en
Feedback
Paskoocheh | پس‌کوچه

Paskoocheh | پس‌کوچه

Open in Telegram

بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh

Show more

📈 Analytical overview of Telegram channel Paskoocheh | پس‌کوچه

Channel Paskoocheh | پس‌کوچه (@paskoocheh) in the Farsi language segment is an active participant. Currently, the community unites 126 612 subscribers, ranking 924 in the Technologies & Applications category and 2 237 in the Iran region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 126 612 subscribers.

According to the latest data from 30 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -1 673 over the last 30 days and by -22 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.55%. Within the first 24 hours after publication, content typically collects 3.32% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 9 553 views. Within the first day, a publication typically gains 4 207 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 61.
  • Thematic interests: Content is focused on key topics such as پس‌کوچه, ابزار, داده, اختلال, امنیتی.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/pasko...

Thanks to the high frequency of updates (latest data received on 31 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

126 612
Subscribers
-2224 hours
-3427 days
-1 67330 days
Posts Archive
📉 آمارهای فصلی سازمان تنظیم مقررات و ارتباطات رادیویی نشان‌دهنده کاهش تعداد مشترکان و ضریب نفوذ #اینترنت_ثابت است. 📊 طبق آمار رگولاتوری، شبکه ثابت حدود ۸۰۰ هزار مشترک خود را نسبت به بهار سال قبل و بیش از ۴۵۰ هزار مشترک را نسبت به زمستان از دست داده است. به دنبال این ریزش، ضریب نفوذ اینترنت ثابت حدود ۱۲ درصد کاهش یافته است. 📡 آمار نشان می‌دهد که با وجود مانور و تبلیغات روی آمار پوشش ۱۱ میلیونی #فیبر_نوری، مردم در عمل جذب فیبر نوری نشده‌اند؛ به طوری که سهم فیبر نوری از کل اینترنت ثابت همچنان زیر ۱۰ درصد باقی مانده است. این آمار نشان می‌دهد کاربرانی که اینترنت ADSL را رها می‌کنند، به جای کوچ به فیبر نوری، کلا قید اینترنت خانگی را زده و به سمت #اینترنت_همراه رفته‌اند. 📱 فرار کاربران از اینترنت خانگی و هجوم آن‌ها به سمت اینترنت موبایل، دلایل ریشه‌ای‌ دارد. این تغییر رفتار دقیقا هم‌زمان با اختلالات و #قطعی_اینترنت رخ داد؛ دوره‌ای که اپراتورهای همراه با تبليغات، سیم‌کارت‌های اینترنت‌دار را روانه بازار کردند. حاصل این فرآیند، افزودن ۲.۷ میلیون مشترک جدید به اینترنت همراه بود که نشان می‌دهد کاربران نه از روی رضایت، بلکه از سر ناچاری به اینترنت پرنوسان موبایل پناه برده‌اند. ⚠️ در حالی که شاخص‌های فنی رگولاتوری تغییر محسوسی را در کیفیت شبکه نشان نمی‌دهند، سهم شکایات مربوط به پهن‌باند ثابت و سیار از ۴۳درصد در زمستان به ۵۳درصد در بهار افزایش یافته است و موضوع «قطع سرویس» همچنان رتبه اول موضوعات پرتکرار شکایات را در اختیار دارد که نشان‌دهنده عدم پایداری شبکه است. @PaskoochehBot @Paskoocheh

هشدار امنیتی درباره روترهای چینی؛ صدها دستگاه با دسترسی مخفی شناسایی شدند 🚨پژوهشگران امنیتی در تعدادی از روترهای ساخت شرکت چینی ZBT سه سازوکار مخفی با نام‌های DARKLANTERN، SPEAKINGSTONE و ENDLESSDOORS پیدا کرده‌اند که میتوانند راهی برای کنترل از راه دور روتر ایجاد کنند. این قابلیت‌ها داخل firmware دستگاه قرار گرفته‌اند و بعضی از آنها اجازه می‌دهند بدون داشتن رمز پنل مدیریت، فرمان روی #روتر با بالاترین سطح دسترسی یعنی root اجرا شود. پژوهشگران معتقدند نحوه پیاده‌سازی آنها عملا رفتار یک درپشتی را دارد. نگرانی مهم‌تر این است که ZBT برای شرکت‌های دیگر هم روتر تولید می‌کند؛ بنابراین ممکن است دستگاه با یک نام و برند کاملا متفاوت فروخته شده باشد. 🔍خطرناک‌ترین نمونه، DARKLANTERN است. این سرویس روی بخش اینترنتی یا WAN روتر و پورت UDP/9992 فعال بوده و حتی #فایروال بعضی firmwareها طوری تنظیم شده که درخواست از اینترنت به آن برسد. احراز هویت مناسبی هم وجود ندارد؛ یعنی مهاجمی که بتواند به سرویس دسترسی پیدا کند، ممکن است بدون دانستن پسورد شما روی روتر فرمان root اجرا کند.SPEAKINGSTONE روش متفاوتی دارد و این بار خود روتر به یک سرور بیرونی متصل می‌شود. به همین دلیل حتی بستن دسترسی‌های ورودی هم الزاما جلوی آن را نمی‌گیرد. پژوهشگران در این سازوکار امکان اجرای فرمان، تغییر DNS، دریافت اطلاعات PPPoE و ساخت تونل دسترسی از راه دور را پیدا کرده‌اند. ENDLESSDOORS نیز می‌تواند مرتبا با زیرساخت بیرونی ارتباط برقرار کند و یک shell با دسترسی root در اختیار سمت مقابل قرار دهد. 🔴این موضوع فقط در آزمایشگاه دیده نشده است. VulnCheck چند روز بیش از ۲۰۰ دستگاه دارای DARKLANTERN را در ۲۲ کشور مستقیم روی اینترنت شناسایی کرد. در آزمایشی دیگر، پژوهشگران یکی از دامنه‌هایی را که SPEAKINGSTONE برای ارتباط با سرور بیرونی استفاده می‌کرد در اختیار گرفتند و صدها روتر شروع به اتصال به آن کردند. این یعنی حداقل بخشی از این قابلیت‌ها واقعا روی دستگاه‌های فعال وجود داشته‌اند. در عین حال به این معنی نیست که «همه روترهای چینی» یا حتی همه محصولات ZBT آلوده‌اند؛ مشکل مربوط به مدل‌ها و نسخه‌های firmware مشخصی است. 📢اگر کسی کنترل root روتر شما را به دست بگیرد، عملا در دروازه ورود و خروج شبکه‌تان ایستاده است. او می‌تواند دی‌ان‌اس را تغییر دهد، مسیر ترافیک را دستکاری کند، اطلاعاتی درباره دستگاه‌های متصل جمع‌آوری کند یا از خود روتر برای حمله به کامپیوتر، دوربین، تلویزیون هوشمند و سایر تجهیزات داخل شبکه استفاده کند. 🕵چه کار کنیم؟ اول مدل دقیق روتر و نسخه firmware را از برچسب دستگاه یا پنل مدیریت پیدا کنید و آن را با فهرست مدل‌های اعلام‌شده توسط VulnCheck و هشدارهای امنیتی رسمی مقایسه کنید. اگر دستگاه شما در فهرست آسیب‌پذیرهاست، مطمئن‌ترین کار تعویض روتر است. @PaskoochehBot @Paskoocheh

💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی ⏳به‌روز‌رسانی ۷ شهریور ۱۴۰۵ ❌ نسخه‌ای جدید از «طرح نظام‌بخشی فضای مجازی» در دستور ک
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی ⏳به‌روز‌رسانی ۷ شهریور ۱۴۰۵ ❌ نسخه‌ای جدید از «طرح نظام‌بخشی فضای مجازی» در دستور کار مجلس قرار گرفته که طبق آن قرار است احراز هویت کاربران را اجباری کند و ناشناسی در اینترنت را پایان دهد. ❌فیلترشکن «Tera VPN» این هفته در لیست‌ اپ‌های پرطرفدار کاربران ایرانی قرار گرفته. این وی‌پی‌ان برای فعالیت، درخواست دسترسی به محتوای حافظه و امکان تغییر و حذف محتوا را دارد. این وی‌پی‌ان از ۱۲ ردیاب برای اهداف مختلف استفاده می‌کند. ❌❌ سرویس Key VPN – Secure VPN نیز در لیست اپ‌های پردانلود قرار گرفته است. اطلاعات منتشرشده درباره توسعه‌دهنده و شرکت سازنده با یکدیگر همخوانی ندارد و در بخش امنیت داده‌های #گوگل‌پلی نیز اعلام شده که انتقال اطلاعات کاربران از طریق اتصال رمزنگاری‌شده انجام نمی‌شود @PaskoochehBot @Paskoocheh

قبل از پیوستن به Add Yours اینستاگرام فکر کنید! ⚠️ اگر یک Add Yours در #اینستاگرام می‌بینید، قبل از اضافه‌کردن استوری خود یک نکته مهم را بدانید: شما فقط به یک استوری پاسخ نمی‌دهید؛ بلکه وارد یک زنجیره عمومی می‌شوید. 🔗 در موارد حساس مثل وقتی که مربوط به حرکتی اعتراضی یا سیاسی است، این سازوکار می‌تواند ناخواسته مجموعه‌ای از حساب‌ها بسازد که خودشان عملا ارتباطشان با یک اعتراض یا موضوع حساس را اعلام کرده‌اند. 🕵️ یک حساب نفوذی یا هر فرد که به بخشی از این کمپین دسترسی دارد، ممکن است از نام کاربری، تصویر پروفایل، فهرست دنبال‌کنندگان، دنبال‌شوندگان، تگ‌ها، هایلایت‌ها و زمان انتشار برای به دست آوردن یک سرنخ استفاده کند. 🇮🇷 در #ایران این تهدید را نباید فرضی در نظر گرفت. گزارش‌های حقوق بشری در سال‌های اخیر موارد متعددی از شناسایی معترضان از طریق تصاویر، فعالیت در شبکه‌های اجتماعی و ردپای انتشار محتوای آنلاین را مستند کرده‌اند. 🔍 قبل از ورود به کمپین‌های Add Yours، این بررسی چهار مرحله‌ای را انجام دهید: ۱. ریسک موضوع را مشخص کنید. این تصمیم را بر اساس بدترین سناریوی معقول بگیرید، نه بر اساس اینکه «احتمالا کسی نمی‌بیند». ۲. زنجیره را بررسی کنید. روی Add Yours بزنید و ببینید چه حساب‌هایی پاسخ داده‌اند، آیا حساب‌های مشکوک حضور دارند، آیا پاسخ‌ها قابل بازنشرند و آیا محتوای کمپین، اطلاعات مکانی، چهره یا ارتباطات افراد را آشکار می‌کند. ۳. محتوای پاسخ را از نظر نشانه‌های هویتی پاک‌سازی کنید. چهره، صدا، پلاک، تابلو، شماره تلفن، محل کار و سکونت، انعکاس آینه و پنجره، موقعیت مکانی را بررسی کنید. ۴. اتصال حساب‌ها را کاهش دهید. پیش از انتشار، تگ‌کردن مکان را خاموش کنید، منشن و تگ خودکار را محدود کنید، حساب‌های متصل و اطلاعات تماس قابل جست‌وجو را بررسی کنید و از افزودن دوستان، همکاران یا اعضای خانواده به همان زنجیره خودداری کنید. 🛡️ لازم است بدانید که Add Yours ابزار ناشناس اعلام همبستگی نیست؛ ابزاری برای وصل‌کردن آدم‌ها و پاسخ‌هایشان به یکدیگر است. در فضای پرریسک ایران، همین «وصل‌شدن» می‌تواند تهدید باشد. 💸 این مثال به درک اهمیت موضوع کمک می‌کند: یک کاربر خارجی گفته از این طریق نزدیک به ۲ هزار دلار از دست داده است. او عنوان کرده است که یک نفر خود را از اعضای خانواده او جا زده است و او را با نام مستعاری که خانواده‌اش برای صدا کردن او استفاده می‌کردند، می‌شناخته است. شخص کلاهبردار از این طریق او را مجاب به پرداخت ۲ هزار دلار کرده است. او بعدا متوجه شده که در یک چالش Add Yours نام مستعار خود را منتشر کرده بود. @Paskoocheh @Filter_watch

🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓اگر مجبور به استفاده از یک پیام‌رسان داخلی باشیم، آیا نسخه وب از
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓اگر مجبور به استفاده از یک پیام‌رسان داخلی باشیم، آیا نسخه وب از اپلیکیشن امن‌تر است؟ 🖼جواب را در تصویر ببینید. @PaskoochehBot @Paskoocheh

🔻 مجلس در ماده دو «طرح مقابله با #نفوذ»، تعریف بسیار گسترده‌ای از ارتباط و همکاری خارجی ارائه کرده است. در این طرح همکاری از شرکت در دوره‌های آنلاین تا ارتباط و همکاری با رسانه‌ها گسترده است. 🔻این طرح تعریف گسترده و مبهمی درباره فعالیت با طرف خارجی دارد که می‌تواند از ارسال یک ایمیل تا دریافت وجه را در بر بگیرد. هرچند این طرح همه مردم را در بر می‌گیرد اما روزنامه‌نگاران ، فعالان مدنی، دانشجویان و سازمان‌های مردم نهاد در معرض خطر هستند. 🔻نگرانی اصلی از اجرای این طرح، افزایش جمع‌آوری اطلاعات و فراهم‌شدن امکان تفاسیر امنیتی از ارتباطات قانونی آنلاین است؛ رویکردی که نه‌تنها نظارت بر ارتباطات خارجی و ثبت اطلاعات اشخاص، نهادها و همکاری‌ها را تشدید می‌کند، بلکه با کاهش #حریم_خصوصی کاربران، فعالیت‌های علمی، رسانه‌ای و هنری را محدود کرده و دریافت بورسیه یا همکاری‌های بین‌المللی را دشوارتر می‌سازد. 🔻این چرخه‌ نظارتی با ایجاد ترس از اتهام، جامعه را به سمت خودسانسوری و قطع همکاری‌های قانونی سوق می‌دهد و به دلیل تجمیع داده‌ها در سامانه‌های متمرکز، خطر دسترسی غیرمجاز به اطلاعات حساس را به‌شدت افزایش می‌دهد. 🔻اگر ارتباط بین‌المللی یا خارجی دارید، جهت حفاظت از #امنیت و حریم خصوصی خود، پیش از ارسال هرگونه فایل حتماً اطلاعات هویتی و متادیتای غیرضروری آن را پاکسازی کرده و حساب‌ها و دستگاه‌های کاری خود را از موارد شخصی کاملاً تفکیک کنید؛ همچنین مرتباً فهرست نشست‌های فعال حساب‌های کاربری‌تان را کنترل و موارد مشکوک را لغو نموده، سوابق قانونی قراردادها و مکاتبات حرفه‌ای را به‌صورت منظم نگهداری کنید و در صورت دریافت هرگونه احضاریه یا درخواست اطلاعات، حتماً پیش از هر اقدامی با یک وکیل مستقل مشورت کنید. @Paskoocheh @Filter_watch

🔴فعال‌کردن احراز هویت دومرحله‌ای (2FA) برای امنیت حساب‌های کاربری شما حیاتی است، اما یک خطر مهم هم پیش روی شماست: اگر گوشی یا دستگاه تأییدشده خود را گم کنید یا آن را از دست بدهید، ممکن است دسترسی شما به حسابتان برای همیشه مسدود شود! 💡پلتفرم‌ها هنگام فعال‌سازی 2FA، مجموعه‌ای از کدهای پشتیبان یا بازیابی در اختیارتان قرار می‌دهند. این کدها تنها کلید ورود شما در شرایط بحرانی هستند، این کدها را بلافاصله در برنامه‌های مدیریت کلمه عبور (Password Manager) یا یک یادداشت قفل‌شده ذخیره کنید. این کدها را در پوشه دانلود یا یادداشت‌های رمزنگاری‌نشده گوشی و کامپیوتر رها نکنید. 🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید. @Paskoocheh @Filter_watch

🔒 نسخه جدید «طرح نظام‌بخشی فضای مجازی» دوباره در دستور کار مجلس قرار گرفته؛ طرحی که #احراز_هویت کاربران را اجباری می‌کند و استفاده ناشناس از خدمات آنلاین را در عمل به یک تخلف تبدیل خواهد کرد. 👀این طرح در شرایطی مطرح می‌شود که #فیلترینگ گسترده، اختلالات مداوم و #قطعی‌_اینترنت همچنان بخش جدایی‌ناپذیر تجربه کاربران در ایران است. طبق ماده پنج، ارائه خدمات آنلاین به احراز هویت رسمی کاربران مشروط می‌شود؛ رویکردی که به جای حل مشکلات زیرساختی و کیفیت اینترنت، دامنه نظارت و کنترل بر کاربران را گسترده‌تر می‌کند. 🌐 حکمرانی فضای مجازی در #ایران سال‌هاست به‌جای حل مشکلاتی مثل کندی، افت کیفیت شبکه و محدودیت‌های دسترسی، بیشتر بر مسدودسازی و هویت‌سنجی کاربران متمرکز بوده است. الزام به ثبت هویت رسمی برای استفاده از خدمات آنلاین، آن هم در شرایطی که امنیت داده‌های کاربران بارها با چالش و نشت اطلاعات روبه‌رو شده، نه‌تنها اعتماد عمومی را تضعیف می‌کند، بلکه حریم خصوصی میلیون‌ها کاربر را بیش از گذشته در معرض خطر قرار می‌دهد. 👶 در کنار احراز هویت عمومی، استعلام سن کاربران زیر ۱۶ سال از پایگاه‌های هویتی کشور نیز مطرح شده است؛ اقدامی که با عنوان «حمایت از کودکان» توجیه می‌شود، اما در عمل می‌تواند دامنه کنترل بر کاربران را گسترده‌تر کند. در شرایطی که دسترسی آزاد نوجوانان به دانش و ابزارهای ارتباطی با محدودیت روبه‌روست، گره زدن خدمات آنلاین به احراز هویت ملی، می‌تواند مسیر حضور نسل جدید در فضای دیجیتال و نوآوری را دشوارتر کند. ⚠️ امروز کاربر ایرانی میان دو لبه قیچی قرار گرفته است؛ از یک سو قطعی‌ها و اختلالات مداوم، کسب‌وکارهای آنلاین را تحت فشار گذاشته و از سوی دیگر، طرح‌هایی در حال مطرح شدن است که استفاده از همین اینترنت محدود را هم به احراز هویت رسمی گره می‌زند. این سیاست‌ها به‌جای بهبود کیفیت و امنیت، می‌تواند به محدودیت بیشتر، آسیب به کسب‌وکارهای دیجیتال و کاهش اعتماد عمومی به خدمات آنلاین منجر شود. @PaskoochehBot @Paskoocheh

اهالی عزیز پس‌کوچه! در اسپیس پلتفرم ایکس (توییتر) در مورد موضوعات زیر صحبت خواهیم کرد. 🔔بررسی ابعاد مختلف طرح «نفوذ» و راه‌کارهای افزایش امنیت دیجیتال 🔔با حضور کارشناسان، روزنامه‌نگاران و فعالان حوزه اینترنت از طریق لینک زیر وارد شوید: https://x.com/i/spaces/1YxNrbepQeyxw?s=20 @PaskoochehBot @Paskoocheh

👀 پیش‌نویس طرح موسوم به «مقابله با نفوذ بیگانگان» با جرم‌انگاری‌های گسترده، جریان آزاد اطلاعات و ارتباطات روزمره را هدف قرار
👀 پیش‌نویس طرح موسوم به «مقابله با نفوذ بیگانگان» با جرم‌انگاری‌های گسترده، جریان آزاد اطلاعات و ارتباطات روزمره را هدف قرار داده است: 📌گزارش‌دهی از تبعات قطع اینترنت یا نقض حقوق بشر به نهادهای بین‌المللی می‌تواند تحت عنوان «ارتباط با بیگانه» جرم تلقی شود. 📌 طبق ماده سه، ارائه هرگونه آمار و اطلاعات بدون مجوز وزارت اطلاعات، علاوه بر حبس، محرومیت دائمی از شغل دارد. ماده هفت نیز ارسال عکس و فیلم به فعالان رسانه‌ای را بدون نیاز به اثبات «قصد مجرمانه»، جرم می‌داند. 📌طبق ماده شش، گفت‌وگو با رسانه‌های «معاند» تا دو سال حبس دارد و ارتباط با سایر رسانه‌ها نیازمند ثبت در سامانه است. 📌 تعابیری مانند «مخدوش شدن اعتماد به نظام» در ماده یک، دست ضابطان را برای امنیتی خواندن نقدها باز می‌گذارد. 📌دریافت آموزش‌ها یا ابزارهای رایگان امنیتی ممکن است مصداق دریافت امتیاز غیرقانونی تلقی شود. 🔔هدف این آگاهی‌رسانی، ایجاد خودسانسوری نیست؛ بلکه شناخت بهتر برای حفاظت بهتر از حریم خصوصی است. 🔴با #امن_بمان، کاری از پس‌کوچه و فیلتربان همراه شوید تا با ارتقای آگاهی، امنیت دیجیتال خود را حفظ کنیم. @Paskoocheh @Filter_watch

🚨گزارش تازه روزنامه گاردین نشان می‌دهد یک نیروگاه کوچک تولید انرژی در بریتانیا هدف #حمله_سایبری قرار گرفته و به مدت چهار روز از مدار خارج شده است. مقام‌های بریتانیایی، هکرهای وابسته به حکومت #ایران و سپاه پاسداران را مسئول این حمله دانسته و آن را نشانه‌ای از تصاعد تنش‌های سایبری در سطح بین‌المللی ارزیابی می‌کنند. ⚡بر اساس اعلام وزارت امنیت انرژی بریتانیا، این حادثه تنها یک ژنراتور محلی را تحت تاثیر قرار داده و شبکه سراسری برق و زیرساخت‌های اصلی این کشور با هیچ خطری مواجه نشده‌اند. مرکز ملی امنیت سایبری #بریتانیا نیز اعلام کرده که هیچ اختلال گسترده‌ای در عملکرد اپراتورهای اصلی انرژی ثبت نشده است. 🎯تحلیل‌گران این اقدام سایبری را واکنشی به سیاست‌های نظامی اخیر بریتانیا می‌دانند؛ چرا که لندن به نیروهای آمریکایی اجازه داده از پایگاه‌هایش در خاک بریتانیا برای «عملیات دفاعی» علیه جمهوری اسلامی استفاده کنند. موضعی که با واکنش و تهدید رسمی #سپاه مواجه شده بود. 🛡️پیش از این نیز نهادهای امنیتی غربی بارها درباره حملات گروه‌های هکری وابسته به سپاه پاسداران (مانند گروه CyberAv3ngers) به زیرساخت‌های حیاتی، آب و انرژی در آمریکا و دیگر کشورها هشدار داده بودند. این حادثه بار دیگر توجه‌ها را به سمت افزایش تهدیدات سایبری حکومت‌ها علیه زیرساخت‌های غیرنظامی جلب کرده است. @PaskoochehBot @Paskoocheh

🔴 در شرایطی که کاربران ایرانی با #فیلترینگ، طرح‌های محدودکننده مثل #نفوذ، تهدیدهای امنیتی و حملات سایبری روبه‌رو هستند، فرستادن اطلاعات حساس در #اینستاگرام که رمزنگاری سرتاسری پیش‌فرض ندارد، ریسک زیادی دارد. به‌خصوص برای کسانی که درباره مسائل سیاسی، اعتراضات، فعالیت‌های مدنی یا کارهای حساس صحبت می‌کنند. 🔐رمزنگاری سرتاسری یعنی پیام از لحظه‌ای که از گوشی شما خارج می‌شود تا وقتی به گوشی طرف مقابل می‌رسد، طوری #رمزنگاری شده که فقط شما و گیرنده بتوانید محتوایش را بخوانید؛ حتی خود سرویس هم نباید بتواند محتوای آن را ببیند. ⚠️ پس در دایرکت اینستاگرام نباید اطلاعات حساس را بفرستیم. 🛡️ بهتر است از پیام‌رسان‌هایی با رمزنگاری سرتاسری مثل سیگنال استفاده کنید. برای تلگرام هم اگر می‌خواهید از قابلیت‌های رمزنگاری سرتاسری استفاده کنید، باید سکرت‌چت را انتخاب کنید؛ رمزنگاری سرتاسری در تلگرام برای چت‌های عادی به‌صورت پیش‌فرض فعال نیست. 🔔 با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان همراه باشید. @Paskoocheh @Filter_watch

🚨هشدار اپل: همین حالا آیفون خود را آپدیت کنید! 🛎اپل با انتشار آپدیت‌های iOS 26.6.1 و iOS 18.7.10 یک بمب امنیتی بزرگ را خنثی کرده و به تمام کاربران هشدار داده آیفون‌های خود را فورا به‌روزرسانی کنند. پشت پرده این آپدیت، خنثی‌سازی ده‌ها آسیب‌پذیری بحرانی در موتور WebKit و هسته سیستم‌عامل نهفته است. تهدید اصلی مربوط به جاسوس‌افزارهای «بدون کلیک» نظیر پگاسوس است؛ بدافزارهایی که می‌توانند بدون کوچک‌ترین تعامل کاربر و تنها از طریق دریافت یک تصویر آلوده، سیستم‌عامل را تسخیر کرده و حتی چت‌های رمزنگاری‌شده در واتس‌اپ و سیگنال را شنود کنند. 🔓در زیر پوست آپدیت iOS 26.6.1، نزدیک به ۲۰ باگ خرابی حافظه در وب‌کیت و چندین آسیب‌پذیری در سطح کرنل ترمیم شده است. شاخص‌ترین آن‌ها یک باگ در فریم‌ورک ImageIO است که هنگام پردازش و رمزگشایی تصاویر، اجازه اجرای کد از راه دور و دستکاری حافظه را به مهاجم می‌دهد. علاوه بر این، یک #آسیب‌پذیری خطرناک دیگر در بخش Telephony به هکرهایی که در موقعیت شبکه‌ای ویژه قرار دارند اجازه می‌دهد با دور زدن احراز هویت IPSec، ترافیک داده‌های آیفون شما را مستقیما رهگیری و شنود کنند. 🕵عرضه iOS 18.7.10 برای دستگاه‌هایی مانند #آیفون XS، XR، XS Max و آیپد نسل ۷ نشان می‌دهد که هکرها آسیب‌پذیری‌های افشاشده را علیه سخت‌افزارهای قدیمی‌تر هم استفاده می‌کنند. این آپدیت بیش از ۳۰ باگ وب‌کیت و آسیب‌پذیری در ImageIO را مسدود می‌کند. از همه مهم‌تر، یک باگ از نوع سرریز بافر (Buffer Overflow) در AVEVideoEncoder است که اجازه اجرای کد با دسترسی سطح هسته سیستم عامل را صادر می‌کند؛ یعنی بدترین سناریوی ممکن که کنترل مطلق دستگاه را به مهاجم واگذار می‌سازد. 🔍خوشبختانه این وصله‌ها تغییر کارکردی در سیستم ایجاد نکرده و عملکرد کلی گوشی را مختل نمی‌کنند. اگر پس از نصب با افت موقت باتری مواجه شدید، نگران نباشید؛ این مسئله ناشی از پردازش‌های سنگین پس‌زمینه مثل نمایه‌سازی مجدد فایل‌هاست و با یک بار خاموش و روشن کردن ساده دستگاه پس از چند دقیقه برطرف می‌شود. همین حالا از مسیر زیر آیفون خود را دستی آپدیت کنید تا سپرهای دفاعی‌تان پیش از حملات سایبری فعال شوند. Settings > General > Software Update @PaskoochehBot @Paskoocheh

🔻گزارش تازه شرکت امنیتی Zimperium نشان می‌دهد که بدافزار خطرناک اندرویدی ToxicPanda در دومین نسخه خود ارتقا یافته و دایره حملاتش را به ۳۴۹ اپلیکیشن مالی و بانکی در ۱۶ کشور جهان گسترش داده است. این بدافزار که با ۱۶۷ فرمان از راه دور به یک تهدید همه‌جانبه تبدیل شده، به روشی کاملا جدید و خطرناک برای نفوذ به دستگاه‌ها دست پیدا کرده است. 🔻 یکی از قابلیت‌های نسخه جدید، درخواست مجوز ایجاد «سرویس وی‌پی‌ان» است. ToxicPanda برخلاف وی‌پی‌ان‌های عادی، از این دسترسی استفاده می‌کند تا یک اینترفیس محلی روی گوشی بسازد و تمام ترافیک شبکه‌ای را تحت کنترل بگیرد. این کنترل به بدافزار اجازه می‌دهد ارتباط دستگاه با گوگل‌پلی و سرویس‌های مرتبط را کاملاً مسدود کند! با این کار، ابزارهای امنیتی اندروید مانند Play Protect یا به‌روزرسانی‌های امنیتی گوگل که قرار است برنامه‌های مخرب را شناسایی و پاک کنند، رسما بی‌اثر می‌شوند. 🔻نقطه فنی ToxicPanda 2.0، سوءاستفاده خودکار از قابلیت دیباگ بی‌سیم اندروید (Wireless ADB) است. بدافزار با استفاده از دسترسی Accessibility، ابتدا گزینه‌های توسعه‌دهنده گوشی را به‌صورت پنهانی روشن کرده، کد شش رقمی اتصال بی‌سیم را استخراج می‌کند و به سرویس ADB محلی دستگاه متصل می‌شود. این کار به هکرها دسترسی سطح ترمینال می‌دهد؛ یعنی بدافزار بدون نیاز به تأیید کاربر، تمام مجوزهای دلخواه را به خود داده، محدودیت‌های پس‌زمینه سیستم‌عامل را دور می‌زند و حذف خود از روی گوشی را غیرممکن می‌سازد. 🔻این بدافزار به صفحات جعلی فیشینگ مجهز شده که به‌صورت کاملاً نامرئی روی ۳۴۹ اپلیکیشن بانکی، صرافی ارز دیجیتال و کیف‌پول الکترونیکی قرار می‌گیرند تا لمس‌های کاربر روی صفحه را ثبت کنند. علاوه بر این، یک ماژول مجزا برای سرقت پین‌کد ۱۴۰ برنامه مالی در آن تعبیه شده و حتی صفحه قفل اصلی گوشی یا صفحات به‌روزرسانی سیستم را جعل می‌کند تا پین، الگوها و رمز عبور اصلی دستگاه را به سرقت ببرد. 🔻برای اینکه بدافزار در پس‌زمینه گوشی متوقف نشود، قابلیتی به نام autoBoot دارد. این قابلیت مدل و برند گوشی مثل سامسونگ، شیائومی، اوپو، ویوو و هواوی را تشخیص می‌دهد و تنظیمات مصرف باتری را تغییر می‌دهد تا بدافزار بتواند همیشه در پس‌زمینه فعال بماند. @PaskoochehBot @Paskoocheh

🔔اینترنت در ایران بررسی ابعاد مختلف طرح «نفوذ» و راه‌کارهای افزایش امنیت دیجیتال 🗓️سه‌شنبه سوم شهریور ۱۴۰۵ -🕗 ساعت ۲۰ به و
🔔اینترنت در ایران بررسی ابعاد مختلف طرح «نفوذ» و راه‌کارهای افزایش امنیت دیجیتال 🗓️سه‌شنبه سوم شهریور ۱۴۰۵ -🕗 ساعت ۲۰ به وقت ایران ✨ گفتگوی زنده در اسپیس — شبکه اجتماعی اکس (توییتر) - https://x.com/Paskoocheh 🤝 تلاش مشترک «پس‌کوچه» و «فیلتربان» 🔔به میزبانی: علیرضا منافی، پژوهشگر دسترسی به اینترنت 🔔با حضور کارشناسان، روزنامه‌نگاران و فعالان حوزه اینترنت @Paskoocheh @Filter_watch

💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی ⏳به‌روز‌رسانی ۳۱ مرداد ۱۴۰۵ ❌ با وجود وصل شدن اینترنت پس از ۸۸ روز خاموشی، شبکه هنو
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی ⏳به‌روز‌رسانی ۳۱ مرداد ۱۴۰۵ ❌ با وجود وصل شدن اینترنت پس از ۸۸ روز خاموشی، شبکه هنوز کیفیت و پایداری پیش از دی‌ماه را بازنیافته است. معنای این روند روشن است، اگرچه #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد. ❌ #فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگل‌پلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. طبق بررسی پس‌کوچه این وی‌پی‌ان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند. ❌فیلترشکن «SpeedTop VPN» این هفته در لیست اپ‌‌های پردانلود #گوگل‌پلی قرار دارد. مهمترین نگرانی درباره این اپ وجود یک موتور شبکه همتابه‌همتا در #وی‌پی‌ان است که گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل می‌کند. @PaskoochehBot @Paskoocheh

طرح جدید مجلس چگونه زندگی روزمره شما را هدف می‌گیرد؟ ⚠️کلیات طرح موسوم به «مقابله با #نفوذ بیگانگان» در مجلس تصویب شده است؛ طرحی که با عبارات مبهم، مرز میان امنیت ملی و حقوق اولیه شهروندان را مخدوش می‌کند. گستردگی این پیش‌نویس، هرگونه ارتباط عادی، پژوهش و انتقال داده را به یک خطای امنیتی تبدیل می‌کند. 📌ارسال عکس، فیلم یا داده به رسانه‌های خارج از کشور جرم‌انگاری شده و حتی ثبت تصویر از یک چالش ساده شهری می‌تواند تبعات امنیتی داشته باشد. 📌مفاهیمی مثل «مخدوش کردن اعتماد عمومی» یا «ارائه چهره سیاه» تعریف دقیق حقوقی ندارند و دست نیروهای امنیتی را برای جرم‌انگاری یک پست، توییت یا تحلیل ساده باز می‌گذارند. 📌ارائه آمار، داده یا گزارش به اتباع یا نهادهای خارجی نیازمند مجوز است؛ امری که فعالیت فریلنسرها، برنامه‌نویسان و پژوهشگران را با خطر مواجه می‌سازد. ⚠️این طرح جامعه را به سمت خودسانسوری و انزوای ارتباطی می‌برد. آگاهی از ابعاد حقوقی آن، قدمی برای حفاظت از #حریم_خصوصی است. 🛡️با کمپین #امن_بمان کار مشترک پس‌کوچه و فیلتربان همراه شوید تا با آگاهی بیشتر با #سرکوب_دیجیتال مقابله کنیم. @Paskoocheh @Filter_watch

🔴 وقتی از ابزارهای #فیلترشکن استفاده می‌کنیم، فرض اولیه بر این است که امنیت و محرمانگی ترافیک ما تضمین می‌شود؛ اما بررسی‌های پس‌کوچه روی نسخه ۳.۷ اپلیکیشن Line VPN که تاکنون بیش از یک میلیون بار از گوگل‌پلی دانلود شده، نشان می‌دهد که این برنامه بیش از آنکه یک سپر امنیتی باشد، یک ریسک امنیتی است. ❓ارزیابی‌های انجام‌شده توسط تیم پس‌کوچه، شش رخنه امنیتی با درجه خطر بالا را نشان می‌دهد که همگی از یک ریشه مشترک تغذیه می‌کنند: شکست کامل در احراز هویت. این اپلیکیشن نه می‌تواند مطمئن شود که اطلاعات دریافت شده واقعا از سرور معتبر آمده‌اند، و نه می‌تواند هویت کاربرانش را به شکل امن حفظ کند. 🔓 بزرگ‌ترین خطای ساختاری لاین وی‌پی‌ان، اعتماد کورکورانه به داده‌های ورودی است. این برنامه تنظیمات شبکه و پروفایل‌های اوپن وی‌پی‌ان را بدون بررسی امضای دیجیتال یا اثبات اصالت دریافت و اجرا می‌کند. بدتر اینکه قابلیت سنجش دامنه در ارتباطات HTTPS (بررسی Hostname Verification) کلا غیرفعال شده است. این یعنی اگر ترافیک کاربر در شبکه‌های پرریسک منحرف شود، برنامه هر سرور جعلی یا تنظیمات دستکاری‌شده‌ای را با آغوش باز می‌پذیرد؛ موضوعی که زمینه را برای دستکاری DNS، انحراف مسیر شبکه و شنود ارتباطات هموار می‌سازد. 🚨 فاجعه بعدی در نحوه نگهداری داده‌های محرمانه رخ داده است. توسعه‌دهندگان این #وی‌پی‌ان کلید خصوصی RSA، گواهی فعال OpenVPN، نام کاربری و رمز عبور ثابت API را مستقیما داخل فایل عمومی APK قفل کرده‌اند. از آنجایی که فایل نصب برنامه در دسترس همگان است، این «اطلاعات محرمانه» عملا افشا شده محسوب می‌شوند. این غفلت به هر مهاجمی اجازه می‌دهد هویت برنامه را #جعل کند، باعث اختلال و قطع سرویس برای کاربران واقعی شود یا بدون داشتن حساب اختصاصی، از زیرساخت شبکه سوءاستفاده کند. 📱 امنیت این اپلیکیشن روی خود دستگاه هم وضعیت بهتری ندارد. یکی از سرویس‌های داخلی برنامه به نام SSHManagerService طوری پیکربندی شده که بدون هیچ قفل، تاییدیه یا بررسی هویتی، برای سایر اپلیکیشن‌های روی گوشی قابل دسترسی است. در کنار غیرفعال بودن بررسی هویت سرور، این ترکیب خطرناک به این معناست که یک اپلیکیشن مخرب روی گوشی می‌تواند به Line VPN دستور دهد تا بدون آگاهی کاربر، یک تونل ارتباطی به سرور هکر ایجاد کرده و ترافیک را هدایت کند. ⚠️ تناقض این ابزار زمانی پررنگ‌تر می‌شود که نگاهی به سند حریم خصوصی آن بیندازیم. در حالی که Line VPN از ۱۲ ردیاب مختلف استفاده می‌کند، در سند رسمی خود تنها به ۴ مورد اشاره کرده و طبق اطلاعات گوگل‌پلی، موقعیت مکانی دقیق و تقریبی کاربران را هم با شرکت‌های ثالث به اشتراک می‌گذارد. ابزاری که ادعا می‌کند حامی حریم خصوصی است، با ترکیبی از بی‌دقتی در رمزنگاری، افشای کلیدها و رفتارهای غیرشفاف، کاربران خود را برابر مهاجمان شبکه آسیب‌پذیرتر کرده است. 🔗در پس‌کوچه جزییات کامل این بررسی را بخوانید @PaskoochehBot @Paskoocheh

🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓آیا درخواست دسترسی به «وضعیت تلفن» در یک #وی‌پی‌ان، نگران‌کننده
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓آیا درخواست دسترسی به «وضعیت تلفن» در یک #وی‌پی‌ان، نگران‌کننده است؟ 🖼جواب را در تصویر ببینید. @PaskoochehBot @Paskoocheh

🚨اپلیکیشن #مهسا_الرت که به‌عنوان یک سرویس هشدار اضطراری و اطلاع‌رسانی برای رویدادهای امنیتی و شرایط بحرانی طراحی شده و به عنوان پلی میان کاربران و منابع اطلاعاتی عمل می‌کند و امکاناتی نظیر دیدبان، شناسایی مکان‌های سرکوب، مناطق پرخطر و بخش ویژه «تخلیه اضطراری» در شرایط بحرانی و جنگ را ارائه می‌دهد. در نسخه ۱۱.۱، عملکرد برنامه ارتقا یافته تا دسترسی کاربران به نقشه و داده‌ها در شرایط اختلال شبکه، سریع‌تر، سبک‌تر و پایدارتر از همیشه باشد. 🔔 در این نسخه جدید، نقشه هوشمند برنامه با بهبود چشمگیر سرعت بارگذاری و قابلیت دانلود خودکار داده‌های جدید همراه شده تا امکان استفاده بهتر آفلاین فراهم شود. همچنین فیلتر ۱۵ روزه و کنترل لایه‌ها برای مدیریت آسان‌تر داده‌ها اضافه شده و بخش چت عمومی در گفتگوهای منطقه‌ای و موضوعی (نظیر #اعتراضات و اعتصابات) ارتقا یافته است. پشتیبانی بهتر از اعلان‌های فوری و افزایش پایداری کل سیستم نیز باعث می‌شود هشدارهای حیاتی بدون فوت وقت به دست کاربران برسد. 🔴بخش مهم دیگری از این به‌روزرسانی به لایه #جاویدنامان اختصاص دارد که با ثبت ۲۲۸ نام جدید، اکنون اطلاعات ۳٬۲۹۴ نفر را در ۲۱۰ شهر کشور پوشش می‌دهد. در این نوبت، صدها مورد از اسامی، تصاویر، تاریخ‌ها و موقعیت‌های مکانی ثبت‌شده روی نقشه نیز بازبینی، اصلاح و دقیق‌تر شده‌اند تا تصویر کامل‌تری از رویدادها ارائه شود. 🔐 سازندگان این برنامه تأکید می‌کنند که تمامی پردازش‌های مربوط به موقعیت مکانی کاربران صرفاً روی خود دستگاه انجام می‌شود و هیچ داده‌ای روی سرورها ذخیره نخواهد شد تا #حریم_خصوصی افراد کاملاً محفوظ بماند. 🔻دانلود نسخه آی‌او‌اس 🔻دانلود نسخه اندروید 🔻 دانلود از وب‌سایت پس‌کوچه @PaskoochehBot @Paskoocheh