السبت، 2 يوليو 2016

تعرف على المراحل الأساسية التي يتبعها الهاكرز لتنفيد عملية إختراق المواقع

يعتبر مجال أل Hacking من المجالات  المعلوماتية الغامضة التي يسعى الجميع لكشف بعض من أسرارها , وفي الواقع  كثيرون هم ما يجهلون حقا المعنى الحقيقي للهاكرز , إذ انهم يعتقدون على أنهم أشخاص أشرار يسعون دائما لتخريب الأنظمة المعلوماتية و إختراقها وكسب المال بذالك  بطرق غير مشروعة , وهذا إعتقاد خاطئ تمام حول مفهوم الهاكرز لأنه مبني على نية الهاكرز  وطريقة توظيفه  لمهاراته ,والصحيح هو أن  الهاكرز هم في الأساس  مجموعة من المبرمجين فائقي الذكاء يتمتعون بقدر كبير من الإلمام بمهارات التعامل مع مختلف الإجهزة التقنية و و البرامج . وصراحة هذا كله لا يهمنا معرفته بقدر ما يهمنا معرفة الطريقة أوالمراحل التي يسلكها الهاكرز لتنفيد عملية إختراق المواقع , وهذا ما سنتعرف عليه في تدوينة اليوم , حيت سنستعرض وإياكم المراحل الأساسية التي تمر منها عملية إختراق المنظومات الأمنية بشكل عام و المواقع بشكل خاص .

       المرحلة الآولى   مرحلة الإستطلاع (Reconnaissance) .

هي المرحلة التي يجمع فيها الهاكرز المعلومات و البيانات الكافية لبدأ عملية الإختراق , بداية ب ال IP Adress الخاص بالموقع , و معلومات عن الإستظافة (Hosting)  التي يعتمد عليها الموقع المستهدف . وكذالك  لغات البرمجة ونوعية قاعدة البيانات المعتمدة في الموقع ,  وغيرها من المعلومات التي يمكن الوصول إليها عبر إتباع بعض الطرق الخاصة فقط بالهاكرز نفسه , وكلما تم جمع معلومات أكتر عن الموقع الهدف كلما كانت عملية الإختراق أسهل و أسرع , والعكس صحيح  !

        المرحلة التانية  مرحلة المسح    (Scanning & Enumeration )

 في هذه المرحلة يبدأ الهاكرز في البحث عن الثغرات أو المنافذ (Port)  التي يمكن أن يستغلها للشروع في عملية الإختراق  , وكلما كان الموقع محمي و خالي من الثغرات الأمنية كلما صعب علي الهاكرز تنفيد هذه المرحلة و التي تعتبر حساسة ومصيرية  , بحيت أنه إذا لم يستطع إيجاد أية ثغرة فلن يتمكن من المرور إلى المراحل المتقدمة الأخرى , لذالك فهو يوظف كل إمكانياته و مهاراته للوصول إلى أحد الثغرات في المنظومة الأمنية التي ينهجها الموقع الإلكتروني المستهدف بغض النظر عن أهميتة هذه الثغرة .

      المرحلة الثالتة  تحقيق الدخول إلى النظام  (Gaining Access) .

بعد إكتمال عملية المسح  بنجاح وإكتشاف أكبر عدد ممكن من  الثغرات الموجودة في الموقع المستهدف , يحاول الهاكرز في هذه المرحلة الوصول إلى واجهة التحكم الخاصة بالموقع , بحيت يصبح لديه بعض الصلاحيات التي تمكنه من الإطلاع  على بعض البيانات الحساسة للموقع , وليس شرط في هذه المرحلة أن يصل إلى صلاحيات الأدمن  ,بقدر ما يهمه  الإنتقال من مرحلة كونه مستخدم عادي للموقع إلى شخص متحكم إلى حد ما به  !

      المرحلة الرابعة   تتبيث الإختراق وبناء روابط للدخول مجددا  (Maintaining Access) !

الآن بعدما تمكن  من الدخول إلى الموقع و التحكم إلى حد ما به و الوصول إلى قاعدة بياناته , يحاول الهاكرز في هذه المرحلة بشتى الطرق بناء رابط أو عدة روابط  خاصة به يتمكن من خلالها لاحقا من الدخول لواجهة التحكم الخاصة بالموقع وذالك في حالة ما تم إكتشاف تلك الثغرة من طرف مدراء الموقع و قامو بسدها أو في حالة ما تم إكتشاف أمر إختراقه للموقع من طرف هؤلاء المدراء , لذالك فهو يسارع لعمل هذه الخطوة حتى لا يضيع مجهوده سدى ويستطيع لاحقا الدخول بسهولة للموقع الذي قام بإختراقه بالرغم من سد تلك الثغرة من طرف المسؤولين على الموقع  , ويسمى برنامج التحكم الذي يعتمد عليه الهاكرز في هاته العميلة ب Shell .

      المرحلة الأخيرة مسح آثار الإختراق Covering Tracks .

مدراء المواقع الكبيرة و التي تكون عرضة بشكل كبير للإختراق , يقومون بشكل دوري بالتحقق من النشاطات التي تحدث على الموقع من طرف المستخدمين  , بالتالي إذا تم إكتشاف أي نشاط مريب او يثير الشكوك  فإنه حتما يزيد من الإجرءات و الإحترازات  الأمنية من طرفهم ,  وكذالك يمكن لهم في حالة ما إذا  إكتشفو أن أحدهم قد تسلل إلى الموقع , فإنهم يقوم بمعاقبته بطريقة من الطرق , أو على الأقل يمنعون عليه إمكانية الوصول مجددا إلى واجهة التحكم  الخاصة بالموقع وغاليا ما يفشلون في هذا في حاة ما إدا قام الهاكرز بتثبيت الإختراق على الموقع .  وصراحة هاته المرحلة هي من تميز الهاكرز المحترف عن غيره من الهاكرز ,  فإذا قام هاكرز بإختراق موقع ما أو منظومة امنية معينة وترك بعض أثار إختراقه فإنه يظل في خوف و قلق دائمين  من التوصل إليه .

تعرف على أضخم 6 مواقع غربية لتعلم الهاكينغ

تعرف على  أضخم 6 مواقع غربية لتعلم الهاكينغ

في درس اليوم سأسافر بك في العوالم الضالمة على الانترنت ، إنه عالم الهاكينغ حيث لامجال للضعفاء فيه . القوي يأكل الضعيف و هذا الاخير إذا لم يتدرب وتعلم سيكون سهل الإفتراس لكل من هب ودب . لهذا إذا كنت مستعد لدخول هذا العالم فإنني افتح امامك ستتة ابواب تعتبر من اضخم المواقع في هذا المجال من اجل التعرف عليه اكثر ولكي لايصبح حكرا فقط على فئة معنية من الناس ! لن اطيل عليك ، هذه تذكرة سفرك انقر على الزر بدأ التشغيل على الڤيديو وسفرا ممتعا  

الخميس، 30 يونيو 2016

دروس وشروحات في الشبكات بجودة عالية وباللغة العربية من تقديم مدرسة تك

يسعدنا دائما مشاركتكم دروس مواقع أخرى تنشط في مجال أمن المعلومات والحماية هاته المرة سوف نشارككم دورة مقدمة من طرف الأخ زهير على موقعه مدرسة تك ! دورة في الشبكات بجودة عالية وباللغة العربية تفهم من خلالها أساسيات الأجهزة المستعملة في هذا المجال من سويتش روتر إلى غير ذلك من الأجهزة .

الدورة لا زالت غير مكتملة لذلك إبقو على إتصال حيث سوف نضيف لكم جميع الڤييديوهات المضافة على قناة الأخ زهير لذا لن أطيل عليكم في حالة كان هناك تساؤل تفضلو بطرحة في التعليقات سنكون سعداء بالاجابة علي

 

 

فيسبوك تحذف علامة التحقق من صفحة مجموعة انونيموس

قامت شركة فيس بوك في السنة المنصرمة 2014  بإضافة شارة التحققverified-badge facebookمن صفحة فيسبوك الخاصة بمجموعة انونيموس، إضافة إلى ان الشركة قامت بإضافة هذه الشارة إلى صفحة مجموعة اخرى تسمى بAnonymous Brazil.

فيسبوك تحذف شارة التحقق من صفحة مجموعة انونيموس

 هذه الشارة توضح لمستخدمي فيس بوك أن هذه الصفحات هي أصلية، و لكن السؤال المطروح كيف أمكن لشركة فيسبوك ان تتحقق من صفحة مجهولة أي انها تحمل إسم مجهولون، و بعد مرور سنة تقربا تقوم الشركة بإزالة الشارة من صفحة المجموعة أي مجموعة أنونيموس، هذه المجموعة التي تهتم بفضائح الدول بالإضافة إلى الإختراقات، و من الغريب ان شركة فيسبوك تكافح مثل هذا النوع من الصفحات.

و من الغريب أيضا ان  هذه الشارة تمنحها الشركة لصفحات الشخصيات المشهورة، و العلامات التجارية، و الشركات إضافة إلى وسائل الإعلام، و كيف ان تمنحها لصفحات مجهولة؟ هذا ليس من شأني و لكن هذا رأيي فقط (ههه)، و سوف نوافيكم بمزيد من المعلومات حول هذا الموضوع المهم .

أكثر من 100 أداة مخصصة للهاكرز وخبراء الأمن المعلوماتي مجانا

سلام الله عليكم متتبعينا الكرام نقدم لكم هذا الموضوع عبارة عن تجميعة لما يزيد عن 100 أداة للحماية والهاكينغ مجانا ، يمكنك استعمالها على لينكس وكذا على ويندوز .


رابط الموقع : 100 Hacking Tools

الأربعاء، 29 يونيو 2016

كيف قام ذلك الهاكر باختراق شركة Hacking Team وتسريب وثائق سرية لصفقات مع دول مثل المغرب ومصر والإمارات

حقيقة هذا الموضوع كنت متردد كثيرا في التطرق إليه منذ مدة وأنا أفكر هل فعلا يستحق التحدث حول كيف قامت الدول العربية بالتعامل مع شركة خبيثة لهاته الدرجة ! إنه فعلا لأمر مخز أن تشاهد الدول العربية تنفق ملايير الدولارات للحصول على برامج تافهة بهدف التجس على مواطنيها بدل حمايتهم من ذلك ! لكن على أي سوف نتحدث في هذا الموضوع والذي سوف يكون طويل بعض الشيء من خلاله سوف تعرف بعض الحقائق التي ربما لأول مرة سوف تسمع بها .
لذلك سوف نطرح بعض التساؤلات وإشكاليات وسوف نجيب عليها بالدليل القاطع والسؤال الأول :

من هي شركة Hacking Team :
Hacking Team هي شركة إيطالية متخصصة في بيع وبرمجة برامج التجسس ذو سمعة سيئة في العالم ، تتعامل مع دول كثيرة وذلك لغرض التجسس على المستخدمين والمواطنين وانتهاك خصوصية المواطن ! أمريكا ، الهند ، السودان ، المغرب ، مصر ، نيجيريا والقائمة طويلة من الدول التي المستعملة لبرامج HT الخبيثة بهدف التجسس .

حسنا ! في سنة 2014 قام هاكر باختراق هاته الشركة ! إختراق مدمر جدا حيث تم نسف هاته الشركة إن صح التعبير وتسريب ما يعادل 400 جيچا من البيانات على الأنترنت حيث تم الكشف عن شراكات وإتفاقيات الشركة مع العديد من دول العالم حول بيع وشراء أشهر أداة خبيثة لدى الشركة المسماة RCE Remote Control System ! هاته الأداة تستطيع إختراقك بالقوة والتجسس عليك عن طريق استغلال ثغرات في المتصفح والفلاش والعديد من البرامج ! و إستعراض الترافيك من المكالمات المارة من السكايپ وكل البرامج التي تستخدم Voip تستطيع فك تشفير الايميلات وكل المحادثات المشفرة والتجسس عليك بشكل كلي ومباشر.
وهاته الثغرات لم تكن معروفة لدى الشركات المصنعة لتلك البرامج من بينها ثغرات 0day في العديد من المتصفحات وقارئ Flash الخاص بشركة Adobe
الصورة اعلاه توضح عملية الاختراق التي نتج عنه كذلك إختراق الحساب الرسمي للشركة على موقع تويتر ! حيث تم تداول ذلك الملف في مواقع ومنتديات الهاكرز وهناك من قام باستعمال تلك الثغرات واستغلالها ! لكن على أي دعونا نفهم كيف قام هذا الهاكر باختراق الشركة وبالمناسبة لدينا حديث مطول حول هذا الهاكر الذي ضرب كل الهاكرز في العالم عرض الحائط بالتقنية التي استخدمها للاطاحة بشركة هي نفسها تقوم باختراق الاشخاص والشركات !

جيد ! بعد إختراق الهاكر لشركة HT لم يتم النشر ولا تبني ذلك الهجوم من طرف أي مجموعة هاكرز في العالم بقي الامر كما هو عليه ما يزيد على سنة كاملة حتى قام الهاكر بالكشف عن طريقة الإختراق ! الطريقة كذلك تم نشرها في العالم وتمت معرفة كيف قام الهاكر باختراق هاته الشركة الخبيثة ! في الواقع الهاكر قام بتطبيق سيناريو كلاسيكي بهدف الاختراق أترركم للتعرف على الطريقة عبر هذا الرابط الذي قام هو بنشره : Hacking Team Hacked



لكن أنا متأكد أنك سوف تطرح هذا السؤال في ذهنك ! كيف لشركة تقوم بصناعة برامج تجسس يقوم باختراقها هاكر ويقوم بتدميرها بهاته الشدة ؟ الإجابة عزيزي القارئ تتمحور في مبدأ وسياسة تلك الشركة ، ليس بالضروري لشركة مبرمجة لبرامج إختراق أن تدرك كيفية حماية نفسها من الهاكرز ! بل تمت مباغتتها بشكل مفاجئ في حين كانت منهمكة في إمضاء الشراكات مع رؤساء دولنا وملوكها .
تمام قبل الشروع في التحدث حول موضوع تعامل الحكومات والدول العربية مع الشركة دعوني أبشركم بخبر جيد هو أن الحكومة الإيطالية منعت على الشركة الإتجار ببرامجها خارج النطاق الأوروپي وهذا مما يشكل ضربة قوية للشركة وفقدانها لرخص برامجها بشكل كامل مع الدول العربية وكل الدول خارج أوروپا وللتعرف أكثر عن هذا الموضوع قم بزيارة الرابط التالي : Hacking Team
والآن حان وقت الحقيقة ! إعلم عزيزي القارئ أن هاكينغ تيم كانت تبيع برامجها لكل من  السودان ، المغرب ، مصر ،  الإمارات ! والعديد من الدول العربية حيث نكتفي بذكر فقط هذا القدر من الدول المستعملة لبرامج HT الخبيثة بهدف التجسس ! بالطبع بعد أن قام الهاكر باختراق الشركة تسربت العديد من الوثائق التي تؤكد تورط العديد من المنظمات السرية والاستخباراتية في عمليات الشراء والصفقات الفاشلة مع الشركة ! هنا سوف نسلط الضوء على بعض الجهات المغربية التي ما كان لها إلا الخضوع لطلبات المدير التنفيذي للشركة David Vincenzetti والذي يمجد في الملك محمد السادس ويوقره وببعض الكلمات "سوف ندرج لكم جميع الادلة في ملف واحد" لكن من هي هاته المنظمات والجهات التي تعاملت بشكل مباشر مع موظفي الشركة وبهدف إقنتناء برنامج Remote Control System إليك التالي :


وزارة الداخلية 
من بين الزبناء الاوفيات لشركة هاكينغ تيم هو وزارة الداخلية المغربية حيث قامت بتجديد النسخة الخاصة ببرنامج وذلك سنة 2014 شهر ديسمبر يعني قبل شهور من اختراق الشركة المدمر ! كما ستشاهدون في الصورة تم الشراء تحت إدارة شركة مقرها في الامارات العربية باسم هاته الاخيرة هي الممثل لهاكيينغ تيم في شمال إفريقيا والشرق الأوسط ! للتعرف على هاته المنظمة أدخل هنا

بالنسبة لوزارة الداخلية قامت بإنفاق ما مجموعه 3،173،550 أورو لشراء العديد من البرامج التجسسية التي تستطيع من خلاله التحكم من 300 إلى 2000 نوع من الأجهزة الالكترونية ! من حواسيب هواتف إلى غير ذلك .

الإستخبارات المغربية DST 
بالنسبة للاستخبارات المغربية نفس الشيء قامت بتجديد النسخ الخاصة بتلك البرامج سنة 2014 وهذا ما يدل على ان المغرب زبون رئيسي للشركة ! لا لا لا لا ليس رئيسي بل يعد ثالث أفضل زبون لها مقارنة مع دول العالم ! شاهد الصورة والمغرب يتقدم على الدول العظمى في التعامل مع هاته الشركة ! اللهم زد وبارك .

بعد الفاتورات الخاصة ببعض الدول مثل السودان مصر والامارات والعديد من الوثائق التي نشرها وتسريبها تبين كيف كانت الشركة تتعامل مع زبنائها هنا : الدلائل القطعية

بخطى تابثة قامت المملكة المغربية بتجربة بعض برامج هاته الشركة ! لكن كيف ذلك ؟ إذا كنت مغربي سوف تعلم يقينا الموقع مامفاكينش الذي ضهر مع حركة 20 فبراير سنة 2009 و 2010 والذي كان يجمع العديد من اعداء الدولة والصحفيين المناهضين لتلك الحركات والمعارضين المغاربة !
هنا لكي تتجسس الدولة على تحركات الصحفيين والنشطاء في ذلك الموقع قامت بزرع برنامج خبيث في موقع مامفاكينش وبالتالي استغلال ثغرات في الفلاش او في المتصفح وإختراق جهاز الادمن أو النشطاء داخل الموقع من صحفيين وشخصيات معادية للبلد الموقع حاليا لا يتم تدوال فيه اي نشاطات جديدة حول المعارضة ربما إستطاعت الدولة التوصل لمن هم وراء ذلك الموقع والقبض عليهم وبالتالي عدم ذكر هذا الموقع مرة أخرى.

من ناحية أخرى قامت الحكومة المغربية كذلك باختراق بعض الاجهزة الخاصة بمنظمة الامم المتحدة في ذلك الوقت بهدف التجسس على بعض التقارير حول موضوع الصحراء المغربية وذلك باستعمال بعض برامج هاكينغ تيم ! للقراءة حول هذا الموضوع شاهد هنا : Morocco Hacked UN Computers With Hacking Team Technologies
نذكر أيضا على أن الاستخبارات المغربية قامت بشراء العديد من نسخ برنامج الخاص باختراق هواتف الاندرويد وذلك الايفون ! شاهد هاته الفاتورة والثمن الخيالي التي تم إقتناء به هذا البرنامج الخبيث .. ما يناهز 100 مليون سنتيم مغربي وأسفله جميع البرامج التي تم شراؤها مرفوقة بالثمن الاجمالي التي تم انفاقه مع هاته الشركة !
والآن حان وقت التحدث عن ذلك الهاكر الخطير الذي قام باختراق الشركة بذلك الشكل ! هاكر ليس كاي شخص ! عند قراءتك للطريقة التي قام بها باختراق شركة هاكينغ تيم سوف تعرف عماذا أتحدث لكن لكي أبرهن لكم هذا الكلام !
مؤخرا قام الهاكر بنشر ڤيديو يقوم من خلاله باختراق موقع الشرطة الكتلانية في إسپانيا تحديدا برشلونة ! شاهدو الڤديو مدته 40 دقيقة بجودة عالية يبين فيه الهاكر طريقة الاختراق بشكل متقدم جدا جدا جدا 



لمعرفة المزيد عن ذلك البرنامج الذي تم استعماله في تلك الاختراقات هو نفسه الذي قامت هاكينغ ببيعه لعدد كبير من دول العالم شاهد هذا الڤيديو


للاشارة فجميع ملفات السرڤر المخترق للشركة تم نشرها مباشرة حيث يكنها التعرف عليها وتحميلها ان اردت عبر هذا الرابط : Hacking Team Files
بكثرة بحثي في هذا الموضوع وتتبع جميع اخبار اختراق هاته الشركة ! تمت دعوتي مؤخرا لحدث حول الحماية والامن المعلوماتي في مدينة فاس وتحديدا في مؤسسة الادراسة حيث قمت بالتحدث حول هذا الأمر بالتفصيل بعدها قمت بعمل تجربة  حول كيفية إختراق هواتف الاندرويد تقريبا نفس الشيء الذي كانت تقوم بها الحكومات باستعمال برامج شركة هاكينغ تيم أتركك لمشاهدة بعض الصور من ذلك الحدث : Conn3ted Event
الآن تم كشف المستور وعلمنا يقينا انا دولنا تقوم بالتجسس علينا بشكل أو بآخر ! يبقى السؤال مطروح هنا هل هاته الخطوة لحماية المواطن أم هي للتجسس عليه وإنتهاك الخصوصية الشخصية للافراد .. ؟ يتبع..

[ الحل لوحيد ] طريقة حماية حسابك من ڤايروس الإشارة على تعليقات الفيسبوك

إن لمن أهم وأكثر المواقع والمنصات  إستهدافا من قبل الهاكرز في العالم الموقع العالمي الشهير فيسبوك ! هذا الأخير والذي يضم الملايير من المستخدمين يوميا بحيث يعتبر الموقع الاجتماعي الأول في العالم بدون منازع ! لكن يبقى الهم الشاغل للكثير من ذوي الفكر المحدود هو كيفية إختراق الفيسبوك بحيث إذا قمت بكتابة جملة "إختراق فيسبوك" سوف تصادف كم هائل من الشروحات المغلوطة والتي في الواقع تقوم باختراقك أنت مستغلة بذلك غبائك وإلحاحك على معرفة طريقة من الطرق للحصول على كلمة السر الخاصة بمستخدم آخر .

جيدا جدا ! مؤخرا تم إكتشاف ڤايروس خطير جدا يقوم باستهداف مستخدمي الفيسبوك بدون إستثناء بحيث يقوم مستخدم آخر بالاشارة لك على التنبيهات وأنت بمجرد النقر على تلك الاشارة يقوم المتصفح بتحميل ملف من خلاله تخترق أنت وحساباتك وجهازك وحياتك يمكنك التعرف على هذا الڤايروس من خلال هذا الموضوع المفصل : فايروس الإشارة على الفيسبوك .

عندما نقول أنه تم إختراقك يعني أنه يتم الحصول على كلمة السر الخاصة بحسابك على الفيسبوك وكذالك الحسابات المرتبطة معك على متصفحك ! هناك عدد من المواقع التي تطرقت لهذا الموضوع لكن ليس بالشكل الصحيح تلك المواقع التي يهتم فقط بجلب عدد المشاهدات والنقرات على إعلانات أدسنس ولا يهمها حماية المستخدم وإمداده بالطريقة المثلى والتي من خلالها يمكن الحماية من هذا الڤايروس خلال تصفحك على منصة الفيسبوك 

لكن وكما تعلمون نحن والله الحمد لا يهمنا هذا النوع من التشهير للموقع ، ما يهمنا هو إفادتكم وتبليغكم بالطرق الصحيحة في الحماية وتأمين معلوماتك على الساحة الإفتراضية ! لذا سوف نضرب عرض الحائط جملة "لا يوجد حل للحماية من هذا الڤايروس" بمشاركتكم الطريقة السهلة والبسيطة والتي يقدمها لنا فيسبوك لحماية حساباتنا من الإختراق .

فيسبوك يطرح دائما طرق متقدمة في حماية مستخدميه من الهاكرز ومن بين الطرق التي وللأسف لا يستخدمها عدد كبير من مستعملي الفيسبوك هي تفعيل الدخول عبر الهاتف وهاته تعتبر من أقوى الطرق التي تستطيع من خلالها كبح جماح أي هاكر في العالم يريد التطفل على حياتك الشخصية سواء في فيسبوك ولا جيمايل ! بالنسبة جيمايل كذلك تقدم هاته الخدمة سوف نقوم بشرحها في موضوع قادم بحول الله تعرف أكثر على تقنية التحقق بخطوتين ثم تعال لأشرحها لك على الفيسبوك لكي تقوم بحماية نفسك تفضل هنا : Two-factor_authentication

جميل جدا الآن نعود لفهم كيف تعمل هاته التقنية الرائعة ! أولا هذا الڤيروس الذي قامت الدنيا وقعدت بسببه ماذا يفعل ؟ وكيف يقوم باختراقك ؟ فقط لكي تفهم الأساس ثم نشرح طريقة الحماية تمام :) الڤايروس يقوم بتحميل ذلك الملف التي تحدثنا عنه على حاسوبك ذلك الملف يستطيع البحث عن باسووردات على المتصفح وبالتالي يقوم بإرسالها للهاكرز منفذي الهجوم وبالتالي الإختراق بدون أن تشعر .

لكن ماذا إذا كان حسابك مفعل بخدمة التحقق بخطوتين ! هنا طززززززز في الهاكرز وطزززز في الباسوورد سوف لن يستطيع الدخول على حسابك رغم حصوله على كلمة السر لماذا ؟ لأن مباشرة بعد الدخول على حسابك من متصفح آخر سوف تتوصل برسالة على هاتفك تقولك أدخل كود التفعيل على المتصفح لكي تتصل على حسابك في الفيسبوك ! هنا ماذا سوف تقولي ! سوف يقوم الهاكر بتخطي هاته الخطوة ؟ لا أظن ذلك عزيزي جيدا جدا الآن تعال لمعرفة كيف تقوم بتفعيلها وغلق هذا الموضوع ونسيان شيء إسمه إختراق حسابك فيسبوك 

أول خطوة تقوم بالدخول على حسابك تقوم بتجهيز رقم هاتف مفعل بإسمك في المغرب سواء إنوي إتصالات المغرب أو ميديتيل تقوم بالدخول لإعدادات حسابك كما تشاهد في الصور فقط قم بطبيق ما تشاهده في الصور بعدها سوف تشاهد النتيجة 

يمكنك كذالك التأكد من التحقق بدون إنتظار رسالة SMS على الهاتف عبر تطبيق الفيسبوك بهاته الطريقة وكل كود تحقق مدة حياته 30 ثانية إن صح التعبير ويتم تغييره بسرعة 

وبهاته الطريقة يمكنك كذلك نشر كلمة السر على حسابك فيسبوك كذلك إن أردت ولن يستطيع أحد الدخول لحسابك وأنت مفعل لخاصية التحقق بخطوتين للاشارة أكواد الطوارئ وجب عليك حفظها في مكان سري في جهاز USB أو تخزين سحابي ويمكنك الرجوع لهم في حالة لم تتوفر على هاتف أو في ظرف معين وبهاته الطريقة تتمكن من حماية حسابك بنسبة %100 ولا تهتم بما تنشره المدونات المليونية التي لا تهتم ولا تبالي بمثل هاته الأمور همهم الوحيد هو ربح المال ! أتمنى أن تستفيدو من هذا الشرح إذا كان هناك أي تساؤل المرجو طرحه في التعليقات.

الاثنين، 27 يونيو 2016

احذر.. قد يتجسسون عليك حتى لو كنت معزولًا عن كل أنواع الاتصالات





-- كل شيء في الوجود له نقاط ضعف ونقاط قوة. التكنولوجيا كذلك دائما رغم ما تتوفر عليه من مميزات ونقاط قوة. أيضا من المفترض أن أي شخص تقني له دراية بالمجال يعلم أن أي شيء موصول بالانترنت معرض لخطر الاختراق أو على الأقل لمخاطر أمنية، لكن هل صحيح أن كل جهاز غير متصل بالانترنت لا يمكن اختراقه؟

في مجال أمن المعلومات هناك مصطلح اسمه Air-gapped Computers، وهي أجهزة الكمبيوتر المعزولة بشكل تام عن أي اتصالات خارجية أو حتى معزولة عن أجهزة بجانبها يمكن أن تكون متصلة بأي شبكة من الشبكات أو تستخدم أي نوع من الاتصالات السلكية أو اللاسلكية. وتستخدم أجهزة من هذا النوع  في المجال العسكري ذي الحساسية والسرية العالية والمجال البنكي وحتى الصحفي أحيانا.

لذا إذا كنت مقتنعًا أن هذه الـجهزة المحمية بهذا الشكل لا يستطيع أحد يخترقها فأنت خاطئ كليا !

في غشت سنة 2014، اكتشف باحثان أمنيان من جامعة بن غوريون الإسرائيلية تقنية إستطاعا من خلالها إثبات أن عزل جهاز الكمبيوتر بشكل تام عن أي اتصالات خارجية لا يمنع التجسس عليه. هذه التقنية هي Air Hopper، وقد قاموا بتقدميها في نسخة السنة التاسعة من مؤتمر نظمته جامعتهم. لكن كيف تم ذلك ؟

هذه التقنية التي توصل لها الباحثان تتيح تسريب البيانات والتجسس على معلومات التي يقوم الحاسوب بمعالجتها من خلال إشارات الراديو والانبعاثات التي تقوم الأجهزة الحرارية داخل الكمبيوتر ببثها! الموضوع غريب نوعا ما لدرجة أن الأغلبية لم تصدق هذا الاكتشاف ! فتطبيق Air Hopper هو تطبيق موبايل تم تصميمه من قبل الباحثين الامنيين للقيام بالتجسس على ضربات المفاتيح Key Logging التي يقوم بها الكمبيوتر الموجود فى هذه البيئة المعزولة.

 وقد قام الباحثان الأمنيان بتجربة فريدة، فقد تأكدا أولا أن الكمبيوتر غير موصل بأي وسيلة من وسائل الاتصالات، نفس الشيء للهاتف. بعدها قاموا بتنصيب تطبيق على الهاتف مستقبل الراديو على الهاتف. شاهدوا التجربة من خلال هذا الفيديو.

بعد تطبيق Air Hopper ، قام نفس الباحثان الأمنيان باكتشاف تقنية ثانية اسمها BitWhisper ، لكن الأمر المغاير فيها أنهما استطاعا اختراق الكمبيوتر الموجود في البيئة المنعزلة من خلال قياس الانبعاثات الحرارية التي يقوم الـCPU ببثها في لحظة قيام المعالج بعمليات معقدة جدا !

في التجربة السابقة استطاعا سرقة ضربات لوحة المفتايح، بينما في هذه المرة اخترفا الاتصال الموجود بين الجهازين الموجودين في بيئة منعزلة تماما. ها هو فيديو التجربة، وهذه معلومات مهمة عن التقنية الثانية.

لكن المشكلة الأكبر في الواقع ليست في اختراق الحواسيب لأن الأثر الخاص بالهجوم ليس بالشكل القوي ، لكن الأمر الخطير هو القلق من استخدام هذا الهجوم على انترنت الأشياء. كما أن الأمر لم يقف عند هذا الحد، فقد اكتشف الباحثان تقنية تقنية تسمى Fansmitter، وهي تقنية تقوم بالتصنت على البيانات المسربة من الكمبيوترات المعزولة من خلال المراوح الموجودة داخل الأجهزة وعن طريق سماعها بالميكروفون الخاص بالهاتف المحمول.

هذه البيانات المسربة قد تكون كلمات مرور أو مفاتيح تشفير، وقد استطاعا تحليل التردد والقوة الخاصة بالضجيج الصوتي الصادر من المراوح بالاعتماد على وحدة قياس تردد المراوح Revolutions Per Minute أو كود برمجي طوّراه.  وهذا ملخص البحث الخاص  بـFansmitter.

أخيرا هل أنت مقتنع أنك محمي من خطر التجسس والاختراق؟ فكر من جديد.

الجمعة، 17 يونيو 2016

مقارنة مدهشة لتطور سرعة الآيفون بجميع طرازاته


مقارنة جميلة تلك التي قامت بها صفحة EverythingApplePro على قناتها على يوتوب, حيث قامت بتجربة تهدف إلى مقارنة سرعة عمل طرازات الأيفون الثمانية.

مما لا شك فيه أن اخر طرازيين iPhone 5S و iPhone 5C  يوجدان في الصدارة , تابعوا الفيديو لمعرفة المزيد من التفاصيل