Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🚨 در روزهای اخیر، محققان امنیتی درباره یک حمله هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

🕵️‍♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ #امنیتی منتشر کرده است. اما طبق گفته خودش، این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍478🤪2🔥1
🛡️ گوگل می‌گوید تمام اقدامات امنیتی که آن‌ها برای #مرورگر انجام می‌دهند، تنها زمانی ثمر می‌دهند که کاربران مطمئن شوند مرورگرشان کاملا به‌روز است؛ و اینجاست که یک اقدام ساده اما حیاتی مطرح می‌شود و آن راه‌اندازی مجدد مرورگر است.

🚨 این فوریت به دلیل وجود آسیب‌پذیری‌های «روز صفر» است که اوج تهدیدات امنیتی محسوب می‌شوند؛ این نوع آسیب‌پذیری یعنی نقص‌هایی که مهاجمان پیش از انتشار هرگونه وصله، فعالانه از آن‌ها در حملات واقعی استفاده می‌کنند و حداقل هفت آسیب‌پذیری روز صفر توسط #گوگل در سال ۲۰۲۵ تایید شده است.

🐛 این نقص‌ها که شامل آسیب‌پذیری در موتور جاوا اسکریپت V8، نقص‌های مربوط به ANGLE و حفره‌های موجود در لایه ارتباطی Mojo می‌شوند، هر یک به تنهایی می‌توانستند به مهاجمان اجازه اجرای کدهای مخرب از راه دور و نفوذ به سیستم‌های ویندوز، مک و لینوکس را بدهند.

در حالی که به‌روزرسانی‌های امنیتی کروم به صورت خودکار دانلود می‌شوند، نکته حیاتی که بسیاری از کاربران از آن غافل هستند این است که این وصله‌ها تا زمانی که مرورگر به طور کامل راه‌اندازی مجدد نشود، فعال و اعمال نمی‌شوند. اگر مرورگر برای مدت طولانی باز بماند، وصله دانلود شده در حالت انتظار باقی می‌ماند و محافظت لازم برابر حملات فعال روز صفر ایجاد نمی‌شود.

بنابراین، برای اطمینان از نصب کامل و فعال‌سازی محافظت‌ها، کاربران باید به صورت مداوم مروگر خود را راه‌اندازی مجدد کنند. این یعنی اینکه بعد از هر به‌روزرسانی، حتما روی گزینه «Relaunch» (راه‌اندازی مجدد) در کروم کلیک کنند تا امنیت دستگاه خود را برابر خطرناک‌ترین تهدیدات تایید شده حفظ نمایند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
42👍29
🚨 در روزهای اخیر، محققان امنیتی درباره یک #حمله_سایبری هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

👨‍💻 اپ مخرب با استفاده از APIهای اندروید، اپ هدف را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ امنیتی منتشر کرده است. اما این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍366
🔍توسعه‌دهنده‌ای با نام ShadyPanda طی هفت سال با انتشار افزونه‌های مخرب برای مرورگرهای #گوگل_کروم و #مایکروسافت_اج توانسته در مجموع ۴.۳ میلیون کاربر را آلوده کند.

⚠️پژوهشگران Koi Security نشان داده‌اند که این افزونه‌ها ابتدا به‌صورت قانونی و با عملکردهایی مثل والپیپر یا ابزار بهبود سیستم عرضه شدند تا اعتماد کاربران را جلب کنند.

🚨در ابتدای کمپین ۱۴۵ افزونه‌ در ظاهر کاری ساده مثل تغییر ظاهر مرورگر انجام می‌دادند. این افزونه‌ها از طریق کلیک‌های کاربران روی سایت‌هایی مثل فروشگاه‌های آنلاین، کدهای affiliate تزریق می‌کردند و به‌صورت پنهان برای مهاجمان درآمدزایی می‌کردند. کدهای affiliate یعنی یک وب‌سایت یا فرد، کاربران را به فروشگاه‌های آنلاین هدایت کند. هنگامی که کاربر وارد یک وب‌سایت فروشگاه می‌شد، #افزونه_مخرب لینک اصلی خرید را تغییر می‌داد و اگر کاربر روی لینک محصول کلیک می‌کرد، افزونه آن را به‌طور نامرئی تبدیل می‌کرد به لینکی که شناسه affiliate مهاجمان روی آن قرار دارد تا پورسانتی برای مهاجمان واریز شود.

در ادامه ShadyPanda استراتژی‌ را تغییر داد و در سال ۲۰۲۴ پنج افزونه که از قبل نصب شده بودند (از جمله افزونه Clean Master) به‌صورت مخفیانه از طریق به‌روزرسانی خودکار، به بدافزارهایی با قابلیت «اجرای کد از راه دور» تبدیل شدند. این بدافزارها هر ساعت سرور کنترل مخصوصی را چک می‌کردند، اسکریپت دلخواه دریافت می‌کردند و با سطح #دسترسی کامل مرورگر اجرا می‌شدند. این امر یعنی مرورگر آلوده می‌توانست هر کاری بکند؛ از سرقت تاریخچه مرور، کوکی‌ها و #اثرانگشت_مرورگر گرفته تا حتی تزریق یا تغییر کد در صفحات وب.

📢بخش دیگری از عملیات که به آن «#پادشاهی_جاسوسی» گفته شده است، هنوز فعال است. پنج افزونه دیگر از جمله افزونه WeTab با حدود ۳ میلیون نصب همچنان در فروشگاه افزونه‌های مایکروسافت اج موجودند و داده‌های حساس کاربران مثل URLهای بازدیدشده، جستجوها، کلیک‌ها، تاریخچه مرور، تعاملات با صفحات و کوکی‌ها را به سرورهای متعلق به مهاجمان منتقل می‌کنند.

همچنین افزونه‌ها مجهز به قابلیت ضد تحلیل هستند و اگر ابزارهای توسعه‌دهنده روی مرورگر باز شود، رفتار مخرب متوقف شده و افزونه بدون فعالیت مخرب رفتار می‌کند.

🗑تمام افزونه‌های شناسایی‌شده از فروشگاه کروم حذف شده‌اند. اما برخی از نسخه‌های آنها روی اج هنوز فعال‌اند. بهترین راهکار در حال حاضر این است که افزونه‌های غیرضروری را حذف کنید و مرورگر را همیشه به‌روز نگه دارید. به‌روزرسانی‌ها معمولا حاوی #اصلاحات_امنیتی هستند که جلوی سوءاستفاده‌های جدید را می‌گیرند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍339
🚨 «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» در تازه‌ترین گزارش خود اعلام کرده که دوران استفاده ساده #هکرها از هوش مصنوعی برای نوشتن ایمیل تمام شده و حالا وارد فاز عملیاتی جدیدی شده‌اند. هکرها بدافزارهایی ساخته‌اند که به #هوش مصنوعی (LLM) مجهز هستند. این بدافزارها به جای داشتن یک کد ثابت، می‌توانند در لحظه حمله، کدهای مخرب جدیدی تولید کنند تا سیستم‌های امنیتی و آنتی‌ویروس‌ها را دور بزنند. این یعنی با یک تهدید کاملاً جدید و هوشمند طرف هستیم که می‌تواند خودش را با شرایط تطبیق دهد.

🎯 گوگل می‌گوید که هکرهای وابسته به حکومت #ایران در کنار کره شمالی و #چین به‌طور فعال در حال آزمایش و استفاده از هوش مصنوعی، از جمله ابزار خود #گوگل یعنی Gemini، برای ارتقای عملیات‌های سایبری خود هستند. آن‌ها از #هوش_مصنوعی برای شناسایی اهداف، ساختن ایمیل‌های #فیشینگ متقاعدکننده و حتی توسعه ابزارهایی برای استخراج داده‌ها از سیستم‌های قربانی استفاده می‌کنند.

🎭 یکی از جالب‌ترین بخش‌های گزارش، روشی است که هکرها برای دور زدن خود هوش مصنوعی به کار می‌برند. آن‌ها در حال «مهندسی اجتماعی» چت‌بات‌ها هستند. برای مثال، هکر در پرامپت خود وانمود می‌کنند «دانشجویی» هستند که روی «پروژه نهایی دانشگاه» کار می‌کند یا یک محقق سایبری است که برای یک کار خوب به کمک نیاز دارد. به این ترتیب، هوش مصنوعی را فریب می‌دهند تا اطلاعات یا کدهایی را که در حالت عادی مسدود شده‌اند، در اختیارشان قرار دهد.

📈 گزارش گوگل همچنین هشدار می‌دهد که بازار سیاه ابزارهای #هک مبتنی بر هوش مصنوعی در سال ۲۰۲۵ به اوج خود تاکنون رسیده است. دیگر نیازی نیست هکرها خودشان ابزار بسازند؛ آن‌ها می‌توانند ابزارهای آماده و پیچیده برای فیشینگ، ساخت بدافزار و تحقیق در مورد آسیب‌پذیری‌ها را خریداری کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍16🔥2💔1
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

چگونه دسترسی سایت‌ها و اپلیکیشن‌ها به حساب #گوگل را قطع کنیم؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33👎1
⛔️گفته‌های یوتیوبرهای ایرانی نشان می‌دهد که قابلیت تشخیص آی‌پی #یوتیوب تغییر کرده و حتی با استفاده از وی‌پی‌ان، یوتیوب تشخیص می‌دهد که بیننده از ایران است. این اتفاق می‌تواند درآمدزایی تولید کنندگان محتوای ایرانی را تا حد زیادی تحت تاثیر قرار دهد و درآمد یوتیوبرهای ایرانی را کم کند.

برخی از یوتیوبرها از این الگوریتم جدید در امان بودند و به همه نرسیده است. اما به گفته بسیاری، این سیاستی بوده که از سال‌ها پیش در یوتیوب پیاده شده و گوگل شروع به شناسایی آی‌پی‌های مورد استفاده‌ کاربران ایران و فیلترشکن‌ها کرده است.

🌐آرین اقبال در گفتگو با زومیت گفته که «گوگل قوی‌ترین قدرت #تشخیص_آی‌پی را در بین سرویس‌هایی که ما استفاده می‌کنیم دارد. از سال ۱۴۰۱ #گوگل شروع به مارک کردن ‌‌vpnها و بستن تبلیغات کشورهای دیگر برای کشورهای لیست تحریم آمریکا (از جمله ایران) کرد. دوره‌ای که ما اسم آن را فناتحریم گذاشتیم.»

🔴آریا کئوکسر، یکی از یوتیوبرهای معروف ایرانی، می‌گوید که اگر قبلا از هر هزار بازدید، ۱۱ دلار از یوتیوب دریافت می‌کرد الان این رقم به یک دلار رسیده است. یعنی درآمد او با ۹۰ درصد کاهش روبه‌رو شده است. او در یک لایو می‌گوید بابت ویدیویی که ۴۰۰ هزار بازدید گرفته ۴۰۰ دلار دریافت کرده است.

🛡تا چند سال قبل یوتیوب فقط حدود ۱۰ درصد از مخاطبان ایرانی را شناسایی می‌کرد، اما اخیرا این آمار به‌طور پیوسته افزایش یافته و اکنون ۶۰ تا ۷۰ درصد مخاطبان را شناسایی می‌کند.

💱برای گوگل، شرکت مادر یوتیوب که مالک سیستم عامل #اندروید است و بخش زیادی از اطلاعات آن‌ها از همین سیستم عامل سرچشمه می‌گیرد، دسترسی به اطلاعاتی شامل منطقه زمانی، زبان و لوکیشن فرد کار ساده‌ای است. ترکیب همه این‌ها می‌تواند گوگل را به‌راحتی به آی‌پی ایرانی‌ها برساند. در کنار اینها نشت #دی‌ان‌اس و نشت آی‌پی که در بخش زیادی از وی‌پی‌ان‌های رایگان ناشناخته و گمنام که کاربران استفاده می‌کنند، از موارد دیگری است که به یوتیوب کمک می‌کند تا موقعیت واقعی افراد را تشخیص دهد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6821💔9🤪9🔥2👎1
📈بر اساس گزارش جدید شرکت Cloudflare، اگرچه غول‌های قدیمی دنیای تکنولوژی یعنی #گوگل، فیس‌بوک و #اینستاگرام همچنان جایگاه خود را به عنوان محبوب‌ترین مقاصد اینترنتی جهان حفظ کرده‌اند، اما رشد انفجاری و بلوغ سریع #هوش_مصنوعی مولد بسیار قابل توجه قرار گرفته است.

🤖نماد اصلی این تغییر بزرگ، ChatGPT است. این ابزار که تنها در اواخر سال ۲۰۲۲ راه‌اندازی شد، حالا با سرعتی خیره‌کننده به جمع ۴۰ وب‌سایت پربازدید جهان راه پیدا کرده است. طبق آمارهای منتشر شده، #چت‌جی‌پی‌تی تا ماه سپتامبر توانسته حدود ۷۰۰ میلیون کاربر فعال جذب کند؛ عددی که نشان می‌دهد هوش مصنوعی از یک ابزار سرگرمی عبور کرده و به بخش جدایی‌ناپذیری از فعالیت‌های روزمره کاربران آنلاین تبدیل شده است.

🔴در کنار اوج‌گیری هوش مصنوعی، گزارش‌ها نشان می‌دهد که ترافیک کلی #اینترنت در جهان نیز امسال ۱۹ درصد افزایش داشته است. این آمار که بر اساس داده‌های DNS کلادفلر به دست آمده، نشان‌دهنده وابستگی روزافزون مردم به تکنولوژی برای ارتباطات، کار و سرگرمی است و ثابت می‌کند که دنیای دیجیتال شلوغ‌تر و پویاتر از همیشه شده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3513👎2💔1
🔍گزارش جدید «گروه شناسایی و تحلیل تهدیدات سایبری گوگل» نشان می‌دهد که هکرهای وابسته به حکومت ایران، از جمله گروه‌های شناخته‌شده‌ای مانند MUDDYCOAST (TEMP.Zagros) و APT42، به‌طور فعال در حال استفاده و آزمایش ابزارهای #هوش_مصنوعی مانند Gemini برای ارتقای #حملات_سایبری خود هستند. این گروه‌ها دیگر فقط از ابزارهای آماده و عمومی استفاده نمی‌کنند، بلکه با کمک هوش مصنوعی در حال تحقیق برای توسعه بدافزارهای سفارشی هستند.

🫥هکرهای گروه APT42 که تخصص اصلی‌شان حملات فیشینگ است، از Gemini برای نوشتن و ویرایش ایمیل‌های #فیشینگ متقاعدکننده استفاده می‌کنند. آن‌ها خود را به عنوان افراد معتبر در اندیشکده‌ها جا می‌زنند و با موضوعاتی مانند فناوری‌های امنیتی یا بحث‌های ژئوپلیتیکی، قربانیان را فریب می‌دهند. جالب‌تر اینکه هکرها برای دور زدن محدودیت‌های ایمنی هوش مصنوعی، آن را «مهندسی اجتماعی» می‌کنند.

❗️نکته نگران‌کننده گزارش این بود که گروه هکری APT42 داشت با کمک هوش مصنوعی ابزاری می‌ساخت که بتواند داده‌های حساس دزدیده‌شده را تحلیل کند. آن‌ها از هوش مصنوعی می‌خواستند درخواست‌های ساده (مثل «این شماره تلفن مال کیست؟») را به کدهای پیچیده جستجو تبدیل کند.

🔴هکرها حتی ساختار داده‌های سرقتی را به هوش مصنوعی داده بودند تا بتواند الگوهای سفر یک فرد یا لیست افراد مشابه را پیدا کند.

⚠️همچنین در بخش دیگری از گزارش به اشتباه مرگبار #هکرهای_ایرانی اشاره شده است. گروه TEMP.Zagros هنگام تلاش برای توسعه یک اسکریپت کنترلی (C2)، آن را مستقیم در Gemini کپی کرد تا برای رفع اشکال از هوش مصنوعی کمک بگیرد. آن‌ها فراموش کردند که با این کار، تمام اطلاعات حساس و محرمانه اسکریپت خود، از جمله دامنه سرور فرماندهی (C2) و کلید رمزنگاری را به #گوگل لو دادند. این اشتباه فاحش عملیاتی به گوگل اجازه داد تا به راحتی کل کمپین آن‌ها را شناسایی و مختل کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5012🤪9💔1
🚨 در روزهای اخیر، محققان امنیتی درباره یک حمله هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

🕵️‍♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ #امنیتی منتشر کرده است. اما طبق گفته خودش، این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
30👍15
⚠️#گوگل با انتشار بیانیه‌ای گفته که حدود ۴۰ درصد کاربران #اندروید در معرض خطر هستند. بر اساس گزارش‌ گوگل، بیش از ۴۰ درصد از تمامی گوشی‌های اندرویدی فعال در سطح جهان دیگر به‌روزرسانی‌های امنیتی حیاتی را دریافت نمی‌کنند و در معرض حملات سایبری پیشرفته، بدافزارها و جاسوس‌افزارها قرار دارند. این موضوع برای کاربران ایرانی بسیار مهم‌تر است.

دستگاه‌های با سیستم عامل اندروید ۱۲ یا نسخه‌های قدیمی‌تر، دیگر آپدیت امنیتی برایشان منتشر نمی‌شود و اکنون خارج از شبکه ایمنی گوگل قرار گرفته‌اند.

همچنین #سامسونگ رسما اعلام کرده سری Galaxy S21، شامل مدل‌های S21، S21 Plus و S21 Ultra، که تا همین چند مدت پیش پرچمدار حساب می‌شدند، دیگر هیچ‌گونه به‌روزرسانی نرم‌افزاری یا امنیتی دریافت نخواهند کرد. مدل‌های S22 و S21 FE نیز به وضعیت به‌روزرسانی فصلی منتقل شده‌اند.

گوگل گفته که ابزار Google Play Protect همچنان در دستگاه‌های اندروید ۷ و بالاتر قابل استفاده است. این ابزار با اسکن برنامه‌ها برای شناسایی امضاهای بدافزارهای شناخته شده، لایه‌ای از حفاظت را فراهم می‌کند. با این حال به هیچ عنوان نمی‌تواند جایگزین وصله‌های امنیتی سطح سیستم عامل شود.

پروتکل‌های حفاظتی برای کاربر ایرانی
🔖در ایران که ممکن است بخش بزرگی از جامعه توانایی ارتقای گوشی‌های خود به مدل‌های جدید (اندروید ۱۳ به بالا) را نداشته باشند و همچنین فیلترینگ شدید کاربران را به سمت رفتارهایی مثل دانلود اپلیکیشن‌ها و وی‌پی‌ان‌های غیررسمی سوق می‌دهد که ریسک امنیتی بالایی دارد، توجه به این موضوع و تمهیدات بیشتر ضروری است.

🔻بسیاری از کاربران نمی‌دانند که از اندروید ۱۰ به بعد، گوگل بخش‌هایی از سیستم‌عامل را از طریق گوگل‌پلی (Project Mainline) به‌روزرسانی می‌کند. این به‌روزرسانی‌ها به شرکت سازنده گوشی وابسته نیستند. برای Google Play System Update به مسیر Settings > Security بروید و این بخش را به صورت دستی چک کنید. این وصله‌ها بسیاری از ماژول‌های حیاتی اندروید را بدون نیاز به آپدیت کامل سیستم‌عامل ترمیم می‌کنند.

🔺در دستگاه‌های قدیمی، هر اپلیکیشن اضافی یک تهدید بالقوه است. حذف برنامه‌های بلااستفاده را جدی بگیرید. هرچه تعداد برنامه‌های ناشناخته کمتر باشد، احتمال نفوذ هم کمتر خواهد بود.

🔺نظارت بر مجوزهای حساس را جدی بگیرید. به تنظیمات بروید و دسترسی برنامه‌ها به مواردی مثل "SMS"، "Contacts" و "Location" را بررسی کنید. این اصل را همیشه با خود مرور کنید. آیا این اپلیکیشن به این دسترسی نیاز دارد؟ مثلا اگر یک وی‌پی‌ان دسترسی به دفترچه تلفن بخواهد، بی‌شک ناامن است.

🔻گزینه "Install Unknown Apps" را در تنظیمات به طور کامل غیرفعال کنید تا از نصب خودکار بدافزارها جلوگیری شود و موقع نصب اخطار دهد.
اتصالات خودکار را غیرفعال کنید. بلوتوث، وای‌فای و NFC را فقط در زمان نیاز روشن کنید.

گوگل و سامسونگ کاربران را به ارتقای سخت‌افزاری تشویق می‌کنند، اما اگر برای شما این کار ممکن نیست «آگاهی» بهترین ابزار دفاعی است! استفاده از گذرواژه‌های قوی، فعال‌سازی تایید هویت دو مرحله‌ای (خارج از پیامک، مانند Google Authenticator)، کلیک نکردن روی لینک‌های مشکوک می‌تواند امنیت گوشی قدیمی شما را تا حد زیادی حفظ کند.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
106👍54💔6🔥3👎2
🚨#گوگل با انتشار یک هشدار امنیتی جدی، از تمامی کاربران مرورگر #کروم خواسته مرورگر خود را آپدیت کنند. این هشدار که در پی کشف چندین رخنه امنیتی خطرناک صادر شده، تاکید دارد که نصب آپدیت کافی نیست و کاربران باید حتما مرورگر خود را «ری‌استارت» کنند تا تغییرات امنیتی اعمال شود.

⚠️طبق گزارش رسمی گوگل، در آخرین به‌روزرسانی کروم، چندین آسیب‌پذیری سطح بالا برطرف شده است. از جمله آسیب‌پذیری در موتور V8 که مسئول اجرای کدهای جاوا اسکریپت در مرورگر است. این بخش دارای یک #نقص_امنیتی بوده که به هکرها اجازه می‌دهد کدهای مخرب خود را از راه دور روی سیستم کاربر اجرا کنند. رفع آسیب‌پذیری رخنه "Use After Free" که یکی از رایج‌ترین و در عین حال خطرناک‌ترین انواع باگ‌هاست که در بخش‌های مختلف مرورگر (مانند بخش مدیریت حافظه) یافت شده است. هکرها با سوءاستفاده از این باگ می‌توانند کنترل بخش‌هایی از سیستم‌عامل را در دست بگیرند یا باعث کرش کردن برنامه‌ها شوند.

🔴بسیاری از کاربران عادت دارند تب‌های مرورگر خود را برای مدت‌ها باز نگه دارند. گوگل هشدار می‌دهد که حتی اگر مرورگر شما در پس‌زمینه آپدیت را دانلود کرده باشد، تا زمانی که آن را به طور کامل نبندید و دوباره باز نکنید، کدهای قدیمی و آسیب‌پذیر همچنان فعال هستند.

🔍 کروم به صورت خودکار آپدیت می‌شود، اما برای اطمینان و سرعت بخشیدن به این فرآیند، مراحل زیر را انجام دهید:

1️⃣در بالای سمت راست مرورگر، روی سه نقطه عمودی کلیک کنید.

2️⃣به بخش Help بروید و گزینه About Google Chrome را انتخاب کنید.

3️⃣مرورگر به طور خودکار شروع به چک کردن و دانلود آپدیت می‌کند.

4️⃣پس از پایان دانلود، دکمه Relaunch ظاهر می‌شود. روی آن کلیک کنید تا مرورگر بسته و دوباره باز شود.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
74👍31🤮4🤪4💔2
🔴 بر اساس کیفرخواست دادستانی فدرال آمریکا و تحقیقات FBI، سه مهندس ساکن سن‌خوزه به نام‌های سمانه غندالی (۴۱ ساله)، محمدجواد خسروی (۴۰ ساله) و سرور غندالی (۳۲ ساله) به اتهام توطئه برای #سرقت اسرار تجاری، انتقال غیرمجاز داده‌های محرمانه و اخلال در روند رسیدگی قضایی بازداشت شدند.

📱این افراد که در حوزه راهبردی پردازنده‌های موبایل فعالیت داشتند، از موقعیت شغلی خود در #گوگل و دو شرکت فناوری دیگر برای دسترسی به اطلاعات حساس مرتبط با امنیت پردازنده‌ها و فناوری‌های رمزنگاری استفاده کرده‌اند.

🟠 طبق متن کیفرخواست، متهمان صدها فایل محرمانه را از طریق پلتفرم‌های ارتباطی ثالث به کانال‌های شخصی منتقل کرده و سپس روی دستگاه‌های شخصی یا تجهیزات کاری یکدیگر ذخیره کرده‌اند. به گفته FBI، بخشی از این اقدامات با هدف دور زدن سامانه‌های نظارتی انجام شده و شامل عکاسی دستی از صفحات نمایش برای مخفی نگه داشتن رد انتقال فایل‌ها بوده است.

همچنین پس از شناسایی فعالیت‌های مشکوک توسط سیستم‌های امنیتی گوگل در سال ۲۰۲۳، سمانه غندالی با امضای یک سوگندنامه ادعا کرده بود اطلاعاتی را خارج نکرده است، در حالی که دادستانی مدعی است متهمان همزمان درباره نحوه حذف پیام‌ها و داده‌ها جست‌وجو می‌کردند.

🌏 بخش مهم این پرونده به ارتباط آن با ایران مربوط می‌شود. بر اساس اسناد دادگاه، شب پیش از سفر سمانه غندالی و محمدجواد خسروی به #ایران در دسامبر ۲۰۲۳، حدود ۲۴ عکس از اطلاعات محرمانه شرکت محل کار خسروی با تلفن همراه ثبت شده است. همچنین در مدت حضور آن‌ها در ایران، یک دستگاه شخصی مرتبط با غندالی به این تصاویر دسترسی داشته و خسروی نیز به برخی داده‌های حساس شرکت دست یافته است؛ موضوعی که در کیفرخواست به‌عنوان بخشی از روند انتقال و نگهداری اطلاعات مطرح شده است.

⚖️ مقام‌های FBI این پرونده را نمونه‌ای از «خیانت حساب‌شده به اعتماد» شرکت‌های فناوری توصیف کرده‌اند و دادستانی #آمریکا تأکید دارد که حفاظت از فناوری‌های پیشرفته و جلوگیری از سوءاستفاده از نوآوری‌های #سیلیکون‌ولی از اولویت‌های امنیت ملی است.

🔻مقام‌های قضایی یادآور شده‌اند که کیفرخواست به معنای اثبات جرم نیست و متهمان تا زمان صدور حکم نهایی بی‌گناه فرض می‌شوند. در صورت محکومیت، هر یک از متهمان ممکن است برای اتهامات مرتبط با سرقت اسرار تجاری با حداکثر ۱۰ سال زندان و برای اخلال در روند قضایی با حداکثر ۲۰ سال زندان روبه‌رو شوند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6920🤮5💔2👎1
🚨گوگل با انتشار یک به‌روزرسانی اضطراری برای نسخه ۱۴۹ کروم، رسماً از رفع ۱۸ آسیب‌پذیری جدید پرده برداشت. گزارش‌های فنی نشان می‌دهد که برخلاف دوره‌های گذشته، ابعاد خطرات ناشی از باگ‌های مدیریت حافظه در این #مرورگر به طرز نگران‌کننده‌ای بالا گرفته است؛ به طوری که چهار مورد از این حفره‌های امنیتی در لایه آسیب‌پذیری‌های «بحرانی» دسته‌بندی شده‌اند.

🌐خطر اصلی اینجاست که جزئیات فنی این باگ‌ها به صورت عمومی ثبت شده و از آنجا که پلتفرم پایه مرورگرهای محبوبی مثل برِیو، ویوالدی ، اِج و اوپرا نیز «کرومیوم» است، این تهدید پتانسیل تحت تأثیر قرار دادن میلیاردها دستگاه و سیستم‌عامل دسکتاپ و #اندروید را در سراسر جهان دارد.

⚠️ بر اساس گزارش‌های امنیتی، برخی از مهم‌ترین آسیب‌پذیری‌های #کروم مربوط به بخش پردازش گرافیکی، موتور رندرینگ و قابلیت‌هایی مثل تکمیل خودکار فرم‌ها هستند. این ضعف‌ها در صورت سوءاستفاده می‌توانند به مهاجمان اجازه دهند با استفاده از محتوای مخرب، برای اجرای کد روی دستگاه یا دسترسی به اطلاعات حساس کاربران مثل رمزهای عبور تلاش کنند.

🔎اگرچه #گوگل می‌گوید هنوز شواهدی از لو رفتن عمومی این باگ‌ها در فضای وب ندیده، اما انتشار جزئیات این خرابی‌ها، ریسک این را که هکرها سریع‌تر دست به کار شوند و ابزارهای نفوذ بسازند، به شدت بالا برده است.

🛡 با وجود اینکه گوگل انتشار نسخه اصلاح‌شده و امن را برای تمام سیستم‌عامل‌ها از جمله ویندوز، مک، لینوکس و اندروید آغاز کرده است، اما فرآیند دریافت خودکار این آپدیت‌ها برای همه هم‌زمان نیست و ممکن است روزها یا حتی هفته‌ها طول بکشد.

🔧برای محافظت از امنیت و حریم خصوصی خودتان، منوی سه نقطه مرورگر کروم را باز کنید، به بخش Help بروید و روی About Google Chrome کلیک کنید تا مرورگر به صورت دستی و فوری آخرین بسته امنیتی را دریافت و نصب کند.

@PaskoochehBot
@Paskoocheh
👍4433
قابلیت پنهان اندروید برای نجات حافظه؛ App Archiving چطور کار می‌کند؟

🛎اگر برنامه‌های حجیم روی گوشی خود دارید که فعلا به آن‌ها نیاز ندارید و در عین حال نمی‌خواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامه‌ها) راهکاری ارائه داده که می‌تواند تا ۶۰ درصد از فضای اشغال‌شده توسط یک اپلیکیشن را آزاد کند. در این روش، فایل‌های اصلی و سنگین برنامه حذف می‌شوند، اما دیتای کاربر، تنظیمات، فایل‌های شخصی و وضعیت ورود به اپ، دست‌نخورده باقی می‌مانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کم‌رنگ یا همراه با یک نشان کوچک نمایش داده می‌شود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال می‌شوند تا اپلیکیشن هیچ‌گونه فعالیت مخفی یا #مصرف_باتری در پس‌زمینه نداشته باشد.

چطور از این قابلیت استفاده کنیم؟

🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است.
📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگل‌پلی اجازه می‌دهید که خودش مدیریت فضا را به عهده بگیرد. برای فعال‌سازی، روی عکس پروفایل خود در گوگل‌پلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگل‌پلی به‌صورت خودکار برنامه‌هایی که مدت‌هاست سراغشان نرفته‌اید را آرشیو می‌کند.

📌اگر می‌خواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستم‌عامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشی‌ها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کم‌رنگ برنامه در صفحه اصلی ضربه بزنید تا فایل‌های حذف شده دوباره دانلود شوند.

🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت.
قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشی‌های اندرویدی نیست و بیشتر روی گوشی‌های جدید وجود دارد.
@PaskoochehBot
@Paskoocheh
36👍25🔥1
🚨 پژوهشگران شرکت امنیت سایبری پالو آلتو نتورکز در ژوئن ۲۰۲۶ شبکه‌ای متشکل از ده‌ها افزونه جعلی #وی‌پی‌ان را در فروشگاه رسمی #کروم شناسایی کردند. برخی از این افزونه‌ها نام و ظاهر برندهای شناخته‌شده‌ای مانند Proton VPN، AdGuard VPN، Browsec و AmneziaVPN را جعل کرده بودند. این افزونه‌های جعلی، مسیر ترافیک مرورگر کروم را عوض می‌کردند و همه‌چیز را از سرورهای ناشناس خود عبور می‌دادند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار می‌گرفتند که می‌توانستند فعالیت مرورگر را زیر نظر بگیرد و ارتباط‌ها را دست‌کاری کنند. البته این افزونه‌ها فقط ترافیک داخل مرورگر کروم را تغییر مسیر می‌دادند، نه تمام ارتباطات کل دستگاه را.

🕵️‍♂️ در این حالت، گرداننده این پراکسی‌های جعلی می‌تواند آدرس IP واقعی کاربر، زمان و حجم اتصال و مقصدهای اینترنتی او را مشاهده کند؛ همچنین در وب‌سایت‌های قدیمی که از پروتکل امن HTTPS استفاده نمی‌کنند (وب‌سایت‌های HTTP)، محتوای صفحات، فرم‌ها و اطلاعات ورود کاربر نیز برای هکرها قابل خواندن یا تغییر است.

💻 بررسی کدها نشان داده که همه این افزونه‌ها فهرست یکسانی از ۱۵ سرور SOCKS5 را در فایل جاوا اسکریپت خود ذخیره کرده بودند. افزونه پس از فعال‌شدن، از رابط رسمی chrome.proxy برای تغییر مسیر ترافیک استفاده می‌کرد. این قابلیت ذاتاً مخرب نیست و افزونه‌های معتبر پراکسی نیز از آن استفاده می‌کنند؛ اما مشکل اینجا بود که سرورهای مقصد به زیرساخت ناشناس و مخرب سازنده جعلی تعلق داشتند.

🔗 شواهد نشان می‌دهد که ما با چند افزونه مستقل مواجه نیستیم. پژوهشگران سه قالب کدنویسی متفاوت پیدا کردند که هرچند نام متغیرهایشان تغییر کرده بود، اما همگی از همان فهرست پراکسی‌ها، دامنه‌ها و منطق یکسان استفاده می‌کردند. این افزونه‌ها از چند حساب ناشر مختلف منتشر شده بودند تا ارتباط آن‌ها با یکدیگر کمتر آشکار باشد. علاوه بر این، افزونه‌ها هنگام نخستین نصب، بدون درخواست کاربر، یک وب‌سایت مشترک را در مرورگر باز می‌کردند؛ وب‌سایتی که آدرس آن در کد چند افزونه تکرار شده بود و از ارتباط آن‌ها با یک زیرساخت یا گرداننده واحد حکایت داشت. شرکت پالو آلتو در گزارش خود ۱۸ شناسه نمونه را منتشر کرده، هرچند تعداد کل افزونه‌های مرتبط را «ده‌ها مورد» اعلام کرده است.

⚠️ نکته نگران‌کننده، حضور این وی‌پی‌ان‌های جعلی در فروشگاه رسمی #گوگل است. در آخرین بررسی‌ها، دست‌کم برخی از شناسه‌های گزارش‌شده با نام‌های جعلی AdGuard VPN و Browsec همچنان صفحه قابل‌دسترسی در فروشگاه کروم داشتند؛ در حالی که توسعه‌دهنده، تعداد کاربران و شناسه آن‌ها با نسخه رسمی و اصلی برندها کاملاً تفاوت داشت.

🛡️افزونه‌های #فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وب‌سایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونه‌ها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را به‌روزرسانی کنید. پیشنهاد می‌شود پس از حذف افزونه‌های مشکوک، یک‌بار از حساب‌های کاربری مهم خود خارج شده و دوباره وارد شوید.

@PaskoochehBot
@Paskoocheh
38👍28💔4
🔐 رمزهای عبور قدیمی کم‌کم در حال کنار رفتن هستند و شرکت‌هایی مثل گوگل، اپل و مایکروسافت به جای آن‌ها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده می‌کنند. این روش هم امنیت بیشتری دارد و هم ورود به حساب‌های کاربری را ساده‌تر می‌کند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.

📱 در این مطلب یاد می‌گیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویس‌های مختلف آن را فعال کنید و چرا این فناوری می‌تواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.

⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمی‌رسد؛ مخصوصاً اگر از چند دستگاه یا سیستم‌عامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح می‌دهیم چطور با کمک اپلیکیشن‌های مدیریت رمز عبور (Password Managers) محدودیت‌های این سیستم را هم برطرف کنید و راحت‌تر از این فناوری استفاده کنید.

📖در تلگرام بخوانید

📖نسخه کامل مطلب را در بلاگ پس‌کوچه بخوانید

@PaskoochehBot
@Paskoocheh
36👍18👎1
📱 شرکت #گوگل در چهارمین دور از به‌روزرسانی‌های خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیت‌های جدیدی را برای دستگاه‌های اندرویدی ارائه کرده است. این به‌روزرسانی‌ها به‌صورت خودکار در پس‌زمینه دانلود می‌شوند و پس از راه‌اندازی مجدد دستگاه روی بخش‌های مختلفی مثل گوگل‌پلی استور، خدمات #گوگل‌پلی، #اندروید تی‌وی و سایر پلتفرم‌ها اعمال می‌گردند.

🔐 در بخش خدمات گوگل‌پلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیون‌های اندرویدی از ابزار مدیریت اعتبار برای ورود آسان‌تر با گذرواژه‌ها و کلیدهای عبور از طریق گوشی، و همچنین بهینه‌سازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگل‌ولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنش‌ها بهبود یافته است.

🛍️ فروشگاه گوگل‌پلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرس‌وجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه می‌دهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامه‌ها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.

🛡️ در لایه‌های زیرین و امنیتی نیز به‌روزرسانی‌هایی در Android WebView برای مدیریت بهتر کش و لینک‌ها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایل‌های کاری صورت گرفته است تا پایداری و امنیت دستگاه‌ها در بالاترین سطح حفظ شود.

@PaskoochehBot
@Paskoocheh
42👍17
📍 اگر از #نقشه گوگل استفاده می‌کنید، احتمالاً این برنامه مسیرها و مکان‌هایی را که به آن‌ها رفته‌اید در بخشی به نام Timeline (تایم‌لاین) ذخیره می‌کند. #گوگل به‌تازگی نحوه ذخیره این اطلاعات را تغییر داده و اکنون بخش زیادی از داده‌های #لوکیشن به‌جای حساب کاربری، روی خود دستگاه ذخیره می‌شود. با این حال، اگر نمی‌خواهید گوگل سابقه رفت‌وآمدهای شما را ثبت کند، بهتر است این قابلیت را غیرفعال کنید.

📱 برای خاموش کردن Timeline (تایم‌لاین) یا Maps History (تاریخچه نقشه)، برنامه نقشه گوگل را باز کنید، روی تصویر پروفایل خود بزنید و وارد بخش Your data in Maps (داده‌های شما در نقشه‌ گوگل) یا Settings → Privacy (تنظیمات ← حریم خصوصی) شوید. سپس گزینه تایم‌لاین، تاریخچه نقشه یا Location History (تاریخچه موقعیت مکانی) را پیدا کرده و آن را غیرفعال کنید. ممکن است نام این بخش‌ها بسته به نسخه برنامه یا منطقه جغرافیایی کمی متفاوت باشد.

⚠️ خاموش کردن تایم‌لاین به این معنا نیست که گوگل دیگر هیچ اطلاعات مکانی از شما ذخیره نمی‌کند. اگر گزینه
فعالیت وب و برنامه‌ها (Web & App Activity) یا تاریخچه سرویس‌های جست‌وجو (Search Services History) همچنان فعال باشد، ممکن است بخشی از اطلاعات موقعیت مکانی شما در حساب گوگل ثبت شود. برای حفظ امنیت و #حریم_خصوصی بیشتر، این بخش‌ها را نیز بررسی و در صورت نیاز غیرفعال کنید.

@PaskoochehBot
@Paskoocheh
37👍28
هشدار امنیتی سامسونگ؛ رفع ۵۶ آسیب‌پذیری خطرناک در گوشی‌های گلکسی

🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیب‌پذیری امنیتی را در گوشی‌ها و تبلت‌های گلکسی برطرف می‌کند. این وصله‌ها به دو دسته کلی تقسیم می‌شوند: آسیب‌پذیری‌های مربوط به هسته سیستم‌عامل اندروید (کشف شده توسط گوگل) و باگ‌های اختصاصی رابط کاربری و نرم‌افزارهای سامسونگ.

🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنه‌ها و آسیب‌پذیری‌های رایج است که توسط گوگل برای سیستم‌عامل #اندروید ارائه شده‌اند.
۸ مورد از این رخنه‌ها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.


📌علاوه بر وصله‌های گوگل، #سامسونگ ۱۸ مورد از آسیب‌پذیری‌ها و رخنه‌های اختصاصی خود که بر نرم‌افزارها و رابط کاربری One UI تاثیر می‌گذارند را نیز برطرف کرده است. برخی از مهم‌ترین بخش‌های نرم‌افزاری سامسونگ که در این آپدیت ایمن شده‌اند عبارتند از:

🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که می‌توانست به برنامه‌های محلی اجازه دهد بدون دسترسی‌های لازم، به محتوای کپی‌شده در کلیپ‌بورد سیستم دسترسی پیدا کنند.
🔻برطرف شدن آسیب‌پذیری‌هایی در برنامه‌های تماس، مخاطبان، پیام‌ها، تم‌های گلکسی و قفل برنامه.
🔻رفع مشکلات مربوط به مدیریت حافظه در کدک‌های صوتی و تصویری (مانند VC1 و MPEG4) که می‌توانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.
🔻تقویت کنترل دسترسی در قطعه سخت‌افزاری Weaver برای جلوگیری از حملاتی که می‌توانستند دستگاه را کاملا از کار بیندازند.

🔍این به‌روزرسانی امنیتی دستگاه‌هایی را پوشش می‌دهد که از سیستم‌عامل‌های اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده می‌کنند.

🛎سامسونگ انتشار این آپدیت‌ها را به صورت مرحله‌ای و منطقه‌ای انجام می‌دهد. به نظر می‌رسد اولین دستگاه‌هایی که این آپدیت را دریافت می‌کنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدل‌ها، آپدیت به تدریج برای گوشی‌های قدیمی‌تر نیز منتشر خواهد شد.

🔦توصیه نهایی: اگر از کاربران گوشی‌ها یا تبلت‌های گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید.
Settings > Software update > Download and install
@PaskoochehBot
@Paskoocheh
42👍12