تواناتک Tavaanatech
90.4K subscribers
19K photos
9.02K videos
2.68K files
11.5K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
اقدام عجیب متروی تهران؛ پخش مستقیم تصاویر مسافران مترو روی مانیتور!

کاربر esmaeils1169 در شبکه اجتماعی ایکس (توییتر سابق) با انتشار این تصویر نوشته است:

«پخش مستقیم فیلم دوربین‌های داخل واگن در مانیتور، برای ترسوندن مردم!
حکومت اشغالگری که ذره‌ای عرضه اداره مملکت رو نداره و تنها هنرش تهدید و سرکوبه.»

ماه های گذشته نیز تصویری درباره نصب دوربین‌های تشخیص چهره و نمایش مشخصات شهروندان در مانیتوری در متروی مشهد در شبکه‌های اجتماعی منتشر شد که بازتاب گسترده‌ای داشت.

#حریم_خصوصی #مترو

@tavaanatech
از طرف تعدادی از همراهان پیام‌هایی دریافت کردیم مبنی بر نمایش تبلیغات در کانال تلگرام بشکن

نمایش اینگونه تبلیغات در کانال هیچ ارتباطی به بشکن نداشته و با مکانیزم تبلیغاتی جدید تلگرام مرتبط است و ممکن است عضویت در کانال‌های نمایش داده شده در تبلیغات حریم خصوصی شما را به‌ خطر بیندازد.

در نظر داشته باشید که متاسفانه با سیاست تبلیغاتی جدید تلگرام، هنگام درج تبلیغ، امکان هدف قرار دادن کانال‌های خاص برای تبلیغ‌دهنده فراهم است و تا زمانی که کانال به سطح ۵۰ (از طریق بوست کاربرهای پرمیوم) نرسیده باشد امکان غیرفعال کردن نمایش تبلیغات وجود ندارد.

توصیه می‌کنیم به عبارت Ad در کانال‌های تلگرامی دقت کنید و در نظر داشته باشید که یک تبلیغ است و ارتباطی با کانال مورد نظر ندارد.

#تبلیغات #تلگرام #حریم_خصوصی

@tavaanatech
بررسی امنیت و حریم خصوصی اپ‌ها با εxodus

سرویس εxodus یک ابزار آنلاین است که به کاربران امکان می‌دهد برنامه‌ها و اپلیکیشن‌های مختلف را برای حفظ حریم خصوصی و امنیت بررسی کنند.

در این ویدیوی کوتاه بببینید چگونه از آن برای بررسی امنیت و حریم خصوصی اپ‌های خود استفاده کنید.

یوتیوب:

https://www.youtube.com/watch?v=AOh-vIsG3qY

وب‌سایت:

https://tech.tavaana.org/frontslider/privacy-with-exodus/

#چگونه #امنیت_دیجیتال #حریم_خصوصی

@tavaanatech
می‌دانیم که بسیاری از شما تقریبا هر روز از پیام‌رسان واتس‌اپ استفاده می‌کنید. اما آیا از همه لحاظ به امنیت حسابتان در این اپلیکیشن اهمیت می‌دهید؟ اگر امنیت و حریم خصوصی برای شما هم اهمیت ویژه‌ای دارد، این مقاله را تا پایان بخوانید به این دلیل که در آن ۶ اقدام موثر، برای امن‌کردن حساب واتس‌اپ‌ را برشمرده‌ایم که با انجام آن‌ها می‌توانید به این هدف برسید.

۱- فعال‌کردن قابلیت تایید هویت دو‌مرحله‌ای

اولین و مهم‌ترین گام برای امن‌کردن حساب واتس‌اپ، فعال‌کردن قابلیت تایید هویت دو‌مرحله‌ای است.

برای فعال‌کردن این قابلیت در بخش Settings اپ به قسمت Account بروید و روی گزینه Two-Step Verification بزنید. در مرحله بعد، گزینه Disable / Turn ON را انتخاب کنید.

در این مرحله یک رمز ۶ رقمی وارد کنید. سپس می‌توانید ایمیل‌تان را وارد کنید که اگر رمز را فراموش کردید، امکان بازیابی آن برایتان وجود داشته باشد.

با انجام این کارها، این قابلیت برای شما فعال می‌شود و از آن به بعد، برای امنیت بیش‌تر و عدم دسترسی افراد ناشناس، موقع ورود به اپ‌ واتس‌اپ‌ باید آن رمز ۶ رقمی را وارد کنید.

۲- فعال‌کردن قابلیت Security Notification

دومین مورد، فعال‌کردن قابلیت Security Notification است. برای این کار در بخش Settings به قسمت Account و بخش Security Notification بروید و در آن‌جا گزینه Security Notification را روشن کنید.

با فعال‌کردن این گزینه، هر فردی که بخواهد به واتس‌اپ شما دسترسی پیدا کند، کار برایش سخت می‌شود و حتما باید به دستگاه یا سیم‌کارت شما دسترسی داشته باشد. فایده‌ فعال‌کردن این قابلیت این است که با هر کدی که برای حساب شما ساخته شود، بلافاصله یک پیام در واتس‌اپ دریافت می‌کنید که با آن متوجه می‌شیود شخصی می‌خواد به حساب‌تان دسترسی پیدا کند.

ادامه مطلب و تصاویر آموزشی:

https://tech.tavaana.org/digital-security/whatsappsec/

#واتس_اپ #آموزشی #حریم_خصوصی

@tavaanatech
در دنیای دیجیتال امروز، شبکه‌های اجتماعی به بخش جدایی‌ناپذیری از زندگی روزمره تبدیل شده‌اند. اما استفاده از این فضاها گاهی با خطراتی برای حریم خصوصی همراه است، به‌ویژه در کشورهایی مانند ایران که دولت ممکن است به دنبال شناسایی و نظارت بر فعالیت‌های آنلاین شهروندان باشد. این مقاله به بررسی راهکارهایی برای حفظ حریم خصوصی و ناشناس ماندن در شبکه‌های اجتماعی برای کاربران ایرانی می‌پردازد.

۱- استفاده از نام‌های مستعار

یکی از ساده‌ترین و موثرترین راه‌ها برای ناشناس‌ماندن، استفاده از نام‌های مستعار است. هنگام ثبت‌نام در شبکه‌های اجتماعی، نام و مشخصات واقعی خود را استفاده نکنید. این کار می‌تواند شناسایی شما را برای نهادهای نظارتی دشوارتر کند.

۲- ایمیل‌های موقت و یک‌بار‌مصرف

برای ایجاد حساب‌های کاربری جدید، از ایمیل‌های موقت و یکبار مصرف استفاده کنید. این ایمیل‌ها امکان ردیابی شما را کاهش می‌دهند و در صورت لزوم می‌توانید به راحتی آن‌ها را تغییر دهید.

۳- استفاده از VPN

وی‌پی‌ان‌ها (VPN) ابزارهایی هستند که ترافیک اینترنت شما را رمزگذاری می‌کنند و آدرس IP شما را مخفی نگه می‌دارند. استفاده از یک VPN قابل اعتماد می‌تواند به حفظ حریم خصوصی شما کمک کند و دسترسی شما به اینترنت آزاد را تسهیل کند.

۴- مدیریت تنظیمات حریم خصوصی

در هر شبکه اجتماعی که عضو هستید، تنظیمات حریم خصوصی را به دقت بررسی و تنظیم کنید. محدود‌کردن دسترسی به اطلاعات شخصی و فعالیت‌های شما می‌تواند به حفظ حریم خصوصی کمک کند. به عنوان مثال، پروفایل خود را به حالت خصوصی درآورید و فقط به دوستان و آشنایان مورد اعتماد اجازه دسترسی بدهید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/8stepanonymous/

#حریم_خصوصی #امنیت_دیجیتال #آموزشی

@tavaanatech
ایلان ماسک، مالک پلتفرم ایکس، در روزهای گذشته گفته بود که به‌طور خودکار تب لایک‌ها (Likes) برای کاربران پنهان خواهد شد که به کاربران اجازه ‌می‌دهد بدون آنکه مورد انتقاد قرار بگیرند، پست‌ها را لایک کنند.

ایلان ماسک ساعاتی قبل با انتشار توییتی اعلام کرد که این موضوع اجرایی شده است.

با این تغییرات در شبکه اجتماعی ایکس:
شما می‌توانید پست‌هایی که لایک کرده‌اید را ببینید ولی بقیه کاربران، خیر.
تعداد لایک‌ها و سایر تعامل‌های پست برای همه کاربران نمایش داده خواهد شد.
شما دیگر نمی‌توانید ببینید چه کسی پست کاربری دیگر را لایک کرده است.
نویسنده یک پست می‌تواند ببیند چه کسی پستش را لایک کرده است.

#ایکس #لایک #حریم_خصوصی

@tavaanatech
پاول دورف، مدیرعامل تلگرام، در مصاحبه‌ای که چندی پیش انجام داده‌ بود، اشاره کرد که پلتفرم تلگرام تنها از ۳۰ مهندس بهره می‌گیرد و خود وی شخصاً به‌عنوان مدیر محصول روی عملکرد آن نظارت دارد. اکنون کارشناسان امنیتی هشدار داده‌اند که تعداد پایین کارمندان تلگرام نه‌تنها به‌معنی بهینه‌ بودن آن نیست، بلکه می‌تواند مشکلات امنیتی را در پی داشته‌باشد.

مدیرعامل تلگرام در مصاحبه‌ای که با تاکر کارلسون داشت، جزئیات بیشتری را درباره نحوه عملکرد پیام‌رسان تحت مدیریتش عنوان کرد. از جمله مواردی که او از گفتنش بسیار خرسند بود، تعداد پایین کارمندان تلگرام بوده است. وی در این مصاحبه اشاره می‌کند که تنها حدود ۳۰ مهندس در تلگرام کار می‌کنند و تقریباً تمامی امور توسط همین افراد انجام‌می‌شود. وی اشاره دارد که خودش به‌عنوان مدیر محصول در تلگرام فعال است و شخصاً عملکرد کارمندان را از نزدیک رصد می‌کند. گفته‌های وی با واکنش کارشناسان امنیتی مواجه شده‌است که می‌گویند تعداد پایین کارمندان نه‌تنها نشانه عملکرد بهینه یک نهاد نیست؛ بلکه می‌تواند ریسک‌های امنیتی متعددی را به‌دنبال داشته‌باشد و کاربران باید به این موضوع توجه کنند.

متیو گرین، یک متخصص حوزه رمزنگاری از دانشگاه جان هاپکینز در مصاحبه با نشریه TechCrunch اشاره دارد که عدم وجود رمزنگاری سرتاسر (End-to-End)، سرورهای قرار گرفته در امارات متحده و حضور اهداف بالقوه در این پیام‌رسان، باعث شده‌است تا به یک تهدید امنیتی جدی برای کاربران تبدیل شود. البته تلگرام از قابلیت رمزنگاری سرتاسر هم بهره می‌برد؛ اما این ویژگی به‌صورت پیش‌فرض مثل واتس‌اپ و سیگنال فعال نیست و کاربران برای بهره‌مندی از آن باید اقدام به شروع یک Secret Chat نمایند.

کارشناسان امنیتی ادعا دارند که اعلام رسمی تعداد کم کارمندان تلگرام می‌تواند خبر بسیار خوبی برای هکرها باشد؛ زیرا می‌دانند که مهندسین این پیام‌رسان احتمالاً با حجم عظیمی از کارها مواجه هستند و به‌همین دلیل شاید از توان و منابع کافی برای رفع برخی آسیب‌پذیری‌های امنیتی برخوردار نباشند. این موضوع حتی می‌تواند توجه هکرهای آژانس‌های دولتی را هم به‌دنبال داشته‌باشد و آنها را برای یافتن آسیب‌پذیری‌ها جهت نظارت بر داده‌های کاربران، ترغیب نماید. همچنین تعداد پایین کارمندان تلگرام می‌تواند بیانگر نبود نیروی کافی برای رسیدگی به اموری مثل دعاوی حقوقی یا توسعه زیرساخت لازم برای نظارت بر محتوا و جلوگیری از سوء استفاده‌های احتمالی باشد.

#تلگرام #حریم_خصوصی #پاول_دورف

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
چه اطلاعات مفید و مهمی داریم که از گوشی ما دزدیده بشه؟

اطلاعات گوشی من به چه درد هکر یا نهادهای امنیتی می‌خوره؟

پاسخ:
به زبان ساده، وقتی از یک وی‌پی‌ان ناامن یا برنامه مشکوک، نامطمئن و خطرناک استفاده می‌کنید، اطلاعاتی که این برنامه‌ها از شما جمع‌آوری می‌کنند، اغلب برای کلاهبرداری و خرابکاری علیه شما استفاده می‌شود.

برای مثال انواع لینک‌های فیشینگ و آلوده که در ایمیل دریافت می‌کنید یا انواع پیام‌های تبلیغاتی و فریبنده یا پاپ‌اپ‌ها از همین طریق صورت می‌گیرد.
در حقیقت بخشی از این اطلاعات را کاربر ناآگاهانه و با سهل‌انگاری در اختیار سازندگان این بدافزارها و برنامه‌های ناامن قرار می‌دهد که در نتیجه برای سوءاستفاده و کلاهبرداری علیه او استفاده می‌شود.

#پرسش #امنیت_دیجیتال #فیلترشکن #حریم_خصوصی #کلاهبرداری #فیشینگ #بدافزار

@tavaanatech
گروه هکری IRLeaks که پیش از این سابقه هک اسنپ‌فود و تپسی را داشته است، با انشتار پستی در کانال تلگرامی خود مدعی شد که «اتاقک»، پلتفرم رزو آنلاین اقامتگاه را هک کرده است

براساس متن منتشر شده، این گروه هکری به داده‌های «اتاقک» از جمله اطلاعات رزرواسیون، اطلاعات بانکی، اطلاعات کاربری و... دست پیدا کرده است.

این گروه هکری نوشته است که به طور خلاصه موارد زیر در اختیار ما می‌باشد:
- اطلاعات رزرواسیون؛ شامل نام و نام‌خانوادگی، تاریخ رزرو، مدت اقامت، هزینه پرداختی، کد ملی، شماره تماس، ایمیل و ...
- اطلاعات تسویه حساب؛ ‌شامل مبلغ، اطلاعات بانکی، توضیحات، تاریخ
- پیام‌ها و چت‌ها؛ شامل کد فعال‌سازی یا کلمه‌عبور، پیام‌های پشتیبانی و ...
- اطلاعات کاربری؛ شامل نام کاربری، پسورد، نام و نام‌خانوادگی، جنسیت، شماره تماس، کد ملی، آی‌پی آدرس، یوزر ایجنت و ...
- اطلاعات پرداخت؛ شامل توضیحات پرداخت، تاریخ پرداخت، مبلغ، اطلاعات پرداخت کننده
- اطلاعات دقیق اماکن قابل رزرو؛ شامل آدرس دقیق، طول و عرض جغرافیایی، شهر، کد پستی و ...
- اطلاعات جستجوی کاربران؛ شامل شهر، استان، فیلترهای جستجو، بازه زمانی جستجو، مبلغ، یوزر آیدی، آی‌پی آدرس و ...
- اطلاعات بانکی؛ شامل نام و نام‌خانوادگی صاحب حساب، نام کاربری، شماره شبا، نام بانک، شماره کارت

گروه هکری IRLeaks نمونه‌ای از این داد‌ه‌ها را نیز برای دانلود منتشر کرده است و به اتاقک ۲۴ ساعت فرصت داده شده، برای جلوگیری از فروش اطلاعات، با این گروه وارد مذاکره شود.

#هک #اتاقک #حریم_خصوصی

@tavaanatech
پس از ادعای گروهی هکری IRLeaks مبنی‌بر هک پلتفرم اجاره اقامتگاه «اتاقک»، این پلتفرم در بیانیه‌ای اعلام کرد که درحال راستی‌آزمایی ادعای این گروه هکری بوده و درصورت تأیید نفوذ مسئولیت این اتقاق را می‌پذیرد.

در بخشی از بیانیه اتاقک آمده است:

«پیرو ادعای هک‌ شدن بخشی از اطلاعات کاربران اتاقک به اطلاع می‌رسانیم که شرکت اتاقک در گام نخست با همکاری پلیس فتا، درحال شناسایی و رفع منبع آلودگی ناشی از اقدام این گروه هکری است.
اتاقک در حال راستی آزمایی ادعای این گروه هکری بوده و در صورت تائید نفوذ مسئولیت این اتفاق را می پذیرد.
از لحظات آغازین این ادعای نفوذ، اتاقک در حال مذاکره با تیم هکری است و حداکثر تلاش خود را جهت جلوگیری از انتشار داده های کاربران از این طریق انجام خواهد داد.»

گروه هکری IRLeaks مدعی هک اتاقک که پیش از این تپسی، اسنپ‌فود و سازمان حج و زیارت را هک کرده بود با انتشار نمونه‌ای از داده‌های هک شده اتاقک، به این پلتفرم ۲۴ ساعت فرصت داده تا برای جلوگیری از فروش اطلاعات وارد مذاکره شود.

#هک #اتاقک #حریم_خصوصی

@tavaanatech
گروه هکری IRLeaks که پیش از این تپسی، اسنپ‌فود و سازمان حج و زیارت را هک کرده بود روز گذشته با انتشار پستی در کانال تلگرامی ضمن اعلام خبر هک پلتفرم اجاره اقامتگاه «اتاقک»، به این پلتفرم ۲۴ ساعت فرصت داد تا برای جلوگیری از فروش اطلاعات وارد مذاکره شود.

اتاقک روز گذشته با انتشار بیانیه‌ای اعلام کرد در حال راستی‌آزمایی و مذاکره با گروه هکری است و در بیانیه دوم خود نیز که امروز منتشر شد هک شدن اتاقک را تایید کرد.

دقایقی قبل گروه هکری IRLeaks با انتشار پستی در کانال تلگرام خود اعلام کرد که اطلاعات به دست آمده از هک اتاقک را در فروم‌های هکری به فروش گذاشته است. این دیتا شامل اطلاعات بیش از دو میلیون کاربر است:

- اطلاعات رزرواسیون؛ شامل نام و نام‌خانوادگی، تاریخ رزرو، مدت اقامت، هزینه پرداختی، کد ملی، شماره تماس، ایمیل و ...
- اطلاعات تسویه حساب؛ ‌شامل مبلغ، اطلاعات بانکی، توضیحات، تاریخ
- پیام‌ها و چت‌ها؛ شامل کد فعال‌سازی یا کلمه‌عبور، پیام‌های پشتیبانی و ...
- اطلاعات کاربری؛ شامل نام کاربری، پسورد، نام و نام‌خانوادگی، جنسیت، شماره تماس، کد ملی، آی‌پی آدرس، یوزر ایجنت و ...
- اطلاعات پرداخت؛ شامل توضیحات پرداخت، تاریخ پرداخت، مبلغ، اطلاعات پرداخت کننده
- اطلاعات دقیق اماکن قابل رزرو؛ شامل آدرس دقیق، طول و عرض جغرافیایی، شهر، کد پستی و ...
- اطلاعات جستجوی کاربران؛ شامل شهر، استان، فیلترهای جستجو، بازه زمانی جستجو، مبلغ، یوزر آیدی، آی‌پی آدرس و ...
- اطلاعات بانکی؛ شامل نام و نام‌خانوادگی صاحب حساب، نام کاربری، شماره شبا، نام بانک، شماره کارت و ...

#حریم_خصوصی #اتاقک #هک

@tavaanatech
تواناتک Tavaanatech
گروه هکری IRLeaks که پیش از این تپسی، اسنپ‌فود و سازمان حج و زیارت را هک کرده بود روز گذشته با انتشار پستی در کانال تلگرامی ضمن اعلام خبر هک پلتفرم اجاره اقامتگاه «اتاقک»، به این پلتفرم ۲۴ ساعت فرصت داد تا برای جلوگیری از فروش اطلاعات وارد مذاکره شود. اتاقک…
گروه هکری IRLeaks با انتشار پستی در کانال تلگرام خود نوشت:
«پیرو مذاکراتی که با تیم اتاقک داشتیم، دیتای این مجموعه به هیچکس فروخته نشده و نخواهد شد.
اتاقک تصمیم گرفت مانند اسنپ‌فود برای کاربران خود ارزش قائل شده و جلوی فروش دیتا را بگیرد.
بنابراین پست ما در فروم‌های exploit.in و onniforums به No longer available for sale ویرایش شد.»

#حریم_خصوصی #اتاقک #هک

@tavaanatech
پرسش و پاسخ

چگونه می‌توانیم دسترسی‌های غیرضروری یک اپلیکیشن که قبلا نصب کرده‌ایم را مسدود کنیم؟

پاسخ:
در تنظیمات یا Settings گوشی، به قسمت برنامه‌ها یا Apps بروید.
روی برنامه مورد نظر تپ کنید.
در صفحه اطلاعات اپ (App info)، روی گزینه Permissions(مجوزها)تپ کنید
و دسترسی های غیرضروری را خاموش کنید.

#آموزشی #حریم_خصوصی #امنیت_دیجیتال

@tavaanatech