tgindex

حملات هک حکومتی؛ پیشگیری، محافظت و واکنش

описание

این کانال مربوط به دوره آموزشی «حملات هک حکومتی؛ پیشگیری، محافظت و واکنش» است. ثبت نام کنید https://docs.google.com/forms/d/e/1FAIpQLSdpBip-d9VeR2aoMlwY44WwINb3LTF4hPUVHQ79WFg22jhMWA/viewform وبسایت https://tavaana.org/government-hacking/

410
подписчиков
Охват к подписчикам
461,2%
ERR
Реакции к просмотрам
0,20%
74 на 20 постов
Пересылки к просмотрам
0,39%
146
Постов в день
0,0
всего 20

Где отзываются чаще

доля реакций к просмотрам
  • 13 мая 2025 г.❓پرسش شما (جلسه هشتم) سلام ابتدا باید از اطلاعات ارزشمندی که در آموزشکده توانا در اختیار افراد گذاشته می‌شود، تشکر کنم. این آگاهی‌ها باعث انتخاب درست در زمینه فناوری اطلاعات می‌گردد. می‌خواستم به طور اجمالی بدانم ربات‌های استخراج Mac Address چه ربات‌هایی هستند؟ چه ویژگی‌ای دارند؟ از کجا می‌توان تشخیص داد مثلاگروهی دارای چنین رباتی هست؟ احتمالا چه نوع تعاملی با این ربات‌ها باعث خطر بیش‌تر است؟ 📝 پاسخ: درود دوست عزیز. سپاس از لطفی که دارید. خدمت‌رسانی به شما وظیفه ماست. در پاسخ به سوال‌تان، به احتمال زیاد منظور شما User ID است، نه ربات‌های استخراج Mac Address. (چون هیچ رباتی به‌تنهایی و از راه دور نمی‌تواند Mac Address شما را استخراج کند.) این دو پست اطلاعات جامعی در مورد این موضوعات ارائه می‌دهد: https://t.me/beshkan/8738 https://t.me/beshkan/14351 ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتس‌اپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p1,76%
  • 8 июн. 2025 г.درس‌نامه حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب دوره آموزشی «حملات هک حکومتی پیشگیری، محافظت و واکنش مناسب» در بهار ۱۴۰۳ خورشیدی برگزار شد. این دوره ویژه کاربران و کنش‌گرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیت‌شان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند. به عبارت دیگر، این دوره آغازی است بر ایجاد دغدغه عمومی و توجه کنش‌گران سیاسی و مدنی به حملات شرورانه‌ای که جمهوری‌ اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندان خواهان تغییر، به اجرا می‌گذارند. بر همین اساس ما با تمرکز بر انواعی از حملات هکری‌ توسط حکومت‌ها، نهادها یا هکرهای برخوردار از حمایت حکومتی و دولتی این بحث مهم را پیش برده‌ایم. در خلال دوره نیز با ذکر چندین مثال از عملیات واقعی هک علیه روزنامه‌نگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره می‌شود که می‌توانند به محدود‌کردن خسارت‌های حملات‌ هکری حکومتی و مقاومت در برابر آن کمک کنند. اکنون درس‌نامه پیش رو، شامل متن آموزشی دوره، در قالب یک کتابچه در دسترس شما قرار می‌گیرد. امیدواریم با راهکارهای ارائه‌شده در این مجموعه، بتوانیم قدمی در مسیر افزایش آگاهی کاربران و کنش‌گران فعال در حوزه‌های مختلف در مقابله با هک‌های حکومتی برداشته باشیم. https://tavaana.org/government-hacking-manual/ #یاری_مدنی_توانا #نه_به_جمهوری_اسلامی #هک_حکومتی #هک @tavaana @Tavaana_TavaanaTech1,56%
  • 12 июн. 2025 г.درس‌نامه حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب دوره آموزشی «حملات هک حکومتی پیشگیری، محافظت و واکنش مناسب» در بهار ۱۴۰۳ خورشیدی برگزار شد. این دوره ویژه کاربران و کنش‌گرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیت‌شان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند. به عبارت دیگر، این دوره آغازی است بر ایجاد دغدغه عمومی و توجه کنش‌گران سیاسی و مدنی به حملات شرورانه‌ای که جمهوری‌ اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندان خواهان تغییر، به اجرا می‌گذارند. بر همین اساس ما با تمرکز بر انواعی از حملات هکری‌ توسط حکومت‌ها، نهادها یا هکرهای برخوردار از حمایت حکومتی و دولتی این بحث مهم را پیش برده‌ایم. در خلال دوره نیز با ذکر چندین مثال از عملیات واقعی هک علیه روزنامه‌نگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره می‌شود که می‌توانند به محدود‌کردن خسارت‌های حملات‌ هکری حکومتی و مقاومت در برابر آن کمک کنند. اکنون درس‌نامه پیش رو، شامل متن آموزشی دوره، در قالب یک کتابچه در دسترس شما قرار می‌گیرد. امیدواریم با راهکارهای ارائه‌شده در این مجموعه، بتوانیم قدمی در مسیر افزایش آگاهی کاربران و کنش‌گران فعال در حوزه‌های مختلف در مقابله با هک‌های حکومتی برداشته باشیم. https://tavaana.org/government-hacking-manual/ #یاری_مدنی_توانا #نه_به_جمهوری_اسلامی #هک_حکومتی #هک @tavaana @Tavaana_TavaanaTech1,54%
  • 13 мая 2025 г.❓پرسش شما (جلسه هشتم) آیا کارکنان اینستاگرام یا ربات‌های متا به محتویات پیام‌ها مانند دایرکت و یا کوئسشن باکس دسترسی دارند؟ آیا از طریق آی‌دی ناشناس می‌توانند تشخیص دهند صاحب اصلی پیج چه کسی است و یا حساب اصلی سازنده برای کارکنان اینستاگرام قابل تشخیص هست؟ 📝 پاسخ: بله، از نظر فنی ممکن است. پیام‌های دایرکت و تعاملاتی مثل کوئسشن باکس روی سرورهای اینستاگرام (متا) ذخیره می‌شوند. کارکنان متا از نظر فنی دسترسی به این اطلاعات را دارند، اما: دسترسی آن‌ها به‌شدت محدود، کنترل‌شده و ثبت‌شده است. فقط در شرایط خاص (مثل بررسی گزارش‌های تخلف، جرائم یا دستور قضایی) اجازه بررسی داده‌ها را دارند. ضمن این‌که اینستاگرام به‌صورت رسمی اعلام نکرده است که پیام‌های دایرکت رمزگذاری سرتاسری (end-to-end encryption) دارند. در مورد ربات‌ها: الگوریتم‌ها و سیستم‌های هوشمند متا ممکن است محتوای پیام‌ها و تعاملات را برای شناسایی نقض قوانین، اسپم، تهدید، محتوای جنسی، خشونت یا آزار و اذیت تحلیل کنند. این پردازش معمولا توسط سیستم‌های خودکار انجام می‌شود، نه انسان‌ها. صاحب اصلی صفحه (Page) چه کسی hست و یا حساب اصلی سازنده برای کارکنان اینستاگرام قابل تشخیص هست؟ بله، به‌سادگی.(می توان از این موضوع جلوگیری کرد، ولی در صورت استفاده از چند اکانت در یک گوشی و ...قابل تشخیص است) هر پیج اطلاعات زیادی پشت‌صحنه دارد: آدرس IP شماره تلفن یا ایمیل تأییدشده کوکی‌ها و ارتباطات قبلی با حساب‌های دیگر دستگاه‌هایی که از آن‌ها وارد شده‌اید موقعیت جغرافیایی، زبان سیستم، نسخه برنامه و... اگر شما با چند اکانت وارد شده‌اید یا با یک گوشی چند اکانت دارید، متا می‌تواند به‌راحتی تشخیص دهد که این حساب‌ها به هم مرتبط هستند. در کانال تلگرامی بشکن مطالب زیادی داریم برای ناشناس‌ماندن در فضای مجازی این کانال را دنبال کنید @beshkan ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتس‌اپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p1,49%
  • 13 мая 2025 г.❓پرسش شما (جلسه هشتم) مشکل اصلی من نرم‌افزارهای خود سیستم عامل است. این نرم‌افزارها گاهی تا ۱۰ نرم‌افزار را شامل می‌شود و عمدتا هم هیچ کارایی برایم ندارند. معمولاً این نرم‌افزارها پاک نمی‌شوند. آیا راهی برای نصب‌نکردن یا حذف این نرم‌افزارها هست؟ 📝 پاسخ: بله دوست عزیز. راه‌های حذف یا غیرفعال‌سازی اپ‌های پیش‌فرض (اندروید): برخی برنامه‌ها فقط امکان Disable شدن دارند از طریق: Settings → Apps. استفاده از ADB (Android Debug Bridge): با ابزار ADB از طریق کامپیوتر می‌توان اپ‌ها را حذف کرد، حتی آن‌هایی که قابل حذف نیستند. این روش کمی فنی است. نصب شخصی/اختصاصی رام (Custom ROM): اگر گوشی شما روت یا آنلاک بوت‌لودر شده باشد، می‌توانید یک سیستم‌عامل تمیز بدون bloatware نصب کنید. (ولی در نظر داشته باشید که روت یا آنلاک‌کردن گوشی خطرناک‌ است و به دلیل این‌که امنیت را می‌تواند کاهش بدهد، برای کاربران غیرحرفه‌ای که با مسائل فنی آشنا نیستند توصیه نمی‌شود.) حذف کامل برخی برنامه‌ها ممکن است نیاز به Root یا دستورات فنی داشته باشد. ضمن این‌که همیشه قبل از حذف، مطمئن شوید برنامه‌ای حیاتی برای عملکرد سیستم نیست. پس وجود برخی برنامه‌ها ضروری است. برخی را می‌توان غیرفعال کرد. حذف برخی هم در شرایط روت است که امنیت سیستم را می‌تواند با چالش روبرو کند. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتس‌اپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p1,31%
  • 17 мая 2025 г.دوستان عزیز سپاس از این‌که در دوره «حملات هک حکومتی» ما را همراهی کردید. امیدواریم این دوره برای شما مفید بوده باشد. ما همیشه سعی داریم بهترین و سودمندترین امکانات و منابع آموزشی را در اختیار شما بگذاریم. در این راه نظرات شما به عنوان شرکت‌کنندگان و مخاطبان اصلی این دوره بی‌شک در پیشبرد فعالیت‌های ما موثر خواهد بود. از شما سپاس‌گزار می‌شویم اگر فقط دقایقی وقت بگذارید و این فرم را پر کنید و با انتقادها و پیشنهادهایتان به ما کمک کنید. https://docs.google.com/forms/d/e/1FAIpQLSdqNmd7TNIHApGhZGduC_326BBBv6GUOIXK_e78Ll9p7CMnZA/viewform?usp=header1,20%
  • 13 мая 2025 г.❓پرسش شما (جلسه هشتم) درود بر شما. من از گوگل اتنتیکیتور استفاده کردم برای دو‌مرحله‌ای کردن اینستاگرام، بعدش توئیتر و فیس‌بوکم رو هم اضافه کردم. الان وقتی وارد توییتر می‌شم از من رمز دو مرحله ای رو می‌خواد، اما اینستاگرام رو وقتی خارج می‌شم و دوباره لاگ این میشم رمز دوم نمی‌خواد از من. آیا چون با همون گوشی‌ای که اتنتیکیتور روش نصب شده وارد اینستاگرام می‌شم رمز دوم نمی‌خواد؟ تشکر از زحماتتون 📝 پاسخ: بله، دلیلش این است که شما هنوز از همان گوشی و مرورگر یا اپلیکیشن مورد اعتماد (Trusted Device) استفاده می‌کنید. وقتی شما یک دستگاه را هنگام اولین ورود به حساب با 2FA تایید می‌کنید، اینستاگرام آن دستگاه را مطمئن در نظر می‌گیرد و معمولا دفعه بعد از شما رمز دوم نمی‌خواهد. این موضوع شامل موارد زیر می‌شود: همان گوشی قبلی همان اپلیکیشن اینستاگرام همان IP یا شبکه قبلی (مثل Wi-Fi) توییتر: در هر ورود (مخصوصا در زمان لاگ‌اوت کامل یا در حالت Private browser) ممکن است دوباره 2FA بخواهد. همچنین ممکن است اگر کش و کوکی‌ها پاک شود یا با VPN جدید وارد شوید، مجددا 2FA بخواهد. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتس‌اپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p1,14%
  • 13 мая 2025 г.❓پرسش شما (جلسه هشتم) آیا معرفی ابزارهای امن مانند وی.پی.ان‌ها و غیره که در کانال‌های شما حتی در تاریخ چندسال پیش گذاشتین، مورد تایید است؟ 📝 پاسخ: ۲. همواره سعی کرده‌ایم از لحاظ امنیتی ابزارها را به دقت بررسی و بعد معرفی کنیم ولی مواردی که باید در نظر گرفت: ابزارهای امن (مثل VPN، پراکسی، مرورگر امن، دی‌ان‌اس‌ها و...) باید به‌روز باشند. نسخه‌های قدیمی ممکن است: دیگر پشتیبانی نشوند، آسیب‌پذیری امنیتی داشته باشند یا کارایی سابق را نداشته باشند؛ بنا به شدت فیلترینگ و ... یا این‌که توسعه‌دهنده عوض شده باشد. پس آخرین اطلاعات را از صفحات تواناتک و بشکن پیگیری کنید. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتس‌اپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p1,08%
  • 13 мая 2025 г.❓پرسش شما (جلسه هشتم) ربات‌های ناشناس از چه طریق در تلگرام ظاهر می‌شوند؟ آیا به دلیل عضویت در برخی کانال‌ها، ربات‌ها ظاهر می‌شوند؟ این‌که بعد از حذف در قسمت‌ بلاک‌شده‌ها باقی می‌مانند چه راه حلی دارد؟ 📝 پاسخ: واردشدن در کانال یا گروهی که رباتی در آن فعال است از طریق کلیک روی لینک ربات‌ها یا استارت‌کردن آن‌ها صورت می‌گیرد. همچنین از طریق عضویت در کانال‌هایی که با ربات کار می‌کنند. (مثلاً ربات عضوگیری یا مدیریت دارند). برخی ربات‌ها حتی می‌توانند در قالب دکمه‌های شفاف (مثلا «برای دریافت کد کلیک کن») مخفی شوند. در پاسخ به بخش بعدی هم باید بگوییم بله، ممکن است به‌خاطر عضویت در برخی کانال‌ها، ربات‌ها ظاهر شوند. اگر کانالی از ربات برای مدیریت، پاسخ خودکار یا ارسال پیام استفاده کند، آن ربات ممکن است با اکانت کاربر تعامل داشته باشد. در مورد بخش آخر نیز باید بگوییم بله، در لیست بلاک‌شده‌ها باقی می‌ماند و راه حلی وجود ندارد. می‌توان آن‌بلاک و چت را پاک کرد که از لیست پاک شود ولی در این صورت نیز ربات می‌تواند پیام دهد. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتس‌اپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p1,06%
  • 12 июн. 2025 г.دوستان عزیز امیدواریم از این دوره استفاده لازم را برده باشید. در پایان دوباره صمیمانه از شما می‌خواهیم که اگر فرم ارزیابی دوره را پر نکرده‌اید لطفا فقط چند دقیقه وقت بگذارید و آن را انجام دهید و انتقادها و پیشنهادهایتان را با ما در میان بگذارید تا بتوانیم در آینده گام‌های موثرتری برداریم. https://docs.google.com/forms/d/e/1FAIpQLSdqNmd7TNIHApGhZGduC_326BBBv6GUOIXK_e78Ll9p7CMnZA/viewform?usp=header سپاس از همراهی‌تان تیم آموزشی توانا1,03%
  • 13 мая 2025 г.❓پرسش شما (جلسه هشتم) آیا دانلود موزیک در برنامه‌هایی مانند داکیومنت از هر ‌سایت مشکلی نداره؟ 📝 پاسخ: در صورت دانلود از سایت‌های غیررسمی یا مشکوک امکان دانلود فایل‌های مخرب یا ویروسی وجود دارد. (امکان ثبت ip هم توسط این منابع ناامن وجود دارد.) ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتس‌اپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p0,93%
  • 8 мая 2025 г.❓پرسش شما (جلسه هفتم) اپلکیشن‌هایی که بعضا نصب می‌کنیم مثل briton cctv pro (مخصوص دوربین فروشگاها) ساخت کشور چین هستند و فقط بدون vpn فعال می‌شوند. آیا به این دلیل،‌ می‌توانند خطرناک باشند؟ به جز قطع اتصال کلی تنظیمات گوشی (tracking)، از بخش تنظیمات خود اپلکیشن‌ها هم باید این موارد را مدیریت کنیم؟ 📝 پاسخ: اپ‌هایی مانند briton cctv pro امن و قابل تایید نیستند و هر گونه مسدودکردن دسترسی‌ها نیز باعث نمی‌شود تا فضای امنی در آن اپلیکیشن داشته باشید. ------------ کانال تلگرام دوره: t.me/Government_Hacking کانال واتس‌اپ دوره: https://whatsapp.com/channel/0029Vb9XdErElagxP5cRMZ3p0,74%