تواناتک Tavaanatech
90.8K subscribers
18.8K photos
8.94K videos
2.67K files
11.5K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
تشخیص حملات مهندسی اجتماعی

مهندسی اجتماعی مبتنی بر دروغ و تقلب است. مهندسی اجتماعی طراحی و اجرای روش‌هایی است که شما و یا فعالان همکار شما را وا دارد تا داوطلبانه تمام و یا بخشی از اطلاعات مورد نیاز مهاجمان را در اختیار ایشان قرار دهید، این حملات با هدف سرقت اطلاعات و یا سودجویی مالی، سوء استفاده‌های سیاسی و غیره انجام می‌پذیرند.

در بسیاری از موارد می‌توان افراد را با چند دروغ ساده فریفت و زمینه دسترسی به اطلاعات ایشان را فراهم آورد. یک مثال بسیار ساده به دست آوردن رمز عبور ایمیل شماست. بسیاری از افراد به سادگی تاریخ تولد، شهر تولد و دیگر اطلاعات به ظاهر غیرحساس را در صفحات فیسبوک خود منتشر می‌کنند یا در هنگام چت در اختیار افراد ناشناس قرار می‌دهند. بدون آنکه تصور کنند با در دست داشتن این اطلاعات، خراب‌کار سایبری می‌تواند به سرویس ایمیل شما مراجعه کند و با ادعای گم کردن رمز عبور، رمز عبور جدیدی دریافت دارد.

شیوه دیگری که به کرات توسط هکرها استفاده می‌شود، مثلا هک افراد آسانتر مثل بستگان خصوصا بستگان کهنسال و بعد هک اصلی توسط ارسال ایمیل و تماس با اکانت هک شده بستگان آن‌هاست.

ادامه مطلب:

tech.tavaana.org/fa/news/tshkhys-hmlat-mhndsy-ajtmay-dr-15-qdm

#آموزشی #مهندسی_اجتماعی #حریم_خصوصی

@tavaanatech
ایران یا کره شمالی؟ صف عجیب «گیت تشخیص چهره» برای ورود به دانشگاه الزهرا

بر اساس تصویر و گزارش منتشر شده در خبرنامه امیرکبیر، همزمان با بازگشایی دانشگاه ها در سال جدید، گیت های تشخیص چهره در ورودی دانشگاه الزهرا راه اندازی شده است و دانشجویان الزهرا در حین ورود به دانشگاه ملزم به عبور از آن هستند!

#تشحیص_چهره #حریم_خصوصی #دانشگاه_الزهرا

@tavaanatech
توقف ارسال تصاویر جرائم رانندگی در ایتالیا به دلیل افزایش طلاق و حفط حریم خصوصی

وزارت حمل‌ونقل ایتالیا اعلام کرده به دلیل نگرانی‌های مربوط به حفظ حریم خصوصی، برنامه‌ریزی کرده است تا از ارسال عکس‌های دوربین‌های سرعت خودداری کند.
روزنامه "کوریره دلا سرا" عنوان کرده که گزارش‌های مختلفی وجود دارد مبنی بر اینکه روابط، ازدواج‌ها، یا معاملات تجاری افراد به دلیل فاش شدن حضور فردی غیرمنتظره در خودروی آنها توسط عکس‌های دوربین سرعت، با شکست مواجه شده‌اند.
در برخی موارد، تصاویر ارسالی از جرائم رانندگی که شامل تخلفاتی نظیر سرعت غیرمجاز یا عدم رعایت چراغ قرمز بودند، شواهدی را در اختیار همسران قرار داده‌اند که نشان از حضور آنها در مکان‌هایی دیگر از آنچه که ادعا شده بود، داشت. این امر منجر به بروز شک و تردید و در نهایت افزایش موارد طلاق شده است.

مسئله دیگری که در این تصمیم‌گیری دخیل بوده، موضوع حفظ حریم خصوصی است. ارسال تصاویر به صورت گسترده و در دسترس عموم، می‌تواند به راحتی حریم شخصی افراد را نقض کند. این شامل شناسایی افراد در تصاویر و احتمال سوء استفاده از این اطلاعات برای اهداف مختلف است.


#دوربین #حریم_خصوصی

@tavaanatech
تواناتک همواره تاکید کرده است که اپلیکیشن‌های داخلی به هیچ‌ عنوان امن نیستند و استفاده از آن‌ها را توصیه نمی‌کنیم ولی برخی از هموطنان مجبور به استفاده اپلیکیشن‌های داخلی هستند

بر اساس گزارش‌های دریافتی از کاربران و خبرهای منتشر شده در رسانه‌های داخلی، در روزهای گذشته برخی از کاربران پلتفرم داخلی "شاد" پیام‌های جعلی دریافت کرده‌اند مبنی بر اینکه حساب کاربری آنها تا ۲۴ ساعت آینده مسدود خواهد شد و برای جلوگیری از بسته شدن حساب از کاربران خواسته شده است که اطلاعات هویتی خود مانند نام و نام‌خانوادگی و شماره تلفن‌همراه مخاطبان را ارسال کنند.

کلاهبرداران و افراد سودجو برای باورپذیر کردن این پیام‌ها و فریب کاربران از عناوین جعلی مانند "اپلیکیشن شاد"، "پشتیبانی شاد"، "شاد" و ثبت هویت استفاده کرده‌اند .

این پیام‌های جعلی با هدف کلاهبرداری است، برای حفظ حریم خصوصی خود اطلاعات هویتی خود را برای آنها ارسال نکنید.

#جعلی #شاد #کلاهبرداری #حریم_خصوصی

@tavaanatech
از همگام‌سازی شماره تلفن‌ها با اپ‌های داخلی جلوگیری کنید

از همگام‌سازی  یا Sync شماره تلفن‌های ذخیره‌شده در دستگاه خود با اپ‌های داخلی خودداری کنید. نهادهای امنیتی می‌توانند از طریق صاحبان اپ‌های داخلی به تماس‌های شما با فعالان، روزنامه‌نگاران و رسانه‌ها پی ببرند و از ذخیره این شماره‌ تلفن‌ها در لیست مخاطبان دستگاه هوشمند شما باخبر شوند.

#هشدار #همگام_سازی #سینک #حریم_خصوصی

@tavaanatech
چرا پاک‌کردن تاریخچه چت‌ها در پیام‌رسان‌ها مهم است؟

حفظ حریم خصوصی: حفظ اطلاعات حساس و شخصی؛ زیرا پاک‌کردن تاریخچه گفت‌وگوها یا چت از انتشار این اطلاعات در صورت دسترسی غیرمجاز به دستگاه شما جلوگیری می‌کند.
حفظ امنیت: جلوگیری از استفاده مهاجمان از تاریخچه گفت‌وگوها به عنوان منبع اطلاعاتی برای تهدید امنیت شما.
کاهش ریسک: کاهش ریسک افشای اطلاعات شخصی به دلیل دسترسی غیرمجاز یا سوءاستفاده از این اطلاعات.
حریم خصوصی دیگران: با پاک‌کردن تاریخچه گفت‌وگوها، از انتشار اطلاعات مربوط به دیگران نیز جلوگیری می‌شود.

وب‌سایت:

https://tech.tavaana.org/visuals/messenger-chat-history/

#واتس_اپ #حریم_خصوصی

@tavaanatech
اقدام عجیب متروی تهران؛ پخش مستقیم تصاویر مسافران مترو روی مانیتور!

کاربر esmaeils1169 در شبکه اجتماعی ایکس (توییتر سابق) با انتشار این تصویر نوشته است:

«پخش مستقیم فیلم دوربین‌های داخل واگن در مانیتور، برای ترسوندن مردم!
حکومت اشغالگری که ذره‌ای عرضه اداره مملکت رو نداره و تنها هنرش تهدید و سرکوبه.»

ماه های گذشته نیز تصویری درباره نصب دوربین‌های تشخیص چهره و نمایش مشخصات شهروندان در مانیتوری در متروی مشهد در شبکه‌های اجتماعی منتشر شد که بازتاب گسترده‌ای داشت.

#حریم_خصوصی #مترو

@tavaanatech
از طرف تعدادی از همراهان پیام‌هایی دریافت کردیم مبنی بر نمایش تبلیغات در کانال تلگرام بشکن

نمایش اینگونه تبلیغات در کانال هیچ ارتباطی به بشکن نداشته و با مکانیزم تبلیغاتی جدید تلگرام مرتبط است و ممکن است عضویت در کانال‌های نمایش داده شده در تبلیغات حریم خصوصی شما را به‌ خطر بیندازد.

در نظر داشته باشید که متاسفانه با سیاست تبلیغاتی جدید تلگرام، هنگام درج تبلیغ، امکان هدف قرار دادن کانال‌های خاص برای تبلیغ‌دهنده فراهم است و تا زمانی که کانال به سطح ۵۰ (از طریق بوست کاربرهای پرمیوم) نرسیده باشد امکان غیرفعال کردن نمایش تبلیغات وجود ندارد.

توصیه می‌کنیم به عبارت Ad در کانال‌های تلگرامی دقت کنید و در نظر داشته باشید که یک تبلیغ است و ارتباطی با کانال مورد نظر ندارد.

#تبلیغات #تلگرام #حریم_خصوصی

@tavaanatech
بررسی امنیت و حریم خصوصی اپ‌ها با εxodus

سرویس εxodus یک ابزار آنلاین است که به کاربران امکان می‌دهد برنامه‌ها و اپلیکیشن‌های مختلف را برای حفظ حریم خصوصی و امنیت بررسی کنند.

در این ویدیوی کوتاه بببینید چگونه از آن برای بررسی امنیت و حریم خصوصی اپ‌های خود استفاده کنید.

یوتیوب:

https://www.youtube.com/watch?v=AOh-vIsG3qY

وب‌سایت:

https://tech.tavaana.org/frontslider/privacy-with-exodus/

#چگونه #امنیت_دیجیتال #حریم_خصوصی

@tavaanatech
می‌دانیم که بسیاری از شما تقریبا هر روز از پیام‌رسان واتس‌اپ استفاده می‌کنید. اما آیا از همه لحاظ به امنیت حسابتان در این اپلیکیشن اهمیت می‌دهید؟ اگر امنیت و حریم خصوصی برای شما هم اهمیت ویژه‌ای دارد، این مقاله را تا پایان بخوانید به این دلیل که در آن ۶ اقدام موثر، برای امن‌کردن حساب واتس‌اپ‌ را برشمرده‌ایم که با انجام آن‌ها می‌توانید به این هدف برسید.

۱- فعال‌کردن قابلیت تایید هویت دو‌مرحله‌ای

اولین و مهم‌ترین گام برای امن‌کردن حساب واتس‌اپ، فعال‌کردن قابلیت تایید هویت دو‌مرحله‌ای است.

برای فعال‌کردن این قابلیت در بخش Settings اپ به قسمت Account بروید و روی گزینه Two-Step Verification بزنید. در مرحله بعد، گزینه Disable / Turn ON را انتخاب کنید.

در این مرحله یک رمز ۶ رقمی وارد کنید. سپس می‌توانید ایمیل‌تان را وارد کنید که اگر رمز را فراموش کردید، امکان بازیابی آن برایتان وجود داشته باشد.

با انجام این کارها، این قابلیت برای شما فعال می‌شود و از آن به بعد، برای امنیت بیش‌تر و عدم دسترسی افراد ناشناس، موقع ورود به اپ‌ واتس‌اپ‌ باید آن رمز ۶ رقمی را وارد کنید.

۲- فعال‌کردن قابلیت Security Notification

دومین مورد، فعال‌کردن قابلیت Security Notification است. برای این کار در بخش Settings به قسمت Account و بخش Security Notification بروید و در آن‌جا گزینه Security Notification را روشن کنید.

با فعال‌کردن این گزینه، هر فردی که بخواهد به واتس‌اپ شما دسترسی پیدا کند، کار برایش سخت می‌شود و حتما باید به دستگاه یا سیم‌کارت شما دسترسی داشته باشد. فایده‌ فعال‌کردن این قابلیت این است که با هر کدی که برای حساب شما ساخته شود، بلافاصله یک پیام در واتس‌اپ دریافت می‌کنید که با آن متوجه می‌شیود شخصی می‌خواد به حساب‌تان دسترسی پیدا کند.

ادامه مطلب و تصاویر آموزشی:

https://tech.tavaana.org/digital-security/whatsappsec/

#واتس_اپ #آموزشی #حریم_خصوصی

@tavaanatech
در دنیای دیجیتال امروز، شبکه‌های اجتماعی به بخش جدایی‌ناپذیری از زندگی روزمره تبدیل شده‌اند. اما استفاده از این فضاها گاهی با خطراتی برای حریم خصوصی همراه است، به‌ویژه در کشورهایی مانند ایران که دولت ممکن است به دنبال شناسایی و نظارت بر فعالیت‌های آنلاین شهروندان باشد. این مقاله به بررسی راهکارهایی برای حفظ حریم خصوصی و ناشناس ماندن در شبکه‌های اجتماعی برای کاربران ایرانی می‌پردازد.

۱- استفاده از نام‌های مستعار

یکی از ساده‌ترین و موثرترین راه‌ها برای ناشناس‌ماندن، استفاده از نام‌های مستعار است. هنگام ثبت‌نام در شبکه‌های اجتماعی، نام و مشخصات واقعی خود را استفاده نکنید. این کار می‌تواند شناسایی شما را برای نهادهای نظارتی دشوارتر کند.

۲- ایمیل‌های موقت و یک‌بار‌مصرف

برای ایجاد حساب‌های کاربری جدید، از ایمیل‌های موقت و یکبار مصرف استفاده کنید. این ایمیل‌ها امکان ردیابی شما را کاهش می‌دهند و در صورت لزوم می‌توانید به راحتی آن‌ها را تغییر دهید.

۳- استفاده از VPN

وی‌پی‌ان‌ها (VPN) ابزارهایی هستند که ترافیک اینترنت شما را رمزگذاری می‌کنند و آدرس IP شما را مخفی نگه می‌دارند. استفاده از یک VPN قابل اعتماد می‌تواند به حفظ حریم خصوصی شما کمک کند و دسترسی شما به اینترنت آزاد را تسهیل کند.

۴- مدیریت تنظیمات حریم خصوصی

در هر شبکه اجتماعی که عضو هستید، تنظیمات حریم خصوصی را به دقت بررسی و تنظیم کنید. محدود‌کردن دسترسی به اطلاعات شخصی و فعالیت‌های شما می‌تواند به حفظ حریم خصوصی کمک کند. به عنوان مثال، پروفایل خود را به حالت خصوصی درآورید و فقط به دوستان و آشنایان مورد اعتماد اجازه دسترسی بدهید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/8stepanonymous/

#حریم_خصوصی #امنیت_دیجیتال #آموزشی

@tavaanatech
ایلان ماسک، مالک پلتفرم ایکس، در روزهای گذشته گفته بود که به‌طور خودکار تب لایک‌ها (Likes) برای کاربران پنهان خواهد شد که به کاربران اجازه ‌می‌دهد بدون آنکه مورد انتقاد قرار بگیرند، پست‌ها را لایک کنند.

ایلان ماسک ساعاتی قبل با انتشار توییتی اعلام کرد که این موضوع اجرایی شده است.

با این تغییرات در شبکه اجتماعی ایکس:
شما می‌توانید پست‌هایی که لایک کرده‌اید را ببینید ولی بقیه کاربران، خیر.
تعداد لایک‌ها و سایر تعامل‌های پست برای همه کاربران نمایش داده خواهد شد.
شما دیگر نمی‌توانید ببینید چه کسی پست کاربری دیگر را لایک کرده است.
نویسنده یک پست می‌تواند ببیند چه کسی پستش را لایک کرده است.

#ایکس #لایک #حریم_خصوصی

@tavaanatech
پاول دورف، مدیرعامل تلگرام، در مصاحبه‌ای که چندی پیش انجام داده‌ بود، اشاره کرد که پلتفرم تلگرام تنها از ۳۰ مهندس بهره می‌گیرد و خود وی شخصاً به‌عنوان مدیر محصول روی عملکرد آن نظارت دارد. اکنون کارشناسان امنیتی هشدار داده‌اند که تعداد پایین کارمندان تلگرام نه‌تنها به‌معنی بهینه‌ بودن آن نیست، بلکه می‌تواند مشکلات امنیتی را در پی داشته‌باشد.

مدیرعامل تلگرام در مصاحبه‌ای که با تاکر کارلسون داشت، جزئیات بیشتری را درباره نحوه عملکرد پیام‌رسان تحت مدیریتش عنوان کرد. از جمله مواردی که او از گفتنش بسیار خرسند بود، تعداد پایین کارمندان تلگرام بوده است. وی در این مصاحبه اشاره می‌کند که تنها حدود ۳۰ مهندس در تلگرام کار می‌کنند و تقریباً تمامی امور توسط همین افراد انجام‌می‌شود. وی اشاره دارد که خودش به‌عنوان مدیر محصول در تلگرام فعال است و شخصاً عملکرد کارمندان را از نزدیک رصد می‌کند. گفته‌های وی با واکنش کارشناسان امنیتی مواجه شده‌است که می‌گویند تعداد پایین کارمندان نه‌تنها نشانه عملکرد بهینه یک نهاد نیست؛ بلکه می‌تواند ریسک‌های امنیتی متعددی را به‌دنبال داشته‌باشد و کاربران باید به این موضوع توجه کنند.

متیو گرین، یک متخصص حوزه رمزنگاری از دانشگاه جان هاپکینز در مصاحبه با نشریه TechCrunch اشاره دارد که عدم وجود رمزنگاری سرتاسر (End-to-End)، سرورهای قرار گرفته در امارات متحده و حضور اهداف بالقوه در این پیام‌رسان، باعث شده‌است تا به یک تهدید امنیتی جدی برای کاربران تبدیل شود. البته تلگرام از قابلیت رمزنگاری سرتاسر هم بهره می‌برد؛ اما این ویژگی به‌صورت پیش‌فرض مثل واتس‌اپ و سیگنال فعال نیست و کاربران برای بهره‌مندی از آن باید اقدام به شروع یک Secret Chat نمایند.

کارشناسان امنیتی ادعا دارند که اعلام رسمی تعداد کم کارمندان تلگرام می‌تواند خبر بسیار خوبی برای هکرها باشد؛ زیرا می‌دانند که مهندسین این پیام‌رسان احتمالاً با حجم عظیمی از کارها مواجه هستند و به‌همین دلیل شاید از توان و منابع کافی برای رفع برخی آسیب‌پذیری‌های امنیتی برخوردار نباشند. این موضوع حتی می‌تواند توجه هکرهای آژانس‌های دولتی را هم به‌دنبال داشته‌باشد و آنها را برای یافتن آسیب‌پذیری‌ها جهت نظارت بر داده‌های کاربران، ترغیب نماید. همچنین تعداد پایین کارمندان تلگرام می‌تواند بیانگر نبود نیروی کافی برای رسیدگی به اموری مثل دعاوی حقوقی یا توسعه زیرساخت لازم برای نظارت بر محتوا و جلوگیری از سوء استفاده‌های احتمالی باشد.

#تلگرام #حریم_خصوصی #پاول_دورف

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
چه اطلاعات مفید و مهمی داریم که از گوشی ما دزدیده بشه؟

اطلاعات گوشی من به چه درد هکر یا نهادهای امنیتی می‌خوره؟

پاسخ:
به زبان ساده، وقتی از یک وی‌پی‌ان ناامن یا برنامه مشکوک، نامطمئن و خطرناک استفاده می‌کنید، اطلاعاتی که این برنامه‌ها از شما جمع‌آوری می‌کنند، اغلب برای کلاهبرداری و خرابکاری علیه شما استفاده می‌شود.

برای مثال انواع لینک‌های فیشینگ و آلوده که در ایمیل دریافت می‌کنید یا انواع پیام‌های تبلیغاتی و فریبنده یا پاپ‌اپ‌ها از همین طریق صورت می‌گیرد.
در حقیقت بخشی از این اطلاعات را کاربر ناآگاهانه و با سهل‌انگاری در اختیار سازندگان این بدافزارها و برنامه‌های ناامن قرار می‌دهد که در نتیجه برای سوءاستفاده و کلاهبرداری علیه او استفاده می‌شود.

#پرسش #امنیت_دیجیتال #فیلترشکن #حریم_خصوصی #کلاهبرداری #فیشینگ #بدافزار

@tavaanatech