ch
Feedback
Paskoocheh | پس‌کوچه

Paskoocheh | پس‌کوچه

前往频道在 Telegram

بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh

显示更多

📈 Telegram 频道 Paskoocheh | پس‌کوچه 的分析概览

频道 Paskoocheh | پس‌کوچه (@paskoocheh) 波斯语 语言赛道中的 是活跃参与者。目前社区聚集了 126 691 名订阅者,在 技术与应用 类别中位列第 922,并在 伊朗 地区排名第 2 234

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 126 691 名订阅者。

根据 27 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 700,过去 24 小时变化为 -65,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 7.76%。内容发布后 24 小时内通常能获得 3.43% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 9 837 次浏览,首日通常累积 4 346 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 65
  • 主题关注点: 内容集中在 پس‌کوچه, ابزار, داده, اختلال, امنیتی 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/pasko...

凭借高频更新(最新数据采集于 28 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

126 691
订阅者
-6524 小时
-4287
-1 70030
帖子存档
قبل از پیوستن به Add Yours اینستاگرام فکر کنید! ⚠️ اگر یک Add Yours در #اینستاگرام می‌بینید، قبل از اضافه‌کردن استوری خود یک نکته مهم را بدانید: شما فقط به یک استوری پاسخ نمی‌دهید؛ بلکه وارد یک زنجیره عمومی می‌شوید. 🔗 در موارد حساس مثل وقتی که مربوط به حرکتی اعتراضی یا سیاسی است، این سازوکار می‌تواند ناخواسته مجموعه‌ای از حساب‌ها بسازد که خودشان عملا ارتباطشان با یک اعتراض یا موضوع حساس را اعلام کرده‌اند. 🕵️ یک حساب نفوذی یا هر فرد که به بخشی از این کمپین دسترسی دارد، ممکن است از نام کاربری، تصویر پروفایل، فهرست دنبال‌کنندگان، دنبال‌شوندگان، تگ‌ها، هایلایت‌ها و زمان انتشار برای به دست آوردن یک سرنخ استفاده کند. 🇮🇷 در #ایران این تهدید را نباید فرضی در نظر گرفت. گزارش‌های حقوق بشری در سال‌های اخیر موارد متعددی از شناسایی معترضان از طریق تصاویر، فعالیت در شبکه‌های اجتماعی و ردپای انتشار محتوای آنلاین را مستند کرده‌اند. 🔍 قبل از ورود به کمپین‌های Add Yours، این بررسی چهار مرحله‌ای را انجام دهید: ۱. ریسک موضوع را مشخص کنید. این تصمیم را بر اساس بدترین سناریوی معقول بگیرید، نه بر اساس اینکه «احتمالا کسی نمی‌بیند». ۲. زنجیره را بررسی کنید. روی Add Yours بزنید و ببینید چه حساب‌هایی پاسخ داده‌اند، آیا حساب‌های مشکوک حضور دارند، آیا پاسخ‌ها قابل بازنشرند و آیا محتوای کمپین، اطلاعات مکانی، چهره یا ارتباطات افراد را آشکار می‌کند. ۳. محتوای پاسخ را از نظر نشانه‌های هویتی پاک‌سازی کنید. چهره، صدا، پلاک، تابلو، شماره تلفن، محل کار و سکونت، انعکاس آینه و پنجره، موقعیت مکانی را بررسی کنید. ۴. اتصال حساب‌ها را کاهش دهید. پیش از انتشار، تگ‌کردن مکان را خاموش کنید، منشن و تگ خودکار را محدود کنید، حساب‌های متصل و اطلاعات تماس قابل جست‌وجو را بررسی کنید و از افزودن دوستان، همکاران یا اعضای خانواده به همان زنجیره خودداری کنید. 🛡️ لازم است بدانید که Add Yours ابزار ناشناس اعلام همبستگی نیست؛ ابزاری برای وصل‌کردن آدم‌ها و پاسخ‌هایشان به یکدیگر است. در فضای پرریسک ایران، همین «وصل‌شدن» می‌تواند تهدید باشد. 💸 این مثال به درک اهمیت موضوع کمک می‌کند: یک کاربر خارجی گفته از این طریق نزدیک به ۲ هزار دلار از دست داده است. او عنوان کرده است که یک نفر خود را از اعضای خانواده او جا زده است و او را با نام مستعاری که خانواده‌اش برای صدا کردن او استفاده می‌کردند، می‌شناخته است. شخص کلاهبردار از این طریق او را مجاب به پرداخت ۲ هزار دلار کرده است. او بعدا متوجه شده که در یک چالش Add Yours نام مستعار خود را منتشر کرده بود. @Paskoocheh @Filter_watch

🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓اگر مجبور به استفاده از یک پیام‌رسان داخلی باشیم، آیا نسخه وب از
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓اگر مجبور به استفاده از یک پیام‌رسان داخلی باشیم، آیا نسخه وب از اپلیکیشن امن‌تر است؟ 🖼جواب را در تصویر ببینید. @PaskoochehBot @Paskoocheh

🔻 مجلس در ماده دو «طرح مقابله با #نفوذ»، تعریف بسیار گسترده‌ای از ارتباط و همکاری خارجی ارائه کرده است. در این طرح همکاری از شرکت در دوره‌های آنلاین تا ارتباط و همکاری با رسانه‌ها گسترده است. 🔻این طرح تعریف گسترده و مبهمی درباره فعالیت با طرف خارجی دارد که می‌تواند از ارسال یک ایمیل تا دریافت وجه را در بر بگیرد. هرچند این طرح همه مردم را در بر می‌گیرد اما روزنامه‌نگاران ، فعالان مدنی، دانشجویان و سازمان‌های مردم نهاد در معرض خطر هستند. 🔻نگرانی اصلی از اجرای این طرح، افزایش جمع‌آوری اطلاعات و فراهم‌شدن امکان تفاسیر امنیتی از ارتباطات قانونی آنلاین است؛ رویکردی که نه‌تنها نظارت بر ارتباطات خارجی و ثبت اطلاعات اشخاص، نهادها و همکاری‌ها را تشدید می‌کند، بلکه با کاهش #حریم_خصوصی کاربران، فعالیت‌های علمی، رسانه‌ای و هنری را محدود کرده و دریافت بورسیه یا همکاری‌های بین‌المللی را دشوارتر می‌سازد. 🔻این چرخه‌ نظارتی با ایجاد ترس از اتهام، جامعه را به سمت خودسانسوری و قطع همکاری‌های قانونی سوق می‌دهد و به دلیل تجمیع داده‌ها در سامانه‌های متمرکز، خطر دسترسی غیرمجاز به اطلاعات حساس را به‌شدت افزایش می‌دهد. 🔻اگر ارتباط بین‌المللی یا خارجی دارید، جهت حفاظت از #امنیت و حریم خصوصی خود، پیش از ارسال هرگونه فایل حتماً اطلاعات هویتی و متادیتای غیرضروری آن را پاکسازی کرده و حساب‌ها و دستگاه‌های کاری خود را از موارد شخصی کاملاً تفکیک کنید؛ همچنین مرتباً فهرست نشست‌های فعال حساب‌های کاربری‌تان را کنترل و موارد مشکوک را لغو نموده، سوابق قانونی قراردادها و مکاتبات حرفه‌ای را به‌صورت منظم نگهداری کنید و در صورت دریافت هرگونه احضاریه یا درخواست اطلاعات، حتماً پیش از هر اقدامی با یک وکیل مستقل مشورت کنید. @Paskoocheh @Filter_watch

🔴فعال‌کردن احراز هویت دومرحله‌ای (2FA) برای امنیت حساب‌های کاربری شما حیاتی است، اما یک خطر مهم هم پیش روی شماست: اگر گوشی یا دستگاه تأییدشده خود را گم کنید یا آن را از دست بدهید، ممکن است دسترسی شما به حسابتان برای همیشه مسدود شود! 💡پلتفرم‌ها هنگام فعال‌سازی 2FA، مجموعه‌ای از کدهای پشتیبان یا بازیابی در اختیارتان قرار می‌دهند. این کدها تنها کلید ورود شما در شرایط بحرانی هستند، این کدها را بلافاصله در برنامه‌های مدیریت کلمه عبور (Password Manager) یا یک یادداشت قفل‌شده ذخیره کنید. این کدها را در پوشه دانلود یا یادداشت‌های رمزنگاری‌نشده گوشی و کامپیوتر رها نکنید. 🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید. @Paskoocheh @Filter_watch

🔒 نسخه جدید «طرح نظام‌بخشی فضای مجازی» دوباره در دستور کار مجلس قرار گرفته؛ طرحی که #احراز_هویت کاربران را اجباری می‌کند و استفاده ناشناس از خدمات آنلاین را در عمل به یک تخلف تبدیل خواهد کرد. 👀این طرح در شرایطی مطرح می‌شود که #فیلترینگ گسترده، اختلالات مداوم و #قطعی‌_اینترنت همچنان بخش جدایی‌ناپذیر تجربه کاربران در ایران است. طبق ماده پنج، ارائه خدمات آنلاین به احراز هویت رسمی کاربران مشروط می‌شود؛ رویکردی که به جای حل مشکلات زیرساختی و کیفیت اینترنت، دامنه نظارت و کنترل بر کاربران را گسترده‌تر می‌کند. 🌐 حکمرانی فضای مجازی در #ایران سال‌هاست به‌جای حل مشکلاتی مثل کندی، افت کیفیت شبکه و محدودیت‌های دسترسی، بیشتر بر مسدودسازی و هویت‌سنجی کاربران متمرکز بوده است. الزام به ثبت هویت رسمی برای استفاده از خدمات آنلاین، آن هم در شرایطی که امنیت داده‌های کاربران بارها با چالش و نشت اطلاعات روبه‌رو شده، نه‌تنها اعتماد عمومی را تضعیف می‌کند، بلکه حریم خصوصی میلیون‌ها کاربر را بیش از گذشته در معرض خطر قرار می‌دهد. 👶 در کنار احراز هویت عمومی، استعلام سن کاربران زیر ۱۶ سال از پایگاه‌های هویتی کشور نیز مطرح شده است؛ اقدامی که با عنوان «حمایت از کودکان» توجیه می‌شود، اما در عمل می‌تواند دامنه کنترل بر کاربران را گسترده‌تر کند. در شرایطی که دسترسی آزاد نوجوانان به دانش و ابزارهای ارتباطی با محدودیت روبه‌روست، گره زدن خدمات آنلاین به احراز هویت ملی، می‌تواند مسیر حضور نسل جدید در فضای دیجیتال و نوآوری را دشوارتر کند. ⚠️ امروز کاربر ایرانی میان دو لبه قیچی قرار گرفته است؛ از یک سو قطعی‌ها و اختلالات مداوم، کسب‌وکارهای آنلاین را تحت فشار گذاشته و از سوی دیگر، طرح‌هایی در حال مطرح شدن است که استفاده از همین اینترنت محدود را هم به احراز هویت رسمی گره می‌زند. این سیاست‌ها به‌جای بهبود کیفیت و امنیت، می‌تواند به محدودیت بیشتر، آسیب به کسب‌وکارهای دیجیتال و کاهش اعتماد عمومی به خدمات آنلاین منجر شود. @PaskoochehBot @Paskoocheh

اهالی عزیز پس‌کوچه! در اسپیس پلتفرم ایکس (توییتر) در مورد موضوعات زیر صحبت خواهیم کرد. 🔔بررسی ابعاد مختلف طرح «نفوذ» و راه‌کارهای افزایش امنیت دیجیتال 🔔با حضور کارشناسان، روزنامه‌نگاران و فعالان حوزه اینترنت از طریق لینک زیر وارد شوید: https://x.com/i/spaces/1YxNrbepQeyxw?s=20 @PaskoochehBot @Paskoocheh

👀 پیش‌نویس طرح موسوم به «مقابله با نفوذ بیگانگان» با جرم‌انگاری‌های گسترده، جریان آزاد اطلاعات و ارتباطات روزمره را هدف قرار
👀 پیش‌نویس طرح موسوم به «مقابله با نفوذ بیگانگان» با جرم‌انگاری‌های گسترده، جریان آزاد اطلاعات و ارتباطات روزمره را هدف قرار داده است: 📌گزارش‌دهی از تبعات قطع اینترنت یا نقض حقوق بشر به نهادهای بین‌المللی می‌تواند تحت عنوان «ارتباط با بیگانه» جرم تلقی شود. 📌 طبق ماده سه، ارائه هرگونه آمار و اطلاعات بدون مجوز وزارت اطلاعات، علاوه بر حبس، محرومیت دائمی از شغل دارد. ماده هفت نیز ارسال عکس و فیلم به فعالان رسانه‌ای را بدون نیاز به اثبات «قصد مجرمانه»، جرم می‌داند. 📌طبق ماده شش، گفت‌وگو با رسانه‌های «معاند» تا دو سال حبس دارد و ارتباط با سایر رسانه‌ها نیازمند ثبت در سامانه است. 📌 تعابیری مانند «مخدوش شدن اعتماد به نظام» در ماده یک، دست ضابطان را برای امنیتی خواندن نقدها باز می‌گذارد. 📌دریافت آموزش‌ها یا ابزارهای رایگان امنیتی ممکن است مصداق دریافت امتیاز غیرقانونی تلقی شود. 🔔هدف این آگاهی‌رسانی، ایجاد خودسانسوری نیست؛ بلکه شناخت بهتر برای حفاظت بهتر از حریم خصوصی است. 🔴با #امن_بمان، کاری از پس‌کوچه و فیلتربان همراه شوید تا با ارتقای آگاهی، امنیت دیجیتال خود را حفظ کنیم. @Paskoocheh @Filter_watch

🚨گزارش تازه روزنامه گاردین نشان می‌دهد یک نیروگاه کوچک تولید انرژی در بریتانیا هدف #حمله_سایبری قرار گرفته و به مدت چهار روز از مدار خارج شده است. مقام‌های بریتانیایی، هکرهای وابسته به حکومت #ایران و سپاه پاسداران را مسئول این حمله دانسته و آن را نشانه‌ای از تصاعد تنش‌های سایبری در سطح بین‌المللی ارزیابی می‌کنند. ⚡بر اساس اعلام وزارت امنیت انرژی بریتانیا، این حادثه تنها یک ژنراتور محلی را تحت تاثیر قرار داده و شبکه سراسری برق و زیرساخت‌های اصلی این کشور با هیچ خطری مواجه نشده‌اند. مرکز ملی امنیت سایبری #بریتانیا نیز اعلام کرده که هیچ اختلال گسترده‌ای در عملکرد اپراتورهای اصلی انرژی ثبت نشده است. 🎯تحلیل‌گران این اقدام سایبری را واکنشی به سیاست‌های نظامی اخیر بریتانیا می‌دانند؛ چرا که لندن به نیروهای آمریکایی اجازه داده از پایگاه‌هایش در خاک بریتانیا برای «عملیات دفاعی» علیه جمهوری اسلامی استفاده کنند. موضعی که با واکنش و تهدید رسمی #سپاه مواجه شده بود. 🛡️پیش از این نیز نهادهای امنیتی غربی بارها درباره حملات گروه‌های هکری وابسته به سپاه پاسداران (مانند گروه CyberAv3ngers) به زیرساخت‌های حیاتی، آب و انرژی در آمریکا و دیگر کشورها هشدار داده بودند. این حادثه بار دیگر توجه‌ها را به سمت افزایش تهدیدات سایبری حکومت‌ها علیه زیرساخت‌های غیرنظامی جلب کرده است. @PaskoochehBot @Paskoocheh

🔴 در شرایطی که کاربران ایرانی با #فیلترینگ، طرح‌های محدودکننده مثل #نفوذ، تهدیدهای امنیتی و حملات سایبری روبه‌رو هستند، فرستادن اطلاعات حساس در #اینستاگرام که رمزنگاری سرتاسری پیش‌فرض ندارد، ریسک زیادی دارد. به‌خصوص برای کسانی که درباره مسائل سیاسی، اعتراضات، فعالیت‌های مدنی یا کارهای حساس صحبت می‌کنند. 🔐رمزنگاری سرتاسری یعنی پیام از لحظه‌ای که از گوشی شما خارج می‌شود تا وقتی به گوشی طرف مقابل می‌رسد، طوری #رمزنگاری شده که فقط شما و گیرنده بتوانید محتوایش را بخوانید؛ حتی خود سرویس هم نباید بتواند محتوای آن را ببیند. ⚠️ پس در دایرکت اینستاگرام نباید اطلاعات حساس را بفرستیم. 🛡️ بهتر است از پیام‌رسان‌هایی با رمزنگاری سرتاسری مثل سیگنال استفاده کنید. برای تلگرام هم اگر می‌خواهید از قابلیت‌های رمزنگاری سرتاسری استفاده کنید، باید سکرت‌چت را انتخاب کنید؛ رمزنگاری سرتاسری در تلگرام برای چت‌های عادی به‌صورت پیش‌فرض فعال نیست. 🔔 با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان همراه باشید. @Paskoocheh @Filter_watch

🚨هشدار اپل: همین حالا آیفون خود را آپدیت کنید! 🛎اپل با انتشار آپدیت‌های iOS 26.6.1 و iOS 18.7.10 یک بمب امنیتی بزرگ را خنثی کرده و به تمام کاربران هشدار داده آیفون‌های خود را فورا به‌روزرسانی کنند. پشت پرده این آپدیت، خنثی‌سازی ده‌ها آسیب‌پذیری بحرانی در موتور WebKit و هسته سیستم‌عامل نهفته است. تهدید اصلی مربوط به جاسوس‌افزارهای «بدون کلیک» نظیر پگاسوس است؛ بدافزارهایی که می‌توانند بدون کوچک‌ترین تعامل کاربر و تنها از طریق دریافت یک تصویر آلوده، سیستم‌عامل را تسخیر کرده و حتی چت‌های رمزنگاری‌شده در واتس‌اپ و سیگنال را شنود کنند. 🔓در زیر پوست آپدیت iOS 26.6.1، نزدیک به ۲۰ باگ خرابی حافظه در وب‌کیت و چندین آسیب‌پذیری در سطح کرنل ترمیم شده است. شاخص‌ترین آن‌ها یک باگ در فریم‌ورک ImageIO است که هنگام پردازش و رمزگشایی تصاویر، اجازه اجرای کد از راه دور و دستکاری حافظه را به مهاجم می‌دهد. علاوه بر این، یک #آسیب‌پذیری خطرناک دیگر در بخش Telephony به هکرهایی که در موقعیت شبکه‌ای ویژه قرار دارند اجازه می‌دهد با دور زدن احراز هویت IPSec، ترافیک داده‌های آیفون شما را مستقیما رهگیری و شنود کنند. 🕵عرضه iOS 18.7.10 برای دستگاه‌هایی مانند #آیفون XS، XR، XS Max و آیپد نسل ۷ نشان می‌دهد که هکرها آسیب‌پذیری‌های افشاشده را علیه سخت‌افزارهای قدیمی‌تر هم استفاده می‌کنند. این آپدیت بیش از ۳۰ باگ وب‌کیت و آسیب‌پذیری در ImageIO را مسدود می‌کند. از همه مهم‌تر، یک باگ از نوع سرریز بافر (Buffer Overflow) در AVEVideoEncoder است که اجازه اجرای کد با دسترسی سطح هسته سیستم عامل را صادر می‌کند؛ یعنی بدترین سناریوی ممکن که کنترل مطلق دستگاه را به مهاجم واگذار می‌سازد. 🔍خوشبختانه این وصله‌ها تغییر کارکردی در سیستم ایجاد نکرده و عملکرد کلی گوشی را مختل نمی‌کنند. اگر پس از نصب با افت موقت باتری مواجه شدید، نگران نباشید؛ این مسئله ناشی از پردازش‌های سنگین پس‌زمینه مثل نمایه‌سازی مجدد فایل‌هاست و با یک بار خاموش و روشن کردن ساده دستگاه پس از چند دقیقه برطرف می‌شود. همین حالا از مسیر زیر آیفون خود را دستی آپدیت کنید تا سپرهای دفاعی‌تان پیش از حملات سایبری فعال شوند. Settings > General > Software Update @PaskoochehBot @Paskoocheh

🔻گزارش تازه شرکت امنیتی Zimperium نشان می‌دهد که بدافزار خطرناک اندرویدی ToxicPanda در دومین نسخه خود ارتقا یافته و دایره حملاتش را به ۳۴۹ اپلیکیشن مالی و بانکی در ۱۶ کشور جهان گسترش داده است. این بدافزار که با ۱۶۷ فرمان از راه دور به یک تهدید همه‌جانبه تبدیل شده، به روشی کاملا جدید و خطرناک برای نفوذ به دستگاه‌ها دست پیدا کرده است. 🔻 یکی از قابلیت‌های نسخه جدید، درخواست مجوز ایجاد «سرویس وی‌پی‌ان» است. ToxicPanda برخلاف وی‌پی‌ان‌های عادی، از این دسترسی استفاده می‌کند تا یک اینترفیس محلی روی گوشی بسازد و تمام ترافیک شبکه‌ای را تحت کنترل بگیرد. این کنترل به بدافزار اجازه می‌دهد ارتباط دستگاه با گوگل‌پلی و سرویس‌های مرتبط را کاملاً مسدود کند! با این کار، ابزارهای امنیتی اندروید مانند Play Protect یا به‌روزرسانی‌های امنیتی گوگل که قرار است برنامه‌های مخرب را شناسایی و پاک کنند، رسما بی‌اثر می‌شوند. 🔻نقطه فنی ToxicPanda 2.0، سوءاستفاده خودکار از قابلیت دیباگ بی‌سیم اندروید (Wireless ADB) است. بدافزار با استفاده از دسترسی Accessibility، ابتدا گزینه‌های توسعه‌دهنده گوشی را به‌صورت پنهانی روشن کرده، کد شش رقمی اتصال بی‌سیم را استخراج می‌کند و به سرویس ADB محلی دستگاه متصل می‌شود. این کار به هکرها دسترسی سطح ترمینال می‌دهد؛ یعنی بدافزار بدون نیاز به تأیید کاربر، تمام مجوزهای دلخواه را به خود داده، محدودیت‌های پس‌زمینه سیستم‌عامل را دور می‌زند و حذف خود از روی گوشی را غیرممکن می‌سازد. 🔻این بدافزار به صفحات جعلی فیشینگ مجهز شده که به‌صورت کاملاً نامرئی روی ۳۴۹ اپلیکیشن بانکی، صرافی ارز دیجیتال و کیف‌پول الکترونیکی قرار می‌گیرند تا لمس‌های کاربر روی صفحه را ثبت کنند. علاوه بر این، یک ماژول مجزا برای سرقت پین‌کد ۱۴۰ برنامه مالی در آن تعبیه شده و حتی صفحه قفل اصلی گوشی یا صفحات به‌روزرسانی سیستم را جعل می‌کند تا پین، الگوها و رمز عبور اصلی دستگاه را به سرقت ببرد. 🔻برای اینکه بدافزار در پس‌زمینه گوشی متوقف نشود، قابلیتی به نام autoBoot دارد. این قابلیت مدل و برند گوشی مثل سامسونگ، شیائومی، اوپو، ویوو و هواوی را تشخیص می‌دهد و تنظیمات مصرف باتری را تغییر می‌دهد تا بدافزار بتواند همیشه در پس‌زمینه فعال بماند. @PaskoochehBot @Paskoocheh

🔔اینترنت در ایران بررسی ابعاد مختلف طرح «نفوذ» و راه‌کارهای افزایش امنیت دیجیتال 🗓️سه‌شنبه سوم شهریور ۱۴۰۵ -🕗 ساعت ۲۰ به و
🔔اینترنت در ایران بررسی ابعاد مختلف طرح «نفوذ» و راه‌کارهای افزایش امنیت دیجیتال 🗓️سه‌شنبه سوم شهریور ۱۴۰۵ -🕗 ساعت ۲۰ به وقت ایران ✨ گفتگوی زنده در اسپیس — شبکه اجتماعی اکس (توییتر) - https://x.com/Paskoocheh 🤝 تلاش مشترک «پس‌کوچه» و «فیلتربان» 🔔به میزبانی: علیرضا منافی، پژوهشگر دسترسی به اینترنت 🔔با حضور کارشناسان، روزنامه‌نگاران و فعالان حوزه اینترنت @Paskoocheh @Filter_watch

💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی ⏳به‌روز‌رسانی ۳۱ مرداد ۱۴۰۵ ❌ با وجود وصل شدن اینترنت پس از ۸۸ روز خاموشی، شبکه هنو
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی ⏳به‌روز‌رسانی ۳۱ مرداد ۱۴۰۵ ❌ با وجود وصل شدن اینترنت پس از ۸۸ روز خاموشی، شبکه هنوز کیفیت و پایداری پیش از دی‌ماه را بازنیافته است. معنای این روند روشن است، اگرچه #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد. ❌ #فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگل‌پلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. طبق بررسی پس‌کوچه این وی‌پی‌ان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند. ❌فیلترشکن «SpeedTop VPN» این هفته در لیست اپ‌‌های پردانلود #گوگل‌پلی قرار دارد. مهمترین نگرانی درباره این اپ وجود یک موتور شبکه همتابه‌همتا در #وی‌پی‌ان است که گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل می‌کند. @PaskoochehBot @Paskoocheh

طرح جدید مجلس چگونه زندگی روزمره شما را هدف می‌گیرد؟ ⚠️کلیات طرح موسوم به «مقابله با #نفوذ بیگانگان» در مجلس تصویب شده است؛ طرحی که با عبارات مبهم، مرز میان امنیت ملی و حقوق اولیه شهروندان را مخدوش می‌کند. گستردگی این پیش‌نویس، هرگونه ارتباط عادی، پژوهش و انتقال داده را به یک خطای امنیتی تبدیل می‌کند. 📌ارسال عکس، فیلم یا داده به رسانه‌های خارج از کشور جرم‌انگاری شده و حتی ثبت تصویر از یک چالش ساده شهری می‌تواند تبعات امنیتی داشته باشد. 📌مفاهیمی مثل «مخدوش کردن اعتماد عمومی» یا «ارائه چهره سیاه» تعریف دقیق حقوقی ندارند و دست نیروهای امنیتی را برای جرم‌انگاری یک پست، توییت یا تحلیل ساده باز می‌گذارند. 📌ارائه آمار، داده یا گزارش به اتباع یا نهادهای خارجی نیازمند مجوز است؛ امری که فعالیت فریلنسرها، برنامه‌نویسان و پژوهشگران را با خطر مواجه می‌سازد. ⚠️این طرح جامعه را به سمت خودسانسوری و انزوای ارتباطی می‌برد. آگاهی از ابعاد حقوقی آن، قدمی برای حفاظت از #حریم_خصوصی است. 🛡️با کمپین #امن_بمان کار مشترک پس‌کوچه و فیلتربان همراه شوید تا با آگاهی بیشتر با #سرکوب_دیجیتال مقابله کنیم. @Paskoocheh @Filter_watch

🔴 وقتی از ابزارهای #فیلترشکن استفاده می‌کنیم، فرض اولیه بر این است که امنیت و محرمانگی ترافیک ما تضمین می‌شود؛ اما بررسی‌های پس‌کوچه روی نسخه ۳.۷ اپلیکیشن Line VPN که تاکنون بیش از یک میلیون بار از گوگل‌پلی دانلود شده، نشان می‌دهد که این برنامه بیش از آنکه یک سپر امنیتی باشد، یک ریسک امنیتی است. ❓ارزیابی‌های انجام‌شده توسط تیم پس‌کوچه، شش رخنه امنیتی با درجه خطر بالا را نشان می‌دهد که همگی از یک ریشه مشترک تغذیه می‌کنند: شکست کامل در احراز هویت. این اپلیکیشن نه می‌تواند مطمئن شود که اطلاعات دریافت شده واقعا از سرور معتبر آمده‌اند، و نه می‌تواند هویت کاربرانش را به شکل امن حفظ کند. 🔓 بزرگ‌ترین خطای ساختاری لاین وی‌پی‌ان، اعتماد کورکورانه به داده‌های ورودی است. این برنامه تنظیمات شبکه و پروفایل‌های اوپن وی‌پی‌ان را بدون بررسی امضای دیجیتال یا اثبات اصالت دریافت و اجرا می‌کند. بدتر اینکه قابلیت سنجش دامنه در ارتباطات HTTPS (بررسی Hostname Verification) کلا غیرفعال شده است. این یعنی اگر ترافیک کاربر در شبکه‌های پرریسک منحرف شود، برنامه هر سرور جعلی یا تنظیمات دستکاری‌شده‌ای را با آغوش باز می‌پذیرد؛ موضوعی که زمینه را برای دستکاری DNS، انحراف مسیر شبکه و شنود ارتباطات هموار می‌سازد. 🚨 فاجعه بعدی در نحوه نگهداری داده‌های محرمانه رخ داده است. توسعه‌دهندگان این #وی‌پی‌ان کلید خصوصی RSA، گواهی فعال OpenVPN، نام کاربری و رمز عبور ثابت API را مستقیما داخل فایل عمومی APK قفل کرده‌اند. از آنجایی که فایل نصب برنامه در دسترس همگان است، این «اطلاعات محرمانه» عملا افشا شده محسوب می‌شوند. این غفلت به هر مهاجمی اجازه می‌دهد هویت برنامه را #جعل کند، باعث اختلال و قطع سرویس برای کاربران واقعی شود یا بدون داشتن حساب اختصاصی، از زیرساخت شبکه سوءاستفاده کند. 📱 امنیت این اپلیکیشن روی خود دستگاه هم وضعیت بهتری ندارد. یکی از سرویس‌های داخلی برنامه به نام SSHManagerService طوری پیکربندی شده که بدون هیچ قفل، تاییدیه یا بررسی هویتی، برای سایر اپلیکیشن‌های روی گوشی قابل دسترسی است. در کنار غیرفعال بودن بررسی هویت سرور، این ترکیب خطرناک به این معناست که یک اپلیکیشن مخرب روی گوشی می‌تواند به Line VPN دستور دهد تا بدون آگاهی کاربر، یک تونل ارتباطی به سرور هکر ایجاد کرده و ترافیک را هدایت کند. ⚠️ تناقض این ابزار زمانی پررنگ‌تر می‌شود که نگاهی به سند حریم خصوصی آن بیندازیم. در حالی که Line VPN از ۱۲ ردیاب مختلف استفاده می‌کند، در سند رسمی خود تنها به ۴ مورد اشاره کرده و طبق اطلاعات گوگل‌پلی، موقعیت مکانی دقیق و تقریبی کاربران را هم با شرکت‌های ثالث به اشتراک می‌گذارد. ابزاری که ادعا می‌کند حامی حریم خصوصی است، با ترکیبی از بی‌دقتی در رمزنگاری، افشای کلیدها و رفتارهای غیرشفاف، کاربران خود را برابر مهاجمان شبکه آسیب‌پذیرتر کرده است. 🔗در پس‌کوچه جزییات کامل این بررسی را بخوانید @PaskoochehBot @Paskoocheh

🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓آیا درخواست دسترسی به «وضعیت تلفن» در یک #وی‌پی‌ان، نگران‌کننده
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓آیا درخواست دسترسی به «وضعیت تلفن» در یک #وی‌پی‌ان، نگران‌کننده است؟ 🖼جواب را در تصویر ببینید. @PaskoochehBot @Paskoocheh

🚨اپلیکیشن #مهسا_الرت که به‌عنوان یک سرویس هشدار اضطراری و اطلاع‌رسانی برای رویدادهای امنیتی و شرایط بحرانی طراحی شده و به عنوان پلی میان کاربران و منابع اطلاعاتی عمل می‌کند و امکاناتی نظیر دیدبان، شناسایی مکان‌های سرکوب، مناطق پرخطر و بخش ویژه «تخلیه اضطراری» در شرایط بحرانی و جنگ را ارائه می‌دهد. در نسخه ۱۱.۱، عملکرد برنامه ارتقا یافته تا دسترسی کاربران به نقشه و داده‌ها در شرایط اختلال شبکه، سریع‌تر، سبک‌تر و پایدارتر از همیشه باشد. 🔔 در این نسخه جدید، نقشه هوشمند برنامه با بهبود چشمگیر سرعت بارگذاری و قابلیت دانلود خودکار داده‌های جدید همراه شده تا امکان استفاده بهتر آفلاین فراهم شود. همچنین فیلتر ۱۵ روزه و کنترل لایه‌ها برای مدیریت آسان‌تر داده‌ها اضافه شده و بخش چت عمومی در گفتگوهای منطقه‌ای و موضوعی (نظیر #اعتراضات و اعتصابات) ارتقا یافته است. پشتیبانی بهتر از اعلان‌های فوری و افزایش پایداری کل سیستم نیز باعث می‌شود هشدارهای حیاتی بدون فوت وقت به دست کاربران برسد. 🔴بخش مهم دیگری از این به‌روزرسانی به لایه #جاویدنامان اختصاص دارد که با ثبت ۲۲۸ نام جدید، اکنون اطلاعات ۳٬۲۹۴ نفر را در ۲۱۰ شهر کشور پوشش می‌دهد. در این نوبت، صدها مورد از اسامی، تصاویر، تاریخ‌ها و موقعیت‌های مکانی ثبت‌شده روی نقشه نیز بازبینی، اصلاح و دقیق‌تر شده‌اند تا تصویر کامل‌تری از رویدادها ارائه شود. 🔐 سازندگان این برنامه تأکید می‌کنند که تمامی پردازش‌های مربوط به موقعیت مکانی کاربران صرفاً روی خود دستگاه انجام می‌شود و هیچ داده‌ای روی سرورها ذخیره نخواهد شد تا #حریم_خصوصی افراد کاملاً محفوظ بماند. 🔻دانلود نسخه آی‌او‌اس 🔻دانلود نسخه اندروید 🔻 دانلود از وب‌سایت پس‌کوچه @PaskoochehBot @Paskoocheh

«مقابله با نفوذ» یا طرحی جدید برای سرکوب ارتباطات شهروندان؟ 🔴حکومت بار دیگر تحت پوشش شعارهایی مثل «مقابله با نفوذ بیگانگان»، طرحی را پیش می‌برد که هدف واقعی آن، جرم‌انگاری ارتباطات عادی و بستن آخرین راه‌های تبادل آزاد اطلاعات است. 🔔پیش‌نویس جدید شامل ۱۹ ماده است که جزئیات آن نشان می‌دهد حریم خصوصی، فعالیت علمی، کاری و رسانه‌ای شهروندان مستقیماً هدف قرار گرفته است: 📌 طبق ماده سه طرح #نفوذ، ارائه هرگونه گزارش، آمار یا اطلاعات به نهادها و اتباع خارجی بدون مجوز #وزارت_اطلاعات ممنوع است. کلی‌گویی این ماده، دست نهادهای امنیتی را برای برخوردهای سلیقه‌ای با روزنامه‌نگاران، فعالان حوزه فناوری، اینفلوئنسرها و پژوهشگران کاملاً باز می‌گذارد. 📌هرگونه گفت‌وگو، مصاحبه یا ارسال عکس، فیلم و سند به «رسانه‌های معاند» بین شش ماه تا دو سال حبس دارد و حتی ارتباط با سایر رسانه‌های خارجی نیز باید در سامانه وزارت اطلاعات ثبت شود! 📌 در هیچ‌جای این طرح اشاره‌ای به حمایت از حریم خصوصی افراد نشده است. تعیین وزارت اطلاعات و سازمان اطلاعات سپاه به‌عنوان ضابطان تخصصی برای جمع‌آوری ادله دیجیتال، تنها یک پیام دارد: گسترش نظارت بر پیام‌ها، شنود ارتباطات و جرم‌انگاری فعالیت در شبکه‌های اجتماعی و سرویس‌های ابری خارجی. ⚠️ این طرح، ارتباط ساده با جهان خارج را از یک «حق شهروندی» به یک «موضوع امنیتی» تبدیل می‌کند. در روزهایی که جمهوری اسلامی به دنبال مسدودسازی راه‌های ارتباطی است، رعایت بیش از پیش اصول #امنیت_دیجیتال، راه‌کار مهمی محافظت از خود و اطرافیانمان است. 🛡️با #امن_بمان کار مشترک پس‌کوچه و فیلتربان همراه شوید و آموزش‌ها و مطالب را با دیگران به اشتراک بگذارید. @Paskoocheh @Filter_watch

کیفرخواست جدید آمریکا علیه هکرهای وابسته به سپاه! از هک دانشگاه‌ها تا حراج اطلاعات در ایران 🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آن‌ها را به مشارکت در یک کارزار گسترده و سازمان‌یافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهم‌اند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، ده‌ها شرکت خصوصی، نهادهای دولتی آمریکا و سازمان‌های بین‌المللی مانند سازمان ملل و یونیسف دست داشته‌اند. 📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دست‌کم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایان‌نامه‌ها و کتاب‌های الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاه‌ها برای تهیه و دسترسی به آن‌ها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است. 💰 بررسی‌های مستند نشان می‌دهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، داده‌ها و دسترسی‌های سرقت‌شده برای کسب درآمد شخصی نیز به کار گرفته شده‌اند. این اطلاعات از طریق وب‌سایت‌هایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته می‌شد؛ به‌طوری که یکی از این پلتفرم‌ها منابع علمی سرقت‌شده را به فروش می‌رساند و دیگری امکان استفاده مستقیم از حساب‌های هک‌شده استادان برای دسترسی به کتابخانه‌های خارجی را ارائه می‌داد. 🏛️در بخش دیگری از پرونده، مهاجمان به ایمیل‌ها و سامانه‌های پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالت‌های هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بوده‌اند. 🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهام‌های مطرح‌شده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود. @PaskoochehBot @Paskoocheh

❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیق‌تر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم. 🤝
❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیق‌تر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم. 🤝 در کمپین «سانسورشکن» می‌توانید اپلیکیشن‌های مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعه‌دهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابل‌اعتمادتر شود. 🎁 هر ماه، کاربران فعال این کمپین یک حساب وی‌پی‌ان پرمیوم و کاربردی به عنوان هدیه دریافت می‌کنند. 🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید. 🔗جزئیات بیشتر و دقیق‌تر را در تلگرام بخوانید👇 https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08 @PaskoochehBot @Paskoocheh