تواناتک Tavaanatech
85.2K subscribers
21K photos
9.82K videos
2.75K files
12.5K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
۵ نکته امنیتی برای استفاده از اپلیکیشن‌های داخلی

اپلیکیشن‌های داخلی ایران به هیچ‌ عنوان امن نیستند و استفاده از آن‌ها را توصیه نمی‌کنیم ولی اگر مجبور به استفاده از اپلیکیشن‌های داخلی ایران هستید و هیچ راه دیگری ندارید، می‌توانید نکات امنیتی را که در این مقاله به آن پرداختیم، رعایت کنید.

۱- مدیریت دسترسی‌ها

قبل از نصب هر اپلیکیشن، دسترسی‌های مورد نیاز آن را بازبینی کنید و به دسترسی‌هایی که به نظرتان غیرضروری می‌آید، مجوز ندهید. این موضوع برای اپ‌های داخلی به دلیل اینکه امنیت مناسبی ندارند خیلی مهم است. تنها بسته به عملکرد اپ به آن‌ها دسترسی‌های لازم را بدهید. مثلا به اپ بانک دسترسی به گالری دستگاه هوشمند خود را ندهید.

۲- استفاده از حساب کاربری مجزا

از یک حساب کاربری مجزا برای اپلیکیشن‌های داخلی استفاده کنید تا در صورت دسترسی غیرمجاز به یک حساب، سایر حساب‌های شما تحت تأثیر قرار نگیرند. برای ساخت حساب کاربری در اپلیکیشن‌های داخلی، وقتی نیاز به وارد‌کردن اطلاعات است، به هیچ‌ عنوان از ایمیل‌های اصلی‌تان استفاده نکنید. حتما یک ایمیل دوم برای استفاده و ثبت‌نام در اپ‌های داخلی داشته باشید.

بررسی مدام فعالیت‌ها

۳- فعالیت‌های غیرمعمول یا ناشناخته در حساب‌ها و اپلیکیشن‌های خود را مدام بررسی کنید و در صورت مشاهده هرگونه فعالیت مشکوک، سریع اقدام به انجام موارد امنیتی کنید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/ir-app/

#آموزشی #اپ_داخلی #امنیت_دیجیتال

@tavaanatech
شورای عالی فضای مجازی مصوبه جدیدی را در شش ماده، برای اجرا ابلاغ کرده است. بر اساس متن مصوبه شورای عالی فضای مجازی درخصوص بررسی راهکارهای افزایش میزان سهم ترافیک داخلی و مقابله با پالایش شکن‌ها، استفاده از فیلترشکن ممنوع شده مگر در مواردی که دارای مجوز قانونی باشد. تا پیش از این، بر اساس قوانین جمهوری اسلامی صرفا خرید و فروش فیلترشکن ممنوع بود نه استفاده از آن.

از سوی دیگر طبق این مصوبه کارگروهی ۷ نفره برای «بررسی ساماندهی وضعیت ابزارهای پالایش‌شکن» تشکیل می‌شود. همچنین طبق این مصوبه وزارتخانه‌های ارشاد با همکاری وزارت اقتصاد و ارتباطات موظف هستند که تولیدکنندگان محتوا و کسب‌وکارهای فعال در سکوهای خارجی را به سکوهای ناامن داخلی منتقل کنند.
همچنین این مصوبه تبلیغ افراد حقیقی در سکوهای خارجی را هم ممنوع کرده است.

این در شرایطی است که شهروندان ایرانی از دسترسی آزادانه به اینترنت محروم و مجبور به استفاده از فیلترشکن‌ها هستند.

#فیلترینگ #فیلترنت #اپ_داخلی

@tavaanatech
سیستم ایمنی گوگل‌‎پلی با نمایش اعلانی به کاربران گوشی‌های اندرویدی هشدار داد که پیام‌رسان "بله" از اطلاعات موجود در دستگاه تلفن همراه آن‌ها جاسوسی می‌کند

این اخطار از سوی سپر ایمنی گوگل‌پلی صادر شده است که وظیفه بررسی امنیت برنامه‌ها و حفاظت از داده‌های کاربران را به عهده دارد و در متن این هشدار تاکید شده پیام‌رسان "بله" در تلاش است تا از اطلاعات شخصی افراد مانند پیامک‌ها، تصاویر، فایل‌های صوتی یا تاریخچه تماس کاربران تلفن‌های هوشمند اندرویدی جاسوسی کند و به کاربران پیشنهاد داده شده است که این برنامه را از روی دستگاه خود حذف کنند.

چرا نباید از اپلیکیشن‌های داخلی استفاده کنیم:

https://tech.tavaana.org/digital-security/irmalwareapp/

#بله #اپ_داخلی #جاسوس_افزار

@tavaanatech
بانک ملی از شعار اعتماد تا جاسوسی از مردم!

گوگل‌پلی درباره جاسوسی پیام‌رسان بله (متعلق به بانک ملی) به کاربران ایرانی هشدار داد. در حالی که شعار رسمی بانک ملی چنین است: «اعتماد می‌ماند».

طرح: بهنام محمدی

وب‌سایت:

https://tech.tavaana.org/iran-internet/bale-melli-bank-app/

#بله #اپ_داخلی

@tavaanatech
صفحه رسمی "اتحادیه جهانی کشتی" در اینستاگرام برای ترغیب مخاطبان ایرانی خود برای شرکت در نظرسنجی ورزشکار سال ایران، با انتشار پستی از آنها خواسته است که اپلیکیشن داخلی روبیکا را نصب کنند. لازم به یادآوری است که سیستم ایمنی گوگل‌‎پلی در موارد متعددی به کاربران گوشی‌های اندرویدی هشدار داده است که از نصب "روبیکا" به دلیل احتمال جاسوسی از اطلاعات موجود در دستگاه تلفن خودداری کنند.

چرا نباید از اپلیکیشن‌های داخلی استفاده کنیم؟

https://tech.tavaana.org/fa/news/irmalwareapp

۵ نکته امنیتی برای استفاده از اپلیکیشن‌های داخلی:

https://tech.tavaana.org/digital-security/ir-app/

#اپ_داخلی #روبیکا #جاسوس_افزار

@tavaanatech
اپلیکیشن‌های داخلی به هیچ‌ عنوان امن نیستند و ما استفاده از آن‌ها را به هیچ‌عنوان توصیه نمی‌کنیم. از طرفی هم می‌دانیم که اپلیکیشن‌های داخلی ایران در حال حاضر جزء ابزارهایی هستند که بسیاری از شما مجبور هستید برای انجام امور مختلف از آن‌ها استفاده کنید. مانند کارهای بانکی، خرید آنلاین و اقداماتی از این دست. پس با توجه به مشکلات امنیتی که ممکن است در استفاده از این اپلیکیشن‌ها وجود داشته باشد، انتخاب بین نسخه وب و نسخه اپلیکیشن ای نسرویس‌ها بسیار حیاتی است.

در این مقاله، به بررسی ۳ نکته مهم می‌پردازیم و توصیه‌هایی را برای انتخاب بهترین گزینه ارائه می‌کنیم.

۱- دسترسی به اطلاعات کاربران

یکی از نگرانی‌های اصلی در استفاده از اپلیکیشن‌های داخلی این است که حکومت ممکن است از طریق این ابزارها به اطلاعات کاربران دسترسی پیدا کند. در نسخه وب، دسترسی به اطلاعات دستگاه‌های هوشمند کاربران کمتر است و این امر می‌تواند مزیتی بزرگ در امنیت اطلاعات شخصی آن‌ها باشد.

۲- ویروس‌ها و نرم‌افزارهای مخرب

ابزارهای مخرب و ویروس‌ها ممکن است به‌راحتی به نسخه‌ اپلیکیشن این سرویس‌ها نفوذ کنند و اطلاعات حساس کاربران را تهدید کنند. اما در نسخه وب، این خطر کمتر است و کاربران می‌توانند از این لحاظ اطمینان بیش‌تری داشته باشند.

ادامه مطلب در وب‌سایت تواناتک:

https://tech.tavaana.org/frontslider/ir-app-2/

#اپ_داخلی #امنیت_دیجیتال

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
از همگام‌سازی (Sync) شماره تلفن‌های ذخیره شده در دستگاه خود با اپ‌های داخلی خودداری کنید.

نهادهای امنیتی می‌توانند از طریق صاحبان اپ‌های داخلی به تماس‌های شما با فعالان، روزنامه‌نگاران و رسانه‌ها پی ببرند و از ذخیره این شماره‌ تلفن ها در لیست مخاطبان گوشی شما باخبر شوند.

#هشدار #مخاطبین #پیام_رسان #اپ_داخلی #همگام_سازی

@tavaanatech
عیسی زارع‌پور روز گذشته در آخرین جلسه هیئت دولت اعلام کرد که تعداد کاربران و ترافیک پیام‌رسان‌های داخلی تا ۱۲ برابر افزایش داشته است. او می‌گوید الان پیام‌رسانی داریم که ۴۵ میلیون کاربر یکتا در ماه دارد. او در سخنان خود نگفته است که کدام پیام‌رسان داخلی داری ۴۵ میلیون کاربر یکتا در ماه است اما بنا بر اعلام وزارت ارتباطات پرمخاطب‌ترین پیام‌رسان داخلی روبیکا است و به احتمال زیادی ۴۵ میلیون کاربری که اشاره می‌کند اشاره به تعداد کل حساب‌های کاربری روبیکا است نه کاربران ماهانه. در روزهای گذشته نیز توسط مدیرعامل یکی از اپراتورهای تلفن همراه تعداد کاربران فعال ماهانه روبیکا ۲۸ میلیون عنوان شده بود.

همچنین ذکر این نکته لازم است که دسترسی به پیام‌رسان‌ها و شبکه‎های اجتماعی محبوب جهانی قطع شده‌ و علاوه بر آن برخی موسسات آموزش عالی، مدارس و بسیاری از ادارات دولتی، دانشجویان،دانش آموزان و کارمندان را مجبور به نصب و استفاده پیام‌رسان‌های داخلی می‌کنند.
همچنین در سال‌های گذشته، سازندگان روبیکا، بدون اجازه از صاحبان شماره تلفن‌ها و بدون اعلام به آنها، اقدام به ساخت حساب کاربری برای بسیاری از کاربران تلگرام کرده بودند.

#فیلترنت #اپ_داخلی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
از همگام‌سازی (Sync) شماره تلفن‌های ذخیره شده در دستگاه خود با اپ‌های داخلی خودداری کنید.

نهادهای امنیتی می‌توانند از طریق صاحبان اپ‌های داخلی به تماس‌های شما با فعالان، روزنامه‌نگاران و رسانه‌ها پی ببرند و از ذخیره این شماره‌ تلفن ها در لیست مخاطبان گوشی شما باخبر شوند.

#هشدار #مخاطبین #پیام_رسان #اپ_داخلی #همگام_سازی

@tavaanatech
بررسی‌های آزمایشگاه امنیتی «صندوق فناوری باز» نشان می‌دهد که هیچ‌کدام از سه پیام‌رسان داخلی «روبیکا»، «بله» و «ایتا» امن نیستند و حریم خصوصی کاربران را نقض می‌کنند.

«صندوق فناوری باز» سه پیام‌رسان «بله»، «ایتا» و «روبیکا» را در یک بازه زمانی ده‌ماهه( دسامبر سال ۲۰۲۳ تا اکتبر ۲۰۲۴)، از طریق آزمایشگاه امنیتی خود مورد بررسی قرار داده است.

بر اساس بررسی‌ها و گزارش «صندوق فناوری باز»، اپلیکیشن «روبیکا»، با انتقال ترافیک به همه دامنه‌ها بدون رمزگذاری و درنظرگرفتن امنیت کاربر، به هر کسی که شبکه را نظارت می‌کند اجازه می‌دهد تا داده‌های حساس مانند رمزهای عبور یا اطلاعات شخصی را رصد کرده و بخواند.

در اپلیکیشن «بله»، از یک فرم رمزگذاری استفاده می‌شود که به راحتی می‌تواند در زمینه رمزگذاری داده‌های کارت‌های اعتباری معکوس شود و موقعیت کاربر در حین احراز هویت به سرور برنامه ارسال می‌شود.

در «ایتا» اگر کسی دسترسی فیزیکی به تلفن کاربر داشته باشد می‌تواند تمام داده‌های برنامه را دانلود کند که ممکن است شامل پیام‌های رمزگذاری نشده و اطلاعات شخصی درباره تماس‌ها باشد.

تحقیقات آزمایشگاه «صندوق فناوری باز» به این نتیجه رسیده که دست‌کم دو پیام‌رسانی که روی ‌آن‌ها مطالعه شده، به کدهای تلگرام متکی هستند و ادعاهای جمهوری اسلامی در مورد امن‌ بودن پیام‌های رد و بدل شده از طریق هر سه پیام‌رسان با استفاده از کدهای رمزگذاری شده، نادرست است. هر سه پیام‌رسان فهرست کاربران را نگهداری می‌کنند، داده‌های آنها در سرورهای دولتی ذخیره می‌شود و اطلاعات کاربران را نیز با یکدیگر به اشتراک می‌گذارند.

چرا نباید از اپلیکیشن‌های داخلی استفاده کنیم؟:
https://tech.tavaana.org/fa/news/irmalwareapp

#اپ_داخلی #روبیکا #ایتا #بله

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
مهدی انجیدنی، مدیرعامل پلتفرم داخلی «ویراستی» در گفت‌وگو با صدا و سیما گفت: «باید مسیر احراز هویت پیام‌رسان‌های خارجی را که حاضر نیستند قوانین کشور را رعایت کنند، بسته شود. مثلا ارسال پیامک از سوی آنها باید مسدود شود.»

میلاد نوری( فعال حوزه فناوری) در واکنش به اظهارات انجیدنی نوشته است:

«مهدی انجیدنی مدیر پیام‌رسان گپ و ویراستی می‌گه: از نظر فنی فیلترشکن‌ها رو مسدود کنید. پیامک احراز هویت سرویس‌های خارجی هم روی چند ده میلیون کاربر ایرانی ببندید.

درست می‌گه. همه رو مسدود کنید تا یکی مثل انجیدنی فرصت داشته باشه دوتا جایگزین دیگه هم برامون هوا کنه. یا دوزار کاربر بیشتر از روی اجبار برن سمت پلتفرم‌های باکیفیتش!

همین انجیدنی که فکر می‌کنه باید پیامک احراز هویت سرویس‌های خارجی روی همه کاربرهای ایرانی بسته بشه تا پلتفرم‌هاش کاربر جذب کنه، چند وقت پیش در مورد پیام‌رسان گمرک! با هشتگ‌های #رانت #اجبار و #انحصار توییت کرده 🤦‍♂️

بعد خودش برای راه اندازی ویراستی هم‌بنیان‌گذاری داشته که رییس شرکت زیرساخت و معاون وزیر ارتباطات بوده!

بعد امثال ایشان برای ماها با هشتگ رانت و اجبار و انحصار توییت می‌کنه. برای همه ماها نسخه می‌پیچه که برای خوشایندشان باید پیامک احراز هویت سرویس‌های خارجی روی ماها مسدود بشه!»

چرا نباید از اپلیکیشن‌های داخلی استفاده کنیم؟:
https://tech.tavaana.org/fa/news/irmalwareapp

#اپ_داخلی

@tavaanatech
اپلیکیشن‌های داخلی به هیچ‌ عنوان امن نیستند و ما استفاده از آن‌ها را به هیچ‌عنوان توصیه نمی‌کنیم. از طرفی هم می‌دانیم که اپلیکیشن‌های داخلی ایران در حال حاضر جزء ابزارهایی هستند که بسیاری از شما مجبور هستید برای انجام امور مختلف از آن‌ها استفاده کنید. مانند کارهای بانکی، خرید آنلاین و اقداماتی از این دست. پس با توجه به مشکلات امنیتی که ممکن است در استفاده از این اپلیکیشن‌ها وجود داشته باشد، انتخاب بین نسخه وب و نسخه اپلیکیشن ای نسرویس‌ها بسیار حیاتی است.

در این مقاله، به بررسی ۳ نکته مهم می‌پردازیم و توصیه‌هایی را برای انتخاب بهترین گزینه ارائه می‌کنیم.

۱- دسترسی به اطلاعات کاربران

یکی از نگرانی‌های اصلی در استفاده از اپلیکیشن‌های داخلی این است که حکومت ممکن است از طریق این ابزارها به اطلاعات کاربران دسترسی پیدا کند. در نسخه وب، دسترسی به اطلاعات دستگاه‌های هوشمند کاربران کمتر است و این امر می‌تواند مزیتی بزرگ در امنیت اطلاعات شخصی آن‌ها باشد.

۲- ویروس‌ها و نرم‌افزارهای مخرب

ابزارهای مخرب و ویروس‌ها ممکن است به‌راحتی به نسخه‌ اپلیکیشن این سرویس‌ها نفوذ کنند و اطلاعات حساس کاربران را تهدید کنند. اما در نسخه وب، این خطر کمتر است و کاربران می‌توانند از این لحاظ اطمینان بیش‌تری داشته باشند.

ادامه مطلب در وب‌سایت تواناتک:

https://tech.tavaana.org/frontslider/ir-app-2/

#اپ_داخلی #امنیت_دیجیتال

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
از همگام‌سازی (Sync) شماره تلفن‌های ذخیره شده در دستگاه خود با اپ‌های داخلی خودداری کنید.

نهادهای امنیتی می‌توانند از طریق صاحبان اپ‌های داخلی به تماس‌های شما با فعالان، روزنامه‌نگاران و رسانه‌ها پی ببرند و از ذخیره این شماره‌ تلفن ها در لیست مخاطبان گوشی شما باخبر شوند.

#هشدار #مخاطبین #پیام_رسان #اپ_داخلی #همگام_سازی

@tavaanatech