‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
الاثنين، أغسطس 3

رسائل احتيال تصيب مستخدمي أجهزة آيفون وآيباد


اشتكى بعض مُستخدمي أجهزة آيفون وآيباد من ظهور رسائل احتيال لا يُمكن التخلّص منها، وذلك أثناء تصفح الإنترنت باستخدام مُتصفح سفاري.

وتظهر هذه الرسائل بعد الانتقال من موقع إلى آخر، خصوصًا إذا كان الموقع الأول يحتوي على إعلانات خبيثة. وتُخبر الرسالة المُستخدم أن نظام آي أو إس " iOS " توقف عن العمل وحصلت بعض المشاكل فيه، ولا يُمكن إصلاحه إلا من خلال الاتصال على الرقم المُدرج داخل الرسالة.

وتطلب المجموعة، التي تقف خلف هذه الرسائل، من المُستخدم دفع مبلغ يتراوح بين 18 حتى 90 دولارا أمريكيا من أجل إصلاح المُشكلة حسب مزاعمهم، خصوصًا أنهم يدّعون أنهم جزء من فريق الحماية الخاص بشركة آبل.

وانتشر هذا النوع من الرسائل في الولايات المتحدة الأمريكية وكندا، مع وجود بعض التقارير عن بدء ظهورها في بعض دول أوروبا أيضًا.

ويُمكن للمستخدمين التخلّص من هذه الرسائل بكل سهولة من خلال تفعيل وضع الطيران ثم حذف سجل المواقع والملفات المؤقتة الخاص بمتصفح سفاري قبل تشغيله من جديد وإلغاء وضع الطيران لتصفح الإنترنت دون مشاكل.

الجدير بالذكر أن هذا النوع من الرسائل ظهر لبعض مُستخدمي أندرويد في وقت سابق من العام الماضي، لكن تلك الهجمات التي تُعرف باسم " Ransomware " سمحت للمخترق بقفل أجهزة المُستخدمين حتى دفع المبلغ المطلوب من قبل المُخترقين.
الأحد، مايو 31

باحث أمني: نشر البرمجيات الضارة عن طريق عرض الصور أصبح ممكنا


كشف الباحث الأمني سوميل شاه عن طريقة جديدة لنشر البرمجيات الضارة عبر الصور وذلك خلال مؤتمر  Hack In The Box الذي أقيم في أمستردام في الفترة الممتدة من 26 مايو إلى 29 مايو 2015.

وتطرق الباحث إلى أداة Stegosploit التي تسمح بتشفير برمجية خبيثة مباشرة داخل صورة من نوع PNG أو JPEG ثم نشرها على صفحات الإنترنت، حيث وبمجرد أن تعرض الصورة على متصفح المستخدم حتى يتم استخراج البرمجية الضارة تلقائيا وتشغيلها.

وأوضح سوميل شاه بأن إيجابيات هذه الطريقة بالنسبة للقراصنة تتمثل في أن البرمجية الضارة تبقى غير مرئية بشكل تام، حيث أن الصورة تبدو طبيعية عند مشاهدتها بالعين المجردة، كما لا يمكن للمضادات الفيروسية اكتشافها باعتبار أن طريقة فحصها للملفات لا يمكن أن تصل إلى درجة فحص كل نقطة من الصورة.

ويتم إدراج البرمجية الضارة في الصورة باستعمال طريقة ستيغانوغرافي، وهي طريقة تسمح في الأصل بإخفاء رسالة داخل أخرى، وفي هذه الحالة يتم تقسيم بيانات البرمجية الضارة إلى أجزاء صغيرة جدا ثم توزيعها داخل الصورة دون التأثير على المظهر العام لها، ويعتمد القراصنة على HTML5 Canvas وهو أحد عناصر HTML الذي يسمح باستخدام جافا سكريبت من أجل معالجة الصور على صفحات الإنترنت.

وقام الباحث الأمني بعرض نماذج عن القرصنة باستخدام هذه الطريقة بواسطة متصفحي إنترنت إكسبلورر وفايرفوكس، غير أنه أكد أن الأداة تعمل كذلك مع جوجل كروم وسفاري.
وتوقع سوميل أن تنتشر هذه الطريقة خلال الفترة القادمة، مشيرا إلى أنها قد تكون مستعملة حاليا من طرف بعض القراصنة.

يذكر أن عملية نشر البرمجيات الضارة عبر الصور من خلال هذه الطريقة لها حدود، حيث أن نشرها عبر مواقع مثل فليكر وجوجل لا يمكن أن ينجح باعتبار أن هذه المواقع تقوم بإعادة تشفير الصور قبل عرضها ما يسمح بالتخلص من البرمجية الضارة.
الجمعة، مايو 29

آبل تعد بتوفير تحديث يعالج ثغرة الرسائل النصية في آيفون

-29/05/2015-
أكدت شركة آبل من خلال إحدى صفحات الدعم على موقعها بأنها تعمل على تصحيح برمجي من أجل القضاء على الثغرة التي تسببت في مشاكل لهواتف آيفون خلال الأيام الماضية.

وقالت الشركة بأنها على علم بالمشكلة الخاصة بتطبيق iMessage والتي تسببها رسالة نصية تضم محتوى معين، ووعدت بتوفير تحديث للنظام يتخلص من ذلك.

واقترحت آبل على المستخدمين الذين وقعوا ضحية للثغرة طريقة بديلة لتجاوزها في انتظار وصول التحديث وذلك بالطلب من المساعد الصوتي ‘سيري’ أن يقوم  بقراءة الرسائل الغير مفتوحة ثم طلب الرد على الرسالة النصية الضارة ما سيسمح بالدخول من جديد إلى تطبيق الرسائل، وأخيرا حذف الرسالة النصية الضارة بالطريقة التقليدية عن طريق الضغط مطولا عليها وتحديد خيار الحذف.

ولم تقدم آبل أي تفسير لسبب المشكلة كما أنها لم تقدم أي تاريخ محدد لإطلاق التحديث الجديد.

يذكر أن عددا من مستخدمي هواتف آيفون كانوا قد اشتكوا خلال اليومين الماضيين من خلل أصاب هواتفهم بعد استقبال رسالة نصية تتضمن حروف بترميز غير مدعوم، تسببت في إعادة تشغيل هواتفهم ثم منعهم من الدخول إلى تطبيق الرسائل.
الاثنين، نوفمبر 3

معرفة كلمة سر أي " Wi-Fi " لأي مقهى أنترنت بكل بساطة

عندما نسمع بطرق معرفة كلمة سر أو مرور نقطة" واي فاي "  تلقائيا تخطر في بالنا طرق الاختراق والطرق الغير قانونية ، لكن اليوم وفي هذه التدوينة سنتعرف على طريقة لمعرفة كلمة مرور أي مقهى أنترنت بدون اختراق وبطريقة قانونية وبسيطة جدا للتمتع بصبيب أنترنت مجاني على حساب ذلك الأخير ، لأن الطريقة أساسا ترتكز على خدعة أو نقطة ضعف تتواجد بجميع مقاهي الأنترنت ، والتي يهملونها جميع مدراء المقاهي عموما ... حيث سنتعرف في هذه الحلقة بالإضافة لمعرفة كلمة مرور أي نقطة" واي فاي "  لأي مقهى أنترنت على طريقة قطع الأنترنت من مقهى الأنترنت بالكامل وكذلك طريقة تعطيل خدمة الواي فاي من المقهى كليا ، وللإشارة فقط فإن الغرض من هذه الحلقة هو التعلم والحماية لا غير ،لا أنا ولا مدونة مدرسة شروحات الأنترنت والكمبيوتر نتحمل مسؤولية أي شخص أو تصرف طائش!! ، غير ذلك فرجة ممتعة .

ملحقات الفيديو :

192.168.0.1 أو IP Reuter : 192.168.1.1
اسم المستخدم : Menara
كلمة المرور : Menara
# الكلمات المحتملة للبلدان الأخرى ( وكذلك المغرب في حالة عدم اشتغال Menara )
إسم المستخدم Admin
الباسورد Admin
-------------------------
إسم المستخدم admin   
الباسورد Admin 
-------------------------
إسم المستخدم Admin  
الباسورد admin
------------------------
 إسم المستخدم Admin   
الباسورد Password
-----------------------
 إسم المستخدم Admin  
 الباسورد PASSWORD
-----------------------
 إسم المستخدم Admin  
 الباسورد password 
----------------------
إسم المستخدم 1234
الباسورد 1234
الثلاثاء، سبتمبر 9

الخليج العربي يواجه تهديد أمني إلكتروني جد معقد

- 8 سبتمبر 2014 -
تلقت الشركات والمؤسسات في منطقة الخليج اليوم الاثنين دعوة لحثها على زيادة وعيها وجاهزيتها لمواجهة جرائم الإنترنت والاحتيال الإلكتروني.
وفي مؤتمر مكافحة الجريمة الإلكترونية الذي عقد في أبوظبي، قال ألفريدو فيستولا، مهندس الحلول الأمنية الأول لمنتجات مكافحة الاحتيال لدى «F5 نتوركس» في أوروبا والشرق الأوسط وأفريقيا: “مع الانتشار الهائل للأجهزة الذكية، ومخططات التنمية المدفوعة بالتكنولوجيا الضخمة، والتأثير المتطور للأحداث الجغرافية السياسية، تواجه منطقة الخليج بعضاً من أكثر مشاهد التهديد الأمني الإلكتروني تعقيداً ودقة في العالم.”

وأضاف قائلاً: “وبطرق عدة، تعتبر الظروف الحالية مواتية جداً لمجرمي الإنترنت لتعطيل العمليات التجارية، وسرقة البيانات أو التلاعب بالصفقات وهو ما قد يتسبب بتدمير السمعة وبأضرار مالية كبيرة. فسواء كانت هجمات تصيد، أو أنشطة تعتمد على البرمجيات الخبيثة والتي تعمل على إعادة توجيه المتصفح والتلاعب بالصفقات وعمليات التحويل، فإن المخاطر ستكون واسعة ولا يمكن تجنبها.”

وتابع: “يتحتم على الشركات والمؤسسات الخليجية اليوم بذل كل الجهود الممكنة للوصول إلى فهم أفضل للهجمات المتنوعة التي من المحتمل مواجهتها والتهيؤ لها بالوسائل الدفاعية الممكنة. وستحظى الشركات المواكبة للتحديثات بالربح وبولاء العملاء. في حين ستتلقى الشركات المتخلفة صفعة قوية من حيث الضرر الذي سيلحق بالعلامة وبجودة الخدمة والقدرة التنافسية الشاملة.”

وتأتي تعليقات “فيستولا” مع ما أظهره  مؤخراً تقرير الاستخبارات الأمنية من مايكروسوفت عن ازدياد تعرض منطقة الشرق الأوسط لتهديدات البرمجيات الخبيثة. وتشير بيانات صادرة عن دول الخليج – البحرين، والكويت، وسلطنة عمان، وقطر، والمملكة العربية السعودية والإمارات العربية المتحدة- عن وصول معدلات الإصابة إلى 10 لـ12.9 جهاز كمبيوتر من أصل ألف، بمعدل يزيد مرتين عن المعدل العالمي.
السبت، سبتمبر 6

أفضل موقع لمتابعة هجمات الهاكرز من البيت

من الممتع مشاهدة ومعاينة الحروب الإلكترونية الطاحنة من البيت مباشرة دون أي رقابة ، حيث أنك ستتمكن من متابعة العديد من الهجمات ( DDos Attack ) التي تشن من طرف الهاكرز الغير أخلاقيين ضد العديد من المواقع على الأنترنت مباشرة ، بغرض حجب خدمتهم ، أي حذفها من شبكة الأنترنت بشكل مؤقت ، فستستطيع التعرف على العديد من المعطيات والمعلومات عن الهجمة ، بما في ذلك : مصدر الهجمة ، متلقي الهجمة (الموقع الذي يتعرض للهجوم) ، وقت بداية الهجوم ونهايته ، ومدة الهجمة...
كل ذلك من خلال موقع Digital Attack Map المجاني المتواجد على الأنترنت ، حيث يمكننا الولوج إليه بكل سهولة ويسر وفي أي وقت عبر الرابط التالي : رابط الموقع
بعد الدخول إلى الموقع مباشرة تظهر الخارطة مع أسهم تفاعلية بألوان مختلفة لمعرفة مسار الهجمات، كما يتوفر جدول في أسفل وبجانب الموقع لمعرفة دلالات ألوان الأسهم .
فعلا موقع أكثر من رائع أنصحك بالولوج إليه وتجربته ...
الأربعاء، سبتمبر 3

لماذا يجب عليك تحميل البرامج من المواقع الرسمية الخاصة بها ؟

تحميل البرامج شيء ضروري لا هروب منه ، لهذا و في حياتنا اليومية نقوم بتنزيل العديد من البرامج التي نحتاج دون أن نهتم بطريقة التنزيل أو موقع التنزيل ، هذا الأخير الذي يمكن أن يكون موقعا لرفع الملفات أو موقع رسمي للبرنامج ، فإذا كان الموقع الرسمي للبرنامج فإنك حينها حافظ لسلامتك وسلامة حاسوبك ، وذلك لأن الموقع موثوق ، أما إذا كان موقعا خاص برفع الملفات مثل بعض المواقع المعروفة ( 4Share,Rapidshare,Ziddu,easy-share,speedyshare... ) فإنك حينها تلقي بنفسك في متاهات خطيرة تهدد سلامة حاسوبك ، أي سلامتك !! وذلك لأن الموقع غير موثوق... ولكي نتعمق أكثر في فهم هذا الموضوع يجب أن نجيب عن هذا التساؤل ونعرف :
ما هي مراحل وصول ذلك البرنامج المراد تحميله إلى هذا الموقع (موقع الرفع) ؟
وقبل الإجابة عن هذا التساؤل أيضا يجب أن نعلم هل هذه البرامج و الملفات تمر فعلا عبر مراحل للوصول للموقع ؟ (أي أن هنالك أشخاص وراء ذلك ) .
- نعم ، لأن ذلك البرنامج أو أي ملف آخر يتواجد على مثل هذه المواقع لا توفره المواقع بحد ذاتها بل هناك أشخاص أو أعضاء بالموقع هم من يوفرون ذلك بل وهناك حاليا بعض المواقع التي توفر هذه الخدمة دون إجبار الزائر على الانخراط فيها ، وهذا ما يزيد الطين بلة ، وبالتالي فإن الأعضاء أو الأشخاص الذين يوفرون تلك الملفات والبرامج ليسوا مصدر ثقة ، ومن هنا نستنتج أن المواقع التي سبق ذكرها ليست لها المسؤولية بالدرجة الأولى تجاه الملفات المرفوعة عليها...
- مراحل وصول ذلك البرنامج المراد تحميله إلى هذا الموقع :
المرحلة الأولى : بحث شخص مجهول الهوية (x) على البرنامج .
المرحلة الثانية : تحميل البرنامج إلى جهاز الشخص المجهول (x) .
المرحلة الثالثة : رفع البرنامج على أحد مواقع الرفع المعروفة من طرف الشخص المجهول (x) .
إذا قرأت هذه الخطوات ستجدها بسيطة وعادية ، أي أنه لا شيء مريب أو يثير الشك بها ، نعم هذا صحيح في حالة ما إذا كان هذا الشخص مستخدم عادي للأنترنت أو شخص فاعل خير يريد فقط تقريب البرنامج للمستخدمين بنية حسنة ( مع العلم أن ذلك غير قانوني ) ، أما في حالة ما إذا كان هذا الشخص هاكر غير أخلاقي فسيستطيع أن يقوم بتلغيم وزرع تروجان أو فيروس خطير بالبرنامج لهدف من الأهداف الخبيثة ، وذلك خلال " المرحلة الثانية " لأنه حينها وبتواجد البرنامج على حاسوبه تتوفر له جميع مقومات ذلك .
لهذا وجب علينا أن نقوم بتحميل جميع البرامج التي نحتاجها ونستعملها من المواقع الرسمية الخاصة بها حرصا على سلامتنا ، غير ذلك يمكننا تحميلها من إحدى مواقع الرفع المعروفة شرط أن يكون الشخص رافع البرنامج أو الملف مصدر ثقة ( صديق ، أخ ... ) ، لأنك حينها معرض وبشكل مباشر للفيروسات الخبيثة والتي تؤدي بملفاتك للضياع أو السرقة... والأمر لا يتوقف هنا فقط ، بل قد يسوء أكثر مما تتصور ، لهذا مزيدا من الحيطة والحذر.

آبل تنفي تعرّض خدمة آي كلاود للاختراق في قضية الصور المُسرّبة

- 3 سبتمير 2014 -
أصدرت شركة آبل تصريحًا حول قضية الصور العارية التي تم نشرها خلال اليومين الماضيين لمشاهير، قيل أنه قد تم الحصول عليها من خلال اختراق خدمة “آي كلاود” للتخزين السحابي، حيث نفت آبل أن يكون تسريب الصور جاء بسبب اختراق لخدمتها.

وقالت الشركة أن تحقيقاتها الأولية التي باشرت بها بعد نشر الصور واستغرقت 40 ساعة من التحقيق أظهرت بأن بعض حسابات المشاهير تم انتهاكها من خلال هجمات مُحددة على أسماء المُستخدمين وكلمات المرور والأسئلة السرّية الخاصة بحسابات المُستخدمين.

وأكدت آبل بأن جميع هذه الاختراقات لم تأتِ بسبب خرق خدمتي “آي كلاود” و “فايند ماي آيفون”  بل بسبب ما يُعرف بأساليب الهندسة الاجتماعية التي استخدمها المخترقون لمحاولة توقّع كلمات المرور والأجوبة على الأسئلة السرية التي تتيح تغيير كلمة المرور. وأضافت الشركة بأنها تعمل مع الجهات القانونية للتعرف على المُخترقين.

ونصحت آبل جميع مستخدميها باستخدام كلمات مرور قوية وتفعيل التحقق بخطوتين لحماية حساباتهم من اختراقات شبيهة.
وكانت الصور المسرّبة لمشاهير قد انتشرت على عدد من شبكات التواصل الاجتماعي خلال اليومين الماضيين، وأثارت ضجة وجدلًا كبيرين حول مدى خصوصي بيانات المُستخدمين على خدمات التخزين السحابية.
الأحد، أغسطس 31

باحث أمني مغربي يكتشف ثغرة في تطبيق “تويتر” لنظام “آي أو إس”

- 31 أغسطس 2014 -
قال باحث أمني مغربي إنه اكتشف ثغرة أمنية في تطبيق الشبكة الاجتماعية “تويتر” الموجه لنظام “آي أو إس” المشغل لأجهزة شركة “آبل” المحمولة، وتتيح هذه الثغرة اختراق حسابات المستخدمين دون الحصول على بيانات الدخول.

وذكر أحمد لكسايس البالغ من العمر 18 عامًا أنه اكتشف الثغرة منذ ما يقرب 20 يومًا، وأنه قام بتبليغ فريق الحماية لدى “تويتر” عنها وأن الرد كان إيجابيًا وهم الآن يعملون على إصلاحها.
وأوضح لكسايس أن الثغرة عبارة عن oAuth broken ولا علاقة لها ببروتوكول الاتصال الآمن “إتش تي تي بس إس” https. وأضاف “لأن التطبيق يخزن Access Token في ملف غير مشفر في هاتف آيفون ويمكنك تصفحه بسهولة دون أن آيفون أو آيباد على جيلبريك.”

وفور نسخ هذا الكود ووضعه في آيفون آخر يمكن للمستخدم استعمال حساب هذا الشخص بكل سهولة و بدون الحصول على اسم المستخدم أو كلمة المرور. وبالتالي اختراق أي حساب على “تويتر”.
الجمعة، أغسطس 29

أفضل طريقة لتسريع الحاسوب بشكل عام وفعال !

كل مستخدمي الحواسيب بدون أي استثناء يحبون سرعة استجابة الحاسوب الخاص بهم ابتداء من الإقلاع إلى إيقاف الحاسوب ، هذا الامر الذي كان متوفرا قبل عدة سنوات لكل مستخدمي الحواسيب بدون أي استثناء ، لكن ومع مرور الزمن وبتعاقب إصدارات الويندوز ، والبرامج ، وكذلك تطور الحماية ، بدأت معاناة العديد من المستخدمين بسبب عدم القدرة على مواكبة التطور السريع الذي تعرفه التكنولوجيا اليوم ، فمؤخرا ظهرت العديد من الحواسيب "الممتازة" بكل ما تحمله الكلمة من معنى ، والتي تناسب وتزامن كل التحديثات على مدار الساعة ، ولكن وكما قلت ليست بمتناول الجميع وذلك لأسباب عديدة أولها الثمن الباهظ ...
لهذا اليوم أضع بين أيديكم طريقة فعالة جدا لتسريع الحاسوب بشكل عام ابتداء من الإقلاع/التشغيل نهاية بالإيقاف/الانتهاء ، هذه الطريقة ترتكز على برنامج Synei Service Manager هذا الأخير الذي يقوم بتعطيل أو إيقاف الخدمات التي تعمل في خفاء مع إقلاع الحاسوب والتي تأثر سلبا على سرعته وذلك لأنها وبطبيعة الحال تأخذ نصيبها من المعالج ( CPU ) أو الــ Processeur وكذلك الرام ( RAM ) ، وكما نعلم أن الـCPU و الـ RAM هما مصدر سرعة الحاسوب أو ثقله ، هذا وبالإضافة للعديد من العوامل الأخرى ، وبالتالي بعد إيقاف وتعطيل تلك الخدمات الغير ضرورية التي تعمل في خفاء مع الويندوز ، سيتم استثمار تلك الطاقة في باقي الخدمات الأساسية ، من تصفح على الأنترنت ، ونسخ للملفات ، أو التنزيل من على الأنترنت ، وحتى تسريع إقلاع الحاسوب وإيقافه ( وبالمناسبة يمكنك مشاهدة : حل مشكلة طول مدة إقلاع الحاسوب ) ، يعني عموما برنامج رائع له مفعول شامل ، وسهل الاستخدام ، لكي لا أطيل عليكم هذا شرح البرنامج بالتفصيل ( شرح طريقة التحميل + طريقة التثبيت على الجهاز + طريقة استعمال البرنامج ) :
رابط تحميل البرنامج : Synei Service Manager
رابط تحميل البرنامج : Synei Service Manager