‏إظهار الرسائل ذات التسميات امن معلوماتي. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات امن معلوماتي. إظهار كافة الرسائل

تعرف على أقوى وأخطر جهاز اسرائيلي لاختراق أي هاتف ذكي والحصول على كل المعلومات المخزنة فيه

ads
مع انتشار الانترنت وتكنولوجيا المعلومات في جميع نواحي حياتنا وكذلك ارتباطها باقتصاد الدول،أصبحت الحماية ضرورة مؤكدة . فالعديد من الهجمات التي وقعت في السنوات الاخيرة تؤكد بشكل واضح ان الحروب القادمة لن تقتصر فقط على الذباب والطائرات المقاتلة ونشر القوات على الارض ، بل من أهم الحروب اليوم هو الحرب الالكترونية .لن نذهب بعيدا فقط في الاسبوع الماضي رأينا كيف تم اختراق مجموعة من المواقع السعودية من بينها موقع قناة العربية ، والسبب طبعا هو الصراع السياسي بين السعودية وايران على خلفية اعدام نمر النمر .

لذلك الحماية هي الأولية اليوم سواء في ما يتعلق بالافراد أو الدول ، فوسائل الاختراق في تطور مذهل ، وهذا ما سنتعرف عليه اليوم مع أخطر جهاز لاختراق اي هاتف محمول بمجرد تمريره بجواره !

الجهاز يسمى''InterApp'' من من شركة اسرائلية ، وهو جهاز يمكنهم من جمع المعلومات بشكل سري من اي هاتف باستغلال  نقاط الضعف في تطبيقات الهواتف الذكية .

InterApp يسمح للمخترق بالوصول إلى اي هاتف ذكي مجاور لديه اتصال واي فاي مفتوح ،وبعد ذلك يقوم بتوظيف ترسانة متنوعة من الثغرات الأمنية من اجل جمع اكبر عدد من المعلومات على هاتف الضحية ، بما فيها الصور ، ارقام الاتصال،كلمات السر..وكل شيء مخزن في الجهاز .

بالإضافة إلى ذلك، يمكن للأداة أيضا الحصول على المواقع الجغرافية المخزنة سابقا في الهاتف ،كما يمكنه معرفة تفاصيل الجهاز مثل  IMEI، عنوان MAC، طراز الجهاز، معلومات عن نظام التشغيل، والمعلومات الشخصية عن الضحية ، مثل الجنس والعمر والعنوان ..الخ.

InterApp  يعمل على مجموعة متنوعة من المنصات، ويعمل بشكل سريع جدا، ويعالج مئات من الأجهزة في نفس الوقت، ولا يتطلب أي مهارات تقنية لتشغيله، يأتي مجهزا بلوحة تحكم كاملة .

الغريب كذلك ، الجهاز لا يترك اي آثار على الهواتف المخترقة ، أي انهم سيسرقون كل شيء بدون ان تعلم بذلك !


ما هي الشركة الأمريكية التي تتهمها مجموعة الأنونيموس بحماية مواقع داعش على الانترنت ؟

ads
بعد الهجمات الارهابية في باريس التي تبنتها داعش ، تم اتخاذ تدابير ضد هذه المنظمة الإرهابية التي ارعبت العالم ، الحرب ضدها لا يشمل فقط الميدان ، بل حتى على مستوى شبكة الانترنت .هذا ما شاهدنه في تهديدات مجموعة الأنونيموس التي وعدت بمحاربة هذا التنظيم على الويب .
ما هي الشركة التي تتهمها مجموعة الانيموس بحماية مواقع داعش على الانترنت ؟

بالفعل شنت مجموعة الأنونيموس مجموعة من الهجمات على مواقع قالت انها لتنظيم داعش كما اغلقت العديد من الحسابات الداعمة لها في تويتر . لكن رغم ذلك لم تستطيع المجموعة على الاطاحة ببعض المواقع التي تملكها داعش أو الداعمة لها ، والسبب يعود الى الحماية الامنية التي تتمتع بها هذه المواقع ، خاصة ضد هجمات حجب الخدمة "DDoS ".

وفقا  لصحيفة بريطانية، الأنونيموس تتهم شركة امريكية في وادي السيليكون التي تساعد في حماية هذه المواقع من مثل هذه الهجمات ، هذه الشركة هي "cloudflare" التي تساعد أصحاب المواقع في حماية مواقعك على شبكات الانترنت من هجمات الهاكرز.

شركة cloudflare طبعا لها باع طويلا في مجال الحماية ، ولها أكثر من أربعة ملايين من العملاء على مستوى العالم ، وتحمي الشركة عملاءها من هجمات الحرمان من الخدمة ، والتي تستعملها مجموعة الهاكرز منها الأنونيموس. هذه الاخيرة نشرت ما يصل إلى 40 مواقع لها صلة بالإرهاب محمية بواسطة "cloudflare".

يجذر بالذكر ان الشركة اتهمت سنة 2013 بحماية موقع على صلة بتنظيم القاعدة !

انها الحرب! شاهد الهجمات الاكترونية مباشرة بين الدول بسبب هجمات داعش الاخيرة للعاصمة الفرنسية باريس

ads
استهدفت سلسلة من الهجمات متفرقة عاصمة الأنوار باريس، واسفرت على مقتل أكثر من 170 شخص في نهاية الأسبوع الماضي ، طبعا هذه الهجمات تبناتها داعش ، وتعتبر الأكبر في تاريخ فرنسا. هذا الأمر جعل فرانسوا هولاند يعلن حرب ضروس على الارهاب ، لكن يبدو ان الحرب لن تكون فقط محصورة في العالم الحقيقي، بل ستمتد إلى معارك اخرى من خلال وسائل تكنولوجيا المعلومات.وهذا ما أكدته منظمة الأنونيموس .

هذه الحرب قد بدأت بالفعل وهذا ما ستشاهده في هذا الموقع الذ'ي يعرض عدد الهجمات وأنواعها وكذلك الدول المستهدفة بها .تعرض هذه الصفحة في الوقت الحقيقي (مع التحديثات كل ثانية) هجمات قراصنة الكمبيوتر التي تجري في 40 بلدا. مع واجهة بسيطة، يعرض موقع الدول الكبرى التي تشن تلك الهجمات مع التاريخ ، وعنوان IP وكل المعلومات المتوفرة عن هذه الهجمات .

خلال رصد ما يقرب من أربع ساعات يوم الثلاثاء، تبين ان أكثر الدول المستهدفة في هذه الهجمات هي الصين والمملكة العربية السعودية. اي ما يصل الى ما يقرب من 40 الف هجمة فقط في هذه الفترة قصيرة من الزمن.


الولايات المتحدة هي الهدف الرئيسي، بعد أن تلقت أكثر من 42 الف هجمة في نفس الفترة الزمانية . من الواضح، ان الولايات المتحدة هي البلد الثالث الأكثر نشاطا بين المهاجمين.كما تتعرض المملكة العربية السعودية وفرنسا إلى نيران القراصنة باستمرار.

التقنيات الرئيسية المستخدمة في الهجمات هي Telnet و NETBIOS-NS و SMTP ، ولكن هناك طرق أخرى التي هي دائما حاضرة في مثل هذه الحروب التي تكون في هذا الفضاء الالكتروني . يمكنك متابعة هذه الحرب الظاهرية بالنقر هنا. للأسف لا توجد  أي معلومات عن الأضرار التي سببتها أو ستسببها ،خاصة ان هذه المعارك الالكترونية مازالت مستمرة .


تحديثات وبرامج تجسس جديدة في ويندوز 7 و 8 ،8.1 ، كيف تقوم بتعطيلها على حاسوبك !

ads
بعد ايام قليلة من صدور نظام الويندوز 10 ، اكتشف العديد من المستخدمين ان مايكروسوفت تقوم بجمع معلوماتهم ،وتقوم بتتبع لنشاط المستخدم سواء تعلق الامر بما يكتبه أو يقوله حيث يتم كذلك تسجيل كل ما يقال عبر المياكروفون .طبعا مجانية ويندوز 10 كان مقابلها كل معلوماتك الشخصية ، الامر الذي جعل البعض لا يقوم بالتحديث إلى النظام الجديد . لكن رغم ذلك يبدو ان مايكروسوفت لم تستسلم ، حيث قامت في الاصدارات السابقة من الويندوز بنشر تحديثات جديدة للتجسس على المستخدمين تماما كما في الويندوز 10.


نحن نتحدث عن أرقام التحديثات التالية : KB3080149، KB3075249، KB3022345وKB3068708، التي تضاف إلى الإصدارات السابقة من الويندوز خاصة ويندوز 7و8 ، وتشمل هذه التحديث كل منOneDrive ،Windows Defender وكذلك محرك البحث  Bing. ومما يثير القلق بشكل خاص لدى المستخدم هو عدم وجود طريقة واضحة لتعطيل عمل هذه المكونات في نظام التشغيل . فحتى  إذا قام المستخدم بحظر جمع البيانات الحساسة من خلال الاعدادات ،فسيتم ارسال بعضها إلى مايكروسوفت.

الطريقة الوحيدة التي يمكنك القيام بها لمنع هذا التجسس من مايكروسوفت في حظر العناوين الخاصة بهذه الخدمات من خلال ملف ، وهذا الأمر طبعا قد لا يفهمه جيدا المبتدئين ، لذلك من اجل تفادي هذه المشكلة اقترح عليك استخدام الأداة الخاصة Destroy Windows 10 Spying.

 هذه الأداة تم انشائها من اجل تعطيل وظائف برامج التجسس من نظام التشغيل ويندوز 10. ومع ذلك يمكن استخدمها ايضا في ويندوز 7 و8.

بعد تحميل البرنامج يكفي ان تقوم بالنقر على زر واحد وانتظر عملية تنظيف النظام الخاص بك من برامج التجسس . إذا كنت ترغب في تخصيص بعض الاعدادات في البرنامج فيمكنك ذلك عبر الذهاب إلى خانة " الاعدادات".

وفي الختام ، نشير ان استعمال البرنامج قد ينتج عنه بعض الاخطاء في النظام ، لذلك يفضل ان تقوم أولا بإنشاء نقطة استعادة النظام .




الحلقة 1076 : هل تصفح منتديات الهكر والإختراق تجعل منك هكر محترف ؟

ads

قد يكون إجابة العديد لا لن تجعل من هكر محترف ، لكن انا اعتقد العكس ستجعلك هكر محترف ولكن في حالة واحدة إذا توفرت بعض الشروط . تابع الحلقة إذا كنت ترغب في إجابة كاملة على هذا السؤال الذي قد يتبادر إلى ذهنك . مستعد ان اتقبل آرائكم الشخصية حول الموضوع كذلك إذا كانت  لك اي اسئلة حول الموضوع ساكون سعيد جدا بان اجيبك عليها فورما اتصفح تعليقاتكم اسفل الڤيديو . :) في إنتظار تعليقاتكم فرجة ممتعة 

كيف يتم اختراق المواقع الالكترونية ؟

ads
مع تزايد الهجمات الالكترونية يوما بعد يوم وخاصة على المواقع الالكترونية ، اصبح العديد من مستخدمي الانترنت يطرحون هذا السؤال : كيف يتم اختراق المواقع الالكترونية ؟ في هذه التدوينة ساحاول ان اقربك من العملية حيث ساتطرق معك لاهم الخطوات التي يتخذها الهاكرز لاختراق المواقع ، ولذلك ساقوم بتقسيم الموضوع الى عدة اقسام :
كيف يتم اختراق المواقع الالكترونية ؟

1 تحديد نوع الهجوم 
ماذا نعني بتحديد نوع الهجوم ، ربما هو السؤال الذي تطرح الآن على نفسك . الاختراق بشكل عام ينقسم الى نوعين اساسيين :...
- استهداف محددj : وهو ان المخترق سبق وان قام بتحديد الهدفه الذي يريد اختراقه اي انه يعرفه مسبقا .
- استهداف عشوائي : ونعني به ان المخترق يقوم بالبحث عشوائيا عن موقع مصاب بثغرة معينة ويحاول استغلالها ويتم عادة هذا النوع من الاستهداف عن طريق "دوركات " .

جيد الآن نكون قد تعرفنا على الخطوة الآولى ، لننتقل الى الخطوة الثانية وهي :
2 جمع بعض المعلومات عن الهدف .
هذه الخطوة هي من اهم الخطوات لان الهاكر هنا سيستعمل مهارته في البحث من اجل جمع اكبر كم من المعلومات عن الهدف مثل اسم صاحب الموقع ،رقم هاتفه، معرفة استضافة الموقع ، نوع السكريبت المركب على الموقع... الخ . 
السؤال المطروح الان هو ماذا تفيد هذه المعلومات ؟ جـ : هذه المعلومات ستفيد المخترق في امور كثيرة سنتعرف على اهمها في الخطوات القادمة.الان لننتقل الجانب الاخير وهو الاهم بطبيعة الحال وهو :

3 بدء عملية الاستهداف او الاختراق: 
في الخطوة الاخيرة سيقوم الهاكر بفحص الموقع عن طريق بعض الادوات المخصصة لفحص المواقع من الثغرات وهي فعال في هذا المجال ونذكر منها على سبيل المثال اداة فيغا وهي اداة متواجد في اغلب توزيعات اختبار الاختراق ويمكن تثبيتها ايضا على الويندوز ، كما ان هنالك بعض الادوات متخصص في فحص سكريبتات معينه نذكر منها : جوملا سكان وهي اداة متخصصة في فحص مواقع جوملا , بعد انتهاء عملية الفحص ستظهر للهاكر بعض النتائج . لنطرح الآن فرضيتين :

- ظهور بعض الثغرات في الموقع يمكن استغلالها ، في هذه الحالة سيحاول الهاكر استغلالها اما يدويا واما عن طريق بعض الادوات ايضا ، ونقصد بالاستغلال اليدوي ان الهاكر لن يستعين باي ادوات وهذا النوع من الاستغلال هو متقدم لانه يحتاج الى خبرة في المجال . اما الاستغلال عن طريق بعض الادوات هو اسهل نوعا ما لان الهاكر هنا سيقوم بكتابة بعض الاوامر لتقوم الاداة بعملية الاستغلال وستخراج لوحة التحكم وكلمة السر والاسم المستخدم او استخراج بعض المعلومات الأخرى حسب رغبة الهاكر ونوع الثغرة . 
- ظهور بعض الثغرات ولاكنها ضعيفه ومن الصعب جدا استغلالها او عدم ظهو اي ثغرة : 
في هذه الحاله سيلجئ الهاكر الى المعلومات التي جمعها عن الموقع ومحاولة اختراق احد المواقع المتواجدة على نفس السيرفر ليقوم في ما بعد بمحاولة التحكم بالموقع المستهدف اساسا . 

واخيرا وبعد ختراق الموقع سيعمل الهاكر عى رفع الشيل للتحكم بكل المواقع المتواجدة على السيرفر او رفع الاندكس الخاص به على موقع معين. 

الآن ساقوم بمحاولة شرح بعض المصطلحات : 
ثغرة : هي بكل بساطة خطئ برمجي .
السيرفر : وهو حاسوب ولاكنه بمواصفات قوية جدا يتم تخزين عليه معلومات المواقع وهو 
الاندكس : وهي صفحة التي يطهرها الهاكر بدل الصفحة الرئيسية للموقع ومن خلالها يوجه الهاكر رسالته . 

اذا كان عندك اي ستشكال في احدى النقاط يمكنك طرحه في تعليق وساكون سعيد باجابتك

الموضوع من طرف :محمد
ضمن مسابقة المحترف لأفضل تدوينة لسنة 2015 ​ 

كيف تعرف إذا كان هاتفك الذكي أو جهازك اللوحي مصاب بالثغرة الأمنية الخطيرة "StageFright" ، وكيف تقوم بحماية نفسك منها ؟

ads
في الأسابع القليلة الماضية ، نشرت عدة تقارير عن ثغرة امنية خطيرة في نظام الاندرويد ،أصابت أكثر من 95 % من الأجهزة العالمة بهذا النظام. لذلك إذا كنت من مستخدمي الاندرويد فادعوك لقراءة هذه التدوينة عن كيفية معرفة إذا كان جهازك مصاب ، وكيف تقوم بحماية نفسك منها .
كيف تعرف إذا كان هاتفك الذكي أو جهازك اللوحي مصاب بالثغرة الأمنية الخطيرة

وفقا لخبراء الأمن، هذه البرمجية الخبيثة قادرة على إصابة جهاز الضحية ، مع إزالة الرسالة على الفور. وهكذا، يبقى المستخدم عموما لا يدرك ان جهاز مصاب .لمعرفة المزيد انصحك بقراءة هذا الموضوع .

كيفية معرفة ما إذا كان جهازك مصاب ثغرة StageFright؟

للقيام بذلك، يمكنك تحميل الأداة المساعدة Stagefright Detector على جوجل بلاي  .
بعد فتح البرنامج سيقوم بعمل تحليل كامل جهازك ، ويعرض على الفور نتيجة الاختبار.إذا كان جهازك مصاب بهذه الثغرة، سترى تحذيرا مع علامات تعجب حمراء.

اما اذا كان جهازك غير مصاب ،فستظهر لك النتيجة كما في الصورة التالية :


ملاحظات لابد من ذكرها : أولا هذا التطبيق لا يقوم بحذف أو علاج هذه الثغرة في جهازك ، بل هو فقط أداة مساعدة لكشف ان كان جهاك مصاب بالثغرة ام لا .

ثانيا لا يجب عليك الاعتماد على هذا التطبيق وحده ، لا بد لن اخذ الاحتياطات اللازمة حتى لا تكون ضمن ضحايا هذه الثغرة ، وذلك باتباع الخطوات التالية لحماية هاتفك منها .

لحماية هاتفك الذكي أو الجهاز اللوحي،تقوم بفتح إعدادات التطبيق الذي تستخدمه لتبادل الرسائل النصية القصيرة،وتقوم بتعطيل أو توقيف خاصية MMS.في هذه الحالة، لن يتم تشغيل الكود البرمجي لهذه البرمجية الخبيثة تلقائيا.

 إذا كانت لديك صلاحيات الرووت في جهازك  يمكنك تعطيل مكون نظام"Stagefright".  وعلى أي حال، يجب التحقق من وجود تحديثات جديدة من الشركة المصنعة لجهازك  في أقرب وقت ممكن لتثبيتها.