بشکن Beshkan
265K subscribers
4.87K photos
1.92K videos
2.69K files
5.85K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
راهنمای مدیریت مجوزهای اپلیکیشن‌ها

قبل از نصب هر اپلیکیشن، مجوزهای درخواست‌شده را بررسی کنید.

مطمئن شوید مجوزها با نیازهای برنامه مطابقت دارد.

نیاز و اهمیت هر مجوز برای عملکرد اپلیکیشن را دقیق بررسی کنید.

دسترسی‌ به مجوزهای غیرضروری را محدود کنید.

آن‌ها را در بازه‌های زمانی منظم به‌روز و بازبینی کنید.

از اطلاعات حساس خود محافظت کنید و مدام به درخواست‌های دسترسی دقت کنید.

#امنیت_دیجیتال

@beshkan
حملات تعویض سیم‌کارت یا هک سیم‌کارت چیست؟

حملات تعویض سیم‌کارت یا هک سیم‌کارت، که به آن SIM Swapping یا SIM Hijacking هم می‌گویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی می‌کند با جایگزینی سیم‌کارت قربانی با سیم‌کارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای به‌دست‌آوردن پیامک‌های تایید دو‌مرحله‌ای (2FA) حساب‌های کاربری و سایر اطلاعات حساس انجام می‌شود که به مهاجم این امکان را می‌دهد تا به حساب‌های آنلاین قربانیان از قبیل حساب‌های بانکی و رمز ارزها دسترسی پیدا کند.

۳ راه برای حملات تعویض سیم‌کارت

۱. فریب کارمندان اپراتور تلفن همراه

مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش می‌کند آن‌ها را متقاعد کند که شماره تلفن را به سیم‌کارت جدیدی که او کنترل می‌کند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام می‌شود.

۲. استفاده از اطلاعات به‌دست‌آمده به شیوه‌های غیرقانونی

مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض داده‌ها، فیشینگ یا روش‌های هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیم‌کارت را تعویض کنند.

۳. حملات از طریق نهادهای امنیتی یا حکومتی:

یک روش دیگر که ممکن است برای روزنامه‌نگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسی‌های خاصی به شرکت‌های مخابراتی و اپراتورها دارند، انجام پذیرد.

اگر مهاجم یا هکر در تعویض سیم‌کارت موفق شود، به تمام پیام‌ها و تماس‌های ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دو‌مرحله‌ای استفاده می‌شوند. این امر مهاجم را قادر می‌سازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حساب‌های آنلاین قربانیان استفاده کند.

پیامدهای حملات تعویض سیم‌کارت

پیامدهای این نوع حملات می‌تواند شامل دسترسی به حساب‌های بانکی، سرقت مالی، نقض حریم خصوصی و سرقت هویت باشد که پتانسیل آسیب‌های گسترده و ویرانگر را دارد. این حملات نه تنها آسیب‌های مالی به قربانیان وارد می‌کنند، بلکه می‌توانند زمینه‌ساز استرس، اضطراب و از‌دست‌دادن اعتماد به نفس باشند.

ادامه مطلب:
https://tech.tavaana.org/digital-security/sim-hijacking/

#آموزشی

@beshkan
سوءاستفاده با جعل صدا توسط هوش مصنوعی

در سال گذشته بیشترین کلاه‌برداری در ایالات‌متحده با جعل هویت صورت گرفته است که در آن کلاه‌برداران خود را به‌جای شخص آشنای قربانی معرفی کرده‌اند. تخمین زده می‌شود بیش از ۲.۷ میلیارد دلار به این واسطه تنها در ایالات‌متحده کلاه‌برداری صورت گرفته باشد.

حالا با استفاده از ابزارهای مبتنی بر الگوریتم‌های هوش مصنوعی، روش تازه یا برای کلاه‌برداران باز شده است.

آنها با استفاده از نرم‌افزارهای ساده و ارزان شبیه‌سازی صدای افراد، با استفاده از تنها چند ثانیه مکالمه یک فرد، می‌توانند الگوی صدای وی را شناسایی کرده و در تماس تلفنی با افرادی که در زمره آشنایان او هستند، با صدای آن شخص، درخواست پول کنند.

عمده این رفتار با صحنه‌سازی موقعیتی اضطراری صورت می‌گیرد و شخص مورد سو استفاده نگران از وضعیت آشنای خود ممکن است اطلاعاتی یا حتی پولی را برای مقصدی ناشناس ارسال کند.

کارشناسان امنیت ارتباطات به مردم توصیه می‌کنند با توجه به افزایش این سبک از کلاه‌برداری از نوعی گذرواژه محرمانه استفاده کنند.
یک کلام رمز که به‌صورت حضوری با اطرافیان و نزدیکان خود به اشتراک می‌گذارید و در چنین شرایطی از آن‌ها می‌خواهید با تکرار آن گذرواژه به شما اطمینان بدهند که فردی با هویت واقعی هستند.

همین‌طور قطع تماس و برقراری مجدد تماس از سوی شما با فردی که می‌شناسید احتمال این کلاه‌برداری‌ها را کاهش می‌دهد.
(منبع: رادیو فردا)

#کلاهبرداری #هوش_مصنوعی

@beshkan
پرسش:
چگونه می‌توان مشکل یا موضوعی را به پشتیبانی تلگرام گزارش کرد؟

وارد لینک زیر (پشتیبانی تلگرام) شوید:
https://telegram.org/support

در کادر اول، مشکل بوجود آمده را توضیح دهید. در کادر دوم، آدرس ایمیل خود را وارد کنید و در کادر سوم شماره تلفن خود را بنویسید. در آخر با زدن کلید Submit گزارش شما ثبت می شود.

#پرسش #تلگرام #گزارش #پشتیبانی

@beshkan
com_whatsapp_v2.24.10.22.apk
55.3 MB
دانلود نسخه جدید پیام‌رسان واتس‌اپ (اندروید)

#اندروید #دانلود

@beshkan
گوگل برای برطرف‌کردن یک آسیب‌پذیری روز صفر که به هکرها اجازه می‌دهد به‌طور بالقوه کدهای مخرب را روی دستگاه کاربر اجرا کنند، مرورگر کروم را به‌روزرسانی کرده است.

مشکل مذکور که به‌عنوان CVE-2024-4671 شناخته می‌شود، یک آسیب‌پذیری «Use-After-Free» است که رندرها و محتوای نمایش‌داده‌شده در مرورگر را کنترل می‌کند. این آسیب‌پذیری توسط یک محقق ناشناس کشف و به گوگل گزارش شده است و غول فناوری اعلام کرده که احتمالاً به‌طور فعال از آن سوءاستفاده شده است.

برای آپدیت مرورگر کروم در نسخه وب، روی آیکون سه نقطه در بالا و سمت راست صفحه کلیک کنید، سپس گزینه Settings انتخاب کنید و روی About Google Chrom کلیک کنید. مرورگر بطور اتوماتیک کار آپدیت را شروع می‌کند.

#آپدیت #کروم #باگ #گوگل #هشدار

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
راهکارهایی برای افزایش سرعت اینترنت

۱- کنترل کردن مصرف اینترنت در برنامه‌های پس‌زمینه

۲- بررسی تعداد افراد متصل به مودم

۳- استفاده از قابلیت Data Saver

۴- غیرفعال کردن آپلود خودکار تصاویر در برخی برنامه‌ها و پیام‌رسان‌ها

۵- غیرفعال کردن بروزرسانی خودکار برنامه‌ها

۶ پاک کردن کش مرورگر و برنامه‌ها

۷- استفاده از ابزارهای مسدود کننده تبلیغات در مرورگرها

۸- بازگردانی شبکه موبایل به تنظیمات اولیه

#اینترنت #مودم #وای_فای #آموزشی

@beshkan
برند Minisforum از یک کامپیوتر جیبی کوچک به نام S100 رونمایی کرد. این کامپیوتر سبک و کوچک که به راحتی در جیب لباس شما جا می‌شود، حتی به وصل کردن کابل برق هم نیاز ندارد و می‌توانید با خیال آسوده آن را همیشه همراهتان داشته باشید. جزئیات جالب را در ادامه خبر بخوانید.

کامپیوتر جیبی S100 با داشتن ابعاد تنها 152x58x19.5 میلی‌متر، تقریباً به اندازه یک گوشی آیفون فضای جیب تان را می‌گیرد. این مینی پی‌سی بسیار کوچک دارای پردازنده N100 (Alder Lake-N) اینتل است که از بیشینه فرکانس بوست 3.4 گیگاهرتز بهره می‌برد و تنها 6 وات مصرف دارد. این پردازنده با 8 گیگابایت حافظه رم LPDDR5-4800 ترکیب شده است.

معرفی مینی پی‌سی پرتابل Minisforum S100
برای خنک‌سازی سخت‌افزارهای این کامپیوتر کوچک از یک حرارت‌گیر مجهز به یک فن کوچک استفاده شده است که ادعا شده در حالت بلا استفادگی نویز آن 24dB است، با این حال در لود شدید به 43dB می‌رسد.

از آنجایی که با یک کامپیوتر جیبی روبرو هستیم، باید فکر ارتقا را از سرتان بیرون کنید. این کامپیوتر کوچک 256 گیگابایت حافظه داخلی UFS 2.1 دارد و خبری از حافظه SSD پرسرعت نیست. درگاه‌های این مینی پی‌سی شامل یک HDMI 2.0 و دو USB 3.2 Gen 2 Type-A است. یک دکمه هم برای ریست کردن تنظیمات بایوس تعبیه شده است.

برای تغذیه این کامپیوتر کوچک دو راه دارید. گزینه اول درگاه USB 3.2 Gen 2 Type-C است اما راه ساده‌تر می‌تواند استفاده از POE از طریق درگاه شبکه اترنت باشد تا مستقیماً از طریق کابل شبکه تغذیه شود. به این ترتیب تنها یک کابل برای دسترسی به اینترنت یا شبکه و تغذیه دستگاه کافی خواهد بود.

کامپیوتر کوچک S100 وای فای 6، بلوتوث 5.2 و حتی قابلیت ارائه تا دو خروجی تصویر 4K هم زمان دارد. برای این کار کافی است از درگاه‌های HDMI 2.0 و USB 3.2 Gen 2 Type-C استفاده شود. درگاه USB-C این کامپیوتر حتی از تغذیه مانیتورهای تا 65 واتی هم بر می‌آید.

این کامپیوتر جذاب با قیمت حدود 193 دلار در ژاپن عرضه شده است، با این حال قیمت جهانی آن حدود 240 دلار است.
(شهر سخت‌افزار)

#کامپیوتر_جیبی #تکنولوژی

@beshkan
چرا پاک‌کردن تاریخچه چت‌ها در پیام‌رسان‌ها مهم است؟

حفظ حریم خصوصی: حفظ اطلاعات حساس و شخصی؛ زیرا پاک‌کردن تاریخچه گفت‌وگوها یا چت از انتشار این اطلاعات در صورت دسترسی غیرمجاز به دستگاه شما جلوگیری می‌کند.
حفظ امنیت: جلوگیری از استفاده مهاجمان از تاریخچه گفت‌وگوها به عنوان منبع اطلاعاتی برای تهدید امنیت شما.
کاهش ریسک: کاهش ریسک افشای اطلاعات شخصی به دلیل دسترسی غیرمجاز یا سوءاستفاده از این اطلاعات.
حریم خصوصی دیگران: با پاک‌کردن تاریخچه گفت‌وگوها، از انتشار اطلاعات مربوط به دیگران نیز جلوگیری می‌شود.

وب‌سایت:

https://tech.tavaana.org/visuals/messenger-chat-history/

#واتس_اپ #حریم_خصوصی

@beshkan
اوتت مارکتس (otetmarkets) با ادعای فعالیت در بازارهای مالی همانند فارکس، مواد اولیه و بورس اوراق بهادار اقدام به عضوگیری و سپرده پذیری از میان کاربران ایرانی کرده است.

این مجموعه که خود را بروکری معتبر معرفی کرده در حالی مدعی اعتبار بین المللی است که بررسی ها از وب سایت و فعالیت مجموعه شبهه ناک بودن اعتبار آن را مطرح می سازد.

برخلاف ادعای مجموعه مبنی بر لیست شدن در رگولاتوری های معتبر دنیا، نامی از آن در جدول سطح بندی رگوله ها مشاهده نمی شود.

نکته دیگر در واریز و برداشت های مالی مجموعه است که تماما از طریق ارز دیجیتال صورت می گیرد در حالی که در بروکرهای معتبر دنیا روش های برداشت و پرداخت متنوعی تعریف شده است. استفاده از ارز دیجیتال در معاملات به منظور دشواری در ردیابی مالی در صورت بروز کلاهبرداری است!!

ترجمه وب سایت به زبان فارسی و تبلیغات گسترده در شبکه های اجتماعی فارسی زبان نیز موضوع ایرانی بودن مالک این مجموعه را مطرح کرده است.
(ایران هشدار)

#هشدار

@beshkan
پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام - یکشنبه - ۲۳ - اردیبهشت - ۱۴۰۳

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید.

Germany
https://t.me/proxy?server=amd.servers.dynoorg.org.&port=4443&secret=FgMBAgABAAH8AwOG4kw63Q%3D%3D

Germany
https://t.me/proxy?server=23.88.98.71&port=443&secret=3fQ1mpsyX_HR5QhN8OD3U3s

United States of America
https://t.me/proxy?server=amd.servers.dynoorg.org.&port=4443&secret=FgMBAgABAAH8AwOG4kw63Q

Germany
https://t.me/proxy?server=157.90.233.185&port=443&secret=3QAAAAAAAAAAAAAAAAAAAAA

فرانسه
https://t.me/proxy?server=51.159.153.28&port=7172&secret=eed302b5b9ed01a88bdc90e74e3a48e7b57777772e736974652e636f6d

Netherlands
https://t.me/proxy?server=185.121.225.96&port=8085&secret=FgMBAgABAAH8AwOG4kw63Q

Germany
https://t.me/proxy?server=167.235.248.229&port=443&secret=3fQ1mpsyX_HR5QhN8OD3U3s

England
https://t.me/proxy?server=51.89.224.21&port=443&secret=3fQ1mpsyX_HR5QhN8OD3U3s

United States of America
https://t.me/proxy?server=89.35.131.72&port=8085&secret=FgMBAgABAAH8AwOG4kw63Q


Germany
https://t.me/proxy?server=active3.hellialoi.org.&port=4443&secret=FgMBAgABAAH8AwOG4kw63Q

Germany
https://t.me/proxy?server=www.bloggerlocal.cfd.&port=443&secret=7gAAAAAAAAAAAAAAAAAAAAB0Z2p1Lm9yZw

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#تلگرام #پروکسی

@tavaanatech

@beshkan
fgvpn.apk
3.3 MB
آخرین نسخه فیلترشکن Freegate برای اندروید

#فیلترشکن #فایل_نصبی #اندروید

@beshkan
fg800p.zip
7 MB
آخرین نسخه فیلترشکن Freegate برای ویندوز

#فیلترشکن #فایل_نصبی

@beshkan
یک توصیه مهم برای امنیت اکانت گوگل

برای اینکه در اکانت گوگل خود با خطرات و تهدیدات احتمالی مواجه نشوید، همیشه دسترسی اپ های ناامن، مشکوک، سایت های غیر ضروری و همچنین دستگاه های ناشناس را قطع کنید.

وارد لینک زیر شوید:
myaccount.google.com/permissions

سپس دسترسی موارد غیرضروری و ناشناس را حذف کنید. روی برنامه مورد نظر که قصد دارید دسترسی آن را قطع کنید کلیک کرده و سپس گزینه REMOVE ACCESS را بزنید.

#گوگل #امنیت_دیجیتال

@beshkan