الخميس، 30 يونيو 2016
فيسبوك تحذف علامة التحقق من صفحة مجموعة انونيموس
قامت شركة فيس بوك في السنة المنصرمة 2014 بإضافة شارة التحقق
من صفحة فيسبوك الخاصة بمجموعة انونيموس، إضافة إلى ان الشركة قامت بإضافة هذه الشارة إلى صفحة مجموعة اخرى تسمى بAnonymous Brazil.
هذه الشارة توضح لمستخدمي فيس بوك أن هذه الصفحات هي أصلية، و لكن السؤال المطروح كيف أمكن لشركة فيسبوك ان تتحقق من صفحة مجهولة أي انها تحمل إسم مجهولون، و بعد مرور سنة تقربا تقوم الشركة بإزالة الشارة من صفحة المجموعة أي مجموعة أنونيموس، هذه المجموعة التي تهتم بفضائح الدول بالإضافة إلى الإختراقات، و من الغريب ان شركة فيسبوك تكافح مثل هذا النوع من الصفحات.
و من الغريب أيضا ان هذه الشارة تمنحها الشركة لصفحات الشخصيات المشهورة، و العلامات التجارية، و الشركات إضافة إلى وسائل الإعلام، و كيف ان تمنحها لصفحات مجهولة؟ هذا ليس من شأني و لكن هذا رأيي فقط (ههه)، و سوف نوافيكم بمزيد من المعلومات حول هذا الموضوع المهم .
أكثر من 100 أداة مخصصة للهاكرز وخبراء الأمن المعلوماتي مجانا
سلام الله عليكم متتبعينا الكرام نقدم لكم هذا الموضوع عبارة عن تجميعة لما يزيد عن 100 أداة للحماية والهاكينغ مجانا ، يمكنك استعمالها على لينكس وكذا على ويندوز .
رابط الموقع : 100 Hacking Tools
الأربعاء، 29 يونيو 2016
كيف قام ذلك الهاكر باختراق شركة Hacking Team وتسريب وثائق سرية لصفقات مع دول مثل المغرب ومصر والإمارات
حقيقة هذا الموضوع كنت متردد كثيرا في
التطرق إليه منذ مدة وأنا أفكر هل فعلا يستحق التحدث حول كيف قامت الدول
العربية بالتعامل مع شركة خبيثة لهاته الدرجة ! إنه فعلا لأمر مخز أن تشاهد
الدول العربية تنفق ملايير الدولارات للحصول على برامج تافهة بهدف التجس
على مواطنيها بدل حمايتهم من ذلك ! لكن على أي سوف نتحدث في هذا الموضوع
والذي سوف يكون طويل بعض الشيء من خلاله سوف تعرف بعض الحقائق التي ربما
لأول مرة سوف تسمع بها .
لذلك سوف نطرح بعض التساؤلات وإشكاليات وسوف نجيب عليها بالدليل القاطع والسؤال الأول :
من هي شركة Hacking Team :
Hacking Team هي شركة إيطالية متخصصة في بيع وبرمجة برامج التجسس ذو سمعة سيئة في العالم ، تتعامل مع دول كثيرة وذلك لغرض التجسس على المستخدمين والمواطنين وانتهاك خصوصية المواطن ! أمريكا ، الهند ، السودان ، المغرب ، مصر ، نيجيريا والقائمة طويلة من الدول التي المستعملة لبرامج HT الخبيثة بهدف التجسس .

من هي شركة Hacking Team :
Hacking Team هي شركة إيطالية متخصصة في بيع وبرمجة برامج التجسس ذو سمعة سيئة في العالم ، تتعامل مع دول كثيرة وذلك لغرض التجسس على المستخدمين والمواطنين وانتهاك خصوصية المواطن ! أمريكا ، الهند ، السودان ، المغرب ، مصر ، نيجيريا والقائمة طويلة من الدول التي المستعملة لبرامج HT الخبيثة بهدف التجسس .
حسنا ! في سنة 2014 قام هاكر باختراق هاته الشركة ! إختراق مدمر جدا حيث تم نسف هاته الشركة إن صح التعبير وتسريب ما يعادل 400 جيچا من البيانات على الأنترنت حيث تم الكشف عن شراكات وإتفاقيات الشركة مع العديد من دول العالم حول بيع وشراء أشهر أداة خبيثة لدى الشركة المسماة RCE Remote Control System ! هاته الأداة تستطيع إختراقك بالقوة والتجسس عليك عن طريق استغلال ثغرات في المتصفح والفلاش والعديد من البرامج ! و إستعراض الترافيك من المكالمات المارة من السكايپ وكل البرامج التي تستخدم Voip تستطيع فك تشفير الايميلات وكل المحادثات المشفرة والتجسس عليك بشكل كلي ومباشر.
وهاته الثغرات لم تكن معروفة لدى الشركات المصنعة لتلك البرامج من بينها ثغرات 0day في العديد من المتصفحات وقارئ Flash الخاص بشركة Adobe

جيد ! بعد إختراق الهاكر لشركة HT لم يتم النشر ولا تبني ذلك الهجوم من طرف أي مجموعة هاكرز في العالم بقي الامر كما هو عليه ما يزيد على سنة كاملة حتى قام الهاكر بالكشف عن طريقة الإختراق ! الطريقة كذلك تم نشرها في العالم وتمت معرفة كيف قام الهاكر باختراق هاته الشركة الخبيثة ! في الواقع الهاكر قام بتطبيق سيناريو كلاسيكي بهدف الاختراق أترركم للتعرف على الطريقة عبر هذا الرابط الذي قام هو بنشره : Hacking Team Hacked

لكن أنا متأكد أنك سوف تطرح هذا السؤال في ذهنك ! كيف لشركة تقوم بصناعة برامج تجسس يقوم باختراقها هاكر ويقوم بتدميرها بهاته الشدة ؟ الإجابة عزيزي القارئ تتمحور في مبدأ وسياسة تلك الشركة ، ليس بالضروري لشركة مبرمجة لبرامج إختراق أن تدرك كيفية حماية نفسها من الهاكرز ! بل تمت مباغتتها بشكل مفاجئ في حين كانت منهمكة في إمضاء الشراكات مع رؤساء دولنا وملوكها .

تمام قبل الشروع في التحدث حول موضوع تعامل الحكومات والدول العربية مع الشركة دعوني أبشركم بخبر جيد هو أن الحكومة الإيطالية منعت على الشركة الإتجار ببرامجها خارج النطاق الأوروپي وهذا مما يشكل ضربة قوية للشركة وفقدانها لرخص برامجها بشكل كامل مع الدول العربية وكل الدول خارج أوروپا وللتعرف أكثر عن هذا الموضوع قم بزيارة الرابط التالي : Hacking Teamوالآن حان وقت الحقيقة ! إعلم عزيزي القارئ أن هاكينغ تيم كانت تبيع برامجها لكل من السودان ، المغرب ، مصر ، الإمارات ! والعديد من الدول العربية حيث نكتفي بذكر فقط هذا القدر من الدول المستعملة لبرامج HT الخبيثة بهدف التجسس ! بالطبع بعد أن قام الهاكر باختراق الشركة تسربت العديد من الوثائق التي تؤكد تورط العديد من المنظمات السرية والاستخباراتية في عمليات الشراء والصفقات الفاشلة مع الشركة ! هنا سوف نسلط الضوء على بعض الجهات المغربية التي ما كان لها إلا الخضوع لطلبات المدير التنفيذي للشركة David Vincenzetti والذي يمجد في الملك محمد السادس ويوقره وببعض الكلمات "سوف ندرج لكم جميع الادلة في ملف واحد" لكن من هي هاته المنظمات والجهات التي تعاملت بشكل مباشر مع موظفي الشركة وبهدف إقنتناء برنامج Remote Control System إليك التالي :

من بين الزبناء الاوفيات لشركة هاكينغ تيم هو وزارة الداخلية المغربية حيث قامت بتجديد النسخة الخاصة ببرنامج وذلك سنة 2014 شهر ديسمبر يعني قبل شهور من اختراق الشركة المدمر ! كما ستشاهدون في الصورة تم الشراء تحت إدارة شركة مقرها في الامارات العربية باسم هاته الاخيرة هي الممثل لهاكيينغ تيم في شمال إفريقيا والشرق الأوسط ! للتعرف على هاته المنظمة أدخل هنا
بالنسبة لوزارة الداخلية قامت بإنفاق ما مجموعه 3،173،550 أورو لشراء العديد من البرامج التجسسية التي تستطيع من خلاله التحكم من 300 إلى 2000 نوع من الأجهزة الالكترونية ! من حواسيب هواتف إلى غير ذلك .
الإستخبارات المغربية DST

بعد الفاتورات الخاصة ببعض الدول مثل السودان مصر والامارات والعديد من الوثائق التي نشرها وتسريبها تبين كيف كانت الشركة تتعامل مع زبنائها هنا : الدلائل القطعية
بخطى تابثة قامت المملكة المغربية بتجربة بعض برامج هاته الشركة ! لكن كيف ذلك ؟ إذا كنت مغربي سوف تعلم يقينا الموقع مامفاكينش الذي ضهر مع حركة 20 فبراير سنة 2009 و 2010 والذي كان يجمع العديد من اعداء الدولة والصحفيين المناهضين لتلك الحركات والمعارضين المغاربة !
هنا لكي تتجسس الدولة على تحركات الصحفيين والنشطاء في ذلك الموقع قامت بزرع برنامج خبيث في موقع مامفاكينش وبالتالي استغلال ثغرات في الفلاش او في المتصفح وإختراق جهاز الادمن أو النشطاء داخل الموقع من صحفيين وشخصيات معادية للبلد الموقع حاليا لا يتم تدوال فيه اي نشاطات جديدة حول المعارضة ربما إستطاعت الدولة التوصل لمن هم وراء ذلك الموقع والقبض عليهم وبالتالي عدم ذكر هذا الموقع مرة أخرى.
من ناحية أخرى قامت الحكومة المغربية كذلك باختراق بعض الاجهزة الخاصة بمنظمة الامم المتحدة في ذلك الوقت بهدف التجسس على بعض التقارير حول موضوع الصحراء المغربية وذلك باستعمال بعض برامج هاكينغ تيم ! للقراءة حول هذا الموضوع شاهد هنا : Morocco Hacked UN Computers With Hacking Team Technologies



لمعرفة المزيد عن ذلك البرنامج الذي تم استعماله في تلك الاختراقات هو نفسه
الذي قامت هاكينغ ببيعه لعدد كبير من دول العالم شاهد هذا الڤيديو
للاشارة فجميع ملفات السرڤر المخترق للشركة تم نشرها مباشرة حيث يكنها التعرف عليها وتحميلها ان اردت عبر هذا الرابط : Hacking Team Files
بكثرة بحثي في هذا الموضوع وتتبع جميع اخبار اختراق هاته الشركة ! تمت دعوتي مؤخرا لحدث حول الحماية والامن المعلوماتي في مدينة فاس وتحديدا في مؤسسة الادراسة حيث قمت بالتحدث حول هذا الأمر بالتفصيل بعدها قمت بعمل تجربة حول كيفية إختراق هواتف الاندرويد تقريبا نفس الشيء الذي كانت تقوم بها الحكومات باستعمال برامج شركة هاكينغ تيم أتركك لمشاهدة بعض الصور من ذلك الحدث : Conn3ted Event
للاشارة فجميع ملفات السرڤر المخترق للشركة تم نشرها مباشرة حيث يكنها التعرف عليها وتحميلها ان اردت عبر هذا الرابط : Hacking Team Files
بكثرة بحثي في هذا الموضوع وتتبع جميع اخبار اختراق هاته الشركة ! تمت دعوتي مؤخرا لحدث حول الحماية والامن المعلوماتي في مدينة فاس وتحديدا في مؤسسة الادراسة حيث قمت بالتحدث حول هذا الأمر بالتفصيل بعدها قمت بعمل تجربة حول كيفية إختراق هواتف الاندرويد تقريبا نفس الشيء الذي كانت تقوم بها الحكومات باستعمال برامج شركة هاكينغ تيم أتركك لمشاهدة بعض الصور من ذلك الحدث : Conn3ted Event
الآن تم كشف المستور وعلمنا يقينا انا
دولنا تقوم بالتجسس علينا بشكل أو بآخر ! يبقى السؤال مطروح هنا هل هاته
الخطوة لحماية المواطن أم هي للتجسس عليه وإنتهاك الخصوصية الشخصية للافراد
.. ؟ يتبع..
[ الحل لوحيد ] طريقة حماية حسابك من ڤايروس الإشارة على تعليقات الفيسبوك
إن لمن أهم وأكثر المواقع والمنصات إستهدافا من قبل الهاكرز في العالم الموقع العالمي الشهير فيسبوك ! هذا الأخير والذي يضم الملايير من المستخدمين يوميا بحيث يعتبر الموقع الاجتماعي الأول في العالم بدون منازع ! لكن يبقى الهم الشاغل للكثير من ذوي الفكر المحدود هو كيفية إختراق الفيسبوك بحيث إذا قمت بكتابة جملة "إختراق فيسبوك" سوف تصادف كم هائل من الشروحات المغلوطة والتي في الواقع تقوم باختراقك أنت مستغلة بذلك غبائك وإلحاحك على معرفة طريقة من الطرق للحصول على كلمة السر الخاصة بمستخدم آخر .
جيدا جدا ! مؤخرا تم إكتشاف ڤايروس خطير جدا يقوم باستهداف مستخدمي الفيسبوك بدون إستثناء بحيث يقوم مستخدم آخر بالاشارة لك على التنبيهات وأنت بمجرد النقر على تلك الاشارة يقوم المتصفح بتحميل ملف من خلاله تخترق أنت وحساباتك وجهازك وحياتك يمكنك التعرف على هذا الڤايروس من خلال هذا الموضوع المفصل : فايروس الإشارة على الفيسبوك .
عندما نقول أنه تم إختراقك يعني أنه يتم الحصول على كلمة السر الخاصة بحسابك على الفيسبوك وكذالك الحسابات المرتبطة معك على متصفحك ! هناك عدد من المواقع التي تطرقت لهذا الموضوع لكن ليس بالشكل الصحيح تلك المواقع التي يهتم فقط بجلب عدد المشاهدات والنقرات على إعلانات أدسنس ولا يهمها حماية المستخدم وإمداده بالطريقة المثلى والتي من خلالها يمكن الحماية من هذا الڤايروس خلال تصفحك على منصة الفيسبوك
لكن وكما تعلمون نحن والله الحمد لا يهمنا هذا النوع من التشهير للموقع ، ما يهمنا هو إفادتكم وتبليغكم بالطرق الصحيحة في الحماية وتأمين معلوماتك على الساحة الإفتراضية ! لذا سوف نضرب عرض الحائط جملة "لا يوجد حل للحماية من هذا الڤايروس" بمشاركتكم الطريقة السهلة والبسيطة والتي يقدمها لنا فيسبوك لحماية حساباتنا من الإختراق .
فيسبوك يطرح دائما طرق متقدمة في حماية مستخدميه من الهاكرز ومن بين الطرق التي وللأسف لا يستخدمها عدد كبير من مستعملي الفيسبوك هي تفعيل الدخول عبر الهاتف وهاته تعتبر من أقوى الطرق التي تستطيع من خلالها كبح جماح أي هاكر في العالم يريد التطفل على حياتك الشخصية سواء في فيسبوك ولا جيمايل ! بالنسبة جيمايل كذلك تقدم هاته الخدمة سوف نقوم بشرحها في موضوع قادم بحول الله تعرف أكثر على تقنية التحقق بخطوتين ثم تعال لأشرحها لك على الفيسبوك لكي تقوم بحماية نفسك تفضل هنا : Two-factor_authentication
جميل جدا الآن نعود لفهم كيف تعمل هاته التقنية الرائعة ! أولا هذا الڤيروس الذي قامت الدنيا وقعدت بسببه ماذا يفعل ؟ وكيف يقوم باختراقك ؟ فقط لكي تفهم الأساس ثم نشرح طريقة الحماية تمام :) الڤايروس يقوم بتحميل ذلك الملف التي تحدثنا عنه على حاسوبك ذلك الملف يستطيع البحث عن باسووردات على المتصفح وبالتالي يقوم بإرسالها للهاكرز منفذي الهجوم وبالتالي الإختراق بدون أن تشعر .
لكن ماذا إذا كان حسابك مفعل بخدمة التحقق بخطوتين ! هنا طززززززز في الهاكرز وطزززز في الباسوورد سوف لن يستطيع الدخول على حسابك رغم حصوله على كلمة السر لماذا ؟ لأن مباشرة بعد الدخول على حسابك من متصفح آخر سوف تتوصل برسالة على هاتفك تقولك أدخل كود التفعيل على المتصفح لكي تتصل على حسابك في الفيسبوك ! هنا ماذا سوف تقولي ! سوف يقوم الهاكر بتخطي هاته الخطوة ؟ لا أظن ذلك عزيزي جيدا جدا الآن تعال لمعرفة كيف تقوم بتفعيلها وغلق هذا الموضوع ونسيان شيء إسمه إختراق حسابك فيسبوك
أول خطوة تقوم بالدخول على حسابك تقوم بتجهيز رقم هاتف مفعل بإسمك في المغرب سواء إنوي إتصالات المغرب أو ميديتيل تقوم بالدخول لإعدادات حسابك كما تشاهد في الصور فقط قم بطبيق ما تشاهده في الصور بعدها سوف تشاهد النتيجة
يمكنك كذالك التأكد من التحقق بدون إنتظار رسالة SMS على الهاتف عبر تطبيق الفيسبوك بهاته الطريقة وكل كود تحقق مدة حياته 30 ثانية إن صح التعبير ويتم تغييره بسرعة
وبهاته الطريقة يمكنك كذلك نشر كلمة السر على حسابك فيسبوك كذلك إن أردت ولن يستطيع أحد الدخول لحسابك وأنت مفعل لخاصية التحقق بخطوتين للاشارة أكواد الطوارئ وجب عليك حفظها في مكان سري في جهاز USB أو تخزين سحابي ويمكنك الرجوع لهم في حالة لم تتوفر على هاتف أو في ظرف معين وبهاته الطريقة تتمكن من حماية حسابك بنسبة %100 ولا تهتم بما تنشره المدونات المليونية التي لا تهتم ولا تبالي بمثل هاته الأمور همهم الوحيد هو ربح المال ! أتمنى أن تستفيدو من هذا الشرح إذا كان هناك أي تساؤل المرجو طرحه في التعليقات.
الاثنين، 27 يونيو 2016
احذر.. قد يتجسسون عليك حتى لو كنت معزولًا عن كل أنواع الاتصالات
-- كل شيء في الوجود له نقاط ضعف ونقاط قوة. التكنولوجيا كذلك دائما رغم ما تتوفر عليه من مميزات ونقاط قوة. أيضا من المفترض أن أي شخص تقني له دراية بالمجال يعلم أن أي شيء موصول بالانترنت معرض لخطر الاختراق أو على الأقل لمخاطر أمنية، لكن هل صحيح أن كل جهاز غير متصل بالانترنت لا يمكن اختراقه؟
في مجال أمن المعلومات هناك مصطلح اسمه Air-gapped Computers، وهي أجهزة الكمبيوتر المعزولة بشكل تام عن أي اتصالات خارجية أو حتى معزولة عن أجهزة بجانبها يمكن أن تكون متصلة بأي شبكة من الشبكات أو تستخدم أي نوع من الاتصالات السلكية أو اللاسلكية. وتستخدم أجهزة من هذا النوع في المجال العسكري ذي الحساسية والسرية العالية والمجال البنكي وحتى الصحفي أحيانا.
لذا إذا كنت مقتنعًا أن هذه الـجهزة المحمية بهذا الشكل لا يستطيع أحد يخترقها فأنت خاطئ كليا !
في غشت سنة 2014، اكتشف باحثان أمنيان من جامعة بن غوريون الإسرائيلية تقنية إستطاعا من خلالها إثبات أن عزل جهاز الكمبيوتر بشكل تام عن أي اتصالات خارجية لا يمنع التجسس عليه. هذه التقنية هي Air Hopper، وقد قاموا بتقدميها في نسخة السنة التاسعة من مؤتمر نظمته جامعتهم. لكن كيف تم ذلك ؟
هذه التقنية التي توصل لها الباحثان تتيح تسريب البيانات والتجسس على معلومات التي يقوم الحاسوب بمعالجتها من خلال إشارات الراديو والانبعاثات التي تقوم الأجهزة الحرارية داخل الكمبيوتر ببثها! الموضوع غريب نوعا ما لدرجة أن الأغلبية لم تصدق هذا الاكتشاف ! فتطبيق Air Hopper هو تطبيق موبايل تم تصميمه من قبل الباحثين الامنيين للقيام بالتجسس على ضربات المفاتيح Key Logging التي يقوم بها الكمبيوتر الموجود فى هذه البيئة المعزولة.
وقد قام الباحثان الأمنيان بتجربة فريدة، فقد تأكدا أولا أن الكمبيوتر غير موصل بأي وسيلة من وسائل الاتصالات، نفس الشيء للهاتف. بعدها قاموا بتنصيب تطبيق على الهاتف مستقبل الراديو على الهاتف. شاهدوا التجربة من خلال هذا الفيديو.
بعد تطبيق Air Hopper ، قام نفس الباحثان الأمنيان باكتشاف تقنية ثانية اسمها BitWhisper ، لكن الأمر المغاير فيها أنهما استطاعا اختراق الكمبيوتر الموجود في البيئة المنعزلة من خلال قياس الانبعاثات الحرارية التي يقوم الـCPU ببثها في لحظة قيام المعالج بعمليات معقدة جدا !
في التجربة السابقة استطاعا سرقة ضربات لوحة المفتايح، بينما في هذه المرة اخترفا الاتصال الموجود بين الجهازين الموجودين في بيئة منعزلة تماما. ها هو فيديو التجربة، وهذه معلومات مهمة عن التقنية الثانية.
لكن المشكلة الأكبر في الواقع ليست في اختراق الحواسيب لأن الأثر الخاص بالهجوم ليس بالشكل القوي ، لكن الأمر الخطير هو القلق من استخدام هذا الهجوم على انترنت الأشياء. كما أن الأمر لم يقف عند هذا الحد، فقد اكتشف الباحثان تقنية تقنية تسمى Fansmitter، وهي تقنية تقوم بالتصنت على البيانات المسربة من الكمبيوترات المعزولة من خلال المراوح الموجودة داخل الأجهزة وعن طريق سماعها بالميكروفون الخاص بالهاتف المحمول.
هذه البيانات المسربة قد تكون كلمات مرور أو مفاتيح تشفير، وقد استطاعا تحليل التردد والقوة الخاصة بالضجيج الصوتي الصادر من المراوح بالاعتماد على وحدة قياس تردد المراوح Revolutions Per Minute أو كود برمجي طوّراه. وهذا ملخص البحث الخاص بـFansmitter.
أخيرا هل أنت مقتنع أنك محمي من خطر التجسس والاختراق؟ فكر من جديد.
الجمعة، 17 يونيو 2016
مقارنة مدهشة لتطور سرعة الآيفون بجميع طرازاته
مقارنة جميلة تلك التي قامت بها صفحة EverythingApplePro على قناتها على يوتوب, حيث قامت بتجربة تهدف إلى مقارنة سرعة عمل طرازات الأيفون الثمانية.
مما لا شك فيه أن اخر طرازيين iPhone 5S و iPhone 5C يوجدان في الصدارة , تابعوا الفيديو لمعرفة المزيد من التفاصيل
الاشتراك في:
الرسائل (Atom)












