eitaa logo
رصدخانه سایبری
10.1هزار دنبال‌کننده
19.4هزار عکس
15.7هزار ویدیو
48 فایل
اخبار مهم و جهان اخبار سایبری
مشاهده در ایتا
دانلود
39.8M حجم رسانه بالاست
مشاهده در ایتا
🔺 مراجعه مستقیم افسران اطلاعاتی به افراد چیست و در هنگام مواجهه چه اقدامی باید انجام داد؟ 🔔عضو شوید 👉 @amnclick
🔸«مجوزهای پنهان» (Hidden Permissions) مفهوم «مجوزهای پنهان» (Hidden Permissions)، یکی از چالش‌برانگیزترین مسائل امنیتی و حریم خصوصی در دنیای امروز است. این موضوع به زبان ساده یعنی: اپلیکیشن ها چگونه از شکاف‌های قانونی و پیچیدگی‌های زبانی استفاده می‌کنند تا دسترسی‌هایی را از کاربران بگیرند که در حالت عادی و آگاهانه هرگز به آن‌ها رضایت نمی‌دادند. 1️⃣ پیچیدگی حقوقی و زبانی: «دیوار نامرئی» 🔻متون طولانی و مبهم: توافق‌نامه‌های کاربری (Terms of Service) و سیاست‌های حریم خصوصی (Privacy Policies) معمولاً متن‌های بسیار طولانی، پر از اصطلاحات حقوقی تخصصی و مبهم هستند. اکثر کاربران وقت، حوصله یا دانش حقوقی لازم برای خواندن و فهمیدن آن‌ها را ندارند. 🔻کلمه کلیدی: «دسترسی» در برابر «داده»: برنامه‌ها ممکن است از کلماتی استفاده کنند که دسترسی به بخش‌هایی از تلفن (مثل مخاطبین، موقعیت مکانی، میکروفون) را «لازم» یا «برای بهبود تجربه» معرفی کنند، اما در واقع این دسترسی‌ها به معنی جمع‌آوری و پردازش گستردهٔ داده‌های حساس است. 🔻قانون رضایت ضمنی: در بسیاری از موارد، صرفِ ادامه دادن استفاده از برنامه پس از نمایش این متن‌ها، به عنوان «رضایت» تلقی می‌شود. این رضایت، آگاهانه و مبتنی بر درک کامل نیست. 2️⃣ «دسترسی‌های پیش‌فرض» و «پروتکل‌های اجباری» 🔻پیش‌فرض‌های ناامن: بسیاری از برنامه‌ها، به‌خصوص آن‌هایی که نیاز به کارکرد خاصی ندارند، ممکن است در ابتدا دسترسی‌های بیشتری نسبت به نیاز واقعی خود درخواست کنند. مثلاً یک برنامهٔ چراغ قوه که به دفترچه تلفن یا پیامک‌ها دسترسی دارد. 🔻مفهوم «ضرورت» قلابی: برنامه‌ها ادعا می‌کنند برای ارائهٔ یک «ویژگی خاص» (که شاید اصلاً کلیدی نباشد) به دسترسی‌های گسترده نیاز دارند. مثلاً یک بازی که برای «بهبود تجربه کاربری» به میکروفون شما دسترسی پیدا می‌کند. 🔻تکنیک «کاهش تجربه در صورت عدم رضایت»: اگر کاربر از دادن دسترسی خودداری کند، برنامه ممکن است کارکرد اصلی خود را محدود کند یا از دسترس خارج شود. این کاربران را مجبور به تن دادن به خواسته‌های برنامه می‌کند. 3️⃣ «تکنیک‌های دستکاری ادراکی» (Dark Patterns) 🔻طراحی گمراه‌کننده: دکمه‌های «پذیرش» بزرگ و روشن، و دکمه‌های «رد» کوچک، خاکستری یا پنهان. 🔻پیام‌های احساسی: استفاده از عباراتی مانند «این کار تجربه شما را خراب می‌کند» یا «برای امنیت شماست» برای توجیه درخواست‌های غیرضروری. 🔻تأیید چند مرحله‌ای: کاربر را وادار می‌کنند برای رد کردن یک دسترسی، چندین مرحله را طی کند که باعث خستگی و تسلیم شدن او می‌شود. 🔸راهکارهای مقابله برای کاربران و سازمان‌ها 🔹برای کاربران: 🔻بررسی دوره‌ای مجوزها: مرتباً به تنظیمات گوشی بروید و مجوزهای داده شده به هر برنامه را چک کنید. مجوزهای غیرضروری را لغو کنید. 🔻استفاده از برنامه‌های متن‌باز (Open Source): این برنامه‌ها معمولاً شفافیت بیشتری دارند. 🔻حداقل‌گرایی در دسترسی: فقط به برنامه‌ها مجوزهایی بدهید که واقعاً برای کارکرد اصلی‌شان لازم است. 🔻جستجو قبل از نصب: در مورد برنامه‌های ناشناس، قبل از نصب، نظرات و بررسی‌های امنیتی را بخوانید. 🔻هوشیاری در برابر پیام‌های ناگهانی: هر درخواست دسترسی را با دقت بررسی کنید. 🔹برای سازمان‌ها (در راستای بهداشت دیجیتال سازمانی): 🔻فهرست برنامه‌های مجاز (Whitelist): تعیین کنید کدام برنامه‌ها (با کدام مجوزها) در شبکهٔ سازمان مجاز هستند. 🔻آموزش مداوم: به کارکنان در مورد مجوزهای پنهان، dark patterns و نحوهٔ محافظت از خود آموزش دهید. 🔻ممیزی امنیتی برنامه‌ها: قبل از استفاده از برنامه‌ها در محیط سازمانی، آن‌ها را از نظر امنیتی بررسی کنید. 🔻ایجاد فرهنگ «شک و پرسش»: کارکنان باید احساس کنند می‌توانند به هر درخواست دسترسی مشکوک، حتی از سوی برنامه‌های داخلی، شک کرده و سوال بپرسند. 🔻توسعهٔ ابزارهای داخلی: در صورت امکان، ابزارهای داخلی با مجوزهای کنترل‌شده و شفاف توسعه داده شوند. 🔔عضو شوید 👉 @amnclick
42.2M حجم رسانه بالاست
مشاهده در ایتا
🔈 پخش برای اولین‌بار | ‌ 📌شما در حال شنیدن صدای تخلیه‌تلفنی توسط اعضای سازمان مجاهدین خلق هستید ‌ 📞 تماس تلفنی ناموفق با پوشش دفتر آبت الله نوری همدانی و هوشیاری فرد آموزش دیده در ندادن اطلاعات ‌ 🔔عضو شوید 👉 @amnclick
🟠 تله‌ مشاوره؛ وقتی غرور حرفه‌ای، نخبگان را خائن می‌کند. 🔹در دنیای پیچیده‌ جاسوسی، سرویس‌های اطلاعاتی همیشه منابع خود را با روش‌های پنهانی شکار نمی‌کنند. گاهی صرفاً یک مکالمه‌ علمی یا یک درخواست مشاوره‌ ساده کافی است. 🔸پرونده‌ "شو یان‌جون"، مامور ارشد اطلاعاتی چین، نمونه‌ خوبی از این شگرد است. او در سال ۲۰۱۷ در ظاهر یک پژوهشگر فعال در حوزه هوافضا، با چند تن از مهندسان شرکت "جنرال الکتریک اوییشن" در آمریکا تماس گرفت. 🔹یان‌جون با ادعای اینکه در حال نگارش یک مقاله‌ علمی است، از چند تن از مهندسان شرکت خواست تا در حل یک سناریوی فرضی درباره‌ تیغه‌های موتور جت به او مشاوره دهند. 🔸مهندسان آمریکایی که غرور حرفه‌ای‌شان برانگیخته شده بود، برای نشان دادن تخصص خود ، نقاط ضعف و فرآیند ساخت تیغه‌های کامپوزیتی را با جزئیات کامل برای او تحلیل کردند؛ بی‌خبر از اینکه در دام یک عملیات سرقت اسرار نظامی افتاده‌اند. ❗سرویس‌های جاسوسی می‌دانند که انسان‌ها برای اثبات دانش خود، مستعد فاش کردن اسرارند. مراقب باشید؛ هر درخواست تحلیل یا مشاوره مخصوصاً در حوزه‌های حساس، می‌تواند یک تله‌ پنهان باشد. 🔔عضو شوید 👉 @amnclick
🔘نکات طلایی امنیت اطلاعات سازمانی(۷) 🔸اهمیت تعیین سطوح محرمانگی اسناد 🔔عضو شوید 👉 @amnclick
🚨 مراقب درخواست‌های واریز وجه در پیام‌رسان‌ها باشید❗️ 📣 اگر حتی از حساب دوست یا یکی از اعضای خانواده پیام مالی دریافت کردید، قبل از هر اقدامی با تماس تلفنی یا تصویری هویت فرستنده را بررسی کنید. ممکن است حساب او هک شده باشد. ✅ یک تماس کوتاه، از خسارت مالی جلوگیری می‌کند. 🔔عضو شوید 👉 @amnclick
🚨 سوءاستفاده از اعتبار اسنپ‌پی؛ بدهی برای شما، خرید برای کلاهبردار⁉️ 💡کلاهبرداران با روش‌های مختلف از جمله فریب کاربران و دسترسی غیرمجاز به حساب کاربری آنها از اعتبار اسنپ‌پی برای خرید از فروشگاه‌های طرف قرارداد استفاده می کنند؛ در حالی که بدهی و اقساط آن برای صاحب حساب باقی می ماند. 🔴 توصیه های پلیسی: ▫️ کدهای ورود و تأیید را در اختیار هیچ‌کس قرار ندهید. ▫️ روی لینک‌های ناشناس و مشکوک کلیک نکنید. ▫️ اطلاعات حساب کاربری و بانکی خود را در اختیار دیگران قرار ندهید. ▫️ تراکنش‌ها و خریدهای اعتباری خود را مرتب بررسی کنید و در صورت نیاز با پشتیبان فروشگاه تماس بگیرید. 🔔عضو شوید 👉 @amnclick