NooshDaroo | نوشدارو
نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وبسایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام NooshDaroo | نوشدارو
تُعد قناة NooshDaroo | نوشدارو (@nooshdaroo_web) في القطاع اللغوي Farsi لاعباً نشطاً. يضم المجتمع حالياً 10 733 مشتركاً، محتلاً المرتبة 11 133 في فئة التكنولوجيات والتطبيقات والمرتبة 29 093 في منطقة إيران.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 10 733 مشتركاً.
بحسب آخر البيانات بتاريخ 28 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 626، وفي آخر 24 ساعة بمقدار -15، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 27.32%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 17.43% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 2 933 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 871 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 28.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما.
وبسایت:
nooshdaroo.ir
اینستاگرام:
instagram.com/NooshDaroo_web
ایکس:
x.com/nooshdaroo_web”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 29 أغسطس, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 29 أغسطس | 0 | |||
| 28 أغسطس | +1 | |||
| 27 أغسطس | 0 | |||
| 26 أغسطس | 0 | |||
| 25 أغسطس | +2 | |||
| 24 أغسطس | 0 | |||
| 23 أغسطس | 0 | |||
| 22 أغسطس | 0 | |||
| 21 أغسطس | 0 | |||
| 20 أغسطس | +74 | |||
| 19 أغسطس | +197 | |||
| 18 أغسطس | +102 | |||
| 17 أغسطس | +227 | |||
| 16 أغسطس | +22 | |||
| 15 أغسطس | +19 | |||
| 14 أغسطس | 0 | |||
| 13 أغسطس | 0 | |||
| 12 أغسطس | +1 | |||
| 11 أغسطس | 0 | |||
| 10 أغسطس | 0 | |||
| 09 أغسطس | 0 | |||
| 08 أغسطس | 0 | |||
| 07 أغسطس | +19 | |||
| 06 أغسطس | +95 | |||
| 05 أغسطس | +43 | |||
| 04 أغسطس | +47 | |||
| 03 أغسطس | +89 | |||
| 02 أغسطس | 0 | |||
| 01 أغسطس | 0 |
| 2 | 💡 هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سیپنل را جدی بگیرید
اگر برای کسبوکار یا وبلاگ خود سایتی دارید، احتمالاً از «هاست اشتراکی» استفاده میکنید؛ یعنی سایت شما در کنار دهها سایت دیگر روی یک سرور مشترک قرار دارد. حالا یک نقص امنیتی بحرانی در سیپنل (cPanel)، یکی از پرکاربردترین پنلهای مدیریت هاست و سرور، کشف شده که میتواند امنیت همه این همسایهها را به خطر بیندازد.
به گفته شرکت سازنده سیپنل، این ضعف در بخش افزودن دامنههای جانبی (Parked و Addon Domain) قرار دارد. در یک سرور اشتراکی، حتی یک مشتری عادی که حساب سیپنل دارد، اگر اجازه افزودن این دامنهها را داشته باشد، میتواند در بخشهایی از سرور فایل دلخواه ایجاد کند و از این راه به دسترسی Root، یعنی بالاترین سطح دسترسی سرور، برسد.
سیپنل روز گذشته نسخههای اصلاحشده را منتشر کرده است. سرورهایی که بهروزرسانی خودکار روزانه دارند، وصله را بهطور خودکار دریافت میکنند و مدیران سرورهای اختصاصی هم میتوانند از طریق WHM یا دستور رسمی سیپنل، آن را فوراً نصب کنند.
سیپنل تاکنون سوءاستفاده فعال از این آسیبپذیری را رسماً تأیید نکرده و این نقص در فهرست آسیبپذیریهای فعال آژانس امنیت سایبری آمریکا (CISA) هم دیده نمیشود. بااینحال، یک مدیر سرور در انجمن رسمی سیپنل مدعی شده سرورش دو روز پیش از انتشار وصله با همین ضعف هک شده است؛ ادعایی که هنوز مستقلاً تأیید نشده است.
اگر سایت شما روی هاست اشتراکی است، بهروزرسانی سرور وظیفه شرکت هاستینگ است؛ اما حق دارید از پشتیبانی بپرسید که آیا سرور در برابر این آسیبپذیری وصله شده است یا نه. نگهداشتن یک نسخه پشتیبان خارج از همان سرور هم عاقلانه است؛ چون اگر کل سرور تسخیر شود، بکاپی که فقط روی همان سرور است نیز در معرض خطر قرار میگیرد.
همچنین نصب وصله جلوی سوءاستفاده از این آسیبپذیری در آینده را میگیرد؛ اما اگر سرور پیش از بهروزرسانی هک شده باشد، آپدیت بهتنهایی آثار نفوذ یا راههای دسترسیای را که مهاجم ایجاد کرده پاک نمیکند و سرور باید جداگانه بررسی و پاکسازی شود.
➕نوشدارو پلاس: این ماجرا یادآوری میکند که در هاست اشتراکی، امنیت سایت فقط به رمز عبور خودتان بستگی ندارد؛ امنیت و بهروزبودن کل سرور و سرعتعمل شرکت هاستینگ هم مستقیماً روی امنیت شما اثر دارد.
#خبر_و_تحلیل
#کسب_و_کار_آنلاین
برای آگاهی از آسیبپذیریهای مهم وبسایتها و راههای افزایش امنیت آنها، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 099 |
| 3 | 💡 شرکتهای بزرگ فناوری هشدار دادند: موج حملات سایبری در راه است!
شرکتهایی که خودشان بعضی از قدرتمندترین مدلهای هوش مصنوعی جهان را ساختهاند، حالا درباره روی دیگر این فناوری هشدار میدهند. روز گذشته بیش از ۱۰۰ شرکت و سازمان، از جمله گوگل، مایکروسافت، AWS، اوپنایآی، آنتروپیک، کلادفلر، در نامهای مشترک گفتهاند فرصت محدودی برای آمادهشدن در برابر نسل تازه حملات سایبری باقی مانده است.
امضاکنندگان میگویند در ماههای آینده، با قدرتمندترشدن مدلهای هوش مصنوعی، حملات مجهز به AI میتوانند بسیار گستردهتر و پیچیدهتر شوند. نگرانی فقط حسابهای بانکی کاربران نیست؛ بیمارستانها، تأسیسات آب و حتی زیرساختی که اینترنت روی آن کار میکند، در این نامه بهعنوان بخشهای در معرض خطر نام برده شدهاند.
▪️ این نخستین هشدار صنعت فناوری نیست
پیشتر در نوشدارو درباره شکلگیری Open Secure AI Alliance به رهبری انویدیا نوشته بودیم؛ ائتلافی که با حضور مایکروسافت، IBM، کلادفلر، Hugging Face و دهها شرکت دیگر برای ساخت ابزارهای باز و قابلبررسی در حوزه امنیت هوش مصنوعی شکل گرفت. این ائتلاف ظرف مدت کوتاهی به بیش از ۱۲۰ سازمان رسید و کار روی استانداردها و ابزارهای مشترک امنیتی را آغاز کرد.
نکته جالب اینجاست که OpenAI، Google و Anthropic در فهرست اولیه آن ائتلاف حضور نداشتند؛ اما حالا هر سه نام در نامه تازه دفاع سایبری دیده میشود. یعنی هشدار درباره فاصله میان قدرت روبهرشد هوش مصنوعی و آمادگی دفاعی، دیگر فقط دغدغه یک گروه از شرکتها نیست.
▪️ زنگ خطر از داخل آزمایشگاههای هوش مصنوعی
نگرانی فقط درباره سوءاستفاده هکرها نیست. نگرانی فقط به سوءاستفاده هکرها از هوش مصنوعی محدود نمیشود. خود اوپنایآی، که میزبان انتشار این نامه مشترک است، در ماه ژوئیه هنگام آزمایش امنیتی مدلهایش با اتفاق نگرانکنندهای روبهرو شد: چند مدل آزمایشی توانستند از محدودیتهای محیط تست عبور کنند، آسیبپذیریهایی پیدا کنند و به بخشهایی از زیرساخت واقعی «هاگینگ فیس» (Hugging Face) دسترسی بگیرن. اوپنایآی این اتفاق را نشانهای جدی از رشد سریع تواناییهای سایبری نسل جدید مدلها دانست.
آنتروپیک هم بعد از بررسی بیش از ۱۴۱ هزار آزمایش امنیتی کلود، سه مورد پیدا کرد که مدل توانسته بود از محیط آزمایشی به اینترنت برسد و بدون مجوز وارد سیستم واقعی سه سازمان شود. این اتفاقها در محیط آزمایش و با کاهش برخی محافظتهای معمول رخ دادهاند، اما نشان میدهند توانایی فنی مدلها تا چه حد پیشرفت کرده است.
▪️ چرا سیستمهای فعلی آماده نیستند؟
نامه بیش از ۱۰۰ شرکت میگوید مشکل فقط قدرتمندشدن هوش مصنوعی نیست. بسیاری از سیستمها همین حالا هم پر از نرمافزارهای قدیمی و آپدیتنشده، رمزهای ضعیف، دسترسیهای بیش از حد و تنظیمات اشتباه هستند. AI میتواند پیدا کردن و سوءاستفاده از همین ضعفهای قدیمی را بسیار سریعتر کند.
▪️ شرکتها چه میخواهند؟
درخواست اصلی این است که دفاع سایبری هم به همان اندازه سریعتر شود. شرکتها از سازمانها میخواهند آسیبپذیریهای مهم را زودتر اصلاح کنند، احراز هویت و سطح دسترسی کاربران را جدیتر بگیرند و از هوش مصنوعی برای پیدا کردن ضعفها استفاده کنند.
از شرکتهای امنیتی خواسته شده اطلاعات حملات و روشهای مقابله را بیشتر با یکدیگر به اشتراک بگذارند و دولتها هم برای بیمارستانها، تأسیسات آب و دیگر زیرساختهای حیاتی که بودجه امنیتی کمی دارند، ابزار و منابع بیشتری فراهم کنند. سازندگان مدلهای پیشرفته نیز باید دسترسی کنترلشده به تواناییهای دفاعی AI را در اختیار متخصصان امنیت قرار دهند.
▪️ در نهایت
واقعیت این است که هوش مصنوعی دیگر فقط ابزاری برای نوشتن متن یا ساخت عکس نیست؛ بلکه به سلاحی قدرتمند در دست مجرمان تبدیل شده است. در این دنیای جدید، داشتن سواد دیجیتال، دیگر یک انتخاب نیست، بلکه تنها راه درامانماندن است.
✍️ دانیال طبایی
#خبر_و_تحلیل
برای آگاهی از تهدیدهای سایبری و روشهای محافظت در برابر آنها، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 463 |
| 4 | 💡 پایان پرونده میلیاردی متا؛ از محدودیت دو ساعته تا خاموشی شبانه برای کودکان و نوجوانان
پیشتر در نوشدارو خبر جریمه میلیارد دلاری متا بهدلیل اتهام طراحی اعتیادآور اینستاگرام و آسیب به کودکان و نوجوانان را پوشش دادیم؛ اما ماجرا به پرداخت پول ختم نشده است.
متا با وجود اینکه هنوز زیر بار تخلف نرفته، اما برای بستن بخش بزرگی از این پرونده، به یک توافق تاریخی با ایالتهای آمریکا تن داده است.
بر اساس این توافق، متا نهتنها باید جریمهی نقدی بپردازد، بلکه پذیرفته است که محدودیتهای سفت و سختی برای حساب کاربری افراد زیر ۱۸ سال در اینستاگرام و فیسبوک ایجاد کند.
محدودیت دو ساعته، خاموشی شبانه، سکوت در ساعات مدرسه، تشخیص دقیقتر سن، یادآوری استراحت و محدودیت فیلترها، جزو این توافق هستند.
از طرفی، متا از تیکتاک و یوتیوب هم خواسته است که محدودیتهای مشابهی را اعمال کنند.
اما تغییرات متا برای کنترل حسابهای کاربری نوجوانان دقیقاً چیست؟ آیا این تغییرات واقعاً کافی هستند؟
⛓ جزئیات بیشتر را در سایت نوشدارو بخوانید.
✍️ دانیال طبایی
#خبر_و_تحلیل
#راهنمای_والدین
در تلگرام نوشدارو، از جدیدترین محدودیتهای کشورهای جهان برای استفادهی کودکان و نوجوانان از شبکههای اجتماعی باخبر شوید.
💡 @NooshDaroo_web | 1 382 |
| 5 | 💡 تسخیر خاموش دنیای موسیقی: ۴۰ درصد آهنگهای جدید کار هوش مصنوعی است
بازسازی صدای خوانندگان یا اجرای ترانههای جدید توسط هوش مصنوعی در شبکههای اجتماعی ایرانی به وفور دیده میشود. ظاهراً این پدیده فقط به ایران محدود نیست و بر اساس گزارش پلتفرم «سابمیتهاب» (SubmitHub)، ۳۸.۵ درصد از آهنگهای منتشرشده در ماه جولای ۲۰۲۶، با دخالت مستقیم یا غیرمستقیم هوش مصنوعی ساخته شدهاند.
این بررسی که روی بیش از یک میلیون قطعه موسیقی انجام شده، نشان میدهد ۲۳.۲ درصد آثار کاملاً توسط هوش مصنوعی تولید شدهاند و ۱۵.۳ درصد دیگر، از المانهای تولیدشده با هوش مصنوعی استفاده کردهاند که توسط انسانها بازنویسی یا ویرایش شده است.
این آمار نگرانکننده تنها به یک پلتفرم محدود نمیشود. شرکت «دیزر» (Deezer) هم گزارش داده که در ماه ژوئن، بیش از نیمی از آپلودهای روزانهی این پلتفرم را قطعات ساختهشده با هوش مصنوعی تشکیل دادهاند.
▪️ واکنش پلتفرمها؛ از ممنوعیت تا شفافسازی
در حالی که برخی هنرمندان استفاده از هوش مصنوعی را صرفاً ابزار کمکی میدانند، منتقدان و سازمانهای حقوقی به شدت نگران حذف هنر انسانی هستند. با افزایش نگرانیها دربارهی حقوق هنرمندان و سردرگمی شنوندگان، نهادها و پلتفرمهای موسیقی رویکردهای متفاوتی را در پیش گرفتهاند.
پلتفرمهای بزرگی مثل «بندکمپ» (Bandcamp) انتشار آثار تولیدشده با هوش مصنوعی را به طور کامل ممنوع کردهاند. «انجمن صنعت ضبط استرالیا» (ARIA) نیز آهنگهایی را که بخش عمدهی آنها با هوش مصنوعی ساخته شده، از جداول رسمی موسیقی این کشور حذف کرده تا از «ماهیت انسانی هنر» محافظت کند.
اسپاتیفای اما رویکرد شفافسازی را در پیش گرفته است. این پلتفرم بهزودی برچسب «شخصیت هوش مصنوعی» (AI Persona) را به آثار برخی هنرمندان اضافه میکند تا شنونده با آگاهی کامل دست به انتخاب بزند.
✍️ یونس مرادی
#خبر_و_تحلیل
جدیدترین تغییرات دنیای هوش مصنوعی و تأثیر آن بر زندگی و هنر را در تلگرام نوشدارو دنبال کنید:
💡 @NooshDaroo_web | 1 752 |
| 6 | 💡 بدافزار ناتپتیا: داستان ناگفتهی مخربترین حمله سایبری تاریخ با ۱۰ میلیارد دلار خسارت
آنهایی که صبح بیستوهفتم ژوئن ۲۰۱۷ پشت میز نشستند تا روز کاری جدید را آغاز کنند، نمیدانستند که با کلیکی ساده روی یک اعلان بهروزرسانی کامپیوتر، ماشهی مخربترین سلاح سایبری تاریخ را میکشند.
«ناتپِتیا» (NotPetya) مثل بقیهی ویروسها و بدافزارها نبود؛ بمبی ویرانگر بود که ابتدا در اوکراین منتشر شد و در کمتر از چند دقیقه غولهای حملونقل، صنایع، بانکها و بیمارستانها را در سراسر جهان به زانو درآورد؛ و البته ۱۰ میلیارد دلار خسارت به جا گذاشت.
⛓ داستان کامل بدافزار نات پدیا را در نوشدارو بخوانید!
✍️ یونس مرادی
#سواد_دیجیتال
برای افزایش سواد دیجیتال و آگاهی از جدیدترین اخبار دنیای امنیت، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 612 |
| 7 | 💡 کودکان، معدن اطلاعات پلتفرمها؛ دنیا با جریمه مهارشان میکند، ایران هنوز شروع نکرده
کودکان هنگام استفاده از یک اپلیکیشن شاید فقط چند ویدیو ببینند، کمی بازی کنند یا با دوستان حرف بزنند؛ اما همین استفادههای ساده میتواند به جمعآوری اطلاعات درباره سن، علایق، رفتار و عادتهای آنها ختم شود.
⚡️ بر اساس قانون کوپا (COPPA) یا قانون حفاظت از از حریم خصوصی کودکان در اینترنت، هیچ هیچ سرویسی حق ندارد از کودک زیر ۱۳ سال اطلاعات شخصی جمع کند، مگر اینکه قبلش رضایت قابلراستیآزمایی والدین را گرفته باشد.
این قانون در سال ۱۹۹۸ در آمریکا تصویب شده است و مجری قانون هم «کمیسیون فدرال تجارت آمریکا» (FTC) است.
بر اساس همین قانون، مدتی پیش شرکت «تیکتاک» به اتهام جمعآوری اطلاعات از کودکان زیر ۱۳ سال، به پرداخت ۴۰۰ میلیون دلار غرامت محکوم شد.
اما سوال اینجاست:
موضوع جمعآوری اطلاعات کودکان چقدر جدی است و تا بهحال، چه کارهایی برای کنترل آن در دنیا انجام شده است؟ آیا ایران هم در این مسیر قدمی برداشته است؟
⛓ پاسخ این سوالها را در جدیدترین مقالهی نوشدارو بخوانید!
✍️ دکتر علیاصغر هنرمند
#راهنمای_والدین
#حریم_خصوصی
برای محافظت از کودکان در برابر آسیبهای دنیای دیجیتال، در تلگرام پیگیر نوشدارو باشید.
💡 @NooshDaroo_web | 2 625 |
| 8 | 💡 جزئیات تازه از فرار مدل اوپنایآی: ۱۲۰۰ ایجنت، یک تالار گفتگوی مخفی و ۷۰ هزار پیام
حدود پنج هفته پس از آنکه یک مدل منتشرنشده OpenAI از محیط محدود خود گریخت و به سیستمهای داخلی هاگینگ فیس نفوذ کرد.
دو گزارش تازه با نزدیک به ۱۳۰ صفحه جزئیات منتشر شده که ابعاد تازهای از این حادثه را روشن میکند:
یکی را خود OpenAI نوشته و دیگری حاصل تحقیق مشترک دو نهاد پژوهشی غیرانتفاعی METR و Redwood Research است که OpenAI اجازه داد شش روز بهطور مستقل حادثه را بررسی کنند.
تصویری که این دو گزارش ترسیم میکنند، از آنچه پیشتر اعلام شده بود بزرگتر است.
شرکت OpenAI در گزارش خود این حادثه را «نخستین نمونه شناختهشده از اقدام تهاجمی و بدون مجوز گروهی از ایجنتهای خودکار» توصیف کرده و نوشته شرکتها دیگر نباید فرض کنند عملیات پیچیده سایبری به هدایت مداوم انسان نیاز دارد.
به بیان این شرکت، ایجنتهای هوش مصنوعی تهدید جدیدی هستند که میتوانند تخصصشان را با هم ترکیب کنند و «مسیرهای حملهای» بسازند که در آزمایش جداگانهی هر مدل دیده نمیشود.
⛓ کلیک کنید و جزئیات کامل این خبر را در نوشدارو بخوانید.
✍️ یونس مرادی
#خبر_و_تحلیل
برای آگاهی از جدیدترین اخبار هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 991 |
| 9 | 💡 رویافروشی در تبلیغ مکملها: چطور فریب نخوریم؟
#انواع_کلاهبرداری
#خرید_آنلاین
نوشدارو را در تلگرام دنبال کنید تا دست کلاهبردارها را بخوانید!
💡 @NooshDaroo_web | 1 750 |
| 10 | 💡 پول رفت؛ با خشم، شرم و بیخوابی بعد از کلاهبرداری چه کنیم؟
ضرر مالی فقط بخشی از تجربه ناخوشایند کلاهبرداری است؛ خیلیها بعد از اینکه سرشان کلاه میرود شبها خوابشان نمیبرد، از دست خودشان عصبانی میشوند و دیگر به هیچ تماس و پیامی اعتماد نمیکنند.
این مطلب درباره همین بخش کمتر دیدهشده ماجراست:
چه واکنشهایی طبیعی است؟ چطور با خانواده حرف بزنیم؟ و چه زمانی وقت کمک گرفتن از یک متخصص میرسد؟
⛓ کلیک کنید و پاسخ این سوالها را در نوشدارو بخوانید!
✍️ شایان ضیایی
#انواع_کلاهبرداری
#خرید_آنلاین
#معاملات_دست_دوم
در کانال تلگرام نوشدارو، ترفندهای پیشگیری از کلاهبرداری و اقدامات ضروری پس از وقوع کلاهبرداری را بیاموزید.
💡 @NooshDaroo_web | 1 816 |
| 11 | 💡 جریمهی ۱۷ میلیارد دلاری شرکت متا بهخاطر طراحی اعتیادآور اینستاگرام و آسیب به کودکان
شرکت متا برای پایان دادن به یکی از بزرگترین پروندههای حقوقی تاریخ خود که به «آسیب شبکههای اجتماعی به کودکان» مربوط است، با نمایندگان ۲۹ ایالت آمریکا به توافق رسیده و به پرداخت جریمهای تا حدود ۱۷ میلیارد دلار در این کشور وادار خواهد شد.
سالیان سال است که متخصصان و برخی سیاستمداران، اینستاگرام را به پیادهسازی عمدی قابلیتهای اعتیادآور متهم میکنند. برای مثال گفته میشود فیسبوک و اینستاگرام از اساس برای «درگیر نگه داشتن» کودکان و نوجوانان طراحی شدهاند و اطلاعات آنها را هم بدون رضایت والدین جمعآوری میکنند.
حالا متا عملاً بخشی از اتهامات را پذیرفته و نهتنها تا سقف ۱۶.۶ میلیارد دلار جریمه میپردازد، بلکه تغییراتی در سازوکار شبکههای اجتماعی خود به وجود میآورد. این شرکت قرار است قابلیتهایی مثل «محدودیت روزانه استفاده» و «مسدود شدن دسترسی در ساعات دیروقت» را برای نوجوانان تدارک ببیند و از آثار مخرب فیسبوک و اینستاگرام بکاهد.
به عبارت دیگر، دعوای طولانیمدت قانونگذاران با متا جواب داده و حالا به تغییراتی مستقیم در طراحی محصول منجر شده است.
یکی دیگر از اتهامهای مهم این است که متا اطلاعات کودکان را بدون اطلاع یا رضایت والدین جمعآوری و برای تعلیم هوش مصنوعی استفاده میکند. متا این اتهام خاص را رد کرده و در توافق خود نیز حاضر به پذیرش تخلفی نشده است.
در مجموع پیام این پرونده واضح است:
مسئولیت محافظت از کودکان در فضای آنلاین را نمیشود فقط روی دوش خانواده گذاشت. اگر طراحی پلتفرم بهگونهای است که کاربران کمسن را به ماندن بیشتر تشویق میکند یا اطلاعات بیشتری از آنها میگیرد، بخشی از مسئولیت باید متوجه قانونگذاران و همان شرکتی باشد که این محیط را ساخته است.
✍️ شایان ضیایی
#خبر_و_تحلیل
#راهنمای_والدین
برای آگاهی از خطرات شبکههای اجتماعی برای کودکان و نوجوانان، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 956 |
| 12 | 💡 گوشیات را دزدیدهاند: حالا «اپل» زنگ میزند تا رمزت را هم بگیرد!
یک کلاهبرداری عجیب و متفاوت که در برخی کشورها بهتازگی شایع شده (در ایران قاعدتا رخ نمیدهد اما داستانش جالب است):
آیفونت را دزدیدهاند و هنوز در شوک ماجرا هستی که تلفن زنگ میخورد. صدایی آرام و حرفهای از آنطرف خط میگوید: «من از پشتیبانی اپل تماس میگیرم؛ گوشی شما پیدا شده است.»
تماس کاملاً واقعی به نظر میرسد. تماسگیرنده حتی مدل گوشی و وضعیت آن در Find My را میداند. بعد توضیح میدهد که فردی تلاش کرده قفل گوشی را باز کند و برای اثبات مالکیت، فقط باید رمز چهار یا ششرقمی آیفونت را اعلام کنی.
▪️ چرا دزد به رمز گوشی شما نیاز دارد؟
اما پشت خط کارمند اپل نیست؛ یک صدای هوش مصنوعی است که برای فریبدادنت آموزش دیده. دزدها خود گوشی را در اختیار دارند، اما تا وقتی «قفل فعالسازی» اپل روشن باشد، فروش آن دشوار است. برای همین مرحله دوم سرقت آغاز میشود: گرفتن رمز از خود صاحب گوشی.
پس از دریافت رمز گوشی، یک پیام برایت میفرستند؛ لینکی که ظاهراً صفحه رسمی اپل و محل پیداشدن آیفون را نشان میدهد. اگر اطلاعات حساب اپل و کد تأیید دومرحلهای را هم در آن وارد کنی، دزدها میتوانند کنترل حساب را به دست بگیرند، قفل گوشی را بردارند و آیفون دزدیدهشده را برای فروش آماده کنند.
یعنی سرقت دیگر با برداشتن گوشی از جیب شما تمام نمیشود. دزد ممکن است چند روز بعد، با صدایی مؤدب و داستانی امیدوارکننده برگردد تا آخرین چیزی را که برای بازکردن گوشی لازم دارد، از زبان خودتان بشنود.
▪️ اگر چنین تماسی دریافت کردید
قاعده نجاتبخش ساده است: اپل برای پشتیبانی هرگز رمز گوشی، گذرواژه حساب یا کد تأیید دومرحلهای شما را درخواست نمیکند. اگر پس از گمشدن یا سرقت آیفون چنین تماسی دریافت کردید، تماس را قطع کنید، روی لینکهای ارسالی نزنید و دستگاه را نیز از حساب Apple و Find My حذف نکنید.
نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 851 |
| 13 | 💡 اپلیکیشنهای متا سه برابر بیشتر از مایکروسافت و اپل تشنهی اطلاعات خصوصی کاربراناند
یک پژوهش تازه، چیزی را اثبات کرده که بسیاری از ما از سالها قبل میدانستیم:
در میان بزرگترین شرکتهای فناوری، شرکت متا بیشتر از همه به دنبال اطلاعات خصوصی کاربران است و «متنوعترین اطلاعات» را از آنها گردآوری میکند.
در این بررسی مشخص شده که ۱۲ اپلیکیشن متعلق به متا بهطور میانگین ۲۵ مورد از ۳۵ نوع اطلاعات تعریفشده در اپاستور اپل را جمعآوری میکنند؛ بیش از سه برابرِ میانگینِ مایکروسافت و اپل.
پژوهشگران در مجموع ۱۷۱ اپلیکیشن متعلق به متا، گوگل، آمازون، مایکروسافت و اپل را بررسی کردند.
متا با جمعآوری میانگین ۲۵ نوع اطلاعات در رتبه نخست است و بعد از آن گوگل با ۱۷، آمازون با ۱۲، مایکروسافت با ۸ و اپل با ۷ نوع داده قرار دارند.
هفت اپلیکیشن صدر جدول همگی متعلق به متا بودند: اپلیکیشن Meta AI با جمعآوری ۳۳ نوع داده در رتبه نخست است و پس از آن چند سرویس دیگر از جمله Facebook و Messenger با ۳۲ نوع.
در این بین ماجرای گوگل کمی متفاوت است. اپهای این شرکت بهطور میانگین اطلاعات کمتری جمع میکنند، اما تعداد زیاد سرویسهای گوگل باعث میشود رد پای این شرکت در بخشهای گستردهتری از زندگی دیجیتال کاربران دیده شود.
از ۴۴ اپ گوگل که در این پژوهش بررسی شدهاند، ۲۹ مورد در جمع ۴۰ اپلیکیشنی قرار میگیرند که گستردهترین اطلاعات را از کاربران جمع میکنند.
▪️ چرا این خبر باید برایمان مهم باشد؟
مسئله فقط این نیست که یک برنامه چند نوع اطلاعات از شما میگیرد. وقتی موقعیت مکانی، خریدها، علایق، جستوجوها و فعالیتهای مختلف کنار هم قرار بگیرند، تصویر بسیار دقیقی از زندگی و رفتار شما میسازند.
برای مثال متا بخشی از این اطلاعات را مستقیماً به هویت کاربر پیوند میزند و از آنها برای نمایش تبلیغات سفارشی استفاده میکند.
برای کمکردن ردپای دیجیتال، بهتر است دسترسی اپلیکیشنها به موقعیت مکانی دقیق خود را محدود کنید، مجوزهای اپها را دائم مرور کنید و تنظیمات تبلیغات شخصیسازیشده را هر چند وقت یکبار بررسی کنید.
قاعده کلی ساده است:
قبل از نصب یک اپلیکیشن فقط به این توجه نکنید که چه مزایایی در اختیارتان میگذارد؛ این را هم بررسی کنید که در مقابل چه چیزهایی از شما میخواهد!
✍️ شایان ضیایی
#حریم_خصوصی
#خبر_و_تحلیل
برای آگاهی از تهدیدهای حریم خصوصی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 720 |
| 14 | 💡 دموی قابلبازی GTA 6 وجود ندارد؛ سایتهای جعلی بهجای دمو بدافزار میدهند
در ادامه موج سوءاستفاده از نام بازی GTA 6 که پیشتر در نوشدارو درباره فایلهای جعلی و آلوده این بازی هشدار داده بودیم، اینبار مجرمان سایبری سایتهایی جعلی با ظاهر راکاستار (Rockstar)، شرکت سازنده بازی، راهاندازی کردهاند که یک دموی قابلبازی از GTA 6 تبلیغ میکنند؛ دمویی که اصلاً وجود خارجی ندارد.
با کلیک روی دکمه Play Now در این سایتها، فایلی دانلود میشود که ظاهر نصبکننده بازی را دارد، اما در واقع بدافزار است. جالب است که شما ۱۱۳ گیگابایت دانلود میکنید که ۹۹ درصداش پوچ است و یک درصد باقیمانده هم یک بدافزار!
این بدافزار از نوع سارق اطلاعات (Infostealer) است و رمزهای عبور، کوکیها و نشستهای فعال ذخیرهشده در مرورگر قربانی را میدزدد. با همین نشستهای سرقتشده، هکرها در برخی موارد میتوانند حتی با وجود فعال بودن احراز هویت چندعاملی، مانند صاحب اصلی حساب وارد شوند.
GTA 6 پس از چند بار تاخیر، قرار است ۱۹ نوامبر ۲۰۲۶ (۲۸ آبان) عرضه شود و نتفلیکس نیز پنجشنبه همین هفته ویدئویی با نگاهی نزدیکتر به این بازی پخش میکند. تا آن زمان، یادآوری همیشگی: فایلی را که مطمئن نیستید از منبع معتبر آمده، دانلود نکنید.
#خبر_و_تحلیل
برای محافظت از دستگاههایتان در برابر بدافزارها، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 719 |
| 15 | 💡 امنیت در پناه قدمت؛ چرا گاهی فناوریهای قدیمی از سیستمهای جدید امنترند؟
در دنیای امنیت دیجیتال یک قاعده طلایی وجود دارد: «همیشه نرمافزارهای خود را به آخرین نسخه بهروزرسانی کنید.»
اما اگر بگوییم گاهی اوقات استفاده از یک نرمافزار قدیمی و از رده خارج میتواند شما را از چنگ هکرها در امان نگه دارد، چه فکری میکنید؟ اصلاً چرا هکرها سیستمهای قدیمی را نادیده میگیرند؟
⛓ کلیک کنید و پاسخ این سوال را در جدیدترین مقالهی نوشدارو بخوانید!
✍️ یونس مرادی
#مبانی_امنیت
یادگیری تازهترینها دربارهی مبانی امنیت در کانال تلگرام نوشدارو:
💡 @NooshDaroo_web | 1 847 |
| 16 | 💡 پشتصحنه ایجنتهای هوش مصنوعی؛ هارنِس چیست و چطور به مدلها قدرت عمل میدهد؟
تا همین چند وقت پیش، هوش مصنوعی حکم «موتور پاسخگویی» داشت: پرسش خود را مینوشتیم و جواب را تحویل میگرفتیم.
اما نسل جدید هوش مصنوعیهایی که به آنها «اِیجِنت» میگوییم، کار هم انجام میدهند؛ ایمیل میفرستند، فایل پیدا میکنند، کدها را به اجرا درمیآورند و برای رسیدن به یک هدف، تصمیمات چند مرحلهای میگیرند.
اما چه چیزی به یک مدل هوش مصنوعی اجازه میدهد از یک جعبه گفتوگو فراتر برود و واقعاً در دنیای دیجیتال «عمل» کند؟ چه چیزی مشخص میکند به کدام فایلها، حسابها یا ابزارها دسترسی داشته باشد و کجا متوقف شود؟
پاسخ، لایهای نرمافزاری به نام «هارنس» (Harness) است؛ زیرساختی که مدل هوش مصنوعی را به ابزارها متصل میکند، اما همزمان مرزهای اختیار آن را هم میچیند.
🔗 جزئیات بیشتر را در مقالهی جدید نوشدارو بخوانید!
✍️ هوشیار ذوالفقارنسب
#کسب_و_کار_آنلاین
#ابزارها_و_افزونهها
جدیدترین تغییرات دنیای هوش مصنوعی را در تلگرام نوشدارو بخوانید:
💡 @NooshDaroo_web | 1 847 |
| 17 | 💡 واتساپ حالا از چند پسکی روی یک حساب پشتیبانی میکند
شرکت متا امروز مجموعهای از قابلیتهای امنیتی تازه را برای واتساپ معرفی کرد که مهمترینِ آنها امکان ثبت چند پسکی (Passkey) روی یک حساب است.
با این تغییر، کاربرانی که همزمان گوشی اندرویدی و آیفون دارند میتوانند روی هر دو دستگاه با پسکی وارد حساب خود شوند.
به گفته متا، بیش از یک میلیارد نفر اکنون برای ورود به واتساپ از کلید عبور استفاده میکنند. مدیریت کلیدهای عبور از این مسیر انجام میشود:
۱. وارد بخش Settings (تنظیمات) شوید؛
۲. گزینه Account (حساب) را باز کنید؛
۳. روی Passkeys (کلیدهای عبور) بزنید.
تغییر مهم دیگر به «تأیید دومرحلهای» برمیگردد: پین ششرقمی قبلی جای خود را به یک گذرواژه کامل داده است: طولانیتر، ترکیبی از حرف و عدد و نویسههای خاص، و در نتیجه بسیار سختتر برای حدس زدن.
اگر هنوز پین شما «۱۲۳۴۵۶» است، وقت تغییر آن رسیده است!
واتساپ همچنین برای کاربران اندروید، هنگام تماس از سوی شمارههای ناشناس اطلاعات بیشتری نمایش میدهد: مبدأ تماس، حضور نداشتن شماره در مخاطبان، و گروههای مشترک احتمالی.
این جزئیات به کاربر فرصت میدهد پیش از پاسخ دادن، بدون عجله تصمیم بگیرد. همان عجلهای که کلاهبرداران روی آن حساب میکنند.
برای اطلاع از جدیدترین امکانات امنیتی پیامرسانها، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 645 |
| 18 | 💡 نمایش تبلیغات در مانیتورها؛ وقتی صفحهنمایش کامپیوتر ابزاری برای ردیابی میشود
سالهاست که جمعآوری اطلاعات کاربران و نمایش تبلیغات تلویزیونهای هوشمند به کابوسی برای حریم خصوصی تبدیل شده است.
تا پیش از این راهکار ساده و امن برای فرار از این وضعیت، استفاده از مانیتور کامپیوتر بود؛ اما گزارشهای تازه نشان میدهند که شرکتهای سازنده، همان رویهی درآمدزایی را از طریق نمایش تبلیغات و ردیابی به دنیای مانیتورها کشاندهاند.
▪️ مانیتورهای الجی؛ وقتی آپدیت درایور به ابزار تبلیغاتی تبدیل میشود
پیشتر در نوشدارو خبر دادیم که «الجی» با نصب مخفیانه برنامه و تبلیغ آنتیویروس در مانیتورهایش موجی از بیاعتمادی را بین کاربران ایجاد کرده است.
ماجرا زمانی آغاز شد که برخی کاربران متوجه نمایش تبلیغات «آنتیویروس مکآفی» (McAfee) روی سیستم خود شدند. بخش نگرانکننده اینجا بود که این اتفاق در پسزمینه و تحت پوشش «بهروزرسانی درایور» از طریق بخش آپدیت ویندوز (Windows Update) انجام میشد.
الجی مدعی شد که هدف این برنامه، صرفاً ارائه نرمافزارهای کمکی برای دسترسی بهتر به امکانات مانیتور است؛ اما در عمل این ابزار در حال نمایش تبلیغات روی سیستم شخصی کاربران بود.
هرچند «مایکروسافت» الجی را مجبور به حذف تبلیغات مکآفی کرد، اما این رویه پنهانکارانه همچنان یک زنگ خطر جدی است.
الجی ادعا میکند که این برنامه اطلاعات شخصی را جمعآوری نمیکند؛ اما با توجه به سابقه این شرکت، تضمینی نیست که در آینده از همین دسترسی برای ردیابی فعالیتهای کاربران استفاده نشود.
شاید تزریق تبلیغات درون سیستمعامل مانیتورها در آینده باعث کاهش قیمت این دستگاهها شود، اما این ارزانی به بهای فروش اطلاعات شخصی شما تمام خواهد شد.
▪️ مانیتورهای هوشمند؛ جاسوسهای مستقل روی میز شما
ماجرا به الجی محدود نیست و تهدید بزرگتری به نام «مانیتورهای هوشمند» حریم خصوصی ما را نشانه رفته است.
این دستگاهها مستقیم به اینترنت متصل میشوند، سیستمعامل مستقل دارند و بدون نیاز به کامپیوتر میتوان روی آنها اپلیکیشن نصب کرد.
مانیتورهای هوشمند الجی و سامسونگ از همان سیستمعامل تبلیغاتی استفاده میکنند که در تلویزیونهای هوشمند به کار رفته است.
بنابراین این نمایشگرها به فناوری تشخیص خودکار محتوا مجهز هستند و توانایی ردیابی فعالیتهای کاربر را دارند.
علاوه بر این در متن قوانین حریم خصوصی مانیتورهای این شرکتها قید شده که امکان اشتراکگذاری دادههای جمعآوریشده با شرکتهای تبلیغاتی وجود دارد.
بنابراین هنگام کار با مانیتور هوشمند، نه تنها باید نگران دادههایی باشید که خود مانیتور جمعآوری میکند، بلکه باید مراقب ردیابی سازنده سیستمعامل (مانند گوگل در مانیتورهای اندرویدی) و اپلیکیشنهای شخص ثالث (مانند نتفلیکس) هم باشید.
▪️ چطور جلوی این ردیابی را بگیریم؟
بهجز اپل دیگر شرکتهای سازنده مانیتور گزینههای مربوط به حریم خصوصی را در زمان راهاندازی اولیه به شما نشان نمیدهند و آنها را در هزارتوی تنظیمات پنهان میکنند.
با این حال هنوز هم میتوانید تا حد زیادی جلوی ردیابی را بگیرید:
• تنظیمات را تغییر دهید: اگر از مانیتور هوشمند استفاده میکنید، در تنظیمات گزینههای مربوط به ردیابی (Tracking)، تبلیغات (Ads) و تشخیص محتوا (ACR) را خاموش کنید
• مراقب آپدیتهای درایور باشید: هنگام نصب درایورهای جدید برای مانیتور به نرمافزارهای جانبی که همراه با درایور اصلی نصب میشوند، دقت کنید. اگر به برنامههای مدیریت مانیتور نیاز ندارید، آنها را نصب نکنید
• مانیتور ساده بخرید: اگر واقعاً به قابلیتهای مستقل مانیتور (مانند اتصال مستقیم به وایفای یا اجرای اپلیکیشن) نیاز ندارید، یک مانیتور غیر هوشمند بخرید. مانیتورهای ساده همچنان بهترین و امنترین انتخاب برای حفظ حریم خصوصی هستند.
اگر بهتازگی مانیتور هوشمند خریدهاید یا از نرمافزارهای مدیریت مانیتور استفاده میکنید، همین امروز گزینههای مربوط به جمعآوری داده و تبلیغات را غیرفعال کنید.
#حریم_خصوصی
#خبر_و_تحلیل
✍️ یونس مرادی
برای محافظت از حریم خصوصی خود در دنیای دیجیتال، در تلگرام پیگیر نوشدارو باشید:
💡 @NooshDaroo_web | 1 708 |
| 19 | 💡 آشنایی با «حق تعمیر»: چرا باید بتوانیم وسایلمان را با کمترین دردسر تعمیر کنیم؟
از تابستان ۲۰۲۶ قانون «حق تعمیر» (Right to Repair) در کشورهای اتحادیه اروپا اجرایی شده است: تولیدکنندگان موبایل، تبلت و لوازم خانگی موظفاند حتی بعد از پایان گارانتی، محصولات را با قیمت منطقی تعمیر کنند، قطعات یدکی بفروشند و با ترفندهای نرمافزاری، جلوی تعمیر را نگیرند. قانون مشابهی در ایران نداریم، اما منطق پشت آن به همه ما مربوط است: دستگاهی که نتوانید تعمیرش کنید، واقعاً مال شما نیست.
در این مطلب میگوییم حق تعمیر یعنی چه، شرکتها چطور عمدا تعمیر را سخت میکنند و شما هنگام خرید و تعمیر دستگاه چه نکاتی را باید رعایت کنید.
⛓ لینک مطالعهی مطلب در سایت نوشدارو
✍️ شایان ضیایی
#سواد_دیجیتال
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 015 |
| 20 | 💡 بدافزار اندرویدی جدیدی که اول دست ابزارهای امنیتی گوگل را کوتاه میکند، بعد سرمایه را میدزدد!
اکثر بدافزارها تلاش میکنند رمزهای عبور یا اطلاعات شما را بدزدند و به دست هکر برسانند تا او از یک دستگاه دیگر وارد حسابتان شود.
اما نسل جدیدی از تروجانهای اندرویدی روش متفاوتی را دنبال میکنند:
به جای اینکه فقط اطلاعات شما را بدزدند، کنترل بخشی از گوشی آلوده را به دست میگیرند، دست ابزارهای امنیتی را کوتاه میکنند و در نهایت سرقت را از داخل دستگاه خودتان پیش میبرند!
محققان بهتازگی نسخهای بهروزرسانیشده از بدافزار بانکی ToxicPanda را شناسایی کردهاند که برای تصاحب حسابهای کاربری و «کلاهبرداری روی دستگاه» (On-device Fraud) طراحی شده است.
یعنی مهاجم میتواند روی گوشی قربانی، از نشستهای فعال برنامه بانکی و حتی آدرس اینترنتی او استفاده کند تا احتمال شناسایی را پایین بیاورد.
▪️ آلودگی چطور اتفاق میافتد؟
بدافزارهای این چنینی عمدتاً از طریق نصب دستی فایلهای APK دانلودی از منابع نامعتبر منتشر میشوند. بنابراین اولین و مهمترین خط دفاعی این است که به ویپیانهای رایگانی که از هر جایی به دستمان میرسند، اعتماد نکنیم.
پس از نصب، بدافزار با نمایش یک فرایند نصب جعلی، کاربر را به دادن چند مجوز حساس ترغیب میکند.
یکی از مهمترین مجوزها، دسترسی Accessibility اندروید است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت طراحی شده، اما اگر در اختیار یک برنامه مخرب قرار بگیرد، به آن اجازه میدهد محتوای صفحه را ببیند، روی دکمهها کلیک کند و رفتار برنامههای دیگر را شبیهسازی کند.
تروجان ToxicPanda از مجوز VPN هم سوءاستفاده میکند تا ارتباط دستگاه با برخی سرویسهای امنیتی گوگل، از جمله Google Play Protect مختل شود.
در واقع بدافزار تلاش میکند قبل از آغاز فعالیتهای مخرب، ابزارهای امنیتی را از کار بیندازد و مانع شناسایی شود.
این تروجان میتواند صفحات جعلی را روی برنامههای بانکی و کیف پولهای دیجیتال نمایش دهد، اطلاعات ورود و رمزهای حساس را جمعآوری کند، کدهای PIN را بدزدد و حتی کنترل هرچه بیشتر گوشی را به دست بگیرد.
خوب است بدانید ToxicPanda 2.0 نسبت به نمونه قبلی خود گستردهتر شده و تاکنون بیش از ۳۰۰ اپلیکیشن بانکی، کریپتو و کیف پول دیجیتال را در ۱۶ کشور مختلف هدف قرار داده است.
▪️ برای کاهش خطر چه کنیم؟
• برنامهها را تا حد امکان از فروشگاههای رسمی نصب کنید و فایلهای APK ناشناس را از لینکها، تبلیغات یا پیامهای ارسالی دانلود نکنید.
• اگر برنامهای بدون دلیل مشخص درخواست دسترسی Accessibility و VPN و یا تنظیمات توسعهدهنده کرد، ماجرا را جدی بگیرید و دسترسیها را به راحتی باز نکنید.
• قبل از نصب هر VPN یا ابزار کاربردی رایگان، نام سازنده، تعداد نصب، امتیازها و سابقه آن را با دقت بررسی کنید.
• مجوزهای برنامههای نصبشده روی گوشی را هر چند وقت یکبار مرور کنید و دسترسیهای غیرضروری را ببندید.
در مجموع ToxicPanda 2.0 مثالی از تغییر مسیر بدافزارهای موبایلی است:
مهاجمان دیگر فقط دنبال دزدیدن اطلاعات نیستند؛ آنها تلاش میکنند گوشی شما را به بخشی از عملیات خودشان تبدیل کنند.
تنها راه مقابله این است که ما هم عادات قدیمی را آپدیت کنیم!
✍️ شایان ضیایی
#خبر_و_تحلیل
#امنیت_در_تلفن_هوشمند
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 160 |
