تواناتک Tavaanatech
82.1K subscribers
21.8K photos
10.2K videos
2.75K files
13.1K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
از طرف تعدادی از همراهان پیام‌هایی دریافت کردیم مبنی بر نمایش تبلیغات در کانال تلگرام و بات بشکن

نمایش اینگونه تبلیغات در کانال و بات هیچ ارتباطی به بشکن نداشته و با مکانیزم تبلیغاتی جدید تلگرام مرتبط است و ممکن است عضویت در کانال‌های و بات‌های نمایش داده شده در تبلیغات حریم خصوصی شما را به‌ خطر بیندازد.

در نظر داشته باشید که متاسفانه با سیاست تبلیغاتی جدید تلگرام، هنگام درج تبلیغ، امکان هدف قرار دادن بات‌ها و کانال‌های خاص برای تبلیغ‌دهنده فراهم است و تبلیغ دهندگان می‌توانند کانال‌ها و بات‌های مورد نظر خود را برای نمایش تبلیغ انتخاب بکنند.

توصیه می‌کنیم به عبارت Ad در بات‌ها و کانال‌های تلگرامی دقت کنید و در نظر داشته باشید که یک تبلیغ است و ارتباطی با کانال مورد نظر ندارد.

تبلیغی که اخیرا در بات بشکن برای کاربران نمایش داده می‌شود مربوط به فروش وی‌پی‌‌ان‌های داخلی است و بارها درباره خطرات خرید و استفاده از وی‌پی‌‌ان‌های داخلی هشدار داده‌ایم.

از جملات خطرات استفاده از وی‌پی‌‌ان‌های داخلی:

- امکان ردیابی شما
- امکان دسترسی به کلیه اطلاعات شخصی و تاریخچه فعالیت‌های شما
- امکان دسترسی به اطلاعات بانکی شما از طریق پرداخت وجه برای وی‌پی‌‌ان

برای خرید وی‌پی‌‌ان‌های داخلی شما مجبور به پرداخت وجه از طریق سامانه‌های بانکی هستید، این موضوع خودش موضوع امنیتی مهمی است، چرا که با این کار توسعه‌دهندگان این اپ‌ها به اطلاعات بانکی شما دسترسی پیدا می‌کنند. از طرفی آن‌ها یا کلا سرورهایی در ایران دارند، یا به واسطه سرورهایی که در خارج از ایران شما به آن‌ها متصل می‌شوید، اطلاعات شما به سرورهای داخل ایران برای آن‌ها ارسال می‌شود. آن‌ها با استفاده از وی‌پی‌‌انی که خودشان طراحی کرده‌اند یا با تزریق کد‌های مخرب به کد وی‌پی‌ان‌ها قادر به جمع‌آوری کلیه اطلاعات شما و همچنین دنبال‌کردن فعالیت‌های شما خواهند بود.

شاید لازم به بادآوری نباشد که پیشتر گزارش‌هایی منتشر شده است مبنی بر این که بخشی از حکومت یا وابستگان آن در تجارت وی‌پی‌ان دست دارند و از این طریق سود سرشاری می‌برند و تعداد بسیاری از سرویس‌دهندگان فیلترشکن‌های پولی در داخل ایران به طور مستقیم و غیرمستقیم وابسته به نهادهای امینتی و بالاخص عوامل سپاه پاسداران هستند و با توجه به قوانین بانکی در جمهوری اسلامی، تنها شرکت‌ها و موسسات ثبت شده قادر به داشتن و استفاده از درگاه بانکی آنلاین هستند که این شرکت‌های ارائه دهنده فیلترشکن، تمامی تراکنش‌های مالی خود را از طریق این درگاه‌های بانکی انجام می‌دهند.

#تبلیغات #تلگرام #حریم_خصوصی #بات_بشکن

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
چرا پاک‌کردن تاریخچه چت‌ها در پیام‌رسان‌ها مهم است؟

حفظ حریم خصوصی کاربر
پاک‌کردن تاریخچه گفت‌وگوها یا چت، از انتشار این اطلاعات در صورت دسترسی غیرمجاز به دستگاه شما جلوگیری می‌کند.

حفظ امنیت در برابر تهدیدها
جلوگیری از استفاده هکرها از تاریخچه گفت‌وگوها به عنوان منبع اطلاعاتی
برای تهدید امنیت شما.

حفظ حریم خصوصی دیگران
با پاک‌کردن تاریخچه گفت‌وگوها، از انتشار اطلاعات مربوط به دیگران نیز جلوگیری می‌شود.

وب‌سایت:
https://tech.tavaana.org/visuals/messenger-chat-history/

#حریم_خصوصی #امنیت_دیجیتال

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه اجازه ندهیم گوگل ما را ردیابی کند

کاربرانی که به حریم خصوصی‌ خود اهمیت می‌دهند، ترجیح می‌دهند جلوی ردیابی گوگل را بگیرند. در این ویدیو به بررسی چگونگی انجام این کار می‌پردازیم.

وب‌سایت:

tech.tavaana.org/fa/video-tutorials/chgwnh-ajazh-ndhym-gwgl-ma-ra-rdyaby-knd

یوتیوب:

youtube.com/watch?v=QxrFKn5AdJ4

#ویدئو_آموزشی #گوگل #حریم_خصوصی

@tavaanatech
واتس‌اپ یک ویژگی حریمخصوصی در سرویس پیام‌رسانی خود به نام «حفاظت از آدرس آی‌پی در تماس‌ها» ارائه می‌دهد که آدرس آی‌پی کاربران را با رله تماس‌ها از طریق سرورهای خود برای طرف‌های دیگر تماس پنهان می‌کند.

با استفاده از این ویژگی، واتس‌اپ یک لایه اضافی از حفاظت در برابر هر گونه تلاش بالقوه برای ردیابی مکان فیزیکی کاربران بر اساس داده‌های تماس را فراهم می‌کند. در نتیجه، کاربران قادر خواهند بود تماس‌های امن‌تری داشته و اطمینان حاصل کنند که اطلاعات موقعیت جغرافیایی آنها به طور موثر محافظت می‌شود. در نظر داشته باشید که فعال کردن این قابلیت ممکن است کیفیت تماس را کمی تحت تاثیر قرار دهد.

برای فعال کردن این قابلیت در واتس‌اپ به بخش Settings رفته و روی گزینه حریم خصوصی (Privacy) تپ کنید، سپس در پایین صفحه در بخش پیشرفته (Advanced) گزینه محافظت از نشانی IP در تماس‌ها (Protect IP address in calls) را فعال بکنید.

#واتس_اپ #حریم_خصوصی #امنیت_دیجیتال #تماس

@tavaanatech
جلوگیری از ذخیره‌شدن موقعیت مکانی در آی.او.اس

در این مقاله به تمام نکات امنیتی درباره تاریخچه موقعیت مکانی (Location) در آی.او.اس بپردازیم؛ مسئله‌ای که در حفظ امنیت و حریم خصوصی شما کاربران آی.او.اس، بسیار موثر است.

در ابتدا می‌بایست بررسی کنیم و ببینیم که لیست موقعیت‌های مکانی‌ای که رفتیم کجا ذخیره شده است. برای دسترسی به این اطلاعات در تنظیمات آیفون به بخش privacy بروید.

سپس گزینه Location Services را انتخاب کنید.

تصاویر آموزشی و ادامه مطلب:

https://tech.tavaana.org/index.php/fa/news/IphoneSecLocation

#آموزشی #آیفون #اپل #حریم_خصوصی #امنیت_دیجیتال

@tavaanatech
یکی از پیامد‌های مهم مرتبط با رویداد انفجار سایبرتراک تسلا در لاس وگاس، آشکار شدن حجم عظیمی از داده‌هایی بود که این شرکت در مورد راننده جمع‌آوری کرده بود. سرعت و جزئیاتی که تسلا در جمع‌آوری این داده‌ها به کار برد، کارشناسان حریم خصوصی را شگفت‌زده کرد.

این رویداد سوال مهمی را مطرح می‌کند: با تبدیل شدن خودروها به کامپیوترهایی متحرک، تا چه اندازه حریم خصوصی کاربران در معرض خطر قرار دارد؟ آیا شرکت‌های خودروسازی می‌توانند بدون محدودیت به داده‌های شخصی ما دسترسی داشته باشند؟
بررسی عمیق شرکت ایلان ماسک بر روی این داده‌ها نشان می‌دهد که خودروهای مدرن این پتانسیل را دارند تا به دستگاه‌های جاسوسی بالقوه‌ای تبدیل شده‌اند که ممکن است هر جنبه‌ای از زندگی ما را تحت نظر بگیرند. از طرفی، این داده‌ها می‌توانند برای بهبود ایمنی و عملکرد خودروها نیز مورد استفاده قرار گیرند.

نارضایتی برخی از کارشناسان حریم خصوصی
دیوید چافنز، مدیر اجرایی موسسه امنیت سایبری و حریم خصوصی در دانشگاه نورث ایسترنِ بوستون، می‌گوید: «این امر نوعی نظارت گسترده را نشان می‌دهد. زمانی که اتفاق بدی می‌افتد، مفید است، اما شمشیر دو لبه است. شرکت‌هایی که این داده‌ها را جمع‌آوری می‌کنند به راحتی می‌توانند از آن‌ها سوء استفاده کنند.»

به عنوان مثال می‌توان به مورد جنرال موتورز اشاره کرد که ماه اوت توسط دادستان کل تگزاس به دلیل فروش اطلاعات یک میلیون و هشتصد هزار راننده به شرکت‌های بیمه بدون رضایت آن‌ها، تحت شکایت قرار گرفت.

خودروهای مجهز به دوربین‌های ویژه برای فعال‌سازی قابلیت‌های خودران، یک خطر امنیتی جدید به وجود آورده‌اند.

شرکت تسلا نیز در همین راستا پس از گزارش رویترز مبنی بر اینکه کارکنان این شرکت از سال ۲۰۱۹ تا ۲۰۲۲ ویدیوها و داده‌های حساس ضبط شده رانندگان را با یکدیگر به اشتراک گذاشته‌اند، مورد انتقاد شدید قرار گرفت.
تسلا به سوالات ارسالی از طریق ایمیل در مورد سیاست حفظ حریم خصوصی خود پاسخ نداد. این شرکت آمریکایی در وب سایت خود مدعی شد که از قوانین سختگیرانه‌ای برای حفظ ماهیت محرمانه نام‌ها و اطلاعات پیروی می کند.

در این بیانیه آمده است: «هیچ کس جز خود شما به فعالیت‌ها، موقعیت مکانی یا سوابق مکان‌هایی که بوده‌اید دسترسی نخواهد داشت. اطلاعات شما خصوصی و ایمن نگه داشته می شود.»
(مطلب خلاصه‌شده از وب‌سایت یورونیوز)

#تسلا #حریم_خصوصی


@tavaanatech
تشخیص حملات مهندسی اجتماعی

مهندسی اجتماعی مبتنی بر دروغ و تقلب است. مهندسی اجتماعی طراحی و اجرای روش‌هایی است که شما و یا فعالان همکار شما را وا دارد تا داوطلبانه تمام و یا بخشی از اطلاعات مورد نیاز مهاجمان را در اختیار ایشان قرار دهید، این حملات با هدف سرقت اطلاعات و یا سودجویی مالی، سوء استفاده‌های سیاسی و غیره انجام می‌پذیرند.

در بسیاری از موارد می‌توان افراد را با چند دروغ ساده فریفت و زمینه دسترسی به اطلاعات ایشان را فراهم آورد. یک مثال بسیار ساده به دست آوردن رمز عبور ایمیل شماست. بسیاری از افراد به سادگی تاریخ تولد، شهر تولد و دیگر اطلاعات به ظاهر غیرحساس را در صفحات فیسبوک خود منتشر می‌کنند یا در هنگام چت در اختیار افراد ناشناس قرار می‌دهند. بدون آنکه تصور کنند با در دست داشتن این اطلاعات، خراب‌کار سایبری می‌تواند به سرویس ایمیل شما مراجعه کند و با ادعای گم کردن رمز عبور، رمز عبور جدیدی دریافت دارد.

شیوه دیگری که به کرات توسط هکرها استفاده می‌شود، مثلا هک افراد آسانتر مثل بستگان خصوصا بستگان کهنسال و بعد هک اصلی توسط ارسال ایمیل و تماس با اکانت هک شده بستگان آن‌هاست.

ادامه مطلب:

tech.tavaana.org/fa/news/tshkhys-hmlat-mhndsy-ajtmay-dr-15-qdm

#آموزشی #مهندسی_اجتماعی #حریم_خصوصی

@tavaanatech
برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید

برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید به این دلیل که نهادهای حکومتی به پیامک‌های دریافتی شما، دسترسی دارند. پس توصیه می‌کنیم برای تایید هویت دومرحله‌ای حساب‌های خود حتما از اپلیکیشن‌های authenticator استفاده کنید، و تا جایی که مقدور است از شماره تلفن‌های ایران برای دریافت استفاده نکنید.

#پیامک #شنود #امنیت #حریم_خصوصی

@tavaanatech
هوش مصنوعی (AI) به سرعت در حال تحول است و در بخش‌های گوناگون زندگی انسان‌ها حضور یافته.هر روز خبرهای مختلفی در مورد پیشرفت برنامه‌های هوش مصنوعی و ظهور برنامه‌های جدید می‌خوانیم که وعده می‌دهند کارهای وقت‌گیر دیروز را در زمان بسیار کوتاه انجام بدهند و چه بسا بسیار بهتر.

اما به تازگی آن‌چه که در حال حاضر نگرانی‌هایی جدی ایجاد کرده، ظهور برنامه‌های هوش مصنوعی است که می‌توانند ویدیوهایی از بوسه‌های ساختگی بسازند. این برنامه‌ها به کاربران این امکان را می‌دهند که با بارگذاری عکس‌های دو نفر، هوش مصنوعی آن‌ها را به ویدیوهای ساختگی تبدیل کند که در آن افراد در حال بوسیدن یکدیگر هستند. در حالی که ممکن است این برنامه‌ها به نظر سرگرم‌کننده و بی‌ضرر بیایند، اما خطرات و پیامدهای جدی و گسترده‌ای در پی دارند.

این اپلیکیشن‌ها به گونه‌ای طراحی شده‌اند که کاربران بدون نیاز به رضایت فرد مقابل می‌توانند هر کسی را که می‌خواهند، در یک ویدیوی بوسه ببیند. این یعنی هیچ‌گونه نظارت و اجازه‌ای از سوی شخص مورد نظر در کار نیست و حتی ممکن است تصاویر و ویدیوهای افراد مشهور یا اشخاص معمولی مورد سوءاستفاده قرار گیرد. چنین اپلیکیشن‌هایی به شدت شبیه به برنامه‌های «هوش مصنوعی برهنه‌سازی» (AI nudifier) هستند که محتوای غیرمجاز و پورنوگرافی تولید می‌کنند، با این تفاوت که به جای تصاویر جنسی، در این برنامه‌ها ویدیوهای بوسه تولید می‌شود که به‌طور واضح نقض حریم خصوصی و حقوق افراد است.

چرا این روند خطرناک است؟
بسیاری از این برنامه‌ها به کاربران این وعده را می‌دهند که می‌توانند «هر کسی را که می‌خواهید ببوسید» یا «عشق سابق خود را دوباره ببوسید». چنین وعده‌هایی به ظاهر بی‌ضرر به نظر می‌رسند، اما از آنجا که افراد در این ویدیوها به‌طور مصنوعی در حال انجام کارهایی هستند که در واقعیت انجام نداده‌اند، این برنامه‌ها به‌طور جدی به حریم خصوصی و حقوق انسان‌ها آسیب می‌زنند. علاوه بر این، استفاده از این فناوری‌ها می‌تواند به عادی‌سازی و گسترش محتوای دیپ‌فیک (deepfake) و تصاویر ساختگی خطرناک منجر شود که با استفاده از آن می‌توان محتوای زیان‌بارتری مانند پورنوگرافی یا تصاویر سوءاستفاده‌آمیز جنسی تولید کرد.

تکنولوژی‌های دیپ‌فیک به گونه‌ای کار می‌کنند که تصاویر یا ویدیوهای ساخته‌شده بسیار واقعی به نظر می‌رسند و به راحتی می‌توان آن‌ها را در دنیای دیجیتال پخش کرد. این تصاویر می‌توانند به سرعت در شبکه‌های اجتماعی منتشر شوند و به‌راحتی آسیب‌های جبران‌ناپذیری به افراد وارد کنند. به گفته هالی مک‌نامارا، مدیر اجرایی مرکز ملی بهره‌برداری جنسی (National Center for Sexual Exploitation)، «این برنامه‌ها حتی اگر محتوای جنسی نداشته باشند، هنوز هم می‌توانند بسیار آسیب‌زا و غیر اخلاقی باشند.»

گسترش تبلیغات این برنامه‌ها: خطرات بیشتر برای کاربران
این اپلیکیشن‌ها اکنون در سطح جهانی در حال تبلیغ هستند. به‌طور خاص، پلتفرم‌های اجتماعی مانند Meta (مالکیت Instagram و Facebook) و TikTok هزاران تبلیغ برای این برنامه‌ها منتشر کرده‌اند. در این تبلیغات، معمولاً ویدیوهایی از افراد مشهور مانند اسکارلت جوهانسون، اما واتسون و گل گادوت دیده می‌شوند. حتی برخی از این تبلیغات شامل ویدیوهای ساختگی از افراد تصادفی است که در آن‌ها وعده داده می‌شود می‌توانید «از عشق سابق خود بوسه بگیرید» یا «در خیال‌پردازی‌هایتان کسی را که می‌خواهید ببوسید.» این تبلیغات بدون هیچ‌گونه نظارت و با استفاده از تصاویر و ویدیوهای ساخته‌شده توسط هوش مصنوعی منتشر می‌شوند.

طبق بررسی‌های انجام‌شده، شرکت Meta بیش از ۲۵۰۰ تبلیغ برای این برنامه‌ها منتشر کرده است و حدود ۱۰۰۰ مورد از این تبلیغات هنوز هم فعال هستند. TikTok نیز مشابه همین روند را دنبال کرده و در کشورهای اروپایی حدود ۱۰۰۰ تبلیغ از این برنامه‌ها به کاربران نشان داده است. نکته نگران‌کننده این است که این تبلیغات بیشتر از آن‌که بر مسائل اخلاقی یا آگاهی‌دهنده تمرکز کنند، به‌طور مستقیم یا غیرمستقیم هنجارهای اجتماعی و اخلاقی را نقض کرده و از تصاویر واقعی افراد برای ایجاد تصاویر و ویدیوهای غیرواقعی استفاده می‌کنند.

محتوای ساختگی در حال گسترش است: چه پیامدهایی دارد؟
گسترش و رواج این ویدیوهای ساختگی از افراد مشهور و حتی افراد معمولی، به‌طور جدی نگران‌کننده است. این ویدیوها به راحتی می‌توانند در شبکه‌های اجتماعی منتشر شوند و به‌طور گسترده توسط کاربران دیگر پخش شوند. این روند نه تنها به معنای نقض حریم خصوصی افراد است، بلکه می‌تواند به‌طور جدی امنیت روانی و اجتماعی افراد را تهدید کند.
(خلاصه‌شده از وب‌سایت یک‌پزشک)

#هوش_مصنوعی #حریم_خصوصی

@tavaanatech
تشخیص حملات مهندسی اجتماعی

مهندسی اجتماعی مبتنی بر دروغ و تقلب است. مهندسی اجتماعی طراحی و اجرای روش‌هایی است که شما و یا فعالان همکار شما را وا دارد تا داوطلبانه تمام و یا بخشی از اطلاعات مورد نیاز مهاجمان را در اختیار ایشان قرار دهید، این حملات با هدف سرقت اطلاعات و یا سودجویی مالی، سوء استفاده‌های سیاسی و غیره انجام می‌پذیرند.

در بسیاری از موارد می‌توان افراد را با چند دروغ ساده فریفت و زمینه دسترسی به اطلاعات ایشان را فراهم آورد. یک مثال بسیار ساده به دست آوردن رمز عبور ایمیل شماست. بسیاری از افراد به سادگی تاریخ تولد، شهر تولد و دیگر اطلاعات به ظاهر غیرحساس را در صفحات فیسبوک خود منتشر می‌کنند یا در هنگام چت در اختیار افراد ناشناس قرار می‌دهند. بدون آنکه تصور کنند با در دست داشتن این اطلاعات، خراب‌کار سایبری می‌تواند به سرویس ایمیل شما مراجعه کند و با ادعای گم کردن رمز عبور، رمز عبور جدیدی دریافت دارد.

شیوه دیگری که به کرات توسط هکرها استفاده می‌شود، مثلا هک افراد آسانتر مثل بستگان خصوصا بستگان کهنسال و بعد هک اصلی توسط ارسال ایمیل و تماس با اکانت هک شده بستگان آن‌هاست.

ادامه مطلب:

tech.tavaana.org/fa/news/tshkhys-hmlat-mhndsy-ajtmay-dr-15-qdm

#آموزشی #مهندسی_اجتماعی #حریم_خصوصی

@tavaanatech