الأربعاء، 16 مارس 2016

شاهد كيف قام هذا الهاكرز بتثبت Card Skimming في متجر في اقل من 5 ثواني !

لا شك ان الهاكرز قد يعتبروا من بين المخاوف الحقيقية التي توريق بال الدول والافراد ، خاصة بعد انتشار التقنية والانترنت في جميع جوانب الحياة . لذلك اليوم تتسابق الدول في تجنيد هؤلا الهاكرز وتقوم ببناء فرق لحماية امنها الالكتروني من اي تهديد سواء خارجي أو داخلي ، فتوقف اي مرفق عمومي أو ادارة حكومية فهذا يعني خسائر مادية مهمة ناهيك عن خطورة الاستلاء على معلومات حساسة منها.
قام هذا الهاكرز بتثبت Card Skimming في متجر في اقل من 5 ثواني !

الافراد ومنهم انت عزيزي القارئ عرضة كذلك لهجمات هؤلاء القراصنة والهاكرز سواء كنت في الفضاء الالكتروني أو حتى وانت في الشارع  أو متجر معين في مدينتك . يكفي ان تكون حامل لبطاقة الائتمان لتكون احد ضحايا هؤلاء. والفيديو ادناه سيوضح لك كيف يمكنك ان تكون ضحية دون حتى ان تدري !
في الفيديو اعلاه يوضح كيف قام  الهاكر من تثبيت  الكارد سكيمينج أو  Card Skimming وهي جهاز يقوم بالنسخ الغير القانوني للمعلومات من الشريط المغناطيسي لبطاقة الائتمان الخاصة بك بمجرد تمريرها عليه . وهذه العملية تعتبر من بين اكثر عمليات النصب والاحتيال وتعد  اقوى من الفيشينج.

يمكنك للهاكرز ان يقوم بسرقة بياناتك وبالتالي الوصول إلى حساباتك ، ويمكنهم انشاء بطاقة وهمية أو بطاقة "مستنسخة" تحمل المعلومات الموجودة في البطاقة الاصلية. 

الثلاثاء، 5 يناير 2016

تعرض موقع قناة العربية للاختراق

تعرض موقع قناة العربية للاختراق
أفادت مصادر صحفية منذ لحظات عن تعرض موقع قناة "العربية" الإخبارية السعودية للقرصنة على يد مجموعة هاكرز تدعى "أنصار الحجاز" قد تكون تابعة لجهات إيرانية حسب مراقبين.

و كانت حدة التوتر بين المملكة العربية السعودية و الجمهورية الإيرانية قد تزايدت خلال الأيام الماضية، و يبدو أن التوتر قد أخذ أبعادا جديدة بعد تعرض قناة العربية الإخبارية للاختراق على يد مجموعة هاكرز تدعى "أنصار الحجاز" حيث قامت هذه المجموعة بنشر محتويات إخبارية مسيئة للمملكة العربية السعودية.
و ما زال إلى غاية هذه اللحظات موقع قناة العربية خارج الخدمة حيث تشير الجهة المطورة إلى أنه يخضع حاليا للصيانة و سيعود قريبا من دون تحديد موعد لذلك.

الأحد، 20 ديسمبر 2015

تحذير لمستعملي لينكس من ثغرة تتيح إختراق حاسوبك وتجاوز كلمة المرور و إليك الحل!

أصبح من السهولة إختراق حواسيب تعمل بالعديد من توزيعات لينكس و تخطي كلمة المرور لتسجيل الدخول إلى الحاسوب بسهولة تامة ! فقط يكفي أن تضغط 28 مرة متتالية على زر "العودة" أو "BackSpace"، كيف ذلك !؟

الثغرة تم اكتشافها من طرف باحثان في الأمن المعلوماتي في جامعة Valencia حيث تمكنا من إختراق عدة حواسيب تعمل بمختلف توزيعات نظام لينكس و تمكنا من تخطي واجهة إدخال كلمة المرور لإقلاع النظام بعد الضغط 28 مرة متتالية على زر "Backspace".


الثغرة الجديدة لا توجد في نواة النظام أو في النظام نفسه، لكنه توجد فيما يعرف بـ Grub2 أو "محمل الإقلاع الموحد" Grand Unified Bootloader الذي تستخدمه معظم توزيعات نظام لينكس للإقلاع عند بدء تشغيل الحاسوب.

و تنجح الثغرة في جميع الإصدارات ما بين 1.98 (في ديسمبر 2009) إلى 2.02. و تؤدي العملية التي تتجلى في الضغط 28 مرة متتالية على زر Backspace إلى فتح "Grub rescue shell"، ويسمح "rescue shell" الوصول غير المحمي للحاسوب و يستطيع بعد ذلك الهاكر ولوج البيانات المخزنة عليه و التحكم فيها و حذفها أو سرقتها أو تثبيث برمجيات خبيثة على الجهاز.

و أطلق على الثغرة إسم Grub2 و هي تصيب العديد من الإصدارات السابقة و القديمة من توزيعات نظام لينكس منذ العام 2009 إلى يومنا هذا. و أطلق الباحثان ترقيعا أمنيا للثغرة من خلال Patch يمكن تحميله من هنا.

يمكنك تجربة وجود الخلل على جهازك و إذا كنت من مستعملي توزيعات Ubuntu أو Debian أو Red Hat تحديثا أمنيا عبر Patch يقوم بإصلاح الثغرة بنقرة زر، يمكنك الضغط على أسماء التوزيعات لتحميل الباتش.

الخميس، 3 ديسمبر 2015

إجعل هاتفك يسجل كل ما يكتبه أي شخص عليه

معروف أن هناك نوعين لاستعمالات برامج ، الأول هو الذي يقوم فيه الهاكر بدمجه أو إرساله إلى الضحية يتم ربطه بسيرفر يستقبل عليه جميع أنشطة الضحية على لوحة مفاتيح حاسوب ، ثم نوع آخر نقوم نحن فيه بثبيته على حواسبنا وتسجيل عليه كل ما يتم كتابته ، وهذا النوع الثاني سبق وأن شرحته في إحدى الدروس ، لكن الجديد في هذه التدوينة هو تطبيق يعمل بنفس الطريقة لهواف لأندرويد ، وهذا سيساعدك مثلا إذا كنت تشارك مع شخص آخر قد يكون من أفراد عائلتك تخاف عليه  في مراقبة ما يكتبه على الهاتف ومراقبة حساباته أيضا .


 ستحتاج إلى أن تقوم بتثبيت تطبيقين ، الأول الذي سيقوم بتسجيل كل ما يتم كتابته ، ثم الثاني هو عبارة عن لوحة مفاتيح تابعة للتطبيق ، يمكن تحميلهما عبر الرابط التالي :
kidlogger.net 


بعد تحميل التطبيقين اللذين أذكر أنهما في ملف واحد ، تقوم بتثبيتهما ، وتعتمد لوحة المفاتيح الخاصة بالتطبيق الذي ثبته ، ثم بعد ذلك تذهب إلى قسم تغيير اللغات في هاتفك وتضغط على خيار soft kayboward pro (هو إسم تطبيق لوحة المفاتيح الذي ثبته ) تضغط عليه 

سيطلب منك إدخال الكود ، قم بوضع كما في الصورة


الآن إضغط على start loggin ليبدأ التطبيق تسجيل كل ما يكتب على لوحة المفاتيح



أخيرا أي شخص كتب أي شئ على هاتفك سيتم تسجيله ، فلو دخل إبنك أو شخص آخر إلى أحد حساباته سيتم تسجيل بياناته ، وستجدها قد تم حفظها في نفس القسم على خيار preview log file عند الضغط عليه.

الخميس، 19 نوفمبر 2015

انها الحرب! شاهد الهجمات الاكترونية مباشرة بين الدول بسبب هجمات داعش الاخيرة للعاصمة الفرنسية باريس

استهدفت سلسلة من الهجمات متفرقة عاصمة الأنوار باريس، واسفرت على مقتل أكثر من 170 شخص في نهاية الأسبوع الماضي ، طبعا هذه الهجمات تبناتها داعش ، وتعتبر الأكبر في تاريخ فرنسا. هذا الأمر جعل فرانسوا هولاند يعلن حرب ضروس على الارهاب ، لكن يبدو ان الحرب لن تكون فقط محصورة في العالم الحقيقي، بل ستمتد إلى معارك اخرى من خلال وسائل تكنولوجيا المعلومات.وهذا ما أكدته منظمة الأنونيموس .

هذه الحرب قد بدأت بالفعل وهذا ما ستشاهده في هذا الموقع الذ'ي يعرض عدد الهجمات وأنواعها وكذلك الدول المستهدفة بها .تعرض هذه الصفحة في الوقت الحقيقي (مع التحديثات كل ثانية) هجمات قراصنة الكمبيوتر التي تجري في 40 بلدا. مع واجهة بسيطة، يعرض موقع الدول الكبرى التي تشن تلك الهجمات مع التاريخ ، وعنوان IP وكل المعلومات المتوفرة عن هذه الهجمات .

خلال رصد ما يقرب من أربع ساعات يوم الثلاثاء، تبين ان أكثر الدول المستهدفة في هذه الهجمات هي الصين والمملكة العربية السعودية. اي ما يصل الى ما يقرب من 40 الف هجمة فقط في هذه الفترة قصيرة من الزمن.


الولايات المتحدة هي الهدف الرئيسي، بعد أن تلقت أكثر من 42 الف هجمة في نفس الفترة الزمانية . من الواضح، ان الولايات المتحدة هي البلد الثالث الأكثر نشاطا بين المهاجمين.كما تتعرض المملكة العربية السعودية وفرنسا إلى نيران القراصنة باستمرار.

التقنيات الرئيسية المستخدمة في الهجمات هي Telnet و NETBIOS-NS و SMTP ، ولكن هناك طرق أخرى التي هي دائما حاضرة في مثل هذه الحروب التي تكون في هذا الفضاء الالكتروني . يمكنك متابعة هذه الحرب الظاهرية بالنقر هنا. للأسف لا توجد  أي معلومات عن الأضرار التي سببتها أو ستسببها ،خاصة ان هذه المعارك الالكترونية مازالت مستمرة .

أداة رسمية من Kaspersky تكشف لك المدة الزمنية لاختراق باسووردك !

متابعي مدونة أيوب للــــمعلوميات مرحبا بكم في هذا الموضوع الجديد و الذي سنعرفكم من خلاله على صفحة تقدمها شركة كاسبر سكاي المعروفة و التي تقدم نظام حماية قوي جدا على جميع المستويات ، هذه الصفحة هي صحفة رسمية من الشركة فلنتعرف الأن على محتويات هذه الأداة الجميلة و التي ستساعدنا في اختيار أفضل كلمة سر لحساباتنا على الانترنت بل و أيضا يمكن استعمال ذلك في الباسوورد الخاص بالروتر من أجل تقوية حمايته.
أداة رسمية من Kaspersky تكشف لك المدة الزمنية لاختراق باسووردك !
اذن فكل ما عليك هو الولوج الى الصفحة عبر النقر على هذا الرابط ثم ستجد مربع خاص بادخال كلمات سر متعددة و متنوعة و أنصحك يا صديقي و من خالص قلبي ان تغير كلمة السر التي تستعملها و تعتمد أفضل كلمة سر تقترحها او توافق عليها الأداة ، الأمر بسيط جدا تقوم بادخال أي باسوورد و سيعطيك نتائج و تعليقات بخصوص كلمة السر التي قمت بادخالها و أفضل كلمة سر هي التي تصل مدة اختراقها الى ما يزيد عن + 10000 قرن.
كما لو تشاهد معي فالأداة تعطيك المدة التقريبية التي يمكن ان يخترف فيها حسابك على حسب كلمة المرور التي قمت بادخالها فعلى سبيل المثال فانني في التجربة الأولى قمت بادخال باسوورد ضعيف و بالتالي فانه أعطاني تلميح تقريبي و هو امكانية اختراق الحساب الذي سيعتمد هذا الباسوورد في 6 أيام فقط هذا و ان قمت بالنزول الى الأسفل قليلا فستجد احصائيات دقيقة تقربك من المدة التي سيتم فيها اختراق حسابك على مختلف الأجهزة و الأنظمة.
و كخلاصة يبقى الحل الوحيد من أجل الحصول على أقوى باسوورد هو ادماج حروف كبيرة مع حروف صغيرة و اضافة ارقام من أجل تقوية كلمة السر كما لا يجب وضع اسمك سواء الشخصي أو العائلي.

رابط الأداة : Kaspersky