A journey through space 🚀
This image, captured by the #NIRCam on Webb, features the galaxy cluster MACS J0553.4-3342. It is so vast that its gravity causes light to curve, revealing distant galaxies – including galaxies from less than a billion years after the Big Bang! 1/2
🚨فیلترشکن JumpJumpVPN تاکنون بیش از ۵۰ میلیون بار از گوگلپلی دانلود شده است. بررسیهای پسکوچه نشان میدهد که پشت این ویترین جذاب و آمار دانلود میلیونی، تلهای بزرگ برای حریم خصوصی و امنیت کاربران پنهان شده است.
🕵یکی از اولین و اساسیترین اصول در انتخاب یک ابزار امنیتی، شناخت دقیق تیمی است که پشت آن قرار دارد. این اپلیکیشن توسط نهادی به نام SOON BODYWERKZ AUTO PTE. LTD در سنگاپور ثبت شده است. طبق سیستم طبقهبندی استاندارد صنایع سنگاپور، فعالیت اصلی این مجموعه «تعمیر و نگهداری وسایل نقلیه موتوری و نصب قطعات یدکی خودرو» ثبت شده است. اگرچه فعالیت ثانویه آنها توسعه نرمافزار عنوان شده، اما در متن قانون یک استثنای حیاتی وجود دارد: «به جز بازیها و نرمافزارهای امنیت سایبری»! این یعنی شرکت مذکور عملا هیچ صلاحیت فنی یا اجازه قانونی برای ساخت ابزارهای امنیتی نظیر ویپیان ندارد، بماند که در اسناد مالی قدیمیتر، ردپای فعالیت آنها در صنف مدیریت کافیشاپ و رستوران نیز دیده میشود.
🔍یک #فیلترشکن معمولی برای اینکه شما را به اینترنت آزاد متصل کند، نیازی به دسترسیهای زیاد ندارد و همین که اجازه ساخت یک اتصال مجازی (VPN) را داشته باشد کافی است. اما لیست دسترسیهای JumpJumpVPN فراتر از یک ابزار ساده است و بیشتر شبیه برنامههای مشکوکی است که میخواهند اطلاعات گوشی را بدزدند.
بزرگترین زنگ خطر، درخواست دسترسی به حافظه داخلی گوشی است. این اپلیکیشن نه تنها اجازه خواندن تمام فایلهای شما را میگیرد، بلکه اجازه تغییر و حذف اطلاعات حافظه را هم دریافت میکند! یک فیلترشکن که قرار نیست هیچ فایلی را دانلود کند یا کانفیگی را از روی حافظه بخواند، چرا باید به حافظه دسترسی داشته باشد؟
📍دسترسی نگرانکننده بعدی، خواندن وضعیت و هویت دستگاه است. این مجوز به اپلیکیشن اجازه میدهد به اطلاعات حساسی شامل IMEI گوشی، شماره تلفن، مشخصات سیمکارت و وضعیت مکالمات شما دسترسی داشته باشد. از آنجا که یک سرویس VPN برای ایجاد تونل امن و تغییر آیپی هیچ نیاز فنی به این دادهها ندارد، دریافت این مجوز بستر را برای ردیابی دائمی فراهم میکند؛ خطری جدی که هویت واقعی شما را فاش کرده و فلسفه اصلی ناشناسی در VPN را از بین میبرد.
📱گوگل از اندروید ۱۰ به بعد، دسترسی اپلیکیشنها به شناسههای سختافزاری حساس مثل IMEI را به کلی مسدود کرده است. با این حال، تمرکز اصلی چنین سرویسهای مشکوکی روی کاربرانی است که همچنان از نسخههای قدیمیتر اندروید استفاده میکنند؛ یا اینکه توسعهدهندگان این برنامهها عمدا استاندارد ساخت اپلیکیشن خود را روی قوانین نسخههای قدیمی تنظیم میکنند تا بتوانند از خلاءهای امنیتی گوشیهای بهروزرسانینشده، برای استخراج این اطلاعات سواستفاده کنند.
📤سازندگان این فیلترشکن ادعا میکنند که دادههای کاربران را با شرکتهای دیگر به اشتراک نمیگذارند، اما رفتار برنامه چیز دیگری را نشان میدهند. این فیلترشکن ۱۲ ردیاب دارد که دائما در حال جمعآوری اطلاعات رفتاری شما هستند. از چهار ردیاب فیسبوک و سه ردیاب گوگل گرفته تا ردیابهای تجاری و تبلیغاتی دیگر مثل ironSource، AppMetrica و حتی ردیاب روسی «یاندکس»! این یعنی تمام فعالیتها و کلیکهای شما بستهبندی میشود و سر از دهها سرور مختلف در سراسر دنیا درمیآورد تا از اطلاعات شما پول درآورند.
🛑 A new #Linux kernel exploit (CVE-2026-46331) gets root without modifying a single file on disk.
It poisons the cached copy of /bin/su in memory.The binary on disk stays untouched. File-integrity checks come back clean.
The root shell is already open.
https://t.co/WrpmHU5B1G
🛑 A new #Linux kernel exploit (CVE-2026-46331) gets root without modifying a single file on disk.
It poisons the cached copy of /bin/su in memory.The binary on disk stays untouched. File-integrity checks come back clean.
The root shell is already open.
https://t.co/WrpmHU5B1G
نمیدونم چرا بهش توجه نمیشه اما تا 99 رور دیگه، با اپلیکیشنهایی شبیه شیر و خورشید و... باید خداحافظی کنیم. گوگل داره راه اپل رو در پیش میگیره و شما هر اپی که بخوای انتشار بدی، باید تمام مراحل احراز هویت رو بگذرونی و صد دلار هم سالیانه پرداخت کنی که اپلیکیشنت بتونه نصب بشه روی گوشیهای اندروید
این ربات پیشی توی تلگرام لوکیشن دقیق شما رو سیو میکنه. ناامنم هست، با یه اسکریپت ساده میشه کل یوزرهای ربات رو با عکس و اطلاعات پابلیک بیرون کشید. لوکیشن حدودی یوزرها رو هم بشه احتمالا دراورد.
@Bahaar1984 اون ک اره، ب قولی امنیت هم نیاز به امنیت داره.
ولی من ک خیلی ساله توی امنیت سایبری فعالیت میکنم، زیاد از این داستانا میبینم ی موق هاییم میگم کاش فیشینگ عادی میبود، در حالی ک ی موق هایی واقعا عادی نیست.