14740
نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وبسایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web
💡 خداحافظی جیمیل با یکی از بهترین قابلیتهایش
اگر از کاربران قدیمی جیمیل باشید، احتمالا از یکی از امکانات جانبی اما مهم آن استفاده میکردید: اینکه بتوانید یک اکانت ایمیل دیگر را هم به جیمیلتان متصل کنید و از طریق آن دریافت و ارسال ایمیل را انجام دهید.
مثلا ما در نوشدارو برای مدیریت ایمیل info@nooshdaroo.ir از جیمیل استفاده میکردیم.
حالا گوگل در حال حذف این ویژگی است و از حدود پنج ماه دیگر یعنی ژانویه ۲۰۲۷ آن را غیرفعال خواهد کرد.
این تغییر برای کسانی که جیمیل را مرکز مدیریت چند حساب میدانستند، دردسرساز است؛ چون امکان جستوجو، فیلتر و برچسبگذاری همه پیامها در نسخه وب جیمیل از بین میرود.
راهحلهای جایگزین هم بینقص نیستند: مثلا میتوان پیامها را به جیمیل فوروارد کرد، اما امکان ارسال ایمیل با نشانی اصلی وجود نخواهد داشت.
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 معرفی قابلیت گزارش «ثبت فعالیتهای مشکوک» در اندروید ۱۷
وقتی تلفنمان هک میشود یا مشکوک به هک شدن هستیم، معمولا پیدا کردن عامل نفوذی کار سادهای نیست. حالا در اندروید نسخهی ۱۷ قابلیتی اضافه شده که Intrusion Logging نام دارد و شاید بتوانیم آن را «ثبت فعالیتهای مشکوک» بنامیم.
این قابلیت مثل «جعبه سیاه» هواپیما تمام وقایع امنیتی دستگاه را زیر نظر گرفته و ثبت میکند و ابزاری قدرتمند برای عیبیابی و شناسایی فعالیتهای مشکوک و پنهان است. در ادامه کاربردهای مهم این قابلیت و روش فعالسازی آن را قدمبهقدم مرور میکنیم.
▪️ گزارش Intrusion Logging در اندروید ۱۷ چه کاری انجام میدهد؟
«گزارش ثبت فعالیتهای مشکوک» یک دفترچه یادداشت دقیق از تمام رویدادهای امنیتی گوشی شماست. این سیستم با پایش دادههای امنیتی سیستمعامل، فعالیتهای زیر را بهصورت لحظهای ثبت میکند:
• فعالیت اپلیکیشنها
• نصب، حذف و بهروزرسانی برنامهها
• اتصالهای شبکه
• درخواستهای DNS و آدرسهای IP
• وضعیت وایفای و بلوتوث
• تغییرات مربوط به گواهیهای سیستمی
• رویدادهای قفل و باز شدن گوشی
❗️ هشدار: ثبت لاگ به معنی جلوگیری مستقیم از نفوذ نیست. این ابزار برای ردیابی، تحلیل و عیبیابی طراحی شده، نه برای متوقفکردن حمله. بنابراین نباید آن را با آنتیویروس یا سپر محافظتی فعال اشتباه گرفت.
▪️ این قابلیت چه کاربردی برای کاربر عادی دارد؟
بیشتر ابزارهای امنیتی اندروید بهصورت نامحسوس و در پسزمینه فعالیت میکنند و کاربر تنها با نشانههای یک مشکل روبهرو میشود. مثلاً ناگهان متوجه شوید تنظیماتی بدون دخالت شما تغییر کرده، اتصال اینترنتی ناشناختهای برقرار شده یا گوشی رفتار غیرطبیعی از خود نشان میدهد. در چنین شرایطی، یک گزارش دقیق و مستند میتواند کلید حل معما باشد.
این ویژگی در سناریوهای زیر کاربرد حیاتی دارد:
• بررسی اپلیکیشنهای مخرب: زمانی که به نصب پنهانی یا فعالیت مشکوک یک اپلیکیشن خاص شک دارید.
• تشخیص دسترسی فیزیکی غیرمجاز: وقتی احساس میکنید شخص دیگری در غیاب شما به گوشی دسترسی پیدا کرده است.
• ردیابی پس از بحران: زمانی که یک مشکل امنیتی رخ داده و نیاز به بررسی دقیق جزئیات و زمانبندی اتفاقات دارید.
• محافظت از دادههای حساس: اگر گوشی شما گاوصندوق اطلاعات مهم کاری، مالی یا شخصی است و به بالاترین سطح نظارت نیاز دارید.
علاوه بر این بسیاری از کاربران ایرانی اپلیکیشنها را از منابعی غیررسمی از جمله کانالهای تلگرامی یا سایتهای متفرقه دانلود میکنند (که البته در نوشدارو بارها گفتهایم هرگز نباید چنین کاری بکنید!) و از اینرو خطر آلوده شدن دستگاه به بدافزارها بالاتر است. فعال بودن این قابلیت به شما کمک میکند تا اگر یک اپلیکیشن ناشناس سعی در ارسال اطلاعات شما به سرورهای خارجی داشت یا در پسزمینه فعالیت مشکوکی انجام داد، ردپای آن را پیدا کنید.
✍️ یونس مرادی
#امنیت_در_تلفن_هوشمند
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 کلاهبرداران با صدای جعلی پدر، تمام پسانداز یک مرد هنگکنگی را بردند!
یک مرد هنگکنگی وقتی صدای پدرش را در واتساپ شنید، دلیلی برای شککردن نداشت؛ همان لحن آشنا، همان شیوه صحبتکردن و یک درخواست فوری برای انتقال پول. اما پشت آن صدا کلاهبردارانی بودند که با کمک هوش مصنوعی، صدای او را جعل کرده بودند.
به گزارش پلیس هنگکنگ، ماجرا با یک وویس واتساپ آغاز شد. فردی با صدایی کاملاً شبیه پدر قربانی از او خواست فوراً یک میلیون دلار هنگکنگ انتقال دهد. صدا آنقدر واقعی به نظر میرسید که مرد جوان بدون تردید پول را فرستاد.
درخواستها همانجا تمام نشد. پیامهای بیشتری رسید و قربانی نیز مبالغ بیشتری منتقل کرد؛ تا جایی که سرانجام نزدیک به تمام پساندازش، یعنی ۱۰ میلیون دلار هنگکنگ، معادل حدود ۱.۲ میلیون دلار آمریکا، به حساب کلاهبرداران رفت!
این پرونده یک هشدار جدی دارد: در عصر هوش مصنوعی، حتی شنیدن صدای آشنای اعضای خانواده نیز دیگر برای اعتمادکردن کافی نیست. اگر کسی با صدای پدر، مادر، همسر یا دوستتان ناگهان درخواست پول کرد، پیش از هر اقدامی، تماس را قطع کنید و از راه دیگری مستقیماً با همان فرد ارتباط بگیرید.
کارشناسان پیشنهاد میکنند خانوادهها یک «کلمه رمز» مشترک داشته باشند؛ عبارتی که فقط اعضای خانواده آن را میدانند و در موقعیتهای اضطراری میتوانند برای تأیید هویت از آن استفاده کنند. بهتر است این رمز قابل حدسزدن نباشد؛ مثلاً یک خاطره یا شوخی قدیمی خانوادگی میتواند انتخاب مناسبی باشد.
اصرار برای تصمیمگیری فوری، درخواست انتقال پول با روشهای دشوار برای ردیابی و تلاش برای منصرفکردن شما از تماس با دیگران نیز از مهمترین زنگ خطرهای این کلاهبرداریها هستند.
خلاصه اینکه اگر روزی پدرتان با صدای خودش گفت «همین الان پول را واریز کن»، شاید بهتر باشد اول مطمئن شوید کسی که پیام داده، واقعاً خود پدر است؛ چون هوش مصنوعی ممکن است صدایش را داشته باشد، اما احتمالاً هنوز کلمه رمز خانوادگیتان را نمیداند.
#انواع_کلاهبرداری
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 هالو اسکوآتینگ؛ وقتی توهم هوش مصنوعی به ابزار هکرها تبدیل میشود
«هالو اسکوآتینگ» از ترکیب Hallucination بهمعنای «توهم» و Squatting بهمعنای «تصرف یا تصاحب غیرقانونی» ساخته شده است. ماجرا از جایی شروع میشود که هوش مصنوعی نام یک برنامه یا ابزار را دقیق نمیداند و بهجای گفتن نمیدانم، نامی ساختگی پیشنهاد میکند. همین اشتباه ساده میتواند به فرصتی برای هکرها تبدیل شود.
هکرها بارها مدلهای هوش مصنوعی را آزمایش میکنند تا ببینند چه نامهای اشتباهی را بیشتر تکرار میکنند؛ بعد همان نامها را پیش از دیگران ثبت و فایل یا کد مخربشان را آنجا قرار میدهند. فرض کنید از یک دستیار هوش مصنوعی میخواهید برنامهای را برایتان پیدا و نصب کند؛ مدل نامی را از خودش میسازد، اما این بار آن نام دیگر خیالی نیست و هکر از قبل آن را به یک دام واقعی تبدیل کرده است.
خطر زمانی بیشتر میشود که دستیار هوش مصنوعی اجازه داشته باشد خودش فایل دانلود کند و دستور اجرا کند؛ چون یک توهم ساده ممکن است تا اجرای کد مخرب روی سیستم ادامه پیدا کند.
⛓مطالعه مطلب در نوشدارو
✍️ هوشیار ذوالفقارنسب
#سواد_دیجیتال
#کسب_و_کار_آنلاین
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 همون شبی که فقط میخوای کامپیوتر رو خاموش کنی و بخوابی...
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 روی لینک مشکوک کلیک کردم؛ حالا باید چه کار کنم؟
پیامکی دلهرهآور با متن «ابلاغیه قضایی دارید» یا «یارانهتان قطع شده» به دستتان میرسد، هول میشوید و روی لینک آن کلیک میکنید و همان لحظه متوجه میشوید که این لینک جعلی بود و ترس به جانتان میافتد که نکند حساب بانکیام خالی شود یا گوشیام هک شده باشد؛ اما دست نگه دارید، چون خطر واقعی دقیقا به کاری بستگی دارد که بعد از باز کردن لینک انجام دادهاید.
اینکه فقط صفحه را دیدهاید و سریع آن را بستهاید، با دست خودتان اطلاعات کارت بانکی و رمزهایتان را در آن صفحه وارد کردهاید یا اینکه فریب خوردید و مثلا یک برنامه ناشناس را هم روی گوشی نصب کردهاید، سه وضعیت کاملا متفاوت هستند که هر کدام سطح خطر خاص خودشان را دارند.
برای اینکه بدانید در هر کدام از این شرایط دقیقا چه چیزی شما را تهدید میکند و برای نجات اطلاعات و پولهایتان باید در همان لحظه چه واکنشی نشان دهید، ادامه این مطلب از نوشدارو را مطالعه کنید.
⛓مطالعه مطلب در نوشدارو
#مبانی_امنیت
#انواع_کلاهبرداری
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 فقط چند میلیون بده تا میلیاردر شوی! پشت پرده کلاهبرداری «حباب بانکی»
کلاهبرداری «حباب بانکی» ترفندی است که در آن سودجویان وعده میدهند با دریافت مبلغی ناچیز، موجودی حساب بانکی شما را به صورت موقت میلیاردی کنند. این افراد با استفاده از اصطلاحات ساختگی مثل حباب سرد، حباب گرم یا اتصال به شاپرک، ادعا میکنند که میتوانند برای شما تمکن مالی دروغین ایجاد کنند تا از آن برای کارهایی مثل دریافت ویزا، اجاره خانه یا جلب اعتماد دیگران استفاده کنید.
روش کار این کلاهبرداران بر پایه فریب و مهندسی اجتماعی است. آنها با ساختن ویدئوها، رسیدها و پیامکهای جعلی، اعتماد شما را جلب کرده و مبالغی را تحت عنوان کارمزد یا هزینه فعالسازی دریافت میکنند. در واقعیت، هیچ سیستم پنهانی در شبکه بانکی برای این کار وجود ندارد و تمام مدارکی که به شما نشان میدهند، صرفا یک نمایش ساختگی برای خالی کردن جیب شماست.
خطر این کلاهبرداری تنها به از دست دادن چند میلیون تومان ختم نمیشود؛ در بسیاری از موارد، کلاهبرداران اطلاعات حساس بانکی و هویتی شما را میگیرند که میتواند منجر به سوءاستفادههای بزرگتر و درگیری در پروندههای پولشویی شود. بسیاری از قربانیان نیز به دلیل اینکه خودشان در ابتدا قصد فریب دیگران را داشتهاند، از ترس به پلیس مراجعه نمیکنند و همین سکوت، باعث ادامه کار این شیادان میشود.
برای خواندن جزئیات این کلاهبرداری، ادامه مطلب را از دست ندهید:
⛓مطالعه مطلب در نوشدارو
✍️ شایان ضیایی
#انواع_کلاهبرداری
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 گجتی که به والدین شاغل اجازه میدهد با یک اپلیکیشن از «حالِ روحی» فرزندان باخبر شوند!
فاصلهی بین تعطیلی مدارس تا پایان ساعت کاری، برای بسیاری از والدینِ شاغل پر از نگرانی است؛ نگرانی از اینکه آیا فرزندشان به سلامت به خانه رسیده است یا خیر. اما چه میشد اگر دستگاهی داشتیم که نهتنها رسیدن کودک را به خانه اطلاع میداد، بلکه اجازه میداد که از «حال روحی» فرزندان نیز در طول روز مطلع شویم؟
یک طراح حوزه فناوری، از گجتی جذاب پرده برداشته که البته هنوز در حد ایده است و به مرحله تولید نرسیده: گجتی به نام «کیلو» (Keylo) که در عین محافظت از حریم شخصی کودک، «وضعیتِ احساسی» او را با یک دکمه به والدین مخابره میکند.
این دستگاه هیچ صفحهنمایش، کیبورد یا منوی پیچیدهای ندارد. کیلو صرفاً یک گجت سیلیکونی بامزه و دوستداشتنی است و کودک با یک لمس ساده میتواند احساس آن لحظهاش را با تغییر رنگها بیان کند؛ بدون نیاز به تایپ کردن یا تماس گرفتن، پیام کودک مستقیماً به اپلیکیشنی در گوشی والدین ارسال میشود.
⛓مطالعه مطلب در نوشدارو
✍️ آزاده رمضانی
#راهنمای_والدین
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
مشخص شده که در یک میوه فروشی در تهران، کارت بیش از ۱۲۰۰ نفر را با اسکیمر کپی کرده بودند!
نکات این ویدیو را فراموش نکنید:
💡 مدیرعامل تلگرام: یک شخص با هدف اخاذی باعث حذف موقت تلگرام از اپ استور شد
پاول دوروف، مدیرعامل تلگرام، میگوید شخصی عمداً محتوای سوءاستفاده جنسی از کودکان را در یک گروه عمومی قرار داده است. این اتفاق باعث شد تلگرام دوشنبهشب برای مدتی کوتاه از اپ استور اپل حذف شود.
دوروف در پستی در شبکه اجتماعی ایکس نوشت: «اپل پیش از تماس با ما، تلگرام را از اپ استور حذف کرد.»
به گفته او، این اتفاق میتواند برای تمام اپلیکیشنهایی که کاربران در آنها محتوا منتشر میکنند، خطرناک باشد. دوروف میگوید اگر اپلیکیشنی با بیش از یک میلیارد کاربر بدون هشدار قبلی حذف شود، چنین اتفاقی ممکن است برای هر اپلیکیشن دیگری هم رخ دهد.
دوروف توضیح داد که مهاجم با ویرایش یک پیام قدیمی در یک گروه فعال، محتوای غیرقانونی دستکاریشده با هوش مصنوعی را به آن اضافه کرده بود. به همین دلیل، محتوا عملاً از دید اعضای گروه پنهان ماند و آنها نتوانستند آن را ببینند یا گزارش کنند.
به ادعای مدیرعامل تلگرام، برخی اخاذان از حسابهای خودکار برای قرار دادن محتوای غیرقانونی در گروههای عمومی استفاده میکنند. سپس آن را مستقیماً به اپل گزارش میدهند تا گروههایی را هدف قرار دهند که مدیرانشان حاضر نشدهاند به آنها باج بدهند.
دوروف معتقد است این روش میتواند اپل را به واکنشی عجولانه وادار کند. او همچنین هشدار داد که روشهای این اخاذان در حال پیچیدهتر شدن است و ممکن است جوامع آنلاین در شبکههای اجتماعی مختلف را با خطر روبهرو کند.
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 دعوای اپل و اوپنایآی؛ وقتی غولها هم یادشان میرود از اکانتشان خارج شوند!
اپل و اوپنایآی این روزها بر سر انتقال اسرار تجاری در دادگاه با هم درگیرند؛ اما اسنادی که از این پرونده منتشر شده، بیشتر از آنکه شبیه یک پرونده جاسوسی پیچیده باشد، مجموعهای از اشتباههای آشنای دیجیتالی است: ارسال ایمیل محرمانه برای فرد اشتباه، باز ماندن حساب آیکلود روی لپتاپ شرکت قبلی و پیامهایی که حالا به مدرک دادگاه تبدیل شدهاند.
در این مطلب، ضمن مرور اصل دعوا، چهار درس ساده اما مهم را بررسی کردهایم:
۱. چرا هر چتی ممکن است روزی سند شود
۲. هنگام تحویل گوشی یا لپتاپ چگونه از حسابها خارج شویم
۳. دسترسی همکاران سابق را چرا باید فوراً قطع کنیم و چطور قبل از ارسال ایمیل
۴. جلوی اشتباههای ناشی از تکمیل خودکار آدرس را بگیریم.
این پرونده یادآوری میکند امنیت دیجیتال همیشه به ابزارهای پیچیده و دانش فنی بالا وابسته نیست؛ گاهی چند عادت ساده میتواند جلوی دردسرهای بزرگی را بگیرد. اگر مهندسان ارشد اپل و وکلای بینالمللی هم چنین اشتباههایی میکنند، بد نیست ما دستکم از تجربه آنها درس بگیریم!
⛓مطالعه مطلب در نوشدارو
#سواد_دیجیتال
#امنیت_دیجیتال
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 وقتی استفاده از پسکی امنیت مطلق نمیدهد!
پسکی یا «کلید عبور» جایگزینی امنتر برای رمز عبور است. این روش ورود را با اثر انگشت، تشخیص چهره یا پین دستگاه ممکن میکند و خطر فیشینگ و سرقت رمز را به طور قابل توجهی کاهش میدهد. اما پژوهشی تازه نشان میدهد حتی پسکی هم شکستناپذیر نیست؛ بهویژه اگر بدافزار از قبل روی رایانه فعال باشد.
▪️ دستگاه آلوده، حلقه ضعیف امنیت
پژوهشگران یک تیم امنیتی سه حمله به پسکیهای همگامشده در Google Password Manager را بررسی کردهاند. آنها نشان دادند که یک بدافزار با دسترسی یک کاربر عادی ویندوز ممکن است بدون نمایش چیزی روی صفحه یا درخواست اثر انگشت و پین، وارد حساب محافظتشده با پسکی شود!
البته رمزنگاری پسکی شکسته نمیشود؛ مهاجم از حضورش روی دستگاه آلوده و ضعف بخشهای پیرامونی سوءاستفاده میکند و در بعضی حالتها حتی میتواند بعداً از دستگاه خودش دوباره وارد حساب شود.
این یافته به معنای ناامنبودن همه پسکیها نیست. این بررسی فقط Google Password Manager را در مرورگر کروم و روی ویندوزهای دارای TPM پوشش میدهد و هر سه روش یک پیششرط دارند: بدافزار از قبل وارد دستگاه شده است.
هنوز گزارشی از سوءاستفاده واقعی منتشر نشده و نسخههای دقیق آسیبپذیر و وضعیت کامل اصلاح مشکل نیز مشخص نیست.
▪️ چطور از خود محافظت کنیم؟
حرفهایی که همیشه در نوشدارو تکرار میکنیم: سیستمعامل و کروم را بهروز نگه دارید، برنامهها و افزونهها را فقط از منابع معتبر نصب کنید و محافظت ضدبدافزار را فعال نگه دارید.
اگر به آلودگی مشکوک هستید، با آن کامپیوتر وارد حسابهای حساس نشوید. از دستگاهی سالم نشستهای فعال را ببندید، تنظیمات امنیتی حسابها را بررسی کنید و رایانه آلوده را با ابزار معتبر اسکن کنید.
پسکی همچنان در برابر بسیاری از حملات از رمز عبور سنتی بسیار امنتر است، اما امنیت حساب به سلامت دستگاه شما هم وابسته است.
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @Nooshdaroo_web
💡 شکاف بهرهوری هوش مصنوعی: چرا برنامهنویسان هنوز ۱۰ برابر سریعتر نشدهاند؟
بیورن روچ (Bjorn Roche) بیش از دو دهه تجربه در صنعت فناوری و برنامهنویسی دارد و در وبلاگ شخصی خود درباره مهندسی و مدیریت مینویسد. خلاصهای از مطلب جدید او را در نوشدارو میخوانید؛ با این هدف که نگاه تازهای در اختیار مدیران و برنامهنویسان حوزهی فناوری قرار دهد.
هوش مصنوعی بدون تردید سرعت کدنویسی را افزایش داده است؛ اما برخلاف تصور برخی مدیران، ساخت یک قابلیت آماده و قابلاعتماد برای یک «محصول واقعی» هنوز بهاندازه تولید یک نمونه اولیه سریع نیست. دلیل این تفاوت ساده است: بخش بزرگی از زمان مهندسان نرمافزار اصلاً صرف نوشتن کد نمیشود.
⛓مطالعه مطلب در نوشدارو
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 گوگل روز گذشته امکان تولید تصویر با «نانو بنانا ۲» را به گوگل ارث اضافه کرد، اما در کمتر از یک روز مجبور شد آن را متوقف کند!
علت؟ کاربران با تصاویر واقعی ماهوارهای، صحنههای جعلی از بلایای طبیعی، حملات و حتی حضور موجودات فضایی ساختند… 🙂
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 چند راه ساده برای اینکه کمتر اسکرول کنیم و بیشتر کتاب بخوانیم
بسیاری از ما تصور میکنیم مطالعه به برنامهریزی پیچیده یا وقت آزاد زیادینیاز دارد؛ اما واقعیت این است که در دنیای دیجیتال امروز، کتابخوان شدن تنها به مدیریت زمانهایی وابسته است که ناخودآگاه صرف خیره شدن به صفحهنمایش گوشی میکنیم.
سختترین بخش این مسیر، مقابله با وسوسه شبکههای اجتماعی است، اما خبر خوب این است که برای شروع، اصلاً نیازی نیست این اپلیکیشنها را پاک کنید!
▪️ تکنیک ایجاد «وقفه»
کافیست دسترسی سریع به برنامههای وقتگیر را کمی سختتر کنید؛ آنها را از صفحه اصلی گوشی بردارید یا اعلانهایشان را خاموش کنید. هدف این است که بین احساس بیحوصلگی شما و باز کردن اپلیکیشن، یک «وقفه» کوتاه ایجاد شود.
در همین چند ثانیه است که میتوانید آگاهانه تصمیم بگیرید و بهجای اسکرول کردن بیهدف، کتابی را که همراه دارید باز کنید. حتی بستن یک ساعت مچی ساده کمک میکند تا برای دیدن زمان، درگیر وسوسه چک کردن گوشی نشوید.
▪️ چگونه این مسیر را ادامه دهیم؟
علاوه بر مدیریت گوشی، راهکارهای عملی دیگری هم برای استمرار در مطالعه وجود دارد؛ از تکنیکِ پیشبردن همزمان چند کتاب گرفته تا غلبه بر ترسِ «رها کردن کتابهای خستهکننده». در این مسیر تلههایی مثل تندخوانی یا اتکای بیش از حد به کتابهای صوتی هم وجود دارند که به اسم صرفهجویی در زمان، کیفیت مطالعه را پایین میآورند.
برای آشنایی با راهکارهای کاربردی و فرار از زندگی تماماً دیجیتال، ادامه این مطلب را بخوانید.
⛓مطالعه مطلب در نوشدارو
✍️ آزاده رمضانی
#سواد_دیجیتال
#سلامت_روان
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 چطور اطلاعات مهم با یک کپی و پیست ساده لو میرود؟
#سواد_دیجیتال
#مبانی_امنیت
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 آیا ساعت هوشمندی که برای کودکتان خریدهاید، در حال جاسوسی از اوست؟
برخی والدین با هدف نظارت بهتر بر کودکان، برایشان ساعتهای هوشمندی میخرند که مجهز به جیپیاس است و البته امکان تماس صوتی و تصویری را هم فراهم میکند. اما اکثر آنها نمیدانند که همین ساعتهای هوشمند به خاطر داشتن نقصهای امنیتی میتوانند به ابزار هکرها تبدیل شوند.
برای اثبات این موضوع، یک خبرنگار مجلهی مشهور WIRED یک ساعت پلاستیکی ارزانقیمت مخصوص کودکان را به دستش بست و مثل یک روز عادی از خانه راهی محل کار شد. چیزی که در ادامه اتفاق افتاد، هشداری جدی برای والدینی است که برای مراقبت بیشتر از فرزندشان سراغ چنین ابزارهایی میروند.
دو پژوهشگر امنیتی که روی این ساعت تحقیق میکردند، توانستند بدون اینکه خبرنگار متوجه شود، موقعیت او را در مسیر رفتوآمد پیدا کنند. حتی زمانی که جیپیاس ساعت درست کار نمیکرد، اطلاعات شبکههای وایفای اطراف برای مشخصکردن محل او کافی بود!
▪️ وقتی ماجرا به ردیابی موقعیت مکانی ختم نشد
وقتی خبرنگار به دفتر کارش رسید، پژوهشگران از راه دور، دوربین ساعت را فعال کردند و بدون نمایش هیچ هشدار یا علامتی، از او در آسانسور و پشت میز کار عکس گرفتند. سپس میکروفون ساعت را نیز فعال کردند و صدای مکالمه افراد حاضر در دفتر را شنیدند. در تمام این مدت، ساعت هیچ نشانهای از روشنشدن دوربین یا میکروفون نشان نمیداد.
جالب است بدانید که مشکل فقط از یک برند خاص ساعت نبود. پژوهشگران بیش از ۷۰ ساعت، ردیاب کودک و ابزار GPS را بررسی کردند و متوجه شدند دهها برند مختلف در واقع از چند پلتفرم و زیرساخت مشترک استفاده میکنند.
یعنی محصولاتی که با نامها و ظاهرهای متفاوت فروخته میشوند، ممکن است در پشت صحنه به یک سامانه واحد و آسیبپذیر متصل باشند.
آسیبپذیریهایی که پژوهشگران پیدا کردند، در بعضی موارد میتوانست به مهاجم اجازه دهد موقعیت کودک را ردیابی یا جعل کند، پیامها و صداهای او را دریافت یا دستکاری کند، شماره تماس اضطراری را تغییر دهد و حتی بدون اطلاع صاحب ساعت، میکروفون یا دوربین دستگاه را فعال کند.
البته این بررسی به این معنی نیست که همه ساعتهای هوشمند کودکان ناامن هستند یا تمام مدلهای وابسته به این پلتفرمها حتماً همین آسیبپذیریها را دارند. خود پژوهشگران هم تأکید کردهاند که امکان بررسی تکتک مدلها وجود نداشته است.
▪️ والدین به چه نکتهای توجه کنند؟
دسترسی به موقعیت کودک، تماس اضطراری و امکان شنیدن صدای او ممکن است بسیار جذاب باشند؛ اما توجه کنید که هرچه دستگاه اطلاعات حساستری مانند موقعیت، صدا و تصویر کودک را جمعآوری کند، امنیت خود دستگاه و شرکت سازنده هم مهمتر میشود.
پیش از خرید ساعت یا ردیاب کودک، فقط به قیمت، ظاهر و امکانات آن نگاه نکنید. سابقه شرکت سازنده، نحوه نگهداری اطلاعات، بهروزرسانیهای امنیتی و اعتبار اپلیکیشن همراه دستگاه را هم بررسی کنید؛ چون وسیلهای که برای مراقبت از کودک خریده میشود، اگر امنیت مناسبی نداشته باشد، ممکن است خودش به ابزاری برای زیرنظرگرفتن او تبدیل شود.
#راهنمای_والدین
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 بحران اعتماد در سلامت؛ پزشک، شبکههای اجتماعی یا هوش مصنوعی؟
پزشک برایتان دارویی تجویز کرده است. هنوز به خانه نرسیده، اسم دارو را در گوگل جستوجو میکنید، عوارضش را میخوانید و سراغ نظر کاربران میروید. یکی نوشته: «من خوردم، حالم بدتر شد.» کمی نگران میشوید و برای اطمینان، همان سؤال را از هوش مصنوعی هم میپرسید؛ حالا بهجای یک پاسخ، مقداری اطلاعات دستوپا شکسته دارید که نمیدانید کدام را جدی بگیرید.
این اتفاق فقط درباره دارو نیست. برای نتیجه آزمایش، واکسن، رژیم غذایی یا حتی یک علامت ساده، امروز پزشک دیگر تنها منبع اطلاعات ما نیست؛ گوگل، اینستاگرام، تجربه دیگران و هوش مصنوعی هم وارد تصمیمهای مربوط به سلامت شدهاند. دسترسی ما به اطلاعات بیشتر شده، اما تشخیص اینکه کدام حرف واقعاً قابلاعتماد است، سختتر شده است.
هوش مصنوعی این وضعیت را پیچیدهتر هم کرده؛ چون سریع، صبور و قابلفهم جواب میدهد و گاهی از یک ویزیت کوتاه قانعکنندهتر به نظر میرسد. اما پاسخ مطمئن و روان همیشه به معنای پاسخ درست نیست و همین فاصله میان «جواب زیاد» و «جواب قابلاعتماد» به یکی از چالشهای تازهی اطلاعات سلامت تبدیل شده است.
اگر میخواهید در این حجم از اطلاعات سلامت، تصمیمهای مطمئنتری بگیرید، ادامه این مطلب از نوشدارو را از دست ندهید.
⛓ مطالعه مطلب در نوشدارو
✍️ یونس مرادی
#سواد_دیجیتال
#هوش_مصنوعی
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 چگونه پس از پایان رابطه عاطفی، مرزهای حریم خصوصیمان را دوباره بسازیم؟
در دنیای امروز، مرزهای حریم خصوصی ما بسیار باریکتر از چیزی است که تصور میکنیم. ممکن است یک بار حساب کاربریمان را روی گوشی یا لپتاپ شخص دیگری باز گذاشتهایم، رمز عبورمان را به کسی که به او اعتماد داشتهایم دادهایم یا از برنامهها و اشتراکهای مشترک استفاده کردهایم. این درهمتنیدگی دیجیتال تا زمانی که روابط در آرامش هستند، کاملا طبیعی و حتی نشانه صمیمیت به نظر میرسد.
اما روی دیگر سکه زمانی خود را نشان میدهد که مسیرها از هم جدا میشوند. جدایی در دنیای واقعی شاید با یک خداحافظی تمام شود، اما در دنیای صفر و یک، ردپای ما تا مدتها در دستگاهها و حسابهای یکدیگر باقی میماند.
حتی اگر در حال حاضر رابطه پایداری دارید یا اصلا تجربه جدایی نداشتهاید، آگاهی از این پیوندهای نامرئی دیجیتال برای امنیت شخصی شما کاملا ضروری است؛ چرا که ممکن است همین الان دسترسیهایی را به دوستان یا همکاران سابق داده باشید که کاملا فراموششان کردهاید.
مطلبی که در ادامه میخوانید، به شما نشان میدهد که چگونه این پیوندهای نامرئی و فراموششده میتوانند حریم خصوصی شما را به خطر بیندازند.
⛓مطالعه مطلب در نوشدارو
#سواد_دیجیتال
#راهنمای_قانونی
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 دوماسکرولینک یا شومگردی: چگونه از چرخه بیپایان خواندن اخبار منفی خلاص شویم؟
فقط برای دیدن یک پیام ساده گوشی را برمیدارید، اما یک ساعت بعد به خودتان میآیید و میبینید وسط انبوهی از خبرهای نگرانکننده مثل جنگ، گرانی و حوادث تلخ غرق شدهاید. قرار بود فقط در جریان اتفاقات باشید، اما این موج تیترهای منفی چنان شما را در خود کشیده که حالا پر از اضطراب و کلافگی هستید. این تلهای است که خیلی از ما هر روز بدون اینکه متوجه باشیم در آن میافتیم.
به این عادت آسیبزا که در آن مدام اخبار بد و محتواهای منفی را بالا و پایین میکنیم، «دوماسکرولینگ» میگویند. ما خودمان را قانع میکنیم که باید از دنیا باخبر باشیم، اما این بمباران مداوم خبرهای تلخ، فقط باعث بیخوابی، خستگی ذهنی و تپش قلب میشود؛ درست مثل اینکه به یک چراغ قرمز خیره بمانیم که نه سبز میشود و نه ما را به مقصدی میرساند؛ اما خوشبختانه برای رهایی از این چرخه فرسایشی راههای بسیار سادهای وجود دارد.
در این مطلب راههای عملی برای کنترل دوماسکرولینگ میپردازیم تا ببینید چطور با چند تغییر کوچک، میتوانید ذهن خود را از این اسارت نجات دهید.
⛓مطالعه مطلب در نوشدارو
✍️ یونس مرادی
#سواد_دیجیتال
#سلامت_روان
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 آیا آیفون ویروسی میشود؟ راهنمای کامل بررسی و پاکسازی
باور عمومی این است که آیفونها هرگز ویروسی نمیشوند، اما هکرها با ترفندهای فریبنده و فریب کاربران به گوشیهای اپل نفوذ میکنند. در این مطلب از نوشدارو میگوییم از کجا بفهمید آیفونتان ویروس گرفته و سپس برای امنکردنش چه کارهایی انجام دهید.
⛓ مطالعه مطلب در نوشدارو
✍️ یونس مرادی
#امنیت_در_تلفن_هوشمند
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 وقتی تعریف خودمانی از یک محصول در واقع تبلیغات پنهان است!
#انواع_کلاهبرداری
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 کلاهبرداری با دستگاه «اسکیمر» یا «کارتخوان تقلبی» را بشناسید
#انواع_کلاهبرداری
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 هشدار درباره نشت موقعیت مکانی کاربران از اپلیکیشنها
یک گزارش تازه از بنیاد مرزهای الکترونیکی (EFF) نشان میدهد که برخی ابزارهای تبلیغاتی داخل اپلیکیشنها، اطلاعات مکانی کاربران را بهطور خودکار در اختیار شرکتهای تبلیغاتی و دلالان اطلاعات قرار میدهند؛ شرکتهایی که میتوانند از این اطلاعات برای ردیابی افراد استفاده کنند.
این ابزارها که «کیت توسعه نرمافزار» یا SDK نام دارند، به توسعهدهندگان کمک میکنند از نمایش تبلیغات درآمد کسب کنند. مشکل اینجاست که ممکن است کاربر فقط اجازه دسترسی به موقعیت مکانی را به همان اپلیکیشن خاص داده باشد چون به آن اعتماد دارد، اما نداند این اطلاعات برای تبلیغات نیز جمعآوری و به اشتراک گذاشته میشود.
▪️ هشدار به برنامهنویسان
این بنیاد میگوید «اگر توسعهدهندگان به تنظیمات ابزارهای تبلیغاتی خود دقت نکنند، ممکن است ناخواسته اطلاعات مکانی کاربران را افشا کنند.»
پیام گزارش روشن است: توسعهدهندگان نباید به تنظیمات پیشفرض اعتماد کنند. آنها باید دقیقاً بدانند ابزارهای تبلیغاتی چه اطلاعاتی جمعآوری میکنند و این دادهها را در اختیار چه کسانی قرار میدهند.
#خبر_و_تحلیل
#حریم_خصوصی
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 قابلیت @all به واتساپ آمد: یک هشدار برای تمام اعضای گروه
واتساپ سرانجام قابلیتی را به چتهای گروهی اضافه کرده است که کاربران مدتها در پیامرسانها و پلتفرمهایی مانند اسلک و گوگل چت میشناختند: امکان خبرکردن همه اعضای گروه با نوشتن «@all».
با استفاده از این عبارت در پیام، تمام اعضای گروه اعلان دریافت میکنند؛ حتی کسانی که اعلانهای گروه را بیصدا کردهاند! بنابراین دیگر لازم نیست برای جلب توجه اعضا، نام آنها را جداگانه منشن کنید.
این قابلیت میتواند برای پیامهای فوری بسیار کاربردی باشد؛ مثلاً وقتی زمان جلسه تغییر کرده، برنامهای لغو شده یا لازم است همه اعضا سریعاً از موضوع مهمی باخبر شوند.
▪️ قابلیت مفیدی که ممکن است آزار دهنده شود
همانقدر که «@all» میتواند مفید باشد، استفاده بیمورد از آن نیز احتمالاً دردسرساز خواهد شد. دریافت اعلان برای پیامهای غیرضروری، بهخصوص از گروهی که عمداً بیصدا شده است، ممکن است برای بسیاری از کاربران خوشایند نباشد.
واتساپ برای حل این مشکل، تنظیم جداگانهای در بخش اعلانها در نظر گرفته است. کاربران میتوانند هشدارهای «@all» را نیز بیصدا کنند؛ البته با فعالکردن این گزینه، اعلان تمام پیامهای بعدی حاوی «@all» را از دست خواهند داد.
همه اعضای گروههای کوچک میتوانند از این قابلیت استفاده کنند؛ اما در گروههایی با بیش از ۳۲ عضو، امکان ارسال پیام «@all» فقط در اختیار مدیران گروه خواهد بود. این محدودیت میتواند از ارسال اعلانهای گسترده و بیرویه جلوگیری کند.
▪️ دیگر قابلیتهای جدید واتساپ در یک نگاه
واتساپ همزمان چهار تغییر دیگر را نیز برای چتهای گروهی معرفی کرده است:
• تعیین زمان پایان نظرسنجی: سازنده نظرسنجی میتواند برای رأیدادن اعضا مهلت مشخصی تعیین کند.
• مخفیکردن نام رأیدهندگان: در نظرسنجیهای حساس، امکان ثبت رأی بدون نمایش نام افراد وجود خواهد داشت.
• ویرایش نظرسنجی: پرسش نظرسنجی تا ۱۵ دقیقه پس از انتشار قابل ویرایش است.
• ساخت گروه فرعی: کاربران میتوانند تعدادی از اعضای یک گروه را انتخاب کنند و بدون افزودن دوباره آنها، گروه کوچکتری بسازند.
در میان این تغییرات، «@all» احتمالاً بیشتر از بقیه به چشم خواهد آمد؛ قابلیتی که اگر درست استفاده شود، رساندن پیامهای مهم به تمام اعضای گروه را بسیار سادهتر میکند.
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 چطور به آنچه «واقعاً میخواهیم» برسیم؟ شش درس از پژوهشها
در زندگی چیزهایی هست که آنها را بهشدت میخواهید! و با خودتان فکر میکنید: «همین که به آن برسم، همهچیز درست میشود.» شبکههای اجتماعی هم به این خواستههای ما دامن میزنند. هنگامی هم که به آن میرسید، حالتان عالی است؛ مغزتان یک دور افتخار کوچک میزند.
اما این حال ماندگار نیست. جادویش کمکم میپرد. و ذهن ما بهجای اینکه در اصل ماجرا شک کند، نتیجه میگیرد: «لابد چیز اشتباهی را میخواستم. یک چیز دیگر حتماً جواب میدهد.» شغلی دیگر، خودرویی دیگر، رابطهای دیگر، کشوری دیگر. و چرخه دوباره شروع میشود.
همهی ما بارها این چرخه را تجربه کردهایم و جواب نگرفتهایم.
مشکل کجاست؟
پاسخ این سوال را در نوشدارو بخوانید:
⛓ مطالعه مطلب کامل در نوشدارو
#سواد_دیجیتال
✍️ دکتر علی اصغر هنرمند
نوشدارو را در تلگرام دنبال کنید:
💡 @Nooshdaroo_web
💡 نوتیفیکشنها با مغز ما چه میکنند؟
#سواد_دیجیتال
#سلامت_روان
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 انتشار بدافزار توسط ایجنت هوش مصنوعی شرکت آنتروپیک
طی روزهای گذشته، خبرهای متعددی در مورد هکشدن برخی سایتها توسط هوش مصنوعی شرکت OpenAI و آنتروپیک منتشر شده و این شرکتها اعلام کردند ایجنتهای این شرکت هنگام انجام تستهای امنیتی به صورت غیرعمدی برخی سایتها را هک کردهاند.
حالا در یک خبر تازه، نوبت به انتشار «بدافزار» توسط هوش مصنوعی فراری رسیده است!
در این مورد یکی از ایجنتهای هوش مصنوعی ساخت شرکت آنتروپیک یک بسته مخرب را در مخزن عمومی PyPI منتشر کرد؛ بستهای که روی ۱۵ دستگاه واقعی نصب شد و اطلاعات حساس آنها را هدف گرفت.
این ایجنت تصور میکرد در یک محیط شبیهسازیشده و مسابقه امنیتی قرار دارد. به همین دلیل، بستهای ساخت که میتوانست کلیدهای خصوصی SSH و متغیرهای حاوی رمز، توکن و کلیدهای API را جمعآوری و به یک سرور خارجی ارسال کند.
⛓ لینک خبر کامل در سایت نوشدارو
#خبر_و_تحلیل
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 تلگرامتان هک شده؟ راهنمای کامل بیرون انداختن هکر و امنسازی حساب
هک تلگرام همیشه با یک حمله پیچیده شروع نمیشود؛ گاهی چند دقیقه دسترسی به گوشی، نصب یک اپ آلوده یا لو رفتن کد ورود کافی است تا کسی وارد حسابتان شود، پیامهایتان را بخواند و به اسم شما از دوستان و خانواده پول بخواهد.
در این راهنمای کامل توضیح دادهایم چطور مهاجم را بیرون بیندازید، حسابتان را پس بگیرید و جلوی بازگشتش را بگیرید؛ از بررسی نشستهای فعال و تأیید دومرحلهای تا قابلیت کمترشناختهشده ورود با ایمیل در تلگرام.
همچنین گفتهایم در هر سناریو دقیقاً چه کاری را اول انجام دهید، چه اشتباههایی ممکن است حسابتان را برای همیشه از دسترس خارج کند و بعد از بازیابی، کدام حسابها و اطلاعات دیگر را هم باید بررسی کنید.
⛓مطالعه مطلب در نوشدارو
✍️ دانیال طبایی
#امنیت_در_تلفن_هوشمند
#ابزارها_و_افزونهها
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
💡 سرقت ۱۰۸۲ بیتکوین در ۴۰ دقیقه؛ بهخاطر یک نقص قدیمی در کیف پول سختافزاری Coldcard
در حملهای کمسابقه، ۱٬۰۸۲ بیتکوین به ارزش تقریبی ۷۰ میلیون دلار در حدود ۴۰ دقیقه از ۱٬۱۹۶ نشانی مرتبط با کیف پولهای Coldcard جابهجا شد. برآوردهای اولیه از سرقت ۵۹۴ بیتکوین از نزدیک به ۵۰۰ کیف پول خبر میدادند، اما بررسی گستردهتر بلاکچین نشان داد ابعاد ماجرا بزرگتر بوده است.
منشأ این حمله نقصی در برخی نسخههای قدیمی کیف پول سختافزاری Coldcard بوده؛ دستگاه کوچکی که کلیدهای بیتکوین را بهصورت آفلاین نگه میدارد تا از دسترس هکرهای اینترنتی دور بماند و معمولاً جزو امنترین گزینهها برای نگهداری داراییها به حساب میآید.
هر کیف پول با یک عبارت محرمانه به نام Seed Phrase ساخته میشود؛ مجموعهای از کلمات که در عمل کلید دسترسی به تمام دارایی است و باید کاملاً تصادفی تولید شود. اما در نسخههای آسیبپذیر Coldcard، دستگاه بهاشتباه بهجای استفاده از منبع تصادفی سختافزاری، کلیدها را با اطلاعاتی مثل شماره سریال تراشه و زمان داخلی دستگاه تولید میکرد؛ دادههایی که مهاجم میتواند محدوده آنها را حدس بزند و در نهایت کلید بازیابی کیف پول را بازسازی کند.
کیف پول سختافزاری معمولاً یکی از امنترین راهها برای نگهداری رمزارز است، اما این حادثه یادآوری میکند که «آفلاین بودن» بهتنهایی امنیت مطلق نمیسازد. این دستگاهها شبیه گاوصندوقهای دیجیتالیاند؛ اگر قفل گاوصندوق از ابتدا بهدرستی ساخته نشده باشد، محکمترین بدنه هم کمکی نمیکند.
⛓ مطالعه مطلب در نوشدارو
✍️ شایان ضیایی
#خبر_و_تحلیل
#ارزهای_دیجیتال
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web