Paskoocheh | پس‌کوچه
129K subscribers
5.51K photos
761 videos
9 files
3.44K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
بر اساس گزارش ماه آوریل #بیت‌دیفندر، این گروه در مجموع ۲۳۱ خانواده #باج‌افزار را در ۱۲۷ کشور شناسایی کردند که #بدافزار معروف wannacry با ۴۴ درصد در صدر جدول بدافزارها قرار دارد. آمریکا،پاکستان و برزیل در صدر کشورهای هدف باج افزارها قرار دارند و #ایران در رتبه ششم دنیا قرار دارد.

در گزارش بیت‌دیفندر آمار تروجان‌های اندرویدی هم ذکر شده است. بیشترین سهم فعالیت تروجان‌ها مربوط به SMSSend.AYE است که ۶۸ درصد کل تروجان‌های کشف شده بوده است. بر اساس آمار بیت‌دیفندر این شرکت هر دقیقه بیش از ۴۰۰ تهدید جدید را کشف می‌کند.

بدافزار SMSSend.AYE سعی می‌کند در اولین اجرا با مجوز رضایت کاربر به عنوان برنامه پیش‌فرض پیامک فعال شود. در صورت گرفتن مجوز، پیام‌های ورودی و خروجی کاربر را جمع‌آوری کرده و آن‌ها را به یک سرور کنترل ارسال می کند.
حملات هوموگراف هم دیگر بخش مهم این گزارش است. این حمله‌ها برای برای سوء‌استفاده از نام‌های دامنه بین‌المللی (IDN) کار می‌کنند. مهاجمان نام‌های دامنه بین‌المللی می‌سازند که نام دامنه هدف را جعل می‌کنند. در صدر لیست سایت‌های جعل شده سایت‌های کیف پول الکترونیکی قرار دارد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔴فیلترشکن LIMA VPN؛ پر ادعا، مشکوک با سطح دسترسی غیر معمول!

👀وقتی ابزارهای مطمئن برای دور زدن #فیلترنت یکی یکی مسدود و دسترسی به اپ‌های #فیلترشکن امن و #پراکسی معتبر سخت‌تر می‌شود، کاربران برای عبور از سد #سانسور به ناچار از اپلیکیشن‌های ناشناخته و ناامن استفاده می‌کنند.

🎥ویدیو را ببینید تا با ابعاد مختلف #وی‌پی‌ان LIMA VPN بیشتر آشنا شوید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡فیلترشکن AdGuard VPN سرویس قدرتمندی است که به دلیل استفاده از پروتکل اختصاصی خود، سرعت مناسبی دارد.

🔑 این فیلترشکن با استفاده از رمزنگاری AES-256 امنیت کاربران را تا حد زیادی تضمین می‌کند.

🔵همچنین این فیلترشکن با ارایه ویژگی‌های امنیتی مختلفی مانند kill switch و split tunneling و IP leak protection از کاربران محافظت می‌کند.

دانلود

#آی‌اواس

#اندروید

#ویندوز

#مک

📧یک ایمیل خالی به ایمیل‌های زیر بفرستید.

#اندروید 👇
adguardvpn-android@paskoocheh.com

#آی‌اواس👇
adguardvpn-ios@paskoocheh.com

#ویندوز 👇
adguardvpn-windows@paskoocheh.com

#مک
adguardvpn-macos@paskoocheh.com

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
به تازگی یک #بدافزار جدید اندرویدی کشف شده که در چندین اپلیکیشن به کار رفته. این اپ‌ها در مجموع بیش از ۴۰۰ میلیون بار از گوگل‌پلی دانلود شده‌اند. محققان امنیتی «دکتر وب» یک ماژول جاسوسی را کشف کردند که به عنوان SDK تبلیغاتی توزیع شده است.

اس‌دی‌کی SDK مجموعه‌ای از ابزارها، کتابخانه‌ها و اسناد نرم‌افزاری است که برای کمک به توسعه‌دهندگان در ساخت برنامه‌های کاربردی ارائه می‌شود. این SDK مخرب تازه
کشف شده می‌تواند داده‌های خصوصی ذخیره شده در دستگاه‌های کاربران را بدزدد و آن‌ها را به یک سرور راه دور ارسال کند.

محققان دکتر وب می‌گویند: این بدافزار اغلب در مینی‌گیم‌هایی تعبیه شده که برای برانگیختن علاقه کاربران جوایز روزانه ارایه می‌کنند. نکته جالب در مورد فعالیت این SDK مخرب این است که ابتدا در پس‌زمینه داده‌های حسگر دستگاه را بررسی می‌کند تا مطمئن شود در یک محیط سندباکس اجرا نمی‌شود.

دلیل این اتفاق این است که معمولا محققان هنگام تجزیه و تحلیل برنامه‌های مخرب اندروید از این محیط استفاده می‌کنند و این بدافزار با این سازوکار سعی در پنهان کردن فعالیت‌های مخرب خود در محیط‌ تجزیه و تحلیل داشته است.

در حالی که مینی گیم‌ها در قالب تبلیغ به کاربران برنامه‌ها نمایش داده می‌شوند، SDK در پس‌زمینه می‌تواند عملکردهای مخرب از جمله فهرست کردن فایل‌ها در دایرکتوری، جستجوی فایل‌های خاص، آپلود فایل‌ها از دستگاه، یا کپی کردن را انجام دهد.

علاوه بر این، کد عملکرد اصلاح کلیپ‌بورد به اپراتورهای SDK اجازه می‌دهد رمزهای عبور حساب و داده‌های کارت اعتباری را سرقت کنند یا ارزهای دیجیتال را به آدرس‌های کیف پول خود منتقل کنند. این SDK در ۱۰۱ برنامه یافت شده است که در مجموع بیش از ۴۲۰ میلیون بار از گوگل‌پلی دانلود شده‌اند. لیست پردانلودترین این اپ‌ها را در تصویر ببینید.

مشخص نیست که آیا سازندگان برنامه های آلوده، توسط توزیع کننده SDK فریب خورده‌اند یا آگاهانه آن را در کد خود گنجانده اند. اگر از برنامه‌های ذکر شده استفاده می‌کنید، باید آن‌ها را حذف و دستگاه خود را با یک آنتی ویروس اسکن کنید تا مطمئن شوید که باقی‌مانده‌های جاسوس‌افزار پاک شده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از پس‌کوچه👇

🤔آیا ممکن است یک وب‌سایت جعلی دقیقا با آدرس وب‌سایت اصلی ساخته شود؟

📸جواب را در تصاویر ببینید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
در ساخت #دیپ_فیک با استفاده از #هوش_مصنوعی پیشرفته داده‌های مربوط به حرکات فیزیکی، ویژگی‌های صورت و حتی صدا جمع‌آوری می‌شود و آن‌ها از طریق یک الگوریتم رمزنگاری هوش مصنوعی یا GAN که یک کلاس یادگیری ماشین است، پردازش می‌شود تا تصاویر سمعی و بصری جعلی اما واقعی ایجاد شود.

دیپ فیک می‌تواند کاربردهای مفید بسیاری داشته باشد. در ادامه درباره نقش دیپ‌فیک در پیدا کردن قاتل پسر نوجوان هلندی توضیح می‌دهیم. اما مشکل اصلی این است که اکثر دیپ فیک‌ها اهداف مخرب دارند و نگران‌کننده‌تر اینکه با ساده شدن فناوری‌های ساخت دیپ فیک، تعداد تخلفات هر روز بیشتر می‌شود.

از طرف دیگر برای اغلب افراد تشخیص جعلی بودن یک ویدیو چندان ساده نیست. سال گذشته محققان موسسه RAND در یک بررسی نشان دادند که شناسایی دیپ‌فیک‌ها چقدر دشوار است! آن‌ها مجموعه‌ای از ویدئوها را به بیش از سه هزار شرکت‌کننده نشان دادند و از آن‌ها خواستند موارد دست‌کاری شده را شناسایی کنند.

در ایران که مطالب آموزشی فارسی پیرامون دیپ فیک کم است و سیاست غربال‌گری مشخصی هم برای مقابله با ویدیوهای جعلی وجود ندارد، سواستفاده از هوش مصنوعی می‌تواند مشکلات بیشتری ایجاد کند.

ادامه مطلب و جزییات بیشتر را در این لینک بخوانید:
https://telegra.ph/Paskoocheh-what-we-need-to-know-about-deepfake-2023-06-02

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🎬 با افزایش اختلالات گسترده و #قطعی_اینترنت و مسدودسازی اپ‌های #فیلترشکن و شبکه‌های اجتماعی در پی قتل #مهسا_امینی و اعتراضات سراسری پس از این فاجعه، بهتره قبل از این‌که دیر بشه، توشه رو دانلود کنید و نحوه استفاده از این سرویس ماهواره‌ای رو یاد بگیرید!

📺 #توشه در واقع یک سرویس انتقال یک طرفه اطلاعات از طریق ماهواره است. با استفاده از این سرویس می‌تونید محتوای اینترنت رو بدون پرداخت هیچ هزینه‌ای و از طریق فقط یک رسیور بگیرید.

🛍 با توشه، علاوه بر این که قابلیت دسترسی به محتویات متنوع اینترنت رو خواهید داشت، می‌تونید مطالب آموزشی، #فیلترشکن‌، نرم‌افزارهای #پیام‌رسان و آنتی‌ویروس‌های آماده شده توسط پس‌کوچه رو هم دریافت کنید.

برای دانلود روی لینک‌ زیر کلیک کنید👇
https://telegram.me/PaskoochehBot?start=VG9vc2hlaCAtIGFuZHJvaWQ=

برای دریافت توشه می‌توانید یک ایمیل خالی به آدرس زیر ارسال کنید👇
toosheh-android@paskoocheh.com

@TooshehApp
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🌈آزار و اذیت‌های آنلاین به ویژه برای افراد جامعه #LGBTQ در شبکه‌های اجتماعی روز به روز در حال افزایشه.

🎥تو این ویدیو سعی کردیم در ادامه داستان «پریا»، راه‌کارهای متفاوتی برای مقابله با این آزار و اذیت‌ها به شما آموزش دهیم.

روش‌هایی که هم موجب افزایش امنیت شما در فضای مجازی خواهد شد و هم آرامش بیشتری برای شما به ارمغان خواهد آورد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🔻روز جمعه ۱۲ خرداد، وزارت خزانه‌داری آمریکا با صدور بیانیه‌ای شرکت #ابرآروان، «پویا پیرحسینلو» و «فرهاد فاطمی» از مدیران این شرکت و همچنین «آروان گلوبال» مستقر در دوبی را به دلیل نقش آن‌‌ها در تسهیل سانسور اینترنت در ایران، تحریم کرد.

🔻در این بیانیه گفته شده که آروان کلود (ابرآروان) یکی از شرکای کلیدی وزارت فناوری اطلاعات و ارتباطات ایران در توسعه #شبکه_ملی_اطلاعات است و ارتباط نزدیکی با سرویس‌های اطلاعاتی و امنیتی ایران از جمله وزارت اطلاعات دارد و مدیران آن روابط گسترده‌ای با مقامات ارشد دولتی ایران دارند.

🔻پیش‌تر #فکت‌نامه در گزارشی به نقش شرکت ابرآروان در توسعه زیرساخت‌های ابری و ارائه خدمات پایه شبکه ملی اطلاعات پرداخته و سطح مشارکت ابرآروان، در لایه «خدمات پایه شبکه ملی اطلاعات» تعریف شده که متفاوت از فعالیت‌ سایر استارتاپ‌ها و شرکت‌هایی مانند اسنپ، دیجی‌کالا و… است.

🔻یکی از اهداف شبکه ملی اطلاعات که در اسناد رسمی تصریح شده، آماده‌سازی شبکه برای شرایط #قطع_اینترنت جهانی است. حوزه فعالیت این شرکت‌ها توسعه زیرساخت‌هایی است که امکان فعالیت شبکه ملی اطلاعات را هنگام قطع اینترنت فراهم و هزینه‌های این کار را برای جمهوری اسلامی کم می‌کند.

👈 در فکت‌نامه بخوانید
@Factnameh

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴 در پی اعلام تحریم شرکت‌های «#ابرآروان» و «آروان گلوبال» از سوی وزارت خزانه‌داری آمریکا، بحث‌های فراوانی در مورد نقش این شرکت در سانسور اینترنت در ایران، فراهم کردن زیرساخت برای #قطع_اینترنت جهانی و ارتباط آن با نهادهای اطلاعاتی و امنیتی جمهوری اسلامی مطرح شده است.

🔴سه موسسه تحقیقاتی و رسانه‌ای معتبر آلمانی روز ۲۸ مهر ۱۴۰۱ نتایج تحقیقات خود را درباره شرکت آلمانی سافت‌کلاود منتشر کردند که به گفته آنها پوششی کاغذی و صوری (Tarnfirma) برای فعالیت‌های شرکت ابرآروان در خارج از ایران و در واقع واحد تشکیلات ابرآروان در کشور آلمان است.

🔴مدیرعامل ابرآروان پیش‌تر خود تایید کرده بود که شرکتی را در آلمان به ثبت رسانده‌اند، اما فراتر از این اسناد ثبتی سافت‌کلاود نشان می‌دهد، مدیران آن ارتباط نزدیکی با سهام‌دار اصلی ابرآروان، یعنی فناپ وابسته به بانک پاسارگاد دارد.فاطمه روشن‌نفس، مدیرعامل این شرکت هم‌زمان مدیرعامل، شرکت دیگری در آلمان است که توسط فردی به نام مهدی کشاورز امیری، تاسیس شده‌است.

🔴مهدی کشاورز امیری، از نخستین برندگان مدال طلای المپیاد فیزیک ایران در سال ۱۳۷۲، هم‌بنیانگذار فناپ و گروه حصین و از اعضای بنیادهای تبلیغاتی جمهوری اسلامی مانند بنیاد دعبل خزاعی بوده است. مالک اولیه سافت‌کلاود هم عثمان قریشی تبعه پاکستان است که شرکت‌های او در دوبی در زمینه آی‌تی، روابطی با بانک پاسارگاد دارند. گفته شده او در دوره‌ای مدیر بین‌الملل فناپ بوده‌است.

🔴نام فرد دیگری که در اسناد ثبتی سافت‌کلاود آمده، فرهاد دیانت ثابت گیلانی است که نام او سال‌ها پیش در اسناد دادگاه میکونوس ذکر شده. دیانت نماینده کارخانه فولاد مبارکه اصفهان بوده و به‌خاطر پرونده آدیداس و تیم ملی ایران در جام جهانی ۲۰۱۸ مشهور شد.

👈 در فکت‌نامه بخوانید

@Factnameh

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Paskoocheh | پس‌کوچه
Photo
💢اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی؛ دسترسی به اینترنت، هر روز سخت‌تر از دیروز!

به‌روز‌رسانی ۱۵ خرداد ۱۴۰۲

علاوه بر #فیلترینگ روز افزون و #سانسور مداوم اینترنت، جمهوری اسلامی سعی دارد همان طور که در #طرح_صیانت هم آورده شده بود، کنترل و نظارت بر اینترنت را به نیروهای مسلح بسپارد. طبق سند منتشر شده از گروه «قیام تا سرنگونی»، فرمانده قرارگاه سایبری خاتم سپاه در نامه‌ای محرمانه به ابراهیم رئیسی خواستار انتقال مدیریت ترافیک اینترنت از وزارت ارتباطات به نیروهای مسلح و سازمان‌های اطلاعاتی شده است.

در میان ۳۰ اپ پر دانلود گوگل‌پلی، ۱۴ فیلترشکن می‌بینیم که گستردگی فیلترینگ و تلاش کاربران ایرانی برای گذشتن از سد سانسور حکومتی را نشان می‌دهد. تعداد زیادی از این فیلترشکن‌ها، سرویس‌های گمنام و ناامن‌اند که خطری برای حریم خصوصی کاربران تلقی می‌شوند. هفته قبل Turbo VPN، تلگرام و واتس‌اپ در صدر لیست دانلود کاربران ایرانی از #گوگل‌پلی بوده‌اند.

فیلترشکن Turbo VPN که کمتر از یک ماه از انتشار آن می‌گذرد تاکنون بیش از ۱۰۰ هزار بار از گوگل‌پلی دانلود شده. در سند حریم خصوصی این فیلترشکن نوشته شده که هیچ اطلاعات شناسایی شخصی از کاربران دریافت نمی‌شود و حتی سروری برای ذخیره چنین داده‌هایی وجود ندارد. این فیلترشکن وب‌سایت رسمی ندارد. از شرکت سازنده، نحوه رمزنگاری ارتباطات و سازوکار ایمن سازی ارتباطات این فیلترشکن هیچ اطلاعاتی در دست نیست. این شرکت ساخت سه فیلترشکن ناامن دیگر را هم در کارنامه خود دارد.

فیلترشکن Lite vpn با بیش از یک میلیون دانلود از ۱۲ ردیاب برای برای دریافت داده و نمایش تبلیغ در این فیلترشکن استفاده می‌کند. سازندگان این فیلترشکن با صراحت اعلام کرده‌اند که «چندین نوع مختلف اطلاعات را برای اهداف مختلف جمع آوری می‌کنند.» در سند حریم خصوصی آن نوشته شده که هنگام استفاده از خدمات این سرویس، ممکن است این اطلاعات نیز جمع آوری شوند: جنسیت، سن، تاریخ تولد، محل تولد، مشخصات گذرنامه، محل سکونت، شماره تلفن، جزئیات مدارک در مورد تحصیلات، اعضای خانواده و چندین مورد دیگر. مشخص نیست که یک وی‌پی‌ان چگونه می‌تواند به چنین اطلاعاتی دست یابد و چه دلیلی برای دریافت این اطلاعات شخصی وجود دارد!

کمتر از یک ماه از انتشار فیلترشکن Abner VPN می‌گذرد و این فیلترشکن در این مدت بیش از ۵۰ هزار بار از گوگل‌پلی دانلود شده است. در سند حریم خصوصی این سرویس نوشته شده که این برنامه از خدمات شخص ثالثی استفاده می کند که ممکن است اطلاعات مورد استفاده برای شناسایی کاربران را جمع آوری کند. در مورد شرکت سازنده، اطلاعات دقیق دریافتی از کاربران و مدت زمان حفظ آنها اطلاعاتی در دست نیست.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴 در چند سال اخیر اپل و گوگل سازوکارهایی به فروشگاه‌های اپلیکیشن خود اضافه کرده‌اند که اطلاعاتی در مورد نحوه رفتار اپ‌ها و حریم خصوصی کاربران ارایه می‌دهند. با این حال، این ابزارها با اطلاعات گزارش‌دهی شده توسط خود توسعه‌دهندگان اپلیکیشن پر می‌شوند و ممکن است کارایی لازم را نداشته باشند.

🔴یک مطالعه جدید درباره ایمنی داده‌ها در گوگل‌پلی نشان می‌دهد که جزئیاتی که توسعه‌دهندگان ارائه می‌دهند، اغلب نادرست است. محققان گروه موزیلا بخش ایمنی داده‌های ۴۰ اپلیکیشن برتر گوگل‌پلی را بررسی کردند و آن‌ها را در سطوح «ضعیف»، «نیاز به بهبود» و «خوب» ارزیابی کردند.

🔴ارزیابی‌ها بر اساس هماهنگی بخش ایمنی داده با اطلاعات مندرج در سند حریم خصوصی هر برنامه بوده. ۱۶ اپ از ۴۰ اپ از جمله فیس‌بوک و ماین‌کرافت کمترین نمره را دریافت کردند. ۱۵ اپ از جمله دیگر سرویس‌های متا و یوتیوب نمره متوسط دریافت کردند. شش اپ از جمله Candy Crush بالاترین نمره را گرفتند.

🔴برای خواندن جزییات بیشتر روی لینک زیر کلیک کنید 👇
https://telegra.ph/paskoocheh-blog-posts-mozilla-study-data-privacy-labels-google-play-2023-06-05

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👀اگر فکر می‌کنید که چیزی برای پنهان کردن ندارید، یا هنوز چیزی در مورد #حریم_خصوصی در اینترنت نمی‌دانید یا به اندازه کافی تجربه آسیب‌های این حوزه را نداشتید.

🔐پیشنهادات پس‌کوچه در این تصاویر را بخوانید تا با اقدامات ساده اما کاربردی، اطلاعات و فعالیت‌های آنلاین شما امن و مطمئن باشد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM