‏إظهار الرسائل ذات التسميات zoom. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات zoom. إظهار كافة الرسائل

الثلاثاء، 28 أبريل 2020

ثغرة في برنامج Microsoft Teams للمؤتمرات تؤدي إلى الاستيلاء على حساباتكم من خلال استلام صورة فقط

by on 10:31:00 ص

اكتشف الخبراء طريقة للاستيلاء على حسابات Microsoft Teams عن طريق إرسال صورة GIF عادية إلى المستلمين فقط ، وهي تعمل مع كل من إصدارات Team لسطح المكتب والويب.

عالجت Microsoft ثغرة أمنية في منصة محادثات الفيديو الخاصه بها Microsoft Teams والتي كان من الممكن أن تسمح للمهاجمين بالاستيلاء على حسابات الفريق عن طريق إرسال صورة GIF تبدو صوره سليمه على ما يبدو ولكنها غير ذلك.

تم اكتشاف الثغرة الأمنية من قبل باحثين من CyberArk ، وهي تؤثر على كل من إصدارات سطح المكتب والويب للبرنامج. أبلغ الباحثون المشكلة إلى Microsoft في 23 مارس ، وتناولها عملاق تكنولوجيا المعلومات في تحديث صدر في 20 أبريل.

"وجدنا أنه من خلال الاستفادة من ثغرة الاستحواذ على نطاق فرعي في Microsoft Teams ، كان بإمكان المهاجمين استخدام ملف GIF ضار لاستخراج بيانات المستخدم واستلام قائمة حسابات Teams الكاملة للمؤسسة في نهاية المطاف".

"نظرًا لأن المستخدمين لن يضطروا إلى مشاركة ملف GIF - لمجرد رؤيته - حتى يتأثروا ، فإن الثغرات الأمنية مثل هذه لديها القدرة على الانتشار تلقائيًا".

المشكلة حاسمة لأن حلول مؤتمرات الفيديو مثل Zoom و Microsoft Teams هي قنوات الاتصال المتميزة التي تختارها الشركات والطلاب وحتى المنظمات الحكومية خلال جائحة COVID-19.

تفاصيل تقنية :

يكمن الخلل في الطريقة التي تتعامل بها Microsoft Teams مع المصادقة مع موارد الصور. عند فتح التطبيق ، يقوم بإنشاء رمز وصول ، رمز JSON Web Token (JWT) ، والذي يسمح للمستخدم بعرض الصور التي شاركها الفرد أو الآخرون في محادثة.
للسماح للمستلمين بالحصول على الصورة المخصصة لهم ، يستخدم التطبيق رمزين مميزين للمصادقة: "authtoken" و "skypetoken".

يتم استخدام الرمز المميز "authtoken" لمصادقة المستخدمين لتحميل الصور في المجالات عبر Teams و Skype ، كما أنه ينشئ الرمز المميز "skypetoken" ، والذي يتم استخدامه للمصادقة على خادم يتعامل مع إجراء العميل ، مثل قراءة الرسائل.

يمكن للمهاجم الذي يمتلك كلا الرمزين المميزين إجراء مكالمات من خلال Teams API ويمكنه بهذا الاستيلاء على حساب الضحيه. يمكنه قراءة / إرسال الرسائل وإضافة مستخدمين أو إزالتهم وتغيير الأذونات وإنشاء مجموعات ،

أشار الخبراء إلى أنه يمكن استخدام "authtoken" فقط مع مجال فرعي ضمن "teams.microsoft.com" ، ولكن اكتشف الباحثون نطاقين فرعيين (aadsync-test.teams.microsoft.com و data-dev.teams.microsoft.com ) التي كانت عرضة لاستيلاء النطاق الفرعي.

"إذا تمكن المهاجم من إجبار المستخدم إلى حد ما على زيارة النطاقات الفرعية التي تم الاستيلاء عليها ، فسيرسل متصفح الضحية ملف تعريف الارتباط هذا إلى خادم المهاجم ويمكن للمهاجم (بعد استلام كلمة المرور التلقائية) إنشاء رمز سكايب مميز. بعد القيام بكل هذا ، يمكن للمهاجم سرقة بيانات حساب Teams الضحية. "تواصل المنصب.

يمكن للمهاجم استغلال الخلل بمجرد إرسال رابط ضار (أي صورة GIF) إلى الضحية ، أو إلى جميع أعضاء الدردشة الجماعية. ثم عندما يفتح المستلمون الرسالة ، يرسل المتصفح ملفات تعريف الارتباط التي تم فتحها تلقائيًا إلى النطاق الفرعي المخترق في محاولات تحميل المورد (أي صورة GIF).


"لن تعرف الضحية أبدًا أنها تعرضت للهجوم ، مما يجعل استغلال هذه الثغرة خفيًا وخطيرًا" ، يتابع التحليل. "في حين أن اقتصار مؤسستك على الاتصال الداخلي سيقلل من تعرضك ، وجدنا أنه لا يزال من الممكن التواصل مع شخص خارجي وأن أي تفاعل يتضمن واجهة دردشة مع شخص خارجي يكفي للتأثر بهذه الثغرة الأمنية. من الأمثلة الجيدة على ذلك دعوة إلى مؤتمر عبر الهاتف مع شخص خارجي لمقابلة عمل. "

وأوضح باحثو CyberArk أن الهجوم يمكن أن ينتشر تلقائيًا بطريقة تشبه الديدان ، مما يعرض جميع الحسابات في المنظمة المستهدفة للخطر.


ويخلص CyberArk إلى أنه "حتى لو لم يقم المهاجم بجمع الكثير من المعلومات من حساب Teams ، فلا يزال بإمكانهم استخدام الحساب للتنقل عبر المؤسسة (مثل الدودة تمامًا)".

"في نهاية المطاف ، يمكن للمهاجم الوصول إلى جميع البيانات من حسابات Teams في مؤسستك - جمع المعلومات السرية والاجتماعات ومعلومات التقويم والبيانات التنافسية والأسرار وكلمات المرور والمعلومات الخاصة وخطط الأعمال وما إلى ذلك."

الأحد، 19 أبريل 2020

اذا كنت تمتلك حساب على تطبيق Zoom فهو يباع الان على الانترنت المظلم بأقل من 0.0020 دولار

by on 10:01:00 ص

 

يتم بيع أكثر من 500،000 حساب ل Zoom على منتديات القراصنة حيث تباع للآخرين بأقل من بنس واحد لكل حساب، او يتم تقديم بعض هذه الحسابات مجانا على منتديات القراصنة بحيث يمكن للقراصنة استخدامها في المزاح على Zoom او في الأنشطة الخبيثة. 


وقالت شركة استخبارات الأمن السيبراني ل Cybl Bleeping Computer بأنه في حوالي 1 أبريل 2020 ، بانهم  بدأوا في رؤية حسابات Zoom متاحة للغاية والتي يتم نشرها على منتديات القراصنة للحصول على سمعة متزايدة في مجتمع القراصنة.

تتم مشاركة هذه الحسابات عبر مواقع مشاركة النصوص حيث تقوم الجهات المعنية بالتهديد بنشر قوائم عناوين البريد الإلكتروني ومجموعات كلمات المرور التي تحتويها هذه الحسابات .



 تم إصدار 290 حسابًا متعلقًا بكليات مثل جامعة فيرمونت، وجامعة كولورادو، ودارتموث، ولافاييت، وجامعة فلوريدا، والعديد من الحسابات المجانية.
وقد اتصلت BleepingComputer بالعديد من عناوين البريد الإلكتروني العشوائية المكشوفة في هذه القوائم وأكدت أن بعض بيانات الاعتماد كانت صحيحة. 

يتم جمع هذه البيانات من خلال الهجمات حيث تحاول الجهات التي تقوم بالتهديد بتسجيل الدخول إلى Zoom باستخدام الحسابات المسربة في خروقات البيانات القديمة. ثم يتم تجميع تسجيلات الدخول الناجحة في قوائم يتم بيعها إلى قراصنة آخرين.


وقال أحد المستخدمين ل BleepingComputer أن كلمة المرور المذكورة كانت قديمة ، مما يشير إلى أن بعض بيانات الاعتماد هذه من المحتمل من هجمات بيانات الاعتماد القديمة.



بعد رؤية بائع ينشر حسابات على منتدى القراصنة ، تواصل Cyble لشراء عدد كبير من الحسابات بكميات كبيرة بحيث يمكن استخدامها لتحذير عملائها من الاختراق المحتمل.


تمكن Cyble من شراء ما يقرب من 530,000 حساب ل Zoom مقابل أقل من قرش واحد لكل حساب بسعر 0.0020 دولار أمريكي لكل حساب .


تتضمن الحسابات التي تم شراؤها عنوان البريد الإلكتروني للضحية وكلمة المرور ورابط الاجتماع الشخصي وHostKey الخاص بهم.

وقد قال Cyble  ل BleepingComputer أن هذه الحسابات تشمل تلك الشركات المعروفة مثل:(Chase،Citibank، المؤسسات التعليمية ، وأكثر من ذلك). 


بالنسبة للحسابات التي تخص عملاء Cyble ، تمكنت شركة الاستخبارات من تأكيد أنها بيانات اعتماد صحيحة للحساب.

في بيان إلى BleepingComputer:
ذكر Zoom أنهم قد استأجروا بالفعل شركات استخبارات للمساعدة في العثور على مقالب  password dumps  حتى يتمكنوا من إعادة تعيين كلمات مرور المستخدمين المتأثرين.

قال Zoom " من الشائع أن تستهدف خدمات الويب التي تخدم المستهلكين من قبل هذا النوع من النشاط ، والذي يتضمن عادة ً جهات فاعلة سيئة تختبر أعداد كبيرة من  قواعد البيانات التي تم اختراقها بالفعل من منصات أخرى لمعرفة ما إذا كان المستخدمون قد أعادوا استخدامها في مكان آخر. هذا النوع من الهجوم بشكل عام لا يؤثر على عملائنا من المؤسسات الكبيرة التي تستخدم أنظمة تسجيل الدخول الفردية الخاصة بهم.و لقد استأجرنا بالفعل العديد من شركات الاستخبارات للعثور على مقالب كلمة المرور هذه والأدوات المستخدمة لإنشائها ، بالإضافة إلى ان الشركة أغلقت الآلاف من مواقع الويب التي تحاول خداع المستخدمين لتنزيل البرامج الضارة أو التخلي عن بيانات اعتمادهم. ونحن نواصل التحقيق، ونقوم بتأمين الحسابات التي وجدنا أنها تعرضت للخطر، ونطلب من المستخدمين تغيير كلمات المرور الخاصة بهم إلى شيء أكثر أمانًا، ونبحث في تنفيذ حلول تكنولوجية إضافية لتعزيز جهودنا".

نظرًا لأن جميع الشركات تتأثر بهذه الهجمات على قواعد  البيانات ، يجب عليك استخدام كلمات مرور فريدة لكل موقع تقوم بتسجيل حسابًا عليه.

ومع هذه الهجمات فإن استخدام كلمة مرور فريدة في كل موقع فسيتم خرق البيانات من موقع واحد ولن يؤثر عليك في موقع آخر.


يمكنك أيضًا التحقق مما إذا كان عنوان بريدك الإلكتروني قد تم تسريبه في خروقات البيانات من خلال خدمات إشعار خرق البيانات من"AmIBreach"ومن Cyble.وستقوم كلتاهما بسرد خروقات البيانات التي تحتوي على عنوان بريدك الإلكتروني والتأكد من احتمال تعرض بياناتك الخاصة بك للاختراق .

الثلاثاء، 14 أبريل 2020

فيسبوك تتيح لمستخدميها إجراء مكالمات جماعية عبر تطبيق WhatsApp على النظامين Android و iphone

by on 8:41:00 ص


هل تود معرفة كيفية إجراء مكالمة جماعية باستخدام WhatsApp؟ إليك ما تحتاج إلى معرفته.

من المعروف ان  WhatsApp يسمح للناس بالتواصل مع أحبائهم. ولكن تطبيق المراسلة الفورية لا يقتصر على الرسائل النصية، ويوفر طريقة لتوصيلك بمجموعة من الأشخاص إما عبر الصوت أو الفيديو.

وهذا مفيد لك إذا كنت ترغب في التحدث مع جهات اتصال متعددة في وقت واحد - قد يكون لمناقشة شيء مهم أو للاطئنان فقط ، لذلك يقوم   WhatsApp  بتوفير المكالمات الجماعية عبر منصاته .  سواء كنت تمتلك جهاز Android او  iphone 
فيمكنك إجراء مكالمات جماعية. كما يدعم تطبيق الدردشة مكالمات المجموعات عبر النظام الأساسي، مما يعني أنه يمكنك التحدث مع أصدقائك بغض النظر عن النظام الأساسي الذي يستخدمونه.


تم تقديم مكالمة جماعية في يوليو 2018 ، وهي ميزة مهمة ومفيدة لعدد كبير من الأشخاص الذين لا يريدون فهم كيف يمكن استخدام تطبيقات أخرمثل Zoom أو Google Duo لإجراء مكالمات جماعية. السهولة التي تقدمها الشركة المملوكة لفيسبوك من خلال ميزة الدعوة الجماعية هي في الواقع ما جذب العديد من المستخدمين. يمكنك إضافة مشارك جديد إلى مكالمة جماعية موجودة أو بدء مكالمة مع أعضاء متعددين مباشرة من إحدى دردشاتك الجماعية.


قبل البدء بالخطوات ، من المهم ملاحظة أن WhatsApp يسمح بالاتصال الجماعي ما يصل إلى أربعة مشاركين في وقت واحد. وهذا يعني أنه لا يمكنك إجراء مكالمة جماعية مع أكثر من ثلاثة من جهات الاتصال الخاصة بك على WhatsApp 
على أي منصة.



كيفية إجراء المكالمات الجماعية على WhatsApp لنظام Android ؟

1 - افتح تطبيق الWhatsApp على هاتفك.
2 - اضغط على علامة التبويب المكالمات من الشريط الذي يتضمن علامات تبويب للدردشات والحالة.
3 - الآن، اضغط على زر المكالمة من الزاوية السفلية اليمنى من الشاشة.
4 - ستحصل على قائمة بجهات الاتصال التي يمكنك الاتصال بها من خلال مكالمة WhatsApp.
5 - اضغط زر مكالمة المجموعة الجديدة.
6 - سيتيح لك التطبيق الآن تحديد جهات الاتصال الخاصة بك لتحديد القائمة التي تريد التحدث معها من خلال مكالمة جماعية. تذكر أنه يمكنك إضافة ثلاثة فقط من جهات الاتصال الخاصة بك لمكالمة جماعية.
7 - الان ، سترى دوائر جهات الاتصال التي حددتها لمجموعتك أعلى القائمة.
8 - يمكنك بعد ذلك الاختيار بين الفيديو والمكالمة الصوتية عن طريق النقر على زر الهاتف وكاميرا الفيديو ، على التوالي.



 (في أي وقت أثناء المكالمة، يمكنك أيضًا إضافة مشاركين جدد - طالما أن هذا في حدود أربعة مشاركين - عن طريق النقر على رمز جهات الاتصال من الزاوية العلوية اليمنى من الشاشة.)



* كيفية إجراء المكالمات الجماعية على WhatsApp لـ iPhone ؟




1 - افتح WhatsApp على جهاز iPhone الخاص بك.

2 - اضغط على قسم المكالمات من الشريط السفلي الذي يتضمن أقسام الحالة والمكالمات والكاميرا والدردشات.
3 الآن، اضغط على زر الاتصال من الزاوية العلوية اليمنى من الشاشة.
4 - ستظهر قائمة على الشاشة تتضمن جميع جهات اتصال WhatsApp الخاصة بك.
5 - ستحتاج الآن إلى الضغط على زر مكالمة المجموعة الجديدة المتوفر أعلى قائمة جهات اتصال WhatsApp مباشرةً.
6 - سيوفر لك التطبيق الآن القائمة التي يمكنك من خلالها تحديد المشاركين لمكالمتك الجماعية. تمامًا مثل Android ، يمكنك إضافة ما يصل إلى ثلاثة فقط من جهات الاتصال الخاصة بك لإجراء مكالمة جماعية.
7 - بمجرد تحديد المشاركين لمكالمتك الجماعية، يمكنك إما إجراء مكالمة صوتية عن طريق النقر على زر الهاتف أو مكالمة فيديو عن طريق النقر على زر كاميرا الفيديو.



 (يمكنك بالطبع إضافة أي مشاركين إضافيين إلى مكالمتك الجماعية — حتى تصل القائمة إلى أربعة مشاركين — من خلال النقر على رمز جهات الاتصال من الزاوية العلوية اليمنى من الشاشة.)


يتيح لك WhatsApp أيضًا يمكنك إجراء مكالمة جماعية من خلال المجموعات على كل من Android و iPhone. لكن يجب أن تكون جهات الاتصال التي تريد الاتصال بها من خلال مكالمة جماعية في قائمة جهات الاتصال الخاصة بك.





 * كيفية إجراء مكالمة جماعية على WhatsApp لأجهزة Android و iPhone من داخل المجموعة ؟

1 - افتح WhatsApp على هاتفك. ؟؟
2 - حدد مجموعة من حيث تريد إجراء مكالمة جماعية.
3 - الآن ، اضغط على زر الاتصال من الزاوية العلوية اليمنى من الشاشة.
4 - ستنزلق شاشة منبثقة لأعلى من الأسفل حيث يمكنك تحديد جهات الاتصال التي تريد التحدث معها في المكالمة الجماعية. يمكنك اختيار ما يصل إلى ثلاثة مشاركين في وقت واحد.
5 - بعد ذلك ، يمكنك تحديد إما زر كاميرا الفيديو لإجراء مكالمة فيديو جماعية أو زر الهاتف لإجراء مكالمة صوتية جماعية.


كما اتاح  WhatsApp مؤخرًا تحديثًا للمجموعات التي تضم أربعة أعضاء أو أقل. يتيح هذا التحديث للمستخدمين  بإجراء مكالمات جماعية لأنه يسمح بإجراء مكالمة صوتية جماعية ببساطة عن طريق النقر على زر الهاتف أو مكالمة فيديو جماعية عن طريق الضغط على زر كاميرا الفيديو - تمامًا مثل كيفية إجراء مكالمة صوتية أو فيديو إلى فرد على WhatsApp. 

الخميس، 9 أبريل 2020

اذا كنت تعتقد ان تطبيق Zoom آمن فعليك ان تفكر مجددا !! هذه الطرق التي يتم فيها اختراق تطبيق Zoom

by on 10:41:00 ص
اذا كنت تعتقد ان تطبيق Zoom امن فعليك ان تفكر مجددا !!  هذه الطرق التي يتم فيها اختراق تطبيق Zoom. 




 Zoom  هو تطبيق موجود ومتاح منذ تسع سنوات ، ولكن بسبب جائحة coronavirus  الامر الذي ادى بين عشية وضحاها الى شهرة تطبيق Zoom وأصبح التطبيق واحد من افضل ادوات الاتصال الأكثر تفضيلا لملايين الناس في جميع أنحاء العالم. لان التطبيق مخصص لمـؤتمرات الفيديو سهلة الاستخدام والاعداد.





لا شك في أن Zoom  هو حل فعال لاجتماعات الفيديو عبر الإنترنت  مما يساعد الأشخاص في البقاء على اتصال جماعي خلال هذه الأوقات الغير مسبوقة ، لكن لا  يمكن اعتباره الحل الأفضل للجميع خاصة لأولئك الذين يهتمون حقًا بخصوصيتهم وأمنهم. 




وفقًا لخبير الأمن السيبراني ، فإن برنامج مؤتمرات الفيديو Zoom لنظام التشغيل Windows عرضة لثغرة أمنية كلاسيكية  'UNC path injection'  يمكن أن تسمح للمهاجمين عن بعد بسرقة بيانات اعتماد تسجيل الدخول إلى Windows الخاصة بالضحايا وحتى تنفيذ الأوامر التعسفية على أنظمتهم.



 وان مثل هذه الهجمات ممكنة  الحدوث لأن Zoom  يدعم مسارات UNC البعيدة التي تحول عناوين URL غير الآمنة المحتملة إلى ارتباطات تشعبية عند تلقيها عبر رسائل الدردشة إلى مستلم في دردشة شخصية أو جماعية.




يتضمن سيناريو الهجوم الأول تقنية SMBRelay التي تستغل حقيقة أن Windows يكشف تلقائيًا اسم المستخدم الخاص بتسجيل دخول المستخدم وكلمة مرور NTLM إلى خادم SMB بعيد عند محاولة الاتصال وتنزيل ملف مستضاف عليه.

 حيث أكد الباحث Matthew Hickey واظهر Mohamed Baset سيناريو الهجوم الأول الذي ينطوي على هجوم SMBRelay التي تستغل حقيقة أن ويندوز تلقائيا يعرض اسم المستخدم  عند تسجيل الدخول للمستخدم وNTLM كلمة السر إلى خادم SMB البعيد عند محاولة الاتصال وتنزيل ملف استضافته على ذلك الخادم.



ولسرقة بيانات اعتماد تسجيل الدخول  إلى Windows  للمستخدم المستهدف، يتم إرسال عنوان URL معد (\x.x.x.x\abc_file) إلى ضحية عبر واجهة الدردشة.



وبمجرد النقر عليه، سيسمح الهجوم في نهاية المطاف لمشاركة SMB التي يسيطر عليها المهاجم بالتقاط بيانات المصادقة تلقائيًا من Windows، دون معرفة المستخدم المستهدف.


تجدر الإشارة إلى أن كلمات المرور التي تم التقاطها ليست نصًا عاديًا ؛ بدلاً من ذلك ، تقوم NTLM بتجزئتها ، ولكن يمكن بسهولة اختراق أداة ضعيفة في ثوانٍ باستخدام أدوات تكسير كلمة المرور مثل HashCat أو John




في بيئة مشتركة، مثل مساحة المكتب، يمكن إعادة استخدام بيانات اعتماد تسجيل الدخول إلى Windows المسروقة على الفور للإضرار بالمستخدمين الآخرين أو بموارد تكنولوجيا المعلومات، وشن المزيد من الهجمات.



ويمكن استغلال ثغرات Zoom  على أنظمة ويندوز عن بعد إلى جانب سرقة بيانات اعتماد Windows، يمكن ان يوفر وصلة او جسر للمهاجمين للوصول الى اجهزة الضحايا لتنفيذ أوامر تعسفية عن بعد، وهو ما أكده باحث أمن Tavis Ormandy Google .





برنامج اختراق Zoom ، أظهر Ormandy كيف يمكن استغلال عيب حقن مسار UNC في Zoom  لتشغيل برنامج نصي دفعة - بدون مطالبة - تحتوي على أوامر ضارة عند استدعائها من دليل التنزيل الافتراضي لـ Windows.





يعتمد سيناريو الهجوم الثاني على حقيقة أن المتصفحات التي تعمل على نظام التشغيل Windows تقوم تلقائيًا بحفظ التنزيل في مجلد افتراضي ، والذي يمكن إساءة استخدامه لخداع المستخدم  في تنزيل البرنامج النصي ثم تشغيله باستخدام خطأ Zoom   .


للملاحظة ، ولاستغلال هذه المشكلة، يجب أن يكون المهاجم على علم باسم مستخدم Windows للمستخدم المستهدف، والتي يمكن الحصول عليها بسهولة باستخدام أول هجوم SMBRelay.



بالإضافة إلى ذلك ، شارك باحث أمني آخر يستخدم اسم 'pwnsdx' على تويتر خدعة أخرى مع  Hacker News  التي يمكن أن تسمح للمهاجمين بإخفاء الروابط الضارة عند عرضها في النهاية للمستلمين  ، مما قد يجعلها تبدو أكثر إقناعًا وعملية.



ما الذي يجب على مستخدمي Zoom   فعله؟

تم اعلام Zoom  بالفعل بهذا الخطأ ، ولكن نظرًا لأن الخلل لم يتم تصحيحه بعد ، يُنصح المستخدمون إما باستخدام برنامج مؤتمرات فيديو بديل أويمكن استخدام Zoom   في متصفحات الويب الخاصة بهم بدلاً من تثبيت تطبيق عميل مخصص على أنظمتهم.



FBI  يحذر مستخدمي Zoom من هجوم "Zoom-Bombing" بعد أن وجد بعض الناس وسيلة للتسلل إلى الاجتماعات والتجمعات عبر الإنترنت ونشر الصور الإباحية أو التعليقات العنصرية.


في وقت اخر ، أكد تقرير آخر أن Zoom  لا يستخدم التشفير من طرف إلى طرف لحماية بيانات الاتصال لمستخدميها من أعين المتطفلين على الرغم من إخبار المستخدمين بأن "Zoom يستخدم اتصالًا مشفرًا من طرف إلى طرف ".



في الأسبوع الماضي ، قام Zoom بتحديث تطبيق iOS بعد أن تم القبض  اكتشافه وهو يشارك معلومات عن اجهزة المستخدمين مع Facebook ، مما أثار مخاوف مشروعة بشأن خصوصية المستخدمين.




في وقت سابق من هذا العام ، قام Zoom  أيضًا بتصحيح خطأ آخر في الخصوصية في برنامجه الذي كان يمكن أن يسمح للأشخاص غير المدعوين بالانضمام إلى الاجتماعات الخاصة والتنصت عن بعد على الصوت الخاص والفيديو والمستندات المشتركة طوال الجلسة.


الأربعاء، 8 أبريل 2020

المدارس الأمريكية تحظر Zoom وتقوم بالتحويل الي Microsoft Teams

by on 8:34:00 ص
المدارس الأمريكية تحظر Zoom وتقوم بالتحويل الي Microsoft Teams

بعد أن اعتمدت العديد من المدارس Zoom  لإجراء الدروس عبر الإنترنت أثناء coronavirus  ، أدت المخاوف بشأن الأمن والخصوصية إلى حظر برنامج مؤتمرات الفيديو في جميع أنحاء الولايات المتحدة.


أرسل مستشار وزارة التعليم في مدينة نيويورك Richard A Carranza  رسالة بالبريد الإلكتروني إلى مديري المدارس يطلب منهم فيها :

"التوقف عن استخدام Zoom  في أقرب وقت ممكن"

وهو ليس الوحيد بهذا القرار فقد اتخذت المدارس في أجزاء أخرى من البلاد إجراءات مماثلة، ويجري الآن تدريب المعلمين على استخدام (Microsoft Teams)كما اقترح ذلك كبديل مناسب، ويرجع ذلك جزئيا إلى أنها متوافقة مع  (قانون حقوق التعليم العائلي والخصوصية).

بعد ان أمضت أعداد كبيرة من المعلمين الوقت في تعلم كيفيةاستخدام Zoom لمواصلةت تعليم التلاميذ المحصورين في منازلهم  . ولكن الانتقادات المتزايدة لنهجها في الخصوصية والأمن قد أعطت سببا لإعادة التفكير.


وتظهر الوثائق التي اطلع عليها Chalkbeat أن المديرين في مدينة نيويورك قد قيل لهم: 
"استنادا ً إلى مراجعة وزارة الحماية لتلك المخاوف الموثقة، فإن وزارة الحماية لن تسمح بعد الآن باستخدام Zoom  في هذا الوقت".

ونقلت صحيفة واشنطن بوست عن Daniell  Filson ، المتحدثة باسم وزارة التعليم في مدينة نيويورك، قولها:

إن توفير تجربة تعليمية آمنة ومأمونة لطلابنا أمر ضروري، وعند إجراء مزيد من المراجعة للمخاوف الأمنية، يجب على المدارس الابتعاد عن استخدام Zoom   في أقرب وقت ممكن. هناك العديد من المكونات الجديدة للتعلم عن بعد، ونحن نقوم بالقرارات في الوقت الحقيقي في مصلحة موظفينا والطالب.سوف ندعم الموظفين والطلاب في الانتقال إلى منصات مختلفة مثل Microsoft Teams التي لديها نفس القدرات مع تدابير الأمان المناسبة المعمول بها.


كما تشير صحيفة بوست إلى أن المدارس العامة لمقاطعة كلارك في نيفادا كانت تبتعد أيضًا عن Zoom ، قائلة في بيان إن القرار قد اتخذ "لتعطيل الوصول إلى Zoom
 والحذر بسبب حالات القرصنة التي خلقت بيئات غير آمنة للمعلمين والطلاب وان المدارس في ولاية يوتا وولاية واشنطن وخارجها تبحث أيضا في بدائل عن Zoom .


على مدى الأسابيع القليلة الماضية، قامت Zoom   بمواجهة كبيره ضد الصحافة السيئة بعد العديد من القضايا المتعلقة بالخصوصية والأمن. وقد قامت الشركة بالفعل بتغييرات لمعالجة بعض المشاكل التي أثيرت، وتوقفت عن تطوير ميزة جديدة في حين أنها تركز على إصلاح العيوب. مع الأخذ في عين الاعتبارلمحاولة طمأنة الناس على سلامة منتجاتها كما أصدرت الشركة بياناً جاء فيه:


 Zoom  تأخذ خصوصية المستخدم والأمان والثقة على محمل الجد. وقد تم تطوير Zoom  في الأصل لاستخدام المؤسسات ، وتم اختياره بثقة للنشر الكامل من قبل عدد كبير من المؤسسات على مستوى العالم ، بعد مراجعات الأمان لطبقات المستخدم والشبكة ومركز البيانات. خلال جائحة COVID-19، نعمل على مدار الساعة لضمان أن المستشفيات والجامعات والمدارس والمنظمات الأخرى في جميع أنحاء العالم يمكن أن تبقى على اتصال . 

مع بدء الاستخدام الزائد والأنواع الجديدة من المستخدمين  ل Zoom خلال هذا الوقت ،فلقد  كان Zoom  جذابًا بشكل استباقي للتأكد من فهمهم لسياسات Zoom  ذات الصلة ، بالإضافة إلى أفضل الطرق لاستخدام النظام الأساسي وحماية اجتماعاتهم. وقد شجعنا مستخدمي التعليم لدينا على وجه الخصوص على اتباع التوجيهات الواردة هنا:

https://blog.zoom.us/wordpress/2020/03/27/best-practices-for-securing-your-virtual-classroom

وقمنا مؤخرًا بتحديث الإعدادات الافتراضية لمستخدمي التعليم المسجلين في برنامج 
K-12 لتمكين غرف الانتظار وضمان أن المعلمين هم الوحيدون الذين يمكنهم مشاركة المحتوى في الفصل بشكل افتراضي. نحن فخورون بالدور الذي نقوم به خلال هذا الوقت العصيب وملتزمون بتزويد المعلمين وغيرهم من المستخدمين بالأدوات التي يحتاجونها.

الثلاثاء، 7 أبريل 2020

هل هي عملية إقصاء لتطبيق zoom !! فيسبوك تطلق تطبيق Messenger desktop لكلا النظامين Windows و macOS.

by on 10:19:00 ص
فيسبوك تصدر ( Messenger desktop app ) لنظامي التشغيل (Windows ) و(macOS).




الآن، وربما أكثر من أي وقت مضى في تاريخ البشرية، يعتمد الناس على التكنولوجيا للتواصل  فيما بينهم و الإنترنت يجعل من الممكن والاكثر سهولة  للناس العمل، ورؤية أحبائهم، وحضور الأحداث الافتراضية أثناء البقاء في المنزل. 



فهناك عدد كبير من الخيارات عندما يتعلق الأمر بالاتصالات عبر الإنترنت ، ولكن (Facebook Messenger) هو واحد من أكثر الخيارات شعبية. تقوم الشركة الآن بإصدار نسخة سطح مكتب لتطبيق Messenger.



وعلى ما يبدو ان الامر بدا وكأن فيسبوك بدأ بعملية إقصاء لتطبيق zoom الذي يحصد ملايين المستخدمين حول العالم بسبب جائحة كورنا. حيث قام المدير التنفيذي لشركة فيس بوك "" بنشر منشور على حسابه الشخصي يظهر فيها تطبيق فيسبوك ماسنجر أثناء استخدامه في جلسات الفيديو الجماعية  بشكل يشبة تطبيق zoom 



(Facebook Messenger ) يعمل بالفعل على أي منصة عمليا يمكنك أن تتخيلها. وهذا يشمل متصفحات الويب بطبيعة الحال ، والتي يستخدمها العديد من الناس بالفعل لاجراء مكالمات الفيديو والاتصال النصي والصوتي فيما بينهم يقوم Facebook  

 بإصدار desktop app  لنظامي التشغيل (Windows )و(macOS) لجعل التجربة أفضل.  

يحتوي ( Messenger desktop app )  على العديد من الميزات نفسها التي تتوقعها ومنها :



 * مكالمات فيديو جماعية
 * الرسائل النصية
 * إشعارات سطح المكتب
 * مزامنة الدردشات عبر الأجهزة
 * الوضع المظلم
 * صور GIF والملصقات والرموز التعبيرية



إذا كنت أحد هؤلاء الأشخاص الذين يفضلون تطبيقًا أصليًا على متصفح الويب ، فيجب أن يجعل هذا التطبيق حياتك أسهل. 




يوفر (Facebook Messenger) الان  (Messenger desktop app )  في متجر Microsoft ومتجر تطبيقات Mac.



أخبار

اخبار تقنية (132) اندرويد (89) تقنية (75) مسابقة أفضل تدوينة (60) ايفون (51) تطبيقات (41) فيسبوك - facebook (24) واتساب - whatsapp (23) جوجل - Google (13) حرب الالكترونية (10) سامسونغ - Samsung (9) يوتيوب - youtube (9) WiFi (7) تقارير و دراسات (7) منوعات (7) هواتف - phone (7) SS7 (6) apple (6) hacker news (6) zoom (6) VPN (5) hacker (5) instagram - أنستقرام (5) SCADA (4) 5G (3) IOS (3) Programming Language (3) android (3) android malware (3) artificial intelligence (3) iphone (3) network (3) os (3) privacy (3) أبتكارات و أختراعات (3) تعلم البرمجة (3) خصوصية (3) هواوي - huawei (3) +Apple TV (2) Android Trojan (2) COVID-19 (2) GDPR (2) LiFi (2) Twitter (2) WhatsApp Desktop (2) WhatsApp Web (2) application (2) checklist (2) coronavirus (2) dns (2) google paly (2) microsoft teams (2) news (2) php (2) scan netwok (2) الجيل الخامس (2) باركود (2) برمجة (2) تويتر (2) روبوت (2) روت - root (2) سوني - Sony (2) شبكات (2) قواعد البيانات (2) نظام التشغيل (2) واي فاي (2) AI (1) Air Force (1) AirPlay (1) Apple TV (1) Bitdefender (1) Bluetooth (1) CSSLP (1) Cambridge Analytica (1) Certified (1) Cisco (1) Comodo (1) CryptoAPI (1) Darknet (1) Defcon (1) DoH (1) E2EE (1) ECES (1) Egregor (1) FIN8 (1) Fitbit (1) Front end (1) Full HD (1) GCFA (1) GPEN (1) GandCrab (1) Google Takeout (1) HTC (1) Hidden Cobra (1) IoT (1) JavaScript (1) Kodachi (1) LG (1) Lazarus Group (1) Meta (1) MongoDB (1) Netflix (1) OSINT (1) Oneplus (1) Oneplus 8 filter (1) Operating System (1) R (1) RCM (1) RCS (1) RitaVPN (1) STEGANOGRAPHY (1) Sonos (1) StarOS (1) TCP/IP (1) TOR (1) TOR Browser (1) TV show (1) Trend Micro (1) USITC (1) Ultra HD (1) VISA (1) Vultur (1) WATSAPP DARK (1) WhatsApp hacked (1) White Rabbit (1) Yandex (1) anonymity (1) big data (1) bitcoin (1) browser (1) call (1) camera (1) certification (1) cloud computing (1) cross-site (1) dark mode (1) darkmode (1) database (1) deep learning (1) deepwep (1) faceebok Messenger (1) fitbit watch (1) google project zero (1) goolge (1) hack life - اخترق حياتك (1) hacking satellite (1) iTunes (1) intercepter-ng (1) isp (1) joker (1) lan (1) moves (1) nessus (1) nmap (1) python (1) robotics (1) robotics revolution (1) smb1 (1) ssl (1) tarcking (1) tls (1) video call (1) voip (1) wan (1) web app (1) windows (1) أكاديمة حسوب (1) التعلّم العميق (1) الويب العميق (1) الويب المظلم (1) انترنت الاشياء (1) بيتكون (1) تطبيقات الطقس (1) تطبيقات الويب (1) تقنية 5G (1) تقينة الجيل الخامس (1) خدمات سحابيه (1) خوارزمية القيصر (1) دارك نبيت (1) ستاكس نت (1) شودان (1) علم أخفاء البيانات (1) علم الحاسوب (1) كتب (1) لغات البرمجة (1) مراجعات (1) مزود الخدمة (1) نصائح تقنية (1) هندسة البرمجيات (1)