Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
به‌روز‌رسانی ۴ فروردین ۱۴۰۳

محدودیت‌ها، اختلالات‌ اینترنت و مسدودسازی ابزارهای دور زدن #فیلترینگ در حال افزایش است و روش‌های دستگاه# سانسور بیش از پیش تکامل یافته است. چنانکه بنابر گزارش انجمن تجارت الکترونیک تهران، #اینترنت ایران در وضعیتی خطرناک است و استفاده از اینترنت عملا بدون #فیلترشکن ممکن نیست. این رویکرد حکومت ایران باعث شده که بسیاری از کاربران برای دانلود #وی‌پی‌ان و دسترسی به اینترنت آزاد به سراغ منابع ناشناخته و وی‌پی‌ان‌های ناامن بروند.

فیلترشکن «Dolphin VPN -fast & safe» چند ماه است که در لیست اپ‌های پردانلود دیده می‌شود. این وی‌پی‌ان تاکنون بیش از یک میلیون بار از #گوگل‌پلی دانلود شده است. در بخش امنیت داده‌ها در صفحه گوگل‌پلی این سرویس نوشته شده که هیچ اطلاعاتی با شرکت‌های طرف سوم به اشتراک گذاشته نمی‌شود. اما در سند حریم خصوصی این وی‌پی‌ان نوشته شده که برخی خدمات توسط اشخاص و شرکت‌های طرف سوم ارایه می‌شود و این افراد به اطلاعات شخصی کاربران دسترسی دارند. در مورد داده‌های دریافتی از کاربران و سازندگان این سرویس اطلاعاتی موجود نیست. این فیلترشکن برای فعالیت درخواست خواندن وضعیت و هویت تلفن را دارد. این سرویس هم از ۱۹ #ردیاب به منظور دریافت اطلاعات از کاربران برای اهداف مختلف استفاده می‌کند.

اپلیکیشن Reels Downloader که تاکنون بیش از ۱۰ میلیون بار از گوگل‌پلی دانلود شده، در لیست اپ‌های پرطرفدار این هفته قرار دارد. وب‌سایت این سرویس مستقر در #هنگ‌کنگ از دسترس خارج شده است. سازندگان این اپلیکیشن می‌گویند: داده‌های جمع آوری شده از کاربران تا زمان اجرای قرارداد حفظ می‌شوند. منظور از قرارداد دقیقا مشخص نیست. همچنین گفته شده که ممکن است داده های شخصی را برای مدت طولانی تری حفظ کنیم و ممکن است برای اجرای یک تعهد قانونی یا به دستور یک مقام مجبور به نگهداری داده های شخصی برای مدت طولانی‌تر و افشای آن باشیم. همچنین در سند #حریم_خصوصی این اپلیکیشن نوشته شده که این سرویس از شرکت‌ها و افراد طرف سوم برای ارایه خدمات استفاده می‌کند و این افراد یا شرکت‌ها ممکن است از ردیاب‌هایی برای شناسایی و هدف گیری کاربران استفاده کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4511
💢اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
به‌روز‌رسانی ۳۰ تیر ۱۴۰۳

مرکز پژوهش‌های #مجلس در گزارشی با عنوان«پویایی‌شناسی مسائل و نابسامانی‌های فضای مجازی در ایران» اعلام کرده که امکان حضور در این فضا برای درصد بالایی از مردم وجود دارد، اما کیفیت پایین اینترنت، وجود اختلال، محدودیت در اینترنت و سرعت پایین آن و همچنین ضعف در امنیت الکترونیکی، حضور در اینترنت را با چالش مواجه می‌کند. طبق این گزارش عنوان شده که محدودیت‌های اینترنتی و #فیلترینگ، خشم انباشته مردم را بیشتر کرده است.

فیلترشکن «JumpJumpVPN» که تاکنون بیش از یک میلیون بار از #گوگل‌پلی دانلود شده، این هفته در لیست اپ‌های پرطرفدار کاربران ایرانی قرار دارد. این #فیلترشکن توسط شرکت سازنده biubiuVPN منتشر شده است. در گذشته درباره ابهامات و تهدیدهای biubiuVPN مطالبی منتشر کرده‌ایم. JumpJumpVPN برای فعالیت، درخواست دسترسی به محتوای حافظه و امکان تغییر و حذف آن و خواندن وضعیت و هویت دستگاه را دارد.

«فیلتر شکن پرسرعت- VVIFI VPN» سرویس دیگری است که با استقبال کاربران ایرانی مواجه شده است. این #وی‌پی‌ان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. در بخش امنیت داده‌ها در صفحه گوگل‌پلی این سرویس نوشته شده که انتقال داده‌ها بدون #رمزنگاری انجام می‌شود. مهمترین وظیفه یک وی‌پی‌ان ایمن سازی انتقال داده‌ها از طریق رمزنگاری ارتباطات است. این وی‌پی‌ان از ۱۹ #ردیاب برای اهداف مختلف استفاده می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8516
از مکانیکی خودرو تا فیلترشکن با ۵۰ میلیون کاربر!
همه چیز درباره پشت‌پرده JumpJumpVPN


🚨فیلترشکن JumpJumpVPN تاکنون بیش از ۵۰ میلیون بار از گوگل‌پلی دانلود شده است. بررسی‌های پس‌کوچه نشان می‌دهد که پشت این ویترین جذاب و آمار دانلود میلیونی، تله‌ای بزرگ برای حریم خصوصی و امنیت کاربران پنهان شده است.

🕵یکی از اولین و اساسی‌ترین اصول در انتخاب یک ابزار امنیتی، شناخت دقیق تیمی است که پشت آن قرار دارد. این اپلیکیشن توسط نهادی به نام SOON BODYWERKZ AUTO PTE. LTD در سنگاپور ثبت شده است. طبق سیستم طبقه‌بندی استاندارد صنایع سنگاپور، فعالیت اصلی این مجموعه «تعمیر و نگهداری وسایل نقلیه موتوری و نصب قطعات یدکی خودرو» ثبت شده است. اگرچه فعالیت ثانویه آن‌ها توسعه نرم‌افزار عنوان شده، اما در متن قانون یک استثنای حیاتی وجود دارد: «به جز بازی‌ها و نرم‌افزارهای امنیت سایبری»! این یعنی شرکت مذکور عملا هیچ صلاحیت فنی یا اجازه قانونی برای ساخت ابزارهای امنیتی نظیر وی‌پی‌ان ندارد، بماند که در اسناد مالی قدیمی‌تر، ردپای فعالیت آن‌ها در صنف مدیریت کافی‌شاپ و رستوران نیز دیده می‌شود.

🔍یک #فیلترشکن معمولی برای اینکه شما را به اینترنت آزاد متصل کند، نیازی به دسترسی‌های زیاد ندارد و همین که اجازه ساخت یک اتصال مجازی (VPN) را داشته باشد کافی است. اما لیست دسترسی‌های JumpJumpVPN فراتر از یک ابزار ساده است و بیشتر شبیه برنامه‌های مشکوکی است که می‌خواهند اطلاعات گوشی را بدزدند.
بزرگ‌ترین زنگ خطر، درخواست دسترسی به حافظه داخلی گوشی است. این اپلیکیشن نه تنها اجازه خواندن تمام فایل‌های شما را می‌گیرد، بلکه اجازه تغییر و حذف اطلاعات حافظه را هم دریافت می‌کند! یک فیلترشکن که قرار نیست هیچ فایلی را دانلود کند یا کانفیگی را از روی حافظه بخواند، چرا باید به حافظه دسترسی داشته باشد؟

📍دسترسی نگران‌کننده بعدی، خواندن وضعیت و هویت دستگاه است. این مجوز به اپلیکیشن اجازه می‌دهد به اطلاعات حساسی شامل IMEI گوشی، شماره تلفن، مشخصات سیم‌کارت و وضعیت مکالمات شما دسترسی داشته باشد. از آنجا که یک سرویس VPN برای ایجاد تونل امن و تغییر آی‌پی هیچ نیاز فنی به این داده‌ها ندارد، دریافت این مجوز بستر را برای ردیابی دائمی فراهم می‌کند؛ خطری جدی که هویت واقعی شما را فاش کرده و فلسفه اصلی ناشناسی در VPN را از بین می‌برد.

📱گوگل از اندروید ۱۰ به بعد، دسترسی اپلیکیشن‌ها به شناسه‌های سخت‌افزاری حساس مثل IMEI را به کلی مسدود کرده است. با این حال، تمرکز اصلی چنین سرویس‌های مشکوکی روی کاربرانی است که همچنان از نسخه‌های قدیمی‌تر اندروید استفاده می‌کنند؛ یا اینکه توسعه‌دهندگان این برنامه‌ها عمدا استاندارد ساخت اپلیکیشن خود را روی قوانین نسخه‌های قدیمی تنظیم می‌کنند تا بتوانند از خلاءهای امنیتی گوشی‌های به‌روزرسانی‌نشده، برای استخراج این اطلاعات سواستفاده کنند.

📤سازندگان این فیلترشکن ادعا می‌کنند که داده‌های کاربران را با شرکت‌های دیگر به اشتراک نمی‌گذارند، اما رفتار برنامه چیز دیگری را نشان می‌دهند. این فیلترشکن ۱۲ #ردیاب دارد که دائما در حال جمع‌آوری اطلاعات رفتاری شما هستند. از چهار ردیاب فیس‌بوک و سه ردیاب گوگل گرفته تا ردیاب‌های تجاری و تبلیغاتی دیگر مثل ironSource، AppMetrica و حتی ردیاب روسی «یاندکس»! این یعنی تمام فعالیت‌ها و کلیک‌های شما بسته‌بندی می‌شود و سر از ده‌ها سرور مختلف در سراسر دنیا درمی‌آورد تا از اطلاعات شما پول درآورند.

@PaskoochehBot
@Paskoocheh
👍16941👎3🤪2❤‍🔥1
🚨سازندگان JumpJump VPN فیلترشکن دیگری به نام SpeedTop VPN در کارنامه خود ثبت کرده‌اند؛ برنامه‌ای که در #گوگل‌پلی بیش از ۱۰ میلیون بار دانلود شده است. ارتباط این دو پروژه به‌نظر می‌رسد جدی است و سازندگان هر دو یک مجموعه واحد است.

🔍این سرویس تاکید می‌کند که اطلاعات کاربران را ذخیره یا ردیابی نمی‌کند. اما در کدهای این اپلیکیشن دست‌کم ۱۳ #ردیاب مختلف وجود دارد؛ از سرویس‌های گوگل و فیسبوک گرفته تا AppMetrica، ironSource، Fyber و حتی یاندکس روسی. بررسی مجوزهای برنامه نشان می‌دهد SpeedTop VPN از کاربر ۳۷ دسترسی مختلف درخواست می‌کند؛ عددی که برای یک فیلترشکن معمولی غیرعادی به نظر می‌رسد.

🕵تحلیل استاتیک این وی‌پی‌ان نشان می‌دهد که در پشت ظاهر کاربردی این وی‌پی‌ان، ریسک‌های حریم خصوصی و امنیتی جدی نهفته است. یکی از مهمترین یافته فنی در این وی‌پی‌ان، وجود یک موتور شبکه همتابه‌همتا (libp2pnet.so) در کد آن است که این قابلیت را دارد تا گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل کند.

📢کالبدشکافی این بخش از کد، ابعاد نگران‌کننده‌تری از این پنهان‌کاری را فاش می‌کند:
🔻شبکه پوششی توزیع‌شده: این موتور یک شبکه غیرمتمرکز بر پایه جدول هش توزیع‌شده ایجاد می‌کند تا گوشی‌های کاربران بتوانند بدون نیاز به سرور مرکزی، یکدیگر را در سراسر وب پیدا کنند.
🔻وب‌سرور داخلی و پنهان: درون این لایه، یک سرور ابزار انتقال متن داخلی (با استفاده از کتابخانه httplib) تعبیه شده است. این یعنی گوشی شما عملا به یک مینی‌سرور تبدیل می‌شود که می‌تواند به درخواست‌های اینترنتی ورودی از بیرون گوش دهد و آن‌ها را بپذیرد.
🔻دفترچه ثبت گره‌ها: وجود توابع صریحی مانند GetNetworkNodes (دریافت لیست گوشی‌های دیگر به همراه تگ کشور) و DropNode نشان می‌دهد که برنامه به طور دائم در حال رصد و مدیریت گوشی‌های فعال در این شبکه است.
🔻رد و بدل کردن سیگنال‌های پنهان: اپلیکیشن از دو مسیر اینترنتی اختصاصی به نام‌های /api/v1/heartbeat (برای اعلام زنده و آنلاین بودن گوشی شما در شبکه همتابه‌همتا) و /api/v1/p2p_message برای رد و بدل کردن داده‌ها استفاده می‌کند.

📱در نمونه‌های معتبر مثل سایفون کاندوییت، پروژه کاملا علنی و متن‌باز است و کاربر با آگاهی کامل و به صورت داوطلبانه آن را روشن می‌کند. اما در SpeedTop، این ویژگی به صورت چراغ‌خاموش و بدون اطلاع کاربر جاسازی شده است و امکان فعال یا غیرفعال شدن آن کامل دست اپلیکیشن است. مشخص نیست که آیا گوشی فقط یک واسطه میانی رمزنگاری‌شده است یا ترافیک دیگران قرار است از اینترنت کاربر به عنوان نقطه نهایی وارد وب عمومی شود. اگر دومی باشد، تمام فعالیت‌های غیرقانونی یا حساس یک کاربر دیگر، با آدرس IP و به نام شما ثبت می‌شود.

🔦 این وی‌پی‌ان دارای دسترسی BIND_NOTIFICATION_LISTENER_SERVICE است که به آن اجازه می‌دهد محتوای تمام اعلان‌ها را بخواند. اگرچه این قابلیت به صورت پیش‌فرض غیرفعال است و نیاز به تایید دستی کاربر دارد، اما وجود ابزاری با این پتانسیل در یک وی‌پی‌ان توجیهی ندارد.

🔗بررسی فنی نشان می‌دهد این قابلیت خطرناک، به دلیل استفاده از یک کتابخانه آماده اعلانات (awesome_notifications) وارد کدهای برنامه شده است. سازندگان برنامه برای اینکه بتوانند اعلانات خود وی‌پی‌ان را مدیریت کنند، از یک تکه کد آماده و عمومی استفاده کرده‌اند که این ابزارِ جاسوسی خفته هم درون آن وجود داشته است. خوشبختانه سیستم‌عامل اندروید به هیچ برنامه‌ای اجازه نمی‌دهد که به طور خودکار و پنهانی این دسترسی را فعال کند. یعنی تا زمانی که شما با دست خودتان وارد تنظیمات گوشی نشوید و این مجوز را برای برنامه روشن نکنید، این ابزار غیرفعال است.
@PaskoochehBot
@Paskoocheh
👍12231❤‍🔥4💔2🤮1
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی

به‌روز‌رسانی ۲۷ تیر ۱۴۰۵

اینترنت ایران کند، ناپایدار و پر از #اختلال است. طبق داده‌های رادار کلادفلر، چند استان از جمله اصفهان، فارس، خراسان رضوی، البرز و تهران در در روزهای گذشته با کاهش نسبی ترافیک اینترنت مواجه بوده‌اند. در چنین وضعیتی کاربران برای متصل ماندن وی‌پی‌ان‌های مختلف را امتحان می‌کنند. این شرایط، بازار فیلترشکن‌های ناامن را داغ کرده است.

فیلترشکن «Esgard VPN» که تاکنون بیش از ۵۰۰ هزار بار از گوگل‌پلی دانلود شده، این هفته در لیست اپ‌های پرطرفدار هفته قرار دارد. وب‌سایت این وی‌پی‌ان از دسترس خارج شده، سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است و چندین وی‌پی‌ان ناامن دیگر در کارنامه سازندگان این سرویس دیده می‌شود. این سرویس برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و دسترسی به موقعیت جغرافیایی تقریبی را دارد. این وی‌پی‌ان از ۱۷ #ردیاب برای مقاصد مختلف استفاده می‌کند.

فیلترشکن «Soren VPN» سرویس دیگری است که این هفته در لیست اپ‌های پردانلود کاربران ایرانی از گوگل‌پلی قرار دارد. این فیلترشکن تاکنون بیش از یک میلیون بار از گوگل‌پلی دانلود شده است. وب‌سایت این سرویس هم از دسترس خارج شده و چندین وی‌پی‌ان ناامن دیگر در کارنامه سازندگان این سرویس دیده می‌شود. این وی‌پی‌ان هم برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. در بخش امنیت داده‌ها در صفحه #گوگل‌پلی این وی‌پی‌ان نوشته شده که این سرویس ممکن است برخی داده‌های کاربران را با شرکت‌های طرف سوم به اشتراک بگذارد.

@PaskoochehBot
@Paskoocheh
👍4725
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی

به‌روز‌رسانی ۱۰ مرداد ۱۴۰۵

آمار هفته گذشته #گوگل‌پلی زنگ خطری جدی است: از ۱۵ اپلیکیشن پردانلود در ایران، شش مورد به وی‌پی‌ان‌ها اختصاص دارد که اغلب آن‌ها #ناامن، مشکوک یا ناشناخته هستند.

فیلترشکن «SpeedTop VPN» این هفته در لیست اپ‌‌های پردانلود گوگل‌پلی قرار دارد. یکی از مهمترین یافته فنی در این وی‌پی‌ان، وجود یک موتور شبکه همتابه‌همتا در کد آن است که این قابلیت را دارد تا گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل کند. در این اپلیکیشن دست‌کم ۱۳ #ردیاب مختلف وجود دارد؛ از ردیاب فیسبوک گرفته تا یاندکس روسی.

فیلترشکن «Karkas VPN» سرویس دیگری است که این هفته در لیست‌ اپ‌های پرطرفدار کاربران ایرانی قرار گرفته. سازنده این اپ در کارنامه خود اپ‌های «حدیث کساء» و «زیارت عاشورا» را دارد. این وی‌پی‌ان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و دسترسی به دوربین را دارد.

@PaskoochehBot
@Paskoocheh
👍4418❤‍🔥2