Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
⚠️#سیتیزن‌لب دو نقص امنیتی بزرگ را در دستگاه‌های #آیفون‌ کشف کرده که بدون اطلاع کاربران، از این نقص‌ها برای نصب نرم‌افزار جاسوسی #پگاسوس استفاده شده است. این نقص‌ها حتی بر جدیدترین آیفون‌هایی که از آخرین به‌روزرسانی سیستم عامل iOS ۱۶.۶ استفاده می‌کنند، نیز تاثیر دارد. سیتیزن‌لب نام این توالی از نقص‌ها و حملات را "BLASTPASS" گذاشته است.

⚠️این دو نقص به هکرها اجازه می‌دهد تا آیفون‌ها را از طریق پیوست‌های حامل تصاویر مخرب، آلوده کنند. به عبارت دیگر این آسیب‌پذیری‌های zero click این امکان را برای مهاجمان فراهم می‌کند که کنترل آیفون یا #آی‌پد شما را بدون انجام هیچ کاری از سمت شما در دست بگیرند. یک نقص مربوط به نحوه پردازش تصاویر بوده و دیگری یک مشکل اعتبار سنجی در پیوست‌ها.

⚠️سیتیزن لب و #اپل این ایرادات را در بخش Image I/O و Wallet اپل پیدا کردند که این مشکلات در آخرین به‌روزرسانی‌های اپل برطرف شده است. دستگاه‌هایی که در معرض خطرند عبارتند از: آیفون ۸ و جدیدتر، همه مدل‌های آیپد پرو و آیپد مینی نسل پنجم به بعد، #مک هایی که macOS Ventura را اجرا می کنند و #اپل_واچ سری ۴ به بعد.

⚠️توصیه می‌شود همه کاربران اپل دستگاه‌های خود را به‌روز کنند، به ویژه افرادی که ممکن است بر اساس شغل یا هویت خود هدف حملات قرار بگیرند. سیتیزن‌لب همچنین به کاربران اپل پیشنهاد می‌کند که ویژگی امنیتی "حالت قفل" ("Lockdown Mode) را فعال کنند. اگر دستگاه اپل دارید، در اسرع وقت آن را به روزرسانی کنید تا از این خطرات امنیتی در امان باشید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6715
⚠️#سیتیزن‌لب دو نقص امنیتی بزرگ را در دستگاه‌های #آیفون‌ کشف کرده که بدون اطلاع کاربران، از این نقص‌ها برای نصب نرم‌افزار جاسوسی #پگاسوس استفاده شده است. این نقص‌ها حتی بر جدیدترین آیفون‌هایی که از آخرین به‌روزرسانی سیستم عامل iOS ۱۶.۶ استفاده می‌کنند، نیز تاثیر دارد. سیتیزن‌لب نام این توالی از نقص‌ها و حملات را "BLASTPASS" گذاشته است.

⚠️این دو نقص به هکرها اجازه می‌دهد تا آیفون‌ها را از طریق پیوست‌های حامل تصاویر مخرب، آلوده کنند. به عبارت دیگر این آسیب‌پذیری‌های zero click این امکان را برای مهاجمان فراهم می‌کند که کنترل آیفون یا #آی‌پد شما را بدون انجام هیچ کاری از سمت شما در دست بگیرند. یک نقص مربوط به نحوه پردازش تصاویر بوده و دیگری یک مشکل اعتبار سنجی در پیوست‌ها.

⚠️سیتیزن لب و #اپل این ایرادات را در بخش Image I/O و Wallet اپل پیدا کردند که این مشکلات در آخرین به‌روزرسانی‌های اپل برطرف شده است. دستگاه‌هایی که در معرض خطرند عبارتند از: آیفون ۸ و جدیدتر، همه مدل‌های آیپد پرو و آیپد مینی نسل پنجم به بعد، #مک هایی که macOS Ventura را اجرا می کنند و #اپل_واچ سری ۴ به بعد.

⚠️توصیه می‌شود همه کاربران اپل دستگاه‌های خود را به‌روز کنند، به ویژه افرادی که ممکن است بر اساس شغل یا هویت خود هدف حملات قرار بگیرند. سیتیزن‌لب همچنین به کاربران اپل پیشنهاد می‌کند که ویژگی امنیتی "حالت قفل" ("Lockdown Mode) را فعال کنند. اگر دستگاه اپل دارید، در اسرع وقت آن را به روزرسانی کنید تا از این خطرات امنیتی در امان باشید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍621
🔴یک قاضی فدرال در آمریکا، شرکت اطلاعات سایبری اسرائیلی NSO را مسئول #هک واتس‌اپ دانست. این رأی پس از آن صادر شد که واتس‌اپ اعلام کرد نرم‌افزار #جاسوسی «پگاسوس» متعلق به NSO به شکل مخفیانه تلفن صدها کاربر را هدف قرار داده است. تلاش NSO برای بهره‌مندی از «مصونیت حاکمیتی» رد شد و امکان پیگیری حقوقی علیه این شرکت فراهم آمد.

🔴واتس‌اپ، که زیرمجموعه متا (فیس‌بوک سابق) است، نخستین‌بار در سال ۲۰۱۹ از NSO شکایت کرد و مدعی شد این گروه با سوءاستفاده از حفره امنیتی واتس‌اپ، #پگاسوس را روی تلفن فعالان، روزنامه‌نگاران و مقامات دولتی نصب کرده است.

🔴قاضی پرونده تأکید کرد که NSO تنها با ادعای «ماموریت دولتی» نمی‌تواند از قانون مصونیت دولت‌های خارجی بهره‌مند شود. بر این اساس، شرکت‌های خصوصی که ابزارهای جاسوسی به دولت‌ها می‌فروشند، برابر دعاوی حقوقی مسئول هستند.

🔴نرم‌افزار پگاسوس قادر است از طریق تماس یا پیام معمولی به گوشی فرد نفوذ کند؛ گاه حتی بدون آنکه قربانی متوجه تماس یا هشدار شود. افشای این قابلیت نگرانی‌های زیادی درباره نقض #حریم_خصوصی و حقوق بشر برانگیخته و دولت‌ها و فعالان را به وضع مقررات سخت‌گیرانه علیه شرکت‌های سازنده این ابزارها واداشته است.

🔴واتس‌اپ می‌گوید این حملات حریم کاربران را نقض کرده و امنیت ارتباطات را تضعیف کرده است. از سوی دیگر، NSO مدعی است که محصولاتش تنها برای مبارزه با تروریسم و جرائم سازمان‌یافته به دولت‌ها فروخته می‌شود، اما شواهدی مبنی بر هدف قرار گرفتن روزنامه‌نگاران و کنشگران سیاسی هم وجود دارد.

🔴طبق رأی قاضی، #واتس‌اپ می‌تواند مراحل دادرسی را ادامه دهد و شواهد بیشتری ارائه کند. در صورت صدور حکم نهایی به سود واتس‌اپ، NSO ممکن است ملزم به پرداخت خسارت و پذیرش محدودیت‌های عملیاتی شود. همچنین احتمال دارد دیگر شرکت‌های فناوری نیز علیه شرکت‌هایی مشابه NSO طرح دعوی کنند و مصونیت ادعایی آنان را به چالش بکشند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11142
⁉️ محمدجواد آذری جهرمی وزیر ارتباطات دولت روحانی در یک مصاحبه ادعا کرد که #واتس‌اپ ناامن است و با یک تماس ساده هک می‌شود! اما آیا این ادعا واقعی است؟

⛔️#آذری_جهرمی در مصاحبه با خبرگزاری دانشجو گفت: «واتس‌اپ برای حفظ امنیت داخلی نرم‌افزار ضعیف است و حتی پاول دوروف، بنیان‌گذار #تلگرام بارها این پیام‌رسان را به سخره گرفته.» او همچنین گفت: «واتس‌اپ برابر حملات سایبری مقاومت پایینی دارد و #اسرائیل پیش‌تر از همین بستر برای نفوذ استفاده کرده است.»

⛔️او در این مصاحبه گفت که واتس‌اپ مدعی است که پیام‌ها را ذخیره نمی‌کند و صرفا از «اطلاعات سایه» بهره می‌گیرد؛ احتمالا منظور او از اطلاعات سایه، متادیتا است! او همچنین گفت که چون واتس‌اپ زیرمجموعه‌ یک شرکت آمریکایی است و طبق قوانین ایالات متحده فعالیت می‌کند، می‌تواند تحت قوانین آن کشور، برای #جاسوسی به‌کار گرفته شود؛ البته در ادامه هم گفت که شواهدی دال بر چنین سواستفاده‌ای وجود ندارد!

⛔️واتس‌اپ بهترین گزینه برای حفظ امنیت و #حریم_خصوصی نیست. اما استانداردهای حریم خصوصی و امنیت را رعایت می‌کند و رمزنگاری سرتاسری در واتس‌اپ موجب می‌شود که کسی نتواند ارتباطات را شنود کند و جز فرستنده و گیرنده کسی به محتوا دسترسی نداشته باشد.

⛔️جهرمی با دستکاری واقعیت، وضعیت را متناسب با سناریوی دلخواه خود نشان می‌دهد! ادعای هک‌ شدن گوشی تنها با یک تماس واتس‌اپ، به رویداد امنیتی سال ۲۰۱۹ اشاره دارد. در ماه مه ۲۰۱۹، یک آسیب‌پذیری خطرناک حمله‌ بدون کلیک (Zero-Click) در واتس‌اپ کشف شد که به مهاجمان اجازه می‌داد بدون نیاز به هیچ‌گونه اقدامی از سوی قربانی، بدافزار جاسوسی را روی دستگاه او نصب کنند. این حمله با سوء استفاده از یک حفره امنیتی در فرآیند مدیریت تماس‌های صوتی واتس‌اپ، بدافزاری مانند #پگاسوس را تزریق می‌کرد که توسط شرکت اسرائیلی NSO Group به دولت‌ها فروخته می‌شد.

⛔️واتس‌اپ هم اطلاع‌رسانی کرد که این ضعف در سال ۲۰۱۹ به نفوذ #بدافزار به بیش از هزاردستگاه منجر شده و متا از NSO شکایت کرد. گزارش آزمایشگاه سیتیزن‌لب نیز نشان داد که این حفره‌ امنیتی به پگاسوس اجازه می‌داده دوربین و میکروفون گوشی را مخفیانه فعال کند و به پیام‌ها، ایمیل‌ها و حتی موقعیت مکانی کاربر دسترسی یابد. اما این مورد ربطی به جاسوسی بودن واتس‌اپ ندارد و #هک و نفوذ توسط یک گروه دیگر رخ داده، واتس‌اپ هم به محض اطلاع آن را رفع و اطلاع‌رسانی کرده است. اما آذری جهرمی، نقص موقت ناشی از نفوذ را حفره امنیتی عمدی جلوه می‌دهد.

⛔️واتس‌اپ به‌دلیل وجود رمزنگاری سرتاسری، به‌صراحت اعلام کرده است که «نمی‌تواند محتوای پیام‌های کاربران خود را در پاسخ به درخواست‌های دولتی ارائه دهد»؛ اما در پاسخ به حکم قانونی معتبر، می‌تواند متادیتاهایی مانند اطلاعات حساب، تاریخ آخرین بازدید و آدرس IP را ارائه کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8662
🛡️ در مراسم معرفی خانواده آیفون ۱۷، #اپل از فناوری جدیدی رونمایی کرد که به گفته کارشناسان، بزرگ‌ترین ارتقای امنیت حافظه در تاریخ سیستم‌عامل‌های اپل است. این قابلیت با نام MIE طراحی شده و هدف آن مقابله با جاسوس‌افزارهایی مانند #پگاسوس است که سال‌ها تهدیدی جدی برای کاربران محسوب می‌شدند.

🕸️ قابلیت MIE یک سیستم جامع برای محافظت از حافظه محسوب می‌شود و برخلاف روش‌های گذشته، نه تنها هسته سیستم‌عامل (kernel) بلکه بیش از ۷۰ فرایند کاربری را نیز پوشش می‌دهد. اپل می‌گوید این گستره محافظت، توسعه جاسوس‌افزارها را به‌شدت دشوار و پرهزینه می‌کند و مهاجمان دیگر نمی‌توانند به راحتی از نقاط ضعف حافظه سوءاستفاده کنند.

📲 اپل در توضیح این قابلیت به نمونه‌های مشابه در دنیای فناوری اشاره کرده است. در ویندوز ۱۱ و همچنین در گوشی‌های اندرویدی جدیدتر از تکنولوژی MTE استفاده شده تا #امنیت حافظه را بهبود دهند، اما اپل ادعا می‌کند شیوه پیاده‌سازی #آیفون یک گام جلوتر است. این فناوری به صورت پیش‌فرض برای همه کاربران فعال است و با تراشه‌های جدید A19 و A19 Pro همسو شده است، اما حتی برای سخت‌افزارهای قدیمی‌تر نیز تغییرات امنیتی در سطح حافظه ارائه می‌کند.

🚀 یکی دیگر از نکات برجسته، مقابله با حملات Spectre V1 است که معمولا اجرای محافظت علیه آن باعث کاهش کارایی سیستم می‌شود. اپل موفق شده این محافظت را تقریبا بدون هیچ هزینه پردازشی پیاده کند، به گونه‌ای که کاربران هیچ افت عملکردی را تجربه نمی‌کنند.

کارشناسان امنیتی این تغییر را تحسین کرده‌اند و معتقدند که آیفون با این بهبودها به سطح جدیدی از ایمنی رسیده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
54👍22
🚨شرکت پیام‌رسان #واتس‌اپ اعلام کرد که یک کارزار #هک و جاسوسی جدید وابسته به شرکت NSO Group را شناسایی و متوقف کرده است. این شرکت که سازنده بدافزار #جاسوسی «پگاسوس» است، پیش از این بارها به دلیل فروش ابزارهای حکومتی برای رصد گوشی‌های فعالان مدنی و روزنامه‌نگاران در سراسر جهان مورد انتقاد بوده است. بر اساس گزارش تک‌کرانچ، واتس‌اپ اعلام کرده این حملات جدید نقض صریح حکم دائمی دادگاه در سال گذشته است.

🔴 بررسی‌های امنیتی واتس‌اپ نشان می‌دهد مهاجمان در این کارزار جدید به جای استفاده از ضعف‌های فنی پیچیده، از روش «فیشینگ هدفمند» و ترفندهای مهندسی اجتماعی استفاده کرده‌اند. شگرد آن‌ها ارسال پیام‌هایی حاوی لینک‌های مخرب در واتس‌اپ بود تا با فریب دادن قربانیان، آن‌ها را به وب‌سایت‌های آلوده خارج از اپلیکیشن بکشانند. این روش دقیقاً مشابه همان کمپین جاسوسی خطرناکی است که در سال ۲۰۲۴ برای آلوده کردن گوشی‌های فعالان مدنی در کشور اردن به بدافزار #پگاسوس مورد استفاده قرار گرفته بود.

پیش از این بارها مشخص شده که بدافزار پگاسوس برای جاسوسی از منتقدان، روزنامه‌نگاران و فعالان ایرانی نیز استفاده شده و ردپای بکارگیری آن توسط دولت‌های منطقه خاورمیانه به وفور دیده شده است. ارسال لینک‌های فریبنده و مهندسی اجتماعی، هم‌اکنون از رایج‌ترین شیوه‌های حمله سایبری به کاربران ایرانی به شمار می‌رود.

🔔 برای پیشگیری از این حملات، کارشناسان توصیه می‌کنند به هیچ وجه روی لینک‌های مشکوک کلیک نکنید و سیستم‌عامل گوشی و اپلیکیشن واتس‌اپ خود را همیشه به‌روز نگه دارید. همچنین اگر در موقعیت حساسی فعالیت می‌کنید، روشن کردن قابلیت Lockdown Mode در تنظیمات آیفون، تا حد زیادی جلوی نفوذ این نوع بدافزارهای پیشرفته را می‌گیرد. در اندروید، فعال کردن قابلیت‌هایی مثل Samsung Auto Blocker، استفاده از Advanced Protection گوگل برای حساب‌های حساس، و غیرفعال کردن 2G در صورت پشتیبانی دستگاه، از اقدامات موثر برای کاهش ریسک حملات سایبری، نصب بدافزار و برخی تهدیدهای شبکه‌ای هستند؛ اما توجه کنید هیچ‌کدام به‌تنهایی امنیت کامل ایجاد نمی‌کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4427🤮3👎1