NooshDaroo | نوشدارو
نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وبسایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web
نمایش بیشتر📈 تحلیل کانال تلگرام NooshDaroo | نوشدارو
کانال NooshDaroo | نوشدارو (@nooshdaroo_web) در بخش زبانی فارسی بازیگری فعال است. در حال حاضر جامعه شامل 15 299 مشترک است و جایگاه 8 185 را در دسته فناوری و برنامهها و رتبه 21 493 را در منطقه إيران دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 15 299 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 06 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 3 368 و در ۲۴ ساعت گذشته برابر 9 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 30.62% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 16.04% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 4 685 بازدید دریافت میکند. در اولین روز معمولاً 2 454 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 38 است.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما.
وبسایت:
nooshdaroo.ir
اینستاگرام:
instagram.com/NooshDaroo_web
ایکس:
x.com/nooshdaroo_web”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 07 اکتبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 07 اکتبر | +18 | |||
| 06 اکتبر | +9 | |||
| 05 اکتبر | +311 | |||
| 04 اکتبر | +136 | |||
| 03 اکتبر | +24 | |||
| 02 اکتبر | +78 | |||
| 01 اکتبر | +149 |
| 2 | 💡 ۶ دام کلاهبرداری در انتخاب رشته؛ از قبولی تضمینی تا فروش صندلی پزشکی
نتایج کنکور اعلام شده و حالا نوبت انتخاب رشته است؛ تصمیمی که روی آیندهی تحصیلی، شغلی و اجتماعی اثر مهمی دارد. همین اهمیت، فرصتی برای کلاهبردارهاست. هر مشاوری قابل اعتماد نیست و یک وعدهی وسوسهبرانگیز ممکن است دامی باشد که فرصت تصمیمگیری درست را هم از شما بگیرد.
۱. قبولی تضمینی!
اگر مشاوری قبولی در رشته یا دانشگاهی خاص را «تضمین» کرد، یک جای کار میلنگد. شرایط انتخاب رشته هر سال با ظرفیت دانشگاه، تعداد داوطلبان و محبوبیت رشته فرق میکند.
فرض کنید دانشگاهی ۱۰۰ صندلی پزشکی دارد. یک سال هر ۱۰۰ نفر اول همان را انتخاب میکنند و صندلیها پر میشود. سال بعد ۳۰ نفرشان سراغ دندانپزشکی و ۲۰ نفر سراغ داروسازی میروند و رتبههای بعد از ۱۰۰ هم شانس قبولی پیدا میکنند.
مشاور فقط میتواند با بررسی رتبه، علایق، شرایط و اطلاعات سالهای گذشته، در انتخاب و اولویتبندی کدرشتهها کمک کند.
⚡️ نکته مهم: برخی وعدهی «فروش صندلی» در رشتهها و دانشگاههای پرطرفدار را میدهند و هدفشان فقط کلاهبرداری است. اگر با آنها روبهرو شدید، به پلیس فتا (۰۹۶۳۸۰) گزارش دهید.
۲. «رتبهی کنکورت را تغییر میدهیم!»
بعضی تیمهای مشاورهی جعلی ادعا میکنند با اعتراض و نامهنگاریهای خاص رتبه را عوض میکنند. هیچ فردی نمیتواند رتبه را به دلخواه تغییر دهد. اعتراض رسمی فقط برای بررسی احتمال خطا یا مغایرت است. اگر اشتباه مشخص شود، اصلاح فقط از مسیر رسمی سازمان سنجش انجام میشود. هدف این گروهها گرفتن پول، دسترسی به پنل کاربری و سوءاستفاده از اطلاعات شماست.
۳. «این فایل را دانلود کن تا انتخاب رشتهات را ببینی!»
فایلهایی با اسم «فایل انتخاب رشته» یا «رشتههای متناسب با علایق شما» ممکن است گوشی یا کامپیوترتان را به بدافزار آلوده کنند.
• فایل apk (نصبی اندروید) یا exe (نصبی ویندوز) ناشناس را نصب یا اجرا نکنید.
• روی لینکهای ناشناس نزنید.
• اگر برنامهی ناشناسی نصب کردید، فوراً اینترنت را قطع کنید، برنامه را باز نکنید و دسترسیهایش را ببندید.
۴. بیعانه برای رزرو نوبت
پیش از باز شدن سامانهی رسمی سازمان سنجش، گروهی بیعانه میگیرند تا «بعداً» برایتان انتخاب رشته کنند. موقع انتخاب رشته یا غیبشان میزند یا کاری از دستشان برنمیآید. بیعانه انتخاب بهتر یا سریعتر را تضمین نمیکند. به بهانهی رزرو، حتی مبلغ بسیار کم هم نپردازید.
۵. «از این لینک هزینه را پرداخت کن!»
برخی ادعا میکنند لیستی «تضمینی» از کدرشتههای پرشانس دارند و گاهی بخشی از آن را هم نشانتان میدهند. بعد برای دریافت فایل کامل، لینک پرداخت ناشناس میفرستند. بسیاری از اوقات این درگاه جعلی است و اطلاعات حسابتان را میدزدد.
۶. «رمزت را بده، خودمان انتخاب رشته میکنیم!»
هرکس رمزتان را داشته باشد، تا وقتی آن را عوض نکنید، میتواند وارد پنل شود، اطلاعات خصوصیتان را ببیند و لیست انتخابها را تغییر دهد یا حتی حذف کند. اگر رمز را به کسی دادید، بلافاصله بعد از انتخاب رشته عوضش کنید.
▪️ چه کار کنیم؟
• هویت مشاور یا موسسه را بررسی کنید.
• فقط به حساب یا درگاهی پول بریزید که بتوان آن را به همان فرد یا موسسه نسبت داد؛ همنام بودن صاحب حساب با مشاور بهتنهایی تضمین اعتبار او نیست.
• رسید پرداخت و شرح خدمت را نگه دارید.
• اگر کسی خود را نمایندهی سازمان سنجش معرفی کرد، ادعایش را دقیق بررسی کنید.
• رمز و اطلاعات پنل را به هیچکس ندهید.
• لیست را با کمک مشاور تهیه کنید، اما کدرشتهها را خودتان در پنل وارد کنید.
مشاوره گرفتن بد نیست، به شرطی که از فردی آگاه و متخصص باشد، نه از کسی که میخواهد از اضطراب و عجلهی شما سوءاستفاده کند.
⛓ مطالعهی نسخهی کامل مقاله در سایت نوشدارو
✍️ الهه شهبازی
#انواع_کلاهبرداری
برای پیشگیری از کلاهبرداریهای رایج، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 908 |
| 3 | 💡 این کامپیوتر فقط یه رییس داره...
💡 @NooshDaroo_web | 2 220 |
| 4 | 💡 واتساپ قابلیت «گفتگوی محدود» را برای ارتقای حریم خصوصی آزمایش میکند
واتساپ قابلیتی جدید به نام «گفتگوی محدود» (Restricted Chat) را آزمایش میکند. با این قابلیت، گفتگوهای انتخابی شما فقط روی گوشی اصلی میمانند و روی دستگاههای متصل (Linked Devices) مثل رایانه، تبلت یا گوشی دوم دیده نمیشوند. بنابراین اگر حساب واتساپتان روی دستگاه دیگری مانند کامپیوتر محل کار باز باشد، گفتگوهای مورد نظرتان روی آن سیستم در دسترس نخواهند بود.
▪️ با روشن کردن این قابلیت روی چتهای مورد نظرتان:
• گفتگوها به واتساپ وب و دسکتاپ نمیروند و پیامها فقط با گوشی اصلی ارسال و دریافت میشوند.
• عکسها و فیلمها خودکار در گالری ذخیره نمیشوند.
• هیچیک از دو طرف نمیتواند تاریخچه چت را استخراج (Export) کند.
• هوش مصنوعی Meta AI در آن مکالمه غیرفعال میشود
• دسترسی نسخههای غیررسمی واتساپ و ایجنتهای هوش مصنوعی هم قطع میشود.
این محدودیتها روی دستگاه هر دو طرف اعمال میشود و واتساپ با نمایش یک پیام، هر دو را باخبر میکند.
▪️ اما چند نکتهی مهم که باید بدانید:
• فعلاً فقط تعداد محدودی از کاربران نسخه بتای اندروید (نسخه 2.26.39.11) و iOS (نسخه 26.39.10.20) به این قابلیت دسترسی دارند. تاریخ انتشار عمومی هم اعلام نشده است.
• این قابلیت بهطور پیشفرض خاموش است و فعلاً فقط برای گفتگوهای دونفره کار میکند. اگر کاربر بتا هستید، Restricted Chat را از صفحه اطلاعات گفتگو (Chat Info) روشن میکنید.
• این قابلیت فقط یک لایه کنترل حریم خصوصی اضافه است. چه روشن باشد چه خاموش، پیامها و تماسها همچنان رمزگذاری سرتاسری میشوند.
⛓ لینک مشاهدهی مطلب کامل در سایت نوشدارو
✍️ یونس مرادی
#امنیت_در_تلفن_هوشمند
#خبر_و_تحلیل
برای اطلاع از جدیدترین بهروزرسانیهای امنیتی اپلیکیشنهای کاربردی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 388 |
| 5 | 💡 گوشی را بلوتوث تاکسی وصل نکنید: مخاطبانتان ممکن است همانجا بمانند
ک «بله» ساده هنگام اتصال بلوتوث، میتواند فهرست کامل مخاطبان شما را به حافظه خودروی راننده منتقل کند؛ حافظهای که شما هیچ کنترلی روی آن ندارید.
▪️ یک پیشنهاد دوستانه در تاکسی
گاهی اوقات وقتی سوار تاکسی اینترنتی شدهاید. راننده میگوید: «اگر دوست دارید، گوشیتان را به ماشین وصل کنید تا موسیقی خودتان پخش شود.» این پیشنهاد مهربانانهای است و معمولاً هم نیت بدی پشت آن نیست. اما لحظهای که گوشی به سیستم صوتی خودرو وصل میشود، پیامی روی صفحه گوشی یا نمایشگر ماشین ظاهر میشود: «آیا مخاطبان همگامسازی شوند؟» (Sync Contacts). همینجا باید حواستان باشد.
▪️ چه اتفاقی میافتد
اگر «بله» را بزنید، سیستم خودرو یک نسخه از دفترچه تلفن شما، یعنی نام و شماره همه مخاطبانتان، را در حافظه خودش ذخیره میکند. این قابلیت برای این طراحی شده که راننده بتواند با فرمان صوتی تماس بگیرد؛ اما این خودرو تاکسی است، نه ماشین شما. بنابراین بعدا راننده در برخی شرایط میتواند فهرست مخاطبان شما را ببیند.
علاوه بر مخاطبان، نام گوشی شما هم در فهرست دستگاههای خودرو ثبت میشود. نام گوشی هم خودش گاهی نام واقعی یا نام کاربری شما شبکههای اجتماعی شماست.
▪️ چه کنید؟
• وقتی پیام همگامسازی مخاطبان ظاهر شد، گزینه «خیر» یا «اجازه نده» (Don’t Allow) را انتخاب کنید؛ موسیقی بدون آن هم پخش میشود
• بعد از پیادهشدن، در تنظیمات بلوتوث گوشی، ماشین را از فهرست دستگاههای جفتشده (Paired Devices) حذف کنید
اگر مخاطبان اشتباهاً همگام شدند، همانجا از راننده بخواهید گوشی شما را از حافظه ماشین پاک کند؛ بعد از پیادهشدن دیگر دسترسی ندارید
• سادهترین و بهترین راه هم این است: اصلا به سیستم خودرو وصل نشوید و موسیقی را از خود گوشی پخش کنید!
▪️ خودروی کرایهای هم همین قاعده را دارد
این توصیه فقط برای تاکسی نیست. در خودروی اجارهای، سابقه مسیریابی و آدرسهای ذخیرهشده هم در سیستم میماند و میتواند نشان دهد کجا اقامت داشتهاید یا کجا کار میکنید. پیش از تحویل خودرو، گوشی را از فهرست دستگاهها و تاریخچه ناوبری حذف کنید.
اتصال با کابل از طریق اپل کارپلی (Apple CarPlay) یا اندروید اتو (Android Auto) امنتر است، چون دادهها رمزگذاری میشوند؛ اما در تاکسی، همان بلوتوث رایج است و همان یک «خیر» کافی است.
#حریم_خصوصی
برای یادگیری نکات ساده و کاربردی حفظ حریم خصوصی، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 2 865 |
| 6 | 💡 پدیدهی «اوتیسم مجازی»؛ وقتی موبایل جای خالی پدر و مادر را پر میکند!
بیشتر ما از موبایل بهعنوان «پرستار دیجیتال» استفاده میکنیم. در یک مهمانی شلوغ خانوادگی یا وقتی کارهای خانه روی سرمان تلنبار شده، گوشی یا تبلت را دست کودک میدهیم تا آرام شود.
اما خیره شدن به صفحهنمایش در سالهای طلایی رشد، خطرات پنهانی برای کودکان دارد؛ خطری که برخی نام «اوتیسم مجازی» (Virtual Autism) را برایش انتخاب کردهاند.
این پدیده وقتی شکل میگیرد که کودکان زیر سه سال، روزانه بیش از حد مجاز (گاهی بیش از چهار ساعت) در دنیای کارتونها و بازیهای موبایلی غرق شوند.
سالهای پیش از سهسالگی دوران حیاتی رشد مغز است. کودک برای یادگیری زبان، درک احساسات دیگران و مهارتهای اجتماعی به تعامل در دنیای واقعی و چهرههای واقعی نیاز دارد. وقتی موبایل جای این ارتباطهای انسانی را میگیرد، مغز کودک فرصت رشد طبیعی را از دست میدهد و علائمی شبیه اوتیسم نشان میدهد.
چند نشانه باید والدین را هوشیارتر کند: دیر به حرف افتادن، فرار از تماس چشمی، بیتمرکزی در بازیهای واقعی و در عوض ساعتها خیره ماندن به صفحه، گریه و پرخاشگری شدید هنگام گرفتن گوشی، و رفتارهای تکراری.
به گفتهٔ یک آسیبشناس گفتار و زبان، بسیاری از این کودکان به اشتباه برچسب اوتیسم میخورند. اما وقتی تماشای صفحهنمایش در خانه ممنوع میشود و والدین بیشتر با آنها وقت میگذرانند، از این وضعیت خارج میشوند.
اما فرق اوتیسم مجازی با اوتیسم واقعی چیست و چطور میتوان کودک را به مسیر طبیعی رشد بازگرداند؟
⛓ پاسخ را در نسخهی کامل این مطلب در سایت نوشدارو مطالعه کنید
✍️ آزاده رمضانی
#راهنمای_والدین
برای محافظت از سلامت روان کودکان و نوجوانان در جهان دیجیتال، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 093 |
| 7 | 💡 چرا هرچه بیشتر اسکرینشات میگیریم، بیشتر فراموش میکنیم؟
بسیاری از ما عادت داریم از اطلاعات، دستورهای پخت یا فیلمهایی که بعداً میخواهیم ببینیم، اسکرینشات بگیریم؛ اما پژوهشگران «دانشگاه بینگهمتون» (Binghamton University) میگویند این عادت نهتنها کمکی به یادآوری نمیکند، بلکه باعث میشود اطلاعات را زودتر فراموش کنیم.
▪️ مغز هنگام ثبت اسکرینشات چه واکنشی نشان میدهد؟
در این تحقیق دانشجویانی که از آثار هنری اسکرینشات میگرفتند، نسبت به کسانی که فقط به تصاویر نگاه میکردند، جزئیات بسیار کمتری را به خاطر آوردند. آنها حتی به یاد نمیآوردند از کدام تصاویر اسکرینشات گرفتهاند!
محققان نام این پدیده را «اثر اختلالی عکاسی» (Photo-taking Impairment Effect) یا به زبان سادهتر «فراموشی دیجیتال» گذاشتهاند.
پژوهشگران سه دلیل عمده برای این اختلال مطرح میکنند:
• برونسپاری شناختی: مغز میداند اطلاعات در جای امنی (گالری گوشی) ذخیره شده، پس تلاشی برای ثبت آن در حافظه بلندمدت نمیکند. مانند شماره تلفنهایی که دیگر حفظ نمیکنیم.
• تقسیم توجه: عکس گرفتن یا فشردن دکمههای اسکرینشات، بخشی از منابع شناختی مغز را که باید صرف ساختن حافظه شود، درگیر میکند.
• قطع ارتباط با لحظه: عکس گرفتن ما را از تجربهی حضور در لحظه جدا میکند و باعث میشود ارتباط عمیقی با آنچه میبینیم برقرار نکنیم. به همین دلیل، شرکتکنندگان حتی به یاد نمیآوردند از کدام تصاویر اسکرینشات گرفتهاند.
▪️چطور جلوی فراموشی دیجیتال را بگیریم؟
برای کاهش اثر اختلال عکاسی و تقویت حافظه، متخصصان دو روش زیر را پیشنهاد میکنند:
• یادداشت کنید: به جای عکس گرفتن، نکات کلیدی را روی کاغذ بنویسید یا حتی در اپ یادداشتهای گوشی تایپ کنید. نوشتن، مغز را وادار به پردازش اطلاعات میکند؛ مرحلهای که در اسکرینشات گرفتن کاملاً حذف میشود.
• آگاهانه مرور کنید: اگر مجبور به ثبت اسکرینشات هستید، یک زمان مشخص در هفته را به مرور پوشه اسکرینشاتها اختصاص دهید. تصاویری که دیگر نیازی به آنها ندارید را به سرعت حذف کنید تا حافظهی ذهن و دستگاه شما درگیر انبوهی از دادههای بیفایده نشود.
• تمرکز فعال داشته باشید: هنگام مواجهه با اطلاعات جدید، چند ثانیه به آن دقت کنید تا پیش از گرفتن اسکرینشات، در حافظه کوتاهمدت شما ثبت شود.
⛓ مشاهدهی این مقاله در سایت نوشدارو
✍️ یونس مرادی
#سواد_دیجیتال
برای محافظت از سلامت ذهن خود در برابر آسیبهای دیجیتال، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 114 |
| 8 | 💡 در صورت قطعی گاز، شعلهی روشن فراموش میشود و شیر باز میماند…
ممکن است ترموکوپل قطع گاز هم درست عمل نکند…
ایمنی را جدی بگیرید و این ویدیو را برای دیگران هم ارسال کنید…
💡 @NooshDaroo_web | 3 160 |
| 9 | 💡گواهی ریشه داخلی چیست و چرا نباید برای دسترسی به اینترنت بانک آن را روی دستگاه خود نصب کنید؟
بحران گواهیهای امنیتی (SSL/TLS) در ایران فقط یک اختلال فنی ساده نیست؛ ماجرا حالا به نقطهای رسیده که میتواند شکل دسترسی ما به اینترنت را عوض کند. پیشتر در نوشدارو توضیح دادیم که چرا گواهی بانکها و سامانههای دولتی یکی پس از دیگری باطل یا منقضی شدند و تغییر مداوم دامنه چه بستر خطرناکی برای حملات فیشینگ ایجاد میکند.
حالا بانک مرکزی به شبکه بانکی ابلاغ کرده که گواهی خود را از زنجیره «مرکز ریشه ایران» بگیرند و دستکم یازده بانک وارد این فرایند شدهاند. مشکل اینجاست که مرورگرها و سیستمعاملهای رایج، این مرکز ریشه را نمیشناسند؛ پس برای اینکه هشدار امنیتی به کاربر نشان داده نشود، باید زنجیره اعتماد آن بهنوعی به دستگاه کاربران برسد.
راههایی که برای این کار مطرح شده، همان نقطه نگرانکننده ماجراست. رئیس اداره امنیت و هوش مصنوعی بانک مرکزی گفته: «پس از یک آگاهیبخشی رسانهای گسترده، کاربر باید گواهی ریشه را فقط یکبار و صرفاً از مسیر رسمی و قابل اصالتسنجی نصب و Trust کند.»
در کنار آن، نشریهی پیوست از قرار گرفتن این زنجیره در مرورگر داخلی «ذرهبین»، توزیع آن از طریق نرمافزارهایی مانند آنتیویروس پادویش در سیستمهای دولتی، و مذاکره با پیامرسانهای داخلی برای رساندن آن به کامپیوتر مردم خبر داده است.
ظاهر ماجرا ساده است؛ بانکها میخواهند «نشان قفل» را به هر قیمتی برگردانند تا خطای امنیتی به کاربر نمایش داده نشود، اما پشت این راهحل بهظاهر بیدردسر، تهدیدی جدی برای امنیت دیجیتال و حریم خصوصی نهفته است.
▪️خطرات و پیامدهای نصب گواهی بومی
سیستمعامل و مرورگر شما بهشکل پیشفرض فهرستی از «مراجع صدور گواهی معتبر جهانی» (Root CA) دارند. این مراجع هر سال ممیزی مستقل میشوند، باید قواعد مشترک مرورگرها را رعایت کنند و اگر تخلف کنند از فهرست حذف میشوند؛ اتفاقی که تا امروز چند بار برای مراجع بزرگ رخ داده است.
هر گواهی که صادر میکنند هم در دفاتر عمومی «شفافیت گواهی» (Certificate Transparency) ثبت میشود تا صدور گواهی جعلی سریع کشف شود. نکته مهم این است که این سازوکارها فقط برای مراجع فهرست پیشفرض کار میکنند؛ مرورگر کروم برای گواهی ریشهای که خود کاربر نصب کرده، نه ثبت در دفاتر شفافیت را الزامی میکند و نه بررسیهای سختگیرانهتر خود را اعمال میکند.
وقتی به سایت بانکی متصل میشوید، مرورگر گواهی سایت را با این مراجع میسنجد و اگر همهچیز درست بود، صفحه را بدون هشدار باز میکند؛ در بعضی مرورگرها نشان قفل هم کنار آدرس دیده میشود.
اگر برای باز شدن سایتهای بانکی، گواهی بومی را روی سیستمعامل (کامپیوتر یا موبایل) نصب کنید، در واقع به دستگاه میگویید: «به این نهاد داخلی صد درصد اعتماد کن.» اگر نهاد صادرکننده روی مسیر اینترنت کنترل داشته باشد، میتواند ترافیک عبوری را شنود و حتی دستکاری کند؛ بدون اینکه زنگ خطری در مرورگر روشن شود.
مهمترین خطرات نصب گواهی ریشه بومی عبارتاند از:
• حمله «مرد میانی» (Man-in-the-Middle): نهاد دارنده کلید خصوصی میتواند برای هر سایتی در دنیا (از گوگل و اینستاگرام گرفته تا ایمیلهای شخصی و حسابهای خارجی) یک گواهی جعلی صادر کند. در این وضعیت مرورگر هیچ هشداری نمیدهد و همهچیز عادی به نظر میرسد، اما ترافیک شما ابتدا در سرور میانی شنود شده و سپس به مقصد فرستاده میشود.
• افشای رمزهای عبور: اگر چنین شنودی انجام شود، رمزهای عبور، ایمیلها و پیامهایی که در صفحات وب مینویسید و کدهای تأییدی که وارد میکنید در اختیار نهاد واسط قرار میگیرد. در اندروید، اپلیکیشنها بهشکل پیشفرض به گواهی نصبشده توسط کاربر اعتماد نمیکنند، اما در کامپیوتر بسیاری از برنامهها از همان فهرست سیستمعامل استفاده میکنند و مرورگر در هر حال در معرض خطر است.
• دستکاری محتوا: واسطی که کلید ریشه را در اختیار دارد، میتواند پاسخهای دریافتی از سایتها را پیش از رسیدن به مرورگر شما تغییر دهد، کدهای مخرب تزریق کند یا شما را به صفحات پرداخت و ورود جعلی هدایت کند.
• غیرفعال شدن هشدارهای امنیتی: در حالت عادی اگر کسی ترافیک شما را شنود کند، مرورگر با یک صفحه هشدار جلوی ادامه کار را میگیرد؛ اما چون شما خودتان گواهی را نصب کردهاید، مرورگر آن را معتبر میداند و هیچ هشداری نمیدهد.
• خطر هک و افشای کلید: مراجع معتبر جهانی ساختارهای امنیتی بسیار پیچیدهای برای محافظت از کلیدهای خود دارند. اگر مرجع صدور گواهی داخلی به هر دلیلی دچار نشت اطلاعات یا هک شود، مهاجمان و هکرها نیز میتوانند برای هر سایتی گواهی جعلی بسازند
▪️چرا مرورگر داخلی هم راهحل امنی نیست؟
راهکار دومی که مطرح شده، استفاده از مرورگر داخلی است. به گزارش پیوست، زنجیره گواهی مرکز ریشه در مرورگر «ذرهبین» از پیش تعریف شده و سایتهایی که از این زنجیره گواهی گرفتهاند در آن بدون خطا باز میشوند. ذرهبین نه مرورگری مخصوص بانکداری است و نه محصولی تازه برای این بحران؛ یک مرورگر عمومی مبتنی بر کرومیوم است که عمدتاً بهعنوان اپلیکیشن اندروید عرضه شده و استفاده از آن یعنی کنار گذاشتن مرورگر اصلیتان. جدا از این، چنین راهکاری مشکلات اساسی دیگری هم دارد:
• عدم بررسی مستقل: مرورگرهایی مثل کروم و فایرفاکس بر پایه کد متنباز ساخته شدهاند و پژوهشگران امنیتی مستقل در سراسر دنیا مدام آنها را بررسی میکنند. مرورگر داخلی «جعبه سیاهی» است که کارشناسان مستقل امنیت آن را تأیید نکردهاند و درباره دادههایی که از کاربر جمع میکند شفافیت کافی وجود ندارد
• آسیبپذیری در برابر حملات: مرورگرهای معتبر آسیبپذیریهای روز صفر را معمولاً ظرف چند روز وصله میکنند. مرورگرهای داخلی معمولاً نسخه تغییریافته کرومیوم هستند و وصلههای امنیتی را با تأخیر دریافت میکنند. یعنی ممکن است آسیبپذیریهایی که مدتهاست شناخته و وصله شدهاند، در آنها هنوز باز باشند
• انزوای دیجیتال: استفاده از مرورگر داخلی به معنای ورود به یک فضای ایزوله است که در آن امکان کنترل، ردگیری و دستکاری ترافیک کاربران بسیار آسانتر میشود
▪️ چه باید کرد؟ راهنمای عملی برای کاربران
در این شرایط حفظ امنیت اطلاعات بر عهده خود شماست. برای در امان ماندن از خطرات قواعد زیر را با دقت رعایت کنید:
• هرگز فایل گواهی نصب نکنید: فایلهایی با پسوند crt، cer، pem یا p12 را روی گوشی یا کامپیوتر نصب نکنید؛ روی آیفون این کار به شکل «نصب پروفایل» انجام میشود و همان خطر را دارد. حتی اگر سایت بانک پیام داد که ورود به اینترنتبانک منوط به نصب این فایل است، نپذیرید
• دستگاهها را تفکیک کنید: اگر به واسطه شغلتان یا الزامات سازمانی مجبور به استفاده از این گواهیها هستید، حتماً از یک دستگاه مجزا یا حداقل «ماشین مجازی» فقط برای همان کار استفاده کنید و هرگز کارهای شخصی را روی آن سیستم انجام ندهید
• هشدار مرورگر را جدی بگیرید: اگر مرورگر با پیام «Your connection is not private» (ارتباط شما خصوصی نیست) در کروم و اج، یا «Warning: Potential Security Risk Ahead» (هشدار: احتمال خطر امنیتی) در فایرفاکس جلوی شما را گرفت، به هیچوجه برای سایت استثنا قائل نشوید و گزینه ادامه دادن را نزنید
• از همراهبانک استفاده کنید: اگر سایت بانک بدون خطا باز نمیشود، اپلیکیشن رسمی بانک (دانلودشده از منبع معتبر) یا مراجعه حضوری گزینههای امنتری هستند. بانکها میتوانند زنجیره گواهی داخلی را درون اپلیکیشن خود قرار دهند و در این حالت لازم نیست کاربر چیزی روی دستگاهش نصب کند
▪️ کلام آخر
امنیت دیجیتال یک زنجیره متصل به استانداردهای بینالمللی است. دور زدن قواعد جهانی به اسم «بومیسازی»، تنها باعث افزایش خطای انسانی و از بین رفتن حریم خصوصی میشود. نصب گواهیهای ناشناخته یا مرورگرهای متفرقه به بهانه تحریم شما را در برابر شنود، فیشینگ و سوءاستفادههای سایبری کاملاً بیدفاع خواهد کرد؛ بنابراین حتی اگر لازم شد حضوری به بانک بروید، اما کلید امنیت سیستم را به دست دیگران نسپارید.
⛓ لینک مطالعهی این مقاله در سایت نوشدارو
✍️ یونس مرادی
#حریم_خصوصی
#امنیت_در_تلفن_هوشمند
برای اطلاع از تنظیمات و استانداردهای حفظ حریم خصوصی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 5 317 |
| 10 | 💡 آینده فروشی؛ وقتی کسی به شما «زندگی رویایی» میفروشد و پولش را نقد میگیرد
از همان روزهای اول از ازدواج، خرید خانه و «تا ابد کنار هم ماندن» حرف میزند، اما در عمل هیچ اتفاقی نمیافتد؟ به این الگو «آیندهفروشی» (Future Faking) میگویند؛ همان «وعدهی سر خرمن» خودمان، با چاشنی دستکاری روانی.
▪️ آیندهفروشی چیست؟
فرد با وعدهی آیندهای رویایی، اعتماد، زمان، پول یا همراهی شما را به دست میآورد. اما قصد، توان یا برنامهای برای عملیکردن آن وعدهها ندارد. آیندهفروشی یک الگوی رفتاری است. پس باید آن را با شواهد رفتاری سنجید، نه با حدسزدن نیت طرف مقابل.
▪️ هر وعدهای فریب نیست
آدمها ممکن است واقعاً خوشبین یا عجول باشند. فرق در هماهنگی حرف و عمل است. کسی که واقعاً برنامه دارد، از جزئیات واقعبینانه حرف میزند، قدمهای کوچک و قابلبررسی برمیدارد و برای تصمیم فوری تحت فشارتان نمیگذارد.
در آیندهفروشی، وعدهها بزرگ و مبهماند و «تاریخ اجرا» مدام عقب میرود: بعد از عید… بعد از این پروژه…
▪️ وقتی پای پول وسط میآید
آیندهفروشی اغلب آنلاین شروع میشود. این نشانهها رایجاند:
• ابراز احساسات شدید، اما پرهیز مداوم از تماس تصویری یا دیدار حضوری
• وعدههایی که همیشه به پرداخت «یک هزینهی کوچک اولیه» از طرف شما ختم میشوند
• پیشنهاد سرمایهگذاری مشترک در ارز دیجیتال، طلا یا یک «فرصت محدود»
• درخواست تدریجی کد ملی، تصویر مدارک یا رمز یکبارمصرف
هرجا وعدهی احساسی و درخواست مالی به هم گره خورد، باید احتمال کلاهبرداری عاطفی را جدی گرفت.
▪️ تا وقتی اعتماد با عمل ثابت نشده:
• پول قرض ندهید و سرمایهگذاری مشترک نکنید.
• مدارک هویتی، تصویر کارت بانکی و رمز یکبارمصرف را به کسی ندهید.
• ضامن وام نشوید، وکالتنامه امضا نکنید و حساب مشترک نسازید.
• در شراکت کاری، سهم، وظیفه و زمانبندی را مکتوب کنید.
• به امید آیندهای خیالی، رفتار آسیبزنندهی امروز را تحمل نکنید.
آیندهفروشی فقط در روابط عاشقانه نیست. از مدیری که مدام قول ارتقا میدهد تا شریکی که از «قراردادهای میلیاردی» حرف میزند، همه میتوانند آیندهفروش باشند.
در نسخهی کامل این مطلب، ۸ پرسش کلیدی مطرح میکنیم که کمک میکنند بفهمید با یک امید واقعی روبهرو هستید یا با یک آیندهفروش.
⛓ نسخهی کامل را در سایت نوشدارو بخوانید.
✍️ یونس مرادی
#انواع_کلاهبرداری
برای پیشگیری از کلاهبرداریهای رایج، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 486 |
| 11 | 💡 هوش مصنوعی «میوز» برای دوستان و نزدیکان شما پرونده جداگانه میسازد
دستیار هوشمند جدید شرکت متا با نام Muse این روزها بسیار محبوب شده، اما پشت این ابزار کاربردی، یک چالش جدی حریم خصوصی پنهان است.
پژوهشگران امنیتی کشف کردهاند که این هوش مصنوعی، بیسروصدا برای تکتک افراد زندگی شما (از خانواده تا همکاران) یک «پرونده اختصاصی» میسازد.
ایجنت میوز هر ساعت دادههای شما را تحلیل میکند تا جزئیاتی نظیر سوابق روابط، تاریخهای مهم، سفرها، اختلافهای گذشته و حتی اهداف مالی مشترک شما با اعضای خانواده، دوستان و همکارانتان را ثبت کند تا بتواند در تعاملات روزمره پیشنهادهای دقیقتری ارائه دهد.
متا اعلام کرده این اطلاعات درون محیطهای مجازی اختصاصی هر کاربر نگهداری میشوند و هدف از آن صرفاً شخصیسازی خدمات است، اما متخصصان امنیت این سطح از دسترسی به روابط شخصی را «ترسناک» توصیف میکنند.
⛓ لینک مطالعهی خبر کامل در سایت نوشدارو
✍️یونس مرادی
#خبر_و_تحلیل
برای آگاهی از جدیدترین اخبار دنیای هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 953 |
| 12 | 💡 گوگل یکی از مسیرهای اصلی جاسوسی بدافزارها را در اندروید ۱۷ میبندد
قبلاً در نوشدارو درباره خطرات بعضی مجوزهای اندروید برای اپلیکیشنها نوشتهایم. یکی از حساسترین موارد، مجوزی به نام «دسترسیپذیری» (Accessibility) است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت ساخته شده، اما اگر دست یک اپلیکیشن آلوده بیفتد، راه جاسوسی از گوشی و سرقت پول را هموار میکند.
اَپی که این مجوز را میگیرد، میتواند محتوای روی صفحه را ببیند و با بخشهای مختلف گوشی تعامل کند. بدافزارها از همین دسترسی برای خواندن اطلاعات حساس، ثبت فعالیتهای کاربر، نمایش صفحه ورود جعلی روی اَپ بانکی، گرفتن مجوزهای بیشتر و حتی انجام تراکنشهای غیرمجاز سوءاستفاده میکنند.
حالا گوگل در اندروید ۱۷ یکی از مهمترین راههای سوءاستفاده از این قابلیت را بسته است. از این به بعد، اگر ویژگی امنیتی «حفاظت پیشرفته» (Advanced Protection) روی گوشی فعال باشد (که کارش محافظت همهجانبه از دستگاه شماست)، فقط اپلیکیشنهایی که از قبل بررسی و تایید شدهاند میتوانند مجوز «دسترسیپذیری» بگیرند.
این محدودیت در کنار قابلیتهای امنیتی تازهای مثل «ثبت فعالیتهای مشکوک» و «قفلشدن دستگاه بعد از چند تلاش ناموفق برای ورود» نشان میدهد گوگل مقابله با اپهای آلوده و کلاهبرداریها را از همیشه جدیتر گرفته است.
اگر گوشیتان اندروید ۱۶ یا نسخههای جدیدتر را اجرا میکند، توصیه میکنیم Advanced Protection را روشن نگه دارید؛ روش فعالسازی این قابلیت را از پست ریپلای شده بخوانید.
✍️ شایان ضیایی
#خبر_و_تحلیل
برای اطلاع از جدیدترین بهروزرسانیهای امنیتی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 970 |
| 13 | 💡 ۷ کلاهبرداری رایج در واتساپ که هر روز قربانی میگیرند
بیشتر کلاهبرداریهای واتساپی با ترفندهای سادهای پیش میروند: ترساندن، عجله انداختن یا جلب اعتماد. متا میگوید فقط در نیمه دوم ۲۰۲۵ حدود ۶.۸ میلیون حساب مرتبط با کلاهبرداری را حذف کرده است. با این حال، این الگوهای تکراری هنوز هم قربانی میگیرند.
▪️ «کد تاییدی که اومده رو بفرست»
کلاهبردار شمارهی شما را روی گوشی خودش وارد میکند و واتساپ برای شما کد تایید میفرستد. بعد خودش را پشتیبانی یا یک آشنا جا میزند و کد را از شما میخواهد. دادن کد یعنی تحویل دادن حساب کاربری به کلاهبردار.
• کد را به هیچکس ندهید، حتی به نزدیکترین آشنا.
• تایید دومرحلهای را از مسیر زیر فعال کنید:
Settings > Account > Two-step verification
▪️ «گیر افتادم؛ همین الان پول واریز کن»
کلاهبردار با حساب دزدیدهشده از مخاطبان آن فرد پول فوری میخواهد؛ مثلاً میگوید «بیمارستانم». ممکن است حتی پیام صوتی ساختهشده با هوش مصنوعی هم بفرستد. برای پیشگیری از کلاهبرداری، با شمارهای که از قبل از آن شخص دارید تماس بگیرید و مطمئن شوید درخواست از سمت خودش است.
▪️ «عکس یادگاریه، دانلودش کن»
یک فایل نصبی اندروید (APK) با عنوانی مثل «عکس یادگاری» یا «کارت دعوت عروسی» برایتان فرستاده میشود. این فایل حتی ممکن است از طرف دوست واقعیتان برسد، چون گوشی او آلوده شده است. این بدافزار بعد از نصب میتواند پیامکها و کدهای بانکی را بخواند و حسابتان را خالی کند.
▪️ رابطهای که به درخواست پول میرسد
در کلاهبرداری عاطفی، کلاهبردار هفتهها یا ماهها اعتماد میسازد. بعد درخواست پول شروع میشود و مبلغها کمکم بالا میروند. گاهی هم پای سرمایهگذاری یا رمزارز وسط میآید. اگر کسی که هرگز حضوری ندیدهاید، از شما پول بخواهد، همین یک زنگ خطر جدی است.
▪️ پشتیبانی بانک، نهاد رسمی یا یک شرکت
لوگو و اسم رسمی چیزی را ثابت نمیکنند. اگر به اسم بانک و نهادهای رسمی، از شما رمز یکبارمصرف یا اطلاعات شخصی خواستند، گفتگو را قطع کنید و خودتان با شمارهی رسمی سازمان تماس بگیرید، نه با شماره یا لینکی که همان فرد داده است.
▪️ «یک کار آنلاین خیلی ساده»
بعضی کلاهبرداران اول واقعاً به شما کار کوچکی میدهند و مبلغ کمی پرداخت میکنند. بعد برای «فعالسازی حساب» از شما پول، کلیک روی لینک یا دسترسی به گوشی میخواهند. کارفرمای واقعی برای کار دادن از شما پول نمیگیرد.
▪️ کمک به زلزلهزدهها، بیماران و…
پیامهای جعلی جمعآوری کمک معمولاً وقتی دوستانمان آنها را فوروارد میکنند، باورپذیرتر میشوند. فقط از سایت یا حساب رسمی خیریهها کمک کنید.
✅ این تنظیمات را هم چک کنید
• عکس پروفایل و اطلاعات حساب را فقط به مخاطبان نشان دهید.
• بخش Linked devices را مرتب بررسی کنید و دستگاههای ناشناس را خارج کنید.
• تماس شمارههای ناشناس را سایلنت کنید.
• حسابهای مشکوک را Report و Block کنید.
⚡️ مهمترین قاعده:
اگر کسی خواست سریع پول بفرستید، کد بدهید، روی لینک بزنید یا دسترسی خاصی را فعال کنید، چند دقیقه از گفتگو خارج شوید و ماجرا را از راه دیگری (مثل تماس تلفنی یا مراجعهی حضوری) بررسی کنید.
🔗 برای جزئیات بیشتر، نسخهی کامل مقاله را در سایت نوشدارو بخوانید
✍️ شایان ضیایی
برای شناسایی و پیشگیری از ترفندهای تازهی کلاهبرداری، نوشدارو را دنبال کنید:
💡 @NooshDaroo_web | 3 918 |
| 14 | 💡 اپل دسترسی بیحساب ایجنتهای هوش مصنوعی به اطلاعات کامپیوترهای مک را محدود میکند
درحالی که هر روز داستانهای جدیدی راجع به خرابکاریهای هزینهبر ایجنتهای هوش مصنوعی میشنویم، اپل تصمیم گرفته دسترسی بیحسابوکتاب این ابزارها را روی کامپیوترهای مک محدود کند.
اپل هشدار داده که بعضی از این ابزارها برای اینکه شروع به کار کنند، یک مجوز بسیار مهم از کاربر میگیرند: «دسترسی کامل به دیسک» (Full Disk Access). با این مجوز، دستیار هوش مصنوعی میتواند فایلهای شخصی، ایمیلها، پیامها و تاریخچه مرورگر را بخواند و حتی به اطلاعات افراد دیگری دست پیدا کند که با شما در ارتباطاند.
جالبتر اینکه به گفتهی خود اپل، این مجوز اصلاً برای هوش مصنوعی طراحی نشده و در اصل قرار بود به ابزارهایی مثل نرمافزارهای بکاپگیری اجازه دهد به محتوای دیسک دسترسی پیدا کنند!
این شرکت اعلام کرده گزینهها و تنظیمات بیشتری به مجوز Full Disk Access اضافه میکند تا وقتی برنامهای چنین دسترسی گستردهای میخواهد، انتخاب کاربر صریحتر باشد و مشخصتر بداند به چه بخشی از سیستم اجازه ورود میدهد. اما هنوز مشخص نیست که این قابلیتهای جدید چه زمانی عرضه میشوند.
باید افزود که نگرانی اپل کاملاً بهجا است. طی چند وقت اخیر (و بهخصوص بعد از عرضه هوش مصنوعی Muse متا)، داستانهای عجیبی میشنویم. برای مثال یک خبرنگار در گزارشی نوشت که Muse برخی وظایف را با استناد به پیامهای خصوصی او با افراد دیگر پیش برده است.
در یک ماجرای دیگر، همین ایجنت بدون دریافت تایید کاربر، آدرس خانهی او را برای یک مشتری در Facebook Marketplace فرستاد و خریدار واقعاً جلوی خانه او ظاهر شد! دو روز پیش هم در خبری متفاوت خواندیم که ایجنتهای هوش مصنوعی اطلاعات محرمانه صدها سازمان را در گیتهاب منتشر کردند.
اگر از دستیارهای هوشمند استفاده میکنید، مجوزهای ایجنت را مثل مجوز یک اپلیکیشن عادی نبینید. وقتی برنامهای قرار است خودش فایل پیدا کند، پیام بخواند و بهجای شما عمل کند، هر دسترسی اضافه یعنی فعالیت در محدودهی خطر بزرگتری که ممکن است هیچوقت متوجهاش نشوید.
✍️ شایان ضیایی
#خبر_و_تحلیل
#مبانی_امنیت
جهت اطلاع از جدیدترین سازوکارهای امنیتی در شرکتهای بزرگ، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 739 |
| 15 | 💡 اسناد فاششده از دستیار هوش مصنوعی مایکروسافت: ارزیابهای انسانی عکسهای ارسالی کاربران را بررسی میکنند
عکسی را برای ویرایش به هوش مصنوعی میدهید و شاید تصور کنید فقط ماشین آن را میبیند؛ اما اسناد داخلیای که به دست رسانه «۴۰۴ مدیا» (404 Media) رسیده نشان میدهد درباره بررسی درخواستهای کاربران کوپایلت مایکروسافت نشان میدهد برخی عکسها و متن درخواستها به ارزیابهای انسانی هم نشان داده میشوند.
پیشتر در نوشدارو، در گزارش «پروژه لیلی» و خواندهشدن چتهای خصوصی توسط پیمانکاران اوپنایآی، از بررسی انسانی مکالمات چتجیپیتی نوشته بودیم. گزارش تازه نشان میدهد موضوع فقط متن گفتوگو نیست؛ عکس اصلی و نسخههای ویرایششده آن هم ممکن است مقابل چشم یک انسان قرار بگیرد.
در کارهای بررسیشده، ارزیاب، متن درخواست، عکس اصلی و دو نسخه ویرایششده را میبیند و باید نتیجه بهتر را انتخاب کند. معیار این است که کدام تصویر دستور را دقیقتر اجرا کرده، طبیعیتر به نظر میرسد و بخشهایی را که نباید تغییر میکردند، دستنخورده نگه داشته است.
به گفته یکی از کسانی که روی این درخواستها کار میکند، بسیاری از آنها ماهیت جنسی دارند و چهرهها هم هیچوقت پوشانده نمیشوند. پیمانکاران در گفتوگوهای داخلی از درخواستهایی مثل نمایانترکردن پاها یا قراردادن افراد در حالتهای جنسی نوشتهاند.
نکته آزاردهنده برای این نیروها آن بوده که وظیفهشان در کارهای گزارششده، تشخیص و حذف محتوای نامناسب نبوده است؛ باید میسنجیدند کدام تصویر حتی همین درخواستهای جنسی را بهتر اجرا کرده است.
برخی پیمانکاران شکایت کردهاند که ناآگاهانه، کارهایی با تصاویر صریح جنسی یا حتی احتمالاً غیرقانونی را پذیرفتهاند و یکی از آنها خواسته برای چنین کارهایی برچسب «محتوای ناامن» گذاشته شود.
نکته قابلتوجه این است که مقررات خود مایکروسافت، بارگذاری یا ویرایش تصاویر دیگران بدون رضایت و تولید محتوای جنسی را ممنوع میکند.
گزارش مشخص نمیکند این درخواستها چگونه از کنترلهای ایمنی عبور کردهاند و چرا بعضی از آنها بهجای توقف یا گزارش، برای ارزیابی کیفیت در اختیار پیمانکاران قرار گرفتهاند.
مایکروسافت در پاسخ گفته از دادههای مشتریان مطابق شرایط استفاده، از جمله برای بهبود محصولات و اجرای مقررات رفتاری، استفاده میکند.
این گزارش اما مشخص نمیکند چه سهمی از تصاویر به ارزیابها میرسد؛ بنابراین نباید آن را به معنای دیدهشدن همه عکسها، گفتوگوها یا انواع حسابهای کوپایلت دانست.
در نهایت این گزارش یادآوری میکند که پشت ظاهر خودکار ابزارهای هوش مصنوعی، همیشه فقط الگوریتمها حضور ندارند.
پاسخ چتباتها خودکار است، اما این الزاماً به معنی ماشینیبودن تمام مسیر پردازش و دیدهنشدن تصویر توسط انسان نیست.
✍️ دانیال طبایی
#خبر_و_تحلیل
#حریم_خصوصی
برای اطلاع از جدیدترین رویدادهای دنیای هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 4 061 |
| 16 | 💡 چگونه بدون حذف فایلهای مهم، فضای بیشتری در گوشی اندرویدی خود داشته باشیم؟
فضای ذخیرهسازی کافی نیست!
با دیدن این پیام، نیازی نیست دار و ندارتان را از روی گوشی پاک کنید یا سراغ برنامههای ناامن و ناشناس بروید! اول مقصر را بیابید، سپس آرام آرام، پاکسازی را شروع کنید. نکات زیر، در این مسیر کمکتان میکنند.
▪️ مقصر پر شدن حافظه را پیدا کنید
در بخش تنظیمات (Settings) گوشی وارد بخش Storage شوید و ببینید هر دسته (مثل تصاویر، فایلها، ویدیوها و ...) چقدر از حافظه را اشغال کردهاند. در هر دسته، میتوانید فایلها را بر اساس حجم مرتب کنید و فایلهای حجیم و غیرضروری را حذف نمایید.
▪️ فایلهایی که در اولویت پاکسازی هستند
۱- فایلهای اضافی در پوشهی Downloads: در برنامهی Files by Google یا ابزارهای مدیریت فایل دیگر، پوشهی Download را باز کنید، فایلها را طبق سایز مرتب و سپس فایلهای نصبی (با پسوند APK) و فایلهای غیرضروری دیگر را حذف کنید.
۲- کش و دادههای برنامهها: از تنظیمات گوشی، به قسمت برنامهها (Apps) بروید، برنامهی مورد نظر را انتخاب و Clear cache را بزنید تا حافظهی موقت پاک شود. همچنین با زدن Clear data میتوانید همهی اطلاعات برنامه را برای همیشه پاک کنید. (حالت دوم باعث خروج از حساب کاربری، حذف اطلاعات، گفتوگوها و تنظیمات برنامه میشود.)
۳- رسانههای پیامرسانها: در تنظیمات پیامرسانهای داخلی و خارجی، گزینه دادهها و ذخیرهسازی (Storage and data) را بیابید و دادههای اضافی را حذف کنید.
۴- برنامههای بلااستفاده: برنامههایی که از آنها استفاده نمیکنید، حذف کامل یا Uninstall، غیرفعال یا Disable یا بایگانی یا Archive کنید.
۵- فایلهای فراموششده: مواردی مثل نقشهها، موزیکها یا پادکستهای آفلاین، فیلم و سریالهای دیدهشده و فایلهای دانلودی در بازیها را در صورتی که نیازی به آنها ندارید، پاک کنید.
▪️بهجای حذف، فایلها را به فضای ابری یا کارت حافظه ببرید
در نهایت، اگر فایل حجیمی دارید که نمیخواهید برای همیشه حذف شود، آن را به فضاهای ابری (مثل گوگل فوتوز، گوگل درایو یا دراپ باکس) یا به کارت حافظه (SD card) منتقل کنید. روش انتقال را در نسخهی کامل مقاله آموزش دادهایم.
⚡️ نکتهی مهم: برای اینکه دوباره به این نقطه نرسید، میتوانید از بخش Mange Storage گزینهی Smart Storage را فعال کنید یا Reminder برای پاکسازی را روشن کنید تا فایلهای اضافی، بهشکل منظم پاکسازی شوند.
▪️ چکلیست نهایی پیش از هر پاکسازی
• اول ببینید چه چیزی بیشترین فضا را گرفته است؛
• از کمریسکترین کار (مثل پاک کردن کش، فایلهای دانلودی و رسانهی پیامرسانها) شروع کنید.
• به پوشههای سیستمی مثل Data یا obb یا Android دست نزنید.
• از فایلهای مهم پشتیبان بگیرید و پس از اطمینان، آنها را حذف کنید.
• فایلهای تکراری و حجیم را تک به تک بررسی کنید.
• دربارهی فایلهای ناشناس، اول جستوجو و سپس در صورت عدم نیاز، آنها را پاک کنید.
• حواستان باشد Clear storage را بهجای Clear cache نزنید.
• بازگشت به تنظیمات کارخانه، فقط برای شرایط بحرانی است.
در نهایت، ماهی یکبار برای پاکسازی وقت بگذارید تا مجبور نشوید در شرایط اضطراری، با عجله تصمیم بگیرید.
⛓ آموزش تصویری کامل مراحل پاکسازی را در سایت نوشدارو بخوانید
✍️الهه شهبازی
#سواد_دیجیتال
برای یادگیری نکات کاربردی دربارهی گوشیهای اندرویدی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 837 |
| 17 | 💡 بدافزار خودترمیمشونده وردپرس: حتی پس از پاکسازی، دوباره ساخته میشود
تصور کنید فایل مخربی را در سایت خود پیدا میکنید و آن را پاک میکنید؛ اما چند ثانیه بعد، همان فایل دوباره ظاهر میشود. شرکت امنیتی سوکوری هنگام پاکسازی یک سایت وردپرسی، بدافزاری از نوع «بکدور» را شناسایی کرد که نسخههای مختلف آن در چند بخش سایت پنهان شده بودند و پس از حذف یکی از اجزا، بخشهای باقیمانده آن را بازسازی میکردند.
گزارش سوکوری بر تحلیل یک رخداد آلودگی متمرکز است و تعداد قربانیان، زمان آغاز فعالیت و مسیر اولیه ورود مهاجم را مشخص نمیکند؛ بنابراین نمیتوان از آن، شیوع گسترده این بدافزار را نتیجه گرفت.
▪️ بدافزار چگونه دوباره ساخته میشود؟
براساس گزارش شرکت امنیتی سوکوری، اجزای این بکدور در حداقل هشت نقطه پخش شده بودند؛ از فایلهای پوسته و افزونههای معمولی و مخفی گرفته تا پایگاه داده و حافظه مشترک سرور.
اگر مدیر سایت فقط افزونه مخرب را حذف میکرد، فایل دیگری آن را دوباره مینوشت. اگر آن فایل هم حذف میشد، فایل پوسته همین کار را میکرد. حتی اگر همه فایلهای آلوده روی سرور پاک میشدند، نسخه ذخیرهشده در پایگاه داده یا حافظه مشترک سرور میتوانست با بارگذاری بعدی صفحه، کل مجموعه را بازسازی کند.
این بکدور حتی خودش را از فهرست افزونهها و بررسیهای مربوط به بهروزرسانی پنهان میکرد؛ بنابراین ممکن بود مدیر سایت تنها با بررسی پیشخوان متوجه حضور آن نشود.
▪️ مهاجم چه کارهایی میتواند انجام دهد؟
این بکدور میتواند حساب مدیر مخفی بسازد و کوکی ورود معتبر ایجاد کند تا مهاجم بدون واردکردن رمز عبور وارد سایت شود. همچنین میتواند اطلاعاتی مانند نسخه وردپرس و افزونهها، پوسته فعال و نشستهای مدیران را جمعآوری کند، کد PHP تازه دریافت کند و افزونههای امنیتی را از کار بیندازد.
این بدافزار امکان تزریق جاوااسکریپت به صفحات سایت را نیز دارد. چنین قابلیتی در یک فروشگاه اینترنتی میتواند برای دستکاری صفحه پرداخت یا سرقت اطلاعات واردشده به کار رود؛ بااینحال، سوکوری نگفته است که در پرونده بررسیشده واقعاً اطلاعات بانکی کاربران سرقت شده باشد.
بخش دیگری از این ساختار، اطلاعات فرمان و کنترل خود را از طریق قرارداد هوشمند اتریوم و حدود ۲۰ درگاه عمومی Ethereum RPC دریافت میکند. استفاده از چند زیرساخت قانونی بلاکچین، قطع ارتباط مهاجم را دشوارتر میکند.
▪️ آیا سایت وردپرسی من در خطر است؟
فعلاً مدرکی از آلودگی گسترده سایتهای وردپرسی به این بدافزار وجود ندارد. این گزارش هم درباره بدافزاری است که پس از نفوذ مهاجم در سایت مستقر میشود.
بازگشت فایلهای حذفشده، ایجاد مدیر ناشناس، غیرفعالشدن افزونه امنیتی یا مشاهده تغییرات بیدلیل در فایلهای سایت میتواند نشانهای برای بررسی بیشتر باشد. البته بدافزار قادر است افزونه و حساب مدیر خود را از پیشخوان پنهان کند؛ بنابراین نبود این نشانهها، پاکبودن قطعی سایت را ثابت نمیکند.
▪️ اگر به آلودگی مشکوک شدیم چه کنیم؟
فایلهای مشکوک را یکییکی حذف نکنید؛ زیرا نسخه باقیمانده میتواند آنها را بازسازی کند و حذف نادرست بعضی فایلها ممکن است سایت را از دسترس خارج کند. از شرکت میزبان یا متخصص امنیت بخواهید فایلها، پایگاه داده، وظایف زمانبندیشده، حسابهای مدیر و حافظه سرور را همزمان بررسی کند.
پس از پاکسازی کامل نیز:
• وردپرس، افزونهها و پوستهها را از منابع رسمی دوباره نصب و بهروز کنید.
• رمزهای وردپرس، هاست، پایگاه داده و FTP یا SFTP را تغییر دهید و Saltهای وردپرس را عوض کنید.
• سایت را دوباره اسکن کنید و برای مدتی ایجاد فایل یا حساب تازه را زیر نظر بگیرید.
مسیر اولیه ورود این بدافزار هنوز مشخص نشده است؛ اما بهروزرسانی منظم، حذف افزونههای بلااستفاده یا نالشده، ورود دومرحلهای و داشتن نسخه پشتیبان سالم، خطر نفوذ و خسارت را کاهش میدهد.
این پرونده یادآوری میکند که بعضی آلودگیهای وردپرس دیگر فقط یک فایل مخرب نیستند؛ بلکه مجموعهای از راههای پشتیباناند که یکدیگر را زنده نگه میدارند. اگر به آلودگی مشکوک شدید، بهجای پاککردن تصادفی فایلها باید تمام مسیرهای ماندگاری و راه اولیه ورود مهاجم بررسی شوند.
⛓ نسخهی اصلی خبر را در سایت نوشدارو بخوانید
✍️ دانیال طبایی
#خبر_و_تحلیل
برای اطلاع از جدیدترین تهدیدهای سایبری، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 3 763 |
| 18 | 💡 آیا وابستگی به گوشی نوجوان را به سمت مصرف سیگار و الکل میبرد؟
پژوهشی تازه روی بیش از ۱۰۷ هزار نوجوان کرهای نشان داده است کسانی که وابستگی بیشتری به گوشی دارند، بیشتر از دیگران سابقه مصرف سیگار یا الکل را گزارش میکنند.
این موضوع برای خانوادههایی که نگران ساعات طولانی استفادهی فرزندشان از موبایل هستند، اهمیت دارد. در ادامه میبینیم پژوهشگران به چه نتیجهای رسیدهاند، چه توضیحهایی برای این ارتباط مطرح است و والدین چه کاری از دستشان برمیآید.
▪️ چرا این رفتارها ممکن است کنار هم دیده شوند؟
در دوران نوجوانی، شبکههای مغزی مرتبط با برنامهریزی، تصمیمگیری و مهار تکانه هنوز در حال رشدند و حساسیت به پاداش نیز بیشتر است. این ویژگیها ممکن است نوجوانان را در برابر رفتارهای تکانهای آسیبپذیرتر کند.
دنیای دیجیتال و شبکههای اجتماعی هم پاداشهای فوری مثل لایک، پیام و بازی را در اختیار نوجوان میگذارند. به گفته پژوهشگران، وابستگی بیش از حد به گوشی ممکن است با مصرف مواد سازوکارهای عصبی مشترکی داشته باشد. بیدار ماندن طولانی برای چک کردن گوشی نیز میتواند خواب نوجوان را مختل و او را در برابر فشارهای روانی آسیبپذیرتر کند.
▪️ آمارها چه میگویند؟
این پژوهش بر اساس اطلاعات بیش از ۱۰۷ هزار دانشآموز راهنمایی و دبیرستانی در کره جنوبی طی سالهای ۲۰۲۰ و ۲۰۲۳ انجام شد. پژوهشگران نوجوانان را بر اساس میزان وابستگی به گوشی به سه گروه «کاربران عادی»، «در معرض خطر» و «پرخطر» تقسیم کردند و سابقه مصرف سیگار و الکل را از خود آنها پرسیدند.
نتایج نشان داد هرچه وابستگی به گوشی بیشتر باشد، آمار مصرف دخانیات و الکل هم بالاتر میرود. نزدیک به ۴۵ درصد کاربران پرخطر تجربه مصرف الکل داشتند، درحالیکه این رقم در کاربران عادی حدود ۳۱ درصد بود. پس از درنظرگرفتن عوامل جمعیتشناختی، اقتصادیاجتماعی و سلامت، شانس مصرف الکل در کاربران پرخطر ۶۵ درصد و شانس مصرف سیگار ۱۳۲ درصد بیشتر از کاربران عادی بود.
این الگو با پدیده «همآیندی خطرها» (Risk Clustering) همخوان است؛ یعنی رفتارهای پرخطر در نوجوانان اغلب در کنار هم دیده میشوند.
همچنین نوجوانانی که مصرف الکل یا سیگار را در سن پایینتری شروع کرده یا مصرف سنگینتری داشتند، با احتمال بیشتری در گروه وابستگی پرخطر به گوشی قرار میگرفتند.
البته مطالعه روی دانشآموزان کره جنوبی و براساس پاسخهای خود نوجوانان انجام شده است؛ بنابراین نمیتوان نتایج آن را بدون پژوهش جداگانه، مستقیماً به نوجوانان ایرانی تعمیم داد.
▪️ راهنمای کاربردی برای والدین
پژوهشگران پیشنهاد میکنند برای پیشگیری از مصرف مواد در نوجوانان، باید روی «سلامت دیجیتال» و استفاده امن از گوشی هم کار شود. وابستگی غیرطبیعی به گوشی میتواند نشانهای باشد که یک نوجوان بیشتر در معرض خطر است. این آمارها قرار نیست مایه ترس شوند، بلکه هشداری هستند تا به رفتار دیجیتال فرزندانمان دقیقتر نگاه کنیم.
با وجود اینکه پژوهش دستورالعملی برای والدین نداده است، میتوانید از این توصیههای عمومی استفاده کنید:
• به نشانهها دقت کنید: اگر استفاده از گوشی خواب، درس، ورزش یا روابط خانوادگی را مختل کرده، یا هنگام نداشتن دسترسی به آن بهشدت عصبانی میشود، موضوع را جدیتر بررسی کنید.
• گوشی را ناگهان حذف نکنید: ابتدا ببینید استفاده از گوشی به کدام بخش زندگی نوجوان آسیب زده و سپس قواعد روشن و قابلاجرا را تا حد امکان با مشارکت خود او تعیین کنید.
• قواعدی برای سلامت دیجیتال بسازید: مناطقی مثل میز شام یا اتاق خواب را در ساعات مشخص «بدون صفحه نمایش» کنید و خودتان هم به این قواعد پایبند باشید.
• فقط گوشی را مقصر ندانید: اگر نوجوان برای فرار از اضطراب، تنهایی یا مشکلات مدرسه به گوشی پناه میبرد، محدودکردن دستگاه بدون رسیدگی به مشکل اصلی کافی نیست. با او بدون قضاوت گفتوگو کنید و برای خواب، ورزش، ارتباط حضوری و فعالیتهای موردعلاقهاش فضا بسازید.
• در صورت اختلال جدی کمک بگیرید: اگر استفاده از گوشی به زندگی روزمره آسیب زده یا نشانههایی از مصرف سیگار، الکل، افسردگی یا اضطراب دیده میشود، مراجعه به پزشک یا متخصص سلامت روان نوجوانان مناسبتر از تنبیه یا ضبط ناگهانی گوشی است.
▪️ در نهایت
وابستگی شدید به گوشی ثابت نمیکند نوجوان به سراغ سیگار یا الکل خواهد رفت؛ اما میتواند نشانهای باشد که والدین باید وضعیت خواب، سلامت روان، روابط اجتماعی و دیگر رفتارهای او را دقیقتر بررسی کنند. هدف، حذف کامل فناوری نیست؛ بلکه کمک به نوجوان برای بازپسگرفتن کنترل استفاده از آن است.
✍️ آزاده رمضانی
#راهنمای_والدین
برای شناخت بهتر تأثیر دنیای دیجیتال بر کودکان و نوجوانان، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 4 142 |
| 19 | 💡حادثهی امنیتی در «متامسک»؛ پاداش استیکینگ احتمالاً از دست میرود
«متامسک» (MetaMask) از رخدادی امنیتی در بخشی از زیرساخت خود خبر داده است. به گفتهی شرکت، تاکنون تهدیدی برای کیفپولهای کاربران شناسایی نشده و این اتفاق به معنی هکشدن کیف پولها نیست؛ اما بخشی از ولیدیتورهای آسیبدیده برای امنیت بیشتر از شبکه خارج میشوند.
این خروج احتمالاً باعث ازدسترفتن بخشی از پاداش استیکینگ میشود. آفلاینشدن ولیدیتورها ممکن است جریمهی شبکه را هم به همراه داشته باشد.
▪️ بازگشت به استیکینگ چقدر طول میکشد؟
آخرین نودها تا پایان ۷ اکتبر ۲۰۲۶ (۱۵ مهر ۱۴۰۵) خارج میشوند؛ این تاریخ پایان برداشت داراییها نیست. با توجه به صف ورود ولیدیتورها در اتریوم، چرخهی خروج، برداشت و ورود دوباره ممکن است حدود ۴۵ روز طول بکشد.
▪️هر گروه از کاربران چه کند؟
• اگر از استیکینگ متامسک استفاده نکردهاید: طبق اعلام شرکت، نیازی به جابهجایی عجولانهی دارایی یا پاککردن کیف پول نیست. افزونه یا اپلیکیشن را از منبع رسمی بهروز نگه دارید و اطلاعیههای رسمی را دنبال کنید.
• اگر مشتری استیکینگ متامسک هستید: نشانی برداشت تعیینشده هنگام راهاندازی را کنترل کنید. احتمال کاهش پاداش و جریمهی آفلاینبودن وجود دارد.
• اگر stETH لیدو دارید: به گفتهی لیدو، اقدامی لازم نیست. این پلتفرم حدود ۶۷۵۰ توکن stETH برای جبران اختلالهای احتمالی ذخیره کرده و منابع رسمی فروش هیجانی را ضروری نمیدانند.
⚡️ غیرامانی به معنی ریسک صفر نیست
این رخداد نشان میدهد هرچند در استیکینگ غیرامانی ارائهدهنده کلید کنترل دارایی کاربر را در اختیار ندارد؛ اما این موضوع تمام ریسکهای فنی را حذف نمیکند. کاربر ممکن است مالک کلید و دارایی خود باشد، ولی برای دریافت پاداش یا کار با یک سرویس همچنان به زیرساخت شرکت یا ارائهدهندگان دیگری وابسته باشد.
⛓ نسخهی اصلی خبر را در سایت نوشدارو بخوانید
✍️ یونس مرادی
#خبر_و_تحلیل
#ارزهای_دیجیتال
برای آگاهی از ریسکهای امنیتی در معامله با ارزهای دیجیتال، نوشدارو را در تلگرام دنبال کنید:
💡@NooshDaroo_web | 4 115 |
| 20 | 💡 ایجنتهای هوش مصنوعی اطلاعات حساس صدها سازمان را در گیتهاب منتشر کردند
اصرار هوش مصنوعی برای انجام وظیفه به هر قیمتی، باعث لو رفتن بیش از ۱۳ هزار اسکرینشات محرمانه از ۳۴۳ سازمان بزرگ در گیتهاب شد.
ماجرا از این قرار است که برنامهنویسان از ایجنتهای هوش مصنوعی خواستند اسکرینشات تغییرات کد را ثبت کنند.
ایجنتها چون از طریق خط فرمان کار میکردند و به رابط کاربری وب گیتهاب دسترسی نداشتند، خودسرانه سادهترین راه را انتخاب کردند: ساخت مخازن کاملاً عمومی روی اکانتهای شخصی توسعهدهندگان (هوش مصنوعی سایه) برای آپلود تصاویر!
در نتیجه بیش از ۹۰۰ مخزن عمومی ساخته شد و اطلاعات حساس پروژهها و حتی صورتحساب شرکتهای بزرگ فناوری و آزمایشگاههای پیشروی هوش مصنوعی لو رفت، بدون اینکه سیستمهای امنیتی سازمانها متوجه شوند.
این اتفاق نشان میدهد هوش مصنوعی برای ایجاد بحران امنیتی نیازی به نیت مخرب ندارد؛ تلاش کورکورانه آن برای حل مسئله بدون درک مفهوم حریم خصوصی، بزرگترین ریسک امنیتی است.
⛓ لینک مشاهدهی متن کامل خبر در سایت نوشدارو
✍️ یونس مرادی
#خبر_و_تحلیل
جهت اطلاع از جدیدترین اخبار دنیای هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 4 074 |
