‏إظهار الرسائل ذات التسميات تسربيات. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات تسربيات. إظهار كافة الرسائل

الأحد، 17 يونيو 2018

الفرق بين الـ Authentication و الـ Authorization

by on 5:31:00 م
كثير بنتلكم في مواضيع الامن المعلوماتي او حتى مواضيع البرمجة عن مصطلحين مهمات جدا جدا جدا وبدون هالمفهومين كان احنا بنشوف عالم رقمي متفلت تماما ما في أي ضوابط او شروط على المعلومات والكل بقدر يوصل لمعلومات الثاني بكل سهولة وبساطه من خلال البحث عنها فقط، تخيل انو "أحمد" دخل على الفيسبوك بالايميل والباسورد الخاصين فيه وقدر يقرأ الرسائل الخاصة بـ "أماني"، هالامر أكيد راح يكون مزعج، الاثنين معهم الصلاحيات الوصول لفيس بوك وأستخدام ميزة الرسائل وقرائتها ولاكن في شيء اضافي في خلفية النظام عزل حساب "احمد" عن حساب "أماني"،الاشي الي بتكلم عنه والي عمل عزل هم مصطلحين الـ "Authentication" و الـ "Authorization" .. للوهلة الاولى ولو اتروح اترجم هالمصطلحين راح تشوف انهم بعطو نفس المعنى تقريبا، وبالفعل الامر كذلك همه عندهم نفس الفكرة ولاكن اماكن ضبط ووضع كل مصطلح فيهم مختلف عن الاخر يعني اماكن طلب "Authentication" غير اماكن طلب "Authorization"

بس للأسف هدول المفهومين لغاية اليوم ولحظه ما زال في صعوبة بضبطهم في بعض الاحيان بسبب انهم متشابهات في المهام ولاكن يختلف مكان ضبطهم وترتيبهم، وهالامر برجع لثلاث أسباب :
  • الاول: عدم فهم هدول المصطلحين.
    • الثاني: ضبطهم ولاكن بشكل خاطئ.
      • الثالث: والي هو الاهم والاكثر انتشار تداخل وتعقيد تطبيق الويب.
      لهيك في البدايه خلينا نفهم المصطلحين:
      الـ Authentication هي مرحلة اثبات انك المستخدم X لحتى اروح على قاعدة البيانات واجبلك معلوماتك واستعرضلك ياها ولحتى أتاكد انو انت X بطلب منك الباسورد تبعك او بمعنى اخر تعمل مصادقة، بدون كلكعات تقنية كثيره وبشكل عام هاي بتمثل التصريح الاولي الي بسمحلك تستخدم اشي معين او تدخل لاشي معين يعني لحتى تثبت انو عندك صلاحية لدخول الاولي لنظام معين لازم يكون عندك Authentication ... مثلا لما بدك تدخل على منشئة حكومية بتمرر بطاقة على البوابة لحتى تدخل هذا بزبط الي اسمو Authentication وضربت هالمثال بشكل متعمد لحتى اكمل عليه .. تمام بعد ما دخلت على المنشئه الحكومية انا بكون عندي تخويلات معينه وشغل معين داخل هاي المشنئة مثلا مسموحلي ادخل مكتب رقم 13 وممنوع ادخل مكتب المدير رقم 1 هاي الامور تسمى Authorization يعني انا شو صلاحياتي داخل النظام بغض النظر كان نظام حاسوب او نظام غير حاسوبي باختصاار بدخل الموظف على المبنى ببطاقة وبدخل على مكتبة من خلال ادخال كلمة سر لباب المكتب او بصمة اصبع او او او ... فهيك انا تحكمت بنشاطة داخل المنشئه .. تخيل انو هالموظف قدر يدخل على غرفة زميلة او غرفة المدير هون راح نكون نحكي عن تجاوز الصلاحيات او التخويلات، وبصير من الممكن للموظف A يعمل سلوكيات بصفة الموظف B ويتم اتهام الموظف B لانو هاي الصلاحيات او التخويلات كانت في الاساس من صلاحيات وتخويلات الموظف B .. بطبع هاي مشكلة كبيرة بتم فيها التنكر بصفة شخص معين.
      في النظام الرقمي بتم ضبط هاي الصلاحيات ايضا يعني بس تدخل بقلك حط باسورد واسم مستخدم لحتى تثبت انو عندك صلاحية تدخل لنظام مثل بطاقة الموظف .. ولما تدخل على الموقع وبدك مثلا تنشر منشور بتلاقي انو المنشور بنزل بأسمك، وما حدا غيرك بقدر يعدل او يحذف المنشور لئنوا التخويلات الخاصة بالمنشور هاد ملكك انت ومن مهامك انت.
      المشكلة الثانية الي هي ضبطهم بشكل خاطئ او ترتيب خاطئ يعني بكون في ضبط لتخويلات الداخلية بس بتلاقي مثلا انو القيمة الخاصه بتخويل سهلة التخمين وبتوضع بنمط معين مش بشكل عشوائي هالاشي بتيح للمهاجم انو يوصل لتخويلات المستخدمين الاخرين مثلا بعد ما دخلت المنشئه لازم تحط رمز من اربع ارقام لتدخل على مكتبك سهل جدا حدا يراقبك ويوخد الرقم او يخمنو ويدخل على مكتبك او مثلا يكون رمز التخويل هوه رقمك الوظيفي الي ممكن في كثير من الناس بتعرفو وهالاشياء والمشاكل برضو بتم بالعالم الرقمي يعني التخويل الداخلي بكون بناء على الـ ID الخاص باليوز بدون الاعتماد على اي قيم ثانية يعني بكوون ادمن بمجموعه وبوصلني طلب من عضو تخيل انو شخص يوخد الــ ID تبع الادمن ويبعت request موافقة للفيس ويتم الموافقه بدون ما يثبت فعليا انو الادمن الحقيقي هو الي وافق "هالاشي صار فعليا وفي ثغره بلغت عنها من فتره من نفس هاي المشكلة في الفيسبوك بنشر تفاصيلها بس يتم الاصلاح".
      التعقيد هو شبيه تقريبا بالمشكلة الثانية مموقع مثل فيسبوك تويتر جوجل هي مواقع ضخمة وبتوفير ميزات كثيره وفيها تفاعل كثير بين اليوزر والسيرفر ملايين الطلبات بتمر يوميا بشبكات فيس بوك كلها بتم فرض تخويلات عليها وبعضها بتم نسيان فرض هاي التخويلات بسبب التشابك والتعقيد زي ما حكيت لانو كل طلب لازم تبعتو لازم يكون عليه تخويل يثبت انو عندك تخويل تتشوف هاي المعلومه او تسوي هالـ action
      أبرز المشاكل الخاصة Authorization بنشوفها بكثرة بالـ API لانو طريقة استلام المدخلات من المستخدم بتختلف شوي لهيك بعتمد المطور على اساس انو كان فارض تخويلات على تطبيق الويب انو هاي التخويلات راح تفرض بشكل تلقائي على تطبيق الهاتف وهالاشي غلط
      ملاحظه مهمة انا ما بحكي عن الصلاحييات الي بتم فرضها لكل مستخدم على قاعدة البيانات بحكي عن مشكلة مختلفه وفي فرق بين المشكلتين.
      بلخص كل اشي حكيتو هون بالمثال الاتي:
      موقع الجامعه:
      انت بتقدر تدخل عليه وتسجل دخول وتشوف جدولك او علاماتك وتنزل مواد
      المدرس بقدر يدخل على الموقع ويرفع علامات وغياب ومهام لطلاب
      انت والمدرس سجلتو دخول وهالاشي اسمو Authentication يعني معكم الصلاحية الوصول لنظام
      انت عندك تخويل لتعرض الجدول والعلامات وتنزل مواد وهالاشي اسمو Authorization وهاي بتكون Authorization التخويلات الخاصة بطالب والمدرس عندو تخويل يرفع علامات وغياب ومهام لطلاب وهالاشي هو الـ Authorization الخاصة بالمعلم .. الـ Authorization تبعت المعلم والطالب ترسل لقاعدة البيانات مع الـ ID اذا كانت صح قاعدة البيانات بترجع الصفحة المناسبة او بتنفذ التعديل اذا كان غلط بتحكيلك انت ما عندك Authorization عشان تسوي هسلوك


      خلاصة الخلاصة الـ Authentication دخول الى الموقع X



      الـ Authorization هل مسموحلك تعمل النشاط X ?




      الثلاثاء، 12 يونيو 2018

      دورة أختبار الاختراق الاخلاقي

      by on 4:52:00 م


      نعلن في UpdateLap عن بدء دورة أختبار الأختراق الممنهج والتي سنتطرق فيها الى التعرف على توزعية أختبار الاختراق الشهيره Kali Linux وتوظيف الادوات المتواجدة فيها لمنهجة واتمتتة عملية أختبار الاختراق من البدء في جمع المعلومات والانتهاء بعملية حذف الأثار الرقمية للهجوم.



      وستقسم الدورة الى عدة اقسام رئيسية وهي كالاتي:


      1- التعرف على المفاهيم الاساسية للاختراق والمخترقين.

      • سنتحدث في هذه المرحلة عن المخترقين وانواعهم وتصنيف كل نوع منهم حسب الاهداف التي يسعى لها كل نوع ونوضح بعض الامور المتداخله بخصوص هذا الامر، وسنتكلم ايضا عن الجهات التي تدعم كل نوع لتحقيق أهدافه.


      2- التعرف على اجزاء النظم الحاسوبية التي يتم أستهدافها وطرق مهاجمتها.
      • سنتحدث في هذه المرحلة عن أمور هامة جدا يغفل عنها الكثير وفهمها ضروري جدا جدا ففهم اجزاء نظام الحاسوب ببيئة العمل يزيد لنا من فرصة اختيار الهجوم المناسب بل ويزيد لنا من طرق الهجوم ويزيد من احتمالات نجاح الهجوم، لذلك سنتعرف في هذه المرحلة على نظام الحاسوب واجزاء هذا النظام وكيف يتم استهداف كل جزء منه.

      3- التعرف على منهجيات جمع المعلومات " information gathering "  او ما تسمى بـ reconnaissance او Footprinting  بأنواعها الكثير واشهرها الـ OSINT  و الـ  SIGINT  والتعرف على الشكلين الرئسيين بجمع المعلومات وهما الـ " active " و الـ " passive " .

      • سنتحدث طويلا في هذا الجزء عن جمع المعلومات وطرق تحصيل المعلومات وسنتكلم بشكل بسيط عن اخفاء الاثار والبحث عن المعلومات بعيدا عن انظار مدراء الانظمة، وسنقوم بجمع قدر كبير من المعلومات بشكل يدوي لفهم طبيعة هذه العملية ومن ثم سننتقل لجمع المعلومات بشكل موسع من خلال استخدام بعض الادوات المخصصة لذلك وأشهرها العملاق Maltego 




      4- التعرف على طرق عمل فحص او Scanning لشبكات ومنهجة عملية الفحص من خلال استخدام اجزائها الثلاث network scan, port scan, vulnerability scan.
      • في هذه المرحلة المهمة جدا من عملية اختبار الاختراق نبدء بأستخدام وتوظيف المعلومات التي جمعناها في مرحلة جمع المعلومات ونبدء بترشيح وفلترة المعلومات للبدء بعملية الفحص لشبكات وتخطيط الشبكة ومن بعدها اختيار الاهداف ومن بعدها فحص الاهداف التي تم تحديدها وفحص منافذها ومن بعدها فحص الخدمات التي تعمل على هذه المنافذ وفحص ثغراتها، تحتاج هذه المرحلة لصبر طويل ودقة عالية وتركيز على اختيار الهدف.

      5-التعرف على الخطوة الثالثة وهي Gaining Access او الحصول على  الـ Exploit بما يعني اختراق أو استغلال الضعف الامني وهي هدف عملية اختبار الاختراق.
      • تعتمد هذه الخطوه بشكل كبير على البنية التحتية للهدف فأذا كان الهدف يمتلك بنيه تحتيه ضعيفه تزيد أحتمالية أختراق الهدف بشكل كبير، أما اذا كان الهدف يمتلك بنيه جيده ومحدثه بشكل دائم بنحن نتكلم هنا عن كفائة ومهارات المخترق التي توجب عليه الان أبتكار الاساليب الخاصه او البحث عن الثغرات الخاصه واكتشاف ما يسمى بـ Zero-day او ثغرات اليوم الصفر.


      6- من بعدها التعرف على طرق تثبيت الاختراق والحفاظ على الوصول لاجهزة الضحايا "Maintaining Access
      • حيث يتم التركيز في هذه المرحلة على تثبيت الاختراق وضمان الوصول لنظام في اي وقت من خلال تثبيت بعض البرمجيات التي ستسمح لنا بتواصل مع النظام وهناك عدة طرق لأتمام هذا الامر

      7- في نهاية عملية الاختراق نتعرف على الطرق المستخدمة لتغطية الاثار الرقمية للمهاجم "Covering Tracks"
      • تعتبر من أعقد العمليات تتطلب فهم كبير لنظام التشغيل المستهدف لكي تعلم كيف يتعامل مع العمليات والتحركات في النظام وكيف يسجلها لتقوم انت بحذفها.


      أنواع الهجمات التي سيتم التكلم عنها والتدرب عليها كالاتي:


      • مهاجمة المواقع والسيرفرات
      • مهاجمة أنظمة التشغيل :#android #Linux #Windows وأختراقها بالكامل من خلال محاكات أحدث الثغرات المسربة
      • مهاجمة الشبكات اللاسلكية واختراقها بشتى أنواع التشفير بعد التعرف على كل تشفير على حدا وفهم طريقة عمل التشفير وعيوبة والمشاركة بهجوم "Wardriving" المفضل لدى المخترقين لجمع المعلومات عن الشبكات وتنفيذ هجوم "Jamming" على الشبكات، وعمل هجمات احتياليه، وسنقوم بمشاركتكم أداه كشف التسلل والحماية من الاختراق التي تم تطويرها من قبل Jafar Abo Nada   مقدم الدورة ومؤسس  Update - اب ديت تعلم أساليب الرصد والحماية من خلال أنشاء مصائد للمخترقين ومراقبة طرق الهجوم والاهداف من وراء الاختراق
      • عمل محاكاه لاختراق الانظمة الصناعية من المفاعلات النووية ومحطات توليد الكهرباء او محطات تحلية المياة
      • التعرف على بعض أساليب التحقيق الجنائي الرقمي وتحليل بعض البرمجيات الخبيثة.
      • بالاضافة الى ذلك تعلم طرق أختراق المواقع من خلال ثغرات المواقع الشهيرة ومعرفة سبب حدوث الثغرات وطريقة التعامل معها واستغلالها والتبليغ عنها، وعدة مواضيع أخرى سيتم التطرق لها وشرحها
      لتعرف على تفاصيل الاشتراك الرجاء أرسال رسالة الى العنوان الاتي :

      UpdateLap@protonmail.ch

      الاثنين، 9 أبريل 2018

      جواسيس وعملاء الاستخبارات في جيوبكم

      by on 1:19:00 م


      منذ قرابة العامين واكثر ونحن نحذر من خطر مواقع التواصل الاجتماعي وشركات الأتصالات وجمع المعلومات وأرشفتها وتكلمت عن حقوقك وواجباتك على الانترنت
      FEB / 6 / 2016



      وتكلمت بالأخص عن #Facebook وحذرنا من خطر جمع المعلومات وتحليلها وتمريرها لأطراف ثالثة واستخدامها أستخباراتيا أو عسكريا أو سياسيا، قبل أن يعرف العالم بأمر تسريب شركة الاستشارات السياسية 'البريطانية' "كامبردج أناليتيكا" و" دونالد ترامب "
      June / 6 / 2017



      في وقت كان الجميع يستهجن فكرة الامر وضخامة المشروع ولم يعي العالم سوا مؤخرا خطورة الامر الى عندما حللت #Cambridge_Analytica معلومات قرابة الـ 87 مليون مستخدم وأستخدمت لتأثير على الانتخابات الامريكية لصالح " Donald Trump " وغسلت معلوماتهم كما تغسل الاموال في صالات القمار وكنت تكلمت عن هذا الامر بالاخص بحلقة منفصله قبل قرابة العامين من الان.
      Aug / 6 / 2016


      وتكلمت عن أن شركة فيسبوك تسعى للهيمنة على سوق المعلومات عندما أستحوذت على #Whatsapp\ بصفقة قيمتها 19 مليار دولار هزت سوق " Silicon_Valley# " في حين أن التطبيق لا يستحق كل هذا المبلغ بينما الذي يستحق ذلك هو قاعدة البيانات الضخمة التي يحتويها التطبيق مما أثار تخوف مجتمع أمن المعلومات من تجسس فيسبوك على مراسلات مستخدمي واتساب أيضا، ولتفادي ذلك ولكسب الثقه صرحت الشركة أنها قامت بتشفير التطبيق بتشفير #E2EE\ بحيث أن الشركة نفسها لن تستطيع مشاهدة رسائل المستخدمين أو قرائتها او الاستفادة منها تجاريا !!، الامر الذي بعث السرور على مجتمع أمن المعلومات، ولكن لم أكن أحد الذين أقتنعو بالامر وقلت ان الامر ما هو إلا المزيد من كذب فيسبوك وان واتساب ستتلاعب بمعايير التشفير لان الهدف الاساسي من شراء التطبيق تحليل مراسلات المستخدمين
      APR / 7 / 2016



      وبعد هذا المقطع أنهالت علينا الشتائم والانتقادات من كل جانب .. وما ان مرت "ثمانية أشهر" وإذ بالخبير الأمني " #Tobias_Boelter -توبياس بولتر" يفتح النار على شركة فيسبوك ويكتشف لصحيفة "The Guardian" أن أمر التشفير في واتساب ما هو إلا أحد هرطقات فيسبوك وانها تلاعبت بمعايير التشفير وتستطيع فتح أبواب خلفية للحكومات لفك تشفيرالرسائل وتحليلها متى أرادت ذلك، "وأصبحو من بعد شتائمهم نادمين"
      JAN / 14 / 2017




      وعندما هيمن فيسبوك على #Instagram بمبلغ مليار دولار تكلمت عن سبب شراء Instagram بمبلغ مليار لتطبيق عمره عامين وعدد موظفية لا يتجاوز الـ 9 موظفين وسبب شراء التطبيق بهذا المبلغ أن Facebook أشترت المشروع الاسرائيلي FACE[.]COM بمبلغ مجهول قدر بين الـ 55-60 مليون دولار المشروع الذي يهدف الى عمل Facial Recognition أو تحليل الوجوة وتحديد الاشخاص من خلال وجوههم من خلال ربط المشروع مع مواقع التواصل الاجتماعي فيسبوك وانستقرام وتكلمت أيضا ان خطر مشاريع مثل هذه على المستوى العسكري وكم سيكون الامر رائع لشركات العسكرية الخاصة " #PMC " فعلى سبيل المثال تنفيذ الاغتيالات من خلال الطائرات بدون طيار، كل هذا دون التكلم بشكل كبير عن كم هو خطيرعلى جانب الخصوصية.
      Sep/11/2017




      وكالعاده ما أن سجلت المقطع وأصبح متاحا على اليوتيوب حتى بدأ الجهال يشتمون ويهرطقون واكثر ما أثار أهتمامهم أن هذه التنقية ذكرت في فيلم ومنهم من ذهب لأبعد من ذلك فقد أصبحت مرتد وكافر لأنني قمت بكتابة أسم الفيديو "مشروع التجسس عين الله" .. ولكن بعد شهرين تماما ظهر البروفيسور #Stuart_Russell الخبير في الـ artificial intelligence AI من جامعة #Californiaوأستعرض نموذج لطائرة بدون طيار تنفذ أغتيالات من خلال تحليل الوجوه وزرع رصاصة داخل رأس الضحية، في حينها أصبحت اشاهد من كان يشتم يشارك هذا المقطع متفاخرا بتقدم "الفكري لهذه الدول" ونسي انه قبل عدة اشهر كان ساخطا على مقطع لشخص من أبناء أمته ودينة.
      NOV/21/2017




      وبعد Whatsapp وInstagram و FACE[.]COM حاول جاهدا شراء Snapchat ولكن الشركة رفضت عدة كل عروض فيسبوك وبعدما رفضت الاخيرة ان تقوم ببيع التطبيق حاولت فيسبوك أقصاء التطبيق من المنافسة في "سوق المعلومات" التي تسعى للأستحواذ عليه بشكل كامل من خلال نسخ ميزات تطبيق سناب شات ووضعها في تطبيقها Instagram
      MAR / 20 / 2017



      وتكلمت ان السبب وراء كل هذا الطمع للمعلومات أن شركة فيسبوك تعمد لعمل بروفايل خاص لكل شخص تخزن فيه كل معلوماته ومراقبة تحركاته وتحديد مكانة في اي مكان في العالم خلال دقائق وربط كل هذه المنصات مع بعضها البعض للوصول لأكبر قاعدة بيانات عرفها التاريخ عن الاشخاص وجوههم ومعلوماتهم فكرهم وفلسفتهم ومنهجياتهم في الحياه لتحليلها من خلال الذكاء الاصطناعي وصياغتها على شكل تقارير تمرر لـ IN-Q-TEL ومن ثم الى الـ CIA ومن بعدها لكبارعلماء النفس في وكالة DARPA وتنتهي بأيدي المستشارين ومتخذي القرار في البيت الابيض ليقررو أن ينتهكو حرمة شعب أو التدخل في شؤونه والتلاعب برأيه وفكره وقرارت مما يجعل أمر أمتهان كرامة الشعوب ممكنا وسهلا للأدارة الامريكية وكل هذا خطط له منذ بداية عام 1999 وسردنا قصة توريط منصات التواصل العالمية في هذا المشروع.
      NOV / 16 / 2017


      وما زال هناك من ياتي ويعتمر قبعة "الدياثة الرقمية" ويقول لك "ليتجسسو" لا أملك شيء مهم معتقدا أن فكرة وفلسفته في الحياة هي شيء ملك له وحده وينسى أن فكرة جزء من فكر الامه، وعلى هذا الاساس تحركت دول عملاقة مثل الصين وأنتشلت نفسها وشعبها من غبائهم وتهورهم وقامت بفرض انظمة عزل ورقابة لدرجة أن الصين الان تمتلك تقريبا شبكة انترنت خاصة بها وتكلمت عن الاسباب التي دعت الصين لذلك
      Feb / 2 / 2017




      ولكن المضحك الان ما ان حدث امر تسريب بيانات شركة الاستشارات السياسية "كامبردج أناليتيكا" مؤخرا حتى بدأت القنوات التي لا تهتم إلا برقص "صافيناز" فقط أصبحت تتكلم وتهرطق عن تحليل البيانات وانهم "كانو يعلمون بالامر" وأصبح من كان جل أهتماهم خصر راقصة "الامن المعلوماتي" ف سبحان مغير الاحوال الاحوال ورب ضارة نافعة 😀😀



      👍

      الاثنين، 1 مايو 2017

      تطبيق رائع سيخبرك اذا اخترق حسابك

      by on 2:23:00 م


      الكثير من عمليات الاختراق التي تتم بشكل دائم على كبرى شركات التواصل الاجتماعي او الشركات الخدماتيه، والكثير من هذه الشركات ايضا تطلب منك وضع معلوماتك الحساسه لتسجل وتستفد من خدماتهاـ والخطير في هذا ان هذه الشركات تتعرض بشكل دائم لاختراق قواعد البيانات الخاصة بها. 


      فأذا كنت احد اعضاء شركة ما وتم اختراقها فسوف تكون بحاجة الى تغير كلمة المرور الخاصه بحساباتك لكي لا تتاثر على مستوى اعلى، لذلك هذا التطبيق الذي نشرحة اليوم سوف يفيدك جدا .





      رابط التطبيق : hacked?

      الاثنين، 2 يناير 2017

      سببب تعطل واتساب-whatsapp في ملاين الاجهزه

      by on 2:24:00 م



      منذ بداية أول أيام عام 2017  قررت عملاقة التواصل الاجتماعي واتساب تعطيل جميع خدمات تطبيقها الشهير في ملاين الاجهزه حول العالم بسبب تطوير تقنية جديدة داخل تطبيقها مما سيدفع مالكي الاجهزة التي سيتم ذكرها الى أستبدالها في حالة قرروا استخدام التطبيق مجددا.





      3جي أس

      اي هاتف آيفون يعمل بنظام التشغيل آي أو أس 6

      هواتف آيفون 4 و4إس أو حتى آيفون 5 

      الجيل الأول والثاني والثالث وحتى الرابع من حواسيب آيباد اللوحية

      الإصدارين 2.1 و2.2 من نظام التشغيل أندرويد

      هواتف ويندوز فون 7 



      سيدعم التطبيق مستخدمي هواتف "بلاكبيري" و"نوكيا" حتى يونيو/حزيران 2017 في إصدارات أنظمة التشغيل بلاكبيري أو أس، وبلاكبيري 10، ونوكيا أس40 ونوكيا سمبيان أس60.

      السبت، 15 أكتوبر 2016

      مراقبة البريد الإلكتروني تقلق المشرعين الأميركيين !!

      by on 1:16:00 م

      طلبت مجموعة من 48 مشرعا في مجلس النواب الأميركي، الجمعة، من إدارة الرئيس باراك أوباما تقديم إفادة أمام الكونغرس "في أسرع وقت ممكن"، عن برنامج لشركة "ياهو" لفحص كل رسائل البريد الإلكتروني الوارد لمستخدميها في 2015 بطلب من الحكومة.


      ويأتي الطلب وسط تدقيق من جانب المدافعين عن الخصوصية وجماعات الحريات المدنية بشأن السلطة القانونية والطبيعة التقنية لبرنامج المراقبة الذي كشفت عنه "رويترز" الأسبوع الماضي.
      وجرى تثبيت برنامج مخصص للبحث في رسائل البريد الخاص بمئات الملايين من الحسابات بموجب أمر من محكمة مراقبة الاستخبارات الأجنبية.
      وجاء في للرسالة التي كتبها النائب الجمهوري جاستن أماش من ولاية ميشيغن والنائب الديمقراطي تيد ليو من ولاية كاليفورنيا: "بصفتنا مشرعين فإن مسؤوليتنا أن نحصل على معلومات دقيقة بشأن أنشطة الاستخبارات التي تنفذها الحكومة الاتحادية. وبناء عليه فنحن نطلب معلومات وإفادة في أسرع وقت ممكن لكل أعضاء الكونغرس لحسم هذه القضية التي أثارتها هذه التقارير".
      وقالت مصادر لـ"رويترز" إن المحققين بحثوا في الرسائل التي كانت تتضمن محتوى رقمي مرتبط بدولة ترعى الإرهاب لكن طبيعة هذا المحتوى لا تزال غير واضحة.
      وقال مسؤولون في الاستخبارات إن "ياهو" عدلت النظم القائمة لمنع إرسال مواد إباحية خاصة بالأطفال عبر البريد الإلكتروني للشركة، أو تصفية الرسائل الضارة غير المرغوبة.
      وشكك خبراء قانونيون في مدى نطاق أمر المحكمة، وما إذا كان ينتهك التعديل الرابع الذي يحمي من عمليات التفتيش المفرطة.

      الاثنين، 10 أكتوبر 2016

      تسريبات جديدة لهاتف samsung galaxy s8.

      by on 10:21:00 ص



      بدأت التسريبات بشأن هاتف سامسونغ المقبل غلاكسي أس8 تتوالى بعد الخسارة الفادحة التي تعرضت لها الشركة الكورية الجنوبية مع هواتف نوت7 المعطوبة البطارية والتي أضرت بسمعتها، ويعتقد أن الهاتف الجديد سيتضمن تغييرات كبيرة تؤهله لاستعادة ثقة المستهلكين فيها.
      وجاءت آخر التسريبات من صحيفة "أي تي نيوز" الكورية التي كشفت عن تغييرات ستشمل تصميم ومواصفات هاتف غلاكسي أس8 الذي يتوقع الإعلان عنه خلال الربع الأول من العام القادم.
      وبحسب الصحيفة فإن الهاتف سيأتي بعدد من التحسينات بدءا من الاستغناء عن الزر الرئيسي المادي والاستعاضة عنه بزر خلف زجاج الشاش أو زر برمجي ضمن الشاشة.
      كما كشف التقرير عن خطط سامسونغ لطرح هاتف تغطيه الشاشة بالكامل، مع توقعات بإطارات مميزة بحواف نحيفة في تصميم الجزء السفلي للهاتف، مع تركيز الشركة على تحسين عرض الصور والفيديو على الشاشة لإضفاء تأثير ثلاثي الأبعاد.

      وتشير التسريبات أيضا إلى أن غلاكسي أس8 سيكون أول هاتف بنظام كاميرا مزدوج في الجهة الخلفية على نحو يشبه كاميرا هاتف آيفون 7 بلس لشركة أبل، لكن التسريبات لم توضح ما إذا كانت سامسونغ ستضيف كاميرا مزدوجة متعددة الوظائف أو كاميرات منفصلة. 
      وبحسب التسريبات فإن إحدى الكاميرتين ستأتي مع مستشعر بدقة 16 ميغابكسلا، في حين ستأتي الأخرى مع مستشعر بدقة ثمانية ميغابكسلات.
      وإلى جانب ذلك سيأتي الهاتف بإصدارين، أحدهما يعمل بمعالج الشركة "إكسينوس 8895" والآخر بمعالج سنابدراغون 830 لشركة كوالكوم، مع توقعات بأن تنتج سامسونغ معالج كوالكوم بدقة تصنيع عشرة نانومترات.
      يشار إلى أن أخبارا أخرى تتحدث عن عزم أبل طرح تصميم جديد كليا لهاتف آيفون القادم، إذ يتوقع أن تطلق الشركة الأميركية أيضا هاتفا بشاشة تغطيه بالكامل، كما تخطط كذلك لإزالة زر الرئيسية.

      الخميس، 18 أغسطس 2016

      Cyberspies .. كتاب جديد يبين لك التاريخ السري لصراع والتجسس الرقمي

      by on 1:10:00 ص




      خلال الفترة الماضية بدأ الاهتمام يزداد في الوسائل الإعلامية والمدونات والمواقع التكنولوجية بالهجمات الإلكترونية وعمليات الاختراق والتجسس الرقمي وغيرها من المسائل المتعلقة بالأمن والخصوصية، وبالتالي قد يحتاج بعض المهتمين إلى إلقاء نظرة أوسع حول تاريخ هذه العمليات ونشأتها وتطورها.
      كتاب Cyberspies يُعتبر أحد الكتب الجديدة والمفيدة التي تشرح للقارئ الكثير من التفاصيل الخفية حول تاريخ الاختراق والتجسس الإلكتروني والهجمات الإلكترونية.
      الكتاب من تأليف Gordon Corera وهو صحفي بريطاني ومراسل متخصص في الشؤون الأمنية لصالح شبكة بي بي سي.
      يستعرض الكتاب، الذي نُشر في يوليو 2016، العديد من الأحداث والقصص الواقعية حول عمليات الاختراق وكيفية تأثير الحكومات في هذه المسألة من بينها الولايات المتحدة والصين والصراع المتواصل بين العقول المسؤولة عن المسائل الأمنية.
      كما يناقش الكتاب بالتفصيل آليات التجسس والاختراق وذلك في رحلة تاريخية طويلة بدأها الكاتب منذ الحرب العالمية الثانية ولغاية يومنا هذا، تطرق خلالها إلى تطور أساليب التجسس والاختراق سواءً الأدوات التي تمتلكها الدول الكبرى أو على الصعيد الفردي، بالإضافة إلى ذلك يناقش الكتاب عمليات الاختراق الداخلية لوكالات الاستخبارات من بينها تسريبات إدوارد سنودن الموظف السابق لدى وكالة الأمن القومي الأمريكي والتي أثارت أثارت جدلاً واسعاً لا تزال آثاره ممتدة لغاية الآن.
      الكتاب غني بالمعلومات والشخصيات والأحداث المتعلقة بالأمن الإلكتروني، ويُعد مرجعاً هاماً لمن يرغبون بمعرفة المزيد عن مثل هذه الموضوعات.

      الاثنين، 15 أغسطس 2016

      تسريبات لهواتف Nexus الجديدة !!

      by on 6:54:00 م
      سرب موقع  Android Police ما قال إنها صورة للجيل القادم من سلسلة هواتف Nexus الذكية والذي تتحدث التسريبات أنه سيكون من إنتاج شركة HTC التايوانية.
      ونشر الموقع الإلكتروني المتخصص في أخبار نظام التشغيل أندرويد صورًا للهاتف الذي يحمل الاسم الرمزي Sailfish والذي يُتوقع أن يُعلن عنه إلى جانب هاتف آخر من HTC أيضًا ويُعرف باسم Marlin.
      وكما أظهرت التسريبات السابقة للهاتف المرتقب يقدم Sailfish هيكلًا معدنيًا ولكن مع لوحة زجاجية على الثلث العلوي حيث يتموضع حساس بصمات الأصابع مع الكاميرا.

      ومع أن شعار شركة HTC لا يظهر على الهاتف ولكن شكله يؤكد أنه من إنتاجها إذ إن تصميمه يشبه إلى حد كبير تصميم الهاتف HTC 10 الذي أطلقته في وقت سابق من العام الحالي.
      ووفقًا لموقع Android Police سيقدم كلا هاتفي HTC نفس الشكل والمواصفات تقريبًا ولكن الاختلاف الوحيد سيكون في حجم الشاشة والأبعاد وسعة البطارية إذ سيكون Marlin أكبر من Sailfish الذي يُتوقع أن يقدم شاشة بقياس 5 بوصات.
      يُشار إلى أن تسريبات سابقة أشارت إلى أن شركة جوجل ستتخلى عن العلامة التجارية Nexus إذ ستأتي هواتف السلسلة مع حرف G فقط الذي يشير إلى عمالقة خدمات الإنترنت الأميركية كما يُشار إلى أنه يُتوقع أن تكشف شركتا HTC وجوجل عن الهاتفين خلال شهر أيلول/سبتمبر أو تشرين الأول/أكتوبر القادمين

      الأحد، 14 أغسطس 2016

      آيفون 7 باللون الأسود وكاميرا مزدوجة وتقنية الربط الذكي

      by on 10:09:00 م


      تسربت على شبكة الإنترنت مجموعة صورة جديدة لما يعتقد بأنه هاتف شركة آبل المنتظر “آيفون 7” iPhone 7، والذي من المنتظر أن تقوم الشركة بالإعلان عنه بشكل رسمي وجنباً إلى جنب مع النسخة النهائية من نظام أي أو إس iOS في أوائل شهر سبتمبر/إيلول القادم.
      وتواصل التقارير عرض التسريبات مع اقتراب موعد الكشف عن الهاتف رسمياً وإظهار صور جديدة بألوان مختلفة ومعلومات حول تصميم وشكل الجهاز ومواصفاته.
      وتكشف الصور عن ألوان جديدة محتملة للهاتف، وكاميرا خلفية مزودجة خاصة بالنسخة الأكبر من الهاتف، واستبدال منفذ السماعات القياسي 3.5 ميليمتر، مع النقط الثلاثة الخاصة بميزة التوصيل الذكي Smart Connector الموجودة على ظهر الهاتف.
      وقد ظهرت الصور للمرة الأولى على الموقع الصيني MyDrivers، والذي يعتبر بانه مصدر مقرب من سلاسل التوريد للمنتجات، وتعتبر إحدى أول الملاحظات الظاهرة في الصور هي الحجم الكبير للهاتف.
      بحيث يبدو ان هذا الهاتف هو “آيفون 7 بلس” iPhone 7 Plus، بالإضافة إلى ظهور عدسة كاميرا خلفية مزدوجة، مما يؤكد انه النسخة الأكبر من الهاتف.
      كما يظهر الهاتف باللون الأسود، وهو الخيار المطلوب من قبل العديد من المستخدمين الذين يرغبون بهاتف يحمل لون داكن أكثر من الرمادي المعتاد.
      وكانت العديد من الشائعات والصور قد أشارت إلى أن شركة أبل على وشك إدخال عدة خيارات لونية مثل الأزرق الغامق، ولكن يبدو انه أصبح من الواضح أن اللون الأسود المستخدم في ساعة آبل ووتش الذكية هو خيار الشركة للون الهاتف.
      وتقدم الصور الجديدة نظرة واضحة على الجزء السفلي من الجهاز، كما كشفت عن استبدال منفذ سماعات الرأس القياسي، وتشير الدلائل المنشورة مؤخراً إلى إمكانية عدم احتواء الجهاز على مكبر صوت من نوع ستيريو.
      وكانت شركة آبل قد أعلنت بشكل رسمي مؤخراً عن قيامها ببيع أكثر من مليار هاتف آيفون iPhone، وذلك منذ صدور النموذج الأصلي في عام 2007.



      تسريبات جديدة لهاتف آيفون 7 !!

      by on 10:08:00 م

      تنوي شركة آيفون جعل زر Home في الجيل القادم من هواتف آيفون حساساً للمس وفق ما أفادت وكالة بلومبرغ Bloomberg ويتوقع أن تكشف الشركة الأميركية عن الجيل القادم من هواتف آيفون مطلع شهرالمقبل مع تصميم لا يختلف عن تصميم الجيل الحالي من الهاتف.
      وتتحدث التسريبات الأخرى أن الجيل القادم من هواتف آيفون 7 سيأتي مع كاميرتين خلفيتين في أحد نسخه إضافة إلى إعادة تصميم خطوط الهوائي وإزالة زر وصلة الصوت.أما بالنسبة للتسريب الجديد المتعلق بجعل زر Home حساساً للمس فقد بدأ الحديث عنه قبل نحو شهرين مع تسريب صور تظهر الزر .
      ووفقاً لوكالة بلومبرغ الإخبارية فسيكون زر Home في هاتف آيفون 7 المرتقب قادراً على توفير تغذية عكسية للمستخدم عبر إحساس الاهتزام اللمسي بدلاً من النقر الفيزيائي، وذلك على نحو يشبه ميزة  3D Touch على لوحة التتبع الخاصة بالإصدار الأخيرة من حواسب ماك بوك.
      وأكدت الوكالة في تقريرها أن آبل تعتزم إزالة منفذ وصلة مكبر الصوت في آيفون 7 لتدفع نحو استخدام سماعات الأذن المجهزة بوصلة Lightning أو سماعات البلوتوث. وبإزالة هذا المنفذ سيكون بإمكان آبل إضافة مكبر صوت اخر إلى الجهاز مما يحسن جودة الصوت.
      وكشفت بلومبرغ عن بعض التفاصيل المتعلقة بالكاميرا الخلفية المزدوجة التي يتوقع أن تكون حصرية للنسخة الكبرى من الهاتف إذ قالت إن الكاميرتين ستلتقطان معاً وعلى نحو مختلف صوراً يمكن دمجها في صورة واحدة. وستساهم هذه الخطوة في تحسين إضاءة الصور وإبراز التفاصيل خاصة في ظروف الإضاءة المنخفضة إضافة إلى تحسين مستوى التقريب.

      الجمعة، 12 أغسطس 2016

      طرق اختراق الواتساب وتكتيكات الهجوم المستخدمه

      by on 8:45:00 ص


      الكثير منى يبحث عن طرق الاختراق بكل انواعه واساليبه واكثر ما يجذب عشاق الاختراق  التطبيقات ذائعة الصيت مثل  واتساب  فاختراق مثل هذا التطبيق او مستخدميه او حتى التجسس عليهم امر يؤرق الكثير منى لذلك من خلال طرح اليوم ألخص لكم تجربتي مع طرق اختراق او التجسس على الواتساب واعطائكم نبذات عن هذا التطبيق القوي والذي حظي باهتمام كبير جدا مؤخرا من قبل الشركة المالكة له وهيه فيس بوك لن اطيل عليكم لنبدء بسلاسه .


      أولا :- قبل البداية في الاختراق اريد ترسيخ مبدأ ومنهجية الاختراق في اذهانكم من خلال خطواتها المنهجية , هدفنا اليوم واتساب .. اذا اول خطوه في عملية الاختراق هيه مرحلة جمع المعلومات عن الهدف وعن ادواته وعن حياتة وجمع كل المعلومات الممكنه , لذلك يجب علينا جمع المعلومات عن تطبيق واتساب مثلا .. ما هوه التطبيق ..؟؟ تاريخ التطبيق ..؟؟ كيف يعمل التطبيق .. ؟؟ من يملك التطبيق .. ؟؟ اساليب الحماية التي يستخدمها التطبيق?? هل يمتلك تشفير ام لا  .. ؟؟ لان كل هذه المعلومات مهمه لك في اختيار نوع التكتيك الهجومي الذي سوف تستحدمه في الاختراق ... ومن ثمة التوجة للخطوه الثانيه وهيه بدء تجهيز الاسلحة المناسبة للمعركة الرقميه مع هذا التطبيق او هذا المستخدم .. .. .. اذا كان سؤالك كيف اجمع هذا الكم الهائل من المعلومات لا عليك لخصت لك الامر مسبقا بهذا الشرح الذي تضمن تاريخ التطبيق ومراحل تطوره وبعض الطرق التي كانت تستخدم للاختراق سابقا :-

      ملاحظه :- الدرس مهم جدا ويحتوى على الكثبر من المعلومات القيمه من التكتيكات المستخدمه في اختراق واتساب سابقا وسوف تفيدنا لاحقا . 


                   



      حسنا . . بعد مشاهدتك لهذا التلخيص لابد انك اخذت بعض الافكارعن التكتيكات التي استخدمت في اختراق الواتساب دون الحاجة لارسال شيئ لضحايا ..  مثل ما تكلمت عن الهجوم الذي كنت استطيع من خلاله التجسس على الرسائل التي تمر في الشبكه من خلال برنامج بسيط يدعى wireshark لان تطبيق whatsapp كان غير مشفر آنذاك .. اعلم انك تريد شرح مفصل لك ذلك ..


      تكتيك التجسس على المعلومات التي تمر بشبكه تكتيك هوه هجوم خطير جدا لان المستخدم لتطبيق او المتصفح او الموقع لا يعلم بأن هناك شخص يتجسس عليه ويلتقط بياناته وايضا هناك الكثير من الادوات التي تتيح لنا كمخترقين تطوير هذا الهجوم وزيادة عنف هذا الهجوم فـ بأمكاننا من خلال هذا الهجوم اختراق حسابات بنيكه و حسابات فيسبوك تويتر من خلال العبث ببعض الاعدادت وطبعا الامر عائد لذكاء المخترق ... هل تسئل نفسك ما هوه اسم هذا الهجوم ؟؟!! 

      التكتيك :- نحن نتكلم الان عن هجوم يدعى رجل في المنتصف ... او ما يختصر له بالللغة الانجليزيه (MITM) .. بما يعني Man In The Middle هذا الهجوم يتيح لي التجسس على كل المعلومات التي تمر داخل الشبكات وكان هذا الهجوم فعال بحالة تطبيق واتساب لان التطبيق لم يكن يمتلك اي تشفير للبيانات التي تمر في الشبكة اي ان رسائلنا في واتس اب كانت تمر بحالة text او نص عادي دون اي تشفير ويمكن لاي شخص الاطلاع عليها لانها غير مشفره . 

      الادوات :- الادوات المستخدمه في تنفيذ الهجوم كثير جدا ومجانيه وليس هذا فقط بل هيه ايضا متوفر للهواتف على شكل تطبيقات تتيح لنا التجسس على الشبكات وما يمر بداخلها وامثلة هذه البرامج واشهرها العملاق في تحليل البيانات او ما تسمى cepter او  لترافيك   wireshark  , 
      اما بنسبة للهواتف فلديك تطبيق رائع يدعى Intercepter-NG (ROOT)  التطبيق طبعا يحتاج الى روت - ROOT .

      واذا كنت تتسائل كيف تعمل هذه الادوات او لا تستطيع تخيل مبدأ عملها فلك شرح سابق قمت من خلالة بتوضيح خطورة الشبكات وكيف يستطيع المخترقين التوصل لكلمات المرور الخاصه بنا عند استخدام تطبيقات او مواقع غير مشفره بامكانك مشاهدتة من خلال الفيديو الاني :- 


                    

      كما شاهدت في الدرس كان من السهل التجسس على المواقع التي تزورها الضحيه وما يكتب وكلمات المرور والصور التي يشهدها كل هذا باستخدام تطبيق فقط ..

      وكما قلت لكم هذا التكتيك يمتلك الكثيرمن الادوات ويمكن ان تبتكر اسلوبك لان الذكاء في هذه الاسلوب هوه الفيصل , امثلة على ذلك >>> بامكانك مثلا عمل تحويل للاتصالات للمستخدمين في الشبكه بما يعني لو طلب المستخدم موقع جوجل يتم تحويله الى موقع جوجل مزور وكذلك الامر مع فيس بوك او تويتر او اي موقع وصدقني لن يلاحظ المستخدمم هذا الامر لانه لم يتعامل معك شخصيا او لم تقم انت بارسال رابط له لصفحة مزوره او شيئ من هذا القبيل والامر متطور اكثر مما ذكرت يكفي ان تتوجة الى جوجل وكتابة MITM وسوف يعرض لك الكثير من الاساليب المستخدمه في الهجوم تعلمها فهيه مهمه جدا ومفيده وتستطيع ان تطور نفسك من خلالها طبعا يوجد طرق للحمايه منها . 

      ولن ابخل عليكم بالمزيد من المعلومات التي هيه فعلا مهمه جدا جدا لطرق المخترقين واريكم كيف استطعت الوصول لمعلومات حساسة من خلال هجمة رجل في المنتصف  باستخدام برنامج wireshark الذي ذركته لكم سابقا واريكم ما يستطيع المخترق الوصول له من معلومات وطرق حماية نفسك من هذه الهجومات . 




                     


      بعد مشاهدتك لهذا الشرح اصبحت تعلم اهمية التشفير وطرق المخترق  وما هيه المواقع الامنه والمواقع السيئه ومن المفهوم ضمنيا من الدرس انه يجب عليك حماية شبكتك الشخصيه بشكل قوي جدا جدا جدا لان كشف شكبتك امر خطير جدا يتيح للمخترق الوصول لكثير من البيانات كما شرحت لكم واذا كنت تفكر في كيف يمكن اختراق الشبكة وكيف طرق الحمايه اعطيك شرح تفصيلي لهذا الامر وهذا الدرس اضافي اذا اردت مشاهدتة لحماية شبكتك وامن معلوماتك وانصح به 


                         



      اذا كنت تظن اننا خرجنا من نطاق درسنا الخاص باختراق الواتساب فانت مخطئ بالعكس تماما فانت الان تمتلك خلاصة معلومات مهمه جدا لو بحثت عنها في الانترنت تحتاج لاشهر لتلخصها وتفهم تكتيكات المخترقين وتتعرف على ادواتهم واسمائها وطرق استخدامها وكيف تحمي نفسك منها وسوف ترى الان انني جهزتك لدخول الى مواضيع اعمق دون ان تشعر اكمل ... !



      اذا لنكمل .. بما ان واتساب حظي بتشفير قوي يمنع هذا النوع من الهجومات كما قلت لكم في اول فيديو ما الحل .. ؟؟ .. الحل هوه المعلومات التي قدمتها كل قبل قليل والتي كنت تظن انها تستنزف وقتك بلا فائده .. نعم الان يمكنك استخدام خبرتك التي اكتسبتها من تكتيك MITM لنخترق الضحايا قبل ذالك كيف اخترق الضحايا واوصل الى رسائل واتساب .. انا ساعطيك وصول كامل للجهاز الخاص بضحيه وليس فقط واتساب هل تسئل كيف .؟؟ في البداية اجمع المعلومات عن الضحيه ومن ثمة جهز الادوات ومن ثمة  لنبدء الهجوم شاهد الشرح الاتي :- 


                    


      انت الان جهزة ادواتك وبرامج الاختراق واريتك كيف استطعت ان اخترق جهازي من خلال تطبيق قمت بتثبيته على جهازي ... هل تذكر انني قلت لك قبل قليل انك تستطيع من خلال هجمة MITM ان تقوم بتحويل المستخدمين لمواقع الغير المواقع التي يطلبوها .. اذا كنت تسئل ما دخل هذا الامر بهذه الطريقه ؟؟ انا اقول لك .. يمكنك على سبيل المثال اختراق شبكة الضحيه من خلال بعض التكتيكات التي قلتها لك في الشروحات السابقه ومن ثمه تقوم برفع التطبيق الذي صنعته في اخر شرح الخاص باختراق انظمة اندرويد على اي منصه مثل جوجل او دروب بوكس او اي استضافه لك ومن ثمه راقب المستخدم على اي مواقع يدخل من خلال تطبيق wireshark وقم بتحويله من المواقع التي يزورها الى تطبيقك الخبيث الذي صنعته انت في اخر فيديو .. هل رايت تكتيك جيد دون الحاجه لتواصل مع الضحيه ... هل رايت تواصل الانترنت وتشابك المعلومات وطرق الاختراق ... بقدر ما تمتلك من تكتيكات تستطيع التوسع في عملية الاختراق وما قلتة لك مجرد مثال بسيط كان مجرد غذاء للعقل .. فكر .. ابدع .. نفذ .



      اذا كنت تريد ان لا تقوم بصناعة التطبيق باستخدام kali linux بامكانك استخدام تطبيقات جاهزه وقمت بشرح هذه الامور ايضا من دوره تتظمن الكثير من الدروس  لطرق أختراق الواتس و الهواتف . 


      الان لنزيد الامر شراسة اكثر ونعيطكم الاساليب الاخطر في عملية الاختراق من خلال بروتوكول SS7   الذي تكلمت عنه بعدة دروس وقدمت عدة تدوينات عن هذا لبروتوكول ... نعم يمكن اختراق الواتساب من خلال ثغره موجوده بهذا لبروتوكول خذ كامل التفاصيل من هذا الدرس :- 

                        



      وليس هذا فقط بل هناك العديد من الطرق ايضا مثلا يكفيك اخذ الهاتف لمدة ثلاث ثواني من صديقك او احد افراد اسرتك والتجسس عليه من خلال منصة whatsapp web كما تكلمت قبل سنه تقريبا لان هذه المنصه لا تتمتع بحماية كافيه ولا تطلب من المستخدم الذي يسجل بها كلمة سر او شيئ من هذا القبيل لذلك انا شخصيا اعتبرها خلل او تقصير امني في هذه المنصه وتهدد خصوصية المستخدمين لانه من المؤكد ان يغفل الشخص عن هاتفه لبعض الوقت اعطيك رابط الدرس وقل لي هل تشاركني هذا الراي ام لا ؟؟؟؟



                    




      نعم عزيز يوجد المزيد هناك ثغرات ضهرت ايضا اتاحت للمخترق ان يقوم باختراقك من خلال مقطع فيديو يرسله لك على  واتساب يستطيع من خلال اختراق الجهاز بالكامل وفي هذا الشرح تكلمنا عن الموضوع  . 


                          


      وفي هذا الشرح تطرقت الى كيف تتاكد اذا كنت مصاب بثغرة stagefright ام لا وكيف تحمي نفسك في حالة كنت مصاب بهذه الثغرة الامنيه ؟

                        


      واخيرا وليس اخرا الاساليب العادية المتبعه مثل الاختراق من خلال التطبيقات شرحنا العديد منها او ما يقارب 8 تطبيقات لتجسس على الهواتف ابرزها المقطعان الاتيان 

                       



                        
                           

      وصدقني رغم ضخامة هذه المقالة الى ان هناك الكثير والكثير من الطرق التي لم اذكرها لضخامة الموضوع فعلا فلك مثلا السركباتات المستخدمة في التجسس والهجومات التي تقوم بها الحكومات لكسر تشفير البيانات اثناء مرورها بشبكه ووالثغرات في قواعد بيانات التطبيق والكثير الكثير .... ألخ . 


      كان هذا تلخيصي لاساليب اختراق الهواتف منذ تاسيسي للقناه والتحذيرات التي قدمتها وكما رايتم الدروس كانت تميل لحماية المستخدمين اكثر من ميلها لشرح اساليب الاختراق ولاكن ما تم ذكره من معلومات يبني لك قاعده قوية لتنطلق منها وتبدء البحث في طرق واساليب استخدام التكتيكات التي ذكرتها او الادوات التي شرحتها وفي النهايه ان كنت وفقت في الطرح فهذا من الله وان كنت قصرت فـ هذا بسببي وتقصيري 

      وشكرا لتواجدك هنا اخوكي :- jafar abu nada 

      أخبار

      اخبار تقنية (132) اندرويد (89) تقنية (75) مسابقة أفضل تدوينة (60) ايفون (51) تطبيقات (41) فيسبوك - facebook (24) واتساب - whatsapp (23) جوجل - Google (13) حرب الالكترونية (10) سامسونغ - Samsung (9) يوتيوب - youtube (9) WiFi (7) تقارير و دراسات (7) منوعات (7) هواتف - phone (7) SS7 (6) apple (6) hacker news (6) zoom (6) VPN (5) hacker (5) instagram - أنستقرام (5) SCADA (4) 5G (3) IOS (3) Programming Language (3) android (3) android malware (3) artificial intelligence (3) iphone (3) network (3) os (3) privacy (3) أبتكارات و أختراعات (3) تعلم البرمجة (3) خصوصية (3) هواوي - huawei (3) +Apple TV (2) Android Trojan (2) COVID-19 (2) GDPR (2) LiFi (2) Twitter (2) WhatsApp Desktop (2) WhatsApp Web (2) application (2) checklist (2) coronavirus (2) dns (2) google paly (2) microsoft teams (2) news (2) php (2) scan netwok (2) الجيل الخامس (2) باركود (2) برمجة (2) تويتر (2) روبوت (2) روت - root (2) سوني - Sony (2) شبكات (2) قواعد البيانات (2) نظام التشغيل (2) واي فاي (2) AI (1) Air Force (1) AirPlay (1) Apple TV (1) Bitdefender (1) Bluetooth (1) CSSLP (1) Cambridge Analytica (1) Certified (1) Cisco (1) Comodo (1) CryptoAPI (1) Darknet (1) Defcon (1) DoH (1) E2EE (1) ECES (1) Egregor (1) FIN8 (1) Fitbit (1) Front end (1) Full HD (1) GCFA (1) GPEN (1) GandCrab (1) Google Takeout (1) HTC (1) Hidden Cobra (1) IoT (1) JavaScript (1) Kodachi (1) LG (1) Lazarus Group (1) Meta (1) MongoDB (1) Netflix (1) OSINT (1) Oneplus (1) Oneplus 8 filter (1) Operating System (1) R (1) RCM (1) RCS (1) RitaVPN (1) STEGANOGRAPHY (1) Sonos (1) StarOS (1) TCP/IP (1) TOR (1) TOR Browser (1) TV show (1) Trend Micro (1) USITC (1) Ultra HD (1) VISA (1) Vultur (1) WATSAPP DARK (1) WhatsApp hacked (1) White Rabbit (1) Yandex (1) anonymity (1) big data (1) bitcoin (1) browser (1) call (1) camera (1) certification (1) cloud computing (1) cross-site (1) dark mode (1) darkmode (1) database (1) deep learning (1) deepwep (1) faceebok Messenger (1) fitbit watch (1) google project zero (1) goolge (1) hack life - اخترق حياتك (1) hacking satellite (1) iTunes (1) intercepter-ng (1) isp (1) joker (1) lan (1) moves (1) nessus (1) nmap (1) python (1) robotics (1) robotics revolution (1) smb1 (1) ssl (1) tarcking (1) tls (1) video call (1) voip (1) wan (1) web app (1) windows (1) أكاديمة حسوب (1) التعلّم العميق (1) الويب العميق (1) الويب المظلم (1) انترنت الاشياء (1) بيتكون (1) تطبيقات الطقس (1) تطبيقات الويب (1) تقنية 5G (1) تقينة الجيل الخامس (1) خدمات سحابيه (1) خوارزمية القيصر (1) دارك نبيت (1) ستاكس نت (1) شودان (1) علم أخفاء البيانات (1) علم الحاسوب (1) كتب (1) لغات البرمجة (1) مراجعات (1) مزود الخدمة (1) نصائح تقنية (1) هندسة البرمجيات (1)