Joined May 2020
3,120 Photos and videos
زنان و دختران افغانستانی که در شرایط فعلی تهدید طالبان نیازمند کمک در حوزه امنیت دیجیتال هستید می‌توانید با تیم امنیت دیجیتال میان تماس بگیرید. همکاران ما آماده‌اند تا به شما کمک کنند.
1
27
پس از انتشار گزارش «پروژه شفافیت فناوری» درباره فعالیت گسترده این کانال‌ها در یوتیوب، گوگل اقدام به حذف ۶۳ کانال کرد؛ کانال‌هایی که علاوه بر انتشار محتوا، از طریق نمایش تبلیغات نیز درآمدزایی می‌کردند. بر اساس این گزارش، ۸۴ کانال مرتبط با اشخاص و نهادهای ایرانی شناسایی شده بودند که بسیاری از آن‌ها به افراد یا سازمان‌های حاضر در فهرست تحریم‌های آمریکا ارتباط داشتند. همزمان برخی کانال‌های یوتیوب مرتبط با صرافی‌های رمزارزی ایرانی نیز از دسترس خارج شده‌اند. این اقدام تنها چند ساعت پس از انتشار گزارش انجام شد و بار دیگر نشان داد که پلتفرم‌های بزرگ فناوری در صورت تشخیص نقض قوانین و سیاست‌های خود، ممکن است دست به حذف گسترده حساب‌ها و کانال‌ها بزنند. #یوتیوب #گوگل #جمهوری_اسلامی #تحریم #اینترنت #فناوری #امنیت_دیجیتال #YouTubeMusicRecap
1
19
1,501
Filterbaan | فیلتربان retweeted
هر لحظه تعداد افرادی که توسط سایفون به صورت رایگان به اینترنت آزاد دسترسی پیدا می کنند بیشتر می‌شود. هموطنان داخل کشور لطفا سایفون خود را به آخرین نسخه بروزرسانی کرده و فقط سایفون را روشن کنید. هموطنان خارج از کشور لطفا کاندوییت های خود را مجدد روشن کنید تا با کمک به شبکه و زیرساخت سایفون اتصال برای افراد داخل کشور راحت‌تر شود. #اینترنت #سایفون #کاندوییت
11
18
150
6,116
حالا زود است که متوجه بشوند قطعی اینترنت چه صدمات و لطماتی را به بخش‌های مختلف جامعه وارد کرده که تا سالها اثرش باقی خواهد ماند!
معاون تحقیقات و فناوری دانشگاه علوم پزشکی تهران در مورد پیامدهای قطع طولانی مدت دسترسی پژوهشگران به اینترنت گفته است که احتمالا طی «شش ماه تا یک سال آینده بخشی از اثرات این محدودیت‌ها در شاخص‌های علمی نمایان می‌شود و شاهد کاهش نسبی در تعداد مقالات باشیم.» bbc.in/43PKMUR
2
12
485
تصور کنید بیش از سه سال در سکوت و بایکوت کامل خبری زندگی کنید؛ بدون اینکه بتوانید از وضعیت خانواده و دوستانتان باخبر شوید، بدون اینکه صدای مظلومیتتان را به گوش جهان برسانید. این روایت تلخ، زندگی روزمره بخش‌های زیادی از مردم میانمار از زمان کودتای نظامی سال ۲۰۲۱ است. حاکمیت نظامی میانمار، قطع اینترنت را نه به عنوان یک محدودیت ساده، بلکه به عنوان یک «سلاح جنگی» علیه شهروندان خود به کار گرفته است. هتایک هتایک آنگ، فعال حقوق دیجیتال از میانمار در ویدئویی که برای مخاطبان فیلتربان ارسال کرده از تجربه قطعی اینترنت در کشور خود می‌گوید:
1
1
14
893
پروژه OONI با همکاری سازمان Women on Web، مسدودسازی وب‌سایت‌های مرتبط با دسترسی به خدمات سقط جنین را در کشورهای مختلف بررسی کرده است. بر اساس داده‌های OONI، این گزارش نشان می‌دهد که دامنه‌های Women on Web در دست‌کم ۷ کشور مسدود شده‌اند: ایران، ترکیه، فیلیپین، کره جنوبی، اسپانیا، کویت و آرژانتین. این گزارش به یکی از ابعاد کمتر دیده‌شده سانسور اینترنت می‌پردازد؛ جایی که محدودیت دسترسی آنلاین می‌تواند بر دسترسی زنان به اطلاعات و خدمات سلامت تأثیر مستقیم بگذارد. 🔗 جزئیات بیشتر در گزارش OONI #OONI #سانسور_اینترنت #حقوق_دیجیتال #داده_باز
Abortion Access Denied: Investigating the Global Censorship of Women on Web ooni.org/post/2026-women-on-… We joined forces with @WoWabortionpill to investigate the blocking of their domains around the world based on OONI data. Our report documents the blocking of @WoWabortionpill domains in 7 countries: Iran, Türkiye, the Philippines, South Korea, Spain, Kuwait, and Argentina. 🧵 Learn more 👇 #ooni #censorship #opendata
5
14
1,047
«حاکمیت دیجیتال» قرار بود از استقلال داده‌ها و حقوق کاربران محافظت کند، اما در برخی کشورها به ابزاری برای سانسور، کنترل و محدودسازی اینترنت تبدیل شده است. حکومت‌هایی مانند چین، روسیه و جمهوری اسلامی با استناد به همین مفهوم، پروژه‌هایی را پیش می‌برند که می‌تواند به جداسازی کاربران از اینترنت جهانی منجر شود. در همین حال، نهادهای بین‌المللی و فنی اغلب با تأکید بر نقش «صرفاً فنی» خود، از ورود به پیامدهای حقوق بشری این سیاست‌ها پرهیز می‌کنند. نتیجه آن است که قطع یا محدودسازی اینترنت گاهی به عنوان اقدامی «متناسب با شرایط امنیتی» عادی‌سازی می‌شود. در حالی که دسترسی آزاد به اینترنت بیش از پیش به عنوان یکی از حقوق بنیادین بشر شناخته می‌شود، این پرسش مطرح است: نهادهای بین‌المللی چگونه می‌توانند از حقوق کاربران، نه فقط منافع دولت‌ها، دفاع کنند؟ پویش عزیزالدین کارشناسی فناوری اطلاعات از فیلتربان در گفتگو با فرزانه بدیعی دکترای حقوق و بنیانگذار موسسه دیجیتال مدوسا از او می‌پرسد:«چطور حکومت‌های اقتدارگرا از مفهوم "حاکمیت دیجیتال" برای سانسور و قطع اینترنت استفاده می‌کنند و آیا نهادهای بین‌المللی ابزاری برای توقف آن‌ها دارند؟»
3
300
🔔 آپدیت جدید Duta منتشر شد امروز نسخه جدید Duta منتشر شد و مشکل دسترسی به اخبار که طی دو هفته گذشته برای کاربران داخل ایران وجود داشت، برطرف شده است. همزمان توسعه پروتکل و اپلیکیشن نسخه ۲ نیز ادامه دارد و به‌زودی جزئیات بیشتری از پیشرفت‌ها را با شما به اشتراک خواهیم گذاشت. با توجه به گزارش‌ها درباره اختلال و قطع مجدد اینترنت بین‌الملل در برخی دیتاسنترهای ایران از صبح امروز، اکنون زمان مناسبی است که اگر Duta را نصب نکرده‌اید، آن را دریافت کنید و اگر از قبل نصب کرده‌اید، برنامه را به آخرین نسخه به‌روزرسانی کنید. شما می‌توانید نسخه APK دوتا را از کانال تلگرام فیلتربان دریافت کنید t.me/filter_watch/1855 @Filter_Watch

1
13
2,236
وضعیت عادی از دید شما یعنی همان وضعیت نابسامانی که سالها اینترنت ایران گرفتار آن بود ؟ یا وضعیت پر از بحران پس از دی ماه ؟ آقای بهزاد اکبری @behzad_akbari54 توضیح‌تان درباره قطعی اخیر و وضعیت فعلی پر از اختلال چیست؟
#اینترنت چه زمانی به شرایط عادی باز می‌گردد؟ معاون وزیر ارتباطات و مدیرعامل شرکت زیرساخت در گفت‌وگو با سیتنا: امیدواریم در روزهای آینده و حداکثر طی یک تا دو هفته آینده، شرایط شبکه و #ترافیک_اینترنت به طور کامل به وضعیت عادی بازگردد. @behzad_akbari54 citna.ir/node/337544
2
18
1,709
وزیر ارتباطات اخیراً مدعی شده که پیش از بازگشت اینترنت، ترافیک استارلینک با ترافیک کل کشور برابر بوده است.اما آیا این حرف از نظر فنی منطقی است؟ بیایید بررسی کنیم: با حدود ۵۰ هزار دیش در ایران، این ادعا غیرقابل دفاع است . اگر این حرف صحت داشته باشد، به این معناست که فیلترینگ و قطعی‌ها آن‌قدر ترافیک رسمی کشور را سقوط داده‌اند که با استارلینک قابل مقایسه شده است؛ این در واقع یک «اعتراف به شکست» در سیاست محدودسازی است، نه کشف یک تهدید. واقعیت روشن است: مردم عاشق خرید تجهیزات گران و پرریسک ماهواره‌ای نیستند؛ آن‌ها به این دلیل به استارلینک، VPNها و پراکسی‌ها پناه می‌برند که اینترنت رسمی کشور ناامن، ناپایدار، فیلترشده و گروگان تصمیم‌های سیاسی است. سیاست‌گذاران به جای اینکه دسترسی آزاد به اینترنت را به عنوان یک تهدید امنیتی ببینند و به دنبال مقصر بگردند، باید پاسخگو باشند: چرا شفافیت آماری درباره ظرفیت‌ها و اختلالات وجود ندارد و چرا کیفیت اینترنت هنوز به حالت عادی برنگشته است؟ . اینترنت آزاد تهدید نیست؛ تهدید واقعی، حکمرانی‌ای است که مردم را مجبور می‌کند برای یک دسترسی عادی به جهان، به مسیرهای غیررسمی و پرخطر پناه ببرند. ادعای وزیر اگر دقیق باشد اعتراف به شکست است و اگر دقیق نباشد، فرافکنی است .
4
19
2,279
«اتاق و تخت : همراه با اینترنت بدون فیلتر»؛ عبارتی که شاید شبیه یک شوخی به نظر برسد، اما در ماه‌های گذشته به بخشی از واقعیت زندگی برخی ایرانیان تبدیل شد. در برخی روستاهای مرزی، خانه‌هایی پیدا شدند که مهم‌ترین مزیتشان نه منظره زیبا بود و نه امکانات رفاهی؛ بلکه دسترسی به اینترنت کشورهای همسایه بود. افرادی از تهران، اصفهان، کرمان و شهرهای دیگر صدها کیلومتر سفر می‌کردند، گاهی در میانه شرایط جنگی و ناامن، فقط برای اینکه چند ساعت به اینترنت جهانی دسترسی داشته باشند. دانشجویانی که مصاحبه دانشگاهی داشتند، برنامه‌نویسانی که باید پروژه تحویل می‌دادند، و خانواده‌هایی که فقط می‌خواستند از زنده بودن عزیزانشان باخبر شوند، راهی مرزها شدند. پیشنهاد می‌کنیم اپیزود ۵۳ لایه هفتم را بشنوید. شرحی است از روایت‌ روزهای قطعی اینترنت در ایران t.me/filter_watch/1850
1
1
19
1,798
Filterbaan | فیلتربان retweeted
با سلام دوستان عزیز و برای شفافیت و اطلاع‌رسانی به دیگران برای هک نشدن: صبح امروز تلاش شد با تماس تلفنی و از طریق فریب به نام آقای اصغر رمضان‌پور از سردبیران تلویزیون ایران اینترنشنال من به وسیله فیشینگ هک شوم. ابتدا که دیدم آقای رمضانپور تماس گرفته؛ با خودم گفتم شاید پیرامون اختلافات حول روش کار ایران اینترنشنال و نقدهای شدیدی باشد که به این فرمت در این چند ماه نوشته‌ام میخواهند نقدی کند، چندی پیش هم بکی از تهیه کنندگان این تلویزیون به خاطر متنی از من تماس گرفته بود؛ البته که بر سر نقدهایم ماندم. نوشتم «در خدمتم»، با ادامه مکالمه به صورت ویس و اصرار فرد متقابل برای ورود به یک لینک «به قول خودشان جلسه» به سرعت شک کردم، شماره تماس از لندن بود، تصویر تصویری بود که آقای رمضان پور برای واتزاپش استفاده میکند. باز هم به صدا و نوع تماس شک داشتم، بلافاصله با یکی از دوستانم که میدانستم شماره وقت آقای رمضانپور را دارد تماس گرفتم. گفت نه این شماره عوض نشده. با اقای رمضانپور تماس گرفتم و او گفت عملیات است. در اخر هم برای آن مزدور جمهوری اسلامی که پیشت این عملیات است نوشتم: «خب فهمیدم جریانو، خیلی مارو دست کم گرفتید احمق‌ها، هی بدو بدو بدو بیا تو لینک و اینها قدیمی شده، کلا روش کارتون قدیمیه، مرگ بر جمهوری اسلامی» یادگرفتن پروتوکل‌های امنیتی لطف نیست وظیفه ماست، امنیتی‌ها و سایبری ها معمولا شما را در «دام» ایگوی خود می‌اندازند، فکر میکنند اگر بگویند «رئییس فلان جا میخواد با شما سریع سریع صحبت کند» شما حتی اگر دشمن آن فلان جا و جریان باشید هم بالاخره ایگویتان قلقلک می‌شود. فکر میکند با سرعت دادن شما را گیر‌ می‌اندازند. دوستان این روزها خیلی مراقبل حمله های سیابری از نوع «فیشینگ» که در مجموع برای هم کردم استفاده می‌شود باشید. البته امثال من وظیفه مان است در این سطح دست پایین دیگر بازی امنیتی نخوریم، تلخ مشاهده فضایی است که از قضا نه تنها به سرعت این فریب را میخورد بلکه در حوزه امنیتی و امنیتی سایبری اساسا آموزش پذیر نیست. بسیاری از اشاره و تکرار اشتی نا‌پذیر پروتوکل‌های امنیتی ناراحت می‌شوند؛ به جای اینکه حواسشان باشد امنیت مردم در داخل ایران دست کم -همه کسانی که اطلاعاتشان دست ماست- اصلا شوخی و اغماض‌پذیر نیست. در اخر با هر نقد شدیدی به ایران اینترنشنال که من سر مواضع خودم هستم، حمله سایبری بهشان یا به نامشان را شدیدا محکوم میکنم و مرگ بر جمهوری اسلامی!
16
33
231
22,448
این حمله هدفمند بنظر می‌رسد ابعاد گسترده‌ای داشته است. اگر شما هم با موارد مشابه روبرو شدید میز کمک‌های فوری امنیت دیجیتال میان می‌تواند شما را یاری کند: Signal - WhatsApp: 46 766 860 503 Telegram: @miaan_helpline_bot Email:helpdesk@miaan.org 📅 رزرو مشاوره رایگان برای دریافت راهنمایی تخصصی و بهبود امنیت دیجیتال خود، می‌توانید یک جلسه مشاوره رایگان رزرو کنید: calendar.app.google/LJDnADoD…

در روزهای اخیر هدف یک حمله‌ی سایبریِ هدفمند و حساب‌شده قرار گرفتم؛ تلاشی برای ربودن حساب تلگرامم. این حمله دقیقاً در بحبوحه‌ی پوشش گسترده‌ی رویدادهای ایران، از جمله هشدار رسمی ایران اینترنشنال «درباره حملات سایبری و جعل هویت خبرنگاران» (iranintl.com/202606077576) این رسانه طراحی شده بود. این تنها مورد نبود. در همین روزها چند پیام مشکوک دیگر هم گرفتم؛ از جمله فردی که خودش را از «فاکس نیوز» معرفی کرد و درخواست مصاحبه داشت. الگو روشن بود. استفاده از پوشش رسانه‌ای معتبر برای جلب اعتماد و کشاندن هدف به مسیری از پیش‌چیده‌شده. سناریوی اصلی این‌طور شروع شد. کسی با لحن محترمانه گفت می‌خواهد «خبری درباره‌ی کوی دانشگاه کار کند» و برای یک نشست خبری با «سردبیر، آقای رمضان‌پور» هماهنگ کند. یک معرّف که قرار بود مرا به «شخص اصلی» وصل کند. ساختار کلاسیک دو نفره برای کم‌کردن بدگمانی. برای واقعی جلوه‌دادن ماجرا حتی دو فایل صوتی فرستادند که با هوش مصنوعی و به تقلید صدای «رمضان‌پور» ساخته شده بود. بعد هم شماره‌ای دیگر با نام او وارد شد و با لحنی صمیمی، طوری که انگار از قبل آشنا بودیم، اعتمادسازی کرد. و تله، لینک یک «گروه خصوصی تلگرام». اما دامنه یک جعلِ بصری بود. حرف بزرک «i» بزرگ به‌جای کوچک «L» در telegram، به این شکل: (telIgram) و گفتند «جوین کن، کد ورود به نشست به تلگرامت می‌آید.» آن «کد ورود به نشست»، در واقع کد ورود واقعی تلگرام خودم بود. نکته‌ی فنی مهم این است که آن‌ها تلاش کرده بودند خود و سرور اصلی‌شان را پشت Cloudflare پنهان کنند تا ردیابی نشوند. همان شگردی که پیشتر APT33، APT34، APT35/42، APT39 و شاخه‌هایی مثل MuddyWater برای مخفی‌کردن نشانی واقعی سرور به‌کار می‌بردند. این نشانه‌ها برایم آشنا بود. از این رو آگاهانه همراهی‌شان کردم تا وادارشان کنم زیرساخت و لینک‌شان را رو کنند. و در همان حال شروع کردم به استخراج ردپای فنی‌شان. بخشی از آنچه به‌دست آوردم (عمداً فقط بخشی را منتشر می‌کنم): دامنه‌ی هوموگرافِ تازه‌ثبت‌شده که فقط برای همین حمله ساخته شده بود، پنهان پشت Cloudflare. و یک ابزار سرقت حساب تلگرام به‌صورت بلادرنگ که حتی رمز دومرحله‌ای (2FA) را هم هدف می‌گرفت. مابقی اطلاعات نزد من محفوظ است. از تمام این مراحل ویدیو و مستندات کامل تهیه کردم و یک پرونده‌ی فنی با شواهد کافی را در اختیار مراجع ذی‌صلاح قرار داده‌ام. هدف من از انتشار این رشته، نه شخص مهاجم، بلکه آگاه‌کردن دیگران از این الگوست. مراقب این نشانه‌ها باشید: ۱- دامنه‌های جعلیِ شبیه (مثل I بزرگ به‌جای l) ۲- هر «کد نشست/ورود» که در واقع کد لاگین تلگرام شماست ۳- پیام صوتیِ ساخته‌شده با هوش مصنوعی به تقلید صدای افراد ۴- سناریوی «معرّف شخص اصلی» و ترکیب فوریت، تعریف و تمجید و ادعای آشناییِ قبلی و یک قاعده‌ی طلایی: کد ورود تلگرام هیچ‌وقت «کد ورود به جلسه» نیست. آن را در هیچ صفحه یا سایتی وارد نکنید، فقط در اپلیکیشن رسمی. تأیید دومرحله‌ای را فعال کنید و هویت افراد را از یک کانال مستقل راستی‌آزمایی کنید. این نوع عملیات، فعالان و روزنامه‌نگاران را هدف می‌گیرد. اگر پیام مشابهی گرفتید، کلیک نکنید، کدتان را ندهید، و موضوع را با دیگران در میان بگذارید. شناختنِ الگو، بهترین دفاع است. مراقب خودتان و حساب‌هایتان باشید. * شماره‌های واتساپی که در این عملیات استفاده شد 44 7868 168267 و 44 7576 076203 بودند #هک #حمله_سایبری
2
367
Filterbaan | فیلتربان retweeted
🔹 دیوان عدالت اداری پرونده ابطال «ستاد ویژه ساماندهی و راهبری فضای مجازی کشور» را مختومه کرد هیأت عمومی دیوان عدالت اداری با رد شکایت تعدادی از اعضای حقیقی شورای عالی فضای مجازی، پرونده ابطال سند ایجاد این ستاد را بست. شاکیان خواستار ابطال سندی بودند که ۲۲ اردیبهشت ۱۴۰۵ با ابلاغ رئیس‌جمهور برای تشکیل ستاد ویژه ساماندهی و راهبری فضای مجازی کشور صادر شده بود. با این حال، دیوان اعلام کرده است در جریان رسیدگی، بند مورد اعتراض درباره اختیارات و نحوه تصمیم‌گیری ستاد با موافقت رئیس‌جمهور اصلاح شده و در نتیجه موضوع شکایت منتفی شده است. این ستاد در حالی تشکیل شد که اینترنت کشور از دی‌ماه ۱۴۰۴ با محدودیت‌های گسترده مواجه بود. نخستین مصوبه آن نیز چهارم خردادماه به تصویب رسید؛ مصوبه‌ای که بازگشت اینترنت به شرایط پیش از دی‌ماه ۱۴۰۴ را هدف قرار داده بود و همان شب از سوی مسعود پزشکیان برای اجرا ابلاغ شد. یک روز بعد از ابلاغ این مصوبه، شکایت علیه اصل تشکیل ستاد در دیوان عدالت اداری مطرح و دستور موقت توقف اجرای آن صادر شد؛ موضوعی که در آن مقطع ابهام‌هایی را درباره وضعیت حقوقی مصوبات ستاد ایجاد کرده بود. اکنون دیوان عدالت اداری با استناد به اصلاحات انجام‌شده در متن سند، شکایت را فاقد موضوع دانسته و حکم به رد آن داده است.
2
4
30
3,601
تا همین چند وقت پیش اگر پیامی صوتی از یک دوست، همکار یا فرد آشنا دریافت می‌کردید، احتمالاً آن را نشانه‌ای از واقعی بودن هویت فرستنده می‌دانستید. اما دیگر نمی‌توان به صدا اعتماد کرد. در حمله‌ای تازه، مهاجمان با استفاده از صدایی که به نظر می‌رسید متعلق به یکی از مدیران ارشد شبکه تلویزیونی ایران اینترنشنال است، تلاش کردند یک فعال حقوق بشر را به باز کردن یک لینک جعلی تلگرام و واگذاری دسترسی به حسابش ترغیب کنند. این حمله یک یادآوری مهم است: صدای یک فرد می‌تواند با هوش مصنوعی جعل شود؛ حتی با لحن، اصطلاحات و سبک صحبت کردن او. ⚠️ اگر کسی از شما خواست روی لینک کلیک کنید، کد تلگرام را ارسال کنید یا اقدامی فوری انجام دهید: ▪️ فقط به پیام صوتی اعتماد نکنید. ▪️ هویت فرد را از طریق یک کانال دیگر تأیید کنید. ▪️ کد ورود یا رمز دومرحله‌ای تلگرام را در هیچ سایتی وارد نکنید. شما می‌توانید در صورت مواجهه با هرگونه تهدید دیجیتال با «میزکمک‌های فوری امنیت دیجیتال میان» تماس بگیرید: Signal - WhatsApp: 46 766 860 503 Telegram: @miaan_helpline_bot Email:helpdesk@miaan.org 📅 رزرو مشاوره رایگان برای دریافت راهنمایی تخصصی و بهبود امنیت دیجیتال خود، می‌توانید یک جلسه مشاوره رایگان رزرو کنید: calendar.app.google/LJDnADoD…
1
1
14
1,022