Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🚨 در پی حملات اخیر #اسرائیل و #ایران و #اختلالات_اینترنت و احتمال #قطعی‌_اینترنت، بیشتر مراقب امنیت دیجیتال‌ خود باشید!

🚫 هرگز از نسخه‌های غیررسمی اپ‌های پیام‌رسان مثل #تلگرام و #واتس‌اپ استفاده نکنید، به دلیل این‌که ممکن است حریم خصوصی‌ شما به خطر بیفتد.

فقط از منابع معتبر مثل گوگل‌پلی، اپ‌استور و #پس‌کوچه، نسخه‌های اصلی و رسمی برنامه‌ها را دانلود و نصب کنید!

@PaskoochehBot
@Paskoocheh
👍6534
🔴 طبق آمار پنجمین گزارش انجمن تجارت الکترونیک تهران که به تازگی منتشر شده، ۸۶ درصد از کل کاربران اینترنت در ایران از #فیلترشکن استفاده می‌کنند.

👈 نکته جالب این‌جاست بر اساس این گزارش ۶۲.۲ درصد از همین کاربران، تا قبل از فیلترینگ گسترده در سال ۱۴۰۱ اصلا از فیلترشکن و #پراکسی استفاده نمی‌کردند.

🧑‍💻 در بازه سنی ۱۵ تا ۲۹ سال، ۹۳.۸ درصد از جوانان از #وی‌پی‌ان استفاده می‌کنند! این بدان معنی است که تقریبا تمام نسل جوان به‌دنبال راهی برای دور زدن #فیلترینگ و عبور از محدودیت‌های اعمال ‌شده توسط حکومت هستند.

📈 آمارها نشان می‌دهد #اینستاگرام با وجود فیلتر بودن، همچنان انتخاب اول ایرانی‌هاست. روزانه حدود ۶۰ درصد کاربران آن را چک می‌کنند و پس از آن #واتس‌اپ (۴۳.۶٪) و #تلگرام (۳۲.۵٪) قرار دارند.

💰 برای ۶۰ درصد از افرادی که از شبکه‌های اجتماعی کسب درآمد می‌کنند، اینستاگرام مهم‌ترین منبع درآمدی است.

📊 این آمارها به سادگی نشان می‌دهد که سیاست فیلترینگ شکست‌ خورده و نتوانسته مسیر کاربران را تغییر دهد و تنها هزینه و زحمت دسترسی به ابزارهای ارتباطی آنلاین و جریان آزاد اطلاعات را افزایش داده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
91👍41
🤖رضا تقی‌پور، رئیس فراکسیون #هوش_مصنوعی مجلس، در پنل تخصصی کاربرد هوش مصنوعی و آینده حکمرانی گفت: «#اسراییل در جنگ ۱۲ روزه همه خط قرمزها را رد کرد.‌ عمده ترورها با هوش مصنوعی انجام شد. باید در این باره تحقیقات گسترده‌ای را از لحاظ فنی و حقوقی انجام دهیم.»

🔴تقی‌پور تا پیش از این درگیر بررسی نقش هوش مصنوعی در افزایش زائران بود! او در مصاحبه‌ای اعلام کرده بود که «استفاده از هوش مصنوعی تاثیر بسزایی در جذب و مدیریت زائر و گردشگر در اعتاب مقدسه دارد.»

🔴نشستی هم در این باره برگزار شده بود و محورهایی از جمله «معرفی اعتاب مقدسه، #امنیت و ایمنی در اعتاب مقدس، هدایت و راهنمایی زائرین و شناسایی معارف ائمه اطهار» در این نشست بررسی شده بود!

علی باقر طاهری نیا دبیر ستاد علم و فناوری شورای عالی انقلاب فرهنگی هم از اعتماد عمومی به فناوری در جنگ ۱۲ روزه گفت و تشریح کرد جنگ باعث شد افراد متوجه اهمیت فناوری شوند و حالا زمان طلایی برای سرمایه‌گذاری در حوزه فناوری است.

⚠️تقی‌پور فردی است که از او به‌عنوان طراح #طرح_صیانت یاد می‌شود. پس از لغو طرح صیانت او واکنش‌های تندی داشت و خطاب به نمایندگان گفت: ««تعطیلی این طرح یعنی حمایت از کسانی که ۸ سال در فضای مجازی خیانت کردند و کشور را بدون قید و شرط در اختیار دشمنان ملت ایران قرار دادند؛ امروز فضای مجازی کشور اشغال شده است و باید قانونمند شود، چرا مخالف قانون هستید؟ چرا از این طرح می ترسید؟»

🕵️‍♂️تقی‌پور زمانی که وزیر ارتباطات احمدی‌نژاد بود اعلام کرده بود که «موتورهای جستجو نظیر #گوگل جاسوسی هستند.»

🌐شکی نیست که اسرائیل از تکنولوژی‌های پیشرفته در حملات و ترورها استفاده می‌کند، اما حکومت ایران نادرست‌ترین سیاست‌ها را در مقابل آن اتخاذ می‌کند؛ قطع جی‌‌پس‌اس برای مقابله با پهپادها و مسدود کردن #واتس‌اپ به‌دلیل نقش داشتن آن در مکان‌یابی و ترور برخی از فرماندهان سپاه از جمله آن‌هاست.

🌐 در نهایت، نتیجه اقدامات امنیتی حکومت ایران، انتقام‌گیری از مردم است و تشدید محدودیت‌های اینترنتی و افزایش #فیلترینگ و #قطعی_اینترنت تنها کارهایی است که جمهوری اسلامی در شرایط حساس انجام می‌دهد و نتیجه آن هم چیزی جز قطع دسترسی مردم و خفقان بیشتر نیست.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5615
⁉️ محمدجواد آذری جهرمی وزیر ارتباطات دولت روحانی در یک مصاحبه ادعا کرد که #واتس‌اپ ناامن است و با یک تماس ساده هک می‌شود! اما آیا این ادعا واقعی است؟

⛔️#آذری_جهرمی در مصاحبه با خبرگزاری دانشجو گفت: «واتساپ برای حفظ امنیت داخلی نرم‌افزار ضعیف است و حتی پاول دوروف، بنیان‌گذار #تلگرام بارها این پیام‌رسان را به سخره گرفته.» او همچنین گفت: «واتساپ برابر حملات سایبری مقاومت پایینی دارد و #اسرائیل پیش‌تر از همین بستر برای نفوذ استفاده کرده است.»

⛔️او در این مصاحبه گفت که واتساپ مدعی است که پیام‌ها را ذخیره نمی‌کند و صرفا از «اطلاعات سایه» بهره می‌گیرد؛ احتمالا منظور او از اطلاعات سایه، متادیتا است! او همچنین گفت که چون واتساپ زیرمجموعه‌ یک شرکت آمریکایی است و طبق قوانین ایالات متحده فعالیت می‌کند، می‌تواند تحت قوانین آن کشور، برای #جاسوسی به‌کار گرفته شود؛ البته در ادامه هم گفت که شواهدی دال بر چنین سواستفاده‌ای وجود ندارد!

⛔️واتساپ بهترین گزینه برای حفظ امنیت و #حریم_خصوصی نیست. اما استانداردهای حریم خصوصی و امنیت را رعایت می‌کند و رمزنگاری سرتاسری در واتساپ موجب می‌شود که کسی نتواند ارتباطات را شنود کند و جز فرستنده و گیرنده کسی به محتوا دسترسی نداشته باشد.

⛔️جهرمی با دستکاری واقعیت، وضعیت را متناسب با سناریوی دلخواه خود نشان می‌دهد! ادعای هک‌ شدن گوشی تنها با یک تماس واتساپ، به رویداد امنیتی سال ۲۰۱۹ اشاره دارد. در ماه مه ۲۰۱۹، یک آسیب‌پذیری خطرناک حمله‌ بدون کلیک (Zero-Click) در واتساپ کشف شد که به مهاجمان اجازه می‌داد بدون نیاز به هیچ‌گونه اقدامی از سوی قربانی، بدافزار جاسوسی را روی دستگاه او نصب کنند. این حمله با سوء استفاده از یک حفره امنیتی در فرآیند مدیریت تماس‌های صوتی واتساپ، بدافزاری مانند #پگاسوس را تزریق می‌کرد که توسط شرکت اسرائیلی NSO Group به دولت‌ها فروخته می‌شد.

⛔️واتساپ هم اطلاع‌رسانی کرد که این ضعف در سال ۲۰۱۹ به نفوذ #بدافزار به بیش از هزاردستگاه منجر شده و متا از NSO شکایت کرد. گزارش آزمایشگاه سیتیزن‌لب نیز نشان داد که این حفره‌ امنیتی به پگاسوس اجازه می‌داده دوربین و میکروفون گوشی را مخفیانه فعال کند و به پیام‌ها، ایمیل‌ها و حتی موقعیت مکانی کاربر دسترسی یابد. اما این مورد ربطی به جاسوسی بودن واتساپ ندارد و #هک و نفوذ توسط یک گروه دیگر رخ داده، واتساپ هم به محض اطلاع آن را رفع و اطلاع‌رسانی کرده است. اما آذری جهرمی، نقص موقت ناشی از نفوذ را حفره امنیتی عمدی جلوه می‌دهد.

⛔️واتساپ به‌دلیل وجود رمزنگاری سرتاسری، به‌صراحت اعلام کرده است که «نمی‌تواند محتوای پیام‌های کاربران خود را در پاسخ به درخواست‌های دولتی ارائه دهد»؛ اما در پاسخ به حکم قانونی معتبر، می‌تواند متادیتاهایی مانند اطلاعات حساب، تاریخ آخرین بازدید و آدرس IP را ارائه کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8662
🚨 واتساپ به‌تازگی یک حفره امنیتی خطرناک را برطرف کرده که در حملات جاسوس‌افزاری موسوم به «zero-click» مورد سوءاستفاده قرار گرفته بود. این نوع حمله بدون نیاز به هیچ اقدامی از سوی کاربر انجام می‌شود. این آسیب‌پذیری، در ترکیب با یک باگ در سیستم عامل‌های #اپل استفاده شده بود تا #جاسوس‌افزار روی #آیفون و مک نصب شود. این مشکل در آپدیت‌های اخیر اپل و #واتس‌اپ، رفع شده است.

⚠️ واتساپ اعلام کرده که این نقص به مهاجمان اجازه می‌داد از طریق یک URL مخرب، بدون نیاز به اقدام از سوی کاربر، کدی را روی دستگاه اجرا کنند. این نقص امنیتی بیشتر به فرآیند همگام‌سازی دستگاه‌های لینک‌شده مربوط می‌شد. بر اساس گزارش متا، این حملات بسیار محدود و هدفمند بوده و کمتر از ۲۰۰ کاربر خاص (مانند فعالان و روزنامه‌نگاران) هدف قرار گرفته‌اند.

🐛 براساس تحلیل‌های فنی، مهاجم کافی بود یک تصویر یا ویدیوی مخرب برای شما ارسال کند. به دلیل وجود یک باگ در ماژول ImageIO اپل، همین که دستگاه شما تلاش می‌کرد پیش‌نمایش فایل را پردازش کند، کد مخرب اجرا شده و کنترل بخشی از دستگاه در اختیار مهاجم قرار می‌گرفت.

🛡️ وب‌سایت Malwarebytes حتی پیشنهاد کرده که برای اطمینان از حذف کامل آلودگی، کاربران حساس و در معرض خطر، اقدام به بازنشانی کامل دستگاه (factory reset) کرده و قابلیت‌ امنیتی پیشرفته اپل مانند Lockdown Mode را فعال نمایند.

هرچند این حمله به‌شدت جدی و متوجه افراد خاص بوده است، اما توصیه می‌شود همین حالا نسخه واتساپ و سیستم‌عامل خود را به آخرین نسخه #به‌روزرسانی کنید. این کار ساده‌ترین و مؤثرترین راه برای محافظت برابر چنین حملات پیچیده‌ای است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
75👍30
🚨 سامسونگ هشدار اضطراری تازه‌ای برای کاربران گوشی‌های #گلکسی صادر کرده است. این شرکت اعلام کرده که یک #حمله_سایبری علیه دستگاه‌های گلکسی آغاز شده و آسیب‌پذیری مهمی در کتابخانه پردازش تصویر شناسایی شده است. این نقص به مهاجمان امکان اجرای کد مخرب از راه دور را می‌دهد و به‌طور ویژه کاربران اندروید ۱۳ تا ۱۶ را هدف قرار داده است.

📲 گزارش اولیه توسط #واتس‌اپ ارائه شده و از آنجا که این پیام‌رسان با بیش از سه میلیارد کاربر روی بیشتر گوشی‌های گلکسی نصب است، سطح حمله بسیار گسترده‌ای برای مهاجمان فراهم می‌کند.

⚙️ این حفره امنیتی ناشی از یک مشکل out-of-bounds write در نرم‌افزار شخص ثالث libimagecodec.quram است؛ ماژولی که پیش‌تر نیز مورد توجه تیم امنیتی #گوگل قرار گرفته بود. هرچند #سامسونگ و واتساپ هر دو به‌روزرسانی‌های امنیتی برای رفع این نقص منتشر کرده‌اند، اما توزیع این اصلاحیه برای کاربران گلکسی برخلاف آیفون یا گوگل پیکسل به‌صورت یکپارچه نیست و بر اساس مدل و منطقه متفاوت خواهد بود. همین موضوع باعث شده بسیاری از کاربران ناچار باشند مدتی برابر خطر قرار گیرند تا نوبت به‌روزرسانی دستگاهشان برسد.

📅 در همین حال، گوگل رویکرد تازه‌ای برای انتشار به‌روزرسانی‌های امنیتی ماهانه معرفی کرده که می‌تواند روی سیاست سامسونگ نیز اثر بگذارد. طبق این تغییر، تنها وصله‌های حیاتی و آسیب‌پذیری‌های روز صفر در به‌روزرسانی‌های ماهانه عرضه می‌شوند و سایر اصلاحات امنیتی به‌صورت فصلی منتشر خواهند شد.

کاربران باید مطمئن شوند که آخرین وصله امنیتی سپتامبر را نصب و دستگاه خود را مجددا راه‌اندازی کنند تا از خطر این حملات در امان بمانند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4216💔4❤‍🔥1
🚨 واتساپ به‌تازگی یک حفره امنیتی خطرناک را برطرف کرده که در حملات جاسوس‌افزاری موسوم به «zero-click» مورد سوءاستفاده قرار گرفته بود. این نوع حمله بدون نیاز به هیچ اقدامی از سوی کاربر انجام می‌شود. این آسیب‌پذیری، در ترکیب با یک باگ در سیستم عامل‌های #اپل استفاده شده بود تا #جاسوس‌افزار روی #آیفون و مک نصب شود. این مشکل در آپدیت‌های اخیر اپل و #واتس‌اپ، رفع شده است.

⚠️ واتساپ اعلام کرده که این نقص به مهاجمان اجازه می‌داد از طریق یک URL مخرب، بدون نیاز به اقدام از سوی کاربر، کدی را روی دستگاه اجرا کنند. این نقص امنیتی بیشتر به فرآیند همگام‌سازی دستگاه‌های لینک‌شده مربوط می‌شد. بر اساس گزارش متا، این حملات بسیار محدود و هدفمند بوده و کمتر از ۲۰۰ کاربر خاص (مانند فعالان و روزنامه‌نگاران) هدف قرار گرفته‌اند.

🐛 براساس تحلیل‌های فنی، مهاجم کافی بود یک تصویر یا ویدیوی مخرب برای شما ارسال کند. به دلیل وجود یک باگ در ماژول ImageIO اپل، همین که دستگاه شما تلاش می‌کرد پیش‌نمایش فایل را پردازش کند، کد مخرب اجرا شده و کنترل بخشی از دستگاه در اختیار مهاجم قرار می‌گرفت.

🛡️ وب‌سایت Malwarebytes حتی پیشنهاد کرده که برای اطمینان از حذف کامل آلودگی، کاربران حساس و در معرض خطر، اقدام به بازنشانی کامل دستگاه (factory reset) کرده و قابلیت‌ امنیتی پیشرفته اپل مانند Lockdown Mode را فعال نمایند.

هرچند این حمله به‌شدت جدی و متوجه افراد خاص بوده است، اما توصیه می‌شود همین حالا نسخه واتساپ و سیستم‌عامل خود را به آخرین نسخه #به‌روزرسانی کنید. این کار ساده‌ترین و مؤثرترین راه برای محافظت برابر چنین حملات پیچیده‌ای است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
62👍22🤪3
⚠️به‌تازگی مجموعه‌ای از ۱۳۱ افزونه مخرب #کروم کشف شده‌ که با هدف سوء‌استفاده از #واتس‌اپ وب منتشر شده‌اند. شرکت «Socket Threat Research» در یک بررسی نشان داده‌ که این ۱۳۱ افزونه که با اسامی مختلف و برندهای متفاوت منتشر شده‌اند، در حقیقت کلون‌هایی از یک ابزار اصلی هستند که کد، ساختار و زیرساخت مشترک دارند.

🌐این افزونه‌ها با عناوینی مثل مدیریت پیام‌های واتساپ و زمان‌بندی و گروه‌بندی پیام‌ها منتشر شده بودند و خود را به عنوان ابزار مدیریتی و بهبود دهنده واتساپ برای ارسال پیام‌های انبوه و تبلیغات برای کسب‌وکارها معرفی کرده بودند.

🆘همه‌ این افزونه‌ها از WhatsApp Web API و اسکریپت‌های تزریقی در مرورگر استفاده می‌کردند تا قابلیت‌های #ضداسپم واتساپ را دور بزنند و بتوانند پیام‌های انبوه یا خودکار ارسال کنند.
با نصب این افزونه‌ها، کدهای آن‌ها در تب واتساپ وب کاربر اجرا می‌شدند و می‌توانستند به محتوای پیام‌ها و شناسه‌ نشست دسترسی پیدا کنند. در نتیجه، افزونه‌ها در عمل کنترل واتساپ وب را در دست می‌گرفتند.

⚠️همواره این بر این موضوع تاکید شده که سرویس‌ها و اپلیکیشن‌های ناشناسی که به عنوان ابزار مدیریتی برای یک اپلیکیشن شناخته شده معرفی می‌شوند، در بیشتر موارد قابل اعتماد نیستند و استفاده از آنها امنیت شما را به خطر خواهد انداخت. برای استفاده از چنین سرویس‌هایی مطمئن شوید ابزار انتخابی مجوزهای قانونی دارد و توسط شرکت معتبر منتشر شده است.

⛔️همچنین باید توجه داشت که حضور #افزونه‌ها و #اپلیکیشن‌ها در فروشگاه‌های دانلود معتبر نشانه امنیت آنها نیست. این افزونه‌های ناامن همگی در فروشگاه کروم ارائه شده بودند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6121🔥2❤‍🔥1
پژوهشگران امنیت سایبری یک عملیات #جاسوسی پیشرفته را کشف کردند که از یک #بدافزار برای حمله به گوشی‌های #سامسونگ گلکسی استفاده می‌کرده. این بدافزار از یک نقص بحرانی بهره می‌برد که امکان اجرای کد مخرب را بدون نیاز به تعامل کاربر فراهم می‌کرد.این بدافزارها فایل‌هایی با قالب تصویر حاوی فایل مخرب پنهان ارسال می‌کردند و معمولا از طریق پیام‌رسان‌هایی مانند #واتس‌اپ ارسال می‌شدند و پس از وارد شدن به دستگاه، بدافزار فعال می‌شد.

🔴پژوهشگران دریافتند که این کمپین روی کاربران #خاورمیانه متمرکز بوده است؛ کشورهایی مانند ایران، عراق و ترکیه در فهرست قربانیان هستند. اگرچه مستندات نشان نمی‌دهد تعداد کاربران ایرانی هدف گرفته‌شده چقدر است، اما حضور ایران به‌عنوان یکی از مناطق تحت مشاهده، یک هشدار است.

🚨از لحاظ فنی، بدافزار لَندفال دارای معماری چند‌مرحله‌ای و بسیار حرفه‌ای است. پس از نفوذ اولیه با استفاده از نقص CVE-2025-21042، ماژول‌های بومی (با پسوند .so) روی دستگاه نصب می‌شدند؛ یکی از آن‌ها برای بارگذاری و اجرای بدافزار (“loader”) و دیگری برای دستکاری سیاست‌های امنیتی سیستم (مانند SELinux) جهت ماندگاری بیشتر بود. بدافزار توانایی‌هایی مانند ضبط میکروفون، رصد موقعیت جغرافیایی، جمع‌آوری عکس‌ها، مخاطبان، پیامک‌ها، تماس‌ها و فایل‌ها را دارد.

✔️برای کاربران دستگاه‌های سامسونگ گلکسی توصیه اصلی این است که حتما گوشی‌تان را به آخرین #به‌روزرسانی_امنیتی سامسونگ ارتقا دهید. همچنین فایل‌های تصویری که از مخاطبان دریافت می‌کنید را با احتیاط باز کنید؛ حتی اگر از یک شخص شناخته شده باشند و دقت کنید آیا منبع معتبر است یا خیر. محدود کردن مجوزهای دسترسی اپلیکیشن‌ها و فعال‌سازی روش‌های امنیتی مانند #احراز_هویت_دو_مرحله‌ای نیز به کاهش ریسک کمک می‌کند. در نهایت، اگر دستگاه‌تان رفتار عجیب یا غیرمعمولی داشت، مثلا مصرف باتری زیاد، داغ شدن غیرمعمول، یا ارسال و دریافت داده مشکوک به فکر بررسی جدی‌تر و بازگردانی به تنظیمات کارخانه باشید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5613🤮1💔1
⚠️به‌تازگی مجموعه‌ای از ۱۳۱ افزونه مخرب #کروم کشف شده‌ که با هدف سوء‌استفاده از #واتس‌اپ وب منتشر شده‌اند. شرکت «Socket Threat Research» در یک بررسی نشان داده‌ که این ۱۳۱ افزونه که با اسامی مختلف و برندهای متفاوت منتشر شده‌اند، در حقیقت کلون‌هایی از یک ابزار اصلی هستند که کد، ساختار و زیرساخت مشترک دارند.

🌐این افزونه‌ها با عناوینی مثل مدیریت پیام‌های واتساپ و زمان‌بندی و گروه‌بندی پیام‌ها منتشر شده بودند و خود را به عنوان ابزار مدیریتی و بهبود دهنده واتساپ برای ارسال پیام‌های انبوه و تبلیغات برای کسب‌وکارها معرفی کرده بودند.

🆘همه‌ این افزونه‌ها از WhatsApp Web API و اسکریپت‌های تزریقی در مرورگر استفاده می‌کردند تا قابلیت‌های #ضداسپم واتساپ را دور بزنند و بتوانند پیام‌های انبوه یا خودکار ارسال کنند.
با نصب این افزونه‌ها، کدهای آن‌ها در تب واتساپ وب کاربر اجرا می‌شدند و می‌توانستند به محتوای پیام‌ها و شناسه‌ نشست دسترسی پیدا کنند. در نتیجه، افزونه‌ها در عمل کنترل واتساپ وب را در دست می‌گرفتند.

⚠️همواره این بر این موضوع تاکید شده که سرویس‌ها و اپلیکیشن‌های ناشناسی که به عنوان ابزار مدیریتی برای یک اپلیکیشن شناخته شده معرفی می‌شوند، در بیشتر موارد قابل اعتماد نیستند و استفاده از آنها امنیت شما را به خطر خواهد انداخت. برای استفاده از چنین سرویس‌هایی مطمئن شوید ابزار انتخابی مجوزهای قانونی دارد و توسط شرکت معتبر منتشر شده است.

⛔️همچنین باید توجه داشت که حضور #افزونه‌ها و #اپلیکیشن‌ها در فروشگاه‌های دانلود معتبر نشانه امنیت آنها نیست. این افزونه‌های ناامن همگی در
فروشگاه کروم ارائه شده بودند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4711❤‍🔥1👎1
🇦🇹 تیم‌ تحقیقاتی دانشگاه وین در اتریش، یک آسیب‌پذیری جدی را در #واتس‌اپ کشف کرده‌ که امکان «شمارش تما‌س‌ها» (enumeration) در گستره وسیع را فراهم می‌کند. آن‌ها با استفاده از قابلیت «کشف مخاطب» (contact discovery) واتساپ، یعنی قابلیتی که وقتی کسی شماره‌ای را وارد می‌کند، نشان می‌دهد آن شماره در واتساپ ثبت شده است یا نه، توانستند تقریبا سه و نیم میلیارد شماره تلفن را بررسی کنند.

🚀 اهمیت این حمله، نبود محدودیت فنی مناسب برای تعداد درخواست‌هایی بود که می‌شد فرستاد؛ تیم محققان طی آزمایش خود توانستند تا ۱۰۰ میلیون شماره در ساعت را چک کنند، چون هیچ مکانیزم محدود کننده‌ای در آن زمان وجود نداشت.

🔓 در میان این میلیاردها شماره که توسط آن‌ها اسکن شد، بسیاری از کاربران اطلاعاتی عمومی در پروفایل‌شان داشتند؛ شامل حدود ۵۷ درصد عکس پروفایل عمومی و ۲۹ درصد متن «درباره من» آن‌ها عمومی بود. این یعنی بخشی از اطلاعات شخصی کاربران در دسترس بود.

⚠️ محققان هشدار داده‌اند که اگر بازیگران مخرب (مثل اسپمرها، کلاهبرداران یا حتی نهادهای دولتی) می‌خواستند، می‌توانستند از این روش سوء استفاده کنند تا یک پایگاه داده عظیم از شماره‌های کاربران واتساپ بسازند. آن‌ها گفته‌اند که در کشورهایی مثل #چین و میانمار، واتساپ به‌طور رسمی ممنوع است، اما آن‌ها میلیون‌ها شماره واتساپ فعال در این کشورها یافته‌اند (مثلاً، ۲٫۳ میلیون شماره در چین ، ۱٫۶ میلیون در میانمار). این می‌تواند ریسک بزرگی باشد چون به‌واسطه‌ این داده‌ها، شناسایی کاربران ممکن می‌شود.

🔑 از نظر فنی، یک نکته بسیار نگران‌ کننده دیگر کشف شد و این بود که کلیدهای #رمزنگاری در بعضی حساب‌ها تکرار شده بودند. محققان بررسی کردند و دیدند که بعضی از «کلیدهای عمومی» دقیقا برای چند حساب مختلف یکسان بودند و بعضی کلیدها صدها بار تکرار شده بودند، و حتی ۲۰ شماره در آمریکا از «کلید صفر» استفاده کرده بودند!

⛔️ این مسئله می‌تواند خطرناک باشد چون اگر دو حساب کلید یکسان داشته باشند، پیام‌هایی که برای یکی فرستاده می‌شوند از نظر رمزنگاری ممکن است برای آن دیگری هم قابل رمزگشایی باشند. محققان حدس می‌زنند که این تکرار کلیدها ممکن است به‌سبب استفاده از کلاینت‌های غیررسمی واتساپ باشد، نه یک اشکال در پروتکل واتساپ.

💡 اما محققان معتقدند که در واتساپ اصلاحات ساختاری‌تری لازم است و آن‌ها پیشنهاد داده‌اند که به جای استفاده از «شماره تلفن» به عنوان شناسه‌
اصلی حساب کاربری، واتساپ بهتر است از «نام‌کاربری» استفاده کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4510🤮1🤪1
🇦🇹 تیم‌ تحقیقاتی دانشگاه وین در اتریش، یک آسیب‌پذیری جدی را در #واتس‌اپ کشف کرده‌ که امکان «شمارش تما‌س‌ها» (enumeration) در گستره وسیع را فراهم می‌کند. آن‌ها با استفاده از قابلیت «کشف مخاطب» (contact discovery) واتساپ، یعنی قابلیتی که وقتی کسی شماره‌ای را وارد می‌کند، نشان می‌دهد آن شماره در واتساپ ثبت شده است یا نه، توانستند تقریبا سه و نیم میلیارد شماره تلفن را بررسی کنند.

🚀 اهمیت این حمله، نبود محدودیت فنی مناسب برای تعداد درخواست‌هایی بود که می‌شد فرستاد؛ تیم محققان طی آزمایش خود توانستند تا ۱۰۰ میلیون شماره در ساعت را چک کنند، چون هیچ مکانیزم محدود کننده‌ای در آن زمان وجود نداشت.

🔓 در میان این میلیاردها شماره که توسط آن‌ها اسکن شد، بسیاری از کاربران اطلاعاتی عمومی در پروفایل‌شان داشتند؛ شامل حدود ۵۷ درصد عکس پروفایل عمومی و ۲۹ درصد متن «درباره من» آن‌ها عمومی بود. این یعنی بخشی از اطلاعات شخصی کاربران در دسترس بود.

⚠️ محققان هشدار داده‌اند که اگر بازیگران مخرب (مثل اسپمرها، کلاهبرداران یا حتی نهادهای دولتی) می‌خواستند، می‌توانستند از این روش سوء استفاده کنند تا یک پایگاه داده عظیم از شماره‌های کاربران واتساپ بسازند. آن‌ها گفته‌اند که در کشورهایی مثل #چین و میانمار، واتساپ به‌طور رسمی ممنوع است، اما آن‌ها میلیون‌ها شماره واتساپ فعال در این کشورها یافته‌اند (مثلاً، ۲٫۳ میلیون شماره در چین ، ۱٫۶ میلیون در میانمار). این می‌تواند ریسک بزرگی باشد چون به‌واسطه‌ این داده‌ها، شناسایی کاربران ممکن می‌شود.

🔑 از نظر فنی، یک نکته بسیار نگران‌ کننده دیگر کشف شد و این بود که کلیدهای #رمزنگاری در بعضی حساب‌ها تکرار شده بودند. محققان بررسی کردند و دیدند که بعضی از «کلیدهای عمومی» دقیقا برای چند حساب مختلف یکسان بودند و بعضی کلیدها صدها بار تکرار شده بودند، و حتی ۲۰ شماره در آمریکا از «کلید صفر» استفاده کرده بودند!

⛔️ این مسئله می‌تواند خطرناک باشد چون اگر دو حساب کلید یکسان داشته باشند، پیام‌هایی که برای یکی فرستاده می‌شوند از نظر رمزنگاری ممکن است برای آن دیگری هم قابل رمزگشایی باشند. محققان حدس می‌زنند که این تکرار کلیدها ممکن است به‌سبب استفاده از کلاینت‌های غیررسمی واتساپ باشد، نه یک اشکال در پروتکل واتساپ.

💡 اما محققان معتقدند که در واتساپ اصلاحات ساختاری‌تری لازم است و آن‌ها پیشنهاد داده‌اند که به جای استفاده از «شماره تلفن» به عنوان شناسه‌
اصلی حساب کاربری، واتساپ بهتر است از «نام‌کاربری» استفاده کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
44👍21🤮10❤‍🔥4🤪3👎1
🔴 در روزهای اخیر با شدت گرفتن #اعتراضات_سراسری، بروز اختلالات و احتمال #قطعی_اینترنت، لزوم توجه به مسائل امنیتی و #حریم_خصوصی در فضای آنلاین بیش از پیش احساس می‌شود.

⚠️ طبق گزارش‌های تخصصی و فنی، استفاده از پیام‌رسان «#واتس‌اپ» به دلایل مختلف می‌تواند در شرایط خاص برای شما کاربران عزیز خطرناک و مشکل‌آفرین باشد.

🛡️ لطفا اگر مجبور به استفاده از این ابزار هستید، همین الان این تغییرات را اعمال کنید تا ریسک‌های پیش‌رو را کاهش دهید:

🖼️ مخفی کردن عکس پروفایل: همین الان به تنظیمات بروید: Settings > Privacy > Profile Photo آن را روی Nobody (هیچ‌کس) یا در بهترین حالت My Contacts Except قرار دهید.

👻 غیرفعال کردن «آخرین بازدید» و حالت «آنلاین»: در بخش Privacy، گزینه‌های Last Seen و Online را روی Nobody بگذارید تا الگوی فعالیت شما رصد نشود.

🔐 فعال‌سازی تایید دو مرحله‌ای (2FA): برای جلوگیری از هک شدن یا دزدی اکانت: Settings > Account > Two-step verification را فعال کنید و ایمیل ریکاوری امن بدهید.

پیام‌های ناپدید شونده (Disappearing Messages): تایمر پیش‌فرض پیام‌ها را فعال کنید تا چت‌های قدیمی خودکار پاک شوند و در صورت ضبط گوشی، آرشیو چت‌ها دست کسی نیفتد: Settings > Privacy > Default message timer آن را مثلا روی ۲۴ ساعت بگذارید.

📱 قفل کردن برنامه: در تنظیمات حریم خصوصی (Privacy)، گزینه App Lock یا Screen Lock را فعال کنید تا حداقل ورود به برنامه نیاز به فیس‌آیدی یا اثر انگشت داشته باشد.

🔕 حذف پیش‌نمایش پیام‌ها: نوتیفیکیشن‌ها را تنظیم کنید که روی صفحه قفل (Lock Screen) متن پیام را نشان ندهند.

واتساپ‌های غیررسمی را پاک کنید: برنامه‌هایی مثل واتساپ جیبی یا واتساپ پلاس، امنیت رمزنگاری را می‌شکنند و خودشان ابزار جاسوسی هستند.

📸 خطر اسکرین‌شات: واتساپ (برخلاف چت مخفی تلگرام) جلوی اسکرین‌شات گرفتن طرف مقابل را نمی‌گیرد. به هیچ‌کس اعتماد صددرصدی نکنید.

🏃 کوچ به پیام‌رسان‌های امن مثل سیگنال، سشن، دلتاچت: اگر کار حساس می‌کنید، واتساپ جای فعالیت شما نیست. برای ارتباطات امن از Signal, Session, Deltachat استفاده کنید که متادیتای کمتری ذخیره می‌کنند و امکانات حفظ #امنیت و حریم خصوصی دارند.

📢 این پست را برای دوستان‌تان بفرستید؛ امنیت دیجیتال و حفظ حریم خصوصی در این روزها شوخی‌بردار نیست.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5629👎5🔥4
⚫️ بیش از ۱۳۰ ساعت از تاریکی مطلق و #قطع_اینترنت در ایران می‌گذرد. جمهوری اسلامی در پناه این خاموشی مشغول سرکوب، کشتار و جنایت است، در خارج از مرزها هم تور خود را برای شکار فعالان سیاسی و اجتماعی و روزنامه نگاران پهن کرده است.

⚠️ طبق گزارش متخصصین امنیت دیجیتال، بازوی سایبری سپاه پاسداران کمپین فیشینگ جدید و خطرناکی را علیه کسانی که در حوزه #ایران فعالیت می‌کنند، آغاز کرده است.

🎣مهاجمان با ارسال پیام‌هایی به زبان انگلیسی و با ظاهری موجه (مثل هماهنگی برای سفر کاری یا جلسه) ادعا می‌کنند که در «اتاق جلسه» منتظر شما هستند. آن‌ها لینکی با عناوینی مثل WhatsApp Meeting (اغلب با دامنه‌های مشکوک مثل duckdns) می‌فرستند یا از شما می‌خواهند برای ورود، یک «کد QR» را اسکن کنید یا کد ۶ رقمی را تایید کنید.

📱 با کلیک روی این لینک یا اسکن کد، هکرها نه تنها اکانت واتساپ شما را در اختیار می‌گیرند، بلکه می‌توانند به‌طور پنهانی دوربین، میکروفن و موقعیت مکانی (GPS) گوشی شما را فعال کرده و شما را شنود و ردیابی کنند.

روی هیچ لینکی با عنوان «جلسه واتساپ» یا دامنه‌های ناشناس کلیک نکنید. واتساپ چنین قابلیت جلسه‌ای ندارد.

🔄 اگر احیاناً روی چنین لینکی کلیک کردید، بلافاصله دسترسی‌های مرورگر خود را قطع کنید و گوشی خود را حتماً و فوراً خاموش و روشن کنید. این کار می‌تواند دسترسی‌های موقت مخرب را قطع کند.

👁بخش Linked Devices در #واتس‌اپ خود را چک کنید و هر دستگاه ناشناسی را Log out کنید.

@PaskoochehBot
@Paskoocheh
4👍4
🇦🇹 تیم‌ تحقیقاتی دانشگاه وین در اتریش، یک آسیب‌پذیری جدی را در #واتس‌اپ کشف کرده‌ که امکان «شمارش تما‌س‌ها» (enumeration) در گستره وسیع را فراهم می‌کند. آن‌ها با استفاده از قابلیت «کشف مخاطب» (contact discovery) واتساپ، یعنی قابلیتی که وقتی کسی شماره‌ای را وارد می‌کند، نشان می‌دهد آن شماره در واتساپ ثبت شده است یا نه، توانستند تقریبا سه و نیم میلیارد شماره تلفن را بررسی کنند.

🚀 اهمیت این حمله، نبود محدودیت فنی مناسب برای تعداد درخواست‌هایی بود که می‌شد فرستاد؛ تیم محققان طی آزمایش خود توانستند تا ۱۰۰ میلیون شماره در ساعت را چک کنند، چون هیچ مکانیزم محدود کننده‌ای در آن زمان وجود نداشت.

🔓 در میان این میلیاردها شماره که توسط آن‌ها اسکن شد، بسیاری از کاربران اطلاعاتی عمومی در پروفایل‌شان داشتند؛ شامل حدود ۵۷ درصد عکس پروفایل عمومی و ۲۹ درصد متن «درباره من» آن‌ها عمومی بود. این یعنی بخشی از اطلاعات شخصی کاربران در دسترس بود.

⚠️ محققان هشدار داده‌اند که اگر بازیگران مخرب (مثل اسپمرها، کلاهبرداران یا حتی نهادهای دولتی) می‌خواستند، می‌توانستند از این روش سوء استفاده کنند تا یک پایگاه داده عظیم از شماره‌های کاربران واتساپ بسازند. آن‌ها گفته‌اند که در کشورهایی مثل #چین و میانمار، واتساپ به‌طور رسمی ممنوع است، اما آن‌ها میلیون‌ها شماره واتساپ فعال در این کشورها یافته‌اند (مثلاً، ۲٫۳ میلیون شماره در چین ، ۱٫۶ میلیون در میانمار). این می‌تواند ریسک بزرگی باشد چون به‌واسطه‌ این داده‌ها، شناسایی کاربران ممکن می‌شود.

🔑 از نظر فنی، یک نکته بسیار نگران‌ کننده دیگر کشف شد و این بود که کلیدهای #رمزنگاری در بعضی حساب‌ها تکرار شده بودند. محققان بررسی کردند و دیدند که بعضی از «کلیدهای عمومی» دقیقا برای چند حساب مختلف یکسان بودند و بعضی کلیدها صدها بار تکرار شده بودند، و حتی ۲۰ شماره در آمریکا از «کلید صفر» استفاده کرده بودند!

⛔️ این مسئله می‌تواند خطرناک باشد چون اگر دو حساب کلید یکسان داشته باشند، پیام‌هایی که برای یکی فرستاده می‌شوند از نظر رمزنگاری ممکن است برای آن دیگری هم قابل رمزگشایی باشند. محققان حدس می‌زنند که این تکرار کلیدها ممکن است به‌سبب استفاده از کلاینت‌های غیررسمی واتساپ باشد، نه یک اشکال در پروتکل واتساپ.

💡 اما محققان معتقدند که در واتساپ اصلاحات ساختاری‌تری لازم است و آن‌ها پیشنهاد داده‌اند که به جای استفاده از «شماره تلفن» به عنوان شناسه‌
اصلی حساب کاربری، واتساپ بهتر است از «نام‌کاربری» استفاده کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8534🤮8💔4🔥2
چرا واتساپ آن‌قدر که فکر می‌کنید امن نیست؟
🔴این روزها دوباره صحبت‌های زیادی از امنیت #واتس‌اپ و رمزنگاری آن می‌شود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ می‌شود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد.

🔻 رمزنگاری سرتاسری تنها امنیت «داده‌های در حال انتقال» را تضمین می‌کند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ می‌دهد که پیام به مقصد می‌رسد یا در فضای ابری ذخیره می‌شود. طبق نقدهای موجود به عملکرد واتساپ، مهم‌ترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیام‌های خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبان‌گیری می‌کنند. در واقع، رمزنگاری پیش‌فرض واتساپ با یک بک‌آپ غیرایمن عملا خنثی می‌شود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست می‌آورند.

🔻این ناامنی تنها به سرورهای ابری محدود نمی‌شود. یکی از روش‌های نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت می‌کند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستم‌عامل ذخیره می‌شود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیب‌پذیری باشد، مهاجم می‌تواند بدون درگیر شدن با لایه‌های رمزنگاری واتساپ، پیام‌ها را مستقیما از بخش نوتیفیکیشن‌ها استخراج کند.

همچنین امنیت شما به شدت به رفتار مخاطب‌تان وابسته است؛ حتی اگر شما سخت‌گیرانه‌ترین تنظیمات را اعمال کنید، اگر طرف مقابل بک‌آپ غیرایمن داشته باشد، نسخه‌ای از پیام‌های شما در سرورهای شخص ثالث بدون رمزنگاری باقی می‌ماند که عملا حریم خصوصی و امنیت شما را به خطر می‌اندازد.

🔓اگر ناچار به استفاده از واتساپ هستید، برای ارتقای امنیت، اولین و حیاتی‌ترین گام فعال‌سازی دستی رمزنگاری سرتاسری بک‌آپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتساپ از شما می‌خواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث می‌شود که فایل پشتیبان شما قبل از ارسال به گوگل‌درایو یا آی‌کلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند

🔗گام بعدی، مدیریت دقیق دستگاه‌های متصل (Linked Devices) و فعال‌سازی تایید دو مرحله‌ای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستم‌عامل، باید نمایش پیش‌نمایش پیام‌ها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیام‌های محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بک‌آپ‌های طرف مقابل باقی بماند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍8👎1
واتساپ دو باگ امنیتی مهم را افشا کرد

📢 واتس‌‌اپ چند روز پیش دو آسیب‌پذیری امنیتی مهم را افشا کرد که روی نسخه‌های ویندوز، اندروید و آیفون اثر می‌گذاشتند. یکی از این آسیب‌پذیری‌ها مخصوص نسخه ویندوز واتساپ بود که مهاجم می‌توانست فایلی بفرستد که در ظاهرا شبیه فایل پی‌دی‌اف یا عکس بود، اما در واقع فایل اجرایی و مخرب باشد.

🔍 مشکل از جایی می‌آمد که #واتس‌اپ بعضی کاراکترهای مخفی داخل نام فایل را درست پردازش نمی‌کرد و همین باعث می‌شد ظاهر فایل اشتباه به‌نظر برسد. یعنی کاربر ممکن بود فایلی را با ظاهر یک سند معمولی ببیند، اما با باز کردن آن، در عمل فایل نصبی اجرا شود.

📱 بخش جالب‌تر ماجرا مربوط به آسیب‌پذیری دوم است؛ ضعفی در نحوه پردازش بعضی پیام‌های رسانه‌ای و لینک‌های مرتبط با ریل #اینستاگرام.

🛡️ در حالت عادی، وقتی داخل واتساپ روی یک لینک یا محتوای رسانه‌ای کلیک می‌کنید، برنامه باید مطمئن شود که: محتوا واقعا از منبع معتبر آمده، لینک به مقصد مشکوک نیست و اجازه ندارد بخش داخلی سیستم‌عامل یا اپ‌های دیگر را بدون محدودیت باز کند.

🎭 اما در این آسیب‌پذیری، مهاجم می‌توانست یک پیام دستکاری‌شده بسازد که واتساپ را فریب دهد تا محتوایی را از یک آدرس دلخواه تحت کنترل مهاجم بارگذاری کند. پیام مخرب می‌توانست واتساپ را وادار کند بعضی از مسیرها را بدون اعتبارسنجی کافی رد کند.

🕵️‍♂️ از این طریق مهاجم می‌تواند کاربر را به صفحه لاگین جعلی هدایت کند و اپ خاصی را با پارامتر مخرب باز کند و محتوایی را از سرور خودش تزریق کند. این نوع ضعف‌ها برای فیشینگ و نصب ناخواسته جاسوس‌افزارها ارزش زیادی دارند.

واتساپ می‌گوید فعلا نشانه‌ای از سوءاستفاده گسترده از این دو آسیب‌پذیری دیده نشد. می‌دانیم که در این شرایط، دسترسی به اینترنت چقدر دشوار و محدود است، اما با توجه به حساسیت موضوع، اگر امکانش را دارید، واتساپ خود را به آخرین نسخه به‌روزرسانی کنید.
@PaskoochehBot
@Paskoocheh
25🤪5
🚨شرکت پیام‌رسان #واتس‌اپ اعلام کرد که یک کارزار #هک و جاسوسی جدید وابسته به شرکت NSO Group را شناسایی و متوقف کرده است. این شرکت که سازنده بدافزار #جاسوسی «پگاسوس» است، پیش از این بارها به دلیل فروش ابزارهای حکومتی برای رصد گوشی‌های فعالان مدنی و روزنامه‌نگاران در سراسر جهان مورد انتقاد بوده است. بر اساس گزارش تک‌کرانچ، واتساپ اعلام کرده این حملات جدید نقض صریح حکم دائمی دادگاه در سال گذشته است.

🔴 بررسی‌های امنیتی واتساپ نشان می‌دهد مهاجمان در این کارزار جدید به جای استفاده از ضعف‌های فنی پیچیده، از روش «فیشینگ هدفمند» و ترفندهای مهندسی اجتماعی استفاده کرده‌اند. شگرد آن‌ها ارسال پیام‌هایی حاوی لینک‌های مخرب در واتساپ بود تا با فریب دادن قربانیان، آن‌ها را به وب‌سایت‌های آلوده خارج از اپلیکیشن بکشانند. این روش دقیقاً مشابه همان کمپین جاسوسی خطرناکی است که در سال ۲۰۲۴ برای آلوده کردن گوشی‌های فعالان مدنی در کشور اردن به بدافزار #پگاسوس مورد استفاده قرار گرفته بود.

پیش از این بارها مشخص شده که بدافزار پگاسوس برای جاسوسی از منتقدان، روزنامه‌نگاران و فعالان ایرانی نیز استفاده شده و ردپای بکارگیری آن توسط دولت‌های منطقه خاورمیانه به وفور دیده شده است. ارسال لینک‌های فریبنده و مهندسی اجتماعی، هم‌اکنون از رایج‌ترین شیوه‌های حمله سایبری به کاربران ایرانی به شمار می‌رود.

🔔 برای پیشگیری از این حملات، کارشناسان توصیه می‌کنند به هیچ وجه روی لینک‌های مشکوک کلیک نکنید و سیستم‌عامل گوشی و اپلیکیشن واتساپ خود را همیشه به‌روز نگه دارید. همچنین اگر در موقعیت حساسی فعالیت می‌کنید، روشن کردن قابلیت Lockdown Mode در تنظیمات آیفون، تا حد زیادی جلوی نفوذ این نوع بدافزارهای پیشرفته را می‌گیرد. در اندروید، فعال کردن قابلیت‌هایی مثل Samsung Auto Blocker، استفاده از Advanced Protection گوگل برای حساب‌های حساس، و غیرفعال کردن 2G در صورت پشتیبانی دستگاه، از اقدامات موثر برای کاهش ریسک حملات سایبری، نصب بدافزار و برخی تهدیدهای شبکه‌ای هستند؛ اما توجه کنید هیچ‌کدام به‌تنهایی امنیت کامل ایجاد نمی‌کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4427🤮3👎1
هوش مصنوعی اینستاگرام
کاربران باید مراقب چه باشند؟

💫متا به تازگی از مدل هوش مصنوعی تولید تصویر خود پرده برداری کرده است. در حال حاضر Muse Image در اپ Meta AI و سایت meta.ai فعال شده و در استوری #اینستاگرام برای کاربران آمریکا در دسترس است و در #واتس‌اپ هم به‌صورت محدود در برخی کشورها ارائه می‌شود.
📍مهم‌ترین قابلیت Muse Image تولید تصویر از متن است؛ یعنی کاربر با یک دستور ساده می‌تواند تصویر بسازد. متا می‌گوید که تفاوت اصلی آن با بسیاری از ابزارهای مشابه، «فهم بهتر پرامپت‌های پیچیده» و امکان ترکیب چند عکس مرجع است. برای مثال کاربر می‌تواند یک سلفی، یک عکس سفر و یک سبک گرافیکی مشخص را با هم ترکیب کند و خروجی نهایی بگیرد.
🔖قابلیت دیگر، ویرایش مستقیم عکس با دستور متنی یا علامت‌گذاری روی تصویر است. کاربر می‌تواند روی بخش خاصی از تصویر خط بکشد یا توضیح بدهد چه چیزی تغییر کند.

🖼متا می‌گوید این مدل فقط پرامپت را مستقیم به تصویر تبدیل نمی‌کند، بلکه می‌تواند قبل از تولید تصویر چند مرحله پردازش انجام دهد، برنامه‌ریزی کند، از ابزار جست‌وجو برای اطلاعات واقعی یا به‌روز کمک بگیرد، از ابزار کدنویسی برای ساخت چیزهایی مثل نمودار استفاده کند و سپس خروجی را بازبینی و اصلاح کند.

🔎قابلیت بحث‌برانگیز این ابزار، استفاده از محتوای عمومی اینستاگرام در ساخت تصویر است. متا می‌گوید کاربران می‌توانند در Meta AI یک حساب اینستاگرامی را منشن کنند تا Muse Image از عکس‌های عمومی آن پروفایل برای ساخت تصویر استفاده کند. این یعنی اگر اکانت شما عمومی باشد، محتوای شما ممکن است در ساخت تصاویر هوش مصنوعی دیگران استفاده شود؛ مگر اینکه تنظیمات مربوط را خاموش کنید.

🛎حساب‌های عمومی اینستاگرام به‌صورت پیش‌فرض اجازه می‌دهند پست‌ها، ریلزها و حتی عکس پروفایل آنها در قابلیت‌های هوش مصنوعی متا استفاده شوند، مگر اینکه کاربر دستی آن را غیرفعال کند. همچنین طبق گزارش «بیزینس اینسایدر»، اگر محتوای شما قبلا برای ساخت تصویر استفاده شده باشد، با خاموش‌کردن تنظیمات، تصاویر ساخته‌شده قبلی حذف نمی‌شوند و اینستاگرام هم به کاربر اطلاع نمی‌دهد که محتوایش در یک خروجی هوش مصنوعی استفاده شده است.

📌کاربران اکانت عمومی که به حریم خصوصی خود اهمیت می‌دهند، باید وارد تنظیمات اینستاگرام شوند و در بخش Sharing and reuse گزینه‌های مربوط به استفاده مجدد از پست‌ها و ریلزها در قابلیت‌های هوش مصنوعی متا را بررسی و خاموش کنند.
🔦متا می‌گوید برای تشخیص تصاویر ساخته‌شده با Muse Image یک واترمارک نامرئی داخل تصویر قرار می‌دهد که این سیگنال حتی بعد از کراپ، فشرده‌سازی، تغییر اندازه یا اسکرین‌شات هم تا حدی باقی می‌ماند.
@PaskoochehBot
@Paskoocheh
👍5027👎3
امنیت واتساپ؛ نکاتی که هر کاربر باید بداند!

🔴همیشه صحبت‌های زیادی از امنیت #واتس‌اپ و رمزنگاری آن می‌شود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ می‌شود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد.

🔻 رمزنگاری سرتاسری تنها امنیت «داده‌های در حال انتقال» را تضمین می‌کند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ می‌دهد که پیام به مقصد می‌رسد یا در فضای ابری ذخیره می‌شود. طبق نقدهای موجود به عملکرد واتساپ، مهم‌ترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیام‌های خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبان‌گیری می‌کنند. در واقع، رمزنگاری پیش‌فرض واتساپ با یک بک‌آپ غیرایمن عملا خنثی می‌شود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست می‌آورند.

🔻این ناامنی تنها به سرورهای ابری محدود نمی‌شود. یکی از روش‌های نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت می‌کند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستم‌عامل ذخیره می‌شود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیب‌پذیری باشد، مهاجم می‌تواند بدون درگیر شدن با لایه‌های رمزنگاری واتساپ، پیام‌ها را مستقیما از بخش نوتیفیکیشن‌ها استخراج کند.

همچنین امنیت شما به شدت به رفتار مخاطب‌تان وابسته است؛ حتی اگر شما سخت‌گیرانه‌ترین تنظیمات را اعمال کنید، اگر طرف مقابل بک‌آپ غیرایمن داشته باشد، نسخه‌ای از پیام‌های شما در سرورهای شخص ثالث بدون رمزنگاری باقی می‌ماند که عملا حریم خصوصی و امنیت شما را به خطر می‌اندازد.

🔓اگر ناچار به استفاده از واتساپ هستید، برای ارتقای امنیت، اولین و حیاتی‌ترین گام فعال‌سازی دستی رمزنگاری سرتاسری بک‌آپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتساپ از شما می‌خواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث می‌شود که فایل پشتیبان شما قبل از ارسال به گوگل‌درایو یا آی‌کلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند

🔗گام بعدی، مدیریت دقیق دستگاه‌های متصل (Linked Devices) و فعال‌سازی تایید دو مرحله‌ای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستم‌عامل، باید نمایش پیش‌نمایش پیام‌ها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیام‌های محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بک‌آپ‌های طرف مقابل باقی بماند.
@PaskoochehBot
@Paskoocheh
38👍31❤‍🔥6🤮3