‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل

الثلاثاء، 19 أغسطس 2014

3 أشياء يجب الإنتباه إليها قبل فتح أي إيميل!

السلام عليكم و رحمة الله تعالى و بركاته ، اليوم سأتطرق بإذن الله إلى موضوع يخص الحماية من بعض الأشخاص الذين يستغلون سذاجتك لإختراقك عن طريق الايميلات، و يدخل هذا في إطار ما يسمى بالكذب الإجتماعي (يعني إقناع الضحية بشتى الطرق بفتح الإيميل وما بداخل الإيميل عن طيب خاطر إما عن فضول أو شجع) ، قد تقول في نفسك عزيز القارئ أن ليس لك شيء تخسره إذ تعرض حسابك للإختراق و لكن المشكلة أكبر مما تعتقد بحيث يمكنهم تقمص هويتك و استعمالها في القيام ببعض العمليات المشبوهة ... كما في تدوينة الأخ راغب أمين الذي تطرق إلى هذا الموضوع بشكل سطحي لكنني أود أن أوضح ذلك أكثر .فكيف يمكن حماية نفسي إذن ؟ و ما يجب علي أن أفعل و ما علي تجنبه لحماية نفسي؟
3 أشياء يجب الإنتباه إليها قبل فتح أي إيميل!

أولا – لا يجب أن تكون لك ثقة عمياء في اسم المرسل :

كيف ذلك ؟ أي شخص يمكنه تقمص دور شخص ما تثق فيه ، و سيقوم بتوهيمك على أساس أنه هو، و هذا شيء سهل الحدوث ، إذن يجب عليكم الحذر بأن لا يكون هناك ملفات مرفقة أو صفحات مزورة ، علاوة على ذلك حتى إذا كان هذا الشخص التي تعرفه حق معرفة هو المرسل الحقيقي فيمكنه أن يرسل لك رسالة إلكترونية بدون إدراكه للأمر.

ثانيا – احترس من الملفات المرفقة :

الحذر ثم الحذر من الملفات المرفقة فهناك بعض الملفات تحتوي على "سرفر كلين" (يعني ليس بإمكان بعض مضادات الفيروسات كشفها) و بالتالي فإن الأضرار تكون وخيمة ، بحيث بعد أن تنقر على الملف (صورة ، ملف مضغوط) فسيصل التبليغ للمرسل في الحين و بإمكانه التقاط كل بياناتك من كلمات المرور و ملفات شخصية إلى غير ذلك.

ثالثا– لا تجيب على الرسائل الاحتيالية!

الإغراء قد يوقعك في الفخ : هناك بعض الأشخاص ذو القلوب الضعيفة سيراسلونك و يدعون أنك ربحت مبلغ ما و إنهم في حاجة إلى بطاقة هويتك أو بطاقتك البنكية لتحويل هذا المبلغ ، فإن حققت مطلبهم هذا ، سيتمكنون في استغلالك و تطبيق عملياتهم المشبوهة بانتحال صفتك أنت ، كالطلب من الناس بعض التبرعات أو عروض تغري الآخرين بهدف سرقتهم و النصب عليهم باسمك 

إلى هنا انتهى موضوعي أراكم في التدوينة المقبلة إن شاء الله. 

الموضوع من طرف : شرف الدين العمراني



الجمعة، 15 أغسطس 2014

كيف يصبح الهاكر مليونيرا !

يستغل كثير من الهاكرز قدراتهم فى الاختراق على جمع ثروة مالية مهمة من على الانترنت سواء كانت بطرق قانونية أو غير قانونية . فى هذه التدوينة سوف نتطرق إلى أكثر الطرق التى يستغلها الهاكر ليصبح مليونيرا وفقط باستعمال مهارتهم في مجال الحماية والأمن والاختراق ،اذن دعونا نلقي نظرة عن هذه الطرق ونتعرف عليها بشكل مفصل في هذه المقالة :)
كيف يصبح الهاكر مليونيرا !

الاحتيال أو Phishing

يعتمد الهاكر على ارسال الملايين من الرسائل "نفس الرسالة غالبا" لملايين الأشخاص على انها رسالة مهمة من شخص ذو سلطة أو موقع مهم أو بأسم بنك أو جهة سيادية، وتحتوي هذه الرسالة غالبا على تحذير للضحية ومن ثم محاولة الايقاع به واصطيادمن خلال نقط استغلال نقط ضعفه وعدم خبرته الكافية فى العالم الافتراضى والانترنت، ثم يقوم بتوجيه الضحية إلى صفحة مزورة شبيهة تماما بالبنك الخاص بالشخص أو على حسب النص والغرض منها.

عن طريق البنوك:

يمكن للهاكر جمع الآف وملايين الدولارات عن طريق البنوك، ويعتمد الهاكر فى جمع المال من بنوك عن طريق اختراق قاعدة بيانات الخاصة بالبنك وسحب جميع بيانات ومعلومات الخاصة بالمستخدمين من بطاقات ائتمانية باسوردات الايميلات.كما أن هناك أيضا اختراق الأنظمة الخاصة بالصرافات الالية الخاصة بالبنوك أو خداع آحد الموظفين بالبنك للحصول على معلومات مهمة عن البنك أو عملائه ويستخدمها ضدهم.

الثغرات الأمنية :

يوجد العديد من الهاكرز من يقومون باكتشاف ثغرات أمنية فى غاية الخطورة فى المواقع المشهورة مثل فيسبوك، ياهو، سونى .. الخ .طبعا هذه المواقع تقدم مكافآت مالية مهمة لمكتشفى هذه الثغرات الأمنية ويتم إضافة اسم الهاكر في لائحة الهاكرز الاخلاقيين بهذه المواقع. لكن البعض يقوم ببيع هذه الثغرات فى مواقع متخصصة بذلك يبدأ سعر الثغرة من200 دولار إلى 10 الف دولار أو يزيد ! على حسب تصنيف خطورة الثغرة الامنية وأهميتها.

مواقع الشراء والبيع على الانترنت

يقوم الكثير من الهاكرز باستهداف مواقع خاصة بشراء وبيع منتجات على الانترنت حيث تقوم أغلب هذه المواقع على حفظ بيانات عملائها  فى قاعدة بيانات خاصة بالموقع دون تشفيرها مثل بطاقات الائتمان والباسوردات والحسابات البنكية.لذلك في السنوات الأخيرة عرفت مجموعة من المواقع المشهورة - مثل موقع eBay - اختراق وسحب ملايين من المعلومات من قاعدة بياناتها .طبعا هذه البيانات يستغلها الهاكرز أو يقومون ببيعها في السوق السوداء الذي سنتكلم عنه في النقطة التالية.


السوق السوداء Black market

هناك ما يسمى بــالانترنت الخفي الذى لا يمكن الدخول إليه بالطريقة العادية ويصعب على السلطات الأمنية تتبع أصحاب الصفقات التي تتم بداخله سواء كانت للهاكرز او لشئ اخر.
يلجأ الكثير من الهاكرز الى الانترنت المظلم  لعرض قواعد بيانات للبيع، تحتوى هذه القواعد على الآلاف من بطاقات الائتمان والباسوردات وغيرها من المعلومات المهمة .أو كما اشرنا سابقا بيع ثغرات أمنية سواء كانت فى سكربتات معروفة مثل الورد بريس , جوملا او فى مواقع مشهورة أو حسابات بنكية بل وحتى حسابات شخصية فى مواقع مدفوعة بسعر أقل من الطبيعي.

التهديد والأجبار :

من الممكن على الهاكر تحديد هدف له كموقع شوب كبير ومشهور وبعد اختراق الموقع يبدأ الهكر التفاوض مع صاحبه بأخذ أموال منه مقابل أن يسد له الثغرات وأن لا يؤذيه بمسح قاعدة البيانات التى تحتوى على الآلاف بل ملايين من الدولارات وأن لا يعلن أنه اخترق هذا الموقع وهذه الاعمال شبيهة "بالارهاب" وغاية فى الخطورة لانه تهديد صريح و ابتزاز لادارة الموقع، ويكون التهديد أكثر خطورة إذا كانت منتجات هذا الموقع غير مادية وملموسة ، حيث من الممكن على الهاكر أن يقوم بتسريبها على شبكة الانترنت أو اعادة بيعها.

اختراق مواقع السيرفرات 

من الممكن على المهاجم اختراق مواقع السيرفرات التي تكون بمثابة القلب النابض للويب عامة، فالعديد من هذه السيرفرات والاستضافات تحتوى على مئات بل الآلاف من المواقع، يستفيد الهاكر بشكل أكبر من مواقع الاستضافات بأن يسحب منتجاتها وبيعها ايضا فى السوق السوداء التى تكلمنا عنها سابقا، خصوصا إذا كانت شركة لخدمات الويب المتكاملة والبرمجيات.

الموضوع من طرف : محمود بركات

الجمعة، 8 أغسطس 2014

إدوارد سنودن يحصل على تصريح بالإقامة ثلاث سنوات مقبلة بروسيا


إدوارد سنودن البالغ من العمر 31 عاما، و الشخص الذي كان مسؤولا عن إحدى أكبر عمليات التسريب في الولايات المتحدة الامريكية و ذلك من خلاله تسريب كميات كبيرة من المعلومات عن واحدة من المنظمات الأكثر سرية في العالم، وكالة الامن القومي الأمريكية NSA . 

وقد هرب سنودن في الأول من هاواي في رحلة إلى الصين و بحوزته ما يقدر ب 1.7 مليون وثيقة من الوكالة (NSA) أعطى منها ما يقدر ب 200000 إلى صحفيين أمريكيين بهونغ كونغ.
ثم ذهب من هونغ كونغ إلى روسيا وقد وصل سنودن إلى روسيا يوم 23 يونيو عام 2013.

و صرح محامي سنودن مؤخرا أنه حصل على تصريح الإقامة ثلاث سنوات مقبلة بروسيا و قال أيضا إنه لم يطلب اللجوء السياسي .
وسيكون سنودن قادرا على الحصول على جنسية روسية حال استكماله خمس سنوات بروسيا.
كما أضاف أن سنودن سيقوم بمقابلة صحفية في أقرب وقت.  

كيف تقوم بفك تشفير ال CryptoLocker دون إرسال الفدية إلى الهاكرز

CryptoLocker هو عبارة عن ransomware trojan ظهر سنة 2013 بشكل كبير ليصيب الحاسوب بمختلف الطرق ثم يقوم بتشفير بعض الملفات على القرص الصلب ويطلب من الضحية إرسال فدية أو ما شابه كي يقوم بفك قفل جهازه،و قد شهدنا تحذيرات متواصلة لخبراء الأمن المعلوماتي من الوقوع في الفخ و إرسال الفدية.

إزالة ال CryptoLocker نفسها تتم بطريقة سهلة، لكن المشكل الذي يبقى أن بعض الملفات التي تم تشفيرها من طرف CryptoLocker لا يمكن فك تشفيرها إلا بالمفتاح الموجود عند الهاكرز لذلك إن كانت ملفات حساسة لا مفر لك من دفع الفدية.
لذلك سنتطرق في هذه التدوينة إلى طريقة فك تشفير ال CryptoLocker بكل سهولة و دون الحاجة لمعرفة مسبقة بهذه الأمور، دون أن تخسر مالك أو ملفاتك.
خدمة Decryptcryptolocker نتاج لتعاون بين شركة FireEye و Fox-IT ، وهي خدمة مجانية تقوم بفك تشفير الملفات المشفرة بواسطة CryptoLocker اعتمادا على قاعدة بيانات ضخمة من المفاتيح التي استطاعت الشركتين الحصول عليهما.

كل ما عليك هو دخول موقع الخدمة ثم رفع ملف صغير من الملفات المشفرة و تقوم بإدخال بريدك الإلكتروني و تكتب كود الكابتشا ثم ترسل الملف إلى سيرفر الخدمة عن طريق الضغط على Decrypt it.

بعد ذلك تنتظر وسيتم إرسال مفتاح فك التشفير إلى بريدك مرفق برابط التحميل و إرشادات الإستخدام لتقوم بفك تشفير باقي الملفات على جهازك دون فدية و دون أن تخسر ملفا واحدا من ملفاتك.

خدمة Decryptcryptolocker

الخميس، 31 يوليو 2014

ال Shellbag... قيم تستغلها الشرطة الإلكترونية ! ما هي؟ و كيف تحذفها لضمان خصوصيتك ؟

لعلك تساءلت قبل ولوجك هذا المقال، ما هي قيم الShellbag ؟ وما دورها في تهديد خصوصيتك ؟ وما الدور الذي تلعبه في التحليل أو التحقيق الجنائي الإلكتروني لإيجاد معلومات و أدلة قاطعة لا قدر الله إن تم حجز جهازك من طرف جهة معينة....! في تدوينة اليوم سأجيبك عن مختلف الأسئلة التي تشوب ذهنك، بما في ذلك طريقة التخلص منها.
في مقالات سابقة تم طرح مجموعة من الطرق التي يتم من خلالها معرفة نشاطاتك على الويندوز، و أهم هذه الطرق تتم عن طريق استغلال ما يسمى بقيم Shellbag في الروجيستري، و التي تم إحداثها من طرف ميكروسوفت حيث يتم تسجيل معلومات حساسة بشأن نشاطاتك مثل المجلدات التي قمت بولوجها وتاريخ ولوجها، أماكن المجلدات، معلومات عن تصفحك للأنترنت -في حالة استخدام انترنت إكسبلورر- ...ألخ.
لكن الأمر الذي يجعل من ال Shellbag   يهدد خصوصيتك على الويندوز، هو أنه لا يقوم بحذفها لمجرد حذفك المجلدات التي قمت بزيارتها، الشيء الذي يعني أن هذه المعلومات يمكن استخدامها لإثبات وجود تلك المجلدات على نظامك، فعلى سبيل المثال، التحليل الجنائي يستخدم هذه المعلومات  لتتبع المجلدات التي تم الوصول إليها من طرف المستخدم أو تعديلها أو إنشاؤها على النظام.
بالإضافة إلى أن الأمر الأكثر خطورة أنه يمكن استغلال هذه القيم لعرض محتويات أجهزة التخزين التي كانت موصولة إلى جهازك، أي كل ما تقوم بوصله إلى الحاسوب يمكن عرضه، فيكفي أن تصل الجهاز مرة واحدة. ربما الأمر غريب ولم تسمع به من قبل لكن هذه هي الحقيقة !
 يتم إنشاء Shellbags عندما يزور مستخدم مجلد على نظام التشغيل مرة واحدة على الأقل، هذا يعني أنها يمكن أن تستخدم لإثبات أن المستخدم قد تصفح مجلد معين ولو مرة واحدة من قبل، حيث يحفظ الويندوز هذه القيم في مسارات الروجيستري التالية :
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Bags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\BagMRU
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\Bags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\BagMRU
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags

و كما تلاحظون في الصورة أعلاه، فهناك قيم تخص جملة من النشاطات بسطح المكتب خاصة بالبرامج، المجلدات، الأيقونات....ألخ. و كل هذه المعلومات تعتبر خطر كبير على خصوصيتك، حيث يمكن استخراج كافة هذه المعلومات ببرامج أخرى كما ستلاحظ...للتخلص من القيم فقط قم بالضغط بالزر الأيمن على المجلدات -في الصورة أعلاه- المضللة بالون الأصفر و إزالتها، لكني أنصح باستخدام طريقة جد سريعة أدناه .Shellbag Analyzer & Cleaner برنام  مجاني لا يثبت في الويندوز، تم إنشائه من أجل هذا الغرض، حيث تستطيع إطلاعك على المعلومات المخزنة مع إمكانية حذفها.
نقوم بولوج البرنام ثم الضغط Analyser ، بعد ذلك ستظهر لك جميع النشاطات المسجلة كما هو موضح في الصورة :

بعد ذلك نضغط  Nettoyer ثم نملأ الإعدادات كما في الصورة :

قم فقط بالانتظار قليلا حتى تتم العملية، وللإشارة، فكلما اخترت ال PASSES أكثر كلما كان أفضل.

لا تبخلوا علينا متتبعي مدونة المحترف بآرائكم القيمة حول موضوع الخصوصية في الويندوز و طرق أخرى للرفع من مستواها ليستفيد الجميع .

    الأربعاء، 23 يوليو 2014

    سارع بالحصول على برنامج bitdefender Antivirus لنظام الماك مدة 6 أشهر مجانا

    من منكم لا يعرف شركة bitdefender التي تعتبر من أقوى الشركات في مجال الحماية، و قد تربعت على عرش أفضل 4 برامج حماية لهذه السنة .
    برنامج bitdefender مجانا

    كما نعلم جميعا فإن برامج الحماية مثل هذه تساوي دولارات كثيرة و خاصة بالنسبة لأجهزة الماك التي نعلم جميعا أن أغلب البرامج المخصصة لها مدفوعة وغير مجانية.
    في هذا العرض نقتنص لكم فرصة لا تعوض و هي bitdefender Antivirus لأجهزة الماك لمدة 6 أشهر، حقا عرض لا يفوت
    يبلغ ثمنه لمدة سنة $39.95 .
    برنامج bitdefender مجانا
    لن أطيل عليكم، لتستفيد من العرض تقوم بدخول صفحة العرض ثم تدخل اسمك و بريدك الإلكتروني ثم تدخل الكود الذي أمامك .
    بعد دلك ستتوصل برسالة إلى بريدك تحتوي على كود التفعيل و على رابط تحميل البرنامج .
    برنامج bitdefender مجانا
    يا ترى كم من مستعملي الماك المستفيدين من العرض يتواجدون معنا؟

    صفحة العرض

    الجمعة، 18 يوليو 2014

    تعرف على آلة التجسس الخطيرة CreepyDOL لجمع بيانات الأشخاص من أي مكان وضعت فيه و تحويلها لعالم ثلاثي الأبعاد

    التقدم التكنلوجي يشكل الدعامة الرئيسية للتجسس ، و بذلك فإن كل تكنلوجيا لها قدرات هائلة ستكون مسخرة للتجسس وهذا ما برهنت عليه قصة القط و الفأر بين وكالة الأمن القومي الأمريكية و الخائن إدوارد سنودن و ما كشف عنه من إمكانيات و تكنلوجيا هائلة تتوفر عليها الوكالة للتجسس على العالم، نعم إنها تتجسس عليك و علي و على الكل . على العموم ليس هذا موضوعنا في هذه المقالة، فقد أحببت في  هذا الموضوع أن أقربك أكثر من جهاز تجسس خطير جدا الأغلبية منكم لم تسمع عنه قط ، ليس لوكالة الأمن القومي أو غيرها بل هو اختراع شاب أنفق عليه بضع دولارات ليستطيع بعد ذلك مراقبة حي بأكمله أو أي مكان يريد ليقوم باستخلاص جميع المعلومات والبيانات.
    تعرف على آلة التجسس الخطيرة CreepyDOL لجمع بيانات الأشخاص من أي مكان وضعت فيه و تحويلها لعالم ثلاثي الأبعاد

    Brendan O’Connor باحث أمني بالإضافة إلى كونه مؤسس شركة استشارية تسمى Malice Afterthought وهو أيضا طالب في كلية الحقوق في جامعة ويسكونسن في ماديسون، 27 سنة حين قام باختراع نظام خطير للتجسس أسماه CreepyDOL و تعني “Creepy Distributed Object Locator” ، معتمدا في بنائه على بعض الصناديق البلاستيكية الصغيرة و بعض أجهزة الاستشعار بما في ذلك الWi-Fi adapters ثم مجموعة من حواسيب Raspberry Pi الصغيرة الحجم التي تعمل بنظام لينكس ولا تكلف كل واحدة منها أكثر من 60 دولار.

    قام بإيصال هذه الصناديق إلى وحدة تحكم للقيادة و السيطرة حيث طور نظام لتصور البيانات يقوم برصد ما تلتقطه أجهزة الإستشعار من حركة المرور اللاسلكية المنبعثة من كل جهاز لاسلكي في مناطق قريبة بما في ذلك الهواتف الذكية ثم يقوم بتجسيدها على خريطة ثلاثية الأبعاد . 

    و قد قام بإنتاج 10 نسخ من هذه العلب و فكر في استخدامها على نفسه ففوجئ بقدرتها الكبيرة على التقاط كم كبير من المعلومات و يشمل ذلك بيانات التصفح، المكالمات، كلمات السر، الرسائل، وغيرها. ثم يقوم النظام بتجميع كل هذه البيانات و تشفيرها ثم إرسالها له من خلال خدمة tor .
    بعد ذلك يبدأ نظام تصوير البيانات في إنشاء ملفات شخصية "بروفايلات"  للأشخاص الذين تمت مراقبتهم ثم يضع ذلك على خريطة ثلاثية الأبعاد تبين وجوههم الحقيقية و هوياتهم ثم أماكنهم و تحركاتهم مع الوقت .

    و بهذا فإنه يشكل نظام تجسس خطير لا يمكن الإفلات منه ، فتصور أنه يمكنك التجسس على الجميع فقط بوضع صناديق الإستشعار الصغيرة في كل مكان، المقاهي، الشوارع، البنايات المهمة، دون أن يهتم بها أحد و يمكن كذلك أن تساعد في كشف هوية و جمع بيانات المتجمهرين في مظاهرة مثلا .

    كانت هذه هي المعلومات التي استطعت أن أحصل عليها و تعود للسنة الماضية لكن لم أستطع الحصول على معلومات مثل شراء براءة هذا الإختراع من طرف منظمة معينة أو ما إن كان يتم إنتاجه من طرف جهة معينة لكني قرأت في أحد المواقع الإخبارية أنه تم تطويرها و استخدامها مع طائرات بدون طيار صغيرة للتجسس على بعض المناطق.

    لا تنسى التعبير عن رأيك بخصوص هذا المقال لتشجيعي على كتابة مقالات أخرى تخص بعض الأجهزة المتطورة و السرية أحيانا.

    الأربعاء، 16 يوليو 2014

    تمتع بتشفير رسائلك السرية داخل الصور مع أداة Picsel

    من الأشياء المهمة التي يبحث عنها بعض المستخدمين دائما حماية بياناتهم و تشفيرها من أيدي المتطفلين و خاصة إن كان أحد يريد إرسال رسائل سرية. فالتشفير ليس وليد العصر و إنما البحث عن تشفير الرسائل كان منذ العصور القديمة .
    و من أهم الطرق العسكرية المعروفة خلال السنوات الأخيرة تشفير الرسائل في الصور و هي إحدى التقنيات القوية جدا في مجال التشفير , لذلك أقترح عليك إن كنت من محبي التشفير هذه الطريقة اعتمادا على أداة بسيطة .

    تمتع بتشفير رسائلك السرية داخل الصور مع أداة Picsel

    نظرة عن أداة
    Picsel
    هي أداة صغيرة الحجم لا تحتاج إلى تنصيب على الويندوز , يمكنك تحميلها بالضغط على الرابط أسفل التدوينة، سيفتح لك صفحة التحميل تضغط على الأيقونة الثانية الموضحة في الصورة .
    Picsel

    التشفير
    تقوم بفك الضغط عن الملف الذي قمت بتحميله ثم تضغط على Picsel سترى الواجهة كما في الصورة حيث ستضغط على open original image تختار الصيغة (png,jpg,bmp,wmf) ثم تقوم بكتابة رسالتك السرية أو يمكنك استيراد ملف نصي .txt عن طريق الضغط على message ثم تقوم بالضغط على encrypt image ليتم التشفير بعد ذلك تضغط على save image و تختار الصيغة (png,bmp) .
    Picsel

    فك التشفير

    لفك تشفير تلك الصورة تضغط على
    open original image و تدخل الصورة التي قمت بتشفيرها ثم تضغط decrypt image و تقوم بإدخال الصورة الأصلية ليتم فك التشفير، أي أنه سيكون لديك صورتين المشفرة يمكنك تداولها مع الجميع لكن مفتاح فك تشفيرها هي الصورة الأصلية .

    تنويه : البرنامج قوي ويستعمل نفس التشفير الذي كان يستعمل خلال أواخر القرن الماضي  (Steganography) لكنه فقط لأغراض الاستكشاف و لا يمكن مقارنته مع البرامج العسكرية الحالية.

    لا تنسى مشاركتنا بعض رسائلك المشفرة، و ما هي الأغراض التي ستستعملها فيها؟

    تحميل أداة
    Picsel

    الثلاثاء، 15 يوليو 2014

    معلومات كارثية عن مخاطر أنترنت الاشياء internet of things

    # تعريف
    معلومات كارثية عن مخاطر أنترنت الاشياء
    أنترنت الأشياء (Internet of Things) هو في الأساس الإنترنت التي تربط أنواع مختلفة من الأجهزة و ليس بالضرورة أن تكون عبارة عن حواسيب، تحتوي على شريحة كمبيوتر و ترتبط بالإنترنت لتعمل، فعلى سبيل المثال المنازل الذكية التي أصبحت واقعا الآن، يمكنك التحكم بها عن طريق هاتفك الذكي أو حاسوبك كما يمكنك السيطرة عليها من أي مكان عبر شبكة الأنترنت التي وضعت لمساعدتها في تحليل و دراسة البيانات وغيرها من الأمور . وهذا يعني، أن مثل هذه الأجهزة أو أي أداة ذكية متصلة بشبكة الإنترنت ستكون معرضة للهجمات الإلكترونية "السيبرانية".
    - يمكنك التعرف على مزيد من المعلومات حول أنترنت الأشياء في هذه المقالة .

    # مخاطر أنترنت الأشياء
    أي جهاز متصل بالأنترنت كيفما كان نوعه (سيارة, فرشات أسنان, فرن, نظام التدفئة...) فله عنوان IP
    و له نظامه الخاص المبرمج للأغراض المنوطة به لذلك فهو كأي حاسوب عادي معرض للاختراق بل إن درجة اختراقه تكون كبيرة جدا نظرا لاتصاله بشبكة محلية مثلا .
    فبغض النظر عن ذلك فأنترنت الأشياء ستصبح صناعة تسويقية استهلاكية مما سيشكل خطرا كبيرا في المستقبل القريب على المستخدم لهذه التكنلوجيا، فالشركات المصنعة لا يهمها سوى الربح من ذلك المنتج فغالبا ما ستستعمل أنظمة غير محمية بالشكل المطلوب أو حتى إن كانت محمية فستطرح مشكلة ترقيع الثغرات فالمستعمل أولا سيكون بحاجة للإشعارات إن كانت هناك من تحديثات و سيكون عليه تحديثها يدويا لأن الشركات المصنعة لن تقوم بالتحديثات عن بعد نظرا لمجموعة من الأسباب كالخبرة التقنية و الثمن الخيالي للتعاقد مع شركات الحماية الكبرى، و بالحديث عن شركات الحماية الكبرى فهي أيضا لم تسلم من اختراق أنظمتها التجريبية لبعض الأجهزة حسب symantec .

    الشركات المصنعة للأجهزة الأصلية التي غالبا لا يكون اسمها على المنتج النهائي تختار شريحة على أساس السعر ، ومن ثم تقوم ببناء جهاز(router, server)

    و غيرها ، أما الشركات ذات الأسماء التجارية على المنتج، قد تضيف واجهة مستخدم وربما بعض المميزات الجديدة، و تجعل كل شيء يعمل على ما يرام، و تنتهي دون اكتراث للمخاطر الأمنية.
    فإليك بعض ما حدث حاليا دون أن نتحدث عن المستقبل القريب :

    أزمة البرازيل
    قام قراصنة بإطلاق Malware DNS Changer يهاجم أجهزة الروتر المنزلية وكذلك أجهزة الكمبيوتر ففي البرازيل، تعرضت للخطر  4.5 مليون DSL routers لأغراض الاحتيال المالي، وذكرت سيمانتك وجود دودة تهاجم نظام لينكس تستهدف أجهزة الروتر، والكاميرات، والأجهزة المدمجة الأخرى.
    الثلاجة المحتالة
    تم اكتشاف اختراق ثلاجات متصلة بالإنترنت ساعدت على إرسال أكثر من 750،000 بريد مزعج "السبام" و هجمات التصييد الالكتروني ،و أكثر من 100،000 جهاز منزلي تم اختراقه لخلق "botnets" التي يمكن أن يبلغ عددهم الملايين من الآلات التي تستخدم لتوليد البريد المزعج و هجمات التصييد الالكتروني، وإطلاق هجمات حجب الخدمة على مواقع الانترنت.

    التحكم بالسيارة
    تم بالفعل اختراق مجموعة من أنظمة السيارات من طرف باحثين في الأمن المعلوماتي و قد بدأت بعض الشركات تضع برامج لمكافئة من يستطيع اختراق سياراتها كشركة تسلا مثلا .

    حريق المنزل
      
    تم اختراق مجموعة من المراحيض السنة الماضية باليابان كما أعلن مجموعة من خبراء الأمن المعلوماتي تمكنهم من اختراق أنظمة المنازل الذكية و بالتالي الوصول إلى جميع أرجاء المنزل وأنظمة الحماية فيه كما تمت الإشارة إلى إمكانية إدرام النار في هذه المنازل .
    بالإضافة إلى أنه تم اختراق "السمارت تيفي" التي تعمل بنظام أندرويد مع التقاط صور من الكاميرا إن كانت مدرجة . و ننوه أيضا إلى خطورة اختراق أجهزة الروتر التي أغلب أنظمتها قابلة للاختراق أو أن كلمات السر ضعيفة و يمكن تخمينها.

     

    هلع المفاعلات النووية
    متصلة و بالتالي قابلة للاختراق. الأجهزة المرتبطة بالأنترنت يمكن أيضا أن تكون موجودة في أنظمة تشغيل التحكم للبنية التحتية الحرجة للدول . فلقد وقع هلع كبير في جميع أنحاء العالم حول السيطرة الإشرافية وحيازة بيانات أنظمة (SCADA) و التي تستخدم لرصد وإدارة الآلات الصناعية، من محطات الطاقة النووية لخطوط أنابيب النفط و الغاز. وقد ثبت أن آلات SCADA التي تعتمدها مختلف الشركات المصنعة تحتوي ثغرات أمنية.


    # كلمات ختامية
    تتوقع الاحصائيات أنه سيتم انتاج أكثر من 26 مليار وحدة بحلول عام 2020، وبحلول ذلك الوقت ستكون هده الصناعة بقيمة 300 مليار دولار. فلك أن تتصور كيف سيكون المستقبل القريب، ملايين الأنظمة الغير محمية المنتشرة هنا و هناك ترتبط بالحياة الشخصية للإنسان (كاميرات المراقبة، الحمامات، أنظمة التدفئة، سرير النوم، المنزل كله ..) كلها مرتبطة فيما بينها . فدعني أتصور الكارثة، ملايين الفيروسات و البرامج الخبيثة و عمليات النصب و الاحتيال متصلة بحياتك مباشرة. فما هو رأيك حول الموضوع ؟

    الاثنين، 14 يوليو 2014

    تعرف على توأم غوغل كروم: Aviator المتصفح الأكثر أمانا على الأنترنت

    هناك العديد من المخاطر على الأنترنت قد تتعرض لها خلال تصفحك مثل سرقة بيانات التصفح و كلمات السر و غيرها من الأمور كما قد يتم اختراق جهازك انطلاقا من متصفحك.
    لذلك أحببت في هده التدوينة أن أقدم لك حلا لبعض هده المشاكل عن طريق التصفح الآمن.
    تعرف على توأم غوغل كروم: Aviator المتصفح الأكثر أمانا على الأنترنت Aviator متصفح تم إصداره حديثا لنظام التشغيل Windows و هو نفس الذي صدر في وقت سابق لنظام الماك ، مقدم من شركة WhiteHat Security للأمن المعلوماتي، تم تصميمه خصيصا للحفاظ على نشاطك عبر الإنترنت من التجسس أو الاختراق من خلال تمكين إعدادات الأمان العالية في الوضع الافتراضي وإضافة بعض الميزات الأخرى للحفاظ على البيانات الخاصة بك من أيدي المتطفلين.
    aviatorيتميز بسرعته العالية في التصفح و الثبات (أفضل من غوغل كروم من هذه الناحية) وافتقاره إلى الإعلانات فيقوم بإيقاف جميع الإعلانات وملفات تعريف الارتباط من طرف ثالث(third-party cookies) ، ويمنع التشغيل التلقائي لملفات الوسائط بشكل افتراضي فتعطيل التشغيل التلقائي لملفات الوسائط يوقف أيضا أنواع معينة من البرمجيات الخبيثة ، وخاصة ملفات أدوبي فلاش الوهمية والشيفرات الخبيثة الأخرى المصممة للعمل تلقائيا أو تحميل نفسها عند زيارة صفحة ويب معينة . وهذا يعني أيضا أن بعض الأشياء مثل يوتيوب أو أشرطة الفيديو لن تعمل تلقائيا عند زيارة الصفحة ، فبدلا من ذلك، سيمكنك تشغيلها يدويا و هذه ميزة أخرى أثارت إعجابي .

    أما محرك البحث الافتراضي ل
    Aviator فهو DuckDuckGo، محرك البحث الأفضل من حيث الخصوصية فهو لا يتجسس و يجمع بيانات مستخدميه كما تفعل جوجل وياهو، بينغ وغيرها.
    aviatorيشتغل المتصفح تلقائيا في "الوضع المحمي" ، وهذا يعني أنه بمجرد إغلاق نافذة المتصفح، كل بيانات التصفح من تاريخ البحث، وكلمات السر وغيرها سيتم حذفها (على الرغم من أنه من الممكن تغيير هذه الإعدادات لحفظ بيانات التصفح).
    Aviator لديه بعض الميزات الأخرى التي لن تراها على كروم أو فايرفوكس، فهو يقوم بإيقاف البرامج التي تقوم بالتتبع لأجل التسويق الإلكتروني مثل برنامج Google Analytics، Omniture و DoubleClick ، وكذلك نوع آخر من تكنولوجيا التتبع يسمى HTTP referer  التي أغلب المتصفحات لا تزال تسمح بها.
    ويستند
    Aviator على النسخة مفتوحة المصدر من كروم ، إلا أنه يختلف عنها في كثير من الجوانب.
    فمن أعجبه المتصفح يشاركنا انطباعاته في الحيز المخصص للتعليق.

    تحميل متصفح
    Aviator

    راقب وشاهد منزلك من هاتفك الذكي عن بعد بأسهل وأرخص الطرق

    في هذه الأوقات خاصة مع اقتراب عطلة الصيف ،ستحتاج الى وسيلة لحماية منزلك من اللصوص والمتطفلين.لذلك إذا كنت قلقا بشأن عدم القدرة على معرفة ما يحدث في منزلك من العمل أو عندما تذهب في عطلة ، هنا سوف تجد العديد من الخيارات لتحويل هاتفك الذكي إلى أداة لمراقبة منزلك أو مكتبك عن بعد .
    راقب وشاهد منزلك من هاتفك الذكي عن بعد بأسهل وأرخص الطرق

    Webcam to Android

    كاميرا ويب للاندرويد يحول الويب كاميرا إلى كاميرا للأمن والحماية . انت بحاجة فقط الى تحميل التطبيق على الهاتف الخاص بك، وتحميل وتثبيت الملقم المحدد في تعليمات التثبيت (في صفحة التطبيق)  على الكمبيوتر الذي تريد استخدامه. خادم يرسل الصوت والفيديو من الويب كاميرا إلى هاتفك الذكي. البرنامج يحتوي على النسخة التجريبية المجانية والنسخة المدفوعة التي ستكلفك نحو دولارين في متجر جوجل.
    التحميل لنظام الاندرويد

    iCam
    iCam يسمح لك بمراقبة منزلك أو مكتب من أي مكان في العالم صوتاً وصورةً من خلال هاتفك الذكي . طبعا التطبيق مدفوع وسيكلفك 4،99 دولار في متجر آبل وايضا في متجر جوجل .عند إعداد iCam، يمكنك تحديد ما إذا كنت ترغب في تلقي إخطارات عندما تكشف الكاميرات عن اي حركة . هذه طبعا ميزة مهمة جدا تجعل هذا التطبيق يستحق كل سنت يدفع فيه .
    Yawcam هو التطبيق المجاني الوحيد من هذه القائمة، يسمح لك هذا التطبيق من مراقبة منزلك على بعد من خلال الوصول مباشرة إلى موقع كاميرا ويب من أي متصفح. وهذا يعني أنه يمكنك عرض الكاميرات من أي جهاز ، سواء كان جهاز لوحي ، الهاتف الذكي أو الكمبيوتر (طبعا بعد ادخال كلمة المرور ) . فقط تثبيته على جهاز الكمبيوتر الخاص بك حيث تريد استخدامه.Yawcam   لديه أيضا ميزة كاشف الحركة.
    TinyCam يدعم ما يصل إلى أربع كاميرات في وقت واحد، تقريب متاح لجميع المنصات ويمكنك تحميله من متجر جوجل، أبستور الأمازون،متجر بلاك بيري...  هناك العديد من الخيارات والوظائف في النسخة المجانية من التطبيق ، بالإضافة أن النسخة المدفوعة تدعم ما يصل إلى 25 كاميرات في وقت واحد !
    لتحميل لجميع الأنظمة

    DroidCam
    أخيرا، هناك تطبيقات مثل DroidCam التي تحول هاتفك الاندرويد ( لا تستخدمه) الى كاميرا ويب لاسلكية. تم تصميم نسخة مجانية من DroidCam للاستخدام مع تطبيقات الدردشة مثل سكايب، ولكن النسخة المدفوعة تسمح لك استخدام هاتفك مثل كاميرا المراقبة من المتصفح أو من جهاز آخر عن بعد.
    التحميل لنظام الاندرويد

    الأربعاء، 25 يونيو 2014

    تعرف على 11 من عباقرة الكمبيوتر الذين تم القبض عليهم وحكموا بالسجن

    ان تكون عبقريا او انسان مشهور فهذا لا يعني أنك انسان لا يخطي ، فالعديد من الشخصيات المعروفة سواء في الفن والسياسية والتكنولوجيا وفي العديد من المجالات الأخرى ارتكبوا اخطاء في حياتهم ومنهم من حكم عليهم بالسجن أو اداء غرامة مالية كبيرة . في هذه التدوينة سأحاول ان اعرفك عن أهم  11 عباقرة في مجال الكمبيوتر الذين تم القبض عليهم وحتى سجنهم !




    بيل غيتس طعبا الكل يعرف هذا الرجل ، فهو مؤسس أهم شركات البرمجيات في العالم. لكن ما قد لا تعرفه هو أنه قضى وقت قصيرا في السجن ، ولكن السبب ليس له علاقة بالانترنت وحقوق الملكية ، بل تم القبض عليه لارتكابه مخالفة مرورية.


    كيفن ميتنيك من أشهر الهاكرز في العالم ، له ماضي مع الاعتقالات في سن مبكرة حيت اعتقل بتهمة العبث بالممتلكات الحكومية، وتدمير بيانات عبر شبكة كمبيوتر سنة 1990 . بعد 3 أشهر في سجن ، عاد الرجل لعادته القديمة واعتقل مرة ثانية عام 1995 بتهمة التلاعب واختراق أنظمة الحاسوب لدى كل من فوجيتسو وموتورولا ونوكيا وصن مايكروسيستمز وحكم عليه  بالسجن لمدة خمس سنوات . 


    كيم الدوت كوم صاحب أشهر موقع لتبادل الملفات ،حكم عليه بالسجن مع وقف التنفيذ في عام 1994 بتهمة الاحتيال عبر الحاسوب والتجسس على البيانات . و اعتقل في أوائل عام 2012 بتهمة القرصنة على شبكة الانتنرنت . بعد ذلك اعلن تحدي مع FBI وقام بتطوير نسخة جديدة من الخدمة وسماها Mega.


    جون مكافي مؤسس شركة ماكافي ،يعد واحدا من أوائل الأشخاص الذين صمموا برنامج مضاد للفيروسات اعتقل في عام 2012 في غواتيمالا بشبهة تصنيع المخدرات الغير مرخصة وحيازة سلاح ، بعدها وفي 12 نوفمبر من نفس السنة اتهم بارتكابه جريمة قتل في حق جاره ، أختفى بعدها الرجل واطلق مدونة على الانتنرنت للبحث عن القاتل و إثبات برائته.


    شون باركر أحد المؤسسين لشبكة التواصل الاجتماعي فايسبوك وهو كذلك من المساهمين في تأسيس نابستر والعديد من المنصات الأخرى . لكن هذا الفتى المدلل ألقي القبض عليه لحيازة الكوكايين .وقد تم الإشارة الى ذلك في احد مشاهد فيلم الشبكة الاجتماعية (2010).


    جورج هوتز احد الهاكرز الذي قضى مضاجع آبل  وشركة سوني لاختراقه لنظام في الأيفون ، بالاضافة لبلاي ستيشن 3 في مارس 2012. صدرت جميع اجهزته قبل ان يتوصل باتفاق مع شركة سوني .هذا العبقري القي عليه القبض مرة اخرى لكن  ليس بسبب الاختراق بل لحيازته الماريجوانا،مما جعله يدفع 1500 دولار قبل ان يغادر السجن.


    جوليان أسانج  المؤسس والرئيس والمتحدث باسم ويكيليكس ، اعتبر أسانج رجل العام من قبل صحيفة لوموند. بعد تسريب وثائق سرية عن الدبلوماسية الأميركية،حاولوا بكل الطرق لاعتقال الرجل ، لكن اخر التهم "الملفقة" له كانت اتهامه بالاغتصاب في السويد. جوليان أسانج حاليا في عزلة في السفارة الاكوادورية في لندن.


    برادلي مانينغ محلل للاستخبارات في الجيش الأميركي، اتهم مانينغ بتسريب وثائق سرية الى ويكيليكس. حاليا يقام الجندي في قاعدة عسكرية في كوانتيكو، في ولاية فرجينيا.


    بيتر سوند احد مؤسسي موقع خليج القراصنة المشهور بمشاركة جميع انواع ملفات التورنت، اعتقل في مارس من هذا العام ويقضي فترة العقوبة في أحد السجون في السويد.


    سابو أحد زعماء جماعة LulzSec التي هاجمت العديد من المواقع والأنظمة في جميع أنحاء العالم، هيكتور خافيير والمعروفة باسم سابو، اعتقل في منتصف عام 2011 ويعتبر سابو "واش" من قبل أعضاء المجموعة، لمساعدته مكتب التحقيقات الفدرالي في القاء القبض على مجموعة من الهاكرز الاخرين .


    حمزة بن دلاج احد الهاكرز الذي اذهل مكتب التحقيقات الفيدرالية ، فهذا الشاب الجزائر استطاع بذكائه من اختراق اكثر من 217 بنك والالاف من الحسابات البنكية العالمية بوسيطة وسائل بسيطة وغير معقدة حقق منها ثروة قدرت بـ 3.4 مليار دولار . القي القبض على الشاب المبتسم  في سنة 2013 في مطار بانكوك عاصمة تايلندية بعد مذكرة بحث صدرت في حقه من ولاية "جورجيا" الأمريكية .