NooshDaroo | نوشدارو
前往频道在 Telegram
نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وبسایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web
显示更多📈 Telegram 频道 NooshDaroo | نوشدارو 的分析概览
频道 NooshDaroo | نوشدارو (@nooshdaroo_web) 波斯语 语言赛道中的 是活跃参与者。目前社区聚集了 10 755 名订阅者,在 技术与应用 类别中位列第 11 109,并在 伊朗 地区排名第 29 075 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 10 755 名订阅者。
根据 26 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 621,过去 24 小时变化为 -21,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 26.56%。内容发布后 24 小时内通常能获得 17.59% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 2 858 次浏览,首日通常累积 1 893 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 28。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما.
وبسایت:
nooshdaroo.ir
اینستاگرام:
instagram.com/NooshDaroo_web
ایکس:
x.com/nooshdaroo_web”
凭借高频更新(最新数据采集于 27 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
10 755
订阅者
-2124 小时
-47 天
+62130 天
帖子存档
10 753
💡 بدافزار ناتپتیا: داستان ناگفتهی مخربترین حمله سایبری تاریخ با ۱۰ میلیارد دلار خسارت
آنهایی که صبح بیستوهفتم ژوئن ۲۰۱۷ پشت میز نشستند تا روز کاری جدید را آغاز کنند، نمیدانستند که با کلیکی ساده روی یک اعلان بهروزرسانی کامپیوتر، ماشهی مخربترین سلاح سایبری تاریخ را میکشند.
«ناتپِتیا» (NotPetya) مثل بقیهی ویروسها و بدافزارها نبود؛ بمبی ویرانگر بود که ابتدا در اوکراین منتشر شد و در کمتر از چند دقیقه غولهای حملونقل، صنایع، بانکها و بیمارستانها را در سراسر جهان به زانو درآورد؛ و البته ۱۰ میلیارد دلار خسارت به جا گذاشت.
⛓ داستان کامل بدافزار نات پدیا را در نوشدارو بخوانید!
✍️ یونس مرادی
#سواد_دیجیتال
برای افزایش سواد دیجیتال و آگاهی از جدیدترین اخبار دنیای امنیت، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web
10 753
💡 کودکان، معدن اطلاعات پلتفرمها؛ دنیا با جریمه مهارشان میکند، ایران هنوز شروع نکرده
کودکان هنگام استفاده از یک اپلیکیشن شاید فقط چند ویدیو ببینند، کمی بازی کنند یا با دوستان حرف بزنند؛ اما همین استفادههای ساده میتواند به جمعآوری اطلاعات درباره سن، علایق، رفتار و عادتهای آنها ختم شود.
⚡️ بر اساس قانون کوپا (COPPA) یا قانون حفاظت از از حریم خصوصی کودکان در اینترنت، هیچ هیچ سرویسی حق ندارد از کودک زیر ۱۳ سال اطلاعات شخصی جمع کند، مگر اینکه قبلش رضایت قابلراستیآزمایی والدین را گرفته باشد.
این قانون در سال ۱۹۹۸ در آمریکا تصویب شده است و مجری قانون هم «کمیسیون فدرال تجارت آمریکا» (FTC) است.
بر اساس همین قانون، مدتی پیش شرکت «تیکتاک» به اتهام جمعآوری اطلاعات از کودکان زیر ۱۳ سال، به پرداخت ۴۰۰ میلیون دلار غرامت محکوم شد.
اما سوال اینجاست:
موضوع جمعآوری اطلاعات کودکان چقدر جدی است و تا بهحال، چه کارهایی برای کنترل آن در دنیا انجام شده است؟ آیا ایران هم در این مسیر قدمی برداشته است؟
⛓ پاسخ این سوالها را در جدیدترین مقالهی نوشدارو بخوانید!
✍️ دکتر علیاصغر هنرمند
#راهنمای_والدین
#حریم_خصوصی
برای محافظت از کودکان در برابر آسیبهای دنیای دیجیتال، در تلگرام پیگیر نوشدارو باشید.
💡 @NooshDaroo_web
10 753
💡 جزئیات تازه از فرار مدل اوپنایآی: ۱۲۰۰ ایجنت، یک تالار گفتگوی مخفی و ۷۰ هزار پیام
حدود پنج هفته پس از آنکه یک مدل منتشرنشده OpenAI از محیط محدود خود گریخت و به سیستمهای داخلی هاگینگ فیس نفوذ کرد.
دو گزارش تازه با نزدیک به ۱۳۰ صفحه جزئیات منتشر شده که ابعاد تازهای از این حادثه را روشن میکند:
یکی را خود OpenAI نوشته و دیگری حاصل تحقیق مشترک دو نهاد پژوهشی غیرانتفاعی METR و Redwood Research است که OpenAI اجازه داد شش روز بهطور مستقل حادثه را بررسی کنند.
تصویری که این دو گزارش ترسیم میکنند، از آنچه پیشتر اعلام شده بود بزرگتر است.
شرکت OpenAI در گزارش خود این حادثه را «نخستین نمونه شناختهشده از اقدام تهاجمی و بدون مجوز گروهی از ایجنتهای خودکار» توصیف کرده و نوشته شرکتها دیگر نباید فرض کنند عملیات پیچیده سایبری به هدایت مداوم انسان نیاز دارد.
به بیان این شرکت، ایجنتهای هوش مصنوعی تهدید جدیدی هستند که میتوانند تخصصشان را با هم ترکیب کنند و «مسیرهای حملهای» بسازند که در آزمایش جداگانهی هر مدل دیده نمیشود.
⛓ کلیک کنید و جزئیات کامل این خبر را در نوشدارو بخوانید.
✍️ یونس مرادی
#خبر_و_تحلیل
برای آگاهی از جدیدترین اخبار هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
10 753
💡 رویافروشی در تبلیغ مکملها: چطور فریب نخوریم؟
#انواع_کلاهبرداری
#خرید_آنلاین
نوشدارو را در تلگرام دنبال کنید تا دست کلاهبردارها را بخوانید!
💡 @NooshDaroo_web
10 753
💡 پول رفت؛ با خشم، شرم و بیخوابی بعد از کلاهبرداری چه کنیم؟
ضرر مالی فقط بخشی از تجربه ناخوشایند کلاهبرداری است؛ خیلیها بعد از اینکه سرشان کلاه میرود شبها خوابشان نمیبرد، از دست خودشان عصبانی میشوند و دیگر به هیچ تماس و پیامی اعتماد نمیکنند.
این مطلب درباره همین بخش کمتر دیدهشده ماجراست:
چه واکنشهایی طبیعی است؟ چطور با خانواده حرف بزنیم؟ و چه زمانی وقت کمک گرفتن از یک متخصص میرسد؟
⛓ کلیک کنید و پاسخ این سوالها را در نوشدارو بخوانید!
✍️ شایان ضیایی
#انواع_کلاهبرداری
#خرید_آنلاین
#معاملات_دست_دوم
در کانال تلگرام نوشدارو، ترفندهای پیشگیری از کلاهبرداری و اقدامات ضروری پس از وقوع کلاهبرداری را بیاموزید.
💡 @NooshDaroo_web
10 753
💡 جریمهی ۱۷ میلیارد دلاری شرکت متا بهخاطر طراحی اعتیادآور اینستاگرام و آسیب به کودکان
شرکت متا برای پایان دادن به یکی از بزرگترین پروندههای حقوقی تاریخ خود که به «آسیب شبکههای اجتماعی به کودکان» مربوط است، با نمایندگان ۲۹ ایالت آمریکا به توافق رسیده و به پرداخت جریمهای تا حدود ۱۷ میلیارد دلار در این کشور وادار خواهد شد.
سالیان سال است که متخصصان و برخی سیاستمداران، اینستاگرام را به پیادهسازی عمدی قابلیتهای اعتیادآور متهم میکنند. برای مثال گفته میشود فیسبوک و اینستاگرام از اساس برای «درگیر نگه داشتن» کودکان و نوجوانان طراحی شدهاند و اطلاعات آنها را هم بدون رضایت والدین جمعآوری میکنند.
حالا متا عملاً بخشی از اتهامات را پذیرفته و نهتنها تا سقف ۱۶.۶ میلیارد دلار جریمه میپردازد، بلکه تغییراتی در سازوکار شبکههای اجتماعی خود به وجود میآورد. این شرکت قرار است قابلیتهایی مثل «محدودیت روزانه استفاده» و «مسدود شدن دسترسی در ساعات دیروقت» را برای نوجوانان تدارک ببیند و از آثار مخرب فیسبوک و اینستاگرام بکاهد.
به عبارت دیگر، دعوای طولانیمدت قانونگذاران با متا جواب داده و حالا به تغییراتی مستقیم در طراحی محصول منجر شده است.
یکی دیگر از اتهامهای مهم این است که متا اطلاعات کودکان را بدون اطلاع یا رضایت والدین جمعآوری و برای تعلیم هوش مصنوعی استفاده میکند. متا این اتهام خاص را رد کرده و در توافق خود نیز حاضر به پذیرش تخلفی نشده است.
در مجموع پیام این پرونده واضح است:
مسئولیت محافظت از کودکان در فضای آنلاین را نمیشود فقط روی دوش خانواده گذاشت. اگر طراحی پلتفرم بهگونهای است که کاربران کمسن را به ماندن بیشتر تشویق میکند یا اطلاعات بیشتری از آنها میگیرد، بخشی از مسئولیت باید متوجه قانونگذاران و همان شرکتی باشد که این محیط را ساخته است.
✍️ شایان ضیایی
#خبر_و_تحلیل
#راهنمای_والدین
برای آگاهی از خطرات شبکههای اجتماعی برای کودکان و نوجوانان، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
10 753
💡 گوشیات را دزدیدهاند: حالا «اپل» زنگ میزند تا رمزت را هم بگیرد!
یک کلاهبرداری عجیب و متفاوت که در برخی کشورها بهتازگی شایع شده (در ایران قاعدتا رخ نمیدهد اما داستانش جالب است):
آیفونت را دزدیدهاند و هنوز در شوک ماجرا هستی که تلفن زنگ میخورد. صدایی آرام و حرفهای از آنطرف خط میگوید: «من از پشتیبانی اپل تماس میگیرم؛ گوشی شما پیدا شده است.»
تماس کاملاً واقعی به نظر میرسد. تماسگیرنده حتی مدل گوشی و وضعیت آن در Find My را میداند. بعد توضیح میدهد که فردی تلاش کرده قفل گوشی را باز کند و برای اثبات مالکیت، فقط باید رمز چهار یا ششرقمی آیفونت را اعلام کنی.
▪️ چرا دزد به رمز گوشی شما نیاز دارد؟
اما پشت خط کارمند اپل نیست؛ یک صدای هوش مصنوعی است که برای فریبدادنت آموزش دیده. دزدها خود گوشی را در اختیار دارند، اما تا وقتی «قفل فعالسازی» اپل روشن باشد، فروش آن دشوار است. برای همین مرحله دوم سرقت آغاز میشود: گرفتن رمز از خود صاحب گوشی.
پس از دریافت رمز گوشی، یک پیام برایت میفرستند؛ لینکی که ظاهراً صفحه رسمی اپل و محل پیداشدن آیفون را نشان میدهد. اگر اطلاعات حساب اپل و کد تأیید دومرحلهای را هم در آن وارد کنی، دزدها میتوانند کنترل حساب را به دست بگیرند، قفل گوشی را بردارند و آیفون دزدیدهشده را برای فروش آماده کنند.
یعنی سرقت دیگر با برداشتن گوشی از جیب شما تمام نمیشود. دزد ممکن است چند روز بعد، با صدایی مؤدب و داستانی امیدوارکننده برگردد تا آخرین چیزی را که برای بازکردن گوشی لازم دارد، از زبان خودتان بشنود.
▪️ اگر چنین تماسی دریافت کردید
قاعده نجاتبخش ساده است: اپل برای پشتیبانی هرگز رمز گوشی، گذرواژه حساب یا کد تأیید دومرحلهای شما را درخواست نمیکند. اگر پس از گمشدن یا سرقت آیفون چنین تماسی دریافت کردید، تماس را قطع کنید، روی لینکهای ارسالی نزنید و دستگاه را نیز از حساب Apple و Find My حذف نکنید.
نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web
10 753
💡 اپلیکیشنهای متا سه برابر بیشتر از مایکروسافت و اپل تشنهی اطلاعات خصوصی کاربراناند
یک پژوهش تازه، چیزی را اثبات کرده که بسیاری از ما از سالها قبل میدانستیم:
در میان بزرگترین شرکتهای فناوری، شرکت متا بیشتر از همه به دنبال اطلاعات خصوصی کاربران است و «متنوعترین اطلاعات» را از آنها گردآوری میکند.
در این بررسی مشخص شده که ۱۲ اپلیکیشن متعلق به متا بهطور میانگین ۲۵ مورد از ۳۵ نوع اطلاعات تعریفشده در اپاستور اپل را جمعآوری میکنند؛ بیش از سه برابرِ میانگینِ مایکروسافت و اپل.
پژوهشگران در مجموع ۱۷۱ اپلیکیشن متعلق به متا، گوگل، آمازون، مایکروسافت و اپل را بررسی کردند.
متا با جمعآوری میانگین ۲۵ نوع اطلاعات در رتبه نخست است و بعد از آن گوگل با ۱۷، آمازون با ۱۲، مایکروسافت با ۸ و اپل با ۷ نوع داده قرار دارند.
هفت اپلیکیشن صدر جدول همگی متعلق به متا بودند: اپلیکیشن Meta AI با جمعآوری ۳۳ نوع داده در رتبه نخست است و پس از آن چند سرویس دیگر از جمله Facebook و Messenger با ۳۲ نوع.
در این بین ماجرای گوگل کمی متفاوت است. اپهای این شرکت بهطور میانگین اطلاعات کمتری جمع میکنند، اما تعداد زیاد سرویسهای گوگل باعث میشود رد پای این شرکت در بخشهای گستردهتری از زندگی دیجیتال کاربران دیده شود.
از ۴۴ اپ گوگل که در این پژوهش بررسی شدهاند، ۲۹ مورد در جمع ۴۰ اپلیکیشنی قرار میگیرند که گستردهترین اطلاعات را از کاربران جمع میکنند.
▪️ چرا این خبر باید برایمان مهم باشد؟
مسئله فقط این نیست که یک برنامه چند نوع اطلاعات از شما میگیرد. وقتی موقعیت مکانی، خریدها، علایق، جستوجوها و فعالیتهای مختلف کنار هم قرار بگیرند، تصویر بسیار دقیقی از زندگی و رفتار شما میسازند.
برای مثال متا بخشی از این اطلاعات را مستقیماً به هویت کاربر پیوند میزند و از آنها برای نمایش تبلیغات سفارشی استفاده میکند.
برای کمکردن ردپای دیجیتال، بهتر است دسترسی اپلیکیشنها به موقعیت مکانی دقیق خود را محدود کنید، مجوزهای اپها را دائم مرور کنید و تنظیمات تبلیغات شخصیسازیشده را هر چند وقت یکبار بررسی کنید.
قاعده کلی ساده است:
قبل از نصب یک اپلیکیشن فقط به این توجه نکنید که چه مزایایی در اختیارتان میگذارد؛ این را هم بررسی کنید که در مقابل چه چیزهایی از شما میخواهد!
✍️ شایان ضیایی
#حریم_خصوصی
#خبر_و_تحلیل
برای آگاهی از تهدیدهای حریم خصوصی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
10 753
💡 دموی قابلبازی GTA 6 وجود ندارد؛ سایتهای جعلی بهجای دمو بدافزار میدهند
در ادامه موج سوءاستفاده از نام بازی GTA 6 که پیشتر در نوشدارو درباره فایلهای جعلی و آلوده این بازی هشدار داده بودیم، اینبار مجرمان سایبری سایتهایی جعلی با ظاهر راکاستار (Rockstar)، شرکت سازنده بازی، راهاندازی کردهاند که یک دموی قابلبازی از GTA 6 تبلیغ میکنند؛ دمویی که اصلاً وجود خارجی ندارد.
با کلیک روی دکمه Play Now در این سایتها، فایلی دانلود میشود که ظاهر نصبکننده بازی را دارد، اما در واقع بدافزار است. جالب است که شما ۱۱۳ گیگابایت دانلود میکنید که ۹۹ درصداش پوچ است و یک درصد باقیمانده هم یک بدافزار!
این بدافزار از نوع سارق اطلاعات (Infostealer) است و رمزهای عبور، کوکیها و نشستهای فعال ذخیرهشده در مرورگر قربانی را میدزدد. با همین نشستهای سرقتشده، هکرها در برخی موارد میتوانند حتی با وجود فعال بودن احراز هویت چندعاملی، مانند صاحب اصلی حساب وارد شوند.
GTA 6 پس از چند بار تاخیر، قرار است ۱۹ نوامبر ۲۰۲۶ (۲۸ آبان) عرضه شود و نتفلیکس نیز پنجشنبه همین هفته ویدئویی با نگاهی نزدیکتر به این بازی پخش میکند. تا آن زمان، یادآوری همیشگی: فایلی را که مطمئن نیستید از منبع معتبر آمده، دانلود نکنید.
#خبر_و_تحلیل
برای محافظت از دستگاههایتان در برابر بدافزارها، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web
10 753
💡 امنیت در پناه قدمت؛ چرا گاهی فناوریهای قدیمی از سیستمهای جدید امنترند؟
در دنیای امنیت دیجیتال یک قاعده طلایی وجود دارد: «همیشه نرمافزارهای خود را به آخرین نسخه بهروزرسانی کنید.»
اما اگر بگوییم گاهی اوقات استفاده از یک نرمافزار قدیمی و از رده خارج میتواند شما را از چنگ هکرها در امان نگه دارد، چه فکری میکنید؟ اصلاً چرا هکرها سیستمهای قدیمی را نادیده میگیرند؟
⛓ کلیک کنید و پاسخ این سوال را در جدیدترین مقالهی نوشدارو بخوانید!
✍️ یونس مرادی
#مبانی_امنیت
یادگیری تازهترینها دربارهی مبانی امنیت در کانال تلگرام نوشدارو:
💡 @NooshDaroo_web
10 753
💡 پشتصحنه ایجنتهای هوش مصنوعی؛ هارنِس چیست و چطور به مدلها قدرت عمل میدهد؟
تا همین چند وقت پیش، هوش مصنوعی حکم «موتور پاسخگویی» داشت: پرسش خود را مینوشتیم و جواب را تحویل میگرفتیم.
اما نسل جدید هوش مصنوعیهایی که به آنها «اِیجِنت» میگوییم، کار هم انجام میدهند؛ ایمیل میفرستند، فایل پیدا میکنند، کدها را به اجرا درمیآورند و برای رسیدن به یک هدف، تصمیمات چند مرحلهای میگیرند.
اما چه چیزی به یک مدل هوش مصنوعی اجازه میدهد از یک جعبه گفتوگو فراتر برود و واقعاً در دنیای دیجیتال «عمل» کند؟ چه چیزی مشخص میکند به کدام فایلها، حسابها یا ابزارها دسترسی داشته باشد و کجا متوقف شود؟
پاسخ، لایهای نرمافزاری به نام «هارنس» (Harness) است؛ زیرساختی که مدل هوش مصنوعی را به ابزارها متصل میکند، اما همزمان مرزهای اختیار آن را هم میچیند.
🔗 جزئیات بیشتر را در مقالهی جدید نوشدارو بخوانید!
✍️ هوشیار ذوالفقارنسب
#کسب_و_کار_آنلاین
#ابزارها_و_افزونهها
جدیدترین تغییرات دنیای هوش مصنوعی را در تلگرام نوشدارو بخوانید:
💡 @NooshDaroo_web
10 753
💡 واتساپ حالا از چند پسکی روی یک حساب پشتیبانی میکند
شرکت متا امروز مجموعهای از قابلیتهای امنیتی تازه را برای واتساپ معرفی کرد که مهمترینِ آنها امکان ثبت چند پسکی (Passkey) روی یک حساب است.
با این تغییر، کاربرانی که همزمان گوشی اندرویدی و آیفون دارند میتوانند روی هر دو دستگاه با پسکی وارد حساب خود شوند.
به گفته متا، بیش از یک میلیارد نفر اکنون برای ورود به واتساپ از کلید عبور استفاده میکنند. مدیریت کلیدهای عبور از این مسیر انجام میشود:
۱. وارد بخش Settings (تنظیمات) شوید؛
۲. گزینه Account (حساب) را باز کنید؛
۳. روی Passkeys (کلیدهای عبور) بزنید.
تغییر مهم دیگر به «تأیید دومرحلهای» برمیگردد: پین ششرقمی قبلی جای خود را به یک گذرواژه کامل داده است: طولانیتر، ترکیبی از حرف و عدد و نویسههای خاص، و در نتیجه بسیار سختتر برای حدس زدن.
اگر هنوز پین شما «۱۲۳۴۵۶» است، وقت تغییر آن رسیده است!
واتساپ همچنین برای کاربران اندروید، هنگام تماس از سوی شمارههای ناشناس اطلاعات بیشتری نمایش میدهد: مبدأ تماس، حضور نداشتن شماره در مخاطبان، و گروههای مشترک احتمالی.
این جزئیات به کاربر فرصت میدهد پیش از پاسخ دادن، بدون عجله تصمیم بگیرد. همان عجلهای که کلاهبرداران روی آن حساب میکنند.
برای اطلاع از جدیدترین امکانات امنیتی پیامرسانها، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web
10 753
💡 نمایش تبلیغات در مانیتورها؛ وقتی صفحهنمایش کامپیوتر ابزاری برای ردیابی میشود
سالهاست که جمعآوری اطلاعات کاربران و نمایش تبلیغات تلویزیونهای هوشمند به کابوسی برای حریم خصوصی تبدیل شده است.
تا پیش از این راهکار ساده و امن برای فرار از این وضعیت، استفاده از مانیتور کامپیوتر بود؛ اما گزارشهای تازه نشان میدهند که شرکتهای سازنده، همان رویهی درآمدزایی را از طریق نمایش تبلیغات و ردیابی به دنیای مانیتورها کشاندهاند.
▪️ مانیتورهای الجی؛ وقتی آپدیت درایور به ابزار تبلیغاتی تبدیل میشود
پیشتر در نوشدارو خبر دادیم که «الجی» با نصب مخفیانه برنامه و تبلیغ آنتیویروس در مانیتورهایش موجی از بیاعتمادی را بین کاربران ایجاد کرده است.
ماجرا زمانی آغاز شد که برخی کاربران متوجه نمایش تبلیغات «آنتیویروس مکآفی» (McAfee) روی سیستم خود شدند. بخش نگرانکننده اینجا بود که این اتفاق در پسزمینه و تحت پوشش «بهروزرسانی درایور» از طریق بخش آپدیت ویندوز (Windows Update) انجام میشد.
الجی مدعی شد که هدف این برنامه، صرفاً ارائه نرمافزارهای کمکی برای دسترسی بهتر به امکانات مانیتور است؛ اما در عمل این ابزار در حال نمایش تبلیغات روی سیستم شخصی کاربران بود.
هرچند «مایکروسافت» الجی را مجبور به حذف تبلیغات مکآفی کرد، اما این رویه پنهانکارانه همچنان یک زنگ خطر جدی است.
الجی ادعا میکند که این برنامه اطلاعات شخصی را جمعآوری نمیکند؛ اما با توجه به سابقه این شرکت، تضمینی نیست که در آینده از همین دسترسی برای ردیابی فعالیتهای کاربران استفاده نشود.
شاید تزریق تبلیغات درون سیستمعامل مانیتورها در آینده باعث کاهش قیمت این دستگاهها شود، اما این ارزانی به بهای فروش اطلاعات شخصی شما تمام خواهد شد.
▪️ مانیتورهای هوشمند؛ جاسوسهای مستقل روی میز شما
ماجرا به الجی محدود نیست و تهدید بزرگتری به نام «مانیتورهای هوشمند» حریم خصوصی ما را نشانه رفته است.
این دستگاهها مستقیم به اینترنت متصل میشوند، سیستمعامل مستقل دارند و بدون نیاز به کامپیوتر میتوان روی آنها اپلیکیشن نصب کرد.
مانیتورهای هوشمند الجی و سامسونگ از همان سیستمعامل تبلیغاتی استفاده میکنند که در تلویزیونهای هوشمند به کار رفته است.
بنابراین این نمایشگرها به فناوری تشخیص خودکار محتوا مجهز هستند و توانایی ردیابی فعالیتهای کاربر را دارند.
علاوه بر این در متن قوانین حریم خصوصی مانیتورهای این شرکتها قید شده که امکان اشتراکگذاری دادههای جمعآوریشده با شرکتهای تبلیغاتی وجود دارد.
بنابراین هنگام کار با مانیتور هوشمند، نه تنها باید نگران دادههایی باشید که خود مانیتور جمعآوری میکند، بلکه باید مراقب ردیابی سازنده سیستمعامل (مانند گوگل در مانیتورهای اندرویدی) و اپلیکیشنهای شخص ثالث (مانند نتفلیکس) هم باشید.
▪️ چطور جلوی این ردیابی را بگیریم؟
بهجز اپل دیگر شرکتهای سازنده مانیتور گزینههای مربوط به حریم خصوصی را در زمان راهاندازی اولیه به شما نشان نمیدهند و آنها را در هزارتوی تنظیمات پنهان میکنند.
با این حال هنوز هم میتوانید تا حد زیادی جلوی ردیابی را بگیرید:
• تنظیمات را تغییر دهید: اگر از مانیتور هوشمند استفاده میکنید، در تنظیمات گزینههای مربوط به ردیابی (Tracking)، تبلیغات (Ads) و تشخیص محتوا (ACR) را خاموش کنید
• مراقب آپدیتهای درایور باشید: هنگام نصب درایورهای جدید برای مانیتور به نرمافزارهای جانبی که همراه با درایور اصلی نصب میشوند، دقت کنید. اگر به برنامههای مدیریت مانیتور نیاز ندارید، آنها را نصب نکنید
• مانیتور ساده بخرید: اگر واقعاً به قابلیتهای مستقل مانیتور (مانند اتصال مستقیم به وایفای یا اجرای اپلیکیشن) نیاز ندارید، یک مانیتور غیر هوشمند بخرید. مانیتورهای ساده همچنان بهترین و امنترین انتخاب برای حفظ حریم خصوصی هستند.
اگر بهتازگی مانیتور هوشمند خریدهاید یا از نرمافزارهای مدیریت مانیتور استفاده میکنید، همین امروز گزینههای مربوط به جمعآوری داده و تبلیغات را غیرفعال کنید.
#حریم_خصوصی
#خبر_و_تحلیل
✍️ یونس مرادی
برای محافظت از حریم خصوصی خود در دنیای دیجیتال، در تلگرام پیگیر نوشدارو باشید:
💡 @NooshDaroo_web
10 753
💡 آشنایی با «حق تعمیر»: چرا باید بتوانیم وسایلمان را با کمترین دردسر تعمیر کنیم؟
از تابستان ۲۰۲۶ قانون «حق تعمیر» (Right to Repair) در کشورهای اتحادیه اروپا اجرایی شده است: تولیدکنندگان موبایل، تبلت و لوازم خانگی موظفاند حتی بعد از پایان گارانتی، محصولات را با قیمت منطقی تعمیر کنند، قطعات یدکی بفروشند و با ترفندهای نرمافزاری، جلوی تعمیر را نگیرند. قانون مشابهی در ایران نداریم، اما منطق پشت آن به همه ما مربوط است: دستگاهی که نتوانید تعمیرش کنید، واقعاً مال شما نیست.
در این مطلب میگوییم حق تعمیر یعنی چه، شرکتها چطور عمدا تعمیر را سخت میکنند و شما هنگام خرید و تعمیر دستگاه چه نکاتی را باید رعایت کنید.
⛓ لینک مطالعهی مطلب در سایت نوشدارو
✍️ شایان ضیایی
#سواد_دیجیتال
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
10 753
💡 بدافزار اندرویدی جدیدی که اول دست ابزارهای امنیتی گوگل را کوتاه میکند، بعد سرمایه را میدزدد!
اکثر بدافزارها تلاش میکنند رمزهای عبور یا اطلاعات شما را بدزدند و به دست هکر برسانند تا او از یک دستگاه دیگر وارد حسابتان شود.
اما نسل جدیدی از تروجانهای اندرویدی روش متفاوتی را دنبال میکنند:
به جای اینکه فقط اطلاعات شما را بدزدند، کنترل بخشی از گوشی آلوده را به دست میگیرند، دست ابزارهای امنیتی را کوتاه میکنند و در نهایت سرقت را از داخل دستگاه خودتان پیش میبرند!
محققان بهتازگی نسخهای بهروزرسانیشده از بدافزار بانکی ToxicPanda را شناسایی کردهاند که برای تصاحب حسابهای کاربری و «کلاهبرداری روی دستگاه» (On-device Fraud) طراحی شده است.
یعنی مهاجم میتواند روی گوشی قربانی، از نشستهای فعال برنامه بانکی و حتی آدرس اینترنتی او استفاده کند تا احتمال شناسایی را پایین بیاورد.
▪️ آلودگی چطور اتفاق میافتد؟
بدافزارهای این چنینی عمدتاً از طریق نصب دستی فایلهای APK دانلودی از منابع نامعتبر منتشر میشوند. بنابراین اولین و مهمترین خط دفاعی این است که به ویپیانهای رایگانی که از هر جایی به دستمان میرسند، اعتماد نکنیم.
پس از نصب، بدافزار با نمایش یک فرایند نصب جعلی، کاربر را به دادن چند مجوز حساس ترغیب میکند.
یکی از مهمترین مجوزها، دسترسی Accessibility اندروید است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت طراحی شده، اما اگر در اختیار یک برنامه مخرب قرار بگیرد، به آن اجازه میدهد محتوای صفحه را ببیند، روی دکمهها کلیک کند و رفتار برنامههای دیگر را شبیهسازی کند.
تروجان ToxicPanda از مجوز VPN هم سوءاستفاده میکند تا ارتباط دستگاه با برخی سرویسهای امنیتی گوگل، از جمله Google Play Protect مختل شود.
در واقع بدافزار تلاش میکند قبل از آغاز فعالیتهای مخرب، ابزارهای امنیتی را از کار بیندازد و مانع شناسایی شود.
این تروجان میتواند صفحات جعلی را روی برنامههای بانکی و کیف پولهای دیجیتال نمایش دهد، اطلاعات ورود و رمزهای حساس را جمعآوری کند، کدهای PIN را بدزدد و حتی کنترل هرچه بیشتر گوشی را به دست بگیرد.
خوب است بدانید ToxicPanda 2.0 نسبت به نمونه قبلی خود گستردهتر شده و تاکنون بیش از ۳۰۰ اپلیکیشن بانکی، کریپتو و کیف پول دیجیتال را در ۱۶ کشور مختلف هدف قرار داده است.
▪️ برای کاهش خطر چه کنیم؟
• برنامهها را تا حد امکان از فروشگاههای رسمی نصب کنید و فایلهای APK ناشناس را از لینکها، تبلیغات یا پیامهای ارسالی دانلود نکنید.
• اگر برنامهای بدون دلیل مشخص درخواست دسترسی Accessibility و VPN و یا تنظیمات توسعهدهنده کرد، ماجرا را جدی بگیرید و دسترسیها را به راحتی باز نکنید.
• قبل از نصب هر VPN یا ابزار کاربردی رایگان، نام سازنده، تعداد نصب، امتیازها و سابقه آن را با دقت بررسی کنید.
• مجوزهای برنامههای نصبشده روی گوشی را هر چند وقت یکبار مرور کنید و دسترسیهای غیرضروری را ببندید.
در مجموع ToxicPanda 2.0 مثالی از تغییر مسیر بدافزارهای موبایلی است:
مهاجمان دیگر فقط دنبال دزدیدن اطلاعات نیستند؛ آنها تلاش میکنند گوشی شما را به بخشی از عملیات خودشان تبدیل کنند.
تنها راه مقابله این است که ما هم عادات قدیمی را آپدیت کنیم!
✍️ شایان ضیایی
#خبر_و_تحلیل
#امنیت_در_تلفن_هوشمند
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
10 753
💡 تبلیغات در ChatGPT رایگان: هزینه را با اطلاعات خصوصیمان میپردازیم؟!
#ابزارها_و_افزونه_ها
#حریم_خصوصی
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
10 753
💡 آشنایی با بدافزار «پلیمورفیک» و «متامورفیک»: ویروس هزارچهرهای که مدام تغییر قیافه میدهد
سارقی را تصور کنید که هر بار بعد از سرقت، نه فقط لباسش، بلکه چهره و اثر انگشتش را عوض میکند؛ پیدا کردن چنین فردی برای پلیس بسیار دشوار خواهد بود. در دنیای دیجیتال، بدافزارهای «پلیمورفیک» (Polymorphic) و «متامورفیک» (Metamorphic) هم تقریباً چنین کاری انجام میدهند: کدهای خود را تغییر میدهند تا شناسایی را سختتر کنند.
در ادامه با بدافزارهای پلیمورفیک و متامورفیک، نحوه فرار از دست آنتیویروسهای سنتی و راههای مقابله با آنها آشنا میشویم.
⛓ لینک مطالعهی مطلب در سایت نوشدارو
✍️ یونس مرادی
#مبانی_امنیت
#سواد_دیجیتال
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
10 753
💡 سراب فضای ابری رایگان: مایکروسافت اطلاعات ۱۷۰ هزار سازمان را برای همیشه پاک کرد
بیش از ۱۷۰ هزار سازمان غیرانتفاعی و خیریه در سراسر جهان بهدلیل قطع ناگهانی خدمات رایگان «مایکروسافت»، تمام فایلها و اطلاعات ذخیرهشده خود در سرویس ابری «واندرایو» (OneDrive) را برای همیشه از دست دادهاند؛ رقمی که یکی از کارشناسان پشتیبانی مایکروسافت به یکی از این سازمانها اعلام کرده و خود شرکت آن را رسماً تأیید نکرده است.
▪️ ماجرا از کجا شروع شد؟
مایکروسافت از سال ۲۰۱۳ مجموعهای از سرویسهای اشتراکی خود مانند «ورد»، «اکسل» و فضای ابری واندرایو را بهصورت رایگان در اختیار سازمانهای کوچک و خیریهها قرار میداد. این شرکت ظاهراً با هدف سادهسازی برنامههای حمایتی، از اول ژوئیه ۲۰۲۵ نسخههای پیشرفته این طرح را متوقف کرد و فقط نسخه پایه رایگان را نگه داشت؛ اما بهدلیل اطلاعرسانی ضعیف، بسیاری از سازمانهای غیرانتفاعی ماهها بعد و درست هنگام حذف دادهها متوجه شدند اطلاعات حیاتی کسبوکارشان برای همیشه از بین رفته و قابل بازیابی نیست.
⚡️ هشدار
اتفاقی که مایکروسافت رقم زد، یک پیام روشن برای همه دارد: فضای ابری، خانه اجارهای است و صاحبخانه میتواند هر لحظه قوانین را تغییر دهد. برای کاربران ایرانی خطر دوچندان است و علاوه بر تغییر سیاست شرکتها، ریسک مسدود شدن ناگهانی حساب به دلیل تحریم همیشه وجود دارد.
▪️ چرا هیچ هشداری شنیده نشد؟
مایکروسافت میگوید از بهار ۲۰۲۵ اطلاعرسانی به مشتریان غیرانتفاعی خود را آغاز کرده بود؛ اما بررسیها نشان میدهد این شرکت بهجای اطلاعرسانی شفاف، خبر لغو سرویس را در گوشهای از یک زیرصفحه در انجمن پشتیبانی خود منتشر کرده بود. بخشی از سازمانها این هشدارها را دیدند و بهموقع دادههایشان را منتقل کردند، اما بسیاری دیگر هرگز خبردار نشدند.
از سوی دیگر ایمیلهای هشدار نیز به «حسابهای کاربری مدیر» (Admin) ارسال میشدند؛ صندوقی که معمولاً پر از پیامهای تبلیغاتی و هرزنامه (Spam) هستند و کسی آنها را چک نمیکند.
مایکروسافت دلیلی جز «سادهسازی» برنامههای حمایتی خود برای این تصمیم اعلام نکرده است؛ اما برخی تحلیلگران آن را به نیاز روزافزون این شرکت به فضای ذخیرهسازی برای توسعه هوش مصنوعی نسبت میدهند.
▪️ خطر حذف اطلاعات فقط برای سازمانها نیست
شاید شما یک سازمان غیرانتفاعی نباشید، اما به احتمال زیاد از سرویسهای ابری رایگان یا ارزانقیمت مثل «گوگلدرایو» (Google Drive)، «آیکلود» (iCloud) یا همین واندرایو برای ذخیره اسناد یا فایلهای مهم استفاده میکنید.
برای جلوگیری از چنین مشکلاتی فایلهای حیاتی و مهم را علاوه بر فضای ابری، حتماً در یک حافظه فیزیکی مثل هارد دیسک یا فلش مموری ذخیره کنید. همچنین هرگز به قابلیت «همگامسازی خودکار» (Auto-sync) فضاهای ابری به چشم بکآپ نگاه نکنید و از ذخیره کامل فایل روی سرور مطمئن شوید.
✍️ یونس مرادی
#خبر_و_تحلیل
#کسب_و_کار_آنلاین
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
10 753
💡 چگونه دسترسی اینستاگرام به اطلاعات شخصی را برای تبلیغات محدود کنیم؟
احتمالاً برای شما هم پیش آمده که در یک وبسایت به دنبال خرید کفش یا گوشی موبایل باشید و چند دقیقه بعد، دقیقاً تبلیغ همان محصول را در اینستاگرام ببینید.
این دقت عجیب باعث شده تا بسیاری تصور کنند اینستاگرام از طریق میکروفون در حال شنود مکالمات آنهاست. شرکت «متا» (Meta) این موضوع را رد میکند و در حقیقت نیازی هم به شنود ندارد، چون سایتها و اپلیکیشنهای دیگر اطلاعات وبگردی و خریدهای شما را تقدیم اینستاگرام میکنند.
هرچند نمیتوان روند جمعآوری دادهها توسط اینستاگرام را کاملاً متوقف کرد اما با تغییر چند گزینه میتوانید منابع جمعآوری اطلاعات را به میزان قابلتوجهی محدود کنید.
در این مقاله از نوشدارو، جزئیات این کار را بیشتر توضیح دادهایم:
⛓ لینک مطالعهی مطلب در سایت نوشدارو
✍️ یونس مرادی
#ابزارها_و_افزونه_ها
#حریم_خصوصی
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
