‏إظهار الرسائل ذات التسميات دروس حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات دروس حماية. إظهار كافة الرسائل

الأربعاء، 13 أغسطس 2014

إنتبه ! فيسبوك تتجسس على رسائل الـ SMS في هاتفك

إذا كنت تتسائل لماذا عند تتبيث تطبيق فيسبوك فانه يطلب منك إعطاء الكثير من الصلاحيات في هاتف اندرويد ، فإن نفس هذا التساؤل يطرح من طرف العديد من مستخدمي هذا التطبيق . خصوصا وان صلاحية السماح للطبيق بولوج الرسائل النصية القصيرة SMS كان  ولازال مريبا بعض الشيئ .
إنتبه ! فيسبوك تتجسس على رسائل الـ SMS في هاتفك



فطبعا كلنا نعلم ان فيسبوك تحتاج إلى صلاحية الولوج إلى الكميرا من اجل إلتقاط الصور وإرسالها للأصدقاء ، كما يحتاج للوصول إلى GPS من اجل تحديد المكان وكذلك الوصول إلى الميكروفون من اجل تسجيل رسالة صوتية  كذلك الوصول إلى جهات الإتصال من اجل الإتصال اوإرسال دعوات صداقة للاصدقاء من خلال ارقامهم الهاتفية ... لكن ماكان يدخل الشك في نفوس المستخدمين لتطبيق Facebook messangerهو قراءة الرسائل النصية القصيرة ، حيث قامت فسيبوك مؤخرا بطرح تفسير لذلك من خلال مانشرته في صفحة المساعدة  Why is the Messenger app requesting permission to access features on my Android phone or tablet? .

حيث شرحت فيسبوك ان التطبيق يطلب منك الوصول إلى رسائلك النصية القصيرة SMS لان التطبيق يحتاج ان يقوم بإرسال كود التفعيل إلى الرقم الهاتفي الذي اضفته في حسابك على Facebook messanger . لهذا فإن فيسبوك تحتاج للوصول إلى علبة الرسائل النصية القصيرة من اجل التفعيل .

حقيقتا هذا التبرير قد يكون غير مقنع بالنسبة للعديد ، وقد يعتبره البعض إستهزاء بذكاء المستخدمين مادام ان إرسال رسائل تاكيد الرقم الهاتفي ليس له اي علاقة مع تجسس فيسبوك على علبة الرسائل النصية القصيرة ! لهذا يفضل عدم إستخدام هذا التطبيق والإكتفاء بتصفح فيسبوك من خلال تطبيقه لاجهزة اندرويد Facebook دون تتبيث Facebook Messenger . 


وهذا مايفسر امر إرغام مستخدمي اجهزة اندرويد على إستخدام هذا التطبيق في الهواتف ، فكما ستلاحظون فقد لاتستطيع الدردشة في هاتفك اندرويد إلا بعد تتبيث هذا التطبيق من اجل جمع اكبر عدد من المعلومات وبيعها للمعلنين او تقديمها لجهات اخرى ، الله وحده يعلم مايريدون فعله بهذه المعلومات . 

الخميس، 7 أغسطس 2014

كيف تمنع شركة فيسبوك من بيع بيانات تصفحك لجهات أخرى بدون برامج او إضافات

من بين مصادر الربح الرئيسية للفيسبوك الإعلانات و تعتمد الفيسبوك في ترويجها على جمع العديد من التفاصيل و المعلومات حول مستخدميها لذلك ترى الإعلانات ذات الصلة بنشاطاتك على الفيسبوك أو على المواقع الأخرى و قد تفوقت فيسبوك في هذا الأمر على شركة غوغل. و تشير تقارير أن فيسبوك تقوم بسرقة بيانات تصفحك (عندما تقوم بزيارة المواقع على متصفحك فإن فيسبوك تتعقبك ) بشكل خطير في بعض الأحيان. وقد أكد البعض أن الشركة تقوم ببيع ال  search history  سجل التصفح وغيرها من البيانات و معلومات عن التطبيقات التي تستخدم لصالح المعلنين .

في تدوينة اليوم سنتعرف على طريقة للتخلص من هذه المراقبة و منع فيسبوك من مشاركة بيانات متصفحك.
أولا تقوم بالذهاب للإعدادات في حسابك على الفيسبوك settings
تذهب إلى الإعلانات ads
تضغط على Opt out

تقوم بحذف الخاصية عن طريق الضغط على Opt out

الخطوة الثانية هي الذهاب إلى موقع تحالف الإعلانات الرقمية Digital Advertising Alliance لكي تمنع فيسبوك من مشاركة أو بيع بياناتك مع جهات أخرى.
كل ما عليك هو اختيار Facebook Inc و تضغط على submit your choices .
 
و إذا كنت ترغب بمنع شركات أخرى تستعملها من بيع أو تبادل بياناتك تتبع نفس الطريقة.

موقع Digital Advertising Alliance
 

الأربعاء، 6 أغسطس 2014

الحلقة 929:مقدمة إلى الميتاسبلويت [الجزء الاول] [دورة كالي لينكس]

الحلقة 929:مقدمة إلى الميتاسبلويت [الجزء الاول] [دورة كالي لينكس]

درس اليوم من دروس دورة كالي سنركز فيه على مشروع الميتاسبلويت ، في هذا الجزء الاول ستتعلم اولا ماهو الميتاسبلويت وفي ماذا يستخدم ولماذا نعتبره Framework وليس اداة ، كما ستتعلم في هذا الدرس مجموعة من المصطلحات التي تستخدم في الميتاسبلويت وماهو دورها بالإضافة إلى مجموعة من التعاريف الاخرى والمميزات التي تميز هذا الـ Framework عن باقي ادوات إختبار الإختراق الموجودة في الساحة . اتمنى لك فرجة ممتعة وإذا كان عندك اي سؤال مرتبط بهذا الدرس فلاتتردد في طرحه ساجيبك عنه .  باقي دروس كالي تجدها هنا

الجمعة، 1 أغسطس 2014

ما هي ملفات ال (PAC) ؟وكيف تستخدم في إختراق حاسوبك دون كشفها من طرف برامج الحماية

عند تصفحك للأنترنت فأنت معرض لمجموعة كبيرة من الأخطار التي غالبا ما تكون تستهدف الحصول على معلومات بطاقتك الإئتمانية أو في بعض الأحيان الحصول على كلمات سر حساباتك في بعض المواقع كشبكات التواصل الإجتماعي و كلمات سر لوحات التحكم بمواقعك الشخصية و غيرها من الأمور الحساسسة.


طبعا الكل يعلم بأمر الفيروسات و التروجانات التي تم تصميمها لهذا الغرض لذلك نستعمل الأنتفيرس التي قد تحميك من هذه التهديدات في غالب الأحيان إن كنت توفر التحديثات. لكن ما لا يعلمه الأغلبية أن هناك أنواع جديدة من الهجمات انتشرت بشكل لا يتصور في سنة 2014 وقد لاتفيدك الأنتفيرس بشيء ضدها.



ال (PAC) أو (Proxy Auto-Config) هجمات خطيرة لإعادة التوجيه تستخدم لأغراض السرقة، كما أشارت لذلك شركة مايكروسوفت من خلال أحد تحذيراتها الأمنية في فبراير 2014.


يتم استخدام ملف PAC لتحديد خوادم بروكسي أو روابط مباشرة على أساس عناوين الويب التي يتم فتحها في المتصفح.
فيتم إعادة توجيه المتصفح تلقائيا إلى موقع مزيف يشبه الموقع الأصلي، أي عند قيامك بزيارة فيسبوك مثلا يتم تحويلك مباشرة إلى موقع الهاكرز الذي يبدو مثل فيسبوك تماما بحيث أنه لا يمكنك ملاحظة الفرق لا في الرابط لا في الشكل أما سرعة التحويل فتكون كبيرة جدا، بحيث لايمكنك ملاحظتها، فبمجرد كتابتك رابط الفيسبوك و الضغط على إدخال يتم تحويلك مباشرة.


 و تدعم ملفات PAC من قبل جميع متصفحات الويب الحديثة بحيث تتعامل معها مثل خوادم البروكسي الأخرى في إعدادات الشبكة وهذا ما يشكل خطرا كبيرا لأنه يصعب على برامج الحماية الكشف عنها.


أما طريقة الإصابة بها فهي متعددة، فقد يتم زرعها أثناء تثبيتك لبرنامج معين أو من قبل فايروس أو حتى يمكن تحميلها إلى نظامك دون علمك أثناء زيارتك بعض المواقع الغير موثوقة....


حسنا، إذا كنت فهمت ماهي هذه الملفات و كيفية عملها، ننتقل إذا لطريقة حدفها من الجهاز :


بالنسبة لمتصفح غوغل كروم و أنترنت إكسبلورر
استعمال برنامج Phrozensoft Auto Config Risk Protector بالنسبة لمتصفح إنترنت إكسبلورر والمتصفحات التي تستخدم إعدادات الشبكة لمتصفح إنترنت إكسبلورر مثل Google Chrome .
ببساطة تقوم بتشغيل البرنامج وتضغط على scan ، إذا وجد البرنامج ملفات PAC يمكنك حذفها بكل بساطة.

في حالتي أنا لايوجد أي شيء الحمد لله.

أما بالنسبة لمتصفح فايرفوكس فسنطبق طريقة يدوية للتخلص من إعادة التوجيه التلقائي في المتصفح:

تذهب إلى الإعدادات و تتبع هذا المسار Options > Advanced > Network > Connections > Settings كما هو موضح في الصورة، وتتحقق من أن "automatic proxy configuration url" غير محددة. وبذلك تكون منعت ملف الPAC من اصطيادك.
لاتنسى مشاركتنا آرائك حول هذا النوع من هجمات الإحتيال.

الأربعاء، 30 يوليو 2014

الحلقة926: كيف يتم إختراق الاقمار الإصطناعية (الجزء الاول)

لعلك سبق وسمعت بإختراق الاقمار الإصطناعية سواء التي تستخدم في المجال المدني كاقمار الاتصال وكذلك النقل التلفزي او كذلك تلك التي تستخدم في المجال العسكري ، ولعل السؤال الذي قد تود ان تجد إجابة عليه هو كيف تتم هذه العملية . 
الحلقة926: كيف يتم إختراق الاقمار الإصطناعية (الجزء الاول)


في الحقيقة الإجابة على هذا السؤال قد لاتخلوا من تعقيدات تقنية قد لاتفهم من طرف عامة الناس اللهم المتخصصين لكن رغم كل هذه التعقيدات التي قد تشوب هذا الموضوع إلا انني حاولت طرح بعض الهجمات الالكترونية (اشهرها ) في هذا الجزء لاول مع شرح تفصيلي على أمل ان تفهم من طرف العامة كموضوع حصري وملم بالموضوع من جميع الجوانب. فإذا توفقت في إيصال الملعومة فهذا فضل من عند الله اما إذا لم انجح فهذا من نفسي ومن الشيطان فرجة ممتعة 

السبت، 26 يوليو 2014

هل الخطوط الانسيابية تشكل المستقبل لكلمة مرور أمنة ؟

لان المزيد من الناس يستخدمون الهواتف الذكية او الاجهزة اللوحية / التابلت لدفع الفواتير او لاتمام عمليات الشراء و تخزين المعلومات الشخصية ، لذلك فان الاحتياج الى كلمة مرور قوية اصبح اكثر اهمية من اى وقت مضى .


أظهرت جامعة روتجرز ان تكوين اشكال انسيابية (free-form gestures) باستخدام اصابع اليد عبر شاشة الهاتف الذكى او الجهاز اللوحى /التابلت يمكن استخدامها لفتح الهواتف الذكية و ضمان الوصول الى التطبيقات .هذه الاشكال بالمقارنة بكلمات المرور المكتوبة التقليدية او من الحديثة (عن طريق ربط النقاط) هى الاقل عرضة من الاكتشاف و اعادة تكوينها بالمتطفلين الذين يتجسسوا على المستخدمين لكى يحصلوا على استخدام غير مشروع لهذه الاجهزة .
هل الخطوط الانسيابية تشكل المستقبل لكلمة مرور أمنة ؟

يقول يان ليندكفيست واحد من المشرفين على المشروع و أستاذ مساعد فى قسم الهندسة الكهربائية و هندسة الكمبيوتر ان كل ما تختاجه لسرقة كلمة مرور ان تكون صاحب عين لماحة .

يعتقد ليندكفيست ان هذه اول دراسة لاستكشاف الاشكال الانسيابية (free-form gestures) ككلمة مرور . الباحثين نشروا نتائجهم فى يونيو الماضى كجزء من وقائع MobiSys '14 ، مؤتمر دولي في الحواسب المتنقلة.

 فى تطوير الحل الامن لهذه المشكلة ، درس ليندكفيست وغيرهم من الباحثين من جامعة روتجرز والمتعاونين من معهد ماكس بلانك لعلم المعلومات ، بما في ذلك انتي اولاسفيرتا وجامعة هلسنكي جدوى استخدام الاشكال الانسيابية (free-form gestures) من اجل الاستخدام الامن و التوثيق . و مع ان من المتاح تكوين اى شكل بأى حجم و فى اى مكان على الشاشة ، فان هذه الاشكال الانسيابية (gestures) لديها قابلية ممتازة ككلمة مرور .

 و لان المستخدمين مسموح لهم تكوين اشكال ليست على قالب معين ، فيتوقع الباحثون ان هذه الاشكال الانسيابية سوف تزيد من التعقيد اكثر من الشبكة ذات توصيل النقاط

 يقول ليندكفيست : "يمكنك إنشاء أي شكل، وذلك باستخدام أي عدد من الأصابع، وعلى أي حجم او فى اى موقع على الشاشة". "لقد رأينا أن هذا الخيار فى الحماية الامنية كان في عداد المفقودين بشكل واضح في الكتابات العلمية، وكذلك في الممارسة العملية، لذلك قررنا اختبار إمكاناتها."

 للقيام بذلك ، استخدم الباحثون نموذجا للتجارب حيث طلبوا ( 63) مشاركا لانشاء اشكال خاصة بهم ككلمة مرور ،تم التعرف عليها من قبل الجهاز ، و حتى بعد اعادة التجربة بعد 10ايام .الاشكال تم التعرف عليها من خلال نظام التعرف الذى تم تصميمه من قبل الفريق .

أظهر تحليلهم نتائج ايجابية حيث يمكن الاعتماد على هذه الاشكال المختلفة ككلمة مرور اكثر امانا لوضع هذه النتائج فى الممارسة العملية ، باحثو روتجرز لديهم سبعة طلاب هندسة و علوم كمبيوتر متمرسين و لديهم خبرة فى التعامل مع شاشات اللمس ، فى محاولة اخرى منهم لسرقة و تقليد هذه الاشكال المختلفة عن طريق التطفل .

لكن هذه المحاولات بائت بالفشل ، و لم ينجح اى شخص من المشاركين فى هذه التجربة ان يعيد تشكيل هذه الاشكال مرة ثانية بدقة كافية . و ذلك فى حين ان هذه الاختبارات فى مراحلها الاولية فقط الا ان هذه الفكرة تظهر قوتها تجاه الهجمات غير الشرعية .
فى حين ان التأقلم مع هذه التكنولوجيا الحديثة ليس واضح حتى الان ، فريق البحث يخطط على مواصلة تحليل امان هذه التكنولوجيا الحديثة فى المستقبل.

الكاتب : خالد خالد ، مصر

الجمعة، 18 يوليو 2014

تعرف على آلة التجسس الخطيرة CreepyDOL لجمع بيانات الأشخاص من أي مكان وضعت فيه و تحويلها لعالم ثلاثي الأبعاد

التقدم التكنلوجي يشكل الدعامة الرئيسية للتجسس ، و بذلك فإن كل تكنلوجيا لها قدرات هائلة ستكون مسخرة للتجسس وهذا ما برهنت عليه قصة القط و الفأر بين وكالة الأمن القومي الأمريكية و الخائن إدوارد سنودن و ما كشف عنه من إمكانيات و تكنلوجيا هائلة تتوفر عليها الوكالة للتجسس على العالم، نعم إنها تتجسس عليك و علي و على الكل . على العموم ليس هذا موضوعنا في هذه المقالة، فقد أحببت في  هذا الموضوع أن أقربك أكثر من جهاز تجسس خطير جدا الأغلبية منكم لم تسمع عنه قط ، ليس لوكالة الأمن القومي أو غيرها بل هو اختراع شاب أنفق عليه بضع دولارات ليستطيع بعد ذلك مراقبة حي بأكمله أو أي مكان يريد ليقوم باستخلاص جميع المعلومات والبيانات.
تعرف على آلة التجسس الخطيرة CreepyDOL لجمع بيانات الأشخاص من أي مكان وضعت فيه و تحويلها لعالم ثلاثي الأبعاد

Brendan O’Connor باحث أمني بالإضافة إلى كونه مؤسس شركة استشارية تسمى Malice Afterthought وهو أيضا طالب في كلية الحقوق في جامعة ويسكونسن في ماديسون، 27 سنة حين قام باختراع نظام خطير للتجسس أسماه CreepyDOL و تعني “Creepy Distributed Object Locator” ، معتمدا في بنائه على بعض الصناديق البلاستيكية الصغيرة و بعض أجهزة الاستشعار بما في ذلك الWi-Fi adapters ثم مجموعة من حواسيب Raspberry Pi الصغيرة الحجم التي تعمل بنظام لينكس ولا تكلف كل واحدة منها أكثر من 60 دولار.

قام بإيصال هذه الصناديق إلى وحدة تحكم للقيادة و السيطرة حيث طور نظام لتصور البيانات يقوم برصد ما تلتقطه أجهزة الإستشعار من حركة المرور اللاسلكية المنبعثة من كل جهاز لاسلكي في مناطق قريبة بما في ذلك الهواتف الذكية ثم يقوم بتجسيدها على خريطة ثلاثية الأبعاد . 

و قد قام بإنتاج 10 نسخ من هذه العلب و فكر في استخدامها على نفسه ففوجئ بقدرتها الكبيرة على التقاط كم كبير من المعلومات و يشمل ذلك بيانات التصفح، المكالمات، كلمات السر، الرسائل، وغيرها. ثم يقوم النظام بتجميع كل هذه البيانات و تشفيرها ثم إرسالها له من خلال خدمة tor .
بعد ذلك يبدأ نظام تصوير البيانات في إنشاء ملفات شخصية "بروفايلات"  للأشخاص الذين تمت مراقبتهم ثم يضع ذلك على خريطة ثلاثية الأبعاد تبين وجوههم الحقيقية و هوياتهم ثم أماكنهم و تحركاتهم مع الوقت .

و بهذا فإنه يشكل نظام تجسس خطير لا يمكن الإفلات منه ، فتصور أنه يمكنك التجسس على الجميع فقط بوضع صناديق الإستشعار الصغيرة في كل مكان، المقاهي، الشوارع، البنايات المهمة، دون أن يهتم بها أحد و يمكن كذلك أن تساعد في كشف هوية و جمع بيانات المتجمهرين في مظاهرة مثلا .

كانت هذه هي المعلومات التي استطعت أن أحصل عليها و تعود للسنة الماضية لكن لم أستطع الحصول على معلومات مثل شراء براءة هذا الإختراع من طرف منظمة معينة أو ما إن كان يتم إنتاجه من طرف جهة معينة لكني قرأت في أحد المواقع الإخبارية أنه تم تطويرها و استخدامها مع طائرات بدون طيار صغيرة للتجسس على بعض المناطق.

لا تنسى التعبير عن رأيك بخصوص هذا المقال لتشجيعي على كتابة مقالات أخرى تخص بعض الأجهزة المتطورة و السرية أحيانا.

الأربعاء، 16 يوليو 2014

تمتع بتشفير رسائلك السرية داخل الصور مع أداة Picsel

من الأشياء المهمة التي يبحث عنها بعض المستخدمين دائما حماية بياناتهم و تشفيرها من أيدي المتطفلين و خاصة إن كان أحد يريد إرسال رسائل سرية. فالتشفير ليس وليد العصر و إنما البحث عن تشفير الرسائل كان منذ العصور القديمة .
و من أهم الطرق العسكرية المعروفة خلال السنوات الأخيرة تشفير الرسائل في الصور و هي إحدى التقنيات القوية جدا في مجال التشفير , لذلك أقترح عليك إن كنت من محبي التشفير هذه الطريقة اعتمادا على أداة بسيطة .

تمتع بتشفير رسائلك السرية داخل الصور مع أداة Picsel

نظرة عن أداة
Picsel
هي أداة صغيرة الحجم لا تحتاج إلى تنصيب على الويندوز , يمكنك تحميلها بالضغط على الرابط أسفل التدوينة، سيفتح لك صفحة التحميل تضغط على الأيقونة الثانية الموضحة في الصورة .
Picsel

التشفير
تقوم بفك الضغط عن الملف الذي قمت بتحميله ثم تضغط على Picsel سترى الواجهة كما في الصورة حيث ستضغط على open original image تختار الصيغة (png,jpg,bmp,wmf) ثم تقوم بكتابة رسالتك السرية أو يمكنك استيراد ملف نصي .txt عن طريق الضغط على message ثم تقوم بالضغط على encrypt image ليتم التشفير بعد ذلك تضغط على save image و تختار الصيغة (png,bmp) .
Picsel

فك التشفير

لفك تشفير تلك الصورة تضغط على
open original image و تدخل الصورة التي قمت بتشفيرها ثم تضغط decrypt image و تقوم بإدخال الصورة الأصلية ليتم فك التشفير، أي أنه سيكون لديك صورتين المشفرة يمكنك تداولها مع الجميع لكن مفتاح فك تشفيرها هي الصورة الأصلية .

تنويه : البرنامج قوي ويستعمل نفس التشفير الذي كان يستعمل خلال أواخر القرن الماضي  (Steganography) لكنه فقط لأغراض الاستكشاف و لا يمكن مقارنته مع البرامج العسكرية الحالية.

لا تنسى مشاركتنا بعض رسائلك المشفرة، و ما هي الأغراض التي ستستعملها فيها؟

تحميل أداة
Picsel

الثلاثاء، 15 يوليو 2014

قم بترقيع الثغرات الأمنية في برامجك بكل سهولة مع برنامج Secunia PSI

لماذا أحتاج تحديث برامجي ؟
من أكبر المخاطر الأمنية التي تهدد المستخدم عدم تحديث البرامج المنصبة على حاسوبه فعند اختراق الشركات المبرمجة لبرنامج معين أو اكتشاف ثغرات أمنية به يتم استغلال تلك الثغرات لاختراق أكبر عدد ممكن من المستخدمين ، لكن الشركات المبرمجة تقوم بتنزيل تحديثات أمنية لسد تلك الثغرات ، فإن لم تقم بتحديثها سيصبح جهازك عرضة للاختراق .
لذلك في هده التدوينة سنتطرق لبرنامج نال إعجابي ربما لم يسمع به إلا القليل منكم.

نظرة عن برنامج Secunia PSI 
قم بترقيع برامجك بكل سهولة مع برنامج  Secunia PSI
بعد تحميلك للبرنامج و تثبيته ، عند تشغيله تقوم بعمل فحص و يبدأ على الفور في فحص البرامج المنصبة على نظامك كما أنه يقوم بفحص لملفات النظام و هذا ما يميزه عن البرامج الأخرى التي تقوم بفحص للبرامج الخارجية فقط ، حيث يقوم بذلك اعتمادا على قاعدة بياناته الضخمة و التي تشمل برامج لأكثر من 3،000 شركة .
Secuniaعند الانتهاء من الفحص (وقت الفحص يعتمد على كمية البرامج المنصبة على النظام )
فإنه يعطيك تقارير عن كل ما وجد و النسبة المئوية لأمان نظامك بخصوص تحديثات البرامج ، سواء البرامج الغير محدثة ، أو تلك التي تحتوي على كافة التحديثات الأخيرة اعتمادا على تفاوت درجة الخطورة التي يقوم بفحصها البرنامج انطلاقا من معرفة البرامج التي تم اكتشاف ثغرات بها مؤخرا .

Secunia
و هناك حالتين الأولى يقوم البرنامج فيها بتحديث تلقائي و أخرى يخبرك أنه يتوجب عليك تحديثها يدويا . عند النقر فوق تحديث قد يأخذك إلى موقع على شبكة الانترنت حيث يمكنك تحميل التحديث، أو أنه قد يبلغك أن المنتج لم يعد معتمدا و عليك إزالته من النظام.

تحميل برنامج Secunia PSI

معلومات كارثية عن مخاطر أنترنت الاشياء internet of things

# تعريف
معلومات كارثية عن مخاطر أنترنت الاشياء
أنترنت الأشياء (Internet of Things) هو في الأساس الإنترنت التي تربط أنواع مختلفة من الأجهزة و ليس بالضرورة أن تكون عبارة عن حواسيب، تحتوي على شريحة كمبيوتر و ترتبط بالإنترنت لتعمل، فعلى سبيل المثال المنازل الذكية التي أصبحت واقعا الآن، يمكنك التحكم بها عن طريق هاتفك الذكي أو حاسوبك كما يمكنك السيطرة عليها من أي مكان عبر شبكة الأنترنت التي وضعت لمساعدتها في تحليل و دراسة البيانات وغيرها من الأمور . وهذا يعني، أن مثل هذه الأجهزة أو أي أداة ذكية متصلة بشبكة الإنترنت ستكون معرضة للهجمات الإلكترونية "السيبرانية".
- يمكنك التعرف على مزيد من المعلومات حول أنترنت الأشياء في هذه المقالة .

# مخاطر أنترنت الأشياء
أي جهاز متصل بالأنترنت كيفما كان نوعه (سيارة, فرشات أسنان, فرن, نظام التدفئة...) فله عنوان IP
و له نظامه الخاص المبرمج للأغراض المنوطة به لذلك فهو كأي حاسوب عادي معرض للاختراق بل إن درجة اختراقه تكون كبيرة جدا نظرا لاتصاله بشبكة محلية مثلا .
فبغض النظر عن ذلك فأنترنت الأشياء ستصبح صناعة تسويقية استهلاكية مما سيشكل خطرا كبيرا في المستقبل القريب على المستخدم لهذه التكنلوجيا، فالشركات المصنعة لا يهمها سوى الربح من ذلك المنتج فغالبا ما ستستعمل أنظمة غير محمية بالشكل المطلوب أو حتى إن كانت محمية فستطرح مشكلة ترقيع الثغرات فالمستعمل أولا سيكون بحاجة للإشعارات إن كانت هناك من تحديثات و سيكون عليه تحديثها يدويا لأن الشركات المصنعة لن تقوم بالتحديثات عن بعد نظرا لمجموعة من الأسباب كالخبرة التقنية و الثمن الخيالي للتعاقد مع شركات الحماية الكبرى، و بالحديث عن شركات الحماية الكبرى فهي أيضا لم تسلم من اختراق أنظمتها التجريبية لبعض الأجهزة حسب symantec .

الشركات المصنعة للأجهزة الأصلية التي غالبا لا يكون اسمها على المنتج النهائي تختار شريحة على أساس السعر ، ومن ثم تقوم ببناء جهاز(router, server)

و غيرها ، أما الشركات ذات الأسماء التجارية على المنتج، قد تضيف واجهة مستخدم وربما بعض المميزات الجديدة، و تجعل كل شيء يعمل على ما يرام، و تنتهي دون اكتراث للمخاطر الأمنية.
فإليك بعض ما حدث حاليا دون أن نتحدث عن المستقبل القريب :

أزمة البرازيل
قام قراصنة بإطلاق Malware DNS Changer يهاجم أجهزة الروتر المنزلية وكذلك أجهزة الكمبيوتر ففي البرازيل، تعرضت للخطر  4.5 مليون DSL routers لأغراض الاحتيال المالي، وذكرت سيمانتك وجود دودة تهاجم نظام لينكس تستهدف أجهزة الروتر، والكاميرات، والأجهزة المدمجة الأخرى.
الثلاجة المحتالة
تم اكتشاف اختراق ثلاجات متصلة بالإنترنت ساعدت على إرسال أكثر من 750،000 بريد مزعج "السبام" و هجمات التصييد الالكتروني ،و أكثر من 100،000 جهاز منزلي تم اختراقه لخلق "botnets" التي يمكن أن يبلغ عددهم الملايين من الآلات التي تستخدم لتوليد البريد المزعج و هجمات التصييد الالكتروني، وإطلاق هجمات حجب الخدمة على مواقع الانترنت.

التحكم بالسيارة
تم بالفعل اختراق مجموعة من أنظمة السيارات من طرف باحثين في الأمن المعلوماتي و قد بدأت بعض الشركات تضع برامج لمكافئة من يستطيع اختراق سياراتها كشركة تسلا مثلا .

حريق المنزل
  
تم اختراق مجموعة من المراحيض السنة الماضية باليابان كما أعلن مجموعة من خبراء الأمن المعلوماتي تمكنهم من اختراق أنظمة المنازل الذكية و بالتالي الوصول إلى جميع أرجاء المنزل وأنظمة الحماية فيه كما تمت الإشارة إلى إمكانية إدرام النار في هذه المنازل .
بالإضافة إلى أنه تم اختراق "السمارت تيفي" التي تعمل بنظام أندرويد مع التقاط صور من الكاميرا إن كانت مدرجة . و ننوه أيضا إلى خطورة اختراق أجهزة الروتر التي أغلب أنظمتها قابلة للاختراق أو أن كلمات السر ضعيفة و يمكن تخمينها.

 

هلع المفاعلات النووية
متصلة و بالتالي قابلة للاختراق. الأجهزة المرتبطة بالأنترنت يمكن أيضا أن تكون موجودة في أنظمة تشغيل التحكم للبنية التحتية الحرجة للدول . فلقد وقع هلع كبير في جميع أنحاء العالم حول السيطرة الإشرافية وحيازة بيانات أنظمة (SCADA) و التي تستخدم لرصد وإدارة الآلات الصناعية، من محطات الطاقة النووية لخطوط أنابيب النفط و الغاز. وقد ثبت أن آلات SCADA التي تعتمدها مختلف الشركات المصنعة تحتوي ثغرات أمنية.


# كلمات ختامية
تتوقع الاحصائيات أنه سيتم انتاج أكثر من 26 مليار وحدة بحلول عام 2020، وبحلول ذلك الوقت ستكون هده الصناعة بقيمة 300 مليار دولار. فلك أن تتصور كيف سيكون المستقبل القريب، ملايين الأنظمة الغير محمية المنتشرة هنا و هناك ترتبط بالحياة الشخصية للإنسان (كاميرات المراقبة، الحمامات، أنظمة التدفئة، سرير النوم، المنزل كله ..) كلها مرتبطة فيما بينها . فدعني أتصور الكارثة، ملايين الفيروسات و البرامج الخبيثة و عمليات النصب و الاحتيال متصلة بحياتك مباشرة. فما هو رأيك حول الموضوع ؟

الاثنين، 14 يوليو 2014

تعرف على توأم غوغل كروم: Aviator المتصفح الأكثر أمانا على الأنترنت

هناك العديد من المخاطر على الأنترنت قد تتعرض لها خلال تصفحك مثل سرقة بيانات التصفح و كلمات السر و غيرها من الأمور كما قد يتم اختراق جهازك انطلاقا من متصفحك.
لذلك أحببت في هده التدوينة أن أقدم لك حلا لبعض هده المشاكل عن طريق التصفح الآمن.
تعرف على توأم غوغل كروم: Aviator المتصفح الأكثر أمانا على الأنترنت Aviator متصفح تم إصداره حديثا لنظام التشغيل Windows و هو نفس الذي صدر في وقت سابق لنظام الماك ، مقدم من شركة WhiteHat Security للأمن المعلوماتي، تم تصميمه خصيصا للحفاظ على نشاطك عبر الإنترنت من التجسس أو الاختراق من خلال تمكين إعدادات الأمان العالية في الوضع الافتراضي وإضافة بعض الميزات الأخرى للحفاظ على البيانات الخاصة بك من أيدي المتطفلين.
aviatorيتميز بسرعته العالية في التصفح و الثبات (أفضل من غوغل كروم من هذه الناحية) وافتقاره إلى الإعلانات فيقوم بإيقاف جميع الإعلانات وملفات تعريف الارتباط من طرف ثالث(third-party cookies) ، ويمنع التشغيل التلقائي لملفات الوسائط بشكل افتراضي فتعطيل التشغيل التلقائي لملفات الوسائط يوقف أيضا أنواع معينة من البرمجيات الخبيثة ، وخاصة ملفات أدوبي فلاش الوهمية والشيفرات الخبيثة الأخرى المصممة للعمل تلقائيا أو تحميل نفسها عند زيارة صفحة ويب معينة . وهذا يعني أيضا أن بعض الأشياء مثل يوتيوب أو أشرطة الفيديو لن تعمل تلقائيا عند زيارة الصفحة ، فبدلا من ذلك، سيمكنك تشغيلها يدويا و هذه ميزة أخرى أثارت إعجابي .

أما محرك البحث الافتراضي ل
Aviator فهو DuckDuckGo، محرك البحث الأفضل من حيث الخصوصية فهو لا يتجسس و يجمع بيانات مستخدميه كما تفعل جوجل وياهو، بينغ وغيرها.
aviatorيشتغل المتصفح تلقائيا في "الوضع المحمي" ، وهذا يعني أنه بمجرد إغلاق نافذة المتصفح، كل بيانات التصفح من تاريخ البحث، وكلمات السر وغيرها سيتم حذفها (على الرغم من أنه من الممكن تغيير هذه الإعدادات لحفظ بيانات التصفح).
Aviator لديه بعض الميزات الأخرى التي لن تراها على كروم أو فايرفوكس، فهو يقوم بإيقاف البرامج التي تقوم بالتتبع لأجل التسويق الإلكتروني مثل برنامج Google Analytics، Omniture و DoubleClick ، وكذلك نوع آخر من تكنولوجيا التتبع يسمى HTTP referer  التي أغلب المتصفحات لا تزال تسمح بها.
ويستند
Aviator على النسخة مفتوحة المصدر من كروم ، إلا أنه يختلف عنها في كثير من الجوانب.
فمن أعجبه المتصفح يشاركنا انطباعاته في الحيز المخصص للتعليق.

تحميل متصفح
Aviator

الثلاثاء، 8 يوليو 2014

كيف تتصرف عندما يخترق بريدك الإلكتروني وكيف تسترجعه بطريقة سليمة

قد تتعرض في اية لحظة إلى إختراق عنوانك البريدي (الايميل) ، وقد تختلف طريقة إختراق الايميل حسب نوع الهجمة التي قام بها الهاكر وهي قد لاتختلف عن إحدى هذه الطرق التي ساشير اليها في هذه التدوينة :
عن طريق برامج ضارة : وقد يقوم الهاكر هنا بإختراق حاسوبك عن طريق إستخدام برنامج يمكنه من ولوج إلى حاسوبك وسرقة جميع معلومات الحاسوب ومن بين المعلومات التي يستطيع سرقتها هو عنوان البريد وكلمة المرور ويسمى البرنامج المستخدم بـالتروجان ، كما يمكن ان يستعمل برامج تسمى الكيلوجر وهي تقوم بحفظ جميع ضربات المفاتيح التي تقوم بها على الكيبورد وإرسالها للهاكر . كما يمكن ان يستخدم الهاكر اسلوب اخر وهو مايسمى بالصفحات المزورة وتكون هذه الصفحات شبيهة بصفحات الويب التي تزورها حيث يستدرج الهاكر الضحية إلى إدخال اميله وباسورده في هذه الصفحات المزورة تم بعد ذلك يستولي عليها وتشهر هذه الطريقة بالفيشينغ phishing وهي انواع عديدة من بينها الديسكتوب فيشينغ  desktop phishing . وفي النهاية قد تكون الطريقة التي قد يخترقك بها الهكر وهي ماتسمى بهجوم الشم (sniffing) وهذه الطريقة تستدعي ان يكون الضحية والمهاجم في نفس الشبكة ان انك متواجد معه في نفس المكان ومتصلين من نفس مصدر الانترنت (روتر ) حيث يقوم الهاكر هنا بإعتراض جميع البيانات التي ترسلها إلى المواقع التي تزورها تم يسرق منها بياناتك التي يمكن ان تكون عبارة عن إميلك والباسورد . 
كيف تتصرف عندما يخترق بريدك الإلكتروني وكيف تسترجعه بطريقة سليمة

جيد الآن من خلال هذه المقدمة البسيطة تعرفنا على أهم طرق التي قد يستخدمها الهكرز في إختراق إميلك، والان سنمر إلى الخطوات التي يجب عليك القيام بها من اجل إسترجاع الايميل بعد إختراقه ! .

اولا عند إختراق إميلك من الضروري جدا ان تبقي اعصابك باردة لان اي توثر سيجعلك لن تركز جيدا في الخطوات التي ستقوم بها ، لهذا من الضروري الإبقاء على برودة الاعصاب وتحديد اولا الطريقة التي تم إختراقك بها وذلك من اجل حد الضرر وحتى لايمتد الضرر إلى حسابات اخرى تمتلكها لهذا وجب عليك عندما يخترق إميلك ان تتذكر جيدا ماهي اخر النشاطات التي قمت بها قبل إختراقك . هل دخلت على رابط في رسالة إلكترونية طلبت منك إدخال كلمة مرور او باسورد لايميلك ؟ هل قمت بتحميل برنامج معين من الانترنت او من احد جهات الإتصال ؟ هل قبل إختراقك كنت متصل في إحدى شبكات الويفي العمومي ؟ مثل مقهى انترنت او مقهى ؟ ...  ضروري جدا ان تجد إجابة على هذه الاسئلة وتحدد فرضية إختراقك فإذا كان إختراقك تم بعدما حملت برنامج من على الانترنت او من جهة من جهات الإتصال في الفيسبوك سكايب ... او نقرت على رابط وجدته منتشرا في الفيسبوك وتم بعد ذلك إختراقك فلاتحاول تجربة الإيملات الاخرى او الحسابات الاخرى التي تمتلكها ه في نفس الحاسوب الذي إستخدمته في تحميل تلك البرامج فهذا اكبر خطأ يمكن ان ترتكبه. ذلك لانه إذا ماقدر الله وكان الهاكر يتجسس على حاسوبك عن طريق بعض البرامج فانت ستقوم بإمدادمه كذلك بباسورد الحسابات الاخرى وسيتم إختراقها  لهذا وجب عليك فورا  فصل ذلك الحاسوب من الانترنت وتحميل برنامج حماية اخرى مع تحديتاثة الامنية وفحص الحاسوب او فرمتة الحاسوب وهذا ما انصحك به بشدة ! 

الان بعد تحديد الخطأ الامني الذي إرتكبته لكي يخترق إميلك وجبر الضرر، سننتقل الان في هذه الفقرة إلى الخطوات التي وجب عليك القيام بها من اجل إسترجاع إميلك المخترق .

لنتفق ان الهاكر إذا إخترق عنوان بريدك الالكتروني فإنه سيقوم بتغير جميع معلومات الحساب من اجل منعك من إسترداده ،(طبعا إذا كان هاكر محترف) لكن هذا لايمنع ان تجرب الطرق التقليدية في إسترجاع بريدك الإلكتروني ويكون هذا عن طريق النقر على كلمة نسيت كلمة المرور forget password  تم بعد ذلك قد تجد امامك عدة خيارات وهي إما إرسال كلمة مرور جديدة لإيميل الإغاثة recovery email او كذلك الإجابة على السؤال السري security question . فإذا حاولت ولكن لم تفلح في إسترجاع الايميل فوجب عليك الإنتقال إلى خطوات متقدمة اكثر وساشرح بالنسبة لحسابات الـ GMAIL و الــ YAHOO  و OUTLOOK كونها الاكثر إستخداما وإنتشارا :

بالنسبة للـ GMAIL

اولا: قم بولوج هذا الرابط من هنا Account recovery  تم بعد ذلك انقر على  لم اعد اتذكر الباسورد حيث سيطلب منك إدخال الايميل المخترق .
ثانيا : ادخل آخر باسورد كنت تستخدمه في ولوج حسابك قبل الإختراق .
تالثا : في هذه الخطوة يجب ان تجيب على إحدى الخيارات والتي تتوافق مع حالتك فإذا كان حسابك مفعل لخاصية  خطوات الامان (two step verification ) ولكن تم تغير المعلومات فإختر (i cannot access my phone or backup options) اما إذا لم تكن مفعل لخطوات الامان فاختر (i didn't enable 2-step verification) وهو ما ساختاره في هذه الحالة لانها من الحالات الشائعة .


رابعا : هذه الخطوة مهمة جدا حيث وجب عليك إدخال إيميلك الثاني الذي تم تغيره (إميل الإغاثة) و قم كذلك بإدخال ارقام هاتفية سبق لك وإستعملتها مع حسابك في الــ (phone numbers) لكي تتأكد الإدارة انك بالفعل مالك الإيميل تم انقر على  continue تتبع التعليمات وانتظر فترة زمنية قد تمتد مابين 24 ساعة و 74 ساعة قبل الإتصال بك مجددا وحل المشكلة .

بالنسبة للـ  YAHOO
يمكنك إسترجاع باسورد بريدك الالكتروني بسرعة عن طريق الإتصال بهذا الرقم الهاتفي 0612-318-800-1  إذا كنت تقطن بالولايات المتحدة الامريكية وكندا اما إذا كنت تقطن في دولة عربية او دولة اروبية فاتصل بهذا الرقم 2100-916-408-1 حيث ستتواصل مع الإدارة مباشرة ويجب ان تكون تتحدث اللغة الانجليزية لكي تتمكن من التواصل معهم ، في حالة إذا كنت لاتثقن اللغة الانجليزية فحاول ان تجد شخص يتحدث الانجليزية من اجل مساعدتك .

بالنسبة للـ  OUTLOOK
اولا: توجه إلى هذا الرابط Password reset بعد ذلك انقر على I think someone else is using my Microsoft account واختر إحدى الإجابات الملائمة او إختر إجابتك الخاصة واكتب انك لاتستطيع ولوج حسابك لان معلوماته تغيرت .
ثانيا : اكتب عنوان البريد الإلكتروني الذي تم إختراقه وكود الكابتشا .
ثالثا : انقر على جملة  i don't use these anymore

رابعا: اكتب في (الكونتاكت إيمل) عنوان الايميل الذي تود ان تتصل بك من خلاله شركة ميكروسفت وهو البريد الذي ستتوصل من خلالها بمعلومات ولوج الحساب المخترق .
خامسا: الان يجب ان تكتب اكبر قدر من المعلومات التي تتواجد في الحساب الذي تم إختراقه ، فحتى إن قام الهاكر بتغير المعلومات فشركة ميكروسفت تستطيع مراجعة البيانات القديمة . 
همسة : حاول الإجابة على الاسئلة التي تعرفها اما تلك التي لاتتذكر إجابة صحيحة لها فلاتحاول إملاء الخانة / الخانات 

هكذا بعد الإنتهاء ستقوم شركة ميكورسفت بالتواصل معك عن طريق البريد اللاكتروني الذي ادخلته انفا في خطوات إسترجاع الايميل ومبروك عليك .

وهذه هي اهم الخطوات التي يجب عليك القيام بها عند إختراق إميلك ، اتمنى انني قد كنت موفقا في الشرح وفي تدوينتي هذه اراكم في تدوينة لاحقة إخواني اخواتي .

الثلاثاء، 1 يوليو 2014

شاهد بنفسك المعلومات التي تسرقها المواقع من حاسوبك عند زيارتها


شاهد بنفسك  المعلومات التي تسرقها المواقع من حاسوبك عند زيارتها

نزور العشرات من المواقع كل يوم ، وكل يوم نشارك الكثير من معلوماتنا الحساسة مع هذه المواقع دون ان نعلم ذلك ،  فحتى إن إستطعت تغير عنوان الايبي فهذا ليس كافي ان يجعلك مجهول الهوية على الانترنت ، فبعض المواقع تستطيع ان تعرف من اي بلد انت ، ماهو نوع حاسوبك تفاصيله التقنية بل ان تتجسس على الكميرا المايكروفون بل وكذلك يمكنها ان تعرف كذلك بعض البرامج المتبثة في حاسوبك ! وكل ماذكرته ليس من وحي الخيال حيث يمكنك تجربة ذلك بنفسك مع موقع system-scanner .


موقع  system-scanner هدفه ان يرشدك إلى المعلومات التي تشاركها مع المواقع التي تزورها يوميا دون معرفتك بالامر ، هذه المواقع التي قد تستغل هذه المعلومات إما في إحصائياتها او من اجل تفويتها لطرف آخر الله وحده يعلم نواياه .

عند ولوج الموقع فإنه يظهر اولا معلومات عن مكانك الجيوغرافي ، الكميرا ، الميكروفون وكذلك معلومات عن الهاردوير ، معلومات عن السوفت وير بل وكذلك مستوى شحن البطارية !! .
عند النزول قليلا للاسفل ستجد معلومات اخرى عنك من بينها ، سرعة إتصالك بالانترنت ، دقة شاشة الحاسوب ، الوقت التاريخ وكذلك معلومات عن اخر كلمات نسختها  clipboard نعم حتى إذا قمت بنسخ نص او جملة يمكن للمواقع معرفة محتواها ! فلاتتعجب ... الى آخره من المعلومات الاخرى التي يمكنك إكتشافها من خلال موقع system-scannerإبحار سعيد ! ولاتنسوا مشاركتي تقيمكم دمتم بود

موقع : system-scanner

الأربعاء، 25 يونيو 2014

إلى كل الشباب العربي الذي يستخدم الأنترنت إنتبهوا من خطر يهددكم

في الحقيقة ترددت كثيرا قبل طرح هذا الموضوع ، وهو عبارة عن تحذير من ظاهرة إنتشرت على الفيسبوك بشكل كبير مند نهاية سنة 2013 وإلى الآن . لهذا اتمنى ممن سيقرأ هذه الاسطر ان يتمعن جيدا في كلماتي فانا هنا لا اعاتب احدا وليست هذه التدوينة عبارة عن محاكمة لبعض التصرفات الطائشة التي قد يقوم بها بعض الشباب ، كما انني لا احاول لعب دور السوبرمان !
إلى كل الشباب العربي الذي يستخدم الأنترنت إنتبهوا من خطر يهددكم

بعد ان اصبحث  مدونة المحترف تكبر شيئا فشيئا واصبحت معروف على الانترنت اصبحت تتوافد علي العديد من الرسائل لفتيات يقعن في فخ الويب كميرا ، وغالبا يكون فحوى الرسالة انها في ليلة ما قامت بالتعري (اعتذر عن اللفظ)  لشاب عن طريق الويب كميرا وقام بتسجيلها (سواء على فيسبوك او سكايب) تم يشرع في تهديدها ، فإما أن تدفع له مبلغ قد يكون في بعض الاحيان خيالي او يقوم بنشر الڤيديو على الانترنت ...

هكذا طوال سنين كنت اتوصل دائما بهذه الرسائل وبعيدا عما إذا كانت الفتاة مذنبة او لا فلطالما حاولت ان اساعدهن بكل ما امتلك من خبرة  . ففي بعض الاحيان اصيب وفي احيان اخرى أخطأ وهناك من لم استطع مساعدتهن لكثرة الرسائل التي تتوافد علي ...  طبعا هذه القصة التي ذكرت اعتقد ان العديد من الشباب والشابات على الفيسبوك يعرفها ! لكن ما لاتعرفونه ان ظاهرة جديدة اضحت تنتشر كالنار في الهشيم وهي ان الضحايا لم يعدن بنات وإنما ذكور !

 (1)رسالة من احد الضحايا



نعم سيداتي وسادتي اصبحت في كل شهر اتوصل ببعض الرسائل من شباب يتم تسجيلهم في اوضاع منحلة تم يتم تهديدهم بنشر ڤيديو لهم إذا لم يقومو بدفع مبلغ مادي ، وهناك منهم من يدفع بالفعل لكن المحتال في كل مرة يرجع إليهم من اجل طلب المزيد من المال وفي الاخير عندما يستنزف المحتال كل مال الشاب يقوم في الاخير بنشر الڤيديو ... دون الحديث عن العذاب النفسي الذي يعيشه الشاب بسبب الخوف من الفضيحة . 

رسالة من احد الضحايا (2)

كواليس :
هاؤلاء المحتالين يقومون بإنشاء بروفايلات وهمية على وسائط التواصل الإجتماعي وخصوصا فيسبوك ، صورة جميلة إسم سكسي ويشرعون في طلب الإضافة في صفحات فيسبوك او يقومون بإضافة ضحاياهم مباشرة .. تم بعد ذلك يشرع المحتال في الحديث مع الضحية والدخول معه في علاقة حب بعد ذلك يدعوه إلى فتح الكميرا وبالفعل الضحية يستجيب لدعوة المحتال ويفتح الكميرا ، اما عن المحتال فالكميرا التي يفتحها هي لفتاة وهمية واقصد بوهمية ان المحتال سبق وله وان قام بالنصب على فتاة حقيقية وقام بتسجيلها وتسجيلها في اوضاع  خلة بالاداب تم يتم إستغلال ما تم تسجيله في الإيقاع بالذكور عن طريق عرض ويب كميرا الفتاة المسجلة عن طريق بعض البرامج المعروفة التي تمنح كميرا وهمية مثل برنامج manycam او برنامجwebmax  ...(شاهد ايضا:الحلقة763 :إحمي نفسك من إختراق الويب كميرا والتجسس عليك على ويندوز 7و 8 ) فينقر على بلاي تم يشرع في الدردشة مع الضحية وكأن تلك الفتاة هي من تتحدث معه . بعد ذلك عندما يقع الضحية في شباك الغرام ويشرع في ممارسة بعض السلوكيات يتم تسجيله ليكتشف بعد ذلك ان من كانت تتحدث معه ليست موجودة اصلا وإنما هو محتال يشرع في إستفزازه ببعض المال وإما ينشر الڤيديو .
رسالة من احد الضحايا  (3)

طبعا الضحية هنا قد يلبي طلبه مرارا وتكرارا ولقد وصلتني بعض رسائل يطلب فيها المحتالون 2000 دولار واكثر من اجل حذف الڤيديو . لكن لاتعتقدوا انه إذا تم توفير المبلغ فإن المحتال سيحذف الڤيديو ! بل هي فقط عملية إطالة وقت طرح الڤيديو، لان المحتال سيشرع في كل مرة بطلب مبلغ مالي جديد إلى أن يستزف كل مال الضحية وبعد ذلك سيطرحه ! وكن على يقين من ذلك . 

الحل ! 
في الكثير من الاحيان وفي الكثير من الرسائل التي اتوصل بها يكون الضحية يطلب مني تهكير حاسوبه وحذف الڤيديو ! لكن  المحتال لايضع الڤيديو فقط في الحاسوب بل يضعه كذلك في مفتاح usb / DVD ...  او اي وسيط تخزين خارج الحاسوب لايمكن الوصول إليه ! وهكذا فحل إختراق الحاسوب وحذف الڤيديو او الصور ليس بحل ! فقط الحل الموجود هو انه يمكن حذف تلك الڤيديوهات من الانترنت  (شاهد ايضا: الحلقة884: كيف تحذف اي ڤيديو يسيئ لك على اليوتوب بسرعة) غير ذلك يعد مستحيل .

لهذا اقول لكل من يعاني من هذه المشكل او يتعرض إلى إبتزاز انه يجب الايمتثل إلى اوامر المستفز ولاتقدم له ولا دولار واحد ! لانه بالنهاية سينشر الڤيديو مهما وعدك او حاول إقناعك كن على يقين ! 
كما وجب عليك  الإتصال على الفور  برجال الامن وتحرير شكوى قضائية ،  فالشرطة هي الوحيدة القادرة على مساعدتك ! 

في النهاية كان هذا تحذير من هذه الظاهرة التي لم تعد فقط تهدد سمعة الفتيات ولك تهدد كذلك سمعة الشباب ! وكما قلت نحن هنا لانلعب دور القاضي ولانحكم على تصرفات ! بل نريد فقط التنبيه إلى ماهو موجود . ولكي نوقف عدد الضحايا الذي هو في إرتفاع مستمر ،كلنا خطائون وخير الخطائون التوابون . واتمنى من كل من قرأ هذه التدوينة ان ينشرها على حسابه للتوعية بهذا الخطر !

الثلاثاء، 17 يونيو 2014

الحلقة907: كيف تمنع الهاكر من ان يسرق صورك في حالة إختراقه لحاسوبك


 كيف تمنع الهاكر من ان يسرق صورك في حالة إختراقه لحاسوبك

من اكثر الحالات إنتشارا هي تلك التي تكمن في سرقة الهاكر للصور في حالة إختراقه للحاسوب ، حيث يدخل الضحية في سلسلة من التهديدات بنشر الصور او ڤيديهات في حالة إذا لم يؤدي مبلغ ، او مهمة طلبت منه ، هكذا ففي هذا الدرس احببت ان اشاركك طريقة جد بسيطة وبدون برامج تمكنك من حماية صورك في حالة قام الهاكر بإختراق حاسوبك فقط عن طرق تتبع هذه الخطوات البسيطة في حاسوبك فرجة ممتعة .

الاثنين، 16 يونيو 2014

الحلقة905: كيف تتوصل بإيميل او SMS على هاتفك ينبهك ان شخص قام بإختراق الويفي في منزلك

كيف تتوصل بإيميل او SMS على هاتفك ينبهك ان شخص قام بإختراق الويفي في منزلك

سبق وطرحنا العديد من التدوينات حول كشف من يخترق شبكة الويفي او معرفة هوية مخترق الشبكة ، لكن درس اليوم مختلف جدا لانه لن تكشف فقط الإختراق . بل وكذلك ستتوصل بإشعار إلى إميلك عبارة عن رسالة تخبرك يخبرك ان الويفي قد تم إختراقه ، كما هو موضح في الصورة اعلاه بل واكثر من ذلك ستتوصل برسالة نصية قصيرة عبارة عن SMSإلى هاتفك يخبرك انه تمت شخص يستخدم شبكة الويفي الخاصة بك وانه وجب عليك التدخل من اجل طرد المخترق وتغير الباسورد . في هذه الحلقة ستجد مجموعة من الادوات والروابط التي اشرت إليها  .من اجل تسهيل ولوجك إليها ستجد روابط اسفل الحلقة انقر عليها وحملها ، (رجاء شاهد الحلقة لانه تمت بعض التفاصيل التي يجب ان تاخدها بعين الاعتبار لكي لاتجد مشاكل في إعداد البرامج ) فرجة ممتعة و في إنتظار تفاعلكم مع موضوع اليوم :)


تحميل برنامج :  wireless watcher 
تحميل برنامج : Sendmail
حلقة:  إرسال  SMS هاتفك عندما تتوصل بإميل 

السكربت:
c:\sendEmail -f amine@raghib.me -t amine@raghib.me -u  you have been hacked -m write your message here   -xu amine@raghib.me -xp password. -s smtp.gmail.com:587