حملات هک حکومتی؛ پیشگیری، محافظت و واکنش
Статистикаاین کانال مربوط به دوره آموزشی «حملات هک حکومتی؛ پیشگیری، محافظت و واکنش» است. ثبت نام کنید https://docs.google.com/forms/d/e/1FAIpQLSdpBip-d9VeR2aoMlwY44WwINb3LTF4hPUVHQ79WFg22jhMWA/viewform وبسایت https://tavaana.org/government-hacking/
- Последний пост
- 12 июн. 2025 г.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
دوستان عزیز امیدواریم از این دوره استفاده لازم را برده باشید. در پایان دوباره صمیمانه از شما میخواهیم که اگر فرم ارزیابی دوره را پر نکردهاید لطفا فقط چند دقیقه وقت بگذارید و آن را انجام دهید و انتقادها و پیشنهادهایتان را با ما در میان بگذارید تا بتوانیم در آینده گامهای موثرتری برداریم. https://docs.google.com/forms/d/e/1FAIpQLSdqNmd7TNIHApGhZGduC_326BBBv6GUOIXK_e78Ll9p7CMnZA/viewform?usp=header سپاس از همراهیتان تیم آموزشی توانا
درسنامه حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب دوره آموزشی «حملات هک حکومتی پیشگیری، محافظت و واکنش مناسب» در بهار ۱۴۰۳ خورشیدی برگزار شد. این دوره ویژه کاربران و کنشگرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیتشان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند. به عبارت دیگر، این دوره آغازی است بر ایجاد دغدغه عمومی و توجه کنشگران سیاسی و مدنی به حملات شرورانهای که جمهوری اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندان خواهان تغییر، به اجرا میگذارند. بر همین اساس ما با تمرکز بر انواعی از حملات هکری توسط حکومتها، نهادها یا هکرهای برخوردار از حمایت حکومتی و دولتی این بحث مهم را پیش بردهایم. در خلال دوره نیز با ذکر چندین مثال از عملیات واقعی هک علیه روزنامهنگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره میشود که میتوانند به محدودکردن خسارتهای حملات هکری حکومتی و مقاومت در برابر آن کمک کنند. اکنون درسنامه پیش رو، شامل متن آموزشی دوره، در قالب یک کتابچه در دسترس شما قرار میگیرد. امیدواریم با راهکارهای ارائهشده در این مجموعه، بتوانیم قدمی در مسیر افزایش آگاهی کاربران و کنشگران فعال در حوزههای مختلف در مقابله با هکهای حکومتی برداشته باشیم. https://tavaana.org/government-hacking-manual/ #یاری_مدنی_توانا #نه_به_جمهوری_اسلامی #هک_حکومتی #هک @tavaana @Tavaana_TavaanaTech
درسنامه حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب دوره آموزشی «حملات هک حکومتی پیشگیری، محافظت و واکنش مناسب» در بهار ۱۴۰۳ خورشیدی برگزار شد. این دوره ویژه کاربران و کنشگرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیتشان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند. به عبارت دیگر، این دوره آغازی است بر ایجاد دغدغه عمومی و توجه کنشگران سیاسی و مدنی به حملات شرورانهای که جمهوری اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندان خواهان تغییر، به اجرا میگذارند. بر همین اساس ما با تمرکز بر انواعی از حملات هکری توسط حکومتها، نهادها یا هکرهای برخوردار از حمایت حکومتی و دولتی این بحث مهم را پیش بردهایم. در خلال دوره نیز با ذکر چندین مثال از عملیات واقعی هک علیه روزنامهنگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره میشود که میتوانند به محدودکردن خسارتهای حملات هکری حکومتی و مقاومت در برابر آن کمک کنند. اکنون درسنامه پیش رو، شامل متن آموزشی دوره، در قالب یک کتابچه در دسترس شما قرار میگیرد. امیدواریم با راهکارهای ارائهشده در این مجموعه، بتوانیم قدمی در مسیر افزایش آگاهی کاربران و کنشگران فعال در حوزههای مختلف در مقابله با هکهای حکومتی برداشته باشیم. https://tavaana.org/government-hacking-manual/ #یاری_مدنی_توانا #نه_به_جمهوری_اسلامی #هک_حکومتی #هک @tavaana @Tavaana_TavaanaTech
دوستان عزیز بسیار سپاسگزاریم که در این دوره همراه ما بودید. لطفا اگر فرم ارزیابی دوره را پر نکردهاید، فقط چند دقیقه وقت بگذارید و نظرتان را درباره این دوره با ما در میان بگذارید. نظرات شما کمک میکند تا محتوای آموزشی را با کیفیت بهتری به شما ارائه دهیم. https://docs.google.com/forms/d/e/1FAIpQLSdqNmd7TNIHApGhZGduC_326BBBv6GUOIXK_e78Ll9p7CMnZA/viewform?usp=header تیم آموزشی توانا
دوستان عزیز بسیار سپاسگزاریم که ما را همراهی کرده و میکنید. لطفا فقط چند دقیقه وقت بگذارید و نظرتان را درباره این دوره با ما در میان بگذارید. نظرات شما کمک میکند تا محتوای آموزشی را با کیفیت بهتری به شما ارائه دهیم. https://docs.google.com/forms/d/e/1FAIpQLSdqNmd7TNIHApGhZGduC_326BBBv6GUOIXK_e78Ll9p7CMnZA/viewform?usp=header تیم آموزشی توانا
دوستان عزیز سپاس از اینکه در دوره «حملات هک حکومتی» ما را همراهی کردید. امیدواریم این دوره برای شما مفید بوده باشد. ما همیشه سعی داریم بهترین و سودمندترین امکانات و منابع آموزشی را در اختیار شما بگذاریم. در این راه نظرات شما به عنوان شرکتکنندگان و مخاطبان اصلی این دوره بیشک در پیشبرد فعالیتهای ما موثر خواهد بود. از شما سپاسگزار میشویم اگر فقط دقایقی وقت بگذارید و این فرم را پر کنید و با انتقادها و پیشنهادهایتان به ما کمک کنید. https://docs.google.com/forms/d/e/1FAIpQLSdqNmd7TNIHApGhZGduC_326BBBv6GUOIXK_e78Ll9p7CMnZA/viewform?usp=header
❓پرسش شما (جلسه هشتم) رباتهای ناشناس از چه طریق در تلگرام ظاهر میشوند؟ آیا به دلیل عضویت در برخی کانالها، رباتها ظاهر میشوند؟ اینکه بعد از حذف در قسمت بلاکشدهها باقی میمانند چه راه حلی دارد؟ 📝 پاسخ: واردشدن در کانال یا گروهی که رباتی در آن فعال است از طریق کلیک روی لینک رباتها یا استارتکردن آنها صورت میگیرد. همچنین از طریق عضویت در کانالهایی که با ربات کار میکنند. (مثلاً ربات عضوگیری یا مدیریت دارند). برخی رباتها حتی میتوانند در قالب دکمههای شفاف (مثلا «برای دریافت کد کلیک کن») مخفی شوند. در پاسخ به بخش بعدی هم باید بگوییم بله، ممکن است بهخاطر عضویت در برخی کانالها، رباتها ظاهر شوند. اگر کانالی از ربات برای مدیریت، پاسخ خودکار یا ارسال پیام استفاده کند، آن ربات ممکن است با اکانت کاربر تعامل داشته باشد. در مورد بخش آخر نیز باید بگوییم بله، در لیست بلاکشدهها باقی میماند و راه حلی وجود ندارد. میتوان آنبلاک و چت را پاک کرد که از لیست پاک شود ولی در این صورت نیز ربات میتواند پیام دهد. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p
❓پرسش شما (جلسه هشتم) آیا معرفی ابزارهای امن مانند وی.پی.انها و غیره که در کانالهای شما حتی در تاریخ چندسال پیش گذاشتین، مورد تایید است؟ 📝 پاسخ: ۲. همواره سعی کردهایم از لحاظ امنیتی ابزارها را به دقت بررسی و بعد معرفی کنیم ولی مواردی که باید در نظر گرفت: ابزارهای امن (مثل VPN، پراکسی، مرورگر امن، دیاناسها و...) باید بهروز باشند. نسخههای قدیمی ممکن است: دیگر پشتیبانی نشوند، آسیبپذیری امنیتی داشته باشند یا کارایی سابق را نداشته باشند؛ بنا به شدت فیلترینگ و ... یا اینکه توسعهدهنده عوض شده باشد. پس آخرین اطلاعات را از صفحات تواناتک و بشکن پیگیری کنید. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p
❓پرسش شما (جلسه هشتم) آیا دانلود موزیک در برنامههایی مانند داکیومنت از هر سایت مشکلی نداره؟ 📝 پاسخ: در صورت دانلود از سایتهای غیررسمی یا مشکوک امکان دانلود فایلهای مخرب یا ویروسی وجود دارد. (امکان ثبت ip هم توسط این منابع ناامن وجود دارد.) ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p
❓پرسش شما (جلسه هشتم) سلام ابتدا باید از اطلاعات ارزشمندی که در آموزشکده توانا در اختیار افراد گذاشته میشود، تشکر کنم. این آگاهیها باعث انتخاب درست در زمینه فناوری اطلاعات میگردد. میخواستم به طور اجمالی بدانم رباتهای استخراج Mac Address چه رباتهایی هستند؟ چه ویژگیای دارند؟ از کجا میتوان تشخیص داد مثلاگروهی دارای چنین رباتی هست؟ احتمالا چه نوع تعاملی با این رباتها باعث خطر بیشتر است؟ 📝 پاسخ: درود دوست عزیز. سپاس از لطفی که دارید. خدمترسانی به شما وظیفه ماست. در پاسخ به سوالتان، به احتمال زیاد منظور شما User ID است، نه رباتهای استخراج Mac Address. (چون هیچ رباتی بهتنهایی و از راه دور نمیتواند Mac Address شما را استخراج کند.) این دو پست اطلاعات جامعی در مورد این موضوعات ارائه میدهد: https://t.me/beshkan/8738 https://t.me/beshkan/14351 ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p
❓پرسش شما (جلسه هشتم) درود بر شما. من از گوگل اتنتیکیتور استفاده کردم برای دومرحلهای کردن اینستاگرام، بعدش توئیتر و فیسبوکم رو هم اضافه کردم. الان وقتی وارد توییتر میشم از من رمز دو مرحله ای رو میخواد، اما اینستاگرام رو وقتی خارج میشم و دوباره لاگ این میشم رمز دوم نمیخواد از من. آیا چون با همون گوشیای که اتنتیکیتور روش نصب شده وارد اینستاگرام میشم رمز دوم نمیخواد؟ تشکر از زحماتتون 📝 پاسخ: بله، دلیلش این است که شما هنوز از همان گوشی و مرورگر یا اپلیکیشن مورد اعتماد (Trusted Device) استفاده میکنید. وقتی شما یک دستگاه را هنگام اولین ورود به حساب با 2FA تایید میکنید، اینستاگرام آن دستگاه را مطمئن در نظر میگیرد و معمولا دفعه بعد از شما رمز دوم نمیخواهد. این موضوع شامل موارد زیر میشود: همان گوشی قبلی همان اپلیکیشن اینستاگرام همان IP یا شبکه قبلی (مثل Wi-Fi) توییتر: در هر ورود (مخصوصا در زمان لاگاوت کامل یا در حالت Private browser) ممکن است دوباره 2FA بخواهد. همچنین ممکن است اگر کش و کوکیها پاک شود یا با VPN جدید وارد شوید، مجددا 2FA بخواهد. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p
❓پرسش شما (جلسه هشتم) آیا کارکنان اینستاگرام یا رباتهای متا به محتویات پیامها مانند دایرکت و یا کوئسشن باکس دسترسی دارند؟ آیا از طریق آیدی ناشناس میتوانند تشخیص دهند صاحب اصلی پیج چه کسی است و یا حساب اصلی سازنده برای کارکنان اینستاگرام قابل تشخیص هست؟ 📝 پاسخ: بله، از نظر فنی ممکن است. پیامهای دایرکت و تعاملاتی مثل کوئسشن باکس روی سرورهای اینستاگرام (متا) ذخیره میشوند. کارکنان متا از نظر فنی دسترسی به این اطلاعات را دارند، اما: دسترسی آنها بهشدت محدود، کنترلشده و ثبتشده است. فقط در شرایط خاص (مثل بررسی گزارشهای تخلف، جرائم یا دستور قضایی) اجازه بررسی دادهها را دارند. ضمن اینکه اینستاگرام بهصورت رسمی اعلام نکرده است که پیامهای دایرکت رمزگذاری سرتاسری (end-to-end encryption) دارند. در مورد رباتها: الگوریتمها و سیستمهای هوشمند متا ممکن است محتوای پیامها و تعاملات را برای شناسایی نقض قوانین، اسپم، تهدید، محتوای جنسی، خشونت یا آزار و اذیت تحلیل کنند. این پردازش معمولا توسط سیستمهای خودکار انجام میشود، نه انسانها. صاحب اصلی صفحه (Page) چه کسی hست و یا حساب اصلی سازنده برای کارکنان اینستاگرام قابل تشخیص هست؟ بله، بهسادگی.(می توان از این موضوع جلوگیری کرد، ولی در صورت استفاده از چند اکانت در یک گوشی و ...قابل تشخیص است) هر پیج اطلاعات زیادی پشتصحنه دارد: آدرس IP شماره تلفن یا ایمیل تأییدشده کوکیها و ارتباطات قبلی با حسابهای دیگر دستگاههایی که از آنها وارد شدهاید موقعیت جغرافیایی، زبان سیستم، نسخه برنامه و... اگر شما با چند اکانت وارد شدهاید یا با یک گوشی چند اکانت دارید، متا میتواند بهراحتی تشخیص دهد که این حسابها به هم مرتبط هستند. در کانال تلگرامی بشکن مطالب زیادی داریم برای ناشناسماندن در فضای مجازی این کانال را دنبال کنید @beshkan ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p
❓پرسش شما (جلسه هشتم) مشکل اصلی من نرمافزارهای خود سیستم عامل است. این نرمافزارها گاهی تا ۱۰ نرمافزار را شامل میشود و عمدتا هم هیچ کارایی برایم ندارند. معمولاً این نرمافزارها پاک نمیشوند. آیا راهی برای نصبنکردن یا حذف این نرمافزارها هست؟ 📝 پاسخ: بله دوست عزیز. راههای حذف یا غیرفعالسازی اپهای پیشفرض (اندروید): برخی برنامهها فقط امکان Disable شدن دارند از طریق: Settings → Apps. استفاده از ADB (Android Debug Bridge): با ابزار ADB از طریق کامپیوتر میتوان اپها را حذف کرد، حتی آنهایی که قابل حذف نیستند. این روش کمی فنی است. نصب شخصی/اختصاصی رام (Custom ROM): اگر گوشی شما روت یا آنلاک بوتلودر شده باشد، میتوانید یک سیستمعامل تمیز بدون bloatware نصب کنید. (ولی در نظر داشته باشید که روت یا آنلاککردن گوشی خطرناک است و به دلیل اینکه امنیت را میتواند کاهش بدهد، برای کاربران غیرحرفهای که با مسائل فنی آشنا نیستند توصیه نمیشود.) حذف کامل برخی برنامهها ممکن است نیاز به Root یا دستورات فنی داشته باشد. ضمن اینکه همیشه قبل از حذف، مطمئن شوید برنامهای حیاتی برای عملکرد سیستم نیست. پس وجود برخی برنامهها ضروری است. برخی را میتوان غیرفعال کرد. حذف برخی هم در شرایط روت است که امنیت سیستم را میتواند با چالش روبرو کند. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p
پسآزمون جلسه هفتم دوره هک حکومتی دوستان عزیز لطفا پس از مطالعه و تماشای ویدیوی جلسه هفتم دقایقی کوتاه وقت بگذارید و این آزمون را انجام دهید. انجام این آزمون پیش و پس از جلسه، نشانگر این است که چه میزان این جلسه برای شما سودمند بوده است. فرم پسآزمون…
دوره آموزشی حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب جلسه ۸: جمعبندی و مروری بر تجربیات فعالان قربانی حملات هکری در این جلسه که جلسه پایانی دوره است، به جمعبندی میپردازیم و بر اساس تجربیات فعالانی که قربانی هک شدند، با هم مروری خواهیم داشت بر چگونگی واکنش به هک، کمینهکردن خرابیها و محافظت از دادههای حساس. به امید فردایی بهتر برای همگان! یوتیوب: https://youtu.be/JVYWZhUR4uk سایت: https://tavaana.org/government-hacking8/ کست باکس: https://castbox.fm/vb/804986631 کانال تلگرام دوره: @Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p
دوره آموزشی حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب جلسه ۸: جمعبندی و مروری بر تجربیات فعالان قربانی حملات هکری در این جلسه که جلسه پایانی دوره است، به جمعبندی میپردازیم و بر اساس تجربیات فعالانی که قربانی هک شدند، با هم مروری خواهیم داشت بر چگونگی واکنش به هک، کمینهکردن خرابیها و محافظت از دادههای حساس. به امید فردایی بهتر برای همگان! یوتیوب: https://youtu.be/JVYWZhUR4uk سایت: https://tavaana.org/government-hacking8/ کست باکس: https://castbox.fm/vb/804986631 کانال تلگرام دوره: @Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p
پیشآزمون جلسه هشتم دوستان عزیز جلسه هشتم و پایانی دوره امروز برگزار میشود. لطفا پیش از مطالعه و تماشای ویدیو جلسه دقایقی کوتاه وقت بگذارید و این آزمون را انجام دهید. انجام این آزمون پیش و پس از جلسه، نشانگر این است که چه میزان این جلسه برای شما سودمند بوده است. فرم پیشآزمون https://docs.google.com/forms/d/e/1FAIpQLSdzR-wFcYRqejnxKqFDzqLvrECWZgSNunyk2fX30k6nvpt2sw/viewform?usp=header سپاس از همراهی شما. با احترام تیم آموزشی توانا
❓پرسش شما (جلسه هفتم) اپلکیشنهایی که بعضا نصب میکنیم مثل briton cctv pro (مخصوص دوربین فروشگاها) ساخت کشور چین هستند و فقط بدون vpn فعال میشوند. آیا به این دلیل، میتوانند خطرناک باشند؟ به جز قطع اتصال کلی تنظیمات گوشی (tracking)، از بخش تنظیمات خود اپلکیشنها…
❓پرسش شما (جلسه هفتم) اپلکیشنهایی که بعضا نصب میکنیم مثل briton cctv pro (مخصوص دوربین فروشگاها) ساخت کشور چین هستند و فقط بدون vpn فعال میشوند. آیا به این دلیل، میتوانند خطرناک باشند؟ به جز قطع اتصال کلی تنظیمات گوشی (tracking)، از بخش تنظیمات خود اپلکیشنها هم باید این موارد را مدیریت کنیم؟ 📝 پاسخ: اپهایی مانند briton cctv pro امن و قابل تایید نیستند و هر گونه مسدودکردن دسترسیها نیز باعث نمیشود تا فضای امنی در آن اپلیکیشن داشته باشید. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p
❓پرسش شما (جلسه هفتم) قبل از آگاهی دقیق از vpnها و دانلود از اپ استور، لینک اتصال را از افراد داخل ایران خریداری میکردیم که خطرناک بود و اکانتهای ناشناسی به اینستاگرام من وارد شدند. فروشندگان میگفتند به دلیل سرورهای مختلف هست و نگرانی نداره اما بعد آنها را لوگ اوت کردم و پسورد را تغییر دادم. اکانتهای ناشناس به چه چیزهایی میتوانند دسترسی داشته باشند و در تلگرام چطور میشود آنها را تشخیص دهیم؟ 📝 پاسخ: لینک اتصال حتی در صورت ناامن بودن، به معنی دسترسی اکانتهای ناشناس نیست. تنها سازندگان این وی.پیانهای ناامن میتوانند به برخی موارد مانند ایمیل، شماره تلفن یا موقعیت مکانی کاربران دسترسی داشته باشند و این مسئله در مورد اکانتهای ناشناس صدق نمیکند. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتساپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p