Affichage des articles dont le libellé est حماية. Afficher tous les articles
Affichage des articles dont le libellé est حماية. Afficher tous les articles

samedi 17 août 2013

فلسطيني يضطر لاختراق حائط مؤسس فيسبوك شخصياً ليثبت اكتشافه ثغرة أمنية

فلسطيني يضطر لاختراق حائط مؤسس فيسبوك شخصياً ليثبت اكتشافه ثغرة أمنية

 



 اضطر مبرمج فلسطيني للكتابة على حائط مؤسس فيسبوك شخصياً على موقع التواصل الاجتماعي “فيسبوك”، ليثبت لإدارة الموقع وجود ثغرة أمنية تمكّن من اكتشافها مؤخراً.
وفي حوار خاص مع البوابة العربية للأخبار التقنية، قال خليل شريتح، البالغ من العمر 30 عاماً وهو خريج جامعة القدس المفتوحة، اختصاص نظم المعلومات: “تمكنت قبل أيام من اكتشاف ثغرة أمنية في موقع التواصل الاجتماعي “فيسبوك”، وتحديداً في ملف “composer.php” تتيح لمستغلها إمكانية الكتابة على حائط أي مستخدم للموقع حتى لو كان ذلك المستخدم هو مارك زوكربرج ذاته”.
وفي التفاصيل، ذكر شريتح أنه قام بالتبليغ مباشرة عن الثغرة عبر الصفحة المخصصة لذلك على الفيسبوك، وتلقى رداً من موظف في فيسبوك يدعى “Emrakul” بعد 24 ساعة يفيد بعدم تمكنه من تحديد الثغرة.
وقال شريتح إنه قدم إليه شرح عن الثغرة وأرسل له رابط يظهر ما قام بنشره على حائط “سارة جودين”، وهي فتاة كانت على علاقة مع “مارك زوكربيرج” خلال الدراسة الجامعية.

 وقال شريتح إنه تلقى رداً على ذلك، تقول: “مرحبا خليل، أنا لا أرى شيئاً عندما أنقر على الرابط سوى رسالة خطأ”. وأوضح شريتح ذلك بقوله: “المنشور مشترك فقط مع سارة جودين وأصدقائها، لذلك لا يستطيع هو رؤية ما قمت بنشره على حائطها، وكان ينبغي عليه استخدام صلاحياته بصفته موظف أمني في الشركة. وهذا ما قمت بخباره عبر الرد على ذات الرسالة. وأخبرته أيضاً أنني سوف أقوم بالنشر على حائط “مارك زوكربج” شخصياً، إلا أنني لا أرغب في القيام بذلك من باب احترام خصوصيته”.
وأضاف شريتح: “بعد ذلك تم تجاهل ما قمت به، ولذلك عمدت إلى القيام بتبليغ جديد، وحصلت على الرد التالي من ذات الموظف: “أنا آسف ولكن هذا لا يمكن اعتباره ثغرة”.
وقام شريتح بعد ذلك بالرد على هذه الرسالة قائلاً: “لا أملك أي خيار الآن سوى النشر على حائط مارك زوكربرج شخصياً حتى يرى الجميع ذلك”.
وبالفعل نشر شريتح رسالةً على حائط مؤسس فيسبوك شخصياً مخاطباً مارك وشارحاً له ما حدث مع موظف الأمن في شركة فيسبوك.

  وقال شريتح: “بعد حوالي بضع دقائق فقط من ذلك تلقيت تعليقاً على صفحتي على الفسيوك من شخص يدعى Ola Okelola  وهو مختص في هندسة البرمجيات لدى فيسبوك. طلب مني ارسال كافة تفاصيل الثغرة على بريده الإلكتروني فأخبرته أنني لا أثق به ويجب أن يراسلني من البريد الإكتروني الخاص بالثغرات الأمنية في فيسبوك”.
وتابع شريتح: “لم تمض سوى دقيقة واحدة فقط وبعدها تم تعطيل حسابي الشخصي بدواعي أن الفيسبوك يملك صلاحية تعطيل حساب أي شخص بدون ذكر السبب”.
 وأشار شريتح أنه قام بارسال تبليغ ثالث للشركة مطالباً باستعادة حسابه بأسرع وقت ممكن، كما أورد فيه بعض تفاصيل ما حدث.
 وبعد ذلك تلقى شريتح رداً من فيسبوك يبلغونه بأنهم لن يقوموا بدفع أي مبلغ مادي لانتهاكه قوانين الموقع، ولعدم تقديم معلومات تقنية كافية عن الخلل. ورد عليهم برسالة أكد شريتح أنه لم يتلق أي رد منهم إلى الآن، والتي شرح فيها عدم إمكانية إرسال إثبات دون تطبيق الثغرة وإرفاق فيديو أو صورة تبين ذلك.
 وأكد شريتح لموقع البوابة العربية للأخبار التقنية أن إدارة فيسبوك قامت بسد الثغرة قبل إعادة تفعيل حسابه.
 وترك شريتح سؤال برسم الإجابة عليه من قبل وسائل الإعلام العربية: “هل ستتجرأ إدارة الفيسبوك من إنكار هذه الثغرة إذا كان من اكتشفها شخص أوروبي أو أمريكي، لاسيما في ظل قوة الإعلام الغربي؟!”.

vendredi 19 avril 2013

كيف يتم إختراق كلمة المرور الخاصة بك ؟

كيف يتم إختراق كلمة المرور الخاصة بك ؟


السلام عليكم نعم هناك شكل شائعاً من أشكال الحماية و هو حماية كلمة المرور لحماية البيانات الشخصية و البيانات السرية على الإنترنت و الكثير من القراصنة الغير أخلاقيين يضيعون الكثير من الوقت و الجهد لتصميم أدوات و أساليب لإكتشاف كلمات المرور و هذه الحيل تهدف إلى استخراج معلومات المستخدم و فى هذا الموضوع ستعرف كيف يتم إختراق كلمة المرور الخاصة بك ؟ لن أطيل عليكم فالنبدأ موضوعنا .

الهندسة الإجتماعية - Social Engineering :-
يمكن للهاكر الوصول إلى كلمات المرور و كذلك الكثير من المعلومات السرية حتى دون استخدام حاسوب المستخدم للوصول إلى هذه المعلومات و الهندسة الإجتماعية هو مصطلح يستخدمة القراصنة فى أساليب جسدية و نفسية للوصول إلى كلمة مرور المستخدم و يمكن ذلك بشئ بسيط قد تكون ورقة مكتوبة على قطعة من الورق تعطى فرصة للقراصنة للوصول إلى المعلومات الشخصية الخاصة بالمستخدم و هذه أمثلة لتوضح الأمر أكثر فيمكن للقراصنة من خلال المقابلات معك دون أن تعرف أنهم من القراصنة الغير أخلاقيين يؤثرون عليك حتى يأخدون منك كلمة المرور بصورة غير مباشرة وذلك فقط من خلال حوار معك نعم هناك محترفين فى هذا المجال .

سرقة البيانات - Stealing Data :-
هذه طريقة ثانية لسرقة كلمات المرور الخاصة بالمستخدم من خلال المعلومات التى تنتقل عبر شبكة الإنترنت و هذا يكون من خلال برمجيات خبيثة تسمح للهاكر سرقة كلمة المرور التى تنتقل من المستخدمين أثناء الوصول إلى موارد الشبكة .

سرقة كلمة المرور - Password Theft :-
المواقع التى تحتوى على قواعد بيانات كبيرة للمستخدم مثل المنتديات و مواقع التسوق الإلكترونى يمكن للهاكر سرقتها من قواعد البيانات الخاصة بهم و بذلك تمنحهم هذه الطريقة كلمة المرور الخاصة بألاف المستخدمين فالمستخدم لا يملك السيطرة على حماية كلمة المرور الخاصة به المتواجدة فى المنتديات و مواقع التسوق الإلكترونى و خلافة و لكن يجب أن يكون على مثل هذه المواقع أشخاص رائدة فى مجال الحماية .

تكسير كلمة المرور - Password Cracking :-
كل موقع له كلمة مرور و يمكنك أن تنساها فالكثير يستخدمون كلمة مرور بسيطة واحدة أو إثنين ليكون من السهل تذكرها و الكثير يكتبون كلمة المرور فى ورقة و عند الحاجة إليها ربما لايجدونها فيمكنك تحميل و ثتبيت برنامج لتكسير كلمة المرور فهى حرة و صغيرة و يمكنها استعادة كلمة المرور الخاصة بك و هذا ما يستخدمة بعض القراصنة فى الحصول على كلمة المرور الخاصة بك .

إستعادة كلمة المرور - Password Recovery :-
العديد من المواقع التى تستخدم لحماية كلمة المرور الخاصة بك كما أن هناك الكثير من المواقع التى تساعد على استعادة كلمات المرور المنسية و الكثير من الأحيان عند نسيانك لكلمة مرور لحساب معين قد تجاوب على الكثير من الأسئلة للحصول و إستعادة كلمات المرور هى أمر سهل جداً مثال على شبكة الفيسبوك إذا تم سرقة كلمة المرور الخاصة بك و سرقة حسابك يمكنك استعادتة عن طريق الضغط على Forgot your password ? ثم كتابة باقى البيانات و سيتم إستعادتة وهذه هى أسهل و أفضل طريقة بالنسبة للمبتدئين .

نصائح لحماية حسابك و كلمة المرور الخاصة بك :-
1. لا تكتب كلمة المرور فى ورقة و تضعها فى مكان عام .
2. أكتب كلمة مرور قوية تحتوى على رموز و حروف و أرقام و مسافات .




دراسة: حاسبان من أصل عشرة حواسب متصلة بالإنترنت معرضة للبرمجيات الخبيثة

دراسة: حاسبان من أصل عشرة حواسب متصلة بالإنترنت معرضة للبرمجيات الخبيثة


أوضحت “مايكروسوفت” في دراسة أمنية قامت بها مؤخراً الخطورة التي تكمن في الاتصال بالإنترنت بدون تثبيت برنامج مكافحة فيروسات على الحاسب المستخدم في الاتصال.
وكشفت “مايكروسوفت” في تقريرها “Microsoft Security Intelligence Report volume 14″ أن الحواسب غير المثبت عليها برنامج مكافحة فيروسات أو مثبت عليها برنامج مكافحة غير محدث عرضة خمس مرات ونصف أكثر للإصابة ببرمجية خبيثة من الإنترنت.
ويصف “تيم راينز” مدير قسم الحوسبة المعتمدة في “مايكروسوفت” عملية الاتصال بالإنترنت بلا وجود برنامج مكافحة فيروسات بعائلة تترك باب منزلها الرئيسي مفتوحاً امام اللصوص.
وتؤكد شركة البرمجيات أن برامج مكافحة الفيروسات المحدثة بقاعدة بيانات جديدة تقوم بتخفيض معدل الإصابة بالفيروسات والبرمجيات الخبيثة المؤدية لعمليات الاختراق بشكل كبير، خاصة مع زيادة طرق استهداف الحواسب.
وأضافت “مايكروسوفت” أنها تزيل الملايين من الروابط المؤدية لمواقع خبيثة وبرمجيات خبيثة من مرفقات خدمة بريدها الإلكتروني “أوتلوك” كل شهر، مشيرة إلى أنها منعت نحو ثلاثة ملايين مرفق به أكواد وبرمجيات خبيثة من رسائل موجهة لمستخدمي بريدها الإلكتروني في الربع الأخبر من عام 2012.
وتشير الشركة إلى أن تنزيل البرمجيات المجانية والمقرصنة من الانترنت ومن جهات غير موثوقة يزيد نسبة الإصابة بالفيروسات والبرمجيات الخبيثة، حيث كشفت أنها رصدت نحو 7 ملايين برمجية مجانية ومقرصنة –أي نسخة مجانية من برمجية مدفوعة- بها أكواد خبيثة خلال أخر ثلاث شهور من 2012.
ورصدت “مايكروسوفت” كذلك أسباب تجعل نحو اثنين من أصل عشرة حواسب متصلة في الإنترنت في العالم معرضة للإصابة بالفيروسات والبرمجيات الخبيثة رغم وجود برنامج مكافحة فيروسات مثبت بها.
وتوضح الشركة تلك الأسباب، قائلة في تقريرها “إما أن يكون البرنامج أصيب ببرمجية خبيثة عطلته دون معرفة المستخدم، أو قد يكون البرنامج عبارة عن نسخة تجريبية انتهت فترتها”، وتضيف الشركة أن مازال هناك مستخدمين يعتبرون برنامج مكافحة الفيروسات غير ضروري.
يذكر أن تقرير “مايكروسوفت” الأمني مبني على أساس بيانات من مليار حاسب تقريباً تم تحليلها منذ منتصف العام الماضي.

jeudi 18 avril 2013

طرق للتأكد ان الرابط آمن قبل الدخول اليه scan url

 في ظل عالم الانترنت الذي نعيش فيه , تكمن العديد والعديد من الاخطار, الراوبط كما نعلم جميعا هي التي تشكل خيوط شبكة الانترنت فهي تماما مثل العناكب .. لكن روبط الانترنت ليست كلها سلمية (نافعة) فهناك العديد من الروابط عند النقر عليها تعرض بياناك للخطر لذلك لابد من الكشف عن الروابط المثيرة للشك قبل الضغط عليها .. لدينا اليوم ثماينة طرق العرض منها الكشف عن الرابط اذا كان سليم ام لا قبل فتحه 

 1- Google Safe Browsing Diagonsitc 

الاداة تم اطلاقها من طرف جوجل منذ سنوات عديدة.. 

طريقة عمل الاداة كالاتي:
قم باستبدال Example.com بالرابط المراد فحصه
http://www.google.com/safebrowsing/diagnostic?site=Example.com
مثال علي موقعنا
http://www.google.com/safebrowsing/diagnostic?site=starfunny.cm
سوف تعطيك الاداة بيانات علي الموقع اذا كان ضار ام لا
----------------
2- Url Void
هذا الموقع مميز جدا جدا فهو يقوم بفحص الرابط ب28 خدمة مخصصة لفحص الروابط فهذا الموقع يكفيك عن استخدام اي موقع اخر
طريقة عمل الموقع: 
ادخل للموقع من هــنــا
كل ما عليك فعله هو وضع الرابط ثم اضغط Scan لتظهر لك النتيجة
اذا كانت Clean فالرابط سليم
اذا كانت Infected فالرابط ضار


كيف تختار برنامج الحماية المناسب لك ولجهازك؟


السلام عليكم
كثيرا ما تواجهنا مشكلة وجود فيروسات باجهزة الكمبيوتر الخاصة بنا ونبحث كل مرة
عن برنامج مكافحة فيروسات ونحتار بين  برامج الحماية ...درسنا اليوم سنتعلم كيف
تختار البرنامج المناسب لجهازك
NOD32 
المميزات

1- خفيف جدا علي الجهاز

2-سريع التحديث مما يعطي سرعه في اكتشاف الفيروسات بشكل دوري

3- سرعة في الفحص

4- لايحتاج الي كراكات حيث ان سيريالته متوفره بشكل دوري
العيوب
1-عدم وجود حماية استباقية

AVIRA



ناتي الان الي الافيرا الالماني المفضل لدي اكثر من مائة مليون متسخدم حول العالم و مميزاتههي:
1-محرك فحص جبار 
2-سرعة فحصه الجبارة 
3-خفته علي الجهاز

العيوب
1-يحتاج الي كراك
2-عدم وجود حماية استباقية به
5-هو عدو للكراكات والباتشات

KASPERSKY


 الدب الروسي  محبوب العرب حاصل علي المركز الثاني علي مستوي العالم 2012و مميزاته:
1-محرك فحص جبار يمسك جميع انواع الفيروسات
2-حماية استباقية ممتازة
4-تقنية الساندي بوكس التي تسمح لك بتشغيل التطبيقات و تلافي خطرها
5-قوته في التنظيف
6-اقوي جدار ناري في برامج الحماية الخاصة بالفيروسات

العيوب
1-بطء غريب في الجهاز عند الفحص
2-قله مفاتيحه ودخولها للبلاك ليست و لكن حلت هذه المشكلة الكراك القاتل
3-ثقله علي بعض الاجهزة
4-تحديثاته حجمها كبير


Norton


هذا العملاق الرائع الذي اتي في نسخة 2010 ليبهر العالم اجمع بمميزاته التي لا تعد ولا تحصي لياخذ المركز الاول هذا العام وناتي الي مميزاته:
1-خفيف علي الجهاز
2-تقنية السونار التي ازهلت العام كله و وظيفتها هي امساك كل الفيروسات الجديدة والمشفرة عن طريق تحليل سلوكها عند تشغيلها وهي تعتبر الاقوي الان في تحليل السلوك
4-محرك فحص لا مثيل له في القوة فقوته جبارة في امساك كل الفيروسات و ايضا قوي في تنظيفها
5-يعمل البرنامج في صمت و لا يحتاج خبرة في التعامل معه
7-جدار ناري ممتاز

العيوب
1-قله وجود مفاتيحه
2-عدو للكراكات والباتشات

BitDefende

ناتي الان الي البيت دفندر و هو المفضل عند البعض و مميزاته هي :1-حاصل علي المركز الاول علي العالم2012
2-جداره الناري اكثر من ممتاز
3-حماية استباقية اكثر من ممتازة مقاربة لسونار النورتون
4-محرك فحصه اكثر من ممتاز
5-سريع بالفحص
6-قدرته علي التنظيف عالية جدا

العيوب
2- قلة مفاتيحه او الكركات

AVG


  هو البرنامج الجميل و مميزاته هي :
1-قاعدة بيانات تتعدي 2.5 مليون فيرس
2-خفيف علي الجهاز
3-سريع في الفحص

العيوب

1-لا وجود للحماية الاستباقية به


Avast


يستخدمه اكثر من 80 مليون شخص مميزاته
1- خفيف جدا على الجهاز ولا تحس بأداءه
2- سهل الاستخدام
3- سهل التفعيل حيث الباسورد هو عامل التفعيل فقط
العيوب
1--لا وجود للحماية الاستباقية به

كيف تحذف الفيروسات من حاسوبك باحتراف؟

هل تعاني من بطئ علي غير المعتاد عند استخدام جهاز الكمبيوتر , هل تحصل علي كثير من النوافذ المفتوحة؟ هل يحدث لك مشاكل غريبة؟
إذا كان الأمر كذلك، قد يكون  الكمبيوتر مصاب بفيروس ، او ملف تجسس ، أو غيرها من البرامج الضارة - حتى لو كان لديك برنامج مكافحة الفيروسات مثبت علي حاسوبك.
قد تكون مشكلة تقنية لكن عليك التحقق اولا من عدم وجود فيروسات علي جهازك وسوف نشرح لكم اليوم كيف كشف الفيروسات وكيفية حذفها؟؟ بدون الحاجة للذهاب لاي مكان.

الخطوة الاولي: ادخل إلي وضع الامان Safe Mode


افصل الانترنت عن جهاز الكمبيوتر ولا تسخدم جهاز الكمبيوتر الان حتي يصبح نظيف لمنع انتشار الفيروسات في الامكان غير المصابة.
الان يأتي دور الدخول الي وضع الامان Safe Mode قم باعادة تشغيل حاسوبك ثم عند ظهور الشاشة السوداء اضغط
F8
بعدها سيظهر لك قائمة اختر منها
 Safe Mode with Networking


الخطوة الثانية: حذف الملفات المؤقتة Temporary Files
 
بعد الدخول الي وضع الامن Safe mode يأتي الان دور حذف الملفات المؤقتة 
Temporary Files حتي يسرع من عمل الجهاز ويسرع من عملية الفحص
لحذف الملفات المؤقتة اذهب الي Start
ثم
All Programs ( Programs), Accessories, System Tools, Disk Cleanup


الخطوة الثالثة: تثبيت مكافح فيروسات جديد
نعم! عليك بتثبيت مكافح فيروسات جديد حتي لو كان لديك مكافح فيروسات حالي مثبت علي الجهاز , لانه لم يتسطع من البداية كشف الفيروسات ومن هنا واجب عليك ان تثبت مكافح فيروسات جديد ..
سوف يسأل البعض؟ ماذا لو لم امتلك مكافح فيروسات جديد في الوقت الحالي؟؟
عليك باعادة الاتصال بالانترنت مرة ثانية ثم تحميل مكافح الفيروسات الجديد وتثبيته ثم فصل الانترنت مرة ثانية قبل الفحص..
في بعض الاجهزة لن تتمكن من الدخول الي الانترنت في وضع ال Safe Mode لانها تعتمد علي اتصالك بالانترنت لذلك عليكم بتحميل مكافح الفيروسات علي جهاز صديقك ثم نقله علي جهازك عن طريق الفلاش ميموري.
ثم ابدأ الان بالفحص وازالة الفيروسات.

الخطوة الرابعة تثبيت برنامج 
malwarebytes

 برنامج malwarebytes مخصص في كشف البرمجيات الخبيثة التي قد لا يستطيع مكافح الفيروسات التعرف عليها لذلك يجب تثبيت مكافح الفيروسات بجانب هذا البرنامج لاجراءات اكثر امناُ.( ان لم تكن تملكه يمكن تحميله من الانترنت او اخد من صديق لك كما ذكرنا سابقاً)
الان ابدأ الفحص باستخدام برنامج malwarebytets لكن عليك البدأ اولا بعمل فحص سريع quick scan حتي يزيل اكبر قدر في اسرع وقت مما يسهل من عملية الفحص التالية وهي الفحص العميق  full scan الذي سوف يقوم بفحص كل شئ .
  سوف يستغرق الفحص السريع حوالي 3-5 والعميق من 30-60 دقيقة.

الخطوة الخامسة: فحص نظام التشغيل

اخرج من وضع السيف مود بعد الانتهاء من الفحص ويأتي الان دور التأكد من ان الويندوز يعمل بشكل طبيعي ان لم يكن يعمل بشكل طبيعي يمكنك عمل repair او تثبيت نسخة اخري. واذا كان لك بيانات في القرص المثبت عليه الويندوز يمكنك نقلها الي قرص اخر.


الخطوة السادسة: اعادة بيانتك
اذا كان لك نسخ من البيانات back up يمكنك الان اعادتها مرة اخري الحاسوب وانت مطمئن عليها.

الخطوة السابعة : ابقي حاسوبك نظيف وفي مأمن من الفيروسات
عن طريق تحديث مكافح الفيروسات باستمرار وعدم تحميل برامج من مصادر غير موثوق بها