🚧 او همچنین گفته که این موضوع مهندسی ترافیک شبکه را به هم زده و موجب اختلال در کیفیت خدمات، #امنیت_سایبری و حتی توزیع متوازن بار شبکه شده است. در حالت عادی، ترافیک بر اساس موقعیت کاربر به نزدیکترین مرکز محتوا هدایت میشود، اما با استفاده از #فیلترشکن، ترافیک بیشتر از شمال کشور به سمت اروپا میرود که آسیبپذیری شبکه را افزایش میدهد.
🤔 معاون اجرایی پزشکیان هم چند روز قبل گفته بود که برخی فیلترشکنها در کشور به ابزار #نفوذ و #جاسوسی تبدیل شدهاند. بسیاری از کارشناسان هم اعتقاد دارند که نصب فیلترشکنهای ناشناس و از منابع ناشناخته، گوشی کاربران را به ابزاری برای انجام حملات سایبری تبدیل میکند و اصطلاحا به «زامبیسازی دستگاهها» منجر میشود. اما باید توجه داشت که مسبب این اتفاقات نهادهای تصمیمگیرنده و حکومت است که با #فیلترینگ افسار گسیخته کاربران را مجبور به استفاده از ویپی انهای ناامن کردهاند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46❤17
🚨مرورگر #اپرا (Opera) ویژگی امنیتی جدیدی به نام Paste Protect معرفی کرده است که هدف آن مسدود کردن حملات ClickFix است؛ حملاتی که با استفاده از مهندسی اجتماعی، کاربران را فریب میدهند تا دستورات مخرب را اجرا کنند.
🔍تکنیک ClickFix یک روش رایج و گسترده است که در آن کاربران فریب داده میشوند تا کدهای خطرناک یا دستوراتی را در کلیپبورد خود کپی کرده و سپس آنها را در رابط خط فرمان اجرا کنند. به طور معمول، این ترفند تحت عنوان یک «فرآیند تایید هویت» یا «دستورالعملهایی برای رفع یک مشکل فنی» به کاربر ارائه میشود. با این حال، هدف این اقدامات فریب دادن کاربر برای #نفوذ یا سرقت اطلاعات است.
📢این روش به قدری در میان مهاجمان محبوب شده است که شرکت اپل نیز اخیرا یک ویژگی امنیتی را بهطور خاص برای شناسایی جایگذاریهای (Paste) خطرناک در محیط ترمینال معرفی کرد تا پیش از هشدار به کاربر، آنها را مسدود کند.
📍این مکانیزم امنیتی جدید اپرا از قابلیت Hijack protection یا همان محافظت در برابر ربودن اطلاعات که در سال ۲۰۲۱ معرفی شد، بهره میبرد. این قابلیت میتواند تلاش برنامههای خارجی را برای جایگزینی محتوای کپیشده (مانند آدرسهای اینترنتی یا شماره حسابهای بانکی) با گزینههای مخرب شناسایی کند. علاوه بر این، ابزار جدید از مؤلفه دیگری به نام Injection protection (محافظت در برابر تزریق) نیز استفاده میکند. این قابلیت دستورات بالقوه خطرناک را قبل از رسیدن به کلیپبورد مسدود میکند؛ فرقی هم نمیکند که این اقدام توسط خود کاربر شروع شده باشد یا توسط وبسایتی که در حال بازدید از آن است.
🔻زمانی که Paste Protect محتوای مشکوکی را در حافظه موقت شناسایی کند، عملیات کپی را مسدود کرده، یک هشدار نشان میدهد و یک نشانگر امنیتی قرمزرنگ در نوار آدرس مرورگر نمایش میدهد.
🔖کاربران همچنین این امکان را خواهند داشت که یک لیست سفید از وبسایتهای مورد اعتماد خود ایجاد کنند تا از مسدودسازیهای مکرر توسط سیستم امنیتی جدید اپرا جلوگیری شود.
🕵ویژگی Paste Protect در آخرین نسخه مرورگر اپرا به صورت پیشفرض فعال است و کاربران میتوانند آن را از طریق مسیر زیر در مرورگر خود مدیریت یا غیرفعال کنند:
Settings → Privacy & Security → Paste Protect
🔦به عنوان یک توصیه کلی و همیشگی، از اجرای دستوراتی که به طور کامل از ماهیت آنها آگاه نیستند خودداری کنید و با هرگونه درخواستی از این دست، با دید تردید برخورد کنید.
@PaskoochehBot
@Paskoocheh
🔍تکنیک ClickFix یک روش رایج و گسترده است که در آن کاربران فریب داده میشوند تا کدهای خطرناک یا دستوراتی را در کلیپبورد خود کپی کرده و سپس آنها را در رابط خط فرمان اجرا کنند. به طور معمول، این ترفند تحت عنوان یک «فرآیند تایید هویت» یا «دستورالعملهایی برای رفع یک مشکل فنی» به کاربر ارائه میشود. با این حال، هدف این اقدامات فریب دادن کاربر برای #نفوذ یا سرقت اطلاعات است.
📢این روش به قدری در میان مهاجمان محبوب شده است که شرکت اپل نیز اخیرا یک ویژگی امنیتی را بهطور خاص برای شناسایی جایگذاریهای (Paste) خطرناک در محیط ترمینال معرفی کرد تا پیش از هشدار به کاربر، آنها را مسدود کند.
📍این مکانیزم امنیتی جدید اپرا از قابلیت Hijack protection یا همان محافظت در برابر ربودن اطلاعات که در سال ۲۰۲۱ معرفی شد، بهره میبرد. این قابلیت میتواند تلاش برنامههای خارجی را برای جایگزینی محتوای کپیشده (مانند آدرسهای اینترنتی یا شماره حسابهای بانکی) با گزینههای مخرب شناسایی کند. علاوه بر این، ابزار جدید از مؤلفه دیگری به نام Injection protection (محافظت در برابر تزریق) نیز استفاده میکند. این قابلیت دستورات بالقوه خطرناک را قبل از رسیدن به کلیپبورد مسدود میکند؛ فرقی هم نمیکند که این اقدام توسط خود کاربر شروع شده باشد یا توسط وبسایتی که در حال بازدید از آن است.
🔻زمانی که Paste Protect محتوای مشکوکی را در حافظه موقت شناسایی کند، عملیات کپی را مسدود کرده، یک هشدار نشان میدهد و یک نشانگر امنیتی قرمزرنگ در نوار آدرس مرورگر نمایش میدهد.
🔖کاربران همچنین این امکان را خواهند داشت که یک لیست سفید از وبسایتهای مورد اعتماد خود ایجاد کنند تا از مسدودسازیهای مکرر توسط سیستم امنیتی جدید اپرا جلوگیری شود.
🕵ویژگی Paste Protect در آخرین نسخه مرورگر اپرا به صورت پیشفرض فعال است و کاربران میتوانند آن را از طریق مسیر زیر در مرورگر خود مدیریت یا غیرفعال کنند:
Settings → Privacy & Security → Paste Protect
🔦به عنوان یک توصیه کلی و همیشگی، از اجرای دستوراتی که به طور کامل از ماهیت آنها آگاه نیستند خودداری کنید و با هرگونه درخواستی از این دست، با دید تردید برخورد کنید.
@PaskoochehBot
@Paskoocheh
❤60👍24👎3
هشدار امنیتی فوری اپل؛ رفع ۳۰ حفره امنیتی خطرناک در آپدیت جدید!
🚨 شرکت #اپل بهتازگی بستههای بهروزرسانی جدیدی را برای سیستمهای عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیبپذیری امنیتی خطرناک را برطرف میکنند. آسیبپذیریهای کشفشده طیف وسیعی از خطرات را شامل میشوند؛ از امکان شنود و دور زدن رمزنگاری در تماسهای تلفنی گرفته تا کدهای مخربی که میتوانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.
🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیبپذیریها در موتور WebKit بوده است؛ موضوعی که نشان میدهد اپل چطور از #هوش_مصنوعی برای یافتن آسیبپذیریهایش کمک میگیرد. اپل در این آپدیت اضطراری مجبور شده آسیبپذیریهایی را برطرف کند که پیشتر فقط در نسخههای بتای iOS 27 وجود داشتند!
⚔️ پژوهشگران سایبری نشان دادهاند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرمافزارها توسط مدلهای هوش مصنوعی، میتوانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیبپذیریها در نسخه بتای نسل بعدی، دستگاههای فعلی را به هدفهای آسیبپذیر و دستی برای هکرها تبدیل کرده بود.
🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچکدام از این حفرههای امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفتهاند، اما با علنی شدن لیست آسیبپذیریها، خطرات سایبری برای کسانی که بهروزرسانی نکردهاند، بیشتر میشود. حتی اگر از آیفونها و آیپدهای قدیمیتر استفاده میکنید که امکان ارتقا به نسخه جدید را ندارند، اپل بهروزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین بهروزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.
@PaskoochehBot
@Paskoocheh
🚨 شرکت #اپل بهتازگی بستههای بهروزرسانی جدیدی را برای سیستمهای عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیبپذیری امنیتی خطرناک را برطرف میکنند. آسیبپذیریهای کشفشده طیف وسیعی از خطرات را شامل میشوند؛ از امکان شنود و دور زدن رمزنگاری در تماسهای تلفنی گرفته تا کدهای مخربی که میتوانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.
🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیبپذیریها در موتور WebKit بوده است؛ موضوعی که نشان میدهد اپل چطور از #هوش_مصنوعی برای یافتن آسیبپذیریهایش کمک میگیرد. اپل در این آپدیت اضطراری مجبور شده آسیبپذیریهایی را برطرف کند که پیشتر فقط در نسخههای بتای iOS 27 وجود داشتند!
⚔️ پژوهشگران سایبری نشان دادهاند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرمافزارها توسط مدلهای هوش مصنوعی، میتوانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیبپذیریها در نسخه بتای نسل بعدی، دستگاههای فعلی را به هدفهای آسیبپذیر و دستی برای هکرها تبدیل کرده بود.
🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچکدام از این حفرههای امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفتهاند، اما با علنی شدن لیست آسیبپذیریها، خطرات سایبری برای کسانی که بهروزرسانی نکردهاند، بیشتر میشود. حتی اگر از آیفونها و آیپدهای قدیمیتر استفاده میکنید که امکان ارتقا به نسخه جدید را ندارند، اپل بهروزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین بهروزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.
@PaskoochehBot
@Paskoocheh
❤16👍8🤮1