nooshdaroo_web | Unsorted

Telegram-канал nooshdaroo_web - NooshDaroo | نوشدارو

14740

نوشدارویی برای شناخت بهتر کلاهبرداری‌‌های اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وب‌سایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web

Subscribe to a channel

NooshDaroo | نوشدارو

💡 خداحافظی جیمیل با یکی از بهترین قابلیت‌هایش

اگر از کاربران قدیمی جیمیل باشید، احتمالا از یکی از امکانات جانبی اما مهم آن استفاده می‌کردید: اینکه بتوانید یک اکانت ایمیل دیگر را هم به جیمیل‌تان متصل کنید و از طریق آن دریافت و ارسال ایمیل را انجام دهید.

مثلا ما در نوشدارو برای مدیریت ایمیل info@nooshdaroo.ir از جیمیل استفاده می‌کردیم.

حالا گوگل در حال حذف این ویژگی است و از حدود پنج ماه دیگر یعنی ژانویه ۲۰۲۷ آن را غیرفعال خواهد کرد.

این تغییر برای کسانی که جیمیل را مرکز مدیریت چند حساب می‌دانستند، دردسرساز است؛ چون امکان جست‌وجو، فیلتر و برچسب‌گذاری همه پیام‌ها در نسخه وب جیمیل از بین می‌رود.

راه‌حل‌های جایگزین هم بی‌نقص نیستند: مثلا می‌توان پیام‌ها را به جیمیل فوروارد کرد، اما امکان ارسال ایمیل با نشانی اصلی وجود نخواهد داشت.

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 معرفی قابلیت گزارش «ثبت فعالیت‌های مشکوک» در اندروید ۱۷

وقتی تلفن‌مان هک می‌شود یا مشکوک به هک شدن هستیم، معمولا پیدا کردن عامل نفوذی کار ساده‌ای نیست. حالا در اندروید نسخه‌ی ۱۷ قابلیتی اضافه شده که Intrusion Logging نام دارد و شاید بتوانیم آن را «ثبت فعالیت‌های مشکوک» بنامیم.

این قابلیت مثل «جعبه سیاه» هواپیما تمام وقایع امنیتی دستگاه را زیر نظر گرفته و ثبت می‌کند و ابزاری قدرتمند برای عیب‌یابی و شناسایی فعالیت‌های مشکوک و پنهان است. در ادامه کاربردهای مهم این قابلیت و روش فعال‌سازی آن را قدم‌به‌قدم مرور می‌کنیم.

▪️ گزارش Intrusion Logging در اندروید ۱۷ چه کاری انجام می‌دهد؟
«گزارش ثبت فعالیت‌های مشکوک» یک دفترچه یادداشت دقیق از تمام رویدادهای امنیتی گوشی شماست. این سیستم با پایش داده‌های امنیتی سیستم‌عامل، فعالیت‌های زیر را به‌صورت لحظه‌ای ثبت می‌کند:

• فعالیت اپلیکیشن‌ها

• نصب، حذف و به‌روزرسانی برنامه‌ها

• اتصال‌های شبکه

• درخواست‌های DNS و آدرس‌های IP

• وضعیت وای‌فای و بلوتوث

• تغییرات مربوط به گواهی‌های سیستمی

• رویدادهای قفل و باز شدن گوشی

❗️ هشدار: ثبت لاگ به معنی جلوگیری مستقیم از نفوذ نیست. این ابزار برای ردیابی، تحلیل و عیب‌یابی طراحی شده، نه برای متوقف‌کردن حمله. بنابراین نباید آن را با آنتی‌ویروس یا سپر محافظتی فعال اشتباه گرفت.

▪️ این قابلیت چه کاربردی برای کاربر عادی دارد؟
بیشتر ابزارهای امنیتی اندروید به‌صورت نامحسوس و در پس‌زمینه فعالیت می‌کنند و کاربر تنها با نشانه‌های یک مشکل روبه‌رو می‌شود. مثلاً ناگهان متوجه شوید تنظیماتی بدون دخالت شما تغییر کرده، اتصال اینترنتی ناشناخته‌ای برقرار شده یا گوشی رفتار غیرطبیعی از خود نشان می‌دهد. در چنین شرایطی، یک گزارش دقیق و مستند می‌تواند کلید حل معما باشد.

این ویژگی در سناریوهای زیر کاربرد حیاتی دارد:

• بررسی اپلیکیشن‌های مخرب: زمانی که به نصب پنهانی یا فعالیت مشکوک یک اپلیکیشن خاص شک دارید.

• تشخیص دسترسی فیزیکی غیرمجاز: وقتی احساس می‌کنید شخص دیگری در غیاب شما به گوشی دسترسی پیدا کرده است.

• ردیابی پس از بحران: زمانی که یک مشکل امنیتی رخ داده و نیاز به بررسی دقیق جزئیات و زمان‌بندی اتفاقات دارید.

• محافظت از داده‌های حساس: اگر گوشی شما گاوصندوق اطلاعات مهم کاری، مالی یا شخصی است و به بالاترین سطح نظارت نیاز دارید.

علاوه بر این بسیاری از کاربران ایرانی اپلیکیشن‌ها را از منابعی غیررسمی از جمله کانال‌های تلگرامی یا سایت‌های متفرقه دانلود می‌کنند (که البته در نوشدارو بارها گفته‌ایم هرگز نباید چنین کاری بکنید!) و از این‌رو خطر آلوده شدن دستگاه به بدافزارها بالاتر است. فعال بودن این قابلیت به شما کمک می‌کند تا اگر یک اپلیکیشن ناشناس سعی در ارسال اطلاعات شما به سرورهای خارجی داشت یا در پس‌زمینه فعالیت مشکوکی انجام داد، ردپای آن را پیدا کنید.

✍️ یونس مرادی

#امنیت_در_تلفن_هوشمند

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 کلاهبرداران با صدای جعلی پدر، تمام پس‌انداز یک مرد هنگ‌کنگی را بردند!

یک مرد هنگ‌کنگی وقتی صدای پدرش را در واتس‌اپ شنید، دلیلی برای شک‌کردن نداشت؛ همان لحن آشنا، همان شیوه صحبت‌کردن و یک درخواست فوری برای انتقال پول. اما پشت آن صدا کلاهبردارانی بودند که با کمک هوش مصنوعی، صدای او را جعل کرده بودند.

به گزارش پلیس هنگ‌کنگ، ماجرا با یک وویس واتس‌اپ آغاز شد. فردی با صدایی کاملاً شبیه پدر قربانی از او خواست فوراً یک میلیون دلار هنگ‌کنگ انتقال دهد. صدا آن‌قدر واقعی به نظر می‌رسید که مرد جوان بدون تردید پول را فرستاد.

درخواست‌ها همان‌جا تمام نشد. پیام‌های بیشتری رسید و قربانی نیز مبالغ بیشتری منتقل کرد؛ تا جایی که سرانجام نزدیک به تمام پس‌اندازش، یعنی ۱۰ میلیون دلار هنگ‌کنگ، معادل حدود ۱.۲ میلیون دلار آمریکا، به حساب کلاهبرداران رفت!

این پرونده یک هشدار جدی دارد: در عصر هوش مصنوعی، حتی شنیدن صدای آشنای اعضای خانواده نیز دیگر برای اعتمادکردن کافی نیست. اگر کسی با صدای پدر، مادر، همسر یا دوستتان ناگهان درخواست پول کرد، پیش از هر اقدامی، تماس را قطع کنید و از راه دیگری مستقیماً با همان فرد ارتباط بگیرید.

کارشناسان پیشنهاد می‌کنند خانواده‌ها یک «کلمه رمز» مشترک داشته باشند؛ عبارتی که فقط اعضای خانواده آن را می‌دانند و در موقعیت‌های اضطراری می‌توانند برای تأیید هویت از آن استفاده کنند. بهتر است این رمز قابل حدس‌زدن نباشد؛ مثلاً یک خاطره یا شوخی قدیمی خانوادگی می‌تواند انتخاب مناسبی باشد.

اصرار برای تصمیم‌گیری فوری، درخواست انتقال پول با روش‌های دشوار برای ردیابی و تلاش برای منصرف‌کردن شما از تماس با دیگران نیز از مهم‌ترین زنگ خطرهای این کلاهبرداری‌ها هستند.

خلاصه اینکه اگر روزی پدرتان با صدای خودش گفت «همین الان پول را واریز کن»، شاید بهتر باشد اول مطمئن شوید کسی که پیام داده، واقعاً خود پدر است؛ چون هوش مصنوعی ممکن است صدایش را داشته باشد، اما احتمالاً هنوز کلمه رمز خانوادگی‌تان را نمی‌داند.

#انواع_کلاهبرداری

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 هالو اسکوآتینگ؛ وقتی توهم هوش مصنوعی به ابزار هکرها تبدیل می‌شود

«هالو اسکوآتینگ» از ترکیب Hallucination به‌معنای «توهم» و Squatting به‌معنای «تصرف یا تصاحب غیرقانونی» ساخته شده است. ماجرا از جایی شروع می‌شود که هوش مصنوعی نام یک برنامه یا ابزار را دقیق نمی‌داند و به‌جای گفتن نمی‌دانم، نامی ساختگی پیشنهاد می‌کند. همین اشتباه ساده می‌تواند به فرصتی برای هکرها تبدیل شود.

هکرها بارها مدل‌های هوش مصنوعی را آزمایش می‌کنند تا ببینند چه نام‌های اشتباهی را بیشتر تکرار می‌کنند؛ بعد همان نام‌ها را پیش از دیگران ثبت و فایل یا کد مخربشان را آنجا قرار می‌دهند. فرض کنید از یک دستیار هوش مصنوعی می‌خواهید برنامه‌ای را برایتان پیدا و نصب کند؛ مدل نامی را از خودش می‌سازد، اما این بار آن نام دیگر خیالی نیست و هکر از قبل آن را به یک دام واقعی تبدیل کرده است.

خطر زمانی بیشتر می‌شود که دستیار هوش مصنوعی اجازه داشته باشد خودش فایل دانلود کند و دستور اجرا کند؛ چون یک توهم ساده ممکن است تا اجرای کد مخرب روی سیستم ادامه پیدا کند.

⛓مطالعه مطلب در نوشدارو

✍️ هوشیار ذوالفقارنسب

#سواد_دیجیتال
#کسب_و_کار_آنلاین

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 همون شبی که فقط میخوای کامپیوتر رو خاموش کنی و بخوابی...

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 روی لینک مشکوک کلیک کردم؛ حالا باید چه کار کنم؟

پیامکی دلهره‌آور با متن «ابلاغیه قضایی دارید» یا «یارانه‌تان قطع شده» به دستتان می‌رسد، هول می‌شوید و روی لینک آن کلیک می‌کنید و همان لحظه متوجه می‌شوید که این لینک جعلی بود و ترس به جانتان می‌افتد که نکند حساب بانکی‌ام خالی شود یا گوشی‌ام هک شده باشد؛ اما دست نگه دارید، چون خطر واقعی دقیقا به کاری بستگی دارد که بعد از باز کردن لینک انجام داده‌اید.

اینکه فقط صفحه را دیده‌اید و سریع آن را بسته‌اید، با دست خودتان اطلاعات کارت بانکی و رمزهایتان را در آن صفحه وارد کرده‌اید یا اینکه فریب خوردید و مثلا یک برنامه ناشناس را هم روی گوشی نصب کرده‌اید، سه وضعیت کاملا متفاوت هستند که هر کدام سطح خطر خاص خودشان را دارند.

برای اینکه بدانید در هر کدام از این شرایط دقیقا چه چیزی شما را تهدید می‌کند و برای نجات اطلاعات و پول‌هایتان باید در همان لحظه چه واکنشی نشان دهید، ادامه این مطلب از نوشدارو را مطالعه کنید.

⛓مطالعه مطلب در نوشدارو

#مبانی_امنیت
#انواع_کلاهبرداری

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 فقط چند میلیون بده تا میلیاردر شوی! پشت پرده کلاهبرداری «حباب بانکی»

کلاهبرداری «حباب بانکی» ترفندی است که در آن سودجویان وعده می‌دهند با دریافت مبلغی ناچیز، موجودی حساب بانکی شما را به صورت موقت میلیاردی کنند. این افراد با استفاده از اصطلاحات ساختگی مثل حباب سرد، حباب گرم یا اتصال به شاپرک، ادعا می‌کنند که می‌توانند برای شما تمکن مالی دروغین ایجاد کنند تا از آن برای کارهایی مثل دریافت ویزا، اجاره خانه یا جلب اعتماد دیگران استفاده کنید.

روش کار این کلاهبرداران بر پایه فریب و مهندسی اجتماعی است. آن‌ها با ساختن ویدئوها، رسیدها و پیامک‌های جعلی، اعتماد شما را جلب کرده و مبالغی را تحت عنوان کارمزد یا هزینه فعال‌سازی دریافت می‌کنند. در واقعیت، هیچ سیستم پنهانی در شبکه بانکی برای این کار وجود ندارد و تمام مدارکی که به شما نشان می‌دهند، صرفا یک نمایش ساختگی برای خالی کردن جیب شماست.

خطر این کلاهبرداری تنها به از دست دادن چند میلیون تومان ختم نمی‌شود؛ در بسیاری از موارد، کلاهبرداران اطلاعات حساس بانکی و هویتی شما را می‌گیرند که می‌تواند منجر به سوءاستفاده‌های بزرگتر و درگیری در پرونده‌های پولشویی شود. بسیاری از قربانیان نیز به دلیل اینکه خودشان در ابتدا قصد فریب دیگران را داشته‌اند، از ترس به پلیس مراجعه نمی‌کنند و همین سکوت، باعث ادامه کار این شیادان می‌شود.

برای خواندن جزئیات این کلاهبرداری، ادامه مطلب را از دست ندهید:

⛓مطالعه مطلب در نوشدارو

✍️ شایان ضیایی

#انواع_کلاهبرداری

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 گجتی که به والدین شاغل اجازه می‌دهد با یک اپلیکیشن از «حالِ روحی» فرزندان باخبر شوند!

فاصله‌ی بین تعطیلی مدارس تا پایان ساعت کاری، برای بسیاری از والدینِ شاغل پر از نگرانی است؛ نگرانی از اینکه آیا فرزندشان به سلامت به خانه رسیده است یا خیر. اما چه می‌شد اگر دستگاهی داشتیم که نه‌تنها رسیدن کودک را به خانه اطلاع می‌داد، بلکه اجازه می‌داد که از «حال روحی» فرزندان نیز در طول روز مطلع شویم؟

یک طراح حوزه فناوری، از گجتی جذاب پرده برداشته که البته هنوز در حد ایده است و به مرحله تولید نرسیده: گجتی به نام «کی‌لو» (Keylo) که در عین محافظت از حریم شخصی کودک، «وضعیتِ احساسی» او را با یک دکمه به والدین مخابره می‌کند.

این دستگاه هیچ صفحه‌نمایش، کیبورد یا منوی پیچیده‌ای ندارد. کی‌لو صرفاً یک گجت سیلیکونی بامزه و دوست‌داشتنی است و کودک با یک لمس ساده می‌تواند احساس آن لحظه‌اش را با تغییر رنگ‌ها بیان کند؛ بدون نیاز به تایپ‌ کردن یا تماس‌ گرفتن، پیام کودک مستقیماً به اپلیکیشنی در گوشی والدین ارسال می‌شود.

⛓مطالعه مطلب در نوشدارو

✍️ آزاده رمضانی

#راهنمای_والدین

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

مشخص شده که در یک میوه فروشی در تهران، کارت بیش از ۱۲۰۰ نفر را با اسکیمر کپی کرده بودند!

نکات این ویدیو را فراموش نکنید:

Читать полностью…

NooshDaroo | نوشدارو

💡 مدیرعامل تلگرام: یک شخص با هدف اخاذی باعث حذف موقت تلگرام از اپ استور شد

پاول دوروف، مدیرعامل تلگرام، می‌گوید شخصی عمداً محتوای سوءاستفاده جنسی از کودکان را در یک گروه عمومی قرار داده است. این اتفاق باعث شد تلگرام دوشنبه‌شب برای مدتی کوتاه از اپ استور اپل حذف شود.

دوروف در پستی در شبکه اجتماعی ایکس نوشت: «اپل پیش از تماس با ما، تلگرام را از اپ استور حذف کرد.»

به گفته او، این اتفاق می‌تواند برای تمام اپلیکیشن‌هایی که کاربران در آن‌ها محتوا منتشر می‌کنند، خطرناک باشد. دوروف می‌گوید اگر اپلیکیشنی با بیش از یک میلیارد کاربر بدون هشدار قبلی حذف شود، چنین اتفاقی ممکن است برای هر اپلیکیشن دیگری هم رخ دهد.

دوروف توضیح داد که مهاجم با ویرایش یک پیام قدیمی در یک گروه فعال، محتوای غیرقانونی دست‌کاری‌شده با هوش مصنوعی را به آن اضافه کرده بود. به همین دلیل، محتوا عملاً از دید اعضای گروه پنهان ماند و آن‌ها نتوانستند آن را ببینند یا گزارش کنند.

به ادعای مدیرعامل تلگرام، برخی اخاذان از حساب‌های خودکار برای قرار دادن محتوای غیرقانونی در گروه‌های عمومی استفاده می‌کنند. سپس آن را مستقیماً به اپل گزارش می‌دهند تا گروه‌هایی را هدف قرار دهند که مدیرانشان حاضر نشده‌اند به آن‌ها باج بدهند.

دوروف معتقد است این روش می‌تواند اپل را به واکنشی عجولانه وادار کند. او همچنین هشدار داد که روش‌های این اخاذان در حال پیچیده‌تر شدن است و ممکن است جوامع آنلاین در شبکه‌های اجتماعی مختلف را با خطر روبه‌رو کند.

#خبر_و_تحلیل

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 دعوای اپل و اوپن‌ای‌آی؛ وقتی غول‌ها هم یادشان می‌رود از اکانت‌شان خارج شوند!

اپل و اوپن‌ای‌آی این روزها بر سر انتقال اسرار تجاری در دادگاه با هم درگیرند؛ اما اسنادی که از این پرونده منتشر شده، بیشتر از آنکه شبیه یک پرونده جاسوسی پیچیده باشد، مجموعه‌ای از اشتباه‌های آشنای دیجیتالی است: ارسال ایمیل محرمانه برای فرد اشتباه، باز ماندن حساب آی‌کلود روی لپ‌تاپ شرکت قبلی و پیام‌هایی که حالا به مدرک دادگاه تبدیل شده‌اند.

در این مطلب، ضمن مرور اصل دعوا، چهار درس ساده اما مهم را بررسی کرده‌ایم:

۱. چرا هر چتی ممکن است روزی سند شود

۲. هنگام تحویل گوشی یا لپ‌تاپ چگونه از حساب‌ها خارج شویم

۳. دسترسی همکاران سابق را چرا باید فوراً قطع کنیم و چطور قبل از ارسال ایمیل

۴. جلوی اشتباه‌های ناشی از تکمیل خودکار آدرس را بگیریم.

این پرونده یادآوری می‌کند امنیت دیجیتال همیشه به ابزارهای پیچیده و دانش فنی بالا وابسته نیست؛ گاهی چند عادت ساده می‌تواند جلوی دردسرهای بزرگی را بگیرد. اگر مهندسان ارشد اپل و وکلای بین‌المللی هم چنین اشتباه‌هایی می‌کنند، بد نیست ما دست‌کم از تجربه آن‌ها درس بگیریم!

⛓مطالعه مطلب در نوشدارو

#سواد_دیجیتال
#امنیت_دیجیتال

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 وقتی استفاده از پس‌کی امنیت مطلق نمی‌دهد!

پس‌کی یا «کلید عبور» جایگزینی امن‌تر برای رمز عبور است. این روش ورود را با اثر انگشت، تشخیص چهره یا پین دستگاه ممکن می‌کند و خطر فیشینگ و سرقت رمز را به طور قابل توجهی کاهش می‌دهد. اما پژوهشی تازه نشان می‌دهد حتی پس‌کی هم شکست‌ناپذیر نیست؛ به‌ویژه اگر بدافزار از قبل روی رایانه فعال باشد.

▪️ دستگاه آلوده، حلقه ضعیف امنیت
پژوهشگران یک تیم امنیتی سه حمله به پس‌کی‌های همگام‌شده در ‎Google Password Manager‎ را بررسی کرده‌اند. آنها نشان دادند که یک بدافزار با دسترسی یک کاربر عادی ویندوز ممکن است بدون نمایش چیزی روی صفحه یا درخواست اثر انگشت و پین، وارد حساب محافظت‌شده با پس‌کی شود!

البته رمزنگاری پس‌کی شکسته نمی‌شود؛ مهاجم از حضورش روی دستگاه آلوده و ضعف بخش‌های پیرامونی سوءاستفاده می‌کند و در بعضی حالت‌ها حتی می‌تواند بعداً از دستگاه خودش دوباره وارد حساب شود.

این یافته به معنای ناامن‌بودن همه پس‌کی‌ها نیست. این بررسی فقط ‎Google Password Manager‎ را در مرورگر کروم و روی ویندوزهای دارای ‎TPM‎ پوشش می‌دهد و هر سه روش یک پیش‌شرط دارند: بدافزار از قبل وارد دستگاه شده است.

هنوز گزارشی از سوءاستفاده واقعی منتشر نشده و نسخه‌های دقیق آسیب‌پذیر و وضعیت کامل اصلاح مشکل نیز مشخص نیست.

▪️ چطور از خود محافظت کنیم؟
حرف‌هایی که همیشه در نوشدارو تکرار می‌کنیم: سیستم‌عامل و ‎کروم را به‌روز نگه دارید، برنامه‌ها و افزونه‌ها را فقط از منابع معتبر نصب کنید و محافظت ضدبدافزار را فعال نگه دارید.

اگر به آلودگی مشکوک هستید، با آن کامپیوتر وارد حساب‌های حساس نشوید. از دستگاهی سالم نشست‌های فعال را ببندید، تنظیمات امنیتی حساب‌ها را بررسی کنید و رایانه آلوده را با ابزار معتبر اسکن کنید.

پس‌کی همچنان در برابر بسیاری از حملات از رمز عبور سنتی بسیار امن‌تر است، اما امنیت حساب به سلامت دستگاه شما هم وابسته است.

#خبر_و_تحلیل

نوشدارو را در تلگرام دنبال کنید:

💡 @Nooshdaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 شکاف بهره‌وری هوش مصنوعی: چرا برنامه‌نویسان هنوز ۱۰ برابر سریع‌تر نشده‌اند؟

بیورن روچ (Bjorn Roche) بیش از دو دهه تجربه در صنعت فناوری و برنامه‌نویسی دارد و در وبلاگ شخصی خود درباره مهندسی و مدیریت می‌نویسد. خلاصه‌ای از مطلب جدید او را در نوشدارو می‌خوانید؛ با این هدف که نگاه تازه‌ای در اختیار مدیران و برنامه‌نویسان حوزه‌ی فناوری قرار دهد.

هوش مصنوعی بدون تردید سرعت کدنویسی را افزایش داده است؛ اما برخلاف تصور برخی مدیران، ساخت یک قابلیت آماده و قابل‌اعتماد برای یک «محصول واقعی» هنوز به‌اندازه تولید یک نمونه اولیه سریع نیست. دلیل این تفاوت ساده است: بخش بزرگی از زمان مهندسان نرم‌افزار اصلاً صرف نوشتن کد نمی‌شود.

⛓مطالعه مطلب در نوشدارو

#خبر_و_تحلیل

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 گوگل روز گذشته امکان تولید تصویر با «نانو بنانا ۲» را به گوگل ارث اضافه کرد، اما در کمتر از یک روز مجبور شد آن را متوقف کند!

علت؟ کاربران با تصاویر واقعی ماهواره‌ای، صحنه‌های جعلی از بلایای طبیعی، حملات و حتی حضور موجودات فضایی ساختند… 🙂

#خبر_و_تحلیل

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 چند راه ساده برای اینکه کمتر اسکرول کنیم و بیشتر کتاب بخوانیم

بسیاری از ما تصور می‌کنیم مطالعه به برنامه‌ریزی پیچیده یا وقت آزاد زیادینیاز دارد؛ اما واقعیت این است که در دنیای دیجیتال امروز، کتاب‌خوان شدن تنها به مدیریت زمان‌هایی وابسته است که ناخودآگاه صرف خیره شدن به صفحه‌نمایش گوشی می‌کنیم.

سخت‌ترین بخش این مسیر، مقابله با وسوسه شبکه‌های اجتماعی است، اما خبر خوب این است که برای شروع، اصلاً نیازی نیست این اپلیکیشن‌ها را پاک کنید!

▪️ تکنیک ایجاد «وقفه»
کافیست دسترسی سریع به برنامه‌های وقت‌گیر را کمی سخت‌تر کنید؛ آن‌ها را از صفحه اصلی گوشی بردارید یا اعلان‌هایشان را خاموش کنید. هدف این است که بین احساس بی‌حوصلگی شما و باز کردن اپلیکیشن، یک «وقفه» کوتاه ایجاد شود.

در همین چند ثانیه است که می‌توانید آگاهانه تصمیم بگیرید و به‌جای اسکرول کردن بی‌هدف، کتابی را که همراه دارید باز کنید. حتی بستن یک ساعت مچی ساده کمک می‌کند تا برای دیدن زمان، درگیر وسوسه چک کردن گوشی نشوید.

▪️ چگونه این مسیر را ادامه دهیم؟
علاوه بر مدیریت گوشی، راهکارهای عملی دیگری هم برای استمرار در مطالعه وجود دارد؛ از تکنیکِ پیش‌بردن هم‌زمان چند کتاب گرفته تا غلبه بر ترسِ «رها کردن کتاب‌های خسته‌کننده». در این مسیر تله‌هایی مثل تندخوانی یا اتکای بیش از حد به کتاب‌های صوتی هم وجود دارند که به اسم صرفه‌جویی در زمان، کیفیت مطالعه را پایین می‌آورند.

برای آشنایی با راهکارهای کاربردی و فرار از زندگی تماماً دیجیتال، ادامه این مطلب را بخوانید.

⛓مطالعه مطلب در نوشدارو

✍️ آزاده رمضانی

#سواد_دیجیتال
#سلامت_روان

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 چطور اطلاعات مهم با یک کپی و پیست ساده لو می‌رود؟

#سواد_دیجیتال
#مبانی_امنیت

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 آیا ساعت هوشمندی که برای کودک‌تان خریده‌اید، در حال جاسوسی از اوست؟

برخی والدین با هدف نظارت بهتر بر کودکان، برایشان ساعت‌های هوشمندی می‌خرند که مجهز به جی‌پی‌اس است و البته امکان تماس صوتی و تصویری را هم فراهم می‌کند. اما اکثر آنها نمی‌دانند که همین ساعت‌های هوشمند به خاطر داشتن نقص‌های امنیتی می‌توانند به ابزار هکرها تبدیل شوند.

برای اثبات این موضوع، یک خبرنگار مجله‌ی مشهور WIRED یک ساعت پلاستیکی ارزان‌قیمت مخصوص کودکان را به دستش بست و مثل یک روز عادی از خانه راهی محل کار شد. چیزی که در ادامه اتفاق افتاد، هشداری جدی برای والدینی است که برای مراقبت بیشتر از فرزندشان سراغ چنین ابزارهایی می‌روند.

دو پژوهشگر امنیتی که روی این ساعت تحقیق می‌کردند، توانستند بدون اینکه خبرنگار متوجه شود، موقعیت او را در مسیر رفت‌وآمد پیدا کنند. حتی زمانی که جی‌پی‌اس ساعت درست کار نمی‌کرد، اطلاعات شبکه‌های وای‌فای اطراف برای مشخص‌کردن محل او کافی بود!

▪️ وقتی ماجرا به ردیابی موقعیت مکانی ختم نشد
وقتی خبرنگار به دفتر کارش رسید، پژوهشگران از راه دور، دوربین ساعت را فعال کردند و بدون نمایش هیچ هشدار یا علامتی، از او در آسانسور و پشت میز کار عکس گرفتند. سپس میکروفون ساعت را نیز فعال کردند و صدای مکالمه افراد حاضر در دفتر را شنیدند. در تمام این مدت، ساعت هیچ نشانه‌ای از روشن‌شدن دوربین یا میکروفون نشان نمی‌داد.

جالب است بدانید که مشکل فقط از یک برند خاص ساعت نبود. پژوهشگران بیش از ۷۰ ساعت، ردیاب کودک و ابزار GPS را بررسی کردند و متوجه شدند ده‌ها برند مختلف در واقع از چند پلتفرم و زیرساخت مشترک استفاده می‌کنند.

یعنی محصولاتی که با نام‌ها و ظاهرهای متفاوت فروخته می‌شوند، ممکن است در پشت صحنه به یک سامانه واحد و آسیب‌پذیر متصل باشند.

آسیب‌پذیری‌هایی که پژوهشگران پیدا کردند، در بعضی موارد می‌توانست به مهاجم اجازه دهد موقعیت کودک را ردیابی یا جعل کند، پیام‌ها و صداهای او را دریافت یا دستکاری کند، شماره تماس اضطراری را تغییر دهد و حتی بدون اطلاع صاحب ساعت، میکروفون یا دوربین دستگاه را فعال کند.

البته این بررسی به این معنی نیست که همه ساعت‌های هوشمند کودکان ناامن هستند یا تمام مدل‌های وابسته به این پلتفرم‌ها حتماً همین آسیب‌پذیری‌ها را دارند. خود پژوهشگران هم تأکید کرده‌اند که امکان بررسی تک‌تک مدل‌ها وجود نداشته است.

▪️ والدین به چه نکته‌ای توجه کنند؟
دسترسی به موقعیت کودک، تماس اضطراری و امکان شنیدن صدای او ممکن است بسیار جذاب باشند؛ اما توجه کنید که هرچه دستگاه اطلاعات حساس‌تری مانند موقعیت، صدا و تصویر کودک را جمع‌آوری کند، امنیت خود دستگاه و شرکت سازنده هم مهم‌تر می‌شود.

پیش از خرید ساعت یا ردیاب کودک، فقط به قیمت، ظاهر و امکانات آن نگاه نکنید. سابقه شرکت سازنده، نحوه نگهداری اطلاعات، به‌روزرسانی‌های امنیتی و اعتبار اپلیکیشن همراه دستگاه را هم بررسی کنید؛ چون وسیله‌ای که برای مراقبت از کودک خریده می‌شود، اگر امنیت مناسبی نداشته باشد، ممکن است خودش به ابزاری برای زیرنظرگرفتن او تبدیل شود.

#راهنمای_والدین

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 بحران اعتماد در سلامت؛ پزشک، شبکه‌های اجتماعی یا هوش مصنوعی؟

پزشک برایتان دارویی تجویز کرده است. هنوز به خانه نرسیده، اسم دارو را در گوگل جست‌وجو می‌کنید، عوارضش را می‌خوانید و سراغ نظر کاربران می‌روید. یکی نوشته: «من خوردم، حالم بدتر شد.» کمی نگران می‌شوید و برای اطمینان، همان سؤال را از هوش مصنوعی هم می‌پرسید؛ حالا به‌جای یک پاسخ، مقداری اطلاعات دست‌و‌پا شکسته دارید که نمی‌دانید کدام را جدی بگیرید.

این اتفاق فقط درباره دارو نیست. برای نتیجه آزمایش، واکسن، رژیم غذایی یا حتی یک علامت ساده، امروز پزشک دیگر تنها منبع اطلاعات ما نیست؛ گوگل، اینستاگرام، تجربه دیگران و هوش مصنوعی هم وارد تصمیم‌های مربوط به سلامت شده‌اند. دسترسی ما به اطلاعات بیشتر شده، اما تشخیص اینکه کدام حرف واقعاً قابل‌اعتماد است، سخت‌تر شده است.

هوش مصنوعی این وضعیت را پیچیده‌تر هم کرده؛ چون سریع، صبور و قابل‌فهم جواب می‌دهد و گاهی از یک ویزیت کوتاه قانع‌کننده‌تر به نظر می‌رسد. اما پاسخ مطمئن و روان همیشه به معنای پاسخ درست نیست و همین فاصله میان «جواب زیاد» و «جواب قابل‌اعتماد» به یکی از چالش‌های تازه‌ی اطلاعات سلامت تبدیل شده است.

اگر می‌خواهید در این حجم از اطلاعات سلامت، تصمیم‌های مطمئن‌تری بگیرید، ادامه این مطلب از نوشدارو را از دست ندهید.

⛓ مطالعه مطلب در نوشدارو

✍️ یونس مرادی

#سواد_دیجیتال
#هوش_مصنوعی

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 چگونه پس از پایان رابطه عاطفی، مرزهای حریم خصوصی‌مان را دوباره بسازیم؟

در دنیای امروز، مرزهای حریم خصوصی ما بسیار باریک‌تر از چیزی است که تصور می‌کنیم. ممکن است یک بار حساب کاربری‌مان را روی گوشی یا لپ‌تاپ شخص دیگری باز گذاشته‌ایم، رمز عبورمان را به کسی که به او اعتماد داشته‌ایم داده‌ایم یا از برنامه‌ها و اشتراک‌های مشترک استفاده کرده‌ایم. این درهم‌تنیدگی دیجیتال تا زمانی که روابط در آرامش هستند، کاملا طبیعی و حتی نشانه صمیمیت به نظر می‌رسد.

اما روی دیگر سکه زمانی خود را نشان می‌دهد که مسیرها از هم جدا می‌شوند. جدایی در دنیای واقعی شاید با یک خداحافظی تمام شود، اما در دنیای صفر و یک، ردپای ما تا مدت‌ها در دستگاه‌ها و حساب‌های یکدیگر باقی می‌ماند.

حتی اگر در حال حاضر رابطه پایداری دارید یا اصلا تجربه جدایی نداشته‌اید، آگاهی از این پیوندهای نامرئی دیجیتال برای امنیت شخصی شما کاملا ضروری است؛ چرا که ممکن است همین الان دسترسی‌هایی را به دوستان یا همکاران سابق داده باشید که کاملا فراموششان کرده‌اید.

مطلبی که در ادامه می‌خوانید، به شما نشان می‌دهد که چگونه این پیوندهای نامرئی و فراموش‌شده می‌توانند حریم خصوصی شما را به خطر بیندازند.

⛓مطالعه مطلب در نوشدارو

#سواد_دیجیتال
#راهنمای_قانونی

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 دوم‌اسکرولینک یا شوم‌گردی: چگونه از چرخه بی‌پایان خواندن اخبار منفی خلاص شویم؟

فقط برای دیدن یک پیام ساده گوشی را برمی‌دارید، اما یک ساعت بعد به خودتان می‌آیید و می‌بینید وسط انبوهی از خبرهای نگران‌کننده مثل جنگ، گرانی و حوادث تلخ غرق شده‌اید. قرار بود فقط در جریان اتفاقات باشید، اما این موج تیترهای منفی چنان شما را در خود کشیده که حالا پر از اضطراب و کلافگی هستید. این تله‌ای است که خیلی از ما هر روز بدون اینکه متوجه باشیم در آن می‌افتیم.

به این عادت آسیب‌زا که در آن مدام اخبار بد و محتواهای منفی را بالا و پایین می‌کنیم، «دوم‌اسکرولینگ» می‌گویند. ما خودمان را قانع می‌کنیم که باید از دنیا باخبر باشیم، اما این بمباران مداوم خبرهای تلخ، فقط باعث بی‌خوابی، خستگی ذهنی و تپش قلب می‌شود؛ درست مثل اینکه به یک چراغ قرمز خیره بمانیم که نه سبز می‌شود و نه ما را به مقصدی می‌رساند؛ اما خوشبختانه برای رهایی از این چرخه فرسایشی راه‌های بسیار ساده‌ای وجود دارد.

در این مطلب راه‌های عملی برای کنترل دوم‌اسکرولینگ می‌پردازیم تا ببینید چطور با چند تغییر کوچک، می‌توانید ذهن خود را از این اسارت نجات دهید.

⛓مطالعه مطلب در نوشدارو

✍️ یونس مرادی

#سواد_دیجیتال
#سلامت_روان

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 آیا آیفون ویروسی می‌شود؟ راهنمای کامل بررسی و پاک‌سازی

باور عمومی این است که آیفون‌ها هرگز ویروسی نمی‌شوند، اما هکرها با ترفندهای فریبنده و فریب کاربران به گوشی‌های اپل نفوذ می‌کنند. در این مطلب از نوشدارو می‌گوییم از کجا بفهمید آیفون‌تان ویروس گرفته و سپس برای امن‌کردنش چه کارهایی انجام دهید.

⛓ مطالعه مطلب در نوشدارو

✍️ یونس مرادی

#امنیت_در_تلفن_هوشمند

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 وقتی تعریف خودمانی از یک محصول در واقع تبلیغات پنهان است!

#انواع_کلاهبرداری

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 کلاهبرداری با دستگاه «اسکیمر» یا «کارتخوان تقلبی» را بشناسید

#انواع_کلاهبرداری

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 هشدار درباره نشت موقعیت مکانی کاربران از اپلیکیشن‌ها

یک گزارش تازه از بنیاد مرزهای الکترونیکی (EFF) نشان می‌دهد که برخی ابزارهای تبلیغاتی داخل اپلیکیشن‌ها، اطلاعات مکانی کاربران را به‌طور خودکار در اختیار شرکت‌های تبلیغاتی و دلالان اطلاعات قرار می‌دهند؛ شرکت‌هایی که می‌توانند از این اطلاعات برای ردیابی افراد استفاده کنند.

این ابزارها که «کیت توسعه نرم‌افزار» یا SDK نام دارند، به توسعه‌دهندگان کمک می‌کنند از نمایش تبلیغات درآمد کسب کنند. مشکل اینجاست که ممکن است کاربر فقط اجازه دسترسی به موقعیت مکانی را به همان اپلیکیشن خاص داده باشد چون به آن اعتماد دارد، اما نداند این اطلاعات برای تبلیغات نیز جمع‌آوری و به اشتراک گذاشته می‌شود.

▪️ هشدار به برنامه‌نویسان
این بنیاد می‌گوید «اگر توسعه‌دهندگان به تنظیمات ابزارهای تبلیغاتی خود دقت نکنند، ممکن است ناخواسته اطلاعات مکانی کاربران را افشا کنند.»

پیام گزارش روشن است: توسعه‌دهندگان نباید به تنظیمات پیش‌فرض اعتماد کنند. آن‌ها باید دقیقاً بدانند ابزارهای تبلیغاتی چه اطلاعاتی جمع‌آوری می‌کنند و این داده‌ها را در اختیار چه کسانی قرار می‌دهند.

#خبر_و_تحلیل
#حریم_خصوصی

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 قابلیت ‎@all‎ به واتس‌اپ آمد: یک هشدار برای تمام اعضای گروه

واتس‌اپ سرانجام قابلیتی را به چت‌های گروهی اضافه کرده است که کاربران مدت‌ها در پیام‌رسان‌ها و پلتفرم‌هایی مانند اسلک و گوگل چت می‌شناختند: امکان خبرکردن همه اعضای گروه با نوشتن «‎@all‎».

با استفاده از این عبارت در پیام، تمام اعضای گروه اعلان دریافت می‌کنند؛ حتی کسانی که اعلان‌های گروه را بی‌صدا کرده‌اند! بنابراین دیگر لازم نیست برای جلب توجه اعضا، نام آن‌ها را جداگانه منشن کنید.

این قابلیت می‌تواند برای پیام‌های فوری بسیار کاربردی باشد؛ مثلاً وقتی زمان جلسه تغییر کرده، برنامه‌ای لغو شده یا لازم است همه اعضا سریعاً از موضوع مهمی باخبر شوند.

▪️ قابلیت مفیدی که ممکن است آزار دهنده شود
همان‌قدر که «‎@all‎» می‌تواند مفید باشد، استفاده بی‌مورد از آن نیز احتمالاً دردسرساز خواهد شد. دریافت اعلان برای پیام‌های غیرضروری، به‌خصوص از گروهی که عمداً بی‌صدا شده است، ممکن است برای بسیاری از کاربران خوشایند نباشد.

واتس‌اپ برای حل این مشکل، تنظیم جداگانه‌ای در بخش اعلان‌ها در نظر گرفته است. کاربران می‌توانند هشدارهای «‎@all‎» را نیز بی‌صدا کنند؛ البته با فعال‌کردن این گزینه، اعلان تمام پیام‌های بعدی حاوی «‎@all‎» را از دست خواهند داد.

همه اعضای گروه‌های کوچک می‌توانند از این قابلیت استفاده کنند؛ اما در گروه‌هایی با بیش از ۳۲ عضو، امکان ارسال پیام «‎@all‎» فقط در اختیار مدیران گروه خواهد بود. این محدودیت می‌تواند از ارسال اعلان‌های گسترده و بی‌رویه جلوگیری کند.

▪️ دیگر قابلیت‌های جدید واتس‌اپ در یک نگاه
واتس‌اپ هم‌زمان چهار تغییر دیگر را نیز برای چت‌های گروهی معرفی کرده است:

• تعیین زمان پایان نظرسنجی: سازنده نظرسنجی می‌تواند برای رأی‌دادن اعضا مهلت مشخصی تعیین کند.

• مخفی‌کردن نام رأی‌دهندگان: در نظرسنجی‌های حساس، امکان ثبت رأی بدون نمایش نام افراد وجود خواهد داشت.

• ویرایش نظرسنجی: پرسش نظرسنجی تا ۱۵ دقیقه پس از انتشار قابل ویرایش است.

• ساخت گروه فرعی: کاربران می‌توانند تعدادی از اعضای یک گروه را انتخاب کنند و بدون افزودن دوباره آن‌ها، گروه کوچک‌تری بسازند.

در میان این تغییرات، «‎@all‎» احتمالاً بیشتر از بقیه به چشم خواهد آمد؛ قابلیتی که اگر درست استفاده شود، رساندن پیام‌های مهم به تمام اعضای گروه را بسیار ساده‌تر می‌کند.

#خبر_و_تحلیل

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 چطور به آنچه «واقعاً می‌خواهیم» برسیم؟ شش درس از پژوهش‌ها

در زندگی چیزهایی هست که آن‌ها را به‌شدت می‌خواهید! و با خودتان فکر می‌کنید: «همین که به آن برسم، همه‌چیز درست می‌شود.» شبکه‌های اجتماعی هم به این خواسته‌های ما دامن می‌زنند. هنگامی هم که به آن می‌رسید، حال‌تان عالی است؛ مغزتان یک دور افتخار کوچک می‌زند.

اما این حال ماندگار نیست. جادویش کم‌کم می‌پرد. و ذهن ما به‌جای اینکه در اصل ماجرا شک کند، نتیجه می‌گیرد: «لابد چیز اشتباهی را می‌خواستم. یک چیز دیگر حتماً جواب می‌دهد.» شغلی دیگر، خودرویی دیگر، رابطه‌ای دیگر، کشوری دیگر. و چرخه دوباره شروع می‌شود.

همه‌ی ما بارها این چرخه را تجربه کرده‌ایم و جواب نگرفته‌ایم.
مشکل کجاست؟

پاسخ این سوال را در نوشدارو بخوانید:


⛓ مطالعه مطلب کامل در نوشدارو

#سواد_دیجیتال

✍️ دکتر علی اصغر هنرمند

نوشدارو را در تلگرام دنبال کنید:
💡 @Nooshdaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 نوتیفیکشن‌ها با مغز ما چه می‌کنند؟

#سواد_دیجیتال
#سلامت_روان

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 انتشار بدافزار توسط ایجنت هوش مصنوعی شرکت آنتروپیک

طی روزهای گذشته، خبرهای متعددی در مورد هک‌شدن برخی سایت‌ها توسط هوش مصنوعی شرکت OpenAI و آنتروپیک منتشر شده و این شرکت‌ها اعلام کردند ایجنت‌های این شرکت هنگام انجام تست‌های امنیتی به صورت غیرعمدی برخی سایت‌ها را هک کرده‌اند.

حالا در یک خبر تازه، نوبت به انتشار «بدافزار» توسط هوش مصنوعی فراری رسیده است!
در این مورد یکی از ایجنت‌های هوش مصنوعی ساخت شرکت آنتروپیک یک بسته مخرب را در مخزن عمومی PyPI منتشر کرد؛ بسته‌ای که روی ۱۵ دستگاه واقعی نصب شد و اطلاعات حساس آن‌ها را هدف گرفت.

این ایجنت تصور می‌کرد در یک محیط شبیه‌سازی‌شده و مسابقه امنیتی قرار دارد. به همین دلیل، بسته‌ای ساخت که می‌توانست کلیدهای خصوصی SSH و متغیرهای حاوی رمز، توکن و کلیدهای API را جمع‌آوری و به یک سرور خارجی ارسال کند.

⛓ لینک خبر کامل در سایت نوشدارو

#خبر_و_تحلیل

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 تلگرام‌تان هک شده؟ راهنمای کامل بیرون انداختن هکر و امن‌سازی حساب

هک تلگرام همیشه با یک حمله پیچیده شروع نمی‌شود؛ گاهی چند دقیقه دسترسی به گوشی، نصب یک اپ آلوده یا لو رفتن کد ورود کافی است تا کسی وارد حساب‌تان شود، پیام‌هایتان را بخواند و به اسم شما از دوستان و خانواده پول بخواهد.

در این راهنمای کامل توضیح داده‌ایم چطور مهاجم را بیرون بیندازید، حساب‌تان را پس بگیرید و جلوی بازگشتش را بگیرید؛ از بررسی نشست‌های فعال و تأیید دومرحله‌ای تا قابلیت کمترشناخته‌شده ورود با ایمیل در تلگرام.

همچنین گفته‌ایم در هر سناریو دقیقاً چه کاری را اول انجام دهید، چه اشتباه‌هایی ممکن است حساب‌تان را برای همیشه از دسترس خارج کند و بعد از بازیابی، کدام حساب‌ها و اطلاعات دیگر را هم باید بررسی کنید.

⛓مطالعه مطلب در نوشدارو

✍️ دانیال طبایی

#امنیت_در_تلفن_هوشمند
#ابزارها_و_افزونه‌ها

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…

NooshDaroo | نوشدارو

💡 سرقت ۱۰۸۲ بیت‌کوین در ۴۰ دقیقه؛ به‌خاطر یک نقص قدیمی در کیف پول سخت‌افزاری Coldcard

در حمله‌ای کم‌سابقه، ۱٬۰۸۲ بیت‌کوین به ارزش تقریبی ۷۰ میلیون دلار در حدود ۴۰ دقیقه از ۱٬۱۹۶ نشانی مرتبط با کیف پول‌های Coldcard جابه‌جا شد. برآوردهای اولیه از سرقت ۵۹۴ بیت‌کوین از نزدیک به ۵۰۰ کیف پول خبر می‌دادند، اما بررسی گسترده‌تر بلاک‌چین نشان داد ابعاد ماجرا بزرگ‌تر بوده است.

منشأ این حمله نقصی در برخی نسخه‌های قدیمی کیف پول سخت‌افزاری Coldcard بوده؛ دستگاه کوچکی که کلیدهای بیت‌کوین را به‌صورت آفلاین نگه می‌دارد تا از دسترس هکرهای اینترنتی دور بماند و معمولاً جزو امن‌ترین گزینه‌ها برای نگهداری دارایی‌ها به حساب می‌آید.

هر کیف پول با یک عبارت محرمانه به نام Seed Phrase ساخته می‌شود؛ مجموعه‌ای از کلمات که در عمل کلید دسترسی به تمام دارایی است و باید کاملاً تصادفی تولید شود. اما در نسخه‌های آسیب‌پذیر Coldcard، دستگاه به‌اشتباه به‌جای استفاده از منبع تصادفی سخت‌افزاری، کلیدها را با اطلاعاتی مثل شماره سریال تراشه و زمان داخلی دستگاه تولید می‌کرد؛ داده‌هایی که مهاجم می‌تواند محدوده آن‌ها را حدس بزند و در نهایت کلید بازیابی کیف پول را بازسازی کند.

کیف پول سخت‌افزاری معمولاً یکی از امن‌ترین راه‌ها برای نگهداری رمزارز است، اما این حادثه یادآوری می‌کند که «آفلاین‌ بودن» به‌تنهایی امنیت مطلق نمی‌سازد. این دستگاه‌ها شبیه گاوصندوق‌های دیجیتالی‌اند؛ اگر قفل گاوصندوق از ابتدا به‌درستی ساخته نشده باشد، محکم‌ترین بدنه هم کمکی نمی‌کند.

⛓ مطالعه مطلب در نوشدارو

✍️ شایان ضیایی

#خبر_و_تحلیل
#ارزهای_دیجیتال

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

Читать полностью…
Subscribe to a channel