امنیت

درباره حق ناشناس ماندن

در روزهای اخیر بحث‌های زیادی شد در توییتر در مورد لزوم یا عدم لزوم «واقعی بودن» اکانت‌ها. نظر من در مورد این موضوع محدود نبود که بتونم در توییت بگنجونمش. در این پست در دفاع از «حق ناشناس ماندن» می‌نویسم.

حق ناشناس ماندن

حق ناشناس ماندن به مثابه حقوق بشر:

آزادی بیان از جمله حقوق بشریه که دولت‌ها و قدرت‌های دیگه همواره سعی می‌کنند مخدوشش کنند. این «قدرت» می‌تونه حتی قدرت فرهنگ و خواست اکثریت باشه که بخواد اقلیت رو محدود و حذف بکنه.

حضور در «فضای مجازی» بخش جدایی نشدنی از نحوه زیست امروزه است. اکانت‌های شبکه‌های اجتماعی بخشی از هویت ما و یا چیزی است که می‌خواهیم از خودمون به نمایش بگذاریم و یا در موردش حرف بزنیم. غیر از اکانت‌های شخصی، بخش زیادی از حرکت‌های اجتماعی و خبررسانی‌ها از طریق همین شبکه‌های اجتماعی و اپلیکیشن‌های پیام‌رسان صورت می‌گیره. اون «قدرت»‌هایی که در موردشون گفتم در همه دنیا، و نه فقط کشورهای همسایه برای مثال، با قدرتمند شدن تک‌تک آدم‌ها و اقلیت‌ها و تغییراتی که این توازن قوا با خودش میاره مشکل دارند و سعی می‌کنند به صورت رسمی یا غیر رسمی این ابزار جدید رو از کار بندازند.

به همین دلایل بود که گزارشگر ویژه کمیساریای عالی سازمان ملل در این مورد تحقیق کرد و در گزارشی اعلام کرد که رمزگذاری و ناشناسی، افراد رو قادر می‌کنه که از حق آزادی عقیده و بیان استفاده بکنند، بنابراین باید قویا حفاظت شوند.

سازمان ملل - حق ناشناس ماندن

در جای دیگه‌ای از گزارش گفته (نقل از دویچه‌وله): «دولت‌ها نباید رمزگذاری و ناشناس ماندن در اینترنت را که پیش‌نیاز تامین آزادی بیان و اندیشه‌اند٬ محدود کنند. مانع‌تراشی در برابر این ضروریات٬ غیرضروری و نامطلوب است. دولت‌ها باید از همه اقداماتی که امنیت افراد را تضعیف می‌کند٬ خودداری کنند. گذشته از این٬ دولت‌ها باید از احراز هویت کاربران به عنوان پیش‌شرط دسترسی به ارتباطات و سرویس‌های آنلاین و نیز ثبت سیم‌کارت‌ها برای کاربران موبایل بپرهیزند.»

هرچند این گزارش از حق افراد در برابر دولت‌ها گفته، من این رو گسترش می‌دم به حق همه افراد و مخصوصا اقلیت‌ها، در برابر همه قدرت‌ها، از جمله فرهنگ غالب جامعه.

سرویس‌های اجتماعی مختلف، سیاست‌های متفاوتی در مورد شناسه‌های کاربری دارند. برای مثال گوگل‌پلاس و فیسبوک قوانین سفت و سخت‌تری داشتند و دارند برای استفاده از اسم واقعی و در عوض کاربران توییتر در انتخاب نام کاربری کاملا آزادند (مگر در بحث دزدی هویت و یا نام شرکت‌های معروف). تفاوت این سرویس‌ها در دورنمایی است که از شبکه‌های کاربری خود دارند.

قوانین نام کاربری در فیسبوک، افراد رو مجبور می‌کنه که از اسمی استفاده کنند که دوستانشون در زندگی روزانه به همون نام می‌شناسنشون و باید روی یک مدرک شناسیی قید شده باشه.

سیاست نام کاربری در فیسبوک

این قوانین همیشه مورد نقد بوده و سال ۲۰۱۵ پس از کش و قوس‌های قانونی، فیسبوک یه سری موارد رو تغییر داد و در برخی حالت‌ها، نام مستعار رو به رسمیت شناخت. سال ۲۰۱۵ فیسبوک در بیانیه‌ای گفت همچنان قوانین پیشین رو داره اما می‌دونه که قوانین باید به کار همه بیاد مخصوصا کسانی که در معرض تبعیضند و یا به حاشیه رانده شدند. در تغییرات جدید فیسبوک، گزارش افراد برای استفاده از اسامی تقلبی سخت‌تر شده و شکایت‌کننده باید دلایل خودش رو اعلام بکنه. شکایت شده هم می‌تونه شرایطش رو بگه، برای مثال خطر آزار و اذیت و یا LGBTQ بودن. همچنین قبلا فیسبوک می‌تونست نام افراد رو تغییر بده و الان نمی‌تونه.

در مورد توییتر شرایط فرق می‌کنه. توییتر رسما در بخش پشتیبانی نوشته که حق آزادی بیان کاربران رو به رسمیت می‌شناسه و اکانت‌های طنز و کنایی و طرفدار افراد هم امکان ساخته شدن دارند. در توییتر، کاربران مسئول محتوایی هستند که منتشر می‌کنند و نامشون مهم نیست. توییتر بر اساس «شهرت» و «نفوذ» کاربرها بنا شده و نه نام واقعی. هرچند که با در نظر گرفتن نشانه‌ای، اکانت رسمی افراد مشهور رو تایید می‌کنه تا مخاطب در این زمینه اطمینان داشته باشه. همچنین تجربه من نشون می‌ده غالبا، داشتن نام و نشان واقعی، کاربر رو موجه‌تر می‌کنه و تاثیر مثبتی بر مخاطبین داره.

حق ناشناس ماندن، شمشیر دو لبه:

ناشناسی در اینترت، مانند رمزنگاری، ابزارند برای کاربرها. این ابزارها مثل هر ابزار دیگه‌ای می‌تونه کارکرد متفاوتی داشته باشه، بسته به اینکه کی داره ازشون استفاده می‌کنه. برای مثال رمزنگاری به کار افراد عادی میاد برای افزایش امنیت، به کار روزنامه‌نگاران و فعالان میاد برای دور موندن از جاسوسی‌های سازمان‌های دولتی مثل NSA و البته می‌تونه توسط تروریست‌ها سواستفاده بشه برای مخفی نگه‌داشتن حرف‌ها و برنامه‌هاشون. اینکه یک ابزار ممکنه مورد سواستفاده قرار بگیره، الزامی برای از بین بردن اون ابزار نیست.

در بحث ناشناس موندن در اینترنت هم همین مساله وجود داره. بسیار پیش میاد که اکانت‌هایی ساخته می‌شه در سرویسی مثل توییتر که قصدش آزار و اذیت، توهین، انتشار اطلاعات دروغ و مخرب و نمونه‌های دیگه است. سرویسی مثل توییتر روش‌هایی برای کنترل این موارد با کمک کاربرهای دیگه داره. کاربرها مواردی که می‌بینند رو گزارش می‌کنند و پشتیانی توییتر بهشون رسیدگی می‌کنه.

این آزادی بیان و حق ناشناسی، می‌تونه در مواردی مورد سواستفاده دولتی قرار بگیره. در واقع کسی که قرار بود دنبال ایجاد محدودیت باشه، از این امکان برای افزایش قدرت سواستفاده می‌کنه. از مهمترین نمونه‌ها می‌شه به کمک سایبری شبکه‌های کاربران تقلبی روسی در انتخابات سال ۲۰۱۶ آمریکا به یکی از کاندیداها اشاره کرد. [ref]نقش شبکه ربات‌های روسیه در انتخابات آمریکا[/ref]

همچنین شاهد استفاده گسترده از اکانت‌های تقلبی در انتخابات ریاست جمهوری سال ۱۳۹۶ ایران بودیم. [ref]استفاده از فناوری‌ جدید در تبلیغات انتخاباتی[/ref]

حضور این کاربرهای تقلبی، مزاحمین و ربات‌ها بسیار آسیب‌زاست. هم افراد ممکنه هدف آزار و اذیت قرار بگیرند و هم قدرت‌های سیاسی/اقتصادی/اجتماعی ممکنه از این ابزار استفاده بکنند برای تاثیر بر فرهنگ و سیاست و حتی سرکوب واقعیت. چندین راه برای برخورد با این سواستفاده و قوی‌تر نگه‌داشتن افراد و جامعه به ذهن من می‌رسه.

اول اینکه ما کاربرها، خودمون رو مسئول بدونیم در برابر دیگران. در مقابل آزارهای هماهنگ شده و هدف‌دار و حتی موردی، سکوت نکنیم و در کمترین حالت به سرویس‌دهنده گزارش بدیم و در حالت بهتر، در کنار هدف این حمله‌ها بایستیم و ازش حمایت کنیم.

راه دیگه اینه که کسانی که توانایی فنی لازم رو دارند با تحلیل شبکه‌های کاربری، موارد نقض سیستماتیک رو شناسایی و گزارش کنند. اخیرا یک گروه کارشناس امنیتی، مجموعه ۹۰ هزار ربات تبلیغی در جهت فریب کاربرها عمل می‌کردند رو شناسایی کردند. با معرفی به توییتر، این اکانت‌ها حذف شدند. [ref]حذف ۹۰ هزار ربات تبلیغاتی در توییتر[/ref]

در پایان باید بگم قصد داشتم این نوشته رو در کوتاه‌ترین حد ممکن بنویسم و فقط جنبه شرکت در بحثی داشت که برای من مهم بود و فکر می‌کنم با همفکری می‌تونیم همگی تجربه بهتری در شبکه‌های اجتماعی داشته باشیم. از شما هم دعوت می‌کنم چه اینجا در کامنت‌ها، چه در اکانت‌های شبکه‌های اجتماعیتون و چه در سایت و وبلاگی اگر دارید، در این مورد نظرتون رو بگید و روش‌های حل مشکل رو به اشتراک بگذارید.

Standard
امنیت

باج‌افزار WannaCry

یک بد افزار ساخت هکرهای دولتی کره شمالی که سیستم را از طریق آسیب پذیری EternalBlue با کد CVE-2017-0143 MS17-010 آلوده کرده و فایل ها رمزنگاری می کند (با پسوند های WCRY وWNCRY ) و درخواست ۳۰۰ دلار از طریق لینک پول رمزنگاری شده بیت کوین می کند، این باج‌ افزار به نام‌ های مختلفی همچون WannaCry ، Wana Decrypt۰r، WannaCryptor و WCRY منتشر شده است، دلیل نگارش این متن عدم توجه مراکز امنیت اطلاعات کشور هست.

باج‌افزار WannaCrypt

کاربران عادی آلوده شده به باج‌افزار

باج‌افزار WannaCrypt

+هیچ پولی پرداخت نکنید احتمال دریافت کد برای خارج کردن فایل ها از حالت رمزنگاری تقریبا صفر هست.
+سایت noransom.kaspersky.com و www.nomoreransom.org برای دریافت آخرین اخبار و احتمالا نرم افزاری برای خارج کردن فایل ها از حالت رمزنگاری بررسی کنید.
+از اطلاعات رمزنگاری شده پشتیبان تهیه کنید.
+از شبکه/اینترنت قطع شوید.
+از اتصال ابزارهای ذخیره سازی حاوی اطلاعات خودداری کنید.
+از دریافت/خرید نرم افزارهایی با ادعای مقابله/خارج کردن فایل ها از رمزنگاری خودداری کنید
+همگام سازی اطلاعات غیرفعال کنید
+تمام آنچه سایت های دولتی امنیت اطلاعات معرفی کرده اند، توضیحاتی در مورد پاک کردن این باج افزار از روی سیستم است که کمکی به بازگردانی اطلاعات نمی کند، این فایل در این آدرس قابل دریافت است.
آلوده نشده
+ویندوز آپدیت کنید و آپدیت غیرفعال نکنید.
+اگر کاربر ویندوز هستید و آنتی ویروس ندارید Windows Defender فعال کنید
+از اطلاعات پشتیبان تهیه کنید، ترجیحا دو پشتیبان یکی روی هارد درایو و درایو پرتابل و دیگری روی فصای ابری همچون google Drive
+تنظیم Show file extensions در ویندوز فعال کنید تا پسوند فایل ها ببینید و از بازکردن فایل های مانند ‘.exe’ ‘.vbs’ ‘.scr’خودداری کنید
+به ایمیل ارسالی اطمینان نکنید حتی اگر از جانب پلیس، مالیات، بیمه، بانک باشد
+در ویندوز smb v1 غیرفعال کنید (در اینجا راهنمای کاملی از سوی مایکروسافت برای همه ویندوزها موجود است)

نکات دیگر در مورد باج‌افزار

+مدیران شبکه از اطلاعات رمزنگاری شده کاربران پشتیبان تهیه کنید
+پچ های ارایه شده مایکروسافت از این آدرس دریافت و نصب کنید
+برای یافتن و جستجوی سیستم های دارای مشکل CVE-2017-0143 MS17-010 از اسکریپت ارایه شده برای Nmap در این آدرس استفاده کنید (توضیحات بیشتر در این آدرس)
+راهنمایی برای ویندوز XP البته ویندوز XP خذف کنید !
+فایل ها توسط کلید یکتایی با رمزنگاری AES-128-CBC رمزنگاری میشوند و هر ادعایی در مورد شکستن رمزنگاری بدون دسترسی به کلید بازگشایی ادعایی احمقانه است! (کلید عمومی با نام ۰۰۰۰۰۰۰۰.pky به وجود می آید)

توییت‌های مفیدی برای اطلاعات بیشتر

نمونه‌های باج‌افزار
https://twitter.com/the_ens/status/863055007842750465

C&Cهای روی Onion
https://twitter.com/the_ens/status/863069021398339584

EternalBlue تایید شده
https://twitter.com/kafeine/status/863049739583016960

دستورات روی شل
https://twitter.com/laurilove/status/863065599919915010

وضعیت/نقشه آلودگی
https://twitter.com/laurilove/status/863066699888824322

DLL هسته
https://twitter.com/laurilove/status/863072240123949059

آنالیز
https://twitter.com/PayloadSecurity/status/863024514933956608

استفاده از DoublePulsar
https://twitter.com/laurilove/status/863107992425779202

C&C
https://twitter.com/hackerfantastic/status/863105031167504385

آلودگی شرکت فدکس
https://twitter.com/jeancreed1/status/863089728253505539

مقابله
https://twitter.com/hackerfantastic/status/863070063536091137

هاست‌های C&C
https://twitter.com/hackerfantastic/status/863115568181850113

ردیابی بیت‌کوین‌ها !
https://twitter.com/bl4sty/status/863143484919828481

کلید در فرمت pem
https://twitter.com/e55db081d05f58a/status/863109716456747008

مشابهت‌ها با ویروس‌های دیگر
https://twitter.com/neelmehta/status/864164081116225536

بیانیه shadowbrokers☺
https://steemit.com/shadowbrokers/@theshadowbrokers/oh-lordy-comey-wanna-cry-edition

پسوندهای فایلی که توسط این باج‌افزار رمزنگاری می شوند

.doc, .docx, .xls, .xlsx, .ppt, .pptx, .pst, .ost, .msg, .eml, .vsd, .vsdx, .txt, .csv, .rtf, .123, .wks, .wk1, .pdf, .dwg, .onetoc2, .snt, .jpeg, .jpg, .docb, .docm, .dot, .dotm, .dotx, .xlsm, .xlsb, .xlw, .xlt, .xlm, .xlc, .xltx, .xltm, .pptm, .pot, .pps, .ppsm, .ppsx, .ppam, .potx, .potm, .edb, .hwp, .602, .sxi, .sti, .sldx, .sldm, .sldm, .vdi, .vmdk, .vmx, .gpg, .aes, .ARC, .PAQ, .bz2, .tbk, .bak, .tar, .tgz, .gz, .7z, .rar, .zip, .backup, .iso, .vcd, .bmp, .png, .gif, .raw, .cgm, .tif, .tiff, .nef, .psd, .ai, .svg, .djvu, .m4u, .m3u, .mid, .wma, .flv, .3g2, .mkv, .3gp, .mp4, .mov, .avi, .asf, .mpeg, .vob, .mpg, .wmv, .fla, .swf, .wav, .mp3, .sh, .class, .jar, .java, .rb, .asp, .php, .jsp, .brd, .sch, .dch, .dip, .pl, .vb, .vbs, .ps1, .bat, .cmd, .js, .asm, .h, .pas, .cpp, .c, .cs, .suo, .sln, .ldf, .mdf, .ibd, .myi, .myd, .frm, .odb, .dbf, .db, .mdb, .accdb, .sql, .sqlitedb, .sqlite3, .asc, .lay6, .lay, .mml, .sxm, .otg, .odg, .uop, .std, .sxd, .otp, .odp, .wb2, .slk, .dif, .stc, .sxc, .ots, .ods, .3dm, .max, .3ds, .uot, .stw, .sxw, .ott, .odt, .pem, .p12, .csr, .crt, .key, .pfx, .der

ساختار رمزنگاری

 

نمونه های فایل باج‌افزار برای بررسی محققین

(به هیچ عنوان روی سیستم اصلی این فایل ها اجرا نکنید)
hxxps://www.hybrid-analysis.com/sample/ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa?environmentId=100
hxxps://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE
hxxps://transfer.sh/ZhnxR/CYBER1be0b96d502c268cb40da97a16952d89674a9329cb60bac81a96e01cf7356830.EXE (main dll)

آدرس های بیت‌کوین فعلی (درآمد باج‌افزار !)

https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn

وضعیت ۲۴ ساعت آلودگی

https://intel.malwaretech.com/botnet/wcrypt/?t=24h&bid=all

نویسنده مهمان: حسین امینی محقق امنیت شبکه (اکانت توییتر)
نگارنده مشتاق شنیدن پرسش‌ها و نقطه‌نظرات احتمالی خوانندگان است تا ضمن پاسخ‌گویی در تکمیل این پست و نگارش پست احتمالی آینده مد نظر قرارگیرند. می‌توانید برای اطلاعات بیشتر با شناسه توییتری ایشان تماس بگیرید.

Standard
امنیت

پشت‌پرده سواستفاده از تصاویر خصوصی زنان ایرانی در توییتر

هفته گذشته توییت یکی از دوستان رو دیدم که از سواستفاده از تصاویر خصوصی زنان ایرانی در توییتر ناراحت بود. با نگاهی به اکانت گفته شده، متوجه شدم پیدا کردن فرد مسئول این سواستفاده نباید کار مشکلی باشه اما گستره سواستفاده بیشتر از یک اکانته.

اخطار: این نوشته شامل تصاویر محو شده است اما همین تصاویر هم ممکنه برای کسانی ناراحت‌کننده باشه.

بخش اول – وب سایت

همه توییت‌ها یک سایت سرویس «لوله بازکن» رو تبلیغ می‌کردند. بررسی دامنه‌ها (lolehbazkoni.ir و lolehbazkon.com) و سرور نشون داد که به احتمال زیاد کسی که دامنه رو ثبت کرده و سرور رو تهیه کرده در این سواستفاده دخالتی نداشته. قبل از نوشتن این متن، ایمیل فرستادم و بهش اطلاع دادم که ممکنه با این نوشته اسمی ازش برده بشه جایی. همین ابتدا باید بگم که من نشونه‌ای از همکاری آقای «ع.الف ن.» در این سواستفاده ندیدم.

در ادامه خواهیم دید که مدیر سایت، شخصا پشت‌پرده ساخت اکانت و توزیع تصاویر است.

بخش دوم – اکانت‌های مرتبط

در ابتدا با چک کردن ارتباط اکانت‌ها، تاریخچه توزیع تصاویر در توییتر و جستجوی نام‌های مشابه، تعداد دیگه‌ای از اکانت‌هایی که برای سواستفاده از تصاویر خصوصی زنان ایرانی ساخته شده بود رو پیدا کردم.

اکانت دوم

یکی از شیوه‌های معمول این سواستفاده‌گرها فالو کردن تعداد زیادی کاربره که اون‌ها رو ترغیب کنه با دیدن تصویر پروفایل و توییت‌های دیگه، فالوش کنند و به هدف نهایی که تبلیغ محصوله برسه. در تصویر زیر می‌بینید که از هر قشر و عقیده‌ای ممکنه فریب این روش رو بخورند و این اکانت مخرب رو فالو کنند.

فالوئرها

نتیجه پیگیری‌های من در توییتر این ۱۴ اکانت مرتبط بود:

می‌بینیم که همه اکانت‌ها اشاره‌ای به «لوله بازکن» و نام خانوادگی «کرمی» دارند. در ابتدا حدس می‌زدم که شاید برای بدنام کردن کسی این اکانت‌ها ساخته شده که به این وضوح داره تبلیغ یک شرکت رو انجام می‌ده و اسم مدیرش رو استفاده می‌کنه.

باید بررسی رو بیشتر می‌کردم تا بتونم با اطمینان بیشتری این فرضیه رو رد یا تایید کنم.

برای این کار مجبور شدم ایمیلی که باهاش اکانت‌های توییتری ساخته شده بود رو پیدا کنم، با اکانت‌های احتمالی در فیسبوک، اینستاگرام و سایت‌های دیگه مقایسه کنم و صحتشون رو بسنجم.

اکانت‌های توییتری با این ایمیل‌ها ساخته شده:

alikarami - gmail contact

با ایمیل mohammadkarami31@gmail.com اکانت توییتر karami75348779 ساخته شده بود و همچنین اکانت فیسبوک محمد کرمی (mohammad.karami.7545)

mohammad karami - facebook

می‌تونیم بیینیم که محمد کرمی در اکانت فیسبوک، به برخی از اکانت‌های تویتری لینک داده:

شماره تلفن پشتیان این اکانت فیسبوک ۰۹۱۲۱۸۹۲۰۹۲ بود که با همین شماره تلفن اکانت فیسبوک منصور کرمی (mansor.karami.5) هم ساخته شده.

mansoor karami - facebook

ایشون با اکانت منصور کرمی هم به برخی دیگه از اکانت‌های توییتر لینک داده:

همچنین اکانت فیسبوک دیگه‌ای به اسم «لوله بازکنی تخلیه چاه» که اون هم تصاویر خصوصی زنان رو منتشر می‌کنه، با همین شماره تلفن ساخته شده (lolehbazkonikarami).

09121892092 - facebook

اکانت‌های دیگه این فرد از این قراره:

گوگل پلاس (حسین کرمی): https://plus.google.com/115720787780817867955

آپارات: http://www.aparat.com/lolehbazkon

اینستاگرام: instagram.com/__09121892092

اینستاگرام: https://www.instagram.com/lolehbazkoni

اینستاگرام: https://www.instagram.com/lolehbazkon71/

لنزور: http://www.lenzor.com/lolehbazk

سایت اسک: https://ask.fm/alikarami

یوتیوب: https://www.youtube.com/channel/UCxlntGGAoTqycW7IuF9P2BQ

همچنین اکانت گوگل پلاسی به اسم «سارینا دوستی» داره اما به اشتباه در یکی از نوشته‌ها اسمش رو اعلام کرده:

در نوشته دیگه‌ای در سال ۲۰۱۴ هم ایمیلش رو نوشته:

لیست اکانت‌ها و وبلاگ‌های دیگه‌اش رو می‌تونید توی این تصویر ببیند:

دو مورد دیگه برای رد فرضیه «بدنام کردن» به مجموعه اطلاعات بالا اضافه شد.

۱. ایشون به اشتباه در اکانت فیسبوک «لوله بازکنی تخلیه چاه» فیلمی از خودش رو منتشر کرده که با چهره‌اش با تصاویرش در اکانت‌های دیگه هماهنگی داره. من ردی از این فیلم جای دیگه پیدا نکردم.

facebook - leaked video

۲. شماره حساب‌های اعلام شده در سایت «لوله بازکنی» معتبر بوده و به اسم ایشون بود.

با توجه به همه اطلاعات گفته شده، فردی که اکانت‌های متعدد و وبلاگ‌های گوناگون ساخته و با انتشار تصاویر خصوصی زنان ایرانی، سعی در تبلیغ شرکتش رو داشته آقای بهمن کرمی است. ایشون با اسامی منصور، علی، محمد و حسین کرمی هم خودش رو معرفی می‌کنه.

اگر رفتارهای ایشون آسیب دیدید، می‌تونید با تشکیل پرونده ازش شکایت کنید.

همچنین همونطور که در نوشته‌های قبلی گفتم، در صورتی که آقای بهمن کرمی تمامی اکانت‌ها و وبلاگ‌هایی که جهت سواستفاده از تصاویر خصوصی زنان ایرانی ساخته رو ببنده، من هم این نوشته رو از دسترس خارج می‌کنم.

Standard