تواناتک Tavaanatech
90K subscribers
19.1K photos
9.05K videos
2.69K files
11.6K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
می‌دانیم که بسیاری از شما تقریبا هر روز از پیام‌رسان واتس‌اپ استفاده می‌کنید. اما آیا از همه لحاظ به امنیت حسابتان در این اپلیکیشن اهمیت می‌دهید؟ اگر امنیت و حریم خصوصی برای شما هم اهمیت ویژه‌ای دارد، این مقاله را تا پایان بخوانید به این دلیل که در آن ۶ اقدام موثر، برای امن‌کردن حساب واتس‌اپ‌ را برشمرده‌ایم که با انجام آن‌ها می‌توانید به این هدف برسید.

۱- فعال‌کردن قابلیت تایید هویت دو‌مرحله‌ای

اولین و مهم‌ترین گام برای امن‌کردن حساب واتس‌اپ، فعال‌کردن قابلیت تایید هویت دو‌مرحله‌ای است.

برای فعال‌کردن این قابلیت در بخش Settings اپ به قسمت Account بروید و روی گزینه Two-Step Verification بزنید. در مرحله بعد، گزینه Disable / Turn ON را انتخاب کنید.

در این مرحله یک رمز ۶ رقمی وارد کنید. سپس می‌توانید ایمیل‌تان را وارد کنید که اگر رمز را فراموش کردید، امکان بازیابی آن برایتان وجود داشته باشد.

با انجام این کارها، این قابلیت برای شما فعال می‌شود و از آن به بعد، برای امنیت بیش‌تر و عدم دسترسی افراد ناشناس، موقع ورود به اپ‌ واتس‌اپ‌ باید آن رمز ۶ رقمی را وارد کنید.

۲- فعال‌کردن قابلیت Security Notification

دومین مورد، فعال‌کردن قابلیت Security Notification است. برای این کار در بخش Settings به قسمت Account و بخش Security Notification بروید و در آن‌جا گزینه Security Notification را روشن کنید.

با فعال‌کردن این گزینه، هر فردی که بخواهد به واتس‌اپ شما دسترسی پیدا کند، کار برایش سخت می‌شود و حتما باید به دستگاه یا سیم‌کارت شما دسترسی داشته باشد. فایده‌ فعال‌کردن این قابلیت این است که با هر کدی که برای حساب شما ساخته شود، بلافاصله یک پیام در واتس‌اپ دریافت می‌کنید که با آن متوجه می‌شیود شخصی می‌خواد به حساب‌تان دسترسی پیدا کند.

ادامه مطلب و تصاویر آموزشی:

https://tech.tavaana.org/digital-security/whatsappsec/

#واتس_اپ #آموزشی #حریم_خصوصی

@tavaanatech
در دنیای دیجیتال امروز، شبکه‌های اجتماعی به بخش جدایی‌ناپذیری از زندگی روزمره تبدیل شده‌اند. اما استفاده از این فضاها گاهی با خطراتی برای حریم خصوصی همراه است، به‌ویژه در کشورهایی مانند ایران که دولت ممکن است به دنبال شناسایی و نظارت بر فعالیت‌های آنلاین شهروندان باشد. این مقاله به بررسی راهکارهایی برای حفظ حریم خصوصی و ناشناس ماندن در شبکه‌های اجتماعی برای کاربران ایرانی می‌پردازد.

۱- استفاده از نام‌های مستعار

یکی از ساده‌ترین و موثرترین راه‌ها برای ناشناس‌ماندن، استفاده از نام‌های مستعار است. هنگام ثبت‌نام در شبکه‌های اجتماعی، نام و مشخصات واقعی خود را استفاده نکنید. این کار می‌تواند شناسایی شما را برای نهادهای نظارتی دشوارتر کند.

۲- ایمیل‌های موقت و یک‌بار‌مصرف

برای ایجاد حساب‌های کاربری جدید، از ایمیل‌های موقت و یکبار مصرف استفاده کنید. این ایمیل‌ها امکان ردیابی شما را کاهش می‌دهند و در صورت لزوم می‌توانید به راحتی آن‌ها را تغییر دهید.

۳- استفاده از VPN

وی‌پی‌ان‌ها (VPN) ابزارهایی هستند که ترافیک اینترنت شما را رمزگذاری می‌کنند و آدرس IP شما را مخفی نگه می‌دارند. استفاده از یک VPN قابل اعتماد می‌تواند به حفظ حریم خصوصی شما کمک کند و دسترسی شما به اینترنت آزاد را تسهیل کند.

۴- مدیریت تنظیمات حریم خصوصی

در هر شبکه اجتماعی که عضو هستید، تنظیمات حریم خصوصی را به دقت بررسی و تنظیم کنید. محدود‌کردن دسترسی به اطلاعات شخصی و فعالیت‌های شما می‌تواند به حفظ حریم خصوصی کمک کند. به عنوان مثال، پروفایل خود را به حالت خصوصی درآورید و فقط به دوستان و آشنایان مورد اعتماد اجازه دسترسی بدهید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/8stepanonymous/

#حریم_خصوصی #امنیت_دیجیتال #آموزشی

@tavaanatech
ایلان ماسک، مالک پلتفرم ایکس، در روزهای گذشته گفته بود که به‌طور خودکار تب لایک‌ها (Likes) برای کاربران پنهان خواهد شد که به کاربران اجازه ‌می‌دهد بدون آنکه مورد انتقاد قرار بگیرند، پست‌ها را لایک کنند.

ایلان ماسک ساعاتی قبل با انتشار توییتی اعلام کرد که این موضوع اجرایی شده است.

با این تغییرات در شبکه اجتماعی ایکس:
شما می‌توانید پست‌هایی که لایک کرده‌اید را ببینید ولی بقیه کاربران، خیر.
تعداد لایک‌ها و سایر تعامل‌های پست برای همه کاربران نمایش داده خواهد شد.
شما دیگر نمی‌توانید ببینید چه کسی پست کاربری دیگر را لایک کرده است.
نویسنده یک پست می‌تواند ببیند چه کسی پستش را لایک کرده است.

#ایکس #لایک #حریم_خصوصی

@tavaanatech
پاول دورف، مدیرعامل تلگرام، در مصاحبه‌ای که چندی پیش انجام داده‌ بود، اشاره کرد که پلتفرم تلگرام تنها از ۳۰ مهندس بهره می‌گیرد و خود وی شخصاً به‌عنوان مدیر محصول روی عملکرد آن نظارت دارد. اکنون کارشناسان امنیتی هشدار داده‌اند که تعداد پایین کارمندان تلگرام نه‌تنها به‌معنی بهینه‌ بودن آن نیست، بلکه می‌تواند مشکلات امنیتی را در پی داشته‌باشد.

مدیرعامل تلگرام در مصاحبه‌ای که با تاکر کارلسون داشت، جزئیات بیشتری را درباره نحوه عملکرد پیام‌رسان تحت مدیریتش عنوان کرد. از جمله مواردی که او از گفتنش بسیار خرسند بود، تعداد پایین کارمندان تلگرام بوده است. وی در این مصاحبه اشاره می‌کند که تنها حدود ۳۰ مهندس در تلگرام کار می‌کنند و تقریباً تمامی امور توسط همین افراد انجام‌می‌شود. وی اشاره دارد که خودش به‌عنوان مدیر محصول در تلگرام فعال است و شخصاً عملکرد کارمندان را از نزدیک رصد می‌کند. گفته‌های وی با واکنش کارشناسان امنیتی مواجه شده‌است که می‌گویند تعداد پایین کارمندان نه‌تنها نشانه عملکرد بهینه یک نهاد نیست؛ بلکه می‌تواند ریسک‌های امنیتی متعددی را به‌دنبال داشته‌باشد و کاربران باید به این موضوع توجه کنند.

متیو گرین، یک متخصص حوزه رمزنگاری از دانشگاه جان هاپکینز در مصاحبه با نشریه TechCrunch اشاره دارد که عدم وجود رمزنگاری سرتاسر (End-to-End)، سرورهای قرار گرفته در امارات متحده و حضور اهداف بالقوه در این پیام‌رسان، باعث شده‌است تا به یک تهدید امنیتی جدی برای کاربران تبدیل شود. البته تلگرام از قابلیت رمزنگاری سرتاسر هم بهره می‌برد؛ اما این ویژگی به‌صورت پیش‌فرض مثل واتس‌اپ و سیگنال فعال نیست و کاربران برای بهره‌مندی از آن باید اقدام به شروع یک Secret Chat نمایند.

کارشناسان امنیتی ادعا دارند که اعلام رسمی تعداد کم کارمندان تلگرام می‌تواند خبر بسیار خوبی برای هکرها باشد؛ زیرا می‌دانند که مهندسین این پیام‌رسان احتمالاً با حجم عظیمی از کارها مواجه هستند و به‌همین دلیل شاید از توان و منابع کافی برای رفع برخی آسیب‌پذیری‌های امنیتی برخوردار نباشند. این موضوع حتی می‌تواند توجه هکرهای آژانس‌های دولتی را هم به‌دنبال داشته‌باشد و آنها را برای یافتن آسیب‌پذیری‌ها جهت نظارت بر داده‌های کاربران، ترغیب نماید. همچنین تعداد پایین کارمندان تلگرام می‌تواند بیانگر نبود نیروی کافی برای رسیدگی به اموری مثل دعاوی حقوقی یا توسعه زیرساخت لازم برای نظارت بر محتوا و جلوگیری از سوء استفاده‌های احتمالی باشد.

#تلگرام #حریم_خصوصی #پاول_دورف

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
چه اطلاعات مفید و مهمی داریم که از گوشی ما دزدیده بشه؟

اطلاعات گوشی من به چه درد هکر یا نهادهای امنیتی می‌خوره؟

پاسخ:
به زبان ساده، وقتی از یک وی‌پی‌ان ناامن یا برنامه مشکوک، نامطمئن و خطرناک استفاده می‌کنید، اطلاعاتی که این برنامه‌ها از شما جمع‌آوری می‌کنند، اغلب برای کلاهبرداری و خرابکاری علیه شما استفاده می‌شود.

برای مثال انواع لینک‌های فیشینگ و آلوده که در ایمیل دریافت می‌کنید یا انواع پیام‌های تبلیغاتی و فریبنده یا پاپ‌اپ‌ها از همین طریق صورت می‌گیرد.
در حقیقت بخشی از این اطلاعات را کاربر ناآگاهانه و با سهل‌انگاری در اختیار سازندگان این بدافزارها و برنامه‌های ناامن قرار می‌دهد که در نتیجه برای سوءاستفاده و کلاهبرداری علیه او استفاده می‌شود.

#پرسش #امنیت_دیجیتال #فیلترشکن #حریم_خصوصی #کلاهبرداری #فیشینگ #بدافزار

@tavaanatech
گروه هکری IRLeaks که پیش از این سابقه هک اسنپ‌فود و تپسی را داشته است، با انشتار پستی در کانال تلگرامی خود مدعی شد که «اتاقک»، پلتفرم رزو آنلاین اقامتگاه را هک کرده است

براساس متن منتشر شده، این گروه هکری به داده‌های «اتاقک» از جمله اطلاعات رزرواسیون، اطلاعات بانکی، اطلاعات کاربری و... دست پیدا کرده است.

این گروه هکری نوشته است که به طور خلاصه موارد زیر در اختیار ما می‌باشد:
- اطلاعات رزرواسیون؛ شامل نام و نام‌خانوادگی، تاریخ رزرو، مدت اقامت، هزینه پرداختی، کد ملی، شماره تماس، ایمیل و ...
- اطلاعات تسویه حساب؛ ‌شامل مبلغ، اطلاعات بانکی، توضیحات، تاریخ
- پیام‌ها و چت‌ها؛ شامل کد فعال‌سازی یا کلمه‌عبور، پیام‌های پشتیبانی و ...
- اطلاعات کاربری؛ شامل نام کاربری، پسورد، نام و نام‌خانوادگی، جنسیت، شماره تماس، کد ملی، آی‌پی آدرس، یوزر ایجنت و ...
- اطلاعات پرداخت؛ شامل توضیحات پرداخت، تاریخ پرداخت، مبلغ، اطلاعات پرداخت کننده
- اطلاعات دقیق اماکن قابل رزرو؛ شامل آدرس دقیق، طول و عرض جغرافیایی، شهر، کد پستی و ...
- اطلاعات جستجوی کاربران؛ شامل شهر، استان، فیلترهای جستجو، بازه زمانی جستجو، مبلغ، یوزر آیدی، آی‌پی آدرس و ...
- اطلاعات بانکی؛ شامل نام و نام‌خانوادگی صاحب حساب، نام کاربری، شماره شبا، نام بانک، شماره کارت

گروه هکری IRLeaks نمونه‌ای از این داد‌ه‌ها را نیز برای دانلود منتشر کرده است و به اتاقک ۲۴ ساعت فرصت داده شده، برای جلوگیری از فروش اطلاعات، با این گروه وارد مذاکره شود.

#هک #اتاقک #حریم_خصوصی

@tavaanatech
پس از ادعای گروهی هکری IRLeaks مبنی‌بر هک پلتفرم اجاره اقامتگاه «اتاقک»، این پلتفرم در بیانیه‌ای اعلام کرد که درحال راستی‌آزمایی ادعای این گروه هکری بوده و درصورت تأیید نفوذ مسئولیت این اتقاق را می‌پذیرد.

در بخشی از بیانیه اتاقک آمده است:

«پیرو ادعای هک‌ شدن بخشی از اطلاعات کاربران اتاقک به اطلاع می‌رسانیم که شرکت اتاقک در گام نخست با همکاری پلیس فتا، درحال شناسایی و رفع منبع آلودگی ناشی از اقدام این گروه هکری است.
اتاقک در حال راستی آزمایی ادعای این گروه هکری بوده و در صورت تائید نفوذ مسئولیت این اتفاق را می پذیرد.
از لحظات آغازین این ادعای نفوذ، اتاقک در حال مذاکره با تیم هکری است و حداکثر تلاش خود را جهت جلوگیری از انتشار داده های کاربران از این طریق انجام خواهد داد.»

گروه هکری IRLeaks مدعی هک اتاقک که پیش از این تپسی، اسنپ‌فود و سازمان حج و زیارت را هک کرده بود با انتشار نمونه‌ای از داده‌های هک شده اتاقک، به این پلتفرم ۲۴ ساعت فرصت داده تا برای جلوگیری از فروش اطلاعات وارد مذاکره شود.

#هک #اتاقک #حریم_خصوصی

@tavaanatech
گروه هکری IRLeaks که پیش از این تپسی، اسنپ‌فود و سازمان حج و زیارت را هک کرده بود روز گذشته با انتشار پستی در کانال تلگرامی ضمن اعلام خبر هک پلتفرم اجاره اقامتگاه «اتاقک»، به این پلتفرم ۲۴ ساعت فرصت داد تا برای جلوگیری از فروش اطلاعات وارد مذاکره شود.

اتاقک روز گذشته با انتشار بیانیه‌ای اعلام کرد در حال راستی‌آزمایی و مذاکره با گروه هکری است و در بیانیه دوم خود نیز که امروز منتشر شد هک شدن اتاقک را تایید کرد.

دقایقی قبل گروه هکری IRLeaks با انتشار پستی در کانال تلگرام خود اعلام کرد که اطلاعات به دست آمده از هک اتاقک را در فروم‌های هکری به فروش گذاشته است. این دیتا شامل اطلاعات بیش از دو میلیون کاربر است:

- اطلاعات رزرواسیون؛ شامل نام و نام‌خانوادگی، تاریخ رزرو، مدت اقامت، هزینه پرداختی، کد ملی، شماره تماس، ایمیل و ...
- اطلاعات تسویه حساب؛ ‌شامل مبلغ، اطلاعات بانکی، توضیحات، تاریخ
- پیام‌ها و چت‌ها؛ شامل کد فعال‌سازی یا کلمه‌عبور، پیام‌های پشتیبانی و ...
- اطلاعات کاربری؛ شامل نام کاربری، پسورد، نام و نام‌خانوادگی، جنسیت، شماره تماس، کد ملی، آی‌پی آدرس، یوزر ایجنت و ...
- اطلاعات پرداخت؛ شامل توضیحات پرداخت، تاریخ پرداخت، مبلغ، اطلاعات پرداخت کننده
- اطلاعات دقیق اماکن قابل رزرو؛ شامل آدرس دقیق، طول و عرض جغرافیایی، شهر، کد پستی و ...
- اطلاعات جستجوی کاربران؛ شامل شهر، استان، فیلترهای جستجو، بازه زمانی جستجو، مبلغ، یوزر آیدی، آی‌پی آدرس و ...
- اطلاعات بانکی؛ شامل نام و نام‌خانوادگی صاحب حساب، نام کاربری، شماره شبا، نام بانک، شماره کارت و ...

#حریم_خصوصی #اتاقک #هک

@tavaanatech
تواناتک Tavaanatech
گروه هکری IRLeaks که پیش از این تپسی، اسنپ‌فود و سازمان حج و زیارت را هک کرده بود روز گذشته با انتشار پستی در کانال تلگرامی ضمن اعلام خبر هک پلتفرم اجاره اقامتگاه «اتاقک»، به این پلتفرم ۲۴ ساعت فرصت داد تا برای جلوگیری از فروش اطلاعات وارد مذاکره شود. اتاقک…
گروه هکری IRLeaks با انتشار پستی در کانال تلگرام خود نوشت:
«پیرو مذاکراتی که با تیم اتاقک داشتیم، دیتای این مجموعه به هیچکس فروخته نشده و نخواهد شد.
اتاقک تصمیم گرفت مانند اسنپ‌فود برای کاربران خود ارزش قائل شده و جلوی فروش دیتا را بگیرد.
بنابراین پست ما در فروم‌های exploit.in و onniforums به No longer available for sale ویرایش شد.»

#حریم_خصوصی #اتاقک #هک

@tavaanatech
پرسش و پاسخ

چگونه می‌توانیم دسترسی‌های غیرضروری یک اپلیکیشن که قبلا نصب کرده‌ایم را مسدود کنیم؟

پاسخ:
در تنظیمات یا Settings گوشی، به قسمت برنامه‌ها یا Apps بروید.
روی برنامه مورد نظر تپ کنید.
در صفحه اطلاعات اپ (App info)، روی گزینه Permissions(مجوزها)تپ کنید
و دسترسی های غیرضروری را خاموش کنید.

#آموزشی #حریم_خصوصی #امنیت_دیجیتال

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
استفاده یک کافی‌شاپ از هوش مصنوعی برای ردیابی بهره‌وری باریستاها و مدت زمانی که مشتریان در کافی‌شاپ صرف می کنند

#حریم_خصوصی #هوش_مصنوعی #کافی_شاپ

@tavaanatech
جلوگیری از ذخیره‌شدن موقعیت مکانی در آی.او.اس

در این مقاله به تمام نکات امنیتی درباره تاریخچه موقعیت مکانی (Location) در آی.او.اس بپردازیم؛ مسئله‌ای که در حفظ امنیت و حریم خصوصی شما کاربران آی.او.اس، بسیار موثر است.

در ابتدا می‌بایست بررسی کنیم و ببینیم که لیست موقعیت‌های مکانی‌ای که رفتیم کجا ذخیره شده است. برای دسترسی به این اطلاعات در تنظیمات آیفون به بخش privacy بروید.

سپس گزینه Location Services را انتخاب کنید.

تصاویر آموزشی و ادامه مطلب:

https://tech.tavaana.org/index.php/fa/news/IphoneSecLocation

#آموزشی #آیفون #اپل #حریم_خصوصی #امنیت_دیجیتال

@tavaanatech
برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید

برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید به این دلیل که نهادهای حکومتی به پیامک‌های دریافتی شما، دسترسی دارند. پس توصیه می‌کنیم برای تایید هویت دومرحله‌ای حساب‌های خود حتما از اپلیکیشن‌های authenticator استفاده کنید، و تا جایی که مقدور است از شماره تلفن‌های ایران برای دریافت استفاده نکنید.

#پیامک #شنود #امنیت #حریم_خصوصی

@tavaanatech