RT @NooshDaroo_web: هشدار زایکسل به کاربران: مودم و روترهای خود را همین حالا آپدیت کنید
شرکت زایکسل (Zyxel) که از برندهای محبوب مودم در بازار ایران است، از شناسایی یک «آسیبپذیری بحرانی» در ۱۷ مدل از مودم و روترهای خود خبر میدهد. این نقص امنیتی به مهاجم اجازه میدهد بدون نیاز به رمز عبور و از راه دور کنترل کامل روترهای 4G/5G، فیبر نوری، مودمهای DSL و اکستندرهای بیسیم را به دست بگیرد.
این آسیبپذیری با شناسه CVE-2025-13942 مدلهای زیر را تحت تاثیر قرار داده:
روترهای فیبر نوری PX3321-T1 و PX5301-T0 و اکستندر WX5610-B0 هم در این لیست دیده میشوند.
سوءاستفاده از این آسیبپذیری فقط زمانی امکانپذیر است که دو قابلیت UPnP و دسترسی از طریق WAN همزمان فعال باشند. زایکسل اعلام کرده که دسترسی WAN بهصورت پیشفرض غیرفعال است؛ بنابراین کاربرانی که تنظیمات پیشفرض را تغییر ندادهاند، با خطر کمتری مواجه هستند.
اگر شما هم از روتر یا مودم زایکسل استفاده میکنید، هرچه سریعتر فریمور دستگاه را بهروزرسانی کرده و از فعال نبودن همزمان گزینههای WAN و UPnP مطمئن شوید.
RT @RezaVaisi: "ما بر سر یکپارچگی و تمامیت ارضی ایران نه با کسی مذاکره میکنیم و نه ذرهای از آن کوتاه خواهیم آمد." شاهزاده رضا پهلوی رهبر انقلاب ملی شیر و خورشید.
RT @IranNewsAgency0: ⚡🇺🇸🇮🇱🦀جناب دکتر مراد ویسی حرف آخر را اول زدند/کسیکه با حمله نظامی مخالف است همان کسی است که از کشتار مردم بیدفاع ایران حمایت میکند.
هدف: تیم مهسانت اپ و ابزاری را توسعه داده با هدف ایجاد راهی بسیار سریع برای به اشتراکگذاری اینترنت افراد خارج از ایران که به اینترنت آزاد دسترسی دارند با دوستان و آشنایان مورد اعتمادشان است.
عملکرد:
روش اول: در این روش فردی خارج از ایران با استفاده از یک گوشی اندروید که اتصال به اینترنت خانگی (نه اینترنت موبایل در این حالت) دارد، بتواند یک کانفیگ VPN بسازد و آن را با فردی داخل ایران به اشتراک بگذارید و فرد داخل ایران پس از وصل شدن به آن کانفیگ تجربه اینترنت آزاد با IP دوست یا خویشاوند خود در خارج از ایران را خواهد داشت این امر با استفاده از روش upnp و باز کردن یک port بر روی مودم نت خانگی انجام میشود.
روش دوم: استفاده از تکنولوژی Webrtc که از متد UDP Hole Punching استفاده میکند به شخص اشتراکگذارنده این اجازه را میدهد که با استفاده از اپ NATProxy یا NATProxy-CLI اینترنت آزاد خود را از طریق گوشی موبایل یا نصب برروی یک سرور به اشتراک بگذارد. این روش بر روی شبکههایی که NAT محدودی دارند مثل اینترنت موبایل نیز قابل انجام است. (این روش همان روش اتصال کاربران داخل ایران به Conduitاست که سایفون هم از آن استفاده میکند)
محدودیتها و ریسکها: ۱. در حال حاضر از حدود دو هفته پیش، روش دوم یعنی ارتباط از طریق webrtc با اختلال شدیدی بر روی نت ایران مواجه شده و ارتباط webrtc بدون دلیل قطع میشود.(به احتمال زیاد کاندوئیت سایفون نیز با این مشکل روبروست. حدس ما آپدیت شدن فایروال و فینگرپرینت کردن این روش است) ۲. در حال حاضر به عنوان فردی که خارج از ایران اینترنت آزاد خود را با دوست یا خویشاوند خود در ایران به اشتراک میگذارید، باید توجه داشته باشید که ترافیک اینترنت از آیپی مودم منزل یا دستگاه خارج میشود. (در آینده میتوان این رفتار را تغییر داد و ترافیک به سرور ثالثی مثلا Cloudflare WARP ارسال شود - روشی بیشتر شبیه به سایفون کاندوئیت) ۳. در روش اول اگر محدودیتی باز کردن پورت از طریق upnp بر روی مودم نت خانگی شخص ساکن خارج از ایران باشد، شاید مجبور به اعمال تنظیمات جداگانه مودم باشید. ۴. تیم مهسانت اپ NATProxy را به صورت apk و بیلد باینری cli که مستقیم از سورس کد ساخته شده را در قسمت Github Releases منتشر میکند و قصد انتشار مستقیم این اپ داخل گوگل پلی یا اپ استور ویندوز را ندارد. ۵. اپ cli تنها بر سیستم عامل روی لینوکس تست شده است ولی بیلد مک و ویندوز موجود میباشد. ۶. اپ اندروید بر روی اندروید ۱۲ به بالا تست شده است. ۷. تیم مهسانت به دلیل تغییرات مدوام در شرایط اینترنت ج.ا نمیتواند تضمینی درمورد کارکرد این برنامه بدهد. ۸. در صورت عملکرد خوب این روش و فراگیر شدن آن، در صورت لزوم این روش در نسخههای آتی فیلترشکن مهسا پیاده خواهد شد.
لایسنس: این پروژه با لایسنس Apache 2.0 منتشر شده و به آسانی میتوانید از آن در برنامهها و پروژههای اینترنت آزاد استفاده کنید.
نکات پایانی: ۱. بخش زیادی از مستندات و کدها با هوش مصنوعی نوشته شده است. لطفا مشکلات را از طریق github issues گزارش دهید. ۲. این پروژه هنوز در فاز توسعه قرار دارد و انتظار یک محصول بینقص را نداشته باشید. ۳. اگرچه لایسنس پروژه اجازه دخل و تصرف بدون و حتی بسته کردن سورس کد فورک شده را میدهد ولی پیشنهاد میکنیم تغییرات مفید و باگ فیکسها را PR بزنید.