Paskoocheh | پسکوچه
بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh
显示更多📈 Telegram 频道 Paskoocheh | پسکوچه 的分析概览
频道 Paskoocheh | پسکوچه (@paskoocheh) 波斯语 语言赛道中的 是活跃参与者。目前社区聚集了 126 452 名订阅者,在 技术与应用 类别中位列第 935,并在 伊朗 地区排名第 2 270 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 126 452 名订阅者。
根据 02 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 639,过去 24 小时变化为 -38,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 7.40%。内容发布后 24 小时内通常能获得 3.32% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 9 354 次浏览,首日通常累积 4 201 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 54。
- 主题关注点: 内容集中在 پسکوچه, ابزار, داده, اختلال, امنیتی 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/pasko...”
凭借高频更新(最新数据采集于 03 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 03 九月 | 0 | |||
| 02 九月 | 0 | |||
| 01 九月 | 0 |
| 2 | 🖼️قبل از انتشار هر پست، استوری یا محتوای حساس، این ۳ سوال ساده اما حیاتی را از خودتان بپرسید:
1️⃣ آیا این محتوا هویت واقعی یا موقعیت حساس من را افشا میکند؟
2️⃣آیا انتشار این دادهها شخص دیگری را در معرض خطر قرار میدهد؟
3️⃣ اگر از این محتوا اسکرینشات گرفته شود و دستبهدست بچرخد، پیامد آن برای من چیست؟
🔔پاسخ به این سوالات جایگزین ابزارها و روشهای افزایش امنیت دیجیتال نیست، اما از اولین و مهمترین قدمها برای سنجش ریسک و حفظ حریم شخصی شماست.
🔒 با کمپین #امن_بمان همراه شوید و پادکست #لایه_هفتم را نیز دنبال کنید تا با ارتقای آگاهی، امنیت دیجیتال خود را حفظ کنیم.
@Paskoocheh
@Filter_watch | 4 915 |
| 3 | 🔴نگاهی به مواد ۷ و ۸ در نسخه جدید «طرح نظامبخشی فضای مجازی» که بار دیگر در دستور کار #مجلس قرار گرفته، از یک تناقض ساختاری و عمیق در ادبیات حکمرانی دیجیتال کشور پرده برمیدارد. این طرح از یک سو از ایجاد «سامانه هوشمند حکمرانی مشارکتی» برای نظرسنجی از مردم پیش از تصویب قوانین سخن میگوید، اما در ادامه صراحتاً تأکید میکند که هیچ الزامی برای اعمال نظرات شهروندان وجود ندارد؛ نوعی ویترینسازی سیاسی در شرایطی که مطالبات عمومی جامعه طی سالهای اخیر برای رفع فیلترینگ و ارتقای کیفیت #اینترنت، همواره نادیده گرفته شده است.
🔴از سوی دیگر، ماده ۸ این طرح با جرمانگاری استنکاف از اجرای مصوبات شورای عالی فضای مجازی، مسئولان دستگاهها را به مجازاتهای سنگینی چون حبس و انفصال از خدمات دولتی تهدید میکند. زمانی که زنجیره تصمیمگیری در بدنه اجرایی با ابزار تهدید و ارعاب گره میخورد، هرگونه انعطافپذیری کارشناسی و عقلانیت مدیریتی از بین میرود. برآیند چنین رویکردی، بازتولید مدیران مطیعی است که به جای توسعه کیفیت شبکه و پاسخگویی به نیازهای فنی کشور، تمام تمرکز خود را بر اجرای بیچونوچرای دستورات امنیتی و تشدید محدودیتها معطوف میکنند.
🔴در الگوی جهانی حکمرانی اینترنت، شاخصهای اصلی بر پایه دسترسی آزاد، پهنای باند بالا و کاهش محدودیتها سنجیده میشوند؛ اما در ساختار امنیتی جمهوری اسلامی، «مسئولیت مدیریتی» تنها در قالب ابزاری برای سرکوب تعریف شده است. طبیعی است وقتی یک مدیر ارشد در صورت عدم اجرای مصوبات #فیلترینگ با خطر بازداشت و محاکمه مواجه باشد، حقوق کاربران، ثبات شبکه و کیفیت خدمات در نازلترین اولویت ممکن قرار میگیرند.
🔴خروجی نهایی این سیاست، ایجاد بستری است که در آن نه صدای جامعه شنیده میشود و نه بدنه کارشناسی جرئت اصلاح روندهای نادرست را دارد. اختلالات گسترده، افت شدید کیفیت شبکه و محدودسازیهای عمدی امروز در #ایران، محصول مستقیم همین نگاه پادگانی سران جمهوری اسلامی به مدیریت فضای زیست دیجیتال است؛ نگاهی که حاصلی جز آسیب به اقتصاد دیجیتال، سلب حقوق اولیه شهروندی برای دسترسی آزاد به اینترنت و فرسایش روانی کاربران نداشته است.
@PaskoochehBot
@Paskoocheh | 4 998 |
| 4 | 🔴 اگر #اینستاگرام ورود مشکوکی را به حسابتان تشخیص دهد، بلافاصله از شما میخواهد فرایند چکاپ امنیتی (Security Checkup) را اجرا کنید؛ البته نیازی نیست منتظر وقوع خطر بمانید و میتوانید همین حالا با رفتن به بخش تنظیمات و فعالیتها (Settings and activity)، ورود به مرکز مدیریت حسابها (Accounts Center)، انتخاب بخش Password and security و سپس Security Checkup، وضعیت #امنیت حساب خود را بهصورت دستی بررسی کنید.
💡 در این بخش حتماً مطمئن شوید که به ایمیل و شماره تلفن بازیابی ثبتشده دسترسی کامل دارید، دسترسیهای غیرضروری برنامههای متصل را مسدود کنید و با بررسی نشستهای فعال، تمامی دستگاهها و ورودهای ناشناس را فوراً اخراج نمایید.
📲 اجرای همین چند اقدام ساده و کلیدی میتواند جلوی #نفوذ به حساب کاربری شما را بگیرد و امنیت دیجیتالتان را تا حد زیادی تضمین کند.
🔒 با کمپین #امن_بمان همراه شوید تا با افزایش آگاهی و رعایت اصول پایه، در کنار هم از زیست دیجیتال خود محافظت کنیم.
@Paskoocheh
@Filter_watch | 5 648 |
| 5 | 🔴اگر #اینستاگرام ورود مشکوکی را به حسابتان تشخیص دهد، بلافاصله از شما میخواهد فرایند چکاپ امنیتی (Security Checkup) را اجرا کنید؛ البته نیازی نیست منتظر وقوع خطر بمانید و میتوانید همین حالا با رفتن به بخش تنظیمات و فعالیتها (Settings and activity) و انتخاب گزینه Security Checkup، وضعیت #امنیت حساب خود را بهصورت دستی بررسی کنید.
💡در این بخش حتماً مطمئن شوید که به ایمیل و شماره تلفن بازیابی ثبتشده دسترسی کامل دارید، دسترسیهای غیرضروری برنامههای متصل را مسدود کنید و با بررسی نشستهای فعال، تمامی دستگاهها و ورودهای ناشناس را فوراً اخراج نمایید.
📲اجرای همین چند اقدام ساده و کلیدی میتواند جلوی #نفوذ به حساب کاربری شما را بگیرد و امنیت دیجیتالتان را تا حد زیادی تضمین کند.
🔒با کمپین #امن_بمان همراه شوید تا با افزایش آگاهی و رعایت اصول پایه، در کنار هم از زیست دیجیتال خود محافظت کنیم.
@Paskoocheh
@Filter_watch | 1 974 |
| 6 | 📉 آمارهای فصلی سازمان تنظیم مقررات و ارتباطات رادیویی نشاندهنده کاهش تعداد مشترکان و ضریب نفوذ #اینترنت_ثابت است.
📊 طبق آمار رگولاتوری، شبکه ثابت حدود ۸۰۰ هزار مشترک خود را نسبت به بهار سال قبل و بیش از ۴۵۰ هزار مشترک را نسبت به زمستان از دست داده است. به دنبال این ریزش، ضریب نفوذ اینترنت ثابت حدود ۱۲ درصد کاهش یافته است.
📡 آمار نشان میدهد که با وجود مانور و تبلیغات روی آمار پوشش ۱۱ میلیونی #فیبر_نوری، مردم در عمل جذب فیبر نوری نشدهاند؛ به طوری که سهم فیبر نوری از کل اینترنت ثابت همچنان زیر ۱۰ درصد باقی مانده است. این آمار نشان میدهد کاربرانی که اینترنت ADSL را رها میکنند، به جای کوچ به فیبر نوری، کلا قید اینترنت خانگی را زده و به سمت #اینترنت_همراه رفتهاند.
📱 فرار کاربران از اینترنت خانگی و هجوم آنها به سمت اینترنت موبایل، دلایل ریشهای دارد. این تغییر رفتار دقیقا همزمان با اختلالات و #قطعی_اینترنت رخ داد؛ دورهای که اپراتورهای همراه با تبليغات، سیمکارتهای اینترنتدار را روانه بازار کردند. حاصل این فرآیند، افزودن ۲.۷ میلیون مشترک جدید به اینترنت همراه بود که نشان میدهد کاربران نه از روی رضایت، بلکه از سر ناچاری به اینترنت پرنوسان موبایل پناه بردهاند.
⚠️ در حالی که شاخصهای فنی رگولاتوری تغییر محسوسی را در کیفیت شبکه نشان نمیدهند، سهم شکایات مربوط به پهنباند ثابت و سیار از ۴۳درصد در زمستان به ۵۳درصد در بهار افزایش یافته است و موضوع «قطع سرویس» همچنان رتبه اول موضوعات پرتکرار شکایات را در اختیار دارد که نشاندهنده عدم پایداری شبکه است.
@PaskoochehBot
@Paskoocheh | 6 814 |
| 7 | هشدار امنیتی درباره روترهای چینی؛ صدها دستگاه با دسترسی مخفی شناسایی شدند
🚨پژوهشگران امنیتی در تعدادی از روترهای ساخت شرکت چینی ZBT سه سازوکار مخفی با نامهای DARKLANTERN، SPEAKINGSTONE و ENDLESSDOORS پیدا کردهاند که میتوانند راهی برای کنترل از راه دور روتر ایجاد کنند. این قابلیتها داخل firmware دستگاه قرار گرفتهاند و بعضی از آنها اجازه میدهند بدون داشتن رمز پنل مدیریت، فرمان روی #روتر با بالاترین سطح دسترسی یعنی root اجرا شود. پژوهشگران معتقدند نحوه پیادهسازی آنها عملا رفتار یک درپشتی را دارد. نگرانی مهمتر این است که ZBT برای شرکتهای دیگر هم روتر تولید میکند؛ بنابراین ممکن است دستگاه با یک نام و برند کاملا متفاوت فروخته شده باشد.
🔍خطرناکترین نمونه، DARKLANTERN است. این سرویس روی بخش اینترنتی یا WAN روتر و پورت UDP/9992 فعال بوده و حتی #فایروال بعضی firmwareها طوری تنظیم شده که درخواست از اینترنت به آن برسد. احراز هویت مناسبی هم وجود ندارد؛ یعنی مهاجمی که بتواند به سرویس دسترسی پیدا کند، ممکن است بدون دانستن پسورد شما روی روتر فرمان root اجرا کند.SPEAKINGSTONE روش متفاوتی دارد و این بار خود روتر به یک سرور بیرونی متصل میشود. به همین دلیل حتی بستن دسترسیهای ورودی هم الزاما جلوی آن را نمیگیرد. پژوهشگران در این سازوکار امکان اجرای فرمان، تغییر DNS، دریافت اطلاعات PPPoE و ساخت تونل دسترسی از راه دور را پیدا کردهاند. ENDLESSDOORS نیز میتواند مرتبا با زیرساخت بیرونی ارتباط برقرار کند و یک shell با دسترسی root در اختیار سمت مقابل قرار دهد.
🔴این موضوع فقط در آزمایشگاه دیده نشده است. VulnCheck چند روز بیش از ۲۰۰ دستگاه دارای DARKLANTERN را در ۲۲ کشور مستقیم روی اینترنت شناسایی کرد. در آزمایشی دیگر، پژوهشگران یکی از دامنههایی را که SPEAKINGSTONE برای ارتباط با سرور بیرونی استفاده میکرد در اختیار گرفتند و صدها روتر شروع به اتصال به آن کردند. این یعنی حداقل بخشی از این قابلیتها واقعا روی دستگاههای فعال وجود داشتهاند. در عین حال به این معنی نیست که «همه روترهای چینی» یا حتی همه محصولات ZBT آلودهاند؛ مشکل مربوط به مدلها و نسخههای firmware مشخصی است.
📢اگر کسی کنترل root روتر شما را به دست بگیرد، عملا در دروازه ورود و خروج شبکهتان ایستاده است. او میتواند دیاناس را تغییر دهد، مسیر ترافیک را دستکاری کند، اطلاعاتی درباره دستگاههای متصل جمعآوری کند یا از خود روتر برای حمله به کامپیوتر، دوربین، تلویزیون هوشمند و سایر تجهیزات داخل شبکه استفاده کند.
🕵چه کار کنیم؟ اول مدل دقیق روتر و نسخه firmware را از برچسب دستگاه یا پنل مدیریت پیدا کنید و آن را با فهرست مدلهای اعلامشده توسط VulnCheck و هشدارهای امنیتی رسمی مقایسه کنید. اگر دستگاه شما در فهرست آسیبپذیرهاست، مطمئنترین کار تعویض روتر است.
@PaskoochehBot
@Paskoocheh | 7 151 |
| 8 | 💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۷ شهریور ۱۴۰۵
❌ نسخهای جدید از «طرح نظامبخشی فضای مجازی» در دستور کار مجلس قرار گرفته که طبق آن قرار است احراز هویت کاربران را اجباری کند و ناشناسی در اینترنت را پایان دهد.
❌فیلترشکن «Tera VPN» این هفته در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست دسترسی به محتوای حافظه و امکان تغییر و حذف محتوا را دارد. این ویپیان از ۱۲ ردیاب برای اهداف مختلف استفاده میکند.
❌❌ سرویس Key VPN – Secure VPN نیز در لیست اپهای پردانلود قرار گرفته است. اطلاعات منتشرشده درباره توسعهدهنده و شرکت سازنده با یکدیگر همخوانی ندارد و در بخش امنیت دادههای #گوگلپلی نیز اعلام شده که انتقال اطلاعات کاربران از طریق اتصال رمزنگاریشده انجام نمیشود
@PaskoochehBot
@Paskoocheh | 7 568 |
| 9 | قبل از پیوستن به Add Yours اینستاگرام فکر کنید!
⚠️ اگر یک Add Yours در #اینستاگرام میبینید، قبل از اضافهکردن استوری خود یک نکته مهم را بدانید: شما فقط به یک استوری پاسخ نمیدهید؛ بلکه وارد یک زنجیره عمومی میشوید.
🔗 در موارد حساس مثل وقتی که مربوط به حرکتی اعتراضی یا سیاسی است، این سازوکار میتواند ناخواسته مجموعهای از حسابها بسازد که خودشان عملا ارتباطشان با یک اعتراض یا موضوع حساس را اعلام کردهاند.
🕵️ یک حساب نفوذی یا هر فرد که به بخشی از این کمپین دسترسی دارد، ممکن است از نام کاربری، تصویر پروفایل، فهرست دنبالکنندگان، دنبالشوندگان، تگها، هایلایتها و زمان انتشار برای به دست آوردن یک سرنخ استفاده کند.
🇮🇷 در #ایران این تهدید را نباید فرضی در نظر گرفت. گزارشهای حقوق بشری در سالهای اخیر موارد متعددی از شناسایی معترضان از طریق تصاویر، فعالیت در شبکههای اجتماعی و ردپای انتشار محتوای آنلاین را مستند کردهاند.
🔍 قبل از ورود به کمپینهای Add Yours، این بررسی چهار مرحلهای را انجام دهید:
۱. ریسک موضوع را مشخص کنید. این تصمیم را بر اساس بدترین سناریوی معقول بگیرید، نه بر اساس اینکه «احتمالا کسی نمیبیند».
۲. زنجیره را بررسی کنید. روی Add Yours بزنید و ببینید چه حسابهایی پاسخ دادهاند، آیا حسابهای مشکوک حضور دارند، آیا پاسخها قابل بازنشرند و آیا محتوای کمپین، اطلاعات مکانی، چهره یا ارتباطات افراد را آشکار میکند.
۳. محتوای پاسخ را از نظر نشانههای هویتی پاکسازی کنید. چهره، صدا، پلاک، تابلو، شماره تلفن، محل کار و سکونت، انعکاس آینه و پنجره، موقعیت مکانی را بررسی کنید.
۴. اتصال حسابها را کاهش دهید. پیش از انتشار، تگکردن مکان را خاموش کنید، منشن و تگ خودکار را محدود کنید، حسابهای متصل و اطلاعات تماس قابل جستوجو را بررسی کنید و از افزودن دوستان، همکاران یا اعضای خانواده به همان زنجیره خودداری کنید.
🛡️ لازم است بدانید که Add Yours ابزار ناشناس اعلام همبستگی نیست؛ ابزاری برای وصلکردن آدمها و پاسخهایشان به یکدیگر است. در فضای پرریسک ایران، همین «وصلشدن» میتواند تهدید باشد.
💸 این مثال به درک اهمیت موضوع کمک میکند: یک کاربر خارجی گفته از این طریق نزدیک به ۲ هزار دلار از دست داده است. او عنوان کرده است که یک نفر خود را از اعضای خانواده او جا زده است و او را با نام مستعاری که خانوادهاش برای صدا کردن او استفاده میکردند، میشناخته است. شخص کلاهبردار از این طریق او را مجاب به پرداخت ۲ هزار دلار کرده است. او بعدا متوجه شده که در یک چالش Add Yours نام مستعار خود را منتشر کرده بود.
@Paskoocheh
@Filter_watch | 8 718 |
| 10 | 🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓اگر مجبور به استفاده از یک پیامرسان داخلی باشیم، آیا نسخه وب از اپلیکیشن امنتر است؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh | 7 261 |
| 11 | 🔻 مجلس در ماده دو «طرح مقابله با #نفوذ»، تعریف بسیار گستردهای از ارتباط و همکاری خارجی ارائه کرده است. در این طرح همکاری از شرکت در دورههای آنلاین تا ارتباط و همکاری با رسانهها گسترده است.
🔻این طرح تعریف گسترده و مبهمی درباره فعالیت با طرف خارجی دارد که میتواند از ارسال یک ایمیل تا دریافت وجه را در بر بگیرد. هرچند این طرح همه مردم را در بر میگیرد اما روزنامهنگاران ، فعالان مدنی، دانشجویان و سازمانهای مردم نهاد در معرض خطر هستند.
🔻نگرانی اصلی از اجرای این طرح، افزایش جمعآوری اطلاعات و فراهمشدن امکان تفاسیر امنیتی از ارتباطات قانونی آنلاین است؛ رویکردی که نهتنها نظارت بر ارتباطات خارجی و ثبت اطلاعات اشخاص، نهادها و همکاریها را تشدید میکند، بلکه با کاهش #حریم_خصوصی کاربران، فعالیتهای علمی، رسانهای و هنری را محدود کرده و دریافت بورسیه یا همکاریهای بینالمللی را دشوارتر میسازد.
🔻این چرخه نظارتی با ایجاد ترس از اتهام، جامعه را به سمت خودسانسوری و قطع همکاریهای قانونی سوق میدهد و به دلیل تجمیع دادهها در سامانههای متمرکز، خطر دسترسی غیرمجاز به اطلاعات حساس را بهشدت افزایش میدهد.
🔻اگر ارتباط بینالمللی یا خارجی دارید، جهت حفاظت از #امنیت و حریم خصوصی خود، پیش از ارسال هرگونه فایل حتماً اطلاعات هویتی و متادیتای غیرضروری آن را پاکسازی کرده و حسابها و دستگاههای کاری خود را از موارد شخصی کاملاً تفکیک کنید؛ همچنین مرتباً فهرست نشستهای فعال حسابهای کاربریتان را کنترل و موارد مشکوک را لغو نموده، سوابق قانونی قراردادها و مکاتبات حرفهای را بهصورت منظم نگهداری کنید و در صورت دریافت هرگونه احضاریه یا درخواست اطلاعات، حتماً پیش از هر اقدامی با یک وکیل مستقل مشورت کنید.
@Paskoocheh
@Filter_watch | 8 338 |
| 12 | 🔴فعالکردن احراز هویت دومرحلهای (2FA) برای امنیت حسابهای کاربری شما حیاتی است، اما یک خطر مهم هم پیش روی شماست: اگر گوشی یا دستگاه تأییدشده خود را گم کنید یا آن را از دست بدهید، ممکن است دسترسی شما به حسابتان برای همیشه مسدود شود!
💡پلتفرمها هنگام فعالسازی 2FA، مجموعهای از کدهای پشتیبان یا بازیابی در اختیارتان قرار میدهند. این کدها تنها کلید ورود شما در شرایط بحرانی هستند، این کدها را بلافاصله در برنامههای مدیریت کلمه عبور (Password Manager) یا یک یادداشت قفلشده ذخیره کنید. این کدها را در پوشه دانلود یا یادداشتهای رمزنگارینشده گوشی و کامپیوتر رها نکنید.
🛡️با کمپین #امن_بمان، کاری از پسکوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.
@Paskoocheh
@Filter_watch | 7 756 |
| 13 | 🔒 نسخه جدید «طرح نظامبخشی فضای مجازی» دوباره در دستور کار مجلس قرار گرفته؛ طرحی که #احراز_هویت کاربران را اجباری میکند و استفاده ناشناس از خدمات آنلاین را در عمل به یک تخلف تبدیل خواهد کرد.
👀این طرح در شرایطی مطرح میشود که #فیلترینگ گسترده، اختلالات مداوم و #قطعی_اینترنت همچنان بخش جداییناپذیر تجربه کاربران در ایران است. طبق ماده پنج، ارائه خدمات آنلاین به احراز هویت رسمی کاربران مشروط میشود؛ رویکردی که به جای حل مشکلات زیرساختی و کیفیت اینترنت، دامنه نظارت و کنترل بر کاربران را گستردهتر میکند.
🌐 حکمرانی فضای مجازی در #ایران سالهاست بهجای حل مشکلاتی مثل کندی، افت کیفیت شبکه و محدودیتهای دسترسی، بیشتر بر مسدودسازی و هویتسنجی کاربران متمرکز بوده است. الزام به ثبت هویت رسمی برای استفاده از خدمات آنلاین، آن هم در شرایطی که امنیت دادههای کاربران بارها با چالش و نشت اطلاعات روبهرو شده، نهتنها اعتماد عمومی را تضعیف میکند، بلکه حریم خصوصی میلیونها کاربر را بیش از گذشته در معرض خطر قرار میدهد.
👶 در کنار احراز هویت عمومی، استعلام سن کاربران زیر ۱۶ سال از پایگاههای هویتی کشور نیز مطرح شده است؛ اقدامی که با عنوان «حمایت از کودکان» توجیه میشود، اما در عمل میتواند دامنه کنترل بر کاربران را گستردهتر کند. در شرایطی که دسترسی آزاد نوجوانان به دانش و ابزارهای ارتباطی با محدودیت روبهروست، گره زدن خدمات آنلاین به احراز هویت ملی، میتواند مسیر حضور نسل جدید در فضای دیجیتال و نوآوری را دشوارتر کند.
⚠️ امروز کاربر ایرانی میان دو لبه قیچی قرار گرفته است؛ از یک سو قطعیها و اختلالات مداوم، کسبوکارهای آنلاین را تحت فشار گذاشته و از سوی دیگر، طرحهایی در حال مطرح شدن است که استفاده از همین اینترنت محدود را هم به احراز هویت رسمی گره میزند. این سیاستها بهجای بهبود کیفیت و امنیت، میتواند به محدودیت بیشتر، آسیب به کسبوکارهای دیجیتال و کاهش اعتماد عمومی به خدمات آنلاین منجر شود.
@PaskoochehBot
@Paskoocheh | 7 662 |
| 14 | اهالی عزیز پسکوچه!
در اسپیس پلتفرم ایکس (توییتر) در مورد موضوعات زیر صحبت خواهیم کرد.
🔔بررسی ابعاد مختلف طرح «نفوذ» و راهکارهای افزایش امنیت دیجیتال
🔔با حضور کارشناسان، روزنامهنگاران و فعالان حوزه اینترنت
از طریق لینک زیر وارد شوید:
https://x.com/i/spaces/1YxNrbepQeyxw?s=20
@PaskoochehBot
@Paskoocheh | 9 271 |
| 15 | 👀 پیشنویس طرح موسوم به «مقابله با نفوذ بیگانگان» با جرمانگاریهای گسترده، جریان آزاد اطلاعات و ارتباطات روزمره را هدف قرار داده است:
📌گزارشدهی از تبعات قطع اینترنت یا نقض حقوق بشر به نهادهای بینالمللی میتواند تحت عنوان «ارتباط با بیگانه» جرم تلقی شود.
📌 طبق ماده سه، ارائه هرگونه آمار و اطلاعات بدون مجوز وزارت اطلاعات، علاوه بر حبس، محرومیت دائمی از شغل دارد. ماده هفت نیز ارسال عکس و فیلم به فعالان رسانهای را بدون نیاز به اثبات «قصد مجرمانه»، جرم میداند.
📌طبق ماده شش، گفتوگو با رسانههای «معاند» تا دو سال حبس دارد و ارتباط با سایر رسانهها نیازمند ثبت در سامانه است.
📌 تعابیری مانند «مخدوش شدن اعتماد به نظام» در ماده یک، دست ضابطان را برای امنیتی خواندن نقدها باز میگذارد.
📌دریافت آموزشها یا ابزارهای رایگان امنیتی ممکن است مصداق دریافت امتیاز غیرقانونی تلقی شود.
🔔هدف این آگاهیرسانی، ایجاد خودسانسوری نیست؛ بلکه شناخت بهتر برای حفاظت بهتر از حریم خصوصی است.
🔴با #امن_بمان، کاری از پسکوچه و فیلتربان همراه شوید تا با ارتقای آگاهی، امنیت دیجیتال خود را حفظ کنیم.
@Paskoocheh
@Filter_watch | 8 430 |
| 16 | 🚨گزارش تازه روزنامه گاردین نشان میدهد یک نیروگاه کوچک تولید انرژی در بریتانیا هدف #حمله_سایبری قرار گرفته و به مدت چهار روز از مدار خارج شده است. مقامهای بریتانیایی، هکرهای وابسته به حکومت #ایران و سپاه پاسداران را مسئول این حمله دانسته و آن را نشانهای از تصاعد تنشهای سایبری در سطح بینالمللی ارزیابی میکنند.
⚡بر اساس اعلام وزارت امنیت انرژی بریتانیا، این حادثه تنها یک ژنراتور محلی را تحت تاثیر قرار داده و شبکه سراسری برق و زیرساختهای اصلی این کشور با هیچ خطری مواجه نشدهاند. مرکز ملی امنیت سایبری #بریتانیا نیز اعلام کرده که هیچ اختلال گستردهای در عملکرد اپراتورهای اصلی انرژی ثبت نشده است.
🎯تحلیلگران این اقدام سایبری را واکنشی به سیاستهای نظامی اخیر بریتانیا میدانند؛ چرا که لندن به نیروهای آمریکایی اجازه داده از پایگاههایش در خاک بریتانیا برای «عملیات دفاعی» علیه جمهوری اسلامی استفاده کنند. موضعی که با واکنش و تهدید رسمی #سپاه مواجه شده بود.
🛡️پیش از این نیز نهادهای امنیتی غربی بارها درباره حملات گروههای هکری وابسته به سپاه پاسداران (مانند گروه CyberAv3ngers) به زیرساختهای حیاتی، آب و انرژی در آمریکا و دیگر کشورها هشدار داده بودند. این حادثه بار دیگر توجهها را به سمت افزایش تهدیدات سایبری حکومتها علیه زیرساختهای غیرنظامی جلب کرده است.
@PaskoochehBot
@Paskoocheh | 8 427 |
| 17 | 🔴 در شرایطی که کاربران ایرانی با #فیلترینگ، طرحهای محدودکننده مثل #نفوذ، تهدیدهای امنیتی و حملات سایبری روبهرو هستند، فرستادن اطلاعات حساس در #اینستاگرام که رمزنگاری سرتاسری پیشفرض ندارد، ریسک زیادی دارد. بهخصوص برای کسانی که درباره مسائل سیاسی، اعتراضات، فعالیتهای مدنی یا کارهای حساس صحبت میکنند.
🔐رمزنگاری سرتاسری یعنی پیام از لحظهای که از گوشی شما خارج میشود تا وقتی به گوشی طرف مقابل میرسد، طوری #رمزنگاری شده که فقط شما و گیرنده بتوانید محتوایش را بخوانید؛ حتی خود سرویس هم نباید بتواند محتوای آن را ببیند.
⚠️ پس در دایرکت اینستاگرام نباید اطلاعات حساس را بفرستیم.
🛡️ بهتر است از پیامرسانهایی با رمزنگاری سرتاسری مثل سیگنال استفاده کنید. برای تلگرام هم اگر میخواهید از قابلیتهای رمزنگاری سرتاسری استفاده کنید، باید سکرتچت را انتخاب کنید؛ رمزنگاری سرتاسری در تلگرام برای چتهای عادی بهصورت پیشفرض فعال نیست.
🔔 با کمپین #امن_بمان، کاری از پسکوچه و فیلتربان همراه باشید.
@Paskoocheh
@Filter_watch | 9 953 |
| 18 | 🚨هشدار اپل: همین حالا آیفون خود را آپدیت کنید!
🛎اپل با انتشار آپدیتهای iOS 26.6.1 و iOS 18.7.10 یک بمب امنیتی بزرگ را خنثی کرده و به تمام کاربران هشدار داده آیفونهای خود را فورا بهروزرسانی کنند. پشت پرده این آپدیت، خنثیسازی دهها آسیبپذیری بحرانی در موتور WebKit و هسته سیستمعامل نهفته است. تهدید اصلی مربوط به جاسوسافزارهای «بدون کلیک» نظیر پگاسوس است؛ بدافزارهایی که میتوانند بدون کوچکترین تعامل کاربر و تنها از طریق دریافت یک تصویر آلوده، سیستمعامل را تسخیر کرده و حتی چتهای رمزنگاریشده در واتساپ و سیگنال را شنود کنند.
🔓در زیر پوست آپدیت iOS 26.6.1، نزدیک به ۲۰ باگ خرابی حافظه در وبکیت و چندین آسیبپذیری در سطح کرنل ترمیم شده است. شاخصترین آنها یک باگ در فریمورک ImageIO است که هنگام پردازش و رمزگشایی تصاویر، اجازه اجرای کد از راه دور و دستکاری حافظه را به مهاجم میدهد. علاوه بر این، یک #آسیبپذیری خطرناک دیگر در بخش Telephony به هکرهایی که در موقعیت شبکهای ویژه قرار دارند اجازه میدهد با دور زدن احراز هویت IPSec، ترافیک دادههای آیفون شما را مستقیما رهگیری و شنود کنند.
🕵عرضه iOS 18.7.10 برای دستگاههایی مانند #آیفون XS، XR، XS Max و آیپد نسل ۷ نشان میدهد که هکرها آسیبپذیریهای افشاشده را علیه سختافزارهای قدیمیتر هم استفاده میکنند. این آپدیت بیش از ۳۰ باگ وبکیت و آسیبپذیری در ImageIO را مسدود میکند. از همه مهمتر، یک باگ از نوع سرریز بافر (Buffer Overflow) در AVEVideoEncoder است که اجازه اجرای کد با دسترسی سطح هسته سیستم عامل را صادر میکند؛ یعنی بدترین سناریوی ممکن که کنترل مطلق دستگاه را به مهاجم واگذار میسازد.
🔍خوشبختانه این وصلهها تغییر کارکردی در سیستم ایجاد نکرده و عملکرد کلی گوشی را مختل نمیکنند. اگر پس از نصب با افت موقت باتری مواجه شدید، نگران نباشید؛ این مسئله ناشی از پردازشهای سنگین پسزمینه مثل نمایهسازی مجدد فایلهاست و با یک بار خاموش و روشن کردن ساده دستگاه پس از چند دقیقه برطرف میشود. همین حالا از مسیر زیر آیفون خود را دستی آپدیت کنید تا سپرهای دفاعیتان پیش از حملات سایبری فعال شوند.
Settings > General > Software Update
@PaskoochehBot
@Paskoocheh | 8 348 |
| 19 | 🔻گزارش تازه شرکت امنیتی Zimperium نشان میدهد که بدافزار خطرناک اندرویدی ToxicPanda در دومین نسخه خود ارتقا یافته و دایره حملاتش را به ۳۴۹ اپلیکیشن مالی و بانکی در ۱۶ کشور جهان گسترش داده است. این بدافزار که با ۱۶۷ فرمان از راه دور به یک تهدید همهجانبه تبدیل شده، به روشی کاملا جدید و خطرناک برای نفوذ به دستگاهها دست پیدا کرده است.
🔻 یکی از قابلیتهای نسخه جدید، درخواست مجوز ایجاد «سرویس ویپیان» است. ToxicPanda برخلاف ویپیانهای عادی، از این دسترسی استفاده میکند تا یک اینترفیس محلی روی گوشی بسازد و تمام ترافیک شبکهای را تحت کنترل بگیرد. این کنترل به بدافزار اجازه میدهد ارتباط دستگاه با گوگلپلی و سرویسهای مرتبط را کاملاً مسدود کند! با این کار، ابزارهای امنیتی اندروید مانند Play Protect یا بهروزرسانیهای امنیتی گوگل که قرار است برنامههای مخرب را شناسایی و پاک کنند، رسما بیاثر میشوند.
🔻نقطه فنی ToxicPanda 2.0، سوءاستفاده خودکار از قابلیت دیباگ بیسیم اندروید (Wireless ADB) است. بدافزار با استفاده از دسترسی Accessibility، ابتدا گزینههای توسعهدهنده گوشی را بهصورت پنهانی روشن کرده، کد شش رقمی اتصال بیسیم را استخراج میکند و به سرویس ADB محلی دستگاه متصل میشود. این کار به هکرها دسترسی سطح ترمینال میدهد؛ یعنی بدافزار بدون نیاز به تأیید کاربر، تمام مجوزهای دلخواه را به خود داده، محدودیتهای پسزمینه سیستمعامل را دور میزند و حذف خود از روی گوشی را غیرممکن میسازد.
🔻این بدافزار به صفحات جعلی فیشینگ مجهز شده که بهصورت کاملاً نامرئی روی ۳۴۹ اپلیکیشن بانکی، صرافی ارز دیجیتال و کیفپول الکترونیکی قرار میگیرند تا لمسهای کاربر روی صفحه را ثبت کنند. علاوه بر این، یک ماژول مجزا برای سرقت پینکد ۱۴۰ برنامه مالی در آن تعبیه شده و حتی صفحه قفل اصلی گوشی یا صفحات بهروزرسانی سیستم را جعل میکند تا پین، الگوها و رمز عبور اصلی دستگاه را به سرقت ببرد.
🔻برای اینکه بدافزار در پسزمینه گوشی متوقف نشود، قابلیتی به نام autoBoot دارد. این قابلیت مدل و برند گوشی مثل سامسونگ، شیائومی، اوپو، ویوو و هواوی را تشخیص میدهد و تنظیمات مصرف باتری را تغییر میدهد تا بدافزار بتواند همیشه در پسزمینه فعال بماند.
@PaskoochehBot
@Paskoocheh | 7 415 |
| 20 | 🔔اینترنت در ایران
بررسی ابعاد مختلف طرح «نفوذ» و راهکارهای افزایش امنیت دیجیتال
🗓️سهشنبه سوم شهریور ۱۴۰۵ -🕗 ساعت ۲۰ به وقت ایران
✨ گفتگوی زنده در اسپیس — شبکه اجتماعی اکس (توییتر) - https://x.com/Paskoocheh
🤝 تلاش مشترک «پسکوچه» و «فیلتربان»
🔔به میزبانی: علیرضا منافی، پژوهشگر دسترسی به اینترنت
🔔با حضور کارشناسان، روزنامهنگاران و فعالان حوزه اینترنت
@Paskoocheh
@Filter_watch | 7 731 |
