NooshDaroo | نوشدارو
نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وبسایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web
Больше📈 Аналитический обзор Telegram-канала NooshDaroo | نوشدارو
Канал NooshDaroo | نوشدارو (@nooshdaroo_web) языкового сегмента Фарси является активным участником. Сейчас сообщество объединяет 10 733 подписчиков, занимая 11 169 место в категории Технологии и приложения и 29 278 место в регионе Иран.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 10 733 подписчиков.
Согласно последним данным от 01 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 689, а за последние 24 часа — 17, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 28.14%. В первые 24 часа после публикации контент обычно набирает 16.80% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 3 020 просмотров. В течение первых суток публикация набирает 1 803 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 29.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما.
وبسایت:
nooshdaroo.ir
اینستاگرام:
instagram.com/NooshDaroo_web
ایکس:
x.com/nooshdaroo_web”
Благодаря высокой частоте обновлений (последние данные получены 02 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 01 сентября | +28 |
| 2 | 💡 هوش مصنوعی «فقط یک ابزار» نیست؛ کدام سختی را باید حذف کرد و کدام را نه؟
«هوش مصنوعی فقط یک ابزار است؛ مهم این است که چطور از آن استفاده کنی.» این جمله را این روزها زیاد میشنویم و بهظاهر هم منطقی است.
اما فرانک الاوسکی (Frank Elavsky)، استادیار علم داده و پژوهشگر حوزهی تعامل با داده، در یادداشتی استدلال میکند که این جمله دو نیمه دارد و هر دو نیمه گمراهکنندهاند:
نه ابزار «فقط ابزار» است، و نه همهی ماجرا به این برمیگردد که یک نفر چطور از آن استفاده میکند. در این مقاله از نوشدارو، هر دو نیمه را جدا جدا بررسی میکنیم و در پایان میبینیم که این نگاه، در عمل چه تفاوتی در تصمیمهای روزمرهی ما ایجاد میکند.
⛓ لینک مطالعهی مقاله در سایت نوشدارو
✍️ آزاده رمضانی
#سواد_دیجیتال
برای یادگیری راههای استفادهی صحیح از هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 2 740 |
| 3 | 💡 بدافزار مانیک با کیبورد نامرئی رمزتان را میدزدد؛ قطع اینترنت هم جلویش را نمیگیرد!
خیلیها فکر میکنند با خاموش کردن اینترنت، دست هکرها از گوشی کوتاه میشود. اما بدافزار جدیدی به نام «مانیک» (Manic) این قاعده را تغییر داده است!
▪️ ویژگیهای خطرناک مانیک:
🔹 کیبورد نامرئی: این بدافزار یک لایه کاملاً شفاف روی کیبورد اپلیکیشنهای بانکی و رمزارز میکشد. شما فکر
میکنید در حال تایپ رمز هستید، اما مانیک در حال ثبت تمام ضربات انگشت شماست.
🔹 سوءاستفاده از Accessibility: با گرفتن مجوز «دسترسپذیری»، کنترل کامل گوشی را به دست میگیرد، کدهای پیامکی را میخواند و حتی برای مخفیکاری، صفحه گوشی را سیاه میکند.
🔹 سرقت در زمان قطعی اینترنت: اگر اینترنت قطع باشد، مانیک دادهها را ذخیره کرده و از طریق بلوتوث یا وایفای دایرکت به گوشیهای آلودهی اطراف میسپارد تا زنجیرهوار (تا ۴ دستگاه واسطه) به دست هکر برسد.
▪️ چرا این خبر برای ما مهم است؟
اگرچه مانیک فعلاً کاربران اروپایی را هدف گرفته، اما سازوکار آن دقیقاً مشابه کلاهبرداریهای بانکی رایج در ایران است: نصب فایل APK از تلگرام یا لینک پیامکی و سپس گرفتن مجوز «دسترسپذیری». تکنیکهای جدیدی مثل کیبورد نامرئی معمولاً خیلی زود در بدافزارهای فارسیزبان هم کپی میشوند؛ پس مراقب برنامههای ناشناس و دسترسیهایی که به آنها میدهید باشید!
✍️ یونس مرادی
#خبر_و_تحلیل
برای آگاهی از جدیدترین تهدیدهای سایبری، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 880 |
| 4 | 💡 سوتیهای رایج جلسه آنلاین: چطور آبرو و حریم خصوصی رو در گوگل میت حفظ کنیم؟!
#حریم_خصوصی
در کانال تلگرام نوشدارو عضو شوید و راههای محافظت از حریم خصوصی در فضای آنلاین را بیاموزید:
💡 @NooshDaroo_web | 1 971 |
| 5 | 💡 همتا: سامانهای که دزد را فراموش کرد و گمرک را چسبید!
زمانی که طرح رجیستری بهطور جدی در ایران کلید خورد، مسئولان وقت وزارت ارتباطات برای همراه کردن افکار عمومی با این طرح، روی یکی از بزرگترین دغدغههای شهروندان یعنی «مقابله با سرقت گوشی موبایل» دست گذاشتند.
در آن زمان، سامانه هوشمند مدیریت تجهیزات ارتباطی یا همان «همتا» بهعنوان ناجی کاربرانی معرفی شد که نگران امنیت دستگاههای گرانقیمت خود بودند. امروز که سالها از اجرای این طرح میگذرد، با نگاهی به پشت سر میبینیم که مسیر طیشده تفاوت معناداری با وعدههای اولیه دارد.
▪️ وعدههایی که فراموش شدند
در سال ۱۳۹۶ و زمانی که طرح رجیستری تازه داشت پا میگرفت، مسئولان «وزارت ارتباطات» مانور تبلیغاتی گستردهای روی قابلیتهای امنیتی سامانهی همتا دادند.
«محمدجواد آذری جهرمی»، وزیر وقت ارتباطات در اواخر سال ۱۳۹۶ اعلام کرده بود که این طرح برای مردم منافع مستقیمی دارد و از سرقت گوشیهای تلفن همراه تا حدود زیادی جلوگیری میکند.
استدلال فنی این وعده را «حسین فلاح جوشقانی»، رئیس وقت سازمان تنظیم مقررات و ارتباطات رادیویی مطرح کرد.
او در یک برنامهی تلویزیونی توضیح داد که در سامانهی همتا گوشیهای تلفن همراه بهصورت زوج شمارهی سیمکارت و شمارهی سریال دستگاه (IMEI) ثبت میشوند و با این معماری میتوان دستگاه سرقتشده را در شبکهی مخابراتی ردیابی و مسدود کرد؛ هرچند تصریح کرد که این امکان در آن زمان هنوز فراهم نیست و «در حال کار روی آن هستیم».
اظهارنظر مسئولان امیدوارکننده بودند اما در حد وعده باقی ماندند و هرگز عملی نشدند. امروز اگر تلفن همراه شما سرقت شود، سامانهی همتا هیچ ابزار مستقیمی برای مسدودسازی در اختیارتان قرار نمیدهد!
معماری این سامانه بهجای تمرکز بر امنیت کاربر نهایی، به سمت کنترل بازار سوق پیدا کرد.
مالکان گوشیهای سرقتی برای پیگیری دستگاه خود همچنان باید به نهادهای قانونی یا پلتفرمهای واسطه مراجعه کرده و با پرداخت هزینه، منتظر نتیجه بمانند؛ روندی که برخی مواقع به دلیل تغییر شناسه IMEI توسط سارقان، به بنبست میرسد.
▪️ همتا امروز دقیقاً چه کار میکند؟
با کنار رفتن وعدههای اولیه، سامانهی همتا به مرور ماهیت دیگری از خود نشان داد: پلتفرمی برای مدیریت واردات و تضمین دریافت عوارض گمرکی.
در حال حاضر، همتا به یک درگاه تثبیت رجیستری تبدیل شده که اطمینان حاصل میکند هیچ دستگاهی بدون پرداخت حقوق دولتی و عوارض گمرکی در شبکه مخابراتی کشور فعال نشود.
برای کاربر نهایی، قابلیتهای همتا از آن وعدههای اولیه، تنها به دو کارکرد اداری تقلیل یافته است: «فعالسازی و انتقال مالکیت» هنگام خرید و فروش دستگاه و «استعلام اصالت» برای بررسی وضعیت گوشی.
افزودن دستگاه مسافری و مدیریت سیمکارتهای متصل به دستگاه دیگر هم جزو خدمات سامانه هستند؛ اما تجربهی عمومی کاربر به همان دو مورد اول محدود میشود.
▪️ استعلام اصالت؛ کاربردیترین ابزار سامانهی همتا
با وجود نقدهای وارد بر انحراف همتا از وعدههای اولیهاش، قابلیت «استعلام اصالت» در این پلتفرم ابزاری کاربردی برای خریداران گوشیهای موبایل است. این گزینه به شما نشان میدهد دستگاهی که در دست دارید، چه وضعیتی دارد:
۱. وارد سایت همتا شده یا کد دستوری ستاره ۷۷۷۷ مربع (#7777*) را شمارهگیری کنید؛
۲. در منوی بازشده، گزینه «استعلام اصالت» را انتخاب کنید؛
۳. شناسهی IMEI دستگاه (موجود روی جعبه یا قابل دریافت با شمارهگیری *#06#) را بدون خط تیره وارد کنید.
پس از چند ثانیه، نتیجه در سایت یا از طریق پیامک به شما اعلام میشود که حاوی اطلاعات مهمی است:
• وضعیت قانونی بودن دستگاه: این بخش به شما میگوید که گوشی از چه طریقی وارد کشور شده. آیا واردات آن قانونی و شرکتی بوده، بهصورت مسافری ثبت شده یا متعلق به مناطق آزاد است. این موضوع روی قیمت و خدمات پس از فروش دستگاه تاثیر دارد.
• مشخصات فنی دستگاه: مدل دقیق گوشی در پیامک ذکر میشود تا مطمئن شوید شناسهی IMEI با مدل گوشی و جعبه آن همخوانی دارد و دستگاه تقلبی نیست.
• شرکت واردکننده: نام شرکتی که گوشی را وارد کرده، نمایش داده میشود. این اطلاعات برای پیگیریهای بعدی و اطمینان از اصالت زنجیره تأمین مهم است.
• وضعیت نو یا کارکرده بودن: پیامک همتا به شما اعلام میکند که آیا این دستگاه قبلاً در شبکه مخابراتی روشن شده یا خیر. اگر دستگاه قبلاً روشن شده بود، با گوشی کارکرده روبهرو هستید و نباید آن را بهعنوان دستگاه نو و آکبند خریداری کنید.
• وضعیت گارانتی: تاریخ شروع و مدت گارانتی دستگاه در ایران درج میشود تا صحت ادعای فروشنده مبنی بر مدت گارانتی را بسنجید.
▪️ تجربهی کشورهای دیگر؛ وقتی همتا به کمک قربانی سرقت میآید
سامانههای مشابه همتا در کشورهای دیگر صرفاً ابزار کنترل واردات و دریافت عوارض نیستند و سرویسهای کارآمدی را در اختیار کاربران قرار میدهند:
• هند: سامانهی CEIR به شهروند اجازه میدهد گوشی گمشده یا سرقتشده را با ثبت شمارهی IMEI و مدارک مالکیت در شبکهی همهی اپراتورها مسدود کند. اگر دستگاه پس از آن با سیمکارت دیگری فعال شود، اطلاعات استفاده از آن برای پیگیری در اختیار نهادهای انتظامی قرار میگیرد و مالک میتواند وضعیت درخواست را با یک شناسهی مشخص دنبال کند.
• ترکیه: کاربر میتواند سرقت یا مفقودی گوشی را از طریق سرویس BTK در پرتال دولت الکترونیک ثبت و پیگیری کند.
• پاکستان: از طریق سامانهی DIRBS و پرتال مخابرات امکان گزارش گوشی سرقتی و جلوگیری از استفادهی آن با سیمکارتهای داخلی را فراهم کرده است.
در این کشورها رجیستری به معنای پایان مسئولیت سامانه در برابر کاربر نیست؛ بلکه همان بانک اطلاعاتی IMEI میتواند مبنای مسدودسازی، پیگیری و بازگرداندن دسترسی دستگاه باشد.
▪️ اروپا و آمریکای شمالی؛ مسدودسازی بدون رجیستری دولتی
در آمریکا، کانادا و بیشتر کشورهای اروپایی اساساً سامانهای شبیه همتا وجود ندارد؛ واردات موبایل در این بازارها آزاد است و دولتها نیازی به کنترل گمرکی تکتک دستگاهها نمیبینند.
اما همان کارکرد حمایتی که همتا هرگز ارائه نکرد، در این کشورها بدون رجیستری دولتی محقق شده است؛ نه با یک سامانهی متمرکز دولتی، بلکه با همکاری خود اپراتورها:
• بریتانیا: از سال ۲۰۰۲ دستکاری شناسهی IMEI طبق قانون جرم است و اپراتورها گوشی گزارششده را ظرف ۴۸ ساعت در همهی شبکههای کشور مسدود میکنند.
• کانادا: اپراتورها از سال ۲۰۱۳ فهرست سیاه سراسری گوشیهای سرقتی را با اتصال به پایگاه دادهی جهانی GSMA راهاندازی کردهاند؛ گوشیای که در آمریکا سرقتی اعلام شود، در کانادا هم سرویس نمیگیرد.
• آمریکا: اپراتورها از سال ۲۰۱۳ پایگاه دادهی مشترک گوشیهای سرقتی دارند و سرویس عمومی Stolen Phone Checker به خریداران امکان میدهد پیش از خرید گوشی دستدوم، وضعیت آن را رایگان استعلام کنند.
تجربهی این کشورها محدودیت مسدودسازی IMEI را هم نشان داد: سارقان شناسه را دستکاری میکنند یا گوشی را به کشورهای خارج از این شبکه قاچاق میکنند.
راهحل تکمیلی «کلید حذف» (Kill Switch) بود؛ قابلیتی مانند Activation Lock که اپل از سال ۲۰۱۳ معرفی کرد و گوشی سرقتی را برای سارق عملاً بیارزش میکند.
ایالت کالیفرنیا از سال ۲۰۱۵ روشن بودن پیشفرض این قابلیت را در همهی گوشیهای هوشمند اجباری کرد. با این این کار در فاصلهی دو سال سرقت موبایل در لندن ۴۰ درصد، در سانفرانسیسکو ۲۷ درصد و در نیویورک ۱۶ درصد کاهش یافت.
مقایسهی این تجربهها نشان میدهد مسئله در ایران الزاماً نبود زیرساخت فنی نیست. سامانهی همتا بستر فنی لازم را برای ارائه خدمات مشابه دارد؛ اما این ظرفیت بزرگ به بهانههای بوروکراتیک کاملاً رها شده است.
امروز همتا به جای تبدیل شدن به یک اهرم بازدارنده علیه سرقت گوشی، کاربر مالباخته را به پروسهای فرسایشی حواله میدهد…
✍️ یونس مرادی
#راهنماهای_قانونی
#خبر_و_تحلیل
برای دسترسی به راهنماهای قانونی بیشتر، همین حالا کانال تلگرام نوشدارو را دنبال کنید:
💡 @NooshDaroo_web
⛓ لینک این مقاله در سایت نوشدارو:
https://nooshdaroo.ir/legal-guides/hamta-system-review/ | 2 187 |
| 6 | 💡 اینستاگرام به جنگ اینفلوئنسرهای قلابی هوش مصنوعی میرود
اینستاگرام بالاخره میخواهد حسابهایی که با چهرههای کاملاً ساختگی و شبیه انسان فعالیت میکنند را واضحتر مشخص کند. این پلتفرم پیشتر چنین حسابهایی را با برچسب «AI Creator» علامت میزد.
اما حالا این برچسب به «AI-Generated Profile» تغییر میکند تا مخاطبان بهخوبی متوجه شوند که شخص داخل پروفایل، واقعی نیست و با هوش مصنوعی ساخته شده است.
سازندگان اینستاگرام میگویند این تصمیم را بعد از نارضایتی و شکایت مداوم کاربران گرفتهاند؛ چون خیلیها دوست ندارند مدتی یک صفحه را دنبال کنند و محتوایش را جدی بگیرند، بعد یک روز متوجه شوند اصلاً یک شخصیت واقعی پشت آن چهره نیست!
نکتهی جالب، سختگیری نسبی اینستاگرام است:
اگر صاحبان این پروفایلها، حساب خودشان را به درستی علامتگذاری نکنند، شناسایی میشوند و دسترسیهایشان محدود خواهد شد؛ برای مثال پستهایشان به آن دسته از کاربرانی که فالوئر نباشند، نشان داده نمیشود.
این تغییر قرار نیست همه محتوای بیکیفیت یا فلهای هوش مصنوعی را از اینستاگرام حذف کند، اما یک گام ابتدایی ارزشمند برای کمک به افرادی است که محتوای ۱۰۰ درصد انسانی را ترجیح میدهند.
علاوه بر این، اگر کسی از ابزارهای هوش مصنوعی برای ساخت محتوا استفاده کند، لزوماً مجبور به زدن این برچسب جدید نیست.
تمرکز فعلی فقط روی پروفایلهایی است که با یک «شخصیت انسانی ساختگی» فعالیت میکنند.
✍️ شایان ضیایی
#خبر_و_تحلیل
برای اینکه در جریان جدیدترین تغییرات شبکههای اجتماعی باشید، در کانال تلگرام نوشدارو عضو شوید:
💡 @NooshDaroo_web | 1 756 |
| 7 | 💡یک قانون ساده که پولتان را نجات میدهد: کارفرمای واقعی از شما پول نمیگیرد!
خانوادهای تعریف میکند که آگهی «استخدام نگهبان بانک» دیدهاند. همهچیز هم درست به نظر میرسیده: دفتری در یک پاساژ، آدرس مشخص، آدمهایی که ماهها همانجا بودهاند. فقط یک شرط کوچک داشت: پرداخت ۲ میلیون و ۵۰۰ هزار تومان بابت انجام کنترل «سوءپیشینه و مراحل استخدام». آنها که واقعاً به کار نیاز داشتند، پول را دادند ولی استخدامی در کار نبود…
نکته این است که فریب اینجا در ظاهر دفتر نیست، در جهت دریافت یک پول کوچک است (تا مالباخته بعدا حوصلهی پیگیریاش را هم از طریق مراجع قانونی نداشته باشد).
در یک استخدام سالم، پول از کارفرما به سمت کارمند حرکت میکند، نه برعکس. گواهی عدم سوءپیشینه را هم خودِ متقاضی از دفاتر پلیس +۱۰ یا سامانهی قوه قضاییه میگیرد و هزینهاش چند ده هزار تومان است، نه میلیونی؛ هیچ کارفرمایی مجاز نیست این پول را از شما بگیرد.
ضمنا دنبال کردن نوشدارو هم فراموش نشود!
💡 @NooshDaroo_web | 1 721 |
| 8 | 💡 یک قانون ساده که پولتان را نجات میدهد: کارفرمای واقعی از شما پول نمیگیرد!
خانوادهای تعریف میکند که آگهی «استخدام نگهبان بانک» دیدهاند. همهچیز هم درست به نظر میرسیده: دفتری در یک پاساژ، آدرس مشخص، آدمهایی که ماهها همانجا بودهاند. فقط یک شرط کوچک داشت: پرداخت ۲ میلیون و ۵۰۰ هزار تومان بابت انجام کنترل «سوءپیشینه و مراحل استخدام». آنها که واقعاً به کار نیاز داشتند، پول را دادند ولی استخدامی در کار نبود…
نکته این است که فریب اینجا در ظاهر دفتر نیست، در جهت دریافت یک پول کوچک است (تا مالباخته بعدا حوصلهی پیگیریاش را هم از طریق مراجع قانونی نداشته باشد).
در یک استخدام سالم، پول از کارفرما به سمت کارمند حرکت میکند، نه برعکس. گواهی عدم سوءپیشینه را هم خودِ متقاضی از دفاتر پلیس +۱۰ یا سامانهی قوه قضاییه میگیرد و هزینهاش چند ده هزار تومان است، نه میلیونی؛ هیچ کارفرمایی مجاز نیست این پول را از شما بگیرد.
ضمنا دنبال کردن نوشدارو هم فراموش نشود!
💡 @NooshDaroo_web | 1 |
| 9 | 💡رمزها را عوض کرد، اما هکر هنوز در حسابش بود: ماجرای سرقت حسابهای کلود
چند روز پیش کاربری در سایت ردیت ماجرایی تعریف کرد که خلاصهاش این است:
هک شدن یعنی از دست دادن «همهچیز با هم»: شبکههای اجتماعی، اعتبار شما پیش دوستانتان، و حتی اکانت هوش مصنوعیتان!
او بعد از مطلع شدن از هک سریعا اقدام کرد:
رد بدافزار را پیدا کرد، حسابهایش را پس گرفت و همهی رمزها را عوض کرد. در نهایت بعد از چند روز پرتنش، بالاخره میخواست راحت بخوابد.
اما همان شب ایمیلی از شرکت آنتروپیک، سازندهی چتبات کلود (Claude)، رسید: «کسی تلاش کرده از حساب شما توکن API بدزدد.»
در مطلب جدید نوشدارو، دربارهی جزئیات این اتفاق و اقدامات ضروری پس از هک شدن صحبت کردهایم.
⛓ لینک مطالعه خبر کامل در نوشدارو
✍️ دکتر علیاصغر هنرمند
#خبر_و_تحلیل
تلگرام نوشدارو را دنبال کنید و از جدیدترین اخبار دنیای هک و امنیت مطلع بمانید:
💡 @NooshDaroo_web | 1 967 |
| 10 | 💡 سرک کشیدن به وبگردی کاربران سختتر میشود: اندروید ۱۷ با رمزگذاری در سطح سیستمعامل میآید
هنگام وبگردی، حتی اگر سایت از پروتکل امن HTTPS استفاده کند، شرکت ارائهدهنده اینترنت باز هم میفهمد به چه سایتهایی سر میزنید.
در واقع HTTPS محتوای صفحه را قفل میکند، اما نام خود سایت را نه؛ این نام درست در اولین لحظهی اتصال و بدون رمز، از مقابل چشم اپراتور رد میشود. گوگل با اندروید ۱۷ سراغ بستن همین شکاف رفته است.
▪️ وبگردی نامرئی با فناوری ECH
مهمترین تغییر امنیتی در اندروید ۱۷ پشتیبانی از استاندارد ECH در سطح کل سیستمعامل است. کار این فناوری ساده است:
همان نام سایت یا اپلیکیشنی که تا دیروز باز و خوانا رد و بدل میشد، حالا از همان ثانیهی اول رمزنگاری میشود و فقط خودِ سایت مقصد میتواند آن را بخواند.
در نتیجه ارائهدهنده اینترنت و هر ناظر دیگری روی مسیر، دیگر نمیداند شما در حال استفاده از چه سرویسی هستید.
اما این اتفاق خودبهخود برای همهی اتصالها نمیافتد. سایت مقصد باید خودش ECH را پشتیبانی کند، که فعلاً بیشتر شامل سایتهایی است که پشت شبکههای بزرگ توزیع محتوا مثل کلادفلر قرار دارند.
مهمتر از آن، ECH بدون DNS رمزگذاریشده عملاً بیاثر است؛ چون کلیدی که این رمزنگاری با آن انجام میشود، خودش از طریق DNS به دست میآید و اگر آن مسیر باز باشد، نام سایت از همانجا لو میرود.
نکتهی هوشمندانه اینجاست که اگر فقط اتصالهای محافظتشده متفاوت به نظر برسند، خودِ همین تفاوت یک نشانه است.
برای همین اندروید به طور پیشفرض حتی برای سایتهایی که ECH ندارند هم سیگنالهای جعلی میفرستد تا ترافیک همه اتصالات در نگاه ناظران بیرونی شبیه به هم به نظر برسد و کاربر در میان انبوهی از دادههای یکشکل پنهان بماند.
البته ECH نشانی IP شما را پنهان نمیکند و جای ویپیان را نمیگیرد. اپراتور همچنان میبیند به کدام سرور وصل شدهاید و چه حجمی رد و بدل میشود؛ فقط دیگر نمیداند نام آن سایت چیست.
▪️ دستدرازی به شبکه خانگی ممنوع
دیگر ویژگی جذاب کنترل دسترسی به شبکهی محلی است. تا پیش از این برخی اپلیکیشنها میتوانستند بدون اطلاع شما، سایر دستگاههای متصل به وایفای خانه (مثل تلویزیون هوشمند یا رایانههای شخصی) را اسکن کرده و اطلاعات رفتاری شما را جمعآوری کنند.
در اندروید ۱۷ این روند متوقف شده و هر اپلیکیشن برای ارتباط با دستگاههای مجاور، باید ابتدا از شما اجازه بگیرد.
▪️ بسته شدن پرونده شبکههای ناامن 2G
شبکهی قدیمی 2G بهخاطر ضعفهای امنیتی فراوان همیشه ابزاری محبوب برای هکرها بوده است.
برای مثال مهاجمان با اتصال گوشی کاربران به دکل مخابراتی جعلی، به آنها پیامکهای فیشینگ ارسال میکنند که در ظاهر از طرف اپراتور ارسال شده است.
در نسخههای قبلی اندروید امکان خاموش کردن دستی این شبکه وجود داشت، اما اندروید ۱۷ به اپراتورها این اختیار را میدهد که پشتیبانی از 2G را بهصورت پیشفرض برای کاربران مسدود کنند.
بدین ترتیب یکی از راههای کلاهبرداری پیامکی به طور خودکار خنثی میشود.
✍️ یونس مرادی
#امنیت_در_تلفن_هوشمند
#حریم_خصوصی
در کانال تلگرام نوشدارو عضو شوید و از جدیدترین آپدیتهای امنیتی در تلفنهای هوشمند مطلع بمانید.
💡 @NooshDaroo_web | 2 023 |
| 11 | 💡 کارتنِ خالی ۲/۵ میلیونی؛ داستان چیست؟
کارتن خالی یخچال چرا باید ۲ میلیون تومان بیرزد؟ پاسخ ساده و نگرانکننده است: چون با آن میشود جنس کارکرده را «آکبند» فروخت!
آگهیهای فروش کارتن خالی یخچال و لباسشویی برنددار این روزها سوژه شبکهها شده.
البته خریدارِ آن کارتن، شما نیستید؛ کسی است که میخواهد لوازم دستدومش را در بستهبندی نو به شما بیندازد…
پس موقع خرید لوازم خانگی: به کارتن و پلمب دل نبندید؛ بلکه «شماره سریال» روی دستگاه را با کارتن و کارت گارانتی تطبیق دهید و البته کد گارانتی را همان لحظه از سایت شرکت استعلام کنید.
دستگاه را روشن و تست کنید و فاکتور رسمی با مشخصات فروشنده بگیرید. کارتن نو، دلیل نو بودن نیست!
برای محافظت از خود و عزیزانتان در برابر کلاهبردارها، کانال تلگرام نوشدارو را دنبال کنید.
💡 @NooshDaroo_web | 2 241 |
| 12 | مرز دو ساعتونیم: شبکههای اجتماعی از چه زمانی با افسردگی گره میخورند؟
روزی چند ساعت در شبکههای اجتماعی وقت میگذرانید؟ پژوهشگران با بررسی اطلاعات ۱۱ ساله بیش از ۱۸۰ هزار بزرگسال، به یک نقطه عطف آماری رسیدند: ۱۵۰ دقیقه در روز.
نتایج نشان میدهد زمان سپریشده در شبکههای اجتماعی، یکی از پیشبینیکنندههای ثابت افسردگی است. بر اساس این مطالعه، فردی که روزانه یک ساعت بیشتر از این مرز در شبکههای اجتماعی میچرخد، حدود ۱۷ درصد بیشتر احتمال دارد که افسردگی را گزارش کند.
البته این یک مسیر دوطرفه است؛ مشخص نیست شبکههای اجتماعی باعث افسردگی میشوند، یا افراد افسرده بیشتر برای پرت کردن حواس خود به این فضا پناه میبرند.
کیفیت مصرف شما هم مهم است؛ تماشای بیهدف و مقایسه خود با دیگران، آسیب روانی بیشتری نسبت به گفتوگو با دوستان دارد.
برای محافظت از خود، به حافظهتان اعتماد نکنید. به بخش سلامت دیجیتال (Digital Wellbeing) یا زمان صفحهنمایش (Screen Time) گوشی بروید و زمان واقعی مصرف خود را ببینید.
اگر متوجه شدید مصرف شما از مرز دو ساعتونیم گذشته است و همزمان احساس کلافگی میکنید، برای اپلیکیشنهای پرمصرف خود محدودیت زمانی تعیین کنید تا نسبت به گذر زمان خودآگاه شوید.
برای مطالعهی نسخه کامل این مقاله به لینک زیر در سایت نوشدارو مراجعه کنید.
⛓ مشاهده نسخهی کامل مطلب در نوشدارو
✍️ ✍️ آزاده رمضانی
برای استفاده سالمتر از شبکههای اجتماعی، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 2 245 |
| 13 | 💡 ۵ آسیبپذیری بحرانی در پلاگینهای وردپرس؛ برای جلوگیری از«تصاحب سایت» فوراً آپدیت کنید
اگر سایت وردپرسی دارید، پلاگینهای WPMU DEV Dashboard ،TranslatePress ،Pods و GiveWP و همینطور قالب Avada (همراه با Fusion Builder) را همین حالا به آخرین نسخه بهروزرسانی کنید. پژوهشگران چند آسیبپذیری بسیار بحرانی در این ابزارها پیدا کردهاند که بعضی از آنها به هکر اجازه میدهند بدون نیاز به ورود به سایت، حساب مدیر را تصاحب کند یا حتی کنترل کامل سرور را به دست بگیرد.
مهمترین موارد:
• پلاگین WPMU DEV Dashboard: در شرایط خاص، مهاجم میتواند احراز هویت را دور بزند و مدیر سایت شود.
• قالب Avada همراه با Fusion Builder: امکان نوشتن و اجرای فایل مخرب روی سرور وجود دارد.
• پلاگین TranslatePress: مهاجم میتواند به کمک تنظیماتی خاص، به لینک بازنشانی رمز مدیر دسترسی پیدا کند.
• پلاگین Pods: امکان تغییر رمز کاربران یا رساندن سطح دسترسی به Administrator وجود دارد.
• پلاگین GiveWP: جدیترین مورد با امتیاز خطر ۱۰ از ۱۰؛ مهاجم در برخی سایتها میتواند روی سرور، کدِ از راه دور اجرا کند.
اگر یکی از این موارد روی سایتتان نصب است، منتظر هشدار داخل وردپرس یا نشانه های هک نمانید.
ابتدا از سایت نسخه پشتیبان بگیرید و افزونه یا قالب را به آخرین نسخه ارتقا دهید. سپس کاربران مدیر، فایلهای جدید یا ناشناس و تغییرات غیرمنتظره سایت را بررسی کنید؛ چون در چند مورد، مشکل فقط نشت اطلاعات نیست و مهاجم میتواند عملاً کنترل سایت را به دست بگیرد.
پیشنهاد میکنیم جزییات بیشتر این آسیبپذیریها را از اینجا مطالعه کنید.
✍️ شایان ضیایی
#کسب_و_کار_آنلاین
#خبر_و_تحلیل
برای آگاهی از آسیبپذیریهای مهم وردپرس و راههای محافظت از سایت، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 135 |
| 14 | 💡 کشف «درِ پشتی» در ۱۶ روتر و مودم چینی؛ زنگ خطری برای خرید از برندهای ناشناس
گاهی اوقات هزینهی واقعی سختافزار ارزانقیمتی که میخریم را جای دیگری میپردازیم.
پژوهشگران امنیتی در بیش از ۱۶ مدل مودم و روتر چینی از برندهای Zbtlink، Wiflyer و MoreQuick، انواع «درِ پشتی» یا «بَکدور» (Backdoor) پیدا کردهاند که میتوانند بدون اطلاع کاربر با سرورهایی در چین ارتباط بگیرند و حتی کنترل دستگاه را در اختیار فرد دیگری بگذارند.
یکی از این درهای پشتی هر ۳۵ ثانیه با یک سرور فرماندهی تماس میگیرد و میتواند دستورات دریافتی را با بالاترین سطح دسترسی اجرا کند. نمونههای دیگر نیز قادرند اطلاعات شبکه را جمع کنند، فرمان از راه دور بگیرند و تنظیمات DNS را تغییر دهند.
اما درس این ماجرا فقط درباره چند برند مشخص نیست. بازار مودم و روتر پر از محصولات ناشناختهای است که قیمت پایینتری دارند؛ درحالیکه مشخص نیست فِرمویر (Firmware) آنها را چه کسی ساخته، تا چه زمانی بهروزرسانی میشوند و آیا امنیتشان اصلاً بررسی شده است.
روتر از نظر امنیتی بسیار حساس است، چون به ترافیک خانه دسترسی دارد و گوشی، لپتاپ و دیگر دستگاهها از طریق آن به اینترنت وصل میشوند. بنابراین سابقه امنیتی سازنده و پشتیبانی منظم، بهاندازه سرعت و قیمت اهمیت دارد.
هنگام خرید، فقط به مشخصات توجه نکنید. نام سازنده را جستوجو کنید، سایت رسمی و صفحه بهروزرسانی آن را بررسی کنید و محصولی بخرید که سابقه پشتیبانی مشخصی داشته باشد. اگر روتری نامعتبر بخرید که وجود آسیبپذیری جدی یا درِ پشتی در آن گزارش شود، معمولاً برای حفاظت از حریم خصوصی راهی جز تعویض کامل دستگاه نخواهید داشت.
✍️ شایان ضیایی
#خبر_و_تحلیل
#مبانی_امنیت
برای آگاهی از تهدیدهای امنیتی مودم، روتر و دیگر دستگاههای متصل به اینترنت، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 070 |
| 15 | 💡 تنظیمات Safety Check: چطور دسترسی دیگران به آیفون خود را قطع کنیم؟
#سواد_دیجیتال
#حریم_خصوصی
برای یادگیری تنظیمات حریم خصوصی در آیفون و اندروید، کانال تلگرام نوشدارو را دنبال کنید.
💡 @NooshDaroo_web | 1 856 |
| 16 | 💡 اعتیاد به کدنویسی با هوش مصنوعی: چرا کدنویسی با AI شما را تا ۳ صبح بیدار نگه میدارد؟
ساعت سه بامداد است و بنیانگذار یک استارتاپ بیوقفه در حال دریافت کدهای جدید از هوش مصنوعی است.
ابزارهایی مانند کلاود رویای ساخت محصولات نرمافزاری توسط تیمهای کوچکتر را دستیافتنیتر کردهاند؛ اما این ابزارها قرار بود زمان توسعهدهندگان را آزاد کنند، نه اینکه آنها را ساعتهای طولانیتری پشت میز نگه دارند.
اما پژوهشهای تازه نشان میدهند اتفاق دوم در حال رخ دادن است!
فکر میکنید دلیلش چیست؟ چطور باید جلوی این روند فرسایشی را بگیریم؟
⛓ کلیک کنید و معایب استفاده از هوش مصنوعی برای کدنویسی را در نوشدارو بخوانید!
✍️ هوشیار ذوالفقارنسب
#کسب_و_کار_آنلاین
#هوش_مصنوعی
#برنامه_نویسی
اگر به دنیای هوش مصنوعی علاقه دارید، جدیدترینهای این حوزه را در کانال تلگرام نوشدارو بخوانید.
💡 @NooshDaroo_web | 2 015 |
| 17 | 💡 شرکت اوپنایآی دسترسی کرسر (Cursor) را به مدلهایش قطع میکند
شرکت اوپنایآی ساعاتی پیش اعلام کرد که قرارداد ارائه مدلهای هوش مصنوعی خود به ابزار برنامهنویسی کرسر را فسخ میکند!
تاریخ قطع دسترسی ۱۲ نوامبر ۲۰۲۶ (۲۱ آبان ۱۴۰۵) تعیین شده و اوپنایآی میگوید برای اینکه برنامهنویسان بیشترین فرصت را برای انتقال داشته باشند، حداکثر مهلت ممکن در قرارداد را در نظر گرفته است.
ماجرا از آنجا شروع شد که اسپیساکس، شرکت ایلان ماسک، در مرداد امسال خرید شرکت سازنده کرسر را با رقم بیسابقه ۶۰ میلیارد دلار نهایی کرد؛ بزرگترین خرید یک استارتاپ در تاریخ.
کرسر محبوبترین ویرایشگر کد مبتنی بر هوش مصنوعی است و بخش بزرگی از کاراییاش به دسترسی به مدلهای شرکتهایی مثل اوپنایآی و آنتروپیک وابسته است.
اوپنایآی دلیل تصمیمش را بیاعتمادی به مالک جدید اعلام کرده است!
▪️ عقبهی دعوای ایلان ماسک و اوپنایآی
اختلاف ماسک و اوپنایآی سابقهای طولانی دارد. ماسک از بنیانگذاران اوپنایآی در سال ۲۰۱۵ بود، اما در ۲۰۱۸ بر سر اختلاف در مدیریت از آن جدا شد.
بعدها شرکت رقیب xAI را راه انداخت و در سال ۲۰۲۴ از اوپنایآی و سم آلتمن شکایت کرد و آنها را به فاصلهگرفتن از ماموریت غیرانتفاعی اولیه متهم کرد.
امسال هم xAI و سپس کرسر زیر چتر اسپیساکس رفتند تا این شرکت فضایی به یک بازیگر بزرگ هوش مصنوعی تبدیل شود و حالا این رقابت دامن کاربران کرسر را هم گرفته است!
▪️ برای کاربران کرسر چه اتفاقی میافتد؟
برای کاربران کرسر فعلا چیزی تغییر نکرده، اما اگر توافقی حاصل نشود، از ماه آبان مدلهای اوپنایآی (از جمله سری GPT) از این ابزار حذف میشوند و کاربران باید به مدلهای دیگر مهاجرت کنند. یکی از بنیانگذاران کرسر گفته در حال مذاکره با اوپنایآی برای حل مسئله هستند.
#خبر_و_تحلیل
برای پیگیری اخبار هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 2 238 |
| 18 | 💡 قابلیت تازه بریو (Brave) برای حفظ حریم خصوصی؛ ایمیل مستعار رایگان
تقریباً هر سایتی که در آن ثبتنام میکنیم، آدرس ایمیل واقعیمان را میگیرد؛ آدرسی که معمولاً سالها ثابت میماند و میتواند برای وصلکردن فعالیت ما در سرویسهای مختلف به یکدیگر استفاده شود.
اگر همان سایت هم روزی هک شود، این ایمیل ممکن است وارد فهرستهای اسپم یا حتی حملات فیشینگ شود.
حالا مرورگر بریو (Brave) برای کاهش این نوع ردیابی، قابلیت «ایمیل مستعار» (Email Alias) را معرفی کرده است. با این قابلیت، بهجای ایمیل اصلی، یک آدرس منحصربهفرد و ساختگی در اختیار سایت قرار میدهید.
این ایمیلهای مستعار پیامها را به صندوق ورودی ایمیل اصلی شما فوروارد میکنند.
اگر روزی یک سایت دچار نشت اطلاعات شد یا آدرس شما به منبع اسپم تبدیل شد، نیازی به تغییر ایمیل اصلیتان نیست؛ فقط کافی است همان ایمیل مستعار را بهسادگی غیرفعال کنید و در صورت نیاز، یک آدرس جدید بسازید.
همچنین این آدرسها برای استفاده مداوم ساخته شدهاند و میتوانید تا زمانی که به آنها نیاز دارید، پیامها را از طریقشان در صندوق اصلی خود دریافت کنید.
▪️ فعالسازی ایمیل مستعار در مرورگر بریو
قابلیت Email Alias از نسخه دسکتاپ بریو ۱.۹۴ در دسترس است و در فاز اولیه، هر کاربر ۵ ایمیل مستعار رایگان دریافت میکند (نسخه موبایل و نسخه پولی با امکانات بیشتر در راه است).
برای فعالکردن آن، این مراحل را دنبال کنید:
۱. مرورگر بریو را به نسخه جدید بهروزرسانی کنید؛
۲. عبارت brave://settings/email-aliases را در نوار آدرس وارد کنید؛
۳. یک حساب بریو بسازید و ایمیل اصلی خود را تأیید کنید؛
۴. از این پس، با کلیک یا راستکلیک روی کادر ایمیل در سایتها، گزینه ساخت آدرس جدید (New Email Alias) ظاهر میشود.
▪️ آیا بریو ایمیلهای شما را میخواند؟
بریو آدرس اصلی و ایمیلهای مستعار شما را بهصورت رمزنگاریشده ذخیره میکند.
این شرکت محتوای پیامهای شما را نمیخواند و پردازش ایمیلها صرفاً در حد چند ثانیه و فقط برای تشخیص اسپم و ویروس انجام میشود.
پس از تحویل پیام به صندوق اصلی شما، ایمیل ظرف چند ثانیه از سرورهای بریو حذف میشود؛ هرچند اگر تحویل موقتاً ممکن نباشد، ممکن است تا ۲۴ ساعت برای تلاش دوباره نگهداری شود.
از آنجا که این سرویس جدید است، ممکن است در روزهای اول برخی از ایمیلهای فورواردشده توسط بریو، به پوشه اسپم (هرزنامه) ایمیل اصلی شما بروند.
در این صورت حتماً آنها را بهعنوان «Not spam» علامتگذاری کنید تا این مشکل برای پیامهای بعدی برطرف شود.
✍️ دانیال طبایی
#ابزارها_و_افزونه_ها
#خبر_و_تحلیل
#حریم_خصوصی
برای اطلاع از جدیدترین تنظیمات حریم خصوصی در ابزارهای مختلف، در کانال تلگرام نوشدارو عضو شوید.
💡 @NooshDaroo_web | 1 822 |
| 19 | 💡 هکرها افزونههای محبوب مرورگرتان را میخرند تا جیبتان را خالی کنند!
شاید ماهها پیش یک افزونه ساده برای کپیکردن متن روی مرورگر کروم یا اج نصب کرده باشید که کاملاً امن بوده است؛ اما پژوهشگران بهتازگی ۱۹ افزونه را کشف کردهاند که در سکوت تغییر ماهیت داده و به سارقان رمزهای عبور و ارزهای دیجیتال تبدیل شدهاند.
ترفند مهاجمان در این حمله بسیار هوشمندانه است. آنها بهجای ساختن بدافزار از صفر، افزونههای قانونی را میخرند یا ابتدا یک نسخه کاملاً سالم منتشر میکنند.
روشی فریبکارانه که پیشتر هم در ماجرای فیلترشکنهای جاسوس در فروشگاه رسمی کروم شاهد آن بودیم. وقتی هزاران نفر افزونه را نصب کردند، هکرها یک بهروزرسانی مخرب برای آن میفرستند.
از آنجا که مرورگرها افزونهها را بهطور خودکار بهروزرسانی میکنند، کاربر بدون کلیک روی هیچ لینک مشکوکی، نسخه آلوده را دریافت میکند.
وقتی این نسخه روی مرورگر نصب میشود، میتواند روی صفحاتی که کاربر باز میکند کد مخرب اجرا کند؛ از دزدیدن رمزهای واردشده و تاریخچه مرورگر گرفته تا سرقت حسابهای شبکههای اجتماعی، اطلاعات صرافیها و دارایی کیف پولهای رمزارزی.
این سارقان خاموش به پول محدود نمیشوند و میتوانند تاریخچه مرورگر شما را بخوانند یا کنترل حسابهای شبکههای اجتماعی شما را به دست بگیرند.
برای اطمینان از امنیت خود، در مقالهی زیر بررسی کنید که آیا هیچیک از این ۱۹ افزونه آلوده روی مرورگرتان نصب هستند یا خیر:
⛓ کلیک کنید و لیست کامل افزونهها را ببینید.
✍️ دانیال طبایی
#ابزارها_و_افزونه_ها
#انواع_کلاهبرداری
#خبر_و_تحلیل
در کانال تلگرام نوشدارو، از جدیدترین اخبار دنیای امنیت باخبر شوید و جلوی ترفندهای هکرها را بگیرید.
💡 @NooshDaroo_web | 1 950 |
| 20 | 💡 هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سیپنل را جدی بگیرید
اگر برای کسبوکار یا وبلاگ خود سایتی دارید، احتمالاً از «هاست اشتراکی» استفاده میکنید؛ یعنی سایت شما در کنار دهها سایت دیگر روی یک سرور مشترک قرار دارد. حالا یک نقص امنیتی بحرانی در سیپنل (cPanel)، یکی از پرکاربردترین پنلهای مدیریت هاست و سرور، کشف شده که میتواند امنیت همه این همسایهها را به خطر بیندازد.
به گفته شرکت سازنده سیپنل، این ضعف در بخش افزودن دامنههای جانبی (Parked و Addon Domain) قرار دارد. در یک سرور اشتراکی، حتی یک مشتری عادی که حساب سیپنل دارد، اگر اجازه افزودن این دامنهها را داشته باشد، میتواند در بخشهایی از سرور فایل دلخواه ایجاد کند و از این راه به دسترسی Root، یعنی بالاترین سطح دسترسی سرور، برسد.
سیپنل روز گذشته نسخههای اصلاحشده را منتشر کرده است. سرورهایی که بهروزرسانی خودکار روزانه دارند، وصله را بهطور خودکار دریافت میکنند و مدیران سرورهای اختصاصی هم میتوانند از طریق WHM یا دستور رسمی سیپنل، آن را فوراً نصب کنند.
سیپنل تاکنون سوءاستفاده فعال از این آسیبپذیری را رسماً تأیید نکرده و این نقص در فهرست آسیبپذیریهای فعال آژانس امنیت سایبری آمریکا (CISA) هم دیده نمیشود. بااینحال، یک مدیر سرور در انجمن رسمی سیپنل مدعی شده سرورش دو روز پیش از انتشار وصله با همین ضعف هک شده است؛ ادعایی که هنوز مستقلاً تأیید نشده است.
اگر سایت شما روی هاست اشتراکی است، بهروزرسانی سرور وظیفه شرکت هاستینگ است؛ اما حق دارید از پشتیبانی بپرسید که آیا سرور در برابر این آسیبپذیری وصله شده است یا نه. نگهداشتن یک نسخه پشتیبان خارج از همان سرور هم عاقلانه است؛ چون اگر کل سرور تسخیر شود، بکاپی که فقط روی همان سرور است نیز در معرض خطر قرار میگیرد.
همچنین نصب وصله جلوی سوءاستفاده از این آسیبپذیری در آینده را میگیرد؛ اما اگر سرور پیش از بهروزرسانی هک شده باشد، آپدیت بهتنهایی آثار نفوذ یا راههای دسترسیای را که مهاجم ایجاد کرده پاک نمیکند و سرور باید جداگانه بررسی و پاکسازی شود.
➕نوشدارو پلاس: این ماجرا یادآوری میکند که در هاست اشتراکی، امنیت سایت فقط به رمز عبور خودتان بستگی ندارد؛ امنیت و بهروزبودن کل سرور و سرعتعمل شرکت هاستینگ هم مستقیماً روی امنیت شما اثر دارد.
#خبر_و_تحلیل
#کسب_و_کار_آنلاین
برای آگاهی از آسیبپذیریهای مهم وبسایتها و راههای افزایش امنیت آنها، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 989 |
