تواناتک Tavaanatech
87.6K subscribers
20K photos
9.36K videos
2.73K files
12K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
تصاویری منتشر شده در فضای مجازی که امید و انرژی می‌دهند. مبارزات مدنی که انعکاس آن باعث تکثیر شجاعت و امید در بین مردم می‌شود.

تهران، اتوبوس شهری، امروز ۱۱ اردیبهشت.

«میراث مادران ما، کتاب‌خوانی و مبارزه با حجاب اجباری است.»

(از توییتر: امیر حسین میراسماعیلی)

#زن_زندگی_آزادی #حجاب_اجباری #مهسا_امینی

@tavaanatech
علیه فراموشی

«ولی نامحرمه!»

ازدواج کودکان تبلیغ می‌شود، کارگاه آموزشی چندهمسری برگزار می‌کنند، شبکه‌های اجتماعی و پیام رسان‌ها را فیلتر می‌کنند...هیچ‌کدام از این‌ها را ایراد نمی‌بینند ولی پای لای لایک و کامنت برسد بحث «محرم» و «نامحرم» وسط می‌آید!
.
#اینترنت #آزادی #نامحرم #محرم #چندهمسری #ازدواج_کودکان

@tavaanatech
تواناتک Tavaanatech
Photo
هشدار
جاسوس‌افزار بولدسپای BouldSpy که فراجا بر روی گوشی‌ بازداشت‌شدگان نصب کرده است

شرکت لوکات Lookout که در حوزه امنیت گوشی‌های موبایل فعال هست در یک گزارش به ابعاد جدیدی از برنامه جاسوسی فرماندهی انتظامی جمهوری اسلامی(فراجا) از شهروندان و اقلیت‌های داخل ایران توسط یک بدافزار اندرویدی به نام بولدسپای (BouldSpy) پرده برداشته است.

در گزارشی که این شرکت منتشر کرده، به معرفی بدافزار بولدسپای BouldSpy پرداخته که اغلب در گوشی افرادی که توسط فراجا بازداشت شده‌اند، کشف شده و از سال ۱۳۹۹ توسط این نهاد برای جاسوسی از شهروندان مورد استفاده قرار گرفته است.

جاسوس‌افزار، بولدسپای BouldSpy دستگاه گوشی بیش از ۳۰۰ نفر از جمله گروه‌هایی مانند کردهای ایرانی، بلوچ‌ها، آذری‌ها و همچنین گروه‌های مسیحی- ارمنی را آلوده کرده است.

با کشته شدن "مهسا امینی" و گسترش اعتراضات مردمی در سال ۱۴۰۱، جهش قابل توجهی در ترافیک سرورهای کنترل یا C&C این بدافزار مشاهده شده که به احتمال زیاد به دلیل نصب آن روی گوشی‌های افراد بازداشت شده توسط مامورین فراجا بوده است.

این بدافزار جاسوسی قابلیت‌های جاسوسی متعددی شامل موارد زیر را داراست:

۱- دسترسی به تمام نام‌های و شناسه‌های کاربری حساب در دستگاه و اکانت‌های مرتبط با آن‌ها (مانند گوگل، تلگرام، واتس‌اپ و ....)

۲- دسترسی به لیست تمام برنامه‌های نصب شده در دستگاه
۳- تاریخچه مرورگر و نشانک‌ها
۴- ضبط تماس زنده
۵- گزارش تماس
۶ - قابلیت عکس گرفتن از طریق دوربین گوشی
۷- دسترسی به لیست‌های تماس
۸- ذخیره اطلاعات دستگاه (آدرس آی‌پی، اطلاعات سیم کارت، اطلاعات وای‌فای، نسخه اندروید و شناسه دستگاه)
۸- دسترسی به لیست تمام فایل‌ها و پوشه‌های موجود در دستگاه
۱۰ ذخیره محتوای کلیپ بورد و صفحه کلید
۱۱- دسترسی به موقعیت مکانی از طریق GPS، شبکه یا ارائه دهنده تلفن همراه
۱۲- دسترسی به تمامی پیامک‌ها (اعم از: ارسال،دریافت و پیش‌نویس)
۱۳- ضبط صدا از طریق میکروفون گوشی
۱۴- امکان گرفتن اسکرین شات از صفحه گوشی

یکی دیگر از قابلیت‌های خطرناک جاسوس افزار بولدسپای BouldSpy این است که می‌تواند تماس‌های صوتی را از طریق چندین برنامه و همچنین برنامه استاندارد تلفن اندروید ضبط کند.

این تماس‌های صوتی از طریق این اپلیکیشن‌ها قابل ضبط است:

واتس‌اپ - بلک‌بری - ترکسل -بوتیم - لاین- تلگرام- اسکایپ-تانگو- وایبر -وی‌چت و ....


این جاسوس افزار خطرناک همچنین می‌تواند دستورات را از طریق پیامک و از تلفن کنترل کند که یک ویژگی نسبتا منحصر به فردی است که این نرم‌افزار جاسوسی را قادر می‌سازد تا قربانیان را حتی در مناطقی که آنتن‌دهی اینترنت بسیار ضعیف است، نظارت و شنود کند.

بیشترین میزان آلودگی و نصب این بدافزار در گوشی افرادی بوده که در نزدیکی ایستگاه‌های پلیس جمهوری اسلامی یا پاسگاه‌های گشت مرزی دستگیر شده‌اند، جایی که امکان بازداشت و دسترسی فیزیکی به دستگاه‌های تلفن همراه این افراد وجود دارد.

مامورین فراجا به دلیل دسترسی فیزیکی و نزدیکی که به دستگاه‌های بازداشت شدگان که احتمالاً در حین بازداشت داشته‌اند، برای نصب این جاسوس‌افزار سوء‌استفاده کرده‌اند.
شرکت لوکات(Lookout)، مقدار زیادی از داده‌های استخراج‌شده که شامل عکس‌ها و ارتباطات دستگاه مانند اسکرین‌شات از مکالمات، ضبط تماس‌های ویدیویی و همچنین گزارش‌های پیامکی بود، به‌دست آمده را منتشر کرده است.

در صورت آلوده شدن دستگاهی به این بدافزارها و جاسوس افزارها، یکی از شیوه‌ها ریست فکتوری یا برگرداندن دستگاه به تنظیمات کارخانه است. سپس با استفاده از یک آنتی ویروس قوی و بروزرسانی شده(تاکید مهم)، دستگاه اسکن شود. اما امن‌ترین و مطمئن ترین راه، عدم استفاده از گوشی‌هایی است که در هنگام بازداشت یا دستگیری، مدتی در اختیار نهادهای امنیتی و اطلاعاتی بوده‌اند.

#جاسوس_افزار #بدافزار #هشدار #بولدسپای #لوکات #پیامک #شنود #جاسوسی

@tavaanatech
این حرکات سخیف تنها برای تهدید و ارعاب کاربران در فضای مجازی است.

رضا محمدحسینی ساعاتی پیش توسط ساس(سازمان اطلاعات سپاه) بازداشت شد.

همزمان با بازداشت او، صفحه اینستاگرامش در اختیار ماموران امنیتی قرار گرفته که با نقض حریم خصوص و به قصد تهدید و ارعاب کاربران، اقدام به انتشار پست و استوری کرده‌اند.

#رضا_محمدحسینی #مهسا_امینی #اینستاگرام #ساس

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
شما با یک ویدئو کمدی یا طنز روبرو هستید!

مدیر روابط عمومی وزارت ارتباطات از طریق اسکایپ در مورد اختلال روی پیام‌رسان‌های داخلی اطلاع رسانی کرد.

کاربری نوشته:
«این همه کوفت داخلی با پول‌مردم درست کردن کار‌نمیکنه اونوقت با اسکایپ اطلاع رسانی میکنه که اوضاع خوب میشه»

#کمدی #پیام_رسان_داخلی #اسکایپ #ایتا #روبیکا

@tavaanatech
مسدود‌سازی تبلیغات در اندروید و آی‌او‌اس

بدون شک دیده‌شدن زیاد تبلیغات در مرورگرها و اپلیکیشن‌ها برای کاربران آزاردهنده است.
اپلیکیشن BLOKADA، یک ابزار متن‌باز (Open source) برای مسدودکردن تبلیغات در اپلیکیشن و مرورگر است که برای اندروید و آی‌او‌اس طراحی شده است. این اپلیکیشن افزون بر تبلیغات، ردیاب‌ها و بدافزارها را هم مسدود می‌کند.

یکی از قابلیت‌های خوب و کاربردی این ابزار این است که در پس زمینه فعال است و کلیه فعالیت‌های شما در جهت مسدودسازی تبلیغات، ردیاب‌ها و تروجان‌ها را مانیتور می‌کند.

برای استفاده از این اپلیکیشن‌ سیستم شما نیاز به روت‌بودن و جیلبریک ندارد. همچنین این اپلیکیشن در مواقعی که به اینترنت وای‌فای متصل هستید، می‌تواند در پس‌زمینه به فعالیت خود ادامه دهد.

ادامه مطلب:
tech.tavaana.org/index.php/fa/news/blokada

دانلود از اپل‌استور:

https://apps.apple.com/us/app/blokada/id1508341781

#آموزشی #تبلیغات

@tavaanatech
مدیریت مترو تهران!

مسئولان متروی تهران برای تبعیض جنسیتی، در برخی واگن‌های مترو بین واگن زنان و سایر واگن‌ها اقدام به نصب پرده‌ کرده‌اند!
طرح: جمال رحمتی

#زن_زندگی_آزادی #حجاب_اجباری #مترو_تهران

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
یک شهربازی برای کودکان پناهنده دارای معلولیت

در کمپ پناهندگان امان پایتخت اردن شهربازی برای کودکان دارای معلولیت ساخته شده است. در این کمپ حدود ۳۰ درصد از پناهندگان معلولیت ذهنی و یا جسمی دارند. بازی کردن حق کودکان است. برای برخی از این کودکان این نخستین تجربه از بازی در شهربازی بود.

#تکنولوژی #معمولان

@tavaanatech
Media is too big
VIEW IN TELEGRAM
اپلیکیشن‌های شماره‌یاب چه بلایی بر سر کاربران می‌آورند؟

حتما شما هم اسم اپ‌های به اصطلاح «شماره‌یاب» رو شنیده‌اید که ادعا می‌کنند می‌توانند شماره‌های ناشناسی که با شما تماس می‌گیرند را شناسایی کنند. آیا می‌دانید با استفاده از این اپ‌ها چه بر سر حریم خصوصی و امنیت‌تان می‌آید؟

وب‌سایت:
tech.tavaana.org/fa/video-tutorials/APPNumber

یوتیوب:
youtube.com/watch?v=I2mHQMO7F-Y

#ویدئو_آموزشی #شماره_یاب #ناشناس #امنیت #حریم_خصوصی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
هواپیمای ترابری C-17 Globemaster III نیروی هوایی آمریکا

این هواپیما در واقع ستون فقرات لجستیکی نیروی هوایی آمریکا می باشد، می تواند تا حداکثر 77 تن محموله را انتقال دهد و یا میزبان 102 نفر از نیروهای هوابرد آمریکا باشد.

بر طبق آخرین گزارش ها تعداد C-17 های نیروی هوایی آمریکا به 157 فروند فعال و 18 فروند ذخیره می رسد به اضافه 47 فروند دیگر در گارد ملی.

#تکنولوژی #هواپیما

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
استفاده از بازوی ربات صنعتی برای انجام چندین عملیات خم کاری روی ورق بصورت کاملا اتوماتیک و بدون دخالت اپراتور انسانی

#ربات_صنعتی #تکنولوژی

@tavaanatech
پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام - سه‌شنبه - ۱۲ - اردیبهشت ۱۴۰۲
برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‌ها را به اشتراک بگذارید
.

Romania
https://t.me/proxy?server=89.36.95.70&port=443&secret=ee1603010200010001fc030386e24c3add62616c61642e6972

United States
https://t.me/proxy?server=qujohvz.dynu.com&port=443&secret=7vQ1mpsyX_HR5QhN8OD3U3ttc24uY29t

Netherlands
https://t.me/proxy?server=50.7.127.174&port=443&secret=ee1603010200010001fc030386e24c3add62616c61642e6972

Germany
https://t.me/proxy?server=5.28.193.21&port=443&secret=eed41d8cd98f00b204e9800998ecf8322e7777772e676f6f676c652e636f6d

United Kingdom
https://t.me/proxy?server=v182.from-oh.com&port=443&secret=eed0d6e131bada5511fcce9584deadbeef6b65746161626f6e6c696e652e636f6d

Finland
https://t.me/proxy?server=k227.from-mi.com&port=443&secret=eed0d6e131bada5511fcce9584deadbeef6b65746161626f6e6c696e652e636f6d

India
https://t.me/proxy?server=xray-test.7milpool.co.uk&port=443&secret=ee32b920dffb51643028e2f6b878d4eac175706c6f6164626f792e636f6d

United States
https://t.me/proxy?server=www.trackingpost.quest&port=443&secret=ee000000000000000000000000000000006b65746161626f6e6c696e652e636f6d

Netherlands
https://t.me/proxy?server=185.109.216.196&port=443&secret=eed0d6e111bada5511fcce9584deadbeef73332e616d617a6f6e6177732e636f6d

Ukraine
https://t.me/proxy?server=185.66.91.101&port=444&secret=ee198cf05e08ae305488c7f0b9dd0537eb75706c6f6164626f792e636f6d

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#تلگرام #پروکسی

@beshkan

@tavaanatech

@Tavaana_TavaanaTech
کف کلیسای جامع فلورانس نوعی توهم نوری شگفت انگیز در آن دیده می‌شود.

توهم نوری که به عنوان توهم بصری نیز شناخته می شود، نوع توهمی است که توسط سیستم بینایی در ادراک بصری ایجاد می شود. در واقع توهم نوری با آنچه که در واقعیت می بینید، متفاوت است. به زبان ساده، توهم نوری یعنی آنچه را در تصویر می بینیم واقعیت تصویر نیست. ما تصویر یا صحنه را اشتباه تفسیر می کنیم یا به راحتی فریب می خوریم.

#توهم_نوری #عکاسی

@tavaanatech
اپل اولین آپدیت عمومی RSR را برای iOS 16.4.1 منتشر کرد

اپل برای اولین‌بار در تاریخ خود یک آپدیت «پاسخ سریع امنیتی» (RSR) را برای عموم کاربران گوشی‌ها و تبلت‌های خود منتشر کرد. این آپدیت برای نسخه iOS 16.4.1 و iPadOS 16.4.1 در دسترس قرار گرفته است، اما در ساعات اولیه انتشار با مشکلی مواجه بود.

هنوز مشخص نیست که این آپدیت RSR دقیقاً چه مشکلی را برطرف می‌کند. در وب‌سایت این شرکت هم توضیحاتی در این باره منتشر نشده است، اما در صفحه پشتیبانی اپل گفته شده که نصب این به‌روزرسانی یک حرف را به انتهای نسخه سیستم عامل شما اضافه می‌کند. بنابراین اگر از iOS 16.4.1 استفاده می‌کردید، حالا روی iOS 16.4.1 (a) قرار دارید.

آپدیت‌های RSR قرار است دسترسی سریع به پچ‌های امنیتی را در بین آپدیت‌های بزرگ‌تر ممکن کنند. به‌عبارت دیگر، اگر مشکل امنیتی خطرناکی در سیستم‌عامل‌های اپل وجود داشته باشد، این شرکت لازم نیست منتظر انتشار آپدیت بعدی بماند.
(دیجیاتو)

#اپل #آیفون #آپدیت

@tavaanatech
تواناتک Tavaanatech
Photo
پیام‌رسان‌ها بنا بر ماهیتشان این امکان را دارند که به بخش‌های زیادی از دستگاه‌ از جمله حافظه، موقعیت مکانی، دوربین و میکروفون دسترسی داشته باشند. هر نرم‌افزاری که قصد ارائه خدمات دارد، ابتدا باید امنیت کاربران و حفاظت از حریم خصوصی آنان را تضمین کند؛ این امر با روش‌های مختلف از جمله ممیزی امنیتی از طریق نهادهای مستقل یا انتشار کد منبع به منظور بررسی محققان انجام می‌شود؛ اما پیام‌رسان‌های داخلی ایران را نه‌تنها نهادهای ناظر مستقل بررسی نکرده‌اند که با حمایت‌های حکومتی قد علم کرده و به لطف فیلترینگ پا به عرصه گذاشته‌اند و هر کدام از مجوزهای دسترسی یادشده می‌تواند تهدیدی بالقوه برای کاربرانشان باشد

صحت‌سنجی ادعای رمزنگاری سرتاسری پیام‌ها در پیام‌رسان‌‎های داخلی

تمام پیام‌رسان‌های داخلی ادعا می‌کنند قابلیت رمزنگاری سرتاسری (E2E) دارند و به‌جز گیرنده و فرستنده، کسی امکان دسترسی به محتوای ردوبدل شده را ندارد. وزیر ارتباطات هم ۶ اردیبهشت ۱۴۰۲ در حاشیه جلسه هیئت دولت گفت: «ما هم قانون داریم، هم فتوای مقام معظم رهبری موجود است که اطلاعات مردم در فضای مجازی حریم خصوصی است و دسترسی به آن هم قانونا و هم شرعا اشکال دارد. به هیچ‌وجه احدی حق دسترسی به اطلاعات مردم در پیام‌رسان‌های داخلی را ندارد و مشمول اصل ۲۵ قانون اساسی است.» اما قبل از بررسی اصل ۲۵ قانون اساسی، با نگاهی به اظهارات سازندگان و سند حریم خصوصی پیام‌رسان‌های داخلی می‌توان رویکرد این پیام‌رسان‌ها به حریم خصوصی کاربران را به‌خوبی دریافت.

در سند حریم خصوصی پیام‌رسان ایتا، عنوان شده است که با توجه به هوش مصنوعی به‌کارگرفته‌شده در ایتا، اگر مستهجن بودن یک محتوا ثابت شود، مطابق قانون با فرستنده برخورد خواهد شد. آی‌گپ سرویس دیگری است که ادعا دارد از دو کلید استاندارد رمزنگاری پیشرفته برای رمزگذاری متقارن استفاده می‌کند و تماس به صورت پی‌۲‌پی (P2P) است. از طرف دیگر، مدیرعامل آی‌گپ می‌گوید در صورت تخلف کاربر و درخواست مراجع قضایی، اطلاعات و فعالیت‌های کاربر در اختیار آنان قرار خواهد گرفت. اما اگر تمام اطلاعات و فعالیت‌ها رمزنگاری می‌شوند، پس آی‌گپ چگونه و کدام اطلاعات را در اختیار نهادهای قضایی قرار خواهد داد؟ مگر این‌گونه نیست که مدیران ادعا کرده‌اند پیام‌ها صرفا در مبدا و مقصد قابل‌دسترسی‌اند و به صورت رمزنگاری‌شده منتقل می‌شوند و کسی از محتوای آن‌ها خبردار نیست؟

مدیر محتوای روبیکا نیز پیش‌تر گفته بود با توجه به اینکه روزانه ۵۰۰ میلیون پیام در روبیکا داریم، برای تشخیص محتوای غیراخلاقی از هوش مصنوعی استفاده می‌کنیم. او همچنین اعلام کرده بود که حدود هشت هزار فایل غیراخلاقی در شبانه‌روز شناسایی و تقریبا یک تا دو دقیقه پس از انتشار حذف می‌شوند.

سال گذشته در اسناد منتشرشده از هک سرور ایمیل کارگروه تعیین مصادیق محتوای مجرمانه، مشخص شد برخی شرکت‌های داخلی بدون حکم قضایی و تنها با دریافت یک ایمیل، اطلاعات کاربران را در اختیار حکومت قرار داده‌اند.

«اتصال متقابل» در پیام‌رسان‌های داخلی چیست و چه گرهی از مشکلات کاربران باز می‌کند؟

قابلیت اتصال متقابل که به‌تازگی در چهار پیام‌رسان داخلی بله، ایتا، آی‌گپ و گپ اجرایی شده است، به کاربران این امکان را می‌دهد که با مخاطبان خود در سه پیام‌رسان دیگر ارتباط برقرار کنند. دو پیام‌رسان سروش پلاس و روبیکا نیز قرار است در آینده نزدیک به این قابلیت مجهز شوند.

در توضیحات این طرح عنوان شده که تعدد پیام‌رسان‌های داخلی ارتباط بین کاربران را با سختی­‌هایی مواجه می‌کرد. بر همین اساس، با حمایت وزارت ارتباطات، امکان ارتباط بین پیام­‌رسان‌های داخلی محقق شد. اما آنچه در این میان کمتر به آن پرداخته شده، این است که امکان برقرای تماس صوتی و تصویری بین پیام­‌رسان‌­های مختلف فراهم نیست و فقط امکان ارسال پیام متنی و فایل وجود دارد. اما همین ارسال فایل هم چندان راحت و بدون محدودیت نیست. ایتا برای ارسال فایل محدودیت حجمی ۵۰ مگابایتی دارد و در بله هم نمی‌توان فایل‌هایی با حجم بیش از ۱۰۰ مگابایت ارسال کرد.

در شرایط اجبار به استفاده از پیام‌رسان‌های داخلی، چگونه می‌توان خطرات احتمالی را کاهش داد؟

اگرچه بنا بر دلایل ذکرشده استفاده از پیام‌رسان‌های داخلی توصیه نمی‌شود، برخی افراد ناچارند از این سرویس‌ها استفاده کنند. ورود دانشجویان دانشگاه آزاد اسلامی به سامانه آموزشیار به استفاده از آی‌گپ منوط شده و کارمندان بسیاری از ادارات و شرکت‌ها به دلایل مختلف به استفاده از سرویس‌های داخلی وادار شده‌اند و حتی در مواردی مشاهده شده است که دریافت نسخه غیرحضوری و کد رهگیری برای برخی از بیماری‌های خاص نیز به نصب پیام‌رسان‌های داخلی منوط است.