en
Feedback
Paskoocheh | پس‌کوچه

Paskoocheh | پس‌کوچه

Open in Telegram

بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh

Show more

📈 Analytical overview of Telegram channel Paskoocheh | پس‌کوچه

Channel Paskoocheh | پس‌کوچه (@paskoocheh) in the Farsi language segment is an active participant. Currently, the community unites 128 726 subscribers, ranking 918 in the Technologies & Applications category and 2 197 in the Iran region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 128 726 subscribers.

According to the latest data from 22 July, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -1 372 over the last 30 days and by -69 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 11.00%. Within the first 24 hours after publication, content typically collects 4.97% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 14 170 views. Within the first day, a publication typically gains 6 394 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 74.
  • Thematic interests: Content is focused on key topics such as پس‌کوچه, ابزار, داده, اختلال, امنیتی.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/pasko...

Thanks to the high frequency of updates (latest data received on 23 July, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

128 726
Subscribers
-6924 hours
-3737 days
-1 37230 days
Attracting Subscribers
July '26
July '26
+17
in 10 channels
June '26
+60
in 14 channels
Get PRO
May '26
+410
in 12 channels
Get PRO
April '26
+791
in 17 channels
Get PRO
March '26
+333
in 20 channels
Get PRO
February '26
+205
in 46 channels
Get PRO
January '26
+3 570
in 34 channels
Get PRO
December '25
+29
in 7 channels
Get PRO
November '250
in 4 channels
Get PRO
October '25
+11
in 4 channels
Get PRO
September '25
+11
in 12 channels
Get PRO
August '25
+41
in 13 channels
Get PRO
July '25
+646
in 9 channels
Get PRO
June '25
+5 213
in 22 channels
Get PRO
May '25
+2 313
in 8 channels
Get PRO
April '25
+2 512
in 6 channels
Get PRO
March '25
+1 218
in 5 channels
Get PRO
February '25
+3 339
in 4 channels
Get PRO
January '25
+2 410
in 9 channels
Get PRO
December '24
+5 974
in 12 channels
Get PRO
November '24
+3 357
in 6 channels
Get PRO
October '24
+1 362
in 9 channels
Get PRO
September '24
+5 194
in 8 channels
Get PRO
August '24
+4 815
in 10 channels
Get PRO
July '24
+5 065
in 9 channels
Get PRO
June '24
+6 685
in 26 channels
Get PRO
May '24
+3 112
in 7 channels
Get PRO
April '24
+1 597
in 8 channels
Get PRO
March '24
+1 689
in 11 channels
Get PRO
February '24
+4 042
in 16 channels
Get PRO
January '24
+4 321
in 10 channels
Get PRO
December '23
+3 242
in 11 channels
Get PRO
November '23
+5 610
in 11 channels
Get PRO
October '23
+833
in 9 channels
Get PRO
September '23
+6 087
in 0 channels
Get PRO
August '23
+1 949
in 0 channels
Get PRO
July '23
+964
in 0 channels
Get PRO
June '23
+713
in 0 channels
Get PRO
May '23
+1 296
in 0 channels
Get PRO
April '23
+1 481
in 0 channels
Get PRO
March '23
+354
in 0 channels
Get PRO
February '23
+406
in 0 channels
Get PRO
January '23
+2 033
in 0 channels
Get PRO
December '22
+2 801
in 0 channels
Get PRO
November '22
+7 602
in 0 channels
Get PRO
October '22
+21 563
in 0 channels
Get PRO
September '22
+17 864
in 0 channels
Get PRO
August '22
+514
in 0 channels
Get PRO
July '22
+464
in 0 channels
Get PRO
June '22
+592
in 0 channels
Get PRO
May '22
+968
in 0 channels
Get PRO
April '22
+318
in 0 channels
Get PRO
March '22
+431
in 0 channels
Get PRO
February '22
+514
in 0 channels
Get PRO
January '22
+278
in 0 channels
Get PRO
December '21
+271
in 0 channels
Get PRO
November '21
+246
in 0 channels
Get PRO
October '21
+264
in 0 channels
Get PRO
September '21
+370
in 0 channels
Get PRO
August '21
+368
in 0 channels
Get PRO
July '21
+648
in 0 channels
Get PRO
June '21
+713
in 0 channels
Get PRO
May '21
+210
in 0 channels
Get PRO
April '21
+284
in 0 channels
Get PRO
March '21
+264
in 0 channels
Get PRO
February '21
+542
in 0 channels
Get PRO
January '21
+1 109
in 0 channels
Get PRO
December '20
+45 805
in 0 channels
Date
Subscriber Growth
Mentions
Channels
23 July0
22 July+1
21 July0
20 July0
19 July0
18 July0
17 July0
16 July0
15 July+4
14 July0
13 July0
12 July+4
11 July+7
10 July0
09 July0
08 July+1
07 July0
06 July0
05 July0
04 July0
03 July0
02 July0
01 July0
Channel Posts
📱 شرکت #گوگل در چهارمین دور از به‌روزرسانی‌های خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیت‌های جدیدی را برای دستگاه‌های اندرویدی ارائه کرده است. این به‌روزرسانی‌ها به‌صورت خودکار در پس‌زمینه دانلود می‌شوند و پس از راه‌اندازی مجدد دستگاه روی بخش‌های مختلفی مثل گوگل‌پلی استور، خدمات #گوگل‌پلی، #اندروید تی‌وی و سایر پلتفرم‌ها اعمال می‌گردند. 🔐 در بخش خدمات گوگل‌پلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیون‌های اندرویدی از ابزار مدیریت اعتبار برای ورود آسان‌تر با گذرواژه‌ها و کلیدهای عبور از طریق گوشی، و همچنین بهینه‌سازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگل‌ولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنش‌ها بهبود یافته است. 🛍️ فروشگاه گوگل‌پلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرس‌وجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه می‌دهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامه‌ها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است. 🛡️ در لایه‌های زیرین و امنیتی نیز به‌روزرسانی‌هایی در Android WebView برای مدیریت بهتر کش و لینک‌ها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایل‌های کاری صورت گرفته است تا پایداری و امنیت دستگاه‌ها در بالاترین سطح حفظ شود. @PaskoochehBot @Paskoocheh

2
📊 نتایج تازه‌ترین نظرسنجی مرکز افکارسنجی دانشجویان ایران (ایسپا)، نشان می‌دهد ۸۹.۳ درصد از افراد بالای ۱۵ سال در کشور از اینترنت استفاده می‌کنند. طبق این داده‌ها، ایرانیان به طور متوسط روزانه ۴ ساعت و ۳ دقیقه از وقت خود را در فضای آنلاین می‌گذرانند؛ آماری که نشان می‌دهد امروزه اینترنت دیگر یک ابزار جانبی نیست، بلکه بخش جدایی‌ناپذیر از زندگی روزمره مردم است. 🌐 نکته قابل توجه در این پیمایش، الگوی مصرف کاربران در شبکه‌های اجتماعی است. طبق یافته‌های ایسپا، میانگین زمان استفاده روزانه از پلتفرم‌های بین‌المللی با ۲ ساعت و ۵ دقیقه، همچنان بیشتر از شبکه‌های اجتماعی داخلی با ۱ ساعت و ۳۷ دقیقه است. این در حالی است که ۲۸.۴ درصد از کاربران اظهار داشته‌اند اصلاً از شبکه‌های خارجی استفاده نمی‌کنند و ۱۸ درصد نیز کلاً سراغ اپلیکیشن‌های داخلی نرفته‌اند. 🚫 این آمارها نشان می‌دهد سال‌ها #فیلترینگ، #اختلالات و محدودیت‌ها نتوانسته کاربران ایرانی را از شبکه‌های اجتماعی جهانی دور کند. در عمل، این سیاست‌ها بیشتر از آنکه دسترسی مردم را محدود کنند، فقط هزینه، دردسر و ناامنی دیجیتال را به زندگی روزمره و کسب‌وکارها تحمیل کرده‌اند، در حالی که نیاز مردم به #اینترنت_آزاد همچنان پابرجاست. @PaskoochehBot @Paskoocheh
4 347
3
❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیق‌تر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم. 🤝
❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیق‌تر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم. 🤝 در کمپین «سانسورشکن» می‌توانید اپلیکیشن‌های مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعه‌دهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابل‌اعتمادتر شود. 🎁 هر ماه، کاربران فعال این کمپین یک حساب وی‌پی‌ان پرمیوم و کاربردی به عنوان هدیه دریافت می‌کنند. 🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید. 🔗جزئیات بیشتر و دقیق‌تر را در تلگرام بخوانید👇 https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08 @PaskoochehBot @Paskoocheh
5 942
4
🔐 رمزهای عبور قدیمی کم‌کم در حال کنار رفتن هستند و شرکت‌هایی مثل گوگل، اپل و مایکروسافت به جای آن‌ها از فناوری جدیدی به نام
🔐 رمزهای عبور قدیمی کم‌کم در حال کنار رفتن هستند و شرکت‌هایی مثل گوگل، اپل و مایکروسافت به جای آن‌ها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده می‌کنند. این روش هم امنیت بیشتری دارد و هم ورود به حساب‌های کاربری را ساده‌تر می‌کند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید. 📱 در این مطلب یاد می‌گیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویس‌های مختلف آن را فعال کنید و چرا این فناوری می‌تواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند. ⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمی‌رسد؛ مخصوصاً اگر از چند دستگاه یا سیستم‌عامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح می‌دهیم چطور با کمک اپلیکیشن‌های مدیریت رمز عبور (Password Managers) محدودیت‌های این سیستم را هم برطرف کنید و راحت‌تر از این فناوری استفاده کنید. 📖در تلگرام بخوانید 📖نسخه کامل مطلب را در بلاگ پس‌کوچه بخوانید @PaskoochehBot @Paskoocheh
5 997
5
🚨پیدا کردن یک #فیلترشکن یا ابزار دور زدن #فیلترینگ برای بسیاری از کاربران در #ایران به یک نیاز روزمره تبدیل شده است. اما همین نیاز، حالا به فرصتی برای حملات سایبری تبدیل شده است. پژوهشگران امنیتی هشدار داده‌اند که یک گروه هکری با انتشار برنامه‌های جعلی مانند Pis2ray VPN، YEPlayer و حتی ابزارهایی با نام #استارلینک تلاش کرده کاربران فارسی‌زبان را هدف قرار دهد. 🎭 این برنامه‌ها در ظاهر یک وی‌پی‌ان یا پخش‌کننده ویدئو هستند، اما بعد از نصب، بدافزاری به نام MarkiRAT را روی سیستم اجرا می‌کنند. این بدافزار می‌تواند اطلاعات دستگاه را جمع‌آوری کند، از صفحه نمایش اسکرین‌شات بگیرد، فایل‌ها را بررسی کند و اطلاعات را برای سرورهای مهاجمان ارسال کند؛ آن هم بدون اینکه کاربر متوجه اتفاق خاصی شود. 🕵️ پژوهشگران امنیتی Recorded Future این عملیات را به گروهی با نام TAG-182 نسبت داده‌اند. به گفته آن‌ها، این گروه احتمالاً با جمهوری اسلامی همسو یا وابسته به نهادهای حکومتی است و تمرکز اصلی آن، هدف قرار دادن کاربران فارسی‌زبان و جمع‌آوری اطلاعات از مخالفان، فعالان مدنی و افرادی است که برای دسترسی آزاد به اینترنت از ابزارهای دور زدن فیلترینگ استفاده می‌کنند. 🕵️‍♂️ بررسی‌ها نشان می‌دهد مهاجمان برای جلب اعتماد کاربران، از دامنه‌ها و آدرس‌هایی با ظاهری شبیه سرویس‌های شناخته‌شده مانند فیس‌بوک، مایکروسافت، گوگل و حتی استارلینک استفاده کرده‌اند. هدف آن‌ها سوءاستفاده از اعتماد کاربران و نصب بدافزار از طریق نرم‌افزارهایی است که ظاهراً کاربردی و بی‌خطر به نظر می‌رسند. ⚠️ این حمله بیشتر از آنکه بر یک ضعف فنی پیچیده تکیه داشته باشد، از شرایط و رفتار کاربران سوءاستفاده می‌کند. مهاجمان روی نیاز فوری افراد برای پیدا کردن یک فیلترشکن یا ابزار دسترسی به اینترنت آزاد حساب کرده‌اند. 🛡️ اگر قصد نصب وی‌پی‌ان یا هر ابزار دیگری را دارید، آن را فقط از وب‌سایت رسمی توسعه‌دهنده یا منابع معتبر دریافت کنید. قبل از نصب، نام توسعه‌دهنده، آدرس سایت و مجوزهای برنامه را بررسی کنید و به نسخه‌هایی که در شبکه‌های اجتماعی یا سایت‌های ناشناس منتشر می‌شوند، اعتماد نکنید. گاهی خطرناک‌ترین بدافزارها، خودشان را به جای ابزارهای امنیتی معرفی می‌کنند. @PaskoochehBot @Paskoocheh
6 820
6
🚨 در حالی که کاربران هر روز با محدودیت‌ها و اختلال‌های گسترده، افت شدید کیفیت اینترنت و افزایش هزینه بسته‌های اینترنتی روبه‌رو هستند، وزارت ارتباطات از ارائه #اینترنت_رایگان و باکیفیت برای زائران #اربعین خبر داده است. 📡 بر اساس اعلام ستار هاشمی، وزیر ارتباطات، بخش قابل توجهی از توان اجرایی و زیرساختی این وزارتخانه برای تأمین ارتباطات این رویداد اختصاص یافته؛ تصمیمی که بار دیگر بحث درباره نگاه نابرابر به حق دسترسی شهروندان به اینترنت را پررنگ کرده است. 📶 وزیر ارتباطات از راه‌اندازی ۱۰۰ نقطه اینترنت رایگان و توافق با اپراتورهای عراقی برای بهبود کیفیت ارتباطات زائران خبر داده است. 💻 در شرایطی که بسیاری از کسب‌وکارهای آنلاین، فریلنسرها و فعالان حوزه فناوری به دلیل #اختلالات مداوم شبکه، محدودیت‌های پروتکلی و افزایش تأخیر ارتباطات با مشکلات جدی مواجه‌اند، اختصاص منابع گسترده به یک مناسبت خاص مذهبی، برای بسیاری از کاربران این پرسش را ایجاد کرده که چرا همین سطح از توجه به وضعیت اینترنت داخل کشور وجود ندارد. 📦 نکته دیگری که در سخنان وزیر ارتباطات جلب توجه می‌کند، اشاره به تمام شدن سریع بسته‌های اینترنت زائران و دغدغه وزارت ارتباطات برای حل این مشکل است؛ مشکلی که بسیاری از کاربران ایرانی مدت‌هاست با آن روبه‌رو هستند، اما وزارت ارتباطات تاکنون راهکاری برای آن ارائه نکرده است. 🔒 استفاده مداوم از #فیلترشکن، کیفیت پایین شبکه و عبور ترافیک از تونل‌های رمزنگاری‌شده باعث می‌شود کاربران هزینه بیشتری برای دسترسی به اینترنت بپردازند؛ مسئله‌ای که تاکنون توضیح شفافی درباره آن از سوی مسئولان ارائه نشده است. ⚖️ این رویکرد وزارت ارتباطات به‌وضوح نشانه نقض بی‌طرفی این وزارتخانه است و بار دیگر نشان می‌دهد هر جا حکومت اراده کند، اینترنت باکیفیت، پایدار و بدون محدودیت فراهم می‌شود؛ اما سهم میلیون‌ها شهروند ایرانی همچنان #فیلترینگ، اختلال و نظارت گسترده است. در عمل، دسترسی آزاد به اینترنت به جای یک حق طبیعی، به امتیازی برای گروه‌ها و افراد خاص تبدیل شده است. @PaskoochehBot @Paskoocheh
6 625
7
⁉️ چطور دسترسی «لوکیشن» را در ویندوز ۱۱ کنترل کنیم؟ 📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که می‌تواند از زندگی ما فاش کند، این بار سراغ ویندوز ۱۱ می‌رویم. بسیاری از برنامه‌ها و حتی وب‌سایت‌ها می‌توانند با اجازه شما به موقعیت مکانی دستگاه دسترسی داشته باشند. در #ویندوز می‌توانید این دسترسی را به‌طور کامل خاموش کنید یا فقط برای برنامه‌های خاص محدود نگه دارید. 💻 اگر می‌خواهید دسترسی به موقعیت مکانی را به‌طور کامل غیرفعال کنید، وارد Settings (تنظیمات) شوید، به بخش Privacy & Security (حریم خصوصی و امنیت) بروید و از قسمت Location (موقعیت مکانی) گزینه Location Services (سرویس‌های موقعیت مکانی) را خاموش کنید. توجه داشته باشید که برای تغییر این تنظیمات ممکن است نیاز به دسترسی Administrator (مدیریت سیستم) داشته باشید. ⚙️ اگر ترجیح می‌دهید فقط بعضی برنامه‌ها به #لوکیشن شما دسترسی داشته باشند، در همان بخش Location (موقعیت مکانی) کمی پایین‌تر بروید تا فهرست برنامه‌ها را ببینید. سپس دسترسی هر برنامه را جداگانه خاموش یا روشن کنید. البته این فهرست فقط برنامه‌های نصب‌شده از Microsoft Store (#مایکروسافت استور) را نمایش می‌دهد و بسیاری از برنامه‌های دسک‌تاپ ممکن است خارج از این بخش به موقعیت مکانی دسترسی داشته باشند. 🌐 وب‌سایت‌ها هم می‌توانند از مرورگر درخواست دسترسی به موقعیت مکانی شما را داشته باشند. اگر از مایکروسافت اج استفاده می‌کنید، وارد Settings (تنظیمات) مرورگر شوید، به بخش Site Permissions (مجوزهای سایت) و سپس Location (موقعیت مکانی) بروید. از اینجا می‌توانید درخواست دسترسی به لوکیشن را غیرفعال کنید یا وب‌سایت‌هایی را که قبلاً اجازه دسترسی گرفته‌اند، از فهرست حذف کنید. در مرورگرهای دیگر هم معمولاً تنظیمات مشابهی در بخش حریم خصوصی و مجوزهای سایت وجود دارد. با چند دقیقه بررسی این تنظیمات، کنترل بیشتری روی اطلاعات #موقعیت_مکانی خود خواهید داشت. @PaskoochehBot @Paskoocheh
7 557
8
🚨 پژوهشگران شرکت امنیت سایبری پالو آلتو نتورکز در ژوئن ۲۰۲۶ شبکه‌ای متشکل از ده‌ها افزونه جعلی #وی‌پی‌ان را در فروشگاه رسمی #کروم شناسایی کردند. برخی از این افزونه‌ها نام و ظاهر برندهای شناخته‌شده‌ای مانند Proton VPN، AdGuard VPN، Browsec و AmneziaVPN را جعل کرده بودند. این افزونه‌های جعلی، مسیر ترافیک مرورگر کروم را عوض می‌کردند و همه‌چیز را از سرورهای ناشناس خود عبور می‌دادند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار می‌گرفتند که می‌توانستند فعالیت مرورگر را زیر نظر بگیرد و ارتباط‌ها را دست‌کاری کنند. البته این افزونه‌ها فقط ترافیک داخل مرورگر کروم را تغییر مسیر می‌دادند، نه تمام ارتباطات کل دستگاه را. 🕵️‍♂️ در این حالت، گرداننده این پراکسی‌های جعلی می‌تواند آدرس IP واقعی کاربر، زمان و حجم اتصال و مقصدهای اینترنتی او را مشاهده کند؛ همچنین در وب‌سایت‌های قدیمی که از پروتکل امن HTTPS استفاده نمی‌کنند (وب‌سایت‌های HTTP)، محتوای صفحات، فرم‌ها و اطلاعات ورود کاربر نیز برای هکرها قابل خواندن یا تغییر است. 💻 بررسی کدها نشان داده که همه این افزونه‌ها فهرست یکسانی از ۱۵ سرور SOCKS5 را در فایل جاوا اسکریپت خود ذخیره کرده بودند. افزونه پس از فعال‌شدن، از رابط رسمی chrome.proxy برای تغییر مسیر ترافیک استفاده می‌کرد. این قابلیت ذاتاً مخرب نیست و افزونه‌های معتبر پراکسی نیز از آن استفاده می‌کنند؛ اما مشکل اینجا بود که سرورهای مقصد به زیرساخت ناشناس و مخرب سازنده جعلی تعلق داشتند. 🔗 شواهد نشان می‌دهد که ما با چند افزونه مستقل مواجه نیستیم. پژوهشگران سه قالب کدنویسی متفاوت پیدا کردند که هرچند نام متغیرهایشان تغییر کرده بود، اما همگی از همان فهرست پراکسی‌ها، دامنه‌ها و منطق یکسان استفاده می‌کردند. این افزونه‌ها از چند حساب ناشر مختلف منتشر شده بودند تا ارتباط آن‌ها با یکدیگر کمتر آشکار باشد. علاوه بر این، افزونه‌ها هنگام نخستین نصب، بدون درخواست کاربر، یک وب‌سایت مشترک را در مرورگر باز می‌کردند؛ وب‌سایتی که آدرس آن در کد چند افزونه تکرار شده بود و از ارتباط آن‌ها با یک زیرساخت یا گرداننده واحد حکایت داشت. شرکت پالو آلتو در گزارش خود ۱۸ شناسه نمونه را منتشر کرده، هرچند تعداد کل افزونه‌های مرتبط را «ده‌ها مورد» اعلام کرده است. ⚠️ نکته نگران‌کننده، حضور این وی‌پی‌ان‌های جعلی در فروشگاه رسمی #گوگل است. در آخرین بررسی‌ها، دست‌کم برخی از شناسه‌های گزارش‌شده با نام‌های جعلی AdGuard VPN و Browsec همچنان صفحه قابل‌دسترسی در فروشگاه کروم داشتند؛ در حالی که توسعه‌دهنده، تعداد کاربران و شناسه آن‌ها با نسخه رسمی و اصلی برندها کاملاً تفاوت داشت. 🛡️افزونه‌های #فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وب‌سایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونه‌ها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را به‌روزرسانی کنید. پیشنهاد می‌شود پس از حذف افزونه‌های مشکوک، یک‌بار از حساب‌های کاربری مهم خود خارج شده و دوباره وارد شوید. @PaskoochehBot @Paskoocheh
10 981
9
به تازگی یک #تبلیغ_جعلی در کانال تلگرام پس‌کوچه نمایش داده شده که با سواستفاده از نام پس‌کوچه و با وعده «هدیه ویژه پس‌کوچه»،
به تازگی یک #تبلیغ_جعلی در کانال تلگرام پس‌کوچه نمایش داده شده که با سواستفاده از نام پس‌کوچه و با وعده «هدیه ویژه پس‌کوچه»، کاربران را به یک بات ناامن هدایت می‌کند. این تبلیغ هیچ ارتباطی با پس‌کوچه ندارد و‌ جعلی است. @PaskoochehBot @Paskoocheh
10 383
10
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی ⏳به‌روز‌رسانی ۲۷ تیر ۱۴۰۵ ❌ اینترنت ایران کند، ناپایدار و پر از #اختلال است. طبق داده‌های رادار کلادفلر، چند استان از جمله اصفهان، فارس، خراسان رضوی، البرز و تهران در در روزهای گذشته با کاهش نسبی ترافیک اینترنت مواجه بوده‌اند. در چنین وضعیتی کاربران برای متصل ماندن وی‌پی‌ان‌های مختلف را امتحان می‌کنند. این شرایط، بازار فیلترشکن‌های ناامن را داغ کرده است. ❌فیلترشکن «Esgard VPN» که تاکنون بیش از ۵۰۰ هزار بار از گوگل‌پلی دانلود شده، این هفته در لیست اپ‌های پرطرفدار هفته قرار دارد. وب‌سایت این وی‌پی‌ان از دسترس خارج شده، سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است و چندین وی‌پی‌ان ناامن دیگر در کارنامه سازندگان این سرویس دیده می‌شود. این سرویس برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و دسترسی به موقعیت جغرافیایی تقریبی را دارد. این وی‌پی‌ان از ۱۷ #ردیاب برای مقاصد مختلف استفاده می‌کند. ❌ فیلترشکن «Soren VPN» سرویس دیگری است که این هفته در لیست اپ‌های پردانلود کاربران ایرانی از گوگل‌پلی قرار دارد. این فیلترشکن تاکنون بیش از یک میلیون بار از گوگل‌پلی دانلود شده است. وب‌سایت این سرویس هم از دسترس خارج شده و چندین وی‌پی‌ان ناامن دیگر در کارنامه سازندگان این سرویس دیده می‌شود. این وی‌پی‌ان هم برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. در بخش امنیت داده‌ها در صفحه #گوگل‌پلی این وی‌پی‌ان نوشته شده که این سرویس ممکن است برخی داده‌های کاربران را با شرکت‌های طرف سوم به اشتراک بگذارد. @PaskoochehBot @Paskoocheh
10 974
11
امنیت واتس‌اپ؛ نکاتی که هر کاربر باید بداند! 🔴همیشه صحبت‌های زیادی از امنیت #واتس‌اپ و رمزنگاری آن می‌شود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ می‌شود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد. 🔻 رمزنگاری سرتاسری تنها امنیت «داده‌های در حال انتقال» را تضمین می‌کند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ می‌دهد که پیام به مقصد می‌رسد یا در فضای ابری ذخیره می‌شود. طبق نقدهای موجود به عملکرد واتس‌اپ، مهم‌ترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیام‌های خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبان‌گیری می‌کنند. در واقع، رمزنگاری پیش‌فرض واتس‌اپ با یک بک‌آپ غیرایمن عملا خنثی می‌شود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست می‌آورند. 🔻این ناامنی تنها به سرورهای ابری محدود نمی‌شود. یکی از روش‌های نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت می‌کند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستم‌عامل ذخیره می‌شود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیب‌پذیری باشد، مهاجم می‌تواند بدون درگیر شدن با لایه‌های رمزنگاری واتس‌اپ، پیام‌ها را مستقیما از بخش نوتیفیکیشن‌ها استخراج کند. ❌همچنین امنیت شما به شدت به رفتار مخاطب‌تان وابسته است؛ حتی اگر شما سخت‌گیرانه‌ترین تنظیمات را اعمال کنید، اگر طرف مقابل بک‌آپ غیرایمن داشته باشد، نسخه‌ای از پیام‌های شما در سرورهای شخص ثالث بدون رمزنگاری باقی می‌ماند که عملا حریم خصوصی و امنیت شما را به خطر می‌اندازد. 🔓اگر ناچار به استفاده از واتس‌اپ هستید، برای ارتقای امنیت، اولین و حیاتی‌ترین گام فعال‌سازی دستی رمزنگاری سرتاسری بک‌آپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتس‌اپ از شما می‌خواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث می‌شود که فایل پشتیبان شما قبل از ارسال به گوگل‌درایو یا آی‌کلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند 🔗گام بعدی، مدیریت دقیق دستگاه‌های متصل (Linked Devices) و فعال‌سازی تایید دو مرحله‌ای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستم‌عامل، باید نمایش پیش‌نمایش پیام‌ها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیام‌های محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بک‌آپ‌های طرف مقابل باقی بماند. @PaskoochehBot @Paskoocheh
11 719
12
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓آیا ممکن است اپ‌های #فیلترشکن‌ در #گوگل‌پلی هم ناامن باشند؟ 🖼جو
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓آیا ممکن است اپ‌های #فیلترشکن‌ در #گوگل‌پلی هم ناامن باشند؟ 🖼جواب را در تصویر ببینید. @PaskoochehBot @Paskoocheh
9 675
13
🔒 بیشتر ما تصور می‌کنیم وقتی از #وی‌پی‌ان استفاده می‌کنیم، دیگر هیچ‌کس نمی‌تواند ما را ردیابی کند. اما واقعیت این است که اگرچه یکی از ویژگی‌های #فیلترشکن پنهان‌ کردن آدرس آی‌پی و ارتباط اینترنتی شما است اما اگر خود سیستم‌عامل یا برنامه‌های روی دستگاهتان اطلاعات شناسایی‌کننده دیگری ثبت کنند، ممکن است همچنان بتوان فعالیت‌های آنلاین را به همان دستگاه نسبت داد. 🕵️‍♂️ این موضوع بعد از انتشار یک پرونده قضایی در #آمریکا دوباره خبرساز شد. در این پرونده، یک #هکر با وجود استفاده از وی‌پی‌ان شناسایی شد. طبق گزارشی که پژوهشگران حوزه حریم خصوصی به آن پرداخته‌اند، یکی از سرنخ‌های مهم تحقیقات شناسه‌ای در ویندوز به نام GDID بوده؛ شناسه‌ای که برای هر نصب #ویندوز ایجاد می‌شود و در این پرونده به روند شناسایی متهم کمک کرده است. ⚠️ البته گزارش تأکید می‌کند اطلاعات مایکروسافت در چارچوب درخواست‌های قانونی و با حکم قضایی در اختیار FBI قرار گرفته است. با این حال، این پرونده یک نکته مهم را یادآوری می‌کند؛ #امنیت و حریم خصوصی مطلق نیست و فقط به استفاده از وی‌پی‌ان محدود نمی‌شود و عوامل دیگری هم می‌توانند در شناسایی یک دستگاه نقش داشته باشند. 📖نسخه کامل مطلب را در بلاگ پس‌کوچه بخوانید @PaskoochehBot @Paskoocheh
11 544
14
سه وی‌پی‌ان با نقص خطرناک در اتصال 🚨گروهی از پژوهشگران دانشگاه میشیگان، دانشگاه نیومکزیکو و مؤسسه فناوری دهلی، ۲۸۱ وی‌پی‌ان رایگان را به‌صورت پویا و در چند لایه بررسی کردند. پنج اپ فایل پیکربندی اتصال را بدون #رمزنگاری دریافت می‌کردند؛ فایلی که مشخص می‌کند برنامه به کدام سرور وصل شود. پژوهشگران نشان دادند مهاجم حاضر در مسیر شبکه می‌تواند این فایل را تغییر دهد و تونل را به سرور خودش هدایت کند. 🔍پس از انتشار عمومی‌ یافته‌ها در ژوئیه ۲۰۲۶، پژوهشگران نسخه‌های جدید پنج اپ آسیب‌پذیر را دوباره آزمایش کردند. مشخص شد که دو اپ Hexa VPN و VPN Pro این مشکل را رفع کرده‌اند ولی سه اپ BambooVPN، Free VPN و 101 VPN با آنکه به سازندگان اپ‌ها هشدار داده شده بود، هشدارها را بی‌پاسخ گذاشتند و همچنان در برابر ربایش تونل آسیب‌پذیر هستند. 🔦نقص و آسیب‌پذیری این سه وی‌پی‌ان این است که آنها پیش از ساخت تونل وی‌پی‌ان باید از زیرساخت خود اطلاعاتی مانند فهرست سرورها و تنظیمات اتصال را دریافت کنند. ولی طبق یافته پژوهشگران، فایل #پیکربندی از کانال بدون رمزنگاری و قابل خواندن منتقل می‌شود. در نتیجه، اپراتور، مدیر شبکه، ارائه‌دهنده اینترنت یا هر فرد دیگری که در مسیر ارتباط قرار دارد، می‌تواند پاسخ را در راه تغییر دهد. 🔍مهاجم لازم نیست رمزنگاری را بشکند؛ کافی است فقط آدرس سرور یا کل پیکربندی را جایگزین کند. برنامه سپس با همان فایل دست‌کاری‌شده تونل را می‌سازد و ممکن است وضعیت «اتصال» و نماد وی‌پی‌ان را هم نمایش دهد، اما انتهای تونل سروری است که مهاجم کنترل می‌کند. پژوهشگران این حمله را روی تلفن‌های تحت کنترل خود اجرا و عملی‌بودن آن را تایید کردند. 🔻در این وضعیت، مهاجم عملا به اپراتور وی‌پی‌ان کاربر تبدیل می‌شود. او می‌تواند مقصدها، زمان و حجم ارتباط، درخواست‌های دی‌ان‌اس عبوری و ترافیک فاقد رمزنگاری سرتاسری را مشاهده یا دست‌کاری کند و اتصال‌ها را مسدود یا منحرف سازد. 🧨یکی از این وی‌پی‌ان‌ها BambooVPN: Turbo Fast VPN است که از گوگل‌پلی بیش از ۵۰۰ هزار بار دانلود شده و آخرین‌بار در ژوئیه ۲۰۲۶ به‌روزرسانی شده است. سازندگان این وی‌پی‌ان، این سرویس را با عنوان «حریم خصوصی محکم» و رمزنگاری قوی معرفی کرده‌اند. BambooVPN پس از دریافت گزارش پژوهشگران وعده داده بود فایل پیکربندی را با HTTPS و اعتبارسنجی صحیح گواهی منتقل کند؛ بااین‌حال، تیم تحقیق اعلام کرد نسخه جدیدی که دوباره آزمایش کرده همچنان در برابر ربایش تونل باز است. 🧨سرویس ناامن دیگر Free VPN است که بیش از یک میلیون نصب دارد و تاریخ آخرین به‌روزرسانی آن در گوگل‌پلی مه ۲۰۲۶ است. سازنده این سرویس هم آن را با عنوان اتصال امن و رمزنگاری قوی و ناشناس‌سازی کاربر معرفی کرده است. توسعه‌دهنده این او هم به افشای اولیه پاسخ نداده و آخرین نسخه آزمایش‌شده اپ همچنان امکان هدایت تونل به سرور مهاجم را دارد. 🧨اپلیکیشن VPN101 سرویس ناامن شناخته شده دیگری است که بیش از ۱۰۰ هزار بار از گوگل‌پلی دانلود شه و از اکتبر ۲۰۲۴ به بعد به‌روزرسانی نشده است. در صفحه گوگل‌پلی این سرویس هم از «رمزنگاری در سطح نظامی» و اتصال امن صحبت شده است. توسعه‌دهنده این اپ هم به گزارش پژوهشگران پاسخ نداده و در آزمایش مجدد نیز امکان ربایش تونل همچنان برقرار بود. 🛎این موضوع به این دلیل جدی است که نقص در مرحله‌ای رخ می‌دهد که هنوز تونل امن ساخته نشده و کاربر نیز از داخل رابط برنامه راهی برای دیدن آن ندارد. فعال‌شدن نماد وی‌پی‌ان فقط وجود یک رابط وی‌پی‌ان را نشان می‌دهد؛ نه اینکه سرور مقصد واقعی و معتبر است. این خطر در شبکه‌های عمومی و کشورهایی مثل ایران که اپراتور یا زیرساخت #فیلترینگ توان دست‌کاری ترافیک را دارد، بسیار جدی و خطرناک است. @PaskoochehBot @Paskoocheh
14 039
15
⁉️ چطور دسترسی «لوکیشن» را در آیفون و مک کنترل کنیم؟ 📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که می‌تواند از زندگی ما فاش کند، این بار سراغ دستگاه‌های #اپل می‌رویم. خیلی‌ها تصور می‌کنند #آیفون و #مک به‌صورت پیش‌فرض حریم خصوصی کاملی دارند، اما اگر تنظیمات لوکیشن را بررسی نکنید، بعضی برنامه‌ها و حتی برخی سرویس‌های خود سیستم‌عامل می‌توانند به موقعیت مکانی شما دسترسی داشته باشند. 📱 اگر می‌خواهید دسترسی به موقعیت مکانی را به‌طور کامل قطع کنید، وارد Settings شوید، به بخش Privacy & Security بروید و گزینه Location Services را خاموش کنید. با این کار، بیشتر برنامه‌ها دیگر به موقعیت مکانی شما دسترسی نخواهند داشت. البته اگر از برنامه‌هایی مثل نقشه، تاکسی اینترنتی یا مسیریاب استفاده می‌کنید، بهتر است این قابلیت را کاملاً خاموش نکنید و فقط دسترسی هر برنامه را جداگانه مدیریت کنید. ⚙️ در همان بخش Location Services، فهرست برنامه‌ها را خواهید دید. با انتخاب هر برنامه، می‌توانید مشخص کنید که دسترسی آن روی Never (هرگز)، While Using the App (فقط هنگام استفاده از برنامه) یا در بعضی برنامه‌ها گزینه‌های دیگر باشد. برای بسیاری از اپلیکیشن‌ها، بهترین انتخاب همان فقط هنگام استفاده از برنامه است. اگر هم برنامه‌ای مثل بازی، ماشین‌حساب یا ویرایشگر عکس نیازی به #لوکیشن ندارد، با خیال راحت گزینه Never را انتخاب کنید. 🎯 یکی از قابلیت‌های مهم آیفون، گزینه Precise Location (موقعیت مکانی دقیق) است. اگر این گزینه را برای یک برنامه خاموش کنید، آن برنامه فقط موقعیت تقریبی شما را دریافت می‌کند و دیگر به مختصات دقیق GPS دسترسی نخواهد داشت. برای برنامه‌هایی مثل هواشناسی یا بسیاری از سرویس‌های عادی، همین موقعیت تقریبی کاملاً کافی است و نیازی نیست محل دقیق شما را بدانند. 💻 در رایانه‌های Mac هم می‌توانید همین کنترل را داشته باشید. روی لوگوی اپل کلیک کنید، وارد System Settings شوید، سپس به بخش Privacy & Security و بعد Location Services بروید. از این قسمت می‌توانید دسترسی برنامه‌ها را جداگانه مدیریت کنید یا وارد بخش System Services شوید و سرویس‌هایی مثل Siri یا Find My را بررسی کنید. با چند دقیقه وقت گذاشتن برای این تنظیمات، کنترل بیشتری روی اطلاعات موقعیت مکانی خود خواهید داشت و داده‌های کمتری در اختیار برنامه‌ها و سرویس‌های مختلف قرار می‌گیرد. @PaskoochehBot @Paskoocheh
12 648
16
اختلال در لینک‌های تلگرام؛ چرا دامنه t.me از دسترس خارج شد؟ 🚨دامنه کوتاه t.me تلگرام در شامگاه دوشنبه ۱۳ ژوئیه ۲۰۲۶ از سامانه جهانی نام دامنه خارج شد و در نتیجه، لینک کانال‌ها، گروه‌ها، حساب‌ها، ربات‌ها و پست‌های #تلگرام در مرورگرها باز نمی‌شدند. این اختلال مربوط به t.me بود، نه دامنه اصلی telegram.org. 🕵بررسی اطلاعات ثبت دامنه نشان داد که روی t.me وضعیت serverHold اعمال شده است. این وضعیت را مدیر دامنه سطح‌بالای .me اعمال می‌کند، نه تلگرام یا شرکت ثبت‌کننده دامنه. با فعال شدن این وضعیت، دامنه در سامانه نام دامنه یا DNS منتشر نمی‌شود. به همین دلیل، مرورگر نمی‌تواند آدرس t.me را به سرور تلگرام متصل کند؛ حتی اگر سرورها و زیرساخت خود تلگرام کاملا سالم باشند. 💵محتمل‌ترین دلیل این اتفاق، اجرای #تحریم‌های_آمریکا علیه یک سرویس وی‌پی‌ان به نام 1VPNS است. وزارت خزانه‌داری آمریکا در ۱۳ ژوئیه این سرویس ثبت شده در اوکراین را به اتهام فروش زیرساخت به گروه‌های باج‌افزاری تحریم کرد. در فهرست رسمی تحریم‌ها، نشانی مرتبط با تلگرام این گروه نیز به‌عنوان یکی از آدرس‌های مرتبط با آن ثبت شده بود و ساعاتی بعد، کل دامنه t.me از دسترس خارج شد. 🔦طبق برخی گزارش‌ها، شرکت Identity Digital، گرداننده فنی سامانه ثبت دامنه‌های .me، در پاسخی غیرعمومی علت اقدام را «الزامات مربوط به رعایت تحریم‌های OFAC» اعلام کرده است. 🔗احتمالا یک فرایند نظارتی، نشانی کامل کانال تحریم‌شده را به‌درستی از دامنه میزبان آن تفکیک نکرده و به‌جای محدودکردن همان کانال، کل t.me را متعلق یا مرتبط با نهاد تحریم‌شده تشخیص داده است. 📢این اختلال لینک‌های بیرونی تلگرام را از کار انداخت و پیام‌رسان اصلی همچنان برای کاربران کار می‌کرد. ظهر ۱۴ ژوئیه، وضعیت serverHold حذف شد و دامنه دوباره در دسترس قرار گرفت. @PaskoochehBot @Paskoocheh
15 092
17
قابلیت پنهان اندروید برای نجات حافظه؛ App Archiving چطور کار می‌کند؟ 🛎اگر برنامه‌های حجیم روی گوشی خود دارید که فعلا به آن‌ها نیاز ندارید و در عین حال نمی‌خواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامه‌ها) راهکاری ارائه داده که می‌تواند تا ۶۰ درصد از فضای اشغال‌شده توسط یک اپلیکیشن را آزاد کند. در این روش، فایل‌های اصلی و سنگین برنامه حذف می‌شوند، اما دیتای کاربر، تنظیمات، فایل‌های شخصی و وضعیت ورود به اپ، دست‌نخورده باقی می‌مانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کم‌رنگ یا همراه با یک نشان کوچک نمایش داده می‌شود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال می‌شوند تا اپلیکیشن هیچ‌گونه فعالیت مخفی یا #مصرف_باتری در پس‌زمینه نداشته باشد. چطور از این قابلیت استفاده کنیم؟ 🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است. 📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگل‌پلی اجازه می‌دهید که خودش مدیریت فضا را به عهده بگیرد. برای فعال‌سازی، روی عکس پروفایل خود در گوگل‌پلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگل‌پلی به‌صورت خودکار برنامه‌هایی که مدت‌هاست سراغشان نرفته‌اید را آرشیو می‌کند. 📌اگر می‌خواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستم‌عامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشی‌ها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کم‌رنگ برنامه در صفحه اصلی ضربه بزنید تا فایل‌های حذف شده دوباره دانلود شوند. 🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت. قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشی‌های اندرویدی نیست و بیشتر روی گوشی‌های جدید وجود دارد. @PaskoochehBot @Paskoocheh
11 917
18
🚨 نسخه جدید بدافزار اندرویدی RedHook با روشی تازه، بدون نیاز به روت کردن گوشی یا اتصال به کامپیوتر، می‌تواند دسترسی بسیار بیشتری به دستگاه قربانی به دست بیاورد. این بدافزار از قابلیتی به نام Wireless ADB سوءاستفاده می‌کند؛ قابلیتی که در اصل برای توسعه‌دهندگان ساخته شده است. مهاجمان ابتدا با فریب کاربر، مجوز Accessibility را می‌گیرند و بعد از همان طریق تنظیمات گوشی را تغییر می‌دهند تا این قابلیت فعال شود. ⚠️ بعد از فعال شدن Wireless ADB، بدافزار می‌تواند به سطح دسترسی «شل» (Shell) برسد؛ دسترسی‌ای که از یک برنامه معمولی اندروید بسیار قدرتمندتر است. سپس با استفاده از ابزار قانونی Shizuku، بدون نمایش هیچ پیامی به کاربر، مجوزهای بیشتری برای خودش می‌گیرد، تنظیمات محافظت‌شده اندروید را تغییر می‌دهد، برنامه‌ها را نصب یا حذف کند و کارهایی انجام دهد که معمولاً از دسترس اپلیکیشن‌های عادی خارج است. 📱 گزارش شرکت امنیتی Group-IB نشان می‌دهد نسخه جدید RedHook از ۵۳ دستور مختلف پشتیبانی می‌کند. این بدافزار می‌تواند صفحه گوشی را به‌صورت زنده برای مهاجم ارسال کند، اسکرین‌شات بگیرد، لمس، کشیدن و حرکت‌ها را شبیه‌سازی کند، برنامه‌ها را نصب، اجرا یا حذف کند، مخاطبان، پیامک‌ها و فهرست برنامه‌های نصب‌شده را جمع‌آوری کند، پنجره‌های جعلی برای سرقت اطلاعات نمایش دهد، دوربین را فعال کند و حتی گوشی را قفل، باز یا ری‌استارت کند. علاوه بر این، با چندین روش مختلف تلاش می‌کند حتی بعد از بسته شدن یا راه‌اندازی دوباره گوشی هم روی دستگاه باقی بماند و دوباره اجرا شود. 🛡️ این بدافزار معمولاً از طریق مهندسی اجتماعی منتشر می‌شود؛ یعنی مهاجمان با تماس تلفنی یا پیام، خود را به‌جای نهادهای دولتی یا مؤسسات مالی معرفی می‌کنند و کاربران را به دانلود برنامه از فروشگاه‌های جعلی شبیه Google Play ترغیب می‌کنند. برای کاهش خطر، روی لینک‌های مشکوک کلیک نکنید، برنامه‌ها را فقط از منابع معتبر و شناخته‌شده نصب کنید، قبل از دادن مجوز Accessibility یا فعال کردن Wireless Debugging دقت کنید و مطمئن شوید در صورت امکان Google Play Protect روی گوشی شما فعال است. @PaskoochehBot @Paskoocheh
13 408
19
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی ⏳به‌روز‌رسانی ۲۰ تیر ۱۴۰۵ ❌ وقتی اینترنت پراختلال و ناپایدار است، کاربران چاره‌ای جز اتصال به اولین #فیلترشکن در دسترس نمی‌بینند؛ حتی به قیمت به خطر افتادن امنیت‌شان! آمار هفته گذشته #گوگل‌پلی زنگ خطری جدی است: از ۱۵ اپلیکیشن پردانلود در ایران، هفت مورد به وی‌پی‌ان‌ها اختصاص دارد که اغلب آن‌ها #ناامن، مشکوک یا ناشناخته هستند. ❌ دو فیلترشکن JumpJumpVPN و SpeedTop VPN که هر دو محصول یک شرکت هستند و پس‌کوچه قبلا در مورد خطرات استفاده از آن‌ها هشدار داده، این هفته در لیست اپ‌های پردانلود دیده می‌شوند. این دو وی‌پی‌ان روی هم رفته بیش از ۱۱۰ میلیون بار از گوگل‌پلی دانلود شده‌اند. این اپلیکیشن‌ها توسط شرکت SOON BODYWERKZ AUTO PTE. LTD در سنگاپور تولید شده‌اند که فعالیت اصلی این مجموعه «تعمیر و نگهداری وسایل نقلیه موتوری و نصب قطعات یدکی خودرو» ثبت شده است. طبق قانون سنگاپور این شرکت اجازه قانونی برای ساخت ابزارهای امنیتی نظیر #وی‌پی‌ان ندارد. این دو اپ برای فعالیت نیاز به مجوز خواندن محتوای حافظه و امکان تغییر و حذف محتوای حافظه را دارند. دسترسی نگران‌کننده JumpJumpVPN، خواندن وضعیت و هویت دستگاه است که به اپلیکیشن اجازه می‌دهد به IMEI گوشی، شماره تلفن، مشخصات سیم‌کارت و وضعیت مکالمات دسترسی داشته باشد. ❌فیلترشکن «Key VPN–Secure VPN» سرویسی است که تاکنون بیش از پنج میلیون بار از گوگل‌پلی دانلود شده و در لیست‌ اپ‌های پرطرفدار کاربران ایرانی قرار گرفته. این وی‌پی‌ان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و جلوگیری از حالت استراحت را دارد. وب‌سایت سرویس از دسترس خارج شده و ارتباط با سازندگان تنها از طریق یک جی‌میل امکان‌پذیر است. ابهامات زیادی درباره سازندگان این سرویس و محل فعالیت آن‌ها وجود دارد. در گوگل‌پلی شخصی به نام Andrei Allikas به‌عنوان توسعه‌دهنده این وی‌پی‌ان معرفی شده، درحالی که نام شرکت سازنده «Azadi vpn» عنوان شده و تصاویر مربوط به این وی‌پی‌ان در گوگل‌پلی حاوی متن فارسی است. در بخش امنیت داده‌ها در صفحه گوگل‌پلی این فیلترشکن نوشته شده که انتقال داده‌ها از از طریق یک اتصال امن و رمزنگاری شده منتقل نمی‌شود. @PaskoochehBot @Paskoocheh
16 304
20
🚨 مایکروسافت یک آسیب‌پذیری امنیتی روز صفر در Microsoft Defender را که با نام RoguePlanet شناخته می‌شود، برطرف کرده است. این آسیب‌پذیری روی ویندوز ۱۰ و ۱۱ کاملاً به‌روز هم اثر می‌گذاشت و به مهاجم اجازه می‌داد با سوءاستفاده از یک نقص فنی، دسترسی سیستم؛ یعنی بالاترین سطح دسترسی در ویندوز را به دست بیاورد. نکته مهم اینجاست که به گفته پژوهشگر، نمونه حمله حتی زمانی که محافظت لحظه‌ای Defender فعال بود هم قابل اجرا بوده است. 🔍 این آسیب‌پذیری توسط پژوهشگری با نام Nightmare Eclipse منتشر شد؛ فردی که در ماه‌های اخیر چندین ضعف امنیتی مهم دیگر در ویندوز و Defender را هم افشا کرده است. او می‌گوید #مایکروسافت به‌دلیل اختلاف بر سر روند گزارش آسیب‌پذیری‌ها و برنامه باگ‌بانتی، مخازن کد او را از GitHub و GitLab حذف کرده و حتی بعد از این افشاگری‌ها، این شرکت هشدارهایی با مضمون پیگیری حقوقی منتشر کرده که از نگاه برخی کارشناسان، متوجه همین پژوهشگر بوده است. 🛡️ مایکروسافت این مشکل را با انتشار نسخه 1.1.26060.3008 از Microsoft Malware Protection Engine برطرف کرده است؛ یعنی موتور اصلی که Defender و برخی سرویس‌های امنیتی این شرکت از آن استفاده می‌کنند. بنابراین برای رفع این آسیب‌پذیری، فقط به‌روزرسانی خود #ویندوز کافی نیست و باید مطمئن شوید که موتور Defender نیز به آخرین نسخه به‌روزرسانی شده است. ⚠️ این اتفاق نشان می‌دهد حتی ابزارهای امنیتی هم اگر به‌روز نباشند، می‌توانند به هدف #هکرها تبدیل شوند. اگر از Microsoft Defender استفاده می‌کنید، بهتر است همین حالا بررسی کنید که آخرین به‌روزرسانی‌های آن نصب شده باشد. @PaskoochehBot @Paskoocheh
17 050