باشد، نگهداری آن داخل دایرکت اینستاگرام تصمیم پرخطری است؛ لطفا به این موضوع دقت کنید!

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3113👎5
📍 اگر از #نقشه گوگل استفاده می‌کنید، احتمالاً این برنامه مسیرها و مکان‌هایی را که به آن‌ها رفته‌اید در بخشی به نام Timeline (تایم‌لاین) ذخیره می‌کند. #گوگل به‌تازگی نحوه ذخیره این اطلاعات را تغییر داده و اکنون بخش زیادی از داده‌های #لوکیشن به‌جای حساب کاربری، روی خود دستگاه ذخیره می‌شود. با این حال، اگر نمی‌خواهید گوگل سابقه رفت‌وآمدهای شما را ثبت کند، بهتر است این قابلیت را غیرفعال کنید.

📱 برای خاموش کردن Timeline (تایم‌لاین) یا Maps History (تاریخچه نقشه)، برنامه نقشه گوگل را باز کنید، روی تصویر پروفایل خود بزنید و وارد بخش Your data in Maps (داده‌های شما در نقشه‌ گوگل) یا Settings → Privacy (تنظیمات ← حریم خصوصی) شوید. سپس گزینه تایم‌لاین، تاریخچه نقشه یا Location History (تاریخچه موقعیت مکانی) را پیدا کرده و آن را غیرفعال کنید. ممکن است نام این بخش‌ها بسته به نسخه برنامه یا منطقه جغرافیایی کمی متفاوت باشد.

⚠️ خاموش کردن تایم‌لاین به این معنا نیست که گوگل دیگر هیچ اطلاعات مکانی از شما ذخیره نمی‌کند. اگر گزینه
فعالیت وب و برنامه‌ها (Web & App Activity) یا تاریخچه سرویس‌های جست‌وجو (Search Services History) همچنان فعال باشد، ممکن است بخشی از اطلاعات موقعیت مکانی شما در حساب گوگل ثبت شود. برای حفظ امنیت و #حریم_خصوصی بیشتر، این بخش‌ها را نیز بررسی و در صورت نیاز غیرفعال کنید.

@PaskoochehBot
@Paskoocheh
37👍28
📍بسیاری از اپلیکیشن‌های رایگان برای کسب درآمد از تبلیغات، از ابزاری به نام SDK تبلیغاتی استفاده می‌کنند. SDK یا همان «کیت توسعه نرم‌افزار» مجموعه‌ای از کدها و ابزارهای آماده است که توسعه‌دهندگان داخل اپلیکیشن قرار می‌دهند تا تبلیغات نمایش دهند و از برنامه درآمد کسب کنند.

گزارش تازه بنیاد EFF که یکی از شناخته‌شده‌ترین سازمان‌های مدافع حقوق دیجیتال و حریم خصوصی است، هشدار می‌دهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، به‌صورت پیش‌فرض اطلاعات #لوکیشن را جمع‌آوری و برای شبکه‌های تبلیغاتی ارسال می‌کنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعه‌دهندگان از این موضوع باخبر باشند.

⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیش‌فرض این ابزارها به گونه‌ای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال می‌کنند. البته EFF تأکید می‌کند این به معنای امن بودن سایر SDKها نیست و نمونه‌های دیگری نیز پیش‌تر به دلیل جمع‌آوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفته‌اند.

🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری می‌کند که داده‌های مکانی جمع‌آوری‌شده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفته‌اند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساس‌ترین داده‌های شخصی کاربران محسوب می‌شود.

🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامه‌های نصب‌شده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید می‌کند مسئولیت فقط بر عهده کاربران نیست؛ توسعه‌دهندگان باید در انتخاب کیت‌های تبلیغاتی دقت بیشتری داشته باشند و قانون‌گذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود.

@PaskoochehBot
@Paskoocheh
👍3812
پاداش ۱۰۰۰ میلیاردی به پیام‌رسان‌های داخلی؛ بودجه‌ای برای کنترل، ناامنی و سرکوب!

🔴اعتراف اخیر وحید یزدانیان، معاون توسعه شبکه ملی اطلاعات، درباره اختصاص «یک همت» (هزار میلیارد تومان) بودجه دولتی برای تجهیز و حمایت از پیام‌رسان‌های داخلی در جریان #جنگ، پرده از یک تبعیض تازه برداشت. در روزهایی که جامعه با تورم شدید و دسترسی محدود دست‌وپنجه نرم می‌کند، هزار میلیارد تومان از جیب مردم به جیب پلتفرم‌هایی سرازیر می‌شود که اصلی‌ترین کارکردشان نه کیفیت فناوری، بلکه بسترسازی برای کنترل فضای آنلاین است.

🔴ادعای تکراری «شبکه ملی جایگزین اینترنت نیست»، با رفتارهای میدانی و این حجم از تزریق مالی کاملاً متناقض است. تخصیص تجهیزات اختصاصی و مزیت‌بخشی به سرویس‌های داخلی، نشان‌دهنده یک سیاست تبعیض‌آمیز است که می‌خواهد امکانات زیرساختی کشور را به نفع برنامه‌های داخلی بزند. اما این بودجه‌های سنگین صرف چه ابزارهایی می‌شود؟

🔴اسناد افشا‌شده و بررسی‌های فنی نهادهای مستقل مانند صندوق فناوری باز به روشنی فاش کرده‌اند که این پیام‌رسان‌ها از ابتدایی‌ترین استانداردهای امنیتی و رمزنگاری بی‌بهره‌اند. وجود باگ‌ها و حفره‌های امنیتی متعدد، دسترسی‌های غیرمعمول به امکانات گوشی، ذخیره‌سازی داده‌ها روی سرورهای حکومتی و سابقه لو رفتن اطلاعات کاربران و تسلیم آن به نهادهای امنیتی، ثابت می‌کند این پلتفرم‌ها بیشتر از آنکه ابزار ارتباطی باشند، بستر نظارت و شنود هستند.

🔴تزریق ۱۰۰۰ میلیارد تومان بودجه به ابزارهایی با ناامنی ساختاری و سرورهای متصل به نهادهای حکومتی، نشان می‌دهد که مسئولان به جای ایجاد ارتباطات امن و استاندارد، ترجیح می‌دهند منابع کشور را خرج توسعه پلتفرم‌هایی کنند که #حریم_خصوصی و امنیت اطلاعات کاربران در #ایران را رسماً به خطر می‌اندازند.

@PaskoochehBot
@Paskoocheh
🤮67👍237💔2