‏إظهار الرسائل ذات التسميات التجسس. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات التجسس. إظهار كافة الرسائل

الأربعاء، 19 فبراير 2020

يبدء الامر برسالة من الجميلة "ديانا" من "اوكرانيا" وينتهي بـ "ابو البراء" من "غزة" وفايروس داخل هاتفك

by on 11:43:00 م

حركة المقاومة حماس تقوم بخداع الجنود الإسرائيليين وتثبيت برامج ضارة على هواتفهم مما يضع القيادة الاسرائيلية في الموقف المحرج من جديد.
 
يبدء الامر برسالة من الجميلة "ديانا" من "اوكرانيا" ومن ثم تبادل الاهتمام و الحب، وينتهي بـ "ابو البراء" من "غزة" ثم لفايروس يتطفل على كل تفاصيل حياتك واسرار وحدتك العسكرية.


حدث مثل هذا الموقف مؤخرًا لمئات الجنود الإسرائيليين الذين وقعوا فريسة لحملة "مصائد العسل" التي نصبتها حماس لجنود الاحتلال وتسببوا في إصابة هواتفهم المحمولة ببرامج خبيثه سمحت لهم بالتجسس وجمع المعلومات.

قام ناشطو الإنترنت التابعين لحماس بانشاء مجموعة من الحسابات الشخصية المزيفة على مواقع التواصل الاجتماعي المختلفة وخدمات الدردشة، بما في ذلك (Facebook و Instagram و WhatsApp و Telegram) واستخدموا صورًا للفتيات المراهقات لصور الملف الشخصي لجذب الجنود إلى المصيدة. ومن خلال تبادل الرسائل الفورية، تم خداع الجنود لتنزيل تطبيقات المواعدة التي تحتوي على برامج ضارة. في محاولة لاختراق هواتف جنود جيش الدفاع الإسرائيلي.

ما لم تكن تعلمه حماس هو أن المخابرات الإسرائيلية استطاعت كشف الامر، وتتبعت البرمجيات الخبيثة التي أسقطتها حماس ونظام القرصنة الخاص بها ولكن في وقت متأخر حيث وصل المخترقين لهدفهم. وهذا لا يعني انتهاء الحرب الرقمية فهذا الحدث لا يعتبر الاول من نوعه ولن يكون الاخير.



وهذا النوع من الهجمات على الرغم من بساطة أسلوبه الى انه لطالما أجبر (جيش الدفاع الإسرائيلي) على الاعتراف به حيث غرد حسابهم على توتير: "قامت حماس بإنشاء حسابات وهمية لوسائل التواصل الاجتماعي، باستخدام صور الفتيات، في محاولة لاختراق هواتف جنود جيش الدفاع الإسرائيلي."


تفاصــيـل تـقـنـيـة:

تم إخفاء هذه البرامج الضارة على أنها ثلاثة تطبيقات مواعدة مختلفة ، بما في ذلك GrixyApp و ZatuApp و Catch the moment.  


كان لدى التطبيقات الثلاث مواقع مصاحبة لجعلها تبدو شرعية.  حيث اذا شككت بتطبيق وبحثت عنه ستجد ان التطبيق يمتلك موقع خاص وتعتقد انه لشركة عريقة. عندما ينقر جندي على رابط لتنزيل التطبيق المفترض، ستظهر رسالة تقول "الجهاز غير مدعوم ، سيتم إلغاء تثبيت التطبيق" في تلك المرحلة، وقع الضرر.

  
تقول شركة الأمن (Check Pointإن البرامج الضارة كانت قادرة على جمع معلومات معينة للجهاز، بما في ذلك IMSI وأرقام الهواتف والتطبيقات المثبتة ومعلومات التخزين، ثم أرسلت البيانات إلى خادم القيادة والتحكم.


 ما كان يحتمل أن يكون أكثر ضرراً من ذلك، هو قدرة البرامج الضارة على التسجيل كمسؤول root على الجهاز.  هذا من شأنه أن يمنح المقاومة إمكانية الوصول إلى المعلومات والميزات الرئيسية، مثل الكاميرا والتقويم والموقع وتبادل الرسائل القصيرة وقوائم جهات الاتصال وسجل المتصفح.

"تتمثل الوظيفة الرئيسية لهذا البرنامج الخبيث في جمع البيانات عن الضحية مثل رقم الهاتف والموقع ورسائل الرسائل النصية القصيرة وغير ذلك. وقالت شركة الامن Check Point:
"كانت هذه حملة كبيرة جدا.  لكل جندي مستهدف، كان هناك إنسان فعلي في الطرف الآخر يحاول سحب المخطط.  في بعض الحالات، كان الجنود على اتصال عن غير قصد بمشغل حماس لمدة عام كامل."

 وصرحت شركة Check Point ايضا:
" هذه الحملة بمثابة تذكير حاد بأن الجهد الذي يبذله مطورو النظام وحده لا يكفي لبناء نظام بيئي آمن يعمل بنظام Android".

الثلاثاء، 24 ديسمبر 2019

فيسبوك يستطيع تتبعك حتى في حالة عدم أعطائه الاذن

by on 4:01:00 ص

لا شك أن Facebook يعد منتجًا ثوريًا، لكنه ظل يتهم على مدار السنوات الماضية بانتهاك الكثير من سياساته، ورغم الفضائح الكثيرة التي لا تزال هذه الشبكة الاجتماعية تديرها جميعًا.


في الآونة الأخيرة، ذكرت مجموعة من وسائل الإعلام بما في ذلك AFP و CNBC و The Hill أن Facebook أبلغ أعضاء مجلس الشيوخ الأمريكي في خطاب بأنه يتعقب المستخدمين حتى بعد إيقاف تشغيل إعدادات مواقعهم داخل التطبيق.


حسنًا، هذا ليس شيئًا جديدًا، أليس كذلك؟  لأنه تم الكشف عن هذا بالضبط قبل عام. في 18 ديسمبر 2018، في قصة كتبها صحافي كشمير هيل، علمنا بسوء استخدام خدمات الموقع من خلال Facebook ، فقد جاءت هذه التقارير الجديدة من المؤسسات الإخبارية حول ذكرى قصة كشمير هيل لتذكير الأشخاص الذين يديرون موقع Facebook بأعمالهم ولن يتغير أي شيء حيال ذلك على الإطلاق.


أوضح روب شيرمان، كبير مسؤولي الخصوصية في فيسبوك، لوسائل الإعلام بعد مشاركته سياسات الشركة بشأن تتبع الموقع لعضوية مجلس الشيوخ كريستوفر كونس (دي ديل) وجوش هاولي (جمهورية مقدونيا).


وفقًا لشيرمان، تستخدم الشبكة الاجتماعية عنوان IP وعمليات تسجيل الوصول والصور الخاصة بالمستخدمين الذين تم وضع علامة عليهم للتعرف على موقع مستخدميها وبعد ذلك على مشاركة هذه المعلومات مع المسوقين لاستهداف المستخدمين بالإعلانات والمحتوى المناسبين في موجز الأخبار الخاص بهم.Facebook هو عبارة عن منصة وسائط اجتماعية مجانية ومساعدة المسوقين في الوصول إلى المستهلكين المحتملين هي كيفية كسب المنصة الاجتماعية للمسوقين تساعد بيانات الجمهور المستهدف المقدمة من Facebook بناءً على الموقع المسوِّقين على الوصول إلى نوع الأشخاص الذين يريدون معرفه خدماتهم ومنتجاتهم بالضبط. 


  • إذا كنت ترغب في إيقاف تشغيل خدمات موقعك تمامًا، فما عليك سوى الانتقال إلى إعدادات هاتفك وإيقاف تشغيل خيار خدمات الموقع تمامًا.

  • لإيقاف تشغيل موقع Facebook، انتقل إلى خيار إعداد الهاتف وفتح خدمات الموقع ، وانقر فوق تطبيق Facebook واختر من بين خيارات السماح بالوصول إلى الموقع "لا تطلب أبدًا" "اسأل في المرة القادمة" و "أثناء استخدام التطبيق".
ضمن تطبيق Facebook، يمكنك أيضًا مراجعة سجل موقعك وكذلك يمكنك حذف سجل الأماكن التي لا تريد حفظها في سجل موقع Facebook.


يمكن لخيار موقع الخلفية في هاتف Android تمكين المستخدمين من السماح لـ Facebook بتتبع الموقع حتى لو كان المستخدم لا يستخدم التطبيق.  لذلك يمكنك إيقاف هذا الخيار إذا كنت لا ترغب في مشاركة معلومات موقعك مع Facebook.هذه مجرد بعض الميزات التي يمكن أن تساعد في منع إساءة استخدام بياناتك، ولكن حتى مع كل هذه الإعدادات إذا كنت لا تزال تخشى من أن يتعقب Facebook موقعك ومشاركته بين الآخرين، فإن الخيار الأفضل هو التوقف عن استخدام هذه التطبيقات تمامًا حتى لا  يجب أن تقلق بشأن تتبعك طوال الوقت.

تكشف هذه التقارير الواردة من المؤسسات الإخبارية عن سبب عدم الوثوق في Facebook ولكن لا يوجد شيء يمكننا القيام به حيال ذلك سوى التوقف تمامًا عن استخدام النظام الأساسي.


الجمعة، 13 أبريل 2018

عملية البرلمان - Operation Parliament

by on 7:21:00 م


عملية البرلمان - Operation Parliament

عمليات تصيد وأختراق ممنهجمة ذات طابع سياسي تستهدف كيانات رفيعة المستوى مثل البرلمانات ومجالس الشيوخ ومكاتب الدولة العليا والمسؤولين وعلماء وسياسيين والوكالات العسكرية والاستخباراتية والوزارات ووسائل الإعلام ومراكز الأبحاث واللجان الانتخابية والشركات التجارية الكبرى وغيرها أستهدف المهاجمين قرابة الـ 28 دولة حول العالم وتمركزت عملية الاستهداف في الشرق الاوسط وبالأخص "دولة فلسطين" بهدف الوصول إلى الهيئات التشريعية والتنفيذية والقضائية العليا في جميع أنحاء العالم.
وتم رصد الضحايا في فلسطين ومصر والأردن والإمارات العربية المتحدة والمملكة العربية السعودية وجيبوتي وقطر ولبنان وتشيلي والصومال والعراق والمغرب وسوريا والهند وإيران وكندا والولايات المتحدة الأمريكية والمملكة المتحدة وألمانيا وفي الاراضي التابعة للكيان الصهيوني وأفغانستان وصربيا وروسيا وعمان والكويت وكوريا الجنوبية والدنمارك.
تختلف الاجهزة التي أستهدفت من أنظمة سطح المكتب أو الكمبيوتر المحمول الشخصية إلى خوادم كبيرة بأدوار وحدة تحكم أو ما شابه ذلك. وتختلف طبيعة الوزارات المستهدفة ، بما في ذلك المسؤولين عن الاتصالات، والصحة، والطاقة، والعدالة، والمالية. وعلى ما يبدو أن المهاجمين على علم جيد باهدافهم ولديهم قواعد بيانات سابقة عن ضحاياهم وخبراتهم ومهاراتهم السيبرانية لذلك تم أستهداف الاضعف منهم.
ومن خلال التقرير على ما يبدو أن عملية الاستهداف كانت تتمركز بشكل اكبر في قطاع غزة بسبب أن الوثائق التي أستخدمت للأحتيال تتمحور بأمور حول القطاع 



Abstract #Malware
كان هدف البرمجية االخبيثة الوصول الى #CMD & #PowerShell لتنفيذ أوامر عن بعد على أجهزة الضحايا وارسال المعلومات لـ C&C وكانت عملية أرسال الأوامر من و الى الـ C&C الى أجهزة الـ #Victims تتم بشكل مشفر وتم تشفير أجزاء البرمجية الخبيثة لمنع تعقبها لأطول فتره ممكنة

Technical details
شوهدت البرمجيات الخبيثة لأول مرة محملة بـ VMProtect؛ عند فك الحزم للعينه لم تظهر أي أوجه تشابه مع البرامج الضارة المعروفة سابقًا.
تم تشفير جميع القيم والإعدادات.ومن خلال تحليل السلوك تم تحديد وظيفة تتيح اتصال #HTTP مع خادم C&C وتستدعي "processcreate"


تم تشفير ملفات التكوين باستخدام ترميز #3DES و #Base64. يتم أيضًا تشفير البيانات المرسلة إلى خادم C & C باستخدام 3DES و Base64.
تبدأ البرامج الضارة بالاتصال بخادم C & C عن طريق إرسال معلومات أساسية حول الجهاز المصاب. ثم يقوم الخادم C & C بالرد
توفر البرمجيات الخبيثة بشكل أساسي محطة CMD / PowerShell لتحكم عن بعد للمهاجمين ، مما يمكنهم من تنفيذ البرامج



قائمة جهات الاتصال من العاملين في وسائل الإعلام


 ملف تصيد يخص مشكلة الرواتب في قطاع غزة 
تقرير توضيح (عن مرتبات موظفي غزة


ملف تصيد
العلاقات بين دولة الإمارات العربية المتحدة والأردن ، والأثر الناجم عن عدم مقاطعة قطر





درس سابق تكلمت فية عن الانظمة العربية الضعيفة أمنيا وحذرت من خطر هذا التهاون في المستقبل .....!





نفس الدرس تمت مشاركتة على حسابي الشخصي في فيسبوك لمشاركة آرائكم حول الموضوع ..!!





الاثنين، 9 أبريل 2018

جواسيس وعملاء الاستخبارات في جيوبكم

by on 1:19:00 م


منذ قرابة العامين واكثر ونحن نحذر من خطر مواقع التواصل الاجتماعي وشركات الأتصالات وجمع المعلومات وأرشفتها وتكلمت عن حقوقك وواجباتك على الانترنت
FEB / 6 / 2016



وتكلمت بالأخص عن #Facebook وحذرنا من خطر جمع المعلومات وتحليلها وتمريرها لأطراف ثالثة واستخدامها أستخباراتيا أو عسكريا أو سياسيا، قبل أن يعرف العالم بأمر تسريب شركة الاستشارات السياسية 'البريطانية' "كامبردج أناليتيكا" و" دونالد ترامب "
June / 6 / 2017



في وقت كان الجميع يستهجن فكرة الامر وضخامة المشروع ولم يعي العالم سوا مؤخرا خطورة الامر الى عندما حللت #Cambridge_Analytica معلومات قرابة الـ 87 مليون مستخدم وأستخدمت لتأثير على الانتخابات الامريكية لصالح " Donald Trump " وغسلت معلوماتهم كما تغسل الاموال في صالات القمار وكنت تكلمت عن هذا الامر بالاخص بحلقة منفصله قبل قرابة العامين من الان.
Aug / 6 / 2016


وتكلمت عن أن شركة فيسبوك تسعى للهيمنة على سوق المعلومات عندما أستحوذت على #Whatsapp\ بصفقة قيمتها 19 مليار دولار هزت سوق " Silicon_Valley# " في حين أن التطبيق لا يستحق كل هذا المبلغ بينما الذي يستحق ذلك هو قاعدة البيانات الضخمة التي يحتويها التطبيق مما أثار تخوف مجتمع أمن المعلومات من تجسس فيسبوك على مراسلات مستخدمي واتساب أيضا، ولتفادي ذلك ولكسب الثقه صرحت الشركة أنها قامت بتشفير التطبيق بتشفير #E2EE\ بحيث أن الشركة نفسها لن تستطيع مشاهدة رسائل المستخدمين أو قرائتها او الاستفادة منها تجاريا !!، الامر الذي بعث السرور على مجتمع أمن المعلومات، ولكن لم أكن أحد الذين أقتنعو بالامر وقلت ان الامر ما هو إلا المزيد من كذب فيسبوك وان واتساب ستتلاعب بمعايير التشفير لان الهدف الاساسي من شراء التطبيق تحليل مراسلات المستخدمين
APR / 7 / 2016



وبعد هذا المقطع أنهالت علينا الشتائم والانتقادات من كل جانب .. وما ان مرت "ثمانية أشهر" وإذ بالخبير الأمني " #Tobias_Boelter -توبياس بولتر" يفتح النار على شركة فيسبوك ويكتشف لصحيفة "The Guardian" أن أمر التشفير في واتساب ما هو إلا أحد هرطقات فيسبوك وانها تلاعبت بمعايير التشفير وتستطيع فتح أبواب خلفية للحكومات لفك تشفيرالرسائل وتحليلها متى أرادت ذلك، "وأصبحو من بعد شتائمهم نادمين"
JAN / 14 / 2017




وعندما هيمن فيسبوك على #Instagram بمبلغ مليار دولار تكلمت عن سبب شراء Instagram بمبلغ مليار لتطبيق عمره عامين وعدد موظفية لا يتجاوز الـ 9 موظفين وسبب شراء التطبيق بهذا المبلغ أن Facebook أشترت المشروع الاسرائيلي FACE[.]COM بمبلغ مجهول قدر بين الـ 55-60 مليون دولار المشروع الذي يهدف الى عمل Facial Recognition أو تحليل الوجوة وتحديد الاشخاص من خلال وجوههم من خلال ربط المشروع مع مواقع التواصل الاجتماعي فيسبوك وانستقرام وتكلمت أيضا ان خطر مشاريع مثل هذه على المستوى العسكري وكم سيكون الامر رائع لشركات العسكرية الخاصة " #PMC " فعلى سبيل المثال تنفيذ الاغتيالات من خلال الطائرات بدون طيار، كل هذا دون التكلم بشكل كبير عن كم هو خطيرعلى جانب الخصوصية.
Sep/11/2017




وكالعاده ما أن سجلت المقطع وأصبح متاحا على اليوتيوب حتى بدأ الجهال يشتمون ويهرطقون واكثر ما أثار أهتمامهم أن هذه التنقية ذكرت في فيلم ومنهم من ذهب لأبعد من ذلك فقد أصبحت مرتد وكافر لأنني قمت بكتابة أسم الفيديو "مشروع التجسس عين الله" .. ولكن بعد شهرين تماما ظهر البروفيسور #Stuart_Russell الخبير في الـ artificial intelligence AI من جامعة #Californiaوأستعرض نموذج لطائرة بدون طيار تنفذ أغتيالات من خلال تحليل الوجوه وزرع رصاصة داخل رأس الضحية، في حينها أصبحت اشاهد من كان يشتم يشارك هذا المقطع متفاخرا بتقدم "الفكري لهذه الدول" ونسي انه قبل عدة اشهر كان ساخطا على مقطع لشخص من أبناء أمته ودينة.
NOV/21/2017




وبعد Whatsapp وInstagram و FACE[.]COM حاول جاهدا شراء Snapchat ولكن الشركة رفضت عدة كل عروض فيسبوك وبعدما رفضت الاخيرة ان تقوم ببيع التطبيق حاولت فيسبوك أقصاء التطبيق من المنافسة في "سوق المعلومات" التي تسعى للأستحواذ عليه بشكل كامل من خلال نسخ ميزات تطبيق سناب شات ووضعها في تطبيقها Instagram
MAR / 20 / 2017



وتكلمت ان السبب وراء كل هذا الطمع للمعلومات أن شركة فيسبوك تعمد لعمل بروفايل خاص لكل شخص تخزن فيه كل معلوماته ومراقبة تحركاته وتحديد مكانة في اي مكان في العالم خلال دقائق وربط كل هذه المنصات مع بعضها البعض للوصول لأكبر قاعدة بيانات عرفها التاريخ عن الاشخاص وجوههم ومعلوماتهم فكرهم وفلسفتهم ومنهجياتهم في الحياه لتحليلها من خلال الذكاء الاصطناعي وصياغتها على شكل تقارير تمرر لـ IN-Q-TEL ومن ثم الى الـ CIA ومن بعدها لكبارعلماء النفس في وكالة DARPA وتنتهي بأيدي المستشارين ومتخذي القرار في البيت الابيض ليقررو أن ينتهكو حرمة شعب أو التدخل في شؤونه والتلاعب برأيه وفكره وقرارت مما يجعل أمر أمتهان كرامة الشعوب ممكنا وسهلا للأدارة الامريكية وكل هذا خطط له منذ بداية عام 1999 وسردنا قصة توريط منصات التواصل العالمية في هذا المشروع.
NOV / 16 / 2017


وما زال هناك من ياتي ويعتمر قبعة "الدياثة الرقمية" ويقول لك "ليتجسسو" لا أملك شيء مهم معتقدا أن فكرة وفلسفته في الحياة هي شيء ملك له وحده وينسى أن فكرة جزء من فكر الامه، وعلى هذا الاساس تحركت دول عملاقة مثل الصين وأنتشلت نفسها وشعبها من غبائهم وتهورهم وقامت بفرض انظمة عزل ورقابة لدرجة أن الصين الان تمتلك تقريبا شبكة انترنت خاصة بها وتكلمت عن الاسباب التي دعت الصين لذلك
Feb / 2 / 2017




ولكن المضحك الان ما ان حدث امر تسريب بيانات شركة الاستشارات السياسية "كامبردج أناليتيكا" مؤخرا حتى بدأت القنوات التي لا تهتم إلا برقص "صافيناز" فقط أصبحت تتكلم وتهرطق عن تحليل البيانات وانهم "كانو يعلمون بالامر" وأصبح من كان جل أهتماهم خصر راقصة "الامن المعلوماتي" ف سبحان مغير الاحوال الاحوال ورب ضارة نافعة 😀😀



👍

الأربعاء، 24 مايو 2017

الابتزاز والتشهير على اليوتيوب وكيفية التعامل معه

by on 1:49:00 م

الكثير منى يتعرض لعمليات ابتزاز على مواقع التواصل الاجتماعي من خلال قيام أحدهم بنشر معلومات عنك او ذكر إسمك والتشهير به او صور لنا او لعائلتنا او مقطع فيديو غير مرغوب به يمس بسمعتك او انتهك خصوصيك في اليوتيوب.


فالكثير يلجأ الى الحل القضائي الذي وللأسف يحتاج الكثير من الوقت لمعالجة هذا الامر، على الرغم من انك تستطيع وانت في منزلك تحرير شكوى بنفس الطرق التي تستخدمها الحكومة


اذا كنت تتسائل كيف ذلك كل ما عليك مشاهدة الطرح الاتي :





سجل الشكوى هنا وسيقوم فريق يوتيوب بأعطائه مهلة لمدة 48 ساعه لحذف المقطع او سيقوم الفريق الفني بحذفه

الجمعة، 24 مارس 2017

أفضل خمس تطبيقات تستخدم اعقدعمليات التشفير لحماية المراسلات

by on 4:57:00 م


نتكلم اليوم عن حماية المراسلات النصية والصوتية ومكالمات الفيديو من خلال استعراض أفضل واقوى تطبيقات التراسل. 



الموضوع راح يكون موجة لفئتين الاولى وهي الفئة الاهم وهم الاشخاص الموجودين بمناطق النزاع والحروب مثل قطاع غزة، سوريا، العراق، اليمن، ليبيا، النشطاء بمنظمات حقوق الانسان، الصحافيين .... الخ.


والفئة الثانية الناس الي لما تحكيلهم لا تستخدم فيس بوك ولا واتساب ولا انستقرام ولا تويتر ولا اي خدمة امريكية في دردشاتك الخاصة والحساسة بتلاقية تشنج وصار يسب عليك ويحكيلك "شو استخدم طيب انتا ما خليت اشي"، لا صديقي انت ما خليت المجال لنفسك لحتى اتفكر كيف تم احتلالك فكريا وتسويق منتجات ئلك بدون ما تحس وخلوك تحس انوا اصلا ما في غير هاي الخدمات.


اول اشي موضوع تسويق المنتجات الرقمية الامريكية امر مش جديد بالعكس هلأمر مرافقك من صغرك، لازم تعرف انو في المئات من التطبيقات الموجودة لتستخدمهم بتراسل وتطبيقات بتقدر تسميها فعلا تطبيقات محمية وعالية الخصوصية والموثوقية. ولاكن ضخ المنتجات الامريكية بشكل ضخم عملك احتلال فكري واثر على قرارتك وخلاك تعتقد انوا ما في بهدنيا غير فيس بوك او ويندوز او واتساب .... ألخ


راح نستعرض بهاد المنشور اسماء بعض التطبيقات عالية التشفير وموضوع خصوصية الـ "User" بنسبة لهاي الشركات اشي كثير مهم ومش بس هيك في محاكم ولجان رقابية بتشرف عليها وعلى صحتها يعني بأختصار فش مجال للف ودوران زي "Whatsapp" ..


الثلاثاء، 14 مارس 2017

كيفية حماية نفسك من ان تباع وتشترى في السوق السوداء على الانترنت

by on 12:00:00 م


اسرار واخطار الانترنت وابتزاز الشركات العملاقة في المجال التقني شيء لم يعد يخفى على احد من رواد وعشاق التواصل الاجتماعي.


ولاكن للاسف فان المستخدم العربي للانترنت يجهل الكثير من الاشياء المحيطة به على الانترنت وما هيه الاخطار المحدقه به من شركات تتربص ومؤسسات تتجسس ومخترقين يهاجمون معلوماته الحساسه , ويجهل ما هي الاستخدمات السلبيه التي تستخدم بها معلوماتة الشخصية وكيف يتم استثماارها ويجهل امورالسوق السوداء على الانترنت.


لذلك من خلال هذا الطرح نبين لكم جانب بسيط جدا من هذه الجوانب المظلمة في عوالم الانترنت وبحورة المظلمة.

          



الادوات المفضل أستخدامها لوقاية نفسك بشكل بسيط ووضع بعض العقبات امام مهاجميك.

المتصفح :- tor


اداة تشفير الهارد ديسك :- vera crypt


درس تشفير الهاتف :- encrypt


الجمعة، 17 فبراير 2017

اخطر الهجومات الالكترونيه هجوم انتحال الشخصية Spoofing

by on 6:32:00 م
هجوم انتحال الشخصية:-
(Masquerading أو Spoofing)هو هجوم يتم فيه انتحال شخصية شخص ما أو برنامج ما فمثلا قد يسرق الهاكر معلومات بطاقة الائتمان لأحد العملاء ويستخدمها مدعياً أنه هو العميل. أو قد يدعي بأنه الطرف المستقبل، فمثلا يريد العميل أن يصل إلى موقع البنك، لكن قد يذهب إلى موقع آخر ينتحل موقع البنك دون إدراك منه، و يحصل ذلك الموقع من خلال هذه الطريقة على معلومات العميل.



أنواع هجوم إنتحال الشخصية:



هجوم DNS Spoofing


أولا لنشرح ما هو DNS ,هو النظام الذي يسهل علينا تذكر عناوين فبما أن المنظومة المعلوماتية لاتتقبل إلا الأرقام، و هنا يأتي دور DNS حيث يحول أسماء النطقات إلى عناوين إيبي، لكن تم إستغلال هذه الخدمة في هجوم إنتحال الشحصية حيث يقوم المهاجم بتبديل رقم الأيبي للموقع في الشبكة التي الضحية متصل بها و يبدله لإيبي ملغم أو فيه صفحة مزورة و تتم هذه العملية عن طريق التعديل في الملف Hosts الموجود في الوندوز إلا أن هذه الطريقة أصبحة مكشوفة من وندوز فأصبحت تمنع التعديل على هذا الملف و أصبحت أيضا مكشوفة من الأنتيفيرس لهذا أصبح الهاكرز يستعمل Router Pharming و هو هجوم يتم فيه الدخول للإعدادات الراوتر عن طريق الباسورد الإعتيادي لذا عليك تغييره أو عن طريق ثغرة، وعند الدخول لراوتر فإن المهاجم يغير إيبي الموقع...، و توجد العديد من اطرق الأخرى

هجوم IP Spoofing

هي عملية تغيير الإيبي لإيبي معين من أجل الحصول على الإذن للوصول لنظام حاسوبي، أو الإستفادة من الصلاحيات المسندة للعنوان الضحية، ومن الخدمات الأكثر عرضة للإنتحال عنوان الأيبي هي الخدمات التي تعتمد على العنوان آيبي لقبول الدخول...


هجوم Caller ID spoofing

وهي تزوير رقم هاتف المتصل من خلال مجموعة متنوعة من الطرق و من الطرق الأكثر شعبية لهذه العملية استخدام الصوت عبر بروتوكول الإنترنت أو خطوط PRI




هجوم Email spoofing

ويتم فيها تزوير الإيميل المرسل وتستخدم كثيرا في السبام من خلال السكربت المشهور مايلر Mailer





هجوم GPS Spoofing [ الأكثر خطورة ]

هجوم GPS انتحال محاولات لخداع جهاز استقبال GPS عن طريق بث إشارات GPS المزيفة ، و من خلالها يمكن التحكم في الطيارات بدون طيار



وقد تكلمت عن موضوع أختراق الطائرات بدون طيار بدرس منفصل أرفقة لكم .


السبت، 14 يناير 2017

ثغرة في واتس اب تتيح قراءة الرسائل المشفرة

by on 12:20:00 م

أكتشف الباحث الأمني" توبياس بولتر ثغرة أمنية خطيرة في تطبيق التراسل الشهير واتس اب التي تمكن الشركة من أخذ أبواب خلفية "Backdoor" والتلاعب بمعايير التشفير المفروضة من قبل " Signal Protocol " لتشفير المراسلات الذي تم تصميمة لشركة واتس اب من قبل شركة "Open Whisper Systems" المالكة لتطبيق المراسلات الشهير والعالي التشفير "Signal".


















قبل الدخول في الموضوع لا بد من الذكر أننا 
تكلمنا في حلقات سابقة من " مواضيع الأمن المعلوماتي " عن " تشفير تطبيق واتس اب نوعة وقوتة وهل يمكن أختراقة " وعن مصداقية شركة فيس بوك في هذا الامر من عدمة، ونقوم اليوم بأعادة أرفاق هذا المقطع لكم من جديد. 




نشرت صحيفة "The Guardian" البريطانية تقريرا حول أمكانية شركة فيس بوك المالكة لتطبيق واتس اب من التجسس على مراسلات مستخدمي العملاق الأخضر بسبب عدم ألتزام فيس بوك بمعايير التشفير اللازمة وعدم تطبيقها بشكل كامل، مما يتيح لها التلاعب بمفاتيح التشفير. 

وأستندت الصحيفة الى تجارب الباحث الأمني "بولتر" الذي أكد بدورة أن واتس اب قادر على كشف سجلات المراسلة وبيعها للحكومات أن أراد ذلك أو بيع أبواب خلفية للحكومات التي ترغب بتجسس على المستخدمين، والجدير بذكر أن تطبيق "Signal" الذي يتبع نفس التفشير لا يعاني من هذا الخلل الأمني لانه بكل بساطه يطبق معايير التشفير بشكلها الصحيح دون التلاعب والكذب على المستخدمين.

وهنا في هذا المقطع نسرد لكم كامل التفاصيل الجديدة بخصوص هذا الامر الذي نتكلم فيه عن العيب الامني الموجود وبعض المعلومات المهمة.






المصادر:

وهنا جاء رد شركة Open Whisper Systems المطورة لبروتوكول التشفير تحت عنوان  there is no whatsapp backdoor

وهنا مقالة جريدة The Guardian تحت عنوان whatsapp backdoor allowssnooping on encrypted messages




السبت، 7 يناير 2017

هل هذة هي القتاة التي أخترقت الانتخابات الامريكية ؟

by on 1:38:00 م
أدعى البيت الابيض بتورط الفتاة الروسية " Alisa Shevchenko أليسا شيفتشينكو " في عملية القرصنة على الانتخابات الامريكية ويأتي هذا الاتهام في أطار التخبط الامني الواضح في أمريكا. 



أليسا شيفتشينكو هي هاكر روسي موهوب، ومعروفة بأنها تقوم بالعمل مع الشركات للعثور على الثغرات في أنظمتها. 

وتتهم الولايات المتحدة رسميا روسيا من القرصنة DNC والتدخل في الانتخابات واتت الاتهامات مطالبات البيت الأبيض، بتهام مساعدة فلاديمير بوتين بالتدخل في الانتخابات الأميركية.

وقامت الولايات المتحدة بأدراج الشركة  على لائحة العقوبات الأمريكية الذي صدر الأسبوع الماضي،  جنبا إلى جنب مع كبار الضباط في جهاز المخابرات الروسية الحربية واتت الأتهامات وفقا لتقرير من شركة " GRU  للبحث والتطوير التقني"، وفقا لبيان حقائق صادر عن البيت الأبيض .

وبالإضافة إلى ذلك قامت الولايات المتحدة بطرد 35 من الدبلوماسيين الروس من البلاد، وقالت انه سيكون هناك المزيد من التدابير.

وتحدث شيفتشينكو إلى انتقاد العقوبات ضدها.

وقالت شيفشينكو لصحيفة الغارديان انها كانت غاضبة على إدراج شركتها في القائمة، ونفت أنها قامت بأي عمل لصالح الحكومة الروسية، وقالت انها تنتقد "المستوى الهستيري حول قصة الاختراق الروسي".

وأشارت إلى أن السلطات الأمريكية كانت مذنبة بسبب "سوء فهم غير مؤهلين فنيا لتقصي للحقائق" أو أن الامريكين قد خدعوا وتم تزيف البيانات لتستر على المجرمين الحقيقين. 



الجمعة، 9 ديسمبر 2016

92 تطبيق خبيث لا تثبتها واحذها من هاتفك حالا

by on 7:31:00 م

قمت في حلقة سابقة بتطرق الى فايروس خطير يدعى "gooligan" الذي 

أدى الى أختراق ازيد من مليون حساب في جوجل في فترة قصبرة جدا 

، وحذرنا في قناة "Update" من خطورة هذا الفايروس وكيف يعمل وما 

مدى التهديد الامني القائم بسبب هذه البرمجية الخبيثة. 

لذلك أقوم من خلال هذه التدوينة بوضع رابط الحلقة السابقة لمشاهدتها قبل 

الانتقال الى الحلقة الثانيه.



ويمكنك الوصول لها من خلال مشاهدة المقطع الاتي:



أما بخصوص موضوع اليوم والتطبيقات الخطيرة والتي يستغلها المخترقين للوصول الى أهدافهم وهيه تطبيقات خبيثة حذرت منها الشركات الامنية الكبرى والتي سوف أقوم بوضع قائمة لكم بهذه التطبيقات الخطيرة في هذا المقطع، وأقوم بأرفاق باقي التطبيقات أسفل الفيديو.




قائمة بهذه التطبيقات الخبيثة والمنتشره على منصة جوجل لتطبيقات الذكية 

  • Perfect Cleaner
  • Demo
  • WiFi Enhancer
  • Snake
  • gla.pev.zvh
  • Html5 Games
  • Demm
  • memory booster
  • แข่งรถสุดโหด
  • StopWatch
  • Clear
  • ballSmove_004
  • Flashlight Free
  • memory booste
  • Touch Beauty
  • Demoad
  • Small Blue Point
  • Battery Monitor
  • 清理大师
  • UC Mini
  • Shadow Crush
  • Sex Photo
  • 小白点
  • tub.ajy.ics
  • Hip Good
  • Memory Booster
  • phone booster
  • SettingService
  • Wifi Master
  • Fruit Slots
  • System Booster
  • Dircet Browser
  • FUNNY DROPS
  • Puzzle Bubble-Pet Paradise
  • GPS
  • Light Browser
  • Clean Master
  • YouTube Downloader
  • KXService
  • Best Wallpapers
  • Smart Touch
  • Light Advanced
  • SmartFolder
  • youtubeplayer
  • Beautiful Alarm
  • PronClub
  • Detecting instrument
  • Calculator
  • GPS Speed
  • Fast Cleaner
  • Blue Point
  • CakeSweety
  • Pedometer
  • Compass Lite
  • Fingerprint unlock
  • PornClub
  • com.browser.provider
  • Assistive Touch
  • Sex Cademy
  • OneKeyLock
  • Wifi Speed Pro
  • Minibooster
  • com.so.itouch
  • com.fabullacop.loudcallernameringtone
  • Kiss Browser
  • Weather
  • Chrono Marker
  • Slots Mania
  • Multifunction Flashlight
  • So Hot
  • Google
  • HotH5Games
  • Swamm Browser
  • Billiards
  • TcashDemo
  • Sexy hot wallpaper
  • Wifi Accelerate
  • Simple Calculator
  • Daily Racing
  • Talking Tom 3
  • com.example.ddeo
  • Test
  • Hot Photo
  • QPlay
  • Virtual
  • Music Cloud

أخبار

اخبار تقنية (132) اندرويد (89) تقنية (75) مسابقة أفضل تدوينة (60) ايفون (51) تطبيقات (41) فيسبوك - facebook (24) واتساب - whatsapp (23) جوجل - Google (13) حرب الالكترونية (10) سامسونغ - Samsung (9) يوتيوب - youtube (9) WiFi (7) تقارير و دراسات (7) منوعات (7) هواتف - phone (7) SS7 (6) apple (6) hacker news (6) zoom (6) VPN (5) hacker (5) instagram - أنستقرام (5) SCADA (4) 5G (3) IOS (3) Programming Language (3) android (3) android malware (3) artificial intelligence (3) iphone (3) network (3) os (3) privacy (3) أبتكارات و أختراعات (3) تعلم البرمجة (3) خصوصية (3) هواوي - huawei (3) +Apple TV (2) Android Trojan (2) COVID-19 (2) GDPR (2) LiFi (2) Twitter (2) WhatsApp Desktop (2) WhatsApp Web (2) application (2) checklist (2) coronavirus (2) dns (2) google paly (2) microsoft teams (2) news (2) php (2) scan netwok (2) الجيل الخامس (2) باركود (2) برمجة (2) تويتر (2) روبوت (2) روت - root (2) سوني - Sony (2) شبكات (2) قواعد البيانات (2) نظام التشغيل (2) واي فاي (2) AI (1) Air Force (1) AirPlay (1) Apple TV (1) Bitdefender (1) Bluetooth (1) CSSLP (1) Cambridge Analytica (1) Certified (1) Cisco (1) Comodo (1) CryptoAPI (1) Darknet (1) Defcon (1) DoH (1) E2EE (1) ECES (1) Egregor (1) FIN8 (1) Fitbit (1) Front end (1) Full HD (1) GCFA (1) GPEN (1) GandCrab (1) Google Takeout (1) HTC (1) Hidden Cobra (1) IoT (1) JavaScript (1) Kodachi (1) LG (1) Lazarus Group (1) Meta (1) MongoDB (1) Netflix (1) OSINT (1) Oneplus (1) Oneplus 8 filter (1) Operating System (1) R (1) RCM (1) RCS (1) RitaVPN (1) STEGANOGRAPHY (1) Sonos (1) StarOS (1) TCP/IP (1) TOR (1) TOR Browser (1) TV show (1) Trend Micro (1) USITC (1) Ultra HD (1) VISA (1) Vultur (1) WATSAPP DARK (1) WhatsApp hacked (1) White Rabbit (1) Yandex (1) anonymity (1) big data (1) bitcoin (1) browser (1) call (1) camera (1) certification (1) cloud computing (1) cross-site (1) dark mode (1) darkmode (1) database (1) deep learning (1) deepwep (1) faceebok Messenger (1) fitbit watch (1) google project zero (1) goolge (1) hack life - اخترق حياتك (1) hacking satellite (1) iTunes (1) intercepter-ng (1) isp (1) joker (1) lan (1) moves (1) nessus (1) nmap (1) python (1) robotics (1) robotics revolution (1) smb1 (1) ssl (1) tarcking (1) tls (1) video call (1) voip (1) wan (1) web app (1) windows (1) أكاديمة حسوب (1) التعلّم العميق (1) الويب العميق (1) الويب المظلم (1) انترنت الاشياء (1) بيتكون (1) تطبيقات الطقس (1) تطبيقات الويب (1) تقنية 5G (1) تقينة الجيل الخامس (1) خدمات سحابيه (1) خوارزمية القيصر (1) دارك نبيت (1) ستاكس نت (1) شودان (1) علم أخفاء البيانات (1) علم الحاسوب (1) كتب (1) لغات البرمجة (1) مراجعات (1) مزود الخدمة (1) نصائح تقنية (1) هندسة البرمجيات (1)