NooshDaroo | نوشدارو


Kanal geosi va tili: Eron, Forscha


نوشدارویی برای شناخت بهتر کلاهبرداری‌‌های اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما.
وب‌سایت:
nooshdaroo.ir
اینستاگرام:
instagram.com/NooshDaroo_web
ایکس:
x.com/nooshdaroo_web

Bog‘liq kanallar

Kanal geosi va tili
Eron, Forscha
Statistika
Postlar filtri


💡 هوش مصنوعی «میوز» برای دوستان و نزدیکان شما پرونده جداگانه می‌سازد

دستیار هوشمند جدید شرکت متا با نام Muse این روزها بسیار محبوب شده، اما پشت این ابزار کاربردی، یک چالش جدی حریم خصوصی پنهان است.

پژوهشگران امنیتی کشف کرده‌اند که این هوش مصنوعی، بی‌سروصدا برای تک‌تک افراد زندگی شما (از خانواده تا همکاران) یک «پرونده اختصاصی» می‌سازد.

ایجنت میوز هر ساعت داده‌های شما را تحلیل می‌کند تا جزئیاتی نظیر سوابق روابط، تاریخ‌های مهم، سفرها، اختلاف‌های گذشته و حتی اهداف مالی مشترک شما با اعضای خانواده، دوستان و همکاران‌تان را ثبت کند تا بتواند در تعاملات روزمره پیشنهادهای دقیق‌تری ارائه دهد.

متا اعلام کرده این اطلاعات درون محیط‌های مجازی اختصاصی هر کاربر نگهداری می‌شوند و هدف از آن صرفاً شخصی‌سازی خدمات است، اما متخصصان امنیت این سطح از دسترسی به روابط شخصی را «ترسناک» توصیف می‌کنند.

⛓ لینک مطالعه‌ی خبر کامل در سایت نوشدارو

✍️یونس مرادی

#خبر_و_تحلیل

برای آگاهی از جدیدترین اخبار دنیای هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:

💡 @NooshDaroo_web


💡 گوگل یکی از مسیرهای اصلی جاسوسی بدافزارها را در اندروید ۱۷ می‌بندد

قبلاً در نوشدارو درباره خطرات بعضی مجوزهای اندروید برای اپلیکیشن‌ها نوشته‌ایم. یکی از حساس‌ترین موارد، مجوزی به نام «دسترسی‌پذیری» (Accessibility) است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت ساخته شده، اما اگر دست یک اپلیکیشن آلوده بیفتد، راه جاسوسی از گوشی و سرقت پول را هموار می‌کند.

اَپی که این مجوز را می‌گیرد، می‌تواند محتوای روی صفحه را ببیند و با بخش‌های مختلف گوشی تعامل کند. بدافزارها از همین دسترسی برای خواندن اطلاعات حساس، ثبت فعالیت‌های کاربر، نمایش صفحه ورود جعلی روی اَپ بانکی، گرفتن مجوزهای بیشتر و حتی انجام تراکنش‌های غیرمجاز سوءاستفاده می‌کنند.

حالا گوگل در اندروید ۱۷ یکی از مهم‌ترین راه‌های سوءاستفاده از این قابلیت را بسته است. از این به بعد، اگر ویژگی امنیتی «حفاظت پیشرفته» (Advanced Protection) روی گوشی فعال باشد (که کارش محافظت همه‌جانبه از دستگاه شماست)، فقط اپلیکیشن‌هایی که از قبل بررسی و تایید شده‌اند می‌توانند مجوز «دسترسی‌پذیری» بگیرند.

این محدودیت در کنار قابلیت‌های امنیتی تازه‌ای مثل «ثبت فعالیت‌های مشکوک» و «قفل‌شدن دستگاه بعد از چند تلاش ناموفق برای ورود» نشان می‌دهد گوگل مقابله با اپ‌های آلوده و کلاهبرداری‌ها را از همیشه جدی‌تر گرفته است.

اگر گوشی‌تان اندروید ۱۶ یا نسخه‌های جدیدتر را اجرا می‌کند، توصیه می‌کنیم Advanced Protection را روشن نگه دارید؛ روش فعال‌سازی این قابلیت را از پست ریپلای شده بخوانید.

✍️ شایان ضیایی

#خبر_و_تحلیل

برای اطلاع از جدیدترین به‌روزرسانی‌های امنیتی، نوشدارو را در تلگرام دنبال کنید:

💡 @NooshDaroo_web


💡 ۷ کلاهبرداری رایج در واتساپ که هر روز قربانی می‌گیرند

بیشتر کلاهبرداری‌های واتساپی با ترفندهای ساده‌ای پیش می‌روند: ترساندن، عجله انداختن یا جلب اعتماد. متا می‌گوید فقط در نیمه دوم ۲۰۲۵ حدود ۶.۸ میلیون حساب مرتبط با کلاهبرداری را حذف کرده است. با این حال، این الگوهای تکراری هنوز هم قربانی می‌گیرند.

▪️ «کد تاییدی که اومده رو بفرست»

کلاهبردار شماره‌ی شما را روی گوشی خودش وارد می‌کند و واتساپ برای شما کد تایید می‌فرستد. بعد خودش را پشتیبانی یا یک آشنا جا می‌زند و کد را از شما می‌خواهد. دادن کد یعنی تحویل دادن حساب کاربری به کلاهبردار.

• کد را به هیچ‌کس ندهید، حتی به نزدیک‌ترین آشنا.
• تایید دومرحله‌ای را از مسیر زیر فعال کنید:
Settings > Account > Two-step verification

▪️ «گیر افتادم؛ همین الان پول واریز کن»

کلاهبردار با حساب دزدیده‌شده از مخاطبان آن فرد پول فوری می‌خواهد؛ مثلاً می‌گوید «بیمارستانم». ممکن است حتی پیام صوتی ساخته‌شده با هوش مصنوعی هم بفرستد. برای پیشگیری از کلاهبرداری، با شماره‌ای که از قبل از آن شخص دارید تماس بگیرید و مطمئن شوید درخواست از سمت خودش است.

▪️ «عکس یادگاریه، دانلودش کن»

یک فایل نصبی اندروید (APK) با عنوانی مثل «عکس یادگاری» یا «کارت دعوت عروسی» برایتان فرستاده می‌شود. این فایل حتی ممکن است از طرف دوست واقعی‌تان برسد، چون گوشی او آلوده شده است. این بدافزار بعد از نصب می‌تواند پیامک‌ها و کدهای بانکی را بخواند و حسابتان را خالی کند.

▪️ رابطه‌ای که به درخواست پول می‌رسد

در کلاهبرداری عاطفی، کلاهبردار هفته‌ها یا ماه‌ها اعتماد می‌سازد. بعد درخواست پول شروع می‌شود و مبلغ‌ها کم‌کم بالا می‌روند. گاهی هم پای سرمایه‌گذاری یا رمزارز وسط می‌آید. اگر کسی که هرگز حضوری ندیده‌اید، از شما پول بخواهد، همین یک زنگ خطر جدی است.

▪️ پشتیبانی بانک، نهاد رسمی یا یک شرکت
لوگو و اسم رسمی چیزی را ثابت نمی‌کنند. اگر به اسم بانک و نهادهای رسمی، از شما رمز یک‌بارمصرف یا اطلاعات شخصی خواستند، گفتگو را قطع کنید و خودتان با شماره‌ی رسمی سازمان تماس بگیرید، نه با شماره یا لینکی که همان فرد داده است.

▪️ «یک کار آنلاین خیلی ساده»
بعضی کلاهبرداران اول واقعاً به شما کار کوچکی می‌دهند و مبلغ کمی پرداخت می‌کنند. بعد برای «فعال‌سازی حساب» از شما پول، کلیک روی لینک یا دسترسی به گوشی می‌خواهند. کارفرمای واقعی برای کار دادن از شما پول نمی‌گیرد.

▪️ کمک به زلزله‌زده‌ها، بیماران و…
پیام‌های جعلی جمع‌آوری کمک معمولاً وقتی دوستان‌مان آن‌ها را فوروارد می‌کنند، باورپذیرتر می‌شوند. فقط از سایت یا حساب رسمی خیریه‌ها کمک کنید.

✅ این تنظیمات را هم چک کنید

• عکس پروفایل و اطلاعات حساب را فقط به مخاطبان نشان دهید.
• بخش Linked devices را مرتب بررسی کنید و دستگاه‌های ناشناس را خارج کنید.
• تماس شماره‌های ناشناس را سایلنت کنید.
• حساب‌های مشکوک را Report و Block کنید.

⚡️ مهم‌ترین قاعده:
اگر کسی خواست سریع پول بفرستید، کد بدهید، روی لینک بزنید یا دسترسی خاصی را فعال کنید، چند دقیقه از گفتگو خارج شوید و ماجرا را از راه دیگری (مثل تماس تلفنی یا مراجعه‌ی حضوری) بررسی کنید.

🔗 برای جزئیات بیشتر، نسخه‌ی کامل مقاله را در سایت نوشدارو بخوانید

✍️ شایان ضیایی

#امنیت_در_تلفن_هوشمند
#انواع_کلاهبرداری

برای شناسایی و پیشگیری از ترفندهای تازه‌ی کلاهبرداری، نوشدارو را دنبال کنید:

💡 @NooshDaroo_web


💡 اپل دسترسی بی‌حساب ایجنت‌های هوش مصنوعی به اطلاعات کامپیوترهای مک را محدود می‌کند

درحالی که هر روز داستان‌های جدیدی راجع به خرابکاری‌های هزینه‌بر ایجنت‌های هوش مصنوعی می‌شنویم، اپل تصمیم گرفته دسترسی‌ بی‌حساب‌وکتاب این ابزارها را روی کامپیوترهای مک محدود کند.

اپل هشدار داده که بعضی از این ابزارها برای اینکه شروع به کار کنند، یک مجوز بسیار مهم از کاربر می‌گیرند: «دسترسی کامل به دیسک» (Full Disk Access). با این مجوز، دستیار هوش مصنوعی می‌تواند فایل‌های شخصی، ایمیل‌ها، پیام‌ها و تاریخچه مرورگر را بخواند و حتی به اطلاعات افراد دیگری دست پیدا کند که با شما در ارتباط‌اند.

جالب‌تر اینکه به گفته‌ی خود اپل، این مجوز اصلاً برای هوش مصنوعی طراحی نشده و در اصل قرار بود به ابزارهایی مثل نرم‌افزارهای بکاپ‌گیری اجازه‌ دهد به محتوای دیسک دسترسی پیدا کنند!

این شرکت اعلام کرده گزینه‌ها و تنظیمات بیشتری به مجوز Full Disk Access اضافه می‌کند تا وقتی برنامه‌ای چنین دسترسی گسترده‌ای می‌خواهد، انتخاب کاربر صریح‌تر باشد و مشخص‌تر بداند به چه بخشی از سیستم اجازه ورود می‌دهد. اما هنوز مشخص نیست که این قابلیت‌های جدید چه زمانی عرضه می‌شوند.

باید افزود که نگرانی اپل کاملاً به‌جا است. طی چند وقت اخیر (و به‌خصوص بعد از عرضه هوش مصنوعی Muse متا)، داستان‌های عجیبی می‌شنویم. برای مثال یک خبرنگار در گزارشی نوشت که Muse برخی وظایف را با استناد به پیام‌های خصوصی او با افراد دیگر پیش برده است.

در یک ماجرای دیگر، همین ایجنت بدون دریافت تایید کاربر، آدرس خانه‌ی او را برای یک مشتری در Facebook Marketplace فرستاد و خریدار واقعاً جلوی خانه او ظاهر شد! دو روز پیش هم در خبری متفاوت خواندیم که ایجنت‌های هوش مصنوعی اطلاعات محرمانه صدها سازمان را در گیت‌هاب منتشر کردند.

اگر از دستیارهای هوشمند استفاده می‌کنید، مجوزهای ایجنت را مثل مجوز یک اپلیکیشن عادی نبینید. وقتی برنامه‌ای قرار است خودش فایل پیدا کند، پیام بخواند و به‌جای شما عمل کند، هر دسترسی اضافه یعنی فعالیت در محدوده‌ی خطر بزرگ‌تری که ممکن است هیچوقت متوجه‌اش نشوید.

✍️ شایان ضیایی

#خبر_و_تحلیل
#مبانی_امنیت

جهت اطلاع از جدیدترین سازوکارهای امنیتی در شرکت‌های بزرگ، نوشدارو را در تلگرام دنبال کنید:

💡 @NooshDaroo_web


💡 اسناد فاش‌شده از دستیار هوش مصنوعی مایکروسافت: ارزیاب‌های انسانی عکس‌های ارسالی کاربران را بررسی می‌کنند

عکسی را برای ویرایش به هوش مصنوعی می‌دهید و شاید تصور کنید فقط ماشین آن را می‌بیند؛ اما اسناد داخلی‌ای که به دست رسانه «۴۰۴ مدیا» (404 Media) رسیده نشان می‌دهد درباره بررسی درخواست‌های کاربران کوپایلت مایکروسافت نشان می‌دهد برخی عکس‌ها و متن درخواست‌ها به ارزیاب‌های انسانی هم نشان داده می‌شوند.

پیش‌تر در نوشدارو، در گزارش «پروژه لیلی» و خوانده‌شدن چت‌های خصوصی توسط پیمانکاران اوپن‌ای‌آی، از بررسی انسانی مکالمات چت‌جی‌پی‌تی نوشته بودیم. گزارش تازه نشان می‌دهد موضوع فقط متن گفت‌وگو نیست؛ عکس اصلی و نسخه‌های ویرایش‌شده آن هم ممکن است مقابل چشم یک انسان قرار بگیرد.

در کارهای بررسی‌شده، ارزیاب، متن درخواست، عکس اصلی و دو نسخه ویرایش‌شده را می‌بیند و باید نتیجه بهتر را انتخاب کند. معیار این است که کدام تصویر دستور را دقیق‌تر اجرا کرده، طبیعی‌تر به نظر می‌رسد و بخش‌هایی را که نباید تغییر می‌کردند، دست‌نخورده نگه داشته است.

به گفته یکی از کسانی که روی این درخواست‌ها کار می‌کند، بسیاری از آن‌ها ماهیت جنسی دارند و چهره‌ها هم هیچ‌وقت پوشانده نمی‌شوند. پیمانکاران در گفت‌وگوهای داخلی از درخواست‌هایی مثل نمایان‌ترکردن پاها یا قراردادن افراد در حالت‌های جنسی نوشته‌اند.

نکته آزاردهنده برای این نیروها آن بوده که وظیفه‌شان در کارهای گزارش‌شده، تشخیص و حذف محتوای نامناسب نبوده است؛ باید می‌سنجیدند کدام تصویر حتی همین درخواست‌های جنسی را بهتر اجرا کرده است.

برخی پیمانکاران شکایت کرده‌اند که ناآگاهانه، کارهایی با تصاویر صریح جنسی یا حتی احتمالاً غیرقانونی را پذیرفته‌اند و یکی از آن‌ها خواسته برای چنین کارهایی برچسب «محتوای ناامن» گذاشته شود.

نکته قابل‌توجه این است که مقررات خود مایکروسافت، بارگذاری یا ویرایش تصاویر دیگران بدون رضایت و تولید محتوای جنسی را ممنوع می‌کند.

گزارش مشخص نمی‌کند این درخواست‌ها چگونه از کنترل‌های ایمنی عبور کرده‌اند و چرا بعضی از آن‌ها به‌جای توقف یا گزارش، برای ارزیابی کیفیت در اختیار پیمانکاران قرار گرفته‌اند.

مایکروسافت در پاسخ گفته از داده‌های مشتریان مطابق شرایط استفاده، از جمله برای بهبود محصولات و اجرای مقررات رفتاری، استفاده می‌کند.

این گزارش اما مشخص نمی‌کند چه سهمی از تصاویر به ارزیاب‌ها می‌رسد؛ بنابراین نباید آن را به معنای دیده‌شدن همه عکس‌ها، گفت‌وگوها یا انواع حساب‌های کوپایلت دانست.

در نهایت این گزارش یادآوری می‌کند که پشت ظاهر خودکار ابزارهای هوش مصنوعی، همیشه فقط الگوریتم‌ها حضور ندارند.
پاسخ چت‌بات‌ها خودکار است، اما این الزاماً به معنی ماشینی‌بودن تمام مسیر پردازش و دیده‌نشدن تصویر توسط انسان نیست.

✍️ دانیال طبایی

#خبر_و_تحلیل
#حریم_خصوصی

برای اطلاع از جدیدترین رویدادهای دنیای هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

3k 0 37 13 14

💡 چگونه بدون حذف فایل‌های مهم، فضای بیشتری در گوشی اندرویدی خود داشته باشیم؟

فضای ذخیره‌سازی کافی نیست!

با دیدن این پیام، نیازی نیست دار و ندارتان را از روی گوشی پاک کنید یا سراغ برنامه‌های ناامن و ناشناس بروید! اول مقصر را بیابید، سپس آرام آرام، پاکسازی را شروع کنید. نکات زیر، در این مسیر کمکتان می‌کنند.

▪️ مقصر پر شدن حافظه را پیدا کنید

در بخش تنظیمات (Settings) گوشی وارد بخش Storage شوید و ببینید هر دسته (مثل تصاویر، فایل‌ها، ویدیوها و ...) چقدر از حافظه را اشغال کرده‌اند. در هر دسته، می‌توانید فایل‌ها را بر اساس حجم مرتب کنید و فایل‌های حجیم و غیرضروری را حذف نمایید.

▪️ فایل‌هایی که در اولویت پاکسازی هستند

۱- فایل‌های اضافی در پوشه‌ی Downloads: در برنامه‌ی Files by Google یا ابزارهای مدیریت فایل دیگر، پوشه‌ی Download را باز کنید، فایل‌ها را طبق سایز مرتب و سپس فایل‌های نصبی (با پسوند APK) و فایل‌های غیرضروری دیگر را حذف کنید.

۲- کش و داده‌های برنامه‌ها: از تنظیمات گوشی، به قسمت برنامه‌ها (Apps) بروید، برنامه‌ی مورد نظر را انتخاب و Clear cache را بزنید تا حافظه‌ی موقت پاک شود. همچنین با زدن Clear data می‌توانید همه‌ی اطلاعات برنامه را برای همیشه پاک کنید. (حالت دوم باعث خروج از حساب کاربری، حذف اطلاعات، گفت‌وگوها و تنظیمات برنامه می‌شود.)

۳- رسانه‌های پیام‌رسان‌ها: در تنظیمات پیام‌رسان‌های داخلی و خارجی، گزینه داده‌ها و ذخیره‌سازی (Storage and data) را بیابید و داده‌های اضافی را حذف کنید.

۴- برنامه‌های بلااستفاده:
برنامه‌هایی که از آن‌ها استفاده نمی‌کنید، حذف کامل یا Uninstall، غیرفعال یا Disable یا بایگانی یا Archive کنید.

۵- فایل‌های فراموش‌شده: مواردی مثل نقشه‌ها، موزیک‌ها یا پادکست‌های آفلاین، فیلم و سریال‌های دیده‌شده و فایل‌های دانلودی در بازی‌ها را در صورتی که نیازی به آن‌ها ندارید، پاک کنید.

▪️به‌جای حذف، فایل‌ها را به فضای ابری یا کارت حافظه ببرید

در نهایت، اگر فایل حجیمی دارید که نمی‌خواهید برای همیشه حذف شود، آن را به فضاهای ابری (مثل گوگل فوتوز، گوگل درایو یا دراپ باکس) یا به کارت حافظه (SD card) منتقل کنید. روش انتقال را در نسخه‌ی کامل مقاله آموزش داده‌ایم.

⚡️ نکته‌ی مهم: برای اینکه دوباره به این نقطه نرسید، می‌توانید از بخش Mange Storage گزینه‌ی Smart Storage را فعال کنید یا Reminder برای پاکسازی را روشن کنید تا فایل‌های اضافی، به‌شکل منظم پاکسازی شوند.

▪️ چک‌لیست نهایی پیش از هر پاکسازی

• اول ببینید چه چیزی بیشترین فضا را گرفته است؛
• از کم‌ریسک‌ترین کار (مثل پاک کردن کش، فایل‌های دانلودی و رسانه‌ی پیام‌رسان‌ها) شروع کنید.
• به پوشه‌های سیستمی مثل Data یا obb یا Android دست نزنید.
• از فایل‌های مهم پشتیبان بگیرید و پس از اطمینان، آن‌ها را حذف کنید.
• فایل‌های تکراری و حجیم را تک به تک بررسی کنید.
• درباره‌ی فایل‌های ناشناس، اول جست‌وجو و سپس در صورت عدم نیاز، آن‌ها را پاک کنید.
• حواستان باشد Clear storage را به‌جای Clear cache نزنید.
• بازگشت به تنظیمات کارخانه، فقط برای شرایط بحرانی است.

در نهایت، ماهی یکبار برای پاکسازی وقت بگذارید تا مجبور نشوید در شرایط اضطراری، با عجله تصمیم بگیرید.

⛓ آموزش تصویری کامل مراحل پاکسازی را در سایت نوشدارو بخوانید

✍️الهه شهبازی

#سواد_دیجیتال

برای یادگیری نکات کاربردی درباره‌ی گوشی‌های اندرویدی، نوشدارو را در تلگرام دنبال کنید:

💡 @NooshDaroo_web


💡 بدافزار خودترمیم‌شونده وردپرس: حتی پس از پاک‌سازی، دوباره ساخته می‌شود

تصور کنید فایل مخربی را در سایت خود پیدا می‌کنید و آن را پاک می‌کنید؛ اما چند ثانیه بعد، همان فایل دوباره ظاهر می‌شود. شرکت امنیتی سوکوری هنگام پاک‌سازی یک سایت وردپرسی، بدافزاری از نوع «بک‌دور» را شناسایی کرد که نسخه‌های مختلف آن در چند بخش سایت پنهان شده بودند و پس از حذف یکی از اجزا، بخش‌های باقی‌مانده آن را بازسازی می‌کردند.

گزارش سوکوری بر تحلیل یک رخداد آلودگی متمرکز است و تعداد قربانیان، زمان آغاز فعالیت و مسیر اولیه ورود مهاجم را مشخص نمی‌کند؛ بنابراین نمی‌توان از آن، شیوع گسترده این بدافزار را نتیجه گرفت.

▪️ بدافزار چگونه دوباره ساخته می‌شود؟
براساس گزارش شرکت امنیتی سوکوری، اجزای این بک‌دور در حداقل هشت نقطه پخش شده بودند؛ از فایل‌های پوسته و افزونه‌های معمولی و مخفی گرفته تا پایگاه داده و حافظه مشترک سرور.

اگر مدیر سایت فقط افزونه مخرب را حذف می‌کرد، فایل دیگری آن را دوباره می‌نوشت. اگر آن فایل هم حذف می‌شد، فایل پوسته همین کار را می‌کرد. حتی اگر همه فایل‌های آلوده روی سرور پاک می‌شدند، نسخه ذخیره‌شده در پایگاه داده یا حافظه مشترک سرور می‌توانست با بارگذاری بعدی صفحه، کل مجموعه را بازسازی کند.

این بک‌دور حتی خودش را از فهرست افزونه‌ها و بررسی‌های مربوط به به‌روزرسانی پنهان می‌کرد؛ بنابراین ممکن بود مدیر سایت تنها با بررسی پیشخوان متوجه حضور آن نشود.

▪️ مهاجم چه کارهایی می‌تواند انجام دهد؟
این بک‌دور می‌تواند حساب مدیر مخفی بسازد و کوکی ورود معتبر ایجاد کند تا مهاجم بدون واردکردن رمز عبور وارد سایت شود. همچنین می‌تواند اطلاعاتی مانند نسخه وردپرس و افزونه‌ها، پوسته فعال و نشست‌های مدیران را جمع‌آوری کند، کد PHP تازه دریافت کند و افزونه‌های امنیتی را از کار بیندازد.

این بدافزار امکان تزریق جاوااسکریپت به صفحات سایت را نیز دارد. چنین قابلیتی در یک فروشگاه اینترنتی می‌تواند برای دست‌کاری صفحه پرداخت یا سرقت اطلاعات واردشده به کار رود؛ بااین‌حال، سوکوری نگفته است که در پرونده بررسی‌شده واقعاً اطلاعات بانکی کاربران سرقت شده باشد.

بخش دیگری از این ساختار، اطلاعات فرمان و کنترل خود را از طریق قرارداد هوشمند اتریوم و حدود ۲۰ درگاه عمومی Ethereum RPC دریافت می‌کند. استفاده از چند زیرساخت قانونی بلاکچین، قطع ارتباط مهاجم را دشوارتر می‌کند.

▪️ آیا سایت وردپرسی من در خطر است؟
فعلاً مدرکی از آلودگی گسترده سایت‌های وردپرسی به این بدافزار وجود ندارد. این گزارش هم درباره بدافزاری است که پس از نفوذ مهاجم در سایت مستقر می‌شود.

بازگشت فایل‌های حذف‌شده، ایجاد مدیر ناشناس، غیرفعال‌شدن افزونه امنیتی یا مشاهده تغییرات بی‌دلیل در فایل‌های سایت می‌تواند نشانه‌ای برای بررسی بیشتر باشد. البته بدافزار قادر است افزونه و حساب مدیر خود را از پیشخوان پنهان کند؛ بنابراین نبود این نشانه‌ها، پاک‌بودن قطعی سایت را ثابت نمی‌کند.

▪️ اگر به آلودگی مشکوک شدیم چه کنیم؟
فایل‌های مشکوک را یکی‌یکی حذف نکنید؛ زیرا نسخه باقی‌مانده می‌تواند آن‌ها را بازسازی کند و حذف نادرست بعضی فایل‌ها ممکن است سایت را از دسترس خارج کند. از شرکت میزبان یا متخصص امنیت بخواهید فایل‌ها، پایگاه داده، وظایف زمان‌بندی‌شده، حساب‌های مدیر و حافظه سرور را هم‌زمان بررسی کند.

پس از پاک‌سازی کامل نیز:

• وردپرس، افزونه‌ها و پوسته‌ها را از منابع رسمی دوباره نصب و به‌روز کنید.

• رمزهای وردپرس، هاست، پایگاه داده و FTP یا SFTP را تغییر دهید و Saltهای وردپرس را عوض کنید.

• سایت را دوباره اسکن کنید و برای مدتی ایجاد فایل یا حساب تازه را زیر نظر بگیرید.

مسیر اولیه ورود این بدافزار هنوز مشخص نشده است؛ اما به‌روزرسانی منظم، حذف افزونه‌های بلااستفاده یا نال‌شده، ورود دومرحله‌ای و داشتن نسخه پشتیبان سالم، خطر نفوذ و خسارت را کاهش می‌دهد.

این پرونده یادآوری می‌کند که بعضی آلودگی‌های وردپرس دیگر فقط یک فایل مخرب نیستند؛ بلکه مجموعه‌ای از راه‌های پشتیبان‌اند که یکدیگر را زنده نگه می‌دارند. اگر به آلودگی مشکوک شدید، به‌جای پاک‌کردن تصادفی فایل‌ها باید تمام مسیرهای ماندگاری و راه اولیه ورود مهاجم بررسی شوند.

⛓ نسخه‌ی اصلی خبر را در سایت نوشدارو بخوانید

✍️ دانیال طبایی

#خبر_و_تحلیل

برای اطلاع از جدیدترین تهدیدهای سایبری، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web


💡 آیا وابستگی به گوشی نوجوان را به سمت مصرف سیگار و الکل می‌برد؟

پژوهشی تازه روی بیش از ۱۰۷ هزار نوجوان کره‌ای نشان داده است کسانی که وابستگی بیشتری به گوشی دارند، بیشتر از دیگران سابقه مصرف سیگار یا الکل را گزارش می‌کنند.

این موضوع برای خانواده‌هایی که نگران ساعات طولانی استفاده‌ی فرزندشان از موبایل هستند، اهمیت دارد. در ادامه می‌بینیم پژوهشگران به چه نتیجه‌ای رسیده‌اند، چه توضیح‌هایی برای این ارتباط مطرح است و والدین چه کاری از دستشان برمی‌آید.

▪️ چرا این رفتارها ممکن است کنار هم دیده شوند؟
در دوران نوجوانی، شبکه‌های مغزی مرتبط با برنامه‌ریزی، تصمیم‌گیری و مهار تکانه هنوز در حال رشدند و حساسیت به پاداش نیز بیشتر است. این ویژگی‌ها ممکن است نوجوانان را در برابر رفتارهای تکانه‌ای آسیب‌پذیرتر کند.

دنیای دیجیتال و شبکه‌های اجتماعی هم پاداش‌های فوری مثل لایک، پیام و بازی را در اختیار نوجوان می‌گذارند. به گفته پژوهشگران، وابستگی بیش از حد به گوشی ممکن است با مصرف مواد سازوکارهای عصبی مشترکی داشته باشد. بیدار ماندن طولانی برای چک کردن گوشی نیز می‌تواند خواب نوجوان را مختل و او را در برابر فشارهای روانی آسیب‌پذیرتر کند.

▪️ آمارها چه می‌گویند؟
این پژوهش بر اساس اطلاعات بیش از ۱۰۷ هزار دانش‌آموز راهنمایی و دبیرستانی در کره جنوبی طی سال‌های ۲۰۲۰ و ۲۰۲۳ انجام شد. پژوهشگران نوجوانان را بر اساس میزان وابستگی به گوشی به سه گروه «کاربران عادی»، «در معرض خطر» و «پرخطر» تقسیم کردند و سابقه مصرف سیگار و الکل را از خود آن‌ها پرسیدند.

نتایج نشان داد هرچه وابستگی به گوشی بیشتر باشد، آمار مصرف دخانیات و الکل هم بالاتر می‌رود. نزدیک به ۴۵ درصد کاربران پرخطر تجربه مصرف الکل داشتند، درحالی‌که این رقم در کاربران عادی حدود ۳۱ درصد بود. پس از درنظرگرفتن عوامل جمعیت‌شناختی، اقتصادی‌اجتماعی و سلامت، شانس مصرف الکل در کاربران پرخطر ۶۵ درصد و شانس مصرف سیگار ۱۳۲ درصد بیشتر از کاربران عادی بود.

این الگو با پدیده «هم‌آیندی خطرها» (Risk Clustering) هم‌خوان است؛ یعنی رفتارهای پرخطر در نوجوانان اغلب در کنار هم دیده می‌شوند.

همچنین نوجوانانی که مصرف الکل یا سیگار را در سن پایین‌تری شروع کرده یا مصرف سنگین‌تری داشتند، با احتمال بیشتری در گروه وابستگی پرخطر به گوشی قرار می‌گرفتند.

البته مطالعه روی دانش‌آموزان کره جنوبی و براساس پاسخ‌های خود نوجوانان انجام شده است؛ بنابراین نمی‌توان نتایج آن را بدون پژوهش جداگانه، مستقیماً به نوجوانان ایرانی تعمیم داد.

▪️ راهنمای کاربردی برای والدین
پژوهشگران پیشنهاد می‌کنند برای پیشگیری از مصرف مواد در نوجوانان، باید روی «سلامت دیجیتال» و استفاده امن از گوشی هم کار شود. وابستگی غیرطبیعی به گوشی می‌تواند نشانه‌ای باشد که یک نوجوان بیشتر در معرض خطر است. این آمارها قرار نیست مایه ترس شوند، بلکه هشداری هستند تا به رفتار دیجیتال فرزندانمان دقیق‌تر نگاه کنیم.

با وجود اینکه پژوهش دستورالعملی برای والدین نداده است، می‌توانید از این توصیه‌های عمومی استفاده کنید:

• به نشانه‌ها دقت کنید: اگر استفاده از گوشی خواب، درس، ورزش یا روابط خانوادگی را مختل کرده، یا هنگام نداشتن دسترسی به آن به‌شدت عصبانی می‌شود، موضوع را جدی‌تر بررسی کنید.

• گوشی را ناگهان حذف نکنید: ابتدا ببینید استفاده از گوشی به کدام بخش زندگی نوجوان آسیب زده و سپس قواعد روشن و قابل‌اجرا را تا حد امکان با مشارکت خود او تعیین کنید.

• قواعدی برای سلامت دیجیتال بسازید: مناطقی مثل میز شام یا اتاق خواب را در ساعات مشخص «بدون صفحه نمایش» کنید و خودتان هم به این قواعد پایبند باشید.

• فقط گوشی را مقصر ندانید: اگر نوجوان برای فرار از اضطراب، تنهایی یا مشکلات مدرسه به گوشی پناه می‌برد، محدودکردن دستگاه بدون رسیدگی به مشکل اصلی کافی نیست. با او بدون قضاوت گفت‌وگو کنید و برای خواب، ورزش، ارتباط حضوری و فعالیت‌های موردعلاقه‌اش فضا بسازید.

• در صورت اختلال جدی کمک بگیرید: اگر استفاده از گوشی به زندگی روزمره آسیب زده یا نشانه‌هایی از مصرف سیگار، الکل، افسردگی یا اضطراب دیده می‌شود، مراجعه به پزشک یا متخصص سلامت روان نوجوانان مناسب‌تر از تنبیه یا ضبط ناگهانی گوشی است.

▪️ در نهایت
وابستگی شدید به گوشی ثابت نمی‌کند نوجوان به سراغ سیگار یا الکل خواهد رفت؛ اما می‌تواند نشانه‌ای باشد که والدین باید وضعیت خواب، سلامت روان، روابط اجتماعی و دیگر رفتارهای او را دقیق‌تر بررسی کنند. هدف، حذف کامل فناوری نیست؛ بلکه کمک به نوجوان برای بازپس‌گرفتن کنترل استفاده از آن است.

✍️ آزاده رمضانی

#راهنمای_والدین

برای شناخت بهتر تأثیر دنیای دیجیتال بر کودکان و نوجوانان، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web


💡حادثه‌ی امنیتی در «متامسک»؛ پاداش استیکینگ احتمالاً از دست می‌رود

«متامسک» (MetaMask) از رخدادی امنیتی در بخشی از زیرساخت خود خبر داده است. به گفته‌ی شرکت، تاکنون تهدیدی برای کیف‌پول‌های کاربران شناسایی نشده و این اتفاق به معنی هک‌شدن کیف پول‌ها نیست؛ اما بخشی از ولیدیتورهای آسیب‌دیده برای امنیت بیشتر از شبکه خارج می‌شوند.

این خروج احتمالاً باعث ازدست‌رفتن بخشی از پاداش استیکینگ می‌شود. آفلاین‌شدن ولیدیتورها ممکن است جریمه‌ی شبکه را هم به همراه داشته باشد.

▪️ بازگشت به استیکینگ چقدر طول می‌کشد؟

آخرین نودها تا پایان ۷ اکتبر ۲۰۲۶ (۱۵ مهر ۱۴۰۵) خارج می‌شوند؛ این تاریخ پایان برداشت دارایی‌ها نیست. با توجه به صف ورود ولیدیتورها در اتریوم، چرخه‌ی خروج، برداشت و ورود دوباره ممکن است حدود ۴۵ روز طول بکشد.

▪️هر گروه از کاربران چه کند؟

• اگر از استیکینگ متامسک استفاده نکرده‌اید: طبق اعلام شرکت، نیازی به جابه‌جایی عجولانه‌ی دارایی یا پاک‌کردن کیف پول نیست. افزونه یا اپلیکیشن را از منبع رسمی به‌روز نگه دارید و اطلاعیه‌های رسمی را دنبال کنید.

• اگر مشتری استیکینگ متامسک هستید: نشانی برداشت تعیین‌شده هنگام راه‌اندازی را کنترل کنید. احتمال کاهش پاداش و جریمه‌ی آفلاین‌بودن وجود دارد.

• اگر stETH لیدو دارید: به گفته‌ی لیدو، اقدامی لازم نیست. این پلتفرم حدود ۶۷۵۰ توکن stETH برای جبران اختلال‌های احتمالی ذخیره کرده و منابع رسمی فروش هیجانی را ضروری نمی‌دانند.

⚡️ غیرامانی به معنی ریسک صفر نیست

این رخداد نشان می‌دهد هرچند در استیکینگ غیرامانی ارائه‌دهنده کلید کنترل دارایی کاربر را در اختیار ندارد؛ اما این موضوع تمام ریسک‌های فنی را حذف نمی‌کند. کاربر ممکن است مالک کلید و دارایی خود باشد، ولی برای دریافت پاداش یا کار با یک سرویس همچنان به زیرساخت شرکت یا ارائه‌دهندگان دیگری وابسته باشد.

⛓ نسخه‌ی اصلی خبر را در سایت نوشدارو بخوانید

✍️ یونس مرادی

#خبر_و_تحلیل
#ارزهای_دیجیتال

برای آگاهی از ریسک‌های امنیتی در معامله با ارزهای دیجیتال، نوشدارو را در تلگرام دنبال کنید:
💡@NooshDaroo_web


💡 ایجنت‌های هوش مصنوعی اطلاعات حساس صدها سازمان را در گیت‌هاب منتشر کردند

اصرار هوش مصنوعی برای انجام وظیفه به هر قیمتی، باعث لو رفتن بیش از ۱۳ هزار اسکرین‌شات محرمانه از ۳۴۳ سازمان بزرگ در گیت‌هاب شد.

ماجرا از این قرار است که برنامه‌نویسان از ایجنت‌های هوش مصنوعی خواستند اسکرین‌شات تغییرات کد را ثبت کنند.

ایجنت‌ها چون از طریق خط فرمان کار می‌کردند و به رابط کاربری وب گیت‌هاب دسترسی نداشتند، خودسرانه ساده‌ترین راه را انتخاب کردند: ساخت مخازن کاملاً عمومی روی اکانت‌های شخصی توسعه‌دهندگان (هوش مصنوعی سایه) برای آپلود تصاویر!

در نتیجه بیش از ۹۰۰ مخزن عمومی ساخته شد و اطلاعات حساس پروژه‌ها و حتی صورت‌حساب شرکت‌های بزرگ فناوری و آزمایشگاه‌های پیشروی هوش مصنوعی لو رفت، بدون اینکه سیستم‌های امنیتی سازمان‌ها متوجه شوند.

این اتفاق نشان می‌دهد هوش مصنوعی برای ایجاد بحران امنیتی نیازی به نیت مخرب ندارد؛ تلاش کورکورانه آن برای حل مسئله بدون درک مفهوم حریم خصوصی، بزرگ‌ترین ریسک امنیتی است.

⛓ لینک مشاهده‌ی متن کامل خبر در سایت نوشدارو

✍️ یونس مرادی

#خبر_و_تحلیل

جهت اطلاع از جدیدترین اخبار دنیای هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web


💡 حمله بدافزاری جدیدی که از سایت رسمی ChatGPT شروع می‌شود

معمولاً وقتی راجع به کلیک روی لینک‌های جعلی هشدار می‌دهیم، اولین توصیه‌مان این است که آدرس سایت را نگاه کنید.

اما در یک حمله‌ی بدافزاری تازه، این توصیه هیچ کاربردی ندارد؛ چون کاربر واقعاً وارد سایت رسمی ChatGPT.com می‌شود و دستورالعمل‌هایی به ظاهر معتبر دریافت می‌کند که در نهایت منجر به نصب یک بدافزار از نوع RAT (تروجان از راه دور) روی سیستم می‌شود.

چنین بدافزاری می‌تواند صفحه‌ی قربانی را ببیند، فایل‌هایش را جستجو کند و حتی کنترل دوربین و میکروفون دستگاه را به دست بگیرد!

▪️ حمله چطور انجام می‌شد؟

هکرها برای پیاده‌سازی این حمله، از قابلیت Custom GPT در چت‌جی‌پی‌تی استفاده می‌کردند. «کاستوم جی‌پی‌تی» یا «جی‌پی‌تی سفارشی» یعنی نسخه‌ای از ChatGPT که برای رسیدگی به یک کار مشخص، با دستورها، اطلاعات و رفتار از پیش تعیین‌شده تنظیم شده است.

هرکسی می‌تواند با دانش فنی کافی، جی‌پی‌تی سفارشی خودش را بسازد و آن را روی سایت رسمی این هوش مصنوعی میزبانی کند.

زنجیره فریب کمی پیچیده و چند مرحله‌ای است، اما بسیار مهم است که فرایند را به خوبی درک کنیم؛ چون هر مرحله با اتکا به مرحله‌ی قبلی پیش می‌رود:

۱- شخص ابتدا عبارت ChatGPT را در گوگل جستجو می‌کرد و به یک «لینک تبلیغاتی» می‌رسید که او را به کاستوم جی‌پی‌تی مهاجمان (روی دامنه واقعی چت‌جی‌پی‌تی) هدایت می‌کرد.
صفحه‌ای که باز می‌شد، «Plus 5.6» نام داشت تا کاربر کم‌اطلاع‌تر به اشتباه تصور کند در حال کار با یکی از مدل‌های رسمی شرکت OpenAI است.

۲- فرقی نمی‌کرد سوال یا درخواست کاربر از جی‌پی‌تی چه بود؛ همواره پاسخی یکسان به نمایش درمی‌آمد. در این پاسخ نوشته شده بود که سرویس اصلی با «محدودیت دسترسی» روبه‌رو شده و کاربر باید در ادامه از یک «دامنه پشتیبان» کمک بگیرد.

۳- لینک پشتیبان نیز روی سرویس معتبر Google Sites قرار داشت؛ یعنی کاربر دوباره به صفحه‌ای جعلی هدایت می‌شد که خطرات آن صرفاً با بررسی آدرس سایت قابل تشخیص نبود.
در این لینک پشتیبان، صفحه‌ای شبیه به فرایند بررسی امنیتی Cloudflare به نمایش درمی‌آمد و وانمود می‌شد که برای اثبات «انسان بودن»، باید چند مرحله را پشت سر بگذارید.

۴- درست در همین مرحله، حمله‌ی اصلی اتفاق می‌افتاد. به جای اینکه «من ربات نیستم» با کپچا تایید شود، کاربر تشویق می‌شد دستوری مخرب را کپی و در ابزارهای ویندوز اجرا کند. به عبارت دیگر، مهاجم به جای اینکه دنبال راهی برای اجرای کد روی دستگاه قربانی بگردد، او را متقاعد می‌کرد که خودش کار را پیش ببرد!

۵- با دنبال کردن دستورالعمل و اجرای کد مخرب، یک بدافزار RAT روی سیستم مستقر می‌شد که حتی بعد از ری‌استارت هم به کار خود ادامه می‌داد.

▪️ از دیدن صفحه تا شنیدن صدای اتاق

بدافزاری که وارد سیستم می‌شد، توانایی‌های گسترده داشت. مهاجمان می‌توانستند تصویر صفحه را ببینند، سیستم را از راه دور کنترل کنند، وب‌کم و میکروفون را روشن کنند، صدای در حال پخش روی سیستم را بشنوند و میان فایل‌های شخصی کاربر بگردند.

ضمناً بدافزار قبل از سرقت اطلاعات، وضعیت کلی سیستم را هم می‌سنجید: بررسی می‌کرد کدام ابزارهای امنیتی روی سیستم نصب شده‌اند، چه برنامه‌هایی در حال اجرا هستند و دستگاه چگونه به شبکه متصل شده است. سپس امکان دریافت و اجرای بدافزارهای هرچه بیشتر مهیا می‌شد.

▪️ خطر اصلی: اعتماد به لینک و محتوا

در این حمله‌ی به‌خصوص (که در دسته‌ی حملاتی به نام ClickFix قرار می‌گیرد)، مهاجم یک سایت ناشناس با دامنه‌ی عجیب برای کاربر نمی‌فرستاد.

کاربر عادی ابتدا جستجوگر گوگل را می‌دید، بعد به سایت رسمی ChatGPT.com هدایت می‌شد، بعد سر از Google Sites درمی‌آورد و در آخر صفحه‌ای شبیه به تست امنیتی Cloudflare مشاهده می‌کرد. هر مرحله باعث می‌شد مرحله‌ی بعدی طبیعی‌تر جلوه کند.

با پیشرفته‌تر شدن حملات اینترنتی و فراگیری هوش مصنوعی، دیگر نمی‌توانیم با یک یا دو قانون ساده مثل «اول دامنه را چک کن» ایمن بمانیم. ممکن است دامنه واقعاً معتبر باشد، اما محتوایی که شخص دیگری درون آن قرار داده آلوده باشد.

دفعه بعد که صفحه‌ای با ظاهر آشنای «کپچا» دیدید، فقط به لوگو و آدرس سایت اعتماد نکنید؛ به کاری که از شما می‌خواهند هم نگاه کنید. کپچای واقعی قرار نیست برای اثبات «انسان بودن» از شما بخواهد چیزی را کپی کنید.

اگر یک سایت یا کپچا از شما خواست برای رفع مشکل، تأیید انسان بودن، آپدیت، رفع خطا یا ادامه سرویس دستوری مبهم را کپی کنید و داخل پاورشل، ترمینال یا محیط Run سیستم‌عامل اجرا کنید، دست نگه دارید و از خودتان بپرسید: «آیا کاری که این صفحه از من می‌خواهد منطقی است؟!».

✍️ شایان ضیایی

#خبر_و_تحلیل
#مبانی_امنیت

نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web


💡 بازی رایگان معروفی که روی گوشی نصب دارید، احتمالاً در حال ردیابی اطلاعات بسیار خصوصی شما باشد!

همین حالا که این متن را می‌خوانید، به احتمال زیاد حداقل یک بازی رایگان روی گوشی خود نصب دارید. دانلود بسیاری از بازی‌های موبایل هیچ هزینه‌ای ندارد و معمولاً به جز نمایش تبلیغات اجباری، هیچ آزار «محسوس» دیگری به ما نمی‌رسانند.

اما حقیقت کمی متفاوت است؛ بخش بزرگی از این بازی‌ها به ردیاب‌های اینترنتی مجهز شده‌اند و اطلاعات کاربران را به شرکت‌های تکنولوژی و تبلیغاتی مختلف در کشورهای گوناگون می‌فرستند؛ از چین و روسیه گرفته تا آمریکا، کانادا و نیوزیلند.

پژوهشگران شرکت Proton اخیراً مجموعه‌ای بزرگ از بازی‌های رایگان و محبوب اندروید (از جمله ۱۰۰ اَپ برتر در بازارهای مختلف) را بررسی کرده‌اند؛ بازی‌هایی که مجموعاً ۲۰ میلیارد بار دانلود شده‌اند.

پروتون می‌گوید اکثر این بازی‌ها به ابزارهای «ردیاب اطلاعات» مجهز شده‌اند و گردآوری بی‌رویه اطلاعات صرفاً محدود به ا‌پ‌های ناشناس‌تر نیست؛ چرا که نام بازی‌های بسیار شناخته‌شده مثل Subway Surfers و !Block Blast هم در میان نمونه‌های بررسی‌شده به چشم می‌خورد.

این ردیاب‌ها بسته به بازی و ابزار مورد استفاده، اطلاعات گوناگونی مثل مدل دستگاه، شیوه استفاده از اپ، سن و جنسیت کاربر، اطلاعات پرداختی و حتی موقعیت مکانی را جمع‌آوری می‌کنند.

حساس‌ترین مورد همین لوکیشن است؛ چون در طول زمان نشان می‌دهد کجا زندگی می‌کنید، کجا کار می‌کنید و معمولاً به چه مکان‌هایی رفت‌وآمد دارید.

برای بعضی از بازی‌ها که اساساً با جی‌پی‌اس کار می‌کنند (مثل بازی Pokemon Go)، دسترسی به موقعیت مکانی قابل توجیه است؛ اما یک بازی پازل یا رنگ‌آمیزی ساده هیچ دلیلی برای دانستن موقعیت دقیق شما ندارد.

این تحقیق تازه، همان جمله‌ی معروف راجع به سرویس‌ها و اپلیکیشن‌های «رایگان» را یادآوری می‌کند:
اگر بابت یک محصول پولی نمی‌پردازید، محصول واقعی خودتان هستید!


به عنوان یک قاعده کلی، پیش از نصب بازی‌های رایگان گوگل پلی، از بخش Data Safety (در همان صفحه‌ی دانلود اپلیکیشن) مجوزهای برنامه را بررسی کنید. اگر یک بازی ساده دسترسی‌های حساس و بی‌ربطی مثل موقعیت دقیق، مخاطبان یا هرچیز مشابهی می‌خواهد، ماجرا را جدی بگیرید.

اطلاعاتی که امروز فقط برای نمایش تبلیغ جمع‌آوری می‌شود، فردا ممکن است در اختیار شرکت‌هایی قرار بگیرد که انگیزه‌هایشان مشخص نیست یا حتی با نشت اطلاعات، سر از دارک وب دربیاورد!

✍️ شایان ضیایی

#خبر_و_تحلیل

برای حفاظت از حریم خصوصی خود در جهان دیجیتال، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web

3.2k 0 54 14 38

💡 نوستالژی و آنمویا؛ چرا دلتنگ گذشته‌ای هستیم که ندیده‌ایم؟

پرامپت‌هایی که عکس ما را به حال‌وهوای دهه‌های ۷۰ و ۸۰ میلادی می‌برند، تمپلیت‌هایی که عکسمان را در روزنامه‌های قدیمی می‌گذارند و فیلترهای VHS نشان می‌دهند که انگار دلتنگ گذشته‌ای هستیم که هرگز در آن زندگی نکرده‌ایم.

این حس را گاهی «آنِمویا» (Anemoia) می‌نامند، یعنی نوستالژی برای زمان یا مکانی که هرگز در آن نبوده‌ایم. اما این حس فقط علاقه به چیزهای قدیمی نیست. راهی است برای بازسازی هویتی که ممکن است حس کنیم به خطر افتاده است.

▪️ «دیگر نمی‌خواهم دنبال ترندها بروم!»

در شبکه‌های اجتماعی مدام یک «زیبایی‌شناسی» (Aesthetic) تازه جای قبلی را می‌گیرد. چه این ترندها را دنبال کنیم چه نه، زود از این فضا خسته می‌شویم. برخی این پدیده را «فرسودگی دیجیتال» یا «خستگی شبکه‌های اجتماعی» نامیده‌اند.

پژوهشگران چینی جوانانی را که به دوربین‌های قدیمی علاقه داشتند بررسی کردند. پاسخ تقریباً مشترک آن‌ها این بود: «دیگر نمی‌خواهم دنبال ترندها بروم. خسته شده‌ام!»

وقتی سلیقه‌ها این‌قدر سریع و تصادفی عوض می‌شوند، شاید عجیب نباشد که گذشته‌ای ثابت و ماندگار برایمان جذاب باشد.

▪️ نوستالژی: راهی برای حفظ هویت پیوسته

نسل زد بیش از همیشه درگیر آنمویاست. این را در عکاسی با دوربین‌ها و فیلترهای قدیمی، تماشای فیلم‌های کلاسیک، بازگشت مدهای قدیمی و جست‌وجوی اشیای آنتیک می‌بینیم.

فِرِد دیویس، جامعه‌شناس آمریکایی، از نخستین کسانی بود که نوستالژی را به‌طور نظام‌مند بررسی کرد. از نظر او نوستالژی سازوکاری برای یافتن هویت فردی و جمعی است. اشیای نوستالژیک حواس ما، به‌خصوص بینایی و لامسه، را درگیر می‌کنند. به این ترتیب تصوری که از خودمان داریم به چیزهایی ملموس با معنایی ثابت گره می‌خورد.

✅ چگونه از احساس نوستالژی در فضای دیجیتال بهره ببریم؟

• درباره‌ی موسیقی، کتاب و سرگرمی‌های دهه‌های گذشته مطالعه کنید.
• نوستالژی را فقط مصرف نکنید. بفهمید آن اشیا چه جایی در زندگی روزمره‌ی مردم داشتند.
• از نوستالژی‌های معنادار و آثار امروزتان نسخه‌ی فیزیکی بسازید، مثل آلبوم عکس، پوستر، نوشته یا پلی‌لیست.
• وسایل امروزتان را سالم نگه دارید، چون نوستالژی سال‌های بعد شما هستند.
• از نوستالژی‌های آماده‌ی الگوریتم‌ها فاصله بگیرید و خودتان یا همراه دیگران دنبالشان بگردید.

⚡️ مهم‌ترین نکته: نگذاریم نوستالژی هم به یک ترند گذرا تبدیل شود.

هدف بازگشت به گذشته یا ماندن در آن نیست. پرسش اصلی این است که چه چیزی از زندگی امروز ما در آینده باقی می‌ماند.

⛓ نسخه‌ی مفصل این مقاله را در نوشدارو بخوانید

✍️ رضا زارع‌پور

#سواد_دیجیتال

برای خواندن تحلیل‌های بیشتر درباره‌ی سلامت ذهن ما و دنیای دیجیتال، نوشدارو را در تلگرام دنبال کنید:

💡 @NooshDaroo_web


💡 گزارش جدید «کانسیومر ریپورتس» نشان می‌دهد خودروهای هوشمند عملاً به جاسوس‌هایی تبدیل شده‌اند که داده‌های شما را به غول‌های فناوری می‌فروشند!

در بررسی ۳۰ اپلیکیشن متصل به خودرو، ۲۸ مورد اطلاعات کاربران را به شرکت‌های تبلیغاتی ارسال کرده‌اند. خطرناک‌تر اینکه حدود یک‌چهارم آن‌ها، داده‌های هویتی حساس مانند نام، شماره شناسایی خودرو (VIN) و موقعیت مکانی دقیق خودرو را در اختیار دلالان اطلاعات قرار می‌دهند.

تسلا در این زمینه رکورددار و بدترین متخلف است. اپلیکیشن تسلا به صورت مخفیانه به ۳۴ دامنه تبلیغاتی متصل می‌شود. نکته عجیب اینجاست که اگر بخواهید گزینه اشتراک‌گذاری داده‌ها را لغو کنید، شرکت رسماً هشدار می‌دهد که این کار ممکن است باعث از کار افتادن کامل یا آسیب جدی به خودروی شما شود.

⛓ مطالعه‌ی خبر کامل در سایت نوشدارو

✍️ یونس مرادی

#خبر_و_تحلیل
#حریم_خصوصی

برای دریافت جدیدترین اخبار درباره‌ی حریم خصوصی و امنیت، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web


💡 هشدار ۸۰ صفحه‌ای آنتروپیک به سرمایه‌گذاران: هوش مصنوعی می‌تواند به مرحله «نابودی انسان» برسد

آنتروپیک در آستانه عرضه سهام خود در بورس، سندی ۲۶۱ صفحه‌ای برای سرمایه‌گذاران منتشر کرده که حدود ۸۰ صفحه آن به ریسک‌ها اختصاص دارد؛ تقریباً دو برابر فضای معرفی کسب‌وکار.

این شرکت هشدار می‌دهد با پیشرفته‌تر شدن هوش مصنوعی، خطر آسیب‌های جدی ممکن است افزایش یابد؛ تا حد «پیامدهای بازگشت‌ناپذیر» و حتی «نابودی انسان». این‌ها سناریوهای احتمالی مطرح‌شده در سند هستند، نه پیش‌بینی قطعی آینده.

▪️ چرا ارزیابی ایمنی کافی نیست؟

به گفته آنتروپیک، مدل‌ها ممکن است توانایی‌هایی پیدا کنند که پیش از به‌کارگیری شناسایی نشده‌اند. همچنین اگر مدل متوجه شود در حال آزمایش است، ممکن است رفتارش را تغییر دهد و توانایی‌ها یا خطرات واقعی‌اش پنهان بماند.

رفتارهای احتمالی نگران‌کننده عبارت‌اند از:

• «خودحفاظتی»، مانند مقاومت در برابر خاموش‌شدن؛
• پنهان‌سازی و دستکاری اطلاعات؛
• رفتارهایی که آنتروپیک آن‌ها را «شبیه به باج‌گیری» توصیف می‌کند.

برخی پژوهشگران ایمنی این شرکت، احتمال سناریوهای بسیار شدید را قابل‌چشم‌پوشی نمی‌دانند؛ هرچه مدل‌ها توانمندتر می‌شوند، پیش‌بینی رفتارشان نیز دشوارتر می‌شود.

⚡️ تضاد ایمنی و رقابت

ایمنی به زمان، توان پردازشی و پژوهشگران نیاز دارد؛ اما درآمدزایی و ماندن در رقابت نیز به عرضه پیوسته مدل‌های تازه وابسته است. در نتیجه، کاهش سرعت توسعه برای احتیاط بیشتر می‌تواند به عقب‌افتادن از رقبا منجر شود.

جمع‌بندی آنتروپیک این است که ساخت هوش مصنوعی امن و قابل‌اعتماد، مسئولیتی جمعی است. حتی شرکتی که ایمنی را محور هویت خود می‌داند، از توانایی‌اش برای پیش‌بینی رفتار مدل‌های آینده مطمئن نیست.

✍️شایان ضیایی

⛓ لینک خبر اصلی در سایت نوشدارو

#خبر_و_تحلیل

برای دنبال‌کردن خبرها و تحلیل‌های دنیای هوش مصنوعی، همراه نوشدارو باشید:
💡@NooshDaroo_web


💡اپل یک آسیب‌پذیری مهم را در iOS و macOS برطرف کرد؛ اگر هنوز روی نسخه ۲۶ هستید، آپدیت کنید

اپل یک آسیب‌پذیری امنیتی فوری را در سه سیستم عامل iOS 26 و macOS 26 و iPadOS 26 برطرف کرده که به گفته خود شرکت، ممکن است همین حالا برای حمله به کاربران استفاده شده باشد.

این آسیب‌پذیری (که جزییات کامل آن برای جلوگیری از سوءاستفاده هرچه بیشتر منتشر نشده)، درون CoreGraphics قرار دارد؛ یکی از اجزای اصلی پردازش گرافیکی سیستم‌عامل که نمایش رابط کاربری و بسیاری از عناصر تصویری آیفون، آیپد و مک را مدیریت می‌کند.

خوب است بدانید CoreGraphics فقط مسئول نمایش تصاویر نیست و از اجزای مرکزی سیستم‌عامل به حساب می‌آید. بنابراین هر نقصی در این بخش، بسته به روش سوءاستفاده، می‌تواند دسترسی به اطلاعات بسیار حساس یا باقی بخش‌های دستگاه را امکان‌پذیر کند. در این روش خاص نیز هکر با یک فایل دستکاری‌شده، کدهای دلخواه را روی دستگاه اجرا می‌کند.

اگر نسخه ۲۶ سیستم‌عامل اپل را روی آیفون، مک یا آیپد خود نصب دارید، منتظر انتشار جزییات بیشتر نمانید و به‌روزرسانی منتشر شده را همین حالا نصب کنید. اپل این نقص را در iOS/iPadOS 26.7.1 و macOS Tahoe 26.7.1 وصله کرده است.

✍️ شایان ضیایی

#خبر_و_تحلیل

برای اطلاع از جدیدترین به‌روزرسانی‌های امنیتی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web


💡 تصمیم مالی در حالت وحشت: طلا بخرم؟ دلار؟ ارز دیجیتال؟ وقتی ترس جای حساب‌گری را می‌گیرد

نگرانی برای پس‌انداز واقعی است؛ اما ترس می‌تواند جای حساب‌وکتاب را بگیرد و شما را به خرید یا فروش هیجانی بکشاند. اینجا قرار نیست برای خرید طلا، دلار یا رمزارز توصیه‌ای بکنیم و قیمت‌ها را پیش‌بینی کنیم؛ موضوع، تصمیم‌گیری زیر فشار خبر و شایعه است.

▪️ چهار نشانه‌ی تصمیم از سر وحشت

• تصمیم بعد از ساعت ده شب و در خستگی شکل گرفته است.
• محرک آن یک پیام فورواردی، استوری یا کانال است، نه بررسی چند منبع.
• با همسر، شریک زندگی یا فردی قابل‌اعتماد مشورت نکرده‌اید.
• قرار است کل پس‌انداز یا حتی پول قرضی را یک‌جا جابه‌جا کنید.

اگر دست‌کم دو نشانه را دارید، تصمیم را ناشی از ترس بدانید، نه حساب‌گری. کلاهبردارها و کانال‌های شایعه‌پراکنی، روی این موارد حساب می‌کنند تا شما را ترغیب به گرفتن تصمیمی کنند که میل خودشان است.

✅ قاعده‌ی پیشنهادی ۲۴ ساعت خانوادگی

در ۲۴ ساعت نخست انتشار خبری که شما را برای سرمایه‌گذاری به عجله انداخته است، جابه‌جایی بزرگ سرمایه انجام ندهید؛ نه خرید، نه فروش، نه تبدیل.

در عوض این کارها را انجام بدهید:

• «مبلغ بزرگ» را مشخص کنید؛ مثلاً بیشتر از یک ماه هزینه‌ی زندگی.
• توافق کنید تصمیم‌های بالاتر از این سقف، در روز و با اطلاع و موافقت هر دو نفر انجام شوند.
• خبر را با تاریخ و ساعت یادداشت کنید و ۲۴ ساعت بعد دوباره بسنجید.

هدف، فاصله‌انداختن میان شوک و تصمیم است، نه پیش‌بینی بازار. این قاعده شامل جابه‌جایی طبق برنامه‌ی قبلی و با مشورت نیست.

▪️ کانال‌های سیگنال و «مشاور مالی» از این وحشت پول درمی‌آورند

وعده‌ی سود تضمینی، اسکرین‌شات‌هایی که نمی‌شود راستی‌آزمایی‌ کرد، فشار برای اقدام فوری و درخواست واریز به حساب شخص یا سایت ناشناس، علامت‌های هشدارند.

«آشنای مطمئن» هم ممکن است خودش قربانی باشد و با حسن نیت دعوتتان کند؛ اعتماد به آدم‌ها، جای بررسی سازوکار سرمایه‌گذاری را نمی‌گیرد.

ترس را بپذیرید و درباره‌اش حرف بزنید؛ تصمیم را در آرامش و با مشورت متخصص قابل‌اعتماد بسنجید.

⛓ نسخه‌ی کامل این مطلب را در سایت نوشدارو بخوانید

#سواد_دیجیتال
#ارزهای_دیجیتال

برای تصمیم‌های آگاهانه‌تر، نوشدارو را در تلگرام دنبال کنید:

💡 @NooshDaroo_web


💡 کارت دعوت عروسی جعلی؛ ترفند جدید برای نصب بدافزار روی موبایل‌های اندروید

کلاهبرداران اخیراً ترفندی قدیمی را با ظاهری جدید به کار گرفته‌اند: ارسال یک فایل نصبی اندروید (با فرمت APK) که ظاهراً «کارت دعوت عروسی» است، اما در حقیقت گوشی را به ابزار جاسوسی تبدیل و حساب‌های بانکی را خالی می‌کند.

این پیام‌ها با لحنی صمیمانه نوشته می‌شوند و به کاربر می‌گویند که برای دیدن اطلاعاتی مانند آدرس تالار یا زمان مراسم، باید فایل ضمیمه را روی گوشی نصب کند.

این ترفند، الگویی بسیار قدیمی را دنبال می‌کند و قبلاً هم سابقه داشته که چنین فایل‌های آلوده‌ای به بهانه‌هایی مانند «عکس یادگاری»، «یارانه»، «کالابرگ» و «ابلاغیه قضایی» برای کاربران ارسال شوند.

نکته مهم این است که برای مشاهده کارت دعوت واقعی، هیچوقت نیازی به نصب اپلیکیشن نداریم. بنابراین حتی اگر از طرف یک آشنای واقعی و معتمد فایل APK دریافت کردید، قبل از هر چیز مستقیماً با او تماس بگیرید و بپرسید که آیا واقعاً خودش فایل را فرستاده یا نه؛ چون ممکن است حساب او هم قبلاً آلوده شده باشد.

اگر چنین فایلی را نصب کردید، بهتر است فوراً اینترنت گوشی را قطع کنید، برنامه مشکوک را اجرا نکنید و دسترسی‌هایش را بررسی و حذف کنید.

علاوه بر این توصیه می‌شود به سرعت با مرکز فوریت‌های سایبری پلیس فتا (با شماره ۰۹۶۳۸۰) تماس بگیرید و راهنمایی فنی دریافت کنید.

✍️ شایان ضیایی

برای پیشگیری از کلاهبرداری‌های اینترنتی، نوشدارو را در تلگرام دنبال کنید:
💡@NooshDaroo_web


💡 آمازون نسخه چاپی کتاب‌ها را قربانی هوش مصنوعی می‌کند!

آمازون که سه دهه پیش کارش را با فروش کتاب آغاز کرد، حالا در مقیاس بزرگ کتاب می‌خرد تا محتوای آن‌ها را به داده‌های آموزشی تبدیل کند.

گزارش تحقیقی جدید رسانه «۴۰۴ مدیا» (404 Media) نشان می‌دهد این شرکت کتاب‌های فیزیکی را می‌خرد، شیرازه آن‌ها را می‌بُرد، صفحات را برای آموزش هوش مصنوعی اسکن می‌کند و در نهایت نسخه اصلی را از بین می‌برد.

▪️ وقتی یک ردیاب کوچک دست آمازون را رو کرد

اماجرا زمانی آشکار شد که یک کتاب‌فروش سفارش غیرمعمولی برای خرید حدود هزار جلد کتاب قدیمی و کمیاب دریافت کرد.

خبرنگاران ۴۰۴ مدیا با همکاری او، یک ردیاب «ایرتگ» (AirTag) را داخل یکی از کتاب‌های این محموله قرار دادند و مسیر آن را تا یکی از انبارهای آمازون در نورث لاس‌وگاس دنبال کردند.

سخنگوی آمازون در واکنش به این گزارش به نشریه Inc. گفت که این شرکت کتاب‌ها را از مجاری تجاری می‌خرد تا محصولات و خدمات خود را توسعه دهد. با این حال، آمازون به سؤالات مهمی مانند تعداد کتاب‌های خریداری‌شده، زمان شروع برنامه و اینکه آیا نسخه‌های کمیاب پیش از نابودی جدا می‌شوند یا نه، پاسخی نداد.

بررسی‌های نشریه Inc. نشان می‌دهد این روند احتمالاً از سال ۲۰۲۴ در جریان است. در آن زمان، فروشندگان آمازون از موج عجیب سفارش‌های عمده به مقصد همین انبار در لاس‌وگاس خبر داده بودند؛ سفارش‌هایی که گاهی شامل ده‌ها جلد کتاب انتشارات دانشگاهی در نیمه‌های شب بود. آمازون هنوز تأیید نکرده که آیا آن خریدها هم بخشی از همین پروژه اسکن بوده‌اند یا خیر.

▪️چرا هوش مصنوعی به جان کتاب‌های قدیمی افتاده است؟

روی آوردن شرکت‌های فناوری به کتاب‌های کاغذی، ریشه در یک محدودیت جدی دارد: پایان یافتن متن‌های باکیفیت انسانی در اینترنت.

کتاب‌های قدیمی و آفلاین حاوی مطالبی هستند که شاید هرگز در وب منتشر نشده باشند و مهم‌تر از آن، پیش از دوران تولید انبوه محتوای ماشینی نوشته شده‌اند.

مؤسسه تحقیقاتی «اپک ای‌آی» (Epoch AI) برآورد کرده است که اگر روند فعلی توسعه مدل‌ها ادامه پیدا کند، مجموعه متن‌های عمومی و باکیفیت موجود برای آموزش ممکن است بین سال‌های ۲۰۲۶ تا ۲۰۳۲ تقریباً به‌طور کامل استفاده شود.

این پیش‌بینی به معنی پایان نوشته‌های انسانی نیست؛ بلکه یعنی شرکت‌ها برای یافتن داده‌های تازه باید بیشتر به سراغ منابع آفلاین، آرشیوهای خصوصی و کتاب‌هایی بروند که هنوز نسخه دیجیتال ندارند.

▪️بهانه حقوقی شرکت‌ها برای تکه‌تکه کردن کتاب‌ها

نابود کردن کتاب‌ها پس از اسکن، علاوه بر افزایش سرعت کار، دلیل حقوقی هم دارد. پیش‌تر شرکت «انتروپیک» (Anthropic) هم میلیون‌ها کتاب را به همین روش اسکن و نابود کرده بود. در پرونده شکایت از انتروپیک، دادگاه این کار را مصداق «استفاده منصفانه» (Fair use) دانست.

از نگاه حقوق‌دانان کپی‌رایت، این فرایند صرفاً نوعی «تغییر قالب» از فیزیکی به دیجیتال است؛ به این معنا که چون با نابودی نسخه کاغذی، تعداد نسخه‌های موجود از یک اثر بیشتر نمی‌شود، نقض کپی‌رایت رخ نداده است.(البته این موضوع به‌خودی‌خود آموزش هوش مصنوعی را قانونی نمی‌کند و دادگاه آن را جداگانه بررسی کرده است).

این روند خطر پنهانی برای حفظ آثار تاریخی دارد. همان ویژگی‌هایی که یک کتاب را به داده آموزشی ارزشمند تبدیل می‌کند، احتمال کمیاب‌بودنش را هم بیشتر می‌کند. نگرانی اصلی این است که میان محموله‌های بزرگ، نسخه‌های چاپ‌تمام، امضاشده، حاشیه‌نویسی‌شده یا دارای ویژگی‌های منحصربه‌فرد نیز بدون ارزیابی دقیق از بین بروند.

▪️در نهایت: میراثی که فدای الگوریتم‌ها می‌شود

ماجرای اسکن و نابودی کتاب‌ها نشان‌دهنده رویارویی عجیب فناوری با میراث فیزیکی است. در حالی که شرکت‌های توسعه‌دهنده هوش مصنوعی برای باهوش‌تر کردن مدل‌های خود به دنبال استخراج آخرین قطره‌های داده‌های اصیل انسانی هستند، بخشی از تاریخ مکتوب در حال تبدیل شدن به زباله است.

تا زمانی که غول‌های فناوری مانند آمازون شفافیتی درباره نحوه غربالگری این کتاب‌ها نشان ندهند، این نگرانی پابرجاست که بهای پیشرفت هوش مصنوعی، نابودی بی‌سروصدای نسخه‌های تکرارنشدنی و ارزشمند باشد.

✍️ دانیال طبایی

#خبر_و_تحلیل

برای اطلاع از تاثیرات پیشرفت هوش مصنوعی بر ابزارها و سیستم‌های سنتی، نوشدارو را در تلگرام دنبال کنید.

💡 @NooshDaroo_web

4k 0 65 4 38

💡 همین الان اپلیکیشن اندروید «دیوار» را آپدیت کنید

شرکت دیوار از کاربرانش خواسته اپلیکیشن اندروید خود را به جدیدترین نسخه آپدیت کنند.

به گفته‌ی این شرکت، در جریان بررسی‌های امنیتی یک آسیب‌پذیری مهم در برخی نسخه‌های اپلیکیشن اندروید شناسایی شده که در شرایطی خاص می‌تواند امنیت اطلاعات یا دستگاه کاربران را تحت تأثیر قرار دهد.

ضروری است کاربران اپلیکیشن خود را به نسخه‌ی ۱۱.۱۵.۰ یا بالاتر آپدیت کنند.

💡 @NooshDaroo_web

20 ta oxirgi post ko‘rsatilgan.