NooshDaroo | نوشدارو
نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وبسایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web
Показати більше📈 Аналітичний огляд Telegram-каналу NooshDaroo | نوشدارو
Канал NooshDaroo | نوشدارو (@nooshdaroo_web) у мовному сегменті Фарсі є активним учасником. На даний момент спільнота об'єднує 10 161 підписників, посідаючи 11 986 місце в категорії Технології та додатки та 31 180 місце у регіоні Іран.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 10 161 підписників.
За останніми даними від 25 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 2 483, а за останні 24 години на 71, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 31.29%. Протягом перших 24 годин після публікації контент зазвичай збирає 20.42% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 3 168 переглядів. Протягом першої доби публікація в середньому набирає 2 068 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 26.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما.
وبسایت:
nooshdaroo.ir
اینستاگرام:
instagram.com/NooshDaroo_web
ایکس:
x.com/nooshdaroo_web”
Завдяки високій частоті оновлень (останні дані отримано 26 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 26 липня | +36 | |||
| 25 липня | +71 | |||
| 24 липня | +53 | |||
| 23 липня | +123 | |||
| 22 липня | +365 | |||
| 21 липня | +304 | |||
| 20 липня | +1 | |||
| 19 липня | +6 | |||
| 18 липня | +27 | |||
| 17 липня | +33 | |||
| 16 липня | +43 | |||
| 15 липня | +46 | |||
| 14 липня | +48 | |||
| 13 липня | +54 | |||
| 12 липня | +28 | |||
| 11 липня | +35 | |||
| 10 липня | +68 | |||
| 09 липня | +154 | |||
| 08 липня | +370 | |||
| 07 липня | +345 | |||
| 06 липня | +482 | |||
| 05 липня | +2 | |||
| 04 липня | 0 | |||
| 03 липня | 0 | |||
| 02 липня | +6 | |||
| 01 липня | +5 |
| 2 | 💡 کد تایید پلتفرمهای اقساطی را تحویل دیگران ندهید؛ کلاهبردار با اعتبار شما خرید میکند
کلاهبرداران در یک ترفند فیشینگ تازه، با کاربران پلتفرمهای خرید اقساطی مانند «دیجیکالا» و «اسنپپی» تماس میگیرند و به بهانههایی مثل برندهشدن در قرعهکشی، دریافت جایزه یا تکمیل ثبتنام، از آنها میخواهند کد تایید ارسالی به تلفن همراهشان را بخوانند. اما این کد در واقع کلید ورود به حساب کاربر است و با تحویل آن، مجرم میتواند کنترل حساب و اعتبار خرید اقساطی شخص را به دست بگیرد.
پس از ورود، کلاهبردار ممکن است تا سقف اعتبار موجود، از فروشگاهها خرید کند و بدهی آن برای صاحب واقعی حساب باقی بماند. باید توجه داشت هیچ پشتیبان، فروشگاه یا برگزارکننده قرعهکشی معتبری، کد ورود و احراز هویت شما را تلفنی درخواست نمیکند.
بنابراین هر پیامکی که در آن نوشته شده «این کد را در اختیار دیگران قرار ندهید» را جدی بگیرید؛ حتی اگر فرد تماسگیرنده نام و برخی اطلاعات شخصیتان را میدانست و یا تهدید میکرد که حسابتان مسدود میشود!
#انواع_کلاهبرداری
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 548 |
| 3 | 💡 ساخت «کرم» مجهز به هوش مصنوعی برای نفوذ به کامپیوترها!
پژوهشگران نمونهای آزمایشی از یک کرم رایانهای مبتنی بر هوش مصنوعی ساختهاند که میتواند بدون هدایت مداوم مهاجم، شبکه را بررسی کند و برای نفوذ به هر دستگاه، روش متفاوتی انتخاب کند. برخلاف بسیاری از بدافزارهای معمول که دستورهای ثابتی را اجرا میکنند، این نمونه پس از شکست، شرایط هدف را دوباره تحلیل و مسیر حمله خود را اصلاح میکند.
این کرم از مدلهای زبانی «وزنباز» استفاده میکند؛ مدلهایی که میتوانند بدون اتصال به اینترنت یا سرویس ابری روی دستگاه آلوده اجرا شوند. سیستمهای قدرتمندتر، بهویژه دستگاههای دارای پردازنده گرافیکی، حتی میتوانند توان پردازشی لازم را برای ادامه فعالیت بدافزار و کمک به نفوذ به سیستمهای ضعیفتر فراهم کنند.
نمونه توسعهیافته در دانشگاه تورنتو در ۴۴ درصد تلاشهای خود موفق به نفوذ شد و طی یک هفته کنترل حدود ۷۴ درصد از میزبانهای شبکه آزمایشی را به دست گرفت. این کرم در برخی سناریوها توانست علت شکست را تشخیص دهد، کد یا تنظیمات خود را تغییر دهد و از اطلاعات عمومی مربوط به آسیبپذیریهای شناختهشده برای طراحی روش نفوذ استفاده کند.
این بدافزار فعلاً فقط در محیطهای ایزوله دانشگاهی آزمایش شده، اما پژوهشگران هشدار میدهند که بدافزارهای آینده میتوانند توانایی بیشتری در برنامهریزی، استفاده از ابزار و سازگار شدن با موانع امنیتی داشته باشند. در چنین شرایطی، نصب وصلهها همچنان ضروری است، اما دفاع سایبری باید علاوه بر جلوگیری از نفوذ، بر محدود کردن دسترسیها، کنترل گسترش حمله و کاهش خسارت پس از ورود بدافزار نیز تمرکز کند.
⛓ مطالعه کامل مطلب در نوشدارو
✍️ هوشیار ذوالفقارنسب
#سواد_دیجیتال
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 643 |
| 4 | 💡 وقتی تاریخچهی مکالمات با چتجیپیتی در پروندهی دادگاه رو میشود
در پروندهای مربوط به دو آتشسوزی در کالیفرنیا، دادستانها بخشی از تاریخچه گفتوگوهای متهم با چتجیپیتی را بهعنوان مدرکی برای بررسی انگیزه او ارائه کردند. متهم در زمان وقوع حریق پرسیده بود آیا فردی در برابر آتشی که با سیگار خودش آغاز شده مسئول است و پیشتر نیز بارها از هوش مصنوعی خواسته بود تصاویر شهرها و جنگلهای در حال سوختن را تولید کند.
دادستانها این گفتوگوها را نشانهای از برنامهریزی یا تلاش برای ساختن روایت دفاعی دانستند، اما وکلای متهم گفتند این مکالمات صرفاً خیالپردازیها و پرسشهایی پراکنده بودهاند. هیئت منصفه نیز با رأی ۱۰ بر ۲ به نفع تبرئه، نتوانست درباره مجرم بودن او به توافق برسد و پرونده بدون حکم نهایی باقی ماند.
اهمیت این ماجرا فراتر از خود پرونده است. مکالمه با چتباتها برخلاف گفتوگو با وکیل یا پزشک، معمولاً حمایت حقوقی ویژهای ندارد و ممکن است در تحقیقات یا دعاوی قضایی مورد استفاده قرار گیرد. حتی حذف یک گفتوگو نیز همیشه به معنای پاکشدن فوری و کامل آن نیست؛ بنابراین بهتر است اطلاعات بسیار شخصی، محرمانه یا حساس را با دستیارهای عمومی هوش مصنوعی در میان نگذاریم.
⛓ مطالعه کامل مطلب در نوشدارو
✍️ هوشیار ذوالفقارنسب
#حریم_خصوصی
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 861 |
| 5 | 💡 با فشار کاربران و مایکروسافت: نمایش تبلیغات اسپم روی مانیتورهای الجی متوقف میشود
هفته گذشته در نوشدارو خواندیم که بعضی کاربران ویندوز ۱۱ متوجه شدهاند مانیتورهای «الجی» بیخبر روی ویندوز برنامه نصب میکنند و تبلیغ آنتیویروس نشان میدهند. حالا بعد از اعتراض و فشار مداوم کاربران و مایکروسافت (مالک اکوسیستم ویندوز)، الجی تصمیم گرفته انتشار نرمافزار مورد نظر و نمایش تبلیغات را متوقف کند.
این مشکل عمدتاً در مانیتورهای جدیدتر الجی به چشم میخورد. هنگامی که مانیتور به کامپیوتر ویندوز ۱۱ متصل میشود، برنامهای به نام «LG Monitor App Installer» بدون اجازهی کاربر نصب میشود و شروع به نمایش تبلیغات اسپم و ناخواستهی آنتیویروس مکآفی میکند!
خوب است بدانید «اپلیکیشن اسپم» به برنامهای گفته میشود که معمولاً بدون اجازهی کاربر روی کامپیوتر نصب میشود. این برنامهها جدا از اینکه پیامهای آزاردهنده برای کاربر میفرستند، ریسکهای امنیتی متعدد به همراه میآورند و اساساً حق طبیعی کاربران برای کنترل داشتن کامل بر تمام اجزای سیستم شخصی را نقض میکنند.
⛓ مطالعه مطلب در نوشدارو
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 182 |
| 6 | 💡 دستبرد ذرهذره به داراییها: کلاهبرداری پرواربندی را بشناسید
#انواع_کلاهبرداری
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 449 |
| 7 | 💡 پدیده «سایتهای دوپامین»؛ ترند عجیب در کره جنوبی
نصفهشب است و بدجوری هوس پیتزا کردهاید. گوشی را برمیدارید، غذا را انتخاب میکنید، آدرس میدهید و دکمه پرداخت را میزنید. پیک روی نقشه به سمت شما میآید، اما وقتی در را باز میکنید هیچکس آنجا نیست! نترسید، کسی از شما کلاهبرداری نکرده است. در عوض پیامی روی گوشی میآید که میگوید شما همین الان از مصرف دو هزار کالری جلوگیری کردید و کلی پول پسانداز کردید. این یک تجربه واقعی از پلتفرمهای جدیدی در کره جنوبی است که لذت خرید را بدون خرج کردن حتی یک ریال به شما هدیه میدهند.
پشت این ایده عجیب، یک جوان بیست و هفت ساله کرهای است که خودش اسیر وسوسه سفارشهای آخر شب بود. او سایتی دقیقا شبیه اپلیکیشنهای واقعی ساخت تا فقط وانمود کند غذا سفارش میدهد، اما حالا هفتهای سی هزار نفر از این سایت استفاده میکنند. این ایده آنقدر گرفت که حالا فروشگاههای آنلاین خیالی دیگری هم ساخته شدهاند. مثلا میتوانید در آنها محصولی عجیب به نام «چسب ترمیم دوستیهای ازدسترفته» را به سبد خریدتان اضافه کنید، پول خیالی بپردازید و حتی برایش نقد و بررسی بنویسید.
اما چرا چنین سایتهایی پرطرفدار شدهاند؟ روانشناسان میگویند مغز ما فقط به دنبال هیجان ناشی از خرید کردن است. در دنیای امروز که شبکههای اجتماعی و تبلیغات دائما ما را به سمت مصرفگرایی و خرید بیشتر هل میدهند، افراد معمولا بعد از پول خرج کردن دچار عذاب وجدان و پشیمانی میشوند. این سایتهای جعلی که به «سایتهای دوپامین» معروف شدهاند، راهکار هوشمندانهای هستند تا بدون از دست دادن پول و احساس پشیمانی، نیاز روانی ما به خرید کردن و هیجانِ آن کاملا برطرف شود.
⛓ مطالعه کامل مطلب در نوشدارو
#خبر_و_تحلیل
#خرید_آنلاین
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 004 |
| 8 | 💡 یک لینک فیشینگ چگونه ایجنت مخرب را وارد ChatGPT سازمانی میکرد؟
اخیرا یک مشکل امنیتی خطرناک در حسابهای سازمانی چتجیپیتی کشف شده بود که به هکرها اجازه میداد یک جاسوس پنهان در حساب کاربران بسازند.
روش کار این حمله بسیار هوشمندانه بود. هکر یک ایمیل فریبنده حاوی یک لینک برای کارمند میفرستاد. با کلیک روی لینک، دستیار مخرب به صورت خودکار در پسزمینه شروع به کار میکرد و صندوق ایمیل کاربر را زیر نظر میگرفت. هر زمان که هکر ایمیلی با عنوان مشخص برای قربانی میفرستاد، این دستیار آن را به عنوان یک دستور میخواند، اطلاعات خواسته شده را جمعآوری میکرد و بدون اینکه کاربر متوجه شود، آنها را برای هکر ارسال میکرد.
خوشبختانه شرکت سازنده چتجیپیتی پس از اطلاع از این موضوع، در کمتر از چهار روز این نقص را برطرف کرد و کاربران نیازی به انجام کار خاصی برای رفع آن ندارند.
⛓ مطالعه کامل مطلب در نوشدارو
#خبر_و_تحلیل
#ابزارها_و_افزونهها
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 571 |
| 9 | 💡 مراقب نسخه جعلی Claude Desktop در تبلیغات بینگ باشید
پژوهشگران امنیت سایبری از کشف یک کارزار مخرب خبر دادهاند که کاربرانی را که به دنبال دانلود نسخه دسکتاپ هوش مصنوعی کلود هستند، هدف قرار میدهد. در این حمله، هکرها با خرید تبلیغات در موتور جستجوی بینگ، کاربران را به یک صفحه جعلی که با سوءاستفاده از قابلیت عمومی «Claude Artifacts»، روی دامنه رسمی کلود ساخته شده، هدایت میکنند. کاربر با اعتماد به آدرس معتبر سایت، فایل نصبکننده تقلبی را دانلود و اجرا میکند.
بدافزاری که از این طریق روی سیستم قربانی نصب میشود، یک تروجان خطرناک است که دو هدف اصلی سرقت اطلاعات و کنترل از راه دور را دنبال میکند. این بدافزار پس از مخفی کردن خود در سیستم، اقدام به سرقت رمزهای عبور مرورگرها، اطلاعات بانکی و حسابهای کاربری در پیامرسانهایی مانند تلگرام و دیسکورد میکند. علاوه بر این، به مهاجمان اجازه میدهد تا بدون جلب توجه کاربر، کنترل کامل سیستم را از راه دور به دست بگیرند.
بر اساس گزارش شرکت امنیتی هانترس، شرکت آنتروپیک این صفحه جعلی را پاک کرده است؛ اما پیش از حذف شدن، این صفحه بیش از ۷۱۰۰ بار دیده شد. همچنین تنها در فاصله دو روز، آلودگیهای مرتبط با این کارزار در دستکم ۲۹ سازمان مختلف شناسایی شد.
⛓ مطالعه کامل مطلب در نوشدارو
#خبر_و_تحلیل
#ابزارها_و_افزونهها
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 326 |
| 10 | 💡 چگونه یک لینک یوتیوب به کشف ارتباط شما و دوستتان منجر میشود؟
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 4 924 |
| 11 | 💡 گوگل حالا اجازه میدهد با یک ویدئوی سلفی وارد حساب کاربری خود شوید
گوگل بهتازگی قابلیت جدیدی به نام «ویدئوی سلفی» را برای دسترسی اضطراری و بازیابی حسابهای کاربری معرفی کرده است. در این روش، شما ابتدا یک ویدئوی کوتاه از زوایای مختلف چهره خود ثبت میکنید. اگر روزی دسترسی به حسابتان قطع شود، سیستم برای تایید هویت از شما میخواهد یک ویدئوی زنده با حرکات ساده سر ضبط کنید. این فرآیند به گوگل ثابت میکند که یک انسان واقعی در حال تلاش برای ورود است و امکان فریب سیستم با عکسهای ثابت یا ویدئوهای جعلی (دیپفیک) وجود ندارد.
از آنجا که باید بتوانید از هر دستگاهی وارد حساب گوگل خود شوید، این ویدئو بهصورت کاملا رمزنگاریشده در سرورهای ابری گوگل نگهداری میشود. با این حال، حریم خصوصی شما حفظ خواهد شد؛ گوگل این دادهها را صرفا برای کمک به ورود شما استفاده میکند و هر زمان که اراده کنید، میتوانید با مراجعه به تنظیمات حساب کاربری، ویدئوی ثبتشده را برای همیشه حذف کنید.
⛓ مطالعه مطلب در نوشدارو
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 731 |
| 12 | 💡 چرا برخی توسعهدهندگان در حال فاصله گرفتن از گیتهاب هستند؟
گیتهاب همچنان بزرگترین پلتفرم میزبانی کد دنیا است، اما در سالهای اخیر بخشی از جامعه متنباز به دنبال گزینههایی مستقلتر مانند کدبرگ (Codeberg) و فورگِجو (Forgejo) رفتهاند. این اتفاق هنوز یک مهاجرت گسترده نیست، اما نشان میدهد بخشی از جامعه متنباز درباره کنترل زیرساخت، استفاده از کدها در هوش مصنوعی و وابستگی به یک شرکت تجاری نگرانیهای بیشتری پیدا کرده است.
گیتهاب صدها میلیون مخزن نرمافزاری را میزبانی میکند؛ اما نارضایتیها در حال افزایش است. پروژههای شناختهشدهای در ماههای گذشته رسماً اعلام کردهاند که این پلتفرم را ترک میکنند و به سراغ گزینههای مستقل میروند. جدول زیر نمونههایی از پروژههایی را نشان میدهد که بخشی از توسعه یا میزبانی خود را به پلتفرمهای دیگر منتقل کردهاند یا درباره این موضوع اطلاعرسانی کردهاند.
⛓ مطالعه مطلب در نوشدارو
✍️ هوشیار ذوالفقارنسب
#کسب_و_کار_آنلاین
#ابزارها_و_افزونهها
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 533 |
| 13 | 💡 هوش مصنوعی به سلاح ژئوپلیتیک تبدیل میشود؟ هشدار تازه اروپا
در اواسط سال ۲۰۲۶، تصمیم ناگهانی دولت آمریکا برای مسدود کردن دسترسی کاربران بینالمللی به مدلهای پیشرفته هوش مصنوعی شرکت آنتروپیک (مانند Fable 5)، شوک بزرگی به دنیای فناوری وارد کرد. واشنگتن این اقدام بیسابقه را با استناد به نگرانیهای امنیت ملی و جلوگیری از سوءاستفاده سایبری رقبا توجیه کرد؛ اما این اتفاق برای مقامات اروپایی معنای بسیار خطرناکتری داشت؛ زنگ خطری که نشان میداد تکیه مطلق بر زیرساختهای فناوری آمریکا میتواند در بزنگاههای حساس، به قیمت از دست رفتن کامل امنیت و استقلال قاره سبز تمام شود.
با این رویداد، هوش مصنوعی رسما از یک ابزار ساده نرمافزاری به یک «سلاح ژئوپلیتیک» و دارایی راهبردی در قرن جدید تغییر ماهیت داد. مقامات ارشد اتحادیه اروپا به این باور رسیدند که کشورهایی که قدرت محدود کردن دسترسی دیگران به مدلهای پیشرفته هوش مصنوعی را دارند، اهرم فشار فوقالعاده قدرتمندی در سطح بینالمللی به دست آوردهاند که فراتر از اقتصاد عمل میکند. درست مانند محدودیتهای گذشته در صادرات تراشه، انحصار در هوش مصنوعی میتواند جهان را به دو دسته کشورهای برخوردار از فناوری و کشورهای محروم و وابسته تقسیم کند؛ نقطهضعف بزرگی که اروپا متوجه شد در معادلات قدرت جهانی، دیگر نمیتواند آن را نادیده بگیرد.
برای خنثی کردن اثر این سلاح جدید، اروپا پادزهر «بسته حاکمیت فناوری» را به کار گرفته است تا وابستگی راهبردی خود را به واشنگتن کاهش دهد. اتحادیه اروپا با تدوین قوانین تازه و حمایت ویژه از شرکتهای بومی هوش مصنوعی و خدمات ابری مانند میسترال، قصد دارد ظرفیت مراکز داده خود را در پنج تا هفت سال آینده حداقل سه برابر کند. هدف نهایی این است که اروپا سهم اصلی توسعه هوش مصنوعی را در داخل مرزهای خود به دست بگیرد تا در آینده، هیچ قانون خارجی و تنش سیاسی نتواند امنیت دادهها و خدمات دیجیتال این قاره را به گروگان بگیرد.
⛓ مطالعه کامل مطلب در نوشدارو
✍️ هوشیار ذوالفقارنسب
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 297 |
| 14 | 💡 اسپیکر هوشمند اوپنایآی (OpenAI)؛ بلندپروازی تازه در بازاری کمرونق!
بر اساس گزارشهای اخیر، شرکت اوپنایآی (OpenAI) قصد دارد با تولید یک اسپیکر هوشمند شارژی و مجهز به قطعات مکانیکی متحرک، وارد بازار سختافزار شود. این دستگاه برخلاف دستیارهای صوتی معمولی، دارای دوربین و حسگرهای محیطی است و با شخصیتی «شبیه به انسان» میتواند همزمان به حرف کاربر گوش دهد و پاسخ دهد، بدون اینکه نیاز باشد منتظر پایان کامل صحبتهای او بماند.
ورود به این حوزه در حالی اتفاق میافتد که بازار اسپیکرهای هوشمند سالهاست دچار رکود شده و آمار عرضه آنها از سال ۲۰۲۲ به شدت افت کرده است. در حال حاضر، بیشتر کاربران از این دستگاهها صرفاً برای کارهای سادهای مانند پخش موسیقی، بررسی آبوهوا یا تنظیم تایمر استفاده میکنند. برای شرکتی که پیشبینی میشود تا سال ۲۰۳۰ به سوددهی نرسد، سرمایهگذاری در چنین بازار کمرونقی یک ریسک بزرگ و حاشیهای محسوب میشود.
با این حال، احتمالا هدف اصلی اوپنایآی صرفاً فروش اسپیکر نیست؛ بلکه این شرکت تلاش میکند از وابستگی مطلق به گوشیهای هوشمند، مرورگرها و محصولات سایر شرکتها رها شود. تحلیلگران معتقدند این دستگاه کمهزینهترین نقطه شروع برای حضور فیزیکی این شرکت در زندگی روزمره کاربران است تا بتواند بقای خود را در بازار پرهزینه و رقابتی هوش مصنوعی تضمین کند.
⛓ مطالعه کامل مطلب در نوشدارو
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 164 |
| 15 | 💡 رفع نقص امنیتی افزونه «ادوبی آکروبات» (Adobe Acrobat) که اطلاعات واتساپ کاربر را فاش میکرد
پژوهشگران حوزه امنیت سایبری بهتازگی آسیبپذیری مهمی را در افزونه مرورگر «ادوبی آکروبات» (Adobe Acrobat) شناسایی کردهاند که میتوانست منجر به افشای اطلاعات کاربران در واتساپ وب شود. در این سناریو، چنانچه کاربر با افزونه فعال، وارد یک وبسایت مخرب میشد، مهاجمان امکان استخراج متن چتها و پیامهای در حال نمایش را پیدا میکردند. شایان ذکر است که این نقص امنیتی، رمزنگاری سرتاسری واتساپ را نقض نمیکرد، بلکه صرفاً به دادههای رمزگشاییشدهای که روی مرورگر کاربر نمایش داده میشد، دسترسی مییافت.
با وجود گستردگی کاربران این افزونه، دامنه این خطر محدود بوده و در حال حاضر برطرف شده است. این آسیبپذیری هیچگونه ارتباطی با امنیت اپلیکیشن موبایل واتساپ نداشته و منحصراً کاربران نسخه وب روی مرورگر کروم را تهدید میکرد. علاوه بر این، سوءاستفاده از این نقص بهصورت خودکار امکانپذیر نبود و مهاجمان برای اجرای حمله، نیازمند فریب کاربر جهت کلیک روی لینک و ورود به سایت مخرب بودند. شرکت ادوبی پس از دریافت گزارشهای امنیتی، با انتشار یک بهروزرسانی، این حفره را بهطور کامل مسدود کرده است.
کاربرانی که از افزونه ادوبی آکروبات در مرورگر کروم استفاده میکنند، باید با مراجعه به بخش مدیریت افزونهها، از ارتقای آن به نسخه جدید (۲۶.۵.۲.۳) اطمینان حاصل کنند.
در نهایت این اتفاق یادآوری مهمی برای دو قاعدهی امنیتی است: اول اینکه هرگز روی لینکهای ناشناس و مشکوک کلیک نکنید و دوم اینکه مرورگر خود را خلوت نگه دارید؛ یعنی هر افزونهای که به آن نیاز مبرم ندارید را حذف یا غیرفعال کنید تا راه نفوذ هکرها بسته بماند.
⛓ مطالعه کامل مطلب در نوشدارو
#خبر_و_تحلیل
#ابزارها_و_افزونهها
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 307 |
| 16 | 💡 دستگیری مردی که عکسهای خصوصی صدها زن را در اسنپچت دزدید و با آنها داد و ستد کرد!
با اخباری که درباره ترفندهای فیشینگ و مهندسی اجتماعی میشنویم، تصورمان این است که کلاهبرداران معمولاً جز سرقت اطلاعات یا داراییهای ما، انگیزهای برای ارسال پیامهای دروغین ندارند. اما ماجرایی که اخیراً در پلتفرم اسنپچت رقم خورده نشان میدهد که گاهی انگیزههای آنها شخصیتر و نامعمولتر از چیزیست که تصور میکنیم.
یک مرد ۲۷ ساله آمریکایی اخیراً به جرم هک کردن حساب اسنپچت صدها زن و سرقت تصاویر بسیار خصوصی آنها، به ۷۶ ماه زندان محکوم شده است. او اعتراف کرده که بعد از نفوذ به حسابها، عکسهای برهنه و نیمهبرهنه آنها را میدزدید، برای خودش نگه میداشت و گاهی هم آنها را میفروخت یا داد و ستد میکرد!
او در دوران قرنطینه کرونا، با استفاده از شمارههای ناشناس اینترنتی برای بیش از ۱۵۰۰ زن پیام فرستاد و خودش را «تیم پشتیبانی اسنپچت» جا زد. صدها نفر فریب این پیامهای فیشینگ را خوردند و کد تایید ورود خود را برای او فرستادند. با همین ترفند ساده، او توانست به حساب حداقل ۵۱۷ زن دسترسی یابد و تصاویر خصوصی دهها نفر از آنها را دانلود کند.
وکلای او در دادگاه ادعا کردند که وی از کارهای خود «بهشدت پشیمان و شرمسار» است و این جرایم را صرفاً در دوران انزوا و تنهایی ناشی از قرنطینه خانگی کووید-۱۹ انجام داده است. با این حال، تحقیقات نشان داد که ماجرا به همینجا ختم نشده؛ او برخی از این عکسها را میفروخت و حتی خدمات هک خود را در اینترنت تبلیغ میکرد.
در یک مورد بهخصوص، یک مربی سابق دو و میدانی دانشگاه به او پول داده بود تا حساب دختران دانشجو و ورزشکاران تحت نظرش را هک کند. (خود این مربی هم به دلیل فریب زنان جوان و سرقت تصاویرشان، به ۵ سال زندان محکوم شده است).
در نهایت، این هکر جوان به اتهام کلاهبرداری رایانهای، سرقت هویت و همچنین دروغگویی به پلیس درباره عدم ارتباط به محتوای پورنوگرافی (که در حسابهای آنلاینش کشف شد) گناهکار شناخته شد و به زندان رفت. اما ماجرای او میتواند درسی برای همه ما باشد که تصاویر بسیار خصوصی را در هیچ پلتفرمی نگه نداریم و قابلیت بکاپگیری خودکار تصاویر را هم در اپلیکیشنهای گالری خاموش کنیم تا سالها بعد از ثبت یک عکس، ناگهان با یک رخنه امنیتی گرفتار نشویم!
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 157 |
| 17 | 💡 مدیرعامل مایکروسافت: هنگام کار با هوش مصنوعی دو بار هزینه میدهید
مدلهای هوشمند خود برای باخبر شدن از اسرار سازمانی مشتریان استفاده میکنند؛ سپس از همین اطلاعات برای تعلیم مدلهای هوش مصنوعی پیشرفتهتر کمک میگیرند.
نادلا در بخشی از این پست شخصی مینویسد:
«شما در واقع دو بار بابت هوش [مصنوعی] هزینه میدهید، یک بار با پول و یک بار با چیزی بسیار ارزشمندتر: دانش اختصاصی خودتان که باعث میشود آن هوش [مصنوعی] کاربردی شود. هرچه به دنبال عملکرد بهتر مدل باشید، بخش بیشتری از دانش خود را باید به آن تزریق کنید.»
مدیرعامل مایکروسافت در اصل میگوید شرکتهای فعال در حوزه AI، اطلاعات سازمانی و حساس مشتریان خود را گردآوری میکنند تا مدلهایی ارزانقیمتتر تعلیم دهند و بعد همان مدلها را در اختیار رقبای مشتریانشان میگذارند. این هشدارها در حالی مطرح میشود که خود مایکروسافت هم چند ماه پیش با اتهام تفتیش پنهان مرورگر کاربران و جمعآوری اطلاعات حساس مواجه شده بود.
⛓ مطالعه مطلب در نوشدارو
✍️ شایان ضیایی
#کسب_و_کار_آنلاین
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 145 |
| 18 | 💡 کیف پول غیرامانی تلگرام در راه است؛ تراکنشهای رایگان برای یک میلیارد کاربر
«پاول دوروف»، بنیانگذار تلگرام اعلام کرده که تا پایان تابستان امسال یک «کیف پول ارز دیجیتال غیرامانی» (Non-custodial) در تمام نسخههای این پیامرسان ارائه میشود. این قابلیت تراکنشهای آنی و بدون کارمزد را برای بیش از یک میلیارد کاربر تلگرام ممکن میکند.
هدف نهایی این پروژه، سادهسازی پرداختهای دیجیتال است. با این بهروزرسانی ارسال رمزارز به سادگی ارسال یک پیام متنی خواهد بود؛ بدون نیاز به ثبتنام در صرافی، حساب بانکی یا واسطهها. این زیرساخت، شبکهای عظیم و قدرتمند برای پرداختهای خرد و کسبوکارهای آنلاین با کارمزد صفر فراهم میکند که میتواند در اقتصاد دیجیتال ایران و جهان نقش تعیینکنندهای ایفا کند.
▪️ تفاوت کیف پول جدید با نسخه فعلی
در حال حاضر بیش از ۱۵۰ میلیون کاربر تلگرام از طریق ربات Wallet تلگرام به خدمات رمزارزی دسترسی دارند که تا حدودی یک سیستم امانی است؛ به این معنی که کلیدهای خصوصی توسط یک شرکت ثالث مدیریت میشوند. اما کیف پول جدید در هسته تمام نسخههای اپلیکیشن تلگرام ادغام میشود و کاملاً غیرامانی خواهد بود. در این سیستم، کاربران کنترل کامل و انحصاری بر داراییهای خود دارند و هیچ نهادی نمیتواند دارایی آنها را مسدود کند. البته این استقلال شخصی روی دیگری هم دارد.
❗️ هشدار: اگر در کیف پول غیرامانی عبارت بازیابی را گم کنید یا فریب کلاهبرداران را بخورید، تلگرام نمیتواند بهشما کمکی کند و داراییتان از دست میرود.
با راهاندازی این قابلیت برای یک میلیارد کاربر، باید منتظر موج جدیدی از حملات فیشینگ، پیامهای جعلی و بدافزارها نیز باشیم که هدفشان سرقت کلمات بازیابی خواهد بود. یادداشت کردن کلمات امنیتی روی کاغذ و پرهیز از ذخیره آنها در فضای دیجیتال (مثل اسکرینشات یا متن ساده در ابزارهایی مثل Notes یا Saved Messages خود تلگرام)، مهمترین خط دفاعی در این سیستم مالی جدید خواهد بود.
▪️ در آخر؛ چرا ولت جدید برای کاربران ایرانی مهم است؟
برای کاربران ایرانی که همواره با چالش تحریمهای بینالمللی و خطر مسدود شدن داراییها در پلتفرمهای خارجی روبهرو هستند، این بهروزرسانی تغییری قابلتوجه است. از آنجا که کیف پول جدید تلگرام ماهیت غیرامانی دارد، نهادها، صرافیها و حتی خود تلگرام نمیتوانند حساب کاربران را به بهانه تحریم مسدود کند.
بنابراین میلیونها کاربر میتوانند بدون نیاز به صرافی، نهادهای واسطه یا ترس از تحریمها، از بستری رایگان برای تراکنش رمزارزی استفاده کنند.
⛓ مطالعه مطلب در نوشدارو
✍️ یونس مرادی
#ارزهای_دیجیتال
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 046 |
| 19 | 💡 دستگیری هکر استیم: انتشار بازیهای آلوده برای سرقت اطلاعات کاربران!
برای گیمرها، استیم (Steam) همیشه پلتفرمی امن و قابلاعتماد بوده است؛ اما اخیراً یک جوان ۲۱ ساله آمریکایی نشان داد که حتی این فروشگاه هم نفوذپذیر است. این هکر با سرقت هویت افراد دیگر، حسابهای توسعهدهنده جعلی در استیم ساخت و بین سالهای ۱۴۰۳ تا ۱۴۰۴، چندین بازی مستقل (Indie) و رایگان را منتشر کرد. این بازیها در ظاهر کاملاً سالم و قابل بازی بودند، اما در کدهای پسزمینه آنها بدافزارهای خطرناکی پنهان شده بود که منتظر فرصتی برای نفوذ به سیستم بودند.
روش کار این هکر بسیار هوشمندانه بود؛ او رباتهایی را در دیسکورد و تلگرام فعال کرده بود تا گیمرهایی که دارایی دیجیتال یا رمزارز داشتند را شناسایی و به دانلود بازیهایی به نامهای PirateFi ،BlockBlasters و Lunara ترغیب کنند. او حتی در یک مورد، بازی معتبر دیگری به نام Chemia را دستکاری و آلوده کرد! به محض نصب بازی، بدافزارهای «سارق اطلاعات» فعال میشدند و به صورت پنهانی، رمزهای عبور، کوکیهای مرورگر و کلیدهای کیف پول رمزارز گیمرها را میدزدیدند. نتیجه این تله، آلودگی ۸ هزار سیستم و سرقت ۲۲۰ هزار دلار از ۸۰ کیف پول دیجیتال بود.
اما جذابترین بخش ماجرا، نحوه دستگیری این هکر (زئیر ویلکینز) است. او با وجود تمام مهارتهایش، یک اشتباه مهلک انجام داد. ویلکینز برای نقد کردن پولهای سرقتی، رمزارزها را به بیش از ۱۵۰ گیفتکارتِ اپلیکیشن سفارش غذای «اوبر ایتس» (Uber Eats) تبدیل کرد. ماموران FBI با ردیابی مسیر بلاکچین و استعلام آدرسهای ارسال غذا از شرکت اوبر، مستقیماً به خوابگاه دانشجویی و خانه پدری او در فلوریدا رسیدند و با ضبط لپتاپ و کیف پولهای سختافزاریاش، او را دستگیر کردند.
این پرونده یک درس امنیتی بزرگ برای جامعه گیمرهایی است که معمولاً در دیسکورد و تلگرام فعال هستند و به بازیهای رایگان یا مستقل استیم علاقه دارند. مجرمان سایبری امروزه به جای هک کردن مستقیم سیستمها، از «مهندسی اجتماعی» استفاده میکنند تا خود شما با دست خودتان بدافزار را نصب کنید. بنابراین، حتی در پلتفرمهای شناختهشدهای مثل استیم، پیش از دانلود بازیهای ناشناس حتماً سابقه سازنده را بررسی کنید و هرگز به لینکهای پیشنهادی افراد ناشناس در دیسکورد برای تست بازیهای جدید اعتماد نکنید.
⛓ مطالعه کامل مطلب در نوشدارو
✍️ هوشیار ذوالفقارنسب
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 614 |
| 20 | 💡 نشت اطلاعات ۵۵ میلیون کاربر پلتفرم هوش مصنوعی Suno؛ افشای همزمان دادهها و کدهای جنجالی
پلتفرم محبوب تولید موسیقی با هوش مصنوعی Suno با یک بحران امنیتی گسترده مواجه شده و اطلاعات بیش از ۵۵ میلیون کاربر (شامل ایمیل، شماره تلفن و بخشی از اطلاعات بانکی) به سرقت رفته است. این نفوذ از طریق «حمله زنجیره تأمین» و با سرقت اطلاعات ورود یکی از توسعهدهندگان در گیتهاب رخ داد. نکته نگرانکننده از منظر امنیت، فقدان شفافیت این استارتاپ است؛ چرا که Suno برای بیش از شش ماه این نشت اطلاعات را پنهان کرده و حتی اکنون نیز با وجود شواهد قطعی، سعی در کوچک جلوه دادن ابعاد این فاجعه و انکار افشای اطلاعات حساس دارد.
کدهای لورفته و بنبست حقوقی کپیرایت
اما جالبترین و البته مهلکترین بخش این هک برای Suno، تبعات حقوقی آن است. هکرها علاوه بر دادههای کاربران، کدهای منبع این پلتفرم را نیز فاش کردهاند که نشان میدهد سازندگان این هوش مصنوعی برای تعلیم دادن مدل خود، میلیونها قطعه موسیقی را بهطور خودکار و بدون اجازه از پلتفرمهایی نظیر یوتیوب و دیزر جمعآوری کردهاند. افشای این کدهای داخلی، اکنون به عنوان یک مدرک جرم غیرقابلانکار در پروندههای جاری نقض کپیرایت علیه این شرکت عمل میکند و میتواند این استارتاپ را در دادگاهها با جریمهها و چالشهای حقوقی بیسابقه روبهرو کند.
⛓ مطالعه کامل مطلب در نوشدارو
✍️ هوشیار ذوالفقارنسب
#سواد_دیجیتال
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 593 |
