بشکن Beshkan
256K subscribers
5.19K photos
2.08K videos
2.75K files
6.23K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
چه اطلاعات مفید و مهمی داریم که از گوشی ما دزدیده بشه؟

اطلاعات گوشی من به چه درد هکر یا نهادهای امنیتی می‌خوره؟

پاسخ:
به زبان ساده، وقتی از یک وی‌پی‌ان ناامن یا برنامه مشکوک، نامطمئن و خطرناک استفاده می‌کنید، اطلاعاتی که این برنامه‌ها از شما جمع‌آوری می‌کنند، اغلب برای کلاهبرداری و خرابکاری علیه شما استفاده می‌شود.

برای مثال انواع لینک‌های فیشینگ و آلوده که در ایمیل دریافت می‌کنید یا انواع پیام‌های تبلیغاتی و فریبنده یا پاپ‌اپ‌ها از همین طریق صورت می‌گیرد.
در حقیقت بخشی از این اطلاعات را کاربر ناآگاهانه و با سهل‌انگاری در اختیار سازندگان این بدافزارها و برنامه‌های ناامن قرار می‌دهد که در نتیجه برای سوءاستفاده و کلاهبرداری علیه او استفاده می‌شود.

#پرسش #امنیت_دیجیتال #فیلترشکن #حریم_خصوصی #کلاهبرداری #فیشینگ #بدافزار

@beshkan
من که کار خاصی نمی‌کنم، چرا باید در استفاده از اپلیکیشن‌های داخلی بترسم؟

یکی از عمده استدلال‌هایی که اکثر افراد برای توجیه ادعای خود در نصب این برنامه‌ها استفاده میکنند این است که:

مگر من چه کاری می‌کنم که بخواهم از آن هراس داشته باشم؟ اصلا فرض بگیریم این برنامه ناامن است، خب که چه؟ وقتی چیزی برای پنهان کردن ندارم دلیلی هم برای ترس و نگرانی ندارم!

مگر حریم شخصی شما برایتان اهمیت ندارد؟ چرا وقتی از خانه بیرون می‌روید در خانه را قفل می‌کنید؟ آیا اگر در خانه وسیله‌ای گران قیمت نداشه باشید در را قفل نمی‌کردید؟ آیا این موضوع را توهین آمیز نمی‌دانید که فرد یا نهادی در حریم شخصی شما سرک بکشد و از اعمال و رفتارتان باخبر گردد؟

فرض را بر این بگذاریم که این موضوع برای شخص خودتان فاقد اهمیت است، اما تکلیف مخاطب شما چیست که باید تاوان ناآگاهی شما را بپردازد. وقتی فردی نوعی بدافزار را روی گوشی یا کامپیوتر خود نصب می‌کند آن برنامه با دسترسی‌هایی که دارد تمام فعالیت او در کل آن سیستم را زیر نظر می‌گیرد و ممکن است افراد دیگری که به نوعی مخاطب وی و یا در لیست مخاطبین او هستند را با خطر و تهدید جدی مواجه کند.

دلیل دیگر: فرض بگیریم نصب این برنامه‌ها هیچ خطری برای شما یا فرد دیگری ندارد. در این صورت نیز این ناآگاهی و بی اطلاعی شما خالی از آسیب و زیان نخواهد بود.

در واقع شما با توجه و بها دادن به ابزارهایی که حکومت استبدادی و فاسد مبلغ آنهاست به امر سانسور و ایجاد محدودیت در اینترنت توسط جمهوری اسلامی مشروعیت می‌بخشید.

امنیت و عزت نفس خود را به دلیل ناآگاهی و بی اطلاعی از مسایل فنی و امنیت سایبری فدای مسائل بی‌ارزش نکنید و ناآگاهانه به جمهوری اسلامی فرصت و مشروعیت نقض حقوق انسانی خود و هموطن خود را ندهید.
- همراهان
......................
بارها درباره این موضوع اطلاع رسانی شده است که نهادهای امنیتی این امکان را دارند که به دیتابیس و اطلاعات تمامی شرکت‌ها و استارتاپ‌های ایرانی دسترسی داشته باشند و با توجه به سیستم حکومتی در ایران، هیچ کدام از این شرکت‌ها امکان مقاومت در برابر خواست نهادهای امنیتی را ندارند.
در صورتی که فعالیت سیاسی در فضای مجازی یا حقیقی دارید، برای حفظ امنیت خود از نصب و استفاده از هرگونه اپلیکیشن داخلی در دستگاه خود به‌شدت خودداری کنید.
به عنوان مثال در صورتی که شما در داخل ایران هستید و با تعدادی از فعالین شناخته شده در خارج از کشور در ارتباط هستید، همگام‌سازی (Sync) شماره تلفن‌های ذخیره شده شما با اپ‌های داخلی این امکان را به صاحبان این سرویس ها و همچنین نهادهای امنیتی می‌دهد تا از طریق صاحبان این اپ‌ها به تماس‌های شما با این افراد پی ببرند و از ذخیره این شماره‌ها در لیست مخاطبان گوشی شما باخبر شوند.

راهنمای امنیتی استفاده از اپ‌های داخلی در صورت لزوم:
https://tech.tavaana.org/digital-security/ir-app-3/

#داخلی #حریم_خصوصی

@beshkan
تشخیص حملات مهندسی اجتماعی

مهندسی اجتماعی مبتنی بر دروغ و تقلب است. مهندسی اجتماعی طراحی و اجرای روش‌هایی است که شما و یا فعالان همکار شما را وا دارد تا داوطلبانه تمام و یا بخشی از اطلاعات مورد نیاز مهاجمان را در اختیار ایشان قرار دهید، این حملات با هدف سرقت اطلاعات و یا سودجویی مالی، سوء استفاده‌های سیاسی و غیره انجام می‌پذیرند.

در بسیاری از موارد می‌توان افراد را با چند دروغ ساده فریفت و زمینه دسترسی به اطلاعات ایشان را فراهم آورد. یک مثال بسیار ساده به دست آوردن رمز عبور ایمیل شماست. بسیاری از افراد به سادگی تاریخ تولد، شهر تولد و دیگر اطلاعات به ظاهر غیرحساس را در صفحات فیسبوک خود منتشر می‌کنند یا در هنگام چت در اختیار افراد ناشناس قرار می‌دهند. بدون آنکه تصور کنند با در دست داشتن این اطلاعات، خراب‌کار سایبری می‌تواند به سرویس ایمیل شما مراجعه کند و با ادعای گم کردن رمز عبور، رمز عبور جدیدی دریافت دارد.

شیوه دیگری که به کرات توسط هکرها استفاده می‌شود، مثلا هک افراد آسانتر مثل بستگان خصوصا بستگان کهنسال و بعد هک اصلی توسط ارسال ایمیل و تماس با اکانت هک شده بستگان آن‌هاست.

ادامه مطلب:

tech.tavaana.org/fa/news/tshkhys-hmlat-mhndsy-ajtmay-dr-15-qdm

#آموزشی #مهندسی_اجتماعی #حریم_خصوصی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
پوشاندن چهره در ویدیو

اگر می‌خواهید با کمک هوش مصنوعی در ویدیوهای خود چهره‌ها را بپوشانید، این ویدیوی شصت‌ثانیه‌ای را ببینید.

یوتیوب:

https://www.youtube.com/watch?v=rG-nTMq2CGg

وب‌سایت:

https://tech.tavaana.org/fa/Blurring_faces_Videos

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#شصت_ثانیه #هوش_مصنوعی #حریم_خصوصی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
شش نکته برای محافظت از حساب ایمیل

حساب‌های ایمیل همیشه برای هکرها جذاب هستند. پس هرگز نباید از امنیت آن‌ها غافل شویم.

وب‌سایت:

https://tech.tavaana.org/fa/video-tutorials/Security_Email

یوتیوب:

https://www.youtube.com/watch?v=OnKxdfXvAQY&t=29s

#امنیت_در_یک_دقیقه #حریم_خصوصی #هک #امنیت_دیجیتال #ایمیل

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چک‌لیست امنیتی: استفاده از یو‌.اس‌.بی

عدم استفاده از یو‌.اس‌.بی‌های ناشناس
هرگز یو‌.اس‌.بی‌هایی که نمی‌دانید از کجا آمده‌اند یا هدیه گرفته‌اید را به سیستم خود متصل نکنید.
اسکن یو‌.اس‌.بی پیش از استفاده
همیشه از طریق آنتی‌ویروس یا ابزارهای امنیتی دیگر، آلوده‌بودن یو‌.اس‌.بی را بررسی کنید.
رمزگذاری اطلاعات حساس
اگر اطلاعات حساسی روی یو‌.اس‌.بی نگهداری می‌کنید، آن‌ها را رمزگذاری کنید تا در صورت سرقت، امنیت اطلاعات شما حفظ شود
غیرفعال‌کردن قابلیت اجرای خودکار برنامه‌ها
برای جلوگیری از اجرای خودکار برنامه‌های مخرب، این قابلیت را در تنظیمات سیستم غیرفعال کنید.

وب‌سایت:
https://tech.tavaana.org/digital-security/using-usb/

#حریم_خصوصی #امنیت_دیجیتال

@beshkan
از طرف تعدادی از همراهان پیام‌هایی دریافت کردیم مبنی بر نمایش تبلیغات در کانال تلگرام بشکن

نمایش اینگونه تبلیغات در کانال هیچ ارتباطی به بشکن نداشته و با مکانیزم تبلیغاتی جدید تلگرام مرتبط است و ممکن است عضویت در کانال‌های نمایش داده شده در تبلیغات حریم خصوصی شما را به‌ خطر بیندازد.

در نظر داشته باشید که متاسفانه با سیاست تبلیغاتی جدید تلگرام، هنگام درج تبلیغ، امکان هدف قرار دادن کانال‌های خاص برای تبلیغ‌دهنده فراهم است و تا زمانی که کانال به سطح ۵۰ (از طریق بوست کاربرهای پرمیوم) نرسیده باشد امکان غیرفعال کردن نمایش تبلیغات وجود ندارد.

توصیه می‌کنیم به عبارت Ad در کانال‌های تلگرامی دقت کنید و در نظر داشته باشید که یک تبلیغ است و ارتباطی با کانال مورد نظر ندارد.

#تبلیغات #تلگرام #حریم_خصوصی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چرا پاک‌کردن تاریخچه چت‌ها در پیام‌رسان‌ها مهم است؟

حفظ حریم خصوصی کاربر
پاک‌کردن تاریخچه گفت‌وگوها یا چت، از انتشار این اطلاعات در صورت دسترسی غیرمجاز به دستگاه شما جلوگیری می‌کند.

حفظ امنیت در برابر تهدیدها
جلوگیری از استفاده هکرها از تاریخچه گفت‌وگوها به عنوان منبع اطلاعاتی
برای تهدید امنیت شما.

حفظ حریم خصوصی دیگران
با پاک‌کردن تاریخچه گفت‌وگوها، از انتشار اطلاعات مربوط به دیگران نیز جلوگیری می‌شود.

وب‌سایت:
https://tech.tavaana.org/visuals/messenger-chat-history/

#حریم_خصوصی #امنیت_دیجیتال

@beshkan
هشدار

ابزار ناامن biubiuVPN

سرویس biubiu از جمله وی‌پی‌ان‌های ناامنی است که در گوگل‌پلی بیش از یک میلیون بار دانلود داشته و مورد توجه کاربران ایرانی نیز قرار گرفته است.
درباره این سرویس، ابهامات زیادی از نحوه فعالیت و سازندگان آن وجود دارد.

موضوع مهم دیگر داشتن درگاه بانکی برای انجام تراکنش و فروش نسخه پولی این ابزار در داخل ایران است که امکان دسترسی به اطلاعات بانکی کاربر را از طریق پرداخت وجه و در نتیجه دستیابی به اطلاعات هویتی وی را به راحتی امکان‌پذیر و ممکن می‌سازد.

درباره سند حریم خصوصی این ابزار ابهامات بسیاری وجود دارد، با وجود اینکه شرکت سازنده در سنگاپور مستقر است اما در سند حریم خصوصی نوشته شده است:

«ما اطلاعات کاربران را فقط در جرائم جنایی یا اجرای مجازات‌های کیفری، از جمله محافظت در برابر تهدیدات و جلوگیری از تهدیدات علیه امنیت عمومی با تایید مقامات ذیصلاح سوئیس افشا می‌کنیم.»

همچنین در بخش دیگری از سند حریم خصوصی قید شده است:

حین استفاده از این وی‌پی‌ان ممکن است اطلاعات خاصی از کاربران جمع‌آوری شود و استفاده از این سرویس به معنی موافقت با جمع‌آوری و استفاده از این اطلاعات است اما در مورد اطلاعاتی که از کاربران ذخیره می‌کند، درباره مدت زمان نگهداری و نوع استفاده از این اطلاعات توضیحی داده نشده است.

توصیه می‌کنیم برای حفظ حریم خصوصی خود از وی‌پی‌ان‌های امن و معتبر استفاده کنید.

#هشدار #ناامن #درگاه_بانکی #حریم_خصوصی #امنیت_دیجیتال

@beshkan
یکی از عمده استدلال‌هایی که اکثر افراد برای توجیه ادعای خود در نصب این برنامه‌ها استفاده میکنند این است که:

مگر من چه کاری می‌کنم که بخواهم از آن هراس داشته باشم؟ اصلا فرض بگیریم این برنامه ناامن است، خب که چه؟ وقتی چیزی برای پنهان کردن ندارم دلیلی هم برای ترس و نگرانی ندارم!

مگر حریم شخصی شما برایتان اهمیت ندارد؟ چرا وقتی از خانه بیرون می‌روید در خانه را قفل می‌کنید؟ آیا اگر در خانه وسیله‌ای گران قیمت نداشه باشید در را قفل نمی‌کردید؟ آیا این موضوع را توهین آمیز نمی‌دانید که فرد یا نهادی در حریم شخصی شما سرک بکشد و از اعمال و رفتارتان باخبر گردد؟

فرض را بر این بگذاریم که این موضوع برای شخص خودتان فاقد اهمیت است، اما تکلیف مخاطب شما چیست که باید تاوان ناآگاهی شما را بپردازد. وقتی فردی نوعی بدافزار را روی گوشی یا کامپیوتر خود نصب می‌کند آن برنامه با دسترسی‌هایی که دارد تمام فعالیت او در کل آن سیستم را زیر نظر می‌گیرد و ممکن است افراد دیگری که به نوعی مخاطب وی و یا در لیست مخاطبین او هستند را با خطر و تهدید جدی مواجه کند.

دلیل دیگر: فرض بگیریم نصب این برنامه‌ها هیچ خطری برای شما یا فرد دیگری ندارد. در این صورت نیز این ناآگاهی و بی اطلاعی شما خالی از آسیب و زیان نخواهد بود.

در واقع شما با توجه و بها دادن به ابزارهایی که حکومت استبدادی و فاسد مبلغ آنهاست به امر سانسور و ایجاد محدودیت در اینترنت توسط جمهوری اسلامی مشروعیت می‌بخشید.

امنیت و عزت نفس خود را به دلیل ناآگاهی و بی اطلاعی از مسایل فنی و امنیت سایبری فدای مسائل بی‌ارزش نکنید و ناآگاهانه به جمهوری اسلامی فرصت و مشروعیت نقض حقوق انسانی خود و هموطن خود را ندهید.
- همراهان
......................
بارها درباره این موضوع اطلاع رسانی شده است که نهادهای امنیتی این امکان را دارند که به دیتابیس و اطلاعات تمامی شرکت‌ها و استارتاپ‌های ایرانی دسترسی داشته باشند و با توجه به سیستم حکومتی در ایران، هیچ کدام از این شرکت‌ها امکان مقاومت در برابر خواست نهادهای امنیتی را ندارند.
در صورتی که فعالیت سیاسی در فضای مجازی یا حقیقی دارید، برای حفظ امنیت خود از نصب و استفاده از هرگونه اپلیکیشن داخلی در دستگاه خود به‌شدت خودداری کنید یا در صورت استفاده و نیاز به این برنامه‌ها، حتما موارد مهم در این رابطه را رعایت کنید.(لینک)

به عنوان مثال در صورتی که شما در داخل ایران هستید و با تعدادی از فعالین شناخته شده در خارج از کشور در ارتباط هستید، همگام‌سازی (Sync) شماره تلفن‌های ذخیره شده شما با اپ‌های داخلی این امکان را به صاحبان این سرویس ها و همچنین نهادهای امنیتی می‌دهد تا از طریق صاحبان این اپ‌ها به تماس‌های شما با این افراد پی ببرند و از ذخیره این شماره‌ها در لیست مخاطبان گوشی شما باخبر شوند.

راهنمای امنیتی استفاده از اپ‌های داخلی در صورت لزوم:
https://tech.tavaana.org/digital-security/ir-app-3/

#داخلی #حریم_خصوصی

@beshkan