uk
Feedback
NooshDaroo | نوشدارو

NooshDaroo | نوشدارو

Відкрити в Telegram

نوشدارویی برای شناخت بهتر کلاهبرداری‌‌های اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وب‌سایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web

Показати більше

📈 Аналітичний огляд Telegram-каналу NooshDaroo | نوشدارو

Канал NooshDaroo | نوشدارو (@nooshdaroo_web) у мовному сегменті Фарсі є активним учасником. На даний момент спільнота об'єднує 10 741 підписників, посідаючи 11 122 місце в категорії Технології та додатки та 29 093 місце у регіоні Іран.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 10 741 підписників.

За останніми даними від 27 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 624, а за останні 24 години на -13, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 27.26%. Протягом перших 24 годин після публікації контент зазвичай збирає 17.48% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 2 930 переглядів. Протягом першої доби публікація в середньому набирає 1 879 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 28.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
نوشدارویی برای شناخت بهتر کلاهبرداری‌‌های اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وب‌سایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web

Завдяки високій частоті оновлень (останні дані отримано 28 серпня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

10 741
Підписники
-1324 години
-917 днів
+62430 день
Архів дописів
💡 هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سی‌پنل را جدی بگیرید اگر برای کسب‌وکار یا وبلاگ خود سایتی دا
💡 هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سی‌پنل را جدی بگیرید اگر برای کسب‌وکار یا وبلاگ خود سایتی دارید، احتمالاً از «هاست اشتراکی» استفاده می‌کنید؛ یعنی سایت شما در کنار ده‌ها سایت دیگر روی یک سرور مشترک قرار دارد. حالا یک نقص امنیتی بحرانی در سی‌پنل (cPanel)، یکی از پرکاربردترین پنل‌های مدیریت هاست و سرور، کشف شده که می‌تواند امنیت همه این همسایه‌ها را به خطر بیندازد. به گفته شرکت سازنده سی‌پنل، این ضعف در بخش افزودن دامنه‌های جانبی (Parked و Addon Domain) قرار دارد. در یک سرور اشتراکی، حتی یک مشتری عادی که حساب سی‌پنل دارد، اگر اجازه افزودن این دامنه‌ها را داشته باشد، می‌تواند در بخش‌هایی از سرور فایل دلخواه ایجاد کند و از این راه به دسترسی Root، یعنی بالاترین سطح دسترسی سرور، برسد. سی‌پنل روز گذشته نسخه‌های اصلاح‌شده را منتشر کرده است. سرورهایی که به‌روزرسانی خودکار روزانه دارند، وصله را به‌طور خودکار دریافت می‌کنند و مدیران سرورهای اختصاصی هم می‌توانند از طریق WHM یا دستور رسمی سی‌پنل، آن را فوراً نصب کنند. سی‌پنل تاکنون سوءاستفاده فعال از این آسیب‌پذیری را رسماً تأیید نکرده و این نقص در فهرست آسیب‌پذیری‌های فعال آژانس امنیت سایبری آمریکا (CISA) هم دیده نمی‌شود. بااین‌حال، یک مدیر سرور در انجمن رسمی سی‌پنل مدعی شده سرورش دو روز پیش از انتشار وصله با همین ضعف هک شده است؛ ادعایی که هنوز مستقلاً تأیید نشده است. اگر سایت شما روی هاست اشتراکی است، به‌روزرسانی سرور وظیفه شرکت هاستینگ است؛ اما حق دارید از پشتیبانی بپرسید که آیا سرور در برابر این آسیب‌پذیری وصله شده است یا نه. نگه‌داشتن یک نسخه پشتیبان خارج از همان سرور هم عاقلانه است؛ چون اگر کل سرور تسخیر شود، بکاپی که فقط روی همان سرور است نیز در معرض خطر قرار می‌گیرد. همچنین نصب وصله جلوی سوءاستفاده از این آسیب‌پذیری در آینده را می‌گیرد؛ اما اگر سرور پیش از به‌روزرسانی هک شده باشد، آپدیت به‌تنهایی آثار نفوذ یا راه‌های دسترسی‌ای را که مهاجم ایجاد کرده پاک نمی‌کند و سرور باید جداگانه بررسی و پاک‌سازی شود. ➕نوشدارو پلاس: این ماجرا یادآوری می‌کند که در هاست اشتراکی، امنیت سایت فقط به رمز عبور خودتان بستگی ندارد؛ امنیت و به‌روزبودن کل سرور و سرعت‌عمل شرکت هاستینگ هم مستقیماً روی امنیت شما اثر دارد. #خبر_و_تحلیل #کسب_و_کار_آنلاین برای آگاهی از آسیب‌پذیری‌های مهم وب‌سایت‌ها و راه‌های افزایش امنیت آن‌ها، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web

💡 شرکت‌های بزرگ فناوری هشدار دادند: موج حملات سایبری در راه است! شرکت‌هایی که خودشان بعضی از قدرتمندترین مدل‌های هوش مصنوعی
💡 شرکت‌های بزرگ فناوری هشدار دادند: موج حملات سایبری در راه است! شرکت‌هایی که خودشان بعضی از قدرتمندترین مدل‌های هوش مصنوعی جهان را ساخته‌اند، حالا درباره روی دیگر این فناوری هشدار می‌دهند. روز گذشته بیش از ۱۰۰ شرکت و سازمان، از جمله گوگل، مایکروسافت، AWS، اوپن‌ای‌آی، آنتروپیک، کلادفلر، در نامه‌ای مشترک گفته‌اند فرصت محدودی برای آماده‌شدن در برابر نسل تازه حملات سایبری باقی مانده است. امضاکنندگان می‌گویند در ماه‌های آینده، با قدرتمندترشدن مدل‌های هوش مصنوعی، حملات مجهز به AI می‌توانند بسیار گسترده‌تر و پیچیده‌تر شوند. نگرانی فقط حساب‌های بانکی کاربران نیست؛ بیمارستان‌ها، تأسیسات آب و حتی زیرساختی که اینترنت روی آن کار می‌کند، در این نامه به‌عنوان بخش‌های در معرض خطر نام برده شده‌اند. ▪️ این نخستین هشدار صنعت فناوری نیست پیش‌تر در نوشدارو درباره شکل‌گیری Open Secure AI Alliance به رهبری انویدیا نوشته بودیم؛ ائتلافی که با حضور مایکروسافت، IBM، کلادفلر، Hugging Face و ده‌ها شرکت دیگر برای ساخت ابزارهای باز و قابل‌بررسی در حوزه امنیت هوش مصنوعی شکل گرفت. این ائتلاف ظرف مدت کوتاهی به بیش از ۱۲۰ سازمان رسید و کار روی استانداردها و ابزارهای مشترک امنیتی را آغاز کرد. نکته جالب اینجاست که OpenAI، Google و Anthropic در فهرست اولیه آن ائتلاف حضور نداشتند؛ اما حالا هر سه نام در نامه تازه دفاع سایبری دیده می‌شود. یعنی هشدار درباره فاصله میان قدرت رو‌به‌رشد هوش مصنوعی و آمادگی دفاعی، دیگر فقط دغدغه یک گروه از شرکت‌ها نیست. ▪️ زنگ خطر از داخل آزمایشگاه‌های هوش مصنوعی نگرانی فقط درباره سوءاستفاده هکرها نیست. نگرانی فقط به سوءاستفاده هکرها از هوش مصنوعی محدود نمی‌شود. خود اوپن‌ای‌آی، که میزبان انتشار این نامه مشترک است، در ماه ژوئیه هنگام آزمایش امنیتی مدل‌هایش با اتفاق نگران‌کننده‌ای روبه‌رو شد: چند مدل آزمایشی توانستند از محدودیت‌های محیط تست عبور کنند، آسیب‌پذیری‌هایی پیدا کنند و به بخش‌هایی از زیرساخت واقعی «هاگینگ فیس» (Hugging Face) دسترسی بگیرن. اوپن‌ای‌آی این اتفاق را نشانه‌ای جدی از رشد سریع توانایی‌های سایبری نسل جدید مدل‌ها دانست. آنتروپیک هم بعد از بررسی بیش از ۱۴۱ هزار آزمایش امنیتی کلود، سه مورد پیدا کرد که مدل توانسته بود از محیط آزمایشی به اینترنت برسد و بدون مجوز وارد سیستم واقعی سه سازمان شود. این اتفاق‌ها در محیط آزمایش و با کاهش برخی محافظت‌های معمول رخ داده‌اند، اما نشان می‌دهند توانایی فنی مدل‌ها تا چه حد پیشرفت کرده است. ▪️ چرا سیستم‌های فعلی آماده نیستند؟ نامه بیش از ۱۰۰ شرکت می‌گوید مشکل فقط قدرتمندشدن هوش مصنوعی نیست. بسیاری از سیستم‌ها همین حالا هم پر از نرم‌افزارهای قدیمی و آپدیت‌نشده، رمزهای ضعیف، دسترسی‌های بیش از حد و تنظیمات اشتباه هستند. AI می‌تواند پیدا کردن و سوءاستفاده از همین ضعف‌های قدیمی را بسیار سریع‌تر کند. ▪️ شرکت‌ها چه می‌خواهند؟ درخواست اصلی این است که دفاع سایبری هم به همان اندازه سریع‌تر شود. شرکت‌ها از سازمان‌ها می‌خواهند آسیب‌پذیری‌های مهم را زودتر اصلاح کنند، احراز هویت و سطح دسترسی کاربران را جدی‌تر بگیرند و از هوش مصنوعی برای پیدا کردن ضعف‌ها استفاده کنند. از شرکت‌های امنیتی خواسته شده اطلاعات حملات و روش‌های مقابله را بیشتر با یکدیگر به اشتراک بگذارند و دولت‌ها هم برای بیمارستان‌ها، تأسیسات آب و دیگر زیرساخت‌های حیاتی که بودجه امنیتی کمی دارند، ابزار و منابع بیشتری فراهم کنند. سازندگان مدل‌های پیشرفته نیز باید دسترسی کنترل‌شده به توانایی‌های دفاعی AI را در اختیار متخصصان امنیت قرار دهند. ▪️ در نهایت واقعیت این است که هوش مصنوعی دیگر فقط ابزاری برای نوشتن متن یا ساخت عکس نیست؛ بلکه به سلاحی قدرتمند در دست مجرمان تبدیل شده است. در این دنیای جدید، داشتن سواد دیجیتال، دیگر یک انتخاب نیست، بلکه تنها راه درامان‌ماندن است. ✍️ دانیال طبایی #خبر_و_تحلیل برای آگاهی از تهدیدهای سایبری و روش‌های محافظت در برابر آن‌ها، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web

💡 پایان پرونده میلیاردی متا؛ از محدودیت دو ساعته تا خاموشی شبانه برای کودکان و نوجوانان پیش‌تر در نوشدارو خبر جریمه میلیارد
💡 پایان پرونده میلیاردی متا؛ از محدودیت دو ساعته تا خاموشی شبانه برای کودکان و نوجوانان پیش‌تر در نوشدارو خبر جریمه میلیارد دلاری متا به‌دلیل اتهام طراحی اعتیادآور اینستاگرام و آسیب به کودکان و نوجوانان را پوشش دادیم؛ اما ماجرا به پرداخت پول ختم نشده است. متا با وجود اینکه هنوز زیر بار تخلف نرفته، اما برای بستن بخش بزرگی از این پرونده، به یک توافق تاریخی با ایالت‌های آمریکا تن داده است. بر اساس این توافق، متا نه‌تنها باید جریمه‌ی نقدی بپردازد، بلکه پذیرفته است که محدودیت‌های سفت و سختی برای حساب کاربری افراد زیر ۱۸ سال در اینستاگرام و فیس‌بوک ایجاد کند. محدودیت دو ساعته، خاموشی شبانه، سکوت در ساعات مدرسه، تشخیص دقیق‌تر سن، یادآوری استراحت و محدودیت فیلترها، جزو این توافق هستند. از طرفی، متا از تیک‌تاک و یوتیوب هم خواسته است که محدودیت‌های مشابهی را اعمال کنند. اما تغییرات متا برای کنترل حساب‌های کاربری نوجوانان دقیقاً چیست؟ آیا این تغییرات واقعاً کافی هستند؟ ⛓ جزئیات بیشتر را در سایت نوشدارو بخوانید. ✍️ دانیال طبایی #خبر_و_تحلیل #راهنمای_والدین در تلگرام نوشدارو، از جدیدترین محدودیت‌های کشورهای جهان برای استفاده‌ی کودکان و نوجوانان از شبکه‌های اجتماعی باخبر شوید. 💡 @NooshDaroo_web

💡 تسخیر خاموش دنیای موسیقی: ۴۰ درصد آهنگ‌های جدید کار هوش مصنوعی است بازسازی صدای خوانندگان یا اجرای ترانه‌های جدید توسط هوش
💡 تسخیر خاموش دنیای موسیقی: ۴۰ درصد آهنگ‌های جدید کار هوش مصنوعی است بازسازی صدای خوانندگان یا اجرای ترانه‌های جدید توسط هوش مصنوعی در شبکه‌های اجتماعی ایرانی به وفور دیده می‌شود. ظاهراً این پدیده فقط به ایران محدود نیست و بر اساس گزارش پلتفرم «سابمیت‌هاب» (SubmitHub)، ۳۸.۵ درصد از آهنگ‌های منتشرشده در ماه جولای ۲۰۲۶، با دخالت مستقیم یا غیرمستقیم هوش مصنوعی ساخته شده‌اند. این بررسی که روی بیش از یک میلیون قطعه موسیقی انجام شده، نشان می‌دهد ۲۳.۲ درصد آثار کاملاً توسط هوش مصنوعی تولید شده‌اند و ۱۵.۳ درصد دیگر، از المان‌های تولیدشده با هوش مصنوعی استفاده کرده‌اند که توسط انسان‌ها بازنویسی یا ویرایش شده است. این آمار نگران‌کننده تنها به یک پلتفرم محدود نمی‌شود. شرکت «دیزر» (Deezer) هم گزارش داده که در ماه ژوئن، بیش از نیمی از آپلودهای روزانه‌ی این پلتفرم را قطعات ساخته‌شده با هوش مصنوعی تشکیل داده‌اند. ▪️ واکنش پلتفرم‌ها؛ از ممنوعیت تا شفاف‌سازی در حالی که برخی هنرمندان استفاده از هوش مصنوعی را صرفاً ابزار کمکی می‌دانند، منتقدان و سازمان‌های حقوقی به شدت نگران حذف هنر انسانی هستند. با افزایش نگرانی‌ها درباره‌ی حقوق هنرمندان و سردرگمی شنوندگان، نهادها و پلتفرم‌های موسیقی رویکردهای متفاوتی را در پیش گرفته‌اند. پلتفرم‌های بزرگی مثل «بندکمپ» (Bandcamp) انتشار آثار تولیدشده با هوش مصنوعی را به طور کامل ممنوع کرده‌اند. «انجمن صنعت ضبط استرالیا» (ARIA) نیز آهنگ‌هایی را که بخش عمده‌ی آن‌ها با هوش مصنوعی ساخته شده، از جداول رسمی موسیقی این کشور حذف کرده تا از «ماهیت انسانی هنر» محافظت کند. اسپاتیفای اما رویکرد شفاف‌سازی را در پیش گرفته است. این پلتفرم به‌زودی برچسب «شخصیت هوش مصنوعی» (AI Persona) را به آثار برخی هنرمندان اضافه می‌کند تا شنونده با آگاهی کامل دست به انتخاب بزند. ✍️ یونس مرادی #خبر_و_تحلیل جدیدترین تغییرات دنیای هوش مصنوعی و تأثیر آن بر زندگی و هنر را در تلگرام نوشدارو دنبال کنید: 💡 @NooshDaroo_web

💡 بدافزار نات‌پتیا: داستان ناگفته‌‌ی مخرب‌ترین حمله سایبری تاریخ با ۱۰ میلیارد دلار خسارت آن‌هایی که صبح بیست‌وهفتم ژوئن ۲۰۱
💡 بدافزار نات‌پتیا: داستان ناگفته‌‌ی مخرب‌ترین حمله سایبری تاریخ با ۱۰ میلیارد دلار خسارت آن‌هایی که صبح بیست‌وهفتم ژوئن ۲۰۱۷ پشت میز نشستند تا روز کاری جدید را آغاز کنند، نمی‌دانستند که با کلیکی ساده روی یک اعلان به‌روزرسانی کامپیوتر، ماشه‌ی مخرب‌ترین سلاح سایبری تاریخ را می‌کشند. «نات‌پِتیا» (NotPetya) مثل بقیه‌ی ویروس‌ها و بدافزارها نبود؛ بمبی ویران‌گر بود که ابتدا در اوکراین منتشر شد و در کمتر از چند دقیقه غول‌های حمل‌و‌نقل، صنایع، بانک‌ها و بیمارستان‌ها را در سراسر جهان به زانو درآورد؛ و البته ۱۰ میلیارد دلار خسارت به جا گذاشت. ⛓ داستان کامل بدافزار نات پدیا را در نوشدارو بخوانید! ✍️ یونس مرادی #سواد_دیجیتال برای افزایش سواد دیجیتال و آگاهی از جدیدترین اخبار دنیای امنیت، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web

💡 کودکان، معدن اطلاعات پلتفرم‌ها؛ دنیا با جریمه مهارشان می‌کند، ایران هنوز شروع نکرده کودکان هنگام استفاده از یک اپلیکیشن شا
💡 کودکان، معدن اطلاعات پلتفرم‌ها؛ دنیا با جریمه مهارشان می‌کند، ایران هنوز شروع نکرده کودکان هنگام استفاده از یک اپلیکیشن شاید فقط چند ویدیو ببینند، کمی بازی کنند یا با دوستان حرف بزنند؛ اما همین استفاده‌های ساده می‌تواند به جمع‌آوری اطلاعات درباره سن، علایق، رفتار و عادت‌های آن‌ها ختم شود. ⚡️ بر اساس قانون کوپا (COPPA) یا قانون حفاظت از از حریم خصوصی کودکان در اینترنت، هیچ هیچ سرویسی حق ندارد از کودک زیر ۱۳ سال اطلاعات شخصی جمع کند، مگر اینکه قبلش رضایت قابل‌راستی‌آزمایی والدین را گرفته باشد. این قانون در سال ۱۹۹۸ در آمریکا تصویب شده است و مجری قانون هم «کمیسیون فدرال تجارت آمریکا» (FTC) است. بر اساس همین قانون، مدتی پیش شرکت «تیک‌تاک» به اتهام جمع‌آوری اطلاعات از کودکان زیر ۱۳ سال، به پرداخت ۴۰۰ میلیون دلار غرامت محکوم شد. اما سوال اینجاست: موضوع جمع‌آوری اطلاعات کودکان چقدر جدی است و تا به‌حال، چه کارهایی برای کنترل آن در دنیا انجام شده است؟ آیا ایران هم در این مسیر قدمی برداشته است؟ ⛓ پاسخ این سوال‌ها را در جدیدترین مقاله‌ی نوشدارو بخوانید! ✍️ دکتر علی‌اصغر هنرمند #راهنمای_والدین #حریم_خصوصی برای محافظت از کودکان در برابر آسیب‌های دنیای دیجیتال، در تلگرام پیگیر نوشدارو باشید. 💡 @NooshDaroo_web

💡 جزئیات تازه از فرار مدل اوپن‌ای‌آی: ۱۲۰۰ ایجنت، یک تالار گفتگوی مخفی و ۷۰ هزار پیام حدود پنج هفته پس از آن‌که یک مدل منتشر
💡 جزئیات تازه از فرار مدل اوپن‌ای‌آی: ۱۲۰۰ ایجنت، یک تالار گفتگوی مخفی و ۷۰ هزار پیام حدود پنج هفته پس از آن‌که یک مدل منتشرنشده OpenAI از محیط محدود خود گریخت و به سیستم‌های داخلی هاگینگ فیس نفوذ کرد. دو گزارش تازه با نزدیک به ۱۳۰ صفحه جزئیات منتشر شده که ابعاد تازه‌ای از این حادثه را روشن می‌کند: یکی را خود OpenAI نوشته و دیگری حاصل تحقیق مشترک دو نهاد پژوهشی غیرانتفاعی METR و Redwood Research است که OpenAI اجازه داد شش روز به‌طور مستقل حادثه را بررسی کنند. تصویری که این دو گزارش ترسیم می‌کنند، از آنچه پیش‌تر اعلام شده بود بزرگ‌تر است. شرکت OpenAI در گزارش خود این حادثه را «نخستین نمونه شناخته‌شده از اقدام تهاجمی و بدون مجوز گروهی از ایجنت‌های خودکار» توصیف کرده و نوشته شرکت‌ها دیگر نباید فرض کنند عملیات پیچیده سایبری به هدایت مداوم انسان نیاز دارد. به بیان این شرکت، ایجنت‌های هوش مصنوعی تهدید جدیدی هستند که می‌توانند تخصص‌شان را با هم ترکیب کنند و «مسیرهای حمله‌ای» بسازند که در آزمایش جداگانه‌ی هر مدل دیده نمی‌شود. ⛓ کلیک کنید و جزئیات کامل این خبر را در نوشدارو بخوانید. ✍️ یونس مرادی #خبر_و_تحلیل برای آگاهی از جدیدترین اخبار هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web

💡 رویافروشی در تبلیغ مکمل‌ها: چطور فریب نخوریم؟ #انواع_کلاهبرداری #خرید_آنلاین نوشدارو را در تلگرام دنبال کنید تا دست کلاهبردارها را بخوانید! 💡 @NooshDaroo_web

💡 پول رفت؛ با خشم، شرم و بی‌خوابی بعد از کلاهبرداری چه کنیم؟ ضرر مالی فقط بخشی از تجربه ناخوشایند کلاهبرداری است؛ خیلی‌ها بع
💡 پول رفت؛ با خشم، شرم و بی‌خوابی بعد از کلاهبرداری چه کنیم؟ ضرر مالی فقط بخشی از تجربه ناخوشایند کلاهبرداری است؛ خیلی‌ها بعد از اینکه سرشان کلاه می‌رود شب‌ها خواب‌شان نمی‌برد، از دست خودشان عصبانی می‌شوند و دیگر به هیچ تماس و پیامی اعتماد نمی‌کنند. این مطلب درباره همین بخش کمتر دیده‌شده ماجراست: چه واکنش‌هایی طبیعی است؟ چطور با خانواده حرف بزنیم؟ و چه زمانی وقت کمک گرفتن از یک متخصص می‌رسد؟ ⛓ کلیک کنید و پاسخ این سوال‌ها را در نوشدارو بخوانید! ✍️ شایان ضیایی #انواع_کلاهبرداری #خرید_آنلاین #معاملات_دست_دوم در کانال تلگرام نوشدارو، ترفندهای پیشگیری از کلاهبرداری و اقدامات ضروری پس از وقوع کلاهبرداری را بیاموزید. 💡 @NooshDaroo_web

💡 جریمه‌ی ۱۷ میلیارد دلاری شرکت متا به‌خاطر طراحی اعتیادآور اینستاگرام و آسیب به کودکان شرکت متا برای پایان دادن به یکی از ب
💡 جریمه‌ی ۱۷ میلیارد دلاری شرکت متا به‌خاطر طراحی اعتیادآور اینستاگرام و آسیب به کودکان شرکت متا برای پایان دادن به یکی از بزرگ‌ترین پرونده‌های حقوقی تاریخ خود که به «آسیب شبکه‌های اجتماعی به کودکان» مربوط است، با نمایندگان ۲۹ ایالت آمریکا به توافق رسیده و به پرداخت جریمه‌ای تا حدود ۱۷ میلیارد دلار در این کشور وادار خواهد شد. سالیان سال است که متخصصان و برخی سیاستمداران، اینستاگرام را به پیاده‌سازی عمدی قابلیت‌های اعتیادآور متهم می‌کنند. برای مثال گفته می‌شود فیسبوک و اینستاگرام از اساس برای «درگیر نگه داشتن» کودکان و نوجوانان طراحی شده‌اند و اطلاعات آن‌ها را هم بدون رضایت والدین جمع‌آوری می‌کنند. حالا متا عملاً بخشی از اتهامات را پذیرفته و نه‌تنها تا سقف ۱۶.۶ میلیارد دلار جریمه می‌پردازد، بلکه تغییراتی در سازوکار شبکه‌های اجتماعی خود به وجود می‌آورد. این شرکت قرار است قابلیت‌هایی مثل «محدودیت روزانه استفاده» و «مسدود شدن دسترسی در ساعات دیروقت» را برای نوجوانان تدارک ببیند و از آثار مخرب فیسبوک و اینستاگرام بکاهد. به عبارت دیگر، دعوای طولانی‌مدت قانون‌گذاران با متا جواب داده و حالا به تغییراتی مستقیم در طراحی محصول منجر شده است. یکی دیگر از اتهام‌های مهم این است که متا اطلاعات کودکان را بدون اطلاع یا رضایت والدین جمع‌آوری و برای تعلیم هوش مصنوعی استفاده می‌کند. متا این اتهام خاص را رد کرده و در توافق خود نیز حاضر به پذیرش تخلفی نشده است. در مجموع پیام این پرونده واضح است: مسئولیت محافظت از کودکان در فضای آنلاین را نمی‌شود فقط روی دوش خانواده گذاشت. اگر طراحی پلتفرم به‌گونه‌ای است که کاربران کم‌سن را به ماندن بیشتر تشویق می‌کند یا اطلاعات بیشتری از آن‌ها می‌گیرد، بخشی از مسئولیت باید متوجه قانون‌گذاران و همان شرکتی باشد که این محیط را ساخته است. ✍️ شایان ضیایی #خبر_و_تحلیل #راهنمای_والدین برای آگاهی از خطرات شبکه‌های اجتماعی برای کودکان و نوجوانان، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web

💡 گوشی‌ات را دزدیده‌اند: حالا «اپل» زنگ می‌زند تا رمزت را هم بگیرد! یک کلاهبرداری عجیب و متفاوت که در برخی کشورها به‌تازگی ش
💡 گوشی‌ات را دزدیده‌اند: حالا «اپل» زنگ می‌زند تا رمزت را هم بگیرد! یک کلاهبرداری عجیب و متفاوت که در برخی کشورها به‌تازگی شایع شده (در ایران قاعدتا رخ نمی‌دهد اما داستانش جالب است): آیفونت را دزدیده‌اند و هنوز در شوک ماجرا هستی که تلفن زنگ می‌خورد. صدایی آرام و حرفه‌ای از آن‌طرف خط می‌گوید: «من از پشتیبانی اپل تماس می‌گیرم؛ گوشی شما پیدا شده است.» تماس کاملاً واقعی به نظر می‌رسد. تماس‌گیرنده حتی مدل گوشی و وضعیت آن در Find My را می‌داند. بعد توضیح می‌دهد که فردی تلاش کرده قفل گوشی را باز کند و برای اثبات مالکیت، فقط باید رمز چهار یا شش‌رقمی آیفونت را اعلام کنی. ▪️ چرا دزد به رمز گوشی شما نیاز دارد؟ اما پشت خط کارمند اپل نیست؛ یک صدای هوش مصنوعی است که برای فریب‌دادنت آموزش دیده. دزدها خود گوشی را در اختیار دارند، اما تا وقتی «قفل فعال‌سازی» اپل روشن باشد، فروش آن دشوار است. برای همین مرحله دوم سرقت آغاز می‌شود: گرفتن رمز از خود صاحب گوشی. پس از دریافت رمز گوشی، یک پیام برایت می‌فرستند؛ لینکی که ظاهراً صفحه رسمی اپل و محل پیدا‌شدن آیفون را نشان می‌دهد. اگر اطلاعات حساب اپل و کد تأیید دومرحله‌ای را هم در آن وارد کنی، دزدها می‌توانند کنترل حساب را به دست بگیرند، قفل گوشی را بردارند و آیفون دزدیده‌شده را برای فروش آماده کنند. یعنی سرقت دیگر با برداشتن گوشی از جیب شما تمام نمی‌شود. دزد ممکن است چند روز بعد، با صدایی مؤدب و داستانی امیدوارکننده برگردد تا آخرین چیزی را که برای بازکردن گوشی لازم دارد، از زبان خودتان بشنود. ▪️ اگر چنین تماسی دریافت کردید قاعده نجات‌بخش ساده است: اپل برای پشتیبانی هرگز رمز گوشی، گذرواژه حساب یا کد تأیید دومرحله‌ای شما را درخواست نمی‌کند. اگر پس از گم‌شدن یا سرقت آیفون چنین تماسی دریافت کردید، تماس را قطع کنید، روی لینک‌های ارسالی نزنید و دستگاه را نیز از حساب Apple و Find My حذف نکنید. نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web

💡 اپلیکیشن‌های متا سه برابر بیشتر از مایکروسافت و اپل تشنه‌ی اطلاعات خصوصی کاربران‌اند یک پژوهش تازه، چیزی را اثبات کرده که
💡 اپلیکیشن‌های متا سه برابر بیشتر از مایکروسافت و اپل تشنه‌ی اطلاعات خصوصی کاربران‌اند یک پژوهش تازه، چیزی را اثبات کرده که بسیاری از ما از سال‌ها قبل می‌دانستیم: در میان بزرگ‌ترین شرکت‌های فناوری، شرکت متا بیشتر از همه به دنبال اطلاعات خصوصی کاربران است و «متنوع‌ترین اطلاعات» را از آن‌ها گردآوری می‌کند. در این بررسی مشخص شده که ۱۲ اپلیکیشن متعلق به متا به‌طور میانگین ۲۵ مورد از ۳۵ نوع اطلاعات تعریف‌شده در اپ‌استور اپل را جمع‌آوری می‌کنند؛ بیش از سه برابرِ میانگینِ مایکروسافت و اپل. پژوهشگران در مجموع ۱۷۱ اپلیکیشن متعلق به متا، گوگل، آمازون، مایکروسافت و اپل را بررسی کردند. متا با جمع‌آوری میانگین ۲۵ نوع اطلاعات در رتبه نخست است و بعد از آن گوگل با ۱۷، آمازون با ۱۲، مایکروسافت با ۸ و اپل با ۷ نوع داده قرار دارند. هفت اپلیکیشن صدر جدول همگی متعلق به متا بودند: اپلیکیشن Meta AI با جمع‌آوری ۳۳ نوع داده در رتبه نخست است و پس از آن چند سرویس دیگر از جمله Facebook و Messenger با ۳۲ نوع. در این بین ماجرای گوگل کمی متفاوت است. اپ‌های این شرکت به‌طور میانگین اطلاعات کمتری جمع می‌کنند، اما تعداد زیاد سرویس‌های گوگل باعث می‌شود رد پای این شرکت در بخش‌های گسترده‌تری از زندگی دیجیتال کاربران دیده شود. از ۴۴ اپ گوگل که در این پژوهش بررسی شده‌اند، ۲۹ مورد در جمع ۴۰ اپلیکیشنی قرار می‌گیرند که گسترده‌ترین اطلاعات را از کاربران جمع می‌کنند. ▪️ چرا این خبر باید برایمان مهم باشد؟ مسئله فقط این نیست که یک برنامه چند نوع اطلاعات از شما می‌گیرد. وقتی موقعیت مکانی، خریدها، علایق، جست‌وجوها و فعالیت‌های مختلف کنار هم قرار بگیرند، تصویر بسیار دقیقی از زندگی و رفتار شما می‌سازند. برای مثال متا بخشی از این اطلاعات را مستقیماً به هویت کاربر پیوند می‌زند و از آن‌ها برای نمایش تبلیغات سفارشی استفاده می‌کند. برای کم‌کردن ردپای دیجیتال، بهتر است دسترسی اپلیکیشن‌ها به موقعیت مکانی دقیق خود را محدود کنید، مجوزهای اپ‌ها را دائم مرور کنید و تنظیمات تبلیغات شخصی‌سازی‌شده را هر چند وقت یک‌بار بررسی کنید. قاعده کلی ساده است: قبل از نصب یک اپلیکیشن فقط به این توجه نکنید که چه مزایایی در اختیارتان می‌گذارد؛ این را هم بررسی کنید که در مقابل چه چیزهایی از شما می‌خواهد! ✍️ شایان ضیایی #حریم_خصوصی #خبر_و_تحلیل برای آگاهی از تهدیدهای حریم خصوصی، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web

💡 دموی قابل‌بازی GTA 6 وجود ندارد؛ سایت‌های جعلی به‌جای دمو بدافزار می‌دهند در ادامه موج سوءاستفاده از نام بازی GTA 6 که پیش
💡 دموی قابل‌بازی GTA 6 وجود ندارد؛ سایت‌های جعلی به‌جای دمو بدافزار می‌دهند در ادامه موج سوءاستفاده از نام بازی GTA 6 که پیش‌تر در نوشدارو درباره فایل‌های جعلی و آلوده این بازی هشدار داده بودیم، این‌بار مجرمان سایبری سایت‌هایی جعلی با ظاهر راک‌استار (Rockstar)، شرکت سازنده بازی، راه‌اندازی کرده‌اند که یک دموی قابل‌بازی از GTA 6 تبلیغ می‌کنند؛ دمویی که اصلاً وجود خارجی ندارد. با کلیک روی دکمه Play Now در این سایت‌ها، فایلی دانلود می‌شود که ظاهر نصب‌کننده بازی را دارد، اما در واقع بدافزار است. جالب است که شما ۱۱۳ گیگابایت دانلود می‌کنید که ۹۹ درصد‌اش پوچ است و یک درصد باقی‌مانده هم یک بدافزار! این بدافزار از نوع سارق اطلاعات (Infostealer) است و رمزهای عبور، کوکی‌ها و نشست‌های فعال ذخیره‌شده در مرورگر قربانی را می‌دزدد. با همین نشست‌های سرقت‌شده، هکرها در برخی موارد می‌توانند حتی با وجود فعال بودن احراز هویت چندعاملی، مانند صاحب اصلی حساب وارد شوند. GTA 6 پس از چند بار تاخیر، قرار است ۱۹ نوامبر ۲۰۲۶ (۲۸ آبان) عرضه شود و نتفلیکس نیز پنجشنبه همین هفته ویدئویی با نگاهی نزدیک‌تر به این بازی پخش می‌کند. تا آن زمان، یادآوری همیشگی: فایلی را که مطمئن نیستید از منبع معتبر آمده، دانلود نکنید. #خبر_و_تحلیل برای محافظت از دستگاه‌هایتان در برابر بدافزارها، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web

💡 امنیت در پناه قدمت؛ چرا گاهی فناوری‌های قدیمی از سیستم‌های جدید امن‌ترند؟ در دنیای امنیت دیجیتال یک قاعده طلایی وجود دارد:
💡 امنیت در پناه قدمت؛ چرا گاهی فناوری‌های قدیمی از سیستم‌های جدید امن‌ترند؟ در دنیای امنیت دیجیتال یک قاعده طلایی وجود دارد: «همیشه نرم‌افزارهای خود را به آخرین نسخه به‌روزرسانی کنید.» اما اگر بگوییم گاهی اوقات استفاده از یک نرم‌افزار قدیمی و از رده خارج می‌تواند شما را از چنگ هکرها در امان نگه دارد، چه فکری می‌کنید؟ اصلاً چرا هکرها سیستم‌های قدیمی را نادیده می‌گیرند؟ ⛓ کلیک کنید و پاسخ این سوال را در جدیدترین مقاله‌ی نوشدارو بخوانید! ✍️ یونس مرادی #مبانی_امنیت یادگیری تازه‌ترین‌ها درباره‌ی مبانی امنیت در کانال تلگرام نوشدارو: 💡 @NooshDaroo_web

💡 پشت‌صحنه ایجنت‌های هوش مصنوعی؛ هارنِس چیست و چطور به مدل‌ها قدرت عمل می‌دهد؟ تا همین چند وقت پیش، هوش مصنوعی حکم «موتور پا
💡 پشت‌صحنه ایجنت‌های هوش مصنوعی؛ هارنِس چیست و چطور به مدل‌ها قدرت عمل می‌دهد؟ تا همین چند وقت پیش، هوش مصنوعی حکم «موتور پاسخگویی» داشت: پرسش خود را می‌نوشتیم و جواب را تحویل می‌گرفتیم. اما نسل جدید هوش مصنوعی‌هایی که به آن‌ها «اِیجِنت» می‌گوییم، کار هم انجام می‌دهند؛ ایمیل می‌فرستند، فایل پیدا می‌کنند، کدها را به اجرا درمی‌آورند و برای رسیدن به یک هدف، تصمیمات چند مرحله‌ای می‌گیرند. اما چه چیزی به یک مدل هوش مصنوعی اجازه می‌دهد از یک جعبه گفت‌وگو فراتر برود و واقعاً در دنیای دیجیتال «عمل» کند؟ چه چیزی مشخص می‌کند به کدام فایل‌ها، حساب‌ها یا ابزارها دسترسی داشته باشد و کجا متوقف شود؟ پاسخ، لایه‌ای نرم‌افزاری به نام «هارنس» (Harness) است؛ زیرساختی که مدل هوش مصنوعی را به ابزارها متصل می‌کند، اما همزمان مرزهای اختیار آن را هم می‌چیند. 🔗 جزئیات بیشتر را در مقاله‌ی جدید نوشدارو بخوانید! ✍️ هوشیار ذوالفقارنسب #کسب_و_کار_آنلاین #ابزارها_و_افزونه‌ها جدیدترین تغییرات دنیای هوش مصنوعی را در تلگرام نوشدارو بخوانید: 💡 @NooshDaroo_web

💡 واتس‌اپ حالا از چند پس‌کی روی یک حساب پشتیبانی می‌کند شرکت متا امروز مجموعه‌ای از قابلیت‌های امنیتی تازه را برای واتس‌اپ م
💡 واتس‌اپ حالا از چند پس‌کی روی یک حساب پشتیبانی می‌کند شرکت متا امروز مجموعه‌ای از قابلیت‌های امنیتی تازه را برای واتس‌اپ معرفی کرد که مهم‌ترینِ آن‌ها امکان ثبت چند پس‌کی (Passkey) روی یک حساب است. با این تغییر، کاربرانی که هم‌زمان گوشی اندرویدی و آیفون دارند می‌توانند روی هر دو دستگاه با پس‌کی وارد حساب خود شوند. به گفته متا، بیش از یک میلیارد نفر اکنون برای ورود به واتس‌اپ از کلید عبور استفاده می‌کنند. مدیریت کلیدهای عبور از این مسیر انجام می‌شود: ۱. وارد بخش Settings (تنظیمات) شوید؛ ۲. گزینه Account (حساب) را باز کنید؛ ۳. روی Passkeys (کلیدهای عبور) بزنید. تغییر مهم دیگر به «تأیید دومرحله‌ای» برمی‌گردد: پین شش‌رقمی قبلی جای خود را به یک گذرواژه کامل داده است: طولانی‌تر، ترکیبی از حرف و عدد و نویسه‌های خاص، و در نتیجه بسیار سخت‌تر برای حدس زدن. اگر هنوز پین شما «۱۲۳۴۵۶» است، وقت تغییر آن رسیده است! واتس‌اپ همچنین برای کاربران اندروید، هنگام تماس از سوی شماره‌های ناشناس اطلاعات بیشتری نمایش می‌دهد: مبدأ تماس، حضور نداشتن شماره در مخاطبان، و گروه‌های مشترک احتمالی. این جزئیات به کاربر فرصت می‌دهد پیش از پاسخ دادن، بدون عجله تصمیم بگیرد. همان عجله‌ای که کلاهبرداران روی آن حساب می‌کنند. برای اطلاع از جدیدترین امکانات امنیتی پیام‌رسان‌ها، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web

💡 نمایش تبلیغات در مانیتورها؛ وقتی صفحه‌نمایش کامپیوتر ابزاری برای ردیابی می‌شود سال‌هاست که جمع‌آوری اطلاعات کاربران و نمای
💡 نمایش تبلیغات در مانیتورها؛ وقتی صفحه‌نمایش کامپیوتر ابزاری برای ردیابی می‌شود سال‌هاست که جمع‌آوری اطلاعات کاربران و نمایش تبلیغات تلویزیون‌های هوشمند به کابوسی برای حریم خصوصی تبدیل شده است. تا پیش از این راهکار ساده و امن برای فرار از این وضعیت، استفاده از مانیتور کامپیوتر بود؛ اما گزارش‌های تازه نشان می‌دهند که شرکت‌های سازنده، همان رویه‌ی درآمدزایی را از طریق نمایش تبلیغات و ردیابی به دنیای مانیتورها کشانده‌اند. ▪️ مانیتورهای ال‌جی؛ وقتی آپدیت درایور به ابزار تبلیغاتی تبدیل می‌شود پیش‌تر در نوشدارو خبر دادیم که «ال‌جی» با نصب مخفیانه برنامه و تبلیغ آنتی‌ویروس در مانیتورهایش موجی از بی‌اعتمادی را بین کاربران ایجاد کرده است. ماجرا زمانی آغاز شد که برخی کاربران متوجه نمایش تبلیغات «آنتی‌ویروس مک‌آفی» (McAfee) روی سیستم خود شدند. بخش نگران‌کننده اینجا بود که این اتفاق در پس‌زمینه و تحت پوشش «به‌روزرسانی درایور» از طریق بخش آپدیت ویندوز (Windows Update) انجام می‌شد. ال‌جی مدعی شد که هدف این برنامه، صرفاً ارائه نرم‌افزارهای کمکی برای دسترسی بهتر به امکانات مانیتور است؛ اما در عمل این ابزار در حال نمایش تبلیغات روی سیستم شخصی کاربران بود. هرچند «مایکروسافت» ال‌جی را مجبور به حذف تبلیغات مک‌آفی کرد، اما این رویه پنهان‌کارانه همچنان یک زنگ خطر جدی است. ال‌جی ادعا می‌کند که این برنامه اطلاعات شخصی را جمع‌آوری نمی‌کند؛ اما با توجه به سابقه این شرکت، تضمینی نیست که در آینده از همین دسترسی برای ردیابی فعالیت‌های کاربران استفاده نشود. شاید تزریق تبلیغات درون سیستم‌عامل مانیتورها در آینده باعث کاهش قیمت این دستگاه‌ها شود، اما این ارزانی به بهای فروش اطلاعات شخصی شما تمام خواهد شد. ▪️ مانیتورهای هوشمند؛ جاسوس‌های مستقل روی میز شما ماجرا به ال‌جی محدود نیست و تهدید بزرگ‌تری به نام «مانیتورهای هوشمند» حریم خصوصی ما را نشانه رفته است. این دستگاه‌ها مستقیم به اینترنت متصل می‌شوند، سیستم‌عامل مستقل دارند و بدون نیاز به کامپیوتر می‌توان روی آن‌ها اپلیکیشن نصب کرد. مانیتورهای هوشمند ال‌جی و سامسونگ از همان سیستم‌عامل تبلیغاتی استفاده می‌کنند که در تلویزیون‌های هوشمند به کار رفته است. بنابراین این نمایشگرها به فناوری تشخیص خودکار محتوا مجهز هستند و توانایی ردیابی فعالیت‌های کاربر را دارند. علاوه بر این در متن قوانین حریم خصوصی مانیتورهای این شرکت‌ها قید شده که امکان اشتراک‌گذاری داده‌های جمع‌آوری‌شده با شرکت‌های تبلیغاتی وجود دارد. بنابراین هنگام کار با مانیتور هوشمند، نه تنها باید نگران داده‌هایی باشید که خود مانیتور جمع‌آوری می‌کند، بلکه باید مراقب ردیابی سازنده سیستم‌عامل (مانند گوگل در مانیتورهای اندرویدی) و اپلیکیشن‌های شخص ثالث (مانند نتفلیکس) هم باشید.  ▪️ چطور جلوی این ردیابی را بگیریم؟ به‌جز اپل دیگر شرکت‌های سازنده مانیتور گزینه‌های مربوط به حریم خصوصی را در زمان راه‌اندازی اولیه به شما نشان نمی‌دهند و آن‌ها را در هزارتوی تنظیمات پنهان می‌کنند. با این حال هنوز هم می‌توانید تا حد زیادی جلوی ردیابی را بگیرید: • تنظیمات را تغییر دهید: اگر از مانیتور هوشمند استفاده می‌کنید، در تنظیمات گزینه‌های مربوط به ردیابی (Tracking)، تبلیغات (Ads) و تشخیص محتوا (ACR) را خاموش کنید • مراقب آپدیت‌های درایور باشید: هنگام نصب درایورهای جدید برای مانیتور به نرم‌افزارهای جانبی که همراه با درایور اصلی نصب می‌شوند، دقت کنید. اگر به برنامه‌های مدیریت مانیتور نیاز ندارید، آن‌ها را نصب نکنید • مانیتور ساده بخرید: اگر واقعاً به قابلیت‌های مستقل مانیتور (مانند اتصال مستقیم به وای‌فای یا اجرای اپلیکیشن) نیاز ندارید، یک مانیتور غیر هوشمند بخرید. مانیتورهای ساده همچنان بهترین و امن‌ترین انتخاب برای حفظ حریم خصوصی هستند. اگر به‌تازگی مانیتور هوشمند خریده‌اید یا از نرم‌افزارهای مدیریت مانیتور استفاده می‌کنید، همین امروز گزینه‌های مربوط به جمع‌آوری داده و تبلیغات را غیرفعال کنید. #حریم_خصوصی #خبر_و_تحلیل ✍️ یونس مرادی برای محافظت از حریم خصوصی خود در دنیای دیجیتال، در تلگرام پیگیر نوشدارو باشید: 💡 @NooshDaroo_web

💡 آشنایی با «حق تعمیر»: چرا باید بتوانیم وسایل‌مان را با کمترین دردسر تعمیر کنیم؟ از تابستان ۲۰۲۶ قانون «حق تعمیر» (Right to
💡 آشنایی با «حق تعمیر»: چرا باید بتوانیم وسایل‌مان را با کمترین دردسر تعمیر کنیم؟ از تابستان ۲۰۲۶ قانون «حق تعمیر» (Right to Repair) در کشورهای اتحادیه اروپا اجرایی شده است: تولیدکنندگان موبایل، تبلت و لوازم خانگی موظف‌اند حتی بعد از پایان گارانتی، محصولات را با قیمت منطقی تعمیر کنند، قطعات یدکی بفروشند و با ترفندهای نرم‌افزاری، جلوی تعمیر را نگیرند. قانون مشابهی در ایران نداریم، اما منطق پشت آن به همه ما مربوط است: دستگاهی که نتوانید تعمیرش کنید، واقعاً مال شما نیست. در این مطلب می‌گوییم حق تعمیر یعنی چه، شرکت‌ها چطور عمدا تعمیر را سخت می‌کنند و شما هنگام خرید و تعمیر دستگاه چه نکاتی را باید رعایت کنید. ⛓ لینک مطالعه‌ی مطلب در سایت نوشدارو ✍️ شایان ضیایی #سواد_دیجیتال نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web

💡 بدافزار اندرویدی جدیدی که اول دست ابزارهای امنیتی گوگل را کوتاه می‌کند، بعد سرمایه را می‌دزدد! اکثر بدافزارها تلاش می‌‌کنن
💡 بدافزار اندرویدی جدیدی که اول دست ابزارهای امنیتی گوگل را کوتاه می‌کند، بعد سرمایه را می‌دزدد! اکثر بدافزارها تلاش می‌‌کنند رمزهای عبور یا اطلاعات شما را بدزدند و به دست هکر برسانند تا او از یک دستگاه دیگر وارد حساب‌تان شود. اما نسل جدیدی از تروجان‌های اندرویدی روش متفاوتی را دنبال می‌کنند: به جای اینکه فقط اطلاعات شما را بدزدند، کنترل بخشی از گوشی آلوده را به دست می‌گیرند، دست ابزارهای امنیتی را کوتاه می‌کنند و در نهایت سرقت را از داخل دستگاه خودتان پیش می‌برند! محققان به‌تازگی نسخه‌ای به‌روزرسانی‌شده از بدافزار بانکی ToxicPanda را شناسایی کرده‌اند که برای تصاحب حساب‌های کاربری و «کلاهبرداری روی دستگاه» (On-device Fraud) طراحی شده است. یعنی مهاجم می‌تواند روی گوشی قربانی، از نشست‌های فعال برنامه بانکی و حتی آدرس اینترنتی او استفاده کند تا احتمال شناسایی را پایین بیاورد. ▪️ آلودگی چطور اتفاق می‌افتد؟ بدافزارهای این چنینی عمدتاً از طریق نصب دستی فایل‌های APK دانلودی از منابع نامعتبر منتشر می‌شوند. بنابراین اولین و مهم‌ترین خط دفاعی این است که به وی‌پی‌ان‌های رایگانی که از هر جایی به دست‌مان می‌رسند، اعتماد نکنیم. پس از نصب، بدافزار با نمایش یک فرایند نصب جعلی، کاربر را به دادن چند مجوز حساس ترغیب می‌کند. یکی از مهم‌ترین مجوزها، دسترسی Accessibility اندروید است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت طراحی شده، اما اگر در اختیار یک برنامه مخرب قرار بگیرد، به آن اجازه می‌دهد محتوای صفحه را ببیند، روی دکمه‌ها کلیک کند و رفتار برنامه‌های دیگر را شبیه‌سازی کند. تروجان ToxicPanda از مجوز VPN هم سوءاستفاده می‌کند تا ارتباط دستگاه با برخی سرویس‌های امنیتی گوگل، از جمله Google Play Protect مختل شود. در واقع بدافزار تلاش می‌کند قبل از آغاز فعالیت‌های مخرب، ابزارهای امنیتی را از کار بیندازد و مانع شناسایی شود. این تروجان می‌تواند صفحات جعلی را روی برنامه‌های بانکی و کیف پول‌های دیجیتال نمایش دهد، اطلاعات ورود و رمزهای حساس را جمع‌آوری کند، کدهای PIN را بدزدد و حتی کنترل هرچه بیشتر گوشی را به دست بگیرد. خوب است بدانید ToxicPanda 2.0 نسبت به نمونه قبلی خود گسترده‌تر شده و تاکنون بیش از ۳۰۰ اپلیکیشن بانکی، کریپتو و کیف پول دیجیتال را در ۱۶ کشور مختلف هدف قرار داده است. ▪️ برای کاهش خطر چه کنیم؟ • برنامه‌ها را تا حد امکان از فروشگاه‌های رسمی نصب کنید و فایل‌های APK ناشناس را از لینک‌ها، تبلیغات یا پیام‌های ارسالی دانلود نکنید. • اگر برنامه‌ای بدون دلیل مشخص درخواست دسترسی Accessibility و VPN و یا تنظیمات توسعه‌دهنده کرد، ماجرا را جدی بگیرید و دسترسی‌ها را به راحتی باز نکنید. • قبل از نصب هر VPN یا ابزار کاربردی رایگان، نام سازنده، تعداد نصب، امتیازها و سابقه آن را با دقت بررسی کنید. • مجوزهای برنامه‌های نصب‌شده روی گوشی را هر چند وقت یک‌بار مرور کنید و دسترسی‌های غیرضروری را ببندید. در مجموع ToxicPanda 2.0 مثالی از تغییر مسیر بدافزارهای موبایلی است: مهاجمان دیگر فقط دنبال دزدیدن اطلاعات نیستند؛ آن‌ها تلاش می‌کنند گوشی شما را به بخشی از عملیات خودشان تبدیل کنند. تنها راه مقابله این است که ما هم عادات قدیمی را آپدیت کنیم! ✍️ شایان ضیایی #خبر_و_تحلیل #امنیت_در_تلفن_هوشمند نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web

💡 تبلیغات در ChatGPT رایگان: هزینه را با اطلاعات خصوصی‌مان می‌پردازیم؟! #ابزارها_و_افزونه‌_ها #حریم_خصوصی نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web