<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>جاسوس &amp;mdash; رضا حسین‌زاده</title>
    <link>https://paper.wf/reza/tag:جاسوس</link>
    <description>https://rezahosseinzadeh.ir</description>
    <pubDate>Sun, 17 May 2026 04:19:19 +0000</pubDate>
    <item>
      <title>نرم‌افزارهای (به ظاهر) معصوم گوشی ما به کجاها وصلند؟</title>
      <link>https://paper.wf/reza/where-are-our-apps-connected</link>
      <description>&lt;![CDATA[بِسْمِ اللهِ الرَّحْمنِ الرَّحِيم&#xA;&#xA;در گوشی بازی داریم، گالری داریم، ماشین حساب داریم، پیامرسان داریم و …. میدانید هر یک از این برنامه‌ها چقدر اطلاعات با مراکز مختلف رد و بدل میکنند؟&#xA;!--more--&#xA;در این نوشته قصد دارم برنامهٔ PCAPdroid را معرفی کنم. این برنامه برای پایش (monitor) شبکه در اندروید ساخته شده. با PCAPdroid میتوانید لحظه به لحظه پایش کنید که هر برنامه چه حجمی از اطلاعات به چه آی‌پی یا دامنه‌ای ارسال یا از آن دریافت میکند.&#xA;&#xA;  برای بارگیری و نصب این برنامه میتوانید از طریق f-droid یا فروشگاه پلی استفاده کنید.&#xA;&#xA;در ابتدای کار باید روی دکمهٔ Ready کلیک کنید. در این صورت از شما میخواهد درخواست برای اتصال یک VPN توسط گوشی را تأیید کنید؛ زیرا این برنامه برای کار کردن بدون دسترسی ریشه (Root) مثل یک VPN رفتار میکند تا گوشی کل ترافیک را در اختیار او قرار دهد تا او بررسی و پایش کند. این دسترسی را به او بدهید.&#xA;&#xA;Main page&#xA;&#xA;سپس اگر نیاز شد دوباره دکمهٔ Ready را بزنید. در این صورت حجمی روی صفحه نقش میبندد که مقدار اطلاعات جابجا شده از زمان شروع به کار برنامه است. اگر به زبانهٔ Connections بروید، تمام ارتباطات برنامه‌ها با شبکه را میبینید. برای دیدن ارتباطات فعال، علامت فیلتر در بالا سمت راست را بزنید و روی active کلیک کنید. الآن فقط ارتباطاتی که در این لحظه فعال هستند نمایش داده میشوند.&#xA;&#xA;برای دیدن ارتباطات یک برنامهٔ خاص روی ۳ خط بالا سمت چپ کلیک کنید و گزینهٔ اول یعنی Apps را بزنید. برنامهٔ مورد نظر خود را انتخاب و وارد زبانهٔ Connections شوید. مثل حالت قبل برای دیدن ارتباطات فعال، علامت فیلتر را بزنید و گزینه active را فعال کنید.&#xA;&#xA;پس از اتمام کار هم حتما مربع بالا سمت راست در صفحهٔ اصلی و اول برنامه را بزنید تا حالت VPN غیرفعال شود.&#xA;&#xA;در این بخش از نوشته میخواهم ارتباطات تعدادی از برنامه‌ها را بررسی کنیم تا ببینیم چقدر گوشی امنی (از نظر حریم خصوصی) داریم.&#xA;&#xA;ابتدا از گالری شروع میکنیم. در حالت active یک اتصال به https://xiaomi.net دارد!&#xA;&#xA;Gallary&#xA;&#xA;  یک برنامهٔ «سیستمی» «آفلاین»!&#xA;&#xA;یک «بازی» «آفلاین» «مینیمال» را باز میکنیم. Dunk Shot. اگر وارد بخش این بازی شویم و active را فعال کنیم تصویر زیر را میبینیم:&#xA;&#xA;Dunk shot&#xA;&#xA;ارتباطات با این دامنه‌ها هستند: https://applovin.com - https://unity3d.com - https://chartboost.com - https://sdkbox.com - https://vungle.com - https://inner-active.mobi - https://mtgglobals.com - https://applvn.com و …&#xA;&#xA;  برای یک «بازی» «آفلاین» «مینیمال» عادی‌ست؟&#xA;&#xA;برنامهٔ I can&#39;t wake up! Alarm clock را ببینیم که برای جلوگیری از خوابیدن بعد از قطع کردن زنگ موبایل است:&#xA;&#xA;I can&#39;t wake up&#xA;&#xA;با دامنه‌های ذیل در ارتباط است: https://crashlytics.com - https://doubleclick.net - https://tappx.com&#xA;&#xA;برویم سراغ یک بخش جنجالی! ایتا. ببینیم چه خبر است:&#xA;&#xA;Eitaa&#xA;&#xA;فقط با https://eitaa.ir؟ جالب است! منطقی‌ست که یک پیامرسان به سرور خود متصل باشد!&#xA;&#xA;قرآن نور را ببینیم:&#xA;&#xA;Quran&#xA;&#xA;تنها به inoor.ir متصل است که فکر کنم دامنهٔ سایت سازندهٔ آن باشد.&#xA;&#xA;از جمله مفاتیح‌هایی که زیاد کاربر دارد «باب النعیم» است. بررسی‌اش کنیم:&#xA;&#xA;Mafatif&#xA;&#xA;فقط به mafatihmobile.ir متصل است!&#xA;&#xA;دیجیکالا هم مورد جذابی‌ست. ببینیم چه خبر است:&#xA;&#xA;Digikala&#xA;&#xA;به این موارد متصل است: https://digikala.com - https://metrix.ir - https://userinsider.com&#xA;&#xA;برویم سراغ نشان:&#xA;&#xA;Neshan&#xA;&#xA;متصل است به: https://rajman.org - https://neshanmap.ir - https://https://yandex.net&#xA;&#xA;اسنپ هم گزینهٔ خوبیست:&#xA;&#xA;Snapp&#xA;&#xA;اتصالات: https://snapp.site - https://yandex.net - https://webengage.com - https://snapp.ir&#xA;&#xA;همراه من را ببینیم:&#xA;&#xA;mymci&#xA;&#xA;متصل است به موارد ذیل: https://mci.ir - https://adtrace.io - https://yandex.net&#xA;&#xA;آپ را ببینیم که به عنوان یک برنامهٔ بانکی باید امنیت زیادی داشته باشد:&#xA;&#xA;Up&#xA;&#xA;متصل است به: https://yandex.net - https://asanpardakht.ir - https://webengage.com&#xA;&#xA;یوکات یک برنامهٔ ویرایش ویدئوی آفلاین است:&#xA;&#xA;YouCut&#xA;&#xA;اتصالات آن: https://crashlytics.com - https://inshot.cc - https://google.com - https://applovin.com - https://facebook.com - https://googleapis.com&#xA;&#xA;مدیر پرونده (File manager) شیائومی را ببینیم:&#xA;&#xA;File manager&#xA;&#xA;متصل است به این موارد: https://facebook.com - https://xiaomi.com - https://doubleclick.net - https://&#xA;&#xA;  یک برنامهٔ «سیستمی» «آفلاین» و این تعداد اتصال؟!&#xA;&#xA;به عنوان آخرین برنامه CastBox را بررسی کنیم:&#xA;&#xA;CastBox&#xA;&#xA;دامنه‌ها: https://castbox.fm - https://amazon-adsystem.com - https://inner-active.mobi - https://doubleclick.com - https://applovin.com&#xA;&#xA;در نهایت شاید یک عده بگویند فلان سرویس برای تبلیغات است، فلان سرویس برای بهبود رابط کاربری است و …&#xA;&#xA;ولی&#xA;&#xA;خب مگر باید مستقیم بگویند #جاسوس هستند؟ مثلا URL این باشد: https://spy.net؟&#xA;دوما نرم‌افزار آفلاین نباید بدون اجازهٔ کاربر اتصالی به شبکه داشته باشد. برای هر کاری میخواهد باشد.&#xA;&#xA;من قرآن نورالهدی را استفاده میکنم که آزاد است و کلا اتصالی به شبکه ندارد. یا خود همین PCAPdroid را دارم که آزاد است و اتصالی با هیچ URLـی ندارد.&#xA;&#xA;  پی‌نوشت: عکس‌هایی که گذاشتم از گوشی خود من نبود. من حتی یک نرم‌افزار انحصاری هم در گوشی خودم نصب ندارم 😉&#xA;&#xA;---&#xD;&#xA;اگر نظری داشتید: https://rezahosseinzadeh.ir&#xD;&#xA;این نوشته تحت پروانهٔ CC BY-SA 4.0 منتشر شده است مگر اینکه در جایی از نوشته خلاف آن ذکر شده باشد.]]&gt;</description>
      <content:encoded><![CDATA[<h2 id="ب-س-م-الله-الر-ح-من-الر-ح-يم" id="ب-س-م-الله-الر-ح-من-الر-ح-يم">بِسْمِ اللهِ الرَّحْمنِ الرَّحِيم</h2>

<p>در گوشی بازی داریم، گالری داریم، ماشین حساب داریم، پیامرسان داریم و …. میدانید هر یک از این برنامه‌ها چقدر اطلاعات با مراکز مختلف رد و بدل میکنند؟

در این نوشته قصد دارم برنامهٔ PCAPdroid را معرفی کنم. این برنامه برای پایش (monitor) شبکه در اندروید ساخته شده. با PCAPdroid میتوانید لحظه به لحظه پایش کنید که هر برنامه چه حجمی از اطلاعات به چه آی‌پی یا دامنه‌ای ارسال یا از آن دریافت میکند.</p>

<blockquote><p>    برای بارگیری و نصب این برنامه میتوانید از طریق <a href="https://f-droid.org/packages/com.emanuelef.remote_capture/" rel="nofollow">f-droid</a> یا <a href="https://play.google.com/store/apps/details?id=com.emanuelef.remote_capture" rel="nofollow">فروشگاه پلی</a> استفاده کنید.</p></blockquote>

<p>در ابتدای کار باید روی دکمهٔ Ready کلیک کنید. در این صورت از شما میخواهد درخواست برای اتصال یک VPN توسط گوشی را تأیید کنید؛ زیرا این برنامه برای کار کردن بدون دسترسی ریشه (Root) مثل یک VPN رفتار میکند تا گوشی کل ترافیک را در اختیار او قرار دهد تا او بررسی و پایش کند. این دسترسی را به او بدهید.</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/b6bpupbm0nlr.jpg" alt="Main page"></p>

<p>سپس اگر نیاز شد دوباره دکمهٔ Ready را بزنید. در این صورت حجمی روی صفحه نقش میبندد که مقدار اطلاعات جابجا شده از زمان شروع به کار برنامه است. اگر به زبانهٔ Connections بروید، تمام ارتباطات برنامه‌ها با شبکه را میبینید. برای دیدن ارتباطات فعال، علامت فیلتر در بالا سمت راست را بزنید و روی active کلیک کنید. الآن فقط ارتباطاتی که در این لحظه فعال هستند نمایش داده میشوند.</p>

<p>برای دیدن ارتباطات یک برنامهٔ خاص روی ۳ خط بالا سمت چپ کلیک کنید و گزینهٔ اول یعنی Apps را بزنید. برنامهٔ مورد نظر خود را انتخاب و وارد زبانهٔ Connections شوید. مثل حالت قبل برای دیدن ارتباطات فعال، علامت فیلتر را بزنید و گزینه active را فعال کنید.</p>

<p>پس از اتمام کار هم حتما مربع بالا سمت راست در صفحهٔ اصلی و اول برنامه را بزنید تا حالت VPN غیرفعال شود.</p>

<p>در این بخش از نوشته میخواهم ارتباطات تعدادی از برنامه‌ها را بررسی کنیم تا ببینیم چقدر گوشی امنی (از نظر حریم خصوصی) داریم.</p>

<p>ابتدا از گالری شروع میکنیم. در حالت active یک اتصال به <a href="https://xiaomi.net" rel="nofollow">https://xiaomi.net</a> دارد!</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/ylh6oi22xiba.jpg" alt="Gallary"></p>

<blockquote><p>    یک برنامهٔ «سیستمی» «آفلاین»!</p></blockquote>

<p>یک «بازی» «آفلاین» «مینیمال» را باز میکنیم. Dunk Shot. اگر وارد بخش این بازی شویم و active را فعال کنیم تصویر زیر را میبینیم:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/5qiwyuefowjz.jpg" alt="Dunk shot"></p>

<p>ارتباطات با این دامنه‌ها هستند: <a href="https://applovin.com" rel="nofollow">https://applovin.com</a> – <a href="https://unity3d.com" rel="nofollow">https://unity3d.com</a> – <a href="https://chartboost.com" rel="nofollow">https://chartboost.com</a> – <a href="https://sdkbox.com" rel="nofollow">https://sdkbox.com</a> – <a href="https://vungle.com" rel="nofollow">https://vungle.com</a> – <a href="https://inner-active.mobi" rel="nofollow">https://inner-active.mobi</a> – <a href="https://mtgglobals.com" rel="nofollow">https://mtgglobals.com</a> – <a href="https://applvn.com" rel="nofollow">https://applvn.com</a> و …</p>

<blockquote><p>    برای یک «بازی» «آفلاین» «مینیمال» عادی‌ست؟</p></blockquote>

<p>برنامهٔ I can&#39;t wake up! Alarm clock را ببینیم که برای جلوگیری از خوابیدن بعد از قطع کردن زنگ موبایل است:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/bkpmlmtdpdqz.jpg" alt="I can&#39;t wake up"></p>

<p>با دامنه‌های ذیل در ارتباط است: <a href="https://crashlytics.com" rel="nofollow">https://crashlytics.com</a> – <a href="https://doubleclick.net" rel="nofollow">https://doubleclick.net</a> – <a href="https://tappx.com" rel="nofollow">https://tappx.com</a></p>

<p>برویم سراغ یک بخش جنجالی! ایتا. ببینیم چه خبر است:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/p2dkwiyijoiy.jpg" alt="Eitaa"></p>

<p>فقط با <a href="https://eitaa.ir%D8%9F" rel="nofollow">https://eitaa.ir؟</a> جالب است! منطقی‌ست که یک پیامرسان به سرور خود متصل باشد!</p>

<p>قرآن نور را ببینیم:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/gjc0ieagstfn.jpg" alt="Quran"></p>

<p>تنها به inoor.ir متصل است که فکر کنم دامنهٔ سایت سازندهٔ آن باشد.</p>

<p>از جمله مفاتیح‌هایی که زیاد کاربر دارد «باب النعیم» است. بررسی‌اش کنیم:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/hxpkeqwwadty.jpg" alt="Mafatif"></p>

<p>فقط به mafatihmobile.ir متصل است!</p>

<p>دیجیکالا هم مورد جذابی‌ست. ببینیم چه خبر است:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/f8kyvdcfrlzs.jpg" alt="Digikala"></p>

<p>به این موارد متصل است: <a href="https://digikala.com" rel="nofollow">https://digikala.com</a> – <a href="https://metrix.ir" rel="nofollow">https://metrix.ir</a> – <a href="https://userinsider.com" rel="nofollow">https://userinsider.com</a></p>

<p>برویم سراغ نشان:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/kqvsvhc4dkjj.jpg" alt="Neshan"></p>

<p>متصل است به: <a href="https://rajman.org" rel="nofollow">https://rajman.org</a> – <a href="https://neshanmap.ir" rel="nofollow">https://neshanmap.ir</a> – <a href="https://https://yandex.net" rel="nofollow">https://https://yandex.net</a></p>

<p>اسنپ هم گزینهٔ خوبیست:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/gomjupxanabv.jpg" alt="Snapp"></p>

<p>اتصالات: <a href="https://snapp.site" rel="nofollow">https://snapp.site</a> – <a href="https://yandex.net" rel="nofollow">https://yandex.net</a> – <a href="https://webengage.com" rel="nofollow">https://webengage.com</a> – <a href="https://snapp.ir" rel="nofollow">https://snapp.ir</a></p>

<p>همراه من را ببینیم:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/uqntqt3x0k5k.jpg" alt="mymci"></p>

<p>متصل است به موارد ذیل: <a href="https://mci.ir" rel="nofollow">https://mci.ir</a> – <a href="https://adtrace.io" rel="nofollow">https://adtrace.io</a> – <a href="https://yandex.net" rel="nofollow">https://yandex.net</a></p>

<p>آپ را ببینیم که به عنوان یک برنامهٔ بانکی باید امنیت زیادی داشته باشد:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/fxrkxzsekhf0.jpg" alt="Up"></p>

<p>متصل است به: <a href="https://yandex.net" rel="nofollow">https://yandex.net</a> – <a href="https://asanpardakht.ir" rel="nofollow">https://asanpardakht.ir</a> – <a href="https://webengage.com" rel="nofollow">https://webengage.com</a></p>

<p>یوکات یک برنامهٔ ویرایش ویدئوی آفلاین است:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/8hfvki1gchch.jpg" alt="YouCut"></p>

<p>اتصالات آن: <a href="https://crashlytics.com" rel="nofollow">https://crashlytics.com</a> – <a href="https://inshot.cc" rel="nofollow">https://inshot.cc</a> – <a href="https://google.com" rel="nofollow">https://google.com</a> – <a href="https://applovin.com" rel="nofollow">https://applovin.com</a> – <a href="https://facebook.com" rel="nofollow">https://facebook.com</a> – <a href="https://googleapis.com" rel="nofollow">https://googleapis.com</a></p>

<p>مدیر پرونده (File manager) شیائومی را ببینیم:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/bkkznwwlkmso.jpg" alt="File manager"></p>

<p>متصل است به این موارد: <a href="https://facebook.com" rel="nofollow">https://facebook.com</a> – <a href="https://xiaomi.com" rel="nofollow">https://xiaomi.com</a> – <a href="https://doubleclick.net" rel="nofollow">https://doubleclick.net</a> – https://</p>

<blockquote><p>    یک برنامهٔ «سیستمی» «آفلاین» و این تعداد اتصال؟!</p></blockquote>

<p>به عنوان آخرین برنامه CastBox را بررسی کنیم:</p>

<p><img src="https://files.virgool.io/upload/users/208937/posts/yimyoiynrrg4/uy7zanqpuvx6.jpg" alt="CastBox"></p>

<p>دامنه‌ها: <a href="https://castbox.fm" rel="nofollow">https://castbox.fm</a> – <a href="https://amazon-adsystem.com" rel="nofollow">https://amazon-adsystem.com</a> – <a href="https://inner-active.mobi" rel="nofollow">https://inner-active.mobi</a> – <a href="https://doubleclick.com" rel="nofollow">https://doubleclick.com</a> – <a href="https://applovin.com" rel="nofollow">https://applovin.com</a></p>

<p>در نهایت شاید یک عده بگویند فلان سرویس برای تبلیغات است، فلان سرویس برای بهبود رابط کاربری است و …</p>

<p>ولی</p>
<ul><li>خب مگر باید مستقیم بگویند <a href="/reza/tag:%D8%AC%D8%A7%D8%B3%D9%88%D8%B3" class="hashtag" rel="nofollow"><span>#</span><span class="p-category">جاسوس</span></a> هستند؟ مثلا URL این باشد: <a href="https://spy.net%D8%9F" rel="nofollow">https://spy.net؟</a></li>
<li>دوما نرم‌افزار آفلاین نباید بدون اجازهٔ کاربر اتصالی به شبکه داشته باشد. برای هر کاری میخواهد باشد.</li></ul>

<p>من قرآن <a href="https://f-droid.org/fa/packages/com.mirfatif.noorulhuda/" rel="nofollow">نورالهدی</a> را استفاده میکنم که آزاد است و کلا اتصالی به شبکه ندارد. یا خود همین PCAPdroid را دارم که <a href="https://paper.wf/reza/what-is-free-sonftware-persian" rel="nofollow">آزاد</a> است و اتصالی با هیچ URLـی ندارد.</p>

<blockquote><p>پی‌نوشت: عکس‌هایی که گذاشتم از گوشی خود من نبود. من حتی یک نرم‌افزار انحصاری هم در گوشی خودم نصب ندارم 😉</p></blockquote>

<hr>

<p>اگر نظری داشتید: <a href="https://rezahosseinzadeh.ir" rel="nofollow">https://rezahosseinzadeh.ir</a>
این نوشته تحت پروانهٔ <a href="https://creativecommons.org/licenses/by-sa/4.0/" rel="nofollow">CC BY-SA 4.0</a> منتشر شده است مگر اینکه در جایی از نوشته خلاف آن ذکر شده باشد.</p>
]]></content:encoded>
      <guid>https://paper.wf/reza/where-are-our-apps-connected</guid>
      <pubDate>Mon, 01 Apr 2024 14:36:52 +0000</pubDate>
    </item>
  </channel>
</rss>