fa
Feedback
NooshDaroo | نوشدارو

NooshDaroo | نوشدارو

رفتن به کانال در Telegram

نوشدارویی برای شناخت بهتر کلاهبرداری‌‌های اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وب‌سایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web

نمایش بیشتر

📈 تحلیل کانال تلگرام NooshDaroo | نوشدارو

کانال NooshDaroo | نوشدارو (@nooshdaroo_web) در بخش زبانی فارسی بازیگری فعال است. در حال حاضر جامعه شامل 10 755 مشترک است و جایگاه 11 109 را در دسته فناوری و برنامه‌ها و رتبه 29 075 را در منطقه إيران دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 755 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 621 و در ۲۴ ساعت گذشته برابر -21 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 26.56% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 17.59% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 2 858 بازدید دریافت می‌کند. در اولین روز معمولاً 1 893 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 28 است.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
نوشدارویی برای شناخت بهتر کلاهبرداری‌‌های اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وب‌سایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

10 755
مشترکین
-2124 ساعت
-47 روز
+62130 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسب‌ها
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+937
در 44 کانال‌ها
ژوئیه '26
+2 706
در 39 کانال‌ها
Get PRO
ژوئن '26
+1 544
در 44 کانال‌ها
Get PRO
مه '26
+1 399
در 22 کانال‌ها
Get PRO
آوریل '26
+108
در 11 کانال‌ها
Get PRO
مارس '26
+41
در 3 کانال‌ها
Get PRO
فوریه '26
+2 813
در 40 کانال‌ها
Get PRO
ژانویه '26
+87
در 10 کانال‌ها
Get PRO
دسامبر '25
+943
در 38 کانال‌ها
Get PRO
نوامبر '25
+298
در 18 کانال‌ها
Get PRO
اکتبر '25
+270
در 12 کانال‌ها
Get PRO
سپتامبر '25
+163
در 15 کانال‌ها
Get PRO
اوت '25
+211
در 15 کانال‌ها
Get PRO
ژوئیه '25
+209
در 13 کانال‌ها
Get PRO
ژوئن '25
+613
در 27 کانال‌ها
Get PRO
مه '250
در 12 کانال‌ها
Get PRO
آوریل '25
+52
در 6 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
27 اوت0
26 اوت0
25 اوت+2
24 اوت0
23 اوت0
22 اوت0
21 اوت0
20 اوت+74
19 اوت+197
18 اوت+102
17 اوت+227
16 اوت+22
15 اوت+19
14 اوت0
13 اوت0
12 اوت+1
11 اوت0
10 اوت0
09 اوت0
08 اوت0
07 اوت+19
06 اوت+95
05 اوت+43
04 اوت+47
03 اوت+89
02 اوت0
01 اوت0
پست‌های کانال
💡 رویافروشی در تبلیغ مکمل‌ها: چطور فریب نخوریم؟ #انواع_کلاهبرداری #خرید_آنلاین نوشدارو را در تلگرام دنبال کنید تا دست کلاهبردارها را بخوانید! 💡 @NooshDaroo_web

2
💡 پول رفت؛ با خشم، شرم و بی‌خوابی بعد از کلاهبرداری چه کنیم؟ ضرر مالی فقط بخشی از تجربه ناخوشایند کلاهبرداری است؛ خیلی‌ها بع
💡 پول رفت؛ با خشم، شرم و بی‌خوابی بعد از کلاهبرداری چه کنیم؟ ضرر مالی فقط بخشی از تجربه ناخوشایند کلاهبرداری است؛ خیلی‌ها بعد از اینکه سرشان کلاه می‌رود شب‌ها خواب‌شان نمی‌برد، از دست خودشان عصبانی می‌شوند و دیگر به هیچ تماس و پیامی اعتماد نمی‌کنند. این مطلب درباره همین بخش کمتر دیده‌شده ماجراست: چه واکنش‌هایی طبیعی است؟ چطور با خانواده حرف بزنیم؟ و چه زمانی وقت کمک گرفتن از یک متخصص می‌رسد؟ ⛓ کلیک کنید و پاسخ این سوال‌ها را در نوشدارو بخوانید! ✍️ شایان ضیایی #انواع_کلاهبرداری #خرید_آنلاین #معاملات_دست_دوم در کانال تلگرام نوشدارو، ترفندهای پیشگیری از کلاهبرداری و اقدامات ضروری پس از وقوع کلاهبرداری را بیاموزید. 💡 @NooshDaroo_web
1 278
3
💡 جریمه‌ی ۱۷ میلیارد دلاری شرکت متا به‌خاطر طراحی اعتیادآور اینستاگرام و آسیب به کودکان شرکت متا برای پایان دادن به یکی از ب
💡 جریمه‌ی ۱۷ میلیارد دلاری شرکت متا به‌خاطر طراحی اعتیادآور اینستاگرام و آسیب به کودکان شرکت متا برای پایان دادن به یکی از بزرگ‌ترین پرونده‌های حقوقی تاریخ خود که به «آسیب شبکه‌های اجتماعی به کودکان» مربوط است، با نمایندگان ۲۹ ایالت آمریکا به توافق رسیده و به پرداخت جریمه‌ای تا حدود ۱۷ میلیارد دلار در این کشور وادار خواهد شد. سالیان سال است که متخصصان و برخی سیاستمداران، اینستاگرام را به پیاده‌سازی عمدی قابلیت‌های اعتیادآور متهم می‌کنند. برای مثال گفته می‌شود فیسبوک و اینستاگرام از اساس برای «درگیر نگه داشتن» کودکان و نوجوانان طراحی شده‌اند و اطلاعات آن‌ها را هم بدون رضایت والدین جمع‌آوری می‌کنند. حالا متا عملاً بخشی از اتهامات را پذیرفته و نه‌تنها تا سقف ۱۶.۶ میلیارد دلار جریمه می‌پردازد، بلکه تغییراتی در سازوکار شبکه‌های اجتماعی خود به وجود می‌آورد. این شرکت قرار است قابلیت‌هایی مثل «محدودیت روزانه استفاده» و «مسدود شدن دسترسی در ساعات دیروقت» را برای نوجوانان تدارک ببیند و از آثار مخرب فیسبوک و اینستاگرام بکاهد. به عبارت دیگر، دعوای طولانی‌مدت قانون‌گذاران با متا جواب داده و حالا به تغییراتی مستقیم در طراحی محصول منجر شده است. یکی دیگر از اتهام‌های مهم این است که متا اطلاعات کودکان را بدون اطلاع یا رضایت والدین جمع‌آوری و برای تعلیم هوش مصنوعی استفاده می‌کند. متا این اتهام خاص را رد کرده و در توافق خود نیز حاضر به پذیرش تخلفی نشده است. در مجموع پیام این پرونده واضح است: مسئولیت محافظت از کودکان در فضای آنلاین را نمی‌شود فقط روی دوش خانواده گذاشت. اگر طراحی پلتفرم به‌گونه‌ای است که کاربران کم‌سن را به ماندن بیشتر تشویق می‌کند یا اطلاعات بیشتری از آن‌ها می‌گیرد، بخشی از مسئولیت باید متوجه قانون‌گذاران و همان شرکتی باشد که این محیط را ساخته است. ✍️ شایان ضیایی #خبر_و_تحلیل #راهنمای_والدین برای آگاهی از خطرات شبکه‌های اجتماعی برای کودکان و نوجوانان، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
1 393
4
💡 گوشی‌ات را دزدیده‌اند: حالا «اپل» زنگ می‌زند تا رمزت را هم بگیرد! یک کلاهبرداری عجیب و متفاوت که در برخی کشورها به‌تازگی ش
💡 گوشی‌ات را دزدیده‌اند: حالا «اپل» زنگ می‌زند تا رمزت را هم بگیرد! یک کلاهبرداری عجیب و متفاوت که در برخی کشورها به‌تازگی شایع شده (در ایران قاعدتا رخ نمی‌دهد اما داستانش جالب است): آیفونت را دزدیده‌اند و هنوز در شوک ماجرا هستی که تلفن زنگ می‌خورد. صدایی آرام و حرفه‌ای از آن‌طرف خط می‌گوید: «من از پشتیبانی اپل تماس می‌گیرم؛ گوشی شما پیدا شده است.» تماس کاملاً واقعی به نظر می‌رسد. تماس‌گیرنده حتی مدل گوشی و وضعیت آن در Find My را می‌داند. بعد توضیح می‌دهد که فردی تلاش کرده قفل گوشی را باز کند و برای اثبات مالکیت، فقط باید رمز چهار یا شش‌رقمی آیفونت را اعلام کنی. ▪️ چرا دزد به رمز گوشی شما نیاز دارد؟ اما پشت خط کارمند اپل نیست؛ یک صدای هوش مصنوعی است که برای فریب‌دادنت آموزش دیده. دزدها خود گوشی را در اختیار دارند، اما تا وقتی «قفل فعال‌سازی» اپل روشن باشد، فروش آن دشوار است. برای همین مرحله دوم سرقت آغاز می‌شود: گرفتن رمز از خود صاحب گوشی. پس از دریافت رمز گوشی، یک پیام برایت می‌فرستند؛ لینکی که ظاهراً صفحه رسمی اپل و محل پیدا‌شدن آیفون را نشان می‌دهد. اگر اطلاعات حساب اپل و کد تأیید دومرحله‌ای را هم در آن وارد کنی، دزدها می‌توانند کنترل حساب را به دست بگیرند، قفل گوشی را بردارند و آیفون دزدیده‌شده را برای فروش آماده کنند. یعنی سرقت دیگر با برداشتن گوشی از جیب شما تمام نمی‌شود. دزد ممکن است چند روز بعد، با صدایی مؤدب و داستانی امیدوارکننده برگردد تا آخرین چیزی را که برای بازکردن گوشی لازم دارد، از زبان خودتان بشنود. ▪️ اگر چنین تماسی دریافت کردید قاعده نجات‌بخش ساده است: اپل برای پشتیبانی هرگز رمز گوشی، گذرواژه حساب یا کد تأیید دومرحله‌ای شما را درخواست نمی‌کند. اگر پس از گم‌شدن یا سرقت آیفون چنین تماسی دریافت کردید، تماس را قطع کنید، روی لینک‌های ارسالی نزنید و دستگاه را نیز از حساب Apple و Find My حذف نکنید. نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web
1 545
5
💡 اپلیکیشن‌های متا سه برابر بیشتر از مایکروسافت و اپل تشنه‌ی اطلاعات خصوصی کاربران‌اند یک پژوهش تازه، چیزی را اثبات کرده که
💡 اپلیکیشن‌های متا سه برابر بیشتر از مایکروسافت و اپل تشنه‌ی اطلاعات خصوصی کاربران‌اند یک پژوهش تازه، چیزی را اثبات کرده که بسیاری از ما از سال‌ها قبل می‌دانستیم: در میان بزرگ‌ترین شرکت‌های فناوری، شرکت متا بیشتر از همه به دنبال اطلاعات خصوصی کاربران است و «متنوع‌ترین اطلاعات» را از آن‌ها گردآوری می‌کند. در این بررسی مشخص شده که ۱۲ اپلیکیشن متعلق به متا به‌طور میانگین ۲۵ مورد از ۳۵ نوع اطلاعات تعریف‌شده در اپ‌استور اپل را جمع‌آوری می‌کنند؛ بیش از سه برابرِ میانگینِ مایکروسافت و اپل. پژوهشگران در مجموع ۱۷۱ اپلیکیشن متعلق به متا، گوگل، آمازون، مایکروسافت و اپل را بررسی کردند. متا با جمع‌آوری میانگین ۲۵ نوع اطلاعات در رتبه نخست است و بعد از آن گوگل با ۱۷، آمازون با ۱۲، مایکروسافت با ۸ و اپل با ۷ نوع داده قرار دارند. هفت اپلیکیشن صدر جدول همگی متعلق به متا بودند: اپلیکیشن Meta AI با جمع‌آوری ۳۳ نوع داده در رتبه نخست است و پس از آن چند سرویس دیگر از جمله Facebook و Messenger با ۳۲ نوع. در این بین ماجرای گوگل کمی متفاوت است. اپ‌های این شرکت به‌طور میانگین اطلاعات کمتری جمع می‌کنند، اما تعداد زیاد سرویس‌های گوگل باعث می‌شود رد پای این شرکت در بخش‌های گسترده‌تری از زندگی دیجیتال کاربران دیده شود. از ۴۴ اپ گوگل که در این پژوهش بررسی شده‌اند، ۲۹ مورد در جمع ۴۰ اپلیکیشنی قرار می‌گیرند که گسترده‌ترین اطلاعات را از کاربران جمع می‌کنند. ▪️ چرا این خبر باید برایمان مهم باشد؟ مسئله فقط این نیست که یک برنامه چند نوع اطلاعات از شما می‌گیرد. وقتی موقعیت مکانی، خریدها، علایق، جست‌وجوها و فعالیت‌های مختلف کنار هم قرار بگیرند، تصویر بسیار دقیقی از زندگی و رفتار شما می‌سازند. برای مثال متا بخشی از این اطلاعات را مستقیماً به هویت کاربر پیوند می‌زند و از آن‌ها برای نمایش تبلیغات سفارشی استفاده می‌کند. برای کم‌کردن ردپای دیجیتال، بهتر است دسترسی اپلیکیشن‌ها به موقعیت مکانی دقیق خود را محدود کنید، مجوزهای اپ‌ها را دائم مرور کنید و تنظیمات تبلیغات شخصی‌سازی‌شده را هر چند وقت یک‌بار بررسی کنید. قاعده کلی ساده است: قبل از نصب یک اپلیکیشن فقط به این توجه نکنید که چه مزایایی در اختیارتان می‌گذارد؛ این را هم بررسی کنید که در مقابل چه چیزهایی از شما می‌خواهد! ✍️ شایان ضیایی #حریم_خصوصی #خبر_و_تحلیل برای آگاهی از تهدیدهای حریم خصوصی، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
1 412
6
💡 دموی قابل‌بازی GTA 6 وجود ندارد؛ سایت‌های جعلی به‌جای دمو بدافزار می‌دهند در ادامه موج سوءاستفاده از نام بازی GTA 6 که پیش
💡 دموی قابل‌بازی GTA 6 وجود ندارد؛ سایت‌های جعلی به‌جای دمو بدافزار می‌دهند در ادامه موج سوءاستفاده از نام بازی GTA 6 که پیش‌تر در نوشدارو درباره فایل‌های جعلی و آلوده این بازی هشدار داده بودیم، این‌بار مجرمان سایبری سایت‌هایی جعلی با ظاهر راک‌استار (Rockstar)، شرکت سازنده بازی، راه‌اندازی کرده‌اند که یک دموی قابل‌بازی از GTA 6 تبلیغ می‌کنند؛ دمویی که اصلاً وجود خارجی ندارد. با کلیک روی دکمه Play Now در این سایت‌ها، فایلی دانلود می‌شود که ظاهر نصب‌کننده بازی را دارد، اما در واقع بدافزار است. جالب است که شما ۱۱۳ گیگابایت دانلود می‌کنید که ۹۹ درصد‌اش پوچ است و یک درصد باقی‌مانده هم یک بدافزار! این بدافزار از نوع سارق اطلاعات (Infostealer) است و رمزهای عبور، کوکی‌ها و نشست‌های فعال ذخیره‌شده در مرورگر قربانی را می‌دزدد. با همین نشست‌های سرقت‌شده، هکرها در برخی موارد می‌توانند حتی با وجود فعال بودن احراز هویت چندعاملی، مانند صاحب اصلی حساب وارد شوند. GTA 6 پس از چند بار تاخیر، قرار است ۱۹ نوامبر ۲۰۲۶ (۲۸ آبان) عرضه شود و نتفلیکس نیز پنجشنبه همین هفته ویدئویی با نگاهی نزدیک‌تر به این بازی پخش می‌کند. تا آن زمان، یادآوری همیشگی: فایلی را که مطمئن نیستید از منبع معتبر آمده، دانلود نکنید. #خبر_و_تحلیل برای محافظت از دستگاه‌هایتان در برابر بدافزارها، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web
1 467
7
💡 امنیت در پناه قدمت؛ چرا گاهی فناوری‌های قدیمی از سیستم‌های جدید امن‌ترند؟ در دنیای امنیت دیجیتال یک قاعده طلایی وجود دارد:
💡 امنیت در پناه قدمت؛ چرا گاهی فناوری‌های قدیمی از سیستم‌های جدید امن‌ترند؟ در دنیای امنیت دیجیتال یک قاعده طلایی وجود دارد: «همیشه نرم‌افزارهای خود را به آخرین نسخه به‌روزرسانی کنید.» اما اگر بگوییم گاهی اوقات استفاده از یک نرم‌افزار قدیمی و از رده خارج می‌تواند شما را از چنگ هکرها در امان نگه دارد، چه فکری می‌کنید؟ اصلاً چرا هکرها سیستم‌های قدیمی را نادیده می‌گیرند؟ ⛓ کلیک کنید و پاسخ این سوال را در جدیدترین مقاله‌ی نوشدارو بخوانید! ✍️ یونس مرادی #مبانی_امنیت یادگیری تازه‌ترین‌ها درباره‌ی مبانی امنیت در کانال تلگرام نوشدارو: 💡 @NooshDaroo_web
1 582
8
💡 پشت‌صحنه ایجنت‌های هوش مصنوعی؛ هارنِس چیست و چطور به مدل‌ها قدرت عمل می‌دهد؟ تا همین چند وقت پیش، هوش مصنوعی حکم «موتور پا
💡 پشت‌صحنه ایجنت‌های هوش مصنوعی؛ هارنِس چیست و چطور به مدل‌ها قدرت عمل می‌دهد؟ تا همین چند وقت پیش، هوش مصنوعی حکم «موتور پاسخگویی» داشت: پرسش خود را می‌نوشتیم و جواب را تحویل می‌گرفتیم. اما نسل جدید هوش مصنوعی‌هایی که به آن‌ها «اِیجِنت» می‌گوییم، کار هم انجام می‌دهند؛ ایمیل می‌فرستند، فایل پیدا می‌کنند، کدها را به اجرا درمی‌آورند و برای رسیدن به یک هدف، تصمیمات چند مرحله‌ای می‌گیرند. اما چه چیزی به یک مدل هوش مصنوعی اجازه می‌دهد از یک جعبه گفت‌وگو فراتر برود و واقعاً در دنیای دیجیتال «عمل» کند؟ چه چیزی مشخص می‌کند به کدام فایل‌ها، حساب‌ها یا ابزارها دسترسی داشته باشد و کجا متوقف شود؟ پاسخ، لایه‌ای نرم‌افزاری به نام «هارنس» (Harness) است؛ زیرساختی که مدل هوش مصنوعی را به ابزارها متصل می‌کند، اما همزمان مرزهای اختیار آن را هم می‌چیند. 🔗 جزئیات بیشتر را در مقاله‌ی جدید نوشدارو بخوانید! ✍️ هوشیار ذوالفقارنسب #کسب_و_کار_آنلاین #ابزارها_و_افزونه‌ها جدیدترین تغییرات دنیای هوش مصنوعی را در تلگرام نوشدارو بخوانید: 💡 @NooshDaroo_web
1 578
9
💡 واتس‌اپ حالا از چند پس‌کی روی یک حساب پشتیبانی می‌کند شرکت متا امروز مجموعه‌ای از قابلیت‌های امنیتی تازه را برای واتس‌اپ م
💡 واتس‌اپ حالا از چند پس‌کی روی یک حساب پشتیبانی می‌کند شرکت متا امروز مجموعه‌ای از قابلیت‌های امنیتی تازه را برای واتس‌اپ معرفی کرد که مهم‌ترینِ آن‌ها امکان ثبت چند پس‌کی (Passkey) روی یک حساب است. با این تغییر، کاربرانی که هم‌زمان گوشی اندرویدی و آیفون دارند می‌توانند روی هر دو دستگاه با پس‌کی وارد حساب خود شوند. به گفته متا، بیش از یک میلیارد نفر اکنون برای ورود به واتس‌اپ از کلید عبور استفاده می‌کنند. مدیریت کلیدهای عبور از این مسیر انجام می‌شود: ۱. وارد بخش Settings (تنظیمات) شوید؛ ۲. گزینه Account (حساب) را باز کنید؛ ۳. روی Passkeys (کلیدهای عبور) بزنید. تغییر مهم دیگر به «تأیید دومرحله‌ای» برمی‌گردد: پین شش‌رقمی قبلی جای خود را به یک گذرواژه کامل داده است: طولانی‌تر، ترکیبی از حرف و عدد و نویسه‌های خاص، و در نتیجه بسیار سخت‌تر برای حدس زدن. اگر هنوز پین شما «۱۲۳۴۵۶» است، وقت تغییر آن رسیده است! واتس‌اپ همچنین برای کاربران اندروید، هنگام تماس از سوی شماره‌های ناشناس اطلاعات بیشتری نمایش می‌دهد: مبدأ تماس، حضور نداشتن شماره در مخاطبان، و گروه‌های مشترک احتمالی. این جزئیات به کاربر فرصت می‌دهد پیش از پاسخ دادن، بدون عجله تصمیم بگیرد. همان عجله‌ای که کلاهبرداران روی آن حساب می‌کنند. برای اطلاع از جدیدترین امکانات امنیتی پیام‌رسان‌ها، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web
1 436
10
💡 نمایش تبلیغات در مانیتورها؛ وقتی صفحه‌نمایش کامپیوتر ابزاری برای ردیابی می‌شود سال‌هاست که جمع‌آوری اطلاعات کاربران و نمای
💡 نمایش تبلیغات در مانیتورها؛ وقتی صفحه‌نمایش کامپیوتر ابزاری برای ردیابی می‌شود سال‌هاست که جمع‌آوری اطلاعات کاربران و نمایش تبلیغات تلویزیون‌های هوشمند به کابوسی برای حریم خصوصی تبدیل شده است. تا پیش از این راهکار ساده و امن برای فرار از این وضعیت، استفاده از مانیتور کامپیوتر بود؛ اما گزارش‌های تازه نشان می‌دهند که شرکت‌های سازنده، همان رویه‌ی درآمدزایی را از طریق نمایش تبلیغات و ردیابی به دنیای مانیتورها کشانده‌اند. ▪️ مانیتورهای ال‌جی؛ وقتی آپدیت درایور به ابزار تبلیغاتی تبدیل می‌شود پیش‌تر در نوشدارو خبر دادیم که «ال‌جی» با نصب مخفیانه برنامه و تبلیغ آنتی‌ویروس در مانیتورهایش موجی از بی‌اعتمادی را بین کاربران ایجاد کرده است. ماجرا زمانی آغاز شد که برخی کاربران متوجه نمایش تبلیغات «آنتی‌ویروس مک‌آفی» (McAfee) روی سیستم خود شدند. بخش نگران‌کننده اینجا بود که این اتفاق در پس‌زمینه و تحت پوشش «به‌روزرسانی درایور» از طریق بخش آپدیت ویندوز (Windows Update) انجام می‌شد. ال‌جی مدعی شد که هدف این برنامه، صرفاً ارائه نرم‌افزارهای کمکی برای دسترسی بهتر به امکانات مانیتور است؛ اما در عمل این ابزار در حال نمایش تبلیغات روی سیستم شخصی کاربران بود. هرچند «مایکروسافت» ال‌جی را مجبور به حذف تبلیغات مک‌آفی کرد، اما این رویه پنهان‌کارانه همچنان یک زنگ خطر جدی است. ال‌جی ادعا می‌کند که این برنامه اطلاعات شخصی را جمع‌آوری نمی‌کند؛ اما با توجه به سابقه این شرکت، تضمینی نیست که در آینده از همین دسترسی برای ردیابی فعالیت‌های کاربران استفاده نشود. شاید تزریق تبلیغات درون سیستم‌عامل مانیتورها در آینده باعث کاهش قیمت این دستگاه‌ها شود، اما این ارزانی به بهای فروش اطلاعات شخصی شما تمام خواهد شد. ▪️ مانیتورهای هوشمند؛ جاسوس‌های مستقل روی میز شما ماجرا به ال‌جی محدود نیست و تهدید بزرگ‌تری به نام «مانیتورهای هوشمند» حریم خصوصی ما را نشانه رفته است. این دستگاه‌ها مستقیم به اینترنت متصل می‌شوند، سیستم‌عامل مستقل دارند و بدون نیاز به کامپیوتر می‌توان روی آن‌ها اپلیکیشن نصب کرد. مانیتورهای هوشمند ال‌جی و سامسونگ از همان سیستم‌عامل تبلیغاتی استفاده می‌کنند که در تلویزیون‌های هوشمند به کار رفته است. بنابراین این نمایشگرها به فناوری تشخیص خودکار محتوا مجهز هستند و توانایی ردیابی فعالیت‌های کاربر را دارند. علاوه بر این در متن قوانین حریم خصوصی مانیتورهای این شرکت‌ها قید شده که امکان اشتراک‌گذاری داده‌های جمع‌آوری‌شده با شرکت‌های تبلیغاتی وجود دارد. بنابراین هنگام کار با مانیتور هوشمند، نه تنها باید نگران داده‌هایی باشید که خود مانیتور جمع‌آوری می‌کند، بلکه باید مراقب ردیابی سازنده سیستم‌عامل (مانند گوگل در مانیتورهای اندرویدی) و اپلیکیشن‌های شخص ثالث (مانند نتفلیکس) هم باشید.  ▪️ چطور جلوی این ردیابی را بگیریم؟ به‌جز اپل دیگر شرکت‌های سازنده مانیتور گزینه‌های مربوط به حریم خصوصی را در زمان راه‌اندازی اولیه به شما نشان نمی‌دهند و آن‌ها را در هزارتوی تنظیمات پنهان می‌کنند. با این حال هنوز هم می‌توانید تا حد زیادی جلوی ردیابی را بگیرید: • تنظیمات را تغییر دهید: اگر از مانیتور هوشمند استفاده می‌کنید، در تنظیمات گزینه‌های مربوط به ردیابی (Tracking)، تبلیغات (Ads) و تشخیص محتوا (ACR) را خاموش کنید • مراقب آپدیت‌های درایور باشید: هنگام نصب درایورهای جدید برای مانیتور به نرم‌افزارهای جانبی که همراه با درایور اصلی نصب می‌شوند، دقت کنید. اگر به برنامه‌های مدیریت مانیتور نیاز ندارید، آن‌ها را نصب نکنید • مانیتور ساده بخرید: اگر واقعاً به قابلیت‌های مستقل مانیتور (مانند اتصال مستقیم به وای‌فای یا اجرای اپلیکیشن) نیاز ندارید، یک مانیتور غیر هوشمند بخرید. مانیتورهای ساده همچنان بهترین و امن‌ترین انتخاب برای حفظ حریم خصوصی هستند. اگر به‌تازگی مانیتور هوشمند خریده‌اید یا از نرم‌افزارهای مدیریت مانیتور استفاده می‌کنید، همین امروز گزینه‌های مربوط به جمع‌آوری داده و تبلیغات را غیرفعال کنید. #حریم_خصوصی #خبر_و_تحلیل ✍️ یونس مرادی برای محافظت از حریم خصوصی خود در دنیای دیجیتال، در تلگرام پیگیر نوشدارو باشید: 💡 @NooshDaroo_web
1 467
11
💡 آشنایی با «حق تعمیر»: چرا باید بتوانیم وسایل‌مان را با کمترین دردسر تعمیر کنیم؟ از تابستان ۲۰۲۶ قانون «حق تعمیر» (Right to
💡 آشنایی با «حق تعمیر»: چرا باید بتوانیم وسایل‌مان را با کمترین دردسر تعمیر کنیم؟ از تابستان ۲۰۲۶ قانون «حق تعمیر» (Right to Repair) در کشورهای اتحادیه اروپا اجرایی شده است: تولیدکنندگان موبایل، تبلت و لوازم خانگی موظف‌اند حتی بعد از پایان گارانتی، محصولات را با قیمت منطقی تعمیر کنند، قطعات یدکی بفروشند و با ترفندهای نرم‌افزاری، جلوی تعمیر را نگیرند. قانون مشابهی در ایران نداریم، اما منطق پشت آن به همه ما مربوط است: دستگاهی که نتوانید تعمیرش کنید، واقعاً مال شما نیست. در این مطلب می‌گوییم حق تعمیر یعنی چه، شرکت‌ها چطور عمدا تعمیر را سخت می‌کنند و شما هنگام خرید و تعمیر دستگاه چه نکاتی را باید رعایت کنید. ⛓ لینک مطالعه‌ی مطلب در سایت نوشدارو ✍️ شایان ضیایی #سواد_دیجیتال نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
1 789
12
💡 بدافزار اندرویدی جدیدی که اول دست ابزارهای امنیتی گوگل را کوتاه می‌کند، بعد سرمایه را می‌دزدد! اکثر بدافزارها تلاش می‌‌کنن
💡 بدافزار اندرویدی جدیدی که اول دست ابزارهای امنیتی گوگل را کوتاه می‌کند، بعد سرمایه را می‌دزدد! اکثر بدافزارها تلاش می‌‌کنند رمزهای عبور یا اطلاعات شما را بدزدند و به دست هکر برسانند تا او از یک دستگاه دیگر وارد حساب‌تان شود. اما نسل جدیدی از تروجان‌های اندرویدی روش متفاوتی را دنبال می‌کنند: به جای اینکه فقط اطلاعات شما را بدزدند، کنترل بخشی از گوشی آلوده را به دست می‌گیرند، دست ابزارهای امنیتی را کوتاه می‌کنند و در نهایت سرقت را از داخل دستگاه خودتان پیش می‌برند! محققان به‌تازگی نسخه‌ای به‌روزرسانی‌شده از بدافزار بانکی ToxicPanda را شناسایی کرده‌اند که برای تصاحب حساب‌های کاربری و «کلاهبرداری روی دستگاه» (On-device Fraud) طراحی شده است. یعنی مهاجم می‌تواند روی گوشی قربانی، از نشست‌های فعال برنامه بانکی و حتی آدرس اینترنتی او استفاده کند تا احتمال شناسایی را پایین بیاورد. ▪️ آلودگی چطور اتفاق می‌افتد؟ بدافزارهای این چنینی عمدتاً از طریق نصب دستی فایل‌های APK دانلودی از منابع نامعتبر منتشر می‌شوند. بنابراین اولین و مهم‌ترین خط دفاعی این است که به وی‌پی‌ان‌های رایگانی که از هر جایی به دست‌مان می‌رسند، اعتماد نکنیم. پس از نصب، بدافزار با نمایش یک فرایند نصب جعلی، کاربر را به دادن چند مجوز حساس ترغیب می‌کند. یکی از مهم‌ترین مجوزها، دسترسی Accessibility اندروید است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت طراحی شده، اما اگر در اختیار یک برنامه مخرب قرار بگیرد، به آن اجازه می‌دهد محتوای صفحه را ببیند، روی دکمه‌ها کلیک کند و رفتار برنامه‌های دیگر را شبیه‌سازی کند. تروجان ToxicPanda از مجوز VPN هم سوءاستفاده می‌کند تا ارتباط دستگاه با برخی سرویس‌های امنیتی گوگل، از جمله Google Play Protect مختل شود. در واقع بدافزار تلاش می‌کند قبل از آغاز فعالیت‌های مخرب، ابزارهای امنیتی را از کار بیندازد و مانع شناسایی شود. این تروجان می‌تواند صفحات جعلی را روی برنامه‌های بانکی و کیف پول‌های دیجیتال نمایش دهد، اطلاعات ورود و رمزهای حساس را جمع‌آوری کند، کدهای PIN را بدزدد و حتی کنترل هرچه بیشتر گوشی را به دست بگیرد. خوب است بدانید ToxicPanda 2.0 نسبت به نمونه قبلی خود گسترده‌تر شده و تاکنون بیش از ۳۰۰ اپلیکیشن بانکی، کریپتو و کیف پول دیجیتال را در ۱۶ کشور مختلف هدف قرار داده است. ▪️ برای کاهش خطر چه کنیم؟ • برنامه‌ها را تا حد امکان از فروشگاه‌های رسمی نصب کنید و فایل‌های APK ناشناس را از لینک‌ها، تبلیغات یا پیام‌های ارسالی دانلود نکنید. • اگر برنامه‌ای بدون دلیل مشخص درخواست دسترسی Accessibility و VPN و یا تنظیمات توسعه‌دهنده کرد، ماجرا را جدی بگیرید و دسترسی‌ها را به راحتی باز نکنید. • قبل از نصب هر VPN یا ابزار کاربردی رایگان، نام سازنده، تعداد نصب، امتیازها و سابقه آن را با دقت بررسی کنید. • مجوزهای برنامه‌های نصب‌شده روی گوشی را هر چند وقت یک‌بار مرور کنید و دسترسی‌های غیرضروری را ببندید. در مجموع ToxicPanda 2.0 مثالی از تغییر مسیر بدافزارهای موبایلی است: مهاجمان دیگر فقط دنبال دزدیدن اطلاعات نیستند؛ آن‌ها تلاش می‌کنند گوشی شما را به بخشی از عملیات خودشان تبدیل کنند. تنها راه مقابله این است که ما هم عادات قدیمی را آپدیت کنیم! ✍️ شایان ضیایی #خبر_و_تحلیل #امنیت_در_تلفن_هوشمند نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
1 911
13
💡 تبلیغات در ChatGPT رایگان: هزینه را با اطلاعات خصوصی‌مان می‌پردازیم؟! #ابزارها_و_افزونه‌_ها #حریم_خصوصی نوشدارو را در تلگر
💡 تبلیغات در ChatGPT رایگان: هزینه را با اطلاعات خصوصی‌مان می‌پردازیم؟! #ابزارها_و_افزونه‌_ها #حریم_خصوصی نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
1 813
14
💡 آشنایی با بدافزار «پلی‌مورفیک» و «متامورفیک»: ویروس هزارچهره‌ای که مدام تغییر قیافه می‌دهد سارقی را تصور کنید که هر بار بع
💡 آشنایی با بدافزار «پلی‌مورفیک» و «متامورفیک»: ویروس هزارچهره‌ای که مدام تغییر قیافه می‌دهد سارقی را تصور کنید که هر بار بعد از سرقت، نه فقط لباسش، بلکه چهره و اثر انگشتش را عوض می‌کند؛ پیدا کردن چنین فردی برای پلیس بسیار دشوار خواهد بود. در دنیای دیجیتال، بدافزارهای «پلی‌مورفیک» (Polymorphic) و «متامورفیک» (Metamorphic) هم تقریباً چنین کاری انجام می‌دهند: کدهای خود را تغییر می‌دهند تا شناسایی‌ را سخت‌تر کنند. در ادامه با بدافزارهای پلی‌مورفیک و متامورفیک، نحوه فرار از دست آنتی‌ویروس‌های سنتی و راه‌های مقابله با آن‌ها آشنا می‌شویم. ⛓ لینک مطالعه‌ی مطلب در سایت نوشدارو ✍️ یونس مرادی #مبانی_امنیت #سواد_دیجیتال نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
1 933
15
نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
2 033
16
💡 سراب فضای ابری رایگان: مایکروسافت اطلاعات ۱۷۰ هزار سازمان را برای همیشه پاک کرد بیش از ۱۷۰ هزار سازمان غیرانتفاعی و خیریه
💡 سراب فضای ابری رایگان: مایکروسافت اطلاعات ۱۷۰ هزار سازمان را برای همیشه پاک کرد بیش از ۱۷۰ هزار سازمان غیرانتفاعی و خیریه در سراسر جهان به‌دلیل قطع ناگهانی خدمات رایگان «مایکروسافت»، تمام فایل‌ها و اطلاعات ذخیره‌شده خود در سرویس ابری «وان‌درایو» (OneDrive) را برای همیشه از دست داده‌اند؛ رقمی که یکی از کارشناسان پشتیبانی مایکروسافت به یکی از این سازمان‌ها اعلام کرده و خود شرکت آن را رسماً تأیید نکرده است. ▪️ ماجرا از کجا شروع شد؟ مایکروسافت از سال ۲۰۱۳ مجموعه‌ای از سرویس‌های اشتراکی خود مانند «ورد»، «اکسل» و فضای ابری وان‌درایو را به‌صورت رایگان در اختیار سازمان‌های کوچک و خیریه‌ها قرار می‌داد. این شرکت ظاهراً با هدف ساده‌سازی برنامه‌های حمایتی، از اول ژوئیه ۲۰۲۵ نسخه‌های پیشرفته این طرح را متوقف کرد و فقط نسخه پایه رایگان را نگه داشت؛ اما به‌دلیل اطلاع‌رسانی ضعیف، بسیاری از سازمان‌های غیرانتفاعی ماه‌ها بعد و درست هنگام حذف داده‌ها متوجه شدند اطلاعات حیاتی کسب‌وکارشان برای همیشه از بین رفته و قابل بازیابی نیست. ⚡️ هشدار اتفاقی که مایکروسافت رقم زد، یک پیام روشن برای همه دارد: فضای ابری، خانه اجاره‌ای است و صاحب‌خانه می‌تواند هر لحظه قوانین را تغییر دهد. برای کاربران ایرانی خطر دوچندان است و علاوه بر تغییر سیاست شرکت‌ها، ریسک مسدود شدن ناگهانی حساب به دلیل تحریم‌ همیشه وجود دارد. ▪️ چرا هیچ هشداری شنیده نشد؟ مایکروسافت می‌گوید از بهار ۲۰۲۵ اطلاع‌رسانی به مشتریان غیرانتفاعی خود را آغاز کرده بود؛ اما بررسی‌ها نشان می‌دهد این شرکت به‌جای اطلاع‌رسانی شفاف، خبر لغو سرویس را در گوشه‌ای از یک زیرصفحه در انجمن پشتیبانی خود منتشر کرده بود. بخشی از سازمان‌ها این هشدارها را دیدند و به‌موقع داده‌هایشان را منتقل کردند، اما بسیاری دیگر هرگز خبردار نشدند. از سوی دیگر ایمیل‌های هشدار نیز به «حساب‌های کاربری مدیر» (Admin) ارسال می‌شدند؛ صندوقی که معمولاً پر از پیام‌های تبلیغاتی و هرزنامه (Spam) هستند و کسی آن‌ها را چک نمی‌کند. مایکروسافت دلیلی جز «ساده‌سازی» برنامه‌های حمایتی خود برای این تصمیم اعلام نکرده است؛ اما برخی تحلیل‌گران آن را به نیاز روزافزون این شرکت به فضای ذخیره‌سازی برای توسعه هوش مصنوعی نسبت می‌دهند. ▪️ خطر حذف اطلاعات فقط برای سازمان‌ها نیست شاید شما یک سازمان غیرانتفاعی نباشید، اما به احتمال زیاد از سرویس‌های ابری رایگان یا ارزان‌قیمت مثل «گوگل‌درایو» (Google Drive)، «آی‌کلود» (iCloud) یا همین وان‌درایو برای ذخیره اسناد یا فایل‌های مهم استفاده می‌کنید. برای جلوگیری از چنین مشکلاتی فایل‌های حیاتی و مهم را علاوه بر فضای ابری، حتماً در یک حافظه فیزیکی مثل هارد دیسک یا فلش مموری ذخیره کنید. همچنین هرگز به قابلیت «همگام‌سازی خودکار» (Auto-sync) فضاهای ابری به چشم بک‌آپ نگاه نکنید و از ذخیره کامل فایل روی سرور مطمئن شوید. ✍️ یونس مرادی #خبر_و_تحلیل #کسب_و_کار_آنلاین نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
2 792
17
💡 چگونه دسترسی اینستاگرام به اطلاعات شخصی را برای تبلیغات محدود کنیم؟ احتمالاً برای شما هم پیش آمده که در یک وب‌سایت به دنبا
💡 چگونه دسترسی اینستاگرام به اطلاعات شخصی را برای تبلیغات محدود کنیم؟ احتمالاً برای شما هم پیش آمده که در یک وب‌سایت به دنبال خرید کفش یا گوشی موبایل باشید و چند دقیقه بعد، دقیقاً تبلیغ همان محصول را در اینستاگرام ببینید. این دقت عجیب باعث شده تا بسیاری تصور کنند اینستاگرام از طریق میکروفون در حال شنود مکالمات آن‌هاست. شرکت «متا» (Meta) این موضوع را رد می‌کند و در حقیقت نیازی هم به شنود ندارد، چون سایت‌ها و اپلیکیشن‌های دیگر اطلاعات وب‌گردی و خریدهای شما را تقدیم اینستاگرام می‌کنند. هرچند نمی‌توان روند جمع‌آوری داده‌ها توسط اینستاگرام را کاملاً متوقف کرد اما با تغییر چند گزینه می‌توانید منابع جمع‌آوری اطلاعات را به میزان قابل‌توجهی محدود کنید. در این مقاله از نوشدارو، جزئیات این کار را بیشتر توضیح داده‌ایم: ⛓ لینک مطالعه‌ی مطلب در سایت نوشدارو ✍️ یونس مرادی #ابزارها_و_افزونه_ها #حریم_خصوصی نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
2 253
18
💡 سایت علی‌اکسپرس با پخش صدای «بی‌صدا» کاربرانش را ردیابی می‌کند قبلا در نوشدارو در مورد روش‌های گوناگون ردیابی کاربران توسط
💡 سایت علی‌اکسپرس با پخش صدای «بی‌صدا» کاربرانش را ردیابی می‌کند قبلا در نوشدارو در مورد روش‌های گوناگون ردیابی کاربران توسط سایت‌ها و اپلیکیشن‌ها صحبت کرده‌ایم. اما این یکی واقعا جدید است و این خبر تازه‌ درباره فروشگاه اینترنتی علی‌اکسپرس (AliExpress) شما را شگفت‌زده خواهد کرد: یک پژوهشگر مستقل کشف کرده که صفحه اصلی این فروشگاه، متعلق به غول چینی علی‌بابا (Alibaba)، بی‌سروصدا از بلندگوی مجازی مرورگر شما برای شناسایی دستگاه‌تان استفاده می‌کند؛ بدون این‌که حتی یک ثانیه صدا بشنوید! ▪️ ماجرا از یک هدفون لجباز شروع شد جالب این‌جاست که این ردیابی نه توسط یک شرکت امنیتی، بلکه به‌خاطر یک اتفاق عجیب لو رفت. نویسنده وبلاگ فنی «لیزرفایل» (Laserphile) متوجه شد هدفون بلوتوثی‌اش که هم‌زمان به رایانه و گوشی وصل می‌شود، هر بار که صفحه علی‌اکسپرس در مرورگر رایانه باز است، از پخش موسیقی گوشی جا می‌ماند. انگار رایانه دائم در حال پخش صدا بود؛ در حالی که هیچ ویدئو یا موسیقی‌ای در صفحه دیده نمی‌شد و بی‌صدا کردن مرورگر هم اثری نداشت. پیگیری همین موضوع به کشف دو اسکریپت پنهان از زیرمجموعه ابزارهای امنیتی علی‌بابا رسید که بلافاصله بعد از باز شدن صفحه اصلی علی‌اکسپرس، دو «جریان پردازش صدا» در مرورگر راه می‌اندازند. ▪️ صدای بی‌صدا چطور کار می‌کند؟ روش کار این اسکریپت‌ها به زبان ساده چنین است: مرورگر یک صدای آزمایشی تولید می‌کند، اما درست قبل از رسیدن به بلندگو، ولوم آن روی صفر قرار می‌گیرد. پس شما چیزی نمی‌شنوید؛ اما دستگاه‌تان آن صدا را کامل «پردازش» کرده است. نکته این‌جاست که هر دستگاه بسته به سخت‌افزار، سیستم‌عامل و نسخه مرورگرش، همان صدای واحد را با تفاوت‌های بسیار ریزی پردازش می‌کند. اندازه‌گیری همین تفاوت‌های ریز، مثل «اثر انگشت» عمل می‌کند و می‌تواند دستگاه شما را از میلیون‌ها دستگاه دیگر متمایز کند! به همین دلیل به این تکنیک «اثر انگشت صوتی» (Audio Fingerprinting) می‌گویند. برخلاف کوکی‌ها که فایل‌های کوچکی روی دستگاه شما هستند و می‌توانید پاک‌شان کنید، اثر انگشت چیزی روی دستگاه ذخیره نمی‌کند؛ بدتر اینکه اثرانگشت پردازش صوتی کامپیوتر یا موبایل شما با پاک کردن تاریخچه مرورگر یا استفاده از حالت ناشناس هم از بین نمی‌رود! اثر انگشت مرورگر (Browser Fingerprinting) یعنی شناسایی دستگاه شما از روی مجموعه‌ای از مشخصات فنی‌اش، بدون ذخیره هیچ فایلی روی دستگاه. به همین دلیل پاک کردن کوکی‌ها، تاریخچه یا حتی وب‌گردی در حالت ناشناس، جلوی آن را نمی‌گیرد. بررسی فنی نشان داد اثر انگشت صوتی فقط یکی از قطعات پازل است؛ همان اسکریپت‌ها ده‌ها مشخصه‌ی دیگر دستگاه را هم جمع می‌کنند: از نحوه ترسیم گرافیک و مشخصات کارت گرافیک گرفته (که در این مورد قبلا در نوشدارو صحبت کرده‌ایم) تا ابعاد صفحه‌نمایش، میزان حافظه و حتی الگوی حرکت ماوس. مجموع این داده‌ها رمزگذاری و به سرورهای علی‌بابا ارسال می‌شود. ▪️ هدف چیست؟ ردیابی کاربران یا مبارزه با تقلب؟ این‌جا باید به یک نکته‌ی دیگر هم اشاره کرد: فروشگاه‌های بزرگی مثل علی‌اکسپرس با انبوهی از ربات‌ها، حساب‌های جعلی و کلاهبرداری‌های پرداختی دست‌وپنجه نرم می‌کنند و شناسایی دستگاه‌ها یکی از ابزارهای رایج مقابله با این سوءاستفاده‌هاست؛ همان‌طور که پیش‌تر در گزارش سیستم تشخیص ربات کلودفلر دیدیم، مرز میان تشخیص ربات و ردیابی کاربران باریک است. از بیرون نمی‌توان ثابت کرد علی‌بابا با این داده‌ها دقیقا چه می‌کند و چه مدت آن‌ها را نگه می‌دارد. اما انتقاد اصلی پژوهشگر همین ابهام است: این اندازه‌گیری‌ها روی صفحه اصلی فروشگاه و پیش از هر اقدام حساسی مثل ورود یا پرداخت انجام می‌شود، کدهای آن عمدا مبهم‌سازی شده‌اند تا قابل بررسی نباشند و کاربر هیچ نشانه‌ای از اجرای آن‌ها نمی‌بیند. مزاحمت واقعی هم داشته: همین پردازش بی‌صدا مسیر صدای بلوتوث را اشغال می‌کرد و اجازه نمی‌داد هدفون کاربر به گوشی برگردد. ▪️ چطور جلوی این ردیابی را بگیریم؟ بی‌صدا کردن تب مرورگر یا کل سیستم، جلوی پردازش پنهان صدا را نمی‌گیرد؛ چون اصلا قرار نیست چیزی پخش شود که شما بشنوید. تنها راه، مسدود کردن اسکریپت‌ها یا استفاده از مرورگر مقاوم در برابر اثر انگشت است. #خبر_و_تحلیل نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
3 120
19
💡 اپ جعلی توی خود گوگل‌پلی! #انواع_کلاهبرداری #مبانی_امنیت نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
💡 اپ جعلی توی خود گوگل‌پلی! #انواع_کلاهبرداری #مبانی_امنیت نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
2 669
20
کشف بدافزاری که حتی بعد از تغییر رمز همچنان به حساب گوگل شما دسترسی دارد اگر ایمیل یا حساب‌تان هک شود، راهکار پیشنهادی این اس
کشف بدافزاری که حتی بعد از تغییر رمز همچنان به حساب گوگل شما دسترسی دارد اگر ایمیل یا حساب‌تان هک شود، راهکار پیشنهادی این است که رمز را عوض کنید و تمام نشست‌های فعال (یا به اصطلاح Sessions) را ببندید. همین کارهای ساده معمولاً مهاجم را بیرون می‌اندازند. اما پژوهشگران بدافزار جدیدی به نام iAuthFlow v2 کشف کرده‌اند که راه برگشت متفاوتی برای هکر می‌سازد: یک «کلید عبور» یا «Passkey» که حتی بعد از تغییر رمز هم دسترسی را باز نگه می‌دارد! ▪️ کلید عبور یا Passkey چیست؟ پَس‌کی روشی برای ورود به حساب است که به‌جای رمز عبور، از یک جفت کلید رمزنگاری‌شده استفاده می‌کند؛ یکی از این کلیدها فقط روی دستگاه شما می‌ماند و با اثر انگشت، تشخیص چهره یا PIN شما، جواز ورود به حساب‌ها را صادر می‌کند. چون این کلید محرمانه فقط در دستگاه شما ذخیره می‌شود، در برابر حملات فیشینگ امن‌تر است؛ اما اگر مهاجم بعد از ورود به حساب بتواند پس‌کی خودش را به حساب اضافه کند، همان روش امن به یک راه ورود دائمی برای او تبدیل می‌شود. این ابزار با قیمتی بیش از ۱۰ هزار دلار در انجمن‌های روسی دارک‌وب فروخته می‌شود و برای فیشینگِ حساب‌های گوگل، مایکروسافت، iCloud و لینکدین طراحی شده است. بدافزار برای شروع، کاربر را به صفحات جعلی هدایت می‌کند تا اطلاعات ورودش را بنویسد. سپس هکر به‌صورت همزمان با همین اطلاعات وارد حساب می‌شود و ابزار او در پس‌زمینه تلاش می‌کند برای دستگاه مهاجم، یک Passkey بسازد. در ویدیویی که هکرها برای تبلیغ ابزار خود ساخته‌اند، تمام این فرایند حدود شش ثانیه طول می‌کشد؛ هرچند سرویس‌هایی مثل گوگل ممکن است برای ثبت Passkey، اطلاعات هویتی بیشتری بخواهند و کار مهاجم را سخت‌تر کنند. تکنولوژی Passkey قرار است روشی امن‌تر از ورود با رمز عبور باشد، چون کلید محرمانه آن از دستگاه خارج نمی‌شود و در برابر فیشینگ مقاوم است. اما مشکل اینجاست که اگر Passkey حساب شما را هکرها بسازند، عوض‌ کردن رمز و خروج از دستگاه‌ها دیگر پایان ماجرا نیست. در این شرایط، برای پس‌گرفتن کامل حساب باید چند جای مختلف را بررسی کنید: • ببینید پس‌کی یا کلید امنیتی ناشناسی اضافه نشده، ایمیل‌ها مخفیانه به آدرس دیگری فوروارد نمی‌شوند، اطلاعات بازیابی و دسترسی‌های حساب تغییر نکرده و برنامه یا سرویس مشکوکی به حساب وصل نیست. • حتی شاید لازم شود مجوزهای قبلی برنامه‌ها و ورودها را لغو و روش‌های احراز هویتی که مهاجم اضافه کرده را یکی‌یکی حذف کنید. یعنی بازگردانی حساب از «رمز را عوض کن و تمام!» به یک پاک‌سازی کامل و وقت‌گیر تبدیل می‌شود. #خبر_و_تحلیل #مبانی_امنیت ✍️ شایان ضیایی نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
2 921