الجمعة، 10 يناير 2020

أساليب وتقنيات يستعملها المخترقين لتسريب معلوماتك الشخصية من خلال مواقع التواصل الاجتماعي احذر


هذه المقال وغيرها تحت وسم "أفضل تدوينة" تعبر عن أراء أصحابها.
 
مواقع التواصل الاجتماعي نحبها أو نكرهها، تبقى جزءا هاما من يومنا حتى ولو حاولنا جاهدين الابتعاد عنها، انها مواقع وتطبيقات التواصل الاجتماعي التي أدخلت الكثير من المصطلحات لثقافتنا وأصبحت جزءا من نمط حياتنا، فعندما نعلم أن عدد البشر المتصلين بالإنترنت في هذا العام 2019 أكثر من 4.479 مليار انسان، بزيادة سنوية  7% و أن عدد مستخدمي تطبيقات ومواقع التواصل الاجتماعي منهم أكثر من  3.725 مليار انسان بزيادة سنوية 13%، نتأكد من ذلك!

توفر منصات وسائل التواصل الاجتماعي بيانات يمكن من خلالها معرفة آراء و مشاعر الناس حول قضايا (اجتماعية، سياسية اقتصادية، رياضية وغيرها) مختلفة، أو حول منتجات، شركات، حملات إعلانية أو غيرها، وفي هدا المقال سوف نتطرق لبعض الاساليب والتقنيات التي يستعملها المخترقين والحكومات للوصول الى بياناتك الشخصية التي لم تعد شخصية بعد الان والهدف من مشاركة هده الاساليب هو أن تكون على علم بيها حتى لا تكون فريسة لها.
⦁ عروض العمل الوهمية

نلاحظ في وقتنا الحالي العديد من الصفحات والجروبات  على الفيسبوك يقومون بنشر وظائف وهمية ومواقع توظيف وهمية بهدف الاحتيال على الاشخاص و سرقة معلوماتهم الشخصية مثل) : الاسم الكامل العنوان تاريخ الميلاد الايميل رقم الضمان الاجتماعي... و رقم الهاتف)
لكن خطورة هده المواقع أنها لا تتوقف عن هدا الحد فهي تطلب منك مشاركة الرابط مع أصدقائك من أجل زيادة حظوظك في الحصول على الوظيفة كما هو موضح في الصورة
وهدا النوع من الاساليب يندرج تحت اسم الــ Phishing  في مجال أمن المعلومات  و هو محاولة للحصول على معلومات حساسة مثل أسماء المستخدمين وكلمات المرور وتفاصيل بطاقة الائتمان ( والأموال )
وهنا سوف تجد أمثلة ومعلومات أخرى  https://www.phishing.org/phishing-examples

⦁ تطبيقات الطرف الثالث(Third-Party Apps)

نقصد بتطبيقات الطرف الثالث التّطبيق الذي يتصل بتطبيقٍ آخر، إما لتوفير ميزاتٍ محسّنةٍ أو للوصول إلى معلومات الملف الشخصي هو تطبيق طرف ثالث. ومن الأمثلة على ذلك تطبيق Quizzstar، وهو تطبيق اختبار يتطلب إذنًا للوصول إلى أجزاءٍ معينةٍ من ملفك الشّخصي على فيسبوك. لا يتم تنزيل هذا النوع من تطبيقات الطرف الثالث على جهازك، ولكن يتم منحه إمكانية الوصول إلى معلومات قد تكون حساسةً من خلال الاتصال بتطبيقٍ آخر.
هده المعلومات الحساسة قد تشمل جميع نشاطاتك على مواقع التواصل الاجتماعي  مثل الاميل رقم الهاتف  قائمة الاصدقاء تاريخ الميلاد الصورالشخصية التي تكون في وضع الخصوصية ولا تشاركها مع الجميع والكثير. هده التطبيقات تتحكم في حسابك بالكامل كأنه ملك لها هدا يتم عن طريق  سرقت كود الاكسس توكن وهو مجموعة من الرموز إلى حد ما تشبه كلمة المرور هذه الرموز تمكن التطبيقات من التحكم بشكل كامل بحسابك , تحصل التطبيقات على هذه الرموز بأمر منك , ولكن إن لم تكن قد سمعت عن أضرار الاكسس توكين فلا أشك أنك ستوافق على اعطاء التطبيقات الرموز عن جهل  .لدالك وجب الحدر.


وكلنا سمعنا عن فضيحة فيسبوك مع شركة كامبريدج أناليتيكا حيث استغلت هده الشركة تطبيق لتحليل الشخصية لتسريب بيانات أكثر من 87 مليون مستخدم فيسبوك
وهدا فيديو على اليوتيب للمزيد من المعلومات     https://youtu.be/5n1jrHaJiwE


⦁ تقنية مصادر الاستخبارات المفتوحة (OSINT)

تقنية (OSINT) هي عبارة عن  تجميع المعلومات من المصار العامة المفتوحة و بشكل خاص من الانترنيت. عملية جمع المعلومات من المصادر المفتوحة وتحليلها هو أمر ضخم ومعقد ولايمكن شمله كاملا في هدا المقال لدالك سوف نركز على مواقع التواصل الاجتماعي وبالضبط الفيسبوك والتويتر و الانستغرام .


للاسف نحن في سنة 2020 ومازال العديد من الاشخاص لايكتريتون لخصوصيتهم فنجد العديد من الشباب والفتيات ينشرون في حساباتهم كل شيء عن حياتهم... أين يدهبون مادا ياكلون ...وصور عائلاتهم من ابناء صغار الى الجد والجدة ويعتقدون أن هده الاشياء والنشاطات يرونها فقط الاصدقاء لكن يغفلون على أن هده المعلومات هي عامة للجميع يمكن مشاهدتها من غرباء.
 
وهدا أمر خطير جدا حيث يعرض أطفالنا للخطر لان أغلب الاباء حاليا ينشرون صور الاطفالهم ويلتقضون لهم صورة في مدرستهم وينشرونها على مواقع التواصل الاجتماعي وهدا قد يعرضهم  لعملية الخطف لانه يمكن لاي غريب ان يشاهد هده الصور ومعرفة اسم المدرسة ومعرفت الطبقة الاجتماعية للعائلة من خلال الاماكن التي يزورونها ويسافرون اليها.
 
يمكن لك مشاهدة حلقة برنامج خواطر لتعرف أكثرعلى خطورة الامر.
⦁ خواطر11 | انت مراقب - الحلقة 9 (كاملة).   https://youtu.be/efcwBYOzzZU


هنا قائمة ببعض الاوات المستعملة في جمع المعلومات العامة المفتوحة

⦁ Facebook FBI Tool   

هده الاداة مبرمجة بلغة البايثون والهدف منها هو سحب جميع معلومات أصدقائك المفتوحة للعامة مثل مكان العمل تاريخ الميلات الاميل رقم الهاتف كما هو موضح في الصورة

⦁ TinfoLeak Tool

tinfoleak  هي أداة  مفتوحة المصدر ضمن نظام (Open Source Intelligence) و (Social Media Intelligence)  ،  والتي تعمل على أتمتة عملية استخراج المعلومات من تويتر من خلال استخدام مُعرِّف المستخدم أو الإحداثيات الجغرافية أو الكلمات الرئيسية ، كما يقوم بتحليل الجدول الزمني للتويتر لاستخراج كميات كبيرة من البيانات وإظهار معلومات مفيدة ومُنظمة لمحلل الاستخبارات.
tinfoleak  موجودة في العديد من  الأنظمة منها  Linux:Kali و CAINE و BlackArch و  Buscador. وهي حالياً الأداة الأكثر انفتاحاً لتحليل المعلومات الاستخبارية على موقع تويتر.

⦁ EXIFTOOL

هده الاداة تستخدم في الكشف عن  البيانات  الوصفية المخفية في الصور و الملفات  عن طريق هده الاداة يمكن تحديد موقعك الجغرافي عن طريق الصور التي تنشرها في مواقع التواصل الاجتماعي ك انستغرام مثلا  فلقد تم إستعمالها من قبل الجناح لإلكتروني لحركة حماس لضرب موقع عسكري داخل المناطق الواقعة تحت سيطرة الإحتلال الصهيوني فلقد قاموا بتحليل صورة شخصية لأحد جنود الإحتلال الصهيوني قام بمشاركتها على صفحته الشخصية في فيسبوك و تعرفوا على مكان إلتقاطها.
مصدر  https://exiftool.org/ 
خلاصة القول كانت هده بعض الاساليب و الطرق التي يستعملها المخترقين لتسريب بياناتك الشخصية من خلال استغلال نشاطك في مواقع التواصل الاجتماعي وجمع أكبر قدر ممكن من المعلومات عنك بهدف بيعها للجهات المستفيدة أو استعمالها في انتحال شخصيتك والهدف من هدا المقال هو أن تكون على علم بهده الاساليب لكي تحمي نفسك منها.


الكاتب :  حمزة عنان
البلد : ا لمغرب

ليست هناك تعليقات:

إرسال تعليق

أخبار

اخبار تقنية (132) اندرويد (89) تقنية (75) مسابقة أفضل تدوينة (60) ايفون (51) تطبيقات (41) فيسبوك - facebook (24) واتساب - whatsapp (23) جوجل - Google (13) حرب الالكترونية (10) سامسونغ - Samsung (9) يوتيوب - youtube (9) WiFi (7) تقارير و دراسات (7) منوعات (7) هواتف - phone (7) SS7 (6) apple (6) hacker news (6) zoom (6) VPN (5) hacker (5) instagram - أنستقرام (5) SCADA (4) 5G (3) IOS (3) Programming Language (3) android (3) android malware (3) artificial intelligence (3) iphone (3) network (3) os (3) أبتكارات و أختراعات (3) تعلم البرمجة (3) هواوي - huawei (3) +Apple TV (2) Android Trojan (2) COVID-19 (2) LiFi (2) Twitter (2) WhatsApp Desktop (2) WhatsApp Web (2) application (2) checklist (2) coronavirus (2) dns (2) google paly (2) microsoft teams (2) news (2) php (2) privacy (2) scan netwok (2) الجيل الخامس (2) باركود (2) برمجة (2) تويتر (2) خصوصية (2) روبوت (2) روت - root (2) سوني - Sony (2) شبكات (2) قواعد البيانات (2) نظام التشغيل (2) واي فاي (2) AI (1) Air Force (1) AirPlay (1) Apple TV (1) Bitdefender (1) Bluetooth (1) CSSLP (1) Cambridge Analytica (1) Certified (1) Cisco (1) Comodo (1) CryptoAPI (1) Darknet (1) Defcon (1) DoH (1) E2EE (1) ECES (1) Egregor (1) FIN8 (1) Fitbit (1) Front end (1) Full HD (1) GCFA (1) GDPR (1) GPEN (1) GandCrab (1) Google Takeout (1) HTC (1) Hidden Cobra (1) IoT (1) JavaScript (1) Kodachi (1) LG (1) Lazarus Group (1) Meta (1) MongoDB (1) Netflix (1) OSINT (1) Oneplus (1) Oneplus 8 filter (1) Operating System (1) R (1) RCM (1) RCS (1) RitaVPN (1) STEGANOGRAPHY (1) Sonos (1) StarOS (1) TCP/IP (1) TOR (1) TOR Browser (1) TV show (1) Trend Micro (1) USITC (1) Ultra HD (1) VISA (1) Vultur (1) WATSAPP DARK (1) WhatsApp hacked (1) White Rabbit (1) Yandex (1) anonymity (1) big data (1) bitcoin (1) browser (1) call (1) camera (1) certification (1) cloud computing (1) cross-site (1) dark mode (1) darkmode (1) database (1) deep learning (1) deepwep (1) faceebok Messenger (1) fitbit watch (1) google project zero (1) goolge (1) hack life - اخترق حياتك (1) hacking satellite (1) iTunes (1) intercepter-ng (1) isp (1) joker (1) lan (1) moves (1) nessus (1) nmap (1) python (1) robotics (1) robotics revolution (1) smb1 (1) ssl (1) tarcking (1) tls (1) video call (1) voip (1) wan (1) web app (1) windows (1) أكاديمة حسوب (1) التعلّم العميق (1) الويب العميق (1) الويب المظلم (1) انترنت الاشياء (1) بيتكون (1) تطبيقات الطقس (1) تطبيقات الويب (1) تقنية 5G (1) تقينة الجيل الخامس (1) خدمات سحابيه (1) خوارزمية القيصر (1) دارك نبيت (1) ستاكس نت (1) شودان (1) علم أخفاء البيانات (1) علم الحاسوب (1) كتب (1) لغات البرمجة (1) مراجعات (1) مزود الخدمة (1) نصائح تقنية (1) هندسة البرمجيات (1)