Paskoocheh | پسکوچه
بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh
Show more📈 Analytical overview of Telegram channel Paskoocheh | پسکوچه
Channel Paskoocheh | پسکوچه (@paskoocheh) in the Farsi language segment is an active participant. Currently, the community unites 128 601 subscribers, ranking 918 in the Technologies & Applications category and 2 200 in the Iran region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 128 601 subscribers.
According to the latest data from 24 July, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -1 391 over the last 30 days and by -56 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 10.72%. Within the first 24 hours after publication, content typically collects 4.56% reactions from the total number of subscribers.
- Post reach: On average, each post receives 13 789 views. Within the first day, a publication typically gains 5 870 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 76.
- Thematic interests: Content is focused on key topics such as پسکوچه, ابزار, داده, اختلال, امنیتی.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/pasko...”
Thanks to the high frequency of updates (latest data received on 25 July, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 25 July | +2 | |||
| 24 July | 0 | |||
| 23 July | 0 | |||
| 22 July | +1 | |||
| 21 July | 0 | |||
| 20 July | 0 | |||
| 19 July | 0 | |||
| 18 July | 0 | |||
| 17 July | 0 | |||
| 16 July | 0 | |||
| 15 July | +4 | |||
| 14 July | 0 | |||
| 13 July | 0 | |||
| 12 July | +4 | |||
| 11 July | +7 | |||
| 10 July | 0 | |||
| 09 July | 0 | |||
| 08 July | +1 | |||
| 07 July | 0 | |||
| 06 July | 0 | |||
| 05 July | 0 | |||
| 04 July | 0 | |||
| 03 July | 0 | |||
| 02 July | 0 | |||
| 01 July | 0 |
| 2 | 💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۳ مرداد ۱۴۰۵
❌هفتهها از بازگشت نسبی اینترنت میگذرد و محدودیتها و اختلالات اینترنتی هنوز پابرجاست و وضعیت شبکه به وضعیت پیش از دی ماه ۱۴۰۴ بازنگشته است. جدیدترین نظرسنجی ایسپا نشان میدهد که ۷۴ درصد مردم از فیلترشکن استفاده میکنند.
❌فیلترشکن «Shah VPN» که تاکنون بیش از ۵۰۰ هزار بار از گوگلپلی دانلود شده، این هفته در لیست اپهای پرطرفدار هفته قرار دارد. وبسایت این ویپیان از دسترس خارج شده و سند حریم خصوصی آن ناقص است. این سرویس برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و دسترسی به دوربین، را دارد. این ویپیان از ۵ ردیاب برای مقاصد مختلف استفاده میکند. در سند حریم خصوصی نوشته شده که برخی از دادههای کاربران با شرکتهایی که برای ارائه خدمات و تجزیه و تحلیل استخدام شدهاند به اشتراک گذاشته میشود. جزییات زیادی درباره دادههای دریافتی، مدت زمان حفظ آنها و محل نگهداری دادهها و نحوه برخورد با آنها عنوان نشده است.
❌فیلترشکن «Key VPN–Secure VPN» سرویسی است که تاکنون بیش از پنج میلیون بار از گوگلپلی دانلود شده و در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و جلوگیری از حالت استراحت را دارد. وبسایت سرویس از دسترس خارج شده و ارتباط با سازندگان تنها از طریق یک جیمیل امکانپذیر است. ابهامات زیادی درباره سازندگان این سرویس و محل فعالیت آنها وجود دارد. در گوگلپلی شخصی به نام Andrei Allikas بهعنوان توسعهدهنده این ویپیان معرفی شده، درحالی که نام شرکت سازنده «Azadi vpn» عنوان شده و تصاویر مربوط به این ویپیان در گوگلپلی حاوی متن فارسی است. در بخش امنیت دادهها در صفحه گوگلپلی این فیلترشکن نوشته شده که انتقال دادهها از از طریق یک اتصال امن و رمزنگاری شده منتقل نمیشود.
@PaskoochehBot
@Paskoocheh | 2 385 |
| 3 | 🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومتها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان میدهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روشهای قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانهای و مهندسی افکار عمومی، استفاده کرده است.
🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.
💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.
📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.
🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.
@PaskoochehBot
@Paskoocheh | 6 453 |
| 4 | 🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓اگر #کانفیگ را از منبع ناشناس بگیریم، آیا استفاده از آن در یک #اپلیکیشن معتبر، خطرات احتمالی را رفع میکند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh | 6 007 |
| 5 | 📱 شرکت #گوگل در چهارمین دور از بهروزرسانیهای خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیتهای جدیدی را برای دستگاههای اندرویدی ارائه کرده است. این بهروزرسانیها بهصورت خودکار در پسزمینه دانلود میشوند و پس از راهاندازی مجدد دستگاه روی بخشهای مختلفی مثل گوگلپلی استور، خدمات #گوگلپلی، #اندروید تیوی و سایر پلتفرمها اعمال میگردند.
🔐 در بخش خدمات گوگلپلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیونهای اندرویدی از ابزار مدیریت اعتبار برای ورود آسانتر با گذرواژهها و کلیدهای عبور از طریق گوشی، و همچنین بهینهسازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگلولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنشها بهبود یافته است.
🛍️ فروشگاه گوگلپلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرسوجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه میدهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامهها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.
🛡️ در لایههای زیرین و امنیتی نیز بهروزرسانیهایی در Android WebView برای مدیریت بهتر کش و لینکها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایلهای کاری صورت گرفته است تا پایداری و امنیت دستگاهها در بالاترین سطح حفظ شود.
@PaskoochehBot
@Paskoocheh | 7 158 |
| 6 | 📊 نتایج تازهترین نظرسنجی مرکز افکارسنجی دانشجویان ایران (ایسپا)، نشان میدهد ۸۹.۳ درصد از افراد بالای ۱۵ سال در کشور از اینترنت استفاده میکنند. طبق این دادهها، ایرانیان به طور متوسط روزانه ۴ ساعت و ۳ دقیقه از وقت خود را در فضای آنلاین میگذرانند؛ آماری که نشان میدهد امروزه اینترنت دیگر یک ابزار جانبی نیست، بلکه بخش جداییناپذیر از زندگی روزمره مردم است.
🌐 نکته قابل توجه در این پیمایش، الگوی مصرف کاربران در شبکههای اجتماعی است. طبق یافتههای ایسپا، میانگین زمان استفاده روزانه از پلتفرمهای بینالمللی با ۲ ساعت و ۵ دقیقه، همچنان بیشتر از شبکههای اجتماعی داخلی با ۱ ساعت و ۳۷ دقیقه است. این در حالی است که ۲۸.۴ درصد از کاربران اظهار داشتهاند اصلاً از شبکههای خارجی استفاده نمیکنند و ۱۸ درصد نیز کلاً سراغ اپلیکیشنهای داخلی نرفتهاند.
🚫 این آمارها نشان میدهد سالها #فیلترینگ، #اختلالات و محدودیتها نتوانسته کاربران ایرانی را از شبکههای اجتماعی جهانی دور کند. در عمل، این سیاستها بیشتر از آنکه دسترسی مردم را محدود کنند، فقط هزینه، دردسر و ناامنی دیجیتال را به زندگی روزمره و کسبوکارها تحمیل کردهاند، در حالی که نیاز مردم به #اینترنت_آزاد همچنان پابرجاست.
@PaskoochehBot
@Paskoocheh | 6 844 |
| 7 | ❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیقتر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم.
🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.
🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.
🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.
🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08
@PaskoochehBot
@Paskoocheh | 7 369 |
| 8 | 🔐 رمزهای عبور قدیمی کمکم در حال کنار رفتن هستند و شرکتهایی مثل گوگل، اپل و مایکروسافت به جای آنها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده میکنند. این روش هم امنیت بیشتری دارد و هم ورود به حسابهای کاربری را سادهتر میکند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh | 7 170 |
| 9 | 🚨پیدا کردن یک #فیلترشکن یا ابزار دور زدن #فیلترینگ برای بسیاری از کاربران در #ایران به یک نیاز روزمره تبدیل شده است. اما همین نیاز، حالا به فرصتی برای حملات سایبری تبدیل شده است. پژوهشگران امنیتی هشدار دادهاند که یک گروه هکری با انتشار برنامههای جعلی مانند Pis2ray VPN، YEPlayer و حتی ابزارهایی با نام #استارلینک تلاش کرده کاربران فارسیزبان را هدف قرار دهد.
🎭 این برنامهها در ظاهر یک ویپیان یا پخشکننده ویدئو هستند، اما بعد از نصب، بدافزاری به نام MarkiRAT را روی سیستم اجرا میکنند. این بدافزار میتواند اطلاعات دستگاه را جمعآوری کند، از صفحه نمایش اسکرینشات بگیرد، فایلها را بررسی کند و اطلاعات را برای سرورهای مهاجمان ارسال کند؛ آن هم بدون اینکه کاربر متوجه اتفاق خاصی شود.
🕵️ پژوهشگران امنیتی Recorded Future این عملیات را به گروهی با نام TAG-182 نسبت دادهاند. به گفته آنها، این گروه احتمالاً با جمهوری اسلامی همسو یا وابسته به نهادهای حکومتی است و تمرکز اصلی آن، هدف قرار دادن کاربران فارسیزبان و جمعآوری اطلاعات از مخالفان، فعالان مدنی و افرادی است که برای دسترسی آزاد به اینترنت از ابزارهای دور زدن فیلترینگ استفاده میکنند.
🕵️♂️ بررسیها نشان میدهد مهاجمان برای جلب اعتماد کاربران، از دامنهها و آدرسهایی با ظاهری شبیه سرویسهای شناختهشده مانند فیسبوک، مایکروسافت، گوگل و حتی استارلینک استفاده کردهاند. هدف آنها سوءاستفاده از اعتماد کاربران و نصب بدافزار از طریق نرمافزارهایی است که ظاهراً کاربردی و بیخطر به نظر میرسند.
⚠️ این حمله بیشتر از آنکه بر یک ضعف فنی پیچیده تکیه داشته باشد، از شرایط و رفتار کاربران سوءاستفاده میکند. مهاجمان روی نیاز فوری افراد برای پیدا کردن یک فیلترشکن یا ابزار دسترسی به اینترنت آزاد حساب کردهاند.
🛡️ اگر قصد نصب ویپیان یا هر ابزار دیگری را دارید، آن را فقط از وبسایت رسمی توسعهدهنده یا منابع معتبر دریافت کنید. قبل از نصب، نام توسعهدهنده، آدرس سایت و مجوزهای برنامه را بررسی کنید و به نسخههایی که در شبکههای اجتماعی یا سایتهای ناشناس منتشر میشوند، اعتماد نکنید. گاهی خطرناکترین بدافزارها، خودشان را به جای ابزارهای امنیتی معرفی میکنند.
@PaskoochehBot
@Paskoocheh | 8 354 |
| 10 | 🚨 در حالی که کاربران هر روز با محدودیتها و اختلالهای گسترده، افت شدید کیفیت اینترنت و افزایش هزینه بستههای اینترنتی روبهرو هستند، وزارت ارتباطات از ارائه #اینترنت_رایگان و باکیفیت برای زائران #اربعین خبر داده است.
📡 بر اساس اعلام ستار هاشمی، وزیر ارتباطات، بخش قابل توجهی از توان اجرایی و زیرساختی این وزارتخانه برای تأمین ارتباطات این رویداد اختصاص یافته؛ تصمیمی که بار دیگر بحث درباره نگاه نابرابر به حق دسترسی شهروندان به اینترنت را پررنگ کرده است.
📶 وزیر ارتباطات از راهاندازی ۱۰۰ نقطه اینترنت رایگان و توافق با اپراتورهای عراقی برای بهبود کیفیت ارتباطات زائران خبر داده است.
💻 در شرایطی که بسیاری از کسبوکارهای آنلاین، فریلنسرها و فعالان حوزه فناوری به دلیل #اختلالات مداوم شبکه، محدودیتهای پروتکلی و افزایش تأخیر ارتباطات با مشکلات جدی مواجهاند، اختصاص منابع گسترده به یک مناسبت خاص مذهبی، برای بسیاری از کاربران این پرسش را ایجاد کرده که چرا همین سطح از توجه به وضعیت اینترنت داخل کشور وجود ندارد.
📦 نکته دیگری که در سخنان وزیر ارتباطات جلب توجه میکند، اشاره به تمام شدن سریع بستههای اینترنت زائران و دغدغه وزارت ارتباطات برای حل این مشکل است؛ مشکلی که بسیاری از کاربران ایرانی مدتهاست با آن روبهرو هستند، اما وزارت ارتباطات تاکنون راهکاری برای آن ارائه نکرده است.
🔒 استفاده مداوم از #فیلترشکن، کیفیت پایین شبکه و عبور ترافیک از تونلهای رمزنگاریشده باعث میشود کاربران هزینه بیشتری برای دسترسی به اینترنت بپردازند؛ مسئلهای که تاکنون توضیح شفافی درباره آن از سوی مسئولان ارائه نشده است.
⚖️ این رویکرد وزارت ارتباطات بهوضوح نشانه نقض بیطرفی این وزارتخانه است و بار دیگر نشان میدهد هر جا حکومت اراده کند، اینترنت باکیفیت، پایدار و بدون محدودیت فراهم میشود؛ اما سهم میلیونها شهروند ایرانی همچنان #فیلترینگ، اختلال و نظارت گسترده است. در عمل، دسترسی آزاد به اینترنت به جای یک حق طبیعی، به امتیازی برای گروهها و افراد خاص تبدیل شده است.
@PaskoochehBot
@Paskoocheh | 7 525 |
| 11 | ⁉️ چطور دسترسی «لوکیشن» را در ویندوز ۱۱ کنترل کنیم؟
📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که میتواند از زندگی ما فاش کند، این بار سراغ ویندوز ۱۱ میرویم. بسیاری از برنامهها و حتی وبسایتها میتوانند با اجازه شما به موقعیت مکانی دستگاه دسترسی داشته باشند. در #ویندوز میتوانید این دسترسی را بهطور کامل خاموش کنید یا فقط برای برنامههای خاص محدود نگه دارید.
💻 اگر میخواهید دسترسی به موقعیت مکانی را بهطور کامل غیرفعال کنید، وارد Settings (تنظیمات) شوید، به بخش Privacy & Security (حریم خصوصی و امنیت) بروید و از قسمت Location (موقعیت مکانی) گزینه Location Services (سرویسهای موقعیت مکانی) را خاموش کنید. توجه داشته باشید که برای تغییر این تنظیمات ممکن است نیاز به دسترسی Administrator (مدیریت سیستم) داشته باشید.
⚙️ اگر ترجیح میدهید فقط بعضی برنامهها به #لوکیشن شما دسترسی داشته باشند، در همان بخش Location (موقعیت مکانی) کمی پایینتر بروید تا فهرست برنامهها را ببینید. سپس دسترسی هر برنامه را جداگانه خاموش یا روشن کنید. البته این فهرست فقط برنامههای نصبشده از Microsoft Store (#مایکروسافت استور) را نمایش میدهد و بسیاری از برنامههای دسکتاپ ممکن است خارج از این بخش به موقعیت مکانی دسترسی داشته باشند.
🌐 وبسایتها هم میتوانند از مرورگر درخواست دسترسی به موقعیت مکانی شما را داشته باشند. اگر از مایکروسافت اج استفاده میکنید، وارد Settings (تنظیمات) مرورگر شوید، به بخش Site Permissions (مجوزهای سایت) و سپس Location (موقعیت مکانی) بروید. از اینجا میتوانید درخواست دسترسی به لوکیشن را غیرفعال کنید یا وبسایتهایی را که قبلاً اجازه دسترسی گرفتهاند، از فهرست حذف کنید. در مرورگرهای دیگر هم معمولاً تنظیمات مشابهی در بخش حریم خصوصی و مجوزهای سایت وجود دارد. با چند دقیقه بررسی این تنظیمات، کنترل بیشتری روی اطلاعات #موقعیت_مکانی خود خواهید داشت.
@PaskoochehBot
@Paskoocheh | 8 927 |
| 12 | 🚨 پژوهشگران شرکت امنیت سایبری پالو آلتو نتورکز در ژوئن ۲۰۲۶ شبکهای متشکل از دهها افزونه جعلی #ویپیان را در فروشگاه رسمی #کروم شناسایی کردند. برخی از این افزونهها نام و ظاهر برندهای شناختهشدهای مانند Proton VPN، AdGuard VPN، Browsec و AmneziaVPN را جعل کرده بودند. این افزونههای جعلی، مسیر ترافیک مرورگر کروم را عوض میکردند و همهچیز را از سرورهای ناشناس خود عبور میدادند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار میگرفتند که میتوانستند فعالیت مرورگر را زیر نظر بگیرد و ارتباطها را دستکاری کنند. البته این افزونهها فقط ترافیک داخل مرورگر کروم را تغییر مسیر میدادند، نه تمام ارتباطات کل دستگاه را.
🕵️♂️ در این حالت، گرداننده این پراکسیهای جعلی میتواند آدرس IP واقعی کاربر، زمان و حجم اتصال و مقصدهای اینترنتی او را مشاهده کند؛ همچنین در وبسایتهای قدیمی که از پروتکل امن HTTPS استفاده نمیکنند (وبسایتهای HTTP)، محتوای صفحات، فرمها و اطلاعات ورود کاربر نیز برای هکرها قابل خواندن یا تغییر است.
💻 بررسی کدها نشان داده که همه این افزونهها فهرست یکسانی از ۱۵ سرور SOCKS5 را در فایل جاوا اسکریپت خود ذخیره کرده بودند. افزونه پس از فعالشدن، از رابط رسمی chrome.proxy برای تغییر مسیر ترافیک استفاده میکرد. این قابلیت ذاتاً مخرب نیست و افزونههای معتبر پراکسی نیز از آن استفاده میکنند؛ اما مشکل اینجا بود که سرورهای مقصد به زیرساخت ناشناس و مخرب سازنده جعلی تعلق داشتند.
🔗 شواهد نشان میدهد که ما با چند افزونه مستقل مواجه نیستیم. پژوهشگران سه قالب کدنویسی متفاوت پیدا کردند که هرچند نام متغیرهایشان تغییر کرده بود، اما همگی از همان فهرست پراکسیها، دامنهها و منطق یکسان استفاده میکردند. این افزونهها از چند حساب ناشر مختلف منتشر شده بودند تا ارتباط آنها با یکدیگر کمتر آشکار باشد. علاوه بر این، افزونهها هنگام نخستین نصب، بدون درخواست کاربر، یک وبسایت مشترک را در مرورگر باز میکردند؛ وبسایتی که آدرس آن در کد چند افزونه تکرار شده بود و از ارتباط آنها با یک زیرساخت یا گرداننده واحد حکایت داشت. شرکت پالو آلتو در گزارش خود ۱۸ شناسه نمونه را منتشر کرده، هرچند تعداد کل افزونههای مرتبط را «دهها مورد» اعلام کرده است.
⚠️ نکته نگرانکننده، حضور این ویپیانهای جعلی در فروشگاه رسمی #گوگل است. در آخرین بررسیها، دستکم برخی از شناسههای گزارششده با نامهای جعلی AdGuard VPN و Browsec همچنان صفحه قابلدسترسی در فروشگاه کروم داشتند؛ در حالی که توسعهدهنده، تعداد کاربران و شناسه آنها با نسخه رسمی و اصلی برندها کاملاً تفاوت داشت.
🛡️افزونههای #فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وبسایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونهها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را بهروزرسانی کنید. پیشنهاد میشود پس از حذف افزونههای مشکوک، یکبار از حسابهای کاربری مهم خود خارج شده و دوباره وارد شوید.
@PaskoochehBot
@Paskoocheh | 11 992 |
| 13 | به تازگی یک #تبلیغ_جعلی در کانال تلگرام پسکوچه نمایش داده شده که با سواستفاده از نام پسکوچه و با وعده «هدیه ویژه پسکوچه»، کاربران را به یک بات ناامن هدایت میکند. این تبلیغ هیچ ارتباطی با پسکوچه ندارد و جعلی است.
@PaskoochehBot
@Paskoocheh | 10 947 |
| 14 | 💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۲۷ تیر ۱۴۰۵
❌ اینترنت ایران کند، ناپایدار و پر از #اختلال است. طبق دادههای رادار کلادفلر، چند استان از جمله اصفهان، فارس، خراسان رضوی، البرز و تهران در در روزهای گذشته با کاهش نسبی ترافیک اینترنت مواجه بودهاند. در چنین وضعیتی کاربران برای متصل ماندن ویپیانهای مختلف را امتحان میکنند. این شرایط، بازار فیلترشکنهای ناامن را داغ کرده است.
❌فیلترشکن «Esgard VPN» که تاکنون بیش از ۵۰۰ هزار بار از گوگلپلی دانلود شده، این هفته در لیست اپهای پرطرفدار هفته قرار دارد. وبسایت این ویپیان از دسترس خارج شده، سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است و چندین ویپیان ناامن دیگر در کارنامه سازندگان این سرویس دیده میشود. این سرویس برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و دسترسی به موقعیت جغرافیایی تقریبی را دارد. این ویپیان از ۱۷ #ردیاب برای مقاصد مختلف استفاده میکند.
❌ فیلترشکن «Soren VPN» سرویس دیگری است که این هفته در لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار دارد. این فیلترشکن تاکنون بیش از یک میلیون بار از گوگلپلی دانلود شده است. وبسایت این سرویس هم از دسترس خارج شده و چندین ویپیان ناامن دیگر در کارنامه سازندگان این سرویس دیده میشود. این ویپیان هم برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. در بخش امنیت دادهها در صفحه #گوگلپلی این ویپیان نوشته شده که این سرویس ممکن است برخی دادههای کاربران را با شرکتهای طرف سوم به اشتراک بگذارد.
@PaskoochehBot
@Paskoocheh | 12 666 |
| 15 | امنیت واتساپ؛ نکاتی که هر کاربر باید بداند!
🔴همیشه صحبتهای زیادی از امنیت #واتساپ و رمزنگاری آن میشود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ میشود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد.
🔻 رمزنگاری سرتاسری تنها امنیت «دادههای در حال انتقال» را تضمین میکند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ میدهد که پیام به مقصد میرسد یا در فضای ابری ذخیره میشود. طبق نقدهای موجود به عملکرد واتساپ، مهمترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیامهای خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبانگیری میکنند. در واقع، رمزنگاری پیشفرض واتساپ با یک بکآپ غیرایمن عملا خنثی میشود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست میآورند.
🔻این ناامنی تنها به سرورهای ابری محدود نمیشود. یکی از روشهای نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت میکند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستمعامل ذخیره میشود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیبپذیری باشد، مهاجم میتواند بدون درگیر شدن با لایههای رمزنگاری واتساپ، پیامها را مستقیما از بخش نوتیفیکیشنها استخراج کند.
❌همچنین امنیت شما به شدت به رفتار مخاطبتان وابسته است؛ حتی اگر شما سختگیرانهترین تنظیمات را اعمال کنید، اگر طرف مقابل بکآپ غیرایمن داشته باشد، نسخهای از پیامهای شما در سرورهای شخص ثالث بدون رمزنگاری باقی میماند که عملا حریم خصوصی و امنیت شما را به خطر میاندازد.
🔓اگر ناچار به استفاده از واتساپ هستید، برای ارتقای امنیت، اولین و حیاتیترین گام فعالسازی دستی رمزنگاری سرتاسری بکآپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتساپ از شما میخواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث میشود که فایل پشتیبان شما قبل از ارسال به گوگلدرایو یا آیکلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند
🔗گام بعدی، مدیریت دقیق دستگاههای متصل (Linked Devices) و فعالسازی تایید دو مرحلهای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستمعامل، باید نمایش پیشنمایش پیامها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیامهای محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بکآپهای طرف مقابل باقی بماند.
@PaskoochehBot
@Paskoocheh | 12 817 |
| 16 | 🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓آیا ممکن است اپهای #فیلترشکن در #گوگلپلی هم ناامن باشند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh | 10 735 |
| 17 | 🔒 بیشتر ما تصور میکنیم وقتی از #ویپیان استفاده میکنیم، دیگر هیچکس نمیتواند ما را ردیابی کند. اما واقعیت این است که اگرچه یکی از ویژگیهای #فیلترشکن پنهان کردن آدرس آیپی و ارتباط اینترنتی شما است اما اگر خود سیستمعامل یا برنامههای روی دستگاهتان اطلاعات شناساییکننده دیگری ثبت کنند، ممکن است همچنان بتوان فعالیتهای آنلاین را به همان دستگاه نسبت داد.
🕵️♂️ این موضوع بعد از انتشار یک پرونده قضایی در #آمریکا دوباره خبرساز شد. در این پرونده، یک #هکر با وجود استفاده از ویپیان شناسایی شد. طبق گزارشی که پژوهشگران حوزه حریم خصوصی به آن پرداختهاند، یکی از سرنخهای مهم تحقیقات شناسهای در ویندوز به نام GDID بوده؛ شناسهای که برای هر نصب #ویندوز ایجاد میشود و در این پرونده به روند شناسایی متهم کمک کرده است.
⚠️ البته گزارش تأکید میکند اطلاعات مایکروسافت در چارچوب درخواستهای قانونی و با حکم قضایی در اختیار FBI قرار گرفته است. با این حال، این پرونده یک نکته مهم را یادآوری میکند؛ #امنیت و حریم خصوصی مطلق نیست و فقط به استفاده از ویپیان محدود نمیشود و عوامل دیگری هم میتوانند در شناسایی یک دستگاه نقش داشته باشند.
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh | 12 726 |
| 18 | سه ویپیان با نقص خطرناک در اتصال
🚨گروهی از پژوهشگران دانشگاه میشیگان، دانشگاه نیومکزیکو و مؤسسه فناوری دهلی، ۲۸۱ ویپیان رایگان را بهصورت پویا و در چند لایه بررسی کردند. پنج اپ فایل پیکربندی اتصال را بدون #رمزنگاری دریافت میکردند؛ فایلی که مشخص میکند برنامه به کدام سرور وصل شود. پژوهشگران نشان دادند مهاجم حاضر در مسیر شبکه میتواند این فایل را تغییر دهد و تونل را به سرور خودش هدایت کند.
🔍پس از انتشار عمومی یافتهها در ژوئیه ۲۰۲۶، پژوهشگران نسخههای جدید پنج اپ آسیبپذیر را دوباره آزمایش کردند. مشخص شد که دو اپ Hexa VPN و VPN Pro این مشکل را رفع کردهاند ولی سه اپ BambooVPN، Free VPN و 101 VPN با آنکه به سازندگان اپها هشدار داده شده بود، هشدارها را بیپاسخ گذاشتند و همچنان در برابر ربایش تونل آسیبپذیر هستند.
🔦نقص و آسیبپذیری این سه ویپیان این است که آنها پیش از ساخت تونل ویپیان باید از زیرساخت خود اطلاعاتی مانند فهرست سرورها و تنظیمات اتصال را دریافت کنند. ولی طبق یافته پژوهشگران، فایل #پیکربندی از کانال بدون رمزنگاری و قابل خواندن منتقل میشود. در نتیجه، اپراتور، مدیر شبکه، ارائهدهنده اینترنت یا هر فرد دیگری که در مسیر ارتباط قرار دارد، میتواند پاسخ را در راه تغییر دهد.
🔍مهاجم لازم نیست رمزنگاری را بشکند؛ کافی است فقط آدرس سرور یا کل پیکربندی را جایگزین کند. برنامه سپس با همان فایل دستکاریشده تونل را میسازد و ممکن است وضعیت «اتصال» و نماد ویپیان را هم نمایش دهد، اما انتهای تونل سروری است که مهاجم کنترل میکند. پژوهشگران این حمله را روی تلفنهای تحت کنترل خود اجرا و عملیبودن آن را تایید کردند.
🔻در این وضعیت، مهاجم عملا به اپراتور ویپیان کاربر تبدیل میشود. او میتواند مقصدها، زمان و حجم ارتباط، درخواستهای دیاناس عبوری و ترافیک فاقد رمزنگاری سرتاسری را مشاهده یا دستکاری کند و اتصالها را مسدود یا منحرف سازد.
🧨یکی از این ویپیانها BambooVPN: Turbo Fast VPN است که از گوگلپلی بیش از ۵۰۰ هزار بار دانلود شده و آخرینبار در ژوئیه ۲۰۲۶ بهروزرسانی شده است. سازندگان این ویپیان، این سرویس را با عنوان «حریم خصوصی محکم» و رمزنگاری قوی معرفی کردهاند. BambooVPN پس از دریافت گزارش پژوهشگران وعده داده بود فایل پیکربندی را با HTTPS و اعتبارسنجی صحیح گواهی منتقل کند؛ بااینحال، تیم تحقیق اعلام کرد نسخه جدیدی که دوباره آزمایش کرده همچنان در برابر ربایش تونل باز است.
🧨سرویس ناامن دیگر Free VPN است که بیش از یک میلیون نصب دارد و تاریخ آخرین بهروزرسانی آن در گوگلپلی مه ۲۰۲۶ است. سازنده این سرویس هم آن را با عنوان اتصال امن و رمزنگاری قوی و ناشناسسازی کاربر معرفی کرده است. توسعهدهنده این او هم به افشای اولیه پاسخ نداده و آخرین نسخه آزمایششده اپ همچنان امکان هدایت تونل به سرور مهاجم را دارد.
🧨اپلیکیشن VPN101 سرویس ناامن شناخته شده دیگری است که بیش از ۱۰۰ هزار بار از گوگلپلی دانلود شه و از اکتبر ۲۰۲۴ به بعد بهروزرسانی نشده است. در صفحه گوگلپلی این سرویس هم از «رمزنگاری در سطح نظامی» و اتصال امن صحبت شده است. توسعهدهنده این اپ هم به گزارش پژوهشگران پاسخ نداده و در آزمایش مجدد نیز امکان ربایش تونل همچنان برقرار بود.
🛎این موضوع به این دلیل جدی است که نقص در مرحلهای رخ میدهد که هنوز تونل امن ساخته نشده و کاربر نیز از داخل رابط برنامه راهی برای دیدن آن ندارد. فعالشدن نماد ویپیان فقط وجود یک رابط ویپیان را نشان میدهد؛ نه اینکه سرور مقصد واقعی و معتبر است. این خطر در شبکههای عمومی و کشورهایی مثل ایران که اپراتور یا زیرساخت #فیلترینگ توان دستکاری ترافیک را دارد، بسیار جدی و خطرناک است.
@PaskoochehBot
@Paskoocheh | 14 872 |
| 19 | ⁉️ چطور دسترسی «لوکیشن» را در آیفون و مک کنترل کنیم؟
📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که میتواند از زندگی ما فاش کند، این بار سراغ دستگاههای #اپل میرویم. خیلیها تصور میکنند #آیفون و #مک بهصورت پیشفرض حریم خصوصی کاملی دارند، اما اگر تنظیمات لوکیشن را بررسی نکنید، بعضی برنامهها و حتی برخی سرویسهای خود سیستمعامل میتوانند به موقعیت مکانی شما دسترسی داشته باشند.
📱 اگر میخواهید دسترسی به موقعیت مکانی را بهطور کامل قطع کنید، وارد Settings شوید، به بخش Privacy & Security بروید و گزینه Location Services را خاموش کنید. با این کار، بیشتر برنامهها دیگر به موقعیت مکانی شما دسترسی نخواهند داشت. البته اگر از برنامههایی مثل نقشه، تاکسی اینترنتی یا مسیریاب استفاده میکنید، بهتر است این قابلیت را کاملاً خاموش نکنید و فقط دسترسی هر برنامه را جداگانه مدیریت کنید.
⚙️ در همان بخش Location Services، فهرست برنامهها را خواهید دید. با انتخاب هر برنامه، میتوانید مشخص کنید که دسترسی آن روی Never (هرگز)، While Using the App (فقط هنگام استفاده از برنامه) یا در بعضی برنامهها گزینههای دیگر باشد. برای بسیاری از اپلیکیشنها، بهترین انتخاب همان فقط هنگام استفاده از برنامه است. اگر هم برنامهای مثل بازی، ماشینحساب یا ویرایشگر عکس نیازی به #لوکیشن ندارد، با خیال راحت گزینه Never را انتخاب کنید.
🎯 یکی از قابلیتهای مهم آیفون، گزینه Precise Location (موقعیت مکانی دقیق) است. اگر این گزینه را برای یک برنامه خاموش کنید، آن برنامه فقط موقعیت تقریبی شما را دریافت میکند و دیگر به مختصات دقیق GPS دسترسی نخواهد داشت. برای برنامههایی مثل هواشناسی یا بسیاری از سرویسهای عادی، همین موقعیت تقریبی کاملاً کافی است و نیازی نیست محل دقیق شما را بدانند.
💻 در رایانههای Mac هم میتوانید همین کنترل را داشته باشید. روی لوگوی اپل کلیک کنید، وارد System Settings شوید، سپس به بخش Privacy & Security و بعد Location Services بروید. از این قسمت میتوانید دسترسی برنامهها را جداگانه مدیریت کنید یا وارد بخش System Services شوید و سرویسهایی مثل Siri یا Find My را بررسی کنید. با چند دقیقه وقت گذاشتن برای این تنظیمات، کنترل بیشتری روی اطلاعات موقعیت مکانی خود خواهید داشت و دادههای کمتری در اختیار برنامهها و سرویسهای مختلف قرار میگیرد.
@PaskoochehBot
@Paskoocheh | 13 246 |
| 20 | اختلال در لینکهای تلگرام؛ چرا دامنه t.me از دسترس خارج شد؟
🚨دامنه کوتاه t.me تلگرام در شامگاه دوشنبه ۱۳ ژوئیه ۲۰۲۶ از سامانه جهانی نام دامنه خارج شد و در نتیجه، لینک کانالها، گروهها، حسابها، رباتها و پستهای #تلگرام در مرورگرها باز نمیشدند. این اختلال مربوط به t.me بود، نه دامنه اصلی telegram.org.
🕵بررسی اطلاعات ثبت دامنه نشان داد که روی t.me وضعیت serverHold اعمال شده است. این وضعیت را مدیر دامنه سطحبالای .me اعمال میکند، نه تلگرام یا شرکت ثبتکننده دامنه. با فعال شدن این وضعیت، دامنه در سامانه نام دامنه یا DNS منتشر نمیشود. به همین دلیل، مرورگر نمیتواند آدرس t.me را به سرور تلگرام متصل کند؛ حتی اگر سرورها و زیرساخت خود تلگرام کاملا سالم باشند.
💵محتملترین دلیل این اتفاق، اجرای #تحریمهای_آمریکا علیه یک سرویس ویپیان به نام 1VPNS است. وزارت خزانهداری آمریکا در ۱۳ ژوئیه این سرویس ثبت شده در اوکراین را به اتهام فروش زیرساخت به گروههای باجافزاری تحریم کرد. در فهرست رسمی تحریمها، نشانی مرتبط با تلگرام این گروه نیز بهعنوان یکی از آدرسهای مرتبط با آن ثبت شده بود و ساعاتی بعد، کل دامنه t.me از دسترس خارج شد.
🔦طبق برخی گزارشها، شرکت Identity Digital، گرداننده فنی سامانه ثبت دامنههای .me، در پاسخی غیرعمومی علت اقدام را «الزامات مربوط به رعایت تحریمهای OFAC» اعلام کرده است.
🔗احتمالا یک فرایند نظارتی، نشانی کامل کانال تحریمشده را بهدرستی از دامنه میزبان آن تفکیک نکرده و بهجای محدودکردن همان کانال، کل t.me را متعلق یا مرتبط با نهاد تحریمشده تشخیص داده است.
📢این اختلال لینکهای بیرونی تلگرام را از کار انداخت و پیامرسان اصلی همچنان برای کاربران کار میکرد. ظهر ۱۴ ژوئیه، وضعیت serverHold حذف شد و دامنه دوباره در دسترس قرار گرفت.
@PaskoochehBot
@Paskoocheh | 16 052 |
