Paskoocheh | پسکوچه
بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh
نمایش بیشتر📈 تحلیل کانال تلگرام Paskoocheh | پسکوچه
کانال Paskoocheh | پسکوچه (@paskoocheh) در بخش زبانی فارسی بازیگری فعال است. در حال حاضر جامعه شامل 126 717 مشترک است و جایگاه 922 را در دسته فناوری و برنامهها و رتبه 2 234 را در منطقه إيران دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 126 717 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 27 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -1 700 و در ۲۴ ساعت گذشته برابر -65 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 7.76% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 3.43% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 9 837 بازدید دریافت میکند. در اولین روز معمولاً 4 346 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 65 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند پسکوچه, ابزار, داده, اختلال, امنیتی تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/pasko...”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 28 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 28 اوت | 0 | |||
| 27 اوت | 0 | |||
| 26 اوت | +2 | |||
| 25 اوت | 0 | |||
| 24 اوت | 0 | |||
| 23 اوت | 0 | |||
| 22 اوت | +2 | |||
| 21 اوت | 0 | |||
| 20 اوت | 0 | |||
| 19 اوت | 0 | |||
| 18 اوت | +1 | |||
| 17 اوت | 0 | |||
| 16 اوت | 0 | |||
| 15 اوت | 0 | |||
| 14 اوت | 0 | |||
| 13 اوت | 0 | |||
| 12 اوت | +1 | |||
| 11 اوت | 0 | |||
| 10 اوت | 0 | |||
| 09 اوت | 0 | |||
| 08 اوت | 0 | |||
| 07 اوت | 0 | |||
| 06 اوت | 0 | |||
| 05 اوت | 0 | |||
| 04 اوت | 0 | |||
| 03 اوت | 0 | |||
| 02 اوت | 0 | |||
| 01 اوت | 0 |
| 2 | 🔴فعالکردن احراز هویت دومرحلهای (2FA) برای امنیت حسابهای کاربری شما حیاتی است، اما یک خطر مهم هم پیش روی شماست: اگر گوشی یا دستگاه تأییدشده خود را گم کنید یا آن را از دست بدهید، ممکن است دسترسی شما به حسابتان برای همیشه مسدود شود!
💡پلتفرمها هنگام فعالسازی 2FA، مجموعهای از کدهای پشتیبان یا بازیابی در اختیارتان قرار میدهند. این کدها تنها کلید ورود شما در شرایط بحرانی هستند، این کدها را بلافاصله در برنامههای مدیریت کلمه عبور (Password Manager) یا یک یادداشت قفلشده ذخیره کنید. این کدها را در پوشه دانلود یا یادداشتهای رمزنگارینشده گوشی و کامپیوتر رها نکنید.
🛡️با کمپین #امن_بمان، کاری از پسکوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.
@Paskoocheh
@Filter_watch | 2 764 |
| 3 | 🔒 نسخه جدید «طرح نظامبخشی فضای مجازی» دوباره در دستور کار مجلس قرار گرفته؛ طرحی که #احراز_هویت کاربران را اجباری میکند و استفاده ناشناس از خدمات آنلاین را در عمل به یک تخلف تبدیل خواهد کرد.
👀این طرح در شرایطی مطرح میشود که #فیلترینگ گسترده، اختلالات مداوم و #قطعی_اینترنت همچنان بخش جداییناپذیر تجربه کاربران در ایران است. طبق ماده پنج، ارائه خدمات آنلاین به احراز هویت رسمی کاربران مشروط میشود؛ رویکردی که به جای حل مشکلات زیرساختی و کیفیت اینترنت، دامنه نظارت و کنترل بر کاربران را گستردهتر میکند.
🌐 حکمرانی فضای مجازی در #ایران سالهاست بهجای حل مشکلاتی مثل کندی، افت کیفیت شبکه و محدودیتهای دسترسی، بیشتر بر مسدودسازی و هویتسنجی کاربران متمرکز بوده است. الزام به ثبت هویت رسمی برای استفاده از خدمات آنلاین، آن هم در شرایطی که امنیت دادههای کاربران بارها با چالش و نشت اطلاعات روبهرو شده، نهتنها اعتماد عمومی را تضعیف میکند، بلکه حریم خصوصی میلیونها کاربر را بیش از گذشته در معرض خطر قرار میدهد.
👶 در کنار احراز هویت عمومی، استعلام سن کاربران زیر ۱۶ سال از پایگاههای هویتی کشور نیز مطرح شده است؛ اقدامی که با عنوان «حمایت از کودکان» توجیه میشود، اما در عمل میتواند دامنه کنترل بر کاربران را گستردهتر کند. در شرایطی که دسترسی آزاد نوجوانان به دانش و ابزارهای ارتباطی با محدودیت روبهروست، گره زدن خدمات آنلاین به احراز هویت ملی، میتواند مسیر حضور نسل جدید در فضای دیجیتال و نوآوری را دشوارتر کند.
⚠️ امروز کاربر ایرانی میان دو لبه قیچی قرار گرفته است؛ از یک سو قطعیها و اختلالات مداوم، کسبوکارهای آنلاین را تحت فشار گذاشته و از سوی دیگر، طرحهایی در حال مطرح شدن است که استفاده از همین اینترنت محدود را هم به احراز هویت رسمی گره میزند. این سیاستها بهجای بهبود کیفیت و امنیت، میتواند به محدودیت بیشتر، آسیب به کسبوکارهای دیجیتال و کاهش اعتماد عمومی به خدمات آنلاین منجر شود.
@PaskoochehBot
@Paskoocheh | 3 594 |
| 4 | اهالی عزیز پسکوچه!
در اسپیس پلتفرم ایکس (توییتر) در مورد موضوعات زیر صحبت خواهیم کرد.
🔔بررسی ابعاد مختلف طرح «نفوذ» و راهکارهای افزایش امنیت دیجیتال
🔔با حضور کارشناسان، روزنامهنگاران و فعالان حوزه اینترنت
از طریق لینک زیر وارد شوید:
https://x.com/i/spaces/1YxNrbepQeyxw?s=20
@PaskoochehBot
@Paskoocheh | 5 356 |
| 5 | 👀 پیشنویس طرح موسوم به «مقابله با نفوذ بیگانگان» با جرمانگاریهای گسترده، جریان آزاد اطلاعات و ارتباطات روزمره را هدف قرار داده است:
📌گزارشدهی از تبعات قطع اینترنت یا نقض حقوق بشر به نهادهای بینالمللی میتواند تحت عنوان «ارتباط با بیگانه» جرم تلقی شود.
📌 طبق ماده سه، ارائه هرگونه آمار و اطلاعات بدون مجوز وزارت اطلاعات، علاوه بر حبس، محرومیت دائمی از شغل دارد. ماده هفت نیز ارسال عکس و فیلم به فعالان رسانهای را بدون نیاز به اثبات «قصد مجرمانه»، جرم میداند.
📌طبق ماده شش، گفتوگو با رسانههای «معاند» تا دو سال حبس دارد و ارتباط با سایر رسانهها نیازمند ثبت در سامانه است.
📌 تعابیری مانند «مخدوش شدن اعتماد به نظام» در ماده یک، دست ضابطان را برای امنیتی خواندن نقدها باز میگذارد.
📌دریافت آموزشها یا ابزارهای رایگان امنیتی ممکن است مصداق دریافت امتیاز غیرقانونی تلقی شود.
🔔هدف این آگاهیرسانی، ایجاد خودسانسوری نیست؛ بلکه شناخت بهتر برای حفاظت بهتر از حریم خصوصی است.
🔴با #امن_بمان، کاری از پسکوچه و فیلتربان همراه شوید تا با ارتقای آگاهی، امنیت دیجیتال خود را حفظ کنیم.
@Paskoocheh
@Filter_watch | 5 179 |
| 6 | 🚨گزارش تازه روزنامه گاردین نشان میدهد یک نیروگاه کوچک تولید انرژی در بریتانیا هدف #حمله_سایبری قرار گرفته و به مدت چهار روز از مدار خارج شده است. مقامهای بریتانیایی، هکرهای وابسته به حکومت #ایران و سپاه پاسداران را مسئول این حمله دانسته و آن را نشانهای از تصاعد تنشهای سایبری در سطح بینالمللی ارزیابی میکنند.
⚡بر اساس اعلام وزارت امنیت انرژی بریتانیا، این حادثه تنها یک ژنراتور محلی را تحت تاثیر قرار داده و شبکه سراسری برق و زیرساختهای اصلی این کشور با هیچ خطری مواجه نشدهاند. مرکز ملی امنیت سایبری #بریتانیا نیز اعلام کرده که هیچ اختلال گستردهای در عملکرد اپراتورهای اصلی انرژی ثبت نشده است.
🎯تحلیلگران این اقدام سایبری را واکنشی به سیاستهای نظامی اخیر بریتانیا میدانند؛ چرا که لندن به نیروهای آمریکایی اجازه داده از پایگاههایش در خاک بریتانیا برای «عملیات دفاعی» علیه جمهوری اسلامی استفاده کنند. موضعی که با واکنش و تهدید رسمی #سپاه مواجه شده بود.
🛡️پیش از این نیز نهادهای امنیتی غربی بارها درباره حملات گروههای هکری وابسته به سپاه پاسداران (مانند گروه CyberAv3ngers) به زیرساختهای حیاتی، آب و انرژی در آمریکا و دیگر کشورها هشدار داده بودند. این حادثه بار دیگر توجهها را به سمت افزایش تهدیدات سایبری حکومتها علیه زیرساختهای غیرنظامی جلب کرده است.
@PaskoochehBot
@Paskoocheh | 5 580 |
| 7 | 🔴 در شرایطی که کاربران ایرانی با #فیلترینگ، طرحهای محدودکننده مثل #نفوذ، تهدیدهای امنیتی و حملات سایبری روبهرو هستند، فرستادن اطلاعات حساس در #اینستاگرام که رمزنگاری سرتاسری پیشفرض ندارد، ریسک زیادی دارد. بهخصوص برای کسانی که درباره مسائل سیاسی، اعتراضات، فعالیتهای مدنی یا کارهای حساس صحبت میکنند.
🔐رمزنگاری سرتاسری یعنی پیام از لحظهای که از گوشی شما خارج میشود تا وقتی به گوشی طرف مقابل میرسد، طوری #رمزنگاری شده که فقط شما و گیرنده بتوانید محتوایش را بخوانید؛ حتی خود سرویس هم نباید بتواند محتوای آن را ببیند.
⚠️ پس در دایرکت اینستاگرام نباید اطلاعات حساس را بفرستیم.
🛡️ بهتر است از پیامرسانهایی با رمزنگاری سرتاسری مثل سیگنال استفاده کنید. برای تلگرام هم اگر میخواهید از قابلیتهای رمزنگاری سرتاسری استفاده کنید، باید سکرتچت را انتخاب کنید؛ رمزنگاری سرتاسری در تلگرام برای چتهای عادی بهصورت پیشفرض فعال نیست.
🔔 با کمپین #امن_بمان، کاری از پسکوچه و فیلتربان همراه باشید.
@Paskoocheh
@Filter_watch | 6 412 |
| 8 | 🚨هشدار اپل: همین حالا آیفون خود را آپدیت کنید!
🛎اپل با انتشار آپدیتهای iOS 26.6.1 و iOS 18.7.10 یک بمب امنیتی بزرگ را خنثی کرده و به تمام کاربران هشدار داده آیفونهای خود را فورا بهروزرسانی کنند. پشت پرده این آپدیت، خنثیسازی دهها آسیبپذیری بحرانی در موتور WebKit و هسته سیستمعامل نهفته است. تهدید اصلی مربوط به جاسوسافزارهای «بدون کلیک» نظیر پگاسوس است؛ بدافزارهایی که میتوانند بدون کوچکترین تعامل کاربر و تنها از طریق دریافت یک تصویر آلوده، سیستمعامل را تسخیر کرده و حتی چتهای رمزنگاریشده در واتساپ و سیگنال را شنود کنند.
🔓در زیر پوست آپدیت iOS 26.6.1، نزدیک به ۲۰ باگ خرابی حافظه در وبکیت و چندین آسیبپذیری در سطح کرنل ترمیم شده است. شاخصترین آنها یک باگ در فریمورک ImageIO است که هنگام پردازش و رمزگشایی تصاویر، اجازه اجرای کد از راه دور و دستکاری حافظه را به مهاجم میدهد. علاوه بر این، یک #آسیبپذیری خطرناک دیگر در بخش Telephony به هکرهایی که در موقعیت شبکهای ویژه قرار دارند اجازه میدهد با دور زدن احراز هویت IPSec، ترافیک دادههای آیفون شما را مستقیما رهگیری و شنود کنند.
🕵عرضه iOS 18.7.10 برای دستگاههایی مانند #آیفون XS، XR، XS Max و آیپد نسل ۷ نشان میدهد که هکرها آسیبپذیریهای افشاشده را علیه سختافزارهای قدیمیتر هم استفاده میکنند. این آپدیت بیش از ۳۰ باگ وبکیت و آسیبپذیری در ImageIO را مسدود میکند. از همه مهمتر، یک باگ از نوع سرریز بافر (Buffer Overflow) در AVEVideoEncoder است که اجازه اجرای کد با دسترسی سطح هسته سیستم عامل را صادر میکند؛ یعنی بدترین سناریوی ممکن که کنترل مطلق دستگاه را به مهاجم واگذار میسازد.
🔍خوشبختانه این وصلهها تغییر کارکردی در سیستم ایجاد نکرده و عملکرد کلی گوشی را مختل نمیکنند. اگر پس از نصب با افت موقت باتری مواجه شدید، نگران نباشید؛ این مسئله ناشی از پردازشهای سنگین پسزمینه مثل نمایهسازی مجدد فایلهاست و با یک بار خاموش و روشن کردن ساده دستگاه پس از چند دقیقه برطرف میشود. همین حالا از مسیر زیر آیفون خود را دستی آپدیت کنید تا سپرهای دفاعیتان پیش از حملات سایبری فعال شوند.
Settings > General > Software Update
@PaskoochehBot
@Paskoocheh | 6 075 |
| 9 | 🔻گزارش تازه شرکت امنیتی Zimperium نشان میدهد که بدافزار خطرناک اندرویدی ToxicPanda در دومین نسخه خود ارتقا یافته و دایره حملاتش را به ۳۴۹ اپلیکیشن مالی و بانکی در ۱۶ کشور جهان گسترش داده است. این بدافزار که با ۱۶۷ فرمان از راه دور به یک تهدید همهجانبه تبدیل شده، به روشی کاملا جدید و خطرناک برای نفوذ به دستگاهها دست پیدا کرده است.
🔻 یکی از قابلیتهای نسخه جدید، درخواست مجوز ایجاد «سرویس ویپیان» است. ToxicPanda برخلاف ویپیانهای عادی، از این دسترسی استفاده میکند تا یک اینترفیس محلی روی گوشی بسازد و تمام ترافیک شبکهای را تحت کنترل بگیرد. این کنترل به بدافزار اجازه میدهد ارتباط دستگاه با گوگلپلی و سرویسهای مرتبط را کاملاً مسدود کند! با این کار، ابزارهای امنیتی اندروید مانند Play Protect یا بهروزرسانیهای امنیتی گوگل که قرار است برنامههای مخرب را شناسایی و پاک کنند، رسما بیاثر میشوند.
🔻نقطه فنی ToxicPanda 2.0، سوءاستفاده خودکار از قابلیت دیباگ بیسیم اندروید (Wireless ADB) است. بدافزار با استفاده از دسترسی Accessibility، ابتدا گزینههای توسعهدهنده گوشی را بهصورت پنهانی روشن کرده، کد شش رقمی اتصال بیسیم را استخراج میکند و به سرویس ADB محلی دستگاه متصل میشود. این کار به هکرها دسترسی سطح ترمینال میدهد؛ یعنی بدافزار بدون نیاز به تأیید کاربر، تمام مجوزهای دلخواه را به خود داده، محدودیتهای پسزمینه سیستمعامل را دور میزند و حذف خود از روی گوشی را غیرممکن میسازد.
🔻این بدافزار به صفحات جعلی فیشینگ مجهز شده که بهصورت کاملاً نامرئی روی ۳۴۹ اپلیکیشن بانکی، صرافی ارز دیجیتال و کیفپول الکترونیکی قرار میگیرند تا لمسهای کاربر روی صفحه را ثبت کنند. علاوه بر این، یک ماژول مجزا برای سرقت پینکد ۱۴۰ برنامه مالی در آن تعبیه شده و حتی صفحه قفل اصلی گوشی یا صفحات بهروزرسانی سیستم را جعل میکند تا پین، الگوها و رمز عبور اصلی دستگاه را به سرقت ببرد.
🔻برای اینکه بدافزار در پسزمینه گوشی متوقف نشود، قابلیتی به نام autoBoot دارد. این قابلیت مدل و برند گوشی مثل سامسونگ، شیائومی، اوپو، ویوو و هواوی را تشخیص میدهد و تنظیمات مصرف باتری را تغییر میدهد تا بدافزار بتواند همیشه در پسزمینه فعال بماند.
@PaskoochehBot
@Paskoocheh | 5 303 |
| 10 | 🔔اینترنت در ایران
بررسی ابعاد مختلف طرح «نفوذ» و راهکارهای افزایش امنیت دیجیتال
🗓️سهشنبه سوم شهریور ۱۴۰۵ -🕗 ساعت ۲۰ به وقت ایران
✨ گفتگوی زنده در اسپیس — شبکه اجتماعی اکس (توییتر) - https://x.com/Paskoocheh
🤝 تلاش مشترک «پسکوچه» و «فیلتربان»
🔔به میزبانی: علیرضا منافی، پژوهشگر دسترسی به اینترنت
🔔با حضور کارشناسان، روزنامهنگاران و فعالان حوزه اینترنت
@Paskoocheh
@Filter_watch | 5 513 |
| 11 | 💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۳۱ مرداد ۱۴۰۵
❌ با وجود وصل شدن اینترنت پس از ۸۸ روز خاموشی، شبکه هنوز کیفیت و پایداری پیش از دیماه را بازنیافته است. معنای این روند روشن است، اگرچه #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد.
❌ #فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگلپلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. طبق بررسی پسکوچه این ویپیان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.
❌فیلترشکن «SpeedTop VPN» این هفته در لیست اپهای پردانلود #گوگلپلی قرار دارد. مهمترین نگرانی درباره این اپ وجود یک موتور شبکه همتابههمتا در #ویپیان است که گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل میکند.
@PaskoochehBot
@Paskoocheh | 7 223 |
| 12 | طرح جدید مجلس چگونه زندگی روزمره شما را هدف میگیرد؟
⚠️کلیات طرح موسوم به «مقابله با #نفوذ بیگانگان» در مجلس تصویب شده است؛ طرحی که با عبارات مبهم، مرز میان امنیت ملی و حقوق اولیه شهروندان را مخدوش میکند. گستردگی این پیشنویس، هرگونه ارتباط عادی، پژوهش و انتقال داده را به یک خطای امنیتی تبدیل میکند.
📌ارسال عکس، فیلم یا داده به رسانههای خارج از کشور جرمانگاری شده و حتی ثبت تصویر از یک چالش ساده شهری میتواند تبعات امنیتی داشته باشد.
📌مفاهیمی مثل «مخدوش کردن اعتماد عمومی» یا «ارائه چهره سیاه» تعریف دقیق حقوقی ندارند و دست نیروهای امنیتی را برای جرمانگاری یک پست، توییت یا تحلیل ساده باز میگذارند.
📌ارائه آمار، داده یا گزارش به اتباع یا نهادهای خارجی نیازمند مجوز است؛ امری که فعالیت فریلنسرها، برنامهنویسان و پژوهشگران را با خطر مواجه میسازد.
⚠️این طرح جامعه را به سمت خودسانسوری و انزوای ارتباطی میبرد. آگاهی از ابعاد حقوقی آن، قدمی برای حفاظت از #حریم_خصوصی است.
🛡️با کمپین #امن_بمان کار مشترک پسکوچه و فیلتربان همراه شوید تا با آگاهی بیشتر با #سرکوب_دیجیتال مقابله کنیم.
@Paskoocheh
@Filter_watch | 9 135 |
| 13 | 🔴 وقتی از ابزارهای #فیلترشکن استفاده میکنیم، فرض اولیه بر این است که امنیت و محرمانگی ترافیک ما تضمین میشود؛ اما بررسیهای پسکوچه روی نسخه ۳.۷ اپلیکیشن Line VPN که تاکنون بیش از یک میلیون بار از گوگلپلی دانلود شده، نشان میدهد که این برنامه بیش از آنکه یک سپر امنیتی باشد، یک ریسک امنیتی است.
❓ارزیابیهای انجامشده توسط تیم پسکوچه، شش رخنه امنیتی با درجه خطر بالا را نشان میدهد که همگی از یک ریشه مشترک تغذیه میکنند: شکست کامل در احراز هویت. این اپلیکیشن نه میتواند مطمئن شود که اطلاعات دریافت شده واقعا از سرور معتبر آمدهاند، و نه میتواند هویت کاربرانش را به شکل امن حفظ کند.
🔓 بزرگترین خطای ساختاری لاین ویپیان، اعتماد کورکورانه به دادههای ورودی است. این برنامه تنظیمات شبکه و پروفایلهای اوپن ویپیان را بدون بررسی امضای دیجیتال یا اثبات اصالت دریافت و اجرا میکند. بدتر اینکه قابلیت سنجش دامنه در ارتباطات HTTPS (بررسی Hostname Verification) کلا غیرفعال شده است. این یعنی اگر ترافیک کاربر در شبکههای پرریسک منحرف شود، برنامه هر سرور جعلی یا تنظیمات دستکاریشدهای را با آغوش باز میپذیرد؛ موضوعی که زمینه را برای دستکاری DNS، انحراف مسیر شبکه و شنود ارتباطات هموار میسازد.
🚨 فاجعه بعدی در نحوه نگهداری دادههای محرمانه رخ داده است. توسعهدهندگان این #ویپیان کلید خصوصی RSA، گواهی فعال OpenVPN، نام کاربری و رمز عبور ثابت API را مستقیما داخل فایل عمومی APK قفل کردهاند. از آنجایی که فایل نصب برنامه در دسترس همگان است، این «اطلاعات محرمانه» عملا افشا شده محسوب میشوند. این غفلت به هر مهاجمی اجازه میدهد هویت برنامه را #جعل کند، باعث اختلال و قطع سرویس برای کاربران واقعی شود یا بدون داشتن حساب اختصاصی، از زیرساخت شبکه سوءاستفاده کند.
📱 امنیت این اپلیکیشن روی خود دستگاه هم وضعیت بهتری ندارد. یکی از سرویسهای داخلی برنامه به نام SSHManagerService طوری پیکربندی شده که بدون هیچ قفل، تاییدیه یا بررسی هویتی، برای سایر اپلیکیشنهای روی گوشی قابل دسترسی است. در کنار غیرفعال بودن بررسی هویت سرور، این ترکیب خطرناک به این معناست که یک اپلیکیشن مخرب روی گوشی میتواند به Line VPN دستور دهد تا بدون آگاهی کاربر، یک تونل ارتباطی به سرور هکر ایجاد کرده و ترافیک را هدایت کند.
⚠️ تناقض این ابزار زمانی پررنگتر میشود که نگاهی به سند حریم خصوصی آن بیندازیم. در حالی که Line VPN از ۱۲ ردیاب مختلف استفاده میکند، در سند رسمی خود تنها به ۴ مورد اشاره کرده و طبق اطلاعات گوگلپلی، موقعیت مکانی دقیق و تقریبی کاربران را هم با شرکتهای ثالث به اشتراک میگذارد. ابزاری که ادعا میکند حامی حریم خصوصی است، با ترکیبی از بیدقتی در رمزنگاری، افشای کلیدها و رفتارهای غیرشفاف، کاربران خود را برابر مهاجمان شبکه آسیبپذیرتر کرده است.
🔗در پسکوچه جزییات کامل این بررسی را بخوانید
@PaskoochehBot
@Paskoocheh | 8 383 |
| 14 | 🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓آیا درخواست دسترسی به «وضعیت تلفن» در یک #ویپیان، نگرانکننده است؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh | 6 822 |
| 15 | 🚨اپلیکیشن #مهسا_الرت که بهعنوان یک سرویس هشدار اضطراری و اطلاعرسانی برای رویدادهای امنیتی و شرایط بحرانی طراحی شده و به عنوان پلی میان کاربران و منابع اطلاعاتی عمل میکند و امکاناتی نظیر دیدبان، شناسایی مکانهای سرکوب، مناطق پرخطر و بخش ویژه «تخلیه اضطراری» در شرایط بحرانی و جنگ را ارائه میدهد. در نسخه ۱۱.۱، عملکرد برنامه ارتقا یافته تا دسترسی کاربران به نقشه و دادهها در شرایط اختلال شبکه، سریعتر، سبکتر و پایدارتر از همیشه باشد.
🔔 در این نسخه جدید، نقشه هوشمند برنامه با بهبود چشمگیر سرعت بارگذاری و قابلیت دانلود خودکار دادههای جدید همراه شده تا امکان استفاده بهتر آفلاین فراهم شود. همچنین فیلتر ۱۵ روزه و کنترل لایهها برای مدیریت آسانتر دادهها اضافه شده و بخش چت عمومی در گفتگوهای منطقهای و موضوعی (نظیر #اعتراضات و اعتصابات) ارتقا یافته است. پشتیبانی بهتر از اعلانهای فوری و افزایش پایداری کل سیستم نیز باعث میشود هشدارهای حیاتی بدون فوت وقت به دست کاربران برسد.
🔴بخش مهم دیگری از این بهروزرسانی به لایه #جاویدنامان اختصاص دارد که با ثبت ۲۲۸ نام جدید، اکنون اطلاعات ۳٬۲۹۴ نفر را در ۲۱۰ شهر کشور پوشش میدهد. در این نوبت، صدها مورد از اسامی، تصاویر، تاریخها و موقعیتهای مکانی ثبتشده روی نقشه نیز بازبینی، اصلاح و دقیقتر شدهاند تا تصویر کاملتری از رویدادها ارائه شود.
🔐 سازندگان این برنامه تأکید میکنند که تمامی پردازشهای مربوط به موقعیت مکانی کاربران صرفاً روی خود دستگاه انجام میشود و هیچ دادهای روی سرورها ذخیره نخواهد شد تا #حریم_خصوصی افراد کاملاً محفوظ بماند.
🔻دانلود نسخه آیاواس
🔻دانلود نسخه اندروید
🔻 دانلود از وبسایت پسکوچه
@PaskoochehBot
@Paskoocheh | 7 871 |
| 16 | «مقابله با نفوذ» یا طرحی جدید برای سرکوب ارتباطات شهروندان؟
🔴حکومت بار دیگر تحت پوشش شعارهایی مثل «مقابله با نفوذ بیگانگان»، طرحی را پیش میبرد که هدف واقعی آن، جرمانگاری ارتباطات عادی و بستن آخرین راههای تبادل آزاد اطلاعات است.
🔔پیشنویس جدید شامل ۱۹ ماده است که جزئیات آن نشان میدهد حریم خصوصی، فعالیت علمی، کاری و رسانهای شهروندان مستقیماً هدف قرار گرفته است:
📌 طبق ماده سه طرح #نفوذ، ارائه هرگونه گزارش، آمار یا اطلاعات به نهادها و اتباع خارجی بدون مجوز #وزارت_اطلاعات ممنوع است. کلیگویی این ماده، دست نهادهای امنیتی را برای برخوردهای سلیقهای با روزنامهنگاران، فعالان حوزه فناوری، اینفلوئنسرها و پژوهشگران کاملاً باز میگذارد.
📌هرگونه گفتوگو، مصاحبه یا ارسال عکس، فیلم و سند به «رسانههای معاند» بین شش ماه تا دو سال حبس دارد و حتی ارتباط با سایر رسانههای خارجی نیز باید در سامانه وزارت اطلاعات ثبت شود!
📌 در هیچجای این طرح اشارهای به حمایت از حریم خصوصی افراد نشده است. تعیین وزارت اطلاعات و سازمان اطلاعات سپاه بهعنوان ضابطان تخصصی برای جمعآوری ادله دیجیتال، تنها یک پیام دارد: گسترش نظارت بر پیامها، شنود ارتباطات و جرمانگاری فعالیت در شبکههای اجتماعی و سرویسهای ابری خارجی.
⚠️ این طرح، ارتباط ساده با جهان خارج را از یک «حق شهروندی» به یک «موضوع امنیتی» تبدیل میکند. در روزهایی که جمهوری اسلامی به دنبال مسدودسازی راههای ارتباطی است، رعایت بیش از پیش اصول #امنیت_دیجیتال، راهکار مهمی محافظت از خود و اطرافیانمان است.
🛡️با #امن_بمان کار مشترک پسکوچه و فیلتربان همراه شوید و آموزشها و مطالب را با دیگران به اشتراک بگذارید.
@Paskoocheh
@Filter_watch | 9 121 |
| 17 | کیفرخواست جدید آمریکا علیه هکرهای وابسته به سپاه!
از هک دانشگاهها تا حراج اطلاعات در ایران
🔴وزارت دادگستری ایالات متحده آمریکا یک کیفرخواست جدید و تکمیلی با ۱۴ عنوان اتهامی علیه ۱۷ ایرانی مرتبط با شرکت «مؤسسه مبنا» منتشر کرده و آنها را به مشارکت در یک کارزار گسترده و سازمانیافته #هک و سرقت سایبری متهم کرده است. بر اساس اسناد این پرونده، این افراد متهماند که از سال ۲۰۱۳ در حملات هماهنگ علیه ۱۴۴ دانشگاه آمریکایی، ۱۷۸ دانشگاه و مؤسسه پژوهشی خارجی، دهها شرکت خصوصی، نهادهای دولتی آمریکا و سازمانهای بینالمللی مانند سازمان ملل و یونیسف دست داشتهاند.
📚 در بخش دانشگاهی، مهاجمان بیش از ۱۰۰ هزار حساب کاربری استادان و پژوهشگران را هدف حملات #فیشینگ قرار دادند و حدود هشت هزار حساب را با موفقیت به خطر انداختند. در نتیجه این نفوذها، دستکم ۳۱.۵ ترابایت داده علمی و مالکیت فکری شامل مقالات تخصصی، پایاننامهها و کتابهای الکترونیکی سرقت شد. وزارت دادگستری #آمریکا ارزش منابعی را که دانشگاهها برای تهیه و دسترسی به آنها هزینه کرده بودند، حدود ۳.۴ میلیارد دلار برآورد کرده است.
💰 بررسیهای مستند نشان میدهد بخشی از این نفوذها به سفارش #سپاه پاسداران انقلاب اسلامی و دیگر نهادهای حکومتی انجام شده، اما در کنار آن، دادهها و دسترسیهای سرقتشده برای کسب درآمد شخصی نیز به کار گرفته شدهاند. این اطلاعات از طریق وبسایتهایی مانند Megapaper و Gigapaper به مشتریان داخل #ایران فروخته میشد؛ بهطوری که یکی از این پلتفرمها منابع علمی سرقتشده را به فروش میرساند و دیگری امکان استفاده مستقیم از حسابهای هکشده استادان برای دسترسی به کتابخانههای خارجی را ارائه میداد.
🏛️در بخش دیگری از پرونده، مهاجمان به ایمیلها و سامانههای پنج نهاد دولتی و ایالتی آمریکا (از جمله وزارت کار، کمیسیون تنظیم مقررات انرژی فدرال و ایالتهای هاوایی و ایندیانا) نفوذ کرده و سازمان ملل و یونیسف را نیز هدف قرار دادند. علاوه بر این، ۴۲ شرکت آمریکایی و ۱۱ شرکت اروپایی در میان قربانیان این کارزار بودهاند.
🎁 وزارت خارجه آمریکا در قالب برنامه «پاداش برای عدالت»، تا ۱۰ میلیون دلار پاداش برای دریافت اطلاعاتی که منجر به شناسایی یا تعیین محل متهمان اصلی این پرونده شود، تعیین کرده است. با این حال، طبق روال حقوقی، این موارد اتهامهای مطرحشده در کیفرخواست هستند و تا زمان صدور حکم دادگاه، به معنای محکومیت قطعی افراد نخواهند بود.
@PaskoochehBot
@Paskoocheh | 9 043 |
| 18 | ❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیقتر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم.
🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.
🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.
🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.
🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08
@PaskoochehBot
@Paskoocheh | 9 050 |
| 19 | هشدار امنیتی فوری اپل؛ رفع ۳۰ حفره امنیتی خطرناک در آپدیت جدید!
🚨 شرکت #اپل بهتازگی بستههای بهروزرسانی جدیدی را برای سیستمهای عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیبپذیری امنیتی خطرناک را برطرف میکنند. آسیبپذیریهای کشفشده طیف وسیعی از خطرات را شامل میشوند؛ از امکان شنود و دور زدن رمزنگاری در تماسهای تلفنی گرفته تا کدهای مخربی که میتوانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.
🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیبپذیریها در موتور WebKit بوده است؛ موضوعی که نشان میدهد اپل چطور از #هوش_مصنوعی برای یافتن آسیبپذیریهایش کمک میگیرد. اپل در این آپدیت اضطراری مجبور شده آسیبپذیریهایی را برطرف کند که پیشتر فقط در نسخههای بتای iOS 27 وجود داشتند!
⚔️ پژوهشگران سایبری نشان دادهاند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرمافزارها توسط مدلهای هوش مصنوعی، میتوانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیبپذیریها در نسخه بتای نسل بعدی، دستگاههای فعلی را به هدفهای آسیبپذیر و دستی برای هکرها تبدیل کرده بود.
🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچکدام از این حفرههای امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفتهاند، اما با علنی شدن لیست آسیبپذیریها، خطرات سایبری برای کسانی که بهروزرسانی نکردهاند، بیشتر میشود. حتی اگر از آیفونها و آیپدهای قدیمیتر استفاده میکنید که امکان ارتقا به نسخه جدید را ندارند، اپل بهروزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین بهروزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.
@PaskoochehBot
@Paskoocheh | 8 131 |
| 20 | 📱 در دنیای امروز و بهخصوص شرایطی که کاربران در #ایران تجربه میکنند، #امنیت_دیجیتال یک انتخاب نیست؛ بلکه نیاز و ابزار بقاست. با تصمیمات سختگیرانه حکومتی و اینترنتی که مدام فیلتر، مختل یا قطع میشود، باید بیش از همیشه مراقب حریم خصوصی و اطلاعات شخصیمان باشیم.
🛡️ کمپین #امن_بمان، کار مشترک پسکوچه و فیلتربان، برای همین روزها طراحی شده است. قرار است با هم یاد بگیریم چطور در فضای آنلاین هوشمندانهتر و با خطرات کمتری فعالیت کنیم. در این کمپین، هفتهبههفته راههای امنتر استفاده از شبکههای اجتماعی، شناخت خطرات ویپیانهای ناامن، تنظیمات حریم خصوصی پیامرسانها و مواجهه با تهدیدات هوش مصنوعی را مرور میکنیم.
🚨 #اینترنت ممکن است محدود یا قطع شود، اما آگاهی ما نباید قطع شود. آموزشهای ساده و کاربردی را با ما دنبال کن، به اطرافیانت یاد بده و برای روزهای سخت آماده باش!
@Paskoocheh
@Filter_watch | 7 381 |
